


版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、配置WLAf基本業務示例組網需求網絡供應商為某兩個臨近區域(區域A,區域B)提供 WLAf上網服務,AP1為區域A提供|WLAN業務,AP2為區域B提供WLAN業務。AC和AP組網圖如 圖1所示。 AC功能由SPU板提供,SPU板插在S9700的1號槽位。由AP分配業務 VLAN S9700透傳所有的業務 VLAN,并給AP管理報文打管理 VLANtag。 AC同時作為 DHCP Server給AP分配IP地址。* AP1和AP2上業務數據采用數據直接轉發模式。圖1配置WLAN基本業務示例圖RADIUS Server表1數據規劃表配置項數據WLAN服務WEP Open-System 認證,不加
2、密。AP管理VLANVLAN 100( Switch 分配)AP域AP1:101表1數據規劃表配置項數據AP2:102服務集 Name Huawei-1 SSID: Huawei-1 WLAN虛接口: WLAN-ESS 0 數據轉發模式:直接轉發* Name Huawei-2* SSID: Huawei-2 WLAN虛接口: WLAN-ESS 1* 數據轉發模式:直接轉發WLAN用戶 VLANAP1: VLAN 101AP2: VLAN 102Switch VLANVLAN 100/101/102AC Carrier ID/AC IDCTC(中國電信)/1AC管理IP地址Via nif 接口:
3、 AP的IP地址池192.168.10.2AP網關192.168.10.1/24(AO區域A內STA的IP地址池192.168.1.2區域A內STA的網關區域B內STA的IP地址池192.168.2.2區域B內STA的網關表1數據規劃表配置項數據DHCP服務器AC作為DHCP服務器,為AP分配地址配置思路1. 配置Switch和AC,實現AP和AC互通。2. 配置AC的基本功能,包括配置 AC運營商標識和ID、AC與AP之間通信的源接口,實 現AC作為DHCP Server功能。3. 配置AP上線的認證方式,并把 AP加入AP域中,實現 AP正常工作。4. 配置VAP,下發 WLAN業務,實現
4、STA訪問WLAN網絡功能。其中配置VAP,需要:a. 配置WLAN-ES喪口,并在服務集下綁定該接口,實現無線側報文到達AC后能夠送至WLAN業務處理模塊功能。b. 配置AP對應的射頻模板,并在射頻下綁定該模板,實現STA與AP之間的無線通信參數配置。c. 配置AP對應的服務集,并在服務集下配置數據直接轉發模式,綁定安全模板、流量模板,實現 STA接入網絡安全策略及 QoS控制。d. 配置VAP并下發,實現STA訪問WLAN網絡功能。操作步驟1. 配置Switch和AC,使AP和AC互通。#配置Switch連接AP的以太網端口( GE2/0/0和GE2/0/1 )類型為trunk類型,PVI
5、D為 100。口說明:需要將所有二層交換機在 AP管理VLAN和業務VLAN內的下行口上配置端口隔離,如果不配置端口隔離,可能會在VLAN內存在不必要的廣播報文,或者導致不同AP間的WLAN用戶二層互通的問題。端口隔離功能未開啟時,建議從接入交換機到AC之間的所有網絡設備的接口都配置undo port tru nk allow-pass vlan 1,防止引起報文沖突,占用端口資源。根據實際組網情況在 Switch上行口配置業務 VLAN透傳,和上行網絡設備互通。如果采用數據直接轉發方式,則不能將STA的網關設置在 AC無線側。 system-viewQuidway vla n batch 1
6、00 to 102Quidwayin terface GigabitEthernet 2/0/0Quidway-GigabitEthernet2/0/0port lin k-type tru nkQuidway-GigabitEthernet2/0/0port trunk pvid vla n 100Quidway-GigabitEthernet2/0/0port trunk allow-pass vla n 100 101Quidway-GigabitEthernet2/0/0port-isolate en ableQuidway-GigabitEthernet2/0/0quitQuidwa
7、yin terface GigabitEthernet 2/0/1Quidway-GigabitEthernet2/0/1port lin k-type tru nkQuidway-GigabitEthernet2/0/1port trunk pvid vla n 100Quidway-GigabitEthernet2/0/1port trunk allow-pass vla n 100 102Quidway-GigabitEthernet2/0/1port-isolate en ableQuidway-GigabitEthernet2/0/1quit#配置Switch上連接AC的XGE接口透
8、傳所有業務和管理VLAN。Quidwayin terface XGigabitEther net 1/0/0Quidway-XGigabitEthernet1/0/0port lin k-type trunkQuidway-XGigabitEthernet1/0/0port trunk allow-pass vlan 100 to 102#配置AC上連接Switch的XGE接口透傳所有業務和管理VLAN。 system-viewQuidway sys name ACAC vian batch 100 to 102AC in terface XGigabitEthernet 0/0/1AC-XG
9、igabitEthernet0/0/1AC-XGigabitEthernet0/0/1AC-XGigabitEthernet0/0/1port lin k-type trunkport trunk allow-pass vla n 100 to 102quit#配置Switch為DHCP服務器,為 STA分配IP地址。Vlanif 101 配IP地址,Vlanif 102為區域B的STA分配IP地址。為區域A的STA分Quidway dhcp en ableQuidwayin terface vla nif101Quidway-Vla ni f101ip address 192.168.11.
10、1 24Quidway-Vla ni f101dhcp select in terfaceQuidway-Vla ni f101quitQuidwayin terface vla nif102Quidway-Vla ni f102ip address 192.168.12.1 24Quidway-Vla ni f102dhcp select in terfaceQuidway-Vla ni f102quit2.配置AC的基本功能#配置AC全局參數(運營商標識、ID、國家碼)方便識別和管理。AC wlan ac-global ac id 1 carrier id ctcAC wlan ac-gl
11、obal country-code cn#創建VLANIF接口,配置其IP地址作為數據轉發的三層接口,使能Vlanif 100為AP分配IP地址。AC dhcp enableAC in terface vla nif 100AC-Vla nif100 ip address 192.168.10.1 24AC-Vla nif100dhcp select in terfaceAC-Vla ni f100quit說明:DHCP服務功能AP需要獲取一個IP地址才能與 AC建立連接,可以從 AC BRAS或DHCP服務器獲取IP地址。此處配置 AC為DHCP服務器,AP從AC上獲取IP地址。#配置AC的
12、源接口,用于 AP和AC之間建立隧道通信。AC wlanAC-wla n-viewwla n ac source in terface vla nif 100口說明:每臺AC設備都需要指定 AC的源IP地址,使得該AC設備下接入 AP學到的AC地址都 是指定的AC源IP地址。3. 配置AP并上線。#配置AP的認證方式為mac認證。AC-wla n-viewap-auth-mode mac-auth#查詢AP的設備類型AC-wla n-viewdisplay ap-type allAll AP types in formati on:ID Type0WA6011 WA6312 WA6513 WA
13、6024 WA6325 WA6526 WA603SN7WA603DN8WA633SN11WA603DE12WA653DE14WA653SN17AP6010SN-GN18WA615DN-AGN19AP6010DN-AGN20WA635SN-GN21AP6310SN-GN22WA655DN-AGN23AP6510DN-AGN25AP6610DN-AGNTotal n umber: 20#根據查詢到的 AP設備類型ID ( WA603SN type-id為6),離線添加APAC-wla n-viewap id 0 type-id 6 mac 286E-D42B-0CE5AC-wla n-ap-0qu
14、itAC-wla n-viewap id 1 type-id 6 mac 0025-9EE8-DF70AC-wla n-ap-1quitAC-wla n-viewdisplay ap allAll AP in formatio n(Normal-2,U nN ormal-0):AP APAPProfileRegio n APID TypeMACIDID State#查看AP的上線狀態0 WA603SN286E-D42B-0CE5 0no rmal1 WA603SN0025-9EE8-DF70 00no rmalTotal n umber: 2#配置 AP域ID分別為101和102AC-wlan
15、-viewap-region id 101AC-wla n-ap-regio n-101quitAC-wlan-viewap-region id 102AC-wla n-ap-regio n-102quit#配置 AP1加入 AP域101, AP2加入 AP域102AC-wla n-viewap id 0AC-wla n-ap-0regio n-id 101AC-wla n-ap-0quitAC-wla n-viewap id 1AC-wla n-ap-1regio n-id 102AC-wla n-ap-1quit4. 配置 WLAN-ESS虛接口。5. AC in terface wla
16、n-ess 06. AC-WLAN-ESS0 port link-type hybrid7. AC-WLAN-ESS0 port hybrid untagged vlan 1018. AC-WLAN-ESS0 dhcp enable9. AC-WLAN-ESS0 quit10. AC in terface wla n-ess 111. AC-WLAN-ESS1 port link-type hybrid12. AC-WLAN-ESS1 port hybrid untagged vlan 10213. AC-WLAN-ESS1 dhcp enableAC-WLAN-ESS1 quit14. 配置
17、AP對應的射頻。#創建名為“ wmm-1的WMM模板,參數采用默認配置。AC wlanAC-wla n-viewwmm-profile n ame wmm-1 id 1AC-wla n-wmm-prof-wmm-1quit#創建名為“ radio-1 ”的射頻模板,綁定 WMM模板“ wmm-1AC-wla n-viewradio-profile n ame radio-1AC-wla n-radio-prof-radio-1wmm-profile n ame wmm-1AC-wla n-radio-prof-radio-1quit#將AP1和AP2對應的射頻綁定射頻模板“radio-1 ”。
18、AC-wla n-viewap 0 radio 0AC-wla n-radio-0/0radio-profile n ame radio-1AC-wla n-radio-0/0quitAC-wla n-viewap 1radio 0AC-wla n-radio-1/0radio-profile n ame radio-1AC-wla n-radio-1/0quit15.配置AP對應的服務集。#創建安全模板。安全模板名為“ security-1 ”,認證模式為 WEP認證,開放認證,不加密。AC-wla n-view security-profile n ame security-1 id 1A
19、C-wla n-sec-prof-security-1wep authe nticati on-method ope n-systemAC-wla n-sec-prof-security-1security-policy wepAC-wla n-sec-prof-security-1quit#配置QoS策略,創建流量模板。流量模板名為“ traffic-1 ”,參數采用缺省配置。AC-wla n-viewtraffic-profile n ame traffic-1WLAN-ESS 口AC-wla n-traffic-prof-traffic-1quit#分別創建與AP1及AP2對應的服務集,
20、并綁定流量模板及安全模板、AC-wla n-viewservice-set n ame huawei-1AC-wla n-service-set-huawei-1ssid huawei-1AC-wla n-service-set-huawei-1traffic-profile n ame traffic-1AC-wla n-service-set-huawei-1security-profile n ame security-1AC-wla n-service-set-huawei-1wla n-ess 0AC-wla n-service-set-huawei-1service-vla n 1
21、01AC-wla n-service-set-huawei-1forward-mode direct-forwardAC-wla n-service-set-huawei-1quitAC-wla n-viewservice-set n ame huawei-2AC-wla n-service-set-huawei-2ssid huawei-2AC-wla n-service-set-huawei-2traffic-profile n ame traffic-1AC-wla n-service-set-huawei-2security-profile n ame security-1AC-wla
22、 n-service-set-huawei-2wla n-ess 1AC-wla n-service-set-huawei-2service-vla n 102AC-wla n-service-set-huawei-2forward-mode direct-forwardAC-wla n-service-set-huawei-2quit16. 配置AP對應的VAP,下發WLAN服務#將AP1和AP2對應的射頻綁定服務集“Huawei-1 ”和“ Huawei-2AC-wla n-viewap 0 radio 0AC-wla n-radio-0/0service-set n ame huawei
23、-1AC-wla n-radio-0/0quitAC-wla n-viewap 1 radio 0AC-wla n-radio-1/0service-set n ame huawei-2AC-wla n-radio-1/0quit#下發AP的WLAN服務。AC-wla n-viewcommit ap 0AC-wla n-viewcommit ap 117. 驗證配置結果AP1和AP2下的無線接入用戶可以搜索到SSID標識為huawei-1和huawei-2的WLAN網絡并正常上線。配置文件* AC上的配置文件 #* sys name AC #* vla n batch 100 to 102 #
24、* dhcp en able* #* wla n ac-global carrier id ctc ac id 1* #* in terface Vla nif100 dhcp select in terface* # in terface WLAN-ESS0 port hybrid un tagged vla n 101 dhcp en able # in terface WLAN-ESS1 port hybrid un tagged via n 102 dhcp en able # in terface XGigabitEthernetO/O/1 port lin k-type trunk
25、 undo port tru nk allow-pass vla n 1 port trunk allow-pass vla n 100 to 102 # wlan wla n ac source in terface Vlan if100 ap-regi on id 101 ap-regi on id 102* ap-auth-mode mac-auth ap id 0 type-id 6 mac 286E-D42B-0CE5 sn AB34002078* regio n-id 101 ap id 1 type-id 6 mac 0025-9EE8-DF70 sn AB36015000* regio n-id 102* wmm-profile n ame wmm-1 id 1* traffic-profile n ame traffic-1 id 1* security-profile n ame security-1 id 1* service-set n ame huawei-1 id 1* wla n-ess 0* ssid huawei-1* traffic-profile id 1* security-profile id 1* service-vla n 101* service-set n ame huawei-2 id 2* wla n-
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 【正版授權】 IEC 61754-13:2024 CMV EN Fibre optic interconnecting devices and passive components - Fibre optic connector interfaces - Part 13: Type FC-PC connector family
- 古詩三首登鸛雀樓、靜夜思、望廬山瀑布解析:小學語文教學教案
- 寫景色的變化:從冬到春的作文15篇
- 生產原材料采購與庫存管理表
- 應急執法考試試題及答案
- 音樂理論考試試題及答案
- 移動司機考試試題及答案
- 宜良農機考試試題及答案
- 六一典禮活動方案
- 六一古箏活動方案
- 第五單元《面積》(教學設計)-【大單元教學】三年級數學下冊同步備課系列(人教版)
- 摜蛋考試試題及答案
- GA/T 2159-2024法庭科學資金數據清洗規程
- 企業風險管理-戰略與績效整合(中文版-雷澤佳譯)
- 業務學習踝關節骨折
- 《醫療機構重大事故隱患判定清單(試行)》知識培訓
- 浙江省杭州市2024年中考英語真題(含答案)
- 《陸上風電場工程設計概算編制規定及費用標準》(NB-T 31011-2019)
- 羽毛球社團教案(共17頁)
- 下肢靜脈曲張診斷及治療進展PPT學習教案
- 裝修管理規則-城市綜合體---成都租戶指引
評論
0/150
提交評論