无线网络实施方案资料_第1页
无线网络实施方案资料_第2页
无线网络实施方案资料_第3页
无线网络实施方案资料_第4页
无线网络实施方案资料_第5页
已阅读5页,还剩30页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、无线办公网络实施方案H3c2012年7月文档修订记录版本更新日期更新摘要V1.02012年8月2日V2.02012年8月5日更新AP、客户端地址列表等信息V3.02012 年 8 月 10日更新中信广场WX5004扑图目录项目背景项目目标 项目规模及设备数量 第2章项目计划工程进度计划 人力资源计划 第3章网络总彳规划 网络拓扑图 无线控制器的地址规划及其命名 AP地址段规划及其命名规则 无线SSI吸其命名规划 用户地址段规划 认证方式的规划 设备冗余方案总体规划 无线信道及漫游 第4章设备安装环境要求 AP安装环境要求 无线捽制器安装环境要求 MC服务器硬件要求 第5章总体工程实力S配置方案

2、 AP的物理安装AP注册上线无线用户安全接入认证 G UES呷户无线接入安全解决方案 无线用户漫游 访客认证、帐号管理 第6章无线网络功能的配置实施 ,线捽制器卜AP注册服务模板及无线空口(802.1X以t+WPA2力口密)等配置 RADIU湫证配置无线控制器热备配置 跨无线控制器漫游配置 VIPTUNNE靴置MC访客管理功能配置 第7章无线网管功能的实施 第8章无线AP的物理位置热图 广州中信广场 AP的物理位置热图 广州美银大厦AP的物理位置热图 第9章测试方案第1章项目概况项目背景本方案采用H3c勺无线网络产品系列集中式、 可管理架构的无线局 域网架构解决方案来实现无线网络的部署,为安利

3、(中国)办公、会 议场所部署无线覆盖,同时将最新的行业标准与一种集中架构和先进 功能结合起来,创建一种安全、经济有效弁且极具扩展性的无线局域 网(WLAN)K础设施。项目目标安利(中国)在广州中信广场、上海分部、北京分部等办公和会议场 所部署全无线网络,提供如下服务:无线宽带接入服务:用户可以享受真正的“无线”自由的体验,可以在办公室和楼内随时随地通过支持 Wi-Fi的笔记本电脑/iPad/智 能手机/台式PC?受无线网络服务,如网络办公, Email等。同时,为 用户省却了布线的费用和烦恼。移动办公室:利用无线网络的大面积覆盖能力,可以将楼内的办 公区和会议区无缝连接在一起,工作人员可以在楼

4、内随时随地接入网 络进行信息查询,办公应用,通信联络等。项目规模及设备数量H3豉备列表:序号产品代码产品名称数量1AC (Citic )EWP-WX5004-H3H3CWX5004-4端口千兆Combo无线控制器2LSKM2150A150W交流电源模块4LIS-WX-32-A高性能无线控制器license费用-管理32AP22AC (OtherSites )EWP-WX3024E-POEPH3CWX3024E-PoEP-24 端口千兆(4SFPCombo+Slot 插槽+PoEPlus)有线无线一体化交换机4311n无线APEWP-WA2620i-AGNH3CWA2620i-AGN-802.1

5、1n 无线局域网智能室内放装型2.4/5GHz双频接入点694网络管理软件SWP-IMC-IMPH3CiMC-智能管理平台标准版(不含节点)-纯软件(DVD)1LIS-IMC-IMPA-25H3CiMC-智能管理平台标准版管理25节点License费用1SWP-IMC-WSMH3CiMC-WSM无线业务管理组件-纯软件(CD)1LIS-IMC-WSMC-100H3CiMC-WSM 无线业务管理组件管理100台FitAP设备License 费用15访客管理软件SWP-IMC-UAMH3CiMC-UAM用户接入管理组件(不含用户)-纯软件(CD)1LIS-IMC-UAMA-1KH3CiMC-UAM

