Aruba学习笔记06

您所在的位置:网站首页 AC初始化配置心里体会 Aruba学习笔记06

Aruba学习笔记06

2024-07-13 07:29| 来源: 网络整理| 查看: 265

Aruba学习笔记06-无线控制AC基础配置(CLI)_CLI登录、控制器基础、网络配置

主要学习资料出处:​​http://www.cnblogs.com/yaoyaojcy/和华为官网资料​​

开机配置

无线控制器刚启动的时候,是没有任何配置的,需要进行初始化配置才能进行管理。通过无线控制器的console端口连接无线控制器,启动无线控制器,进入到以下初始配置界面完成初始配置:

Enter System name [Aruba7200]: Aruba-master

Enter VLAN 1 interface IP address [172.16.0.254]: 172.18.x.x -----设置AC ip地址

Enter VLAN 1 interface subnet mask [255.255.255.0]: 255.255.255.0 -----设置子网掩码

Enter IP Default gateway [none]:

Enter Switch Role, (master|local) [master]: master -----设置AC角色, master或者local

Enter Country code (ISO-3166), for supported list: CN -----设置国别代码 中国

You have chosen Country code GB for United Kingdom (yes|no)?: yes

Enter Time Zone [PST-8:0]: GMT-0:0 -----设置时区

Enter Time in GMT [14:27:05]: 14:27:05

Enter Date (MM/DD/YYYY) [2/20/2016]: 1/15/2018

Enter Password for admin login (up to 32 chars): admin -----设置管理员用户名和密码

Re-type Password for admin login: admin

Enter Password for enable mode (up to 15 chars): enable -----设置是否启用enable密码

Re-type Password for enable mode: ******

Do you wish to shutdown all the ports (yes|no)? [no]: yes

Current choices are: 显示出当前的选择或者配置

System name: Aruba_master

VLAN 1 interface IP address: 172.18.x.x

VLAN 1 interface subnet mask: 255.255.255.0

IP Default gateway: none

Switch Role: master

Time Zone: GMT-0:0

Ports shutdown: no

If you accept the changes the switch will restart!

Type to go back and change answer for any question

Do you wish to accept the changes (yes|no)yes

Creating configuration... Done.

System will now restart!

初始化配置完成后,设备会重新启动

重启完成以后进入到以下配置界面,用刚刚初始化配置的用户名和密码进行登陆。

(Aruba_master)

User: admin

Password: *****

(Aruba-master) >enable

Password:******

1. 管理员登陆(admin/saic_admin):1.1 Cli登陆   Baud Rate: 9600Data Bits :8Parity :NoneStop Bits:           1Flow Control:      None

1 User: admin2 Password: ***** 3 (Aruba7200) >en4 Password:******5 (Aruba7200) #configure termail6 Enter Configuration commands, one per line. End with CNTL/Z1.2 管理帐号密码修改

#mgmt-user  

1 (Aruba7200) (config) #mgmt-user admin root 2 Password:*****3 Re-Type password:*****

(Aruba7200) (config) #

 enable密码修改:

(Aruba7200) (config) #enable secret Password:******Re-Type password:******1.3 Web登陆  

如果AC启用了web登陆权限,就可以通过:  https://   登陆AC

2. 控制器基础配置2.1 控制器恢复出厂设置write erase只删除配置文件write erase all将删除配置文件、控制器内部数据库及license,将控制器重置为出厂状态。

重要:   在恢复出厂设置之前备份控制器的License。

1 (Aruba7200) #write erase 2 All the configuration will be deleted. Press 'y' to proceed :3 Write Erase successful

1 (Aruba7200) #write erase all2 Switch will be factory defaulted. All the configuration and databases will be deleted. Press 'y' to proceed :3 (Aruba7200) #4 (Aruba7200) #5 (Aruba7200) #reload 6 Do you really want to reset the system(y/n): y7 System will now restart!

2.2 查看控制器序列号及ArubaOS镜像 show inventory

Aruba学习笔记06-无线控制AC基础配置(CLI)_CLI登录、控制器基础、网络配置_02

   show boot

Aruba学习笔记06-无线控制AC基础配置(CLI)_CLI登录、控制器基础、网络配置_03

2.3 控制器升级os 

2.3.1 查看当前控制器版本:

Aruba学习笔记06-无线控制AC基础配置(CLI)_CLI登录、控制器基础、网络配置_04

系统flash 中有两个partition 用于存放OS image 文件,可以存放两个不同版本的OS。当前运行的版本以**Default boot**标示。升级时需选择partition,升级完成后重启控制器会自动以最新升级的partition启动。

升级支持ftp和tftp,建议使用tftp。

2.3.2 上传新版本OS文件到控制器

1 (YK_Master) #copy tftp: 172.18.x.x ArubaOS_6xx_6.4.5.1_32786 system: partition 12 Copying file:.................................................................................................................................................3 File copied successfully.4 Saving file to flash:5 .....................................................................................................................................................................................................6 The system will boot from partition 1 during the next reboot.

