H3C_无线交换机体系配置指导培训

合集下载

H3C_S3100系列交换机培训

H3C_S3100系列交换机培训

现已推出S3100 EI交换机
增强的网络管理和维护的易用性
H3C S3100-EI交换机支持通过FTP、TFTP实现设备的远程升级,支持SNMP v1/v2/v3,可支 持Open View等通用网管平台,以及iMC智能管理中心。支持CLI命令行,Web网管,TELNET, HGMP HGMP集群管理,使设备管理更方便。 H3C S3100-EI交换机支持跨交换机的远程端口镜像RSPAN,可以将接入端口的流量镜像到核 心交换机上,配合核心交换机的网流分析功能和XLOG系统,可以对全网业务和流量进行监控、优 化部署和恶意攻击监控,满足校园网精细化管理的需要。 H3C S3100-EI交换机支持VCT(Virtual Cable Test)电缆检测功能,便于快速定位网络故障点; 并支持DLDP(Device Link Detection Protocol)单向链路检测协议,可以有效的防止网络中单通 故障的发生,大幅提高网络维护效率,切实将设备的易用性带给用户。
现已推出S3100 EI交换机
高性能与灵活扩展能力
H3C S3100-EI交换机具有19.2G的背板交换容量,支持所有端口线速转发,满足了教育用户对 高带宽的需求。设备支持2个GE上行,采用2个固定10/100/1000兆自适应电口和2个复用的通用 SFP端口,并且SFP端口既可以支持百兆光模块,也可以支持千兆光模块,在降低用户成本的同时, 更好的考虑了用户后续升级的实际需求。 H3C S3100-EI交换机采用专利技术允许交换机利用专用互联电缆实现多达16台设备的堆叠, 最大扩展至384个10/100M端口,支持不同端口设备的混合堆叠。具有即插即用、单一IP管理,同 步升级的优点。同时大大降低系统扩展的成本,保护了用户投资。
配置口电缆是一根8 芯屏蔽电缆,一端是压接的RJ-45 插头,插 入交换机的Console 口里;另一端则带有一个DB-9(孔)插头, 可插入配置终端的9 芯(针)串口插座。

最新H3C官方基本配置及网络维护培训ppt课件

最新H3C官方基本配置及网络维护培训ppt课件
• 在高级访问控制列表视图下,删除一条子规则
– undo rule rule-id [ source ] [ destination ] [ soureport ] [ destination-port ] [ precedence ] [ tos ] | [ dscp ] [ fragment ] [ time-range ]
配置ACL进行包过滤的步骤
• 综上所述,在System交换机上配置ACL进行包过滤的 步骤如下:
– 配置时间段(可选) – 定义访问控制列表(四种类型:基本、高
级、基于接口、基于二层和用户自定义) – 激活访问控制列表
访问控制列表配置举例一
要求配置高级ACL,禁止员工在工作日8:00~18:00的时间段内访问新浪 网站( 61.172.201.194 )
Intranet
访问控制列表ACL
对到达端口的数据包进行分类,并打上不同的动作标记
访问列表作用于交换机的所有端口 访问列表的主要用途:
包过滤 镜像 流量限制 流量统计 分配队列优先级
流分类 通常选择数据包的包头信息作为流分类项
2层流分类项
以太网帧承载的数据类型 源/目的MAC地址 以太网封装格式
访问控制列表配置举例二
配置防病毒ACL 1. 定义高级ACL 3000 [System] acl number 3000 [System -acl-adv-3000] rule 1 deny udp destination-port eq 335 [System -acl-adv-3000] rule 3 deny tcp source-port eq 3365 [System -acl-adv-3000] rule 4 deny udp source 61.22.3.0 0.0.0.255

H3C-路由器和交换机配置管理

H3C-路由器和交换机配置管理

H3C 路由器、交换机配置管理【实验目的】通过本实验的学习,我们应该掌握: ● 配置环境的搭建 ● 设备视图的基本知识 ● 使用命令行在线帮助信息 ● 基本配置命令● 历史命令和编辑特性的使用【配置环境搭建】系统支持用户进行本地与远程配置,搭建配置环境可通过以下几种方法实现: 1. 通过Console 口搭建(1) 建立本地配置环境,如图1 所示,只需将PC (或终端)的串口通过标准RS-232配置电缆与路由器的Console 口连接:图 1 通过Console 口搭建本地配置环境RS-232串口Console 口(2) 在计算机上运行终端([开始]—[程序]—[附件]—[超级终端]),设置终端通信参数为9600bps、8 位数据位、1 位停止位、无奇偶校验和无流量控制,如图 2 至图4所示。

图 2 新建连接图 3 连接端口设置图4 端口通信参数设置(3) 路由器上电自检,系统自动进行配置,自检结束后提示用户键入回车,直到出现命令行提示符(如<H3C>)。

请按照实验中所显示的信息,在下面的空格中,补充相应的信息。

注:以上显示信息以H3C MSR路由器为例,交换机与路由器通过Console口建立本地配置环境,完全一样,若配置交换机,填写下面的空格:2.通过Telnet 搭建(选做)除了可以通过Console 口对设备进行控制外,还可以用Telnet 通过局域网或广域网登录到路由器,然后对路由器进行配置。

(1) 如图5 所示,建立本地配置环境,只需将PC 以太网口通过局域网与路由器的以太网口连接;图 5 通过局域网搭建本地配置环境(2) 利用Console 口对设备进行初始配置:[H3C] user-interface vty 0 4 //可以同时允许5 个用户Telnet 访问设备[H3C-ui-vty0-4]authentication-mode password //设置用户访问时需要通过密码访问[H3C-ui-vty0-4]set authentication password simple h3c//设置用户访问密码[H3C-ui-vty0-4]user privilege level 3//指定用户访问级别注:以上命令路由器和交换机相同,两者只是配置接口IP时有区别:路由器:[H3C]interface Ethernet 0/0[H3C-Ethernet0/0]ip address 1.1.1.1 255.0.0.0[H3C]telnet server enable //使能Telnet 服务器端功能,对于路由器来说,只有做了这条命令,才可以被其他设备Telnet 访问,交换机不需要该条命令交换机:[H3C]interface vlan 1[H3C-Vlan-interface1]ip address1.1.1.1 255.0.0.0 //本接口作为管理使用,因为交换机上以太口不能够直接配置IP 地址,需要在Vlan-interface 下面配置,作用和路由器上固定接口配置IP 地址一样(3)配置PC:将计算机IP 地址配置为1.1.1.2/8,与设备接口的IP地址在同一网段。

