第9章无线局域网配置与调试(锐捷)课件.ppt
《第9章无线局域网配置与调试(锐捷)课件.ppt》由会员分享,可在线阅读,更多相关《第9章无线局域网配置与调试(锐捷)课件.ppt(86页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、无线局域网组建与维护无线局域网组建与维护 第九章第九章 无线局域网配置与调试无线局域网配置与调试无线局域网组建与维护无线局域网组建与维护引入引入 随着随着WLAN网络覆盖及应用场景的不断扩大,网络覆盖及应用场景的不断扩大,WLAN设备的功能与特性也越来越多样化,以满足设备的功能与特性也越来越多样化,以满足日益丰富的业务需求。本章在锐捷日益丰富的业务需求。本章在锐捷 WLAN产品基本产品基本配置操作的基础上,主要讲解锐捷配置操作的基础上,主要讲解锐捷 WLAN系列产品系列产品的高级特性及相关配置。的高级特性及相关配置。无线局域网组建与维护无线局域网组建与维护第 3页 WLAN产品线介绍产品线介绍
2、WLAN产品原理介绍产品原理介绍WLAN产品实施及配置产品实施及配置WLAN产品网络优化配置产品网络优化配置双核心园区网部署双核心园区网部署AC冗余设计冗余设计无线局域网组建与维护无线局域网组建与维护锐捷锐捷锐捷锐捷WLANWLAN产品产品产品产品RoadMapRoadMap全系列供电交换机无线管理系统智能无线交换机RG-AP220-S室内无线接入点智能无线接入点RG-AP220室内无线接入点RG-AP220-SE室内无线接入点RG-AP220-E室内无线接入点RG-AP620-H室内无线接入点RG-WS5302小型无线控制器RG-WS5504骨干级无线控制器RG-WS5708核心级无线控制器
3、RG-M8600-W无线控制器板卡RG-S3250PRG-S5750PRG-S2900ERG-M5310-S无线控制器板卡锐捷有线无线统一管理平台第 4页 无线局域网组建与维护无线局域网组建与维护增强型增强型增强型增强型802.11n802.11n无线接入点无线接入点无线接入点无线接入点AP220-E-增强型802.11n无线接入点3X3 MIMO设计,传输范围比802.11g增加20%-40%光、电复用口上联,适用于各种部署环境双路802.11n设计,最大可支持600M的速率胖、瘦一体化设计,可应用在各种规模的网络环境功能化的LED设计,可随时发现异常和故障AP智能感知功能,AC宕机AP智能
4、切换为自主模式第 5页 无线局域网组建与维护无线局域网组建与维护室外大功率室外大功率室外大功率室外大功率802.11n802.11n无线接入点无线接入点无线接入点无线接入点第 6页 AP620-H-增强型802.11n无线接入点500mw功率,最大覆盖半径可达500米,网桥距离10km光、电复用口上联,适用于各种部署环境双路802.11n设计,最大可支持600M的速率支持点对点/多点网桥、中继等室外桥接模式通过IP66防水防尘标准适用于恶劣室外环境智能感知功能,AC宕机AP智能切换为自主模式无线局域网组建与维护无线局域网组建与维护万兆级核心无线控制器万兆级核心无线控制器万兆级核心无线控制器万兆
5、级核心无线控制器第 7页WS5708-高性能万兆无线控制器双万兆口/8千兆电口,20G的802.11吞吐量最大控制768个AP可从128个开始灵活递进内置WIDS/WIPS,完全杜绝内网ARP、DHCP欺骗IPv6、组播、WAPI,支持未来应用的扩展最大支持20000无线用户的在线内置e-portal,与SAM、GSN安全准入方案完全融合无线局域网组建与维护无线局域网组建与维护中小型无线控制器中小型无线控制器中小型无线控制器中小型无线控制器第 8页WS5302-中小型无线控制器两个千兆光电复用端口和一个带外管理口最大控制64个AP可从16个开始灵活递进内置WIDS/WIPS,完全杜绝内网ARP
6、、DHCP欺骗IPv6、组播、WAPI,支持未来应用的扩展支持无线控制器集群,集群组最大支持24台AC内置e-portal,与SAM、GSN安全准入方案完全融合无线局域网组建与维护无线局域网组建与维护有线无线一体化网管有线无线一体化网管第 9页有线无线一体化网管RG-SNC-WLAN有线无线统一拓扑管理!设备的批量配置与控制!无线网络健康度监控无线局域网组建与维护无线局域网组建与维护基本概念介绍基本概念介绍vAC:无线网络控制器。在瘦:无线网络控制器。在瘦AP架构的架构的WLAN网络中扮演管理网络中扮演管理AP的角色。的角色。vFit AP:无线访问接入点。在瘦:无线访问接入点。在瘦AP架构的
