版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
项目三
组建小型局域网项目三
组建小型局域网
小型局域网指占地空间小、规模小、建网经费少的计算机网络,常用于家庭、办公室、学校教室、网吧等。最小的局域网是双机互联网络。
本项目旨在帮助读者了解局域网的组成和特点,理解家庭网络、小型办公网络的组网方案,具备能够独立组建这两种局域网的能力。【项目描述】
某网络工程有限公司承接电信运营商的宽带接入网业务,负责通信产品的安装、调试与维护服务。该公司收到运营商收集的客户需求后制订派工单(见图3-1),安排网络工程师上门施工。宽带接入网业务的客户一般分为家庭用户和企业用户,网络工程师需要提前了解客户的实际情况或现场勘测,然后制订施工方案。施工完成后,客户对项目进行签字验收,派工单被提交至运营商归档。图3-1
派工单样式【知识梳理】任务1组建家庭网络任务2组建小型无线有线一体化办公网络【项目目标】4学时任务1
组建家庭网络
某家庭需要安装千兆宽带业务,该家庭房屋室内面积为120m2,四室两卫。要求在不更改房屋布局的前提下实现全屋Wi-Fi信号覆盖。图3-2是客户提供的房屋户型图,弱电箱在入户门口的鞋柜上方。请工程师与客户充分沟通后给出合适的解决方案。【任务描述】【任务描述】图3-2
房屋户型【任务分析】
Mesh组网是一种网络拓扑结构,其中每个节点都可以与其他节点直接通信,并且每个节点都可以将数据转发到其他节点。Mesh组网适合于房屋面积在110~140m2,装修时没有预埋网线,但又希望实现全屋Wi-Fi信号覆盖的家庭。结合客户的房屋户型,建议使用Mesh组网方式。该方式使用带有“光猫+无线路由器”功能的智能网关设备,既可以支持使用有线网络连接的电视,也能满足无线终端的Wi-Fi需求。【知识准备】--
局域网的概念和分类
局域网是指在某一区域内(一般为数百米至数千米,如一间房、一层楼、一栋楼、一所学校)的各种计算机、终端与外部设备互联形成的网。局域网在网络中有着非常重要的地位,应用非常广泛。
思考:一个校园网属于(
)网络?A.LANB.MANC.WAND.VLANA局域网的组网技术以太网技术以太网是应用最为广泛的局域网技术以太网包括标准以太网(10Mbit/s)、快速以太网(100Mbit/s)、千兆以太网(1000Mbit/s)和10Gbit/s以太网,以太网使用带有冲突检测的载波侦听多路存取(CarrierSenseMultipleAccess/CollisionDetection,CSMA/CD)协议管理网络中的数据传输。CSMA/CD的工作原理可概括为:先听后发、边发边听、冲突停发、随机延迟后重发。发送数据前,先侦听信道是否空闲。若空闲,则立即发送数据;若信道忙碌,则等待一段时间至信道中的信息传输结束后再发送数据。【知识准备】--
局域网的组网技术ATM技术无线局域网技术局域网的组网技术以太网技术异步传输模式(AsynchronousTransferMode,ATM)是一种单元交换技术,信元是ATM的数据单元,长度是53字节。ATM可应用在局域网和广域网中,是实现宽带综合业务数字网(BroadbandIntegratedServiceDigitalNetwork,BISDN)业务的核心技术之一。ATM的优势如下:(1)使用相同的数据单元,可实现广域网和局域网的无缝连接。(2)ATM支持VLAN功能,可以对网络进行灵活的管理和配置。(3)ATM可以为不同的应用提供不同的数据传输速率。【知识准备】--
局域网的组网技术ATM技术无线局域网技术局域网的组网技术以太网技术异步传输模式(AsynchronousTransferMode,ATM)是一种单元交换技术,信元是ATM的数据单元,长度是53字节。ATM可应用在局域网和广域网中,是实现宽带综合业务数字网(BroadbandIntegratedServiceDigitalNetwork,BISDN)业务的核心技术之一。ATM的优势如下:(1)使用相同的数据单元,可实现广域网和局域网的无缝连接。(2)ATM支持VLAN功能,可以对网络进行灵活的管理和配置。(3)ATM可以为不同的应用提供不同的数据传输速率。【知识准备】--
局域网的组网技术ATM技术无线局域网技术【知识准备】--
局域网的网络设备无线路由器调制解调器交换机路由器【知识准备】--
家庭网络常见的组网方案图3-3光猫+无线路由器中继组网方案的拓扑图图3-4
Mesh路由组网方案的拓扑图【知识准备】--
常用测试命令的使用1.ping命令ping命令通常用来确定本地主机是否能与另外一台主机通信ping命令的基本用法:ping+空格+目的IP地址(或域名)【知识准备】--
常用测试命令的使用1.tracert命令tracert命令用来跟踪消息从一台计算机到另一台计算机或从一个设备到另一个设备所走的路径。ping命令的基本用法:tracert+空格+[参数]+空格+[目的IP地址(或域名)])【任务实施】组建家庭网络下面以中国电信XG-PON天翼网关(“光猫+智能路由器”的集合体,具有Wi-Fi功能)+华为Q2Pro子母路由器(母路由器为WS5280V2,子路由器为PT8020V2)为例介绍如何组建家庭网络。根据房屋户型,将天翼网关放置在弱电箱内,母路由器WS5280V2放置在鞋柜上方。如果房间过道有插座,则将子路由器PT8020V2放置在过道;如果过道没有插座,则将其放置在信号差的房间。子母路由器的摆放位置如图3-7所示。图3-7
子母路由器的摆放位置步骤1:配置天翼网关。
观察网关底部粘贴的标签,上面给出了设备相关信息,包括设备型号、管理地址、登录账号和密码等。该设备的管理地址是,可以通过Web页面对其进行配置。天翼网关底部标签如图3-8所示。图3-8
