Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Wi-Fi 小型物理接口模块 (MPIM)

适用于 SRX 系列设备的 Wi-Fi 小型物理接口模块 (Mini-PIM) 在单个设备中提供了一个集成的无线接入点(或 无线 LAN) 解决方案以及路由、交换和安全。以下主题介绍 SRX 系列设备上 Wi-Fi 小型 PIM 的概述和配置。

Wi-Fi 小型物理接口模块概述

适用于 SRX320、SRX340、SRX345、SRX380 和 SRX550M 的 Wi-Fi 小型物理接口模块(Wi-Fi 小型 PIM)在单个设备中提供集成无线接入点(或 无线 LAN)以及路由、交换和安全。小型 PIM 支持 802.11ac Wave 2 无线标准,向后兼容 802.11a/b/g/n。您可以根据地区无线标准要求使用 Wi-Fi 小型 PIM 的三个新型号;

  • SRX-MP-WLAN-美国 - 基于美国无线标准的型号。

  • SRX-MP-WLAN-IL — 基于以色列无线标准的型号。

  • SRX-MP-WLAN-WW — 其他国家/地区型号。

无法更改 SRX-MP-WLAN-US 和 SRX-MP-WLAN-IL 型号的国家/地区代码,因为它们是固定的。Wi-Fi 小型 PIM 可以与 SRX 系列设备上支持的其他小型 PIM 共存。表 1 概括了小型 PIM 上支持的功能。

Wi-Fi 小型 PIM 解决方案的典型部署包括:

  • 保护无线 LAN远程分支办事处企业用户的端点设备的安全连接。802.11ac、WPA2、802.1X 和 SSID 到 VLAN 的映射功能提供安全的无线 LAN 连接。

  • 与企业物联网 (IoT) 设备的直接网络连接。SRX 系列设备的安全功能可保护IoT设备。

请参阅 如何安装 SRX 系列服务网关 的 Wi-Fi 小型 PIM ,了解有关如何安装 Wi-Fi 小型 PIM 详细信息。

机箱群集模式下的无线 LAN 接口

机箱群集模式还支持小型 PIM 以提供冗余。无线用户连接到冗余组中活动接口。要支持 无线 LAN 接口 Mini-PIM 的机箱群集模式,您需要使用两个 无线 LAN 接口和 配置机箱群集设置,其中指示节点 0 上插入的 无线 LAN 接口小型 PIM 插头的插槽编号,并指示节点 1 上插入的 无线 LAN 接口 wl-x/0/0 wl-y/0/0 小型 x Y PIM 插头的插槽编号。

在机箱群集模式下,有一个无线 LAN处于活动状态,另一个无线 LAN接口处于非活动状态。Wi-Fi 客户端与活动无线 LAN相关联。

以下为触发接口故障切换无线 LAN列表:

  • 无线 LAN接口异常。

  • 主无线 LAN接口关闭。

  • 冗余组,无线 LAN属于手动故障切换。

  • 主WLAN接口节点发生故障。

切换无线 LAN后,原始非活动 无线 LAN 接口将变为活动接口,并且 Wi-Fi 客户端会话将重新连接到新的主无线 LAN接口。

在机箱群集模式下,WLAND 进程在两个节点上运行。主节点上的 WLAND 将 WLAN 配置推送至两个节点上的 PFE,然后 PFE 将配置转发至本地 无线 LAN 接口卡,以便两个 无线 LAN 接口卡具有相同的配置。

为了监控无线 LAN状态,WLAND 会无线 LAN异常接口,从而触发冗余组故障切换。默认情况下,在 3 层模式下,无线 LAN接口活动监控器配置为WLAN 命令和 实现高可用性 set chassis cluster redundancy-group 1 interface-monitor wl-2/0/0 weight 255 set chassis cluster redundancy-group 1 interface-monitor wl-7/0/0 weight 255

