บทที่ 4 · WLAN Service

Enterprise Auth (802.1X/RADIUS) Lab

AC1 มี SSID "OfficeWiFi" แบบ PSK ใช้งานอยู่แล้ว งานของคุณคือเพิ่ม SSID ที่สอง "OfficeSecure" แบบ WPA2-Enterprise ให้ Client ยืนยันตัวตนผ่าน 802.1X ไปยัง RADIUS Server ขององค์กรแทนการใช้รหัสผ่านร่วมกัน ต้องประกอบ radius-server template + aaa authentication-scheme + dot1x-access-profile เข้าด้วยกันที่ authentication-profile แล้วรวมกับ security-profile + ssid-profile ใน vap-profile ก่อนผูกเข้า ap-group

SSID: OfficeSecure (wlan 2) 802.1X → RADIUS 172.16.50.10:1812 shared-key ที่ทีม Security ให้มา: Radius@2024 เป้าหมาย: Client ยืนยันตัวตนผ่าน RADIUS สำเร็จ (Access-Accept)

Topology — สถานะสด

Terminal — AC1

[AC1]

คำสั่งอ้างอิง — คลิกเพื่อแทรกลงเทอร์มินัล

รองรับ radius-server template, radius-server authentication, radius-server shared-key cipher, aaa, authentication-scheme, authentication-mode radius, dot1x-access-profile name, dot1x authentication-method eap, authentication-profile name (ที่ system view), dot1x-access-profile <name>, authentication-scheme <name>, radius-server <name> (สามคำสั่งหลังนี้อยู่ใน authentication-profile view), wlan, security-profile name, security wpa2 dot1x aes, ssid-profile name, ssid, vap-profile name, forward-mode, service-vlan vlan-id, ap-group name, radio, vap-profile <name> wlan <id>, quit/return และ display หลัก ๆ — ปุ่มใต้ไดอะแกรมจำลองการทดสอบจริง (ไม่ใช่คำสั่ง CLI)

อ้างอิงจาก Huawei Wireless Access Controller (AC and Fit AP) V200R024C10 Configuration Guide