天翼网关底部标签【任务实施】组建家庭网络(2)准备一根直通线,连接计算机的网口和网关的千兆口1(网关有3个千兆口,选择任意一个即可)。网关上电启动完成后,计算机会自动获取一个192.168.1.X/24的IP地址,在DOS命令行下使用ipconfig命令可以查询获取的IP地址。计算机从网关自动获取的IP地址信息如图3-9所示。图3-9
计算机从网关自动获取的IP地址信息【任务实施】组建家庭网络(3)打开浏览器,在地址栏输入“”,进入网关登录界面,如图3-10所示。输入密码(密码可在设备底部标签上找到),单击“确认登录”按钮,进入网关配置主页,如图3-11所示。图3-10
网关登录界面图3-11
网关配置主页【任务实施】组建家庭网络(4)依次查看菜单“终端设备”“WiFi设置”“存储管理”“高级设置”的具体内容。“终端设备”菜单中给出了连接网关的有线设备和无线设备的信息,如图3-12(a)所示。在“WiFi设置”菜单的“基本设置”选项中可以修改2.4G和5G
Wi-Fi的名称和密码,选择信号强度和加密方式,如图3-12(b)所示;在“WiFi设置”菜单的“个性化设置”选项中可以选择开启“WiFi定时开关”,并设置Wi-Fi开启和关闭的时间,如图3-12(c)所示;在“WiFi设置”菜单的“MESH配置”选项中可以开启“MESH同步”功能,如图3-12(d)所示。(a)“终端设备”菜单
(b)“WiFi设置”菜单的“基本设置”选项(c)“WiFi设置”菜单的“个性化设置”选项
(d)“WiFi设置”菜单的“MESH配置”选项【任务实施】组建家庭网络“高级设置”菜单中有8个设置选项,可依次查看具体配置内容。在“局域网设置”选项中可修改局域网的IP地址(管理地址)、开启DHCP服务,并设置下发的IP地址范围,实现连接该网关的终端设备自动获得IP地址的功能,如图3-13(a)所示;在“端口映射”选项中可设置互联网设备通过指定外网端口访问局域网中的服务器,如图3-13(b)所示。例如,局域网中有一台Web服务器提供WWW服务,将内网端口80映射到外网端口8888,在浏览器地址栏输入“外网IP地址:8888”,便可访问该Web服务器。到此,天翼网关配置完成。由于天翼网关已经完成了宽带拨号上网设置,因此在配置过程中不需要输入宽带账号和密码。(a)“局域网设置”选项(b)“端口映射”选项【任务实施】组建家庭网络步骤2:配置华为母路由器WS5280V2。(1)观察母路由器WS5280V2底部粘贴的标签,上面给出了设备相关信息,如图3-14所示,可知该设备管理地址是,可以通过Web页面对设备进行配置。图3-14
母路由器WS5280V2底部标签【任务实施】组建家庭网络(2)准备两根直通线,其中一根连接天翼网关的千兆口1和母路由器WS5280V2的一个WAN/LAN口,另外一根连接计算机的网口和母路由器WS5280V2的另一个WAN/LAN口。母路由器WS5280V2上电启动完成后,计算机会自动获取一个192.168.101.X/24的IP地址。在DOS命令行下使用ipconfig命令可以查询获取的IP地址。(3)打开浏览器,在地址栏输入“”,显示设备配置登录界面,如图3-15所示。选中“我已阅读并同意最终用户许可协议和关于华为智能路由器与隐私的声明”单选按钮,单击“马上体验”按钮,进入配置主页。图3-15
母路由器WS5280V2配置登录页面【任务实施】组建家庭网络根据“上网向导”提示设置Wi-Fi名称和Wi-Fi密码,密码复杂度有要求,设置完成后单击“下一步”按钮,如图3-16(a)所示;Wi-Fi功率模式设置为“Wi-Fi穿墙模式”,单击“下一步”按钮,如图3-16(b)所示。此时Wi-Fi已设置完成,单击“下一步”按钮,如图3-16(c)所以,页面刷新,重新进入设备配置登录界面,输入Wi-Fi密码可重新进入配置主页,如图3-16(d)所示。(a)设置Wi-Fi名称和密码(b)设置Wi-Fi功率模式(c)单击“下一步”按钮(d)重新输入Wi-Fi密码进入配置主页【任务实施】组建家庭网络在配置主页依次展开菜单“主页”“我要上网”“我的Wi-Fi”“终端管理”“更多功能”,查看设备的详细信息。“主页”菜单中显示连接母路由器WS5280V2的终端设备,如图3-17(a)所示。“我要上网”菜单中显示互联网连接成功,使用默认配置即可,如图3-17(b)所示。在“我的Wi-Fi”菜单中可再次修改Wi-Fi设置,如图3-17(c)所示。“终端管理”菜单管理连接母路由器WS5280V2的终端设备,对设备进行限速,如图3-17(d)所示。“更多功能”菜单中还有多个功能设置选项,可依次查看。其中,“安全设置”选项的“儿童上网保护”功能非常实用,可限制某台设备在某时间段内使用网络,如限制某部手机在周五、周六18:00~21:00使用网络,具体设置如图3-18所示。(a)“主页”菜单(b)“我要上网”菜单【任务实施】组建家庭网络(c)“我的Wi-Fi”菜单(d)“终端管理”菜单【任务实施】组建家庭网络
(a)“儿童上网保护”功能(b)设置限制时间至此,华为母路由器WS5280V2的配置完成。【任务实施】组建家庭网络步骤3:配置子路由器PT8020V2。子路由器PT8020V2无须手动进行配置,只需将其插入靠近母路由器的电源插座,其就会自动与母路由器配对,完成Mesh组网。将子路由器移动到Wi-Fi信号弱的房间,子母路由器共用Wi-Fi名,可以实现自由无缝切换。子路由器底部有一个千兆LAN口,可支持连接一台有线设备。至此,所有设备配置完成。华为Q2ProWS5280V2是第三代电力猫路由器,其组网性能大大提升,可实现Wi-Fi信号无死角覆盖。电力猫组网的原理是利用电力线路作为传输媒介,将网络数据信号转换为电信号。电力猫组网包括电力猫适配器和电力猫扩展器两个核心设备,这两个设备不能跨电表插电。由于在实际使用过程中其他电器的使用会影响电力猫的性能,因此该组网方式并没有成为主流的组网方式,厂家基本上不再研发、生产电力猫。工程师施工完成后,对客户进行简单的培训,客户填写派工单的“用户反馈”部分,最后派工单提交至运营商归档,任务结束。【任务实施】组建家庭网络以下4个故障现象在家庭网络中很常见,试分析原因并给出解决方法。(1)故障现象1:可以有线上网,但是无法无线上网。分析原因:解决方法:【任务拓展】常见网络故障现象分析与排除原因1:无线功能被禁用路由器可能误关闭了无线功能(如物理开关或管理界面中的禁用选项)。SSID(无线名称)未广播,导致设备无法搜索到网络。原因2:无线信号问题路由器放置位置不佳(如金属遮挡、距离过远、信号干扰等)。路由器无线模块故障或天线损坏。解决办法步骤1:基础检查与重启重启设备:依次重启路由器、光猫及用户设备(手机/电脑),排除临时性故障。检查物理开关:确认路由器上的无线功能物理开关(如有)已开启。步骤2:检查无线功能配置登录路由器管理界面(通常通过浏览器输入
或
):确认“无线网络”或“Wi-Fi设置”已启用。检查SSID是否设置为“广播”(隐藏网络需手动输入名称)。确保加密方式为通用协议(如WPA2-PSK),避免使用WPA3(除非设备支持)。(2)故障现象2:部分手机或者计算机可以无线上网,部分不能。分析原因:解决方法:【任务拓展】常见网络故障现象分析与排除原因1:DHCP地址池耗尽或IP冲突路由器分配的IP地址数量有限,部分设备因地址池耗尽无法获取IP。多台设备被分配了相同的IP地址(静态IP冲突或DHCP分配错误)。原因2:无线频段或协议不兼容部分老旧设备仅支持2.4GHz频段,但路由器关闭了该频段或强制使用5GHz。加密协议不匹配(如路由器使用WPA3,而设备仅支持WPA2)。方法1.检查DHCP和IP分配重启路由器:释放已分配的IP地址,解决临时IP冲突。禁用静态IP冲突:在无法连接的设备上,检查是否手动设置了静态IP与其他设备冲突,改为
自动获取IP。方法2:调整无线频段和加密协议(3)故障现象3:可以有线、无线上网,但是网速很慢。分析原因:解决方法:【任务拓展】常见网络故障现象分析与排除原因1:带宽资源被占用局域网内有设备正在进行大流量操作(如视频下载、在线直播、P2P传输)。ISP(网络服务提供商)实际分配的带宽低于签约速率(需测速验证)。原因2;硬件性能不足光猫或路由器性能过时(CPU/内存负载过高,无法处理高并发数据)。网线质量差(如使用劣质Cat5网线或接口氧化导致传输损耗)。方法1:基础排查与测速测速验证:使用有线连接电脑,访问Speedtest或运营商官方测速工具,对比实际速率与签约带宽。若测速正常,可能为无线干扰或终端问题。若测速不达标,联系ISP核查线路或账号限速。检查占用流量的设备:登录路由器管理界面(如
),查看
流量监控
或
连接设备列表,禁用可疑设备的高流量进程。方法2:优化硬件与连接重启光猫和路由器:断电1分钟后重启,释放缓存并重置连接。升级硬件:更换支持千兆网络的光猫和路由器(确保网线为Cat5e或Cat6)。使用双频路由器并启用5GHz频段(减少干扰,提升速率)。方法3:检查网线质量:替换受损网线,确保接口插紧,优先使用短距离直连网线测试(4)故障现象4:宽带无法上网,光猫和无线路由器指示灯状态正常,在重启设备后网络依然无法使用。分析原因:解决方法:【任务拓展】常见网络故障现象分析与排除原因:宽带连接状态若显示“未连接”或“认证失败”,可能是账号异常(需联系ISP)。解决方法联系ISP客服:拨打运营商电话(如电信10000、联通10010),确认:是否区域网络故障(如光缆中断、机房升级)。宽带账号是否欠费或绑定异常。4学时任务2
组建小型无线、有线一体化办公网络【任务描述】
某电子商务企业拥有20名员工,占地面积为300m2,设有3间办公室和1间会议室。员工需要使用台式电脑和手机进行办公,且员工在不同的办公室走动时需要网络漫游,不能让工作受到影响。网络工程师如何设计该企业的网络才能同时满足有线、无线网络的需求?【任务分析】
该企业至少要连接20台有线设备,而任务1中介绍的两种组网方式的光猫和无线路由器的接口数量都不能满足需求,故需要使用多接口并具有无线功能的设备,推荐使用AC+AP组网方案。图3-20
小型企业AC+AP组网拓扑图【知识准备】--无线网络技术相关标准
表3-2
IEEE802.11系列标准技术要素802.11a802.11b802.11g802.11n(Wi-Fi4)802.11ac(Wi-Fi5)802.11ax(Wi-Fi6)802.11be(Wi-Fi7)发布时间1999199920032009201320192024射频波段5GHz2.4GHz2.4GHz2.4/5GHz5GHz2.4/5GHz2.4/5/6GHz最大传输速率54Mbit/s11Mbit/s54Mbit/s600Mbit/s6.93Gbit/s9.6Gbit/s30Gbit/s频宽20MHz22MHz20MHz20/40MHz20/40/80/160MHz20/40/80/160MHz20/40/80/160/320MHz【知识准备】--无线网络的加密方式
无线网络最初采用的安全机制是WEP,但是后来人们发现WEP很不安全,之后制定了一种称为WPA的安全机制。WPA2是WPA的增强版,新增了支持高级加密标准(AdvancedEncryptionStandard,AES)的加密方式。WPA-PSK/WPA2-PSK其实是WPA/WPA2的简化版,基于共享密钥的WPA形式,安全性很高,设置也相对简单,适合普通家庭用户和小型企业。WPA/WPA2是较安全的加密类型,不过使用此加密类型需要安装Radius服务器(第三方服务器密码认证服务器)。【知识准备】--AC和AP
