WLAN设备参数配置规范(三元达_湖南)(2)

2018-11-17 21:53

ac-name用于radius服务器识别AC。

【配置要求】

ex-portal ac-name ac-name

AC-Name编号具体格式为wlanacname=ACN.CTY.PRO.OPE,属性名为严格小写,属性值为按照下列规定的AC名称。

统一规定全国AC的编码,其编码规则为ACN.CTY.PRO.OPE,其中: ACN表示AC的名字,由4位数字组成,各省自己规划和分配。 CTY表示WLAN位于的城市,由4位数字组成,由各个地市的长途区号表示, 右对齐左填零。 PRO表示WLAN位于的省份,由3位数字组成,PRO的代码分配参见附表。 OPE表示WLAN所属的运营商,由2位数字组成,中国移动为00。 但是配置时没有做上述限制,只是当作一般字符串处理。

【配置方法】

WLAN-AC(config)# ex-portal ac-name 0003.0523.250.00 //配置AC的AC-Name属性 注:AC上配置的AC-NAME属性值要与外部PORTAL服务器上的值相匹配

【适用硬件及软件版本】

硬件:适用于三元达BNM-1024无线控制器接入板;

软件版本:适用于三元达BNM-1024无线控制器接入板所有软件版本;

1.1.4 AC访问控制配置

【描述】

规范设备管理,防止非法用户登陆AC进行操作或攻击。配置允许访问 AC的ip地址或者ip地址段。

【配置要求】

配置允许访问 AC的ip地址或者ip地址段到AC访问控制列表中。

【配置方法】

telnet control //打开telnet控制功能

telnet allowed-ip {ipaddress netmask} //配置IP地址及掩码 举例:

telnet allowed-ip 211.143.35.1 255.255.255.0 telnet allowed-ip 211.142.239.1

【适用硬件及软件版本】

硬件:适用于三元达BNM-1024无线控制器接入板;

软件版本:适用于三元达BNM-1024无线控制器接入板所有软件版本;

1.1.5 登陆特权模式

【描述】

设置进入特权模式的密码

【配置要求】

密码长度最大为8位。进入特权模式以后,提示符由“>”变成“#”

【配置方法】 BNM-1024> ena password: BNM-1024#

修改进入特权模式的密码,命令为: enable secret super

【适用硬件及软件版本】

硬件:适用于三元达BNM-1024无线控制器接入板;

软件版本:适用于三元达BNM-1024无线控制器接入板所有软件版本;

1.1.6 查看登录日志

【描述】

通过查看nvramlog,可以查看用户登录时间、登录账号和登录的IP地址

【配置要求】 无

【配置方法】

HNYD-Sunnada-BNM-1024# show nvramlog

01/10/11 08:56:04 0x680f390 (TELNETD): A Remote login, Name:admin, IP:119.39.94.133 01/10/11 09:32:08 0x67ff178 (TELNETD): A Remote login, Name:user, IP:211.30.99.8

【适用硬件及软件版本】

硬件:适用于三元达BNM-1024无线控制器接入板;

软件版本:适用于三元达BNM-1024无线控制器接入板所有软件版本;

1.1.7 配置空闲超时参数

【参数释义】

配置空闲超时时间,默认为600s。

【配置要求】 无

【配置方法】

telnet timeout second //second-超时时长

【适用硬件及软件版本】

硬件:适用于三元达BNM-1024无线控制器接入板;

软件版本:适用于三元达BNM-1024无线控制器接入板所有软件版本;

1.1.8 配置NAS IP

【描述】

认证时作为radius-client的标示

【配置要求】

AC做1+1备份组网时,VRIP就是NAS IP。

【配置方法】

radius-client //AC作为radius-client ipaddress ipaddress //配置NAS-IP地址 举例: radius-client ipaddress 211.143.35.92 【适用硬件及软件版本】

硬件:适用于三元达BNM-1024无线控制器接入板;

软件版本:适用于三元达BNM-1024无线控制器接入板所有软件版本;

1.1.9 配置静态路由

【描述】

配置静态路由,把某个网段的网关指向某个地址。使用no命令删除这条静态路由。

【配置要求】

使用no命令删除这条静态路由。

【配置方法】

ip route ipAddress ipMask ipnexthop no ip route ipAddress ipMask ·ipAddress-目的IP地址 ·ipMask-目的IP地址掩码

·ipNextHop-能到达目的网络的下一跳的IP地址 举例: ip route 0.0.0.0 0.0.0.0 211.143.35.89

【适用硬件及软件版本】

硬件:适用于三元达BNM-1024无线控制器接入板;

软件版本:适用于三元达BNM-1024无线控制器接入板所有软件版本;

1.1.10 配置心跳接口

【描述】

心跳接口是两台AC之间用光纤或者网线,相连的接口。

【配置要求】

在此接口上首先要配置本接口的IP地址,然后配置standby peerip就是对端心跳接口的地址。

【配置方法】 举例: interface GigabitEthernet 1/3.0 ip address 192.168.150.2 255.255.255.0 standby peerip 192.168.150.1 group-id 10 duplex full no shutdown

【适用硬件及软件版本】

硬件:适用于三元达BNM-1024无线控制器接入板;

软件版本:适用于三元达BNM-1024无线控制器接入板所有软件版本;

1.1.11 配置热备端口

【描述】

在上行侧,使用VRRP协议,主、备设备共占用三个处于同一网段的IP地址,和两个MAC地址:

在运维上,主、备设备各使用一个IP地址,各使用一个MAC地址; 在业务上,主备设备合用另一个IP地址,使用和主设备相同的MAC地址; 主备设备的上行端口均是打开的,因此这三个IP地址均可被telnet,方便运维; 在接入侧,主备设备的相同端口使用相同的MAC地址,但只有主设备的接入端口打开;使用户不会从备设备上接入;

用户申请释放地址、上下线时实时备份用户数据,当主设备DOWN机时用户能够继续上网而不需要重新获取地址、认证;

当主设备检测到备设备刚启动时将发送所有用户数据,确保备份信息不丢失;

【配置要求】

热备中的两台设备,对于上层来说用的是一个IP地址,但是与对端单个设备互通还是需要自己的实际地址。在此接口上首先配置本接口的IP地址,然后配置standby vrip作为虚拟地址,对于上层服务器,用的是vrip地址。

【配置方法】 举例:


WLAN设备参数配置规范(三元达_湖南)(2).doc 将本文的Word文档下载到电脑 下载失败或者文档不完整,请联系客服人员解决!

下一篇:全国计算机二级MS_Office选择题考试题库

相关阅读
本类排行
× 注册会员免费下载(下载后可以自由复制和排版)

马上注册会员

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: