4.2 部署无线业务

实验拓扑图
实验设备
在本次实验中,我们将使用以下设备:
- LSW1: 华为 5700 系列交换机 - 作为网络的核心交换设备
- AC1: 华为 AC6605 无线控制器 - 负责集中管理所有无线接入点
- AP1: 华为 AP6050 无线接入点 - 提供无线信号覆盖
无线网络基础知识
在企业级无线网络部署中,通常采用AC(Access Controller,无线控制器)+ AP(Access Point,无线接入点)的架构:
- AC:负责集中管理所有AP,处理认证、漫游、负载均衡等功能
- AP:负责提供无线信号覆盖,连接无线客户端
这种架构相比于独立AP方案,具有更好的可管理性、可扩展性和稳定性。
配置步骤
1. 配置DHCP服务
首先,我们需要配置DHCP服务,为无线接入点分配IP地址。这样AP上线后可以自动获取IP地址,无需手动配置。
# 以下命令在 AC 的系统视图下执行
dhcp enable # 启用DHCP服务
ip pool ap-pool # 创建名为ap-pool的地址池
gateway-list 192.168.1.1 # 设置默认网关
network 192.168.1.0 mask 255.255.255.0 # 设置地址池网段
dns-list 1.1.1.1 # 设置DNS服务器
lease day 1 # 设置租约时间为1天
quit
2. 配置AC的IP地址
接下来,我们需要为AC配置IP地址,使其能够与AP通信。
interface Vlanif 1 # 进入VLAN 1接口配置
ip address 192.168.1.1 255.255.255.0 # 配置接口IP地址
dhcp select global # 指定使用全局DHCP服务器
quit
3. 创建无线安全配置模板
安全配置是无线网络的重要组成部分,它定义了无线网络的加密方式和密码。
wlan # 进入无线配置模式
security-profile name Security-Profile-Student # 创建名为Security-Profile-Student的安全配置文件
security wpa2 psk pass-phrase ****** aes # 配置WPA2-PSK认证,使用AES加密
quit
4. 创建SSID配置模板
SSID(Service Set Identifier)是无线网络的名称,用户通过这个名称识别并连接到无线网络。
ssid-profile name SSID-Profile-Student # 创建名为SSID-Profile-Student的SSID配置文件
ssid Student-WiFi # 设置SSID名称为Student-WiFi
quit
5. 创建VAP配置模板
VAP(Virtual Access Point)配置模板将SSID和安全配置关联起来,并指定使用的VLAN。
vap-profile name VAP-Profile-Student # 创建名为VAP-Profile-Student的VAP配置文件
ssid-profile SSID-Profile-Student # 关联SSID配置文件
security-profile Security-Profile-Student # 关联安全配置文件
service-vlan vlan-id 1 # 指定使用VLAN 1
quit
6. 创建AP组
AP组用于批量管理AP设备,同一组内的AP将应用相同的配置。
ap-group name AP-Group-Classroom # 创建名为AP-Group-Classroom的AP组
vap-profile VAP-Profile-Student wlan 1 radio 0 # 将VAP配置应用到2.4GHz射频
vap-profile VAP-Profile-Student wlan 1 radio 1 # 将VAP配置应用到5GHz射频
quit
在华为设备中:
- radio 0 通常表示2.4GHz频段的射频
- radio 1 通常表示5GHz频段的射频
两个频段各有优势:2.4GHz覆盖范围更广,5GHz传输速率更高且干扰更少。
7. 配置AP上线
7.1 设置AP认证模式
AP需要通过某种方式被AC识别和管理,这里我们使用SN码(序列号)认证方式。
ap auth-mode sn # 设置AP认证模式为SN码认证
ap-id 1 type-id 56 ap-sn <AP设备的SN码> # 添加AP,指定ID、类型和SN码
# 上面这条命令执行后会自动进入到AP的配置视图
ap-name ClassRoom303 # 设置AP名称为ClassRoom303
ap-group AP-Group-Classroom # 将AP加入到AP-Group-Classroom组
如何获取AP的信息:
- 在AP上通过
display system-info
命令查看SN码(序列号) - 通过
display ap-type all
命令查看AP的类型码
这些信息对于正确添加AP到AC是必需的。
7.2 配置CAPWAP源接口
最后,需要配置AC和AP之间通信使用的CAPWAP协议的源接口。
capwap source interface vlanif 1 # 设置CAPWAP协议使用VLAN 1接口
验证配置
配置完成后,如果无线网络工作正常,可以在拓扑图中看到无线的信号范围,如下图所示:
配置成功标志
当你看到上图中的无线信号范围时,说明无线网络已经成功部署。此时,用户可以通过搜索"Student-WiFi"SSID并输入正确的密码来连接到这个无线网络。
双击打开STA或者Cellphone设备,会看到两个无线网络,选择其中一个进行连接:
连接成功后,状态变成“已连接”,如下图所示:
并且可以通过 ipconfig
命令查看到 IP 地址:
ping 网关,结果如下:
拓扑图中也可以看到状态:
如果AP没有正常上线或无线网络不工作,可以尝试以下步骤:
- 检查AP是否已被AC识别(使用
display ap all
命令)