6. 构建基础 WLAN 网络

简介: 6. 构建基础 WLAN 网络

6.1 实验介绍

6.1.1 关于本实验

以有线电缆或光纤作为传输介质的有线局域网应用广泛,但有线传输介质的铺设成本高,位置固定,移动性差。随着人们对网络的便携性和移动性的要求日益增强,传统的有线网络已经无法满足需求,WLAN技术应运而生。目前,WLAN已经成为一种经济、高效的网络接入方式。通过WLAN技术,用户可以方便地接入到无线网络,并在无线网络覆盖区域内自由移动。


本实验将通过典型AC+FIT AP组网的模式,帮助学员理解构建基础WLAN网络的整体流程与配置。

6.1.2 实验目的

  1. 掌握认证AP上线的配置方法
  2. 掌握各种无线配置模板配置
  3. 掌握WLAN配置的基本流程

6.1.3 实验组网介绍

1. AC采用旁挂组网方式,AC与AP处于同一个二层网络。

2. AC作为DHCP服务器给AP分配IP地址,S1交换机作为DHCP服务器给接入的STA分配IP地址。

3. 业务数据采用直接转发模式。

6.1.4 数据规划

配置项

配置参数

AP管理VLAN

VLAN100

STA业务VLAN

VLAN101

DHCP服务器

AC作为DHCP服务器为AP分配IP地址

S1作为DHCP服务器为STA分配IP地址,STA的默认网关为192.168.101.254

AP的IP地址池

192.168.100.1-192.168.100.253/24

STA的IP地址池

192.168.101.1-192.168.101.253/24

AC的源接口IP地址

VLANIF100:192.168.100.254/24

AP组

名称:ap-group1

引用模板:VAP模板HCIA-WLAN、域管理模板default

域管理模板

名称:default

国家码:中国CN

SSID模板

名称:HCIA-WLAN

SSID名称:HCIA-WLAN

安全模板

名称:HCIA-WLAN

安全策略:WPA-WPA2+PSK+AES

密码:HCIA-Datacom

VAP模板

名称:HCIA-WLAN

转发模式:直接转发

业务VLAN:VLAN101

引用模板:SSID模板HCIA-WLAN、安全模板HCIA-WLAN

6.1.5 实验背景

某企业网络需要用户通过WLAN接入网络,以满足移动办公的最基本需求

6.2 实验任务配置

6.2.1 配置思路

1. 配置有线网络侧互联互通

2. 配置AP上线。

1)创建AP组,用于将需要进行相同配置的AP都加入到AP组,实现统一配置。

2)配置AC的系统参数,包括国家码、AC与AP之间通信的源接口。

3)配置AP上线的认证方式并离线导入AP,实现AP正常上线。

3. 配置WLAN业务参数并下发给AP,实现STA访问WLAN网络功能。

6.2.2 配置步骤

步骤 1、设备基本配置

# 设备设备命名

步骤 2、有线侧网络配置

# VLAN配置

# 配置接口IP地址及 STA 网关

后续做测试用,无实际用途。

# DHCP配置

创建STA接入时所使用的IP地址池

创建AP接入时所使用的IP地址池

S1作为STA的DHCP Server ,AC作为AP的DHCP Server,分别配置DHCP服务

步骤 3、配置 AP 上线

# 创建名为ap-group1的AP组

# 创建域管理模板,在域管理模板下配置AC的国家码

域管理模板提供对AP的国家码、调优信道集合和调优带宽等的配置。

缺省情况下,系统上存在名为default的域管理模板。故当前进入了默认存在的default模板。

国家码用来标识AP射频所在的国家,不同国家码规定了不同的AP射频特性,包括AP的发送功率、支持的信道等。配置国家码是为了使AP的射频特性符合不同国家或区域的法律法规要求。缺省情况下,设备的国家码标识为“CN”

# 在AP组下引用域管理模板

在AP组视图下,regulatory-domain-profile命令用来将指定的域管理模板引用到AP或AP组。缺省情况下,AP组下引用名为default的域管理模板,AP下未引用域管理模板。缺省的域管理模板中国家码为中国,2.4G调优信道包括1、6、11,5G调优信道集合包括149、153、157、161、165 。故这一步和上一步的配置在实际操作时可以省略  

# 配置AC建立CAPWAP隧道的源接口

capwap source interface命令用来配置AC建立CAPWAP隧道使用的接口,作为AC的源接口,用于AC和AP间建立CAPWAP隧道通信。

# 在AC上离线导入AP,并将AP加入配置好的AP组“ap-group1”中。

AC上添加AP的方式有三种:

  • 离线导入AP:预先配置AP的MAC地址和SN,当AP与AC连接时,如果AC发现AP和预先增加的AP的MAC地址和SN匹配,则AC开始与AP建立连接。
  • 自动发现AP:当配置AP的认证模式为不认证或配置AP的认证模式为MAC或SN认证且将AP加入AP白名单中,则当AP与AC连接时,AP将被AC自动发现并正常上线。
  • 手工确认未认证列表中的AP:当配置AP的认证模式为MAC或SN认证,但AP没有离线导入且不在已设置的AP白名单中,则该AP会被记录到未授权的AP列表中。需要用户手工确认后,此AP才能正常上线。

ap auth-mode命令用来配置AP认证模式,只有通过认证的AP才能允许上线。除了MAC地址认证之外,还支持SN认证和不认证。缺省情况下,AP认证模式为MAC地址认证。

注:AP的MAC地址和SN可以通过设备包装箱内MAC地址标签和SN标签查询得到

ap-id命令用来离线增加AP设备或进入AP视图。

当增加AP时,若使用MAC认证,需要配置ap-mac参数;若使用SN认证,则需要配置ap-sn参数。

当进入AP视图时,只需要输入ap-id即可进入相应的AP视图

ap-name命令用来配置单个AP的名称,注意各个AP的名字不能重复。如果未配置AP的名称,那么AP上线后默认的名称为AP的MAC地址

ap-group命令用来配置AP所加入的组,AC会给AP下发相应ap-group内的配置。比如此处AP1被加入了ap-group1,那么ap-group1关联的域管理模板、射频模板、VAP模板都会被下发给AP1。缺省情况下,未配置AP加入的组,修改AP所加入的组后,下发配置,AP自动重启,会加入到修改后的AP组中

# 查看当前的AP信息

display ap命令用来查看AP信息,包括AP的IP地址、AP的型号(AirEngine5760)、AP的状态(normal)、上线时长等。

此外,还可以在命令后面加by-state state、by-ssid ssid来查筛选处于特定状态或者使用指定SSID的AP。

可以看到此时两台AP都处于正常状态

步骤 4、配置 WLAN 业务参数

# 创建名为“HCIA-WLAN”的安全模板,并配置安全策略

security psk命令用来配置WPA/WPA2的预共享密钥认证和加密。

当前使用WPA和WPA2混合方式,用户终端使用WPA或WPA2都可以进行认证。预共享秘钥(PSK)为HCIA-Datacom。通过AES加密算法加密用户数据


# 创建名为“HCIA-WLAN”的SSID模板,并配置SSID名称为“HCIA-WLAN”

创建名为“HCIA-WLAN”的SSID模板

配置SSID名称为“HCIA-WLAN”

# 创建名为“HCIA-WLAN”的VAP模板,配置业务数据转发模式、业务VLAN,并且引用安全模板和SSID模板

vap-profile命令用来创建VAP模板。

在VAP模板下可以配置数据转发模式,此外,VAP模板能够引用SSID模板、安全模板、流量模板等

forward-mode命令用来配置VAP模板下的数据转发方式,缺省情况下,VAP模板下的数据转发方式为直接转发

service-vlan命令用于配置VAP的业务VLAN,当STA接入无线网络之后,从AP转发出来的用户数据就会带上service-VLAN的tag

引用安全模板“HCIA-WLAN”

引用SSID模板“HCIA-WLAN”

# 配置AP组引用VAP模板,AP上射频0和射频1都使用VAP模板“HCIA-WLAN”的配置

配置完成后拓扑图效果

6.3 结果验证

1. 使用无线终端接入到SSID为“HCIA-WLAN”的无线信号,查看STA获取的IP地址,同时访问S1的LoopBack0接口的IP地址(对10.0.1.1做ping测试)。

