实验项目 : 二层旁挂式WLAN组 设计
【实验目的】
1.理解二层旁挂式组 工作原理。
2.掌握二层旁挂式WLAN组 配置方法。
【实验环境】
1.安装Win10/Win7/XP操作系统的PC计算机。
2.ENSP软件
【实验内容、要求】
为一小型公司组建二层旁挂式无线局域 ,要求各pc之间能够互通并且能够访问外 。由于成本限制,只能利用该公司现有设备:一台路由器AR1220,一台AC控制器AC6605,三台AP(两台AP3030,一台AP6050)。要满足10台以内笔记本无线接入,10台以内台式机通过有线接入。请为该公司设计 络拓扑、完成配置并测试是否达到要求。
【实验步骤】
1. 络拓扑图如下:
(2)SW2具体配置:
(3)配置核心交换机的缺省路由
(4)路由器0509-R具体配置:
3.测试AC与物理本机之间的联通性
(1)物理本机可以ping通AC
(3)关闭防火墙之后,重新ping本机,发现此时就可以连通了。完美!!!!
4.登录AC的web界面,进行相关的配置以及管理AP。此时又遇到一个问题就是无论是使用http或者是https都不可以访问到192.168.7.100。这又是为什么呢结了好久,发现可以通过在AC中开启http的访问,一下子就高兴了,哎呀,试试吧!!!发现https开启失败。为什么呢么会启动失败呢,老师就可以完美的访问!!!
默认的用户名为admin,密码为admin@huawei.com,登录之后会让首次登录的用户重新设置密码,此处设置为admin123,设置成功之后跳转到重新登录的页面,输入用户名admin和设置的密码admin123。进入以下界面:
9.配置AC,点击下方的下一步。
将AC与核心交换机之间的接口模式设置为trunk,并且将管理vlan5加入,点击下方的确定,之后就可以继续虚拟接口的配置了,点击下一步。
11.新建DHCP地址池
13.来到首页点击完成就可以了。
15.默认情况下,添加的AP都是处在defaultAP分组中的,经过一段时间之后,三个AP都拿到了IP地址。
17.此时AP会进行一次重启,会进行获相应的业务vlan 、射频、WLAN ID以及安全策略和认证方式等。
19.在用户连接wifi之前,首先查看一下AP的性能分析,以及接入AP的用户情况,由以下截图,可以看出此时还么哦呦任何用户接入任何wifi。所以接下来就需要将笔记本连接wifi了。
22.两台后来连接的PC都已经动过DHCP获取了IP地址,可是笔记本却获取不了,最后反倒是AP都没有wifi信 了!!!!不过,发现两台台式机的DNS server的IP地址不是114.114.114.114或者是8.8.8.8,而是192.168.203.1。所以,就应该是DNS server的地址不正确,导致他们获取不到IP地址。
23.重新设置各个vlan中的DNS server了。具体设置如下:

实验总结:
(1)物理本机可以ping通AC,但是AC不能ping通本机。
解决办法:关闭本机防火墙,开启其他软件进行防护,AC就可以成功ping通物理本机了。
(2)由于ensp的版本比较老,导致不能通过httpweb界面管理AC。
解决办法:最后通过卸载较老ensp以及所有与ensp相关的组件,重新安装VirtualBox 5.2.22、eNSP V1.3.00、Npcap 0.99-r9、WinPcp 4.1.3、Wireshark 3.0.0 64bit,并且进行软件的相关配置之后,重新打开以上 络拓扑图。配置在本地开启http服务器,并且设置服务器支持https功能。就可以成功访问https://192.168.7.100就行配置AC和管理AP了。
(3)笔记本连接wifi时出现输入正确的wifi密码,却一直处于获取ip的状态(10多分钟左右),最后整的AP都没有信 了,也没有获取到IP地址。而之后通过有线连接,DHCP获取的IP地址(在一瞬间就获取了ip地址)。
解决办法:通过查看笔记本的IP地址以及DNS server和已经连接上无线的台式机的DNS server,发现原来是DNS server配置有误,通过修改配置的DNS server,最后使得笔记本可以连接上wifi,并且成功的ping通路由器(3.3.3.3)。
(4)其中还有一个特别浪费时间的错误就是,因为配置的AC vlan的错误,导致AC与AP之间一直没有建立CAPWAP链路,这个才是最浪费时间的地方。所以,以后还是配置的时候认真点好!!! _…
文章知识点与官方知识档案匹配,可进一步学习相关知识 络技能树认识中小型局域 WLAN22997 人正在系统学习中
声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!