计算机网络-华为无线网络配置

前面已经大致了解了无线通信的原理和无线组网的概念,今天来学习无线的配置过程与步骤。

一、无线组网配置流程

在开始配置前复习下前面讲过无线组网有涉及几个设备,AC无线控制器、AP无线接入点、POE交换机。无线组网与有线组网是相对独立的,不需要变更有线的部署。一般是出口设备--核心交换机--汇聚交换机--接入交换机--终端,然后将无线设备嵌入到网络架构中。因为胖AP相当于一个小型家用路由器,所以这里就不多讲了,主要针对瘦AP与AC进行配置学习。

组网架构
组网架构
工作流程
工作流程

二、确定AC部署方式

AC从连接方式可以有直连和旁挂式两种,从与AP通信的角度分为二层通信和三层通信,因此我们需要确定一个AC放在哪个位置?

旁挂式组网
旁挂式组网
直连式组网
直连式组网

一般如果是小型企业可以采用直连式二层组网,但是如果是大型企业网络,那终端设备数量会较多,而且大型企业一般无线AP也较多,因此可能导致AC性能下降,建议采用旁挂式组网,AC只作为控制器旁挂在核心交换机。

AC作为控制器也是需要配置IP地址的,一般通过划分VLAN进行规划。AP和AC间需要进行通信,如果同一个二层网络就形成了AC+AP二层组网;如果是AP数量多,AC与AP不是同一个网段就需要通过VLANIF三层接口通信也就是三层组网了。

APAC组网
APAC组网

因此在这个实施前建议先确定好AC部署方式以及AC与AP的通信方式方便后续实施。

三、AP上线

规划好AC之后开始进行AP上线,实现AC与AP间能够进行通信。FIT AP需完成上线过程,AC才能实现对AP的集中管理和控制,以及业务下发。AP的上线过程包括如下步骤:

  • AP获取IP地址;
  • AP发现AC并与之建立CAPWAP隧道;
  • AP接入控制;
  • AP版本升级;
  • CAPWAP隧道维持。

3.1 AP获取IP地址的方式包括以下:

  • 静态方式:通过console口使用配置项登录到AP设备上手工配置IP地址。
  • DHCP方式:通过配置DHCP服务器,使AP作为DHCP客户端向DHCP服务器请求IP地址,一般使用DHCP方式。
AP获取地址-DHCP
AP获取地址-DHCP

3.2 建立CAPWAP隧道

1)Discovery阶段(AP发现AC阶段)

AC通过CAPWAP隧道来实现对AP的集中管理和控制。简单说就是AP需要找到自己的领导,有如下方式:

  • 静态方式:AP上预先配置AC的静态IP地址列表。
  • 动态方式:DHCP方式、DNS方式和广播方式。 因为我们前面已经确定一般使用DHCP使AP获取地址,因此在这里需要配置DHCP的options选项告知AP,AC的地址。

2)建立CAPWAP隧道阶段 AP与AC关联,完成CAPWAP隧道建立。包括数据隧道和控制隧道:

  • 数据隧道:AP接收的业务数据报文经过CAPWAP数据隧道集中到AC上转发。
  • 控制隧道:通过CAPWAP控制隧道实现AP与AC之间的管理报文的交互。

一般情况下只要AC和AP能够正常通信,CAPWAP隧道是没有问题的,这里不详细讲了,感兴趣的可以查下,其实也类似三次握手那种,收到回复确认类似。

3.3 AP接入控制

接入认证
接入认证

AP找到AC后看AC上配置的认证策略是什么,认证通过才会下发配置,AC上支持三种对AP的认证方式:

  • MAC认证
  • 序列号(SN)认证
  • 不认证

一般就是在AC上配置AP的MAC和SN序列号,确保是合法AP才允许接入,所以配置无线时一定记得把AP的信息记录好。

3.4 AP的版本升级

AP根据收到的Join Response报文中的参数判断当前的系统软件版本是否与AC上指定的一致。如果不一致,则AP通过发送Image Data Request报文请求软件版本,然后进行版本升级,升级方式包括AC模式、FTP模式和SFTP模式。

AP在软件版本更新完成后重新启动,重复进行前面三个步骤。

AP版本升级
AP版本升级

一般默认即可,也可以手动升级。

3.5 CAPWAP隧道维持

AC和AP直接通过隧道进行业务配置下发,需要保持在线。

数据隧道维持:AP与AC之间交互Keepalive报文来检测数据隧道的连通状态。

控制隧道维持:AP与AC交互Echo报文来检测控制隧道的连通状态。

隧道维持
隧道维持

类似FTP的20和21端口,一个控制隧道维持AC和AP的通信业务,数据隧道可以进行流量转发,后面会有一个数据转发模式。

到现在AC和AP能够正常通信,也建立了隧道,然后开始在AC进行业务配置。

四、配置下发

4.1 AC预配置

首先确保网络正常通信,然后可以自定义一个AP组或者使用默认组default,配置AC用于与AP通信的地址或者接口,还有我们前面见过的接入认证模式:MAC、SN或者不认证。

