2023-04-04 网工进阶(四十一)大型WLAN组网---概述、VLAN Pool、DHCP技术、漫游技术、高可靠性技术、准入控制技术、配置举例(漫游失败,未完待续)

41 篇文章 76 订阅
订阅专栏

概述

目前,大多数企业办公环境同时使用有线和无线网络来支撑业务。办公区在提供有线网口的同时,也采用全Wi-Fi覆盖,办公环境更为开放和智能。未来,企业云桌面办公、智真会议、4K视频等大带宽业务将从有线网络迁移至无线网络,而VR/AR、虚拟助手、自动化工厂等新技术将直接基于无线网络部署。新的应用场景对企业WLAN的设计与规划提出更高的要求。

CAPWAP(Control And Provisioning of Wireless Access Points Protocol Specification):无线接入点的控制和配置协议。

大型WLAN组网的应用

大型WLAN网络关键技术

技术

作用

VLAN Pool

通过VLAN Pool把接入的用户分配到不同的VLAN,可以减少广播域,减少网络中的广播报文,提升网络性能。

DHCP Option 43 & 52

当AC和AP间是三层组网时,AP通过发送广播请求报文的方式无法发现AC,这时需要通过DHCP服务器回应给AP的报文中携带的Option43字段(IPv4)或Option52(IPv6)来通告AC的IP地址。

漫游技术

WLAN漫游是指STA在不同AP覆盖范围之间移动且保持用户业务不中断的行为。

高可靠性技术

为了保证WLAN业务的稳定运行,保证在主设备故障时业务能够顺利切换到备份设备的技术。

准入控制

准入控制技术是通过对接入网络的客户端和用户的认证来保证网络的安全,是一种“端到端”的安全技术。

VLAN Pool

VLAN Pool是一种把多个VLAN放在一个池中并提供分配算法的VLAN分配技术,又称为VLAN池。

技术背景

现有网络面临的挑战

无线网络终端的移动性导致特定区域IP地址请求较多。

通过情况下,一个SSID只能对应一个业务VLAN,如果通过扩大子网增加IP地址则会导致广播域扩大,大量的广播报文造成网络拥塞。

vlan pool

通过VLAN Pool把接入的用户分配到不同的VLAN,可以减少广播域,减少网络中的广播报文,提升网络性能。

一个SSID需要能够对应多个VLAN,把大量用户分散到不同的VLAN减少广播域。VLAN Pool提供多个VLAN的管理和分配算法,实现SSID对应多个VLAN的方案。

VLAN Pool分配VLAN的算法

顺序分配算法:把用户按上线顺序依次划分到不同的VLAN中。

HASH分配算法:根据用户MAC地址HASH值分配VLAN。

分配算法

优点

缺点

顺序分配

各个VLAN用户数目划分均匀

重新上线VLAN容易变更、IP变化

HASH分配

用户多次上线可分配相同的VLAN、IP不变

各个VLAN用户数划分不均衡

分配VLAN流程

1 用户终端从某个VAP接入,判断VAP是否有绑定VLAN Pool。

2 如果该VAP对应的模板绑定了VLAN Pool,使用VLAN Pool的分配算法分配一个VLAN, VLAN Pool有顺序分配和hash分配两种分配算法。

3 给终端分配一个VLAN。

4 终端从VLAN Pool分配的VLAN上线。
 

虚拟接入点VAP(Virtual Access Point)

VAP就是在一个物理实体AP上虚拟出多个AP,每一个被虚拟出的AP就是一个VAP,每个VAP提供和物理实体AP一样的功能。用户可以在一个AP上创建不同的VAP来为不同的用户群体提供无线接入服务。

相关命令

创建并进入vlan pool视图

[AC1]vlan pool guest

将指定VLAN添加到VLAN Pool中

[AC1-vlan-pool-guest]vlan 10 to 20

配置VLAN Pool中的VLAN分配算法(默认为hash)

[AC1-vlan-pool-guest]assignment ?
  even  Even
  hash  Hash

进入wlan视图

[AC1]wlan 

创建并进入vap模板(缺省情况下,系统上存在名为default的VAP模板)

[AC1-wlan-view]vap-profile name guest

配置VAP业务的vlan(默认情况为vlan1)

[AC1-wlan-vap-prof-guest]service-vlan vlan-pool guest

创建域管理模板,并进入模板视图(域管理模板提供对国家码、调优信道和调优带宽等的配置,域管理模板下的配置对使用了此域管理模板的AP生效;缺省情况下,系统上存在名为default的域管理模板

[AC-wlan-view]regulatory-domain-profile name domanin1

配置设备的国家码标识

[AC-wlan-regulate-domain-domanin1]country-code US

创建并进入AP组视图(配置会对AP组下的AP生效

[AC-wlan-view]ap-group name group1

将指定的域管理模板引用到AP或AP组

[AC-wlan-ap-group-group1]regulatory-domain-profile domain1

配置AC建立CAPWAP隧道使用的接口,作为AC的源接口

[AC]capwap source interface Vlanif 100

配置VAP模板下的数据转发方式

[AC-wlan-vap-prof-vap1]forward-mode ?
  direct-forward  Direct forward 
  softgre         Softgre profile
  tunnel          Tunnel 

配置VAP的业务VLAN

[AC-wlan-vap-prof-vap1]service-vlan vlan-id 10

指定VAP模板中引用安全模板

[AC-wlan-vap-prof-vap1]security-profile sec1

指定的SSID模板引用到VAP模板

[AC-wlan-vap-prof-vap1]ssid-profile test

指定的VAP模板引用到射频(发射信号)

[AC-wlan-ap-group-group1]vap-profile vap1 wlan 1 radio 0
[AC-wlan-ap-group-group1]vap-profile vap1 wlan 1 radio 1

进入射频视图

[AC-wlan-ap-0]radio 0

配置单个AP指定射频的工作带宽和信道

[AC-wlan-radio-0/0]channel 20mhz 6

配置单个AP指定射频的发射功率

[AC-wlan-radio-0/0]eirp 127

DHCP技术

DHCP中继

DHCP中继能够跨网段“透传”DHCP报文,使得一个DHCP服务器同时为多个网段服务成为可能。

相关命令

开启DHCP中继功能

[AC1-Vlanif10]dhcp select relay 

配置DHCP服务器地址

[AC1-Vlanif10]dhcp relay server-ip 192.168.1.1 

创建DHCP服务器组

[AC1]dhcp server group guest

在DHCP服务器组中添加DHCP服务器成员地址

[AC1-dhcp-server-group-guest]dhcp-server 192.168.1.1
[AC1-dhcp-server-group-guest]dhcp-server 192.168.2.1
[AC1-dhcp-server-group-guest]dhcp-server 192.168.3.1

