版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、H3C无无线产品品案例汇编编20100年1月月目 录录TOC o 1-3 h z uH3C Fitt APP产品运运维建议议(1)室室内单独独覆盖情情况H3C Fitt APP产品在在室内单单独覆盖盖时运维维建议:1、室内内一般采采用APP自带天天线对覆覆盖区域域进行覆覆盖,因因此APP安装的的位置与与高度要要与覆盖盖区域的的范围相相匹配,保证AAP信号号覆盖需需要覆盖盖的主要要区域。2、定期期巡检AAP的指指示灯与与AP工作作温度及及环境,尽量做做到设备备出现故故障前就就对设备备进行更更换或修修理。3、对AAP的安安装地点点与上连连端口做做详细标标注,因因一但大大量设备备上线后后设备命命名不
2、规规范会导导致APP设备管管理混乱乱无法对对AP位置置与覆盖盖区域进进行定位位,出现现故障后后更是无无法在第第一时间间进行排排除。4、建议议对APP进行手手工指定定工作信信道,这这样会更更加有效效更加清清楚的对对设备进进行管理理,同时时也会最最大限度度的保证证信道干干扰。H3C Fitt APP产品运运维建议议(2)室室外天线线覆盖情情况H3C Fitt APP产品在在室外加加天线进进行覆盖盖时的运运维建议议:1、设备备安装在在室外若若设备不不是防水水型需保保证设备备的工作作环境是是完全防防雨的,一般室室外覆盖盖会用长长馈线把把AP设备备与天线线连接,一般天天线会暴暴露在外外面接受受风吹日日晒
3、雷击击雨打,因此接接地一定定要做好好所有接接口处都都要用防防水和绝绝缘胶布布进行封封闭。2、因FFIT AP先先注册到到AC设备备上之后后才可以以正常工工作,而而从室外外AP设备备到ACC之间需需要经过过多台设设备和多多个节点点,这时时对各节节点的链链路质量量要求就就非同寻寻常了,所以平平时巡检检时对链链路的寻寻检是丝丝毫不能能松懈的的,3、大量量FITT APP向AC注册册时会用用到三层层注册方方式dhhcp opttionn 433,但有有些时候候AP可以以获取到到DHCCP地址址却获取取不到ooptiion 43下下发的AAC地址址,这时时可以用用笔记本本替换AAP并抓抓包看DDHCPP
4、 SEERVEER下发发地址后后有没有有把opptioon 443属性性一起下下发成功功,如果下发发成功把把AP接回回原处把把AP的接接口关闭闭后在打打开,用用以重新新或得DDHCPP 地址址和pootioon 443属性性。如果下发发不成功功需查看看DHCCP SSERVVER设设置是否否正确,找到原原因后及及时解决决防止造造成更大大范围影影响。4、APP使用自自动注册册功能注注册到AAC后需需及时对对自动命命名的AAP进行行修改,以来区区分自动动注册的的AP是从从那个区区域那台台交换机机注册上上来的。H3C Fatt APP结合室室内分布布系统环环境下设设备巡检检及问题题处理方方式H3C
5、Fatt APP结合室室内分布布系统环环境下设设备巡检检及问题题处理方方式:(1)定定期检查查设备指指示灯,根据指指示灯来来快速简简便对故故障及问问题进行行定位,一般设设备上会会有三四四种灯:电源灯:指示设设备是否否是在加加点状态态此灯常常亮。射频等:当有用用户连在在AP上时时不亮、长亮或或有规律律的闪烁烁都是不不正常的的,不规规律的闪闪烁是因因为不时时的终端端信号处处理导致致,所以以不规律律的闪烁烁是正常常的。以太网灯灯:当用用户连到到设备上上并有数数据发送送时灯会会不规则则的闪烁烁。(2)信信号强不不等于信信号好,不要盲盲目的追追求APP覆盖的的信号强强度,一一但APP发射功功率大于于终端
6、接接受灵敏敏度后会会导致网网络中断断连接,严重的的会导致致终端无无线网卡卡不工作作,若发发现终端端离APP较近且且信号强强度很强强时可微微调APP的发射射功率。(3)在在porrtall认证模模式下,AP可以以广播出出SSIID并可可以连到到此SSSID上上,但终终端无法法获得IIP地址址从而不不能得到到正常的的网络服服务,原原因可能能是由于于此SSSID没没有划到到porrtall认证的的VLAAN或AP与上上连交换换机之间间没有把把porrtall认证VLLAN透透传上去去。(4)在在对APP设备进进行升级级时不要要对APP设备进进行断电电重启,重启后后可能会会造成设设备文件件丢失,严重的
7、的将无法法正常启启动。(5)在在对APP设备进进行更改改配置前前请备份份AP设备备配置文文件,在在确认AAP修改改配置并并生效后后请及时时进行保保存。H3C Fatt APP产品运运维建议议H3C Fatt APP产品运运维建议议:1、设备备开箱验验货完成成后,开开始设备备的安装装和基本本调试。2、进行行设备初初始化配配置,验验证设备备状态是是否正常常。3、协调调准备设设备安装装条件及及环境,确定设设备已升升级到目目前最新新版本。4、依据据工程设设计方案案进行设设备安装装,无论论是采用用独立安安装还是是采用室室内分布布式系统统,保证证按照规规范要求求安装。5、按照照设计的的网络拓拓扑进行行线路
8、连连接,保保证线路路质量和和走线方方式符合合要求。6、配置置无线基基本接入入功能,测试客客户端可可否正常常接入。7、针对对已经部部署的接接入点覆覆盖区域域进行信信号测试试,确定定信号在在覆盖区区域中可可以满足足业务需需求。8、根据据开局设设计的网网络建设设方案,进行完完整性配配置,并并进行功功能项实实现测试试。 WLAAN产品品以其特特殊性,在使用用维护过过程中需需要关注注许多方方面,并并以负责责任的态态度履行行注意事事项: 保保证设备备按照要要求进行行可靠接接地。 维维护人员员做好防防静电措措施。 尽尽量减少少无线网网络运行行周围环环境没有有其他无无线干扰扰源。 保保证有线线网络健健康,以以
9、免影响响无线网网络稳定定性使用用。 室室外特殊殊环境下下注意工工程规范范性和安安全性要要求。H3C Fatt APP结合室室内分布布系统环环境下设设备运行行环境检检查与维维护建议议H3C Fatt APP结合室室内分布布系统环环境下设设备运行行环境检检查与维维护建议议:(1)AAP安装装方式是是壁挂式式还是摆摆放式,壁挂式式需检查查AP与支支架间的的锁孔是是否已上上锁,摆摆放式看看摆放位位置是否否为易取取处是否否放置与与机箱中中,以确确保设备备的安全全性。(2)确确保设备备安装环环境是适适合设备备工作的的,包括括温度、湿度、防雷接接地是否否合格,因一但但安装设设备安装装调试后后,在进进行整改改
10、会比较较烦琐且且会造成成较高成成本让用用户感觉觉到设备备的稳定定性差。(3)设设备供电电方式有有两种直直接供电电方式与与POEE供电方方式:直接供电电方式:要保证证电源插插座质量量若质量量欠佳会会导致设设备短路路,尽量量与上连连交换机机使用同同一电源源排插,且排插插要尽量量远离管管道一防防止管道道对设备备造成伤伤害。POE供供电方式式:首前前要确保保供电线线路的质质量,因因POEE供电方方式是把把电源与与网络数数据放在在网线上上同时进进行传输输,要保保证供电电网线长长度在以以太网最最大传输输距离以以内。(4)AAP设备备与天馈馈系统连连接是否否正常接接口是否否做了相相应的屏屏避,防防止APP信
11、号大大量外泄泄导致无无法进行行有效覆覆盖。Fat AP与与Fitt APP的主要要特点和和区别Fat AP的的主要特特点:Fatt APP是与Fiit AAP相对对来讲的的, FFat AP将将WLAAN的物物理层、用户数数据加密密、用户户认证、QoSS、网络络管理、漫游技技术以及及其他应应用层的的功能集集于一身身。Fatt APP无线网网络解决决方案可可由由FFat AP直直接在有有线网的的基础上上构成。Fatt APP设备结结构复杂杂,且难难于集中中管理。Fit AP的的主要特特点:Fitt APP是相对对Fatt APP来讲的的,它是是一个只只有加密密、射频频功能的的AP,功功能单一一,
12、不能能独立工工作。整个FFit AP无无线网络络解决方方案由无无线交换换机和FFit AP在在有线网网的基础础上构成成。Fitt APP上“零配置置”,所有有配置都都集中到到无线交交换机上上。这也也促成了了Fitt APP解决方方案更加加便于集集中管理理,并由由此具有有三层漫漫游、基基于用户户下发权权限等FFat AP不不具备的的功能。WLANN室外覆覆盖原则则在规划划WLAAN网络络时,首首先考虑虑到的是是满足AAP跟无无线网卡卡信号的的交互,以及用用户可有有效的接接入网络络。因此此如何提提高无线线信号覆覆盖范围围是APP安装必必须要考考虑的因因素。在进行行天线选选择时,需尽量量考虑到到信号
13、分分布的均均匀,对对于重点点区域和和信号碰碰撞点,需要考考虑调整整天线方方位角和和下倾角角。AP天天线安装装的位置置应确保保天线主主波束方方向正对对覆盖目目标区域域,保证证良好的的覆盖效效果。相同频频点的AAP的覆覆盖方向向尽可能能错开,避免同同频干扰扰。需室外外覆盖的的类型较较少,基基本为居居民小区区(或结结构类似似小区的的建筑物物)和室室外空旷旷区域(如高尔尔夫球场场、风景景区等)。当使用用自带鞭鞭状小天天线时,在空旷旷区域的的WA112088E最大大的覆盖盖距离建建议考虑虑在2000m以以内,天天线增益益10ddBi的的条件下下,开阔阔视距环环境中的的覆盖半半径达到到了3000m左左右,
14、在在半开阔阔环境中中能够达达到约2200mm。对小区区覆盖而而言,从从室外透透过封闭闭的混凝凝土墙后后的无线线信号几几乎不可可用,因因而只能能考虑利利用从门门、窗入入射的信信号。即使无无线信号号能通过过门、窗窗直射穿穿透,纵纵向最多多也只能能覆盖22个房间间。被覆盖盖的区域域应该尽尽可能靠靠近APP的天线线,被覆覆盖区域域与APP的天线线尽可能能直视。对WAA12008E而而言,建建议每个个AP下带带的用户户不超过过30。关于无线线(WLLAN)校园网网学生宿宿舍区覆覆盖方案案基本策策略的说说明无线(WWLANN)校园园网建设设逐渐成成为教育育信息化化发展的的主流趋趋势,作作为可能能的网络络建
15、设方方,学校校网络中中心或电电信运营营商都存存在对学学生宿舍舍区作一一定无线线信号覆覆盖的需需求。由由于无线线技术的的开放性性,各主主流厂商商的相关关技术方方案普遍遍在国内内无线校校园网宿宿舍区覆覆盖中出出现一定定实施和和交付风风险,HH3C无线线产品支支持团队队根据国国内实际际校园无无线网络络使用环环境并结结合海外外无线园园区覆盖盖经验,确定相相关宿舍舍区覆盖盖基本策策略,请请区域技技术人员员认真学学习掌握握: 推荐荐无线信信号覆盖盖作为学学生宿舍舍区网络络覆盖的的辅助手手段,提提供有线线接入外外的增值值移动无无线接入入; 在各各方面条条件允许许的情况况下,优优先采用用室内覆覆盖方案案;室内
