• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

WX3540X AC控制器如何快速关闭AP网口

2天前提问
  • 0关注
  • 0收藏,80浏览
粉丝:0人 关注:0人

问题描述:

我是H3CWX3540X的AC控制器,下面接了400多个AP,型号是WTU630H和WTU630。现在想把AP面板上的网口全部封掉,有什么快捷和批量操作的方法么?只能一台一台AP进然后端口down么?

组网及组网描述:

4 个回答
粉丝:0人 关注:0人

下发map文件,关闭有线接口,注意写接口时不要将上行口shutdown

如何下发map文件?本地编辑一个TEXT文本么?内容是什么

zhiliao_3ds4u8 发表时间:2天前 更多>>

如何下发map文件?本地编辑一个TEXT文本么?内容是什么

zhiliao_3ds4u8 发表时间:2天前
粉丝:29人 关注:2人

WX3540X 批量关闭 WTU630/WTU630H 面板网口
环境:WX3540X,版本9.1.055,ESS 1205P01,WTU630、WTU630H(IoT 面板 AP,自带本地 LAN 口);400+AP,不建议逐个登录 AP 手动 shutdown 接口,AC 侧支持批量下发 AP 模板配置。
WTU630H 本地网口叫GigabitEthernet 1/0/2(AP 面板引出的 LAN 口);AP 上行口是 G1/0/1 连接交换机。
方案一:AP 模板批量下发(推荐,全部 AP 统一禁用 LAN 口)
使用ap‑model模板,同型号 WTU630/WTU630H AP 自动继承模板配置,配置自动下发到所有在线 AP,新上线 AP 也自动生效。
plaintext
#进入AP模板,针对WTU630H
ap‑model wtu630h
port GigabitEthernet 1/0/2 shutdown
quit

#针对WTU630
ap‑model wtu630
port GigabitEthernet 1/0/2 shutdown
quit
执行完,所有在线 WTU630 / WTU630H 会自动把面板 LAN 口G1/0/2关闭;新上线同型号 AP 也自动继承该配置,不需要逐个操作。
验证模板
plaintext
display ap‑model wtu630h
display ap‑model wtu630
注意:AP 模板下发,只对 FIT 模式 AP 生效;AP 必须是 FIT 被 AC 管理。
方案二:如果部分 AP 不需要关闭(黑名单场景,部分保留 LAN 口)
ap‑model 是同型号全局模板;个别 AP 需要例外放开端口:
plaintext
ap name AP‑XXX
undo port GigabitEthernet 1/0/2 shutdown
AP 实例下的配置优先级高于 ap‑model 模板,可以覆盖模板 shutdown。
方案三:已经在线的 AP,配置不生效怎么办(排错)
查看 AP 的实际端口配置:
plaintext
display ap name AP‑XXX configuration
看输出里面GigabitEthernet1/0/2是否 shutdown。
2. 如果在线 AP 没有同步:强制 AP 重新同步模板配置
plaintext
ap resync name all
ap resync name all会让全部 400 台 AP 重新同步 AC 下发的模板配置。⚠️业务窗口执行,AP 会短暂重连。
重要知识点
❌AC 控制器本身没有物理 G1/0/2 接口,port GigabitEthernet 1/0/2 shutdown是AP 模板内的远端配置命令,AC 通过 CAPWAP 隧道把端口 shutdown 推送到远端 WTU AP 设备,在 AP 本地执行关闭面板网口。
不要登录每台 AP 去敲 shutdown,400 台工作量巨大,并且 AP 重启后容易丢失本地配置,ap‑model模板保存在 AC,永久生效。
WTU630 系列:GigabitEthernet1/0/1是 AP 上行接交换机口,不要 shutdown 这个接口,否则 AP 离线;GigabitEthernet1/0/2就是面板对外网口。
如果后续需要重新批量打开全部面板网口
plaintext
ap‑model wtu630h
undo port GigabitEthernet 1/0/2 shutdown
quit
ap‑model wtu630
undo port GigabitEthernet 1/0/2 shutdown
quit
ap resync name all
补充版本提示
你的版本ESS 1205P01完整支持 WTU 端口模板下发;如果后续有部分 AP 不识别端口命令,可以升级 AC 到 ESS1205P05 以上补丁。
总结
使用ap‑model wtu630 / ap‑model wtu630h模板,在模板内port GigabitEthernet 1/0/2 shutdown,批量对所有同型号 WTU AP 关闭面板 LAN 口;
ap resync name all强制全部 AP 同步配置;
个别 AP 需要放行,直接在 ap name 实例下 undo shutdown 覆盖模板;
不需要逐个登录 AP 操作。

ap-mode失败。应该是没有这个命令

zhiliao_3ds4u8 发表时间:2天前 更多>>

ap-mode失败。应该是没有这个命令

zhiliao_3ds4u8 发表时间:2天前
粉丝:6人 关注:1人

下发map文件啊,map文件就相当与一个脚本,txt格式的,然后在ap组内下发

你先登录一个ap,手动配置一遍,然后把做的配置编辑成一个txt文件上传到ac的根目录下,然后在ap组内调用就可以了。

1. 创建并上传map文件
使用文本文档编辑AP的配置文件,命名为map.txt(文件名可自定义),并上传至AC的存储介质中。配置文件内容必须是完整的命令行形式[14],例如:

system-view vlan 20 interface GigabitEthernet1/0/1 port link-type trunk port trunk permit vlan 20

2. 下发map文件到AP
在AC上,通过map-configuration命令将配置文件下发到AP。可在AP视图或AP组ap-model视图下配置[14]

# 进入AP组ap-model视图 [AC] wlan ap-group group1 [AC-wlan-ap-group-group1] ap-model WA6320 # 下发配置文件 [AC-wlan-ap-group-group1-ap-model-WA6320] map-configuration flash:/map.txt

下发后,当AP与AC的CAPWAP隧道处于Run状态时,AC会将配置文件中的命令下发到AP并生效[14]

粉丝:0人 关注:0人

你这400个ap一看应该就是本地转发,直接看文件系统里面应该有个 map.txt文件,下载出来根据需求修改就行(就在里面接口下面shut)。改完之后上传。在ap组选择重新下发配置文件也就是map.txt.

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明