H3C WLAN网络配置与维护第1讲FAT AP基础配置篇(1.0.2)

更新时间:2023-09-30 05:21:01 阅读量: 综合文库 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

杭州华三通信技术有限公司

H3C WLAN网络配置与维护

第一讲 FAT AP基础配置篇

报告人 日期 版本 曹磊 2009-12-7 1.0.2

杭州华三通信技术有限公司

版权所有 侵权必究 All rights reserved

第1页, 共25页

杭州华三通信技术有限公司

目录

1 2 3

前言 课程目标 配置准备 3.1 3.2 3.3 4

通过console口连接FAT AP 在PC机上运行终端仿真程序 FAT AP上电,进入用户视图

4 4 4 4 4 5 6 6 6 7 7 7 7 8 8 8 8 9 9 9 9 10 10 10 11 11 11 11 12 12 13 13

第2页, 共25页

基本配置命令 4.1

用户视图界面的操作命令 4.1.1 4.1.2 4.2

查看设备当前版本

查看当前flash中的目录或文件

系统操作视图的命令 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 4.2.7

创建/删除VLAN 配置交换机端口类型 配置设备的系统名称 打开/关闭端口的POE功能 配置交换机管理地址和默认路由 配置Telnet登陆账号 配置SNMP网管参数

4.3 查看命令 4.3.1 4.3.2 4.3.3 4.3.4 4.3.5 4.3.6

查看设备当前配置 查看设备保存的配置 查看设备CPU状态 查看设备内存状态 查看某一接口状态信息 查看接口当前配置

5 无线特性配置命令 5.1 5.2

配置WLAN接口 配置服务模板 5.2.1 5.2.2 5.3

非加密方式(明文)--clear 加密方式(密文)--crypto

配置射频接口 5.3.1

查看射频卡类型、发射功率、信道

杭州华三通信技术有限公司

5.3.2 5.3.3 5.3.4 5.3.5

6

配置案例 6.1 6.2 6.3

配置射频卡信道 配置发射功率 配置射频策略

关闭射频接口/开启射频接口

13 14 14 14 14 15 17 19 19 19 19 20 22

交换机配置 AP配置 配置验证 6.3.1 6.3.2 6.3.3

本地局域网互联情况验证 上行链路状态验证 本地无线业务验证

附件一:交换机配置文件 附件二:AP配置文件

第3页, 共25页

杭州华三通信技术有限公司

1 前言

构建WLAN网络可以采用两种方式,一种是FAT AP模式,也就是我们常说的胖AP,FAT AP不能集中管理,只能一台一台的配置和管理,对于无线覆盖范围有限,AP数目较少的情况比较合适。另一种方式是采用无线控制器AC加FIT AP(瘦AP)组网,采用这种方式FIT AP不需要配置,所有配置和版本都从AC上下载,方便管理和维护;这也说明了FIT AP离开了AC是不能工作的,而FAT AP是独立工作的,不需要AC的配合。

2 课程目标

⑴掌握FAT AP配置所需的条件;

⑵熟悉FAT AP配置与维护所需的基本操作命令; ⑶掌握无线网络项目开局中FAT AP的基本配置方法;

3 配置准备

通过FAT APConsole口进行本地登录是登录FAT AP的最基本的方式,也是配置通过其他方式登录FAT AP的基础。具体操作如下:

3.1 通过console口连接FAT AP

RS-232配置电缆Console口

建立本地配置环境,需要将PC上的串口与FAT AP的console口连接。这里需要工程师调试的PC支持串口,如果没有,可以另购一条USB转串口的线缆,通过PC的USB口来进行调试。FAT AP自带发货的附件都有一条console线,一端是DB9的母头,另一端是RJ45(与我们常见的以太网双绞线线序不同)。

