https://support.huawei.com/enterprise/zh/doc/EDOC1100407639/eb62f3b1
CPE基本组网
组网的基本概念
无线CPE隧道工作原理
CPE组网方式
配置CPE基本业务
(可选)配置CPE与AC建立EoGRE隧道
(可选)配置CPE与AP建立CPE隧道
CPE侧配置(九联)
CPE侧配置(思林杰-SG1229)
CPE侧配置(思林杰-SG1229-2)
CPE侧配置(思林杰-SG1229-5)
组网的基本概念
图21-3 CPE基本组网图
在CPE的组网中的几个角色如下:
WLAN AC:无线接入控制器AC负责AP的配置和管理功能。
WLAN AP:为无线终端提供无线网络接入功能,是连接无线网络和有线网络的桥梁。
无线CPE:无线CPE可将有线信号转无线信号,再通过AP实现设备的无线接入。
无线CPE可以和AC建立EoGRE隧道,也可以跟AP建立EoGRE隧道。
CPE和AP建立的EoGRE隧道,也被称为CPE隧道,在当无线CPE下挂有线终端接入时,有线终端的数据报文将通过CPE隧道透传至上层有线网络,具体报文处理流程参见无线CPE隧道工作原理。
CPE下挂终端:通过有线和CPE相连,通过CPE将有线信号转为无线信号,再通过AP实现设备的无线接入。
CPE下挂终端的网关:CPE下挂终的网关可部署在CPE上,也可部署在更上层的网络设备上。
CPE下挂终端的网关部署在CPE上的推荐使用场景:
只有上行流量(即CPE下挂终端->Server方向)无下行流量(即Server->CPE下挂终端方向)
存在下行流量,且CPE下挂终端的通信端口已知。
两种场景下,仅要求同一台CPE下挂终端的IP地址不能相同,不同CPE的下挂终端的IP地址可以相同。
在CPE的组网中的几个VLAN如下:
AP管理VLAN:负责传输通过CAPWAP隧道转发的报文,包括管理报文和通过CAPWAP隧道转发的业务数据报文。
业务VLAN:负责传输业务数据报文。
CPE下挂终端的VLAN:可将下挂终端划分到不同的VLAN内,保证业务隔离。
不同厂商划分方式略有差别:
九联:当CPE不做下挂终端的网关时,同一台CPE下,用不同VLAN区分不同流量。
思林杰:用不同VLAN区分不同CPE下终端的流量。
AP管理VLAN、业务VLAN和CPE下挂终端使用的VLAN不能相同。
无线CPE隧道工作原理
基本概念
无线CPE隧道是无线CPE和AP设备间建立的一种数据通道,其本质是EoGRE隧道。无线CPE作为普通终端与AP进行关联和认证后,为了使无线CPE和其下挂的有线终端信息均在WLAN网络中可见,可以对具备EoGRE能力的无线CPE配置桥接+EoGRE连接模式,进而在AP和无线CPE间建立无线CPE隧道。无线CPE下挂终端的原始数据通过无线CPE隧道转发至AP,之后可通过直接转发或隧道转发方式,最终透传到上层服务器。
无线CPE隧道的转发方式
与VAP模板下的数据转发方式类似,无线CPE隧道模板下转发方式分为直接转发和隧道转发,如图21-4所示。
隧道转发:是指CPE下挂有线终端的报文到达AP后,AP将其进行GRE解封装,再经过CAPWAP数据隧道封装后发送给AC,然后由AC再转发到上层网络。
直接转发:是指CPE下挂有线终端的报文到达AP后,AP将其进行GRE解封装,不经过CAPWAP数据隧道封装而直接转发到上层网络。
图21-4 无线CPE隧道模板下的直接转发和隧道转发
无线CPE隧道工作原理(无线CPE隧道为隧道转发)
以VAP模板下和无线CPE隧道模板下均为隧道转发方式为例,有线终端数据报文的转发处理流程如图21-5所示。
图21-5 无线CPE隧道工作原理(无线CPE隧道为隧道转发)
上行(有线终端-->Network):
无线CPE收到有线终端的报文后根据入端口配置打上对应的VLAN Tag,再封装GRE头并通过无线CPE隧道发给AP。
AP收到报文后将GRE解封装,并判断无线CPE隧道模板的转发方式。本例中,无线CPE隧道模板的转发方式为隧道转发,则数据报文将被发往CAPWAP隧道,此时需要判断报文是否携带VLAN Tag。若不携带,则打上缺省的VLAN ID后封装进CAPWAP隧道转发给AC;若携带,则判断VLAN是否允许通过,允许则接收,封装CAPWAP头并通过CAPWAP隧道转发给AC,不允许则丢弃。
AC收到报文后,将CAPWAP报文解封装,再将数据报文转发到上层网络。
下行(Network-->有线终端):
AC收到网络侧的报文后,根据ARP表查询有线终端的MAC地址,替换目的地址和VLAN;之后根据MAC地址和VLAN信息查询到出接口为CAPWAP隧道口,对报文进行CAPWAP封装后发送给对应AP。
AP收到报文后,将CAPWAP报文解封装,根据MAC地址和VLAN信息查询到出接口为无线CPE隧道口,对报文封装GRE头后发送给无线CPE。
无线CPE收到报文后,将GRE解封装,根据MAC地址和VLAN信息查询到对应出接口,发送给有线终端。
无线CPE隧道工作原理(无线CPE隧道为直接转发)
以VAP模板下为隧道转发方式、无线CPE隧道模板下为直接转发方式为例,有线终端数据报文的转发处理流程如图21-6所示。
图21-6 无线CPE隧道工作原理(无线CPE隧道为直接转发)
上行(有线终端-->Network):
