H3C 无线网络vlan pool架构案例三层组网web配置

在这里插入图片描述

实验的是目标就是要实现华为vlan pool那种应用, 整个园区发一种ssid信号,但是连接的客户端可以随机连上后进入不同的vlan,在这大型园区网非常有用。

这种方法也适合同一个ssid情况下,在不同的位置关联不同的vlan

开启自动固化、自动上线

在这里插入图片描述

建立一个ssid服务模版,设置密码并设本地转发模式,ssid名称为service

对应的命令行配置是:
#创建无线服务模板1并进入无线服务模板视图。
[AC] wlan service-template 1

配置无线服务的SSID为service。
[AC-wlan-st-1] ssid service

配置身份认证与密钥管理模式为PSK模式,配置PSK密钥为明文字符串12345678。
[AC-wlan-st-1] akm mode psk
[AC-wlan-st-1] preshared-key pass-phrase simple 12345678

#配置加密套件为CCMP,安全信息元素为RSN。
[AC-wlan-st-1] cipher-suite ccmp
[AC-wlan-st-1] security-ie rsn

配置给客户端分配的VLAN为静态模式,客户端首次上线被随机分配VLAN-group中的VLAN,再次上线时VLAN保持不变。
[AC-wlan-st-1] client vlan-alloc static

#开启无线服务模板。
[AC-wlan-st-1] service-template enable
[AC-wlan-st-1] quit

以下web配置
在这里插入图片描述

在这里插入图片描述

先建立一个vlan组(这步必须要命令行配置才行,web没找到在哪)

配置VLAN-group
#创建VLAN-group test,为客户端分配VLAN 800和VLAN 810。

[AC] vlan-group test
[AC-vlan-group-test1] vlan-list 800 810

新建立一个组ap-group1:

命令行配置是:
#创建手工AP,配置AP名称为ap1,型号为WA6320,序列号为219801A28N819CE0002T。
查看ap本机序列号命令:display device manuinfo
[AC] wlan ap ap1 model WA6320
[AC-wlan-ap-ap1] serial-id 219801A28N819CE0002T
[AC-wlan-ap-ap1] quit

#创建手工AP,配置AP名称为ap2,型号为WA6320,序列号为219801A28N819CE00033。
[AC] wlan ap ap2 model WA6320
[AC-wlan-ap-ap2] serial-id 219801A28N819CE00033
[AC-wlan-ap-ap2] quit

如果用了第一步自动上线和自动固化,以上步骤可以不用设置

创建AP组group1,并配置AP名称入组规则。
[AC] wlan ap-group group1
[AC-wlan-ap-group-group1] ap ap1 //如果是自动上线和固化这里不用添加

#创建AP组group2,并配置AP名称入组规则。
[AC] wlan ap-group group2
[AC-wlan-ap-group-group2] ap ap2 //如果是自动上线和固化这里不用添加

#将无线服务模板1绑定到AP组group1下的Radio 1上,同时指定VLAN-group test。
(还有一个radio2是5G,要开再打一遍这个命令)。

[AC-wlan-ap-group-group1] ap-model WA6320
[AC-wlan-ap-group-group1-ap-model-WA6320] radio 1
[AC-wlan-ap-group-group1-ap-model-WA6320-radio-1] service-template 1 vlan-group test

#开启Radio 1的射频功能(还有一个radio2是5G,要开再打一遍这个命令)。
[AC-wlan-ap-group-group1-ap-model-WA6320-radio-1] radio enable
[AC-wlan-ap-group-group1-ap-model-WA6320-radio-1] quit
[AC-wlan-ap-group-group1-ap-model-WA6320] quit
[AC-wlan-ap-group-group1] quit

以下为web配置
在这里插入图片描述

在这里插入图片描述

最重要的一步,把vlan-group和ssid服务模版都关联到这个group1上

在这里插入图片描述

更改ap上线后的组,因为我们第一步开了自动上线和固化,所以ap上线会自动到default-group系统自带的这个组中,要更改成我们自己创建的组group1

在这里插入图片描述
在这里插入图片描述

再去ssid模版中把ap关联上

在这里插入图片描述
在这里插入图片描述

打开射频

在这里插入图片描述
在这里插入图片描述

至此web配置全部完成

以下是关键设备的配置参数:

AC控制器的配置:

dis current-configuration

version 7.1.064, Alpha 7165

sysname H3C

wlan global-configuration
firmware-upgrade disable

dhcp enable

xbar load-single
password-recovery enable
lpu-type f-series

vlan 1

vlan 800

vlan 810

vlan 2000

vlan-group test
vlan-list 800 810

dhcp server ip-pool vlan2000
gateway-list 172.16.200.1
network 172.16.200.0 mask 255.255.255.0

wlan service-template 1
ssid service
client forwarding-location ap
client vlan-alloc static
akm mode psk
preshared-key pass-phrase cipher $c 3 3 3vp6G/eP2MllYwuol3MHpVbmA0kNFc0K8XdOL
cipher-suite ccmp
security-ie rsn
service-template enable

