HCIA-Datacom实验指导手册:6 构建基础 WLAN 网络

news2024/11/17 7:54:17

HCIA-Datacom实验指导手册:6 构建基础 WLAN 网络

  • 一、实验介绍:
  • 二、实验拓扑:
  • 三、实验目的:
  • 四、配置步骤:
    • 1.掌握ap上线的配置方式和上线过程。
      • ac配置
      • 验证
    • 步骤 2 掌握隧道模式和旁挂模式下ac的配置。
    • 步骤 3 掌握查看ap动态信息的方法。
      • 如何查看ap的相关信息
      • 如何查看上线用户数量
      • 如何查看ap端口的状态
    • 步骤 4 理解业务vlan和管理vlan在不同模式下的各个接口的配置
  • 五、结果验证
  • 六、配置参考
  • 七、 思考题与附加内容

一、实验介绍:

无线网络中,目前在商业应用场景中大多采用AC+瘦AP的模式。AC和AP的厂商都是各玩儿各的。厂商之间兼容性几乎为0,造成这个现象,是因为CAPWAP(无线接入点控制与规范 Control And Provisioning of Wireless Access
Points)协议的开放性,使各厂家都对协议进行了自定义修改,后面慢慢就形成私有协议了。

二、实验拓扑:

在这里插入图片描述

三、实验目的:

1.掌握ap上线的配置方式并理解ao的上线过程。
2.掌握隧道模式和旁挂模式下ac的配置。
3.掌握查看ap配置的方法。
4.理解业务vlan和管理vlan在不同模式下的各个接口的配置

四、配置步骤:

1.掌握ap上线的配置方式和上线过程。

ac配置

AC1:
dhcp enable #激活 dhcp服务
int vlan 1 #配置ac地址
ip ad 192.168.30.2 24 #配置vlan1的ip地址。
dhcp select interface #启用DHCP接口地址池。
quit	
capwap source ip-address 192.168.30.2	#配置capwap的源地址为vlan1的ip地址。
wlan #进入无线局域网配置视图
[AC6005-wlan-view]ap auth-mode  ?
  mac-auth  MAC authenticated mode, default authenticated mode 
  no-auth   No authenticated mode 
  sn-auth   SN authenticated mode 
[AC6005-wlan-view]ap auth-mode  auth #配置选择不认证。
如果选择mac-auth或者sn-auth认证则需要手动添加,如下:
ap-id  0 ap-mac 00e0-fcd5-53c0
如果没手动添加这可以使用命令display  ap unauthorized record查看没有认证通过的记录。然后通过记录里面的mac地址添加到ap列表。

验证

[AC6005-wlan-ap-2]display ap all
Info: This operation may take a few seconds. Please wait for a moment.done.
Total AP information:
nor  : normal          [3]
--------------------------------------------------------------------------------
---------------------
ID   MAC            Name           Group   IP            Type            State STA Uptime
--------------------------------------------------------------------------------
---------------------
0    00e0-fcd5-53c0 00e0-fcd5-53c0 default 192.168.30.86  AP2050DN        nor   0 20M:53S
1    00e0-fcbe-5260 00e0-fcbe-5260 default 192.168.30.168 AP2050DN        nor   0 19M:2S
--------------------------------------------------------------------------------
---------------------

步骤 2 掌握隧道模式和旁挂模式下ac的配置。

wlan
 traffic-profile name default #默认
 security-profile name default #默认
 security-profile name security #配置安全策略模板的名字为security
  security wpa-wpa2 psk pass-phrase Huawie@123 aes #配置安全策略,协议为wpa-wpa2,共享key的密码短语为 Huawei@123 ,加密算法为aes。
 security-profile name default-wds  #默认
 security-profile name default-mesh  #默认
 ssid-profile name ssid #配置ssid模板名字为ssid
  ssid ssid1 #ssid为ssid1
 ssid-profile name default #默认
 vap-profile name vap1 #配置VAP的模板名vap1。
  forward-mode  ? #配置部署模式。
		  direct-forward  Direct forward  #配置旁挂模式,默认
  		  tunnel          Tunnel #配置隧道模式
  forward-mode  tunnel #配置隧道模式。
  service-vlan vlan-id 10 #配置业务vlan为10
  ssid-profile ssid #使用ssid模板为ssid
  security-profile security #使用安全模板为security
 vap-profile name vap2  #配置VAP的模板名vap2。
  service-vlan vlan-id 20 
  ssid-profile ssid
  security-profile security
 vap-profile name default #默认
 wds-profile name default #默认
 mesh-handover-profile name default #默认
 mesh-profile name default #默认
 regulatory-domain-profile name default #默认
 regulatory-domain-profile name regulatory #配置管理域策略名为regulatory
 
