用户需求:3个地址段,分别是领导、员工、访客,访问控制策略是只允许访客上网,不允许访客访问内网。
vlan173为设备的管理地址和AP获取的地址,领导、员工、访客的vlan分别是vlan131/vlan132/vlan133
首先是许可的下载,使用华为的账号登陆http://app.huawei.com/isdp ,然后按照说明输入许可,下载许可,将许可导入到设备。
web界面访问后,直接按照配置向导配置就可以了。
1.基本配置里主要配置license、设备名称、设备时间
2.端口配置:连接上联口的接口需要配置,我这边是多vlan,所以配置为trunk端口。
3.网络互连配置:需要配置DHCP,我这边的配置vlan173的dhcp池在核心上,无线用户的dhcp池在AC上,写上静态路由使其能够上网。
4.AC源地址:就是ap的地址
到此AC配置结束。
接着是AP了 ,主要是认证方式,使用默认的mac地址认证就好,ap的分组自己定义
然后是无线业务
最后是控制策略配置,只限制访客网络就好,允许它能访问自己的网关和上网网关
上一篇: 华为防火墙USG6000通过WEB图形界面配置案例
下一篇: 数据中心级交换机应用场景及选型参考