21
2024
11
20:23:48

无线接入控制器(AC和FIT AP) V200R024C00 配置指南

https://support.huawei.com/enterprise/zh/doc/EDOC1100407639/eb62f3b1


CPE基本组网

组网的基本概念

无线CPE隧道工作原理

CPE组网方式

配置CPE基本业务

(可选)配置CPE与AC建立EoGRE隧道

(可选)配置CPE与AP建立CPE隧道

CPE侧配置(九联)

CPE侧配置(思林杰-SG1229)

CPE侧配置(思林杰-SG1229-2)

CPE侧配置(思林杰-SG1229-5)

组网的基本概念

图21-3 CPE基本组网图


在CPE的组网中的几个角色如下:


WLAN AC:无线接入控制器AC负责AP的配置和管理功能。

WLAN AP:为无线终端提供无线网络接入功能,是连接无线网络和有线网络的桥梁。

无线CPE:无线CPE可将有线信号转无线信号,再通过AP实现设备的无线接入。

无线CPE可以和AC建立EoGRE隧道,也可以跟AP建立EoGRE隧道。


CPE和AP建立的EoGRE隧道,也被称为CPE隧道,在当无线CPE下挂有线终端接入时,有线终端的数据报文将通过CPE隧道透传至上层有线网络,具体报文处理流程参见无线CPE隧道工作原理。


CPE下挂终端:通过有线和CPE相连,通过CPE将有线信号转为无线信号,再通过AP实现设备的无线接入。

CPE下挂终端的网关:CPE下挂终的网关可部署在CPE上,也可部署在更上层的网络设备上。

CPE下挂终端的网关部署在CPE上的推荐使用场景:


只有上行流量(即CPE下挂终端->Server方向)无下行流量(即Server->CPE下挂终端方向)

存在下行流量,且CPE下挂终端的通信端口已知。

两种场景下,仅要求同一台CPE下挂终端的IP地址不能相同,不同CPE的下挂终端的IP地址可以相同。


在CPE的组网中的几个VLAN如下:


AP管理VLAN:负责传输通过CAPWAP隧道转发的报文,包括管理报文和通过CAPWAP隧道转发的业务数据报文。

业务VLAN:负责传输业务数据报文。

CPE下挂终端的VLAN:可将下挂终端划分到不同的VLAN内,保证业务隔离。

不同厂商划分方式略有差别:

九联:当CPE不做下挂终端的网关时,同一台CPE下,用不同VLAN区分不同流量。



思林杰:用不同VLAN区分不同CPE下终端的流量。




AP管理VLAN、业务VLAN和CPE下挂终端使用的VLAN不能相同。


无线CPE隧道工作原理

基本概念

无线CPE隧道是无线CPE和AP设备间建立的一种数据通道,其本质是EoGRE隧道。无线CPE作为普通终端与AP进行关联和认证后,为了使无线CPE和其下挂的有线终端信息均在WLAN网络中可见,可以对具备EoGRE能力的无线CPE配置桥接+EoGRE连接模式,进而在AP和无线CPE间建立无线CPE隧道。无线CPE下挂终端的原始数据通过无线CPE隧道转发至AP,之后可通过直接转发或隧道转发方式,最终透传到上层服务器。


无线CPE隧道的转发方式

与VAP模板下的数据转发方式类似,无线CPE隧道模板下转发方式分为直接转发和隧道转发,如图21-4所示。


隧道转发:是指CPE下挂有线终端的报文到达AP后,AP将其进行GRE解封装,再经过CAPWAP数据隧道封装后发送给AC,然后由AC再转发到上层网络。

直接转发:是指CPE下挂有线终端的报文到达AP后,AP将其进行GRE解封装,不经过CAPWAP数据隧道封装而直接转发到上层网络。

图21-4 无线CPE隧道模板下的直接转发和隧道转发


无线CPE隧道工作原理(无线CPE隧道为隧道转发)

以VAP模板下和无线CPE隧道模板下均为隧道转发方式为例,有线终端数据报文的转发处理流程如图21-5所示。


图21-5 无线CPE隧道工作原理(无线CPE隧道为隧道转发)


上行(有线终端-->Network):

无线CPE收到有线终端的报文后根据入端口配置打上对应的VLAN Tag,再封装GRE头并通过无线CPE隧道发给AP。

AP收到报文后将GRE解封装,并判断无线CPE隧道模板的转发方式。本例中,无线CPE隧道模板的转发方式为隧道转发,则数据报文将被发往CAPWAP隧道,此时需要判断报文是否携带VLAN Tag。若不携带,则打上缺省的VLAN ID后封装进CAPWAP隧道转发给AC;若携带,则判断VLAN是否允许通过,允许则接收,封装CAPWAP头并通过CAPWAP隧道转发给AC,不允许则丢弃。

AC收到报文后,将CAPWAP报文解封装,再将数据报文转发到上层网络。

下行(Network-->有线终端):

AC收到网络侧的报文后,根据ARP表查询有线终端的MAC地址,替换目的地址和VLAN;之后根据MAC地址和VLAN信息查询到出接口为CAPWAP隧道口,对报文进行CAPWAP封装后发送给对应AP。

AP收到报文后,将CAPWAP报文解封装,根据MAC地址和VLAN信息查询到出接口为无线CPE隧道口,对报文封装GRE头后发送给无线CPE。

无线CPE收到报文后,将GRE解封装,根据MAC地址和VLAN信息查询到对应出接口,发送给有线终端。

无线CPE隧道工作原理(无线CPE隧道为直接转发)

