有WEB版本的配置方法吗,命令不怎么玩的转。求
# version 5.20, ESS 3703P61 # sysname H3C # super password level 3 cipher $c$3$JcCQ+IGsbHFisjCCD3NmxHGdvYBj4Vg2ZqDb # domain default enable system # telnet server enable # port-security enable # wlan auto-ap enable wlan auto-persistent enable # password-recovery enable # vlan 1 # domain system access-limit disable state active idle-cut disable self-service-url disable # dhcp server ip-pool 1 network 192.168.0.0 mask 255.255.248.0 gateway-list 192.168.0.254 dns-list 223.5.5.5 nbns-list 8.8.8.8 # user-group system group-attribute allow-guest # local-user admin password cipher $c$3$p1f1CO2uUsM3M0s4ejVwoMBOebSa79+x7Ct+ authorization-attribute level 3 service-type telnet terminal service-type ftp service-type web # wlan rrm dot11a mandatory-rate 6 12 24 dot11a supported-rate 9 18 36 48 54 dot11b mandatory-rate 1 2 dot11b supported-rate 5.5 11 dot11g mandatory-rate 1 2 5.5 11 dot11g supported-rate 6 9 12 18 24 36 48 54 # wlan service-template 1 crypto ssid 1 bind WLAN-ESS 0 # wlan service-template 2 crypto ssid WenHuaGuan bind WLAN-ESS 1 cipher-suite ccmp security-ie rsn gtk-rekey client-offline enable fast-association enable service-template enable # wlan ap-group default_group ap ap1 ap 703d-15f1-0520 # interface Cellular1/0/1 async mode protocol link-protocol ppp # interface NULL0 # interface Vlan-interface1 ip address 192.168.0.254 255.255.248.0 ip address 192.168.10.1 255.255.248.0 sub # interface GigabitEthernet1/0/5 port link-mode route nat outbound ip address dhcp-alloc # interface GigabitEthernet1/0/6 port link-mode route # interface GigabitEthernet1/0/1 port link-mode bridge # interface GigabitEthernet1/0/2 port link-mode bridge # interface GigabitEthernet1/0/3 port link-mode bridge # interface GigabitEthernet1/0/4 port link-mode bridge # interface WLAN-ESS0 port link-type hybrid port hybrid vlan 1 untagged # interface WLAN-ESS1 port link-type hybrid port hybrid vlan 1 untagged port-security port-mode psk port-security tx-key-type 11key port-security preshared-key pass-phrase cipher $c$3$Z3yOBbaS8qdXr5dpfnlDhGOieo0jnnAJQdBo # wlan ap 703d-15f1-0520 model WA2620E-D id 2 serial-id 219801A0VY8169E06996 country-code CN radio 1 service-template 2 radio enable radio 2 service-template 2 radio enable # wlan ap ap1 model WA2620E-D id 1 serial-id auto country-code CN radio 1 service-template 2 radio enable radio 2 service-template 2 radio enable # wlan ips malformed-detect-policy default signature deauth_flood signature-id 1 signature broadcast_deauth_flood signature-id 2 signature disassoc_flood signature-id 3 signature broadcast_disassoc_flood signature-id 4 signature eapol_logoff_flood signature-id 5 signature eap_success_flood signature-id 6 signature eap_failure_flood signature-id 7 signature pspoll_flood signature-id 8 signature cts_flood signature-id 9 signature rts_flood signature-id 10 signature addba_req_flood signature-id 11 signature-policy default countermeasure-policy default attack-detect-policy default virtual-security-domain default attack-detect-policy default malformed-detect-policy default signature-policy default countermeasure-policy default # dhcp enable # ntp-service refclock-master 2 # wlan ap-authentication method serial-id # load xml-configuration # user-interface con 0 user-interface tty 4 user-interface vty 0 4 authentication-mode scheme user privilege level 3 # return
WX2540E V5 开放无密码 SSID 报错完整解决方案
弹窗提示:开启 YKWHG - 未配置加密方案,请配置
核心根因
你现在使用的是 crypto 类型服务模板(加密模板)
wlan service-template X crypto
crypto 模板强制要求配置 WPA/WPA2 加密密钥,无法做成开放无密码 WiFi。
开放 WiFi 必须新建 clear 类型无线服务模板(明文开放网络)
wlan service-template X clear
⚠️ 重要限制:服务模板创建之后类型不能修改,不能直接把 crypto 改成 clear,必须新建!
Web 界面分步操作(WX2540E V5 平台)
步骤 1:新建【clear 明文无线接入服务】
左侧菜单:无线服务 → 接入服务 → 新建
服务模板编号:选用空闲编号(不要占用现有加密模板 ID)
服务类型:选择 clear(明文)【重中之重】
SSID 名称:填写你想要的开放 WiFi 名称
认证方式:open-system(开放系统认证)
安全选项:全部留空,不要勾选任何加密、PSK、802.1X
保存,勾选【启用服务模板】。
步骤 2:绑定射频 VAP
左侧菜单:无线 AP 管理 → AP 组管理
进入 default_group(你的 AP 组)
选择射频 1 / 射频 2,新增 VAP:
选择刚刚新建的 clear 类型服务模板,启用 VAP。
步骤 3:处理 802.11 保护告警(你大概率会遇到)
如果页面弹出 802.11 保护相关报错:
进入【射频管理 → 射频策略】
方案 A(推荐):删除射频配置里 dot11b 兼容速率,关闭 802.11b;
方案 B(保留老设备):开启 dot11g protection enable。
关键避坑清单
❌ 不要在原有 crypto 模板上尝试删除密码,一定会持续报错;
❌ clear 模板内不能填写 cipher-suite、security-ie rsn 加密相关命令;
❌ 不要把 clear 模板和 crypto 模板共用同一个 VAP;一条射频可以同时创建多条 VAP 承载多个 SSID;
参考对应命令(方便你对照配置)
plaintext
# 新建开放无密码服务模板
wlan service-template 3 clear
ssid Open-WiFi
authentication-method open-system
bind WLAN-ESS 2
service-template enable
补充提示
开放 WiFi 安全风险较高,建议配套优化:
WLAN-ESS 接口开启用户隔离;
在防火墙上配置 ACL,限制开放 SSID 访问内网业务服务器,仅允许访问互联网;
你遇到的提示“需要配置加密”,是因为在创建服务模板时选错了类型。要配置无密码的开放Wi-Fi,核心是选择 “clear”(明文) 模式,而不是 “crypto”(加密) 模式。
下面是详细的Web配置步骤,每一步都很关键:
登录AC管理界面
在浏览器输入AC的管理地址(默认通常是 192.168.0.100)。
使用用户名 admin 和密码 admin 登录。
新建无线服务(关键步骤)
确认安全模板关联
绑定服务模板到AP
服务模板创建完成后,还需要将它绑定到你的AP上,Wi-Fi信号才会生效。
进入 “AP管理” 或 “无线服务绑定” 相关菜单。
找到你希望发射此信号的AP,将刚才创建的“clear”类型服务模板绑定到它的射频(Radio) 上(例如2.4G或5G)。
保存配置
配置完成后,务必点击页面上的 “保存” 按钮,将配置写入设备,防止重启后丢失。
如果Web界面操作不便,也可以通过命令行完成,核心命令如下:
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
# version 5.20, ESS 3703P61 # sysname H3C # super password level 3 cipher $c$3$JcCQ+IGsbHFisjCCD3NmxHGdvYBj4Vg2ZqDb # domain default enable system # telnet server enable # port-security enable # wlan auto-ap enable wlan auto-persistent enable # password-recovery enable # vlan 1 # domain system access-limit disable state active idle-cut disable self-service-url disable # dhcp server ip-pool 1 network 192.168.0.0 mask 255.255.248.0 gateway-list 192.168.0.254 dns-list 223.5.5.5 nbns-list 8.8.8.8 # user-group system group-attribute allow-guest # local-user admin password cipher $c$3$p1f1CO2uUsM3M0s4ejVwoMBOebSa79+x7Ct+ authorization-attribute level 3 service-type telnet terminal service-type ftp service-type web # wlan rrm dot11a mandatory-rate 6 12 24 dot11a supported-rate 9 18 36 48 54 dot11b mandatory-rate 1 2 dot11b supported-rate 5.5 11 dot11g mandatory-rate 1 2 5.5 11 dot11g supported-rate 6 9 12 18 24 36 48 54 # wlan service-template 1 crypto ssid 1 bind WLAN-ESS 0 # wlan service-template 2 crypto ssid WenHuaGuan bind WLAN-ESS 1 cipher-suite ccmp security-ie rsn gtk-rekey client-offline enable fast-association enable service-template enable # wlan ap-group default_group ap ap1 ap 703d-15f1-0520 # interface Cellular1/0/1 async mode protocol link-protocol ppp # interface NULL0 # interface Vlan-interface1 ip address 192.168.0.254 255.255.248.0 ip address 192.168.10.1 255.255.248.0 sub # interface GigabitEthernet1/0/5 port link-mode route nat outbound ip address dhcp-alloc # interface GigabitEthernet1/0/6 port link-mode route # interface GigabitEthernet1/0/1 port link-mode bridge # interface GigabitEthernet1/0/2 port link-mode bridge # interface GigabitEthernet1/0/3 port link-mode bridge # interface GigabitEthernet1/0/4 port link-mode bridge # interface WLAN-ESS0 port link-type hybrid port hybrid vlan 1 untagged # interface WLAN-ESS1 port link-type hybrid port hybrid vlan 1 untagged port-security port-mode psk port-security tx-key-type 11key port-security preshared-key pass-phrase cipher $c$3$Z3yOBbaS8qdXr5dpfnlDhGOieo0jnnAJQdBo # wlan ap 703d-15f1-0520 model WA2620E-D id 2 serial-id 219801A0VY8169E06996 country-code CN radio 1 service-template 2 radio enable radio 2 service-template 2 radio enable # wlan ap ap1 model WA2620E-D id 1 serial-id auto country-code CN radio 1 service-template 2 radio enable radio 2 service-template 2 radio enable # wlan ips malformed-detect-policy default signature deauth_flood signature-id 1 signature broadcast_deauth_flood signature-id 2 signature disassoc_flood signature-id 3 signature broadcast_disassoc_flood signature-id 4 signature eapol_logoff_flood signature-id 5 signature eap_success_flood signature-id 6 signature eap_failure_flood signature-id 7 signature pspoll_flood signature-id 8 signature cts_flood signature-id 9 signature rts_flood signature-id 10 signature addba_req_flood signature-id 11 signature-policy default countermeasure-policy default attack-detect-policy default virtual-security-domain default attack-detect-policy default malformed-detect-policy default signature-policy default countermeasure-policy default # dhcp enable # ntp-service refclock-master 2 # wlan ap-authentication method serial-id # load xml-configuration # user-interface con 0 user-interface tty 4 user-interface vty 0 4 authentication-mode scheme user privilege level 3 # return