干货 - NAT网关模式(静态IP方式入网)「胖AP+上层网络」

业务需求

企业已经部署了有线上网方式的网络,现需要将FAT AP以静态IP方式接入网络,并做为STA的网关,为员工提供无线上网服务。

组网规划

无线业务:VLAN 100,
SSID为“employee”,
密码为“huawei@123”,
网段为192.168.100.0/24。
网关为AP上的VLANIF100接口IP。

拓扑简图

下面以双频AP(MAC地址:9c50-ee7b-9400)为例,给出相关的默认业务配置情况:


#

vlan batch 100

#

dns resolve

dns proxy enable

#

dhcp enable

#

acl name nat 2000 

 rule 5 permit

#

interface Vlanif1

 ip address 169.254.1.1 255.255.0.0

 nat outbound 2000

 ip address dhcp-alloc unicast

#

interface Vlanif100

 ip address 192.168.1.1 255.255.255.0

 dhcp select interface

 dhcp server dns-list 192.168.1.1

#

wlan

 traffic-profile name default-ssid

 security-profile name default-ssid      

 ssid-profile name default-ssid

  ssid HUAWEI-9400

 vap-profile name default-ssid

  service-vlan vlan-id 100

  ssid-profile default-ssid

  security-profile default-ssid

  traffic-profile default-ssid

#

interface Wlan-Radio0/0/0

 vap-profile default-ssid wlan 1

 calibrate auto-txpower-select disable

#

interface Wlan-Radio0/0/1

 vap-profile default-ssid wlan 1

 calibrate auto-txpower-select disable

#

说明:如果是单射频的AP,则没有interface Wlan-Radio0/0/1的相关配置。

操作步骤

一、登录到FAT AP的命令行界面

方法1:使用网线登录

使用网线通过SSH方式登录胖AP的命令行

方法2:使用Console线登录

使用Console线登录AC/胖AP的命令行

二、根据实际需求修改WLAN业务配置

1. 确认国家码

说明:当设备空配置启动时,需要确认或者配置入加码信息。若出现以下提示信息,则输入n后回车确认即可(默认为中国不进行修改)。

Info: Current mode: Fat (working independently).

Warning: The default country code is CN. Ensure that AP radio attributes comply with laws and regulations in different countries. Do you want to change the country code? [Y/N]:n

2. 修改无线业务网段并配置DHCP服务器

说明:设备上默认的业务网段是192.168.1.1/24,如果上层网络也存在该网段则会存在问题,建议修改为上层网络中还没有使用过的网段(本示例以修改为192.168.100.0/24这个网段为例)。


 system-view                                                                             //先从用户视图切换到系统视图再进行配置

[Huawei] interface vlanif100                                                                      //进入无线业务网段的接口

[Huawei-Vlanif100] ip address 192.168.100.1 255.255.255.0                    //修改为规划好的网段,此IP为无线用户的网关

[Huawei-Vlanif100] dhcp select interface                                                  //启用接口地址池方式的DHCP服务器功能

[Huawei-Vlanif100] dhcp server dns-list 114.114.114.114                        //配置用户上网时用到的DNS服务器地址

[Huawei-Vlanif100] quit

3. 修改SSID并设置密码

[Huawei] wlan                                                                                            //进入WLAN视图

[Huawei-wlan-view] ssid-profile name default-ssid                                  //进入默认信号的SSID模板

[Huawei-wlan-ssid-prof-default-ssid] ssid employee                               //修改规划好的SSID,提示信息输入y确认

[Huawei-wlan-ssid-prof-default-ssid] quit

[Huawei-wlan-view] security-profile name default-ssid                           //进入默认信号的安全模板

[Huawei-wlan-sec-prof-default-ssid] security wpa2 psk pass-phrase huawei@123 aes     //设置无线密码,提示信息输入y确认

[Huawei-wlan-sec-prof-default-ssid] quit

[Huawei-wlan-view] quit

三、配置FAT AP的入网功能

静态IP方式入网,需要管理员能够确认到终端接入上层网络所需的IP信息(IP地址、子网掩码、默认网关),假设确认到的信息如下:

· IP地址:192.168.1.128

· 子网掩码:255.255.255.0

· 默认网关:192.168.1.1

  1. 配置出口IP
[Huawei] interface vlanif 1

[Huawei-Vlanif1] ip address 192.168.1.128 255.255.255.0                       //修改VLANIF1接口的IP地址

注意:如果是使用网线登录的话,登录的IP由169.254.1.1修改为192.168.1.128时,连接会中断,需要重新使用修改后的IP登录设备(电脑网卡的IP也要更改为与此IP相同网段)。

  1. 配置默认网关
 system-view                                                                           //重新登录后,再次进入系统视图进行配置

[Huawei] ip route-static 0.0.0.0 0.0.0.0 192.168.1.1

[Huawei] return




内容来源:华为官方交换机在江湖,转载仅出于传播知识、学习交流之目的,如侵私信删除。样式由网络工程师阿龙编辑,如需转载本样式,请保留此信息。

展开阅读全文

页面更新:2024-03-10

标签:网关   方式   干货   网段   网络   网线   视图   静态   接口   模式   地址   服务器   业务

1 2 3 4 5

上滑加载更多 ↓
推荐阅读:
友情链接:
更多:

本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828  

© CopyRight 2020-2024 All Rights Reserved. Powered By 71396.com 闽ICP备11008920号-4
闽公网安备35020302034903号

Top