[电信]网络管理与信息安全 WLAN培训材料二:AC FitAP城域网部署实施

上传人:e****s 文档编号:243424657 上传时间:2024-09-23 格式:PPT 页数:84 大小:5.14MB
返回 下载 相关 举报
[电信]网络管理与信息安全 WLAN培训材料二:AC FitAP城域网部署实施_第1页
第1页 / 共84页
[电信]网络管理与信息安全 WLAN培训材料二:AC FitAP城域网部署实施_第2页
第2页 / 共84页
[电信]网络管理与信息安全 WLAN培训材料二:AC FitAP城域网部署实施_第3页
第3页 / 共84页
点击查看更多>>
资源描述
,82,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,杭州华三通信技术有限公司,AC+FitAP电信城域网部署实施,日期:2009-04-22,杭州华三通信技术 版权所有,未经授权不得使用与传播,FIT AP,工作原理及在,AC,上的注册流程,AC,在城域网中的部署典型拓扑,FIT AP,在城域网部署对有线网的改动,高端无线控制器的主控板和交换板之间的关系,无线控制器板卡的,License,升级,无线控制器的典型组网与配置,工程准备及,AC,常用配置与维护命令介绍,WLAN,合路方案解析,常见问题,目录,无线交换机+Fit AP系统构成特点,主要由无线交换机和Fit AP在有线网的基础上构成的。,AP零配置,硬件主要由CPU内存RF构成,配置和软件都要从无线交换机上下载。所有AP和无线客户端的管理都在无线交换机上完成。,AP和无线交换机之间的流量被私有协议加密;无线客户端的MAC只出现在无线交换机端口,而不会出现在AP的端口。,可以在任何现有的二层或三层 LAN 拓扑上部署H3C的通用无线解决方案,而无需重新配置主干或硬件。无线交换机以及管理型接入点AP可以位于网络中的任何位置。,在复杂的网络中,Fit AP如何得知无线交换机的位置?,AP直连或通过二层网络连接时的注册流程,AP,从无线交换机下载最新软件版本、配置,AP,开始正常工作和无线交换机交换用户数据报文,无线交换机,AP,DHCP Server,1、获取IP地址,2、发送二层广播发现请求,4、版本、配置下载,3、无线交换机发现响应,5、用户数据传递,AP,通过,DHCP server,获取,IP,地址,AP,发出二层广播的发现请求报文试图联系一个无线交换机,接收到发现请求报文的无线交换机会检查该,AP,是否有接入本机的权限,如果有则回应发现响应,AP与,无线交换机直连或通过二层网络连接:,AP通过三层网络连接时的注册流程_option 43方式,AP,DHCPServer,无线交换机,1、获取IP地址、,option 43属性,4、版本、配置下载,5、用户数据传递,AP,会从,option 43,属性中获取无线交换机的,IP,地址,,,然后向无线控制器发送单播发现请求。,2、无线交换机发现请求,3、无线交换机发现响应,AP,通过,DHCP server,获取,IP,地址、,option 43,属性,(,携带无线交换机的,IP,地址信息,),接收到发现请求报文的无线交换机会检查该,AP,是否有接入本机的权限,如果有则回应发现响应。,AP,从无线交换机下载最新软件版本、配置,AP与无线交换机通过三层网络连接:,AP,开始正常工作和无线交换机交换用户数据报文,Option 43属性配置举例,Option 43选项说明,80:选项类型,固定为80,1个字节。,0B: 选项长度,表示其后内容的长度(十六进制数的个数,这里表示后面有11个十六进制数),一个字节。,0000: Server type ,固定配为0000两个字节。,02:后面IP地址的个数,一个字节。,12010701,12010702:两个AC的IP地址的十六进制表示 ,分别是和18.1.7.2 ,其中为主AC.,Microsoft DHCP Server,H3C,设备内置,DHCP Server,无线交换机的数据转发原理,STA,Server,VLAN 1,无线交换机,Fit AP,隧道口,隧道口,无线交换机和AP间数据转发的核心思想,在无线交换机和AP之间建立IPinIP隧道,无线交换机将这些隧道看做虚拟物理端口;,无线客户端STA的任何数据报文都将由AP通过IPinIP隧道交给无线交换机,由无线交换机统一转发;,无线交换机从IPinIP隧道接收到用户的数据后先解隧道封装,然后做数据交换,如果出接口为隧道则对数据报文再次加上隧道封装,直到交换到最远端。