H3C_AC常用配置操作说明精编版

合集下载

从零开始教你配置H3C路由器

从零开始教你配置H3C路由器

从零开始教你配置华为3COM路由器经过几十年的开展,从最初的只有四个节点的ARPANET:展到现今无处不在的Internet , 计算机网络已经深入到了我们生活当中. 随着计算机网络规模的爆炸性增长, 作为连接设备的路由器也变得更加重要.公司在构建网络时,如何对路由器进行合理的配置治理成为网络治理者的重要任务之一.本专题就为读者从最简单的配置开始为大家介绍如何配置华为3CO端由器.很多读者都对路由器的概念非常模糊,其实在很多文献中都提到,路由器就是一种具有多个网络接口的计算机.这种特殊的计算机内部也有CPU内存、系统总线、输入输出接口等等和PC相似的硬件,只不过它所提供的功能与普通计算机不同而已.根底配置:华为3COM IOS与CISCO IOS的区别以前华为公司的产品配置指令和CISCO公司的一样,但由于版权与官司的问题,华为3COM公司于2002年到2003年期间进行了IOS的升级工作,升级后的IOS与CISCO公司有很大区别.主要表现在以下三个方面.一、全新IOS支持中文界面:在新版IOS中用户可以选择英文或中文界面,这样对于那些英文水平不高或不习惯看英文的用户来说可以切换到中文界面,各项命令的注解一目了然.对中文的支持显示了华为3COM公司外乡化作战的目标.二、平安级别的提升:我们先往返忆一下CISCO公司的平安级别,CISCO路由器通过模式分配权限,cisco IOS软件将EXEC会话分为用户(USER模式和特权(privileged )模式,另外很多配置命令还需要进入到配置模式下进行.通过ENABLES入特权模式,通过configure terminal进入配置模式.华为3CO必司的IOS平安级别是基于用户的而不是基于模式的.也就是说我们可以为一台路由器配置很多个用户, 不同的用户分配不同的权限, 要想进入路由器必须输入正确的用户名和密码才可以.这一点有点类似于WINDOWS作系统,当登录系统后要想进入桌面必须输入正确的用户名和密码.对用户进行权限划分比划分模式更平安,更方便治理.三、配置命令的全面变化:由于涉及到版权的问题,华为公司在此次升级IOS后对所有的配置命令也进行了很大程度的变动.可以说现在的指令和以前的指令有天壤之别, 与CISCO公司的配置命令而是相去甚远,经常配置CISCO路由器的用户初次接触华为3COM^由器会很不适应.新旧命令变化如图所示:也[电少exit中11entI lognaiitip hoivtJ :Ed]In*-pt1有如何设置华为3COM^由器主机名每台路由器在网络中都应该有自己的名称,一般情况下华为3CO必司的路由器默认名称为router,即主机名为router .为了更好的区分不同的路由器,我们需要对主机名进行修改, 一方面方便了记忆,另一方面降低了排除故障的难度.配置方法:这里我们以将主机名设置为syxx为例,输入“sysname syxx〞,然后按回车键执行命令,这时主机提示符前的主机名变为syxx,说明设置主机名成功.如何配置一个以太网接口路由器就好比一台PC机,不同的接口就好比计算机的网卡.每个计算机都要设置IP地址才能在网络中进行通信,路由器也是如此,我彳门要为接口分配IP地址和子网掩码才能正常工作.最常见的接口是以太网接口,本文将为大家介绍如何配置一个以太网接口.第一步:登录路由器用正确的用户名和密码登录路由器,要求是治理员权限或操作员权限.第二步:进入以太网接口E0int e0第三步:设置IP地址和子网掩码ip address 192.168.1.1 255.255.255.0这样就完成了对E0端口的IP地址分配.当然华为3CO版由器默认情况下当给接口设置了IP地址就会自动翻开.所以不用象CISCO设备那样还需要执行no shutdown命令翻开接口.小提示:有的时候需要短时间的将某端口禁用,如果将其IP地址取消等以后再使用时还需要重新配置,这时候也可以在华为3CO端由器上时候禁用端口命令.即输入shutdown后回车这样该端口就被禁用了,如果想恢复那么输入undo shutdown将端口重新激活.如何修改华为3CO版由器的显示语言通过华为3COMOS与CISCOIOS的区别那篇文章我们已经知道华为3COM>司的IOS支持中文显示与中文注释,那么如何将显示语言从英文切换到中文呢配置方法:[n¥』icinnngu 』 @由Ctmnl: "30“蠹:FMGLICHWill ^ou ifwi cell Ian ,uayiHs Fiodle "?C1lfZH> y ¥nu Kaufr r tun E ?B d the lAm9uAyB mode syxjK I I JIH ?l>tftuiirf gc我们登录到路由器上直接输入language,然后回车,在接下来的对话中会询问用户是否切换 语言模式,我们选择丫后IOS 会自动切换到中文模式,所有命令的注释都是中文的.同样当 我们想回到英文模式显示时只需要再次输入language 后回车,然后选择 Y 就会从中文显示 模式返回到英文显示模式.当用户登录到路由器时,我们可能不知道哪个端口是干什么用的,在这种情况下我们可以为 端口加上注释信息,这样直接查看注释信息就能了解端口的用途了,方便我们治理路由器. 设置方法如下:1、成功登录路由器2、进入E0端口 int eOI K W-aa-n EnduhUe ■al杷IM hr idy#clockrnn41^ril« camXro L lerC 口时delMi4y LilialV . :^*指甯电配设An 膏』,£.箱,A曾独配为一闵广君配需A十髭 泥帆 和茬H・■ridd -eiidblLfl nt 1 Gir 广brld.t 8; luck■: onl i 事「W Ue ifian-tT^n L liap 晶口»¥*4/Mi 每为 Uiy雄卜尸 fiiJiler■,« 115 dlispla y dltvdouikluaitl工评AAA(Aiithent ic Jtti n n B nmlAificciunt in*? conf4./❷好川七 1 口郭tfiah 1 妙 AAfKfilut htfnt i€-d.t io h , ftuithDipiz^t iun and Alec u-unt in.) Eprc if structure aT acc nss lis t conf Lgurc in [ crviiflC: 1 or Add f Afl P n|h t IrEiMhls<dlBaklt BGP ornwl 身*1d .事Set E IfTR c lotkE,e lect r 口 nF 讨 ri Ii- st orc d i_n F la= Jn or HU RAH Sf-t 筑 Ei^ri^ruzTj *咽上HNCo-^y c«nf if <IP a^9:tan f Ll« Ed peiw>t4 tf 息雄卜、 tn«b !■> «dolMii^y ifiij f tunc t l&nvt Jw conFitiuNt F ilv in f l*i>» or n^Mit?!!『 ire IMMCF rvar parauRBtnr?Create tfw TU I IS 口 fmi* filtering packets riinn in<r inf or-mattiionSet dlsu DiiurfUktlvriDau«i<lt»4.d t he »ew "唯I *B lun eeinf lyll«nniMfif ? <tr>toyrtK I?3、添加注释信息“waiwang chu kou description waiwang chu kou设置完毕后我们就可以通过display cur 命令查看信息了,这时会看到在ethernet0接口下 方出现了 description waiwang chu kou 的注释信息.〔如图〕i n t er-f ace 上好充3 dLSYRG ・oRe Flow1 PPPEthemetB ——-----、 cripti»n waiwang elm 1:10-.252.0in tepf ace Ethernetlip 3r d■di'es:掌 10_82-2_97 255 ,255 .255.252 f i^euall packet^Filter 108 outbound *i n t er-F ace Seria 10Link-prwtoGol ppp Esvxxl如何设置路由器的密码在讲述华为IOS 升级三大特性时我们提到了新版华为3COM 勺IOS 是通过用户与权限来保证 平安的,而不是通过简单的几个密码来实现.那么如何在华为3CO 版由器上建立用户并分 配相应的权限呢本文将为您介绍这个问题.配置命令:aallLhjiub -murwber 卷立.IFytJllB■1 la 1in^ c hd t^ac-1 ■ i■ str inu f OF CJ I iltuclc usiferl£"dli -nuhbt!r S-uwcif y tJllB ui£Hr J,£CEillirig riumfjjitjF£UHE - rrrf tp d Irfctargi Spe c if 孽t J K user k sperraitt cd ftp diitcturjfPPFb.fift PTP<cr>1. 黑 J ]5 口•[归好l| Weir'd L" 1. plw F 11411 1 f 6 |P U f C H ~t VW*-代i ITI j 用工产口 ft"登录路由器后输入 local-user softer password cipher 111111 service-type exec-administrator 回车就创立了一个名为 softer ,密码为111111的治理员权限的用户, 该用户登录时候输入正确的用户名和密码就可以治理路由器了.HoCiH L user soLjrfrciplicr 111111 seruice-typc ?trxtrc tr|>K - EX 废C ■■ ■jtdmln int mt&r ■ - imas EXInG «a u.gfz EXEC At A 心hM 型,tu 肝ifirjFzt9i mtoy «K I Soeji I (■ .«1* t ea6 甲事喟#3tM &iplie r 111111 a eru i c■eKecint rnt sr小提示:1、在cipher处我们还可以输入simple替彳弋cipher ,不过那样的话密码111111就会以明文方式显示,而不是采用cipher时的加密方式显示了.建议仍然使用cipher.2、service-type 后的exec-administrator表示的是治理员权限,华为3COM勺IOS还提供了exec-guest〔游客权限,权限很低,类似于WINDOWS的GUES咻户〕,exec-operator〔操作权限,对某项配置可以修改的用户〕,我们可以根据实际情况对不同的用户分配不同的权限.如何远程登录路由器一般情况下初次设置都是通过CONSOL践连接路由器的CONSOLE口进行配置的.不过对于网络治理员来说经常不能物理接触到路由器,这时如果需要修改路由器配置时怎么办呢我们可以采用TELNET的方式来完成,经过配置了TELNE修录路由器方式后我们可以在网络中任何一个节点治理路由器了.路由器的E0端口IP地址为192.168.1.1,那么通过TELNET登录的命令如下:1、没有密码的情况一般情况下初次配置完路由器后如果没有为路由器设置任何用户和密码,我们可以直接使用telnet 192.168.1.1完成登录路由器的操作.2、设置了用户名和密码的情况如果为路由器配置了用户名为root,密码为111111的帐户,这时候我们在执行telnet192.168.1.1 命令后还需要在username后输入root,在password后输入111111才能正常登录路由器.华为路由器DISPLAY命令大全这篇文章为读者介绍了一些华为3CO版由器display命令的例子,在网络中网络治理员应该随时了解路由器的各种状态,以便及时排除故障.华为路由器的display命令类似于cisco 的show命令.用好它可以大大方便我们日常工作.华为公司的display命令可以在某个接口下运行也可以在正常情况下运行. 我们可以通过输入display ? 查看全部命令.display current-configuration display saved-configurationdisplay history-command 显示键入过的命令历史列表.display arp 显示路由器的 ARP 地址映射对应表如何将IP 地址映射到路由器主机名通过在路由器上配置主机表,治理者可以在使用 Telnet 或ping 命令的时候直接键入预先建 立好的主机名,而不需要再去记忆每个路由器的IP 地址.