7、架构的WLAN网络中提供接入服务,网络中提供接入服务,通常分布在无线网络服务区的多个地方,用于覆盖该服务区,提供无线服通常分布在无线网络服务区的多个地方,用于覆盖该服务区,提供无线服务务vFAT AP:一种控制和管理无线客户端的无线设备。帧在客户端和一种控制和管理无线客户端的无线设备。帧在客户端和LAN之之间传输需要经过无线到有线以及有线到无线的转换,而间传输需要经过无线到有线以及有线到无线的转换,而FAT AP在这个过在这个过程中起到了桥梁的作用程中起到了桥梁的作用vSTA:无线访问站点。带有无线网卡的终端。:无线访问站点。带有无线网卡的终端。vPOE交换机:对交换机:对AP进行供电进行供电
8、第 10页无线局域网组建与维护无线局域网组建与维护WLANWLAN网络构架网络构架FAT APFAT APvFat AP:将将WLAN的物理层、用户数据加密、的物理层、用户数据加密、用户认证、用户认证、QoS、网络管理、漫游技术以及其他、网络管理、漫游技术以及其他应用层的功能集于一身。应用层的功能集于一身。vFat AP无线网络解决方案可由无线网络解决方案可由Fat AP直接在直接在有线网的基础上构成。有线网的基础上构成。v缺点:缺点:对每AP都需要配置,难于集中管理无法对射频环境进行监控调整 L2漫游,适合小规模组网第 11页EthernetInternet802.3 Frame802.11
9、 FrameWireless networkFat APFat APFat AP无线局域网组建与维护无线局域网组建与维护WLAN网络构架网络构架FIT APvAC:无线控制器:无线控制器.在瘦在瘦AP架构中扮演对架构中扮演对AP进行管理角色,进行管理角色,可以实现:对所有可以实现:对所有AP进行管理进行管理/认证安全认证安全/报文转发报文转发/RRM/QOS/漫游集群漫游集群.v优点:优点:n集中管理:AC上配置好文件,AP本身零配置,管理简易n 增加射频环境监控,基于用户位置安全策略,高安全性n L2、L3漫游,适合大规模组网第 12页EthernetInternet802.3 Frame
10、CAPWAP Tunnel802.11 FrameWireless networkFit APFit APFit AP无线局域网组建与维护无线局域网组建与维护WLAN网络构架网络构架FIT AP第 13页v4种类型种类型VLAN:n有线用户VLAN(略)n交换机(POE)管理VLANn无线AP VLANn无线用户VLAN需要创建交换机管理需要创建交换机管理VLAN及无线及无线AP VLANPOEPOEPOEtrunktrunktrunkaccessaccessaccessAPAPAPAC外部网络外部网络STASTA需要创建交换机管理需要创建交换机管理VLAN、无线、无线AP VLAN、无线用户
11、无线用户VLAN需要创建无线用户需要创建无线用户VLAN交换机管理交换机管理VLAN、无、无线线AP VLAN、无线用、无线用户户VLAN的网关交换机的网关交换机无线局域网组建与维护无线局域网组建与维护WLAN网络构架网络构架FIT AP第 14页vAP与与AC建立建立CAPWAP隧道隧道nAP与AC路由可达vAC通过通过CAPWAP隧隧道将配置信息推送至道将配置信息推送至AP,配置信息包括:,配置信息包括:nRaido的信道、功率、SSID等vAP广播出无线信号广播出无线信号,STA接入接入POEPOEPOEtrunktrunktrunkaccessaccessaccessAPAPAPAC外
12、部网络外部网络STASTA三层连接三层连接CAPWAP隧道隧道配置信息配置信息配置信息配置信息配置信息配置信息无线局域网组建与维护无线局域网组建与维护WLAN网络构架网络构架FIT AP第 15页vAP将将SAT的数据封装的数据封装在在CAPWAP隧道中发隧道中发送给送给ACn源地址AP的IP地址n目的地址AC的IP地址vAC收到后收到后,去掉去掉CAPWAP封装头部封装头部,将将STA原始的原始的802.11帧转换为帧转换为802.3帧帧,并通过并通过trunk接口转发给核接口转发给核心交换机心交换机POEPOEPOEtrunktrunktrunkAccess ap vlanaccessac
13、cessAPAPAPAC外部网络外部网络STA三层连接三层连接CAPWAP隧道隧道trunk802.11 STA数据数据源源IP AP目的目的IP ACUDP头部头部(CAPWAP)802.11 STA数据数据用户用户VLAN 802.3 STA数据数据用户用户VLAN802.3 STA数据数据无线局域网组建与维护无线局域网组建与维护WLAN网络构架网络构架FIT AP第 16页v数据返回的过程数据返回的过程n数据由核心交换机转发给ACnAC对数据进行转换为802.11帧,并封装在CAPWAP报文中,转发给相应APnAP将数据解封装,将802.11帧转发给相应的STAPOEPOEPOEtrun
14、ktrunktrunkaccessaccessaccessAPAPAPAC外部网络外部网络STA三层连接三层连接CAPWAP隧道隧道trunk802.11 STA数据数据源源IP AP目的目的IP ACUDP头部头部(CAPWAP)802.11 STA数据数据VLAN tag802.3 STA数据数据VLAN tag802.3 STA数据数据无线局域网组建与维护无线局域网组建与维护WLAN产品实施及配置产品实施及配置vWLAN产品实施步骤(单核心产品实施步骤(单核心单单AC)n一、根据有线网络结构确定AC的部署位置及连接方式n二、制作AP信息表,包括:nAP位置、命名、型号、MAC地址、SSI
15、D、AP所属VLAN及网段、无线用户VLAN及网段、所连接POE交换机及端口等信息n三、DHCP规划、路由规划n四、WLAN设备配置AC的接口及路由配置AC、AP的软件升级AC上完成AP配置信息POE交换机对AP供电n五、WLAN设备配置总结n附:胖AP配置第 17页无线局域网组建与维护无线局域网组建与维护WLAN产品实施及配置产品实施及配置v一、根据有线网络结构确定一、根据有线网络结构确定AC的部署位置及连接的部署位置及连接方式规划方式规划n单核心二层结构nAC与核心之间双线互连第 18页POEAPAC外部网络外部网络AP接入交换机接入交换机核心交换机核心交换机Trunk三层路由口三层路由口
16、转发转发CAPWAP数据数据转发不同转发不同VLAN的无线的无线用户二层数据用户二层数据TrunkTrunkTrunk无线用户网关无线用户网关AP网关网关无线局域网组建与维护无线局域网组建与维护WLAN产品实施及配置产品实施及配置v一、根据有线网络结构确定一、根据有线网络结构确定AC的部署位置及连接的部署位置及连接方式规划方式规划n单核心二层结构nAC与核心之间单线互连第 19页POEAPAC外部网络外部网络AP接入交换机接入交换机核心交换机核心交换机Trunk转发转发CAPWAP数据数据以及不同以及不同VLAN的无的无线用户二层数据线用户二层数据三层三层SVI互联互联TrunkTrunkTr
17、unk无线用户网关无线用户网关AP网关网关有线用户网关有线用户网关无线局域网组建与维护无线局域网组建与维护WLAN产品实施及配置产品实施及配置v一、根据有线网络结构确定一、根据有线网络结构确定AC的部署位置及连接的部署位置及连接方式规划方式规划n单核心三层结构(无线用户网关和有线用户网关一致)n核心与汇聚采用Trunk口互联,并透传无线用户VLANn无线用户的VLAN配置在汇聚交换机上第 20页POEAPACAP接接 入入 交交 换换 机机核心交换机核心交换机POEAPAP接接 入入 交交 换换 机机汇聚交换机汇聚交换机汇聚交换机汇聚交换机仅放通互联仅放通互联VLAN和无线用户和无线用户VLA
18、NTrunkTrunk无线用户网关无线用户网关无线用户网关无线用户网关AP网关网关AP网关网关有线用户网关有线用户网关有线用户网关有线用户网关无线局域网组建与维护无线局域网组建与维护WLAN产品实施及配置产品实施及配置v一、根据有线网络结构确定一、根据有线网络结构确定AC的部署位置及连接的部署位置及连接方式规划方式规划n单核心三层结构(无线用户网关和有线用户网关分离)n核心与汇聚使用三层路由口互联n所有无线用户的网关集中在一台汇聚设备上第 21页POEAPACAP接接 入入 交交 换换 机机核心交换机核心交换机POEAPAP接接 入入 交交 换换 机机汇聚交换机汇聚交换机汇聚交换机汇聚交换机汇
19、聚交换机汇聚交换机无线用户网关无线用户网关三层互联三层互联三层互联三层互联三层互联三层互联AP网关网关AP网关网关有线用户网关有线用户网关有线用户网关有线用户网关无线局域网组建与维护无线局域网组建与维护WLAN产品实施及配置产品实施及配置v一、根据有线网络结构确定一、根据有线网络结构确定AC的部署位置及连接的部署位置及连接方式规划方式规划n单核心三层结构(无线用户网关和有线用户网关分离)n核心与汇聚使用三层路由口互联n所有无线用户的网关方式在核心上第 22页POEAPACAP接接 入入 交交 换换 机机核心交换机核心交换机POEAPAP接接 入入 交交 换换 机机汇聚交换机汇聚交换机汇聚交换机
