当前位置: 首页 > news >正文

无线实现分部AP通过总部AC NAT公网地址注册

一 组网说明

如上图:

总部无线控制器AC和AP二层注册;

分别只有AP和POE交换机,和总部无线控制器AC三层注册;

二 设备配置

2.1 总部出口配置

sysname ZB-R

#

lldp global enable

#

acl advanced 3000

description NAT

rule 0 permit ip

#

interface GigabitEthernet0/0

port link-mode route

combo enable copper

ip address 202.1.1.1 255.255.255.0

nat outbound 3000

nat server protocol icmp global 202.1.1.10 inside 192.168.1.253

nat server protocol tcp global 202.1.1.10 inside 192.168.1.253

nat server protocol udp global 202.1.1.10 inside 192.168.1.253

#

interface GigabitEthernet0/1

port link-mode route

combo enable copper

ip address 1.1.1.2 255.255.255.0

#

ip route-static 0.0.0.0 0 202.1.1.2

ip route-static 192.168.1.0 24 1.1.1.1

#

2.1 总部核心配置

sysname ZB-HX

#

dhcp enable

#

lldp global enable

#

stp global enable

#

dhcp server ip-pool ZB-WX

gateway-list 192.168.1.254

network 192.168.1.0 mask 255.255.255.0

dns-list 202.106.0.20

#

interface Vlan-interface1

ip address 192.168.1.254 255.255.255.0

#

interface GigabitEthernet1/0/1

port link-mode route

combo enable fiber

ip address 1.1.1.1 255.255.255.0

#

ip route-static 0.0.0.0 0 1.1.1.2

#

2.3 总部无线控制器AC配置

sysname ZB-AC

#

wlan service-template 1

ssid huai

service-template enable

#

interface Vlan-interface1

ip address 192.168.1.253 255.255.255.0

#

ip route-static 0.0.0.0 0 192.168.1.254

#

wlan ap-group default-group

vlan 1

#

wlan virtual-ap-group default-virtualapgroup

#

wlan ap FB-AP model WA6320-HCL

serial-id H3C_28-93-4B-53-08-00

vlan 1

radio 1

radio enable

radio 2

radio enable

gigabitethernet 1

#

wlan ap ZB-AP model WA6320-HCL

serial-id H3C_28-92-87-1D-05-00

vlan 1

radio 1

radio enable

radio 2

radio enable

gigabitethernet 1

#

2.4 分部出口配置

sysname FB-R

#

lldp global enable

#

acl advanced 3000

description NAT

rule 0 permit ip

#

interface GigabitEthernet0/0

port link-mode route

combo enable copper

ip address 203.1.1.1 255.255.255.0

nat outbound 3000

#

interface GigabitEthernet0/1

port link-mode route

combo enable copper

ip address 2.2.2.2 255.255.255.0

#

ip route-static 0.0.0.0 0 203.1.1.2

ip route-static 192.168.11.0 24 2.2.2.1

#

2.5 分部核心配置-option43属性

sysname FB-HX

#

dhcp enable

#

dhcp server ip-pool FB-WX

gateway-list 192.168.11.254

network 192.168.11.0 mask 255.255.255.0

dns-list 202.106.0.20

option 43 hex 8007000001ca01010a //AC公网地址是202.1.1.10,1个AC地址

#

interface Vlan-interface1

ip address 192.168.11.254 255.255.255.0

#

interface GigabitEthernet1/0/1

port link-mode route

combo enable fiber

ip address 2.2.2.1 255.255.255.0

#

ip route-static 0.0.0.0 0 2.2.2.2

#

三 状态查看

3.1 拓扑中无线信号看到辐射出来了

3.2 查看AP在线状态和获取地址信息

1.总部、分别AP全部上线了

2.总部是内网地址,分部是公网地址

3.3 手机无法搜索信号问题-感觉是模拟器bug

四 华三dhcp option43或者nat特殊配置

4.1 分部核心option43配置

sysname FB-HX

#

dhcp enable

#

dhcp server ip-pool FB-WX

gateway-list 192.168.11.254

network 192.168.11.0 mask 255.255.255.0

dns-list 202.106.0.20

option 43 hex 8007000001ca01010a //AC公网地址是202.1.1.10,1个AC地址

#

华三option43属性转换总结:

1.ACoption43转发方法:

1个AC地址202.1.1.10转换成16进制后CA01010A,配置option 43 hex 8007000001ca01010a;

2个AC地址202.1.1.10、202.1.1.11转换成16进制后CA01010A、转换成16进制后CA01010B,配置option 43 hex 8007000002ca01010b;

