RFS7000配置手册_第1页
RFS7000配置手册_第2页
RFS7000配置手册_第3页
RFS7000配置手册_第4页
RFS7000配置手册_第5页
已阅读5页,还剩28页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

Motorola RFS7000 配配 置置 手手 册册 版本记录版本记录 版本版本说明说明时间时间备注备注 V1 0V1 0 RFS7000RFS7000 基本配置基本配置 2008 082008 08 目目 录录 1配置 AC 的方式 4 1 1MGMT 口配置 4 1 2console 口配置 4 2AC 配置 5 2 1国家设置 5 2 2GE 口设置 5 2 3AC 的 IP 设置 6 2 4路由设置 7 2 5WLAN 设置 7 2 6AP 配置 10 2 7配置 DHCP 11 2 8流量设置 13 2 8 1基于 WLAN 的流量限制 13 2 8 2基于单个无线用户的流量限制 14 2 9负载均衡 15 2 9 1基于无线用户数量的负载均衡 15 2 9 2基于设定无线用户数量的负载均衡 16 2 9 3基于无线用户流量的负载均衡 16 2 9 4用户按照 VLAN 进行负载均衡 17 2 10NAT 地址转换设置 17 2 11非法 AP 检测设置 20 2 12网络自愈 21 2 13加密 22 2 13 1WPA2 TPIK 加密 22 2 14802 11x EAP 认证 22 2 15冗余 27 2 15 1主机配置 27 2 15 2备机配置 28 2 15 3查看主备机状态 29 2 16配置数据导入导出 29 2 17启用某个版本运行 29 2 18软件升级 29 2 19TELNET 端口打开 30 2 20其他 30 2 20 1其他 30 1配置配置 AC 的方式的方式 1 1MGMT 口配置 使用交叉网线连接至 AC RFS7000 的 MGMT 口 管理地址为 10 1 1 100 24 1 2console 口配置 使用 console 口进入给以太口配置一个地址进行管理 1 2 1 用超级终端 波特率为 19200 1 2 2 端口配置为 VLAN 100 任意 给 VLAN 100 配置一个 IP 地址 任意 下文中的 AC 配置步骤主要以登陆到 AC 的 GUI 界面为主 CLI 界面为辅 2 2AC 配置配置 2 1国家设置国家设置 第一次登陆到 AC 的 Web 界面后 会要求设置国家项 如下图 选择左边导航栏 Switch 右边的 Configuration 界面里的 Country 里选择 China cn 为保证 AC 的数据 日志时间与实际相符 请在上图的相应位置修改正确的时间参数 日期 时分秒 时区等 注意 每次配置完毕后 建议点击注意 每次配置完毕后 建议点击 Apply Apply 和导航栏左下角的和导航栏左下角的 Save Save 2 2GE 口设置口设置 ge 口用于接入网络中 对地址可达的 AP 进行管理 以及本身的 AC 管理 也可以直接接入 AP 如果没有 VLAN 则在下图中选择 No VLANS 如有 VLAN 但又不清楚具体 VLAN 可以配置成 TURNK 模式 VLAN 为 1 4094 在管理 AAP 时 AC 的 ge 起 Trink 后设置 AC Native 与 AAP 的 Native VLAN 一致 Allowed VLANs 需要输入 AAP 的用户 VLAN Native VLAN 和管理 VLAN 配置成功后 如下图 配置了 1 48 两个 VLAN 2 3AC 的的 IP 设置设置 2 4路由设置路由设置 Click network internet protocol ip forwarding 添加路由 一般按照下图设置 在 Destination Subnet Subnet Mask 栏中均输入 0 0 0 0 Gateway Address 里添加 AC IP 信息中的网关地址 2 5WLAN 设置设置 在 Wireless LANs 的 Configuration 里选择某一个行 点击 Edit 后弹出一界面 配置如下 且将该行 选择为 Enable 注意 WLAN 可以与多个 VLAN 匹配 User Limit 中输入 0 时为不限制用户数量 配置数据出口的 VLAN 可以全部使用 1 个 VLAN 配置完毕后 如下图 注意 如果在 Independent Mode AAP Only 选项中未选 则在上图的 Independent Mode 显示叉 选择该 功能后 AP 将启动二层转发功能 控制 数据流将不经过 AC 而直接出去 启用手工管理 WLAN 在 AP 上的应用 2 6AP 配置配置 进行 AP 的默认配置 对默认 AP 进行 ESSID 的选择 2 7配置配置 DHCP 2 8流量设置流量设置 2 8 12 8 1基于基于 WLANWLAN 的流量限制的流量限制 在 GUI 界面下进行速度限制设置是 WLAN 下所有用户速度限制 如下图 设置步骤 在 Network Wireless LANs Configuration 下 