• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

AP-WTU630H关闭lan口1-4

2天前提问
  • 0关注
  • 0收藏,52浏览
粉丝:0人 关注:0人

问题描述:

先有AC控制器WX3540X(版本:9.1.055)。需要批量关闭APWTU630H的lan1-4口。登录到分租下的WTU630H下。无shutdown,无nterface‑management,无poe wtu‑port,port‑isolate enable无效想通过更改端口为trunk vlan999进行隔离。发现配置不生效。ap没有获取的配置。求教大神我这个要怎么做。

3 个回答
Xcheng 九段
粉丝:138人 关注:3人

MAP文件下发实现


如果不熟悉摇人看看具体情况吧

暂无评论

zhiliao_POAUnd 知了小白
粉丝:0人 关注:0人

我已经编辑map文件(关于端口改为trunk vlan999)下发。无实际效果

暂无评论

粉丝:30人 关注:2人

WTU630H 关闭 LAN1‑4 口(WX3540X 9.1.055,分租模式)

关键背景: WTU630H 是无线终结单元(分体面板 AP),它的 LAN1‑4 是WTU 本地有线业务口在 AC 的 AP 视图 / 分租 AP 视图下,直接敲 shutdown、port‑isolate、switchport trunk 这些命令,不会下发到 WTU 的 LAN 口! 你遇到现象:配置写在 AC 上,AP 状态 run,但是AP 没有获取到配置,这是该机型的核心坑点。

⚠️ 区分:

  1. poe wtu‑port disable只关闭 PoE 供电,不关闭数据转发,网口仍然可以传数据,只是不给设备供电,不能实现关闭网口业务。
  2. port‑isolate enableAC 控制器本地端口隔离,对 WTU 的 LAN 口无效,不能下发到分体终结单元
  3. 直接配置 trunk vlan999:AC 的 AP 视图不支持对 WTU 下行 LAN 口下发二层端口配置,配置不会同步到 WTU,所以完全不生效

正确实现关闭 WTU630H LAN1‑4 的两种方案

方案一:map‑configuration 下发配置文件(官方标准方案,推荐,分租模式可用)

原理:把 WTU 的 LAN 口配置写成 txt 文本,通过map‑configuration下发到 WTU;这个是唯一能修改 WTU 本地 LAN 口的手段,分租环境同样支持。

1、在 AC 上新建文本文件,例如 wtu‑lan‑disable.txt,内容如下(WTU630H 的 LAN 口编号:GigabitEthernet0/0/1 ~ GigabitEthernet0/0/4)

system-view interface GigabitEthernet 0/0/1 shutdown interface GigabitEthernet 0/0/2 shutdown interface GigabitEthernet 0/0/3 shutdown interface GigabitEthernet 0/0/4 shutdown

2、把这个 txt 上传到 AC(FTP/TFTP,或者 Web 上传) 3、进入分租下的该 WTU630H AP 视图

wlan ap WTU630H‑xxx model WTU630H map‑configuration tftp://192.168.x.x/wtu‑lan‑disable.txt

注意:分租模式下,在分租内的 AP 视图执行 map‑configuration,配置下发给对应 WTU。

4、AP 会重启 / 重新同步配置;此时 WTU 的 LAN1‑4 被 shutdown,物理口 DOWN,无法接入终端。

验证:在 AC 上查看 AP 的 map‑configuration 下发状态;登录 WTU 的 console,display interface brief确认 G0/0/1‑4 为 DOWN。

方案二:如果要批量对一批 WTU630H 生效

1、建立 AP 组,把所有 WTU630H 加入 AP 组; 2、AP 组视图下配置map‑configuration,批量下发 txt 文件。

⚠️重要限制:

  • map‑configuration 下发的配置,优先级高于 AP 组默认配置
  • 如果后续要恢复 LAN 口,重新上传一个不带 shutdown 的 txt 文件,重新下发;
  • 当 AP 重启、版本升级后,map‑configuration 会重新下发。

方案三:业务层面阻断(不关闭物理口,阻断流量,备选)

如果不想用 map‑configuration,物理口不 shutdown,但完全禁止有线终端接入

WTU630H 有线口接入的流量,走 CAPWAP 隧道到 AC;在 AC 上配置有线接入的 ACL 过滤,丢弃所有来自 WTU 有线口的报文。 缺点:网口物理状态仍然 UP,只是流量被 AC 丢弃。

为什么你之前配置不生效?

  1. WX3540X 的 AP 视图,只能下发无线射频、SSID、CAPWAP 参数;不能直接对 WTU 终结单元的本地 LAN 口做二层接口配置
  2. port‑isolate enable是 AC 本机交换机端口隔离,作用于 AC 自身物理端口,和 WTU 的 LAN 口无关
  3. poe wtu‑port disable只关 PoE 供电,不关闭数据转发,网口依然可以通
  4. 分租模式下,普通 AP 视图下的 interface 配置,不会同步到 WTU 的本地网口。

排查验证命令

1、AC 上查看 map‑configuration 下发状态

display wlan ap name WTU630H‑xxx map‑configuration

2、如果能 console 直连 WTU630H,查看接口状态:

display interface brief

确认 GigabitEthernet0/0/1~4 物理状态 DOWN。

常见踩坑提醒

  1. map‑configuration 的 txt 文件,不能有多余空格、中文符号,否则下发失败;
  2. 分租环境:必须进入分租内部的 AP 视图执行 map‑configuration,不要在全局 AP 视图配置
  3. 版本 9.1.055 支持 map‑configuration;如果下发失败,建议升级 AP 固件到对应匹配版本;
  4. 不要混淆:WTU630H 的上行口(接 WT 主体 AP 的口)是 GigabitEthernet0/0/0,不要 shutdown 这个口,否则 AP 直接离线。

总结

想要真正关闭 WTU630H 的 LAN1‑4,不能直接在 AC AP 视图敲接口命令,必须使用 map‑configuration 下发文本配置文件,这是该分体终结单元的官方标准做法。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明