H3C WX3024无线控制器开局指导_V2.5

合集下载

H3C WX3024无线控制器开局指导_V2.5资料

H3C WX3024无线控制器开局指导_V2.5资料

缺省 规格 24
最大 规格 48
License规格
LIS-WX-12
WX3000系列 WX3024PoEP
24
48
LIS-WX-12

9
如何申请License
授权序列号/License Number: License Key:173995A490E3C14A9A66 请将设备序列号、设备校验码、设备授权序列号发送到 license_wireless@,我们会在两个工作日内将激活码发送到您 的邮箱,请注意查收并激活您的授权。
H3C WX3024无线控制器开局指导
ISSUE 2.5
日期:2008-10-22 杭州华三通信技术有限公司 版权所有,未经授权不得使用与传播
开局前言
按照设备附带的安装指导安装无线控制器 按照AP设备附带的工作模式切换指导调试AP 明确项目共安装AP数量,确认是否需要license
确保无线控制器和AP版本的对应关系
WX3024产品介绍
WX3024无线控制器默认可管理24个Fit AP,最多可管理48个Fit AP(需添
加License)。
24个10/100/1000Base-T端口,支持PoE供电 4个1000Base-X端口
Console管理口
注意:默认情况下,WX3024 PoE供电没有使能,需要在接口下通过poe enable使 能此接口的PoE供电功能。 [H3C-GigabitEthernet1/0/1] poe enable
产品名称
型号定义
WX3024PoEP-OVS
产品描述
H3C WX3024-PoEP-24端口千兆(4 SFP Combo+Slot插槽+PoE Plus)有线无线一 体化交换机-海外版 H3C WX3024-PoEP-24端口千兆(4 SFP Combo+Slot插槽+PoE Plus)有线无线一 体化交换机-国内版

H3C无线基本配置实例

H3C无线基本配置实例

H3C ⽆线基本配置实例h3c ⽆线控制器ac 配置H3C WX3024H ⽆线AC配置⽅法AC 控制器配置:在L3 switch 上开启DHCP server 功能,AP 、⽆线客户端Client 和有线客户端Host 都能通过DHCP server ⾃动获取IP 地址。

在L3 switch 和AC 上配置到达对端⽹段的静态路由。

在AC 上配置⽆线服务,确保Client 可以通过配置的⽆线服务接⼊⽹络。

配置注意事项配置AP 的序列号时请确保该序列号与AP 唯⼀对应,AP 的序列号可以通过AP 设备背⾯的标签获取。

配置L3 switch 和AP 相连的接⼝禁⽌VLAN 1报⽂通过,以防⽌VLAN 1内报⽂过多。

1 配置AC(1) 配置AC 的接⼝# 创建VLAN 10及其对应的VLAN 接⼝,并为该接⼝配置IP 地址。

AP 将获取该IP 地址与AC 建⽴CAPWAP 隧道。

<AC> system-view[AC] vlan 10[AC-vlan10] quit[AC] interface vlan-interface10[AC-Vlan-interface10] ip address 10.152.1.6 255.255.255.0[AC-Vlan-interface10] quit# 创建VLAN 70,AC 需要使⽤该VLAN 转发⽆线客户端数据报⽂。

[AC] vlan 70[AC-vlan70] quit# 配置AC 和L3 switch 相连的接⼝GigabitEthernet1/0/1为Trunk 类型,禁⽌VLAN 1报⽂通过,允许VLAN 10和VLAN 70通过。

[AC] interface gigabitethernet 1/0/1[AC-GigabitEthernet1/0/1] port link-type trunk[AC-GigabitEthernet1/0/1] undo port trunk permit vlan 1[AC-GigabitEthernet1/0/1] port trunk permit vlan 10 70[AC-GigabitEthernet1/0/1] quit(2)配置三层路由# 配置AC 到10.152.7.0⽹段的静态路由,指定下⼀跳的IP 地址为10.152.1.2。

