2022年最新Aruba配置手册大全.pdf
《2022年最新Aruba配置手册大全.pdf》由会员分享,可在线阅读,更多相关《2022年最新Aruba配置手册大全.pdf(21页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精品文档精品文档第二卷安装 Aruba 移动边缘系统第 2 章 部署基本移动边缘系统这章主要介绍如何将Aruba 移动控制器和 Aruba AP 接入你的有线网络。 看完这章的介绍以后,你就可以配置AP,同样的介绍在第3卷里。这章主要介绍了以下几部分:“ 配置的介绍 ” 第48页“ 配置 Aruba 移动控制器 ” 第52页“ 部署 APs ” 第57页“ 附加的配置 ” 第61页配置的介绍这个部分介绍了典型的部署情况和任务,你必须把 Aruba 移动控制器和Aruba AP 接入到你的有线网络。部署环境一:路由器是控制器和客户端的默认网关在这个部署环境中,Aruba AP 和移动控制器连接在
2、相同的子网上,并且使用被指定的子网 IP地址。在 AP 与控制器中间没有路由器。AP能够被物理的连接到控制器上。控制器上的上行端口被连接到2层交换机或者路由器上。你必须完成下列任务:1. 进行初始化设置设置 VLAN 1 的IP地址设置默认网关的IP地址,将控制器连接到上行的路由器2. 把移动控制器上的上行端口连接到交换机或者路由器的端口上,默认的, 控制器上的所有端口都是Access 端口并且所有端口都属于同一个VLAN 3. 部署 AP。所有的 AP会使用 Aruba Discovery Protocol(ADP )协议来发现移动控制器。为所有用户指定VLAN 并且配置 VLAN 1 的S
3、SID 。部署环境二:对于所有客户端来说移动控制器是默认网关精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 1 页,共 21 页 - - - - - - - - - - 精品文档精品文档在这个部署环境中,Aruba 移动控制器和 AP在不同的子网中,而且 AP在多个子网中。移动控制器将作为无线网络的一个路由器(移动控制器作为无线客户端的默认网关)。控制器上的上行端口被连接到2层交换机或路由器上;这是一个属于VLAN 1 的 Access端口。你必须完成下列任务:1. 进行初始化设置设置 VLAN 1 的I
4、P地址设置默认网关的IP地址,将控制器连接到上行的路由器2. 把移动控制器上的接口连接到交换机或者路由器的接口上3. 部署AP。所有的 AP会使用 DNS 或DHCP 来发现移动控制器。4. 在控制器上为无线子网配置VLAN 5. 为每个指定了 VLAN 的无线子网配置SSID 注意:在控制器上必须为每个无线客户端的VLAN 配置一个 IP地址。在上行的交换机或路由器中, 你必须为每个客户端VLAN 配置静态路由, 并且将下一跳地址设为移动控制器 VLAN 1 的地址。部署环境三:路由器是控制器和客户端的默认网关在这个部署环境中,Aruba 移动控制器和 AP在不同的子网中,而且 AP在多个子
5、网中。在AP和移动控制器中有路由器。控制器通过一个Trunk 端口与 2层交换机或路由器相连,为所有的无线客户端VLAN 传送数据流量。一个上行路由器作为所有无线客户端的默认精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 2 页,共 21 页 - - - - - - - - - - 精品文档精品文档网关。注意:在这个部署环境中,控制器与交换机或路由器不使用VLAN 1 端口连接,而是通过Trunk 口连接。 在进行初始化设置时,当提醒你为 VLAN 1 配置 IP地址和默认网关时,使用默认值即可。下一步,
6、你要配置适当的VLAN 与交换机或路由器和默认网关相连。你必须完成下列任务:1. 进行初始化设置使用默认的 IP作为 VLAN 1 的IP地址。因为 VLAN 1 不通过 Trunk 口与 2层交换机或者路由器相连,所以,你必须在下一步配置适当的VLAN 进行连接。不要指定默认网关(使用默认值“none ”)。下一步,你需要配置一个默认网关。2. 在一个你将要连接的控制器上创建一个VLAN 并且 VLAN ID 要与交换机或路由器上的VLAN 相同。将控制器上的一个端口添加到这个VLAN ,并且将这个端口配置为Trunk 口。3. 将客户端 VLAN 加到 Trunk 口上。4. 在移动控制器
