尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

华为AC旁挂三层组网实战:手把手教你配置直接转发与无缝漫游(附完整命令)

华为AC旁挂三层组网实战:手把手教你配置直接转发与无缝漫游(附完整命令) 华为AC旁挂三层组网实战手把手教你配置直接转发与无缝漫游附完整命令在企业办公环境中部署高性能的无线网络是提升工作效率的关键。而旁挂AC的三层组网架构凭借其灵活的扩展性和高效的业务转发能力成为中大型企业WLAN部署的首选方案。本文将深入讲解如何从零开始搭建这样一个网络重点解决直接转发和无缝漫游两大核心需求。1. 网络规划与基础配置1.1 VLAN与IP地址规划一个合理的网络规划是成功部署的基础。在旁挂AC的三层组网中我们需要至少划分三个关键VLANVLAN ID用途IP网段DHCP服务器网关地址100AP管理192.168.100.0/24AC192.168.100.254101STA业务10.0.1.0/24汇聚交换机10.0.1.1102与路由器互联10.0.2.0/24-10.0.2.1提示实际部署时建议根据AP数量调整管理VLAN的IP地址池大小通常预留20%的余量用于扩容。1.2 交换机基础配置在汇聚交换机(LSW1)上需要完成以下关键配置# 创建VLAN vlan batch 10 100 101 102 # 配置VLAN接口 interface Vlanif10 ip address 192.168.10.1 255.255.255.0 dhcp select relay dhcp relay server-ip 192.168.100.254 interface Vlanif100 ip address 192.168.100.1 255.255.255.0 interface Vlanif101 ip address 10.0.1.1 255.255.255.0 dhcp select global interface Vlanif102 ip address 10.0.2.1 255.255.255.0 # 配置Trunk端口 interface GigabitEthernet0/0/1 port link-type trunk port trunk pvid vlan 102 port trunk allow-pass vlan 102 interface GigabitEthernet0/0/2 port link-type trunk port trunk allow-pass vlan 10 101 interface GigabitEthernet0/0/3 port link-type trunk port trunk allow-pass vlan 1002. AP上线与认证配置2.1 AC侧基础配置在AC上首先需要完成CAPWAP通信的基础设置# 创建管理VLAN vlan batch 100 # 配置源接口 interface Vlanif100 ip address 192.168.100.254 255.255.255.0 # 启用DHCP服务 dhcp enable ip pool ap gateway-list 192.168.10.1 network 192.168.10.0 mask 255.255.255.0 option 43 sub-option 3 ascii 192.168.100.254 # 配置默认路由 ip route-static 0.0.0.0 0 192.168.100.12.2 AP认证与上线华为AC支持多种AP认证方式MAC认证是最常用的方法之一# 进入WLAN视图 wlan # 创建AP组 ap-group name ap-group1 # 配置域管理模板 regulatory-domain-profile name default country-code cn quit # 设置认证模式 ap auth-mode mac-auth # 离线导入AP ap-id 0 ap-mac 00e0-fcc1-1ff0 ap-name area_1 ap-group ap-group1 ap-id 1 ap-mac 00e0-fc6d-2fb0 ap-name area_2 ap-group ap-group1 # 查看AP状态 display ap all常见AP无法上线问题排查AP未获取IP检查DHCP Option43配置CAPWAP隧道建立失败确认AC源接口配置正确认证失败核对AP MAC地址是否录入正确3. WLAN业务配置与直接转发3.1 安全与SSID配置创建业务模板是WLAN配置的核心环节# 创建安全模板 security-profile name wlan-net security wpa-wpa2 psk pass-phrase a1234567 aes quit # 创建SSID模板 ssid-profile name wlan-net ssid wlan-net quit3.2 VAP模板与直接转发直接转发模式下业务数据不经过AC直接由AP转发到汇聚交换机# 创建VAP模板 vap-profile name wlan-net forward-mode direct-forward service-vlan vlan-id 101 security-profile wlan-net ssid-profile wlan-net quit # 应用VAP模板 ap-group name ap-group1 vap-profile wlan-net wlan 1 radio 0 quit # 验证VAP状态 display vap ssid wlan-net直接转发的优势降低AC负载业务流量不经过AC提升转发效率减少数据包封装解封装过程扩展性强AC性能不再成为瓶颈4. 无缝漫游优化与排错4.1 漫游基础原理在三层组网中实现无缝漫游关键在于相同SSID和安全策略合理的信号覆盖重叠区域快速密钥协商机制4.2 漫游优化配置# 配置快速漫游可选 wlan fast-roam enable roam-rssi-threshold 25 quit4.3 常见漫游问题排查漫游延迟高检查AP间信号重叠是否足够建议15-20%确认所有AP使用相同的安全模板业务中断明显验证是否启用快速漫游功能检查STA是否支持802.11k/v/r协议IP地址变更确保所有AP的业务VLAN一致验证DHCP租期设置是否合理5. 实战排错与性能优化5.1 常见故障处理指南故障现象可能原因解决方法AP无法上线DHCP配置错误检查Option43和DHCP地址池STA获取不到IPVLAN未正确透传验证交换机Trunk配置无线连接频繁断开信道干扰调整信道或降低发射功率漫游时业务中断信号覆盖不足优化AP部署位置5.2 性能优化建议负载均衡wlan load-balance enable load-balance gap 5 quit信道优化wlan radio-2g-profile name default_2g channel auto-select radio-5g-profile name default_5g channel auto-select quitQoS配置traffic-profile name voice wmm voice quit在实际部署中我们发现信号强度设置在-65dBm左右能获得最佳漫游效果同时建议将2.4GHz和5GHz的SSID分开配置引导终端优先连接5GHz频段。
返回列表