电信网络管理与信息安全 WLAN培训材料二:AC FitAP城域网部署实施_第1页
电信网络管理与信息安全 WLAN培训材料二:AC FitAP城域网部署实施_第2页
电信网络管理与信息安全 WLAN培训材料二:AC FitAP城域网部署实施_第3页
电信网络管理与信息安全 WLAN培训材料二:AC FitAP城域网部署实施_第4页
电信网络管理与信息安全 WLAN培训材料二:AC FitAP城域网部署实施_第5页
已阅读5页,还剩79页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、AC+FitAP电信城域网部署实施日期:2009-04-22杭州华三通信技术 版权所有,未经授权不得使用与传播FIT AP工作原理及在AC上的注册流程AC在城域网中的部署典型拓扑FIT AP在城域网部署对有线网的改动高端无线控制器的主控板和交换板之间的关系无线控制器板卡的License升级无线控制器的典型组网与配置工程准备及AC常用配置与维护命令介绍WLAN合路方案解析常见问题目录无线交换机+Fit AP系统构成特点主要由无线交换机和Fit AP在有线网的基础上构成的。AP零配置,硬件主要由CPU内存RF构成,配置和软件都要从无线交换机上下载。所有AP和无线客户端的管理都在无线交换机上完成。A

2、P和无线交换机之间的流量被私有协议加密;无线客户端的MAC只出现在无线交换机端口,而不会出现在AP的端口。可以在任何现有的二层或三层 LAN 拓扑上部署H3C的通用无线解决方案,而无需重新配置主干或硬件。无线交换机以及管理型接入点AP可以位于网络中的任何位置。在复杂的网络中,Fit AP如何得知无线交换机的位置?AP直连或通过二层网络连接时的注册流程AP从无线交换机下载最新软件版本、配置AP开始正常工作和无线交换机交换用户数据报文无线交换机APDHCP Server1、获取IP地址2、发送二层广播发现请求4、版本、配置下载3、无线交换机发现响应5、用户数据传递AP通过DHCP server获取

3、IP地址AP发出二层广播的发现请求报文试图联系一个无线交换机接收到发现请求报文的无线交换机会检查该AP是否有接入本机的权限,如果有则回应发现响应AP与无线交换机直连或通过二层网络连接:AP通过三层网络连接时的注册流程_option 43方式APDHCPServer无线交换机1、获取IP地址、option 43属性4、版本、配置下载5、用户数据传递AP会从option 43属性中获取无线交换机的IP地址,然后向无线控制器发送单播发现请求。2、无线交换机发现请求3、无线交换机发现响应AP通过DHCP server获取IP地址、option 43属性(携带无线交换机的IP地址信息)接收到发现请求报文

4、的无线交换机会检查该AP是否有接入本机的权限,如果有则回应发现响应。AP从无线交换机下载最新软件版本、配置AP与无线交换机通过三层网络连接:AP开始正常工作和无线交换机交换用户数据报文Option 43属性配置举例Option 43选项说明80:选项类型,固定为80,1个字节。0B: 选项长度,表示其后内容的长度(十六进制数的个数,这里表示后面有11个十六进制数),一个字节。0000: Server type ,固定配为0000两个字节。02:后面IP地址的个数,一个字节。12010701,12010702:两个AC的IP地址的十六进制表示 ,分别是和18.1.7.2 ,其中为主AC. Mic

5、rosoft DHCP Server H3C设备内置DHCP Server无线交换机的数据转发原理STAServerVLAN 1无线交换机Fit AP隧道口隧道口无线交换机和AP间数据转发的核心思想在无线交换机和AP之间建立IPinIP隧道,无线交换机将这些隧道看做虚拟物理端口;无线客户端STA的任何数据报文都将由AP通过IPinIP隧道交给无线交换机,由无线交换机统一转发;无线交换机从IPinIP隧道接收到用户的数据后先解隧道封装,然后做数据交换,如果出接口为隧道则对数据报文再次加上隧道封装,直到交换到最远端。核心交换机接入交换机Fit AP隧道口STAVLAN 2VLAN 1SASTA M

6、ACDAPC MACVLANVLAN1SIPDIPSASTA MACDAPC MACSIPDIPSTAPC无线交换机L2交换机SASTA MACDAPC MACSIPDIPAPL2交换机无线交换机SASTA MACDAPC MACSIPDIPAPPCSTASAAP MACDAAC MACVLANVLAN 1SIPDIPIPinIP隧道封装STAPC的数据转发解IPinIP隧道封装,转换加IPinIP隧道封装报文VLAN 1VLAN 1VLAN 1STA1VLAN1VLAN1STA1无线交换机L3交换机SASTA2 MACDASTA1 MACSIPDIPSIPDIPIPinIP隧道封装AP1AP

7、1无线交换机SASTA2 MACDASTA1 MACSIPDIPSASTA2 MACDASTA1 MACSIPDIPAP2AP2STA2STA2SIPDIPIPinIP隧道封装SASTA2 MACDASTA1 MACSIPDIPSTA2-STA1的数据转发解IPinIP隧道封装解IPinIP隧道封装,转换转换,加IPinIP隧道封装加IPinIP隧道封装报文FIT AP工作原理及在AC上的注册流程AC在城域网中的部署典型拓扑FIT AP在城域网部署对有线网的改动高端无线控制器的主控板和交换板之间的关系无线控制器板卡的License升级无线控制器的典型组网与配置工程准备及AC常用配置与维护命令介

8、绍WLAN合路方案解析常见问题目录CSRCSR接入交换机星级酒店高校A运营商大楼证券公司BASBAS无线控制器AC典型组网拓扑图一汇聚交换机有BAS测挂数据流向无BAS测挂数据流向CSRCSR接入交换机星级酒店高校A运营商大楼证券公司BASBAS无线控制器AC典型组网拓扑图二汇聚交换机无线控制器有BAS测挂数据流向无BAS测挂数据流向CSRCSR接入交换机星级酒店高校ABASAC典型组网拓扑图三汇聚交换机无线控制器无线控制器内部数据流ChinaNet数据流典型拓扑一采用大容量AC,适合: A:城域网规模不大的地市,AC分别以GE或双GE各上联两台高端BAS,如华为ME60或Juniper E3

9、20 B:城域网规模较大的城市,分区域进行部署AC分别以GE或双GE各上联两-四台台高端BAS典型拓扑二采用大容量AC,适合: 各种城域网规模的地市,AC分别GE上联NE5000E和BAS,各BAS下的AP的管理与业务数据通过NE5000E汇到AC后再根据Vlan区分业务上行;大规模城域网的地市分区域部署典型拓扑三采用中小容量AC,适合; 由运营商承建或与大型单位共建的Wlan网络,AC部署在该单位核心路由交换机旁,再连接到运营商的汇聚或接入交换机上,提供不同SSID用于终端连接单位内网和ChinaNet网络三种典型拓扑的说明FIT AP工作原理及在AC上的注册流程AC在城域网中的部署典型拓扑

10、FIT AP在城域网部署对有线网的改动高端无线控制器的主控板和交换板之间的关系无线控制器板卡的License升级无线控制器的典型组网与配置工程准备及AC常用配置与维护命令介绍WLAN合路方案解析常见问题目录FitAP管理与业务流向更新原FatAP方案管理数据和业务数据均在所处的BAS接口下二层终结后进行三层转发。FitAP方案AP和AC的管理数据在各自所处BAS接口下二层终结后实现三层互通,建立CAPWAP专用管理隧道,业务数据打包在此隧道报文中由AP送至AC,AC收到后剥离隧道封装,根据业务所属SSID或AP打上不同vlan tag后上送AC所处BAS接口,该接口终结二层报文。原Epon或L

11、an上联FatAP升级至FitAP后,ONU或接入交换机AP上联口需由trunk口改为access口;原trunk管理与业务vlan各一个,现只需access管理vlan即可,业务vlan在各级设备上无需配置原ADSL上联FatAP升级至FitAP,所处BAS接口也不再需要配置业务数据FitAP注册方式与BAS的配置FitAP默认动态获取IP地址,获取到IP、网关和AC地址即向AC发起注册请求,AC收到并检查合法性正确后即可注册成功,完成CAPWAP隧道建立S76做DHCP server,为AP下发IP地址,网关和AC地址BAS做DHCP relay,华为BAS配置方法见前,Juniper B

12、AS需要增开vir;各FitAP管理vlan依然根据需要采用单层或双层vlan,BAS终结即可APDhcpRelayBASACDhcpServerDhcpClientFitAP的地址管理FitAP在城域网中建议使用MPLS VPN结合私网IP地址进行管理,AC带内管理使用私网IP地址与FitAP实现互通,带外管理则使用公网IP实现,其优势如下:1、FitAP的IP地址仅用于与AC互通建立数据传输通道,其管理均在AC上实现,本身完全不用登录观察;而公网IP地址资源日渐稀缺,采用私网IP地址则节约了地址资源。2、可以保护AP不受网上DDos等各种攻击的侵袭,安全性有保障。3、可以防止非法用户断掉A