H3C内部培训资料

H3C内部培训资料

H3C内部培训资料一、背景介绍H3C是一家全球领先的数字化解决方案提供商,致力于为企业客户提供先进的网络基础设施、智能化管理软件和服务。

为了提升员工的专业素养和技能水平,H3C内部定期举办培训活动,为员工提供必要的知识和技能支持。

二、培训目的H3C内部培训资料的目的是为员工提供相关产品、解决方案和技术的详细介绍、操作指南和最佳实践,以提高员工的专业能力和解决问题的能力。

通过培训,使员工能够更好地理解和应用H3C的产品和服务,为客户提供更优质的解决方案和支持。

三、培训内容1. 产品介绍:详细介绍H3C的产品线,包括交换机、路由器、无线网络、安全产品等。

介绍产品的特点、性能指标、适用场景等,帮助员工了解产品的功能和优势。

2. 解决方案:介绍H3C的解决方案,包括企业网络、数据中心、云计算、物联网等领域的解决方案。

详细介绍解决方案的架构、部署步骤、关键技术等,帮助员工理解解决方案的原理和应用。

3. 技术操作指南:提供H3C产品的操作指南,包括设备的安装、配置、故障排除等。

通过实际操作演示和案例分析,帮助员工掌握产品的使用方法和故障处理技巧。

4. 最佳实践分享:分享H3C产品和解决方案的最佳实践案例,包括客户案例、行业案例等。

通过实际案例的分析和讨论,帮助员工了解如何应用H3C的产品和解决方案解决实际问题。

四、培训形式1. 内部培训课程:根据不同岗位和需求,制定相应的培训课程,包括理论讲解、实践操作、案例分析等。

培训课程可以由专业培训师或内部专家进行授课。

2. 在线学习平台:建立H3C内部的在线学习平台,提供培训资料的在线浏览和下载功能。

员工可以根据自己的学习进度和需求,自主选择学习的内容和时间。

3. 培训讲座和研讨会:定期举办培训讲座和研讨会,邀请行业专家和内部专家进行分享和交流。

通过讲座和研讨会,促进员工之间的学习和互动,提高培训效果。

五、培训评估和反馈1. 培训评估:对每个培训课程进行评估,包括培训内容的准确性、培训师的教学水平、培训形式的适应性等方面。

CiscoH3C交换机高级配置与管理技术手册_随笔

CiscoH3C交换机高级配置与管理技术手册_随笔

《CiscoH3C交换机高级配置与管理技术手册》阅读记录目录一、手册概述与读者背景 (2)二、手册内容结构概览 (2)2.1 手册章节概览 (3)2.2 关键知识点梳理 (5)三、第一章 (6)3.1 交换机基本概念及原理 (8)3.2 初始配置步骤与要点 (9)3.3 配置示例及解析 (10)四、第二章 (12)4.1 VLAN配置与管理 (13)4.2 链路聚合与负载均衡配置 (14)4.3 网络安全配置 (15)五、第三章 (17)5.1 交换机的日常管理与监控 (18)5.2 故障诊断与排除方法 (20)5.3 系统维护与升级流程 (21)六、第四章 (23)6.1 典型案例分析 (24)6.2 实践操作经验分享与心得交流区 (26)6.3 专家建议与行业前沿技术动态分享区 (27)一、手册概述与读者背景旨在帮助他们全面掌握H3C交换机的配置和管理技能。

本手册从基础到高级,通过详细的步骤和实例,涵盖了交换机的基本配置、接口设置、VLAN管理、路由协议、网络安全以及故障排查等多个方面。

本手册的目标读者主要是具备一定网络基础知识的工程师和技术支持人员。

他们熟悉网络基础概念,如OSI模型、TCPIP协议等,并且对交换机有一定的操作经验。

对于初学者,本手册将通过循序渐进的教学方式,逐步引导读者掌握交换机的配置和管理技巧。

而对于有一定经验的工程师,本手册将提供更深入的知识和技巧,帮助他们解决更复杂的网络问题。

《Cisco H3C交换机高级配置与管理技术手册》是一本实用性强的技术参考书,适合网络专业人士和高级技术人员使用,无论是新手还是资深工程师,都能从中获得宝贵的知识和经验。

二、手册内容结构概览本《Cisco H3C交换机高级配置与管理技术手册》旨在为读者提供一套完整的理论知识和实践技能,以便更好地理解和使用H3C交换机。

全书共分为五个部分,分别是:基础知识篇:主要介绍H3C交换机的基础知识,包括交换机的基本概念、硬件组成、接口类型、工作模式等内容,帮助读者建立起对H3C交换机的基本认识。

H3C交换机配置常用命令的培训资料

H3C交换机配置常用命令的培训资料

H3C交换机配置常用命令的培训资料一、变换视图1、system-view--------------------------------enableH3C命令锐捷命令二、更改设备名称1、sysname ------------------------------ 名称2、开启或关闭端口shutdown-------------------------------关闭undo shutdown----no shutdown---开启3、保存配置(1)H3C交换机在任何模式下均可以使用save,即保存(2)锐捷交换机在常规模式下可以使用write,即保存三、远程管理1、开启telnet服务:telnet server enable2、建立用户及设置密码local-user admin---------------用户名是adminpassword cip admin2---------密码是admin2auth level 3---------------------安全级别是33、开启虚拟终端user-interface vty 0 4-------虚拟终端0~4(0,1,2,3,4共计5个用户可以同时使用telnet服务登陆)auth sch-------------------------认证方式四、端口类型1、查看端口类型Access-------------------------终端的用户访问Trunk--------------------------允许的多个端口的交换机设备使用hybrid ------------------------不需要标签2、dis inter gig 1/0/1----------进入光口的第1个端口Media type is optical fiber-----是光口Media type is twisted pair------是电口3、更改端口连接类型inter gig 1/0/1port link-type access/trunk-------------------switchport mode trunk/accessH3C命令锐捷命令port trunk permit vlan 1 to 14 15 100------switchport trunk allow vlan allH3C命令锐捷命令五、vlan配置1、建立vlan[H3C]vlan 123------------------------------------建立vlan3description erchang----------------------------描述2、端口加入vlan[H3C-vlan123]port gig 1/0/13 to gig 1/0/153、对配置管理ip地址interface vlan 123----------------------------进入vlan123ip add 192.168.1.1 255.255.255.0----------定义管理ip地址六、路由1、建立路由ip route-static 0.0.0.0 0.0.0.0 192.168.1.2---------------------缺省路由ip route-static 192.168.4.0 255.255.255.0 192.168.1.3-----去往某网段的精确路由七、二层交换机配置管理vlan1、management-vlan 123--------------------管理vlan123inter vlan 123----------------------------------进入vlan123ip add 192.168.1.1 ---------------------------ip地址ip router 0.0.0.0 0.0.0.0 192.168.1.2-----缺省路由2、上联端口模式改为trunk,允许所有vlan通过3、使用TFTP工具:tftp 192.168.1.1 put/get startup.cfg----------上传tftp192.168.1.1 put/down startup.cfg--------下载。