WX3024H3C无线控制二层注册配置

WX3024H3C无线控制二层注册配置

●组网说明→FIT AP与WX3024直接连接→WX3024管理地址192.168.1.99/24→AP属于VLAN 1(192.168.1.0/24网段)→无线客户端属于VLAN 2(192.168.2.0/24网段)→交换机与WX3024连接的接口地址为192.168.2.254,为无线客户端网关地址WX3024无线控制模块的主要配置●步骤一:添加相应的VLAN(vlan 2),并在vlan 1下配置设备管理ip 192.168.1.99→[WX3024] vlan 2→[WX3024 ]interface vlan 1→[WX3024-Vlan-interface1] ip address 192.168.1.99 24●步骤二:使能DHCP Server功能,配置vlan 1网段的地址池,为AP动态分配地址→[WX3024] dhcp enable→[WX3024 ] dhcp server ip-pool pool1→[WX3024-dhcp-pool-pool1] network 192.168.1.0 24●步骤三:将无线控制模块的内部接口GigabitEthernet1/0/1设置为Trunk类型→[WX3024] interface GigabitEthernet 1/0/1→[WX3024-GigabitEthernet1/0/1] port link-type trunk→[WX3024-GigabitEthernet1/0/1] port trunk permit vlan all●步骤四:配置无线接口WLAN-ESS 1,并指定其属于vlan 2(无线客户端属于vlan 2)→[WX3024] interface WLAN-ESS 1→[WX3024-WLAN-ESS1] port access vlan 2→[WX3024] wlan service-template 1 clear→[WX3024-wlan-st-1] ssid H3C→[WX3024-wlan-st-1] authentication-method open-system→[WX3024-wlan-st-1] bind WLAN-ESS 1→[WX3024-wlan-st-1] service-template enable●步骤五:手动添加AP WA2110,并在射频卡radio 1上绑定已创建的服务模板service-template 1→[WX3024] wlan ap ap1 model WA2100→[WX3024-wlan-ap-ap1] serial-id 210235A22W0074000123→[WX3024-wlan-ap-ap1] radio 1→[WX3024-wlan-ap-ap1-radio-1] service-template 1→[WX3024-wlan-ap-ap1-radio-1] radio enable●步骤六:配置静态路由→[WX3024]ip route-static 0.0.0.0 0 192.168.2.254●步骤七:查看AP运行情况→[WX3024]display wlan ap allWX3024交换模块的主要配置●步骤一:添加相应的VLAN(vlan 2)→[WX3024] vlan 2●步骤二:将WX3024连接三层交换机的接口设置为vlan 2→[WX3024] interface GigabitEthernet 1/0/24→[WX3024-GigabitEthernet1/0/24] port access vlan 2●步骤三:将交换模块的内部接口GigabitEthernet1/0/29设置为Trunk类型→[WX3024] interface GigabitEthernet 1/0/29→[WX3024-GigabitEthernet1/0/29] port link-type trunk→[WX3024-GigabitEthernet1/0/29] port trunk permit vlan all。

H3C无线网络产品与解决方案

H3C无线网络产品与解决方案

• 任何用户均能轻松使用 • 易用:易认证、易监控、易配置
• 企业级的品质,贫民化价格 • 未来会加入到大云平台管理 • 安全:防蹭网、防欺骗、防泄漏
小贝Angel(WAP321)系列AP
WAP321C WAP321D WAP321H
产品规格
WAP321C WAP321D WAP321X
Fat/Fit灵活切换
H3C无线网络产品与解决方案
产品篇
方案篇
技术篇
案例篇
酒店行业市场空间
商务型酒店
10万
客栈民宿
50万
精品主题其他
3万
酒店方案….客栈小型酒店解决方案
产品选型:ERG2路由器+WAP321系列
ERG2路由器
WAP321系列
S3600系列
S2626-PWR
…… WAP321H
WAP321C
工作频段:2.4GHz 802.11n 配合AM8000统一管理
你不知道的小贝
小贝 无线安全,钓鱼黑客都能守
小贝系列产品具有独有的WIPS功能,自动发 现非法AP和钓鱼AP,强制终端下线,让无线 网络安全从此无忧。
小贝系列产品
主要适用场景: 小型企业
咖啡厅
超市
别墅
• 面向中小企业市场
• 企业级手机管理APP
• 品质:不掉线、不断网、不死机
• AC集成路由安全功能



WAP321X
WAP321系列应用场景
主要适用场景:
商务酒店
KTV
网咖
广场
• 配合AM8000进行配置统一下发、划分vlan、统一升级、调整功率、二层漫游 • 室外AP内置天线,不需外接馈线即可进行无线部署,美观方便 • 适合大规模部署,节省lics成本,小预算也有大方案

H3C无线路由器安装与设置教程步骤

H3C无线路由器安装与设置教程步骤

H3C无线路由器安装与设置教程步骤H3C无线路由器安装与设置教程步骤加城宽带路由器在一个紧凑的箱子中集成了路由器、防火墙、带宽控制和管理等功能,具备快速转发能力,灵敏的网络管理和丰富的网络状态等特点。

有朋友你问我H3C路由器怎么设置?以及H3C路由器怎样安装?对此,本文就为大家图文具体介绍H3C无线路由器安装与设置图文步骤,有兴趣的朋友们就来了解下吧一、H3C路由器安装方法目前,大多数路由器安装方法都是一样的,路由器的WAN口用于连接外部网线,而LAN口用来连接电脑(假如是无线连接,则无需连接电脑),下面是H3C路由器安装图解。

假如是无线连接,只要使用笔记本/手机连接H3C无线网络即可,一般新款H3C路由器只要插上网线、接通电源旧会自动生成一个初始设置无线网络,可供笔记本、手机连接完成初始化连接,之后就能够进行设置了,详细操作如下。

二、H3C无线路由器设置教程完成路由器安装与电脑连接后,接下初次使用就需要设置路由器了,方法步骤如下。

1、打开阅读器,然后输入并打开192.168.1.1或,打开路由器管理器界面,如下列图所示。

2、然后点击欢迎进入魔术家,进入下面界面,初次使用需要先设置路由器管理员密码,完成后,点击保存,如下列图所示。

3、下一步则是重点操作,这里输入宽带账号、密码后,点击拨号上网,拨号成功后,点击下一步如下列图所示。

注:宽带账号密码就是运营商提供的宽带上网账号密码,一定要认真填写,填写错误将直接导致无法上网。

4、接下来是WiFi设置,主要填写无线网络名称和Wifi 密码,完成后,点击保存,如下列图所示。

注:WiFi密码建议尽量填复杂一些的,防止被邻居蹭网。

5、完成以上操作后,您的电脑就能够上网了。

假如你是连接无线网设置的,则需要重新连接。

方法是点击电脑右下角的网络图标,断开无线连接,然后再重新连接,之后输入刚刚设置的WiFi密码,连接即可正常上网了。

6、最后还需要再次打开阅读器,然后在地址栏同样输入,进入路由器管理界面后,输入管理员密码,并勾选记住密码,并点击保存,进入魔术家路由器管理界面,等待网络连接成功后,即设置完成,如今就能够上网了相关浏览:路由器安全特性关键点由于路由器是网络中比拟关键的设备,针对网络存在的各种安全隐患,路由器必须具有如下的安全特性:(1)可靠性与线路安全可靠性要求是针对故障恢复和负载能力而提出来的。

