最佳答案
目錄
本手冊適用於如下產品:V7 WX係列無線控製器產品,包含:WX2500H係列、WX3000H係列、WX3500H係列、WX5500E(V7)係列、WX5500H係列、AC插卡(V7)係、MSG360係列、WAC380係列、WAC381係列。
Switch作為DHCP服務器為AP和Client(客戶端)分配IP地址。給ap下發的注冊vlan是vlan100,注冊vlan100網段:192.1.1.0/24,給無線客戶端下發的業務vlan是200,業務vlan200網段:192.2.1.0/24,交換機充當無線客戶端的網關。
現要求:為了使AP能夠直接轉發Client報文,需要在AC上開啟本地轉發功能,同時通過下發map-configuration文件來對AP進行配置實現本地轉發,使Client的數據流量不經過AC,直接由AP轉發給vlan200的網關。
#提示: 在編輯map-configuration文件時需注意,文件的某個命令行後麵不要有Tab鍵或者大量空格出線,否則會出現該行配置配不成功的情況
#新建一個txt,命名為apcfg.txt,apcfg.txt的內容,要求為文本文件,按照命令行配置的順序編寫文本文件上傳至AC即可,AC與AP關聯後,通過map-configuration命令下發至AP生效。從而完成對AP的配置。
# apcfg.txt配置文件為:
system-view //進入係統視圖
vlan 200 //創建業務vlan 200
quit //退出到當前視圖
interface GigabitEthernet 1/0/1 //進入1/0/1配置視圖
port link-type trunk //配置接口為trunk模式
port trunk permit vlan 200 //放通業務vlan 200
通過tftp服務器把apcfg.txt傳到ac設備上
電腦網卡設置為:10.88.18.160/24 ,如下例子打開TFTP服務器,把apcfg.txt文件放到電腦桌麵上,TFTP服務器目錄指向電腦桌麵,然後點擊確定。
Ac配置ip地址保證和電腦網絡可達
通過TFTP上傳apcfg.txt到ac上,10.88.18.160是電腦的ip。
<H3C> tftp 10.88.18.160 get apcfg.txt //使用tftp命令將map文件導入AC中
(1) 在AC上配置相關VLAN和對應虛接口地址,並放通對應接口。
配置VLAN接口
# 創建VLAN 100及其對應的VLAN接口,並為該接口配置IP地址。AC將使用該接口的IP地址與AP建立注冊隧道。
<AC> system-view //進入係統視圖
[AC] vlan 100 //創建vlan 100
[AC-vlan100] quit //退出到當前視圖
[AC] interface vlan-interface 100 //創建vlan 100的虛接口
[AC-Vlan-interface100] ip address 192.1.1.1 24 //配置vlan 100接口ip地址
[AC-Vlan-interface100] quit //退出到當前視圖
# 創建VLAN 200作為Client接入的業務VLAN,配置VLAN 200的接口IP地址。
[AC] vlan 200 //創建vlan 200
[AC-vlan200] quit //退出到當前視圖
[AC] interface vlan-interface 200 //創建vlan 200的虛接口
[AC-Vlan-interface200] ip address 192.2.1.1 24 //配置vlan 200接口ip地址
[AC-Vlan-interface200] quit //退出到當前視圖
配置AC與Switch相連的GigabitEthernet1/0/1為Trunk模式,允許VLAN 100和VLAN 200通過。
[AC] interface gigabitethernet 1/0/1 //進入1/0/1配置視圖
[AC-GigabitEthernet1/0/1] port link-type trunk //配置接口為trunk模式
[AC-GigabitEthernet1/0/1] port trunk permit vlan 100 200 //放通vlan 100和200
[AC-GigabitEthernet1/0/1] quit //退出到當前視圖
(2) 配置無線服務名:service,開啟對vlan200的本地轉發功能
[AC] wlan service-template 1 //創建無線服務模板
[AC-wlan-st-1] ssid service //配置WiFi名字
[AC-wlan-st-1] client forwarding-location ap vlan 200 //配置本地轉發模式以及vlan
[AC-wlan-st-1] service-template enable //開啟服務模板
(3) 配置AP
[AC] wlan ap officeap model WA4320i-ACN //創建AP模板
[AC-wlan-ap-officeap] serial-id 219801A0T78159E09083 //綁定AP的序列號
[AC-wlan-ap-officeap] radio 2 //進入射頻接口配置視圖
[AC-wlan-ap-officeap-radio-2] service-template 1 vlan 200 //綁定服務模板和vlan 200
[AC-wlan-ap-officeap-radio-2] radio enable //開啟射頻
(4) 配置AP的配置文件
