WLAN產(chǎn)品MEX的總體介紹和基本配置講義_第1頁
WLAN產(chǎn)品MEX的總體介紹和基本配置講義_第2頁
WLAN產(chǎn)品MEX的總體介紹和基本配置講義_第3頁
WLAN產(chǎn)品MEX的總體介紹和基本配置講義_第4頁
WLAN產(chǎn)品MEX的總體介紹和基本配置講義_第5頁
已閱讀5頁,還剩100頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

2023/1/18WLAN產(chǎn)品ME60-X3的總體介紹和基本配置Version1Page2前言ME60在提供MSE用戶接入功能的同時,集成了WLAN的AC功能,在和AP一起,共同完成WLAN用戶的業(yè)務(wù)接入。ME60可提供對AP的管理(即插即用、射頻管理、負(fù)載均衡、漫游管理)、WLAN用戶接入管理以及APQoS等功能。本文主要介紹ME60在WLAN業(yè)務(wù)中的常用組網(wǎng)場景及配置Page3學(xué)習(xí)完此課程,您將會:掌握ME60實(shí)現(xiàn)WLAN業(yè)務(wù)時的常用組網(wǎng)場景掌握ME60在不同組網(wǎng)場景中的作用和業(yè)務(wù)配置方法掌握ME60的升級步準(zhǔn)備和操作步驟目標(biāo)Page4第一章WLAN產(chǎn)品ME60-X3的總體介紹、基礎(chǔ)配置和AC升級1.1WLAN產(chǎn)品ME60-X3的總體介紹1.2WLAN的基礎(chǔ)配置1.3AC升級準(zhǔn)備和升級步驟第二章ME60做集成AC2.1二層直接轉(zhuǎn)發(fā)2.2二層隧道轉(zhuǎn)發(fā)2.3三層隧道轉(zhuǎn)發(fā)第三章ME60做獨(dú)立AC3.1旁掛于二層網(wǎng)絡(luò)3.2旁掛于三層網(wǎng)絡(luò)內(nèi)容介紹目錄第一章WLAN產(chǎn)品ME60-X3的總體介紹、基礎(chǔ)配置和AC升級1.1WLAN產(chǎn)品ME60-X3的總體介紹1.2WLAN的基礎(chǔ)配置1.3AC升級準(zhǔn)備和升級步驟第二章ME60做集成AC2.1二層直接轉(zhuǎn)發(fā)2.2二層隧道轉(zhuǎn)發(fā)2.3三層隧道轉(zhuǎn)發(fā)第三章ME60做獨(dú)立AC3.1旁掛于二層網(wǎng)絡(luò)3.2旁掛于三層網(wǎng)絡(luò)Page51.1ME60-X3產(chǎn)品介紹系統(tǒng)總體描述:ME60-X3采用集中式路由引擎、分布式轉(zhuǎn)發(fā)架構(gòu)進(jìn)行設(shè)計;ME60-X3為一體化機(jī)箱設(shè)計,其主要組成部件都支持熱插拔;ME60-X3有直流和交流兩種機(jī)箱;ME60-X3有3個業(yè)務(wù)槽位,每個槽位支持40Gbps的上行流量和40Gbps的下行流量;設(shè)備的交換容量為1.08Tbps,設(shè)備的背板容量為1.35Tbps;右圖為直流機(jī)箱外觀示意圖Page6ME60-X3的系統(tǒng)總體描述ME60-X3交流機(jī)箱外觀示意圖Page7ME60-X3系統(tǒng)主要特性采用分布式硬件轉(zhuǎn)發(fā);控制通路同業(yè)務(wù)通路分離,保證控制通路的暢通;電信級的高可靠性和可管理性;系統(tǒng)采用模塊級屏蔽,完全滿足EMC(ElectroMagneticCompatibility)要求;單板、電源模塊和風(fēng)扇支持熱插拔;主控板MPU(MainProcessUnit)采用1:1冗余備份;電源、風(fēng)扇、時鐘、管理總線等關(guān)鍵器件實(shí)現(xiàn)冗余備份;提供單板防誤插保護(hù),避免因插錯槽位導(dǎo)致故障;提供電源告警提示信息、告警指示、運(yùn)行狀態(tài)和告警狀態(tài)查詢;提供電壓和環(huán)境溫度告警提示信息、告警指示、運(yùn)行狀態(tài)和告警狀態(tài)查詢。Page8ME60-X3(直流)結(jié)構(gòu)及槽位Page9ME60-X3(交流)結(jié)構(gòu)及槽位Page10Page11ME60-X3基本介紹紹交換容量量:1.08Tbps轉(zhuǎn)發(fā)能力力:40G,可以擴(kuò)擴(kuò)展到100G槽位數(shù)::3LPU、2MPU高度:4UFIB:1M單板用戶戶數(shù):32KPPPOE/IPOE整機(jī)用戶戶數(shù):96K基本配置置功耗::222WPage12WLAN特性產(chǎn)品品規(guī)格規(guī)格項(xiàng)X3設(shè)備非X3設(shè)備AP個數(shù)2K4KAP類型個數(shù)256256AP域個數(shù)2K2K射頻模板個數(shù)512512ESS服務(wù)集個數(shù)1K1KVAP對象個數(shù)2000020000WMM模板3232每AP支持最大用戶數(shù)128128每射頻支持VAP個數(shù)1616AP業(yè)務(wù)自動發(fā)放規(guī)則個數(shù)256256目錄第一章ME60-X3總體介紹紹和升級級1.1ME60-X3產(chǎn)品介紹紹1.2ME60的基礎(chǔ)配配置1.3升級準(zhǔn)備備和升級級步驟第二章ME60做集成AC2.1二層直接接轉(zhuǎn)發(fā)2.2二層隧道道轉(zhuǎn)發(fā)2.3三層隧道道轉(zhuǎn)發(fā)第三章ME60做獨(dú)立AC3.1旁掛于二二層網(wǎng)絡(luò)絡(luò)3.2旁掛于三三層網(wǎng)絡(luò)絡(luò)Page131.2.1ME60的BAS側(cè)基基礎(chǔ)配置置1、sysname命令用來來設(shè)置ME60的主機(jī)名名:缺省情況況下,ME60主機(jī)名為為HUAWEI;例如:[ME60]sysnameYNYX-MC-WLAN-AC05-ME60-X32、啟動FTP服務(wù)器,,允許FTP用戶登錄錄:[ME60]FTPserverenablePage14BAS側(cè)側(cè)的基礎(chǔ)礎(chǔ)配置3、配置本本地用戶戶管理創(chuàng)建本地地用戶賬賬號:[ME60]aaa[ME60-aaa]local-useruser-namepassword{simple|cipher}password配置本地地用戶服服務(wù)類型型:[ME60-aaa]local-useruser-nameservice-type{ftp|ppp|ssh|telnet|terminal}配置本地地用戶的的FTP目錄權(quán)限限[ME60-aaa]local-useruser-nameftp-directory{directory|cfcard:|slave#cfcard:}Page15BAS側(cè)側(cè)的基礎(chǔ)礎(chǔ)配置4、用戶管管理:配配置console、VTY用戶界面面以及用用戶驗(yàn)證證#配置console用戶界面面[ME60]user-interfacecon0為了提高高設(shè)備的的安全性性,建議議Console用戶界面面不認(rèn)證證,當(dāng)當(dāng)其它用用戶接口口界面的的密碼忘忘記時,,可以通通過Console用戶界面面很方便便的進(jìn)行行密碼重重置。#配置VTY用戶界面面的最大大個數(shù)如果要配配置的VTY用戶接口口的最大大數(shù)小于于當(dāng)前的的最大數(shù)數(shù)量,則則不需要要其它配配置。