我的编程空间,编程开发者的网络收藏夹
学习永远不晚

H3C AC+FIT完全设置

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

H3C  AC+FIT完全设置

路由器: H3C MSR20-20 

AC:  H3C WX3024E

AP :2210-AG

       用户采用PON线路,动态分配地址,无固定IP,每月1088元,如果带有固定IP,则需要每月7088元,采用较经济的方式,每次用户查询ip138得到公网IP后远程管理。

      MSR上PPPOE拨号,建立2 VLAN,一个给内部使用,一个给访客,用访问列表对2Vlan做隔离。

具体配置如下:

#
 firewall enable      必须启用,否则ACL不起作用

#
 domain default enable system
#
 telnet server enable    也必须开启
#
 dar p2p signature-file flash:/p2p_default.mtd
#
 port-security enable
#
acl number 3000
 rule 0 permit ip source 10.20.0.0 0.0.255.255       内部用VLAN 
 rule 1 permit ip source 10.30.30.0 0.0.0.255         访客用VLAN
acl number 3002
 rule 0 deny ip source 10.20.0.0 0.0.255.255 destination 10.30.30.0 0.0.0.255   禁止访客访问内部网络
#
vlan 1
#
vlan 3
#
domain system
 access-limit disable
 state active
 idle-cut disable
 self-service-url disable
#
user-group system
 group-attribute allow-guest
#
local-user admin
 password XXXXXXXXXXXXXXXXX

 authorization-attribute level 3
 service-type telnet
 service-type web
local-user XXXXX

 password   XXXXXXXXXXXXXXXXXXX

 authorization-attribute level 3
 service-type telnet
 service-type web
#
cwmp
 undo cwmp enable
#
interface Aux0
 async mode flow
 link-protocol ppp
#
interface Cellular0/0
 async mode protocol
 link-protocol ppp
#
interface Dialer1
 nat outbound 3000
 link-protocol ppp
 ppp chap user  ADXXXXXXXX

 ppp chap password  XXXXXXXXXX

 ppp pap local-user adXXXXXX   password SIMPLE  XXXXXXXXX

 ip address ppp-negotiate
 dialer user adXXXXXXX
 dialer-group 1
 dialer bundle 1
#
interface Ethernet0/0
 port link-mode route       内部接口
#
interface Ethernet0/0.20           H3C必须通过子接口的方式创建VLAN 
 vlan-type dot1q vid 2
 ip address 10.20.0.254 255.255.0.0
#
interface Ethernet0/0.30
 vlan-type dot1q vid 3
 firewall packet-filter 3002 inbound
 firewall packet-filter 3002 outbound
 ip address 10.30.30.254 255.255.255.0
#
interface Ethernet0/1
 port link-mode route
 pppoe-client dial-bundle-number 1
#
interface NULL0
#
interface Vlan-interface1
#
 ip route-static 0.0.0.0 0.0.0.0 Dialer1       静态路由
#
 load xml-configuration
#
 load tr069-configuration
#
user-interface tty 12
user-interface aux 0
user-interface vty 0 4
 authentication-mode scheme
 user privilege level 3
#

接下来是AC控制器

尽量通过web上做设计,下面只是命令行显示的

总体思路,开启2个VLAN的DHCP

#
 telnet server enable
#
 port-security enable
#
 oap management-ip 192.168.0.101 slot 0
#
 wlan auto-ap enable
#
vlan 1
#
vlan 2
#
domain system
 access-limit disable
 state active
 idle-cut disable
 self-service-url disable
#
dhcp server ip-pool poolvlan1                  管理vlan
 network 192.168.0.0 mask 255.255.255.0
#
dhcp server ip-pool poolvlan2          内部VLAN
 network 10.20.0.0 mask 255.255.0.0
 gateway-list 10.20.0.254
 dns-list 202.96.209.5 8.8.8.8
#
dhcp server ip-pool poolvlan3       访客vlan
 network 10.30.30.0 mask 255.255.255.0
 gateway-list 10.30.30.254
 dns-list 202.96.209.5 8.8.8.8
#
user-group system
 group-attribute allow-guest
#
local-user admin
 password 

