H3C无线产品特性与应用部署(1).ppt
《H3C无线产品特性与应用部署(1).ppt》由会员分享,可在线阅读,更多相关《H3C无线产品特性与应用部署(1).ppt(61页珍藏版)》请在三一办公上搜索。
1、H3C无线产品特性与应用部署,ISSUE 2.0,日期:,杭州华三通信技术有限公司 版权所有,未经授权不得使用与传播,引入,n 近年来,整个世界逐渐走向移动化。无线网络以其施工简单、接入方便逐渐被人们所喜爱。目前,越来越多的WLAN产品正走入我们的生活。本文就主要讲解,WLAN产品的主要特性和常见应用部署方式。,课程目标,学习完本课程,您应该能够:,n 掌握Fat AP系列产品与典型配置n 掌握Fat AP主要特性,n 掌握无线交换机+Fit AP工作原理,n 掌握无线交换机+Fit AP应用部署方式n 掌握无线交换机+Fit AP主要特性n 掌握无线交换机产品与典型配置,无线应用,网络管理软
2、件,无线IDS,无线定位,无线客户端,WiFi语音,无线控制器系列,WX5002,WX6103,S7500E/9500插卡,S7500 插卡,WX3024,FAT AP/网桥FAT AP,FIT/FAT AP,WA1208E-G,WA1208E-AG/DG/GP/AGP,WA2210-AGWA2220-AG,WA2220E-AG,WA2210X-GWA2220X-AG,WA2110-AG,WA2600 11n AP,MESH AP/网桥,WH2520,WB2320,目录,n Fat AP产品介绍与典型配置n Fat AP主要特性,n 无线交换机工作原理,n 无线交换机应用部署方式n 无线交换机
3、主要特性n 无线交换机产品介绍,n 无线交换机的典型组网与配置,5,WA2200系列产品l WA2200产品主要分为三个系列:WA2200室内型(WA2200系列)WA2200复杂型(WA2200E系列)WA2200室外型(WA2200X系列),WA2200室内型,WA2200复杂型,WA2200室外型,6,WA2200室内型产品,产品型号WA2210-AGWA2220-AG,模式Fit/Fat双模APFit/Fat双模AP,射频特性单射频,可通过软件配置成11a或11b/g双射频,同时支持11a或11b/g,最大射频功率100mW100mW,备注室内型产品室内型产品,7,8,WA2200室外
4、型产品,产品型号WA2210X-GWA2220X-AGWA2220X-AGP,模式Fit/Fat双模APFit/Fat双模APFit/Fat双模AP,射频特性单射频,只支持11b/g双射频,同时支持11a或11b/g双射频,同时支持11a或11b/g,最大射频功率100mW100mW11g射频功率最大500mW,备注室外型产品,支持光口,网口防雷室外型产品,支持光口,网口防雷室外型产品,支持光口,网口防雷,9,WA2220E的三个端口,WA1208E系列产品,产品型号WA1208E-GWA1208E-GPWA1208E-DGWA1208E-AGWA1208E-AGP,模式Fit/Fat双模AP
5、Fit/Fat双模APFit/Fat双模APFit/Fat双模APFit/Fat双模AP,射频特性单射频,只支持11b/g单射频,只支持11b/g双射频,只支持11b/g双射频,同时支持11a或11b/g双射频,同时支持11a或11b/g,最大射频功率100mW500mW100mW100mW11g射频功率最大500mW11a射频功率最大100mW,10,Fat AP的典型应用与配置trunk交换机Fat AP(V5)l 实例:,无线客户端,Fat AP上配置两个vlan:vlan 1000和vlan 256 vlan 1000为管理vlan;vlan 256为业务vlan,所有的无线客户端都属
6、于vlan 256 Fat AP的管理IP地址为10.10.1.50/24,网关为10.10.1.254 服务集标识SSID为H3C-wireless,无认证无加密,11,配置步骤(1)步骤一:创建业务vlan(vlan256)和管理vlan(vlan 1000),并配置管理IP地址H3C vlan 256H3C-vlan256 quitH3C vlan 1000H3C-vlan1000 quitH3C interface vlan 1000H3C-Vlan-interface1000 ip address 10.10.1.50 255.255.255.0H3C-Vlan-interface1
7、000 quit 步骤二:将上行以太网口配置为Trunk类型H3C interface Ethernet 1/0/1H3C-Ethernet1/0/1 port link-type trunkH3C-Ethernet1/0/1 port trunk permit vlan all 步骤三:创建无线接口H3C interface WLAN-BSS 1H3C-WLAN-BSS1 port access vlan 256,12,配置步骤(2)步骤四:创建无线服务模板(SSID名称为H3C-wireless)H3C wlan service-template 1 clearH3C-wlan-st-1