13、P的网口,自行免费占用该有线网资源,造成运营商资费流失;采用公网地址虽然可以使用ACL避免,但增加了维护人员的工作负担。FitAP在城域网中也可以采用10段的城域网地址进行管理,此时AC依然使用公网地址实现其管理及与AP互通,10段的地址只在本市内有效,安全性也较高无线用户的vlan规划(业务vlan)无线用户vlan全部在AC上联的BAS接口终结AC可基于SSID或SSID+AP划分vlan,如所有ChinaNet的用户都在vlan100,也可以AP1-10下的ChinaNet用户vlan分别在101-110,BAS终结这些vlan即可AC还可根据需要配置灵活QINQ,如某校园100台AP,

14、内层vlan分别从101到200,外层vlan为500,所在BAS接口进行QINQ终结即可BASS7600AC角色:汇聚角色:接入10GE接入交换机连接AP端口配置interface Ethernet1/0/1 port link-type trunk port trunk permit vlan 101 3000#interface Ethernet1/0/2 port link-type trunk port trunk permit vlan 102 3000Bras连接汇聚交换机端口配置 description ap-manager user-vlan 3000 bas access-

15、type layer2-subscriber default-domain authentication ap-nms authentication-method bind# pppoe-server bind Virtual-Template 1 description wlan traffic-policy web inbound user-vlan 101 102 qinq 500 bas access-type layer2-subscriber default-domain pre-authentication pre-wlan authentication roam-domain

16、nas authentication-method ppp web#static-user 218. 8.8.8 218.8.8.8 interface GigabitEthernet1/0/1.3 vlan 3000 detect domain-name ap-nms HuaweiBASS8500S2403G1/0/1汇聚交换机连接入交换机端口配置acl number 4000 rule 0 permit ingress 101 to 102 egress any#interface Ethernet2/1/1 port link-type hybrid port hybrid vlan 3

17、000 tagged port hybrid vlan 1 500 untagged vlan filter disable traffic-redirect inbound link-group 4000 rule 0 system-index 1 nested-vlan 500E2/1/1E1/0/1E1/0/2原LAN接入胖AP组网QinQ模式各层配置接入交换机连接AP端口配置interface Ethernet1/0/1 port access vlan 3000#interface Ethernet1/0/2 port access vlan 3000Bras连接AC端口配置 des

18、cription ac-manager vlan-type dot1q 40 ip# pppoe-server bind Virtual-Template 1 description wlan traffic-policy web inbound user-vlan 101 102 qinq 500 bas access-type layer2-subscriber default-domain pre-authentication pre-wlan authentication roam-domain nas authentication-method ppp webHuaweiBASS85

19、00S2403G1/0/1汇聚交换机连接入交换机端口配置interface Ethernet2/1/1 port link-type hybrid port hybrid vlan 3000 taggedE2/1/1E1/0/1E1/0/2LAN接入原有FatAP转FitAP组网QinQ模式各层配置ACBas连接汇聚交换机端口配置 user-vlan 3000 bas access-type layer2-subscriber default-domain authentication apnms authentication-method bindBas新增全局配置dhcp-server g

20、roup apnms dhcpip pool apnms remote dhcp-server group apnmsdomain APNMS authentication-scheme default0 accounting-scheme default0 ip pool apnmsAC实现每SSID每AP每Vlan,其余全局配置traffic classifier c100 operator or if-match customer-vlan-id 101 to 102traffic classifier c1 operator and if-match customer-vlan-id

21、40# traffic behavior b100 nest top-most vlan-id 500traffic behavior b1 remark service-vlan-id 40#qos policy q1 classifier c1 behavior b1 classifier c100 behavior b100#dhcp server ip-pool ForAPoption 43 hex 80070000 010A32FF FE#interface Ten-GigabitEthernet2/0/1 port link-type hybrid port hybrid vlan

22、 40 tagged port hybrid vlan 1 500 untagged description To_AC-Card-1 qinq enable qos apply policy q1 inbound一:原有V3版本FatAP:1.升级FitAP前需升级到以上2.制作电子标签文件,制作V3-V5升级包并上传,进行远程升级,城域网随即进行修改3.为V3版本FatAP的MAC地址进行扩容,新的MAC地址由H3C统一提供4.在AC上创建AP管理Dhcp地址池,创建相应新的FitAP模板,完成其升级上线工作二:原有V5版本FatAP:1.导入FitAP的版本文件,使用ap-mode fi

23、t命令指定AP工作模式为Fit模式2.在AC上创建AP管理Dhcp地址池,创建相应新的FitAP模板,完成其升级上线工作胖AP升级FIT AP工作原理及在AC上的注册流程AC在城域网中的部署典型拓扑FIT AP在城域网部署对有线网的改动高端无线控制器的主控板和交换板之间的关系无线控制器板卡的License升级无线控制器的典型组网与配置工程准备及AC常用配置与维护命令介绍WLAN合路方案解析常见问题目录WX6103的主控板和交换板之间的关系(1)WX6103的主控板和业务板之间是通过二层总线通道连接起来的1个主控板有1个Ten-GigabitEthernet端口(10G口)1个交换板有2个Ten

24、-GigabitEthernet端口(10G口)例如:对于一个安插了1个交换板和2个主控板的WX6103来说,主控板和业务板之间的端口对于关系如下:主控板1(1号槽位)主控板2(2号槽位)交换板(0号槽位)Ten-GE 0/1Ten-GE 0/2Ten-GE 0/1Ten-GE 0/1交换板的Ten-GE0/1端口对应1号槽位中的主控板的Ten-GE端口交换板的Ten-GE0/2端口对应2号槽位中的主控板的Ten-GE端口S7600的主控板和AC插卡之间的关系(1)S7600的主控板和业务板之间是通过二层总线通道连接起来的1个AC插卡有1个Ten-GigabitEthernet端口(10G口)

25、连接到背板相应槽位2个主控板分别对相应Ten-GigabitEthernet端口(10G口)进行交换控制例如:对于一个安插了1个AC插卡和2个主控板的S7600来说,主控板和AC业务板之间的端口对于关系如下:主控板1(1号槽位)主控板2(2号槽位)AC插卡(4号槽位)Ten-GE 1/0/1Ten-GE 4/0/1Ten-GE 4/0/2AC插卡的Ten-GE1/0/1端口分别对应0号槽位中的主控板所控制的Ten-GE4/0/1端口和1号槽位中的主控板所控制的Ten-GE4/0/2端口首选使用4/0/1端口,当0槽主控板失效时使用4/0/2端口WX6103的主控板和交换板之间的关系(2)例如:

26、WX6103的2号槽位的主控板和业务板之间通过VLAN 2-10、60、101-200主控板上的10GE端口配置:wx6103-Ten-GigabitEthernet2/0/1display this#interface Ten-GigabitEthernet2/0/1 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 2 to 10 60 101 to 200#交换板(业务板)上对应的10GE端口配置:switch-Ten-GigabitEthernet0/0/2display this#int

27、erface Ten-GigabitEthernet0/0/2 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 2 to 10 60 101 to 200#主控板和交换板之间是通过背板上的10GE口相连,这两个接口配置为Trunk类型,通过相应的VLAN,就可保证交换板和主控板正常通信。注意:不建议在交换板上开启OSPF或者VRRP功能。S7600的主控板和AC插卡之间的关系(2)例如:S7600的4号槽位的AC插卡和主控板之间通过VLAN 2-10、60、101-200主控板上的10GE端口配

28、置:S7600-Ten-GigabitEthernet4/0/1display this#interface Ten-GigabitEthernet4/0/1 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 2 to 10 60 101 to 200#AC插卡上对应的10GE端口配置:AC-Ten-GigabitEthernet1/0/1display this#interface Ten-GigabitEthernet1/0/1 port link-type trunk undo port t

29、runk permit vlan 1 port trunk permit vlan 2 to 10 60 101 to 200#主控板和交换板之间是通过背板上的10GE口相连,这两个接口配置为Trunk类型,通过相应的VLAN,就可保证交换板和主控板正常通信。注意:不建议在交换板上开启OSPF或者VRRP功能。WX6103或S7600的板间关系(3)通过WX6103主控板console口可对交换板进行操作,要进入交换板的操作界面需要通过以下命令进行切换: oap connect slot 0对交换板操作完成后后,可以通过快捷键 返回到设备的主控板操作界面。通过S7600E主控板console口

30、可对AC插卡进行操作,要进入AC插卡的操作界面需要通过以下命令进行切换(以AC在4号槽为例): oap connect slot 4通过oap connect方式管理板卡前需要在aux口打开管理功能,命令如下:H3C user-interface aux 0H3C-ui-aux0 authentication-mode noneH3C-ui-aux0 user privilege level 3FIT AP工作原理及在AC上的注册流程AC在城域网中的部署典型拓扑FIT AP在城域网部署对有线网的改动高端无线控制器的主控板和交换板之间的关系无线控制器板卡的License升级无线控制器的典型组网与