如果要配配置的VTY用戶接口口的最大大數(shù)量大大于當(dāng)前前的最大大數(shù)量,,就需要要為新增增加的用用戶接口口配置驗(yàn)驗(yàn)證方式式和密碼碼。因?yàn)闉閷τ谛滦略鲇脩魬艚涌谙迪到y(tǒng)默認(rèn)認(rèn)為使用用密碼驗(yàn)驗(yàn)證。Page16BAS側(cè)的基礎(chǔ)配置置例如:當(dāng)前允允許最多5個VTY用戶同時在線線,現(xiàn)在配置置為允許15個VTY用戶同時在線線,那么VTY用戶接口5~14就需要使用authentication-mode和setauthenticationpassword命令配置驗(yàn)證證方式和密碼碼,配置如下下:<ME60>system-view[ME60]user-interfacemaximum-vty15[ME60]user-interfacevty514[ME60-ui-vty5-14]authentication-modepassword設(shè)置為密碼認(rèn)認(rèn)證[ME60-ui-vty5-14]setauthenticationpasswordcipherhuawei設(shè)置本地驗(yàn)證證的密碼系統(tǒng)提供AAA本地驗(yàn)證、密密碼驗(yàn)證和不不驗(yàn)證三種方方式。缺省情情況下,VTY類用戶界面驗(yàn)證證方式為password,其它類型用用戶界面驗(yàn)證證方式為不驗(yàn)驗(yàn)證。Page17BAS側(cè)的基礎(chǔ)配置置5、配置AC管理AP#配置AC的管理地址[ME60]interfaceLoopBack10[ME60-LoopBack10]ipaddress155[ME60-wlan-ac-view]wlanacsourceinterfaceloopback10#配置AP的網(wǎng)關(guān)[ME60]IinterfaceGigabitEthernet1/1/3[ME60––GigabitEthernet1/1/3]undoshutdown[ME60]interfaceGigabitEthernet1/1/3.800[ME60––GigabitEthernet1/1/3.800]vlan-typedot1q800[ME60––GigabitEthernet1/1/3.800]ipaddress[ME60––GigabitEthernet1/1/3.800]wlandirect-access-缺省為隧道轉(zhuǎn)轉(zhuǎn)發(fā)方式,指定數(shù)據(jù)為直直接轉(zhuǎn)發(fā)方式式Page18BAS側(cè)的基基礎(chǔ)配置#配置AP的管理地址池池與網(wǎng)關(guān)[ME60]ippoolwlanserver--配置AP管理地址池[ME60-ip-pool-wlan]gateway指定AP管理網(wǎng)關(guān)[ME60-ip-pool-wlan]section054-指定AP地址池[ME60-ip-pool-wlan]option43stringHuaweiAC-1-通過DHCPoption43通告AC地址Page19BAS側(cè)的基基礎(chǔ)配置#離線添加AP[ME60-wlan-ac-view]ap-regionid101[ME60-wlan-ac-view]ap-regionid102[ME60-wlan-ac-view]ap-auth-modemac-auth[ME60-wlan-ac-view]apid0type-id0mac0025-9e07-8b70snH092600260region-id101[ME60-wlan-ac-view]apid1type-id0mac0025-9e07-8b71snH092600261region-id102此時可以查看看AP上線狀態(tài),正常顯示normal[ME60-wlan-ac-view]displayapallPage20BAS側(cè)的基基礎(chǔ)配置6、在BAS上配置無線用用戶的接入、、認(rèn)證和計費(fèi)費(fèi)方式(2層接入,綁定定認(rèn)證方式)#配置radiusservergroup[ME60]radius-servergroupwlanradius-server[ME60-radius-wlanradius-server]radius-serverauthentication1812weight0[ME60-radius-wlanradius-server]radius-serveraccounting1813weight0#配置無線用戶戶的地址池[ME60]ippooltestbaslocal[ME60-ip-pool-test]gateway[ME60-ip-pool-test]section054Page21BAS側(cè)的基基礎(chǔ)配置#配置用戶認(rèn)證證與計費(fèi)方式式[ME60]aaa[ME60]-aaa]authentication-schemetest[ME60]-aaa-authen-test]authentication-moderadius---radius認(rèn)證[ME60]-aaa]accounting-schemetest[ME60]-aaa-accounting-test]accounting-moderadius-radius計費(fèi)[ME60]-aaa]domaintest[ME60]-aaa-domain-test]authentication-schemetest[ME60]-aaa-domain-test]accounting-schemetest[ME60]-aaa-domain-test]ip-pooltest[ME60]-aaa-domain-test]radius-servergroupwlanradius-serverPage22BAS側(cè)的基基礎(chǔ)配置#配置用戶接入入方式為2層接入,采用用綁定方式認(rèn)認(rèn)證[ME60]interfaceGigabitEthernet1/1/3.101[ME60––GigabitEthernet1/1/3.101]vlan-typedot1q101[ME60––GigabitEthernet1/1/3.101]bas[ME60––GigabitEthernet1/1/3.101-bas]access-typelayer2-subscriberdefault-domainauthenticationtest[ME60––GigabitEthernet1/1/3.101-bas]authentication-methodbind[ME60]interfaceGigabitEthernet1/1/3.102[ME60––GigabitEthernet1/1/3.102]vlan-typedot1q102[ME60––GigabitEthernet1/1/3.102]bas[ME60–GigabitEthernet1/1/3.102-bas]access-typelayer2-subscriberdefault-domainauthenticationtest[ME60––GigabitEthernet1/1/3.102-bas]authentication-methodbindPage23BAS側(cè)的基基礎(chǔ)配置在BAS上配置無線用用戶的接入、、認(rèn)證和計費(fèi)費(fèi)方式(2層接入,web認(rèn)證方式)#配置radiusservergroup[ME60]radius-servergroupwlanradius-server[ME60-radius-wlanradius-server]radius-serverauthentication1812weight0[ME60-radius-wlanradius-server]radius-serveraccounting1813weight0Page24BAS側(cè)的基基礎(chǔ)配置#配置無線用戶戶的地址池[ME60]ippoolpretestbaslocal認(rèn)證前的IP地址,用來訪訪問web界面[ME60-ip-pool-pretest]gateway[ME60-ip-pool-pretest]section054[ME60]ippooltestbaslocal認(rèn)證后的ip地址,用來訪訪問公網(wǎng)[ME60-ip-pool-test]gateway[ME60-ip-pool-test]section000Page25BAS側(cè)的基基礎(chǔ)配置#配置用戶認(rèn)證證與計費(fèi)方式式認(rèn)證前域[ME60]aaa[ME60]-aaa]authentication-schemedefault0缺省不認(rèn)證[ME60-aaa]accounting-schemedefault0缺省不計費(fèi)[ME60-aaa]domainpretest[ME60]-aaa-domain-pretest]authentication-schemedefault0[ME60]-aaa-domain-pretest]accounting-schemedefault0[ME60]-aaa-domain-pretest]ip-poolpretest[ME60]-aaa-domain-pretest]web-server6[ME60]-aaa-domain-pretest]web-serverurl6/portal[ME60-aaa-domain-pretest]web-serverurl-parameterPage26BAS側(cè)的基礎(chǔ)配置置認(rèn)證后域[ME60]aaa[ME60]-aaa]authentication-schemetest[ME60]-aaa-authen-test]authentication-moderadius---radius認(rèn)證[ME60-aaa]accounting-schemetest[ME60-aaa-accounting-test]accounting-moderadius-radius計費(fèi)[ME60-aaa]domaintest[ME60-aaa-domain-test]authentication-schemetest[ME60-aaa-domain-test]accounting-schemetest[ME60-aaa-domain-test]ip-pooltest[ME60-aaa-domain-test]radius-servergroupwlanradius-serverPage27BAS側(cè)的基基礎(chǔ)配置#配置用戶接入入方式為2層接入,采用用web方式認(rèn)證[ME60]interfaceVirtual-Ethernet3/1/1[ME60-Virtual-Ethernet3/1/1]ve-group1l2-terminate[ME60]interfaceVirtual-Ethernet3/1/2創(chuàng)建虛擬VE并綁定同一個個VEgroup[ME60-Virtual-Ethernet3/1/2]ve-group1l3-access[ME60]interfaceVirtual-Etherne3/1/2.101-虛擬VE子接口終結(jié)用用戶VLAN101Page28BAS側(cè)的基基礎(chǔ)配置[ME60-Virtual-Ethernet3/1/2.101]user-vlan101[ME60-Virtual-Ethernet3/1/2.101]wlanenable使能WLAN[ME60-Virtual-Ethernet3/1/2.101]bas[ME60-Virtual-Ethernet3/1/2.101-bas]access-typelayer2-subscriberdefault-domainpre-authenticationpretestauthenticationtest配置用戶接入入方式為web認(rèn)證,認(rèn)證前前域?yàn)閜retest,認(rèn)證后域?yàn)閠est[ME60-Virtual-Ethernet3/1/2.101-bas]authentication-methodwebPage29BAS側(cè)的基礎(chǔ)配置置#虛擬VE子接口終結(jié)用用戶VLAN102[ME60]interfaceVirtual-Etherne3/1/2.102[ME60-Virtual-Ethernet3/1/2.102]user-vlan102[ME60-Virtual-Ethernet3/1/2.102]wlanenable[ME60-Virtual-Ethernet3/1/2.102]bas[ME60-Virtual-Ethernet3/1/2.102-bas]access-typelayer2-subscriberdefault-domainpre-authenticationpretestauthenticationtest[ME60-Virtual-Ethernet3/1/2.102-bas]authentication-methodweb#配置隧隧道方方式并并與虛虛擬VE關(guān)聯(lián)[ME60]slot3[ME60-slot3]wlantunnel-accessinterfacevirtual-ethernet3/1/2Page301.2.2AP相關(guān)的的配置置1、配置置射頻頻模板板[ME60-wlan-ac-view]wmm-profilenamectc創(chuàng)建WMM模板[ME60-wlan-ac-view]traffic-profilenamectc創(chuàng)建QOS模板[ME60-wlan-ac-view]security-profilenamectc創(chuàng)建安安全模模板(默認(rèn)認(rèn)認(rèn)證方方式為為opensystem不認(rèn)證證)[ME60-wlan-ac-view]radio-profilenamectc創(chuàng)建射射頻模模板[ME60-wlan-radio-prof-ctci]bindwmm-profilenamectc綁定WMM模板Page31AP相相關(guān)的的配置置2、配置置AP的射頻頻[ME60-wlan-ac-view]radioap-id0radio-id0進(jìn)入AP0的射頻頻配置置[ME60-lan-radio-0/0]bindradio-profilenamectc綁定射射頻模模板[ME60-wlan-ac-view]radioap-id1radio-id0進(jìn)入AP1的射頻頻配置置[ME60-lan-radio-1/0]bindradio-profilenamectc綁定射射頻模模板3、配置ESS與SSID,VLAN的映射射[ME60-wlan-ac-view]essnamectc1ssidctctraffic-profilectcsecurity-profilectcPage32AP相相關(guān)的的配置置4、配置名名為ctc1的ess,SSID為CTC,綁定QOS模板ctc和認(rèn)證證模板板ctc[ME60-wlan-ac-view]vlan-mappingessnamectc1moderegion—ess的vlan映射關(guān)關(guān)系為為根據(jù)據(jù)ap-region映射[ME60-wlan-ac-view]vlan-mappingessnamectc1typetagregion101vlan1015、指定vlan的mapping關(guān)系[ME60-wlan-ac-view]vapap0radio0essnamectc1wlan1---下發(fā)wlan服務(wù)到到AP0的射頻頻0上,wlanid為1.[ME60-wlan-ac-view]commitap0下發(fā)ap0的配置置(只有commit后配置置才生生效)Page33AP相相關(guān)的的配置置6、重復(fù)復(fù)AP1的配置置[HUAWEI-wlan-ac-view]essnamectc2ssidctctraffic-profilectcsecurity-profilectc[HUAWEI-wlan-ac-view]vlan-mappingessnamectc2moderegion[HUAWEI-wlan-ac-view]vlan-mappingessnamectc2typetagregion102vlan102[HUAWEI-wlan-ac-view]vapap1radio0essnamectc2wlan1[HUAWEI-wlan-ac-view]commitap1Page34目錄第一章章WLAN產(chǎn)品ME60-X3的總體體介紹紹、基基礎(chǔ)配配置和和AC升級1.1ME60-X3產(chǎn)品介介紹1.2ME60的基礎(chǔ)礎(chǔ)配置置1.3升級準(zhǔn)準(zhǔn)備和和升級級步驟驟第二章章ME60做集成成AC2.1二層直直接轉(zhuǎn)轉(zhuǎn)發(fā)2.2二層隧隧道轉(zhuǎn)轉(zhuǎn)發(fā)2.3三層隧隧道轉(zhuǎn)轉(zhuǎn)發(fā)第三章章ME60做獨(dú)立立AC3.1旁掛于于二層層網(wǎng)絡(luò)絡(luò)3.2旁掛于于三層層網(wǎng)絡(luò)絡(luò)Page351.3.1升升級準(zhǔn)準(zhǔn)備1、準(zhǔn)備備備件件:準(zhǔn)準(zhǔn)備網(wǎng)網(wǎng)線、、串口口線、、LPU、SFU、MPU2、確認(rèn)認(rèn)GTLLicense:需要要確認(rèn)認(rèn)是否否已申申請GTLLicense,并檢查查獲得得的GTLLicense中的ESN信息是是否與與要升升級設(shè)設(shè)備的的主控控板ESN信息一一致。。3、獲取所所需的的升級級軟件件,如果果有補(bǔ)補(bǔ)丁文文件,,也請請獲取?。?、查看當(dāng)當(dāng)前系系統(tǒng)軟軟件版版本,如果設(shè)設(shè)備上上有補(bǔ)補(bǔ)丁,,也請請記錄錄補(bǔ)丁丁文件件版本本;5、檢查設(shè)設(shè)備運(yùn)運(yùn)行狀狀態(tài):請詳細(xì)細(xì)記錄錄升級級前后后設(shè)備備各槽槽位單單板的的運(yùn)行行狀態(tài)態(tài);6、搭建通通過TFTP或FTP協(xié)議升升級的的環(huán)境境;7、備份CF卡中的的重要要數(shù)據(jù)據(jù);8、檢查CF卡中的的剩余余空間間;9、檢查設(shè)設(shè)備上上的單單板類類型。Page36Page371.3.2升級步步驟((FTP方式升升級主主機(jī)軟軟件))1、登錄ME60:遠(yuǎn)程程登錄錄或者者超級級終端端登錄錄設(shè)備備;2、以PC為FTP客戶端端登錄錄FTP服務(wù)器器3、設(shè)置FTP客戶端端存放放上傳傳文件件的目目錄路路徑和和文件件的傳傳輸模模式ftp>binary200TypesettoI.ftp>lcdc:\tempLocaldirectorynowC:\temp.4、在“ftp>”提示示下,,使用用putlocal-filename[remote-filename]命令上上傳指指定文文件到到ME60中;特定定局點(diǎn)點(diǎn)需要要單獨(dú)獨(dú)加載載paf和license文件。對于雙雙主控控的設(shè)設(shè)備,,上傳傳完成成后,,請使使用copysource-filenamedestination-filename命令將將paf文件、、License文件、、系統(tǒng)統(tǒng)軟件件、GTL文件和和補(bǔ)丁丁文件件拷貝貝到備備用主主控板板的CF卡中。。Page38升級步步驟5、查看看上傳傳文件件:<Quidway>dircfacrd;<Quidway>dirslave#cfcard:6、在線指指定ME60啟動時時加載載的系系統(tǒng)軟軟件:指定主主用主主控板板啟動動時加加載的的系統(tǒng)統(tǒng)軟件件<Quidway>startupsystem-softwarev600r002c02spc800_oc_me.cc指定備備用主主控板板啟動動時加加載的的系統(tǒng)統(tǒng)軟件件<Quidway>startupsystem-softwarev600r002c02spc800_oc_me.ccslave-board7、(可可選))設(shè)置啟啟動時時加載載的配配置文文件:<Quidway>startupsaved-configurationconfig-filename8、檢查設(shè)設(shè)備下下次啟啟動加加載的的文件件:<Quidway>displaystartupPage39升級級步步驟驟::9、((可可選選))帶業(yè)業(yè)務(wù)務(wù)升升級級前前的的額額外外操操作作————阻阻塞塞并并踢踢除除用用戶戶a、域域內(nèi)內(nèi)阻阻塞塞新新用用戶戶上上線線在域域視視圖圖下下,,執(zhí)執(zhí)行行block命令令,,可可以以將將域域設(shè)設(shè)置置為為阻阻塞塞狀狀態(tài)態(tài),,所所有有該該域域下下的的新新用用戶戶將將被被禁禁止止接接入入,,但但仍仍可可保保留留已已經(jīng)經(jīng)在在線線的的域域下下用用戶戶。。[Quidway-aaa]displaydomain[Quidway-aaa-domain-test]blockb、踢除除在在線線用用戶戶根據(jù)據(jù)第第1步中中檢檢查查出出來來的的存存在在用用戶戶的的域域,,在在AAA視圖圖下下依依次次對對存存在在用用戶戶的所有有域域執(zhí)執(zhí)行行cutaccess-user命令令。。[Quidway-aaa]cutaccess-userdomaintest執(zhí)行行該該命命令令后后,,等等待待一一段段時時間間,,再再通通過過displaydomain查看看是是否否全全部部踢踢除除干干凈凈。。