WLAN实验-旁挂三层组网隧道转发

实验拓扑:

数据

配置

AP管理VLAN

VLAN100

AP所在VLANVLAN10

STA业务VLAN

VLAN101

与路由器互联接口

VLAN10210.0.2.1/24

DHCP服务器

AC作为DHCP服务器为AP分配IP地址

汇聚交换机LSW1作为DHCP服务器为STA分配IP地址,STA的默认网关为10.0.1.1

APIP地址池

192.168.1.2192.168.1.254/24

STAIP地址池

10.0.1.210.0.1.254/24

AC的源接口IP地址

VLANIF100:192.168.100.254/24

AP

名称ap-group1;引用模板:VAP模板wlan-net、域管理模板

域管理模板

名称:default

国家码:中国

SSID模板

名称:wlan-net

SSID名称:wlan-net

安全模板

名称:wlan-net

安全策略:WPA-WPA2+PSK+AES

密码:a1234567

VAP模板

名称:wlan-net

转发模式:隧道转发

业务VLAN:VLAN101

引用模板:SSID模板wlan-net、安全模板wlan-net

业务需求:

1.组网方式:三层组网

2.AC连接方式:旁挂式组网

3.AC作为DHCP服务器为AP分配IP地址

4.LSW1作为DHCP服务器为STA分配IP地址

5.业务数据转发方式:隧道转发

配置思路:

一、配置AP、AC和周边网络设备之间实现网络互通

二、配置AP上线。

1.创建AP组,用于将需要进行相同配置的AP都加入到AP组,实现统一配置。

2.配置AC的系统参数,包括国家码、ACAP之间通信的源接口。

3.配置AP上线的认证方式并离线导入AP,实现AP正常上线。

三、配置WLAN业务参数,实现STA访问WLAN网络功能。

配置步骤:

一.配置AP、AC和周边网络设备之间实现网络互通

1.LSW1、LSW2、AC创建对应VLAN及接口

LSW1配置:

vlan batch 10 100 101 102

interface Vlanif10
 ip address 192.168.1.1 255.255.255.0

interface Vlanif100
 ip address 192.168.100.1 255.255.255.0

interface Vlanif101
 ip address 10.0.1.1 255.255.255.0

interface Vlanif102
 ip address 10.0.2.1 255.255.255.0

interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10

interface GigabitEthernet0/0/3
 port link-type trunk
 port trunk allow-pass vlan 100 to 101

interface GigabitEthernet0/0/4
 port link-type trunk
 port trunk pvid vlan 102
 port trunk allow-pass vlan 102

LSW2配置:

vlan 10
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094

interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk pvid vlan 10
 port trunk allow-pass vlan 10

AC配置

vlan batch 100 to 101
interface Vlanif100
 ip address 192.168.100.254 255.255.255.0
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 100 to 101

R1配置

interface Ethernet0/0/0
 ip address 10.0.2.2 255.255.255.0
ip route-static 0.0.0.0 0.0.0.0 10.0.2.1

2.DHCP配置

AC配置

dhcp enable
ip pool ap
 gateway-list 192.168.1.1 
 network 192.168.1.0 mask 255.255.255.0 
 option 43 sub-option 3 ascii 192.168.100.254 
interface Vlanif100
 dhcp select global
ip route-static 0.0.0.0 0 192.168.100.1

因为当AC与AP之间是三层网络时,AP无法通过广播方式发现AC,所以需要通过DHCP服务器上配置DHCP响应报文中携带的Option 43信息发现AC。

LSW1配置

dhcp enable
ip pool sta
 gateway-list 10.0.1.1
 network 10.0.1.0 mask 255.255.255.0
interface Vlanif10
 dhcp select relay
 dhcp relay server-ip 192.168.100.254
interface Vlanif101
 dhcp select global
ip route-static 0.0.0.0 0 192.168.100.1

3.结果验证

 AP由DHCP分配到了192.168.1.36的ip地址:

 AP能与AC、R1通信

 

二.配置AP上线

1.在AC上创建AP组

[AC] wlan
[AC-wlan-view] ap-group name ap-group1
[AC-wlan-ap-group-ap-group1] quit

2.创建域管理模板,并配置AC的国家码。

AC-wlan-view] regulatory-domain-profile name default
[AC-wlan-regulate-domain-default] country-code cn
[AC-wlan-regulate-domain-default] quit
[AC-wlan-view] ap-group name ap-group1
[AC-wlan-ap-group-ap-group1] regulatory-domain-profile default
Warning: Modifying the country code will clear channel, power and antenna gain configurations of the radio and reset the AP. Continue?[Y/N]:y 

3.配置AC的源接口。

[AC] capwap source interface vlanif 100

4、在AC上离线导入AP

[AC] wlan
[AC-wlan-view] ap auth-mode mac-auth
[AC-wlan-view] ap-id 0 ap-mac 00e0-fc6e-1e80 
[AC-wlan-ap-0] ap-name area_1
Warning: This operation may cause AP reset. Continue? [Y/N]:y 
[AC-wlan-ap-0] ap-group ap-group1
Warning: This operation may cause AP reset. If the country code changes, it will clear channel, power and antenna gain configurations of the radio, Whether to continue? [Y/N]:y 
[AC-wlan-ap-0] quit

注:ap-mac可通过在AP上执行'dis interface Vlanif 1'查看,和本实验的mac地址是不一样的。

5.查看AP上线

[AC-wlan-view] display ap all

Total AP information:

nor  : normal          [1]

Extra information:

P  : insufficient power supply

-------------------------------------------------------------------------------------------------------------------------

ID   MAC              Name     Group       IP                   Type            State STA Uptime      ExtraInfo

-------------------------------------------------------------------------------------------------------------------------

0    00e0-fc6e-1e80 area_1 ap-group1 192.168.1.36 AP2050DN        nor   0   12M:
57S

-------------------------------------------------------------------------------------------------------------------------

Total: 1

三、配置WLAN业务参数,实现STA访问WLAN网络功能。

1、创建名为“wlan-net”的安全模板,并配置安全策略。

[AC-wlan-view] security-profile name wlan-net
[AC-wlan-sec-prof-wlan-net] security wpa-wpa2 psk pass-phrase a1234567 aes
[AC-wlan-sec-prof-wlan-net] quit

2、创建名为“wlan-net”SSID模板,并配置SSID名称为“wlan-net”

[AC-wlan-view] ssid-profile name wlan-net
[AC-wlan-ssid-prof-wlan-net] ssid wlan-net
[AC-wlan-ssid-prof-wlan-net] quit

3、创建名为“wlan-net”VAP模板,配置业务数据转发模式、业务VLAN,并且引用安全模板和SSID模板。

[AC-wlan-view] vap-profile name wlan-net
[AC-wlan-vap-prof-wlan-net] forward-mode tunnel
[AC-wlan-vap-prof-wlan-net] service-vlan vlan-id 101
[AC-wlan-vap-prof-wlan-net] security-profile wlan-net
[AC-wlan-vap-prof-wlan-net] ssid-profile wlan-net
[AC-wlan-vap-prof-wlan-net] quit

4、配置AP组引用VAP模板,AP上射频0和射频1都使用VAP模板“wlan-net”的配置。

[AC-wlan-view] ap-group name ap-group1
[AC-wlan-ap-group-ap-group1] vap-profile wlan-net wlan 1 radio 0
[AC-wlan-ap-group-ap-group1] quit

5、查看VAP模板信息

WLAN业务配置会自动下发给AP,配置完成后,通过执行命令display vap ssid wlan-net查看如下信息,当“Status”项显示为“ON”时,表示AP对应的射频上的VAP已创建成功。

<AC6005>dis vap ssid wlan-net
Info: This operation may take a few seconds, please wait.
WID : WLAN ID            
-----------------------------------------------------------------------------
AP ID AP name RfID WID  BSSID          Status  Auth type     STA   SSID    
-----------------------------------------------------------------------------
0     area_1  0    1    00E0-FC6E-1E80 ON      WPA/WPA2-PSK  0     wlan-net
-----------------------------------------------------------------------------
Total: 1

 此时AP附近出现了无线信号圈

结果验证 :

1.将STA获取ip地址的方式选为DHCP,点击应用。注意,在没有点击连接的时候,STA是无法自动获取到ip地址的。

2.双击vap列表的wlan,弹出输入密码界面,输入前面配置的密码:a1234567 。可以看到正在获取ip...到已连接的阶段。

3.通过ipconfig命令可以看到STA已获取ip地址 ,且能ping通路由器。

 至此实验完成!

### 实现三层网络架构下的隧道转发与双SSID共存 在三层网络架构中,为了实现隧道转发并支持双SSID(服务集标识符),通常采用的是虚拟局域网(VLAN)技术配合WLAN配置来区分不同的无线网络流量,并利用GRE或其他类型的IP隧道封装机制完成跨子网的数据包传递。 对于具体的操作命令,在Ruijie路由器上创建用于Web认证的WLAN实例可以作为基础设置的一部分[^1]: ```shell Ruijie(config)# wlan-config 3 guest ``` 此操作定义了一个名为`guest`的服务,它能够被进一步指定为特定的安全模式或关联到某个VLAN ID以便于隔离不同类型的客户端连接请求。当涉及到多SSID部署时,则需重复上述过程以建立第二个独立运行的空间,比如企业内部员工专用网络和个人访客接入点之间形成逻辑上的分离。 针对链路层的功能描述指出其负责处理两节点间基于物理介质的信息交换以及相应的差错控制措施;而像Wi-Fi这样的短距离无线电波传播标准正是构建无线上网环境不可或缺的一环[^2]。因此,在设计此类复杂场景之前端部分时应充分考虑如何有效管理各层次面上可能出现的技术挑战。 考虑到实际应用需求,下面给出一段简化版的配置思路供参考: #### VLAN划分及接口绑定 假设要设立两个单独运作却同属一个硬件实体之下的WiFi热点——即所谓的“双SSID”,那么首先要做好的准备工作就是规划好各自的VLAN编号及其对应的物理/逻辑接口映射关系。例如: ```shell interface GigabitEthernet0/1 switchport mode trunk switchport trunk allowed vlan add 10,20 exit ``` 这里假定VLAN 10服务于一般公众访问用途,而VLAN 20则是预留给经过身份验证后的正式成员所专享的资源通道。 #### WLAN设定 接着按照先前提及的方式分别初始化这两个工作频段内的参数选项: ```shell wlan-config 1 public ssid PublicNetwork authentication open encryption none vlan-id 10 exit wlan-config 2 private ssid PrivateNetwork security wpa2-psk aes psk ascii "YourStrongPassword" vlan-id 20 exit ``` 这段脚本片段不仅明确了各自的身份鉴别方式和加密强度等级差异,还指定了它们所属的具体广播区域范围。 #### IP Tunneling Configuration (GRE) 最后一步便是搭建起贯穿整个园区甚至更广地域空间的有效通讯桥梁。这可通过如下指令序列达成目的: ```shell interface Tunnel0 ip address 192.168.1.1 255.255.255.0 tunnel source GigabitEthernet0/1 tunnel destination 172.16.0.2 exit ``` 以上述代码为例说明了怎样把本地站点中的任意一台主机发出的消息经由预先选定好的路径安全送达远程位置的过程。值得注意的是,此处仅展示了单向链接构造法的实际运用情况;如果想要获得双向互通能力的话则需要对方也做相似调整才行。
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值