AP命令行
- 格式:doc
- 大小:48.10 KB
- 文档页数:2
Cisco AP基本配置方法及命令讲解实例Cisco AP的配置方法主要有控制台端口登录、远程登录(如Telnet/SSH等)、Web浏览器等,后两种方式均需要获取或设置一个IP方可登录。
一般情况下,AP设置IP地址的方法有按默认方式获取,配置DHCP方式获取,使用IPSU(IP Setup Utility),使用控制台端口等。
实际上对Cisco AP来讲,配置的最简单的方法就是使用Web浏览器方式即GUI方式。
Cisco AP有两种基本GUI界面,一种是支持IOS GUI,如Arionet 1100系列;一种是VxWorks GUI,如Arionet 350的AP和网桥;而Arionet 1200系列可以支持这两种GUI界面。
AP的以太口默认是DHCP获取IP,如果没有DHCP,会自己分配为10.0.0.1。
HTTP管理默认是开放的,可以直接登录进去。
如果你有console电缆是最好的,AP默认的用户名和密码都是Cisco(区分大小写)。
默认的Hostname是ap,我改过了。
1230AB#1230AB#conf t进入配置模式1230AB(config)#int bvi 1进入bvi接口11230AB(config-if)#ip add 192.168.1.1 255.255.255.0配置ip地址和掩码除了GUI和远程登录方式外,CLI(命令行)也是Cisco AP经常使用的配置方式。
GUI的配置方法比较简单,因篇幅所限,不再作介绍。
下面我们在CLI(命令行)模式下对Cisco AP进行配置。
Cisco AP的IOS的CLI(命令行)的配置模式有:用户模式、特权模式、全局模式、接口模式、线路模式等等,它的命令提示符、基本配置命令与基于Cisco IOS系统的路由器和交换机CLI的模式也基本相同,如果您对各种模式还不熟悉,请您参照路由器和交换机的基本模式配置章节。
1、配置主机名注意:hostname name命令中的name名称必须符合ARPANET主机名的规则,最多为63个字符,并且必须以一个字母开头,结尾必须是一个字母或数字,中间只能是字母、数字或连接符。
1、设置无线客户端离线后的解绑时间,系统默认为1个小时,可以设置的范围60s到86400s,即1分钟到1天:[jiujiang-AC4]wlan ap da_ptxx_ap02[jiujiang-AC4-wlan-ap-da_ptxx_ap02][jiujiang-AC4-wlan-ap-da_ptxx_ap02]client idle-timeout ?INTEGER<60-86400> Specify idle time in seconds (Default: 3600) //时间在60S到86400S 之间[jiujiang-AC4-wlan-ap-da_ptxx_ap02]client idle-timeout 36002、设置AP的channel,可以手工指定信道,也可以设置为auto:[jiujiang-AC4]wlan ap da_ptxx_ap02[jiujiang-AC4-wlan-ap-da_ptxx_ap02]radio 1[jiujiang-AC4-wlan-ap-da_ptxx_ap02-radio-1][jiujiang-AC4-wlan-ap-da_ptxx_ap02-radio-1]channel ?INTEGER Legal channels: 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13auto Automatic channel selection (Default)band-width Specify the BandWidth Modelock Lock the current channel[jiujiang-AC4-wlan-ap-da_ptxx_ap02-radio-1]channel 6 //手工指定为6[jiujiang-AC4-wlan-ap-da_ptxx_ap02-radio-1]channel auto//或是自动3、设置AP射频口能够同时接受的无线客户端数,默认为64:[jiujiang-AC4]wlan service-template 1//进入AP所绑定的服务模版模式中[jiujiang-AC4-wlan-st-1][jiujiang-AC4-wlan-st-1]client ?forwarding-mode Forwarding-modemax-count Specify maximum client number per BSS[jiujiang-AC4-wlan-st-1]client ma[jiujiang-AC4-wlan-st-1]client max-count ?INTEGER<1-124> Maximum client number per BSS (Default: 64) //最大客户端数位124,默认为64[jiujiang-AC4-wlan-st-1]client max-count 64 //设置最大客户端数为64Error: Service template in use. Disable it to change parameters. //当需要改变最大客户端数时,需要关闭模块关闭模版的方法:[jiujiang-AC4]wlan service-template 1 //首先进入服务模版1[jiujiang-AC4-wlan-st-1]service-template