




免费预览已结束,剩余53页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
AC 配置手册 目 录1概述11.1简介11.2配套文档12概念和原理12.1上联口22.2用户接口22.3VPORT22.4SERVICE PORT22.5各种VLAN22.5.1userVlan和CVLAN22.5.2VLAN和SVLAN22.6转发原理32.6.1线卡32.6.2主控32.6.3上联线卡32.7业务模板32.7.1AP分组配置32.7.2服务模板配置32.7.3射频模板配置32.7.4各个模板之间的关系43基本业务配置43.1AC层配置53.1.1配置AC 设备的名称63.1.2配置AC设备的IP地址73.1.3配置备份AC的IP地址73.1.4配置NTP服务器IP地址和同步周期83.1.5配置数据隧道的IP地址93.1.6配置AC允许接入的最大AP数103.1.7配置AC允许接入的最大STA数113.1.8配置AS 服务器的IP地址和端口号123.1.9配置二层隔离开关123.1.10配置capwap协议加密开关133.1.11配置负载均衡2配置静态黑名单3 热备全局配置4 配置Radius Server5配置AC间连接的心跳周期6配置用户隔离模式7配置版本服务器地址8配置capwap9 配置AC间用于热备份的本端数据端口的VLAN ID0上行链路中断检测配置213.2AP远程管理223.2.1AP分组配置223.2.2服务模板配置343.2.3射频模板配置513.2.4ESS接口模板配置773.2.5用户口相关配置784VLAN相关配置794.1上联端口VLAN相关配置794.2ESS接口模板的SERVICEPORT VLAN相关配置795AP IP地址池管理796LACP配置806.1AC上配置806.2交换机上配置826.3查看LACP状态827镜像配置838其他功能配置838.1网元版本升级838.1.1搭建环境838.1.2获取版本848.1.3开启ftp server848.1.4配置网元848.1.5下载版本858.1.6版本升级888.2网元基本配置938.2.1配置机框和机架938.2.2添加单板938.2.3带外管理接口配置938.2.4带内管理接口配置938.2.5系统时间配置948.2.6DHCP Server948.2.7DHCP Relay95 1概述1.1简介本文重点描述AC 测试和应用中用到的关键概念、关键配置指导和相关建议等。1.2配套文档2概念和原理 图2-1AC 原理图2.1上联口AC的上联口,通常是以太网口。2.2 用户接口AC的用户接口,可以是以太网口,也可以光口,线卡的最下面2个端口是10G的光口。2.3 DVPORTAC根据AP的实际情况虚拟出来的一个逻辑上交换接口。AC上对一个AP目前最多可以建立32个这样的DVPORT接口,DVPORT接口在AC内部是由AP的属性(IP+MAC)+BSSID共同确定的。2.4 SERVICE PORT逻辑上抽象的业务接口,不存在对应的物理的实现。在一个DVPORT上可以创建一个或者是多个SERVICEPORT,一个SERVICEPORT只属于一个DVPORT。通过SERVICEPORT 可以进行VLAN翻译,QINQ配置。2.5 各种VLAN 2.5.1userVlan和CVLAN由交接机送到AC的末经过处理时以太网帧所带的VLAN通常称为userVlan 或者是CVLAN。2.5.2VLAN和SVLANAC 对交换机送上来的以太网帧进行VLAN处理过后,如果带2个VLAN TAG,经常内层的成为VLAN ,外层的称为SVLAN;如果带一个VLAN TAG ,则这个VLAN成为SVLAN。通过在DPVPORT里面设置将userVlan 转换为 vlan+svlan, 在上联口只配置SVLAN。2.6 转发原理2.6.1线卡线卡进行二层交换。2.6.2主控AC的主控板在内联口和上联口之间进行二层或者三层交换。2.6.3上联线卡上联线卡只有物理处理,没有二层交换功能。2.7业务模板2.7.1AP分组配置AP分组即拥有共同特性的AP的集合,用于配置AP相关的信息。2.7.2服务模板配置服务模板模块即WLAN服务集,承载一些具体的业务参数,包括SSID名称,允许关联的最大用户数,是否隐藏SSID,业务vlan,转发模式,ACL规则和加密相关参数。 2.7.3射频模板配置射频配置模板,为其所属Ap分组中的所有Ap相应Radio提供统一的射频管理和配置。2.7.4各个模板之间的关系 3基本业务配置基本业务配置流程如下图所示,该流程适用于所有类型的AP配置。针对不同AP类型,除射频模板外,其他的配置大致都相同。在每一个配置步骤小节的最后,有“举例说明”,里面包含了该小节中需要用到的配置命令。 