NETGEAR无线控制器配置操作指南.ppt_第1页
NETGEAR无线控制器配置操作指南.ppt_第2页
NETGEAR无线控制器配置操作指南.ppt_第3页
NETGEAR无线控制器配置操作指南.ppt_第4页
NETGEAR无线控制器配置操作指南.ppt_第5页
免费预览已结束,剩余271页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、NETGEAR无线控制器配置操作指南,WFS1024 / WFS256,初始配置,初始配置,进入配置页面 默认IP地址:/24 默认用户名:admin 默认密码:admin 登录方法:初次使用,可通过在电脑上配置与AC默认地址同网段的地址(诸如192.168. 0.2/24),接着将电脑和AC用网线连接起来,再通过web(输入http:/192.168. 0.1)访问AC。,系统配置,系统功能说明,系统信息显示 点击 系统系统功能,进入界面,显示系统信息,如图1-1,界面显示了设备的软件版本以及硬件的型号和数量。,系统功能说明,保存配置 1. 点击 系统系统功能,进入系统

2、信息界面,如图,系统功能说明,保存配置 2. 点击保存配置按钮,保存配置成功如图,系统功能说明,重新启动 1. 点击 系统系统功能,进入系统信息界面 2. 点击重新启动按钮,系统重新启动。,系统功能说明,恢复出厂设置 1. 点击 系统系统功能,进入系统信息界面 2. 点击恢复出厂设置按钮,系统将被清空配置文件。,系统功能说明,导入配置文件 1. 点击 系统系统功能导入配置文件,进入导入配置文件界面,系统功能说明,导入配置文件 2. 点击浏览,系统功能说明,导入配置文件 3. 选择要导入的配置文件,点击打开,系统功能说明,导入配置文件 4. 上传成功,系统功能说明,导出配置文件 1. 点击 系统

3、系统功能导出配置文件,进入导出配置文件界面,系统功能说明,导出配置文件 2. 点击导入配置文件链接,系统功能说明,导出配置文件 3. 点击保存按钮 4. 选择保存文件的位置,输入保存的文件名,点击保存 5. 点击关闭,配置文件保存成功。,系统功能说明,版本升级 1. 点击 系统系统功能版本升级,进入版本升级界面,系统功能说明,版本升级 2. 点击浏览按钮,选择本地位置的版本文件,系统功能说明,版本升级 3. 点击,上传成功后,如图所示,系统功能说明,版本升级 4. 输入网络资源地址,点击按钮,上传成功后,如图所示,系统功能说明,版本升级 5. 若剩余空间不足,将提示是否删除旧版本,系统功能说明

4、,版本升级 6. 点击确定后,页面将跳转到版本列表页面,该页面也可以通过点击“查看版本”进入。此时,可以点击删除原有版本释放空间以下载新的版本,系统功能说明,日志信息 1. 点击 系统系统功能日志信息,进入页面,系统功能说明,日志信息 2. 日志服务状态显示当前的日志服务是否开启,点击右侧链接,可以进行与当前状态相反的操作;选择查看日志服务等操作前,建议先重启一下日志服务;按钮可以决定是否对用户操作命令行进行收集和过滤信息,若开启则会记录操作信息;查看日志时可以按不同的等级来查看,配置日志则是通过修改文件来处理日志信息,如下图为查看日志信息界面。,系统功能说明,日志信息 3. 点击查看将跳转页

5、面至相应的日志信息界面,保存则将日志文件保存到设备的存储元件上,系统功能说明,日志信息 4. 点击确定可按选择项对日志信息进行查看或者按关键字进行过滤,系统功能说明,日志信息 5. 在下拉框中选择配置日志,对日志配置文件进行配置,点击确定,系统功能说明,日志信息 6. 点击修改跳转至配置页面,恢复初始状态即恢复至未作任何修改的日志信息;单选框中选勾显示了配置文件中现有的配置,其中添加IP即添加指定IP来发送日志信息;配置完后,点击确定,使配置文件得到保存;重启日志服务可以使刚配置的文件生效。,系统功能说明,日志信息 7. 添加日志服务器IP 8. 添加IP后,点击应用,此时修改规则中,若选中发

6、送到指定IP,配置开始生效,系统功能说明,登录个数限制 1. 点击 系统系统功能登录个数限制,进入页面,系统功能说明,登录个数限制 2. 点击右侧下拉按钮,选择修改,将跳转至修改界面。 3. 按照提示对每个参数进行相应配置 4. 配置后点击确定即可生效,系统功能说明,时间设置 1. 点击 系统系统功能时间限制,进入页面 2. 按照提示要求可重设系统时间,系统功能说明,NTP服务 点击 系统系统功能NTP服务,进入页面 页面参数配置,先重启NTP服务,恢复初始状态即清空了配置文件,可以重新进行配置,查看现有配置,可以查看到现在配置的内容。当点击“添加”后,如果要保存到配置文件中去,需要再点击确定