H3C交换机最详细配置实例手册

H3C交换机最详细配置实例手册

H3C 交换机最详细配置实例手册资料整理:hupoboy目录1.登录交换机典型配置指导 (7)1.1 通过Console 口配置Telnet 登录方式典型配置指导 (7)1.1.1 组网图 (7)1.1.2 应用要求 (7)1.1.3 配置过程和解释 (7)1.1.4 完整配置 (8)1.2 通过Telnet 配置Console 口登录方式典型配置指导 (9)1.2.1 组网图 (9)1.2.2 应用要求 (9)1.2.3 配置过程和解释 (9)1.2.4 完整配置 (10)1.3 通过WEB 网管登录交换机典型配置指导 (11)1.3.1 组网图 (11)1.3.2 应用要求 (11)1.3.4 配置过程和解释 (11)1.3.5 完整配置 (12)1.3.6 配置注意事项 (12)1.4 对登录用户的控制典型配置指导 (12)1.4.1 组网图 (12)1.4.2 应用要求 (12)1.4.3 配置过程和解释 (12)1.4.4 完整配置 (13)2. VLAN 典型配置指导 (14)2.1 基于端口的VLAN 典型配置指导 (14)2.1.1 组网图 (14)2.1.2 应用要求 (14)2.1.3 配置过程和解释 (14)2.1.4 完整配置 (15)2.2 基于MAC 的VLAN 典型配置指导 (16)2.2.1 组网图 (16)2.2.2 应用要求 (16)2.2.3 配置过程和解释 (16)2.2.4 完整配置 (17)2.2.5 配置注意事项 (18)2.3 基于协议的VLAN 典型配置指导 (18)2.3.1 组网图 (18)2.3.2 应用要求 (19)2.3.3 配置过程和解释 (19)2.3.4 完整配置 (19)2.4 基于IP 子网的VLAN 典型配置指导 (20)2.4.1 组网图 (20)2.4.2 应用要求 (20)2.4.3 配置过程和解释 (21)2.4.5 完整配置 (21)2.5 Isolate-user-vlan 典型配置指导 (22)2.5.1 组网图 (22)2.5.2 应用要求 (22)2.5.3 配置过程和解释 (22)2.5.6 完整配置 (23)3. IPv4 ACL 典型配置指导 (25)3.1 基本IPv4 ACL 典型配置指导 (25)3.1.1 组网图 (25)3.1.2 应用要求 (25)3.1.3 配置过程和解释 (25)3.1.4 完整配置 (26)3.1.5 配置注意事项 (26)3.2 高级IPv4 ACL 典型配置指导 (27)3.2.1 组网图 (28)3.2.2 应用要求 (28)3.2.3 配置过程和解释 (28)3.2.4 完整配置 (29)3.2.5 配置注意事项 (30)3.3 二层ACL 典型配置指导 (30)3.3.1 组网图 (31)3.3.2 应用要求 (31)3.3.3 配置过程和解释 (31)3.3.4 完整配置 (31)3.3.5 配置注意事项 (32)3.4 用户自定义ACL 和流模板典型配置指导 (32)3.4.1 组网图 (33)3.4.2 应用要求 (33)3.4.3 配置过程和解释 (33)3.4.4 完整配置 (34)3.4.5 配置注意事项 (34)4. IPv6 ACL 典型配置指导 (37)4.1 基本IPv6 ACL 典型配置指导 (37)4.1.1 组网图 (37)4.1.2 应用要求 (37)4.1.3 配置过程和解释 (37)4.1.4 完整配置 (38)4.1.5 配置注意事项 (38)4.2 高级IPv6 ACL 典型配置指导 (38)4.2.1 组网图 (39)4.2.2 应用要求 (39)4.2.3 配置过程和解释 (39)4.2.4 完整配置 (40)4.2.5 配置注意事项 (40)5. QoS 典型配置指导 (41)5.1 端口限速和流量监管典型配置指导 (41)5.1.1 组网图 (41)5.1.2 应用要求 (41)5.1.3 配置过程和解释 (42)5.1.4 完整配置 (43)5.1.5 配置注意事项 (43)5.2 优先级重标记和队列调度典型配置指导 (46)5.2.1 组网图 (46)5.2.2 应用要求 (46)5.2.3 配置过程和解释 (47)5.2.4 完整配置 (48)5.2.5 配置注意事项 (48)5.3 优先级映射和队列调度典型配置指导 (50)5.3.1 组网图 (50)5.3.2 应用要求 (50)5.3.3 配置过程和解释 (51)5.3.4 完整配置 (51)5.3.5 配置注意事项 (52)5.4 流镜像和重定向至端口典型配置指导 (55)5.4.1 组网图 (55)5.4.2 应用要求 (55)5.4.3 配置过程和解释 (56)5.4.4 完整配置 (57)5.4.5 配置注意事项 (57)5.5 重定向至下一跳典型配置指导 (58)5.5.1 组网图 (58)5.5.2 应用要求 (58)5.5.3 配置过程和解释 (58)5.5.5 配置注意事项 (59)6. 交换机端口链路类型介绍 (60)6.1 交换机端口链路类型介绍 (60)6.2 各类型端口使用注意事项 (60)6.3 各类型端口在接收和发送报文时的处理 (61)6.4 交换机Trunk 端口配置 (62)6.4.1 组网需求: (62)6.4.2 组网图: (62)6.4.3 配置步骤: (63)6.5 交换机Hybrid 端口配置 (64)6.5.1 组网需求: (64)6.5.2 组网图: (65)6.5.2 配置步骤: (66)7. 链路聚合典型配置指导 (70)7.1 链路聚合典型配置指导 (70)7.1.1 组网图 (70)7.1.2 应用要求 (70)7.1.3 配置过程和解释 (70)7.1.4 完整配置 (71)7.1.5 配置注意事项 (71)7.2 链路聚合典型配置指导 (72)7.2.1 组网图 (72)7.2.2 应用要求 (72)7.2.3 配置过程和解释 (72)7.2.4 配置注意事项 (73)8、端口镜像典型配置指导 (73)8.1 本地端口镜像典型配置指导 (73)8.1.1 组网图 (73)8.1.2 应用要求 (74)8.1.3 配置过程和解释 (74)8.1.4 完整配置 (74)8.1.5 配置注意事项 (74)8.2 远程端口镜像典型配置指导(方式一) (75)8.2.1 组网图 (76)8.2.2 应用要求 (76)8.2.3 配置过程和解释 (76)8.2.4 完整配置 (77)8.2.5 配置注意事项 (78)8.3 远程端口镜像典型配置指导(方式二) (79)8.3.1 组网图 (80)8.3.3 配置过程和解释 (80)8.3.4 完整配置 (81)8.3.5 配置注意事项 (82)9.端口隔离典型配置指导 (83)9.1 端口隔离概述 (83)9.2 端口隔离配置指导(方式一) (83)9.2.1 组网图 (83)9.2.2 配置过程和解释 (84)9.2.3 配置注意事项 (84)9.3 端口隔离配置指导(方式二) (84)9.3.1 组网图 (84)9.3.2 配置过程和解释 (85)9.3.3 配置注意事项 (85)10. LLDP 典型配置指导 (86)10.1 LLDP 简介 (86)10.2 LLDP 典型配置指导 (87)10.2.1 组网图 (87)10.2.2 应用要求 (87)10.2.3 配置过程和解释 (87)10.2.4 完整配置 (89)10.2.5 配置注意事项 (89)11. DHCP 典型配置指导 (90)11.1 DHCP 服务器静态绑定地址典型配置指导 (90)11.1.1 组网图 (90)11.1.2 应用要求 (90)11.1.3 配置过程和解释 (90)11.1.4 完整配置 (90)11.1.5 配置注意事项 (91)11.2 DHCP 服务器动态分配地址典型配置指导 (91)11.2.1 组网图 (91)11.2.2 应用要求 (91)11.2.3 配置过程和解释 (92)11.2.4 完整配置 (92)11.2.5 配置注意事项 (93)11.3 DHCP 中继典型配置指导 (93)11.3.1 组网图 (94)11.3.2 应用要求 (94)11.3.3 配置过程和解释 (94)11.3.4 完整配置 (95)11.3.5 配置注意事项 (95)11.4 DHCP Snooping 典型配置指导 (95)11.4.1 组网图 (96)11.4.2 应用要求 (96)11.4.3 配置过程和解释 (96)11.4.4 完整配置 (97)11.4.5 配置注意事项 (97)11.5 DHCP Snooping 支持Option 82 典型配置指导 (97)11.5.1 组网图 (98)11.5.2 应用要求 (98)11.5.3 配置过程和解释 (98)11.5.4 完整配置 (100)11.5.6 配置注意事项 (100)11.6 自动配置功能典型配置指导 (100)11.6.1 组网图 (101)11.6.2 应用需求 (101)11.6.3 配置过程和解释 (102)11.6.4 完整配置 (105)11.6.7 注意事项 (106)1.登录交换机典型配置指导1.1 通过 Console 口配置 Telnet 登录方式典型配置指导通过交换机 Console 口进行本地登录是登录交换机的最基本的方式,也是配置通过其他方式登录 交换机的基础。

【培训】H3C培训PPT课件

【培训】H3C培训PPT课件
交换机基本配置及网络维护培训
ISSUE 1.0
.
杭州华三通信技术有限公司 版权所有,未经授权不得使用与传播
欢迎你来访 谢谢下载 1
目录
第一章 VLAN原理及基本配置 第二章 STP原理及基本配置 第三章 ACL原理及基本配置 第四章 设备管理基本配置 第五章 常用维护方法和命令
.
欢迎你来访 谢谢下载 2
• Hybrid link:允许多个VLAN的tagged数据 流和多个VLAN的untagged数据流通过。
• Hybrid端口可以允许多个VLAN的报文发送时不携带标签,而Trunk端 口只允许缺省VLAN的报文发送时不携带标签。
• 三种类型的端口可以共存在一台设备上
.
欢迎你来访 谢谢下载 6
Access Link和Trunk Link
Host B
172.16.1.2/24
Switch
Vlan-int1 172.16.1.1/24 172.16.2.1/24 sub
172.16.2.2/24
172.16.2.0/24
Host A
.
欢迎你来访 谢谢下载 15
VLAN配置举例
Server2
Server1
SwitchA
Eth1/0/2
port Ethernet 2/0/1
在VLAN中删除端口.
undo port Ethernet 2/0/1
将端口加入VLAN
port access vlan 100 (1-4094) 将端口脱离VLAN
undo port access vlan 100 (1-4094) 显示VLAN信息
display vlan VLAN ID (1-4094)

H3C路由交换认证培训

H3C路由交换认证培训

H3C路由交换认证培训●H3CNE培训●H3CSE培训●H3CTE培训一、H3CNE培训H3CNE(H3C Certified Network Engineer,H3C认证网络工程师)认证主要定位于中小型网络的规划、设计、配置与维护,通过H3CNE 认证,将证明您对数据通信网络有全面深入的了解,掌握面向中小型企业的网络通用技术,并具备设计中小企业网络以及使用H3C网络设备实施您的设计的能力。

构建中小企业网络V6.0教材大纲构建中小企业网络(V6.0)H3CNE就业前景网络管理员。

网络助理工程师。

H3C公司代理商工程师。

H3C公司培训合作伙伴教师。

H3C公司产品操作维护人员和技术支持人员。

H3CNE入学要求熟悉计算机操作、Windows操作界面。

了解数据通信网络基本原理及常用网络设备。

对TCP/IP协议有一定了解。

H3CNE培训目标完成此培训学员能够:掌握网络通信的基本原理和TCP/IP协议原理。

掌握路由器和以太网交换机的原理和配置方法。

掌握广域网协议的原理、配置和维护。

掌握IP路由和路由协议的基本工作原理和配置方法。

承担中低端路由器的安装、配置和维护工作。

处理路由器的网络连接和软件配置方面的常见故障。

H3CNE培训课程课程编号课程名称HL-001 计算机网络基础HL-002 H3C网络设备操作入门HL-003 配置局域网交换HL-004 高级TCP/IP知识HL-005 配置IP路由HL-006 配置安全的分支网络HL-007 广域网接入和互连H3CNE培训内容网络基础知识、OSI七层参考模型、TCP/IP模型。

IP子网划分及主要TCP/IP协议的工作原理。

典型局域网、广域网技术。

路由器和以太网交换机工作原理和基本配置方法。

IP路由和路由协议原理及配置。

用访问控制列表进行包过滤。

地址转换的原理及配置。

ISDN和DCC的基础知识。

H3CNE培训方式课堂讲授与上机操作。

H3CNE的课程特色理论与实践结合,现场全面接触H3C网络设备,使学员达到真正的技术操作水平。

H3C配置经典全面教程

H3C配置经典全面教程

H3C配置经典全面教程〔经历和资料收集整理版〕1 H3C MSR路由器、交换机根本调试步骤〔初学级别〕:1.1如何登陆进路由器或交换机1.1.1搭建配置环境第一次使用H3C系列路由器时,只能通过配置口(Console)进展配置。

1〕将配置电缆的RJ-45一端连到路由器的配置口(Console)上。

2〕将配置电缆的DB-9(或DB-25)孔式插头接到要对路由器进展配置的微机或终端的串口上。

备注:登陆交换机的方法与路由器的一致,现仅用路由器举1.1.2设置微机或终端的参数〔进入路由器或交换机〕1〕翻开微机〔笔记本电脑〕或终端。

如果使用微机进展配置,需要在微机上运行终端仿真程序,如Windows的超级终端。

2〕第二步:设置终端参数a、命名此终端 H3C或者自己想命的名b、选择串口一般选用口,常选用1c、设置终端具体参数(此处点击“默认值〞即可)d、翻开路由器的电源,路由器进展启动e、当路由器启动完毕后,回车几下,当出现<H3C>时即可配置路由器。