AC是无线局域网中一种功能特殊的交换机,负责管理无线网络中的所有AP。AC的管理功能如下。(1)AC管理AP,包括下发配置、修改相关配置参数、射频智能管理、接入安全控制等。(2)AC承担着认证、授权、计费(Authentication、Authorization、Accounting,AAA)服务器的角色,可以提供认证、加密、授权等服务。另外,AC可以针对用户进行管理和服务,限制或允许用户访问,开放或关闭相关权限,能够对无线用户进行相关需求管理。(3)AC具备流量分类、流量标记,以及保证业务优先级高的数据在AP转发时可以优先转发等服务质量(QualityofService,QoS)保证功能。accesscontroller思考:市场上的AC种类繁多,如何选购?【知识准备】--VLAN技术
VLAN技术是局域网交换机最常使用的技术,特点是同一VLAN内的计算机可以相互通信,不同VLAN内的计算机必须借助三层设备(三层交换机或路由器信通)。1.VLANIDVLANID也称VLAN号,用于标识VLAN,VLANID范围为0~4095,可用范围为1~4094,其中0和4095是系统保留VLAN,VLAN1是所有交换机接口默认的VLAN。2.VLANtagVLANtag即VLAN标签。发送端发出数据帧后,交换机会收到此数据帧,并给此数据帧打上一个VLANtag(tag中的VLANID就是交换机收到数据帧的接口的VLANID)。交换机检查目的MAC地址的计算机接口的VLANID,如果此VLANID与数据帧中的VLANID一致,则转发该数据帧,否则丢弃。数据帧离开交换机时,带标签发送。接收端交换机收到数据帧后,检查目的MAC地址的计算机接口的VLANID,如果此VLANID与数据帧中的VLANID一致,则转发该数据帧,否则丢弃。【知识准备】--VLAN技术
3.交换机的接口类型
华为交换机的接口类型分为access、trunk和hybrid这3种。
(1)access:一般用于连接计算机、服务器等终端设备的接口,一个接口只能加入一个VLAN。
(2)trunk:用于交换机之间进行级联,连接路由器、防火墙等设备的子接口,可以加入多个VLAN。
(3)hybrid:混合模式,可以连接计算机、交换机、路由器的接口,加入多个VLAN,手动配置哪个VLAN带tag、哪个VLAN不带tag。【任务实施】组建小型办公网络
本次任务使用eNSP进行模拟实验,使用的设备有AC6605、AP3030、S3700、PC、STA、Cellphone和AR2220(模拟运营商网络)。AC与运营商使用/30网段连接,AC与4个AP使用/24网段连接,有线终端分配/24网段,无线终端自动分配/24网段。组网拓扑图如图3-21所示。图3-21
小型办公网络拓扑图【任务实施】组建小型办公网络小型办公网络详细的配置项设置如表3-3所示。配置项数据AP管理VLANVLAN
100无线业务VLAN(无线终端自动获取IP地址)VLAN
10有线业务VLAN(有线终端分配IP地址)VLAN
20运营商网络VLAN
200DHCP服务器AC作为DHCP服务器为AP分配IP地址,汇聚交换机LSW1作为DHCP服务器为STA分配IP地址AP的IP地址池/24STA的IP地址池/24PC的IP地址池/24路由器连接AC的接口的IP地址/30AC与路由器连接的接口的IP地址VLANIF
200:/30AC管理VLAN的接口的IP地址VLANIF
100:/24AC的无线业务VLAN接口的IP地址VLANIF
10:/24AC的有线业务VLAN接口的IP地址VLANIF
20:/24表3-3
小型办公网络详细的配置项设置表3-3
小型办公网络详细的配置项设置(续)配置项数据AP组1.名称:ap-group-12.引用模板:VAP模板wlan-vap,域管理模板domain-1域管理模板1.名称:domain-12.国家码:cn(中国)SSID模板1.名称:wlan-ssid2.SSID名称:wlan-net安全模板1.名称:wlan-security2.安全策略:WPA2-PSK-AES3.密码:abc123456虚拟接入点(Virtual
Access
Point,VAP)模板(VAP模板引用SSID模板和安全模板)1.名称:wlan-vap2.转发模式:直接转发3.业务VLAN:VLAN
10、VLAN
204.引用模板:SSID模板wlan-ssid、安全模板wlan-security【任务实施】组建小型办公网络【任务实施】组建小型办公网络AC配置思路【任务实施】组建小型办公网络步骤1:组建网络拓扑图。启动eNSP,根据图3-21选择设备并连线。(1)配置AP与AC,实现网络互通。将接口GE0/0/2加入VLAN100(管理VLAN)和VLAN10(无线业务VLAN)。<AC6605><AC6605>system-view //用户模式变成系统模式,命令可缩写为sy[AC6605]vlanbatch1020100 //创建VLAN10、VLAN20、VLAN100//配置AC与AP1连接的接口GE0/0/2,命令可缩写为intg0/0/2[AC6605]interfaceGigabitEthernet0/0/2[AC6605-GigabitEthernet0/0/2]portlink-typetrunk //设置接口模式为trunk[AC6605-GigabitEthernet0/0/2]porttrunkpvidvlan100 //设置pvid为VLAN100//接口允许VLAN10、VLAN100数据通过[AC6605-GigabitEthernet0/0/2]porttrunkallow-passvlan10100[AC6605-GigabitEthernet0/0/2]port-isolateenable //开启端口隔离功能[AC6605-GigabitEthernet0/0/2]quit //接口模式返回系统模式,命令可缩写为q[AC6605]【任务实施】组建小型办公网络(2)配置AC为DHCP服务器,为AP、STA和PC分配IP地址。