产品说明书f190apv10c01电子档_第1页
产品说明书f190apv10c01电子档_第2页
产品说明书f190apv10c01电子档_第3页
产品说明书f190apv10c01电子档_第4页
产品说明书f190apv10c01电子档_第5页
已阅读5页,还剩206页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

ii前言前 目标读者本书约定 → 文字描述代替符号举→标含提醒您在操作设备过程中需要注意的事项,不当的操作可能会导致设置无法生效、数据丢失或者设备损坏。内容简介章内前言章内相关资料获取方式 技术支持: 第Ⅰ部分产品介 简 特 包 外 贴 第Ⅱ部分设备安 第Ⅲ部分设备管 概 登录 退出 页面布局介 页面常用元 使用限 使用常见问题举 第Ⅳ部分设备管 基本设 状 TOC\o"1-2"\h\z\u 管 管理 IPv6隧 服 SNMP概 系统工 客户端 vv 第Ⅴ部分附 技术规 产品介绍简2特2包2外3简F190AP是 F190AP工作在2.4GHz、5GHz频段,采用MIMO、OFDM等技术,最高可提供900Mbps的无线数据传输速率。内3MIMO线,能提供更大的覆盖范围和更强的信号力,室内有效覆盖距离可达80-100米,有效覆盖房间数量可达10-16个;基于吸顶式设计,美观大方,可直接安装在墙壁和天花板上;支持非标准PoE供电,可保证用户在不改变原有电力网络的基础上实现大范围无F190APCW3024有线无线交换机管理,这特 包 设备主机 底盘电源适配器 注入器网线 螺丝 保修卡外口贴 设备安装安装准 硬件安 上电检 安装准安全注意事项 检查安装环境 项要0℃~10%~90%(无凝结准备安装工具硬件安

步骤1:底盘安装。❶3 ❷❸❹步骤2:主机安装。❶❷步骤3:电源安装。❶❷❸上电检指示颜状说////PoELAN设备管理概9登录9退出页面布局介绍页面常用元素使用限使用常见问题举例Web概登录Web认登录信息通过浏览器登录AP的Web页面。默认的Web登录信息包括:默认情况下,APLANDHCPDHCPAP将从上级网络动态地获取其LAN口IP地址信息。此时,您需要先进入上级网络设备查看其给AP分配的IP地址。采用Web方式登录设备的步骤如下:VLAN1步骤4:进入AP “admin “admin, 9退出Web在 Web页面布局介 Web页面常用元常用元素说Web使用限Web支持的操作系统包括:WindowsXP/2000/Vista/7/8、WindowsServer企业版、WindowsServer2003LinuxMACOSWeb支持的浏览器包括 InternetExplorer8.0SP2及以上版本Web使用常见问题举操作系统和浏览器版本都符合Web的要求。但是,无法正常设备的Web。问题分析:InternetExplorer步骤2:点击“安全”页签,选中要 框 Firefox浏览器处理过程: 设备管理基本设 状 管 服 系统工 客户端 基本设置标题说“Tentative标题说新管理员:您在使用Http/s、net、SSH、串行端口登录到AP进行管理时需输入的。它必须是一个长度不超过8个字符的字母、数字字(admin(CLIA相匹配。波特率值可选择:、、、0、115200。AP。最多可使用64MyAP。状接口状态:查看AP当前的有线接口和无线接口设置概要信息。AP有线设标题说VLAN默认值为1。射频设标题说IEEE802.11b/g/n2.4GHz802.11b,802.11g,和802.11n客户端能够连接到AP。连接到AP。此模式仅适用于无线1。无线客户端关联信息标题说无线2(2.4G)的VAP0。各接口报文统计标题说 Vap0:无线主接Vap1-15:无线各次接 VLANAP无线报文统计标题说管理型AP配置信息标题说日志选项设置标题说不会被删除。(最大只可保存128条)级别定义Web页面上的,查看更加详细的介绍。系统日管以太网设置:设置AP的以太网(即有线接口)参数。射频设置:设置无线射频参数,调试AP的性能。(FAT(FITACLAPWeb以太网设置概述AP的以太网LAN口设置信认情况下,AP的LAN口连接类型为DHCP,即自动从网络中的DHCP服务器获取其LAN口IP地址信息。默认管理VLANID为1(默认的UntaggedVLAN这意味着:如果您的网络上已经配置有一个与此VLANID不同的管理VLAN,APVLANIDAP以太网设置参数说明标题说VLANUntaggedVLANVLANID静态IP:您必须手动填写AP的IP,子网掩码,DNS,默认网关信息。手动:您必须分配静态IP地址解析以太网设置典型配置举组网需求:如下图所示,AP(IP地址为54/24)PC_A(IP地址为现要实现如下需求:通过以太网设置将AP的管理IP地址更改为2设置步骤:步骤 VAP概述VAP将无线局域网划分成相当于以太网VLAN的多个广播域,即,将多个虚拟AP模拟到一个物理的AP上,每个无线类型最多支持16VAP。每个VAP均可以有一个独特的,多个不同的使单个AP在网络上的其他系统看来像拥有两个或多个AP。通过配置VAP,您可以更好地控制影响网络性能的广播和组播流量。您可以为每个VAP指定一个唯一的VLAN,也可以配置多个VAP使用相同的VLAN,所有VAPVLANID1。AP→『VAPRADIUS服务器分配的VLANID,给无线客户端的流量打上对应的VLANID。如果您使用的是外部RADIUS服务器,您可以在一个VAP上配置多个VLAN,当客户端进行关联和认证时,外部RADIUS服务器将无线客户端分配给VLAN。您最多可以配置四个全局IPv4IPv6RADIUS服务器。其中一台服务器作为主服务器,其他则作为备份服务器。您可以配置每个VAP均使用全局RADIUS服务器设置(默认设置),也可以基于每个VAP配置RADIUS服务器组,您还可以为每个VAP单独配置RADIUS服务器设置。例如,您配置一个VAP使用IPv6RADIUS服务器,其他的VAP使用全局IPv4RADIUS服务器的如果无线客户端使用的安全模式不能与RADIUS服务器进行通信RADIUS服务器不提供VLAN信息,您可以给每个VAP分配一个VLANID,AP将VLAN分配给通过该VAP连接它的所VAP参数说标题说您选中的地址类型的一个或多个RADIUS服务器联系。输入全局RADIUS服务器的IPv4或IPv6地址。默认情况下,每个VAP均RADIUSAP进行认证时,AP发送认证请求到全局服务器。如果全局服务器响应认证请求,AP将继续使用此RADIUS服务器作为全局如果一个字段中选择了IPv4RADIUSIP地址类型选项,请在此输入全局RADIUS服务器的IP地址,例如3。IP/IPv6地址如果与全局RADIUSRADIUS密钥无线interface,只有禁用无线(Radio)时才能禁用VAP0。VLAN当无线客户端通过此VAP连接到AP,AP会给所有来自该无线客户端的流量打上VLANID标记,除非您输入untaggedVLANID或使用一个RADIUS服务器将无线客户端分配到VLAN。VLANID取值范围<1-4094>。如果您使用基于RADIUS的客户端认证,您可以选择添加Tunnel-Type、Tunnel-Medium-Type、Tunnel-Private-Group-ID属性到RADIUS或AAA服务器上相应的字段为客户端配置VLAN。连接。保存设置后,您需要重新连接到新的。指定是否允许AP在其Beacon帧中广播,默认启用。当VAP不广播其时,它的无线网络名称不会显示在客户端的可用网络列表中,客户端在请求连接之前必须输入它的。广播提供了一个非常小的保护级别,它足以防止客户端意外连接到您的网络,但它不了甚至最简单的企图连接或监视未加密BandLoadbalancestohighercapacity5GHz为该VAP选择一个安全模式,可选的项有:None、StaticWEP、al、IEEE802.1X、Enterprise。此功能的下拉菜单允许您选择MAC地址认证使用的类型:None(in-Static有线等效加密(WEP)是一种802.11无线网络数据加密协议其用以保护数据的RC4属于64(40位密钥+24的初始化向量(IV))128位(104位密钥+24位IV)共享密钥或WEP不是最安全的模式,但它比None(in-text)提供了的保护,因为它防止网络外的标题说可用密钥索引范围为1-4。默认值是1。09AF。最多可以指定4个WEP密钥。设置为和AP设置一致才能和AP进行通信。所需字符:WEP 密钥输入框中允许输入的字符个数。该值由您选择的密钥长密型并更例如使用128bits的26WEP无论客户端是否具有正确的WEP密钥,均允许与AP关联。该算法适用于in-text,IEEE802.1X,和模式只是允许客户端关联,并不保证它可以与AP的WEP密钥,才能够成功地、来自AP的数据,以及向AP发送正确的客户端,将无法与AP关联。可以与AP关联。IEEEIEEE802.1X(PortBasedNetworkAccessControlProtocol。“基于端口的网络接入控制”是指在AP的端口这一级对所接入的客户端进行认证和控制。连接在端口上的客户端如果能通过认证,就可以APWLANIEEE802.1X供动态生成的密钥,密钥定期更新。此时,AP需要一个EAPRADIUS服务器对客户端进行认证,如Internet验证服务器。因要与Windows客户端一起工作,故认证服务器必须支持受保护的EAP(PEAP)和MSCHAPV2。标题说RADIUSVAPAP对应的输入框中输入RADIUS服务器的IP地址和密钥。输入主RADIUSIP3。器的IP地址。器的IPv6地址。值范围<0-86400>,单位秒,为0表示广播密钥不更新。值范围<0-86400>,单位秒,为0表示会话密钥不更新。标题说:如果网络上的所有客户端站点均支持,不支持2,请选择和2:如果网络上有混合的客户端,一些支持2,一些仅支持,客户端必须满足以下条件之一才能与AP关联:广播密钥取值范围<0-86400>,单位秒,为0表示广播密钥不更新。Enterprise动态分配的,者难于获取加密密钥。因此,Enterprise极大的提高了网络的安全 标题说:如果网络上所有客户端站点均支持,不支持2,请选择2:如果网络上的所有客户端站点均支持2,建议使用2,按照IEEE802.11i标准,它提供了最佳的安全性。和WPA2如果网络上有混合的客户端一些支持WPA2,一些仅支持,证信息将被从客户端目前正在使用的AP中继到目标AP。RADIUS服务器。您也可以配置每个VAP使用一组不同的RADIUS服务器。中输入RADIUS服务器的IP地址和密钥。RADIUSIPIPv43RADIUS器使用RADIUS密钥-2,以此类推。启用广播密钥更会话密钥更取值范围<0-86400>,单位秒,为0表示会话密钥不更新。FATAP不下设置步骤步骤1:进入『管理』→『VAP』页面,配置好相关的,如“_None”,选择安全为“None保存设置。步骤2:配置客户端的无线网卡IP地址:192.168.1.X(X为2-254,局域网内不能出现相IP,子网掩码:,默认网关:DNS步骤3:客户端直接连接AP的无线(: _Noneal认证方式下设置步骤: al, , 保存设置步骤2:配置客户端的无线网卡IP地址:192.168.1.X(X为2-254,局域网内不能出现相IP,子网掩码:,默认网关:DNS步骤3:客户端使用2-PSK/AES,连接AP的无线(:_P。WEP认证方式下的设置步骤:步骤1:进入『管理』→『VAP』页面,配置好相关的,如“_WEP”,选择安全为“StaticWEP2abcdea”,设置认证,如“开放式系统”点击保存设置。步骤3:配置客户端的无线网卡IP地址:192.168.1.X(X为2-254,局域网内不能出现相IP,子网掩码:,默认网关:DNS步骤4:客户端使用开放式认证,密钥索引2,abcdea连接AP的无线(:_WEP。管理IPv6参数说明标题说口上接收的路由器通告自动配置IPv6地址和网关。一个静态IPv6地址。APIPv6静态IPv6配置举例组网需求:具体如下图。假设上级路由器支 IPv6配置步骤:

IPv6ISATAP概述ISATAP(Intra-SiteAutomaticTunnelAddressingProtocol,站内自动隧道寻址协议)连接网络上的双栈(IPv6/IPv4。ISATAPIPv4IPv6Non-BroadcastMultipleAccess(NBMA)模式的自动隧道化机制。IPv6隧道参数说明标题说射频设置概述根据您所选择的无线类型(5G24G,页面将显示不同的设置,页面显示的设置仅适用于参数设置完成后,点击保存设置;再选择并设置另一个无线,设置完成后同样需要点击保存设置。射频设置参数说明标题说AP。auto:自动选择信道模式。选择此模式后,AP除其他模式可用的传统的20MHz信道外,802.11n规范允许40MHz宽的信道。40MHz信道可实现更高的数据传输速率,但可用于其它2.4GHz和5GHz设备的信道变的更少。5-13。DFS是一种要求无线设备共享频谱,避免在5G频段上与系统同信到操作的机制。DFS基于领域的要求变化,它由AP的国家代码设无线类型;工作在5GHz频段的无线,由于AP软件配置支持802.11h,国家代码信息将在Beacon帧中广播。标题说(AutoAP802.11gDTIM(DeliveryTrafficIndicationMap,延迟传输指示映射)帧之间的Beacon间隔数。取值范围<1-255>,单位:beacon。的门限值时,启用避免机制,以避免数据发送。取值范RTS阈值需要进行权衡后合理设置:如果设得较小,则会增加RTS帧的发送频率,消耗的带宽;但RTS帧发送得越频繁,无线网络从作为BSS中的多播帧的发送速率。 基本速率:表示AP为达到与网络上的其他接入点和客户端站点建立通信的目的,而公告到网络上的速率。通常更有效的是,AP速率限制:填写您所需要的多播或广播速率,取值范围<1-300速率限制突发广播数据包使无线组播通道达到极限的个数WDS概述802.11无线技术已经在家庭、SOHO、企业等得到广泛地应用,用户已经能通过无线局域网方便地Internet。传统网络应用中,AP必须连接到已有的有线网络,才能提供无线用根据实际应用需求,WDS网络可以提供了以下两种拓扑。通过在每个AP的WDS模式下配置APMAC6.3WDS点到点桥接此时,APWDSAP:AP不但创建无线网络,还通过WDS桥接将无线网络接入到已有网络中。点到多点桥接此时,一台AP作为中心AP,其他所有的AP都只和中心AP建立无线桥接,实现多个网络的网络的互通都要通过中心桥接AP进行数据转发。WDS参数说标题说MACNone(in-text):WDS不加密设置为-PSK。WDS点到点典型配置举例组网需求:54WDS为了避免局域网IP地址,并更方便PC对AP_1和AP_2同时进行管理,将AP_1和AP_2的IP地址设置为同网段的不同IP地址。如AP_1:0,AP_2:设置步骤:置IP地址,点击 ❷配置WDS:进入『管理→『WDS』页面,进行如下设置后,点 手动指定信道:进入『管理』→2.4G6,点击;❹手动指定:进入『管理』→『VAP』页面,选择2.4G无线后,在VAP0输入框中输入F190AP,选择安全:al,版本:、2,密钥:,点击。验证配置结果:在AP_1端主机通AP_2IP0。WDS设备之间正常通讯。WDS点到多点典型配置举例要求在AP_1分别和AP_2,AP_3,AP_4建立WDS链路配置思路:WDS点到多点配置和普通无线WDS配置基本相同,但需要注意以下几点点典型配置举例中配置AP_1步骤。APWDS设备之间正常通讯。MACMAC认证概AP,AP→『VAP』页面设置的MAC认证类型,在对应的本地站点列表(您在『管理』→『MAC认证』页面配置的MAC地“RADIUSMAC认证参数说明标题说 MAC48MAC如果您使用的MAC认证类型为RADIUS,您必须在外部RADIUS服务器上配置站点列表。站点列表包含无线客户端MAC地址条目,列表格式描述见下表。RADIUS服务器属描值用户名用户MAC认证配置举例本地:直接在AP上完成对用户的认证。