内容无线ac手册_第1页
内容无线ac手册_第2页
内容无线ac手册_第3页
内容无线ac手册_第4页
内容无线ac手册_第5页
已阅读5页,还剩102页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、AC WEB 手册目录目录第 1 章进入 WEB 页面配置1-11.1 设置准备1-11.1.1 计算机要求1-11.1.2 Web 管理 AC1-11.2 WEB 界面入门1-61.2.1 登陆 AC Web 界面1-61.2.2 Web 页面介绍1-61.2.3 菜单介绍1-71.2.4 AC Web功能1-9第 2 章. 2-12.1 系统概述2-12.2 当前管理的接入点2-12.3 设备概述2-22.4 支持2-2第 3 章快速配置3-13.1 IP 配置3-13.2 AP 组配置3-13.3 网络配置3-23.3.1 SSID3-23.3.2 安全3-2第 4 章系统配置4-14.

2、1 无线开关4-14.2 无线 IP 自动分配模式4-14.3 AP 认证模式4-24.4 AP 验证方式4-21AC WEB 手册目录4.5 RADIUS 认证服务器4-34.6 RADIUS 计费服务开关4-34.7 RADIUS 计费服务器4-34.8 客户端 QOS 全局开关4-34.9码4-34.10 集群标识4-34.11 集群优先级4-4第 5 章网络5-15.1 配置网络名5-15.2 配置认证方式5-15.2.1 open 方式认证5-15.2.2 Static WEP 方式认证5-15.2.3 WEP 802.1x5-25.2.4 WPAal5-25.2.5 WPA Ent

3、erprise5-35.3 配置 VLAN5-35.4 MAC 认证5-45.5 开启分布式隧道5-45.6 客户端 QOS5-4第 6 章AP 管理6-16.1 AP 组的新建、修改、删除6-16.1.1 常规属性6-16.1.2 AP 配置6-26.1.3 Radio6-26.1.4 VAP6-36.1.5 QoS6-46.1.6 TSPEC6-56.2 AP 组的.6-56.3 AP 组的应用6-6第 7 章安全认证配置7-12AC WEB 手册目录7.1 RADIUS 配置7-17.1.1 全局配置7-17.1.2 Radius 认证服务器配置7-17.1.3 Radius 计费服务器

4、配置7-27.1.4 Radius 组管理7-27.1.5 Radius 管理7-37.2 LDAP 配置7-3第 8 章自动发现配置8-18.1 L3 发现8-.28.1.3开启/关闭 L3 发现8-1添加三层发现 IP8-1从三层发现列表中删除 IP 地址8-18.2 二层发现8-.28.2.3开启二层发现8-2添加二层发现 VLAN8-2从二层发现列表中删除 VLAN8-2第 9 章自动部署9-19.1 AP 自动部署9-19.2 交换机自动部署9-29.3 双向认证9-2第 10 章无线安全10-110.1 AP 配置10-110.2 客户端配置10

5、-210.3 黑白10-310.3.1 MAC 认证模式10-310.3.2 黑白配置10-3第 11 章CAPTIVE PORTAL11-111.1 CAPTIVE PORTAL 全局开关11-111.2 CAPTIVE PORTAL 认证类型11-13AC WEB 手册目录11.3 PORTAL 服务器配置11-111.4 FREE RESOURCE 配置11-211.5 MAC PORTAL 配置11-311.6 CP 配置11-3第 12 章LICENSE12-112.1 设备信息12-112.2 LICENSE12-112.3 传输 LICENSE12-2第 13 章无线报文捕获13

6、-113.1 文件捕获模式13-113.2捕获模式13-113.3 空口报文捕获选项13-2第 14 章配置推送14-114.1 配置推送14-114.2 配置推送选项14-1第 15 章AP 升级15-115.1 自动升级15-115.2 手动升级15-1第 16 章负载均衡16-116.1 新建模板16-116.2 AP PROFILE 关联负载均衡模板16-116.3 删除负载均衡模板16-2第 17 章数据转发17-117.1 分布式隧道配置17-117.2 集中隧道配置17-117.2.1 Vlan 配置17-14AC WEB 手册目录17.2.2 用户vlan17-2第 18 章限

