找回密码
 注册
查看: 952|回复: 0

华为路由器:WLAN直连式三层组网实验

[复制链接]

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
发表于 2022-3-16 10:00:02 | 显示全部楼层 |阅读模式
一、实验环境$ \0 P; d# ~8 U; g
: T4 A7 E" V5 G+ A

/ t9 L& Q/ O7 y) f" k二、创建VLAN
! j& [$ n& h" |. N- u, R, }. z8 ][huawei]sy AC1
+ @+ }6 f3 L, j: L- s9 W" {" W# e[AC1]un in en# V$ N4 [3 [! D2 y) `" Q  d
[AC1]vlan batch 100 101 102 800
& j* ?  S) `' t2 K  M; x
' a, }4 ~' ]1 |( _" iinterface GigabitEthernet0/0/3) Z2 ?5 P0 ?* \+ P& v
port link-type access
1 H" p* Q  K1 W port default vlan 800
$ ?* a/ t( U: F  T q
( G7 q% `( s7 `& I2 z: `/ z; @8 \! }) S) {0 M( a5 n6 j" E0 l% g
interface Vlanif800. j/ t* Q8 n1 p2 N3 `
ip address 192.168.240.1 255.255.255.252  \' h) s" [$ F: N- k
q, |6 t# A$ k2 b5 l, m$ Z

- Z" N. c  J+ M* ]三、AP上线2 U2 ]- F% f' o3 ]$ e$ P# [% Q
AP与AC之间打trunk。将管理vlan100设为trunk的本征vlan。
5 p  z* i) e3 S& e4 K2 r$ b" ~5 R! w3 {4 Y4 B( E
什么是本征vlan?; _# W- O& F6 \4 o" G
& W4 _4 [& ?$ H& X7 H
关于本征vlan的概念总是忘记,重新搜索了一下加深一下记忆,总结了几条:
- l( M7 d( u/ A0 }" Z; I. l% [; M1、本征vlan默认是vlan1,并且是可以修改的,修改后,不加tag的帧全都送给本征vlan来在中继端口上传输;
) ?2 v9 p% A, p7 j& F2 D. d+ a1 {+ T2、交换机的access口是不存在本征vlan的概念的,这个概念只存在中继端口上;- a# N/ p8 F* B: d9 L# @
3、本来所有经过中继口上的帧都应该打上标记的,中继通过allow vlan *** 来放行相关vlan通行,但是交换机之间不管存在穿越帧,还存在交换机之间协商信息的帧,如果将这些帧打上tag,也就是那些交换机管理信息,那么这些信息传递到目的地,并不需要送往对应vlan中,而是让交换机接收的信息,那么这时候就需要本征vlan了,不打tag的帧全送到本征vlan进行传送;0 t4 f1 {6 a* m) N
4、本征vlan收到带tag的帧是会丢弃的。0 d! O- j! c, b% _& V* R

. R) M) c( _- e默认情况下,Trunk 端口的缺省VLAN 为VLAN1。对 Trunk 端口,执行undo vlan 命令删除端口的缺省VLAN 后,端口的缺省VLAN 配置不会改变的,即使用已经不存在的VLAN 作为缺省VLAN。; ]( b9 ]' S: i

