华为FIT痩AP旁挂式隧道组网实验(一)

拓扑图

在这里插入图片描述

实验设备型号
ACAC6005
S1S5700
S2S3700
APAP2050DN
AP4AP2050DN
AR1AR200

没有配置好之前,是没有这个AP范围圈的

配置流程

接入交换机创建VLAN,配置对应端口的链路类型,放行vlan,开启端口隔离

# 与AP连接的接口(0/0/2)
[S2]vlan batch 100 101
[S2]int e0/0/2
[S2-Ethernet0/0/2]port link-type trunk
[S2-Ethernet0/0/2]port trunk pvid vlan 100
[S2-Ethernet0/0/2]port trunk allow-pass vlan 100 101
[S2-Ethernet0/0/2]port-isolate enable 
#   与上行汇聚层交换机连接的接口(0/0/1)
[S2]int e0/0/1
[S2-Ethernet0/0/1]port link-type trunk
[S2-Ethernet0/0/1]port trunk allow-pass vlan 100 101

命令:

  • port-isolate enable(开启端口隔离功能):主要是实现二层隔离,可以实现同一个vlan内端口隔离,如果不配置端口隔离,尤其是业务数据转发方式采用直接转发时,可能会在VLAN内形成大量不必要的广播报文,导致网络阻塞,影响用户体验。
  • port trunk pvid vlan 100 默认是vlan 1,就是相当于给AP打个vlan 100的标签,表示AP划在了vlan 100

汇聚交换机配置链路类型,与AC相连的放行vlan 100,与路由器相连的放行vlan 101

# 与AC相连的接口
[S1]vlan batch 100 101
[S1]int g0/0/1
[S1-GigabitEthernet0/0/1]port link-type trunk
[S1-GigabitEthernet0/0/1]port trunk allow-pass vlan 100
#与下行接入交换机相连的接口
[S1-GigabitEthernet0/0/1]int g0/0/2
[S1-GigabitEthernet0/0/2]port link-type trunk
[S1-GigabitEthernet0/0/2]port trunk allow-pass vlan 100 101
#与路由器相连接口
[S1-GigabitEthernet0/0/2]int g0/0/3
[S1-GigabitEthernet0/0/3]port link-type trunk 
[S1-GigabitEthernet0/0/3]port trunk allow-pass vlan 101

路由器配置,配置链路类型,放行vlan,设置vlan 101ip地址

#路由器接口
[AR1]int e0/0/0
[AR1-Ethernet0/0/0]port link-type trunk 	
[AR1-Ethernet0/0/0]port trunk allow-pass vlan 101
[AR1-Ethernet0/0/0]q
[AR1]int Vlanif 101
[AR1-Vlanif101]ip address 10.10.10.1 24

配置AC,配置管理VLAN为AP下发IP

[AC]vlan batch 100 101
[AC]int g0/0/1
[AC-GigabitEthernet0/0/1]port link-type trunk 
[AC-GigabitEthernet0/0/1]port trunk allow-pass vlan 100
[AC-GigabitEthernet0/0/1]q
[AC] dhcp enable
[AC]interface Vlanif 100
[AC-Vlanif100]ip address 10.10.100.1 24
[AC-Vlanif100]dhcp select interface 

命令:
dhcp enable开启DHCP功能
dhcp select interface开启接口采用接口地址池的DHCP Server功能

配置vlan 101为终端分配IP地址

[S1] dhcp enable
[S1]interface Vlanif 101
[S1-Vlanif101]ip address 10.10.10.2 24
[S1-Vlanif101]dhcp select interface
  • 这里可以应该加一条命令dhcp server gateway-list 10.10.10.1 24就是让路由器做他的网关,但是不知道为什么在实验里这个命令就配置不上去,就只能10.10.10.2做网关了

配置AP上线

#创建ap组 组名为lnj_group_1
[AC]wlan 
[AC-wlan-view]ap-group name lnj_group_1
[AC-wlan-ap-group-lnj_group_1]q
#创建域的管理模板,在域管理的模板下配置AC的国家码
[AC-wlan-view]regulatory-domain-profile name default
[AC-wlan-regulate-domain-default]country-code cn
[AC-wlan-regulate-domain-default]q
#在AP组下引用域管理模板。
[AC-wlan-view]ap-group name lnj_group_1
[AC-wlan-ap-group-lnj_group_1]regulatory-domain-profile default
onfigurations of the radio and reset the AP. Continue?[Y/N]:y
[AC-wlan-ap-group-lnj_group_1]q
[AC-wlan-view]q
#配置AC的源接口为vlan 100
[AC] capwap source interface vlanif 100

