H3C-wx3010无线控制器配置说明
- 格式:doc
- 大小:139.00 KB
- 文档页数:5
宁盾WIFI认证平台结合H3C无线认证配置指南V2.0版20149目录一、宁盾WIFI认证平台简介 (2)1、平台构架 (2)2、平台登录方式 (2)二、认证配置 (3)1、Portal认证配置流程 (3)2、新增商户 (4)3、添加设备 (5)4、H3C WX无线控制器设备配置 (7)5、认证方式配置 (8)5.1、短信认证 (8)5.2、微信认证 (8)5.3、用户名 (11)三、页面管理 (13)四、调查问卷配置 (16)五、策略控制 (17)一、宁盾WIFI认证平台简介1、平台构架2、平台登录方式浏览器登录WIFI个性化平台http://X.X.X.X:8080(X.X.X.X为服务器IP,默认端口8080),平台管理员admin,默认密码为admin,商户自助管理平台帐号密码为热点管理员,由WIFI集中接入平台统一配置分配。
(浏览器建议IE9+,或Firefox、Chrome等)IE下载链接:/china/windows/IE/upgrade/index.aspxMozilla Firefox下载链接:/zh-CN/firefox/new/Google Chrome下载链接:/intl/zh-CN/chrome/browser/二、认证配置1、Portal认证配置流程新增商户—>添加设备(—>添加SSID或AP Group)并分配给商户—>设备配置—>选择并配置认证方式2、新增商户在集中接入管控平台【商户列表】点击【新增商户+】,编辑商户名称、缩写选择商户类型。
为商户分配管理员:在商户列表内选中商户,点击操作栏内【配置管理员】,为商户设定管理员账户(该账户只允许登录商户自助管理平台)。
3、添加设备添加BRAS/AC/胖AP设备:添加SSID或AP Group并分配给商户,如添加SSID:添加AP Group(胖AP不支持AP Group):说明:AP Group的配置就是将位于不同位置的AP按区域分组,AP Group可包含一个或若干个AP,即添加AP分组后在AP分组下可以添加一个或若干个AP的MAC关联AP。
H3CWLAN设备配置规范(doc 48页)部门: xxx时间: xxx制作人:xxx整理范文,仅供参考,勿作商业用途H3C WLAN设备配置规范第一章设备常用命令解析1.1 系统基本配置说明1.1.1设备名称配置sysnameundo sysname【参数释义】规范设备命名,唯一性标识城域网中的每台设备,用于对城域网的每台设备进行区分,方便设备管理,提高可读性和可管理性。
规范要求:设备命名规范格式字母大小各市需要采用统一标准,全部大写。
两端、中间不带任何空格。
城市标识,取城市名称拼音的首字母大写如合肥(HF)。
节点标识,取节点名称拼音的首字母大写,如两节点的首字母有重叠,分两种情况,当后一个字不同时则后一个取全拼;如当后一个字相同时则前一个字取全拼。
节点标识前统一增加局点名称拼音的首字母:五里墩:WLD大钟楼:DZL设备属性标识,规定如下无线控制器:AC设备序号,取阿拉伯数字,从1开始。
同节点的相同属性的设备间以设备序号区别。
自定义字段,可以加入网络子类型及设备型号等内容。
例子:示例1:合肥大钟楼第一台AC WX6103E城域网出口路由器,乌鲁木齐,南湖,第一台出口路由器Cisco12416,命名为HF-DZL-AC-1-WX6103E【配置要求】1.1.2 Telnet配置telnet server enableundo telnet server enable【参数释义】telnet server enable命令用来启动Telnet服务。
undo telnet server enable命令用来关闭Telnet服务。
【配置要求】1.1.3配置本地用户名local-userundo local-user【参数释义】添加本地认证用户,用来提供telnet服务【配置要求】设置系统时间和日期clock datetime time date【参数释义】time:当前时间,格式为HH:MM:SS(小时:分钟:秒),HH取值范围为0~23,MM和SS取值范围为0~59,除表示零点外,格式中的其他0可以省略不写。
H3CWX无线控制器配置宁盾WIFI认证指南H3CWX无线控制器是一种集中式的无线局域网解决方案,它可以管理和控制大量的无线接入点,提供高效稳定的无线网络服务。
宁盾WIFI认证是一种基于用户行为的认证系统,可以提供更安全、更便捷的无线网络用户认证方式。
本文将详细介绍在H3CWX无线控制器上配置宁盾WIFI认证的指南。
第一步:连接和初始化控制器首先,您需要将H3CWX无线控制器连接到您的网络中。
在完成连接后,您需要执行初始化操作,包括设置管理IP地址、管理员用户名和密码等。
第二步:配置无线接入点(AP)在配置宁盾WIFI认证之前,您需要先配置无线接入点(AP)。
在H3CWX无线控制器上,您可以通过以下步骤配置AP:1. 登录控制器的Web管理界面,并选择“设备管理”->“设备清单”。