7、按钮。,系统功能说明,常见故障分析,系统性能说明,查看系统性能步骤 点击 性能系统性能,进入系统性能显示界面 (图中左列为设备中实时采集的CPU使用率,右上为内存使用率,右下为CPU温度。),系统性能说明,查看端口流量 1. 点击 性能系统性能-端口流量,进入端口流量显示界面,显示所有端口的总量信息,系统性能说明,查看端口流量 2. 双击要查看的端口所在列,可切换到数据的饼图,点击“flow in”按钮,查看流入数据统计信息,系统性能说明,查看端口流量 3. 点击右下方的“flow out”按钮,可以查看端口流出数据的饼图,系统性能说明,查看端口流量 4. 点击左下方的柱状图按钮,再点击右下方

8、的对应流入流出按钮,可以查看流入,流出数据量的柱状图,系统性能说明,查看端口流量 5. 点击右下方的“close”按钮,退出当前显示,在上方的下拉菜单中选择“group by type”,系统性能说明,查看端口流量 6. 双击所要查看的数据类型信息,可以看到走势图,用户管理操作说明,主要参数说明,用户管理操作说明,用户列表显示 1. 点击 系统用户管理,进入界面,显示用户列表,提示:可以通过每行最后的链接进入相关页面。权限为administrator的用户不能删除。权限为user的用户可通过后面的下拉链接删除。,用户管理操作说明,添加用户 1. 点击 系统用户管理添加用户,进入界面,用户管理操

9、作说明,添加用户 2. 在文本框中依次输入用户名、密码、确认密码,在下拉框中选择用户权限。 3. 点击确定按钮,添加成功,用户管理操作说明,添加用户 用户名规则: 用户名长度为4-32个字符 可以包含数字,大小写字母,下划线 字符大小写敏感 首字符必须为大小写字母 用户密码规则: 密码长度为6-16个字符 可以包含数字,大小写字母 字符大小写敏感,用户管理操作说明,修改密码 1. 点击 系统用户管理修改密码,进入界面,用户管理操作说明,修改密码 2. 在文本框中依次输入需要修改密码的用户名、管理员密码、新密码和确认密码。 3. 点击确定按钮,修改密码成功如图,用户管理操作说明,修改权限 1.

10、点击 系统用户管理修改权限 2. 在文本框中输入需要修改权限的用户名。 3. 点击确定按钮,修改权限成功如图,用户管理操作说明,删除用户 1. 点击 系统用户管理删除用户,进入界面,显示用户列表,用户管理操作说明,删除用户 2. 在用户列表中选择要删除的用户。 3. 点击确定按钮,删除成功如图,提示:只有普通用户可以被删除,超级用户不允许被删除,即便是超级用户之间相互删除也是不允许的。,用户管理操作说明,登录信息 1. 点击系统用户管理登录信息 ,进入界面,用户管理操作说明,登录信息 2. 点击,显示登录设备的用户,用户管理操作说明,登录信息 3. 点击,查看当前登录者的用户名,以太网端口设置

11、,端口配置说明,主要参数说明,端口配置说明,查看端口属性信息 点击 控制端口管理,进入属性监测界面,如图,显示了所有端口的当前属性。,端口配置说明,查看端口ARP信息 点击 控制端口管理ARP检测,进入ARP监测界面,如图1。或者点击 控制端口管理,进入属性监测界面,如图2,将鼠标移动到要查看的端口一行末尾图标上,点击ARP监测,进入ARP监测界面 。,图1 ARP监测界面,端口配置说明,查看端口ARP信息,图2 属性监测ARP监测,端口配置说明,查看端口ARP信息 点击 按钮,显示当前学习到的ARP表,如图3。点击 ,如图4,原ARP表项将被清除,图3,端口配置说明,查看端口ARP信息,图4

12、,端口配置说明,静态ARP 1. 点击控制端口管理静态ARP,进入属性配置界面 2. 选择端口号,输入mac地址,ip和合法存在的vlan id号,点击添加,执行操作,端口配置说明,端口属性配置 1. 点击 控制端口管理属性配置,进入属性配置界面。,端口配置说明,端口属性配置 或者点击 控制端口管理,进入属性监测界面,将鼠标移动到要查看的端口一行末尾图标上,点击属性配置,进入属性配置界面,端口配置说明,端口属性配置 2. 根据需要配置的属性,在相应下拉框中选择要配置的值,点击确定按钮。以配置管理状态为例,选择管理状态为OFF,点击确定后提示配置成功。,端口配置说明,端口属性配置 点击恢复默认配

