华为无线部署案例+radius认证

要想配置无线,先看懂摸板逻辑关系

关于模板的详细可以看华为官网,也可以参考https://blog.youkuaiyun.com/seaship/article/details/86165045

AC业务摸板配置

华为下的AC配置,开启Dhcp,用vlan pool形式部署便于多无线vlan拓展

vlan pool Test
 vlan 2021 to 2022 

interface Vlanif1250
 description GuanLi
 ip address 192.168.250.1 255.255.255.0

#
interface Vlanif2021
 ip address 172.16.21.1 255.255.255.0     
 dhcp select interface
 dhcp server dns-list 202.96.128.86 114.114.114.114
#
interface Vlanif2022
 ip address 172.16.22.1 255.255.255.0
 dhcp select interface
 dhcp server dns-list 202.96.128.86 114.114.114.114
#

interface Vlanif2000
 description WX_Mgt
 ip address 172.16.100.1 255.255.255.0
 dhcp select interface

AC到poe的下联接口配置,这里以vlan2000为AP管理网段

interface GigabitEthernet5/1/4
 description LINK-2F-POE
 port link-type trunk
 port trunk allow-pass vlan 1012 1051 1250 2000 2011 to 2012 2021 to 2022

 

POE的配置

vlan batch 1250 2000  2021 to 2022

aaa

 local-user admin password irreversible-cipher xxxxxx
 local-user admin privilege level 15
 local-user admin service-type terminal ssh http
#

interface Vlanif1250
 ip address 192.168.250.22 255.255.255.0  

POE下联AP的配置,pvid 2000是为了剥离2000VLAN标签,成为终端接受的原始数据,释放管理Ip

interface GigabitEthernet0/0/5
 description LINK-AP2-10
 port link-type trunk
 port trunk pvid vlan 2000
 port trunk allow-pass vlan 2000 2011 to 2012 2021 to 2022

POE上联核心

interface GigabitEthernet0/0/28
 description UPLINK-SW-CORE
 port link-type trunk
 port trunk allow-pass vlan 1012 1051 1250 2000 2011 to 2012 2021 to 2022

基本网络配通,这里就可以把AP连接POE,AC就能读到AP了

然后配置射频管理的国家码,配置SSID模板(wifi名字),安全模板(wifi密码),认证模板(802.1x或者portal+ radius)

配置VAP模板,VAP模板调用ssid ,安全模板等

配置AP组,将AP加入相应的AP组,AP组调用VAP模板,射频模板

这里只是粗略不严谨的说法,便于看懂

 

< Home

  • 配置流程
  • 组网需求
  • 配置思路
  • 配置注意事项
  • 操作步骤
  • 配置文件

配置不同业务VLAN的AP间快速漫游功能示例

 

组网图形

图1 配置不同业务VLAN的AP间快速漫游组网图

 

图1 配置不同业务VLAN的AP间快速漫游组网图

-

  • 配置流程
  • 组网需求
  • 配置思路
  • 配置注意事项
  • 操作步骤
  • 配置文件

配置流程

WLAN不同的特性和功能需要在不同类型的模板下进行配置和维护,这些模板统称为WLAN模板,如域管理模板、射频模板、VAP模板、AP系统模板、AP有线口模板、WIDS模板、WDS模板、Mesh模板。当用户在配置WLAN业务功能时,需要在对应功能的WLAN模板中进行参数配置,配置完成后,须将此模板引用到AP组或AP中,配置才会自动下发到AP,进而配置的功能在AP上生效。由于模板之间是存在相互引用关系的,因此在用户配置过程中,需要先了解各个模板之间存在的逻辑关系。模板的逻辑关系和基本配置流程请参见WLAN业务配置流程

组网需求

如图1所示,某园区网部署两台AP,分别为两个部门的员工提供WLAN接入服务,通过AC集中管理和控制。AC为AP和STA动态分配IP地址。两个部门的用户分属于不同VLAN,即AP1和AP2采用不同的业务VLAN,分别为101和102。用户采用的安全策略为WPA2+802.1X+AES,数据转发模式为隧道转发。

用户希望STA从AP1的无线信号覆盖区域移动到AP2的无线信号覆盖区域时业务不会中断。

配置思路

采用如下的思路配置不同业务VLAN的AP间快速漫游:

  1. 用户采用的安全策略为WPA2+802.1X+AES,需要进行接入认证,漫游切换时间较长。因此,通过配置同一业务VLAN的AP间快速漫游,实现用户在漫游过程中业务不中断。
  2. 配置网络互通,使AP与AC之间能够传输CAPWAP报文。
  3. 配置AC作为DHCP服务器,为STA和AP分配IP地址。
  4. 配置WLAN基本业务,保证用户能够连接到无线网络。
表1 数据规划表

配置项

数据

DHCP服务器 AC作为DHCP服务器为STA和AP分配IP地址
AP的IP地址池 10.23.100.2~10.23.100.254/24
STA的IP地址池

10.23.101.2~10.23.101.254/24

10.23.102.2~10.23.102.254/24

AC的源接口IP地址 VLANIF100:10.23.100.1/24

RADIUS认证参数

  • RADIUS服务器模板名称:radius_huawei
  • IP地址:10.23.103.1
  • 认证端口号:1812
  • 共享密钥:huawei@123
  • 认证方案&#
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值