Page40升級級步步驟驟10、Save配置置然然后后reboot設(shè)備備;11、為新新版版本本系系統(tǒng)統(tǒng)軟軟件件打打上上最最新新的的補(bǔ)補(bǔ)丁??;上傳傳補(bǔ)補(bǔ)丁丁文文件件到到cfcard用戶戶視視圖圖下下<ME60>patchloadfile-nameallrun查看看補(bǔ)補(bǔ)丁丁信信息息displaypatch-information12、啟動動完完成成后后,,使使用用displayversion命令查看看ME60加載的BootROM及正在運(yùn)運(yùn)行的系系統(tǒng)軟件件的版本本是否正正確;<HUAWEI>displayversion13、重啟后,,根據(jù)業(yè)業(yè)務(wù)需要要加載相相應(yīng)的GTLLicense;<HUAWEI>licenseactivegtl.datPage41目錄第一章WLAN產(chǎn)品ME60-X3的總體介介紹、基基礎(chǔ)配置置和AC升級1.1ME60-X3產(chǎn)品介紹紹1.2ME60的基礎(chǔ)配配置1.3升級準(zhǔn)備備和升級級步驟第二章ME60做集成AC2.1二層直接接轉(zhuǎn)發(fā)2.2二層隧道道轉(zhuǎn)發(fā)2.3三層隧道道轉(zhuǎn)發(fā)第三章ME60做獨(dú)立AC3.1旁掛于二二層網(wǎng)絡(luò)絡(luò)3.2旁掛于三三層網(wǎng)絡(luò)絡(luò)Page41Page422.1場景1-AC和AP間二層組組網(wǎng)(數(shù)據(jù)直接接轉(zhuǎn)發(fā)方方式)HuaweiAPHuaweiAP匯聚交換換機(jī)L2交換機(jī)HuaweiBRAS集成AC核心路由由器IP城域網(wǎng)VLAN:800,101管理VLAN:800,業(yè)務(wù)VLAN:101業(yè)務(wù)VLAN:101管理VLAN:800VLAN:800,101應(yīng)用場景景:應(yīng)用于AC和AP之間為2層組網(wǎng)的的場景,,匯聚交交換機(jī)透透傳用戶戶業(yè)務(wù)VLAN方案優(yōu)缺缺點(diǎn):優(yōu)點(diǎn):數(shù)據(jù)由交交換機(jī)直直接轉(zhuǎn)發(fā)發(fā),沒有有隧道開開銷,轉(zhuǎn)轉(zhuǎn)發(fā)效率率高。缺點(diǎn):AC與AP之間的交交換機(jī)都都需要規(guī)規(guī)劃業(yè)務(wù)務(wù)VLAN方案限制制:1.二層層交換機(jī)機(jī)需要透透傳所有有VLAN2.為AP分配管理理IP的DHCP服務(wù)器需需支持option43或者以DNS方式將AC域名通告告APGE2/1/5GE2/0/2GE2/0/1GE1/0/1eth1/0/1eth1/0/2管理VLAN:800,業(yè)務(wù)VLAN:101Page43場景1-AC和AP間二層組組網(wǎng)(數(shù)據(jù)直接接轉(zhuǎn)發(fā)方方式)HuaweiAPHuaweiAP匯聚交換換機(jī)L2交換機(jī)HuaweiBRAS集成AC核心路由由器IP城域網(wǎng)VLAN:800,101管理VLAN:800,業(yè)務(wù)VLAN:101業(yè)務(wù)VLAN:101管理VLAN:800VLAN:800,101VLAN說明:1、AP隧道VLAN800由L2交換機(jī)添添加,用用戶業(yè)務(wù)務(wù)VLAN101由AP添加。2、AP隧道VLAN和用戶業(yè)業(yè)務(wù)VLAN由匯聚交交換機(jī)透透傳到AC3、L2交換機(jī)接接入AP的接口配配成trunk,defaultvlan800,allow-passvlan101;連接匯匯聚交換換機(jī)的接接口配成成trunk,allow-pass1018004、匯聚交交換機(jī)下下行口和和上行口口均配成成trunk口,allow-passvlan8001015、L2交換機(jī)與與匯聚交交換機(jī)的的下行口口務(wù)必要要配置端端口隔離離,抑制制下行口口的廣播播報文,,上行口口不要做做端口隔隔離GE2/1/5GE2/0/2GE2/0/1GE1/0/1eth1/0/1eth1/0/2管理VLAN:800,業(yè)務(wù)VLAN:101配置指導(dǎo)導(dǎo)1、配置L2交換機(jī),,推薦使使用POE交換機(jī),,便于給給AP供電[L2-switch]vlanbatch800101[L2-switch]interfaceEthernet1/0/1[L2-switch-Ethernet1/0/1]portdefaultvlan800[L2-switch-Ethernet1/0/1]porttrunkallow-passvlan101[L2-switch-Ethernet1/0/1]port-isolateenable[L2-switch]interfaceEthernet1/0/2[L2-switch-Ethernet1/0/2]portdefaultvlan800[L2-switch-Ethernet1/0/2]porttrunkallow-passvlan101[L2-switch-Ethernet1/0/2]port-isolateenable[L2-switch]interfaceGigabitEthernet1/0/1[L2-switch-GigabitEthernet1/0/1]portlink-typetrunk[L2-switch-GigabitEthernet1/0/1]porttrunkallow-passvlan101800Page44配置指導(dǎo)導(dǎo)2、配置匯匯聚交換換機(jī)透傳傳業(yè)務(wù)vlan101和管理vlan800,務(wù)必做做端口隔隔離[s9303]vlanbatch800101[s9303]interfaceGigabitEthernet2/0/1[s9303-GigabitEthernet2/0/1]portlink-typetrunk[s9303-GigabitEthernet2/0/1]porttrunkallow-passvlan101800[s9303-GigabitEthernet2/0/1]port-isolateenable[s9303]interfaceGigabitEthernet2/0/2[s9303-GigabitEthernet2/0/2]portlink-typetrunk[s9303-GigabitEthernet2/0/2]porttrunkallow-passvlan101800Page45配置指導(dǎo)導(dǎo)3、在ME60上配置loopback口,配置置loopback0接口的IP地址為AC源IP地址。[ME60]interfaceLoopBack0[ME60-LoopBack0]ipaddress324、在ME60上配置AP的地址池池。[ME60]ippoolapserver[ME60-ip-pool-ap]gateway[ME60-ip-pool-ap]section0000[ME60-ip-pool-ap]option43stringHuaweiAC-[ME60-ip-pool-ap]quitPage46配置指導(dǎo)導(dǎo)5、配置ME60接入AP的端口,該端口為為AP的網(wǎng)關(guān)地地址,終終結(jié)AP的管理vlan800,業(yè)務(wù)轉(zhuǎn)轉(zhuǎn)發(fā)模式式為二層直直接轉(zhuǎn)發(fā)發(fā)模式((direct-access)。[ME60]interfaceGigabitEthernet2/1/5.1[ME60-GigabitEthernet2/1/5.1]vlan-typedot1q800[ME60-GigabitEthernet2/1/5.1]ipaddress[ME60-GigabitEthernet2/1/5.1]wlandirect-access6、配置運(yùn)營營商ID、ACID、AC的源地址址、離線添添加AP[ME60]wlanac-globalcarrieridcmcc[ME60]wlanac-globalacid2[ME60]wlanac[ME60-wlan-ac-view]wlanacsourceinterfaceloopback0[ME60-wlan-ac-view]ap-auth-modemac-auth[ME60-wlan-ac-view]apid0type-id0mac286e-d42e-3eee[ME60-wlan-ac-view]apid1type-id0mac0025-9e09-cd60Page47配置指導(dǎo)導(dǎo)7、配置AP的參數(shù)#配置WMM模板。