预配置
预配置

4.2 配置模板

在华为无线配置中使用的模块化配置,一个个功能独立,需要调用到具体对象上。为了方便用户配置和维护WLAN的各个功能,针对WLAN的不同功能和特性设计了各种类型的模板,这些模板统称为WLAN模板。

就是将Wifi信号的各种配置写成一个模版,然后调用到AP或者AP组上,一般使用AP组进行统一设置。比较重要的是VAP模板,下面还包含一些主要配置,就是我们前面将的VAP使用的配置。

模版
模版
VAP模版
VAP模版

五、终端接入

这个就是我们终端电脑和手机接入无线信号的步骤了。CAPWAP隧道建立完成后,用户就可以接入无线网络。

STA接入过程分为六个阶段:扫描阶段、链路认证阶段、关联阶段、接入认证阶段、DHCP、用户认证。

扫描
扫描
链路认证
链路认证
关联
关联
接入认证
接入认证
客户端获取地址
客户端获取地址
用户认证(可选)
用户认证(可选)

终端经过几个步骤可以连接到AP的信号并且通过DHCP获取地址。

六、数据转发模式

获取到地址之后那我们上网的数据流量究竟是怎样走呢?这就涉及一个转发模式的问题了。

CAPWAP中的数据包括控制报文(管理报文)和数据报文。控制报文是通过CAPWAP的控制隧道转发的;用户的数据报文分为隧道转发(又称为“集中转发”)方式和直接转发(又称为“本地转发”)方式。

转发模式
转发模式
  • 集中转发:AP接收到数据通过CAPWAP隧道传输到AC,AC通过路由转发,方便集中监控和管理
  • 本地转发:直接在AP接收然后转发出去,效率高,对于高性能AC影响不大

简单来讲就是从AC还是AP转发,不同之处在于AP接入的端口模式,集中转发只需要到AC的隧道网络正常通信即可,如果是本地转发需要配置trunk,放通业务VLAN。

上面配置完基本网络、AC业务、终端接入及转发模式基本已经完成无线组网了,下面开始配置示例。

七、无线配置

# DHCP服务器,配置Option 43字段
[AC-ip-pool-pool1] option code [ sub-option sub-code ] { ascii ascii-string | hex hex-string | cipher cipher-string | ip-address ip-address

# 进入wlan视图,创建域管理模板,并配置国家码
[AC] wlan
[AC-wlan-view]
[AC-wlan-view] regulatory-domain-profile name profile-name 
[AC-wlan-regulate-domain-profile-name] 
[AC-wlan-regulate-domain-profile-name] country-code country-code
# CN 中国(缺省值) AU 澳大利亚 CA 加拿大 DE 德国 FR 法国 US 美国

# 创建AP组,并进入AP组视图,若AP组已存在则直接进入AP组视图
[AC-wlan-view] ap-group name group-name
[AC-wlan-ap-group-group-name]

# 将指定的域管理模板引用到AP或AP组。
[AC-wlan-ap-group-group-name] regulatory-domain-profile profile-name

# AC配置源接口或源地址
[AC] capwap source interface { loopback loopback-number | vlanif vlan-id }
[AC] capwap source ip-address ip-address

# 添加AP设备 – 离线导入AP
# 配置AP认证模式为MAC地址认证,或SN认证,缺省为MAC地址认证。
[AC-wlan-view] ap auth-mode { mac-auth | sn-auth }
[AC-wlan-view] ap-id ap-id [ [ type-id type-id | ap-type ap-type ] { ap-mac ap-mac | ap-sn ap-sn | ap-mac ap-mac ap-sn ap-sn } ]
[AC-wlan-ap-ap-id] ap-name ap-name

# 将AP加入指定AP组
[AC-wlan-view] ap-id 0
[AC-wlan-ap-0] ap-group ap-group

# 检查AP上线结果
[AC] display ap { all | ap-group ap-group }}

# 配置AP射频设置,也可以使用模版
[AC-wlan-view] ap-id 0
[AC-wlan-ap-0] radio radio-id
[AC-wlan-radio-0]

# 检查AP上线结果
[AC] display ap { all | ap-group ap-group }}

# 进入射频视图,默认0是2.4g,1是5G,2是5G
[AC-wlan-view] ap-id 0
[AC-wlan-ap-0] radio radio-id
[AC-wlan-radio-0]

# 配置指定射频的工作带宽和信道。或者信道绑定
[AC-wlan-radio-0/0] channel { 20mhz | 40mhz-minus | 40mhz-plus | 80mhz | 160mhz } channel
[AC-wlan-radio-0/0] channel 80+80mhz channel1 channel2

