• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

06-三层注册及无线加密配置

目录

02-AP三层注册典型配置举例(管理VLAN和业务VLAN不同)(专家模式Web版)

本章节下载 02-AP三层注册典型配置举例(管理VLAN和业务VLAN不同)(专家模式Web版)  (316.99 KB)

02-AP三层注册典型配置举例(管理VLAN和业务VLAN不同)(专家模式Web版)

AP三层注册典型配置举例(管理VLAN和业务VLAN不同)(专家模式Web版)

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Copyright © 2021 新华三技术有限公司 版权所有,保留一切权利。

非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。

除新华三技术有限公司的商标外,本手册中出现的其它公司的商标、产品标识及商品名称,由各自权利人拥有。

本文档中的信息可能变动,恕不另行通知。



1  简介

本文档介绍AP三层注册配置举例。

2  特性使用指南

2.1  使用场合

无线开局部署时,AP和Client通过不同的VLAN接入无线网络的场景。

2.2  配置前提

本文档不严格与具体软、硬件版本对应,如果使用过程中与产品实际情况有差异,请以设备实际情况为准。

本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。

3  配置举例

3.1  组网需求

图1所示,集中式转发架构下,AC旁挂在L3 switch上,L3 switch做DHCP server为AP、Client和Host分配IP地址。需要实现无线客户端Client通过AP连接到AC上,并能与有线客户端Host互相访问,具体要求如下:

·     无线客户端Client通过VLAN 200接入网络,有线客户端Host通过VLAN 300接入网络;

·     AC和AP之间跨三层网络建立CAPWAP隧道连接;

·     L2 switch 1通过PoE方式给AP供电。

图1 AP三层注册组网图

 

3.2  配置思路

·     在L3 switch上开启DHCP server功能,AP、无线客户端Client和有线客户端Host都能通过DHCP server自动获取IP地址。

