祖瑞科技 全国计算机 网络IT运维社区!

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 10096|回复: 5

华为旁挂二层直接转发

[复制链接]

205

主题

218

帖子

1286

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
1286
发表于 2021-2-2 22:44:16 | 显示全部楼层 |阅读模式
华为旁挂二层直接转发
规划表
  
DHCP服务器
  
Router作为有线STA的DHCP服务器
  
AC作为AP的DHCP服务器
  
CoreSW作为无线STA的DHCP服务器
  
AP地址池
  
192.168.200.2 ~ 192.168.200.199/24
  
STA地址池
  
有线STA
  
192.168.10.2 ~ 192.168.10.199/24
无线STA
  
192.168.101.3 ~ 92.168.101.199/24
  
AC源接口IP
  
VLANIF100:192.168.100.1/24
  
AP组
  
名称:zurkj
  
引用模板:VAP模板zurkj 引用域管理模板:zurkj
  
域管理模板
  
  
名称:zurkj
  
国家代码:CN
  
安全模板
  
名称:zurkj
  
安全策略:WPA2+PSK+AES
  
密码:qwe123123
  
SSID模板
  
名称:zurkj
  
SSID:zurkj
  
VAP模板
  
名称:zurkj
  
转发模式:直接转发
  
业务VLAN:101
  
引用模板:安全模板zurkj SSID模板zurkj
注意:遂道转发模式下,管理VLAN和业务VLAN不能配置成同一个VLAN,并且AP和AC之间只能放通管理VLAN,不能放通业务VLAN。
周边设备通信配置
JRSW
<Huawei>system-view
[Huawei]sysname jrsw
[jrsw]vlan batch 100 101
[jrsw]interface gigabitethernet 0/0/2
[jrsw-GigabitEthernet0/0/2]port link-type trunk
[jrsw-GigabitEthernet0/0/2]port trunk pvid vlan 100
[jrsw-GigabitEthernet0/0/2]port trunk allow-pass vlan 100 101
[jrsw-GigabitEthernet0/0/2]undo port trunk allow-pass vlan 1
[jrsw-GigabitEthernet0/0/2]port-isolate enable
[jrsw-GigabitEthernet0/0/2]quit
[jrsw]interface gigabitethernet 0/0/1
[jrsw-GigabitEthernet0/0/1]port link-type trunk
[jrsw-GigabitEthernet0/0/1]port trunk allow-pass vlan 100 101
[jrsw-GigabitEthernet0/0/1]undo port trunk allow-pass vlan 1
[jrsw-GigabitEthernet0/0/1]quit

CoreSW
<Huawei>system-view
[Huawei]sysname CoreSW
[CoreSW]vlan batch 100 101
[CoreSW]interface gigabitethernet 0/0/2
[CoreSW-GigabitEthernet0/0/2]port link-type trunk
[CoreSW-GigabitEthernet0/0/2]port trunk allow-pass vlan 100 101
[CoreSW-GigabitEthernet0/0/2]undo port trunk allow-pass vlan 1
[CoreSW-GigabitEthernet0/0/2]quit
[CoreSW]interface gigabitethernet 0/0/3
[CoreSW-GigabitEthernet0/0/3]port link-type trunk
[CoreSW-GigabitEthernet0/0/3]port trunk allow-pass vlan 100
[CoreSW-GigabitEthernet0/0/3]undo port trunk allow-pass vlan 1
[CoreSW-GigabitEthernet0/0/3]quit
[CoreSW]interface gigabitethernet 0/0/1
[CoreSW-GigabitEthernet0/0/1]port link-type trunk
[CoreSW-GigabitEthernet0/0/1]port trunk pvid vlan 101
[CoreSW-GigabitEthernet0/0/1]port trunk allow-pass vlan 101
[CoreSW-GigabitEthernet0/0/1]undo port trunk allow-pass vlan 1
[CoreSW-GigabitEthernet0/0/1]quit
[CoreSW]dhcp enable
[CoreSW]interface vlanif 101
[CoreSW-Vlanif100]ip address 192.168.101.1 24
[CoreSW-Vlanif100]dhcp select global
[CoreSW-Vlanif100]quit
[CoreSW]ip pool vlan101
[CoreSW-ip-pool-vlan100]gateway-list 192.168.101.2
[CoreSW-ip-pool-vlan100]network 192.168.101.0 mask 24
[CoreSW-ip-pool-vlan100]excluded-ip-address 192.168.101.1
[CoreSW-ip-pool-vlan100]excluded-ip-address 192.168.101.200 192.168.101.254
[CoreSW-ip-pool-vlan100]lease day 2 hour 0 minute 0
[CoreSW-ip-pool-vlan100]dns-list 114.114.114.114 8.8.8.8
[CoreSW-ip-pool-vlan100]quit
[CoreSW]ip route-static 0.0.0.0 0.0.0.0 192.168.101.2