PCSwitch3.2 在PC机上运行终端仿真程序

这里的终端仿真程序可以采用Windows系列操作系统的超级终端,以Windows XP为例。需要在超级终端中选择与FAT AP连接的串口,设置终端通信参数:传输速率为9600bit/s、8位数据位、1位停止位、无校验和无流控。

第4页, 共25页

杭州华三通信技术有限公司

3.3 FAT AP上电,进入用户视图

确认PC和FAT AP连接无误后, AP上电,终端上显示设备自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如),其中提示符表示当前所处的视图是用户视图。

第5页, 共25页

杭州华三通信技术有限公司

4 基本配置命令

FAT AP可以简单的理解成一台二层交换机与无线接入设备的集合体。它不仅具有交换机的功能,也有无线特殊的配置;它的基本配置命令比如配置以太网接口、查看端口状态、配置登陆账号等等,都和H3C交换机的配置是相同的。

4.1 用户视图界面的操作命令 4.1.1 查看设备当前版本

_display version 然后回车,将输出类似如下信息

_display version H3C Comware Platform Software Comware Software, Version 3.10, Release 0011P00 Comware Platform Software Version COMWAREV300R002B15D004SP21 H3C S3100-26C-SI Software Version V100R001B02D024SP01 H3C S3100-26C-SI Product Version S3100-26C-SI-0011P00 Copyright (c) 2004-2007 Hangzhou H3C Technologies Co., Ltd. All rights reserved. Compiled Apr 16 2007 12:08:35, RELEASE SOFTWARE H3C S3100-26C-SI uptime is 0 week, 0 day, 0 hour, 3 minutes H3C S3100-26C-SI with 1 Processor 64M bytes SDRAM 8M bytes Flash Memory Config Register points to FLASH 第6页, 共25页

杭州华三通信技术有限公司

Hardware Version is VER.C Bootrom Version is 400 [Subslot 0] 24FE Hardware Version is VER.C 4.1.2 查看当前flash中的目录或文件

dir /all 然后回车,将输出类似如下信息

dir /all Directory of unit1>flash:/ 1 (*) -rw- 2736601 Apr 16 2007 13:21:34 s3100si-cmw310-r0011p00.bin 2 (*) -rw- 790472 Jan 01 2004 00:00:00 h3c-http3.1.5-0046sp1.web 7239 KB total (3792 KB free) (*) -with main attribute (b) -with backup attribute (*b) -with both main and backup attribute

4.2 系统操作视图的命令 4.2.1 创建/删除VLAN

[H3C]vlan 20 //创建vlan 20,其中20是vlan ID,其值从1到4095; [H3C-vlan20]quit

[H3C]undo vlan 20 //删除vlan 20

注:vlan 1是系统默认创建的vlan,不能被删除。

4.2.2 配置交换机端口类型

交换机端口类型有三种,Access、Trunk和Hybrid。端口默认是Access类型,属于VLAN 1;如果端口需要通过多个VLAN,那么端口需要设置为Trunk或Hybrid类型。在目前的开局中多以Trunk为主,Hybrid类型很少用。

[H3C]interface Ethernet 1/0/1 //进入以太网端口E1/0/1的配置视图 [H3C -Ethernet1/0/1]port access vlan 10 //配置端口属于VLAN 10

[H3C]interface Ethernet 1/0/2 //进入以太网端口E1/0/2的配置视图 [H3C -Ethernet1/0/2]port link-type trunk //配置端口类型为Trunk

[H3C -Ethernet1/0/2]port trunk permit vlan 2 10 //配置该端口允许通过VLAN 2 和

第7页, 共25页

杭州华三通信技术有限公司

VLAN 10的报文。

注:交换机端口类型从Access切换到Trunk,或反之,都需要通过命令port link-type access/trunk来切换;在配置端口属于某个VLAN,或允许某VLAN通过时,该VLAN需要先创建。