在AC上可以离线导入AP(00e0-fc13-10b0),并将AP加入AP组“lnj_group_1”

[AC]wlan 
[AC-wlan-view]ap auth-mode mac-auth 
#我的AP的MAC:00e0-fc13-10b0
[AC-wlan-view]ap-id 0 ap-mac 00e0-fc13-10b0
[AC-wlan-ap-0]ap-name area_1
[AC-wlan-ap-0]ap-group lnj_group_1
Warning: This operation may cause AP reset. If the country code changes, it willclear channel, power and antenna gain configurations of the radio, Whether to c
ontinue? [Y/N]:y
Info: This operation may take a few seconds. Please wait for a moment.. done.
[AC-wlan-ap-0]q

上面这一步完成,给AP通电,查看配置结果,State的值为nor表示AP正常

[AC-wlan-view]display ap all

配置WLAN参数

#创建名为lnj的安全模板,配置WPA-WPA2+PSK+AES的安全策略
[AC-wlan-view]security-profile name lnj	
[AC-wlan-sec-prof-lnj]security wpa-wpa2 psk pass-phrase ax123456 aes
[AC-wlan-sec-prof-lnj]q
#配置wifi名称为lnj
[AC-wlan-view]ssid-profile name lnj
[AC-wlan-ssid-prof-lnj]ssid lnj
[AC-wlan-ssid-prof-lnj]q

创建名为“lnj”的VAP模板,配置业务数据转发模式为tunnel(隧道转发)

[AC-wlan-view]vap-profile name lnj
[AC-wlan-vap-prof-lnj]forward-mode tunnel
#业务vlan为101
[AC-wlan-vap-prof-lnj]service-vlan vlan-id 101
#引用安全模板和ssid模板
[AC-wlan-vap-prof-lnj]security-profile lnj
[AC-wlan-vap-prof-lnj]ssid-profile lnj
[AC-wlan-vap-prof-lnj]q

配置AP组引用VAP模板,指定射频为 0和1都使用lnj模板

[AC-wlan-view]ap-group name lnj_group_1	
[AC-wlan-ap-group-lnj_group_1]vap-profile lnj wlan 1 radio 0
[AC-wlan-ap-group-lnj_group_1]vap-profile lnj wlan 1 radio 1
[AC-wlan-ap-group-lnj_group_1]q

配置让射频的信道和功率自动调优功能

[AC-wlan-view]regulatory-domain-profile name default
[AC-wlan-regulate-domain-default]dca-channel 2.4g channel-set 1,6,11
[AC-wlan-regulate-domain-default]dca-channel 5g bandwidth 20mhz 
[AC-wlan-regulate-domain-default]dca-channel 5g channel-set 149,153,157,161

创建扫描模板“wlan-air”,指定空口扫描信道集合为调优信道集合,指定空口扫描持续时间为60毫秒,指定空口扫描间隔时间为60000毫秒,间隔应该设置高一点,低了会占用较多资源,影响业务

[AC-wlan-view]air-scan-profile name wlan-air
[AC-wlan-air-scan-prof-wlan-air]scan-channel-set dca-channel 
[AC-wlan-air-scan-prof-wlan-air]scan-period 60	
[AC-wlan-air-scan-prof-wlan-air]scan-interval 60000

创建2G射频模板lnj_radio2g,并引用刚刚配置的空口扫描模板wlan-air,5G射频模板lnj_radio5g,引用模板wlan-air

[AC-wlan-view]radio-2g-profile name lnj_radio2g
[AC-wlan-radio-2g-prof-lnj_radio2g]air-scan-profile wlan-air
[AC-wlan-view]radio-5g-profile name lnj_radio5g
[AC-wlan-radio-5g-prof-lnj_radio5g]air-scan-profile wlan-air

在名为AP组下引用5G射频模板lnj_radio5g 和2G射频模板lnj-radio2g

[AC-wlan-view]ap-group name lnj_group_1	
[AC-wlan-ap-group-lnj_group_1]radio-5g-profile lnj_radio5g radio 1
Warning: This action may cause service interruption. Continue?[Y/N]y
[AC-wlan-ap-group-lnj_group_1]radio-2g-profile lnj_radio2g radio 0
Warning: This action may cause service interruption. Continue?[Y/N]y
[AC-wlan-ap-group-lnj_group_1]q