2.选择待配置的AP,并点击“AP详细信息”。
3.在AP详细信息界面的左侧菜单栏中选择“无线配置”->“无线接口”。
4.在无线接口界面中,配置AP的无线参数,包括SSID、频段、加密方式等。
确保您将宁盾WIFI认证系统所使用的SSID与配置的AP的SSID保持一致。
第三步:配置宁盾WIFI认证在配置了无线接入点后,您需要在H3CWX无线控制器上配置宁盾WIFI认证。
具体步骤如下:1. 登录控制器的Web管理界面,并选择“认证管理”->“认证服务配置”。
2.在认证服务配置界面中,选择“添加”创建一个新的认证服务配置。
3.在添加认证服务配置界面中,按照宁盾WIFI认证系统的要求,配置认证服务器的IP地址、端口号等信息。
4.配置认证策略。
您可以根据需求添加不同的认证策略,如访客认证、员工认证等。
根据宁盾WIFI认证系统的要求,配置认证策略的参数,如认证方式、认证服务器等。
5.配置认证方案。
在认证服务器配置界面的左侧菜单栏中选择“认证方案”,然后选择“添加认证方案”。
根据宁盾WIFI认证系统的要求,配置认证方案的参数,如认证方式、认证服务器等。
H3CWX无线控制器配置宁盾WIFI认证指南H3CWX无线控制器是一款功能强大的无线网络控制设备,可以实现对企业内部无线网络的管理和控制。
它支持多种认证方式,包括宁盾WIFI认证。
本指南将详细介绍如何在H3CWX无线控制器上配置宁盾WIFI认证,以确保企业内部无线网络的安全和稳定运行。
一、准备工作在配置宁盾WIFI认证之前,需要确保以下准备工作已完成:1.安装和连接H3CWX无线控制器,并确保其正常运行;2.确保企业内部无线网络已经部署并正常运行;3.获得宁盾WIFI认证的认证服务器地址、端口号、共享密钥等信息。
二、配置认证服务器信息1.登录H3CWX无线控制器的管理界面,进入“配置”菜单下的“接入管理”-“认证”选项;2.在“认证”界面中点击“新建认证服务器”按钮,输入认证服务器的相关信息,包括认证服务器名称、类型(选择宁盾WIFI认证)、认证服务器地址、端口号、共享密钥等;3.点击“保存”按钮保存设置。
三、配置SSID1.在H3CWX无线控制器管理界面中进入“配置”菜单下的“接入管理”-“无线SSPD”选项;2.在“无线SSPD”界面中点击“新建SSID”按钮,输入SSID名称、安全策略等信息;3.在“认证”选项中选择“宁盾WIFI认证”,并选择之前配置的认证服务器;4.点击“保存”按钮保存设置。
四、配置用户角色1.进入“接入管理”-“用户角色”选项,在“用户角色”界面中点击“新建用户角色”按钮;2.输入用户角色名称、选择认证方式为“宁盾WIFI认证”;3.在“绑定规则”中设置用户角色的相关权限;4.点击“保存”按钮保存设置。
五、配置用户认证1.进入“接入管理”-“用户认证”选项,在“用户认证”界面中点击“新建用户认证”按钮;2.输入用户名和密码等相关信息;3.在“绑定角色”中选择之前配置的用户角色;4.点击“保存”按钮保存设置。
六、测试认证1.使用无线设备连接到配置了宁盾WIFI认证的SSID;2.输入用户名和密码进行认证;3.如果认证成功,设备将成功连接到无线网络,并可以正常访问互联网。
公司的无线设备越来越多,超过了150个,原有的2个AP已不堪重负,看来又得当一当网管了,向领导审批,采购设备,抽休息时间把无线网络进行了改造,并加入了Portal 认证,方便来宾用户,记录下整个安装配置流程。
在网络的前期规划中,使用了三层交换机,将地址分段,并开启DHCP,192.168.0.1 为路由器,192.168.1.0/24 段分配给内部服务器使用, 192.168.2.0/24 分配给工作组,192.168.3.0/24 分配给无线设备使用,扩容升级直接将原有192.168.3.0/24 段的2台AP拿掉,接入WX3010E无线控制器,再将7个AP 设备挂在无线控制器下,如图所示。
改造后将使用3个SSID,分别是 Office-WIFI (办公使用) Office-WIFI-5G (办公5G频段)Office-Guest (无密码提供给来宾使用,需要Portal 认证,放置公司自定义宣传页)页脚内容1在网上能查阅到很多H3C网络设备的配置,都是基于控制台命令配置的,但对于我这非网管职业的人来说重新学习一套系统的配置成本太高,用的少也容易忘记,于是尝试摸索通过WEB配置,没想到2小时不到就搞定了,后面的Portal 认证则多花费了一点时间。
WX3010E 无线控制器内部包含了一个交换面板和无线控制器两个模块,无线控制器WEB网管默认IP为192.168.0.100 交换面板WEB网管默认IP为192.168.0.101 用户名密码均为admin , 因需求只需要实现无线覆盖,直接使用二层模式即可,不用配置交换面板。
配置无线控制器IP,将WX3010E的1端口连接PC,设置PC网卡IP 192.168.0.2 子网255.255.255.0 给控制器上电,等待10分钟左右,启动完成后登陆WEB网管192.168.0.100,(推荐使用Chrome 浏览器,在使用IE11和Firefox 中总遇到一些页面兼容性问题),选择快速配置,注意在3/9 步骤配置设备IP地址,其它的配置可以在后面进行,完成后设备IP会立即生效,PC的IP先不用修改,接着去配置AP。
h3c路由器设置无线密码的方法步骤
无线路由器是单纯型AP与宽带路由器的一种结合体,是带有无线覆盖功能的路由器,主要应用于用户上网和无线覆盖。
刚买的h3c华三路由器,该如何修改密码呢?下面是店铺给大家整理的一些有关h3c 路由器设置无线密码的方法,希望对大家有帮助!
h3c路由器设置无线密码的方法
做以下的所有操作时,需要一根买设备时附带的配置线,一端是网线那种水晶头连路由器的console口,一端是usb转9孔的串口线。
打开你的secureCRT软件,如图所示打开,如果打开的不对是找不到”serial”的,建议大家应用程序都打开试试,多试几次就出来了。
文件—快速连接,协议选择serial,配置相应的选项,点击连接,即可进入命令。
设置完图片所示的步骤。
波特率:9600 数据位8 奇偶校验:无停止位1,数据流控制都不要勾选,请严格按照步骤哦。
修改密码,输入pass之后提示输入新密码。
若提示输入old password,说明版本比较低,无法通过命令行修改密码,只能恢复出厂设置。
H3C WX 系列⽆线控制器产品 Web ⽹管配置指导-6W108 本章节下载(724.54 KB)H3CWX 系列⽆线控制器产品Web ⽹管配置指导-6W108本章节下载(724.54KB )0。
04-概览⽬ 录1 概览1.1 设备概览1.1.1 设备信息1.1.2 系统资源状态1.1.3 设备接⼝信息1.1.4 近期发⽣的系统⽇志1.2 查看⽆线服务1.2.1 查看⽆线服务的详细信息1.2.2 查看⽆线服务的统计信息1.2.3 查看⽆线服务的连接历史信息1.3 查看AP1.3.1 查看AP 的⽆线服务信息1.3.2 查看AP 的连接历史信息1.3.3 查看射频信息1.3.4 查看AP 详细信息1.4 查看客户端1.4.1 查看客户端详细信息1.4.2 查看客户端统计信息1.4.3 查看客户端漫游信息1.4.4 对客户端进⾏RFPing 操作1 概览1.1 设备概览设备概览模块可以帮助⽤户了解设备的状态和概要信息,具体包括以下⼏⽅⾯内容:l 查看设备信息l 查看系统资源状态l 查看设备接⼝信息l 查看近期发⽣的系统⽇志(显⽰最近发⽣的5条系统⽇志)⽤户登录到Web 后,默认进⼊“概览 > 设备概览”菜单的页⾯,如下图所⽰。
图1-1 设备概览在页⾯下⽅“刷新周期”后⾯的下拉框中进⾏选择:l 如果选择具体的刷新周期时间(如:1分钟),则系统会根据所选的刷新周期周期性地对设备概览页⾯进⾏⾃动刷新。
l 如果选择“⼿动刷新”,则需要⽤户⼿动单击<刷新>按钮,设备概览页⾯内容才会刷新。
1.1.1 设备信息对设备信息的详细说明如下表所⽰。
表1-1 设备信息详细说明标题项说明设备名称显⽰设备的型号产品描述显⽰设备产品描述信息设备位置显⽰设备的位置信息设备位置信息可以在“设备 > SNMP > 设置”中配置,详细配置请参见“SNMP”联系信息显⽰设备维护联系信息联系信息可以在“设备 > SNMP > 设置”中配置,详细配置请参见“SNMP”序列号显⽰设备的序列号软件版本显⽰设备的软件版本硬件版本显⽰设备的硬件版本Bootrom版本显⽰设备的Bootrom版本设备运⾏时间显⽰设备最近⼀次启动后连续运⾏的时长标题项说明1.1.2 系统资源状态对系统资源状态的详细说明如下表所⽰。
1特性简介金无线网络实际闷用中.存ft-w场杲.即客八只需耍罚韜一个向枳较人的区域.面对该区域的仆线网络没仃划分任何rw.在这种储况卜•听仃AP和AC 4能会按入刮同…子网下.而无线用户在区域内移动时所WVLAN不饗.这种场景就是一种:层沒游悄况.2应用场合漫游区域内的所冇AP和AC可能会接入到同•子网下.3配置举例3.1组网需求朱配返举例中的AC 仗用的是WX5002无慎控制2S・AP使用的爻WA2100无线局域问按入点.木配盘举例使用AC设备一台.AP两台•无线客户Client从AP1炭游到AP2EB3-1二层浸沥姐冈图Roaming«DI=O3.2配置思路配盘DHCP腋务器(木例中fi接在AC上配® DHCP Server功能八配盘AC.3.3使用版本<AC>display version<AC>display version 2H3C Comware Platform SoftwareComware Software, Version 5.00, ESS 1102P01Copyright (c) 2004-2007 Hangzhou H3C Tech. Co., Ltd. All rights reserved. Compiled Jun 13 2007 22:14:11, RELEASE SOFTWAREH3C WX5002-128 uptime is 0 week, 5 days, 17 hours, 55 minutesCPU type: BCM MIPS 1250 700MHz 