6、用户接入管理组件管理1000用户License费用1设备在各区域预期分布情况:殳备区域ACAP备注广州中信广场3广州美银大厦广州国贸上海办公室1上海研发中心1北京办公室1第2章项目计划2.1工程进度计划任务名称任务分解开始时间计划完成时间责任人特殊情况说明工程开工会工程开,会2012年7月26日2012年7月26日李旋飞网络实施方案 输出及施工前 准备AP点位及数量确定2012年8月2日2012年8月2日张国友/Kim控制器IP地址、APVLANf、SSID 用 户IP网段确定2012年8月2日2012年8月2日张国友/Kim/IvanAP名称、序列勺水入2012年8月2日2012年8月3日张

7、国友AP安装支架购买2012年8月2日2012年8月8日李旋飞网络设备及支架发 货至北京、上海2012年8月2日2012年8月8日张国友/Kim无线控制器与现网 设备端口互联图2012年8月2日2012年8月2日李旋飞网络实施方案(包括 测试方案)定稿2012年8月3日2012年8月5日李旋飞/张 国友中信广场SiteSurvey2012年8月3日2012年8月3日张国友/KimVIPTunnel 通信端口 及短信平台与IMC集 成确认2012年8月2日2012年8月3日李旋飞VIPTunnel 通 信端口已确定; IMC目前不能与 短信平台配合, 需要购买短信 猫设备安装实施无线控制器及IM

8、C软 件安装2012年8月6日2012年8月6日张国友/李 旋飞/Kim访客Portal认证贝面定制2012年8月6日2012年8月8日Kim/李旋飞上海、北京SiteSurvey2012年8月6日2012年8月7日崔念青、李 建铿需要Kim事先确 认安利上海、北 京接口人,确定 时间广州中彳言广场31层 会议室安装2012/8/7 日2012/8/7 日张国友/Kim中信广场安装 期间,Kim/李旋 飞完成美银大 厦和国贸大厦 sitesurvey广州中彳言广场40、41 层会议室安装2012年8月8日2012年8月8日张国友/Kim广州中彳t广场43、 44、58层会议室安装2012年8月

9、9日2012年8月10日张国友/Kim北京办公室AP安装/ 美银大厦办公室AP 安装2012年8月13日2012年8月14日张国友/李旋飞/Kim美银大厦和北 乐两地安装同 时进行。Kim、 李旋飞到北京 现场支持安装(布线工人到 现场)/张国友 负责美银大厦安装上海研发中心AP安 装/国贸大厦AP安装2012年8月15日2012年8月16日张国友/李旋飞/Kim国贸大厦和上 海两地安装同 时进行。Kim、 李旋飞到上海 现场支持安装 (布线工人到现 场)/张国友负 责国贸大厦安装上海办公室AP安装/ 国贸大厦AP安装2012年8月17日2012年8月17日张国友/李旋飞/Kim国贸大厦和上

10、海两地安装同 时进行。Kim、 李旋飞到上海 现场支持安装(布线工人到 现场)/张国友 负责国贸大厦安装2012年8月17日所有网络设备安装全部完成网络测试三地网络测试同时 进行2012年8月20日2012年8月21日张国友/李 旋飞/崔念 青/李建铿 /Kim遗留问题排查遗留问题排查2012年8月22日2012年8月24日张国友/李 旋飞/崔念 青/李建铿 /Kim2.2人力资源计划安利(中国)无线网络项目H3c项目领H3c项目经理/技术负责人李旋广州实施接上海实施接北京实施接产品支备件中小组小组第3章网络总体规划广州地区AG APW署:广少M地区有4个Site(GZCiticOffice,

11、GZBoAOffice,GZGuomaoOffice,GZManufactoryWare houseandOffice )需要部署AP.广州地区部署两台CentralACWX5004, 两台AC诃实现毫秒级热备,广州地区所有 APW注册到CentralAC上。异地(北京、上海)AC?B署:异地与广州之间线路带宽较为紧张(10M),为减少CapwapF销,在上海office、上海R&D北京office 分别部署LocalAC。上海、北京的ACS过广州AC故普通备份,上海、北 京的AP先注册在本地AC,当本地A儆障时切换到广州的备份 AGtoAP专发模式:各个Site所有应用均集中在广州 Citi

