• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

erg5-3000ax-u怎么设置双信号

9小时前提问
  • 0关注
  • 0收藏,24浏览
粉丝:0人 关注:0人

问题描述:

都可以正常访问网络,一个是不能内部访问,一个是可以内部互相访问

1 个回答
已采纳
粉丝:28人 关注:2人

ERG5‑3000AX‑U 双 SSID(双信号)配置
需求说明:
SSID‑A(员工):可以正常上网,无线终端之间可以互相访问内网;
SSID‑B(访客):可以正常上网,无线终端之间不能互相访问内部;
ERG5‑3000AX‑U 是企业路由器,内置 Mini‑AC,管理 ER 系列 Fit AP,在【整网管理‑Mini‑AP 管理‑无线服务模板】配置两套 WiFi 模板。
原理:访客的服务模板开启【SSID 用户隔离 user‑isolation enable】;员工服务模板保持关闭隔离。隔离只作用于本 SSID 内部,不影响上网。
WEB 界面操作步骤(推荐)
登录 ERG5‑3000AX‑U 管理后台,默认地址192.168.77.1
菜单:整网管理 → Mini‑AP 管理 → 无线服务模板
模板 1(员工 WiFi,允许内部互访)
新增模板:填写 SSID 名称、WiFi 密码,加密 WPA2‑PSK
用户隔离:关闭(默认关闭,终端之间可以互相访问)
业务 VLAN:使用业务 VLAN(默认 VLAN1 即可)
保存模板。
模板 2(访客 WiFi,禁止内部互访)
新增模板:填写访客 SSID 名称、访客 WiFi 密码
用户隔离:开启 ✅(关键:开启后同 WiFi 下设备之间不能互访,不影响访问互联网)
业务 VLAN:可以单独分配访客 VLAN,也可以 VLAN1;
保存模板。
将两套无线模板绑定到 AP 的射频(2.4G、5G)
进入【AP 组】,把员工模板、访客模板,分别绑定到radio all(2.4G+5G),下发配置给所有上线 AP。
⚠️注意:
用户隔离(user‑isolation enable)只隔离同一个 SSID 下面无线终端互相访问,不会阻断访问网关和互联网,完全符合你的需求。
如果需要访客不仅不能互访,还不能访问内网有线设备,需要额外配置 ACL 防火墙策略,阻断访客 VLAN 访问内网网段。
CLI 命令参考(Console/SSH)
shell
system‑view
#员工服务模板,关闭用户隔离,终端可以互相访问
wlan service‑template employee
ssid Employee‑WiFi
security‑profile wpa2
user‑isolation disable
service‑vlan vlan‑id 1
quit

#访客服务模板,开启SSID用户隔离,同SSID终端不能互访
wlan service‑template guest
ssid Guest‑WiFi
security‑profile wpa2
user‑isolation enable
service‑vlan vlan‑id 100
quit

#AP组下把两个模板绑定到全部射频
wlan ap‑group default
vap‑profile employee wlan 1 radio all
vap‑profile guest wlan 2 radio all
quit
save force
验证测试
连接员工 WiFi:两台手机 / 电脑互 ping,可以通;
连接访客 WiFi:两台手机 / 电脑互 ping,不通,但是都可以访问互联网。
常见踩坑
❌把用户隔离两个模板全部开启:员工网络也无法互访。员工模板必须关闭用户隔离。
❌绑定模板忘记应用到 radio,AP 上看不到第二个 WiFi 信号。绑定完成等待 AP 重新同步配置。
用户隔离仅隔离无线终端之间;如果访客还要禁止访问内网服务器、有线电脑,需要配置防火墙 ACL 放行仅访问互联网。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明