31、配置工程准备及AC常用配置与维护命令介绍WLAN合路方案解析常见问题目录WX6000 License功能适用产品: WX6000系列每条License默认步长为128,即在缺省规格支持128台AP的情况下每添加一条License增加128台AP,添加一条License就能达到最大支持AP数。产品名称型号定义产品描述缺省规格最大规格License规格WX 6000产品系列EWPXM1WCMB0WX6103 无线控制器主控板模块128640LIS-WX-128LSQM1WCMB0S7600E 无线控制器业务板模块128640LIS-WX-128LSBM1WCM2A0S9500 无线控制器业务板模块

32、128640LIS-WX-128WX6000 License申请怎样申请License设备序列号查看方法命令行格式:display device manuinfo申请License 用户购买的License软件授权函包含License-key,Activation-key将由用户自行注册获得。WX6000 License升级注意事项:添加新的License,升级完License需再次重启设备才能生效。查看license信息,根据指导进行license升级。 License 添加命令命令行格式:License append License-key activation-keyLicense 显示

33、命令 FIT AP工作原理及在AC上的注册流程AC在城域网中的部署典型拓扑FIT AP在城域网部署对有线网的改动高端无线控制器的主控板和交换板之间的关系无线控制器板卡的License升级无线控制器的典型组网与配置工程准备及AC常用配置与维护命令介绍WLAN合路方案解析常见问题目录WX6103与AP直接连接的典型组网与配置WX6103三层交换机FIT AP无线客户端VLAN 1VLAN 2组网说明FIT AP与WX6103直接连接WX6103管理地址WX6103主控板在2号槽位AP属于VLAN 1(网段)无线客户端属于VLAN 2(网段)交换机与WX6103连接的接口地址为,为无线客户端网关地址

34、ssid: H3CWX6103无线控制模块的主要配置步骤一:添加相应的VLAN(vlan 2),并在vlan 1下配置设备管理ipWX6103 vlan 2 WX6103 interface vlan 1WX6103-Vlan-interface1 ip address 192.168.1.99 24步骤二:使能DHCP Server功能,配置vlan 1网段的地址池,为AP动态分配地址WX6103 dhcp enable WX6103 dhcp server ip-pool pool1WX6103-dhcp-pool-pool1 network 192.168.1.0 24步骤四:配置无线接

35、口WLAN-ESS 1,并指定其属于vlan 2(无线客户端属于vlan 2)WX6103 interface WLAN-ESS 1 WX6103-WLAN-ESS1 port access vlan 2 WX6103 wlan service-template 1 clear WX6103-wlan-st-1 ssid H3C WX6103-wlan-st-1 authentication-method open-system WX6103-wlan-st-1 bind WLAN-ESS 1 WX6103-wlan-st-1 service-template enable步骤三:将无线控制模

36、块的内部接口Ten-GigabitEthernet2/0/1设置为Trunk类型WX6103 interface Ten-GigabitEthernet2/0/1WX6103-Ten-GigabitEthernet2/0/1 port link-type trunkWX6103-Ten-GigabitEthernet2/0/1 port trunk permit vlan allWX6103无线控制模块的主要配置步骤五:手动添加AP WA2100,并在射频卡radio 1上绑定已创建的服务模板service-template 1WX6103 wlan ap ap1 model WA2100 W

37、X6103-wlan-ap-ap1 serial-id 210235A22W0074000123WX6103-wlan-ap-ap1 radio 1WX6103-wlan-ap-ap1-radio-1 service-template 1 WX6103-wlan-ap-ap1-radio-1 radio enable步骤六:配置静态路由步骤七:查看AP运行情况WX6103display wlan ap all当FIT AP在WX6103上注册成功时,状态为”Run”;否则,状态为”Idle”WX6103交换模块的主要配置步骤一:添加相应的VLAN(vlan 2)switch vlan 2步骤三

38、:将交换模块的内部接口Ten-GigabitEthernet0/0/2设置为Trunk类型switch interface Ten-GigabitEthernet0/0/2switch-Ten-GigabitEthernet0/0/2 port link-type trunkswitch-Ten-GigabitEthernet0/0/2 port trunk permit vlan all步骤二:将WX6103连接三层交换机的接口设置为vlan 2switch interface GigabitEthernet 1/0/24switch-GigabitEthernet1/0/24 port a