12、cDC,但各个 Site有本地打印需求,且所有客户均有漫游需求,因此所有AP匀采用集 中转发模式;A砒择:本项目配置双频APWA2620J扩大容量、5颂段更好兼容 智能终端;无线安全:本项目配置802.1x认证,安利自己员工使用微软 Radius 认证服务器做认证,访客用户使用 H3CIMCUAM件做接入认证。Guest用户管理:在广州部署1台GuestAC,配合UAM通过VIPTunnel 方式提高访客无线接入安全性;管理维护:IMC台实现无线控制器管理,WS罐件实现无线网络 设备管理,UA咏现用户接入控制管理;网络拓扑图整体组网图如下:无线控制器的地址规划及其命名无线控制器的地址规划如下:

13、号用在 的位 置无线控制器名称IP地址管理VLAN网关1广州 中信 广场 数据 中心c-gzdc-wc500401VRRP虚地址为VLAN9102广州 中信 广场 数据 中心c-gzdc-wc500402VLAN9103广州 中信 广场 数据 中心c-gzdc-wc3024e014上海办公室h-shdc-wc3024e016VLAN9015上海 研发 中心0-shrd-wc3024e016VLAN9016北京b-bjdc-wc3024e01VLAN901办公室AP地址段规划及其命名规则APa过平安内部DHC服务器动态获取IP地址,网段为序号区域大厦楼层地理位置AP名称S/N序列号所属VLANI

14、P地址段1广州31F会议室o_gzdc_wa2620i31012多功能展小 厅o_gzdc_wa2620i31023o_gzdc_wa2620i3103440F1#会议室o_gzdc_wa2620i400152#会议室o_gzdc_wa2620i400263#会议室o_gzdc_wa2620i400374#会议室o_gzdc_wa2620i400485#会议室o_gzdc_wa2620i4005941F1号会议室o_gzdc_wa2620i410110党员活动室o_gzdc_wa2620i410211行政会议室o_gzdc_wa2620i4103125号会议室o_gzdc_wa2620i410

15、41343F1号会议室o_gzdc_wa2620i4301142号会议室o_gzdc_wa2620i4302153号会议室o_gzdc_wa2620i4303164号会议室o_gzdc_wa2620i4304175号会议室o_gzdc_wa2620i43051844F1号会议室o_gzdc_wa2620i4401192号会议室o_gzdc_wa2620i4402203号会议室o_gzdc_wa2620i4403214号会议室o_gzdc_wa2620i44042258F1号会议室o_gzdc_wa2620i5801232号会议室o_gzdc_wa2620i5802243号会议室o_gzdc_w

16、a2620i5803254号会议室o_gzdc_wa2620i5804266号会议室o_gzdc_wa2620i580627美银10F南多功能展小 厅o_gzba_wa2620i100128o_gzba_wa2620i10022910F北会议室o_gzba_wa2620i100330会议室o_gzba_wa2620i100431国贸19F会议室o_gzba_wa2620i190132大会议室o_gzba_wa2620i190233o_gzba_wa2620i190334北京办公 区11F会议室o_bjdc_wa2620i110135会议室o_bjdc_wa2620i110236会议室o_bjd

17、c_wa2620i110337大会议室o_bjdc_wa2620i110438o_bjdc_wa2620i110539会议室o_bjdc_wa2620i110640中会议室o_bjdc_wa2620i110741东方 广场15F小会议室1o_bjdc_wa2620i150142小会议室2o_bjdc_wa2620i150243小会议室3o_bjdc_wa2620i150344中会议室o_bjdc_wa2620i150445上海张江 研发 中心2F2号会议室o_shrd_wa2620i0202463号会议室o_shrd_wa2620i0203473F1号会议室o_shrd_wa2620i0301

