2023年12月15日发(作者:)
H3C无线控制器WEB方式实现综合配置
一、实验目的
木实验介绍H3C无线控制器WEB方式实现综合配置。
二、实验拓扑
服务模板1绑定
vlan2θClientl
vlan40 GE 0/0/1
168.40
GE 0/0/2vlanl0
vlan40 :
192.168.40.1/24
POE供电
、
DHCP服芬器,peαX10: vlanlθ
pool20*>>i pool30 : vlan3^^ Vlan服务模板2绑定 vlan30 的管理虚接口 vlanl0 : 192.168. vlan20 : 192.168∙ vlan30 : 192.168∙ Clιent2 如图所示,Switch作为DHCP服务器为AP和Client分配IP地址。现要求: 1、Web方式完成AP自动上线,并进行固化; 2、Web方式设置服务模板及绑定; 3、Web方式实现对AP射频管理; 4、Web方式实现信道自动调整; 5、Web方式设置黑白名单配置; 6、Web方式设置wpa2安全登录。 三、配置思路 1、在Switch上开启DHCP SerVer功能,AP、无线客户端Client能通过DHCP server自动 获取IP地址。 2、在交换机上设置VIan的管理虚接口,对AC、交换机接口进行相应配置。 3、AC上划分VIan500,划分接口 GE1/0/2、GE1/0/3,为两个AP提供PoE供电。 4、Web方式登录AC,进行其他相关配置。 四、配置注意事项 1、命令方式对交换机,AC进行基础网络配置。如:DHCP服务、Vlan配置、接口配置。 2、WCb方式进行其他配置。 五、配置步骤 D基础配置 1 .配置AC (1) 配置接口GE1∕0∕2,为AP进行PoE供电。 [H3C]hostname AC [AC]vlan 500 [AC-vlan500]port GigabitEthernet 1/0/2 [AC-vlan500]quit [AC]interface GigabitEthernet 1/0/2 [AC-GigabitEthernetl/0/2]poe enable ⑵配置AC的接口 # 创建VLAN IOO及其对应的VLAN接口,并为该接口配置IP地址。AP将获取该IP地 址与AC建立CAPWAP隧道。 [AC] vlan 40 [AC-vlanlOO] quit [AC] interface vlan-interface 40 [AC-Vlan-interfacelOO] ip address 192.168.40.1 24 [AC-Vlan-interfacelOO] quit # 创建VIan20、vla∩30, AC需要使用该VLAN转发无线客户端数据报文。 [AC] vlan 20 [AC-vlan20] quit [AC] vlan 20 [AC-vlan20] quit # 配置AC和L3 switch相连的接口 Giga置AhernetI/0/1为Trunk类型,禁止VLAN 1报 文通过,允许 VLANl 0、VLAN 20、Vlan30 通过。 [AC] interface gigabitethemet 1/0/1 [AC-GigabitEthernetl/0/1] port link-type trunk port trunk [AC-GigabitEthernetl/0/1] undo permit vlan 1 trunk permit [AC-GigabitEthernetl/0/1] port vlan 10 20 30 [AC-GigabitEthernetl/0/1] quit (3) 配置三层路由 #配置AC到192.168.10.0网段的静态路由,指定下一跳的IP地址为192.168.40.2。 [AC] ip route-static 192.168∙10.0 24 192.168∙40.2 2、配置 L3 Switch (1) 配置L3 switch的接口 # 创建VLAN 10和VLAN 40,并配置IP地址,用于转发AC和AP间的CAPWAP隧道内 的流量。 [L3 switch] vlan 10 [L3 switch-vlanlO] quit [L3 switch] interface vlan-interface 10 [L3 switch-Vlan-interfacelO] ip address 192.168.10.2 255.255.255.0 [L3 switch-Vlan-interfacelO] quit [L3 switch] vlan 40 [L3 switch-vlan40] quit [L3 switch] interface vlan-interface 40 [L3 switch-Vlan-interfac∈40] ip address 192.168.40.1 255.255.255.0 [L3 switch-Vlan-interface40] quit # 创建VLAN 20,并为该接口配置IP地址。Clientl使用该VLAN接入无线网络。 [L3 switch] vlan 20 [L3 SWitCh-VIan20] quit [L3 switch] interface vlan-interface 20 [L3 switch-Vlan-interface2 0] ip address 192.168.20.1 255.255.255. O [L3 switch-Vlan-interface20] quit # 创建VLAN 30,并为该接口配置IP地址。Client2使用该VLAN与AC建立连接。 [L3 switch] vlan 30 [L3 switch-vlan30] quit [L3 switch] interface vlan-interface 30 [L3 switch-Vlan-interface30] ip address 192.168.30.1 255.255.255. O [L3 switch-Vlan-interface30] quit # 配置 L3 switch 和 AC 相连的接口 GigabitEthernetI/0/1 为 Trunk 类型,允许 VLAN10 和 VLAN 40 通过。 [L3 switch] interface gigabitEthernet 1/0/1 [L3 Switch-GigabitEthernetl/O/1] port link-type trunk [L3 Switch-GigabitEthernetl/0/1] port trunk permit vlan 10 40 [L3 Switch-GigabitEthernetl/0/1] quit # 配置 L3 switch 和 AP 相连的接口 GigabitEthernetI/0/2 为 Trunk 类型,禁止 VLAN 1 报 文通过,允许VLANIO和VLAN 40通过,当前TrUnk 口的PVID为10。 [L3 switch] interfac gigabitEthernet 1/0/2 [L3 Switch-GigabitEthernetl/0/2] port link-type trunk [L3 Switch-GigabitEthernetl/0/2] undo port trunk permit vlan 1 [L3 Switch-GigabitEthernetl/0/2] port trunk permit vlan 10 20 [L3 Switch-GigabitEthernetl/0/2] port trunk pvid vlan 10 [L3 Switch-GigabitEthernetl/0/2] quit # 配置 L3 switch 和 Host 相连的接口 GigabitEthernetI/0/3 为 Trunk 类型,禁止 VLAN 1 报文通过,允许VLANlO和VLAN 30通过,当前TrUnk 口的PVlD为10。 [L3 switch] interfac gigabitEthernet 1/0/3 [L3 Switch-GigabitEthernetl/0/3] undo port trunk permit vlan 1 [L3 Switch-GigabitEthernetl/0/3] port trunk permit vlan 10 30 [L3 Switch-GigabitEthernetl/0/3] port trunk pvid vlan 10 [L3 Switch-GigabitEthernetl/0/3] quit (2)配置 DHCP server # 开启DHCPSerVer功能。 [L3 switch] dhcp enable # 配置DHCP地址池1为AP分配地址范围为192.168.10.0/24,网关地址为192.168.10.1。 [L3 switch] dhcp server ip-pool 1 [L3 switch-dhcp-pool-1] network 192.168.10.0 mask 255.255.255.0 [L3 switch-dhcp-pool-1] gateway-list 192.168.10.1 # 配置DHCPoPtiOn43的内容为AC的十六进制IP地址。(AC的地址:192. 168. 40. 1) [L3 switch-dhcp-pool-1] option 43 hex 8007000001cOa82801 [L3 switch-dhcp-pool-1] quit # 配置DHCP地址池2为Client分配地址范围为192.168.20.0/24,网关地址为 192.168.20.1 o [L3 switch] dhcp server ip-pool 2 [L3 switch-dhcp-pool-2] network 192.168.20.0 mask 255.255.255.0 [L3 switch-dhcp-pool-2] gateway-list 192.168.20.1 [L3 switch-dhcp-pool-2] quit # 配置DHCP地址池3为HoSt分配地址范围为192.168.30.0/24,网关地址为192.168.30.1。 [L3 switch] dhcp server ip-pool 3 [L3 switch-dhcp-pool-3] network 192.168.30.0 mask 255.255.255.0 [L3 switch-dhcp-pool-3] gateway-list 192.168∙30.1 [L3 switch-dhcp-pool-3] quit # ) WEB界面配置 1、AC的默认出厂IP地址为:192,168.0.100,为用于配置的PC机设置同网段的 IP地址,如:192,168.0.101, Web方式登录AC,用户名和密码均为:admino 您的浏览器版本过低.请使用IEIo或更承的版本访10 H3C 用户名 密码 admin □记住我 巷杲 C。Pyr岫22004・2。17翁*三技术诃*公司版权所有,保智一切 权利 2、Web方式完成AP自动上线,并进行固化; 3、Web方式设置服务模板及绑定; 4、Web方式实现对AP射频管理; 5、Web方式实现信道自动调整; 6、Web方式设置黑白名单配置; 7、Web方式设置WPa2安全登录。 3.4验证配置 #在AC上使用display wlan client verbose命令可以看到Client通过PSK加密方式接入线网 络。 [AC] display wlan client verbose 无


发布评论