25
2025
04
10:01:58

华为无线最简单通俗易懂的文章来了,无线配置直连二层组网直接转发(上)

需求描述

一个企业需要通过无线连接到网络办公,那这时,公司对于无线网络还是要有一定的要求的,无线全覆盖,而且在公司内走动,无论到任何地方,无线网络都不会断,所以选择了华为的AP+AC来做无线覆盖。
组网需求

由于公司办公人员不是特别的多,几十个人,所以选择AC选择了,直连二层组

组网方式,采用直接转发数据包。
AC部署方式:直连二层组网。
DHCP启用位置:AC控制器作为DHCP服务器。DHCP服务器为AP和客户手机,笔记本电脑分配IP地址。
业务转发方式直接转发。
什么网络拓扑图
配置直连二层组网直接转发示例组网图

我们今天配置,先配置到AP上线。

AP管理vlan:vlan10

STA业务vlan,也就是手机、无线笔记本使用的业务vlan:vlan20

DHCP:AC作为DHCP,为AP和手机、无线笔记本分配IP地址。

AP地址池:192.168.10.2-192.168.10.254/24

STA地址池:192.168.20.2-192.168.20.254/24

AC源接口地址:Vlanif10:192.168.10.1/24

配置步骤

在配置AC与AP的过程 ,我们心里一定要有一个大体的过程,步骤是什么样的。

第一步:POE交换机配置vlan10、vlan20、trunk。

第二步:AC控制器配置vlan10、vlan20、trunk,并配置vlanif10、vlan20接口IP地址。

第三步:AC上配置DHCP服务,一个vlanif10管理vlan DHCP和vlanif20 业务vlan DHCP。

第四步:确定AP连接的POE交换机端口,可以获取到vlanif10管理网段的IP地址。

第五步:进入AC控制器web进行AC初始化配置。

第六步:AP上线配置。

第七步:确定AP上线。

详细步骤

第一步:POE交换机配置vlan10、vlan20、trunk。

接入AP的POE交换机上划分两个vlan、管理vlan10,业务vlan20。

然后,将1和2口都设置为trunk口,允许vlan10和vlan20通过。因为我们这次配置的,直接转发,在配置直接转发的时候,AP的接口必须要承载多个VLAN通过,所以AP连接到POE的接口必须要设置为trunk。

可以看到G1/0/1和G1/0/2都已经设置为trunk口了。

交换机的24口和AC控制器的7号口连接,也需要设置trunk,允许Vlan10和vlan20通过,因为DHCP是启动在AC控制器上的,所以必须要允许vlan10和vlan20通过,一个管理vlan,AP和AC控制器建立CAPWAP隧道。一个业务vlan,客户手机笔记本连接到无线网,获取业务vlan地址进行上网。

这直trunk和vlan允许通过都设置好了。

第二步:AC控制器配置vlan10、vlan20、trunk,并配置vlanif10、vlan20接口IP地址。

AC配置两个vlan,一个vlan10,一个vlan20。

配置vlanif10管理vlan的接口IP地址是192.168.10.1。

AC控制器的7口连接POE交换机24口,这时允许7口是trunk口,允许vlan10和vlan20通过。

查看vlan划分情况。

这时我把4口划分到vlan10,把5口划分到vlan20

为什么要把4口划分到vlan10呢?把5口划分到lvlan20呢?这就是为了方便我在AC控制器上,配置DHCP后,4口可以正常获取到管理vlanip10地址,5口可以正常获取到业务vlanif20地址。这样可以确保我AC中的dhcp配置没有问题。

第三步:AC上配置DHCP服务,一个vlanif10管理vlan DHCP和vlanif20 业务vlan DHCP。

开始在AC上配置DHPC服务器,需要配置两个DHCP服务器,一个是vlan10管理vlan,一个是vlan20 业务vlan。其实配置DHCP也非常简单。

首先,在AC控制器中,将DHCP服务打开。

然后,配置管理vlan10的DHCP地址池,地址池的名称是manage。

然后再创建业务DHCP地址池,业务vlan20的地址池名称是server。

忘记配置vlanif20的IP地址了,这时再配置上。

这样配置完成之后,无论电脑插AC的4口还是5口都获取不到IP地址,可以看到电脑没有获取到IP地址,那这个是为什么呢?

后来,发现少了一条命令,如下所示:

这时,电脑再去连接4口获取的是192.168.10.226。

连接5口,获取的是192.168.20.148,这时说明dhcp已配置完成。

第四步:确定AP连接的POE交换机端口,可以获取到vlanif10管理网段的IP地址。


无论获取到的是vlan10的IP地址,还是vlan20的IP地址,只需要访问你的vlanif IP地址,就可以登录到AC控制器web界面。

登录后,输入用户名和密码。

如下图所示:登录的界面,现在可以看到没有任何AP连接上来。

现在可以看到没有一个AP关联,这时我们需要,把电脑网口连接到POE交换机的1口和POE交换机的2口查看是否要可以正常获取到管理vlan ip地址 192.168.10.0网段IP地址。

可以看到电脑连接到POE交换机1口,1口以后是连接的AP,1号口是必须要能获取到vlanif10网段的IP地址,这样以后AP连接到POE交换机1号口,才能获取到管理vlan的Ip地址,与AC互通,AP才可以正常注册到AC上。

现在POE交换机1口没有办法正常获取到管理vlan10的IP地址,这该怎么办呢?这时我们需要到交换机上查看一下,1口的配置。

可以看到,现在POE交换机的1口是配置的trunk,我们都知道trunk口是连接,两台设备之间互联的。那1口连接AP,需要通过1口下发vlanif10 IP地址给AP,那trunk接口,连接AP,如何下发一个IP地给AP呢?

