用戶需求:3個地址段,分別是領導、員工、訪客,訪問控制策略是只允許訪客上網,不允許訪客訪問內網。
vlan173為設備的管理地址和AP獲取的地址,領導、員工、訪客的vlan分別是vlan131/vlan132/vlan133
首先是許可的下載,使用華為的賬號登陸http://app.huawei.com/isdp ,然后按照說明輸入許可,下載許可,將許可導入到設備。
web界面訪問后,直接按照配置向導配置就可以了。
1.基本配置里主要配置license、設備名稱、設備時間
2.端口配置:連接上聯口的接口需要配置,我這邊是多vlan,所以配置為trunk端口。
3.網絡互連配置:需要配置DHCP,我這邊的配置vlan173的dhcp池在核心上,無線用戶的dhcp池在AC上,寫上靜態路由使其能夠上網。
4.AC源地址:就是ap的地址
到此AC配置結束。
接著是AP了 ,主要是認證方式,使用默認的mac地址認證就好,ap的分組自己定義
然后是無線業務
?最后是控制策略配置,只限制訪客網絡就好,允許它能訪問自己的網關和上網網關
上一篇: 華為防火墻USG6000通過WEB圖形界面配置案例
下一篇: 數據中心級交換機應用場景及選型參考