H3C WDS详细配置
- 格式:docx
- 大小:673.97 KB
- 文档页数:5
从零开始教你配置华为3COM路由器经过几十年的开展,从最初的只有四个节点的ARPANET:展到现今无处不在的Internet , 计算机网络已经深入到了我们生活当中. 随着计算机网络规模的爆炸性增长, 作为连接设备的路由器也变得更加重要.公司在构建网络时,如何对路由器进行合理的配置治理成为网络治理者的重要任务之一.本专题就为读者从最简单的配置开始为大家介绍如何配置华为3CO端由器.很多读者都对路由器的概念非常模糊,其实在很多文献中都提到,路由器就是一种具有多个网络接口的计算机.这种特殊的计算机内部也有CPU内存、系统总线、输入输出接口等等和PC相似的硬件,只不过它所提供的功能与普通计算机不同而已.根底配置:华为3COM IOS与CISCO IOS的区别以前华为公司的产品配置指令和CISCO公司的一样,但由于版权与官司的问题,华为3COM公司于2002年到2003年期间进行了IOS的升级工作,升级后的IOS与CISCO公司有很大区别.主要表现在以下三个方面.一、全新IOS支持中文界面:在新版IOS中用户可以选择英文或中文界面,这样对于那些英文水平不高或不习惯看英文的用户来说可以切换到中文界面,各项命令的注解一目了然.对中文的支持显示了华为3COM公司外乡化作战的目标.二、平安级别的提升:我们先往返忆一下CISCO公司的平安级别,CISCO路由器通过模式分配权限,cisco IOS软件将EXEC会话分为用户(USER模式和特权(privileged )模式,另外很多配置命令还需要进入到配置模式下进行.通过ENABLES入特权模式,通过configure terminal进入配置模式.华为3CO必司的IOS平安级别是基于用户的而不是基于模式的.也就是说我们可以为一台路由器配置很多个用户, 不同的用户分配不同的权限, 要想进入路由器必须输入正确的用户名和密码才可以.这一点有点类似于WINDOWS作系统,当登录系统后要想进入桌面必须输入正确的用户名和密码.对用户进行权限划分比划分模式更平安,更方便治理.三、配置命令的全面变化:由于涉及到版权的问题,华为公司在此次升级IOS后对所有的配置命令也进行了很大程度的变动.可以说现在的指令和以前的指令有天壤之别, 与CISCO公司的配置命令而是相去甚远,经常配置CISCO路由器的用户初次接触华为3COM^由器会很不适应.新旧命令变化如图所示:也[电少exit中11entI lognaiitip hoivtJ :Ed]In*-pt1有如何设置华为3COM^由器主机名每台路由器在网络中都应该有自己的名称,一般情况下华为3CO必司的路由器默认名称为router,即主机名为router .为了更好的区分不同的路由器,我们需要对主机名进行修改, 一方面方便了记忆,另一方面降低了排除故障的难度.配置方法:这里我们以将主机名设置为syxx为例,输入“sysname syxx〞,然后按回车键执行命令,这时主机提示符前的主机名变为syxx,说明设置主机名成功.如何配置一个以太网接口路由器就好比一台PC机,不同的接口就好比计算机的网卡.每个计算机都要设置IP地址才能在网络中进行通信,路由器也是如此,我彳门要为接口分配IP地址和子网掩码才能正常工作.最常见的接口是以太网接口,本文将为大家介绍如何配置一个以太网接口.第一步:登录路由器用正确的用户名和密码登录路由器,要求是治理员权限或操作员权限.第二步:进入以太网接口E0int e0第三步:设置IP地址和子网掩码ip address 192.168.1.1 255.255.255.0这样就完成了对E0端口的IP地址分配.当然华为3CO版由器默认情况下当给接口设置了IP地址就会自动翻开.所以不用象CISCO设备那样还需要执行no shutdown命令翻开接口.小提示:有的时候需要短时间的将某端口禁用,如果将其IP地址取消等以后再使用时还需要重新配置,这时候也可以在华为3CO端由器上时候禁用端口命令.即输入shutdown后回车这样该端口就被禁用了,如果想恢复那么输入undo shutdown将端口重新激活.如何修改华为3CO版由器的显示语言通过华为3COMOS与CISCOIOS的区别那篇文章我们已经知道华为3COM>司的IOS支持中文显示与中文注释,那么如何将显示语言从英文切换到中文呢配置方法:[n¥』icinnngu 』 @由Ctmnl: "30“蠹:FMGLICHWill ^ou ifwi cell Ian ,uayiHs Fiodle "?C1lfZH> y ¥nu Kaufr r tun E ?B d the lAm9uAyB mode syxjK I I JIH ?l>tftuiirf gc我们登录到路由器上直接输入language,然后回车,在接下来的对话中会询问用户是否切换 语言模式,我们选择丫后IOS 会自动切换到中文模式,所有命令的注释都是中文的.同样当 我们想回到英文模式显示时只需要再次输入language 后回车,然后选择 Y 就会从中文显示 模式返回到英文显示模式.当用户登录到路由器时,我们可能不知道哪个端口是干什么用的,在这种情况下我们可以为 端口加上注释信息,这样直接查看注释信息就能了解端口的用途了,方便我们治理路由器. 设置方法如下:1、成功登录路由器2、进入E0端口 int eOI K W-aa-n EnduhUe ■al杷IM hr idy#clockrnn41^ril« camXro L lerC 口时delMi4y LilialV . :^*指甯电配设An 膏』,£.箱,A曾独配为一闵广君配需A十髭 泥帆 和茬H・■ridd -eiidblLfl nt 1 Gir 广brld.t 8; luck■: onl i 事「W Ue ifian-tT^n L liap 晶口»¥*4/Mi 每为 Uiy雄卜尸 fiiJiler■,« 115 dlispla y dltvdouikluaitl工评AAA(Aiithent ic Jtti n n B nmlAificciunt in*? conf4./❷好川七 1 口郭tfiah 1 妙 AAfKfilut htfnt i€-d.t io h , ftuithDipiz^t iun and Alec u-unt in.) Eprc if structure aT acc nss lis t conf Lgurc in [ crviiflC: 1 or Add f Afl P n|h t IrEiMhls<dlBaklt BGP ornwl 身*1d .事Set E IfTR c lotkE,e lect r 口 nF 讨 ri Ii- st orc d i_n F la= Jn or HU RAH Sf-t 筑 Ei^ri^ruzTj *咽上HNCo-^y c«nf if <IP a^9:tan f Ll« Ed peiw>t4 tf 息雄卜、 tn«b !■> «dolMii^y ifiij f tunc t l&nvt Jw conFitiuNt F ilv in f l*i>» or n^Mit?!!『 ire IMMCF rvar parauRBtnr?Create tfw TU I IS 口 fmi* filtering packets riinn in<r inf or-mattiionSet dlsu DiiurfUktlvriDau«i<lt»4.d t he »ew "唯I *B lun eeinf lyll«nniMfif ? <tr>toyrtK I?3、添加注释信息“waiwang chu kou description waiwang chu kou设置完毕后我们就可以通过display cur 命令查看信息了,这时会看到在ethernet0接口下 方出现了 description waiwang chu kou 的注释信息.