10.4 无线案例

系列 - 案例设计
摘要
本实验是网络组建与维护课程的期末综合案例,将完成两项主要任务:部署DNS服务和无线网络服务。通过这个实验,你将学习如何在企业网络环境中配置基础的网络服务,培养实际网络规划和配置能力。
DNS简介
DNS(Domain Name System,域名系统)是互联网的核心服务之一,它将人类容易记忆的域名(如baidu.com)转换为计算机网络使用的IP地址。在企业网络中,部署内部DNS服务器可以提供域名解析、简化网络管理和提高安全性。

按以下参数为 Server1 和 Server2 配置网络:

  • IP 地址:192.168.100.200
  • 子网掩码:255.255.255.0
  • 网关:192.168.100.1

在 Server1 上配置DNS服务,先添加一条DNS记录:

  • 域名:baidu.com
  • IP地址:192.168.100.2(即 Server2 的地址)

Server2配置界面

配置完成后,我们需要验证DNS服务是否正常工作:

  1. 打开任意一个PC(通过DHCP能获取网络配置)
  2. 重新获取网络配置(可以通过断开再连接网络,或者使用命令ipconfig /renew
  3. 尝试与baidu.com通信(可以使用ping命令)

如果配置正确,PC10应该能够解析baidu.com的域名,并成功与Server2通信。

1782090554147

目标:在教室3中部署无线网络(蓝色区域)

设备型号:

  • AC1: 华为 AC6605 无线控制器
  • AP1: 华为 AP6050 无线接入点

ftZHMq

无线网络业务将使用 VLAN 200,我们需要在相关交换机上创建这个VLAN并正确配置端口:

为什么要为无线网络创建专用VLAN?
为无线网络创建专用VLAN可以将无线流量与有线流量分离,便于管理和安全控制。同时,这种分离也有助于实现无线网络的移动性和灵活部署。

Y81SfD

配置完成后的效果:

pHD4rm

rlIOvk

补充IP配置:

text

int vlanif 200
ip add 192.168.200.1 24

配置完成后的效果:

kh0Gwz

补充 RIP 直连网络:

text

rip
network 192.168.200.0

将AC1连接到网络的端口配置为接入模式,并默认使用VLAN 200:

g85IOt

为了让无线客户端能够自动获取IP地址,我们需要在AC上配置DHCP服务:

shell

# 以下命令在 AC 的系统视图下执行
dhcp enable                                   # 启用DHCP服务
ip pool ap-pool                               # 创建名为ap-pool的地址池
gateway-list 192.168.200.1                    # 设置默认网关
network 192.168.200.0 mask 255.255.255.0      # 设置地址池网段
dns-list 192.168.100.200                      # 设置DNS服务器为我们刚刚配置的DNS服务器
quit

int vlanif 200                                # 创建VLAN接口
ip add 192.168.200.2 24                       # 配置IP地址
dhcp select global                            # 在接口上启用DHCP服务
quit

为了保证无线网络的安全,我们需要创建安全配置模板:

shell

wlan                                          # 进入无线配置模式
security-profile name Security-Profile-Student # 创建名为Security-Profile-Student的安全配置文件
security wpa2 psk pass-phrase ****** aes       # 配置WPA2-PSK认证,使用AES加密
quit
注意事项
这里的"******“应替换为真实的复杂密码。WPA2-PSK是目前广泛使用的无线安全协议,AES加密算法提供了较高的安全性。

SSID(Service Set Identifier)是无线网络的名称,用户通过这个名称识别并连接到无线网络:

shell

ssid-profile name SSID-Profile-Student        # 创建名为SSID-Profile-Student的SSID配置文件
ssid Student-WiFi                             # 设置SSID名称为Student-WiFi
quit

VAP(Virtual Access Point)配置模板将SSID和安全配置关联起来,并指定使用的VLAN:

shell

vap-profile name VAP-Profile-Student          # 创建名为VAP-Profile-Student的VAP配置文件
ssid-profile SSID-Profile-Student             # 关联SSID配置文件
security-profile Security-Profile-Student     # 关联安全配置文件
service-vlan vlan-id 200                      # 指定使用VLAN 200
quit
什么是VAP?
VAP(Virtual Access Point)是一种逻辑概念,它让一个物理AP设备能够同时提供多个无线网络服务。通过VAP配置,我们可以关联不同的SSID、安全策略和VLAN,使单个AP设备能够支持多种业务需求。

AP组用于批量管理AP设备,同一组内的AP将应用相同的配置:

shell

ap-group name AP-Group-Classroom              # 创建名为AP-Group-Classroom的AP组
vap-profile VAP-Profile-Student wlan 1 radio 0 # 将VAP配置应用到2.4GHz射频
vap-profile VAP-Profile-Student wlan 1 radio 1 # 将VAP配置应用到5GHz射频
quit
2.4GHz与5GHz的区别

无线AP通常支持两个频段:2.4GHz和5GHz。

  • 2.4GHz:覆盖范围更广,但容易受到干扰(微波炉、蓝牙设备等都使用此频段)
  • 5GHz:干扰较少,传输速度更快,但穿墙能力较弱

通过同时配置两个频段,可以提供更灵活的无线覆盖。

最后,我们需要将AP设备添加到AC的管理中,这里使用SN码(序列号)认证方式:

shell

ap auth-mode sn                               # 设置AP认证模式为SN码认证

ap-id 1 type-id 56 ap-sn <AP设备的SN码>        # 添加AP1,指定ID、类型和SN码
# 上面这条命令执行后会自动进入到AP的配置视图
ap-name ClassRoom3                            # 设置AP1名称为ClassRoom3
ap-group AP-Group-Classroom                   # 将AP1加入到AP-Group-Classroom组
quit
quit                                          # 退回到系统视图

# 配置CAPWAP协议的源接口
capwap source interface vlanif 200
什么是CAPWAP协议?
CAPWAP(Control And Provisioning of Wireless Access Points)是一种用于AC和AP之间通信的标准协议。它允许AC对AP进行集中管理,包括配置下发、状态监控、软件更新等。通过配置CAPWAP源接口,我们指定了AC用于与AP通信的网络接口。
任务完成
完成以上配置后,我们已经成功部署了一个基础的企业无线网络!无线客户端可以通过搜索"Student-WiFi"SSID并输入配置的密码来连接到这个网络。连接后,客户端将自动获取IP地址并能够访问网络资源。

FWq3TL

Wk7UAE

修正
上图中的 DNS Server 应该显示为 192.168.100.200