13、置按钮,可将所有的属性恢复为默认值,操作成功如图。,端口配置说明,端口功能配置 点击 控制端口管理功能配置,进入功能配置界面。,端口配置说明,端口功能配置 或者点击 控制端口管理,进入属性监测界面,将鼠标移动到要查看的端口1-2一行末尾图标上,点击功能配置,进入相应的配置界面。,端口配置说明,端口功能配置 在下拉框中选择要配置的端口及端口模式,点击确定按钮。如果选择的端口模式是route或者promiscuous模式,则需要填写接口的IP地址及掩码。以route模式为例,配置成功如图,端口配置说明,设置子接口 点击 控制-端口管理-子接口,进入界面,提示: 创建子接口的步骤为: 将父接口设置为

14、promiscuous模式。 为子接口创建一个VLAN,并将父端口以Tag的方式加入到该VLAN。 在设置子接口时,Tag设置为这个VLAN的ID,同时设置相应的IP地址,即可创建成功。,端口配置说明,配置IP 点击 控制端口管理配置IP,进入属性配置界面,端口配置说明,配置IP 或者点击 控制端口管理接口,进入接口界面,在选定的接口处右侧下拉框点击添加,将跳转至相应的配置IP界面,配置案例,创建子接口 环境描述:为子卡上的端口1-6创建两个子接口,分别以Tag值为161和162加入VLAN 161和VLAN 162,IP地址为/24和/24。父接口的IP地

15、址为/24。 将3-1口设置为promiscuous模式。 点击 控制端口管理功能配置页面,选择端口号为3-1,选择模式为promiscuous模式,IP设置为/。点击确定。,配置案例,创建子接口 创建vlan,以绑定子接口。选择 控制VLAN管理添加VLAN ,VLAN ID设置为161,VLAN名字设置为sub1_6_1,点击确定。用同样的方法创建另一个子接口的VLAN,VLAN ID为162,VLAN名称为sub1_6_2。,配置案例,创建子接口 将端口3-1以Tag方式分别加入到前面创建的两个VLAN。选择 控制VLAN管理

16、VLAN配置,在刚才创建的VLAN后点击配置,配置案例,创建子接口 进入VLAN配置界面,在Tag端口后面点击添加配置端口,进入配置端口界面,配置案例,创建子接口 选择1-6,点击右箭头后,点击确定,端口添加完毕。然后在用同样的方法将端口1-6以Tag方式添加到VLAN 162中。,配置案例,创建子接口 添加子接口。进入 控制端口配置子接口页面,选择端口号3-1,设置Tag为161,配置案例,创建子接口 进入 控制端口配置配置IP页面,配置IP地址设置为/,点击确定;配置完成后,进入 控制端口配置接口页面,显示添加成功后的子接口。以同样的方式添加另一

17、个子接口,此时,添加子接口成功。,配置案例,创建子接口 子端口添加成功,链路层协议配置,VLAN配置说明,主要参数说明,VLAN配置说明,创建VLAN 1. 点击 控制VLAN管理添加VLAN,进入界面,VLAN配置说明,创建VLAN 2. 在文本框中依次输入VLAN ID、VLAN名称。 3. 点击确定按钮,创建成功如图。,VLAN配置说明,删除VLAN 1. 点击 控制 VLAN管理删除VLAN,进入界面,VLAN配置说明,删除VLAN 2. 在单选框中选择一个VLAN,点击确定进行删除操作,提示删除成功。,提示:配置成L3接口的vlan不能直接删除,需要先删除L3接口,然后才可以删除该v

18、lan。,VLAN配置说明,配置VLAN 点击 控制VLAN管理配置Vlan,进入配置界面,VLAN配置说明,设置(修改)VID 1. 点击 控制VLAN管理配置VLAN配置,进入VLAN详细配置界面,VLAN配置说明,设置(修改)VID 2. 修改Vlan ID文本框内数值,点击修改ID按钮,VLAN配置说明,添删VLAN端口 1. 点击 控制VLAN管理配置Vlan配置,进入VLAN详细配置界面,VLAN配置说明,添删VLAN端口 2. 在Tag端口数目一行的弹出图标里选择配置端口,即进入Tag端口配置界面,VLAN配置说明,添删VLAN端口 3. 至少选择一个可分配的Tag端口(可以多选

19、),点击右移箭头添加端口。提示添加成功。,VLAN配置说明,添删VLAN端口 4. 至少选择一个已分配的Tag端口(可以多选),点击左移箭头删除,提示:配置Untag端口的操作步骤和Tag端口的一致。,VLAN配置说明,分配3层VLAN 接口地址 1. 点击 控制VLAN管理配置VLAN配置,进入VLAN详细配置界面。 2. 依次填写IP地址和子网掩码,点击添加IP。,VLAN配置说明,分配3层VLAN 接口地址 3. 点击取消按钮可以回退到配置VLAN主界面。可以看到刚分配过的IP。,VLAN配置说明,删除3层VLAN接口地址 1. 点击 控制VLAN管理配置Vlan配置,进入VLAN详细配

