多個無線AP間無線組網設置教程
局域網通常是分布在一個有限地理范圍內的網絡系統(tǒng),一般所涉及的地理范圍只有幾公里。局域網專用性非常強,具有比較穩(wěn)定和規(guī)范的拓撲結構。如果WIFI信號不好,要在其內放一AP,開墻打洞再拉一條網線的方案行不通,只好使用無線AP的WDS功能,進行AP間組網,下面就詳情來看看 多個無線AP間無線組網的方法,僅供參考
具體介紹
事因:今日公司新建一會議室,里面WIFI信號不好,要在其內放一AP增強WIFI信號,開墻打洞再拉一條網線的方案行不通,只好使用無線AP的WDS功能,進行AP間組網。
WDS簡介:WDS(Wireless Distribution System,無線分布式系統(tǒng)),通過無線鏈路連接兩個或者多個獨立的有線局域網或者無線局域網,組建一個互通的網絡實現數據訪問。
WDS的優(yōu)勢:802.11 的無線技術已經在家庭、SOHO、企業(yè)等得到廣泛地應用,用戶已經能通過這些無線局域網方便地訪問Internet 網絡。但是在這種網絡應用中,AP必須鏈接到已有的有線網絡,才可能提供無線用戶的網絡訪問服務。采用傳統(tǒng)的方式,AP 需要和有線網絡連接,會導致最終部署成本較高,并且在大面積無線覆蓋時需要大量的時間,而使用WDS 技術可以在一些復雜的環(huán)境中方便快捷建設無線局域網。WDS 網絡的優(yōu)點包括: 通過無線網橋連接兩個獨立的局域網段,并且在他們之間提供數據傳輸。低成本,高性能。擴展性好,并且無需鋪設新的有線連接和部署更多的AP。適用于公司,大型倉儲,制造,碼頭等領域。
這AP間無線組網可以使用點到點橋接
也可以點到多點橋接
這兩種組網方案中,LAN Segment 1接有網線,其它AP沒有接網線,它們相當于把AP1的信號接收過來增強后再給其它WIFI終端用戶使用,在這個WIFI網絡中,你只找得到LAN Segment 1中設置的網絡共享SSID,在這兩類組網中,所有AP(包括AP1)都為終端提供WIFI服務。
一、準備組網:
1、兩個支持WDS的AP,我們公司用的是兩臺H3C WA2620i-AGN。
2、其中AP1已經可以正常提供WIFI服務。
3、在安放AP2的地方最少能接收到一點AP1的WIFI信號,不然沒戲。
4、配置順序如下:
先設置有網線的AP1:1)射頻信道固定,比如5G信道為153,2.4G停產為13。2)無線服務中WDS配置(需要事先知道AP1的MAC地址)。3)開啟對應射頻模式下的WDS。
再設置無網線的AP2:1)射頻信道固定,比如5G信道為153,2.4G停產為13。2)無線服務中WDS配置(需要事先知道AP2的MAC地址)。3)開啟對應射頻模式下的WDS。
二、設置AP1(WEB方式設置)
1、登陸AP1,設置固定信道(H3C WA2620i-AGN默認登陸信息為:192.168.0.50,admin,h3capadmin,可以電腦和ap網線直連,但需要手動設置電腦IP在192.168.0.X網段)
另一個5G的設置為153,只設置一個也可以
2、設置WDS
啟動WDS
3、設置成功后,查看服務情況
4、最后保存(不然,一掉電,剛才的設置就沒有了)
三、設置AP2(WEB方式設置)
1、登陸AP2,(H3C WA2620i-AGN默認登陸信息為:192.168.0.50,admin,h3capadmin,可以電腦和ap網線直連,但需要手動設置電腦IP在192.168.0.X網段)配置好這個路由器的IP地址(略)
2、其它步驟同AP1,僅在下圖時把AP1的MAC地址換成AP2的。
AP的MAC地址獲取兩法:
1、telnet到AP,輸入命令:dis device manuinfo回車后,得到的MAC_ADDRESS后的內容就MAC地址。
2、在windows中win+R鍵輸入cmd回車,在命令行中,ping 192.168.0.50(路由器IP),再輸入命令:apr -a回車,找到回顯中192.168.0.50后的MAC地址。
四、都設置好了后,把AP2拿到會議室,插好電源,等1分鐘,路由器啟動成功,且指示燈變?yōu)榫G色時就和AP1 WDS連接好了,再用手機連接WIFI,找到AP1上設置的SSID名字,看到信號不再是以前那么弱了,說明AP2已經WDS配置成功。
補充:局域網、校園網安全維護方法
校園網絡分為內網和外網,就是說他們可以上學校的內網也可以同時上互聯網,大學的學生平時要玩游戲購物,學校本身有自己的服務器需要維護;
在大環(huán)境下,首先在校園網之間及其互聯網接入處,需要設置防火墻設備,防止外部攻擊,并且要經常更新抵御外來攻擊;
由于要保護校園網所有用戶的安全,我們要安全加固,除了防火墻還要增加如ips,ids等防病毒入侵檢測設備對外部數據進行分析檢測,確保校園網的安全;
外面做好防護措施,內部同樣要做好防護措施,因為有的學生電腦可能帶回家或者在外面感染,所以內部核心交換機上要設置vlan隔離,旁掛安全設備對端口進行檢測防護;
內網可能有ddos攻擊或者arp病毒等傳播,所以我們要對服務器或者電腦安裝殺毒軟件,特別是學校服務器系統(tǒng)等,安全正版安全軟件,保護重要電腦的安全;
對服務器本身我們要安全server版系統(tǒng),經常修復漏洞及更新安全軟件,普通電腦一般都是撥號上網,如果有異常上層設備監(jiān)測一般不影響其他電腦。做好安全防范措施,未雨綢繆。
多個無線AP間無線組網設置教程相關文章: