设为首页 收藏本站
查看: 4205|回复: 0

[经验分享] H3C无线AC配置

[复制链接]

尚未签到

发表于 2016-3-7 08:37:55 | 显示全部楼层 |阅读模式
                      AC有两个模式:交换模式、AC模式
出厂AC模式 打cn进去
oap connect slot 0 进交换模式
在相应的接口加入vlan
oap reboot

第一步、划vlan 配置相应的IP地址
vlan 1002
int vlan 1002  
ip add 192.168.100.1 255.255.255.0

第二步、配置聚合组、(默认group 1)
interface bridge-aggregation 1 (按此顺序配置聚合组)

interface GigabitEthernet1/0/1
  port link-aggregation group 1
interface GigabitEthernet1/0/2               
  port link-aggregation group 1

interface bridge-aggregation 1
  port link-type trunk
  port trunk permit vlan all 允许所有vlan通过

第三步、配置远程telnet
local-user admin
password cipher
authorization-attribute level 3
service-type telnet
service-type web
第四步、配置路由
ip route-static 0.0.0.0 0.0.0.0 192.168.100.254
以上为交换模式下的配置


第五步、CTRL+K 是退出交换模式,进入AC模式
同样的步骤是 建立vlan 划接口起trunk 指路由

第六步、配置vlan 这个地址不能与交换模式下的地址相同
vlan 1002
int vlan 1002  
ip add 192.168.100.3 255.255.255.0

第七步、默认是聚合group 1
interface bridge-aggregation 1 (按此顺序配置聚合组)

interface GigabitEthernet1/0/1
  port link-aggregation group 1
interface GigabitEthernet1/0/2               
  port link-aggregation group 1

interface bridge-aggregation 1
   port link-type trunk
   port trunk permit vlan all 允许所有vlan通过(可以起access模式)

第八步、配置远程telnet
local-user admin
password cipher
authorization-attribute level 3
service-type telnet
service-type web
第九步、配置路由
ip route-static 0.0.0.0 0.0.0.0 192.168.100.254
ping测试网络的连通性
ping 192.168.1.254 测试一下连通性

第十步、AP去官网激活序列号
display device serial-number 查看序列号 以及 校验值
license register AP + 授权序列号


建立无线名称及其密码
第一步、

开启AP获取地址段,再开启客户端获取地址段 可以在AC上做,也可以在交换机上做
vlan 10

description client   电脑手机终端

vlan 20

description AP      fitAP

interface Vlan-interface10
ip address 192.168.10.254 255.255.255.0   
interface Vlan-interface20
ip address 192.168.20.254 255.255.255.0

dhcp enable   开启DHCP
dhcp server ip-pool wlan-user

      network 192.168.10.0 mask 255.255.255.0
     gateway-list 192.168.10.254
      dns-list 202.106.0.20
      option 43 hex 80 0B 00 00 02 (XX XX XX XX XX XXXX)这里XX就是将AC的模式下ip地址10进制转换16进制
dhcp server ip-poolwlan-ap
    network 192.168.20.0 mask 255.255.255.0
    gateway-list 192.168.20.254
    option 43 hex 80 0B 00 00 02 XX XX XX XX XX XX XX

第二步、建立无线虚接口,并采用WPA2-PSK方式认证加密
interface WLAN-ESS1        自己定义
port access vlan 10           对应上面的vlan
1.port-security port-mode psk
2.port-security tx-key-type 11key
3.port-security preshared-key pass-phrase + 密码)(这是加密认证要做,如果不加密就不用做)

第三步、建立无线服务模版,给AP绑定使用,并开启
wlan service-template 10 crypto (crypto改为clear无密码)
ssid                  定义无线信号名称
bind WLAN-ESS1    绑定虚接口
beacon ssid-hide    隐藏无线信号名称
1.cipher-suite ccmp
2.security-iersn        看需求(1.2.要是不加密可以不做)
service-template enable (必须开启) 修改密码需要关闭

第四步、注册AP,并将模版绑定在AP上,并修改信道为6.
wlan ap 1 model WA2110-GN (这里的1是可以按自己的意思去定义的,WA2110-GN 是AP的型号)
serial-id (210235A0UFC13A000101)输入AP序列号
radio 1
channel6       信道按自己的需求定义 可以auto
service-template10     无线模板根据自己的定义去添加
radio enable
radio 2
channel6      信道按自己的需求定义 可以auto
service-template10     无线模板根据自己的定义去添加
radio enable

第五步、在Poe交换机上配置
vlan 20
interface GigabitEthernet1/0/1 上联接口(连汇聚交换机的口)
port link-type trunk
port trunk permit vlan all
interface GigabitEthernet1/0/2 下联接口(连无线AP的口)
port access vlan 20
poe enable

附加的:若是两台AC一主一备
wlan backup-ac ip + 是另一台的AC模式下地址
hot-backup enable domain 1 (1可以自己去定义)
hot-backup vlan 1002

查看命令
display ap name www
display hot-backup state
display wlan ap name www
display wlan ap all 当FIT AP在无线控制器上注册成功时,状态为”Run”;否则,状态为”Idle”


                   


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-187302-1-1.html 上篇帖子: PuTTY登录交换机后Backspace键不能删除 下篇帖子: H3C交换机Qos策略 无线
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表