Gateway
<Huawei>system-view
[Huawei]sysname gateway
[gateway]dhcp enable
[gateway]interface gigabitethernet 0/0/2
[gateway-GigabitEthernet0/0/2]ip address 192.168.10.1 24
[gateway-GigabitEthernet0/0/2]dhcp select interface
[gateway-GigabitEthernet0/0/2]dhcp server excluded-ip-address192.168.10.200 192.168.10.254
[gateway-GigabitEthernet0/0/2]dhcp server lease day 2 hour 0 minute 0
[gateway-GigabitEthernet0/0/2]dhcp server dns-list 114.114.114.1148.8.8.8
[gateway-GigabitEthernet0/0/2]quit
[gateway]interface gigabitethernet 0/0/0
[gateway-GigabitEthernet0/0/0]ip address 192.168.101.2 24
[gateway-GigabitEthernet0/0/0]quit

AC
<AC6005>system-view
[AC6005]sysname ac
[ac]vlan 100
[ac-vlan100]quit
[ac]interface gigabitethernet 0/0/1
[ac-GigabitEthernet0/0/1]port link-type trunk
[ac-GigabitEthernet0/0/1]port trunk allow-pass vlan 100
[ac-GigabitEthernet0/0/1]undo port trunk allow-pass vlan 1
[ac-GigabitEthernet0/0/1]quit
[ac]dhcp enable
[ac]interface vlanif 100
[ac-Vlanif100]ip address 192.168.100.1 24
[ac-Vlanif100]dhcp select global
[ac-Vlanif100]quit
[ac]ip pool vlan100
[ac-ip-pool-vlan100]gateway-list 192.168.100.1
[ac-ip-pool-vlan100]network 192.168.100.0 mask 24
[ac-ip-pool-vlan100]excluded-ip-address 192.168.100.200 192.168.100.254
[ac-ip-pool-vlan100]lease day 2 hour 0 minute 0
[ac-ip-pool-vlan100]dns-list 114.114.114.114 8.8.8.8
[ac-ip-pool-vlan100]quit
离线导入AP
配置AP组和AP域管理模板,并且AP组引用域管理模板
[ac]wlan
[ac-wlan-view]ap-group name zurkj
[ac-wlan-ap-group-zurkj]quit
[ac-wlan-view]regulatory-domain-profile name zurkj
[ac-wlan-regulate-domain-zurkj]country-code cn
[ac-wlan-regulate-domain-zurkj]quit
[ac-wlan-view]ap-group name zurkj
[ac-wlan-ap-group-zurkj]regulatory-domain-profile zurkj
[ac-wlan-ap-group-zurkj]quit
[ac-wlan-view]quit
配置AC源接口
[ac]capwap source interface vlanif 100
配置AP的认证方式
[ac]wlan
[ac-wlan-view]ap auth-mode sn-auth
导入AP并为AP命名加入对应AP组
[ac-wlan-view]ap-id 0 ap-sn 210235448310C762C05C
[ac-wlan-ap-0]ap-name ap1
[ac-wlan-ap-0]ap-group zurkj
配置安全模板
[ac-wlan-ap-0]security-profile name zurkj
[ac-wlan-sec-prof-zurkj]security wpa2 psk pass-phrase qwe123123 aes
[ac-wlan-sec-prof-zurkj]quit
配置SSID模板
[ac-wlan-view]ssid-profile name zurkj
[ac-wlan-ssid-prof-zurkj]ssid zurkj
[ac-wlan-ssid-prof-zurkj]quit
配置VAP模板
[ac-wlan-view]vap-profile name zurkj
[ac-wlan-vap-prof-zurkj]forward-mode direct-forward
[ac-wlan-vap-prof-zurkj]service-vlan vlan-id 101
[ac-wlan-vap-prof-zurkj]security-profile zurkj
[ac-wlan-vap-prof-zurkj]ssid-profile zurkj
[ac-wlan-vap-prof-zurkj]quit
进入AP组并调用VAP模板
[ac-wlan-view]ap-group name zurkj
[ac-wlan-ap-group-zurkj]vap-profile zurkj wlan 1 radio all
[ac-wlan-ap-group-zurkj]quit
[ac-wlan-view]quit

