本例适用于V2R6版本的普通AP的FAT模式登陆,不适用于中心AP使用
1,登陆AP
FAT V2R6的AP默认支持两种登陆方式,SSH和WEB。
SSH登陆适用于命令行配置,WEB登陆方式适用于网页配置。
WEB登陆及配置办法。
链接网线:
AP的默认地址是169.254.1.1 255.255.0.0
使用网线链接AP的GE/POE(FE/POE)接口,将PC的IP地址配置为169.254.1.100掩码 255.255.0.0 网关地址为 169.254.1.1 。
打开电脑CMD,输入ping 169.254.1.1 看是否能通,验证AP是否工作正常。
如果有回复的话,使用IE9以上的IE浏览器,或者是火狐和谷歌浏览器,清空浏览器缓存,降低浏览器的安全等级,在浏览器的地址栏输入“http://169.254.1.1”或“https://169.254.1.1”。
可以看到登陆界面:
Web界面的默认登陆账户是admin 密码 admin@huawei.com
附:初次登陆会要求修改默认密码,修改后请一定记得,如果忘记密码了,就只能恢复出厂或者是console接口登陆了,console接口登陆需要专用的console线缆,部分AP没有console接口。
登陆以后可以看到的设备的配置界面:
登陆以后就可以开始配置设备了。
AP接入网络的场景有很多种。
1, AP代替一个PC,接入网络,希望可以得到无限的覆盖。
2, AP作为网络的扩展接入网络,接入接口是不能接PC的。
下面主要以第一种接入场景介绍,第二种场景的区别在与AP和上联设备(一般是交换机)的接口配置为互通的trunk就可以了。
以第一种场景接入时,有两种情况,
1 AP作为一个类似家用的小路由接入,可以向下连用户独立下发地址。
2 AP作为一个类似有线和无线的转换设备接入,上联设备提供地址下发服务。
这两种情况都是替换PC接入网络,第一种麻烦一点,配置过程大致是一致的。
代替PC接入网络,所以,您需要一个基本的参数。
下面以第一种方式接入网络。
原PC的IP地址信息,
示例:IP地址 192.168.1.13 掩码 255.255.255.0 网关 192.168.1.1
配置步骤如下:
1,依次单击“配置 > 接口管理 > VLAN > VLAN”,进入“VLAN”页面。
单击“新建”,在弹出的“新建VLAN”中进行参数配置。
在【vlan ID】的位置输入 10 。配置vlan 10 为AP的地址,用于和上联设备互联,在【创建vlan if接口】的位置输入组IP地址/掩码为之前PC的地址:IP地址 192.168.1.13 掩码 255.255.255.0
注意:在这个配置过程中,【vlan ID】不能使用vlan 1 ,在【接口选择】的位置不能选着任何接口,接口的配置会在后面说明。
建立网第一个以后,继续建立第二个,用于给用户下发地址。
在【vlan ID】的位置输入 11 。配置vlan 11 为用户的地址网段,用于给接入无线网络的用户下发地址,在【创建vlan if接口】的位置输入组IP地址/掩码为之前PC的地址:IP地址 172.16.1.1 掩码 255.255.255.0
注意:如果用户只有上网需要,或者是无线主动访问有线网络需求,这个位置的地址是可以随意配置的,甚至可以是有线网络已经使用过的地址(不能和vlan 10的地址重复),如果您有有线网络主动访问无线网络的需求,这个位置,建议配置一个您自己规划的地址,需要和有线网络的地址段不重复。
配置完地址以后,就可以配置无线业务了。
依次单击“向导 > WLAN配置向导”,进入“WLAN配置向导”界面。
在“1.配置以太网接口”界面中。【不做任何操作,点击下一步】
在“2.配置虚拟接口”界面中。【不做任何操作,点击下一步】
在“3.配置DHCP”界面中,单击“新建”。
选择【地址池类型】为【接口地址池】
选择【vlanif 11】然后点击【高级】
输入您的当地或者是本省的DNS做主DNS,输入 114.114.114.114 做备用DNS。
其他的参数不用填写,点击下一步。
在“4.配置AP”界面中配置具体参数。
【国家码】选择中国 China。
【射频配置】 选择射频 0 (射频0代表 2.4G 射频1 代表5G)建议先使用2.4G保证业务,确认设备功能是否正常,后期使用5G。
【射频0模板】 就是用default。点击下一步
在“5.配置无线业务”界面中单击“新建”,配置SSID相关参数。
【SSID】 就是无限信号的名字,就是您手机看到的名字,可以自定义。
【WLAN ID】输入1~8这些数字中的一个就可以了,建议从1 开始 依次排练。这里输入【1】.
【安全配置】 选择 【中 WPA-WPA2 PSK】
【加密方式】建议使用【AES】。配置对应的密码
【认证方式】不填
【业务vlan ID】输入【 vlan 11 】。
在“6.配置确认”界面中查看所配置的WLAN向导的详细信息。
单击“完成”,完成WLAN向导的配置。
上述配置配置完应该是可以看到无线信号,可以接入无线,但是还无法接入到您的有线网络中,您还需要路由和NAT配置。
AP配置静态路由
1. 依次单击“配置 > IP业务 > 路由”,进入路由管理界面。
2. 单击“静态路由配置表”前面的,展开“静态路由配置表”界面。
3. 新建/删除静态路由。
新建静态路由
单击“新建”,在新界面中配置静态路由信息,单击“确定”。
【目的地址】填写 0.0.0.0
【子网掩码】填写 0.0.0.0.
【下一跳】 填写 192.168.1.1 【当初PC的那个网关地址】
其他的参数不用填写。
AP 配置NAT功能。
1, 配置ACL,关联需要做NAT的地址段
a) 依次单击“配置 > 安全管理 > ACL > 高级ACL配置”,进入“高级ACL配置”页面。
b) 单击“新建”,在弹出的“新建高级ACL”中输入ACL名称、ACL编号和ACL描述,单击“确定”。
【ACL编号】 填写 3000 【可以选择3000~3999任意以一个编号】
其他的参数不用填写
2,添加高级ACL规则。
a. 在新增的配置表项中,单击“添加规则”。
b. 在弹出的“添加规则”页面中进行参数配置。
【规则编号】 填写 5
【动作】 填写 允许
【协议类型】 填写 IP
【匹配的IP地址】
【指定源IP】 填写 172.16.1.1 【通配符】 填写 0.0.0.255
其他的参数不用填写。
3.依次单击“配置 > IP业务 > NAT”,进入“NAT”页面。
在“外网访问”配置列表中单击“新建”,系统显示“新建外网访问”页面。
【接口名称】 选择 vlanif 10 【最开始,配置PC地址的vlanif接口】
【转换方式】 选择 easy ip
【ACL编号】 选择 ACL 3000 【之前您配置的那个ACL的编号】
做完以上的配置,您的设备基本功能就完成了,但是现在是使用vlan 1 登陆设备,使用的是169.254.1.1 这个地址对接的网络,所以最后一步,修改物理接口的vlan属性,修改这个属性以后,您的PC和AP的链接会断开,断开以后,您使用修改过后的vlan的vlanif地址登陆就可以了,在我们这个地方,就是vlanif 10的地址:192.168.1.13。
依次单击“配置 > 接口管理 > 以太网接口 > 接口属性”,进入“接口属性”页面。
选择您使用的POE/GE接口,然后配置接口属性。
【缺省vlan】 修改为 10
【链路类型】 修改为 access
【DHCP 接口信任】 选择 ON
其他的参数不用填写
点击应用,然后会断开链接,修改PC的地址为:192.168.1.10 掩码 255.255.255.0
然后在浏览器的地址栏输入“http://192.168.1.13”或“https://192.168.1.13”。重新登陆设备。然后点击web右上角的【保存配置】按钮,选择【覆盖下次启动】。然后断开链接,将AP连接到之前的PC的网口就可以了。