16、内覆盖方方案优先先采用双双频双模模设备实实现高强强度接入入;天线线安放优优先考虑虑功分器器形式的的寝室内内方案; 在单单寝室有有线信息息点小于于或等于于实际住住宿人员员1/22的宿舍舍区,不不推荐采采用室外外覆盖方方案,且且单APP室外覆覆盖范围围不超过过横向66寝室,纵向88层,推推荐纵向向每4层一台台AP设备备;高于于12层的的宿舍楼楼不再建建议室外外覆盖方方案; 用户户认证接接入模式式优先级级为:开开放式PorrtallH33C PPorttalEEAD,计费模模式推荐荐时长方方式下的的包月计计费制,不推荐荐点卡制制、流量量制;有线接入入设备(BASS)必须须采取严严格的基基于用户户帐户
17、限限流措施施,无线线设备可可以按照照实际情情况考虑虑开启HH3C特有有的智能能流量控控制和用用户隔离离功能,并人工工限制接接入用户户数与实实际网络络情况相相匹配。推荐:高强度度接入情情况=15人人,普通通接入情情况下=255人;802.11nn作为新新一代高高强度接接入技术术,推荐荐在Inntell内置无无线网卡卡49665/551000/53300/51550/553500 AGGN普及及率较高高的校园园区采用用,且不不建议使使用在22.4GGHz频频段;WA22200系系列Faat AAP分时时段限制制无线客客户端通通信的典典型配置置适用WAA22000版本本:Coomwaare Soff
18、twaare, Veersiion 5.220, Relleasse 111077P011 一、组网网需求WA22200系系列Faat AAP、交交换机、便携机机(安装装有111b/gg无线网网卡)二、组网网图本例中使使用的SSSIDD名称为为H3C,无无线客户户端在每每天的99:000-188:000不能通通过无线线网络进进行通信信,其他他时间不不受限制制。三、配置置步骤# 配置置时间段段 ssysttem-vieewH3CC ttimee-raangee a 09:00 to 18:00 daiily # 配置置ACLLH3CC aacl nummberr 30000H3CC-accl-a
19、adv-30000 rulle 00 peermiit iip ttimee-raangee aH3CC-accl-aadv-30000 quiit# 配置置QoSS策略H3CC ttraffficc cllasssifiier 1H3CC-cllasssifiier-1 if-mattch acll 30000H3CC-cllasssifiier-1 quiitH3CC ttraffficc beehavviorr 1H3CC-beehavviorr-1 fiilteer ddenyyH3CC-beehavviorr-1 quuitH3CC qqos pollicyy 1H3CC-qoosp
20、ooliccy-11cllasssifiier 1 bbehaavioor 11# 配置置无线服服务模板板H3CC wwlann seerviice-temmplaate 1 ccleaarH3CC-wllan-st-1 ssiid HH3CH3CC-wllan-st-1 autthennticcatiion-metthodd oppen-sysstemmH3CC-wllan-st-1 serrvicce-ttempplatte eenabble# 在无无线接口口下应用用QoSS策略H3CC iinteerfaace WLAAN-BBSS 1H3CC-WLLAN-BSSS1 qoss appp
21、lyy pooliccy 11 innbouund# 设置置系统时时间为当当前时间间 cclocck ddateetimme 115:229:000 110/227/220088配置信息息#verrsioon 55.200, RReleeasee 11107PP01#syssnamme HH3C#dommainn deefauult enaablee syysteem#tellnett seerveer eenabble#timme-rrangge aa 099:000 too 188:000 daailyy#acl nummberr 30000rulle 00 peermiit iip tt
22、imee-raangee a#vlann 1#domaain sysstemmacccesss-liimitt diisabblestaate acttiveeidlle-ccut dissabllesellf-sservvicee-urrl ddisaablee#traffficc cllasssifiier 1 ooperratoor aandif-mattch acll 30000#traffficc beehavviorr 1fillterr deeny#qos pollicyy 1claassiifieer 11 beehavviorr 1#locaal-uuserr addminn
23、passswoord simmplee h33cappadmminserrvicce-ttypee teelneetlevvel 3#wlann rrrm11aa maandaatorry-rratee 6 12 2411aa suuppoorteed-rratee 9 18 36 48 5411bb maandaatorry-rratee 1 211bb suuppoorteed-rratee 5.5 11111gg maandaatorry-rratee 1 2 55.5 1111gg suuppoorteed-rratee 6 9 112 118 224 336 448 554#wlan