在接口应用DHCP中继服务器组

[AC1-Vlanif10]dhcp relay server-select guest

开启DHCP client功能

[AC1-Vlanif10]ip address dhcp-alloc 

WLAN三层组网AC发现机制

当AC和AP间是三层组网时,AP通过发送广播请求报文的方式无法发现AC,这时需要通过DHCP服务器回应给AP的报文中携带的Option43字段(IPv4)或Option52(IPv6)来通告AC的IP地址。

相关命令

为AP指定AC的IP地址为192.168.0.1

[AC1-ip-pool-guest]option 43 sub-option 2 ip-address 192.168.0.1

漫游技术

WLAN漫游是指STA在不同AP覆盖范围之间移动且保持用户业务不中断的行为。

实现WLAN漫游的两个AP必须使用相同的SSID和安全模板(安全模板名称可以不同,但是安全模板下的配置必须相同),认证模板的认证方式认证参数也要配置相同。

相关术语

HAC(Home AC)

一个无线终端首次与漫游组内的某个AC进行关联,该AC即为它的HAC。

.

HAP(Home AP)

一个无线终端首次与漫游组内的某个AP进行关联,该AP即为它的HAP。

FAC(Foreign AC)

一个无线终端漫游后关联的AC即为它的FAC。

FAP(Foreign AP)

一个无线终端漫游后关联的AP即为它的FAP。

AC内漫游

如果漫游过程中关联的是同一个AC,这次漫游就是AC内漫游。

AC间漫游

如果漫游过程中关联的不是同一个AC,这次漫游就是AC间漫游。

AC间隧道

为了支持AC间漫游,漫游组内的所有AC需要同步每个AC管理的STA和AP设备的信息,因此在AC间建立一条隧道作为数据同步和报文转发的通道。AC间隧道也是利用CAPWAP协议创建的。

家乡代理

能够和STA家乡网络的网关二层互通的一台设备。为了支持STA漫游后仍能正常访问家乡网络,需要将STA的业务报文通过隧道转发到家乡代理,再由家乡代理中转。STA的家乡代理由HAC或HAP兼任,用户可以选取AC或AP作为STA的家乡代理。

漫游组服务器

STA在AC间进行漫游,通过选定一个AC作为漫游组服务器,在该AC上维护漫游组的成员表,并下发到漫游组内的各AC,使漫游组内的各AC间相互识别并建立AC间隧道。

漫游组服务器既可以是漫游组外的AC,也可以是漫游组内选择的一个AC。

一个AC可以同时作为多个漫游组的漫游组服务器,但是自身只能加入一个漫游组。

漫游组服务器管理其他AC的同时不能被其他的漫游组服务器管理。也就是说如果一个AC是作为漫游组服务器角色负责向其他AC同步漫游配置的,则它无法再作为被管理者接受其他AC向其同步漫游配置(即配置了漫游组就不能再配置漫游组服务器)。

漫游组服务器作为一个集中配置点,不需要有特别强的数据转发能力,只需要能够和各个AC互通即可。

相关命令

创建漫游组并进入漫游组视图

[AC1-wlan-view]mobility-group name mob

添加漫游组成员

[AC1-mc-mg-mob]member ip-address 10.1.100.1
[AC1-mc-mg-mob]member ip-address 10.1.200.1


 

WLAN漫游类型

二层漫游

1个无线客户端在2个AP(或多个AP)之间来回切换连接无线,前提是这些AP都绑定的是同1个SSID并且业务VLAN都在同1个VLAN内(在同一个IP地址段),漫游切换的过程中,无线客户端的接入属性(比如无线客户端所属的业务VLAN、获取的IP地址等属性)不会有任何变化,直接平滑过渡,在漫游的过程中不会有丢包和断线重连的现象。

三层漫游

漫游前后SSID的业务VLAN不同,AP所提供的业务网络为不同的三层网络,对应不同的网关。此时,为保持漫游用户IP地址不变的特性,需要将用户流量迂回到初始接入网段的AP,实现跨VLAN漫游。

漫游域

网络中有时候会出现以下情况:两个业务VLAN的VLAN ID相同,但是这两个子网又属于不同的子网。此时为了避免系统仅仅依据VLAN ID将用户在两个子网间的漫游误判为二层漫游,需要通过漫游域来确定设备是否在同一个子网内,只有当VLAN相同且漫游域也相同的时候才是二层漫游,否则是三层漫游。

WLAN漫游流量转发模型

漫游组是支持用户在其间互相漫游的一组AC集合。

根据WLAN数据转发类型以及跨三层与否,可将漫游流量转发模型划分为四种:

转发模型

特点

二层漫游直接转发

由于二层漫游后STA仍然在原来的子网中,所以FAP/FAC对二层漫游用户的流量转发和平台新上线的用户没有区别,直接在FAP/FAC本地的网络转发,不需要通过隧道转发回家乡代理中转。

二层漫游隧道转发

三层漫游直接转发

HAP和HAC之间的业务报文不通过CAPWAP隧道封装,无法判定HAP和HAC是否在同一个子网内,此时设备默认报文需返回到HAP进行中转,也可配置为HAC代理中转。