配置基于接口地址池的DHCP服务器,其中VLAN100接口为AP提供IP地址,VLAN10接口为STA提供IP地址。[AC6605]dhcpeanble //开启DHCP服务[AC6605]interfaceVlanif100 //配置VLAN100接口[AC6605-Vlanif100]ipaddress24 //配置地址,该地址也是VLAN100的网关地址[AC6605-Vlanif100]dhcpselectinterface //开启接口,采用接口地址池的DHCP功能[AC6605-Vlanif100]quit[AC6605]interfaceVlanif10 //配置VLAN10接口//配置地址,该地址也是VLAN10的网关地址[AC6605-Vlanif10]ipaddress24[AC6605-Vlanif10]dhcpselectinterface//开启接口,采用接口地址池的DHCP服务器功能[AC6605-Vlanif10]quit[AC6605]interfaceVlanif20 //配置VLAN20接口//配置地址,该地址也是VLAN20的网关地址[AC6605-Vlanif20]ipaddress24[AC6605-Vlanif20]dhcpselectinterface//开启接口,采用接口地址池的DHCP服务器功能[AC6605-Vlanif20]quit【任务实施】组建小型办公网络(3)配置AP上线。
创建AP组,将相同配置的AP加入同一AP组中。[AC6605]wlan//开启无线配置模式[AC6605-wlan-view]ap-groupnameap-group-1//创建AP组,组名为ap-group-1[AC6605-wlan-ap-group-ap-group-1]quit//配置域管理模板,名称为domain-1[AC6605-wlan-view]regulatory-domain-profilenamedomain-1[AC6605-wlan-regulate-domain-domian-1]country-codecn//设置国家码为中国的国家码[AC6605-wlan-regulate-domain-domian-1]quit[AC6605-wlan-view]ap-groupnameap-group-1//配置AP组ap-group-1//AP组ap-group-1引用域管理模板domain-1[AC6605-wlan-ap-group-ap-group-1]regulatory-domain-profiledomain-1Warning:Modifyingthecountrycodewillclearchannel,powerandantennagainconfigurationsoftheradioandresettheAP.Continue?[Y/N]:y//确认应用[AC6605-wlan-ap-group-ap-group-1]quit[AC6605-wlan-view]quit[AC6605]【任务实施】组建小型办公网络(4)配置AC的源接口。[AC6605]capwapsourceinterfaceVlanif100(5)配置AP1信息。[AC6605]wlan//开启无线配置模式[AC6605-wlan-view]apauth-modemac-auth//设置AP1与AC之间的认证方式为MAC认证//绑定AP1的MAC地址,查看AP1的MAC地址的方法是右击AP1图标,在弹出的快捷菜单中选择“配置”,弹出“AP1”对话框如图3-23所示[AC6605-wlan-view]ap-id0ap-mac00e0-fc0b-28c0[AC6605-wlan-ap-0]ap-nameap1//设置AP1的名称为ap1,以便记忆[AC6605-wlan-ap-0]ap-groupap-group-1//AP1加入AP组ap-group-1Warning:ThisoperationmaycauseAPreset.Ifthecountrycodechanges,itwillclearchannel,powerandantennagainconfigurationsoftheradio,Whethertocontinue?[Y/N]:y//确认使用应用[AC6605-wlan-ap-0]quit[AC6605-wlan-view]【任务实施】组建小型办公网络(6)查看AP1是否上线成功。执行命令“disapall”,当AP的“State”字段为“nor”时,表示AP1正常上线(图3-24),此时AP1自动获取/24网段的IP地址。[AC6605-wlan-view]displayapall【任务实施】组建小型办公网络(7)配置WLAN业务参数。