命令如下:1、使用治理员帐号和密码登录路由器2、输入ip host syxx 10.82.2.97设置主机名与ip 地址的对应关系.3、输入save 命令将设置保存这样我们在输入 Telnet syxx 命令时,路由器会自动将这个主机名映射到10.82.2.97这个IP 地址上.同理解析也会自动发生在ping syxx 命令中.■ vyxM pinvf 3 1.七工国.1心31£ pAckflti H lr«riisin*ii tutd 5 [Mckfft MH CH ikied ^1 r lMn< pH 匚 k-1rgiiirid-trip■ lztZ2 M保存配置到路由器 当我们配置了几条命令后如何将修改的信息保存呢默认情况下虽然执行命令后马上可以 生效实际上命令都是保存在“当前配置文件〞中也就是 current-configuration ,该配置文 件会随着路由器的重新启动而消失.如果要想彻底的将配置命令保存需要保存到saved-configuration 中.命令如下:1、将当前设置保存到saved-configuration ,重启路由器后仍然有效.显示当前配置信息显示启动时的配置文件display interfaces显示接口状态及配置信息 display local-user显示路由器当前所有的用户信息display version显示系统的软件硬件状态信息,包括当前的 IOS 版本信息display clock显示系统时钟当前时间设置display sysname显示系统名称,主机名f run HU金片qu4nle 时工3 ftSet|uencB a4 111-ta h re ok tig - 2 time - 1 = 1 t im - 1 ti>IB = 1 ns ns m rtcnoRepl y K CD I J , 除“¥ 蚪山liuplv Froiw 10.92.2,97^F HJR IB .8Z.2,?7:hjrtCiaFE Sc(j4ience_0i tt 1^255b,七白tt 1-2S5save2、命令配置出错时我们需要读取原来的saved-configuration并覆盖现在的current-configuration ,这时可以执行reboot路由器会重新启动,在启动时将saved-configuration 的配置读入current-configuration文件中.小提示:如果配置命令出错导致我们无法正常登录路由器输入reboot命令的话,可以人工拔掉路由器电源,将其重新启动,和执行reboot命令效果一样.如何设置容许远程登录路由器如何有效的治理华为3CO端由设备呢最常见的是通过telnet命令来实现.默认情况下华为3CO殿备是开启telnet功能的,也就是说如果不经过任何配置我们可以通过治理限制台的CONSOLS来连接路由器的限制界面,也可使用telnet来治理,不过为了让我们能够更高效的治理路由器,今天就为大家详细介绍如何设置容许远程登录路由器……如何有效的治理华为3CO端由设备呢最常见的是通过telnet命令来实现,正如上面所说的如果路由器的某个接口IP地址为192.168.1.1 ,那么我们就可以在任何一台已经连入网络的PC机上执行telnet 192.168.1.1命令来登录路由器的设置界面.FC1、默认设置:默认情况下我们在设置了路由器某个接口后就可以通过“telnet该IP地址〞来登录治理界面了.登录到路由器时无用输用户名和密码即可进入.由于默认情况没有任何平安保证, telnet即可进入连密码都不用输,所以我们要对其默认设置进行修改.2、设置只有正确用户名和密码才能登录为了提升路由器的平安,我们需要使用带身份验证的方式对路由器进行治理.第一步:进入路由器治理界面,输入"local -user softer service-type exec- administrator password simple 111111〞后回车.第二步:这样我们就完成了对路由器添加身份验证的步骤,路由器中添加了一个治理员身份的用户,用户名为softer ,密码为111111.第三步:再次登录路由器时就会出现用户名和密码提示,只有输入用户名为softer ,密码为111111才能正确登录.小提示:经过上面的设置,不管是通过telnet远程治理还是直接使用console限制台,都需要先通过身份验证的检查.3、只容许某IP的用户远程治理路由器俗话说权限越不限制,平安越没有保证.如果我们开启了telnet功能,即使是添加了身份验证,网络中任何一台计算机都可以访问和治理路由设备,为实际使用带来了一定的平安隐患.例如网络治理员不小心将密码告诉给别人,那么知道了密码的用户可以任意限制路由器其实华为3COM^由器还为我们提供了一个远程治理范围的过滤功能,他可以为我们的路由器提供双重保险,即使密码被别人所知道, 只要他进入不了网络治理员限制室一样无法操作路由器.环境介绍: 网络治理员限制室中计算机IP地址为192.168.1.253.我们要设置华为3COM^备只容许这个IP地址通过telnet访问路由器治理界面,其中路由器以太接口IP地址为192.168.1.1 .第一步:进入路由器治理界面,输入"local -user softer service-typeexec- administrator password simple 111111〞后回车建立一个用户,为路由器加上身份验证功能.第二步:输入“acl 101 〞〔不含空格〕后回车,建立一个访问限制列表,我们通过这个控制列表实现对远程治理路由器地址的限制.第三步:输入"rule permit tcp source 192.168.1.253 0.0.0.0 destination 192.168.1.1 0.0.0.0 eq telnet 〞,这句话的意思是只容许192.168.1.253 这个IP地址的计算机通过telnet 访问以太接口〔192.168.1.1 〕.第四步:由于默认情况下华为3CO破备的访问限制列表是“容许〞,所以我们还需要添加 "拒绝规那么".输入"rule deny tcp source any destination 192.168.1.1 0.0.0.0 eqtelnet 〞,这样其他计算机就都不能通过telnet访问以太接口192.168.1.1 了.第五步:最后在以太接口192.168.1.1 上应用此访问限制列表即可.命令为“ firewall packet-filt er 101 inbound 〞.设置完毕后仅ip为192.168.1.253 的设备才能登录到192.168.1.1这台路由器上,其他设备即使知道了身份验证信息也无法登录.升级华为3COM勺VRP版本CISCO设备中是通过升级IOS版本来解决以上问题,而在华为3COM^备中取消了IOS版本这个定义,取而代之的是VRP版本.其实和IOS版本是一样的,只是叫法不同而已.今天笔者就为各位读者介绍如何升级华为3CO 峨备的VRP......熟悉CISCO设备的朋友一定知道在CISCO设备中是采用IOS版本号来标明网络操作系统的新旧.随着网络吞吐量,接入设备的增多和对速度的要求提升, 初期路由器的指标很难满足我们现在的需求.在这种情况下就需要我们更新设备内部版本. 另外很多设备软件方面的漏洞也是通过升级内部版本来弥补的.一、FTP上传升级法:我们最常用的升级VRP版本的方法就是FTP升级法,首先在路由器上建立一个FTP站点,然后在网络中一台PC机上访问这个FTP效劳器,将下载的新版VR3:件上传到FTP效劳器上〔路由器〕,从而实现了升级的目的.〔如图1〕FC图1第一步:登录华为3COM^由器,输入“local -user ftp service-type ftp password simple111111〞后回车建立一个帐户,帐户是FTP权限,用户名为FTP,密码是111111.第二步:将华为3COM^由器设置为FTP效劳器,使用命令"ftp - server enable".这样网络中其他计算机都可以通过用户名FTP,密码111111来访问路由器建立的FTP站点了.第三步:在PC机上通过任务栏的“开始-> 运行",输入ftp 10.0.0.1,其中10.0.0.1 是我们设置的路由器IP地址.第四步:登录后输入用户名为ftp,密码为111111.然后通过pwd命令显示路由器当前路径, 使用lcd显示本地PC机的路径,将VRP^本文件重命名为system后放入本地目录.小提示:修改为system后不用加任何后缀名.第五步:使用bin命令将传输方式修改为二进制方式.使用hash命令设置在传输时显示传输进度.第六步:然后通过“ put system〞命令将本地的VR":件上传至U路由器ROMh界面中将出现一个又一个的“ #〞说明开始上传工作.〔如图2〕图2第七步:当显示a file transmit success "字样时 ,用reboot命令重启路由器.最后还要将FTP效劳器关闭,预防以后非法用户攻击路由器.使用的命令是“ undo即enable 〞.〔如图3〕小提示:具体设备的bootrom和vrp配套版本我们可以到data.huawei 的软件中央查询并下载.另外在上传及更新VRP版本时一定要先对路由器上的设置进行备份,减少因更新失败带来的损失.升级过程如果出现中断,请重新升级正确版本,而且升级过程中不要重启路由器,否那么路由器将无法正常启动.二、TFTP下载升级法:TFTP升级法是最早的升级VRP的方法,和CISCO设备一样使用TFTP升级的话需要先在一台PC机上用相应的软件建立一个TFTP效劳器,将VRP版本文件放到这个TFTP效劳器的主目录中.具体操作如下.第一■步:从:〃perso.wanadoo.fr/philippe.jounin/default.html 这个地址下载建立TFTP服务器的工具.在一台连接到网络的PC机上通过这个工具建立一个TFTP站点.这里假设PC机的IP地址为10.0.0.254 .第二步:启动路由器,根据安装配置向导设置路由器根本信息.〔如图4)Ou ip1 L .''_ boctizigX J ,:三 l =t 7 三J. jidvay roster con figuration or iC' -ontinu& ? :M:::LI £ UCZ 〔Z 上她1千口工sach. 口£ the- f□二二口"二二g quest icna, ycQ can p?&ss <Re*urc> 二口select the 丁mluE WR口父力in tiraces, or ?ou c<n Enter A r€w t〞Aluw.IHTIRR^二'二班二为三FAJHJ受二球5:Do yi:'U NAR:a LAN interna3e? [H:/Thia boa^d, s LAN HP add*esar '165-254.13.103 二-1m■二Gt nas< Xvl L^JT 7 M二: 5X〕7 [委"二K,3 7;;?:,£;5,;:;.;图4第三步:在向导中设置TFTP效劳器的IP地址以及VRP配置文件的名字.〔如图5〕二£ a39 ;:f the T7TF aw 尸之工2[ 1^ . 25411C 二匚.0,:,二三、雨mt二二l三^七5彳甘二工=zc匕与leaded ird:匕己24.二三丁.,三工二:二占c 3 - 6KXE-V1. € 3-002. B:W图5第四步:路由器正常运转后按ctrl+b进入启动选单,在启动选单中输入“ 2〞,选择从TFTP效劳器上下载文件.〔如图6〕X3冲二号7:二1n^tnory. . .CK![彳三豆;rt3三班寻甥J Jf J J J *窗L/tea flu a 3r.er.oz7Er^as .t£_-r 二口erter B CJCJE. >ben^flease 1 「二号口.■:工二r pes^WQit;:F OOT;星EUti:二;二七行二匚三;1 MFF LI C'品匚二二工9二二三三工手3;h二:口口片工1.息zJ ^pliceitiDi ptnm工忌二vitti 7FTFJ:二:E3H =rpliiitio* pas3rd4::二一二3□: ijuwtK'M5; Qu IT a2d rtboazInLer yotiz choice 〔- - 5〕J 2图6第五步:路由器就会根据刚刚配置的TFTP地址及配置文件名下载VRPff版本文件.根据文件的大小不同会延续几分钟的时间,当出现成功提示那么说明我们通过TFTP升级VRP版本成功,新版本文件已经写入到路由器的FLASH中.。

