- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
AP做出口上网设备
注意事项:
不是所有AP都有NAT的功能,需要确认是否支持NAT
组网描述:
外网——(拨号)AP——无线终端(192.168.10.0/24)
配置步骤:
登录设备
地 址:192.168.0.50
用户名:admin
密 码:h3capadmin
新建无线网段vlan2
网络——vlan,新建
新建interface vlan 2,地址192.168.10.1
设备——端口管理,新建
创建dhcp服务器,为无线终端分配地址
网络——DHCP,运营商给了DNS地址就填写运营商给的DNS,没给就填写网关
配置上网,以拨号为例(静态ip直接修改interface vlan 1地址即可)
网络——PPPoE
创建acl
QoS——ACL IPv4
配置NAT,以拨号为例(静态ip接口选择vlan-interface1,其他不变)
配置默认路由,以拨号为例(静态ip下一跳输入外网网关即可)
创建无线服务,其所属vlan修改为2
无线服务——接入服务
配置完成后不要忘记保存
配置完成后,无线终端通过ssid 123连接并获得192.168.10.0网段地址上网
命令行信息:
WAP722Edis cu
#
version 5.20, Release 1508
#
sysname WAP722E
#
domain default enable system
#
telnet server enable
#
port-security enable
#
password-recovery enable
#
undo attack-defense tcp fragment enable
#
acl number 2000
rule 0 permit
#
vlan 1
#
vlan 2
#
domain system
access-limit disable
state active
idle-cut disable
self-service-url disable
#
dhcp server ip-pool vlan2
network 192.168.10.0 mask 255.255.255.0
gateway-list 192.168.10.1
dns-list 192.168.10.1
expired day 0 hour 2
#
user-group system
group-attribute allow-guest
#
local-user admin
password cipher $c$3$jvHusdA/+2jovz+k0/tBMlWA+oeoRoUCoxGYKJo=
authorization-attribute level 3
service-type telnet
service-type web
#
wlan rrm
dot11a mandatory-rate 6 12 24
dot11a supported-rate 9 18 36 48 54
dot11b mandatory-rate 1 2
dot11b supported-rate 5.5 11
dot11g mandatory-rate 1 2 5.5 11
dot11g supported-rate 6 9 12 18 24 36 48 54
#
wlan service-template 1 clear
ssid H3C
service-template enable
#
wlan service-template 2 crypto
ssid 123
cipher-suite ccmp
security-ie rsn
service-template enable
#
cwmp
undo cwmp enable
#
interface Dialer10
nat outbound 2000
link-protocol ppp
ppp chap user 123
ppp chap password cipher $c$3$gj+V0+H4CkHE6N7cXOi3Il67a1CL5Q==
ppp pap local-user 123 password cipher $c$3$4OwWg8nN4s0B8kG11cbg30MOnycEwA==
ppp ipcp dns request
ip address ppp-negotiate
dialer user pppoeclient
dialer-group 10
dialer bundle 10
#
interface NULL0
#
interface Vlan-interface1
pppoe-
文档评论(0)