yaoxianbin680
发表于 2022-5-17 01:09
黄粱一梦 发表于 2022-5-13 09:25
9700S-S当AP是不是比Leader AP功能更多?更强?好像可以当半个防火墙用。
AC肯定功能更强,Leader AP的网页版本都是阉割过的
tonrain
发表于 2022-5-17 10:43
fifaplayer88 发表于 2022-5-14 17:04
华为的这个AP升级固件的方式有点麻烦哦。不过合勤Zyxel 1930-12hp交换机真不错,合勤这个交换机家用型号 ...
哈哈,谢谢认可,不过这款就是家用型号啊,最近又拿了一个新款XGS1250-12
oldghost
发表于 2022-7-17 12:34
大佬请教下,我家里上层已经有个路由器了,打算搞几个5762的,是不是可以桥接了当纯AP用?因为菊花的家用型AP好像都没有桥接模式。
tonrain
发表于 2022-7-18 23:04
oldghost 发表于 2022-7-17 12:34
大佬请教下,我家里上层已经有个路由器了,打算搞几个5762的,是不是可以桥接了当纯AP用?因为菊花的家用型 ...
可以,有桥接模式
ColinWu
发表于 2023-1-27 13:19
几年以前一直在关注cisco and ruckus的自带AC功能,cisco叫me最多能带25台Ap, ruckus自带能到512个Ap, 当时华为还没有类似的功能。现在终于出了,对比国外还是有些差距啊!
greney
发表于 2023-1-28 11:55
fsupu 发表于 2022-2-12 23:09
华为ap连接不了渣米的智能设备有解决方法了么......
2.4G的话 改为20MHZ
fsupu
发表于 2023-1-28 18:33
greney 发表于 2023-1-28 11:55
2.4G的话 改为20MHZ
没用。已经改用ARUBA
Security
发表于 2023-2-14 14:53
我的6760-X1 也是云鲸J2 无法连接,试过改频段、改带宽均无解
贰个风
发表于 2023-3-28 14:45
如果5760-22w用leader ap是不是就可带5760-22wd了
tonrain
发表于 2023-3-29 15:40
贰个风 发表于 2023-3-28 14:45
如果5760-22w用leader ap是不是就可带5760-22wd了
不可以,WD不是AP
Shiki88
发表于 2023-4-6 17:55
想问一下更新固件是不是必须有注册了产品的帐号?
tonrain
发表于 2023-4-6 22:51
Shiki88 发表于 2023-4-6 17:55
想问一下更新固件是不是必须有注册了产品的帐号?
广义上是的
wangluowl
发表于 2023-4-7 09:25
请问测漫游的是什么app啊
tonrain
发表于 2023-4-7 11:20
wangluowl 发表于 2023-4-7 09:25
请问测漫游的是什么app啊
魔盒 [傻笑]
纯属开玩笑
发表于 2023-4-7 12:04
Security 发表于 2023-2-14 14:53
我的6760-X1 也是云鲸J2 无法连接,试过改频段、改带宽均无解
你把5g频段关闭,2.4g 用wpa。我家也是云鲸,这样基本上没啥问题了。
mlnet
发表于 2024-1-20 17:03
请问5760-51 客户端连接上wifi不能获取IP,要等大约2~3分钟才能获取IP,是什么情况?
Software Version V200R022C00SPC100
#
http secure-server ssl-policy default_policy
undo http secure-server enable
http secure-server server-source -i Vlanif1
#
clock timezone Beijing add 08:00:00
#
vlan batch 100
#
authentication-profile name default_authen_profile
authentication-profile name dot1x_authen_profile
authentication-profile name mac_authen_profile
authentication-profile name macportal_authen_profile
authentication-profile name portal_authen_profile
#
dns resolve
dns proxy enable
#
dhcp enable
#
radius-server template default
#
pki realm defaultPki_houp
certificate-check none
pki realm default
certificate-check none
#
ssl policy default_policy type server
pki-realm default
version tls1.2
ciphersuite ecdhe_rsa_aes128_gcm_sha256 ecdhe_rsa_aes256_gcm_sha384
ssl policy https type client
pki-realm default
version tls1.2
server-verify enable
prefer-ciphersuite ecdhe_rsa_aes128_gcm_sha256 ecdhe_rsa_aes256_gcm_sha384
ssl policy defaultPolicy_houp type client
pki-realm defaultPki_houp
version tls1.2
server-verify enable
prefer-ciphersuite ecdhe_rsa_aes128_gcm_sha256 ecdhe_rsa_aes256_gcm_sha384
#
acl name nat 2000
rule 1 permit
#
free-rule-template name default_free_rule
#
portal-access-profile name portal_access_profile
#
aaa
authentication-scheme default
authentication-mode local
authentication-scheme radius
authentication-mode radius
authorization-scheme default
authorization-mode local
accounting-scheme default
accounting-mode none
local-aaa-user password policy administrator
password history record number 0
password expire 0
domain default
authentication-scheme default
accounting-scheme default
radius-server default
domain default_admin
authentication-scheme default
accounting-scheme default
local-user admin password irreversible-cipher $1a$09Xw<\0;!K$DYRW`V8nC'H9|B(X8g3=a5_&8%/nJ$Z{(a5$
local-user admin privilege level 15
local-user admin service-type terminal ssh http
#
interface Vlanif1
ip address 192.168.11.249 255.255.255.0
#
interface Vlanif100
ip address 169.254.2.1 255.255.255.0
dhcp select interface
dhcp server dns-list 169.254.2.1
#
interface Ethernet0/0/0
#
interface Ethernet0/0/47
ip address 169.254.3.1 255.255.255.0
#
interface GigabitEthernet0/0/0
