多业务安全网关XMG

信锐技术自主研发的信锐锐灵系列多元化、高性能的多业务安全网关设备,集无线控制器、认证服务器、内网终端状态可视化分析系统、流量控制系统、VPN系统、防火墙系统等多种业务于一体。
XMG3.1.2 R1及以下版本
多业务安全网关XMG 文档 功能配置 无线设备 锐灵AP上线配置指导手册
{{sendMatomoQuery("多业务安全网关XMG","锐灵AP上线配置指导手册")}}

锐灵AP上线配置指导手册

更新时间:2024-07-04

1功能简介

1.1应用场景

适用于XMG或者XRT激活AP的场景

1.2适用版本

适用于网关全版本,XMG3.0.8R1XMG3.1.0R1等,AP上线的操作与版本无关,此文档基于3.1.1 P8版本编写

1.3配置思路

1、出口模式AP二层上线

2、旁路模式二层上线

3、出口模式跨三层上线

4、旁路模式跨三层上线

2注意事项

2.1业务影响范围

新设备开局,无业务影响,若是后续加点,AP上线也不影响业务

2.2配置注意事项

1、APXMG同二层情况下,AP只能自动获取地址,无法手动固定地址,若要固定APip地址,可以采用DHCP配置保留ip的方式固定APip地址,AP会自动上线到XMGXRT,无需手动点击激活

2、APXMG跨三层情况下,AP无法自动发现XMG,需要在DHCP地址池中使用option43字段指定发现控制器ip地址,或者使用troubleshoot工具手动指定发现控制器ip地址,指定发现控制器ip地址后只要APXMG可以互通,AP将自动上线

3配置步骤

3.1出口模式AP二层上线

①常见网络拓扑:外网---XMG/XRT---POE交换机---XAP,外网---XMG/XRT---XAP

②网络规划:XAP的管理地址和无线终端的业务地址都由XMG下发,XAP和XMG同网段,网关在XMG上,交换机只做二层转发,XMG承担DHCP和网关的功能并做出口路由器使用。

③配置:

a接线接好后,电脑直连XMG,电脑配置192.168.68.0/24段的地址,通过https://192.168.68.1访问控制器web页面。

b 根据快速向导,选择出口模式

c 配置上网方式,根据运营商或者上联设备给的上网方式配置即可,支持静态ip、动态获取、PPPOE拨号方式

d 无线网络设置,可以直接在此页面修改默认的ssid信号,也可以直接点击下一步跳过

e 网络优化,可以在此页面开启智能流控和网络防护,如不需要可以直接下一步跳过

f 可以在配置完成页面看到在线的AP和设备联网状态,AP同二层环境会自动上线,点击开始体验即可,会提示加入小信云平台,可以将设备上线到小信云平台,也可以点击二维码下方的本地管理先跳过加入小信云平台。

至此,AP二层上线完成,可在右上角点击专家模式进入网关配置页面

可在无线管理-无线设备中查看激活的AP

可在无线管理-无线网络中禁用管理ssid,修改或删除默认的ssid,也可新增ssid

3.2出口模式AP三层上线

①常见网络拓扑:外网---XMG/XRT---核心交换机---POE交换机---XAP

②网络规划:XAP的管理地址和无线终端的业务地址都由核心交换机下发,XAP和XMG不同网段,网关在核心交换机上,核心交换机承担DHCP和网关的功能,XMG/XRT做出口路由器使用。

③核心交换机配置(此文档以XS3000-28X-SI做核心交换机为例):

a 配置vlan接口地址,实现与XMG通信,这里以vlan2 192.168.69.0/24为例

b 配置AP管理vlan和业务vlan并配置DHCP,这里AP管理vlan使用vlan100,无线终端业务vlan使用vlan200,其中管理vlanDHCP地址池配置option43字段,可使用ASCIIhex格式指定发现控制器ip地址。

若未配置option43字段,则可以使用troubleshoot工具手动固定发现控制器ip地址

IMG_256

c 交换机配置路由指向XMG/XRT

d 交换机根据接线来划分对应的接口vlan即可

e poe交换机根据端口来划分vlan,保证接AP的接口pvid为对应的管理vlan且放通业务vlan即可。

④XMG/XRT配置:

a接线接好后,电脑直连XMG,电脑配置192.168.68.0/24段的地址,通过https://192.168.68.1访问控制器web页面。

b 根据快速向导,选择出口模式

c 配置上网方式,根据运营商或者上联设备给的上网方式配置即可,支持静态ip、动态获取、PPPOE拨号方式

d 无线网络设置,可以直接在此页面修改默认的ssid信号,也可以直接点击下一步跳过

e 网络优化,可以在此页面开启智能流控和网络防护,如不需要可以直接下一步跳过

f 可以在配置完成页面看到在线的AP和设备联网状态,AP跨三层不会会自动上线,点击开始体验即可,会提示加入小信云平台,可以将设备上线到小信云平台,也可以点击二维码下方的本地管理先跳过加入小信云平台。

g 点击右上角专家模式进入网关配置页面

h 在网络设置--接口管理,将网关连接核心交换机划分到对应的vlan

i 在网络设置-路由功能中,新增静态路由指向核心交换机新增的网段即可

j 在系统状态-设备列表中可以看到AP已正常在线,与XMG为不同网段ip地址

至此,AP跨三层上线完成,可在无线管理-无线网络中禁用管理ssid,修改或删除默认的ssid,也可新增ssid

3.3旁路模式AP二层上线

①常见网络拓扑:外网---出口设备---核心交换机---POE交换机---XAP,XMG/XRT旁挂核心交换机或POE交换机

②网络规划:XAP的管理地址和无线终端的业务地址都由核心交换机下发,XAP和XMG相同网段,网关在核心交换机上,核心交换机承担DHCP和网关的功能,XMG/XRT做旁挂只用作管理AP

③核心交换机配置(此文档以XS3000-28X-SI做核心交换机为例):

a 配置vlan接口地址,实现与出口设备通信,这里以vlan111 192.168.111.0/24为例

b 配置AP管理vlan和业务vlan并配置DHCP,这里AP管理vlan使用vlan100,无线终端业务vlan使用vlan200,其中管理vlanDHCP地址池配置option43字段,可使用ASCIIhex格式指定发现控制器ip地址,或者使用troubleshoot工具手动给AP指定发现控制器ip地址。

c 交换机配置路由指向出口设备

d 交换机根据接线来划分对应的接口vlan即可,例如7口接POE交换机,8口接XMG

e poe交换机根据端口来划分vlan,保证接AP的接口pvid为对应的管理vlan且放通业务vlan即可。

f 出口设备配置回指路由指向核心交换机新增的网段,并配置nat即可

④XMG/XRT配置:

a接线接好后,电脑直连XMG,电脑配置192.168.68.0/24段的地址,通过https://192.168.68.1访问控制器web页面。

b 根据快速向导,选择旁路模式

c 配置上网方式,根据交换机划分的网段选择静态ip地址或者动态获取地址

d 无线网络设置,可以直接在此页面修改默认的ssid信号,也可以直接点击下一步跳过

e 网络优化,可以在此页面开启智能流控和网络防护,如不需要可以直接下一步跳过

f 可以在配置完成页面看到在线的AP和设备联网状态,AP同二层会自动上线,点击开始体验即可,会提示加入小信云平台,可以将设备上线到小信云平台,也可以点击二维码下方的本地管理先跳过加入小信云平台。

点击右上角专家模式进入网关配置页面

 在系统状态-设备列表中可以看到AP已正常在线,与XMG为同网段ip地址

至此,旁路了模式AP二层上线完成,可在无线管理-无线网络中禁用管理ssid,修改或删除默认的ssid,也可新增ssid

3.4旁路模式AP三层上线

①常见网络拓扑:外网---出口设备---核心交换机---POE交换机---XAP,XMG/XRT旁挂核心交换机或POE交换机

②网络规划:XAP的管理地址和无线终端的业务地址都由核心交换机下发,XAP和XMG不同网段,网关在核心交换机上,核心交换机承担DHCP和网关的功能,XMG/XRT做旁挂只用作管理AP

③核心交换机配置(此文档以XS3000-28X-SI做核心交换机为例):

a 配置vlan接口地址,实现与出口设备通信,这里以vlan111 192.168.111.0/24为例

b 配置AP管理vlan和业务vlan并配置DHCP,这里AP管理vlan使用vlan100XMG管理地址使用vlan101,无线终端业务vlan使用vlan200,其中管理vlanDHCP地址池配置option43字段,可使用ASCIIhex格式指定发现控制器ip地址

若未配置option43字段,则可以使用troubleshoot工具手动固定发现控制器ip地址

IMG_256

c 交换机配置路由指向出口设备

d 交换机根据接线来划分对应的接口vlan即可,例如7口接POE交换机,8口接XMG

e poe交换机根据端口来划分vlan,保证接AP的接口pvid为对应的管理vlan且放通业务vlan即可。

f 出口设备配置回指路由指向核心交换机新增的网段,并配置nat即可

④XMG/XRT配置:

a接线接好后,电脑直连XMG,电脑配置192.168.68.0/24段的地址,通过https://192.168.68.1访问控制器web页面。

b 根据快速向导,选择旁路模式

c 配置上网方式,根据交换机划分的网段选择静态ip地址或者动态获取地址

d 无线网络设置,可以直接在此页面修改默认的ssid信号,也可以直接点击下一步跳过

e 网络优化,可以在此页面开启智能流控和网络防护,如不需要可以直接下一步跳过

f 可以在配置完成页面看到在线的AP和设备联网状态,AP跨三层不会会自动上线,点击开始体验即可,会提示加入小信云平台,可以将设备上线到小信云平台,也可以点击二维码下方的本地管理先跳过加入小信云平台。

点击右上角专家模式进入网关配置页面

 在系统状态-设备列表中可以看到AP已正常在线,与XMG为不同网段ip地址

至此,旁路了模式AP跨三层层上线完成,可在无线管理-无线网络中禁用管理ssid,修改或删除默认的ssid,也可新增ssid