8、authentication-method open-systemH3C-wlan-st-1 ssid H3C-wirelessH3C-wlan-st-1 service-template enable 步骤五:在11g射频卡上绑定无线服务模板和无线接口,配置信道为11、功率为15dBmH3C interface WLAN-Radio 1/0/1H3C-WLAN-Radio1/0/1 service-template 1 interface WLAN-BSS 1H3C-WLAN-Radio1/0/1 radio-type 11gH3C-WLAN-Radio1/0/1 channel 11H3C
9、-WLAN-Radio1/0/1 max-power 15注:默认情况下,功率为20dBm(即100mW);信道为自动调整。步骤六:配置默认路由H3C ip route-static 0.0.0.0 0 10.10.1.254,13,目录,n Fat AP产品介绍与典型配置n Fat AP主要特性,n 无线交换机工作原理,n 无线交换机应用部署方式n 无线交换机主要特性n 无线交换机产品介绍,n 无线交换机的典型组网与配置,Fat AP的主要特性l 无线漫游l 无线访问控制l WDS功能l 射频管理l 认证方式l 加密方式,15,Fat AP的WDS功能l WDS 是Fat AP的一个特殊功能
10、,通过此功能可以实现AP与AP之间的无线通信。l 802.11协议对WDS的具体实现没作规定,这为各厂商WDS的实现带来了灵活的余地,但各厂商产品之间的互通基本没有可能性。,L2交换机,I P网络,Radius Server,AP,WDS无线客户端,WDS,AP无线客户端,16,WDS功能的典型应用与配置方式l WDS 功能的两种配置方式Root方式Peer MAC方式企业分支网络1,企业总部网络,Fat AP-2,Fat AP-1企业分支网络2Fat AP-3,17,AP,上行链路完整性检测功能Radius ServerIP,L2交换机trunk,l FAT AP支持上行链路的检测功能,并且
11、根据上行链路的状态确定是否提供WLAN接入服务,WLAN uplink-interface Ethernet 1/0/1信号消失无线客户端,18,IP,trunk,AP,Fat AP的无线访问控制功能Radius Serverl 二层隔离功能l2fw wlan-client-isolation enable,L2交换机,l 黑白名单功能static-blacklist mac-address mac-add whitelist mac-address mac-addl ACL和防火墙功能,无线客户端,无线客户端,19,Fat AP的射频管理功能l 信道自动选择:Fat AP 上电后会扫描一次周
12、围的射频环境,通过比较自动选择干扰小,噪音低的信道为当前工作信道。手动设置:可以手动设定Fat AP当前工作信道。l 功率Fat AP功率只能通过手动设置。默认情况下,Fat AP以最大功率启动。,20,Fat AP的认证加密方式l MAC地址认证 MAC地址认证是相当常见的做法,几乎所有产品均有支持。网管人员可以键入一组经过授权的终端MAC地址,只有表上有其MAC地址的终端才可以跟网络连接。l PSK(Pre-shared key)认证 PSK认证要求在STA侧预先配置Key,AP通过4次握手Key协商协议来验证STA侧Key的合法性。l 802.1x认证 802.1x认证是基于端口的网络接
13、入控制协议,它提供了一个认证过程框架,支持多种认证协议。在802.1x中,不同的认证协议统一使用EAP封装格式。l WEP(Wired Equivalent Privacy)加密方式 WEP 密钥采用RC4算法。WEP 标准采用64位比特或128位比特加密。l WPA(Wi-Fi Protected Access)安全架构 IEEE为了改进WEP加密机制的各种缺陷制定了IEEE 802.11i安全标准。标准采用了IEEE802.11i的草案,保证了与未来出现的协议的前向兼容。WPA采用TKIP和CCMP加密算法。l WPA2安全架构(又称为RSN(Robust Security Network
14、)WPA2采用 CCMP(即AES,advanced encryption standard)加密算法。,21,目录,n Fat AP产品介绍与典型配置n Fat AP主要特性,n 无线交换机工作原理,n 无线交换机应用部署方式n 无线交换机主要特性n 无线交换机产品介绍,n 无线交换机的典型组网与配置,无线交换机的工作原理l 无线交换机+Fit AP的连接方式l 无线交换机+Fit AP系统构成特点l Fit AP零配置启动注册过程l无线交换机+Fit AP的数据转发原理,23,无线交换机+Fit AP的连接方式,无线交换机,无线交换机L2网络,无线交换机L3网络,Fit AP,Fit AP
15、,Fit AP,Fit AP,Fit AP,Fit AP,直连方式,二层网络连接方式,三层网络连接方式,24,无线交换机+Fit AP系统构成特点l 主要由无线交换机和Fit AP在有线网的基础上构成的。l AP零配置,硬件主要由CPU内存RF构成,配置和软件都要从无线交换机上下载。所有AP和无线客户端的管理都在无线交换机上完成。l AP和无线交换机之间的流量被私有协议加密;无线客户端的MAC只出现在无线交换机端口,而不会出现在AP的端口。l 可以在任何现有的二层或三层 LAN 拓扑上部署H3C的通用无线解决方案,而无需重新配置主干或硬件。无线交换机以及管理型接入点AP可以位于网络中的任何位置
16、。在复杂的网络中,Fit AP如何得知无线交换机的位置?,25,4.,5.,AP直连或通过二层网络连接时的注册流程,AP与无线交换机直连或通过二层网络连接:,AP,DHCP Server,无线交换机,1.AP通过DHCP server获取IP地址,2.AP发出二层广播的发现请求报文试图联系一个无线交换机3.接收到发现请求报文的无线交换机会检查该AP是否有接入本机的权限,如果有则回应发现响应AP从无线交换机下载最新软件版本、配置AP开始正常工作和无线交换机交换用户数据报文,1、获取IP地址2、发送二层广播发现请求3、无线交换机发现响应4、版本、配置下载5、用户数据传递,26,AP通过三层网络连接
17、时的注册流程_option 43方式,AP与无线交换机通过三层网络连接:1.AP通过DHCP server获取IP地址、,AP,DHCPServer,无线交换机,option 43属性(携带无线交换机的IP,地址信息),1、获取IP地址、,option 43属性2.AP会从option 43属性中获取无线交换,机的IP地址,然后向无线控制器发送单播发现请求。3.接收到发现请求报文的无线交换机会检查该AP是否有接入本机的权限,如果有则回应发现响应。4.AP从无线交换机下载最新软件版本、配置5.AP开始正常工作和无线交换机交换用户数据报文,2、无线交换机发现请求3、无线交换机发现响应4、版本、配置
18、下载5、用户数据传递,27,Option 43属性配置举例,l H3C设备内置DHCP Serverl Option 43选项说明 80:选项类型,固定为80,1个字节。0B:选项长度,表示其后内容的长度(十六进制数的个数,这里表示后面有11个十六进制数),一个字节。0000:Server type,固定配为0000两个字节。02:后面IP地址的个数,一个字节。12010701,12010702:两个AC的IP地址的十六进制表示,分别是18.1.7.1和18.1.7.2,其中18.1.7.1为主AC,l Microsoft DHCP Server,28,3.,AP通过三层网络连接时的注册流程_
19、DNS方式,AP与无线交换机通过三层网络连接:1.AP通过DHCP server获取IP地址、DNS server,AP,DHCPServer,DNSServer,无线交换机,地址、域名,2.AP发出二层广播的发现请求报文试图联系一个无线交换机AP在多次尝试发现请求无回应的情况下:AP会从DNS server获取H3C.xxxx.xxx的IP地址,该IP地址即为无线交换机的IP地址,其中xxxx.xxx是从DHCP server学习到的域名。,1、获取IP地址、DNS Server地址、域名2、二层广播发现请求长时间无响应3、获取无线交换机的IP地址4、无线交换机发现请求,4.AP向无线控制器
20、发送单播发现请求。5、无线交换机发现响应5.接收到发现请求报文的无线交换机会检查该AP,是否有接入本机的权限,如果有则回应发现响应。6.AP从无线交换机下载最新软件版本、配置7.AP开始正常工作和无线交换机交换用户数据报文,6、版本、配置下载7、用户数据传递,29,无线交换机的数据转发原理,核心交换机,隧道口无线交换机IP:3.0.0.1接入交换机,隧道口,隧道口,Server,Fit APSTAVLAN 1IP:1.0.0.1,Fit APSTAVLAN 2IP:2.0.0.1,VLAN 1IP:1.0.0.2,l 无线交换机和AP间数据转发的核心思想 在无线交换机和AP之间建立IPinIP
21、隧道,无线交换机将这些隧道看做虚拟物理端口;无线客户端STA的任何数据报文都将由AP通过IPinIP隧道交给无线交换机,由无线交换机统一转发;无线交换机从IPinIP隧道接收到用户的数据后先解隧道封装,然后做数据交换,如果出接口为隧道则对数据报文再次加上隧道封装,直到交换到最远端。,30,STAPC的数据转发,STA,AP,无线交换机,L2交换机,PC,无线交换机,IP:1.0.0.4VLAN 1L2交换机,SASTA MACDAPC MACSIP1.0.0.1DIP1.0.0.2加IPinIP隧道封装802.11报文SAAP MACDAAC MAC,VLAN 1APIP:1.0.0.3STA
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- H3C 无线 产品 特性 应用 部署

链接地址:https://www.31ppt.com/p-2665871.html