port hybrid tagged vlan 2 to 4094
dhcp snooping trusted
#
interface MultiGE0/0/0
port hybrid tagged vlan 2 to 4094
dhcp snooping trusted
#
interface NULL0
#
interface LoopBack1023
ip address 192.168.254.254 255.255.255.255
#
info-center timestamp log date precision-time millisecond
info-center timestamp trap date precision-time millisecond
#
undo icmp name timestamp-request receive
#
undo snmp-agent
#
ssh server-source -i Vlanif1
stelnet server enable
ssh server secure-algorithms cipher aes256_ctr aes128_ctr
ssh server secure-algorithms hmac sha2_256
ssh server key-exchange dh_group16_sha512 dh_group15_sha512 ecdh-sha2-nistp521 ecdh-sha2-nistp384 ecdh-sha2-nistp256 dh_group_exchange_sha256
ssh client secure-algorithms cipher aes256_ctr aes128_ctr
ssh client secure-algorithms hmac sha2_256
ssh client key-exchange dh_group16_sha512 dh_group15_sha512 ecdh-sha2-nistp521 ecdh-sha2-nistp384 ecdh-sha2-nistp256 dh_group_exchange_sha256
#
ip route-static 0.0.0.0 0.0.0.0 192.168.11.1
#
capwap dtls control-link encrypt off
#
user-interface con 0
authentication-mode aaa
user-interface vty 0 4
authentication-mode aaa
protocol inbound ssh
user-interface vty 16 20
protocol inbound ssh
#
wmi-server
#
wmi-server2
#
wlan
temporary-management psk %^%#cYBlN5%^%#
ap username admin password cipher %^Q.!K%^%#
traffic-profile name default
traffic-profile name huawei-leaderap
traffic-profile name web1703383965067
traffic-profile name huawei-leaderap-business
security-profile name default
security-profile name huawei-leaderap
security open
security-profile name web1703383965067
security wpa-wpa2 psk pass-phrase %^%#Xhl8*0WZNDg]S>>N.NCA%^%# aes
security-profile name huawei-leaderap-business
security wpa-wpa2 psk pass-phrase %^%#[&`8Df9rJ}-$"3bzhXW%^%# aes
sta-blacklist-profile name web1703383965067
sta-blacklist-profile name huawei-leaderap-business
ssid-profile name default
ssid-profile name huawei-leaderap
ssid HUAWEI-Leaderap-C20
ssid-hide enable
ssid-profile name huawei-leaderap-business
ssid Wlan
vap-profile name huawei-leaderap
service-vlan vlan-id 100
ssid-profile huawei-leaderap
security-profile huawei-leaderap
traffic-profile huawei-leaderap
type leaderap-management
radio 0 1 2
vap-profile name web1703383965067
sta-access-mode blacklist web1703383965067
ssid-profile web1703383965067
security-profile web1703383965067
traffic-profile web1703383965067
ap-zone default
radio 0
vap-profile name huawei-leaderap-business
sta-access-mode blacklist huawei-leaderap-business
ssid-profile huawei-leaderap-business
security-profile huawei-leaderap-business
traffic-profile huawei-leaderap-business
ap-zone default
radio 0 1 2
regulatory-domain-profile name default
dca-channel 5g bandwidth 80mhz
dca-channel 6g bandwidth 80mhz
air-scan-profile name default
rrm-profile name default
smart-roam roam-threshold snr 30
radio-2g-profile name default
radio-5g-profile name default
wids-spoof-profile name default
wids-whitelist-profile name default
wids-profile name default
ap-system-profile name default
port-link-profile name default
wired-port-profile name default
ap-group name default
radio 0
calibrate auto-txpower-select disable
radio 1
channel 160mhz 36
calibrate auto-channel-select disable
calibrate auto-txpower-select disable
radio 2
calibrate auto-txpower-select disable
ap-id 0 type-id 130 ap-mac 04e4-068f-11c0 ap-sn 2102353GESW0M9006788
provision-ap
uplink multige 0
#
dot1x-access-profile name dot1x_access_profile
#
mac-access-profile name mac_access_profile
#
undo ntp-service enable
ntp-service server server-source -i Vlanif1
#
return
uNine
发表于 2024-9-10 09:12
mark 刚淘了个二手试试
BH1PXK
发表于 2024-9-10 09:58
mlnet 发表于 2024-1-20 17:03
请问5760-51 客户端连接上wifi不能获取IP,要等大约2~3分钟才能获取IP,是什么情况?