H3C配置经典全面教程(

H3C配置经典全面教程(

H3C配置经典全面教程(H3C是一个以网络设备和解决方案为主要业务的公司,其产品广泛应用于企业、政府、运营商等领域。

本文将为大家介绍H3C配置的经典全面教程,希望可以帮助大家更好地了解和使用H3C产品。

首先,我们需要准备一台H3C设备,可以是交换机、路由器等等。

在开始配置之前,我们需要连接到设备的控制台端口,可以通过串口线连接到PC的串口接口或者使用一个转接线连接到PC的USB接口。

然后,我们需要使用一个串口终端工具,比如HyperTerminal或者SecureCRT等,来打开设备的控制台会话。

接下来,我们来进行H3C设备的基本配置。

第一步,进入用户视图。

在设备启动后,我们进入的是用户视图,默认情况下没有用户名和密码,直接按回车键进入用户视图。

第二步,设置设备的主机名和域名。

在用户视图下,我们可以使用以下命令来设置设备的主机名和域名:sysname 设备主机名domain 设备域名第三步,设置管理口IP地址。

在用户视图下,我们可以使用以下命令来设置设备的管理口IP地址:interface vlan-interface 管理口vlan接口号ip address 管理口IP地址管理口子网掩码第四步,配置SSH登录。

