当前位置: 首页 > news >正文

崇文门网站建设wordpress手机顶部菜单

崇文门网站建设,wordpress手机顶部菜单,建设内网网站流程,怎样做一个自己的网站1、了解FITAP与AC的建立过程 之前我们已经知道了FATAP与FIT是一对双胞胎一样的兄弟#xff0c;FAT哥哥能够直接独立使用当AP桥接、路由器等#xff0c;而弟弟FIT则比较薄弱#xff0c;独自发挥不出功效#xff0c;需要一位师傅#xff08;AC#xff09;来带领#xff0c…1、了解FITAP与AC的建立过程 之前我们已经知道了FATAP与FIT是一对双胞胎一样的兄弟FAT哥哥能够直接独立使用当AP桥接、路由器等而弟弟FIT则比较薄弱独自发挥不出功效需要一位师傅AC来带领那么弟弟FIT如何能够正常找到一位好师傅AC呢今天我们来了解了解FIT AP上线的过程。 CAPWAP协议 竟然FITAP需要寻找AC那么他们之间就有一种协议来构建通信这个协议就是CAPWAPCAPWAP全称ControlAnd Provisioning of Wireless Access Points Protocol Specification无线接入点控制和配置协议是由IETE定义出来的公有标准实现以下几个重要功能 1、包括AC对AP的自动发现以及状态维护 2、AC对AP进行管理、业务配置下发  3、客户端的信息通过AP发送CAPWAP协议告诉ACAC进行维护  4、客户端的业务数据也可以通过CAPWAP交给AC进行转发可选隧道转发才需要用到 CAPWAP的报文结构如下了解这个对于我们后续排查上线还是有一定帮助的。 「华为 eNSP 模拟器合集】」复制整段内容打开最新版「夸克APP」即可获取。 链接https://pan.quark.cn/s/5c17bfbc4e00 1、CAPWAP是基于UDP端口的应用层协议。 2、CAPWAP协议传输层运输两种类型的负载 数据消息封装转发无线帧 。 控制消息管理AP和AC之间交换的管理消息通常AP上线就用到控制消息。 3、CAPWAP数据和控制报文基于不同的UDP端口发送 控制报文端口为UDP端口5246。 数据报文端口为UDP端口5247。 4、DTLS加密是可选的默认华为设备是没有开启。 FIT AP与AC建立的过程 1、首先AP需要获取到一个IP地址用于跟AC通信IP地址获取的方法一个是DHCP下发另外一个则是AP手动静态设置并且获取到的IP地址与AC之间是可通信的。当然这里还分为AP于AC在同一个VLAN网段以及不同VLAN网段我们称为二层上线与三层上线这个后续我会以实际案例讲解这里简单提一下大家有个印象对于DHCP的获取过程就不在讲述了可以参考博主的公众号。 2、当AP获取到地址后AP会启用CAPWAP发现机制会出现如下几个场景 1AP、AC在同一VLAN网段场景AP发送Discovery Reqiest广播报文自动发现同一网段ACAC收到后会相应一个Discovery   Response给APAP收到后就开始于AC建立CAPWAP隧道。 2AP、AC夸三层VLAN网段场景这时候需要DHCP参数中携带option 43参数告诉APAC的地址AP通过option43中携带的地址参数直接发送一个发送DiscoveryRequest单播报文AC收到后会相应一个DiscoveryResponse给APAP收到后就开始于AC建立CAPWAP隧道。 3AP手动设置地址场景则直接跳过发现机制直接向AC发送Discovery Request单播报文AC回应后开始建立隧道 4AP在发送广播报文寻找AC的过程会连续发送2次如果2次没有AC响应这认为没有AC存在自动重启。 3、DTLS握手协议可选AP与AC在建立过程中如果AC配置了DTLS加密传输UDP报文那么后续报文则在加密过程中建立默认情况下AC是没有开启平时项目中也用的少作为一个了解。 4、Join阶段AC跟AP开始建立控制通道交互过程中AP会发送给AC join request AC回应的Join response报文中会携带AC当前的版本号以及AP升级版本握手报文间隔/超时时间控制报文优先级等信息。AC会检查AP的当前版本如果AP的版本无法与AC要求的相匹配时AP和AC会进入ImageData状态做固件升级以此来更新AP的版本如果AP的版本符合要求则进入configuration状态。 5、image date可选AP根据协商参数判断当前版本是否是最新版本如果不是最新版本则AP将在CAPWAP隧道上开始更新软件版本。AP在软件版本更新完成后重新启动重复进行AC发现、建立CAPWAP隧道、加入过程。 6、Configuration进入Configuration状态后AP会发送一个configuration status request报文到AC该信息中包含了现有AP的配置AC收到后发现AP与现在AC的配置要求不符合会通过回复configuration status response通知AP来同步。AP同步的时候会发送configuationupdate request来请求信的配置AC则回应confguation update response来下发配置个AP让AP进行同步。 7、Data CheckConfiguration阶段完成后AP发送change state eventrequest信息其中包含了radiocode、配置信息等当AC接收到change state event request后开始回应changestate event response 。如果出现radio或者配置不同步的话则会在response里面告知AP配置不同步这时候AP会发送configuationupdate request来请求信的配置AC则回应confguation update response来下发配置个AP让AP进行同步。同步一致的话表示已经完成DateCheck 管理隧道建立的过程开始进入run状态。 8、Run最终正常工作状态AP发送keepalive到ACAC收到keepalive后表示数据隧道建立AC回应keepaliveAP进入“normal”状态开始正常工作。同时AP发送echorequest报文给AC宣布建立好CAPWAP管理隧道并启动echo发送定时器和隧道检测超时定时器以检测管理隧道时候异常。 对于AP上线有个很好的了解对于我们部署无线网络那是事半功倍的无线的第一大难点在于上线至于后续业务50%的中小企业需求就是配置一个SSID、一个密码、需要漫游就完事了博主这不管是从协助客户部署跟解决无线故障、以及私活部署大部分的都是卡在上线这块其次就是高级认证、以及优化干扰这。 进入正式配置之前我们先了解下AC的设备以及如何初始化 1、console登陆方法 作为经常要维护、调试各类设备的朋友那console线是必不可少的博主建议大家选这样一体的兼容性很好别用转接的 博主用一体的一根三年多了 还没坏过携带方便如果不知道如何选择的朋友可以公众号回复console线博主推荐一个TB链接一个JD链接都性价比高的 连接终端程序可以是 SecureCRT、XSHELL6、超级终端、putty这里以SecureCRT为例 串行里面端口号就电脑设备管理显示的COM3波特率位9600其余默认注意流控这块都不选择。 PS全新设备第一次console登陆AC是要求设置密码的必须要求字母数字符号中的两种出现区分大小写而并不是要求你输入密码这里别搞混了FAT AP第一次进入也是 2、SSH/WEB登陆 接任意一个电口把电脑网卡设置成169.254.1.2华为AC出厂地址为169.254.1.1可以直接SSH 169.254.1.1 或者浏览器直接输入https://169.254.1.1 默认账号为admin密码位adminhuawei.com浏览器第一次登陆进去强制要求改密码SSH则不需要 博主经验分享有console线的情况线可以直接用console来开局设备如果没有console那么用SSH或者WEB的时候可以把其中一个口当管理口并且修改默认地址169.254.1.1为其他可以是169.254.1.2~254任意一个 或者其他网段为什么建议修改呢因为华为AP默认出厂地址也是169.254.1.1很有可能把设备都接上去了当访问169.254.1.1的时候会出现访问不了WEB或者输入了密码没反应。 博主经验分享这里AP与AC的建立过程了解完毕看着建立状态特别多那么我们在工作中部署AP上线需要注意的几个地方这里提一下对于AP上线很有帮助哦。拿到客户的需求后我们要了解客户组网环境来判断AP跟AC上线需要采取什么方式这里博主以案例形式举例几个工作中常见的场景。 1AC与AP都在同一VLAN网段的场景这里省去外网以及有线部分我们这里主要讲解无线上线这块 当AP与AC在同一个VLAN网段环境下属于最简单的环境了只需要交换机接AP以及AC的接口配置划分到一个VLAN内即可然后AC配置一个固定IP必须是固定这个地址用于CAPWAP通信然后开启DHCP给AP分配地址DHCP可以是三层交换机、路由器、AC上面。这里我们以中间拓扑来举例。PS关于常见的数通路由交换技术需要有一定了解无线部分不会在详细讲解这一块。 1、5700交换机的配置 vlan 100 # interfaceGigabitEthernet0/0/1 port link-type trunk port trunk allow-pass vlan 100 # interfaceGigabitEthernet0/0/2 port link-type trunk port trunk allow-pass vlan 100 2、3700交换机的配置 vlan 100 interface Ethernet0/0/1 port link-type trunk port trunk allow-pass vlan 100 # interface Ethernet0/0/2 port link-type access port default vlan 100 # interface Ethernet0/0/3 port link-type access port default vlan 100 3、AC的配置 1VLAN、DHCP以及地址配置该地址用于CAPWAP隧道建立使用。 vlan batch 100 # interfaceGigabitEthernet0/0/1 port link-type trunk port trunk allow-pass vlan 100 # dhcp enable # interface Vlanif100 ip address 192.168.100.1 255.255.255.0 dhcp select interface 2指定CAPWAP使用哪个地址这样后续AP与AC建立CAPWAP隧道就使用接口地址这里位192.168.100.1 capwap source  interface Vlanif  100 可以看到现在没有任何一台AP上线。 Ap已经是获取到了地址并且跟AC也能通信但是没有上线。 