无线CPE收到有线终端的报文后根据入端口配置打上对应的VLAN Tag,再封装GRE头并通过无线CPE隧道发给AP。
AP收到报文后将GRE解封装,并判断无线CPE隧道模板的转发方式。本例中,无线CPE隧道模板的转发方式为直接转发,则报文不会进入CAPWAP数据隧道封装而直接转发到上层网络。
下行(Network-->有线终端):
上层网络报文不经过CAPWAP数据隧道封装直接发给AP。
AP收到报文后,根据MAC地址和VLAN信息查询到出接口为无线CPE隧道口,对报文封装GRE头后发送给无线CPE。
无线CPE收到报文后,将GRE解封装,根据MAC地址和VLAN信息查询到对应出接口,发送给有线终端。
CPE组网方式
九联CPE
表21-7 九联CPE支持的组网方式
组网方式
可叠加特性
CPE是否为下挂终端做网关
CPE是否建立EoGRE隧道
WLAN数据转发方式
(VAP模板下)
是否可叠加AGV漫游
是否可叠加双发选收
是否可叠加空口切片
是
否
隧道转发
否
否
否
是
否
直接转发
否
否
否
否
CPE和AC建立隧道
隧道转发
是
否
否
否
CPE和AC建立隧道
直接转发
否
否
否
否
CPE和AP建立隧道
隧道转发
是
是
CPE设备暂时不支持空口切片
否
CPE和AP建立隧道
直接转发
否
否
否
CPE隧道模板配置直接转发方式时,不可以叠加AGV漫游、双发选收、空口切片。
思林杰CPE
表21-8 思林杰CPE支持的组网方式
组网方式
可叠加特性
CPE是否为下挂终端做网关
CPE是否建立EoGRE隧道
WLAN数据转发方式
(VAP模板下)
是否可叠加AGV漫游
是否可叠加双发选收
是否可叠加空口切片
是
CPE和AC建立隧道
隧道转发
是
否
否
是
CPE和AP建立隧道
隧道转发
是
是
否
是
CPE和AP建立隧道
直接转发
否
否
否
是
否
隧道转发
否
否
否
是
否
直接转发
否
否
否
CPE不做网关
CPE和AC建立隧道
隧道转发
是
否
否
CPE不做网关
CPE和AC建立隧道
直接转发
否
否
否
CPE不做网关
CPE和AP建立隧道
隧道转发
是
是
是
说明:部分思林杰CPE不支持空口切片功能
CPE不做网关
CPE和AP建立隧道
直接转发
否
否
否
CPE隧道模板配置直接转发方式时,不可以叠加AGV漫游、双发选收、空口切片。
配置CPE基本业务
配置流程
CPE基本业务的配置流程如下:
请结合自身业务需求,选择对应的CPE组网方式。
配置AP上线。
配置STA上线。此处STA是指CPE设备,在配置过程中,请满足所选CPE组网方式下的配置要求,AP已经释放用于无线CPE上线的SSID。
以下步骤为可选。
(可选)配置CPE与AC建立EoGRE隧道
(可选)配置CPE与AP建立CPE隧道
根据CPE设备型号,在CPE侧进行配置。
CPE侧配置(九联)
CPE侧配置(思林杰-SG1229)
CPE侧配置(思林杰-SG1229-2)
CPE侧配置(思林杰-SG1229-5)
(可选)配置CPE与AC建立EoGRE隧道
背景信息
以下配置仅以AC侧为例展示配置过程。
本配置为AC建立EoGRE隧道的基本配置,更多EoGRE的配置参数可参见:配置GRE隧道。
如果AC配置了VRRP备份组,则在配置GRE隧道时,需要将Tunnel的源地址配置为VRRP备份组的虚拟IP地址。
建议关闭BSS Color功能。
操作步骤
执行命令system-view,进入系统视图。
执行命令interface virtual-ethernet ve-number,创建并进入VE接口视图。
执行命令port link-type trunk,配置VE接口的链路类型为Trunk。
执行命令undo port trunk allow-pass vlan 1,配置VE接口退出VLAN 1。
执行命令port trunk allow-pass vlan { { vlan-id1 [ to vlan-id2 ] }&<1-10> | all },配置VE接口加入的VLAN。
执行命令quit,返回系统视图。
执行命令interface tunnel interface-number,进入Tunnel接口视图。
执行命令ip address ip-address { mask | mask-length } [ sub ],配置Tunnel接口的IPv4地址。
执行命令tunnel-protocol gre,配置Tunnel接口的隧道协议为GRE。
执行命令source source-ip-address,配置Tunnel的源地址。
配置隧道时,隧道的源地址、目的地址,不能再为GRE隧道接口。
此处为AC侧EoGRE隧道配置的源地址和目的地址,将作为CPE侧EoGRE隧道的目的地址和源地址。
执行命令destination dest-ip-address,配置Tunnel的目的地址。
执行命令map interface virtual-ethernet ve-number,配置将VE接口绑定到Tunnel接口。
缺省情况下,Tunnel接口上没有绑定VE接口。
检查配置结果
执行命令display interface virtual-ethernet [ ve-number ],查看VE接口的状态和统计信息。
