0
点赞
收藏
分享

微信扫一扫

Aruba学习笔记06-无线控制AC基础配置(CLI)

Aruba学习笔记06-无线控制AC基础配置(CLI)_CLI登录、控制器基础、网络配置

要学习资料出处:​​http://www.cnblogs.com/yaoyaojcy/和华为官网资料​​

开机配置

无线控制器刚启动的时候,是没有任何配置的,需要进行初始化配置才能进行管理。
通过无线控制器的console端口连接无线控制器,启动无线控制器,进入到以下初始配置界面完成初始配置:


Enter System name [Aruba7200]: Aruba-master

Enter VLAN 1 interface IP address [172.16.0.254]: 172.18.x.x -----设置AC ip地址

Enter VLAN 1 interface subnet mask [255.255.255.0]: 255.255.255.0 -----设置子网掩码

Enter IP Default gateway [none]:

Enter Switch Role, (master|local) [master]: master -----设置AC角色, master或者local

Enter Country code (ISO-3166), <ctrl-I> for supported list: CN -----设置国别代码 中国

You have chosen Country code GB for United Kingdom (yes|no)?: yes

Enter Time Zone [PST-8:0]: GMT-0:0 -----设置时区

Enter Time in GMT [14:27:05]: 14:27:05

Enter Date (MM/DD/YYYY) [2/20/2016]: 1/15/2018

Enter Password for admin login (up to 32 chars): admin -----设置管理员用户名和密码

Re-type Password for admin login: admin

Enter Password for enable mode (up to 15 chars): enable -----设置是否启用enable密码

Re-type Password for enable mode: ******

Do you wish to shutdown all the ports (yes|no)? [no]: yes



Current choices are: 显示出当前的选择或者配置

System name: Aruba_master

VLAN 1 interface IP address: 172.18.x.x

VLAN 1 interface subnet mask: 255.255.255.0

IP Default gateway: none

Switch Role: master

Time Zone: GMT-0:0

Ports shutdown: no

If you accept the changes the switch will restart!

Type <ctrl-P> to go back and change answer for any question

Do you wish to accept the changes (yes|no)yes

Creating configuration... Done.

System will now restart!

初始化配置完成后,设备会重新启动


重启完成以后进入到以下配置界面,用刚刚初始化配置的用户名和密码进行登陆。

(Aruba_master)

User: admin

Password: *****

(Aruba-master) >enable

Password:******

1. 管理员登陆(admin/saic_admin):

1.1 Cli登陆   

  • Baud Rate: 9600
  • Data Bits :8
  • Parity :None
  • Stop Bits:           1
  • Flow Control:      None

1 User: admin
2 Password: *****
3 (Aruba7200) >en
4 Password:******
5 (Aruba7200) #configure termail
6 Enter Configuration commands, one per line. End with CNTL/Z

1.2 管理帐号密码修改

#mgmt-user <username> <role> 

1 (Aruba7200) (config) #mgmt-user admin root      
2 Password:*****
3 Re-Type password:*****

(Aruba7200) (config) #

 enable密码修改:

(Aruba7200) (config) #enable secret 
Password:******
Re-Type password:******

1.3 Web登陆  

如果AC启用了web登陆权限,就可以通过:  https://<Controller’s IP address>   登陆AC

2. 控制器基础配置

2.1 控制器恢复出厂设置

  • write erase只删除配置文件
  • write erase all将删除配置文件、控制器内部数据库及license,将控制器重置为出厂状态。

重要:
   在恢复出厂设置之前备份控制器的License。

1 (Aruba7200) #write erase 
2 All the configuration will be deleted. Press 'y' to proceed :
3 Write Erase successful


1 (Aruba7200) #write erase all
2 Switch will be factory defaulted. All the configuration and databases will be deleted. Press 'y' to proceed :
3 (Aruba7200) #
4 (Aruba7200) #
5 (Aruba7200) #reload
6 Do you really want to reset the system(y/n): y
7 System will now restart!

2.2 查看控制器序列号及ArubaOS镜像

 show inventory

Aruba学习笔记06-无线控制AC基础配置(CLI)_CLI登录、控制器基础、网络配置_02

   show boot

Aruba学习笔记06-无线控制AC基础配置(CLI)_CLI登录、控制器基础、网络配置_03

2.3 控制器升级os 

2.3.1 查看当前控制器版本:

Aruba学习笔记06-无线控制AC基础配置(CLI)_CLI登录、控制器基础、网络配置_04

  • 系统flash 中有两个partition 用于存放OS image 文件,可以存放两个不同版本的OS。
  • 当前运行的版本以**Default boot**标示。升级时需选择partition,升级完成后重启控制器会自动以最新升级的partition启动。

升级支持ftp和tftp,建议使用tftp。

2.3.2 上传新版本OS文件到控制器

1 (YK_Master) #copy tftp: 172.18.x.x ArubaOS_6xx_6.4.5.1_32786 system: partition 1
2 Copying file:.................................................................................................................................................
3 File copied successfully.
4 Saving file to flash:
5 .....................................................................................................................................................................................................
6 The system will boot from partition 1 during the next reboot.

2.3.3 重启控制器

1 (YK_Master) #reload(注:控制器重启后会采用新的版本运行)

2.4 许可证license导入

  • 可以通过web界面添加
  • 可以通过命令行添加

(Aruba650) # license add xkPyoagm-ums1pGzf-hoVpMq2L-ckPetlSp-ZED6PCqq-jTU
The limit for Access Points has been constrained to the platform limit [64]

Aruba学习笔记06-无线控制AC基础配置(CLI)_CLI登录、控制器基础、网络配置_05

注意:  Flags位置若是显示ER,则表示需要重启,许可证才能生效。

2.5 配置备份和恢复

  • 在AC上进行配置文件备份
  • 用TFTP服务器进行配置文件备份

2.5.1 查看文件

Aruba学习笔记06-无线控制AC基础配置(CLI)_CLI登录、控制器基础、网络配置_06

2.5.2 在AC上进行配置文件备份

①配置备份

1 (YK_Master) #copy running-config flash: default.cfg_writemem_2017-12-29_10-07-11 ##备份当前配置文件 
2 (YK_Master) #copy startup-config flash: default.cfg_writemem_2017-12-29_10-07-11_01 ##备份已保存配置文件
3 (YK_Master) #copy flash: default.cfg flash: default.cfg_writemem_2017-12-29_10-07-11_03.cfg ##备份默认加载文件

②备份恢复

1 (YK_Master) # copy flash: default.cfg_writemem_2017-12-29_10-07-11_03.cfg flash: default.cfg ##恢复配置

③重启控制器
3.用TFTP服务器进行配置文件备份
①上传文件

1 (YK_Master) # copy flash: default.cfg_writemem_2017-12-29_10-07-11_03.cfg tftp: 172.18.x.x config.tx

②下载文件

1 (YK_Master) # copy tftp: 172.18.x.x config.txt flash:default.cfg_writemem_2017-12-29_10-07-11_03.cfg ##从TFTP下载到flash 
2 (YK_Master) # copy flash:default.cfg_writemem_2017-12-29_10-07-11_03.cfg flash: default.cfg ##覆盖原来的default.cfg

③重启控制器

1 (YK_Master) # reload

3.网络配置

1. 网络配置VLAN 、IP address

1 (YK_Master) # configure terminal 
2 (YK_Master) (config) #vlan 10 ##建立VLAN
3 (YK_Master) (config) #interface vlan 10
4 (YK_Master) (config-subif)#ip address 172.18.x.x 255.255.255.0
5 (YK_Master) (config-subif)#description Wlan-User-10 ##VLAN描述
6 (YK_Master) (config-subif)#operstate up ##永久enable,即使该VLAN没有端口的up。
7 (YK_Master) (config-subif)#ip helper-address 172.18.50.20 ##配置DHCP中继
8 (YK_Master) (config-subif)#exit

2. 端口port配置

2.1 trunk模式

1 (YK_Master) (config) #interface gigabitethernet 1/4
2 (YK_Master) (config-if)#description link-core
3 (YK_Master) (config-if)#switchport mode trunk
4 (YK_Master) (config-if)#switchport trunk allowed vlan 1,10
5 (YK_Master) (config-if)#switchport trunk native vlan 1
6 (YK_Master) (config-if)#speed 1000
7 (YK_Master) (config-if)#duplex full
8 (YK_Master) (config-if)#no shutdown
9 (YK_Master) (config-if)#exit

2.2 access模式

1 (YK_Master) (config) #interface range gigabitethernet 1/5-7  ##定义一组端口
2 (YK_Master) (config-if)#description link-AP
3 (YK_Master) (config-range) # switchport mode access
4 (YK_Master) (config-range) #switchport access vlan 10
5 (YK_Master) (config-range) #no shutdown
6 (YK_Master) (config-range) #exit

3. IP route 路由设置

3.1 配置静态路由

1 (YK_Master) #configure terminal 
2 (YK_Master) (config) #ip route 172.18.100.0 255.255.255.0 172.18.2.254 10 ##最后10是跃点数,当多条相同目标网络的静态路由时,该值越小,优先及越高

3.2 配置缺省路由

1 (YK_Master) #configure terminal 
2 (YK_Master) (config) # ip default-gateway 172.18.0.0

4. IP dhcp

1 (YK_Master) # configure terminal 
2 (YK_Master) (config) #service dhcp ##开启DHCP
3 (YK_Master) (config) #ip dhcp excluded-address 172.18.70.200 172.18.70.254 ## 配置排除地址
4 (YK_Master) (config) #ip dhcp pool user-vlan-10 ##建立地址池
5 (YK_Master) (config) #network 172.18.70.0 255.255.255.0 ##关联到VLAN
6 (YK_Master) (config) #default-router 172.18.70.1 ##缺省网关
7 (YK_Master) (config) #dns-server 172.18.50.20 255.255.255.0 ##DNS服务器
8 (YK_Master) (config-dhcp)#option 43 ip 172.18.70.250 ##option43
9 (YK_Master) (config-dhcp)#option 60 text ArubaAP ##option60
10 (YK_Master) (config) #lease 0 8 0 ## 租约时间 天|小时|分

配置option问题:

在由AC+Fit AP构成的组网中,AC通过与Fit AP建立的CAPWAP隧道控制和管理AP,在建立CAPWAP隧道之前,AP首先要发现AC。

若AC与AP之间是二层网络,在上线过程中,AP会发送Discovery Request广播报文自动发现AC,然后通过AC响应的Discovery Response报文选择一个待关联的AC建立CAPWAP隧道。

但是当AC与AP之间是三层网络时,AP无法通过广播方式发现AC,需要通过DHCP服务器上配置DHCP响应报文中携带的Option 43信息发现AC:

  • ①AP通过DHCP Server获取IP地址和Option 43属性。
  • ②AP通过Option 43中的信息获取到AC的地址
  • ③AP通过获取到的AC IP地址,向AC发送单播的发现请求。
  • ④接收到发现请求报文的AC会检查该AP是否有接入本机的权限,如果有则回应发现响应。
  • ⑤AP和AC进行信息交互,建立CAPWAP隧道。

5. VLAN pool 设置

VLAN-Name功能用于在不同控制器之间实现相同配置的共用,即SSID并不直接与VLAN-ID进行映射,而是与VLAN-Name进行映射,VLAN-Name再分别与每台控制器上的VLAN-ID进行映射,可以大大简化系统配置。

配置VLAN-Name  :       (YK_Master) (config) #vlan-name <name> [pool] [hash|even]

在vlan-name和vlan-id之间进行映射 :     (YK_Master)(config) #vlan <name> <id>

查看VLAN映射关系:       (YK_Master)) #show vlan mapping

举报

相关推荐

0 条评论