三层漫游隧道转发

HAP和HAC之间的业务报文通过CAPWAP隧道封装,此时可以将HAP和HAC看作在同一个子网内,所以报文无需返回HAP,可直接通过HAC中转到上层网络。

三层漫游直接转发

漫游前   

1 STA发送业务报文给HAP。

2 HAP接收到业务报文后直接将业务报文经过交换机发送给上层网络。

漫游后

1 STA发送业务报文给FAP。

2 FAP接收到STA发送的业务报文并通过CAPWAP隧道发送给FAC。

3 FAC通过HAC和FAC之间的AC间隧道将业务报文转发给HAC。

4 HAC通过CAPWAP隧道将业务报文发送给HAP。

5 HAP直接将业务报文发送给上层网络。

相关命令

创建并进入漫游组视图

[AC1-wlan-view]mobility-group name qyt

向漫游组中添加一个成员

[AC1-mc-mg-qyt]member ip-address 192.168.100.1

高可靠性技术

概述

在WLAN组网中,为保证组网可靠性,常见的备份技术有:
VRRP双机热备份(主备)
双链路冷备份
双链路热备份(主备&负载分担)
N+1备份

为了保证WLAN业务的稳定运行,热备份(Hot-Standby Backup)机制可以保证在主设备故障时业务能够不中断的顺利切换到备份设备。
 

对比项

VRRP双机热备

双链路双机热备

N+1备份

切换速度

主备切换速度快,对业务影响小。通过配置VRRP抢占时间,相比于其他备份方式实现更快的切换

AP状态切换慢,需等待检测到CAPWAP断链超时后才会切换,主备切换后终端不需要重新上线

AP状态切换慢,需等待检测到CAPWAP断链超时后才会切换,AP、终端均需要重新上线,业务会出现短暂中断

主备AC异地部署

不建议主备AC异地部署

支持

支持

约束条件

主备AC的型号和软件版本需完全一致。

一台备AC只支持为一台主AC提供备份。

主备AC的型号和软件版本需完全一致。

一台备AC只支持为一台主AC提供备份。

主备AC产品形态可以不同,AC的软件版本必须一致。

一台备AC支持为多台主AC提供备份,能降低购买设备的成本。

适用范围

对可靠性要求高,且无须异地部署主备AC的场景

对可靠性要求高,且要求异地部署主备AC的场景

对可靠性要求较低,对成本控制要求较高的场景

HSB相关概念

HSB(Hot Standby,热备份)是华为主备公共机制。

主备服务(HSB service):建立和维护主备通道,为各个主备业务模块提供通道通断事件和报文发送/接收接口。

主备备份组(HSB group):HSB备份组内部绑定HSB service,为各个主备业务模块提供数据备份通道。HSB备份组与一个VRRP实例绑定,借用VRRP机制协商出主备实例。同时,HSB备份组还负责通知各个业务模块处理批量备份、实时备份、主备切换等事件。

HSB主备服务

HSB主备服务负责在两个互为备份的设备间建立主备备份通道,维护主备通道的链路状态,为其他业务提供报文的收发服务,并在备份链路发生故障时通知主备业务备份组进行相应的处理。

HSB主备服务主要包括两个方面:

建立主备备份通道

通过配置主备服务本端和对端的IP地址和端口号,从而建立主备机制报文发送的TCP通道,为其他业务提供报文的收发以及链路状态变化通知服务。

维护主备通道的链路状态

通过发送主备服务报文和重传等机制来防止TCP较长时间中断但协议栈没有检测到该连接中断。如果在主备服务报文时间间隔与重传次数乘积的时间内还未收到对端发送的主备服务报文,设备则会收到异常通知,并且准备重建主备备份通道。

VRRP双机热备

两台AC组成一个VRRP组,主、备AC对AP始终显示为同一个虚拟IP地址,主AC通过Hot Standby(HSB)主备通道同步业务信息到备AC上。

两台AC通过VRRP协议产生一台“虚拟AC”,缺省情况下,主AC担任虚拟AC的具体工作,当主AC故障时,备AC接替其工作。所有AP与“虚拟AC”建立CAPWAP隧道。

AP只看到一个AC的存在,AC间的切换由VRRP决定。

这种方式一般将主备AC部署在同一地理位置,和其他备份方式比较,其业务切换速度非常快。

数据同步

基于VRRP双机热备备份信息包括用户表项、CAPWAP链路信息以及AP表项等信息,备份的方式有实时备份,批量备份,定时备份。

批量备份

主用设备会将已有的会话表项一次性同步到新加入的备份设备上,使主备AC信息对齐,这个过程称为批量备份。批量备份会在AC主备确立时进行触发。

实时备份

主用设备在产生新表项或表项变化后会及时备份到备份设备上。

包括用户数据信息备份、CAPWAP隧道信息备份、AP表项备份、DHCP地址信息备份。

定时同步

备用设备会每隔30分钟检查其已有的会话表项与主用设备是否一致,若不一致则将主用设备上的会话表项同步到备用设备。

VRRP双机热备配置流程

1 创建VRRP备份组并配置虚拟IP地址。

2 创建HSB主备服务,建立HSB主备备份通道的IP地址和端口号。

3 创建HSB备份组,配置HSB备份组绑定HSB主备服务、VRRP备份组、WLAN业务以及DHCP。

4 使能HSB备份组,HSB备份组使能后,对HSB备份组的相关配置才会生效。

5 检查VRRP热备份配置结果。

相关命令

 创建VRRP备份组并为备份组指定虚拟IP地址

[AC1-Vlanif10]vrrp vrid 10 virtual-ip 10.1.10.1

配置设备在VRRP备份组中的优先级

[AC1-Vlanif10]vrrp vrid 10 priority 150

创建并进入HSB主备服务视图

[AC1]hsb-service 0

配置HSB主备备份通道的IP地址和端口号

[AC1-hsb-service-0]service-ip-port local-ip 10.1.10.1 peer-ip 10.1.10.2 local-da
ta-port 10240 peer-data-port 10241

创建并进入HSB备份组视图

[AC1]hsb-group 0

在HSB备份组中绑定HSB主备服务

[AC1-hsb-group-0]bind-service 0

开启VRRP通过监视接口的状态实现主备快速切换的功能

[AC1-hsb-group-0]track vrrp vrid 10 interface Vlanif 10

指定WLAN业务备份使用的HSB类型为HSB备份组(VRRP热备份用备份组、双链路热备时用主备服务)

[AC1]hsb-service-type ap hsb-group 0

配置DHCP业务绑定HSB备份组

[AC1]hsb-service-type dhcp hsb-group 0

来配置NAC业务(准入控制)绑定HSB备份通道

[AC1]hsb-service-type access-user hsb-group 0

在HSB备份组下使能HSB主备备份功能

[AC1-hsb-group-0]hsb enable

查看HSB备份组的信息

[AC1]display hsb-group 0
Hot Standby Group Information:
----------------------------------------------------------
  HSB-group ID                : 0
  Vrrp Group ID               : 10
  Vrrp Interface              : Vlanif10
  Service Index               : 0
  Group Vrrp Status           : None
  Group Status                : Independent
  Group Backup Process        : Independent
  Peer Group Device Name      : -
  Peer Group Software Version : -
  Group Backup Modules        : AP
                                DHCP
                                Access-user
----------------------------------------------------------

查看HSB主备服务的信息

[AC1]display hsb-service 0
Hot Standby Service Information:
----------------------------------------------------------
  Local IP Address       : 10.1.10.1
  Peer IP Address        : 10.1.10.2
  Source Port            : 10240
  Destination Port       : 10241
  Keep Alive Times       : 5
  Keep Alive Interval    : 3
  Service State          : Not Valid
  Service Batch Modules  :
----------------------------------------------------------

准入控制技术

NAC(Network Admission Control)称为网络接入控制,通过对接入网络的客户端和用户的认证保证网络的安全,是一种“端到端”的安全技术。

用于用户和接入设备之间的交互。

NAC负责控制用户的接入方式(802.1X,MAC或Portal认证),接入过程中的各类参数和定时器。

确保合法用户和接入设备建立安全稳定的连接。

RADIUS概述

AAA可以通过多种协议来实现,在实际应用中,最常使用RADIUS协议。

RADIUS是一种分布式的、客户端/服务器结构的信息交互协议,能保护网络不受未授权访问的干扰,常应用在既要求较高安全性、又允许远程用户访问的各种网络环境中。

该协议定义了基于UDP(User Datagram Protocol)的RADIUS报文格式及其传输机制,并规定UDP端口1812、1813分别作为默认的认证、计费端口。