24、n seerviice-temmplaate 1 ccleaarssiid HH3Cautthennticcatiion-metthodd oppen-sysstemmserrvicce-ttempplatte eenabble#inteerfaace NULLL0#inteerfaace Vlaan-iinteerfaace11ip adddresss 1192.1688.0.50 2555.2555.2255.0#inteerfaace Ethhernnet11/0/1#inteerfaace WLAAN-BBSS11qoss appplyy pooliccy 11 innbouund#i
25、nteerfaace WLAAN-RRadiio1/0/11#inteerfaace WLAAN-RRadiio1/0/22chaanneel 11serrvicce-ttempplatte 11 innterrfacce wwlann-bsss 11#userr-innterrfacce ccon 0userr-innterrfacce vvty 0 44autthennticcatiion-modde sscheeme#retuurn四、验证证结果无线客户户端在每每天的99:000-188:000时段内内无法通通过无线线网络通通信,其其他时间间可以正正常访问问无线网网络五、FAAQ此功能的
26、的应用依依靠设备备的时钟钟,故需需要将设设备时钟钟时间设设置为当当前时间间。 cclocck ddateetimme 115:229:000 110/227/220088设备重启启后时钟钟将被重重置, ddispplayy cllockk12:005:334 UUTC Wedd 044/266/20000需要重新新设置时时钟时间间为当前前时间。另:可可以考虑虑通过外外置的NNTP Serrverr同步APP的时钟钟,以解解决上述述问题。H3C无无线产品品常见问问题处理理建议(1)用用户无线线网卡无无法搜索索到无线线信号一、问题题描述用户无线线网卡无无法搜索索到无线线信号二、原因因分析初步预判判
27、可能原原因:1、确认认当地环环境存在在无线网网络覆盖盖2、用户户网卡已已经被禁禁用;打开“网网络连接接”选中无无线网卡卡将其启启用3、用户户笔记本本电脑无无线网卡卡的硬件件开关没没有打开开;当前很多多主流笔笔记本电电脑都有有无线网网卡的硬硬件启用用开关,或者键键上有热热键开启启无线网网卡 4、用户户开启了了无线网网卡软件件配置客客户端;例如用户户是Inntell网卡、当其开开启了IInteel配置置网卡软软件和其其它无线线网络配配置软件件,那么么可能在在Winndowws无线线网络配配置栏中中显示: 此时只能能使用网网卡自带带的配置置软件来来配置,如果需需要使用用winndowws来配配置其无
28、无线网络络需要在在网卡中中勾选“用Winndowws配置置我的无无线网络络设置”。如下图:局方判断断可能原原因:1、APP掉电在网管上上查看设设备时候候可达,设备告告警信息息判断2、APP数据配配置问题题,请核核对标准准数据脚脚本V5的配配置方式式中主要要注意sservvicee-teempllatee ennablle /使能能无线模模板servvicee-teempllatee 1 intterffacee WLLAN-BSSS 1 /无线模模板和BBSS接接口的对对应3、APP发出信信号非常常弱,导导致用户户无法搜搜到无线线信号AAPP天馈线线或天线线接触问问题或线线路硬件件故障B使用用
29、室分系系统的局局点合路路器故障障或合路路器输入入输出馈馈线接反反4、APP自身硬硬件问题题现场工程程师可用用AP自带带天线替替换测试试,正常常情况替替换后附附近无遮遮挡处一一般信号号强度在在-200dbmm 至-400dbmm。H3C无无线产品品常见问问题处理理建议(2)用用户无法法获得IIP地址址一、问题题描述用户无法法获得IIP地址址二、原因因分析初步预判判可能原原因:1、运行行“cmdd”-“ipcconffig/rennew”尝试查查看“ipcconffig”是否解解决2、客户户端网卡卡故障,禁用后后启用网网卡或者者重启PPC尝试试解决局方判断断可能原原因:1、APP掉电在网管上上查看
30、设设备时候候可达,设备告告警信息息判断2、业务务vlaan不通通,需要要各二层层设备透透传业务务vlaan数据据维护部部门确认认3、DHHCP serrverr 的IP地址址池中地地址用完完4、APP自身硬硬件问题题导致不不转发报报文LAN接接入方式式现场工工程师可可以在交交换机上上配置端端口poort acccesss vllan XX 并接接入有线线网卡的的客户端端来判断断或排除除无线网网络问题题。H3C无无线产品品常见问问题处理理建议(3)用用户无法法打开PPorttal认认证页面面一、问题题描述用户可以以获取IIP地址址,但无无法打开开porrtall认证页页面(以以IE为例例)二、原
31、因因分析初步预判判可能原原因:1、用户户无线网网卡手工工设置了了IP地址址,应该该改为自自动获取取IP地址址2、用户户IE浏览览器设置置了代理理服务器器,如下下图:3、用户户IE浏览览器设置置了“受限站站点”(这种种可能性性很小),如下下图:4、用户户浏览器器故障或或其它设设置导致致,恢复复浏览器器默认设设置或重重启PCC尝试解解决。5、如果果认证服服务器允允许,可可以尝试试PPPPOE拨拨号的方方式认证证。局方判断断可能原原因:Porttal认认证服务务器故障障,可以以尝试ppingg 611.1880.11.4。如果认认证服务务器允许许,可以以尝试PPPPooE拨号号的方式式认证H3C无无
