华为ap3010DN-V2刷出胖AP并配置接入POE交换机实现上网

配置FAT AP二层组网示例

组网图形

图1 配置二层网络WLAN基本业务示例组网图

组网需求

如图1所示,FAT AP通过有线方式接入Internet,通过无线方式连接终端。现某企业分支机构为了保证工作人员可以随时随地的访问公司网络,需要通过部署WLAN基本业务实现移动办公。

具体要求如下:

  • 提供名为“wlan-net”的无线网络。
  • Router作为DHCP服务器为工作人员分配IP地址。

数据准备

项目 数据

STA业务VLAN


VLAN101


DHCP服务器


Router作为STA的DHCP服务器


STA地址池


10.23.101.3~10.23.101.254/24


SSID模板

  • 名称:wlan-net
  • SSID名称:wlan-net


安全模板

  • 名称:wlan-net
  • 安全策略:WPA-WPA2+PSK+AES
  • 密码:a1234567


VAP模板

  • 名称:wlan-net
  • 业务VLAN:VLAN101
  • 引用模板:SSID模板wlan-net、安全模板wlan-net

配置思路

采用如下的思路进行WLAN配置:

  1. 配置Router作为DHCP服务器,为STA分配IP地址。
  2. 使用WLAN配置向导,配置WLAN基本业务。
  3. 配置AP的信道和功率。
  4. STA关联WLAN网络,完成业务验证。

配置注意事项

纯组播报文由于协议要求在无线空口没有ACK机制保障,且无线空口链路不稳定,为了纯组播报文能够稳定发送,通常会以低速报文形式发送。如果网络侧有大量异常组播流量涌入,则会造成无线空口拥堵。为了减小大量低速组播报文对无线网络造成的冲击,建议在直连AP的交换机接口上配置组播报文抑制功能。配置前请确认是否有组播业务,如果有,请谨慎配置限速值。配置方法请参见如何配置组播报文抑制,减小大量低速组播报文对无线网络造成的冲击?。

操作步骤

  1. 配置Router作为DHCP服务器,为STA分配IP地址

    # 配置基于接口地址池的DHCP服务器,GE1/0/0为STA提供IP地址。

    说明:

    DNS服务器地址请根据实际需要配置。常用配置方法如下:

    • 接口地址池场景,需要在VLANIF接口视图下执行命令dhcp server dns-list ip-address &<1-8>。
    • 全局地址池场景,需要在IP地址池视图下执行命令dns-list ip-address &<1-8>。
  1. [Router] dhcp enable
    [Router] interface gigabitethernet 1/0/0
    [Router-GigabitEthernet1/0/0] ip address 10.23.101.1 24
    [Router-GigabitEthernet1/0/0] dhcp select interface
    [Router-GigabitEthernet1/0/0] dhcp server excluded-ip-address 10.23.101.2
    [Router-GigabitEthernet1/0/0] quit
    
  2. 配置WLAN基本业务
    1. 单击“向导 > 配置向导”,进入“Wi-Fi信号设置”页面。
    2. 配置Wi-Fi信号。

      # 单击“新建”,进入“基本信息配置”页面。

      # 配置SSID基本信息。

  1. # 单击“下一步”,进入“地址及速率配置”页面。

    # 配置地址参数。

  1. # 单击“完成”。
  2. 配置上网连接参数。

    # 单击“下一步”,进入“上网连接设置”页面。

    # 将接口以Tagged方式加入VLAN101。

    说明:

    如果PC登录Web网管所连接的以太网接口和正在修改的以太网接口一致,请不要删掉接口上已有的VLAN配置,保证登录Web网管的PC和设备网络互通。如下图所示,接口上默认加入VLAN1和用户通信,用户可以通过默认的IP地址登录Web网管。若用户需要用默认的地址登录,不要删除原有的VLAN1。

    1. # 单击“完成”。
  1. 配置AP的信道和功率
    1. 关闭射频的信道和功率自动调优功能。

      说明:

      射频的信道和功率自动调优功能默认开启,如果不关闭此功能则会导致手动配置不生效。

      # 选择“配置 > WLAN业务 > 无线业务配置”。

      # 在“无线业务配置”导航栏中选择“射频0 > 射频管理 > 射频模板”。

      # 单击“射频模板”前的,显示射频模板下引用的其他模板。

      # 单击“RRM模板”,进入默认RRM模板页面,关闭信道自动调优和功率自动调优功能。

  1. # 单击“应用”,在弹出的提示对话框中单击“确定”,完成配置。以同样的方式关闭“射频1”下的信道自动调优和功率自动调优功能,此处不再赘述。
  2. 手动配置AP的信道和功率。

    # 依次单击“配置 > WLAN业务 > 无线业务配置 > 射频0”,进入“射频0”页面。

    # 单击“射频管理”,进入射频0配置页面。

    # 在“射频0配置(2.4G)”页面设置信道为带宽20MHz信道6,发送功率为127dBm。“射频1”页面设置信道带宽20MHz信道149与“射频0”设置步骤类似,此处不再赘述。

    1. # 单击“应用”,在弹出的提示对话框中单击“确定”,完成配置。
  1. 配置VLANIF接口
    1. 依次单击“配置 > 接口管理 > VLAN > VLAN”,进入“VLAN”页面。
    2. 选择VLAN101,在“修改VLAN”页面中配置VLANIF101的IP地址为10.23.101.2/24。

