# 华为乾坤 ## 安全云服务 - [什么是华为乾坤云服务](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_introduction.md): 华为乾坤云服务是华为推出的网络安全一体化的云服务产品,细分为云管理网络和安全云服务,助力企业网络更简单、更安全。云管理网络:华为乾坤云管理网络是华为面向企业市场推出的云管理服务,通过利用数字地图、云计算、大数据等技术,提供网络集中化管理、智能的网络部署和运维、重点用户和应用体验保障等能力,实现网络全生命周期的一站式智能化管理,助力企业网络 - [什么是华为乾坤安全云服务](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_security_introduction.md): 华为乾坤安全云服务使用创新云边端一体架构,集成多种安全能力,为企业用户提供防护、响应为一体的云化安全服务。华为乾坤安全云服务包括多个单服务,具体请参考什么是华为乾坤云服务。华为乾坤安全云服务具有如下特点:按需订阅、快速开通。安全专家持续赋能云端AI系统,解决安全“疑难杂症”,一处检出,全局共享。通过智能分析、大数据技术等提升自动运维效率, - [安全声明](https://support.huaweicloud.com/qiankunbpr-qiankuncs/toctopics/zh-cn_topic_0000002712262390.md): 请仔细阅读本章节,避免出现网络安全事件。 - [什么是边界防护与响应](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_01_0001.md): 边界防护与响应服务使用天关为租户的本地网络提供边界防护,并基于天关提供的日志进行智能分析和处置,持续保护企业内网安全。华为乾坤通过集成告警自动确认、威胁分析等检测模型,智能识别租户本地网络的潜在威胁并完成自动化处置,从而帮助租户简化本地运维,提升安全防护实效。如图1所示,边界防护与响应由三个部分组成。本地网络边界防护:部署在租户网络边界的 - [功能特性](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_01_0002.md): 天关部署在租户网络边界,通过入侵防御、反病毒、DNS过滤等技术守护本地安全,租户订购边界防护与响应服务后,天关可以执行以下防护动作:对流量进行入侵防御检测,全方位防御各种威胁行为。对流量进行反病毒处理,有效避免病毒文件引起的数据破坏、权限更改和系统崩溃等情况的发生。对流量进行DNS过滤,全面控制域名访问。数据授权:在用户授权前提下,本地天 - [产品优势](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_01_0003.md): 对监测结果向下转存储OBS满足合规,向上同步态势感知形成可视化运营。基于误报模型、告警自动确认模型、威胁分析等智能分析模型,同时结合华为乾坤安全专家团队的现网经验,对数据进行关联分析,快速准确发现威胁。发现威胁时,执行自动化处置流程自动下发黑名单、发送告警等动作闭环威胁事件,并通过邮件、短信等方式通知用户,有效提高威胁事件的闭环效率。 - [应用场景](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_01_0004.md): 中小型企业通常缺乏安全投资,没有专职的网络安全负责人,也难以负担驻场服务。即使购买了最基本的安全设备,通常也会因为没有专业安全运维人员而无法发挥作用。此类型企业的安全防护能力几乎是一片空白,只要一个普通的病毒就可能导致整个信息系统不可用。随着网络安全形势日趋严峻,已严重影响到日常业务运营,因此网络安全建设也成为此类型企业必须面对的课题。此 - [套餐介绍](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_01_0005.md): 当前可开通边界防护与响应服务,并指定租户可以使用的版本(边界防护服务标准版、边界防护服务专业版)。边界防护服务标准版、边界防护服务专业版的功能差异如表1所示。 - [账号基础](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_02_0004.md): 登录使用华为乾坤时主要包括华为官网账号和华为乾坤账号。华为官网常见账号类型如表1所示。华为官网账号(Uniportal ID)和华为账号(HUAWEI ID)是两个独立的ID,华为官网账号主要是为企业服务,而华为账号主要是为消费者服务,二者并不冲突。为了统一账号,提升登录体验,当前在华为云官网只能注册华为账号。如果您在华为云购买资源后,需 - [账号注册](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_02_0005.md): 由于云服务区域一(https://qiankun-saas.huawei.com/)的资源调整,该区域不再支持新注册租户管理员账号(包括网页端和APP端),仅支持现有MSP(代理商)用户开通租户管理员账号登录。对于新注册用户场景,不同服务新用户注册方式存在差异:服务新用户注册方式云管理网络服务边界防护与响应服务云日志审计服务威胁信息服务终 - [账号登录](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_02_00031.md): 当已注册的Uniportal账号首次登录华为乾坤控制台时:若直接登录控制台,则首次登录后即作为租户管理员角色的用户进行登录。若在租户管理员创建用户时被某租户管理员绑定后再登录控制台,首次登录时即作为该租户管理员下的普通用户进行登录。已注册的Uniportal账号一旦完成首次登录,其角色就已固定无法修改。如果需要修改,只能注销掉再重新注册。 - [开通服务套餐](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_02_0004.md): 已在配置器SCT上购买云服务License。已注册华为乾坤账号,具体操作请参考账号注册。购买边界防护与响应服务标准版本License时,建议同时购买威胁自动阻断License,以开通威胁自动阻断能力(包含IP黑名单阻断和域名黑名单阻断)。对于USG6000F-C系列天关、USG6000F系列防火墙、USG12000系列防火墙、USG600 - [MSP代建租户](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_02_0006.md): 选择自建租户,单击租户列表右上角创建。填写租户信息后单击下一步。自建租户信息创建租户时,授权MSP开关默认为“否”不开启,开启后需要选择委托时间以及勾选风险告知协议。创建租户时,屏蔽本MSP信息开关默认为“否”不开启,开启后租户不感知当前MSP信息。默认自动委托当前新建租户的所有角色。租户创建完成后,租户因新购买的服务而产生的服务类角色会 - [委托MSP管理](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_02_0007.md): 用户根据自身实际情况,选择合适的MSP(服务渠道商)进行代维授权。通过MSP进行日常运维,可以降低企业人力投入成本。在MSP审批同意后,将与MSP建立委托关系。 - [开通服务套餐](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_02_0008.md): 已在配置器SCT上购买云服务License。已注册华为乾坤账号,具体操作请参考账号注册。购买边界防护与响应服务标准版本License时,建议同时购买威胁自动阻断License,以开通威胁自动阻断能力(包含IP黑名单阻断和域名黑名单阻断)。对于USG6000F-C系列天关、USG6000F系列防火墙、USG12000系列防火墙、USG600 - [申请试用套餐](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_11_0010.md): 已注册华为乾坤账号,具体操作请参考账号注册。请提前申请试用套餐,运营人员将在一个工作日内完成审批。若您未试用过边界防护与响应服务,也未购买边界防护与响应服务套餐,支持申请试用一次边界防护与响应服务试用版套餐。若您从线下购买边界防护与响应服务标准版套餐并开通,支持申请试用一次边界防护与响应服务威胁自动阻断试用版套餐。登录控制台区域一(htt - [试用套餐绑定设备](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_11_0011.md): 试用套餐申请已审批通过。登录控制台。在控制台页面,将鼠标移至页面右上方用户账号位置,单击订单中心,选择我的套餐页签,可以看到已申请的试用套餐。单击上图中的绑定设备。如果设备没有被添加到控制台中,则绑定方式选择新增设备并绑定,输入正确的设备SN、设备款型,并单击确定。新增设备并绑定如果设备已存在,则绑定方式选择绑定已有设备,并选中套餐需要绑 - [配置天关/防火墙上线](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_12_0001.md): 已通过华为乾坤控制台或华为乾坤APP完成设备添加,具体操作请分别参见:华为乾坤控制台:设备。华为乾坤APP:使用华为乾坤APP(首页)。华为乾坤控制台:设备。华为乾坤APP:使用华为乾坤APP(首页)。边界防护与响应服务需要在客户侧部署天关或防火墙才能正常使用。服务配套的天关和防火墙型号,请参见《华为乾坤安全云服务天关和防火墙上云清单》( - [配置设备安全域](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_11_0013.md): 华为乾坤需要识别攻击的发出区域、到达区域属于的安全域类型用于分析威胁事件。华为乾坤提供以下几种类型的安全域:信任域:用户信任的安全区域,通常用来定义用户的内部网络,华为乾坤不会对该区域发起的威胁流量进行封禁。混合域:介于信任域和非信任域之间安全区域,属于一个特殊的网络,华为乾坤不会对该区域发起的威胁流量进行封禁。非信任域:属于用户不信任的 - [配置全局白名单](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_11_0014.md): 将租户全部的内网资产IP地址和对外提供服务的地址段,都添加到全局白名单,防止上述IP地址被华为乾坤(包括华为乾坤自动下发、华为乾坤安全服务人员)错误下发黑名单。 - [黑白名单授权](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_11_0015.md): 只有在授予黑名单管理权限后,华为乾坤才可以对租户的设备自动执行下发黑名单操作。 - [订阅告警与报告](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_11_0016.md): 订阅后华为乾坤将以短信、邮件的方式向用户发送告警和安全报表。 - [查看威胁事件](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_11_0017.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [查看安全防护大屏](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0002.md): 安全防护大屏展示了安全识别与检测、安全响应与恢复和最近事件三块内容,包括失陷类型TOP5、威胁检测类型TOP5、威胁事件、系统健康状态、威胁判定平均时长、威胁综合阻断率、抵御攻击类型数、威胁IP封禁趋势、最近事件等基础功能模块。安全防护大屏根据用户开通的边界防护与响应服务套餐类别,提供差异化的功能模块选择。基础功能模块适用于开通任一套餐的 - [查看服务首页](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_02_0001.md): 边界防护与响应服务首页支持查看服务整体运行状况,包括“本地设备,实时防护”、“云端分析,智能判定”、“风险溯源,深度清理”三大模块。同时还呈现了TOP抵御攻击类型、威胁综合阻断率、近30天威胁事件趋势、近30天黑名单趋势等统计信息。 - [快速配置](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_02_0037.md): 为正常使用边界防护与响应服务,除设备上线外,租户还需在华为乾坤添加多项配置。为简化开局流程,降低学习成本,边界防护与响应服务提供快速配置指引,租户可以根据提示,在相应页面完成对应配置。当租户首次登录到华为乾坤后,边界防护与响应服务将自动弹出初始配置的提示界面,租户需要完成以下配置项:地址安全域管理:完善设备安全域,全局白名单、不可信内网地 - [威胁事件须知](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0025.md): 华为乾坤可以防护外部攻击、内部失陷主机、恶意文件下载等事件。华为乾坤识别出告警事件后,经过进一步智能处置形成威胁事件,威胁事件分为外部攻击源、失陷主机和恶意文件三种类型。某些特殊场景下的威胁事件,会在参数列打上对应标签:攻击成功的威胁事件在事件名称栏打上攻击成功标签。若租户已购买重保套餐,在网络安全演练期间,如果威胁事件匹配到攻方IP,则 - [外部攻击源](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0005.md): 已使用租户账号登录华为乾坤控制台。已完成黑白名单授权。华为乾坤按照以下规则判定威胁事件是否为外部攻击源。非信任域或混合域内的主机存在攻击行为,同时存在攻击行为的主机IP不在全局白名单内,且不在缺省私网网段内,此时判定此威胁事件为外部攻击源。非信任域或混合域的具体信息请参见配置设备安全域。全局白名单的具体信息请参见配置全局白名单。缺省私网网 - [失陷主机](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0006.md): 已使用租户账号登录华为乾坤控制台。已完成黑白名单授权。华为乾坤按照以下顺序判定威胁事件是否为失陷主机。如果是信任域内的主机存在攻击行为,判定为失陷主机。信任域的具体信息请参见配置设备安全域。如果是全局白名单内的IP地址存在攻击行为,判定为失陷主机。全局白名单的具体信息请参见配置全局白名单。如果是在不可信内网地址内的主机存在攻击行为,不判定 - [恶意文件](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0007.md): 已使用租户账号登录华为乾坤控制台。华为乾坤根据设备提供的日志判断威胁事件的检测类型,如果检测类型为AV/CDE,则此威胁事件被识别为恶意文件。如果设备检测到恶意文件时已拦截,则恶意文件事件的状态为已拦截,如果设备检测到恶意文件时未拦截,则恶意文件事件的状态为未处置。针对已拦截、未处置的恶意文件,华为乾坤可以向租户发送短信和邮件告警通知租户 - [一键清除指定设备的IP黑名单](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0010.md): 对于已被下发IP黑名单的设备,如果存在业务异常,可以一键清除该设备的所有IP黑名单配置,以确保业务快速恢复。一键清除指定设备的所有IP黑名单,天关/防火墙将失去防护能力,企业网络可能会遭到攻击,请谨慎操作。高等级租户享有对自身及下级租户的IP黑名单的删除权限。 - [手工创建IP黑白名单](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0011.md): IP黑名单是一种阻断措施,华为乾坤将IP黑名单下发给设备后,设备会丢弃命中IP黑名单的报文。从威胁事件维度看,下发IP黑名单有如下几种方式。外部攻击源:包括华为乾坤自动下发、安全运营专家下发、用户执行封禁攻击源下发。失陷主机:用户可以执行隔离主机下发。此外,用户还可以根据实际的网络环境或业务需要,从设备维度(针对某设备)手动下发IP黑名单 - [快速查看IP黑白名单](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0012.md): IP黑白名单管理是边界防护的重要环节,相比传统复杂的安全检测方式,IP黑白名单可以直接、有效地阻断恶意攻击,从而节省天关/防火墙系统资源,降低负载。IP黑白名单主要来源于以下几种情况:华为乾坤对威胁事件进行分析后,由华为乾坤自动下发的IP黑名单。安全运营专家处理后确认为攻击,由安全运营专家下发IP黑名单。租户在控制台手动创建并下发的IP黑 - [手工创建域名黑名单](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_02_0038.md): 域名黑名单是一种阻断措施,华为乾坤将域名黑名单下发给设备后,内部资产将不能访问黑名单中的恶意域名。一般情况下,华为乾坤对威胁事件进行智能分析后,自动下发域名黑名单。此外,用户还可以根据实际的网络环境或业务需要,从设备维度(针对某设备)手动下发域名黑名单,作为上述域名黑名单下发的补充手段,以提高安全防护的灵活性。USG6000F-C系列天关 - [快速查看域名黑名单](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0036.md): 域名黑名单管理是边界防护的重要环节,通过安全策略关联DNS过滤配置文件,可以有效避免内部资产对恶意域名的持续访问。域名黑名单主要来源于以下几种情况:华为乾坤对威胁事件进行智能分析后,由华为乾坤自动下发。租户在控制台手动创建并下发域名黑名单。域名黑名单包括以下几种状态:已生效:域名黑名单保存在华为乾坤,已经成功下发到天关设备,并已经生效。部 - [创建评估任务](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0014.md): 已完成互联网暴露面授权。已购买边界防护与响应服务专业版套餐。租户网络出口网关设备的IP对外暴露在公网上,可能存在安全隐患。互联网暴露面风险监测功能可以帮助租户统计网关设备暴露在公网中的IP,并识别其中存在暴露风险的端口或服务。租户首次使用互联网暴露面风险监测功能时,可以单击页面右上角的操作指引了解使用流程。使用互联网暴露面风险监测功能必须 - [查看风险端口](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0015.md): 华为乾坤执行风险评估后,租户可以在“IP端口明细”区域中查看已授权设备的具体风险端口扫描结果,并做进一步处置。针对暴露的风险端口或服务,租户可以综合此端口的风险等级和实际业务需求进行判断,是否给此端口添加可信标签。添加可信标签后,系统不再将其视为风险端口。 - [查看安全报表](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0016.md): 华为乾坤为帮助租户了解某个时段内网络安全状态的变化趋势,提供安全报表查询功能。租户可以在安全报表界面查看安全报表,华为乾坤将在每周一或每个月的第一天,生成上周或上个月的安全报表。