 air-scan-profile name default #默认
 rrm-profile name default #默认
 radio-2g-profile name default #默认
 radio-5g-profile name default #默认
 wids-spoof-profile name default #默认
 wids-profile name default #默认
 wireless-access-specification #默认
 ap-system-profile name default #默认
 port-link-profile name default #默认
 wired-port-profile name default #默认
 serial-profile name preset-enjoyor-toeap  #默认
 ap-group name ap-group1 #配置ap组名为 ap-group1 
  radio 0 #配置无线电0,也就是2.4G频
   vap-profile vap1 wlan 3 #配置无线电0使用vap2 ,wlan局域网id为3,wlan id 的值可以在1-16之间随便配置,这里选择了3.
  radio 1 #配置无线电1,也就是5G频率
   vap-profile vap1 wlan 1 #配置无线电1使用vap2 ,wlan局域网id为1
  radio 2 #配置无线电2,目前保留,配了也不起作用。
   vap-profile vap1 wlan 2 #配置无线电2使用vap2 ,wlan局域网id为2
 ap-id 0 type-id 69 ap-mac 00e0-fcd5-53c0 ap-sn 210235448310335FF218 #这里一般为自动配置,显示ap-id 0的mac地址和sn,type-id
  ap-group ap-group1 #配置ap-id 0属于哪一个ap组
 ap-id 1 type-id 69 ap-mac 00e0-fcbe-5260 ap-sn 2102354483109152FB5F #这里一般为自动配置,显示ap-id 1的mac地址和sn,type-id
  ap-group ap-group1 #配置ap-id 1属于哪一个ap组
 provision-ap #默认

步骤 3 掌握查看ap动态信息的方法。

如何查看ap的相关信息

[AC6005]display ap config-info ap-id 0
--------------------------------------------------------------------------------

AP MAC                          : 00e0-fcd5-53c0 
AP SN                           : 210235448310335FF218
AP type                         : AP2050DN
AP name                         : 00e0-fcd5-53c0
AP group                        : ap-group1
Country code                    : CN
--------------------------------------------------------------------------------
Radio 0 configurations: 
 Radio enable                   : yes
 Work mode                      : normal
 WDS  mode                      : -
 Mesh mode                      : -
 Radio band                     : 2.4G
 Radio type                     : bgn
 Config channel/bandwidth       : -/20M
 Actual channel/bandwidth       : 1/20M
 Config EIRP                    : 127
 Actual EIRP                    : -
 Maximum EIRP                   : -

 VAP configurations: 
  WLAN ID 3: 
   SSID                         : ssid1
   Forward mode                 : direct-forward
   Authen mode                  : WPA/WPA2-PSK
   Encrypt mode                 : AES
--------------------------------------------------------------------------------
Radio 1 configurations: 
 Radio enable                   : yes
 Work mode                      : normal
 WDS  mode                      : -
 Mesh mode                      : -
 Radio band                     : 5G
 Radio type                     : an11ac
 Config channel/bandwidth       : -/20M
 Actual channel/bandwidth       : 149/20M
 Config EIRP                    : 127
 Actual EIRP                    : -
 Maximum EIRP                   : -

 VAP configurations: 
  WLAN ID 1: 
   SSID                         : ssid1
   Forward mode                 : direct-forward
   Authen mode                  : WPA/WPA2-PSK
   Encrypt mode                 : AES
--------------------------------------------------------------------------------
--------------------------------------------------------------------------------