执行命令display tunnel mapping [ interface tunnel interface-number ],查看Tunnel接口和VE接口的绑定关系。
(可选)配置CPE与AP建立CPE隧道
背景信息
以下配置仅以AC侧为例展示配置过程。
在AP与CPE之间建立的EoGRE隧道,又称为CPE隧道,当无线CPE下挂有线终端接入时,有线终端的数据报文将通过CPE隧道透传至上层有线网络。
CPE隧道模板配置完成后,需要将CPE隧道模板引用到VAP模板。
CPE需要具备EoGRE能力,支持将下挂有线终端的数据报文进行EoGRE封装,并发送给AP。
当建立CPE隧道时,CPE设备不支持在Navi AC认证的组网场景下使用。
操作步骤
执行命令system-view,进入系统视图。
执行命令wlan,进入WLAN视图。
执行命令cpe-tunnel-profile name profile-name,创建CPE隧道模板,并进入模板视图。
缺省情况下,系统上未创建CPE隧道模板。
(可选)执行命令vlan pvid vlan-id,配置CPE隧道对应接口上的PVID。
缺省情况下,CPE隧道对应接口上的PVID为1。
(可选)执行命令vlan allow-pass { { vlan-id1 [ to vlan-id2 ] }&<1-10> },配置CPE隧道对应接口上允许通过的VLAN。
缺省情况下,CPE隧道对应接口上的PVID为1,允许通过VLAN1。
(可选)执行命令forward-mode { direct-forward | tunnel },配置CPE隧道的数据转发方式。
缺省情况下,CPE隧道的数据转发方式为隧道转发。
执行命令quit,返回WLAN视图。
执行命令vap-profile name profile-name,进入VAP模板视图。
执行命令cpe-tunnel-profile profile-name,在VAP模板中引用CPE隧道模板。
缺省情况下,VAP模板中未引用CPE隧道模板。
CPE侧配置(九联)
前置条件
在配置CPE之前,AC侧需完成以下任务:
请先配置WLAN基本业务。请结合自身业务需求,选择对应的CPE组网方式并满足相应的配置要求。
AP已经释放用于无线CPE上线的SSID。
本例中使用的无线CPE为九联,型号为UNR032H,无线CPE软件版本为V200R022C10。不同版本可能会有差异,请以实际设备为准。
连接示意
CPE由DC适配器供电,电源线使用凤凰端子电源线连接12V/2A电源适配器,PC使用CAT6网络线直连无线CPE的任意LAN口。
图21-7 连接示意
点击放大
登录CPE
无线CPE上电后,使用网线将PC和无线CPE的任意LAN口连接。
将PC中的以太网属性修改为静态IP,本例中将PC端IP地址设置为192.168.1.10/24。
打开浏览器输入192.168.1.1,登录管理页面,输入用户名和密码登录设备。
# 首次登录设备,请按提示设置密码。请妥善保管保存该密码。
点击放大
配置思路
组网方式
CPE侧配置步骤
CPE是否为下挂终端做网关
CPE是否建立EoGRE隧道
WLAN数据转发方式
(VAP模板下)
基本配置步骤
漫游、双发选收配置步骤
是
否
隧道转发
(可选)关闭iConnect功能。如果无线CPE为非iConnect接入,本步骤为必配步骤。
开启CPE的网关功能。
选择无线CPE的上行网络。
配置无线CPE WAN口的IP地址。
关联无线信号。
(可选)配置无线CPE下挂终端使用的局域网。
(可选)当有下行流量时,添加端口映射。
-
是
否
直接转发
-
否
CPE和AC建立隧道
隧道转发
(可选)关闭iConnect功能。如果无线CPE为非iConnect接入,本步骤为必配步骤。
关闭CPE的网关功能。(缺省关闭)
选择无线CPE的上行网络。
配置无线CPE WAN口的IP地址。
关联无线信号。
修改EoGRE隧道参数。
(可选)为CPE下挂终端划分VLAN。
配置漫游功能。
否
CPE和AC建立隧道
直接转发
-
否
CPE和AP建立隧道
隧道转发
(可选)关闭iConnect功能。如果无线CPE为非iConnect接入,本步骤为必配步骤。
关闭CPE的网关功能。(缺省关闭)
选择无线CPE的上行网络。
配置无线CPE WAN口的IP地址。
关联无线信号。
修改EoGRE隧道参数。
配置无线CPE的EoGRE心跳间隔。
(可选)为CPE下挂终端划分VLAN。
配置漫游功能。
配置双发选收功能。
否
CPE和AP建立隧道
直接转发
-
配置步骤
(可选)关闭iConnect功能。
如果无线CPE为非iConnect接入,本步骤为必配步骤。如果无线CPE通过iConnect接入,则本步骤跳过。
# 单击“无线 > 其他配置 > IConnect配置”,关闭iConnect功能,单击“保存”。该修改需要重启设备后生效。
点击放大
开启CPE的网关功能。
缺省情况下,CPE的设备模式是桥接。
# 单击“网络 > 模式配置 > 设备模式配置”,配置设备模式为网关。单击“保存”。该修改需要重启设备后生效。
点击放大
选择无线CPE的上行网络。
# 单击“网络 > WAN配置 > 接口”,在“网络选择”根据网络配置需求选择2.4G、5G。此处示例选择5G。
# 单击“保存”。
点击放大