 authorization-attribute level 3
 service-type telnet
 service-type web
#
wlan rrm
 dot11a mandatory-rate 6 12 24
 dot11a supported-rate 9 18 36 48 54
 dot11b mandatory-rate 1 2
 dot11b supported-rate 5.5 11
 dot11g mandatory-rate 1 2 5.5 11
 dot11g supported-rate 6 9 12 18 24 36 48 54
 load-balance session 15
#
wlan radio-policy 1025
#
wlan radio-policy 1537
#
wlan radio-policy 1793
#
wlan radio-policy 2049
#
wlan radio-policy 2305
#
wlan service-template 1 crypto
 ssid   XXXXX

 bind WLAN-ESS 0
 cipher-suite tkip
 security-ie rsn
 service-template enable
#
interface Bridge-Aggregation1
 port link-type trunk
 port trunk permit vlan all
#
interface NULL0
#
interface Vlan-interface1
 ip address 192.168.0.100 255.255.255.0
#
interface Vlan-interface2
 ip address 10.20.0.250 255.255.0.0
#
interface GigabitEthernet1/0/1
 port link-type trunk
 port trunk permit vlan all
 port link-aggregation group 1
#
interface GigabitEthernet1/0/2
 port link-type trunk
 port trunk permit vlan all
 port link-aggregation group 1
#
interface WLAN-ESS0
 port link-type hybrid
 port hybrid vlan 1 to 2 untagged
 port hybrid pvid vlan 2
 mac-vlan enable
 port-security port-mode psk
 port-security tx-key-type 11key
 port-security preshared-key pass-phrase


interface WLAN-ESS1
 port link-type hybrid
 port hybrid vlan 1 untagged
#
wlan ap ap-1 model WA2210-AG id 2
 serial-id 

 radio 1
  radio-policy 513
  service-template 1 vlan-id 2
  radio enable
#
wlan ap ap-10 model WA2210-AG id 9
 serial-id 210235A0HTB118000791
 radio 1
  radio-policy 2305
  service-template 1 vlan-id 2
  radio enable
#
wlan ap ap-11 model WA2210-AG id 10
 serial-id 210235A0HTC118000273
 radio 1
  radio-policy 2561
  service-template 1 vlan-id 2
  radio enable
#
wlan ap ap-16 model WA2210-AG id 12
 serial-id 210235A0HTB118001313
 radio 1
  radio-policy 3073
  service-template 1 vlan-id 2
  radio enable
#
wlan ap auto-ap model WA2210-AG id 5
 serial-id auto
 radio 1
#
wlan load-balance-group 1     负载均衡
 description 26
 ap ap-4 radio 1
 ap ap-3 radio 1
 ap ap-2 radio 1
#
wlan load-balance-group 2
 description 27
 ap ap-9 radio 1
 ap ap-8 radio 1
 ap ap-11 radio 1
 ap ap-10 radio 1
#
wlan load-balance-group 3
 description 28
 ap ap-14 radio 1
 ap ap-13 radio 1
#
 ip route-static 0.0.0.0 0.0.0.0 10.20.0.254
#
 dhcp enable
#
 arp-snooping enable
#
 load xml-configuration
#
user-interface con 0
user-interface vty 0 4
 authentication-mode scheme
 user privilege level 3
#

telnet到AC上后

oap connect slot 0可以切换到交换引擎

dhcp server ip-pool swpoolvlan3
 network 10.30.30.0 mask 255.255.
 gateway-list 10.30.30.254
 dns-list 202.96.209.5 8.8.8.8
#

interface Bridge-Aggregation1
 port link-type trunk
 port trunk permit vlan all
#

interface Vlan-interface3
 ip address 10.30.30.251 255.255.
#
interface GigabitEthernet1/0/1
 poe enable
#
interface GigabitEthernet1/0/2
 poe enable
#
interface GigabitEthernet1/0/22         此接口接FAT AP
 port access vlan 3
 poe enable
#
interface GigabitEthernet1/0/23        此接口为上联接口
 port link-type trunk
 port trunk permit vlan all
#
interface GigabitEthernet1/0/24
 port link-type trunk
 port trunk permit vlan all
#

interface GigabitEthernet1/0/29         内部和AC相连的接口,运行所有VLAN
 port link-type trunk
 port trunk permit vlan all
 port link-aggregation group 1
#
interface GigabitEthernet1/0/30
 port link-type trunk
 port trunk permit vlan all
 port link-aggregation group 1
#

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

H3C AC+FIT完全设置

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

H3C AC+FIT完全设置

路由器: H3C MSR20-20 AC:  H3C WX3024EAP :2210-AG       用户采用PON线路,动态分配地址,无固定IP,每月1088元,如果带有固定IP,则需要每月7088元,采用较经济的方式,每次用户查询ip
2023-01-31

Golang时区设置完全指南

Golang时区设置完全指南随着世界变得更加全球化和互联互通,处理不同地区的时间和日期成为开发人员日常工作中的重要任务。在Go语言中,时区设置是一个常见但也可能让人困惑的问题。本文将详细介绍如何在Golang中正确设置时区,同时提供具体的
Golang时区设置完全指南
2024-02-28

Windows Server 2008 WDS 设置完全攻略

过去,对于单机或者少数几台电脑而言,安装以及备份操作系统的话,用传统的Ghost等工具即可轻松搞定。然而,在信息化大潮波涛汹涌的今天,一个企业拥有几百台甚至上千台PC或者服务器是再正常不过的事情,面对这么多的机器,要在短时间内进行操作系统部
2023-05-24

阿里云服务器设置自动开关机,为什么开机不完全

检查一下网络是否稳定:网络问题可能导致自动开机不完全,可以尝试检查一下网络状况,比如检查是否出现网络故障导致自动开机不完全的情况;检查一下数据库连接是否正常:自动开机不完全可能是由于数据库连接问题引起的,可以尝试检查一下数据库连接是否正常;检查一下系统服务是否正常运行:自动开机不完全也可能是由于系统服务问题引起的,可以尝试检查一下系统服务是否正常运行;尝试手动关闭计算机:如果自动关机不完全
2023-10-26

编程热搜

  • Python 学习之路 - Python
    一、安装Python34Windows在Python官网(https://www.python.org/downloads/)下载安装包并安装。Python的默认安装路径是:C:\Python34配置环境变量:【右键计算机】--》【属性】-
    Python 学习之路 - Python
  • chatgpt的中文全称是什么
    chatgpt的中文全称是生成型预训练变换模型。ChatGPT是什么ChatGPT是美国人工智能研究实验室OpenAI开发的一种全新聊天机器人模型,它能够通过学习和理解人类的语言来进行对话,还能根据聊天的上下文进行互动,并协助人类完成一系列
    chatgpt的中文全称是什么
  • C/C++中extern函数使用详解
  • C/C++可变参数的使用
    可变参数的使用方法远远不止以下几种,不过在C,C++中使用可变参数时要小心,在使用printf()等函数时传入的参数个数一定不能比前面的格式化字符串中的’%’符号个数少,否则会产生访问越界,运气不好的话还会导致程序崩溃
    C/C++可变参数的使用
  • css样式文件该放在哪里
  • php中数组下标必须是连续的吗
  • Python 3 教程
    Python 3 教程 Python 的 3.0 版本,常被称为 Python 3000,或简称 Py3k。相对于 Python 的早期版本,这是一个较大的升级。为了不带入过多的累赘,Python 3.0 在设计的时候没有考虑向下兼容。 Python
    Python 3 教程
  • Python pip包管理
    一、前言    在Python中, 安装第三方模块是通过 setuptools 这个工具完成的。 Python有两个封装了 setuptools的包管理工具: easy_install  和  pip , 目前官方推荐使用 pip。    
    Python pip包管理
  • ubuntu如何重新编译内核
  • 改善Java代码之慎用java动态编译

目录