wlan网络不同区域的场强要求是怎么样的?

故障描述

  无

故障分析

  无

处理过程

  WLAN网络中按照对场强的要求,分为重点区域场强、边缘场强、干扰场强和外泄场强,不同场强的具体要求如下:
  重点区域场强:用户主要上网区域可控制在-40~-65dbm,功率太强容易导致接收过载,功率太弱会导致连接速率下降;
  边缘场强:边缘场强电平结合接收灵敏度和边缘带宽需求确定,一般选择-75dbm以上,降低连接速率同样可满足上网需求;
  干扰场强:同一区域的同频干扰源不大于-80dbm;
  外泄场强:系统的泄露场强不能太大,建筑外围10m处场强不能大于-90dbm。

建议/总结

  无

FAQ-怎么部署Mac地址漂移检测

故障描述

  当网络出现环路时,经常会出现MAC漂移。如何部署MAC地址漂移检测

故障分析

  无

处理过程

1. 框式交换机:
V100R002版本,非S系列单板上支持全局使能的MAC-Flapping检测功能

 [Quidway]mac-flapping alarm enable

V100R003及以后的版本上,开启MAC地址漂移检测(下面两个命令均可使用):

系统视图下:[Quidway]loop-detect eth-loop alarm-only VLAN视图下:[Quidway -vlan1001]loop-detect eth-loop alarm-only

2. 盒式交换机:

VLAN视图下:

[Quidway -vlan1001]loop-detect eth-loop alarm-only

3. V200R001及V100R006C03版本除了支持上述命令外,框式与盒式都还支持mac-address flapping detection命令来配置全局MAC漂移检测功能,且功能默认开启。 

建议/总结

  无

FAQ-POE供电功率区别

故障描述

  无

故障分析

  无

处理过程

  <b>POE两种标准:</b>
IEEE802.3af,PSE输出功率限定为15.4W,PD负载功率限定在12.95W,传输距离最大100m。
IEEE802.3at,PSE输出功率限定为30W,PD负载功率限定在25.5W,传输距离最大100m。

建议/总结

  无

FAQ-华为交换机交换机默认的bootrom密码是什么

故障描述

  无

故障分析

  无

处理过程

  交换机系统启动bootrom时,在2秒内按下“CTRL+B”,此处需要输入密码才能进入BOOTROM菜单。默认密码如下:
1. S9300 V100R006及其之前的版本:9300
2. S7700 V100R006及其之前的版本:huawei
3. 盒式交换机V100R006(V100R006C03除外)及其之前的版本:huawei
4. 全系列以太网交换机V200R001、V100R006C03版本:Admin@huawei.com

建议/总结

  无

部分厂商不可网管交换机发送BPDU报文导致端口关闭

故障描述

  华为S2700交换机开启STP,并且开启STP BPDU保护,个别端口下接部分厂商不可网管交换机时被Shutdown。

故障分析

  查看端口日志,由于开启STP BPDU保护。端口收到BPDU报文后。Shutdown端口。

处理过程

  在端口上执行stp disable即可。

建议/总结

  无

FAQ-酒店应用WOC实际效率如何!

故障描述

  

故障分析

  无

处理过程

  WOC(WLAN over CATV )是声音文件的一种存放形式,是通过现有的CATV有线电视系统,实现房间内的优质 WLAN 信号覆盖,提供可靠和真正可以使用的高速无线网络。WOC具有信号强、无干扰、网速高等特点,具有实用性。
  <b>特点</b>
  1.信号强:无线信号不用穿墙,通过CATV线路直达房间内,信号强,覆盖均匀,没有死角。
  2.无干扰:系统自身无干扰。志扬采用反传统做法 , 楼道 AP 做上屏蔽和防泄漏处理, AP 信号通过全屏蔽的 CATV 线路传输到客房内,有效避免了楼上、楼下和同层 AP 的干扰。AP信号分支到8个或以上的房间,加上CATV线缆的自然损耗,客房内的无线信号不会过强,不会穿越其他房间而造成干扰。
  3.网速高:由于没有同频干扰问题,总体无线网络速度可大大提高。
  4.无线连接稳定:相连几个房间在同一 AP 下有效工作和管理,没有其他 AP 信号的入侵,不会在同一房间内收到多个 AP 信号 , 不会出现传统覆盖方式的 " 时断时续 , 无线网络跳来跳去 " 的跳转连接现象。
  5.清晰有效无线管理:房间无线连接到指定AP,无线管理有效清晰,客户端问题排除容易
  6.施工简单: 不需要进行麻烦的现场无线勘测和天线计划 , 只需要根据CATV图纸更换WOC设备,施工快捷有效简单。WOC 兼容所有品牌 AP ,无须更改现有同轴电缆网结构。
  7.辐射低: WOC 为无源天线系统 , 终端辐射功率只有传统覆盖方式的几十分之一,远低于国家相关规定,确保人身安全。
  8.产品通过《国家广播电视产品质量监督检验中心》检测,符合有线电视标准,可以安全合格使用,不影响现有 CATV 系统运作