AP system profile          : default
Regulatory domain profile  : default
WIDS profile               : default
BLE profile                :  
Site code                  :  
AP wired port profile
 Interface FE0             : default
 Interface FE1             : default
 Interface FE2             : default
 Interface FE3             : default
 Interface GE0             : default
 Interface GE1             : default
 Interface GE2             : default
 Interface GE3             : default
 Interface GE4             : default
 Interface GE5             : default
 Interface GE6             : default
 Interface GE7             : default
 Interface GE8             : default
 Interface GE9             : default
 Interface GE10            : default
 Interface GE11            : default
 Interface GE12            : default
 Interface GE13            : default
 Interface GE14            : default
 Interface GE15            : default
 Interface GE16            : default
 Interface GE17            : default
 Interface GE18            : default
 Interface GE19            : default
 Interface GE20            : default
 Interface GE21            : default
 Interface GE22            : default
 Interface GE23            : default
 Interface GE24            : default
 Interface GE25            : default
 Interface GE26            : default
 Interface GE27            : default
 Interface MultiGE0        : default
 Interface Eth-trunk0      : default
 Radio 0              
  Radio 2.4G profile       : default
  Radio 5G profile         : 
  VAP profile
   WLAN  3                 : vap1
  Mesh profile             :  
  WDS profile              :  
  Mesh whitelist profile   : 
  WDS whitelist profile    : 
  Location profile         : 
 Radio switch              : enable
 Channel                   : -
 Channel bandwidth         : 20mhz
 EIRP(dBm)                 : 127
 Antenna gain(dB)          : -
 Coverage distance(100 m)  : 3
 Work mode                 : normal
 Radio frequency           : 2.4G
 Spectrum analysis         : disable
 WIDS device detect        : disable
 WIDS attack detect        : -
 WIDS contain switch       : disable
 Radio 1              
  Radio 5G profile         : default
  VAP profile
   WLAN  1                 : vap1
  Mesh profile             :  
  WDS profile              :  
  Mesh whitelist profile   : 
  WDS whitelist profile    : 
  Location profile         : 
 Radio switch              : enable
 Channel                   : -
 Channel bandwidth         : 20mhz
 EIRP(dBm)                 : 127
 Antenna gain(dB)          : -
 Coverage distance(100 m)  : 3
 Work mode                 : normal
 Radio frequency           : 5G
 Spectrum analysis         : disable
 WIDS device detect        : disable
 WIDS attack detect        : -
 WIDS contain switch       : disable
--

如何查看上线用户数量

[AC6005]display station ssid  ssid1
Rf/WLAN: Radio ID/WLAN ID                                                     
Rx/Tx: link receive rate/link transmit rate(Mbps)                             
------------------------------------------------------------------------------------------------
STA MAC          AP ID Ap name        Rf/WLAN  Band  Type  Rx/Tx      RSSI  VLAN IP address                
------------------------------------------------------------------------------------------------
5489-9813-1c69   0     00e0-fcd5-53c0 1/1      5G    11a   0/0        -     10  10.10.10.253              
5489-98c4-59e3   0     00e0-fcd5-53c0 0/3      2.4G  -     -/-        -     10  10.10.10.252              
------------------------------------------------------------------------------------------------
Total: 2 2.4G: 1 5G: 1
[AC6005]

如何查看ap端口的状态

[AC6005]display ap port ap-id 0
Info: Waiting for AP response.
--------------------------------------------------------------------------------
---------------------------------------------------
AP-ID Port       State Speed Duplex TX-Packets       Tx-ErrorPackets  TX-Rate(Kb
ps) RX-Packets       RX-DropPackets   RX-Rate(Kbps)
--------------------------------------------------------------------------------
---------------------------------------------------
0     GE0        up    -     half   306              0                0         
    714              0                0
0     GE1        down  -     half   0                0                0         
    0                0                0
0     GE2        down  -     half   0                0                0         
    0                0                0
0     GE3        down  -     half   0                0                0         
    0                0                0
0     GE4        down  -     half   0                0                0         
    0                0                0
--------------------------------------------------------------------------------
---------------------------------------------------
Total: 5
[AC6005]