H3CWX3024E配置想法(5)

H3CWX3024E配置想法(5)

【wifi拓扑结构】基本组网需求:1. AC旁挂在核心交换机上AP通过楼层汇聚交换机--核心交换机连接AC2. 所有AP均提供两个SSID服务:enricnt-inside enricnt-Guest 其中inside无线客户端强制通过AD域验证,Guest无线客户端强制通过短信认证服务器认证3. SSID:inside划分到VLAN203 SSID:Guest划分到VLAN202 两个VLAN间互相隔离连接AC配置<H3C>oap connect slot 0 \* 切换进入交换引擎*\Press CTRL+K to quit.Connected to OAP!<H3C>system-view \* 进入系统视图配置*\System View: return to User View with Ctrl+Z.[H3C]sysname H3C-WX3024E \* 变更交换引擎名称*\[H3C-WX3024E]vlan 201 to 204 \* 创建LAN201 ~203 *\[H3C-WX3024E]interface GigabitEthernet1/0/21 \* 配置WX3024E 21号接口*\[H3C-WX3024E-GigabitEthernet1/0/24]port access vlan 204 \* 设置接口属于VLAN202 为portal认证预留*\[H3C-WX3024E-GigabitEthernet1/0/24]quit[H3C-WX3024E]interface GigabitEthernet1/0/20 \* 配置WX3024E 20号接口*\[H3C-WX3024E-GigabitEthernet1/0/24]port access vlan 202 \* 设置接口属于VLAN202 为portal认证预留*\[H3C-WX3024E-GigabitEthernet1/0/24]quit[H3C-WX3024E]interface GigabitEthernet1/0/23 \* 配置WX3024E 23号接口此端口接核心交换机*\[H3C-WX3024E-GigabitEthernet1/0/24]port link-type trunk \* 设置接口VLAN通过类型为trunk 允许各种包通过*\ [H3C-WX3024E-GigabitEthernet1/0/24]port trunk permit vlan all \* 设置接口为所有VLAN成员*\[H3C-WX3024E-GigabitEthernet1/0/24]quit[H3C-WX3024E]interface GigabitEthernet1/0/24 \* 配置WX3024E 24号接口此端口接核心交换机*\[H3C-WX3024E-GigabitEthernet1/0/24]port link-type trunk \* 设置接口VLAN通过类型为trunk 允许各种包通过*\ [H3C-WX3024E-GigabitEthernet1/0/24]port trunk permit vlan all \* 设置接口为所有VLAN成员*\[H3C-WX3024E-GigabitEthernet1/0/24]quit[H3C-WX3024E]interface GigabitEthernet1/0/29 \* 进入交换引擎到无线接口配置*\[H3C-WX3024E-GigabitEthernet1/0/29]port link-type trunk \* 设置接口VLAN通过类型为trunk 允许各种包通过*\ [H3C-WX3024E-GigabitEthernet1/0/29]port trunk permit vlan all \* 设置接口为所有VLAN成员*\[H3C-WX3024E-GigabitEthernet1/0/29]undo port link-aggregation group[H3C-WX3024E-GigabitEthernet1/0/29]quit[H3C-WX3024E]interface GigabitEthernet1/0/30 \* 进入交换引擎到无线接口配置*\[H3C-WX3024E-GigabitEthernet1/0/30]undo port link-aggregation group \* 取消接口聚合*\[H3C-WX3024E-GigabitEthernet1/0/30]shutdown \* 关闭此接口*\[H3C-WX3024E-GigabitEthernet1/0/30]quit[H3C-WX3024E]quit<H3C-WX3024E> save Ctrl+K退出交换引擎\* 配置无线引擎*\<H3C><H3C>system-view\* 进入系统视图*\System View: return to User View with Ctrl+Z.[H3C]sysname CIMC-AC1\* 修改无线引擎系统名称*\[CIMC-AC1]vlan 201 to 204 \* 创建VLAN 201~204 *\[CIMC-AC1]dhcp enable \* 使能内部DHCP服务*\[CIMC-AC1]dhcp server ip-pool pool1 \* 创建DHCP地址池pool1 *\[CIMC-AC1-dhcp-pool-pool1]network 10.66.201.0 mask 255.255.255.0 \* DHCP地址池范围*\ [CIMC-AC1-dhcp-pool-pool1]gateway-list 10.66.201.100 \* DHCP地址池网关*\[CIMC-AC1-dhcp-pool-pool1]quit[CIMC-AC1]dhcp enable \* 使能内部DHCP服务*\[CIMC-AC1]dhcp server ip-pool pool2 \* 创建DHCP地址池pool2 *\[CIMC-AC1-dhcp-pool-pool2]network 10.66.202.0 mask 255.255.255.0 \* DHCP地址池范围*\ [CIMC-AC1-dhcp-pool-pool2]gateway-list 10.66.201.253 \* DHCP地址池网关*\[CIMC-AC1-dhcp-pool-pool2]DNS-list 61.147.37.1 \* DHCP地址池DNS服务器地址*\[CIMC-AC1-dhcp-pool-pool2]quit[CIMC-AC1]interface GigabitEthernet1/0/1 \* 进入无线引擎接口配置*\[CIMC-AC1-GE1/0/1]port link-type trunk \* 设置接口VLAN通过类型为trunk 允许各种包通过*\ [CIMC-AC1-GE1/0/1]port trunk permit vlan all \* 设置接口为所有VLAN成员*\[CIMC-AC1-GE1/0/1]undo port link-aggregation group[CIMC-AC1-GE1/0/1]quit[CIMC-AC1]interface GigabitEthernet1/0/2 \* 进入无线引擎接口配置*\[CIMC-AC1-GE1/0/2]undo port link-aggregation group[CIMC-AC1-GE1/0/2]shutdown[CIMC-AC1-GE1/0/2]quit[CIMC-AC1]interface wlan-ess 1 \* 创建无线接口Ess1 *\[CIMC-AC1-WLAN-WSS1]port access vlan 202 \* 接口类型为access 属于VLAN2 成员*\ [CIMC-AC1-WLAN-WSS1]quit[CIMC-AC1]interface wlan-ess 2 \* 创建无线接口Ess2 *\[CIMC-AC1-WLAN-WSS1]port access vlan 203 \* 接口类型为access 属于VLAN3 成员*\ [CIMC-AC1-WLAN-WSS1]quit[CIMC-AC1]wlan service-template 1 clear \* 创建无线服务模板1 类型为clear (简单服务)*\ [CIMC-AC1-WLAN-ST-1]SSID enricnt-guest \* ST1模板内创建无线SSID 名称为enricnt-guest *\ [CIMC-AC1-WLAN-ST-1]authentication-method open-system \* 无线为开放系统*\[CIMC-AC1-WLAN-ST-1]bind wlan-ess 1 \* ST1模板绑定到Ess1接口*\[CIMC-AC1-WLAN-ST-1]service-template enable \* 无线服务模板启动*\[CIMC-AC1-WLAN-ST-1]quit[CIMC-AC1]wlan service-template 2 clear \* 创建无线服务模板1 类型为clear (简单服务)*\ [CIMC-AC1-WLAN-ST-1]SSID enricnt-inside \* ST1模板内创建无线SSID 名称为enricnt-inside *\ [CIMC-AC1-WLAN-ST-1]authentication-method open-system \* 无线为开放系统*\[CIMC-AC1-WLAN-ST-1]bind wlan-ess 2 \* ST1模板绑定到Ess1接口*\[CIMC-AC1-WLAN-ST-1]service-template enable \* 无线服务模板启动*\[CIMC-AC1-WLAN-ST-1]quit[CIMC-AC1]wlan ap ap1 model wa2100 id 1 \* 添加AP 名称ap1 型号wa2100 序号1 *\[CIMC-AC1-WLAN-AP-ap1]serial-id xxxxxxxxxxxxxxxxxxx \* 添加AP串号*\[CIMC-AC1-WLAN-AP-ap1]radio 1 \* 进入AP1 的无线设置*\[CIMC-AC1-WLAN-AP-ap1-radio-1]service-template 1 \* 绑定无线服务模板为ST1 *\[CIMC-AC1-WLAN-AP-ap1-radio-1]service-template 2 \* 绑定无线服务模板为ST2 *\[CIMC-AC1-WLAN-AP-ap1-radio-1]radio enable \* 启动AP1 的无线*\[CIMC-AC1-WLAN-AP-ap1-radio-1]quit[CIMC-AC1]wlan ap ap6 model wa2110-gn id 6 \* 添加AP 名称ap6 型号wa2110GN 序号6 *\ [CIMC-AC1-WLAN-AP-ap6]serial-id 210235A0UEC129000061\* 添加AP串号*\[CIMC-AC1-WLAN-AP-ap6]radio 1 \* 进入AP6 的无线设置*\[CIMC-AC1-WLAN-AP-ap6-radio-1]service-template 1 \* 绑定无线服务模板为ST1 *\[CIMC-AC1-WLAN-AP-ap6-radio-1]service-template 2 \* 绑定无线服务模板为ST2 *\[CIMC-AC1-WLAN-AP-ap6-radio-1]radio enable \* 启动AP6 的无线*\[CIMC-AC1-WLAN-AP-ap6-radio-1]quit[CIMC-AC1]interface vlan 201[CIMC-AC1-vlan201]ip address 10.66.201.100 24 \* VLAN 201 默认地址*\[CIMC-AC1-vlan201]quit[CIMC-AC1]interface vlan 202[CIMC-AC1-vlan202]ip address 10.66.202.251 24 \* VLAN 202 默认地址*\[CIMC-AC1-vlan202]quit[CIMC-AC1]interface vlan 203[CIMC-AC1-vlan203]ip address 10.66.203.251 24 \* VLAN 203 默认地址*\[CIMC-AC1-vlan203quit[CIMC-AC1]interface vlan 204[CIMC-AC1-vlan204]ip address 10.66.204.251 24 \* VLAN 203 默认地址*\[CIMC-AC1-vlan204]quit[CIMC-AC1]ip route-static 10.66.1.0 255.255.255.0 10.66.201.253 \* 配置静态路由所有ip访问转发到核心交换地址*\[CIMC-AC1]ip route-static 10.66.202.0 255.255.255.0 10.66.1.42[CIMC-AC1]ip route-static 10.66.203.0 255.255.255.0 10.66.1.42[CIMC-AC1]ip route-static 10.66.204.0 255.255.255.0 10.66.1.42[CIMC-AC1]quit\* 退出系统视图 *\\* 配置到这步时无线AP激活能捕获到SSID并接入获取地址后能访问路由也能访问外网*\【参考】[CIMC-AC1]display wlan ap all \* 查看AP工作状态*\[CIMC-AC1]display dhcp server \* 查看DHCP分配*\[CIMC-AC1]reset saved-configuration \* 恢复系统出厂设置*\[CIMC-AC1]reboot \* 重启系统*\<CIMC-AC1>reset recycle-bin \* 清除回收站文件只在非系统视图模式下有效*\【参考】【参考】AP1 WA2100 210235A22WC119014095 (WA2110AG)AP2 WA2100 210235A22WC116002127 (WA2110AG)AP3 WA2100 210235A22WC116004005 (WA2110AG)AP4 WA2100 210235A22WC116004771 (WA2110AG)AP5 WA2110n 210235A0UEC123000381 (WA2110GN)AP6 WA2110n 210235A0UEC129000061 (WA2110GN)AP7 WA2110n 210235A0UEC129000023 (WA2110GN)AP8 WA2100 210235A22WC116003969 (WA2110AG)AP9 WA2110n 210235A0UEC129000065 (WA2110GN)AP10 WA2110n 210235A0UEC129000206 (WA2110GN)AP11 WA2110n 210235A0UEC129000040 (WA2110GN)AP12 WA2110n 210235A0UEC129000155 (WA2110GN)AP13 WA2110n 210235A0UEC129000229 (WA2110GN)AP14 WA2110n 210235A0UEC129000062 (WA2110GN)AP15 WA2110n 210235A0UEC129000047 (WA2110GN)AP16 WA2110n 210235A0UEC129000248 (WA2110GN)短信认证服务器配置进入AC(system-view)[CIMC-AC1]radius scheme Rus1 \* 创建名为Rus1的Radius服务*\New Radius scheme[CIMC-AC1-radius-Rus1]server-type extended \* 服务类型为:扩展*\[CIMC-AC1-radius-Rus1]primary authentication 10.66.202.250 \* 主认证服务器地址*\[CIMC-AC1-radius-Rus1]primary accounting 10.66.202.250 \* 主计费服务器地址*\[CIMC-AC1-radius-Rus1]key authentication dkeyserver \* 主认证服务器连接密码*\[CIMC-AC1-radius-Rus1]key accounting dkeyserver \* 主计费服务器连接密码*\[CIMC-AC1-radius-Rus1]user-name-format without-domain \* 配置发送给RADIUS服务器的用户名不携带ISP域名*\ [CIMC-AC1-radius-Rus1]nas-ip 10.66.202.251 \* nas地址指向AC地址或者这条不写系统自动默认*\ [CIMC-AC1-radius-Rus1]quit[CIMC-AC1]domain dm1 \* 创建域dm1 *\[CIMC-AC1-isp-dm1]authentication portal radius-scheme Rus1[CIMC-AC1-isp-dm1]authorization portal radius-scheme Rus1[CIMC-AC1-isp-dm1]accounting portal radius-scheme Rus1[CIMC-AC1-isp-dm1]idle-cut enable 300 \* 认证有效时间300分钟(1~600分钟)*\[CIMC-AC1-isp-dm1]quit[CIMC-AC1]portal server portserv1 ip 10.66.202.251 \* 本地portal认证指向AC的VLAN202端口*\[CIMC-AC1]portal free-rule 0 source interface GigabitEthernet1/0/1 destination any\* portal免认证规则*\ [CIMC-AC1]portal free-rule 1 source ip any destination ip 10.66.202.251 mask 255.255.255.255 \*AC 虚接口免认证*\ [CIMC-AC1]portal free-rule 2 source ip 10.66.202.251 mask 255.255.255.255 destination ip any[CIMC-AC1]portal free-rule 3 source ip any destination ip 61.147.37.1 mask 255.255.255.255 \*DNS地址免认证*\ [CIMC-AC1]portal free-rule 4 source ip 61.147.37.1 mask 255.255.255.255 destination ip any[CIMC-AC1]portal free-rule 5 source ip any destination ip 61.177.77.1 mask 255.255.255.255 \*DNS地址免认证*\ [CIMC-AC1]portal free-rule 6 source ip 61.177.77.1 mask 255.255.255.255 destination ip any[CIMC-AC1]portal local-server http[CIMC-AC1]portal local-server bind ssid enricnt-guest