以VAP模板下为隧道转发方式、无线CPE隧道模板下为直接转发方式为例,有线终端数据报文的转发处理流程如图21-6所示。


图21-6 无线CPE隧道工作原理(无线CPE隧道为直接转发)


上行(有线终端-->Network):

无线CPE收到有线终端的报文后根据入端口配置打上对应的VLAN Tag,再封装GRE头并通过无线CPE隧道发给AP。

AP收到报文后将GRE解封装,并判断无线CPE隧道模板的转发方式。本例中,无线CPE隧道模板的转发方式为直接转发,则报文不会进入CAPWAP数据隧道封装而直接转发到上层网络。

下行(Network-->有线终端):

上层网络报文不经过CAPWAP数据隧道封装直接发给AP。

AP收到报文后,根据MAC地址和VLAN信息查询到出接口为无线CPE隧道口,对报文封装GRE头后发送给无线CPE。

无线CPE收到报文后,将GRE解封装,根据MAC地址和VLAN信息查询到对应出接口,发送给有线终端。

CPE组网方式

九联CPE

表21-7 九联CPE支持的组网方式

组网方式


可叠加特性


CPE是否为下挂终端做网关


CPE是否建立EoGRE隧道


WLAN数据转发方式


(VAP模板下)


是否可叠加AGV漫游


是否可叠加双发选收


是否可叠加空口切片




隧道转发







直接转发






CPE和AC建立隧道


隧道转发






CPE和AC建立隧道


直接转发






CPE和AP建立隧道


隧道转发




CPE设备暂时不支持空口切片



CPE和AP建立隧道


直接转发






CPE隧道模板配置直接转发方式时,不可以叠加AGV漫游、双发选收、空口切片。


思林杰CPE

表21-8 思林杰CPE支持的组网方式

组网方式


可叠加特性


CPE是否为下挂终端做网关


CPE是否建立EoGRE隧道


WLAN数据转发方式


(VAP模板下)


是否可叠加AGV漫游


是否可叠加双发选收


是否可叠加空口切片



CPE和AC建立隧道


隧道转发






CPE和AP建立隧道


隧道转发






CPE和AP建立隧道


直接转发







隧道转发







直接转发





CPE不做网关


CPE和AC建立隧道


隧道转发





CPE不做网关


CPE和AC建立隧道


直接转发





CPE不做网关


CPE和AP建立隧道


隧道转发





说明:部分思林杰CPE不支持空口切片功能


CPE不做网关


CPE和AP建立隧道


直接转发






CPE隧道模板配置直接转发方式时,不可以叠加AGV漫游、双发选收、空口切片。


配置CPE基本业务

配置流程

CPE基本业务的配置流程如下:


请结合自身业务需求,选择对应的CPE组网方式。

配置AP上线。

配置STA上线。此处STA是指CPE设备,在配置过程中,请满足所选CPE组网方式下的配置要求,AP已经释放用于无线CPE上线的SSID。

以下步骤为可选。

(可选)配置CPE与AC建立EoGRE隧道

(可选)配置CPE与AP建立CPE隧道

根据CPE设备型号,在CPE侧进行配置。

CPE侧配置(九联)

CPE侧配置(思林杰-SG1229)

CPE侧配置(思林杰-SG1229-2)

CPE侧配置(思林杰-SG1229-5)

(可选)配置CPE与AC建立EoGRE隧道

背景信息

以下配置仅以AC侧为例展示配置过程。


本配置为AC建立EoGRE隧道的基本配置,更多EoGRE的配置参数可参见:配置GRE隧道。



如果AC配置了VRRP备份组,则在配置GRE隧道时,需要将Tunnel的源地址配置为VRRP备份组的虚拟IP地址。


建议关闭BSS Color功能。


操作步骤

执行命令system-view,进入系统视图。

执行命令interface virtual-ethernet ve-number,创建并进入VE接口视图。

执行命令port link-type trunk,配置VE接口的链路类型为Trunk。

执行命令undo port trunk allow-pass vlan 1,配置VE接口退出VLAN 1。

执行命令port trunk allow-pass vlan { { vlan-id1 [ to vlan-id2 ] }&<1-10> | all },配置VE接口加入的VLAN。

执行命令quit,返回系统视图。

执行命令interface tunnel interface-number,进入Tunnel接口视图。

执行命令ip address ip-address { mask | mask-length } [ sub ],配置Tunnel接口的IPv4地址。

执行命令tunnel-protocol gre,配置Tunnel接口的隧道协议为GRE。

执行命令source source-ip-address,配置Tunnel的源地址。


配置隧道时,隧道的源地址、目的地址,不能再为GRE隧道接口。


此处为AC侧EoGRE隧道配置的源地址和目的地址,将作为CPE侧EoGRE隧道的目的地址和源地址。


执行命令destination dest-ip-address,配置Tunnel的目的地址。

执行命令map interface virtual-ethernet ve-number,配置将VE接口绑定到Tunnel接口。

缺省情况下,Tunnel接口上没有绑定VE接口。


检查配置结果

执行命令display interface virtual-ethernet [ ve-number ],查看VE接口的状态和统计信息。

执行命令display tunnel mapping [ interface tunnel interface-number ],查看Tunnel接口和VE接口的绑定关系。

