无线局域网组网案例(AC+FIT AP)
医疗行业WLAN成功案例杭州余杭区第一人民医院成功案例FITAP
杭州余杭第一人民医院无线查房系统------NETGEAR 新一代无线解决方案全力打造医疗行业新篇章用户概况杭州市余杭第一人民医院创建于1943年,是全区规模最大的集医疗、预防、教学、科研于一体的现代化综合性医院。
医院目前占地27亩,总建筑面积为43612平方木,别离建有门诊楼、急诊楼、病房大楼和制剂、放射、药剂、总务、食堂等工作和生活辅助楼群。
医院运算机科研人员们凭借其创新思维和永于探讨专业精神,几年前就成功成立了现代化的网络平台,而且把医院MIS 架构的医院综合治理系统、查房系统、医生工作、门诊、药房系统成功地应用于此平台。
余杭第一人民医院运算机应用水平和业务信息化一直处于同行业领先境界。
这次项目确实是住院部主楼的查房系统基于无线移动领域的斗胆尝试。
用户需求随着无线技术(WLAN)带来的便利性、移动性、高速和平安性取得各行各业的熟悉与应用,日趋成熟使得移动医疗得以实现。
针对医生和护士工作特性所形成的移动解决方案,在这些设备和系统的利用中,整个医院的工作流程,工作效率和公众形象都得以大大提升。
本次项目的目的确实是需要增加手持终端和移动平台(内置无线笔记本电脑),对各个楼层进行按时病人查房和夜间医生开药。
医院需要别离对2-15层楼进行覆盖信号。
关于移动医疗的需求从探讨延伸到了知足实际需求应历时期。
这次项需要知足以下几点关键技术要求:病房区内无盲区;兼容b标准;高速漫游,无偷换;平安性高,支持多种认证方式和多种加密方式;配置简单。
广州市申网信息科技美国网件解决方案通过美国网件核心代理商杭州杰科公司的工程师的前期现场测试,在确保全面知足用户所需具有的漫游、信号等前提下,共设计需要44个AP,3台WFS709TP 堆叠,4台FS726TP进行全15个楼层覆盖。
网络结构示用意如下所示:方案描述本次方案采纳三层架构部署,采纳业界先进的“Fit AP”治理模式集中对无线AP进行治理操纵。
AP通过外置的3db的吸顶天线,吸到原有的天花板上,由馈线把AP相连。
H3C无线实验(跨三层网络连接)
H3C无线实验(无线三层网络实验)1.实验内容与目标完成本实验,你应该能够:(1)了解FITap和AC三层网络连接的组网方案(2)了解FITap在三层网络情况下在AC上的注册流程(3)掌握三层网络情况下FITap在AC成功成功注册的配置要点2.实验拓扑图:RIP路由Vlan10组网说明:配置终端通过串口线连接到AC的CONSOLE口上,用于相关配置以及查看FIT AP注册信息。
AC管理地址:192.168.1.100一体化交换机管理地址:192.168.1.101POE交换机5110管理地址:192.168.0.102FIT ap连接POE交换机,设备之间通过三层路由连接。
3.背景需求“瘦”AP+无线交换机这种解决方案的实现,首先而且关键的一步就是FIT AP 在无线交换机上注册的问题,只有FIT AP成功注册后无线交换机才能管理FIF AP,之后有关无线的接入、认证、加密等功能都是建立在这个基础之上。
本次实验无线跨三层连接,我们采用DHCP server的option 43 的方式来完成。
4.实验设备无线一体化交换机AC(1台),poe交换机(1台),无线FIT ap(1台)主机一台(笔记本电脑)5.实验过程实验步骤:1.进行基础配置,方便管理;2.划分vlan,AP管理vlan,无线接入vlan,(都采用动态地址);3.在交换机中进行接入配置,做路由连通;4.实现AC与交换机之间链路连通;5.配置AP接入(接入服务ID,接入加密模式);6.实现AP组管理,开启服务,连接测试;7.AC使用静态路由,实现与外部通信。
option 43 字段:例如:192.168.0.100字段为:80 07 00 00 01 c0 a8 00 6480:选项类型,固定为80,1个字节;07:选项长度,表示其后内容的长度(十六进制的个数,07就表示后面有7个十六进制数),一个字节;0000:server type ,固定配为0000,两个字节;01:后面IP地址的个数,一个字节;C0 a8 00 64 :无线控制器IP地址十六进制表示。
16-H3C WX系列AC+Fit AP 二层IPv4网络连接典型配置举例
H3C WX系列AC+Fit AP二层IPv4网络连接典型配置举例关键词:AP,AC,二层网络摘要:AP和AC间的连接最常用的情况就是通过IPv4二层网络连接,这种连接方式易于维护,是用户最常用的组网方案,本配置举例对这类二层IPv4网络连接应用给出基本配置指导。
缩略语:缩略语英文全名中文解释无线控制器Control AC AccessPoint无线接入点AP AccessESS Extended Service Set 扩展服务集WLAN Wireless Local Area Network 无线局域网SSID Service Set Identifier 服务集识别码目录1 特性简介 (1)2 应用场合 (1)3 配置举例 (1)3.1 组网需求 (1)3.2 配置思路 (2)3.3 使用版本 (2)3.3.1 AC使用版本 (2)3.3.2 交换机使用版本 (3)3.4 配置步骤 (3)3.4.1 配置AC (3)3.4.2 配置交换机 (6)3.4.3 配置用户 (7)3.5 验证结果 (8)4 相关资料 (10)4.1 相关协议和标准 (10)4.2 其它相关资料 (10)1 特性简介AP和AC间的连接最常用的情况就是进行IPv4二层网络连接,这种连接方式易于维护,是用户最常用的组网方案。
二层网络设备间的连接无需路由设备,一般仅需要在AP和AC间使用带PoE供电功能的二层交换机。
2 应用场合用于无线局域网络组网,此时的AP和AC间不需要路由,只需要用IPv4进行二层网络连接来组网。
3 配置举例3.1 组网需求本配置举例中的AC使用的是WX5002无线控制器,AP使用的是WA2100无线局域网接入点。
z无线用户Client、有线用户PC之间通过二层互通。
z无线用户Client可以通过AP接入到AC,AP使用PoE方式由交换机供电。
z有线用户PC通过二层网络直接连接到AC。
z有线和无线用户都需要经过DHCP client的方式自动获取IP地址。
无线AC+FIT AP 实验配置案例
AC+FIT AP 实验基本配置(一):FIT AP 通过二层网络注册(动态绑定SERIAL-ID 方式)试验要求:AC 、AP 和STA 都在同一个VLAN2中,AC 做DHCP 服务器,组网如下注:此试验所有的配置都是在AC 上操作,AP 上不做任何配置,以下为AC 的配置步骤:第一步划分VLAN 以及分配IP 地址[H3C]vlan 2[VLAN2]quit[H3C]interface vlan 2[interface-vlan 2]ip address 1.0.0.1 8第二步建DHCP 服务器:[H3C]dhcp enable[H3C]dhcp server ip-pool 1[dhcp server ip-pool 1]network 1.0.0.0 8[dhcp server ip-pool 1]gateway-list 1.0.0.1第三步设置设备内部接口[H3C]interface g1/0/1[H3C-g1/0/1]port link-type trunk[H3C-g1/0/1]port trunk permit vlan all[H3C]oap connet solt 0 进入交换板视图[H3C]vlan 2AP无线交换机AP[H3C-vlan2] port g 1/0/1 修订[H3C]interface g1/0/11[H3C-g1/0/11]port link-type trunk[H3C-g1/0/11]port trunk permit vlan all[H3C-g1/0/1]quit[H3C]quit<H3C>Ctrl+K 进入AC控制板视图第四步建立无线虚拟接口:[H3C]interface WLAN-ESS 2[H3C-WLAN-ESS2]port access vlan 2第五步创建无线服务模板[H3C]wlan service-template 2 clear[H3C-wlan-st-2]ssid huawei[H3C-wlan-st-2]bind WLAN-ESS 2 绑定无线接口[H3C-wlan-st-2]authentication-method open-system[H3C-wlan-st-2] service-template enable第五步配置射频接口,并绑定无线服务模板[H3C]wlan auto-ap enable[H3C]wlan ap 1 mode WA2610E-AGN[H3C-wlan-ap 1]serial-id auto[H3C-wlan-ap 1]radio 1[H3C-wlan-ap 1-radio-1]service-template 2[H3C-wlan-ap 1-radio-1]radio enable实验结果:AP能够分配到IP地址在1.0.0.0网段,并且AP上11b/g指示灯闪烁。
简单的AC+FIT AP无线局域网实验
实验步骤
[SWITCH]interface GigabitEthernet 1/0/2 [SWITCH-GigabitEthernet 1/0/2]poe enable [SWITCH-GigabitEthernet 1/0/2]quit (3)开启DHCP服务,指明DHCP服务器地址,在VLAN接口2上告知AP如何获取地址,VLAN接口4上 告知无线客户端如何获取地址,完成DHCP中继的设置 [SWITCH]dhcp enable [SWITCH]dhcp relay server-group 1 ip 192.168.3.99 [SWITCH]interface vlan-interface 2 [SWITCH-vlan-interface2]dhcp select relay [SWITCH-vlan-interface2]dhcp server-select 1 [SWITCH-vlan-interface2]quit [SWITCH]interface vlan-interface 4 [SWITCH-vlan-interface4]dhcp select relay [SWITCH-vlan-interface4]dhcp server-select 1 [SWITCH-vlan-interface4]quit
实验步骤
2.设置三层交换机。 (1)建立相应的VLAN并设置接口地址 <H3C>system-view [H3C]sysname SWITCH [SWITCH]vlan 2-4 [SWITCH]interface vlan-interface 1 [SWITCH-vlan-interface1]ip address 192.168.1.254 24 [SWITCH-vlan-interface1]quit [SWITCH]interface vlan-interface 2 [SWITCH-vlan-interface2]ip address 192.168.2.254 24 [SWITCH-vlan-interface2]quit [SWITCH]interface vlan-interface 3 [SWITCH-vlan-interface3]ip address 192.168.3.254 24 [SWITCH-vlan-interface3]quit [SWITCH]interface vlan-interface 4 [SWITCH-vlan-interface4]ip address 192.168.4.254 24 [SWITCH-vlan-interface4]quit (2)在FIT AP无外接电源的情况下,若交换模块的外部千兆以太网口2连接的是FIT AP,那么千兆接 口2要开启POE供电。
H3C_WX系列AC+Fit_AP二层IPv4网络连接典型配置举例
H3C WX系列AC+Fit AP二层IPv4网络连接典型配置举例关键词:AP,AC,二层网络摘要:AP和AC间的连接最常用的情况就是通过IPv4二层网络连接,这种连接方式易于维护,是用户最常用的组网方案,本配置举例对这类二层IPv4网络连接应用给出基本配置指导。
缩略语:缩略语英文全名中文解释AC Access Control 无线控制器AP Access Point 无线接入点ESS Extended Service Set 扩展服务集WLAN Wireless Local Area Network 无线局域网SSID Service Set Identifier 服务集识别码H3C WX系列AC+Fit AP二层IPv4网络连接典型配置举例1 特性简介AP和AC间的连接最常用的情况就是进行IPv4二层网络连接,这种连接方式易于维护,是用户最常用的组网方案。
二层网络设备间的连接无需路由设备,一般仅需要在AP和AC间使用带PoE供电功能的二层交换机。
2 应用场合用于无线局域网络组网,此时的AP和AC间不需要路由,只需要用IPv4进行二层网络连接来组网。
3 配置举例3.1 组网需求本配置举例中的AC使用的是WX5002无线控制器,AP使用的是WA2100无线局域网接入点。
无线用户Client、有线用户PC之间通过二层互通。
无线用户Client可以通过AP接入到AC,AP使用PoE方式由交换机供电。
有线用户PC通过二层网络直接连接到AC。
有线和无线用户都需要经过DHCP client的方式自动获取IP地址。
图3-1 AC+Fit AP二层IPv4网络连接组网图3.2 配置思路在AC上配置IPv4 DHCP Server,AP和无线Client都可使用自动获取地址的方法得到IP地址。
在AC上配置AP,配置在连接成功后下发到AP上。
在PoE交换机上配置PoE功能,对AP进行供电。
配置有线、无线用户获取IP地址。
H3C AC+Fit AP典型配置案例集-6W108-组播优化功能典型配置举例
3.1 组网需求
如 图 1 所示,Client通过接入无线网络播放组播视频,AC作为DHCP服务器为AP和Client分配IP地 址,现要求:在AC上开启组播优化功能,将组播数据报文转换为单播数据报文发送给客户端,以提 高组播的报文速率及减少因冲突导致的丢包。 图1 组播优化组网图
Multicast Stream
# 创建一个新的服务模板(明文模板)1,设置服务模板 1 的 SSID 为 service。
[AC] wlan service-template 1 clear [AC-wlan-st-1] ssid service
# 将 WLAN-ESS 接口与该服务模板绑定。
[AC-wlan-st-1] bind wlan-ess 1
(3) 配置无线接入服务和 AP 模板 # 创建编号为 1 的 WLAN-ESS 接口,配置端口的链路类型为 Hybrid,并禁止 VLAN1 通过当前的 Hybrid 端口。
[AC] interface wlan-ess 1 [AC-WLAN-ESS1] port link-type hybrid [AC-WLAN-ESS1] undo port hybrid vlan 1
组播优化功能典型配置举例
Copyright © 2014 杭州华三通信技术有限公司 版权所有,保留一切权利。 非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部, 并不得以任何形式传播。本文档中的信息可能变动,恕不另行通知。
目录
1 简介 ······················································································································································ 1 2 配置前提 ··············································································································································· 1 3 配置举例 ··············································································································································· 1
H3CWX系列AC下两个FITAP桥接配置指导
案H3C WX系列AC下两个FIT AP桥接配置指导关键词:作者:杰2012年6月1日发布•2推荐,601浏览•10收藏,我的收藏功能需求H3C WX系列AC下两个FIT AP桥接配置一、组网需求无线控制器(AC)、无线接入点(FIT AP)、无线笔记本二、组网图本次配置举例中使用AC为WX3010,FIT AP为WA2210-AG/WA2220-AG,AC作为DHCP 服务器,AP在AC上自动获取IP地址(192.168.1.0),并在AC上注册成功;笔记终端通过5GHz接入无线服务,在AC上获取IP地址(192.168.2.0),并通过AC转发外网数据。
三、特性介绍无线网桥是无线射频技术和传统的有线网桥技术相结合的产物,无线网桥可以无缝地将相隔较远距离的局域网络连接在一起,创建统一的企业或小型城域网络系统,在最简单的网络构架中,网桥的以太网端口连接到局域网中的某个接入层的交换机上,信号发射端口则通过电缆和天线相连接;通过这样的方式实现现有网络系统的扩展。
其优势和特点就是省去了有线的架设难度,可以简单的将有线网络或者无线网络孤岛连接到一个现有的网络中,或者将几个有线或者无线网络的孤岛一个局域网络。
并且在两点之间提供数据传输,具备基本功能:链路的建立:通过在对等体之间交换消息来建立连接链路的安全:提供PSK+CCMP的无线安全连接AC + FIT AP建立桥接组网中,近端AP 2通过有线与AC 通信,远端AP 1是通过默认的桥接与AP 2建立桥接连接(该桥接可以维持2分钟,2分钟之后将断开连接),AP 1通过默认的桥接链路到AC注册,并下载新的桥接配置,然后使用新的桥接配置建立桥接关系。
AP 1上通过无线接入的终端数据报文,使用桥接链路将数据报文上传到AC,由AC统一转发;如果数据报文从AP的以太网口传送过来,那数据报文通过桥接链路传送到AP 2之后,AP 2二层转发数据。
四、主要配置步骤1.开启端口安全[AC]port-security enable2.使能MKD服务绑定,为Mesh Profile使能MKD服务[AC]mkd-service enable mesh-profile13.配置桥接接口[AC]int wlan-mesh 1[AC-WLAN-MESH1] port link-type trunk[AC-WLAN-MESH1] port trunk permit vlan all[AC-WLAN-MESH1]port-security port-mode psk[AC-WLAN-MESH1] port-security tx-key-type 11key[AC-WLAN-MESH1]port-security preshared-keypass-phrase mesh12344.配置桥接mesh-profile[AC]wlan mesh-profile1[AC-wlan-mshp-1]mesh-id mesh1[AC-wlan-mshp-1]bind WLAN-MESH 1[AC-wlan-mshp-1]mesh-profile enable5.配置无线服务[AC]wlan ser 1 clear[AC-wlan-st-1]wlan service-template 1 clear[AC-wlan-st-1]ssid H3C-WLAN[AC-wlan-st-1]bind WLAN-ESS 0[AC-wlan-st-1]service-template enable6.配置AP模板[AC]wlan ap 1 model WA2220-AG id 1[AC-wlan-ap-1]serial-id 000F-E2F2-0340[AC-wlan-ap-1]radio 1[AC-wlan-ap-1-radio-1]service-template 1[AC-wlan-ap-1-radio-1] radio enable[AC-wlan-ap-1-radio-1]quit[AC-wlan-ap-1]radio 2[AC-wlan-ap-1-radio-2]channel 11[AC-wlan-ap-1-radio-2]mesh-profile 1[AC-wlan-ap-1-radio-2]mesh peer-mac-address0023-892f-42a0[AC-wlan-ap-1-radio-2]radio enable[AC]wlan ap 2 model WA2210-AG id 2[AC-wlan-ap-2] serial-id 0023-892F-42A0[AC-wlan-ap-2] portal-service enable[AC-wlan-ap-2]radio 1[AC-wlan-ap-2-radio-1]channel 11[AC-wlan-ap-2-radio-1]mesh-profile 1[AC-wlan-ap-2-radio-1]mesh peer-mac-address0023-892f-42a0[AC-wlan-ap-2-radio-1]radio enableAP 1为远端AP,AP 2 为近端AP。
实验报告10_AC+Fit AP组网的PSK认证
实验结果分析及总结
<AC>dis wlan client截图
【总结记录】:实验过程中你所遇到的问题、困难,以及最终如何理解和解决的办法。
日期:2019年2月4日
指导教师签字:刘志丹
1.身份验证
PSK方式(Pre-Shared Key)——预共享密钥,在AP和无线客户端上配置一个相同的密钥来验证
802.1x方式,通过Radius Server对用户进行验证,每用户将各自的帐号和密码
2.数据加密
TKIP(临时密钥完整性协议)——算法为RC4
CCMP——算法为AES
步骤3配置无线射频接口
[AC-wlan-st-4]security-ie wpa
[AC-wlan-st-4]service-template enable
或
#设置加密套件为CCMP
[AC-wlan-st-4]cipher-suite ccmp
#设置采用WPA2安全架构(注:802.11i中把WiFi联盟定义的WPA2命名为Robust Security Network——健壮安全网络)
[AC-wlan-st-4]service-template dis
[AC]UNDO WLAN service-template 4
步骤2配置采用PSK认证方式的无线接入服务
1)配置无线虚拟接口的PSK认证方式,并配置其所属VLAN
#开启端口安全功能
[AC]port-security enable
[AC]interface wlan-ess 4
[AC-WLAN-ESS4]port access vlan 3
[AC-WLAN-ESS4]dis this结果截图
H3C WX系列AC_Fit AP典型配置案例集-6W107-H3C WX系列 智能带宽保障和基于AP的用户限速策略典型配置举例
H3C WX系列智能带宽保障和基于AP的用户限速策略典型配置举例关键词:智能带宽保障,用户限速摘要:本文介绍了如何配置基于SSID对用户进行带宽保障以及基于AP对用户进行限速。
缩略语:缩略语英文全名中文解释Control 无线控制器AC AccessPonit 无线接入点AP AccessESS Extended Service Set 扩展服务集WLAN Wireless Local Area Network 无线局域网SSID Service Set Identifier 服务集识别码RADIUS Remote Authentication Dial-In User Service 远程认证拨号用户服务目录1 特性简介 (1)1.1 特性介绍 (1)1.2 特性优点 (1)2 应用场合 (1)3 注意事项 (1)4 配置举例 (2)4.1 组网需求 (2)4.2 配置思路 (2)4.3 使用版本 (3)4.4 配置步骤 (3)4.4.1 智能带宽保障 (3)4.4.2 基于AP的用户限速 (9)5 相关资料 (10)5.1 相关协议和标准 (10)5.2 其它相关资料 (10)1 特性简介1.1 特性介绍(1) 智能带宽保障在实际应用中,网络中的流量不会一直处于某个稳定的状态。
同一信道中,当某一个SSID的流量非常大时,会挤占其他SSID的可用带宽。
如果采取简单地对某个SSID的报文进行限速,在总体流量较小时,又会导致闲置带宽被浪费。
在这种情况下,可以开启智能带宽保障功能,即,在流量未拥塞时,确保所有SSID的报文都可以自由通过;在流量拥塞时,确保每个SSID可以保证各自配置的保障带宽。
通过这种方式,既确保了网络带宽的充分利用,又兼顾了不同无线服务之间带宽占用的公平原则。
(2) 基于AP的用户限速目前我司已支持基于SSID的用户限速功能,而运营商的组网中,SSID都是统一的。
因此产生了基于AP进行限速的需求,其他规格及用户接口形式应与基于SSID的限速功能保持一致。
安全可靠的AC+FIT AP无线局域网实验
实验步骤
在通过配置优先级设置接入AC的先后顺序提高可靠性的基础上做如下设置即可: [AC1]wlan backup-ac ip AC2-ip-address // AC2-ip-address是AC2的ip address [AC2]wlan backup-ac ip AC1-ip-address // AC1-ip-address是AC1的ip address 如果AC1和AC2上配置的策略相同,可实现负载分担功能。 如果要使用心跳线建立AC 1+1快速热备份提高接入AC可靠性还要做如下设置: [AC1]hot-backup enable [AC1]hot-backup vlan vlan-id [AC2]hot-backup enable [AC2]hot-backup vlan vlan-id 要保证两台AC在指定的VLAN中二层互通才能启动快速热备份检测机制。 (3)N+1备份结构提供接入可靠性 假设AC1、AC2和ACN组成针对APA和APB的2+备份,APA的主AC是AC1,APB的主AC是AC2,ACN 作为备份AC。主AC出现问题时备份AC才会提供服务,一旦主AC恢复,相应的AP就会立即切换到主 AC上而不是等到重启时才切换。 [AC1]wlan ap APA model WA2620E-AGN [AC1-wlan-ap-APA] ssid jsjxy
实验步骤
[AC1-wlan-ap-APA-radio-1]quit [AC1-wlan-ap- APA]quit [AC1]wlan ap APB model WA2620E-AGN [AC1-wlan-ap-APB] serial-id 21023529G007C000021 [AC1-wlan-ap- APB] radio 1 [AC1-wlan-ap-APB-radio-1]service-template 1 vlan-id 3 [AC1-wlan-ap-APB-radio-1]Radio enable [AC1-wlan-ap-APB-radio-1]quit [AC1-wlan-ap- APB]quit (3)无线控制器基于MAC方式授权。通过使能MAC-VLAN,建立MAC-VLAN对应列表,以实现基于 MAC的无线用户授权。 ①配置无线接口。 [AC1]interface WLAN-ESS 10 [AC1-WLAN-ESS10]port link-type hybrid [AC1-WLAN-ESS10] port hybrid vlan 1 to 3 untagged [AC1-WLAN-ESS10] mac-vlan enable [AC1-WLAN-ESS10]quit
华三WLAN-- AC+FIT AP通过二层网络注册
实验4 AC+FIT AP通过二层网络注册4.1 实验内容与目标完成本实验,您应该能够:l了解FIT AP和AC二层网络连接的组网方案l了解FIT AP在二层网络情况下在AC上的注册流程l掌握二层网络情况下FIT AP在AC成功注册的配置要点4.2 实验组网图ACSwitchFIT APSTA4.3 实验设备与版本本实验所需之主要设备器材如表所示。
名称和型号版本数量描述WA2110-AG 1 FIT AP WX系列无线控制器 1 AC二层交换机 1PC Windows XP SP2 1 STA(配无线网卡)Console串口线--- 14.4 实验过程按上述组网要求完成FIT AP和无线控制器(AC)的连接,实现FIT AP 和AC二层互联。
实验任务一:在设备的接口地址步骤一:配置AC的接口地址配置AC的VLAN 1接口地址为192.168.1.99/24,请在下面空格中填写完整的命令:______________________________________________________________________________[H3C] interface vlan-interface 1[H3C-Vlan-interface1] ip address 192.168.1.99 24步骤二:配置交换机Switch的接口地址配置Switch的VLAN 1接口地址为192.168.1.254/24,请在下面空格中填写完整的命令:______________________________________________________________________________[H3C] interface vlan-interface 1[H3C-Vlan-interface1] ip address 192.168.1.254 24实验任务二:在AC上配置DHCP地址池步骤一:在AC上配置DHCP地址池在AC上使能DHCP功能,创建192.168.1.0/24网段的地址池,为无线终端分配IP 地址,请在下面空格中填写完整的命令:[H3C] dhcp enable[H3C] dhcp server ip-pool pool1[H3C-dhcp-pool-pool1] network _____________________ 192.168.1.0 mask 255.255.255.0步骤二:配置禁止分配的IP地址DHCP地址池中禁止分配AC和Switch的接口地址,请在下面空格中填写完整的命令:[H3C] dhcp server forbidden-ip _____________________ 192.168.1.99[H3C] dhcp server forbidden-ip _____________________ 192.168.1.254步骤三:查看IP地址分配情况在AC上通过以下命令查看IP地址的分配情况。
H3C AC+Fit AP跨越三层网络注册-DHCP Option43方式
实验5 AC+Fit AP跨越三层网络注册-DHCPOption43方式5.1实验内容与目标完成本实验,您应该能够:l了解FIT AP和AC跨越三层网络的组网方案l了解FIT AP和AC跨越三层网络通过DHCP Option43方式的注册流程l掌握三层网络DHCP Option43方式下FIT AP在AC上成功注册的配置要点5.2实验组网图C3H图1 实验组网图三层交换机:VLAN 1接口地址为192.168.1.254VLAN 2接口地址为192.168.2.254VLAN 3接口地址为192.168.3.254VLAN 4接口地址为192.168.4.254组网说明l各网段网关都在三层交换机上l AP属于VLAN 2(192.168.2.0/24网段)l 无线客户端属于VLAN 4(192.168.4.0/24网段)l AC 管理地址192.168.1.99该组网图说明如下:配置终端通过串口线连接到AC 的CONSOLE 口上,用于相关配置以及查看AP 注册信息,无线客户端用于搜索无线信号。