配置无线CPE WAN口的IP地址。
# 单击“网络 > WAN配置 > IP配置”,在“IP模式”中选择“静态IP地址”,手动输入静态IP地址、子网掩码、网关地址、DNS,单击“保存”。
# 单击“保存”。
用户可设置为静态或者DHCP动态获取的方式,本节以静态IP地址为例。对静态IP地址模式:
当组网方案为无线CPE与AC建立隧道时,该IP地址需要与AC上配置的Tunnel接口下的目的IP地址一致,否则在无线CPE地址发生变化时会导致EoGRE隧道建立失败。
当组网方案为无线CPE与AP建立隧道时,需要确保该地址在AP业务VLAN对应的地址段内。
点击放大
关联无线信号。
如果开启双选收功能,请同时关联2.4G和5G频段。
本步骤中,以关联5G频段为例,2.4G频段的连接方法类似,此处不在赘述。
# 单击“无线 > 5G网络配置”。在“站点扫描”页面,单击“扫描”,选择需要连接的SSID,单击“下一步”。
点击放大
# 按需设置“认证方式”和“密码”,设置完成后,单击“下一步”。
下图为认证方式为WPA-PSK。
点击放大
下图为认证方式为OPEN。
点击放大
(可选)配置无线CPE下挂终端使用的IP地址。
# 单击“网络 > 模式配置 > 管理IP配置”,配置无线CPE的管理地址。
# 单击“保存”。该配置需重启设备后生效。
点击放大
无线CPE管理地址即无线CPE在网关模式下开启下挂终端DHCP服务器的网关地址。
# 单击“网络 > DHCP配置 > DHCP配置”,开启DHCP服务器,并指定DHCP的起始地址和终止地址。
# 单击“保存”。
点击放大
开启DHCP之后,配置的起始地址和终止地址需要与无线CPE管理地址在同一网段。
修改EoGRE隧道参数。
本例以5G建立EoGRE隧道为例。
# 单击“网络 > EoGRE配置 > 隧道配置”,勾选“5G EoGRE使能”,填写5G源IP地址、5G目的IP地址、5G MTU设置(推荐使用默认值)。
CPE和AC建立隧道:SIP填写之前配置的无线CPE上行网络的IP地址,该地址要求与AC上Tunnel接口配置的目的IP地址一致。DIP填写AC上Tunnel接口下配置的源IP地址。
CPE和AP建立隧道:SIP地址使用无线CPE自动填充的IP地址,DIP地址填写169.254.1.10。
# 单击“保存”。
点击放大
配置无线CPE的EoGRE心跳间隔。
# 单击“网络 > EoGRE配置 > 心跳配置”,开启心跳使能功能,且配置心跳间隔为5秒(5000毫秒),重试次数为5次。
# 单击“保存”。
点击放大
(可选)为CPE下挂终端划分VLAN。
如果需要为CPE下挂终端划分VLAN,本步骤为必选步骤。如果CPE和AC/AP建立EoGRE隧道,则需要保证AC侧配置和CPE侧配置保持一致:
CPE和AC建立隧道:
[AC] interface Virtual-Ethernet0/0/1
[AC-Virtual-Ethernet0/0/1] port link-type trunk
[AC-Virtual-Ethernet0/0/1] undo port trunk allow-pass vlan 1
[AC-Virtual-Ethernet0/0/1] port trunk allow-pass vlan 102 103 104 105 ///VLAN 102-105为下挂终端VLAN
CPE和AP建立隧道:
[AC-wlan-view] cpe-tunnel-profile
[AC-wlan-cpe-tunnel-prof-cpe-tunnel] undo vlan allow-pass 1
[AC-wlan-cpe-tunnel-prof-cpe-tunnel] vlan allow-pass 102 103 104 105 ///VLAN 102-105为下挂终端VLAN
# 单击“接口 > VLAN管理 > VLAN管理”,“VLAN设置”选择端口VLAN,设置不同LAN口使用不同VLAN。注意LAN口配置的VLAN需要与AC上配置的VLAN一一对应。
# 单击“保存”。
点击放大
(可选)当有下行流量时,添加端口映射。
# 单击“网络 > 端口映射”。在“端口映射”页面,单击“新建”,输入外部端口、协议、内部端口、内部IP,单击“保存”。
点击放大
外部端口为上层服务器访问的端口。
内部IP地址为CPE下挂终端的IP地址(与CPE管理地址同网段。)
内部端口为CPE下挂终端通信端口,即需要对外映射的原端口。
配置漫游功能。
# 单击“无线 > 漫游配置 > 漫游配置”,按需配置相应的漫游模式和阈值。缺省情况下,CPE的“漫游使能”漫游是普通漫游。修改配置后单击“保存”。
点击放大
配置双发选收功能。
# 单击“网络 > 双发选收 > 双发选收”,勾选“双发选收使能”。当前版本CPE缺省情况下,双发选收功能已经开启。修改配置后单击“保存”。
如果配置双发选收功能,则在选择无线CPE的上行网络时选择“双发选收”。
点击放大
CPE侧配置(思林杰-SG1229)
前置条件
在配置CPE之前,AC侧需完成以下任务:
请先配置WLAN基本业务。请结合自身业务需求,选择对应的CPE组网方式并满足相应的配置要求。
AP已经释放用于无线CPE上线的SSID。