20、置界面。 2. 点击删除IP按钮,可以成功删除VLAN的3层IP地址。,VLAN配置说明,查看VLAN信息 1. 点击 控制VLAN管理配置VLAN,可以查看VLAN列表信息,VLAN配置说明,查看VLAN信息 2. 点击 控制VLAN管理配置VLAN配置配置端口,可以看到VLAN端口信息。,VLAN配置说明,配置案例 环境描述:创建VLAN 50,以untag的方式绑定端口1-13,配置VLAN 50的三层接口地址为/24;创建VLAN 51,以untag的方式绑定端口1-14,配置VLAN 51的三层接口地址为/2;将端口1-13,1-14直连两台PC,配置

21、PC的地址分别为/24,/24,此时两台PC能通信。,VLAN配置说明,配置案例 1. 创建VLAN ID 为50的vlan50,将端口eth1-13以untag的形式加入vlan 50。,VLAN配置说明,配置案例 2. 配置VLAN 50的三层接口地址为/24。,VLAN配置说明,配置案例 3. 创建VLAN ID 为51的vlan51;将端口eth1-14以untag的形式加入vlan 51。,VLAN配置说明,配置案例 3. 配置VLAN 51的三层接口地址为/24。,VLAN配置说明,配置案例 4. 将PC1与端口1-1

22、3直连,设置地址为/24,网关地址为/24;将PC2与端口1-14直连,设置地址为/24,网关地址为/24,此时两台PC能ping通。,VLAN配置说明,常见故障分析,路由协议配置,配置静态路由,显示路由列表 1. 点击 控制路由管理路由列表,进入路由列表界面 2. 路由列表界面支持分页显示信息,每页10条信息,配置静态路由,添加静态路由 1. 点击 控制路由管理添加静态路由,进入添加静态路由界面,配置静态路由,添加静态路由 2. 在文本框中依次输入目的、子网掩码,下一跳 3. 点击确定按钮,创建成功如图所示,配置静态路由,删除静

23、态路由 1. 点击 控制路由管理删除静态路由,进入界面 2. 在单选框内选择一条路由,点击确定进行删除路由操作。,DHCP服务配置说明,主要参数说明 DHCP主要参数说明,DHCP服务配置说明,主要参数说明 DHCP中继参数说明,DHCP服务配置说明,显示DHCP统计 点击 控制DHCP统计,进入界面,DHCP服务配置说明,配置DHCP 点击 控制DHCPDHCP配置,进入界面,选择DHCP状态为开启或关闭,点击确定 即可使配置生效。,提示:在文本框中选择DHCP服务状态,开启或停止服务,其中开启服务时,必须保证当前地址池内不能为空,并且在现有的地址池中,必须至少存在一个与设备可用的三层接口在

24、同一个网段,否则服务启动失败。,DHCP服务配置说明,编辑DHCP设置 点击 控制DHCP DHCP配置编辑,进入编辑界面,输入修改后的值点击确认, 即可修改成功。,DHCP服务配置说明,添加DHCP 1. 点击 控制DHCPDHCP配置添加,进入添加界面,在文本框内输入DHCP服务器地址和地址池等合法参数 。,DHCP服务配置说明,添加DHCP 2. 点击确定,提示添加成功,返回上一层显示,DHCP服务配置说明,显示DHCP接口信息 1. 点击 控制DHCPDHCP配置接口信息,进入界面,提示:配置监听接口时,要确保地址池中含有监听接口对应的网段。,DHCP服务配置说明,配置DHCP绑定 点

25、击 控制DHCPDHCP配置绑定,进入界面,输入合法的参数值,点击确定, 提示绑定成功,DHCP服务配置说明,DHCP中继配置 1. 点击 控制DHCPDHCP中继,进入界面,DHCP服务配置说明,DHCP中继配置 2. 在文本框中选择DHCP中继服务状态,并填写DHCP服务器地址,选择要启动Relay的接口 3. 点击确定按钮,提示成功完成Relay的配置。,DHCP服务配置说明,配置案例:实现DHCP Server功能 环境描述:创建VLAN 51,VLAN 52,分别以untag的方式绑定接口2-1,2-2,配置VLAN 51的接口地址为/24,VLAN 52的接口地址为

26、/24;配置地址池1的地址范围为-0,地址池2的地址范围为-0,VLAN 51和VLAN 52分别启用DHCP,为客户端动态分配地址。当MAC地址为00:01:02:28:90:8D的用户申请地址时,将分配固定IP地址。,DHCP服务配置说明,配置案例:实现DHCP Server功能 1. 点击 控制DHCPDHCP配置添加,进入创建DHCP Server地址池界面,配置 DHCP Sever的地址为VLAN 51的地址。,DHCP服务配置说明,配置案例:实现DHCP Server功能 2. 点击确