7、上配置默认网关。这个网关 IP地址是你控制器连接的那台路由器的IP地址。5. 在移动控制器上配置Loopback 接口。6. 将移动控制器上的上行端口连接到交换机或路由器上。7. 部署 AP。所有 AP 会使用 DNS 或DHCP 来发现控制器。你可以为每个无线用户子网配置VLAN ,并且为每个指定了VLAN 的子网配置 SSID。配置Aruba 移动控制器不是一个基本的Aruba 移动边缘系统主要有两个方面:连接和配置 Aruba 移动控制器到有线网络(在这部分介绍)部署 Aruba AP (下部分介绍)将移动控制器连接到有线网络:1. 进行初始设置配置控制器管理信息2. (配置环境三)配置
8、VLAN 并把控制器连接到你的网络。如果你使用VLAN 1把控制器连接到网络就不需要执行这一步操作。3. 将控制器上的端口连接到你的网络4. (可选)为控制器配置一个Loopback 地址。如果你正在以VLAN 1 的 IP地址作为控制器的IP地址,就不需要执行这一步操作。下面是步骤的详细描述。1. 进行初始化设置当你第一次连接控制器时,可以任意选择serial console 口方式或者是Web 浏览器方式,在初始设置中,需要你设置控制器角色(Master or Local)以及管理员和配置访问密码。初始设置中也需要你为控制器配置国家代码,这个设置是调整了AP所使用的射频范围。初始设置会让你
9、为控制器的VLAN 1 接口配置一个IP地址,这样你就能通过远程SSH 或者 Web UI 会话对移动控制器进行访问和配置。为VLAN 1 配置一个 IP地址,确保在初始配置结束后移动控制器上有指定的IP地址和默认网关。当你完成初始配置以后,移动控制器就将重新启动并使用新的配置。可以通过Aruba Quick Start Guide查看关于使用初始设置的信息。你可以使用初始配置时设置的管理员密码连接到控制器上并且使用控制器的部分功能:精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 3 页,共 21 页 -
10、 - - - - - - - - - 精品文档精品文档你可以继续使用serial 口连接控制器并且进入命令行接口(CLI )。(第 18章,“配置访问管理”查阅关于如何访问CLI和输入配置命令的相关信息。)你可以通过以太网线从PC 连接到控制器的以太网接口上,然后使用下列方法之一进行访问:使用 VLAN 1 地址启动 SSH 会话,输入 CLI命令。在浏览器中输入VLAN 1 的地址,启动 Web UI 。2. 为网络连接配置VLAN 如果你要配置Trunk 口将 Aruba 移动控制器和其他2层交换机相连, 你必须依照使用说明书中的这部分介绍进行配置(在第50页,“部署环境三”有显示)。这一
11、部分介绍了如何使用Web UI 和CLI 进行下列配置 (下一步只显示如何使用Web UI )在移动控制器上创建一个VLAN 并且给它分配一个IP地址。将移动控制器连接到网络中的端口分配到VLAN 中。 (例如,通常使用Gigabit 口与上行路由器进行连接.)在这个配置范例中,一台Aruba 2400 是通过它的 Gigabit 以太口 1/25 连接到网络中的。配置端口为 Trunk 端口。为移动控制器配置默认网关。创建 VLAN 下列配置是创建VLAN 5 并且分配 IP地址为 10.3.22.20/24 *使用 Web UI 创建 VLAN :1. 点击菜单条中的“Configurat
12、ion ”。在“ Network ”下,点击“ VLANs ”选项。注意:在这本说明的其他部分,特定的Web UI命令,被缩短显示。例如:“Configuration Network VLANs”。2. 点击“ ADD ”创建新的 VLAN 。3. 在“ Add New VLAN”显示页面上,输入“5”作为 VLAN ID 并且点击“ Apply ”。4. 通过 Web UI“Configuration Network IP IP Interfaces” 页。 在刚刚创建的VLAN上点击“ Edit ”。选择下列可以的IP地址。为 VLAN 口输入 IP地址和子网掩码。如果需要,你也可以为VL
13、AN 配置 DHCP 服务器的地址,再点击“Add ”。5. 点击“ Apply ”保存这个配置。6. 在Web 页面的顶部,点击“Save Configuration”。注意:在 Web 配置界面中,点击“Save Configuration ”按钮把配置保存,并且在控制器重新启动以后任然有效。点击“Apply ”按钮把配置保存到正在执行的配置当中去,当控制器重新启动以后就不存在了。养成一个好的习惯,在配置过以后点击“Apply ”将配置保存在正在运行的配置中,当最后确定操作以后,点击“Save Configuration”将配置保存。*使用 CLI创建 VLAN :(aruba) User
14、: admin Password: * (aruba) enable Password:* (aruba) #configure terminal Enter Configuration commands, one per line. End with CNTL/Z (aruba) (config) #vlan 5 (aruba) (config) #interface vlan 5 精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 4 页,共 21 页 - - - - - - - - - - 精品文档精品
15、文档(aruba) (config-subif)#ip address 10.3.22.20 255.255.255.0 (aruba) (config-subif)#exit (aruba) (config) #write memory 分配并且配置 Trunk 口下列配置是将一个Gigabit 以太口设置为Trunk 口。*使用 Web UI 配置 Trunk 口:1. 在Web UI 上依次点击“Configuration Network Ports”页面。2. 在端口选择的部分中,将移动控制器连接到网络中的端口选中。3. 将端口模式选择为“Trunk ”4. 对于本地 VLAN ,在下
16、拉列表中选择VLAN 5 点击“”箭头。5. 点击“ Apply ”。*使用 CLI配置 Trunk 口:interface gigabitethernet 1/25 switchport mode trunk switchport trunk native vlan 为了确认端口设置是否成功,使用show vlan 命令查看:(aruba) (config) #show vlan VLAN CONFIGURATION - VLAN Name Ports - - - 1 Default Fa1/0-23 Gig1/24 5 VLAN0005 Gig1/25 配置默认网关下列配置是指定移动控制器
17、的默认网关。*使用 Web UI 配置默认网关:1. 依次点击“ Configuration Network IP IP Routes”页面。2. 在默认网关栏中输入:10.3.22.1 3. 点击“ Apply ”。*使用 CLI 配置默认网关:ip default-gateway 10.3.22.1 将控制器连入网络将移动控制器上的端口连接到适当的2层交换机或路由器的端口上。确定你的网线连接正确,并且端口的指示灯显示正常。关于Aruba 移动控制器的端口LED 灯和线缆的相关资料请查阅安装向导。注意:在许多的部署环境中,一个外部防火墙被放置在Aruba 各种不同的设备中间。附录 B,在“外
18、部防火墙设置”中,描述了一定要在外部防火墙上允许Aruba网络进行适当的操作。确认移动控制器在网络上是可达的:如果你使用 VLAN 1 把移动控制器连接到网络中(部署环境一和部署环境二),你可以在一个工作站中通过网络Ping 控制器的 VLAN 1 地址。如果你创建且配置了一个新的VLAN (部署环境三),你可以在一个工作站中通过网络 Ping 这个新 VLAN 的IP地址。精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 5 页,共 21 页 - - - - - - - - - - 精品文档精品文档配置控
19、制器的Loopback接口如果你不使用 VLAN 1 把控制器连接到网络中,你一定要配置一个Loopback 接口地址(见第 50页,部署环境三)。如果配置了以后,Loopback 地址就被用作控制器的IP地址。如果你不为控制器配置一个 Loopback 地址,那么 VLAN 1 的地址就将被指定为控制器的IP地址。注意:如果你配置或者修改了Loopback 地址以后,一定要重新启动控制器。Aruba 操作系统允许将Loopback 地址指定为 VLAN 接口的 IP地址空间。在本例的拓扑中,控制器上的VLAN 5 接口先配置 IP地址为 10.3.22.20/24 。在这个例子中,Loopb
