51CTO-第6章H3C无线产品高级特性与配置V课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《51CTO-第6章H3C无线产品高级特性与配置V课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 51 CTO H3C 无线 产品 高级 特性 配置 课件
- 资源描述:
-
1、第六章第六章 H3C 无线产品高级特性与配置无线产品高级特性与配置ISSUE 3.5日期:杭州华三通信技术有限公司 版权所有,未经授权不得使用与传播n 随着随着WLAN网络覆盖范围及应用场景的不断扩大,网络覆盖范围及应用场景的不断扩大,WLAN设备的功能与特性也越来越多样化,以满足设备的功能与特性也越来越多样化,以满足日益丰富的业务需求。本章在日益丰富的业务需求。本章在H3C WLAN产品基本产品基本配置操作的基础上,主要讲解配置操作的基础上,主要讲解H3C WLAN系列产品系列产品的高级特性及相关配置。的高级特性及相关配置。引入引入n 掌握掌握H3C FAT AP产品高级特性及配置产品高级特
2、性及配置n 掌握掌握H3C 无线控制器无线控制器+FIT AP产品高级特产品高级特性及配置性及配置n 掌握掌握H3C WLAN产品的典型组网应用产品的典型组网应用课程目标课程目标学习完本课程,您应该能够:学习完本课程,您应该能够:n H3C FAT AP高级特性与配置高级特性与配置n H3C 无线控制器无线控制器FIT AP高级特性与配置高级特性与配置n WLAN综合应用案例综合应用案例目录目录FAT AP的主要特性的主要特性l 无线桥接功能无线桥接功能l 上行链路完整性检测功能上行链路完整性检测功能l 无线访问控制功能无线访问控制功能l 无线用户限速功能无线用户限速功能l 最大接入用户数量限
3、制最大接入用户数量限制l 射频管理功能射频管理功能l 认证加密方式认证加密方式无线桥接功能无线桥接功能l 无线桥接是无线桥接是FAT AP的一个特殊功能,通过此功能可以实现的一个特殊功能,通过此功能可以实现AP与与AP之间的无线通信。之间的无线通信。l 802.11协议对无线桥接功能的具体实现没作规定,这为各厂商无线桥协议对无线桥接功能的具体实现没作规定,这为各厂商无线桥接功能的实现带来了灵活的余地,但各厂商产品之间的互通基本没有接功能的实现带来了灵活的余地,但各厂商产品之间的互通基本没有可能性。可能性。Radius ServerL2交换机交换机FAT APFAT AP无线客户端无线客户端无线
4、客户端无线客户端I PI P网络网络FAT AP无线桥接功能典型应用与配置方式无线桥接功能典型应用与配置方式企业总部网络企业总部网络FAT AP-1FAT AP-2FAT AP-3企业分支网络企业分支网络1 1企业分支网络企业分支网络2 2l 无线桥接功能配置方式无线桥接功能配置方式Peer MAC方式上行链路完整性检测功能上行链路完整性检测功能 Radius Server无线客户端无线客户端L2交换机交换机APtrunkI PI Pl FAT AP支持上行链路的检测功能,并且根据上行链路的状态确定是否提供WLAN接入服务 WLAN uplink-interface Ethernet 1/0/
5、1 信号消失FAT AP的的无线访问控制功能无线访问控制功能Radius Server无线客户端无线客户端L2交换机交换机APtrunkl 二层隔离功能l2fw wlan-client-isolation enable l 黑白名单功能static-blacklist mac-address mac-add whitelist mac-address mac-add l ACL和防火墙功能无线客户端无线客户端I PI PFAT AP的的无线用户限速功能无线用户限速功能l 静态限速(同一SSID下指定每用户带宽上限)l 动态限速(同一SSID下用户共享设定带宽)FAT AP的最大接入用户数量限制
6、(的最大接入用户数量限制(1)l 限制AP的最大接入用户数量 例如:限制AP的最大接入用户数量为20,当此AP上已接入20个客户端时,AP会拒绝第21个客户端的接入。Radius ServerSTA1L2交换机交换机FAT APtrunk STA20STA21I PI PFAT AP的最大接入用户数量限制(的最大接入用户数量限制(2)l 限制某SSID在每AP上的最大接入用户数量 例如:限制SSID”H3C”在每个AP最大接入用户数量为15,当一个AP上已有15个客户端接入SSID“H3C”时,AP会拒绝第16个客户端的接入此SSID。Radius ServerSTA1L2交换机交换机FAT
7、APtrunk STA15STA16SSID:H3CI PI PFAT AP的射频管理功能的射频管理功能l 信道信道自动选择:FAT AP 上电后会扫描一次周围的射频环境,通过比较自动选择干扰小,噪声低的信道为当前工作信道。手动设置:可以手动设定FAT AP当前工作信道。l 功率功率FAT AP功率只能通过手动设置。默认情况下,FAT AP以最大功率启动。FAT AP的认证加密方式的认证加密方式l MAC地址认证地址认证l PSK(Pre-shared key)认证)认证l 802.1x认证认证l WEP(Wired Equivalent Privacy)加密方式)加密方式l WPA(Wi-F