7、时策略18-118.1 网络限时策略18-118.2 射频限时策略配置18-2第 19 章组织唯一标识19-119.1 添加组织唯一标识19-119.2 删除组织唯一标识符19-1第 20 章通告和日志20-120.1 SNMP 通告20-120.1.1 无线全局通告20-120.1.2 Captive Portal20-120.2 日志配置20-220.2.1 无线日志配置20-220.2.2 Captive Portal 日志配置20-2第 21 章. 21-121.1 AC21-121.1.1 集群21-121.1.2 每个 AC 的状态/统计21-421.2 AP21-621.2.1

8、AP 基本信息21-721.2.2 AP 详情21-721.2.3 认证失败的 AP 列表21-1121.3 无线客户端21-1.221.3.321.3.4关联的客户端列表21-11关联的客户端详情21-12检测到的客户端列表21-13检测到的客户端详情21-1321.4 射频扫描21-1521.4.1 AP 射频扫描状态21-155AC WEB 手册目录21.4.2 AP 射频扫描状态详情21-1621.4.3 动态. 21-17第 22 章管理22-122.1 基本配置命令22-.222.1.322.1.422.1.5登陆用户管理22-1登陆用户

9、验证方式配置22-2登陆用户安全 IP 配置22-3基本配置22-3保存当前配置22-422.2 SNMP 配置22-522.2.1 SNMP 认证配置22-522.2.2 SNMP功能开关22-822.2.3 团体字符串管理22-822.2.4 管理方 IP 地址设置22-922.2.5 SNMP 统计信息22-922.3 SSH 管理22-1022.3.1 SSH 功能开关22-1022.3.2 SSH 管理配置22-1022.4 交换机固件升级22-1122.4.1 TFTP 客户端服务22-1222.4.2 TFTP 服务器端服务22-1322.4.3 FTP 客户端服务22-1322

10、.4.4 FTP 服务器端服务22-1422.5 TELNET 服务器配置22-1522.5.1 Telnet 服务器状态22-1522.5.2 Telnet 最大连接数22-1622.6 基本配置维护和调试22-1622.6.1 维护调试命令22-1722.6.2 Others22-186AC WEB 手册第 1 章 进入 Web 页面配置第1章进入 Web 页面配置AC 提供 Web 设置页面,本章将带领您进入并熟悉 Web 设置页面。1.1 设置准备用户到 AC 设备后,需要对 AC 进行安装,从而实现通过 web 方式对 AC 进行管理。1.1.1 计算机要求FFFF安装操作系统(如W

11、indows XP/Windows 7等) 安装以太网网卡安装Web浏览器安装并启动TCP/IP协议1.1.2 Web 管理 AC如果是进行本地设置,需要把PC机的IP地址与AC的IP地址设置在同一子网中。AC的缺省IP地址为,子网掩码为。用户建立网络连接的步骤如下:第一、搭建环境:图 1-1 AC web 管理配置环境按照图 1-1 所示,将 PC 的以太网接口和 AC 任意端口用网线连接,下面是连接中用到的设备说明:1-1设备名称说明AC WEB 手册第 1 章 进入 Web 页面配置第二、设置网络连接(以Windows XP系统为例):连接

12、后,单击屏幕左下角<开始>按钮进入开始菜单,选择面板。双击“网络连接”图标,再双击弹出的“本地连接”图标,弹出“本地连接状态”窗口,如图 1-2 所示。图 1-2 本地连接 状态(1) 单击<属性>按钮,进入“本地连接 属性”窗口,如图 1-3 所示。1-2PC 机有完好的键盘和以太网网卡,并且安装了浏览器程序,如 Windows 系统自带 Internet Explorer,这里推荐使用 IE 8.0 浏览器。网线一端与 PC 机的以太网网卡相连;另一端与 AC 的端口相连。ACAC WEB 手册第 1 章进入 Web 页面配置图 1-3 本地连接属性(2) 选中“I

13、nternet 协议(TCP/IP)”,单击<属性>按钮,进入“Internet 协议(TCP/IP)属性” 窗口。选择“使用下面的 IP 地址”单选按钮,输入 IP 地址(在 54 中的任意值)和子网掩码(),确认后即可完成操作(此处假设 AC 当前为缺省 IP 地址)。1-3AC WEB 手册第 1 章进入 Web 页面配置图 1-4 Internet 协议(TCP/IP)属性如果是进行管理,请确认 PC 机和 AC 路由可达。第三、用PING命令确认PC机和AC之间网络连接的连通性。单击屏幕左下角的<

