誠信是金,聰慧一生
老實做人、誠信處事,共創(chuàng)美好明天
咨詢熱線
021-64380263
庫房規(guī)模:
由多個庫房組成的綜合性庫區(qū),AP數(shù)量:120以上
推薦使用設(shè)備:
AC:RFS7000
AP:室內(nèi)AP6532,室外AP7161/AP6562
注:AP布放點位須滿足在庫房任意業(yè)務(wù)區(qū)域內(nèi),AP接收到終端信號強度 >-75dbm, 信噪比>15db, 如不滿足需考慮調(diào)整AP安裝位置或增加AP點位。(測試終端需使用該庫房實際使用終端型號進行測試。在設(shè)備上查看終端信號強度的命令為 show wireless client stat rf)
推薦使用設(shè)備軟件版本:5.5.0-090R
該配置建議適用庫房:
亞一庫房
網(wǎng)絡(luò)架構(gòu):
1、 上圖中vlan 100為AC設(shè)備管理vlan,vlan101為庫房1AP設(shè)備管理vlan,vlan102為庫房2 AP設(shè)備管理vlan。vlan 200~205為終端使用的業(yè)務(wù)vlan。Vlan號可根據(jù)各庫房現(xiàn)場實際情況進行更改。
2、 庫房1接入交換機連接AP端口配置為trunk端口,允許200~205通過,native vlan 101。
庫房1 AP連接接入交換機端口配置為trunk端口,允許200~205通過,native vlan 101。
3、 庫房2接入交換機連接AP端口配置為trunk端口,允許200~205通過,native vlan 102。
庫房2 AP連接接入交換機端口配置為trunk端口,允許200~205通過,native vlan 102。
4、 接入交換機與匯聚交換機連接端口配置為trunk端口,允許vlan101~102、200~205通過。
匯聚交換機與接入交換機連接端口配置為trunk端口,允許vlan101~102、200~205通過。
5、 匯聚交換機與無線控制器連接端口配置為access接口,access vlan100。
無線控制器與匯聚交換機連接端口配置為access接口,access vlan100。
6、 在業(yè)務(wù)vlan 200~205中,需存在客戶端DHCP服務(wù)器和終端業(yè)務(wù)網(wǎng)關(guān)。每業(yè)務(wù)vlan控制終端數(shù)量在250個以內(nèi)。
7、 在AP管理vlan101和102中,需要存在DHCP服務(wù)器分配IP地址供AP使用,DHCP option 191中需攜帶AC ip地址,格式為ASCII。
設(shè)備配置:
SH_YYKF1 代表“上海亞一庫房1”,請根據(jù)實際情況進行修改,如“廣州亞一庫房1”則為GZ_YYKF1
輸入完每一小段命令后,鍵入commit命令使該段配置生效
所有配置做完之后,鍵入write memory將所做配置寫入啟動文件
通過console線連接至AC的console口,注意需要將波特率設(shè)置為19200
〉模式下,鍵入enable命令進入使能模式
#模式下,鍵入conf t命令進入配置模式
登陸AC設(shè)備進行配置
1、配置設(shè)備國家代碼、時區(qū)
rf-domain SH_YYKF_AC //配置AC使用的rf-domain 創(chuàng)建rf-domain
timezone Asia/Shanghai //配置時區(qū) 配置時區(qū)
country-code cn //配置國家代碼
rf-domain SH_YYKF1 //配置庫房1使用的rf-domain 配置國家代碼
timezone Asia/Shanghai //配置時區(qū)
country-code cn //配置國家代碼
controller-managed //使用AC管理該rf-domain
rf-domain SH_YYKF2 //配置庫房2使用的rf-domain
timezone Asia/Shanghai
country-code cn
controller-managed
…… //根據(jù)現(xiàn)場庫房數(shù)量,啟用多個rf-domain
進入對AC進行基本設(shè)置的模式
2、配置設(shè)備時間
clock set 10:10:10 10 Oct 2014 //在#模式下配置,根據(jù)實際時間配置
3、配置AC名稱、IP地址
rfs4000 B4-C7-99-6E-00-00 //AC mac地址請根據(jù)設(shè)備實際mac地址填寫
use rf-domain SH_YYKF_AC 調(diào)用之前創(chuàng)建的rf-domain
hostname SH_YYKF-AC-01 //根據(jù)京東命名規(guī)范,對設(shè)備進行命名 按照萬達的要求對AC進行命名
ip default-gateway 192.168.100.1 //配置默認網(wǎng)關(guān), 網(wǎng)關(guān)ip地址根據(jù)本地實際情況填寫 配置默認網(wǎng)關(guān), 網(wǎng)關(guān)ip地址根據(jù)本地實際情況填寫
interface ge1 //與匯聚交換機互聯(lián)端口 進入端口配置模式,ge1口是連接核心交換機的接口
switchport mode access //端口模式配置為access
switchport access vlan 100 //將ge1口劃入設(shè)備管理VLAN 例如vlan100 將ge1口劃入設(shè)備管理VLAN 例如vlan100
interface vlan100
ip address 192.168.100.2/24 //配置AC設(shè)備管理地址 給VLANxxx起一個IP地址
注:主備機都需進行配置 創(chuàng)建NTP,從互聯(lián)網(wǎng)同步時鐘
4、設(shè)備版本升級
以上配置做完之后,請先對AC進行版本升級
請參考《摩托羅拉WLAN設(shè)備升級指引 V1.0》的升級命令對AC進行升級
請將AC升級至5.5.0.0-090R版本
升級完成之后,開始進行以下配置的操作
5 配置集群
主AC上配置
cluster name 360buy //cluster 名稱,360buy為集群名稱,可更改
cluster mode active //cluster 模式
cluster member ip 192.168.100.1 level 1 //此地址為本AC地址
cluster master-priority 255 //此值大的為主AC,默認為128
cluster force-configured-state
cluster force-configured-state-delay 5
備AC#模式下配置
join-cluster 192.168.100.1 user admin password moto level 1 mode standby
6、配置用戶名、密碼
在主AC上配置即可,主備機配置會自動同步
management-policy default
telnet //允許telnet方式登錄 使用telnet登陸
ssh //允許ssh方式登錄 使用SSH協(xié)議登錄
user xxx password yyy //用戶名xxx密碼yyy,請根據(jù)實際情況更改
創(chuàng)建登錄AC的用戶名/密碼,xxx,yyy請自行修改
7、配置終端使用的ssid
wlan jd 為終端創(chuàng)建Wi-Fi配置
ssid jd //jd是SSID名稱 jd是SSID名稱
vlan-pool-member 200 limit 250 //200~205為終端業(yè)務(wù)vlan,可根據(jù)實際情況更改
vlan-pool-member 201 limit 250
vlan-pool-member 202 limit 250
vlan-pool-member 203 limit 250
vlan-pool-member 204 limit 250
vlan-pool-member 205 limit 250 200為終端業(yè)務(wù)vlan,可根據(jù)實際情況更改
bridging-mode local
encryption-type ccmp //使用ccmp加密方式 使用ccmp加密方式,不要使用TKIP
authentication-type none
no client-client-communication //不允許終端互訪 禁止終端之間互訪
wpa-wpa2 psk 0 1234554321 //終端連接wifi使用的密碼,根據(jù)實際情況更改 密碼
enforce-dhcp //不允許終端配置靜態(tài)IP接入無線網(wǎng)絡(luò)
8、批量配置庫房1 AP6532設(shè)備
profile ap6532 SH_YYKF1 為一樓百貨區(qū)域的AP進行統(tǒng)一配置
interface radio1
wlan jd bss 1 primary //發(fā)布ssid
data-rates custom basic-5.5 basic-11 6 9 12 18 24 36 48 54 mcs-1s mcs-2s //關(guān)閉低速率 調(diào)用萬達廣場用戶Wi-Fi配置
interface ge1 進入AP連接接入層交換機的上連口(ge1口)
switchport trunk native vlan 101
no switchport trunk native tagged 將AP VLAN設(shè)置為native vlan,VLAN1031代表一樓百貨區(qū)域的AP(VLAN編號請參考AP VLAN設(shè)置規(guī)則)
switchport trunk allowed vlan 101,200-205 將native vlan設(shè)置為不打標(biāo)簽
interface vlan 101
ip address dhcp
ip dhcp client request options all
no int vlan 1 將萬達廣場用戶的VLAN(100-115)和此區(qū)域AP VLAN(1031)放行
9、批量配置庫房2 AP6532設(shè)備 開啟DHCP
profile ap6532 SH_YYKF2
interface radio1 為二樓百貨區(qū)域的AP進行統(tǒng)一配置
wlan jd bss 1 primary //發(fā)布ssid
data-rates custom basic-5.5 basic-11 6 9 12 18 24 36 48 54 mcs-1s mcs-2s //關(guān)閉低速率
interface ge1
switchport trunk native vlan 102 調(diào)用萬達廣場用戶Wi-Fi配置
no switchport trunk native tagged
switchport trunk allowed vlan 102,200-205 開啟定位功能
interface vlan 102
ip address dhcp
ip dhcp client request options all 進入AP連接接入層交換機的上連口(ge1口)
no int vlan 1 調(diào)用萬達廣場用戶Portal策略
……
10、配置AP自動收養(yǎng)策略
auto-provisioning-policy SH_YYKF
adopt ap6532 precedence 1 profile SH_YYKF1 rf-domain SH_YYKF1 ip 192.168.101.0/24
adopt ap6532 precedence 2 profile SH_YYKF2 rf-domain SH_YYKF2 ip 192.168.102.0/24
rfs7000 B4-C7-99-6E-00-00
use auto-provisioning-policy SH_YYKF
11、最后針對每個AP進行名字修改:
以下僅是一個實例,具體修改請參考現(xiàn)場實際情況
ap6532 B4-C7-99-E3-89-48
hostname SH_YYKF1-AP-10 //命名AP設(shè)備名稱
12、相關(guān)查看命令
查看AP關(guān)聯(lián)情況命令:sh wireless ap
查看終端關(guān)聯(lián)情況命令:sh wireless client
查看集群工作狀態(tài)命令: sh cluster member
關(guān)鍵配置注意點:
1、不允許終端配置靜態(tài)IP接入無線網(wǎng)絡(luò),配置請參見上一章節(jié)第7部分
2、加密方式使用CCMP。配置請參見上一章節(jié)第7部分
3、2.4G頻段下,關(guān)閉低速率接入,防止遠端終端以低速率接入,拖慢整體網(wǎng)絡(luò)速度,配置請參見上一章節(jié)第8部分
4、終端使用多個業(yè)務(wù)vlan
5、AP使用dhcp獲取ip地址,通過3層與AC形成收養(yǎng)關(guān)系
6、每個庫房配置一個RF-domain,一個profile
上海誠聰網(wǎng)絡(luò)科技有限公司 Email:ls@shcckj.com
保存圖片,微信識別二維碼
微信號:shcckj
(點擊微信號復(fù)制,添加好友)