最近2天調試了一個華爲無線橋接的小項目,有些體會和你們分享一下。對於無線橋接,在這次調試以前我也就是知道這個概念,沒實際操做過。去以前看了一下配置手冊,仍是隻有個大概的概念。安全
現場的結構以下圖,ROOT是有線鏈接的AP,而LEAF一、LEAF2是2個橋接的AP,都與ROOT橋接。創建橋接隧道後就能夠理解邏輯上兩個AP都與ROOT相連,而後與後臺的AC控制器連同。服務器
在開始配置前,還要先處理一下前面工程師留下的工做,他把AP全改爲胖的了。我須要再改回瘦的。首先在官網下了軟件版本,接着根據指導進行操做,這時候出問題了,這裏也是我以爲華爲作的很不人性化的地方,升級的前面準備步驟過多,關鍵有一步還要先升級一個叫輔助升級包的東西,官網根本就搜不到這個東西。沒辦法,只好重啓AP,進入相似BOOTROM的模式下升級。具體步驟以下:ide
1.打開本身電腦的3CD,搭建TFTP服務器,設置好目錄,用網線把電腦和AP的網口鏈接調試
2.重啓AP,不停的按"f"server
3.出現提示符後輸入密碼 admin@huawei.comblog
4.依次輸入下面命令把軟件版本導入AP,而後重啓接口
ar7240> setenv ipaddr 10.144.41.1 //設置AP地址ip
ar7240> setenv serverip 10.144.41.57 //輸入電腦地址it
ar7240> saveenvio
ar7240> update system FitAP5030DN-S_V200R007C20SPCf00.bin
ar7240> reset
5.這裏須要注意一點,若是導入的版本和AC裏設置的AP版本不一致,AP還會在註冊後再下載版本升級或降級一次。
完成了AP的切換,終於要進入正題了。配置手冊裏有詳細的舉例,我這裏不重複說明,只說幾點須要特別注意的:
1.橋接的信道選擇5G,而後用40MHZ的捆綁方式會增長傳輸帶寬,5G干擾少,帶寬容量足,兩邊的信道要一致
2.AP的射頻接口能夠即用於創建橋接通道,還能夠同時發射無線信號,不衝突
3.建立AP組的時候,能夠配置射頻口0 1 2,可是實際上有3個射頻口的AP都是高端AP,現場的AP可能只有0和1,因此若是用2來創建橋接結果就是根本沒反應。建議你們用1,這個是5G的。
4.創建橋接隧道,時間估計要10分鐘,因此裝上去後,要耐心等一會。
5.ROOT和LEAF二者之間的距離也是不能太遠的,100M應該就是極限,中間不要有東西遮擋。
最後發一下此次的配置
security-profile name ROOT1 //安全模板,用於在創建橋接隧道時覈對祕鑰
security wpa2 psk pass-phrase %^%#\\H52N2O'A~#v\==>@71GJE%,Lig|#J\p:C6XpT8%^%# aes
wds-whitelist-profile name wds-a //白名單,名單內的MAC才能與ROOT創建隧道
peer-ap mac 2028-3e17-XXXX
peer-ap mac 446a-2e18-XXXX
wds-profile name LEAF1 //LEAF使用的隧道模板
security-profile ROOT1
wds-profile name ROOT1 //ROOT使用的隧道模板
security-profile ROOT1
wds-mode root
ap-group name LEAF1 //LEAF的AP組配置
radio 0
vap-profile CACY-SIMS wlan 2
radio 1
vap-profile CACY-SIMS wlan 2
wds-profile LEAF1
channel 40mhz-plus 157
ap-group name ROOT1 //ROOT的AP組配置
radio 0
vap-profile CACY-SIMS wlan 2
radio 1
vap-profile CACY-SIMS wlan 2
wds-profile ROOT1
wds-whitelist-profile wds-b
channel 40mhz-plus 157
最後把AP劃到對應的AP組裏。設備啓動後會自動創建橋接隧道。