华为WLAN配置——二层互通数据采用隧道转发

2024-04-18 04:08

本文主要是介绍华为WLAN配置——二层互通数据采用隧道转发,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

在这里插入图片描述
1.接入交换机连通性配置
[SW1]vlan batch 300 to 303
[SW1-GigabitEthernet0/0/1]port link-type access
[SW1-GigabitEthernet0/0/1]port default vlan 300
[SW1-GigabitEthernet0/0/2]port link-type access
[SW1-GigabitEthernet0/0/2]port default vlan 300
[SW1-GigabitEthernet0/0/4]port link-type access
[SW1-GigabitEthernet0/0/4]port default vlan 303
[SW1-GigabitEthernet0/0/3]port link-type trunk
[SW1-GigabitEthernet0/0/3]port trunk allow-pass vlan all
2.汇聚交换机的连通性配置:
[SW2]vlan batch 300 to 303
[SW2-GigabitEthernet0/0/1]port link-type trunk
[SW2-GigabitEthernet0/0/1]port trunk allow-pass vlan all
[SW2-GigabitEthernet0/0/2]port link-type trunk
[SW2-GigabitEthernet0/0/2]port trunk allow-pass vlan all
3.AC的连通性配置:
[AC]vlan batch 300 to 303
[AC-GigabitEthernet0/0/1]port link-type trunk
[AC-GigabitEthernet0/0/1]port trunk allow-pass vlan all
[AC-Vlanif300]ip add 10.1.30.3 24
4.配置汇聚交换机作为网关
[SW2-Vlanif300]ip add 10.1.30.1 24
[SW2-Vlanif301]ip add 10.1.31.1 24
[SW2-Vlanif302]ip add 10.1.32.1 24
[SW2-Vlanif303]ip add 10.1.33.1 24
5.配置汇聚交换机为DHCP服务器
[SW2]dhcp enable
[SW2]ip pool ap-pool
[SW2-ip-pool-ap-pool]gateway-list 10.1.30.1
[SW2-ip-pool-ap-pool]network 10.1.30.0 mask 24
[SW2-ip-pool-ap-pool]dns-list 114.114.114.114
[SW2]ip pool ssid-b-1
[SW2-ip-pool-ssid-b-1]gateway-list 10.1.31.1
[SW2-ip-pool-ssid-b-1]network 10.1.31.0 mask 24
[SW2-ip-pool-ssid-b-1]dns-list 114.114.114.114
[SW2-ip-pool-ssid-b-1]ip pool ssid-b-2
[SW2-ip-pool-ssid-b-2]gateway-list 10.1.32.1
[SW2-ip-pool-ssid-b-2]network 10.1.32.0 mask 24
[SW2-ip-pool-ssid-b-2]dns-list 114.114.114.114
[SW2-ip-pool-ssid-b-2]ip pool vlan303
[SW2-ip-pool-vlan303]gateway-list 10.1.33.1
[SW2-ip-pool-vlan303]network 10.1.33.0 mask 24
[SW2-ip-pool-vlan303]dns-list 114.114.114.114
[SW2-Vlanif300]dhcp select global
[SW2-Vlanif301]dhcp select global
[SW2-Vlanif302]dhcp select global
[SW2-Vlanif303]dhcp select global
6.AP的配置
[AC-wlan-view]ap-group name ap-group1 //创建AP组
[AC]capwap source interface Vlanif 300 //配置与AP通信的源接口
[AC-wlan-view]regulatory-domain-profile name domain1 //创建域管理模板
[AC-wlan-regulate-domain-domain1]country-code CN //配置国家代码
[AC-wlan-view]ap-group name ap-group1 //创建AP组
[AC-wlan-ap-group-ap-group1]regulatory-domain-profile domain1 //绑定域管理模板到AP组
[AC-wlan-view]ap auth-mode mac-auth //配置认证方式
[AC-wlan-view]ap-mac 00e0-fc69-3d90 ap-id 0 //绑定AP1
[AC-wlan-ap-0]ap-name b-1
[AC-wlan-ap-0]ap-group ap-group1 //加入到AP组
[AC-wlan-view]ap-mac 00e0-fc25-80f0 ap-id 1 //绑定AP2
[AC-wlan-ap-1]ap-name b-2
[AC-wlan-ap-1]ap-group ap-group1
在这里插入图片描述
7.WLAN业务配置:
[AC-wlan-view]security-profile name security-1 //创建安全模板
[AC-wlan-view]ssid-profile name b-1
[AC-wlan-ssid-prof-b-1]ssid b-1
[AC-wlan-view]ssid-profile name b-2
[AC-wlan-ssid-prof-b-2]ssid b-2
[AC-wlan-view]vap-profile name b-1-vap //创建vap模板
[AC-wlan-vap-prof-b-1-vap]forward-mode tunnel //转发方式选择隧道
[AC-wlan-vap-prof-b-1-vap]service-vlan vlan-id 301 //绑定AP1
[AC-wlan-vap-prof-b-1-vap]security-profile security-1 //选择安全模板
[AC-wlan-vap-prof-b-1-vap]ssid-profile b-1
[AC-wlan-view]vap-profile name b-2-vap
[AC-wlan-vap-prof-b-2-vap]forward-mode tunnel
[AC-wlan-vap-prof-b-2-vap]service-vlan vlan-id 302
[AC-wlan-vap-prof-b-2-vap]security-profile security-1
[AC-wlan-vap-prof-b-2-vap]ssid-profile b-2
[AC-wlan-view]ap-group name ap-group1 //进入AP组
[AC-wlan-ap-group-ap-group1]vap-profile b-1-vap wlan 1 radio all //绑定VAP模板
[AC-wlan-ap-group-ap-group1]vap-profile b-2-vap wlan 2 radio all
在这里插入图片描述
在这里插入图片描述
8.验证隧道转发
让AP1连接到b-1的channel 1,AP2连接到b-2的channel 149
STA1可以ping通STA2
在STA1上抓包如下:
在这里插入图片描述
在AP1上抓包如下:验证了隧道封装
在这里插入图片描述

这篇关于华为WLAN配置——二层互通数据采用隧道转发的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/913727

相关文章

Linux中SSH服务配置的全面指南

《Linux中SSH服务配置的全面指南》作为网络安全工程师,SSH(SecureShell)服务的安全配置是我们日常工作中不可忽视的重要环节,本文将从基础配置到高级安全加固,全面解析SSH服务的各项参... 目录概述基础配置详解端口与监听设置主机密钥配置认证机制强化禁用密码认证禁止root直接登录实现双因素

MyBatisPlus如何优化千万级数据的CRUD

《MyBatisPlus如何优化千万级数据的CRUD》最近负责的一个项目,数据库表量级破千万,每次执行CRUD都像走钢丝,稍有不慎就引起数据库报警,本文就结合这个项目的实战经验,聊聊MyBatisPl... 目录背景一、MyBATis Plus 简介二、千万级数据的挑战三、优化 CRUD 的关键策略1. 查

python实现对数据公钥加密与私钥解密

《python实现对数据公钥加密与私钥解密》这篇文章主要为大家详细介绍了如何使用python实现对数据公钥加密与私钥解密,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录公钥私钥的生成使用公钥加密使用私钥解密公钥私钥的生成这一部分,使用python生成公钥与私钥,然后保存在两个文

mysql中的数据目录用法及说明

《mysql中的数据目录用法及说明》:本文主要介绍mysql中的数据目录用法及说明,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录1、背景2、版本3、数据目录4、总结1、背景安装mysql之后,在安装目录下会有一个data目录,我们创建的数据库、创建的表、插入的

嵌入式数据库SQLite 3配置使用讲解

《嵌入式数据库SQLite3配置使用讲解》本文强调嵌入式项目中SQLite3数据库的重要性,因其零配置、轻量级、跨平台及事务处理特性,可保障数据溯源与责任明确,详细讲解安装配置、基础语法及SQLit... 目录0、惨痛教训1、SQLite3环境配置(1)、下载安装SQLite库(2)、解压下载的文件(3)、

Navicat数据表的数据添加,删除及使用sql完成数据的添加过程

《Navicat数据表的数据添加,删除及使用sql完成数据的添加过程》:本文主要介绍Navicat数据表的数据添加,删除及使用sql完成数据的添加过程,具有很好的参考价值,希望对大家有所帮助,如有... 目录Navicat数据表数据添加,删除及使用sql完成数据添加选中操作的表则出现如下界面,查看左下角从左

SpringBoot中4种数据水平分片策略

《SpringBoot中4种数据水平分片策略》数据水平分片作为一种水平扩展策略,通过将数据分散到多个物理节点上,有效解决了存储容量和性能瓶颈问题,下面小编就来和大家分享4种数据分片策略吧... 目录一、前言二、哈希分片2.1 原理2.2 SpringBoot实现2.3 优缺点分析2.4 适用场景三、范围分片

Linux如何快速检查服务器的硬件配置和性能指标

《Linux如何快速检查服务器的硬件配置和性能指标》在运维和开发工作中,我们经常需要快速检查Linux服务器的硬件配置和性能指标,本文将以CentOS为例,介绍如何通过命令行快速获取这些关键信息,... 目录引言一、查询CPU核心数编程(几C?)1. 使用 nproc(最简单)2. 使用 lscpu(详细信

Redis分片集群、数据读写规则问题小结

《Redis分片集群、数据读写规则问题小结》本文介绍了Redis分片集群的原理,通过数据分片和哈希槽机制解决单机内存限制与写瓶颈问题,实现分布式存储和高并发处理,但存在通信开销大、维护复杂及对事务支持... 目录一、分片集群解android决的问题二、分片集群图解 分片集群特征如何解决的上述问题?(与哨兵模

浅析如何保证MySQL与Redis数据一致性

《浅析如何保证MySQL与Redis数据一致性》在互联网应用中,MySQL作为持久化存储引擎,Redis作为高性能缓存层,两者的组合能有效提升系统性能,下面我们来看看如何保证两者的数据一致性吧... 目录一、数据不一致性的根源1.1 典型不一致场景1.2 关键矛盾点二、一致性保障策略2.1 基础策略:更新数