《无线局域网应用技术(华为版)(第4版)》项目1 跨厂商酒店智能无线网络的部署_第1页
《无线局域网应用技术(华为版)(第4版)》项目1 跨厂商酒店智能无线网络的部署_第2页
《无线局域网应用技术(华为版)(第4版)》项目1 跨厂商酒店智能无线网络的部署_第3页
《无线局域网应用技术(华为版)(第4版)》项目1 跨厂商酒店智能无线网络的部署_第4页
《无线局域网应用技术(华为版)(第4版)》项目1 跨厂商酒店智能无线网络的部署_第5页
已阅读5页,还剩12页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

项目1跨厂商酒店智能无线网络的部署项目描述某酒店因未提供无线网络导致入住率较低,客户反馈酒店只提供有线网络,不便于手机和平板计算机的网络接入。为了给客户提供更好的网络服务,酒店决定委托Jan16公司对酒店网络进行改造,实现无线网络覆盖,确保房间信号覆盖无死角,满足客户网上交流及在线观看高清视频等需求。项目规划设计项目拓扑酒店已有有线网络,本项目中要将交换机更换为带PoE供电的交换机(L2SW),AP连接在交换机上,再通过交换机连接到AC,使用Ruijie交换机作为AP的地址池,为AP分配地址。其网络拓扑如图1-1所示。图1-1酒店智能无线网络项目拓扑图项目规划根据图1-1所示的网络拓扑进行项目的业务规划,项目1的VLAN规划、设备管理规划、端口互联规划、IP规划、VAP规划、AP组规划、AP规划见表1-1~表1-7。表1-1项目5VLAN规划VLAN-IDVLAN命名网段用途VLAN10User-Wifi-1F192.168.10.0/241楼无线用户网段VLAN20User-Wifi-2F192.168.20.0/242楼无线用户网段VLAN30User-Wire192.168.30.0/24有线用户网段VLAN99AP-Guanli192.168.99.0/24AP管理网段VLAN100SW-Guanli192.168.100.0/24交换机管理网段VLAN5SW-SW192.168.5.0/24跨厂商管理网段表1-2项目5设备管理规划设备类型型号设备命名用户名密码无线接入点AP5030DN1F-AP5030-1N/AN/A2F-AP5030-2N/AN/A无线控制器AC6005ACadminHuawei@123交换机S5700L2SWadminHuawei@123锐捷交换机RG-S5750SWadminJan16表1-3项目5端口互联规划本端设备本端端口端口配置对端设备对端端口1F-AP5030-1G0/0/1N/AL2SWG0/0/12F-AP5030-2G0/0/1N/AL2SWG0/0/2L2SWG0/0/1trunknative991F-AP5030-1G0/0/1G0/0/2trunknative992F-AP5030-2G0/0/1G0/0/24trunkACG0/0/1G0/0/3accessvlan1SWG0/1ACG0/0/1trunkL2SWG0/0/24SWG0/1accessvlan1L2SWG0/0/3表1-4项目5IP规划设备接口IP地址用途ACLoopback01.1.1.1/32CAPWAPVLANIF10192.168.10.1/24~192.168.10.253/24DHCP分配给1楼无线用户192.168.10.254/241楼无线用户网关VLANIF20192.168.20.1/24~192.168.20.253/24DHCP分配给2楼无线用户192.168.20.254/242楼无线用户网关VLANIF99192.168.99.254/24AP管理地址网关VLANIF100192.168.100.254/24SW管理地址网关L2SWVLANIF100192.168.100.1/24SW管理地址VLANIF5192.168.5.18/24跨厂商SW管理地址1F-AP5030-1VLAN99DHCPAP管理地址2F-AP5030-2VLAN99DHCPAP管理地址SWVLANIF5192.168.5.19/24跨厂商SW管理地址表1-5项目5VAP规划VAPVLANSSID是否加密是否广播1F-vap10Huawei否(默认)是(默认)2F-vap20Huawei否(默认)是(默认)表1-6项目5AP组规划AP组VAPWLAN-ID射频卡ID1F1F-vap102F2F-vap10表1-7项目5AP规划AP名称MAC地址AP组频率与信道功率1F-AP5030-100e0-fc07-56001F2.4GHz,1100%(默认)2F-AP5030-200e0-fcee-3b102F2.4GHz,6100%(默认)项目实践任务1-1酒店交换机的配置任务描述本任务中,酒店交换机的配置包括一下内容:远程管理配置:配置远程登录和管理密码,以方便后期维护时远程登录。VLAN和IP地址配置:创建VLAN,配置各VLAN的IP地址。VLAN100的IP地址作为与AC互联IP地址。端口配置:配置连接交换机和AC的端口为Trunk模式,实现VLAN跨交换机互通。默认路由配置:配置静态路由。路由下一跳指向AC,使AP与AC互通。任务操作远程管理配置配置远程登录和管理密码。<Huawei>system-view//进入系统视图[Huawei]sysnameL2SW//配置设备名称[L2SW]user-interfacevty04//进入虚拟链路[L2SW-ui-vty0-4]protocolinboundtelnet//配置协议为telnet[L2SW-ui-vty0-4]authentication-modeaaa//配置认证模式为AAA[L2SW-ui-vty0-4]quit//退出[L2SW]aaa//进入AAA视图[L2SW-aaa]local-useradminpasswordirreversible-cipherHuawei@123//创建admin用户并配置密码Huawei@123[L2SW-aaa]local-useradminservice-typetelnet//配置用户类型为telnet用户[L2SW-aaa]local-useradminprivilegelevel15//配置用户等级为15[L2SW-aaa]quit//退出VLAN和IP地址配置创建各部门使用的VLAN,配置设备的IP地址作为管理地址。