• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

09-WLAN配置指导

目录

18-无线Client配置

本章节下载 18-无线Client配置  (169.10 KB)

docurl=/cn/Service/Document_Software/Document_Center/Routers/Catalog/LA_wireless/H3C_LA6600/Configure/Operation_Manual/H3C_LA6600_CG(V7)-R0605-6W200/09/201703/981355_30005_0.htm

18-无线Client配置


1 无线Client配置

说明

仅LA6616-X3路由器支持无线Client功能。

 

1.1  无线Client简介

路由器的Radio接口上开启Client模式后,该路由器将作为无线客户端接入无线网络,为没有安装无线网卡的设备提供公共无线网卡功能。

图1-1所示,将没有安装无线网卡的主机和打印机等设备通过交换机与路由器的有线口相连,并在路由器的Radio接口上开启Client模式为这些设备提供无线网卡功能,接入无线网络。

图1-1 无线Client组网图

 

1.1.2  配置路由器工作于Client模式

说明

·     Radio接口具有类似于Access接口的二层以太网接口的属性,只能发送一个VLAN的报文,发出去的报文不带VLAN Tag。因此,开启了Client模式的Radio接口配置的VLAN ID需要与Client模式路由器的以太网接口VLAN ID相同,才能使没有安装无线网卡的设备能够通过Client模式Radio接口接入无线网络。

 

1. 开启Client模式

表1-1 开启Client模式

操作

命令

说明

进入系统视图

system-view

-

进入Radio接口视图

interface wlan-radio interface-number

-

开启Client模式

client-mode enable

缺省情况下,Client模式处于关闭状态

(可选)配置认证方式

client-mode authentication-method { open-system | shared-key | wpa2-psk }

缺省情况下,认证方式为open-system

认证方式需要与所连接的无线服务使用的认证方式相同

(可选)配置加密套件和预共享密钥

client-mode cipher-suite { ccmp | tkip | { wep40 | wep104 | wep128 } [ key-id key-id ] } key [ cipher | simple ] string

缺省情况下,未配置加密套件和预共享密钥

加密套件和预共享密钥需要与所连接的无线服务使用的认证方式相同

(必选)配置Radio接口所在VLAN

client-mode vlan vlan-id

缺省情况下, Radio接口属于VLAN 1

(必选)配置关联的SSID并连接该无线服务

client-mode ssid ssid

缺省情况下,未配置关联的SSID

关联SSID后,设备会自动进行无线服务连接

如果需要对认证方式、加密套件和预共享密钥进行修改,需要先输入client-mode disconnect断开连接,修改参数,然后输入client-mode connect或者client-mode ssid ssid命令重新连接

连接加密无线服务时,只支持连接加密方式为RSN信息元素和PSK模式的无线服务

 

2. 断开与无线服务的连接

表1-2 断开与无线服务的连接

操作

命令

说明

进入系统视图

system-view

-

进入Radio接口视图

interface wlan-radio interface-number

-

断开与无线服务的连接

client-mode disconnect

断开连接会导致终端无法接入无线网络,需要输入client-mode connect或者client-mode ssid ssid命令重新连接

 

3. 发起与无线服务的连接

表1-3 发起与无线服务的连接

操作

命令

说明

进入系统视图

system-view

-

进入Radio接口视图

interface wlan-radio interface-number

-

发起与无线服务的连接

client-mode connect

连接加密无线服务时,只支持连接加密方式为RSN信息元素和PSK模式的无线服务

 

4. 开启漫游功能

当路由器当前所连接的无线服务信号不好时,为了确保它能够继续为下行网络提供无线接入,可以在路由器上开启漫游功能。开启漫游功能后,路由器才能够在同一ESS(Extended Service Set,拓展服务集)区域中的无线服务间进行漫游,否则无法漫游。

路由器支持两种类型的漫游模式:快速漫游和慢速漫游。

·     快速漫游模式下,只要其他无线服务的RSSI比当前连接的无线服务RSSI高出的数值超过漫游RSSI差值门限,就会发生漫游,并且选择RSSI值最大的无线服务进行连接。

·     慢速漫游模式下,只有当前所连接的无线服务的RSSI值小于漫游RSSI门限,并且其他无线服务的RSSI比当前连接的无线服务RSSI高出的数值超过漫游RSSI差值门限,才会发生漫游,并且选择RSSI值最大的无线服务进行连接。

