H3C无线配置

该文详细介绍了如何配置交换机和AC,包括启用DHCP服务,创建VLAN,配置IP路由,定义服务模板以设置SSID、密码和认证模式,以及如何将这些模板应用到AP的射频上,确保设备间二层或三层互通,并成功上线AP。同时,文中还涵盖了地址池配置,以及如何测试终端设备的上线连接情况。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一、拓扑

简介:

HCL版本:V5.7.1,模拟器AC及交换机系统版本:V7

二、配置步骤:

  1. 配置设备间基本链路及IP路由、vlan、等,保障交换机和AC之间二层或者三层互通。

  1. 配置AP上线。

  1. 配置两个服务模板。(一个用vlan100,另一个用vlan200)

*服务模板概念简介:定义一个包含了WiFi的ssid、密码、认证模式、用户数量、ssid用哪个vlan、加密类型等参数。

  1. 在AP的radio(射频)中应用服务模板。

5、测试设备上线。

二、各设备配置:

  1. 交换机:

#

dhcp enable //开启交换机DHCP服务器功能(否则地址池无法生效)

#

vlan 100 //创建vlan100(给第一个服务模板使用)

#

vlan 200 //创建vlan200(给第二个服务模板使用)

#

vlan 255 //创建vlan255,此vlan作为一个管理网段,也作为为AP上线用的网段,即:Capwap通道使用的网络。

#

dhcp server ip-pool vlan100 //为vlan 100创建地址池,用于为vlan100的服务模板下用户分配IP。

gateway-list 10.10.100.254

network 10.10.100.0 mask 255.255.255.0

address range 10.10.100.15 10.10.100.100

dns-list 10.3.1.10 114.114.114.114

expired day 0 hour 8

#

dhcp server ip-pool vlan200 //为vlan 200创建地址池,用于为vlan200的服务模板下用户分配IP。

gateway-list 10.10.200.254

network 10.10.200.0 mask 255.255.255.0

address range 10.10.200.10 10.10.200.100

dns-list 10.3.1.10 114.114.114.114

expired day 0 hour 8

#

交换机与AP互联的接口(1、2两口配置一样):

interface GigabitEthernet1/0/1

port link-mode bridge

port link-type trunk

port trunk permit vlan all

port trunk pvid vlan 255

combo enable fiber

#

交换机与AC互联的接口:

interface GigabitEthernet1/0/48

port link-mode bridge

port link-type trunk

port trunk permit vlan all

交换机上三个vlan接口作为这三个vlan 的网关:

  1. AC配置:

vlan 100

#

vlan 200

#

vlan 255

#

dhcp server ip-pool vlan255 //此地址池放在AC上,用来自动分配AP的IP地址用(网关写核心交换机上的vlan 255接口地址)。

gateway-list 10.10.255.254

network 10.10.255.0 mask 255.255.255.0

address range 10.10.255.100 10.10.255.150

expired day 0 hour 8

#

wlan service-template vlan100 //vlan 100服务模板

ssid xupeng

service-template enable

#

wlan service-template vlan200 //vlan 200服务模板

ssid vegeta

service-template enable

#

*模拟器暂时不支持写密码、加密类型等,否则模拟器中的手机连接不上WiFi。

真实环境建议按照下面配置写:

wlan service-template xxx

ssid xxxx

akm mode psk

preshared-key pass-phrase simple ******

cipher-suite ccmp

cipher-suite tkip

security-ie rsn

security-ie wpa

service-template enable

配置AC管理地址:

interface Vlan-interface255

ip address 10.10.255.253 255.255.255.0

配置AP上线(两个AP同样的方式添加):

*配置好新上线的AP名字、型号后,再补充下AP的序列号。

序列号可以在AP的背面或者登录AP后输入以下命令查看:

display device manuinfo

后,单独配置两个AP并分别应用上面配置好的两个服务模板(也可以通过ap-group配置,但此处比这是单独AP来配置,不想统一配置):

上图可以看到AP02 的radio 1应用了vlan100这个服务模板,并强制绑定了vlan 100,作为下面终端获取的网段vlan。

*同样,两个AP通过相同的方法,应用服务模板。

3、检查终端上线:

如上图,设备可以搜索到服务模板,并打开“连接状态”下的开关按钮后,成功上线,并获取到对应的IP地址。

4、使用本地真实计算机登录AC(可选)

如拓扑中的环境,拖放一个host(即:本地计算机),并连接对应的网卡,再在AC对应的网口上配置一个IP地址(可与本地计算机通信的IP)

interface GigabitEthernet1/0/22

port link-mode route

ip address 10.10.10.163 255.255.255.0

并开启AC的https服务:

#

ip http enable

ip https enable

#

创建用于web登录的用户:

local-user xupeng class manage

password hash $h$6$6iP+AtUNU7AoRvzh$+O/k4ApiIX6f+UtJ5AVtkA

service-type ssh telnet terminal http https

authorization-attribute user-role network-admin

authorization-attribute user-role network-operator

打开浏览器并输入AC与本地计算机连接的接口IP地址:

输入完上面配置的用户名密码,并点击“登录”后:

配置结束。

目录: H3C AC+Fit AP典型配置案例集 00-前言.docx 01-802.1X Auth-Fail Guest VLAN典型配置举例.docx 02-802.1X热备典型配置举例.doc 03-802.1X认证典型配置举例.docx 04-802.1X与LDAP组合认证典型配置举例.docx 05-802.1X与RADIUS Offload功能组合认证典型配置举例.docx 06-AC 1+1热备份典型配置举例.docx 07-AC 1+N备份典型配置举例.docx 08-AC内二层漫游典型配置举例.docx 09-AC内三层漫游典型配置举例.docx 10-AP本地认证典型配置举例.docx 11-AP本地转发典型配置举例.docx 12-AP负载均衡典型配置举例.docx 13-AP管理组典型配置举例.docx 14-AP和无线用户属于不同VLAN的无线接入典型配置举例.docx 15-AP通过DNS获取AC列表注册典型配置举例.docx 16-AP自动注册典型配置举例.docx 17-IAG业务板支持PEAP认证典型配置举例.docx 18-IPsec加密AC与AP间隧道典型配置举例.docx 19-IPv6源地址验证典型配置举例.docx 20-IPv6组播优化典型配置举例.docx 21-MAC认证+Guest VLAN+本地Portal认证典型配置举例.docx 22-NAT典型配置举例.docx 23-Portal服务器对从不同AP和不同认证域上线的用户进行Portal认证的典型配置举例.docx 24-Portal支持基于MAC地址的快速认证典型配置举例.doc 25-PSK认证方式典型配置举例.docx 26-Rogue AP检测功能典型配置举例.docx 27-RSN安全服务ESS典型配置举例.docx 28-SSH接入Password认证典型配置举例.docx 29-Telnet访问控制典型配置举例.docx 30-VIP通道典型配置举例.docx 31-WIAA构建安全无线网络典型配置举例.docx 32-WIDS典型配置举例.docx 33-WIPS功能典型配置举例.docx 34-本地Portal server典型配置举例.docx 35-本地Portal认证基于SSID绑定认证页面典型配置举例.doc 36-本地转发 + Portal认证典型配置举例.docx 37-采用本地Portal服务器与LDAP服务器组合对用户认证的典型配置举例.docx 38-定时自动开启无线射频功能典型配置举例.docx 39-动态黑名单典型配置举例.docx 40-根据上行链路状态控制无线服务典型配置举例.docx 41-基于AP的无线终端准入典型配置举例.docx 42-基于AP划分无线终端接入VLAN典型配置举例.docx 43-基于IPv6的Portal接入认证控制功能典型配置举例.docx 44-基于SSID绑定Portal服务器和认证服务器典型配置举例.docx 45-基于SSID的Web界面访问控制典型配置举例.docx 46-基于SSID和基于VLAN的用户隔离典型配置举例.docx 47-基于VLAN池授权VLAN应用典型配置举例.docx 48-基于客户端的无线捕获典型配置举例.docx 49-基于用户的WIAA安全控制典型配置举例.docx 50-禁止弱信号无线客户端接入典型配置举例.docx 51-客户端在AC间漫游典型配置举例.docx 52-空口队列智能带宽保障典型配置举例.docx 53-来宾用户访问管理Portal典型配置举例.docx 54-明文无线接入服务典型配置举例.docx 55-频谱导航典型配置举例.docx 56-实时频谱防护典型配置举例.docx 57-授权ARP防止终端非法地址接入典型配置举例.docx 58-双机热备下的本地Portal认证典型配置举例.docx 59-通过802.1X认证服务器动态下发授权ACL典型配置举例.docx 60-网站地址过滤典型配置举例.docx 61-无线报文捕获典型配置举例.docx 62-无线接入用户延时计费典型配置举例.docx 63-无线客户端保活和空闲检测典型配置举例.docx 64-无线控制器AP自动注册和认证典型配置举例.docx 65-无线控制器VRRP热备管理AP典型配置举例.docx 66-无线控制器通过认证服务器动态授权无线终端接入VLAN典型配置举例.docx 67-无线终端策略转发典型配置举例.docx 68-远程Portal认证热备典型配置举例.docx 69-智能带宽保障和基于AP的无线终端限速策略典型配置举例.docx 70-逐包功率控制典型配置举例.docx 71-组播优化功能典型配置举例.d
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值