39、ccess vlan 2WX6103与AP跨网段连接的典型组网与配置WX6103三层交换机FIT APDHCP Server无线客户端VLAN 1、4VLAN 2VLAN 3三层交换机:VLAN 1接口地址为VLAN 2接口地址为VLAN 3接口地址为VLAN 4接口地址为trunk组网说明各网段网关都在三层交换机上AP属于VLAN 2(网段)无线客户端属于VLAN 4(网段)WX6103管理地址ssid: H3C三层交换机的主要配置以下为H3C S3600三层交换机为例,启用DHCP relay功能H3C dhcp-server 0 ipH3C-Vlan-interface2 dhcp-se

40、rver 0H3C-Vlan-interface4 dhcp-server 0 由于Fit AP和无线客户端都是动态获取IP地址,而与DHCP Server()之间跨越三层网络,所以需要在Fit AP和无线客户端的网关上启用DHCP relay功能,即在三层交换机的interface vlan 2和interface vlan 4上启用DHCP relay功能。WX6103无线控制模块的主要配置步骤一:添加相应的VLAN(无线客户端属于vlan 4),并在vlan 1下配置设备管理ipWX6103 vlan 4 WX6103 interface vlan 1WX6103-Vlan-interf

41、ace1 ip address 192.168.1.99 24步骤三:配置无线接口WLAN-ESS 1,并指定其属于vlan 4(无线客户端属于vlan 4)WX6103 interface WLAN-ESS 1 WX6103-WLAN-ESS1 port access vlan 4 WX6103 wlan service-template 1 clear WX6103-wlan-st-1 ssid H3C WX6103-wlan-st-1 authentication-method open-system WX6103-wlan-st-1 bind WLAN-ESS 1 WX6103-wla

42、n-st-1 service-template enable步骤二:将无线控制模块的内部接口Ten-GigabitEthernet2/0/1设置为Trunk类型WX6103 interface Ten-GigabitEthernet2/0/1WX6103-Ten-GigabitEthernet2/0/1 port link-type trunkWX6103-Ten-GigabitEthernet2/0/1 port trunk permit vlan allWX6103无线控制模块的主要配置步骤四:手动添加AP WA2100,并在射频卡radio 1上绑定已创建的服务模板service-tem

43、plate 1WX6103 wlan ap ap1 model WA2100 WX6103-wlan-ap-ap1 serial-id 210235A22W0074000123WX6103-wlan-ap-ap1 radio 1WX6103-wlan-ap-ap1-radio-1 service-template 1 WX6103-wlan-ap-ap1-radio-1 radio enable步骤五:配置静态路由WX6103交换模块的主要配置步骤一:添加相应的VLAN(vlan 4)switch vlan 4步骤三:将交换模块的内部接口Ten-GigabitEthernet0/0/2设置为T

44、runk类型switch interface Ten-GigabitEthernet0/0/2switch -Ten-GigabitEthernet0/0/2 port link-type trunkswitch -Ten-GigabitEthernet0/0/2 port trunk permit vlan all步骤二:将WX6103连接三层交换机的接口设置为Trunk类型switch interface GigabitEthernet 1/0/1switch - GigabitEthernet 1/0/1 port link-type trunkswitch - GigabitEther

45、net 1/0/1 port trunk permit vlan allFIT AP工作原理及在AC上的注册流程AC在城域网中的部署典型拓扑FIT AP在城域网部署对有线网的改动高端无线控制器的主控板和交换板之间的关系无线控制器板卡的License升级无线控制器的典型组网与配置工程准备及AC常用配置与维护命令介绍WLAN合路方案解析常见问题目录Wlan FitAP工程准备FitAP施工前首先应抄录各AP的序列号,根据需要还可抄录其MAC地址,然后按照AP布放位置做好详细记录表在AC上创建AP模板名称时注意其排序,如一幢20层楼的商务楼,创建模板时应尽量使用wlan ap building01f

46、, building02f building20f这样的名称;如使用wlan ap building1f, building2f building20f这样的名称时会出现在查看配置和AP运行情况时,building11f到19f的排列在building2f之前的现象AP模板名称只支持15个字符,且不支持-符号,规划时也应尽量考虑其排序方便查看,如某类场所都使用相同前缀加地名的方式FitAP的管理IP地址已经不再重要,只要AP已经正常运行,无需太多关注合路部署的AP由于其多触角的特性,不建议开启自动信道调整和自动功率调整功能,应在部署时规划好其信道Wlan AC相关配置与维护命令介绍-1syst