,核心交换机,接入交换机,Fit AP,隧道口,STA,VLAN 2,VLAN 1,SASTA MAC,DAPC MAC,VLANVLAN1,SIP,DIP,SASTA MAC,DAPC MAC,SIP,DIP,STA,PC,无线交换机,L2交换机,SASTA MAC,DAPC MAC,SIP,DIP,AP,L2交换机,无线交换机,SASTA MAC,DAPC MAC,SIP,DIP,AP,PC,STA,SAAP MAC,DAAC MAC,VLANVLAN 1,SIP,DIP,IPinIP隧道封装,STAPC的数据转发,解IPinIP隧道封装,转换,加IPinIP隧道封装报文,VLAN 1,VLAN 1,VLAN 1,STA1,VLAN1,VLAN1,STA1,无线交换机,L3交换机,SASTA2 MAC,DASTA1 MAC,SIP,DIP,SIP,DIP,IPinIP隧道封装,AP1,AP1,无线交换机,SASTA2 MAC,DASTA1 MAC,SIP,DIP,SASTA2 MAC,DASTA1 MAC,SIP,DIP,AP2,AP2,STA2,STA2,SIP,DIP,IPinIP隧道封装,SASTA2 MAC,DASTA1 MAC,SIP,DIP,STA2-STA1的数据转发,解IPinIP隧道封装,解IPinIP隧道封装,转换,转换,加IPinIP隧道封装,加IPinIP隧道封装报文,FIT AP,工作原理及在,AC,上的注册流程,AC,在城域网中的部署典型拓扑,FIT AP,在城域网部署对有线网的改动,高端无线控制器的主控板和交换板之间的关系,无线控制器板卡的,License,升级,无线控制器的典型组网与配置,工程准备及,AC,常用配置与维护命令介绍,WLAN,合路方案解析,常见问题,目录,CSR,CSR,接入交换机,星级酒店,高校A,运营商大楼,证券公司,BAS,BAS,无线控制器,AC典型组网拓扑图一,汇聚交换机,有BAS测挂数据流向,无BAS测挂数据流向,CSR,CSR,接入交换机,星级酒店,高校A,运营商大楼,证券公司,BAS,BAS,无线控制器,AC典型组网拓扑图二,汇聚交换机,无线控制器,有BAS测挂数据流向,无BAS测挂数据流向,CSR,CSR,接入交换机,星级酒店,高校A,BAS,AC典型组网拓扑图三,汇聚交换机,无线控制器,无线控制器,内部数据流,ChinaNet数据流,典型拓扑一采用大容量AC,适合:,A:城域网规模不大的地市,AC分别以GE或双GE各上联两台高端BAS,如华为ME60或Juniper E320,B:城域网规模较大的城市,分区域进行部署AC分别以GE或双GE各上联两-四台台高端BAS,典型拓扑二采用大容量AC,适合:,各种城域网规模的地市,AC分别GE上联NE5000E和BAS,各BAS下的AP的管理与业务数据通过NE5000E汇到AC后再根据Vlan区分业务上行;大规模城域网的地市分区域部署,典型拓扑三采用中小容量AC,适合;,由运营商承建或与大型单位共建的Wlan网络,AC部署在该单位核心路由交换机旁,再连接到运营商的汇聚或接入交换机上,提供不同SSID用于终端连接单位内网和ChinaNet网络,三种典型拓扑的说明,FIT AP,工作原理及在,AC,上的注册流程,AC,在城域网中的部署典型拓扑,FIT AP,在城域网部署对有线网的改动,高端无线控制器的主控板和交换板之间的关系,无线控制器板卡的,License,升级,无线控制器的典型组网与配置,工程准备及,AC,常用配置与维护命令介绍,WLAN,合路方案解析,常见问题,目录,FitAP管理与业务流向更新,原FatAP方案管理数据和业务数据均在所处的BAS接口下二层终结后进行三层转发。,FitAP方案AP和AC的管理数据在各自所处BAS接口下二层终结后实现三层互通,建立CAPWAP专用管理隧道,业务数据打包在此隧道报文中由AP送至AC,AC收到后剥离隧道封装,根据业务所属SSID或AP打上不同vlan tag后上送AC所处BAS接口,该接口终结二层报文。,原Epon或Lan上联FatAP升级至FitAP后,ONU或接入交换机AP上联口需由trunk口改为access口;原trunk管理与业务vlan各一个,现只需access管理vlan即可,业务vlan在各级设备上无需配置,原ADSL上联FatAP升级至FitAP,所处BAS接口也不再需要配置业务数据,FitAP注册方式与BAS的配置,FitAP默认动态获取IP地址,获取到IP、网关和AC地址即向AC发起注册请求,AC收到并检查合法性正确后即可注册成功,完成CAPWAP隧道建立,S76做DHCP server,为AP下发IP地址,网关和AC地址,BAS做DHCP relay,华为BAS配置方法见前,Juniper BAS需要增开vir;,各FitAP管理vlan依然根据需要采用单层或双层vlan,BAS终结即可,AP,DhcpRelay,BAS,AC,DhcpServer,DhcpClient,FitAP的地址管理,FitAP在城域网中建议使用MPLS VPN结合私网IP地址进行管理,AC带内管理使用私网IP地址与FitAP实现互通,带外管理则使用公网IP实现,其优势如下:,1、FitAP的IP地址仅用于与AC互通建立数据传输通道,其管理均在AC上实现,本身完全不用登录观察;而公网IP地址资源日渐稀缺,采用私网IP地址则节约了地址资源。