" R$ C: P8 _5 Pinterface GigabitEthernet0/0/1( D9 y* y3 V- z
port link-type trunk0 `+ G& o! h* E% N/ @
port trunk pvid vlan 100                #将vlan100配置为本征vlan
( q* ?- \( W( G! w6 V+ `- J port trunk allow-pass vlan 100 to 101   #允许vlan100和vlan101通过
0 }; O* e" S; A/ Y( q* f1 {& C q. L7 m! m9 J; U
6 T3 W+ B1 x0 \6 ~# F* ~
interface GigabitEthernet0/0/2- O' B5 @* |, u7 M* O; Q6 R5 g
port link-type trunk8 @! C5 q, K+ j8 b% N
port trunk pvid vlan 100                #将vlan100配置为本征vlan- O4 p! ^( n) s( @
port trunk allow-pass vlan 100 to 102   #允许vlan100和vlan101通过: J1 N2 E$ T2 X7 J% h1 i
q
  O* V3 r/ q$ \! v' o* o& _7 T
$ ^3 C, X: I5 @: z! \2 P# U* z6 K注意事项:将vlan100配置为本征vlan,目的是使得AP发来的不打tag的DHCP请求报文,归为vlan100的流量,从而使得AP获取到IP地址。AP和AC之间交互的管理流量都是不打tag的。
. \) M! W+ A/ c* z& Q/ [7 L7 P8 X
查看一下vlan接口信息6 M, m5 q, F3 d/ s- u. t6 L7 T

9 z% B$ g# r0 ^- i" V* _[AC1]dis port vlan
/ O$ x; ]/ F" l: l+ o' {Port                        Link Type    PVID  Trunk VLAN List
4 b" }$ P7 O  }-------------------------------------------------------------------------------
/ M7 e( z1 m4 K4 ZGigabitEthernet0/0/1        trunk        100   1 100-101* R5 x2 v+ U3 w6 B) S+ j4 I
GigabitEthernet0/0/2        trunk        100   1 100-102( w# @$ {# v/ a3 o
GigabitEthernet0/0/3        access       800   -                              
2 U+ n' J7 l- f. |1 h( iGigabitEthernet0/0/4        hybrid       1     -                              
$ F2 L6 I# c, a% g5 }4 A9 |GigabitEthernet0/0/5        hybrid       1     -                                 s8 Y; G+ O! E
...
; w2 m+ S( h0 I# q- [) n% U. c' j; x! D9 ]3 s5 b! a1 x
创建AP地址池
- r  Z$ j; i/ u/ t- B这里是基于接口的DHCP配置,用于给AP分配IP地址。: ^/ z0 b9 `" e
+ U; L9 j  j8 i
dhcp enable
, `& v# F6 F+ v) Cinterface Vlanif100' R: x8 n7 m/ _7 U' S5 t
ip address 192.168.100.1 255.255.255.07 {4 b: [, n; A1 o6 ]: a
dhcp select interface# L% X* e$ Y. h$ }
dhcp server dns-list 114.114.114.114 8.8.8.86 x2 ~( q- m1 a
: q$ b+ T# D& v! i/ X: L
验证AP上线, b5 Q3 G+ F6 l
在AC上查看6 y  Q3 {- b: R; k8 c  Z# q

