设为首页 收藏本站
查看: 3538|回复: 1

[经验分享] H3C企业有线无线一体化网络搭建

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2017-8-18 09:01:37 | 显示全部楼层 |阅读模式
用户需求:
某公司的分支机构企业办公网的搭建,其中涉及到有线网络部分和无线网络部分,做为总公司的接入层连接到总公司的核心交换机上,有线网络采用手动配置IP地址方式,无线部分由总部DHCP来分配IP地址。
网络拓扑:
QQ截图20170818090125.png
配置思路:
如拓扑所示,首先,将分支机构的网络按照部门划分VLAN,交换机之间配置trunk接口,将核心交换机上联接口同样配置trunk,并且允许底下所有的VLAN接口通过;其次,配置无线网络,将无线AP在无线控制器AC上注册,然后在AC上配置无线模板,并且做DHCP中继(由总部分配的两个DHCP池,一个供AP使用,一个供无线客户端使用),启用无线射频信号,搜索无线信号,连接测试。
详细步骤:
H3C 5560:
system-view(进入特权视图)
sysname Switch-5560(定义交换机名称)
vlan 231 to 239(创建vlan231到239)
vlan 231(进入vlan231)
description office(给vlan定义描述信息)
vlan 232
description meeting
port range g1/0/13 to g1/0/24(进入端口g1/0/13到g1/0/24)
port link-mode trunk(配置链路模式为trunk)
port trunk permit vlan 231 to 239(配置允许trunk通过vlan231到239)
port range g1/0/1 to g1/0/12
port access vlan 231(配置接口为access模式,允许vlan231通过)

H3C 5110:
system-view(进入特权视图)
sysname Switch-5110(定义交换机名称)
vlan 231 to 239(创建vlan231到239)
vlan 231(进入vlan231)
description office(给vlan定义描述信息)
vlan 232
description meeting
interface g1/0/48(进入端口g1/0/48)
port link-mode trunk(配置链路模式为trunk)
port trunk permit vlan 231 to 239(配置允许trunk通过vlan231到239)
port range g1/0/1 to g1/0/47
port access vlan 232(配置接口为access模式,允许vlan232通过)

H3C 2626-POE:
system-view(进入特权视图)
sysname Switch-2626-POE(定义交换机名称)
vlan 231 to 239(创建vlan231到239)
vlan 235(进入vlan235)
description wlan-ap(给vlan定义描述信息)
vlan 236
description wlan-client
interface e1/0/24(进入端口e1/0/24)
port link-mode trunk(配置链路模式为trunk)
port trunk permit vlan 231 to 239(配置允许trunk通过vlan231到239)
port range e1/0/1 to e1/0/23
port access vlan 235(配置接口为access模式,允许vlan232通过)

H3C WX-2540E-AC:
system-view(进入特权视图)
sysname WX-2540E-AC(定义交换机名称)
vlan 235(进入vlan235)
description wlan-ap(给vlan定义描述信息)
vlan 236
description wlan-client
dhcp enable(开启dhcp功能)
dhcp relay server-group 1 ip 192.168.235.1(定义dhcp中继1)
dhcp relay server-group 2 ip 192.168.236.1(定义dhcp中继2)
interface Vlan-interface235(进入vlan接口235)
ip address 192.168.235.254 255.255.255.0(配置ip地址及掩码)
dhcp select relay(配置dhcp中继)
dhcp relay server-select 1(配置dhcp中继组为1)
interface Vlan-interface236
ip address 192.168.236.254 255.255.255.0
dhcp select relay
dhcp relay server-select 2
interface GigabitEthernet1/0/1(进入接口g1/0/1)
port link-type trunk(配置链路类型为trunk)
port trunk permit vlan all(允许所有vlan通过)
wlan ap ap1 model WA2620i-AGN id 1(注册ap1)
serial-id 21XXXXA0CNCXXXXXXXXX(这里是ap背面的SN码)
radio 1
  service-template 1
  radio enable
radio 2
  service-template 1
  radio enable
#
wlan ap ap2 model WA2620i-AGN id 2
serial-id 21XXXXA0CNCXXXX23456
radio 1        
  service-template 1
  radio enable
radio 2
  service-template 1
  radio enable
interface WLAN-ESS1(配置WLAN-ESS,并且设置无线连接密码)
port access vlan 236(此vlan是允许客户端获取的网段)
port-security port-mode psk
port-security tx-key-type 11key
port-security preshared-key pass-phrase cipher $c$3$xjlshX7UTHF+dxKzO+45JKkq2Z/50/EMdbkX0+AqjsuR4Q==
wlan service-template 1 crypto(配置无线服务模板)
ssid WLAN-OFFICE(配置无线SSID)
bind WLAN-ESS 1(绑定WLAN-ESS1)
cipher-suite tkip
security-ie wpa
service-template enable(启用无线服务)
到此为止,交换机以及无线控制器的主要配置基本完善,此案例中未列出总部的核心配置及连接互联网接口处的路由配置信息。


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-403072-1-1.html 上篇帖子: 华为的HCIE认证是否世界通用? 下篇帖子: 2016年HCNP视频
累计签到:83 天
连续签到:1 天
发表于 2017-8-18 10:27:16 | 显示全部楼层
嗯,不错值得学习,感谢楼主分享,顺便问一句,两个AP之间距离多少,如果手机不能从AP1平滑过渡到AP2,你会从哪方面入手解决,之间遇到过这个问题,都是别人搞定的,我就打打酱油啥也没学到。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表