RADIUS协议的主要特征

1 客户端/服务器模式

2 安全的消息交互机制

3 良好的扩展性

三种认证方式比较

NAC包括三种认证方式:802.1X认证MAC认证Portal认证。由于三种认证方式认证原理不同,各自适合的场景也有所差异,实际应用中,可以根据场景部署某一种合适的认证方式,也可以部署几种认证方式组成的混合认证,混合认证的组合方式以设备实际支持为准。

对比项

802.1X认证

MAC认证

Portal认证

适合场景

新建网络、用户集中、信息安全要求严格的场景

打印机、传真机等哑终端接入认证的场景

用户分散、用户流动性大的场景

客户端需求

需要

不需要

不需要

优点

安全性高

无需安装客户端

部署灵活

缺点

部署不灵活

需登记MAC地址,管理复杂

安全性不高

802.1X认证

802.1X是IEEE制定的关于用户接入网络的认证标准,主要解决以太网内认证和安全方面的问题。

802.1X认证系统为典型的Client/Server结构,包括3个实体:请求方、认证方和认证服务器。

认证服务器通常是RADIUS服务器,用于对申请者进行认证、授权和计费。

对于大中型企业的员工,推荐使用802.1X认证。
 

MAC认证

MAC认证是一种基于MAC地址对用户的网络访问权限进行控制的认证方法,它不需要用户安装任何客户端软件。

接入设备在启动了MAC认证的接口上首次检测到用户的MAC地址后,即启动对该用户的认证操作。

认证过程中,不需要用户手动输入用户名或者密码。

MAC认证常用于哑终端(如打印机)的接入认证,或者结合认证服务器完成MAC优先的Portal认证,用户首次认证通过后,一定时间内免认证再次接入。

Portal认证

Portal认证通常也称为Web认证,将浏览器作为认证客户端,不需要安装单独的认证客户端。

用户上网时,必须在Portal页面进行认证,只有认证通过后才可以使用网络资源,同时服务提供商可以在Portal页面上开展业务拓展,如展示商家广告等。

对于大中型企业的访客、商业会展和公共场所,推荐使用Portal认证。

常用的Portal认证方式

用户名和密码方式:由前台管理员给访客申请一个临时账号,访客使用临时账号认证。

短信认证:访客通过手机验证码方式认证。
 

MAC优先的Portal认证

用户进行Portal认证成功后,在一定时间内断开网络重新连接,能够直接通过MAC认证接入,无需输入用户名密码重新进行Portal认证。

该功能需要在设备配置MAC+Portal的混合认证,同时在认证服务器上开启MAC优先的Portal认证功能并配置MAC地址有效时间。

相关命令

配置AP认证模式(缺省情况下为MAC认证)

[AC-wlan-view]ap auth-mode ?
  mac-auth  MAC authenticated mode, default authenticated mode
  no-auth   No authenticated mode 
  sn-auth   SN authenticated mode 

离线增加AP设备并进入AP视图

[AC-wlan-view]ap-id 0 ap-mac 00e0-fc95-1c60

配置AP的名称

[AC-wlan-ap-0]ap-name ap1

配置AP加入组

[AC-wlan-ap-0]ap-group group1

创建并进入安全模板视图(出厂配置文件中,系统已经创建名称为default的安全模板)

[AC-wlan-view]security-profile name sec1

配置WPA/WPA2的预共享密钥认证和加密

[AC-wlan-sec-prof-sec1]security wpa2 psk pass-phrase qytang123 aes

创建并进入SSID模板视图(缺省情况下,系统上存在名为default的SSID模板)

[AC-wlan-view]ssid-profile name test

配置SSID名称

[AC-wlan-ssid-prof-test]ssid test

配置举例

配置举例:wlan简易组网

需求:使STA通过wlan连接到Internet

配置规划:
管理vlan 100
业务vlan 10
AP名:ap1
AP组:group1
域管理模板:domain1
capwap源接口:vlan 100
安全模板:sec1
密码:qytang123
SSID模板和名称:test
vap模板:vap1
radio 0:channel 20mhz 6   eirp 127
radio 1:channel 20mhz 149 eirp 127

配置步骤:

1 在AC上配置业务vlan和管理vlan、物理接口类型、vlanif接口ip、源接口

2 配置SSID模板、安全模板、VAP模板(配置转发方式、绑定业务vlan、SSID模板和安全模板)

3 配置域管理模板、配置AP组(绑定域管理模板、调用VAP模板到射频0、1) 

4 配置离线AP(加入到AP组、配置射频频率、信道、强度)

5 配置AP与Internet之间的通信、配置Internet(略)。

AC配置(PS:Internet配置略)

#
 sysname AC
#
 vlan batch 10 100                   //创建业务vlan和管理vlan
#
dhcp enable            //启用DHCP能力
#
interface Vlanif1                     //配置与Internet连接的接口IP
 ip address 10.1.1.1 255.255.255.0   
#
interface Vlanif10
 ip address 10.1.10.1 255.255.255.0
 dhcp select interface                 //开启dhcp,为STA分配地址
#
interface Vlanif100
 ip address 10.1.100.1 255.255.255.0
 dhcp select interface                 //开启dhcp,为AP分配地址
#
interface GigabitEthernet0/0/1         //配置连接AP的接口类型
 port link-type trunk
 port trunk pvid vlan 100
 port trunk allow-pass vlan 100
#
interface GigabitEthernet0/0/2         
 port link-type trunk
 port trunk allow-pass vlan 10
#
ip route-static 1.1.1.1 255.255.255.255 10.1.1.2   //配置连接Internet的静态路由
#
capwap source interface vlanif100     //配置AC源接口(管理vlan 连接AP)         
#
wlan                             配置wlan
 security-profile name sec1         ///配置安全模板
  security wpa2 psk pass-phrase %^%#C[F{9RKCb5X\T/QbmS,-P`5=88=`kG+$R!Di{^ER%^%#
 aes                                  //配置认证方式
 ssid-profile name test             ///配置SSID模板
  ssid test                           
 vap-profile name vap1              ///配置VAP模板
  forward-mode tunnel                 //配置VAP为隧道转发
  service-vlan vlan-id 10             //配置VAP的业务vlan号
  ssid-profile test                   //绑定SSID模板到VAP 
  security-profile sec1               //绑定安全模板到VAP
 regulatory-domain-profile name domain1   ///创建域管理模板
 ap-group name group1                ///创建AP组
  regulatory-domain-profile domain1   //调用域管理模板到AP组
  radio 0                             
   vap-profile vap1 wlan 1            //调用vap模板到射频0
  radio 1
   vap-profile vap1 wlan 1            //调用vap模板到射频1
 ap-id 0 type-id 69 ap-mac 00e0-fc95-1c60 ap-sn 210235448310B130EE6A ///配置离线AP的MAC/SN
  ap-name ap1             //配置离线AP名称
  ap-group group1         //配置离线AP加入AP组
  radio 0                 
   channel 20mhz 6        //配置射频0频率和信道
   eirp 127               //配置射频0信号强度
  radio 1
   channel 20mhz 149      //配置射频1频率和信道
   eirp 127               //配置射频1信号强度
#
return

检查结果

查看SSID信息

<AC>display vap ssid test
Info: This operation may take a few seconds, please wait.
WID : WLAN ID            
----------------------------------------------------------------------
AP ID AP name RfID WID  BSSID          Status  Auth type  STA   SSID
----------------------------------------------------------------------
0     ap1     0    1    00E0-FC95-1C60 ON      WPA2-PSK   1     test
0     ap1     1    1    00E0-FC95-1C70 ON      WPA2-PSK   0     test
----------------------------------------------------------------------
Total: 2

查看接入的设备信息

<AC>display station ssid test
Rf/WLAN: Radio ID/WLAN ID                                                     
Rx/Tx: link receive rate/link transmit rate(Mbps)                             
--------------------------------------------------------------------------------
---------
STA MAC          AP ID Ap name  Rf/WLAN  Band  Type  Rx/Tx      RSSI  VLAN  IP a
ddress               
--------------------------------------------------------------------------------
---------
5489-98b5-5156   0     ap1      0/1      2.4G  -     -/-        -     10    10.1
.10.132              
--------------------------------------------------------------------------------
---------
Total: 1 2.4G: 1 5G: 0

测试STA与Internet的连通性

STA>ping 1.1.1.1

Ping 1.1.1.1: 32 data bytes, Press Ctrl_C to break
From 1.1.1.1: bytes=32 seq=1 ttl=254 time=125 ms
From 1.1.1.1: bytes=32 seq=2 ttl=254 time=109 ms
From 1.1.1.1: bytes=32 seq=3 ttl=254 time=110 ms
From 1.1.1.1: bytes=32 seq=4 ttl=254 time=110 ms
From 1.1.1.1: bytes=32 seq=5 ttl=254 time=109 ms

--- 1.1.1.1 ping statistics ---
  5 packet(s) transmitted
  5 packet(s) received
  0.00% packet loss
  round-trip min/avg/max = 109/112/125 ms

wlan简易组网配置成功

配置举例:Wlan 2层隧道组网

需求:使用2层隧道组网使STA连接到wlan

数据规划
1 AP管理vlan 100,STA业务vlan 101
2 AC作为DHCP服务器为AP分配IP地址
3 汇聚交换机作为DHCP服务器为STA分配IP地址
4 AP的地址池 10.1.100.2---10.1.100.254
5 STA的地址池 10.1.101.2---10.1.100.254
6 域管理模板:名称default,国际码:中国
7 SSID模板:名称test,SSID名称:test
8 安全模板:名称:sec,安全策略:WPA-WPA2+PSK+AES,密码:qytang123
9 VAP模板:名称:vap1,转发模式:隧道转发,业务VLAN:VLAN101,调用SSID模板和安全模板

配置步骤
1 配置路由器子接口、交换机vlan、AC vlan。
2 配置AC管理vlan接口和地址、开启DHCP。
3 配置汇聚交换机上业务vlan的接口和地址、开启DHCP。
4 配置AC上的源接口为业务vlan接口。
5 配置AC上的SSID模板、安全模板、VAP模板(转发方式、绑定业务vlan、绑定SSID模板和安全模板)
6 配置AC上的域管理模板、AP组、AP加入到AP组、AP组绑定域管理模板,AP组下调用VAP模板到射频0和1

路由器R1配置

#
 sysname R1
#
interface GigabitEthernet0/0/0.101
 dot1q termination vid 101
 ip address 10.1.101.2 255.255.255.0 
 arp broadcast enable
#

接入交换机SW2配置

#
sysname SW2
#
vlan batch 100
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk pvid vlan 100
 port trunk allow-pass vlan 100
 port-isolate enable group 1
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 100
#

汇聚交换机SW1配置

#
sysname SW1
#
vlan batch 100 to 101
#
dhcp enable
#
interface Vlanif101
 ip address 10.1.101.1 255.255.255.0
 dhcp select interface
 dhcp server excluded-ip-address 10.1.101.2
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 101
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 100
#
interface GigabitEthernet0/0/3
 port link-type trunk
 port trunk allow-pass vlan 100 to 101
#

AC配置

#
 sysname AC
#
 vlan batch 100 to 101
#
dhcp enable
#
interface Vlanif100
 ip address 10.1.100.1 255.255.255.0
 dhcp select interface
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 100 to 101
#
interface GigabitEthernet0/0/7
 undo negotiation auto
 duplex half
#
interface GigabitEthernet0/0/8
 undo negotiation auto
 duplex half
#
capwap source interface vlanif100
#
wlan
 security-profile name sec
  security wpa-wpa2 psk pass-phrase %^%#kOtq0hXjJB'h$x%;4=uRR'3MFeW-cQTj]^49:qCD
%^%# aes
 ssid-profile name test
  ssid test
 vap-profile name vap1
  forward-mode tunnel
  service-vlan vlan-id 101
  ssid-profile test
  security-profile sec
 regulatory-domain-profile name default
 ap-group name group1
  radio 0
   vap-profile vap1 wlan 1
  radio 1
   vap-profile vap1 wlan 1
 ap-group name default
 ap-id 0 type-id 69 ap-mac 00e0-fc41-61a0 ap-sn 21023544831023249E08
  ap-name ap1
  ap-group group1
#

查看SSID的业务型VAP的相关信息

<AC>display vap ssid test
Info: This operation may take a few seconds, please wait.
WID : WLAN ID            
-------------------------------------------------------------------------
AP ID AP name RfID WID  BSSID          Status  Auth type     STA   SSID
-------------------------------------------------------------------------
0     ap1     0    1    00E0-FC41-61A0 ON      WPA/WPA2-PSK  1     test
0     ap1     1    1    00E0-FC41-61B0 ON      WPA/WPA2-PSK  0     test
-------------------------------------------------------------------------
Total: 2

查看SSID的STA接入信息

<AC>display station ssid test
Rf/WLAN: Radio ID/WLAN ID                                                     
Rx/Tx: link receive rate/link transmit rate(Mbps)                             
--------------------------------------------------------------------------------
----------
STA MAC          AP ID Ap name  Rf/WLAN  Band  Type  Rx/Tx      RSSI  VLAN  IP a
ddress                
--------------------------------------------------------------------------------
----------
5489-988a-0678   0     ap1      0/1      2.4G  -     -/-        -     101   10.1
.101.254              
--------------------------------------------------------------------------------
----------
Total: 1 2.4G: 1 5G: 0

