【网络工程】9、实操-万达酒店综合项目(三)

news2024/11/26 6:21:11

接上篇《8、实操-万达酒店综合项目(三)》
之前我们按照项目要求进行模拟拓扑的构建实操,完成了办公区部分的网络配置,本篇我们来继续完成其他区域的网络配置。

一、总体架构情况

按照之前项目需求的拓扑图:

我们已经完成的是红色框框中的内容:

需要进一步完成的是绿色框框中的内容,即客房区域的网络配置,并将其与核心区和出口区联通。
下面我们来进行实操。

二、客房区网络配置

1、面板AP无线连接的理解

首先是客房电视,我们看到效果图里客房智能电视是与面板AP通过网线链接的:

我们理解的AP设备,也叫无线AP(Access Point):即无线接入点,它用于无线网络的无线交换机,也是无线网络的核心。通过上述解释可以了解,AP一般都是释放WiFi无线信号的设备,那为什么客房电视会与AP直接通过网线链接呢?

我们可以看看项目的设备清单(标书中的附件),其中有对两种AP设备的介绍:

一种是面板AP,这种面板AP就像一种傻瓜交换机,百度“ruijie AP120”,它的样子可以看到:

该设备就相当于它能在释放WiFi信号的同时,还可以当做一个小的交换机来使用。
所以电视机链接面板AP,其实我们可以理解为电视机链接了一个傻瓜交换机,二面板AP就是“AP+傻瓜交换机”。为了便于理解,我们把他拆成两个设备:

 好的废话不多说开始干活。

2、设置无线AP、交换机及网关路由器的连接

根据项目文档要求,这里客房区有2个网段的设备:

●管理无线AP、AC网段
各客房、走廊无线设备管理网段的管理地址采用100.100.104.0,掩码为:255.255.254.0;其中1为网关地址使用;2~10作为网络预高留;其余静态分配给网络设备。
●客房Wi-Fi及电视网段分配
客房内Wi-Fi及电视网段IP地址为172.16.0.0,掩码为:掩码为:255.255.240.0;其中172.16.0.1为网关地址使用;172.16.0.2~20作为网络预高留;其余地址通过DHCP动态分配给终端使用。

那么我们104和172的网关都在出口区的路由器上:

我们先把能连的设备全部先连上,然后先把基本的有线通信搞通,最后再去搞无线的。

首先双击面板AP链接的交换机LSW5,打开控制台,然后我们创建两个VLAN,一个172一个104,其中一个是给客人用的,一个是给AP用的:

然后配置核心区交换机LSW2:

将trunk配置上,然后输出至出口区的两条线绑定到vlan 104和vlan 172上。

然后配置客房的网关路由器:

这里将相应的线路绑定到vlan 104和 vlan 172上,然后设置上相应的DHCP规则,以便相应区域的设备自动获取相应规则的ip地址。

我们现在打开面板AP的控制台,看看是不是已经能从网关自动获取到ip地址了:

可以看到AP已经获取到AP地址了。

3、设置AC设备与AP设备的连接

而我们要知道,WLAN(无线局域网)系统一般由AC(接入控制器)和AP(无线接入点)组成。这里AP已经具备了,我们还需要AC对AP进行控制,AC简称Access controller,它是指无线接入控制服务器(AC),接入控制器(AC)可以将无线局域网接入控制设备,负责把来自不同AP的数据进行汇聚并接入Internet,同时完成AP设备的配置管理、无线用户的认证、管理及宽带访问、安全等控制功能。
这里我们需要AC设备连接到AP设备:

我们双击AC设备,为其设置相应的vlan,然后指定vlan的ip,然后用104的端口去和AP进行对接,然后端口配上trunk即可:

然后下面的汇聚交换机配置上g0/0/8口:

此时我们的AP和AC应该是可以通的,我们打开AP去pingAC的ip地址:

发展AP和AC之间已经是可以通的了。下面我们就需要做无线的配置了。

4、无线配置

我们首先学习一下, 在AC上配置WLAN各项参数,需要以下几个步骤

●创建ssid模板,用来配置用户扫描到的waln名称;
●创建安全模板,用来配置用户要输入的密码,以及数据加密算法;
●创建vap。vap用来配置这些功能:
(1)用户连接ssid后,会加入到哪个vlan。
(2)用户连接ssid要输入的密码,要采用的数据加密方法等安全策略。
一个AP可以创建多个vap,实现连接不同ssid后加入不同的vlan,使用不同的安全策略。

我们打开AC设备,输入“wlan”进入无线设置(华为设备):

然后我们创建ap组,将设置wanda与JiQiRen在组中,然后设置ap的设备为面板AP的MAC地址,然后设置ap的名称和所在组。

此时AP设备就会进行重启设置,设置完毕后就会释放出两个信号,一个给客人,一个给机器人。
如果出现下图的wifi覆盖区域,就表示AP散播WiFi信号成功:

我们可以用客人的笔记本和机器人去查看Wifi列表,能看到wanda和JiQiRen的信号(把他们挪到覆盖区域里去):

上面带了小锁的,就是需要认证的。
双击wanda的wifi,输入a1234567密码,发现可以成功链接:


可以看到一个形象的信号传递到了客人的笔记本。同时其IP地址也被自动分配好了:

此时还不能上外网,因为我们的网关路由器没有配置NAT,需要在网关路由器上进行配置。

这里我需要先做一件事,由于与出口区路由器链接的端口也需要配置ip地址,而我使用的AR1220的设备只有2个GE口,没有第三个可以用,此时我们需要为设备加装一个ge口,首先右键设备的设置:

将电源关闭后,将下面的1gec面板拖上去,这样就有新的GE口了:

此时我们双击网关路由器来配置NAT转换:

设置完毕之后,我们通过客人电脑去ping外网6.6.6.6,发现也是通的了。

5、为客人和机器人设置认证方式

这里项目之前要求了两个原则,一个是客人连接无线wifi的时候是需要进行认证的,机器人连接的时候是免认证的。

要实现这个效果,我们采用一下方法:
创建2个vap,一个给客人用,开启认证;
一个给机器人用,免认证,加上白名单(只允许特定的STA接入)。

前面我们已经创建好2个vap了,并且wanda的vap加了安全策略,JiQiRen的没有加,现在为了不让普通客户也看到,通过AC给AP加一个白名单,只允许机器人所在硬件的MAC设备看到该Wifi:

这里我们首先创建了一个wlan白名单,白名单里就放机器人设备的mac地址,然后将JiQiRen这个vap的获取模式变为白名单模式,指向刚刚设置的白名单。
此时我们再去客人电脑上链接JiQiRen的Wifi,发现死活不让连,但是在机器人连接的时候却可以:


这里就实现了机器人的免认证且不会被客人连接。

至此,客房的有线和无线网络已经配置完毕。

下一篇我们完成办公区网络的远程办公配置。

参考:众元教育-华为HCIA基础课程视频

转载请注明出处:https://blog.csdn.net/acmman/article/details/128433631

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/114117.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

爱了爱了,Spring Cloud Alibaba内部微服务架构笔记真的太牛了

现如今微服务架构十分流行,而采用微服务构建系统也会带来更清晰的业务划分和可扩展性。同时,支持微服务的技术栈也是多种多样的,本文主要讲述我们为什么选择Spring Cloud和它的技术概要。 为什么微服务架构需要Spring Cloud 简单来说&#x…

【C++初阶】list的模拟实现

文章目录list的介绍list的模拟实现成员变量Member functionsconstructordestructoroperatorIterators正向迭代器反向迭代器beginendrbeginrendModifierspush_frontpop_frontpush_backpop_backinserteraseclear完整版代码list.hreverse_iterator.htest.cpplist的介绍 list是STL…

Selenium自动化测试环境搭建及问题

一、前言 目标:环境搭建及测试 主要问题:浏览器闪退,路径不明确,语法弃用 二、环境搭建(自带python3.9以上) 2.1.1、下载谷歌浏览器驱动 https://registry.npmmirror.com/binary.html?pathchromedriver/&…

数据结构---A星寻路算法

A星寻路算法第一步第二步第三步第四步JAVA实现用于寻找有效路径的算法。定义俩个集合 OpenList:可到达的格子 CloseList:已到达的格子 每一个格子都具有F、G、H这3个属性 G:从起点走到当前格子的成本,也就是已经花费了多少步。H&a…

生产级部署 Python 脚本,崩溃可自启

今天介绍一个生产级的流程管理工具 PM2,通常我们说到 PM2 的时候,都是在说如何部署 Node.js 程序,但是实际上 PM2 很强大,不仅仅可以用来管理 Node.js,它还可以用来管理 Python、PHP、Ruby、perl 等等。 这里就以 Pyt…

看了下华为工资,我不加班了

周五快下班,我本来是想继续好好上班的。那时候是晚上8点左右,跟我一个华为的朋友聊天,聊完之后,我气得把电脑合上,拿上花了7万巨款买的车钥匙,头也不回的走到电梯口,按下了下楼的电梯按钮。-事情…

项目集成MybatisPlus

目录 1.MyBatisPlus介绍 1.1.为什么需要 1.2.MyBatisPlus简介 1.3.MybatisPlus特点 2.项目集成MybatisPlus 2.1.导入依赖 2.2.创建配置 2.3.代码生成主类GenteratorCode 2.4.Controller,Query模板 2.5.生成代码 2.6最终效果 1.MyBatisPlus介绍 1.1.为什么…

SQL优化篇:如何成为一位写优质SQL语句的绝顶高手

(Structured Query Language)标准结构化查询语言简称SQL,编写SQL语句是每位后端开发日常职责中,接触最多的一项工作,SQL是关系型数据库诞生的产物,无论是什么数据库,MySQL、Oracle、SQL Server、DB2、PgSQL....&#x…

JSP ssh网上商品拍卖系统myeclipse开发mysql数据库MVC模式java编程计算机网页设计

一、源码特点 JSP ssh网上商品拍卖系统是一套完善的web设计系统(系统采用ssh框架进行设计开发),对理解JSP java编程开发语言有帮助,系统具有完整的源代码和数据库,系统主要采用B/S 模式开发。开发环境为TOMCAT7.0…

个人收款的实现方案

最近出于个人需要折腾了一套微信免签支付的个人系统,下面介绍一下整体的一个实现方案 由于微信本身不提供免签的支付api,因此个人若想要实现免签支付,那么只能通过监听微信收款通知来实现了,因此整个系统的实现部分分为 收款服务端和监听客户端来实现 收款服务端实现 整个…

【nowcoder】笔试强训Day5

目录 一、单选题 二、多选题 三、编程题 3.1统计回文 3.2连续最大和 一、单选题 1.下面的程序 编译运行后,在屏幕上显示的结果是() public class Test {public static void main(String args[]) {int x, y;x 5 >> 2;y x >&…

docker入门以及常见的命令

目录 1. 什么是docker 2. docker的核心组件 3. docker的安装 3.1 安装的先决条件 3.2.1 ubuntu安装docker 3.2.2 CentOS安装docker 3.3 配置镜像加速器 4. 镜像常用操作 4.1 搜索镜像 4.2 镜像下载 4.3 查看宿主机中的镜像 4.3 删除镜像 5. 容器常用命令 5.1 运行…

#Z1243. 完美数

一,题目描述 一个数是完美的,仅当它等于它的因数中比它小的所有数之和。 例如:28124714,所以 28 是完美的。 由此我们可以定义一个数的不完美值 F(N),代表 N和比 N 小的所有 N 的因数之和的差的绝对值。 例如&…

c# 服务

是什么 Microsoft Windows 服务(过去称为 NT 服务)允许用户创建可在其自身的 Windows 会话中长时间运行的可执行应用程序。 这些服务可在计算机启动时自动启动,可以暂停和重启,并且不显示任何用户界面。 这些功能使服务非常适合在…

metrics-server监控主机资源

使用metrics-server实现主机资源监控获取metrics-server资源清单文件修改metrics-server资源清单文件部署metrics-server资源清单文件验证及授权获取metrics-server资源清单文件 直接使用命令来获取资源清单文件 wget https://github.com/kubernetes-sigs/metrics-server/rele…

车用DCDC双路输出电源模块规格书

产品名称:非隔离稳压双路输出车用电源模块 产品型号:LM36J40W2EH 典型特征值:24V/8V(3A)&5V(2A) u 产品概述 LM36J40W2EH模块电源是一款非隔离型双路输出的开关稳压器。它采用集成IC设计,使用一进两出的接线方式&#xff…

【Html圣诞树】2022年的圣诞节了,祝大家节日快乐。

目录 1. 效果展示2. 源代码1. 效果展示 是最近在互联网上很火的一个效果。 是带有背景音乐的,而且背景音乐支持选择,也支持自定义。 2. 源代码 美丽的圣诞树.html <!DOCTYPE html> <html lang="en"

从零学习 InfiniBand-network架构(十) —— IB协议中全局ID

从零学习 InfiniBand-network架构&#xff08;十&#xff09; —— IB协议中全局ID &#x1f508;声明&#xff1a; &#x1f603;博主主页&#xff1a;王_嘻嘻的CSDN主页 &#x1f511;未经作者允许&#xff0c;禁止转载 &#x1f6a9;本专题部分内容源于《InfiniBand-network…

设备指示灯开关状态识别检测系统 yolov5

设备指示灯开关状态识别检测系统是基于yolo网络深度学习模型&#xff0c;对现场画面进行实时监测识别。自动识别仪表示数或开关状态。我们使用YOLO(你只看一次)算法进行对象检测。YOLO是一个聪明的卷积神经网络(CNN)&#xff0c;用于实时进行目标检测。该算法将单个神经网络应用…

Python中使用zip函数的七重境界

1. 引言 Python中有一些内置函数&#xff0c;可以使我们的代码非常优雅。zip 函数就是其中之一&#xff0c;但是zip 函数的使用对于初学者来说不是很直观&#xff0c;有时容易出错。因此本文将从7个层次来由浅入深地来探讨强大的zip 函数的概念、用法和技巧。 闲话少说&#x…