47、em-view此命令用于从的用户视图进入到H3C的配置视图以便更改配置,H3C为AP出厂的默认名称sysname FZdx-AC更改AC设备的名称为FZdx-AC,名称可任意指定,不同的设备使用不同的名称加以区分telnet server enable打开设备的telnet管理功能,默认是关闭状态 dhcp enable打开设备的dhcp功能,默认是关闭状态Wlan AC相关配置与维护命令介绍-2vlan 47创建一个管理vlan,vlan号为47vlan 2500创建一个业务vlan,vlan号为2500interface GigabitEthernet0/1进入到AC的以太网端口0/1的配

48、置模式下 port link-type trunk定义AC的上联以太网端口配置在trunk模式下,对端交换机也要如此设置方可互通 port trunk permit vlan 47 2500定义AC的上联以太网端口的trunk模式下允许数据通过的vlan为47和2500,对端交换机或Bras设备也要进行相关设置方可互通speed 1000定义千兆光口的速率为1000Mduplex full定义千兆光口的双工为全双工Wlan AC相关配置与维护命令介绍-3interface Vlan-interface47创建一个vlan虚接口,vlan虚接口号为47 ip定义该vlan虚接口的IP地址和子网掩

49、码用于AC对AP的互通与管理ip定义到AP管理地址的静态路由,实现AC与AP的三层互通ip route-static 0.0.0.0 定义AP公网管理地址的默认网关的IP地址user-isolation vlan 2500 enable打开二层隔离功能,该功能基于VLAN实现,打开后可实现本AC下的全部AP基于该vlan的隔离。user-isolation vlan 2500 permit-mac 00E0-FCA7-B28F设置该vlan网关的MAC地址为二层隔离功能的允许地址,以实现各终端通过网关访问公网。Wlan AC相关配置与维护命令介绍-4user-interface vty 0 4

50、进入到vty虚终端视图,对telnet用户的管理进行配置 authentication-mode scheme定义虚终端的telnet访问模式为用户名加密码认证local-user admin创建用户admin,并进入其视图 password simple h3c定义该用户密码为h3c service-type telnet terminal定义该用户类型为telnet和terminalauthorization-attribute level 3定义该用户级别为3级Wlan AC相关配置与维护命令介绍-5dis wlan client 查看在线用户状态 Total Number of Cli

51、ents : 2 Total Number of Clients Connected : 2 Client Information- MAC Address BSSID AID State PS Mode QoS Mode- 000c-f158-5bb1 000f-e278-f2c0 1 Running Active None 000f-e239-6b23 000f-e278-e820 1 Running Active None -dis wlan ap name ap001 verb查看指定AP设备的详细信息dis wlan client verb 查看在线用户的详细信息FIT AP工作原理

52、及在AC上的注册流程AC在城域网中的部署典型拓扑FIT AP在城域网部署对有线网的改动高端无线控制器的主控板和交换板之间的关系无线控制器板卡的License升级无线控制器的典型组网与配置工程准备及AC常用配置与维护命令介绍WLAN合路方案解析常见问题目录WLAN合路组网原理将WLAN的无线信号通过合路器馈入PHS室内覆盖系统天馈,对PHS天馈系统进行扩频改造,以实现二网共用天馈。本二网合一仅仅是两网无线信号的合路!PHSAP2.4G放大器合路器天馈系统PHS网络WLAN网络运营商各频段资源表系统频段CDMA825MHz835MHz/870MHz880MHz GSM900885MHz915MHz

53、/930MHz960MHz GSM18001710MHz1755MHz/1805MHz1850MHz PHS1900MHz1920MHzWCDMA1920MHz1980MHz/2110MHz2170MHz TD-SCDMA1880MHz1920MHz/2010MHz2025MHz WLAN2400MHz2483.5MHzWLAN合路总体原则1)根据实测经验,在室内分布式系统中天线口的WLAN信号功率(AP发射功率-馈线衰减-分配损耗)在10dBm左右比较理想,受天馈系统拓扑结构限制,不可能保证信号完全均匀分配,实际要求天线口信号最小不低于5dBm;2)由于WLAN信号的线缆衰减和空间衰减都略高

54、于3G/GSM/CDMA信号,如果在已有的3G/GSM/CDMA室内分布式系统中加入WLAN信号覆盖,要求WLAN AP合路点的发射功率至少不低于3G/GSM/CDMA信号功率,这样才能获得基本相当的覆盖范围;3)在已有PHS/3G/GSM/CDMA室内分布式系统的情况下,WLAN AP合路点必须在有源设备(主要是干放)后一级,因为有源设备不能通过WLAN信号;4)天馈系统的所有无源器件(包括功分器、馈缆、跳线等)必须能支持WLAN频段),且衰减控制在一定范围内;5)一般不建议在AP的后面增加WLAN功放,以提高WLAN功率,在需要增大WLAN功率时,可以考虑采用大功率AP进行合路;6)受用户

55、数的限制,单个AP所接天线数建议不超过15个(假设一个天线接入一个用户),极端情况下不超过25个;7)AP安装位置应保证以太网线可达(与接入交换机之间小于100米),在无POE交换机的情况下应保证能提供本地供电。一体化大功率AP和小功率AP+外置功放的区别一体化大功率AP小功率AP+外置功放PoE供电环保节能,配合PoE交换机真正实现有线无线一体化管理功耗大,需要本地取电,无法实现PoE供电元器件元器件由原厂严格筛选,产品一体化设计外置功放一般采用较差元器件,与小功率AP难以匹配输出信号内置二次功放检波反馈,输出功率稳定无二次功放检波反馈,输出功率不稳定误码率低高(元器件差易产生驻波效应)小功

56、率AP+外置功放上图为EVM比较差的星座图,星座图模糊一片。这种情况下接收方不能很好的解调出信息,导致误码率大大增加。功放需增加有源器件,PoE供电无法实现,且功放良莠不齐,降低工程质量。H3C专业大功率AP上图为EVM很好的星座图,每个点代表一个相位和幅度不同的调制信息,这些点都非常清晰,这种情况下接收方可以很容易的解调出信息,误码率很低 合路器主要用作将多系统信号合路到一套室内分布系统,是多系统共用室分系统的必配器件 。 合路器的关键指标包括频率、通道隔离度、带内波动等。产品指标PHSWLAN通带频率(MHz)1900-19152400-2483.5插入损耗(dB)1.00.6带内波动(d

57、B)0.40.3通道隔离(dB)8080ANT端口回波损耗(dB)18PHS端口回波损耗(dB)18WLAN端口回波损耗(dB)18承载功率(W)100(max)端口形式N-K工作温度-25+55外型尺寸(mm)1617135重量(g)600厂家型号广东盛路 SL25482A PHS/WLAN双频合路器合路器 CDMA&GSM/WCDMA/WLAN多频合路器 通道CH1CH2CH3产品指标GSM&CDMAWCDMAWLAN通带频率(MHz)800-9601710-21702400-2483.5插入损耗(dB)0.40.60.6带内波动(dB)0.50.50.5带外抑制(dB)80CH280CH

58、160CH280CH1回波损耗(dB)18承载功率(W)200W端口形式N-F工作温度-35+70厂家型号南京赛格微电子 DFC-0825WB-22NYR1 合路器WLAN宽频合路器 通道CH1CH2通带频率(MHz)400-21702400-2500插入损耗(dB)0.40.5带内波动(dB)0.40.3带外抑制(dB)80CH280CH1端口回波损耗(dB)19承载功率(W)100(max)端口形式N-F工作温度-25+65外型尺寸(mm)1377818mm(不含接头和调谐螺钉) 厂家型号成都宽谱科技 KPHL0425 *宽频合路器用于CDMA、GSM、PHS或3G先合路后再与WLAN合路

59、,因此channel1的频带比较宽。合路器功分器产品型号SLPS-2502SLPS-2503SLPS-2504频率范围8002500MHz插入损耗 (Max)(含分配比)3.5 dB5.4 dB6.6 dB隔离度(Min)20 dB输入/出驻波比 (Max)1.31.351.3幅度平衡度(Max)0.3 dB接头类型N-K (female)承载功率(Max)35 W工作温度- 25 + 55 相对湿度5 95%外形尺寸(mm)6255197160191047419重量(g)170220370*注:需要考虑到插损后的实际损耗大于理论分配损耗耦合器工作频率17102500MHz插损(含耦合损耗)6

60、dB耦合器1.4dB10dB耦合器0.7dB15dB耦合器0.4dB20dB耦合器0.3dB耦合度标称值0.3dB耦合器方向性20dB阻抗50驻波比1.3功率容量200W接头类型N型K头体积242 x 63 x 25mm重量0.48kg环境温度-4075相对温度95% 典型的室分系统合路示意图:*仅示意室分系统的一部分线路衰减的计算示例 AP合路后的示意图:计算天线ANT4-13F处的功率的公式:27(AP发射功率)0.6(合路器衰减)3.3(二功分器衰减)2.4(20m电缆衰减)1.1(10dB耦合器衰减)(5m电缆衰减)5.3(三功分器衰减)3(25m电缆衰减)线路衰减的计算示例原分布式系

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论