分享

案例 | 如何给医院部署一套无线网络?

 新用户16501297 2022-02-09

一、业务需求

某医院希望部署一套网络,提供无线上网环境,同时扩展物联网应用,实现婴儿防盗目的,防止婴儿走失。

二、组网需求

AC组网方式:旁挂二层组网。

DHCP部署方式:AC作为DHCP服务器为STA分配IP地址。

业务数据转发方式:直接转发。图1 配置医疗物联网组网图

图片

三、数据规划

表1 AC数据规划表配置项数据

管理VLAN

VLAN100

业务VLAN

VLAN101

AC的源接口

VLANIF100

DHCP服务器

AC作为DHCP服务器为STA分配IP地址

AP的IP地址

静态分配:10.23.100.2

STA的IP地址池

10.23.101.2~10.23.101.254/24

AP组

名称:ap-group1;引用模板:VAP模板wlan-net、域管理模板domain1;IoT插卡接口对应的本端UDP端口号:50200

域管理模板

名称:domain1;国家码:CN

SSID模板

名称:wlan-net;SSID名称:wlan-net

安全模板

名称:wlan-net;安全策略:WPA-WPA2 PSK AES;密码:a1234567

VAP模板

名称:wlan-net;转发模式:直接转发;业务VLAN:VLAN101;引用模板:SSID模板wlan-net、安全模板wlan-net

IoT模板

名称:wlan-iot;上位机的IP地址:10.23.100.254;上位机的端口号:3000;代理信任主机:10.23.102.253/255.255.255.0;共享密钥:aabb0011@11

四、配置思路

1、配置AP、Switch、AC和上位机(婴儿防盗管理系统)之间的网络互通。

2、配置AC作为DHCP服务器为STA分配IP地址。

3、配置AP上线并配置WLAN业务。

4、配置AP与RFID插卡的通信参数。

5、配置AP与上位机的通信参数。

6、在上位机上添加AP的IP地址并配置与AP一致的共享密钥。

五、配置注意事项

纯组播报文由于协议要求在无线空口没有ACK机制保障,且无线空口链路不稳定,为了纯组播报文能够稳定发送,通常会以低速报文形式发送。如果网络侧有大量异常组播流量涌入,则会造成无线空口拥堵。为了减小大量低速组播报文对无线网络造成的冲击,建议配置组播报文抑制功能。配置前请确认是否有组播业务,如果有,请谨慎配置限速值。

业务数据转发方式采用直接转发时,建议在直连AP的交换机接口上配置组播报文抑制。

业务数据转发方式采用隧道转发时,建议在AC的流量模板下配置组播报文抑制。

建议在与AP直连的设备接口上配置端口隔离,如果不配置端口隔离,尤其是业务数据转发方式采用直接转发时,可能会在VLAN内形成大量不必要的广播报文,导致网络阻塞,影响用户体验。

隧道转发模式下,管理VLAN和业务VLAN不能配置为同一VLAN,且AP和AC之间只能放通管理VLAN,不能放通业务VLAN。

六、操作步骤

1、配置交换机和AC,使AP与AC之间互通

配置接入交换机Switch。将Switch的接口GE0/0/1~GE0/0/3加入VLAN100(管理VLAN)和VLAN101(业务VLAN)。

system-view

[HUAWEI] sysname Switch

[Switch] vlan batch 100 101

[Switch] interface gigabitethernet 0/0/1

[Switch-GigabitEthernet0/0/1] port link-type trunk

[Switch-GigabitEthernet0/0/1] port trunk allow-pass vlan 100 101

[Switch-GigabitEthernet0/0/1] quit

[Switch] interface gigabitethernet 0/0/2

[Switch-GigabitEthernet0/0/2] port link-type trunk

[Switch-GigabitEthernet0/0/2] port trunk pvid vlan 100

[Switch-GigabitEthernet0/0/2] port trunk allow-pass vlan 100 101

[Switch-GigabitEthernet0/0/2] quit

[Switch] interface gigabitethernet 0/0/3

[Switch-GigabitEthernet0/0/3] port link-type trunk

[Switch-GigabitEthernet0/0/3] port trunk pvid vlan 100

[Switch-GigabitEthernet0/0/3] port trunk allow-pass vlan 100 101

[Switch-GigabitEthernet0/0/3] quit

配置AC。配置接口GE0/0/1加入VLAN100和VLAN101。 system-view

[HUAWEI] sysname AC

[AC] vlan batch 100 101

[AC] interface gigabitethernet 0/0/1

[AC-GigabitEthernet0/0/1] port link-type trunk

[AC-GigabitEthernet0/0/1] port trunk allow-pass vlan 100 101

[AC-GigabitEthernet0/0/1] quit

2、配置AP与上位机之间的互通。

配置Switch连接上位机的接口GE0/0/4加入VLAN100和VLAN101。

[Switch] interface gigabitethernet 0/0/4

[Switch-GigabitEthernet0/0/4] port link-type trunk

[Switch-GigabitEthernet0/0/4] port trunk pvid vlan 100

[Switch-GigabitEthernet0/0/4] port trunk allow-pass vlan 100 101

[Switch-GigabitEthernet0/0/4] quit

3、配置AC作为DHCP服务器,为STA分配IP地址

配置基于接口地址池的DHCP服务器,VLANIF101为STA提供IP地址。

DNS服务器地址请根据实际需要配置。常用配置方法如下:接口地址池场景,需要在VLANIF接口视图下执行命令dhcp server dns-list ip-address &<1-8>。全局地址池场景,需要在IP地址池视图下执行命令dns-list ip-address &<1-8>。[AC] dhcp enable

[AC] interface vlanif 100

[AC-Vlanif100] ip address 10.23.100.1 24

[AC-Vlanif100] quit

[AC] interface vlanif 101

[AC-Vlanif101] ip address 10.23.101.1 24

[AC-Vlanif101] dhcp select interface

[AC-Vlanif101] quit

4、配置AP上线

创建AP组,用于将相同配置的AP都加入同一AP组中。

[AC] wlan

[AC-wlan-view] ap-group name ap-group1

[AC-wlan-ap-group-ap-group1] quit

创建域管理模板,在域管理模板下配置AC的国家码并在AP组下引用域管理模板。[AC-wlan-view] regulatory-domain-profile name domain1

[AC-wlan-regulate-domain-domain1] country-code cn

[AC-wlan-regulate-domain-domain1] quit

[AC-wlan-view] ap-group name ap-group1

[AC-wlan-ap-group-ap-group1] regulatory-domain-profile domain1

Warning: Modifying the country code will clear channel, power and antenna gain configurations of the radio and reset the AP. Continue?[Y/N]:y  

[AC-wlan-ap-group-ap-group1] quit

[AC-wlan-view] quit

配置AC的源接口。

[AC] capwap source interface vlanif 100

在AC上离线导入AP,并将AP加入AP组“ap-group1”中。根据AP的部署位置为AP配置名称,便于从名称上就能够了解AP的部署位置。例如MAC地址为60de-4476-e360的AP部署在1号区域,命名此AP为area_1。

ap auth-mode命令缺省情况下为MAC认证,如果之前没有修改其缺省配置,可以不用执行ap auth-mode mac-auth。

举例中使用的AP为AP4050DN-E,具有射频0和射频1两个射频。[AC] wlan

[AC-wlan-view] ap auth-mode mac-auth

[AC-wlan-view] ap-id 0 ap-mac 60de-4476-e360

[AC-wlan-ap-0] ap-name area_1

Warning: This operation may cause AP reset. Continue? [Y/N]:y

[AC-wlan-ap-0] ap-group ap-group1

Warning: This operation may cause AP reset. If the country code changes, it will clear channel, power and antenna gain configuration s of the radio, Whether to continue? [Y/N]:y  

[AC-wlan-ap-0] quit

为AP配置静态IP地址。

[AC-wlan-view] provision-ap

[AC-wlan-provision-ap] address-mode static

[AC-wlan-provision-ap] ip-address 10.23.100.2 24 gateway 10.23.100.1

[AC-wlan-provision-ap] ac-list 10.23.100.1

[AC-wlan-provision-ap] commit ap-name area_1

Warning: The incorrect configuration will cause the AP to go out of management. This operation will deliver parameter setting and ma

y cause reboot of AP(s). Continue?[Y/N]:y

[AC-wlan-provision-ap] quit

将AP上电后,当执行命令display ap all查看到AP的“State”字段为“nor”时,表示AP正常上线。[AC-wlan-view] display ap all

Total AP information:

nor  : normal          [1]

ExtraInfo : Extra information 

P  : insufficient power supply

--------------------------------------------------------------------------------------------------

ID   MAC            Name   Group     IP            Type            State STA Uptime ExtraInfo

--------------------------------------------------------------------------------------------------

0    60de-4476-e360 area_1 ap-group1 10.23.100.2   AP4050DN-E      nor   0   25S    -

--------------------------------------------------------------------------------------------------

Total: 1

5、配置WLAN业务参数

创建名为“wlan-net”的安全模板,并配置安全策略。

举例中以配置WPA-WPA2 PSK AES的安全策略为例,密码为“a1234567”,实际配置中请根据实际情况,配置符合实际要求的安全策略。

[AC-wlan-view] security-profile name wlan-net

[AC-wlan-sec-prof-wlan-net] security wpa-wpa2 psk pass-phrase a1234567 aes

[AC-wlan-sec-prof-wlan-net] quit

创建名为“wlan-net”的SSID模板,并配置SSID名称为“wlan-net”。[AC-wlan-view] ssid-profile name wlan-net

[AC-wlan-ssid-prof-wlan-net] ssid wlan-net

[AC-wlan-ssid-prof-wlan-net] quit

创建名为“wlan-net”的VAP模板,配置业务数据转发模式、业务VLAN,并且引用安全模板和SSID模板。

[AC-wlan-view] vap-profile name wlan-net

[AC-wlan-vap-prof-wlan-net] forward-mode direct-forward

[AC-wlan-vap-prof-wlan-net] service-vlan vlan-id 101

[AC-wlan-vap-prof-wlan-net] security-profile wlan-net

[AC-wlan-vap-prof-wlan-net] ssid-profile wlan-net

[AC-wlan-vap-prof-wlan-net] quit

配置AP组引用VAP模板,AP上射频0和射频1都使用VAP模板“wlan-net”的配置。[AC-wlan-view] ap-group name ap-group1

[AC-wlan-ap-group-ap-group1] vap-profile wlan-net wlan 1 radio 0

[AC-wlan-ap-group-ap-group1] vap-profile wlan-net wlan 1 radio 1

[AC-wlan-ap-group-ap-group1] quit

6、配置AP与RFID插卡的通信参数、AP与上位机的通信参数。

创建名为“wlan-iot”的IoT模板,配置上位机的IP地址和端口号,配置安全通信参数。

[AC-wlan-view] iot-profile name wlan-iot

[AC-wlan-iot-prof-wlan-iot] type common

[AC-wlan-iot-prof-wlan-iot] management-server server-ip 10.23.100.254 server-port 3000

[AC-wlan-iot-prof-wlan-iot] config-agent permit ip-address 10.23.102.253 255.255.255.0

[AC-wlan-iot-prof-wlan-iot] share-key aabb0011@11

[AC-wlan-iot-prof-wlan-iot] quit

应用IoT模板“wlan-iot”的配置到IoT插卡接口。[AC-wlan-view] ap-group name ap-group1

[AC-wlan-ap-group-ap-group1] card 1

[AC-wlan-group-card-ap-group1/1] iot-profile wlan-iot config-agent udp port 50200

[AC-wlan-group-card-ap-group1/1] quit

[AC-wlan-ap-group-ap-group1] quit

7、在上位机上添加AP的IP地址并配置与AP一致的共享密钥

8、配置出口监视器有线接入网络,实现与婴儿防盗管理系统互通,本步骤略

9、根据婴儿防盗管理系统的操作方式使用婴儿防盗功能。具体步骤请联系相应厂商提供操作指导文档,本步骤略

10、检查配置结果

WLAN业务配置会自动下发给AP。配置完成后,通过执行命令display vap ssid wlan-net查看如下信息,当“Status”项显示为“ON”时,表示AP对应的射频上的VAP已创建成功。

[AC-wlan-view] display vap ssid wlan-net

WID : WLAN ID

--------------------------------------------------------------------------------

AP ID AP name RfID WID    BSSID          Status  Auth type     STA   SSID

--------------------------------------------------------------------------------

0     area_1  0    1      60DE-4476-E360 ON      WPA/WPA2-PSK  1     wlan-net

0     area_1  1    1      60DE-4476-E370 ON      WPA/WPA2-PSK  0     wlan-net

------------------------------------------------------------------------------------

Total: 2

查看IoT模板的配置信息。[AC-wlan-view] display iot-profile name wlan-iot 

--------------------------------------------------------------------------------

Type                             : common

Agent permit IP address          : 10.23.102.253

Agent permit net-mask            : 255.255.255.0

Management server IP address     : 10.23.100.254

Management server port           : 3000

ExtManagement server IP address  : -

ExtManagement server port        : -

Share key                        : ******

--------------------------------------------------------------------------------

声明:

内容来源:华为技术支持,转载仅出于传播知识、行业交流之目的,龙哥在此致谢。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多