PING测试STA到R1的连接

STA>ping 10.1.101.2

Ping 10.1.101.2: 32 data bytes, Press Ctrl_C to break
From 10.1.101.2: bytes=32 seq=1 ttl=255 time=187 ms
From 10.1.101.2: bytes=32 seq=2 ttl=255 time=188 ms
From 10.1.101.2: bytes=32 seq=3 ttl=255 time=187 ms
From 10.1.101.2: bytes=32 seq=4 ttl=255 time=203 ms
From 10.1.101.2: bytes=32 seq=5 ttl=255 time=172 ms

--- 10.1.101.2 ping statistics ---
  5 packet(s) transmitted
  5 packet(s) received
  0.00% packet loss
  round-trip min/avg/max = 172/187/203 ms

测试配置成功

配置举例:AC间三层漫游组网(模拟器未成功)

数据规划

管理VLAN
AP1:VLAN 100
AP2:VLAN 200

业务VLAN
AP1:VLAN 101
AP2:VLAN 102

DHCP服务器
AC1作为DHCP服务器,为AP1和STA分配IP地址
AC2作为DHCP服务器,为AP2和STA分配IP地址

管理VLAN地址池
AP1:10.1.100.2~10.1.100.254/24
AP2:10.1.200.2~10.1.200.254/24

业务VLAN地址池
10.1.101.2~10.1.101.254/24
10.1.102.2~10.1.102.254/24

AP组
AP1:group1 引用模板:VAP模板、域管理模板、2G射频模板、5G射频模板
AP2:group2 引用模板:VAP模板、域管理模板、2G射频模板、5G射频模板

域管理模板
名称:default  国家码:中国  调优信道集合:配置2.4G和5G调优带宽和调优信道

SSID模板
名称:test  SSID名称:test

安全模板
名称:sec  安全策略:WPA-WPA2+PSK+AES  密码:qytang123

VAP模板
AP1:名称:vap1  转发模式:直接转发  业务VLAN:VLAN101  引用模板:SSID模板、安全模板
AP2:名称:vap2  转发模式:直接转发  业务VLAN:VLAN102  引用模板:SSID模板、安全模板

空口扫描模板
名称:scan  探测信道集合:调优信道  空口扫描间隔时间:60000毫秒  空口扫描持续时间:60毫秒

2G射频模板
名称:radio2g  引用模板:空口扫描模板

5G射频模板
名称:radio5g  引用模板:空口扫描模板

漫游组
名称:mob  成员:AC1和AC2

R1配置

#
 sysname R1
#
interface GigabitEthernet0/0/0
 ip address 10.1.100.2 255.255.255.0 
#
interface GigabitEthernet0/0/1
 ip address 10.1.200.2 255.255.255.0 
#

SW1配置

#
sysname SW1
#
vlan batch 100 to 101
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk pvid vlan 100
 port trunk allow-pass vlan 100 to 101
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 100 to 101
#

SW2配置

#
sysname SW2
#
vlan batch 102 200
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk pvid vlan 200
 port trunk allow-pass vlan 102 200
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 102 200
#

AC1配置

#
 sysname AC1
#
vlan batch 100 to 102
#
dhcp enable
#
interface Vlanif100
 ip address 10.1.100.1 255.255.255.0
 dhcp select interface
#
interface Vlanif101
 ip address 10.1.101.1 255.255.255.0
 dhcp select interface
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 100 to 101
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk pvid vlan 100
 port trunk allow-pass vlan 100
#
ip route-static 10.1.200.0 255.255.255.0 10.1.100.2
#
capwap source interface vlanif100
capwap dtls inter-controller control-link encrypt
capwap dtls inter-controller psk %^%#%,#5YH4HP(5(cr1qa<<OQ{}GI5ce%Z")tz%WlJ7C%^%
#
wlan
 calibrate enable schedule time 03:00:00
 security-profile name sec
  security wpa-wpa2 psk pass-phrase %^%#9/o3Io_dN:.E$<<37]NA^ZoeXf*%q>Vnsl(`5&SQ
%^%# aes
 ssid-profile name test
  ssid test
 vap-profile name vap1
  service-vlan vlan-id 101
  ssid-profile test
  security-profile sec
 regulatory-domain-profile name default
  dca-channel 2.4g channel-set 1,2,3,4,5,6,7
  dca-channel 5g channel-set 149,153,157,161
  dca-channel 5g bandwidth 80mhz
 air-scan-profile name scan
  scan-channel-set dca-channel
 radio-2g-profile name radio2g
  air-scan-profile scan
 radio-5g-profile name radio5g
  air-scan-profile scan
 mobility-group name mob
  member ip-address 10.1.100.1
  member ip-address 10.1.200.1
 ap-group name group1
  radio 0
   radio-2g-profile radio2g
   vap-profile vap1 wlan 1
  radio 1
   radio-5g-profile radio5g
   vap-profile vap1 wlan 1
 ap-id 0 type-id 69 ap-mac 00e0-fca0-3230 ap-sn 210235448310F25C9A19
  ap-name ap1
  ap-group group1
#

AC2配置

#
 sysname AC2
#
vlan batch 101 to 102 200
#
dhcp enable
#
interface Vlanif102
 ip address 10.1.102.1 255.255.255.0
 dhcp select interface
#
interface Vlanif200
 ip address 10.1.200.1 255.255.255.0
 dhcp select interface
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 102 200
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk pvid vlan 200
 port trunk allow-pass vlan 200
#
ip route-static 10.1.100.0 255.255.255.0 10.1.200.2
#
capwap source interface vlanif200
capwap dtls inter-controller control-link encrypt
capwap dtls inter-controller psk %^%#5qb15)P4YMRulo6H&0X)Pc%<'q\*MT6CG.X|_D\O%^%
#
wlan
 calibrate enable schedule time 03:00:00
 security-profile name sec
  security wpa-wpa2 psk pass-phrase %^%#x>'~'fVSZ-OK0Z'{h#\)r$inAh(QQIV[VyV8d1HW
%^%# aes
 ssid-profile name test
  ssid test
 ssid-profile name default
 vap-profile name vap2
  service-vlan vlan-id 102
  ssid-profile test
  security-profile sec
 regulatory-domain-profile name default
  dca-channel 2.4g channel-set 1,2,3,4,5,6,7
  dca-channel 5g channel-set 149,153,157,161
  dca-channel 5g bandwidth 80mhz
 air-scan-profile name scan
  scan-channel-set dca-channel
 radio-2g-profile name default
 radio-2g-profile name radio2g
  air-scan-profile scan
 radio-5g-profile name radio5g
  air-scan-profile scan
 mobility-group name mob
  member ip-address 10.1.100.1
  member ip-address 10.1.200.1
 ap-group name group2
  radio 0
   radio-2g-profile radio2g
   vap-profile vap2 wlan 1
  radio 1
   radio-5g-profile radio5g
   vap-profile vap2 wlan 1
 ap-id 0 type-id 69 ap-mac 00e0-fca7-3ae0 ap-sn 2102354483103912D426
  ap-name ap1
  ap-group group2
#

