资源描述
单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,WLAN,组网、开通与维护,1,交流纲要,配置数据,3,2,系统开通(,AC,、,SW,、,BRAS,、,SR,),4,系统维护,典型组网,1,2,01,WLAN,基本组网概念,3,组网拓扑模型,回答: 集中转发:用户业务流经,AC,转发 本地转发:用户业务流经,SW,(交换机)旁路到,BRAS,或,SR,转发,元素,1,:集中转发与本地转发,4,组网拓扑模型,回答: 层,2,组网:,AC,与,AP,之间通过,2,层交换机互联 层,3,组网:,AC,与,AP,之间通过,3,层交换机或路由器互联,元素,2,:层,2,组网与层,3,组网,5,组网拓扑模型,回答:,AC,认证点:,AC,作为用户认证点 本地转发:,BRAS,作为用户认证点,元素,3,:,AC,认证点与,BRAS,认证点,6,02,WLAN,典型组网架构,7,组网拓扑模型之一,适用场景:,AC,管理与配置,AP,、,BRAS,作为用户认证点、,BRAS,转发用户数据流优点: 由于,BRAS,现网产品,业务流稳定性好,并降低,AC,业务压力,本地转发、,BRAS,认证、层,2,组网,8,组网拓扑模型之二,适用场景:,AC,工作于桥接模式、转发用户数据流到,BRAS,、,AC,管理与配置,AP,、,BRAS,作为用户认证点并转发用户数据流优点: 由于,BRAS,现网产品,作为业务认证点,稳定性好,集中转发、,BRAS,认证、层,2,组网,9,组网拓扑模型之三,适用场景:,AC,管理与配置,AP,、热点,3,层交换机分配,AP,地址、,BRAS,作为用户认证点、,BRAS,与,SW,转发用户数据流优点:,AP,与,AC,采用,3,层组网、,3,层交换机分配,AP,地址、避免广播风暴 由于,BRAS,现网产品,业务流稳定性好,并降低,AC,业务压力,本地转发、,BRAS,认证、层,3,组网,10,组网拓扑模型之四,适用场景:,AC,管理与配置,AP,、热点,3,层交换机分配,AP,地址、,AC,作为用户认证点、,AC,转发用户数据流优点:,AP,与,AC,采用,3,层组网、,3,层交换机分配,AP,地址、避免广播风暴,AC,完全管理,AP,与,ATA,业务流,网架构合理,集中转发、,AC,认证、层,3,组网,11,交流纲要,配置数据,3,2,系统开通(,AC,、,SW,、,BRAS,、,SR,),4,系统维护,典型组网,1,12,03,BRAS,、,AC,、,SW,、,SR,配置数据,13,组网拓扑模型之一,本地转发、,BRAS,认证、层,2,组网,14,组网拓扑模型之一,数据流角度分析:,AP,管理流,:,:,AP,管理,VLAN,,包括,POE SW,端口、,AC LAN,口;所有热点共享,1,个,AP,管理,VLAN,:,AP,的管理,IP,由,AC,分配,一般为私网地址,用户(,STA,)业务流:,:业务,VLAN,:,AP,上联口,trunk,业务,VLAN,,包括,POE SW,与汇聚,SW,,终结于,BRAS,;每个热点分配,1,个业务,VLAN,:用户,IP,地址由,BRAS,分配,一般为公网地址 :,BRAS,负责用户认证与记费,SW,管理流:,:,SW,管理,VLAN,:所有,SW,上联口、,AC LAN,口与,BRAS,相关,LAN,口;所有,SW,共享,1,个业务,VLAN,:,SW,管理,IP,地址一般静态分配,一般为私网地址,AC,管理流:,:,AC,管理,VLAN,:,AC WAN,口与,BRAS,相关,LAN,口 :,AC,管理,IP,地址静态分配,一般为公网地址,15,组网拓扑模型之一,网元(设备)角度分析:,POE,交换机,:,:启动,POE,功能,:配置,AP,管理,VLAN,,下联,ACCESS,口,上联,TRUNK,口,:配置用户业务,VLAN,,上,/,下联,TRUNK,口,:配置,SW,管理,VLAN,与,IP,地址,上联,TRUNK,口,汇聚交换机:,:配置,AP,管理,VLAN,,上,/,下联,TRUNK,口,:配置用户业务,VLAN,,上,/,下联,TRUNK,口,:配置,SW,管理,VLAN,与,IP,地址,上,/,下联,TRUNK,口,16,组网拓扑模型之一,网元(设备)角度分析:,AC,设备,:,:配置,AP,管理,VLAN,、,DHCP,地址与接口,IP,地址,:配置,SW,管理,VLAN,与接口,IP,地址,:配置,AC,管理,VLAN,与接口,IP,地址(公网),:配置,AP,实例与,SSID,服务、,AP,模板数据,:配置,OMC,访问接口与支持,MIBs,BRAS,设备:,:配置用户业务,VLAN,、,DHCP,池与接口,IP,地址,:配置,AC,管理,VLAN,与接口,IP,地址(公网),:配置,SW,管理,VLAN,与接口,IP,地址,:配置,AAA,与,PORTAL,数据(,name,、,NAS-IP,、,NAS-ID/,业务,VLAN,),17,04,BRAS,、,AC,、,SW,、,SR,配置数据,18,组网拓扑模型之二,适用场景:,AC,工作于桥接模式、转发用户数据流到,BRAS,、,AC,管理与配置,AP,、,BRAS,作为用户认证点并转发用户数据流优点: 由于,BRAS,现网产品,作为业务认证点,稳定性好,集中转发、,BRAS,认证、层,2,组网,19,组网拓扑模型之二,数据流角度分析:,AP,管理流,:,:,AP,管理,VLAN,,包括,POE SW,端口、,AC LAN,口;所有热点共享,1,个,AP,管理,VLAN,:,AP,的管理,IP,由,AC,分配,一般为私网地址,用户(,STA,)业务流:,:用户业务封装于,AP,与,AC,之间的,CAPWAP,隧道中;每个,SSID,分配,1,个业务,VLAN,:用户,IP,地址由,BRAS,分配,一般为公网地址 :,BRAS,负责用户认证与记费,SW,管理流:,:,SW,管理,VLAN,:所有,SW,上联口、,AC LAN,口;所有,SW,共享,1,个业务,VLAN,:,SW,管理,IP,地址一般静态分配,一般为私网地址,AC,管理流:,:,AC,管理,VLAN,:,AC WAN,口与,BRAS,相关,LAN,口 :,AC,管理,IP,地址静态分配,一般为公网地址,20,组网拓扑模型之二,网元(设备)角度分析:,POE,交换机,:,:启动,POE,功能,:配置,AP,管理,VLAN,,下联,ACCESS,口,上联,TRUNK,口,:配置,SW,管理,VLAN,与,IP,地址,上联,TRUNK,口,汇聚交换机:,:配置,AP,管理,VLAN,,上,/,下联,TRUNK,口,:配置,SW,管理,VLAN,与,IP,地址,上,/,下联,TRUNK,口,21,组网拓扑模型之二,网元(设备)角度分析:,AC,设备,:,:配置,AP,管理,VLAN,、,DHCP,地址与接口,IP,地址,:配置,SW,管理,VLAN,与接口,IP,地址,:配置,AC,管理,VLAN,与接口,IP,地址(公网),:配置用户业务,VLAN,与,SSID,绑定关系,:配置,AP,实例与,SSID,服务、,AP,模板数据,:配置,OMC,访问接口与支持,MIBs,BRAS,设备:,:配置用户业务,VLAN,、,DHCP,池与接口,IP,地址,:配置,AC,管理,VLAN,与接口,IP,地址(公网),:配置,AAA,与,PORTAL,数据(,name,、,NAS-IP,、,NAS-ID,),22,05,BRAS,、,AC,、,SW,、,SR,配置数据,23,组网拓扑模型之三,适用场景:,AC,管理与配置,AP,、热点,3,层交换机分配,AP,地址、,BRAS,作为用户认证点、,BRAS,与,SW,转发用户数据流优点:,AP,与,AC,采用,3,层组网、,3,层交换机分配,AP,地址、避免广播风暴 由于,BRAS,现网产品,业务流稳定性好,并降低,AC,业务压力,本地转发、,BRAS,认证、层,3,组网,24,组网拓扑模型之三,数据流角度分析:,AP,管理流,:,:,AP,管理,VLAN,,包括,POE