华为AP与AC-web的直连式配置(保姆级配置)
前言:在企业无线网络部署中,华为AC(无线控制器)与AP(无线接入点)的直连式组网因配置简单、管理便捷、延迟低,成为中小型企业的首选方案。 本文以华为AC6005,AC6605与AP4030,AP4050为例,详细讲解基于Web界面的直连式配置全过程,包含组网规划、前期准备、分步配置、验证测试及常见故障排查,全程实操可落地,适合网络工程师入门及日常运维参考。
核心说明:直连式组网即AC与AP通过网线直接连接(无需中间交换机),AC作为DHCP服务器为AP和终端(STA)分配IP地址,业务数据采用隧道转发模式(所有业务数据通过CAPWAP隧道回传至AC,由AC统一转发),可实现更精细的业务管控、流量统计和安全审计,适用于对网络管理要求较高的场景,如小型办公区、会议室、小型门店等。
一、组网概述与核心规划
1.组网拓扑(直连二层组网)

拓扑优势:无需额外部署交换机,减少设备成本;AP与AC直接建立CAPWAP隧道,管理流量、业务流量均通过隧道传输,便于AC统一管控;隧道转发模式下,AC可对终端流量进行集中审计、限速、访问控制,提升网络安全性。
2.核心数据规划(必看,避免配置混乱)
|
AP管理VLAN |
VLAN 100,网段192.168.10.0/24 |
用于AC与AP之间的管理通信,AP获取此网段IP |
|
STA业务VLAN |
VLAN 101,网段192.168.101.0/24 |
用于终端(手机、电脑)接入的业务网段,隧道模式下业务流量回传至AC后,由AC转发至业务网段 |
|
AC源接口IP |
VLANIF 100:192.168.100.1/24 |
AC与AP建立CAPWAP隧道的源IP,必须与AP三层可达,隧道模式下业务流量也以此为隧道端点 |
|
DHCP服务器 |
AC作为DHCP服务器 |
为AP分配192.168.100.2~254/24,为STA分配192.168.101.2~254/24(隧道模式下,STA IP由AC的DHCP统一分配) |
Cloud配置




配置AC串口

二、AC Web界面直连式配置步骤(核心环节,隧道模式)
本章节全程基于AC Web界面操作,无需复杂命令行,适合新手。配置逻辑:初始化AC → 配置VLAN与DHCP → 配置AP上线 → 配置无线业务(隧道模式) → 下发配置验证。
1.登录AC Web管理界面
Cloud与AC连接 ,Cloud网卡与物理机一致,作者IP设为192.168.174.1/24,子网掩码 255.255.255.0 ,给AC设IP192.168.174.10/24 , 子网掩码255.255.255.0 , 连接物理机(上面配置AC串口已配置)
打开浏览器,输入AC的Web登录地址:https://192.168.174.10(HTTPS默认端口443,若端口修改需加上端口号)
首次登录会提示证书不安全,点击“高级”→“继续访问”,进入登录页面





2.web界面配置AC


配置DHCP服务





获取APMAC地址


检查AC配置

三、配置AP上线AC



四、配置验证(确保隧道模式生效)
配置完成后,通过以下3步验证,确保无线网络正常可用,且业务流量通过隧道转发
1 AP状态与隧道验证
登录AC Web界面,点击【WLAN】→【AP管理】→【AP列表】,查看AP状态为“正常”,射频状态为“开启”;再点击【WLAN】→【AC配置】→【CAPWAP】,查看“AP隧道状态”,显示“已建立”,说明CAPWAP隧道(管理+业务)正常。
2 终端接入验证
-
打开手机或笔记本电脑的无线功能,搜索无线网络,找到SSID为“ww”的信号;
-
点击连接,输入密码“zzw123456”,连接成功


