Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Wi-Fi Mini 物理接口模块 (MPIM)

Wi-Fi 小型物理接口模块 (Mini-PIM) 提供集成的无线接入点(或无线 LAN)解决方案,并在单个设备中提供路由、交换和安全功能。以下主题介绍了 Wi-Fi Mini-PIM 的概述和配置。

Wi-Fi 小型物理接口模块概述

Mini-PIM 支持 802.11ac Wave 2 无线标准,并向后兼容 802.11a/b/g/n。您可以根据区域无线标准要求使用三种新型号的 Wi-Fi Mini-PIM;

  • SRX-MP-WLAN-US — 基于美国无线标准的型号。

  • SRX-MP-WLAN-IL — 该型号基于以色列的无线标准。

  • SRX-MP-WLAN-WW — 其他国家/地区的典范。

您无法更改 SRX-MP-WLAN-US 和 SRX-MP-WLAN-IL 型号的国家/地区代码,因为它们是固定的。Wi-Fi 小型 PIM 可以与其他小型 PIM 共存。 Mini-PIM 支持的功能汇总如下所示。

Wi-Fi Mini-PIM 解决方案的典型部署包括:

  • 在远程分支机构与企业用户的端点设备建立安全的无线 LAN 连接。802.11ac、WPA2、802.1X 和 SSID 到 VLAN 映射功能提供安全的无线 LAN 连接。

  • 与企业物联网 (IoT) 设备建立直接网络连接。安全功能可保护 IoT 设备的安全。

请参阅 如何安装 Wi-Fi Mini-PIM

机箱群集模式下的无线 LAN 接口

机箱群集模式还支持小型 PIM,以提供冗余。无线用户连接到冗余组中的活动接口。要支持无线 LAN 接口小型 PIM 的机箱群集模式,您需要使用两个无线 LAN 接口 wl-x/0/0 配置机箱群集设置,和 wl-y/0/0其中 x 表示节点 0 上无线 LAN 接口 Mini-PIM 插入的插槽编号, Y 并表示节点 1 上无线 LAN 接口 Mini-PIM 插入的插槽编号。

在机箱群集模式中,一个无线 LAN 接口处于活动状态,另一个无线 LAN 接口处于非活动状态。Wi-Fi 客户端已关联到活动无线 LAN 接口。

下面列出了在以下情况下触发无线 LAN 接口故障切换的事件:

  • 无线 LAN 接口异常。

  • 主无线 LAN 接口已关闭。

  • 手动将哪个无线 LAN 接口属于故障切换的冗余组。

  • 主 WLAN 接口节点出现故障。

无线 LAN 接口故障切换后,原始非活动无线 LAN 接口将变为活动,并且 Wi-Fi 客户端会话将重新连接到新的主无线 LAN 接口。

使用机箱群集模式时,WLAND 进程在两个节点上运行。主节点上的 WLAND 将 WLAN 配置推送到两个节点上的 PFE,然后 PFE 将配置转发到本地无线 LAN 接口卡,使两个无线 LAN 接口卡具有相同的配置。

为了监控无线 LAN 接口状态,WLAND 发现无线 LAN 接口异常,可以触发冗余组故障切换。在第 3 层模式中,默认情况下,无线 LAN 接动监视器配置为使用命令 set chassis cluster redundancy-group 1 interface-monitor wl-2/0/0 weight 255set chassis cluster redundancy-group 1 interface-monitor wl-7/0/0 weight 255实现 WLAN 高可用性。

新的主无线 LAN 接口处于活动状态,异常的无线 LAN 接口卡重新启动并进入非活动状态。由于活动 WAP 上的配置(无线电、通道、带宽、SSID 等)与原始无线 LAN 接口相同,因此 Wi-Fi 客户端会自动重新连接到活动无线 LAN 接口。