,2、可以保护AP不受网上DDos等各种攻击的侵袭,安全性有保障。,3、可以防止非法用户断掉AP的网口,自行免费占用该有线网资源,造成运营商资费流失;采用公网地址虽然可以使用ACL避免,但增加了维护人员的工作负担。,FitAP在城域网中也可以采用10段的城域网地址进行管理,此时AC依然使用公网地址实现其管理及与AP互通,10段的地址只在本市内有效,安全性也较高,无线用户的vlan规划(业务vlan),无线用户vlan全部在AC上联的BAS接口终结,AC可基于SSID或SSID+AP划分vlan,如所有ChinaNet的用户都在vlan100,也可以AP1-10下的ChinaNet用户vlan分别在101-110,BAS终结这些vlan即可,AC还可根据需要配置灵活QINQ,如某校园100台AP,内层vlan分别从101到200,外层vlan为500,所在BAS接口进行QINQ终结即可,BAS,S7600,AC,角色:汇聚,角色:接入,10GE,接入交换机连接AP端口配置,interface Ethernet1/0/1,port link-type trunk,port trunk permit vlan 101 3000,#,interface Ethernet1/0/2,port link-type trunk,port trunk permit vlan 102 3000,Bras连接汇聚交换机端口配置,description ap-manager,user-vlan 3000,bas,access-type layer2-subscriber default-domain authentication ap-nms,authentication-method bind,#,pppoe-server bind Virtual-Template 1,description wlan,traffic-policy web inbound,user-vlan 101 102 qinq 500,bas,access-type layer2-subscriber default-domain pre-authentication pre-wlan authentication,roam-domain,nas,authentication-method ppp web,#,static-user 218. 8.8.8 218.8.8.8 interface GigabitEthernet1/0/1.3 vlan 3000 detect domain-name ap-nms,HuaweiBAS,S8500,S2403,G1/0/1,汇聚交换机连接入交换机端口配置,acl number 4000,rule 0 permit ingress 101 to 102 egress any,#,interface Ethernet2/1/1,port link-type hybrid,port hybrid vlan 3000 tagged,port hybrid vlan 1 500 untagged,vlan filter disable,traffic-redirect inbound link-group 4000 rule 0 system-index 1 nested-vlan 500,E2/1/1,E1/0/1,E1/0/2,原LAN接入胖AP组网QinQ模式各层配置,接入交换机连接AP端口配置,interface Ethernet1/0/1,port access vlan 3000,#,interface Ethernet1/0/2,port access vlan 3000,Bras连接AC端口配置,description ac-manager,vlan-type dot1q 40,ip,#,pppoe-server bind Virtual-Template 1,description wlan,traffic-policy web inbound,user-vlan 101 102 qinq 500,bas,access-type layer2-subscriber default-domain pre-authentication pre-wlan authentication,roam-domain,nas,authentication-method ppp web,HuaweiBAS,S8500,S2403,G1/0/1,汇聚交换机连接入交换机端口配置,interface Ethernet2/1/1,port link-type hybrid,port hybrid vlan 3000 tagged,E2/1/1,E1/0/1,E1/0/2,LAN接入原有FatAP转,FitAP组网QinQ模式各层配置,AC,Bas连接汇聚交换机端口配置,user-vlan 3000,bas,access-type layer2-subscriber default-domain authentication apnms,authentication-method bind,Bas新增全局配置,dhcp-server group apnms,dhcp,ip pool apnms remote,dhcp-server group apnms,domain APNMS,authentication-scheme default0,accounting-scheme default0,ip pool apnms,AC实现每SSID每AP每Vlan,其余全局配置,traffic classifier c100 operator or,if-match customer-vlan-id 101 to 102,traffic classifier c1 operator and,if-match customer-vlan-id 40,#,traffic behavior b100,nest top-most vlan-id 500,traffic behavior b1,remark service-vlan-id 40,#,qos policy q1,classifier c1 behavior b1,classifier c100 behavior b100,#,dhcp server ip-pool ForAP,option 43 hex 80070000 010A32FF FE,#,interface Ten-GigabitEthernet2/0/1,port link-type hybrid,port hybrid vlan 40 tagged,port hybrid vlan 1 500 untagged,description To_AC-Card-1,qinq enable,qos apply policy q1 inbound,一:,原有V3版本FatAP:,1.升级FitAP前需升级到以上,2.制作电子标签文件,制作V3-V5升级包并上传,进行远程升级,城域网随即进行修改,3.为V3版本FatAP的MAC地址进行扩容,新的MAC地址由H3C统一提供,4.在AC上创建AP管理Dhcp地址池,创建相应新的FitAP模板,完成其升级上线工作,二:原有V5版本FatAP:,1.导入FitAP的版本文件,使用ap-mode fit命令指定AP工作模式为Fit模式,2.在AC上创建AP管理Dhcp地址池,创建相应新的FitAP模板,完成其升级上线工作,胖AP升级,FIT AP,工作原理及在,AC,上的注册流程,AC,在城域网中的部署典型拓扑,FIT AP,在城域网部署对有线网的改动,高端无线控制器的主控板和交换板之间的关系,无线控制器板卡的,License,升级,无线控制器的典型组网与配置,工程准备及,AC,常用配置与维护命令介绍,WLAN,合路方案解析,常见问题,目录,WX6103的主控板和交换板之间的关系(1),WX6103的主控板和业务板之间是通过二层总线通道连接起来的,1个主控板有1个Ten-GigabitEthernet端口(10G口),1个交换板有2个,Ten-GigabitEthernet端口(10G口),例如:对于一个安插了1个交换板和2个主控板的WX6103来说,主控板和业务板之间的端口对于关系如下:,主控板1(1号槽位),主控板2(2号槽位),交换板(0号槽位),Ten-GE 0/1,Ten-GE 0/2,Ten-GE 0/1,Ten-GE 0/1,交换板的Ten-GE0/1端口对应1号槽位中的主控板的Ten-GE端口,交换板的Ten-GE0/2端口对应2号槽位中的主控板的Ten-GE端口,S7600的主控板和AC插卡之间的关系(1),S7600的主控板和业务板之间是通过二层总线通道连接起来的,1个AC插卡有1个,Ten-GigabitEthernet端口(10G口)连接到背板相应槽位,2个主控板分别对相应Ten-GigabitEthernet端口(10G口)进行交换控制,例如:对于一个安插了1个AC插卡和2个主控板的S7600来说,主控板和AC业务板之间的端口对于关系如下:,主控板1(1号槽位),主控板2(2号槽位),AC插卡(4号槽位),Ten-GE 1/0/1,Ten-GE 4/0/1,Ten-GE 4/0/2,AC插卡的Ten-GE1/0/1端口分别对应0号槽位中的主控板所控制的Ten-GE4/0/1端口和,1号槽位中的主控板所控制的Ten-GE4/0/2端口,首选使用4/0/1端口,当0槽主控板失效时使用4/0/2端口,WX6103的主控板和交换板之间的关系(2),例如:WX6103的2号槽位的主控板和业务板之间通过VLAN 