eNSP中无线网配置实验


一、实验拓扑图
在这里插入图片描述

二、配置命令
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
连接测试
在这里插入图片描述
在这里插入图片描述

三、命令解释

交换机LSW1配置命令解释

  1. sys

    • 全称:system-view
    • 解释:从用户视图进入系统视图,进行设备全局配置
    • 关键:华为设备配置必须首先进入系统视图
  2. undo info-center enable

    • 解释:关闭信息中心日志输出
    • 关键:实验环境中减少干扰信息,生产环境不建议关闭
  3. sysname S1

    • 解释:将设备名称修改为"S1"
    • 关键:便于网络管理时识别设备
  4. vlan batch 10 20

    • 解释:批量创建VLAN 10和VLAN 20
    • 关键:为不同业务划分广播域(VLAN 10用于管理,VLAN 20用于无线业务)
  5. interface GigabitEthernet0/0/1

    • 解释:进入千兆以太网0/0/1接口配置视图
    • 关键:连接AC的接口需要特殊配置
  6. port link-type trunk

    • 解释:设置接口为Trunk模式
    • 关键:Trunk口允许多个VLAN通过,用于交换机间互联
  7. port trunk allow-pass vlan 10 20

    • 解释:允许VLAN 10和20通过该Trunk口
    • 关键:确保管理VLAN和业务VLAN都能到达AC
  8. port trunk pvid vlan 10

    • 解释:设置接口默认PVID(Port VLAN ID)为10
    • 关键:未打标签的流量会被划分到VLAN 10
  9. interface Vlanif10

    • 解释:创建VLAN 10的虚拟接口
    • 关键:实现三层互通必须配置VLAN接口
  10. ip address 192.168.10.1 24

    • 解释:配置VLAN接口IP地址(192.168.10.1/24)
    • 关键:作为该VLAN的网关地址
  11. dhcp enable

    • 全称:Dynamic Host Configuration Protocol enable
    • 解释:启用DHCP服务
    • 关键:为无线终端自动分配IP地址
  12. dhcp select interface

    • 解释:采用接口地址池的DHCP分配方式
    • 关键:简化配置,自动以接口IP作为网关
  13. dhcp server excluded-ip-address 192.168.10.100

    • 解释:排除192.168.10.100不参与DHCP分配
    • 关键:保留该IP给AC使用,避免冲突

无线控制器AC配置命令解释

  1. capwap source interface Vlanif10

    • 全称:Control And Provisioning of Wireless Access Points
    • 解释:指定CAPWAP隧道的源接口为VLAN 10
    • 关键:AP必须通过CAPWAP隧道与AC建立控制连接
  2. ap auth-mode no-auth

    • 解释:设置AP认证模式为无需认证
    • 关键:实验环境简化配置(生产环境需MAC或SN认证)
  3. regulatory-domain-profile name huawei

    • 解释:创建射频域配置文件"huawei"
    • 关键:不同国家有不同射频规范(如信道、功率限制)
  4. country-code CN

    • 解释:设置国家码为中国
    • 关键:CN代表中国,自动应用中国的无线管制要求
  5. ssid-profile name huawei

    • 全称:Service Set Identifier profile
    • 解释:创建SSID配置文件
    • 关键:SSID是终端看到的无线网络名称
  6. ssid huawei

    • 解释:设置无线网络名称为"huawei"
    • 关键:终端搜索到的WiFi名称
  7. security-profile name huawei

    • 解释:创建安全策略配置文件
    • 关键:保障无线网络安全
  8. security wpa2 psk pass-phrase huawei123 aes

    • 全称:Wi-Fi Protected Access 2 Pre-Shared Key
    • 解释:配置WPA2-PSK认证,密码huawei123,AES加密
    • 关键:WPA2是目前最安全的个人无线加密方式
  9. vap-profile name huawei

    • 全称:Virtual Access Point profile
    • 解释:创建虚拟AP配置文件
    • 关键:VAP是实际提供无线服务的逻辑实体
  10. service-vlan vlan-id 20

    • 解释:指定业务VLAN为20
    • 关键:将无线用户划分到VLAN 20,与管理流量分离
  11. forward-mode tunnel

    • 解释:设置数据转发模式为隧道模式
    • 关键:所有无线流量通过CAPWAP隧道到AC集中处理
  12. ap-group name default

    • 解释:进入默认AP组配置
    • 关键:AP组用于批量管理相同配置的AP
  13. vap huawei wlan 1 radio all

    • 解释:在所有射频上应用VAP配置
    • 关键:
      • wlan 1:指定WLAN ID
      • radio all:同时应用在2.4G和5G射频
      • 必须与之前创建的VAP配置名称一致

关键配置逻辑说明

  1. VLAN划分

    • VLAN 10:管理VLAN(AC、AP管理流量)
    • VLAN 20:业务VLAN(无线用户数据)
    • 目的:实现网络流量隔离,提高安全性
  2. CAPWAP隧道

    • AP通过VLAN 10与AC建立控制隧道
    • 用户数据通过隧道转发到AC后,由AC路由到VLAN 20
    • 优势:集中控制所有无线流量
  3. WPA2-PSK加密

    • 采用AES加密算法,比TKIP更安全
    • 密码复杂度要求:至少8位字符(huawei123符合)
  4. 为什么需要regulatory-domain

    • 不同国家允许的无线信道、发射功率不同
    • 中国(CN)规范:
      • 2.4G:仅允许1-13信道
      • 5G:限制部分DFS信道使用
  5. forward-mode tunnel vs direct

    • 隧道模式:所有数据到AC处理,适合集中管控
    • 直接转发:数据本地转发,减轻AC负担
    • 本实验选择隧道模式便于统一管理
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

learning-striving

你的鼓励将是我创作的最大动力!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值