选择需要流量限制的 WLAN 点击 Global Settings 进行配置界面 选中 Enable WLAN Bandwidth Settings 并在 MU Rate Limiting UP 和 MU Rate Limiting Down 里分别输入上 下行流量 点击 OK 注意 上 下行输入 0 则为不限制用户速度 在 CLI 界面里的设置为 RFS7000 config wireless rate limit down 2000 下行流量数值 RFS7000 config wireless rate limit up 1000 上行流量数值 2 8 22 8 2基于单个无线用户的流量限制基于单个无线用户的流量限制 本设置需要在 CLI 界面下使用命令行设置 利用无线用户的 MAC 地址对该用户进行速度限制 命令行如下 蓝色是需要输入的部分 RFS7000 con t RFS7000 config wir RFS7000 config wireless show wir mobile unit Index MAC address radio type wlan vlan tunnel ready IP address last active Posture Status 1 00 1C BF C1 11 03 2 11g 1 vlan 1 Y 192 168 204 252 0 Sec 2 00 13 CE F5 AD 39 2 11g 1 vlan 1 Y 192 168 204 248 5 Sec 3 00 1A 73 E6 80 21 2 11g 1 vlan 1 Y 192 168 204 253 21 Sec Number of mobile units associated 3 RFS7000 config wireless show wireless mobile unit 1 MAC 00 1C BF C1 11 03 IP Address 192 168 204 252 Type 11g State data ready Radio Config Index 2 Bssid 00 15 70 91 40 0C Wlan 1 Vlan vlan 1 Voice N Powersave N WMM N QoS Classification normal Encryption Type none Authentication Type none Last Assoc 48 seconds ago Last Activity 0 seconds ago Roam Count 1 Supported rates 1 2 5 5 6 9 11 12 18 24 36 48 54 DHCP state DHCPNONE AP Scan Support N Session Timeout unlimited Idle Timeout 0 days 00 01 00 MU Posture Status Down link rate limit unlimited Up link rate limit unlimited RFS7000 config wireless mac auth local 1 allow 00 1A 73 E6 81 42 00 1A 73 E6 81 42 1 256 RFS7000 的版本是 1 2 0 0 108CR 或者以下版本时 RFS7000 config wireless mac auth local 1 rate limit down 1000 设置一用户下行 载流量 网络到无线终端用户 mac auth local 后面的 1 与 show wireless mobile unit 中的 1 无关 可以为 1 到 1000 任意数字 RFS7000 config wireless mac auth local 1 rate limit up 500 设置一用户上行流量 无线 终端用户到网络 或者 RFS7000 的版本是 1 2 0 1 002CR 或者以上版本时 RFS7000 config wireless mac auth local 1 rate limit wired to wireless 1000 设置一用户 下行流量 RFS7000 config wireless mac auth local 1 rate limit wireless to wired 500 设置一用户上 行流量 限速生效后查询无线终端用户命令如下 RFS7000 config wireless show wir mobile unit 1 MAC 00 1C BF C1 11 03 IP Address 192 168 204 252 Type 11g State data ready Radio Config Index 2 Bssid 00 15 70 91 40 0C Wlan 1 Vlan vlan 1 Voice N Powersave N WMM N QoS Classification normal Encryption Type none Authentication Type none Last Assoc 