32、线产品品常见问问题处理理建议(4)用用户无法法认证成成功一、问题题描述用户可以以获取IIP地址址,可以以打开PPorttal认认证页面面,无法法认证成成功二、原因因分析初步预判判可能原原因:1、卡号号密码输输入错误误,尝试试重新输输入解决决2、局方判断断可能原原因:porttal认认证服务务器故障障H3C无无线产品品常见问问题处理理建议(5)上上网速度度变慢一、问题题描述上网过程程中,出出现网络络速度变变慢的问问题二、原因因分析初步预判判可能原原因:1、用户户上网位位置环境境发生较较大变化化、环境境信号强强度和质质量降低低2、用户户无线网网络环境境突然存存在干扰扰,无线线网卡附附近存在在微波炉
33、炉、开启启了其它它AP设备备或其它它无线客客户端设设备(客客户端存存在ADD HOOC的干干扰情况况)局方判断断可能原原因:1、一台台AP上接接入用户户数量超超过了225个用用户此现象可可以在IIMC网网管上设设置条件件形成告告警提示示2、有线线网络带带宽问题题,上层层设备是是否有带带宽限制制3、有线线网络存存在丢包包,可以以尝试ppingg APP或交换换机管理理地址来来判断4、确认认AP的配配置是否否存在带带宽限制制的配置置与标准配配置比较较,APP默认不不会设置置带宽限限制5、用户户上网位位置环境境发生较较小的变变化、但但环境信信号强度度降低porttal认认证服务务器故障障H3C无无线
34、产品品常见问问题处理理建议(6)网网络中断断问题一、问题题描述用户上网网过程中中,出现现网络中中断问题题二、原因因分析初步预判判可能原原因:1、用户户上网位位置环境境发生较较大变化化、环境境信号强强度和质质量降低低2、用户户无线网网络环境境突然存存在干扰扰,无线线网卡附附近存在在微波炉炉、开启启了其它它AP设备备或其它它无线客客户端设设备(客客户端存存在ADD HOOC的干干扰情况况)3、网卡卡是否还还连接在在无线网网络上,是不是是已经切切换到其其它sssid局方判断断可能原原因:1、提示示“系统检检测连接接已断开开”,重新新认证是是否能恢恢复,如如果能恢恢复需要要在poortaal认证证服务
35、器器上查找找相关帐帐号异常常或失败败记录2、在AAP上查查看用户户是否正正常连接接在AP上上通过命命令diispllay wlaan cclieent(V5) diispllay macc-sttatiion (V33)查看看在线用用户情况况,此处处可能需需要在得得到用户户登录帐帐号后,通过认认证服务务器关联联查找到到用户的的MACC地址来来确认其其连接情情况。3、是否否跨越不不同vllan之之间漫游游造成FAT AP只只能二层层漫游H3C无无线产品品常见问问题处理理建议(7)Fiit AAP无法法正常注注册问题题一、问题题描述ACFFit AP出出现Fiit AAP无法法正常注注册问题题二、
36、原因因分析初步预判判可能原原因:1、是否否AP供电电发生变变化,例例如POOE交换换机或本本地供电电盒损坏坏2、观察察连接AAP交换换机的指指示灯,是否有有频繁切切换的现现象或指指示灯狂狂闪的现现象,需需要排除除是否有有网络广广播风暴暴或环路路的可能能3、ACC和AP的版版本是否否正常匹匹配局方判断断可能原原因:1、查看看AP是否否能够正正确获得得IPvv4地址址,并ppingg通。观观察APP的射频频指示灯灯是否正正常闪烁烁。2、在AAC上通通过命令令查看AAP运行行状况,查看相相关loog信息息。2、切断断相关AAP电源源,观察察AP是否否能够恢恢复注册册。3、查看看AP上联联交换机机是否
37、关关闭STTP功能能。4、查看看端口流流量,观观察APP、上联联端口等等环节的的报文统统计变化化。5、打开开LWAAPP的的调试开开关,观观察是否否启动LLWAPPP程序序。6、查看看DHCCP SServver是是否正常常运行。无线(WWLANN)技术术漫游实实现描述述一、FAAT AAP架构构下,AAP设备备不做认认证时:(1) AP11,AP22正常工工作,发发送Beeacoon帧,向STTA通告告支持的的无线服服务;(2) STAA搜索到到AP11的信号号,向AAP1发发Proobe Reqquesst,请请求获取取AP11所提供供的无线线服务;AP11回应Prrobee Reespo
38、onsee;(3) STAA向AP11发送认认证请求求报文(Autthennticcatiion Reqquesst)请请求接入入,APP1回应应认证响响应报文文(Auutheentiicattionn Reespoonsee);(4) STAA向AP11发送关关联请求求报文(Asssociiatiion Reqquesst)进进行关联联,APP1回应应关联响响应报文文(Asssocciattionn Reespoonsee)。STAA与AP间建建立链路路层连接接;(5) STAA不需要要进行身身份认证证,通过过AP11成功连连入网络络。(6) 当STAA从AP11往AP22方向移移动,感感知
39、到AAP2的的信号强强度渐大大,APP1强度度渐弱,当APP2与AP11的信号号强度差差达到一一定门限限时,SSTA开开始向AAP2发发起认证证和关联联请求,(通过过Proobe Reqquesst/RRespponsse, Autthennticcatiion Reqquesst/RRespponsse以及及Asssociiatiion Reqquesst/RRespponsse报文文);(7) STAA与AP22的链路路层连接接建立成成功后,成功连连入网络络。二、ACC+FIIT AAP架构构下,AAC上不不做认证证时:(1) AP11与AP22分别与与AC建立立CAPPWAPP隧道;(2