# 配置天线的增益
[AC-wlan-radio-0/0] antenna-gain antenna-gain

# 配置射频的发射功率,默认127dbm
[AC-wlan-radio-0/0] eirp eirp

# 配置射频覆盖距离参数
[AC-wlan-radio-0/0] coverage distance distance

# 配置射频工作的频段
[AC-wlan-radio-0/0] frequency { 2.4g | 5g }

# 创建射频模板
[AC-wlan-view] radio-2g-profile name profile-name

# 引用射频模板
[AC-wlan-view] ap-group name group-name
[AC-wlan-ap-group-group-name] radio-2g-profile profile-name radio { radio-id | all }

# VAP模板
[AC-wlan-view] vap-profile name profile-name
[AC-wlan-vap-prof-profile-name]

# 配置数据转发方式,配置VAP模板下的数据转发方式,可以是直接转发或隧道转发。
[AC-wlan-vap-prof-profile-name] forward-mode { direct-forward | tunnel }

# 配置业务VLAN
[AC-wlan-vap-prof-profile-name] service-vlan { vlan-id vlan-id | vlan-pool pool-name }

# 安全模板
[AC-wlan-view] security-profile name profile-name
[AC-wlan-sec-prof-profile-name]

# 调用在vap
[AC-wlan-view] vap-profile name profile-name 
[AC-wlan-vap-prof-profile-name] security-profile profile-name

# 配置SSID模板
[AC-wlan-view] ssid-profile name profile-name
[AC-wlan-ssid-prof-profile-name]

# 配置ssid
[AC-wlan-ssid-prof-profile-name] ssid ssid

# 调用vap
[AC-wlan-view] ap-group name group-name
[AC-wlan-ap-group-group-name] vap-profile profile-name wlan wlan-id radio { radio-id | all } [ service-vlan { vlan-id vlan-id | vlan-pool pool-name } ]

总结:无线组网配置分为规划AC组网架构、AP上线、终端接入、业务配置、实现业务转发。

如果对文章感兴趣欢迎微信搜索公众号:不喜欢热闹的孩子 不喜欢热闹的孩子

本文由 mdnice 多平台发布

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/376905.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

10:LED点阵显示汉字

LED点阵显示汉字 1、字模2、横向取模 1、字模 (1)如何记录组成字的LED点阵亮灭信息(16x16点阵一共有256点,显示一个特定的字需要其中有些点亮而另一些不亮,如何记录哪些点亮哪些点不亮?用字模)字模如何工作?256个点用…

机器学习 | 揭示EM算法和马尔可夫链的实际应用

目录 初识EM算法 马尔可夫链 HMM模型基础 HMM模型使用 初识EM算法 EM算法是一种求解含有隐变量的概率模型参数的迭代算法。该算法通过交替进行两个步骤:E步骤和M步骤,从而不断逼近模型的最优参数值。EM算法也称期望最大化算法,它是一个基…

负重20kg复合翼垂直起降无人机应用,复合翼无人机技术分析

主要任务应用 1.管线巡查 挂载可见光/红外二合一光电载荷和小型SAR设备,对既定线路进行昼夜巡视侦察,利用图像实时传回指挥控制中心,可用于石油管路、电力线路、舰艇航线及周围态势感知,利于依据现场实情进行战略决策和指令传达…

车载网络测试 - 总线基础 - CAN总线负载计算

我想做过CAN总线测试的都有遇到过拉高总线负载相关的测试,这个时候我们一般都会通过增加报文的数量或者减小报文的周期来实现,但是CAN总线上的负载到底是如何计算的呢?我想很多人都会有这个疑问吧,那么今天我们一起来看下如何计算…

10. Springboot集成Dubbo3(一)简单介绍

目录 1、前言 2、Dubbo3 2.1、什么是Dubbo3 2.2、Dubbo2 & Dubbo3 2.2.1、服务发现模型 2.2.2、RPC通信协议 2.2.2.1、Triple 协议 2.2.2.2、小结 2.2.3、云原生 2.2.4、maven依赖 2.2.5、性能 3、小结 1、前言 Dubbo是一个开源的Java分布式服务框架&#xff…

ProtonMail邮箱怎么样?国内有什么替代品?

