華三H3C無線AC、AP模式與上線解析

2022年10月03日11:59:59 科技 1338

一、前言
通常將AP分為胖AP(Fat AP)和瘦AP(Fit AP),其中胖AP又包含本地管理與雲管理模式。
AC部署方式分為旁掛和直連模式,網關部署分為AC網關和其他網關。

二、AC部署方式
1、最簡單的部署方式,即AP直接連接到AC埠上,AC本身配置網關和VLAN,客戶端以AC作為網關上網,此方式為AC網關+直連二層+瘦AP模式+集中轉發 或 本地轉發。

2、網關不在AC上,AP與AC在同一VLAN中,客戶端以AC集中轉發方式上網,此方式為其他網關+直連二層+瘦AP模式+集中轉發 或 本地轉發。

3、網關不在AC上,AP與AC不在同一VLAN中,AP通過三層Option43尋找AC,客戶端以AC集中轉發方式上網,此方式為其他網關+三層連接+瘦AP模式+集中轉發。

4、網關不在AC上,AP與AC不在同一VLAN中,AP通過三層Option43尋找AC,客戶端以本地轉發方式上網,客戶端與AP在同一vlan中,此方式為其他網關+三層連接+瘦AP模式+本地轉發。

5、網關不在AC上,AP與AC不在同一VLAN中,AP通過三層Option43尋找AC,客戶端以本地轉發方式上網,客戶端與AP不在同一VLAN中,此方式為其他網關+三層連接+瘦AP模式+本地轉發+管理業務分離。

二、胖AP
1、同VLAN本地管理
連接AP的介面為access,本VLAN中應存在DHCP伺服器,登錄AP配置SSID,AP與客戶端處在同一個VLAN中。

2、trunk模式本地管理
連接AP的介面為trunk,配置PVID為管理VLAN,管理VLAN中應存在DHCP伺服器,允許其他VLAN為業務VLAN,登錄AP配置SSID,AP與客戶端不處於同一個VLAN中。

3、雲管理模式
華三雲簡網路 https://oasis.h3c.com/
與上面兩種模式相同,當AP獲得IP並且能夠連接外網時,可以使用SN註冊雲簡網路使用,統一配置SSID,可以自動下發配置。

三、瘦AP
1、同VLAN AC管理 本地轉發
連接AP介面為access,本VLAN中應存在DHCP伺服器,AP通過廣播尋找AC,上線後AP、AC、客戶端在同一VLAN中。

2、同VLAN AC管理 集中轉發
連接AP介面為access,本VLAN中應存在DHCP伺服器,AP通過廣播尋找AC,通過AC集中轉發,上線後,AP、AC在同一VLAN,客戶端在AC指定的VLAN中,集中轉發最大帶寬由AC決定。

3、三層連接 AC管理 本地轉發
連接AP的介面為access,本VLAN中應存在DHCP伺服器,DHCP伺服器應配置Option 43選項指定AC的IP地址,AP通過路由連接AC,上線後AP與客戶端在同一VLAN中。

示例:
假設當前AC IP為192.168.2.2/24,無線匯聚管理和業務段均為192.168.3.0/24,每個段都應配置DHCP服務。
無線匯聚交換機連接AP埠為access,指定VLAN為管理業務混合段。
三層上線配置,AP管理段所在VLAN配置DHCP,如:

dhcp server ip-pool vlan5
 gateway-list 192.168.1.1
 network 192.168.1.0 mask 255.255.255.0
 dns-list 114.114.114.114
 option 43 hex 800700000103030303

在線轉換工具 https://tool.520101.com/wangluo/jinzhizhuanhuan/
說明

option43格式簡要說明:
80 07 00 00 01 02 02 02 02
80:固定值,不用改變;
07:長度欄位,其後面所跟數據的位元組長度;
00 00:固定值,不用改變;
01:表示後面的IP地址的個數,此處為一個IP地址;
02 02 02 02:IP地址

AC配置
預設轉發VLAN為1,本地轉發為全部

華三H3C無線AC、AP模式與上線解析 - 天天要聞


AP配置
無線服務不設置VLAN

華三H3C無線AC、AP模式與上線解析 - 天天要聞

4、三層連接 AC管理 集中轉發
連接AP的介面為access,本VLAN中應存在DHCP伺服器,DHCP伺服器應配置Option 43選項指定AC的IP地址,AP通過路由連接AC,上線後AP、AC在不同網路中,客戶端在AC指定的VLAN中。

5、三層連接 AC管理 管理業務分離 本地轉發
連接AP的介面為trunk,配置PVID為管理VLAN,管理VLAN中應存在DHCP伺服器,DHCP伺服器應配置Option 43選項指定AC的IP地址,AP通過路由連接AC,允許其他VLAN為業務VLAN,上線後AP、AC在不同網路中,客戶端在AC指定的VLAN中,通過本地轉發模式實現帶寬最大化利用。

