首页 综合布线 华为wlan怎么开启,华为手机如何打开wlan

华为wlan怎么开启,华为手机如何打开wlan

华为wlan怎么开启,一起来看看吧,希望能帮助到您,更多请关注安防网。

华为wlan怎么开启

简介上一篇文章已经完成了全网的网络初始化,包括接入交换机的VLAN划分和接口类型配置,核心交换机的初始化,VLANIF、DHCP和路由的创建,出口路由器的路由NAT等。这些初始化的主要目的是使整个网络能够通信。例如,AP可以获得与AC建立CAPWAP隧道的地址。部署WLAN服务时,无线客户端在与获取的地址关联后,可以正常访问其他内部或外部网络。这次主要介绍WLAN业务,以及如何在两个AP之间漫游,包括二层漫游的注意事项。

【掌握目标】1。AP正常上线
2。配置WLAN服务
3。发给AP
4。客户端已关联,并检查命令
5。访问外部网络进行测试
6。漫游测试(漫游后会出现丢包吗?]
7。分析为什么会出现这种情况以及解决方案
8。模拟器支持的漫游效果和拓扑结构
9。二楼漫游应注意的问题。

华为wlan怎么开启,华为手机如何打开wlan

拓扑描述:此拓扑中有两个办公区域,在这里为办公室工作人员部署和提供无线服务。但是由于两个区域距离比较远,一个AP的信号无法覆盖两个区域,所以每个办公区域需要一个AP。也希望上班族从1区到2区工作时,不用任何操作就能继续享受无线服务。AP连接到POE的接入交换机(第2层交换机)。接入交换机仅提供VLAN分割和与核心交换机的对接。核心交换机提供DHCP服务和VLAN网关,并提供高速转发。路由器作为出口设备,主要用于为后续客户端提供互联网接入服务,在其上进行NAT服务,使得后续无线客户端可以接入外网。AC主要用来管理AP,给AP发送服务,让AP正常工作。
管理VLAN 100:192 . 168 . 100 . 0/24GW:192 . 168 . 100 . 254 AC:192 . 168 . 100 . 1
商务VLAN 101: 192.168.101。用于与路由器交换机对接的接口VLAN 1: 192.168.1.0/24地址:192.168.1.1路由器内网地址:192.168.1.2
隧道转发模式:直接转发
AP在线组网模式:第二层(同子网广播)

1.AP正常上线。1.AC必须配置源地址[它可以与AC建立capwap隧道]。AP可以通过CAPWAP发现让AC接收发现包,然后AC回复响应。

2.AP的认证方式默认为MAC-auth,可以修改为序列号,也可以不修改。只有通过认证的AP才能正常上线。

3.版本问题(AP和AC的版本要匹配,具体请参考文档描述)。如果版本不匹配,AP就不能与AC相关联。

【华为-AC】WLAN
【华为-AC-WLAN-view】WLAN AC源接口VLAN 100
说明:这里配置的AC源地址是VLAN 100,即该地址用于与AP建立CAPWAP隧道。

AP的认证方式默认为MAC-AUTH,MAC地址可以通过AP上的命令查看。

[华为-AC-WLAN-view]apid 0 type-id 19 mac 00 e 0-fc70-2c 90
[华为-AC-WLAN-view]apid 1 type-id 19 MAC 00 e 0-fc24-1c E0
手动添加设备的MAC。这里的id是自定义的,只是一个序列号,但是type-id是正常的,而且和你实际关联的设备有关,是AP6010DN-AGN。这已在刚才的显示中显示出来,因此您可以通过命令display ap-type all来检查与AC support相关联的AC类型和序列号,并填写您想要与ap相关联的数量。

可以看出,AP现在已经获得了地址,并且可以发送CAPWAP发现消息来找到AC。

您可以看到两个AP上的CAPWAP状态为RUN,这意味着CAPWAP隧道协商已经完成,AP已经正常连接到AC。

可以通过显示ap all来检查AP是否在线,状态正常,表示正常。这意味着AP一直正常在线。

2.配置WLAN服务配置WLAN服务。因为两个AP之间需要漫游,这里有两层漫游,我们可以定义同一个WLAN-ESS接口,WMM,射频模板,安全,流量模板,服务器,然后关联到AP下,简化了配置,保证了漫游的一些注意事项。当然,通道要求和功能可以手动或自动调整。
(1)创建wlan-ess接口
[华为-AC]接口WLAN-ESS 101
[华为-AC-WLAN-ESS 101]端口混合PVID VLAN 101
[华为-AC-WLAN-ESS 101]端口混合无标签VLAN 101
描述:创建WLAN-ESS接口。以下混合接口类型是可选的,可以启用各种安全身份验证、QOS策略、ACL等。

