WX3024
- 格式:doc
- 大小:167.50 KB
- 文档页数:10
●组网说明→FIT AP与WX3024直接连接→WX3024管理地址192.168.1.99/24→AP属于VLAN 1(192.168.1.0/24网段)→无线客户端属于VLAN 2(192.168.2.0/24网段)→交换机与WX3024连接的接口地址为192.168.2.254,为无线客户端网关地址WX3024无线控制模块的主要配置●步骤一:添加相应的VLAN(vlan 2),并在vlan 1下配置设备管理ip 192.168.1.99→[WX3024] vlan 2→[WX3024 ]interface vlan 1→[WX3024-Vlan-interface1] ip address 192.168.1.99 24●步骤二:使能DHCP Server功能,配置vlan 1网段的地址池,为AP动态分配地址→[WX3024] dhcp enable→[WX3024 ] dhcp server ip-pool pool1→[WX3024-dhcp-pool-pool1] network 192.168.1.0 24●步骤三:将无线控制模块的内部接口GigabitEthernet1/0/1设置为Trunk类型→[WX3024] interface GigabitEthernet 1/0/1→[WX3024-GigabitEthernet1/0/1] port link-type trunk→[WX3024-GigabitEthernet1/0/1] port trunk permit vlan all●步骤四:配置无线接口WLAN-ESS 1,并指定其属于vlan 2(无线客户端属于vlan 2)→[WX3024] interface WLAN-ESS 1→[WX3024-WLAN-ESS1] port access vlan 2→[WX3024] wlan service-template 1 clear→[WX3024-wlan-st-1] ssid H3C→[WX3024-wlan-st-1] authentication-method open-system→[WX3024-wlan-st-1] bind WLAN-ESS 1→[WX3024-wlan-st-1] service-template enable●步骤五:手动添加AP WA2110,并在射频卡radio 1上绑定已创建的服务模板service-template 1→[WX3024] wlan ap ap1 model WA2100→[WX3024-wlan-ap-ap1] serial-id 210235A22W0074000123→[WX3024-wlan-ap-ap1] radio 1→[WX3024-wlan-ap-ap1-radio-1] service-template 1→[WX3024-wlan-ap-ap1-radio-1] radio enable●步骤六:配置静态路由→[WX3024]ip route-static 0.0.0.0 0 192.168.2.254●步骤七:查看AP运行情况→[WX3024]display wlan ap allWX3024交换模块的主要配置●步骤一:添加相应的VLAN(vlan 2)→[WX3024] vlan 2●步骤二:将WX3024连接三层交换机的接口设置为vlan 2→[WX3024] interface GigabitEthernet 1/0/24→[WX3024-GigabitEthernet1/0/24] port access vlan 2●步骤三:将交换模块的内部接口GigabitEthernet1/0/29设置为Trunk类型→[WX3024] interface GigabitEthernet 1/0/29→[WX3024-GigabitEthernet1/0/29] port link-type trunk→[WX3024-GigabitEthernet1/0/29] port trunk permit vlan all。
中国安徽省分行WLAN网络技术建议书目录一、无线局域网(WLAN)概述 (2)二、大楼无线局域网项目建设需求 (3)三、网络建设原则 (3)四、网络建设方案 (4)五、覆盖方案 (12)5.1 走廊直放覆盖 (12)5。
2 室内直放覆盖 (12)5.3 AP布点覆盖原则 (12)5.4 覆盖效果理论计 (13)六、产品介绍 (13)6。
1 大楼采用的WLAN产品综述 (13)6。
2 无线接入点(AP) WA2210—AG介绍 (14)6。
3 POE供电交换机LS-3100-16TP-PWR-EI-F—H3 介绍 (17)6.4 无线控制器(AC) WX3024介绍 (19)七、成功案例 (24)7。
1 国家大剧院 (24)7.2 北辰亚运村网络改造工程 (25)7。
3 北京机场T3航站楼 (27)7。
4 H3C案例选集 (28)2022-3-2 第1页, 共28页一、无线局域网(WLAN)概述无线局域网(WLAN)技术于20世纪90年代逐步成熟并投入商用,既可以作传统有线网络的延伸,在某些环境也可以替代传统的有线网络。
对比传统的有线传输解决方案,使用WLAN网络实现数据传输具有以下显著特点:➢简易性:WLAN网络传输系统的安装快速简单,可极大的减少敷设管道及布线等繁琐工作;➢灵活性:无线技术使得WLAN设备可以灵活的进行安装并调整位置,使无线网络达到有线网络不易覆盖的区域;➢综合成本较低:一方面WLAN网络减少了布线的费用,另一方面在需要频繁移动和变化的动态环境中,无线局域网技术可以更好地保护已有投资。
同时,由于WLAN技术本身就是面向数据通信领域的IP传输技术,因此可直接通过百兆自适应网口和企业内部Intranet相连,从体系结构上节省了协议转换器等相关设备;➢扩展能力强:WLAN网络系统支持多种拓扑结构及平滑扩容,可以十分容易地从小容量传输系统平滑扩展为中等容量传输系统;随着WLAN技术的快速发展和不断成熟,目前在国内外已经具有较多的政府机构使用WLAN技术布置无线城域网,进行承载部分政府业务,诸如:电子政备、消防、公安信息等等,如:美国费城、荷兰阿姆斯特丹等.无线局域网技术经过十几年的发展,已经历了三代技术及产品的发展.第一代无线局域网主要是采用Fat AP,每一台AP都要单独进行配置,费时、费力、费成本;第二代无线局域网融入了无线网关功能但还是不能集中进行管理和配置,其管理性和安全性以及对有线网络的依赖成为了第一代和第二代WLAN产品发展的瓶颈,由于这一代技术的AP储存了大量的网络和安全的配置,包括加密的钥匙,Radius client的安全密码(secret)等,而AP又是分散在建筑物中的各个位置,一旦AP的配置被盗取读出并修改,其无线网络系统就失去了安全性。
