華為無線AC的WEB登陸配置
創建Web網管帳號
1執行命令system-view,進入系統視圖。
2執行命令aaa,進入AAA視圖。
3執行命令local-user user-name password cipher password,配置WEB用戶名和密碼。
4執行命令local-user user-name privilege level level,配置用戶級別。
說明:
設備初始缺省用戶名為admin,密碼為[email protected],建議登錄設備後及時更改密碼,以保證安全性
。
有的設備是初始登陸創建密碼
用戶級別為0或者未配置用戶級別的用戶,沒有權限登錄Web網管。用戶級別和用戶對應關係為:
用戶級別為1級,對應為普通用戶
用戶級別為2級,對應為企業管理員
用戶級別為3~15級,對應為超級管理員
5執行命令local-user user-name service-type http,配置用戶的訪問類型為HTTP。
6執行命令quit,返回系統視圖。
7(可選)執行命令http timeout timeout,配置HTTP會話的超時時間。
缺省情況下,會話超時時間為10分鐘。
實例:
1,dir //查看WEB文件名:AC6605V200R002C00.003.web.LSW.zip
2,http server load file-name //加載WEB文件:AC6605V200R002C00.003.web.LSW.zip
3,http secure-server enable //啟用HTTP安全服務
4,http server enable //啟用HTTP服務
aaa
local-user admin password cipher huawei123 //創建用戶名和密碼
local-user admin privilege level 3 //提升用戶admin的權限
local-user admin service-type http //用戶admin用於http服務
interface Vlanif1 //進入管理VLAN接口
ip address 172.16.1.1 255.255.255.0 //配置IP地址
在瀏覽器輸入http://172.16.1.1即可進入WEB,這是交換WEB
進入AC的WEB界面 ctrl+y
1,dir //查看WEB文件名:ac6605v200r002c00.003.web.ac.zip
2,http server load file-name //加載WEB文件:ac6605v200r002c00.003.web.ac.zip
3,http secure-server enable //啟用HTTP安全服務
4,http server enable //啟用HTTP服務
aaa
local-user admin password cipher huawwei123 //創建用戶名和密碼
local-user admin privilege level 3 //提升用戶admin的權限
local-user admin service-type http //用戶admin用於http服務
interface Vlanif1 //進入管理VLAN接口
ip address 172.16.1.254 255.255.255.0 //配置IP地址
在瀏覽器輸入http://172.16.1.254即可進入WEB,這是AC配置WEB
在ac上創建兩個vlan,其中vlan10是為ap設備分配地址,vlan20是為通過ap連接到網絡的設備分配Ip
在ac設備上,系統視圖下:、
1
創建兩個vlan
Vlan 10
Vlan 20
在系統視圖下,啟用dhcp,並且創建ap所用的地址池(終端AC用戶設備IP地址)
Dhcp enable
Ip pool vlan_10
Network 192.168.10.0 mask 24
在系統視圖下,為vlan10的虛擬接口設置IP地址,並且啟用地址池
Interface vlan 10
Ip address 192.168.10.1 24
Dhcp select gloable
在系統視圖下,將ac與ap相連的接口設置為trunk接口
Interface G0/0/1
Port link-type trunk
Port trunk allow-pass vlan all
Port trunk pvid vlan 10
在wlan視圖下,設置接入認證模式為不認證
Wlan ac source interface vlanif 10
Ap-auth-mode no-auth
在wlan視圖下,創建wmm模版,創建radio模版,並在radio模版中調用wmm模版
wmm-profile name wmm
quit
Radio-profile name radio_1
Wmm-profile name wmm
Radio-type 80211bgn
在wlan 視圖下,將連接的ap的radio綁定模版
Ap 0 radio 0
Radio-profile name radio_1
在系統視圖下,設置連通接口
Interface wlan-ess 0
Port hybrid pvid vlan 20
Port hybird untagged vlan 20
在wlan 視圖下,創建traffic和security模版
Traffic-profile name traffic
quit
Security-profile name security
在wlan視圖下,創建service,並且在service中定義無線名稱和所屬vlan等信息,並且綁定traffic和
security模版。
Service-set name service
Ssid huang
Service-vlan 20
Wlan-ess 0
Traffic-profile name traffic
Security-profile name security
在wlan視圖下,將ap的radio綁定service。
Ap 0 radio 0
Service-set name service
在wlan視圖下,將創建的規則下發
Commit all
AP的IP地址可以用web來配置
在系統視圖下,為vlan20的虛擬接口設置ip地址,並且創建用戶接入所需的地址池。
Ip poor vlan_20
Network 192.168.20.0 mask 24
Gateway-list 192.168.20.1
Dns-list 1.1.1.1
Interface vlan 20
Ip address 192.168.20.1 24
Dhcp select globl
---------------------
作者:wsasy12345
來源:CSDN
原文:https://blog.csdn.net/wsasy12345/article/details/80554419
版權聲明:本文為博主原創文章,轉載請附上博文鏈接!