• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C WX2540E AC控制器V5版本,求怎么样设置WIF不加密码

15小时前提问
  • 0关注
  • 0收藏,57浏览
粉丝:0人 关注:0人

问题描述:

 

不设置加密不能开启服务,提示需要配置加密,求大神教我怎么设置WIF不用密码上网,跪谢

 

3 个回答
粉丝:13人 关注:9人

H3C WX2540E V5版本配置开放SSID(无密码)步骤:
1. 进入无线服务模板视图:

wlan service-template <模板号> <模板名>

2. 配置SSID名称:

ssid

3. 配置安全策略为开放认证(无加密):

security-ieee80211 wpa2-psk disable
security-ieee80211 wpa-psk disable
security-ieee80211 wep disable
security-ieee80211 open

4. 启用服务模板:

service-template enable

5. 将服务模板绑定到射频口(以radio 1/0/1为例):

interface wlan-radio 1/0/1
service-template <模板号>
radio enable

注意:V5版本需确保安全策略明确设置为open,避免默认加密策略导致无法启用。若仍提示需加密,检查是否存在全局强制加密配置,可通过display current-configuration | include security查看并调整。

# version 5.20, ESS 3703P61 # sysname H3C # super password level 3 cipher $c$3$JcCQ+IGsbHFisjCCD3NmxHGdvYBj4Vg2ZqDb # domain default enable system # telnet server enable # port-security enable # wlan auto-ap enable wlan auto-persistent enable # password-recovery enable # vlan 1 # domain system access-limit disable state active idle-cut disable self-service-url disable # dhcp server ip-pool 1 network 192.168.0.0 mask 255.255.248.0 gateway-list 192.168.0.254 dns-list 223.5.5.5 nbns-list 8.8.8.8 # user-group system group-attribute allow-guest # local-user admin password cipher $c$3$p1f1CO2uUsM3M0s4ejVwoMBOebSa79+x7Ct+ authorization-attribute level 3 service-type telnet terminal service-type ftp service-type web # wlan rrm dot11a mandatory-rate 6 12 24 dot11a supported-rate 9 18 36 48 54 dot11b mandatory-rate 1 2 dot11b supported-rate 5.5 11 dot11g mandatory-rate 1 2 5.5 11 dot11g supported-rate 6 9 12 18 24 36 48 54 # wlan service-template 1 crypto ssid 1 bind WLAN-ESS 0 # wlan service-template 2 crypto ssid WenHuaGuan bind WLAN-ESS 1 cipher-suite ccmp security-ie rsn gtk-rekey client-offline enable fast-association enable service-template enable # wlan ap-group default_group ap ap1 ap 703d-15f1-0520 # interface Cellular1/0/1 async mode protocol link-protocol ppp # interface NULL0 # interface Vlan-interface1 ip address 192.168.0.254 255.255.248.0 ip address 192.168.10.1 255.255.248.0 sub # interface GigabitEthernet1/0/5 port link-mode route nat outbound ip address dhcp-alloc # interface GigabitEthernet1/0/6 port link-mode route # interface GigabitEthernet1/0/1 port link-mode bridge # interface GigabitEthernet1/0/2 port link-mode bridge # interface GigabitEthernet1/0/3 port link-mode bridge # interface GigabitEthernet1/0/4 port link-mode bridge # interface WLAN-ESS0 port link-type hybrid port hybrid vlan 1 untagged # interface WLAN-ESS1 port link-type hybrid port hybrid vlan 1 untagged port-security port-mode psk port-security tx-key-type 11key port-security preshared-key pass-phrase cipher $c$3$Z3yOBbaS8qdXr5dpfnlDhGOieo0jnnAJQdBo # wlan ap 703d-15f1-0520 model WA2620E-D id 2 serial-id 219801A0VY8169E06996 country-code CN radio 1 service-template 2 radio enable radio 2 service-template 2 radio enable # wlan ap ap1 model WA2620E-D id 1 serial-id auto country-code CN radio 1 service-template 2 radio enable radio 2 service-template 2 radio enable # wlan ips malformed-detect-policy default signature deauth_flood signature-id 1 signature broadcast_deauth_flood signature-id 2 signature disassoc_flood signature-id 3 signature broadcast_disassoc_flood signature-id 4 signature eapol_logoff_flood signature-id 5 signature eap_success_flood signature-id 6 signature eap_failure_flood signature-id 7 signature pspoll_flood signature-id 8 signature cts_flood signature-id 9 signature rts_flood signature-id 10 signature addba_req_flood signature-id 11 signature-policy default countermeasure-policy default attack-detect-policy default virtual-security-domain default attack-detect-policy default malformed-detect-policy default signature-policy default countermeasure-policy default # dhcp enable # ntp-service refclock-master 2 # wlan ap-authentication method serial-id # load xml-configuration # user-interface con 0 user-interface tty 4 user-interface vty 0 4 authentication-mode scheme user privilege level 3 # return