【华为机试 Python实现】VLAN资源池
06-08 2982
《华为机试真题》专栏含牛客网华为专栏、华为面经试题、华为OD机试真题。如果您在准备华为的面试,期间有想了解的可以私信我,我会尽可能帮您解答,也可以给您一些建议!本文解法非最优解(即非性能最优)。Vlan是一种为局域网设备进行逻辑划分的技术,为了标识不同的vlan 引入了vlan id 1~4094之间的整数定义一个vlan id 的资源池,资源池中连续的vlan用开始vlan-结束vlan表示,不连续的用单个整数表示,所有的vlan用英文逗号连接起来现有一个vlan资源池,业务需要从资源池中申请一个vlan
华为无线AC控制器vlan pool组网配置案例
07-06 2386
华为无线AC控制器vlan pool组网配置案例
3.11.1、虚拟局域网 VLAN 概述
qq_67720621的博客
12-24 1041
以太网交换机工作在数据链路层(也包括物理层)使用一个或多个以太网交换机互连起来的交换式以太网,其所有站点都属于同一个广播域。随着交换式以太网规模的扩大,广播域相应扩大。弊端。
HCIP-Datacom-ARST必选题库_网络协议【道题】
最新发布
2301_80961833的博客
04-26 278
2.NEICONF是一种基于0的网络配置协议,它存在的目的在于用可编程的方式实现网络配置的自动化从而简化并加速网络服务地部署。(英文缩写,全大写)1.请将以下组网可靠性的备份技术与其相应特性进行配对?
HUAWEI 机试题:VLAN资源池
weixin_47243236的博客
02-18 3541
???? Scala 实现 题目描述: ***VLAN***是一种对局域网设备进行逻辑划分的技术,为了标识不同的VLAN,引入VLAN ID(1-4094之间的整数)的概念。 定义一个VLAN ID的资源池(下称VLAN资源池),资源池中连续的VLAN用开始VLAN-结束VLAN表示,不连续的用单个整数表示,所有的VLAN用英文逗号连接起来。现 在有一个VLAN资源池,业务需要从资源池中申请一个VLAN,需要你输出从VLAN资源池中移除申请的VLAN后的资源池。 输入描述: 第一行为字符串格式的VLA
VLAN实验
Dream_weiwei的博客
08-20 253
1.全网可达2.pc通过dhcp获取地址。
TD-SCDMA与WLAN混合组网方案的一种方案
08-05
大唐移动通过在对诸如大型办公楼、商住楼、酒店、宾馆、机场、车站以及小型会议室、酒吧、休闲中心等室内场景以及公共广场、居民小区、学校校园、公园园区、商业步行街等室外场景进行WLAN覆盖,使WLAN网络与TD网络...
RFID技术中的OFDM-WLAN系统的物理层建模与仿真
12-08
OFDM(正交频分复用)作为一种高效的多载波调制方案,近年来倍受关注。由于OFDM能有效抑制多径时延,且频谱利用率较高,被广泛认为是在无线时变信道中实现高速数据传输的重要手段。目前,许多具有广阔应用前景的WLAN...
RFID技术中的科胜讯低功耗Wi-Fi收发器面向嵌入式WLAN应用
12-01
科胜讯系统(Conexant Systems)有限公司面向嵌入式移动应用推出业界最低功耗和最小尺寸的802.11g无线局域网(WLAN)收发器——CX3110X。该款高效紧凑的单芯片产品主要面向高性能、电池供电的移动产品,如多媒体手机、...
短距离无线通信技术-蓝牙、Zigbee、wlan.pdf
04-24
短距离无线通信技术-蓝牙、Zigbee、wlan 短距离无线通信技术概述 蓝牙 Zigbee WLAN
通信与网络中的TD-SCDMA与WLAN混合组网方案的一种方案
10-23
2001年9月,以周寰为首的研究院领导班子做出了一个对TD后续发展至关重要的决策,这就是下定决心集中大唐集团内部从事移动通信技术开发与产品制造的各类主要资源,组建大唐移动,全力以赴开发TD-SCDMA技术及其产品。...
Wlan——Wlan服务集与Wlan漫游的概念
m0_49864110的博客
08-22 1065
STA检测到各个信道收来的关于AP的Beacon帧,根据此帧携带的无线信号强度来发现是否有AP满足终端设置的漫游阈值条件,当有新AP满足时,向新AP发送Probe请求;如果不同的楼层使用不同的Wlan,则STA在楼层间的AP之间也可以漫游(即 支持SSID相同,不同Wlan-id间的AC内漫游)AP上的漫游表项会记录STA漫游前后的VID,漫游前后AP的地址)Roaming inner-wlan-unroam wlan x 关闭单个Wlan x与其它Wlan间的三层漫游,并关闭改Wlan内部的三层漫游
WiFi无缝漫游详解
Donge's Blog
09-21 9418
网络环境存在多个相同SSID的AP,且它们的微单元互相有一定范围的重合时,无线用户可以在整个WLAN覆盖区内移动,无线网卡能够自动发现附近信号强度最大的AP,并通过这个AP收发数据,保持不间断的网络连接,这就称为无线漫游。简单来说WLAN漫游是指STA在不同的AP覆盖范围之间移动,且保持用户业务不中断的行为。AP:也就是无线接入点,是一个无线网络的创建者,是网络的中心节点。一般家庭或办公室使用的无线路由器就一个AP。STA:每一个连接到无线网络中的终端。
华为 ACL与DHCP配置
weixin_72907400的博客
09-08 1385
DHCP acl 协议
DHCP工作流程
weixin_59280309的博客
12-15 5369
DHCP ——动态主机配置协议 目录 DHCP ——动态主机配置协议 第一步: 第二步: 第三步: 第四步: 第五步: 第六步: 便于统一分发管理IP地址 DHCP:C/S架构,DHCP通过UDP协议通讯,DHCP客户端使用UDP68号端口,DHCP服务器使用67号端口 第一步: 当客户端第一次登录网络的时候,计算机发现本机上没有任何IP地址设定,将以广播方式发送DHCP discover发现信息来寻找DHCP服务器,即向255.255.255.2...
【华为HCIP | 高级网络工程师】刷题日记(8)
小新的博客
05-13 2398
🐼作者简介:一名大二在校生 🐻‍❄️个人主页:落798. 🐼个人WeChat:落798. 🕊️系列专栏:零基础学java ----- 重识c语言 ---- 计算机网络 🐓每日一句:看淡一点在努力,你吃的苦会铺成你要的路!
华为OD机试之VLAN资源池
小马哥的博客
05-19 727
定义一个VLAN ID的资源池(下称VLAN资源池),资源池中连续的VLAN用开始VLAN-结束VLAN表示,不连续的用单个整数表示,所有的VLAN用英文逗号连接起来。从输入VLAN资源池中移除申请的VLAN后字符串格式的VLAN资源池,输出要求满足题目描述中的格式,并且按照VLAN从小到大升序输出。现在有一个VLAN资源池,业务需要从资源池中申请一个VLAN,需要你输出从VLAN资源池中移除申请的VLAN后的资源池。如果申请的VLAN不在原VLAN资源池内,输出原VLAN资源池升序排序后的字符串即可。
WLAN配置实例(一)——二层组网直接转发
永远是少年
09-19 8660
1、基础配置 基础的VLANDHCP,接口类型。 2、 (1)AC配置CAPWAP使能接口。 (2)
vlan配置dhncp
07-11
要在 VLAN配置 DHCP,您可以按照以下步骤进行操作: 1. 进入交换机的全局配置模式: ``` configure terminal ``` 2. 创建 DHCP 池并指定 IP 地址范围: ``` ip dhcp pool pool-name network network-address subnet-mask ``` 其中,`pool-name` 是您为 DHCP 池指定的名称,`network-address` 是 VLAN网络地址,`subnet-mask` 是子网掩码。 3. 配置默认网关(可选): ``` default-router gateway-address ``` 其中,`gateway-address` 是 VLAN 的默认网关 IP 地址。 4. (可选)为 DNS 服务器配置参数: ``` dns-server dns-server-address ``` 其中,`dns-server-address` 是 DNS 服务器的 IP 地址。 5. (可选)为客户端配置其他 DHCP 选项(如域名、NTP 服务器等)。 6. 退出 DHCP配置模式: ``` exit ``` 7. 将 DHCP 池分配给 VLAN 接口: ``` interface vlan vlan-id ip dhcp server pool-name ``` 其中,`vlan-id` 是要配置 DHCPVLAN ID,`pool-name` 是您在步骤 2 中创建的 DHCP 池名称。 8. 保存配置并退出配置模式: ``` end write memory ``` 这样,您就在 VLAN 中成功配置DHCP。请根据您的网络环境和需求进行相应的参数调整。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • 2021-12-23 网工基础(十四) 链路聚合的两种模式、堆叠、集群、IP路由基础 7278
  • 2021-12-21 网工基础(十三) STP的选举规则、STP的接口状态、边缘端口、生成树版本的进化、链路聚合技术原理与配置 6767
  • 2021-11-28 网工基础(二)常见网络设备、传输介质、网络划分、网络拓扑、网络参考模型、VRP系统等简介 6543
  • 2023-03-24 网工进阶(四十)华为防火墙技术---概述、基本概念(安全区域、安全策略、会话表)、ASPF、虚拟系统 6459
  • 2022-09-13 网工进阶(三十一) ipv6-概述、地址结构、ICMPv6、DHCPv6、路由协议(OSPFv3、IS-IS IPv6、BGP4+) 5740

分类专栏

  • 博文总集 3篇
  • 网工进阶 41篇
  • 组网 1篇
  • 网工高级
  • 网工基础 21篇
  • 我的实践 3篇
  • linux学习-基础操作 8篇
  • oracle学习-准备环境 3篇
  • linux学习-部署 21篇
  • linux学习-小技巧 3篇
  • linux学习-网络方面 8篇
  • 网络小知识 1篇
  • linux学习-硬盘的操作 12篇
  • 自我提升 1篇

最新评论

  • 2021-11-28 网工基础(二)常见网络设备、传输介质、网络划分、网络拓扑、网络参考模型、VRP系统等简介

    阡陌离殇(●—●): 刚好解答了我上课没听明白的地方

  • 2021-11-28 网工基础(二)常见网络设备、传输介质、网络划分、网络拓扑、网络参考模型、VRP系统等简介

    阡陌离殇(●—●): 博主讲的好清楚,通俗易懂

  • 2022-08-18 网工进阶(二十七) VRRP进阶知识-报文格式、定时器、状态机、主备(选举、切换、回切)、负载分担、监视、与MSTP结合应用

    UngIinQja: 我想问一下,新华三Master设备如何主动放弃Master并发送优先级为0的报文。

  • 2023-01-20 网工进阶(三十九)MPLS 虚拟专用网络---概述、路由交互、CE接入PE方法、基本组网方案详解、团体属性、防环、MCE组网、伪连接方案、跨域组网详解、各种组网方案配置举例

    Ghost_zhipeng: 写的非常详细,解除了我心中所有的疑惑,感谢高手!

  • 2022-12- 05 网工进阶(三十七)MPLS--基本概念、转发过程、基本配置、配置静态LSR

    qq_39664908: 您好,想问问怎么才能获得流量样本呢?有专用的流量发生工具吗?

您愿意向朋友推荐“博客详情页”吗?

  • 强烈不推荐
  • 不推荐
  • 一般般
  • 推荐
  • 强烈推荐
提交

最新文章

  • 2023-03-24 网工进阶(四十)华为防火墙技术---概述、基本概念(安全区域、安全策略、会话表)、ASPF、虚拟系统
  • 2023-01-20 网工进阶(三十九)MPLS 虚拟专用网络---概述、路由交互、CE接入PE方法、基本组网方案详解、团体属性、防环、MCE组网、伪连接方案、跨域组网详解、各种组网方案配置举例
  • 博文总集(三) 之网工进阶
2023年5篇
2022年43篇
2021年77篇

目录

目录

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

鹅一只

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或 充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

聚圣源看大师起名字网上收费起名字靠谱吗开水产公司名字怎么起好工作室起什么名字好好开厂起什么名字好洋葱店铺起名去哪儿网买机票艳降修理厂起名字什么什么名字好称谓是什么意思以五行为木的字起名什么意思洛阳起名刺客信条大革命3dm花与蛇1火流星演员表中医诊所名字起名原则斗罗大陆动漫免费观看全集樱花动漫给钻石戒指起名字好听苗皓钧孩子小名大全猪年起小名姓陈起名字2020张姓女孩起名我的闪光点炸串店铺起名字互联网小额贷款金牛女宝宝起名长江日报地址姓韦起名大全黄天雄周易起名网纵横四海电视剧淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化