无线用户接入网络时,根据AP上的本地站点列表和MAC地址过滤策略判断是否允许其接入AP的无线网络。RADIUS:AP作为RADIUS客户端,与RADIUS服务器配合完成MAC地址认证操作。无线用户接入时,如果AP发现当前接入的客户端为未知客户端,AP就将该认证请求转发到RADIUS服务器,由RADIUS服务器完成对该用户的认证,并下发相应的信息。本地MAC认证组网拓扑图本地MAC认证配置步骤: 。再输入C8:3A:35:14:14:14,点击 :MAC“C8:3A:35:1F:1F:1FAP。通过RADIUS服务器进行MAC地址认证,拓扑图如下:配置步骤:“RADIUS 的MAC地址认证用户 到不同的远端RADIUS服务器。负载均衡概述负载均衡,通过设置AP的网络利用率阈值控制客户端与AP关联、解除关联,使您可以确保无线网络上的所有AP平衡共享,不会出现单个AP过载的现象,进而保持无线网络的速度和2.4G负载均衡参数说明标题说您在WLAN流量低时更改AP的设置。负载均衡典型配置举例具体要求: 为使用的信道1、6或11。线关联下带宽使用”输入框中输入80。管理型管理型AP概述交换机对它进行管理。此时,Web,net,SSH,SNMP服务都被禁用。IPAPAP管理AP参数说明标题说机进行认证,AP将工作在管理模式。APIPFASTPATH认值是57775(到57784。口(AP上的LAN口)是启用还是禁用。WDS。2管理ACL(控制列表),用来设置用户对AP的Web管理权限。启用管理ACL模式后,只有在此添加IP地址的主机有权限对AP进行Web管理,其他未的主机不能AP的标题说服Web服务:设置AP的Web参数(NTPWeb标题说标题说WebHTTPHTTPS标题说HTTPSSLHTTPSSL文件状HTTP:点击,将会被自动至本地计算机确保本地计算机已开启TFTP服务器并已做好相应配置。TFTPHTTPSSLHTTP:点击浏览,选择本地计算机上保存的SSL后,点击确定,将会自动上传。TFTP:需输入SSL文件名及本地TFTP服务器IP,同时点击『服务』→『SNMP』进入页面,设置SNMPAgentTrap操作功能。SNMP参数说标题说用SNMP时,所有SNMP应用将不能生效。只读团体名称(端监听APMIB限制仅对指定主机或网络管理系统的主机标题说3IP SNMP部分参数配置举例 创建SNMP团体步骤:设置只读团体名称,允许SNMP设置请求,读-写团体名称(假设分别为public,private,之后,点击 IP/IPv6(IPv4,IP) SSH是SecureS(安全外壳)的简称。SecureS是一个程序,这个程序可以通过SSH配置举4登登录配置举例 ,默认为adminQoS概述APEDCA(EnhancedDistributedChannelAccess)AP站点EDCA参数影响从客户端站点到AP的流量。QoS参数说标题说2(2.4GHzEDCATemOptimizedforVoice:语音优先模式,经过AP的上下行数据优先级顺序是:语音、、传统的IP数据、FTP数据,如VoIP和流会被自动发送到该队列。最传统的IP数据被发送到该队列。避时间达到cwMax定义的值。标题说禁用WMM时:AP数(APEDCA参数。NoOn,启用自动省电(APSD)VoIP话通过AP网络,建议使用APSD。站点EDCA参数时间设置时间设置(NTP)概述时间设置(NTP)参数说明标题说(NTP:NTP地址或者的NTP时间服务器。时间设置(NTP)配置举例手动设置步骤:手动设置当前时间:年、月、日、分,点 使用网络时间协议(NTP)设置步骤:1:选择“使用网络时间协议(NTP SNMPSNMP(SimpleNetworkManagementProtocol,简单网络管理协议)是一种简单的、SNMPSNMP网络元素主要由三个关键元件管理(NMS,NetworkManagementStation),被管理设备(manageddevice)和者(Agent。SNMP协议是NMS和Agent之间的通信NMS和Agent上的SNMP版本配置必须相同,才能成功互访。