配置射频调优模式为手动调优,并手动触发射频调优

[AC-wlan-view]calibrate enable manual 
[AC-wlan-view]calibrate manual startup 

调优结束后。开始定时调优,并将调优时间定为用户业务空闲时段(如当地时间凌晨00:00-06:00时段)。

[AC-wlan-view]calibrate enable schedule time 02:30:00

没有提前做好规划表,配起来挺麻烦的

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/3773.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

finalshell使用方法,前端vue更新服务器项目

首先我们看看finalshell的整体 上面是xshell一样,可以输命令 上面是WinSCP一样,可以直接拖文件,下载,上传,可视化视图 1.下载服务器文件 服务器文件通过Jenkins打包上去的,首先我们把文件下载到本地 点击…

ranger配置hive出錯:Unable to connect repository with given config for hive

ranger配置hive出錯:Unable to connect repository with given config for hive 我一開始我以為是我重啟了ranger-admin導致ranger有點問題,後面排查之後發現是我之前把hiveserver2關閉了,所以只需要重新開啟hiveserver2即可

Mysql主从同步失败排查思路及解决办法

1、查看同步信息 登录进从数据库后查询同步状态 show slave status \G 2、查看同步失败出现的日志 Coordinator stopped because there were error(s) in the worker(s). The most r ecent failure being: Worker 1 failed executing transaction 55b49392-fdcd-11ec-83b2-…

已烧写过的镜像重新烧镜像教程

本教程是已经烧录过镜像的SD卡,无法被电脑识别盘符导致无法重新烧录镜像的教程。一般是win7系统无法识别烧录过的Ubuntu系统盘符。win10可以使用SDformat软件格式化。 1.确定读卡器是否识别到SD卡。 点击计算机右键选择“管理”,选择磁盘管理&#xff0…

【AI底层逻辑】——篇章4:大数据处理与挖掘

目录 引入 一、大数据概述 二、数据处理的流程&方法 1、数据收集——“从无到有” 2、数据加工——“从有到能用” 3、数据分析 三、大数据改变了什么 往期精彩: 引入 AI的表现依赖大数据。曾经一段时间,对于图像识别的准确率只能达到60%~70…

接口测试和功能测试的区别

目录 前言: 一、测试目的不同 二、测试内容不同 三、测试重点不同 总结 前言: 接口测试和功能测试都是软件测试中非常重要的测试类型,它们都是验证软件产品的正确性、完备性、正确性和可靠性。但这两者之间有着一些区别。 一、测试目的…

python爬虫-逆向实例小记-3

注意!!!!某数据网站逆向实例仅作为学习案例,禁止其他个人以及团体做谋利用途!!!! 案例分析 第一步:分析页面。查看响应内容,内容加密 第二步&am…

chatgpt赋能python:用Python来制作动画

用Python来制作动画 Python是一种高级编程语言,可以用于许多任务,包括数据分析、网络编程,甚至是制作动画。在这篇文章中,我们将讨论如何使用Python来制作动画。 Python中的动画库 Python中有许多用于制作动画的库。其中最流行…

【动态规划算法练习】day11

文章目录 一、1312. 让字符串成为回文串的最少插入次数1.题目简介2.解题思路3.代码4.运行结果 二、1143. 最长公共子序列1.题目简介2.解题思路3.代码4.运行结果 三、1035. 不相交的线1.题目简介2.解题思路3.代码4.运行结果 总结 一、1312. 让字符串成为回文串的最少插入次数 1…

案例研究|小牛电动通过DataEase进行业务数据可视化分析

小牛电动(Niu Technologies)创立于2014年,是全球智能城市出行解决方案提供商。小牛电动的产品线包括电动自行车、电动摩托车、电动滑板车等。小牛电动在销售渠道上采用了线上线下相结合的模式,通过线上电商平台和线下门店销售&…

深入理解linux物理内存

目录 物理内存热插拔 从 CPU 角度看物理内存架构 内核如何管理 NUMA 节点 NUMA 节点物理内存区域的划分 NUMA 节点的状态 node_states 物理内存区域中的水位线 物理内存区域中的冷热页 内核如何描述物理内存页 匿名页的反向映射 物理内存热插拔 物理热插拔阶段&#xff…

阿里云地域和可用区分布表

阿里云服务器地域和可用区有哪些?阿里云服务器地域节点遍布全球29个地域、88个可用区,包括中国大陆、中国香港、日本、美国、新加坡、孟买、泰国、首尔、迪拜等地域,同一个地域下有多个可用区可以选择,阿里云服务器网分享2023新版…