14、开始>按钮进入开始菜单,选择运行,弹出如图 1-5 的框。图 1-5 运行框输入“CMD” ,单击<确定>按钮, 进入命令行框, 在命令行框输入“ping(AC 的 IP 地址,此处是缺省 IP 地址)”并回车确认,如果命令行输出的结果显示了从 AC 返回的结果,则表示网络连通,如图 1-6 所示,否则请检查网络连接。1-4AC WEB 手册第 1 章进入 Web 页面配置图 1-6 命令行框第四、取消服务器如果当前计算机使用服务器因特网,则必须服务,操作如下:(1) 在浏览器窗口中,选择工具/Internet 选项进入Internet 选项窗口。(2)

15、 在Internet 选项窗口中选择“连接”页签,并单击<局域网(LAN)设置>按钮,进入图 1-7 所示页面。图 1-7 局域网(LAN)设置(3) 确认未选中“为 LAN 使用服务器”选项。若已选中,请取消并单击<确定>按钮。1-5AC WEB 手册第 1 章 进入 Web 页面配置1.2 Web 界面入门1.2.1 登陆 AC Web 界面运行 Web 浏览器,在地址栏中输入 IP 地址 ,按回车后将进入 AC 的登录(首次登录时请输入缺省的用户名:admin,Web 设置页面。页面,如图 1-8 所示,输入用户名和admin),单击<

16、登陆>按钮或直接回车:图 1-8 登陆页面1.2.2 Web 页面介绍登录后,进入 Web 设置页面,默认打开“”。在中显示当前 AC 的基”。本信息和管理的 AP 状态,的详细介绍请参考“第二章顶部是各大功能模块的主菜单,点击相应的菜单可无线或有线功能进行详细配置。1-6AC WEB 手册第 1 章进入 Web 页面配置图 1-9 Web 设置页面示意图1.2.3 菜单介绍这里列出了各个菜单项与所的配置页面对应的功能,供用户快速查阅。1-7菜单项页面无线配置快速配置系统配置网络AP 管理安全认证配置自动发现自动部署无线安全Captive Portal无线高级配置配置推送AP 升级负载均

17、衡AC WEB 手册第 1 章进入 Web 页面配置1-8数据转发限时策略组织唯一标识通告和日志交换机接入点无线客户端射频扫描管理基本配置命令登陆用户管理登陆用户验证方式配置登陆用户安全 IP 配置基本配置保存当前配置SNMP 配置SNMP 认证配置SNMP功能开关团体字符串管理管理方 IP 地址设置SNMP 统计信息SSH 管理SSH 功能开关SSH 管理配置交换机固件升级TFTP 服务FTP 服务Telnet 服务器配置Telnet 服务器状态Telnet 连接最大数基本配置维护和调试命令维护调试命令show clockshow cpu usageshow memory usageshow

18、 flashshow running-configshow switchport interfaceshow tcpshow udpshow telnet loginshow versionAC WEB 手册第 1 章 进入 Web 页面配置1.2.4 AC Web功能单击 web 页面右上角的<>按钮,即可退回到 AC 的登录页面。1-9AC WEB 手册第 2 章第2章包括四部分,分别是系统概述、当前管理的接入点、设备概述和支持。2.1 系统概述系统概述主要对无线 AC 系统做如下概述,如下图所示:上图换机信息如下:FFFFFFF系统名称:AC 名字为 DCWS-6028IP

19、地址:AC 的 URL 地址为 50MAC 地址:AC 的 mac 地址为 00-03-0f-12-56-34正常运行时间:8 分钟接入点:接入的 AP 数量为 2 个S/N: N/A版本为:(R0041.0006)F:页面中点击该图可以刷新当前模块2.2 当前管理的接入点当前管理的接入点显示环境中 AP 信息,显示 AP 的 MAC 地址、位置、IP 地址、profile软件版本、管理状态、配置状态、时间、CMAC 地址:AP 的 mac 地址2-1AC WEB 手册第 2 章位置:显示 AP 配置的位置IP 地址:AP 的地址Profile :AP 所属 pr

20、ofile软件版本:AP 版本状态:AP 当前的管理状态配置状态:显示 AP 当前配置状态时间:管理 AP 时间点击 AP 的MAC 地址可以跳转到CCCCCCC页面中 AP 详细列表页面。2.3 设备概述设置概述有两点:显示集群中总共的接入点数和客户端个数,如下图所示:2.4 支持该部分提供了公司名称、和公司:如下图所示:2-2AC WEB 手册第 3 章 快速配置第3章快速配置点击“无线配置->快速配置”可以对无线功能进行简单性的快速配置,包括对无线管理 IP地址、AP 组以及基本的网络进行配置,并将配置的内容提交给 AC。注意:快速配置适合在尚未进行过任何配置的情况下快速配置,如果

21、已经有一定的配置, 再进行快速配置很可能会造成其他配置的丢失。3.1 IP 配置IP 配置部分可以快速地配置无线管理 IP 地址,在输入框中填入要配置的无线管理 IP地址,点击下方的提交,可以将输入的 IP 地址快速配置为无线管理地址。3.2 AP 组配置AP 组配置部分可以快速地添加、更新 AP 组的 ID 以及其硬件类型。举例:在 ID 框中输入:2,选择相应的 AP 硬件类型:7 - DCWL-7962AP(R4), Indoor Dual Radio a/n, b/g/n,点击”添加”即可暂时添加到页面上。再点击”提交”按钮,提交到 AC 上。击页面下方的提交按钮才能在 AC 上生效,

22、直接离开页面之前的更改将失效。3-1AC WEB 手册第 3 章 快速配置3.3 网络配置网络配置部分可以对 AP 使用的网络进行快速配置,这里的网络配置只配置 ID 为 1 的网络,并且将所有的 AP 组都置成 VAP 顺序对应网络 ID 1-16 的情况。3.3.1 SSIDSSID 代表无线网络的服务集标识。这里相当于局域网络的名称。SSID 技术可以将一个无线局域网分为几个需要不同验证的子网络,每一个子网络都需要的验证,只有通过验证的用户才可以进入相应的子网络,防止未被的用户进入本网络。举例:在 SSID 框中输入要添加的网络的名称,如 Network1,选择安全为无,点击提交按钮,即

23、可配置一个名称为 Network1 的网络。3.3.2 安全网络配置中的安全选项,可以配置安全认证的接入式有:static WEP、WEP 802.1X、WPA/WPA2。系统中的 client 安全认证方和 WPA/WPA2 Enterprise。al WEP 模式通过单选钮可以选择 WEP,以进行快速的 WEP 认证配置,WEP 下有静态 WEP 和WEP 802.1X 两种模式。静态 WEP 配置即 Static WEP,该部分与无线配置->网络中的配置相同,详见第 5 章 网络。选择”WEP IEEE802.1X”单选钮,可以进行 WEP 802.1X 配置。举例:

24、配置 RADIUS 为 RadiusServer,填写认证服务器地址和计费服务器地址:00,配置 RADIUS 共享密钥 test,点击”提交”按钮,WEP 802.1X 配置。注意:仅当未配置过 RADIUS 认证、计费服务器时可以在快速配置中进行配置,如果配置过,快速配置中无法删除或修改,想要进行更进一步的 RADIUS 配置,请见第 7 章 安全认证配置。3-2AC WEB 手册第 3 章 快速配置 WPA/WPA2通过选择单选钮 WPA/WPA2,以进行快速的 WPA/WPA2 认证配置。WPA/WPA2 具有个人 WPA 和企业 WPA 两种方式。

25、个人 WPA 与无线配置->网络中的 WPAal 配置相同,详见第 5 章 网络。企业 WPA 配置与 WEP 802.1X 类似,选择” 企业WPA”单选钮,进入 WPA 企业配置。举例:配置 RADIUS 为 RadiusServer,填写认证服务器地址和计费服务器地址:00,配置 RADIUS 共享密钥 test,点击”提交”按钮,企业 WPA 配置。注意:仅当未配置过 RADIUS 认证、计费服务器时可以在快速配置中进行配置,如果配置过,快速配置中无法删除或修改,想要进行更进一步的 RADIUS 配置,请见第 7 章全认证配置。安3-3AC WEB 手册第

26、4 章 系统配置第4章系统配置点击菜单“无线配置->系统配置”可打开系统配置页面,在这里可以设置无线全局模式下的相关参数。显示界面如下图所示:4.1 无线开关勾选“无线开关”的单选框,可以使能无线功能。只有勾选该选项才能使用 AC 的无线服务,如果取消勾选此开关,AC 上所有无线功能将被关闭,停止无线服务。4.2 无线 IP 自动分配模式勾选“无线 IP 自动分配模式”单选框,可以让 AC 的无线功能自动选择 IP 地址。当使能了无线功能的 IP 地址自动分配功能以后,AC 会自动为无线模块指定一个 IP 地址。该 IP 地址选择的依据是:如果 AC 上存在环回接口,则选择环回接口索引号

27、最小的接口的 IP 地址作为无线功能的地址;如果存在三层接口,则选择各三层接口中最小的 IP 地址作为无线功能的地址。取消勾选该单选框,将关闭 AC 的 IP 自动分配模式,此时需要手工设置一个静态 IP 地址作为 AC 的无线 IP 地址。在设置静态 IP 时,应使用 AC 上已存在的环回接口或三层接口地址,否则设置 AC 上不存在的 IP 不能生效,无线功能无法正常工作。4-1AC WEB 手册第 4 章 系统配置4.3 AP 认证模式AP 的认证模式共有 3 种模式,默认为 MAC 模式,如下图:“无”表示自动认证模式,在 AC 上不用手动添加 ap database,只要 AC 或 A

28、P 能够发现对方就能够加入集群;“MAC”表示以 MAC 地址认证模式,需手工添加 ap database,AP 才能加入集群;“需要”表示认证模式,当 AP 与 AC 建立了 TLS 连接以后,必须要通过认证才可以加入集群。4.4 AP 验证方式如果 AP 认证模式选择“MAC”,才可以配置 AP 验证方式,该选项指明对 AP 的认证采用本地认证或者通过 RADIUS 服务器认证。AC 上面默认对 AP 采用“本地”认证的方式。可以通过修改参数为“Radius”来更改认证方式为通过 RADIUS 服务器认证。如果 AP 验证方式选择了 Radius,还需要从 RADIUS 服务器组的列表(需

29、先配置好, 可参考“第七章 安全认证配置”)中选择一个服务器名称,认证请求将发给所选的 RADIUS服务器。4-2AC WEB 手册第 4 章 系统配置4.5 Radius 认证服务器通过 Radius 认证服务器文本输入框,配置 Radius 认证服务器,如下所示:4.6 Radius 计费服务开关勾选 Radius 计费开关单选框,使能 Radius 计费功能,如下所示:4.7 Radius 计费服务器通过 Radius 计费服务器文本输入框,配置 Radius 计费服务器,如下所示:4.8 客户端 QoS 全局开关勾选该单选框用于使能 AC 的全局 Client QoS 功能。QoS 功

30、能开关分全局开关和当前网络下的开关,需要全部开启才能使用关联到本网络的各个 Client,才能够使用已经配置的 down/up 的 ACL、DiffServ、以及速率限制等功能。4.9码该下拉框用于设置 AC器和它管理的 AP 的码,默认为“CN - China”。设置的样。码必须和设备使用地所在的符合,因为不同的可用的合法信道不一4.10 集群标识通过该文本输入框可以为 AC 配置集群标识,即 Group ID。拥有相同 Group ID 的 AC可以组成一个无线的集群,AC 之间可以相互传递信息。不同 Group ID 的 AC 之间是不能通信的。4-3AC WEB 手册第 4 章 系统配

31、置集群标识默认值为 1,可输入范围是 1 255。4.11 集群优先级通过该文本输入框可以为 AC 指定集群内AC Controller 时的优先级。优先级的数值越大,AC 的优先级越高,越容易被某台 AC 的优先级以后,会触发一次新的 AC Controller 的集群优先级默认值为 1,可输入范围是 0 255。为 Controller。当改变了集群中。4-4AC WEB 手册第 5 章 网络第5章网络5.1 配置网络名默认 network116 已经存在,可以选择存在的 network 进行配置,也可以新建 network。点击无线配置->配置,选择 network,例如修改 ne

32、twork8 的 ssid 为 wlan。如下图所示:5.2 配置认证方式Network 有多种认证方式,如下图:5.2.1 open 方式认证None 对应认证方式为 open,对应命令行中的配置为”security mode none”,表示关联network 时不用输入用户名或就可以认证。5.2.2 Static WEP 方式认证Static WEP 对应命令行中的配置为security mode static-wep,连接网络时需要wep key才能关联网络。WEP 认证方式有开放认证和共享密钥两种方式,WEP 密钥类型分为 ASCII 型和 HEX 型,长度可选择 64 或者 128

33、。举例:配置认证方式为开放式系统,WEP 密钥类型为 ASCII、长度为 64,配置 WEP密钥为“12345”的 WEP 认证,如下图所示:5-1AC WEB 手册第 5 章 网络5.2.3 WEP 802.1xWEP 802.1x 对应命令行中的配置为“security mode wep-dot1x”,该认证方式需要radius 服务器进行的 WEP 认证,radius 的服务器的配置参见“安全认证配置”中 radius 认证服务器的配置。WEP 802.1X 认证也可以配置 Radius 计费服务器进行计费,计费服务器的配置可以参见“安全认证配置”中 radius 计费服务器的配置。举例

