锐捷无线ap方案

合集下载

锐捷胖AP配置(多个无线信号配置)

锐捷胖AP配置(多个无线信号配置)

锐捷胖AP配置(多个无线信号配置)管理地址在VLAN2,分创建不同的SSID对应VLAN3、VLAN4,连接AP的交换机接口模式配置为Trunk,并允许相应的VLAN通过ap-mode fathostname AP01data-plane wireless-broadcast enablevlan 2vlan 3vlan 4exitinterface GigabitEthernet 0/1encapsulation dot1Q 1exitinterface GigabitEthernet 0/1.2encapsulation dot1Q 2exitinterface GigabitEthernet 0/1.3encapsulation dot1Q 3exitinterface GigabitEthernet 0/1.4encapsulation dot1Q 4exitdot11 wlan 3vlan 3broadcast-ssidssid RG-AP3220v3dot11 wlan 4vlan 4broadcast-ssidssid RG-AP3220v4exitinterface Dot11radio 1/0.3 encapsulation dot1Q 3 mac-mode fatexitinterface Dot11radio 1/0.4 encapsulation dot1Q 4 mac-mode fatexitinterface Dot11radio 1/0 channel 11wlan-id 3wlan-id 4mac-mode fatexitinterface Dot11radio 2/0.3 encapsulation dot1Q 3 mac-mode fatexitinterface Dot11radio 2/0.4 encapsulation dot1Q 4 mac-mode fat##5GHz模式互不干扰的信道为149、153、157、161、165 interface Dot11radio 2/0channel 161wlan-id 3wlan-id 4mac-mode fatexit##BVI的id要与wlan-id相对应interface BVI 2ip address 172.16.2.20 255.255.255.0exitinterface BVI 3ip address dhcpexitinterface BVI 4ip address dhcpexitip route 0.0.0.0 0.0.0.0 172.16.2.254##wlansec的id要与wlan-id相对应wlansec 3security rsn enablesecurity rsn ciphers aes enablesecurity rsn akm psk enablesecurity rsn akm psk set-key ascii abcd1234exitwlansec 4security rsn enablesecurity rsn ciphers aes enablesecurity rsn akm psk enablesecurity rsn akm psk set-key ascii abcd1234 exitusername mzw privilege 15 password abcd1234 line vty 0 4transport input alllogin localexitendwrite瘦AP模式默认密码:Consle进入用户模式 ruijie用户模式进入特权模式 apdebug胖AP模式默认密码:Consle进入用户模式 admin用户模式进入特权模式无密码。

锐捷RG-AP630(CD)室外无线AP产品说明书

锐捷RG-AP630(CD)室外无线AP产品说明书

802.11ac Superior Wireless PerformanceBuilt-in Directional Antenna & Lightning ArresterOutstanding Environmental Adaptability (IP67, -40-55°C)RUIJIE NETWORKS COMPANY LIMITEDRuijie RG-AP630(CD) is 802.11ac wireless access points for outdoor wireless network applications.The RG-AP630(CD) supports 1.167Gbps access rate, and take full care of security, RF control, mobile access, QoS, seamless roaming and other Wi-Fi aspects. Teaming up with Ruijie RG-WS Wireless Controller Series, the AP offer Wi-Fi user data forwarding, advanced security and access control with ease.HIGHLIGHTSThe industrial-class AP enclosure (IP67 rated) can withstand extreme outdoor conditions and hence simplify device installation and maintenance. RG-AP630 (CD) equipped with built-in directional antenna, can achieve the outdoor Wi-Fi coverage under extreme outdoor conditions in vast majority of the scenarios.The RG-AP630(CD) Outdoor AP offers unparalleled productivity in a wide variety of outdoor networking solutions.RG-AP630(CD)PRODUCT FEATURESHigh Performance & Reliability802.11ac Superior Wireless PerformanceT h e R G -A P 630(C D ) s u p p o r t s 802.11n @2.4G H z a n d 802.11ac@5GHz, offering access rates up to 1.167Gbps. The outstanding wireless performance greatly optimizes wireless user experience, increases the number of concurrent users and enhances signal coverage.Industry’s Most Flexible Gigabit UplinkThe RG-AP630(CD) Series offers a 10/100/1000Base-T Ethernet uplink port that rids the LAN port of being the wireless access bottleneck, and a 1000M SFP combo port that adapts to wired networking structure under different user scenarios. The SFP Base-X port takes up the data transmission workload for optimal network deployment.Easy-to-use Mount-KitAn adjustable mount-kit is available by default for painless deployment optimization. The APs can be easily adjusted -60° to 60° horizontally and -60° to 90° vertically to adapt to variousscenarios.All-in-one Package for Painless DeploymentThe RG-AP630(CD) Outdoor AP offers you a one-stop installation package. Everything you need is included, from external antennas to lightning arresters and coaxial cables, for effortlessoutdoor deployment.Adjustable Mount-kit of AP630All-in-one Installation PackageFlexible WDS ModeThe APs implement WDS (Wireless Distribution System) to support interconnection of multiple APs or wireless bridging under 5 hops. Wireless bridging can be achieved even for a long distance. The outdoor APs also support point-to-multipoint bridging (CPE application scenarios) for more flexible networking. The features get over the outdoor deployment problems to support large-scale and remote high-speed wireless coverage.Intelligent Device RecognitionThe APs support intelligent recognition of end devices running mainstream operating systems such as iOS and Android.Industry-leading Local Forwarding TechnologyEmploying an industry-leading local forwarding technology, the APs eliminate the traffic bottleneck of wireless access controllers.Comprehensive Security PoliciesUser Data EncryptionThe outdoor APs offer protected Wi-Fi access with the support of cutting-edge encryption technologies such as WEP , TKIP and AES, guaranteeing the data transmission security of the wireless network.Virtual AP TechnologyWith the virtual AP technology, the AP can offer up to 14 ESSIDs (per radio) and 14 802.1Q VLANs. The network administrator can separately encrypt and isolate subnets or VLANs that have the same SSID. A separate authentication mode and encryption mechanism for each SSID can also be configured flexibly.Deploying with the Ruijie RG-WS Wireless Controller Series, users can flexibly pre-configure the data-forwarding mode of the outdoor APs. The APs also control if the data will be forwarded via the wireless controller. The local forwarding technology can forward large-scale, delay-sensitive, and real-time transmission data to greatly alleviate the traffic pressure on the wireless LAN controllers and fulfill the high traffic transmission requirements of the 802.11ac network.Seamless Roaming ExperienceThe APs team up with the RG-WS Wireless Controllers in perfect harmony, allowing wireless users to roam seamlessly on Layer 2 and Layer 3 networks without data interruption.Abundant QoS PoliciesThe AP supports a wide range of QoS policies. For example, it provides WLAN/AP/STA-based bandwidth limitation modes thatprioritize key services over others.Outstanding Environmental AdaptabilityThe outdoor APs offer an IP67-rated enclosure that fulfills waterproof, dustproof, moisture-proof and flame retardant requirements to withstand harsh environments such as wind erosion, rain and high humidity. The features greatly lengthen the equipment life span and effectively reduce the maintenance cost.Wide Operating Temperature RangeAll the AP components and enclosures can withstand a wide temperature range from -40°C to 65°C without any influence on the stability and life span. The design ensures the metal components cool down efficiently at high temperatures. The built-in heater module guarantees stable operation under freezing conditions.Standard CAPWAP EncryptionCAPWAP (Control and Provisioning of Wireless Access Points) enables communication between RG-WS Wireless Controllers and the outdoor APs. The standard ensures secure data transmission.RF SecurityIn collaboration with Ruijie’s RG-SNC Smart Network Commander and RG-WS Wireless Controllers, the APs enable the RF probe scanning mechanism to detect unauthorized access points or other RF interference sources. Once detected, the APs will alert network administrator to monitor potential threats and usage status in the wireless environment.User Access ControlThe APs support a wide range of authentication methods such as Web, 802.1x, MAC address and local authentication. The APs also support Ruijie’s advanced Security Management Platform (SMP) BYOD Solution which complies with a standard access control system. The system has a set of control policies in terms of user access, authorization, host compliance check, network behavior monitoring, network attack defense, etc. All these control features ensure that users are authenticated before accessing the network services securely.Wireless ProtectionTogether with Ruijie’s RG-SNC Smart Network Commander and RG-WS Wireless Controllers, the APs provide a powerful range of wireless security features such as Wireless Intrusion Detection System (WIDS), RF Interference Location, Rogue AP Countermeasures, Anti-ARP Spoofing and DHCP protection for a truly secure and reliable wireless network.Wireless IPv6 AccessComprehensive IPv6 features are available to enable IPv6 forwarding on a wireless network. Both IPv4 and IPv6 users can connect to the ACs over tunnels, enabling IPv6 applications to be borne on the wireless network.Flexible Authentication ModesThe APs support convenient Protected Extensible Authentication Protocol (PEAP), SMS Authentication, and QR Code Authentication.The PEAP Authentication allows users to perform password authentication for once only. That means users are only required to enter credentials during their first network visit.If the SMS authentication is adopted, users first sign in with their mobile phone numbers and then receive an SMS with login username and password for network access. Flexible Device Management Mode Flexible Switching Between the FAT & FIT Modes The APs support flexible switching over the FAT and FIT modes according to the networking requirements of different industries. When there are few APs, users can adopt the FAT mode for easy independent network establishment. For large-scale networks, the APs can operate in FIT mode which allows centralized management of all the APs and other aspects such as security, traffic management, QoS and IP management when deployed with the RG-WS Wireless Controllers. Smooth transition from one to another, the APs fully protect user investment.Simple Deployment With Zero Configuration Under the FIT mode, no AP configuration is required before deployment. Also, no manual configuration is necessary for on-site installation, maintenance or replacement. Auto-configuration can be completed via the AC. This user-friendly feature can greatly reduce workload and investment costs.Comprehensive Remote ManagementThe RG-WS Wireless Controllers or Cloud AC can remotely and centrally manage all AP operations such as channel, power ranking, SSID configuration, security configuration, VLAN division and so on. The feature enhances security and simplifies the wireless network management.PoE Port For Easy Deployment & Maintenance The RG-AP630(CD) supports the 802.3af PoE standard. By connecting to a HPoE switch through the AP Ethernet port, the outdoor APs can gain power and support data transmission via cables. The network administrator can remotely perform configuration. It also solves the problem of unstable power source, simplifies the installation process and maximizes the cost savings.TECHNICAL SPECIFICATIONS Outdoor APORDERING INFORMATION。

锐捷无线方案

锐捷无线方案

高性能、高稳定性的智能无线组网架构传统的自治型无线接入点(胖AP)架构中,每个无线接入点都是一个独立的管理与工作单元,无法进行任何沟通,如果需要对全网设备进行管理,需要逐台进行配置和管理,不仅费时、费力、维护成本高,而且所有的无线网络设备无法形成一个整体,也就无法具备整体协作的安全防御能力,最终导致整个网络的融合性差.锐捷网络已经在三年前在教育行业率先推出的“智能无线交换架构”,已经经过三年的各大院校的实践应用的检验。

这种创新性的架构,通过无线交换机MX系列产品的控制,无线接入点可具备根据不同用户、不同应用类型、不同VLAN等方式来决定数据流量是否需要全部集中流经无线交换机,对于FTP、视频点播这类大量占用网络资源且安全性要求较低的应用,可以直接通过本地有线网络进行转发,而对于教务系统、考试系统、身份认证系统这类安全性要求高的应用,则可以将流量通过加密隧道送到无线交换机,防止加密数据在有线网络传输中的被非法用户窃取。

这样不仅可以保持原有的无线交换机架构解决方案的优势,更可以根据网络的实际情况将时延敏感、流量较大的数据流分离到有线网络直接处理,将管理控制报文、安全控制要求高的报文送交无线交换机处理,避免无线交换机成为数据转发的瓶颈。

同时,这种架构可以确保无线网络承载业务的高稳定性.无线交换机产品通过支持集群和冗余能力,可以实现多台无线交换机对同一个无线接入点提供服务.由于无线交换机之间采用了虚拟化技术,可实时的实现AP与用户的在线信息同步,如果一台无线交换机出现宕机,与其控制的无线接入点失去联系,那么将另一台或者多台无线交换机将立即接管这些无线接入点。

在这个过程当中,用户不会掉线,并且仍然保持正常通信状态。

如果是一台无线接入点发生故障,无线交换机可支持自恢复功能,通过快速查询该故障无线接入点邻近的无线接入点,调节其工作功率、信道等参数来接替该故障无线接入点的用户接入工作,迅速补充盲点,并实时向网络中心的无线交换机汇报,通知网管人员尽快更换故障无线接入点,更换之后,无线交换机将原先的配置信息下发到新的无线接入点上,邻接的无线接入点的射频参数调节恢复成原有状态,接替工作结束。

锐捷关于地铁无线的解决方案

锐捷关于地铁无线的解决方案

锐捷关于地铁无线的解决方案地铁系统作为一种重要的公共交通工具,为了提供更好的乘客体验,越来越多的城市开始在地铁车厢内提供无线网络服务。

然而,由于地铁车厢内的特殊环境和高密度的人群,地铁无线网络的部署和维护面临着一些挑战。

锐捷作为一家专业的网络解决方案提供商,为地铁无线网络的部署和运营提供了一套完整的解决方案。

一、网络部署方案1. 网络拓扑结构:锐捷建议采用星型拓扑结构,将每个地铁车厢视为一个独立的子网,通过车厢内的无线接入点(AP)和车厢间的网络交换机(Switch)进行连接。

