胖AP做出口上网配置
锐捷胖AP配置(多个无线信号配置)
锐捷胖AP配置(多个无线信号配置)管理地址在VLAN2,分创建不同的SSID对应VLAN3、VLAN4,连接AP的交换机接口模式配置为Trunk,并允许相应的VLAN通过ap-mode fathostname AP01data-plane wireless-broadcast enablevlan 2vlan 3vlan 4exitinterface GigabitEthernet 0/1encapsulation dot1Q 1exitinterface GigabitEthernet 0/1.2encapsulation dot1Q 2exitinterface GigabitEthernet 0/1.3encapsulation dot1Q 3exitinterface GigabitEthernet 0/1.4encapsulation dot1Q 4exitdot11 wlan 3vlan 3broadcast-ssidssid RG-AP3220v3dot11 wlan 4vlan 4broadcast-ssidssid RG-AP3220v4exitinterface Dot11radio 1/0.3 encapsulation dot1Q 3 mac-mode fatexitinterface Dot11radio 1/0.4 encapsulation dot1Q 4 mac-mode fatexitinterface Dot11radio 1/0 channel 11wlan-id 3wlan-id 4mac-mode fatexitinterface Dot11radio 2/0.3 encapsulation dot1Q 3 mac-mode fatexitinterface Dot11radio 2/0.4 encapsulation dot1Q 4 mac-mode fat##5GHz模式互不干扰的信道为149、153、157、161、165 interface Dot11radio 2/0channel 161wlan-id 3wlan-id 4mac-mode fatexit##BVI的id要与wlan-id相对应interface BVI 2ip address 172.16.2.20 255.255.255.0exitinterface BVI 3ip address dhcpexitinterface BVI 4ip address dhcpexitip route 0.0.0.0 0.0.0.0 172.16.2.254##wlansec的id要与wlan-id相对应wlansec 3security rsn enablesecurity rsn ciphers aes enablesecurity rsn akm psk enablesecurity rsn akm psk set-key ascii abcd1234exitwlansec 4security rsn enablesecurity rsn ciphers aes enablesecurity rsn akm psk enablesecurity rsn akm psk set-key ascii abcd1234 exitusername mzw privilege 15 password abcd1234 line vty 0 4transport input alllogin localexitendwrite瘦AP模式默认密码:Consle进入用户模式 ruijie用户模式进入特权模式 apdebug胖AP模式默认密码:Consle进入用户模式 admin用户模式进入特权模式无密码。
H3C无线胖AP设置
配置同段IP:登录默认的IP是192.168.0.50/24
帐号:admin
密码:h3capadmin
修改设备管理IP:
无线服务配置:
桥接上行密码模式
设置完后点击确定
绑定射频
勾选并开启无线
之后就可以看到发出来的信号了:
这种设置的模式相当于共享交换机接口出来,也就是说DHCP是在交换机或上层设备分配的,而不是像家用路由器一样自己分配IP。
如果需要类似家用路由器那种模式请按照下面配置:
AP自己分配IP并做NAT 手动修改管理IP或者通过DHCP获取:
如果手动配置需要配置网关:
新建一个vlan:
配置vlanIP:
配置DHCP:
配置无线服务,其他和上面的配置一样:
创建ACL:
配置NAT:。
国人设备胖ap配置
• 设置无线网卡工作的信道。有2种设置方法:(1)当选择自动的时候
,无线网卡自动选择信道。(2)根据无线网卡工作的模式选择信道
34
MSSID-VLAN配置
单击左侧导航栏“MSSID-VLAN配置”菜单,进 入多SSID-VLAN配置界面,如图所示。如安全策略,是否 隐藏SSID,VLAN ID,QoS等。
• 单击“确定”按钮,配置立刻生效。 此项配置生效后,会自动退出登录页面,需重新 配置ip地址登录ap,所以,一般此项配置在最后做
17
系统配置
单击左侧导航栏“系统配置”菜单,进入设备的系统配置。 • 系统状态 • 更改账户 • 系统重启动 • 恢复出厂配置 • 软件升级
18
系统状态
显示无线接入点的IP地址、子网掩码、网关、有线 MAC地址、有线网络状态、主机名、无线MAC地址、无线信 道、无线模式、发射功率、负载均衡、用户隔离设置、
RTS门限、报文分段门限、Beacon帧间隔、证书类型、证
书状态等信息。如下图
19
系统状态
20
更改帐户
更改登录WEB界面的密码,如图
21
更改账户
• 输入原密码,以便系统确认操作者的合法性,防止非法用 户修改; • 输入新密码以及确认新密码; • 单击“确定”按钮后,若修改成功,配置即刻生效,将弹 出如图所示对话框:
• AP上电正常工作 • 笔记本无线接入此ap
7
配置笔记本电脑
Hale Waihona Puke 以Windows XP为例,点击开始,控制面板,双 击网络连接,选中要设置的网卡连接,单击右键,打开属 性对话框。
在此连接使用下列选定的组件框,选择
Internet协议(TCP/IP),单击属性。 在Internet协议
H3C无线胖AP设置
配置同段IP:登录默认的IP是192.168.0.50/24
欧阳学文
帐号:admin
密码:h3capadmin
修改设备管理IP:
无线服务配置:
桥接上行密码模式
设置完后点击确定
绑定射频
勾选并开启无线
之后就可以看到发出来的信号了:
这种设置的模式相当于共享交换机接口出来,也就是说DHCP是在交换机或上层设备分配的,而不是像家用路由器一样自己分配IP。
如果需要类似家用路由器那种模式请按照下面配置:
AP自己分配IP并做NAT
手动修改管理IP或者通过DHCP获取:
如果手动配置需要配置网关:
新建一个vlan:
配置vlanIP:
配置DHCP:
配置无线服务,其他和上面的配置一样:
创建ACL:
配置NAT:。
ruckus胖ap配置方法
9、升级方法——通过web页升级
胖AP通过WEB页升 级,有很大的概率 会升级失败,提示 升级文件无效。所 以有可能需要选择
命令行方式升级
升级过程中不能拔 网线,不能手工重 启AP,不能升级
1、需要利用SecureCRT(点此下载)工具,通过SSH协议连接AP。在默认状态下,AP的 Telnet服务是关闭的,出于安全性考虑,也不建议开启Telnet服务。点击快速连接按钮,选 择SSH2协议,输入AP的IP地址。
要点
• 管理界面使用HTTPS,浏览器需要启用 SSL2.0、SSL3.0、TLS;
• SSID的密钥加密方式必须使用AES,不能用 TKIP,除非能够确保客户端数量少于26;
• 信道不要用自动模式,也不要用1、6、11, 最好手工指定为4或9
• Web页升级AP固件可能会失败,需要用CLI 方式升级
2、利用ServU或者FileZilla Server(推荐)工 具搭建一个FTP服务器,建立一个用户,将 文件夹设置为AP固件所在的文件夹。
3、在命令行界面,依次输入下面的命令: fw show //查看AP当前的升级参数 fw set user username //重新设置FTP用户名 fw set password password //重新设置FTP密码 fw set control filename.bl7 //指定升级固件的文件名 fw show //确认修改后的升级参数是否正确 fw update main 192.168.0.1 //开始升级,IP地址为AP的管理IP reboot //升级之后重启
能安装在ipad上面
2、按start开始测试
1、先设置ip地址。手机的IP
地址会自动出现在输入框内, 只需要输入AP的ip地址就可 以。方向选择both,协议选 择udp
CiscoAironetap3g1ap3g28.5版本胖AP固件网页配置教程
CiscoAironetap3g1ap3g28.5版本胖AP固件⽹页配置教程最近不少朋友上了淘宝AIR-CAP3502I/3602I/3702I这⼏个AP的灵车。
这⼏代AP确实性能不错,⼜便宜,特别适合买⼀两个来家⽤,但是企业级设备配置相对复杂,因此写个教程。
说明:这⾥写的教程只适⽤于胖(Autonomous)版本的固件;瘦AP固件需要配合AC使⽤,配置⽅法可以参见我之前写的《》根据⽤户需求,本⽂写的⽅法尽量贴近家⽤,⾼级功能全都不配置了;但是既然上了贼船,⼩折腾⼀下总是难免的企业级设备的快速设置功能都是不能⽤的,所以本⽂将不会使⽤Easy Setup功能因为淘宝卖的⼯程垃圾很多Console⼝是坏的,本⽂将不涉及Console⼝的使⽤部署硬件这系列AP有⼀个⽀持802.11af PoE(48V)的千兆有线⽹⼝。
如果你的AP没有随附电源或者部署的位置不便安放电源,可以考虑使⽤⽀持802.11af的交换机,或者购买PoE Injector(我们部署了⼀些,⼯作⾮常稳定)。
3xxx系列AP都是设计为挂在天花板上的,天线具有⽅向性,平放(倒着挂天花板上,或者正着平放都⾏)速率最快。
竖⽴放置可能导致⽆线速率显著降低。
另外请不要⽤导热不良的物体覆盖AP或者将AP放在易燃物附近,因为AP⼯作时温度较⾼。
3xxx系列AP正⾯有⼀定防泼溅能⼒,但是请不要在室外或潮湿环境使⽤,也不要让反⾯的端⼝接触到⽔。
连接电源,LED灯将会按顺序变化:绿⾊闪烁(正在加载系统)->黄绿⾊常亮(正在开机)->绿⾊常亮(开机完成,等待设备连⼊),整个过程⼤概三四分钟的样⼦。
⼀个配置为空的AP在绿⾊灯常亮后就会尝试DHCP获取IP(默认主机名为ap,很好辨认)。
如果⼀切正常的话,你将看到以下页⾯:关于管理⾯板的注意事项:访问管理⾯板时请各位事先禁⽤⼴告屏蔽插件(加⽩名单也⾏),并且允许弹出窗⼝,以免功能不正常管理⾯板如果弹出“ERROR: Error occured while clearing Browser credentials.”的提⽰,可以直接忽略,不影响正常使⽤管理⾯板响应慢、个别图⽚加载不出来、短暂⽆法访问都是正常的,请不要同时打开多个页⾯,不要⾼速点击不同的⼀级导航,不要快速频繁刷新管理⾯板右上⾓有⼀个“Save Configuration”按钮;你对AP做的所有配置都会实时⽣效,但是只有点击了这个按钮,这些配置才会在下次开机的时候应⽤(这是⼀个安全机制:当你做了错误的配置导致你也⽆法连接上AP时,你肯定是⽆法保存配置的,这时直接重启就会还原你刚才所做的更改)本⽂中的配置在Apply时可能会弹出各种提⽰对话框,⽂中不再⼀⼀详述,点击确定即可下⽂把⽹页的顶部横向导航栏称为⼀级导航,左侧的导航栏称为⼆级导航;标注操作流程时会⽤“⼀级导航菜单项->⼆级导航菜单项”的写法。
锐捷胖AP配置(多个无线信号配置)
username mzw privilege 15 password abcd1234
line vty 0 4
transport input all
login local
exit
end
write
瘦AP模式默认密码:
Consle进入用户模式 ruijie
用户模式进入特权模式 apdebug
mac-mode fat
exit
interface Dot11radio 1/0
channel 11
wlan-id 3
wlan-id 4
mac-mode fat
exit
interface Dot11radio 2/0.3
encapsulation dot1Q 3
mac-mode fat
exit
interface GigabitEthernet 0/1
encapsulation dot1Q 1
exit
interface GigabitEthernet 0/1.2
encapsulation dot1Q 2
exit
interface GigabitEthernet 0/1.3
exit
interface Dot11radio 2/0.4
encapsulation dot1Q 4
mac-mode fat
exit
##5GHz模式互不干扰的信道为149、153、157、161、165
interface Dot11radio 2/0
channel 161
wlan-id 3
ip address dhcp
1200胖AP配置详解
Cisco 1200/1230 AP简明配置指南一、配置IP地址默认情况下,Cisco AP的IP地址是由DHCP指派的,当DHCP不可用时,它会自动分配为10.0.0.1。
当然,如果有一条Console线,配置IP地址的过程将会变得更加方便。
提示:Console线一般会随新设备一同销售,当然也可以从在线商店(如淘宝网)单独购买。
如果你没有Console线,又不愿单独购买,你也可以尝试自己制作一条。
你可以使用Windows的“超级终端”软件,或者更好的SecureCRT。
将串口的波特率设置为9600,数据位8,停止位1,奇偶校验无,流量控制无。
注意:串口设置必须正确无误,否则无法正常输入输出信息。
用Console线连接电脑与AP,在AP启动时,你将会在终端软件上看到AP输出的启动信息。
当你看到“Press RETURN to get started.”字样时,说明AP已经启动完毕,你可以按回车键开始配置。
按下回车键后,屏幕会有“ap>”的提示符,在此输入“en”或者“enable”(不含引号),系统会提示你输入密码。
(注:Cisco IOS命令行支持命令的缩写,此处的en和enable是同一个命令。
)默认情况下,密码是“Cisco”(不含引号,区分大小写)。
在输入密码时,屏幕不会有任何提示。
确定输入正确后,按回车键即可。
如果密码输入正确,屏幕的提示符将会变成“ap#”,表示已进入特权模式。
然后输入以下命令。
(注:下图中1230AB是主机名,默认情况下为ap。
)在此之后,你可以通过你在上面设置的IP地址进入AP的WEB配置界面。
在NETWORK INTERFACES—IP Address中,你可以进一步修改IP地址和默认网关的设置。
二、配置无线接口在HTTP界面中,选择NETWORK INTERFACE—Radio0-802.11B(G)或者Radio1-802.11A,进入接口配置页面。
选择Settings选项卡,以修改配置。
胖AP操作(2011.02.11)
福建三元达通讯股份有限公司 接入事业部 201102
胖AP基本操作
(1-3)串口命令行中输入:ifconfig查看AP的有线端MAC地址(即AP的MAC地址)。
备注:eth表示有线端口。ath表示为无线端口。
福建三元达通讯股份有限公司 接入事业部 201102
胖AP基本操作
2、AP管理页面登录
(2-1)无线登录AP管理页面(AP默认的无线访问网址http://192.168.1.1/ )。 (2-1-1) 在无线网络连接中,添加名为management的SSID。
(2-2)串口或telnet方式
输入命令: flash_test -s /etc/config_capwap.xml将胖AP切换为胖AP 再输入reboot命令,重启AP。 用telnet方式时应注意重启之后AP地址会改变。
福建三元达通讯股份有限公司 接入事业部 201102
一.胖AP基本操作 二. AP胖瘦模式确认 胖瘦模式确认 三. AP胖瘦模式切换 胖瘦模式切换
胖AP基本操作
(2-1-3) 点击‘刷新网络列表’,无线网卡会自动关联到“managemnet”。
备注:如果一直无法自动关联,请按上述步骤重新添加SSID。 福建三元达通讯股份有限公司 接入事业部 201102
Hale Waihona Puke 胖AP基本操作(2-2)有线登录AP管理页面 (2-2-1)查看AP的IP地址。 (2-2-2)将PC的IP地址设置为与AP的IP地址同一网段地址。 (2-2-3)在浏览器中输入http://设备IP地址,登录AP。
福建三元达通讯股份有限公司 接入事业部 201102
一.胖AP基本操作 二. AP胖瘦模式确认 胖瘦模式确认 三. AP胖瘦模式切换 胖瘦模式切换
信锐胖AP使用指南
信锐胖AP使用指南深圳市信锐网科技术有限公司文档版本:APF1.0-1声明Copyright © 2015深圳市信锐网科技术有限公司及其许可者版权所有,保留一切权利。
未经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何形式传播。
SUNDRAY为深圳市信锐网科技术有限公司的商标。
对于本手册出现的其他公司的商标、产品标识和商品名称,由各自权利人拥有。
除非另有约定,本手册仅作为使用指导,本手册中的所有陈述、信息和建议不构成任何明示或暗示的担保。
本手册内容如发生更改,恕不另行通知。
目录1 上网设置 (4)1.1 登陆AP (4)1.2 设置WAN (5)1.3 设置LAN (6)1.4 设置DHCP (6)1.5 创建WIFI (7)1.6 关闭管理wifi (8)2 功能配置 (9)2.1 网络安全 (9)2.2 无线设置 (12)2.3 射频优化 (13)2.4 流控设置 (16)3 系统维护 (17)3.1 管理员设置 (17)3.2 胖瘦切换 (17)3.3 版本升级 (18)1 上网设置1.1 登陆APAPF1.0升级完成之后,会创建管理wifi,wifi名称为“wifi-设备SN码”,如:“wifi-8BG5120777”。
笔记本连接该wifi,打开任意网页会重定向管理界面,如图1-1所示。
默认管理员用户名密码均为admin。
图1-1 管理界面提示:若管理wifi处于关闭状态,可直接使用电脑的网卡和AP的有线口连接起来,电脑的地址配置成192.168.100.100/24,在浏览器中输入AP默认管理地址http://192.168.100.1登陆。
如果默认地址被修改过,请使用AP的reset 按钮重置AP。
登陆后,会出现修改管理员密码以及场景适配向导,如图1-2所示。
根据实际情况,设置管理密码以及使用场景。
图1-2 配置向导提示:①一般环境,场景选择“普通场景”。
H3C胖AP配置PPPoE案例web和命令行
port link-type hybrid port hybrid vlan 1 untagged # interface WLAN-BSS33 port link-type hybrid port hybrid vlan 1 untagged # interface WLAN-Radio1/0/1 # interface WLAN-Radio1/0/2 service-template 1 interface wlan-bss 33 # dhcp enable # dialer-rule 1 ip permit # arp-snooping enable # load xml-configuration # load tr069-configuration # user-interface con 0 user-interface vty 0 4 authentication-mode scheme # return
ip address ppp-negotiate
dialer user pppoeclient
dialer-group 1
dialer bundle 1
#
interface NULL0
#
cipher
interface Vlan-interface1 pppoe-client dial-bundle-number 1 ip address 192.168.0.1 255.255.255.0
#
local-user admin
password cipher $c$3$AOlzo0Gru//138HtN2ux/1Ll1IkQ9d2M1iRMBCI=
H3C无线胖AP设置
配置同段IP:登录默认的IP是192.168.0.50/24■ftb nr bjim 1 血匿⑴ p A 44* Vi 口 Q 三:VATS帐号:admin密码:h3capadmin修改设备管理IP:无线服务配置:桥接上行密码模式设置完后点击确定Hah-M rasH 八OOMrra^'D-N3VQS£frVWD£H■uEl m 口IFW・fs卜* -W泗LTM ff C:啊u叮◎ "■D-N?VOE£t7V/VOEH BSLW*:«ULMFK 口口rm Q■字■回口IF"科・斗・q*.pp厢L•理L壬I:;:EWP *MW-tEfHM MUCWVC] w-u 口wri VW it空MMIW呻M P A之后就可以看到发出来的信号了:.III HUAWEI-5505.ill|| ssidll| 匚huangmi - plug -v1 _mi io9cee这种设置的模式相当于共享交换机接口出来,也就是说DHCP是在交换机或上层设备分配的, 而不是像家用路由器一样自己分配IP。
如果需要类似家用路由器那种模式请按照下面配置:AP自己分配IP并做NAT 如果手动配置需要配置网关:新建一个vlan:A H -wm| fUM1 - . El - 3J-l|■ —・h■ D*1M |«IMET-JIAH UI □ I M.U WH3比町E> LOH W<*C&E3DV^XFfKi□ i MJMdteO?Bit配置vlanIP:::)£H3C:H3CWA4S2O-ACN-CH1IJJ2»2»2!4Pni-wSit*. ig * ■ l :H ■ WH. |--!':*I配置 DHCP :配置无线服务,其他和上面的配置一样:H3<ZwnBr«1IFn-H4□星却a :回■E«H3CWA4J2O-ACN-C■CH*illU: *0:>•^4 ■S«M 3L*SB ™Mt3|-:C«> J U£业■鼻・'Mil**W1 ■sma创建ACL:"MJB*fLWinto-wiiF>t*Me 十 Q cHrITi 口芷1 -=:曰 BAittAKJE :*»T9H3C N3CWA4^20-ACN-Cwq —El 片用™7-nw■WJ口■n■BfiKX JMJI gHb配置 NAT : HX. ME 他”凶OMUiwrvJzN3CWA4S20-ACN-C■-右 Q. EM-:VfKTI1 - Wf Rffl | 1I Pg*]-ir-WL"# ftuBW MiiiaRfflwi\1a<iivtKa v□ KR OH ■*PS54cwrtVKi。
(WEB)胖AP配置无线服务
连接部分
1.使用电脑用网线连接到无线AP上的ETH口
修改电脑的IP地址为192.168.0.0网段地址
2.打开浏览器输入192.168.0.50进入到设备的网页管理界面。
用户名默认为admin,密码为h3capadmin.
