不是原理的描述,
而是实际应用,从拿到几台wa系列ap,从详细的配置开始,到组网,详细的一步一步的教程。
目前网络上好像还没有。
希望有人做一下啊。。。。
(0)
说明:Anchor‑AC 就是一台 WA 系列 AP 直接变身成为小型 AC 控制器,管理其余多台 FIT‑WA‑AP;不需要额外采购独立硬件 AC;网上公开完整分步实操文档少,H3C 官网只有分片段的典型配置举例。 组网:1 台 WA‑AP 作为 Anchor‑AC 主控;其余多台 WA‑AP 作为普通 FIT‑AP;交换机 PoE 给 AP 供电; 规划:
默认出厂 WA 系列 AP 是 FIT 模式;需要把其中一台 AP 切换为
Anchor‑AC模式。
<AP>system‑view
[AP]wlan work‑mode anchor‑ac
#提示确认,输入Y,设备自动重启
⚠️切换 Anchor‑AC 之后,这台 AP 不再做普通 FIT‑AP,角色变成无线控制器,同时它本身射频还可以发射 SSID 提供无线信号。
system‑view
#CAPWAP管理VLAN
vlan 100
quit
#无线业务VLAN
vlan 200
quit
#上联所有AP的交换机口配置(PoE口接各个WA‑AP)
interface range GigabitEthernet 1/0/1 to GigabitEthernet 1/0/8
port link‑type trunk
port trunk permit vlan 100 200
port trunk pvid vlan 100
poe enable
quit
#配置DHCP,给AP(vlan100)、无线终端(vlan200)分配地址
dhcp enable
dhcp server ip‑pool ap‑pool
network 192.168.100.0 mask 255.255.255.0
gateway‑list 192.168.100.1
option 43 hex 80070000c0a86401 #option43,告诉FIT‑AP Anchor‑AC地址192.168.100.1
dns‑list 223.5.5.5
quit
dhcp server ip‑pool sta‑pool
network 192.168.200.0 mask 255.255.255.0
gateway‑list 192.168.200.1
dns‑list 223.5.5.5
quit
interface Vlan‑interface 100
ip address 192.168.100.1 24
quit
interface Vlan‑interface 200
ip address 192.168.200.1 24
quit
关键点:
option43,普通 FIT‑AP 拿到 IP 后通过 option43 找到 Anchor‑AC;没有 option43,AP 发现不了 AC,无法上线。
Console 或者 VLAN100 网段登录 Anchor‑AC,IP:192.168.100.1
<Anchor‑AC>system‑view
#1、接口VLAN配置
vlan 100
vlan 200
quit
interface Vlan‑interface 100
ip address 192.168.100.1 24
quit
interface Vlan‑interface 200
ip address 192.168.200.2 24
quit
#物理上联口接交换机,trunk放行管理+业务VLAN
interface GigabitEthernet 1/0/1
port link‑type trunk
port trunk permit vlan 100 200
quit
#2、创建无线服务模板(SSID,WPA2‑PSK密码)
wlan service‑template name wifi‑office
ssid OFFICE‑WIFI
vlan 200
akm mode psk
preshared‑key pass‑phrase simple Wifi@123456
cipher‑suite ccmp
security‑ie rsn
service‑template enable
quit
#3、手工添加每一台FIT‑AP(填入每台AP的型号+序列号)
wlan ap ap‑01 model WA6628
serial‑id 219801A0XXXXXXXX
radio 1
service‑template wifi‑office
radio 2
service‑template wifi‑office
radio enable all
quit
#继续添加剩下AP
wlan ap ap‑02 model WA6628
serial‑id 219801A0XXXXXXXX
radio 1
service‑template wifi‑office
radio 2
service‑template wifi‑office
radio enable all
quit
#4、Anchor‑AC本机的射频(作为AC本身的AP)也要绑定模板
wlan ap‑self
radio 1
service‑template wifi‑office
radio 2
service‑template wifi‑office
radio enable all
quit
全部 AP 接交换机 PoE 口,等待 2‑5 分钟启动、下载版本、上线。 Anchor‑AC 上查看命令:
display wlan ap all
状态 R/M:正常已经运行;I 代表空闲没上线;J 代表正在 join 连接H3C
手机连接 SSID OFFICE‑WIFI,看是否拿到 192.168.200.X 地址,测试上网。
转发模式说明,二选一:
client forwarding‑location acwlan service‑template name wifi‑office
client forwarding‑location ap
quit
如果有两台支持 Anchor 模式的 AP,可以开启anchor‑ap enable,主 Anchor‑AC 故障,另一台自动升级成 AC 接管全部 FIT‑AP 业务H3C。
#在主Anchor‑AC上,对备机AP配置
wlan ap ap‑backup model WA6628
serial‑id xxxxxxxx
anchor‑ap enable
quit
option43,FIT‑AP 搜不到 Anchor‑AC,一直 I 状态不上线;save;(0)
没有,跟AC配置一样,就是形态是AP
(0)
只需要把ap设置成anchor ac模式,然后登录这个ap吗?
你需要的是一份能直接上手操作的配置教程。我为你整理了一份从拿到设备到无线网络可用的完整步骤,核心命令都标注出来了,跟着做就能跑通。
简单理解,Anchor AC 就是让一台 H3C WA 系列 AP “变身”成一台小型的无线控制器(AC),用来管理其他普通的 FIT AP,从而省去单独购买硬件 AC 的成本。
设备收集:记录所有 AP 的 序列号(Serial-ID),机身标签上可以找到。
线缆工具:准备 Console 线、网线,以及一台支持 PoE 供电的交换机。
版本要求:所有 AP 的固件版本尽量保持一致,且 Anchor AC 的版本必须 ≥ 其他 FIT AP 的版本,否则 AP 可能无法上线。
网络规划:提前规划好两个 VLAN:
VLAN 100(管理 VLAN):用于 AP 获取 IP 地址、与 Anchor AC 建立 CAPWAP 隧道。
VLAN 200(业务 VLAN):用于无线终端获取 IP 地址上网。
将其中一台 AP 通过 Console 线连接电脑,进入命令行执行模式切换:
绝大多数 AP 无法上线的问题都出在这里。以下配置需要根据你的实际端口和 VLAN 规划进行调整:
option 43说明:80070000c0a86401中的c0a86401是192.168.100.1的十六进制表示。如果你的 AC 地址不同,需要按此规则换算修改。没有 option 43,FIT AP 就无法发现 Anchor AC,也就无法上线。
将切换好模式的 AP 接入交换机(会自动获取到 192.168.100.x 的地址)。通过浏览器访问其管理 IP(默认可能是 192.168.0.50,以实际获取到的 IP 为准),默认用户名 admin,密码 h3capadmin。
也可以使用命令行完成以下基础配置:
自动上线:其他 FIT AP 接入交换机后,会通过 DHCP 获取 IP 和 option 43 信息,自动发现并连接到 Anchor AC。
查看 AP 状态:在 AC 上执行 display wlan ap all,确认 AP 状态为 Run。
如果对可靠性要求较高,可以部署 Anchor AC 双链路备份:用两台 AP 都切换为 Anchor AC 模式,一台作为主 AC,另一台作为备 AC。当主 AC 故障时,AP 会自动切换到备 AC 上,保障业务不中断。
AP 无法上线:优先检查交换机端口配置(Trunk、PVID)、DHCP 地址池以及 option 43 是否配置正确。
无线信号弱:检查 AP 的射频是否已开启,以及发射功率设置。
版本不匹配:确保所有 AP 固件版本一致,且 Anchor AC 版本不低于 FIT AP。
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明