[AC-wlan-ap-officeap] map-configuration apcfg.txt //配置下發給AP的map文件
# 創建相關VLAN,配置switch和AP相連的接口為Trunk類型,PVID為AP 管理VLAN,開啟DHCP server功能,AP、無線客戶端Client都能通過DHCP server自動獲取IP地址
# 創建VLAN 100和VLAN 200,其中VLAN 100用於轉發AC和AP間隧道內的流量,VLAN 200為無線客戶端接入的VLAN。
# 創建VLAN 100及其對應的VLAN接口,並為該接口配置IP地址。AC將使用該接口的IP地址與AP建立注冊隧道。
< Switch > system-view //進入係統視圖
[Switch] vlan 100 //創建vlan 100
[Switch-vlan100] quit //退出到當前視圖
[Switch] interface vlan-interface 100 //創建vlan 100的虛接口
[Switch-Vlan-interface100] ip address 192.1.1.2 24 //配置vlan 100接口ip地址
[Switch-Vlan-interface100] quit //退出到當前視圖
# 創建VLAN 200作為Client接入的業務VLAN,配置VLAN 200的接口IP地址。
[Switch] vlan 200 //創建vlan 200
[Switch-vlan200] quit //退出到當前視圖
[Switch] interface vlan-interface 200 //創建vlan 200的虛接口
[Switch-Vlan-interface200] ip address 192.2.1.2 24 //配置vlan 200接口ip地址
[Switch-Vlan-interface200] quit //退出到當前視圖
配置DHCP服務
# 創建名為vlan100的DHCP地址池,動態分配的網段為192.1.1.0/24,給ap下發注ip地址,網關地址為192.1.1.2。
[Switch] dhcp server ip-pool vlan100 //創建dhcp地址池100
[Switch-dhcp-pool-vlan100] network 192.1.1.0 mask 255.255.255.0 //配置下發的地址網段
[Switch-dhcp-pool-vlan100] gateway-list 192.1.1.2 //下發網關地址
[Switch-dhcp-pool-vlan100] quit //退出到當前視圖
# 創建名為vlan200的DHCP地址池,動態分配的網段為192.2.1.0/24,給無線客戶端下發ip地址,網關地址為192.2.1.2。
[Switch] dhcp server ip-pool vlan200 //創建dhcp地址池200
[Switch-dhcp-pool-vlan300] network 192.2.1.0 mask 255.255.255.0 //配置下發的地址網段
[Switch-dhcp-pool-vlan300] gateway-list 192.2.1.2 //下發網關地址
[Switch-dhcp-pool-vlan300] quit //退出到當前視圖
# 使能DHCP服務。
[Switch] dhcp enable //開啟dhcp功能
# gigabitethernet 1/0/1連接AC的接口,配置Switch與AC連接的GigabitEthernet1/0/1接口屬性Trunk,允許VLAN 100和VLAN 200通過。
[Switch] interface gigabitethernet 1/0/1 //進入1/0/1配置視圖
[Switch-GigabitEthernet1/0/1] port link-type trunk //配置接口為trunk模式
[Switch-GigabitEthernet1/0/1] port trunk permit vlan 100 200 //放通vlan 100和200
[Switch-GigabitEthernet1/0/1] quit //退出到當前視圖
# gigabitethernet 1/0/2連接AP的接口,配置Switch與AP相連的GigabitEthernet1/0/2接口屬性為Trunk,當前Trunk口的PVID為100允許VLAN 1和VLAN 200通過。
[Switch] interface gigabitethernet 1/0/2 //進入1/0/2配置視圖
[Switch-GigabitEthernet1/0/2] port link-type trunk //配置接口為trunk模式
[Switch-GigabitEthernet1/0/2] port trunk permit vlan 1 200 //放通vlan 1和200
[Switch-GigabitEthernet1/0/2] port trunk pvid vlan 100 //配置接口pvid為管理vlan
# Client1和Client2上線獲取到地址分別是192.2.1.3和192.2.1.4,通過抓包可以發現ICMP報文不需要經過AC與AP間的隧道封裝,直接轉發,如圖本地轉發ICMP報文。
從AC上輸入<AC >display arp查看無線客戶端的arp表時,對應的接口顯示的是物理接口。
(0)
收到謝謝親
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
收到謝謝親