配置大中型网络WLAN基本业务示例

大中型WLAN网络简介

本文介绍的WLAN网络是指利用频率为2.4GHz或5GHz的射频信号作为传输介质的无线局域网,相对于有线网络的铺设成本高,不便于网络调整和扩展、位置固定,移动性差等缺点,WLAN网络以其低廉的铺设成本、便捷的网络调整和扩展、灵活的可移动性获得了越来越广泛的应用。

大中型WLAN网络定位为大中型企业总部、大型分支机构、高校、机场等场所。

配置注意事项

本举例使用的安全策略为WPA2-PSK-CCMP,为保证实际网络的安全性,请根据实际的需求配置合适的安全策略。

隧道转发模式下,管理VLAN和业务VLAN不能配置为同一VLAN。直接转发模式下,管理VLAN和业务VLAN建议也不要配置为同一VLAN。

数据转发方式为直接转发时,建议在直接连接AP的设备接口上配置端口隔离,如果不配置端口隔离,可能会在VLAN内存在不必要的广播报文,或者导致不同AP间的WLAN用户二层互通的问题。

配置管理VLAN和业务VLAN:

    • 隧道转发模式下,业务报文会封装在CAPWAP数据隧道中进行传输,发送给AC,然后由AC再转发到上层网络或AP,所以只要配置AC与AP间的网络加入管理VLAN,AC与上层网络间的网络加入业务VLAN,就能正常传输业务报文和管理报文。
    • 直接转发模式下,业务报文不会进行CAPWAP封装,而是直接转发给上层网络或AP,所以需要配置AC与AP间的网络加入管理VLAN,AP与上层网络间的网络加入业务VLAN,才能正常传输业务报文和管理报文。

配置源接口方式:

    • V200R006版本中,配置源接口的方式是在WLAN视图下执行命令wlan ac source interface { loopback loopback-number | vlanif vlan-id }
    • V200R007和V200R008版本中,配置源接口的方式是在系统视图下执行命令capwap source interface { loopback loopback-number | vlanif vlan-id }

纯组播报文由于协议要求在无线空口没有ACK机制保障,且无线空口链路不稳定,为了纯组播报文能够稳定发送,通常会以低速报文形式发送。如果网络侧有大量异常组播流量涌入,则会造成无线空口拥堵。为了减小大量低速组播报文对无线网络造成的冲击,建议配置组播报文抑制功能。配置前请确认是否有组播业务,如果有,请谨慎配置限速值。

    • 业务数据转发方式采用直接转发时,建议在直连AP的交换机接口上配置组播报文抑制。
    • 业务数据转发方式采用隧道转发时,建议在AC的流量模板下配置组播报文抑制。
组网需求

图1,AC连接园区出口网关Router,并通过PoE交换机与AP连接,PoE交换机为AP供电。

用户希望通过WLAN部署,提供名为“test”的无线网络方便用户随时随地接入。同时,用户希望通过路由器Router来做DHCP Server为用户提供10.10.10.0/24网段的IP地址,并在AC上对用户进行集中控制和管理。

图1 配置中型网络WLAN基本业务组网图

数据规划

表2 数据规划表

准备项

数据

说明

AC的源接口IP地址

192.168.10.1/24

WMM模板

名称:wmm

射频模板

名称:radio

安全模板

  • 名称:security
  • 安全与认证策略:WPA2+PSK
  • 认证密钥:YsHsjx_202206
  • 加密方式:CCMP

流量模板

名称:traffic

服务集

  • 名称:test
  • SSID:test
  • WLAN虚接口:WLAN-ESS 1
  • 业务数据转发模式:隧道转发

DHCP服务器

AC作为DHCP服务器为AP分配地址,Router作为DHCP服务器为STA分配地址

AP的网关及IP地址池范围

VLANIF 100:192.168.10.1/24

192.168.10.2~192.168.10.254/24

STA的网关及IP地址池范围

VLANIF 101:10.10.10.1/24

10.10.10.3~10.10.10.254/24

配置思路

采用如下的思路配置中型网络的WLAN基本业务:

  1. 配置AP、AC和上层网络设备之间实现网络互通。
  2. 在AC上配置基于接口的DHCP服务器为AP分配IP地址,同时配置AC作为DHCP中继,由AC连接的路由器为STA分配IP地址。
  3. 配置WLAN基本业务,保证用户能够通过WLAN网络接入Internet。
操作步骤
  1. 在AC上配置NAC模式为统一模式(缺省值,不需配置)。配置SwitchA和AC,使AP与AC之间能够传输CAPWAP报文

# 配置SwitchA连接AP的接口GE0/0/1加入VLAN100(管理VLAN),SwitchA连接AC的接口GE0/0/2加入VLAN100。

<HUAWEI> system-view

[HUAWEI] sysname SwitchA

[SwitchA] vlan batch 100

[SwitchA] interface gigabitethernet 0/0/1

[SwitchA-GigabitEthernet0/0/1] port link-type trunk

[SwitchA-GigabitEthernet0/0/1] port trunk pvid vlan 100

[SwitchA-GigabitEthernet0/0/1] port trunk allow-pass vlan 100

[SwitchA-GigabitEthernet0/0/1] quit

[SwitchA] interface gigabitethernet 0/0/2

[SwitchA-GigabitEthernet0/0/2] port link-type trunk

[SwitchA-GigabitEthernet0/0/2] port trunk allow-pass vlan 100

[SwitchA-GigabitEthernet0/0/2] quit

# 配置AC连接SwitchA的接口GE1/0/1加入VLAN100。

[HUAWEI] sysname AC

[AC] vlan batch 100

[AC] interface gigabitethernet 1/0/1

[AC-GigabitEthernet1/0/1] port link-type trunk

[AC-GigabitEthernet1/0/1] port trunk allow-pass vlan 100

[AC-GigabitEthernet1/0/1] quit

  1. 配置AC与上层网络设备互通

# 配置VLANIF101(业务VLAN)和VLANIF102。

[AC] vlan batch 101 102

[AC] interface vlanif 101

[AC-Vlanif101] ip address 10.10.10.1 24

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

精彩网络技术

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值