〔如图〕i n t er-f ace 上好充3 dLSYRG ・oRe Flow1 PPPEthemetB ——-----、 cripti»n waiwang elm 1:10-.252.0in tepf ace Ethernetlip 3r d■di'es:掌 10_82-2_97 255 ,255 .255.252 f i^euall packet^Filter 108 outbound *i n t er-F ace Seria 10Link-prwtoGol ppp Esvxxl如何设置路由器的密码在讲述华为IOS 升级三大特性时我们提到了新版华为3COM 勺IOS 是通过用户与权限来保证 平安的,而不是通过简单的几个密码来实现.那么如何在华为3CO 版由器上建立用户并分 配相应的权限呢本文将为您介绍这个问题.配置命令:aallLhjiub -murwber 卷立.IFytJllB■1 la 1in^ c hd t^ac-1 ■ i■ str inu f OF CJ I iltuclc usiferl£"dli -nuhbt!r S-uwcif y tJllB ui£Hr J,£CEillirig riumfjjitjF£UHE - rrrf tp d Irfctargi Spe c if 孽t J K user k sperraitt cd ftp diitcturjfPPFb.fift PTP<cr>1. 黑 J ]5 口•[归好l| Weir'd L" 1. plw F 11411 1 f 6 |P U f C H ~t VW*-代i ITI j 用工产口 ft"登录路由器后输入 local-user softer password cipher 111111 service-type exec-administrator 回车就创立了一个名为 softer ,密码为111111的治理员权限的用户, 该用户登录时候输入正确的用户名和密码就可以治理路由器了.HoCiH L user soLjrfrciplicr 111111 seruice-typc ?trxtrc tr|>K - EX 废C ■■ ■jtdmln int mt&r ■ - imas EXInG «a u.gfz EXEC At A 心hM 型,tu 肝ifirjFzt9i mtoy «K I Soeji I (■ .«1* t ea6 甲事喟#3tM &iplie r 111111 a eru i c■eKecint rnt sr小提示:1、在cipher处我们还可以输入simple替彳弋cipher ,不过那样的话密码111111就会以明文方式显示,而不是采用cipher时的加密方式显示了.建议仍然使用cipher.2、service-type 后的exec-administrator表示的是治理员权限,华为3COM勺IOS还提供了exec-guest〔游客权限,权限很低,类似于WINDOWS的GUES咻户〕,exec-operator〔操作权限,对某项配置可以修改的用户〕,我们可以根据实际情况对不同的用户分配不同的权限.如何远程登录路由器一般情况下初次设置都是通过CONSOL践连接路由器的CONSOLE口进行配置的.不过对于网络治理员来说经常不能物理接触到路由器,这时如果需要修改路由器配置时怎么办呢我们可以采用TELNET的方式来完成,经过配置了TELNE修录路由器方式后我们可以在网络中任何一个节点治理路由器了.路由器的E0端口IP地址为192.168.1.1,那么通过TELNET登录的命令如下:1、没有密码的情况一般情况下初次配置完路由器后如果没有为路由器设置任何用户和密码,我们可以直接使用telnet 192.168.1.1完成登录路由器的操作.2、设置了用户名和密码的情况如果为路由器配置了用户名为root,密码为111111的帐户,这时候我们在执行telnet192.168.1.1 命令后还需要在username后输入root,在password后输入111111才能正常登录路由器.华为路由器DISPLAY命令大全这篇文章为读者介绍了一些华为3CO版由器display命令的例子,在网络中网络治理员应该随时了解路由器的各种状态,以便及时排除故障.华为路由器的display命令类似于cisco 的show命令.用好它可以大大方便我们日常工作.华为公司的display命令可以在某个接口下运行也可以在正常情况下运行. 我们可以通过输入display ? 查看全部命令.display current-configuration display saved-configurationdisplay history-command 显示键入过的命令历史列表.display arp 显示路由器的 ARP 地址映射对应表如何将IP 地址映射到路由器主机名通过在路由器上配置主机表,治理者可以在使用 Telnet 或ping 命令的时候直接键入预先建 立好的主机名,而不需要再去记忆每个路由器的IP 地址.命令如下:1、使用治理员帐号和密码登录路由器2、输入ip host syxx 10.82.2.97设置主机名与ip 地址的对应关系.3、输入save 命令将设置保存这样我们在输入 Telnet syxx 命令时,路由器会自动将这个主机名映射到10.82.2.97这个IP 地址上.同理解析也会自动发生在ping syxx 命令中.■ vyxM pinvf 3 1.七工国.1心31£ pAckflti H lr«riisin*ii tutd 5 [Mckfft MH CH ikied ^1 r lMn< pH 匚 k-1rgiiirid-trip■ lztZ2 M保存配置到路由器 当我们配置了几条命令后如何将修改的信息保存呢默认情况下虽然执行命令后马上可以 生效实际上命令都是保存在“当前配置文件〞中也就是 current-configuration ,该配置文 件会随着路由器的重新启动而消失.如果要想彻底的将配置命令保存需要保存到saved-configuration 中.命令如下:1、将当前设置保存到saved-configuration ,重启路由器后仍然有效.显示当前配置信息显示启动时的配置文件display interfaces显示接口状态及配置信息 display local-user显示路由器当前所有的用户信息display version显示系统的软件硬件状态信息,包括当前的 IOS 版本信息display clock显示系统时钟当前时间设置display sysname显示系统名称,主机名f run HU金片qu4nle 时工3 ftSet|uencB a4 111-ta h re ok tig - 2 time - 1 = 1 t im - 1 ti>IB = 1 ns ns m rtcnoRepl y K CD I J , 除“¥ 蚪山liuplv Froiw 10.92.2,97^F HJR IB .8Z.2,?7:hjrtCiaFE Sc(j4ience_0i tt 1^255b,七白tt 1-2S5save2、命令配置出错时我们需要读取原来的saved-configuration并覆盖现在的current-configuration ,这时可以执行reboot路由器会重新启动,在启动时将saved-configuration 的配置读入current-configuration文件中.小提示:如果配置命令出错导致我们无法正常登录路由器输入reboot命令的话,可以人工拔掉路由器电源,将其重新启动,和执行reboot命令效果一样.如何设置容许远程登录路由器如何有效的治理华为3CO端由设备呢最常见的是通过telnet命令来实现.默认情况下华为3CO殿备是开启telnet功能的,也就是说如果不经过任何配置我们可以通过治理限制台的CONSOLS来连接路由器的限制界面,也可使用telnet来治理,不过为了让我们能够更高效的治理路由器,今天就为大家详细介绍如何设置容许远程登录路由器……如何有效的治理华为3CO端由设备呢最常见的是通过telnet命令来实现,正如上面所说的如果路由器的某个接口IP地址为192.168.1.1 ,那么我们就可以在任何一台已经连入网络的PC机上执行telnet 192.168.1.1命令来登录路由器的设置界面.FC1、默认设置:默认情况下我们在设置了路由器某个接口后就可以通过“telnet该IP地址〞来登录治理界面了.登录到路由器时无用输用户名和密码即可进入.由于默认情况没有任何平安保证, telnet即可进入连密码都不用输,所以我们要对其默认设置进行修改.2、设置只有正确用户名和密码才能登录为了提升路由器的平安,我们需要使用带身份验证的方式对路由器进行治理.第一步:进入路由器治理界面,输入"local -user softer service-type exec- administrator password simple 111111〞后回车.第二步:这样我们就完成了对路由器添加身份验证的步骤,路由器中添加了一个治理员身份的用户,用户名为softer ,密码为111111.第三步:再次登录路由器时就会出现用户名和密码提示,只有输入用户名为softer ,密码为111111才能正确登录.小提示:经过上面的设置,不管是通过telnet远程治理还是直接使用console限制台,都需要先通过身份验证的检查.3、只容许某IP的用户远程治理路由器俗话说权限越不限制,平安越没有保证.如果我们开启了telnet功能,即使是添加了身份验证,网络中任何一台计算机都可以访问和治理路由设备,为实际使用带来了一定的平安隐患.例如网络治理员不小心将密码告诉给别人,那么知道了密码的用户可以任意限制路由器其实华为3COM^由器还为我们提供了一个远程治理范围的过滤功能,他可以为我们的路由器提供双重保险,即使密码被别人所知道, 只要他进入不了网络治理员限制室一样无法操作路由器.环境介绍: 网络治理员限制室中计算机IP地址为192.168.1.253.我们要设置华为3COM^备只容许这个IP地址通过telnet访问路由器治理界面,其中路由器以太接口IP地址为192.168.1.1 .第一步:进入路由器治理界面,输入"local -user softer service-typeexec- administrator password simple 111111〞后回车建立一个用户,为路由器加上身份验证功能.第二步:输入“acl 101 〞〔不含空格〕后回车,建立一个访问限制列表,我们通过这个控制列表实现对远程治理路由器地址的限制.第三步:输入"rule permit tcp source 192.168.1.253 0.0.0.0 destination 192.168.1.1 0.0.0.0 eq telnet 〞,这句话的意思是只容许192.168.1.253 这个IP地址的计算机通过telnet 访问以太接口〔192.168.1.1 〕.第四步:由于默认情况下华为3CO破备的访问限制列表是“容许〞,所以我们还需要添加 "拒绝规那么".输入"rule deny tcp source any destination 192.168.1.1 0.0.0.0 eqtelnet 〞,这样其他计算机就都不能通过telnet访问以太接口192.168.1.1 了.第五步:最后在以太接口192.168.1.1 上应用此访问限制列表即可.命令为“ firewall packet-filt er 101 inbound 〞.设置完毕后仅ip为192.168.1.253 的设备才能登录到192.168.1.1这台路由器上,其他设备即使知道了身份验证信息也无法登录.升级华为3COM勺VRP版本CISCO设备中是通过升级IOS版本来解决以上问题,而在华为3COM^备中取消了IOS版本这个定义,取而代之的是VRP版本.其实和IOS版本是一样的,只是叫法不同而已.今天笔者就为各位读者介绍如何升级华为3CO 峨备的VRP......熟悉CISCO设备的朋友一定知道在CISCO设备中是采用IOS版本号来标明网络操作系统的新旧.随着网络吞吐量,接入设备的增多和对速度的要求提升, 初期路由器的指标很难满足我们现在的需求.在这种情况下就需要我们更新设备内部版本. 另外很多设备软件方面的漏洞也是通过升级内部版本来弥补的.一、FTP上传升级法:我们最常用的升级VRP版本的方法就是FTP升级法,首先在路由器上建立一个FTP站点,然后在网络中一台PC机上访问这个FTP效劳器,将下载的新版VR3:件上传到FTP效劳器上〔路由器〕,从而实现了升级的目的.〔如图1〕FC图1第一步:登录华为3COM^由器,输入“local -user ftp service-type ftp password simple111111〞后回车建立一个帐户,帐户是FTP权限,用户名为FTP,密码是111111.第二步:将华为3COM^由器设置为FTP效劳器,使用命令"ftp - server enable".这样网络中其他计算机都可以通过用户名FTP,密码111111来访问路由器建立的FTP站点了.第三步:在PC机上通过任务栏的“开始-> 运行",输入ftp 10.0.0.1,其中10.0.0.1 是我们设置的路由器IP地址.第四步:登录后输入用户名为ftp,密码为111111.然后通过pwd命令显示路由器当前路径, 使用lcd显示本地PC机的路径,将VRP^本文件重命名为system后放入本地目录.小提示:修改为system后不用加任何后缀名.第五步:使用bin命令将传输方式修改为二进制方式.使用hash命令设置在传输时显示传输进度.第六步:然后通过“ put system〞命令将本地的VR":件上传至U路由器ROMh界面中将出现一个又一个的“ #〞说明开始上传工作.〔如图2〕图2第七步:当显示a file transmit success "字样时 ,用reboot命令重启路由器.最后还要将FTP效劳器关闭,预防以后非法用户攻击路由器.使用的命令是“ undo即enable 〞.〔如图3〕小提示:具体设备的bootrom和vrp配套版本我们可以到data.huawei 的软件中央查询并下载.另外在上传及更新VRP版本时一定要先对路由器上的设置进行备份,减少因更新失败带来的损失.升级过程如果出现中断,请重新升级正确版本,而且升级过程中不要重启路由器,否那么路由器将无法正常启动.二、TFTP下载升级法:TFTP升级法是最早的升级VRP的方法,和CISCO设备一样使用TFTP升级的话需要先在一台PC机上用相应的软件建立一个TFTP效劳器,将VRP版本文件放到这个TFTP效劳器的主目录中.具体操作如下.第一■步:从:〃perso.wanadoo.fr/philippe.jounin/default.html 这个地址下载建立TFTP服务器的工具.在一台连接到网络的PC机上通过这个工具建立一个TFTP站点.这里假设PC机的IP地址为10.0.0.254 .第二步:启动路由器,根据安装配置向导设置路由器根本信息.〔如图4)Ou ip1 L .''_ boctizigX J ,:三 l =t 7 三J. jidvay roster con figuration or iC' -ontinu& ? :M:::LI £ UCZ 〔Z 上她1千口工sach. 口£ the- f□二二口"二二g quest icna, ycQ can p?&ss <Re*urc> 二口select the 丁mluE WR口父力in tiraces, or ?ou c<n Enter A r€w t〞Aluw.IHTIRR^二'二班二为三FAJHJ受二球5:Do yi:'U NAR:a LAN interna3e? [H:/Thia boa^d, s LAN HP add*esar '165-254.13.103 二-1m■二Gt nas< Xvl L^JT 7 M二: 5X〕7 [委"二K,3 7;;?:,£;5,;:;.;图4第三步:在向导中设置TFTP效劳器的IP地址以及VRP配置文件的名字.〔如图5〕二£ a39 ;:f the T7TF aw 尸之工2[ 1^ . 25411C 二匚.0,:,二三、雨mt二二l三^七5彳甘二工=zc匕与leaded ird:匕己24.二三丁.,三工二:二占c 3 - 6KXE-V1. € 3-002. B:W图5第四步:路由器正常运转后按ctrl+b进入启动选单,在启动选单中输入“ 2〞,选择从TFTP效劳器上下载文件.〔如图6〕X3冲二号7:二1n^tnory. . .CK![彳三豆;rt3三班寻甥J Jf J J J *窗L/tea flu a 3r.er.oz7Er^as .t£_-r 二口erter B CJCJE. >ben^flease 1 「二号口.■:工二r pes^WQit;:F OOT;星EUti:二;二七行二匚三;1 MFF LI C'品匚二二工9二二三三工手3;h二:口口片工1.息zJ ^pliceitiDi ptnm工忌二vitti 7FTFJ:二:E3H =rpliiitio* pas3rd4::二一二3□: ijuwtK'M5; Qu IT a2d rtboazInLer yotiz choice 〔- - 5〕J 2图6第五步:路由器就会根据刚刚配置的TFTP地址及配置文件名下载VRPff版本文件.根据文件的大小不同会延续几分钟的时间,当出现成功提示那么说明我们通过TFTP升级VRP版本成功,新版本文件已经写入到路由器的FLASH中.。
H3C路由器配置一、硬件准备1·准备一台 H3C 路由器设备2·确保路由器与 PC 或其他设备之间的连接线正常二、路由器基本配置1·连接路由器与 PC,使用默认用户名和密码登录路由器管理界面2·进行路由器的基本设置,包括配置管理员密码、设置主机名和域名三、接口配置1·配置路由器的各个接口,包括 LAN 口和 WAN 口的 IP 地质、子网掩码和网关2·配置 VLAN 及其接口四、IP 协议配置1·配置静态 IP 或动态获取 IP 的方式2·配置路由器的默认路由3·配置 OSPF 或 RIP 协议4·配置 NAT,实现内网与外网的互通五、安全配置1·配置防火墙规则,限制进出流量2·配置访问控制列表,限制特定 IP 或端口的访问3·配置 VPN 服务,建立安全的远程访问通道六、服务配置1·配置 DHCP 服务,为内网设备提供动态 IP 地质2·配置 DNS 服务,解析域名与 IP 地质的对应关系3·配置 IPsec VPN,建立安全的站点到站点连接七、其他配置1·配置时间和日期2·配置系统日志和警报3·配置 SNMP,实现网络设备的监控和管理4·进行备份和恢复配置八、Dox阅览和审批1·确认文档内容没有遗漏和错误2·进行内部审批流程,确保文档符合要求3·配置和测试文档的实施计划九、附件1·附件A:路由器配置备份文件法律名词及注释:1·路由器:一种网络设备,用于转发数据包,使得不同网络之间可以相互通信。
2·IP 地质:Internet Protocol Address 的缩写,用于标识网络上的主机或设备。
3·子网掩码:用于确定 IP 地质的网络部分和主机部分,用于划分网络。
H3C ⽆线基本配置实例h3c ⽆线控制器ac 配置H3C WX3024H ⽆线AC配置⽅法AC 控制器配置:在L3 switch 上开启DHCP server 功能,AP 、⽆线客户端Client 和有线客户端Host 都能通过DHCP server ⾃动获取IP 地址。
在L3 switch 和AC 上配置到达对端⽹段的静态路由。
在AC 上配置⽆线服务,确保Client 可以通过配置的⽆线服务接⼊⽹络。
配置注意事项配置AP 的序列号时请确保该序列号与AP 唯⼀对应,AP 的序列号可以通过AP 设备背⾯的标签获取。
配置L3 switch 和AP 相连的接⼝禁⽌VLAN 1报⽂通过,以防⽌VLAN 1内报⽂过多。
1 配置AC(1) 配置AC 的接⼝# 创建VLAN 10及其对应的VLAN 接⼝,并为该接⼝配置IP 地址。
AP 将获取该IP 地址与AC 建⽴CAPWAP 隧道。
<AC> system-view[AC] vlan 10[AC-vlan10] quit[AC] interface vlan-interface10[AC-Vlan-interface10] ip address 10.152.1.6 255.255.255.0[AC-Vlan-interface10] quit# 创建VLAN 70,AC 需要使⽤该VLAN 转发⽆线客户端数据报⽂。
[AC] vlan 70[AC-vlan70] quit# 配置AC 和L3 switch 相连的接⼝GigabitEthernet1/0/1为Trunk 类型,禁⽌VLAN 1报⽂通过,允许VLAN 10和VLAN 70通过。
[AC] interface gigabitethernet 1/0/1[AC-GigabitEthernet1/0/1] port link-type trunk[AC-GigabitEthernet1/0/1] undo port trunk permit vlan 1[AC-GigabitEthernet1/0/1] port trunk permit vlan 10 70[AC-GigabitEthernet1/0/1] quit(2)配置三层路由# 配置AC 到10.152.7.0⽹段的静态路由,指定下⼀跳的IP 地址为10.152.1.2。
H3C路由器简单配置流程H3C路由器简单配置流程1. 连接硬件设备1.1 确保路由器与电源正确连接1.2 使用网线将路由器的WAN口与网络提供商提供的设备连接1.3 使用网线将路由器的LAN口与需要接入网络的设备连接2. 登录路由器管理界面2.1 在计算机上打开浏览器2.2 在地址栏中输入路由器管理界面的默认IP地址,例如192.168.1.12.3 输入默认的用户名和密码进行登录,一般为admin/admin或者admin/password3. 配置基本网络设置3.1 进入路由器管理界面后,找到“网络设置”选项3.2 在网络设置中,配置路由器的基本网络设置,包括IP 地址、子网掩码、默认网关等3.3 确认设置无误后保存并应用配置4. 设置无线网络4.1 找到“无线网络设置”选项4.2 在无线网络设置中,配置无线网络的名称(SSID)、加密方式(如WPA2)、密码等4.3 确认设置无误后保存并应用配置5. 配置静态路由5.1 找到“路由配置”选项5.2 在路由配置中,添加静态路由规则,指定目标网络的IP地址和下一跳网关的IP地址5.3 确认设置无误后保存并应用配置6. 配置端口转发6.1 找到“端口映射”或“端口转发”选项6.2 在端口转发中,添加需要转发的端口号、IP地址和协议类型6.3 确认设置无误后保存并应用配置7. 配置防火墙规则7.1 找到“防火墙设置”选项7.2 在防火墙设置中,配置允许或禁止特定的数据包通过路由器的规则7.3 确认设置无误后保存并应用配置附件:- 无法律名词及注释:- IP地址:Internet Protocol Address的缩写,用于唯一标识一个网络设备在网络中的位置;- 子网掩码:用于将IP地址划分为网络地址部分和主机地址部分;- 默认网关:数据包在不在同一网络的情况下,通过网关进行转发的设备;- SSID:Service Set Identifier的缩写,是无线网络的名称;- 加密方式:保护无线网络安全的加密算法,常见的包括WPA、WPA2等;- 静态路由:手动配置的路由规则,指定了特定目标网络的下一跳网关;- 端口转发:将路由器上的特定端口号映射到局域网中的某个设备上,实现对外提供服务;- 防火墙规则:用于过滤、允许或禁止特定的数据包通过路由器的规则。
H3C无线控制器配置1、配置无线空口Wlan enable无线空口的作用:无线用户连接到AP后,相当于“无线客户端”用网线连接到AC的“WLAN-ESS”端口。