2.最后1个AC地址最终配置:

dhcp server ip-pool FB-WX

gateway-list 192.168.11.254

network 192.168.11.0 mask 255.255.255.0

dns-list 202.106.0.20

option 43 hex 8007000001ca01010a

4.2 总部出口NAT配置与总结

sysname ZB-R

#

lldp global enable

#

acl advanced 3000

description NAT

rule 0 permit ip

#

interface GigabitEthernet0/0

port link-mode route

combo enable copper

ip address 202.1.1.1 255.255.255.0

nat outbound 3000

nat server protocol icmp global 202.1.1.10 inside 192.168.1.253

nat server protocol tcp global 202.1.1.10 inside 192.168.1.253

nat server protocol udp global 202.1.1.10 inside 192.168.1.253

#

五 各个厂商dhcp option43属性配置与总结

5.1 华三、锐捷、华为dhcp option43属性配置

1.华三交换机:

dhcp server ip-pool vlan1190

network 10.192.223.0 255.255.255.0

dns-server 114.114.114.114 8.8.8.8

gateway-list 10.192.223.1

option 43 hex 80070000013A85FA80

2.锐捷交换机:
ip dhcp pool vlan1190

option 43 hex 8007.0000.013a.85fa.80
network 10.192.223.0 255.255.255.0
dns-server 114.114.114.114 8.8.8.8
default-router 10.192.223.1

3.华为交换机
基于全局的配置:
ip pool vlan1190
gateway-list 10.192.4.1
network 10.192.4.0 mask 255.255.255.0
section 0 10.192.4.21 10.192.4.254
option 43 hex 80070000013A85FA80
#
interface Vlanif1190
dhcp select global

基于接口的配置:
#
interface Vlanif1190
description ap-guanli
ip address 10.192.91.1 255.255.255.0
dhcp select interface
dhcp server excluded-ip-address 10.192.91.2 10.192.91.20
dhcp server option 43 hex 80070000013A85FA80
#

5.2 华三、华为和思科的Option 43属性的对比

华三AP支持的Option 43属性:

在L3 Switch上启用DHCP Server,正确配置Option43,例如AP属于VLAN100,是192.168.100.0/24网段,AC的IP地址为192.168.10.100/24,只支持16进制,DHCP Server配置如下:

[AC] dhcp server ip-pool vlan100

[AC-dhcp-pool-vlan100] network 192.168.100.0 mask 255.255.255.0

[AC-dhcp-pool-vlan100] gateway-list 192.168.100.254

[AC-dhcp-pool-vlan100] option 43 hex 80070000 01 C0A80A64

#80:选项类型,固定为80,1个字节。

#07:选项长度,表示其后内容的长度(十六进制数的个数,这里表示后面有7个十六进制数,0B表示后面有11个十六进制数),一个字节。

#0000:Server type,固定配为0000两个字节。

#01:后面IP地址的个数,一个字节。

# C0A80A64: AC的IP地址192.168.10.100的十六进制表示。

注意:dhcp server option 43的选项中最多支持下发14个ip地址,且为了满足这个最大的规格,option43的选项配置参照以下方式(每段最大4个字节,最小1个字节,大小写都可以):

option 43 hex 803f0000 0e c0a80a60 c0a80a61 c0a80a62 c0a80a63 c0a80a64 c0a80a65 c0a80a66 c0a80a67 c0a80a68 c0a80a69 c0a80a70 c0a80a71 c0a80a72 c0a80a73

华为AP支持的Option 43属性:

AC的IP地址为192.168.10.100/24,既支持16进制又支持10进制

[Dhcp-hw] ip pool ap

[Dhcp-hw-ip-pool-huawei]network 192.168.100.0 255.255.255.0

[Dhcp-hw-ip-pool-huawei]gateaway-list 192.168.100.254

[Dhcp-hw-ip-pool-huawei]option 43 sub-option 3 hex 3139322e3136382e31302e313030 or option 43 sub-option 3 ascii 192.168.10.100

Sub-option 3为option 43的子类型,后面跟的16进制包含小数点一起,16进制数31对应字符“1”的ASCII值,32对应“2”的ASCII值,以此类推,2e代表“.”的值,2c代表“,”的值。

如果有两个AC地址的话,中间要用逗号隔开(asicc码:2c),比如AC的IP地址为192.168.10.100和192.168.1.100.option 43属性如下:

[Dhcp-hw-ip-pool-huawei]option 43 sub-option 3 hex 3139322e3136382e31302e3130302c

3139322e3136382e312e313030 or option 43 sub-option 3 ascii 192.168.10.100,192.168.1.100

思科AP支持的Option 43属性:

AC的IP地址为192.168.10.100/24,只支持16进制。

Dhcp-sw(config)#ip dhcp pool AP

Dhcp-sw(dhcp-config)#network 192.168.100.0 /24

Dhcp-sw(dhcp-config)#default-route 102.168.100.254

Dhcp-sw(dhcp-config)#option 43 hex f1040c0a80a64

Hex是固定的,标识为16进制,f1是固定type,04代表地址长度,一个地址4位,如果两个地址则为08,c0a80a64标识192.168.10.100

如果华为的交换机和思科的交换机不支持我们AP支持的option 43格式,那么我们AP就没办法识别,从而完成不了注册。

现场华为交换机下发的为自己AP支持的option 43的属性,而我们AP不识别,导致我们AP没有获取到AC的IP地址,出现注册不上的情况。

将华为的交换机配置成和H3C AP识别的Option 43属性或者改成二层注册。友商产品配置以其官方资料为准,此处仅供参考。

5.3 华三NAT和2种映射配置都可以实现

5.3.1 接口nat server配置方式

sysname ZB-R

#

lldp global enable

#

acl advanced 3000

description NAT

rule 0 permit ip

#

interface GigabitEthernet0/0

port link-mode route

combo enable copper

ip address 202.1.1.1 255.255.255.0

nat outbound 3000

nat server protocol icmp global 202.1.1.10 inside 192.168.1.253

nat server protocol tcp global 202.1.1.10 inside 192.168.1.253

nat server protocol udp global 202.1.1.10 inside 192.168.1.253

#

AP在线状态正常

5.3.2 全局nat static outbound配置方式

sysname ZB-R

#

lldp global enable

#

acl advanced 3000

description NAT

rule 0 permit ip

#

interface GigabitEthernet0/0

port link-mode route

combo enable copper

ip address 202.1.1.1 255.255.255.0

nat outbound 3000

nat static enable

#

nat static outbound 192.168.1.253 202.1.1.10

#

AP在线状态正常

http://www.jsqmd.com/news/1088728/

相关文章:

  • 【ChatGPT新手通关指南】:0基础→7天独立使用+5类高频场景实操模板(附官方API避坑清单)
  • sysHAX调度器原理剖析:智能决策算法如何实现资源最优利用
  • 工程师必备:哈希、对称与非对称加密算法原理与Python实战
  • 【Netty源码解读和权威指南】第85篇:Netty异常处理机制——exceptionCaught的正确使用姿势
  • 从知识消费者到知识管理者:dedao-dl 如何重塑你的学习工作流
  • 从新手到熟练:Python项目结构最佳实践
  • Nginx与SpringBoot TLS安全加固实战:从等保测评失败到A+评级
  • NCMDump解密工具:3分钟解锁网易云音乐加密文件全攻略
  • 如何用3分钟配置智慧树学习助手,实现学习效率翻倍提升
  • ABAP内存管理新范式:基于静态属性的MEMORY ID精准定位
  • 3分钟搞定GitHub中文界面:让编程学习不再有语言障碍
  • CPAL脚本自动化测试 ———— 文件操作实战:从读写到配置管理的完整流程
  • AI生成未来城市图景的地理真实性方法论
  • MoeKoe Music:免费开源酷狗第三方客户端终极指南
  • 如何在3分钟内免费获得Word的APA第7版参考文献格式终极解决方案
  • 文件上传安全:6大防御策略抵御XSS攻击
  • 如何高效更新A2L文件(ASAP2 Studio实战):基于旧版A2L与新版MAP文件的增量式地址同步
  • 杰理之修改设置mic_bias 档位不起作用解决办法【篇】
  • 前后端分离影城会员管理系统系统|SpringBoot+Vue+MyBatis+MySQL完整源码+部署教程
  • 3步轻松搞定:Switch大气层整合包系统完整安装与优化指南
  • 如何快速优化AMD处理器:终极性能调校指南
  • 解密抖音直播数据采集:从逆向工程到实时分析的技术突破
  • PCL实战指南(三)-- 利用PCL Visualizer构建交互式点云分析平台
  • 多模态AI如何模仿人脑实现跨模态对齐与具身推理
  • 猫抓:浏览器里的资源侦察兵,让网页内容无处可藏
  • Mermaid图表生成工具:用代码绘制专业图表的终极指南
  • 图注意力网络(GAT):从邻接矩阵到注意力系数的演进之路
  • HiveWE:魔兽争霸III现代化地图编辑器终极指南,5个技巧从新手到专家
  • 3个步骤彻底告别NVIDIA Profile Inspector英文界面:新手也能轻松搞定中文汉化
  • 碧蓝航线Alas自动化脚本:5分钟打造你的24小时智能舰队管家