1.2路由器根本调试命令1.2.1使用本地用户进展telnet登录的认证<H3C> system-view 进入系统视图[H3C]telnet server enable 翻开路由器的telnet功能[H3C]configure-user count 5设置允许同时配置路由器的用户数[H3C]local-user telnet 添加本地用户(此处为telnet用户登陆时使用的用户名)[H3C-luser-telnet]password simple h3c 设置telnet用户登陆时所使用的密码[H3C-luser-telnet]service-type telnet 设置本地用户的效劳类型(此处为telnet)[H3C-luser-telnet]level 3 设置本地用户的效劳级别[H3C-luser-telnet]quit 退出本地用户视图[H3C][H3C]user-interface vty 0 4 进入用户视图[H3C-ui-vty0-4]authentication-mode scheme 选择“scheme〞认证方式备注:红色局部可以由客户自行设置,此处仅做举例时使用!1.2.2路由器接口的配置为接口配置ip地址<H3C> system-view 进入系统视图[H3C] interface serial 3/0 进入*个端口[H3C-Serial3/0] ip address 为该端口设置ip地址[H3C-Serial3/0] undo shutdown 对该端口进展复位[H3C-Serial3/0] quit 退回到系统视图[H3C]备注:红色局部可以由客户自行设置,此处仅做举例时使用!1.2.3静态路由或默认路由的配置<H3C> system-view 进入系统视图[H3C]ip route-static 192.168.1.0 255.255.255.0 192.168.0.1 添加一条静态路由[H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.0.1 添加一条默认路由备注:红色局部可以由客户自行设置,此处仅做举例时使用!1.2.3配置文件的管理display current-configuration 显示当前的配置文件<H3C>save 保存配置文件display interface GigabitEthernet 0/0 查看*端口的状态备注:display命令可以在任何视图下进展红色局部可以由客户自行设置,此处仅做举例时使用!交换机的配置文件管理与路由器一样,故交换机的配置幻灯片中不再做举例。

交换机配置培训(1)

交换机配置培训(1)

为VLAN添加端口
【命令】
port interface-list undo port interface-list
# 向VLAN 2 中加入从Ethernet1/24 到Ethernet4/24的以 太网端口。 [H3C] vlan 2 [H3C-vlan2] port Ethernet1/24 to Ethernet1/24
退出命令
quit断开与交换机 连接
quit或return返回 用户视图
quit返回系统视图 return返回用户视 图
S3100交换机配置
基本操作
进入系统视图
【命令】 system-view 【视图】 用户视图 【参数】 无 【描述】 system-view 命令用来使用户从用户视图进入系统视图。 相关配置可参考命令quit,return。 【举例】 # 从用户视图进入系统视图。 <H3C> system-view System View: return to User View with Ctrl+Z. [H3C]
建立VLAN
【命令】
vlan vlan-id undo vlan vlan-id
命令演示: <H3C> system-view System View: return to User View with Ctrl+Z. [H3C] vlan 1 [H3C-vlan1] # 删除VLAN 5 [H3C] undo vlan 5
配置口电缆是一根8 芯屏蔽电缆,一端是压接的RJ-45 插头,插 入交换机的Console 口里;另一端则带有一个DB-9(孔)插头, 可插入配置终端的9 芯(针)串口插座。
配置(Console)电缆连接

华三交换机配置说明WLAN

华三交换机配置说明WLAN

交换机数据‎:寿春路营业‎厅的数据配‎置1:先连接交换‎机确认进入‎交换机内。

~~进入交换机‎输入:sys命令‎进入配置界‎面2:在用dis‎cur显示‎里面当前的‎所有数据3:地址段的换‎算,如 10.242.6.16/28 的ip和子‎网掩码的地‎址算法1)先用32-28=42)在用2进制‎得。

2的4次方‎=163)在用斜线前‎面的16+16-2(去掉网络不‎识别的全0‎和全1)=30 就得IP地‎址为 10.242.6.304)在用256‎-(2的4次方‎)得240 子网掩码为‎255.255.255.2405)网关是移动‎定好的,直接输入: ping 10.242.6.176)VLAN就‎直接替换成‎20394:在save‎保存数据5:ping 网关状态看是不是p‎i ng通。

(~~如果有re‎p lay from 10.242.6.17.80:bytes‎=32 time=<1ms ttl=1 之类的数字‎就是配通了‎。

)(~~如果出现r‎e ques‎t timed‎out 就说明没有‎通,检查数据和‎光路有没有‎通)例如:寿春路营业‎厅的数据配‎置需要的数据‎都在exl‎表里对照一‎下配数据sys#sysna‎m e ShouC‎h unLu‎Y ingY‎e Ting‎#loopb‎a ck-detec‎t ion enabl‎e#radiu‎s schem‎e syste‎m#domai‎n syste‎m#local‎-user ahydpassw‎o rd simpl‎e ahydservi‎c e-type telne‎tlevel‎2#vlan 1#vlan 2039 (2039是‎v l an号‎在编辑里面‎全部替换成‎当前要配置‎的v lan‎号就可以了‎)#manag‎e ment‎-vlan 2039#inter‎f ace Vlan-inter‎f ace2‎039ip addre‎s s 10.242.6.30 255.255.255.240 (前面的四位‎进制是IP‎地址和后面‎是四位进制‎是子网掩码‎)#inter‎f ace Aux1/0/0#inter‎f ace Ether‎n et1/0/1poe enabl‎e(poe enabl‎e说明交换机‎端口状态是‎打开的,属正常状态‎)port acces‎s vlan 2039loopb‎a ck-detec‎t ion enabl‎e#inter‎f ace Ether‎n et1/0/2poe enabl‎eport acces‎s vlan 2039loopb‎a ck-detec‎t ion enabl‎e#inter‎f ace Ether‎n et1/0/3poe enabl‎eport acces‎s vlan 2039loopb‎a ck-detec‎t ion enabl‎e#inter‎f ace Ether‎n et1/0/4poe enabl‎eport acces‎s vlan 2039loopb‎a ck-detec‎t ion enabl‎e#inter‎f ace Ether‎n et1/0/5poe enabl‎eport acces‎s vlan 2039loopb‎a ck-detec‎t ion enabl‎e#inter‎f ace Ether‎n et1/0/6poe enabl‎eport acces‎s vlan 2039loopb‎a ck-detec‎t ion enabl‎e#inter‎f ace Ether‎n et1/0/7poe enabl‎eport acces‎s vlan 2039loopb‎a ck-detec‎t ion enabl‎e#inter‎f ace Ether‎n et1/0/8poe enabl‎eport acces‎s vlan 2039loopb‎a ck-detec‎t ion enabl‎e#inter‎f ace Gigab‎i tEth‎e rnet‎1/1/1shutd‎o wnport acces‎s vlan 2039#inter‎f ace Gigab‎i tEth‎e rnet‎1/1/2undo shutd‎o wnport acces‎s vlan 2039#inter‎f ace NULL0‎#manag‎e ment‎-vlan 2039#ip route‎-stati‎c 0.0.0.0 0.0.0.0 10.242.6.17 prefe‎r ence‎60 (10.242.7.17是网关‎)#user-inter‎f ace aux 0user-inter‎f ace vty 0user privi‎l ege level‎2set authe‎n tica‎t ion passw‎o rd simpl‎e ahydproto‎c ol inbou‎n d telne‎tuser-inter‎f ace vty 1 4#。

