跨AP的三层漫游实验

【实验名称】
跨AP的三层漫游
【实验目的】
掌握跨AP的三层漫游工作原理
【背景描述】
小张从学校毕业后直接进入一家企业担任网络管理员,公司办公区域很大,在同一个办公区域部署了很多AP,但其用户都在不同的 VLAN中,为了保障网络的稳定性,需要用户的笔记本电脑在办公区内移动时不会造成网络中断。
【需求分析】
需求1:在办公区内,用户移动电脑不会造成网络中断。
分析1:配置跨AP的三层漫游。
【实验拓扑】

【实验原理】
漫出AC:或称HA(Home-AC);一个无线终端(STA)首次向漫游组内的某个无线控制器进行关联,该无线控制器即为该无线终端(STA)的漫出AC。
漫入AC: 或称FA(Foreign-AC);与无线终端(STA)正在连接,且不是HA 的无线控制器,该无线控制器即为该无线终端(STA)的漫入AC。
AC 内漫游:一个无线终端(STA)从无线控制器的一个AP 漫游到同一个无线控制器内的另一个AP 中,即称为AC 内漫游。
AC 间漫游:一个无线终端(STA)从无线控制器的AP 漫游到另一个无线控制器内的AP中,即称为AC 间漫游。
【实验思路】
配置多个AP 同时广播同一个SSID,并且属于不同的VLAN,将无线客户端关联上其中一个AP,并长Ping无线交换机的IP 地址。然后,关闭该AP 的射频口(或者直接给该AP 断电)来模拟漫游场景,STA 应该会丢1-2 个Ping 包,并且IP 地址没有发生变化,即完成了三层漫游过程,当用户断开同AP 的连接,并重新关联上AP 后,所获取的地址为新的网段的地址。
【实验步骤】
1、基本拓扑连接
根据上面的拓扑图,将设备连接起来,并注意设备状态灯是否正常。
2、二层交换机配置
(1)SW1、SW2、SW3分别创建VLAN10、VLAN20、VLAN30。
(2)将交换机连接AP的接口分别划分到各自的VLAN。
(3)将连接三层交换机的接口设置为中继(TRUNK)模式。

3、三层交换机配置
(1)创建VLAN 10、VLAN 20、VLAN 30。
(2)使用三层交换机实现VLAN间路由:配置VLAN10 SVI、VLAN20 SVI、VLAN30 SVI的IP地址;开启交换机的路由转发功能。
(3)开启三层交换机的DHCP服务,分别创建对应VLAN10、VLAN20、VLAN30网段的DHCP地址池,以下图片为参考命令:

4、三个无线AP设置同一个SSID
5、PC分别连接对应的AP
6、各个VLAN下的PC能相互拼通。
7、关闭其中一台无线AP,移动关闭AP下的PC并接连到另一台AP。重新获取IP地址,观察新的IP地址,并PING通其他VLAN的PC。