5.3背景需求“瘦”AP +无线交换机解决方案的实现,首要而且关键的一步就是Fit AP 在无线交换机上的注册问题,只有Fit AP 成功注册后无线交换机才能管理Fit AP 。
之后有关无线的接入、认证、加密等功能的实现都是建立在这一步基础之上的,而AC +Fit AP 跨越三层网络注册在实际应用中也比较常见。
此情况下有两种实现方式:一种为DNS 方式,需要DNS 、DHCP Server 配合实现,相对复杂;另外一种为DHCP Option43属性方式,即利用DHCP Server 的Option43属性来实现。
此实验即利用DHCP Option43的方式实现Fit AP 的跨越三层网络注册。
5.4实验设备与版本主机:一台带有串口PC ,配有无线网卡服务器:一台(安装有DHCP 和DNS 组件的Windows 2003 server 操作系统)线缆:CONSOLE 线缆一根无线接入点FIT AP :WA 系列无线接入点无线交换机AC :WX 系列无线交换机版本:Comware Software, Version 5.205.5实验过程按上述组网图部署Fit AP 和无线交换机,在服务器上配置DHCP 相关属性(Option43),从而实现FIT AP 和AC 跨越三层网络的注册。
华3AC及AP配置
H3C 无线控制器基本配置命令1.AC与AP直接连接的典型组网配置无线客户端●组网说明→FIT AP与WX6103直接连接→WX6103管理地址192.168.1.99/24→WX6103主控板在1号槽位→AP属于VLAN 1(192.168.1.0/24网段)→无线客户端属于VLAN 2(192.168.2.0/24网段)→交换机与WX6103连接的接口地址为192.168.2.254,为无线客户端网关地址WX6103三层交换机FIT APVLAN 1VLAN 2192.168.1.99ssid: H3C●步骤一:添加相应的VLAN(vlan 2),并在vlan 1下配置设备管理ip 192.168.1.99→[WX6103] vlan 2 →[WX6103 ]interface vlan 1→[WX6103-Vlan-interface1] ip address 192.168.1.99 24●步骤二:使能DHCP Server功能,配置vlan 1网段的地址池,为AP动态分配地址→[WX6103] dhcp enable →[WX6103 ] dhcp server ip-pool pool1→[WX6103-dhcp-pool-pool1] network 192.168.1.0 24●步骤三:将无线控制模块的内部接口Ten-GigabitEthernet1/0/1设置为Trunk类型→[WX6103] interface Ten-GigabitEthernet1/0/1●步骤四:配置无线接口WLAN-ESS 1,并指定其属于vlan 2(无线客户端属于vlan 2)→[WX6103] interface WLAN-ESS 1 //建立无线接口,此接口为用户接入接口→[WX6103-WLAN-ESS1] port access vlan 2 //用户属于vlan 2→[WX6103] wlan service-template 1 clear //创建服务模板1 ,认证方式为不认证clear→[WX6103-wlan-st-1] ssid H3C //创建SSID为H3C→[WX6103-wlan-st-1] bind WLAN-ESS 1 //绑定用户接口WLAN-ESS 1→[WX6103-wlan-st-1] client max-count 25 //修改单AP最大用户数为25,默认为64→[WX6103-wlan-st-1] beacon ssid-hide //修改SSID为隐藏模式,默认不开启→[WX6103-wlan-st-1] service-template enable //服务模板生效●步骤五:手动添加AP WA2100,并在射频卡radio 1上绑定已创建的服务模板service-template 1→[WX6103] wlan ap ap1 model WA2100 //创建AP模板,型号为WA2100 →[WX6103-wlan-ap-ap1] serial-id 210235A22W0074000123 //输入此AP的序列号→[WX6103-wlan-ap-ap1] radio 1 //和刚才创建的服务模板进行绑定→[WX6103-wlan-ap-ap1-radio-1] service-template 1 //如在后面加上vlan-id xxx 表示客户端优先加入xxx vlan→[WX6103-wlan-ap-ap1-radio-1] Channel 1 //修改AP所在信道为1→[WX6103-wlan-ap-ap1-radio-1] max-power 20 //修改AP的最大功率,单位为dbm ,20=100mw→[WX6103-wlan-ap-ap1-radio-1] radio enable //射频卡启用●步骤六:查看AP运行情况→[WX6103]display wlan ap all互通或者整个AC 管理的AP 下接入的用户在某个vlan 内无法互通。
简单的AC+FIT AP无线局域网实验
实验步骤
1.设置无线控制器。 (1)初始化无线控制模块,设置相应的接口为Trunk接口并允许所有的VLAN通过。 <H3C>system-view [H3C]interface vlan-interface 1 [H3C-vlan-interface1]ip address 192.168.1.99 255.255.255.0 [H3C-vlan-interface1]quit [H3C]sysname WC //无线控制模块更名为WC [WC]interface GigabitEthernet 1/0/1 [WC-GigabitEthernet 1/0/1]port link-type trunk [WC-GigabitEthernet 1/0/1]port trunk permit vlan all [WC-GigabitEthernet 1/0/1]quit [WC]quit (2)初始化交换模块,设置相应的接口为Trunk接口并允许所有的VLAN通过。 <WC>oap connect slot 0 //进入交换模块 <H3C>system-view [H3C]sysname SC //交换模块更名为SC [SC]interface GigabitEthernet 1/0/2 [SC-GigabitEthernet 1/0/2]port link-type trunk [SC-GigabitEthernet 1/0/2]port trunk permit vlan all
wcoapconnectslot进入交换模块h3csystemviewh3csysnamesc交换模块更名为scscinterfacegigabitethernet102scgigabitethernet102portlinktypetrunkscgigabitethernet102porttrunkpermitvlanall实验步骤scgigabitethernet102quitscctrlk返回无线控制模块wc3开启无线服务创建vlan建立二层虚拟接口wcsystemviewwcwlanenablewcvlanwcinterfacewlanesswcwlaness1portaccessvlan4创建无线服务模板配置ssid和认证方式与虚拟接口1绑定并开启服务模板1wcwlaness1quitwcwlanservicetemplateclearwcwlanst1ssidjsjxywcwlanst1authenticationmethodopensystemwcwlanst1bindwlanesswcwlanst1servicetemplateenable实验步骤5设置注册ap参数wcwlanst1quitwcwlanapjsjzxmodelwa2600wcwlanapjsjzxserialid625630a22w7662563265ap对应的序列号6创建射频接口1工作在80211g绑定服务模板1并开启射频接口wcwlanapjsjzxradiotypedot11gwcwlanapjsjzxradio1servicetemplatewcwlanapjsjzxradio1radioenablewcwlanapjsjzxradio1quitwcwlanapjsjzxquit7设置路由wciproutestatic000000001921681254实验步骤2
06-H3C WX系列AC+Fit AP AP自动升级版本典型配置举例
H3C WX系列AC+Fit AP AP自动升级版本典型配置举例关键词:AP, AC, LWAPP缩略语:目录1特性简介 (1)1.1 特性优点 (1)2应用场合 (1)3注意事项 (1)4 AP自动升级版本的典型配置举例 (1)4.1 组网需求 (1)4.2 配置思路 (2)4.3 使用版本 (2)1. AC版本 (2)2. AP版本 (3)4.4 操作步骤 (3)1. 确认网络状况良好 (3)2. 从FTP Server上获取最新版本 (5)3. 保存配置,并重新启动AC (5)4. AP将自动从AC上面获取最新版本 (5)4.5 验证结果 (7)5相关资料 (8)5.1 相关协议和标准 (8)5.2 其它相关资料 (8)1 特性简介AP版本自动升级功能,可以实现,人工升级AC后,AP检测到AC的版本已经更新,会自动从AC上获取最新的相应版本,更新到最新版本。
1.1 特性优点降低了管理AP的工作量。
2 应用场合这个特性,当有大量AP需要升级版本或者AP布置在比较难于触及的地方时,有极大的方便性。
3 注意事项Bootrom版本要能够兼容新的AP版本。
4 AP自动升级版本的典型配置举例4.1 组网需求本配置举例中的AC使用的是WX5002无线控制器,AP使用的是WA2100无线局域网接入点。
图4-1AP自动升级版本的典型配置举例组网图4.2 配置思路需要配置以下内容:●版本升级前,AP和AC处于正常工作状态。
●保存AC的配置,并设置默认启动配置;然后从版本服务获取最新的AC和AP的版本到AC上面来,AP的名称应符合要求,例如Fit AP WA2100的升级版本名称,必须为wa2100.bin。
●重启AC之后,AP将会进行版本检测,自动升级版本;并重新恢复保存的配置。
4.3 使用版本1. AC版本<AC>display versionH3C Comware Platform SoftwareComware Software, Version 5.00, ESS 1102P01Copyright (c) 2004-2007 Hangzhou H3C Tech. Co., Ltd. All rights reserved.H3C WX5002-128 uptime is 0 week, 0 day, 0 hour, 3 minutesCPU type: BCM MIPS 1250 700MHz1024M bytes DDR SDRAM Memory32M bytes Flash MemoryPcb Version: ALogic Version: 1.0Basic BootROM Version: 1.12Extend BootROM Version: 1.13[SLOT 1]CON (Hardware)A, (Driver)1.0, (Cpld)1.0[SLOT 1]GE1/0/1 (Hardware)A, (Driver)1.0, (Cpld)1.0[SLOT 1]GE1/0/2 (Hardware)A, (Driver)1.0, (Cpld)1.0<AC>2. AP版本<AP>_display versionH3C Comware Platform SoftwareComware Software, Version 5.00, ESS 1102P01Comware Platform Software Version COMWAREV500R002B35D004H3C WA2100 Software Version V100R001B05D004Copyright (c) 2004-2007 Hangzhou H3C Tech. Co., Ltd. All rights reserved.Compiled Jun 12 2007 15:52:46, RELEASE SOFTWAREH3C WA2100 uptime is 0 week, 0 day, 0 hour, 0 minuteCPU type: ATHEROS MIPS 2313 180MHz32M bytes SDRAM Memory4M bytes Flash MemoryPcb Version: Ver.BBasic BootROM Version: 1.08Extend BootROM Version: 1.08[SLOT 1]CON (Hardware)Ver.B, (Driver)1.0[SLOT 1]RADIO1/0/1 (Hardware)Ver.B, (Driver)1.0[SLOT 1]ETH1/0/1 (Hardware)Ver.B, (Driver)1.04.4 操作步骤1. 确认网络状况良好需要确认网络状况,AC和AP之间的网络能够通畅,保证AC和AP在没有升级版本时,能够成功连接。
无线局域网组网案例(AC+FIT AP)
无线局域网组网案例(AC+FIT AP)组网及配置组网1、组网情况一根据工程建设中心提供的拨号清单:BRAS A slot:1 subslot:0 port:2 vlan:901 svlan:2501 (作为AP管理接口)MA5200G/ME60 BRAS A配置1)、启DHCP realy功能dhcp-server group ap-h3c //华三AC以ap-h3c命名;MOTO的AC以ap-moto命名dhcp-server 61.155.116.119 //AC管理地址2)、建AP管理地址池ip pool ap-h3c-1 remote //华三AC以ap-h3c-1命名;MOTO的AC以ap-moto-1命名gateway 218.2.222.1 255.255.255.0dhcp-server group ap-h3c3)、建AP管理域domain ap-h3c //华三AC以ap-h3c命名;MOTO的AC以ap-moto命名authentication-scheme default0accounting-scheme default0ip-pool ap-h3c-14)、在BGP中发布路由bgp 64660network 218.2.222.0 255.255.255.05)、AP管理接口配置interface Eth-Trunk2.20description NJ-XLNY-ZTE-OLT-2-PON_9/2user-vlan 901 QinQ 2501basaccess-type layer2-subscriber default-domain authentication ap-h3c //华三AC指向ap-h3c 的domain;MOTO的AC指向ap-moto的domainauthentication-method bindAC的配置交换机上配置1)增加AP管理地址池dhcp server ip-pool xianlinnanyou-me60-1 //设置AP地址池名称network 218.2.222.0 mask 255.255.255.0 //AP地址池的地址与掩码gateway-list 218.2.222.1 //设置地址池网关expired day 0 hour 0 minute 20option 43 hex 80070000 01DA02B4 93AC板卡上配置1)、增加AP下用户业务VLANvlan 22)、增加AP配置,并配置AP与业务vlan的绑定wlan ap nanyou01f model WA1208E-GPserial-id 123456780023891B2F20 //华三AP的序列号,由工程建设中心提供radio 1channel 11max-power 27service-template 10 vlan-id 2radio enableMOTO AC的配置1)、增加AP管理地址池ip dhcp pool xianlinnanyoume60 //设置AP地址池名称default-router218.2.222.1 //设置地址池网关option tsxc 58.213.203.130,58.213.203.150network 218.2.222.0/24 //AP地址池的network地址与掩码address range 218.2.222.2 218.2.222.254 //AP地址段的可用范围2)、增加AP 配置radio add 39 00-15-70-A3-44-66 11bg ap300 //MOTO AP的MAC,由工程建设中心提供radio 39 bss 1 22 //wlan与AP绑定,第39个AP与第22个wlan绑定,故此AP用户的业务vlan为23radio 39 override wlan 22 vlan 23 //wlan与AP绑定,第39个AP与第22个wlan绑定,故此AP用户的业务vlan为23radio 39 channel-power indoor acs 20radio 39 antenna-mode primaryradio 39 wmm best-effort burst 200radio 39 wmm best-effort aifsn 1radio 39 wmm best-effort cw 0 1radio 39 tunnel tx-rate-class 3MA5200G/ME60 BRAS B AP下用户业务配置1)、WLAN业务配置interface G2/0/3.100pppoe-server bind Virtual-Template 2description ap-testuser-vlan 2 QinQ 2004 //华三AC的业务为双层vlanuser-vlan 23 //MOTO AC的业务为单层vlanbasaccess-type layer2-subscriber default-domain pre-authentication pre-wlan authentication wlan.jsroam-domain wlan.jsnas-port-type 802.11authentication-method ppp webuser detect retransmit 4 interval 302、组网情况二根据工程建设中心提供的拨号清单:BRAS A slot:1 subslot:0 port:1 vlan:901 svlan:2501 (作为AP管理接口)Juniper ERX1440/E320 BRAS A配置1)、进入AC的virtual-router下NJ-GL-B-E320-01#virtual-router ac2)、启DHCP realy功能set dhcp relayset dhcp relay 58.213.203.114 // MOTO的ACset dhcp relay 218.2.180.146 //华三ACset dhcp relay agentset dhcp relay trust-all3)、建AP管理的loopbackinterface loopback 1ip description H3C-APip address 218.2.166.1 255.255.255.192interface loopback 2ip description MOTO-APip address 218.2.167.193 255.255.255.1924)、在BGP中发布路由router bgp 64660network 218.2.166.0 mask 255.255.255.192 network 218.2.167.192 mask 255.255.255.1925)、AP管理接口配置interface gigabitEthernet 1/0/1.25010901svlan id 2501 901svlan ethertype 8100ip description ShengDianXin-28F-Dongip unnumbered loopback 1AC配置组网一Juniper ERX1440/E320 BRAS B AP下接用户业务配置1)、进入AP业务的virtual-router下NJ-GL-B-E320-01#virtual-router wlan2)、建WLAN dhcp地址池ip dhcp-local pool wlannetwork 121.229.251.0 255.255.255.128dns-server 218.2.135.1 61.147.37.1default-router 121.229.251.1lease 0 0 2link "wlan-2"!ip dhcp-local excluded-address 121.229.251.13)、建WLAN业务loopbackinterface loopback 1ip address 121.229.251.1 255.255.255.1284)、在BGP中发布路由router bgp 64660network 121.229.251.0 mask 255.255.255.1285)、WLAN业务接口配置interface gigabitEthernet 2/0/3.20040002 //华三AC的业务为双层vlansvlan id 2004 2svlan ethertype 8100ip description wlan-ip auto-configure ip-subscriber exclude-primaryarp timeout 180ip unnumbered loopback 1pppoepppoe duplicate-protectionpppoe auto-configurepppoe pro PPPoWLANinterface gigabitEthernet 2/0/3.175 //MOTO AC的业务为单层vlan vlan id 175ip description wlan-ip auto-configure ip-subscriber exclude-primaryarp timeout 180ip unnumbered loopback 1pppoepppoe duplicate-protectionpppoe auto-configurepppoe pro PPPoWLAN3、组网情况三、四,配置同上。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
无线局域网组网案例(AC+FIT AP)组网及配置组网1、组网情况一根据工程建设中心提供的拨号清单:BRAS A slot:1 subslot:0 port:2 vlan:901 svlan:2501 (作为AP管理接口)MA5200G/ME60 BRAS A配置1)、启DHCP realy功能dhcp-server group ap-h3c //华三AC以ap-h3c命名;MOTO的AC以ap-moto命名dhcp-server 61.155.116.119 //AC管理地址2)、建AP管理地址池ip pool ap-h3c-1 remote //华三AC以ap-h3c-1命名;MOTO的AC以ap-moto-1命名gateway 218.2.222.1 255.255.255.0dhcp-server group ap-h3c3)、建AP管理域domain ap-h3c //华三AC以ap-h3c命名;MOTO的AC以ap-moto命名authentication-scheme default0accounting-scheme default0ip-pool ap-h3c-14)、在BGP中发布路由bgp 64660network 218.2.222.0 