融合AC中,从盒式AC迁移过来的部分配置命令不支持。如何处理,才能保持盒式AC中的功能不变?
融合AC的机箱是7506X-G,软件版本是:
Feature image(s) list:
flash:/S7500XG-CMW710-FREERADIUS-R7772P03.bin, version: 7.1.070, Release 7772P03
flash:/S7500XG-CMW710-UWW-R5487P05.bin, version: 7.1.064, Release 5487P05
盒式AC的型号是WX2520X-LI
软件版本是Version 7.1.064, Release 5814P10
//----------------------以下是融合AC中有问题的部分命令-------------//
wlan service-template fyeg
description Internet Access for user
ssid FYEG
beacon ssid-hide
client forwarding-location ap //系统提示不支持该操作,但是有该命令
user-isolation enable
portal enable method direct //所有portal命令都不支持
portal domain srfa //所有portal命令都不支持
portal bas-ip 10.124.255.xxx //所有portal命令都不支持
portal apply web-server IMC //所有portal命令都不支持
portal apply mac-trigger-server FK-IMC //所有portal命令都不支持
service-template enable
暂无评论
S7506X‑G UWW 融合 AC vs WX2520X‑LI 盒式 AC 命令差异迁移
环境说明
融合 AC(S7506X‑G):UWW 镜像 R5487P05;主系统 R7772P03
盒式 AC:WX2520X‑LI,版本 R5814P10
核心变化:UWW 融合 AC 不再支持在wlan service‑template视图下直接配置 Portal 整套参数;Portal 全部迁移到【接口下 NAC/Portal】体系;本地转发不再使用 service‑template 下client forwarding‑location ap,改用wlan forwarding‑policy 转发策略 ** 实现本地转发。
你拷贝过来的配置,client forwarding‑location ap虽然能敲出来但是不生效;service‑template 下面所有 portal 系列命令全部报错。
1、本地转发:替换 client forwarding‑location ap(盒式命令)
盒式 WX2520X‑LI 写法(不可以直接复制到 UWW)
plaintext
wlan service-template fyeg
client forwarding-location ap
✅UWW 融合 AC 正确配置(转发策略模式)
shell
#1、创建无线转发策略,行为local=AP本地转发
wlan forwarding-policy FP-LOCAL
classifier acl 4000 behavior local
quit
#ACL4000允许所有无线客户端流量
acl number 4000
rule permit
quit
#2、AP组下把转发策略应用到AP,而不是service‑template
wlan ap-group default-group
wlan forwarding-policy FP-LOCAL
quit
关键点:UWW 融合 AC本地 / 集中转发是绑定在 AP‑group 视图,不是 service‑template。
验证:display wlan forwarding‑policy查看策略;无线用户流量直接在 AP 本地转发,等价旧client forwarding‑location ap功能。
补充:如果需要部分 VLAN 集中转发、部分本地转发,在 forwarding‑policy 内写多条 classifier 规则区分。
2、Portal 认证整套迁移(最大改动)
盒式旧写法(service‑template 里面写 portal,UWW 完全不支持)
plaintext
wlan service-template fyeg
portal enable method direct
portal domain srfa
portal bas-ip 10.124.255.xxx
portal apply web-server IMC
portal apply mac-trigger-server FK-IMC
UWW 融合 AC 逻辑:
service‑template 只负责 SSID、加密、隔离、VLAN;不做 Portal 使能
Portal/NAC 全部配置在无线用户网关 VLANIF 接口下(无线业务网关三层接口);
web‑server、mac‑trigger‑server、bas‑ip 全局保留不变。
UWW 完整等效配置
shell
#①全局:portal web‑server、mac‑trigger‑server、bas‑ip 依旧全局配置,和盒式一致
portal web-server IMC
url http://xxx
key simple xxx
quit
portal mac-trigger-server FK-IMC
ip x.x.x.x
quit
portal bas-ip 10.124.255.xxx
#②ISP域不变 domain srfa
domain srfa
authentication portal radius‑scheme xxx
authorization portal radius‑scheme xxx
accounting portal radius‑scheme xxx
quit
#③service‑template只保留无线本身参数,删掉全部portal行
wlan service-template fyeg
description Internet Access for user
ssid FYEG
beacon ssid-hide
user-isolation enable
vlan 100 #无线业务VLAN
service-template enable
quit
#④【最重要】在无线业务网关VLANIF接口下开启Portal(UWW核心改动)
interface Vlan‑interface 100
portal enable method direct
portal domain srfa
portal apply web-server IMC
portal apply mac-trigger-server FK‑IMC
quit
原理:UWW 融合 AC,无线用户三层网关接口启用 Portal;不再在服务模板开启 Portal 认证。
⚠️无线业务必须三层网关在本 S7506X‑G 上(Vlan‑interface 三层 UP);如果网关不在这台设备,融合 AC 不支持本地 Portal,只能用 802.1X。
3、其它保留不变的命令
ssid、beacon ssid‑hide、user‑isolation enable、service‑template enable在 service‑template 视图完全兼容,可以直接沿用。
4、迁移后校验命令
shell
#查看转发策略是否应用AP组
display wlan ap-group default-group verbose
#查看portal是否在三层接口生效
display portal interface Vlan‑interface 100
#查看service‑template配置,确认无portal、无client forwarding‑location
display wlan service‑template name fyeg verbose
#AP上线后,看客户端实际转发模式
display wlan client verbose
5、常见踩坑
❌不要继续写client forwarding‑location ap;UWW 该命令遗留兼容,实际不生效,流量依旧走 AC 集中转发,必须使用wlan forwarding‑policy绑定 AP 组。
❌service‑template 视图下敲 portal 全部报错,Portal 迁移至无线业务 VLANIF 三层接口;如果无线是二层,网关外置,UWW 不支持无线 Portal direct。
UWW 镜像版本 R5487P05,建议升级 UWW 镜像到官网最新 P 版本,修复部分 MAC‑trigger、漫游 Portal 兼容性。
IMC EIA 对接,bas‑ip、mac‑trigger‑server 配置逻辑不变,只移动 portal enable 位置。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论