这样可以确保每个车厢内的网络独立性,提高网络的稳定性和可靠性。

2. AP部署方案:根据地铁车厢的大小和形状,锐捷建议在每个车厢内部署多个AP,以确保覆盖范围和信号强度的均衡。

AP的安装位置应考虑到乘客的分布情况,避免信号盲区和信号重叠。

3. 信号覆盖优化:为了提供更好的网络覆盖和信号质量,锐捷建议在地铁车厢内使用2.4GHz和5GHz双频段的无线AP。

双频段的设计可以减少干扰和拥塞,提高网络的稳定性和吞吐量。

二、网络安全方案1. 认证与加密:为了保护地铁无线网络的安全,锐捷建议使用WPA2-Enterprise认证和AES加密算法。

这样可以确保用户的身份和数据的安全,防止未经授权的访问和信息泄露。

2. 用户隔离:由于地铁车厢内人员密集,为了防止用户之间的干扰和攻击,锐捷建议采用虚拟局域网(VLAN)技术实现用户之间的隔离。

这样可以有效地防止恶意用户对网络的滥用和攻击。

3. 安全审计:为了及时发现和处理网络安全事件,锐捷提供了安全审计功能,可以记录和分析地铁无线网络的使用情况和安全事件。

通过对日志的监控和分析,可以及时发现潜在的安全风险,并采取相应的措施进行处理。

三、网络管理方案1. 配置管理:为了简化地铁无线网络的配置和管理,锐捷提供了集中式的网络管理平台。

管理员可以通过该平台对AP和交换机进行集中管理,实时监控网络的状态和性能,并进行配置的统一管理。

锐捷设备无线AP-FAT胖模式

锐捷设备无线AP-FAT胖模式

锐捷无线ruijie胖模式(FAT)配置案例一、配置三层交换机1.创建vlan10 vlan99S3760(config)#vlan 10 创建VLAN10S3760(config-vlan)#vlan 99 创建vlan 99S3760 (config)#interface vlan 10 进入vlan10虚接口S3760(config-if-vlan 10)#ip add 192.168.10.254 255.255.255.0 设置vlan 10网桥的IP地址(网关)S3760 (config)#interface vlan 99 进入vlan 99虚接口S3760 (config-if-vlan 10)#ip add 192.168.99.51 255.255.255.0 设置vlan 99 ip地址与ap管理S3760 (config)#interface fa 0/1S3760 (config-if)switch mode trunkS3760 (config)# interface fa 0/22S3760 (config-if) switch access vlan 99S3760 (config)# interface fa 0/23S3760 (config-if) switch access vlan 102.设置dhcpS3760 (config)#service dhcp 开启dhcp功能S3760 (config)#ip dhcp pool 10 建立名为10的dhcp地址池S3760 (dhcp-config)#network 192.168.10.0 255.255.255.0 发布192.168.10.0网段的DHCPS3760 (dhcp-config)#default-router 192.168.10.254 设置默认网关S3760 (dhcp-config)#dns-server 202.96.134.133 DNSS3760 (dhcp-config)#exitS3760(config)#ip dhcp excluded-address 192.168.10.254设置排除地址二、配置APruijie(config)#ap-mode fat 设置模式为胖(FAT)模式1.创建vlan10 vlan99ruijie(config)#vlan 10 创建vlan10ruijie(config-vlan)#vlan 99 创建vlan992. 设置bviruijie(config)#interface bvi 99 进入bvi 99虚接口ruijie(config-if-BVI 99)#ip add 192.168.99.52 255.255.255.0 设置vlan 99管理ip地址3.配置路由ruijie(config)#ip route 0.0.0.0 0.0.0.0 192.168.99.514.创建子接口并封装ruijie(config)#interface gigabitEthernet 0/1.10 创建千兆以太网接口G0/1的子接口G0/1.10 ruijie(config-subif)# encap dot1Q 10 封装802.1q协议,并把该端口关联到vlan10 ruijie(config-subif)#exit 退出ruijie(config)#interface gigabitEthernet 0/1.99 创建千兆以太网接口G0/1的子接口G0/1.99 ruijie(config-subif)#encap dot1Q 99 封装802.1q协议,并把该端口关联到vlan99 ruijie(config-subif)#exit 退出5.创建wlan:10 联vlan 10ruijie(config)#dot11 wlan 10 创建无线网络wlan 10ruijie(dot11-wlan-config)#vlan 10 关联vlan10ruijie(dot11-wlan-config)#broadcast-ssid 将ssid名称广播ruijie(dot11-wlan-config)#ssid ruijie10 配置ssid广播标识名称为ruijie10ruijie(dot11-wlan-config)#exit 退出6.广播信道封装协议关联wlanruijie(config)#interface dot11radio 1/0 进入dot11radio1/ 0无线信道接口ruijie(config-if-Dot11radio 1/0)# encap dot1Q 10 封装802.1q协议ruijie(config-if-Dot11radio 1/0)#channel 10 设置频段10(1-14)ruijie(config-if-Dot11radio 1/0)#wlan-id 10 关联wlan-id 10(即wlan 10)ruijie(config-if-Dot11radio 1/0)#exit 退出。

锐捷无线AP胖模式(FAT)配置案例

锐捷无线AP胖模式(FAT)配置案例

锐捷无线AP胖模式(FAT)配置案例一、AP trunk 模式1.创建vlan10 vlan20 vlan30AP(config)#vlan 10 创建vlan10AP(config-vlan)#vlan 20 创建vlan20AP(config-vlan)#vlan 30 创建vlan302.创建wlan:10 20 30 联vlan 10 20 30AP(config)#dot11 wlan 10 创建无线网络wlan 10AP(dot11-wlan-config)#vlan 10 关联vlan10AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap10 配置ssid广播标识名称为ap10AP(dot11-wlan-config)#exit 退出AP(config)#dot11 wlan 20 创建无线网络wlan 20AP(dot11-wlan-config)#vlan 20 关联vlan20AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap20 配置ssid广播标识名称为ap20AP(dot11-wlan-config)#exit 退出AP(config)#dot11 wlan 30 创建无线网络wlan 30AP(dot11-wlan-config)#vlan 30 关联vlan30AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap30 配置ssid广播标识名称为ap30AP(dot11-wlan-config)#exit 退出3.创建子接口并封装AP(config)#interface gigabitEthernet 0/1.10创建千兆以太网接口G0/1的子接口G0/1.10AP(config-subif)#encapsulation dot1Q 10 封装802.1q协议,并把该端口关联到vlan10 AP(config-subif)#exit 退出AP(config)#interface gigabitEthernet 0/1.20创建千兆以太网接口G0/1的子接口G0/1.20AP(config-subif)#encapsulation dot1Q 20 封装802.1q协议,并把该端口关联到vlan20 AP(config-subif)#exit 退出AP(config)#interface gigabitEthernet 0/1.30 创建千兆以太网接口G0/1的子接口G0/1.30 AP(config-subif)#encapsulation dot1Q 30 封装802.1q协议,并把该端口关联到vlan30 AP(config-subif)#exit 退出4.广播信道封装协议关联wlanAP(config)#interface dot11radio 1/0 进入dot11radio1/ 0无线信道接口AP(config-if-Dot11radio 1/0)#mac-mode fat 设置模式为胖(FAT)模式AP(config-if-Dot11radio 1/0)#radio-type 802.11b设置无线网络协议类型为802.11bAP(config-if-Dot11radio 1/0)#wlan-id 10 关联wlan-id 10(即wlan 10)AP(config-if-Dot11radio 1/0)#wlan-id 20 关联wlan-id 20(即wlan 20)AP(config-if-Dot11radio 1/0)#wlan-id 30 关联wlan-id 30(即wlan 30)AP(config-if-Dot11radio 1/0)#exit 退出AP(config)#interface dot11radio 2/0 进入dot11radio2/ 0无线信道接口AP(config-if-Dot11radio 2/0)#mac-mode fat 设置模式为胖(FAT)模式AP(config-if-Dot11radio 2/0)#radio-type 802.11a 设置无线网络协议类型为802.11aAP(config-if-Dot11radio 2/0)#wlan-id 10 关联wlan10-id 10AP(config-if-Dot11radio 2/0)#wlan-id 20 关联wlan20-id 20AP(config-if-Dot11radio 2/0)#wlan-id 30 关联wlan30-id 30AP(config-if-Dot11radio 2/0)#exit 退出5.广播子接口封装:模式mac-mode fatAP(config)#interface dot11radio 1/0.10 进入无线信道接口1/0子接口dot11radio1/0.10 AP(config-subif)#encapsulation dot1Q 10 封装802.1q协议,并把该接口关联到vlan 10 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 1/0.20 进入无线信道接口1/0子接口dot11radio1/0.20AP(config-subif)#encapsulation dot1Q 20 封装802.1q协议,并把该接口关联到vlan 20 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 1/0.30 进入无线信道接口1/0子接口dot11radio1/0.30 AP(config-subif)#encapsulation dot1Q 30 封装802.1q协议,并把该接口关联到vlan 30 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 2/0.10 进入无线信道接口2/0子接口dot11radio2/0.10AP(config-subif)#encapsulation dot1Q 10 封装802.1q协议,并把该接口关联到vlan 10 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 2/0.20 进入无线信道接口2/0子接口dot11radio2/0.20AP(config-subif)#encapsulation dot1Q 20 封装802.1q协议,并把该接口关联到vlan 20 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 2/0.30 进入无线信道接口2/0子接口dot11radio2/0.30AP(config-subif)#encapsulation dot1Q 30 封装802.1q协议,并把该接口关联到vlan 30 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出6. 