eNSP入门之无线WLAN技术(二层组网)1

在上一篇文章中,我们介绍了ac fti ap组网涉及的基本概念,介绍ap的上线过程、报文的转发过程、两种转发方式的区别、不同的安全认证等,本文将介绍wlan技术的二层组网模式在ensp的基础配置命令、测试命令以及功能演示。
二层组网就是通过交换机组成的网络,数据传送是通过二层mac地址来转发的,简单一点说就是ac与ap处在同一网络中。二层组网又分成二层直连模式和二层旁挂模式,我们将通过两个不同的案例分别介绍这两种组网模式。
1. 二层直连
1.1 拓扑简介
我们通过以下拓扑来介绍ac fit ap二层直连组网的基本配置,如下图所示的小型无线局域网中,ap1与ap2通过直连方式接入ac,ac充当dhcp服务器为接入的ap以及sta下发ip地址,ar1模拟出口路由器。相关网段如图所示。
1.2 配置步骤
以下是ac fit ap组网中,ac的基本配置流程,我们在ensp中也基本按照以下流程进行配置。
(1)配置接入交换机。
在本案例中,交换机lsw1仅作接入使用,需要创建vlan和配置端口模式,具体配置如下:
[huawei]sysname lsw1[lsw1]vlan batch 10 20 30[lsw1]int gigabitethernet 0/0/1 [lsw1-gigabitethernet0/0/1]port link-type trunk [lsw1-gigabitethernet0/0/1]port trunk pvid vlan 30[lsw1-gigabitethernet0/0/1]port trunk allow-pass vlan 10 30 [lsw1-gigabitethernet0/0/1]quit[lsw1]int gigabitethernet 0/0/2[lsw1-gigabitethernet0/0/1]port link-type trunk[lsw1-gigabitethernet0/0/1]port trunk pvid vlan 30[lsw1-gigabitethernet0/0/1]port trunk allow-pass vlan 20 30[lsw1-gigabitethernet0/0/1]quit[lsw1]int gigabitethernet 0/0/3[lsw1-gigabitethernet0/0/3]port link-type trunk [lsw1-gigabitethernet0/0/3]port trunk allow-pass vlan 10 20 30[lsw1-gigabitethernet0/0/3]quit在上面的配置代码中,我们将连接ap以及ac端口配置成trunk模式,因为这些端口需要透传不止一个vlan,另外注意到将连接ap的端口g0/0/1以及g0/0/2的pvid配置成管理vlan30,是因为当报文从上游到下游转发到直连ap的接口时,需要去掉报文外层的管理vlan,再将剩下的报文内容发送给ap,配置pvid为管理vlan,目的就是在此接口发送报文给ap的时候,去掉报文外层的管理vlan。如果使用vlan1作为管理vlan,则不需要配pvid。
(2)创建ap组,这里创建了两个ap组,对应两个ap。
[ac]wlan[ac-wlan-view]ap-group name ap_group_test1[ac-wlan-ap-group-ap_group_test1]quit[ac-wlan-view]ap-group name ap_group_test2[ac-wlan-ap-group-ap_group_test2]quit(3)配置ap上线。
在ac上创建vlan接口ip,并创建业务地址池和管理地址池,为sta设备以及ap下发ip地址。
[ac6005]sysname ac[ac]vlan batch 10 20 30[ac]int gigabitethernet 0/0/1 [ac-gigabitethernet0/0/1]port link-type trunk [ac-gigabitethernet0/0/1]port trunk allow-pass vlan [ac-gigabitethernet0/0/1]port trunk allow-pass vlan 10 20 30[ac-gigabitethernet0/0/1]quit[ac]int vlanif 10[ac-vlanif10]ip address 192.168.10.254 24[ac-vlanif10]quit[ac]int vlanif 20 [ac-vlanif20]ip address 192.168.20.254 24[ac-vlanif20]quit[ac]int vlanif 30[ac-vlanif30]ip address 192.168.30.254 24[ac-vlanif30]quit[ac]dhcp enable[ac]ip pool vlan10 ---创建业务网段192.168.10.0地址池[ac-ip-pool-vlan10]network 192.168.10.0 mask 24[ac-ip-pool-vlan10]gateway-list 192.168.10.254[ac-ip-pool-vlan10]quit[ac]ip pool vlan20 ---创建业务网段192.168.20.0地址池[ac-ip-pool-vlan20]network 192.168.20.0 mask 