配置车地通信快速切换示例
组网需求
某轨交企业为了降低网络部署成本,提升服务质量,希望通过WLAN技术实现车地通信,使部署在地面网络的组播服务器能为车内乘客提供车载多媒体咨询业务。如图18-10所示,在该企业的一号线沿线部署了轨旁AP,部署在地面网络的AC和轨旁AP以有线方式实现二层互通。在一号线运行的列车的车头和车尾分别部署了车载AP,每次运行时,仅部署在车头的车载AP工作,车尾车载AP处于休眠状态。在列车到达终点站调头运行时,两个车载AP的工作状态也会随之调换。通过车载AP和轨旁AP间的无线链路实现了车地通信,使得地面网络的组播源能为车内乘客提供车载多媒体咨询业务。
配置思路
- 配置地面网络,使轨旁AP和AC实现二层互通。
- 配置地面网络设备的组播服务,使地面网络可以正确转发组播数据。
- 配置轨旁AP和车载AP的车地通信快速切换功能,使车载AP可以和轨道沿线的轨旁AP通过Mesh链路对接。
- 配置车载网络,使车载网络内部数据互通。
- 本配置举例中轨旁AP使用的是华为AP9131DN(FIT AP),车载AP是华为AP9131DN(FAT AP)。
- 本配置举例中使用的交换机和路由器均为华为产品。
AP |
类型 |
MAC |
---|---|---|
轨旁AP(L1_001) |
AP9131DN |
00e0-fc59-1d10 |
轨旁AP(L1_003) |
AP9131DN |
00e0-fc59-1d20 |
轨旁AP(L1_010) |
AP9131DN |
00e0-fc59-1d30 |
轨旁AP(L1_150) |
AP9131DN |
00e0-fc59-1d40 |
轨旁AP(L1_160) |
AP9131DN |
00e0-fc59-1d50 |
轨旁AP(L1_170) |
AP9131DN |
00e0-fc59-1d60 |
…… |
||
车载AP(车头) |
AP9131DN |
00e0-fc59-2e10 |
车载AP(车尾) |
AP9131DN |
00e0-fc59-2e20 |
…… |
配置项 |
数据 |
---|---|
管理VLAN |
VLAN 100 |
组播业务VLAN |
VLAN 101 |
网关地址 |
AC的VLANIF 101的IP地址:10.23.224.1/24 |
DHCP服务器 |
AC作为DHCP服务器为轨旁AP和车载终端分配IP地址 |
AP的IP地址池 |
10.23.100.2~10.23.100.254/24 |
车载终端的IP地址池 |
10.23.224.4~10.23.224.254/24 |
AC的源接口IP地址 |
VLANIF 100:10.23.100.1/24 |
轨旁AP的AP组 |
名称:mesh-mpp |
轨旁AP的AP ID |
|
安全模板 |
|
Mesh模板 |
轨旁AP:
车载AP:
|
Mesh快切模板 |
轨旁AP:
车载AP:
|
轨旁AP Mesh白名单 |
名称:whitelist01 根据实际情况,应添加该轨道上所有的车载AP的MAC。 |
车载AP Mesh白名单 |
名称:whitelist01 根据实际情况,应添加该轨道上所有的轨旁AP的MAC。 |
被代理地面设备MAC地址 |
|
被代理车载设备MAC地址 |
|
组播服务的组播组 |
225.1.1.1~225.1.1.3 |
配置注意事项
- 纯组播报文由于协议要求在无线空口没有ACK机制保障,且无线空口链路不稳定,为了纯组播报文能够稳定发送,通常会以低速报文形式发送。如果网络侧有大量异常组播流量涌入,则会造成无线空口拥堵。为了减小大量低速组播报文对无线网络造成的冲击,建议配置组播报文抑制功能。配置前请确认是否有组播业务,如果有,请谨慎配置限速值。
- 业务数据转发方式采用直接转发时,建议在直连AP的交换机接口上配置组播报文抑制。
- 业务数据转发方式采用隧道转发时,建议在AC的流量模板下配置组播报文抑制。
建议在与AP直连的设备接口上配置端口隔离,如果不配置端口隔离,尤其是业务数据转发方式采用直接转发时,可能会在VLAN内形成大量不必要的广播报文,导致网络阻塞,影响用户体验。
隧道转发模式下,管理VLAN和业务VLAN不能配置为同一VLAN,且AP和AC之间只能放通管理VLAN,不能放通业务VLAN。
- V200R021C00版本开始,配置CAPWAP源接口或源地址时,会检查和安全相关的配置是否已存在,包括DTLS加密的PSK、AC间DTLS加密的PSK、登录AP的用户名和密码、全局离线管理VAP的登录密码,均已存在才能成功配置,否则会提示用户先完成相关的配置。
- V200R021C00版本开始,AC默认开启CAPWAP控制隧道的DTLS加密功能。开启该功能,添加AP时AP会上线失败,此时需要先开启CAPWAP DTLS不认证方式(capwap dtls no-auth enable)让AP上线,以便AP获取安全凭证,AP上线后应及时关闭该功能(undo capwap dtls no-auth enable),避免未授权AP上线。
操作步骤
- 配置地面网络设备
- 配置车载网络设备
车载AP(车头)和车载AP(车尾)的配置请参考《FATAP&云AP 产品文档》或《FATAP&云AP V200R007C20 产品文档》的“配置指南-车地通信快速切换配置”。
- 验证配置结果
# 完成车地通信快速切换的业务部署后,在AC上通过执行命令display wlan mesh link all,可以查看轨旁AP和车载AP建立的Mesh链接。
<AC> display wlan mesh link all Rf : radio ID Dis : coverage distance(100m) Ch : channel Per : drop percent(%) TSNR : total SNR(dB) P- : peer Mesh : Mesh mode Re : retry ratio(%) RSSI : RSSI(dBm) MaxR : max RSSI(dBm) ---------------------------------------------------------------------------------------------------------------------------------- APName P-APName P-APMAC Rf Dis Ch Mesh P-Status RSSI MaxR Per Re TSNR SNR(Ch0~3:dB) Tx(Mbps) Rx(Mbps) ---------------------------------------------------------------------------------------------------------------------------------- L1_001 AP 00e0-fc59-2e10 1 3 157 portal - -51 -38 0 0 47 39/47/-/- 192 192 L1_003 AP 00e0-fc59-2e10 1 3 157 portal - -59 -7 0 0 50 19/14/37/- 192 192 L1_010 AP 00e0-fc59-2e10 1 3 157 portal - -45 -33 0 0 37 20/17/17/- 192 192 L1_150 AP 00e0-fc59-2e10 1 3 157 portal - -54 -39 0 0 46 34/43/-/- 192 192 L1_160 AP 00e0-fc59-2e10 1 3 157 portal - -52 -7 0 0 32 21/18/35/- 192 192 L1_170 AP 00e0-fc59-2e10 1 3 157 portal - -42 -33 0 0 29 26/14/19/- 192 192 ---------------------------------------------------------------------------------------------------------------------------------- Total: 6
# 完成车地通信快速切换的业务部署后,在AC上通过执行命令display mesh-neighbor-rssi,可以查看轨旁AP的场强收集结果。
[AC-wlan-view] display mesh-neighbor-rssi AP name/MAC/Radio/Location-ID Neighbor AP/MAC/Location-ID RSSI Update Time ------------------------------------------------------------------------------ L1_001/00e0-fc59-1d10/1/1 -/00e0-fc3f-e900/- -44 18:08:21 L1_003/00e0-fc59-1d20/1/3 -/00e0-fc3f-e900/- -50 18:08:20 L1_010/00e0-fc59-1d30/1/10 -/00e0-fc3f-e900/- -28 18:08:21 L1_150/00e0-fc59-1d40/1/150 -/00e0-fc59-2e10/- -43 18:08:20 L1_160/00e0-fc59-1d50/1/160 -/00e0-fc59-2e10/- -47 18:08:21 L1_170/00e0-fc59-1d60/1/170 -/00e0-fc59-2e10/- -38 18:08:21 ------------------------------------------------------------------------------ Total: 6
配置文件
地面网络设备
Router的配置文件
# sysname Router # interface GigabitEthernet1/0/0 ip address 10.23.200.1 255.255.255.0 # ip route-static 10.23.100.0 255.255.240.0 10.23.200.2 ip route-static 10.23.224.0 255.255.240.0 10.23.200.2 # return
Switch_B的配置文件
# sysname Switch_B # vlan batch 100 to 101 # igmp-snooping enable # vlan 101 igmp-snooping enable igmp-snooping group-policy 2000 igmp-snooping prompt-leave group-policy 2000 # acl number 2000 rule 5 permit source 225.1.1.1 0 rule 10 permit source 225.1.1.2 0 rule 15 permit source 225.1.1.3 0 # interface GigabitEthernet1/0/1 port link-type trunk port trunk pvid vlan 100 port trunk allow-pass vlan 100 to 101 # interface GigabitEthernet1/0/2 port link-type trunk port trunk allow-pass vlan 100 to 101 # interface GigabitEthernet1/0/3 port link-type trunk port trunk pvid vlan 100 port trunk allow-pass vlan 100 to 101 # interface GigabitEthernet1/0/4 port link-type trunk port trunk pvid vlan 100 port trunk allow-pass vlan 100 to 101 # return
Switch_C的配置文件
# sysname Switch_C # vlan batch 100 to 101 # igmp-snooping enable # vlan 101 igmp-snooping enable igmp-snooping group-policy 2000 igmp-snooping prompt-leave group-policy 2000 # acl number 2000 rule 5 permit source 225.1.1.1 0 rule 10 permit source 225.1.1.2 0 rule 15 permit source 225.1.1.3 0 # interface GigabitEthernet1/0/1 port link-type trunk port trunk pvid vlan 100 port trunk allow-pass vlan 100 to 101 # interface GigabitEthernet1/0/2 port link-type trunk port trunk allow-pass vlan 100 to 101 # interface GigabitEthernet1/0/3 port link-type trunk port trunk pvid vlan 100 port trunk allow-pass vlan 100 to 101 # interface GigabitEthernet1/0/4 port link-type trunk port trunk pvid vlan 100 port trunk allow-pass vlan 100 to 101 # return
AC的配置文件
# sysname AC # vlan batch 100 to 101 200 # igmp-snooping enable # dhcp enable # acl number 2000 rule 5 permit source 225.1.1.1 0 rule 10 permit source 225.1.1.2 0 rule 15 permit source 225.1.1.3 0 # vlan 101 igmp-snooping enable igmp-snooping group-policy 2000 # interface Vlanif100 ip address 10.23.100.1 255.255.240.0 dhcp select interface # interface Vlanif101 ip address 10.23.224.1 255.255.240.0 dhcp select interface dhcp server excluded-ip-address 10.23.224.2 10.23.224.3 # interface Vlanif200 ip address 10.23.200.2 255.255.255.0 # interface GigabitEthernet1/0/1 port link-type trunk port trunk allow-pass vlan 100 to 101 # interface GigabitEthernet1/0/2 port link-type trunk port trunk allow-pass vlan 100 to 101 # interface GigabitEthernet1/0/3 port link-type trunk port trunk pvid vlan 101 port trunk allow-pass vlan 101 # interface GigabitEthernet1/0/4 port link-type trunk port trunk pvid vlan 101 port trunk allow-pass vlan 101 # interface GigabitEthernet1/0/5 port link-type trunk port trunk pvid vlan 200 port trunk allow-pass vlan 200 # ip route-static 0.0.0.0 0.0.0.0 10.23.200.1 # capwap source interface vlanif100 # wlan security-profile name sp01 security wpa2 psk pass-phrase %^%#g^Rs#om$z!uIXX;5P9W.#&g;"F4a6[$CJ$w2s]bhH%^%# aes mesh-handover-profile name hand-over location-based-algorithm enable mesh-whitelist-profile name whitelist01 peer-ap mac 00e0-fc59-2e10 peer-ap mac 00e0-fc59-2e20 mesh-profile name mesh-net mesh-handover-profile hand-over security-profile sp01 mesh-id mesh-net regulatory-domain-profile name domain1 ap-system-profile name mesh-sys mesh-role mesh-portal wired-port-profile name wired-port vlan tagged 101 ap-group name mesh-mpp ap-system-profile mesh-sys wired-port-profile wired-port gigabitethernet 0 regulatory-domain-profile domain1 radio 1 mesh-profile mesh-net mesh-whitelist-profile whitelist01 channel 40mhz-plus 157 ap-id 1 ap-mac 00e0-fc59-1d10 ap-name L1_001 ap-group mesh-mpp ap-id 2 ap-mac 00e0-fc59-1d20 ap-name L1_003 ap-group mesh-mpp ap-id 3 ap-mac 00e0-fc59-1d30 ap-name L1_010 ap-group mesh-mpp ap-id 101 ap-mac 00e0-fc59-1d40 ap-name L1_150 ap-group mesh-mpp ap-id 102 ap-mac 00e0-fc59-1d50 ap-name L1_160 ap-group mesh-mpp ap-id 103 ap-mac 00e0-fc59-1d60 ap-name L1_170 ap-group mesh-mpp # return
车载网络设备
略