预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

H3C无线控制器基本配置命令 1.AC与AP直接连接的典型组网配置 WX6103 三层交换机 FITAP VLAN1 VLAN2 ssid:H3C 组网说明 FITAP与WX6103直接连接 WX6103管理地址 WX6103主控板在1号槽位 AP属于VLAN1(网段) 无线客户端属于VLAN2(网段) 交换机与WX6103连接的接口地址为,为无线客户端网关地址 无线客户端 步骤一:添加相应的VLAN(vlan2),并在vlan1下配置设备管理 [WX6103]vlan2 [WX6103]interfacevlan1 [WX6103-Vlan-interface1]ipaddress192.168.1.9924 步骤二:使能DHCPServer功能,配置vlan1网段的地址池,为AP动态分配地址 [WX6103]dhcpenable [WX6103]dhcpserverip-poolpool1 [WX6103-dhcp-pool-pool1]network192.168.1.024 步骤三:将无线控制模块的内部接口Ten-GigabitEthernet1/0/1设置为Trunk类型 [WX6103]interfaceTen-GigabitEthernet1/0/1 [WX6103-Ten-GigabitEthernet1/0/1]portlink-typetrunk [WX6103-Ten-GigabitEthernet1/0/1]porttrunkpermitvlanall 步骤四:配置无线接口WLAN-ESS1,并指定其属于vlan2(无线客户端属于vlan2) [WX6103]interfaceWLAN-ESS1//建立无线接口,此接口为用户接入接口 [WX6103-WLAN-ESS1]portaccessvlan2//用户属于vlan2 [WX6103]wlanservice-template1clear//创建服务模板1,认证方式为不认证clear [WX6103-wlan-st-1]ssidH3C//创建SSID为H3C [WX6103-wlan-st-1]bindWLAN-ESS1//绑定用户接口WLAN-ESS1 [WX6103-wlan-st-1]clientmax-count25//修改单AP最大用户数为25,默认为64 [WX6103-wlan-st-1]beaconssid-hide//修改SSID为隐藏模式,默认不开启 [WX6103-wlan-st-1]service-templateenable//服务模板生效 步骤五:手动添加APWA2100,并在射频卡radio1上绑定已创建的服务模板service-template1 [WX6103]wlanapap1modelWA2100//创建AP模板,型号为WA2100 [WX6103-wlan-ap-ap1]serial-id210235A22W0074000123//输入此AP的序列号 [WX6103-wlan-ap-ap1]radio1//和刚才创建的服务模板进行绑定 [WX6103-wlan-ap-ap1-radio-1]service-template1//如在后面加上vlan-idxxx表示客户端优先 加入xxxvlan [WX6103-wlan-ap-ap1-radio-1]Channel1//修改AP所在信道为1 [WX6103-wlan-ap-ap1-radio-1]max-power20//修改AP的最大功率,单位为dbm,20=100mw [WX6103-wlan-ap-ap1-radio-1]radioenable//射频卡启用 步骤六:查看AP运行情况 [WX6103]displaywlanapall 当FITAP在无线控制器上注册成功时,状态为”Run”;否则,状态为”Idle” 2.FITAP用户隔离功能的配置 2.1背景需求 无线网络在实际应用中,基于某些原因需要限制接入用户之间的相互访问,而单个用户又可以通过三层方式访问网络。用户隔离功能可以基于这个AP实现,也可以基于vlan实现,保证在一个AP下接入的用户之间无法互通或者整个AC管理的AP下接入的用户在某个vlan内无法互通。 [H3C]user-isolationvlan2to100enable开启vlan2to100的2层隔离功能 [H3C]undouser-isolationvlan2to100enable关闭vlan2to100的2层隔离功