无线技术 · 2026年5月24日 · VirtLab

无线网络技术与 WiFi 仿真实验指南

全面介绍企业无线网络架构、WiFi 协议原理以及在仿真平台中模拟无线网络实验的方法。

企业无线网络架构

无线网络技术与 WiFi 仿真实验指南

无线网络已成为企业接入网络的主要形式。本文将介绍无线网络技术原理、企业无线架构以及在仿真平台中的实验方法。

无线网络基础

WiFi 标准演进

标准频段理论速度典型应用
802.11a5 GHz54 Mbps早期企业
802.11b2.4 GHz11 Mbps早期消费
802.11g2.4 GHz54 Mbps主流过渡
802.11n2.4/5 GHz600 MbpsWiFi 4
802.11ac5 GHz6.9 GbpsWiFi 5
802.11ax2.4/5/6 GHz9.6 GbpsWiFi 6/6E
802.11be2.4/5/6 GHz46 GbpsWiFi 7

无线频谱分配

2.4 GHz 频段 (2400-2483.5 MHz)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
信道 1   2   3   4   5   6   7   8   9  10  11  12  13
       │   │   │   │   │   │   │   │   │   │   │   │
       └───────────────┘       └───────────────┘
         信道 1,6,11 不重叠      信道不重叠组合

5 GHz 频段 (5150-5850 MHz)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
UNII-1    5.15-5.25 GHz   (36,40,44,48)
UNII-2    5.25-5.35 GHz   (52,56,60,64)
UNII-2E   5.47-5.725 GHz  (100-144)
UNII-3    5.725-5.875 GHz (149-165)

企业无线架构

自治式 vs 集中式

┌─────────────────────────────────────────────────────────┐
│              自治式 AP 架构                              │
│                                                          │
│     ┌─────┐   ┌─────┐   ┌─────┐                        │
│     │ AP1 │   │ AP2 │   │ AP3 │  各自独立配置            │
│     └──┬──┘   └──┬──┘   └──┬──┘                        │
│        │        │        │                              │
│        └────────┼────────┘                              │
│                 │                                       │
│            ┌────┴────┐                                  │
│            │ Switch  │                                  │
│            └────┬────┘                                  │
│                 │                                       │
└─────────────────┼───────────────────────────────────────┘

        适用于:小型办公、零售

┌─────────────────────────────────────────────────────────┐
│              集中式/云管理 AP 架构                        │
│                                                          │
│           ┌─────────────┐                               │
│           │  WLC / 云   │  集中管理控制                   │
│           │  Controller │                               │
│           └──────┬──────┘                               │
│                  │                                       │
│       ┌──────────┼──────────┐                           │
│       │          │          │                           │
│   ┌───┴───┐  ┌───┴───┐  ┌───┴───┐                      │
│   │  AP1  │  │  AP2  │  │  AP3  │   瘦 AP (CAPWAP)      │
│   └───┬───┘  └───┬───┘  └───┬───┘                      │
│       │          │          │                           │
└───────┼──────────┼──────────┼───────────────────────────┘
         │          │          │
      适用于:大型企业、校园、酒店

CAPWAP 协议

┌─────────────────────────────────────────────────────────┐
│                 CAPWAP 协议栈                           │
│                                                          │
│  ┌───────────────────────────────────────────────────┐  │
│  │                    应用层                         │  │
│  │              (Control / Data Channel)              │  │
│  ├───────────────────────────────────────────────────┤  │
│  │                    DTLS                            │  │
│  │              (加密认证)                             │  │
│  ├───────────────────────────────────────────────────┤  │
│  │              UDP 5246 (Control)                   │  │
│  │              UDP 5247 (Data)                      │  │
│  ├───────────────────────────────────────────────────┤  │
│  │                    IP                              │  │
│  └───────────────────────────────────────────────────┘  │
└─────────────────────────────────────────────────────────┘

无线网络配置

WLC 基本配置

! WLC 初始配置
(Cisco Controller) > config ap primary-base WLC_NAME AP_NAME

! 创建 WLAN
(Cisco Controller) > config wlan create 1 "Enterprise-WiFi" "Enterprise-WiFi"
(Cisco Controller) > config wlan enable 1