创建名为wlan-security的安全模板,并配置安全策略。//创建安全模板,名称为wlan-security[AC6605-wlan-view]security-profilenamewlan-security//配置安全策略为WPA2-PSK-AES,密码为abc123456[AC6605-wlan-sec-prof-wlan-security]securitywpa2pskpass-phraseabc123456aes[AC6605-wlan-sec-prof-wlan-security]quit[AC6605-wlan-view]ssid-profilenamewlan-ssid //创建SSID模板,名称为wlan-ssid[AC6605-wlan-ssid-prof-wlan-ssid]ssidwlan-net //创建SSID为wlan-net[AC6605-wlan-ssid-prof-wlan-ssid]quit[AC6605-wlan-view]vap-profilenamewlan-vap//创建VAP模板,名称为wlan-vap[AC6605-wlan-vap-prof-wlan-vap]service-vlanvlan-id10//绑定VLAN10//引用安全模板wlan-security[AC6605-wlan-vap-prof-wlan-vap]security-profilewlan-security[AC6605-wlan-vap-prof-wlan-vap]ssid-profilewlan-ssid//引用SSID模板[AC6605-wlan-vap-prof-wlan-vap]quit[AC6605-wlan-view]ap-groupnameap-group-1//配置AP组ap-group-1//引用VAP模板wlan-vap到所有射频[AC6605-wlan-ap-group-ap-group-1]vap-profilewlan-vapwlan1radioall[AC6605-wlan-ap-group-ap-group-1]quit[AC6605-wlan-view]quit【任务实施】组建小型办公网络
此时可看到拓扑图中出现了信号圈,如图3-25所示,使用STA1连接无线网络,测试网络是否可用。选择其中一个Wi-Fi信道并输入Wi-Fi密码,连接设置如图3-26所示。在“STA1”对话框的“命令行”选项卡中使用ipconfig命令,查看是否从AC自动获取到/24网段的IP地址,若获取到IP地址,则说明AP1与AC连接成功并生成无线网络。STA1IP地址获取情况如图3-27所示。图3-25
AP1生成Wi-Fi信号
图3-26
STA1连接Wi-Fi网络
图3-27
STA1IP地址获取情况【任务实施】组建小型办公网络(8)使用相同的方法配置AP2、AP3和AP4的信息,让它们上线。①
配置AP2信息。[AC6605]interfaceGigabitEthernet0/0/3//配置AC与AP2连接的接口GE0/0/3[AC6605-GigabitEthernet0/0/3]portlink-typetrunk//设置接口模式为trunk[AC6605-GigabitEthernet0/0/3]porttrunkpvidvlan100//设置pvid为VLAN100//接口允许VLAN10、VLAN100数据通过[AC6605-GigabitEthernet0/0/3]porttrunkallow-passvlan10100[AC6605-GigabitEthernet0/0/3]port-isolateenable//开启端口隔离功能[AC6605-GigabitEthernet0/0/3]quit//接口模式返回系统模式[AC6605][AC6605]wlan//开启无线配置模式[AC6605-wlan-view]apauth-modemac-auth//设置AP2与AC之间的认证方式为MAC认证//绑定AP2的MAC地址,查看AP2的MAC地址的方法是右击AP2图标,选择“配置”[AC6605-wlan-view]ap-id1ap-mac00e0-fcba-17c0[AC6605-wlan-ap-1]ap-nameap2//设置AP2的名称为ap2,以便记忆[AC6605-wlan-ap-1]ap-groupap-group-1//AP2加入AP组ap-group-1Warning:ThisoperationmaycauseAPreset.Ifthecountrycodechanges,itwillclearchannel,powerandantennagainconfigurationsoftheradio,Whethertocontinue?[Y/N]:y//确认应用[AC6605-wlan-ap-1]quit[AC6605-wlan-view]【任务实施】组建小型办公网络②
配置AP3信息。[AC6605]interfaceGigabitEthernet0/0/4//配置AC与AP3连接的接口GE0/0/4[AC6605-GigabitEthernet0/0/4]portlink-typetrunk//设置接口模式为trunk[AC6605-GigabitEthernet0/0/4]porttrunkpvidvlan100//设置pvid为VLAN100//接口允许VLAN10、VLAN100数据通过[AC6605-GigabitEthernet0/0/4]porttrunkallow-passvlan10100[AC6605-GigabitEthernet0/0/4]port-isolateenable//开启端口隔离功能[AC6605-GigabitEthernet0/0/4]quit//接口模式返回系统模式[AC6605][AC6605]wlan//开启无线配置模式[AC6605-wlan-view]apauth-modemac-auth//设置AP3与AC之间的认证方式为MAC认证//绑定AP3的MAC地址,查看AP3的MAC地址的方法是右击AP3图标,选择“配置”[AC6605-wlan-view]ap-id2ap-mac00e0-fc9e-1c90[AC6605-wlan-ap-2]ap-nameap3//设置AP3的名称为ap3,以便记忆[AC6605-wlan-ap-2]ap-groupap-group-1//AP3加入AP组ap-group-1Warning:ThisoperationmaycauseAPreset.Ifthecountrycodechanges,itwillclearchannel,powerandantennagainconfigurationsoftheradio,Whethertocontinue?[Y/N]:y//确认应用[AC6605-wlan-ap-2]quit[AC6605-wlan-view]【任务实施】组建小型办公网络③