8、i Protected Access)安全架构)安全架构l WPA2安全架构(又称为安全架构(又称为RSN)n H3C FAT AP高级特性与配置高级特性与配置n H3C 无线控制器无线控制器FIT AP高级特性与配置高级特性与配置n WLAN综合应用案例综合应用案例目录目录无线控制器的主要特性无线控制器的主要特性l 无线用户授权无线用户授权l 无线用户漫游无线用户漫游l FIT AP之间的负载均衡之间的负载均衡l 无线控制器的可靠性无线控制器的可靠性l ROGUE(欺诈)探测(欺诈)探测l 认证加密方式认证加密方式无线用户授权(无线用户授权(1)基于)基于SSID方式方式l 无线控制器可以基
9、于SSID区分用户VLAN属性,从而对用户进行VLAN授权。Radius ServerDHCP Servertrunk无线控制器无线控制器vlan 2vlan 3FIT APSTA STA 步骤二、在无线服务模板中实现步骤二、在无线服务模板中实现SSID与与wlan-ESS接口的绑定接口的绑定wlan service-template 2 clear ssid Office bind wlan-ESS 2 service-template enablewlan service-template 3 clear ssid VIP bind wlan-ESS 3 service-template
10、enable步骤一、在步骤一、在wlan-ESS接口中实现与接口中实现与VLAN的绑定的绑定interface wlan-ESS 2 port access vlan 2interface wlan-ESS 3 port access vlan 3SSID:OfficeSSID:VIPI PI P无线用户授权(无线用户授权(2)基于)基于AP方式方式l 无线控制器可以基于AP区分用户VLAN属性,从而对用户进行VLAN授权。I PI PRadius ServerDHCP Servertrunk无线控制器无线控制器vlan 2vlan 3FIT-AP-2STA STA FIT-AP-3SSID:
11、H3C步骤一、配置无线服务模板步骤一、配置无线服务模板wlan service-template 1 clear ssid H3C bind wlan-ESS 1 service-template enable步骤二、将无线服务模板与步骤二、将无线服务模板与VLAN绑定应用到不同绑定应用到不同FIT AP上上wlan ap FIT-AP-2 model wa2100 radio 1 service-template 1 vlan-id 2 radio enablewlan ap FIT-AP-3 model wa2100 radio 1 service-template 1 vlan-id 3
12、 radio enableI PI P无线用户授权(无线用户授权(3)基于用户)基于用户MAC方式方式l 无线控制器可以通过自身设置或配合Radius服务器对无线接入用户进行授权,如对用户下发VLAN属性,实现基于用户MAC的授权。Radius ServerDHCP Servertrunk无线控制器无线控制器vlan 2vlan 3FIT APSTA 2STA 3方式一、在无线控制器自身设置方式一、在无线控制器自身设置mac-vlan mac-address 0000-0000-0002 vlan 2mac-vlan mac-address 0000-0000-0003 vlan 3在在WLA
13、N-ESS接口上使能接口上使能mac-vlan功能功能port link-type hybridport hybrid vlan 1 to 3 untaggedmac-vlan enable方式二、通过方式二、通过Radius Server授权授权STA 2 MAC:0000-0000-0002STA 3 MAC:0000-0000-0003I PI P无线控制器系统无线用户漫游无线控制器系统无线用户漫游l漫游:用户在移动时,保持它们的会话连接包括IP地址、所属VLAN及所连接的服务均不改变,用户感觉不到网络的变化。l漫游域(Mobility Domain):漫游域是由多个无线控制器和FIT
14、AP组成的支持无线客户端漫游的无线网络系统。Radius ServerDHCP Server192.168.1.4/24trunktrunktrunk192.168.1.1/24(1)192.168.2.1/24(2)192.168.3.1/24(3)无线控制器无线控制器-1:vlan 1vlan 2192.168.1.2路由器路由器无线控制器无线控制器-3:vlan 4192.168.4.2192.168.4.1/24 FIT APFIT APUser 1User 1无线控制器无线控制器-2:vlan 1vlan 3192.168.1.3I PI PFIT AP之间的负载均衡之间的负载均衡l
15、当不同的AP覆盖同一区域时,可通过负载均衡控制不同AP的接入用户数,以保证密集用户区域的用户带宽性能。l H3C FIT AP的负载均衡有两种方式,即用户数(session)和流量(traffic)。无线控制器无线控制器FIT AP1FIT AP2client 5client 4client 1 AP1 Session:*client 1*client 2*client 3*client 4Total:4AP2 Session:Total:0AP1 Session:*client 1*client 2*client 3*client 4Total:4AP2 Session:*client 5T
展开阅读全文