前言
上个月底华为更新一版 eNSP Pro,新增了 AC、AP、STA 等设备,也就是说可以在 eNSP 中进行 WLAN 相关的实验了。之前写过一篇文章《将eNSP Pro部署在华为云是什么体验》介绍了怎么在华为云上部署 eNSP Pro,这次使用本地 PC 机在虚拟机中安装 eNSP Pro,并完成一个简单的 WLAN 实验来体验 eNSP Pro 中 AC、AP 设备的配置有何不同。
一、准备软件包
eNSP Pro
eNSP Pro 是华为公司数据通信产品线新推出的数通设备模拟器,主要应用在数据通信技能培训,为使用者提供华为数据通信产品设备命令行学习环境。
访问并登录华为企业产品技术支持网站,搜索“eNSP Pro”,将 eNSP-Pro_V100R001C10_Software_X8664_VirtualBox_release.tar.gz 下载到本地。

VirtualBox
VirtualBox 是一款功能强大的 x86 和 AMD64/Intel64 虚拟化产品,适用于企业和家庭。是唯一一个根据 GNU 通用公共许可证(GPL)第 3 版条款作为开源软件免费提供的虚拟化专业解决方案。
软件获取: https://www.virtualbox.org/
二、部署 eNSP Pro
-
下载 VirtualBox 安装包,并完成 VirtualBox 安装。

-
将下载的
eNSP-Pro_V100R001C10_Software_X8664_VirtualBox_release.tar.gz的软件包解压。
-
在 VirtualBox 中注册虚拟硬盘。选择“管理 > 工具 > 虚拟介质管理”,单击“注册”,选择解压后的
eNSP-Pro_V100R001C10_Software_X8664_release.vdi文件。
-
新建虚拟机。选择“控制 > 新建”,填写界面参数,单击“Next”。

-
根据个人 PC 实际情况修改虚拟机内存和 CPU 个数(建议不超过本机能力的 70%),单击“Next”。

-
选中“Use an Existing Virtual Hard Disk File”,选择上一步骤注册的虚拟硬盘文件,单击“Next”。

-
单击“Finish”完成虚拟机创建。

-
调整网络设置。右击创建好的虚拟机,单击“设置”,选择“网络 > 网卡 1 > 启用网络连接”,“连接方式”选择“仅主机(Host-Only)网络”,名称选择“VirtualBox Host-Only Ethernet Adapter”,单击“OK”。

-
启动虚拟机。双击已创建好的虚拟机或者单击“启动”启动虚拟机。

-
等待虚拟机启动完成,打开浏览器(推荐使用 Chrome 浏览器),在地址栏输入欢迎页屏幕上的网址访问数通模拟器。


-
登录 eNSP Pro,点击右上角的“登录”,使用经过华为授权的 Uniportal 账号登录,就可以开始实验了。
注意eNSP Pro 仅面向认证级伙伴(ASP、CSP)发布到企业业务网站,暂不对销售合作伙伴、注册经销商、产品客户、普通注册用户开放。

三、绘制实验拓扑
-
选择“仿真环境 > 沙箱”,单击“创建沙箱”。

-
单击“+”号,选择“货架”中需要的设备,添加设备 AC、AP、终端 STA,按照下图连线。

-
启动设备。全选所有设备,单击启动按钮,等待设备启动。



四、配置设备
AC 配置
-
双击“AC-1”的图标,打开 AC 的控制台。输入“回车”以后,在“Enter Password:”后设置一个密码。

-
配置 AC 名称和 IP 地址。
TERMINALbash<HUAWEI>system-view Enter system view, return user view with return command. [HUAWEI]sysname AC-1 [AC-1]int vlan 1 [AC-1-Vlanif1]ip address 192.168.100.254 24 [AC-1-Vlanif1]quit
-
启用 DHCP 服务,为 AP 和 STA 分下发地址。
TERMINALbash[AC-1]dhcp enable [AC-1-Vlanif1]dhcp select interface [AC-1-Vlanif1]quit
-
以 Vlanif1 作为 AC 的 IPv4 源接口。
提示这里需要设置“DTLS PSK”,设置“FIT AP”的用户名和密码,设置全局脱机管理 VAP 的 PSK。密码要求包含 8~32 个纯文本字符,或 128 或 148 个密码文本字符,必须至少由以下两个字符组合而成:小写字母 a 到 z、大写字母 a 到 z、数字和特殊字符。
TERMINALbash[AC-1]capwap source inter vlan 1
-
允许 CAPWAP 的 DTLS 会话使用不认证方式。
TERMINALbash[AC-1]capwap dtls no-auth enable Warning: This operation allows for device access in non-DTLS encryption mode even when DTLS is enabled and brings security risks. After the device goes online for the first time, disable this function to prevent security risks. Continue? [Y/N]:Y
-
配置 AP 上线。
TERMINALbash[AC-1]wlan [AC-1-wlan]ap auth-mode no-auth [AC-1-wlan]rrm-profile n ictstu [AC-1-wlan-rrm-prof-ictstu]quit [AC-1-wlan]radio-2g-profile name ictstu [AC-1-wlan-radio-2g-prof-ictstu]rrm-profile ictstu Warning: This action may cause service interruption. Continue? [Y/N]:y [AC-1-wlan-radio-2g-prof-ictstu]quit
-
创建名为“ictstu”的 SSID 模板和名为“ictstu”的 VAP 模板,并在 VAP 模板中引用 SSID 模板。
TERMINALbash[AC-1-wlan]ssid-profile name ictstu [AC-1-wlan-ssid-prof-ictstu]ssid ictstu [AC-1-wlan-ssid-prof-ictstu]quit [AC-1-wlan]vap-profile name ictstu [AC-1-wlan-vap-prof-ictstu]ssid-profile ictstu [AC-1-wlan-vap-prof-ictstu]quit
-
配置 default AP 组的射频、工作带宽、工作信道、密码等信息。
TERMINALbash[AC-1-wlan]ap-group name default [AC-1-wlan-ap-group-default]radio 0 [AC-1-wlan-ap-group-default-radio-0]calibrate auto-channel-select disable [AC-1-wlan-ap-group-default-radio-0]channel 20mhz 1 Warning: This action may cause service interruption. Continue? [Y/N]:y [AC-1-wlan-ap-group-default-radio-0]vap-profile ictstu wlan 1 Warning: No PSK is configured in the default security profile, which will lead to a failure to create the VAP. Continue? [Y/N]:y [AC-1-wlan-ap-group-default-radio-0]radio-2g-profile ictstu Warning: This action may cause service interruption. Continue? [Y/N]:y [AC-1-wlan-ap-group-default-radio-0]quit [AC-1-wlan-ap-group-default]security-profile name default [AC-1-wlan-sec-prof-default]security open Warning: This action may cause service interruption. Continue? [Y/N]:y
STA 配置
-
双击 STA 终端,点击到“IPv4 地址配置”,将模式修改为“DHCP”,点击“应用”。

-
点击到“命令行”,扫描可连接的 Wi-Fi 信号。
TERMINALbashPC> wnmcli device wifi list --rescan yes
-
连接至名为“ictstu”的 Wi-Fi 信号。
TERMINALbashPC> wnmcli device wifi connect ictstu PC> wnmcli device wifi list
结果验证
-
STA 查看是否正确获取 IP 地址等信息。
TERMINALbashPC> ifconfig
-
在 AC 上执行
display station all查看连接的终端信息。
-
在 AC 上执行
display radio all查看 AP 的射频信息。
-
在 AP 上执行
display vap all查看业务型 VAP 的相关信息。
-
在 AP 上执行
display ap all查看 AP 信息。
五、总结
-
eNSP Pro 中在 AC 上暂时无法使用
display mac-address命令查看到 AP 的 MAC 地址等信息,如果需要使用 MAC 地址认证的方式上线 AP,需要在 AP 中执行display /driver/global-attribute/system-mac-address命令获取 MAC 地址。

-
STA 中连接 Wi-Fi 暂时只能使用命令的方式进行,不支持在图形化界面进行 Wi-Fi 连接。

-
无线设备 AP 的初始帐号为 admin,密码为:
Admin@huawei.com -
AP 上的命令比较特殊,使用的是 MD-CLI,并不是之前常用的 CLI 方式。
MD-CLI 说明MD-CLI(Model-Driven Command Line Interface)是基于 YANG 模型生成的既有机机交互又有人机交互能力的命令行工具。相比传统 CLI,具有配置逻辑简单、机器解析处理容易和学习成本低等优点。