古那比加 发表时间:15小时前 更多>>

有WEB版本的配置方法吗,命令不怎么玩的转。求

古那比加 发表时间:15小时前

# version 5.20, ESS 3703P61 # sysname H3C # super password level 3 cipher $c$3$JcCQ+IGsbHFisjCCD3NmxHGdvYBj4Vg2ZqDb # domain default enable system # telnet server enable # port-security enable # wlan auto-ap enable wlan auto-persistent enable # password-recovery enable # vlan 1 # domain system access-limit disable state active idle-cut disable self-service-url disable # dhcp server ip-pool 1 network 192.168.0.0 mask 255.255.248.0 gateway-list 192.168.0.254 dns-list 223.5.5.5 nbns-list 8.8.8.8 # user-group system group-attribute allow-guest # local-user admin password cipher $c$3$p1f1CO2uUsM3M0s4ejVwoMBOebSa79+x7Ct+ authorization-attribute level 3 service-type telnet terminal service-type ftp service-type web # wlan rrm dot11a mandatory-rate 6 12 24 dot11a supported-rate 9 18 36 48 54 dot11b mandatory-rate 1 2 dot11b supported-rate 5.5 11 dot11g mandatory-rate 1 2 5.5 11 dot11g supported-rate 6 9 12 18 24 36 48 54 # wlan service-template 1 crypto ssid 1 bind WLAN-ESS 0 # wlan service-template 2 crypto ssid WenHuaGuan bind WLAN-ESS 1 cipher-suite ccmp security-ie rsn gtk-rekey client-offline enable fast-association enable service-template enable # wlan ap-group default_group ap ap1 ap 703d-15f1-0520 # interface Cellular1/0/1 async mode protocol link-protocol ppp # interface NULL0 # interface Vlan-interface1 ip address 192.168.0.254 255.255.248.0 ip address 192.168.10.1 255.255.248.0 sub # interface GigabitEthernet1/0/5 port link-mode route nat outbound ip address dhcp-alloc # interface GigabitEthernet1/0/6 port link-mode route # interface GigabitEthernet1/0/1 port link-mode bridge # interface GigabitEthernet1/0/2 port link-mode bridge # interface GigabitEthernet1/0/3 port link-mode bridge # interface GigabitEthernet1/0/4 port link-mode bridge # interface WLAN-ESS0 port link-type hybrid port hybrid vlan 1 untagged # interface WLAN-ESS1 port link-type hybrid port hybrid vlan 1 untagged port-security port-mode psk port-security tx-key-type 11key port-security preshared-key pass-phrase cipher $c$3$Z3yOBbaS8qdXr5dpfnlDhGOieo0jnnAJQdBo # wlan ap 703d-15f1-0520 model WA2620E-D id 2 serial-id 219801A0VY8169E06996 country-code CN radio 1 service-template 2 radio enable radio 2 service-template 2 radio enable # wlan ap ap1 model WA2620E-D id 1 serial-id auto country-code CN radio 1 service-template 2 radio enable radio 2 service-template 2 radio enable # wlan ips malformed-detect-policy default signature deauth_flood signature-id 1 signature broadcast_deauth_flood signature-id 2 signature disassoc_flood signature-id 3 signature broadcast_disassoc_flood signature-id 4 signature eapol_logoff_flood signature-id 5 signature eap_success_flood signature-id 6 signature eap_failure_flood signature-id 7 signature pspoll_flood signature-id 8 signature cts_flood signature-id 9 signature rts_flood signature-id 10 signature addba_req_flood signature-id 11 signature-policy default countermeasure-policy default attack-detect-policy default virtual-security-domain default attack-detect-policy default malformed-detect-policy default signature-policy default countermeasure-policy default # dhcp enable # ntp-service refclock-master 2 # wlan ap-authentication method serial-id # load xml-configuration # user-interface con 0 user-interface tty 4 user-interface vty 0 4 authentication-mode scheme user privilege level 3 # return

古那比加 发表时间:15小时前
粉丝:23人 关注:2人

WX2540E V5 开放无密码 SSID 报错完整解决方案
弹窗提示:开启 YKWHG - 未配置加密方案,请配置
核心根因
你现在使用的是 crypto 类型服务模板(加密模板)
wlan service-template X crypto
crypto 模板强制要求配置 WPA/WPA2 加密密钥,无法做成开放无密码 WiFi。
开放 WiFi 必须新建 clear 类型无线服务模板(明文开放网络)
wlan service-template X clear
⚠️ 重要限制:服务模板创建之后类型不能修改,不能直接把 crypto 改成 clear,必须新建!
Web 界面分步操作(WX2540E V5 平台)
步骤 1:新建【clear 明文无线接入服务】
左侧菜单:无线服务 → 接入服务 → 新建
服务模板编号:选用空闲编号(不要占用现有加密模板 ID)
服务类型:选择 clear(明文)【重中之重】
SSID 名称:填写你想要的开放 WiFi 名称
认证方式:open-system(开放系统认证)
安全选项:全部留空,不要勾选任何加密、PSK、802.1X
保存,勾选【启用服务模板】。
步骤 2:绑定射频 VAP
左侧菜单:无线 AP 管理 → AP 组管理
进入 default_group(你的 AP 组)
选择射频 1 / 射频 2,新增 VAP:
选择刚刚新建的 clear 类型服务模板,启用 VAP。
步骤 3:处理 802.11 保护告警(你大概率会遇到)
如果页面弹出 802.11 保护相关报错:
进入【射频管理 → 射频策略】
方案 A(推荐):删除射频配置里 dot11b 兼容速率,关闭 802.11b;
方案 B(保留老设备):开启 dot11g protection enable。
关键避坑清单
❌ 不要在原有 crypto 模板上尝试删除密码,一定会持续报错;
❌ clear 模板内不能填写 cipher-suite、security-ie rsn 加密相关命令;
❌ 不要把 clear 模板和 crypto 模板共用同一个 VAP;一条射频可以同时创建多条 VAP 承载多个 SSID;
参考对应命令(方便你对照配置)
plaintext
# 新建开放无密码服务模板
wlan service-template 3 clear
ssid Open-WiFi
authentication-method open-system
bind WLAN-ESS 2
service-template enable
补充提示
开放 WiFi 安全风险较高,建议配套优化:
WLAN-ESS 接口开启用户隔离;
在防火墙上配置 ACL,限制开放 SSID 访问内网业务服务器,仅允许访问互联网;

粉丝:26人 关注:1人

你遇到的提示“需要配置加密”,是因为在创建服务模板时选错了类型。要配置无密码的开放Wi-Fi,核心是选择 “clear”(明文) 模式,而不是 “crypto”(加密) 模式

下面是详细的Web配置步骤,每一步都很关键:

🖥️ Web界面配置步骤

  1. 登录AC管理界面

    • 在浏览器输入AC的管理地址(默认通常是 192.168.0.100)。

    • 使用用户名 admin 和密码 admin 登录。

  2. 新建无线服务(关键步骤)

    • 进入菜单:“无线服务” -> “接入服务” (或 “无线服务配置”

    • 点击 “新建” 按钮。

    • 在配置页面中,最关键的一步

      • 服务模板 或 SSID配置:选择类型为 “clear”(明文)

      • 认证方式:选择 “开放系统认证(Open System)” 。

      • 加密类型:选择 “无” 或 “不加密”

    • 填写 “SSID名称”(即你想要的Wi-Fi名字)。

    • 根据需要设置 “VLAN ID”(通常默认为1)。

    • 完成配置后,点击 “确定” 或 “应用” 保存。

  3. 确认安全模板关联

    • 在新建服务的过程中,系统会要求你选择或新建一个 “安全模板”

    • 请确保选择的是 “开放系统认证(Open System)” 类型的模板

    • 如果你之前误选了“802.1X”模板,就会导致报错。请务必重新选择正确的模板。

  4. 绑定服务模板到AP

    • 服务模板创建完成后,还需要将它绑定到你的AP上,Wi-Fi信号才会生效。

    • 进入 “AP管理” 或 “无线服务绑定” 相关菜单。

    • 找到你希望发射此信号的AP,将刚才创建的“clear”类型服务模板绑定到它的射频(Radio) 上(例如2.4G或5G)。

  5. 保存配置

    • 配置完成后,务必点击页面上的 “保存” 按钮,将配置写入设备,防止重启后丢失。

⌨️ 备选方案:命令行配置(可选)

如果Web界面操作不便,也可以通过命令行完成,核心命令如下

text
<AC> system-view [AC] wlan service-template 1 clear [AC-wlan-st-1] ssid <你的WiFi名称> [AC-wlan-st-1] authentication-method open-system [AC-wlan-st-1] service-template enable [AC-wlan-st-1] quit

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明