(1)map-configuration 下发ACL到AP,这个只负责下发配置给AP吧,在AC上删除 map-configuration 文件不影响已下发给AP的ACL?
(2)如果要删除AP上的ACL,只能通过下发map-configuration,并且map-configuration文件里undo ACL 吗?
(0)
原理:
map‑configuration是 AC 把文本文件内的命令逐条远程执行下发给在线 AP;AP 收到命令直接运行,不会把这份 map 文件保存在 AP 本地存储,配置属于运行态临时配置,AP 重启、隧道重断连后,会重新向 AC 请求 map‑configuration 执行一遍H3C。
✅AP 当前在线、隧道不断开:已经执行生效的 ACL 还会继续工作,不会自动消失。 ❌但是风险点:
错误操作提醒:不要直接在 AC 上删掉 map 文件就以为 AP 的配置清除了,在线 AP 配置还在,只是 AP 重启就失效。
是的,主流标准做法就是这样。
#clean‑ap‑acl.txt内容示例
undo acl mac 4000
undo acl mac 4001
然后 AP/AP 组视图下map‑configuration clean‑ap‑acl.txt,隧道 up 后,文件内undo系列命令会远程在 AP 上执行,删除 AP 侧 ACL。
undo acl / undo rule;undo map‑configuration);display acl all核查 ACL 是否清除干净;#查看AP绑定的map‑configuration文件名
display wlan ap name xxx verbose
#登录AP虚拟控制台查看AP本地实际ACL
<AC> wlan ap name xxx console
<AP>display acl all
#查看AC flash上面map文件
dir flash:/
重要提示:map 文件下发的所有命令属于 AP 运行态临时配置,AP 不会 save 保存,不会写入 AP startup‑config,依赖 CAPWAP 隧道存在与 map‑configuration 绑定关系H3C。
(0)
(0)
暂无评论
针对你提出的两个问题,核心结论如下:
在AC上删除 map-configuration 文件,不会立即影响已经下发到AP且正在运行的ACL。 但这会带来一个高风险:一旦AP重启或与AC的隧道断开重连,AP会因找不到该文件而无法重新加载配置,导致ACL失效。
是的,删除AP上已存在的ACL,主流且标准的方法就是通过下发一个新的 map-configuration 文件,并在其中写入 undo acl 命令来实现。 因为FIT AP通常没有独立的Console口,AC无法直接向AP发送单条 undo 命令。
这取决于 map-configuration 的工作机制。AC通过 map-configuration 将文本文件中的命令逐条远程下发给AP执行。AP收到命令后直接运行,并不会把这个map文件保存在本地,因此这些配置在AP上属于运行态的临时配置。
所以,当你在AC上删除map文件时,AP上已经执行的ACL命令依然会在内存中生效,不会自动消失。但AP一旦重启或隧道重建,它会重新向AC请求该文件,如果文件已不存在,AP上的ACL配置就会丢失。
根据你的目标,操作方式分为两种:
如果你想修改AP上ACL的规则,需要遵循“先解绑,再重新下发,最后重启AP”的流程,以确保新配置完全生效并覆盖旧配置:
上传新文件:将修改后的新map文件上传到AC。
重新下发:在对应的AP或AP组视图下,先执行 undo map-configuration 解绑旧文件,再重新执行 map-configuration 绑定新文件。
如果你希望完全移除AP上的ACL,需要专门制作一个“清理”用的map文件来执行undo操作:
创建清理文件:新建一个文本文件,内容为需要删除的ACL的undo命令。例如,要删除MAC ACL 4000,文件内容就是 undo acl mac 4000。
下发清理文件:在AP或AP组视图下,执行 map-configuration <你的清理文件名>,将该文件下发给AP。
解除绑定(可选):确认ACL已清除后,可以在AP视图下执行 undo map-configuration 来解除该清理文件的绑定。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论