配置部分
1.点击无线服务—接入服务。
之后点击新建
2.无线服务名称为WIFI的名字。
3.点开安全设置,认证方式opensystem,加密类型为AES, 安全IE为WPA and WPA2
4.继续点开端口安全,勾选端口设置,端口模式选择PSK,预共享密钥选择pass-phrase。
这里填写的密码为WIFI密码。
之后点击确定。
5.找到之前创建的WIFI名称,点击绑定,(有的绑定按钮在最右边图标)
6.勾选后选择绑定
7.开启WIFI名称对应的服务
最后点击右上角的保存进行保存。
华为ap3010DN-V2刷出胖AP并配置接入POE交换机实现上网
华为ap3010DN-V2刷出胖AP并配置接⼊POE交换机实现上⽹配置FAT AP⼆层组⽹⽰例组⽹图形图1 配置⼆层⽹络WLAN基本业务⽰例组⽹图组⽹需求如所⽰,FAT AP通过有线⽅式接⼊Internet,通过⽆线⽅式连接终端。
现某企业分⽀机构为了保证⼯作⼈员可以随时随地的访问公司⽹络,需要通过部署WLAN基本业务实现移动办公。
具体要求如下:提供名为“wlan-net”的⽆线⽹络。
Router作为DHCP服务器为⼯作⼈员分配IP地址。
数据准备配置思路采⽤如下的思路进⾏WLAN配置:1. 配置Router作为DHCP服务器,为STA分配IP地址。
2. 使⽤WLAN配置向导,配置WLAN基本业务。
3. 配置AP的信道和功率。
4. STA关联WLAN⽹络,完成业务验证。
配置注意事项纯组播报⽂由于协议要求在⽆线空⼝没有ACK机制保障,且⽆线空⼝链路不稳定,为了纯组播报⽂能够稳定发送,通常会以低速报⽂形式发送。
如果⽹络侧有⼤量异常组播流量涌⼊,则会造成⽆线空⼝拥堵。
为了减⼩⼤量低速组播报⽂对⽆线⽹络造成的冲击,建议在直连AP的交换机接⼝上配置组播报⽂抑制功能。
配置前请确认是否有组播业务,如果有,请谨慎配置限速值。
配置⽅法请参见。
操作步骤1. 配置Router作为DHCP服务器,为STA分配IP地址# 配置基于接⼝地址池的DHCP服务器,GE1/0/0为STA提供IP地址。
说明:DNS服务器地址请根据实际需要配置。
常⽤配置⽅法如下:接⼝地址池场景,需要在VLANIF接⼝视图下执⾏命令dhcp server dns-list ip-address &<1-8>。
全局地址池场景,需要在IP地址池视图下执⾏命令dns-list ip-address &<1-8>。
1. [Router] dhcp enable[Router] interface gigabitethernet 1/0/0[Router-GigabitEthernet1/0/0] ip address 10.23.101.1 24[Router-GigabitEthernet1/0/0] dhcp select interface[Router-GigabitEthernet1/0/0] dhcp server excluded-ip-address 10.23.101.2[Router-GigabitEthernet1/0/0] quit2. 配置WLAN基本业务a. 单击“向导 > 配置向导”,进⼊“Wi-Fi信号设置”页⾯。
【销售业务】胖A管理LAN和业务LAN配置方法
胖AP管理VLAN和业务VLAN配置方法
一、无线连接ap的管理ssid方法
1、确保电脑的无线网卡可用
2、双击无线网络图标,点击属性,弹出如下图提示框。
依次点击无线网络配置→添加
输入网络名:management,勾选即使此网络未广播,也进行连接
网络身份验证:选择WPA-PSK
数据加密:选择TKIP
网络密钥:management
3、点击确定
4、如下图,将首选网络中的其他ssid删除,仅留下management
5、查看无线网络,确认已连接上的是management,如下图:
6、如下图,点击属性→常规→Internet协议→属性
配置ip地址为192.168.1.X网段(例如:192.168.1.22)
7、打开ie浏览器,输入ip地址192.168.1.1/
用户名:admin密码:password。
如下图:
8、确认连接到了正确的AP,如下图,比较mac地址,是否为配置的AP的mac地址。
(当附近有多台AP时,可能会连接到了其他的ap上。
)
二、配置管理VLAN和业务VLAN
1、根据需要添加vlanid
方法如下图:(以管理vlan为10,业务vlan为20为例) 2、删除原有的管理WAN
如下图:
3、添加新的管理WAN(带VLAN)
配置如下
管理WAN默认配置如下:
4、添加新的业务VLAN
a、添加新的Group(即常说的桥)
b、将无线ssid从GroupLan1中移到GroupLan2中从Lan1中删除
在Lan2中添加
c、将有线VLAN加入到桥中
三、最终结果。
锐捷无线AP胖模式(FAT)配置案例
锐捷无线AP胖模式(FAT)配置案例一、AP trunk 模式1.创建vlan10 vlan20 vlan30AP(config)#vlan 10 创建vlan10AP(config-vlan)#vlan 20 创建vlan20AP(config-vlan)#vlan 30 创建vlan302.创建wlan:10 20 30 联vlan 10 20 30AP(config)#dot11 wlan 10 创建无线网络wlan 10AP(dot11-wlan-config)#vlan 10 关联vlan10AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap10 配置ssid广播标识名称为ap10AP(dot11-wlan-config)#exit 退出AP(config)#dot11 wlan 20 创建无线网络wlan 20AP(dot11-wlan-config)#vlan 20 关联vlan20AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap20 配置ssid广播标识名称为ap20AP(dot11-wlan-config)#exit 退出AP(config)#dot11 wlan 30 创建无线网络wlan 30AP(dot11-wlan-config)#vlan 30 关联vlan30AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap30 配置ssid广播标识名称为ap30AP(dot11-wlan-config)#exit 退出3.创建子接口并封装AP(config)#interface gigabitEthernet 0/1.10创建千兆以太网接口G0/1的子接口G0/1.10AP(config-subif)#encapsulation dot1Q 10 封装802.1q协议,并把该端口关联到vlan10 AP(config-subif)#exit 退出AP(config)#interface gigabitEthernet 0/1.20创建千兆以太网接口G0/1的子接口G0/1.20AP(config-subif)#encapsulation dot1Q 20 封装802.1q协议,并把该端口关联到vlan20 AP(config-subif)#exit 退出AP(config)#interface gigabitEthernet 0/1.30 创建千兆以太网接口G0/1的子接口G0/1.30 AP(config-subif)#encapsulation dot1Q 30 封装802.1q协议,并把该端口关联到vlan30 AP(config-subif)#exit 退出4.广播信道封装协议关联wlanAP(config)#interface dot11radio 1/0 进入dot11radio1/ 0无线信道接口AP(config-if-Dot11radio 1/0)#mac-mode fat 设置模式为胖(FAT)模式AP(config-if-Dot11radio 1/0)#radio-type 802.11b设置无线网络协议类型为802.11bAP(config-if-Dot11radio 1/0)#wlan-id 10 关联wlan-id 10(即wlan 10)AP(config-if-Dot11radio 1/0)#wlan-id 20 关联wlan-id 20(即wlan 20)AP(config-if-Dot11radio 1/0)#wlan-id 30 关联wlan-id 30(即wlan 30)AP(config-if-Dot11radio 1/0)#exit 退出AP(config)#interface dot11radio 2/0 进入dot11radio2/ 0无线信道接口AP(config-if-Dot11radio 2/0)#mac-mode fat 设置模式为胖(FAT)模式AP(config-if-Dot11radio 2/0)#radio-type 802.11a 设置无线网络协议类型为802.11aAP(config-if-Dot11radio 2/0)#wlan-id 10 关联wlan10-id 10AP(config-if-Dot11radio 2/0)#wlan-id 20 关联wlan20-id 20AP(config-if-Dot11radio 2/0)#wlan-id 30 关联wlan30-id 30AP(config-if-Dot11radio 2/0)#exit 退出5.广播子接口封装:模式mac-mode fatAP(config)#interface dot11radio 1/0.10 进入无线信道接口1/0子接口dot11radio1/0.10 AP(config-subif)#encapsulation dot1Q 10 封装802.1q协议,并把该接口关联到vlan 10 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 1/0.20 进入无线信道接口1/0子接口dot11radio1/0.20AP(config-subif)#encapsulation dot1Q 20 封装802.1q协议,并把该接口关联到vlan 20 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 1/0.30 进入无线信道接口1/0子接口dot11radio1/0.30 AP(config-subif)#encapsulation dot1Q 30 封装802.1q协议,并把该接口关联到vlan 30 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 2/0.10 进入无线信道接口2/0子接口dot11radio2/0.10AP(config-subif)#encapsulation dot1Q 10 封装802.1q协议,并把该接口关联到vlan 10 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 2/0.20 进入无线信道接口2/0子接口dot11radio2/0.20AP(config-subif)#encapsulation dot1Q 20 封装802.1q协议,并把该接口关联到vlan 20 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 2/0.30 进入无线信道接口2/0子接口dot11radio2/0.30AP(config-subif)#encapsulation dot1Q 30 封装802.1q协议,并把该接口关联到vlan 30 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出6. 设置bvi 和dhcpAP(config)#interface bvi 10 进入bvi 10虚接口AP(config-if-BVI 10)#ip add 192.168.1.253 255.255.255.0 设置vlan 10网桥的IP地址(网关)AP(config)#interface bvi 20 进入bvi 10虚接口AP(config-if-BVI 20)#ip add 192.168.2.253 255.255.255.0设置vlan20网桥的IP地址(网关)AP(config)#interface bvi 30 进入bvi 30 虚接口AP(config-if-BVI 30)#ip add 192.168.3.253 255.255.255.0设置vlan 30网桥的IP地址(网关)AP(config)#service dhcp 开启dhcp功能AP(config)#ip dhcp pool 10 建立名为10的dhcp地址池AP(dhcp-config)#network 192.168.1.0 255.255.255.0 发布192.168.10.0网段的DHCPAP(dhcp-config)#default-router 192.168.1.254 设置默认网关AP(dhcp-config)#dns-server 61.130.254.34 湖州电信DNSAP(dhcp-config)#exit 退出AP(config)#ip dhc p pool 20 建立名为20的dhcp地址池AP(dhcp-config)#network 192.168.2.0 255.255.255.0 发布192.168.20.0网段的DHCP AP(dhcp-config)#default-router 192.168.2.254 设置默认网关AP(dhcp-config)#dns-server 61.130.254.34 湖州电信DNSAP(dhcp-config)#exit 退出AP(config)#ip dhcp pool 30 建立名为30的dhcp地址池AP(dhcp-config)#network 192.168.3.0 255.255.255.0 发布192.168.30.0网段的DHCP AP(dhcp-config)#default-router 192.168.3.254 设置默认网关AP(dhcp-config)#dns-server 61.130.254.34 湖州电信DNSAP(dhcp-config)#exit 退出二、Ap vlan模式1.创建vlan10AP(config)#vlan 10 创建vlan102.创建wlan 10 关联vlan 10AP(config)#dot11 wlan 10 创建无线网络wlan 10AP(dot11-wlan-config)#vlan 10 关联vlan10AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap 配置ssid广播标识名称为apAP(dot11-wlan-config)#exit 退出3.创建接口并封装AP(config)#interface gigabitEthernet 0/1 进入接口以太网0/1AP(config-if-GigabitEthernet 0/1)#encapsulation dot1Q 10 封装802.1q协议,并把该接口关联到vlan10AP(config)#exit4.广播信道封装协议关联wlan10AP(config)#interface dot11radio 1/0 进入1/0无线信道接口AP(config-if-Dot11radio 1/0)#mac-mode fat 设置模式为胖(FAT)模式AP(config-if-Dot11radio 1/0)#wlan-id 10 关联wlan-id 10(即wlan 10)AP(config-if-Dot11radio 1/0)#radio-type 802.11b 设置无线网络协议类型为802.11bAP(config-if-Dot11radio 1/0)#exit 退出5. 设置bvi 和dhcpAP(config)#interface bvi 10 进入bvi 10虚接口AP(config-if-BVI 10)#ip add 192.168.1.253 255.255.255.0 设置vlan 10网桥的IP地址(网关)AP(config-if-BVI 10)#exit 退出AP(config)#service dhcp 开启dhcpAP(config)#ip dhcp pool 10 建立名为10的dhcp地址池AP(dhcp-config)#network 192.168.1.0 255.255.255.0 发布192.168.1.0网段的dhcpAP(dhcp-config)#default-router 192.168.10.254 设置默认网关AP(dhcp-config)#dns-server 61.130.254.34 湖州电信DNS地址AP(config)#ip dhcp excluded-address 192.168.10.253 192.168.10.254设置排除地址三、AP时间日期设置AP#clock set 9:21:20 4 22 2011 (时:分:秒月日年)四、AP Telnet配置AP(config)#enable password 0 123456 设置enable密码AP(config)#line vty 0 4 用户数量为4AP(config-line)#password 0 123456 设置telnet密码AP(config-line)#exit 退出五、AP Web模式配置AP(config)#enable service web-server 开启webAP(config)#username abc password 0 123456 (配置用户名abc ,明文密码123456)六、AP无线网络加密配置配置WEP加密方式及密钥AP(config)#wlansec 10AP(wlansec)#security static-wep-key authentication share-key 配置WEP加密方式及密钥AP(wlansec)#security static-wep-key encryption 40 ascii 1 12345 配置WEP密钥加密方式为40位ASCII1,密码为12345配置WPA2加密方式及密钥AP (config)#wlansec 10AP(wlansec)#security rsn enable 启用rsn加密AP(wlansec)#security rsn ciphers aes enable 启用aes加密方式或AP(wlansec)#security rsn akm psk enable 启用psk加密方式AP(wlansec)#security rsn akm psk set-key ascii 12345678 配置rsn密钥加密方式为ASCII1,密码为12345678配置WPA加密方式及密钥AP (config)#wlansec 10Ruijie(wlansec)#security wpa enable 启用wpa加密Ruijie(wlansec)#security wpa ciphers aes enable 启用aes加密方式或Ruijie(wlansec)#security wpa akm psk enable 启用psk加密方式Ruijie(wlansec)#security wpa akm psk set-key ascii 12345678 配置wpa密钥加密方式为ASCII1,密码为12345678。
飞鱼星路由器胖ap怎么设置
飞鱼星路由器胖ap怎么设置飞鱼星路由器公司致力于提供智能易用的网络通讯产品与服务,通过创新技术不断提升网络使用质量,与用户合作创建智能、高效、人性化的网络管理平台,那么你知道飞鱼星路由器胖ap怎么设置吗?下面是店铺整理的一些关于飞鱼星路由器胖ap设置的相关资料,供你参考。
飞鱼星路由器胖ap设置的方法:我们需要单机直连VAP300。
POE适配器的POE口用网线接到VAP300上,LAN口用网线和电脑的网卡相连。
配置如下:1、WIN7系统登录,在电脑右下角有一个电脑样式的图标选中它后点鼠标右键弹出界面鼠标移动上去选中打开网络和共享中心,点鼠标左键弹出如下界面:2、选中本地链接点鼠标左键,弹出3、选中属性点鼠标左键弹出(留IPV4。
其他协议可以去掉)4、选中INTER协议版本4鼠标左键点属性弹出如下界面:5、打开桌面IE的浏览器Internet Explorer或者其他浏览器。
输入http://192.168.20.20路由器默认的登录地址。
输入默认的账号密码admin.登录(如果没有登录界面弹出。
请尝试复位一次VAP300,通电状态下1分钟后,用笔尖或者牙签轻压vap300插网线位置旁边的RESET小孔2秒后松开。
WIFI样式的灯在闪烁为正常状态)6、基础设置--工作模式里面修改模式VAP300的工作模式为FAT 模式保存。
7、基础设置---网络配置里面设置管理AP的地址。
IP地址设置一个没有使用过的IP。
子网掩码255.255.255.0.默认网关就是上层路由器的网关地址。
(比如说,你上层主路由是192.168.0.1.那么这个地方默认网关就是192.168.0.1。
IP地址就是0.X。
)8、无线设置--基础设置进行配置,SSID可以自定义,信道可以从自动选取改为1信道。
6信道。
11信道中的一个。
9、无线设置---安全设置里面进行配置加密类型和密码。
推荐配置如下:10、设置完成之后重启生效。
系统工具--重新启动。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
AP做出口上网设备
注意事项:
不是所有AP都有NAT的功能,需要确认是否支持NAT 组网描述:
外网——(拨号)AP——无线终端(192.168.10.0/24)配置步骤:
1.登录设备
地址:192.168.0.50
用户名:admin
密码:h3capadmin
2.新建无线网段vlan2 网络——vlan,新建
3.新建interface vlan 2,地址192.168.10.1
设备——端口管理,新建
4.创建dhcp服务器,为无线终端分配地址
网络——DHCP,运营商给了DNS地址就填写运营商给的DNS,没给就填写网关
5.配置上网,以拨号为例(静态ip直接修改interface vlan 1地址即可)网络——PPPoE
6.创建acl QoS——ACL IPv4
7.配置NAT,以拨号为例(静态ip接口选择vlan-interface1,其他不变)
8.配置默认路由,以拨号为例(静态ip下一跳输入外网网关即可)
9.创建无线服务,其所属vlan修改为2
无线服务——接入服务
10.配置完成后不要忘记保存
配置完成后,无线终端通过ssid 123连接并获得192.168.10.0网段地址上网
命令行信息:
<WAP722E>dis cu
#
version 5.20, Release 1508
#
sysname WAP722E
#
domain default enable system #
telnet server enable
#
port-security enable
#
password-recovery enable
#
undo attack-defense tcp fragment enable #
acl number 2000
rule 0 permit
#
vlan 1
#
vlan 2
#
domain system
access-limit disable
state active
idle-cut disable
self-service-url disable
#
dhcp server ip-pool vlan2
network 192.168.10.0 mask 255.255.255.0 gateway-list 192.168.10.1
dns-list 192.168.10.1
expired day 0 hour 2
user-group system
group-attribute allow-guest
#
local-user admin
password cipher $c$3$jvHusdA/+2jovz+k0/tBMlWA+oeoRoUCoxGYKJo= authorization-attribute level 3
service-type telnet
service-type web
#
wlanrrm
dot11a mandatory-rate 6 12 24
dot11a supported-rate 9 18 36 48 54
dot11b mandatory-rate 1 2
dot11b supported-rate 5.5 11
dot11g mandatory-rate 1 2 5.5 11
dot11g supported-rate 6 9 12 18 24 36 48 54
#
wlan service-template 1 clear
ssid H3C
service-template enable
wlan service-template 2 crypto
ssid 123
cipher-suiteccmp
security-iersn
service-template enable
#
cwmp
undocwmp enable
#
interface Dialer10
nat outbound 2000
link-protocolppp
ppp chap user 123
ppp chap password cipher $c$3$gj+V0+H4CkHE6N7cXOi3Il67a1CL5Q==
ppp pap local-user 123 password cipher $c$3$4OwWg8nN4s0B8kG11cbg30MOnycEwA==
pppipcpdns request
ip address ppp-negotiate
dialer user pppoeclient
dialer-group 10
dialer bundle 10
#
interface NULL0
#
interface Vlan-interface1
pppoe-client dial-bundle-number 10 ip address 192.168.0.50 255.255.255.0 #
interface Vlan-interface2
ip address 192.168.10.1 255.255.255.0 #
interface GigabitEthernet1/0/1
#
interface GigabitEthernet1/0/2
#
interface WLAN-BSS32
port link-type hybrid
port hybrid vlan 1 untagged
#
interface WLAN-BSS33
port link-type hybrid
port hybrid vlan 1 untagged
#
interface WLAN-BSS34
port link-type hybrid
port hybrid vlan 1 to 2 untagged
port hybrid pvidvlan 2
port-security port-mode psk
port-securitytx-key-type 11key
port-securitypreshared-key pass-phrase cipher $c$3$XoS+0NX77ZaNCdol742GHh9Euwt
RdxRqgxdt
#
interface WLAN-BSS35
port link-type hybrid
port hybrid vlan 1 to 2 untagged
port hybrid pvidvlan 2
port-security port-mode psk
port-securitytx-key-type 11key
port-securitypreshared-key pass-phrase cipher $c$3$XoS+0NX77ZaNCdol742GHh9Euwt
RdxRqgxdt
#
interface WLAN-Radio1/0/1
service-template 2 interface wlan-bss 34 #
interface WLAN-Radio1/0/2
service-template 1 interface wlan-bss 33 service-template 2 interface wlan-bss 35 #
ip route-static 0.0.0.0 0.0.0.0 Dialer10
#
dhcp enable
#
dialer-rule 10 ip permit
#
arp-snooping enable
#
load xml-configuration
#
load tr069-configuration
#
user-interface con 0
user-interfacevty 0 4
authentication-mode scheme
#
return。