·     在AC上配置缺省路由下一跳为L3 switch。

·     在DHCP server上配置AP通过Option方式获取AC的IP地址完成三层注册。

·     在L2 switch 1上开启PoE功能,为AP设备供电。

·     在AC上配置无线服务,确保Client可以通过配置的无线服务接入网络,并访问Host。

3.3  配置注意事项

配置AP的序列号时请确保该序列号与AP唯一对应,AP的序列号可以通过AP设备背面的标签获取。

3.4  配置L2 switch 1

# 配置VLAN及接口。

<L2Switch1> system-view

[L2Switch1] vlan 400

[L2Switch1-vlan400] port gigabitethernet 1/0/2

[L2Switch1-vlan400] quit

[L2Switch1] interface gigabitethernet 1/0/1

[L2Switch1-GigabitEthernet1/0/1] port link-type trunk

[L2Switch1-GigabitEthernet1/0/1] port trunk permit vlan 400

[L2Switch1-GigabitEthernet1/0/1] quit

# 开启PoE接口远程供电功能。

[L2Switch1] interface gigabitethernet 1/0/2

[L2Switch1-GigabitEthernet1/0/2] poe enable

[L2Switch1-GigabitEthernet1/0/2] quit

3.5  配置L2 switch 2

# 配置VLAN及接口。

<L2Switch2> system-view

[L2Switch2] vlan 300

[L2Switch2-vlan300] port gigabitethernet 1/0/2

[L2Switch2-vlan300] quit

[L2Switch2] interface gigabitethernet 1/0/1

[L2Switch2-GigabitEthernet1/0/1] port link-type trunk

[L2Switch2-GigabitEthernet1/0/1] port trunk permit vlan 300

[L2Switch2-GigabitEthernet1/0/1] quit

3.6  配置L3 switch

# 配置VLAN及接口。

<L3Switch> system-view

[L3Switch] vlan 100

[L3Switch-vlan100] quit

[L3Switch] vlan 200

[L3Switch-vlan200] quit

[L3Switch] vlan 300

[L3Switch-vlan300] quit

[L3Switch] vlan 400

[L3Switch-vlan400] quit

[L3Switch] interface gigabitethernet 1/0/1

[L3Switch-GigabitEthernet1/0/1] port link-type trunk

[L3Switch-GigabitEthernet1/0/1] port trunk permit vlan 100 200

[L3Switch-GigabitEthernet1/0/1] quit

[L3Switch] interface gigabitethernet 1/0/2

[L3Switch-GigabitEthernet1/0/2] port link-type trunk

[L3Switch-GigabitEthernet1/0/2] port trunk permit vlan 400

[L3Switch-GigabitEthernet1/0/2] quit

[L3Switch] interface gigabitethernet 1/0/3

[L3Switch-GigabitEthernet1/0/3] port link-type trunk

[L3Switch-GigabitEthernet1/0/3] port trunk permit vlan 300

[L3Switch-GigabitEthernet1/0/3] quit

[L3Switch] interface vlan-interface 100

[L3Switch-Vlan-interface100] ip address 192.168.10.83 255.255.255.0

[L3Switch-Vlan-interface100] quit

[L3Switch] interface vlan-interface 200

[L3Switch-Vlan-interface200] ip address 192.168.20.1 255.255.255.0

[L3Switch-Vlan-interface200] quit

[L3Switch] interface vlan-interface 300

[L3Switch-Vlan-interface300] ip address 192.168.30.1 255.255.255.0

[L3Switch-Vlan-interface300] quit

[L3Switch] interface vlan-interface 400

[L3Switch-Vlan-interface400] ip address 192.168.40.1 255.255.255.0

[L3Switch-Vlan-interface400] quit

# 开启DHCP server功能。

[L3Switch] dhcp enable

# 配置DHCP地址池200为Client分配地址范围为192.168.20.0/24,网关地址为192.168.20.1。

[L3Switch] dhcp server ip-pool 200

[L3Switch-dhcp-pool-200] network 192.168.20.0 mask 255.255.255.0

[L3Switch-dhcp-pool-200] gateway-list 192.168.20.1

[L3Switch-dhcp-pool-200] quit

# 配置DHCP地址池300为Host分配地址范围为192.168.30.0/24,网关地址为192.168.30.1。

[L3Switch] dhcp server ip-pool 300

[L3Switch-dhcp-pool-300] network 192.168.30.0 mask 255.255.255.0

[L3Switch-dhcp-pool-300] gateway-list 192.168.30.1

[L3Switch-dhcp-pool-300] quit

# 配置DHCP地址池400为AP分配地址范围为192.168.40.0/24,网关地址为192.168.40.1。

[L3Switch] dhcp server ip-pool 400

[L3Switch-dhcp-pool-400] network 192.168.40.0 mask 255.255.255.0

[L3Switch-dhcp-pool-400] gateway-list 192.168.40.1

# 通过自定义选项的方式配置Option 43的内容,为AP指定AC的IP地址192.168.10.1,Option 43选项内容中最后四字节c0a80a01即为AC的十六进制IP地址。

[L3Switch-dhcp-pool-400] option 43 hex 8007000001c0a80a01

[L3Switch-dhcp-pool-400] quit

3.7  配置AC

1. 配置AC接口

(1)     选择页面底部的<系统>按钮,进入系统菜单页面。

(2)     选择页面左侧导航栏的[网络配置/VLAN],在“VLAN”页签下单击“”添加VLAN。

¡     创建VLAN 100、200。

¡     配置VLAN 100接口IP地址为192.168.10.1/24。

图2 配置VLAN

 

(3)     选择页面左侧导航栏的[网络配置/接口],在“接口”页签下修改GE1/0/1接口配置。

¡     接口的链路类型为“Trunk”。

¡     Permit VLAN为“100,200”。

图3 配置接口

 

2. 配置缺省路由

(1)     选择页面底部的<系统>按钮,进入系统菜单页面。

(2)     选择页面左侧导航栏的[网络配置/路由],在“静态路由”页签下单击“IPv4静态路由”后的“>”进入静态路由页面,而后单击“”添加静态路由,目的地址为“0.0.0.0”,掩码长度为“0”,下一跳IP地址为“192.168.10.83”。

图4 添加静态路由

 

3. 配置无线服务

(1)     选择页面底部的<网络>按钮,进入网络菜单页面。

(2)     选择页面左侧导航栏的[无线配置/无线网络],单击“”添加无线服务。

¡     无线服务名称配置为“service”。

¡     SSID配置为“service”。

¡     无线服务配置为“开启”。

图5 配置无线服务

 

4. 配置AP

(1)     选择页面底部的<网络>按钮,进入网络菜单页面。

(2)     选择页面左侧导航栏的[无线配置/AP管理],单击“AP”页签下的“”手动添加AP。

¡     AP名称配置为“ap1”。

¡     配置该AP的型号及序列号。

(3)     选择页面左侧导航栏的[无线配置/AP管理],单击编辑按钮进入ap1的配置页面。在“无线服务配置”页签下将无线服务service绑定到5GHz射频上,绑定VLAN为“200”。

图6 绑定射频

 

(4)     选择页面左侧导航栏的[无线配置/射频管理],在“射频配置”页签下的“所有AP的射频”栏中单击右上角的“”按钮进入“AP射频配置”页面。选择ap1的5GHz射频进行编辑。

¡     射频模式配置为“802.11ac5GHz)”。

¡     工作信道配置为“149”。

¡     射频状态配置为“开启”。

图7 配置射频

 

3.8  验证结果

(1)     选择页面底部的<网络>按钮,进入网络菜单页面。

(2)     选择页面左侧导航栏的[监控/AP],在“AP”页签下可看到AP已经上线。

(3)     选择页面左侧导航栏的[监控/客户端],可看到客户端已经接入网络。

(4)     在无线终端Client上,可通过连通性测试工具检测与Host的连通性。

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们