简介:这份文档面向企业网络运维人员与IT管理员,系统讲解H3C无线AC与AP的Web配置方法,帮助非专业网管在缺少命令行经验的情况下快速完成无线网络改造。内容以WX3010E无线控制器和WA2620i接入点为例,覆盖网络规划、控制器与AP配置、SSID创建、Portal认证及负载均衡等环节,并附有Chrome浏览器兼容性、瘦模式切换等实操建议。资源包共1个doc文件,约1.39MB,以图文步骤形式呈现,便于对照操作。目前已有3158人学习下载,适合需要扩容无线覆盖、搭建访客认证网络或从命令行转向Web管理的读者参考,可快速掌握从设备上电到无线服务启用的完整流程与排错思路。
1. 从 2 台 AP 到 150 个终端:为什么我选了 WX3010E 的 Web 配置这条路
公司无线设备从 2 个 AP 膨胀到 150 多个终端接入,原来的胖 AP 架构已经撑不住了——IP 冲突、漫游断流、来宾网络没法管,典型的“能用但没法维护”状态。摆在面前两条路:一条是学 H3C 控制台命令,一条是走 Web 网管。我选了后者,原因很直接:我不是专职网管,命令记不住,配完三个月不用就忘光,而 Web 界面至少能让我对着菜单点。
这次改造的核心设备是 H3C WX3010E 无线控制器,它内部集成了交换面板和无线控制器两个模块,交换面板默认 IP 是 192.168.0.101,无线控制器默认 IP 是 192.168.0.100,用户名密码都是 admin。因为只需要做无线覆盖,二层模式就够了,交换面板不用动。整个网络规划沿用已有的三层交换架构:192.168.0.1 做路由器,192.168.1.0/24 给内部服务器,192.168.2.0/24 给工作组,192.168.3.0/24 专门划给无线设备。原来的 2 台 AP 直接拿掉,WX3010E 的 1 端口上联三层交换机 VLAN30,2 到 8 端口接 7 台 WA2620i AP,全部走 PoE 供电。
最终要交付的是 3 个 SSID:Office-WIFI 走 2.4G 办公用,Office-WIFI-5G 走 5G 频段,Office-Guest 给来宾用、无密码但需要 Portal 认证、认证页面挂公司自定义宣传页。这套方案适合手里有 H3C 无线设备、不想啃命令行、又需要快速把无线网络管起来的人。下面把我踩过的坑和验证过的步骤完整拆一遍。
2. 上电前的硬准备:IP 规划、AP 模式切换与控制器初始化
2.1 地址规划与设备接线逻辑
在碰任何设备之前,先把地址段定死。这次改造没有动原有的三层交换架构,只是把无线设备单独切到 192.168.3.0/24。WX3010E 的 1 端口上联三层交换机的 VLAN30 接口,这个接口需要开启 DHCP 服务,或者局域网里已经有 DHCP 服务器也行——因为后面 AP 注册成功后要从这里拿 IP。
接线顺序有讲究:先别急着把 7 台 AP 全挂上去。第一步只用 1 端口连 PC,PC 网卡设成 192.168.0.2/255.255.255.0,给控制器上电。WX3010E 启动大概要等 10 分钟,这段时间别反复断电,启动没完成就登录 Web 会各种报错。
提示:浏览器用 Chrome。我在 IE11 和 Firefox 上遇到过页面元素加载不全、按钮点不动的问题,换 Chrome 后一次过。
2.2 快速配置里唯一不能跳的一步
启动完成后,浏览器打开 192.168.0.100,用 admin/admin 登录。选择“快速配置”,一共 9 个步骤,前面几步可以按默认走,但第 3/9 步“配置设备 IP 地址”必须在这里改。我把它改成规划好的管理地址,完成后设备 IP 立即生效,PC 的 IP 先不用改,因为接下来还要用 192.168.0.50 去配 AP。
这一步的逻辑是:快速配置帮你把管理 VLAN、默认路由这些基础项一次性写好,省得后面在菜单里翻。如果你跳过这步直接进高级配置,后面 AP 注册时控制器和三层交换机之间的路由可能不通,AP 拿不到 IP,注册一直卡在“未注册”状态。
2.3 AP 从胖模式切瘦模式:一台一台来,别图快
WA2620i 出厂默认是胖模式(fat),胖模式可以直接上电后用 192.168.0.50 登录 Web 网管,默认用户 admin、密码 h3capadmin。但胖模式没法被无线控制器统一管理,必须切成瘦模式(fit)。
