華為AC的配置

瀏覽器 華為公司 小梵通信 2019-05-02

華為無線AC的WEB登陸配置

創建Web網管帳號

1執行命令system-view,進入系統視圖。

2執行命令aaa,進入AAA視圖。

3執行命令local-user user-name password cipher password,配置WEB用戶名和密碼。

4執行命令local-user user-name privilege level level,配置用戶級別。

說明:

設備初始缺省用戶名為admin,密碼為[email protected],建議登錄設備後及時更改密碼,以保證安全性

有的設備是初始登陸創建密碼

用戶級別為0或者未配置用戶級別的用戶,沒有權限登錄Web網管。用戶級別和用戶對應關係為:

用戶級別為1級,對應為普通用戶

用戶級別為2級,對應為企業管理員

用戶級別為3~15級,對應為超級管理員

5執行命令local-user user-name service-type http,配置用戶的訪問類型為HTTP。

6執行命令quit,返回系統視圖。

7(可選)執行命令http timeout timeout,配置HTTP會話的超時時間。

缺省情況下,會話超時時間為10分鐘。

實例:

1,dir //查看WEB文件名:AC6605V200R002C00.003.web.LSW.zip

2,http server load file-name //加載WEB文件:AC6605V200R002C00.003.web.LSW.zip

3,http secure-server enable //啟用HTTP安全服務

4,http server enable //啟用HTTP服務

aaa

local-user admin password cipher huawei123 //創建用戶名和密碼

local-user admin privilege level 3 //提升用戶admin的權限

local-user admin service-type http //用戶admin用於http服務

interface Vlanif1 //進入管理VLAN接口

ip address 172.16.1.1 255.255.255.0 //配置IP地址

在瀏覽器輸入http://172.16.1.1即可進入WEB,這是交換WEB

進入AC的WEB界面 ctrl+y

1,dir //查看WEB文件名:ac6605v200r002c00.003.web.ac.zip

2,http server load file-name //加載WEB文件:ac6605v200r002c00.003.web.ac.zip

3,http secure-server enable //啟用HTTP安全服務

4,http server enable //啟用HTTP服務

aaa

local-user admin password cipher huawwei123 //創建用戶名和密碼

local-user admin privilege level 3 //提升用戶admin的權限

local-user admin service-type http //用戶admin用於http服務

interface Vlanif1 //進入管理VLAN接口

ip address 172.16.1.254 255.255.255.0 //配置IP地址

在瀏覽器輸入http://172.16.1.254即可進入WEB,這是AC配置WEB

在ac上創建兩個vlan,其中vlan10是為ap設備分配地址,vlan20是為通過ap連接到網絡的設備分配Ip

在ac設備上,系統視圖下:、

1

創建兩個vlan

Vlan 10

Vlan 20

在系統視圖下,啟用dhcp,並且創建ap所用的地址池(終端AC用戶設備IP地址)

Dhcp enable

Ip pool vlan_10

Network 192.168.10.0 mask 24

在系統視圖下,為vlan10的虛擬接口設置IP地址,並且啟用地址池

Interface vlan 10

Ip address 192.168.10.1 24

Dhcp select gloable

在系統視圖下,將ac與ap相連的接口設置為trunk接口

Interface G0/0/1

Port link-type trunk

Port trunk allow-pass vlan all

Port trunk pvid vlan 10

在wlan視圖下,設置接入認證模式為不認證

Wlan ac source interface vlanif 10

Ap-auth-mode no-auth

在wlan視圖下,創建wmm模版,創建radio模版,並在radio模版中調用wmm模版

wmm-profile name wmm

quit

Radio-profile name radio_1

Wmm-profile name wmm

Radio-type 80211bgn

在wlan 視圖下,將連接的ap的radio綁定模版

Ap 0 radio 0

Radio-profile name radio_1

在系統視圖下,設置連通接口

Interface wlan-ess 0

Port hybrid pvid vlan 20

Port hybird untagged vlan 20

在wlan 視圖下,創建traffic和security模版

Traffic-profile name traffic

quit

Security-profile name security

在wlan視圖下,創建service,並且在service中定義無線名稱和所屬vlan等信息,並且綁定traffic和

security模版。

Service-set name service

Ssid huang

Service-vlan 20

Wlan-ess 0

Traffic-profile name traffic

Security-profile name security

在wlan視圖下,將ap的radio綁定service。

Ap 0 radio 0

Service-set name service

在wlan視圖下,將創建的規則下發

Commit all

AP的IP地址可以用web來配置

在系統視圖下,為vlan20的虛擬接口設置ip地址,並且創建用戶接入所需的地址池。

Ip poor vlan_20

Network 192.168.20.0 mask 24

Gateway-list 192.168.20.1

Dns-list 1.1.1.1

Interface vlan 20

Ip address 192.168.20.1 24

Dhcp select globl

---------------------

作者:wsasy12345

來源:CSDN

原文:https://blog.csdn.net/wsasy12345/article/details/80554419

版權聲明:本文為博主原創文章,轉載請附上博文鏈接!

相關推薦

推薦中...