40、) AP11,AP22发送Beeacoon帧,向STTA通告告支持的的无线服服务;(3) STAA搜索到到AP11的信号号,向AAP1发发Proobe Reqquesst,请请求获取取AP11所提供供的无线线服务;AP11回应Prrobee Reespoonsee;(4) STAA向AP11发送认认证请求求报文(Autthennticcatiion Reqquesst)请请求接入入,APP1透传传报文到到AC,AC通过过AP11回应认认证响应应报文(Autthennticcatiion Ressponnse);(5) STAA向AP11发送关关联请求求报文(Asssociiatiion Req
41、quesst)进进行关联联,APP1透传传报文至至AC,AC回应应关联响响应报文文(Asssocciattionn Reespoonsee)。STAA与AP11间建立立链路层层连接;(6) STAA不需要要进行身身份认证证,通过过AP11成功连连入网络络。(7) 当STAA从AP11往AP22方向移移动,感感知到AAP2的的信号强强度渐大大,APP1强度度渐弱,当APP2与AP11的信号号强度差差达到一一定门限限时,SSTA开开始向AAP2发发起认证证和关联联请求,(通过过Proobe Reqquesst/RRespponsse, Autthennticcatiion Reqquesst/RR
42、espponsse以及及Asssociiatiion Reqquesst/RRespponsse报文文),建建立无线线链路连连接;(8) AC通通过APP1向STAA发送一一个去认认证报文文,通知知STAA从AP11下线;(9) STAA通过APP2成功功连入网网络。三、FAAT AAP架构构下,在在AP上进进行8002.11X认证证时:(1) AP11,AP22正常工工作,发发送Beeacoon帧,向STTA通告告支持的的无线服服务;(2) STAA搜索到到AP11的信号号,向AAP1发发Proobe Reqquesst,请请求获取取AP11所提供供的无线线服务;AP11回应Prrobee
43、Reespoonsee;(3) STAA向AP11发送认认证请求求报文(Autthennticcatiion Reqquesst)请请求接入入,APP1回应应认证响响应报文文(Auutheentiicattionn Reespoonsee);(4) STAA向AP11发送关关联请求求报文(Asssociiatiion Reqquesst)进进行关联联,APP1回应应关联响响应报文文(Asssocciattionn Reespoonsee)。STAA与AP间建建立链路路层连接接;(5) AP11向STAA发起8002.11X协商商,用户户输入用用户名、密码,AP11通过Raadiuus协议议把用
44、户户名、密密码发到到Raddiuss服务器器上进行行认证。(6) 8022.1XX认证成成功后,STAA与服务务器间协协商出PPMK,同时服服务器把把PMKK下发到到AP11上。(7) STAA与AP11进行四四次握手手协商,通过PPMK协协商得到到STAA与AP11间数据据加密所所用的PPTK。(8) STAA通过APP1成功功连入网网络。(9) 当STAA从AP11往AP22方向移移动,感感知到AAP2的的信号强强度渐大大,APP1强度度渐弱,当APP2与AP11的信号号强度差差达到一一定门限限时,SSTA开开始向AAP2发发起认证证和关联联请求,(通过过Proobe Reqquesst/
45、RRespponsse, Autthennticcatiion Reqquesst/RRespponsse以及及Asssociiatiion Reqquesst/RRespponsse报文文);(10) STTA与AP22的链路路层连接接建立成成功后,因APP2上没没有STTA的身身份信息息,因此此还需要要与STTA进行行8022.1XX协商,并得到到STAA与AP22之间的的PMKK;(11) 8002.11X协商商成功后后,STTA与AP22进一步步通过四四次握手手协商数数据加密密密钥PPTK;(12) STTA通过过AP22成功连连入网络络。四、ACC+FIIT AAP架构构下,AAC上
46、做做8022.1XX认证时时:(1) AP11与AP22分别与与AC建立立CAPPWAPP隧道;(2) AP11,AP22发送Beeacoon帧,向STTA通告告支持的的无线服服务;(3) STAA搜索到到AP11的信号号,向AAP1发发Proobe Reqquesst,请请求获取取AP11所提供供的无线线服务;AP11回应Prrobee Reespoonsee;(4) STAA向AP11发送认认证请求求报文(Autthennticcatiion Reqquesst)请请求接入入,APP1透传传报文到到AC,AC通过过AP11回应认认证响应应报文(Autthennticcatiion Ress