配置:interface WLAN-ESS 1port access vlan 100//该VLAN 无线客户端的VLAN2、创建无线服务模板服务模板主要作用:- AP发射信号的SSID名称- 无线加密方式- 关联无线空口配置:wlan service-template 1 crypto//创建无线服务模板1ssid HBB_PXJD//设置SSIDbind WLAN-ESS 1 //绑定到无线空口1cipher-suite wep40 //选择加密方式wep default-key 1 wep40 pass-phrase simple 54321//设置密码service-template enable //启用模板3、服务模板和AP关联配置:wlan ap wa2110_300 model WA2100 //选择具体的AP型号serial-id 210235A22WB09C005077//绑定AP的SN号码radio 1 //绑定射频卡1service-template 1 //绑定服务模板1radio enable //启用射频卡AP版本切换胖切廋先传版本,再命令切换存在AC情况下,可以直接命令切换<H3C> ap-mode fit廋改胖先传版本,再命令切换<H3C> ap-mode fatAP的license添加命令格式:License append License-key activation-key显示添加的license,display license升级之前注意将设备升级的最新的版本,升级后断电重启,在输入新的license 后需要再次断电重启才能生效。
H3C WA2200系列无线接入点对外测试手册杭州华三通信技术有限公司C3H修订记录日期修订版本描述作者2008-10-15 V1.00 完成本手册初稿guoxiao04083C3HWDS对外测试手册关键词:WDS摘要:本文给出了WA2200系列无线接入点的WDS特性的对外测试测试用例全集,适用于入网、选型、媒体评测等各种对外测试。
缩略语清单:缩略语英文全名中文解释WDS Wireless Distributed System 无线分布式系统STA Station 无线客户端C3H目 录1 概述 (3)1.1 被测设备概述.................................................................................................................3 1.2 测试内容概述.................................................................................................................3 2 无线用户接入认证测试项目.. (3)2.1 特性简述........................................................................................................................3 2.2 测试环境 (4)2.2.1 测试环境软硬件配置............................................................................................4 2.2.2 测试组网图..........................................................................................................4 2.2.3 基本拓扑配置.......................................................................................................4 2.3 测试项目列表.................................................................................................................5 2.4 测试方法及步骤. (5)H3C1 概述1.1 被测设备概述本手册中以WA2200系列无线接入点为例,各种不同的AP 型号(如WA1208E )对于本测试例支持情况无差异。
一、测试拓扑:点对点模式核心交换机AP 192.168.6.101/24AP 192.168.6.100/24移动用户群移动用户注:AP192.168.6.101的SSID是test,AP192.168.6.100的SSID是h3c二、测试设备清单三、注意事项1.AP信道保持一致2.AP预共享密钥保持一致四、配置步骤# 使能端口安全功能。
<WA2612> system-view[WA2612] port-security enable# 在WLAN Mesh接口下配置端口安全为PSK认证方式(预共享密钥为1qaz2wsx),并使能11key类型的密钥协商功能。
[WA2612] interface WLAN-MESH 1[WA2612-WLAN-MESH1] port-security port-mode psk[WA2612-WLAN-MESH1] port-security preshared-key pass-phrase simple1qaz2wsx[WA2612-WLAN-MESH1] port-security tx-key-type 11key# 在Mesh Profile下配置Mesh ID为h3c,将WLAN-Mesh 1接口绑定到服务模板,使能当前Mesh Profile服务模板。
[WA2612] wlan mesh-profile 1[WA2612-wlan-mshp-1] mesh-id h3c[WA2612-wlan-mshp-1] bind WLAN-MESH 1[WA2612-wlan-mshp-1] mesh-profile enable[WA2612-wlan-mshp-1] quit# 在802.11gn射频接口下指定工作信道为10。
[WA2612] interface WLAN-Radio 1/0/1[WA2612-WLAN-Radio1/0/1] channel 10# 配置WDS邻居MAC地址,即对端射频接口的MAC地址。
H3C中小企业无线解决方案在当今数字化时代,中小企业对于网络的需求越来越重要。
无线网络在中小企业中的应用越来越广泛,不仅可以提高员工的工作效率,还可以帮助企业更好地满足客户需求。
H3C作为一家专业的网络解决方案提供商,为中小企业提供了全面而可靠的无线解决方案,帮助企业建立稳定、高效的无线网络,提升企业竞争力。
首先,H3C中小企业无线解决方案具有高性能和稳定性。
H3C的无线解决方案采用了最先进的技术,能够实现高速数据传输和稳定的网络连接。
无论是在办公楼、工厂、零售店铺还是酒店等场所,都可以保证用户可以获得更好的网络体验。
H3C的无线解决方案还采用了智能信道管理和智能传输功率控制技术,可以自动调整网络信号的传输速率和覆盖范围,确保网络连接的稳定性和可靠性。
其次,H3C中小企业无线解决方案具有高度的安全性。
安全是企业建立无线网络时非常重要的考虑因素,H3C的无线解决方案支持多种安全协议,包括WPA/WPA2、802.1x认证、MAC地址过滤等,可以有效地保护企业的网络数据安全。
此外,H3C的无线解决方案还支持虚拟专用网络(VPN)技术,可以为企业提供安全的远程访问服务,确保网络数据的安全性。
再次,H3C中小企业无线解决方案具有良好的管理性。
对于中小企业来说,网络管理是非常重要的一环,H3C的无线解决方案提供了丰富的管理功能,可以帮助企业简化网络管理流程,提高管理员的工作效率。
H3C的无线解决方案支持统一管理平台,管理员可以通过Web界面轻松地对无线网络进行配置、监控和管理,还可以实现无线网络设备的集中管理,为企业提供更加可靠的网络服务。
最后,H3C中小企业无线解决方案具有良好的性价比。
作为中小企业,成本和性能是企业选购无线网络解决方案时的主要考虑因素,H3C的中小企业无线解决方案提供了良好的性价比,不仅可以满足企业的性能需求,还可以在控制成本的同时提供高质量的网络服务。
H3C的无线解决方案提供了多种规格和配置的无线接入点,并且可以根据企业的需求进行灵活的扩展,为企业提供定制化的解决方案。
H3C路由器配置命令H3C路由器是一种高性能的企业级路由器,它提供了丰富的配置命令,方便管理员对网络进行管理和优化。
本文将介绍如何使用H3C路由器的配置命令进行基本的网络配置。
登录路由器在配置H3C路由器之前,我们首先需要通过以下步骤登录路由器:1.首先,打开SSH客户端,如PuTTY。
2.输入路由器的IP地址和端口号。
3.输入用户名和密码,进行身份验证。
4.成功登录后,我们将进入路由器的命令行界面。
基本配置命令配置主机名在H3C路由器上配置主机名可以方便我们标识和管理设备。
使用以下命令可以配置主机名:[Router]system-view[Router]interface vlan-interface 1[Router-Vlan-interface1]description Management VL AN[Router-Vlan-interface1]ip address 192.168.0.1 25 5.255.255.0[Router-Vlan-interface1]quit[Router]quit配置路由配置路由是H3C路由器的核心功能之一。
使用以下命令可以配置静态路由:[Router]system-view[Router]interface gigabitethernet 0/0/1[Router-GigabitEthernet0/0/1]ip address 192.168.1.1 255.255.255.0[Router-GigabitEthernet0/0/1]quit[Router]ip route-static 0.0.0.0 0.0.0.0 192.168.1. 254配置接口H3C路由器支持多种接口类型,如以太网接口、VLAN接口等。
以下是配置以太网接口的示例命令:[Router]system-view[Router]interface gigabitethernet 0/0/1[Router-GigabitEthernet0/0/1]port link-type acces s[Router-GigabitEthernet0/0/1]port default vlan 10 [Router-GigabitEthernet0/0/1]quit配置ACL配置访问控制列表(Access Control List,ACL)可以限制网络流量。
H3C WA系列 WPA2-PSK典型配置举例关键词:WPA2,PSK摘要:随着无线网络应用的广泛普及,越来越多无线用户出现,使得无线安全问题凸显出来,PSK认证可以实现利用共享密钥的方式对无线用户进行控制,对无线数据机密进行保护。
缩略语:目录1 特性简介2 应用场合3 配置举例3.1 组网需求3.2 配置思路3.3 使用版本3.4 配置AP RSN加密3.5 验证结果4 相关资料4.1 相关协议和标准4.2 其它相关资料1 特性简介802.11协议提供的无线安全性能可以很好地抵御一般性网络攻击,但是仍有少数黑客能够入侵无线网络,从而无法充分保护包含敏感数据的网络。
为了更好的防止未授权用户接入网络,需要实施一种性能高于802.11的高级安全机制。
为了克服以上问题,将WLAN安全特性合入Comware系统来增强系统的安全性和健壮性,该特性通过检查WLAN-MAC的方式提供802.11客户端的安全接入。
2 应用场合当使用明文传输数据时,由于无线的开发性,其他无线用户能够窃听到所传输的数据,这对用户的数据安全提出了挑战。
通过对数据进行加密,能够有效的防止信息泄漏。
目前WLAN数据加密有WEP、TKIP、CCMP等方式。
TKIP、CCMP相对于WEP来说,要安全的多。
WA系列AP上,无论WPA网络还是WAP2网络,都支持TKIP和CCMP两种加密方式或者混合加密。
3 配置举例3.1 组网需求本配置举例中的AP使用的是WA2200无线局域网接入点。
本典型举例通过在AP的WLAN-BSS 2端口上启用WPA2加密和PSK认证来达到对接入点Client1数据进行保护的目的。
图3-1 AP PSK认证组网图3.2 配置思路配置WPA2加密,需要配置以下内容:●创建启用PSK认证的无线口;●创建启用RSN加密的服务模版;●在射频口把服务模板和无线口绑定。
3.3 使用版本[AP]display versionH3C Comware Platform SoftwareComware Software, Version 5.20, 0001Copyright (c) 2004-2007 Hangzhou H3C Tech. Co., Ltd. All rights reserved. WA2200 uptime is 0 week, 0 day, 16 hours, 48 minutesCPU type: AMCC PowerPC 266MHz64M bytes SDRAM Memory8M bytes Flash MemoryPcb Version: Ver.ABasic BootROM Version: 1.04Extend BootROM Version: 1.04[SLOT 1]CON (Hardware)Ver.A, (Driver)1.0 [SLOT 1]RADIO1/0/1 (Hardware)Ver.A, (Driver)1.0 [SLOT 1]RADIO1/0/1 (Hardware)Ver.A, (Driver)1.0 [SLOT 1]ETH1/0/1 (Hardware)Ver.A, (Driver)1.0 [SLOT 1]ETH1/0/2 (Hardware)Ver.A, (Driver)1.03.4 配置AP RSN加密1. 配置文件<AP>display current-configuration#version 5.00, 0001#sysname AP#domain default enable system#port-security enable#vlan 1#radius scheme systemprimary authentication 127.0.0.1 primary accounting 127.0.0.1key authentication h3ckey accounting h3caccounting-on enabledomain systemaccess-limit disablestate activeidle-cut disableself-service-url disable#wlan service-template 2 cryptossid h3c-wpa2-pskauthentication-method open-system cipher-suite ccmpsecurity-ie rsnservice-template enable#interface NULL0#interface Vlan-interface1ip address 192.168.1.50 255.255.255.0 #interface Ethernet1/0/1#interface Ethernet1/0/2#interface WLAN-BSS2port-security port-mode pskport-security tx-key-type 11keyport-security preshared-key pass-phrase 12345678 #interface WLAN-Radio1/0/1#interface WLAN-Radio1/0/2service-template 2 interface wlan-bss 2#ip route-static 0.0.0.0 0.0.0.0 192.168.1.1#user-interface con 0user-interface vty 0 4#return2. 配置步骤在RSN接入端(AP)配置RSN(1)启用port-security[AP]port-security enable(2)配置无线接口,认证方式为PSK[AP]interface WLAN-BSS2# 配置无线端口WLAN-BSS2的端口安全模式为psk。
H3C路由器常用基本配置命令H3C 路由器常用基本配置命令如下:1、系统配置1.1 主机名配置在进入配置模式后,使用 `sysname <主机名>` 命令来配置设备的主机名。
主机名用于标识设备。
示例:```[Router] sysname Router-1```1.2 基本配置保存在进行配置之后,使用 `save` 命令将基本配置保存到设备的NVRAM 中。
这样可以在设备重启后,加载该配置。
示例:```[Router] save```2、接口配置2.1 Ethernet 接口配置在进入接口配置模式后,使用 `interface Ethernet <接口号>` 命令来配置 Ethernet 接口。
可以配置接口的描述、IP 地质、子网掩码等。
示例:```[Router-Ethernet0/0/1] description LAN interface[Router-Ethernet0/0/1] ip address 192.168:0.1255.255.255:0```2.2 VLAN 接口配置在进入接口配置模式后,使用 `interface Vlan <VLAN 号>`命令来配置 VLAN 接口。
可以配置接口的描述、IP 地质、子网掩码等。
示例:```[Router-Vlan10] description Management VLAN[Router-Vlan10] ip address 10:0:0.1 255.255.255:0```3、静态路由配置使用 `ip route-static <目的网络> <子网掩码> <下一跳地质>` 命令来配置静态路由。
静态路由指定了如何将数据包从一个网络发送到另一个网络。
示例:```[Router] ip route-static 192.168.2:0 255.255.255:0 10:0:0.2```4、路由协议配置4.1 OSPF 配置使用 `ospf <进程 ID>` 命令进入 OSPF 配置模式,并使用`area <区域 ID>` 命令配置区域。
交换机数据:寿春路营业厅的数据配置1:先连接交换机确认进入交换机内。
~~进入交换机输入:sys命令进入配置界面2:在用discur显示里面当前的所有数据3:地址段的换算,如 10.242.6.16/28 的ip和子网掩码的地址算法1)先用32-28=42)在用2进制得。
2的4次方=163)在用斜线前面的16+16-2(去掉网络不识别的全0和全1)=30 就得IP地址为 10.242.6.304)在用256-(2的4次方)得240 子网掩码为255.255.255.2405)网关是移动定好的,直接输入: ping 10.242.6.176)VLAN就直接替换成20394:在save保存数据5:ping 网关状态看是不是pi ng通。
(~~如果有rep lay from 10.242.6.17.80:bytes=32 time=<1ms ttl=1 之类的数字就是配通了。
)(~~如果出现re quest timedout 就说明没有通,检查数据和光路有没有通)例如:寿春路营业厅的数据配置需要的数据都在exl表里对照一下配数据sys#sysnam e ShouCh unLuY ingYe Ting#loopba ck-detect ion enable#radius scheme system#domain system#local-user ahydpasswo rd simple ahydservic e-type telnetlevel2#vlan 1#vlan 2039 (2039是v l an号在编辑里面全部替换成当前要配置的v lan号就可以了)#manage ment-vlan 2039#interf ace Vlan-interf ace2039ip addres s 10.242.6.30 255.255.255.240 (前面的四位进制是IP地址和后面是四位进制是子网掩码)#interf ace Aux1/0/0#interf ace Ethern et1/0/1poe enable(poe enable说明交换机端口状态是打开的,属正常状态)port access vlan 2039loopba ck-detect ion enable#interf ace Ethern et1/0/2poe enableport access vlan 2039loopba ck-detect ion enable#interf ace Ethern et1/0/3poe enableport access vlan 2039loopba ck-detect ion enable#interf ace Ethern et1/0/4poe enableport access vlan 2039loopba ck-detect ion enable#interf ace Ethern et1/0/5poe enableport access vlan 2039loopba ck-detect ion enable#interf ace Ethern et1/0/6poe enableport access vlan 2039loopba ck-detect ion enable#interf ace Ethern et1/0/7poe enableport access vlan 2039loopba ck-detect ion enable#interf ace Ethern et1/0/8poe enableport access vlan 2039loopba ck-detect ion enable#interf ace Gigabi tEthe rnet1/1/1shutdo wnport access vlan 2039#interf ace Gigabi tEthe rnet1/1/2undo shutdo wnport access vlan 2039#interf ace NULL0#manage ment-vlan 2039#ip route-static 0.0.0.0 0.0.0.0 10.242.6.17 prefer ence60 (10.242.7.17是网关)#user-interf ace aux 0user-interf ace vty 0user privil ege level2set authen ticat ion passwo rd simple ahydprotoc ol inboun d telnetuser-interf ace vty 1 4#。
H3C路由器简单配置流程H3C路由器简单配置流程一、前言H3C路由器是一款功能强大且易于配置的网络设备,本文将介绍H3C路由器的简单配置流程,帮助用户快速上手。
二、准备工作1·确认已获得H3C路由器的管理员权限。
2·准备一台连接H3C路由器的电脑。
3·获得H3C路由器的默认IP地质、用户名和密码。