2-10、60、101-200,主控板上的10GE端口配置:,wx6103-Ten-GigabitEthernet2/0/1display this,#,interface Ten-GigabitEthernet2/0/1,port link-type trunk,undo port trunk permit vlan 1,port trunk permit vlan 2 to 10 60 101 to 200,#,交换板(业务板)上对应的10GE端口配置:,switch-Ten-GigabitEthernet0/0/2display this,#,interface Ten-GigabitEthernet0/0/2,port link-type trunk,undo port trunk permit vlan 1,port trunk permit vlan 2 to 10 60 101 to 200,#,主控板和交换板之间是通过背板上的10GE口相连,这两个接口配置为Trunk类型,通过相应的VLAN,就可保证交换板和主控板正常通信。,注意:不建议在交换板上开启OSPF或者VRRP功能。,S7600的主控板和AC插卡之间的关系(2),例如:S7600的4号槽位的AC插卡和主控板之间通过VLAN 2-10、60、101-200,主控板上的10GE端口配置:,S7600-Ten-GigabitEthernet4/0/1display this,#,interface Ten-GigabitEthernet4/0/1,port link-type trunk,undo port trunk permit vlan 1,port trunk permit vlan 2 to 10 60 101 to 200,#,AC插卡上对应的10GE端口配置:,AC-Ten-GigabitEthernet1/0/1display this,#,interface Ten-GigabitEthernet1/0/1,port link-type trunk,undo port trunk permit vlan 1,port trunk permit vlan 2 to 10 60 101 to 200,#,主控板和交换板之间是通过背板上的10GE口相连,这两个接口配置为Trunk类型,通过相应的VLAN,就可保证交换板和主控板正常通信。,注意:不建议在交换板上开启OSPF或者VRRP功能。,WX6103或S7600的板间关系(3),通过WX6103主控板console口可对交换板进行操作,要进入交换板的操作界面需要通过以下命令进行切换:, oap connect slot 0,对交换板操作完成后后,可以通过快捷键,返回到设备的主控板操作界面。,通过S7600E主控板console口可对AC插卡进行操作,要进入AC插卡的操作界面需要通过以下命令进行切换(以AC在4号槽为例):, oap connect slot 4,通过oap connect方式管理板卡前需要在aux口打开管理功能,命令如下:,H3C user-interface aux 0,H3C-ui-aux0 authentication-mode none,H3C-ui-aux0 user privilege level 3,FIT AP,工作原理及在,AC,上的注册流程,AC,在城域网中的部署典型拓扑,FIT AP,在城域网部署对有线网的改动,高端无线控制器的主控板和交换板之间的关系,无线控制器板卡的,License,升级,无线控制器的典型组网与配置,工程准备及,AC,常用配置与维护命令介绍,WLAN,合路方案解析,常见问题,目录,WX6000 License功能,适用产品:,WX6000系列每条License默认步长为128,即在缺省规格支持128台AP的情况下每添加一条License增加128台AP,添加一条License就能达到最大支持AP数。,产品名称,型号定义,产品描述,缺省规格,最大规格,License规格,WX 6000产品系列,EWPXM1WCMB0,WX6103 无线控制器主控板模块,128,640,LIS-WX-128,LSQM1WCMB0,S7600E 无线控制器业务板模块,128,640,LIS-WX-128,LSBM1WCM2A0,S9500 无线控制器业务板模块,128,640,LIS-WX-128,WX6000 License申请,怎样申请,License,设备序列号查看方法,命令行格式,:display device,manuinfo,申请,License,用户购买的,License,软件授权函包含,License-key,,,Activation-key,将由用户自行注册获得。,WX6000 License,升级,注意事项:,添加新的,License,,升级完,License,需再次重启设备才能生效。,查看,license,信息,根据指导进行,license,升级。,License,添加命令,命令行格式:,License append,License-key activation-key,License,显示命令,FIT AP,工作原理及在,AC,上的注册流程,AC,在城域网中的部署典型拓扑,FIT AP,在城域网部署对有线网的改动,高端无线控制器的主控板和交换板之间的关系,无线控制器板卡的,License,升级,无线控制器的典型组网与配置,工程准备及,AC,常用配置与维护命令介绍,WLAN,合路方案解析,常见问题,目录,WX6103与AP直接连接的典型组网与配置,WX6103,三层交换机,FIT AP,无线客户端,VLAN 1,VLAN 2,组网说明,FIT AP与WX6103直接连接,WX6103管理地址,WX6103主控板在2号槽位,AP属于VLAN 1(网段),无线客户端属于VLAN 2(网段),交换机与WX6103连接的接口地址为,为无线客户端网关地址,ssid: H3C,WX6103无线控制模块的主要配置,步骤一:添加相应的VLAN(vlan 2),并在vlan 1下配置设备管理ip,WX6103 vlan 2,WX6103 interface vlan 1,WX6103-Vlan-interface1 ip address 192.168.1.99 24,步骤二:使能DHCP Server功能,配置vlan 1网段的地址池,为AP动态分配地址,WX6103 dhcp enable,WX6103 dhcp server ip-pool pool1,WX6103,-dhcp-pool-pool1 network 192.168.1.0 24,步骤四:配置无线接口WLAN-ESS 1,并指定其属于vlan 2(无线客户端属于vlan 2),WX6103 interface WLAN-ESS 1,WX6103-WLAN-ESS1 port access vlan 2,WX6103 wlan service-template 1 clear,WX6103-wlan-st-1 ssid H3C,WX6103-wlan-st-1 authentication-method open-system,WX6103-wlan-st-1 bind WLAN-ESS 1,WX6103-wlan-st-1 service-template enable,步骤三:将无线控制模块的内部接口Ten-GigabitEthernet2/0/1设置为Trunk类型,WX6103 interface Ten-GigabitEthernet2/0/1,WX6103-Ten-GigabitEthernet2/0/1 port link-type trunk,WX6103-Ten-GigabitEthernet2/0/1 port trunk permit vlan all,WX6103无线控制模块的主要配置,步骤五:手动添加AP WA2100,并在射频卡radio 1上绑定已创建的服务模板service-template 1,WX6103 wlan ap ap1 model WA2100,WX6103-wlan-ap-ap1 serial-id 210235A22W0074000123,WX6103-wlan-ap-ap1 radio 1,WX6103-wlan-ap-ap1-radio-1 service-template 1,WX6103-wlan-ap-ap1-radio-1 radio enable,步骤六:配置静态路由,步骤七:查看,AP,运行情况,WX6103display,wlan,ap,all,当,FIT AP,在,WX6103,上注册成功时,状态为,”,Run,”,;否则,状态为,”,Idle,”,WX6103交换模块的主要配置,步骤一:添加相应的VLAN(vlan 2),switch vlan 2,步骤三:将交换模块的内部接口,Ten-GigabitEthernet0/0/2设置为Trunk类型,switch interface Ten-GigabitEthernet0/0/2,switch-Ten-GigabitEthernet0/0/2 port link-type trunk,switch-Ten-GigabitEthernet0/0/2 port trunk permit vlan all,步骤二:将WX6103连接三层交换机的接口设置为vlan 2,switch interface GigabitEthernet 1/0/24,switch-GigabitEthernet1/0/24 port access vlan 2,WX6103与AP跨网段连接的典型组网与配置,WX6103,三层交换机,FIT AP,DHCP Server,无线客户端,VLAN 1、4,VLAN 2,VLAN 3,三层交换机:,VLAN 1接口地址为,VLAN 2接口地址为,VLAN 3接口地址为,VLAN 4接口地址为,trunk,组网说明,各网段网关都在三层交换机上,AP属于VLAN 2(网段),无线客户端属于VLAN 4(网段),WX6103管理地址,ssid: H3C,三层交换机的主要配置,以下为H3C S3600三层交换机为例,启用DHCP relay功能,H3C dhcp-server 0 ip,H3C-Vlan-interface2 dhcp-server 0,H3C-Vlan-interface4 dhcp-server 0,由于Fit AP和无线客户端都是动态获取IP地址,而与DHCP Server()之间跨越三层网络,所以需要在Fit AP和无线客户端的网关上启用DHCP relay功能,即在三层交换机的interface vlan 2和interface vlan 4上启用DHCP relay功能。,WX6103无线控制模块的主要配置,步骤一:添加相应的VLAN(无线客户端属于vlan 4),并在vlan 1下配置设备管理ip,WX6103 vlan 4,WX6103 interface vlan 1,WX6103-Vlan-interface1 ip address 192.168.1.99 24,步骤三:配置无线接口WLAN-ESS 1,并指定其属于vlan 4(无线客户端属于vlan 4),WX6103 interface WLAN-ESS 1,WX6103-WLAN-ESS1 port access vlan 4,WX6103 wlan service-template 1 clear,WX6103-wlan-st-1 ssid H3C,WX6103-wlan-st-1 authentication-method open-system,WX6103-wlan-st-1 bind WLAN-ESS 1,WX6103-wlan-st-1 service-template enable,步骤二:将无线控制模块的内部接口Ten-GigabitEthernet2/0/1设置为Trunk类型,WX6103 interface Ten-GigabitEthernet2/0/1,WX6103-Ten-GigabitEthernet2/0/1 port link-type trunk,WX6103-Ten-GigabitEthernet2/0/1 port trunk permit vlan all,WX6103无线控制模块的主要配置,步骤四:手动添加AP WA2100,并在射频卡radio 1上绑定已创建的服务模板service-template 1,WX6103 wlan ap ap1 model WA2100,WX6103-wlan-ap-ap1 serial-id 210235A22W0074000123,WX6103-wlan-ap-ap1 radio 1,WX6103-wlan-ap-ap1-radio-1 service-template 1,WX6103-wlan-ap-ap1-radio-1 radio enable,步骤五:配置静态路由,WX6103交换模块的主要配置,步骤一:添加相应的VLAN(vlan 4),switch vlan 4,步骤三:将交换模块的内部接口Ten-GigabitEthernet0/0/2设置为Trunk类型,switch interface Ten-GigabitEthernet0/0/2,switch -Ten-GigabitEthernet0/0/2 port link-type trunk,switch -Ten-GigabitEthernet0/0/2 port trunk permit vlan all,步骤二:将WX6103连接三层交换机的接口设置为Trunk类型,switch interface GigabitEthernet 1/0/1,switch - GigabitEthernet 1/0/1 port link-type trunk,switch - GigabitEthernet 1/0/1 port trunk permit vlan all,FIT AP,工作原理及在,AC,上的注册流程,AC,在城域网中的部署典型
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 商业管理 > 商业计划


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!