• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

map-configuration 问题

3小时前提问
  • 0关注
  • 0收藏,43浏览
0_1 四段
粉丝:0人 关注:0人

问题描述:

(1)map-configuration 下发ACL到AP,这个只负责下发配置给AP吧,在AC上删除 map-configuration 文件不影响已下发给AP的ACL?

(2)如果要删除AP上的ACL,只能通过下发map-configuration,并且map-configuration文件里undo ACL 吗?

3 个回答
粉丝:35人 关注:2人

map‑configuration 下发 ACL 到 FIT‑AP(Comware V7)问题解答

原理:map‑configuration是 AC 把文本文件内的命令逐条远程执行下发给在线 AP;AP 收到命令直接运行,不会把这份 map 文件保存在 AP 本地存储,配置属于运行态临时配置,AP 重启、隧道重断连后,会重新向 AC 请求 map‑configuration 执行一遍H3C。

问题(1):AC 上删除 map‑configuration 文件,是否影响已经下发到 AP 的 ACL?

AP 当前在线、隧道不断开:已经执行生效的 ACL 还会继续工作,不会自动消失。 ❌但是风险点:

  1. 一旦AP 重启 / CAPWAP 隧道断开重连,AP 会重新请求 map‑configuration 文件;AC 上该文件已经被删掉,找不到文件就不会再次执行,AP 重启之后 ACL 全部丢失H3C。
  2. 仅仅删除 AC 本地 flash 里面的 map 文本文件,不会触发向 AP 下发 undo 命令,在线 AP 不会自动清除已经跑起来的 ACL

错误操作提醒:不要直接在 AC 上删掉 map 文件就以为 AP 的配置清除了,在线 AP 配置还在,只是 AP 重启就失效。

问题(2):要删除 AP 上已经存在的 ACL,是不是只能 map‑configuration 文件写 undo acl 下发?

是的,主流标准做法就是这样

  1. FIT AP 没有独立 console,AC 不能直接远程敲单条 undo 命令到 AP;只能通过 map‑configuration 文本文件,里面写入清理命令:
#clean‑ap‑acl.txt内容示例 undo acl mac 4000 undo acl mac 4001

然后 AP/AP 组视图下map‑configuration clean‑ap‑acl.txt,隧道 up 后,文件内undo系列命令会远程在 AP 上执行,删除 AP 侧 ACL。

其他补充可选手段

  1. AP 重启:如果 map‑configuration 已经解除绑定,AP 重启,所有 map 下发的临时运行态配置全部清空(业务会中断)。
  2. 不要指望在 AC 全局删除 ACL,AC 的 ACL 和 AP 上通过 map 下发的 ACL 是两套完全独立配置,AC 删 ACL,AP 上面的不会跟着删除

完整操作最佳实践

场景 A:修改 AP 上原有 ACL

  1. 修改 AC 上 map 配置文件,更新里面 acl/rule;
  2. AP 隧道 down‑up(重启 AP / 关闭再打开 wlan ap),重新加载 map 文件,新命令覆盖旧配置。

场景 B:彻底清除 AP 上 map 下发的全部 ACL

  1. 新建清理 map 文件,写入对应undo acl / undo rule
  2. 绑定该清理 map‑configuration,等待 AP 隧道重建立,执行 undo 命令;
  3. AP 视图下取消 map‑configuration 绑定undo map‑configuration);
  4. 确认 AP 在线,可通过 AP VNC 控制台登录 AP,display acl all核查 ACL 是否清除干净;
  5. 之后再删除 AC 上的 map 文本文件。

验证排查命令

#查看AP绑定的map‑configuration文件名 display wlan ap name xxx verbose #登录AP虚拟控制台查看AP本地实际ACL <AC> wlan ap name xxx console <AP>display acl all #查看AC flash上面map文件 dir flash:/

极简一句话总结

  1. AC 删除 map 配置文件,在线 AP 已下发 ACL 继续生效,但 AP 重启 / 隧道重连后 ACL 丢失,不会自动同步删除
  2. 清除 AP 上 map 下发 ACL,需要新建 map 文件写入 undo acl 命令重新下发执行;AC 侧删除 ACL 不会同步 AP;清理完成后记得 undo map‑configuration 解绑。

重要提示:map 文件下发的所有命令属于 AP 运行态临时配置,AP 不会 save 保存,不会写入 AP startup‑config,依赖 CAPWAP 隧道存在与 map‑configuration 绑定关系H3C。

暂无评论

粉丝:15人 关注:9人

(1)是的,map-configuration 仅负责将配置文件下发到 AP 的初始化配置段,AC 上删除该文件不会影响 AP 已生效的运行配置。
(2)最稳妥的方式是下发包含 undo acl 指令的新 map-configuration 文件。此外,若 AP 支持且已开启 Telnet/SSH,也可直接登入 AP 执行 undo acl 删除,但 AC 上若仍绑定旧文件,AP 重启后可能恢复。
建议操作步骤:
1. 编辑新的配置文件(例如 undo_acl.txt),写入 undo acl number XXXX。
2. 将文件上传至 AC 存储介质。
3. 在 AP 视图或 AP 组视图下更新绑定:

map-configuration undo_acl.txt

4. 若需彻底清理,建议在新文件中仅保留必要的 undo 指令,重新下发覆盖。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明