设置bvi 和dhcpAP(config)#interface bvi 10 进入bvi 10虚接口AP(config-if-BVI 10)#ip add 192.168.1.253 255.255.255.0 设置vlan 10网桥的IP地址(网关)AP(config)#interface bvi 20 进入bvi 10虚接口AP(config-if-BVI 20)#ip add 192.168.2.253 255.255.255.0设置vlan20网桥的IP地址(网关)AP(config)#interface bvi 30 进入bvi 30 虚接口AP(config-if-BVI 30)#ip add 192.168.3.253 255.255.255.0设置vlan 30网桥的IP地址(网关)AP(config)#service dhcp 开启dhcp功能AP(config)#ip dhcp pool 10 建立名为10的dhcp地址池AP(dhcp-config)#network 192.168.1.0 255.255.255.0 发布192.168.10.0网段的DHCPAP(dhcp-config)#default-router 192.168.1.254 设置默认网关AP(dhcp-config)#dns-server 61.130.254.34 湖州电信DNSAP(dhcp-config)#exit 退出AP(config)#ip dhc p pool 20 建立名为20的dhcp地址池AP(dhcp-config)#network 192.168.2.0 255.255.255.0 发布192.168.20.0网段的DHCP AP(dhcp-config)#default-router 192.168.2.254 设置默认网关AP(dhcp-config)#dns-server 61.130.254.34 湖州电信DNSAP(dhcp-config)#exit 退出AP(config)#ip dhcp pool 30 建立名为30的dhcp地址池AP(dhcp-config)#network 192.168.3.0 255.255.255.0 发布192.168.30.0网段的DHCP AP(dhcp-config)#default-router 192.168.3.254 设置默认网关AP(dhcp-config)#dns-server 61.130.254.34 湖州电信DNSAP(dhcp-config)#exit 退出二、Ap vlan模式1.创建vlan10AP(config)#vlan 10 创建vlan102.创建wlan 10 关联vlan 10AP(config)#dot11 wlan 10 创建无线网络wlan 10AP(dot11-wlan-config)#vlan 10 关联vlan10AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap 配置ssid广播标识名称为apAP(dot11-wlan-config)#exit 退出3.创建接口并封装AP(config)#interface gigabitEthernet 0/1 进入接口以太网0/1AP(config-if-GigabitEthernet 0/1)#encapsulation dot1Q 10 封装802.1q协议,并把该接口关联到vlan10AP(config)#exit4.广播信道封装协议关联wlan10AP(config)#interface dot11radio 1/0 进入1/0无线信道接口AP(config-if-Dot11radio 1/0)#mac-mode fat 设置模式为胖(FAT)模式AP(config-if-Dot11radio 1/0)#wlan-id 10 关联wlan-id 10(即wlan 10)AP(config-if-Dot11radio 1/0)#radio-type 802.11b 设置无线网络协议类型为802.11bAP(config-if-Dot11radio 1/0)#exit 退出5. 设置bvi 和dhcpAP(config)#interface bvi 10 进入bvi 10虚接口AP(config-if-BVI 10)#ip add 192.168.1.253 255.255.255.0 设置vlan 10网桥的IP地址(网关)AP(config-if-BVI 10)#exit 退出AP(config)#service dhcp 开启dhcpAP(config)#ip dhcp pool 10 建立名为10的dhcp地址池AP(dhcp-config)#network 192.168.1.0 255.255.255.0 发布192.168.1.0网段的dhcpAP(dhcp-config)#default-router 192.168.10.254 设置默认网关AP(dhcp-config)#dns-server 61.130.254.34 湖州电信DNS地址AP(config)#ip dhcp excluded-address 192.168.10.253 192.168.10.254设置排除地址三、AP时间日期设置AP#clock set 9:21:20 4 22 2011 (时:分:秒月日年)四、AP Telnet配置AP(config)#enable password 0 123456 设置enable密码AP(config)#line vty 0 4 用户数量为4AP(config-line)#password 0 123456 设置telnet密码AP(config-line)#exit 退出五、AP Web模式配置AP(config)#enable service web-server 开启webAP(config)#username abc password 0 123456 (配置用户名abc ,明文密码123456)六、AP无线网络加密配置配置WEP加密方式及密钥AP(config)#wlansec 10AP(wlansec)#security static-wep-key authentication share-key 配置WEP加密方式及密钥AP(wlansec)#security static-wep-key encryption 40 ascii 1 12345 配置WEP密钥加密方式为40位ASCII1,密码为12345配置WPA2加密方式及密钥AP (config)#wlansec 10AP(wlansec)#security rsn enable 启用rsn加密AP(wlansec)#security rsn ciphers aes enable 启用aes加密方式或AP(wlansec)#security rsn akm psk enable 启用psk加密方式AP(wlansec)#security rsn akm psk set-key ascii 12345678 配置rsn密钥加密方式为ASCII1,密码为12345678配置WPA加密方式及密钥AP (config)#wlansec 10Ruijie(wlansec)#security wpa enable 启用wpa加密Ruijie(wlansec)#security wpa ciphers aes enable 启用aes加密方式或Ruijie(wlansec)#security wpa akm psk enable 启用psk加密方式Ruijie(wlansec)#security wpa akm psk set-key ascii 12345678 配置wpa密钥加密方式为ASCII1,密码为12345678。

