问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

谁会做H3C WA2220E-AG配置文件2

发布网友 发布时间:2024-03-01 08:00

我来回答

1个回答

热心网友 时间:2024-12-14 17:56

瘦AP模式:(管理通过无线控制器)
display current-configuration
#
version 5.20, Release 1115
#
sysname WA2220E-AG
#
info-center source LWPC channel 4
#
ipv6
#
telnet server enable
#
vlan 1
#
interface NULL0
#
interface Vlan-interface1
ip address dhcp-alloc client-identifier mac Vlan-interface1
#
interface Ethernet1/0/1
port link-type trunk
port trunk permit vlan all
#
interface WLAN-Radio1/0/1
#
undo gratuitous-arp-learning enable
#
user-interface con 0
user-interface vty 0 4
user privilege level 3
set authentication password simple h3capadmin
#
return

胖模式:
<AP>display current-configuration

#

version 5.00, 0001

#

sysname AP

#

configure-user count 1

#

domain default enable cams

#

port-security enable

#

dot1x authentication-method chap

#

vlan 1

#

vlan 2 to 4094

#

radius scheme system

primary authentication 127.0.0.1

primary accounting 127.0.0.1

key authentication h3c

key accounting h3c

accounting-on enable

radius scheme cams

server-type extended

primary authentication 8.1.1.4

primary accounting 8.1.1.4

key authentication h3c

key accounting h3c

security-policy-server 8.1.1.4

timer realtime-accounting 3

user-name-format without-domain

undo stop-accounting-buffer enable

accounting-on enablee

#

domain cams

authentication default radius-scheme cams

authorization default radius-scheme cams

accounting default radius-scheme cams

access-limit disable

state active

idle-cut disable

self-service-url disable

domain system

access-limit disable

state active

idle-cut disable

self-service-url disable

#

acl number 3000

rule 0 permit ip

acl number 3001

rule 5 permit udp

rule 10 deny tcp

#

wlan service-template 2 clear

ssid h3c-clear

authentication-method open-system

service-template enable

#

interface NULL0

#

interface Vlan-interface1

ip address 192.168.1.50 255.255.255.0

#

interface Ethernet1/0/1

#

interface Ethernet1/0/2

#

interface WLAN-BSS2

port-security port-mode userlogin-secure

#

interface WLAN-Radio1/0/1

#

interface WLAN-Radio1/0/2

service-template 2 interface wlan-bss 2

#

ip route-static 0.0.0.0 0.0.0.0 192.168.1.1

#

user-interface con 0

idle-timeout 0 0

user-interface vty 0 4

#

return
[AP]