图2-1 基本业务配置流程3.1AC全局配置W908 V2.0 AC的全局配置主要包括: AC 设备的名称 AC设备的IP地址 备份AC的IP地址 NTP服务器IP地址 数据隧道IP地址 AC允许接入的最大AP数 AC允许接入的最大STA数 AS服务器的IP地址 二层隔离开关 capwap协议加密开关 负载均衡配置 静态黑名单配置 热备配置 Radius Server配置 AC间连接的心跳周期 用户隔离模式 版本服务器IP地址 capwap协议配置 用于热备份的本端端口的VLAN 上行链路检测配置3.1.1配置AC 设备的名称简介 通过本操作,为AC设备设置名称。步骤 1. 执行configure terminal进入全局配置模式。 ZXAN#configure terminal%Info 20272: Enter configuration commands, one per line. End with CTRL/Z.2. 执行ac name命令设置名称。ZXAN(config)#ac name W908V2.0 说明:此命令的参数name可以为1-32个字符。3. 执行show ac-config命令确认名称设置成功。ZXAN(config)#show ac-configacName: W908V2.03.1.2配置AC设备的IP地址简介 通过本操作,设置AC设备的IP地址,子网掩码,默认网关等。步骤 1. 执行configure terminal进入全局配置模式。 ZXAN#configure terminal%Info 20272: Enter configuration commands, one per line. End with CTRL/Z.2. 执行ac ipv4-addr命令或者ac ipv6-addr配置AC的地址。 ZXAN(config)#ac ipv4-addr 4 ZXAN(config)#ac ipv6-addr abcd:1234:abcd:4321 说明:AC的IP地址,分为IPv4和IPv6两种类型,分别通过ac ipv4-addr 和ac ipv6-addr两条命令实现,可以为AC设置两种类型之一,也可以都设置。3. 执行show ac-config命令确认地址设置成功。ZXAN(config)#show ac-configacipv4Addr: 4acNetMask: acGateWay: ac-ipv6Addr: abcd:1234:abcd:4321-步骤结束-结果 地址设置成功,无错误提示。3.1.3配置备份AC的IP地址简介 通过本操作,设置备份AC的IPv4地址或者IPv6地址等。步骤 1. 执行configure terminal进入全局配置模式。 ZXAN#configure terminal%Info 20272: Enter configuration commands, one per line. End with CTRL/Z.2. 执行ac backup-ip命令或者ac backup-ipv6配置NTP服务器的地址和同步周期。 ZXAN(config)#ac backup-ip 2 6ZXAN(config)#ac backup-ipv6 1 2010:abcd:e2f3:1234 说明:备份AC的IP地址,同样分为IPv4和IPv6两种类型,ac backup-ip用于设置IPv4类型的地址,ac backup-ipv6用于设置IPv6类型的地址;目前系统最多支持4个备份AC,所以每种类型的IP地址最多可以设置4个。3. 执行show ac-config命令确认名称设置成功。ZXAN(config)#show ac-configbackupAcip-No1: backupAcip-No2: 6backupAcip-No3: 7backupAcip-No4: backupAcipv6-No1: 2010:abcd:e2f3:1234backupAcipv6-No2: 2010:e3f2:4321backupAcipv6-No3: backupAcipv6-No4: -步骤结束-结果 地址设置成功,无错误提示。3.1.4配置NTP服务器IP地址和同步周期简介 通过本操作,设置NTP服务器的IP地址和同步周期等。步骤 1. 执行configure terminal进入全局配置模式。 ZXAN#configure terminal%Info 20272: Enter configuration commands, one per line. End with CTRL/Z.2. 执行ac ntpserver命令或者ac ntpserver-ipv6配置NTP服务器的地址和同步周期。 ZXAN(config)#ac ntpserver ipv4 2 timecycle 123ZXAN(config)#ac ntpserver-ipv6 ipv6-addr 2010:2010 timecycle 123 说明:NTP的IP地址,分为IPv4和IPv6两种类型,分别通过ac ntpserver 和ac ntpserver-ipv6两条命令实现;时间同步周期的取值范围是10-86400,单位为秒(s)。3. 执行show ac-config命令确认名称设置成功。