华三WLAN培训资料

华三WLAN培训资料

H3C WX6103无线控制器开局指导ISSUE 2.5日期:2008-10-23H 3C版权所有开局前言l 按照设备附带的安装指导安装控制器l 按照AP 设备附带的工作模式切换指导调试APl 明确项目共安装AP 数量,确认是否需要licensel 确保控制器和AP 版本的对应关系l 在安装之前要确保AP 已经在控制器上注册成功再上架安装,避免出现注册失败后,增加工作量H 3C版权所有n WX6103产品介绍n WX6103的主控板和交换板之间关系n WX6103与AP 软件版本配套关系n WX6103 License 升级n 无线交换机典型组网与配置n WX6103的Web 配置功能n 相关资料下载途径目录H 3C版权所有WX6103产品介绍WX6103无线控制器可管理AP 最多至640,和WX6103定位于中小企业不同,它适于中大型企业或者城域网部署。

S7500E 和S9500的无线业务板卡功能配置需求和WX6103相同,开局可参考WX6103。

注意:交换板和主控板槽位不能混插!H 3n WX6103产品介绍n WX6103的主控板和交换板之间关系n WX6103与AP 软件版本配套关系n WX6103 License 升级n 无线交换机典型组网与配置n WX6103的Web 配置功能n 相关资料下载途径目录H 3C版权所有WX6103的主控板和业务板之间是通过二层通道连接起来的1个主控板有1个Ten-GigabitEthernet端口(10G口)1个交换板有2个Ten-GigabitEthernet端口(10G口)例如:对于一个安插了1个交换板和2个主控板的WX6103来说,主控板和业务板之间有的端口对于关系如下:交换板的Ten-GE0/1端口对应1号槽位中的主控板的Ten-GE端口交换板的Ten-GE0/2端口对应2号槽位中的主控板的Ten-GE端口例如:WX6103的2号槽位的主控板和业务板之间通过VLAN 1、2、10、33、60主控板上的10GE 端口配置:[wx6103-Ten-GigabitEthernet2/0/1]display this #interface Ten-GigabitEthernet2/0/1port link-type trunkport trunk permit vlan 1 to 2 10 33 60#交换板(业务板)上对应的10GE 端口配置:[switch-Ten-GigabitEthernet0/0/2]display this #interface Ten-GigabitEthernet0/0/2port link-type trunkport trunk permit vlan 1 to 2 10 33 60#主控板和交换板之间是通过背板上的10GE 口相连,这两个接口配置为Trunk 类型,通过相应的VLAN ,就可保证交换板和主控板正常通信。

H3C交换机IRF配置指导

H3C交换机IRF配置指导
irf member 1 priority 16
#
Reboot
重启,重启之后设备
#
in terface Ten-GigabitEthernet2/0/29
shut
#
in terface Ten-GigabitEthernet2/0/30
shut
#
irf-port 2/2
port group in terface Ten-GigabitEther net2/0/29
port group in terface Ten-GigabitEther net2/0/30
此处必须写为
如果还有第三台的话,则可以新增
#
in terface Ten-GigabitEthernet2/0/29
undo shut
#
in terface Ten-GigabitEthernet2/0/30
undo shut
#
in terface Ten-GigabitEthernet1/0/30
undo shut
#
Save
#
Irf-port-configuration active//激活irf端口配置
在配置第二台设备之前就可以按照预先规划的接口将两台设备互联起来,等两台
IRF
2.
irf member1remember 2
#
irf-port 1/1
port group in terface Ten-GigabitEthernet1/0/29 mode enhan ced
port group in terface Ten-GigabitEthernet1/0/30 mode enhan ced
#

H3C培训教程_H3C交换机基本配置

H3C培训教程_H3C交换机基本配置

标准访问列表的配置
• 在系统视图下,创建一个基本访问控制列表 acl {number number/name name basic} [matchorder {config/auto}]
• SNMP的配置包括:
启动和关闭SNMP AGENT服务 设置团体名 配置一个SNMP组 设置管理员的联系方法 允许/禁止发送Trap报文 设置Trap目标主机的地址 指定发送报文的源地址
SNMP实例配置
Snmp agent
129.102.149.23
Switch
129.102.149.1
VRP、CMW配置
VRP、CMW命令行(1)
• 定义STP模式. stp mode stp
• 取消STP模式. undo stp mode
• 定义MSTP模式. stp mode mstp
• 取消MSTP模式. undo stp mode
议题
• VRP、CMW简介 • 基本命令 • 交换 • 路由 • 网络管理 • 安全管理
command-privilege level 3 view serial display interface
命令行的安全
• VRP的命令行保护 super password level {1/2/3} {simple/cipher} 123
Vty和console的时间保护
• 用途 为了使通过vty和console登陆的设备在使用者离开后不被
件平台。 • VRP、CMW的体系结构以TCP/IP模型为参
考,实现了数据链路层、网络层和应用层 的多种协议,其体系结构图如下:
VRP视图结构
• 用户视图 • 系统视图
命令: system-view 在系统视图下 可以进入各种功能视图,在 各功能视图中还可以进入子功能视图。

