神州数码无线控制器及AP配置方法培训
4 神州数码无线产品配置指导
Client Associations:此页面可以查看客户端关联AP的信息
Neighboring Access Points:查看邻居AP信息
AP Detection for Radio选项为Enable,则AP 探测和收集关于邻居信息的信息; Disabled,则AP不探测邻居信息
查看邻居AP信息
1.Wireless Settings 2.Radio 3.VAP 4.WDS 5.MAC Authentication 6.Load Balancing 7.Managed Access Point
8.Authentication
9.Management ACL
1.Wireless Settings
Radius配置
配置SSID及多SSID
配置SSID
点击左侧菜单VAP,在VAP菜单中配置SSID,此页面还可以配置接入此SSID用户的VLAN信息、 配置SSID为广播/非广播,以及加密方式和接入用户MAC 认证等
配置完成后,点击update保存配置
配置多SSID
点击左侧VAP进入VAP配置界面,在VAP菜单开启两个VAP,配置两个SSID
点击WDS进入WDS配置界面,选择相应Radio
也可以点击后面的“←”键,查看neighboring access points
此时要保证AP Detection for Radio 1和2处于enable状态。
Signal强度查看,鼠标放在signal处会显示当前连接的WDS信号强度。
为了节省AP资源,在看到对端AP MAC地址后,将AP Detection for Radio1设置为 disEnable
点击页面下侧update保存配置
配置完成后,查看pc的无线连接,会看到两个WLAN信号
神州数码无线配置
12.dns-server 202.106.0.20”,回车,设置DNS服务器。
13.exit回车退出
14.ip dhcp excluded-address 172.16.0.1 172.16.0.3”,回车,排除互联地址。
1.hostname
2.ip dhcp pool VLAN10”,回车,创建VLAN10地址池
work-address 172.16.0.0 255.255.255.128”,回车,设置范围
4.lease 2 0 0”,回车,设置租约时间
5.default-router 172.16.0.126”,回车,设置网关。
6.dns-server 202.106.0.20”,回车,设置DNS服务器。
7.exit回车退出
8.ip dhcp pool VLAN20”,回车,创建VLAN20地址池。
work-address 172.16.0.128 255.255.255.192”,回车,设置地址范围。
10.lease 2 0 0”,回车,设置租约时间。
work-address 192.168.1.0 255.255.255.0”,回车,设置范围。
33.default-router 192.168.1.1”,回车,设置网关。
34.exit
35.interface ethernet 1/0/23”,回车,进入AP所在端口。
36.switchport mode trunk”,回车,将端口模式改为trunk模式。
24.进入在配置模式下输入“wireless”,回车,进入WLAN配置
神州数码无线产品配置指导5
建议项目实施时采用静态指定无线IP地址的方式,防止动态选取时IP地址变化导致 无线网络中断
• AP工作在瘦模式时需要注册到AC上,成功注册后才能接受AC的统一管理。 • 有两种注册方式:AC发现AP、AP发现AC • AC发现AP有两种模式:二层发现模式、三层发现模式 • AP发现AC有两种方式:AP上静态指定AC列表、AP通过DHCP方式获取AC列表
❖ 注意:
❖ 1、AP必须使用动态获取地址的方式。 ❖ 2、Option43并不影响AP自身正常获取地址。如果Option60与
服务器匹配失败,AP本身是可以获取IP地址的,只是服务器 回应的报文不包含Option43。 ❖ 3、DCN的交换机支持下发Option43,客户自己的服务器需要 确认是否支持该功能。
(利用option 43选项) • 项目实施时建议采用AC二层发现AP方式(AC、ቤተ መጻሕፍቲ ባይዱP二层连通)或者利用DHCP
Option 43方式让AP发现AC(AC、AP三层连通)。
❖ 不论使用何种注册方式,AP要成功注册到AC上的前提是: AC的无线IP地址和AP的IP地址三层可达。
❖ 即:AP的IP地址和AC的无线地址能够ping通。
• 查看AC选取的无线IP地址 AC#show wireless WS IP Address.................................. 192.168.1.254 WS Auto IP Assign Mode ........................ Disable WS Switch Static IP ........................... 192.168.1.254
神州数码AC快速配置手册v2.0
网络创造价值
神州数码网络(北京)有限公司
版权所有 © 神州数码网络(北京)有限公司,保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档的部分或全部内容,不得以任 何形式传播。
商标声明
和其他神州数码商标均为神州数码网络(北京)有限公司的商标。 本文档提及的其他所有商标或注册商标,由各自的所有人拥有。
网络创造价值
神州数码网络(北京)有限公司
AC 快速配置手册
神州数码网络(北京)有限公司 Digital China Networks(BeiJing)LTD All Rights Reserved.
文档版本 发布日期
02 2014-2-10
文档版本 02 (2014-2-10)
版权所有 © 神州数码网络(北京)有限公司
目
录
概述 ...................................................................................................................................................... 3 产品版本 .............................................................................................................................................. 3 读者对象 .............................................................................................................................................. 3 修改记录 .............................................................................................................................................. 3 1 无线地址选取、无线功能开关 ................................................................................................. 9 1.1 1.2 1.3 2 3 动态无线 IP 地址选取: ........................................................................................................ 9 静态无线 IP 地址选取: ........................................................................................................ 9 AC 上无线功能开关: ............................................................................................................ 9
神州交换机、路由器、AC和AP基本配置
神州交换机、路由器、AC和AP基本配置交换机部分两层和三层交换机清除所有配置的命令#Set default 清除配置#Write 保存#Reload 重启交换机打开⽹站管理 http两层 (config)#ip http server(config)#Web-user xxx password 0-7 xxx三层 (config)#ip http server 打开http服务(config)#username xxx privilege 0-7 xxx 新建⽤户(config)#authentication line web login local 验证交换机打开telnet ssh两层 (config)#telnet-server enable 打开telnet服务(config)#telnet-user xxx password 0-7 xxx 设置帐号密码(config)#ssh-ser-server enable 打开ssh服务(config)#Ssh-user xxx password 0-7 xxx 设置帐号和密码三层 (config)#telnet-server enable(config)#username xxx privilege 0-7 xxx(config)#authentication line vty login local开启enable密码两层 (config)#enable password xxx 直接开启enable密码端⼝汇聚两层 (config)#port-group 1-32 创建汇聚端⼝的名字(Config-If-Port-Range)#port-group 1-32 mode acctive/on/passiv在端⼝⾥⾯选择主被动(config-if-port-channel1)#interface port-channel 1 进⼊组合端⼝1(config-if-port-channel1)#switchport mode trunk 设置为trunk负载分担两层(config)#port-group 1-32 load-balance dst-ip/mac/src-ip/ 选择⽅式三层(config)#load-balance dst-src-ip 分开配置端⼝限速两层(Config-If-Ethernet1/22)#bandwith control (xxx)K端⼝镜像两层config)#monitor session 1-4 destination/source interface ethernet x/x选择被镜像的端⼝和接受的端⼝Vlan之间的访问控制私有vlan之间的区别Primary vlan 能被⼈访问也能访问别⼈,前提是必须绑定需要访问或者被访问的vlanIsolate vlan 互相之间不能访问,能访问别⼈,也能被访问Community vlan 能访问,能互相访问但是不能被访问(config)#vlan x(config-vlanx)#private-vlan primary/isolate/connunity 绑定私有vlan(config-vlanx)#private-vlan association (VLAN) 只有primary需要团体也就是associationMstp的设置另外⼀个交换机在设置mstp时优先级相反,汇集层交换机需要⽣成树,但是不需要绑定优先级(config)#spanning-tree 打开⽣成树(config)#spanning-tree mst configurtaion 进⼊mstp⽣成树配置(config-mstp-region)#name xxxx 命名(config-mstp-region)#instance 0 vlan xx;xx 绑定vlan(config-mstp-region)#instance 1 vlan xx;xx(config-mstp-region)#exit(config)#spanning-tree mst 0 priority 4096 设置这个vlan在交换机的主根(config)#spanning-tree mst 1 priority 8192 设置这组vlan在交换机的备份根Vrrp协议的设置这就是两条路,⼀条断了⾛另外⼀条,所以⼀条要设置成⼀个vlan的优先路,当优先的断了,还有⼀条可以⾛,下⾯是优先的设置,优先级改动priority(config)#vlan 10 创建vlan(config-vlan10)#switchport interface ethernet 1/1 加⼊端⼝(config-if-vlan10)#ip address 192.168.10.2 255.255.255.0 设置ip(config-if-vlan10)#exit(config)#vlan 20(config-vlan20)#interface vlan 20Config(-if-vlan20)#ip address 192.168.20.2 255.255.255.0(config)#router vrrp 10 进⼊虚拟标识(config-router)#virtual-ip 192.168.10.254 设置虚拟ip(config-router)#interface vlan 10 进⼊vlan10(config-router)#priority 120 设置优先级(config-router)#enable 开启(config)#router vrrp 20(config-router)#virtual-ip 192.168.20.254(config-router)#interface vlan 20(config-router)#priority 120(config-router)#enableDhcp服务器switch(config)#vlan 10switch(config-Vlan10)#ip address 10.1.1.1 255.255.255.0 vlan的地址switch(config-Vlan10)#exitswitch(config)#vlan 20switch(config-Vlan20)#ip address 192.168.20.1 255.255.255.0 vlan的地址switch(config-Vlan20)#exitswitch(config)#service dhcp 开启dhcpswitch(config)#ip dhcp pool xxx 建⽴⼀个地址池switch(dhcp-xxx-config)#network 10.1.1.1 24 定义地址池内的地址switch(dhcp-xxx-config)#default-router 10.1.1.1 对应⽹关switch(dhcp-xxx-config)#exitswitch(config)#ip dhcp pool lllswitch(dhcp-lll-config)#network 192.168.20.1 24switch(dhcp-lll-config)#default-router 192.168.20.1switch(dhcp-lll-config)#exit(config)#ip dhcp excluded-address 10.1.1.1 10.1.1.10 保留ipDhcp中继服务器(config)#service dhcp 开启dhcp(config)#ip forward-protocol udp bootps 开启中继服务(config)#vlan 10 设置vlan10(config-if-vlan10)#ip address 10.1.1.2 255.255.255.0 设置vlan10 ip 和 dhcp服务器⽹段相同(config)#interface vlan 20 进⼊vlan20(config-if-vlan20)#ip address 10.1.2.1 255.255.255.0 定义ip 但是必须和dhcp定义的ip在同⼀⽹段(config-if-vlan20)#ip helper-address 10.1.1.1Dhcp侦听,防⽌⼲扰(config)#ip dhcp snooping enable 开启snooping(config)#interface ethernet 1/24(Config-Ethernet1/24)#ip dhcp snooping trust 添加与dhcp服务器相连的端⼝为信任端⼝绑定snmp服务(config)#snmp-server community ro public 只读字符串为pubilc(config)#snmp-server community rw private 读写字符串为private(config)#snmp-server securityip enable 开启安全ip模式(config)#snmp-server securityip xx.xx.xx.xx 设置安全ippim-dm⽅式开启组播(config)#ip pim multicast-routing 开启pim转发(config)#ip pim rp-candidate vlan xx 定义组播服务器所在的vlan(config)#ip pim bsr-candidate vlan xx 候选⾃举路由器(config)#interface vlan xx 进⼊vlan中(config-if-vlanxx)#ip pim sparse-mode 开启组播(config-if-vlanyy)#ip pim sparse-mode(config-if-vlanzz)#ip pim sparse-mode登录标题(config)#banner motd biaoti 直接就可以定义标题超时时间(config)#exec-timeout 10 直接定义10分钟Arp的防范(config)#interface ethernet 0/1/1(config-if-ethernet0/1/1)#arp-guard ip 192.168.10.1 绑定⽹关(config)#anti-arpscan enable 防ip扫描开启(config)#anti-arpscan recovery time 3600 设置⾃动恢复之间,防⽌pc发送⼤量报⽂(config-if-ethernet1/0/24)#anti-arpscan trust supertrust-port 设置超级信任端⼝Mac地址控制,防⽌⼀个主机访问另外⼀个主机(config)#firewall enable 开启防⽕墙(config)#mac-access-list extended xx 设置mac地址访问表(config-mac-ext-nacl-mac)#deny host-source-mac 00-FF-51-FD-AE-15 host-destination-mac E0-94-67-05-5D-84 拒绝主机到另外⼀个主机(config-mac-ext-nacl-mac)#permit any-source-mac any-destination-mac 允许所有(config)#int ethernet 0/0/4(config-if-ethernet0/0/4)#mac access-group xx in 绑定访问表xx(config)#int ethernet 0/0/10config-if-ethernet0/0/10)#switchport port-security 端⼝安全开启(config-if-ethernet0/0/10)#switchport port-security mac-address 44-37-E6-7B-69-AC 绑定安全macAcl控制列表控制端⼝(config)#firewall enable 打开防⽕墙(config)#ip access-list extended xx 创建访问控制列表xx(config-ip-ext-nacl-xx)#deny tcp 0.0.0.0 255.255.255.255 s-p range 6881 6890 host-destination 10.1.1.1 禁⽌所有⽹段的端⼝6881-6890 通过10.1.1.1(config-ip-ext-nacl-dk)#exit(config)#interface ethernet 1/0/4(config-if-ethernet1/0/4)#ip access-group xx in 绑定xx到端⼝上⽣成树SW B的配置(config)#spanning-tree 开启⽣成树(config)#spanning-tree mode stp ⽣成树(config)#spanning-tree priority 4096 优先级SW B的配置#配置STP(config)#spanning-tree(config)#spanning-tree mode stp(config)#spanning-tree priority 8192SW C的配置#配置STP(config)#spanning-tree(config)#spanning-tree mode stp设置端⼝为portfast(config-if-ethernet1/0/1)#spanning-tree portfast路由器部分端⼝描述#description xxx 端⼝描述配置回环接⼝S1_config# interface Loopback0S1_config_l0# ip address 101.0.0.1 255.255.255.255S1_config_l0# exit被动端⼝config_f0/0#ip ospf passive单臂路由交换机⽅⾯将vlan划分好,将连接路由器的端⼝设置为trunk,然后pc⽹关为路由器的虚拟⽹关。
神州数码无线产品配置指导(PPT51张)
AC三层发现AP
• AC根据AP的IP地址单播发现AP的方式。
• AC上面配置三层发现IP地址列表,AC根据列表中的
地址逐个发现AP。
配置方法
• 将AP的IP地址加入到三层发现IP列表
• AC(config-wireless)#discovery ip-list 192.168.2.10
• 查看已配置的IP发现列表
AC的无线功能 • 开启无线功能的条件:AC上有UP的无线IP地址 • 无线IP地址的来源:AC上面loopback接口或者UP的三层接口 的IP地址。
• 无线IP地址的配置方式:动态选取和静态指定,动态选取的
IP优先级高于静态指定的IP优先级(实际项目中建议选用静
态指定)
动态选取无线IP地址
• 动态选取无线IP地址的原则:优先选择接口ID小的
无线产品配置指导
张帆 2013年5月
Part 1 AP配置管理
• AP注册管理 无线控制器开启无线功能 二层模式 三层模式 • AC常用功能配置方法 配置架构 SSID设置 用户vlan设置 无线加密设置 转发模式设置 射频管理
AC上开启无线功能
• AC上无线功能默认是关闭的,AC能够管理AP的前提是开启
AC#show wireless discovery ip-list IP Address Status --------------- -----------------192.168.2.10 Discovered
AP注册认证方式
•AP注册到AC时,AC需要对AP进行认证。
•主要认证方式:
–MAC认证:通过检查AP的mac地址来决定AP是否能够注册到AC上。默 认的认证方式。AC上面通过ap database来添加AP的mac地址。大规模 部署时比较麻烦。 –None:免认证,即AP自动注册,便于部署。推荐使用这种方式。 –Pass-Phase认证:密码认证,AC和AP比对密码,密码一致时AP可以注 册到AC上。AP需要做配置,使用不便,用的较少。
神州数码DCN DCWL-ZF-7900系列AP用户手册-V2.1
慢速闪绿色:此meshAP正在搜索上行链路,或正在尝试与无线控制器建立链接。
灭:Mesh网络禁用且无线服务不可用。
4
电源指示灯
灭:电源未加电,或者AP未连接到电源。
红色: AP正在启动过程中。
绿色:AP已启动完毕,正常使用。
5
5GHz外接天线接口
5
HARD RESET按钮
使用尖头针,按住此按钮,重启设备并恢复出厂设置:
-按一下,重新启动设备
-连续按住6秒以上,设备恢复出厂设置。
警告:恢复出厂设置将清空所有配置,包括IP地址,密码,ACL设置以及无线设置。
6
滑动门
保护后面板的端口、按钮。
DCWL-ZF-7962的指示灯如图1-5所示。
图1-2DCWL-ZF-7962的指示灯
快速闪烁绿色(每秒闪烁2次):此AP正接受无线控制器管理,且当前正在接受配置下发或正在进行固件升级。
3
2.4G (WLAN)
绿色:无线服务启用并至少有一个无线客户端连接到此AP。
闪烁绿色(每秒闪烁2次):无线服务启用,但没有无线客户端连接到此AP。
灭:无线服务未启用。
4
5G (WLAN)
绿色:无线服务启用并至少有一个无线客户端连接到此AP。
DCWL-ZF-7962OT提供了2个N-female型5GHz外接天线接口,最高可外接14dBi外接天线,以扩展无线覆盖范围。
6
直流电接口
AP除了可实现PoE供电,也可以使用直流电供电。
2
2
AP可以单独管理,也可以配合DCN无线控制器通信,实现集中管理。
本节介绍了当AP配合DCN无线控制器实现集中管理的初始步骤。
《神州数码_无线控制器AC6028有线功能操作手册》可靠性操作
第 2 章 IPv6 VRRPv3 配置 ........................................................ 2-1
2.1 VRRPv3 简介 ...................................................................................... 2-1
5.1 ULSM 简介 ........................................................................................... 5-1 5.2 ULSM 配置任务序列 ............................................................................ 5-2 5.3 ULSM 典型案例 .................................................................................... 5-3 5.4 ULSM 排错帮助 .................................................................................... 5-4
3.1.1 概念介绍 ...................................................................................................3-1 3.1.2 MRPP协议报文类型 ..................................................................................3-2 3.1.3 MRPP协议运行机制 ..................................................................................3-3
神州数码无线控制器及AP配置方法培训
Image文件升级操作
• 自动升级:AC上会存放一个AP的image文件。使能自 动升级以后,当AP上线时,AC会比较当前AP的软件 版本与本地存放的是否一致,如果不一致,就会将本 地存放的版本下发给AP。
• 由AP的直接管理AC进行升级。
请尝试检查: ➢AP是否成功被AC管理?Show wireless ap status查看;
6.4
客户端以WPA-personal方式接入
客户端以wpa-personal方式接入
✓ Network模式下配置。 ✓ Security mode设置为wpa-personal。 ✓ Wpa version可以设置为wpa、wpa2以及wpa/wpa2混
合模式,默认为wpa/wpa2混合模式。 ✓ 设置客户端认证的密码wpa key。 ✓ 配置下发AP生效。
无线控制器无线功能开启与关闭
• 动态选取无线IP时无线功能的开启: ✓ 打开自动选择无线IP的功能(此功能默认是打开的,
如果之前使用了静态配置的方式,则需要重新打开) ✓ 通过enable使能无线功能
无线控制器无线功能开启与关闭
• AC上面存在如下的接口:
• 在动态选取的情况下,接口loopback 1的IP地址 1.1.1.1会成为无线IP地址。
无线控制器及AP基本配置培训
本地、分布式转发
转发的主体是AP, 不要求所有数据送 至AC转发。三层漫 游情况下,使用分 布式隧道(AP-AP) 转发。(需要掌握)
AP配置下发
▪ 瘦AP的配置由AC进行下发,所有功能在AC上面配置。 ▪ 熟练掌握: AC对AP整体配置架构 主要功能的配置方法
静态指定无线IP地址(必选)
▪ 设置静态的无线IP地址 6028(config-wireless)#static-ip 192.168.1.254
▪ 关闭无线IP地址的自动选取功能 6028(config-wireless)#no auto-ip-assign
▪ 查看AC选取的无线IP地址 6028#show wireless WS IP Address.................................. 192.168.1.254 WS Auto IP Assign Mode ........................ Disable WS Switch Static IP ........................... 192.168.1.254
• 更改全局或profile的配置,都要将profile下发一次,下发命令是:
wireless ap profile apply X
• X表示profile序号,所有应用这个profile的AP都会更新配置。 • 每次AP注册到AC上时,AC会自动下发profile配置。
配置架构说明—各款AP硬件类型
▪ 无线IP地址的来源:AC上面loopback接口或者UP的三层接口 的IP地址。
▪ 无线IP地址的配置方式:动态选取和静态指定,动态选取的IP 优先级高于静态指定的IP优先级(实际项目中建议选用静态指 定)。
神州数码无线控制器及AP配置方法培训
添加标题
网络优化:进行网络优化提 高无线网络的性能和稳定性
网络带宽:设置无线网络的 带宽如20MHz、40MHz等
配置安全策略
安全策略的重要性:保护无线 网络免受攻击和恶意行为
安全策略的类型:包括访问控 制、数据加密、身份验证等
安全策略的配置方法:通过无 线控制器的Web界面进行配置
适用于企业、学 校、医院等各类 场所的无线网络 建设
具有高可靠性、 高安全性、易管 理等特点
神州数码P的介绍
神州数码P是神州 数码公司推出的无 线网络设备
主要功能:提供无 线网络接入支持多 种无线协议
应用场景:企业、 学校、家庭等场所 的无线网络建设
特点:高性能、高 稳定性、易管理、 易维护
培训目的和意义
提高员工无线网 络配置能力
提升企业无线网 络管理水平
降低企业无线网 络维护成本
增强企业无线网 络安全性
无线控制器配置
第三章
登录无线控制器管理界面
打开浏览器输入无线控制器的IP地 址
选择“无线控制器”选项卡进入无 线控制器管理界面
添加标题
添加标题
输入用户名和密码点击登录
添加标题
添加标题
在无线控制器管理界面中可以进行 无线网络的配置和管理
配置安全注意事项
定期更新固件确保设备安全
确保密码复杂度避免使用简 单密码
限制访问权限仅允许授权用 户访问
启用安全协议如WP2或 WP3确保无线网络安全
配置优化建议
确保无线控制器和P之间的兼容性 合理设置无线信道避免干扰 优化无线网络覆盖范围确保信号稳定 定期检查无线网络性能及时调整配置
案例分析
案例分析过程及结果
神州数码路由器配置
引言概述:神州数码路由器是一种网络设备,用于连接互联网和局域网,帮助用户实现网络连接、数据传输和网络安全等功能。
正确的配置神州数码路由器对于确保网络的稳定性和安全性至关重要。
本文将详细介绍如何配置神州数码路由器,以确保网络的高效运行和保障用户的网络安全。
正文内容:1.基础设置1.1网络连接方式设置1.1.1确定是通过广域网连接还是局域网连接;1.1.2根据连接方式选择合适的网络设置;1.1.3设置IP地质、子网掩码和默认网关等参数。
1.2管理员账户设置1.2.1创建管理员账户并设置密码;1.2.2限制管理员账户的访问权限;1.2.3定期更改管理员账户密码以增强安全性。
2.网络安全设置2.1防火墙设置2.1.1启用基本防火墙功能;2.1.2配置入站和出站规则;2.1.3使用防火墙日志监控网络流量。
2.2无线网络安全设置2.2.1启用WPA2加密方式保护无线网络;2.2.2设置强密码,并定期更换密码;2.2.3启用MAC地质过滤,限制无线网络的访问。
2.3路由器访问控制2.3.1禁用不必要的服务和远程管理接口;2.3.2设置访问控制列表(ACL)以限制特定IP地质或IP地质范围的访问;2.3.3配置路由器的登录认证机制,如使用RADIUS认证或者802.1x认证。
3.网络性能优化3.1无线网络信号优化3.1.1选择合适的无线信道;3.1.2避免干扰源,如电磁设备和其他无线网络;3.1.3调整无线信号的传输功率。
3.2路由策略优化3.2.1配置动态路由协议,如OSPF或RIP;3.2.2设置合适的带宽控制策略;3.2.3调整MTU值以优化数据传输效率。
3.3网络QoS设置3.3.1根据不同应用的需求,设置不同的服务质量(QoS)级别;3.3.2配置带宽限制和优先级规则,以确保关键业务的优先传输。
4.远程管理和监控4.1启用远程管理功能,方便对路由器进行远程配置和监控;4.2设置报警和日志记录功能,及时发现异常情况;4.3定期备份路由器的配置文件以防止设置丢失。
DCWS-6002无线智能一体化控制器安装手册
目录第1章产品介绍 ......................................................................... 1-11.1产品简介........................................................................................... 1-11.2产品外观........................................................................................... 1-11.2.1 前面板 .................................................................................................... 1-11.2.2 后面板 .................................................................................................... 1-21.3LED指示灯说明................................................................................. 1-21.4端口说明........................................................................................... 1-31.5电源系统........................................................................................... 1-31.6系统特性........................................................................................... 1-3第2章安装须知 ......................................................................... 2-12.1安装环境要求.................................................................................... 2-12.1.1 安装环境清洁度...................................................................................... 2-12.1.2 温度湿度................................................................................................. 2-22.1.3 电源........................................................................................................ 2-22.1.4 防静电 .................................................................................................... 2-32.1.5 抗干扰 .................................................................................................... 2-32.1.6 机架配置................................................................................................. 2-32.2安装操作提示.................................................................................... 2-32.3安全警告........................................................................................... 2-4第3章设备安装 ......................................................................... 3-13.1安装准备........................................................................................... 3-13.1.1 核对装箱单............................................................................................. 3-13.1.2 安装工具及材料...................................................................................... 3-13.2设备安装........................................................................................... 3-13.2.1 安装无线控制器到19英寸机架内 .......................................................... 3-13.2.2 Console线缆连接 ................................................................................... 3-23.2.3 AC电源线连接......................................................................................... 3-23.2.4 安装完成后检查...................................................................................... 3-3第1章产品介绍1.1 产品简介DCWS-6002无线控制器(AC, Access Controller)是神州数码网络(以下简称DCN)自主研发的盒式智能无线控制器,配合DCN智能无线AP,组成集中管理的无线局域网(WLAN)解决方案。
DCWL-3000APG无线上网密码无线桥接快速配置
神州数码DCWL-3000APG_APAG上网设置接入网线。
接入的网线的网络中有DHCP功能就可以直接上网密码设置Encryption设置为Enable Wpa2-psk设置密码点击Apply神州数码DCWL-3000APG_APAG无线桥配置环境说明:AP-1通过网线连接到有线网络,AP-2和AP-3均通过桥接方式连接到AP-1,然后接入有线网络,配置完成后笔记本-1和笔记本-2均能用无线方式接入网络。
配置步骤:AP-1上的配置1.WEB方式登录到AP上,默认用户名为admin,默认密码为空,在主页面点击Status按钮,然后点击AP Status按钮,查看无线AP上Radio G MAC Address,这个地址后面会用到。
2.2.点击右上角Home按钮返回主页面,点击Advanced Setup按钮进入高级设置界面。
3.点击WDS Settings按钮,进入桥接设置,APAG型号可以用802.11a Interface接口开启桥接功能,也能用802.11g Interface接口开启桥接功能,我们这里以802.11g Interface接口开启桥接功能为例。
在Bridge Role选项处点击Root-Bridge,Bridge Child处填入AP-2和AP-3的MAC地址(此MAC地址可按第一步的方式找到)。
4.点击Radio G菜单下的Radio Settings按钮,找到Radio Channel选项,选择一个信道,信道选择以减少干扰为准,需保证AP-1和AP-2、AP-3信道一致。
然后把AutoChannel Select选项设置为disable。
5.点击Radio G菜单下的Security按钮,把VAP0和VAP1均勾选上,VAP0用于与AP-2和AP-3桥接使用,VAP1用于笔记本连接使用。
需保证3台AP的VAP0后面的SSID值一致。
6.AP-2和AP-3上的配置AP-2和AP-3只有一个地方与AP-1配置不同,那就是第3步配置里需选择Brige选项,在Bridge Parent选项处填入AP-1的MAC地址,其余配置和AP-1一致。
ZF2942_7942快速设置指南_DCN
1 在神州数码网络IE Web管理界面左侧的菜单栏, 选择无线 Wireless (在配置Configuration菜单下)。
出现Configure::Wireless::Common选项。
2 验证如下当前配置选项: Wireless Mode 无线模式 Channel无线工作信道 Country Code国家代码
请参考神州数码网络 2925/2942/7942 AP用户指南, 获得更多有 关AP IP地址分配的选项以及通过静态IP地址或动态IP地址登录到 AP的信息。
8 [步骤8-11可选] 将AP的IP地址从DHCP(缺省)转换到静态IP地 址,选择Internet选项(在配置Configuration菜单下)。
更多详情请参考神州数码网络的2925/2942/7942 AP用户指南或者在 Web管理界面下打开和浏览 Help 帮助窗口, 找到相关项的帮助说 明。
1 从电源插座断开AP的电源适配器。 2 将AP移到它的永久位置(既便于供电, 又便于ISP网络连接)。
提示:使用墙面安装支架使AP安全可靠地固定在墙上或天花 板上。
super sp-admin
特别注意
如果AP和DCWL-ZD系列一起部署,请参照DCWL-ZD系列快速 设置指南, 连接AP到你的以太网。
2 当网络连接窗口出现后(XP或2000),鼠标右键点击"本地连 接"图标, 选择属性。
提醒!-保证你打开的不是拨号上网连接和无线连接的属 性。
3 当本地局域网连接属性对话框出现后, 从滚屏列项中选择 Internet Protocol (TCP/IP),点击属性。
按照这些策略: • 尽可能放置AP在房间的中心, 避开任何物理障碍。
神州数码网络(北京)有限公司 | 智能无线接入点快速安装手册
神州数码DCWL-3000-APAG_APG快速设置指南
口),而且已经供电, 可以配置。
1 打开PC的浏览器窗口。
2 在浏览器窗口, 输入如下URL连接AP:
http://192.168.2.2
3 摁Enter开始连接。
4 当出现神州数码网络管理登录页面, 输入如下参数:
Username
admin
Password
为空
5 点击Login。
AP缺省设置 (供参考)
包装内容 一台 DCWL-3000-APG 或 DCWL-3000-APAG 两支配套天线(RP-SMA 接口) 一根 5 类以太网电缆 一根 RS-232 console 线 一套 AC 电源适配器和电源线 四个橡皮脚垫 一份快速设置指南 (本文件) 一套产品合格证、保修卡