27、定,提示创建地址池成功,DHCP服务配置说明,配置案例:实现DHCP Server功能 3. 创建DHCP Server的另一个地址池,配置DHCP Server的地址为VLAN 52 的地址,DHCP服务配置说明,配置案例:实现DHCP Server功能 4. 点击确定,提示创建DHCP成功。 5. 启用VLAN 51 和VLAN 52接口的DHCP监听状态,DHCP服务配置说明,配置案例:实现DHCP Server功能 6. 进入DHCP配置界面,此时显示出刚配置的地址池,选择DHCP状态为start,点击确定,提示DHCP启用成功,DHCP服务配置说明,配置案例:实现DHCP Serve

28、r功能 7. 为MAC地址为00:01:02:28:90:8D的用户手工指定IP地址为 。 点击 控制DHCPDHCP配置绑定,进入界面,输入IP地址与对应的MAC地址, 点击添加进行绑定。,DHCP服务配置说明,配置案例:实现DHCP Server功能 8. 点击确定,进入界面,DHCP服务配置说明,配置案例:实现DHCP Relay功能 环境描述:DHCP Server设备上设置地址池范围是-0,经过DHCP 中继设备的中继,将为/24网段的客户端设备分配地址。,DHCP服务配置说明,配置案例:实现DHCP Relay功能 1

29、. 配置DHCP Server。设置DHCP Server地址池范围是-0,开启 DHCP Server 与DHCP Relay直连接口的监听功能,启动DHCP服务。 2. 配置并启动DHCP Relay。点击 控制DHCPDHCP中继,进入界面,DHCP服务配置说明,配置案例:实现DHCP Relay功能 3. 设置DHCP Server的地址为,选中与DHCP Server和客户端直连接口的监听状态,选择DHCP 中继的状态为start,点击确定,此时,客户端PC1能从DHCP Server处获得IP地址。,DHCP服务配置说明,常见故障分析

30、,Captive Portal 配置说明,主要参数说明,Captive Portal 配置说明,主要参数说明,Captive Portal 配置说明,主要参数说明,Captive Portal 配置说明,创建Captive Portal 1. 点击 认证Portal认证配置Captive Portal,进入界面,Captive Portal 配置说明,创建Captive Portal,Captive Portal 配置说明,创建Captive Portal 2. 填写相应的信息。 3. 点击确定按钮,创建成功如图,Captive Portal 配置说明,删除(修改)Portal 1. 点击 认

31、证Portal认证配置Captive Portal。如果该ID没有设置,将不会出现复位该ID设置的链接。,Captive Portal 配置说明,删除(修改)Portal 2. 点击复位该ID的设置,相应的编辑框将可以进行设置 3. 修改内容后点击确定,完成编辑。 4. 如果不修改,直接切换到其他页面,则表示将当前ID删除。,Captive Portal 配置说明,选择其他Portal ID 1. 点击 认证Portal认证配置Captive Portal,Captive Portal 配置说明,选择其他Portal ID 2. 点击ID处下拉框,共有07,8个ID供选择,Captive Po

32、rtal 配置说明,设置白名单 1. 点击认证Portal认证白名单,填入白名单的IP或则IP地址范围,以及端口。端口和IP结束地址是可选的。,Captive Portal 配置说明,设置白名单 2. 点击确定,添加白名单,IP栏列出当前的Captive Portal ID的白名单。,Captive Portal 配置说明,设置EAG 1. 点击认证Portal认证EAG设置,填入相应的参数,勾选开启/关闭EAG,点击确定。,Captive Portal 配置说明,配置案例 环境描述:Portal Server和Radius Server在Eth.p.0-3上,IP地址分别为172.17.0.

33、1和。Portal Server登录设备使用的用户名为portal_0,密码为123456。Eth.p.0-2的用户是特权用户,不需要受到Portal认证的限制。Eth.p.0-4的用户是非特权用户,其下的用户上网时需要先登录。,Captive Portal 配置说明,配置案例 1. 点击 认证Portal认证配置Captive Portal,在编辑界面,填写用户名为portal_0, 设置密码为123456,并设置IP地址为,选择接入用户的接口为Eth.p.0-4,Captive Portal 配置说明,配置案例 2. 点击确定,设置成功后如图,Cap

34、tive Portal 配置说明,常见故障分析,流量控制配置说明,主要参数说明,流量控制配置说明,创建规则 1. 点击 防火墙流量控制添加规则,进入界面,流量控制配置说明,创建规则,流量控制配置说明,创建规则 2. 完成编辑,点击确定。页面跳转到流量控制界面。 3. 点击确定按钮,使配置的规则生效。,流量控制配置说明,编辑规则 1. 点击 防火墙流量控制流量控制,鼠标定位到规则后的箭头 2. 点击编辑进入编辑界面。 3. 修改完规则后点击确定,返回流量控制界面,再点击确定,使编辑后的规则生效。,流量控制配置说明,删除规则 1. 点击 防火墙流量控制流量控制,鼠标定位到规则后的箭头 2. 点击删