SW,端口、汇聚交换机;每个热点,1,个,AP,管理,VLAN,;不同热点可以采用相同,VLAN,:,AP,的管理,IP,由汇聚交换机分配,私网地址,用户(,STA,)业务流:,:业务,VLAN,:,AP,上联口,trunk,业务,VLAN,,包括,POE SW,与汇聚,SW,,终结于,BRAS,;每个热点分配,1,个业务,VLAN,:用户,IP,地址由,BRAS,分配,一般为公网地址 :,BRAS,负责用户认证与记费,SW,管理流:,:,SW,管理,VLAN,:所有,SW,关联口;所有,SW,共享,1,个业务,VLAN,,或者,1,个热点,1,个,SW,管理,VLAN,:,SW,管理,IP,地址一般静态分配,一般为私网地址 :,SW,远程管理,IP,地址一般为公网地址,AC,管理流:,:,AC,管理,IP,地址静态分配,一般为公网地址,25,组网拓扑模型之三,网元(设备)角度分析:,POE,交换机,:,:启动,POE,功能、配置,AP,管理,VLAN,,下联,ACCESS,口,上联,TRUNK,口 :配置用户业务,VLAN,,上,/,下联,TRUNK,口 :配置,SW,管理,VLAN,与,IP,地址,上联,TRUNK,口,3,层,/,汇聚交换机,1,:,:配置,AP,管理,VLAN,、,DHCP,池与接口,IP,地址,下联,TRUNK,口 :配置用户业务,VLAN,,上,/,下联,TRUNK,口 :配置,SW,管理,VLAN,与,IP,地址,上,/,下联,TRUNK,口,3,层,/,汇聚交换机,2,:,:配置用户业务,VLAN,,上,/,下联,TRUNK,口 :配置,SW,管理,VLAN,与,IP,地址,下联,TRUNK,口 :配置,AC LAN,口接口,IP,地址 :配置,SW,远程管理,IP,地址(公网,IP,),26,组网拓扑模型之三,网元(设备)角度分析:,AC,设备,:,:配置,LAN,接口,IP,地址,:配置,WAN,接口,IP,地址(公网),:,AC,到,AP,的静态路由,:配置,AP,实例与,SSID,服务、,AP,模板数据,:配置,OMC,访问接口与支持,MIBs,BRAS,设备:,:配置用户业务,VLAN,、,DHCP,池与接口,IP,地址,:配置,AAA,与,PORTAL,数据(,name,、,NAS-IP,、,NAS-ID/,业务,VLAN,),SR,设备:,:配置,WAN,接口,IP,地址(公网),27,06,BRAS,、,AC,、,SW,、,SR,配置数据,28,组网拓扑模型之四,适用场景:,AC,管理与配置,AP,、热点,3,层交换机分配,AP,地址、,AC,作为用户认证点、,AC,转发用户数据流优点:,AP,与,AC,采用,3,层组网、,3,层交换机分配,AP,地址、避免广播风暴,AC,完全管理,AP,与,ATA,业务流,网架构合理,集中转发、,AC,认证、层,3,组网,29,组网拓扑模型之四,数据流角度分析:,AP,管理流,:,:,AP,管理,VLAN,,包括,POE SW,端口、汇聚交换机;每个热点,1,个,AP,管理,VLAN,;不同热点可以采用相同,VLAN,:,AP,的管理,IP,由汇聚交换机分配,私网地址,用户(,STA,)业务流:,:用户业务封装于,AP,与,AC,之间的,CAPWAP,隧道中 :用户,IP,地址由,AC,分配,一般为公网地址 :,AC,负责用户认证与记费,SW,管理流:,:,SW,管理,VLAN,:所有,SW,关联口;所有,SW,共享,1,个业务,VLAN,,或者,1,个热点,1,个,SW,管理,VLAN,:,SW,管理,IP,地址一般静态分配,一般为私网地址 :,SW,远程管理,IP,地址一般为公网地址,AC,管理流:,:,AC,管理,IP,地址静态分配,一般为公网地址,30,组网拓扑模型之四,网元(设备)角度分析:,POE,交换机,:,:启动,POE,功能、配置,AP,管理,VLAN,,下联,ACCESS,口,上联,TRUNK,口 :配置,SW,管理,VLAN,与,IP,地址,上联,TRUNK,口,3,层,/,汇聚交换机,1,:,:配置,AP,管理,VLAN,、,DHCP,池与接口,IP,地址,下联,TRUNK,口 :配置,SW,管理,VLAN,与,IP,地址,上,/,下联,TRUNK,口,3,层,/,汇聚交换机,2,:,:配置,SW,管理,VLAN,与,IP,地址,下联,TRUNK,口 :配置,AC LAN,口接口,IP,地址 :配置,SW,远程管理,IP,地址(公网,IP,),31,组网拓扑模型之四,网元(设备)角度分析:,AC,设备,:,:配置,LAN,接口,IP,地址,:配置,WAN,接口,IP,地址(公网),:,AC,到,AP,的静态路由,:配置,AAA,与,PORTAL,数据(,acname,、,NAS-IP,、,NAS-ID/,热点),:配置,AP,实例与,SSID,服务、,AP,模板数据,:配置,OMC,访问接口与支持,MIBs,SR,设备:,:配置,WAN,接口,IP,地址(公网),:配置用户公网,IP,地址发布,32,交流纲要,配置数据,3,2,系统开通(,AC,、,SW,、,BRAS,、,SR,),4,系统维护,典型组网,1,33,07,AC,开通配置,34,数据源,:,:,ac-name,设备配置数据:,:设备网元编码:,ac-name,:,AC,名称:填写,AC,定义名称,:设备所在位置:填写,AC,部署位置,:设备维护人:填写设备提供商名称,:其他:缺省值或者根据要求填写,配置,AC name,与维护信息,35,配置,AC,端口,设备网口,:,:,512,型,AC,:,LAN1-LAN4,:千兆光口;,LAN5-LAN9:,千兆电口;,LAN10,本地调试口,:,1024,型:,LAN1-LAN4,:千兆光口;,LAN5-LAN9:,千兆电口;,LAN10,本地调试口,设备网口组类型,:,:,FitLan,:连接瘦,AP,的端口组,:,FatLan,:连接胖,AP,的端口组,:,l3wan,:,AC,工作于路由,/NAT,模式下的上联网口组,:,l2wan,:,AC,工作于桥接模式下的上联网口组,设备配置数据:,:根据项目组网数据,配置并启动端口,36,配置,AC,网关与,DNS,服务器,数据源,:,:,AC,网关:与,AC,直联,BRAS/SR,网口,IP,地址,:,DNS,服务器:本地,DNS,服务器地址,设备配置数据:,:缺省网关:,AC,网关,表示,AC,的缺省路由,:主,/,备用,DNS,服务器:,DNS,服务器,可选配置(只有,RADIUS/PORTAL/,白名单等是域名时,配置),37,配置,AC DHCP,地址池,数据源,:,:,AP/STA,的,DHCP,地址池,:,DNS,服务器:本地,DNS,服务器地址,设备配置数据:,:名称:自定义,:起始,/,结束地址与掩码:,DHCP,地址池,:主网关地址:,AP DHCP,地址池,= FitLan,接口,IP,地址;,STA DHCP,地址池,= L2Wan,接口,IP,地址,:主,/,备,DNS,服务器地址:,DNS,服务器,:其他:缺省值或者根据要求填写,38,配置,AC VLAN,数据源,:,:,VLAN ID,、与待配置的网口组,:,NAS ID,(,AC,作为认证点、用户数据流通过业务,VLAN,接入,AC,),设备配置数据:,:,VLAN id,:,VLAN ID,:端口上启用:网口组启动,:设备热点,ID,:,NAS ID,(,AC,作为认证点、用户数据流通过业务,VLAN,接入,AC,),:其他:缺省值,39,配置,AC RADIUS,数据源,:,:,RADIUS,服务器地址、端口、密码,设备配置数据:,:服务器,IP,:,RADIUS,服务器地址,:服务器端口:,RADIUS,服务器地址,:服务器密码:,RADIUS,服务器密码,:链路保活时间:,100000000,:其他:缺省值,40,配置,AC PORTAL,数据源,:,:,PORTAL,服务器地址、,URL,设备配置数据:,:服务器,IP,:,PORTAL,服务器地址,:服务器,URL,:,PORTAL,服务器,RL,:服务器端口:,2000,:其他:缺省值,41,配置,AC,白名单,数据源,:,:白名单,IP,地址,设备配置数据:,:,IP,地址与掩码:白名单,IP,地址,:其他:缺省值,42,配置,AC,静态路由,数据源,:,:静态路由,设备配置数据:,:目标网段,/,子网掩玛:目标,IP,网段,:网关:下一跳,IP,地址,43,配置,AC