77 seconds ago Last Activity 0 seconds ago Roam Count 1 Supported rates 1 2 5 5 6 9 11 12 18 24 36 48 54 DHCP state DHCPNONE AP Scan Support N Session Timeout unlimited Idle Timeout 0 days 00 01 00 MU Posture Status Down link rate limit 1000 kbps Up link rate limit 500 kbps RFS7000 config wireless end RFS7000 wr OK RFS7000 config wireless no mac auth local 1 取消限速命令 RFS7000 config wireless show wireless mobile unit 1 MAC 00 1C BF C1 11 03 IP Address 192 168 204 252 Type 11g State data ready Radio Config Index 2 Bssid 00 15 70 91 40 0C Wlan 1 Vlan vlan 1 Voice N Powersave N WMM N QoS Classification normal Encryption Type none Authentication Type none Last Assoc 225 seconds ago Last Activity 0 seconds ago Roam Count 2 Supported rates 1 2 5 5 6 9 11 12 18 24 36 48 54 DHCP state DHCPNONE AP Scan Support N Session Timeout unlimited Idle Timeout 0 days 00 01 00 MU Posture Status Down link rate limit unlimited Up link rate limit unlimited RFS7000 config wireless 注意 采用命令行方式限速 配置命令后需要 5 分钟以上生效 或者重新连接后立刻生效 取消限速 同样在 4 分钟后生效 或者重新连接后立刻生效 2 9 负载均衡负载均衡 负载均衡有两种 根据用户数目或者用户流量在 AP 间或者同一个 AP 的 2 4G 和 5 8G 之间进行负载分担 负载分担在用户密集 带宽要求高的情况下使用 在同一区域部署多个 AP Motorola 对进行负载分担 的 AP 数目没有限制 这样在需要更多带宽时可以方便地通过增加 AP 来实现 负载分担是动态的 AP 的流量根据用户的上线下线情况进行动态的负载分担 在用户有数据流量时该 用户不发生动态调整 无流量时会动态调整 但不会中断无线连接 更不需要重新认证 设置 指定 Loadbalance 的类型为 by count 或者 by throughput 2 9 12 9 1基于无线用户数量的负载均衡基于无线用户数量的负载均衡 步骤一 设置 Loadbalance 的类型为 by count 步骤二 命令行设定一组 AP 为 Radio Group 组 如 radi1 2 Radio 后的数值可以在 Network Access Port Radios 里查询到 Radio 在单频时与 AP 一一对应 也可以为 AP 下的 802 11a 或 802 11b g 命令行 RFS7000 config wireless radio 1 2 group id 10 注意 上行中的 10 为 group id 号 可以是 1 到 256 中任意一个数值 另外一种设置方式 RFS7000 config wireless radio 1 group id 10 RFS7000 config wireless radio 2 group id 10 注意 Radio 1 与 radio 2 的 group id 需要一致 步骤三 在 Network Access Port Radios group 里可以观察 Radio Group 设定情况 2 9 22 9 2基于设定无线用户数量的负载均衡基于设定无线用户数量的负载均衡 步骤一 设置 Loadbalance 的类型为 by count 步骤二 CLI 命令行中设定一组 AP 为 Radio Group 组 如 radi1 2 步骤三 CLI 命令行中 Radio Group 组中的某一个 AP 的用户数 RFS7000 config wireless radio 2 max mobile units 10 radio 2 为需要设定 AP 在 Access Port Radios 里的 index 为 2 10 为设定的 AP 最大接入用户数 在 1 到 256 之间 2 9 32 9 3基于无线用户流量的负载均衡基于无线用户流量的负载均衡 步骤一 设置 Loadbalance 的类型为 by throughout 无线终端连接上无线网络 