配置AP4信息。[AC6605]interfaceGigabitEthernet0/0/5//配置AC与AP4连接的接口GE0/0/5[AC6605-GigabitEthernet0/0/5]portlink-typetrunk//设置接口模式为trunk[AC6605-GigabitEthernet0/0/5]porttrunkpvidvlan100//设置pvid为VLAN100//接口允许VLAN10、VLAN100数据通过[AC6605-GigabitEthernet0/0/5]porttrunkallow-passvlan10100[AC6605-GigabitEthernet0/0/5]port-isolateenable//开启端口隔离功能[AC6605-GigabitEthernet0/0/5]quit//接口模式返回系统模式[AC6605][AC6605]wlan//开启无线配置模式[AC6605-wlan-view]apauth-modemac-auth//设置AP4与AC之间的认证方式为MAC认证//绑定AP4的MAC地址,查看AP4的MAC地址的方法是右击AP4图标,选择“配置”[AC6605-wlan-view]ap-id3ap-mac00e0-fc9e-1c90[AC6605-wlan-ap-3]ap-nameap4//设置AP4的名称为ap4,以便记忆[AC6605-wlan-ap-3]ap-groupap-group-1//AP4加入AP组ap-group-1Warning:ThisoperationmaycauseAPreset.Ifthecountrycodechanges,itwillclearchannel,powerandantennagainconfigurationsoftheradio,Whethertocontinue?[Y/N]:y//确认应用[AC6605-wlan-ap-3]quit[AC6605-wlan-view]【任务实施】组建小型办公网络执行命令“disapall”,查看AP的上线情况,“State”字段均为“nor”,表示所有AP正常上线,如图3-28所示,4个AP分别生成Wi-Fi信号,效果如图3-29所示。图3-28
AP的上线情况【任务实施】组建小型办公网络图3-29
4个AP生成Wi-Fi信号【任务实施】组建小型办公网络(9)二层交换机连接AC,使有线终端接入网络。LSW1接口Ethernet0/0/1连接AC1,设置为trunk模式;接口Ethernet0/0/2连接PC1,设置为access模式。①配置LSW1。<Huawei>system-view[Huawei]vlan20
//创建VLAN
20[Huawei]interfaceEthernet0/0/1//配置接口Ethernet0/0/1[Huawei-Ethernet0/0/1]portlink-typetrunk
//设置接口为trunk模式//允许VLAN
10、
VLAN20、VLAN
100数据通过[Huawei-Ethernet0/0/1]porttrunkallow-passvlan1020100[Huawei-Ethernet0/0/1]quit[Huawei]interfaceEthernet0/0/2
//配置接口Ethernet0/0/2[Huawei-Ethernet0/0/1]portlink-typeaccess
//设置接口为access模式[Huawei-Ethernet0/0/1]portdefaultvlan20//接口加入VLAN
20[Huawei-Ethernet0/0/1]quit【任务实施】组建小型办公网络②
配置AC。[AC6605]interfaceGigabitEthernet0/0/1 //配置接口GE0/0/1[AC6605-GigabitEthernet0/0/1]portlink-typetrunk //设置接口为trunk模式//允许VLAN10、VLAN20、VLAN100数据通过[AC6605-GigabitEthernet0/0/1]porttrunkallow-passvlan1020100AC6605-GigabitEthernet0/0/1]quit【任务实施】组建小型办公网络测试有线终端是否能连接网络。PC1配置/24网段的IP地址,如图3-30所示,使用ping命令测试与STA1的连通性,结果如图3-31所示,从结果可看出有线网络与无线网络互通。图3-30
设置PC1的IP地址图3-31
PC1
ping通
STA1【任务实施】组建小型办公网络(10)模拟连接互联网。路由器AR1的
GE
0/0/0接口和AC1的VLANIF
200配置公有IP地址,模拟局域网连接互联网。①配置路由器AR1。[Huawei]interfaceGigabitEthernet0/0/0
//配置接口GE0/0/0[Huawei-GigabitEthernet0/0/0]ipadd30//给接口配置IP地址[Huawei-GigabitEthernet0/0/0]quit[Huawei]iproute-static
//配置互联网数据指向局域网的路由②配置AC。[AC6605]vlan200
//创建VLAN
200,用于连接AR1[AC6605-vlan200]quit[AC6605]interfacevlanif200