disable//关闭服务模版,注意,当关闭服务模版时,所有启用了该模版的AP将停止接入用户,慎用4、查看AC上用户在线情况:[jiujiang-AC4]dis wlan clientTotal Number of Clients : 624Client InformationSSID: ChinaNet--------------------------------------------------------------------------------MAC Address User Name APID/RID IP Address VLAN--------------------------------------------------------------------------------0002-7226-dbc0 -NA- 153 /1 0.0.0.0 1926 0002-72ab-1b3c -NA- 429 /1 0.0.0.0 1932 0008-2278-645e -NA- 402 /1 0.0.0.0 1959 0008-22a2-21ef -NA- 573 /1 0.0.0.0 1933 0008-ca55-9179 -NA- 339 /1 0.0.0.0 1930 0008-ca62-a441 -NA- 226 /1 0.0.0.0 1908 0008-ca96-cc57 -NA- 98 /1 0.0.0.0 1911 0008-cac5-03cd -NA- 403 /1 0.0.0.0 1959 000d-f06e-5243 -NA- 577 /1 0.0.0.0 1933 000f-f854-9f9e -NA- 72 /1 0.0.0.0 1902 0012-fe13-525d -NA- 197 /2 0.0.0.0 1940 0012-fe13-7e0e -NA- 19 /2 0.0.0.0 1907 0012-fe14-a219 -NA- 75 /1 0.0.0.0 3050 0012-fe38-4114 -NA- 349 /1 0.0.0.0 1938 0012-fe73-2ab2 -NA- 193 /2 0.0.0.0 19415、查看某一客户端的详细情况,如是否漫游[jiujiang-AC4]dis wlan client mac-address 0017-c44e-5787 verboseTotal Number of Clients : 1Client Information-------------------------------------------------------------------------------MAC Address : 0017-c44e-5787User Name : -NA-AID : 1AP Name : jj_dqwc_ap03Radio Id : 2SSID : ChinaNetBSSID : 3822-d621-1ed0Port : WLAN-DBSS1:81VLAN : 1909State : RunningPower Save Mode : ActiveWireless Mode : 11gQoS Mode : WMMListen Interval (Beacon Interval) : 1RSSI : 4Rx/Tx Rate : 1/1Client Type : PRE-RSNAAuthentication Method : Open SystemAKM Method : None4-Way Handshake State : -NA-Group Key State : -NA-Encryption Cipher : ClearRoam Status : Normal//Normal表示客户端没有漫游Roam Count : 0Up Time (hh:mm:ss) : 00:01:59-------------------------------------------------------------------------------6、删除某一客户端:<jiujiang-AC4>reset wlan client mac-address 0008-ca55-91797、禁止某一客户端连接无线网络,将客户端的MAC地址加入AC 的黑名单中即可:[jiujiang-AC4]wlan ids//进入IDS攻击检测模式[jiujiang-AC4-wlan-ids]static-blacklist mac-address 0017-c44e-5787//此为静态黑名单,加入客户端的MAC地址即可8、放行某一客户端连接无线网络,将客户端从黑名单删除:[jiujiang-AC4-wlan-ids]undo static-blacklist mac-address 0017-c44e-5787//使用undo命名即可删除加入黑名单的客户端9、从AC上远程登录某一AP[jiujiang-AC4]_h//进入设备隐含命令模式Now you enter a hidden command view for developer's testing, some commands mayaffect operation by wrong use, please carefully use it with our engineer'sdirection.