在用户视图下,我们可以使用以下命令来设置SSH登录:ssh authentication-type default password第五步,配置Telnet登录。

在用户视图下,我们可以使用以下命令来设置Telnet登录:telnet server enable第六步,配置管理密码。

在用户视图下,我们可以使用以下命令来设置设备的管理密码:user-interface vty 0 4authentication-mode schemeset authentication password cipher 用户密码第七步,保存配置并退出。

在用户视图下,我们可以使用以下命令将配置保存到设备的闪存中,并且退出设备的控制台会话:savequit通过以上步骤,我们完成了H3C设备的基本配置。

h3c无线ac管理ap管理web配置-图文

h3c无线ac管理ap管理web配置-图文

h3c无线ac管理ap管理web配置-图文公司的无线设备越来越多,超过了150个,原有的2个AP已不堪重负,看来又得当一当网管了,向领导审批,采购设备,抽休息时间把无线网络进行了改造,并加入了Portal认证,方便来宾用户,记录下整个安装配置流程。

在网络的前期规划中,使用了三层交换机,将地址分段,并开启DHCP,192.168.0.1为路由器,192.168.1.0/24段分配给内部服务器使用,192.168.2.0/24分配给工作组,192.168.3.0/24分配给无线设备使用,扩容升级直接将原有192.168.3.0/24段的2台AP拿掉,接入W某3010E无线控制器,再将7个AP设备挂在无线控制器下,如图所示。

改造后将使用3个SSID,分别是Office-WIFI(办公使用)Office-WIFI-5G(办公5G频段)Office-Guet(无密码提供给来宾使用,需要Portal认证,放置公司自定义宣传页)在网上能查阅到很多H3C网络设备的配置,都是基于控制台命令配置的,但对于我这非网管职业的人来说重新学习一套系统的配置成本太高,用的少也容易忘记,于是尝试摸索通过WEB配置,没想到2小时不到就搞定了,后面的Portal认证则多花费了一点时间。

W某3010E无线控制器内部包含了一个交换面板和无线控制器两个模块,无线控制器WEB网管默认IP为192.168.0.100交换面板WEB网管默认IP为192.168.0.101用户名密码均为admin,因需求只需要实现无线覆盖,直接使用二层模式即可,不用配置交换面板。

配置无线控制器IP,将W某3010E的1端口连接PC,设置PC网卡IP192.168.0.2子网255.255.255.0给控制器上电,等待10分钟左右,启动完成后登陆WEB网管192.168.0.100,(推荐使用Chrome浏览器,在使用IE11和Firefo某中总遇到一些页面兼容性问题),选择快速配置,注意在3/9步骤配置设备IP地址,其它的配置可以在后面进行,完成后设备IP会立即生效,PC的IP先不用修改,接着去配置AP。

H3C_AC常用配置操作说明

H3C_AC常用配置操作说明

H3C _AC常用配置操作指令说明常用命令:一、dis wlan ap all (查看所有AP 的状态)如图:二、dis wlan ap all add (查看所有AP 的名称与其对应的mac-add)如图:三、dis wlan client (查看总接入用户数以及所接入的业务vlan)如图:Ip地址显示4个0时表示该用户正在获取或因客户端操作不当无法获取到IP四、dis wlan client ap ap_name(查看某具体AP 的接入用户数)EX:dis wlan client ap ydmzl_02_01 (查看AP 为ydmzl_02_01 的接入用户数)如图:五、dis dhcp server ip-in-use all (查看所有AP 的ip 分配情况)说明:命令输入后第四列为TYPE 此有2 种类型(COMMITTED 和OFFERED )其中COMMITTED 为dhcp 已顺利分配给AP ip、OFFERED 为dhcp 没有顺利分配给AP ip (该状态AP无法上线)如图:六、dis dhcp server ip-in-use pool pool_name (查看某个具体地址池的ip 分配情况)EX:dis dhcp ser ip-in-use pool vlan502---查看vlan502 这个地址池的ip 分配情况如图:七、地址池命名规则:热点所在的vlan 多少就命名为vlan_vlan_NO.(地址池之间没有如何分隔号)EX:vlan 110 地址池就为vlan110vlan 112 地址池就为vlan112注:以上命名方式是为以后排障方便,地址池名称没有特定的命名方式八、dis vlan:查看已作分配的vlan九、AP配置:AP配置方式>>>Wlan ap ap_name model xxxxxx (ap_name为给某AP自行命名,AP型号需根据现场安装AP 来定)serial-id xxxxxxxxxxxxx (AP的序列号,在AP面板上可找到)radio 1(射频>>>射频个数视AP型号而定)service-template 1 vlan xxx (服务模板1,后接服务模板1的业务vlan)service-template 2 nas-id xxxxxxxx (服务模板2,后接服务模板2的热点nas-id)(服务模板添加个数视情况而定,可1个可多个,该服务模板目前医大未使用,可不配置)radio enable(射频开启)医大附一服务模板1及所绑定的接口wlan-ess0配置的配置:医大附一服务模板2及所绑定的接口wlan-ess0配置的配置:补充(排障):若AP掉线,①查看该AP的mac是否可以在AC上学到,dis mac-add x.x.x.x,若可学到,则找出其获取的IP地址dis arp,然后长ping 该IP地址ping –c 100 x.x.x.x(ping100个包)若出现掉包情况,则可判断网线水晶头出现故障,需重新整改水晶头②若在AC上无法查到某掉线AP的mac,则可判断,该AP连接交换机的网线端出现松动,重新插好后一般便可正常上线,若无法上线,循环①点进行排查③若以上2点都无法解决问题,最直接排除方法,把该故障AP直接用可用网线插在交换机上排查AP是否出现问题,若有则更换AP,若没有则可判断连接该AP的网线存在问题。

H3C无线控制器AC间漫游典型配置举例(V7)

H3C无线控制器AC间漫游典型配置举例(V7)

H3C无线控制器AC间漫游典型配置举例(V7)1 组网需求如图1所示,在一个区域内通过部署两台AC来为用户提供无线服务,并实现客户端可以在AC间进行快速漫游。

具体要求如下:∙AC 1上的客户端业务VLAN为VLAN 200,AC 2上的客户端业务VLAN为VLAN 400。

∙客户端跨AC漫游后,客户端数据不经过IACTP隧道返回Home-AC。

∙配置用户隔离功能加强用户的安全性,并且减少用户产生的大量组播、广播报文对无线空口资源的占用。

图1 AC间漫游组网图2 配置关键点2.1 配置AC 1(1)在AC上配置相关VLAN和对应虚接口地址,并放通对应接口。

(2)配置802.1X认证# 选择802.1X认证方式为EAP。

[AC1] dot1x authentication-method eap#配置radius认证,配置radius服务器的IP地址、秘钥及radius报文发送的源地址。

[AC1] radius scheme office[AC1-radius-office] primary authentication 192.3.0.2[AC1-radius-office] primary accounting 192.3.0.2[AC1-radius-office] key authentication 12345678[AC1-radius-office] key accounting 12345678[AC1-radius-office] nas-ip 192.1.0.2#创建名为office的ISP域,配置认证、计费、授权方案。

[AC1] domain office[AC1-isp-office] authentication lan-access radius-scheme office [AC1-isp-office] authorization lan-access radius-scheme office [AC1-isp-office] accounting lan-access radius-scheme office (3)配置无线接入服务,配置dot1x认证[AC1] wlan service-template 1[AC1-wlan-st-1] ssid service[AC1-wlan-st-1] vlan 200[AC1-wlan-st-1] client forwarding-location ac[AC1-wlan-st-1] akm mode dot1x[AC1-wlan-st-1] client-security authentication-mode dot1x [AC1-wlan-st-1] dot1x domain office[AC1-wlan-st-1] cipher-suite ccmp[AC1-wlan-st-1] security-ie rsn[AC1-wlan-st-1] service-template enable(4)配置AP[AC1] wlan ap ap1 model WA4320i-ACN[AC1-wlan-ap-ap1] serial-id 210235A1GQC14C000225[AC1-wlan-ap-ap1] radio 1[AC1-wlan-ap-ap1-radio-1] service-template 1[AC1-wlan-ap-ap1-radio-1] radio enable[AC1-wlan-ap-ap1-radio-1] quit[AC1-wlan-ap-ap1] quit(5)配置漫游功能# 创建漫游组1,并进入漫游组视图。

H3C-AC间漫游用户接入AP控制配置举例

H3C-AC间漫游用户接入AP控制配置举例

H3C-AC间漫游用户接入AP控制配置举例H3C-AC间漫游用户接入AP控制配置举例一、组网需求两个无线控制器AC1和AC2通过一个二层交换机连接,两个AC处于同一个漫游组,客户端先通过AP1获取无线服务,然后漫游到与AC2相连的AP2上。

要求客户端通过允许接入的AP接入无线网络,并保证客户端在漫游后还能获取无线服务。

三、配置步骤说明:radius服务的'配置参考其他,本省略(1)配置AC1#配置AP1。

system-view[AC1]port-securityenable[AC1]dot1xauthentication-methodeap[AC1]interfacewlan-ess1[AC1-WLAN-ESS1]port-securityport-modeuserlogin-secure-ext[AC1-WLAN-ESS1]port-securitytx-key-type11key[AC1-WLAN-ESS1]undodot1xmulticast-trigger[AC1-WLAN-ESS1]undodot1xhandshake[AC1-WLAN-ESS1]quit[AC1]wlanservice-template1crypto[AC1-wlan-st-1]ssidabc[AC1-wlan-st-1]bindwlan-ess1[AC1-wlan-st-1]authentication-methodopen-system [AC1-wlan-st-1]cipher-suiteccmp[AC1-wlan-st-1]security-iersn[AC1-wlan-st-1]service-templateenable[AC1-wlan-st-1]quit[AC1]wlanapap1modelWA2100[AC1-wlan-ap-ap1]serial-id210235A045B05B1236548 [AC1-wlan-ap-ap1]radio1typedot11g[AC1-wlan-ap-ap1-radio-1]service-template1 [AC1-wlan-ap-ap1-radio-1]radioenable[AC1-wlan-ap-ap1-radio-1]quit[AC1-wlan-ap-ap1]quit#配置AC1上的漫游组,并使能IACTP服务。

H3C_AC常用配置操作说明

H3C_AC常用配置操作说明

H3C _AC经常应用设置装备摆设操纵指令解释【1 】经常应用敕令:一.dis wlan ap all (检讨所有 AP 的状况)如图:二.dis wlan ap all add (检讨所有 AP 的名称与其对应的 mac-add)如图:三.dis wlan client (检讨总接入用户数以及所接入的营业vlan)如图:Ip地址显示4个0时暗示该用户正在获取或因客户端操纵不当无法获取到IP四.dis wlan client ap ap_name(检讨某具体 AP 的接入用户数)EX:dis wlan client ap ydmzl_02_01 (检讨 AP 为 ydmzl_02_01 的接入用户数)如图:五.dis dhcp server ip-in-use all (检讨所有 AP 的 ip 分派情形)解释:敕令输入后第四列为 TYPE 此有 2 种类型(COMMITTED 和 OFFERED )个中 COMMITTED 为 dhcp 已顺遂分派给 AP ip.OFFERED 为 dhcp 没有顺遂分派给 AP ip(该状况AP无法上线)如图:六.dis dhcp server ip-in-use pool pool_name (检讨某个具体地址池的 ip 分派情形)EX:dis dhcp ser ip-in-use pool vlan502---检讨 vlan502 这个地址池的 ip 分派情形如图:七.地址池定名规矩:热门地点的 vlan 若干就定名为 vlan_vlan_NO.(地址池之间没有若何分隔号)EX:vlan 110 地址池就为 vlan110vlan 112 地址池就为 vlan112注:以上定名方法是为今后排障便利,地址池名称没有特定的定名方法八.dis vlan:检讨已作分派的 vlan九.AP设置装备摆设:AP设置装备摆设方法>>>Wlan ap ap_name model xxxxxx (ap_name为给某AP自行定名,AP型号需依据现场装配AP 来定)serial-id xxxxxxxxxxxxx (AP的序列号,在AP面板上可找到)radio 1(射频>>>射频个数视AP型号而定)service-template 1 vlan xxx (办事模板1,后接办事模板1的营业vlan)service-template 2 nas-id xxxxxxxx (办事模板2,后接办事模板2的热门nas-id)(办事模板添加个数视情形而定,可1个可多个,该办事模板今朝医大未应用,可不设置装备摆设)radio enable(射频开启)医大附一办事模板1及所绑定的接口wlan-ess0设置装备摆设的设置装备摆设:医大附一办事模板2及所绑定的接口wlan-ess0设置装备摆设的设置装备摆设:填补(排障):若AP失落线,①检讨该AP的mac是否可以在AC上学到,dis mac-add x.x.x.x,若可学到,则找出其获取的IP地址dis arp,然后长ping 该IP地址ping –c 100 x.x.x.x(ping100个包)若消失失落包情形,则可断定网线水晶头消失故障,需从新整改水晶头②若在AC上无法查到某失落线AP的mac,则可断定,该AP衔接交流机的网线端消失松动,从新插好后一般即可正常上线,若无法上线,轮回①点进行排查③若以上2点都无法解决问题,最直接消除办法,把该故障AP直接用可用网线插在交流机上排查AP是否消失问题,如有则改换AP,若没有则可断定衔接该AP的网线消失问题。

h3c路由器设置

h3c路由器设置

H3C路由器设置概述H3C路由器是一种常用的网络设备,用于实现局域网和广域网之间的数据传输。

本文档将介绍如何进行H3C路由器的基本设置和配置。

硬件连接在进行H3C路由器的设置之前,确保已正确连接硬件设备。

以下是常见的硬件连接步骤:1.通过网线将H3C路由器的WAN口与外部网络连接,例如将WAN口连接到宽带调制解调器或其他网络设备。

2.使用网线将H3C路由器的LAN口与计算机或其他局域网设备连接。

登录路由器1.打开你的计算机的网络连接,并确保与H3C路由器连接的网线正常工作。

2.打开一个浏览器,输入H3C路由器的默认网关地址(一般为192.168.1.1或192.168.0.1)。

3.在浏览器中按下回车键后,将显示H3C路由器的登录页面。

4.输入默认的用户名和密码进行登录。

常见的默认用户名和密码是admin/admin或者root/admin。

如果你不确定,请参考H3C路由器的用户手册或者咨询网络管理员。

路由器基本设置完成登录后,可以进行以下基本设置:修改管理员密码为了保护路由器的安全,需要修改默认的管理员密码。

以下是修改管理员密码的步骤:1.在路由器的管理界面中,找到“系统管理”或“设置”选项。

2.点击“密码”或“管理员密码”选项。

3.输入当前的管理员密码。

4.输入新的管理员密码,并确认新密码。

5.点击“保存”或“应用”按钮以保存修改后的密码。

设置路由器名称为了便于识别和管理,可以设置一个自定义的路由器名称。

以下是设置路由器名称的步骤:1.在路由器的管理界面中,找到“系统管理”或“设置”选项。

2.点击“设备名称”或“路由器名称”选项。

3.输入新的路由器名称。

4.点击“保存”或“应用”按钮以保存修改后的路由器名称。

配置IP地址和子网掩码路由器需要一个IP地址和子网掩码才能与其他设备通信。

以下是配置IP地址和子网掩码的步骤:1.在路由器的管理界面中,找到“网络设置”或“LAN设置”选项。

2.点击“IP地址设置”或“IP配置”选项。

H3C_AC常用配置操作说明

H3C_AC常用配置操作说明

H3C_AC常用配置操作说明1.连接H3C_AC:首先,需要通过网线将H3C_AC与交换机或路由器相连,确保网络连接正常。

然后,在浏览器中输入H3C_AC的管理IP地址,打开管理界面。

2.配置基本信息:登录管理界面后,需要配置H3C_AC的基本信息,包括设置登录密码、管理IP地址、子网掩码、默认网关等。

这些基本信息是保证H3C_AC正常工作的基础。

3.配置接入点(AP):H3C_AC用于管理和控制AP的工作,因此需要对AP进行配置。

可以添加AP到H3C_AC中,设置AP的基本信息,例如AP的名称、MAC地址、IP地址等。

还可以为AP设置无线网络的参数,如无线信道、传输功率、SSID等。

4.配置无线网络:在H3C_AC中,可以创建多个无线网络,并设置它们的参数。

可以设置无线网络的名称(SSID)、加密方式(如WEP、WPA、WPA2等)、认证方式(如802.1X、MAC地址认证等)、用户接入限制(如最大连接数、连接时间限制等)等。

5.配置用户接入策略:H3C_AC允许管理员对用户进行接入策略的配置。

可以根据用户的身份或MAC地址,设置不同的接入策略。

例如,可以为教职工设置高级别的安全认证方式,而为访客设置较低级别的认证方式。

6.配置网络服务:H3C_AC支持多种网络服务的配置,如DHCP服务器、RADIUS服务器、FTP服务器等。

管理员可以根据实际需求,配置相应的网络服务参数,以便提供更多的网络功能和服务。

7.监控和管理:H3C_AC提供了丰富的监控和管理功能,可以实时监控和管理无线网络的状态和性能。

管理员可以查看AP和用户的连接状态,监控无线信号强度、流量、会话等信息。

还可以进行日志管理、告警配置、固件升级等操作。

8.安全设置:H3C_AC提供了多种安全设置选项,以确保无线网络的安全性。

管理员可以设置防火墙策略、访问控制列表(ACL)、入侵检测和预防(IDS/IPS)等功能,以防止恶意攻击和未经授权的访问。

AC控制器与H3C交换机常规命令

AC控制器与H3C交换机常规命令

一、AC控制器display wlan ap all查看配置好的ap模板编辑:(删除模板:undo wlan service-template 1)wlan service-template 1ssid TEACHER (wifi信号名称)vlan 1002akm mode pskpreshared-key pass-phrase simple lzzz!jiaowu (密码设置)cipher-suite ccmpsecurity-ie rsnclient-rate-limit enableclient-rate-limit inbound mode static cir 16000 (16000上行带宽)client-rate-limit outbound mode static cir 8100 (8100下行带宽)service-template enablewlan service-template 2(undo service-template enable)ssid STUDENTvlan 1002akm mode pskpreshared-key pass-phrase simple lzzz!jiaowucipher-suite ccmpsecurity-ie rsnservice-template enable在AC上注册AP:(删除AP:undo wlan ap ap名)dis wlan ap allwlan ap ap-jiaoxuelou-bei-602 model WA5320-SI (添加新AP)serial-id 219801A1B38185E009X0radio 1(149,153,157)channel 153service-template 1service-template 2radio enableradio 2(1,6,11)channel 6service-template 1service-template 2radio enable学生SSID在部分时段无法上网。

华3AC及AP配置

华3AC及AP配置

H3C 无线控制器基本配置命令1.AC与AP直接连接的典型组网配置无线客户端●组网说明→FIT AP与WX6103直接连接→WX6103管理地址192.168.1.99/24→WX6103主控板在1号槽位→AP属于VLAN 1(192.168.1.0/24网段)→无线客户端属于VLAN 2(192.168.2.0/24网段)→交换机与WX6103连接的接口地址为192.168.2.254,为无线客户端网关地址WX6103三层交换机FIT APVLAN 1VLAN 2192.168.1.99ssid: H3C●步骤一:添加相应的VLAN(vlan 2),并在vlan 1下配置设备管理ip 192.168.1.99→[WX6103] vlan 2 →[WX6103 ]interface vlan 1→[WX6103-Vlan-interface1] ip address 192.168.1.99 24●步骤二:使能DHCP Server功能,配置vlan 1网段的地址池,为AP动态分配地址→[WX6103] dhcp enable →[WX6103 ] dhcp server ip-pool pool1→[WX6103-dhcp-pool-pool1] network 192.168.1.0 24●步骤三:将无线控制模块的内部接口Ten-GigabitEthernet1/0/1设置为Trunk类型→[WX6103] interface Ten-GigabitEthernet1/0/1●步骤四:配置无线接口WLAN-ESS 1,并指定其属于vlan 2(无线客户端属于vlan 2)→[WX6103] interface WLAN-ESS 1 //建立无线接口,此接口为用户接入接口→[WX6103-WLAN-ESS1] port access vlan 2 //用户属于vlan 2→[WX6103] wlan service-template 1 clear //创建服务模板1 ,认证方式为不认证clear→[WX6103-wlan-st-1] ssid H3C //创建SSID为H3C→[WX6103-wlan-st-1] bind WLAN-ESS 1 //绑定用户接口WLAN-ESS 1→[WX6103-wlan-st-1] client max-count 25 //修改单AP最大用户数为25,默认为64→[WX6103-wlan-st-1] beacon ssid-hide //修改SSID为隐藏模式,默认不开启→[WX6103-wlan-st-1] service-template enable //服务模板生效●步骤五:手动添加AP WA2100,并在射频卡radio 1上绑定已创建的服务模板service-template 1→[WX6103] wlan ap ap1 model WA2100 //创建AP模板,型号为WA2100 →[WX6103-wlan-ap-ap1] serial-id 210235A22W0074000123 //输入此AP的序列号→[WX6103-wlan-ap-ap1] radio 1 //和刚才创建的服务模板进行绑定→[WX6103-wlan-ap-ap1-radio-1] service-template 1 //如在后面加上vlan-id xxx 表示客户端优先加入xxx vlan→[WX6103-wlan-ap-ap1-radio-1] Channel 1 //修改AP所在信道为1→[WX6103-wlan-ap-ap1-radio-1] max-power 20 //修改AP的最大功率,单位为dbm ,20=100mw→[WX6103-wlan-ap-ap1-radio-1] radio enable //射频卡启用●步骤六:查看AP运行情况→[WX6103]display wlan ap all互通或者整个AC 管理的AP 下接入的用户在某个vlan 内无法互通。

H3C配置说明

H3C配置说明

第1章产品介绍1.1 概述H3C S5100系列交换机是杭州华三通信技术有限公司(以下简称H3C公司)自主开发研制的千兆以太网交换机产品。

H3C S5100系列交换机具备丰富的业务特性,定位为企业网和城域网的汇聚层或接入层,同时还可以用于数据中心服务器群的连接。

表1-1 H3C S5100系列以太网交换机型号每个SFP口和对应的10/100/1000Base-T自适应以太网端口形成一个Combo口,即同一时刻形成Combo口的两个端口只能使用一个,形成Combo口的两个端口间的对应关系,请参见表1-2。

表1-2 形成Combo口的两个端口间的对应关系1.2 S5100系列以太网交换机1.2.1 S5100-26C-EI以太网交换机1. 前面板介绍S5100-26C-EI以太网交换机前面板提供24个10/100/1000BASE-T自适应以太网端口、4个1000Base-X SFP口、1个Console口。

其中每个SFP口和对应的10/100/1000Base-T自适应以太网端口形成一个Combo口,即同一时刻形成Combo 口的两个端口只能使用一个,形成Combo口的两个端口间的对应关系Combo口和以太网端口间的对应关系,请参见表1-2。

S5100-26C-EI以太网交换机的前面板示意图如图1-1所示。

(1): 10/100/1000 BASE-T自适应以太网端口状态指示灯(2): 1000Base-X SFP口状态指示灯(3): Console口(4): 7段数码显示灯(5): 电源指示灯(6): 直流电源指示灯(7): 10G接口插槽1指示灯(8): 10G接口插槽2指示灯(9): 以太网端口模式切换指示灯(10): 端口状态指示灯模式切换按钮图1-1 S5100-26C-EI前面板示意图2. 后面板介绍S5100-26C-EI以太网交换机后面板提供交直流电源输入接口以及2个10G接口插槽,后面板示意图如图1-2所示。

H3C_AC常用配置操作说明

H3C_AC常用配置操作说明

H3C_AC常用配置操作说明1.登录H3C_AC首先,需要通过浏览器登录H3C_AC的Web管理界面。

在浏览器中输入H3C_AC的IP地址,然后输入用户名和密码进行登录。

2.配置基本网络参数登录H3C_AC后,可以在系统管理中找到基本网络参数配置页面。

在此页面中可以进行各种网络参数的配置,包括IP地址、网关、DNS等。

根据实际情况进行配置,并保存设置。

3.配置SSID和认证方式在无线配置中找到SSID配置页面,可以对SSID进行配置。

SSID是无线网络的名称,可以根据实际需求进行自定义。

在SSID配置页面中可以设置无线认证方式,包括无需认证、WPA/WPA2-Personal、WPA/WPA2-Enterprise等。

选择适合的认证方式,并进行相应的配置。

4.配置无线接口在接口配置中找到无线接口配置页面,可以对无线接口进行配置。

可以指定无线频段(2.4GHz或5GHz)、无线信道、发射功率等参数。

根据实际需求进行配置,并保存设置。

5.配置无线安全策略在安全策略中找到无线安全策略配置页面,可以对无线安全进行配置。

可以设置无线访问控制列表(ACL)、无线身份验证方式、无线加密方式等。

根据实际需求进行配置,并保存设置。

6.配置无线转发策略在转发策略中找到无线转发策略配置页面,可以对无线转发进行配置。

可以设置无线转发模式、无线VLAN、无线流量控制等。

根据实际需求进行配置,并保存设置。

7.配置无线上网策略在上网策略中找到无线上网策略配置页面,可以对无线上网进行配置。

可以设置无线上网方式(IP地址、DHCP方式)、上网策略(黑名单、白名单)等。

根据实际需求进行配置,并保存设置。

8.配置客户端管理在客户端管理中找到无线客户端管理页面,可以对客户端进行管理。

可以设置客户端的最大数量、最长接入时间、会话超时时间等。

根据实际需求进行配置,并保存设置。

9.配置日志和报警在系统管理中找到日志和报警配置页面,可以对系统日志和报警进行配置。

C AC常用配置操作说明

C AC常用配置操作说明
radio enable(射频开启)
医大附一服务模板1及所绑定的接口wlan-ess0配置的配置:
医大附一服务模板2及所绑定的接口wlan-ess0配置的配置:
补充(排障):
若AP掉线,
1–
2若在AC上无法查到某掉线AP的mac,则可判断,该AP连接交换机的网线端出现松动,重新插好后一般便可正常上线,若无法上线,循环①点进行排查
四、
dis wlan client ap ap_name(查看某具体 AP 的接入用户数)
EX:dis wlan client apydmzl_02_01(查看 AP 为ydmzl_02_01的接入用户数)
如图:
五、
dis dhcp server ip-in-use all(查看所有 AP 的 ip 分配情况)
3若以上2点都无法解决问题,最直接排除方法,把该故障AP直接用可用网线插在交换机上排查AP是否出现问题,若有则更换AP,若没有则可判断连接该AP的网线存在问题
EX:dis dhcp ser ip-in-use pool vlan502---查看 vlan502 这个地址池的 ip 分配情况
如图:
七、
地址池命名规则:热点所在的 vlan 多少就命名为 vlan_vlan_NO.(地址池之间没有如何分隔号)
EX:vlan 110 地址池就为 vlan110
vlan 112 地址池就为 vlan112
radio 1(射频>>>射频个数视AP型号而定)
service-template 1vlan xxx (服务模板1,后接服务模板1的业务vlan)
service-template2 nas-id xxxxxxxx (服务模板2,后接服务模板2的热点nas-id)(服务模板添加个数视情况而定,可1个可多个,该服务模板目前医大未使用,可不配置)

H3C-AC-AP实践操作手册

H3C-AC-AP实践操作手册

H3C AC AP注册脚本接及常用命令操作手册目录1AP注册脚本 (3)1.1 运营站点AP注册脚本 (3)1.2 工程站点AP注册脚本 (3)1.3 不同型号AP注册脚本 (3)2 AP注册注意事项 (5)2.1 AP注册方式 (5)2.2 VLAN-ID绑定 (5)2.3 新增服务模板4 .............................................................................错误!未定义书签。

3 日常常用操作命令 (6)3.1 查看上线AP (6)3.2 查看AP信道和功率 (7)3.3 删除站点AP (8)3.4 更改服务模板 (8)3.5 调整站点功率和信道 (9)3.6 用户限速 (9)3.7 账号创建 (10)3.8 开启免认证 (11)3.9 各板卡主要功能 (11)4 备份AC AP注册脚本 (11)5 AC上常用的查看命令 (12)6 BAS 上常用的查看命令 (12)1AP注册脚本H3C AP注册脚本,根据站点是否为运营站点或工程站点脚本会有所不同,根据AP型号不同,AP注册脚本也会有所差异,以下列出运营站点、工程站点、不同型号AP注册脚本,以便操控数据组人员进行正确的AP注册。

1.1 运营站点AP注册脚本wlanapap-name model AP型号priority level 7 (默认优先级为4)echo-interval 80serial-id MAC地址(APMAC地址)nas-port-id 0000001196radio 1service-template 1 vlan-id vlan listservice-template 4 vlan-id vlan listradio enable在AC视图模式下执行该命令,一个新的AP站点就创建成功了注意:1、AP注册优先级(priority level 7)这是针对主备份AC而言,主AC优先级必须大于备份AC优先级2、运营站点,对于普通站点,在绑定服务模板时要求绑定服务模板1和4,并绑定相应的VLAN-ID,对于特殊站点,如星巴克,七天酒店等则根据要求绑定相应的服务模板和相应的VLAN-ID.1.2 工程站点AP注册脚本Wlan ap ap-name model AP型号priority level 7 (默认优先级为4)echo-interval 80serial-id MAC地址(APMAC地址)nas-port-id 0000001196radio 1service-template 3 vlan-id vlan listradio enable工程站点根据要求绑定的服务模板为3,放出的信号SSID为CMCC-TEST,并根据相应的AC 绑定VLAN-ID1.3 不同型号AP注册脚本不同型号AP指的是只支持2.4G频段的AP、同时支持2.4G和5.8G频段AP、只支持2.4G 频段。

H3C配置经典全面教程

H3C配置经典全面教程

H3C配置经典全面教程H3C配置经典全面教程是一篇面向拥有一定网络配置经验的用户的全面教程。

本文将收集和整理H3C配置经典的经验和资料,详细介绍H3C设备的配置过程和步骤,包括基本设置、VLAN配置、静态路由配置、ACL配置等内容。

一、基本设置1.连接H3C设备的串口线,使用串口终端软件进行连接。

2. 登录H3C设备,使用默认的用户名和密码(通常为admin/admin)登录。

3. 进入用户模式,输入system-view命令。

4.配置设备的基本信息,如设备名称、管理IP地址、登录限制等。

5. 设定设备的登录密码,可以使用password simple命令设置简单密码,或者使用password cipher命令设置加密密码。

二、VLAN配置1. 创建VLAN,使用vlan命令创建一个新的VLAN,并指定VLAN的ID。

2. 配置接口,使用接口命令进入接口视图,并使用port link-type命令设置接口工作方式。

3. 将接口划分到VLAN中,使用port vlan命令将接口划分到指定的VLAN。

4. 配置接口IP地址,使用ip address命令为接口配置IP地址。

5. 配置VLAN间的互通,使用vlan inter命令设置VLAN之间的互通关系。

三、静态路由配置1. 创建静态路由,使用ip route-static命令创建一个静态路由,并指定目标网络和下一跳。

2. 配置默认路由,使用ip route-static命令创建默认路由,并指定下一跳为网关的IP地址。

3. 配置静态路由的优先级,使用ip preference命令设置静态路由的优先级。

四、ACL配置1. 创建ACL,使用acl命令创建一个新的ACL,并指定ACL的编号。

2. 配置ACL规则,使用rule命令配置ACL的规则,包括源地址、目标地址和允许或拒绝的动作。

3. 将ACL应用到接口,使用rule permit source命令将ACL应用到指定的接口。

H3C路由器简单配置流程

H3C路由器简单配置流程

H3C路由器简单配置流程H3C路由器简单配置流程一、前言H3C路由器是一款功能强大且易于配置的网络设备,本文将介绍H3C路由器的简单配置流程,帮助用户快速上手。

二、准备工作1·确认已获得H3C路由器的管理员权限。

2·准备一台连接H3C路由器的电脑。

3·获得H3C路由器的默认IP地质、用户名和密码。

4·确认所需配置信息,例如IP地质、子网掩码、网关等。

三、登录路由器1·打开电脑的浏览器,输入H3C路由器的默认IP地质。

2·输入管理员用户名和密码,登录。

四、基本配置1·“基本配置”,选择“系统配置”,进入系统配置界面。

2·在系统配置界面中,设置路由器的主机名和域名。

3·设置路由器的时钟。

4·设置路由器的管理IP地质、子网掩码和默认网关。

五、接口配置1·“接口配置”,选择“接口”。

2·选择需要配置的接口,“编辑”,进入接口配置界面。

3·在接口配置界面中,设置接口的IP地质、子网掩码、启动协议等。

4·根据需求设置其他接口配置,如VLAN、端口绑定等。

六、路由配置1·“路由配置”,选择“静态路由”。

2·“添加”,进入静态路由配置界面。

3·在静态路由配置界面中,设置目标网络、下一跳和出接口。

4·根据需求配置其他路由选项,如默认路由、策略路由等。

七、安全配置1·“安全配置”,选择“ACL”。

2·“添加”,进入ACL配置界面。

3·根据需求设置ACL规则,如允许或禁止特定IP地质或端口访问。

4·根据需求配置其他安全选项,如防火墙、VPN等。

八、保存配置1·在配置完成后,页面上的“保存”按钮,保存配置。

2·确认保存配置内容并重启路由器,使配置生效。

附件:本文档涉及附件,请参阅附件文件。

H3C配置经典全面教程(

H3C配置经典全面教程(

H3C配置经典全面教程(H3C路由器是一款功能强大且性能稳定的网络设备,经常被用作企业级网络中的核心设备。

本文将为您介绍H3C路由器的经典配置教程,帮助您更好地理解和使用这一设备。

1.连接到H3C路由器首先,您需要通过网线将电脑与H3C路由器连接起来。

确保网线连接正常,然后打开电脑上的终端仿真软件,如SecureCRT或PuTTY。

在软件中选择正确的串口号和波特率,点击连接按钮,即可与路由器建立连接。

2.进入路由器的命令行界面成功连接到路由器后,会出现一个登录提示符。

输入用户名和密码,按回车键确认。

默认情况下,H3C路由器的用户名和密码均为admin。

3.查看和修改路由器的基本配置在进入命令行界面后,可以输入一系列命令来查看和修改路由器的基本配置。

以下是一些常用的命令:- 查看路由器的配置信息:display current-configuration- 查看和修改路由器的主机名:display current-configuration ,include hostname / sysname [hostname]- 查看和配置路由器的IP地址:display current-configuration ,include interface [interface-name] / ip address [ip-address] [subnet-mask]- 查看和配置路由器的静态路由:display current-configuration ,include ip route-static [destination-network-address] [subnet-mask] [next-hop-ip-address]4.配置和管理VLANVLAN是虚拟局域网的缩写,用于将物理网络划分为逻辑上独立的多个虚拟网络。

以下是配置和管理VLAN的一些常用命令:- 创建VLAN:vlan [vlan-id]- 删除VLAN:undo vlan [vlan-id]- 查看VLAN信息:display vlan- 将端口加入VLAN:interface [interface-name] / port link-type access / port-link-type hybrid / port hybrid pvid vlan[vlan-id] / port hybrid untagged vlan [vlan-id]5.配置和管理静态路由静态路由是手动配置的路由项,用于指定数据包从一个网络到另一个网络的路径。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
其中COMMITTED为dhcp已顺利分配给AP ip、OFFERED为dhcp没有顺利分配给AP ip(该状态AP无法上线)
如图:
六、
dis dhcp server ip-in-use pool pool_name(查看某个具体地址池的ip分配情况)
EX:dis dhcp ser ip-in-use pool vlan502---查看vlan502这个地址池的ip分配情况
如图:七、ຫໍສະໝຸດ 地址池命名规则:热点所在的vlan多少就命名为vlan_vlan_NO.(地址池之间没有如何分隔号)
EX:vlan 110地址池就为vlan110
vlan 112地址池就为vlan112
注:以上命名方式是为以后排障方便,地址池名称没有特定的命名方式
八、
dis vlan:查看已作分配的vlan
service-template 2 nas-id xxxxxxxx(服务模板2,后接服务模板2的热点nas-id)(服务模板添加个数视情况而定,可1个可多个,该服务模板目前医大未使用,可不配置)
radio enable(射频开启)
医大附一服务模板1及所绑定的接口wlan-ess0配置的配置:
医大附一服务模板2及所绑定的接口wlan-ess0配置的配置:
四、
dis wlan client ap ap_name(查看某具体AP的接入用户数)
EX:dis wlan client apydmzl_02_01(查看AP为ydmzl_02_01的接入用户数)
如图:
五、
dis dhcp server ip-in-use all(查看所有AP的ip分配情况)
说明:命令输入后第四列为TYPE此有2种类型(COMMITTED和OFFERED)
2若在AC上无法查到某掉线AP的mac,则可判断,该AP连接交换机的网线端出现松动,重新插好后一般便可正常上线,若无法上线,循环①点进行排查
3若以上2点都无法解决问题,最直接排除方法,把该故障AP直接用可用网线插在交换机上排查AP是否出现问题,若有则更换AP,若没有则可判断连接该AP的网线存在问题
4
H3C _AC
常用命令:
一、
dis wlan ap all(查看所有AP的状态)
如图:
二、
dis wlan ap all add(查看所有AP的名称与其对应的mac-add)
如图:
三、
dis wlan client(查看总接入用户数以及所接入的业务vlan)
如图:
Ip地址显示4个0时表示该用户正在获取或因客户端操作不当无法获取到IP
补充(排障):
若AP掉线,
1查看该AP的mac是否可以在AC上学到,dis mac-add x.x.x.x,若可学到,则找出其获取的IP地址dis arp,然后长ping该IP地址ping –c 100 x.x.x.x(ping100个包)若出现掉包情况,则可判断网线水晶头出现故障,需重新整改水晶头
九、
AP配置:
AP配置方式>>>
Wlan apap_namemodelxxxxxx(ap_name为给某AP自行命名,AP型号需根据现场安装AP来定)
serial-idxxxxxxxxxxxxx(AP的序列号,在AP面板上可找到)
radio 1(射频>>>射频个数视AP型号而定)
service-template 1vlan xxx(服务模板1,后接服务模板1的业务vlan)
相关文档
最新文档