• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

09-射频资源管理配置指导

目录

02-WLAN射频负载均衡配置

本章节下载 02-WLAN射频负载均衡配置  (355.01 KB)

02-WLAN射频负载均衡配置


1 WLAN射频负载均衡

1.1  WLAN射频负载均衡简介

WLAN射频负载均衡用于在高密度无线网络环境中平衡Radio的负载,充分地保证每个AP的性能和无线客户端的带宽。WLAN射频负载均衡功能的核心为:基于AC上接入的每一个AP的每一个射频不区分频段的进行负载均衡。

1.1.1  射频负载均衡的工作原理‌

图1-1 射频负载均衡的工作原理

 

图1-1所示,AP 1、AP 2都连接到AC,且每个AP都有两个Radio。当Client 6准备接入AP 1的某一Radio时,AC发现该Radio满足射频负载均衡条件,于是AC进行射频负载均衡。通过让AP 1拒绝Client 6的接入请求,使Client 6尝试连接其它邻居Radio,从而达到平衡各AP的Radio负载的目的。

1.1.2  射频负载均衡的负载方式

射频负载均衡功能仅支持会话模式,且提供两种负载方式:

·     会话差值门限:当Radio上的在线客户端数量达到或超过会话门限值,并且该Radio上的在线客户端数量*射频权值与同一AC内其它邻居Radio上的在线客户端数量*射频权值的最小者的差值达到或超过会话差值门限值,则本Radio进行射频负载均衡,拒绝客户端的关联请求。

·     5GHz、2.4GHz客户端比例:

¡     当客户端对5GHz频段Radio发起关联请求时,若本Radio的在线客户端数量达到或者超过设置的会话门限值,并且同一AC内待上线客户端的所有邻居Radio上的5GHz客户端*射频权值、2.4GHz客户端*射频权值比例大于配置的比例或者当前关联的射频负载要大于当前射频类型所有射频负载的平均值,则本Radio进行射频负载均衡;否则,本Radio不进行射频负载均衡。

¡     当客户端对2.4GHz频段Radio发起关联请求时,若本Radio的在线客户端数量达到或者超过设置的会话门限值,并且同一AC内待上线客户端的所有邻居Radio上的5GHz客户端*射频权值、2.4GHz客户端*射频权值比例小于等于配置的比例或者当前关联的射频负载要小于等于当前射频类型所有射频负载的平均值,则本Radio进行射频负载均衡;否则,本Radio不进行射频负载均衡。

1.2  WLAN射频负载均衡配置限制和指导

关联到同一AC的AP的Radio之间才能进行射频负载均衡,且客户端只能在可以扫描到信号的Radio之间进行射频负载均衡。

1.3  WLAN射频负载均衡配置任务简介‌

WLAN射频负载均衡配置任务如下:

(1)     开启射频负载均衡功能‌

(2)     (可选)配置射频负载均衡参数

(3)     (可选)开启过载5G射频隐藏SSID功能‌

(4)     (可选)开启射频负载均衡频谱导航功能‌

1.4  开启射频负载均衡功能‌

(1)     进入系统视图。

system-view

(2)     开启射频负载均衡功能。

wlan radio-load-balance enable [ mode session value [ gap gap-value | band-ratio 5g-proportion 2.4g-proportion ] [ report-time time ] ]

缺省情况下,射频负载均衡功能处于关闭状态。

1.5  配置射频负载均衡参数

1. 功能简介

调整以下两个参数会影响设备对于射频负载均衡的计算:

·     射频负载均衡RSSI门限:若Radio检测到客户端的RSSI值低于设定值,则不允许该客户端进入射频负载均衡判定流程(比较会话门限值等);若Radio检测到客户端的RSSI值达到或超过设定值,则允许该客户端进入射频负载均衡判定流程并立即上报其信息。

·     设备拒绝客户端关联请求的最大次数:如果客户端反复向某个Radio发起关联请求,且射频负载均衡功能拒绝客户端关联请求次数达到设定的最大拒绝关联请求次数,那么该Radio会认为此时该客户端不能连接到其它任何的Radio,在这种情况下,Radio会接受该客户端的关联请求。

2. 配置步骤

(1)     进入系统视图。

system-view

(2)     配置射频负载均衡RSSI门限。

wlan radio-load-balance rssi-threshold rssi-threshold

缺省情况下,射频负载均衡RSSI门限值为30。

(3)     配置射频负载均衡功能拒绝客户端关联请求的最大次数。

wlan radio-load-balance access-denial access-denial

缺省情况下,射频负载均衡功能拒绝客户端关联请求的最大次数为3。

1.6  开启过载5G射频隐藏SSID功能‌

1. 功能简介

开启过载5G射频隐藏SSID功能,当5G射频上的在线客户端数量达到或超过会话门限值,并且与同一AP内另一个5G射频上的在线客户端数量的差值达到或超过会话差值门限值,则本射频隐藏SSID,以降低过载5G射频的接入数量。当在线客户端数量小于会话门限值或会话差值未达到差值门限,射频将不再隐藏SSID。

当AP上的一个5G射频发生雷达避让时,该射频上的客户端会被迁移至同一AP内另一个5G射频上,此时,会导致该5G射频负载过大。为了解决5G射频负载过大,尽快达到负载均衡,可以配置force-logoff参数,配置该参数后,设备会强制同一AP内未发生雷达避让的5G射频上的随机半数客户端下线,这些客户端会重新从另外的射频上线。配置该参数会导致客户端下线,如非必要,不建议配置此功能。

2. 配置限制和指导

如果当前环境中客户端数量过于密集,建议开启本功能。

本功能仅在AP上有多个5GHz射频时生效。

3. 配置步骤

(1)     进入系统视图。

system-view

(2)     进入AP视图或AP组视图。

¡     进入AP视图。

wlan ap ap-name

¡     进入AP组视图。

wlan ap-group group-name

(3)     开启过载5G射频隐藏SSID功能。

wlan radio-load-balance overload-5g ssid-hide { disable | enable [ session value [ gap gap-value ] ] }

缺省情况下:

AP视图:继承AP组配置。

AP组视图:过载5G射频隐藏SSID功能处于开启状态。

1.7  开启射频负载均衡频谱导航功能

1. 功能简介

开启射频负载均衡频谱导航功能后,设备会向较低频率射频上的在线802.11v客户端发送请求切换BSS的通知,引导客户端连接到配置了802.11v服务的更高频率的射频上。无线客户端收到请求切换BSS通知后,会自主决定是否执行BSS切换的动作。例如,支持6GHz的802.11v客户端关联在2.4GHZ射频,开启本功能后,设备会首先引导客户端接入6GHz射频,引导不成功时,再引导终端接入5GHz射频。

指定association-reject参数后,AC会在非11v客户端关联较低频率服务时,拒绝客户端关联,引导客户端从更高频率的射频上线,拒绝次数由radio-load-balance band-navigation association-reject命令指定。

2. 配置限制和指导

通过display wlan client verbose命令查看有大量802.11v客户端在2.4GHz射频上时,建议使能radio-load-balance band-navigation enable命令。

通过display wlan client verbose命令查看有大量非802.11v客户端在2.4GHz射频上时,建议使能radio-load-balance band-navigation enable association-reject命令。

3. 配置步骤

(1)     进入系统视图。

system-view

(2)     进入AP视图或AP组视图。

¡     进入AP视图。

wlan ap ap-name

¡     进入AP组视图。

wlan ap-group group-name

(3)     开启射频负载均衡频谱导航功能。

radio-load-balance band-navigation { disable | enable [ association-reject ] }

缺省情况下:

AP视图:继承AP组配置。

AP组视图:射频负载均衡频谱导航功能处于开启状态,非11v终端的关联拒绝功能处于关闭状态。

(4)     (可选)配置频谱导航使用的RSSI信号强度门限。

radio-load-balance band-navigation rssi rssi-value

缺省情况下:

AP视图下,继承AP组配置。

AP组视图下,门限缺省值为30。

(5)     (可选)配置2.4GHz射频对非11v客户端关联请求的最大拒绝次数。

radio-load-balance band-navigation association-reject [ 6g-capability 6g-count ] 5g-capability 5g-count unknown-capability unknown-count

缺省情况下:

AP视图下:继承AP组配置。

AP组视图下:对6GHz能力客户端、5GHz能力客户端和未知能力的客户端的拒绝次数均为1。

1.8  WLAN射频负载均衡显示和维护

在任意视图下执行display命令可以显示绑定了指定无线服务模板的Radio的射频负载均衡状态。

display wlan radio-load-balance status service-template template-name client mac-address

1.9  WLAN射频负载均衡配置举例‌

1.9.1  WLAN射频负载均衡基本组网配置举例

1. 组网需求

AP 1和AP 2通过L2 switch连接到AC,且AP 1和AP 2 的Radio信号覆盖区域有重叠,要求在AC上开启射频负载均衡功能,当Radio上的在线客户端数量达到或超过3,并且与同一AC下另一Radio上的在线客户端数量差值达到或超过2,进行射频负载均衡。

2. 组网图

图1-2 WLAN射频负载均衡基本组网图

 

3. 配置步骤

(1)     配置AC的接口

# 创建VLAN 100及其对应的VLAN接口,并为该接口配置IP地址。AP将获取该IP地址与AC建立CAPWAP隧道。

<AC> system-view

[AC] vlan 100

[AC-vlan100] quit

[AC] interface vlan-interface 100

[AC-Vlan-interface100] ip address 192.1.1.1 16

[AC-Vlan-interface100] quit

# 创建VLAN 200及其对应的VLAN接口,并为该接口配置IP地址。Client使用该VLAN接入无线网络。

[AC] vlan 200

[AC-vlan200] quit

[AC] interface vlan-interface 200

[AC-Vlan-interface200] ip address 192.2.1.1 24

[AC-Vlan-interface200] quit

# 配置AC和Switch相连的接口GigabitEthernet1/0/1为Trunk类型,禁止VLAN 1报文通过,允许VLAN 100和VLAN 200通过。

[AC] interface gigabitethernet 1/0/1

[AC-GigabitEthernet1/0/1] port link-type trunk

[AC-GigabitEthernet1/0/1] undo port trunk permit vlan 1

[AC-GigabitEthernet1/0/1] port trunk permit vlan 100 200

[AC-GigabitEthernet1/0/1] quit

(2)     配置无线服务

# 创建无线服务模板1,并进入无线服务模板视图。

[AC] wlan service-template 1

# 配置SSID为service。

[AC-wlan-st-1] ssid service

# 配置无线客户端上线后将被加入到VLAN 200。

[AC-wlan-st-1] vlan 200

# 配置身份认证与密钥管理模式为PSK模式,配置PSK密钥为明文字符串12345678。

[AC-wlan-st-1] akm mode psk

[AC-wlan-st-1] preshared-key pass-phrase simple 12345678

# 配置加密套件为CCMP,安全信息元素为RSN。

[AC-wlan-st-1] cipher-suite ccmp

[AC-wlan-st-1] security-ie rsn

# 配置客户端数据报文转发位置为AC。(如果客户端数据报文的缺省转发位置与本配置相同,请跳过此步骤)

[AC-wlan-st-1] client forwarding-location ac

# 开启无线服务模板。

[AC-wlan-st-1] service-template enable

[AC-wlan-st-1] quit

(3)     配置AP

说明

在大规模组网时,推荐在AP组内进行配置。

 

# 创建AP 1的模板,名称为ap1,型号名称选择WA6520,并配置AP 1的序列号为219801A28N819CE0002T。

[AC] wlan ap ap1 model WA6520

[AC-wlan-ap-ap1] serial-id 219801A28N819CE0002T

[AC-wlan-ap-ap1] quit

# 创建AP 2的模板,名称为ap2,型号名称选择WA6520,并配置AP 2的序列号为219801A28N819CE0003T。

[AC] wlan ap ap2 model WA6520

[AC-wlan-ap-ap2] serial-id 219801A28N819CE0003T

[AC-wlan-ap-ap2] quit

# 创建AP组group1,并配置AP名称入组规则。

[AC] wlan ap-group group1

[AC-wlan-ap-group-group1] ap ap1 ap2

# 进入Radio 2视图。

[AC-wlan-ap-group-group1] ap-model WA6520

[AC-wlan-ap-group-group1-ap-model-WA6520] radio 2

# 将无线服务模板1绑定到AP组group1下的Radio 2上。

[AC-wlan-ap-group-group1-ap-model-WA6520-radio-2] service-template 1

# 开启Radio 2的射频功能。

[AC-wlan-ap-group-group1-ap-model-WA6520-radio-2] radio enable

[AC-wlan-ap-group-group1-ap-model-WA6520-radio-2] quit

[AC-wlan-ap-group-group1-ap-model-WA6520] quit

[AC-wlan-ap-group-group1] quit

(4)     配置射频负载均衡

# 开启射频负载均衡功能,会话门限值为3,会话差值门限值为2。

[AC] wlan radio-load-balance enable mode session 3 gap 2

# 配置射频负载均衡RSSI门限值为30。

[AC] wlan radio-load-balance rssi-threshold 30

# 配置射频负载均衡功能拒绝客户端关联请求的最大次数为4。

[AC] wlan radio-load-balance access-denial 4

(5)     配置Switch的接口

# 创建VLAN 100和VLAN 200及其对应接口,并为该接口配置IP地址,其中VLAN 100用于转发AC和AP间CAPWAP隧道内的流量,VLAN 200用于转发Client无线报文。

<Switch> system-view

[Switch] vlan 100

[Switch-vlan100] quit

[Switch] interface vlan-interface 100

[Switch-Vlan-interface100] ip address 192.1.1.2 16

[Switch-Vlan-interface100] quit

[Switch] vlan 200

[Switch-vlan200] quit

[Switch] interface vlan-interface 200

[Switch-Vlan-interface200] ip address 192.2.1.2 24

[Switch-Vlan-interface200] quit

# 配置Switch和AC相连的接口GigabitEthernet1/0/1为Trunk类型,禁止VLAN 1报文通过,允许VLAN 100和VLAN 200通过。

[Switch] interface gigabitethernet 1/0/1

[Switch-GigabitEthernet1/0/1] port link-type trunk

[Switch-GigabitEthernet1/0/1] undo port trunk permit vlan 1

[Switch-GigabitEthernet1/0/1] port trunk permit vlan 100 200

[Switch-GigabitEthernet1/0/1] quit

# 配置Switch和AP 1相连的接口GigabitEthernet1/0/2为Trunk类型,禁止VLAN 1报文通过,允许VLAN 100通过,当前Trunk口的PVID为100。

[Switch] interface gigabitethernet 1/0/2

[Switch-GigabitEthernet1/0/2] port link-type trunk

[Switch-GigabitEthernet1/0/2] undo port trunk permit vlan 1

[Switch-GigabitEthernet1/0/2] port trunk permit vlan 100

[Switch-GigabitEthernet1/0/2] port trunk pvid vlan 100

# 开启Switch和AP 1相连的接口GigabitEthernet1/0/2的PoE供电功能。

[Switch-GigabitEthernet1/0/2] poe enable

[Switch-GigabitEthernet1/0/2] quit

# 配置Switch和AP 2相连的接口GigabitEthernet1/0/3为Trunk类型,禁止VLAN 1报文通过,允许VLAN 100通过,当前Trunk口的PVID为100。

[Switch] interface gigabitethernet 1/0/3

[Switch-GigabitEthernet1/0/3] port link-type trunk

[Switch-GigabitEthernet1/0/3] undo port trunk permit vlan 1

[Switch-GigabitEthernet1/0/3] port trunk permit vlan 100

[Switch-GigabitEthernet1/0/3] port trunk pvid vlan 100

# 开启Switch和AP 2相连的接口GigabitEthernet1/0/3的PoE供电功能。

[Switch-GigabitEthernet1/0/3] poe enable

[Switch-GigabitEthernet1/0/3] quit

(6)     配置DHCP服务

# 开启DHCP功能。

[Switch] dhcp enable

# 创建名为vlan100的DHCP地址池,为AP分配IP地址,配置地址池动态分配的网段为192.1.0.0/16,地址池中不参与自动分配的IP地址为192.1.1.1,网关地址为192.1.1.2。

[Switch] dhcp server ip-pool vlan100

[Switch-dhcp-pool-vlan100] network 192.1.0.0 mask 255.255.0.0

[Switch-dhcp-pool-vlan100] forbidden-ip 192.1.1.1

[Switch-dhcp-pool-vlan100] gateway-list 192.1.1.2

[Switch-dhcp-pool-vlan100] quit

# 创建名为vlan200的DHCP地址池,为Client分配IP地址,配置地址池动态分配的网段为192.2.1.0/24,为Client分配的DNS服务器地址为网关地址(实际使用过程中请根据实际网络规划配置无线客户端的DNS服务器地址),地址池中不参与自动分配的IP地址为192.2.1.1,网关地址为192.2.1.2。

[Switch] dhcp server ip-pool vlan200

[Switch-dhcp-pool-vlan200] network 192.2.1.0 mask 255.255.255.0

[Switch-dhcp-pool-vlan200] forbidden-ip 192.2.1.1

[Switch-dhcp-pool-vlan200] gateway-list 192.2.1.2

[Switch-dhcp-pool-vlan200] dns-list 192.2.1.2

[Switch-dhcp-pool-vlan200] quit

4. 验证配置

当AP 2的Radio 2上的在线客户端数量达到或超过3,并且与AP 1的Radio 2上的在线客户端数量差值达到或超过2,进行射频负载均衡。通过display wlan client命令可以查看到AP 1的Radio 2和AP 2的Radio 2上关联的客户端数量达到均衡。

5. 配置文件

·     AC:

#

vlan 100

#

vlan 200

#

wlan service-template 1

 ssid service

 vlan 200

 client forwarding-location ac

 akm mode psk

 preshared-key pass-phrase cipher $c$3$N//5BVbsOqdBTxi+7MJZKT6Zqh5MAmYs2ZzM

 cipher-suite ccmp

 security-ie rsn

 service-template enable

#

interface Vlan-interface100

 ip address 192.1.1.1 255.255.0.0

#

interface Vlan-interface200

 ip address 192.2.1.1 255.255.255.0

#

interface GigabitEthernet1/0/1

 port link-type trunk

 undo port trunk permit vlan 1

 port trunk permit vlan 100 200

#

wlan ap-group group1

 ap ap1

 ap ap2

 ap-model WA6520

  radio 2

   radio enable

   service-template 1

#

wlan ap ap1 model WA6520

 serial-id 219801A28N819CE0002T

#

#

wlan ap ap2 model WA6520

 serial-id 219801A28N819CE0003T

#

wlan radio-load-balance enable mode session 3 gap 2

wlan radio-load-balance access-denial 4

·     Switch

#

dhcp enable

#

vlan 100

#

vlan 200

#

dhcp server ip-pool vlan100

 gateway-list 192.1.1.2

 network 192.1.0.0 mask 255.255.0.0

 forbidden-ip 192.1.1.1

#

dhcp server ip-pool vlan200

 gateway-list 192.2.1.2

 network 192.2.1.0 mask 255.255.255.0

 dns-list 192.2.1.2

 forbidden-ip 192.2.1.1

#

interface Vlan-interface100

 ip address 192.1.1.2 255.255.0.0

#

interface Vlan-interface200

 ip address 192.2.1.2 255.255.255.0

#

interface GigabitEthernet1/0/1

 port link-type trunk

 undo port trunk permit vlan 1

 port trunk permit vlan 100 200

#

interface GigabitEthernet1/0/2

 port link-type trunk

 undo port trunk permit vlan 1

 port trunk permit vlan 100

 port trunk pvid vlan 100

 poe enable

#

interface GigabitEthernet1/0/3

 port link-type trunk

 undo port trunk permit vlan 1

 port trunk permit vlan 100

 port trunk pvid vlan 100

 poe enable

#

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们