一、拓撲

簡介:
HCL版本:V5.7.1,模擬器AC及交換機系統(tǒng)版本:V7
二、配置步驟:
配置設(shè)備間基本鏈路及IP路由、vlan、等,保障交換機和AC之間二層或者三層互通。
配置AP上線。
配置兩個服務(wù)模板。(一個用vlan100,另一個用vlan200)
*服務(wù)模板概念簡介:定義一個包含了WiFi的ssid、密碼、認證模式、用戶數(shù)量、ssid用哪個vlan、加密類型等參數(shù)。
在AP的radio(射頻)中應(yīng)用服務(wù)模板。
5、測試設(shè)備上線。
二、各設(shè)備配置:
交換機:
#
dhcp enable //開啟交換機DHCP服務(wù)器功能(否則地址池無法生效)
#
vlan 100 //創(chuàng)建vlan100(給第一個服務(wù)模板使用)
#
vlan 200 //創(chuàng)建vlan200(給第二個服務(wù)模板使用)
#
vlan 255 //創(chuàng)建vlan255,此vlan作為一個管理網(wǎng)段,也作為為AP上線用的網(wǎng)段,即:Capwap通道使用的網(wǎng)絡(luò)。
#
dhcp server ip-pool vlan100 //為vlan 100創(chuàng)建地址池,用于為vlan100的服務(wù)模板下用戶分配IP。
gateway-list 10.10.100.254
network 10.10.100.0 mask 255.255.255.0
address range 10.10.100.15 10.10.100.100
dns-list 10.3.1.10 114.114.114.114
expired day 0 hour 8
#
dhcp server ip-pool vlan200 //為vlan 200創(chuàng)建地址池,用于為vlan200的服務(wù)模板下用戶分配IP。
gateway-list 10.10.200.254
network 10.10.200.0 mask 255.255.255.0
address range 10.10.200.10 10.10.200.100
dns-list 10.3.1.10 114.114.114.114
expired day 0 hour 8
#
交換機與AP互聯(lián)的接口(1、2兩口配置一樣):
interface GigabitEthernet1/0/1
port link-mode bridge
port link-type trunk
port trunk permit vlan all
port trunk pvid vlan 255
combo enable fiber
#
交換機與AC互聯(lián)的接口:
interface GigabitEthernet1/0/48
port link-mode bridge
port link-type trunk
port trunk permit vlan all
交換機上三個vlan接口作為這三個vlan 的網(wǎng)關(guān):

AC配置:
vlan 100
#
vlan 200
#
vlan 255
#
dhcp server ip-pool vlan255 //此地址池放在AC上,用來自動分配AP的IP地址用(網(wǎng)關(guān)寫核心交換機上的vlan 255接口地址)。
gateway-list 10.10.255.254
network 10.10.255.0 mask 255.255.255.0
address range 10.10.255.100 10.10.255.150
expired day 0 hour 8
#
wlan service-template vlan100 //vlan 100服務(wù)模板
ssid xupeng
service-template enable
#
wlan service-template vlan200 //vlan 200服務(wù)模板
ssid vegeta
service-template enable
#
*模擬器暫時不支持寫密碼、加密類型等,否則模擬器中的手機連接不上WiFi。
真實環(huán)境建議按照下面配置寫:
wlan service-template xxx
ssid xxxx
akm mode psk
preshared-key pass-phrase simple ******
cipher-suite ccmp
cipher-suite tkip
security-ie rsn
security-ie wpa
service-template enable
配置AC管理地址:
interface Vlan-interface255
ip address 10.10.255.253 255.255.255.0
配置AP上線(兩個AP同樣的方式添加):

*配置好新上線的AP名字、型號后,再補充下AP的序列號。
序列號可以在AP的背面或者登錄AP后輸入以下命令查看:
display device manuinfo
后,單獨配置兩個AP并分別應(yīng)用上面配置好的兩個服務(wù)模板(也可以通過ap-group配置,但此處比這是單獨AP來配置,不想統(tǒng)一配置):

上圖可以看到AP02 的radio 1應(yīng)用了vlan100這個服務(wù)模板,并強制綁定了vlan 100,作為下面終端獲取的網(wǎng)段vlan。
*同樣,兩個AP通過相同的方法,應(yīng)用服務(wù)模板。
3、檢查終端上線:

如上圖,設(shè)備可以搜索到服務(wù)模板,并打開“連接狀態(tài)”下的開關(guān)按鈕后,成功上線,并獲取到對應(yīng)的IP地址。
4、使用本地真實計算機登錄AC(可選)
如拓撲中的環(huán)境,拖放一個host(即:本地計算機),并連接對應(yīng)的網(wǎng)卡,再在AC對應(yīng)的網(wǎng)口上配置一個IP地址(可與本地計算機通信的IP)
interface GigabitEthernet1/0/22
port link-mode route
ip address 10.10.10.163 255.255.255.0
并開啟AC的https服務(wù):
#
ip http enable
ip https enable
#
創(chuàng)建用于web登錄的用戶:
local-user xupeng class manage
password hash $h$6$6iP+AtUNU7AoRvzh$+O/k4ApiIX6f+UtJ5AVtkA
service-type ssh telnet terminal http https
authorization-attribute user-role network-admin
authorization-attribute user-role network-operator
打開瀏覽器并輸入AC與本地計算機連接的接口IP地址:

輸入完上面配置的用戶名密碼,并點擊“登錄”后:文章來源:http://www.zghlxwxcb.cn/news/detail-568532.html

配置結(jié)束。文章來源地址http://www.zghlxwxcb.cn/news/detail-568532.html
到了這里,關(guān)于H3C無線配置的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!