10.4 无线案例

系列 - 案例设计
目录
摘要
本实验是网络组建与维护课程的期末综合案例,将完成两项主要任务:部署DNS服务和无线网络服务。通过这个实验,你将学习如何在企业网络环境中配置基础的网络服务,培养实际网络规划和配置能力。
任务一:部署DNS服务
DNS简介
DNS(Domain Name System,域名系统)是互联网的核心服务之一,它将人类容易记忆的域名(如baidu.com)转换为计算机网络使用的IP地址。在企业网络中,部署内部DNS服务器可以提供域名解析、简化网络管理和提高安全性。
1、修改 Server 的网络信息
按以下参数为 Server1 和 Server2 配置网络:
- IP 地址:192.168.100.200
- 子网掩码:255.255.255.0
- 网关:192.168.100.1
2、在 Server1 上开启 DNS 服务
在 Server1 上配置DNS服务,先添加一条DNS记录:
- 域名:
baidu.com - IP地址:
192.168.100.2(即 Server2 的地址)

3、验证 DNS 效果
配置完成后,我们需要验证DNS服务是否正常工作:
- 打开任意一个PC(通过DHCP能获取网络配置)
- 重新获取网络配置(可以通过断开再连接网络,或者使用命令
ipconfig /renew) - 尝试与
baidu.com通信(可以使用ping命令)
如果配置正确,PC10应该能够解析baidu.com的域名,并成功与Server2通信。

任务二:部署无线服务
1、完善拓扑图
目标:在教室3中部署无线网络(蓝色区域)
设备型号:
- AC1: 华为 AC6605 无线控制器
- AP1: 华为 AP6050 无线接入点

2、创建VLAN
无线网络业务将使用 VLAN 200,我们需要在相关交换机上创建这个VLAN并正确配置端口:
为什么要为无线网络创建专用VLAN?
为无线网络创建专用VLAN可以将无线流量与有线流量分离,便于管理和安全控制。同时,这种分离也有助于实现无线网络的移动性和灵活部署。
LSW3配置

配置完成后的效果:

LSW12配置

补充IP配置:
int vlanif 200
ip add 192.168.200.1 24
配置完成后的效果:

补充 RIP 直连网络:
rip
network 192.168.200.0
AC1配置
将AC1连接到网络的端口配置为接入模式,并默认使用VLAN 200:

3、配置AC的DHCP服务
为了让无线客户端能够自动获取IP地址,我们需要在AC上配置DHCP服务:
# 以下命令在 AC 的系统视图下执行
dhcp enable # 启用DHCP服务
ip pool ap-pool # 创建名为ap-pool的地址池
gateway-list 192.168.200.1 # 设置默认网关
network 192.168.200.0 mask 255.255.255.0 # 设置地址池网段
dns-list 192.168.100.200 # 设置DNS服务器为我们刚刚配置的DNS服务器
quit
int vlanif 200 # 创建VLAN接口
ip add 192.168.200.2 24 # 配置IP地址
dhcp select global # 在接口上启用DHCP服务
quit
4、创建无线安全配置模板
为了保证无线网络的安全,我们需要创建安全配置模板:
wlan # 进入无线配置模式
security-profile name Security-Profile-Student # 创建名为Security-Profile-Student的安全配置文件
security wpa2 psk pass-phrase ****** aes # 配置WPA2-PSK认证,使用AES加密
quit
注意事项
这里的"******“应替换为真实的复杂密码。WPA2-PSK是目前广泛使用的无线安全协议,AES加密算法提供了较高的安全性。
5、创建SSID配置模板
SSID(Service Set Identifier)是无线网络的名称,用户通过这个名称识别并连接到无线网络:
ssid-profile name SSID-Profile-Student # 创建名为SSID-Profile-Student的SSID配置文件
ssid Student-WiFi # 设置SSID名称为Student-WiFi
quit
6、创建VAP配置模板
VAP(Virtual Access Point)配置模板将SSID和安全配置关联起来,并指定使用的VLAN:
vap-profile name VAP-Profile-Student # 创建名为VAP-Profile-Student的VAP配置文件
ssid-profile SSID-Profile-Student # 关联SSID配置文件
security-profile Security-Profile-Student # 关联安全配置文件
service-vlan vlan-id 200 # 指定使用VLAN 200
quit
什么是VAP?
VAP(Virtual Access Point)是一种逻辑概念,它让一个物理AP设备能够同时提供多个无线网络服务。通过VAP配置,我们可以关联不同的SSID、安全策略和VLAN,使单个AP设备能够支持多种业务需求。
7、创建AP组
AP组用于批量管理AP设备,同一组内的AP将应用相同的配置:
ap-group name AP-Group-Classroom # 创建名为AP-Group-Classroom的AP组
vap-profile VAP-Profile-Student wlan 1 radio 0 # 将VAP配置应用到2.4GHz射频
vap-profile VAP-Profile-Student wlan 1 radio 1 # 将VAP配置应用到5GHz射频
quit
2.4GHz与5GHz的区别
无线AP通常支持两个频段:2.4GHz和5GHz。
- 2.4GHz:覆盖范围更广,但容易受到干扰(微波炉、蓝牙设备等都使用此频段)
- 5GHz:干扰较少,传输速度更快,但穿墙能力较弱
通过同时配置两个频段,可以提供更灵活的无线覆盖。
8、配置AP上线
最后,我们需要将AP设备添加到AC的管理中,这里使用SN码(序列号)认证方式:
ap auth-mode sn # 设置AP认证模式为SN码认证
ap-id 1 type-id 56 ap-sn <AP设备的SN码> # 添加AP1,指定ID、类型和SN码
# 上面这条命令执行后会自动进入到AP的配置视图
ap-name ClassRoom3 # 设置AP1名称为ClassRoom3
ap-group AP-Group-Classroom # 将AP1加入到AP-Group-Classroom组
quit
quit # 退回到系统视图
# 配置CAPWAP协议的源接口
capwap source interface vlanif 200
什么是CAPWAP协议?
CAPWAP(Control And Provisioning of Wireless Access Points)是一种用于AC和AP之间通信的标准协议。它允许AC对AP进行集中管理,包括配置下发、状态监控、软件更新等。通过配置CAPWAP源接口,我们指定了AC用于与AP通信的网络接口。
任务完成
完成以上配置后,我们已经成功部署了一个基础的企业无线网络!无线客户端可以通过搜索"Student-WiFi"SSID并输入配置的密码来连接到这个网络。连接后,客户端将自动获取IP地址并能够访问网络资源。


修正
上图中的 DNS Server 应该显示为 192.168.100.200