[L2SW]vlan5//创建VLAN5[L2SW-vlan5]descriptionSW-SW//VLAN命名为SW-SW[L2SW-vlan5]quit//退出[L2SW]vlan10//创建VLAN10[L2SW-vlan10]descriptionUser-Wifi-1F//VLAN命名为User-Wifi-1F[L2SW-vlan10]quit//退出[L2SW]vlan20//创建VLAN20[L2SW-vlan20]descriptionUser-Wifi-2F//VLAN命名为User-Wifi-2F[L2SW-vlan20]quit//退出[L2SW]vlan99//创建VLAN99[L2SW-vlan99]descriptionAP-Guanli//VLAN命名为AP-Guanli[L2SW-vlan99]quit//退出[L2SW]vlan100//创建VLAN100[L2SW-vlan100]descriptionSW-Guanli//VLAN命名为SW-Guanli[L2SW-vlan100]quit//退出[L2SW]interfaceVlanif5//进入VLANIF5接口[L2SW-Vlanif100]ipaddress192.168.5.1824//配置IP地址[L2SW-Vlanif100]quit//退出[L2SW]interfaceVlanif100//进入VLANIF100接口[L2SW-Vlanif100]ipaddress192.168.100.124//配置IP地址[L2SW-Vlanif100]quit//退出端口配置配置连接AP的端口为Trunk模式,修改默认VLAN为APVLAN,并配置端口放行VLAN列表,允许用户和AP的VLAN通过;配置连接AC的端口为Trunk模式,配置端口放行VLAN列表,允许用户、AP和SW管理的VLAN通过。[L2SW]port-groupgroup-memberGigabitEthernet0/0/1GigabitEthernet0/0/2//进入G0/0/1接口视图[L2SW-port-group]portlink-typetrunk//配置端口链路模式为Trunk[L2SW-port-group]porttrunkpvidvlan99//配置端口默认VLAN[L2SW-port-group]porttrunkallow-passvlan10203099//配置端口放行VLAN列表[L2SW-port-group]quit//退出[L2SW]interfaceGigabitEthernet0/0/24//进入G0/0/24接口视图[L2SW-GigabitEthernet0/0/24]portlink-typetrunk//配置端口链路模式为Trunk[L2SW-GigabitEthernet0/0/24]porttrunkallow-passvlan10203099100//配置端口放行VLAN列表[L2SW-GigabitEthernet0/0/24]quit//退出路由配置配置OSPF路由,实现网络通信。[L2SW]ospf1//进入OSPF进程1[L2SW-ospf-1]area0[L2SW-ospf-1-area-0.0.0.0]network192.168.5.00.0.0.255//宣告网段[L2SW-ospf-1-area-0.0.0.0]network192.168.100.00.0.0.255[L2SW-ospf-1-area-0.0.0.0]quit//退出锐捷交换机配置Ruijie(config)#hostnameSW//配置设备名称SW(config)#usernameadminpasswordJan16//创建用户名和密码SW(config)#enablepasswordJan16//设置特权模式密码SW(config)#linevty04//进入虚拟终端线路0~4SW(config-line)#loginlocal//采用本地用户认证SW(config-line)#exit//退出SW(config)#vlan5//创建VLAN5SW(config-vlan)#nameSW-SW//VLAN命名为SW-SWSW(config-vlan)#exit//退出SW(config)#interfacevlan5//进入VLANIF5接口SW(config-if)#ipaddress192.168.5.19255.255.255.0//配置IP地址SW(config-if)#exit//退出SW(config)#ipdhcppoolnet//配置AP地址池SWdhcp-config)#network192.168.99.0255.255.255.0//配置分配的IP地址段SWdhcp-config)#default-router192.168.99.254//配置分配的网关地址SWdhcp-config)#option43hex0104.0101.0101//配置option字段为AP分配地址SWdhcp-config)#exit//退出SW(config)#routeospf//配置OSPF路由SW(config-router)#network192.168.5.00.0.0.255area0//宣告网段SW(config-router)#exitSW(config)#intgigabitEthernet0/1//进入G0/1接口SW(config-if-GigabitEthernet0/1)#switchportaccessvlan5//配置端口默认VLANSW(config-if-GigabitEthernet0/1)#exit//退出任务验证在L2SW上使用“displayportvlan”命令,查看接口信息,如下所示。[L2SW]displayportvlanPortLinkTypePVIDTrunkVLANList-------------------------------------------------------------------------------GigabitEthernet0/0/1trunk9911099GigabitEthernet0/0/2trunk9912099GigabitEthernet0/0/3access5-GigabitEthernet0/0/4desirable11-4094省略部分内容……GigabitEthernet0/0/23desirable11-4094GigabitEthernet0/0/24trunk11102099-100可以看到G0/0/1、G0/0/2和G0/0/24的链路模式为Trunk,并且G0/0/1、G0/0/2的PVID为99,G0/0/3的链路模式为access,默认VLAN为5。在L2SW上使用“displayipinterfacebrief”命令,查看IP地址信息,如下所示。[L2SW]displayipinterfacebrief*down:administrativelydown^down:standby(l):loopback(s):spoofing(E):E-TrunkdownThenumberofinterfacethatisUPinPhysicalis1ThenumberofinterfacethatisDOWNinPhysicalis2ThenumberofinterfacethatisUPinProtocolis1ThenumberofinterfacethatisDOWNinProtocolis2InterfaceIPAddress/MaskPhysicalProtocolMEth0/0/1unassigneddowndownNULL0unassignedupup(s)Vlanif5192.168.5.18/24upupVlanif100192.168.100.1/24upup可以看到VLANIF5和VLANIF100接口已经配置了IP地址。在锐捷交换机SW上使用“showipinterfacebrief”命令,查看IP地址信息,如下所示。SW(config)#showipinterfacebriefInterfaceIP-Address(Pri)IP-Address(Sec)StatusProtocolVLAN1192.168.5.19/24noaddressupup可以看到VLANIF5接口已经配置了IP地址。在锐捷交换机SW上使用“showipinterfacebrief”命令,查看IP地址信息,如下所示。SW(config)#showinterfacesswitchportInterfaceSwitchportModeAccessNativeProtectedVLANlists----------------------------------------------------------------------------------------------GigabitEthernet0/0enabledACCESS11DisabledALLGigabitEthernet0/1enabledACCESS55DisabledALLGigabitEthernet0/2enabledACCESS11DisabledALLGigabitEthernet0/3enabledACCESS11DisabledALLGigabitEthernet0/4enabledACCESS11DisabledALLGigabitEthernet0/5enabledACCESS11DisabledALLGigabitEthernet0/6enabledACCESS11DisabledALLGigabitEthernet0/7enabledACCESS11DisabledALLGigabitEthernet0/8enabledACCESS11DisabledALL可以看到G0/1接口配置的端口模式和默认VLAN。任务1-2酒店AC的基础配置任务描述本任务中,酒店AC的基础配置包括一下内容:远程管理配置:配置远程登录和管理密码,以方便后期维护时远程登录。VLAN和IP地址配置:创建各部门使用的VLAN,配置设备的IP地址,即各用户的网关地址,同时创建Loopback0接口,配置其IP地址作为AC的CAPWAP隧道地址。DHCP配置:开启DHCP服务功能,创建AP和用户的DHCP地址池。端口配置:配置连接交换机和AC的端口为Trunk模式,实现VLAN跨交换机互通。任务操作远程管理配置配置远程登录和管理密码。<AC6005>system-view//进入系统视图[AC6005]sysnameAC//配置设备名称[AC]user-interfacevty04//进入虚拟链路[AC-ui-vty0-4]protocolinboundtelnet//配置协议为telnet[AC-ui-vty0-4]authentication-modeaaa//配置认证模式为AAA[AC-ui-vty0-4]quit//退出[AC]aaa//进入AAA视图[AC-aaa]local-useradminpasswordirreversible-cipherHuawei@123//创建admin用户并配置密码Huawei@123[AC-aaa]local-useradminservice-typetelnet//配置用户类型为telnet用户[AC-aaa]local-useradminprivilegelevel15//配置用户等级为15[AC-aaa]quit//退出VLAN和IP地址配置创建各部门使用的VLAN,配置设备的IP地址,即各用户的网关地址,同时创建Loopback0接口,配置其IP地址作为AC的CAPWAP隧道地址。[AC]vlan10//创建VLAN10[AC-vlan10]nameUser-Wifi-1F//VLAN命名为User-Wifi-1F[AC-vlan10]quit//退出[AC]vlan20//创建VLAN20[AC-vlan20]nameUser-Wifi-2F//VLAN命名为User-Wifi-2F[AC-vlan20]quit//退出[AC]vlan99//创建VLAN99[AC-vlan99]nameAP-Guanli//VLAN命名为AP-Guanli[AC-vlan99]quit//退出[AC]vlan100//创建VLAN100[AC-vlan100]nameSW-Guanli//VLAN命名为SW-Guanli[AC-vlan100]quit//退出[AC]interfaceVlanif10//进入VLANIF10接口[AC-Vlanif10]ipaddress192.168.10.25424//配置IP地址[AC-Vlanif10]quit//退出[AC]interfaceVlanif20//进入VLANIF20接口[AC-Vlanif20]ipaddress192.168.20.25424//配置IP地址[AC-Vlanif20]quit//退出[AC]interfaceVlanif99//进入VLANIF99接口[AC-Vlanif99]ipaddress192.168.99.25424//配置IP地址[AC-Vlanif99]quit//退出[AC]interfaceVlanif100//进入VLANIF100接口[AC-Vlanif100]ipaddress192.168.100.25424//配置IP地址[AC-Vlanif100]quit//退出[AC]interfaceLoopBack0//进入Loopback0接口[AC-LoopBack0]ipaddress1.1.1.132//配置IP地址[AC-LoopBack0]quit//退出[AC]capwapsourceinterfaceLoopBack0//指定CAPWAP隧道源接口DHCP配置开启DHCP服务功能,创建AP和用户的DHCP地址池。[AC]dhcpenable//开启DHCP功能[AC]interfaceVlanif99//进入VLANIF99接口[AC-Vlanif99]dhcpselectrelay//配置DHCP中继[AC-Vlanif99]dhcprelayserver-ip192.168.5.19//配置DHCP中继地址[AC-Vlanif99]quit//退出[AC]interfaceVlanif10//进入VLANIF10接口[AC-Vlanif10]dhcpselectinterface//DHCP选择接口配置[AC-Vlanif10]dhcpservergateway-list192.168.10.254//配置DHCP分配的网关地址[AC-Vlanif10]quit//退出[AC]interfaceVlanif20//进入VLANIF20接口[AC-Vlanif20]dhcpselectinterface//DHCP选择接口配置[AC-Vlanif20]dhcpservergateway-list192.168.20.254//配置DHCP分配的网关地址[AC-Vlanif20]quit//退出端口配置配置连接交换机的端口为Trunk模式,并配置端口放行VLAN列表,允许用户和AP的VLAN通过。[AC]interfaceGigabitEthernet0/0/1//进入G0/0/1接口视图[AC-GigabitEthernet0/0/1]portlink-typetrunk//配置端口链路模式为Trunk[AC-GigabitEthernet0/0/1]porttrunkallow-passvlan102099100//配置端口放行VLAN列表[AC-GigabitEthernet0/0/1]quit//退出任务验证在AC上使用“displayipinterfacebrief”命令,查看IP信息,如下所示。[AC]displayipinterfacebrief*down:administrativelydown^down:standby(l):loopback(s):spoofing(E):E-TrunkdownThenumberofinterfacethatisUPinPhysicalis6ThenumberofinterfacethatisDOWNinPhysicalis0ThenumberofinterfacethatisUPinProtocolis6ThenumberofinterfacethatisDOWNinProtocolis0Interface IPAddress/Mask Physical ProtocolLoopBack0 1.1.1.1/32 up up(s)NULL0 unassigned up up(s)Vlanif10 192.168.10.254/24 up upVlanif20 192.168.20.254/24 up upVlanif99 192.168.99.254/24 up upVlanif100192.168.100.254/24upup可以看到4个VLANIF接口和1个Loopback0接口都已配置了IP地址。在AC是使用“displayportvlan”命令,查看接口VLAN信息,如下所示。[AC]displayportvlanPort LinkType PVIDTrunk VLANList-------------------------------------------------------------------------------GigabitEthernet0/0/1 trunk 1 1 102099-100GigabitEthernet0/0/2 hybrid 1 - GigabitEthernet0/0/3 hybrid 1 - GigabitEthernet0/0/4 hybrid 1 - GigabitEthernet0/0/5 hybrid 1 - GigabitEthernet0/0/6 hybrid 1 - GigabitEthernet0/0/7 hybrid 1 - GigabitEthernet0/0/8 hybrid 1 - 可以看到G0/0/1端口已经修改为Trunk模式,并且端口放行VLAN列表中放行了相应VLAN。在锐捷交换机SW上使用“showipdhcpbinding”命令,查看DHCP地址下发信息,如下所示。SW(config)#showipdhcpbindingTotalnumberofclients:6Expiredclients:4Runningclients:2IPaddressHardwareaddressLeaseexpirationType192.168.99.100e0.fc07.5600000days23hours58minsAutomatic192.168.99.200e0.fcee.3b10000days23hours58minsAutomatic可以看到DHCP已经开始工作,并为2台AP分配了IP地址。任务1-3酒店AC的WLAN配置任务描述本任务中,酒店AC的WLAN配置包括以下内容:(1)SSID配置:通过SSID配置文件创建SSID,供用户使用。 (2)VAP配置:创建VAP配置文件,关联对应的VLAN和SSID文件。(3)AP有线接口配置:创建有线接口配置文件,配置接口模式和VLAN信息。(4)AP组配置:创建AP组,并将VAP文件绑定到对应的WLAN中。(5)AP配置:修改AP的名称,并将AP加入AP组中。AP释放出AP组中所关联WLAN的SSID。任务操作1.SSID配置创建SSID配置文件,配置SSID名称。[AC]wlan//进入WLAN视图[AC-wlan-view]ssid-profilenameHuawei//创建SSID配置文件[AC-wlan-ssid-prof-guest]ssidHuawei//定义SSID[AC-wlan-ssid-prof-guest]quit//退出2.VAP配置创建VAP配置文件,关联对应的服务VLAN、SSID文件。[AC-wlan-view]vap-profilename1F-vap//创建VAP配置文件[AC-wlan-vap-prof-1F-vap]forward-modetunnel//配置隧道模式[AC-wlan-vap-prof-1F-vap]service-vlanvlan-id10//配置VAP关联VLAN[AC-wlan-vap-prof-1F-vap]ssid-profileHuawei//配置VAP关联SSID文件[AC-wlan-vap-prof-1F-vap]quit//退出[AC-wlan-view]vap-profilename2F-vap//创建VAP配置文件[AC-wlan-vap-prof-2F-vap]forward-modetunnel//配置隧道模式[AC-wlan-vap-prof-2F-vap]service-vlanvlan-id20//配置VAP关联VLAN[AC-wlan-vap-prof-2F-vap]ssid-profileHuawei//配置VAP关联SSID文件[AC-wlan-vap-prof-2F-vap]quit//退出3.AP组配置创建AP组,并将VAP配置文件绑定到对应的WLAN中。[AC-wlan-view]ap-groupname1F//创建AP组1F[AC-wlan-ap-group-1F]vap-profile1F-vapwlan1radio0//绑定VAP到WLAN-ID1的2.4GHz射频卡0[AC-wlan-ap-group-1F]quit//退出[AC-wlan-view]ap-groupname2F//创建AP组2F[AC-wlan-ap-group-2F]vap-profile2F-vapwlan1radio0//绑定VAP到WLAN-ID1的2.4GHz射频卡0[AC-wlan-ap-group-2F]quit//退出5.AP配置修改AP的名称,并将AP加入AP组中。[AC-wlan-view]ap-id1ap-mac00e0.fc07.5600//绑定AP-ID1的MAC地址[AC-wlan-ap-1]ap-name1F-AP2030-1//修改AP名称[AC-wlan-ap-1]ap-group1F//将AP1加入AP组1F[AC-wlan-ap-1]quit//退出[AC-wlan-view]ap-id2ap-mac00e0.fcee.3b10//绑定AP-ID2的MAC地址[AC-wlan-ap-2]ap-name2F-AP2030-2//修改AP名称[AC-wlan-ap-2]ap-group2F//将AP2加入AP组2F[AC-wlan-ap-2]quit//退出任务验证(1)在AC上使用“displayvap-profileall”命令,查看VAP文件信息,如下所示。[AC]displayvap-profileallFMode :Forwardmode STAU/D:Ratelimitclientup/down VAPU/D:RatelimitVAPup/down BR2G/5G:Beacon2.4G/5Grate ---------------------------------------------------------------------------------------------------------------Name FMode VLAN AuthType STAU/D(Kbps)VAPU/D(Kbps) BR2G/5G(Mbps) Reference SSID--------------

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论