【wifi拓扑结构】基本组网需求:1. AC旁挂在核心交换机上AP通过楼层汇聚交换机--核心交换机连接AC2. 所有AP均提供两个SSID服务:enricnt-inside enricnt-Guest 其中inside无线客户端强制通过AD域验证,Guest无线客户端强制通过短信认证服务器认证3. SSID:inside划分到VLAN203 SSID:Guest划分到VLAN202 两个VLAN间互相隔离连接AC配置<H3C>oap connect slot 0 \* 切换进入交换引擎*\Press CTRL+K to quit.Connected to OAP!<H3C>system-view \* 进入系统视图配置*\System View: return to User View with Ctrl+Z.[H3C]sysname H3C-WX3024E \* 变更交换引擎名称*\[H3C-WX3024E]vlan 201 to 204 \* 创建LAN201 ~203 *\[H3C-WX3024E]interface GigabitEthernet1/0/21 \* 配置WX3024E 21号接口*\[H3C-WX3024E-GigabitEthernet1/0/24]port access vlan 204 \* 设置接口属于VLAN202 为portal认证预留*\[H3C-WX3024E-GigabitEthernet1/0/24]quit[H3C-WX3024E]interface GigabitEthernet1/0/20 \* 配置WX3024E 20号接口*\[H3C-WX3024E-GigabitEthernet1/0/24]port access vlan 202 \* 设置接口属于VLAN202 为portal认证预留*\[H3C-WX3024E-GigabitEthernet1/0/24]quit[H3C-WX3024E]interface GigabitEthernet1/0/23 \* 配置WX3024E 23号接口此端口接核心交换机*\[H3C-WX3024E-GigabitEthernet1/0/24]port link-type trunk \* 设置接口VLAN通过类型为trunk 允许各种包通过*\ [H3C-WX3024E-GigabitEthernet1/0/24]port trunk permit vlan all \* 设置接口为所有VLAN成员*\[H3C-WX3024E-GigabitEthernet1/0/24]quit[H3C-WX3024E]interface GigabitEthernet1/0/24 \* 配置WX3024E 24号接口此端口接核心交换机*\[H3C-WX3024E-GigabitEthernet1/0/24]port link-type trunk \* 设置接口VLAN通过类型为trunk 允许各种包通过*\ [H3C-WX3024E-GigabitEthernet1/0/24]port trunk permit vlan all \* 设置接口为所有VLAN成员*\[H3C-WX3024E-GigabitEthernet1/0/24]quit[H3C-WX3024E]interface GigabitEthernet1/0/29 \* 进入交换引擎到无线接口配置*\[H3C-WX3024E-GigabitEthernet1/0/29]port link-type trunk \* 设置接口VLAN通过类型为trunk 允许各种包通过*\ [H3C-WX3024E-GigabitEthernet1/0/29]port trunk permit vlan all \* 设置接口为所有VLAN成员*\[H3C-WX3024E-GigabitEthernet1/0/29]undo port link-aggregation group[H3C-WX3024E-GigabitEthernet1/0/29]quit[H3C-WX3024E]interface GigabitEthernet1/0/30 \* 进入交换引擎到无线接口配置*\[H3C-WX3024E-GigabitEthernet1/0/30]undo port link-aggregation group \* 取消接口聚合*\[H3C-WX3024E-GigabitEthernet1/0/30]shutdown \* 关闭此接口*\[H3C-WX3024E-GigabitEthernet1/0/30]quit[H3C-WX3024E]quit<H3C-WX3024E> save Ctrl+K退出交换引擎\* 配置无线引擎*\<H3C><H3C>system-view\* 进入系统视图*\System View: return to User View with Ctrl+Z.[H3C]sysname CIMC-AC1\* 修改无线引擎系统名称*\[CIMC-AC1]vlan 201 to 204 \* 创建VLAN 201~204 *\[CIMC-AC1]dhcp enable \* 使能内部DHCP服务*\[CIMC-AC1]dhcp server ip-pool pool1 \* 创建DHCP地址池pool1 *\[CIMC-AC1-dhcp-pool-pool1]network 10.66.201.0 mask 255.255.255.0 \* DHCP地址池范围*\ [CIMC-AC1-dhcp-pool-pool1]gateway-list 10.66.201.100 \* DHCP地址池网关*\[CIMC-AC1-dhcp-pool-pool1]quit[CIMC-AC1]dhcp enable \* 使能内部DHCP服务*\[CIMC-AC1]dhcp server ip-pool pool2 \* 创建DHCP地址池pool2 *\[CIMC-AC1-dhcp-pool-pool2]network 10.66.202.0 mask 255.255.255.0 \* DHCP地址池范围*\ [CIMC-AC1-dhcp-pool-pool2]gateway-list 10.66.201.253 \* DHCP地址池网关*\[CIMC-AC1-dhcp-pool-pool2]DNS-list 61.147.37.1 \* DHCP地址池DNS服务器地址*\[CIMC-AC1-dhcp-pool-pool2]quit[CIMC-AC1]interface GigabitEthernet1/0/1 \* 进入无线引擎接口配置*\[CIMC-AC1-GE1/0/1]port link-type trunk \* 设置接口VLAN通过类型为trunk 允许各种包通过*\ [CIMC-AC1-GE1/0/1]port trunk permit vlan all \* 设置接口为所有VLAN成员*\[CIMC-AC1-GE1/0/1]undo port link-aggregation group[CIMC-AC1-GE1/0/1]quit[CIMC-AC1]interface GigabitEthernet1/0/2 \* 进入无线引擎接口配置*\[CIMC-AC1-GE1/0/2]undo port link-aggregation group[CIMC-AC1-GE1/0/2]shutdown[CIMC-AC1-GE1/0/2]quit[CIMC-AC1]interface wlan-ess 1 \* 创建无线接口Ess1 *\[CIMC-AC1-WLAN-WSS1]port access vlan 202 \* 接口类型为access 属于VLAN2 成员*\ [CIMC-AC1-WLAN-WSS1]quit[CIMC-AC1]interface wlan-ess 2 \* 创建无线接口Ess2 *\[CIMC-AC1-WLAN-WSS1]port access vlan 203 \* 接口类型为access 属于VLAN3 成员*\ [CIMC-AC1-WLAN-WSS1]quit[CIMC-AC1]wlan service-template 1 clear \* 创建无线服务模板1 类型为clear (简单服务)*\ [CIMC-AC1-WLAN-ST-1]SSID enricnt-guest \* ST1模板内创建无线SSID 名称为enricnt-guest *\ [CIMC-AC1-WLAN-ST-1]authentication-method open-system \* 无线为开放系统*\[CIMC-AC1-WLAN-ST-1]bind wlan-ess 1 \* ST1模板绑定到Ess1接口*\[CIMC-AC1-WLAN-ST-1]service-template enable \* 无线服务模板启动*\[CIMC-AC1-WLAN-ST-1]quit[CIMC-AC1]wlan service-template 2 clear \* 创建无线服务模板1 类型为clear (简单服务)*\ [CIMC-AC1-WLAN-ST-1]SSID enricnt-inside \* ST1模板内创建无线SSID 名称为enricnt-inside *\ [CIMC-AC1-WLAN-ST-1]authentication-method open-system \* 无线为开放系统*\[CIMC-AC1-WLAN-ST-1]bind wlan-ess 2 \* ST1模板绑定到Ess1接口*\[CIMC-AC1-WLAN-ST-1]service-template enable \* 无线服务模板启动*\[CIMC-AC1-WLAN-ST-1]quit[CIMC-AC1]wlan ap ap1 model wa2100 id 1 \* 添加AP 名称ap1 型号wa2100 序号1 *\[CIMC-AC1-WLAN-AP-ap1]serial-id xxxxxxxxxxxxxxxxxxx \* 添加AP串号*\[CIMC-AC1-WLAN-AP-ap1]radio 1 \* 进入AP1 的无线设置*\[CIMC-AC1-WLAN-AP-ap1-radio-1]service-template 1 \* 绑定无线服务模板为ST1 *\[CIMC-AC1-WLAN-AP-ap1-radio-1]service-template 2 \* 绑定无线服务模板为ST2 *\[CIMC-AC1-WLAN-AP-ap1-radio-1]radio enable \* 启动AP1 的无线*\[CIMC-AC1-WLAN-AP-ap1-radio-1]quit[CIMC-AC1]wlan ap ap6 model wa2110-gn id 6 \* 添加AP 名称ap6 型号wa2110GN 序号6 *\ [CIMC-AC1-WLAN-AP-ap6]serial-id 210235A0UEC129000061\* 添加AP串号*\[CIMC-AC1-WLAN-AP-ap6]radio 1 \* 进入AP6 的无线设置*\[CIMC-AC1-WLAN-AP-ap6-radio-1]service-template 1 \* 绑定无线服务模板为ST1 *\[CIMC-AC1-WLAN-AP-ap6-radio-1]service-template 2 \* 绑定无线服务模板为ST2 *\[CIMC-AC1-WLAN-AP-ap6-radio-1]radio enable \* 启动AP6 的无线*\[CIMC-AC1-WLAN-AP-ap6-radio-1]quit[CIMC-AC1]interface vlan 201[CIMC-AC1-vlan201]ip address 10.66.201.100 24 \* VLAN 201 默认地址*\[CIMC-AC1-vlan201]quit[CIMC-AC1]interface vlan 202[CIMC-AC1-vlan202]ip address 10.66.202.251 24 \* VLAN 202 默认地址*\[CIMC-AC1-vlan202]quit[CIMC-AC1]interface vlan 203[CIMC-AC1-vlan203]ip address 10.66.203.251 24 \* VLAN 203 默认地址*\[CIMC-AC1-vlan203quit[CIMC-AC1]interface vlan 204[CIMC-AC1-vlan204]ip address 10.66.204.251 24 \* VLAN 203 默认地址*\[CIMC-AC1-vlan204]quit[CIMC-AC1]ip route-static 10.66.1.0 255.255.255.0 10.66.201.253 \* 配置静态路由所有ip访问转发到核心交换地址*\[CIMC-AC1]ip route-static 10.66.202.0 255.255.255.0 10.66.1.42[CIMC-AC1]ip route-static 10.66.203.0 255.255.255.0 10.66.1.42[CIMC-AC1]ip route-static 10.66.204.0 255.255.255.0 10.66.1.42[CIMC-AC1]quit\* 退出系统视图 *\\* 配置到这步时无线AP激活能捕获到SSID并接入获取地址后能访问路由也能访问外网*\【参考】[CIMC-AC1]display wlan ap all \* 查看AP工作状态*\[CIMC-AC1]display dhcp server \* 查看DHCP分配*\[CIMC-AC1]reset saved-configuration \* 恢复系统出厂设置*\[CIMC-AC1]reboot \* 重启系统*\<CIMC-AC1>reset recycle-bin \* 清除回收站文件只在非系统视图模式下有效*\【参考】【参考】AP1 WA2100 210235A22WC119014095 (WA2110AG)AP2 WA2100 210235A22WC116002127 (WA2110AG)AP3 WA2100 210235A22WC116004005 (WA2110AG)AP4 WA2100 210235A22WC116004771 (WA2110AG)AP5 WA2110n 210235A0UEC123000381 (WA2110GN)AP6 WA2110n 210235A0UEC129000061 (WA2110GN)AP7 WA2110n 210235A0UEC129000023 (WA2110GN)AP8 WA2100 210235A22WC116003969 (WA2110AG)AP9 WA2110n 210235A0UEC129000065 (WA2110GN)AP10 WA2110n 210235A0UEC129000206 (WA2110GN)AP11 WA2110n 210235A0UEC129000040 (WA2110GN)AP12 WA2110n 210235A0UEC129000155 (WA2110GN)AP13 WA2110n 210235A0UEC129000229 (WA2110GN)AP14 WA2110n 210235A0UEC129000062 (WA2110GN)AP15 WA2110n 210235A0UEC129000047 (WA2110GN)AP16 WA2110n 210235A0UEC129000248 (WA2110GN)短信认证服务器配置进入AC(system-view)[CIMC-AC1]radius scheme Rus1 \* 创建名为Rus1的Radius服务*\New Radius scheme[CIMC-AC1-radius-Rus1]server-type extended \* 服务类型为:扩展*\[CIMC-AC1-radius-Rus1]primary authentication 10.66.202.250 \* 主认证服务器地址*\[CIMC-AC1-radius-Rus1]primary accounting 10.66.202.250 \* 主计费服务器地址*\[CIMC-AC1-radius-Rus1]key authentication dkeyserver \* 主认证服务器连接密码*\[CIMC-AC1-radius-Rus1]key accounting dkeyserver \* 主计费服务器连接密码*\[CIMC-AC1-radius-Rus1]user-name-format without-domain \* 配置发送给RADIUS服务器的用户名不携带ISP域名*\ [CIMC-AC1-radius-Rus1]nas-ip 10.66.202.251 \* nas地址指向AC地址或者这条不写系统自动默认*\ [CIMC-AC1-radius-Rus1]quit[CIMC-AC1]domain dm1 \* 创建域dm1 *\[CIMC-AC1-isp-dm1]authentication portal radius-scheme Rus1[CIMC-AC1-isp-dm1]authorization portal radius-scheme Rus1[CIMC-AC1-isp-dm1]accounting portal radius-scheme Rus1[CIMC-AC1-isp-dm1]idle-cut enable 300 \* 认证有效时间300分钟(1~600分钟)*\[CIMC-AC1-isp-dm1]quit[CIMC-AC1]portal server portserv1 ip 10.66.202.251 \* 本地portal认证指向AC的VLAN202端口*\[CIMC-AC1]portal free-rule 0 source interface GigabitEthernet1/0/1 destination any\* portal免认证规则*\ [CIMC-AC1]portal free-rule 1 source ip any destination ip 10.66.202.251 mask 255.255.255.255 \*AC 虚接口免认证*\ [CIMC-AC1]portal free-rule 2 source ip 10.66.202.251 mask 255.255.255.255 destination ip any[CIMC-AC1]portal free-rule 3 source ip any destination ip 61.147.37.1 mask 255.255.255.255 \*DNS地址免认证*\ [CIMC-AC1]portal free-rule 4 source ip 61.147.37.1 mask 255.255.255.255 destination ip any[CIMC-AC1]portal free-rule 5 source ip any destination ip 61.177.77.1 mask 255.255.255.255 \*DNS地址免认证*\ [CIMC-AC1]portal