(完整版)锐捷AP配置

(完整版)锐捷AP配置

3)Telnet 到APtelnet 192.168.1.1User Access VerificationPassword:ruijiec、登陆设备特权模式Ruijie>enablePassword:apdebugRuijie#d、将AP模式切换为胖APRuijie#ap-mode fatapmode will change to FAT.注:切换为胖AP之后,FA0/1、FA0/2转化为三层接口,FA0/1 IP地址:192.168.1.1/24,FA0/2 IP地址:192.168.2.1/24e、配置enable密码,并设置管理地址Ruijie(config)#enable password ruijieRuijie(config)#vlan 1 注:此vlan只有本地有效,上送到交换机用户数据不会带vlan 标签Ruijie(config-vlan)#exitRuijie(config)#interface BVI 1 ------>AP的管理地址Ruijie(config-if-bvi)#ip address 172.16.1.100 255.255.255.0Ruijie(config-if-bvi)#interface Fastethernet 0/2Ruijie(config-if- Fastethernet )#encapsulation dot1Q 1注:在第3步完成后不能退出特权模式,不然需要重新再进行一次胖瘦切换,用户模式也可以进行胖瘦切换。

f、更改PC连接端口并重新Telnet1)PC连接到AP的FA0/2(正面板的以太端口)连接方式:PC---(FA0/2)AP2)PC IP地址设置为172.16.1.23)Telnet 到APtelnet 172.16.1.100User Access VerificationPassword:ruijieRuijie>enablePassword:ruijieg、测试登陆成功后,保存配置(推荐)Ruijie#write如果从F0/2接口无法登陆,请把AP切换为瘦模式(Ruijie>ap-mode fit),然后再重复步骤1--5h、FA0/1以太网物理接口封装vlan注:此vlan只有本地有效,用户数据上送到交换机不会带vlan标签Ruijie(config)#interface fastEthernet 0/1Ruijie(config-if-FastEthernet 0/1)#encapsulation dot1Q 1 ------>在主接口封装的vlan 出AP是不带vlan tag,相当于trunk的native vlan或access 接口i、定义SSIDRuijie(config)#dot11 wlan 1Ruijie(dot11-wlan-config)#ssid ruijieRuijie(dot11-wlan-config)#vlan 1j、创建射频卡子接口Ruijie(config)#interface dot11radio 1/0.10 ------>创建射频子接口Ruijie(config-subif)#encapsulation dot1Q 1 ------>必须封装vlan 并且此vlan要和以太物理接口一致Ruijie(config-subif)#mac-mode fatk、SSID和射频卡进行关联Ruijie(config)#interface dot11radio 1/0Ruijie(config-if-Dot11radio 1/0)#wlan-id 1 ------>应用wlan id,该id是步骤8 的dot11 wlan xx注:第8步、第9步、第10步顺序不能颠倒,完成这一部之后可以看到AP已经发出无线信号。

锐捷网络RG-RAP1200(FE)无线设备AP_3.0(1)B11P59 WEB管理手册说明书

锐捷网络RG-RAP1200(FE)无线设备AP_3.0(1)B11P59 WEB管理手册说明书

RG-RAP1200(FE)无线设备文档版本 V1.0 归档日期 2021-12-15版权声明copyright © 2021 锐捷网络保留对本文档及本声明的一切权利。

未得到锐捷网络的书面许可,任何单位和个人不得以任何方式或形式对本文档的部分或全部内容进行复制、摘录、备份、修改、传播、翻译成其他语言、将其部分或全部用于商业用途。