初始连接的 AP 与当该无线终端有较大流量时连接的 AP 可能不是同一个 因 前者只是接入而没有实际流量 AP 进行流量负载均衡时主要考虑发生实际流量时的情况 2 9 42 9 4用户按照用户按照 VLANVLAN 进行负载均衡进行负载均衡 步骤一 设置 Loadbalance 的类型为 by count 或者 by throughout 中的一种 步骤二 在 Network Wireless LANs Configuration 中的将某一个 SSID 设置多个 WLAN 如 VLAN1 VLAN2 步骤三 在 Network Switch Virtual Interfaces Add 增加 VLAN1 VLAN2 相关设置 步骤四 在 Services DHCP Server Add 增加 VLAN1 VLAN 对应的 DHCP1 DHCP2 相关设置 步骤五 在 Services DHCP Server 启用 DHCP Server 即选中 Enable DHCP Server 后 Apply 2 10 NAT 地址转换设置地址转换设置 步骤一 增加内网的 VLAN ID 号 步骤二 增加内网的 WLAN 步骤三 DHCP Server 设置 增加 IP 地址 IP 段 对应的 VLAN 步骤四 设置内外出口 步骤五 设置 ACLS 的 Rules 步骤六 设置 NAT 步骤七 设置 SSID 的广播 2 11 非法非法 AP 检测设置检测设置 在 Network Access Port Radios Configuration 里选中 dedicate this ap as detector AP 如下图 2 12 网络自愈网络自愈 步骤一 指定 Radio 的邻居 只需要在一个 AP 中设置 邻居 AP 会自动加入相关信息 步骤二 启用 Self healing 步骤三 观察 Self healling 的情况 在 AC 发现 AP 中断 这个过程需要 1 2 分钟 后 半分钟后邻居 AP 的 Actual Power 增强到 20dB Desired Power 仍为以前设置的功率 2 13 加密加密 2 13 12 13 1WPA2WPA2 TPIKTPIK 加密加密 2 14 802 11x EAP 认证认证 步骤一 选择 802 11x EAP 认证 注意 选择认证后必须同时选择一种加密方式 步骤二 打开 Radius 服务器 进行相关设置 步骤三 在 Security Radius Server Configuration client add 来添加 radius 客户端 弹出窗口 输入 IP 地址为 AC 本机的 IP 地址 也可以直接输入 127 0 0 1 Mask 为实际的掩码 密码与步骤二一致 点击 OK 弹出下图 下同 Click no 暂时不启动 radius 服务 步骤四 Click security radius server authentication 选择 EAP 和 authentication type peap and MschapV2 步骤五 Click security radius server groups add 添加一个 group Group name 输入 testgroup 添加需要认证的 wlan 本例为 WLAN1 作为 configured wlans VLAN ID 里输入当前需要认 证的 WLAN 的 VLAN Click ok 步骤六 Click security radius server users add to 添加一个 user 输入 username 和 password 将 Available Groups 中的 group 添加到 Configured Groups Click ok 步骤七 Click security radius server configuration start 启动 radius 服务 Click ok 2 15冗余冗余 2 15 12 15 1主机配置主机配置 配上主机 IP 地址 该地址必须能够与备机的 IP 地址互通 选择冗余方式 主机一般选择 Primary 配上备机 IP 地址 该地址必须能够与主机的 IP 地址互通 点激活 2 15 22 15 2备机配置备机配置 配上备机 IP 地址 该地址必须能够与主机的 IP 地址互通 选择冗余方式 备机可以选择 Primary 或 2 15 32 15 3查看主备机状态查看主备机状态 2 16配置数据导入导出配置数据导入导出 2 17启用某个版本运行启用某个版本运行 2 18软件升级软件升级 升级到最新的版本 地址为 FTP 服务器地址 升级完后重起一次 使交换机使用新版本运行 2 19 TELNET 端口打开端口打开 启用 telnet 端口 记得要做完后一定要保存 2 20其他其他 2 20 12 20 1其他其他 3其他 4 所有配置界面可能会由于版本不同而有区别 CLI 命令 查看 AC 下所有 PC 流量状态 RFS7000 config wireless sho

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论