34、:配置 Radius 的认证服务为已经配置好的认证服务器 wlan1,计费服务器为已经配置好的计费服务器 wlan2,计费更新时间和多播、会话密钥更新频率采用默认值的 WEP802.1X 认证,配置如下图所示:配置完成后点击“确认”按钮保存配置。5.2.4 WPAalWPAal 对应 network 中配置“security mode wpa-al”,是个人 WPA 认证方式,连接网络时输入 WPA进行关联。WPAal 认证方式中 WPA 版本有 WPA、WPA2 和 WPA/WPA2 混合模式三种,有 TKIP 和 CCMP 两种算法。举例:配置 WPA 版本为混合模式,加密算法为 CCMP

35、,WPA 密钥为“12345678”多播密钥更新频率采用默认值的 WPA进行关联。al 认证方式,客户端关联该网络时输入“12345678”5-2AC WEB 手册第 5 章 网络配置完成后,点击“确认”按钮即可保存配置。5.2.5 WPA EnterpriseWPA Enterprise 方式对应 network 中配置“security mode wpa-enterprise”,为企业WPA 认证,通过 Radius 服务器进行认证和计费。相对 WPAal, WPA Enterprise 中WPA 版本和加密算法一样,不同之处在于需要 Radius 服务器进行认证。在 Radius 服务器

36、认证之前可以选择进行预认证,点击“预认证”按钮开启预认证。客户端关联时通过 Radius上配置的用户名和进行认证上线。举例:配置 Radius 认证服务器为 wlan1,计费服务器为 wlan2 (具体配置参加安全认证配置),WPA 版本为 WPA、加密算法为 CCMP,多播密钥更新时间、会话密钥更新时间为默认值的 WPA Enterprise 认证方式。配置完成后,点击“确认”按钮保存配置。5.3 配置 VLAN在 VLAN 框中输入 VLAN ID 后绑定在该 network 下,为客户端使用时的数据 VLAN。5-3AC WEB 手册第 5 章 网络5.4 Mac 认证点击 MAC 认证

37、开关可以开启 MAC 认证,MAC 认证通过配置黑白客户端接入network。黑白的配置参见“无线安全”一章。5.5 开启分布式隧道点击分布式隧道开关按钮,开启分布式隧道,如下图所示5.6 客户端 QoS客户端 QOS 通过对 network 配置客户端的速率和接入,有三种形式:一、客户端QOS 上下行带宽限制;二、客户端 QOS 上下行接入策略。;三、客户端 QoS 上下行 DiffServ启用时需要先在全局模式下开启客户端 QOS 全局开关才生效。在无线配置à系统配置中,选中“客户端 QOS 全局开关”点击提交,开启全局开关,如下图所示:在全局模式下开启客户端 QOS 后,在 n

38、etwork 下选择客户端 QOS 按钮,可以进行QoS 的配置。选择客户端 QoS 上行带宽限制框,输入要限制的带宽配置上行带宽限制,同样配置下行带宽速率;点击客户端 QoS 上下行接入按钮,已经配置好的 ACL 可以从下拉框中选择(ACL 配置参照有线部分手册);选择客户端 QoS 上下行 DiffServ 策略下拉按钮,可以选择已经配置好的 DiffServ 策略(DiffServ 参照有线部分手册),配置完成后点击“确定”按钮完成 QOS 的配置。5-4AC WEB 手册第 5 章网络5-5AC WEB 手册第 6 章 AP 管理第6章AP 管理AP 组用来管理 AP,一个 AP 组可

39、以添加多个 AP 并对这些 AP 进行统一的配置管理与下发。通过点击”无线配置->AP 管理”进入 AP 管理配置,对 AP 组的各项功能进行配置,并提交到 AC。6.1 AP 组的新建、修改、删除页面上的”新建”、”修改”、”删除”按钮可以对 AP 组进行相应的操作。举例:1. 点击”新建”按钮,输入 AP 组 ID:2,直接点击最下方的”确认”,可以新建 AP 组;2. 点击 AP 组 2 一行中的修改,可以对 AP 组 2 进行修改;3. 勾选要删除的 AP 组 2,点击”删除”按钮,可以删除掉选中的 AP 组(AP 组 1 不可删除)。6.1.1 常规属性点击新建或者修改 AP

40、组,可以打开 AP 组的属性页面,通过常规属性部分来设置 AP组最基本的配置信息。举例:输入 ID 为 2,组名为”group2”,在下拉菜单中选择相应的硬件类型 7,在负载均衡下拉菜单中选择负载均衡模板 7,点击最下方的”确定”按钮,即可完成新建或修改。6-1AC WEB 手册第 6 章 AP 管理硬件类型:AP 所具有的属性,AP 组中设置的硬件类型要和实际 AP 相一致,不同的硬件类型会有双频和单频的区分。硬件类型为 0,是一个缺省值,没有实际对应的 AP。负载均模板的创建参见第 14 章,此处将负载均衡模板绑定在 profile2 下。6.1.2 AP 配置通过 AP 配置部分来添加、

41、修改、删除 AP 组中的 AP,可以对 AP 进行信道和功率的设置。只有在修改 AP 组的情况下可以对 AP 配置进行操作。这一部分的处理是实时生效的, 不用点击最后的确认即会提交到 AC。举例:1. 在 AP MAC 中输入要添加的 AP 的 MAC 地址:00-03-0f-33-33-33,然后在下拉选单中选取信道 Auto,在功率中输入功率 0(功率 0 代表自动调整功率),然后点击添加,可以在列表中看到已经添加。2. 点击要修改的 AP 后的”修改”按钮,可以对 AP 进行修改,不能修改 AP 的 MAC 地址,可以修改 AP 的信道和功率选择,修改信道为 6,功率 100,点击提交,

42、可以修改。3. 点击要删除的 AP 项后的”删除”按钮,可以实时删除掉 AP 组中的 AP。6.1.3 RadioRadio 部分可以对 AP 组的某一个 Radio 进行具体配置,页面上 Radio、VAP、QoS、TSPEC 部分都在某一个 Radio 中配置。选择具有双 Radio 的硬件类型,可以在这里选择要6-2AC WEB 手册第 6 章 AP 管理配置的 Radio,切换 Radio 会丢失整个页面未保存的部分,切换 Radio 前请先提交。举例:新建或修改 AP 组,在 Radio 部分中,将开启选框钩中,选择 Radio 模式为 IEEE 802.11b/g/n,选择 Rad

43、io 工作方式为 Active,信道带宽为 20MHz,勾选支持的 Radio 速率, 点击最下方的”确定”按钮提交。可以看到建立或修改了的 AP 组。CRadio 模式:Radio 1 中可以选择 IEEE 802.11b/g/n、IEEE 802.11b/g、2.4GHz IEEE 802.11n、IEEE802.11b、IEEE 802.11g 五种模式;Radio 2 中可以选择 IEEE 802.11a/n、 IEEE 802.11a、5GHz IEEE 802.11n 三种模式。CRadio 工作方式:可以选择 Active(工作)或 Sentry(哨兵)两种方式。CRadio 信

44、道带宽:根据 Radio 模式选择的不同可以选择 20MHz、40MHz、20/40MHz三种模式。C可参加调整的信道:显示了可以参加调整的信道内容。CRadio 基本速率:可以通过复选框对基本和可支持的不同速率进行选择。6.1.4 VAPVAP 部分为AP 组下所有的 AP 配置使用的网络。通过复选框可以勾选要开启的 VAP,通过下拉列表选择要配置的网络名称,点击编辑网络可以跳转到网络中配置,详见第 5 章网络。举例:新建或修改 AP 组,在 VAP 部分勾选第二个和第三个 VAP,在下拉列表中选择已经建立的网络名称,点击”确认”,可以看到对 AP 组新建或修改。6-3AC WEB 手册第

45、6 章AP 管理CVAP:是 AP 上虚拟 AP 的简称,每个 Radio 下面包含 16 个 VAP,依次对应网络 1-16。6.1.5 QoS通过 QoS 部分在 AP 组中进行 QoS 相关的内容配置,通常采用缺省配置。举例:选择 QoS 模板 Custom,选择 WMM 模式为开,EDCA 各个参数采用缺省值, 点击”确认”按钮,QoS 部分的配置将会被提交。CQoS 模板:可以选择 Custom、Factory Default、Voice 三种模式,只有 Custom 下才可以对 EDCA 参数进行配置。CAP EDCA 参数列表:在 AP EDCA 参数列表中可以通过输入框和下拉列