我们抓包可以看到 两台AP都发送了 CAPWAP的discovery request来寻找ACAC跟AP在一个网段内按之前的报文交互流程AC应该收到了而且会回应一个Discovery Response给AP但从抓包来看并没有这就涉及到我们常见上线的第一个难题了AP地址也获取到了跟AC通信也正常但是不上线。 在这里就要了解下华为对于AP默认是开启了认证的可以通过display ap global configuration 看到默认是采用的mac-auth也就是说只有AC里面添加了AP的MAC地址信息才能在AC的列表里面看到否则则出现在未认证列表里面。 display  ap unauthorized record通过该命令可以看到有两台未认证的设备存在我们来深入看下discovery request的包里面包含什么。 在包里面我们可以发现AP携带了产商、型号、序列号以及自身MAC地址当AC收到后它会查看自己WLAN配置里面是否有该AP的信息存在如果没有则不会让其出现在AP列表里面放入未认证列表。 解决办法 1把认证方式改成不认证 [AC6005]wlan   [AC6005-wlan-view]apauth-mode no-auth 2手动确认 [AC6005-wlan-view]ap-confirm后面可以跟MAC、SN、ALLdisplay  ap unauthorizedrecord查看未授权AP信息 然后复制MACSN而ALL的意思是则全部确认为授权信息 3手动把AP信息输入进去 [AC6005-wlan-view]ap-id 1 ap-mac 00e0-fc2e-56f0 [AC6005-wlan-ap-0]ap-name1F-1A 那么在平时工作中怎么去使用呢博主的经验就是如果施工方好说话把每个地点装的AP的MAC/SN信息都记录成表格形式了那么我会采用手动信息输入方式上线手动输入上线的好处在于第一个可以排序第二个可以在输入的过程中命名。 默认情况下AP的命名是以MAC地址来命名的采用手动输入方式的话可以直接命名后续AP上线就直接以名字显示当后续出现故障很快就能定位到是哪台AP在什么位置。 博主也是非常建议大家采用这种方式虽然前期麻烦点但是后期维护真心省不少事特别是楼层多的场景没记录信息的时候找一个AP可能得花费不少体力、精力。那么另外博主常用到的就是不认证了规模不大的场景我都会选择不认证AP少好找前期省不少事情。至于手动确认的方式博主没用过暂时想不到什么场景用的少。后续试验环境都一律采用不认证方式 [AC6005-wlan-view]ap auth-mode no-auth 缺省模式是ap auth-mode mac-auth 这时候在看AP就已经都上来了这还只是涉及到了我们一种上线方式二层上线篇幅有限在后续我们还会讲解到AP与AC建立CAPWAP过程中的抓包分析每个包里面的内容以及AP在AC中的状态显示还有三层上线、AP静态地址配置等。 WEB操作单独说明有的朋友喜欢WEB操作命令行太复杂了这里单独加上 1、登陆WEB默认地址169.254.1.1电脑设置成169.254.1.2即可。默认账号admin 密码 adminhuawei.com这里说一个模拟器也是支持WEB的可以直接桥接到本地即可用云功能 2、创建VLAN与VLANIF 3、开启DHCP 4、接口配置成trunk 这里记得点击那个加号​​​​​​​ 5、配置CAPWAP source接口 指定VLAN 100为capwap 原地址认证方式可以采取MAC认证、SN认证、不认证如果是MAC认证、或者SN认证可以直接这里添加AP即可 6、未认证的设备在AP配置里面可以看到 准备工作1能以模拟器模拟的实验都会用模拟器来演示所以大家模拟器提前安装好 2不能模拟器的博主会以真机方式讲解博主目前AC设备没有有一台AR加AP。
http://www.hkea.cn/news/14453427/

相关文章:

  • 广州高端优秀网站改版设计公司百度网站排名seo
  • 推销商务网站的途径有哪些太原app开发公司
  • 做教育行业网站WordPress页面批量生成
  • 怎么做网站推广软件电子商务网站建设首页流程
  • 华为网站建设策划书百度广告位价格表
  • 自己做一个商城网站怎么做uc浏览器导航
  • 网站建设挣钱吗?wordpress阅读数修改
  • 六安网站建设招聘公众号排名优化软件
  • 网站建设申请计划word做网站
  • 中国网站排行榜前100名类似好123门户网站开发复杂么
  • 做网站一天赚多少钱地图网站设计
  • 安化网站建设网络运营推广是做什么的
  • 微信公众号平台网站开发辽宁品牌建设促进会 网站
  • 电商网站如何做seo网络规划设计师一本通
  • 网站不被收录的原因在家做私房菜的网站
  • 网站不在首页显示出来吗建设能播放视频的网站
  • 长春专业网站建设模板温州网站建设温州网站制作
  • 天然气公司的网站应该怎么做沧县网站建设公司
  • 惠来做网站广告设计公司相城黄埭
  • 公众号视频网站怎么做凌峰wordpress百度云
  • 商城网站有免费建设的吗wordpress链接优化
  • 石排网站设计精美网页
  • 网站建设捌金手指下拉十四石家庄企业展厅设计公司
  • 在线切图网站工信和信息化部网站
  • opencms 做的网站购买qq空间访客的网站
  • 招聘网站建设的意义跨境平台
  • 网站等保建设汕头制作网站软件
  • 公司建网站怎么建wordpress下一篇调用
  • 网站策划推广方案WordPress禁用邮件注册
  • 网站建设网上售票系统编程入门自学网站