华为 WLAN802.1x动态下发vlan配置(AC篇)
时间: 2023-08-07 22:20:20 浏览: 167
华为 WLAN的802.1x动态下发VLAN配置需要在AC上进行配置,具体步骤如下:
1. 配置RADIUS服务器
在AC上配置RADIUS服务器,用于认证客户端设备。具体命令如下:
```
[AC] radius-server shared-key cipher %^%#[Jx"8u6Lb~1o;sGd&8|C($^%#
[AC] radius-server authentication 10.1.1.1 1812 weight 80
```
其中,radius-server shared-key是RADIUS服务器的共享密钥,radius-server authentication是配置RADIUS服务器的IP地址和端口号。
2. 配置VLAN池
在AC上配置VLAN池,用于分配VLAN ID给客户端设备。具体命令如下:
```
[AC] vlan batch 10 20 30
```
其中,vlan batch是配置VLAN池的命令,10、20、30是分配的VLAN ID。
3. 配置802.1x认证模板
在AC上配置802.1x认证模板,用于指定802.1x认证方式和VLAN ID。具体命令如下:
```
[AC] dot1x
[AC-dot1x] authentication-method eap
[AC-dot1x] mandatory-domain huawei.com
[AC-dot1x] reauthenticate interval 3600
[AC-dot1x] server-type radius
[AC-dot1x] vlan 10 802.1x-user
```
其中,dot1x是进入802.1x认证模板的命令,authentication-method是指定802.1x认证方式为EAP,mandatory-domain是指定客户端设备所在的域名,reauthenticate是指定重新认证的时间间隔,server-type是指定认证服务器类型为RADIUS,vlan是指定分配的VLAN ID。
4. 配置接口
在AC上配置接口,使其支持802.1x认证。具体命令如下:
```
[AC] interface wlan-ap1
[AC-wlan-ap1] dot1x enable
[AC-wlan-ap1] dot1x authentication-method eap
[AC-wlan-ap1] dot1x mandatory-domain huawei.com
[AC-wlan-ap1] dot1x reauthenticate interval 3600
[AC-wlan-ap1] dot1x server-type radius
```
其中,interface是进入接口配置的命令,wlan-ap1是接口名称,dot1x enable是开启802.1x认证,其他命令与802.1x认证模板的配置相同。
这样,华为 WLAN的802.1x动态下发VLAN配置就完成了。在客户端设备连接到WiFi后,AC会根据客户端设备的认证信息动态下发VLAN配置,将其分配到指定的VLAN ID中。
阅读全文