(2)WMM模板和射频模板
[Huawei-AC-WLAN-view]WMM-profile name roam
[Huawei-AC-WLAN-view]radio-profile name roam
[Huawei-AC-WLAN-radio-prof-roam]Wm-profile name roam
[Huawei-AC-WLAN-radio-prof-roam]channel-mode fixed
说明:WMM模板可以定义流量优先级,射频模板有很多功能,如设置功率、802.11类型和最简单的事情就是关联WMM模块。

(3)流量模板和安全模板
[Huawei-AC-WLAN-view]流量-配置文件名称roam
[Huawei-AC-WLAN-view]安全-配置文件名称roam
[Huawei-AC-WLAN-sec-prof-roam]安全-策略Wpa 2
[Huawei-AC-WLAN-sec-prof-roam]Wpa认证-方法PSK密码短语简单ccieh3c.taobao.com加密-方法ccmp
注意:流量模板可以定义流量限速等,而安全

(4)服务集模板
[Huawei-AC-WLAN-view]服务集名称roam
[Huawei-AC-WLAN-Service-set-roam]SSID内网
[Huawei-AC-WLAN-Service-set-roam]服务-VLAN 101
[Huawei-AC-WLAN-Service-set-roam]WLAN-ESS 101
[Huawei-AC-WLAN-Service-set-roam]转发模式直接转发
[华为默认转发模式是直接转发。

(5)绑定射频模板和业务集
[Huawei-AC-WLAN-view]ap0 radio 0
[Huawei-AC-WLAN-radio-0/0]Radio-profile name roam
警告:修改Radio类型可能会导致Radio的部分参数恢复默认值,您确定要继续吗?[Y/N]:Y
[华为-AC-WLAN-radio-0/0]服务-设置名称漫游

[Huawei-AC-WLAN-view]AP 1 radio 0
[Huawei-AC-WLAN-radio-1/0]Radio-profile name roam
警告:修改Radio类型可能会导致Radio的部分参数恢复默认值,您确定要继续吗?[y/n]:y
[Huawei-AC-WLAN-radio-1/0]Service-set name roam
[Huawei-AC-WLAN-radio-1/0]Channel 20 MHz 6
注:ap 0是2.4G之前定义的序列号另外,在AP 1中,我手动把信道改成了6,默认都是1。模拟器不支持自动调优,所以这里我手动指定。作品也可以人工修改,或者自动调谐。

3.发送到AP[Huawei-AC-WLAN-view]Commit All
警告:提交配置可能导致服务中断,继续吗?[Y/N]y
这里,服务被提交给所有AP,即AP-1和AP-2。

可以看到模拟器已经发出了模拟信号,圆圈表示一个AP提供的信号覆盖范围。

4.在客户端关联测试中,可以看到客户端接收到了无线信号。当然,由于客户端当前在AP 1的无线覆盖范围内,它不在AP2,因此从AP2看不到它。

输入密码连接。

在它可以被链接起来之后,就成功地获得了最后一个链接的地址。

您可以通过此命令查看用户关联。默认情况下,它记录MAC地址对应于IP地址。

您还可以通过此命令检查哪些客户端与AP 0相关联。

5.您可以看到,服务VLAN 101的地址是通过访问外部网络测试获得的。

可以看到接入外网没有问题,出口设备上有NAT转换。

6.漫游测试(漫游后丢包?)现在客户端已经与AP-1关联。

接入公网没有问题,然后测试一直开着。

模拟器最新版本支持一个移动功能,可以慢慢移动到指定位置,这样就可以切换漫游,比手动慢慢拖动方便很多。刚开始可以看到AP-1的信号,慢慢移动直到可以收到AP-2的信号,然后漫游切换直到只能看到AP-2的信号。

7.分析一下为什么会造成这种情况,以及解决办法。可以看到无线客户端从AP-1漫游到AP-2后突然无法通信。那么是什么导致了这个问题呢?

我们可以看到核心交换机上有这样的提示,说有MAC地址翻转。为什么会出现这种提示?让我们看看拓扑结构。

无线客户端原本在AP-1上,通过AS-1交换机连接到核心交换机,所以核心交换机从G0/0/2的后端口获知了无线客户端的MAC地址,对应的ARP信息会是IP MAC,然后在ARP条目中绑定+接口。当无线客户端从AP-1漫游到AP-2时,由于连续的数据包投递,此时,数据包会从AS-2接入交换机发送到核心交换机,但此时,核心交换机发现,原来MAC地址表中的MAC地址是从G0/0/2获知的,但此时,它从G0/0/3收到了源MAC对应的数据帧,于是交换机认为网络中出现了相同的MAC地址,提示MAC地址闪烁。但是华为交换机默认MAC地址闪烁没有采取任何措施,只是报警,所以

我们可以看到192.168.101.253的ARP映射,我们目前所处的接口是G0/0/2。

但是我们看到核心交换机上的MAC地址实际上已经被更新了。MAC地址是从G0/0/3的后端口得知的,为什么ARP不会更新?在这里,我主要解决ARP更新问题。如果它能主动更新,就意味着它能响应数据包请求。

先说ARP的机制。ARP条目什么时候刷新?只有当它收到该条目对应的条目的请求或响应(包括free ARP)时,才会更新定义的接口或条目,而不管是从哪个接口收到的。这时,它会刷新ARP条目。

我们可以看到目前无线客户端上还是有对应的ARP映射关系的,所以不会发送ARP查询,所以不会刷新。

可以用ARP-D清理一下。

这时,它就接通了。此时无线客户端没有对应网关的ARP信息,需要向网关发送请求。此时,网关收到ARP后,会刷新ARP表项,因为它与已有的ARP表项相同。

这时候就变成101了。

当然,在实际环境中,我们当然不能要求客户在漫游的同时进行这个操作,这肯定是不现实的,或者说失去了漫游的意义。

华为的解决方案1。[Huawei-core-SW]MAC-address update ARP
这个命令的意思是当MAC地址表中的接口更新时,ARP表也会刷新。如前所述,一旦MAC地址漫游,MAC地址表就会更新,从而驱动ARP更新。

2.打开服务集下的命令。

这个命令意味着当一个无线客户端从一个AP漫游到另一个AP时,新的AP会发送一个免费的ARP报文来刷新网关的ARP条目,从而避免漫游过程中只有少量的丢包。

实际操作中,推荐第二种功能,第一种更容易造成设备乱流,不推荐。

注意:这个功能在模拟器上敲是没有效果的,不会发送免费ARP刷新ARP条目,所以我在这里只能给出一个解决方案,无法演示。但是这种架构在实际工作中很常见,所以如果遇到这种问题的解决方案,说明为什么会出现这种问题。

您可以通过该命令查看漫游的痕迹。你可以看到之前是在AP ID 0下,然后漫游后是在AP ID 1下。

8.模拟器支持的漫游效果和拓扑可以这样设计,如果想在模拟器上体验效果的话。只要ARP接口不需要刷新,漫游一定是一直在通信的。怎么能不刷新呢?它必须都在接入交换机上,所以只需在这里改变拓扑结构。

您需要更改配置,在接入交换机的3号接口下添加管理和服务VLAN。

[Huawei-AS-1]int E0/0/3
[Huawei-AS-1-Ethernet 0/0/3]端口中继pvid vlan 100
[Huawei-AS-1-Ethernet 0/0/3]端口中继允许-通过VLAN 100到101

此时,整个拓扑结构变成了两个AP连接到一台交换机。此时核心交换机学习到无线客户端的MAC地址和ARP条目都是从G0/0/2学习到的,此时没有问题。

最后,测试表明,当无线客户端迁移到AP2时,只有一个数据包丢失,然后它继续连接。因为这个ARP条目不需要刷新,核心交换机可以继续为其提供服务。所以在使用模拟器进行无线设计的时候要考虑这个问题。不然好像漫游很容易有这个问题

9.二层漫游注意事项:(1)必须在同一个AC,V2000R5以后可以支持不同的AC
(2)WALN-ESS的接口策略必须相同
(3)安全模板的认证方式必须一致,包括密钥
(4)服务集模板中的SSID和数据转发方式必须一致。所有呼叫都在需要漫游的AP上进行
(6)建议修改通道使其不干扰,重叠面积10%~15%
(7)服务和管理VLAN都需要释放,否则漫游后VLAN不变,导致VLAN不通过
(8)在直转模式下,漫游后用户连接到AP进行访问。会造成用户服务短暂中断。建议用户在AC的服务集视图中开启DHCP Snooping功能,AP会及时向接入设备发送免费ARP报文刷新ARP条目,保证漫游时用户服务不中断。

总结:华为的无线很好理解,有模拟器做实验,更好理解。但是,问题很多。模拟器不支持某些功能,有时会因为某个功能不支持而看不到某些效果。有兴趣可以分析一下为什么不正常。就像之前说的拓扑一样,因为ARP的原因,漫游后无法进行业务通信。

如有疑问或文中有错误或遗漏,欢迎留言指出,博主们一看到就会修改。谢谢你的支持。更多技术文章在网路博客,版权归网路博客所有。原创不易,侵权必究。如果觉得有帮助,请注意转发。谢谢你。

以前的审查

应用系列(5)主流厂商交换机的VLAN接口被屏蔽?要做什么

下一项研究

以上就是我们整理的华为wlan怎么开启,华为手机如何打开wlan,不知道你从中找到你需要的信息了吗 ?如果你还想了解更多这方面的信息,安防网往后会继续推荐华为wlan怎么开启,华为手机如何打开wlan相关内容。

热门文章