    1. 单击“确定”,完成VLANIF接口的配置。
  1. 检查配置结果
    1. 无线用户可以搜索到SSID为“wlan-net”的无线网络。
    2. 无线用户可以关联到无线网络中,获取到的IP地址为10.23.101.x/24。

  1. 单击“监控 > 终端管理 > 终端用户管理”。在“终端用户列表”中可以看到STA正常上线,并且获得IP地址。

实例配置:

[Huawei]dis current-configuration
#
 http secure-server ssl-policy default_policy
 http server enable
#
 undo clock timezone
#
vlan batch 100 to 101
#
authentication-profile name default_authen_profile
authentication-profile name dot1x_authen_profile
authentication-profile name mac_authen_profile
authentication-profile name portal_authen_profile
authentication-profile name macportal_authen_profile
#
dns resolve
dns proxy enable
#
radius-server template default
#
pki realm default
 rsa local-key-pair default
 enrollment self-signed
#
ssl policy default_policy type server
 pki-realm default
 version tls1.0 tls1.1 tls1.2
 ciphersuite rsa_aes_128_cbc_sha rsa_aes_128_sha256 rsa_aes_256_sha256
#
acl name nat 2000
 rule 5 permit
#
free-rule-template name default_free_rule
#
portal-access-profile name portal_access_profile
#
aaa
 authentication-scheme default
 authentication-scheme radius
  authentication-mode radius
 authorization-scheme default
 accounting-scheme default
 domain default
  authentication-scheme default
 domain default_admin
  authentication-scheme default
 local-user admin password irreversible-cipher $1a$=VGg7L*Co$$R7i^U\v%u%6e^N*Nj{*9RvhKGmsC{$t:&,A-$4b3$
 local-user admin privilege level 15
 local-user admin service-type ssh http
#
interface Vlanif1
 ip address 169.254.1.1 255.255.0.0
 nat outbound 2000
 ip address dhcp-alloc unicast
#
interface Vlanif100
 ip address 192.168.100.200 255.255.255.0
#
interface Vlanif101
 ip address 192.168.1.200 255.255.255.0
#
interface GigabitEthernet0/0/0
 port link-type access
 port default vlan 101
 mac-learning priority 3
#
interface NULL0
#
 undo snmp-agent
#
 stelnet server enable
 undo telnet server enable
ssh server secure-algorithms cipher aes256_ctr aes128_ctr
ssh server secure-algorithms hmac sha2_256
ssh server key-exchange dh_group14_sha1
ssh client secure-algorithms cipher aes256_ctr aes128_ctr
ssh client secure-algorithms hmac sha2_256
ssh client key-exchange dh_group14_sha1
#
user-interface con 0
 authentication-mode password
 set authentication password cipher %^%#Jln(HwG8$‘RnxlJ/{#[email protected]#_>D0JoC2~ze/=P;!,922n.nChp;N3}Q8$/%^%#
user-interface vty 0 4
 authentication-mode aaa
 protocol inbound ssh
user-interface vty 16 20
 protocol inbound all
#
wlan
 traffic-profile name default
 traffic-profile name default-ssid
 security-profile name default
 security-profile name zhiyi-new
  security wpa-wpa2 psk pass-phrase %^%#Jc>Q&D61r.%HY5Fvod.JZUiW-=GoX0<"08<[email protected]]%%^%# aes
 security-profile name default-ssid
 ssid-profile name default
 ssid-profile name zhiyi-new
  ssid zhiyi-new
 ssid-profile name default-ssid
  ssid HUAWEI-27A0
 vap-profile name default
 vap-profile name zhiyi-new
  service-vlan vlan-id 101
  ssid-profile zhiyi-new
  security-profile zhiyi-new
 vap-profile name default-ssid
  service-vlan vlan-id 100
  ssid-profile default-ssid
  security-profile default-ssid
  traffic-profile default-ssid
 air-scan-profile name default
 rrm-profile name default
 radio-2g-profile name default
 radio-5g-profile name default
 wids
#
interface Wlan-Radio0/0/0
 vap-profile default-ssid wlan 1
 vap-profile zhiyi-new wlan 2
 calibrate auto-txpower-select disable
#
interface Wlan-Radio0/0/1
 vap-profile default-ssid wlan 1
 vap-profile zhiyi-new wlan 2
 calibrate auto-txpower-select disable
#
dot1x-access-profile name dot1x_access_profile
#
mac-access-profile name mac_access_profile
#
 undo ntp-service enable
#
return
[Huawei]

  

原文地址:https://www.cnblogs.com/weifeng1463/p/10792528.html

时间: 2024-11-06 12:44:21

华为ap3010DN-V2刷出胖AP并配置接入POE交换机实现上网的相关文章

胖AP基本配置:

配置思路: 先创建wlan并广播ssid 进入射频子接口封装用户vlan 进入射频口关联wlan 注意:03 多个无线信号配置 p.MsoNormal,li.MsoNormal,div.MsoNormal { margin: 0cm; margin-bottom: .0001pt; text-align: justify; font-size: 10.5pt; font-family: "Calibri", sans-serif } p.MsoHeader,li.MsoHeader,d

Cisco无线AP胖瘦切换刷机教程和简单配置

前两天去朋友家玩,偶然碰到一台古董级无线AP(Cisco1142),用console连进去发现果然不出所料,是瘦的,于是有了下面的想法,将瘦AP固件刷成胖AP,放在家里使用.准备环境:1.一台电脑,一根console连接线,方便调试:2.下载putty或CRT.和tftp软件:3.AP要升级的固件.固件升级:1.配置本地网卡信息(设置IP地址为10.0.0.2/8,因为AP默认地址为10.0.0.1/8),并打开TFTP,选择好网卡,并将固件目录放置在没有汉字的路径下,关闭Windows自带防火

Cisco 无线AP刷机为胖AP

一.本次准备升级的设备型号 AIR-CAP16021-C-K9 二. 设置好电脑的IP地址以及准备好TFTP:将电脑IP设置成10.0.0.2/8,TFTP服务器使用的是solarwinds 10.9.1.33. 三.连接Console线,查看Console线的端口 四.使用设置串口参数如下 五.下载1602I的胖AP的IOS文件,网址:http://down.51cto.com/data/1897579 我的AP使用的IOS是在51CTO下载,其他型号的AP请下载对应的IOS文件 六.修改镜像

H3C胖AP和瘦AP互刷方法

瘦AP刷刷AP: 瘦AP的IP地址为192.168.100.1,本机IP为192.168.100.2. ①有时候由于AP的空间不是很多,无法容下2个AP版本(胖AP版本和瘦AP版本) 所以我先把瘦AP版本删除,注意彻底删除,不是放入回收站,命令: delete /unreserved wa2600a_fit.bin 如果有配置文件也删除: 1.删除之后启动本地FTP服务器,下载胖AP版本: 2.改变AP模式,按2次Y,重启就OK了. 3.重启. 胖AP刷瘦AP: 如果有控制器的话,胖AP改变模式

小灰的网工日常之华三瘦转胖AP,我与华三的又一段孽缘呀~~~

话说临近国庆,项目前期眼看瞅着就要接近尾声,用户要在国庆前一天就要搬进新楼,享受空调WIFI美食, 某公司的采购周期是出了名的长,但无线AP,AC还没到货怎么办?领导坐不住了,急吼吼的问网工: 小灰啊,这款EWP-WA2610H-FIT 京东上有没有现货?"我查查,还真有" "好,没有AC控制器能不能玩的转?" "我来查一查,瘦AP转胖AP是可以行的通的" (我感觉领导这话根本就不是问句啊...理论上可以啊,毕竟小灰以前见过瘦转胖的目录) &qu

玩转华为C8812---2使用中曾经出过并解决的问题

玩转华为C8812---2使用中曾经出过并解决的问题 本文由CSDN-蚍蜉撼青松[主页:http://blog.csdn.net/howeverpf]整理编辑,转载请注明出处! 一.如何向Android手机批量导入vcf文件(电话本) 参考文章:http://www.cnblogs.com/jancco/archive/2012/06/16/2551928.html 我们在将手机上的多个联系人导出为vcf文件时,会生成多个vcf文件,与每个联系人一一对应.如果要导入新手机,就要重复导入操作N次,

史上最全面的Buffalo WHR-G300N CH v2 刷OpenWrt教程

Buffalo WHR-G300N CH v2 刷OpenWrt.有两种办法.一种是Windows下刷.一种是在linux下使用tftp刷.Buffalo WHR-G300N-CH v2的openwrt固件在这个地址下载: http://downloads.openwrt.org/snapshots/trunk/ar71xx/openwrt官方对G300N v2的支持时有时无.还没有正式支持.由于硬件一样.我们可以下载使用WHR-G301N或者WHR-HP-G300N的固件.而这两款路由也没有得

binlog异步准实时刷出 平民架构

binlog异步准实时刷出 平民架构 效果很好,binlog异步准实时刷出,性能和默认的10相比没有下降,Binlog数据保护等级提高到准实时级别,这下彻底搞定数据保护了.//@平民架构: 继续修改代码,现在第二种情况压到2000了,只有在binlog切换时会有较大的下降.//@平民架构: 第二种情况,可以从768提升到1000的样子. ◆◆ @平民架构 增加事务是否等待Binlog刷盘的信息,只有双一和LGWR补丁达到了客户端事务等待Binlog刷盘后才继续. 继续修改代码,现在第二种情况压到

胖ap和瘦ap区别

胖AP(FAT AP)模式:适合小面积无线覆盖,AP单独使用,无需TP-LINK无线控制器(AC)即可独立工作,无线组网成本低: 瘦AP(FIT AP)模式:适合大面积无线覆盖,通过TP-LINK无线控制器(AC),统一管理所有AP,AP零配置,即插即用,降低无线管理难度.