interface NULL0

interface Vlan-interface1
ip address 192.168.0.110 255.255.255.0

interface Vlan-interface2000
ip address 172.16.200.1 255.255.255.0
dhcp server apply ip-pool vlan2000

interface GigabitEthernet1/0/0
port link-mode bridge
port link-type trunk
port trunk permit vlan 1 800 810 2000
combo enable fiber

scheduler logfile size 16

line vty 0 31
user-role network-operator

ip route-static 0.0.0.0 0 172.16.200.254

domain system

domain default enable system

user-group system

ip http enable

wlan auto-ap enable
wlan auto-persistent enable

wlan ap-group default-group
vlan 1

wlan ap-group group1
vlan 1
ap 784b-169a-0800
ap 78aa-5d57-0500
ap-model WA6320
radio 1
radio enable
service-template 1 vlan-group test
radio 2
radio enable
service-template 1 vlan-group test
gigabitethernet 1

wlan virtual-ap-group default-virtualapgroup

wlan ap 784b-169a-0800 model WA6320-HCL
serial-id H3C_78-4B-16-9A-08-00
vlan 1
radio 1
radio enable
service-template 1
radio 2
radio enable
service-template 1
gigabitethernet 1

wlan ap 78aa-5d57-0500 model WA6320-HCL
serial-id H3C_78-AA-5D-57-05-00
vlan 1
radio 1
radio enable
service-template 1
radio 2
radio enable
service-template 1
gigabitethernet 1

return

核心交换机配置“:

dis current-configuration

version 7.1.075, Alpha 7571

sysname hx

irf mac-address persistent timer
irf auto-update enable
undo irf link-delay
irf member 1 priority 1

dhcp enable

vlan 1

vlan 800

vlan 810

vlan 2000

stp global enable

dhcp server ip-pool vlan800
gateway-list 192.168.80.1
network 192.168.80.0 mask 255.255.255.0
dns-list 8.8.8.8

dhcp server ip-pool vlan810
gateway-list 192.168.81.1
network 192.168.81.0 mask 255.255.255.0
dns-list 8.8.8.8

interface NULL0

interface Vlan-interface800
ip address 192.168.80.1 255.255.255.0
dhcp server apply ip-pool vlan800

interface Vlan-interface810
ip address 192.168.81.1 255.255.255.0
dhcp server apply ip-pool vlan810

interface FortyGigE1/0/53
port link-mode bridge

interface FortyGigE1/0/54
port link-mode bridge

interface GigabitEthernet1/0/1
port link-mode bridge
port link-type trunk
port trunk permit vlan 1 800 810 2000
combo enable fiber

interface GigabitEthernet1/0/2
port link-mode bridge
port link-type trunk
port trunk permit vlan 1 800 810 2000
combo enable fiber

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/49721.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

为什么选择网络安全?为什么说网络安全是IT行业最后的红利?

一、为什么选择网络安全? 这几年随着我国《国家网络空间安全战略》《网络安全法》《网络安全等级保护2.0》等一系列政策/法规/标准的持续落地,网络安全行业地位、薪资随之水涨船高。 未来3-5年,是安全行业的黄金发展期,提前踏入…

SpringBoot 响应头添加版本号、打包项目后缀添加版本号和时间

文章目录 响应头添加版本号获取版本号添加响应处理器请求结果 打包项目后缀添加版本号和时间实现打包结果 响应头添加版本号 获取版本号 在 pom.xml 中,在 project.version 下定义版本号 在 application.yml 获取 pom.xml 中 project.version 中的信息 添加响应处…

JAVA结合AE(Adobe After Effects)AE模板文件解析生成视频实现类似于逗拍(视频DIY)的核心功能

最近看抖音上有很多各种视频表白生成的直播而且直播间人很多,于是就思考如何实现的视频内的文字图片内容替换的呢 ,答案需要用到类似与逗拍一样的视频DIY的功能,苦于我是java,百度了半天没有办法和思路,总不能为了一个…

运维高级学习--Docker(二)

1、使用mysql:5.6和 owncloud 镜像,构建一个个人网盘。 #拉取mysql5.6和owncloud镜像 [rootlocalhost ~]# docker pull mysql:5.6 [rootlocalhost ~]# docker pull owncloud [rootlocalhost ~]# docker images REPOSITORY TAG IMAGE ID CREATED …

LC balun设计

文章目录 1 、LC balun理论推导2、ADS仿真验证结果2.1原理图 3、复数阻抗的LC balun设计3.1示例13.2、示例1的ADS仿真验证3.3示例23.4示例2的ADS仿真结果 4、others 1 、LC balun理论推导 LC 巴伦的拓扑结构如下: 根据电流电压方程有: 化简过程如下&am…

C++破坏电脑病毒

写了这么多python病毒,今天我来给大家分享一个C病毒。 创作背景:我有个同学对电脑十分精通,而且对MBR十分感兴趣,他跟我分享了他怎么把MBR搞报废的历程。听完之后,我开始研究MBR。用python研究了2个月,结果…