兄弟,自己消化吧,我用不习惯WEB配置方式,拿这脚本改一下,灌进去就好了。

胖AP配置细节步骤:
主要配置步骤
在DOT1X接入端配置802.1X和认证

(1) 启用port-security,配置802.1X认证方式为CHAP

[AP]port-security enable

[AP]dot1x authentication-method chap

(2) 配置认证策略

# 创建名为cams的RADIUS方案并进入其视图。

[AP]radius scheme cams

# 将RADIUS方案cams的RADIUS服务器类型设置为extended。

[AP-radius-cams]server-type extended

# 配置主RADIUS认证/授权服务器的IP地址为8.1.1.4。

[AP-radius-cams]primary authentication 8.1.1.4

# 配置主RADIUS计费服务器的IP地址为8.1.1.4。

[AP-radius-cams]primary accounting 8.1.1.4

# 将RADIUS方案cams的认证/授权报文的共享密钥设置为h3c。

[AP-radius-cams]key authentication h3c

# 将RADIUS方案cams的计费报文的共享密钥设置为h3c。

[AP-radius-cams]key accounting h3c

# 设置RADIUS方案cams的安全策略服务器IP地址为8.1.1.4。

[AP-radius-cams]security-policy-server 8.1.1.4

# 设置实时计费的时间间隔为3分钟。

[AP-radius-cams]timer realtime-accounting 3

# 指定发送给RADIUS方案cams中RADIUS服务器的用户名不得携带域名。

[AP-radius-cams]user-name-format without-domain

# 禁止在设备上缓存没有得到响应的停止计费请求报文。

[AP-radius-cams]undo stop-accounting-buffer enable

# 使能accounting-on功能。

[AP-radius-cams]accounting-on enable

(3) 配置认证域

# 创建一个新的ISP域cams,并进入其视图。

[AP]domain cams

# 在ISP域cams下,为所有类型的用户配置方案名为cams的RADIUS认证方案。

[AP-isp-cams]authentication default radius-scheme cams

# 在ISP域cams下,为所有类型的用户配置方案名为cams的RADIUS授权方案。

[AP-isp-cams]authorization default radius-scheme cams

# 在ISP域cams下,为所有类型的用户配置方案名为cams的RADIUS计费方案。

[AP-isp-cams]accounting default radius-scheme cams

(4) 把配置的认证域CAMS设置为系统缺省域

[AP]domain default enable cams

(5) 配置下发的ACL

# 创建一个序号为3000的IPv4 ACL。

[AP]acl number 3000

# 定义一条规则,允许所有IP报文通过。

[AP-acl-adv-3000]rule permit ip

# 创建一个序号为3001的IPv4 ACL。

[AP-acl-adv-3000]acl number 3001

# 定义一条规则,允许所有UDP报文通过。

[AP-acl-adv-3001]rule permit udp

# 定义一条规则,禁止所有TCP报文通过。

[AP-acl-adv-3001]rule deny tcp

(6) 配置无线服务模板

# 创建clear类型的服务模板2。

[AP]wlan service-template 2 clear

# 设置服务模板2的SSID为h3c-clear。

[AP-wlan-st-2]ssid h3c-clear

# 使能开放式系统认证。

[AP-wlan-st-2]authentication-method open-system

# 使能服务模板2。

[AP-wlan-st-2]service-template enable

(7) 配置无线口,并在无线口启用端口安全(802.1X认证)

# 在系统视图下创建编号为2的WLAN-BSS接口。

[AP]interface WLAN-BSS 2

# 配置端口WLAN-BSS 2的端口安全模式为userlogin-secure-ext。

[AP-WLAN-BSS2] port-security port-mode userlogin-secure-ext

(8) 在射频口绑定无线服务模板和无线口

# 在系统视图下进入WLAN-Radio1/0/2接口视图。

[AP]interface WLAN-Radio 1/0/2

# 将服务模板2与WLAN射频接口1/0/2上的WLAN BSS接口2进行关联。

[AP-WLAN-Radio1/0/2]service-template 2 interface WLAN-BSS 2

[AP-WLAN-Radio1/0/2]

(9) 配置VLAN虚接口

[AP1]interface Vlan-interface1

[AP-Vlan-interface1]ip address 192.168.1.50 255.255.255.0

[AP-Vlan-interface1]

(10) 配置缺省路由

[AP-Vlan-interface1]ip route-static 0.0.0.0 0.0.0.0 192.168.1.1
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
假征信报告哪里做 非常想问,做征信报告要多少钱,真假怎么分辨? 请问银川有没有好的办出国留学的学校啊? 银川英皇留学跟其他的中介有什么不一样吗? 银川留学机构在什么地方? 银川留学哪里做的比较好呀,急求! 谁了解银川哪家出国留学中介机构比较好 迅游手游加速器使用教程 迅游手游加速器如何添加游戏 添加游戏方法 电脑短信验证插件如何安装电脑上如何安装插件 我想问下我工资4000,我想办张小额度信用卡需要些什么材料。 我在公司工作两年了,月薪4000,有特种工作证,招行信用卡申办成功吗 旅行社景点投诉电话是多少 怎样三级跳??? 三级跳如何跳 ?跳几步?23 如何跳三级跳?34 如何练好三级跳32 如何练习三级跳?41 三级跳怎么跳1143 小学三年级英语教材是哪个出版社的呢? 肺结核是一种主要通过呼吸道传染的传染性疾病,孕期怎么避免? Take care! 当心无所不在结核菌(中) ...直接从阳台地漏流出。楼下没有阳台,屋内渗水 做梦自己家楼房屋面埸下来,有什么说法? ipod classic和ipod classic2有什么区别? 浙江长兴县泗安镇离宜兴的哪个镇最近 1qx是多少厘米? 微信手机号在24小时内,已绑定两个,已达到限制,不能在绑定其他微信... 中年女人主动让你看这四处隐私, 是爱你到忍不住了! 品牌市场信息包括哪些 茶叶店为啥要轮流值班 手机号1 24 手机号24小时内绑定了两个被限制 请问什么时候才能重 ... 肾托什么样子 内衣两边卡有点痛怎么办 家具不拆装可以搬运吗 ...了感觉在屋子里摆放的不合适,想换换位置,床和柜子能搬动吗?_百度知 ... ...把他拆了才能搬进去呀?1.8宽的床,还有几个大柜子,是不是必须要拆了... 托尔斯泰传部分情节概括 比X的5倍多28的数是148.求X 从历史角度,应该改如何看待“人民”,当成工具来利用?还是视自己为其中一... 做为一名党员是否能带头完成领导交办的各项工作任务 怎样解决公务员队伍中突出的问题? 当代中学生如何树立正确的价值观200字 ...号在最近24小时内绑定过三个,已达到限制,...24小时后可以再次... 由于长期没登录被限制登录没好友怎样解封? CAD里面大理岩的自定义图案是怎么制作的,请高手指点下!例如...1 如何在CAD中增加自定义填充图案253 cad怎么制作自定义填充图案 cad里怎样添加自定义填充图案 MAC上cad自定义填充图案问题11