第 3 层 (L3) 模式中的无线 LAN 接口

使用命令 set interfaces wl-x/0/0 gigether-options redundant-parent reth-interface将接口配置为 RETH 的从属接口。您可以将 RETH 接口添加到一个冗余组,并为冗余组中的每个节点设置优先级。冗余组中只有一个无线 LAN 接口处于活动状态,另一个处于非活动状态。

第 2 层 (L2) 模式中的无线 LAN 接口

您可以使用无线 LAN 接口小型 PIM 构建机箱群集。对等方无线 LAN 接口配置在同一 VLAN 中,并且默认选择冗余组 0 主节点上的无线 LAN 接口作为活动接口。无线 LAN 接口的 L2 模式 (family ethernet-switching) 的行为与任何其他 L2 交换端口(中继端口)类似。

Wi-Fi Mini-PIM 支持的功能

Wi-Fi Mini-PIM支持的主要功能如表1所示。

表 1:Wi-Fi Mini-PIM 功能

特征

描述

2x2 MU-MIMO

支持同时将数据传输到多个客户端。

双射频

同时支持 2.4 GHz 和 5 GHz 频段的两种射频。支持的最大速度高达 1.2 Gbps。

虚拟接入点 (VAP) 和 VLAN 功能

  • 允许您将 WLAN 分段为多个广播域,这些域相当于以太网 VLAN 的无线特性。单个接入点被隔离为多个单独的 VAP,模拟单个系统中的多个接入点。

  • 一个接入点支持多个 VLAN,可以跨 VAP 和频段分布。

  • 每个射频最多可配置 8 个 VAP。您最多可以将 16 个扩展服务集标识符 (ESSID) 映射到单个 VLAN。

  • 小型 PIM 软件中的 VLAN 映射到 Junos OS 上的 VLAN。

接口共存

Wi-Fi Mini-PIM 可与 4G LTE、VDSL、T1 和串行接口共存。

客户端身份验证方法

支持的客户端身份验证方法包括 Wi-Fi 保护访问 (WPA) 企业(WPA2 标准)和 Wi-Fi 保护访问 (WPA) 个人(AES-CCMP 密码套装和 WPA2 标准)。

配置 Wi-Fi Mini-PIM

您可以在 Wi-Fi Mini-PIM 上配置无线射频和虚拟接入点。本主题包含介绍无线接口级别的基本 Wi-Fi Mini-PIM 配置的部分。关于如何安装 Wi-Fi 小型 PIM,请参阅 如何安装 Wi-Fi 小型 PIM

以下章节介绍如何配置 Wi-Fi Mini-PIM。

配置 Wi-Fi Mini-PIM 的网络设置

配置 wl- 接口

小型 PIM wl-x/0/0的接口名称表示为 ,其中 x 是设备上安装小型 PIM 的插槽。当您将小型 PIM 插入设备上的插槽时,将自动创建 wl- 接口。

要配置无线 LAN 接口,请执行以下作:

  1. 为 Wi-Fi 接口配置 IP 地址:
  2. 配置地址池。

    DHCP 地址池和 Wi-Fi 接口必须在同一网络中。

  3. 在接口上启用 DHCP 服务器。

    小型 PIM 上的 eth0 接口可启用 DHCP 客户端。如果 wl 接口上启用了 DHCP 服务器,服务器会为 eth0 接口分配一个 IP 地址。您可以通过发出 show dhcp server binding 命令来查看绑定信息。

  4. 将接口分配给安全区域。

配置接入点

要配置与无线 LAN 接口 wl-x/0/0 关联的接入点,请执行以下作:

  1. 配置接口。

  2. 设置国家/地区代码(仅适用于 Mini-PIM 的 SRX-MP-WLAN-WW 型号)。

    注意:

    如果未为 SRX-MP-WLAN-WW 型号设置国家/地区代码,小型 PIM 会将国家/地区代码视为美国。无法为 SRX-MP-WLAN-US 和 SRX-MP-WLAN-IL 型号设置国家/地区代码。

  3. 设置物理位置(硬件设备的位置,例如:一楼)。

  4. 提交配置。

配置射频

每个接入点都有两个射频:射频 1 以 5 GHz 带宽运行,射频 2 以 2.4 GHz 带宽运行。VAP 是基于射频配置的。每个频段最多可以配置 8 个 VAP,并将最多 16 个 ESSID 映射到各个 VLAN。Wi-Fi Mini-PIM 支持两种射频(2.4 GHz 和 5 GHz)同时工作。您也可以禁用无线电。 表 2 列出了每种射频支持的模式。

更改无线电设置可能会导致接入点停止并重新启动系统进程。如果发生这种情况,连接到接入点的无线客户端将暂时断开连接。我们建议您在 WLAN 流量较低时更改无线电设置。

表 2:Wi-Fi Mini-PIM 射频支持的模式

收音机

支持的模式

射频 1 (5.0 GHz)

  • —在 5 GHz 频率上运行的 802.11a 和 802.11n 客户端可以连接到接入点

  • CAN—在 5 GHz 频率上运行的 802.11a、802.11n 和 802.11ac 客户端可以连接到接入点

无线电 2 (2.4 GHz)

  • gn—802.11g、802.11b 和 802.11n 以 2.4 GHz 频率运行的客户端可以连接到接入点。这是此射频的默认模式。

  • g—802.11g 以 2.4 GHz 频率运行的客户端可以连接到 Junos OS 20.4R1 版支持的接入点。

要配置射频,请执行以下作:

  1. 配置无线电模式。射频 1 支持 can 和 an 模式。射频 2 仅支持 gn 模式。

  2. 配置通道号。如果选择自动,则小型 PIM 会自动选择通道。默认情况下,通道号设置为 auto

  3. 配置通道带宽。2.4 GHz 频段的默认信道带宽为 20 MHz,5 GHz 频段的默认信道带宽为 40 MHz。您只能将 80 MHz 设置为 5 GHz 无线频段的信道带宽,而不能将 2.4 GHz 设置为信道带宽。

  4. 配置发射功率。您可以按射频配置发射功率。

    注意:

    配置发射功率时,Mini-PIM 卡会将发射功率固定为设置的指定值,在这种情况下,按速率功率功能不起作用。因此,建议不要将发射功率设置为指定值。如果未配置发射功率(不要将发射功率固定为指定值),按速率功率功能将起作用。如果将发射功率百分比配置为 100,则它会选择选项“auto”,其行为类似于未配置发射功率,并且按速率功率功能将起作用。

  5. 提交配置。

    在需要动态频率选择 (DFS) 的国家/地区,Wi-Fi 卡会对雷达进行适当的检查。DFS 默认处于启用状态。如果将 channel number 设置为auto,则接入点将从 DFS 和非 DFS 通道列表中选择通道。您可以使用选项 set wlan access-point name radio 1 radio-options dfs-off禁用 DFSdfs-off

    只有 5 GHz 射频(射频 1)支持 DFS。

    有关 DFS 的详细信息,请参阅 Wi-Fi Mini-PIM 上支持的信道和频率

配置虚拟接入点 (VAP)

VAP 允许将无线 LAN 分段到多个广播域中,这些域相当于以太网 VLAN 的无线特性。要配置 VAP,请执行以下作:

  1. 输入 VAP 的 ID 和描述。

  2. 输入 SSID 值。

  3. 为 VAP 配置以下安全身份验证方法之一。

    • none — 客户端与接入点之间传输的数据未加密。客户端无需任何身份验证即可与接入点关联。

    • wpa-enterprise — 设备通过符合 802.1X 标准的 RADIUS 服务器进行身份验证。

    • wpa-personal — 设备使用预共享密钥 (PSK) 或密码进行身份验证和加密。密钥存储在设备和所有无线客户端上。无需配置单独的身份验证服务器。

  4. 配置并指定 Wi-Fi Mini-PIM 的上传和下载速率限制。的download-limit范围upload-limit为 256 Kbps 到 1,048,576 Kbps。