(可选)配置CPE与AP建立CPE隧道

背景信息

以下配置仅以AC侧为例展示配置过程。


在AP与CPE之间建立的EoGRE隧道,又称为CPE隧道,当无线CPE下挂有线终端接入时,有线终端的数据报文将通过CPE隧道透传至上层有线网络。


CPE隧道模板配置完成后,需要将CPE隧道模板引用到VAP模板。


CPE需要具备EoGRE能力,支持将下挂有线终端的数据报文进行EoGRE封装,并发送给AP。



当建立CPE隧道时,CPE设备不支持在Navi AC认证的组网场景下使用。


操作步骤

执行命令system-view,进入系统视图。

执行命令wlan,进入WLAN视图。

执行命令cpe-tunnel-profile name profile-name,创建CPE隧道模板,并进入模板视图。

缺省情况下,系统上未创建CPE隧道模板。


(可选)执行命令vlan pvid vlan-id,配置CPE隧道对应接口上的PVID。

缺省情况下,CPE隧道对应接口上的PVID为1。


(可选)执行命令vlan allow-pass { { vlan-id1 [ to vlan-id2 ] }&<1-10> },配置CPE隧道对应接口上允许通过的VLAN。

缺省情况下,CPE隧道对应接口上的PVID为1,允许通过VLAN1。


(可选)执行命令forward-mode { direct-forward | tunnel },配置CPE隧道的数据转发方式。

缺省情况下,CPE隧道的数据转发方式为隧道转发。


执行命令quit,返回WLAN视图。

执行命令vap-profile name profile-name,进入VAP模板视图。

执行命令cpe-tunnel-profile profile-name,在VAP模板中引用CPE隧道模板。

缺省情况下,VAP模板中未引用CPE隧道模板。


CPE侧配置(九联)

前置条件

在配置CPE之前,AC侧需完成以下任务:

请先配置WLAN基本业务。请结合自身业务需求,选择对应的CPE组网方式并满足相应的配置要求。

AP已经释放用于无线CPE上线的SSID。


本例中使用的无线CPE为九联,型号为UNR032H,无线CPE软件版本为V200R022C10。不同版本可能会有差异,请以实际设备为准。


连接示意

CPE由DC适配器供电,电源线使用凤凰端子电源线连接12V/2A电源适配器,PC使用CAT6网络线直连无线CPE的任意LAN口。


图21-7 连接示意

点击放大

登录CPE

无线CPE上电后,使用网线将PC和无线CPE的任意LAN口连接。

将PC中的以太网属性修改为静态IP,本例中将PC端IP地址设置为192.168.1.10/24。

打开浏览器输入192.168.1.1,登录管理页面,输入用户名和密码登录设备。

# 首次登录设备,请按提示设置密码。请妥善保管保存该密码。


点击放大


配置思路

组网方式


CPE侧配置步骤


CPE是否为下挂终端做网关


CPE是否建立EoGRE隧道


WLAN数据转发方式


(VAP模板下)


基本配置步骤


漫游、双发选收配置步骤




隧道转发


(可选)关闭iConnect功能。如果无线CPE为非iConnect接入,本步骤为必配步骤。

开启CPE的网关功能。

选择无线CPE的上行网络。

配置无线CPE WAN口的IP地址。

关联无线信号。

(可选)配置无线CPE下挂终端使用的局域网。

(可选)当有下行流量时,添加端口映射。

-




直接转发


-



CPE和AC建立隧道


隧道转发


(可选)关闭iConnect功能。如果无线CPE为非iConnect接入,本步骤为必配步骤。

关闭CPE的网关功能。(缺省关闭)

选择无线CPE的上行网络。

配置无线CPE WAN口的IP地址。

关联无线信号。

修改EoGRE隧道参数。

(可选)为CPE下挂终端划分VLAN。

配置漫游功能。



CPE和AC建立隧道


直接转发


-



CPE和AP建立隧道


隧道转发


(可选)关闭iConnect功能。如果无线CPE为非iConnect接入,本步骤为必配步骤。

关闭CPE的网关功能。(缺省关闭)

选择无线CPE的上行网络。

配置无线CPE WAN口的IP地址。

关联无线信号。

修改EoGRE隧道参数。

配置无线CPE的EoGRE心跳间隔。

(可选)为CPE下挂终端划分VLAN。

配置漫游功能。


配置双发选收功能。



CPE和AP建立隧道


直接转发


-


配置步骤

(可选)关闭iConnect功能。

如果无线CPE为非iConnect接入,本步骤为必配步骤。如果无线CPE通过iConnect接入,则本步骤跳过。


# 单击“无线 > 其他配置 > IConnect配置”,关闭iConnect功能,单击“保存”。该修改需要重启设备后生效。


点击放大


开启CPE的网关功能。

缺省情况下,CPE的设备模式是桥接。


# 单击“网络 > 模式配置 > 设备模式配置”,配置设备模式为网关。单击“保存”。该修改需要重启设备后生效。


点击放大


选择无线CPE的上行网络。

# 单击“网络 > WAN配置 > 接口”,在“网络选择”根据网络配置需求选择2.4G、5G。此处示例选择5G。


# 单击“保存”。


点击放大


配置无线CPE WAN口的IP地址。

# 单击“网络 > WAN配置 > IP配置”,在“IP模式”中选择“静态IP地址”,手动输入静态IP地址、子网掩码、网关地址、DNS,单击“保存”。


# 单击“保存”。


用户可设置为静态或者DHCP动态获取的方式,本节以静态IP地址为例。对静态IP地址模式:


当组网方案为无线CPE与AC建立隧道时,该IP地址需要与AC上配置的Tunnel接口下的目的IP地址一致,否则在无线CPE地址发生变化时会导致EoGRE隧道建立失败。

当组网方案为无线CPE与AP建立隧道时,需要确保该地址在AP业务VLAN对应的地址段内。

点击放大


关联无线信号。


如果开启双选收功能,请同时关联2.4G和5G频段。


本步骤中,以关联5G频段为例,2.4G频段的连接方法类似,此处不在赘述。


# 单击“无线 > 5G网络配置”。在“站点扫描”页面,单击“扫描”,选择需要连接的SSID,单击“下一步”。


点击放大


# 按需设置“认证方式”和“密码”,设置完成后,单击“下一步”。


下图为认证方式为WPA-PSK。


点击放大


下图为认证方式为OPEN。


点击放大


(可选)配置无线CPE下挂终端使用的IP地址。

# 单击“网络 > 模式配置 > 管理IP配置”,配置无线CPE的管理地址。


# 单击“保存”。该配置需重启设备后生效。


点击放大



无线CPE管理地址即无线CPE在网关模式下开启下挂终端DHCP服务器的网关地址。


# 单击“网络 > DHCP配置 > DHCP配置”,开启DHCP服务器,并指定DHCP的起始地址和终止地址。


# 单击“保存”。


点击放大



开启DHCP之后,配置的起始地址和终止地址需要与无线CPE管理地址在同一网段。


修改EoGRE隧道参数。

本例以5G建立EoGRE隧道为例。


# 单击“网络 > EoGRE配置 > 隧道配置”,勾选“5G EoGRE使能”,填写5G源IP地址、5G目的IP地址、5G MTU设置(推荐使用默认值)。


CPE和AC建立隧道:SIP填写之前配置的无线CPE上行网络的IP地址,该地址要求与AC上Tunnel接口配置的目的IP地址一致。DIP填写AC上Tunnel接口下配置的源IP地址。

CPE和AP建立隧道:SIP地址使用无线CPE自动填充的IP地址,DIP地址填写169.254.1.10。

# 单击“保存”。


点击放大


配置无线CPE的EoGRE心跳间隔。

# 单击“网络 > EoGRE配置 > 心跳配置”,开启心跳使能功能,且配置心跳间隔为5秒(5000毫秒),重试次数为5次。


# 单击“保存”。


点击放大


(可选)为CPE下挂终端划分VLAN。

如果需要为CPE下挂终端划分VLAN,本步骤为必选步骤。如果CPE和AC/AP建立EoGRE隧道,则需要保证AC侧配置和CPE侧配置保持一致:


CPE和AC建立隧道:

[AC] interface Virtual-Ethernet0/0/1

[AC-Virtual-Ethernet0/0/1] port link-type trunk

[AC-Virtual-Ethernet0/0/1] undo port trunk allow-pass vlan 1

[AC-Virtual-Ethernet0/0/1] port trunk allow-pass vlan 102 103 104 105   ///VLAN 102-105为下挂终端VLAN

CPE和AP建立隧道:

[AC-wlan-view] cpe-tunnel-profile

[AC-wlan-cpe-tunnel-prof-cpe-tunnel] undo vlan allow-pass 1

[AC-wlan-cpe-tunnel-prof-cpe-tunnel] vlan allow-pass 102 103 104 105     ///VLAN 102-105为下挂终端VLAN

# 单击“接口 > VLAN管理 > VLAN管理”,“VLAN设置”选择端口VLAN,设置不同LAN口使用不同VLAN。注意LAN口配置的VLAN需要与AC上配置的VLAN一一对应。


# 单击“保存”。


点击放大


(可选)当有下行流量时,添加端口映射。

# 单击“网络 > 端口映射”。在“端口映射”页面,单击“新建”,输入外部端口、协议、内部端口、内部IP,单击“保存”。


点击放大


外部端口为上层服务器访问的端口。


内部IP地址为CPE下挂终端的IP地址(与CPE管理地址同网段。)


内部端口为CPE下挂终端通信端口,即需要对外映射的原端口。


配置漫游功能。

# 单击“无线 > 漫游配置 > 漫游配置”,按需配置相应的漫游模式和阈值。缺省情况下,CPE的“漫游使能”漫游是普通漫游。修改配置后单击“保存”。


点击放大


配置双发选收功能。

# 单击“网络 > 双发选收 > 双发选收”,勾选“双发选收使能”。当前版本CPE缺省情况下,双发选收功能已经开启。修改配置后单击“保存”。


如果配置双发选收功能,则在选择无线CPE的上行网络时选择“双发选收”。


点击放大


CPE侧配置(思林杰-SG1229)

前置条件

在配置CPE之前,AC侧需完成以下任务:

请先配置WLAN基本业务。请结合自身业务需求,选择对应的CPE组网方式并满足相应的配置要求。

AP已经释放用于无线CPE上线的SSID。


本例中使用的无线CPE为思林杰,型号为SG1229,软件版本为V100R022C00。不同版本可能会有差异,请以实际设备为准。


连接示意

CPE由DC适配器供电,电源线使用TYPE-C电源线连接5V/3A电源适配器,PC使用CAT6网络线直连无线CPE的ETH口。


图21-8 连接示意


登录CPE

无线CPE上电后,使用网线将PC和无线CPE的ETH口连接。

将PC中的以太网属性修改为静态IP,本例中将PC端IP地址设置为192.168.10.10/24。

打开浏览器输入192.168.10.1,登录管理页面,输入用户名和密码登录设备。

# 首次登录设备,请按提示设置密码。默认管理员账号为“root”,请妥善保管保存该密码。


点击放大


配置思路

组网方式


CPE侧配置步骤


CPE是否为下挂终端做网关


CPE是否建立EoGRE隧道


WLAN数据转发方式


(VAP模板下)


基本配置步骤


AGV漫游、双发选收、空口切片配置步骤



CPE和AC建立隧道


隧道转发


开启CPE的网关功能。

(可选)关闭iConnect功能。如果无线CPE为非iConnect接入,本步骤为必配步骤。iConnect功能缺省开启。

关联无线信号。

修改EoGRE地址。

(可选)为CPE下挂终端划分VLAN。

(可选)当有下行流量时,添加端口映射。

(可选)修改CPE虚拟上行地址。

配置AGV漫游功能。



CPE和AP建立隧道


隧道转发


开启CPE的网关功能。

(可选)关闭iConnect功能。如果无线CPE为非iConnect接入,本步骤为必配步骤。iConnect功能缺省开启。

关联无线信号。

(可选)为CPE下挂终端划分VLAN。

(可选)当有下行流量时,添加端口映射。

(可选)修改CPE虚拟上行地址。

配置双发选收功能。


配置AGV漫游功能。



CPE和AP建立隧道


直接转发


-




隧道转发


(可选)关闭iConnect功能。如果无线CPE为非iConnect接入,本步骤为必配步骤。iConnect功能缺省开启。

开启CPE的网关功能。

关联无线信号。

(可选)当有下行流量时,添加端口映射。

-




直接转发


CPE不做网关


CPE和AC建立隧道


隧道转发


关闭CPE的网关功能。(缺省关闭)

(可选)关闭iConnect功能。如果无线CPE为非iConnect接入,本步骤为必配步骤。iConnect功能缺省开启。

关联无线信号。

修改EoGRE地址。

(可选)为CPE下挂终端划分VLAN。

(可选)修改CPE虚拟上行地址。

配置AGV漫游功能。


CPE不做网关


CPE和AC建立隧道


直接转发


-


CPE不做网关


CPE和AP建立隧道


隧道转发


关闭CPE的网关功能。(缺省关闭)

(可选)关闭iConnect功能。如果无线CPE为非iConnect接入,本步骤为必配步骤。iConnect功能缺省开启。

关联无线信号。

(可选)为CPE下挂终端划分VLAN。

(可选)修改CPE虚拟上行地址。

配置AGV漫游功能。


配置双发选收功能。


配置空口切片功能。


CPE不做网关


CPE和AP建立隧道


直接转发


-


配置步骤

开启CPE的网关功能。

缺省情况下,CPE的“网关功能使能”已关闭。


# 单击“下行 > 网关功能”,勾选“网关功能使能”,单击“保存”。


点击放大


(可选)关闭iConnect功能。

如果无线CPE为非iConnect接入,本步骤为必配步骤。如果无线CPE通过iConnect接入,则本步骤跳过。iConnect功能缺省开启。


# 单击“上行 > 高级配置”,关闭iConnect功能。缺省情况下,CPE的“IConnect使能”已开启。单击“保存”。


点击放大


关联无线信号。


如果开启双选收功能,请同时关联2.4G和5G频段。


本步骤中,以关联5G频段为例,2.4G频段的连接方法类似,此处不在赘述。


# 单击“上行 > 5G上行”。在“热点扫面”页面,单击“扫描”,选择需要连接的SSID,单击“下一步”。


点击放大



如果信号过多,未扫描到所需SSID,也可以直接点击“下一步”,手动输入SSID。


# 按需设置“认证方式”和“密码”,设置完成后,单击“下一步”。


下图为认证方式为WPA2-PSK。


点击放大


下图为认证方式为OPEN。


点击放大


上网方式可以为“手动输入IP(静态IP)”或者DHCP,按需选择。本例以静态IP为例。


# 设置上网方式为“手动输入IP(静态IP)”,输入IP地址等。单击“保存”。


点击放大


修改EoGRE地址。

如果组网是CPE与AC建立隧道,本步骤为必配步骤。如果组网是CPE与AP建立隧道,请保留5G/2G EoGRE DIP为169.254.1.10。


# 单击“上行 > 高级配置”。在“5G EoGRE配置”页面,修改5G EoGRE DIP地址,单击“保存”。


点击放大


此处DIP为AC上的地址,该地址为AC上与CPE建立EoGRE隧道的源地址。


(可选)为CPE下挂终端划分VLAN。

如果需要为CPE下挂终端划分VLAN,本步骤为必选步骤。如果CPE和AC/AP建立EoGRE隧道,则需要保证AC侧配置和CPE侧配置保持一致:


CPE和AC建立隧道:

[AC] interface Virtual-Ethernet0/0/1

[AC-Virtual-Ethernet0/0/1] port link-type trunk

[AC-Virtual-Ethernet0/0/1] undo port trunk allow-pass vlan 1

[AC-Virtual-Ethernet0/0/1] port trunk allow-pass vlan 102  ///VLAN 102为下挂终端VLAN

CPE和AP建立隧道:

[AC-wlan-view] cpe-tunnel-profile

[AC-wlan-cpe-tunnel-prof-cpe-tunnel] undo vlan allow-pass 1

[AC-wlan-cpe-tunnel-prof-cpe-tunnel] vlan allow-pass 102    ///VLAN 102为下挂终端VLAN

# 单击“上行 > 高级配置”。在“5G EoGRE配置”页面,勾选“VID使能”并填入下挂终端VLAN,单击“保存”。


点击放大


(可选)当有下行流量时,添加端口映射。

# 单击“下行 > 端口映射”。在“端口映射”页面,单击“新增”,输入IP地址、内外部端口,“保存”。


点击放大


IP地址为CPE下挂终端的IP地址(与CPE管理地址同网段。)


外部端口为上层服务器访问的端口。


内部端口为CPE下挂终端通信端口,即需要对外映射的原端口。


(可选)修改CPE虚拟上行地址。

# 单击“上行 > 虚拟上行”。在“虚拟上行”页面,选择上网方式为“静态IP”,输入IP地址等信息,单击“保存”。静态IP地址与CPE下挂终端相同网段。


点击放大


虚拟上行口可用于上层服务器和CPE下挂设备通过“IP+端口”方式通信,此时上层设备访问的IP地址即为虚拟上行口的IP地址。推荐配置为静态IP,用于和其他CPE下挂终端作为区别。


配置AGV漫游功能。

# 单击“上行 > 高级配置”,勾选“漫游使能”并配置相应的漫游模式和阈值。缺省情况下,CPE的“漫游使能”已开启。修改配置后单击“保存”。


点击放大


配置双发选收功能。

# 单击“上行 > 高级配置”,勾选“双发选收使能”。当前版本CPE缺省情况下,双发选收功能已开启。修改配置后单击“保存”。


点击放大


配置空口切片功能。

# 单击“上行 > 高级配置”,勾选“双发选收使能”和“切片使能”,去掉勾选“漫游使能”。当前版本CPE缺省情况下,“双发选收使能”已开启,“切片使能”未开启,“漫游使能”已开启。修改配置后单击“保存”。


点击放大


CPE侧配置(思林杰-SG1229-2)

前置条件

在配置CPE之前,AC侧需完成以下任务:

请先配置WLAN基本业务。请结合自身业务需求,选择对应的CPE组网方式并满足相应的配置要求。

AP已经释放用于无线CPE上线的SSID。

连接示意

CPE由DC适配器供电,电源线可以使用凤凰段子电源线连接12V~48V DC电源或者PoE供电(LAN1(PoE)口, POE 802.3at 25.5W PD受电),PC使用网络线直连无线CPE的LAN1-LAN4。


图21-9 连线示意


登录CPE

无线CPE上电后,使用网线将PC和无线CPE的ETH口连接。

将PC中的以太网属性修改为静态IP,本例中将PC端IP地址设置为192.168.10.10/24。

打开浏览器输入192.168.10.1,登录管理页面,输入用户名和密码登录设备。

# 首次登录设备,请按提示设置密码。默认管理员账号为“root”,请妥善保管保存该密码。


点击放大


配置思路

组网方式


CPE侧配置步骤


CPE是否为下挂终端做网关


CPE是否建立EoGRE隧道


WLAN数据转发方式


(VAP模板下)


基本配置步骤


AGV漫游、双发选收、空口切片配置步骤



CPE和AC建立隧道


隧道转发


开启CPE的网关功能。

关联无线信号。

修改EoGRE地址。

(可选)为CPE下挂终端划分VLAN。

(可选)当有下行流量时,添加端口映射。

(可选)修改CPE虚拟上行地址。

配置AGV漫游功能。



CPE和AP建立隧道


隧道转发


开启CPE的网关功能。

关联无线信号。

(可选)为CPE下挂终端划分VLAN。

(可选)当有下行流量时,添加端口映射。

(可选)修改CPE虚拟上行地址。

配置双发选收功能。


配置AGV漫游功能。



CPE和AP建立隧道


直接转发


-




隧道转发


华为特性去使能。

开启CPE的网关功能。

关联无线信号。

(可选)当有下行流量时,添加端口映射。

-




直接转发


CPE不做网关


CPE和AC建立隧道


隧道转发


关闭CPE的网关功能。(缺省关闭)

关联无线信号。

修改EoGRE地址。

(可选)为CPE下挂终端划分VLAN。

(可选)修改CPE虚拟上行地址。

配置AGV漫游功能。


CPE不做网关


CPE和AC建立隧道


直接转发


-


CPE不做网关


CPE和AP建立隧道


隧道转发


关闭CPE的网关功能。(缺省关闭)