20、汇聚交换机无线用户网关无线用户网关三层互联三层互联三层互联三层互联AP网关网关AP网关网关有线用户网关有线用户网关有线用户网关有线用户网关无线局域网组建与维护无线局域网组建与维护WLAN产品实施及配置产品实施及配置v二、制作二、制作AP信息表信息表,包括:包括:nAP位置、命名、型号、MAC地址、SSID、AP所属VLAN及网段、无线用户VLAN及网段、所连接POE交换机及端口等信息第 23页无线局域网组建与维护无线局域网组建与维护WLAN产品实施及配置产品实施及配置v三、三、DHCP规划、路由规划规划、路由规划nAP网段和无线用户网段的DHCP服务器规划n网关交换机作为DHCP服务器第 24
21、页POEAPACAP接入交换机接入交换机核心交换机核心交换机DHCP服务器服务器无线局域网组建与维护无线局域网组建与维护WLAN产品实施及配置产品实施及配置v三、三、DHCP规划、路由规划规划、路由规划nAP网段和无线用户网段的DHCP服务器规划n额外规划一台服务器作为DHCP服务器第 25页POEAPACAP接入交换机接入交换机核心交换机核心交换机DHCP服务器服务器开启开启DHCP Relay无线局域网组建与维护无线局域网组建与维护WLAN产品实施及配置产品实施及配置v三、三、DHCP规划、路由规划规划、路由规划nAP网段和无线用户网段的DHCP服务器规划nDHCP配置,以网关交换机做DH
22、CP服务器为例nAP的地址池中需要定义Option 138选项,内容为AC的Loopback0地址第 26页ip dhcp pool AP_address option 138 ip 192.168.255.255 network 10.0.0.0 255.255.255.0 default-router 10.0.0.254 无线局域网组建与维护无线局域网组建与维护WLAN产品实施及配置产品实施及配置v三、三、DHCP规划、路由规划规划、路由规划n保证AP可以通过DHCP获取到的IP地址能够与AC的loopback0地址进行通讯n单核心二层结构第 27页POEAPACAP接入交换机接入交换机
23、核心交换机核心交换机静态路由静态路由:AC lo0地址地址默认路由默认路由无线局域网组建与维护无线局域网组建与维护WLAN产品实施及配置产品实施及配置v三、三、DHCP规划、路由规划规划、路由规划n保证AP可以通过DHCP获取到的IP地址能够与AC的loopback0地址进行通讯n单核心三层结构(核心汇聚之间配置静态路由方式)第 28页POEAPACAP接接 入入 交交 换换 机机核心交换机核心交换机POEAPAP接接 入入 交交 换换 机机汇聚交换机汇聚交换机汇聚交换机汇聚交换机静态路由静态路由:AC lo0地址地址默认路由默认路由AP网关网关AP网关网关默认路由默认路由静态回指路由静态回指
24、路由无线局域网组建与维护无线局域网组建与维护WLAN产品实施及配置产品实施及配置v三、三、DHCP规划、路由规划规划、路由规划n保证AP可以通过DHCP获取到的IP地址能够与AC的loopback0地址进行通讯n单核心三层结构(核心汇聚之间配置动态路由协议)第 29页POEAPACAP接接 入入 交交 换换 机机核心交换机核心交换机POEAPAP接接 入入 交交 换换 机机汇聚交换机汇聚交换机汇聚交换机汇聚交换机静态路由静态路由:AC lo0地址地址默认路由默认路由AP网关网关AP网关网关OSPF将将AC lo0地址的静态路地址的静态路由重发布进由重发布进OSPF中中无线局域网组建与维护无线局
25、域网组建与维护WLAN产品实施及配置产品实施及配置v四、四、WLAN设备配置设备配置AC的接口及路由配置AC、AP的软件升级AC上完成AP配置信息n1.定义WLANn2.定义WLAN的安全参数(可选)n3.定义VLANn4.定义ap-groupn5.POE交换机对AP供电n6.配置AP状态查看常用命令第 30页无线局域网组建与维护无线局域网组建与维护WLAN产品实施及配置产品实施及配置v四、四、WLAN设备配置设备配置AC的接口及路由配置nAC配置Loopback0地址n注,DHCP服务器中定义的option 138中的IP地址一定是AC的loopback0地址nAC与交换机采用双线方式连接n
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 无线 局域网 配置 调试 锐捷 课件
限制150内