新的主无线 LAN接口处于活动状态,并且该无线 LAN卡将重新启动并进入非活动状态。由于活动 WAP 上的配置(无线电、通道、带宽、ssid 等)与原始 无线 LAN 接口相同,Wi-Fi 客户端将自动重新连接到活动 无线 LAN 接口。

第 3 层 (L3) 模式下的无线 LAN 接口

这些接口使用 命令配置为 RETH 的从属接口 set interfaces wl-x/0/0 gigether-options redundant-parent reth-interface 。您可将 RETH 接口添加至一个冗余组,并设置冗余组中每个节点的优先级。冗余组中无线 LAN一个接口处于活动状态,另一个则处于非活动状态。

第 2 层 (L2) 模式下的无线 LAN 接口

您可使用小型 PIM 在机箱集群模式下无线 LAN SRX 设备。对等无线 LAN接口在同一 VLAN 中配置,冗余组零的主节点上的 无线 LAN 接口默认选择为活动接口。接口的 L2 模式 ( family ethernet-switching )无线 LAN其他任何 L2 交换端口(中继端口)一样运行。

Wi-Fi 小型 PIM 支持的功能

表 1 列出了 Wi-Fi 小型 PIM 支持的主要功能。

表 1:Wi-Fi小型 PIM 功能

特征

描述

2x2 MU-MIMO

支持同时将数据传输至多个客户端。

双无线射频

同时支持 2.4 GHz 和 5 GHz 频段的两个频段。支持的最大速度高达 1.2 Gbps。

虚拟接入点 (VAP) 和 VLAN 功能

  • 允许您将组播WLAN多个广播域,这些广播域是以太网 VLA 的无线对应项。一个接入点被隔离为多个单独的接入点,在一个系统中模拟多个接入点。

  • 一个接入点支持多个 VLAN,可跨 VAP 和无线射频分布。

  • 您每无线射频可配置多达 8 个 VAP。您可将最多 16 个扩展服务集标识符 (ESSID) 映射到单个 VNS。

  • 小型 PIM 软件图到虚拟机上 V VPN 的 V JUNOS OS。

接口共存

Wi-Fi 小型 PIM 与 4G LTE、VDSL、T1 和串行接口共存。

客户端身份验证方法

支持的客户端身份验证方法包括 Wi-Fi 保护访问 (WPA) 企业 (WPA2 标准)和 Wi-Fi 保护访问 (WPA) 个人(AES-CCMP 密码套和 WPA2 标准)。

配置 Wi-Fi 小型 PIM

您可以在 Wi-Fi 小型 PIM 上配置无线射频和虚拟接入点。本主题包含介绍无线接口级别基本 Wi-Fi 小型 PIM 配置的部分。有关如何安装 Wi-Fi 小型 PIM 的信息,请参阅如何安装 SRX 系列服务网关 的 Wi-Fi 小型 PIM

以下部分介绍如何在 SRX 系列设备上配置 Wi-Fi 小型 PIM。

配置 Wi-Fi 小型 PIM 的网络设置

配置 wl- 接口

小型 PIM 的接口名称表示为 , wl-x/0/0 安装小型 PIM 的 SRX 系列服务网关的插槽 x 在哪里。将 Mini-PIM 插入 SRX 系列设备的插槽中时,会自动创建 wl- 接口。

要配置 无线 LAN接口:

  1. 定义 Wi-Fi 小型 PIM 的接口。
  2. 配置 DHCP 地址池。
  3. 将无线接口配置为区域一部分,分配所需的安全策略并提交配置。

配置接入点

要配置与 无线 LAN 接口 wl- x /0/0 关联的接入点:

  1. 配置无线接入点的名称。

  2. 设置国家/地区代码(仅适用于小型 PIM 的 SRX-MP-WLAN-WW 型号)。

    注意:

    如果没有为 SRX-MP-WLAN-WW 型号设置国家/地区代码,小型 PIM 会认为国家/地区代码为美国代码。SRX-MP-WLAN-US 和 SRX-MP-WLAN-IL 型号的国家/地区代码已设置,不可更改。

  3. 设置物理位置(硬件设备的位置,例如:1 楼)。

  4. 提交配置。

配置无线信号

每个接入点都有两个无线射频 — 无线电 1 以 5-GHz 带宽运行,而无线 2 以 2.4-GHz 带宽运行。VAP 基于无线电进行配置。您每无线射频可配置多达 8 个 VCP,您可以将最多 16 个 ESSID 映射到单个 VLA。Wi-Fi 小型 PIM 支持无线射频(2.4 和 5 GHz)同时工作。您也可以禁用无线电。 表 2 列出了每个无线信号支持的模式。

表 2:Wi-Fi小型 PIM 无线射频支持的模式

无线电

支持的模式

无线电 1 (5.0 GHz)

  • an— 以 5 GHz 频率运行的 802.11a 和 802.11n 客户端可连接到接入点

  • 可在 5 GHz 频率下运行 802.11a、802.11n 和 802.11ac 客户端可连接到接入点

无线电 2 (2.4 GHz)

  • gn— 以 2.4 GHz 频率运行的 802.11g、802.11b 和 802.11n 客户端可连接到接入点。这是此无线信号的默认模式。

  • g — 以 2.4 GHz 频率运行的 802.11g 客户端可连接到从版本 2002 到 Junos OS 支持的20.4R1。

要配置无线电:

  1. 配置无线电模式。无线电 1 支持的可以和一种模式。无线电 2 支持 g 和 gn 模式。请注意,无线电 1 以 5-GHz 工作,而无线 2 以 2.4-GHz 工作。

  2. 配置通道编号。如果选择自动,则小型 PIM 将自动选择通道。默认情况下,通道编号设置为 auto

  3. 配置通道带宽。2.4 GHz 无线射频的默认通道带宽为 20 MHz,对于 5 GHz 无线射频为 40 MHz。只能将 80 MHz 设置为 5 GHz 无线电的通道带宽,不能设置为 2.4GHz

  4. 配置传输功率。您可以按无线射频配置传输功率。

    注意:

    配置传输电源时,小型 PIM 卡将固定到指定值集的传输电源,在这种情况下,按速率的功率功能不起作用。因此,建议不要将传输功率设置为指定值。未配置传输功率(不将传输功率固定到指定值)时,按速率的功率功能可以工作。如果将传输功率百分比配置为 100,则它会选择 选项 " ,其行为类似于未配置传输功率,并且按速率功能 auto 供电的功能将正常工作。

  5. 提交配置。

    在需要动态频率选择 (DFS) 的国家/地区,Wi-Fi 卡会执行相应的信号检查以用于检测信号。DFS 默认启用。如果设置为 channel number auto ,则接入点从 DFS 和非 DFS 通道列表中选择通道。您可以使用 选项禁用 dfs-off set wlan access-point name radio 1 radio-options dfs-off DFS。

    只有 5 GHz 无线电(无线电 1)支持 DFS。

    有关 DFS 详细信息,请参阅 Wi-Fi小型 PIM 上支持的通道和频率 。

配置虚拟接入点 (VAP)

VAP 允许将网络无线 LAN多个广播域,这些广播域是以太网 VLAN 的无线对应项。要配置虚拟接入点,

  1. 配置 VAP 设置。

  2. 为 VAP 配置 WPA 企业或 WPA 个人身份验证方法。

    无 - 客户端与接入点之间传输的数据未加密。客户端可以与接入点关联,无需任何认证。

    wpa-enterprise — 设备通过符合 802.1X 标准的加密RADIUS认证。

    wpa-personal — 设备使用预共享密钥 (PSKS) 或密码进行认证和加密。

  3. 配置并指定 Wi-Fi 小型 PIM 上的上传和下载速率限制。和 的范围为 upload-limit download-limit 256 Kbps 到 1,048,576 Kbps。

  4. 指定可连接到 VAP 的最大客户端数。

  5. 提交配置。

成功完成配置后,可以使用 命令查看 show wlan access-points name detail 参数。

配置 VLANS

基于 VAP 配置 VLA

(可选)一个接入点被隔离为多个虚拟接入点 (VACP),在一个系统中模拟多个接入点。该接入点支持多个 VLAN。要基于 VAP 配置 VLAN ID,请进行以下配置:

  1. 为 无线 LAN 接口(wl- 接口)配置 VLAN。按照以下步骤,根据 VAP 配置 VLAN ID:
  2. 在 wl 接口上设置中继模式。
  3. 设置 wl- 接口的本机 VLAN。

    配置本机 vlan 时,wl- 接口将在接收到未标记的数据包时添加标记,并且当其收到标记的本机 vlan-id 数据包时,该接口不采取行动。

  4. 配置 wl 接口的接入点。
  5. 配置所有 VAP 参数,包括 Wi-Fi 小型 PIM 上的无线模式、通道编号和VAP SSID、VAP VLAN ID。
  6. 提交配置。

配置 WPA 企业身份验证

(可选)Wi-Fi 保护访问 (WPA) 企业是 Wi-Fi 联盟标准,RADIUS AES-CCMP 密码套件使用服务器身份验证。通过此模式,您可以使用高安全加密以及集中管理的用户身份验证。仅支持 WPA2 标准。要配置 WPA 企业身份验证:

  1. 配置地址簿并分配安全区域。

  2. 配置从信任区域到 WPA 身份验证的安全源规则集。

  3. 将安全源配置为与源地址和目标地址匹配。

  4. 在接口上配置 UDP 协议和安全源。

  5. 将安全策略分配给源地址和目标地址。

  6. 提交配置。

成功完成配置后,可以使用 命令查看 show wlan access-points name virtual-access-points 参数。

配置多个 V VPN 和 SSID

您可以在每个无线射频上配置 8 个 VCP,而每个 VAP 都由 SSID 识别。在 Wi-Fi 小型 PIM 上可配置多达 16 个 SSD。您可以将 VLAN 映射到每个 SSID,也可以为多个 SSID 分配一个 VLAN 客户端使用 SSID 连接到 VAP,并与映射到 SSID 的 VLAN 相关联。

您可以配置多个 SSD,以提供不同设备和用户的不同访问权限级别。下面为连接到不同 VAP 的三类不同类型的用户提供配置示例。每个 VAP 都与不同的 VLAN 相关联。

接口

VLAN ID

地址池

VAP

SSID

地址池

wl-2/0/0.0

100

junosDHCP 线轴

192.168.2.0/24

wl-2/0/0.10

10

junosDHCP 线轴1

VAP1

VAP-10

192.168.10.0/24

wl-2/0/0.20

20

junosDHCP线2

VAP2

VAP-20

192.168.20.0/24

wl-2/0/0.30

30

junosDHCP 线轴3

VAP3

VAP-30

192.168.30.0/24

  1. 将接口配置为安全区域一部分。
  2. 配置安全区域。
  3. 在接口上启用 DHCP 服务器,并配置 Wi-Fi 接口的地址池:
  4. 在 Wi-Fi 接口上配置灵活的 VLAN 标记:
  5. 配置 VLAN
  6. 为 wl-2/0/0.10、wl-2/0/0.20 和 wl-2/0/0.30 接口重复步骤 2 至 5。
  7. 配置接入点设置:
  8. 配置无线电设置:

    对于无线电 1:

    对于无线电 2:

  9. 配置 VAP。

    VAP1:

    VAP2:

    VAP3:

  10. 提交配置。

验证

显示有关在 Wi-Fi 小型 PIM 上配置的参数的信息。

  • 要显示在小型 PIM 上配置的所有接入点的详细信息:

  • 显示特定接入点的状态。