GEE-PIE遥感大数据处理技术

随着航空、航天、近地空间等多个遥感平台的不断发展,近年来遥感技术突飞猛进。由此,遥感数据的空间、时间、光谱分辨率不断提高,数据量也大幅增长,使其越来越具有大数据特征。对于相关研究而言,遥感大数据的出现为其提…

Mac上传项目源代码到GitHub的修改更新

Mac上传项目源代码到GitHub的修改更新 最近在学习把代码上传到github,不得不说,真的还挺方便 这是一个关于怎样更新项目代码的教程。 首先,在本地终端命令行打开至项目文件下第一步:查看当前的git仓库状态,可以使用git…

Python Jail 沙盒逃逸 合集

原理 沙箱是一种安全机制,用于在受限制的环境中运行未信任的程序或代码。它的主要目的是防止这些程序或代码影响宿主系统或者访问非授权的数据。 在 Python 中,沙箱主要用于限制 Python 代码的能力,例如,阻止其访问文件系统、网…

Django实现音乐网站 ⑿

使用Python Django框架制作一个音乐网站, 本篇主要是加载静态资源和推荐页-轮播图、推荐歌单功能开发。 目录 加载静态资源 引入jquery.js 引入bootstrap资源文件 创建基类模板样式文件 推荐页开发 轮播图开发 下载 加载swiper 自定义引入继承块设置 使用…

npm install 安装依赖,报错 Host key verification failed

设置 git 的身份和邮箱 git config --global user.name "你的名字" > 用户名 git config --global user.email “你的邮箱" > 邮箱进入 > 用户 > [你的用户名] > .ssh文件夹下,删除 known_hosts 文件即可 进入之后有可能会看到 known_hosts…

android外卖点餐界面(期末作业)

效果展示&#xff1a; AndroidMainFest.xml <?xml version"1.0" encoding"utf-8"?> <manifest xmlns:android"http://schemas.android.com/apk/res/android"xmlns:tools"http://schemas.android.com/tools"><a…

Vue使用Element的表格Table显示树形数据,多选框全选无法选中全部节点

使用Element的组件Table表格&#xff0c;当使用树形数据再配合上多选框&#xff0c;如下&#xff1a; 会出现一种问题&#xff0c;点击左上方全选&#xff0c;只能够选中一级树节点&#xff0c;子节点无法被选中&#xff0c;如图所示&#xff1a; 想要实现点击全选就选中所有的…

IDEA中导出Javadoc遇到的GBK编码错误的解决思路和应用

IDEA中导出Javadoc遇到的GBK编码错误的解决思路和应用 ​ 当我们在导出自己写的项目的api文档的时候呢&#xff0c;有的时候会出现以下问题&#xff1a;也就是GBK编码错误不可导出 错误描述&#xff1a;编码GBK的不可映射字符无法导出&#xff0c;可以看出这是我们自己写的中文…

Ansible学习笔记(二)

3.ansible的使用示例&#xff08;playbook&#xff09; 1.创建mysql 账户和mysql 组的 playbook ---#create mysql user and group - hosts: allremote_user: roottasks:- name: create groupgroup: namemysql systemyes gid306- name: create useruser: namemysql systemyes…

webpack 从入门到放弃!

webpack webpack于2012年3月10号诞生&#xff0c;作者是Tobias(德国)。参考GWT(Google Web Toolkit)的code splitting功能在webpack中进行实现。然后在2014年Instagram团队分享性能优化时&#xff0c;提出使用webpack的code splitting特性从而大火。 现在webpack的出现模糊了任…

快速提高写作生产力——使用PicGo+Github搭建免费图床,并结合Typora

文章目录 简述PicGo下载PicGo获取Token配置PicGo结合Typora总结 简述PicGo PicGo: 一个用于快速上传图片并获取图片 URL 链接的工具 PicGo 本体支持如下图床&#xff1a; 七牛图床 v1.0腾讯云 COS v4\v5 版本 v1.1 & v1.5.0又拍云 v1.2.0GitHub v1.5.0SM.MS V2 v2.3.0-b…

drools8尝试(加单元测试)

drools8的maven模板项目里没有单元测试, 相比而言drools7有个非常好的test senorios 那就自己弄一个 文件是.http后缀的,写了个简单的例子如下 //测试交通违章 POST http://localhost:8080/Traffic Violation accept: application/json Content-Type: application/json{&q…

代码pytorch-adda-master跑通记录

前言 最近在学习迁移学习&#xff0c;ADDA算法&#xff0c;由于嫌自己写麻烦&#xff0c;准备先跑通别人的代码。 代码名称&#xff1a;pytorch-adda-master 博客&#xff1a;https://www.cnblogs.com/BlairGrowing/p/17020378.html github地址&#xff1a;https://github.com…

数据备份(手动备份与自动备份)

目录 1. 手动备份 1.使用Windows ServerBackup管理控制台手动备份 2.使用命令行工具手动备份 2. 自动备份 3 备份设置 1.普通备份性能 2.快速备份性能 3.自定义 1. 手动备份 案例9.1某公司有一台WindowsServer2016文件服务器&#xff0c;公司的很多重要文件都保存在新加卷…