ProtonMail作为业界知名的加密邮箱提供者,其安全性、隐私保护等特性让不少追求私密通信的用户趋之若鹜。然而对于国内用户而言,ProtonMail可能并非最佳选择,受限于许多因素,从语言支持到服务器位置再到可访问性,都可能…

个人博客说明

本人博客主要发布平台为博客园 https://www.cnblogs.com/carmi 更多详细,完整图片的文章还请师傅们动动小手到博客园去看吧。

泰克示波器——TBS2000系列界面整体介绍

目录 1.1 通道区域面板标识1.2 示波器测试输出(检测探针与设置的好坏)1.3 面板其他快捷按钮1.4 波器整体界面 1.1 通道区域面板标识 在通道面板的下方标识有示波器的通道属性以及参数值,如我使用的型号为“TBS2104X”的示波器,面…

【C#】.net core 6.0 设置根目录下某个文件夹可访问,访问创建的图片等资源

欢迎来到《小5讲堂》 大家好,我是全栈小5。 这是《C#》系列文章,每篇文章将以博主理解的角度展开讲解, 特别是针对知识点的概念进行叙说,大部分文章将会对这些概念进行实际例子验证,以此达到加深对知识点的理解和掌握。…

精酿啤酒:啤酒的后熟与包装过程的品质保障

啤酒的后熟与包装过程是确保产品品质的重要环节。对于Fendi Club啤酒来说,这一环节同样关键,它关系到啤酒的口感、风味和保质期的长短。 在啤酒的后熟过程中,Fendi Club啤酒酿造团队采用适当的温度和时间控制,让啤酒逐渐发展出更加…

ElastAlert 错误日志告警

文章目录 前言一、ElastAlert 概览1.1 简介1.2 ElastAlert 特性 二、ElastAlert 下载部署2.1 安装 Python3 环境2.2 下载 ElastAlert2.3 部署 ElastAlert 三、接入平台3.1 对外接口层3.2 服务层 前言 ElastAlert 是 Yelp 公司基于 python 开发的 ELK 日志告警插件,…

幻方(Magic Square)

幻方(Magic Square) 幻方概述 什么是幻方呢?幻方(Magic Square)就是指在nn(n行n列)的方格里填上一些连续的数字,使任意一行、任意一列和对角线上的数字的和都相等。例如有33的3行3…

【Linux】gdb调试与make/makefile工具

目录 导读 1. make/Makefile 1.1 引入 1.2 概念 1.3 语法规则 1.4 示例 2. Linux调试器-gdb 2.1 引入 2.2 概念 2.3 使用 导读 我们在上次讲了Linux编辑器gcc\g的使用,今天我们就来进一步的学习如何调试,以及makefile这个强大的工具。 1. mak…

VLAN间通信

VLAN间通信的三种方法 vlanif接口 最常用,又叫虚拟接口,这种方式一般使用三层交换机实现,它包含路由模块和交换模块,交换模块可以实现剥离和添加VLAN标签,路由模块实现路由功能 VLANif接口 为各自vlan的网关 # interface Vlani…

Page246~250 11.1GUI下的I/O基础

11.1.1 从“控制台”说起 “命令行交互界面”(简称CUI,也有人称为CLI)。 CUI需要我们记忆并在控制台输入命令文本内容,而GUI则以图形的方式呈现、组织各类命令,比如Windows的“开始”菜单,用户只需通过简单的键盘或鼠标操作&am…

跳格子3 - 华为OD统一考试

OD统一考试(C卷) 分值: 200分 题解: Java / Python / C 题目描述 小明和朋友们一起玩跳格子游戏, 每个格子上有特定的分数 score [1, -1, -6, 7, -17, 7], 从起点score[0]开始,每次最大的步…

YOLO部署实战(2):使用OpenCV优化视频转图片流程并设置帧数

在计算机视觉和图像处理领域,OpenCV是一个强大的开源库,它为处理图像和视频提供了丰富的工具和功能。本文将介绍如何使用OpenCV将视频文件转换为一系列图片,并演示如何通过设置转换的帧数来优化这一过程。 1 Win10配置OpenCV 在Windows操作…

【Linux】基于管道进行进程间通信

进程间通信 一、初识进程间通信1. 进程间通信概念2. 进程间通信分类 二、管道1. 管道概念2. 管道原理3. 匿名管道4. 匿名管道系统接口5. 管道的特性和情况6. 匿名管道的应用(1)命令行(2)进程池 7. 命名管道(1&#xff…

c++阶梯之类与对象(中)< 续集 >

前文: c阶梯之类与对象(上)-CSDN博客 c阶梯之类与对象(中)-CSDN博客 前言: 在上文中,我们学习了类的六个默认成员函数之构造,析构与拷贝构造函数,接下来我们来看看剩下…

操作系统-信号量机制(整型信号量 记录型信号量)与用信号量实现进程互斥,同步,前驱关系

文章目录 信号量机制总览信号量机制整型信号量记录型信号量例子记录型信号量小结 小结 用信号量实现进程互斥,同步,前驱关系总览信号量机制实现进程互斥信号量机制实现进程同步进程同步信号量实现进程同步 信号量机制实现前驱关系小结 信号量机制 总览 …
最新文章