首先,拓扑图是网络构建的基础。拓扑图能够直观地展示网络设备的连接关系,包括路由器、交换机、防火墙等。绘制拓扑图的过程,不仅仅是图形的堆砌,更是对网络逻辑结构的深入理解。在这个环节,我们可以使用专业的绘图工具,如Visio或LucIDChart,来创建高质量的拓扑图。在绘制过程中,需要考虑设备的物理位置、互联方式以及数据流向等因素,确保拓扑图的准确性和实用性。
接下来,组网配置是网络功能实现的关键。组网配置包括VLAN划分、接口配置、IP地址设置、路由策略设置等。以交换机配置为例,VLAN划分可以将网络分割成多个虚拟局域网,提高网络的灵活性和安全性。接口配置和ip地址设置则关系到网络设备间的通信。路由策略设置则决定了数据的传输路径,对网络性能有着直接的影响。在进行组网配置时,需要遵循一定的规范和原则,确保配置的正确性和网络的稳定性。
在实际操作中,我们需要使用到各种网络命令,如VLAN命令、interface命令、IP命令、route命令等。这些命令的使用方法和参数设置需要我们深入学习。例如,VLAN命令用于创建和配置VLAN,interface命令用于配置接口的属性,IP命令用于设置ip地址和子网掩码,route命令用于设置路由信息。
此外,我们需要关注一些细节问题。例如,在进行交换机配置时,需要确保VLAN的编号不冲突,接口的配置符合设备类型和端口功能。在进行路由器配置时,需要确保路由表的正确性,避免出现路由环路。同时,我们需要定期检查和优化网络配置,确保网络的性能和安全性。
总的来说,网络拓扑图的绘制和组网配置是构建和管理网络的重要环节。我们需要掌握相关技术和工具,提高自己的实践能力。同时,我们还需要关注网络技术的最新发展,不断学习和更新自己的知识体系,以适应不断变化的技术环境。
1、拓扑图

2、组网配置
SW1配置:
[SW1]vlanbatch10101102
//放行VLAN
[SW1]interfaceGigabitEthernet0/0/1
[SW1-GigabitEthernet0/0/1]portlink-typeTrunk
[SW1-GigabitEthernet0/0/1]poRTTrunkpvidvlan100
[SW1-GigabitEthernet0/0/1]porttrunkallow-passvlan100to101
//放行VLAN
[SW1]interfaceGigabitEthernet0/0/2
[SW1-GigabitEthernet0/0/2]portlink-typetrunk
[SW1-GigabitEthernet0/0/2]porttrunkallow-passvlan10101
//配置网关
[SW1]interfaceVlanif10
[SW1-Vlanif10]ipaddress192.168.13.1255.255.255.0
[SW1]interfaceVlanif100
[SW1-Vlanif100]iPaddress192.168.100.254255.255.255.0
[SW1-Vlanif100]dhcpselectinterface
[SW1-Vlanif100]dHCPserveroption43sub-option2ip-aDDRess192.168.13.2
[SW1]interfaceVlanif101
[SW1-Vlanif101]ipaddress192.168.101.254255.255.255.0
[SW1-Vlanif101]dhcpseleCTInterface
查看SW1中MAC地址
00e0-fc4e-5810是AP的MAC地址后面有用
[SW1]dismac-address
MACaddresstableofslot0:
-------------------------------------------------------------------------------
MACAddressVLAN/PEVLANCEVLANPOrtTypeLSP/LSR-ID
VSI/SIMAC-Tunnel
-------------------------------------------------------------------------------
00e0-fc63-169810--GE0/0/2dynamic0/-
00e0-fc4e-5810100--GE0/0/1dynamic0/-
-------------------------------------------------------------------------------
Totalmatchingitemsonslot0dISPlayed=2
AC1配置
[AC]vlanbatch10101
//放行VLAN
[AC]interfaceGigabitEthernet0/0/1
[AC-GigabitEthernet0/0/1]portlink-typetrunk
[AC-GigabitEthernet0/0/1]porttrunkallow-passvlan10101
//配置IP地址
[AC]interfaceVlanif10
[AC-Vlanif10]ipaddress192.168.13.2255.255.255.0
[AC]capWAPsourceip-address192.168.13.2
//配置默认路由使AP与AC互通
[AC]iproute-static192.168.100.024192.168.13.1
//配置AP上线
[AC]WLAN
[AC-wlan-view]ap-id0ap-mac00e0-fc63-1698
查看ap是否以及上线
0 00e0-fc4e-5810 00e0-fc4e-5810 default 192.168.100.253 AP2050DN nor
0 14S
这里为nor即为已上线
[AC]dISApall
Info:ThISOperationmaytakeafewseconds.PleASEwaitfoRAMoment.done.
TotalAPinformation:
nor:normal[1]
--------------------------------------------------------------------------------
----------------------
IDMACNameGroupIPTypeState
STAuptime
--------------------------------------------------------------------------------
----------------------
000e0-fc4e-581000e0-fc4e-5810default192.168.100.253AP2050DNnor
014S
--------------------------------------------------------------------------------
----------------------
Total:1
AC模板配置
[AC]wlan
[AC-wlan-view]SSID-profilenameljr//ljr为自定义名字
[AC-wlan-ssid-prof-ljr]ssidlinjianrong//linjianrong可以理解为WIFI的名字
[AC-wlan-ssid-prof-ljr]q
[AC-wlan-view]security-profilenameljr//ljr为自定义名字
[AC-wlan-sec-prof-ljr]securityWPA2pskpass-phrase2018060301324tkip
WARning:ThecurreNTPasswordistoOSImple.Forthesakeofsecurity,youarea
dvisedtosetapasswordcONTainingatleasttwoofthefollowing:lowercaselet
tersatoz,uppercaselettersAtoZ,digITS,andSPEciALCharacters.Continue?
[Y/N]:y
Warning:IfthewmMDIsablecommand,TKIP,WEP,orradIOTypeof802.11a/b/gis
Configured,thefunctionofdenyingAccessoflegacySTAsCANnottakeefFECt.
这里的2018060301324为密码
[AC-wlan-sec-prof-ljr]q
[AC-wlan-view]vap-profilenameljr
[AC-wlan-vap-prof-ljr]forward-modedirect-forward//direct-forward为直接转发模式
[AC-wlan-vap-prof-ljr]service-vlanvlan-id101//管理的vlan,即ap下面管理的PC
[AC-wlan-vap-prof-ljr]ssid-profileljr//ssid模块
[AC-wlan-vap-prof-ljr]security-profileljr//安全模块
[AC-wlan-view]ap-groupnamedefault
[AC-wlan-ap-group-default]vap-profileljrwlan1radioall
Info:Thisoperationmaytakeafewseconds,pleasewait...done.
上面的敲完后会出现下面的情况
双击1、2,输入密码2018060301324,点击确定完成连接
可以看到已经连上了
双击STA1,在命令行输入ipconfig查看是否已经获取IP地址

到此为止,整个实验完成。
3、总结:
(1)在ensp中观察不到AP上线可能需要重启AP;
(2)AP与192.168.13.2IP地址需要互通,AP才可能上线;
审核编辑 :李倩