20、ack接口的 IP地址是 10.3.22.220 。注意:你可以配置一个32位的 Loopback 地址作为主机地址。Loopback 地址应该来自于外部网络的路由表。*使用 Web UI 配置 Loopback :1. 依次点击“ Configuration Network Controller System Settings”页面。2. 在 Loopback 接口下面输入IP地址。3. 点击页面底部的“Apply ”(你可能需要往下移动页面才能看到)。4. 在页面的顶部,点击“Save Configuration”。你必须要重新启动控制器才能让新的 IP地址生效。5. 依次点击“ Main
21、tenance Controller Reboot Controller”页面。6. 点击“ Continue ”。*使用 CLI配置 Loopback :interface loopback ip address 10.3.22.220 为了确定控制器在网络上是可达的,在一台工作站上通过网络Ping 一下控制器的Loopback 地址。部署APs 在Aruba 移动边缘系统中,Aruba 的AP和AM 被设计成为在安装的时候只需要很少的命令就可以进行运行。一旦AP与控制器建立了通信,你就可以通过应用移动边缘系统的Web UI 界面对一个或者一组AP进行配置。你可以通过一下步骤部署AP:1.
22、运行基于 JAVA 的 RF PLAN 工具帮助你决定AP并且输入平面图帮助你安装。2. 确定,当他们被连接到网络的时候,AP能够找到控制器。有几个方法让可以决定让哪一个 AP能够找到控制器。3. 通过将 AP连接到以太网口安装AP。如果没有是用POE 供电,就需要给AP一个外接电源。4. 在移动控制器上配置AP。详细步骤介绍:运行 Aruba RF PLAN RF PLAN 是一个基于 JAVA 的对网络没有影响的,为你提供报告,帮组你决定AP数量和安装位置应用软件。对于使用RF PLAN 的更多相关信息,请查阅RF PLAN 安装和使用指南。AP与移动控制器相连在你安装 AP到网络环境中之
23、前, 你必须确定 AP能够找到并且连接到移动控制器上。你必须明确的确定一下各项:精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 6 页,共 21 页 - - - - - - - - - - 精品文档精品文档当接入网络以后,每一个AP都能被分配到一个有效的IP地址。AP能够正确的找到移动控制器的位置。注意: Aruba AP 第一次启动的时候使用TFTP 协议从移动控制器上获得它们的软件镜像和配置。在初始启动之后,AP使用 FTP 协议从移动控制器上获得它们的软件镜像和配置。在许多的部署环境中,一个外部防火
24、墙被放置在Aruba各种不同的设备中间。附录B,在“外部防火墙设置”中,描述了一定要在外部防火墙上允许Aruba 网络进行适当的操作。使AP获得 IP地址与控制器相连的每一个AP在子网中都要有一个唯一的IP地址。 Aruba 推荐使用DHCP 协议为 AP分配 IP地址;DHCP 服务器可以是一台网络中已有的服务器或者是配置在 Aruba 移动控制器上。你可以使用相同子网中现有的DHCP 服务器以提供它的IP信息给 AP。 你也可以在相同子网中配置一台设备作为其他子网的DHCP 服务器的代理。关于DHCP 服务器或DHCP 代理,请参阅代理商编写的文件。如故 AP与主移动控制器在同一个子网中,
25、你就可以将移动控制器配置为DHCP 服务器为 AP分配 IP地址。移动控制器必须是这个子网中唯一的DHCP 服务器。*使用 Web UI 在控制器上设置DHCP 服务器:1. 依次点击“ Configuration Network IP DHCP Server”页面。2. 选择“ Enable DHCP Server”选项栏。3. 在地址池配置部分,点击“Add ”。4. 输入子网的信息,确定一个IP地址分配范围,点击“Done ”。5. 如果在子网中有IP地址不要被分配:A. 在排除地址范围(Excluded Address Range)部分,点击“Add ”。B. 将不要分配的地址添加到排
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 最新 Aruba 配置 手册 大全
限制150内