. T! Q4 g! v* ]$ g" `3 ]  D' y. T[AC1]dis ip pool interface Vlanif100 used  * t" w4 c$ I- S" i4 }2 S
  Pool-name        : Vlanif100
) L, F$ P7 H& g+ z4 y  Pool-No          : 0& i0 O: m+ t8 m5 Z8 j* N
  Lease            : 1 Days 0 Hours 0 Minutes; s+ K# c4 L7 K
  Domain-name      : -
! E- @% x; ~8 G: ]& f% B$ \) a6 }  DNS-server0      : 114.114.114.114 / ]7 f- `+ v, }& w
  DNS-server1      : 8.8.8.8         
2 }! Z+ `, t- m' |" X  NBNS-server0     : -               
/ F' s; C% {- T4 p4 r4 j8 B  Netbios-type     : -               ( i5 w1 r# x; C4 n* C6 l$ U3 ~. A
  Position         : Interface       Status             : Unlocked
  C& }$ K4 K: J$ j1 Q9 u  Gateway-0        : -               2 B8 N' H7 D) U+ s% r- R
  Network          : 192.168.100.0" j/ `/ S9 k  M' L# }
  Mask             : 255.255.255.08 w8 v& W1 s7 c5 f6 m( F
  Logging          : Disable, B3 s$ q5 w& ^  e/ g3 x2 E! W
  Conflicted address recycle interval: -
+ b3 P8 n3 P! Y- v; s  Address Statistic: Total       :254       Used        :2          : D" i( i$ U9 l# ^
                     Idle        :252       Expired     :0         
3 V/ S: |" W; E" J. H                     Conflict    :0         Disabled    :0      
  [: g& y. ]) K# Z6 i  l
( B3 O# c! c+ ?' m4 c) w$ \ -------------------------------------------------------------------------------& y& h8 q& ?- g5 A& f( \
  Network section # `! Y' @. _# w; H% G- \) e6 |! Q( l
         Start           End       Total    Used Idle(Expired) Conflict Disabled4 i8 j! ^" a8 k% Z- ^1 |
-------------------------------------------------------------------------------0 x8 U. K$ P* H2 C) @; j0 q
   192.168.100.1 192.168.100.254     254       2        252(0)       0     0
) v! I* k: o% i( ^ -------------------------------------------------------------------------------
2 V: e# _# u# t+ ]3 m Client-ID format as follows:             9 w! l3 f; T- `4 w2 `3 b: ~
   DHCP  : mac-address                 PPPoE   : mac-address            
3 i" m7 |1 i' x% t1 b2 ?   IPSec : user-id/portnumber/vrf      PPP     : interface index             * j7 @; _' W& @* B7 q* x2 t7 Y& C
   L2TP  : cpu-slot/session-id         SSL-VPN : user-id/session-id! M: D# W0 C1 R: J' e1 s9 @
-------------------------------------------------------------------------------% L9 y- O' K+ l; V6 A- ]4 w
  Index              IP             Client-ID    Type       Left   Status     # C  N  k+ Y! E# W, t: e
-------------------------------------------------------------------------------
7 S- }# q( d+ w& ?     83  192.168.100.84        00e0-fc59-48f0    DHCP      85055   Used       7 V: R3 c7 r) [& N& Q1 E, A+ z8 V
    156 192.168.100.157        00e0-fcd9-2cc0    DHCP      85055   Used       ) B3 v' b* ^5 u8 c  X% Y
-------------------------------------------------------------------------------
2 h, `. z* h' [% \1 f/ B
' w5 z' {/ K/ T4 b; [* E4 U7 Q但是现在我们没法分清楚哪个是AP1、AP2,接下来我们可以到AP上分别去查看。6 k. [2 ^1 r$ t/ k. I7 j

3 \$ y2 k, }/ o; O我们看到AP1拿到的地址是192.168.100.842 j# w  C% ^' \$ C7 U; `: F# d

1 m5 ?$ q7 B% X  y9 y#在AP1上查看# J/ K' _( F" U/ ?3 v
[Huawei]dis ip in b6 \1 E; A- Z) W
*down: administratively down
+ A1 h% `/ W# d: O- H0 |/ E^down: standby
( U! Z. D6 w5 T/ i(l): loopback
/ p: y1 |* |( `# H( h(s): spoofing
' C0 B6 X7 s- W' q1 j/ G3 N1 U(E): E-Trunk down, H* w1 M6 n5 i
The number of interface that is UP in Physical is 24 e8 Q- B$ C3 U7 l" \: G, B
The number of interface that is DOWN in Physical is 0
: T& N  s2 E- v# I9 BThe number of interface that is UP in Protocol is 2
# L/ Z$ h4 S6 a" `+ \$ a5 w* nThe number of interface that is DOWN in Protocol is 0; b4 X* g+ Y/ t: R# d9 c% X2 K
% p. i3 _# e' a% C: C
Interface                         IP Address/Mask      Physical   Protocol  
) U; m8 y4 q1 gNULL0                             unassigned           up         up(s)     0 b# d" t2 V; G. Z7 i& T" A/ g
Vlanif1                           192.168.100.84/24    up         up0 j! B9 T/ u- B# @& J& C, g0 S4 e

* m5 y3 E& ?. G1 p7 K- J, d8 `& n[Huawei]ping 192.168.100.1+ f, d6 |4 N1 W7 n" H9 s+ H. Q' `
  PING 192.168.100.1: 56  data bytes, press CTRL_C to break3 B! G6 u) R6 e" @% E. g
    Reply from 192.168.100.1: bytes=56 Sequence=1 ttl=255 time=110 ms; v. ]* m0 P% A- j' U. I
    Reply from 192.168.100.1: bytes=56 Sequence=2 ttl=255 time=1 ms
+ G5 ?6 a( \4 I6 B& C    Reply from 192.168.100.1: bytes=56 Sequence=3 ttl=255 time=1 ms- Q7 {3 P# y7 X# S6 [5 W
    Reply from 192.168.100.1: bytes=56 Sequence=4 ttl=255 time=1 ms8 o4 \0 X  m  X- i
    Reply from 192.168.100.1: bytes=56 Sequence=5 ttl=255 time=10 ms( K% [9 H) G; }% K5 u& F7 O
' i1 d' y* x- O1 q
  --- 192.168.100.1 ping statistics ---, P" t8 P1 I; Y4 {( U! d9 E
    5 packet(s) transmitted* z# v6 m# K; H6 L
    5 packet(s) received
: O+ H' [3 Q. E: q% W! o7 H1 c( i2 V. c    0.00% packet loss
* v! O( {- s  p% p    round-trip min/avg/max = 1/24/110 ms4 Y1 e0 }2 i! Y$ m4 v7 W

0 _7 i) q, |! X! m' f1 {AP2拿到了192.168.100.157; E! a5 k8 @. q' A$ I/ C
# p% h4 Q: o6 |# o( M7 ^) O& a
在AP2上查看4 h1 j% G+ d1 ]$ T6 r
<Huawei>dis ip in b) H' ?$ E) h6 x" |  G3 ~
*down: administratively down
8 d8 H& M2 ^0 n; p% S: M, B( P^down: standby
4 ~9 ^5 ~: r. ~; A% V! M(l): loopback6 @8 {3 H/ J0 Q) @
(s): spoofing
! _2 g% R! \0 a(E): E-Trunk down3 h9 H9 W, e  R2 O/ E% O
The number of interface that is UP in Physical is 2
# C1 X0 L, Q9 j) ?& z( t, S+ DThe number of interface that is DOWN in Physical is 0+ L  s2 \7 e: G- ?0 p! C. \* l0 \
The number of interface that is UP in Protocol is 2- K7 b: L1 p* M  {7 |2 i: F
The number of interface that is DOWN in Protocol is 0
1 d* `- X, D5 V$ v% l& Q
1 \' L. \1 z/ e' |7 DInterface                         IP Address/Mask      Physical   Protocol  
( Q& h3 D2 ]2 T/ KNULL0                             unassigned           up         up(s)     
, l, }$ Y' {) W/ k* v9 SVlanif1                           192.168.100.157/24   up         up  
+ U1 t) [0 x+ `  |2 }
; C7 l1 y9 O' A* |我们看到AP1拿到的地址是192.168.100.84,现在我们可以在AC上ping一下8 k3 n  x, M: S! g& I. H