标“本地连接”,选择属性。 3) 当 本地 连接 属性 对话框 出现 后 , 从 滚屏 列表 中选 择Internet
Protocol (TCP/IP),点击属性。出现TCP/IP Properties属性对话 框。 4) 输入你计算机原有标准网络配置, 取代刚才不AP连接而做的临 时配置。 5) 点击OK保存你计算机的配置, 退出第一个TCP/IP Properties属 性对话框, 然后退出本地连接属性对话框。 你的PC/笔记本现在可以正常使用网络了。
更多信息 你现在可以使用无线网络登录到AP的Web管理界面。使用该工具查看 和精细调整AP的大量设置和选项, 使你的无线热点运行更加安全、更 加有效。
更多详情请参考神州数码网络的无线用户指南或者在Web管理界面下 打开和浏览 Help 帮劣窗口, 找到相关项的帮劣说明。
6 现场安装AP
1) 从电源揑座断开AP的电源适配器。 2) 将AP移到它的永久位置(既便于供电, 又便于ISP网络连接)。
神州数码路由器配置(一)2024
神州数码路由器配置(一)引言概述:本文将介绍神州数码路由器的配置方法。
路由器是连接计算机与局域网之间的重要设备,正确配置路由器可以实现网络连接与数据传输的顺畅运行。
本文将从以下5个大点详细阐述路由器的配置方法。
正文:一、初次配置路由器1. 准备工作:确保路由器、电脑、网线等设备完好,连接电源并启动设备。
2. 连接路由器:使用网线将路由器与电脑相连。
3. 登录路由器:打开浏览器,在地址栏输入默认网关IP地址,进入路由器登录页面。
4. 输入用户名密码:根据用户手册提供的默认用户名和密码,输入登录路由器的账号和密码。
5. 修改密码:登录成功后,修改默认密码以提高安全性。
6. 配置网络:根据网络提供商提供的帐号和密码,设置PPPoE拨号或静态IP等网络连接方式。
二、无线网络配置1. 进入设置界面:在浏览器中输入路由器的IP地址,在登录页面输入用户名和密码登录路由器。
2. 开启无线功能:在路由器设置界面中找到“无线网络”选项,通过启用无线网络功能开启无线局域网。
3. 设置无线网络名称(SSID):为无线网络分配一个易于识别的名称。
4. 设置无线网络安全性:选择适当的加密方式,如WPA2-PSK,设置无线密码以保护网络安全。
5. 设定无线信道:选择一个较少干扰的信道以提高无线网络性能。
三、端口映射设置1. 进入路由器设置界面:在浏览器中输入路由器的IP地址,在登录页面输入用户名和密码登录路由器。
2. 找到“端口转发”或“虚拟服务器”选项:不同型号的路由器设置界面可能会有所不同。
3. 添加端口映射规则:输入需要映射的端口号、协议、局域网IP地址等相关信息。
4. 保存设置:点击保存或应用按钮保存端口映射设置。
5. 检查映射状态:可以使用在线端口检测工具检查端口映射是否成功。
四、家长控制设置1. 访问路由器设置界面:打开浏览器,输入路由器的IP地址,在登录界面输入用户名和密码登录路由器。
2. 找到“家长控制”或“访问控制”选项:在路由器设置界面中寻找家长控制相关选项。
DCWS-6002无线智能一体化控制器安装手册
目录第1章产品介绍 ......................................................................... 1-11.1产品简介........................................................................................... 1-11.2产品外观........................................................................................... 1-11.2.1 前面板 .................................................................................................... 1-11.2.2 后面板 .................................................................................................... 1-21.3LED指示灯说明................................................................................. 1-21.4端口说明........................................................................................... 1-31.5电源系统........................................................................................... 1-31.6系统特性........................................................................................... 1-3第2章安装须知 ......................................................................... 2-12.1安装环境要求.................................................................................... 2-12.1.1 安装环境清洁度...................................................................................... 2-12.1.2 温度湿度................................................................................................. 2-22.1.3 电源........................................................................................................ 2-22.1.4 防静电 .................................................................................................... 2-32.1.5 抗干扰 .................................................................................................... 2-32.1.6 机架配置................................................................................................. 2-32.2安装操作提示.................................................................................... 2-32.3安全警告........................................................................................... 2-4第3章设备安装 ......................................................................... 3-13.1安装准备........................................................................................... 3-13.1.1 核对装箱单............................................................................................. 3-13.1.2 安装工具及材料...................................................................................... 3-13.2设备安装........................................................................................... 3-13.2.1 安装无线控制器到19英寸机架内 .......................................................... 3-13.2.2 Console线缆连接 ................................................................................... 3-23.2.3 AC电源线连接......................................................................................... 3-23.2.4 安装完成后检查...................................................................................... 3-3第1章产品介绍1.1 产品简介DCWS-6002无线控制器(AC, Access Controller)是神州数码网络(以下简称DCN)自主研发的盒式智能无线控制器,配合DCN智能无线AP,组成集中管理的无线局域网(WLAN)解决方案。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
无线控制器无线功能开启与关闭
无线控制器无线功能开启与关闭
• 无线功能的关闭: ✓ 无线全局配置模式下通过no enable命令关闭无线功能。
可能的原因: ➢AC上如面果没无有线lo功op能ba开ck启接失口败或,者如up何的检三查层呢接?口; ➢Loopback接口或者up的三层接口没有配置IP地址; ➢静态配置的无线地址不是本机存在的loopback接 口或者up的三层接口的IP地址; ➢关闭了自动选取,但是没有配置静态IP。
list。
模式一:AC主动发现AP
模式二:AP主动发现AC
✓ AP上面添加静态的AC的无线地址,最多4个。
AC上面查看AP的管理状态
AP自动注册
• AC上面可以设置AP上线时的认证模式为none,此时 如果AC上面没有添加AP-database,经过自动发现, AC会自动添加与之建立TLS连接的AP的database。
无线控制器无线功能开启与关闭
• 静态指定无线IP地址时无线功能的开启: ✓ 设置静态的无线IP地址 ✓ 关闭无线地址的自动选择功能 ✓ 通过enable使能无线功能
无线控制器无线功能开启与关闭
无线控制器无线功能开启与关闭
• 通过show wireless命令来查看无线功能开启情况,主 要查看最前面的几行信息:来自a22a
23
集群的建立
• 集群是WLAN运行的基础。 • 多台无线控制器之间建立TLS连接,各个无线控制器
与其所管理的AP建立TLS连接,进而构成了整个无线 的集群。集群会选举一台AC为Controller。 • 单台无线控制器和若干台AP可以构成最简单的集群。 • 集群建立的过程就是AC-AC间、AC-AP之间建立TLS 连接的过程。 • TLS连接的建立是通过自动发现来完成的。
– AC主动发现AP,AP处于被动发现状态 – AP主动发现AC,即在AP上面指定AC的IP地址。
模式一:AC主动发现AP
✓ 在AC添加AP的database,即AP的mac地址。 ✓ 如果使用三层发现,则把AP的IP地址添加到ip-list。 ✓ 如果使用二层发现,则把AP所在的vlan id添加到vlan-
自动发现概述
• 自动发现方式:三层IP发现、二层广播发现。 • 两种方式均通过发送discovery报文进行,整个自动发
现的交互过程要求两个设备之间三层可达。 • 三层发现的discovery报文可以跨越多个网段,二层广
播发现discovery报文仅在同一个VLAN内转发。 • 自动发现包括AP自动发现和AC自动发现,方式基本相
无线控制器无线功能开启与关闭
• 动态选取无线IP时无线功能的开启: ✓ 打开自动选择无线IP的功能(此功能默认是打开的,
如果之前使用了静态配置的方式,则需要重新打开) ✓ 通过enable使能无线功能
无线控制器无线功能开启与关闭
• AC上面存在如下的接口:
• 在动态选取的情况下,接口loopback 1的IP地址 1.1.1.1会成为无线IP地址。
AC自动发现
✓ 如果使用三层发现,在AC的三层发现ip-list中添加其他 AC的无线IP。
✓ 如果使用二层发现,将其他AC所属的vlan id添加到 vlan-list中。
✓ 通过show wireless peer-switch来查看集群中与本机建 立TLS连接的其他AC。
请尝试检查: ➢AC和AP之间是否可以ping通,注意AC在ping AP的时候,要以无线
• 约定:
– 无线控制器:即AC, DCWS-6028有线无线智能一体化控制 器
– AP:瘦AP,由AC进行控制和管理。
• 无线控制器上标识AP及客户端的依据是MAC地址。
无线控制器基本配置模式
• 无线全局配置模式 • AP database配置模式 • AP profile配置模式 • Radio配置模式
• 无线功能正常开启的条件:AC上面有合法的用于无线 模块的IP地址。
• 无线IP地址来源:只能来源于AC上面loopback接口或 者UP的三层接口的IP地址。
• 无线IP地址配置方式:静态指定、动态选取。动态选 取的IP优先级高于静态指定的IP。
• 动态选取IP的原则:优先选择接口ID小的loopback接 口的地址;不存在loopback接口时优先选择接口ID小 的三层接口的IP地址。
无线控制器基本配置模式
• VAP配置模式
• Network配置模式 • Captive Portal配置模式 • Captive Portal实例配置模式
AP常规配置项
AP常规配置项
AP常规配置项
• AP上面设置网关,查看路由表和ARP表:
• AP恢复出厂配置:
•
or
无线控制器无线功能开启与关闭
无线控制器及AP配置方法培训
DCN客户服务中心
a
1
主要内容
无线网络基本结构 无线控制器基本配置模式及AP常规配置
无线控制器无线功能开启与关闭 无线集群的建立 AP配置管理
主要内容
客户端接入认证配置 Portal认证配置
数据转发功能配置 射频管理功能配置 无线安全功能配置
a
6
无线控制器基本配置模式
同,略有区别。
自动发现概述
• 三层自动发现列表ip-list(max 256):
• 二层广播自动发现vlan列表(max 16):
自动发现概述
• 打开/关闭自动发现功能:默认两种自动发现是打开的, 可以通过no命令关闭。
自动发现概述
AP自动发现
• 通过AP自动发现,可以使AP被某个AC管理。 • 两种模式:
IP作为源地如址,果如A果P不不能能pi成ng通功,上需要线检,查如AC的何路检由查以及?AP的网关;
➢AC是否正确开启了自动发现功能; ➢采用三层发现时,AP的IP地址是否存在于三层发现的ip-list中; ➢采用二层发现时,AP所在的vlan id是否存在于二层发现的vlan-list中; ➢AP上面是否正确指定了AC的无线IP地址; ➢登录AP,通过get-managed-ap命令,查看mode一项的值是否为up; ➢在AC上面打开自动发现的debug wireless discovery packet all来监控AC 和AP之间的报文交互是否正常。