全部设备连接后的效果图

2. 在STA连接的同时,在AC上使用命令:display station all查看STA信息


相关文章
|
12月前
|
前端开发 JavaScript 开发者
JavaScript:构建动态网络的引擎
JavaScript:构建动态网络的引擎
|
机器学习/深度学习 算法 量子技术
GQNN框架:让Python开发者轻松构建量子神经网络
为降低量子神经网络的研发门槛并提升其实用性,本文介绍一个名为GQNN(Generalized Quantum Neural Network)的Python开发框架。
372 4
GQNN框架:让Python开发者轻松构建量子神经网络
|
边缘计算 安全 算法
阿里云CDN:构建全球化智能加速网络的数字高速公路
阿里云CDN构建全球化智能加速网络,拥有2800多个边缘节点覆盖67个国家,实现毫秒级网络延迟。其三级节点拓扑结构与智能路由系统,结合流量预测模型,确保高命中率。全栈式加速技术包括QUIC协议优化和Brotli压缩算法,保障安全与性能。五层防御机制有效抵御攻击,行业解决方案涵盖视频、物联网及游戏等领域,支持新兴AR/VR与元宇宙需求,持续推动数字内容分发技术边界。
1091 13
|
12月前
|
人工智能 监控 数据可视化
如何破解AI推理延迟难题:构建敏捷多云算力网络
本文探讨了AI企业在突破算力瓶颈后,如何构建高效、稳定的网络架构以支撑AI产品化落地。文章分析了典型AI IT架构的四个层次——流量接入层、调度决策层、推理服务层和训练算力层,并深入解析了AI架构对网络提出的三大核心挑战:跨云互联、逻辑隔离与业务识别、网络可视化与QoS控制。最终提出了一站式网络解决方案,助力AI企业实现多云调度、业务融合承载与精细化流量管理,推动AI服务高效、稳定交付。
|
机器学习/深度学习 算法 搜索推荐
从零开始构建图注意力网络:GAT算法原理与数值实现详解
本文详细解析了图注意力网络(GAT)的算法原理和实现过程。GAT通过引入注意力机制解决了图卷积网络(GCN)中所有邻居节点贡献相等的局限性,让模型能够自动学习不同邻居的重要性权重。
1761 0
从零开始构建图注意力网络:GAT算法原理与数值实现详解
|
11月前
|
机器学习/深度学习 分布式计算 Java
Java与图神经网络:构建企业级知识图谱与智能推理系统
图神经网络(GNN)作为处理非欧几里得数据的前沿技术,正成为企业知识管理和智能推理的核心引擎。本文深入探讨如何在Java生态中构建基于GNN的知识图谱系统,涵盖从图数据建模、GNN模型集成、分布式图计算到实时推理的全流程。通过具体的代码实现和架构设计,展示如何将先进的图神经网络技术融入传统Java企业应用,为构建下一代智能决策系统提供完整解决方案。
852 0
|
监控 安全 Go
使用Go语言构建网络IP层安全防护
在Go语言中构建网络IP层安全防护是一项需求明确的任务,考虑到高性能、并发和跨平台的优势,Go是构建此类安全系统的合适选择。通过紧密遵循上述步骤并结合最佳实践,可以构建一个强大的网络防护系统,以保障数字环境的安全完整。
303 12
|
JSON 编解码 API
Go语言网络编程:使用 net/http 构建 RESTful API
本章介绍如何使用 Go 语言的 `net/http` 标准库构建 RESTful API。内容涵盖 RESTful API 的基本概念及规范,包括 GET、POST、PUT 和 DELETE 方法的实现。通过定义用户数据结构和模拟数据库,逐步实现获取用户列表、创建用户、更新用户、删除用户的 HTTP 路由处理函数。同时提供辅助函数用于路径参数解析,并展示如何设置路由器启动服务。最后通过 curl 或 Postman 测试接口功能。章节总结了路由分发、JSON 编解码、方法区分、并发安全管理和路径参数解析等关键点,为更复杂需求推荐第三方框架如 Gin、Echo 和 Chi。
|
人工智能 供应链 安全
2025 年网络法律论坛 | 应对安全风险,构建韧性举措
2025年查尔斯顿网络法律论坛汇聚法律、网络安全与保险行业专家,探讨全球威胁态势、人工智能应用及监管变化等议题。主旨演讲揭示非对称威胁与供应链漏洞,强调透明度和协作的重要性。小组讨论聚焦AI合理使用、监管热点及网络保险现状,提出主动防御与数据共享策略。论坛呼吁跨领域合作,应对快速演变的网络安全挑战,构建更具韧性的防御体系。
374 1
2025 年网络法律论坛 | 应对安全风险,构建韧性举措
|
安全 自动驾驶 物联网
新四化驱动,如何构建智能汽车的“全场景”可进化互联网络?
在智能化、电动化、网联化、共享化的时代浪潮中,汽车正从单纯的 “机械产品” 进化为先进的 “移动智能终端”。在软件定义汽车(SDV)的崭新时代,每一次 OTA 升级的顺利完成、每一秒自动驾驶的精准决策、每一帧车载娱乐交互的流畅呈现,都离不开一张实时响应、全域覆盖、安全可靠的广域网络。

热门文章

最新文章