无线ap配置方法
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
配置前说明:
建议先将所有配置清空再按照以下配置进行配置,vlan 100的地址可适当调整,其余地址不用调整。
配置清空方法:
为方便管理。重启设备之后请对设备命名:
[H3C]sysname WX3024E-AC //这是命名的业务版,交换板暂时不用命名,就是H3C
WX3024E-AC配置
(1)划VLAN
vlan 2 to 4094 //根据实际情况来划分VLAN
(2)配置AP的网关地址及管理VLAN
interface Vlan-interface2
ip address 192.168.2.1 255.255.255.0
interface Vlan-interface100 //管理VLAN
ip address 10.10.10.100 255.255.255.0
(3)配置静态路由
Ip route-static 0.0.0.0 0.0.0.0 10.10.10.1//10.10.10.1为路由器地址
(4)内连口开Trunk
interface Bridge-Aggregation 1
port link-type trunk
port trunk permit vlan all
#
interface GigabitEthernet1/0/1
port link-type trunk
port trunk permit vlan all
port link-aggregation group 1
#
interface GigabitEthernet1/0/2
port link-type trunk
port trunk permit vlan all
port link-aggregation group 1
(5)开启DHCP服务
dhcp enable
dhcp server ip-pool ap
network 10.10.11.80 mask 255.255.255.0
gateway-list 10.10.11.1
(6)配置无线接口
interface WLAN-ESS1
port access vlan 33 //用户VLAN默认是33,个别AP可以在AP视图下调整。
port-security port-mode psk
port-security tx-key-type 11key
port-security preshared-key pass-phrase cipher 1234567890
(7)配置服务模板(加密方式)
wlan service-template 1 crypto
ssid ChinaNet-test
bind WLAN-ESS 1
cipher-suite ccmp
security-ie rsn
service-template enable
(8)配置AP模板
serial-id auto //自动注册
radio 1
service-template 1
radio 2
service-template 1 //默认用户vlan 33
radio enable
(9)开启自动注册功能
wlan auto-ap enable
(10)固化AP(仅针对自动注册的AP来说)
wlan auto-ap persistent all
(11)配置SNMP
snmp-agent
snmp-agent community read public
snmp-agent community write private
snmp-agent sys-info version all
snmp-agent target-host trap address udp-domain 10.10.10.250 params securityname public (10.10.10.250为IMC网管服务器地址)
(12)配置远程管理功能
telnet server enable
#
local-user admin
password cipher xxxx
authorization-attribute level 3
service-type telnet terminal
#
user-interface vty 0 4
authentication-mode scheme
交换板配置
进入方式:
vlan 2 to 4094 //根据实际情况来划分VLAN
(2)配置管理VLAN (可选)
interface Vlan-interface100 //管理VLAN
ip address 10.10.10.101 255.255.255.0
(3)内连口开Trunk
interface Bridge-Aggregation 1 //端口聚合,将内敛口聚合
port link-type trunk
port trunk permit vlan all
#
interface GigabitEthernet1/0/29
port link-type trunk
port trunk permit vlan all
port link-aggregation group 1
#
interface GigabitEthernet1/0/30
port link-type trunk
port trunk permit vlan all
port link-aggregation group 1
(4)上联口配置(连交换机)
interface GigabitEthernet1/0/24 //暂用24口
port link-type trunk