检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
基于仓储业务的诉求及其实际情况,可采用华为乾坤云管理网络进行网络建设。由于一般仓储总部自己有IT人员,可以选择由总部网管人员进行自建和自维。 该网络架构如图1所示,部署一台防火墙作为出口网关,防火墙下挂一台核心交换机,作为有线和无线接入的用户网关。具体说明如下: 网络层:网络层由物理
站点管理”,单击分支站点Site1“操作”列的。 在左侧导航中选择“设备配置 > 交换机”,单击核心交换机Site1_Core“操作”列的。 在“子网”页签,单击“创建”,创建与WAC互联的子网,如下图所示。 图9 与WAC互联的子网-基本信息 图10 与WAC互联的子网-DHCP配置 在核心交换机上创建与WAC相连的下行Eth-Trunk接口。
使用网规工具规划AP的安装点位 可以购买业界常用的网规网优工具(比如华为的云网规工具WLAN Planner),根据大型卖场实际建筑布局和现有的基础设施,对室内和室外WLAN网络快速规划,包括现场环境规划、AP布放(AP的型号、数量、安装点位等)、网络信号仿真等,提高工程师的网络规划效率。
该手机生产商的企业网络架构如图1所示。 门店内网络部署多级交换机组网,使用随板AC对AP进行管理。 门店出口部署华为AR路由器,使用Internet网络,实现分支门店与总部数据中心之间的安全互联。 图1 企业网络架构图 父主题: LANWAN融合-核心交换机+接入交换机+AP+随板AC+HubSpoke组网
4080。单击“应用”完成配置。 重新选择接口XGE0/0/1,以同样的方式将该接口加入VLAN 4060(HSB心跳)。 单击“下一步”,进入“网络互联配置”页面。 单击“接口配置”下的“新建”,进入“新建接口配置”页面。配置接口VLANIF4070的IP地址为192.168.10.1/24。单击“确定”完成配置。
允许通过的VLAN 1,10,20,30 配置用户DHCP Server参数 登录华为乾坤控制台。 选择控制台首页地图上“Site1”站点,在站点首页单击右上角“站点配置”。 在站点配置页面左侧导航中选择“设备配置 > 交换机 > 设备列表”。 单击“Stack_A”堆叠组名称或
10.3。 掩码:28。 网关地址:10.1.10.1 如果有多级交换机的组网,只需要修改第一级交换机的配置。下级交换机会自动从上级交换机学习管理VLAN及无线管理VLAN。 确认接入交换机状态为“正常”,确认接入交换机已成功注册上线。 父主题: 设备上线
使用网规工具规划AP的安装点位 可以购买业界常用的网规网优工具(比如华为的云网规工具WLAN Planner),根据大型卖场实际建筑布局和现有的基础设施,对室内和室外WLAN网络快速规划,包括现场环境规划、AP布放(AP的型号、数量、安装点位等)、网络信号仿真等,提高工程师的网络规划效率。
计费说明 计费项 企业交换机根据您选择的规格进行计费,当前支持“小型”、“中型”和“大型”规格。 详细的价格说明请参考企业交换机价格计算器。 计费模式 企业交换机支持包年/包月、按需付费两种计费方式。企业交换机的计费情况详细介绍见表1: 表1 企业交换机计费情况说明 计费模式 计费说明
X认证,随板AC为认证点) 配置访客无线终端认证(Portal认证,随板AC为认证点) 配置哑终端有线终端认证(MAC认证,交换机为认证点) 父主题: 仅核心交换机+接入交换机+AP+随板AC组网场景
认证控制点侧的配置 (可选)创建RADIUS服务器 配置有线认证策略 父主题: 配置教学上网有线终端认证(802.1X认证,交换机为认证点)
回显类似如下信息,表示网络通信正常。 选择“网络 > 虚拟专用网络”,切换为“华东-上海一”或“华南-广州”区域,可以看到VPN连接的状态已经变为“正常”。 至此IDC和云上构建二层网络,实现主机粒度的不中断业务迁移上云的最佳实践配置完成。 父主题: 使用企业交换机构建IDC和云上的大二层网络
该手机生产商的企业网络架构如图1所示。 门店内网络部署多级交换机组网,使用独立AC对AP进行管理。 门店出口部署华为AR路由器,使用Internet网络,实现分支门店与总部数据中心之间的安全互联。 图1 企业网络架构图 父主题: LANWAN融合-核心交换机+接入交换机+AP+独立AC+HubSpoke组网
配置思路 本案例是LAN-WAN融合Hub-Spoke组网。图1是典型网络部署流程和步骤,如果您的网络业务有特殊需求,可以在此基础上进行调整。 图1 配置流程图 父主题: LANWAN融合-核心交换机+接入交换机+AP+独立AC+HubSpoke组网
防火墙+核心交换机+接入交换机+AP+独立AC组网场景 组网需求 配置思路 数据规划 配置前准备 设备上线 业务配置 配置认证业务 结果验证 父主题: 典型配置案例
本案例中华为乾坤控制台、防火墙的Web网管、华为乾坤APP等界面截图可能与实际界面略有差异,但并不影响使用,具体操作请以实际界面为准。 约束或注意事项 AP、交换机、防火墙在华为乾坤云平台上线后,设备缺省密码会失效,平台统一下发并覆盖设备密码。后续登录设备Web/CLI界面均需使用平台下发的帐号和密码,操作如下。
交换机通过注册查询中心方式上线 交换机通过注册查询中心方式上线(适用于V200款型) 交换机通过注册查询中心方式上线(适用于V600款型) 父主题: 配置交换机上线
根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。 已购买并开通了云管理网络。 设备软件版本已升级到云管理网络匹配的版本。 已获取网络部署的现场环境平面图(jpg或png格式)和比例尺信息。 安装华为乾坤APP 通过应用市场或APP Store搜索“华为乾坤”,按提示下载并安装。
息并单击“确定”。 以接入交换机为例,添加方式选择“设备类型”,款型为S5735-L,核心交换机、WAC和AP设备添加过程类似。 补充交换机和AP信息。在“待添加设备列表”选择目标设备,单击按钮完善设备信息并单击“确定”。 交换机角色默认是“接入交换机”,如果不符合实际情况,请手动修改角色(汇聚/核心/接入)。
LAN侧设备上线 配置核心交换机上线 配置接入交换机上线 配置WAC上线 配置AP在WAC上线 父主题: LANWAN融合-核心交换机+接入交换机+AP+独立AC+HubSpoke组网