检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
GE0/0/3接口采用PPPoE方式接入Internet参数配置表 参数名称 参数取值 接口名称 GigabitEthernet0/0/3 安全区域 untrust 连接类型 PPPoE 用户名 通过运营商A获取 密码 在线方式 一直在线 备用方式:配置网关(云防火墙)采用以太接口
tgre隧道转发。 VLAN 配置为10。 高级配置 保持默认配置。 在“安全认证”页面,按表3进行参数设置。配置完成后单击“下一步”。 表3 员工SSID安全认证参数表 参数名称 参数取值 WLAN安全策略 半开放网络(需要密码) 密钥类型 PSK 加密方式 WPA2 加密算法
终端接入认证确保安全 支持有线无线用户同时接入,并支持多种认证方式,比如:Portal认证、MAC认证、802.1X等(MAC和802.1X认证需要本地部署认证服务器)。Portal认证和授权的通信协议不使用传统的Radius协议,采用HTTP2.0协议,从而保证安全穿越Internet。
员工SSID基本配置参数表 参数名称 参数取值 参数名称 参数取值 名称 test-emp VLAN ID 20 在“安全认证”页面,按表5进行参数设置。配置完成后单击“下一步”。 表5 员工SSID安全认证参数表 参数名称 参数取值 参数名称 参数取值 认证方式 PSK 密钥 Test@12345 加密方式
掩码 255.255.255.0 DHCP DHCP:ON DHCP模式:服务器 DNS服务:系统DNS设置 配置安全策略 在左侧导航中选择“防火墙 > 防火墙策略,选择安全策略页签”。 单击“创建”,在弹出窗口中按表5进行参数设置,单击“确认”。 表5 访问策略参数 参数名称 参数取值
、全局安全合规、全局NAT(FW)、ASPF、DNS、VLANIF(本地Internet接入)、全局接口管理、SSID、全局射频、Portal认证、安全策略、流量策略、认证授权策略、用户在线控制策略、Portal页面推送策略、监控设置、语音设备OUI、VLAN信息、无线安全、攻击
、全局安全合规、全局NAT(FW)、ASPF、DNS、VLANIF(本地Internet接入)、全局接口管理、SSID、全局射频、Portal认证、安全策略、流量策略、认证授权策略、用户在线控制策略、Portal页面推送策略、监控设置、语音设备OUI、VLAN信息、无线安全、攻击
(可选)如果采用Portal认证方式,需要配置Portal推送策略。 配置AP的接口:上行、下行接口。 配置DHCP Server。 配置SSID:基本配置、安全认证(密码PSK、微信、短信、API等)、策略控制。 在现场需要配置: 硬件安装。 CloudCampus APP扫码开局:录入AP的ESN号、配置AP“上线方式”。
ampus APP等云化管理系统,实现全网集中化、可视化、自动化及智能化的管理,满足客户互联网思维、大数据决策的诉求。 同时满足业务保障、安全性、开放性等基本要求。 另外,该解决方案可兼容客户原有已投资的网络、设备,满足平滑升级、可继承、可演进的需求。 父主题: 云管理网络简介
、全局安全合规、全局NAT(FW)、ASPF、DNS、VLANIF(本地Internet接入)、全局接口管理、SSID、全局射频、Portal认证、安全策略、流量策略、认证授权策略、用户在线控制策略、Portal页面推送策略、监控设置、语音设备OUI、VLAN信息、无线安全、攻击
、全局安全合规、全局NAT(FW)、ASPF、DNS、VLANIF(本地Internet接入)、全局接口管理、SSID、全局射频、Portal认证、安全策略、流量策略、认证授权策略、用户在线控制策略、Portal页面推送策略、监控设置、语音设备OUI、VLAN信息、无线安全、攻击
配置ACL模板。 配置AR的下行接口。 配置DHCP Server。 配置AR的NAT功能,选择提前创建好的ACL模板。 配置AP的SSID:基本配置、安全认证(密码PSK、微信、短信、API等)、策略控制。 在现场需要配置: 硬件安装。 配置网关(AR)接入Internet。 详细的配置过程请参见“华为云
配置DHCP Server。 配置AR的NAT功能,选择提前创建好的ACL模板。 配置LSW的接口:上行、下行接口。 配置AP的SSID:基本配置、安全认证(密码PSK、微信、短信、API等)、策略控制。 在现场需要配置: 硬件安装。 配置网关(AR)接入Internet。 详细的配置过程请参见“华为云
设置测试项。 进入工程后,点击右上角“设置”,进入验收测试项设置页面,可设置信号强度、Wi-Fi干扰、Ping、互联网性能、网页连通性和Wi-Fi安全性的相关参数及是否开启。 打点测试。 根据现场在图纸上对应的实际位置,点击图纸开始打点测试,选择,开始测试验收项,建议打点的间距不超过5m
设置测试项。 进入工程后,点击右上角“设置”,进入验收测试项设置页面,可设置信号强度、Wi-Fi干扰、Ping、互联网性能、网页连通性和Wi-Fi安全性的相关参数及是否开启。 打点测试。 根据现场在图纸上对应的实际位置,点击图纸开始打点测试,选择,开始测试验收项,建议打点的间距不超过5m
设置测试项。 进入工程后,点击右上角“设置”,进入验收测试项设置页面,可设置信号强度、Wi-Fi干扰、Ping、互联网性能、网页连通性和Wi-Fi安全性的相关参数及是否开启。 打点测试。 根据现场在图纸上对应的实际位置,点击图纸开始打点测试,选择,开始测试验收项,建议打点的间距不超过5m
设置测试项。 进入工程后,点击右上角“设置”,进入验收测试项设置页面,可设置信号强度、Wi-Fi干扰、Ping、互联网性能、网页连通性和Wi-Fi安全性的相关参数及是否开启。 打点测试。 根据现场在图纸上对应的实际位置,点击图纸开始打点测试,选择,开始测试验收项,建议打点的间距不超过5m
设置测试项。 进入工程后,点击右上角“设置”,进入验收测试项设置页面,可设置信号强度、Wi-Fi干扰、Ping、互联网性能、网页连通性和Wi-Fi安全性的相关参数及是否开启。 打点测试。 根据现场在图纸上对应的实际位置,点击图纸开始打点测试,选择,开始测试验收项,建议打点的间距不超过5m
设置测试项。 进入工程后,点击右上角“设置”,进入验收测试项设置页面,可设置信号强度、Wi-Fi干扰、Ping、互联网性能、网页连通性和Wi-Fi安全性的相关参数及是否开启。 打点测试。 根据现场在图纸上对应的实际位置,点击图纸开始打点测试,选择,开始测试验收项,建议打点的间距不超过5m
配置防火墙业务。 配置防火墙的下行接口。 配置防火墙的DHCP Server功能,为用户终端分配IP地址。 开启防火墙的NAT功能。 配置防火墙的安全策略。 配置交换机业务。 配置交换机上行、下行接口,以及接口允许通过的VLAN等参数。 配置AP业务。 配置SSID,包括创建SSID,同时配置用户认证方式、QoS等。