表1-4 开启Client模式AP的漫游功能

操作

命令

说明

进入系统视图

system-view

-

进入Radio接口视图

interface wlan-radio interface-number

-

开启Client模式

client-mode enable

缺省情况下,Client模式处于关闭状态

开启漫游功能并配置漫游模式

client-mode roam { quick | slow }

缺省情况下,漫游功能处于关闭状态

(可选)配置漫游RSSI门限和差值门限

client-mode roam rssi-threshold rssi-value [ gap gap-value ]

缺省情况下,漫游RSSI门限和差值门限为20

 

1.2  无线Client显示和维护

在完成上述配置后,在任意视图下执行display命令可以显示配置后的运行情况,通过查看显示信息验证配置效果。

表1-5 无线Client显示和维护

操作

命令

显示路由器上工作在Client模式的Radio的相关信息

display wlan client-mode radio

显示当前扫描到的无线服务

display wlan client-mode ssid [ ssid ]

 

1.3  无线Client模式典型配置举例

1.3.1  无线Client模式配置举例

1. 组网需求

路由器以Client模式接入SSID为 service1的无线服务。同时,路由器的以太网接口通过交换机连接有线网络中的PC和打印机,实现路由器为没有安装无线网卡的设备提供公共无线网卡功能。

2. 组网图

图1-2 无线Client模式组网图

 

3. 配置步骤

(1)     配置AP 1

# 创建无线服务模板service。

<AP1> system-view

[AP1] wlan service-template service

# 配置无线服务的SSID为service1。

[AP1-wlan-st-service] ssid service1

# 配置AKM为PSK,配置PSK密钥,使用明文的字符串12345678作为共享密钥。

[AP1-wlan-st-service] akm mode psk

[AP1-wlan-st-service] preshared-key pass-phrase simple 12345678

# 配置CCMP为加密套件,配置RSN为安全信息元素。

[AP1-wlan-st-service] cipher-suite ccmp

[AP1-wlan-st-service] security-ie rsn

# 使能无线服务模板。

[AP1-wlan-st-service] service-template enable

[AP1-wlan-st-service] quit

# 将无线服务模板绑定WLAN-Radio 1/0/1接口。

[AP1] interface WLAN-Radio 1/0/1

[AP1-WLAN-Radio1/0/1] undo shutdown

[AP1-WLAN-Radio1/0/1] service-template service

[AP1-WLAN-Radio1/0/1] quit

(2)     配置Router

# 创建VLAN 2,并将GigabitEthernet0/1加入VLAN 2。

<Router> system-view

[Router] vlan 2

[Router-vlan2] port gigabitethernet 0/1

[Router-vlan2] quit

# 进入WLAN-Radio 1/0/1接口视图。

[Router] interface wlan-radio 1/0/1

# 开启Client模式。

[Router-WLAN-Radio1/0/1] client-mode enable

# 配置认证方式为WPA2-PSK。

[Router-WLAN-Radio1/0/1] client-mode authentication-method wpa2-psk

# 配置加密套件为CCMP,预共享密钥为密文密钥。

[Router-WLAN-Radio1/0/1] client-mode cipher-suite ccmp key simple 12345678

# 配置Radio接口属于VLAN 2。

[Router-WLAN-Radio1/0/1] client-mode vlan 2

# 配置关联的SSID为service1。

[Router-WLAN-Radio1/0/1] client-mode ssid service1

[Router-WLAN-Radio1/0/1] quit

(3)     配置Switch

# 创建VLAN 2,并将GigabitEthernet0/1、GigabitEthernet0/2、GigabitEthernet0/3加入VLAN 2。

<switch> system-view

[switch] vlan 2

[switch-vlan2] port gigabitethernet 0/1 to gigabitethernet 0/3

[switch-vlan2] quit

4. 验证配置

(1)     配置完成后,在Router上执行display wlan client-mode radio命令,可以看到已经开启Client模式的Radio,已经连接无线服务且关联的SSID为service1。

<Router> display wlan client-mode radio

Radio                          : 1

Mode                           : 802.11g

Authentication method          : WPA2-PSK

Cipher suite                   : AES-CCMP

Key (simple)                   : ********

WEP key ID                     : N/A

SSID                           : service1

BSSID                          : 6CF0-49CD-30BB

Status                         : Connected

Received data packets          : 1324939

Received management packets    : 34876

Sent data packets              : 46365

Discarded packets              : 38272

Rate(Rx/Tx)                    : 1 2 5.5 6 9 11 12 18 24 36 48 54

Online time                    : 0 days 0 hours 45 minutes 5 seconds

可以在有线设备上执行ping命令,验证网络的连通性。

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们