free-rule 6 source ip 61.177.77.1 mask 255.255.255.255 destination ip any[CIMC-AC1]portal local-server http[CIMC-AC1]portal local-server bind ssid enricnt-guest file guest.zip\*AC本地Portal认证页面在guest.zip文件里*\[CIMC-AC1]interface vlan 202 \* 配置VLAN 202 *\[CIMC-AC1-Vlan-interface202]portal server portserv1 method direct \* portal认证服务绑定*\[CIMC-AC1-Vlan-interface202]portal domain dm1 \* 绑定默认域*\[CIMC-AC1-Vlan-interface202]quit\* 配置到这步时通过无线enricnt-guest登入后显示认证页面输入手机号码获得短信秘钥后输入认证通过*\AD域服务器Radius转发认证配置进入AC(system-view)[CIMC-AC1]radius scheme Rus2 \* 创建名为Rus2的Radius服务*\New Radius scheme[CIMC-AC1-radius-Rus2]server-type extended \* 服务类型为:扩展*\[CIMC-AC1-radius-Rus2]primary authentication 10.66.204.250 \* 主认证服务器地址*\[CIMC-AC1-radius-Rus2]primary accounting 10.66.204.250 \* 主计费服务器地址*\[CIMC-AC1-radius-Rus2]key authentication dkeyserver \* 主认证服务器连接密码*\[CIMC-AC1-radius-Rus2]key accounting dkeyserver \* 主计费服务器连接密码*\[CIMC-AC1-radius-Rus2]user-name-format without-domain \* 配置发送给RADIUS服务器的用户名不携带ISP域名*\ [CIMC-AC1-radius-Rus2]nas-ip 10.66.203.251 \* nas地址指向AC地址或者这条不写系统自动默认*\ [CIMC-AC1-radius-Rus2]quit[CIMC-AC1]domain dm2 \* 创建域dm2 *\[CIMC-AC1-isp-dm2]authentication portal radius-scheme Rus2[CIMC-AC1-isp-dm2]authorization portal radius-scheme Rus2[CIMC-AC1-isp-dm2]accounting portal radius-scheme Rus2[CIMC-AC1-isp-dm2]idle-cut enable 300 \* 认证有效时间300分钟(1~600分钟)*\[CIMC-AC1-isp-dm2]quit[CIMC-AC1]portal server portserv2 ip 10.66.202.251 \* 本地portal认证指向AC的VLAN202端口*\[CIMC-AC1]portal free-rule 10 source ip any destination ip 10.66.204.250 mask 255.255.255.255 \* 服务器免认证*\ [CIMC-AC1]portal free-rule 11 source ip any destination ip 10.66.204.251 mask 255.255.255.255 \* 服务器免认证*\ [CIMC-AC1]portal free-rule 12 source ip any destination ip 10.66.203.251 mask 255.255.255.255 \* 本地免认证*\ [CIMC-AC1]portal free-rule 13 source ip 10.66.204.250 mask 255.255.255.255 destination ip any[CIMC-AC1]portal free-rule 14 source ip 10.66.204.251 mask 255.255.255.255 destination ip any[CIMC-AC1]portal free-rule 15 source ip 10.66.203.251 mask 255.255.255.255 destination ip any[CIMC-AC1]portal free-rule 16 source ip any destination ip 10.66.1.13 mask 255.255.255.255 \* AD服务器免认证*\ [CIMC-AC1]portal free-rule 17 source ip any destination ip 10.66.1.11 mask 255.255.255.255 \* DHCP服务器免认证*\ [CIMC-AC1]portal free-rule 18 source ip 10.66.1.13 mask 255.255.255.255 destination ip any[CIMC-AC1]portal free-rule 19 source ip 10.66.1.11 mask 255.255.255.255 destination ip any[CIMC-AC1]portal local-server http[CIMC-AC1]portal local-server bind ssid enricnt-inside file inside.zip\*AC本地Portal认证页面在inside.zip文件里*\[CIMC-AC1]interface vlan 203 \* 配置VLAN 203 *\[CIMC-AC1-Vlan-interface203]portal server portserv2 method direct \* portal认证服务绑定*\[CIMC-AC1-Vlan-interface203]portal domain dm2 \* 绑定默认域*\[CIMC-AC1-Vlan-interface203]quit\* 配置到这步时通过无线enricnt-inside登入后显示认证页面*\【参考】[CIMC-AC1]display portal user all \* 查看所有portal用户状态*\[CIMC-AC1]portal delete-user 192.168.80.193 \* 踢掉192.168.80.193这个用户在portal中的认证*\【参考】设置用户空闲时间为600秒。
H3C AC(无线控制器)设备相关问题解答来源:未知时间:2013-12-23 11:081、无线控制器AC具有什么功能?AC是具有管理和传送数据功能无线交换机。
AC作为控制器,具有管理功能,承担着AAA服务器的角色,可以提供认证,加密,授权等服务功能。
还有就是控制器可以针对用户进行管理和服务,限制或允许用户访问,开放或关闭相关权限,能够对无线用户进行相关需求管理。
AC可以管理AP,包括AP的注册,AP信道的选择和功率的调节等AP射频性能的调节。
AC还能够进行流量分类,流量标记,保证业务优先级高的在AP转发时可以优先转发等QoS功能。
还可以起组播等其他业务功能。
2、AC有几个系列,是以什么依据区分的?AC产品包括WX3000系列、WX5000系列和WX6000系列(以及对应插卡),具体如下:l WX3000系列一体化交换机包括WX3024、WX3010和WX3008;l WX5000系列无线控制器包括WX5004、WX5002无线控制器和S58系列交换机的LSWM1WCM10、LSWM1WCM20无线控制业务板;l WX6000系列包括WX6103,S7500E系列交换机的LSQM1WCMB0无线业务板卡,S9500系列交换机的LSBM1WCM2A0无线业务板卡和S9500E系列交换机的LSRM1WCM2A1无线业务板卡。
AC产品的系列是以管理的AP个数不同区分的,WX6000系列属于高端无线控制器,可管理AP个数最多,单AC最高可达640个,WX5000系列单AC最高可管理256个AP,WX3000系列单AC最高可管理。
3、控制器AC物理上是如何与FIT AP进行连接的?AC可以和AP直接相连,也可以通过二层网络互连,也可三层网络互连,只需要路由可达即可,与网络拓扑无关。
4、控制器AC是如何与FIT AP进行通信的?控制器AC和FIT AP 之间通过LWAPP协议联系的,以隧道形式进行信息交互。
近日接触了H3C的WX3024无线控制器,在接口上还是与以前接触的WX6103无线控制器有些不同的,在这里将无线控制器的主控板和交换板的内部接口做个比较供大家参考。
首先介绍下WX3024。
WX3024无线控制器实物图WX3024无线控制器默认可管理24个Fit AP,最多可管理48个Fit AP(需添加License)。
默认情况下,WX3024 PoE供电没有开启,需要在接口下通过“poe enable”开启此接口的PoE供电功能。
在WX3024无线控制器中,主控板与交换板同样在设备内部有一接口相连。
主控板内部接口为:“interface GigabitEthernet1/0/1”;交换板内部接口为“interface GigabitEthernet1/0/29”(如下图示)对比介绍下WX6103WX6103无线控制器实物图WX6103无线控制器默认可管理128个Fit AP,最多可管理640个Fit AP(需添加License)。
如上实物图,交换板必须插在紫色插槽区域(机器上数第一插槽);主控板必须插在粉红色插槽区域(机器上数第二、三槽)。
在WX6103无线控制器中,交换板的Ten-GE0/1端口对应1号槽位中的主控板的Ten-GE端口即:“interface Ten-GigabitEthernet1/0/1”对应“interface Ten-GigabitEthernet0/0/1”交换板的Ten-GE0/2端口对应2号槽位中的主控板的Ten-GE端口即:“interface Ten-GigabitEthernet1/0/2”对应“interface Ten-GigabitEthernet0/0/2”进入交换板和返回主控板的方法:<H3C> oap connect slot 0对交换模块操作完成后,可以通过快捷键<Ctrl+k> 返回到无线控制模块的操作界面。
H3CWLAN考试试题-1⼀选择题1(多选)⼀般对于⽆线信号有较强衰减作⽤,⼯勘时需要特别注意的障碍物是()A.⾦属B.玻璃C.钢筋混凝⼟D.釉⾯陶瓷墙acd2下列关于802.11gWLAN设备描述中正确的是()A.802.11g设备兼容802.11a设备B.802.11g设备兼容802.11b设备C.802.11g54Mbps的调制⽅式与802.11a54Mbps的调制⽅式相同,都采⽤了OFDM技术D.802.11g提供的最⾼速率与802.11b相同bc3,(多选)FA T/FIT⼯作模式平滑切换是H3C⽆线接⼊点设备特有规格,以下具备切换能⼒的AP 系列是()A.WA1208EB.WA2100C.WA2200D.WA2600acd4(多选)当⽆线客户端检测不到信号时,可能的原因是()A.可能是配置问题,配置有误可能导致AP没有发射信号B.可能信号弱问题,信号弱可能导致覆盖不到C.可能是客户端问题,客户端错误设置可能导致搜索不到信号}abc5.对于⾼密度⽆线⽤户接⼊区域,需要考虑在同⼀区域内布放多个AP()A. 正确B.错误}a6.(多选)以上可以⼯作在2.4GHZ频段的⽆线协议是()A.802.11aB. 802.11nC. 802.11gD. 802.11bbcd7.“通常在⼤家讨论WLAN的时候,习惯以”理论最⼤传输速率(TCP约24.4Mbps)作为WLAN 的实际应⽤性能,⽽“理论最⼤传输速率”通常为⼤报⽂的传输速度,也就是载荷为1500bytes的报⽂情况下的传输速率,但是在实际⽹络应⽤中,⼩报⽂占绝⼤多数,例如在某校园⽹宿舍的应⽤中,250byters以下的报⽂可能占60%以上,⼩报⽂的传递将严重影响WLAN的实际应⽤性能,使之远远低于理论最⼤传输速率“以上这段话的说法是()的A.正确B.错误a8.为了增加通⽤型,⽆线产品的FIT AP版本将不再单独发布,都包含在对应控制器版本打包⽂件中,这样的描述是()A.正确B错误a9.W A2110-AG与WA1208E-GP的11g最⼤射频发射功率分别为()A.10dBm,20 dBmB.20dBm,23 dBmC.20dBm,27dBmD.23dBm,27dBmc10.