46、表对不同的 AP数据队列参数进行配置。CWMM 模式:通过勾选可以配置 WMM QoS 功能是否开启。6-4AC WEB 手册第 6 章 AP 管理C客户端 EDCA 参数:在客户端 EDCA 参数列表中可以通过输入框和下拉列表对不同的客户端数据队列参数进行配置。6.1.6 TSPECTSPEC 部分配置 AP 组的 TSPEC 参数,通常采用缺省配置。举例:更改 TSPEC 模式为开启,更改语音 ACM 模式和ACM 模式为开启,门限值和失效时间均采用 TSPEC 的缺省配置,点击”确认”按钮,即可配置 AP 的 TSPEC 参数。6.2 AP 组的AP 组可以通过举例:功能快速新建修改出新

47、的 AP 组。1. 点击”新建”按钮,新建 AP 组,输入 ID 为 5,点击 AP 组 1 一项中的ID 为 5,配置与 AP 组 1 相同的一个新 AP 组。,即可快速创建2. 点击 AP 组 5 后边的”修改”按钮,修改 AP 组,点击 AP 组 2 后边的组 5 更改成 AP 组 2 的配置。,即可快速将 AP6-5AC WEB 手册第 6 章 AP 管理6.3 AP 组的应用通过点击 AP 组的应用按钮可以使 AP 组的配置下发到 AP 上。AP 组的配置完成后, 应该通过”应用”按钮将配置下发给 AP。举例:点击 AP 组 5 后边的”应用”按钮,点击确定后,配置下发到所有 AP

48、组 5 中的 AP上。6-6AC WEB 手册第 7 章 安全认证配置第7章安全认证配置安全认证配置模块主要包括 Radius 配置和 LDAP 配置两部分,其中 Radius 配置主要包括全局配置、Radius 认证服务器配置、Radius 计费服务器配置、Radius 组管理、Radius 管理。7.1 Radius 配置7.1.1 全局配置在开启 Radius 认证和计费服务之前需要先配置一个计费服务器和一个认证服务器,服务器的配置参加下节介绍。配置计费和认证服务器之后,选中 Radius 认证框,开启 Radius 功能,对应命令行中”aaa enable”;选中 Radius 计费框

49、,开启 Radius 计费功能,对应命令行中 “aaa-accounting enable” ,在 Radius 密钥框中配置密钥, 对应命令行中“radius-server key”,密钥必须和 Radius 服务器上的密钥上相同才能进行认证。在 Radius NAS IPV4 和 Radius 源 IPV4 框中配置用于 AC 和 Radius 交互使用的地址。NAS IP 的配置对应命令行中“radius nas-ipv4”,Radius 源 IPV4 对应命令行中“radius source-ipv4”。举例:开启 Radius 认证和计费服务器,配置 Radius 密钥为 test,

50、NAS IPV4 和源 IPV4为 50 ,如下图所示:配置完成后,点击提交按钮,保存配置。7.1.2 Radius 认证服务器配置Radius 认证服务器的配置在命令行中对应“radius-server authentication host”,可以配置认证服务器的地址。举例:配置 radius 认证服务器的地址为 5,认证服务器地址不填为默认值,选择主认证服务器,如下图所示:7-1AC WEB 手册第 7 章 安全认证配置点击添加后添加,如下图所示:认证服务器默认端口为 1812,若删除服务器,先选择要删除的服务器,点击删除即可,删除最后一个认证服务前必须关

51、闭 radius 认证服务。配置完成后点击“提交”按钮保存配置。7.1.3 Radius 计费服务器配置Radius 计费服务器在命令行中对应配置“radius-server accounting host”,可以配置计费服务器的地址。举例:配置 radius 计费服务器的地址为 ,计费服务器地址不填为默认值,选择主计费服务器,如下图所示:点击添加后添加,如下图所示:计费服务器默认端口为 1813,若删除计费服务器,先选择要删除的服务器,再点击删除,删除最后一个服务器时,需要先关闭 radius 计费服务器才可以删除。配置完成后点击“提交按钮”保存配置。7.1.4 Radius

52、组管理Radius 组管理对应命令行中“aaa group server radius”配置多个 radius 组。举例:配置 wlan1 和 wlan2 两个 radius 服务组。在 Radius 组框中输入组名,点击添加即可添加,如下图所示:7-2AC WEB 手册第 7 章 安全认证配置7.1.5 Radius管理Radius 管理是将 radius 服务器地址绑定在 radius 组名下,每个组名可以绑定多个radius 地址,而每个 radius 地址只能绑定在一个 radius 组中。举例:将5 服务器绑定在wlan1 中,将 服务器绑定在wlan2 中。在Radi

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论