示例:
華三官方典型教程https://www.h3c.com/cn/d_202108/1436703_30005_0.htm(注意官方教程有一點錯誤,官方尚未修改)
假設當前AC IP為192.168.2.2/24,無線匯聚管理段為192.168.3.0/24,無線匯聚業務段為192.168.4.0/24,每個段都應配置DHCP服務。
三層上線配置,AP管理段所在VLAN配置DHCP,如:

dhcp server ip-pool vlan5
 gateway-list 192.168.1.1
 network 192.168.1.0 mask 255.255.255.0
 dns-list 114.114.114.114
 option 43 hex 800700000103030303

在線轉換工具 https://tool.520101.com/wangluo/jinzhizhuanhuan/
說明

option43格式簡要說明:
80 07 00 00 01 02 02 02 02
80:固定值,不用改變;
07:長度欄位,其後面所跟數據的位元組長度;
00 00:固定值,不用改變;
01:表示後面的IP地址的個數,此處為一個IP地址;
02 02 02 02:IP地址

無線匯聚交換機連接AP埠配置為trunk,並配置預設VLAN,此VLAN為管理VLAN,允許業務VLAN通過

interface GigabitEthernet1/0/20
 port link-mode bridge
 port link-type trunk
 port trunk permit vlan all
 port trunk pvid vlan 3

AC配置簡單版
即預設VLAN為1,本地轉發VLAN為全部

華三H3C無線AC、AP模式與上線解析 - 天天要聞


AP配置重點,載入MAP文件,即把AP介面同樣改為trunk,此時允許通過的VLAN為業務VLAN,同樣可以配置允許全部VLAN,以此簡化配置。
MAP文件內容:

system-view
vlan 4
quit
interface GigabitEthernet 1/0/1
port link-type trunk
port trunk permit vlan 4

華三H3C無線AC、AP模式與上線解析 - 天天要聞


綁定無線服務時直接指定業務VLAN

華三H3C無線AC、AP模式與上線解析 - 天天要聞


此時管理VLAN為交換機pvid設置的VLAN,業務VLAN為綁定無線服務時設置的VLAN。

四、小結
個人用戶,從節約成本角度考慮,可以使用胖AP/雲管理模式,無需購買AC和授權;小型企業用戶可以使用同vlan集中轉發模式;大型企業應使用三層連接、管理業務分離方式,更安全更快速。

科技分類資訊推薦

長安與東風重組新進展:朱華榮稱不會改變長安既定戰略 - 天天要聞

長安與東風重組新進展:朱華榮稱不會改變長安既定戰略

2月9日,長安汽車和東風集團股份(00489.HK)同步發布了控股股東「正在與其他國資央企集團籌劃重組事項」的信息。長安汽車的控股股東是兵裝集團,而東風集團股份的控股股東是東風公司。隨即,長安汽車和東風集團這兩家汽車央企將合併重組,成為業內關注的焦點。
公安部出手了!年齡限制放寬10年、送考下鄉,2025年考駕照不難了 - 天天要聞

公安部出手了!年齡限制放寬10年、送考下鄉,2025年考駕照不難了

電動車加強管理以後,要求機動車類型的車輛需要持證上路,但是老年人考駕照卻受阻,一方面有年齡的限制,另一方面偏遠山區考駕照不方便,所以在2025年公安部出手了,年齡限制放寬10年,同時推出送考下鄉服務,還進一步的降低考駕照的費用,2025年起考摩托車駕照不難了。
從「星靈安全守護體系」到昊鉑HL,看懂廣汽科技日 - 天天要聞

從「星靈安全守護體系」到昊鉑HL,看懂廣汽科技日

發布會以技術切入,並全程圍繞安全展開。廣汽集團董事長、總經理馮興亞率先登場,宣布2025年四季度將正式上市支持L3級智能駕駛的車型,他同時強調面向自動駕駛時代對智能駕駛技術、整車安全架構以及突發風險處理能力的要求更高。如何才能滿足更高的要求?馮興亞提到了「廣汽
關稅大棒下,最受傷的車企出現了 - 天天要聞

關稅大棒下,最受傷的車企出現了

特朗普的關稅大棒剛揮出,尚未嚇退「外敵」,卻先刺痛了自己。近日,擁有瑪莎拉蒂、Jeep等14個品牌的全球第四大車企斯泰蘭蒂斯突然宣布裁撤900名美國工人,關閉加拿大和墨西哥兩家工廠,北美生產線陷入癱瘓。幾乎同一時間,捷豹路虎宣布暫停對美出口一個月,奧迪更是直接