关联无线信号。

(可选)为CPE下挂终端划分VLAN。

(可选)修改CPE虚拟上行地址。

配置AGV漫游功能。


配置双发选收功能。


CPE不做网关


CPE和AP建立隧道


直接转发


-


配置步骤

开启CPE的网关功能。

缺省情况下,CPE的“网关功能使能”已关闭。


# 单击“下行 > 网关功能”,勾选“网关功能使能”,单击“保存”。


点击放大


关联无线信号。


如果开启双选收功能,请同时关联2.4G和5G频段。


本步骤中,以关联5G频段为例,2.4G频段的连接方法类似,此处不在赘述。


# 单击“上行 > 5G上行”。在“热点扫面”页面,单击“扫描”,选择需要连接的SSID,单击“下一步”。


点击放大



如果信号过多,未扫描到所需SSID,也可以直接点击“下一步”,手动输入SSID。


# 按需设置“认证方式”和“密码”,设置完成后,单击“下一步”。


下图为认证方式为WPA2-PSK。


点击放大


下图为认证方式为OPEN。


点击放大


上网方式可以为“手动输入IP(静态IP)”或者DHCP,按需选择。本例以静态IP为例。


# 设置上网方式为“手动输入IP(静态IP)”,输入IP地址等。单击“保存”。


点击放大


修改EoGRE地址。

如果组网是CPE与AC建立隧道,本步骤为必配步骤。如果组网是CPE与AP建立隧道,请保留5G/2G EoGRE DIP为169.254.1.10。


# 单击“上行 > 高级配置”。在“5G EoGRE配置”页面,修改5G EoGRE DIP地址,单击“保存”。


点击放大


此处DIP为AC上的地址,该地址为AC上与CPE建立EoGRE隧道的源地址。


(可选)为CPE下挂终端划分VLAN。

如果需要为CPE下挂终端划分VLAN,本步骤为必选步骤。如果CPE和AC/AP建立EoGRE隧道,则需要保证AC侧配置和CPE侧配置保持一致:


CPE和AC建立隧道:

[AC] interface Virtual-Ethernet0/0/1

[AC-Virtual-Ethernet0/0/1] port link-type trunk

[AC-Virtual-Ethernet0/0/1] undo port trunk allow-pass vlan 1

[AC-Virtual-Ethernet0/0/1] port trunk allow-pass vlan 102  ///VLAN 102为下挂终端VLAN

CPE和AP建立隧道:

[AC-wlan-view] cpe-tunnel-profile

[AC-wlan-cpe-tunnel-prof-cpe-tunnel] undo vlan allow-pass 1

[AC-wlan-cpe-tunnel-prof-cpe-tunnel] vlan allow-pass 102    ///VLAN 102为下挂终端VLAN

# 单击“上行 > 高级配置”。在“5G EoGRE配置”页面,勾选“VID使能”并填入下挂终端VLAN,单击“保存”。


点击放大


(可选)当有下行流量时,添加端口映射。

# 单击“下行 > 端口映射”。在“端口映射”页面,单击“新增”,输入IP地址、内外部端口,“保存”。


点击放大


IP地址为CPE下挂终端的IP地址(与CPE管理地址同网段。)


外部端口为上层服务器访问的端口。


内部端口为CPE下挂终端通信端口,即需要对外映射的原端口。


(可选)修改CPE虚拟上行地址。

# 单击“上行 > 虚拟上行”。在“虚拟上行配置”页面,选择上网方式为“静态IP”,输入IP地址等信息,单击“保存”。静态IP地址与CPE下挂终端相同网段。


点击放大


虚拟上行口可用于上层服务器和CPE下挂设备通过“IP+端口”方式通信,此时上层设备访问的IP地址即为虚拟上行口的IP地址。推荐配置为静态IP,用于和其他CPE下挂终端作区别。


华为特性去使能。

# 单击“上行 > 高级配置”。在“华为特性”页面,去掉勾选,修改配置后单击“保存”。


点击放大


配置AGV漫游功能。

# 单击“上行 > 高级配置”,勾选“漫游使能”并配置相应的漫游模式和阈值。缺省情况下,CPE的“漫游使能”已关闭。修改配置后单击“保存”。


点击放大


配置双发选收功能。

# 单击“上行 > 高级配置”,勾选“双发选收使能”。当前版本CPE缺省情况下,双发选收功能已开启。修改配置后单击“保存”。


点击放大


CPE侧配置(思林杰-SG1229-5)

前置条件

在配置CPE之前,AC侧需完成以下任务:

请先配置WLAN基本业务。请结合自身业务需求,选择对应的CPE组网方式并满足相应的配置要求。

AP已经释放用于无线CPE上线的SSID。

连接示意

CPE由DC适配器供电,电源线可以使用凤凰段子电源线连接12V~48V DC电源,PC使用网络线直连无线CPE的GE1-GE5。


图21-10 连线示意


登录CPE

无线CPE上电后,使用网线将PC和无线CPE的ETH口连接。

将PC中的以太网属性修改为静态IP,本例中将PC端IP地址设置为192.168.10.10/24。

打开浏览器输入192.168.10.1,登录管理页面,输入用户名和密码登录设备。

# 首次登录设备,请按提示设置密码。默认管理员账号为“root”,请妥善保管保存该密码。


点击放大


配置思路

组网方式


CPE侧配置步骤


CPE是否为下挂终端做网关


CPE是否建立EoGRE隧道


WLAN数据转发方式


(VAP模板下)


基本配置步骤


AGV漫游、双发选收配置步骤



CPE和AC建立隧道


隧道转发


开启CPE的网关功能。

关联无线信号。

修改EoGRE地址。

(可选)为CPE下挂终端划分VLAN。

(可选)当有下行流量时,添加端口映射。

(可选)修改CPE虚拟上行地址。

配置AGV漫游功能。



CPE和AP建立隧道


隧道转发


开启CPE的网关功能。

关联无线信号。

(可选)为CPE下挂终端划分VLAN。

(可选)当有下行流量时,添加端口映射。

(可选)修改CPE虚拟上行地址。

配置双发选收功能。


配置AGV漫游功能。



CPE和AP建立隧道


直接转发


-




隧道转发


华为特性去使能。

开启CPE的网关功能。

关联无线信号。

(可选)当有下行流量时,添加端口映射。

-




直接转发


CPE不做网关


CPE和AC建立隧道


隧道转发


关闭CPE的网关功能。(缺省关闭)

