1. ac控制器接交换机哪个口
方法/步骤分步阅读
1/5
一、基础配置
1、规划好ac+ap的组网方式和转发方式。(本次以三层旁挂直接转发),规划管理vlan,业务vlan,与AC连接的vlan,以及他们接口的地址。本次举例规划如下:
管理vlan : vlan 10 地址: 192.168.10.1 核心vlan-if接口上
业务vlan: vlan 100 地址 192.168.100.1 核心vlan-if接口上
核心交换机与AC连接的vlan : vlan 200 地址为 192.168.200.2 核心交换机上
AC与核心交换机连接的vlan: vlan 200 地址为 192.168.200.1 ac上
AC的源地址:可以直接选用vlan-if200,或者自己建立一个loopback 地址。
2、首先配置连接AP的接入交换机,将端口置为trunk,设置默认vlan(pvid)10,默认vlan是管理Ap的vlan哦,设置允许通过的vlan,管理vlan 10 和业务vlan 100。
3、配置与接入交换机相连接的核心(汇聚)交换机,置端口为trunk,允许通过的管理vlan10、业务vlan100,默认pvdi为1绝对不能为管理或者业务vlan。配置与AC连接的vlan200,将连接AC的端口划分到vlan200下,并设置vlan200接口地址(与AC连接的),同时去AC上配置vlan200设置接口地址(与核心交换机连接的),将端口划分到该vlan200下,以保证AC和核心交换机的通信。
4、在核心交换机上配置管理vlan-if 10 地址,并设置dhcp中继,中继到AC上去,中继地址为AC上与核心交换机连接的vlanif200接口地址。
5、在AC上配置与核心交换机连接的vlan-if 200 的接口下开启dhcp,选择全局方式。
6、在Ac上配置ip pool ,该ip pool 发布的地址段是管理AP的地址哦,也就是前面核心交换机上管理vlan-if 10 地址同一网段。该地址池是为了给AP分配地址的,用来建立AP和AC的CAPWAP连接并管理。同时需要注意的是在pool里面下发option 43 sub-option AC的源地址 字段。
7、配置AC到网络的默认路由 0.0.0.0 0.0.0.0 下一跳是核心交换机连接的vlan-if200地址。
8、配置完以上,在ac上使用命令 dis un rec 就可以发现AP 了。。
2/5
二、AC业务配置
1、wlan的业务主要是配置VAP。主要包括模板配置。模板分为3部分。
(1)、ap-profile ,默认使用 di 0 ,在后期给ap上绑定用。
(2)、radio-profile ,该模板是硬件的模板,所以需要在该模板下还要绑定一个wmm-profile模板。
(3)、服务集 service-set ,该服务集最后和radio一起绑定在ap的radio射频下,才能发挥作用,服务集包括 流量模板 traffic-profile、安全模板 secruity-profile、ESS接口。这3个模板最后都要绑定在服务集下。
值得告诉你的是ess接口,他是一个逻辑接口,当下发到AP 以后,它存在于AP里,其就相当于AP里面建立了一个逻辑的交换机,这个交换机的接口就是ESS,自然我们需要对ESS设置vlan等等,这样STA通过ess接入后就相当于一台电脑连接到一个物理交换机的端口。由于ESS是逻辑的接口,不能像交换机一样设置trunk和access类型,只能设置为hybird类型,为什么呢?原因是access接口只能是属于一个vlan,实际生活中一台电脑一般都是固定在那不能移动的,自然我们就将它只划分到一个vlan。那么我们的wlan中的无线电脑,会随着位置变化哦,可能存在一种情况就是从一个vlan跨越到另一个vlan了,这种情况是属于漫游。如果我们将ess接口设置acces,那么试想 漫游后的 电脑还能转发数据吗?所以hybried口就有这样的一个功能,允许多个vlan数据转发。
3/5
2、开始配置AC
wlan ac 的源地址配置,以及AC使用的国家代码、营运商代码。
wlan ac-global carrier id other ac id 1wlan wlan ac source interface vlanif200
由于在中国买的华为AC自然默认国家代码就是CN,并不需要在去配置一条命令
wlan ac-global country id CN
3、配置ap模板
