• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

Mini/Magic AC旁挂核心管理AP常见配置

  • 0关注
  • 0收藏 14浏览
粉丝:1人 关注:0人

组网及说明

本案例适用于上述组网架构,

AC型号限于M50M60BR系列路由器、GR系列路由器

AP型号限于Magic/mini系列AP

核心以S7003X为例;

配置步骤

 

核心配置:

[XYZYY-WW-Core]dis cu

#

 version 7.1.070, Release 7748P01

#

 sysname XYZYY-WW-Core

#

 telnet server enable

#

 multicast forwarding-mode default

#

 ip unreachables enable

 ip ttl-expires enable

#

 dhcp enable

#

 dns server 114.114.114.114

#

 lldp global enable

#

 system-working-mode standard

 password-recovery enable

#

vlan 1

#

vlan 90       

 name MenZhenLou

 description MenZhenLou

#

vlan 100

 name ZhuYuanLou

 description ZhuYuanLou

#

vlan 110 //门诊楼无线VLAN

 name MZL-wireless

 description MZL-wireless

#

vlan 120 //住院楼无线VLAN

 name ZYL-wireless

 description ZYL-wireless

#

vlan 1000

#

vlan 3999 //AP的管理VLAN

#

dhcp server ip-pool 110 //开启VLAN110DHCP

 gateway-list 192.168.11.254

 network 192.168.11.0 mask 255.255.255.0

 dns-list 114.114.114.114 119.29.29.29

 expired day 0 hour 2

 forbidden-ip 192.168.11.1 //11.1用于ACWAN

 forbidden-ip 192.168.11.254

#

dhcp server ip-pool 120 //开启VLAN120DHCP

 gateway-list 192.168.12.254

 network 192.168.12.0 mask 255.255.255.0

 dns-list 114.114.114.114 119.29.29.29

 expired day 0 hour 2

 forbidden-ip 192.168.12.254

#

interface Vlan-interface110

 description MZL-wireless

 ip address 192.168.11.254 255.255.255.0

 dhcp server apply ip-pool 110

#

interface Vlan-interface120

 description ZYL-wireless

 ip address 192.168.12.254 255.255.255.0

 dhcp server apply ip-pool 120

 

#

interface GigabitEthernet0/0/1 //核心0/0/1口连接ACWAN

 port link-mode bridge

 description GR8300

 port link-type trunk

 port trunk permit vlan 1 110 120 3999

 port trunk pvid vlan 110

#

interface GigabitEthernet0/0/2 //核心0/0/2口连接ACLAN

 port link-mode bridge

 description GR8300

 port link-type trunk

 port trunk permit vlan 1 110 120 3999

 

#1/0/1-1/0/6连接门诊楼POE交换机

interface GigabitEthernet1/0/1

 port link-mode bridge

 description MZL-Wireless

 port link-type trunk

 port trunk permit vlan 1 110 120 3999

#

interface GigabitEthernet1/0/2

 port link-mode bridge

 description MZL-Wireless

 port link-type trunk

 port trunk permit vlan 1 110 120 3999

#

interface GigabitEthernet1/0/3

 port link-mode bridge

 description MZL-Wireless

 port link-type trunk

 port trunk permit vlan 1 110 120 3999

#

interface GigabitEthernet1/0/4

 port link-mode bridge

 description MZL-Wireless

 port link-type trunk

 port trunk permit vlan 1 110 120 3999

#             

interface GigabitEthernet1/0/5

 port link-mode bridge

 description MZL-Wireless

 port link-type trunk

 port trunk permit vlan 1 110 120 3999

#

interface GigabitEthernet1/0/6

 port link-mode bridge

 description MZL-Wireless

 port link-type trunk

 port trunk permit vlan 1 110 120 3999

 

#1/0/7-1/0/12连接住院楼POE交换机

interface GigabitEthernet1/0/7

 port link-mode bridge

 description ZYL-Wireless

 port link-type trunk

 port trunk permit vlan 1 110 120 3999

#

interface GigabitEthernet1/0/8

 port link-mode bridge

 description ZYL-Wireless

 port link-type trunk

 port trunk permit vlan 1 110 120 3999

#

interface GigabitEthernet1/0/9

 port link-mode bridge

 description ZYL-Wireless

 port link-type trunk

 port trunk permit vlan 1 110 120 3999

#

interface GigabitEthernet1/0/10

 port link-mode bridge

 description ZYL-Wireless

 port link-type trunk

 port trunk permit vlan 1 110 120 3999

#

interface GigabitEthernet1/0/11

 port link-mode bridge

 description ZYL-Wireless

 port link-type trunk

 port trunk permit vlan 1 110 120 3999

#

interface GigabitEthernet1/0/12

 port link-mode bridge

 description ZYL-Wireless

 port link-type trunk

 port trunk permit vlan 1 110 120 3999

 

#配置上行静态路由

 ip route-static 0.0.0.0 0 192.168.99.254

 

#端口配置如下,GE0/0/1GE0/0/2连接ACGE1/0/1-GE1/0/12连接至AP,其余用作有线

[XYZYY-WW-Core]dis  po tr

Interface             PVID    VLAN Passing

GE0/0/1               110    1, 110, 120, 3999 

GE0/0/2                1       1, 110, 120, 3999 

GE1/0/1                1       1, 110, 120, 3999 

GE1/0/2                1       1, 110, 120, 3999 

GE1/0/3                1       1, 14, 3999 

GE1/0/4                1       1, 110, 120, 3999 

GE1/0/5                1       1, 110, 120, 3999 

GE1/0/6                1       1, 110, 120, 3999 

GE1/0/7                1       1, 110, 120, 3999 

GE1/0/8                1       1, 110, 120, 3999 

GE1/0/9                1       1, 110, 120, 3999 

GE1/0/10              1       1, 110, 120, 3999 

GE1/0/11              1       1, 110, 120, 3999 

GE1/0/12              1       1, 110, 120, 3999 

GE1/0/13              90      90 

GE1/0/14              90      90 

GE1/0/15              90      90 

GE1/0/16              90      90 

GE1/0/17              90      90 

GE1/0/18              90      90 

GE1/0/19              100     100 

GE1/0/20              100     100 

GE1/0/21              100     100 

GE1/0/22              100     100 

GE1/0/23              100     100 

GE1/0/24              100     100 

AC配置:

1.       调整AC正面拨码为AC模式,将WAN口接入核心0/0/1LAN1口接入核心0/0/2

2.       电脑连接ACLAN2口,配置静态地址进入AC的管理界面

3.       在接口管理-WAN设置处,配置核心预留的静态地址

 

 

4.       在接口管理-VLAN设置处,新增所需要的业务VLAN110120,管理VLAN3999业务VLANID可自由更改,但管理VLAN3999不可更改,需固定为VLAN3999

5.       Trunk口设置处,将连接核心的LAN口(本次连接为LAN1口)放通VLAN3999

 

6.       AP管理处,开启AP管理功能,将AP管理使用VLAN设置为VLAN3999

 

7.       设置桥接不同VLANAP模板

本案例使用了2个业务VLAN,故使用了2AP配置模板,若实际情况中需要更多的业务VLAN,可以相对应增加配置模板的数量,同理在核心的GE1/0/1GE1/0/12permit对应的业务VLAN

8.       选择对应位置的AP,绑定之前设置好的模板即可,以图片中的设置为例,绑定门诊模板的AP,连接WiFi后会获取到VLAN110的地址;绑定住院模板的AP,连接WiFi后会获取到VLAN120的地址

 

9.       开启远程运维,通过H3C点点通APP扫码绑定设备,实现远程管理

 

配置关键点

注意事项:

1.       本案例中的POE交换机,接入交换机为傻瓜式,若涉及S5024S5120S5500等可管理交换机作为接入或者汇聚,需修改其对应接口为Trunk口,放通VLAN110,120,3999(同核心GE1/0/1GE1/0/12配置)

2.       本案例采用桥接VLAN方法仅是划分业务VLAN其中一种选择,还有另一种方法,下面举例说明:

核心配置:

Interface             PVID    VLAN Passing

GE0/0/1               110       1,3999 

GE0/0/2                1         1,3999 

GE1/0/1               110       110, 3999 

GE1/0/2               110       110, 3999 

GE1/0/3               110       110,  3999 

GE1/0/4               120       120, 3999 

GE1/0/5               120       120, 3999 

GE1/0/6               120       120, 3999 

AC配置:

同上文AC配置,沿用VLAN3999管理AP仅模板处配置桥接VLAN1即可

如上配置可实现GE1/0/1-GE1/0/3AP连接获取VLAN110地址,GE1/0/4-GE1/0/6AP连接获取VLAN120地址

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作