24[ac-ip-pool-vlan20]gateway-list 192.168.20.254[ac-ip-pool-vlan20]quit[ac]ip pool vlan30 ---创建管理网段192.168.30.0地址池[ac-ip-pool-vlan30]network 192.168.30.0 mask 24[ac-ip-pool-vlan30]gateway-list 192.168.30.254[ac-ip-pool-vlan30]quit[ac]int vlanif 10 [ac-vlanif10]dhcp select global [ac-vlanif10]quit[ac]int vlanif 20 [ac-vlanif20]dhcp select global [ac-vlanif20]quit[ac]int vlanif 30 [ac-vlanif30]dhcp select global [ac-vlanif30]quit[ac]capwap source interface vlanif 30 ---配置ac的源接口(与ap建立capwap隧道)配置名为china的域管理模板,在模板下配置ac的国家码,具体配置如下。
[ac-wlan-view] regulatory-domain-profile name china[ac-wlan-regulate-domain-china]country-code cn[ac-wlan-regulate-domain-china]quit配置ap认证方式,这里使用mac认证。在配置之前,需要先查看一下ap的背板mac地址,在ap1中输入display system-information,找到mac address,这个就是ap1的mac地址,ap2的mac地址也是这样查看。
获取到两台ap的mac地址后,在ac上添加两个ap-id,并与两个ap的mac地址进行绑定,为ap命名,然后将两台ap分别加入到对应的ap组中,具体配置如下。
[ac-wlan-view] ap auth-mode mac-auth ---启用mac认证[ac-wlan-view] ap-id 1 ap-mac 00e0-fc62-5a20 --这里添加ap,注意要将ap的mac地址修改成这种形式[ac-wlan-ap-1] ap-name test1_ap[ac-wlan-ap-1] ap-group ap_group_test1warning: this operation may cause ap reset. if the country code changes, it will clear channel, power and antenna gain configurations of the radio, whether to continue? [y/n]:y ---输入“y”info: this operation may take a few seconds. please wait for a moment.. done.[ac-wlan-ap-1]quit[ac-wlan-view] ap-id 2 ap-mac 00e0-fc37-02d0 [ac-wlan-ap-2] ap-name test2_ap[ac-wlan-ap-2] ap-group ap_group_test2warning: this operation may cause ap reset. if the country code changes, it will clear channel, power and antenna gain configurations of the radio, whether to continue? [y/n]:yinfo: this operation may take a few seconds. please wait for a moment.. done.[ac-wlan-ap-2]quit添加完ap后,ap的状态会经历从fault到config再到normal的变化,最终会保持在normal状态,我们可以在ac中输入命令display ap all查看ap的上线情况,如下图所示。可以看到当前两台ap的状态都是nor,表示ap两台ap上线正常。
此时两台ap的名字会从默认的huawei变成我们在上面配置的test1_ap和test2-ap,如下图所示。
在ip中输入display ip interface brief可以查看ap获取到的ip地址,如下图所示。

ST全线产品涨价,2021年1月1日起
Bolt EV的充电温控系统与升级
400G及以上速率光传送标准进展
农业用检测仪器的详细参数介绍以及仪器说明
氩弧焊的特点有哪些_氩弧焊优点
eNSP入门之无线WLAN技术(二层组网)1
紫光集团与萧山区签订项目合作协议 拟在萧山区设立创新实验室及研发生产基地
UPS电源操作的基本故障
什么是SLP?SLP出现的机遇
TikTok在美国被禁将会对中国互联网产生怎样的影响?
谷歌将限制 Chrome 标签页后台进程,增加笔记本续航
5G即将到来的前夜,运营商承受的压力还将如何继续呈现?
三极管常见分类简介
人脸识别再次发狠 面部被覆盖的人依旧没问题
漫谈笔记本电脑的音质音效
智能制造领域亮点频现、佳音频传,智慧化技术突飞猛进
STM32L552开发板——GPIO
报名开启 | 共赴一场 Flutter 的春日宴
从0到1 微硕开发出一系列高性能功率系磁材
四大创新基础技术驱动雷达技术的发展