五、常见故障排查(隧道模式专属+通用)
配置过程中,若出现AP无法上线、终端无法接入、隧道无法建立等问题,按以下思路排查,高效解决问题:
1 AP无法上线(最常见)
-
故障现象:AP指示灯红色常亮,AC Web界面AP列表状态为“离线”;
-
排查步骤:
-
检查物理连接:确认AC与AP的网线连接牢固,接口未松动,可更换网线或接口测试;
-
检查VLAN配置:确认AC连接AP的接口为Trunk模式,PVID为10,允许VLAN 10通过;
-
检查DHCP服务:确认AC的DHCP服务已开启,VLANIF 10的DHCP地址池正常,未耗尽;
-
检查AP认证:确认AC的AP认证模式为MAC认证,添加的AP MAC地址正确(无拼写错误);
-
检查CAPWAP源接口:确认CAPWAP源接口为VLANIF 10,IP地址配置正确,AP能ping通此IP。
-
2 CAPWAP隧道无法建立(隧道模式专属)
-
故障现象:AP状态显示“在线”,但终端无法接入,或接入后无法上网,查看CAPWAP隧道状态为“未建立”;
-
排查步骤:
-
检查CAPWAP配置:确认【WLAN】→【AC配置】→【CAPWAP】中,“源接口”配置正确,“业务数据隧道转发”已开启;
-
检查VLAN配置:确认AC连接AP的接口允许VLAN 101通过,业务VLAN未被过滤;
-
检查AC资源:确认AC剩余转发资源充足,未达到AP管理上限,避免因资源不足导致隧道无法建立;
-
重启AP:将AP断电重启,重新建立隧道连接。
-
3 终端能搜到SSID,但无法连接
-
故障现象:终端搜索到SSID,输入密码后无法连接,提示“认证失败”或“连接超时”;
-
排查步骤:
-
检查安全模板配置:确认安全策略为WPA-WPA2+PSK+AES,预共享密钥与终端输入的密码一致;
-
检查VAP模板:确认VAP模板已绑定到AP组,业务VLAN配置正确,转发模式为“隧道转发”;
-
检查AP射频:确认AP射频已开启,若射频关闭,在AP列表中编辑AP,开启射频。
-
4 终端连接成功,但无法上网
-
故障现象:终端连接SSID成功,获取到IP地址,但无法访问网站;
-
排查步骤:
-
检查终端IP配置:确认终端获取的IP地址、网关、DNS正确(网关为192.168.101.1,DNS为114.114.114.114);
-
检查AC路由:若需访问外网,需在AC上配置默认路由,指向外网网关;
-
检查业务VLAN:确认VLAN 101的VLANIF接口已启用,DHCP地址池正常分配;
-
检查隧道转发:确认CAPWAP隧道已建立,执行“display traffic statistics interface capwap”查看流量是否正常转发。
-
5 Web登录失败
-
故障现象:输入AC Web地址后,无法打开登录页面,或登录时提示“账号密码错误”;
-
排查步骤:
-
检查网络连通性:确认笔记本电脑与AC能ping通,IP设置为同网段;
-
检查HTTPS服务:确认AC的HTTPS服务已开启,可通过命令行“display http server”查看;
-
检查账号密码:确认管理员账号密码正确,若忘记密码,需通过console线重置;
-
检查浏览器版本:更换推荐版本的浏览器,清除浏览器缓存后重试。
-
六、总结
华为AP与AC-web直连式配置(隧道模式)的核心逻辑是:先搭建基础网络(VLAN、DHCP、接口),实现AC与AP的互通;再配置AP上线,建立CAPWAP双向隧道(管理+业务);最后配置无线业务(SSID、安全、VAP),设置转发模式为隧道模式,下发配置并验证。
与直接转发模式相比,隧道模式的核心优势是实现业务流量集中管控,AC可统一处理终端流量的转发、审计、限速等,适合对网络安全性和管理性要求较高的场景;不足是会增加AC的转发压力,需根据AP数量合理选择AC型号。
本文配置过程适用于华为主流AC(AC6605/AC6005)和FIT AP,步骤详细且可复制,新手可按步骤逐步操作,遇到故障可参考第五章节的排查思路快速解决。配置完成后,AC可统一管理所有AP,后续可根据需求新增AP、修改SSID密码、调整射频参数等。
如果配置过程中遇到特殊问题,可留言交流,或参考华为官方文档进一步排查。
备注:本文配置基于华为VRP V200R022C10版本,不同版本Web界面可能略有差异,但核心配置逻辑一致,可根据实际版本灵活调整。
更多推荐
所有评论(0)