2.3.3 重启控制器

1 (YK_Master) #reload(注:控制器重启后会采用新的版本运行)2.4 许可证license导入可以通过web界面添加可以通过命令行添加

(Aruba650) # license add xkPyoagm-ums1pGzf-hoVpMq2L-ckPetlSp-ZED6PCqq-jTU The limit for Access Points has been constrained to the platform limit [64]

Aruba学习笔记06-无线控制AC基础配置(CLI)_CLI登录、控制器基础、网络配置_05

注意:  Flags位置若是显示ER,则表示需要重启,许可证才能生效。

2.5 配置备份和恢复在AC上进行配置文件备份用TFTP服务器进行配置文件备份

2.5.1 查看文件

Aruba学习笔记06-无线控制AC基础配置(CLI)_CLI登录、控制器基础、网络配置_06

2.5.2 在AC上进行配置文件备份

①配置备份

1 (YK_Master) #copy running-config flash: default.cfg_writemem_2017-12-29_10-07-11 ##备份当前配置文件 2 (YK_Master) #copy startup-config flash: default.cfg_writemem_2017-12-29_10-07-11_01 ##备份已保存配置文件 3 (YK_Master) #copy flash: default.cfg flash: default.cfg_writemem_2017-12-29_10-07-11_03.cfg ##备份默认加载文件

②备份恢复

1 (YK_Master) # copy flash: default.cfg_writemem_2017-12-29_10-07-11_03.cfg flash: default.cfg ##恢复配置

③重启控制器3.用TFTP服务器进行配置文件备份①上传文件

1 (YK_Master) # copy flash: default.cfg_writemem_2017-12-29_10-07-11_03.cfg tftp: 172.18.x.x config.tx

②下载文件

1 (YK_Master) # copy tftp: 172.18.x.x config.txt flash:default.cfg_writemem_2017-12-29_10-07-11_03.cfg ##从TFTP下载到flash 2 (YK_Master) # copy flash:default.cfg_writemem_2017-12-29_10-07-11_03.cfg flash: default.cfg ##覆盖原来的default.cfg

③重启控制器

1 (YK_Master) # reload3.网络配置1. 网络配置VLAN 、IP address

1 (YK_Master) # configure terminal 2 (YK_Master) (config) #vlan 10 ##建立VLAN3 (YK_Master) (config) #interface vlan 104 (YK_Master) (config-subif)#ip address 172.18.x.x 255.255.255.05 (YK_Master) (config-subif)#description Wlan-User-10 ##VLAN描述6 (YK_Master) (config-subif)#operstate up ##永久enable,即使该VLAN没有端口的up。7 (YK_Master) (config-subif)#ip helper-address 172.18.50.20 ##配置DHCP中继8 (YK_Master) (config-subif)#exit2. 端口port配置2.1 trunk模式

1 (YK_Master) (config) #interface gigabitethernet 1/42 (YK_Master) (config-if)#description link-core3 (YK_Master) (config-if)#switchport mode trunk 4 (YK_Master) (config-if)#switchport trunk allowed vlan 1,105 (YK_Master) (config-if)#switchport trunk native vlan 1 6 (YK_Master) (config-if)#speed 1000 7 (YK_Master) (config-if)#duplex full 8 (YK_Master) (config-if)#no shutdown 9 (YK_Master) (config-if)#exit2.2 access模式

1 (YK_Master) (config) #interface range gigabitethernet 1/5-7 ##定义一组端口2 (YK_Master) (config-if)#description link-AP3 (YK_Master) (config-range) # switchport mode access 4 (YK_Master) (config-range) #switchport access vlan 105 (YK_Master) (config-range) #no shutdown 6 (YK_Master) (config-range) #exit3. IP route 路由设置3.1 配置静态路由

1 (YK_Master) #configure terminal 2 (YK_Master) (config) #ip route 172.18.100.0 255.255.255.0 172.18.2.254 10 ##最后10是跃点数,当多条相同目标网络的静态路由时,该值越小,优先及越高3.2 配置缺省路由

1 (YK_Master) #configure terminal 2 (YK_Master) (config) # ip default-gateway 172.18.0.04. IP dhcp

1 (YK_Master) # configure terminal 2 (YK_Master) (config) #service dhcp ##开启DHCP 3 (YK_Master) (config) #ip dhcp excluded-address 172.18.70.200 172.18.70.254 ## 配置排除地址 4 (YK_Master) (config) #ip dhcp pool user-vlan-10 ##建立地址池 5 (YK_Master) (config) #network 172.18.70.0 255.255.255.0 ##关联到VLAN 6 (YK_Master) (config) #default-router 172.18.70.1 ##缺省网关 7 (YK_Master) (config) #dns-server 172.18.50.20 255.255.255.0 ##DNS服务器 8 (YK_Master) (config-dhcp)#option 43 ip 172.18.70.250 ##option43 9 (YK_Master) (config-dhcp)#option 60 text ArubaAP ##option6010 (YK_Master) (config) #lease 0 8 0 ## 租约时间 天|小时|分

配置option问题:

在由AC+Fit AP构成的组网中,AC通过与Fit AP建立的CAPWAP隧道控制和管理AP,在建立CAPWAP隧道之前,AP首先要发现AC。

若AC与AP之间是二层网络,在上线过程中,AP会发送Discovery Request广播报文自动发现AC,然后通过AC响应的Discovery Response报文选择一个待关联的AC建立CAPWAP隧道。

但是当AC与AP之间是三层网络时,AP无法通过广播方式发现AC,需要通过DHCP服务器上配置DHCP响应报文中携带的Option 43信息发现AC:

①AP通过DHCP Server获取IP地址和Option 43属性。②AP通过Option 43中的信息获取到AC的地址③AP通过获取到的AC IP地址,向AC发送单播的发现请求。④接收到发现请求报文的AC会检查该AP是否有接入本机的权限,如果有则回应发现响应。⑤AP和AC进行信息交互,建立CAPWAP隧道。5. VLAN pool 设置

VLAN-Name功能用于在不同控制器之间实现相同配置的共用,即SSID并不直接与VLAN-ID进行映射,而是与VLAN-Name进行映射,VLAN-Name再分别与每台控制器上的VLAN-ID进行映射,可以大大简化系统配置。

配置VLAN-Name  :       (YK_Master) (config) #vlan-name [pool] [hash|even]

在vlan-name和vlan-id之间进行映射 :     (YK_Master)(config) #vlan

查看VLAN映射关系:       (YK_Master)) #show vlan mapping



【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3