1024M bytes DDR SDRAM Memory 32M bytes Flash MemoryPcb Version: ALogic Version: 1.0Basic BootROM Version: 1.12 Extend BootROM Version: 1.13[SLO T 1]CON (Hardware)A,(Driver)1.0, (Cpld)1.0[SLO T 1]GE1/0/1 (Hardware)A, (Driver)1.0, (Cpld)1.0[SLO T 1]GE1/0/2 (Hardware)A, (Driver)1.0, (Cpld)1.0[SLO T 1]M-E1/0/1 (Hardware)A, (Driver)1.0, (Cpld)1.03.4 配置步骤(1) AC 和AP 通过VLAN 1 相连,AC 的VLAN 1 地址为24.10.1.10/24。
H3C无线路由配置总结电脑资料
二、一般家用路由器中,大多数只支持Web页面配置方式,而不支持Tel等配置模式,在浏览器中,输入无线路由器的IP,将用户名和密码填写进入之后,进入了无线路由器的配置界面,进入无线路由器的配置界面之后,系统会自动弹出一个设置向导,
三、在设置向导中,直接进入网络参数设置选项,对LAN口、WAN 口两个接口的参数设置,对WAN口进展配置之前,先要搞清楚自己的宽带属于哪种接入类型,固定IP、动态IP,PPPoE虚拟拨号,PPTP,L2TP,802.1X+动态IP,还是802.1X+静态IP。
笔者使用的是固定IP的ADSL宽带,为此,WAN口连接类型选择静态IP,然后把IP地址、子网掩码、网关和DNS效劳器地址填写进去就可以了,在实际应用中,很多用户只对WAN口进展了设置,LAN口的设置保持无线路由器的默认状态。
四、要想让无线路由器保持高效稳定的工作状态,除对无线路由器进展必要的设置之外,还要进展必要的平安防范,用户购置无线路由器的目的,就是为了方便自己,如果无线路由器是一个公开的网络接入点,其他用户都可以共享,那就毫无平安和稳定可言,所以我们必须对无线网进展加密设置。
案H3C WX系列AC下两个FIT AP桥接配置指导关键词:作者:杰2012年6月1日发布•2推荐,601浏览•10收藏,我的收藏功能需求H3C WX系列AC下两个FIT AP桥接配置一、组网需求无线控制器(AC)、无线接入点(FIT AP)、无线笔记本二、组网图本次配置举例中使用AC为WX3010,FIT AP为WA2210-AG/WA2220-AG,AC作为DHCP 服务器,AP在AC上自动获取IP地址(192.168.1.0),并在AC上注册成功;笔记终端通过5GHz接入无线服务,在AC上获取IP地址(192.168.2.0),并通过AC转发外网数据。
三、特性介绍无线网桥是无线射频技术和传统的有线网桥技术相结合的产物,无线网桥可以无缝地将相隔较远距离的局域网络连接在一起,创建统一的企业或小型城域网络系统,在最简单的网络构架中,网桥的以太网端口连接到局域网中的某个接入层的交换机上,信号发射端口则通过电缆和天线相连接;通过这样的方式实现现有网络系统的扩展。
其优势和特点就是省去了有线的架设难度,可以简单的将有线网络或者无线网络孤岛连接到一个现有的网络中,或者将几个有线或者无线网络的孤岛一个局域网络。
并且在两点之间提供数据传输,具备基本功能:链路的建立:通过在对等体之间交换消息来建立连接链路的安全:提供PSK+CCMP的无线安全连接AC + FIT AP建立桥接组网中,近端AP 2通过有线与AC 通信,远端AP 1是通过默认的桥接与AP 2建立桥接连接(该桥接可以维持2分钟,2分钟之后将断开连接),AP 1通过默认的桥接链路到AC注册,并下载新的桥接配置,然后使用新的桥接配置建立桥接关系。
AP 1上通过无线接入的终端数据报文,使用桥接链路将数据报文上传到AC,由AC统一转发;如果数据报文从AP的以太网口传送过来,那数据报文通过桥接链路传送到AP 2之后,AP 2二层转发数据。
四、主要配置步骤1.开启端口安全[AC]port-security enable2.使能MKD服务绑定,为Mesh Profile使能MKD服务[AC]mkd-service enable mesh-profile13.配置桥接接口[AC]int wlan-mesh 1[AC-WLAN-MESH1] port link-type trunk[AC-WLAN-MESH1] port trunk permit vlan all[AC-WLAN-MESH1]port-security port-mode psk[AC-WLAN-MESH1] port-security tx-key-type 11key[AC-WLAN-MESH1]port-security preshared-keypass-phrase mesh12344.配置桥接mesh-profile[AC]wlan mesh-profile1[AC-wlan-mshp-1]mesh-id mesh1[AC-wlan-mshp-1]bind WLAN-MESH 1[AC-wlan-mshp-1]mesh-profile enable5.配置无线服务[AC]wlan ser 1 clear[AC-wlan-st-1]wlan service-template 1 clear[AC-wlan-st-1]ssid H3C-WLAN[AC-wlan-st-1]bind WLAN-ESS 0[AC-wlan-st-1]service-template enable6.配置AP模板[AC]wlan ap 1 model WA2220-AG id 1[AC-wlan-ap-1]serial-id 000F-E2F2-0340[AC-wlan-ap-1]radio 1[AC-wlan-ap-1-radio-1]service-template 1[AC-wlan-ap-1-radio-1] radio enable[AC-wlan-ap-1-radio-1]quit[AC-wlan-ap-1]radio 2[AC-wlan-ap-1-radio-2]channel 11[AC-wlan-ap-1-radio-2]mesh-profile 1[AC-wlan-ap-1-radio-2]mesh peer-mac-address0023-892f-42a0[AC-wlan-ap-1-radio-2]radio enable[AC]wlan ap 2 model WA2210-AG id 2[AC-wlan-ap-2] serial-id 0023-892F-42A0[AC-wlan-ap-2] portal-service enable[AC-wlan-ap-2]radio 1[AC-wlan-ap-2-radio-1]channel 11[AC-wlan-ap-2-radio-1]mesh-profile 1[AC-wlan-ap-2-radio-1]mesh peer-mac-address0023-892f-42a0[AC-wlan-ap-2-radio-1]radio enableAP 1为远端AP,AP 2 为近端AP。
H3C WX3010E无线一体化交换机与WA2610-GNWX3010E下面简称ACWA2610-GN下面简称AP配置过程一、AC配置1.基本配置systom-view 进入系统视图sysname switch 更改AC名字[switch] 更改结果[switch-luser-admin]password cipher admin进入账户为admin用户[switch-luser-admin]authorization-attribute level 3配置用户权限“管理级”[switch-luser-admin]service-type telnet terminal用户管理方式telnet,console 管理[switch-luser-admin]service-type web 用户管理方式,web管理[switch-luser-admin]quit 退出当前模式2.重点VLAN配置[switch]vlan 20 添加VLAN20[switch-vlan20]description dhcp-ap 添加描述“dhcp-ap”[switch-vlan20]name ap 添加VLAN名字“ap”[switch-vlan20]quit 退出当前模式[switch]interface 50 添加VLAN50[switch-vlan50]description nat and admin 添加描述[switch-vlan50]name admin 添加VLAN名字[switch-vlan20]quit 退出当前模式[switch]interface vlan 20 进入VLAN20[switch-Vlan-interface20]description ap-getway 描述[switch-Vlan-interface20]ip add 192.168.8.1 255.255.255.0 配置IP地址[switch-Vlan-interface20]quit 退出当前模式[switch]interface vlan 50 进入VLAN50[switch-Vlan-interface50]description nat and admin 描述[switch-Vlan-interface50]ip address 192.168.18.90 255.255.255.0 配置IP地址[switch-Vlan-interface50]quit 退出当前模式3.配置DHCP[switch]dhcp server ip-pool ap DHCP名字[switch-dhcp-pool-ap]network 192.168.8.0 mask 255.255.255.0 配置DHCP 网段[switch-dhcp-pool-ap]gateway-list 192.168.8.1 配置DHCP网关[switch-dhcp-pool-ap]dns-list 192.168.20.90 配置DNS[switch-dhcp-pool-ap]quit 退出当前模式[switch]dhcp enable 开启DHCP服务4.