ensp三层旁挂组网
时间: 2025-01-05 12:17:15 浏览: 8
### ENSP 三层旁挂组网配置教程
#### 配置概述
在ENSP环境中实现三层旁挂组网,主要涉及AC(无线控制器)、AP(接入点)以及交换机之间的协同工作。由于Fit AP无法独立运作,需通过AC集中管理并下发配置[^1]。
#### 设备准备与连接
- **设备列表**
- AC一台作为无线控制器。
- Fit AP若干用于提供Wi-Fi服务。
- 接入层交换机(SW1),负责连接终端用户及AP设备。
- **物理拓扑结构**
所有AP均直连至SW1;而AC则采用旁路方式接于核心网络边缘位置,不直接参与二层数据帧传输过程[^2]。
#### DHCP Option43设置
因AC与各AP处于不同子网内,故必须借助DHCP协议中的Option43字段告知每台AP关于AC的具体定位信息——即其IPv4地址。此操作应在充当DHCP Server角色的路由器或专用服务器上完成设定。
```shell
# 进入系统视图
system-view
# 创建DHCP池
dhcp enable
ip pool wlan-ap
gateway-list 192.168.0.1
network 192.168.0.0 mask 255.255.255.0
dns-list 8.8.8.8
option43 ascii "http://ac-ip-address"
quit
```
> 注:`ac-ip-address`应替换为实际部署环境下的AC IP地址。
#### SW1基础配置
为了区分内部员工流量同外部访客访问路径,在SW1上实施VLAN划分策略,并针对两类业务流指定不同的处理机制:
对于企业职工而言,默认启用CAPWAP加密通道进行通信;
而对于临时来访者,则允许其不经额外封装直达互联网资源。
```shell
# 定义VLANs
vlan batch 10 20
interface Vlanif10
ip address 172.16.10.1 255.255.255.0
quit
interface Vlanif20
ip address 172.16.20.1 255.255.255.0
quit
# 设置默认路由指向下一跳地址
ip route-static 0.0.0.0 0.0.0.0 192.168.0.1
```
#### AC端口映射与安全策略制定
最后一步是在AC侧执行必要的接口参数调整和服务质量(QoS)保障措施,确保整个系统的稳定性和高效性。
```shell
# 登录AC设备
ssh admin@ac-ip-address
# 开启相关功能模块
wlan enable
capwap source interface vlan-interface 1
service-template 1 clear
ssid WLAN-EMPLOYEE
forward-mode tunnel
security-profile name default
service-template permit any
quit
security wpa-wpa2 psk pass-phrase [YourPasswordHere] aes
apply
save
exit
```
以上命令序列完成了基本的企业级无线局域网构建流程,其中包含了对员工和访客两种不同类型用户的差异化对待方案设计。
阅读全文