设为首页 收藏本站
查看: 1300|回复: 0

[经验分享] 华为wa系列ap使用psk加密的命令行配置心得

[复制链接]

尚未签到

发表于 2018-7-26 09:48:27 | 显示全部楼层 |阅读模式
  新楼装修,客户需要增加6台无线AP。要求三层楼每层2个ap,确保无线可以实现全面的覆盖,dhcp获取地址。
  核心交换机上,为ap单独划分vlan16,并配置vlan16 的IP地址:172.16.16.254/24 ,DHCP服务器在服务器上,核心交换机做一条中继即可!这里注意服务器接到核心交换机要用access接口!
  核心交换机:
  vlan 16
  description To_wuxian
  dhcp server enable

  dhcp>  interface Vlan-interface16
  description to_wuxian
  ip address 172.16.16.254 255.255.255.0

  dhcp select>
  dhcp>  这里,DHCP服务器基本上建立起来了。
  开始AP配置:
  AP 使用 wpa2 加密
  首先做个telnet,这里就不详细描述了。
  port-security enable (开启安全)
  wlan service-template 2 crypto      (新建一个服务模版1 ,数字后有几个选项,选clear 则表示不设密码,选择crypto 则表示要加密)
  ssid h3c-wireless       (设置无线名称)
  cipher-suite ccmp        选择ccmp ,也就是所谓的aes加密类型
  security-ie rsn         rsn 是wpa2
  service-template enable      一定要打这条命令
  interface WLAN-BSS2        定义射频
  port-security port-mode psk     设置psk 模式
  port-security tx-key-type 11key
  port-security preshared-key pass-phrase BiUXIl7MkOfTFsVHk/z/YA== 设置密码,红色字体就是要设置的密码,采用加密技术,显示的乱码
  interface WLAN-Radio1/0/1
  #
  interface WLAN-Radio1/0/2          进入模版2.我咨询了华为的工程师,他们给予的解答是radio1/0/1会不稳定,建议选择radio1/0/2
  channel 1    设置信道
  max-power 20     功率
  service-template 2 interface wlan-bss 2  绑定射频和模版
  无线详细配置:
  #
  version 5.20, Ess 1302P01
  #
  sysname 3lou-ap-1
  #
  domain default enable system
  #
  telnet server enable
  #
  port-security enable
  #
  vlan 1
  #
  vlan 16
  #
  domain system
  access-limit disable
  state active
  idle-cut disable
  self-service-url disable
  #
  user-group system
  group-attribute allow-guest
  #
  local-user admin
  password simple admin
  authorization-attribute level 3
  service-type telnet
  service-type web
  #
  wlan rrm
  dot11a mandatory-rate 6 12 24
  dot11a supported-rate 9 18 36 48 54
  dot11b mandatory-rate 1 2
  dot11b supported-rate 5.5 11
  dot11g mandatory-rate 1 2 5.5 11
  dot11g supported-rate 6 9 12 18 24 36 48 54
  #
  wlan service-template 2 crypto
  ssid h3c-wireless
  cipher-suite ccmp
  security-ie rsn
  service-template enable
  #
  cwmp
  undo cwmp enable
  #
  interface NULL0
  #
  interface Vlan-interface1
  ip address 172.16.16.250 255.255.255.0
  #
  interface Vlan-interface16
  #
  interface GigabitEthernet1/0/1
  #
  interface WLAN-BSS2
  port-security port-mode psk
  port-security tx-key-type 11key
  port-security preshared-key pass-phrase cipher BiUXIl7MkOfTFsVHk/z/YA==
  #
  interface WLAN-Radio1/0/1
  #
  interface WLAN-Radio1/0/2
  channel 1
  max-power 20
  service-template 2 interface wlan-bss 2
  #
  undo info-center enable
  #
  arp-snooping enable
  #
  load xml-configuration
  #
  load tr069-configuration
  #
  user-interface con 0
  user-interface vty 0 4
  user privilege level 3
  set authentication password simple l74s*
  #
  return

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-541465-1-1.html 上篇帖子: 华为交换机间链路聚合 下篇帖子: 西南大学容灾备份系统建设需求说明_华为Fusion sphere
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表