一、实验拓扑图
二、配置命令
连接测试
三、命令解释
交换机LSW1配置命令解释
-
sys
- 全称:system-view
- 解释:从用户视图进入系统视图,进行设备全局配置
- 关键:华为设备配置必须首先进入系统视图
-
undo info-center enable
- 解释:关闭信息中心日志输出
- 关键:实验环境中减少干扰信息,生产环境不建议关闭
-
sysname S1
- 解释:将设备名称修改为"S1"
- 关键:便于网络管理时识别设备
-
vlan batch 10 20
- 解释:批量创建VLAN 10和VLAN 20
- 关键:为不同业务划分广播域(VLAN 10用于管理,VLAN 20用于无线业务)
-
interface GigabitEthernet0/0/1
- 解释:进入千兆以太网0/0/1接口配置视图
- 关键:连接AC的接口需要特殊配置
-
port link-type trunk
- 解释:设置接口为Trunk模式
- 关键:Trunk口允许多个VLAN通过,用于交换机间互联
-
port trunk allow-pass vlan 10 20
- 解释:允许VLAN 10和20通过该Trunk口
- 关键:确保管理VLAN和业务VLAN都能到达AC
-
port trunk pvid vlan 10
- 解释:设置接口默认PVID(Port VLAN ID)为10
- 关键:未打标签的流量会被划分到VLAN 10
-
interface Vlanif10
- 解释:创建VLAN 10的虚拟接口
- 关键:实现三层互通必须配置VLAN接口
-
ip address 192.168.10.1 24
- 解释:配置VLAN接口IP地址(192.168.10.1/24)
- 关键:作为该VLAN的网关地址
-
dhcp enable
- 全称:Dynamic Host Configuration Protocol enable
- 解释:启用DHCP服务
- 关键:为无线终端自动分配IP地址
-
dhcp select interface
- 解释:采用接口地址池的DHCP分配方式
- 关键:简化配置,自动以接口IP作为网关
-
dhcp server excluded-ip-address 192.168.10.100
- 解释:排除192.168.10.100不参与DHCP分配
- 关键:保留该IP给AC使用,避免冲突
无线控制器AC配置命令解释
-
capwap source interface Vlanif10
- 全称:Control And Provisioning of Wireless Access Points
- 解释:指定CAPWAP隧道的源接口为VLAN 10
- 关键:AP必须通过CAPWAP隧道与AC建立控制连接
-
ap auth-mode no-auth
- 解释:设置AP认证模式为无需认证
- 关键:实验环境简化配置(生产环境需MAC或SN认证)
-
regulatory-domain-profile name huawei
- 解释:创建射频域配置文件"huawei"
- 关键:不同国家有不同射频规范(如信道、功率限制)
-
country-code CN
- 解释:设置国家码为中国
- 关键:CN代表中国,自动应用中国的无线管制要求
-
ssid-profile name huawei
- 全称:Service Set Identifier profile
- 解释:创建SSID配置文件
- 关键:SSID是终端看到的无线网络名称
-
ssid huawei
- 解释:设置无线网络名称为"huawei"
- 关键:终端搜索到的WiFi名称
-
security-profile name huawei
- 解释:创建安全策略配置文件
- 关键:保障无线网络安全
-
security wpa2 psk pass-phrase huawei123 aes
- 全称:Wi-Fi Protected Access 2 Pre-Shared Key
- 解释:配置WPA2-PSK认证,密码huawei123,AES加密
- 关键:WPA2是目前最安全的个人无线加密方式
-
vap-profile name huawei
- 全称:Virtual Access Point profile
- 解释:创建虚拟AP配置文件
- 关键:VAP是实际提供无线服务的逻辑实体
-
service-vlan vlan-id 20
- 解释:指定业务VLAN为20
- 关键:将无线用户划分到VLAN 20,与管理流量分离
-
forward-mode tunnel
- 解释:设置数据转发模式为隧道模式
- 关键:所有无线流量通过CAPWAP隧道到AC集中处理
-
ap-group name default
- 解释:进入默认AP组配置
- 关键:AP组用于批量管理相同配置的AP
-
vap huawei wlan 1 radio all
- 解释:在所有射频上应用VAP配置
- 关键:
- wlan 1:指定WLAN ID
- radio all:同时应用在2.4G和5G射频
- 必须与之前创建的VAP配置名称一致
关键配置逻辑说明
-
VLAN划分
- VLAN 10:管理VLAN(AC、AP管理流量)
- VLAN 20:业务VLAN(无线用户数据)
- 目的:实现网络流量隔离,提高安全性
-
CAPWAP隧道
- AP通过VLAN 10与AC建立控制隧道
- 用户数据通过隧道转发到AC后,由AC路由到VLAN 20
- 优势:集中控制所有无线流量
-
WPA2-PSK加密
- 采用AES加密算法,比TKIP更安全
- 密码复杂度要求:至少8位字符(huawei123符合)
-
为什么需要regulatory-domain
- 不同国家允许的无线信道、发射功率不同
- 中国(CN)规范:
- 2.4G:仅允许1-13信道
- 5G:限制部分DFS信道使用
-
forward-mode tunnel vs direct
- 隧道模式:所有数据到AC处理,适合集中管控
- 直接转发:数据本地转发,减轻AC负担
- 本实验选择隧道模式便于统一管理