35、除,该条规则将不在页面上显示。 3. 点击确定,完成实际的删除动作。,流量控制配置说明,配置案例 限制子网的流量,流量控制配置说明,配置案例 限制子网的流量 环境描述: 设备接口Eth.p.0-1为通往外网的端口,其IP地址为202.406.0.254。 内网用户连接至接口Eth.p.0-2,网段为/24。Web Server连接在接口Eth.p.0-3。 假设ISP提供给该子网的总上行带宽为4M,下行带宽为4M。 为了保证Eth.p.0-2上的用户能够以比较流畅的速度访问网络,同时又不会将所有的上行、下行带宽全部占用,而导致外网用户不能正常访问内网的Web Server

36、,需要对子网及Web Server的带宽进行限制。 内网上行带宽的流量主要有用户的HTTP、FTP请求数据,P2P上传,以及响应外部网络对Web Server的HTTP请求,下行带宽为外网到内网的HTTP响应数据,FTP、P2P下载数据,以及外网到内网的HTTP请求数据等。 对于下行部分,只要能保证留一定的带宽给外网到内网的HTTP请求,保障流量(这部分流量比较小)畅通即可,剩下的带宽都给普通用户;对于上行部分,需要能够保证Web Server能够快速响应外部的HTTP请求,所以要留以足够的带宽,对用户的上行带宽需求只能降低。因此,用下面的规则配置带宽分配比较合理。,流量控制配置说明,配置案例

37、 1. 限制内网普通用户的带宽。点击添加规则,选择下行接口Eth.p.0-2,上行接口 Eth.p.0-1,地址类型选择子网,并且IP地址填为,掩码为,上传带宽为500k,下载带宽为3500k,流量控制配置说明,配置案例 2. 限制Web Server的带宽。点击添加规则,选择下行接口为Eth.p.0-3,上行接口为Eth.p.0-1,地址类型选择地址,填写IP地址为Web Server的地址,将上传速率设置为3500k,下载速率设置为500k 3. 在规则浏览界面点击确定,使规则生效。,无线模块,主要参数说明,安全模块参数说

38、明,主要参数说明,安全模块参数说明,主要参数说明,安全模块参数说明,主要参数说明,WLAN模块参数说明,主要参数说明,WLAN模块参数说明,主要参数说明,WTP模块参数说明,主要参数说明,WTP模块参数说明,主要参数说明,Radio模块参数说明,主要参数说明,Radio模块参数说明,配置说明,创建Security 1. 点击 安全无线安全创建安全策略,进入界面 2. 在文本框中依次输入安全策略 ID和安全策略名称。 3. 点击确定按钮,创建成功,配置说明,配置Security 1. 点击 安全无线安全配置安全策略,进入界面,默认安全类型是802.1x,配置说明,配置Security 2. 在下

39、拉框中选择相应的安全策略ID及安全类型。如果所选安全类型需要安全认证和安全计费,则依次输入相应的IP地址、端口及共享密钥。 3. 点击确定按钮,配置成功。,配置说明,配置Security 4. 以安全类型为open,加密类型为none为例,点击确定按钮,配置成功,配置说明,配置备用Security 1. 成功创建安全策略后,点击无线 无线安全 配置备用安全策略,进入配置备用安全策略界面,配置说明,配置备用Security 2. 在下拉框中选择要配置的安全策略 ID,并输入备用安全认证参数、备用安全计费参数的IP和共享密钥。 3. 点击确定按钮,配置成功,配置说明,查看Security信息 1.

40、 点击 无线无线安全,进入安全策略列表界面 2. 将鼠标移动到要查看的安全策略一行末尾图标上,配置说明,查看Security信息 3. 点击详细信息,进入安全策略详细信息界面,配置说明,删除Security 1. 点击 无线无线安全,进入安全策略列表界面 2. 将鼠标移动到要查看的安全策略一行末尾图标上,配置说明,删除Security 3. 点击删除,点击确定,删除成功,配置说明,创建WLAN 1. 点击 无线WLAN创建WLAN,进入界面 2. 在文本框中依次输入WLAN ID、WLAN名称和WLAN ESSID。 3. 点击确定按钮,创建成功如图,配置说明,删除WLAN 1. 点击 无线W

41、LAN,进入WLAN列表界面 2. 将鼠标移动到要删除的WLAN一行末尾图标上,配置说明,删除WLAN 3. 点击删除,点击确定,删除成功,配置说明,配置WLAN 1. 成功创建WLAN后,点击 无线WLANWLAN列表,将鼠标移动到要配置的WLAN一行末尾图标上,点击配置,进入配置WLAN界面,配置说明,配置WLAN 2. 选择要绑定的安全策略,接口以及是否隐藏ESSID,是否启动服务。只有当WLAN服务启动时,此三项配置才可生效。 3. 点击确定按钮,配置成功,配置说明,WLAN映射三层接口 WLAN的三层接口策略分为两种:WLAN-interface和NO-interface ,分别对应

42、CAPWAP协议中的Split-Forwarding和Local-Forwarding方式。 Split-Forwarding方式是指AP与AC间建立数据传输隧道,AP将收到的用户数据封装成802.3类型帧通过隧道发送给AC,由AC决定数据如何转发。 Local-Forwarding方式是指AP收到用户数据后自行决定如何转发,不用经过AC处理,转发数据帧时仍然采用802.11帧格式。,配置说明,WLAN映射三层接口 1. 成功创建WLAN后,点击无线WLANWLAN列表,将鼠标移动到要映射三层接口的WLAN一行末尾图标上,点击L3接口,进入L3接口界面,配置说明,WLAN映射三层接口 2. 选

43、择接口类型,如果选择WLAN,则需要输入IP和子网掩码,点击映射按钮。以WLAN映射三层接口为例,映射成功,配置说明,查看WLAN的接入用户 当有用户接入网络时,点击无线WLANWLAN列表,将鼠标移动到要查看接入用户信息的WLAN一行末尾图标上,点击接入用户,进入接入用户界面,配置说明,配置WLAN的MAC过滤 1. 点击无线WLANMAC过滤,进入MAC过滤界面,配置说明,配置WLAN的MAC过滤 2. 在下拉框中选择要配置MAC过滤的WLAN ID和MAC过滤类型,在文本框中输入要过滤的MAC地址。 3. 点击确定按钮,配置成功,配置说明,查看WLAN的黑(/白)名单 当WLAN成功配置

44、MAC过滤后,点击无线WLANWLAN列表,将鼠标移动到要查看黑(/白)名单的WLAN一行末尾图标上,点击黑(/白)名单,进入黑(/白)名单界面,配置说明,删除WLAN的黑(/白)名单 点击要删除的MAC地址一行末尾的删除按钮,删除成功,配置说明,查看WLAN信息 1. 点击 无线WLAN,进入WLAN列表界面,配置说明,查看WLAN信息 1. 点击 无线WLAN,进入WLAN列表界面 2. 将鼠标移动到要查看的WLAN一行末尾图标上,配置说明,查看WLAN信息 3. 点击详细信息,进入WLAN详细信息界面,配置说明,创建AP 1. 点击 无线无线接入点创建AP,进入创建AP界面,配置说明,创

45、建AP 2. 在文本框中依次输入AP ID、AP名称,在下拉框中选择AP型号,在文本框中输入WLAN ESSID。 3. 点击确定按钮,创建成功,配置说明,配置AP 1. 成功创建AP后,点击 无线无线接入点AP列表,将鼠标移动到要配置的AP一行末尾图标上,点击配置,进入配置AP界面,配置说明,配置AP 2. 在下拉框中选择要绑定的接口,要绑定的WLAN以及是否启动服务 3. 点击确定按钮,配置成功,配置说明,配置AP绑定的WLAN 1. 成功创建AP后,点击无线无线接入点AP列表,将鼠标移动到要配置的AP一行末尾图标上,点击详细信息,进入AP详细信息界面,配置说明,配置AP绑定的WLAN 2

46、. 选择要操作的WLAN或者选中全选按钮,点击删除按钮、启用按钮或者禁用按钮进行相应的操作。以删除绑定的WLAN为例,操作成功,配置说明,查看AP的接入用户 1. 当有用户接入网络时,点击无线无线接入点AP列表,将鼠标移动到要查看接入用户信息的AP一行末尾图标上 2. 点击接入用户,进入接入用户界面,配置说明,查看非法AP 1. 点击无线无线接入点AP列表,将鼠标移动到要查看非法AP信息的AP一行末尾图标上 2. 点击非法AP,进入非法AP界面,配置说明,查看AP的邻居AP 1. 点击无线无线接入点AP列表,将鼠标移动到要查看邻居AP信息的AP一行末尾图标上 2. 点击邻居AP,进入邻居AP界

47、面,配置说明,配置AP回声计时器 1.点击无线无线接入点AP回声计时器,进入AP回声计时器界面,配置说明,配置AP回声计时器 1.点击无线无线接入点AP回声计时器,进入AP回声计时器界面 2. 在文本框中输入回声计时器的值。 3. 点击确定按钮,配置成功,配置说明,AP版本升级 1. 点击无线无线接入点版本升级,进入版本升级界面 2. 在文本框中输入网络资源、用户名以及密码。 3. 点击确定按钮,配置成功,配置说明,配置动态AP策略 1. 点击无线无线接入点配置动态AP策略,进入配置动态AP策略界面 2. 在下拉框选择绑定的接口、绑定的WLAN以及动态AP策略。 3. 点击确定按钮,配置成功,