本例中使用的无线CPE为思林杰,型号为SG1229,软件版本为V100R022C00。不同版本可能会有差异,请以实际设备为准。
连接示意
CPE由DC适配器供电,电源线使用TYPE-C电源线连接5V/3A电源适配器,PC使用CAT6网络线直连无线CPE的ETH口。
图21-8 连接示意
登录CPE
无线CPE上电后,使用网线将PC和无线CPE的ETH口连接。
将PC中的以太网属性修改为静态IP,本例中将PC端IP地址设置为192.168.10.10/24。
打开浏览器输入192.168.10.1,登录管理页面,输入用户名和密码登录设备。
# 首次登录设备,请按提示设置密码。默认管理员账号为“root”,请妥善保管保存该密码。
点击放大
配置思路
组网方式
CPE侧配置步骤
CPE是否为下挂终端做网关
CPE是否建立EoGRE隧道
WLAN数据转发方式
(VAP模板下)
基本配置步骤
AGV漫游、双发选收、空口切片配置步骤
是
CPE和AC建立隧道
隧道转发
开启CPE的网关功能。
(可选)关闭iConnect功能。如果无线CPE为非iConnect接入,本步骤为必配步骤。iConnect功能缺省开启。
关联无线信号。
修改EoGRE地址。
(可选)为CPE下挂终端划分VLAN。
(可选)当有下行流量时,添加端口映射。
(可选)修改CPE虚拟上行地址。
配置AGV漫游功能。
是
CPE和AP建立隧道
隧道转发
开启CPE的网关功能。
(可选)关闭iConnect功能。如果无线CPE为非iConnect接入,本步骤为必配步骤。iConnect功能缺省开启。
关联无线信号。
(可选)为CPE下挂终端划分VLAN。
(可选)当有下行流量时,添加端口映射。
(可选)修改CPE虚拟上行地址。
配置双发选收功能。
配置AGV漫游功能。
是
CPE和AP建立隧道
直接转发
-
是
否
隧道转发
(可选)关闭iConnect功能。如果无线CPE为非iConnect接入,本步骤为必配步骤。iConnect功能缺省开启。
开启CPE的网关功能。
关联无线信号。
(可选)当有下行流量时,添加端口映射。
-
是
否
直接转发
CPE不做网关
CPE和AC建立隧道
隧道转发
关闭CPE的网关功能。(缺省关闭)
(可选)关闭iConnect功能。如果无线CPE为非iConnect接入,本步骤为必配步骤。iConnect功能缺省开启。
关联无线信号。
修改EoGRE地址。
(可选)为CPE下挂终端划分VLAN。
(可选)修改CPE虚拟上行地址。
配置AGV漫游功能。
CPE不做网关
CPE和AC建立隧道
直接转发
-
CPE不做网关
CPE和AP建立隧道
隧道转发
关闭CPE的网关功能。(缺省关闭)
(可选)关闭iConnect功能。如果无线CPE为非iConnect接入,本步骤为必配步骤。iConnect功能缺省开启。
关联无线信号。
(可选)为CPE下挂终端划分VLAN。
(可选)修改CPE虚拟上行地址。
配置AGV漫游功能。
配置双发选收功能。
配置空口切片功能。
CPE不做网关
CPE和AP建立隧道
直接转发
-
配置步骤
开启CPE的网关功能。
缺省情况下,CPE的“网关功能使能”已关闭。
# 单击“下行 > 网关功能”,勾选“网关功能使能”,单击“保存”。
点击放大
(可选)关闭iConnect功能。
如果无线CPE为非iConnect接入,本步骤为必配步骤。如果无线CPE通过iConnect接入,则本步骤跳过。iConnect功能缺省开启。
# 单击“上行 > 高级配置”,关闭iConnect功能。缺省情况下,CPE的“IConnect使能”已开启。单击“保存”。
点击放大
关联无线信号。
如果开启双选收功能,请同时关联2.4G和5G频段。
本步骤中,以关联5G频段为例,2.4G频段的连接方法类似,此处不在赘述。
# 单击“上行 > 5G上行”。在“热点扫面”页面,单击“扫描”,选择需要连接的SSID,单击“下一步”。
点击放大
如果信号过多,未扫描到所需SSID,也可以直接点击“下一步”,手动输入SSID。
# 按需设置“认证方式”和“密码”,设置完成后,单击“下一步”。
下图为认证方式为WPA2-PSK。
点击放大
下图为认证方式为OPEN。
点击放大
上网方式可以为“手动输入IP(静态IP)”或者DHCP,按需选择。本例以静态IP为例。
# 设置上网方式为“手动输入IP(静态IP)”,输入IP地址等。单击“保存”。
点击放大
修改EoGRE地址。
如果组网是CPE与AC建立隧道,本步骤为必配步骤。如果组网是CPE与AP建立隧道,请保留5G/2G EoGRE DIP为169.254.1.10。
# 单击“上行 > 高级配置”。在“5G EoGRE配置”页面,修改5G EoGRE DIP地址,单击“保存”。
点击放大
此处DIP为AC上的地址,该地址为AC上与CPE建立EoGRE隧道的源地址。
(可选)为CPE下挂终端划分VLAN。
如果需要为CPE下挂终端划分VLAN,本步骤为必选步骤。如果CPE和AC/AP建立EoGRE隧道,则需要保证AC侧配置和CPE侧配置保持一致:
CPE和AC建立隧道:
[AC] interface Virtual-Ethernet0/0/1
[AC-Virtual-Ethernet0/0/1] port link-type trunk