4·确认所需配置信息,例如IP地质、子网掩码、网关等。
三、登录路由器1·打开电脑的浏览器,输入H3C路由器的默认IP地质。
2·输入管理员用户名和密码,登录。
四、基本配置1·“基本配置”,选择“系统配置”,进入系统配置界面。
2·在系统配置界面中,设置路由器的主机名和域名。
3·设置路由器的时钟。
4·设置路由器的管理IP地质、子网掩码和默认网关。
五、接口配置1·“接口配置”,选择“接口”。
2·选择需要配置的接口,“编辑”,进入接口配置界面。
3·在接口配置界面中,设置接口的IP地质、子网掩码、启动协议等。
4·根据需求设置其他接口配置,如VLAN、端口绑定等。
六、路由配置1·“路由配置”,选择“静态路由”。
2·“添加”,进入静态路由配置界面。
3·在静态路由配置界面中,设置目标网络、下一跳和出接口。
4·根据需求配置其他路由选项,如默认路由、策略路由等。
七、安全配置1·“安全配置”,选择“ACL”。
2·“添加”,进入ACL配置界面。
3·根据需求设置ACL规则,如允许或禁止特定IP地质或端口访问。
4·根据需求配置其他安全选项,如防火墙、VPN等。
八、保存配置1·在配置完成后,页面上的“保存”按钮,保存配置。
2·确认保存配置内容并重启路由器,使配置生效。
附件:本文档涉及附件,请参阅附件文件。
H3C配置经典全面教程(阅历和资料收集整理版)1 H3C MSR路由器、交换机基本调试步骤(初学级别):1.1如何登陆进路由器或交换机1.1.1搭建配置环境第一次运用H3C系列路由器时,只能通过配置口(Console)进行配置。
1)将配置电缆的RJ-45一端连到路由器的配置口(Console)上。
2)将配置电缆的DB-9(或DB-25)孔式插头接到要对路由器进行配置的微机或终端的串口上。
备注:登陆交换机的方法与路由器的一样,现仅用路由器举1.1.2设置微机或终端的参数(进入路由器或交换机)1)打开微机(笔记本电脑)或终端。
假如运用微机进行配置,须要在微机上运行终端仿真程序,如Windows的超级终端。
2)其次步:设置终端参数a、命名此终端 H3C或者自己想命的名b、选择串口一般选用COM口,常选用COM1c、设置终端详细参数(此处点击“默认值”即可)d、打开路由器的电源,路由器进行启动e、当路由器启动完毕后,回车几下,当出现<H3C>时即可配置路由器。
1.2路由器基本调试吩咐1.2.1运用本地用户进行telnet登录的认证<H3C> system-view 进入系统视图[H3C]telnet server enable 打开路由器的telnet功能[H3C]configure-user count 5设置允许同时配置路由器的用户数[H3C]local-user telnet 添加本地用户(此处为telnet用户登陆时运用的用户名)[H3C-luser-telnet]password simple h3c 设置telnet用户登陆时所运用的密码[H3C-luser-telnet]service-type telnet 设置本地用户的服务类型(此处为telnet)[H3C-luser-telnet]level 3 设置本地用户的服务级别[H3C-luser-telnet]quit 退出本地用户视图[H3C][H3C]user-interface vty 0 4 进入用户视图[H3C-ui-vty0-4]authentication-mode scheme 选择“scheme”认证方式备注:红色部分可以由客户自行设置,此处仅做举例时运用!1.2.2路由器接口的配置为接口配置ip地址<H3C> system-view 进入系统视图[H3C] interface serial 3/0 进入某个端口[H3C-Serial3/0] ip address 为该端口设置ip地址[H3C-Serial3/0] undo shutdown 对该端口进行复位[H3C-Serial3/0] quit 退回到系统视图[H3C]备注:红色部分可以由客户自行设置,此处仅做举例时运用!1.2.3静态路由或默认路由的配置<H3C> system-view 进入系统视图[H3C]ip route-static 192.168.1.0 255.255.255.0 192.168.0.1 添加一条静态路由[H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.0.1 添加一条默认路由备注:红色部分可以由客户自行设置,此处仅做举例时运用!1.2.3配置文件的管理display current-configuration 显示当前的配置文件<H3C>save 保存配置文件display interface GigabitEthernet 0/0 查看某端口的状态备注:display吩咐可以在任何视图下进行红色部分可以由客户自行设置,此处仅做举例时运用!交换机的配置文件管理与路由器相同,故交换机的配置幻灯片中不再做举例。
一、测试拓扑:点对点模式
核心交换机
AP 192.168.6.101/24AP 192.168.6.100/24
移动用户群
移动用户
注:AP192.168.6.101的SSID是test,AP192.168.6.100的SSID是h3c
二、测试设备清单
三、注意事项
1.AP信道保持一致
2.AP预共享密钥保持一致
四、配置步骤
# 使能端口安全功能。
<WA2612> system-view
[WA2612] port-security enable
# 在WLAN Mesh接口下配置端口安全为PSK认证方式(预共享密钥为1qaz2wsx),并使能11key类型的密钥协商功能。
[WA2612] interface WLAN-MESH 1
[WA2612-WLAN-MESH1] port-security port-mode psk
[WA2612-WLAN-MESH1] port-security preshared-key pass-phrase simple
1qaz2wsx
[WA2612-WLAN-MESH1] port-security tx-key-type 11key
# 在Mesh Profile下配置Mesh ID为h3c,将WLAN-Mesh 1接口绑定到服务模板,使能当前Mesh Profile服务模板。
[WA2612] wlan mesh-profile 1
[WA2612-wlan-mshp-1] mesh-id h3c
[WA2612-wlan-mshp-1] bind WLAN-MESH 1
[WA2612-wlan-mshp-1] mesh-profile enable
[WA2612-wlan-mshp-1] quit
# 在802.11gn射频接口下指定工作信道为10。
[WA2612] interface WLAN-Radio 1/0/1
[WA2612-WLAN-Radio1/0/1] channel 10
# 配置WDS邻居MAC地址,即对端射频接口的MAC地址。
[WA2612-WLAN-Radio1/0/1] mesh peer-mac-address 0cda-4123-1340
# 绑定Mesh Profile服务模板。
[WA2612-WLAN-Radio1/0/1] mesh-profile 1
对端的配置与上述配置类似,只需要将WDS邻居MAC地址设置为对端的MAC地址。
五、验证配置结果
当WDS两端设备配置完成后,可以通过命令查看WDS链路是否已经成功建立。
六、验证结果:
七、具体配置文档
八、点到多点WDS配置
点到多点的WDS连接配置和点到点的WDS连接配置基本相同,但需要注意以下几点:
∙ 在每个AP的射频模式下配置邻居AP的MAC地址(否则AP 2、AP 3、AP 4之间也可能建立WDS链路)。
∙ 设置允许建立的最大WDS链路数(缺省值为2,需要根据实际链路数进行设置)。