建议/总结

  现行多司解决方案主要采用北京志扬公司WOC联合H3C、华为无线AP实现。在经济型酒店大量使用

华为LDT技术无效的处理

故障描述

  华为S2700交换机开启LDT,下接小型交换机形成环路可以判断出环路。但接小型路由器LAN口并形成环路时LDT无效。

故障分析

  华为LDT是根据每个端口发一个带ID的报文出去。如果同样的报文从同一个端口返回,即判断形成环路。下接交换机不存在问题。但是如果下面是小型路由器,有可能路由器过滤此类报文。造成无法判断。

处理过程

  1、针对此类问题首先看一下端口统计。通过端口统计可以发现环路端口输出报文与输入报文不对称。
  2、建议将LDT技术关闭,开启STP技术。通过STP技术来破出环路。

建议/总结

  此问题同样适用于H3C产品,华为V100R006C01以后版本,我司不默认开启LDT技术。而改为开启STP技术。

FAQ-华为交换机配置BPDU保护后,关闭端口如何自动恢复

故障描述

  在运行STP协议的网络中,边缘接口配置BPDU保护功能后,如果有人伪造BPDU报文恶意攻击交换设备,交换设备会在边缘接口接收到BPDU报文时将边缘端口状态变为Down,从而阻塞该接口上的所有业务。被Shutdown的端口需要手动undo shutdown 才能使用。能不能配置自动恢复

故障分析

  无

处理过程

  华为V100R006C01版本后(早期版本可能不支持)可以使用下面命令来实现自动恢复:
全局模式下配置:
error-down auto-recovery cause bpdu-protection interval 50
# 在运行STP协议的网络中边缘接口使能BPDU保护功能后,配置接口状态自动恢复为Up的时间是50秒。

建议/总结

  自V100R006C01版本启,我司开局版本默认开启STP,并启用STP 边界保护。并开启自动恢复。同时以前默认开启LDT将不再默认开启。

FAQ-S5700交换机MAC本地认证的配置方法

故障描述

  版本信息:V100R005C01SPC100
  Q:S5700如何配置MAC本地认证?

故障分析

  无

处理过程

A:基于MAC本地认证的配置方法如下:
[Quidway]mac-authen
[Quidway]mac-authen username macaddress format with-hyphen
[Quidway]aaa
[Quidway-aaa]
[Quidway-aaa]local-user f0de-f163-76d5 password simple f0de-f163-76d5
[Quidway]int ethe0/0/4
[Quidway-Ethernet0/0/4]mac-authen

当mac认证不通过时,交换机上上不学习PC的mac,查看认证状态时有如下显示:

[Quidway]dis mac-authen int Ethernet 0/0/4

Ethernet0/0/4 state: UP. MAC address authentication is enabled
Maximum users: 256
Current users: 0
Authentication Success: 6, Failure: 18
Guest VLAN is disabled

Silent MAC info:
f0de-f163-76d5
1 silent mac address(es) found, 1 printed.

当MAC认证通过时,交换机上学习到PC的MAC,查看认证状态时有如下显示:

[Quidway]dis mac-authen int Ethernet 0/0/4

Ethernet0/0/4 state: UP. MAC address authentication is enabled
Maximum users: 256
Current users: 1
Authentication Success: 5, Failure: 17
Guest VLAN is disabled

Online user(s) info:
UserId MAC/VLAN AccessTime UserName
------------------------------------------------------------------------------
37 f0de-f163-76d5/1 2008/01/01 00:37:08 f0de-f163-76d5
------------------------------------------------------------------------------

建议/总结

  1、如果mac认证是基于用户名和密码的,配置方法如下:
[Quidway]mac-authen
[Quidway]mac-authen username fixed cc pass cc
[Quidway]aaa
[Quidway-aaa]
[Quidway-aaa]local-user cc password simple cc
[Quidway]int ethe0/0/4
[Quidway-Ethernet0/0/4]mac-authen
2、端口上支持的MAC认证的用户数默认是256,整机最大1024