适用场景

校园无线的交付顺序很关键:先把 AC 的管理地址与上行打通,再把服务模板和 AP 管理 VLAN 定下来,最后才是批量上线 AP。顺序错了,就会出现「AP 能发现但拿不到地址」「上线了却不在期望 VLAN」这类返工。本文按真实现场顺序讲一遍。

配置步骤(AP 批量改管理 VLAN(脚本化))

# 场景:一批 AP 已上线,但管理地址落在默认 VLAN,需要统一改到 VLAN 30
# 1) 先导出 AP 列表(名称即 AP MAC)
<AC> display wlan ap all
# AP name                        APID  State Model     Serial ID
# 7057-bfb0-9920                 85    R/M   WA4320H    <序列号>
# 7057-bfb0-71a0                 90    R/M   WA4320H    <序列号>

# 2) 生成批量脚本(示例:18 台 AP 改到 VLAN 30)
# system-view
# wlan ap 7057-bfb0-9920
#  vlan 30
#  quit
# wlan ap 7057-bfb0-71a0
#  vlan 30
#  quit

# 3) 粘贴执行,观察每台是否回显成功
# 4) 验证:AP 重新上线后管理地址应在新网段
# 脚本生成小技巧
1) 从 AC 导出的 AP 列表里只取第一列(AP MAC)
2) 用表格软件拼成 wlan ap / vlan / quit 三段式,再整段粘贴
3) 一次不要超过 30 台,改完先验证再继续下一批
4) 保留脚本与执行时间,作为变更记录

关键参数与建议

  • 管理网独立:AC 与 AP 管理划单独 VLAN(如 VLAN 30),不要和业务无线 VLAN 混用
  • 服务模板:SSID 名、业务 VLAN、认证方式(PSK 或 802.1X)、加密套件四项一次定死
  • 加密选择:优先 RSN(WPA2/CCMP),TKD 等旧套件仅为兼容老终端保留
  • AP 管理 VLAN:AP 上线后统一改到管理 VLAN,避免 AP 管理地址落在业务段
  • 批量操作:用脚本批量执行 wlan ap <MAC> / vlan <管理VLAN>,比逐个点界面可靠
  • 上线验证:AC 上查 AP 状态、AP 数、信道与功率;客户端实测关联与上网
  • 记录:AP MAC 与安装位置一一对应,交付时形成点位表
  • 变更窗口:批量改 AP 管理 VLAN 会导致 AP 短暂下线,安排在非教学时段

容易踩的坑

  • 一次把几百台 AP 全改,中途出错无法定位是哪台
  • 复制 AP 名时多了空格,命令解析失败但没人注意回显
  • 改完不验证管理地址,第二天发现一半 AP 离线
  • 在教学时段执行,直接影响上课
  • 脚本不存档,后期无法复原改过哪些 AP
  • 只改 AC 侧 VLAN,接入交换机对应端口没放通新 VLAN

验证与巡检

# 批量改完的验证
<AC> display wlan ap all | include 'Offline'
<AC> display wlan ap all address | include '192.168.10.'
# 期望:全部 Online,管理地址落在管理网段
  • 巡检:AP 在线率、管理地址归属、变更记录(脚本 + 时间 + 执行人)

小结

校园无线验收:AP 全部 Online、终端能关联对应 SSID 并拿到期望网段地址、漫游区域无明显掉线,点位表与实物一致。

> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。