file guest.zip\*AC本地Portal认证页面在guest.zip文件里*\[CIMC-AC1]interface vlan 202 \* 配置VLAN 202 *\[CIMC-AC1-Vlan-interface202]portal server portserv1 method direct \* portal认证服务绑定*\[CIMC-AC1-Vlan-interface202]portal domain dm1 \* 绑定默认域*\[CIMC-AC1-Vlan-interface202]quit\* 配置到这步时通过无线enricnt-guest登入后显示认证页面输入手机号码获得短信秘钥后输入认证通过*\AD域服务器Radius转发认证配置进入AC(system-view)[CIMC-AC1]radius scheme Rus2 \* 创建名为Rus2的Radius服务*\New Radius scheme[CIMC-AC1-radius-Rus2]server-type extended \* 服务类型为:扩展*\[CIMC-AC1-radius-Rus2]primary authentication 10.66.204.250 \* 主认证服务器地址*\[CIMC-AC1-radius-Rus2]primary accounting 10.66.204.250 \* 主计费服务器地址*\[CIMC-AC1-radius-Rus2]key authentication dkeyserver \* 主认证服务器连接密码*\[CIMC-AC1-radius-Rus2]key accounting dkeyserver \* 主计费服务器连接密码*\[CIMC-AC1-radius-Rus2]user-name-format without-domain \* 配置发送给RADIUS服务器的用户名不携带ISP域名*\ [CIMC-AC1-radius-Rus2]nas-ip 10.66.203.251 \* nas地址指向AC地址或者这条不写系统自动默认*\ [CIMC-AC1-radius-Rus2]quit[CIMC-AC1]domain dm2 \* 创建域dm2 *\[CIMC-AC1-isp-dm2]authentication portal radius-scheme Rus2[CIMC-AC1-isp-dm2]authorization portal radius-scheme Rus2[CIMC-AC1-isp-dm2]accounting portal radius-scheme Rus2[CIMC-AC1-isp-dm2]idle-cut enable 300 \* 认证有效时间300分钟(1~600分钟)*\[CIMC-AC1-isp-dm2]quit[CIMC-AC1]portal server portserv2 ip 10.66.202.251 \* 本地portal认证指向AC的VLAN202端口*\[CIMC-AC1]portal free-rule 10 source ip any destination ip 10.66.204.250 mask 255.255.255.255 \* 服务器免认证*\ [CIMC-AC1]portal free-rule 11 source ip any destination ip 10.66.204.251 mask 255.255.255.255 \* 服务器免认证*\ [CIMC-AC1]portal free-rule 12 source ip any destination ip 10.66.203.251 mask 255.255.255.255 \* 本地免认证*\ [CIMC-AC1]portal free-rule 13 source ip 10.66.204.250 mask 255.255.255.255 destination ip any[CIMC-AC1]portal free-rule 14 source ip 10.66.204.251 mask 255.255.255.255 destination ip any[CIMC-AC1]portal free-rule 15 source ip 10.66.203.251 mask 255.255.255.255 destination ip any[CIMC-AC1]portal free-rule 16 source ip any destination ip 10.66.1.13 mask 255.255.255.255 \* AD服务器免认证*\ [CIMC-AC1]portal free-rule 17 source ip any destination ip 10.66.1.11 mask 255.255.255.255 \* DHCP服务器免认证*\ [CIMC-AC1]portal free-rule 18 source ip 10.66.1.13 mask 255.255.255.255 destination ip any[CIMC-AC1]portal free-rule 19 source ip 10.66.1.11 mask 255.255.255.255 destination ip any[CIMC-AC1]portal local-server http[CIMC-AC1]portal local-server bind ssid enricnt-inside file inside.zip\*AC本地Portal认证页面在inside.zip文件里*\[CIMC-AC1]interface vlan 203 \* 配置VLAN 203 *\[CIMC-AC1-Vlan-interface203]portal server portserv2 method direct \* portal认证服务绑定*\[CIMC-AC1-Vlan-interface203]portal domain dm2 \* 绑定默认域*\[CIMC-AC1-Vlan-interface203]quit\* 配置到这步时通过无线enricnt-inside登入后显示认证页面*\【参考】[CIMC-AC1]display portal user all \* 查看所有portal用户状态*\[CIMC-AC1]portal delete-user 192.168.80.193 \* 踢掉192.168.80.193这个用户在portal中的认证*\【参考】设置用户空闲时间为600秒。