NAT,模式,条件,:,:组网架构采用,NAT,模式,设备配置数据:,:,NAT,开关:启用,:缺省,NAT,规则:启用,44,配置,AC,创建,AP,实例,数据源,:,:,AP,类型、数目、发现类型,AP,设备,ID,:,:自定义,ID,,必须大于,33,,例如,200,个,AP,,可配置为,100-299,设备类型,:,:室内型大功率接入点:,500mW,:室内型小功率接入点:,100mW,:室外型接入点:,500mW,AC,发现类型,:,:组播:,AC,与,AP,采用,2,层组网,:,DHCP,:,AC,与,AP,采用,3,层组网,,AP,通过,option43,发现,AC,:,DNS,:,AC,与,AP,采用,3,层组网,,AP,通过,option15+DNS,解析发现,AC,45,配置,AC,创建,SSID,服务(无线信号),数据源,:,:,SSID,,部署,AP,的范围,AC,发现类型,:,:,SSID,:,SSID,:部署网元:,AP ID,范围,46,08,SW,开通配置,47,SW IP,与静态路由配置(例:,HW,设备),例:创建,vlan 50,在,vlan 50,上配置,IP,地址:,10.1.10.10/24,management-vlan 50interface Vlan-interface 50ip address 10.1.10.10 24q,例:静态路由:,D:0.0.0.0/0 N: 10.1.10.10 ip route 0.0.0.0 0.0.0.0 10.1.10.10,48,SW VLAN,配置(例:,HW,设备),例:创建,vlan 50 100-105,把千兆口,1/1/2,加入,vlan 50 100-105,,,trunk,模式 把千兆口,1/0/1-1/0/24,加入,vlan 50,,,access,模式,vlan 50,port interface Ethernet1/0/1 to 1/0/24,qvlan 100 to 105interface GigabitEthernet 1/1/2port link-type trunk port trunk permit vlan 50 100 to 105undo shutdownq,49,SW DHCP,配置(例:,HW,设备),例:在,vlan 50,指定,IP,地址:,172.16.36.65,/28,启动,DHCP Server,功能 配置,DHCP option43: AC IP: 120.192.60.244,interface Vlan-interface,50,ip address 172.16.36.65 255.255.255.224dhcp select interface dhcp server option 43 hex F10,4,78C0 3CF4,q,50,交流纲要,配置数据,3,2,系统开通(,AC,、,SW,、,BRAS,、,SR,),4,系统维护,典型组网,1,51,09,AP,位置信息维护,52,AP,位置信息维护,AP,位置信息维护: 目标,:,:通过,AP,位置信息,以定期维护,AP,运行状态,:,AP,发生故障后,通过,AC,方便定位,AP,位置,格式:,:,AP,序列号,:,AP,位置信息:热点名,+,楼名,+,楼层位置名,:,AP,维护人:工程集成商名,实施方法:,:工程集成商记录,AP,位置信息,:,AC,厂家将,AP,位置信息导入,AC,设备,:通过,OMC,或者,ACWEB,定期维护,AP,设备,序列号,工程商,热点名,位置信息,19d8bb,意德,移动枢纽楼,会议室,19e018,意德,移动综合楼,宿舍楼,3,楼,19d8cd,意德,移动综合楼,综合楼,2,楼,19d8be,意德,移动综合楼,办公楼后楼,2,楼,19d8cf,意德,移动综合楼,办公楼,4,楼,19e0aa,意德,三和大酒店,3F,1ba8b4,意德,三和大酒店,地下室,53,故障:,AP,掉线,回答:,1,:通过,OMC,或者,ACWEB,查看掉线,AP,,获得掉线,AP,的位置信息,2,:请工程维护方,到指定现场检查供电、网线等,问题: 