ap-profile name ap id 0 4-way-handshake ap #配置该命令的目的是实现快速漫游,让漫游的STA直接从AP认证
以上使用的系统默认AP模板ID 0 ,如果自己建立的AP模板id是递增的,为了让每个AP 都能快速使用,所以我选择直接采用默认的AP模板。而不需要在每个ap下去执行绑定模板命令。
4、配置wmm模板
wmm-profile name wmm id 0
5、配置radio模板
radio-profile name radio2.4g id 0 radio-type 80211bgn #设置工作在2.4g下的协议支持,5G下只能支持80211an channel-mode fixed #设置信道模式是固定,如果自动则为auto功率也是在此配置 power 后面跟级别 channel-switch announcement enable #开启信道切换业务不中断 wmm-profile id 0 #绑定wmm模板
6、配置traffic模板
traffic-profile name traffic id 0 rate-limit client up 400 #限制客户端上传速度 rate-limit client down 800 #限制客户端下载速度 #也可以使用vap方式,就是一个ap下所有的接入的STA共享用的速度
4/5
7、配置安全模板secruity
security-profile name security id 0 security-policy wpa-wpa2 #无线加密认证方式 wpa-wpa2 authentication-method psk pass-phrase cipher 12345678 encryption-method tkip-ccmp
8、配置ESS接口
ess接口可能需要多个,因为一个业务就对应一个ess
interface Wlan-Ess 1 port hybrid pvid vlan 100 # 设置默认pvid port hybrid untagged vlan 100 #设置允许通过的vlan方式,如果要漫游就要允许所有业务vlan通过 #
9、配置服务集,服务集可能会有多个。一个ap射频下可以绑定多个服务集
service-set name service85 id 85 max-user-number 50 wlan-ess 85 #绑定ess接口,只能绑定一个 ssid quanyou user-isolate traffic-profile id 0 security-profile id 0 dhcp snooping ip source guard enable service-vlan 85 #服务集提供属于的业务vlan
10、以上配置就满足了基本vap业务。现在需要的是把AP加入到AC的管理中
#可以手动添加,也可以快速添加,ac上能发现AP就可以快速添加。
wlan ap-confirm all
这条命令让所有被AC发现的AP全部自动添加到AC。
这时候使用命令可以查看AP : dis ap all 就会看见所有的 AP 列表。
5/5
11、现在开始配置AP。
在配置钱先规划好AP的域,AP的域相当于一个热点。我们建议将部分区域划分到一个域。而不是将全部的AP都在一个域里,比如我们按楼层划分域,一楼的所有AP属于一个域。域不会影响AP的SSID业务。只会影响的是AP之间的调节。
所以规划域
wlan ap-region id 84 ap-region id 85 ap-region id 86 #需要多少就添加多少个域
12、将AP加到域
请自行查看你的AP的mac地址。通过dis ap al 去查看ap对应的ID。
ap id 0 keep-service enable #开启AP断链业务保持 ap-profile id 0 #配置AP使用的AP模板 region-id 86 #将AP加入域
如果你之前没使用自动添加AP,那么应该使用以下命令去添加AP并配置
ap id 0 type-id 31 mac ac85-3d9a-5f00 sn 2102355829W0E1000549 keep-service enable ap-profile id 0 region-id 86
13、AP已经配置完成,现在剩下的任务就是开启AP的射频,让它工作。
此时就是进入AP的射频视图下去绑定上面的服务,radio 和 服务集 ,在设置工作频宽和信道,并且开启自动信道扫描。这2个操作需要看radio模板中的设置,如果radio模板中信道模式设为自动,则此配置生效,设置为固定则不生效。但是我们建议手动配置。
ap 1 radio 0 #radio为0 是2.4g的射频,为1是5g的射频,当然AP如果是双频的才有1项目 radio-profile id 0 #绑定radio模板,对应你之前配置的radio模板是2.4g还是5g channel 20MHz 6 #设置频宽和信道 channel scan-switch enable #信道自动扫描 service-set id 84 wlan 1 #绑定服务集,可以绑定多个,数量最多8平常只用一个。
每一个AP都需要执行上面的步骤。ap后面跟ID就是进入对应的AP。
14、配置完以上现在我们需要将配置下发到AP
2. AC交换机一般接哪里
Poe AC交换机也可以连接普通路由器,Poe AC交换机有一个上联端口,用于和非poe设备相连接,用网线将上联端口和普通路由器的LAN口连接
3. ac控制器接路由器还是交换机
你说的应该是POE供电的AP,AP所有网线连接到POE交换机(1-4或者1-8)接口,最后面一个uplink口接到AC管理器或者路由器都可以,同时AC管理器也要连接到路由器!另外,需要保证在同一网段内,AC管理器默认IP是192.168.1.253。如果跟路由器不在同一网段,需要手工设定电脑固定IP地址来设置AC管理器的IP地址
4. ac控制器网口接什么
ac控制器怎么设置
1、首先输入地址登录到AC控制器的首页,然后点击【网络】的设置选项,设置【网口IP】;【网口】选项下有【eth0】、【eth1】、【eth2】、【eth3】,四个网口对应设备上标注的【LAN1】、【LAN2】、【LAN3】、【LAN4】;连接外部网络的时候,AC控制器使用中连接外网使用过的是【eth0】;
2、网口选择【eth1】时,协议设置为【静态IP】,AC的LAN口味固定的IP地址,协议为静态IP;
3、在设置完静态IP地址之后,还需要设置网关和DNS网络配置的信息;
4、如果上网是采用PPPOE拨号上网,是需要为AC控制器设置拨号的用户名和密码;
5、AC登录地址也就是LAN口的地址,AC面板上的LAN1口的设置,点击【编辑】按钮,设置AC DHCP分配地址范围、起始和终止的地
6、在AC的界面中,可以点击【无线管理】-【无线服务】,点击【新增】,分别添加员工网络和访客网络并设置相应的带宽控制;
7、将无线网络绑定到对应的AP,然后点击员工网络的【射频绑定】;
8、选择【AP分组】,勾选到需要绑定到的AP;
5. 交换机支持AC
交换区别一: 交换机工作在中继层,交换机根据MAC地址寻址,路由器工作在网络层,根据IP地址寻址,路由器可以处理TCP/IP协议,而交换机不可以。
区别二: 交换机是一根网线上网,但是大家上网是分别拨号,各自使用自己的宽带,大家上网互不影响。而路由器比交换机多了一个虚拟拨号功能,通过同一台路由器上网的设备是共用一个宽带账号,相互之间会受到影响。
区别三: 交换机可以使连接它的多台电脑组成局域网,如果还有代理服务器的话还可以实现同时上网功能而且局域网所有电脑是共享它的带宽速率的,但是交换机没有路由器的自动识别数据包发送和到达地址的功能。路由器可以自动识别数据包发送和到达的地址,路由器相当于马路上的警察,负责交通疏导和指路的。
区别四: 举几个例子,路由器是小邮局,就一个地址(IP),负责一个地方的收发(个人电脑,某个服务器,所以你家上网要这个东西),交换机是省里的大邮政中心,负责由一个地址给各个小地方的联系。简单的说路由器专管入网,交换机只管配送,路由器就是给你找路让你上网的,交换机只负责开门,交换机上面要没有路由你是上不了网的。
区别五: 路由器提供了防火墙的服务,路由器仅仅转发特定地址的数据包,不传送不支持路由协议的数据包传送和未知目标网络数据包的传送,从而可以防止广播风暴。
)
6. ac控制器和交换机
ap是指无线接入点,AC是之无线控制器。
两个设备分工不同,作用也不一样。
默认AC有两种,
一种是纯AC控制器,只有网络信号输出,不能POE供电。
如果ap数量较少,且AC端口数量比AP数量多一个,此时可以考虑AP在有外接电源的情况下,直连AC。AC空余的一个接口接路由器,提供网络信号接入。如果AP数量大于AC的端口数,必须通过交换机连接。
第二种是带POE功能的AC控制器。AP可直连AC,但是受AC接口较少的原因,一旦AP数量过多,我必须通过交换机连接AP和AC。
7. ac控制器连接交换机哪一个端口
直接接到交换机的任意网口