请查看以下⽆线控制器的配置#wlan 1#wlan 2#wlan 3#dhcp server ip-pool 1network 192.168.0.0 mask 255.255.255.0gateway-list 192.168.0.1#dhcp server ip-pool 2network 192.168.2.0 mask 255.255.255.0 gateway-list 192.168.2.1#dhcp server ip-pool 3network 10.1.1.0 mask 255.255.255.0 gateway-list 10.1.1.1#wlan service-templete 1 clearssid H3C-WLANbind WLAN-ESS 1service-templete enable#interface vlan-interface1ip address 192.168.0.1 255.255.255.0#interface vlan-interface2ip address 192.168.2.1 255.255.255.0#interface vlan-interface3ip address 10.1.1.1 255.255.255.0#interface WLAN-ESS 1port access vlan 3#wlan ap testap model W A2100serial-id 210235A22WB093002470radio 1channel automax-power 20service-templete 1 vlan-id 2radio enable#dhcp enable假设fit ap(testap)的状态为RUN,⽆线客户端能够搜索到SSID“H3C-WLAN”后可成功接⼊到此⽆线⽹络,以下描述正确的有:()A,客户端能够获取到192.168.0.0/24段的IP地址B.客户端能够获得10.1.1.0/24段的IP地址C.客户端能够获取到192.168.2.0/24段的IP地址D客户端获取不到IP地址d11 为减少周围环境的影响,保证⽆线桥接设备的稳定,通常采⽤( )频段来稳定桥接应⽤;同时两个桥接设备的⼯作信道是( )A 2.4Ghz.可以不同B. 2.4Ghz.必须相同C. 5.8Ghz.可以不同D. 5.8Ghz.必须相同d12.H3C⽆线控制器中都查看AP注册的详细信息,如AP获得的IP地址的命令是( )A. display wlan ap allB.display wlan ap all verboseC.display wlan clientD.display wlan ap serial-id allB(verbose:显⽰指定AP或全部AP的详细信息。
无14 配置举例2 4.1 组网需求本配置举例中的AC使用的是WX5002无线控制器,AP使用的是WA2100无线局域网接入点。
AC一台,AP若干台,DHCP Server一台,DNS服务器一台。
图4-1 AP和AC进行IPv4三层网络连接典型配置3 4.2 配置思路配置DHCP服务器,配置DNS服务器,配置AC。
4 4.3 使用版本<AC>display vrsionH3C Comware Platform SoftwareComware Software, Version 5.00, Release 1103Copyright (c) 2004-2007 Hangzhou H3C Tech. Co., Ltd. All rights reserved. H3C WX5002-128 uptime is 0 week, 0 day, 0 hour, 11 minutesCPU type: BCM MIPS 1250 700MHz1024M bytes DDR SDRAM Memory32M bytes Flash MemoryPcb Version: ALogic Version: 1.0Basic BootROM Version: 1.13Extend BootROM Version: 1.14[SLOT 1]CON (Hardware)A, (Driver)1.0, (Cpld)1.0[SLOT 1]GE1/0/1 (Hardware)A, (Driver)1.0, (Cpld)1.0[SLOT 1]GE1/0/2 (Hardware)A, (Driver)1.0, (Cpld)1.0[SLOT 1]M-E1/0/1 (Hardware)A, (Driver)1.0, (Cpld)1.05 4.4 配置步骤6 4.4.1 配置L3SW(1)SW上的路由如下:<L3SW> system[L3SW]vlan 2# 将端口Ethernet1/0/6到Ethernet 1/0/10加入到VLAN2中。
[L3SW-vlan2]port ethernet 1/0/6 to ethernet 1/0/10[L3SW-vlan2]vlan 3# 将端口Ethernet1/0/11到Ethernet 1/0/15加入到VLAN3中。
[L3SW-vlan3]port ethernet 1/0/11 to ethernet 1/0/15[L3SW-vlan3]vlan 8# 将端口Ethernet1/0/16到Ethernet 1/0/20加入到VLAN8中。
[L3SW-vlan8]port ethernet 1/0/16 to ethernet 1/0/20[L3SW-vlan8]quit# 配置Vlan-interface1接口的IP地址为24.10.1.9/8。
[L3SW]interface vlan 1[L3SW-Vlan-interface1]ip address 24.10.1.9 8[L3SW-Vlan-interface1]interface vlan 2# 配置Vlan-interface2接口的IP地址为24.20.1.1/24。
[L3SW-Vlan-interface2]ip address 24.20.1.1 24[L3SW-Vlan-interface2]interface vlan 3# 配置Vlan-interface3接口的IP地址为24.30.1.1/24。
[L3SW-Vlan-interface3]ip address 24.30.1.1 24[L3SW-Vlan-interface3]interface vlan 8# 配置Vlan-interface8接口的IP地址为8.10.1.8/8。
