本手冊適用於如下產品:Mini AP產品係列Mini M20、Mini A20、Mini A50、Mini A31、Mini A21、Mini A51等。
M20默認管理地址為172.17.1.1,默認用戶名密碼均為admin。
Mini A21、Mini NW8321C作為無線接入點,Mini M20作為無線管理器,H3C S5110-28P-PWR作為二層接入交換機(以下簡稱交換機),路由器作為網關路由器。AP分別接交換機的GigabitEthernet1/0/1和GigabitEthernet1/0/2口,通過POE方式供電,M20的WAN口和LAN口分別連接到交換機的GigabitEthernet1/0/3和GigabitEthernet1/0/4口,WAN口作為3層口負責管理M20,LAN口負責為AP分配管理地址。交換機上行口GigabitEthernet 1/0/5連接路由器的LAN2口。
該組網描述了M20管理AP提供無線網絡服務典型應用場景,需要實現如下功能:
(1).
(2).
(3).
(4).
H3C ERG2路由器支持本文中的配置要求。本文以H3C ERG2路由器作為網關為例, ERG2通過在瀏覽器地址欄中輸入192.168.1.1的默認地址打開設備管理頁麵,默認用戶名密碼均為admin。
ERG2路由器上配置3個DHCP服務器, vlan1 192.168.1.0/24作為網絡中的流量管理VLAN,負責為M20的WAN口分配管理地址,vlan10 192.168.10.0/24和vlan20 192.168.20.0/24負責為無線終端分配ip地址,路由器和POE交換機相連的接口,需要放通VLAN1、VLAN10和VLAN20的報文,並且通過配置使路由器和Internet連通
(1).
(2).
(3).
AP以不帶VLAN tag方式發送管理報文,將M20&AP的之間通信的管理VLAN設置為VLAN100,將GigabitEthernet 1/0/1口、GigabitEthernet 1/0/2口配置為Trunk接口,放通VLAN1、VLAN10、VLAN20和VLAN100,PVID為VLAN100,給AP的管理報文打上Tag VLAN100。GigabitEthernet 1/0/3口接M20的WAN口,需要放通管理vlan1, GigabitEthernet 1/0/4口接M20的LAN口,需要放通VLAN100,PVID為VLAN100,發送出去的報文剝掉Tag VLAN100,GigabitEthernet 1/0/5口作為上行口連接路由器,需要放通VLAN(1)、VLAN10和VLAN20。
具體配置如下:
#創建vlan10、vlan20和VLAN100
[H3C]vlan 10
[H3C-vlan10]quit
[H3C]vlan 20
[H3C-vlan20]quit
[H3C]vlan 100
[H3C-vlan20]quit
#分別配置GigabitEthernet 1/0/1、GigabitEthernet 1/0/2、GigabitEthernet 1/0/3和GigabitEthernet 1/0/4四個接口,允許vlan10、20、100通過,默認vlan是管理vlan100
[H3C]interface GigabitEthernet 1/0/1
[H3C-GigabitEthernet1/0/1]poe enable
[H3C-GigabitEthernet1/0/1]port link-type trunk
[H3C-GigabitEthernet1/0/1]port trunk pvid vlan 100
[H3C-GigabitEthernet1/0/1]port trunk permit vlan 10 20 100
[H3C-GigabitEthernet1/0/1]quit
[H3C]interface GigabitEthernet 1/0/2
[H3C-GigabitEthernet1/0/2]poe enable
[H3C-GigabitEthernet1/0/2]port link-type trunk
[H3C-GigabitEthernet1/0/2]port trunk pvid vlan 100
[H3C-GigabitEthernet1/0/2]port trunk permit vlan 10 20 100
[H3C-GigabitEthernet1/0/2]quit
[H3C]interface GigabitEthernet 1/0/3
[H3C-GigabitEthernet1/0/3]port link-type trunk
[H3C-GigabitEthernet1/0/3]port trunk pvid vlan 1
[H3C-GigabitEthernet1/0/3]quit
[H3C]interface GigabitEthernet 1/0/4
[H3C-GigabitEthernet1/0/4]port link-type trunk
[H3C-GigabitEthernet1/0/4]port trunk pvid vlan 100
[H3C-GigabitEthernet1/0/4]port trunk permit vlan 100
[H3C-GigabitEthernet1/0/4]quit
GigabitEthernet 1/0/5接口允許無線客戶端vlan數據通過
[H3C]interface GigabitEthernet 1/0/5
[H3C-GigabitEthernet1/0/5]port link-type trunk
[H3C-GigabitEthernet1/0/5]port trunk pvid vlan 1
[H3C-GigabitEthernet1/0/5]port trunk permit vlan 10 20
[H3C-GigabitEthernet1/0/5]quit
(1).
M20默認管理地址為172.17.1.1,子網掩碼255.255.255.0,將PC本地網卡設置為172.17.1.0/24網段中任意IP地址(172.17.1.1除外),將PC插在交換機上或者PC直連M20的LAN口,在瀏覽器中輸入http://172.17.1.1,進入到M20的登錄界麵,默認登錄賬號密碼均為admin(區分大小寫)。
(2).
在WEB界麵AP管理——高級設置中,根據組網需求,配置M20給AP分配的管理地址,默認AP管理地址池為172.17.1.0/24,注意M20 LAN口IP地址必須和AP管理地址池在同一個網段。
(3).
AP注冊到M20上,AP上線
將AP接入到交換機對應的接口上,AP會自動發現M20並獲取到管理地址,注冊上線。注冊上線後可以在AP管理——在線AP管理——在線AP列表上查看AP的注冊信息,狀態為正常表示AP注冊成功,同時在M20的日誌信息中也可以看到AP的注冊過程。
圖:AP在線信息
圖:AP注冊日誌信息
由於本文中選取的實驗AP A21和NW8321C均是2.4G單頻AP,因此這部分隻介紹2.4G配置提示:5G配置同2.4G。
(1).
M20默認自帶兩個SSID,2.4G和5G分別為H3C和H3C_5G,加密方式均為不加密,並且帶一個默認配置模板,默認配置模板中的2.4G和5G的 SSID-1采用無線基本配置,其中任意一個修改配置都會導致另一個同步配置。
(2).
創建一個無線配置模板test,用於給上線的AP下發無線配置(如果需要給不同的AP下發不同的無線配置,可以創建多個無線配置模板,分別下發給AP),在無線配置模板中配置兩個無線SSID,分別屬於VLAN10和VLAN20,無線網絡均采用WPA-PSK/WAP2-PSK加密,加密秘鑰為12345678。
創建SSID1,配置橋接VLAN為10,配置加密方式和密鑰
同理,點擊新增按鈕,創建無線網絡SSID2,橋接VLAN配置為20,配置加密方式和密鑰
至此,test模板創建成功,其中包含兩個無線網絡——SSID1和SSID2,分別屬於vlan10和vlan20
(3).
點擊新增按鈕,填寫上線AP的MAC地址信息,將AP和無線配置模板test進行綁定:
將MAC地址為84:D9:31:3D:EF:EF的A21和test配置模板進行綁定:
將MAC地址為48:7A:DA:A8:CE:26的NW8321C和test配置模板進行綁定:
自此,無線終端可以搜索到名稱為SSID1和SSID2的兩個無線網絡,接入到到這兩個無線中,分別可以獲取192.168.10.0/24和192.168.20.0/24網段的ip地址,並可以訪問整個網絡。
1.
2.
3.
無
該案例暫時沒有網友評論
✖
案例意見反饋
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作