无线接入控制器(AC和FIT AP) V200R019C00 配置指南(Web网管)
本文档介绍了如何通过Web网管客户端配置和维护设备。
配置Ethernet over GRE实现AC与无线网关之间的二层互通
组网需求
如图3-87所示,某企业通过无线网络为用户提供上网服务,其中AP负责用户流量的接入,AC_1负责AP的接入和用户的认证,AC_2作为用户网关并负责IP地址的分配。AC_1和AC_2之间通过IP/MPLS骨干网相连。由于该场景需要接入的AP数量非常多,为避免AC_2上大量的GRE隧道频繁建立及删除导致资源消耗严重等问题,管理员采用在AC_1和AC_2之间部署Ethernet over GRE功能实现二层互通的方案。
数据规划
配置项 |
数据 |
---|---|
管理VLAN |
VLAN100 |
业务VLAN |
VLAN101 |
AC的源接口 |
VLANIF100:10.23.100.1/24 |
DHCP服务器 |
AC_1作为DHCP服务器为AP分配IP地址,AC_2作为DHCP服务器为STA分配IP地址 |
AP的IP地址池 |
10.23.100.2~10.23.100.254/24 |
STA的IP地址池 |
10.23.101.3~10.23.101.254/24 |
AP组 |
|
域管理模板 |
|
SSID模板 |
|
安全模板 |
|
VAP模板 |
|
配置项 |
数据 |
---|---|
AC_1 Tunnel接口 |
|
AC_2 Tunnel接口 |
|
AC_1 VE接口 |
|
AC_2 VE接口 |
|
配置思路
- 使用配置向导,配置AC_1和AC_2的系统参数。
- 使用配置向导,配置AP在AC_1上线。
- 使用配置向导在AC_1上配置无线业务。
- 在AC_1和AC_2上配置Ethernet over GRE。
- 业务下发至AP,用户完成业务验证。
操作步骤
- 配置AC_1的系统参数
- 配置AC_2的系统参数请参考AC_1的配置方式完成以下配置:
配置接口“GigabitEthernet0/0/1”“接口类型”为“Trunk”并加入VLAN10。配置接口“GigabitEthernet0/0/2”“接口类型”配置为“Trunk”并加入VLAN101。
配置接口VLANIF101的IP地址为10.23.101.1/24,“DHCP类型”为“接口地址池”,其中地址10.23.101.2不参与自动分配。
配置接口VLANIF10的IP地址为10.30.1.1/24。
- 在AC_1上配置AP上线
- 在AC_1上配置无线业务
# 单击“新建”,进入“基本信息”页面。
# 配置SSID名称、转发模式、业务VLAN ID等信息。
# 单击“下一步”,进入“安全认证”页面。
# 配置认证方式为密钥认证,选择AES认证方式,并配置密钥。
# 单击“下一步”,进入“接入控制”页面。
# 选择“绑定AP组”为“ap-group1”。
# 单击“完成”。
- 配置Ethernet over GRE
# 这里假设所有设备之间运行IGP路由协议实现公网互通,并且对AC_1而言GRE隧道的源接口地址为10.20.1.1,目的接口地址为10.30.1.1。
- 检查配置结果