47、ponnse);(5) STAA向AP11发送关关联请求求报文(Asssociiatiion Reqquesst)进进行关联联,APP1透传传报文至至AC,AC回应应关联响响应报文文(Asssocciattionn Reespoonsee)。STAA与AP11间建立立链路层层连接;(6) AP11与STAA开始8002.11X协商商,用户户输入用用户名、密码,AC通过过Raddiuss协议把把用户名名、密码码发到RRadiius服服务器上上进行认认证。(7) 8022.1XX认证成成功后,STAA与服务务器间协协商出PPMK,同时服服务器把把PMKK下发到到AC上。(8) STAA与AC之间间
48、进行四四次握手手协商,通过PPMK协协商得到到STAA与AP11间数据据加密所所用的PPTK,AC把PTKK下发到到AP11上。(9) STAA通过APP1成功功连入网网络。(10) 当STAA从AP11往AP22方向移移动,感感知到AAP2的的信号强强度渐大大,APP1强度度渐弱,当APP2与AP11的信号号强度差差达到一一定门限限时,SSTA开开始向AAP2发发起认证证和关联联请求,(通过过Proobe Reqquesst/RRespponsse, Autthennticcatiion Reqquesst/RRespponsse以及及Asssociiatiion Reqquesst/RRe
49、spponsse报文文);(11) STTA与AP22的链路路层连接接建立成成功后,因ACC上已经经有STTA的身身份信息息,因此此不需要要再进行行8022.1XX协商,而是直直接使用用之前得得到的PPMK进进行STTA与AP22间的四四次握手手协议协协商APP2与STAA间的数数据加密密密钥PPTK;(12) ACC通过APP1向STAA发送一一个去认认证报文文,通知知STAA从AP11下线;(13) STTA通过过AP22成功连连入网络络。H3C无无线控制制器与FFit AP直直连或通通过二层层网络连连接时的的注册流流程一、无线线控制器器与Fiit AAP直连连或通过过二层网网络连接接时,
50、FFit AP在在无线控控制器上上的注册册流程如如下图所所示:二、无线线控制器器与Fiit AAP直连连或通过过二层网网络连接接时,FFit AP在在无线控控制器上上的注册册步骤如如下:1、Fiit AAP通过过DHCCP sservver获获取IPP地址。2、Fiit AAP发出出二层广广播的发发现请求求报文试试图联系系一个无无线交换换机无线线控制器器。3、接收收到发现现请求报报文的无无线交换换机无线线控制器器会检查查该Fiit AAP是否否有接入入本机的的权限,如果有有则回应应发现响响应。4、Fiit AAP从无无线交换换机无线线控制器器下载最最新软件件版本。5、Fiit AAP从无无线交
51、换换机无线线控制器器下载最最新配置置。6、Fiit AAP开始始正常工工作和无无线交换换机无线线控制器器交换用用户数据据报文。WA22200系系列Faat AAP上行行链路完完整性检检测功能能的典型型配置适用WAA22000版本本:Coomwaare Sofftwaare, Veersiion 5.220, Esss 11104PP02 一、组网网需求WA22200系系列Faat AAP、交交换机、便携机机(安装装有111b/gg无线网网卡)二、组网网图在AP的的接口EEtheerneet1/0/11上配置置上行链链路完整整性检测测功能,接口EEtheerneet1/0/11 doown时时,
52、APP提供的的无线服服务SSSID自自动消失失,用户户无法将将搜索到到该APP的SSIID;接接口Ettherrnett1/00/1 UP时时,APP重新提提供无线线接入服服务,用用户可以以搜索到到该APP的SSIID,并并可以成成功连接接到该AAP。三、配置置步骤1、配置置无线接接入基本本功能# 进入入系统视视图 ssysttem-vieewH3CC wllan serrvicce-ttempplatte 11 cllearrH3CC-wllan-st-1 ssiid HH3CH3CC-wllan-st-1 autthennticcatiion-metthodd oppen-sysstemm
53、H3CC-wllan-st-1 serrvicce-ttempplatte eenabble创建并并配置无无线接口口H3CCintterffacee WLLAN-BSSS 1在无线线接口上上绑定无无线模版版和无线线接口。H3CC innterrfacce WWLANN-Raadioo 1/0/11H3CC-WLLAN-Raddio11/0/1sservvicee-teempllatee 1 intterffacee WLLAN-BSSS 12、配置置上行链链路完整整性检测测功能。H3CC wllan upllinkk-innterrfacce eetheerneet 11/0/1配置文件件H3
54、CCdiispllay currrennt-cconffuguurattionn#verrsioon 55.200, EEss 11004P002#syssnamme HH3C#dommainn deefauult enaablee syysteem#wlaan uupliink-intterffacee Ettherrnett1/00/1 #vlann 1#domaain sysstemmacccesss-liimitt diisabblestaate acttiveeidlle-ccut dissabllesellf-sservvicee-urrl ddisaablee#wlann rrr
55、mdott11aa maandaatorry-rratee 6 12 24dott11aa suuppoorteed-rratee 9 18 36 48 54dott11bb maandaatorry-rratee 1 2dott11bb suuppoorteed-rratee 5.5 111dott11gg maandaatorry-rratee 1 2 55.5 11dott11gg suuppoorteed-rratee 6 9 112 118 224 336 448 554#wlann seerviice-temmplaate 1 ccleaarssiid HH3Cautthennti
56、ccatiion-metthodd oppen-sysstemmserrvicce-ttempplatte eenabble#inteerfaace NULLL0#inteerfaace Ethhernnet11/0/1#inteerfaace WLAAN-BBSS11#inteerfaace WLAAN-RRadiio1/0/11servvicee-teempllatee 1 intterffacee wllan-bsss 1#inteerfaace WLAAN-RRadiio1/0/22#userr-innterrfacce ccon 0userr-innterrfacce vvty 0
57、44#retuurn四、验证证结果可通过以以下方式式验证上上述配置置:(1) 按照照如上步步骤配置置上行链链路检测测功能。(2) 让无无线客户户端连接接到该AAP上。H3CCdiispllay wlaan cclieentTotaal NNumbber of Cliientts : 11Totaal NNumbber of Cliientts CConnnectted : 11 Cliientt Innforrmattionn-MACC Adddreess BSSSIDD AIID SStatte PPS MModee QQoS Modde-00009-55b944-2ff23 0000f-e
58、277b-33e744 5501 Runnninng Acttivee Nonne-(3) 关闭闭接口EEtheerneet1/0/11,可以以发现AAP强迫迫客户端端下线,并且客客户端将将无法搜搜索到该该AP的SSIID HH3C。H3CCinnterrfacce eetheerneet 11/0/1H3CC-Ettherrnett1/00/1shuutdoown#Aprr 22 177:455:499:3442 220000 H33C IIFNEET/44/INNTERRFACCE UUPDOOWN:Traap 11.3.6.11.6.3.11.1.5.33: Intterffacee 9
59、33716648 is Dowwn, ifAAdmiinSttatuus iis2, ifOOperrStaatuss iss 2%Aprr 22 177:455:499:3443 220000 H33C IIFNEET/44/LIINK UPDDOWNN:Ethhernnet11/0/1: linnk sstattus is DOWWNH3CC-Ettherrnett1/00/1dissplaay wwlann clliennt% IInfoo: CClieentss doo noot eexisst.(4) 打开开接口EEtheerneet1/0/11,无线线客户端端可以搜搜索到该该AP的
60、SSIID HH3C,并并可以再再成功连连接到该该AP。H3CCinnterrfacce eetheerneet 11/0/1H3CC-Ettherrnett1/00/1unddo sshuttdowwnWA22200系系列Faat AAP的WEPP加密功功能的典典型配置置Comwwaree Sooftwwaree, VVerssionn 5.20, Esss 111044P022一、组网网需求WA22200、交换机机、便携携机(安安装有111b/g无线线网卡)二、组网网图 WAA22000上配配置两个个vlaan:vlaan 2256和和vlaan 110000 vllan 2566为业务务
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 安全培训考核纪录课件
- 恶心呕吐pbl-课件
- 未来五年精纺呢绒企业ESG实践与创新战略分析研究报告
- 未来五年国外机构办事处服务企业ESG实践与创新战略分析研究报告
- 未来五年同城货运企业ESG实践与创新战略分析研究报告
- 未来五年政府养老管理服务企业数字化转型与智慧升级战略分析研究报告
- 服装材料基础知识课件
- 服装店销售培训课件
- 医院保洁员培训课件
- 2025-2030全球无人机应用行业运营模式投资效益分析发展潜力评估
- 租地合同协议书合同
- 《肺炎的CT表现》课件
- 胸科手术麻醉管理专家共识
- 物联网智能家居设备智能控制手册
- (二模)东北三省三校2025年高三第二次联合模拟考试 英语试卷(含答案解析)
- 福建省泉州市2024-2025学年高一上学期期末质量监测生物试题(原卷版+解析版)
- 10千伏环网柜(箱)标准化设计方案 (2023 版)
- 2025年湖北省技能高考(建筑技术类)《建筑材料与检测》模拟练习试题库(含答案)
- 伪装防护基础知识
- 工程后评价报告
- 四川省成都市2024年七年级上学期期末数学模拟试卷6套【附参考答案】
评论
0/150
提交评论