、、和其他锐捷网络商标均为锐捷网络的商标。

本文档提及的其他所有商标或注册商标,由各自的所有人拥有。

免责声明您所购买的产品、服务或特性等应受商业合同和条款的约束,本文档中描述的部分或全部产品、服务或特性可能不在您的购买或使用范围之内。

除非合同另有约定,锐捷网络对本文档内容不做任何明示或默示的声明或保证。

由于产品版本升级或其他原因,本文档内容会不定期进行更新。

锐捷网络保留在没有任何通知或者提示的情况下对文档内容进行修改的权利。

本手册仅作为使用指导。

锐捷网络在编写本手册时已尽力保证其内容准确可靠,但并不确保手册内容完全没有错误或遗漏,本手册中的所有信息也不构成任何明示或暗示的担保。

前言读者对象本书适合下列人员阅读●网络工程师●技术推广人员●网络管理员技术支持●锐捷睿易官方网站:https:///●锐捷睿易在线客服:https:///?p=smb●锐捷网络官方网站服务与支持版块:https:///service.aspx●7天无休技术服务热线:4001-000-078●锐捷睿易技术论坛:/●常见问题搜索:https:///service/know.aspx●锐捷睿易技术支持与反馈信箱:*********************.cn●锐捷网络服务公众号:【锐捷服务】扫码关注本书约定1. 图形界面格式约定界面图标解释举例《》按钮点击《保存配置》按钮> 分级页面,子菜单项依次点击“无线管理 > 无线设置”“”配置项,提示信息,链接按钮等提示“保存配置成功” 点击“开启”选项点击“忘记密码”链接2. 各类标志本书还采用各种醒目标志来表示在操作过程中应该特别注意的地方,这些标志的意义如下:警告表示用户必须严格遵守的规则。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

锐捷无线AP方案
简介
锐捷无线AP方案是一种适用于各种场景的无线接入方案。

它提供了高性能、高可靠性和可扩展性,能够满足不同规模组织的无线网络需求。

本文档将介绍锐捷无线AP方案的特点、优势以及如何部署和管理。

特点
锐捷无线AP方案具有以下特点:
1.强大的性能:支持最新的80
2.11ac无线标准,提供高达1.3 Gbps的
无线速度,并利用MIMO技术提供更好的信号覆盖和容量。

2.多种部署模式:支持多种部署模式,包括自适应接入点(AAP)、控制
器接入点(CAP)和独立接入点(IAP)。

用户可以根据需求选择合适的部署模式。

3.高可靠性:采用优化的天线设计和信道管理算法,提供更稳定的信号
覆盖和更好的干扰管理能力。

4.安全性:支持WPA2、802.1x等多种安全认证和加密协议,保护无
线网络免受未经授权的访问。

5.简化的管理:提供易于使用的管理界面,支持集中管理和远程监控,
可以降低管理成本和工作量。

优势
锐捷无线AP方案的优势体现在以下几个方面:
1.高性能:锐捷无线AP采用了最新的无线技术,提供高速的无线连接
和更好的性能表现。

用户可以在高密度的环境中获得更稳定的连接速度和更低的延迟。

2.灵活的部署:锐捷无线AP方案适用于不同的场景和规模。

不论是小
型办公室、企业级校园网还是大型会议场所,都可以选择合适的部署方式来满足需求。

3.安全性保障:锐捷无线AP方案提供多种安全功能来保护无线网络的
安全。

用户可以通过认证和加密协议来限制访问,并根据需求设置访问控制策略。

4.简化的管理:锐捷无线AP方案提供了易于使用的管理界面,管理员
可以轻松配置和管理无线网络。

远程监控功能可以帮助管理员及时发现和解决问题,提高网络的可用性和稳定性。

5.可扩展性:锐捷无线AP方案支持无线控制器的集中管理,可以实现
对大规模无线网络的统一管理和配置。

同时,锐捷无线AP方案还支持灵活的分组策略和用户认证模式,方便用户根据需求进行扩展和调整。

部署和管理
锐捷无线AP方案的部署和管理非常简化:
1.部署:用户可以根据需要选择合适的无线AP部署模式。

对于小规模
网络,可以选择独立接入点(IAP)模式,在每个AP上独立配置和管理;对于大规模网络,可以选用控制器接入点(CAP)模式,通过集中管理器进行统一管理和配置。

2.管理:锐捷无线AP方案提供了易于使用的管理界面,管理员可以通
过浏览器访问接入点的IP地址来进行配置和管理。

同时,也可以使用锐捷的管理软件来进行集中管理和监控,实现对多个接入点的统一管理。

总结
锐捷无线AP方案是一个高性能、灵活和安全的无线接入方案。

它提供了高速的无线连接和多种部署模式,适用于不同规模和场景的网络需求。

通过锐捷无线AP方案,用户可以获得稳定的无线连接和良好的性能表现,并能够灵活配置和管理无线网络。

相关文档
最新文档