H3C+无线接入点设备FAT模式(V5)开局指导_V...

H3C+无线接入点设备FAT模式(V5)开局指导_V...
H3C 无线接入点设备 无线接入点设备FAT模式 模式(V5)开局指导 模式 开局指导
ISSUE 2.1
日期:2008-10-28 杭州华三通信技术有限公司 版权所有,未经授权不得使用与传播
H3C全系列无线产品 全系列无线产品 全系列无线
无线应用
网络管理软件 无线IDS 无线定位 无线客户端
无线控制器系列
WA2200系列 系列FAT AP默认配置情况下包含以下信 系列 默认配置情况下包含以下信 息
默认IP地址为192.168.0.50 默认支持telnet(帐号admin,密码h3capadmin) 默认SSID名称为H3C 默认SSID H3C绑定在11g的射频模块上 默认开启无线客户端二层隔离功能
重要!无线接入点设备 重要!无线接入点设备FAT模式的启动版本文件名固定为 模式的启动版本文件名固定为 wa2200_fat.bin/wa1208_fat.bin,不能以其他名称作为版本文件名! ,不能以其他名称作为版本文件名!

8
配置步骤( 配置步骤(1)
步骤一:创建业务 ),并配置管理 步骤一:创建业务vlan(vlan256)和管理 ( )和管理vlan(vlan 1000),并配置管理 地址 ( ),并配置管理IP地址 [H3C] vlan 256 [H3C-vlan256] quit [H3C] vlan 1000 [H3C-vlan1000] quit [H3C] interface vlan 1000 [H3C-Vlan-interface1000] ip address 10.10.1.50 255.255.255.0 [H3C-Vlan-interface1000] quit 步骤二:将上行以太网口配置为 步骤二:将上行以太网口配置为Trunk类型 类型 [H3C] interface Ethernet 1/0/1 [H3C-Ethernet1/0/1] port link-type trunk [H3C-Ethernet1/0/1] port trunk permit vlan all 步骤三: 步骤三:创建无线接口 [H3C] interface WLAN-BSS 1 [H3C-WLAN-BSS1] port access vlan 256

H3C无线产品网规指导书

H3C无线产品网规指导书

H3C无线网规指导书杭州华三通信技术有限公司目录1版本说明 (3)1.1使用说明 (3)1.2版本说明 (3)2网规指导 (3)2.1网规前的准备 (3)2.1.1网规实施计划 (3)2.1.2用户方提供的保障条件 (4)2.2网规规范 (4)3网规的内容和作用 (4)3.1网规的原因 (4)3.2网规的原则 (5)3.3网规的内容 (5)3.4网规的作用和运用 (5)3.5网规中涉及的设备和线缆 (5)3.6H3C无线局域网(WLAN)室外工程界面 (7)4网规报告填写指导 (7)4.1封面 (7)4.1.1网规地点名称 (7)4.1.2联系方法 (8)4.2网规区域特征说明 (8)4.3网规区域平面图 (8)4.4覆盖单元的说明 (8)4.5网规图 (8)4.6各覆盖单元的覆盖说明 (9)4.7组网图 (9)4.8AP连接信息表 (9)4.9设备、材料汇总表 (9)4.10网规备忘录 (10)1 版本说明1.1 使用说明●本指导是无线网规的技术依据和技术要求,要求网规工程师参照执行。

●系统网规应按照规范执行,网规结果或结论要明确,不允许存在模棱两可的结论或结果。

●用户方如果提出特别要求,需与用户方共同协商,结果报杭州华三通信技术有限公司备案审核。

●网规过程需要用户方技术人员共同参加,协助并监督网规结果和网规过程。

1.2 版本说明本指导书适用于杭州华三通信技术有限公司所有无线产品的网规,与《H3C无线网规报告模版》一起使用。

2 网规指导2.1 网规前的准备无线工程设计人员在接到网规任务书后,首先应仔细阅读《H3C无线网规报告模版》和《H3C无线网规指导书》,然后起程前往目的地,到达目的地后,必须就网规条件和网规计划与用户方主要技术负责人及相关技术人员共同协商,并以良好的服务态度尽早地向用户方提出可能需要的人员、车辆、设备等用户方保障条件,根据协商意见实施网规计划,记录用户方主要技术人员、行政组织人员等相关人员联系电话,办公室位置等,便于现场及其它特殊情况下协调。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

产品名称
型号定义
WX3024PoEP-OVS
产品描述
H3C WX3024-PoEP-24端口千兆(4 SFP Combo+Slot插槽+PoE Plus)有线无线一 体化交换机-海外版 H3C WX3024-PoEP-24端口千兆(4 SFP Combo+Slot插槽+PoE Plus)有线无线一 体化交换机-国内版
在安装之前要确保AP已经在控制器上注册成功再上架安 装,避免出现注册失败后,增加工作量

1
目录
WX3024产品介绍 WX3024与AP软件版本配套关系 WX3024 License功能升级
WX3024 典型组网与配置
WX3024 Web网管 相关资料下载途径

10
如何输入License
License 添加命令
命令行格式:License append License-key activation-key
License 显示命令
命令行格式:display license 每条license默认步长为12,即在缺省支持24台AP的情况下每添加一
yx800 01230123
步骤六:配置静态路由 [WX3024]ip route-static 0.0.0.0 0 192.168.2.254 步骤七:查看AP运行情况 [WX3024]display wlan ap all
当FIT AP在WX3024上注册成功时,状态为”Run”;否则,状态为”Idle”
14

WX3024无线控制模块的主要配置
步骤五:手动添加AP WA2110,并在射频卡radio 1上绑定已创建的服务模板service-template 1 [WX3024] wlan ap ap1 model WA2100 [WX3024-wlan-ap-ap1] serial-id 210235A22W0074000123 [WX3024-wlan-ap-ap1] radio 1 [WX3024-wlan-ap-ap1-radio-1] service-template 1 3308p29 [WX3024-wlan-ap-ap1-radio-1] radio enable
7
目录
WX3024产品介绍 WX3024与AP软件版本配套关系 WX3024 License功能升级
WX3024 典型组网与配置
WX3024 Web网管 WX3024 新特性简介 相关资料下载途径
WX3024 License功能升级
WX3000系列每条License默认步长为12,即在缺省规格支持24台AP的情况下每添 加一条License增加12台AP,添加两条License就能达到最大支持AP数。