这时我们只需要通过这个命令即可。我们把1口的pvid配置成vlan10,那这时管理vlan10的dhcp就可以下发一个IP地址到这个1口的设备了。

配置了上面的命令,还是没有拿到地址。

然后,直接在POE交换机上,随便找个4号口,配置成vlan10,看一下是否可以正常与AC通信,拿到DHCP地址。

将电脑连接到poe交换机4口还是拿不到vlan10的ip地址。

后来发现,POE交换机的上联口和AC口之间连接错了,连接到POE交换机24口连接到AC的8口了,拓扑中,应该连接到AC的7口。

将AC的7号口插到POE交换机的24号口。

这时电脑再连接到4号口,可以看到可以正常获取到vlanif10管理网段的IP地址了。

然后,再把电脑连接到POE交换机1口和2口,查看是否可以获取vlan10的Ip地址。

1口可以正常获取管理网vlan10的IP地址。

查看2口,发现2号口还是获取不到IP地址。

查看POE交换机2口配置。发现没有配置pvid。
配置完Pvid。
这时电脑可以正常在2口获取到vlan10的管理网段IP地址了。
然后,将两个AP接到POE交换机的1号口和2号口。

设备连接好之后,开始进行AC控制器的配置。

第五步:进入AC控制器web进行AC初始化配置。

登录到AC控制器。
AC配置,需要经过6个步骤。

1.AC基本配置。主要注意以下几个点,所在国家,这个一下要填写对,如果设备是在中国,而你填定的是美国,那个AP就可能无法上线,时区也要择+8的北京时区,日期和时间,点使用PC当前时间就可以,资源数,就是license也要确定,默认AC如果没有注入License,默认是0个AP可以上线,没有license所有AP都没有办法上线。

2.端口配置。我电脑是连接AC的4口的,7口连接的是AP的POE交换机,所以7口是trunk,允许vlan10、vlan20通过。

3.网络互联配置。


可以看到我们之前配置的vlanif10和vlanif20的IP地址,还有DHCP地址池名称和网段,还可以看到剩余IP地址还有多少个。已使用了几个IP地址,可以看到已使用2个,两个AP就获取到两个IP地址。

4.AC备份配置

这个一般小网络都是一个AC控制器,除非很大的网络,还会选择2个AC控制器,这里直接下一步。

5.AC源地址

AC的源地址一定要注意,这个AC的源地址,就是和AP之间互通IP地址,只有AC源IP地址和AP管理IP地址互通后,就可以自动创建CAPWAP隧道使用了。AC就可以管理AP使用,下发配置到AP。所以这个非常重要。

因为创建管理AP,是vlanif10,AP现在获取的IP地址是192.168.10.0网段,所以这里的AC的源地址,我们就应该选择vlan10 .

选中Vlanif10。然后下一步。

6.配置确认。

第六步:AP上线配置。

AC配置完成之后,开始配置AP上线了,这里有个AP认证方式。
默认选择mac认证,SN认证,不认证。这时我们选择不认证。

MAC认证,就是手动添加的时候,需要将mac地址添加进来,然后AP连接到网络后,获取到vlanif10的Ip地址后,AC会对比这个ap的mac地址,和我ac上的一样mac地址,一样才可以上线,否则不上线。

SN认证,和mac地址一样,就是在录入的时候,输入的是SN序列号。

不认证,就是说AP连接到网络之后,AC都默认直接管理。

这时我们选择不认证。
确定。

然后,配置AP分组,如果工厂里面有多个无线信号,下发到对应的AP设备,这里就需要分组了,一般的小公司,可以直接选择默认组。

配置确认。
AP上线之后,下面就开始无线业务配置了,这个我们放到下一期讲解。

配置完成之后,发现在AP上线里,没有看到任何AP上线。那这个是什么原因呢?

AP不上线,常见的有以下几个原因:

1、就是AC没有导入license,导致AP无法上线。
2、就是AC的版本和AP的版本不一样,导致AP无法上线。
3、就是AC的源端口ip地址和AP ip地址不通,导致无法上线。
4、AC的国家选错了。

经过排查,发现在配置AC源地址时,只是选择了vlanif10,没有点后面的加号。

将加号点一下,可以看到vlanif10的地址,加入到下面的框里面了。

然后再点击确定。

第七步:确定AP上线。

这时就可以看到有两个AP上线了。

如果想查看AC中的DHCP地址池,可以到AC配置的IP中查看。

如果我把一个AP拿掉,重新换一个AP接入进来,可以看过一会,一个AP就掉线了。

如果无法正常上线,AP状态不是normal,可以看到一下AP的版本和AC的版本是否兼容。

还可以将离线,不需要的AP,直接选中,然后删了。




推荐本站淘宝优惠价购买喜欢的宝贝:

image.png

本文链接:https://hqyman.cn/post/10904.html 非本站原创文章欢迎转载,原创文章需保留本站地址!

分享到:
打赏





休息一下~~


« 上一篇 下一篇 »

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

请先 登录 再评论,若不是会员请先 注册

您的IP地址是: