45-無線功能典型配置舉例
本章節下載: 45-無線功能典型配置舉例 (309.23 KB)
無線功能典型配置舉例
本文檔介紹無線功能的典型配置舉例。
本文檔不嚴格與具體軟、硬件版本對應,如果使用過程中與產品實際情況有差異,請以設備實際情況為準。
本文檔中的配置均是在實驗室環境下進行的配置和驗證,配置前設備的所有參數均采用出廠時的缺省配置。如果您已經對設備進行了配置,為了保證配置效果,請確認現有配置和以下舉例中的配置不衝突。
本文檔假設您已了解無線功能特性。
當搜索無線網絡時,搜索不到對應的SSID,請先檢查設備上是否配置了隱藏SSID功能。
如圖-1所示,Device分別通過Trust安全域和Untrust安全域與局域網和Internet相連。現在需要配置無線功能,使內網用戶可通過無線接入設備訪問Internet。
本舉例是在F100-C-A6-WL的Feature 9602P17版本上進行配置和驗證的。
1. 配置各接口IP地址並將接口加入對應的安全域
# 選擇“網絡 > 鏈路 > VLAN”,進入VLAN配置頁麵。
# 單擊VLAN1右側的<Vlan-interface1>鏈接,進入修改接口設置頁麵,配置如下。
· 安全域:Trust
· 選擇“IPv4地址”頁簽,配置IP地址/掩碼長度:192.168.20.1/24
· 其他配置項保持默認情況即可
# 單擊<確定>按鈕,完成接口IP地址和安全域的配置。
# 選擇“網絡 > 接口 > 接口“,單擊GE1/0/2右側的<編輯>按鈕,進入修改接口設置頁麵,配置如下。
· 安全域:Untrust
· 選擇“IPv4地址”頁簽,配置IP地址/掩碼:20.1.1.1/24
· 其他的配置項保持默認情況即可
# 單擊<確定>按鈕,完成接口IP地址和安全域的配置。
2. 配置安全策略
選擇“策略 > 安全策略> 安全策略”,單擊<新建>按鈕,選擇新建策略,進入新建安全策略頁麵。
# 新建安全策略,並進行如下配置:
· 名稱:test-a
· 源安全域:Trust
· 目的安全域:Untrust
· 類型:IPv4
· 動作:允許
· 源IPv4地址:192.168.20.0/24
· 其他配置項使用缺省值
# 單擊<確定>按鈕,完成安全策略的配置。
3. 配置無線功能
# 選擇“網絡 > 無線 > 無線配置”,進入無線配置頁麵。
# 單擊<新建>按鈕,進入新建無線服務配置頁麵,配置如下:
· SSID:wifi
· VLAN接口:1
· 接入密碼:123456789
· 其他的配置項保持默認情況即可
圖-2 配置無線功能
# 單擊<確定>按鈕,完成無線功能配置。
4. 配置DHCP地址池,為無線接入用戶分配IP地址
# 選擇“網絡 > DHCP > 地址池“,進入地址池頁麵。
# 單擊<新建地址池>按鈕,進入新建DHCP服務器地址池頁麵。
# 配置地址池名稱為wifi,單擊<確定>按鈕,完成地址池的創建。
# 在地址分配頁簽下,配置動態分配的地址段為:192.168.20.0/255.255.255.0。
# 單擊<確定>按鈕,完成地址分配的配置。
# 在地址池選項頁簽下,進行如下配置:
· 網關:192.168.20.1
· DNS服務器:114.114.114.114
· 其他配置項保持默認情況即可
# 單擊<確定>按鈕,完成地址池選項的配置。
5. 配置DNS功能
# 選擇“網絡 > DNS > DNS客戶端“,進入DNS客戶端界麵。
# 配置域名服務器地址為114.114.114.114,其他配置項保持默認情況即可。單擊右側的<添加>按鈕,完成配置。
# 選擇“網絡 > DNS > 高級配置“,進入高級設置頁麵。
# 在DNS代理區域,勾選開啟前的複選框,開啟DNS代理功能。
以上配置完成後,內網用戶可通過無線接入設備訪問Internet。管理員可到“網絡 > 無線 > 無線信息“頁麵查看在線無線終端終端信息、無線終端統計信息、信噪比分布和速率分布等內容。
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!