码迷,mamicode.com
首页 > 其他好文 > 详细

H3C无线AC配置

时间:2016-03-06 23:51:22      阅读:3431      评论:0      收藏:0      [点我收藏+]

标签:interface   ip地址   admin   无线   中国   

AC有两个模式:交换模式、AC模式
出厂AC模式 打cn进去
oap connect slot 0 进交换模式 

在相应的接口加入vlan  
oap reboot


第一步、划vlan 配置相应的IP地址
vlan 1002
int vlan 1002  
ip add 192.168.100.1 255.255.255.0 

第二步、配置聚合组、(默认group 1)
interface bridge-aggregation 1 (按此顺序配置聚合组)

interface GigabitEthernet1/0/1

  port link-aggregation group 1
interface GigabitEthernet1/0/2              
  port link-aggregation group 1


interface bridge-aggregation 1

  port link-type trunk

  port trunk permit vlan all 允许所有vlan通过


第三步、配置远程telnet
local-user admin
 password cipher
 authorization-attribute level 3
 service-type telnet
 service-type web
第四步、配置路由
ip route-static 0.0.0.0 0.0.0.0 192.168.100.254

以上为交换模式下的配置


第五步、CTRL+K 是退出交换模式,进入AC模式
同样的步骤是 建立vlan 划接口起trunk 指路由


第六步、配置vlan 这个地址不能与交换模式下的地址相同
vlan 1002
int vlan 1002  
ip add 192.168.100.3 255.255.255.0 


第七步、默认是聚合group 1

interface bridge-aggregation 1 (按此顺序配置聚合组)

interface GigabitEthernet1/0/1

  port link-aggregation group 1
interface GigabitEthernet1/0/2              
  port link-aggregation group 1


interface bridge-aggregation 1

   port link-type trunk

   port trunk permit vlan all 允许所有vlan通过 (可以起access模式)


第八步、配置远程telnet
local-user admin
 password cipher
 authorization-attribute level 3
 service-type telnet
 service-type web
第九步、配置路由
ip route-static 0.0.0.0 0.0.0.0 192.168.100.254

ping测试网络的连通性
ping 192.168.1.254 测试一下连通性

第十步、AP去官网激活序列号
display device serial-number 查看序列号 以及 校验值
license register AP + 授权序列号


建立无线名称及其密码
第一步、

开启AP获取地址段,再开启客户端获取地址段 可以在AC上做,也可以在交换机上做
vlan 10

description client   电脑手机终端

vlan 20

description AP      fitAP

interface Vlan-interface10
 ip address 192.168.10.254 255.255.255.0  
interface Vlan-interface20
 ip address 192.168.20.254 255.255.255.0


dhcp enable   开启DHCP
dhcp server ip-pool wlan-user

      network 192.168.10.0 mask 255.255.255.0
     gateway-list 192.168.10.254

      dns-list 202.106.0.20

      option 43 hex 80 0B 00 00 02 (XX XX XX XX XX XX XX)这里XX就是将AC的模式下ip地址10进制转换16进制

dhcp server ip-pool wlan-ap

    network 192.168.20.0 mask 255.255.255.0

    gateway-list 192.168.20.254

    option 43 hex 80 0B 00 00 02 XX XX XX XX XX XX XX

第二步、建立无线虚接口,并采用WPA2-PSK方式认证加密
interface WLAN-ESS1        自己定义
 port access vlan 10           对应上面的vlan
1.port-security port-mode psk
2.port-security tx-key-type 11key
3.port-security preshared-key pass-phrase + 密码) (这是加密认证要做,如果不加密就不用做)

第三步、建立无线服务模版,给AP绑定使用,并开启
wlan service-template 10 crypto (crypto改为clear无密码)
 
ssid                  定义无线信号名称
 
bind WLAN-ESS 1    绑定虚接口
 
beacon ssid-hide     隐藏无线信号名称
 1.cipher-suite ccmp
 2.security-ie rsn        看需求(1.2.要是不加密可以不做)
 service-template enable (必须开启) 修改密码需要关闭

第四步、注册AP,并将模版绑定在AP上,并修改信道为6.
wlan ap 1 model WA2110-GN (这里的1是可以按自己的意思去定义的,WA2110-GN 是AP的型号)
 serial-id (210235A0UFC13A000101)输入AP序列号
 radio 1
 channel 6       信道按自己的需求定义 可以auto
 service-template 10     无线模板根据自己的定义去添加
 radio enable
 radio 2
 channel 6      信道按自己的需求定义 可以auto
 service-template 10     无线模板根据自己的定义去添加
 radio enable

第五步、在Poe交换机上配置
vlan 20
interface GigabitEthernet1/0/1 上联接口(连汇聚交换机的口)
 port link-type trunk
 port trunk permit vlan all
interface GigabitEthernet1/0/2 下联接口(连无线AP的口)
 port access vlan 20
 poe enable

附加的:若是两台AC一主一备
wlan backup-ac ip + 是另一台的AC模式下地址
hot-backup enable domain 1 (1可以自己去定义)
hot-backup vlan 1002

查看命令
display ap name www
display hot-backup state
display wlan ap name www
display wlan ap all 当FIT AP在无线控制器上注册成功时,状态为”Run”;否则,状态为”Idle”


H3C无线AC配置

标签:interface   ip地址   admin   无线   中国   

原文地址:http://maguangjie.blog.51cto.com/11214671/1748151

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!