WAPI配置

  • 设备详情
  • 身份认证
    • 预共享密钥认证配置
    • 标准证书认证配置
    • 连接验证方式

设备详情

WA5320-C-EI无线接入点,WX2510H-F无线控制器,PC电脑

身份认证

WAPI身份认证分为证书认证和预共享密钥认证,该型号的AC在web页面不存WAPI选项,只能在SecureCRT命令行设置。
证书认证方式需要准备AE.cer和as.cer证书,在web页面选择系统——系统——文件管理,点击上传标志,将证书上传;
预共享密钥认证方式不需要准备。

预共享密钥认证配置

1、创建无线服务模板1,设置SSID为wapi1;
[H3C] wlan service-template 1
[H3C-wlan-st-1] ssid wapi1
2、开启 WAPI 认证功能。
[H3C-wlan-st-1] wapi enable
3、配置 WAPI 采用预共享密钥认证方式;
[H3C-wlan-st-1] wapi authentication-method psk //设置身份认证方式
[H3C-wlan-st-1] wapi psk simple string 12345678 //设置登录密码
[H3C-wlan-st-1] wapi msk-rekey method time-based 20000
[H3C-wlan-st-1] wapi usk lifetime 20000
[H3C-wlan-st-1] service-template enable
4、创建型号为 WA5320-C-EI 的 AP 管理模板 ap1,并配置其序列号为AP设备的SN号;
[H3C] wlan ap ap1 model WA5320-C-EI
[H3C-wlan-ap-ap1] serial-id (SN号)
5、创建射频 1,配置其与无线服务模板 1 关联,并开启该射频;
[H3C-wlan-ap-ap1] radio 1
[H3C-wlan-ap-ap1-radio-1] service-template 1
[H3C-wlan-ap-ap1-radio-1] radio enable
[H3C-wlan-ap-ap1-radio-1] quit
[H3C-wlan-ap-ap1] quit
(步骤4、5可以通过web页面中对无线网络进行绑定配置,射频管理中的AP需要开启状态)

标准证书认证配置

1、创建 PKI 域 pki1,在该域中禁止 CRL 检查(对导入的证书不进行是否吊销检查,即默认此方式下用户证书有效)。
system-view
[H3C] pki domain pki1
[H3C-pki-domain-pki1] undo crl check enable
[H3C-pki-domain-pki1] quit
2、分别导入证书文件 ca.cer、ap.cer 和 as.cer。(因为AS和CA服务器是同一个物理设备,所以ca.cer与as.cer是同一个证书,ap.cer就是准备的AE.cer)
[H3C] pki import domain pki1 pem ca filename ca.cer
[H3C] pki import domain pki1 pem local filename ap.cer
[H3C] pki import domain pki1 pem peer filename as.cer
3、创建无线服务模板 1,配置其 SSID 为 wapi1。
[H3C] wlan service-template 1
[H3C-wlan-st-1] ssid wapi1
4、开启 WAPI 认证功能。
[H3C-wlan-st-1] wapi enable
5、 配置 WAPI 采用证书认证方式。
[H3C-wlan-st-1] wapi authentication-method certificate //设置身份认证方式
[H3C-wlan-st-1] wapi authentication-server ip (AS服务器的IP地址)
[H3C-wlan-st-1] wapi certificate domain pki1 serial (as.cer证书序列号) //双击证书——详细信息——序列号
[H3C-wlan-st-1] undo wapi bk-rekey enable
[H3C-wlan-st-1] wapi msk-rekey method time-based 20000
[H3C-wlan-st-1] wapi usk lifetime 20000
[H3C-wlan-st-1] service-template enable
[H3C-wlan-st-1] quit
6、创建型号为 WA5320-C-EI 的 AP 管理模板 ap1,并配置其序列号为AP设备的SN号;
[H3C] wlan ap ap1 model WA5320-C-EI
[H3C-wlan-ap-ap1] serial-id (SN号)
7、创建射频 1,配置其与无线服务模板 1 关联,并开启该射频;
[H3C-wlan-ap-ap1] radio 1
[H3C-wlan-ap-ap1-radio-1] service-template 1
[H3C-wlan-ap-ap1-radio-1] radio enable
[H3C-wlan-ap-ap1-radio-1] quit
[H3C-wlan-ap-ap1] quit
(步骤6、7可以通过web页面中对无线网络进行绑定配置,射频管理中的AP需要开启状态)

连接验证方式

打开手机或电脑无线连接,部分设备需要打开WAPI选项,预共享密钥认证只需输入密码,标准证书认证需要在手机或电脑内下载对应证书(AS认证和用户认证)。
连接完成后,SecureCRT输入 display wapi user可以查看已经连接的用户信息,在web页面网络——监控——客户端,可以查看客户信息。

这是本人配置的详细过程,主要参考H3C官网资料,对步骤进行解读。
WAPI配置官方资料

WA5320-C-EI无线接入点,WX2510H-F无线控制器设置WAPI相关推荐

  1. 品味树莓派:设置为无线接入点

    文章目录 目的 背景知识 wpa_supplicant hostapd 路由模式和桥接模式 dhcpcd dnsmasq sysctl & netfilter & iptables s ...

  2. linux无线命令管理工具,Linux无线网络实用工具Top 10

    我曾经花费大量的时间对无线网络进行研究.在连接无线接入点的时间,对如何选择合适的应用工具起决定性作用的是我使用的Linux发行版本和硬件设备的情况.在这些工具当中,有一些是可以单独使用的.也有一些是和 ...

  3. 无线覆盖范围 测试软件,无线覆盖验收标准

    <无线覆盖验收标准>由会员分享,可在线阅读,更多相关<无线覆盖验收标准(3页珍藏版)>请在人人文库网上搜索. 1.无线覆盖验收标准WIFI覆盖范围商场.办公区.食堂.室外广场W ...

  4. 什么是无线网桥?全方位解析无线网桥及应用场景

    什么是无线网桥?全方位解析无线网桥及应用场景 无线网桥是什么?无线网桥只能做无线监控系统吗?除了无线监控系统还能做什么?如何选择无线网桥?以上的疑问你是否都能解答?如果不能,说明你对无线网桥的认识还不 ...

  5. 无线怎么联系不上服务器,无线路由器设置好后联系不到服务器

    无线路由器设置好后联系不到服务器 内容精选 换一换 无线局域网WLAN一.概述有线局域网的组成如下图所示,多台计算机通过双绞线连接到一个集线器(hub)或交换机(switch)上,组成一个有限局域网. ...

  6. 【无线攻防实战】小试无线安全

    测试平台环境: 笔记本:IBM T43 网卡:Intel PRO/Wireless 2200BG(本想用WIFI-CITY800MW功率卡皇,实际测试在T43中收不到数据包,时间都快午夜了,也没细查就 ...

  7. Kali学习 | 无线渗透:7.1 无线网络嗅探工具Kismet

    Kali学习 | 无线渗透:7.1 无线网络嗅探工具Kismet Kismet 介绍 操作步骤 分析PCAP信号帧 分析Kismet的Text文件 Kismet 介绍 如果要进行无线网络渗透测试,则必 ...

  8. 利用无线网络数据包分析无线网络安全

    转载:http://security.ctocio.com.cn/236/11489236.shtml 导言 无线网络的弊端在于你总是无法看到所面对的问题.在无线网络中,建立连接并不像连接有线网络那样 ...

  9. CES Asia专题|微鹅展示无线充电,智能手机的无线充电时代何时来临?

    无线充电离商业化应用还有多远? 此前一直有传闻苹果在新一代iPhone上会推出无线充电,在CES Asia上,我们也看到了无线充电技术方案解决商微鹅带来的最新产品. 据了解,目前我们所说的无线充电其实 ...

  10. iphone无线充电充电测试软件,无线充电哪家强?5款Qi无线充电板横向测评

    随着iPhone 8系列的发售,苹果手机终于也用上了Qi标准的无线充电.最近,外媒选购了几款Qi认证过的无线充电器,想横向评测它们的性能. iPhone 8支持Qi无线充电 评测原则 评测主要评价了这 ...

最新文章

  1. Pandas数据规整
  2. linux如何开启sni服务,Nginx开启单IP多SSL证书支持-TLS SNI support
  3. python面向对象设计管理系统_python面向对象之单例设计模型
  4. jzoj3792,P2062-分队问题【贪心】
  5. 16进制字符串转字节数组
  6. 微信小程序访问豆瓣电影api400错误解决方法
  7. iOS UIPasteboard
  8. FastReport.Net使用:[23]图表(Chart)控件
  9. 华为RDPM项目管理方法及文档免费下载
  10. M1 macbook安装jdk
  11. 安卓小项目之刀刀人脸识别系统
  12. JS根据屏幕分辨率自动调整字体大小
  13. 【Python鸡兔同笼】
  14. vue中使用google地图(自定义label、信息窗口)
  15. nodelist与HTMLCollection
  16. JavaScript入门笔记(6)
  17. 国有企业如何建立现代企业制度
  18. 输入经纬度城市名调用第三方地图软件自动规划路线导航
  19. 金蝶K3WISE常用数据表
  20. 查询分数最高的学生姓名和课程名

热门文章

  1. 自备一个刷BIOS神器
  2. 开始Flex Builder 3
  3. android屏幕适配无效_Android 屏幕适配终结者
  4. matlab求导/积分函数
  5. Java常用软件官网下载地址【汇总】
  6. 入职直接给事业编, 90万补贴+50万科启,重庆高校
  7. ffmpeg源码简析(八)解码 av_read_frame(),avcodec_decode_video2(),avformat_close_input()
  8. html左侧浮动广告代码,网站侧边栏广告固定浮动效果的实现
  9. 犀牛keyshot插件_keyshot 对接 犀牛各版本插件集合
  10. ie浏览器打不开闪退_教你修复win7IE浏览器闪退的问题