255.255.255.05)、AP管理接口配置interface Eth-Trunk2.20description NJ-XLNY-ZTE-OLT-2-PON_9/2user-vlan 901 QinQ 2501basaccess-type layer2-subscriber default-domain authentication ap-h3c //华三AC指向ap-h3c 的domain;MOTO的AC指向ap-moto的domainauthentication-method bindAC的配置交换机上配置1)增加AP管理地址池dhcp server ip-pool xianlinnanyou-me60-1 //设置AP地址池名称network 218.2.222.0 mask 255.255.255.0 //AP地址池的地址与掩码gateway-list 218.2.222.1 //设置地址池网关expired day 0 hour 0 minute 20option 43 hex 80070000 01DA02B4 93AC板卡上配置1)、增加AP下用户业务VLANvlan 22)、增加AP配置,并配置AP与业务vlan的绑定wlan ap nanyou01f model WA1208E-GPserial-id 123456780023891B2F20 //华三AP的序列号,由工程建设中心提供radio 1channel 11max-power 27service-template 10 vlan-id 2radio enableMOTO AC的配置1)、增加AP管理地址池ip dhcp pool xianlinnanyoume60 //设置AP地址池名称default-router218.2.222.1 //设置地址池网关option tsxc 58.213.203.130,58.213.203.150network 218.2.222.0/24 //AP地址池的network地址与掩码address range 218.2.222.2 218.2.222.254 //AP地址段的可用范围2)、增加AP 配置radio add 39 00-15-70-A3-44-66 11bg ap300 //MOTO AP的MAC,由工程建设中心提供radio 39 bss 1 22 //wlan与AP绑定,第39个AP与第22个wlan绑定,故此AP用户的业务vlan为23radio 39 override wlan 22 vlan 23 //wlan与AP绑定,第39个AP与第22个wlan绑定,故此AP用户的业务vlan为23radio 39 channel-power indoor acs 20radio 39 antenna-mode primaryradio 39 wmm best-effort burst 200radio 39 wmm best-effort aifsn 1radio 39 wmm best-effort cw 0 1radio 39 tunnel tx-rate-class 3MA5200G/ME60 BRAS B AP下用户业务配置1)、WLAN业务配置interface G2/0/3.100pppoe-server bind Virtual-Template 2description ap-testuser-vlan 2 QinQ 2004 //华三AC的业务为双层vlanuser-vlan 23 //MOTO AC的业务为单层vlanbasaccess-type layer2-subscriber default-domain pre-authentication pre-wlan authentication wlan.jsroam-domain wlan.jsnas-port-type 802.11authentication-method ppp webuser detect retransmit 4 interval 302、组网情况二根据工程建设中心提供的拨号清单:BRAS A slot:1 subslot:0 port:1 vlan:901 svlan:2501 (作为AP管理接口)Juniper ERX1440/E320 BRAS A配置1)、进入AC的virtual-router下NJ-GL-B-E320-01#virtual-router ac2)、启DHCP realy功能set dhcp relayset dhcp relay 58.213.203.114 // MOTO的ACset dhcp relay 218.2.180.146 //华三ACset dhcp relay agentset dhcp relay trust-all3)、建AP管理的loopbackinterface loopback 1ip description H3C-APip address 218.2.166.1 255.255.255.192interface loopback 2ip description MOTO-APip address 218.2.167.193 255.255.255.1924)、在BGP中发布路由router bgp 64660network 218.2.166.0 mask 255.255.255.192 network 218.2.167.192 mask 255.255.255.1925)、AP管理接口配置interface gigabitEthernet 1/0/1.25010901svlan id 2501 901svlan ethertype 8100ip description ShengDianXin-28F-Dongip unnumbered loopback 1AC配置组网一Juniper ERX1440/E320 BRAS B AP下接用户业务配置1)、进入AP业务的virtual-router下NJ-GL-B-E320-01#virtual-router wlan2)、建WLAN dhcp地址池ip dhcp-local pool wlannetwork 121.229.251.0 255.255.255.128dns-server 218.2.135.1 61.147.37.1default-router 121.229.251.1lease 0 0 2link "wlan-2"!ip dhcp-local excluded-address 121.229.251.13)、建WLAN业务loopbackinterface loopback 1ip address 121.229.251.1 255.255.255.1284)、在BGP中发布路由router bgp 64660network 121.229.251.0 mask 255.255.255.1285)、WLAN业务接口配置interface gigabitEthernet 2/0/3.20040002 //华三AC的业务为双层vlansvlan id 2004 2svlan ethertype 8100ip description wlan-ip auto-configure ip-subscriber exclude-primaryarp timeout 180ip unnumbered loopback 1pppoepppoe duplicate-protectionpppoe auto-configurepppoe profile any PPPoWLANinterface gigabitEthernet 2/0/3.175 //MOTO AC的业务为单层vlan vlan id 175ip description wlan-ip auto-configure ip-subscriber exclude-primaryarp timeout 180ip unnumbered loopback 1pppoepppoe duplicate-protectionpppoe auto-configurepppoe profile any PPPoWLAN3、组网情况三、四,配置同上。