现在开发人员的测试输入一个隐藏的命令视图,某些命令可能影响操作的错误使用,请与我们的工程师仔细使用方向[jiujiang-AC4-hidecmd][jiujiang-AC4-hidecmd]wlan ap da_ptxx_ap06 exec-control enable //开启AP执行控制功能[jiujiang-AC4-hidecmd]wlan ap da_ptxx_ap06 telnet enable//开启AP telnet功能[jiujiang-AC4-hidecmd]quit //退出隐含模式[jiujiang-AC4][jiujiang-AC4]dis wlan ap name da_ptxx_ap06 verbose//查看需要远程管理的AP IP地址AP Profile: da_ptxx_ap06-------------------------------------------------------------------------------APID : 186AP System Name : Not ConfiguredMap Configuration : Not ConfiguredState : RunUp Time(hh:mm:ss) : 12:31:46Model : WA2610E-GNPSerial-ID : 219801A0CSC123020667IP Address : 10.11.17.21 //AP IP地址为10.11.17.21H/W Version : Ver.FS/W Version : V100R003B03D019SP01Boot-Rom Version : 1.07Description : 德安县蒲塘小学办公楼3F【AP06】Connection Type : MasterPeer AC MAC Address : -NA-Priority Level : 4Echo Interval(s) : 10Statistics report Interval(s) : 50<jiujiang-AC4>telnet 10.11.17.21//进入AC的监控模式<>,使用telnet登录AP Trying 10.11.17.21 ...Press CTRL+K to abortConnected to 10.11.17.21 ...****************************************************************************** * Copyright (c) 2004-2012 Hangzhou H3C Tech. Co., Ltd. All rights reserved. ** Without the owner's prior written consent, ** no decompiling or reverse-engineering shall be allowed. ******************************************************************************* <W A2610E-GNP> dis current-configuration//使用命令查看AP的配置#version 5.20, Ess 1302P09#sysname WA2610E-GNP#ipv6#telnet server enable#vlan 1#interface NULL0#interface Vlan-interface1ip address dhcp-alloc client-identifier mac Vlan-interface1#interface GigabitEthernet1/0/1#interface WLAN-Radio1/0/1#info-center source LWPC channel 4#undo gratuitous-arp-learning enable#user-interface con 0user-interface vty 0 4authentication-mode noneuser privilege level 3set authentication password simple h3capadmin#return<W A2610E-GNP><W A2610E-GNP> quit //退出AP进入ACThe connection was closed by the remote host!<jiujiang-AC4>10、针对11n AP若不能达到300Mbps的协商速率,可以通过如下命名进行修改:A、修改AP的信道带宽[jiujiang-AC4]wlan ap da_ptxx_ap07//进入11n AP模式下[jiujiang-AC4-wlan-ap-da_ptxx_ap07]radio 1//进入射频口1,radio1 为5Ghz [jiujiang-AC4-wlan-ap-da_ptxx_ap07-radio-1]channel band-width ?20 Specify the BandWidth Mode as 20M40 Specify the BandWidth Mode as 20/40M[jiujiang-AC4-wlan-ap-da_ptxx_ap07-radio-1]channel band-width 40//将信道的带宽改为40Mhz,默认为20MhzB、修改AP发射功率[jiujiang-AC4-wlan-ap-da_ptxx_ap07-radio-1]max-power ?INTEGER<1-27> Specify maximum radio power in dBm (Default: 27) //默认为最大,27 [jiujiang-AC4-wlan-ap-da_ptxx_ap07-radio-1]max-power 2711、dis wlan statistics ap name yzq_dxchshuju5f connect-history12、ping 117.45.126.168。
WAC380系列产品AP二层注册、无线加密配置方法(命令行版)目录WAC380系列产品AP二层注册、无线加密配置方法(命令行版) (1)1配置需求或说明 (1)1.1 适用产品系列 (1)1.2 配置需求及实现的效果 (1)2组网图 (2)3配置步骤 (2)3.1 登录命令行,配置国家码cn (2)3.2 配置DHCP服务,给AP和无线客户端分配地址 (2)3.3 配置无线加密服务模板 (2)3.4 配置AP模板,并绑定无线加密服务模板 (3)3.5 保存配置 (4)1 配置需求或说明1.1 适用产品系列本手册适用于如下产品:WAC380系列产品,包含:WAC380-30、WAC380-60、WAC380-90、WAC380-120。
其中:WAC380-30是单WAN口设备,WAN口编号是G1/0/5.G1/0/1~G1/0/4是LAN口。
WAC380-60/WAC380-90/WAC380-120是双WAN口设备,WAN1口编号是G1/0/7,WAN2口编号是G1/0/8,G1/0/1~G1/0/6是LAN口。
当web页面无法登陆时,可以通过console登陆设备命令行配置。
1.2 配置需求及实现的效果当AP的管理地址与AC的LAN口地址在同一个网段时,我们称之为二层注册。
本案例实现WAC380 下联AP二层注册,配置无线加密,同时使用WAC360给下联的AP和无线客户端分配192.168.0.0/24的地址。
需要使用配置线登录设备Console口。
具体操作参考《Console登录方法》。
2 组网图3 配置步骤3.1 登录命令行,配置国家码cn#首次登入会出现如下提示,要求输入国家码。
需要配置国家码为CN,如选择其他区域可能会造成部分功能无法使用。
以下标红色部分为设备自动打印部分。
加粗的CN是需要手动输入的国家码。
Press ENTER to get started.Please set your country/region code.Input ? to get the country code list, or input q to log out.CN3.2 配置DHCP服务,给AP和无线客户端分配地址#全局开启dhcp功能<H3C>system-view[H3C]dhcp enable#配置地址池1[H3C]dhcp server ip-pool 1#分配192.168.0.0/24网段地址,网关为192.168.0.100,dns服务器地址为8.8.8.8 114.114.114.114 [H3C-dhcp-pool-1]network 192.168.0.0 mask 255.255.255.0[H3C-dhcp-pool-1]gateway-list 192.168.0.100[H3C-dhcp-pool-1]dns-list 8.8.8.8 114.114.114.114[H3C-dhcp-pool-1]quit3.3 配置无线加密服务模板# 配置创建无线服务模板,ssid为test[H3C] wlan service-template 1[H3C-wlan-st-1] ssid test# 配置AKM为PSK,配置PSK密钥,使用明文的字符串12345678作为共享密钥。
AP路由模式
1、切换AP工作在路由模式
通过串口或telnet登陆到ap,在命令行模式下输入:
flash_test -w
flash_test -s /etc/config_rt.xml
第一条命令清除原有配置,第二条命令切换到路由模式,然后需要重新启动 ap
注意:
路由模式下,AP的地址必须是公网地址,即AP能和网络上其他设备通信。
只有这样,用户(station)关联到AP后,用户才能上网。
在此模式下,用户可以使用私网地址,即可以配置AP为用户的DHCP Server,为用户分配地址。
2、修改ap WAN口获取地址方式
默认情况,AP的WAN口地址为静态配置192.168.0.228,为私网地址,需要配置为公网地址或配置DHCP方式自动获取公网地址,默认配置如下
修改方法点击上图的编辑进入如下界面,
修改相应的配置,例如修改连接类型为DHCP
然后提交,注意连接类型修改为DHCP提交后,ap的wan口地址将会由上行链路的DHCP 服务器分配。
具体的需要通过串口登陆到ap在命令行下查看,或无线连接management后在页面查看。
例如:
3、修改用户私网地址池
进入页面后,可以对需分配给无线用户的IP地址池做相应的配置,默认配置如下:。
AP常用命令AP 常用命令介绍一、AP配置命令:1、createif [devname] [vapname] [mode] [channel] [essid][qos<0|1>] [chainmask<1|2|3|4|5|6|7>]命令作用:在相应射频卡创建空口,前且设置对应参数如essid、信道、射频卡工作模式等。
参数含义:devname:指相应射频卡接口,即wifi接口.vppname:指要创建的空口,格式为ath.a-b或athA,a或A为wifi ID,b为wlanID,如ath.0-1、ath0,0为wifi0网卡,1为wlan1,即ath接口。
mode:指创建空口工作模式,如11g、11ng等。
channel:指创建空口工作的信道。
essid:指扩展服务标示,即“ssid”,用来区分不同的网络。
qos:指无线服务质量。
chainmask:设置空间流。
注:此命令应用于7240、V5平台,并且设置成功后AP相当于工作在胖AP模式,发射创建SSID信号,此命令用于在无需关联AC情况下单AP测试。
例:createif wifi0 ath0 11g 1 wireless 0 12、w lanconfig create wlandev [wifiY]wlanmode ap命令作用:在相应射频卡创建空口,前且设置对应参数如essid、信道、射频卡工作模式等。
参数含义:wifiY:指相应射频卡接口,即wifi接口.ath.a-b/athA:指要创建的空口,格式为ath.a-b或athA,a或A为wifi ID,b为wlanID,如ath.0-1、ath0,0为wifi0网卡,1为wlan1,即ath接口。
注:此命令应用于凯文平台AP,并且设置成功后AP相当于工作在胖AP模式,发射创建SSID信号,一般此命令用于在无需关联AC情况下单AP 测试,SSID、信道、射频卡工作模式,根据需求应用下面的命令进行设置。
红色文字部分是操作命令,蓝色文字部分是执行命令后,系统的执行情况Connected via ip network.SDDY-WLAN-AC01-FH-AC2400 login: admin ------用户名Password: -------输入密码,系统不显示SDDY-WLAN-AC01-FH-AC2400> en -------进入特权模式traceroute ip地址:追踪AP至AC链路show run 查看当前AC中全部配置SDDY-WLAN-AC01-FH-AC2400# config t -------进入全局模式SDDY-WLAN-AC01-FH-AC2400(config)#SDDY-WLAN-AC01-FH-AC2400(config)# config radio 1-0 ---进入AP的radio模式SDZOZ-WLAN-AC15-FH-AC2400(config-radio)#注:1、特权模式下,SDDY-WLAN-AC01-FH-AC2400# license request ------查看当前AC 的机器码,据此机器码才可以申请license(如果不申请license,AC默认的可接入AP数仅有256个),申请完license后才可以给AC扩大可接入AP数。
show wireless-control config 查看当前的许可数2、特权模式下,sh system hardware-configuration------查看当前AC的SN号和软件版本号3、wtp模式下,sh wtp ver------查看当前AP的型号和软件版本号创建WLAN及SSIDSDDY-WLAN-AC01-FH-AC2400(config)# create security 1 open1 ----创建安全策略security profile 1 was successfully created.SDDY-WLAN-AC01-FH-AC2400(config)# config security 1 -----进入策略模式,配置策略类型SDDY-WLAN-AC01-FH-AC2400(config-security)# security type open-----开放模式security type set successfullysecurity type changes,remember setting security 1's other property.SDDY-WLAN-AC01-FH-AC2400(config-security)# encryption type none -----无认证encryption type successfully set.SDDY-WLAN-AC01-FH-AC2400(config-security)# exit ----退出安全策略模式SDDY-WLAN-AC01-FH-AC2400(config)# create wlan 1 wlan1 CMCC---创建WLAN及SSID Wlan 1 was successfully created.SDDY-WLAN-AC01-FH-AC2400(config)# config wlan 1 ----进入wlan 1模式SDDY-WLAN-AC01-FH-AC2400(config-wlan)# apply securityID 1 ---绑定安全策略Security 1 was successfully binded.SDDY-WLAN-AC01-FH-AC2400(config-wlan)# wlan apply interface eth0-3.2435 ----绑定接口wlan 1 binding interface eth0-4.2419 successfully.SDDY-WLAN-AC01-FH-AC2400(config-wlan)# exit ----退出wlan 1模式SDDY-WLAN-AC01-FH-AC2400(config)# config wlan 1SDDY-WLAN-AC01-FH-AC2400(config-wlan)# service enable-----启用wlan 1 服务Wlan 1 enable successfullySDDY-WLAN-AC01-FH-AC2400(config-wlan)# exitSDDY-WLAN-AC01-FH-AC2400(config)#SDDY-WLAN-AC01-FH-AC2400(config)#添加AP数据SDDY-WLAN-AC01-FH-AC2400(config)#create wtp 1 SDJN-WLAN-AP-LYXYBCJD-FH-AP2400(27G0T2) model&mac FH-AP2400(27G0T2) mac 