配置AR下挂的设备注册上线
配置NAT
在AR上配置NAT,使下行网络中的设备能以AR的WAN口公网IP地址访问Internet。需执行以下关键命令行步骤:
- 创建基础ACL规则。
<HUAWEI> system-view [HUAWEI] sysname Router [Router] acl 2000 [Router-acl-basic-2000] rule permit source 10.1.1.0 0.0.0.255 //替换为实际内网网段 [Router-acl-basic-2000] rule permit source 10.1.2.0 0.0.0.255 [Router-acl-basic-2000] rule permit source 10.1.4.0 0.0.0.255 [Router-acl-basic-2000] rule permit source 10.1.6.0 0.0.0.255 [Router-acl-basic-2000] quit
- 进入WAN接口视图,配置NAT Outbound策略。多个WAN口请逐个配置,以其中一个为例,配置如下。
[Router] interface GigabitEthernet0/0/1 //根据实际接口编号调整,上行口 [Router-GigabitEthernet0/0/1] nat outbound 2000
- 提交配置保存。
配置设备上线
对于AR下挂的设备,推荐使用DHCP Option148方式完成注册上线,详细配置步骤如下。
- 登录华为乾坤控制台区域一/区域二。
- 单击控制台首页地图上“Site1”站点,在右侧弹出页面中单击右上角“进入站点”。
- 在站点页面单击右上角“站点配置”。
- 在站点配置页面左侧导航中,选择 。
- 配置管理子网。
选择“子网”页签并单击“创建”,根据表1设置子网参数,单击“确定”。
表1 管理子网参数 参数名称
参数取值
子网名称
AR-option
VLAN ID
1
IP/掩码
10.1.1.1/24
DHCP
开启
DHCP模式
服务器
DNS服务
DNS服务选择“自定义”。
DNS地址由运营商或客户提供,此处“首选DNS”填写以114.114.114.114为例。
DHCP选项
单击“增加”,完成DHCP Option148选项配置,单击
按钮提交。
- 值:完整配置如下,注意不要忘记末尾分号。
agilemode=agile-cloud;agilemanage-mode=domain;agilemanage-domain=device.qiankun-saas.huawei.com;agilemanage-port=10020;
- 值:完整配置如下,注意不要忘记末尾分号。
- (可选)修改管理VLAN。
- 将AR下面的设备(如交换机、AP等)接到AR下,完成连线和上电操作,即可实现下行设备的即插即用。