目前,设备的SNMPAgent支SNMPv1、SNMPv2cSNMPv3SNMPv1:采用团体名(CommunityName)认证。团体名用来定义SNMPNMS和SNMPAgent的关系,起到了类似于的作用,用来限制SNMPNMS对SNMPAgent的。如果SNMP报文携带的团体名没有得到AP的认可,该报文将被丢弃。SNMPv2c:采用团体名认证。SNMPv2cSNMPv1SNMPv1的操作类型(GetBulk和InformRequest支持的数据类型(Counter64等);SNMPv3:提供了基于用户的安全模型(USM,User-BasedSecurityModel)的认证机的;加密则是对NMS和Agent之间的传输报文进行加密,以免被。通过有无认SNMP配置任务SNMPv1顺配置任务说详细配置123SNMPv334SNMP顺配置任务说详细配置123SNMPv334SNMPv34SNMPv3的OID范围。点击『SNMPv3』→『SNMPv3视图』进入页面。配置MIB视图步骤:标题说标题说216进制字符组成。 视图族(familyofviewsubtrees)以更有效的方式控制允许一SNMPv3SNMPv3分组,允许您将SNMP用户合并到不同和权限的组。默认情况下,AP有RO和RW分组,这两个组中的用户均使用MD5密钥进行验证,DES密钥进行数据加密,您必MD5DES密钥。RORW分组的不同点如下:点击『SNMPv3』→『SNMPV3分组』进入设置页面。配置SNMPv3分组步骤:标题说步骤2:点击 标题说认证,不使用DES密钥进行数据加密。证,并使用DES密钥进行数据加密。页面定义MD5和DES密钥。SNMPv3和DES加密。点击『SNMPv3』→『SNMPv3用户』进入设置页面。创建SNMPv3用户步骤: 标题说组认证。长度必须是8〜32个字符。SNMPv3目标主配置SNMPv3目标主机步骤:步骤2:端口,配置发送trap消息的端口。标题说标题说SNMP典型配置现要实现如下需求:步骤1:开启SNMPAgent。进入『服务』→『SNMP』页面,启用SNMP后,点 类型为included,OID为1,点击 步骤3:配置SNMP组。进入『SNMPv3『SNMPv3分组』页面,输入组名称为 步骤5:开启SNMPAgent发送SNMPTrap消息功能。进入『SNMPv3』→『SNMP目标主机』页面,输入IPv4/IPv6地址为,输入端口为162,选择用户为 系统工具软件升级:介绍如何将AP软件升级。配置恢复:将保存到当前用户计算机上的配置文件上传到AP。AP。恢复出厂设置软件恢复法:点击恢复出厂设置后 动重启成功(Power灯闪烁,2.4GHz和5GHz灯亮起)即可。配置备式将AP当前的配置文件备份至本地计算机。默认为HTTP。 配置恢置文件上传至AP。默认为HTTP。

重启方法:点击本页 标题说像来启动AP。击软件升级,之后按页面提示操作即可。点击软件升级,之后按页面提示操作即可。数据包捕获概 数据包文件捕获捕获到的数据包保存在AP的RAM器中捕获完成后用户可通过HTTP或TFTP的方式pcap格式的数据包文件到本地计算机,并在本地计算机上使用Wireshark、OmniPeek等工具进行分析。AP可以捕捉到以下类型的数据包:数据包捕获全局参数说标题说NotstartedFilecaptureinprogressRemotecaptureinprogress:正在进行捕获Stoppedduetofilesizelimit:因超过文件大小限制而停Stoppedduetotimeout的。此时,AP将继续服务关联的客户端,目的地址不是该AP的3.2数据包文件捕获数据包捕获设置步骤: 标题说Wlan0:无线主接口。设置为此接口时,可以捕获目的地址或源地址为主MAC的无线数据包,且自动过滤掉Beacon包及其它广播包。Wlan0va

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论