2023年12月15日发(作者:)

H3C无线控制器WEB方式实现综合配置

一、实验目的

木实验介绍H3C无线控制器WEB方式实现综合配置。

二、实验拓扑

服务模板1绑定

vlan2θClientl

vlan40 GE 0/0/1

168.40

GE 0/0/2vlanl0

vlan40 :

192.168.40.1/24

POE供电

DHCP服芬器,peαX10: vlanlθ

pool20*>>i

pool30

: vlan3^^ Vlan服务模板2绑定

vlan30

的管理虚接口

vlanl0

: 192.168.

vlan20

: 192.168∙

vlan30

: 192.168∙

Clιent2

如图所示,Switch作为DHCP服务器为AP和Client分配IP地址。现要求:

1、Web方式完成AP自动上线,并进行固化;

2、Web方式设置服务模板及绑定;

3、Web方式实现对AP射频管理;

4、Web方式实现信道自动调整;

5、Web方式设置黑白名单配置;

6、Web方式设置wpa2安全登录。

三、配置思路

1、在Switch上开启DHCP SerVer功能,AP、无线客户端Client能通过DHCP server自动 获取IP地址。

2、在交换机上设置VIan的管理虚接口,对AC、交换机接口进行相应配置。

3、AC上划分VIan500,划分接口

GE1/0/2、GE1/0/3,为两个AP提供PoE供电。

4、Web方式登录AC,进行其他相关配置。

四、配置注意事项

1、命令方式对交换机,AC进行基础网络配置。如:DHCP服务、Vlan配置、接口配置。

2、WCb方式进行其他配置。

五、配置步骤

D基础配置

1 .配置AC

(1)

配置接口GE1∕0∕2,为AP进行PoE供电。

[H3C]hostname AC

[AC]vlan 500

[AC-vlan500]port GigabitEthernet 1/0/2

[AC-vlan500]quit

[AC]interface GigabitEthernet 1/0/2 [AC-GigabitEthernetl/0/2]poe enable

⑵配置AC的接口

# 创建VLAN IOO及其对应的VLAN接口,并为该接口配置IP地址。AP将获取该IP地 址与AC建立CAPWAP隧道。

system-view

[AC] vlan 40 [AC-vlanlOO] quit

[AC] interface vlan-interface 40 [AC-Vlan-interfacelOO] ip address 192.168.40.1 24 [AC-Vlan-interfacelOO] quit

# 创建VIan20、vla∩30, AC需要使用该VLAN转发无线客户端数据报文。

[AC] vlan 20

[AC-vlan20] quit

[AC] vlan 20

[AC-vlan20] quit

# 配置AC和L3 switch相连的接口

Giga置AhernetI/0/1为Trunk类型,禁止VLAN 1报 文通过,允许

VLANl 0、VLAN 20、Vlan30

通过。

[AC] interface gigabitethemet 1/0/1

[AC-GigabitEthernetl/0/1] port link-type trunk port trunk

[AC-GigabitEthernetl/0/1] undo permit vlan 1 trunk permit

[AC-GigabitEthernetl/0/1] port vlan 10 20 30

[AC-GigabitEthernetl/0/1] quit

(3)

配置三层路由

#配置AC到192.168.10.0网段的静态路由,指定下一跳的IP地址为192.168.40.2。

[AC] ip route-static 192.168∙10.0 24 192.168∙40.2

2、配置 L3 Switch

(1)

配置L3 switch的接口

#

创建VLAN 10和VLAN 40,并配置IP地址,用于转发AC和AP间的CAPWAP隧道内 的流量。

system-view

[L3 switch] vlan 10

[L3 switch-vlanlO] quit

[L3 switch] interface vlan-interface 10

[L3 switch-Vlan-interfacelO] ip address 192.168.10.2 255.255.255.0

[L3 switch-Vlan-interfacelO] quit

[L3 switch] vlan 40

[L3 switch-vlan40] quit

[L3 switch] interface vlan-interface 40

[L3 switch-Vlan-interfac∈40] ip address 192.168.40.1 255.255.255.0

[L3 switch-Vlan-interface40] quit

#

创建VLAN 20,并为该接口配置IP地址。Clientl使用该VLAN接入无线网络。

[L3 switch] vlan 20

[L3 SWitCh-VIan20] quit

[L3 switch] interface vlan-interface 20

[L3 switch-Vlan-interface2 0] ip address 192.168.20.1 255.255.255. O [L3

switch-Vlan-interface20] quit

#

创建VLAN 30,并为该接口配置IP地址。Client2使用该VLAN与AC建立连接。

[L3 switch] vlan 30

[L3 switch-vlan30] quit

[L3 switch] interface vlan-interface 30

[L3 switch-Vlan-interface30] ip address 192.168.30.1 255.255.255. O

[L3 switch-Vlan-interface30] quit

#

配置

L3 switch

AC

相连的接口

GigabitEthernetI/0/1

Trunk

类型,允许

VLAN10

VLAN 40

通过。

[L3 switch] interface gigabitEthernet 1/0/1

[L3 Switch-GigabitEthernetl/O/1] port link-type trunk

[L3 Switch-GigabitEthernetl/0/1] port trunk permit vlan 10 40

[L3 Switch-GigabitEthernetl/0/1] quit

#

配置

L3 switch

AP

相连的接口

GigabitEthernetI/0/2

Trunk

类型,禁止

VLAN 1

文通过,允许VLANIO和VLAN 40通过,当前TrUnk

口的PVID为10。

[L3 switch] interfac gigabitEthernet 1/0/2

[L3

Switch-GigabitEthernetl/0/2] port link-type trunk

[L3

Switch-GigabitEthernetl/0/2] undo port trunk permit vlan 1

[L3

Switch-GigabitEthernetl/0/2] port trunk permit vlan 10 20

[L3

Switch-GigabitEthernetl/0/2] port trunk pvid vlan 10

[L3

Switch-GigabitEthernetl/0/2] quit

#

配置

L3 switch

Host

相连的接口

GigabitEthernetI/0/3

Trunk

类型,禁止

VLAN 1

报文通过,允许VLANlO和VLAN 30通过,当前TrUnk

口的PVlD为10。

[L3 switch] interfac gigabitEthernet 1/0/3

[L3 Switch-GigabitEthernetl/0/3] undo port trunk permit vlan 1

[L3 Switch-GigabitEthernetl/0/3] port trunk permit vlan 10 30

[L3 Switch-GigabitEthernetl/0/3] port trunk pvid vlan 10

[L3 Switch-GigabitEthernetl/0/3] quit

(2)配置

DHCP server

#

开启DHCPSerVer功能。

[L3 switch] dhcp enable

#

配置DHCP地址池1为AP分配地址范围为192.168.10.0/24,网关地址为192.168.10.1。

[L3 switch] dhcp server ip-pool 1

[L3 switch-dhcp-pool-1] network 192.168.10.0 mask 255.255.255.0

[L3 switch-dhcp-pool-1] gateway-list 192.168.10.1

#

配置DHCPoPtiOn43的内容为AC的十六进制IP地址。(AC的地址:192. 168. 40. 1)

[L3

switch-dhcp-pool-1] option 43 hex 8007000001cOa82801 [L3 switch-dhcp-pool-1] quit

#

配置DHCP地址池2为Client分配地址范围为192.168.20.0/24,网关地址为

192.168.20.1

o

[L3 switch] dhcp server ip-pool 2

[L3 switch-dhcp-pool-2] network 192.168.20.0 mask 255.255.255.0

[L3 switch-dhcp-pool-2] gateway-list 192.168.20.1

[L3 switch-dhcp-pool-2] quit

#

配置DHCP地址池3为HoSt分配地址范围为192.168.30.0/24,网关地址为192.168.30.1。

[L3 switch] dhcp server ip-pool 3

[L3 switch-dhcp-pool-3] network 192.168.30.0 mask 255.255.255.0

[L3 switch-dhcp-pool-3] gateway-list 192.168∙30.1

[L3 switch-dhcp-pool-3] quit

# ) WEB界面配置

1、AC的默认出厂IP地址为:192,168.0.100,为用于配置的PC机设置同网段的

IP地址,如:192,168.0.101, Web方式登录AC,用户名和密码均为:admino

您的浏览器版本过低.请使用IEIo或更承的版本访10

H3C

用户名 密码

admin

□记住我

巷杲

C。Pyr岫22004・2。17翁*三技术诃*公司版权所有,保智一切

权利

2、Web方式完成AP自动上线,并进行固化;

3、Web方式设置服务模板及绑定;

4、Web方式实现对AP射频管理;

5、Web方式实现信道自动调整;

6、Web方式设置黑白名单配置;

7、Web方式设置WPa2安全登录。

3.4验证配置

#在AC上使用display wlan client verbose命令可以看到Client通过PSK加密方式接入线网

络。

[AC] display wlan client verbose