//配置VLANIF
200[AC6605-Vlanif200]ipadd30
//给接口配置IP地址[AC6605-Vlanif200]quit[AC6605]interfaceGigabitEthernet0/0/6//配置接口GE0/0/6[AC6605-GigabitEthernet0/0/6]portlink-typeaccess//设置接口模式为access[AC6605-GigabitEthernet0/0/6]portdefaultvlan200
//接口加入VLAN
200[AC6605-GigabitEthernet0/0/6]quit[AC6605]iproute-static//配置局域网数据指向互联网的路由【任务实施】组建小型办公网络
测试终端是否能连接互联网。PC1和STA1分别使用ping命令测试与AR1的连通性,结果如图3-32所示,从结果可以看出局域网成功连接上互联网。(a)PC1
ping通AR1
b)STA1ping通AR1【任务实施】组建小型办公网络【任务拓展】配置局域网交换机
在实际工程中,三层交换机的使用很普遍,其集二层交换机和路由器于一体,可以实现数据转发、路由选择,支持VLAN技术、端口聚合,保证QoS,增强网络安全性等。实现VLAN间通信是三层交换机的典型应用之一。试使用eNSP完成三层交换机的VLAN间通信配置。网络有/24和/24两个网段,其中PC1、PC3分配/24网段的IP地址,PC2、PC4分配/24网段的IP地址,要求4台计算机能够两两相互通信。
三层交换机的VLAN间通信拓扑图如图3-33所示。图3-33
三层交换机的VLAN间通信拓扑图【任务拓展】配置局域网交换机交换机的配置思路【任务拓展】配置局域网交换机步骤1:组网,配置IP地址。启动eNSP,二层交换机使用S3700,三层交换机使用S5700,根据拓扑图连接设备并启动,为4台计算机配置IP地址、子网掩码和网关地址(两个网段的网关地址可分别设置为54和54)。此时,PC1和PC3、PC2和PC4之间可以ping通,因为默认情况下交换机的所有接口加入VLAN
1,VLAN
ID相同、IP地址属于同一网段的两台设备可以ping通。【任务拓展】配置局域网交换机步骤2:配置二层交换机。(1)配置LSW2。<Huawei>system-view //进入系统模式[Huawei]undoinfo-centerenable //取消启用信息中心功能,关闭频繁的信息提醒[Huawei]sysnameLSW2 //设备重命名为LSW2[LSW2]vlanbatch1020 //创建VLAN10、VLAN20[LSW2]interfaceEthernet0/0/1 //配置接口Ethernet0/0/1[LSW2-Ethernet0/0/1]portlink-typetrunk //设置接口模式为trunk//接口允许VLAN10、VLAN20数据通过[LSW2-Ethernet0/0/1]porttrunkallow-passvlan1020[LSW2-Ethernet0/0/1]quit //退出接口配置模式[LSW2]interfaceEthernet0/0/2 //配置接口Ethernet0/0/2[LSW2-Ethernet0/0/2]portlink-typeaccess //设置接口模式为access[LSW2-Ethernet0/0/2]portdefaultvlan10 //接口加入VLAN10[LSW2-Ethernet0/0/2]quit //退出接口配置模式[LSW2]interfaceEthernet0/0/3 //配置接口Ethernet0/0/3[LSW2-Ethernet0/0/3]portlink-typeaccess[LSW2-Ethernet0/0/3]portdefaultvlan20 //接口加入VLAN20[LSW2-Ethernet0/0/3]quit //退出接口配置模式【任务拓展】配置局域网交换机(2)配置LSW3。<Huawei>system-view //进入系统模式[Huawei]undoinfo-centerenable //取消启用信息中心功能,关闭频繁的信息提醒[Huawei]sysnameLSW3 //设备重命名为LSW3[LSW3]vlanbatch1020 //创建VLAN10、VLAN20[LSW3]interfaceEthernet0/0/1 //配置接口Etherne
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 讲解员操作评估模拟考核试卷含答案
- 2025年下半年教师资格证考试《综合素质》(中学)真题(解析)附答案
- 2025年全国计算机等级考试一级笔试真题解析及答案
- 2025年上半年教师资格证考试《保教知识与能力》(幼儿园)题及答案
- 2026年秋季开学高中开学第一课(时间管理)课件
- 2026年秋季开学高三开局即冲刺动员大会课件
- 2026年秋季开学初中物理启蒙心理健康讲座课件
- 2024年嵌入式面试试题(附答案)
- 2026浙江省教师职称考试(物理)历年参考题库含答案详解3卷
- 2026浙江卫生系统招聘考试(英语)历年参考题库含答案详解3卷
- 民宿员工聘用合同范本
- 企业级BOM培训课件
- 主井提升培训课件
- 浙江金石亚药医药科技有限公司迁扩建项目环评报告
- 酒店安全巡查日常检查记录表
- 招商岗位测试题及答案
- 医院后勤管理与设备职责
- 《左传》完整版本
- 周三多-管理学:原理与方法(第七版),第三章
- 无人机遥感图像融合
- 高考英语复习读后续写练习 善举篇 改变家乡为无法使用操场的孩子们带来福音 课件
评论
0/150
提交评论