18、482号会议室o_shrd_wa2620i030249企业天地18F1号会议室o_shdc_wa2620i1801503号会议室o_shdc_wa2620i1803514号会议室o_shdc_wa2620i1804525号会议室o_shdc_wa2620i1805536号会议室o_shdc_wa2620i1806542号会议室o_shdc_wa2620i180755o_shdc_wa2620i180856企业天地19F1号会议室o_shrd_wa2620i1901 (门 牌号005)562号会议室o_shrd_wa2620i1902( 门牌号009)57大会议室o_shrd_wa2620i19

19、0358o_shrd_wa2620i1904无线SSID及其命名规划SSID是无线服务的标识,直接反映接入服务的属性。SSID可以按照服务对象、地点等信息来命名。SSID乍如下歹U表规戈(J:序号用途SSIDVLAN备注1安利内部员awn2VLAN402(31,40中信工接入楼),VLAN403(41,43楼),VLAN404 (44,58楼)2访客接入Amway-GuestVLAN405中信iPhone,iPad等手持终端接入MobileNetVLAN406中信3安利内部员工接入awn2VLAN407国贸4访客接入Amway-GuestVLAN408国贸5iPhone,iPad等手持终端接入

20、MobileNetVLAN409国贸6安利内部员工接入awn2VLAN410美银7访客接入Amway-GuestVLAN411美银8iPhone,iPad等手持终端接入MobileNetVLAN412美银9安利内部员工接入awn2VLAN402上海办公室10访客接入Amway-GuestVLAN413上海办公室11iPhone,iPad等手持终端接入MobileNetVLAN404上海办公室12安利内部员工接入awn2VLAN402上海研发中心13访客接入Amway-GuestVLAN415上海研发中心14iPhone,iPad等手持终端接入MobileNetVLAN404上海研发中心15安利

21、内部员工接入awn2VLAN402北京办公室16访客接入Amway-GuestVLAN417北京办公室17iPhone,iPad等手持终端接入MobileNetVLAN404北京办公室注意:区分大小写3.3 AP地址规划1 丁 PAP物理位置APIP地址网段AP所属 VLAN1中信广场VLAN4012美银VLAN4013国贸VLAN4014上海办公室VLAN4015上海研发中 心VLAN4016北京办公室VLAN4013.4 用户地址段规划用户指定IP地址段为:,通过采用控制器的DHC助能,或外部的 DHC服务器,建议采用外部的DHC服务器。无线用户网关都配置在无 线控制器的上联交换机上,无线

22、控制器对用户VLA祚二层Trunk透传。可以跟据不同的SSID对应不同VLANIP地址池序号地址段VLANSSID备注1VLAN402(31,40楼),VLAN403(41,43楼),VLAN404 (44,58楼)awn2中信2VLAN405Amway-Guest中信39.0/24VLAN406MobileNet中信4/24VLAN407awn2国贸5/24VLAN408Amway-Guest国贸6/24VLAN409MobileNet国贸7/24VLAN410awn2美银810.140.154.

23、0/24VLAN411Amway-Guest美银9/24VLAN412MobileNet美银10.0/24VLAN402awn2上 海 办 公 室11.0/24VLAN413Amway-Guest上 海 办 公 室12VLAN404MobileNet上海办公室13VLAN402awn2上 海 研 发 中 心14VLAN415Amway-Guest上 海 研 发 中 心15VLAN404MobileNet上 海 研 发 中 心16.0/24VLAN402awn2北京 办 公 室17.0/24VLAN417Amway-Guest北 京 办 公 室18VLAN404Mobil

24、eNet北 京 办 公 室3.5 认证方式的规划安利内部员工接入采用原有的微软Radius认证服务器,三地的无线控制器与Radius认证服务器联动,对内部员工用户身份资料进行 802.1x身份认证。访客接入采用IMCUA昧证接入组件,三地的无线控制器与IMCUAM认证服务器联动,对访客用户身份资料进行Portal身份认证。序SSID认证方式备注号1Awn2802.1x安利内部员工接入2Amway-GuestPortal访客接入3MobileNet802.1xiPad,iPhone等手持终端接入43.6 设备冗余方案总体规划广州地区部署两台CentralACWX5004,两台AC可实现毫秒级热备

25、。 在上海office、上海R&D北京office 分别部署LocalWX3024EAC上海、 北京的ACS过广州ACWX5004普通备份,上海、北京的 人或先注册在 本地ACWX3024E,当本地AO障时切换到广州的备份 ACK ;地点控制器主备备机归属地广州中信广场WX50042r互相热备本地北京办公室WX3024E主广州中信广场 WX5004上海办公室WX3024E主广州中信广场 WX5004上海研发中WX3024E主广州中信广心场 WX5004广州中信广场数据中心WX3024E(GuestAccessAC)无3.7 无线信道及漫游虽然在2.4G和5.8G中的802.11标准的无线频点各

26、有13个,但由于 设计为相互不重叠的3个频点(一般设计工作在1, 6, 11这三个完全不 重叠的频点),这样使得频点配置工程十分必要。合理的进行信道规 划,降低同频干扰,同时楼之间的泄漏信号干扰也要考虑在内。信道 建议采用手动指定AP勺频点。在同一个SSID,信号覆盖到的情况下, 可以使客户端进行二、三漫游。第4章设备安装环境要求AP安装环境要求.高温、多尘、有害气体、易燃、易爆、易受电磁干扰及电压不 稳定、震动大或强噪音的环境不利于 AP勺设备安装;.设备应安装在比较干燥的地方,严禁在易积水、渗水、滴漏、 结露等地方进行设备安装;.如果上交换机为以太网供电交换机,则不需增加PO就电模块,直接

27、用网线对A浅备进行供电;如果采用本地交流供电,电源要求为 220V,波形失真小于5%.设备的工作温度、湿度环境如下:项目取值范围典型值标准工作环境温度(室内)0-45摄氏度25摄氏度标准工作环境温度(室外)-30-55摄氏度25摄氏度存储温度-20-45摄氏度25摄氏度相对湿度10%-95%55%4.2 无线控制器安装环境要求.机房温、湿度的要求如下:温度:18-28摄氏度,温度变化率小于5摄氏度/小时相对湿度:40-70%,不结霜。.机房洁净都的要求如下:灰尘粒子不得是导电的、铁磁性的和腐蚀性的;直径大于0.5um的灰尘粒子浓度小于3500粒/升;直径大于5um勺灰尘粒子浓度小于30粒/升.

28、机房噪声、电磁干扰、静电干扰的要求如下:-一般情况下,机房内的背景噪声不宜大于68dB;-机房内的电场强度,不应大于 120dB (uV/m),磁场强度不应大于 400A/m;-有关静电干扰方面的要求,应符合YD/T754-95通信机房静电防 护通则的要求。4.机房照明的要求如下:-机房照明方式采用一般照明,要求水平面(距地 0.8m)照度为 200-500LX,直立面(品巨地1.4m)照度为30-50LX-工作去内一般照明的均匀都 (最低照度与平均照度之比)不宜小于0.7.非工作区得不宜低于工作区得平均照明度的1/54.3 IMC服务器硬件要求?服务器的硬件要求如下:I.Intel双核CPU

29、K更高配置2.4G以上内存3.250G以上硬盘4.预安装 windowsserver?5.预装 SQLServer数据库第5章总体工程实施配置方案AP的物理安装经过初步到广州中信广场办公室现场的勘察,各个楼原有的MotorolaAP是利用T型支架悬挂安装在天花板里面的,H3CAPT以利用原有支架、直接安装在支架上面 替换MotorolaAP。有些布线点需要新增AP勺,可以采购支架来进行安装。为了尽量避免施工过程影响客户工作,所有无线AP勺安装实施均安排在工作日晚上和周末进行。以下是A吱装在支架上的示意图:A吱装时需要牢记的是:每装一个 AP,都要记录下它的物理位置、AP名称、序列号的对应关系。

30、AP注册上线在完成了前期的IP地址、VLANf SSID的规划和AP勺物理安装后, 需要确定以下两个条件(1)确定Po段换机相对应的端口已经打开,这部分的工作可以在A吱装时进行,弁记录相关的交换机端口(2)确定A喝通过二层注册还是三层注册方式。对于二层注册, 在控制器上手动添加AP,APt到IP地址后就应该可以注册到控制器上; 对于三层注册,需要在DHCPServe也配置Option43参数来告诉AP空制 器的IP地址,使其能顺利注册。确认以上两点条件后,开始对无线控制器进行添加 A席基本功能 配置。配置完成后检查所有 A喝否已经正常上线。如果发现 AF没有 上线的,需要通过Console 口

31、接入A喳看:APM否获得IP地址,人混否 通过Option43参数获得了正确的控制器IP地址,A喝否能Ping通控制 器等信息。排除相应故障后,然后才进入下一步工作。无线用户安全接入认证完成SSID、用户VLANt IP网段配置,弁测试确认无线用户能接入 无线网络后,需要添加无线用户安全接入认证机制。安利内部员工使用域账号通过 WPA加密+802.1X认证接入无线网络,控制器上需要配置无线802.1x认证模式配置正确的Radius认证参数跟微软Radius服务器配合认证访客用户使用从IMC上申请的访客账户通过 WPA2口密+Portal认证接入无线网络,控制器上需要配置1)无线Portal认证

32、模式2)配置正确的Radius认证参数跟IMCUAML证服务器组件配合认 证。由于每个radius认证服务器在控制器上都要对应一个域名,且缺省 域名只能有一个,所以为了区分不同的域,访客必须携带域名进行认 证。Guest用户无线接入安全解决方案访客用户来到企业内部需要使用网络,但为了保证企业内网的安 全,最好的办法就是将访客用户的流量与内网业务流量从逻辑上隔离 开。本次项目使用H3CVIPTunne肢术来达到这一目的如下图所示:在非安全区(例如DMZ:)部署WX3024眸为GuestAccessAC,本地 ACWX5004GuestAccessAC建立安全隧道 VIPTunnel (内网防火墙

33、需要 配置策略让WX5004口WX3024E互相通信建立起VIPTunnel,VIPTunnel 同时使用TC侪口 UDP、议,端口号都是18001)。Guest用户流量在LocalACWX5004t不终结Capwa前道,而是通过 Capwapl道传输到 GuestAccessAC,再从 GuestAccessAC上出外网,与 其他数据隔离;无线用户漫游无线用户可以在同一控制器管理的多个AP诃进行二层和三层无缝漫游。对于部署多个AC勺无线网络,漫游可能发生在不同 ACT理的AP诃, 为保证漫游的平滑进行,需要开启跨AC的漫游支持功能。 IACTP(InterAccessControllerTu

34、nnelingProtocol访问控制器间隧道协议)是H3s司自主研发的协议,该协议在不同控制器间定义漫游组, 属于同一漫游组的无线控制器会同步接入用户的信息,实现无线用户 在不同控制器间的平滑无缝漫游访客认证、帐号管理为了实现访客账号智能化分发, 同时加强访客账号管理,本项目配 置IM啦客管理平台配合短信猫来实现访客账号授权、 审计以及短信分 发。访客来访时需要到指定的访客管理员(例如前台文员)处填写相关 资料、登记手机号码,此后访客管理员登录访客管理平台录入相关信 息、申请访客接入账号,中请成功后,IMC平台会通过短信猫以短信的 方式将访客账号发送给访客本人。访客账号是有生效时间的,过期无

35、效。同时 IMCF台也可限制访 客用户接入无线网络的位置,让其只能在特定区域从从特定的A暇入无线网络。第6章 无线网络功能的配置实施无线控制器上AP注册配置示例如下wlanapap1modelWA2620-AGNid1prioritylevel7/控制器冗余时,A唯册优先级,数值越大表示控制器优先级越高。serial-id219801A0A89116G02796/AP 序歹 U 号radiolradio2服务模板及无线空口( 802.1x认证+WPA2加密)等配置配置示例如下:wlanservice-template1cryptossidAmwayMobile/ 配置SSIDbindWLAN-

36、ESSIcipher-suiteccmp配置 WPA2 口密security-iersn配置 WPA2 口密service-templateenable/使能服务模板interfaceWLAN-ESS1portlink-typehybrid/ 配置无线空口为 Hybrid 口porthybridvlan1102to103untagged/允许漫游 VLAN!过mac-vlanenable/ 开启 mac-vlanport-securityport-modeuserlogin-secure-ext/酉已置 802.1x 认证port-securitytx-key-type11key/ 酉已置 8

37、02.1x 认证undodot1xhandshake握手必须关闭因为很多客户端网卡不支持undodot1xmulticast-trigger/组播也必须关闭Radius认证配置配置示例如下:radiusschemesystemprimaryauthentication/配置 Radius认证服务器 IP 地址primaryaccounting/配置Radius计费服务器IP地址keyauthenticationcipherxz8n+yXxN+I=酉已置认证密钥keyaccountingcipherxz8n+yXxN+I=酉己置计费密钥user-name-formatwithout-domain

38、nas-ipdomainsystemauthenticationlan-accessradius-schemesystem authorizationlan-accessradius-schemesystem accountinglan-accessradius-schemesystemaccess-limitdisablestateactiveidle-cutdisableself-service-urldisable无线控制器热备配置配置示例如下:c-gzdc-wc500401wlanbackup-acip/配置热备对端控制器IP地址hot-backupenabledomain1/ 使能热

39、备hot-backupvlan920/配置热备 VLANhot-backuphellointerval100/配置热备心跳时间c-gzdc-wc500402wlanbackup-acip/配置热备对端控制器IP地址hot-backupenabledomain1/ 使能热备hot-backupvlan920/配置热备 VLANhot-backuphellointerval100/配置热备心跳时间跨无线控制器漫游配置c-gzdc-wc500401wlanmobility-groupl/配置漫游组memberip/配置漫游组对端成员IPsourceip/配置漫游组源IPmobility-groupe

40、nable/使能漫游组c-gzdc-wc500402wlanmobility-group1/配置漫游组memberip/配置漫游组对端成员IPsourceip/配置漫游组源IPmobility-groupenable/使能漫游组VIPTunnel 配置c-gzdc-wc500401wlanmobility-group1/配置漫游组memberipvlan4094/配置漫游组对端IP地址和隧道封装用户 VLANsourceip/配置漫游组源地址mobility-groupenable/使能漫游组c-gzdc-wc500402wlanmobility-group1/配置漫游组memberipvla

41、n4094/配置漫游组对端IP地址和隧道封装用户 VLANsourceip/配置漫游组源地址mobility-groupenable使能漫游组IMC访客管理功能配置配置示例如下:同时可以在无线控制器上配置策略让访客用户只能特定位置的特 定AP入无线网络wlanap-groupl/ 配置 APHapapl#wlanap-group2 酉已置 APHapap2#user-profileamway1配置用户策略wlanpermit-ap-group1配置允许用户接入的 APHuser-profileamway2配置用户策略wlanpermit-ap-group2配置允许用户接入的 APH第7章无线网管功能的实施H3CIM啊管软件支持丰富的无线网管特性。其支持无线热图绘制,如下图所示:无线客户端定位,如下图所示:同时其还支持丰富的无线网络性能统计报表,如下图所示:第8章无线网络迁移方案为减少无线网络割接对业务的影响,所有A陵装、替换都需在晚上进行。替换时应遵循如下原则:1:安利(中国)方需提前发无线业务中断通知,以方便施工队晚 上开始进行APt换安装。2:所有AFW装在会议室里边。对于以前不在会议室里边的 A汝装 点,应将其支架移动安装到会议室里边。3:安装AP寸遵循“装一个,调通一个”的原则。施工人员安装 AP 完成后,测试人员应马上测试

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论