欢迎来到天天文库
浏览记录
ID:29652100
大小:669.23 KB
页数:10页
时间:2018-12-21
《华3ac及ap配置》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、H3C无线控制器基本配置命令1.AC与AP直接连接的典型组网配置WX6103三层交换机FITAPVLAN1VLAN2192.168.1.99ssid:H3Cl组网说明àFITAP与WX6103直接连接àWX6103管理地址192.168.1.99/24àWX6103主控板在1号槽位àAP属于VLAN1(192.168.1.0/24网段)à无线客户端属于VLAN2(192.168.2.0/24网段)à交换机与WX6103连接的接口地址为192.168.2.254,为无线客户端网关地址无线客户端l步
2、骤一:添加相应的VLAN(vlan2),并在vlan1下配置设备管理ip192.168.1.99à[WX6103]vlan2à[WX6103]interfacevlan1à[WX6103-Vlan-interface1]ipaddress192.168.1.9924l步骤二:使能DHCPServer功能,配置vlan1网段的地址池,为AP动态分配地址à[WX6103]dhcpenableà[WX6103]dhcpserverip-poolpool1à[WX6103-dhcp-pool-pool1
3、]network192.168.1.024l步骤三:将无线控制模块的内部接口Ten-GigabitEthernet1/0/1设置为Trunk类型à[WX6103]interfaceTen-GigabitEthernet1/0/1à[WX6103-Ten-GigabitEthernet1/0/1]portlink-typetrunkà[WX6103-Ten-GigabitEthernet1/0/1]porttrunkpermitvlanalll步骤四:配置无线接口WLAN-ESS1,并指定其属于v
4、lan2(无线客户端属于vlan2)à[WX6103]interfaceWLAN-ESS1//建立无线接口,此接口为用户接入接口à[WX6103-WLAN-ESS1]portaccessvlan2//用户属于vlan2à[WX6103]wlanservice-template1clear//创建服务模板1,认证方式为不认证clearà[WX6103-wlan-st-1]ssidH3C//创建SSID为H3Cà[WX6103-wlan-st-1]bindWLAN-ESS1//绑定用户接口WLAN-
5、ESS1à[WX6103-wlan-st-1]clientmax-count25//修改单AP最大用户数为25,默认为64à[WX6103-wlan-st-1]beaconssid-hide//修改SSID为隐藏模式,默认不开启à[WX6103-wlan-st-1]service-templateenable//服务模板生效l步骤五:手动添加APWA2100,并在射频卡radio1上绑定已创建的服务模板service-template1à[WX6103]wlanapap1modelWA2100/
6、/创建AP模板,型号为WA2100à[WX6103-wlan-ap-ap1]serial-id210235A22W0074000123//输入此AP的序列号à[WX6103-wlan-ap-ap1]radio1//和刚才创建的服务模板进行绑定à[WX6103-wlan-ap-ap1-radio-1]service-template1//如在后面加上vlan-idxxx表示客户端优先加入xxxvlanà[WX6103-wlan-ap-ap1-radio-1]Channel1//修改AP所在信道为1
7、à[WX6103-wlan-ap-ap1-radio-1]max-power20//修改AP的最大功率,单位为dbm,20=100mwà[WX6103-wlan-ap-ap1-radio-1]radioenable//射频卡启用l步骤六:查看AP运行情况à[WX6103]displaywlanapallà当FITAP在无线控制器上注册成功时,状态为”Run”;否则,状态为”Idle”2.FITAP用户隔离功能的配置2.1背景需求无线网络在实际应用中,基于某些原因需要限制接入用户之间的相互访问,而
8、单个用户又可以通过三层方式访问网络。用户隔离功能可以基于这个AP实现,也可以基于vlan实现,保证在一个AP下接入的用户之间无法互通或者整个AC管理的AP下接入的用户在某个vlan内无法互通。[H3C]user-isolationvlan2to100enable开启vlan2to100的2层隔离功能[H3C]undouser-isolationvlan2to100enable关闭vlan2to100的2层隔离功能3.AC上进行PSK认证的配置该组网图说明如下:配置终端笔记本通过串口线连接到AC的
此文档下载收益归作者所有