48、配置说明,查看动态AP策略 点击无线无线接入点显示动态AP策略,进入显示动态AP策略界面,配置说明,查看AP信息 1. 点击 无线无线接入点,进入AP列表界面,将鼠标移动到要查看的AP一行末尾图标上,配置说明,查看AP信息 3. 点击详细信息,进入AP详细信息界面,配置说明,AP监控 1. 点击 无线AP监控,进入AP监控界面,配置说明,AP监控 2. 将鼠标移动到要查看的AP图标上,可以查看AP的状态,配置说明,AP监控 3. 点击 无线AP监控上传背景图,进入上传背景图界面 4. 点击浏览按钮选择背景图片,点击确定按钮,上传成功,配置说明,AP监控 5. 点击 无线AP监控AP绑定,进入A

49、P绑定界面 6. 选择要绑定的AP和背景图片,点击确定按钮。绑定成功后,AP监控界面中,AP1和AP2的小图标就成功出现在背景图片Winter中,配置说明,AP监控 7. 点击无线AP监控移除背景图,进入移除背景图界面 8. 选择要移除的图片,点击确定按钮。移除成功后,AP监控中原背景图片不再出现。,配置说明,查看接入用户列表信息 点击无线接入用户接入用户列表,进入接入用户列表界面,配置说明,依据MAC查看接入用户 1. 点击无线接入用户查找接入用户,进入查找接入用户界面 2. 在文本框中输入接入用户的MAC地址,配置说明,依据MAC查看接入用户 3. 点击确定按钮,查看该接入用户的信息,配置

50、说明,配置Radio 1. 成功创建AP后,点击 无线RF管理Radio列表,将鼠标移动到要配置的Radio一行末尾图标上,点击配置,进入配置Radio界面,配置说明,配置Radio,配置说明,配置Radio 2. 在文本框中输入或者在下拉框中选择要配置的参数,点击确定按钮。 3. 以配置信道为例,配置成功,配置说明,查看Radio信息 1. 成功创建AP后,点击 无线RF管理,进入Radio列表界面 2. 将鼠标移动到要查看的Radio一行末尾图标上,点击详细信息,进入Radio详细信息界面,配置说明,查看Radio信息,配置说明,查看控制器信息 点击无线高级参数配置,进入控制器信息界面,配

51、置说明,控制器配置 1. 点击无线高级参数配置控制器配置,进入控制器配置界面 2. 填写要配置的参数。 3. 以关闭日志信息开关为例,选择关闭单选按钮,点击确定按钮,配置成功,配置说明,查看Radio资源信息 点击无线高级参数配置Radio资源信息,进入Radio资源信息界面,配置说明,Radio资源配置 1. 点击无线高级参数配置Radio资源配置,进入Radio资源配置界面 2. 填写要配置的参数。 3. 以开启RRM开关为例,选择开启单选按钮,点击确定按钮,配置成功,配置说明,检测非法 AP 点击无线高级参数配置检测非法AP,开启RRM后,将自动检测非法AP,若检测到非法AP,将在列表中

52、显示。,配置案例,配置Split-Forwarding方式 环境描述:设备连接IP地址为和的认证服务器和计费服务器;创建WLAN 8和WLAN 9,采用WPA-E+TKIP的认证加密方式,映射WLAN-inerface,以采用Split-Forwarding方式进行转发;在WLAN 8和WLAN 9上启用DHCP分别为Station 1和Station 2分配地址,并将WLAN 8和WLAN 9绑定至接口VLAN 5;创建AP,同时绑定至WLAN 8和WLAN 9。,配置案例,配置Split-Forwarding方式 1. 点击 无线无线安全创建安全

53、策略,点击确定按钮,创建成功,配置案例,配置Split-Forwarding方式 2. 点击 无线 无线安全 安全策略列表,将鼠标移动到要配置的安全策略一行末尾图标上,点击配置,进入配置安全策略界面,(安全类型共七种分别为OPEN、SHARED、802.1X、WPA_P、WPA_E、WPA2_P、WPA2_E,这里以WPA_E为例),配置认证及加密类型,认证服务器和计费服务器地址,配置案例,配置Split-Forwarding方式 3. 点击确定,提示操作成功,配置案例,配置Split-Forwarding方式 4. 点击 无线无线安全 安全策略列表,将鼠标移动到要配置的安全策略一行末尾图标上,点击详细信息,进入安全策略详细信息界面,配置案例,配置Split-Forwarding方式 5. 点击 无线WLAN创建WLAN,创建wlan 8,进入界面,配置案例,配置Split-Forwarding方式 6. 点击确定按钮,提示操作成功

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论