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
祖瑞(上海)网络科技有限公司
我们在全国范围提供企业IT运维、网络工程、弱电安装、监控安防、计算机产品收售、办公设备耗材等服务!
期待与您的合作!
邮箱:sanne@zurkj.com
电话:021-51850021 18918292296
回复

使用道具 举报

205

主题

218

帖子

1286

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
1286
 楼主| 发表于 2021-2-3 10:37:04 | 显示全部楼层
顶起
祖瑞(上海)网络科技有限公司
我们在全国范围提供企业IT运维、网络工程、弱电安装、监控安防、计算机产品收售、办公设备耗材等服务!
期待与您的合作!
邮箱:sanne@zurkj.com
电话:021-51850021 18918292296
回复

使用道具 举报

0

主题

5

帖子

20

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
20
发表于 2021-2-4 13:21:44 | 显示全部楼层
完全照着抄写都可以了,实用贴!!
回复

使用道具 举报

205

主题

218

帖子

1286

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
1286
 楼主| 发表于 2021-2-4 14:09:58 | 显示全部楼层
平平 发表于 2021-2-4 05:21
完全照着抄写都可以了,实用贴!!

祖瑞(上海)网络科技有限公司
我们在全国范围提供企业IT运维、网络工程、弱电安装、监控安防、计算机产品收售、办公设备耗材等服务!
期待与您的合作!
邮箱:sanne@zurkj.com
电话:021-51850021 18918292296
回复

使用道具 举报

7

主题

12

帖子

144

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
144
发表于 2021-2-5 23:48:43 | 显示全部楼层
加油!继续分享更多干货!
祖瑞(上海)网络科技有限公司
我们在全国范围提供企业IT运维、网络工程、弱电安装、监控安防、计算机产品收售、办公设备耗材等服务!
期待与您的合作!
邮箱:sanne@zurkj.com
电话:021-51850021 18918292296
回复

使用道具 举报

205

主题

218

帖子

1286

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
1286
 楼主| 发表于 2021-2-6 13:32:53 | 显示全部楼层
落叶纷飞 发表于 2021-2-5 15:48
加油!继续分享更多干货!

必须的!
祖瑞(上海)网络科技有限公司
我们在全国范围提供企业IT运维、网络工程、弱电安装、监控安防、计算机产品收售、办公设备耗材等服务!
期待与您的合作!
邮箱:sanne@zurkj.com
电话:021-51850021 18918292296
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

公司网站

QQ|Archiver|手机版|小黑屋|祖瑞科技 全国计算机 网络IT运维社区! ( 沪ICP备16021636号-2 )

GMT+8, 2024-11-25 23:29 , Processed in 0.042140 second(s), 20 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表