4
WX3024内部结构(2)
例如:在WX3024 无线控制模块和交换模块之间通过VLAN 1、2、10、33、60
无线控制模块GigabitEthernet1/0/1端口配置: [wx6103-GigabitEthernet1/0/1]display this # interface GigabitEthernet1/0/1 port link-type trunk port trunk permit vlan 1 to 2 10 33 60 # 交换模块GigabitEthernet1/0/29端口配置: [switch-GigabitEthernet1/0/29]display this # interface GigabitEthernet1/0/29 port link-type trunk port trunk permit vlan 1 to 2 10 33 60 # 无线控制模块和交换模块之间是通过内部的GE口相连,这两个接口配置为Trunk类型, 通过相应的VLAN,就可保证无线控制模块和交换模块之间的正常通信。

[WX3024] interface WLAN-ESS 1 [WX3024-WLAN-ESS1] port access vlan 2 [WX3024] wlan service-template 1 clear [WX3024-wlan-st-1] ssid H3C [WX3024-wlan-st-1] authentication-method open-system [WX3024-wlan-st-1] bind WLAN-ESS 1 [WX3024-wlan-st-1] service-template enable
License增加12台,添加两条License就能达到最大支持AP数。
注意事项
输入License前,将设备升级到最新版本,注意升级后断电重启,保证新 的CPLD生效。
输入License后,需再次重启设备才能生效。

11
目录
WX3024产品介绍 WX3024与AP软件版本配套关系 WX3024 License功能升级
WX3024管理地址192.168.1.99/24
AP属于VLAN 1(192.168.1.0/24网段) 无线客户端属于VLAN 2(192.168.2.0/24网段) 交换机与WX3024连接的接口地址为192.168.2.254,
为无线客户端网关地址

13
WX3024无线控制模块的主要配置
步骤三:将交换模块的内部接口GigabitEthernet1/0/29设置为Trunk类型 [WX3024] interface GigabitEthernet 1/0/29 [WX3024-GigabitEthernet1/0/29] port link-type trunk [WX3024-GigabitEthernet1/0/29] port trunk permit vlan all
GigabitEthernet1/0/1
交换模块
GigabitEthernet1/0/29
默认情况下,WX3024 console口是对无线控制模块进行操作,要进入交换模块的操作界面 需要通过以下下命令进行切换:
<H3C> oap connect slot 0
对交换模块操作完成后,可以通过快捷键 <Ctrl+k> 返回到无线控制模块的操作界面。
H3C WX3024无线控制器开局指导
ISSUE 2.5
日期:2008-10-22 杭州华三通信技术有限公司 版权所有,未经授权不得使用与传播
开局前言
按照设备附带的安装指导安装无线控制器 按照AP设备附带的工作模式切换指导调试AP 明确项目共安装AP数量,确认是否需要license
确保无线控制器和AP版本的对应关系

5
目录
WX3024产品介绍 WX3024与AP软件版本配套关系 WX3024 License功能升级
WX3024 典型组网与配置
WX3024 Web网管 相关资料下载途径
WX3024与Fit AP软件版本配套
WX3024和Fit AP间的版本需要配套,具体配套关系详见WX3024版本中的《AC和
WX3024产品介绍
WX3024无线控制器默认可管理24个Fit AP,最多可管理48个Fit AP(需添
加License)。
24个10/100/1000Base-T端口,支持PoE供电 4个1000Base-X端口
Console管理口
注意:默认情况下,WX3024 PoE供电没有使能,需要在接口下通过poe enable使 能此接口的PoE供电功能。 [H3C-GigabitEthernet1/0/1] poe enable
注意:请通过“display device serial-number”获取设备序列号和设备校验码。
[H3C] display device serial-number DEVICE_SERIAL_NUMBER : 210235A35MX086000054 CHECK_SUM : 1FBBA1E1
各版本文件的下载路径如下:
WX3024版本(包含配套AP版本)下载路径: /Service/Software_Download/IP_Network_Product/Wlan/Enter prise_Series/H3C_WX3000/

步骤一:添加相应的VLAN(vlan 2),并在vlan 1下配置设备管理ip 192.168.1.99 [WX3024] vlan 2 [WX3024 ]interface vlan 1 [WX3024-Vlan-interface1] ip address 192.168.1.99 24 步骤二:使能DHCP Server功能,配置vlan 1网段的地址池,为AP动态分配地址 [WX3024] dhcp enable [WX3024 ] dhcp server ip-pool pool1 [WX3024-dhcp-pool-pool1] network 192.168.1.0 24 步骤三:将无线控制模块的内部接口GigabitEthernet1/0/1设置为Trunk类型 [WX3024] interface GigabitEthernet 1/0/1 [WX3024-GigabitEthernet1/0/1] port link-type trunk [WX3024-GigabitEthernet1/0/1] port trunk permit vlan all 步骤四:配置无线接口WLAN-ESS 1,并指定其属于vlan 2(无线客户端属于vlan 2)
WX3024 典型组网与配置
WX3024 Web网管 相关资料下载途径
WX3024与AP直接连接的典024 VLAN 1 FIT AP ssid: H3C 无线客户端
组网说明 FIT AP与WX3024直接连接
相关文档
最新文档