[L3SW-Vlan-interface8]ip address 8.10.1.8 8[L3SW-Vlan-interface8]quit[L3SW]display ip routing-tableRouting Table: public netDestination/Mask ProtocolPre Cost Nexthop Interface8.0.0.0/8 DIRECT 0 0 8.10.1.8 Vlan-int erface88.10.1.8/32 DIRECT 0 0 127.0.0.1 InLoopBa ck024.0.0.0/8 DIRECT 0 0 24.10.1.9 Vlan-int erface124.10.1.9/32 DIRECT 0 0 127.0.0.1 InLoopBa ck024.20.1.0/24 DIRECT 0 0 24.20.1.1 Vlan-int erface224.20.1.1/32 DIRECT 0 0 127.0.0.1 InLoopBa ck024.30.1.0/24 DIRECT 0 0 24.30.1.1 Vlan-int erface324.30.1.1/32 DIRECT 0 0 127.0.0.1 InLoopBa ck0127.0.0.0/8 DIRECT 0 0 127.0.0.1 InLoopBa ck0127.0.0.1/32 DIRECT 0 0 127.0.0.1 InLoopBa ck0(2)L3SW上配置DHCP relay:# 指定DHCP服务器组1中有1个DHCP服务器,DHCP Server1的IP地址为8.1.1.4。
[L3SW]dhcp-server 1 ip 8.1.1.4# 进入Vlan-interface2的接口视图。
[L3SW]interface vlan 2# 指定Vlan-interface2接口归属到DHCP服务器组1。
[L3SW-Vlan-interface2]dhcp-server 1# 进入Vlan-interface3的接口视图。
[L3SW-Vlan-interface2]interface vlan 3# 指定Vlan-interface3接口归属到DHCP服务器组1。
[L3SW-Vlan-interface3]dhcp-server 17 4.4.2 配置DHCP Server配置DHCP Server以便给AP分配IP地址。
需要配置DNS服务器地址、缺省网关、DNS域名(即所在DNS域名)等选项。
8 4.4.3 配置DNS服务器:建立AC对应的域名,在该域名下建立AC解析项(AC的主机名为h3c)。
9 4.4.4 配置AC(1)配置 AC的IP地址:[AC]interface Vlan-interface 1[AC-Vlan-interface1]ip address 24.10.1.10 8(2)配置缺省网关:[AC]ip route-static 0.0.0.0 0 24.10.1.9(3)配置AP1:# 创建clear类型的服务模板1。
[AC]wlan service-template 1 clear# 设置当前服务模板的SSID(服务模板的标识)为test_ap1。
[AC-wlan-st-1]ssid test_ap1# 设置无线客户端接入该无线服务(SSID)的认证方式为开放式系统认证。
[AC-wlan-st-1]authentication-method open-system# 将WLAN-ESS1接口绑定到服务模板1。
[AC-wlan-st-1]bind WLAN-ESS 1# 使能服务模板。
[AC-wlan-st-1]service-template enable[AC-wlan-st-1]quit# 创建射频策略1。
[AC]wlan radio-policy 1[AC-wlan-rp-1]quit# 创建AP管理模板,其名称为test_ap1,型号名称这里选择WA2100。
[AC]wlan ap test_ap1 model wa2100# 设置AP的序列号为210235A29G007C000020。
[AC-wlan-ap-test_ap1]serial-id 210235A29G007C000020# 设置radio1的射频类型为802.11g。
[AC-wlan-ap-test_ap1]radio 1 type 11g# 将在AC上配置的clear类型的服务模板1与射频1进行关联。
[AC-wlan-ap-test_ap1-radio-1]service-template 1# 将射频策略1映射到射频1。
[AC-wlan-ap-test_ap1-radio-1]radio-policy 1# 使能AP1的radio 1。
[AC-wlan-ap-test_ap1-radio-1]radio enable[AC-wlan-ap-test_ap1-radio-1]quit[AC-wlan-ap-test_ap1]quit(4)配置AP2:# 创建clear类型的服务模板2。
[AC]wlan service-template 2 clear# 设置当前服务模板的SSID(服务模板的标识)为test_ap2。
[AC-wlan-st-2]ssid test_ap2# 设置无线客户端接入该无线服务(SSID)的认证方式为开放式系统认证。
[AC-wlan-st-2]authentication-method open-system# 将WLAN-ESS2接口绑定到服务模板2。
[AC-wlan-st-2]bind WLAN-ESS 2# 使能服务模板。
[AC-wlan-st-2]service-template enable[AC-wlan-st-2]quit# 创建射频策略2。
[AC]wlan radio-policy 2[AC-wlan-rp-2]quit# 创建AP管理模板,其名称为test_ap2,型号名称这里选择WA2100。
[AC]wlan ap test_ap2 model WA2100# 设置AP的序列号为210235A29G007C000022。
[AC-wlan-ap-test_ap2]serial-id 210235A29G007C000022# 设置radio1的射频类型为802.11g。
[AC-wlan-ap-test_ap2]radio 1 type 11g# 将在AC上配置的clear类型的服务模板2与射频1进行关联。
[AC-wlan-ap-test_ap2-radio-1]service-template 2# 将射频策略2映射到射频1。
[AC-wlan-ap-test_ap2-radio-1]radio-policy 2# 设置射频的工作信道为6。