00:14:D5:FB:21:B4 -----创建AP数据(1是wtpid号,SDJN-WLAN-AP-LYXYBCJD-FH-AP2400(27G0T2)是AP的名称,FH-AP2400(27G0T2)是AP的型号)WTP 1 was successfully created.SDDY-WLAN-AC01-FH-AC2400(config)# config wtp 1 ---进入AP的wtp模式SDDY-WLAN-AC01-FH-AC2400(config-wtp)# wtp apply interface ebr1--绑定互联接口wtp 1 bind interface eth0-4.2419 successfully.SDDY-WLAN-AC01-FH-AC2400(config-wtp)# exit ---退出AP的wtp模式SDDY-WLAN-AC01-FH-AC2400(config)# config radio 1-0 ---进入AP的radio模式(1-0,’1’是wtp号,-0是一种固定模式)SDDY-WLAN-AC01-FH-AC2400(config-radio)# radio apply wlan 1 base vlan 2025 ----绑定业务vlan (2025是vlanid,这个数据应该从华为获得,一般情况下不同的站点是不同的vlanid)radio 1-0 binding wlan 1 base vlanid 2025 successfully.SDDY-WLAN-AC01-FH-AC2400(config-radio)# set wlan 1 l2 isolation enable ---设置二层隔离(相反,取消二层隔离set wlan 1 l2 isolation disable)set radio wlan 1 l2 isolation enable successfullySDDY-WLAN-AC01-FH-AC2400(config-radio)# mode 11g -----配置AP网卡模式set radio 1-0 support ratelist successfullySDDY-WLAN-AC01-FH-AC2400(config-radio)# channel 1 ----配置AP信道Radio 1-0 channel was set 1 successfully .SDDY-WLAN-AC01-FH-AC2400(config-radio)# txpower 25 ----配置AP输出功率Radio 1-0 txpower was set 25 successfully .SDDY-WLAN-AC01-FH-AC2400(config-radio)# exit 退出AP的radio模式SDDY-WLAN-AC01-FH-AC2400(config)# config wtp 1SDDY-WLAN-AC01-FH-AC2400(config-wtp)# wtp used ---启用APwtp used successfully.SDDY-WLAN-AC01-FH-AC2400(config-wtp)# exitSDDY-WLAN-AC01-FH-AC2400(config)#删除AP数据SDDY-WLAN-AC01-FH-AC2400(config)# config wtp 1SDDY-WLAN-AC01-FH-AC2400(config-wtp)# wtp unused-----禁用APwtp unused successfully.SDDY-WLAN-AC01-FH-AC2400(config-wtp)# exitSDDY-WLAN-AC01-FH-AC2400(config)# delete wtp 1 -----删除配置的AP数据,删除之前先禁用APWTP 1 was successfully deleted.SDDY-WLAN-AC01-FH-AC2400(config)#SDDY-WLAN-AC01-FH-AC2400#write ------保存配置Sh wtp list查看MAC和IPShow wtp l b m查看MAC和AP名称sh wtp l b sn查看AP名称和序列号sh ac-access-wtp-info list ap未作数据之前,如果AC与AP已连通,可用此命令查看clean ac-access-wtp-info list 清除AC下缓存的AP数据sh sta summary 查看AC当前用户数sh sta ? 查看用户end 直接退至特权模式exit 退至上一级以下是抓包命令0wsxst-$ tcpdump –i ebr1 –vv lgrep 172.16.37.13批量查看版本,括号内为WTP号,数量不宜过多batch-config <1-840> command config wtp * $sh wtp ver批量unused apbatch-config <381-391> command config wtp * $wtp unused批量used apbatch-config <1-383> command config wtp * $wtp used批量删除APbatch-config <1-383> command delete wtp *二层发现和三层发现如是二层发现则AC需要配DHCPPriority 优先级配置区别主备,大的为主小的为备CCNA学习指南中文版(第六版)思科第1、2、3、9章很重要6、7也要看1、集线器2、交换机隔离冲突域3、路由器隔离广播域MAC地址是全球唯一的网络地址Ap ac 开通手册百度文库mac层工作原理IFS数据帧(用户的数据报文) 控制帧管理帧在同一子网之间漫游是二层漫游不同VLAN之间是三层漫游无线局域网基本概念网络拓扑AD HOC网络也称自组织网络也被称为IBSScapmap协议(无线接入点控制与配置协议)该协议用于无线接入点AP与AC之间的通信交互实现对AC关联的所有AP的控制管理和数据转发——控制隧道和数据隧道传输控制报文和数据报文。
H3C-A P命令行方式配置指导默认SSID:H3C默认用户名:admin默认密码:h3capadmin一、登录AP的3种方式:1、通过超级终端登陆①利用AP自带的串口线,一端笔记本的串口(DB9)一端连接AP上面的CONSOLE口②然后在电脑左下角依次“开始”—〉“所有程序”—〉“附件”—〉“通讯”—〉“超级终端”配置如图所示,然后确定。
③在连接界面中多点几次回车看是否已经登录进系统。
2、有线方式Telnet登陆①②3、无线方式Telnet登录①②查看无线网络,选择“H3C”的无线网络进行连接③二、命令行方式的AP配置步骤:说明:(1)、AP上划分两个VLAN:VLANX:业务VLAN,所有无线客户端属于该VLAN。
VLANY:管理VLAN,用于网管。
(2)、两个SSID:ChinaNet:供客户接入上网使用,无认证无加密进入系统视图用随AP提供的Console电缆将电脑的串口与AP的Console口连接,并在电脑中打开超级终端,并连接到串口,连接的参数如下图:<H3C>system-view(进入系统视图)步骤一:创建业务vlan x和管理vlan y,并配置管理IP地址//以上红色字体为根据当地实际情况进行配置[H3C]vlan x[H3C-vlan x]quit[H3C]vlan y[H3C-vlan y]quit[H3C]interfacevlan y[H3C-Vlan-interface y]ipaddress*.*.*.*//配置AP管理IP,实施时根据实际IP配置[H3C-Vlan-interface y]]quit步骤二:将上行以太网口配置为Trunk类型[H3C]interfaceEthernet1/0/1//进入AP的上联端口[H3C-Ethernet1/0/1]portlink-typetrunk//配置该端口模式为trunk[H3C-Ethernet1/0/1]porttrunkpermitvlanall//设置该端口允许所有VLAN通过[H3C-Ethernet1/0/1]quit步骤三:创建无线接口[H3C]interfaceWLAN-BSS1[H3C-WLAN-BSS1]portaccessvlan X//此处绑定业务VLANID[H3C-WLAN-BSS1]quit步骤四:创建无线服务模板(SSID名称为ChinaNet)[H3C]wlanservice-template1clear//新建一个客户上网的服务模板,并且不要认证[H3C-wlan-st-1]ssid test//SSID名称为test,根据实际情况设置[H3C-wlan-st-1]authentication-methodopen-system//无需认证[H3C-wlan-st-1]service-templatedisable[H3C-wlan-st-1]service-templateenable//关闭并重启无线服务模板[H3C-wlan-st-1]quit步骤五:在11g射频卡上绑定无线服务模板和无线接口[H3C]interfaceWLAN-Radio1/0/2[H3C-WLAN-Radio1/0/2]service-template1interfaceWLAN-BSS1[H3C-WLAN-Radio1/0/2]channel11//(可修改为1,6,11),如果有几个AP比较临近,则需要修改AP 的信道分别为没有相互干扰的1,6,11三个信道,如果各AP距离很远,则没有必要输入该命令.[H3C-WLAN-Radio1/0/2]quit步骤六:配置默认路由[H3C]*.*.*.*//(管理IP的网关地址)步骤七:保存配置[H3C]save//保存该AP的配置,在提示是否保存时输入Y,可使用默认的配置文件名称startup.cfg三、AP的其它配置1、配置AP名称[H3C]sysname gddxgz01//配置设备名称[gddxgz01]2、配置Telnet账号[H3C]local-useradmin//创建本地帐号admin[H3C-luser-admin]passwordsimpleh3capadmin//设置密码为h3capadmin [H3C-luser-admin]service-typetelnet//设置服务类型为telnet[H3C-luser-admin]level3//设置用户优先级为3[H3C-luser-admin]quit[H3C]user-interfacecon0[H3C-ui-console0]quit[H3C]user-interfacevty04[H3C-ui-vty0-4]authentication-modescheme//设置scheme认证[H3C-ui-vty0-4]quit3、网管基本配置[H3C]snmp-agent[H3C]snmp-agentcommunityread public//根据实际团体参数配置[H3C]snmp-agentcommunitywrite private//根据实际团体参数配置[H3C]snmp-agentsys-infoversionall[H3C]snmp-agenttarget-hosttrapaddressudp-domainparams securityname gzh3capro//根据实际参数配置-----------------------------END--------------------------------。
AUTOCAD加载程序(插件)的几种方式
加载的程序类型为lsp、vlx、fas等格式。
(定制CAD插件、程序,技术探讨,请联系qq969530713,如需学习请进入969530713qq空间查看各种插件教程)
一、一次性加载
1、在命令行输入ap,空格,弹出以下对话框,在“查找范围”选择要加载的程序,点
击“加载”即可。
二、CAD程序启动时启动
1、在命令行输入ap,空格,弹出以下对话框,点击“内容”,
2、在弹出的对话框中点击“添加”
3、在弹出的对话框中选择要加载的程序,点击“打开”,即可完成加载
三、一键加载
1、用ap命令加载的程序,在使用ap命令时,会显示所加载的程序的位置,不利于同
行之间技术保密。
2、特此设计出一键加载程序,只要在命令行输入jz(加载)命令,即可加载所有不
同位置,不同类型的CAD定制程序,方便,隐秘。
telnet到AP后,输入用户名和密码(已配置AP见密码表)
命令行介绍:(具体参数的说明参见上面的WEB配置)
? Displays Command Help Table(显示命令行帮助)
R Repeat Last Command(重复上一条命令)
Get ? Get Configure Network Commands(获取网络配置信息)
Set ? Set Configure Network Commands(设置网络配置)
V er Display Firmware V ersion.(显示版本)
Reboot Reboot Access Point(重启系统)
Get11b ? Get 802.11b Commands(获取无线配置信息)
Set11b ? Set 802.11b Commands(设置无线的相关配置)
Ping PING Commands
ping [-t] [-n count] [-w timeout] destination-ip
Options :
-t Ping the specifed host until stopped. To stop - type SPACE
-n count Number of echo requests to send.
-w timeout Timeout in seconds to wait for each reply.
-i interval The interval in half-seconds between two echo requests
Tftp TFTP Client Commands(tftp客户端设置)
tftp srvip <IP ADDRESS> - set the IP address of TFTP server
tftp get <FILENAME> - get the remote image file
if <FILENMAE> is not specified, the image file name in EEPROM
will be employed.
tftp update - update the image in flash
Exit Disconnection(端口连接)
北京移动WLAN中需要设置的参数:
1、设置网络参数:
set ip <dhcp|manual> - Set To DHCP, Or Manual(Fixed Ip) Mode :设为manual set ip <ip address> - Set Ip To d.d.d.d :根据实际情况set mask <mask> - Set Subnet Mask To d.d.d.d :根据实际情况set gw <gateway> - Set Default Gateway To d.d.d.d :根据实际情况2、设置用户名和密码
set un <username,max 12 chars> - Set The Username :见密码表
set pw <password,max 12 chars> - Set The Password :见密码表
3、设置无线配置(ESSID,信道,功率,接入用户数,AP下隔离)
set11b ssid < SSID String, max 32 chars > :设为CMCC
set11b channel < Channel : 1-13 > :根据实际情况
set11b txpower < 0:full | 1:half | 2:quarter | 3:eighth | 4:min > : 根据实际情况
set11b connection < Connection Numbers : 1~128 , 999=>Disable > :设为30
set11b sta2sta < 0:disable | 1:enable > :设为disable
4、假设某大厦涉及WEP加密
set11b wep < 0:Disable | 1:64Bit | 2:128Bit | 3:256Bit > :设为64bit
set11b key64 <key1 index, 1~4> <key1> <key2> ... <key5>, for hex>
<key1>-<key5> value 00~FF
例如设置index为1的密码为1234567890,命令如下:
set11b key64 1 12 34 56 78 90
设置以上参数后,根据提示一般需要进行重启。
(reboot)
重启后,通过get 和get11b 的相关命令查看是否配置正确。
(get config和,get11b config 可以看所有配置)。