Cisco H3C交换机基础配置培训

Cisco H3C交换机基础配置培训
Switch(config-if)#ip address ip-address mask
Step 4 : Configure the IP routing protocol if needed.
Switch(config)#router ip_routing_protocol <options>
H3C交换机初始化配置练习:
TELNET配置:Scheme方式认证
# 进入系统视图。 <H3C> sys # 创建本地用户guest,并进入本地用户视图。 [H3C] local-user guest # 设置本地用户的认证口令为明文方式,口令为123456。 [H3C-luser-guest] password simple 123456 # 设置VTY 用户的服务类型为Telnet。 [H3C-luser-guest] service-type telnet level 3 [H3C-luser-guest] quit # 进入VTY0 用户界面视图。 [H3C] user-interface vty 0 4 # 设置Scheme 认证。 [H3C-ui-vty0] authentication-mode scheme # 设置从VTY0 用户登录后可以访问的命令级别为3级。 [H3C-ui-vty0] user privilege level 3
显 示 端 口 状 态
端口绑定配置
端口绑定配置
三层交换
H3C设备:创建3层接口(vlan-interface)
为vlan-interface指定IP地址: ip add 192.168.1.254 255.255.255.0
显示vlan-interface信息
查看路由表
VLAN Trunk 配置

h3c交换机配置教程【图文】

h3c交换机配置教程【图文】

h3c交换机配置教程【图文】精品文档h3c交换机配置教程【图文】其实不同厂家型号的交换机设置都是差不多的,只是不同厂家的交换机设置的命令是不同的!但只要我们知道一种交换机的设置并找一下相关的资料,就很容易设置好不同的交换机!下面学优网为大家整理了关于h3c交换机配置教程【图文】,希望对你有所帮助。

比方说,你们公司新增加了办公室,网络端口不够用了,你们IT主管让你加一个交换机到机房并设置好。

首先的条件是你公司的网络有vlan的划分(在核心交换机上),比如说vlan ,vlan,vlan4等!那么我们怎么来设置好一个交换机呢?大家可能会想到很多,觉得交换机很难设置,其实只要我们在设置之前想好要做哪些事情,它还是很容易的!我们一般要设置的有: 交换机的名称、管理ip地址(这个也可以不设置的)、登陆的用户和密码以及划分合适的vlan 等。

至于其它的很多功能设置我们一般是不需要改,如果要真的改,那就拿出说明书吧!好了,先给大家看看H3C交换机的登陆界面。

大家看到的上面这个界面就是登陆后出现的,看没看到这个提示,表于你已经进入了交换机的用户操作界面,交换机的名称是 H3C ,这是它给我们的信息。

下面我们看一1 / 5精品文档下在这个用户操作介面下都可以执行哪些命令,输入一个问号得到帮助(很多东西我们都不需要记住的,只要输入”?”问号帮助命令,它就会提示你怎么操做了!),如下图所示。

在用户操作模式下显示的这些命令都是很简单的,也没有什么特别的说明,因为如果要改变交换机的设置,需要进入交换机的系统模式,输入system-view 就可以进入系统修改模式了,如下图所示!看一下系统模式下的命令都有哪些:还真是很多呀!看到这么多命令各位的脑袋是不是又大起来了,没关系的,别紧张,想一想我们们应该完成的任务吧,其实用不到那么多命令的!用sysname 命令设置交换机的名称,如下图:2 / 5精品文档接下来设置管理vlan和管理ip , 管理vlan和管理ip大家可能不明白是什么意思! 每个交换机默认都是有一个vlan 1存在的,在H3C交换机里,这个vlan 1默认就是管理vlan, 管理ip就是用来远程管理这个交换机的ip地址 ,管理ip要设置在管理vlan上,如果我们公司核心交换机上没有设置vlan 1 ,也就是说vlan 1是没有ip地址定义的,那么我们就要设置其它的vlan为管理vlan,这样才能设置ip 地址,才能远程管理交换机!一个交换机里只能有一个管理vlan存在,所以我们要先删除原来的管理vlan , 设置新的管理vlan , 命令如下: 删除原来的管理vlan , 用undo 命令(undo 是取消设置的命令)。

路由器交换机配置全套教案

路由器交换机配置全套教案

路由器交换机配置全套教案一、教学目标1、让学生了解路由器和交换机的基本概念、工作原理和功能。

2、使学生掌握路由器和交换机的基本配置命令和参数设置。

3、培养学生能够独立完成简单的网络拓扑搭建和设备配置。

4、提高学生分析和解决网络配置中常见问题的能力。

二、教学重难点1、重点路由器和交换机的工作原理和基本功能。

常用的配置命令和参数设置,如 IP 地址分配、VLAN 配置等。

网络拓扑的规划和设计。

2、难点理解路由协议的工作机制和配置方法,如 RIP、OSPF 等。

解决网络配置中的冲突和故障。

三、教学方法1、理论讲解与实际操作相结合,通过演示和案例分析帮助学生理解。

2、小组合作学习,让学生在团队中共同完成任务,培养合作能力和问题解决能力。

3、项目驱动教学,布置实际的网络配置项目,让学生在实践中掌握知识和技能。

四、教学准备1、计算机实验室,配备路由器和交换机设备。

2、相关的网络模拟软件,如 Cisco Packet Tracer 等。

3、教学课件、教材和参考资料。

五、教学过程(一)课程导入(约 15 分钟)1、通过提问引导学生回顾网络基础知识,如网络拓扑结构、IP 地址等。

2、展示一些实际的网络场景,引出路由器和交换机在网络中的重要作用。

(二)理论讲解(约 60 分钟)1、路由器的基本概念和工作原理介绍路由器的功能,如连接不同网络、选择最佳路径等。

讲解路由表的概念和作用。

2、交换机的基本概念和工作原理说明交换机的作用是在局域网内转发数据帧。

解释交换机的学习和转发机制。

3、路由器和交换机的配置命令介绍常用的配置模式,如用户模式、特权模式、全局配置模式等。

详细讲解一些基本配置命令,如interface 命令、ip address 命令等。

(三)实践操作(约 120 分钟)1、学生分组,每组分配一定数量的路由器和交换机设备。

2、教师演示一个简单的网络拓扑搭建和配置过程,学生跟随操作。

3、学生分组完成给定的网络配置任务,教师巡视指导,及时解决学生遇到的问题。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

华为3Com 培训中心
无线交换机体系配置指导
ISSUE 5.0
2
学习目标l 掌握无线交换机+Fit AP 的典型组网
l 掌握MAP 的注册流程
l 掌握无线交换机+Fit AP 的主要特性
l 掌握无线交换机+ Fit AP 的基本配置
学习完本课程,您应该能够:
3
第一章无线交换机的典型组网
第二章无线交换机的MAP 注册流程
第三章无线交换机的用户授权与漫游
第四章实验环境与相关配置
课程内容
无线交换机管理软件
WXM FAT AP
AP7250
AP8250
AP8750
无线局域网控制器WX4400(120AP )Ø快速漫游:在WLAN 覆盖区域内快速切换,用户信息和授权可无缝漫游,保持业务(数据、语音、视频)完整性、连续性。

Ø用户、MAC 以及VLAN 组:将AAA 策略分配给用户、子网或设备组,以便进行方便、有效、高性价比的WLAN 管理。

Ø基于用户身份的组网:提供基于用户身份的所有服务,以使用户在漫游时具有诸如虚拟专用组成员资格、访问控制列表(ACL)、认证、漫游策略和历史、位置跟踪、带宽使用以及其他授权等内容;还可跟踪用户的具体位置及当前使用业务情况。

ØAP 零配置安装:接入点无需准备预设置,更换的AP 从无线LAN 交换机或控制器继承配置信息;
Ø全面的AP 控制和管理:所有属性如通道编号、功率、SSID 和安全设置都由无线交换机或无线控制器集中处理控制;Ø灵活的拓扑结构:Wireless Switch 与AP 之间跨越L2、L3网络灵活的拓扑结构;
Ø无线交换机管理软件WXM :自动覆盖范围和容量规划,并确定设备布局效果;全面控制射频环境;全面的系统级统计数据和配置变更自动告警;
无线局域网交换机WX1200(12AP )Wireless Switch 产品体系
FIT AP AP2750
AP3750
不同区域的用户,通过PoE交换机和汇聚交换机上行到无线控制器,由一个无线控制器控制管理所有的Fit AP。

这种模式的优点是集中管理、节约设备和管理成本;缺点是缺少可靠性的考虑,一旦无线控制器发生故障,影响面比较大。

5
每个区域的Fit AP,都有对应的无线控制器进行管理控制,网络结构层次清晰,各区域独立运行。

这种模式的优点是:降低了无线控制器故障所带来的影响层面、均衡了无线控制器的负荷;相比集中式而言增加了无线控制器的部署点,带来运营和维护的成本。

6
7
第一章无线交换机的典型组网
第二章无线交换机的MAP 注册流程
第三章无线交换机的用户授权与漫游
第四章实验环境与相关配置
课程内容
8
无线交换机+FIT AP 系统构成特点
在复杂的网络中,MAP 如何得知WX 无线交换机的位置?
ØWX 无线交换机属于二层设备,可配置VLAN 接口IP 地址和一个系统IP 地址,只能配置静态路由。

ØAP 零配置,配置和软件都要从无线交换机上下载。

主要功能是转发和上报,所有的加密、认证等都在无线交换机上进行。

ØAP 和WX Switch 之间的流量被私有协议加密;无线client 的MAC 只出现在WX Switch 端口,而不会出现在AP 的端口。

Ø可以在任何现有的二层或三层LAN 拓扑上部署华为3Com 的通用无线解决方案,而无需重新配置主干或硬件。

无线交换机以及管理型接入点AP 可以位于网络中的任何位置。

9无线交换机+FIT AP 典型连接MAP
无线交换机无线交换机
无线交换机
MAP MAP MAP MAP MAP
10AP 通过二层网络连的注册流程
AP
DHCP Server 无线交换机
AP 与无线交换机直连或通过二层网络连接:1.AP 通过DHCP server 获取IP 地址、DNS server 、域名
2.AP 发出二层广播的发现请求报文试图联系一个无线交换机
3.接收到发现请求报文的无线交换机会检查该AP 是否有接入本机的权限,如果有则回应发现响应
4.
AP 从
无线交换
机下载最新软件版本、配置
5.
AP 开始正常工作和无线交换机交换用户数据报文
11
AP 通过三层网络连的注册流程
AP
DHCP
Server
无线交换机
AP 与无线交换机通过三层网络连接:
1.AP 通过DHCP server 获取IP 地址、DNS
server 、域名
2.AP 发出二层广播的发现请求报文试图联系
一个无线交换机
3.AP 在多次尝试发现请求无回应的情况下:
Ø如果DHCP server 支持option 43选
项,并在分配IP 地址回应的报文中携带option 43选项,则AP 会根据option 43选项中携带的无线交换机的IP 地址发送发现请求
Ø如果DHCP server 不支持option 43选
项,则AP 会从DNS server 获取
3COMWX.xxxx.xxx 的IP 地址,其中xxxx.xxx 是从DHCP server 学习到的domain 名字,AP 向该IP 地址发送发现请求
4.接收到发现请求报文的无线交换机会检查
该AP 是否有接入本机的权限,如果有则回应发现响应。

5.AP 从无线交换机下载最新软件版本、配置
6.AP 开始正常工作和无线交换机交换用户数
据报文DNS Server
12
第一章无线交换机的典型组网第二章无线交换机的MAP 注册流程第三章无线交换机的用户授权与漫游第四章实验环境与相关配置
课程内容
13
Ø对于WX ,当要把一个port 配置到多个vlan 时(类似有线网络switch 的trunk port 的功能),需要把这个port 打上多个vlan 的tag 。

Ø用户通过认证后所被分配的vlan name 一定要在WX 上配置,并且该vlan 是处于active 状态的
Ø要给用户下发的vlan 属性需要在WX 上或是Radius Server 上配置
Ø
对于漫游用户,需要配置Mobility Domain ,即漫游前后所在的WX 属于同一个Mobility Domain ,但用户所在vlan 并不需要在每一个WX 上配置
无线交换机基于用户的授权
14
无线交换机-无线用户漫游
Ø漫游:用户在移动时,保持它们的会话连接包括IP 地址、所属VLAN 、及所连接的服务均不改变,用户应该感觉不到网络的变化。

Ø漫游域(Mobility Domain ):一个漫游域是一个由WX 和MAP 组成的支持wireless client 漫游的无线网络系统,通过在WX 之间建立的隧道tunnel 和虚接口来满足用户的无缝漫游。

Ø
在一个Mobility Domain 中,一个WX 作为seed ,其它WX 均为member ,分别在作为seed 的WX 上配置member WX 和在member WX 上配置其seed WX ,这样Mobility Domain 内的所有WX 之间通过tunnel 建立其关系,并学习到其它每一个WX 上所存在的VLAN (name ),且该VLAN 的remote addess 为实际配置该VLAN 的WX 的地址;另外,Mobility Domain 中的每一个vlan name 都应该是唯一的。

第一章无线交换机的典型组网
第二章无线交换机的MAP注册流程第三章无线交换机的用户授权与漫游第四章实验环境与相关配置
15
16
无线交换机的MAP 的必要相关配置
配置MAP ,需要完成以下配置项:1、配置国家代码。

set system countrycode code 2、为分布式MAP 配置Auto-AP profile 。

set dap auto
set dap auto mode enable
3、配置service profile 以设置SSID 及其加密参数。

set service-profile name ssid-name ssid-name
4、配置radio profile ,将service profile 绑定在radio profile 上。

set radio-profile name service-profile name 5、将radio profile 应用在射频模块上,并使能射频模块。

set dap auto radio {1 | 2} radio-profile name mode {enable | disable }
17
无线交换机Web-Portal 认证方案
中心交换机汇聚交换机
接入交换机
DHCP Server
接入交换机
无线客户端
MAP
18
实验环境
WX4400
MAP
无线客户

S3628P-PWR
无线客户

MAP
DHCP Server
Radius
Server
华为3Com技术有限公司
华为3Com公司网址:
华为3Com技术论坛网址: 。

相关文档
最新文档