操作流程:把一台 AP 接到 WX3010E 的 2 端口,浏览器打开 192.168.0.50,登录后左侧导航栏选“高级设置”→“形态切换”,确认切换为 fit 模式。设备会重启,等 5 到 10 分钟。完成后把这台 AP 拔下来,换下一台接到 3 端口,重复同样的操作。7 台 AP 全部切完,大概要留出 1 个多小时。
# 胖瘦模式切换没有命令行批量操作,Web 界面一次只能处理一台 # 如果你有 console 线,也可以用命令行批量刷,但需要逐台连接 # 常见做法是:切一台、记一台序列号、贴标签,避免后面搞混这里有个血泪经验:每切完一台,立刻用记事本记下序列号,并贴在 AP 机身标签上。后面在控制器里手动注册 AP 时,序列号是唯一标识,7 台混在一起你根本分不清哪台是哪台。序列号在 AP 的 Web 界面“设备信息”里能看到,也可以看机身贴纸。
全部切换完成后,把 PC 的 IP 改成无线控制器所在的网段,重新登录 WX3010E 的 Web 网管。在“概览”→“AP”→“AP 连接记录”里确认 7 台 AP 是否都被识别到。如果某台没出现,先检查网线是否插紧、PoE 供电是否正常,再检查这台 AP 的胖瘦切换是否真的完成了——有时候页面提示切换成功但设备没重启到位,重新上电一次就好。
确认全部识别后,在“设备”→“配置管理”→“保存配置”里保存当前配置。然后关机,让施工人员把 AP 装到房间指定位置、拉好网线。控制器留在机房,1 端口上联三层交换机,2 到 8 端口接 7 台 AP。
3. AP 注册与 SSID 创建:手动模式下的序列号管理和射频绑定
3.1 手动注册 AP:为什么我不选自动模式
AP 注册分手动和自动两种。自动模式看起来省事,但实际用下来,自动注册的 AP 名称是随机生成的,7 台设备你根本对不上号,后面做射频绑定和负载均衡时容易绑错。我选手动模式,在“AP”→“AP 设置”菜单里逐台新建,手动输入之前记下的序列号。
添加完 7 台后,回到 AP 设置菜单等待注册。注册时间可能比较长,取决于三层交换机 DHCP 的响应速度和网络拓扑。注册成功的标志是 AP 从三层交换机获取到 IP 地址,在 AP 列表里能看到 IP 和状态变成“已注册”。如果等了 10 分钟还没注册上,先确认三层交换机对应 VLAN30 的 DHCP 地址池有没有配错,再检查控制器 1 端口和交换机之间的 trunk 是否放行了管理 VLAN。
# 手动注册时序列号格式要完全匹配,大小写敏感 # 常见错误:把数字 0 看成字母 O,或者把序列号里的横杠漏掉 # 建议直接从记事本复制粘贴,不要手敲3.2 创建 SSID:加密类型和端口安全的参数怎么填
注册完成后开始创建无线接入点。路径是“无线服务”→“接入服务”→“新建”。输入无线服务名称,比如 Office-WIFI,服务类型选 crypto(加密网络),none 表示开放网络。来宾网络 Office-Guest 就选 none,但后面要配 Portal 认证。
展开高级设置,配置“关联最大用户数”,默认是 64。这个数字是每个 AP 接入的用户数,不是整个接入点的最大用户数。7 台 AP 如果每台都设 64,理论上能带 448 个终端,但实际无线环境里单 AP 带 30 到 40 个终端就比较吃力了,所以这个值要根据 AP 部署密度来调。
展开安全设置,加密类型选 TKIP,安全 IE 选 WPA2。TKIP 兼容性好,WPA2 安全性够用。如果你的终端都比较新,也可以选 AES,但 TKIP 在混合终端环境里更稳。
展开端口安全,端口模式选 PSK,共享密钥选 pass-phrase,后面自己输入密码。这个密码就是员工连 Office-WIFI 时要输的。
# 参数速查 # 服务类型:crypto = 加密,none = 开放 # 加密类型:TKIP(兼容好)/ AES(性能好) # 安全 IE:WPA2(推荐)/ WPA(老旧设备兼容) # 端口模式:PSK(预共享密钥)/ 802.1X(需要认证服务器) # 共享密钥:pass-phrase 后输入 8 位以上密码3.3 射频绑定与负载均衡:2.4G 和 5G 分开绑
创建完 SSID 后,在接入服务列表里点后面的锁状图标,对控制器下的 AP 进行关联。我配了 2 个 SSID:Office-WIFI 绑全部 AP 的 2.4G 射频,Office-WIFI-5G 绑全部 AP 的 5G 射频。来宾网络 Office-Guest 只绑 2.4G,因为来宾设备五花八门,2.4G 兼容性更好。
