• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

05-二层注册及无线加密配置

目录

02-AP二层注册典型配置举例(管理VLAN和业务VLAN不同)(专家模式Web版)

本章节下载 02-AP二层注册典型配置举例(管理VLAN和业务VLAN不同)(专家模式Web版)  (304.20 KB)

docurl=/cn/Service/Document_Software/Document_Center/Home/Wlan/00-Public/Configure/Typical_Configuration_Example/H3C_(MSG360_WAC_WX2500H-WiNet)_CE/05/202108/1436692_30005_0.htm

02-AP二层注册典型配置举例(管理VLAN和业务VLAN不同)(专家模式Web版)

AP二层注册典型配置举例(管理VLAN和业务VLAN不同)(专家模式Web版)

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Copyright © 2021 新华三技术有限公司 版权所有,保留一切权利。

非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。

除新华三技术有限公司的商标外,本手册中出现的其它公司的商标、产品标识及商品名称,由各自权利人拥有。

本文档中的信息可能变动,恕不另行通知。



1  简介

本文档介绍AP二层注册配置举例。

2  特性使用指南

2.1  使用场合

无线开局部署时,AP和Client通过不同的VLAN接入无线网络的场景。

2.2  配置前提

本文档不严格与具体软、硬件版本对应,如果使用过程中与产品实际情况有差异,请以设备实际情况为准。

本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。

3  配置举例

3.1  组网需求

图1所示,集中式转发架构下,AC旁挂在L2 switch1上,L3 switch做DHCP server为AP、Client和Host分配IP地址。需要实现无线客户端Client通过AP连接到AC上,并能与有线客户端Host互相访问,具体要求如下:

·     无线客户端Client通过VLAN 200接入网络,有线客户端Host通过VLAN 300接入网络。

·     AC和AP之间通过VLAN 100交互报文,通过二层网络建立CAPWAP隧道连接。

·     L2 switch 1通过PoE方式给AP供电。

图1 AP二层注册组网图

 

3.2  配置思路

·     在L3 switch上开启DHCP server功能,AP、无线客户端Client和有线客户端Host都能通过DHCP server自动获取IP地址。