4.2.3 配置设备的系统名称

[H3C] sysname shebei_one

4.2.4 打开/关闭端口的POE功能

[H3C]interface Ethernet 1/0/1 //进入以太网端口E1/0/1的配置视图 [H3C -Ethernet1/0/1]poe enable //打开端口的POE功能 [H3C -Ethernet1/0/1]undo poe enable //关闭端口的POE功能

4.2.5 配置交换机管理地址和默认路由

配置交换机管理地址就是在管理VLAN上配置三层接口,以管理VLAN 10为例,对于S3100、S5100系列交换机,需要先设置管理VLAN。 [H3C] management-vlan 10

对于其他交换机,比如S3600、S5600等可以不执行上一条命令。执行下述命令即可。 [H3C]interface vlan-interface 10 //然后配置管理IP地址

[H3C -Vlan-interface10] ip address 1.1.1.1 255.255.255.0 //配置管理地址为1.1.1.1,掩码24位

[H3C -Vlan-interface10] quit

[H3C] ip route-static 0.0.0.0 0.0.0.0 1.1.1.2 //配置默认路由,也就是管理IP地址的网关。

4.2.6 配置Telnet登陆账号

进入用户界面视图 [H3C]user-interface vty 0 4

配置本地或远端用户名+口令认证方式 [H3C-ui-vty0-4]authentication-mode scheme 配置登陆用户的级别为最高级别3(缺省为级别1) [H3C-ui-vty0-4]user privilege level 3

添加telnet管理的用户,用户类型为”telnet”,用户名为”huawei”,密码为” admin” [H3C]local-user huawei

第8页, 共25页

杭州华三通信技术有限公司

[H3C-luser-huawei]service-type telnet level 3 [H3C-luser-huawei]password simple admin

注:telnet账号生效的前提是交换机上配置有管理IP地址,并且该端口是激活的,还要保证启用telnet的PC到交换机是路由可达的。

4.2.7 配置SNMP网管参数

[H3C] snmp-agent //启动SNMP Agent

[H3C] snmp-agent community read public //配置只读团体字为public [H3C] snmp-agent community write private //配置读写团体字为private

[H3C] snmp-agent sys-info version all //配置snmp-agent支持所有版本,默认是V3版本

[H3C] snmp-agent target-host trap address udp-domain 136.38.80.8 params securityname public //trap address表示配置Trap信息发送的目的主机;udp-domain表示采用UDP报文发送Trap信息;136.38.80.8是接收Trap信息的目的主机;params securityname security-string指定认证的参数,是SNMP v1、SNMP v2c的团体字或SNMP v3的用户名,为1~32个字符的字符串。

[H3C] snmp-agent trap source Vlan-interface11 //指定所发送Trap报文中的源IP地址

4.3 查看命令

查看命令是交换机配置中非常重要的一类命令,都以display开头,后面可以跟随不同的参数。通过查看命令,我们可以了解交换机配置及状态信息,为我们调试和维护提供很好的工具。

4.3.1 查看设备当前配置

[H3C]display current-configuration

注:一般来说,设备的配置内容有很多,一次一屏并不能显示完全。键入回车,将逐行显示;键入空格,将一次显示一屏。

4.3.2 查看设备保存的配置

[H3C]display saved-configuration

第9页, 共25页

杭州华三通信技术有限公司

4.3.3 查看设备CPU状态

[H3C]display cpu

[H3C]dis cpu Unit 1 Board 0 CPU busy status: 13% in last 5 seconds 25% in last 1 minute 18% in last 5 minutes

4.3.4 查看设备内存状态

[H3C]display memory

[H3C]dis memory Unit 1 System Available Memory(bytes): 34679040 System Used Memory(bytes): 7567540 Used Rate: 21%