步骤 4 理解业务vlan和管理vlan在不同模式下的各个接口的配置

管理vlan要求:ap到ac在同一个管理vlan内。
业务vlan要求:在隧道模式下,业务vlan要在ac和交换机互联的接口的vlan列表里面。在旁挂模式下,业务vlan要在ap和交换机互联的接口的vlan列表里面。

五、结果验证

六、配置参考

略。

七、 思考题与附加内容

  1. 如果想让 AP1 和 AP2 下接入的 STA 属于不同的 VLAN,在 AC 上需要做什么样的操作
    呢?
    答:在ac上要配置2个vap绑定不同的vlan。使用2个ap组绑定这个2个vap,然后把ap1和ap2上加入到这个2个ap组里面。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1476523.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【大数据架构(1)】Lambda Architecture – Realtime Data Processing 论文重点翻译

文章目录 1. INTRODUCTION2. LAMBDA ARCHITECTUREA) BATCH LAYERB) SPEED LAYERC) SERVICE LAYER 3. LIMITATIONS OF THE TRADITIONAL LAMBDAARCHITECTURE4. A PROPOSED SOLUTION1. 架构说明2. 前后架构改进对比 1. INTRODUCTION Lambda架构背后的需求是由于虽然MR能够处理大数…

【精选】Java项目介绍和界面搭建——拼图小游戏 上

🍬 博主介绍👨‍🎓 博主介绍:大家好,我是 hacker-routing ,很高兴认识大家~ ✨主攻领域:【渗透领域】【应急响应】 【Java】 【VulnHub靶场复现】【面试分析】 🎉点赞➕评论➕收藏 …

SpringCloudNacos注册中心服务分级存储模型

文章目录 服务分级存储模型概述配置集群同集群优先的负载均衡 权重配置总结 之前对 Nacos注册中心入门 已经做了演示. 这篇文章对 Nacos 的服务分级存储模型做理论与实践. 服务分级存储模型概述 一个服务可以有多个实例,例如我们的 user-server,可以有:…

Codeforces Round 929 (Div. 3)

Codeforces Round 929 (Div. 3) Codeforces Round 929 (Div. 3) A. Turtle Puzzle: Rearrange and Negate 题意:可以对整数数组进行两个操作,一是随意重新排列或保持不变,二是选择连续子段元素符号倒转,求可能最大的所有元素和…

nginx反向代理之缓存 客户端IP透传 负载均衡

一 缓存功能 缓存功能可以加速访问,如果没有缓存关闭后端服务器后,图片将无法访问,缓存功能默认关闭,需要开启。 相关选项: ​ proxy_cache zone_name | off; 默认off #指明调用的缓存,或关闭缓存机制;C…

opencv中两个LSD直线检测算法的区别与应用

opencv中两个LSD直线检测算法的区别与应用 同样是Line Segment Detector(lsd)算法,opencv中提供了两种实现,并且位于不同的模块。下面分别介绍它们的使用方法: 1. LineSegmentDetector 由于源码许可证问题 OpenCV 3.4.6-3.4.15、4.1.0-4.5.…

关于uniapp小程序的分包问题

开发uniapp小程序时,在打包上传代码时会出现超出2M的打包限制不能上传,那么我们该怎么做呢? 1.对于图片,将图片从后端服务取,尽量不要放在静态资源,图片体积会影响打包大小。 2.使用分包,tabb…

蓝桥杯_中断系统

一 中断 中断,即cpu暂停执行当前程序,转而执行另外一段特殊程序,处理结束后。返回之前暂停程序继续执行。 中断向量,中断服务程序的入口地址,每个中断源都对应一个固定的入口地址。 中断服务函数,内核响应中…

华为s5720s-28p-power-li-ac堆叠配置

叠物理约束: • 连线推荐示意图选用产品子系列中固定的一款设备做示例,与选择产品时指定型号的外观可能不同。示意图主要用于让用户了解相同子系列设备可以用作堆叠的端口的位置,以及使用不同的连线方式时如何连接设备上的端口。因此&#xf…

