园区基础网络配置系列——华三无线AC

前言:

基础拓扑结构
在这里插入图片描述

设备型号:H3C-WX2520X-LI 、H3C-WA6320S-C
需求:授权,管理,AP上线,路由,静态AP地址

登录设备

设备默认的管理地址为 192.168.0.100/24,默认账号密码都是“admin”。需要手动给电脑配置同网段地址,将电脑直连设备 LAN 任意口。

在这里插入图片描述

在这里插入图片描述

系统升级

1,查看存储空间

进入管理页面后,在“系统> 概览”页面的“系统利用率”里点击右上角“更多”查看Flash使用情况。

在这里插入图片描述

2,配置备份

在“系统> 管理 > 配置文件”页面,点击“导出当前配置”备份配置文件,
在这里插入图片描述

3,版本升级

设备升级前需先确定当前版本,在“系统>系统> 管理 > 关于”页面,点击“版本信息”。联系400咨询技术支持索要最新的稳定版本文件。

在“系统> 管理 > 软件更新”页面,点击“升级系统软件”,然后在弹出
的对话框中点击“选择文件”,选择新的升级文件,用户需要根据自己的实际情况决
定是否勾选“立即重启设备”,最后点击<确定>按钮升级系统。

在这里插入图片描述

在这里插入图片描述
重启设备之后,再次查看版本信息确认是否升级成功。

License首次激活

“系统”>“系统”>“license 管理”>“获取 DID”中下载设备信息文件
在这里插入图片描述
访问 H3C 公司中文网站 www.h3c.com.cn,依次点击“支持”>“服务支持中心”>“授权业务”> “License 首次激活申请”。
在这里插入图片描述
根据页面提示输入授权码,填写对应设备的授权码、上传 did 文件及用户信息后,点击“确认并激 活 license”

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
将激活文件下载至电脑上,按照如下按钮操作上传并激活授权,操作完成;
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

配置VLAN

配置设备管理IP
在这里插入图片描述

设备管理vlan83
在这里插入图片描述

在这里插入图片描述

先加入一个Untag口,可通过GE1/0/2口进行web登录
在这里插入图片描述

进入网络配置-接口-接口 修改vlan83的IP地址为10.1.83.100/24
在这里插入图片描述

在这里插入图片描述

AP组配置

进入无线配置-AP管理-AP组-新建AP组
在这里插入图片描述

静态路由

在这里插入图片描述

核心交换机配置


#新建VLAN
vlan 80 
  description wifi-guest
  quit  
  
vlan 81 
  description wifi-office
  quit  
  
vlan 83 
  description manage
  quit               

#VLAN地址
int vlan 80
  ip add 10.1.80.1/24
  quit   
  
int vlan 81
  ip add 10.1.81.1/24
  quit   
  
int vlan 83
  ip add 10.1.83.100/24
  quit              

#DHCP配置
dhcp server ip-pool vlan80
   gateway-list 10.1.80.1     
   network 10.1.80.0 mask 255.255.255.0  
   dns-list 8.8.8.8 114.114.114.114
   
dhcp server ip-pool vlan81
   gateway-list 10.1.81.1     
   network 10.1.81.0 mask 255.255.255.0  
   dns-list 8.8.8.8 114.114.114.114
   
dhcp server ip-pool vlan83
   gateway-list 10.1.83.1     
   network 10.1.83.0 mask 255.255.255.0   

#配置为trunk口与AC及接入互联
interface range GigabitEthernet 1/0/24
	description TO_AC
	port link-type trunk              
 	port trunk permit vlan all

interface range GigabitEthernet 1/0/23
	description TO_POE
	port link-type trunk              
 	port trunk permit vlan all
 	

接入交换机配置


#新建VLAN
同上

#VLAN地址
同上

#上联核心,下联AP
interface GigabitEthernet 1/0/24 
	description TO-CORE
	port link-type trunk
 	port trunk permit vlan 80 to 81 83   //如无其它vlan,可直接vlan all

int range GigabitEthernet 1/0/1 to GigabitEthernet 1/0/2
	port access vlan 83
	

AP入组

新建VLAN 80,VLAN 81,VLAN 83,tag口为GE1/0/1
在这里插入图片描述

进入 网络配置-接口-接口-修改接口设置 将GE1/0/1口改为trunk口。
在这里插入图片描述

AP正常上线后在默认组里,需添加到新建的AP组,进入无线配置-AP管理-AP组

在这里插入图片描述

在这里插入图片描述

MAC绑定AP地址

#AP自动重启后将自动获取到固定的IP

arp static  x.x.x.x 0000-0000-0000   //配置IP地址与MAC地址绑定

reset dhcp server ip-in-use          //用户视图下 “>”,释放DHCP地址池
目录: H3C AC+Fit AP典型配置案例集 00-前言.docx 01-802.1X Auth-Fail Guest VLAN典型配置举例.docx 02-802.1X热备典型配置举例.doc 03-802.1X认证典型配置举例.docx 04-802.1X与LDAP组合认证典型配置举例.docx 05-802.1X与RADIUS Offload功能组合认证典型配置举例.docx 06-AC 1+1热备份典型配置举例.docx 07-AC 1+N备份典型配置举例.docx 08-AC内二层漫游典型配置举例.docx 09-AC内三层漫游典型配置举例.docx 10-AP本地认证典型配置举例.docx 11-AP本地转发典型配置举例.docx 12-AP负载均衡典型配置举例.docx 13-AP管理组典型配置举例.docx 14-AP和无线用户属于不同VLAN的无线接入典型配置举例.docx 15-AP通过DNS获取AC列表注册典型配置举例.docx 16-AP自动注册典型配置举例.docx 17-IAG业务板支持PEAP认证典型配置举例.docx 18-IPsec加密AC与AP间隧道典型配置举例.docx 19-IPv6源地址验证典型配置举例.docx 20-IPv6组播优化典型配置举例.docx 21-MAC认证+Guest VLAN+本地Portal认证典型配置举例.docx 22-NAT典型配置举例.docx 23-Portal服务器对从不同AP和不同认证域上线的用户进行Portal认证的典型配置举例.docx 24-Portal支持基于MAC地址的快速认证典型配置举例.doc 25-PSK认证方式典型配置举例.docx 26-Rogue AP检测功能典型配置举例.docx 27-RSN安全服务ESS典型配置举例.docx 28-SSH接入Password认证典型配置举例.docx 29-Telnet访问控制典型配置举例.docx 30-VIP通道典型配置举例.docx 31-WIAA构建安全无线网络典型配置举例.docx 32-WIDS典型配置举例.docx 33-WIPS功能典型配置举例.docx 34-本地Portal server典型配置举例.docx 35-本地Portal认证基于SSID绑定认证页面典型配置举例.doc 36-本地转发 + Portal认证典型配置举例.docx 37-采用本地Portal服务器与LDAP服务器组合对用户认证的典型配置举例.docx 38-定时自动开启无线射频功能典型配置举例.docx 39-动态黑名单典型配置举例.docx 40-根据上行链路状态控制无线服务典型配置举例.docx 41-基于AP的无线终端准入典型配置举例.docx 42-基于AP划分无线终端接入VLAN典型配置举例.docx 43-基于IPv6的Portal接入认证控制功能典型配置举例.docx 44-基于SSID绑定Portal服务器和认证服务器典型配置举例.docx 45-基于SSID的Web界面访问控制典型配置举例.docx 46-基于SSID和基于VLAN的用户隔离典型配置举例.docx 47-基于VLAN池授权VLAN应用典型配置举例.docx 48-基于客户端的无线捕获典型配置举例.docx 49-基于用户的WIAA安全控制典型配置举例.docx 50-禁止弱信号无线客户端接入典型配置举例.docx 51-客户端在AC间漫游典型配置举例.docx 52-空口队列智能带宽保障典型配置举例.docx 53-来宾用户访问管理Portal典型配置举例.docx 54-明文无线接入服务典型配置举例.docx 55-频谱导航典型配置举例.docx 56-实时频谱防护典型配置举例.docx 57-授权ARP防止终端非法地址接入典型配置举例.docx 58-双机热备下的本地Portal认证典型配置举例.docx 59-通过802.1X认证服务器动态下发授权ACL典型配置举例.docx 60-网站地址过滤典型配置举例.docx 61-线报文捕获典型配置举例.docx 62-线接入用户延时计费典型配置举例.docx 63-线客户端保活和空闲检测典型配置举例.docx 64-线控制器AP自动注册和认证典型配置举例.docx 65-线控制器VRRP热备管理AP典型配置举例.docx 66-线控制器通过认证服务器动态授权无线终端接入VLAN典型配置举例.docx 67-线终端策略转发典型配置举例.docx 68-远程Portal认证热备典型配置举例.docx 69-智能带宽保障和基于AP的无线终端限速策略典型配置举例.docx 70-逐包功率控制典型配置举例.docx 71-组播优化功能典型配置举例.d
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

茉清语

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值