云服务器内容精选

  • 组网需求 某连锁酒店网络改造,需要更换原有交换机和Wi-Fi5设备,使用华为交换机和Wi-Fi6进行更新换代。 该酒店具有如下特点和诉求: 没有IT人员,缺乏网络建设与运维能力。 酒店规模<200间客房。 企业希望在访客接入无线网络时,为访客推送最新的商品、优惠信息。 用户终端以无线接入为主,存在少量哑终端通过有线接入。 基于连锁酒店的诉求,可采用华为乾坤云管理网络完成网络部署和运维。由于企业没有IT人员,可以选择由MSP进行代建和代维。 该酒店网络架构如图1所示,部署2台路由器(非华为设备)作为出口网关,部署新购的华为交换机和AP,用于连接有线及无线终端。 图1 仅核心LSW+接入LSW+云AP组网拓扑图示例 父主题: 仅核心交换机+接入交换机+云AP组网场景
  • 网络信息规划 本案例中规划的网络数据、业务数据等均为示例,仅供参考,请根据实际项目要求调整参数值。 表1 网络信息规划 设计项 设计要点 设计内容 管理员设计 租户帐号 租户帐号名称:test@huawei.com 租户帐号密码:Admin@1234 架构规划 网络拓扑 见图1 设备选型 核心交换机:S5731-H 接入交换机:S5735-L AP:按场景选AP款型,参见官网的WLAN网络规划指导 站点 站点名称:Site1 站点类型:LSW、云AP 设备接口互联 见图1 设备上线规划 核心交换机(堆叠)注册上线方式 采用命令行配置 华为乾坤云平台南向IP地址为:139.9.137.139,端口号为:10020 核心交换机下挂的设备注册上线方式 DHCP Option148方式: 核心交换机作为DHCP Server IP地址范围:10.1.1.0/24 用户上线规划 用户接入 员工(无线接入,802.1X认证) 访客(无线接入,Portal认证) 哑终端(有线接入,MAC认证) 用户终端的IP地址 IP地址获取方式:DHCP动态获取,核心交换机作为DHCP Server IP地址范围: 员工:10.1.2.0/24 访客:10.1.4.0/24 哑终端:10.1.6.0/24 用户所属的VLAN 员工:VLAN 10 访客:VLAN 20 哑终端:VLAN 30 终端接入与认证方式 员工Wi-Fi:SSID名称为Employee,802.1X认证 访客Wi-Fi:SSID名称为Guest,Portal认证(短信认证) 哑终端:有线子网DumbDevice,MAC认证 核心交换机和第三方路由器互联配置 互联VLAN:VLAN 5 互联网段:10.1.10.0/28 路由方式:静态路由 用户业务规划 QoS 单个员工终端带宽限制:5Mbit/s 单个访客终端带宽限制:5Mbit/s 表2 网络物理链路规划表 设备 设备Eth-Trunk接口 Eth-Trunk接口成员 接口类型 接口地址 备注 出口(第三方路由器)AR1 Eth-Trunk1 -- 三层口 10.1.10.1/24 与核心交换机互联互通地址,VRRP IP为10.1.10.111/24 出口(第三方路由器)AR2 Eth-Trunk2 -- 三层口 10.1.10.2/24 与核心交换机互联互通地址,VRRP IP为10.1.10.111/24 核心交换机(堆叠) Eth-Trunk1 两台核心交换机的GE0/0/1、GE1/0/1 VLANIF 10.1.10.3/24 用于和第三方AR1互联互通地址 Eth-Trunk2 两台核心交换机的GE0/0/2、GE1/0/2 用于和第三方AR2互联互通地址 Eth-Trunk3 两台核心交换机的GE0/0/3、GE1/0/3 VLANIF 自动获取 下行连接用于有线终端和AP接入的交换机 接入交换机 Eth-Trunk3 GE0/0/3、GE0/0/4 VLANIF 自动获取 上行到核心交换机
  • 配置思路 图 配置流程图是典型网络部署流程和步骤,如果您的网络业务有特殊需求,可以在此基础上进行调整。 图1 配置流程图 本案例以第三方路由器作为网关设备,核心交换机作为DHCP Server,且通过命令行配置上云,上云后可通过远程方式进行业务配置。核心交换机下挂的接入交换机和所有AP通过DHCP Option148方式注册上线。 数据规划。 使用工具自动规划AP的安装点位,确保AP的无线信号对酒店全覆盖。 规划网络信息,包括组网方案、设备款型、接口、无线业务等。 配置前准备。 (可选)手机下载并安装华为乾坤APP软件,用于网络验收。 现场安装设备,包括硬装、连线、上电,按组网图完成设备间连接以及两台核心交换机完成堆叠配置等。 第三方路由器作为出口网关,已接入运营商网络。 设备上线。 创建站点并添加设备:在华为乾坤云平台创建站点,将所有设备加入同一个站点,以便统一配置。 配置核心交换机接入Internet:通过第三方路由器接入运营商网络,采用命令行进行配置。 配置设备上线云平台: 核心交换机注册上线:采用命令行方式配置对接云平台。 核心交换机下挂设备注册上线:在核心交换机(作为DHCP Server)上配置下挂设备的地址池和DHCP Option148参数。接入交换机和AP采用DHCP Option148方式注册上线,也就是从DHCP Server上获取IP地址的同时也获取云管理平台的IP/URL地址和端口号,完成注册上线。 在华为乾坤云平台配置网络业务。 配置交换机业务。 配置核心交换机、接入交换机上行、下行接口,以及接口允许通过的VLAN等参数。 配置用户接入认证。 员工Wi-Fi采用802.1X认证。 访客Wi-Fi采用Portal+短信认证,配置华为乾坤云平台与短信平台对接,定制Portal推送页面、推送策略、认证规则等。 有线哑终端通过MAC认证:认证点在接入交换机,认证服务器是华为乾坤云平台。 结果验证:确认终端可以正常上网,可以在华为乾坤云平台监控各设备状态信息。 父主题: 仅核心交换机+接入交换机+云AP组网场景