[ME60-wlan-ac-view]wmm-profilenamehuawei#配置射頻頻模板。。[ME60-wlan-ac-view]radio-profilenamehuawei[ME60-wlan-radio-prof-lwq]bindwmm-profilenamehuawei#配置ap射頻。[ME60-wlan-ac-view]radioap-id0radio-id0[ME60-wlan-radio-0/0]bindradio-profilenamehuawei#配置traffic模板。[ME60-wlan-ac-view]traffic-profilenamehuawei#配置security模板。[ME60-wlan-ac-view]security-profilenamehuaweiPage48配置指導(dǎo)導(dǎo)security-profile用于配置WLAN用戶不同的的無線安全全認(rèn)證和加加密方式,,常用的認(rèn)認(rèn)證方式有有WEP、WPA1_PSK、WPA_PSK、WPA1+802.1xPEAP/SIM、WPA2+802.1xPEAP/SIM、WAPI,具體的配配置方法請請參考產(chǎn)品品文檔>配置>用戶接入>WLAN配置>配置VAP的WLAN業(yè)務(wù)>配置接入安安全策略。。Page49配置指導(dǎo)#配置ESS,ssid為huaweiacssid[ME60-wlan-ac-view]essnamehuaweiacssidhuaweiacssidtraffic-profilehuaweisecurity-profilehuawei#配置vlan-map,確定用戶戶接入的vlan[ME60-wlan-ac-view]vlan-mappingessnamehuaweiactypetagvlan101#配置VAP[ME60-wlan-ac-view]vapap0radio0essnamehuaweiac[ME60-wlan-ac-view]vapap1radio0essnamehuaweiac#確認(rèn)并下發(fā)發(fā)AP配置。[ME60-wlan-ac-view]commitall配置下發(fā)后后終端就可可以掃描到到ssid了Page50配置指導(dǎo)以下為用戶戶接入的配配置方法,,該場景下下講述綁定定認(rèn)證的配配置8、配置ME60的用戶上網(wǎng)地地址池[ME60]ippooluserbaslocal[ME60-ip-pool-user]gateway[ME60-ip-pool-user]section054[ME60-ip-pool-user]dns-server[ME60-ip-pool-user]dns-serversecondaryPage51配置指導(dǎo)9、配置ME60認(rèn)證計費(fèi)設(shè)設(shè)置和域[ME60-aaa]authentication-schemenone[ME60-aaa-authentication-scheme-none]authentication-moderadius[ME60-aaa]accounting-schemenone[ME60-aaa-accounting-scheme-none]accounting-modenone[ME60-aaa]domainhuawei[ME60-aaa-domain-huawei]authentication-schemenone[ME60-aaa-domain-huawei]accounting-schemenone[ME60-aaa-domain-huawei]ip-pooluserPage52配置指導(dǎo)10、ME60上配置BAS接口,用戶戶vlan為101,并且接入入類型為二二層接入。。用戶接入和和AP接入需要在在相同的主主接口的不不同子接口口,并配置置用戶漫游游,該場景景為相同子子接口、相相同user-vlan的用戶漫游游[ME60]interfaceGigabitEthernet2/1/5.2[ME60-GigabitEthernet2/1/5.2]user-vlan101[ME60-GigabitEthernet2/1/5.2]bas[ME60-GigabitEthernet2/1/5.2-bas]access-typelayer2-subscriberdefault-domainauthenticationhuawei[ME60-GigabitEthernet2/1/5.2-bas]authentication-methodbind[ME60-GigabitEthernet2/1/5.2-bas]wlan-switchenable[ME60-GigabitEthernet2/1/5.2-bas]ip-trigger[ME60-GigabitEthernet2/1/5.2-bas]arp-trigger[ME60-GigabitEthernet2/1/5.2-bas]quit[ME60-GigabitEthernet2/1/5.2]quitPage53Page54目錄第一章WLAN產(chǎn)品ME60-X3的總體介紹紹、基礎(chǔ)配配置和AC升級1.1ME60-X3產(chǎn)品介紹1.2ME60的基礎(chǔ)配置置1.3升級準(zhǔn)備和和升級步驟驟第二章ME60做集成AC2.1二層直接轉(zhuǎn)轉(zhuǎn)發(fā)2.2二層隧道轉(zhuǎn)轉(zhuǎn)發(fā)2.3三層隧道轉(zhuǎn)轉(zhuǎn)發(fā)第三章ME60做獨(dú)立AC3.1旁掛于二層層網(wǎng)絡(luò)3.2旁掛于三層層網(wǎng)絡(luò)Page54Page552.2場景2-AC和AP間為二層組組網(wǎng)(數(shù)據(jù)隧道轉(zhuǎn)轉(zhuǎn)發(fā)方式)應(yīng)用場景:應(yīng)用于AC和AP之間為2層組網(wǎng)的場場景,匯聚聚交換機(jī)不不能透傳用用戶業(yè)務(wù)VLAN.方案優(yōu)缺點(diǎn)點(diǎn):優(yōu)點(diǎn):AC與AP之間的交換換機(jī)不需要要規(guī)劃業(yè)務(wù)務(wù)VLAN.缺點(diǎn):數(shù)據(jù)由CAPWAP隧道轉(zhuǎn)發(fā),,轉(zhuǎn)發(fā)效率率低于直接接轉(zhuǎn)發(fā)。方案限制:為AP分配管理IP的DHCP服務(wù)器需支支持option43或者以DNS方式將AC域名通告APHuaweiAPHuaweiAPS9303L2交換機(jī)ME60核心路由器器IP城域網(wǎng)VLAN:800VLAN:800管理VLAN:800VLAN:800VLAN:800GE2/1/5GE2/0/2GE2/0/1GE1/0/1eth1/0/1eth1/0/2l3ve2/1/2.1capwap隧道GE3/0/0Page562.2場景2-AC和AP間為二層組組網(wǎng)(數(shù)據(jù)隧道轉(zhuǎn)轉(zhuǎn)發(fā)方式)VLAN說明:1.AP隧道VLAN800由L2交換機(jī)添加加,用戶業(yè)業(yè)務(wù)VLAN101由AP添加。2.AP隧道VLAN由匯聚交換換機(jī)透傳到到AC,用戶業(yè)務(wù)務(wù)VLAN由CAPWAP隧道透傳到到AC。3、L2交換機(jī)接入入AP的接口配成成trunk,defaultvlan800,連接匯聚聚交換機(jī)的的接口配成成trunk,allow-pass8004、s9303下行口和上上行口均配配成trunk,allow-passvlan8005、L2交換機(jī)與s9303的下行口務(wù)務(wù)必要配置置端口隔離離,抑制下下行口的廣廣播報文,,上行口不不必配置端端口隔離HuaweiAPHuaweiAPL2交換機(jī)ME60核心路由器器IP城域網(wǎng)VLAN:800VLAN:800管理VLAN:800VLAN:800VLAN:800GE2/1/5GE2/0/2GE2/0/1GE1/0/1eth1/0/1eth1/0/2l3ve2/1/2.1capwap隧道S9303GE3/0/0配置指導(dǎo)1、配置L2交換機(jī),推薦薦使用POE交換機(jī),便于于給AP供電[L2-switch]vlan800[L2-switch]interfaceEthernet1/0/1[L2-switch-Ethernet1/0/1]portdefaultvlan800[L2-switch-Ethernet1/0/1]port-isolateenable[L2-switch]interfaceEthernet1/0/2[L2-switch-Ethernet1/0/2]portdefaultvlan800[L2-switch-Ethernet1/0/2]port-isolateenable[L2-switch]interfaceGigabitEthernet1/0/1[L2-switch-GigabitEthernet1/0/1]portlink-typetrunk[L2-switch-GigabitEthernet1/0/1]porttrunkallow-passvlan800Page57配置指導(dǎo)2、配置匯聚交交換機(jī)透傳業(yè)業(yè)務(wù)vlan101和管理vlan800,務(wù)必做端口口隔離[s9303]vlan800[s9303]interfaceGigabitEthernet2/0/1[s9303-GigabitEthernet2/0/1]portlink-typetrunk[s9303-GigabitEthernet2/0/1]porttrunkallow-passvlan800[s9303-GigabitEthernet2/0/1]port-isolateenable[s9303]interfaceGigabitEthernet2/0/2[s9303-GigabitEthernet2/0/2]portlink-typetrunk[s9303-GigabitEthernet2/0/2]porttrunkallow-passvlan800Page58配置指導(dǎo)3、在ME60上配置loopback口,配置loopback0接口的IP地址為AC源IP地址。[ME60]interfaceLoopBack0[ME60-LoopBack0]ipaddress324、在ME60上配置AP的地址池。[ME60]ippoolapserver[ME60-ip-pool-ap]gateway[ME60-ip-pool-ap]section0000[ME60-ip-pool-ap]option43stringHuaweiAC-[ME60-ip-pool-ap]quitPage59配置指導(dǎo)5、配置ME60的接入AP的端口,配置置AP的網(wǎng)關(guān)地址,,終結(jié)管理VLAN800[ME60]interfaceGigabitEthernet2/1/5.1[ME60-GigabitEthernet2/1/5.1]vlan-typedot1q800[ME60-GigabitEthernet2/1/5.1]ipaddress此處不用配置置wlandirect-access配置wlantunnel-access命令的單板上上,默認(rèn)每個個接口都是采采用CAPWAP隧道方式接入入。如果對于于某些特定應(yīng)應(yīng)用場景,需需要一些接口口采用直接接接入方式,則則需要修改對對應(yīng)接口的接接入方式為直直接接入。Page60配置指導(dǎo)6、創(chuàng)建VE口。#創(chuàng)建二層VE。[ME60]interfaceVirtual-Ethernet2/1/1[ME60-Virtual-Ethernet2/1/1]ve-group1l2-terminate#創(chuàng)建三層VE。[ME60]interfaceVirtual-Ethernet2/1/2[ME60-Virtual-Ethernet2/1/2]ve-group1l3-access#進(jìn)入slot視圖,這里的槽位和前面配配置的AP接入BAS設(shè)備的物理接接口應(yīng)該是同同一個槽位。。[ME60]slot2#綁定隧道用戶戶接入的VE口。[ME60-slot2]wlantunnel-accessinterfacevirtual-ethernet2/1/2Page61配置指導(dǎo)以下為用戶接接入的配置,,該場景下講講述web認(rèn)證的配置流流程8、配置ME60的用戶上網(wǎng)地址址池[ME60]ippooluserbaslocal[ME60-ip-pool-user]gateway[ME60-ip-pool-user]section054[ME60-ip-pool-user]dns-server[ME60-ip-pool-user]dns-serversecondary9、配置radius-servergroup[ME60]radius-servergrouphuawei[ME60-radius-huawei]radius-serverauthentication1812[ME60-radius-huawei]radius-serveraccounting1813[ME60-radius-huawei]radius-servershared-keyhello[ME60-radius-huawei]quit[ME60]radius-serversourceinterfaceGigabitEthernet3/0/0.3300Page62配置指導(dǎo)9、配置ME60認(rèn)證計費(fèi)方案配置[ME60-aaa]authentication-schemenone[ME60-aaa-authentication-scheme-none]authentication-modenone[ME60-aaa]accounting-schemenone[ME60-aaa-accounting-scheme-none]accounting-modenone[ME60-aaa]authentication-schemeradius[ME60-aaa-authentication-scheme-radius]authentication-moderadius[ME60-aaa]accounting-schemeradius[ME60-aaa-accounting-scheme-radius]accounting-moderadiusPage6310、配置認(rèn)證前前域、認(rèn)證域域以及web認(rèn)證服務(wù)器(添加httpdirect)[ME60-aaa]domainhuawei-before[ME60-aaa-domain-huawei-before]authentication-schemenone[ME60-aaa-domain-huawei-before]accounting-schemenone[ME60-aaa-domain-huawei-before]user-groupwlan[ME60-aaa-domain-huawei-before]web-server[ME60-aaa-domain-huawei-before]web-serverurl/portal/default.portal[ME60-aaa-domain-huawei-before]ip-pooluser[ME60-aaa]domainhuawei[ME60-aaa-domain-huawei]authentication-schemeradius[ME60-aaa-domain-huawei]accounting-schemeradius[ME60-aaa-domain-huawei]radius-servergrouphuawei[ME60]web-auth-serversourceinterfaceloopback0[ME60]web-auth-serverport2000keyhuaweiPage64配置指導(dǎo)11、配置認(rèn)證前前域的訪問控控制策略[ME60]user-groupwlan[ME60]aclnumber6000[ME60-acl-ucl-6000]rule5permitipsourceuser-groupwlandestinationip-address0[ME60-acl-ucl-6000]rule10permitipsourceuser-groupwlandestinationip-address0[ME60-acl-ucl-6000]rule15permitipsourceuser-groupwlandestinationip-address0[ME60]aclnumber6001[ME60-acl-ucl-6001]rule5permitipsourceuser-groupwlandestinationip-addressanyPage65配置指導(dǎo)[ME60]trafficclassifierc1operatoror[ME60-classifier-c1]if-matchacl6000[ME60]trafficclassifierc2operatoror[ME60-classifier-c1]if-matchacl6001[ME60]trafficbehaviorpermit[ME60]trafficbehaviordeny[ME60-behavior-deny]deny[ME60]trafficpolicywlan[ME60-policy-wlan]classifierc1behaviorpermit[ME60-policy-wlan]classifierc2behaviordeny[ME60]traffic-policywlaninbound[ME60]traffic-policywlanoutboundPage66配置指導(dǎo)配置指導(dǎo)12、ME60上配置BAS接口,用戶vlan為12,并且接入類類型為二層接接入。[ME60]interfacevirtual-ethernet2/1/2.1[ME60-Virtual-Ethernet2/1/2.1]user-vlan12[ME60-Virtual-Ethernet2/1/2.1]wlanenable[ME60-Virtual-Ethernet2/1/2.1]bas[ME60-Virtual-Ethernet2/1/2.1-bas]access-typelayer2-subscriberdefault-domainpre-authenticationhauwei-beforeauthenticationhuawei[ME60-Virtual-Ethernet2/1/2.1-bas]authentication-methodweb[ME60-Virtual-Ethernet2/1/2.1-bas]quit[ME60-Virtual-Ethernet2/1/2.1]quitPage67Page68目錄第一章WLAN產(chǎn)品ME60-X3的總體介紹、、基礎(chǔ)配置和和AC升級1.1ME60-X3產(chǎn)品介紹1.2ME60的基礎(chǔ)配置1.3升級準(zhǔn)備和升升級步驟第二章ME60做集成AC2.1二層直接轉(zhuǎn)發(fā)發(fā)2.2二層隧道轉(zhuǎn)發(fā)發(fā)2.3三層隧道轉(zhuǎn)發(fā)發(fā)第三章ME60做獨(dú)立AC3.1旁掛于二層網(wǎng)網(wǎng)絡(luò)3.2旁掛于三層網(wǎng)網(wǎng)絡(luò)Page68Page692.3場景景3-AC和AP中間間為為三三層層網(wǎng)網(wǎng)絡(luò)絡(luò)的的組組網(wǎng)網(wǎng)方方式式(限隧隧道道轉(zhuǎn)轉(zhuǎn)發(fā)發(fā)方方式式)HuaweiAPHuaweiAP路由由器器RTAL2交換換機(jī)機(jī)ME60核心心路路由由器器IP城域域網(wǎng)網(wǎng)VLAN:800VLAN:800應(yīng)用用場場景景:應(yīng)用用于于AC和AP之間間為為3層組組網(wǎng)網(wǎng)的的場場景景,,無無線線用用戶戶通通過過AC的下下行行接接口口接接入入方案案優(yōu)優(yōu)缺缺點(diǎn)點(diǎn):缺點(diǎn)點(diǎn):數(shù)據(jù)據(jù)由由CAPWAP隧道道轉(zhuǎn)轉(zhuǎn)發(fā)發(fā),,轉(zhuǎn)轉(zhuǎn)發(fā)發(fā)效效率率低低于于直直接接轉(zhuǎn)轉(zhuǎn)發(fā)發(fā)。。方案案限限制制:1..AP的管管理理網(wǎng)網(wǎng)關(guān)關(guān)所所在在交交換換機(jī)機(jī)或或路路由由器器必必須須支支持持DHCPRelay,以以使使AP能獲獲取取到到AC的地地址址。。2..為為AP分配配管管理理IP的DHCP服務(wù)務(wù)器器需需支支持持option43或者者以以DNS方式式將將AC域名名通通告告APGE1/0/1GE2/0/0GE1/0/0GE1/0/1eth1/0/2l3ve2/1/2.1VLAN:800eth1/0/1capwap隧道道保證證Page702.3場景景3-AC和AP中間間為為三三層層網(wǎng)網(wǎng)絡(luò)絡(luò)的的組組網(wǎng)網(wǎng)方方式式(限隧隧道道轉(zhuǎn)轉(zhuǎn)發(fā)發(fā)方方式式)HuaweiAPHuaweiAP路由由器器RTAL2交換換機(jī)機(jī)ME60核心心路路由由器器IP城域域網(wǎng)網(wǎng)VLAN:800管理理VLAN:800VLAN說明明:1..AP隧道道VLAN800由L2交換換機(jī)機(jī)添添加加,,用用戶戶業(yè)業(yè)務(wù)務(wù)VLAN101由AP添加加。。2..AP隧道道VLAN終結(jié)結(jié)在在L3交換換機(jī)機(jī),,經(jīng)經(jīng)過過三三層層網(wǎng)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論