  5. 指定可连接到 VAP 的最大客户端数。

  6. 提交配置。

成功完成配置后,您可以使用命令查看参数 show wlan access-points name detail

配置 VLAN

基于 VAP 配置 VLAN

(选答)单个接入点被隔离为多个虚拟接入点 (VAP),从而模拟单个系统中的多个接入点。接入点支持多个 VLAN。要基于 VAP 配置 VLAN ID,请执行以下作:

  1. 为无线 LAN 接口(wl- 接口)配置 VLAN。请按照以下步骤根据 VAP 配置 VLAN ID:
  2. 在 wl- 接口上设置中继模式。
  3. 设置 wl- 接口的本机 VLAN。

    配置本机 VLAN 时,wl- 接口将在收到未标记的数据包时添加标记,在收到已标记的本机 vlan-id 数据包时不执行任何作。

  4. 配置 wl 接口的接入点。
  5. 配置所有 VAP 参数,包括 Wi-Fi Mini-PIM 上的无线模式、通道号和 VAP SSID、VAP VLAN ID。
  6. 提交配置。

配置 WPA 企业身份验证

(选答)Wi-Fi 保护接入 (WPA) 企业是 Wi-Fi 联盟标准,它使用 RADIUS 服务器身份验证和 AES-CCMP 密码套件。在此模式下,您可以使用高安全性加密和集中管理的用户身份验证。仅支持 WPA2 标准。要配置 WPA 企业身份验证,请执行以下作:

  1. 配置通讯簿并分配安全区域。

  2. 配置从信任区域到 WPA 身份验证的安全源规则集。

  3. 配置安全源以匹配源地址和目标地址。

  4. 在接口上配置 UDP 协议和安全源。

  5. 将安全策略分配给源地址和目标地址。

  6. 提交配置。

成功完成配置后,您可以使用命令查看参数 show wlan access-points name virtual-access-points

配置多个 VLAN 和 SSID

您可以在每个射频上配置 8 个 VAP,每个 VAP 都由 SSID 标识。Wi-Fi Mini-PIM 上最多可配置 16 个 SSID。您可以将一个 VLAN 映射到每个 SSID,也可以为多个 SSID 分配一个 VLAN 客户端使用 SSID 连接到 VAP,并与映射到 SSID 的 VLAN 进行关联。

您可以配置多个 SSID,为不同的设备和用户提供不同级别的访问权限。下面是连接到不同 VAP 的三种不同类型用户的示例配置。每个 VAP 都与不同的 VLAN 相关联。

接口

VLAN ID

地址池

VAP公司

SSID

地址池

WL-2/0/0.0

100

junosDHCPPool

192.168.2.0/24

WL-2/0/0.10型

10

junosDHCPPool1

VAP1型

VAP-10型

192.168.10.0/24

WL-2/0/0.20型

20

junosDHCPPool2

VAP2型

VAP-20型

192.168.20.0/24

WL-2/0/0.30型

30

junosDHCPPool3

VAP3型

VAP-30型

192.168.30.0/24

  1. 为 WL 接口配置 DHCP 服务。
  2. 为区域配置规则集。
  3. 为 wl 接口配置策略和区域。
  4. 为多个 VLAN 配置带有 VLAN 标记的接口。
  5. 为 AP 池配置 DHCP 地址分配。
  6. 为两个raidos配置接入点和多个SSID。

验证

显示 Wi-Fi Mini-PIM 上配置的参数信息。

  • 要验证接入点是否已开启,请执行以下作:

  • 2.4G 上的客户端关联:

  • 5G 上的客户端关联:

特定于平台的 Wi-Fi 小型物理接口支持行为

使用 功能浏览器 确认平台和版本对特定功能的支持。

使用下表查看您的平台特定于平台的行为:

平台 差异
SRX 系列 支持 Wi-Fi 小型物理接口模块 (Wi-Fi Mini-PIM) 的 SRX320、SRX340、SRX345、SRX380 和 SRX550M 设备在单个设备中提供集成无线接入点(或 无线 LAN)以及路由、交换和安全功能。