4.3.5 查看某一接口状态信息

[H3C]display interface Ethernet1/0/1

Ethernet1/0/1 current state : DOWN IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is 000f-e272-a58e Media type is twisted pair, loopback not set Port hardware type is 100_BASE_TX Unknown-speed mode, unknown-duplex mode Link speed type is autonegotiation, link duplex type is autonegotiation Flow-control is not enabled The Maximum Frame Length is 1536 Broadcast MAX-ratio: 100% PVID: 1 Mdi type: normal Port link-type: access Tagged VLAN ID : none Untagged VLAN ID : 1 Last 300 seconds input: 0 packets/sec 0 bytes/sec Last 300 seconds output: 0 packets/sec 0 bytes/sec Input(total): 0 packets, 0 bytes 第10页, 共25页

杭州华三通信技术有限公司

port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 11 20 1000 # interface Ethernet1/0/5 # interface Ethernet1/0/6 # interface Ethernet1/0/7 # interface Ethernet1/0/8 # interface Ethernet1/0/9 # interface Ethernet1/0/10 # interface Ethernet1/0/11 # interface Ethernet1/0/12 # interface Ethernet1/0/13 # interface Ethernet1/0/14 # interface Ethernet1/0/15 # interface Ethernet1/0/16 # interface Ethernet1/0/17 # interface Ethernet1/0/18 # interface Ethernet1/0/19 # interface Ethernet1/0/20 # interface Ethernet1/0/21 # interface Ethernet1/0/22 # interface Ethernet1/0/23 # interface Ethernet1/0/24 # 第21页, 共25页

杭州华三通信技术有限公司

interface GigabitEthernet1/1/1 # interface GigabitEthernet1/1/2 # interface GigabitEthernet1/2/1 # interface GigabitEthernet1/2/2 # interface NULL0 # management-vlan 1000 # ip route-static 0.0.0.0 0.0.0.0 61.1.1.1 preference 60 # snmp-agent snmp-agent local-engineid 800063A203000FE2DB4123 snmp-agent community read public snmp-agent community write private snmp-agent sys-info version all snmp-agent target-host trap address udp-domain 136.38.80.8 params securityname public snmp-agent trap source Vlan-interface1000 # user-interface aux 0 user-interface vty 0 4 authentication-mode scheme user privilege level 3 # return

附件二:AP配置文件

[AP1]dis cu # version 5.20, Release 1105P01 # sysname AP1 # 第22页, 共25页

杭州华三通信技术有限公司

domain default enable system # telnet server enable # vlan 1 # vlan 11 # vlan 20 # vlan 1000 # domain system access-limit disable state active idle-cut disable self-service-url disable # local-user admin password simple admin service-type telnet level 3 # wlan rrm 11b mandatory-rate 1 2 11b supported-rate 5.5 11 11g mandatory-rate 1 2 5.5 11 11g supported-rate 6 9 12 18 24 36 48 54 # wlan service-template 1 clear ssid ISP authentication-method open-system service-template enable # wlan service-template 2 crypto 第23页, 共25页

杭州华三通信技术有限公司

ssid Guest authentication-method open-system cipher-suite wep40 wep default-key 1 wep40 pass-phrase 12345 service-template enable # interface NULL0 # interface Vlan-interface1000 ip address 61.1.1.41 255.255.255.0 # interface Ethernet1/0/1 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 11 20 1000 # interface WLAN-BSS0 port accsee vlan 20 # interface WLAN-BSS1 port accsee vlan 11 # interface WLAN-Radio1/0/1 channel 6 max-power 10 service-template 1 interface wlan-bss 0 service-template 2 interface wlan-bss 1 # ip route-static 0.0.0.0 0.0.0.0 61.1.1.1 preference 60 # snmp-agent snmp-agent local-engineid 800063A203000FE2DB4120 snmp-agent community read public snmp-agent community write private snmp-agent sys-info version all snmp-agent target-host trap address udp-domain 136.38.80.8 params securityname public 第24页, 共25页

杭州华三通信技术有限公司

snmp-agent trap source Vlan-interface1000 # user-interface con 0 user-interface vty 0 4 authentication-mode scheme # return

第25页, 共25页

本文来源:https://www.bwwdw.com/article/ladd.html

Top