5 J8 G* W. g0 V[AC1]ping 192.168.100.84; t5 T' `; s: w8 ~& p  ]
  PING 192.168.100.84: 56  data bytes, press CTRL_C to break
% o/ D" u5 S' z+ |6 y2 G2 p    Reply from 192.168.100.84: bytes=56 Sequence=1 ttl=255 time=1 ms
+ T. w+ p/ C$ h4 V    Reply from 192.168.100.84: bytes=56 Sequence=2 ttl=255 time=1 ms
- e$ W$ U4 C7 R( @# z" {    Reply from 192.168.100.84: bytes=56 Sequence=3 ttl=255 time=10 ms
- |: W- U/ I/ q    Reply from 192.168.100.84: bytes=56 Sequence=4 ttl=255 time=1 ms
7 t; B1 t. X- ~* T    Reply from 192.168.100.84: bytes=56 Sequence=5 ttl=255 time=1 ms5 `6 \% C$ b1 f" r4 H5 y7 y
. D4 Y- ]% l% _% ~! K3 g7 g
  --- 192.168.100.84 ping statistics ---
" `2 O9 T( G  ~$ i! I0 x    5 packet(s) transmitted2 T0 s: v0 V; ]! D; T) D! I8 V
    5 packet(s) received+ ~# X1 u$ }5 d
    0.00% packet loss. K- `2 u0 n4 w# O& j
    round-trip min/avg/max = 1/2/10 ms
! n; Z- s0 Z$ w1 X1 `
1 ]+ X7 w5 K% X[AC1]ping 192.168.100.157
1 Z, o$ x1 T) H! c4 l  PING 192.168.100.157: 56  data bytes, press CTRL_C to break5 g1 M9 V5 U) Y8 H6 `
    Reply from 192.168.100.157: bytes=56 Sequence=1 ttl=255 time=1 ms
3 S7 {+ U( L3 e) t4 j    Reply from 192.168.100.157: bytes=56 Sequence=2 ttl=255 time=1 ms
* r9 ]2 {) T$ O3 J5 Y! w3 M7 ^    Reply from 192.168.100.157: bytes=56 Sequence=3 ttl=255 time=1 ms1 i% O4 D6 f$ G' E% `, B
    Reply from 192.168.100.157: bytes=56 Sequence=4 ttl=255 time=10 ms
% J: D. Z5 b+ q. u    Reply from 192.168.100.157: bytes=56 Sequence=5 ttl=255 time=1 ms6 K8 p) p. B6 G* O/ s7 ~( ^* |8 n

- x7 m7 d, [) [, C' ^1 \0 l) F  --- 192.168.100.157 ping statistics ---1 E* j. z' W0 \- n- D' Q
    5 packet(s) transmitted3 r% O% c$ j6 v
    5 packet(s) received
- }% t3 u  N4 K, O- I2 W    0.00% packet loss
0 [  \7 |4 i/ M0 M    round-trip min/avg/max = 1/2/10 ms' ?4 s& `, r1 H& @, p9 C! s% P
3 @3 G! b0 E+ Y) c0 r; R2 O% }
0 c2 \; {- Q- Q+ i; Z; I% E+ {
四、创建用户群地址池# n+ _5 T6 U4 X
用户群A的DHCP
# s/ \( Z2 T; z用于给用户群A分配IP地址$ E  Y" g# a; f

) n6 e& ?4 O6 V& W+ v. O: pinterface Vlanif101
$ ?/ Q2 A% V, [ ip address 192.168.101.1 255.255.255.0" H4 _) O; J& G% Y
dhcp select interface# U# v7 ?* E0 w0 H% c. L
dhcp server dns-list 114.114.114.114 8.8.8.89 @: r( o- {9 ~! |) D" U; M

6 l1 x3 u, z0 X0 i5 ~& ]用户群B的DHCP3 g! M8 Z" R: G: m$ m5 V$ T
用于给用户群A分配IP地址5 z" {3 r' p3 H: O
+ _0 z2 ^+ v1 ^9 L4 a3 _7 j, F
interface Vlanif102# x2 Z1 ?. T8 N* O
ip address 192.168.102.1 255.255.255.01 k: m1 D. u, a! c. l) q- j
dhcp select interface) d; j* a$ z- E) R
dhcp server dns-list 114.114.114.114 8.8.8.8
2 m0 l" d: H; x5 z% H
, |$ r0 U. C! z, K3 Z1 s! a* {' H. h) l! D2 q7 b# G9 Y9 ^

% ^$ e8 |% m: S  d5 r, t' P5 p0 \
您需要登录后才可以回帖 登录 | 注册

本版积分规则

返回首页|Archiver|手机版|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )

GMT+8, 2026-6-12 03:01 , Processed in 0.016313 second(s), 22 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表