发现,AP,掉线,或者发现某热点无信号,如何排查?,54,10,热点,NAS-ID,配置,55,热点,NAS-ID,配置,热点,NAS-ID,配置: 目标,:,:,AAA,用户生产活单,:,AAA,用来漫游、切换、记费,格式:,:,热点编码格式:,HST.CTY.PRO.OPE.NAT,实施方法:,:,BRAS,作认证点:,NAS-ID,配置于业务,VLAN,:,AC,作认证点(,3,层组网):配置于,AP-IP,:,AC,作认证点(,2,层组网):配置于,AP,或者,VLAN,56,故障:从,RADIUS,无法获取热点流量,回答:,1,:检查,AC,或者,BRAS,的,NAS-ID,配置是否正确,问题: 从,RADIUS,上无法获取热点流量,如何排查?,57,11,热点无线信号质量,58,热点无线信号质量,热点无线信号质量: 目标,:,:验证无线信号质量满足设计要求,:保证用户上网质量要求,工具:,:软件工具:,NetStumblerInstaller/,WirelessMon,:手持工具:,WAN,测试仪,Airmagnet,实施方法:,:项目验收通过工具检测信号质量,:若不满足信号质量请工程商整改,59,故障:信号质量差,回答:,1,:检查设计方案是否合理,如:是否考虑到承重墙遮挡等因素、多个,AP,距离是否小于,0.5m,等,2,:检查工程质量是否合格,如天馈接头是否拧紧,问题: 通过工具发现某热点非常弱,如何排查?,60,12,热点无线业务带宽,61,热点无线业务带宽,热点无线业务带宽: 目标,:,:验证无线业务带宽满足设计要求,:保证用户上网质量要求,工具:,:软件工具:,NetIQChariot,实施方法:,:通过,AC,关闭二层隔离功能,:,2,台检测,PC,运行,NetIQChariot,测试无线信号带宽,62,故障:业务带宽差,回答:,1,:检查,BRAS,或者,SR,是否用户带宽限制,2,:检查,AC,是否配置单用户的,Qos,限制,3,:检查承载网络是否采用,SDH,方式(具备,2M,限制),3,:检查无线信号质量是否满足设计要求,问题: 通过工具发现某热点业务带宽比较差,如何排查?,63,13,热点开通,FAQ,64,故障:,POE,供电失败,回答:,1,:部分,POE,供电交换机,与,AP poe,协商失败,在,POE,供电交换机打开强制供电功能,2,:注意:烽火交换机启动强制供电,会烧毁我司,AP,问题:,POE,交换机给,AP,供电失败,如何排查?,65,故障:,AP,无法获得,IP,地址,回答:,1,:检查传输设备数据是否已配,检查传输线路物理是否已通,问题:,AP,无法获取,IP,地址,如何排查?,66,故障:用户无法获得,IP,地址,回答:,1,:检查该组网架构下,,DHCP pool,是否已配置,问题: 用户关联无线信号,但无法获取,IP,地址,如何排查?,67,故障:用户无法上网,回答:,1,:若未弹出运营商认证界面,则认证点(,AC,或者,BRAS,)未正确配置认证信息,2,:若弹出运营商认证界面,则请进行认证流程,2,:通过已运营商认证界面无法上网,则检查,SR,是否发布用户,IP,地址段,问题: 用户关联无线信号并获取到,IP,地址,但无法无法上网,如何排查?,68,故障:,SW,无法管理,回答:,1,:检查,SW,配置数据是否正确,2,:检查传输线路是否正常,问题: 从网关上无法管理,SW,,或者在热点交换无法,PING,通网关,如何排查?,69,故障:,AC,无法远程管理,回答:,1,:检查,AC,缺省网关是否配置,2,:检查,SR,是否关闭访问,AC,的,IP,地址或者访问,port,号,问题: 从网关上无法远程管理,AC,,如何排查?,70,故障:,OMC,无法远程管理,AC,回答:,1,:检查,AC,的,SNMP,是否启用,及相关服务器,IP,是否正确,2,:检查检查,SNMP,访问读写共同体是否正确,问题: 从,OMC,上无法远程管理,AC,,如何排查?,71,Thank You!,72,
展开阅读全文