[AC-Virtual-Ethernet0/0/1] undo port trunk allow-pass vlan 1
[AC-Virtual-Ethernet0/0/1] port trunk allow-pass vlan 102 ///VLAN 102为下挂终端VLAN
CPE和AP建立隧道:
[AC-wlan-view] cpe-tunnel-profile
[AC-wlan-cpe-tunnel-prof-cpe-tunnel] undo vlan allow-pass 1
[AC-wlan-cpe-tunnel-prof-cpe-tunnel] vlan allow-pass 102 ///VLAN 102为下挂终端VLAN
# 单击“上行 > 高级配置”。在“5G EoGRE配置”页面,勾选“VID使能”并填入下挂终端VLAN,单击“保存”。
点击放大
(可选)当有下行流量时,添加端口映射。
# 单击“下行 > 端口映射”。在“端口映射”页面,单击“新增”,输入IP地址、内外部端口,“保存”。
点击放大
IP地址为CPE下挂终端的IP地址(与CPE管理地址同网段。)
外部端口为上层服务器访问的端口。
内部端口为CPE下挂终端通信端口,即需要对外映射的原端口。
(可选)修改CPE虚拟上行地址。
# 单击“上行 > 虚拟上行”。在“虚拟上行”页面,选择上网方式为“静态IP”,输入IP地址等信息,单击“保存”。静态IP地址与CPE下挂终端相同网段。
点击放大
虚拟上行口可用于上层服务器和CPE下挂设备通过“IP+端口”方式通信,此时上层设备访问的IP地址即为虚拟上行口的IP地址。推荐配置为静态IP,用于和其他CPE下挂终端作为区别。
配置AGV漫游功能。
# 单击“上行 > 高级配置”,勾选“漫游使能”并配置相应的漫游模式和阈值。缺省情况下,CPE的“漫游使能”已开启。修改配置后单击“保存”。
点击放大
配置双发选收功能。
# 单击“上行 > 高级配置”,勾选“双发选收使能”。当前版本CPE缺省情况下,双发选收功能已开启。修改配置后单击“保存”。
点击放大
配置空口切片功能。
# 单击“上行 > 高级配置”,勾选“双发选收使能”和“切片使能”,去掉勾选“漫游使能”。当前版本CPE缺省情况下,“双发选收使能”已开启,“切片使能”未开启,“漫游使能”已开启。修改配置后单击“保存”。
点击放大
CPE侧配置(思林杰-SG1229-2)
前置条件
在配置CPE之前,AC侧需完成以下任务:
请先配置WLAN基本业务。请结合自身业务需求,选择对应的CPE组网方式并满足相应的配置要求。
AP已经释放用于无线CPE上线的SSID。
连接示意
CPE由DC适配器供电,电源线可以使用凤凰段子电源线连接12V~48V DC电源或者PoE供电(LAN1(PoE)口, POE 802.3at 25.5W PD受电),PC使用网络线直连无线CPE的LAN1-LAN4。
图21-9 连线示意
登录CPE
无线CPE上电后,使用网线将PC和无线CPE的ETH口连接。
将PC中的以太网属性修改为静态IP,本例中将PC端IP地址设置为192.168.10.10/24。
打开浏览器输入192.168.10.1,登录管理页面,输入用户名和密码登录设备。
# 首次登录设备,请按提示设置密码。默认管理员账号为“root”,请妥善保管保存该密码。
点击放大
配置思路
组网方式
CPE侧配置步骤
CPE是否为下挂终端做网关
CPE是否建立EoGRE隧道
WLAN数据转发方式
(VAP模板下)
基本配置步骤
AGV漫游、双发选收、空口切片配置步骤
是
CPE和AC建立隧道
隧道转发
开启CPE的网关功能。
关联无线信号。
修改EoGRE地址。
(可选)为CPE下挂终端划分VLAN。
(可选)当有下行流量时,添加端口映射。
(可选)修改CPE虚拟上行地址。
配置AGV漫游功能。
是
CPE和AP建立隧道
隧道转发
开启CPE的网关功能。
关联无线信号。
(可选)为CPE下挂终端划分VLAN。
(可选)当有下行流量时,添加端口映射。
(可选)修改CPE虚拟上行地址。
配置双发选收功能。
配置AGV漫游功能。
是
CPE和AP建立隧道
直接转发
-
是
否
隧道转发
华为特性去使能。
开启CPE的网关功能。
关联无线信号。
(可选)当有下行流量时,添加端口映射。
-
是
否
直接转发
CPE不做网关
CPE和AC建立隧道
隧道转发
关闭CPE的网关功能。(缺省关闭)
关联无线信号。
修改EoGRE地址。
(可选)为CPE下挂终端划分VLAN。
(可选)修改CPE虚拟上行地址。
配置AGV漫游功能。
CPE不做网关
CPE和AC建立隧道
直接转发
-
CPE不做网关
CPE和AP建立隧道
隧道转发
关闭CPE的网关功能。(缺省关闭)
关联无线信号。
(可选)为CPE下挂终端划分VLAN。
(可选)修改CPE虚拟上行地址。
配置AGV漫游功能。
配置双发选收功能。
CPE不做网关
CPE和AP建立隧道
直接转发
-
配置步骤
开启CPE的网关功能。
缺省情况下,CPE的“网关功能使能”已关闭。
# 单击“下行 > 网关功能”,勾选“网关功能使能”,单击“保存”。
点击放大
关联无线信号。
如果开启双选收功能,请同时关联2.4G和5G频段。