·     在L2 switch 1上开启PoE功能,为AP设备供电。

·     在AC上配置无线服务,确保Client可以通过配置的无线服务接入网络,并访问Host。

3.3  配置注意事项

配置AP的序列号时请确保该序列号与AP唯一对应,AP的序列号可以通过AP设备背面的标签获取。

3.4  配置L2 switch 1

# 配置VLAN及接口。

<L2Switch1> system-view

[L2Switch1] vlan 100

[L2Switch1-vlan100] port gigabitethernet 1/0/2

[L2Switch1-vlan100] quit

[L2Switch1] vlan 200

[L2Switch1-vlan200] quit

[L2Switch1] interface gigabitethernet 1/0/1

[L2Switch1-GigabitEthernet1/0/1] port link-type trunk

[L2Switch1-GigabitEthernet1/0/1] port trunk permit vlan 100 200

[L2Switch1-GigabitEthernet1/0/1] quit

[L2Switch1] interface gigabitethernet 1/0/3

[L2Switch1-GigabitEthernet1/0/3] port link-type trunk

[L2Switch1-GigabitEthernet1/0/3] port trunk permit vlan 100 200

[L2Switch1-GigabitEthernet1/0/3] quit

# 开启PoE接口远程供电功能。

[L2Switch1] interface gigabitethernet 1/0/2

[L2Switch1-GigabitEthernet1/0/2] poe enable

[L2Switch1-GigabitEthernet1/0/2] quit

3.5  配置L2 switch 2

# 配置VLAN及接口。

<L2Switch2> system-view

[L2Switch2] vlan 300

[L2Switch2-vlan300] port gigabitethernet 1/0/2

[L2Switch2-vlan300] quit

[L2Switch2] interface gigabitethernet 1/0/1

[L2Switch2-GigabitEthernet1/0/1] port link-type trunk

[L2Switch2-GigabitEthernet1/0/1] port trunk permit vlan 300

[L2Switch2-GigabitEthernet1/0/1] quit

3.6  配置L3 switch

# 配置VLAN及接口。

<L3Switch> system-view

[L3Switch] vlan 100

[L3Switch-vlan100] quit

[L3Switch] vlan 200

[L3Switch-vlan200] quit

[L3Switch] vlan 300

[L3Switch-vlan300] quit

[L3Switch] interface gigabitethernet 1/0/1

[L3Switch-GigabitEthernet1/0/1] port link-type trunk

[L3Switch-GigabitEthernet1/0/1] port trunk permit vlan 100 200

[L3Switch-GigabitEthernet1/0/1] quit

[L3Switch] interface gigabitethernet 1/0/3

[L3Switch-GigabitEthernet1/0/3] port link-type trunk

[L3Switch-GigabitEthernet1/0/3] port trunk permit vlan 300

[L3Switch-GigabitEthernet1/0/3] quit

[L3Switch] interface vlan-interface 100

[L3Switch-Vlan-interface100] ip address 192.168.10.1 255.255.255.0

[L3Switch-Vlan-interface100] quit

[L3Switch] interface vlan-interface 200

[L3Switch-Vlan-interface200] ip address 192.168.20.1 255.255.255.0

[L3Switch-Vlan-interface200] quit

[L3Switch] interface vlan-interface 300

[L3Switch-Vlan-interface300] ip address 192.168.30.1 255.255.255.0

[L3Switch-Vlan-interface300] quit

# 开启DHCP server功能。

[L3Switch] dhcp enable

# 配置DHCP地址池100为AP分配地址范围为192.168.10.0/24,网关地址为192.168.10.1,禁止分配的地址为AC的地址192.168.10.2。

[L3Switch] dhcp server ip-pool 100

[L3Switch-dhcp-pool-100] network 192.168.10.0 mask 255.255.255.0

[L3Switch-dhcp-pool-100] gateway-list 192.168.10.1

[L3Switch-dhcp-pool-100] forbidden-ip 192.168.10.2

[L3Switch-dhcp-pool-100] quit

# 配置DHCP地址池200为Client分配地址范围为192.168.20.0/24,网关地址为192.168.20.1。

[L3Switch] dhcp server ip-pool 200

[L3Switch-dhcp-pool-200] network 192.168.20.0 mask 255.255.255.0

[L3Switch-dhcp-pool-200] gateway-list 192.168.20.1

[L3Switch-dhcp-pool-200] quit

# 配置DHCP地址池300为Host分配地址范围为192.168.30.0/24,网关地址为192.168.30.1。

[L3Switch] dhcp server ip-pool 300

[L3Switch-dhcp-pool-300] network 192.168.30.0 mask 255.255.255.0

[L3Switch-dhcp-pool-300] gateway-list 192.168.30.1

[L3Switch-dhcp-pool-300] quit

3.7  配置AC

1. 配置AC接口

(1)     选择页面底部的<系统>按钮,进入系统菜单页面。

(2)     选择页面左侧导航栏的[网络配置/VLAN],在“VLAN”页签下单击“”添加VLAN。

¡     创建VLAN 100并配置VLAN接口IP地址为192.168.10.2/24。

¡     创建VLAN 200。

图2 配置VLAN

 

(3)     选择页面左侧导航栏的[网络配置/接口],在“接口”页签下修改GE1/0/1接口配置。

¡     接口的链路类型为“Trunk”。

¡     Permit VLAN为“100,200”。

图3 配置接口

 

2. 配置无线服务

(1)     选择页面底部的<网络>按钮,进入网络菜单页面。

(2)     选择页面左侧导航栏的[无线配置/无线网络],单击“”添加无线服务。

¡     无线服务名称配置为“service”。

¡     SSID配置为“service”。

¡     无线服务配置为“开启”。

图4 配置无线服务

 

3. 配置AP

(1)     选择页面底部的<网络>按钮,进入网络菜单页面。

(2)     选择页面左侧导航栏的[无线配置/AP管理],单击“AP”页签下的“”手动添加AP。

¡     AP名称配置为“ap1”。

¡     配置该AP的型号及序列号。

(3)     选择页面左侧导航栏的[无线配置/AP管理],单击编辑按钮进入ap1的配置页面。在“无线服务配置”页签下将无线服务service绑定到5GHz射频上,绑定VLAN为“200”。

图5 绑定射频

 

(4)     选择页面左侧导航栏的[无线配置/射频管理],在“射频配置”页签下的“所有AP的射频”栏中单击右上角的“”按钮进入“AP射频配置”页面。选择ap1的5GHz射频进行编辑。

¡     射频模式配置为“802.11ac5GHz)”。

¡     工作信道配置为“149”。

¡     射频状态配置为“开启”。

图6 配置射频

 

3.8  验证结果

(1)     选择页面底部的<网络>按钮,进入网络菜单页面。

(2)     选择页面左侧导航栏的[监控/AP],在“AP”页签下可看到AP已经上线。

(3)     选择页面左侧导航栏的[监控/客户端],可看到客户端已经接入网络。

(4)     在无线终端Client上,可通过连通性测试工具检测与Host的连通性。

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们