新增一个名为 yunwei 的无线网络(SSID),我们可以仿照现有的结构,分以下几步进行配置:
⸻
✅ 一、新增安全策略
(可选择使用已有的 daka 或 wlan-net 的 security-profile,如需单独密码可新建)
security-profile name yunwei
security wpa2 psk pass-phrase cipher %^%# %^%# aes
说明:YourSecurePasswordHere 替换为你想设置的密码。使用加密形式保存密码。
⸻
✅ 二、新增 SSID Profile
ssid-profile name yunwei
ssid yunwei
⸻
✅ 三、新增 VAP Profile
假设也使用 vlan-pool sta-pool(和 daka 一致),隧道转发:
vap-profile name yunwei
forward-mode tunnel
service-vlan vlan-pool sta-pool
ssid-profile yunwei
security-profile yunwei
⸻
✅ 四、绑定到 AP Group(假设是 default 组)
每个 AP 有 radio 0、radio 1、radio 2,原本 wlan 1 是 wlan-net,wlan 2 是 daka,你可以将 yunwei 设置为 wlan 3:
ap-group name default
radio 0
vap-profile yunwei wlan 3
radio 1
vap-profile yunwei wlan 3
radio 2
vap-profile yunwei wlan 3
⸻
新建安全策略
security-profile name yunwei
security wpa2 psk pass-phrase cipher %^%#StrongYunweiPass123%^%# aes
新建SSID配置
ssid-profile name yunwei
ssid yunwei
新建VAP配置
vap-profile name yunwei
forward-mode tunnel
service-vlan vlan-pool sta-pool
ssid-profile yunwei
security-profile yunwei
将 yunwei 加入默认 AP 组
ap-group name default
radio 0
vap-profile yunwei wlan 3
radio 1
vap-profile yunwei wlan 3
radio 2
vap-profile yunwei wlan 3
⸻
✅ 完成后操作
-
保存配置:
save
-
如果没有立即生效,可重启 AP 或使用如下命令:
reset ap all
⸻
如需配置 yunwei 使用 Portal 认证或 VLAN 隔离,也可以进一步设置 authentication-profile 和 service-vlan,我可以继续协助。是否需要为 yunwei 单独做认证或隔离?
根据你提供的配置信息,我可以看到已经存在一个名为 "daka" 的无线网络配置。要添加一个名为 "yunwei" 的新无线网络,你可以按照以下步骤进行配置:
配置步骤
1. 创建安全策略(密码认证)
bash
system-view
security-profile name yunwei
security wpa-wpa2 psk pass-phrase %^%#YunWei@2025!QAZxsw2%^%# aes
quit
- 说明 :创建名为 "yunwei" 的安全策略,使用 WPA/WPA2 混合模式和 AES 加密,密码为
YunWei@2025!QAZxsw2
(请根据实际需求修改)。
2. 创建 SSID 模板
bash
ssid-profile name yunwei
ssid yunwei
quit
- 说明:创建名为 "yunwei" 的 SSID 模板,广播的 WiFi 名称为 "yunwei"。
3. 创建 VAP 模板并绑定安全和 SSID 策略
bash
vap-profile name yunwei
forward-mode tunnel
service-vlan vlan-pool sta-pool
ssid-profile yunwei
security-profile yunwei
quit
- 说明:创建名为 "yunwei" 的 VAP 模板,使用隧道转发模式,并绑定之前创建的安全和 SSID 模板。
4. 将 VAP 模板应用到 AP 组
bash
ap-group name default
radio 0
vap-profile yunwei wlan 3 # 在2.4G频段添加新VAP,使用WLAN ID 3
radio 1
vap-profile yunwei wlan 3 # 在5G频段添加新VAP,使用WLAN ID 3
radio 2
vap-profile yunwei wlan 3 # 在第二个5G频段添加新VAP(如果存在)
quit
- 说明:将 "yunwei" VAP 模板应用到默认 AP 组的所有射频上,使用 WLAN ID 3(确保不与现有 WLAN ID 冲突)。
5. 保存配置
bash
save
配置验证
配置完成后,你可以通过以下命令验证新网络是否正常工作:
bash
# 查看VAP配置信息
display vap all | include yunwei
# 检查AP是否已应用配置
display ap config-advanced name [AP名称] | include yunwei
# 查看客户端连接状态(如有设备连接)
display station wlan 3
注意事项
- 密码复杂度:华为设备要求密码长度为 8-63 个字符,且必须包含大小写字母、数字和特殊符号。
- WLAN ID 分配:确保新网络使用的 WLAN ID(此处为 3)不与现有网络冲突(现有配置中使用了 1 和 2)。
- 频段选择:根据实际需求,你可以选择只在 2.4G 或 5G 频段部署新网络,修改对应射频配置即可。
如果需要调整其他参数(如 VLAN 分配、认证方式等),可以参考现有 "daka" 网络的配置进行相应修改。