本步骤中,以关联5G频段为例,2.4G频段的连接方法类似,此处不在赘述。
# 单击“上行 > 5G上行”。在“热点扫面”页面,单击“扫描”,选择需要连接的SSID,单击“下一步”。
点击放大
如果信号过多,未扫描到所需SSID,也可以直接点击“下一步”,手动输入SSID。
# 按需设置“认证方式”和“密码”,设置完成后,单击“下一步”。
下图为认证方式为WPA2-PSK。
点击放大
下图为认证方式为OPEN。
点击放大
上网方式可以为“手动输入IP(静态IP)”或者DHCP,按需选择。本例以静态IP为例。
# 设置上网方式为“手动输入IP(静态IP)”,输入IP地址等。单击“保存”。
点击放大
修改EoGRE地址。
如果组网是CPE与AC建立隧道,本步骤为必配步骤。如果组网是CPE与AP建立隧道,请保留5G/2G EoGRE DIP为169.254.1.10。
# 单击“上行 > 高级配置”。在“5G EoGRE配置”页面,修改5G EoGRE DIP地址,单击“保存”。
点击放大
此处DIP为AC上的地址,该地址为AC上与CPE建立EoGRE隧道的源地址。
(可选)为CPE下挂终端划分VLAN。
如果需要为CPE下挂终端划分VLAN,本步骤为必选步骤。如果CPE和AC/AP建立EoGRE隧道,则需要保证AC侧配置和CPE侧配置保持一致:
CPE和AC建立隧道:
[AC] interface Virtual-Ethernet0/0/1
[AC-Virtual-Ethernet0/0/1] port link-type trunk
[AC-Virtual-Ethernet0/0/1] undo port trunk allow-pass vlan 1
[AC-Virtual-Ethernet0/0/1] port trunk allow-pass vlan 102 ///VLAN 102为下挂终端VLAN
CPE和AP建立隧道:
[AC-wlan-view] cpe-tunnel-profile
[AC-wlan-cpe-tunnel-prof-cpe-tunnel] undo vlan allow-pass 1
[AC-wlan-cpe-tunnel-prof-cpe-tunnel] vlan allow-pass 102 ///VLAN 102为下挂终端VLAN
# 单击“上行 > 高级配置”。在“5G EoGRE配置”页面,勾选“VID使能”并填入下挂终端VLAN,单击“保存”。
点击放大
(可选)当有下行流量时,添加端口映射。
# 单击“下行 > 端口映射”。在“端口映射”页面,单击“新增”,输入IP地址、内外部端口,“保存”。
点击放大
IP地址为CPE下挂终端的IP地址(与CPE管理地址同网段。)
外部端口为上层服务器访问的端口。
内部端口为CPE下挂终端通信端口,即需要对外映射的原端口。
(可选)修改CPE虚拟上行地址。
# 单击“上行 > 虚拟上行”。在“虚拟上行配置”页面,选择上网方式为“静态IP”,输入IP地址等信息,单击“保存”。静态IP地址与CPE下挂终端相同网段。
点击放大
虚拟上行口可用于上层服务器和CPE下挂设备通过“IP+端口”方式通信,此时上层设备访问的IP地址即为虚拟上行口的IP地址。推荐配置为静态IP,用于和其他CPE下挂终端作区别。
华为特性去使能。
# 单击“上行 > 高级配置”。在“华为特性”页面,去掉勾选,修改配置后单击“保存”。
点击放大
配置AGV漫游功能。
# 单击“上行 > 高级配置”,勾选“漫游使能”并配置相应的漫游模式和阈值。缺省情况下,CPE的“漫游使能”已关闭。修改配置后单击“保存”。
点击放大
配置双发选收功能。
# 单击“上行 > 高级配置”,勾选“双发选收使能”。当前版本CPE缺省情况下,双发选收功能已开启。修改配置后单击“保存”。
点击放大
CPE侧配置(思林杰-SG1229-5)
前置条件
在配置CPE之前,AC侧需完成以下任务:
请先配置WLAN基本业务。请结合自身业务需求,选择对应的CPE组网方式并满足相应的配置要求。
AP已经释放用于无线CPE上线的SSID。
连接示意
CPE由DC适配器供电,电源线可以使用凤凰段子电源线连接12V~48V DC电源,PC使用网络线直连无线CPE的GE1-GE5。
图21-10 连线示意
登录CPE
无线CPE上电后,使用网线将PC和无线CPE的ETH口连接。
将PC中的以太网属性修改为静态IP,本例中将PC端IP地址设置为192.168.10.10/24。
打开浏览器输入192.168.10.1,登录管理页面,输入用户名和密码登录设备。
# 首次登录设备,请按提示设置密码。默认管理员账号为“root”,请妥善保管保存该密码。
点击放大
配置思路
组网方式
CPE侧配置步骤
CPE是否为下挂终端做网关
CPE是否建立EoGRE隧道
WLAN数据转发方式
(VAP模板下)
基本配置步骤
AGV漫游、双发选收配置步骤
是
CPE和AC建立隧道
隧道转发
开启CPE的网关功能。
关联无线信号。
修改EoGRE地址。
(可选)为CPE下挂终端划分VLAN。
(可选)当有下行流量时,添加端口映射。
(可选)修改CPE虚拟上行地址。
配置AGV漫游功能。
是
CPE和AP建立隧道
隧道转发
开启CPE的网关功能。
关联无线信号。
(可选)为CPE下挂终端划分VLAN。
(可选)当有下行流量时,添加端口映射。
(可选)修改CPE虚拟上行地址。
配置双发选收功能。
配置AGV漫游功能。
是
CPE和AP建立隧道
直接转发
-
是
否
隧道转发
华为特性去使能。
开启CPE的网关功能。
关联无线信号。
(可选)当有下行流量时,添加端口映射。
-
是
否
直接转发
CPE不做网关
CPE和AC建立隧道
隧道转发
关闭CPE的网关功能。(缺省关闭)
关联无线信号。
修改EoGRE地址。
(可选)为CPE下挂终端划分VLAN。
(可选)修改CPE虚拟上行地址。
配置AGV漫游功能。
CPE不做网关
CPE和AC建立隧道
直接转发
-
CPE不做网关
CPE和AP建立隧道
隧道转发
关闭CPE的网关功能。(缺省关闭)
关联无线信号。
(可选)为CPE下挂终端划分VLAN。
(可选)修改CPE虚拟上行地址。
配置AGV漫游功能。
配置双发选收功能。
CPE不做网关
CPE和AP建立隧道
直接转发
-
配置步骤
开启CPE的网关功能。
缺省情况下,CPE的“网关功能使能”已关闭。
# 单击“下行 > 网关功能”,勾选“网关功能使能”,单击“保存”。
点击放大
关联无线信号。
如果开启双选收功能,请同时关联2.4G和5G频段。
本步骤中,以关联5G频段为例,2.4G频段的连接方法类似,此处不在赘述。
# 单击“上行 > 5G上行”。在“热点扫面”页面,单击“扫描”,选择需要连接的SSID,单击“下一步”。
点击放大
如果信号过多,未扫描到所需SSID,也可以直接点击“下一步”,手动输入SSID。
# 按需设置“认证方式”和“密码”,设置完成后,单击“下一步”。
下图为认证方式为WPA2-PSK。
点击放大
下图为认证方式为OPEN。
点击放大
上网方式可以为“手动输入IP(静态IP)”或者DHCP,按需选择。本例以静态IP为例。
# 设置上网方式为“手动输入IP(静态IP)”,输入IP地址等。单击“保存”。
点击放大
修改EoGRE地址。
如果组网是CPE与AC建立隧道,本步骤为必配步骤。如果组网是CPE与AP建立隧道,请保留5G/2G EoGRE DIP为169.254.1.10。
# 单击“上行 > 高级配置”。在“5G EoGRE配置”页面,修改5G EoGRE DIP地址,单击“保存”。
点击放大
此处DIP为AC上的地址,该地址为AC上与CPE建立EoGRE隧道的源地址。
(可选)为CPE下挂终端划分VLAN。
如果需要为CPE下挂终端划分VLAN,本步骤为必选步骤。如果CPE和AC/AP建立EoGRE隧道,则需要保证AC侧配置和CPE侧配置保持一致:
CPE和AC建立隧道:
[AC] interface Virtual-Ethernet0/0/1
[AC-Virtual-Ethernet0/0/1] port link-type trunk
[AC-Virtual-Ethernet0/0/1] undo port trunk allow-pass vlan 1
[AC-Virtual-Ethernet0/0/1] port trunk allow-pass vlan 102 ///VLAN 102为下挂终端VLAN
CPE和AP建立隧道:
[AC-wlan-view] cpe-tunnel-profile
[AC-wlan-cpe-tunnel-prof-cpe-tunnel] undo vlan allow-pass 1
[AC-wlan-cpe-tunnel-prof-cpe-tunnel] vlan allow-pass 102 ///VLAN 102为下挂终端VLAN
# 单击“上行 > 高级配置”。在“5G EoGRE配置”页面,勾选“VID使能”并填入下挂终端VLAN,单击“保存”。
点击放大
(可选)当有下行流量时,添加端口映射。
# 单击“下行 > 端口映射”。在“端口映射”页面,单击“新增”,输入IP地址、内外部端口,“保存”。
点击放大
IP地址为CPE下挂终端的IP地址(与CPE管理地址同网段。)
外部端口为上层服务器访问的端口。
内部端口为CPE下挂终端通信端口,即需要对外映射的原端口。
(可选)修改CPE虚拟上行地址。
# 单击“上行 > 虚拟上行”。在“虚拟上行配置”页面,选择上网方式为“静态IP”,输入IP地址等信息,单击“保存”。静态IP地址与CPE下挂终端相同网段。
点击放大
虚拟上行口可用于上层服务器和CPE下挂设备通过“IP+端口”方式通信,此时上层设备访问的IP地址即为虚拟上行口的IP地址。推荐配置为静态IP,用于和其他CPE下挂终端作为区别。
华为特性去使能。
# 单击“上行 > 高级配置”。在“华为特性”页面,去掉勾选,修改配置后单击“保存”。
点击放大
配置AGV漫游功能。
# 单击“上行 > 高级配置”,勾选“漫游使能”并配置相应的漫游模式和阈值。缺省情况下,CPE的“漫游使能”已关闭。修改配置后单击“保存”。
点击放大
配置双发选收功能。
# 单击“上行 > 高级配置”,勾选“双发选收使能”。当前版本CPE缺省情况下,双发选收功能已开启。修改配置后单击“保存”。
推荐本站淘宝优惠价购买喜欢的宝贝:
本文链接:https://hqyman.cn/post/8558.html 非本站原创文章欢迎转载,原创文章需保留本站地址!
休息一下~~