Sundray操作手册——路由模式部署信锐技术有限公司2014年10月2目录1部署说明.....................................................31.1拓扑图................................................31.2配置说明..............................................32操作步骤.....................................................42.1登录控制器............................................42.2基础接口配置..........................................62.3基础网络配置..........................................72.4接入点的配置..........................................92.5无线网络配置.........................................1131部署说明本文档旨在促进网络工程师对Sundray产品的了解,文档包含了最基础的网络部署实现,文档采用的部署模式为路由模式。1.1拓扑图拓扑如图1-1所示,控制器作为无线设备的网关,上联公司网络。无线AP通过POE交换机进行供电。注意:无线控制器不能进行PPPOE拨号,如果是ADSL或者PPPOE拨号网络,请在控制器上端部署一个路由设备(或者其他拨号设备)。图1-1拓扑图1.2配置说明1.2.1接线准备如图1-2所示,将控制器的ETH1口上连公司网络,ETH2口下联交换机接口。配置接口为Manage口。4图1-2接线图1.2.2配置说明该部署模式下,控制器作为无线网络的网关,AP的IP地址、无线终端的IP地址都是控制器下发。如果上层设备不能配置回程路由,需要在控制器上配置网络地址转换NAT。本示例文档,AP的地址与无线终端的地址隔离,分属两个不同的VLAN,其中AP所在的VLAN为1,无线终端的VLAN为2。考虑到AP数量较少,无线终端数量较多,配置VLAN1的地址池为192.168.100.0/24网段;由于无线终端比较多,配置VLAN2的地址池为172.16.0.0/16地址段。假设:控制器IP为:192.168.1.125/24。网关IP为192.168.1.12操作步骤对于控制器的操作,地址分为4步,首先进入控制器,然后进行基础接口的配置,配置相应的网络参数,让控制能够上网。最后是激活AP,并配置相应的无线网络。2.1登录控制器Sundray产品不开放后台操作,不提供类似思科华三厂商的命令行配置。进入控制器后台需要遵循如下操作。图1-3为笔记本和控制器的接线图。5图1-3接线图①将笔记本本地连接修改为:IP(10.252.252.1)掩码(255.255.255.0)如图1-4所示。图1-4设置本地连接②按照图1-3所示,将设备与笔记本连接,在浏览器中输入进入配置界面,用户名/密码为admin/admin。备注:提供一个命令行文件,双击就ok。610.252.252.252.cmd2.2基础接口配置①进入控制器界面,点击“系统设置”选项卡,点击接口配置,将ETH1口配置成三层口,手动设置IP地址为:192.168.1.125/24。②将ETH2口按照上述方法,设置成二层接口,加入到vlan1中。③点击VLAN接口配置选项卡,增加VLAN1接口,并开启DHCP地址池(192.168.100.0/24)。该接口用来给AP分配IP地址。7④增加VLAN2接口,开启DHCP地址池(172.16.0.0/16),该接口用来给无线终端分配IP地址。2.3基础网络配置①配置静态路由(0.0.0.00.0.0.0),指出控制器的网关地址(按照网络8环境定)。②配置NAT,由ETH1口代理VLAN1、VLAN2所属网段。入接口是VLAN1和VLAN2,出接口是ETH1。其余的选项默认。③配置DNS服务器,让控制器能够正常访问互联网9④测试一下控制器能够访问互联网2.4接入点的配置①将AP接在交换机上,通电后,AP会自动发现控制器。在控制器上刷新10后会显示当前发现的AP。②激活AP,不用对AP做任何配置,仅仅激活就好。③一段时间后,如果系统状态页面上显示AP在线,表示AP已经成功激活并且上线了,能够进行下一步配置了。112.5无线网络配置配置一个认证方式为PSK方式的无线网络,SSID:sundray_psk。角色权限是normal(不做任何访问策略)①配置角色normal②创建SSID:sundray_psk,转发方式为:集中转发③设置认证类型为:psk2,密码设置为;1234567812④VLAN设置为2,让无线终端接入后属于VLAN2,并从控制器中VLAN2对应的地址池获取地址。⑤角色设置为normal,也就是说,接入后不做任何的访问控制和流量控制。13