! 配置 WPA2 安全
(Cisco Controller) > config wlan security wpa enable 1
(Cisco Controller) > config wlan security wpa akm 8021x enable 1
(Cisco Controller) > config wlan security wpa wpa2 enable 1

! 配置 RADIUS
(Cisco Controller) > config radius server add auth 1 192.168.1.100 1812 cisco123
(Cisco Controller) > config radius auth add 1

! 配置 AP 组
(Cisco Controller) > config ap group name "Floor-1-APs"
(Cisco Controller) > config ap group add "Floor-1-APs"
(Cisco Controller) > config ap group named-config add AP_NAME "Floor-1-APs"

无线安全配置

! WPA3 企业版配置
config wlan security wpa3 enable 1
config wlan security wpa3 enterprise enable 1

! 配置 MAC 过滤
config macfilter filter enable
config macfilter add mac-address AP_NAME

! 配置访客 WLAN
config wlan create 2 "Guest-WiFi" "Guest-WiFi"
config wlan enable 2
config wlan interface 2 guest-intf
config wlan macfilter override enable 2

无线实验拓扑

┌─────────────────────────────────────────────────────────┐
│               企业无线网络实验拓扑                        │
│                                                          │
│  ┌───────────────┐                                       │
│  │   RADIUS      │  认证服务器                           │
│  │   Server      │                                       │
│  └───────┬───────┘                                       │
│          │ RADIUS                                        │
│  ┌───────┴───────┐                                       │
│  │     WLC       │  无线控制器                           │
│  │  (2800 Series)│                                       │
│  └───┬───────┬───┘                                       │
│      │       │                                           │
│  ┌───┴───┐ ┌─┴───┐                                       │
│  │  AP1  │ │ AP2 │  轻量级 AP                            │
│  │ Floor │ │Floor│                                       │
│  │   1   │ │  2  │                                       │
│  └───┬───┘ └───┬───┘                                     │
│      │         │                                         │
│   ┌──┴──┐   ┌──┴──┐                                      │
│   │ STA │   │ STA │  无线终端                             │
│   │Laptop│  │Phone│                                      │
│   └─────┘   └─────┘                                      │
└─────────────────────────────────────────────────────────┘

无线网络优化

信道规划

! 查看 AP 信道使用
show ap config general AP_NAME
show ap channel AP_NAME

! 手动设置信道
config ap channel ap-name AP_NAME 5GHz 36

! 启用信道池
config advanced 802.11a channel globally
config 802.11a channel ap AP_NAME auto

! 功率控制
config ap tx-power ap-name AP_NAME 5GHz 2
config advanced 802.11a tx-power-control-threshold -70

负载均衡

! 配置客户端负载均衡
config load-balancing global enable
config load-balancing window 5
config load-balancing denial 3

! AP 客户端上限
config ap max-added-links enable
config ap max-clients ap-name AP_NAME 100

无线故障排查

常用命令

! 查看客户端状态
show client summary
show client detail MAC_ADDRESS

! 查看 AP 状态
show ap summary
show ap config general AP_NAME
show ap join summary

! 查看 RF 参数
show 802.11a cleanair summary
show advanced 802.11a channel
show advanced 802.11a tx-power

! 查看控制器接口
show interface summary
show port summary

常见问题

问题原因解决方案
客户端无法连接信道干扰更换信道或功率
速率低信号弱/干扰调整 AP 位置
AP 不注册网络连通性检查 VLAN 和路由
认证失败RADIUS 问题检查共享密钥

仿真平台实验

EVE-NG 无线实验

# 在 EVE-NG 中添加无线控制器
# 使用 Cisco 虚拟无线控制器 (vWLC)
# 连接拓扑:
# vWLC (管理口) → Management Switch → APs
# vWLC (AP Manager) → AP Switch → Lightweight APs

GNS3 无线实验

# GNS3 无线实验注意事项
# 1. 使用云节点连接物理无线网卡
# 2. 配置桥接网络
# 3. 使用 Docker 容器模拟无线终端
# 4. 无线控制器使用 vWLC 或.Container image

总结

无线网络是企业网络的重要组成部分。通过在仿真平台中多实践,您将掌握企业无线网络的规划、部署和故障排查能力。建议从基础的 AP 配置开始,逐步深入到无线安全和优化领域。

#WiFi #无线网络 #WLAN #CAPWAP #无线实验