开启连通隧道[switch]interface Bridge-Aggregation 1 进入AC与内部交换机连通隧道[switch-Bridge-Aggregation1]description tunnel 描述[switch-Bridge-Aggregation1]port link-type trunk 配置端口模式[switch-Bridge-Aggregation1]port trunk permit vlan all 允许所有vlan 通过[switch-Bridge-Aggregation1]quit 退出当前模式二、AC内交换机配置步骤[switch]quit<switch>oap connect slot 0 进入内部交换机<switch>system-view 进如系统视图[switch]sysname switch 配置交换机名字[switch]vlan 20 配置vlan[switch-vlan20]description ap 添加描述[switch-vlan20]name ap 配置名字[switch-vlan20]quit 退出当前模式[switch]vlan 50 配置vlan[switch-vlan50]description admin 添加描述[switch-vlan50]name admin 配置名字[switch-vlan50]quit 退出当前模式[switch]interface vlan 20 进入VLAN20[switch-Vlan-interface20]description ap-dhcp 配置描述[switch-Vlan-interface20]quit 退出当前模式[switch]interface vlan 50 进入VLAN50[switch-Vlan-interface50]description ap-dhcp 配置描述[switch-Vlan-interface50]quit 退出当前模式[switch]interface Bridge-Aggregation 1 进入AC连通隧道[switch-Bridge-Aggregation1]port link-type trunk 配置工作模式[switch-Bridge-Aggregation1]port trunk permit vlan all 配置允许所有vlan通过[switch-Bridge-Aggregation1]quit 退出当前模式情况一如果ap直接连接ac那么需要将连接端口加入apVLAN中,[switch]interface GigabitEthernet 1/0/6 进入端口[switch-GigabitEthernet1/0/6]port link-type acess 配置端口模式[switch-GigabitEthernet1/0/6]port access vlan 20 通过VLAN为20 [switch-GigabitEthernet1/0/6]poe enable poe开启“默认开启”不需配置[switch-GigabitEthernet1/0/6]quit 退出当前模式情况二如果ac需要与交换机相连接增加管理的ap,配置如下[switch]interface GigabitEthernet 1/0/1 进入端口[switch-GigabitEthernet1/0/6]port link-type trunk 配置端口模式[switch-GigabitEthernet1/0/6]port trunk permit vlan all 允许所有vlan 通过[switch-GigabitEthernet1/0/6]poe enable poe开启“默认开启”不需配置[switch-GigabitEthernet1/0/6]quit 退出当前模式情况二交换机配置<switch>system-view 进如系统视图[switch]sysname switch 配置交换机名字[switch]vlan 20 配置vlan[switch-vlan20]description ap 添加描述[switch-vlan20]name ap 配置名字[switch-vlan20]quit 退出当前模式[switch]vlan 50 配置vlan[switch-vlan50]description admin 添加描述[switch-vlan50]name admin 配置名字[switch-vlan50]quit 退出当前模式连接ac端口[switch]interface GigabitEthernet 1/0/1 进入端口[switch-GigabitEthernet1/0/1]port link-type trunk 配置端口模式[switch-GigabitEthernet1/0/1]port trunk permit vlan all 允许所有vlan 通过[switch-GigabitEthernet1/0/1]quit 退出当前模式连接端口[switch]interface GigabitEthernet 1/0/2 进入端口[switch-GigabitEthernet1/0/2]port link-type access 配置端口模式[switch-GigabitEthernet1/0/2]port access vlan 20 通过VLAN 20 [switch-GigabitEthernet1/0/2]poe enable poe开启[switch-GigabitEthernet1/0/2]quit 退出当前模式三、以上过程配置完成以后电脑连接ac一号口打开本地连接修改IP地址,改为VLAN50 IP网段,“情况一就ac连接一个ap,情况二,三层交换连接一个ap”Ping测试打开ie,登录192.168.11.20输入admin,admin,登录在ap选项中选择ap自动ap设置,开启自动功能然后等待一分钟在概览ap中查看有没有自动获取获取之后对ap进行固化新建立ap组进行管理建立完成点击设置将获取的ap添加到左侧ap列表,并添加射频服务列表,开启射频服务。
<AC>display version
2
H3C Comware Platform Software
Comware Software, Version 5.00, ESS 1102P01
Copyright (c) 2004-2007 Hangzhou H3C Tech. Co., Ltd. All rights reserved. Compiled Jun 13 2007 22:14:11, RELEASE SOFTWARE
H3C WX5002-128 uptime is 0 week, 5 days, 17 hours, 55 minutes
CPU type: BCM MIPS 1250 700MHz
1024M bytes DDR SDRAM Memory
32M bytes Flash Memory
Pcb Version: A
Logic V ersion: 1.0
Basic BootROM Version: 1.12
Extend BootROM Version: 1.13
[SLOT 1]CON (Hardware)A, (Driver)1.0, (Cpld)1.0 [SLOT 1]GE1/0/1 (Hardware)A, (Driver)1.0, (Cpld)1.0 [SLOT 1]GE1/0/2 (Hardware)A, (Driver)1.0, (Cpld)1.0 [SLOT 1]M-E1/0/1 (Hardware)A, (Driver)1.0, (Cpld)1.0 3.4 配置步骤
(1) AC 和AP通过VLAN 1 相连,AC的VLAN 1 地址为24.10.1.10/24。
(2) 配置DHCP Server,以便给AP分配IP 地址。
[AC]dhcp enable
# 创建名称为p1的DHCP 普通模式地址池。
[AC]dhcp server ip-pool p1
# 配置DHCP 地址池p1动态分配的地址范围为24.10.1.0/24 。
[AC-dhcp-pool-p1]network 24.10.1.0 mask 255.255.255.0
# 配置DHCP 地址池p1为DHCP 客户端分配的网关地址为24.10.1.1。
[AC-dhcp-pool-p1]gateway-list 24.10.1.1
(3) 配置AP1 和AP2 。
# 创建AP管理模板,其名称为ap1 ,型号名称这里选择W A2100。
[AC]wlan ap ap1 model WA2100
# 设置AP的序列号为210235A045B05B1236548。
[AC-wlan-ap-ap1]serial-id 210235A045B05B1236548
# 设置radio1 的射频类型为802.11g 。
[AC-wlan-ap-ap1]radio 1 type 11g
[AC-wlan-ap-ap1]quit
# 创建AP管理模板,其名称为ap2 ,型号名称这里选择W A2100。
[AC]wlan ap ap2 model WA2100
# 设置AP的序列号为210235A22W0076000103 。
[AC-wlan-ap-ap2]serial-id 210235A22W0076000103
# 设置radio1 的射频类型为802.11g 。
3
[AC-wlan-ap-ap2]radio 1 type 11g
[AC-wlan-ap-ap2]quit
(4) 建立无线虚接口wlan-ess 1 。
[AC]interface wlan-ess 1
[AC-WLAN-ESS1]quit
(5) 配置SSID。
# 创建clear类型的服务模板1。
[AC]wlan service-template 1 clear
# 设置当前服务模板的SSID(服务模板的标识)为clear。
[AC-wlan-st-1]ssid clear
# 将WLAN-ESS1 接口绑定到服务模板1。
[AC-wlan-st-1]bind WLAN-ESS 1
# 设置无线客户端接入该无线服务(SSID)的认证方式为开放式系统认证。
[AC-wlan-st-1]authentication-method open-system
# 使能服务模板。
[AC-wlan-st-1]service-template enable
[AC-wlan-st-1]quit
(6) 将SSID下发到AP上。
# 进入名称为ap1 的AP模板视图。
[AC]wlan ap ap1
# 进入射频视图。
[AC-wlan-ap-ap1]radio 1 type 11g
# 将在AC上配置的clear类型的服务模板1 与射频1 进行关联。
[AC-wlan-ap-ap1-radio-1]service-template 1
# 使能AP1 的radio 1。
[AC-wlan-ap-ap1-radio-1]radio enable
[AC-wlan-ap-ap1-radio-1]quit
[AC-wlan-ap-ap1]quit
# 进入名称为ap2 的AP模板视图。
[AC]wlan ap ap2
# 进入射频视图。
[AC-wlan-ap-ap2]radio 1 type 11g
# 将在AC上配置的clear类型的服务模板1 与射频1 进行关联。
[AC-wlan-ap-ap2-radio-1]service-template 1
# 使能AP2 的radio 1。
[AC-wlan-ap-ap2-radio-1]radio enable
[AC-wlan-ap-ap2-radio-1]quit
4
3.5 验证结果
从下面显示可以看出,无线用户Client 原来在AP1 上,后来漫游到AP2 上。
[AC-wlan-ap-ap2]display wlan client verbose
Total Number of Clients : 1
Total Number of Clients Connected : 1
Client Information
-------------------------------------------------------------------------- MAC Address : 000f-e2cc-cc1a AID : 1
AP Name : ap1
Radio Id : 1
SSID : clear
BSSID : 000f-e282-1290 VLAN : 1
State : Running
Power Save Mode : Active
Listen Interval (Beacon Interval) : 10
RSSI : 31
SNR : -NA-
Client Type : PRE-RSNA Authentication Method : Open System
4-Way Handshake State : -NA-
Group Key State : -NA- Encryption Cipher : Clear
Roam Status : Normal
Up Time (hh:mm:ss) : 00:00:00
-------------------------------------------------------------------------- [AC-wlan-ap-ap2]display wlan client verbose
Total Number of Clients : 1
Total Number of Clients Connected : 1
Client Information
-------------------------------------------------------------------------- MAC Address : 000f-e2cc-cc1a AID : 1
AP Name : ap2
Radio Id : 1
SSID : clear
BSSID : 000f-e245-6830 VLAN : 1
State : Running
Power Save Mode : Active
Listen Interval (Beacon Interval) : 10
RSSI : 41
SNR : -NA-
Client Type : PRE-RSNA Authentication Method : Open System
5
4-Way Handshake State : -NA-
Group Key State : -NA- Encryption Cipher : Clear
Roam Status : Normal
Up Time (hh:mm:ss) : 00:01:07
-------------------------------------------------------------------------- 漫游成功。