检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
单击“确定”,完成交换机堆叠创建。 配置核心交换机与出口网关互联 核心交换机注册前需要配置与出口网关的对接,可正常连接Internet。 执行如下命令行,将核心交换机的相应接口加入Eth-Trunk中。
配置接入交换机业务 登录华为乾坤控制台。 选择控制台首页地图上“Site1”站点,在站点首页单击右上角“站点配置”。 在站点配置页面左侧导航中选择“设备配置 > 交换机 > 设备列表”。此处以设备“LSW1”为例,其他接入交换机配置类似。
配置接入交换机接口 场景描述 接入交换机组建了1个Eth-Trunk上行口,用于核心交换机网络互通;3个下行口分别用于连接AP、有线终端和哑终端。
配置认证业务 配置无线员工终端认证(802.1X认证,AP为认证点) 配置无线访客终端认证(Portal+短信,AP) 配置有线哑终端认证(MAC认证,交换机为认证点) 父主题: 仅核心交换机+接入交换机+云AP组网场景
LANWAN融合-核心交换机+接入交换机+AP+独立AC+HubSpoke组网 组网需求 配置思路 数据规划 配置前准备 AR开局部署 站点互联配置 LAN侧设备上线 LAN业务配置 用户接入认证配置 结果验证 父主题: 典型配置案例
该酒店网络架构如图1所示,部署2台路由器(非华为设备)作为出口网关,部署新购的华为交换机和AP,用于连接有线及无线终端。 图1 仅核心LSW+接入LSW+云AP组网拓扑图示例 父主题: 仅核心交换机+接入交换机+云AP组网场景
后续操作 用户可登录华为乾坤云平台,检查交换机状态。如果状态为“正常”,说明交换机已成功注册上线。 父主题: 配置交换机上线
配置接入交换机业务 两台接入交换机设备均采用同样的配置方式,此处仅以一台接入交换机举例。 登录华为乾坤控制台。 选择控制台首页地图上“Site1”站点,在站点首页单击右上角“站点配置”。 在站点配置页面左侧导航中选择“设备配置 > 交换机 > 设备列表”。
如果状态为“正常”,说明交换机已成功注册上线。 父主题: 交换机通过注册查询中心方式上线
图2 云下和云上二层网络组网 表2 云下和云上二层网络说明 网络说明 企业交换机基于VPN或者云专线网络,在云下IDC和云上VPC之间建立二层网络。 企业交换机优势 云下IDC子网和云上VPC子网网段可以重叠。
互联VLAN:VLAN 5 互联网段:10.1.10.0/28 路由方式:静态路由 用户业务规划 QoS 单个员工终端带宽限制:5Mbit/s 单个访客终端带宽限制:5Mbit/s 父主题: 仅核心交换机+接入交换机+AP+独立AC组网场景
10.1.10.0/28 路由方式:静态路由 用户业务规划 QoS 单个员工终端带宽限制:5Mbit/s 单个访客终端带宽限制:5Mbit/s 父主题: 防火墙+核心交换机+接入交换机+AP+随板AC组网场景
修改普通队列的网段 使用增强型跨源时,如果DLI队列的网段和用户数据源的网段发生冲突,您可以通过修改网段操作更改包年包月队列的网段。 如果待修改网段的队列中有正在提交或正在运行的作业,或者该队列已经绑定了增强型跨源,将不支持修改网段操作。
员工Wi-Fi:SSID名称为Employee,802.1X认证 访客Wi-Fi:SSID名称为Guest,Portal认证(短信认证) 哑终端:有线子网DumbDevice,MAC认证 核心交换机和FW互联配置 互联VLAN:VLAN 5 互联网段:10.1.10.0/28 路由方式
网关地址:10.1.10.1 如果有多级交换机的组网,只需要修改第一级交换机的配置。下级交换机会自动从上级交换机学习管理VLAN及无线管理VLAN。 确认接入交换机状态为“正常”,确认接入交换机已成功注册上线。 父主题: 设备上线
移除VPC扩展网段 功能介绍 移除VPC的扩展网段。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。
配置有线哑终端认证(MAC认证,交换机为认证点) 总体配置思路 认证服务器侧的配置 认证控制点侧的配置 结果验证 父主题: 用户接入认证配置
仅核心交换机+接入交换机+AP+独立AC组网场景 组网需求 配置思路 数据规划 配置前准备 设备上线 业务配置 配置认证业务 结果验证 父主题: 典型配置案例
创建站点 配置核心交换机注册上线 配置核心交换机下挂的设备注册上线 配置WAC注册上线 配置Fit AP注册上线 父主题: 仅核心交换机+接入交换机+AP+独立AC组网场景
父主题: 防火墙+核心交换机+接入交换机+云AP组网场景