บทที่ 4 · WLAN Service
AC1 มี SSID "OfficeWiFi" แบบ PSK ใช้งานอยู่แล้ว งานของคุณคือเพิ่ม SSID ที่สอง "OfficeSecure" แบบ WPA2-Enterprise ให้ Client ยืนยันตัวตนผ่าน 802.1X ไปยัง RADIUS Server ขององค์กรแทนการใช้รหัสผ่านร่วมกัน ต้องประกอบ radius-server template + aaa authentication-scheme + dot1x-access-profile เข้าด้วยกันที่ authentication-profile แล้วรวมกับ security-profile + ssid-profile ใน vap-profile ก่อนผูกเข้า ap-group
Radius@2024
เป้าหมาย: Client ยืนยันตัวตนผ่าน RADIUS สำเร็จ (Access-Accept)
รองรับ radius-server template, radius-server authentication, radius-server shared-key cipher, aaa, authentication-scheme, authentication-mode radius, dot1x-access-profile name, dot1x authentication-method eap, authentication-profile name (ที่ system view), dot1x-access-profile <name>, authentication-scheme <name>, radius-server <name> (สามคำสั่งหลังนี้อยู่ใน authentication-profile view), wlan, security-profile name, security wpa2 dot1x aes, ssid-profile name, ssid, vap-profile name, forward-mode, service-vlan vlan-id, ap-group name, radio, vap-profile <name> wlan <id>, quit/return และ display หลัก ๆ — ปุ่มใต้ไดอะแกรมจำลองการทดสอบจริง (ไม่ใช่คำสั่ง CLI)
อ้างอิงจาก Huawei Wireless Access Controller (AC and Fit AP) V200R024C10 Configuration Guide