关联无线信号。

修改EoGRE地址。

(可选)为CPE下挂终端划分VLAN。

(可选)修改CPE虚拟上行地址。

配置AGV漫游功能。


CPE不做网关


CPE和AC建立隧道


直接转发


-


CPE不做网关


CPE和AP建立隧道


隧道转发


关闭CPE的网关功能。(缺省关闭)

关联无线信号。

(可选)为CPE下挂终端划分VLAN。

(可选)修改CPE虚拟上行地址。

配置AGV漫游功能。


配置双发选收功能。


CPE不做网关


CPE和AP建立隧道


直接转发


-


配置步骤

开启CPE的网关功能。

缺省情况下,CPE的“网关功能使能”已关闭。


# 单击“下行 > 网关功能”,勾选“网关功能使能”,单击“保存”。


点击放大


关联无线信号。


如果开启双选收功能,请同时关联2.4G和5G频段。


本步骤中,以关联5G频段为例,2.4G频段的连接方法类似,此处不在赘述。


# 单击“上行 > 5G上行”。在“热点扫面”页面,单击“扫描”,选择需要连接的SSID,单击“下一步”。


点击放大



如果信号过多,未扫描到所需SSID,也可以直接点击“下一步”,手动输入SSID。


# 按需设置“认证方式”和“密码”,设置完成后,单击“下一步”。


下图为认证方式为WPA2-PSK。


点击放大


下图为认证方式为OPEN。


点击放大


上网方式可以为“手动输入IP(静态IP)”或者DHCP,按需选择。本例以静态IP为例。


# 设置上网方式为“手动输入IP(静态IP)”,输入IP地址等。单击“保存”。


点击放大


修改EoGRE地址。

如果组网是CPE与AC建立隧道,本步骤为必配步骤。如果组网是CPE与AP建立隧道,请保留5G/2G EoGRE DIP为169.254.1.10。


# 单击“上行 > 高级配置”。在“5G EoGRE配置”页面,修改5G EoGRE DIP地址,单击“保存”。


点击放大


此处DIP为AC上的地址,该地址为AC上与CPE建立EoGRE隧道的源地址。


(可选)为CPE下挂终端划分VLAN。

如果需要为CPE下挂终端划分VLAN,本步骤为必选步骤。如果CPE和AC/AP建立EoGRE隧道,则需要保证AC侧配置和CPE侧配置保持一致:


CPE和AC建立隧道:

[AC] interface Virtual-Ethernet0/0/1

[AC-Virtual-Ethernet0/0/1] port link-type trunk

[AC-Virtual-Ethernet0/0/1] undo port trunk allow-pass vlan 1

[AC-Virtual-Ethernet0/0/1] port trunk allow-pass vlan 102  ///VLAN 102为下挂终端VLAN

CPE和AP建立隧道:

[AC-wlan-view] cpe-tunnel-profile

[AC-wlan-cpe-tunnel-prof-cpe-tunnel] undo vlan allow-pass 1

[AC-wlan-cpe-tunnel-prof-cpe-tunnel] vlan allow-pass 102    ///VLAN 102为下挂终端VLAN

# 单击“上行 > 高级配置”。在“5G EoGRE配置”页面,勾选“VID使能”并填入下挂终端VLAN,单击“保存”。


点击放大


(可选)当有下行流量时,添加端口映射。

# 单击“下行 > 端口映射”。在“端口映射”页面,单击“新增”,输入IP地址、内外部端口,“保存”。


点击放大


IP地址为CPE下挂终端的IP地址(与CPE管理地址同网段。)


外部端口为上层服务器访问的端口。


内部端口为CPE下挂终端通信端口,即需要对外映射的原端口。


(可选)修改CPE虚拟上行地址。

# 单击“上行 > 虚拟上行”。在“虚拟上行配置”页面,选择上网方式为“静态IP”,输入IP地址等信息,单击“保存”。静态IP地址与CPE下挂终端相同网段。


点击放大


虚拟上行口可用于上层服务器和CPE下挂设备通过“IP+端口”方式通信,此时上层设备访问的IP地址即为虚拟上行口的IP地址。推荐配置为静态IP,用于和其他CPE下挂终端作为区别。


华为特性去使能。

# 单击“上行 > 高级配置”。在“华为特性”页面,去掉勾选,修改配置后单击“保存”。


点击放大


配置AGV漫游功能。

# 单击“上行 > 高级配置”,勾选“漫游使能”并配置相应的漫游模式和阈值。缺省情况下,CPE的“漫游使能”已关闭。修改配置后单击“保存”。


点击放大


配置双发选收功能。

# 单击“上行 > 高级配置”,勾选“双发选收使能”。当前版本CPE缺省情况下,双发选收功能已开启。修改配置后单击“保存”。




推荐本站淘宝优惠价购买喜欢的宝贝:

image.png

本文链接:https://hqyman.cn/post/8558.html 非本站原创文章欢迎转载,原创文章需保留本站地址!

分享到:
打赏





休息一下~~


« 上一篇 下一篇 »

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

请先 登录 再评论,若不是会员请先 注册

您的IP地址是: