wifi学习资料ADSLAP网管数据配置手册

上传人:夏** 文档编号:495137361 上传时间:2023-06-06 格式:DOC 页数:14 大小:2.20MB
返回 下载 相关 举报
wifi学习资料ADSLAP网管数据配置手册_第1页
第1页 / 共14页
wifi学习资料ADSLAP网管数据配置手册_第2页
第2页 / 共14页
wifi学习资料ADSLAP网管数据配置手册_第3页
第3页 / 共14页
wifi学习资料ADSLAP网管数据配置手册_第4页
第4页 / 共14页
wifi学习资料ADSLAP网管数据配置手册_第5页
第5页 / 共14页
点击查看更多>>
资源描述

《wifi学习资料ADSLAP网管数据配置手册》由会员分享,可在线阅读,更多相关《wifi学习资料ADSLAP网管数据配置手册(14页珍藏版)》请在金锄头文库上搜索。

1、ADSLAP接入网管数据配置手册无线网络部2007-6-20目录AP网管操作配置手册0目录11 前言22BRAS配置情况22.1ERX1400(成电维护人员提供配置详细步骤)22.2华为5200G(华为工程师提供配置详细步骤)43DSLAM配置(成电维护人员提供配置详细步骤)63.1 ATM(7300)方式:73.2 IP(7302)方式:83.3 华为5600设备:104 AP及ADSL Modem配置131 前言WiFi工程中向AP提供传输的方式有光纤、楼道交换机LAN网、ADSL等方式,由于光纤和LAN两种方式配置非常简单,只需在AP所连接的交换机对应端口上配置管理IP地址便可进行管理。

2、而ADSL接入方式稍微复杂一些,涉及到BRAS的配置、DSLAM的配置、ADSL MODEM的配置,不同设备类型其配置也不完全一致,故本手册仅针对ADSL向AP提供接入的方式,具体配置只涉及到传输通道路由数据的配置,对AP设备的管理参见各厂家WiFi网管手册。整个操作已在成电现网设备上验证通过,所涉及到的设备类型有,如:BRAS设备:Juniper ERX1400和华为5200G; DSLAM设备:阿尔卡特 7300、7302和华为MA5600;本配置手册可供各本地网参考,若设备存在差异,请与设备厂家共同参与,避免影响现网业务。 从安全方面考虑,AP管理地址省公司要求必须使用私网IP地址,对V

3、LAN的划分和管理IP地址的使用,各本地网应根据自身情况进行统一规划。2 BRAS配置情况 在成都对两种BRAS设备作了测试,包括Juniper 的ERX1400以及华为的5200G,下面就列举出对这两种设备的详细配置情况:2.1 ERX1400(成电维护人员提供配置详细步骤)一、设置网管接口。实际上也就是新开一个专线用户而已:interface loopback 100 /新建一个loopback ip add 10.10.10.1 255.255.255.255interface atm 8/0.10030417 /网管PVC atm pvc 10030417 3 417 aal5snap

4、 0 0 0 encapsulation bridge1483 ip unnumbered loopback 100 /应用新建的loopbackip route 10.10.10.10.2 255.255.255.255 atm 8/0.10030417 /该atm 8/0.10030417用于网管AP,AP地址为10.10.10.2,AP的网关为10.10.10.1二、设置业务数据:1、系统数据1.1、在default vr里面:vir WIFI / 建立新的vr,名为WIFIaaa domain-map WIFI WIFI /把WIFI的域名映射到WIFI的vr1.2、在WIFI vr里

5、面:interface GigabitEthernet 9/0.2000 vlan id 2000 ip address 61.139.72.50 255.255.255.252 /该vr到城域网的公网接口ip route 0.0.0.0 0.0.0.0 61.139.72.49 /该vr的缺省路由 /也可使用ospf+bgpinterface atm 8/0.10000106 atm pvc 10000106 0 106 aal5snap 0 0 0 encapsulation bridge1483 ip address 192.168.100.1 255.255.255.0 /该vr到WI

6、FI重定向服务器的接口,地址为192.168.100.x,全省统一分配ip route 192.168.254.1 255.255.255.255 192.168.100.31 /该vr到WIFI重定向服务器的路由snmpsnmp community public rosnmp community private rw /配置snmpsscc enable cops-pr /或者是 sscc enable sscc sourceInterface GigabitEthernet 9/0.2000 sscc sourceAddress 61.139.72.50sscc primary addre

7、ss 61.139.61.220 port 3288sscc transportRouter WIFIsscc retryTimer 10 /配置WIFI客户端service dhcp-local equal-accessip dhcp-local pool WIFI network 61.139.71.0 255.255.255.0 dns-server 61.139.2.69 default-router 61.139.71.1 server-address 61.139.71.1ip dhcp-local excluded-address 61.139.71.1 /配置DHCPinter

8、face loopback 1 ip address 61.139.71.1 255.255.255.0 /配置用户业务使用的loopback,一般是DHCP地址池的第一个地址interface atm 8/0.10370092 atm pvc 10370092 37 92 aal5snap 0 0 0 encapsulation bridge1483 ip auto-configure ip-subscriber ip unnumbered loopback 1 /用户接口2.2 华为5200G(华为工程师提供配置详细步骤)acl number 21000 rule id 5 ip sour

9、ce user-group WIFI-user destination ip-address anyacl number 21001 rule id 5 ip source user-group WIFI-user destination ip-address 61.139.61.216 0.0.0.0 rule id 10 ip source user-group WIFI-user destination ip-address 61.139.2.69 0.0.0.0 rule id 15 ip source user-group WIFI-user destination ip-addre

10、ss 127.0.0.1 0.0.0.0# traffic classifier WIFIuser-auth-after if-match acl 21000 traffic classifier WIFIuser-auth-before if-match acl 21001 # traffic behavior permit permit traffic behavior deny deny # traffic policy WIFI-policy classifier WIFIuser-auth-before behavior inbound permit precedence 0 cla

11、ssifier WIFIuser-auth-after behavior inbound deny precedence 1 配置ACL,限制认证前域用户的权限。#ip pool gx-olt-nms-1 local 配置地址池 gateway 172.31.155.62 255.255.255.224 section 0 172.31.155.33 172.31.155.61 excluded-ip-address 172.31.155.33 172.31.155.61#ip-pool wifitest local gateway 10.10.10.0.255.255.255.0 secti

12、on 0 10.10.10.1 10.10.10.254 excluded-ip-address 10.10.10.1 10.10.10.254#ip pool gx-pppoe-pool-1 local gateway 125.70.72.1 255.255.252.0 section 0 125.70.72.2 125.70.75.254 dns-server 61.139.2.69 #domain WIFIuser-auth-before authentication-scheme fiber accounting-scheme fiber web-server 61.139.61.21

13、6 web-server url http:/61.139.61.216:8080/hwssp/ user-group WIFI-user ip-pool gx-pppoe-pool-1 配置认证前域,指定为强制WEB认证domain tyt2 authentication-scheme pppoe accounting-scheme pppoe user-car 31 radius-server group WIFI-radius ip-pool gx-pppoe-pool-1 配置认证域,用户认证通过后即归属到这个域,没有权限限制domain wifi-nms authentication-scheme fiber acco

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 模板/表格 > 财务表格

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号