配置有线无线用户统一接入示例
有线无线用户统一接入简介
在实际的使用场景中,有线网络和无线网络环境通常是共同存在的。例如在办公区内PC电脑、打印机等设备通常通过有线方式接入网络,而笔记本、手机终端等移动设备通常是通过无线方式接入网络。通过部署有线无线用户统一接入的网络环境,可以同时为有线用户和无线用户提供网络接入的服务,实现对有线用户和无线用户的统一管理。
组网需求
某医院由于业务要求,需要在其医院大楼内同时部署有线和无线网络。为方便管理维护,管理员希望能够在AC上集中管理有线用户和无线用户,有线用户采取免认证方式,无线用户采用Portal认证方式,并且无线用户能够在AC内漫游。
如图10-99所示,AC上行连接出口网关Router;下行通过接入交换机S5720-1和S5720-2连接和管理AP,其中,S5720-1部署在一楼,S5720-2部署在二楼。在每个房间内部署AP2010DN为房间内用户同时提供有线接入和无线接入,在楼道中部署AP5030DN提供无线网络覆盖。S5720-1和S5720-2均为PoE交换机,为连接的AP供电。
为使整体网络规划简洁,便于管理,接入交换机只做二层透传,所有网关配置在AC上。
AC作为DHCP服务器为AP、STA和PC分配IP地址。
数据规划
项目 |
接口号 |
所属VLAN |
说明 |
---|---|---|---|
AC |
GE1/0/1 |
100、201 |
连接S5720-1 |
GE1/0/2 |
100、202 |
连接S5720-2 |
|
GE1/0/3 |
200 |
连接Agile Controller |
|
GE1/0/4 |
300 |
连接出口网关 |
|
S5720-1 |
GE0/0/1 |
100、201 |
连接AC |
GE0/0/2 |
100、201 |
连接AP101 |
|
GE0/0/3 |
100、201 |
连接AP102 |
|
GE0/0/4 |
100、201 |
连接AP103 |
|
S5720-2 |
GE0/0/1 |
100、202 |
连接AC |
GE0/0/2 |
100、202 |
连接AP201 |
|
GE0/0/3 |
100、202 |
连接AP202 |
|
GE0/0/4 |
100、202 |
连接AP203 |
|
AP101、AP102 |
Eth0/0/0 Eth0/0/1 GE0/0/0 |
201 |
GE0/0/0连接S5720-1 Eth0/0/0和Eth0/0/1连接下行有线用户 AP101和AP102为AP2010DN,部署在一楼房间内,同时提供有线和无线接入 |
AP103 |
GE0/0/0 |
201 |
GE0/0/0连接S5720-1 AP103为AP5030DN,部署在一楼楼道中,提供无线接入 |
AP201、AP202 |
Eth0/0/0 Eth0/0/1 GE0/0/0 |
202 |
GE0/0/0连接S5720-2 Eth0/0/0和Eth0/0/1连接下行有线用户 AP201和AP202为AP2010DN,部署在二楼房间内,同时提供有线和无线接入 |
AP203 |
GE0/0/0 |
202 |
GE0/0/0连接S5720-2 AP203为AP5030DN,部署在二楼楼道中,提供无线接入 |
项目 |
数据 |
说明 |
---|---|---|
AC的源接口IP地址 |
10.23.100.1/24 |
- |
AP组 |
|
- |
|
||
Portal接入模板 |
|
- |
认证模板 |
|
- |
域管理模板 |
|
- |
AP有线口模板 |
名称:wired1、wired2、wired3、wired4 |
- |
RRM模板 |
名称:rrm1 |
- |
射频模板 |
|
- |
安全模板 |
|
- |
SSID模板 |
|
- |
流量模板 |
名称:traffic1 |
- |
VAP模板 |
|
用于一楼的无线网络覆盖 |
|
用于二楼的无线网络覆盖 |
|
DHCP服务器 |
AC作为DHCP服务器,为AP、STA和PC分配地址 |
- |
AP的网关及IP地址池范围 |
VLANIF100:10.23.100.1/24 10.23.100.2~10.23.100.254/24 |
- |
无线用户的网关及IP地址池范围 |
VLANIF101:10.23.101.1/24 10.23.101.2~10.23.101.254/24 |
- |
VLANIF102:10.23.102.1/24 10.23.102.2~10.23.102.254/24 |
- |
|
有线用户的网关及IP地址池范围 |
VLANIF201:10.23.201.1/24 10.23.201.2~10.23.201.254/24 |
- |
VLANIF202:10.23.202.1/24 10.23.202.2~10.23.202.254/24 |
- |
|
服务器参数 |
认证服务器:
|
|
计费服务器:
|
||
授权服务器:
|
||
Portal服务器:
|
项目 |
数据 |
说明 |
---|---|---|
AP101 |
射频0:信道1、功率等级10 |
使用WLAN planner网规工具规划各AP位置及AP射频的工作信道、功率等,配置信道模式和功率模式为固定模式,为每个AP配置各自的信道和功率。 |
AP102 |
射频0:信道6、功率等级10 |
|
AP103 |
射频0:信道11、功率等级10 射频1:信道153、功率等级10 |
|
AP201 |
射频0:信道1、功率等级10 |
|
AP202 |
射频0:信道6、功率等级10 |
|
AP203 |
射频0:信道11、功率等级10 射频1:信道157、功率等级10 |
配置思路
采用如下的思路配置有线无线用户统一接入示例:
- 配置各网络设备,使AP、接入交换机S5720-1、S5720-2、AC和上层网络设备之间实现网络互通。
- 配置AC作为DHCP服务器,为AP、有线用户和无线用户分配IP地址。
- 配置RADIUS服务器认证、计费和授权模板和Portal认证。
- 配置WLAN基本业务,包括AC系统参数、AC上管理AP和WLAN业务参数。
- 配置VAP并下发配置。
- 验证配置结果,有线用户和无线用户都能够接入Internet。
操作步骤
- 配置交换机S5720-1和S5720-2各接口所属VLAN。
以配置S5720-1为例,S5720-2的配置与S5720-1类似。
- 配置AC各接口所属VLAN。
- 在AC上配置VLANIF200,用于AC和Agile Controller通信。
- 配置AC为DHCP Server,分别为PC、AP、STA分配IP地址。
- 配置接口地址池为AP分配IP地址
- 配置接口地址池STA分配IP地址
- 配置接口地址池PC分配IP地址
- 配置AC的RADIUS服务器认证、计费和授权模板和Portal认证。
- 配置AC的RADIUS服务器认证、计费和授权模板
- 配置Portal服务器 ,选择
- 使能Portal认证的功能,对无线用户进行Portal认证,有线用户进行免认证
- 单击“Portal模板列表”页面。单击“新建”,进入“新建Portal模板”页面。在“模板名称”右侧的输入框内,填写“portal1”,单击“确定”,创建Portal模板“portal1”,并在其上绑定Portal服务器模板“portal1”。如图10-123所示配置参数,单击“应用”,完成配置。 ,进入
- 单击“认证模板列表”页面。单击“新建”,进入“新建认证模板”页面。在“模板名称”右侧的输入框内,填写“portal1”,单击“确定”,创建认证模板“portal1”,如图10-124所示。 ,进入
- 单击“Portal模板”右侧的下拉框内,选择“portal1”,单击“应用”,绑定Portal模板“portal1”,如图10-125所示。 ,在
- 单击“域模板”右侧的下拉框内,选择“portal1”,单击“应用”,绑定域模板“portal1”,如图10-126所示。 ,在
- 配置AP上线。
- 创建域管理模板,在域管理模板下配置AC的国家码并在AP组下引用域管理模板
- 配置源接口和认证方式
单击“AC基本信息”页面,在“AC源地址”输入框中选择“Vlanif100”,在“AP认证方式”输入框中选择“MAC认证”,如图10-129所示,单击“应用”完成配置。
,进入 - 离线导入AP
- 配置AP2010DN的上行有线口GE0/0/0和下行接口Eth0/0/0、Eth0/0/1允许有线业务报文通过
- 单击“AP有线口模板列表”页面。单击“新建”按钮,进入“新建AP有线口模板”页面。在“模板名称”右侧的输入框内,填写“wired1”,单击“确定”,进入AP有线口模板参数配置页面,如图10-132所示配置参数,单击“应用”,完成AP有线口模板“wired1”的配置。AP有线口模板“wired2”、AP有线口模板“wired3”和AP有线口模板“wired4”的配置方式与AP有线口模板“wired1”一致,如图10-133,图10-134,图10-135所示。 ,进入
- 单击“确定”按钮,完成配置。配置结果,如图10-136,图10-137,图10-138,图10-139所示。 ,点击AP ID列进入AP个性化配置页面。单击 ,在AP有线口配置列表,点击接口名称进入AP有线口模板绑定页面,选择相应的AP有线口模板,单击
- 配置WLAN业务参数。
- 创建名为“rrm1”的RRM模板单击“RRM模板列表”页面。单击“新建”,进入“新建RRM模板”页面。在“模板名称”右侧输入框内,填写“rrm1”,单击“确定”,进入新建的RRM模板参数配置页面,如图10-140所示配置参数,单击“应用”,完成RRM模板“rrm1”的配置。,进入
- 创建射频模板,绑定RRM模板“rrm1”
- 创建安全模板 ,单击
- 创建SSID模板 ,单击
- 创建流量模板 ,单击
- 创建VAP模板
- 配置AP组引用VAP模板和射频模板
- 单击“ap-group1”列进入AP组个性化配置页面。单击 ,单击“添加”按钮,参数配置如图10-152所示,单击“应用”按钮,完成配置。AP组ap-group2引用VAP模板的方法与AP组ap-group1引用VAP模板类似,参数配置如图10-153所示。 ,点击
- 单击“ap-group1”列进入AP组个性化配置页面。单击 ,在“2G射频模板”的输入框中选择相应模板,参数配置如图10-154所示,单击“应用”按钮,完成引用2G射频模板配置。 ,点击
- 单击“ap-group1”列进入AP组个性化配置页面。单击 ,在“5G射频模板”的输入框中选择相应模板,参数配置如图10-155所示,单击“应用”按钮,完成引用5G射频模板配置。 ,点击
- 在AP组ap-group2下引用2G射频模板和5G射频模板的操作步骤与AP组ap-group1下引用射频模板类似,配置结果如图10-156所示。
- 创建名为“rrm1”的RRM模板
- 配置VAP。