ZXAN(config)#show ac-configntpIpv4Addr: 2v4timeSyncPeriod: 123ntp-server-ipv6: 2010:2010v6timeSyncPeriod: 123-步骤结束-结果 地址设置成功,无错误提示。3.1.5配置数据隧道的IP地址简介 通过本操作,设置数据隧道的IP地址和端口号等。步骤 1. 执行configure terminal进入全局配置模式。 ZXAN#configure terminal%Info 20272: Enter configuration commands, one per line. End with CTRL/Z.2. 执行ac datatunnel命令或者ac datatunnel-ipv6配置NTP服务器的地址和同步周期。 ZXAN(config)#ac datatunnel ipv4 8 port 5248ZXAN(config)#ac datatunnel-ipv6 ipv6-addr 2010:bade port 5248 说明:数据隧道的IP地址,同样支持IPv4和IPv6两种类型,分别通过ac datatunnel 和ac datatunnel-ipv6两条命令实现; 端口号的取值范围为0-65535,默认值为5248。3. 执行show ac-config命令确认名称设置成功。ZXAN(config)#show ac-configdatatunnelIpv4Addr: 8datatunnelv4Portid: 5248data-tunnel-ipv6: 2010:badedatatunnelipv6Portid: 5248-步骤结束-结果 地址设置成功,无错误提示。3.1.6配置AC允许接入的最大AP数简介 通过本操作,设置系统所允许接入的最大AP数目。步骤 1. 执行configure terminal进入全局配置模式。 ZXAN#configure terminal%Info 20272: Enter configuration commands, one per line. End with CTRL/Z.2. 执行ac allowapmax命令配置AC允许接入的最大AP数。ZXAN(config)#ac allowapmax 200 说明:此命令的参数为AC允许接入的最大AP数,范围为0-65535,目前默认值为64。3. 执行show ac-config命令确认名称设置成功。ZXAN(config)#show ac-configmax-ap: 200-步骤结束-结果 设置成功,无错误提示。3.1.7配置AC允许接入的最大STA数简介 通过本操作,设置系统所允许接入的最大STA数目。步骤 1. 执行configure terminal进入全局配置模式。 ZXAN#configure terminal%Info 20272: Enter configuration commands, one per line. End with CTRL/Z.2. 执行ac allowstamax命令配置AC允许接入的最大STA数。ZXAN(config)#ac allowstamax 2000 说明:此命令的参数为AC允许接入的最大STA数,范围为0-65535,目前默认值为1000。3. 执行show ac-config命令确认名称设置成功。ZXAN(config)#show ac-configmax-sta: 2000-步骤结束-结果 设置成功,无错误提示。3.1.8配置AS 服务器的IP地址和端口号简介 通过本操作,设置AS服务器的IP地址和端口号等。步骤 1. 执行configure terminal进入全局配置模式ZXAN#configure terminal%Info 20272: Enter configuration commands, one per line. End with CTRL/Z.2. 执行ac asserver命令或者ac asserver-ipv6配置AS服务器的地址和端口号。 ZXAN(config)#ac asserver ipv4 9 port 201ZXAN(config)#ac asserver-ipv6 ipv6-addr 1245:a1b2:cd23:ef12 port 202 说明:AS服务器的IP地址,同样支持IPv4和IPv6两种类型,分别通过ac asserver 和ac asserver-ipv6两条命令实现; 端口号的取值范围为0-65535。3. 执行show ac-config命令确认名称设置成功。ZXAN(config)#show ac-configasserverIpv4Addr: 9asserverv4Portid: 201as-server-ipv6: 1245:a1b2:cd23:ef12as-server-v6Portid: 202-步骤结束-结果 地址设置成功,无错误提示。3.1.9配置二层隔离开关简介 通过本操作,使能二层隔离或关闭二层隔离。步骤 1. 执行configure terminal进入全局配置模式ZXAN#configure terminal%Info 20272: Enter configuration commands, one per line. End with CTRL/Z.2. 执行ac seclayer-isolationEn命令使能或关闭二层隔离。ZXAN(config)#ac seclayer-isolationEn enable 说明:二层隔离的默认值为disable,即关闭二层隔离。3. 执行show ac-config命令确认名称设置成功。ZXAN(config)#show ac-configSecLayerIsoEn: enable-步骤结束-结果 设置成功,无错误提示。3.1.10配置capwap协议加密开关简介 通过本操作,为capwap协议加密或者不加密。步骤 1. 执行configure terminal进入全局配置模式ZXAN#configure terminal%Info 20272: Enter configuration commands, one per line. End with CTRL/Z.2. 执行ac capwap-encryption-en命令使能或关闭capwap协议加密。ZXAN(config)#ac capwap-encryption-en enable 说明:capwap协议加密开关的默认值为disable。3. 执行show ac-config命令确认名称设置成功。ZXAN(config)#show ac-configCapwap-Encryption-En: enable-步骤结束-结果 设置成功,无错误提示。3.1.11配置负载均衡简介 通过此操作,实现负载均衡相关配置,包括使能负载均衡,负载均衡会话阈值和会话差值阈值等。步骤 1. 执行configure terminal进入全局配置模式。 ZXAN#configure terminal%Info 20272: Enter configuration commands, one per line. End with CTRL/Z.2. 执行ac session-load-balanceEn命令使能负载均衡。 ZXAN(config)#ac session-load-balanceEn enable3. 执行ac session-load-balance命令设置负载均衡模式为会话时的会话数阈值和会话数差值阈值。 ZXAN(config)#ac session-load-balance session 5 gap 34. 执行show ac-config命令确认名称设置成功。ZXAN(config)#show ac-configloadbalanceEn: enablesessionvalue: 5sessiongapvalue: 3-步骤结束-结果 设置成功,无错误提示。2配置静态黑名单简介 通过此操作,为静态黑名单添加或删除mac地址。步骤 1. 执行configure terminal进入全局配置模式ZXAN#configure terminal%Info 20272: Enter configuration commands, one per line. End with CTRL/Z.2. 执行ac static-blacklist命令设置要加入静态黑名单的mac地址。ZXAN(config)#ac static-blacklist 2010.0700.1122 说明:静态黑名单命令的参数为mac地址,目前支持的最大mac地址数目为30个。3. 执行show ac-config命令确认名称设置成功。ZXAN(config)#show ac-configblacklist: 2010.0700.1122-步骤结束-结果 设置成功,无错误提示。3 热备全局配置简介 通过此操作,实现热备份相关的全局配置,包括热备模式,热备槽位号与vrp组的对应关系,批量同步开关等。步骤 1. 执行configure terminal进入全局配置模式ZXAN#configure terminal%Info 20272: Enter configuration commands, one per line. End with CTRL/Z.2. 执行ac hotbackupen命令使能热备。 ZXAN(config)#ac hotbackupen enable3. 执行ac hot-backup命令设置本端IP和端口号以及远端IP和端口号ZXAN(config)#ac hot-backup local-ip 0 local-port 123 remote-ip 1 remote-port 3214. 执行ac hot-backup-mode命令设置热备方式ZXAN(config)#ac hot-backup-mode 1+15. 执行ac hot-backup-syncen命令使能热备批量同步开关ZXAN(config)#ac hot-backup-syncen enable6. 执行ac hot-backup-slotvrp配置槽位号与vrp组的对应关系ZXAN(config)#ac hot-backup-slotvrp slot-num 2 vrp-group 34 ip 27. 执行show ac-config命令确认名称设置成功。ZXAN(config)#show ac-confighotbackupEn: enablehotbackup-local-ip: 0hotbackup-local-port: 123hotbackup-remote-ip: 1hotbackup-remote-port: 321hotbackup-mode-En: 1+1hotbackup-slotvrp-slot: 2hotbackup-slotvrp-vrp: 34Virtual IP address is: 2hotbackup-sync-En: enable-步骤结束-结果 设置成功,无错误提示。4 配置Radius Server简介 通过此操作,实现对主用和备用Radius Server的相关配置,包括IPv4地址,端口号和密钥等。步骤 1. 执行configure terminal进入全局配置模式ZXAN#configure terminal%Info 20272: Enter configuration commands, one per line. End with CTRL/Z.2. 执行ac radius-server命令配置Radius Server。ZXAN(config)#ac radius-server master ipv4 3 port 456 key NanjingZXAN(config)#ac radius-server slave ipv4 4 port 457 key shenzhen 说明:Radius Server包括主用和备用radius server,此命令可以配置主用或者备用,也可以两者都进行配置;其中端口号默认值为1812,密钥为1-64个字符。3. 执行show ac-config命令确认名称设置成功。ZXAN(config)#show ac-configMaster-Radius-ServerMaster-Radius-Server-ipv4 : 3Master-Radius-Server-port: 456Master-Radius-Sever-key: nanjingSlave-Radius-ServerSlaver-Radius-Server-ipv4 : 4Slave-Radius-Server-port: 457Slave-Radius-Sever-key: Shenzhen-步骤结束-结果 设置成功,无错误提示。5配置AC间连接的心跳周期简介 通过此操作,配置AC间连接的心跳周期。步骤 1. 执行configure terminal进入全局配置模式ZXAN#configure terminal%Info 20272: Enter configuration commands, one per line. End with CTRL/Z.2. 执行ac hellointerval命令设置AC间连接的心跳周期。ZXAN(config)#ac hellointerval 30 说明:AC间连接的心跳骤起,范围为0-255,单位是ms。3. 执行show ac-config命令确认名称设置成功。ZXAN(config)#show ac-confighellointerval: 30-步骤结束-结果 设置成功,无错误提示。6配置用户隔离模式简介 通过此操作,配置用户隔离模式。步骤 1. 执行configure terminal进入全局配置模式ZXAN#configure terminal%Info 20272: Enter configuration commands, one per line. End with CTRL/Z.2. 执行ac userisolation命令使能或关闭二层隔离。ZXAN(config)#ac userisolation broadcastonly 说明:用户隔离模式包括broadcastonly, unicastonly, broadcastandunicast 和none四种模式,默认模式为none模式,即不隔离。3. 执行show ac-config命令确认名称设置成功。ZXAN(config)#show ac-configuserisomode: broadcastonly-步骤结束-结果 设置成功,无错误提示。7配置版本服务器地址简介 通过此操作,对版本服务器的IP地址进行配置。步骤 1. 执行configure terminal进入全局配置模式ZXAN#configure terminal%Info 20272: Enter configuration commands, one per line. End with CTRL/Z.2. 执行ac version-server或者ac version-server-ipv6命令设置版本服务器的IP地址。 ZXAN(config)#ac version-server ipv4 5ZXAN(config)#ac version-server-ipv6 2010:10ab:123f 说明:版本服务器的IP地址同样分为IPv4和IPv6两种类型,ac version-server命令配置IPv4地址,ac version-server-ipv6命令配置IPv6地址。3. 执行show ac-config命令确认名称设置成功。ZXAN(config)#show ac-configversionsrvIpv4Addr: 5versionsrvIpv6Addr: 2010:10ab:123f-步骤结束-结果 设置成功,无错误提示。8配置capwap简介 通过本节的操作,完成capwap协议的配置,包括使能capwap协议,以及capwap协议控制报文和数据报文的端口号。步骤 1. 执行configure terminal进入全局配置模式ZXAN#configure terminal%Info 20272: Enter configuration commands, one per line. End with CTRL/Z.2. 执行ac capwapen命令使能capwap协议。ZXAN(config)#ac capwapen enable3. 执行ac capwapport命令设置数据报文和控制报文的端口号ZXAN(config)#ac capwapport ctrl-port 5246 data-port 5248 说明:控制报文和数据报文端口号取值范围为0-65535,其中控制报文端口号默认值为5247,数据报文端口号默认值为5248。4. 执行show ac-config命令确认名称设置成功。ZXAN(config)#show ac-configcapwapEn: enablecapwapCtrlPort: 5246capwapDataPort: 5248-步骤结束-结果 设置成功,无错误提示。9 配置AC间用于热备份的本端数据端口的VLAN ID简介 通过此操作,配置AC间用于热备份的本端数据端口的VLAN ID。步骤 1. 执行configure terminal进入全局配置模式ZXAN#configure terminal%Info 20272: Enter configuration commands, one per line. End with CTRL/Z.2. 执行ac backup-vlan命令配置VLAN ID。ZXAN(config)#ac backup-vlan 200 说明:AC间用于热备份的本端数据端口的VLAN ID,取值范围为1-4094,默认值为1。3. 执行show ac-config命令确认名称设置成功。ZXAN(config)#show ac-configbackupvlan: 200-步骤结束-结果 设置成功,无错误提示。0上行链路中断检测配置简介 通过本节的操作操作,完成上行链路检测相关的全局配置,包括使能上行链路检测,上行链路检测模式,上行链路检测next hop的IP地址以及启动链路检测端口的IFID等。步骤 1. 执行configure terminal进入全局配置模式ZXAN#configure terminal%Info 20272: Enter configuration commands, one per line. End with CTRL/Z.2. 执行ac uplink-trackEn命令使能上行链路中断检测。ZXAN(config)#ac uplink-trackEn enable3. 执行ac uplink-track-ipv4命令配置上行链路检测下一跳的IPv4地址。ZXAN(config)#ac uplink-track-ipv4 64. 执行ac uplink-track-interface命令配置启动链路检测的端口ZXAN(config)# ac uplink-track-interface gei_1/14/15. 执行ac uplink-chec
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 信息技术全员培训
- 建材月工作总结
- 碰撞评估指南解读
- 奇迹男孩主题解析
- 现场QA年终汇报
- 生物技术无菌操作技术
- 网络安全大数据分析平台创新创业项目商业计划书
- 智能家电管理创新创业项目商业计划书
- 能量守恒定律课程讲解
- 抢救药品分类及注意事项
- 2025年官方兽医牧运通考试题库附参考答案详解(考试直接用)
- 2025年乒乓裁判考试题及答案
- Foxconn连接器设计手册
- 学习解读《医疗保障基金使用监督管理条例》PPT课件(带内容)
- GB/T 13384-2008机电产品包装通用技术条件
- GB 11121-2006汽油机油
- 沙尔夫柴油机齿轨卡轨车课件
- 房产无抵押情况说明及承诺书
- DB32-T 2860-2015散装液体化学品槽车装卸安全作业规范-(高清现行)
- 中国石油天然气集团公司井控装备技术判废检验管理规定
- T∕CAQ 10108-2018 供应商审核指南
评论
0/150
提交评论