关键背景: WTU630H 是无线终结单元(分体面板 AP),它的 LAN1‑4 是WTU 本地有线业务口; 在 AC 的 AP 视图 / 分租 AP 视图下,直接敲 shutdown、port‑isolate、switchport trunk 这些命令,不会下发到 WTU 的 LAN 口! 你遇到现象:配置写在 AC 上,AP 状态 run,但是AP 没有获取到配置,这是该机型的核心坑点。
⚠️ 区分:
poe wtu‑port disable:只关闭 PoE 供电,不关闭数据转发,网口仍然可以传数据,只是不给设备供电,不能实现关闭网口业务。port‑isolate enable:AC 控制器本地端口隔离,对 WTU 的 LAN 口无效,不能下发到分体终结单元。原理:把 WTU 的 LAN 口配置写成 txt 文本,通过
map‑configuration下发到 WTU;这个是唯一能修改 WTU 本地 LAN 口的手段,分租环境同样支持。
1、在 AC 上新建文本文件,例如 wtu‑lan‑disable.txt,内容如下(WTU630H 的 LAN 口编号:GigabitEthernet0/0/1 ~ GigabitEthernet0/0/4)
system-view
interface GigabitEthernet 0/0/1
shutdown
interface GigabitEthernet 0/0/2
shutdown
interface GigabitEthernet 0/0/3
shutdown
interface GigabitEthernet 0/0/4
shutdown
2、把这个 txt 上传到 AC(FTP/TFTP,或者 Web 上传) 3、进入分租下的该 WTU630H AP 视图:
wlan ap WTU630H‑xxx model WTU630H
map‑configuration tftp://192.168.x.x/wtu‑lan‑disable.txt
注意:分租模式下,在分租内的 AP 视图执行 map‑configuration,配置下发给对应 WTU。
4、AP 会重启 / 重新同步配置;此时 WTU 的 LAN1‑4 被 shutdown,物理口 DOWN,无法接入终端。
验证:在 AC 上查看 AP 的 map‑configuration 下发状态;登录 WTU 的 console,
display interface brief确认 G0/0/1‑4 为 DOWN。
1、建立 AP 组,把所有 WTU630H 加入 AP 组;
2、AP 组视图下配置map‑configuration,批量下发 txt 文件。
⚠️重要限制:
如果不想用 map‑configuration,物理口不 shutdown,但完全禁止有线终端接入:
WTU630H 有线口接入的流量,走 CAPWAP 隧道到 AC;在 AC 上配置有线接入的 ACL 过滤,丢弃所有来自 WTU 有线口的报文。 缺点:网口物理状态仍然 UP,只是流量被 AC 丢弃。
port‑isolate enable是 AC 本机交换机端口隔离,作用于 AC 自身物理端口,和 WTU 的 LAN 口无关。poe wtu‑port disable只关 PoE 供电,不关闭数据转发,网口依然可以通。1、AC 上查看 map‑configuration 下发状态
display wlan ap name WTU630H‑xxx map‑configuration
2、如果能 console 直连 WTU630H,查看接口状态:
display interface brief
确认 GigabitEthernet0/0/1~4 物理状态 DOWN。
想要真正关闭 WTU630H 的 LAN1‑4,不能直接在 AC AP 视图敲接口命令,必须使用 map‑configuration 下发文本配置文件,这是该分体终结单元的官方标准做法。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论