...
如果还没有解决, 可以去华为企业的技术论坛上去问下. 我看了下你vlan100的 ip地址怎么用的169的网段.. 这个应该不是局域网的网段吧..重新设置下,然后ap的管理页面里管理vlan设置下100试试.
tonrain
发表于 2024-9-10 10:38
BH1PXK 发表于 2024-9-10 09:58
如果还没有解决, 可以去华为企业的技术论坛上去问下. 我看了下你vlan100的 ip地址怎么用的169的网段.. 这 ...
vlan100默认是它们的管理vlan,vlanif是192.168.1.x,一般的家用路由器或者光猫的默认网关也是这个ip,所以当他们在一起时会冲突
解决方案就是在初始化的时候把dhcp服务改到其他网段,比如2.x的,我一般喜欢配置ap后直接删vlan100,这个见仁见智。
weisir
发表于 2024-9-10 11:45
我是在咸鱼上买的一个华为AirEngine 5760-51,卖家都不包技术的,连升级版本都没法支持
这型号貌似POE要求很高,刚好卖家有华为原装的DC适配器,100块钱一个,华为没有便宜的东西,所以不存在POE导致的供电降档
买回来的时候版本估计是最早出厂的版本,是有问题的,无线WiFi速率跑不上去,WiFi闪断,开始也是没有华为的账户,索性用咸鱼买的AP的序列号注册,10分钟不到注册好了,从此打开了新世界的大门,然后下载对应推荐的固件,下的时候看清除华为的文档,介绍的比较详细了,升级版本也给补丁一起打上
升级完后,之前的问题所有的都正常了,WiFi下载手机都可以跑到有线的速率,期间发现个问题,给AP的默认的PVID改为设备管理vlan,会自动恢复vlan1,搞了两下没找到原因,就给接AP的交换机端口pvid改了,这样也实现了管理网段和业务网段分开,然后三层交换机上写ACL,无线和有线不能互访
当初买华为AirEngine 5760-51这个型号,看B站拆解,这个型号是华为海思全套芯片方案,我手机也是华为海思的,手机连上WiFi+,据说华为WiFi套片,漫游有加成,我地方小,没实际环境测,有线端口可以支持到5G,也支持2.5G,但5G交换机很少,有也很贵,目前千兆足够用了,升级完后一直放在那里,稳如狗,唯一有存在感的就是,发热是有点,开机50°,温度高的时候直奔60°,但依然稳定不影响使用
tonrain
发表于 2024-9-10 14:20
weisir 发表于 2024-9-10 11:45
我是在咸鱼上买的一个华为AirEngine 5760-51,卖家都不包技术的,连升级版本都没法支持
这型号貌似POE要求 ...
早期的R20固件问题是很多的,但是到R22后已经稳定了许多。基本把坑都填好了
现阶段已经到R23C10去了,这一代差不多也就只到这了。
供电方面,5760 6760 8760这三大系列都是海思的方案,所以供电都是要求BT90,但是实际上日常功率就20+,BT60都满足。
出现供电不足的原因,要么是用户自己用了AT甚至AF的供电;要么是用了BT但是还是显示不满足(实际原因是AP的固件里对于供电有bug,详细原因在知乎有写过,关键词 华为6760 xs1930-12hp 供电)
发热这块,因为制程的原因,无解。但是它热归热,稳定也是真稳定。
weisir
发表于 2024-9-10 14:47
tonrain 发表于 2024-9-10 14:20
早期的R20固件问题是很多的,但是到R22后已经稳定了许多。基本把坑都填好了
现阶段已经到R23C10去了,这 ...
拜读了一下,感谢分享,专业
翻了一下文档,如果不使用USB和IoT卡槽,802.3at供电就足够平常使用了
promiseme
发表于 2024-9-13 15:08
家里无线没ipv6,折腾了半天openwrt,后来发现是ap的锅,要进ssh手动开启ipv6
tonrain
发表于 2024-9-13 15:58
promiseme 发表于 2024-9-13 15:08
家里无线没ipv6,折腾了半天openwrt,后来发现是ap的锅,要进ssh手动开启ipv6
菊厂默认不开V6,我一般也不喜欢用V6,哈哈哈
sunnyquan
发表于 2025-4-27 11:04
华为的web速度慢的一毛。