解决vscode内置视图npm脚本操作报权限问题

项目背景 当我们使用 vscode 运行NPM脚本时却爆红了,提示系统上禁止运行脚本。 解决思路 竟然提示权限不够,那么咱们就从系统权限出发,vscode右键以管理员身份运行 在集成终端中输入一下命令 # get-executionpolicy是PowerShell中的命令,用…

推荐5个python可视化库

你是否曾为数据可视化而烦恼? 在浩瀚的数据海洋中,如何将复杂的数据以直观、易懂的方式展现出来,成为了每个数据分析师和开发者必须面对的挑战。 幸运的是,我们有众多强大的可视化工具可以选择。 推荐5个Python可视化库&#x…

JS画摆线

最近看到一个很漂亮的曲线&#xff0c;研究了一下。 从圆心画一条线匀速转动&#xff0c;终点再画一条线转动&#xff0c;2条线转速不同&#xff0c;会画出很漂亮的花纹。 一个周期 完整周期 <html> <style> body { background:black; } p { text-align:center; c…

Spring中的事务和事务的传播机制

事务是一组操作的集合&#xff0c;不可以被分割。事务会把所有的操作作为一个整体&#xff0c;这组操作要么全部成功&#xff0c;要么全部失败。 事务有三种操作&#xff1a; 开启事务&#xff1b;提交事务&#xff1b;回滚事务。 如果代码的执行逻辑是这样&#xff1a; 开…

国际黄金价格是什么?和黄金价格有何区别?

黄金是世界上最珍贵的贵金属之一&#xff0c;其价值被无数人所垂涎。而国际黄金价格作为市场上的参考指标&#xff0c;直接影响着黄金交易的买卖。那么国际黄金价格到底是什么&#xff0c;与黄金价格又有何区别呢&#xff1f;本文将为您详细解答。 国际黄金价格是指以美元计量的…

【双碳】Acrel-1000DP分布式光伏并网及数据采集与控制的方式

摘要&#xff1a; 在“双碳”、整县分布式光伏等相关政策的目标背景下&#xff0c;分布式新能源广泛建设&#xff0c;对分布式新能 源规划的科学性提出更高的要求&#xff0c;有源配电网调度面临大规模分布式新能源参与后的运行管理问题&#xff0c;增 大了电网运行管理的风险和…

用友 NC 23处接口XML实体注入漏洞复现

0x01 产品简介 用友 NC 是用友网络科技股份有限公司开发的一款大型企业数字化平台。 0x02 漏洞概述 用友 NC 多处接口存在XML实体注入漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全…

图搜索基础-深度优先搜索

图搜索基础-深度优先搜索 参考原理引入流程解析手推例子 代码实现运行结果结果分析 参考 理论参考&#xff1a;深蓝学院 实现参考&#xff1a;github项目 原理 引入 对于这样一个图&#xff0c;我们试图找到S到G的通路&#xff1a; 计算机程序不会像人眼一样&#xff0c;一…

事件驱动的奇迹:深入理解Netty中的EventLoop

欢迎来到我的博客&#xff0c;代码的世界里&#xff0c;每一行都是一个故事 事件驱动的奇迹&#xff1a;深入理解Netty中的EventLoop 前言基础概念EventLoop的工作原理Channel与EventLoop的关系定时任务与延时任务EventLoop的生命周期EventLoop中的线程模型性能优化与最佳实践 …

前后端依赖下载上传

在某些情况下&#xff0c;可能需要在没有互联网连接的环境中进行构建或部署。通过提前下载所有依赖&#xff0c;你可以将它们保存在本地&#xff0c;然后在没有网络连接时使用&#xff0c;提高构建或部署的效率。 前端下载依赖 脚本getTzgUrl.js const { readFileSync, writ…

前端架构: 脚手架之包管理工具的案例对比及workspace特性的基本使用

Npm WorkSpace 特性 1 &#xff09;使用或不使用包管理工具的对比 vue-cli 这个脚手架使用 Lerna 管理&#xff0c;它的项目显得非常清晰在 vue-cli 中包含很多 package 点开进去&#xff0c;每一个包都有package.json它里面有很多项目&#xff0c;再没有 Lerna 之前去维护和管…