绑定完成后回到接入服务配置,选中接入点,点击“开启”启用无线网络。
接着配 AP 负载均衡。在负载均衡模式里选“会话”,门限设 20 到 30。意思是某个 AP 的用户数到达门限后,新用户会自动切换到邻近 AP。这个功能在会议室、开放办公区特别有用,避免一台 AP 被挤爆、旁边 AP 闲着。
注意:负载均衡门限不要设太低。我一开始设了 15,结果用户在办公区走动时频繁切换 AP,反而导致短暂断流。后来调到 25,体验就正常了。
3.4 保存配置与上联验证
所有配置完成后,再次在“设备”→“配置管理”→“保存配置”里保存。然后做一轮验证:用手机连 Office-WIFI,确认能拿到 192.168.3.0/24 的 IP;连 Office-WIFI-5G,确认频段正确;连 Office-Guest,确认弹出 Portal 认证页面。
如果 Portal 页面没弹出来,先检查来宾 SSID 有没有绑定正确的射频,再检查 Portal 认证服务器地址是否配错。Portal 这块我后面单独说,因为它比无线配置本身更容易翻车。
4. Portal 认证与来宾网络:自定义宣传页和认证流程的避坑点
4.1 Portal 认证的基本逻辑
Portal 认证的核心是:来宾连上 Office-Guest 后,不输密码,但任何 HTTP 请求都会被重定向到认证页面。认证页面上可以放公司宣传内容,用户点击“我已阅读并同意”或者输入手机号验证后,才能正常上网。
H3C WX3010E 的 Portal 认证需要配合一台 Portal 服务器。常见做法是用本地服务器跑一个 Portal 服务,或者用 H3C 自家的 iMC 平台。我这边是用了一台内部服务器,跑了一个轻量 Portal 服务,认证页面挂公司宣传页。
配置路径在“无线服务”→“接入服务”里选中 Office-Guest,然后在认证配置里选 Portal 认证,填入 Portal 服务器地址和共享密钥。共享密钥要和 Portal 服务器上配的一致,否则认证请求会被拒绝。
4.2 自定义宣传页的坑:重定向地址和 HTTPS
第一个坑:Portal 页面重定向地址必须用 IP,不能用域名。因为来宾还没认证,DNS 请求可能被拦截,用域名会解析失败,页面打不开。
第二个坑:如果你的宣传页里有 HTTPS 资源(比如公司官网的图片),来宾在认证前访问 HTTPS 会被阻断,导致页面加载不全。解决办法是把宣传页的图片、CSS 都放在本地 Portal 服务器上,用 HTTP 提供。
第三个坑:认证成功后跳转的页面。默认是跳回用户 originally 访问的页面,但如果用户打开的是 HTTPS 网站,跳转可能失败。我一般设一个固定的认证成功页,提示“认证成功,请重新打开浏览器访问网络”。
# Portal 认证关键参数 # Portal 服务器地址:192.168.1.x(内部服务器) # 共享密钥:与 Portal 服务器配置一致,建议 16 位以上 # 认证页面 URL:http://192.168.1.x/portal/login.html # 认证后跳转:http://192.168.1.x/portal/success.html # 免认证地址:Portal 服务器自身 IP 要加白名单,否则认证请求发不出去4.3 来宾网络的隔离与限速
来宾网络和办公网络必须隔离。在 WX3010E 上,Office-Guest 绑定的 VLAN 要和 Office-WIFI 不同。我这边 Office-Guest 走 VLAN30 的一个子接口,办公网络走另一个子接口,三层交换机上做 ACL 禁止来宾网段访问 192.168.1.0/24 和 192.168.2.0/24。
限速方面,每个来宾账号限 5Mbps 下行、2Mbps 上行,防止有人下大文件把带宽占满。限速在“无线服务”→“接入服务”的 QoS 配置里做,按 SSID 限速。
提示:来宾网络不要开二层隔离,否则来宾之间没法互传文件,有些会议场景会用到。但三层隔离必须做,防止来宾访问内部服务器。
5. 避坑与排查:7 个 AP 注册失败、Web 页面兼容、Portal 不弹窗的常见问题
5.1 AP 注册失败:现象、原因、解决
现象:AP 在“AP 连接记录”里能看到,但状态一直是“未注册”,或者注册后拿不到 IP。
原因:最常见的是三层交换机对应 VLAN 的 DHCP 地址池没配好,或者控制器 1 端口和交换机之间的 trunk 没放行管理 VLAN。另一个原因是 AP 的胖瘦切换没真正完成,设备还是胖模式,控制器识别不了。
解决:先在三层交换机上display dhcp server pool确认地址池有可用 IP;再在控制器上检查 1 端口的 VLAN 配置;最后把注册失败的 AP 拔下来,单独接 PC 看 192.168.0.50 能不能登录,能登录说明还是胖模式,重新切一次。
5.2 Web 页面兼容性:按钮点不动、配置保存失败
现象:在 IE11 或 Firefox 里,WX3010E 的 Web 界面某些按钮点不动,或者配置保存后刷新页面发现没生效。
原因:H3C 老版本 Web 网管对非 Chrome 内核浏览器兼容性差,JavaScript 执行异常。
解决:换 Chrome,并且关掉所有插件。如果 Chrome 也不行,清一下浏览器缓存,或者用无痕模式。我遇到过 Chrome 自动翻译插件导致页面元素错位,关掉翻译就好了。
5.3 Portal 认证页面不弹窗
现象:来宾连上 Office-Guest,浏览器打开任意网页,没有跳转到认证页面,直接显示无法访问。
原因:Portal 服务器地址配错、共享密钥不一致、或者免认证地址没加 Portal 服务器自身 IP。另一个可能是来宾设备用了 HTTPS 网站,重定向被阻断。
解决:先 ping Portal 服务器地址确认可达;再检查共享密钥是否两边一致;然后在 Portal 配置里把 Portal 服务器 IP 加到免认证地址;最后让来宾用http://开头的网站测试,比如http://example.com。
5.4 AP 负载均衡导致频繁断流
现象:用户在办公区走动时,WiFi 信号满格但网络断断续续。
原因:负载均衡门限设太低,AP 之间频繁切换,每次切换都有短暂断流。
解决:把门限从 15 调到 25 或 30,观察一天。如果还有断流,检查 AP 部署密度,相邻 AP 的射频功率不要开太大,避免覆盖重叠过多。
5.5 保存配置后重启丢失
现象:配置完一切正常,但控制器断电重启后,AP 注册信息、SSID 配置全没了。
原因:没在“设备”→“配置管理”→“保存配置”里保存当前配置。Web 界面的配置是写在运行配置里的,不保存的话重启就丢。
解决:每次改完配置,养成习惯去保存一次。我后来把这一步写在便签上贴在机柜门内侧,防止忘记。
6. 从 2 小时到 20 分钟:我的 Web 配置检查清单和一条硬习惯
这套 WX3010E 的 Web 配置流程,第一次做花了 2 小时不到,后面 Portal 认证多花了一些时间。现在如果再让我配一套同样的网络,我会按这个顺序走:先定地址段和 VLAN,再上电控制器、快速配置改 IP,然后逐台切 AP 胖瘦模式并记序列号,接着手动注册 AP、创建 SSID、绑射频、开负载均衡,最后配 Portal 和来宾隔离。
下面是我现在每次配置完都会走一遍的检查清单,你可以直接抄:
| 检查项 | 验证方法 | 通过标准 |
|---|---|---|
| 控制器管理 IP | 浏览器登录 | 能打开 Web 网管 |
| AP 注册状态 | AP 连接记录 | 全部显示“已注册”且有 IP |
| SSID 射频绑定 | 接入服务列表 | 每个 SSID 绑了正确的射频 |
| 加密和密码 | 手机连接测试 | 能连上且密码正确 |
| 来宾 Portal | 手机连 Office-Guest | 弹出认证页面 |
| 来宾隔离 | 来宾 ping 内部服务器 | 不通 |
| 配置保存 | 配置管理页面 | 保存成功提示 |
| 断电重启 | 关电再开 | 配置不丢、AP 自动注册 |
还有一个硬习惯:每次改完配置,先保存,再导出配置文件到本地。H3C Web 网管支持导出配置文件,导出的文件存一份在电脑里,万一设备硬件故障,换一台同型号控制器可以直接导入,省去重新配一遍的时间。这个习惯是我有一次把控制器恢复出厂设置后养成的,当时没有备份,7 台 AP 的序列号全要重新对,搞到半夜。
最后说一个进阶技巧:如果你有多台 WX3010E 做堆叠,Web 界面上配一台就行,配置会自动同步到备机。但堆叠之前要先确认两台设备的软件版本一致,版本不一致堆叠会起不来。堆叠口用万兆口,别用千兆口,否则 AP 注册和漫游切换会有瓶颈。
希望帮到你。
本文还有配套的精品资源,点击获取