在账户订阅中订阅“边界防护安全报表”后,租户还能通过绑定邮箱接收安全周报或月报。目前支持的报表类型包含常规报表和自定义报表。华为乾坤仅保留最近3个自然月的报表(包 - [监测安全域状态](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0021.md): 如果租户在此界面看到存在设备安全域接反的提示,表示天关/防火墙线缆连接错误,需要交换本地天关/防火墙上下行接口的连线。 - [配置全局白名单](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0009.md): 如果某些资产上运行的业务非常重要,或者用户确定某些资产不存在安全风险,则可以将这些资产的IP地址配置到全局白名单中,以防止这些资产的IP地址被错误下发IP黑名单。某资产的IP地址被配置为全局白名单后,华为乾坤(包括自动下发、安全运营专家下发)不能将此IP地址当做IP黑名单下发给天关/防火墙。用户在华为乾坤通过封禁攻击源、隔离主机或配置IP - [配置不可信内网地址](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0029.md): 如果某些内网地址具有较高安全风险,则可以将这些内网地址配置到不可信内网地址中。华为乾坤发现内网地址存在风险时,会与不可信内网地址中设置的内网地址进行匹配,如果未在不可信内网地址中找到该地址,则不会将其当作IP黑名单下发给设备。IP地址/范围的输入规则请将鼠标悬停在图标上查看。不可信内网地址支持名称自定义,用户可以根据业务需求,灵活设置多个 - [配置设备安全域](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0022.md): 华为乾坤需要识别攻击的发出区域、到达区域属于的安全域类型用于分析威胁事件。华为乾坤提供以下几种类型的安全域:信任域:用户信任的安全区域,通常用来定义用户的内部网络,华为乾坤不会对该区域发起的威胁流量进行封禁。混合域:介于信任域和非信任域之间安全区域,属于一个特殊的网络,华为乾坤不会对该区域发起的威胁流量进行封禁。非信任域:属于用户不信任的 - [黑白名单授权](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0018.md): 请先按照以下步骤完成地址安全域配置,再进行黑白名单授权,华为乾坤才能正确下发IP黑名单。配置设备安全域。只有当威胁事件的发出区域位于非信任域时,华为乾坤才会对此威胁事件下发IP黑名单。因此您需要将相应的安全区域添加到非信任域。只有当威胁事件的发出区域位于非信任域时,华为乾坤才会对此威胁事件下发IP黑名单。因此您需要将相应的安全区域添加到非 - [互联网暴露面授权](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0019.md): 互联网暴露面风险监测功能通过扫描出口网关的公网IP,获取租户网络中对互联网暴露的端口及服务。租户需要授权云服务开启互联网暴露面风险检测功能后,华为乾坤才能执行评估任务。授权之后,您可以查看当前授权状态。为功能授权后,您可以进行以下操作:创建评估任务。按照实际需要,随时取消授权或重新授权。 - [自定义签名授权](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0039.md): 安全运营专家可以根据用户需要配置自定义签名,并且将自定义签名下发到设备,设备会对流量执行自定义签名内的预设动作。用户需要在此处开启自定义签名授权,开启后,安全运营专家才能将自定义签名下发到租户的设备。 - [失陷主机隔离授权](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0040.md): 由于失陷主机下发黑名单有一定的风险,如果出现误下发,可能导致用户网络中断,用户希望能够对失陷主机进行自动封禁。用户需要在此处开启失陷主机隔离授权,开启后,安全运营专家及自动研判处置模型可对失陷主机进行隔离,隔离后的失陷主机有业务中断风险。全局白名单中配置的地址不会进行隔离。 - [配置威胁自动阻断时长](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0037.md): 对于华为乾坤自动下发的黑名单,用户可以自定义封禁时长。 - [配置Metadata检测防护规则](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0038.md): Metadata检测功能仅适用于USG6603F-C、USG6606F-C。Metadata检测功能仅边界防护与响应服务专业版套餐支持。Metadata是提取设备原始流量中的会话信息、协议信息等生成的流量元数据,华为乾坤可以对Metadata数据进行智能检测,有效防范通过Web进行的攻击行为(包括信息泄露、凭证窃取、注入检测和拒绝服务等) - [代维方式介绍](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0030.md): MSP(Managed Service Provider,管理服务供应商),一般是指为普通租户提供网络部署、管理、安全检测、安全防御以及运维等一系列工作的机构。MSP通常具备较为专业的业务管理和维护能力。当普通租户购买华为乾坤后,发现本身不具备完备的网络建设、业务管理、安全运维能力时,可以委托专业的MSP管理,以降低企业人力和资金的投入。 - [MSP首页介绍](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0031.md): MSP首页介绍请参见《MSP操作指南》中“MSP首页介绍”章节。本手册中不再对MSP首页进行详细介绍。 - [执行代维操作](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0032.md): 租户已成功委托MSP管理边界防护与响应服务,具体操作请参见《租户公共操作》中“委托MSP管理”章节。根据MSP代维服务的不同,MSP代维操作也并不相同。此处仅对MSP代维边界防护与响应服务的特有操作做介绍,其余公共基础操作,例如个性化设置、分权分域、代建租户、工单创建、日志查看等,请参见MSP基础操作。边界防护与响应服务既支持按租户维度代 - [租户基础操作](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0034.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [MSP基础操作](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0035.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [故障处理原则](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_01_0001.md): 在遇到网络或业务异常时,请遵循以下原则对故障进行定界和恢复:网络发生重大事故时,需依照快速定界故障、隔离故障的原则来尽快恢复业务。定界故障:根据不同的故障现象匹配不同的故障定界思路流程,快速确定故障点。快速恢复:通过隔离端口、隔离设备等手段,将故障目标暂时隔离,隔离的前提是网络有可靠性冗余备份,业务由其他正常节点承载,从而快速恢复业务。定 - [故障处理求助方式](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_01_0002.md): 故障发生后,如果无法自行定位,请收集相关故障信息,并将其提交给代理商或华为技术有限公司进行定位和处理。在联系技术支持之前,请首先收集故障相关信息,主要包括:发生故障的时间、故障点的网络拓扑结构、导致故障的操作、故障现象、故障后已采取的措施和结果、故障影响的业务范围等信息。发生故障的设备的名称、版本、当前配置、接口信息。发生故障时产生的日志 - [高危操作](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_01_0003.md): 在对设备、业务等进行维护操作时,请先阅读以下高危操作的描述,尽量避免类似操作。如需进行类似操作,需进行申报备案和风险评估。不要通过命令行在设备上修改云平台下发的配置,例如删除广播域BD、解除VNI与BD的绑定关系、修改VTEP的IP地址、修改VBDIF接口的IP地址等,否则可能会导致VXLAN业务不能正常运行。 - [设备无法上线排查方法](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_02_0001.md): 登录设备后,选择“系统 > 管理员 > 设置”,在“北向接口配置”区域,查看北向连接状态。北向连接状态为“断开连接”。北向连接状态为“已连接”,刷新后显示“断开连接”。北向连接状态为“断开连接”。北向连接状态为“已连接”,刷新后显示“断开连接”。设备与客户内网网关之间网络不通。客户内网DNS不能正常解析。设备注册公网端口被限制。设备A - [用户业务受影响排查方法](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_02_0002.md): 设备串行接入客户网络,客户网络不通,终端PC无法访问服务器或打印机业务不通等。网络存在环路。接口安全域配置不正确。NAT策略配置不正确。设备开启了链路检测功能。设备开启了单包攻击的攻击防范功能。报文存在二次过墙场景下,设备开启了硬件快转功能。设备部署在出口路由器的外面。登录标准页面:https://192.168.0.1:8443/def - [光口相关问题排查方法](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_02_0003.md): 具体请参见HUAWEI USG6000E, USG6000, USG9500, NGFW Module V500, V600 维护宝典。本手册中不再进行详细介绍。 - [特征库升级失败排查方法](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_02_0004.md): 在系统升级中心中查看入侵防御特征库、反病毒特征库升级失败,或者单击立即升级时出现报错。本地授权时,license过期云端授权时,license过期或设备还没有上线。设备和升级中心网络不通。设备存储卡空间和系统内存不足。检查update run-log错误码,明确错误原因。执行如下命令检查是否是云端授权。Local Entitlement - [云端没有看到威胁事件排查方法](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_02_0005.md): 以租户身份登录控制台, 选择边界防护与响应服务,在右上角菜单栏选择威胁事件,没有看到威胁事件。设备中没有产生威胁日志。设备中产生了威胁日志,未上报成功。云端收到了威胁日志,经过分析对事件进行忽略、误报的处置。登录设备并在“监控 > 日志 > 威胁日志”中查看是否存在威胁日志,如果不存在请按照如下步骤处理,如果存在请执行2。在系统升级中心中 - [威胁事件缺乏取证信息排查方法](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_02_0006.md): 以租户身份登录华为乾坤控制台, 选择边界防护与响应服务,在右上角菜单栏选择威胁事件,威胁事件里没有取证数据。设备未开启全量取证。设备剩余内存不够,取证信息未存储上报。内容安全检测配置文件里没有打开取证信息开关。不是所有日志都带有取证信息。在系统视图下执行dis cur | in ips collect-attack-evidence ma - [性能数据未上报排查方法](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_02_0007.md): 以租户身份登录控制台, 单击控制台页面右上方“资源中心 > 设备管理 ”,然后单击设备名称,发现设备的CPU&内存使用率无数据,接口出入口流量速率无数据。设备刚注册上线。设备和云端连通性断开。设备的安全策略配置错误。设备上层有其他安全设备阻断特定端口。性能数据(设备的内存、CPU、接口流量速率)上报有一定的周期频率,如果设备刚上线需要等待 - [如何配置接口对](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_03_0001.md): 当用户需要配置接口对时,可以参考本章节内容配置。 - [如何配置旁路检测](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_03_0002.md): 当用户不希望设备串联到网络中影响业务,希望采用旁路部署的模式来进行安全检测时,可以参考本章节内容配置。 - [如何限制高危端口](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_03_0003.md): 当用户需要限制高危端口时,可以参考本章节内容配置。 - [如何限制访问QQ、微信、向日葵](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_03_0004.md): 当用户需要限制访问QQ、微信、向日葵时,可以参考本章节内容配置,本章内容以限制访问QQ进行举例。 - [如何限制某些时间段不能上网](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_03_0005.md): 当用户需要限制某些时间段不能上网时,可以参考本章节内容配置。 - [如何配置带宽限速](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_03_0006.md): 当用户需要配置带宽限速时,可以参考本章节内容配置。 - [忘记设备的登录密码](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_04_0001.md): 客户忘记设备的登录密码,无法登录设备管理页面,怎么办?长按RST按钮8秒钟,然后松开RST按钮。当看到面板上的SYS指示灯闪烁时(1秒闪4下),松开RST按钮,设备在重置过程中。等待5分钟,SYS指示灯2秒闪1下时,设备恢复重置完成。不同款型设备的RST按钮位置可能不同,下图仅为示例,请以实际为准。创建guest用户举例如下 - [如何切换中英文设备页面](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_04_0002.md): 如何切换中英文页面?单击登录页面右上角,选择简体中文或英文。 - [PC机无法访问设备页面](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_04_0003.md): 现场工程师使用PC连接设备管理口,进行用户注册和配置时,无法访问设备简易页面(https://192.168.0.1:8443/cloud)和标准页面(https://192.168.0.1:8443/default.html)。原因1:设备已经修改过一些配置,管理口IP地址被修改。原因2:浏览器设置了代理等特殊设置。使用PC ping网 - [如何查看设备的ESN](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_04_0004.md): 如何查看设备的ESN?包装盒上贴的快递信息(S/N:1022xxxxx)。设备上贴的信息标签,可以查看设备SN和PN。登录设备后,在主菜单中选择面板,查看SN。登录设备。单击右上角CLI控制台,display esn。 - [SYS灯变红的排查方法](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_04_0005.md): SYS灯变红。接口使用了非华为的光模块。执行如下命令查看是否有相关告警。存在类似如下告警,表示接口使用了非华为的光模块。 display alarm all Warning 2022-07-01 20:06:57 The optical in interface GigabitEthe rnet0/0/23 was n - [如何查看设备软件版本](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_04_0006.md): 如何查看设备软件版本?选择“面板”,在设备信息中查看设备版本。选择“系统 > 系统更新”,在“当前版本”中可以查看到当前系统软件版本。单击“查看详细”,在“版本信息”中可以查看到详细的版本信息。 - [设备web页面无安全策略(云管理模式)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_04_0007.md): 设备web页面没有策略栏目。在设备信息里误操作开启云管理模式。把连接外网的网线拔掉。单击“面板 > 设备信息 > 云管理模式”后的配置,勾选“关闭”,单击“确定”。重置后登录进设备web页面,配置后再连接外网网线。 - [某IP实时流量速率统计不准](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_04_0008.md): 开启源地址实时流量排名后,发现流量速率和终端网页测速不一致。设备默认开启硬件快转,对不需要安全检测的流量做快速转发(首包检测后未命中安全策略的流量)提升设备性能,减少CPU负担。开启硬件快转后,走硬件快转的流量不会统计在内,所以远小于客户下载流量,设备统计无误。设备关闭硬件快转(会影响设备性能)关闭后设备上统计的流量大小远大于实时下载速度 - [内网终端如何远程访问设备web页面](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_04_0009.md): 内网终端如何远程访问设备web页面?防火墙连云的管理接口(三层路由口或VLAN口)需开启访问管理,勾选http、https等。此时内网终端需要和连云管理口在同一个网段,即可访问设备的web页面。防火墙设备接口默认禁ping,所以不勾选ping的话,下行交换机或者终端无法ping通防火墙。 - [三层网关部署,内部终端不通外网](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_04_0010.md): 三层网关部署,内部终端不通外网。DHCP配置有误,三层网关部署,如果设备自身要作为内网终端的DNS服务器,那么配置的时候必须选指定DNS,如果选系统的DNS设置,需要额外配置一条trust-local的安全策略做放行,否则内网终端获取到IP也无法上网。注:使用系统的DNS设置,需要手动创建一条trust到local的安全策略并放通dns服 - [路由模式的接口切换回交换模式](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_04_0011.md): 路由模式的接口如何切换回交换模式?首先在路由模式下,修改VLAN,把配置的静态IP、网关地址、DNS地址都删除后,单击“确认”。修改接口,模式选择交换模式,连接类型选择Trunk,设置Trunk VLAN ID为1-4094,Default VLAN ID为1。配置接口安全域。(不可以是NONE) - [如何查看ip-mac绑定关系](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_04_0012.md): 如何查看ip-mac绑定关系?选择“策略 > 安全防护 > IP-MAC绑定”。(非直连防火墙情况下,mac地址可能存在跳变,仅做参考) - [如何查看接口的mac地址](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_04_0013.md): 如何查看接口的mac地址? - [内容安全组合未授权](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_04_0014.md): 在“系统 > license管理”里内容安全组合后面标注为未授权。分析:License本身不包含内容安全组合,License的控制项是IPS、AV和URL,内容安全组合属于审计范畴。购买内容安全组合。 - [文件信誉特征库升级报错](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_04_0015.md): 如何处理文件信誉特征库升级报错?当前无沙箱,该特征库升级也不起作用。需要云沙箱License或者连本地沙箱,才能升级该特征库。 - [设备会话老化时间](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_04_0016.md): 如何查看设备会话老化时间?执行如下命令查看设备会话表老化时间。 display firewall session aging-time Sequence Pre-defined Default-Time(s) Timeout(s) ----------------- - [测试检测能力关闭断点续传功能](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_04_0017.md): 客户场景要对设备进行安全能力检测,对于一些恶意样本检测, 需要在设备上关闭断点续传功能。现今很多服务器都支持HTTP和FTP协议的文件断点续传功能,即文件传输失败后,再次传输时可以从文件中间的某个断点开始,而不用从文件头开始。如果采用缺省配置,FW可能会放行从文件中间某个断点开始传输的流量。配置阻断文件断点续传后,FW可以识别出HTTP或 - [修改管理地址默认端口](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_04_0018.md): 如何修改管理地址默认端口?管理地址的默认端口是8443,极端场景客户需要修改这个端口:串口(console)登录设备。先undo默认端口,再启用自定义端口: - [如何进行信息采集](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_04_0019.md): 如何进行信息采集?选择“监控 > 诊断中心”。单击“信息采集”。选择“基本采集”或“扩展采集”。基本采集:采集设备当前的时钟信息、版本信息、配置信息等基本信息内容。扩展采集:对基本采集的扩展,主要是基于IP地址的会话表、Server-map表、路由表、ARP表、报文统计的采集。所有采集项都必须配置目的地址,会话表和Server-map表可 - [试用后设备如何下线](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7004_bd.md): 客户试用完成后,需要执行哪些操作使设备下线?需要先删除试用设备,然后将设备恢复出厂配置。请按照如下步骤执行。删除试用设备。试用完成后,请在工作台删除试用设备,否则会导致该设备无法被其他账号绑定。登录控制台,在右上角菜单栏选择资源中心设备管理设备。按照下图所示删除试用设备。试用完成后,请在工作台删除试用设备,否则会导致该设备无法被其他账号绑 - [如何配置边界防护与响应服务需要的安全策略(USG6000E-C天关、USG6000E防火墙)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7002_bd.md): 请按照如下步骤配置。新建反病毒配置文件AV_default、入侵防御配置文件IPS_default,在2时需要引用此处新建的配置文件。选择对象安全配置文件反病毒,按照下图所示新建反病毒配置文件AV_default,并单击确定。新建反病毒配置文件如果系统提示,则在提示界面按照下图所示操作,并单击确定。提示信息选择对象安全配置文件入侵防御,按 - [如何配置边界防护与响应服务需要的安全策略(USG6000F/USG6000F-S/USG12000防火墙)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7020_bd.md): 请按照如下步骤配置,未提及配置项请保持默认。新建反病毒配置文件AV_default、入侵防御配置文件IPS_default,在配置业务需要的安全策略时需要引用此处新建的配置文件。选择对象安全配置文件反病毒,按照下图所示新建反病毒配置文件AV_default,并单击确定。新建反病毒配置文件在提示界面按照下图所示操作,并单击确定。系统提示界面 - [设备缺省账号huawei有什么用途](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7003_bd.md): 云端平台使用此账号管理设备,外部无法访问。此外如果删除此账号将导致设备无法在云端平台正常上线。 - [首次使用Web方式登录并创建用户后,串口无法登录如何解决(USG6000F-C天关、USG6000F防火墙)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_04_0024.md): 首次使用Web方式登录并创建用户后,串口无法登录如何解决?在管理PC上登录标准页面:https://192.168.0.1:8443/default.html。在任意界面的右上角,单击“CLI控制台”。进入控制台输入system-view,进入系统视图。输入以下命令行配置认证方式。配置后就可以使用密码password登录串口。user-i - [双机场景下在备机上进行连云配置时,备机提示当前设备处于备机模式,如果需配置请开启备机配置功能,如何解决](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_04_0025.md): 双机场景下在备机上进行连云配置时,备机提示当前设备处于备机模式,如果需配置请开启备机配置功能,如何解决?登录备机执行如下命令开启备机配置功能。 - [开通自动阻断套餐后,还需要做哪些配置才能正常使用](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_04_0026.md): 还需要执行如下配置。登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/),选择我的服务边界防护与响应。配置设备安全域。在右上角菜单栏选择服务配置地址安全域管理。在“设备安全域管理”区域,单击设备卡片右上角的,拖动安全区域所在 - [业务割接后,客户业务异常](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7005_bd.md): 客户采用二层透明直路的方式将设备接入网络。接入后,发现部分业务异常,无法正常使用。未正确完成上线配置,应先进行应急规避手段后,联系专家定位。登录标准页面:https://192.168.0.1:8443/default.html,进入“策略 > 安全策略”,安全策略default动作修改为允许若业务依旧异常,执行如下操作,打开CLI控制台 - [首次登录没有弹出注册页面](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7006_bd.md): 首次通过管理口登录简易页面,没有弹出用户注册页面。原因1:登录页面非简易页面。原因2:通过串口登录过设备。查看登录网址是否为简易页面网址:https://192.168.0.1:8443/cloud。恢复出厂设置, 然后重启设备。执行reset saved-configuration命令恢复出厂设置。执行reboot fast命令重启设备 - [登录标准页面时跳转到简易页面](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7007_bd.md): 登录标准页面时跳转到简易页面。登录过简易页面,浏览器有缓存,导致页面跳转到简易页面。方法1:对于谷歌浏览器,打开无痕窗口。在无痕模式下,输入标准页面地址https://192.168.0.1:8443/default.html即可。方法2:清空缓存后重新登录。方法3:更换浏览器重新登录。 - [设备导入License后,特征库无法升级](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7009_bd.md): 设备导入License后,需要将AV和IPS特征库升级到最新版本,进入“系统 > 升级中心”,单击“立即升级”执行特征库升级,提示“升级服务器域名解析失败,请检查配置或网络”,特征库升级失败。设备不能连接公网,无法连接到升级中心。确认设备对外接口的配置已完成,保证设备能正常连接公网地址。在设备上ping sec.huawei.com,如能 - [如何恢复出厂设置](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7011_bd.md): 设备回收用于其他部署时,如何恢复出厂设置。在“系统 >配置文件管理”,单击“恢复出厂设置”。设备会清空当前配置重启。设备会清空当前配置重启。以上问题的解决方法如果还不能解决问题,请及时联系华为运维工程师进行调试解决。 - [创建非默认VLAN的VLAN口](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7012_bd.md): 用户需要使用非2-4094的非默认VLAN口,下面以创建VLAN2的VLAN接口为例。在“网络 > 接口”,在界面的右下角,单击“CLI控制台”。输入“system”进入系统视图,然后输入“vlan 2”创建出VLAN 2。选择“网络 > 接口”,单击“新建”,进入接口创建页面。输入接口名称、类型、安全(untrust)与和VLAN id - [设备光口插入模块后不UP](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7013_bd.md): 设备光口插入光模块并完成对接后端口不能正常UP。以USG6503E-C为例,其GigabitEthernet0/0/16~GigabitEthernet0/0/23为光电互斥接口,两者不能同时工作,默认为电口模式,如果需要使用光口,需要将端口模式切换为光口,下面以端口GigabitEthernet0/0/16为例介绍端口模式切换方法。将G - [使用10GE光接口后网络不通](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7014_bd.md): 客户采用二层透明直路的方式将设备接入网络。接入后,发现网络不通。接口工作模式配置错误。V600R007C20SPC501以及之前版本的设备,出厂时,10GE光接口默认是三层接口,需要切换为二层接口。登录标准页面:https://192.168.0.1:8443/default.html。选择“网络 > 接口”,修改“XGE0/0/0”和“ - [设备使用端口聚合](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7015_bd.md): 设备使用端口聚合和其他网元对接时端口不UP。可能是设备和对接网关配置的聚合模式不一致导致,需要将两边对接设备的聚合模式调整为一致,下面以聚合口:agg1包含成员口GigabitEthernet 0/0/1 和GigabitEthernet 0/0/3为例,介绍聚合口的创建和模式切换流程。将成员口GigabitEthernet 0/0/1和 - [Callhome异常,设备无法上线](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7016_bd.md): 设备接入网络后,华为乾坤上显示设备为未注册状态,设备管理页面上显示callhome状态为断开连接。设备配置问题,或者上游设备做了安全限制导致网络不通,网络不通的现象如图1。比较配置文件,确保配置无问题。排查上游设备做了安全限制导致网络不通,网络不通现象如图2,需要放通如下地址和端口。网络正常无限制,telnet控制器会返回证书交换报文,有 - [华为乾坤页面没有威胁事件](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7017_bd.md): 设备管理页威胁日志有数据,华为乾坤上原始告警数为0。设备配置问题,或者上游设备做了安全限制导致网络不通。比较配置文件,确保配置无问题。排查上游设备做了安全限制导致网络不通,需要放通如下地址和端口。采集器地址:区域一(rd.seccloud.huawei.com),区域二(2nd-dgs.qiankun-saas.huawei.com) 端 - [华为乾坤下发黑名单后,设备上没有](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7018_bd.md): 华为乾坤下发黑名单,一直为部署中,或者部署成功后,设备上没有该黑名单。设备配置问题,或者上游设备做了安全限制导致网络不通。比较配置文件,确保配置无问题。排查上游设备做了安全限制导致网络不通,需要放通如下地址和端口。对于USG6000E,放通如下地址。地址:obs.cn-east-3.myhuaweicloud.com对于USG6000F、 - [升级中心特征库无法升级](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7019_bd.md): 特征库升级失败,提示连接升级服务器失败,请检查网络配置。License授权问题,或者上游设备做了安全限制导致网络不通。本地授权版本,确认相应特征库已授权。云端授权版本,确定云平台上该设备已经绑定边界防护与响应套餐,并且套餐状态为已部署。排查上游设备做了安全限制导致网络不通,需要放通如下域名:1、华为安全智能中心目前调度服务器域名:sec. - [收集设备日志信息](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_05_0001.md): 只可以采集AP V200R019、WAC V200R019和交换机V200R019之后版本设备文件。只可以将设备上小于20M的文件下载到本地。当云LSW、云AP发生故障,比如离线等原因,就无法通过云管理平台采集设备的日志信息,此时,可以通过FTP服务器采集日志信息。登录设备使用Ftp进行收集。AP、交换机:进入到logfile目录下面采集 - [收集设备诊断信息](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_05_05_0002.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [什么是威胁信息](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_01_0001.md): 随着企业数字化的推进,网络在企业运营中的重要性提升到了前所未有的高度,与此同时,网络安全形势日趋严峻,传统防御策略已无法有效应对。攻击手法、工具等不断变化,根据经验构建的传统防御策略缺少有效的威胁信息作为决策依据。企业面对海量的、杂乱无章的威胁信息无从下手,无法及时识别价值信息来调整传统防御策略,不能实现较为精准的动态防御。缺少正在显露或 - [功能特性](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_01_0002.md): 支持全球恶意IP、恶意域名、恶意文件、漏洞信息等威胁信息的快速检索,数据详情包括但不限于威胁类型、风险级别、置信度、场景信息、地理位置、关联历史事件、关联恶意威胁信息、相关文章等信息。定期发布威胁预警,帮助客户了解近期关键安全事件提供高性能的全球恶意IP、恶意域名、恶意文件、漏洞信息、URL分类等威胁信息的查询接口,辅助自动化分析人员进行 - [产品优势](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_01_0003.md): 依托华为安全团队在安全领域的持续积累,如日志的实时分析能力,能够第一时间感知互联网的威胁信息。持续跟踪现网威胁态势,尤其是恶意软件,综合利用沙箱等多维分析技术,研判生产及时、有效、准确、高覆盖的IoC威胁信息。支持单个查询、批量查询等多种形式的查询接口,毫秒级响应,动态可拓展。 - [应用场景](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_01_0004.md): 企业安全运维人员分析安全告警的过程中,面对告警取证信息缺失的场景,可以在威胁信息服务中查询恶意IP、恶意域名、恶意文件、漏洞信息、URL分类等威胁信息,通过数据详情中威胁类型、风险级别、置信度、场景信息、地理位置、关联历史事件、关联恶意威胁信息等信息,结合客户告警场景,辅助运维人员进行告警判定,完成事件处置闭环。企业安全运维人员,面对安全 - [约束与限制](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_01_0005.md): 重保威胁信息仅适配边界防护与响应服务专业版套餐。其他套餐暂不适配。 - [License控制项介绍](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_01_0006.md): 威胁信息服务是边界防护与响应服务的附赠服务,用户购买了边界防护与响应服务商用套餐,相当于同时购买了威胁信息服务。同时,重保威胁信息License支持在配置器SCT上,选择设备数和服务年数进行单独购买,如:1个设备,1年。威胁信息服务到期时间与其对应的边界防护与响应服务套餐到期时间保持一致。若用户单独购买了重保威胁信息License,需要将 - [账号基础](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_02_0004.md): 登录使用华为乾坤时主要包括华为官网账号和华为乾坤账号。华为官网常见账号类型如表1所示。华为官网账号(Uniportal ID)和华为账号(HUAWEI ID)是两个独立的ID,华为官网账号主要是为企业服务,而华为账号主要是为消费者服务,二者并不冲突。为了统一账号,提升登录体验,当前在华为云官网只能注册华为账号。如果您在华为云购买资源后,需 - [账号注册](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_02_0005.md): 由于云服务区域一(https://qiankun-saas.huawei.com/)的资源调整,该区域不再支持新注册租户管理员账号(包括网页端和APP端),仅支持现有MSP(代理商)用户开通租户管理员账号登录。对于新注册用户场景,不同服务新用户注册方式存在差异:服务新用户注册方式云管理网络服务边界防护与响应服务云日志审计服务威胁信息服务终 - [账号登录](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_02_00031.md): 当已注册的Uniportal账号首次登录华为乾坤控制台时:若直接登录控制台,则首次登录后即作为租户管理员角色的用户进行登录。若在租户管理员创建用户时被某租户管理员绑定后再登录控制台,首次登录时即作为该租户管理员下的普通用户进行登录。已注册的Uniportal账号一旦完成首次登录,其角色就已固定无法修改。如果需要修改,只能注销掉再重新注册。 - [开通重保威胁信息套餐](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_11_0002.md): 威胁信息服务是边界防护与响应服务的附赠服务,威胁信息服务不支持购买单独的商用套餐。用户购买了边界防护与响应服务商用套餐,相当于同时购买了威胁信息服务。若用户期望使用重保威胁信息的相关功能,需要单独购买重保威胁信息License,并和边界防护与响应服务专业版套餐进行绑定。已在配置器SCT上购买重保威胁信息License。已注册华为乾坤账号, - [查看威胁信息概览](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_03_0012.md): 威胁信息服务首页支持查看服务整体运行状况,包括威胁信息能力、服务应用情况、客户威胁分析三大模块。同时还呈现了威胁类型分布、攻击源IP区域分布等统计信息,数据实时更新,趋势实时跟踪。登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.c - [检索IP](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_03_0002.md): IP类威胁信息是指基于IP维度衍生或积累的数据。登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/),选择我的服务威胁信息服务。在右上角菜单栏选择威胁信息检索。在搜索框中输入IP,单击图标。IP类威胁详情界面IP类威胁信息详 - [检索域名](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_03_0003.md): 恶意域名,也称作恶意网站,是指该网站利用浏览器或者应用软件的漏洞,嵌入恶意代码,在用户不知情的情况下对用户的机器进行篡改或破坏。黑客在网络攻击过程中经常使用恶意域名作为工具,如钓鱼网站等。域名类威胁信息是指基于域名维度衍生或积累的数据。登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https - [检索文件](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_03_0004.md): 恶意文件是指在计算机系统上执行恶意任务的病毒、蠕虫或者木马等。恶意文件广泛存在于网络传输中,对网络安全构成一定的威胁,可能对通信系统服务器和文件接收终端造成破坏。文件类威胁是指基于文件维度衍生或积累的数据。登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun- - [检索漏洞](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_03_0008.md): 漏洞是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统。CVE(Common Vulnerabilities & Exposures,通用漏洞披露)漏洞库,为业界广泛承认的漏洞指定了唯一的名称和标准化描述,可以使得安全事件报告更好地被理解。漏洞类威胁是指基于漏洞维度衍生或积累的数据 - [查看威胁信息预警](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_03_0006.md): 登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/),选择我的服务威胁信息服务。在右上角菜单栏选择安全研究,查看威胁预警列表。 - [查看重保威胁信息](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_03_0011.md): 已开通重保威胁信息套餐。重保服务,即重要敏感时期从网络层面、服务器层面、数据层面为用户构建全方面安全保障服务。在网络安全演练期间,攻击方使用的攻击主机多数是非恶意IP,在威胁信息库中收录较少甚至没有。针对此类IP,运维人员仅凭现有的威胁信息,难以进行有效地分析处置。威胁信息中心需要及时生产和更新内生威胁信息,以辅助运维人员对抗网络安全演练 - [查看套餐信息](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_03_0013.md): 威胁信息服务为购买边界防护与响应服务时的附赠服务,威胁信息服务不支持购买单独的商用套餐,用户购买了边界防护与响应服务商用套餐,相当于同时购买了威胁信息服务。重保威胁信息License支持单独购买,租户在订单中心激活后,即可在该页面查看已激活的重保威胁信息套餐。使用租户账号登录控制台区域一(https://qiankun-saas.huaw - [查看APT组织信息](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_03_0029.md): APT组织是网络攻击组织,您可以在此处查看APT组织的基本信息、IOC列表(该组织发起网络攻击所使用的基础设施)、历史报告(关于该组织发起攻击的分析报告)。登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/),选择我的服务威 - [概念](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_03_0023.md): 威胁信息标签用来描述某项数据(如某个IP地址)的威胁类别,表示此项数据曾经执行或参与过哪些恶意活动,以及此项数据在生产过程中出现的客观属性信息。使用threat字段表示威胁类别。 - [IP和域名威胁信息标签](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_03_0024.md): IP和域名威胁信息标签说明如表1所示,其中黑标签即为恶意标签,中性标签为此IP或域名在生产过程中出现的客观属性信息,白标签为白名单类别。 - [文件威胁信息标签](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_03_0022.md): 文件威胁信息标签说明如表1所示,其中黑标签即为恶意标签,中性标签为此文件在生产过程中出现的客观属性信息,白标签为白名单类别。 - [概念](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_03_0026.md): 置信度:又称可信度,用于评估威胁信息判定结果可信程度的度量指标,取值范围0~100,置信度值越高,说明本条威胁信息判定越可信。置信度值通过多维计算而来,包括获得该威胁信息的数据源可靠程度、威胁信息的发现次数、是否人工分析等。风险值:用于评估威胁信息攻击行为的潜在危害程度,取值范围0~100,风险值越高,说明本条威胁信息引起的风险越大,威胁 - [IP置信度与风险值使用说明](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_03_0027.md): IP置信度与风险值使用说明如图1所示。判断IP地址是否为公网IP地址。如果是,则执行下一步。如果不是,则参考其他信息进行处理。如果是,则执行下一步。如果不是,则参考其他信息进行处理。调用威胁信息服务的接口获取IP威胁信息结果。根据查询结果执行相应动作。如果查询到数据,则执行下一步。如果没有查询到数据,则参考其他信息进行处理。如果查询到数据 - [域名置信度与风险值使用说明](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_03_0028.md): 域名置信度与风险值使用说明如图1所示。判断域名是否满足域名规范。如果是,则执行下一步。如果不是,则参考其他信息进行处理。如果是,则执行下一步。如果不是,则参考其他信息进行处理。调用威胁信息服务的接口获取域名威胁信息结果。根据查询结果执行相应动作。如果查询到数据,则执行下一步。如果没有查询到数据,则参考其他信息进行处理。如果查询到数据,则执 - [代维方式介绍](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_03_0015.md): MSP(Managed Service Provider,管理服务供应商),一般是指为普通租户提供网络部署、管理、安全检测、安全防御以及运维等一系列工作的机构。MSP通常具备较为专业的业务管理和维护能力。当普通租户购买华为乾坤后,发现本身不具备完备的网络建设、业务管理、安全运维能力时,可以委托专业的MSP管理,以降低企业人力和资金的投入。 - [MSP首页介绍](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_03_0016.md): MSP首页介绍请参见《MSP操作指南》中“MSP首页介绍”章节。本手册中不再对MSP首页进行详细介绍。 - [执行代维操作](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_03_0017.md): 租户已成功委托MSP管理威胁信息服务,具体操作请参见《租户操作指南》中“委托MSP管理”章节。根据MSP代维服务的不同,MSP代维操作也并不相同。此处仅对MSP代维威胁信息服务的特有操作做介绍,其余公共基础操作,例如个性化设置、分权分域、代建租户、工单创建、日志查看等,请参见MSP基础操作。威胁信息服务只支持按租户维度代维。搜索租户在搜索 - [租户基础操作](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_03_0018.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [MSP基础操作](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_03_0019.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [什么是漏洞扫描](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_01_001.md): 漏洞是硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,可以使攻击者能够在未授权的情况下访问或破坏系统。利用漏洞入侵并控制目标系统,是攻击者最常用的手段。据公开数据统计,漏洞数量逐年增加,中高危漏洞数量居高不下,受漏洞影响的产品范围广泛(从操作系统,数据库,到应用程序,物联设备,网络安全设备都可能存在漏洞被攻击者利用),这些都给企业的 - [产品优势](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_01_003.md): 云端提炼多种场景化模板,支持按需选择模板进行更具针对性的扫描。支持系统漏洞扫描、WEB漏洞扫描、数据库扫描、弱密码扫描,四合一全面检测资产脆弱性。依托于华为乾坤安全云服务,将扫描引擎部署在云端,客户侧无需安装任务软件。扫描配置简单,一键扫描,简单易用。基于华为威胁信息库和机器学习智能评估技术,计算漏洞风险评分—漏洞优先级评级VPR。漏洞评 - [功能特性](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_01_002.md): 基于客户提供的IP网段,主动发现网段内的联网资产。经客户确认后,支持资产一键录入,提高资产梳理效率。目前仅适用于A类/B类/C类私有IP地址网段和资产IP白名单范围内的资产发现。漏洞扫描支持系统扫描、应用扫描等多种扫描类型,并为扫描出的漏洞提供修复建议。同时支持漏洞扫描报告下载。以漏洞视角呈现每个漏洞的详细信息和关联资产。详细信息包括漏洞 - [应用场景](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_01_004.md): 随着企业海量资产不断接入互联网,数字化资产的安全已经成为企业安全建设的重要考虑因素。因此,企业客户希望有一款产品或服务提供事前检测能力,实现事前检测资产的安全状态,高效精准度地识别潜在漏洞,避免潜在漏洞被恶意利用导致威胁攻击。华为乾坤漏洞扫描服务通过实时漏洞检测,能够帮助企业发现资产中存在的潜在漏洞,并提供漏洞修复优先级和修复建议。客户根 - [约束与限制](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_01_005.md): 服务配套的天关和防火墙型号,请参见《华为乾坤安全云服务天关和防火墙上云清单》(链接:https://eplus.huawei.com/web/msp/egtm/#/documentPreviewDetails?from=esales&itemId=c97b5eac111846498bb73b73e1dc2187&platType=GTM& - [套餐介绍](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_01_008.md): 漏洞扫描服务通过填写自定义资产数和服务年数进行购买,如:1个资产,1年;20个资产,1年;5个资产,2年。将购买的套餐转化成资产月进行扣减计算。资产月=资产数*月数,如:客户购买了20个资产,1年,那么资产月=240。资产月=资产数*月数,如:客户购买了20个资产,1年,那么资产月=240。每个资产一个月扣减1个资产月。月底清空记录,下一 - [权限管理](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_01_006.md): 角色是用户操作权限的集合。在创建用户时,给用户赋予了什么样的角色,用户就拥有了什么样的操作权限。控制台支持自定义角色。同时,为了方便客户配置,控制台预置了多种角色,包括公共类角色和服务类角色。本节主要介绍与本服务相关的预置角色。如果您想了解更多角色类信息,请参考《租户公共操作》中“背景信息”章节。 - [开源软件声明](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_01_009.md): 本服务使用了一些开源软件,关于开源软件声明的具体内容请参见《开源软件声明(漏洞扫描服务)》。获取链接:开源软件声明。 - [注册华为乾坤账号](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_15_002.md): 华为乾坤控制台是使用华为乾坤的界面,登录前需要先注册华为乾坤账号。如果您已有华为乾坤MSP(渠道服务商)创建的租户账号,可跳过本节内容。漏洞扫描服务尚未在“区域二(https://2nd.qiankun-saas.huawei.com/)”上线,因此相关用户需通过邮箱huaweiqiankun@huawei.com联系工作人员注册“区域一 - [开通线下购买的套餐](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_15_003.md): 线下购买可以通过运营人员协助购买。因此本文不介绍详细的购买过程,仅介绍开通过程。如何联系运营人员:请单击联系我们,留下您的联系方式,运营人员会联系您。已线下购买漏洞扫描服务。已注册华为乾坤账号,具体操作请参考注册华为乾坤账号。以租户账号登录控制台。在界面右上方单击订单,选择我的套餐页签。单击“开通服务”,选择“根据授权ID激活”。选择激活 - [注册华为乾坤账号](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_15_008.md): 华为乾坤控制台是使用华为乾坤的界面,登录前需要先注册华为乾坤账号。如果您已有华为乾坤MSP(渠道服务商)创建的租户账号,可跳过本节内容。漏洞扫描服务尚未在“区域二(https://2nd.qiankun-saas.huawei.com/)”上线,因此相关用户需通过邮箱huaweiqiankun@huawei.com联系工作人员注册“区域一 - [申请试用套餐](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_15_009.md): 未购买漏洞扫描服务的商用套餐。已注册华为乾坤账号,具体操作请参考注册华为乾坤账号。登录华为乾坤商城。登录账号为新注册的租户账号。登录账号为新注册的租户账号。选择“产品 > 平台 > 安全 > 漏洞扫描服务”。在右上角单击“免费试用”。填写申请信息,并提交,如图1所示。免费试用申请信息提交后,运营人员会审核申请信息,审核确认后,将为您开通试 - [(可选)添加天关/防火墙](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_02_001.md): 如客户已购买和使用边界防护与响应服务/云日志审计服务,在已添加过天关/防火墙的情况下,此章节可跳过。此处操作步骤以天关为例说明,防火墙的操作步骤相同。如果是天关/防火墙侧还没有配置,此时设备状态为“未注册”。待天关/防火墙配置好之后,设备状态为“正常”。天关注册上线时间根据网络状况有所差异(一般约为5分钟),请耐心等待。 - [配置天关/防火墙上线](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_02_003.md): 本服务需要客户侧部署天关或防火墙才能正常使用。服务配套的天关和防火墙型号,请参见《华为乾坤安全云服务天关和防火墙上云清单》(链接:https://eplus.huawei.com/web/msp/egtm/#/documentPreviewDetails?from=esales&itemId=c97b5eac111846498bb73b7 - [(可选)配置VPN接口](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_02_002.md): 人工配置场景下,用户需要按照以下步骤配置VPN接口;自动配置场景下(默认首次开通服务时采用自动配置),用户无需关注和执行。为保障漏洞扫描服务能够访问企业内部资产,并执行扫描任务,需要在华为乾坤和天关(部署在企业内部)之间建立VPN隧道。VPN隧道会在执行扫描任务前,自动下发配置进行创建,并会在扫描结束后自动断开。建立VPN隧道前需要配置V - [录入待漏洞扫描资产](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_02_005.md): 在对资产进行漏洞扫描前,需要先确保资产已录入云平台。可扫描资产的判定规则请参见约束与限制。为了快速实现漏洞扫描,在配置过程中,使用了最简配置,如果您需要更详细的信息,请参考《租户操作指南》中的“资产管理”章节。 - [授权服务扫描](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_02_006.md): 在执行漏洞扫描操作前,需要您授权华为乾坤对您的Web网站、服务器等资产进行漏洞检测。目前仅一级租户才有权限为服务授权。如果未提醒,请在右上角菜单栏中选择服务授权,进入服务授权界面。漏洞扫描服务授权提醒授权之后,您可以看到当前授权状态。 - [创建漏洞扫描任务](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_02_007.md): 本文主要是为了验证服务是否能正常使用,故使用了“全量扫描”。更多信息请参见《用户指南》中“漏洞扫描”章节。 - [查看扫描结果](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_02_008.md): 单击资产后面的“查看详情”,查看具体漏洞信息。您可以单击右上角的打印报告,下载扫描任务报告。任务详情 - [查看全局漏洞概览](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_03_001.md): 漏洞扫描服务首页支持查看服务整体运行状况,包括扫描能力、分析能力、处置能力三大模块。同时还呈现漏洞公告、TOP5修复漏洞、漏洞趋势统计、TOP5漏洞类型等统计信息,数据实时更新,趋势实时跟踪,帮助您了解并掌握当前资产漏洞的应对策略。 - [查看单个资产漏洞](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_03_002.md): 资产只有完成过一次或多次漏洞扫描,才会有漏洞信息。具体操作请参见漏洞扫描。登录控制台,选择资源中心资产管理。单击单个资产,在资产详情页面,选择“安全专项评估 > 漏洞扫描”,单击查看详情查看漏洞信息。建议重点关注超危和高危漏洞,并根据修复建议,手工完成修复。资产最近一次漏洞扫描新增漏洞将会打上“新增”标签,以便与存量漏洞进行区分。建议重点 - [漏洞扫描](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_03_004.md): 为了解资产存在的风险,您可以对相应资产执行漏洞扫描,漏洞扫描支持全量扫描和专项扫描两种场景。漏洞扫描后,您可以在“资源中心>资产管理”界面,进入资产详情查看该资产存在的漏洞,以及资产风险评分。资产风险评分是量化数据,由边界防护威胁分、漏洞扫描得分、终端防护威胁分加权计算所得。边界防护威胁分:从边界防护与响应服务实时获取。漏洞扫描得分:根据 - [漏洞管理](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_03_014.md): 多个资产在进行漏洞扫描后,可能包含相同类型的漏洞。为了方便您从漏洞维度对已发现的资产漏洞进行筛选、排序、查看,控制台提供漏洞管理功能。至少成功执行过一次漏洞扫描任务,并且资产存在漏洞。若资产漏洞与Apache Log4j2远程代码执行相关,将打上“Log4j漏洞”标签。漏洞扫描服务后续将支持更多漏洞标签,方便用户更快识别漏洞属性。支持按照 - [资产主动发现](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_03_011.md): 主动发现功能基于客户提供的IP网段,主动发现网段内的联网资产。经客户确认后,支持资产一键录入,提高资产梳理效率。目前仅支持内网地址保留网段和资产IP白名单范围内的资产发现。已完成为服务授权,具体操作请参见为服务授权。已完成VPN接口配置,具体操作请参见《部署指南》中“(可选)配置VPN接口”章节。资产状态说明:待录入:资产发现的初始状态, - [下载漏洞扫描报告](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_03_023.md): 漏洞扫描服务支持对完成漏洞扫描的资产导出漏洞扫描报告。对于执行多次扫描任务的资产,漏洞扫描服务支持跨任务导出报告,多次扫描任务检出的重复漏洞将会合并报告同时剔除已处置和非问题的漏洞介绍,方便用户更加准确地获取资产安全信息。单任务导出报告单击操作列的打印报告按钮。单任务导出报告选择需要导出的资产(默认全选),单击确定。打印报告单击操作列的打 - [委托MSP管理](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_03_020.md): 用户根据自身实际情况,选择合适的MSP(服务渠道商)进行代维授权。通过MSP进行日常运维,可以降低企业人力投入成本。 - [MSP界面介绍](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_03_017.md): MSP首页介绍请参见《MSP操作指南》中的“MSP首页介绍”章节。本手册中不再对MSP首页进行详细介绍。 - [执行代维操作](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_03_018.md): 根据MSP代维服务的不同,MSP代维操作也并不相同。此处仅对MSP代维漏洞扫描服务的特有操作做介绍,其余公共基础操作,例如个性化设置、分权分域、代建租户、工单创建、日志查看等,请参见MSP基础操作。漏洞扫描服务目前仅支持按租户维度代维,以下代维操作的介绍均以按租户维度代维为例。租户已成功委托MSP管理漏洞扫描服务,具体操作请参见《租户操作 - [为服务授权](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_03_007.md): 在执行漏洞扫描操作前,需要您授权华为乾坤对您的Web网站、服务器等资产进行漏洞检测。目前仅一级租户才有权限为服务授权。如果未提醒,请在右上角菜单栏中选择服务授权,进入服务授权界面。漏洞扫描服务授权提醒授权之后,您可以看到当前授权状态。为服务授权后,您可以进行以下操作:按照实际需要,随时取消授权或重新授权。您可以单击控制台上方账号,选择个人 - [主机发现资产数远小于实际资产数,如何解决?](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_03_025.md): 主机发现资产数远小于实际资产数。三层组网场景下,防火墙抗泛洪攻击能力限制。system-view // 进入系统视图arp miss anti-attack rate-limit source-ip x.x.x.x maximum 1000 // 根据源IP地址设置ARP Miss消息的限速值双斜杠前为配置命令,双斜杠后为配置命令解释说 - [租户基础操作](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_03_013.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [MSP基础操作](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_ara_03_022.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [什么是云日志审计](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_01_0001.md): 随着互联网规模的扩大,网络安全事件越来越多,企业需要部署越来越多的安全设备,不同设备每天产生数以千万计的日志信息,导致日志收集、分析、管理困难。不同设备的日志格式不一样,各有各的描述规则,需要安全管理人员了解每种设备类型的日志格式,海量设备对安全管理人员的专业能力要求高。随着企业网络持续扩张,需要审计系统具备平滑的扩容能力,以应对日益增加 - [产品优势](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_01_0003.md): 云日志审计服务的产品优势如下:全面满足等保合规要求:集日志接收、存储、解析、查询合规于一体,可以快速实现网络设备、安全设备、Windows/Linux操作系统、中间件等资产的日志审计,全面满足各个行业及组织的等保2.0要求。统一的日志解析规则:针对复杂格式日志,提供统一日志解析规则,提高企业的日志管理能力。动态扩容,业务零中断:快速方便地 - [功能特性](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_01_0002.md): 云日志审计服务支持的功能如下:日志接收:支持接收不同类型资产(如服务器/终端、网络设备、安全设备、业务系统等)所产生的日志,将日志留存在云端,实现日志的集中管理和存储。日志解析:支持解析多种格式及多种来源的日志,将其标准化。日志存储:支持180天的日志留存时长。日志查询:支持用户按需实时查询日志信息,查询条件包含时间、日志级别、日志类型、 - [应用场景](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_01_0004.md): 云日志审计服务的应用场景如下:等保合规场景国家法律法规逐步健全完善,对日志审计提出明确要求。日志审计作为网络安全基础建设的关键一环,国家高度重视。2017年6月1日起施行的《中华人民共和国网络安全法》中规定:采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。《网络安全等级保护基本要求》(GB∕T - [约束与限制](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_01_0005.md): 服务配套的天关和防火墙型号,请参见《华为乾坤安全云服务天关和防火墙上云清单》(链接:https://eplus.huawei.com/web/msp/egtm/#/documentPreviewDetails?from=esales&itemId=c97b5eac111846498bb73b73e1dc2187&platType=GTM& - [套餐介绍](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_01_0011.md): 云日志审计服务支持线下购买方式。线下购买:通过资产数和服务年数进行购买。假设购买的是20个资产,1年套餐,则总的初始套餐余额=资产数*单资产一天产生的日志量*天数=20*0.6GB*365天=4380GB。云日志审计服务的套餐扣减方式为每天凌晨2:00定时在当前套餐余额的基础上扣减前一天的日志量。具体扣减方式如下:计算前一天所有资产上报的 - [账号基础](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_02_01_01.md): 登录使用华为乾坤时主要包括华为官网账号和华为乾坤账号。华为官网常见账号类型如表1所示。华为官网账号(Uniportal ID)和华为账号(HUAWEI ID)是两个独立的ID,华为官网账号主要是为企业服务,而华为账号主要是为消费者服务,二者并不冲突。为了统一账号,提升登录体验,当前在华为云官网只能注册华为账号。如果您在华为云购买资源后,需 - [账号注册](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_02_01_02.md): 由于云服务区域一(https://qiankun-saas.huawei.com/)的资源调整,该区域不再支持新注册租户管理员账号(包括网页端和APP端),仅支持现有MSP(代理商)用户开通租户管理员账号登录。对于新注册用户场景,不同服务新用户注册方式存在差异:服务新用户注册方式云管理网络服务边界防护与响应服务云日志审计服务威胁信息服务终 - [账号登录](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_02_01_03.md): 当已注册的Uniportal账号首次登录华为乾坤控制台时:若直接登录控制台,则首次登录后即作为租户管理员角色的用户进行登录。若在租户管理员创建用户时被某租户管理员绑定后再登录控制台,首次登录时即作为该租户管理员下的普通用户进行登录。已注册的Uniportal账号一旦完成首次登录,其角色就已固定无法修改。如果需要修改,只能注销掉再重新注册。 - [开通线下购买的套餐](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_15_003.md): 已线下购买云日志审计服务。已注册华为乾坤账号,具体操作请参考账号注册。线下购买需要通过华为/渠道工程师在配置器SCT上购买。因此本文不介绍购买过程,仅介绍开通过程。以租户账号登录控制台。在控制台页面,将鼠标移至页面右上方用户账号位置,单击“订单中心”,选择我的套餐页签。单击“开通服务”,选择“根据授权ID激活”。选择激活方式选择上传授权证 - [申请试用套餐](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_15_009.md): 未购买云日志审计服务的商用套餐。已注册华为乾坤账号,具体操作请参考账号注册。登录华为乾坤商城。登录账号为新注册的租户账号。登录账号为新注册的租户账号。选择“产品 > 平台 > 安全 > 云日志审计”。在右上角单击“免费试用”。填写申请信息,并提交。免费试用申请信息提交后,运营人员会审核申请信息,审核确认后,会为您开通试用套餐。信息提交后, - [日志未正常上报](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_02_0501.md): 遇到日志未正常上报时,请参考以下内容确认配置是否正确。参考配置天关/防火墙查看audit-log ip和端口是否配置正确。参考配置资产确认资产是否配置正确。参考配置业务参数(云日志审计服务)查看资产到天关是否有安全策略阻断。 - [中文日志无法正常上报](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_02_0502.md): V5设备本身是GBK编码,外发syslog格式也是GBK编码,如果存在中文日志上报的场景,如安全策略名称为中文,会导致云平台上解析失败,所以需要将设备的编码格式切换成UTF-8。系统显示确认信息,请输入“y”。save # 默认保存到vrpcfg.zip文件中,该文件为系统下一次启动的配置文件 - [(可选)添加天关/防火墙](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_02_0002.md): 如客户已购买和使用边界防护与响应服务/漏洞扫描服务,在已添加过天关/防火墙的情况下,此章节可跳过。此处操作步骤以天关为例说明,防火墙的操作步骤相同。若不选择站点,则会将设备添加到默认站点下。本例中以设备类型添加方式举例。设备注册上线时间根据网络状况有所差异(一般约为5分钟),请耐心等待。 - [配置天关/防火墙上线](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_02_0003.md): 本服务需要在客户侧部署天关或防火墙后才能正常使用,服务配套的天关和防火墙型号,请参见《华为乾坤安全云服务天关和防火墙上云清单》(链接:https://eplus.huawei.com/web/msp/egtm/#/documentPreviewDetails?from=esales&itemId=c97b5eac111846498bb73 - [授权日志采集权限](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_02_0016.md): 用户授权日志采集权限,即表明用户同意授权云日志审计服务对资产上报的日志进行收集、分析,并提供查询、预警等功能。云日志审计服务将会对相关数据采取对应的安全保障措施,用户享有随时访问、更改、删除相关数据的权利。云日志审计服务将会对用户的授权/取消授权操作进行记录。只有用户授权日志采集权限后,云日志审计服务才能对已审计资产上报的日志进行相应操作 - [添加审计资产](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_02_0004.md): 待审计的资产需要先录入云端,添加为审计资产,并进行日志上报配置,才能正常使用云日志审计服务。如果需要对天关/防火墙设备自身日志进行审计,您需要将天关/防火墙也录入并添加为审计资产。云端会自动检测已经上报日志但尚未录入为审计资产的资产信息,并生成待办提示。请根据提示信息单击“前往查看”添加该审计资产。当前云日志审计服务支持的资产类型如下:录 - [配置前说明](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_02_0015.md): 添加审计资产后,您还需要分别在天关/防火墙和资产上进行日志上报配置,配置后资产产生的日志才会通过天关/防火墙上报到云端。配置前请先了解日志上报的配置流程,如图1所示。请先获取天关/防火墙侧与资产通信的IP地址,在后续配置中会用到。本文中以10.1.1.1为例,实际中请替换为查询到的地址。此处以天关为例介绍获取IP地址的步骤,防火墙的获取方 - [配置天关/防火墙](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_02_0008.md): 首次购买使用天关/防火墙的场景,您需要参考配置天关/防火墙上线,先完成设备与云平台的对接,再参考本章节配置。已经购买并使用天关/防火墙的场景,如已经使用了边界防护与响应服务或漏洞扫描服务,您需要参考配置天关/防火墙上线,先完成云日志审计服务相关的业务参数配置,再参考本章节配置。本系统支持通过Web界面和命令行两种配置方式对天关/防火墙进行 - [网络设备](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_02_0010.md): 以华为交换机和华为路由器为例,说明网络设备的配置方法。其中,“Vlanif 1000”需要根据实际查询结果修改,通过执行display ip interface brief命令,找到实际通信的IP地址(即添加审计资产中录入资产时配置的IP地址)对应的Interface值(如图中的Vlanif1000)。其中,“Vlanif 1000”需要 - [安全设备](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_02_0011.md): 以华为防火墙为例,说明安全设备的配置方法。其中,“Vlanif 1000”需要根据实际查询结果修改,通过执行display ip interface brief命令,找到实际通信的IP地址(即添加审计资产中录入资产时配置的IP地址)对应的Interface值(如图中的Vlanif1000)。 - [服务器/终端(Linux操作系统)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_02_0013.md): 以root用户登录服务器/终端。开启审计功能。systemctl start auditd编辑配置文件/etc/rsyslog.conf。vi /etc/rsyslog.conf按“I”键,进入编辑模式,在配置文件/etc/rsyslog.conf的最后追加如下信息。 该配置将设备产生的错误日志、内核和后台进程日志(级别为notice)、 - [服务器/终端(Windows操作系统)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_02_0014.md): 进入工具下载地址,根据操作系统找到相应的安装包,如nxlog-ce-x.x.xxx.msi。根据实际情况,按照如下格式修改nxlog.conf文件中的对应内容。如果系统提示无权限修改nxlog.conf文件时,请参见异常处理进行处理。## Please set the ROOT to the folder your nxlog was i - [验证日志查询](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_02_0006.md): 资产日志实时发送到天关/防火墙,天关/防火墙最大间隔10s会将日志上传云端。 - [查看上报日志概览](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_03_001.md): 云日志审计服务首页将日志相关的数据实时呈现在界面上,展现日志数量变化、日志类型分布等信息。 - [添加审计资产](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_03_003.md): 待审计的资产需要先录入云端,添加为审计资产,并进行日志上报配置,才能正常使用云日志审计服务。待审计资产已录入云端,并在资产上配置日志上报。支持按照资产名称、资产重要性等级、资产类型进行排序。添加审计资产 - [删除审计资产](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_03_004.md): 当用户希望某个审计资产停止上报日志时,可以将该审计资产从审计资产列表中移除。移除审计资产后,您仍可在资产管理页面中查看此资产,此资产上报过的历史日志也仍支持查询操作。如果需要删除多个审计资产,请勾选待删除的审计资产,单击页面右上角的删除。 - [授权管理](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_03_005.md): 用户授权日志采集权限,即表明用户同意授权云日志审计服务对资产上报的日志进行收集、分析,并提供查询、预警等功能。云日志审计服务将会对相关数据采取对应的安全保障措施,用户享有随时访问、更改、删除相关数据的权利。云日志审计服务将会对用户的授权/取消授权操作进行记录。只有用户授权日志采集权限后,云日志审计服务才能对已审计资产上报的日志进行相应操作 - [日志查询](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_03_006.md): 根据日志存储方式的不同,将云端存储空间划分为实时数据存储空间和归档数据存储空间两种。实时数据存储空间:存储空间小,存储不超过当前套餐容量的最新日志;可以进行实时全文检索,查询速度快。归档数据存储空间:存储空间大,可以存储符合等保要求的日志存储量;可以进行全量查询,但查询速度较慢。考虑到日志的存储量大,存储周期长,如果使用热存储方式存储全部 - [日志导出](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_03_008.md): 一般情况下,如果出现以下场景,用户可以根据实际需要,使用日志导出功能。用户需要在线下对相关日志进行额外的备份留存。服务到期后,如果用户不再续购,系统将会在7天后清除云端存储的日志,且无法恢复。请在服务到期后7天内将日志导出,并下载到本地留存。在“日志导出”界面中,针对某一个历史导出任务,您还可以做如下操作:查看任务信息您可以在导出任务列表 - [更多操作](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_cla_03_007.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [什么是智能终端安全服务](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_01_0001.md): 随着数字化的不断深入,企业越来越依赖网络通信技术以满足其业务需求,与此同时,企业面临的网络安全风险也越来越大。由于人的行为具有不确定性,电脑、服务器等终端作为直接与人交互的装置,面临更多的安全风险,往往是整个网络安全防护流程中最薄弱的环节。近年来,针对终端的攻击行为层出不穷,攻击者不仅可以从外部入侵,还可以直接从企业内部发起攻击,导致终端 - [功能特性](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_01_0002.md): 终端自动识别:提供自动化终端资产清点能力,安装HiSec Endpoint Agent后,该终端即被自动识别。资产信息管理:自动化统一管理主机列表、进程、端口、组件等终端资产信息。终端安全管理:智能分析终端安全,呈现终端资产安全分析评分和风险总览。入侵检测:基于行为检测引擎,提供终端行为检测能力,检测暴力破解、异常登录、权限提升等恶意行为 - [产品优势](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_01_0003.md): 轻量级软件HiSec Endpoint Agent部署在租户端侧,全面覆盖安全日志采集点,能够实时感知终端上的异常行为。当其与云端网络断连后,仍可提供主动防御能力,进行有效防护。HiSec Endpoint Agent内置防病毒引擎和行为检测引擎,根据全攻击路径检测规则,对终端上的文件和目录进行毫秒级检测,快速判定威胁。针对勒索病毒,Hi - [应用场景](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_01_0008.md): 勒索软件是不法分子通过加密文件等方式劫持用户文件,借此索要钱财的一种恶意软件。勒索软件变种多,更新快,难以防范,攻击目标一般是终端上的文件,会在企业内部的终端上进行横向扩散,给企业的终端安全带来很大的风险和挑战。勒索软件对企业可造成如下危害:企业遭遇勒索,直接导致大额经济损失。企业重要文件被加密,业务被迫中断,生产力遭遇冲击,间接影响企业 - [约束与限制](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_01_0009.md): 使用智能终端安全服务需要安装HiSec Endpoint Agent,终端需要满足的安装条件如表1所示。同一终端不建议同时安装多个终端安全软件,否则可能会造成彼此之间功能相互干扰。下载完成后请在30天内安装,超期会导致终端注册失败。 - [套餐介绍](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_01_0011.md): 智能终端安全服务商用套餐目前仅支持线下购买方式,提供标准版、专业版、Windows Server服务器版等套餐规格。用户在配置器SCT上购买时通过选择产品数量来确定套餐实际规格(如:购买10份套餐,实际规格对应为10资产/1年),单用户购买的产品数量上限为3000(实际规格对应为3000资产/1年)。智能终端安全服务不同的商用套餐规格(标 - [与其他服务的关系](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_01_0010.md): 智能终端安全服务支持与边界防护与响应服务、威胁信息服务协同工作,实现威胁事件的联动处置。 - [账号基础](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_edr_02_0004.md): 登录使用华为乾坤时主要包括华为官网账号和华为乾坤账号。华为官网常见账号类型如表1所示。华为官网账号(Uniportal ID)和华为账号(HUAWEI ID)是两个独立的ID,华为官网账号主要是为企业服务,而华为账号主要是为消费者服务,二者并不冲突。为了统一账号,提升登录体验,当前在华为云官网只能注册华为账号。如果您在华为云购买资源后,需 - [账号注册](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_edr_02_0005.md): 由于云服务区域一(https://qiankun-saas.huawei.com/)的资源调整,该区域不再支持新注册租户管理员账号(包括网页端和APP端),仅支持现有MSP(代理商)用户开通租户管理员账号登录。对于新注册用户场景,不同服务新用户注册方式存在差异:服务新用户注册方式云管理网络服务边界防护与响应服务云日志审计服务威胁信息服务终 - [账号登录](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_edr_02_00031.md): 当已注册的Uniportal账号首次登录华为乾坤控制台时:若直接登录控制台,则首次登录后即作为租户管理员角色的用户进行登录。若在租户管理员创建用户时被某租户管理员绑定后再登录控制台,首次登录时即作为该租户管理员下的普通用户进行登录。已注册的Uniportal账号一旦完成首次登录,其角色就已固定无法修改。如果需要修改,只能注销掉再重新注册。 - [购买与开通服务](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_02_0002.md): 关于线下购买场景。已线下购买智能终端安全服务。详细License介绍可参见《License申请指导书》。已注册华为乾坤账号,具体操作请参考账号注册。已线下购买智能终端安全服务。详细License介绍可参见《License申请指导书》。已注册华为乾坤账号,具体操作请参考账号注册。关于免费试用场景。未购买智能终端安全服务的商用套餐。已注册华为 - [服务授权](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_02_0003.md): 已注册华为乾坤账号。已购买并开通智能终端安全服务。在使用智能终端安全服务之前,您需要对服务进行授权。在服务授权之后,控制台界面才会显示HiSec Endpoint Agent安装包的下载入口,您才可以在终端设备上安装HiSec Endpoint Agent,正常使用智能终端安全服务。如果您没有为服务授权,控制台界面无法下载HiSec En - [故障定位数据采集授权协议](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_02_0009.md): 已注册华为乾坤账号。已购买并开通智能终端安全服务。为了更好地排查解决故障根因,消减威胁风险,当您在使用本服务的故障分析功能时,您可以选择授权我们收集和上传终端设备生成的故障定位数据,以帮助我们定位故障并提供相关支持。故障定位数据包括已安装软件列表、全量进程列表、系统错误日志、软件错误日志、蓝屏Dump采集以及位于Agent安装目录下的文件 - [可疑样本文件上传授权协议](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_02_0008.md): 已注册华为乾坤账号。已购买并开通智能终端安全服务。为进一步分析病毒特征,提高病毒查杀能力,为您提供更专业的安全防护能力,当您在使用本服务病毒查杀功能时,您可以授权我们接收由终端设备HiSec Endpoint Agent软件收集的病毒样本文件并上传至智能终端安全服务进行分析。病毒样本文件仅涉及可执行类型的威胁文件上传,不涉及终端设备用户的 - [本地安装](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_02_0004.md): 已确认待安装HiSec Endpoint Agent的终端满足安装要求,具体要求如表1所示。终端约束与限制硬件要求操作系统要求CPU内存硬盘2核CPU4GB及以上可用磁盘空间不少于10GBWindows 7 专业版、旗舰版、企业版SP1及以上 (32/64位)Windows 10(32位/64位)Windows 11(64位)Window - [邮件推广安装](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_02_0010.md): 已使用租户帐号登录业务面。 - [域控批量安装](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_02_0011.md): 已使用租户帐号登录业务面。仅Windows系统终端支持域控批量安装方式。 - [查看终端资产](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_02_0006.md): 在成功安装HiSec Endpoint Agent后,终端会被当作资产自动上报,被云端统一管理。租户需要确认资产上报情况和HiSec Endpoint Agent状态,只有Agent状态为在线,才能将终端上收集到的用户登录、进程运行/创建、目录/文件访问日志、DNS请求等信息上报到云端,才能执行云端下发的处置指令。 - [查看终端安全总览](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_0001.md): 智能终端安全服务首页支持查看服务整体运行状况,包括实时感知、智能分析、深度清理三大模块。同时基于终端上报的各项数据汇总分析,呈现威胁事件TOP10终端、近30天安全风险趋势等统计信息,数据实时更新,趋势实时跟踪,帮助您了解并掌握当前终端安全的总体态势。威胁事件支持导出,单次最多可导出10万条数据,具体导出方法如下所示。单击概览中威胁事件下 - [配置防火墙策略](https://support.huaweicloud.com/qiankunbpr-qiankuncs/edr_tenant_11.md): 通过配置主机防火墙策略,可以控制终端的流量访问行为。可以选择基于模板,选择现有的模板来创建策略,这时创建的策略会将模板的策略规则进行拷贝。后续可以基于原有模板的已有信息进行编辑。通过防火墙规则控制终端的流量访问行为。防火墙规则配置防火墙规则参数说明规则名称自定义规格名称。地址类型支持IP、域名。对于域名地址类型,不支持配置流向、本地端口、 - [配置单网通策略](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_0036.md): 通过配置单网通策略,可以控制终端在同一时刻只能访问一种网络,例如只能访问互联网或政务网其中的一种网络。可以选择基于现有模板来创建策略,这时创建的策略会将模板的策略规格进行拷贝。后续可以基于模板策略规则进行对应的编辑。 - [防护设置](https://support.huaweicloud.com/qiankunbpr-qiankuncs/toctopics/zh-cn_topic_0000002408714253.md): 管理员已上传RASP特征库。RASP(Runtime Application Self-Protection,运行时应用自我保护)。RASP使应用程序在运行环境中具备运行时自我防护能力,可监测应用运行环境中(如JVM)中的应用程序执行情况(应用逻辑、配置、数据和事件流等),在符合特定安全条件时进行控制,采取必要的防护措施(如终止用户会话、 - [防护策略](https://support.huaweicloud.com/qiankunbpr-qiankuncs/toctopics/zh-cn_topic_0000002408834413.md): 配置RASP防护策略,以便终端自动接入应用防护时选择策略。 - [基础配置](https://support.huaweicloud.com/qiankunbpr-qiankuncs/toctopics/zh-cn_topic_0000002375314774.md): 配置RASP防护策略各检测规则的升级策略、熔断策略和白名单内容,RASP应用防护运行时不会对这些内容进行检查。设置升级策略。RASP防护规则的升级策略RASP防护规则的升级策略参数说明参数说明系统选择支持Windows系统与Linux系统。是否开启自动升级缺省情况下,RASP自动升级功能为关闭状态。开启RASP自动升级功能时,置为打开状态 - [配置云查杀设置自动处置策略](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_00292.md): 支持配置云查杀自动处置策略。云端锁定后终端无法进行策略配置修改。 - [配置威胁事件自动处置策略](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_0029.md): 威胁事件支持自动处置,用户可以在策略配置处置策略页面对自动处置策略进行集中管理。 - [配置网络隔离白名单](https://support.huaweicloud.com/qiankunbpr-qiankuncs/toctopics/zh-cn_topic_0000002408834425.md): 管理员对终端下发网络隔离操作,将会禁止该终端所有网络数据。如果被隔离终端通过网络准入软件进行网络访问,且管理员希望通过管理面对被隔离终端进行远程修复,需要将网络准入软件加入例外进程白名单,以保障终端与管理面网络通信正常。 - [配置周期扫描策略](https://support.huaweicloud.com/qiankunbpr-qiankuncs/toctopics/zh-cn_topic_0000002375154858.md): 根据监管需求,可启用周期扫描策略。相应资产或资产组下的HiSec Endpoint Agent将按此策略执行设备的周期性断点续扫病毒的任务。该策略适用所有在线、离线后重新上线及新注册的HiSec Endpoint Agent。 - [配置异常登录策略](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_0003.md): 智能终端安全服务会根据配置的异常登录策略判断终端上是否存在非法登录行为,对不在该策略内的登录行为进行告警,并提供处置方式。租户通过配置异常登录策略,管理相应终端的登录行为。当终端安装HiSec Endpoint Agent后,用户首次成功登录终端,如果此时未配置异常登录策略,HiSec Endpoint Agent不会触发告警,并且首次成 - [配置黑白名单策略](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_0004.md): 每台终端均有一个黑白名单策略。云端会根据HiSec Endpoint Agent上报的进程信息,与黑白名单策略进行比对,用于判断该终端上是否存在恶意进程,并对相关进程进行管控。如果进程在白名单中,表示用户认可该进程不存在潜在风险,系统将忽略其可能触发的风险行为,不会再上报给云端进行检测和处置。如果进程在黑名单中,表示用户不希望该进程继续运 - [配置防篡改策略](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_0005.md): 用户通过配置防篡改策略,对重点文件进行防篡改保护。智能终端安全服务会根据配置的防篡改策略对重点文件进行访问权限控制,仅特许进程可以修改文件,对其他进程的修改行为进行告警,并提供处置方式。 - [配置网络访问策略](https://support.huaweicloud.com/qiankunbpr-qiankuncs/edr_tenant_9.md): 设置网络访问策略包含以下用途:限制网络流量,防止未经授权的访问进入主机,防止恶意攻击者通过网络攻击入侵系统。仅允许特定的网络流量通过,降低系统受到攻击的可能性,阻止网络攻击。配置主机防火墙策略或单网通策略,可以实施细粒度的安全策略,根据特定的安全要求和网络环境来限制网络流量,使得用户可以根据实际需求保护主机。可选择配置主机防火墙策略或单网 - [配置外设控制策略](https://support.huaweicloud.com/qiankunbpr-qiankuncs/toctopics/zh-cn_topic_0000002562987225.md): 智能终端安全服务会根据配置的外设控制策略,精细化管控相应资产或资产组下的设备外接手机、平板、U盘和移动硬盘等,进而防止资产泄露。 - [配置防护通用策略](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_0030.md): 默认情况下,HiSec Endpoint Agent处置终端文件、进程时将弹出消息通知,用户可以自定义设置消息策略,以获得更好的产品体验。 - [配置检测防护策略](https://support.huaweicloud.com/qiankunbpr-qiankuncs/toctopics/zh-cn_topic_0000002375314778.md): 智能终端安全服务会根据配置的检测防护策略对特定进程或扩展名文件进行实时防护,识别和阻断被感染的进程和文件,以防止恶意进程或文件对您造成资产损失。 - [配置勒索备份策略](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_0028.md): 智能终端安全服务文件备份功能可用于恢复被感染的文件,以防止非白名单进程的勒索行为对用户造成网络安全及财产损失。打开此开关,可移步至威胁事件勒索事件进行快速处置,恢复被感染的文件。文件恢复过程中请勿关闭此开关。 - [配置逃生策略](https://support.huaweicloud.com/qiankunbpr-qiankuncs/toctopics/zh-cn_topic_0000002531987324.md): 根据监管需求,可启用逃生策略。相应资产或资产组下的HiSec Endpoint Agent将按此策略执行设备的事件采集任务。该策略适用所有在线、离线后重新上线及新注册的HiSec Endpoint Agent。 - [配置升级策略](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_0033.md): 启用HiSec Endpoint Agent自动升级、病毒库自动升级或HIPS规则库自动升级后,云端将自动检测HiSec Endpoint Agent版本、病毒库版本或HIPS规则库版本,自动升级端侧的HiSec Endpoint Agent版本、病毒库版本或HIPS规则库版本。HarmonyOS系统仅支持病毒库自动升级开关功能。 - [操作入口介绍](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_0007_1.md): 对于威胁事件的处置有2个入口。您可以根据使用习惯选择其中之一。安全运营中心(在页面右上角菜单中单击安全运营中心)。单击各类专项事件区域的“待处置”后的数字,可以查看待处置事件的列表。安全运营中心(威胁事件)入口单击右上角“处置中心”,也可以直达所有待处置的事件。您可以通过“高级搜索”,筛选某一类威胁事件,比如:病毒文件等。安全运营中心(处 - [处置病毒文件](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_0007.md): 已开通智能终端安全服务。已使用租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。病毒文件是指终端上的病毒文件,包括木马病毒、灰色软件等,会破坏用户文件、影响系统运行。威胁事件支持按事件类型和按终端查看和处置。对于 - [处置勒索事件](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_0008.md): 为更好地使用该功能,请提前完成以下操作:已使用租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。配置文件防篡改主动防御策略,具体操作请参见配置防篡改策略。勒索事件是指因勒索软件产生的威胁事件,包括文件篡改、漏洞利 - [处置挖矿木马](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_0009.md): 已开通智能终端安全服务。已使用租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。挖矿木马是指因挖矿软件产生的威胁事件,包括恶意域名访问、恶意样本创建、恶意IP连接等。针对挖矿木马,云端有如下几种处置方式:云端智能 - [处置高级威胁](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_0010.md): 为更好使用该功能,建议预先进行以下配置:已使用租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。配置登录策略,具体操作请参见配置异常登录策略。配置黑白名单策略,具体操作请参见配置黑白名单策略。配置防篡改策略,具体 - [处置RASP防护](https://support.huaweicloud.com/qiankunbpr-qiankuncs/toctopics/zh-cn_topic_0000002375314750.md): RASP( Runtime Application Self-Protection ,运行时应用自我保护)。RASP使应用程序在运行环境中具备运行时自我防护能力,可监测应用运行环境中(如JVM)中的应用程序执行情况(应用逻辑、配置、数据和事件流等),在符合特定安全条件时进行控制,采取必要的防护措施(如终止用户会话、终止应用程序、告警)。R - [创建病毒扫描任务](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_0012.md): 病毒文件会产生恶意进程,给终端造成了很大的安全隐患。智能终端安全服务支持对终端上的文件进行检测,筛查出病毒文件。创建病毒扫描任务,是检测和处置病毒文件的前提。目前支持的病毒扫描任务创建模式为快速查杀、全盘查杀、自定义查杀。快速查杀:建立节约时间的病毒扫描任务,使用系统默认的查杀策略对终端执行基本的病毒扫描。全盘查杀:建立对于全磁盘的病毒扫 - [查看病毒查杀策略](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_0013.md): 当需要对多个终端均创建相同的自定义病毒扫描任务,或需要对相同终端周期性创建同样的病毒扫描任务时,为减少用户操作,提高查杀效率,可以创建查杀策略。智能终端安全服务根据创建的查杀策略对关联终端执行自定义的查杀策略,检测终端文件。您可以在防病毒中心自定义查杀策略中查看并处置相应的病毒查杀策略。您可以通过操作栏的按钮修改已创建的病毒查杀策略,已失 - [查看并处置病毒](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_0014.md): 已完成至少一次病毒扫描任务。当病毒扫描任务执行完成后,检出的病毒文件均不被自动处置,状态显示为未处置。租户需要在防病毒中心对检出的病毒文件进行人工处置,处置方法包括“快速处置”和“标记状态”。快速处置:使用系统推荐的快速处置方式,租户需核实确认并进行处置下发。处置过程中病毒文件事件显示为处置中,处置成功则返回状态处置成功,处置失败则返回状 - [查看外设管控日志](https://support.huaweicloud.com/qiankunbpr-qiankuncs/toctopics/zh-cn_topic_0000002532007902.md): 可通过外设管控日志,查看HiSec Endpoint Agent侧外接设备管控结果。 - [升级HiSec Endpoint Agent](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_0031.md): 某一终端的HiSec Endpoint Agent版本、CDE版本或HIPS规则库版本任一项可升级,且HiSec Endpoint Agent状态为在线(已激活),您即可选择此终端进行升级。单击升级后,可以单击任务管理查看升级进度。如果1个小时内云端没有收到终端通知的升级结果,则该终端的升级状态为升级失败。 - [卸载HiSec Endpoint Agent](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_0016.md): 如果用户因安装失败、业务调整等原因需要卸载HiSec Endpoint Agent,可以使用以下方式对HiSec Endpoint Agent进行卸载操作。云端卸载HiSec Endpoint Agent将会同时删除已安装HiSec Endpoint Agent的资产信息。云端卸载过程中请勿关机。运营商客户请访问:https://supp - [终端登记管理](https://support.huaweicloud.com/qiankunbpr-qiankuncs/toctopics/zh-cn_topic_0000002375314736.md): 安装HiSec Endpoint Agent过程中可以通过手工注册方式实现用户和终端(设备ID)的绑定关系。租户管理员可以在此界面审核注册的终端信息。HiSec Endpoint Agent支持采集本机并实时上报终端的资产信息:包括采集终端设备ID、MAC、IP、主机名、操作系统、进程等信息。HiSec Endpoint Agent支持申 - [管理员信息配置](https://support.huaweicloud.com/qiankunbpr-qiankuncs/toctopics/zh-cn_topic_0000002408714257.md): 租户管理员可以配置单独的管理员联系方式,并下发至租户下的HiSec Endpoint Agent客户端。 - [代维方式介绍](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_0018.md): MSP(Managed Service Provider,管理服务供应商),一般是指为普通租户提供网络部署、管理、安全检测、安全防御以及运维等一系列工作的机构。MSP通常具备较为专业的业务管理和维护能力。当普通租户购买华为乾坤后,发现本身不具备完备的网络建设、业务管理、安全运维能力时,可以委托专业的MSP管理,以降低企业人力和资金的投入。 - [MSP首页介绍](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_0019.md): MSP首页介绍请参见《MSP操作指南》中“MSP首页介绍”章节。本手册中不再对MSP首页进行详细介绍。 - [执行代维操作](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_0020.md): 租户已成功委托MSP管理智能终端安全服务,具体操作请参见《租户公共操作》中“委托MSP管理”章节。根据MSP代维服务的不同,MSP代维操作也并不相同。此处仅对MSP代维智能终端安全服务的特有操作做介绍,其余公共基础操作,例如个性化设置、分权分域、代建租户、工单创建、日志查看等,请参见MSP基础操作。智能终端安全服务仅支持按租户维度代维,以 - [如何校验HiSec Endpoint Agent数字证书的合法性](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_0025.md): 数字签名基于密码学原理,用于确保软件来自软件发布者,且在发行后不被更改。HiSec Endpoint Agent使用数字签名保障文件完整性,数字证书用于确保数字签名生效。计算机系统会通过访问以下域名,自动校验数字证书的合法性。globalsign.commicrosoft.comsectigo.comusertrust.com您也可以通过 - [如何替换HiSec Endpoint Agent的CA证书](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_0026.md): HiSec Endpoint Agent的CA证书可在其安装目录查看,且会随着HiSec Endpoint Agent自动更新而替换,无需手动操作。 - [租户基础操作](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_0022.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [MSP基础操作](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_0023.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [什么是云沙箱](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_css_01_001.md): 云沙箱服务是一种高级威胁分析服务,核心能力是做文件威胁检测。该服务利用多引擎虚拟检测技术,通过静态内容检测、动态行为检测、威胁综合分析等技术识别网络中传输的恶意文件和威胁攻击,为云服务提供文件未知威胁检测能力,构建云端APT检测能力,增强文件/域名安全竞争力。同时协同防火墙提升云端、边侧的未知威胁检测能力,弥补了传统安全设备基于特征检测技 - [产品优势](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_css_01_002.md): 支持近100种Windows/Linux常见文件类型检测,涵盖可执行文件、脚本、文档、压缩文件、邮件等格式,全面识别未知威胁。支持威胁信息库检测、基于CDE引擎的静态检测、基于Windows虚拟环境的动态检测和综合判定分析,4重纵深检测。基于多级引擎、自研CDE引擎,提供威胁秒级检测能力,可快速识别文件中的木马病毒等各类威胁。轻量级虚拟沙 - [功能特性](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_css_01_003.md): 基于多病毒检测引擎,提供静态文件的检测以及动态行为的监控能力,实现对未知恶意文件的检测。文件检测能力详情如表1所示。对静态和动态文件检测的结果,进行恶意文件综合威胁判定,并展示详细的威胁信息,如威胁类型、病毒家族等。提供文件上传及检测的北向API,第三方可以基于北向API进行定制开发。通过对接防火墙,实现联动设备的管理。通过管理联动设备, - [应用场景](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_css_01_004.md): 云沙箱服务通过联动防火墙向云沙箱服务提交文件进行检测,云沙箱服务支持管理联动设备,并支持查看和分析文件检测结果。防火墙通过检测结果更新缓存中的恶意文件列表,当后续具有相同特征的流量命中恶意文件列表时可以进行阻断或告警等处理,防止网络遭受APT的攻击。企业安全运维人员需要对重要文件进行定期的检测,识别文件中存在的威胁。云沙箱服务联动华为安全 - [套餐介绍](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_css_01_005.md): 商用套餐开通商用套餐请参考《服务开通》中“开通防火墙联动云沙箱检测套餐”。开通防火墙联动云沙箱检测套餐后,可以使用防火墙联动云沙箱检测套餐的全部功能特性,如表1所示。开通商用套餐请参考《服务开通》中“开通防火墙联动云沙箱检测套餐”。开通防火墙联动云沙箱检测套餐后,可以使用防火墙联动云沙箱检测套餐的全部功能特性,如表1所示。试用套餐云沙箱服 - [注册华为乾坤账号](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_css_15_001.md): 华为乾坤控制台是使用华为乾坤的界面,登录前需要先注册华为乾坤账号。如果您已有华为乾坤MSP(渠道服务商)创建的租户账号,可跳过本节内容。云沙箱服务尚未在“区域二(https://2nd.qiankun-saas.huawei.com/)”上线,因此相关用户需通过邮箱huaweiqiankun@huawei.com联系工作人员注册“区域一( - [开通服务套餐](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_css_15_003.md): 开通商用套餐登录控制台。在控制台页面,将鼠标移至页面右上方用户账号位置,选择“订单中心 > 我的套餐”,进入套餐页面。单击右上方开通服务,选择“根据SN及授权ID激活”。在“开通服务”框中,输入设备的SN,单击开通。输入SN(可选)在开通服务页面,单击“添加授权ID”。如果华为工程师已在ESDP系统中激活License,则此界面会显示已激 - [授权服务](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_css_15_004.md): 对文件进行检测前,需要您授权云沙箱服务对您上传的文件进行检测分析。目前仅一级租户才有权限为服务授权。如果未提醒,请在右上方菜单栏中选择服务授权,进入服务授权界面。授权之后,您可以看到当前授权状态。 - [管理联动设备](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_css_03_005.md): 云沙箱服务支持创建和删除联动设备,通过添加设备SN,云沙箱服务将自动对联动设备上报的文件进行检测,并展示文件检测结果。查看设备背面,获取SN号。在云沙箱服务上添加需纳管的设备。在防火墙上配置云沙箱服务联动。云沙箱服务对纳管的设备上报的文件进行检测,检测完成后,在云沙箱服务的检测记录中查看相关信息。配置云沙箱服务联动防火墙商用套餐开通时,需 - [上传并检测文件](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_css_03_002.md): 云沙箱服务支持检测的文件来源有很多,如手动提交、防火墙联动和北向提交等。本章节以手动提交文件为例进行说明。上传的单个文件大小需小于等于50MB,否则将上传文件失败。上传压缩包文件或邮件文件时,本服务不支持检测文件类型为邮件的压缩包子文件或者邮件附件。上传压缩包文件时,为保证文件检测的完整性,请满足以下条件:子文件名称长度必须为1~128个 - [查看检测记录](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_css_03_003.md): 云沙箱服务对文件进行检测分析后,可查看详细的检测结果,包括文件的安全等级、威胁类型、病毒家族等。您可以在搜索框中输入文件名称,或者在高级搜索中根据条件进行筛选,查找需要的文件。高级搜索支持根据工作组、检测结果、检测时间、检测标签等筛选,支持根据URL、源IP、目的IP、ESN等搜索。如果检测文件为压缩包且存在子文件,可单击“子文件检测结果 - [查看全局概览](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_css_03_001.md): 云沙箱服务首页将威胁类型统计分布、文件类型数量、病毒家族数量等实时呈现在界面上,以可视化的方式展现威胁的分布情况。 - [场景说明](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_1015.md): 本文介绍USG6000E-C系列天关的上线操作,以及边界防护与响应服务、漏洞扫描服务、云日志审计服务所需的配置。各服务配套的USG6000E-C系列所包含的机型,请参见《华为乾坤安全云服务天关和防火墙上云清单》(链接:https://eplus.huawei.com/web/msp/egtm/#/documentPreviewDetail - [硬件介绍](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_1007.md): 本文档中的图形仅供参考,设备外观请以实际发货为准。USG6301E-C/USG6501E-C不支持硬件Bypass功能,USG6302E-C/USG6303E-C/USG6502E-C/USG6503E-C仅两组固定电接口(GE0/0/20和GE0/0/21配对,GE0/0/22和GE0/0/23配对)支持硬件Bypass功能。更详细的硬 - [规划部署方案](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_1008.md): 使用天关作为本地防御节点时,推荐二层透明直路方式接入网络,部署在出口路由器与内网交换机之间,不影响原网络拓扑。如果用户有NAT(网络地址转换)设备,天关需要部署在NAT设备下面,以保证能识别到用户内网的真实IP地址。同时设备需要一个IP地址,用于和云端通信,以获取配置、上报威胁信息。根据设备上网接口(云端管理口)的不同存在如下两种方案。适 - [登录Web配置界面](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_1009.md): 用网线连接管理PC的网口和设备管理网口,并给天关连接电源上电。请耐心等待,当前面板上的SYS指示灯每两秒闪一次,表明设备已进入正常运行状态,可以登录设备进行配置。PC连接天关管理口请耐心等待,当前面板上的SYS指示灯每两秒闪一次,表明设备已进入正常运行状态,可以登录设备进行配置。配置管理PC的网口IP地址(以Windows 10为例),使 - [检查并升级版本](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_1010.md): 请将设备的版本升级为推荐版本,服务配套的天关和防火墙型号,请参见《华为乾坤安全云服务天关和防火墙上云清单》(链接:https://eplus.huawei.com/web/msp/egtm/#/documentPreviewDetails?from=esales&itemId=c97b5eac111846498bb73b73e1dc218 - [配置天关与云平台对接](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_1011.md): 已通过华为乾坤控制台或华为乾坤APP完成设备添加,具体操作请分别参见:华为乾坤控制台:设备。华为乾坤APP:使用华为乾坤APP(首页)。华为乾坤控制台:设备。华为乾坤APP:使用华为乾坤APP(首页)。在管理PC上登录简易界面:https://192.168.0.1:8443/cloud。登录账号使用跟标准界面相同的管理员账号。登录账号使 - [连接天关线缆](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_1012.md): 严禁带电安装、拆除电源线。在安装或拆除电源线之前,必须关掉供电设备的电源开关。在接触设备之前,必须佩戴防静电腕带,并将防静电腕带的另一端良好接地。禁止裸眼直视光纤出口,以防止激光束灼伤眼睛。USG6301E-C(TianGuan310), USG6501E-C(TianGuan510)(VLAN接口上网)USG6301E-C(TianGu - [检查对接结果](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_1013.md): 在管理PC上登录标准页面:https://192.168.0.1:8443/default.html。选择“系统 > 管理员 > 设置”,在“北向接口配置”区域,查看北向连接状态。“当前状态”为“已连接”,表示对接成功。如果对接不成功,请参见异常处理。“当前状态”为“已连接”,表示对接成功。如果对接不成功,请参见异常处理。如果天关上线 - [配置业务参数(边界防护与响应服务)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_1014.md): 防火墙与云平台对接完成后,需要配置“边界防护与响应服务”相关的业务参数,以保证“边界防护与响应服务”的正常运行。在管理PC上登录标准页面:https://192.168.0.1:8443/default.html 。确认安全策略已成功下发。设备上线后,云端会部署套餐,需要2分钟左右,部署成功后安全策略会自动下发。云端自动下发的安全策略,如 - [配置业务参数(漏洞扫描服务)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_1005.md): 防火墙与云平台对接完成后,如果云端购买了“漏洞扫描服务”,需要配置相应的安全策略,以保证“漏洞扫描服务”的正常运行。选择策略安全策略安全策略,单击新建安全策略,根据上行口和资产所在安全区域(trust/untrust)的不同情况,配置不同的安全策略。上行口在untrust域,资产在trust域场景安全策略名称源安全区域目的安全区域源地址目 - [配置业务参数(云日志审计服务)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_1006.md): 防火墙与云平台对接完成后,如果云端购买了“云日志审计服务”,需要配置相应的安全策略,以保证“云日志审计服务”的正常运行。选择策略安全策略安全策略,单击新建安全策略,根据上行口和资产所在安全区域(trust/untrust)的不同情况,配置不同的安全策略。上行口在untrust域,资产在trust域场景安全策略名称源安全区域目的安全区域源地 - [场景说明](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_2017.md): 本文介绍USG6000F-C系列天关的上线操作,以及边界防护与响应服务、漏洞扫描服务、云日志审计服务所需的配置。各服务配套的USG6000F-C系列天关所包含的机型,请参见《华为乾坤安全云服务天关和防火墙上云清单》(链接:https://eplus.huawei.com/web/msp/egtm/#/documentPreviewDeta - [硬件介绍](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_2005.md): 本文档中的图形仅供参考,设备外观请以实际发货为准。USG6502F-C不支持硬件Bypass功能。更详细的硬件介绍请参见《HiSecEngine 天关 硬件指南》。本文档中的图形仅供参考,设备外观请以实际发货为准。USG6505F-C支持硬件Bypass功能使用固定电接口(GE0/0/12和GE0/0/13配对,GE0/0/14和GE0/ - [规划部署方案](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_2006.md): 使用天关作为本地防御节点时,推荐二层透明直路方式接入网络,部署在出口路由器与内网交换机之间,不影响原网络拓扑。如果用户有NAT(网络地址转换)设备,天关需要部署在NAT设备下面,以保证能识别到用户内网的真实IP地址。同时设备需要一个IP地址,用于和云端通信,以获取配置、上报威胁信息。根据设备上网接口(云端管理口)的不同存在如下两种方案。适 - [登录Web配置界面](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_2007.md): 用网线连接管理PC的网口和设备管理网口,并给天关连接电源上电。请耐心等待,当前面板上的SYS指示灯每两秒闪一次,表明设备已进入正常运行状态,可以登录设备进行配置。PC连接天关管理口请耐心等待,当前面板上的SYS指示灯每两秒闪一次,表明设备已进入正常运行状态,可以登录设备进行配置。配置管理PC的网口IP地址(以Windows 10为例),使 - [检查并升级版本](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_2008.md): 请将设备的版本升级为推荐版本,服务配套的天关和防火墙型号,请参见《华为乾坤安全云服务天关和防火墙上云清单》(链接:https://eplus.huawei.com/web/msp/egtm/#/documentPreviewDetails?from=esales&itemId=c97b5eac111846498bb73b73e1dc218 - [配置天关与云平台对接(V600R023C00SPC100及之前版本)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_2009.md): 已通过华为乾坤控制台或华为乾坤APP完成设备添加,具体操作请分别参见:华为乾坤控制台:设备。华为乾坤APP:使用华为乾坤APP(首页)。华为乾坤控制台:设备。华为乾坤APP:使用华为乾坤APP(首页)。在管理PC上登录简易界面:https://192.168.0.1:8443/cloud。登录账号使用跟标准界面相同的管理员账号。登录账号使 - [配置天关与云平台对接(V600R023C10及之后版本)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_2050.md): 已通过华为乾坤控制台或华为乾坤APP完成设备添加,具体操作请分别参见:华为乾坤控制台:设备。华为乾坤APP:使用华为乾坤APP(首页)。华为乾坤控制台:设备。华为乾坤APP:使用华为乾坤APP(首页)。在管理PC上登录标准页面:https://192.168.0.1:8443/default.html 。默认弹出快速向导窗口,亦可通过访问 - [连接天关线缆](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_2010.md): 严禁带电安装、拆除电源线。在安装或拆除电源线之前,必须关掉供电设备的电源开关。在接触设备之前,必须佩戴防静电腕带,并将防静电腕带的另一端良好接地。禁止裸眼直视光纤出口,以防止激光束灼伤眼睛。USG6502F-C、USG6505F-C、USG6603F-C(VLAN接口上网)下图以USG6603F-C作为示例。USG6502F-C、USG6 - [检查对接结果](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_2011.md): 登录控制台,在右上方菜单栏选择资源中心。选择设备管理设备,当设备状态为正常时,表示对接成功。如果对接不成功,请参考异常处理。查看设备状态如果对接不成功,请参考异常处理。如果天关上线不成功,请尝试参考以下步骤处理。在管理PC上登录标准页面:https://192.168.0.1:8443/default.html。在界面的右上角,单击CLI - [配置业务参数(边界防护与响应服务)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_2012.md): 防火墙与云平台对接完成后,需要配置“边界防护与响应服务”相关的业务参数,以保证“边界防护与响应服务”的正常运行。在管理PC上登录标准页面:https://192.168.0.1:8443/default.html。选择系统配置时钟配置,检查设备系统时间是否与当前时间一致,如果不一致,请调整设备系统时间,以保证云端能够精确掌握威胁事件的发生 - [配置业务参数(漏洞扫描服务)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_2018.md): 还需要配置其他的业务参数,以保证漏洞扫描服务正常运行。选择策略安全策略安全策略,单击新建安全策略,根据不同服务配置不同的安全策略。安全策略服务安全策略名称源安全区域目的安全区域源地址目的地址服务动作漏洞扫描服务untrust-localuntrustlocalanyanyudp:云端与防火墙之间建立VPN隧道。tcp:对资产进行漏洞扫描。 - [配置业务参数(云日志审计服务)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_2023.md): 防火墙与云平台对接完成后,如果云端购买了“云日志审计服务”,需要配置相应的安全策略,以保证“云日志审计服务”的正常运行。选择策略安全策略安全策略,单击新建安全策略,根据上行口和资产所在安全区域(trust/untrust)的不同情况,配置不同的安全策略。上行口在untrust域,资产在trust域场景安全策略名称源安全区域目的安全区域源地 - [光Bypass插卡介绍](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_2014.md): 1、STAT指示灯2、BYPASS指示灯指示灯说明如表1所示。光Bypass插卡提供四个接口,包括两个EXTERNAL接口和两个INTERNAL接口。Bypass链路处于工作回路时,EXTERNAL接口0和INTERNAL接口2组成一条链路,EXTERNAL接口1和INTERNAL接口3组成另一条链路。Bypass链路处于保护回路时,两个 - [配置光Bypass插卡](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_2015.md): 使用光Bypass插卡连接设备时,请按照以下步骤完成设备上线。选择系统高可靠性Bypass,单击下图中的编辑按钮,然后设置Bypass物理口。 - [安装并连接光Bypass插卡](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_2016.md): 请按照图1所示安装光Bypass插卡。a.拧松插槽上假面板的螺钉,并取下假面板。b.将光Bypass插卡上的扳手打开,沿插槽的导轨水平推入光Bypass插卡,直至扳手接触前面板为止。c.将扳手往里压紧,直至光Bypass插卡完全进入插槽,拧紧光Bypass插卡两侧的螺钉。设备上电后检查光Bypass插卡上指示灯的运行状态。如果指示灯显示绿 - [场景说明](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_3009.md): 防火墙存在传统模式和云管模式两种工作模式,默认情况下,防火墙处于传统模式。当防火墙使用在云管理网络中时,需要将防火墙切换到云管模式。本文介绍在传统模式下,防火墙的上线操作,以及边界防护与响应服务、漏洞扫描服务、云日志审计服务所需的配置。传统模式下,各服务配套的USG6000E/USG6000E-S系列防火墙所包含的机型,请参见《华为乾坤安 - [硬件介绍](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_3010.md): 本章节以USG6525E为例,其他机型与USG6525E存在少许差异,具体请参见《HUAWEI USG6000E 产品文档》中“安装>硬件指南>硬件介绍”。USG6000E-Sxx系列请参见《eKitEngine USG6000E 产品文档》中“安装>硬件指南>硬件介绍”。 - [连接线缆](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_3011.md): 更多其他部署场景,比如防火墙双机部署,请参见《典型配置案例》。 - [登录Web配置界面](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_3012.md): 配置管理PC的网口IP地址(以Windows 10为例),使其能够与设备的管理口(默认地址为192.168.0.1/24)通信。在“开始”菜单中,找到“控制面板”。单击“网络和 Internet > 网络和共享中心”,在左侧菜单栏中,单击“更改适配器设置”。找到待配置网卡,单击鼠标右键,选择“属性”,然后双击“Internet协议版本4 - [(可选)激活设备](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_3015.md): 对于USG6308E-B/USG6318E-B/USG6338E-B/USG6358E-B/USG6378E-B/USG6388E-B/USG6398E-B、USG6000E-E03/USG6000E-E07、USG6303E,需要激活设备后才能使用其功能。V600R007C20SPC601及之后版本,整机部件编码带“-003”的USG6 - [检查并升级版本](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_3013.md): 请将设备的版本升级为推荐版本,服务配套的天关和防火墙型号,请参见《华为乾坤安全云服务天关和防火墙上云清单》(链接:https://eplus.huawei.com/web/msp/egtm/#/documentPreviewDetails?from=esales&itemId=c97b5eac111846498bb73b73e1dc218 - [配置设备网络](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_3014.md): 如果USG6000E-S系列防火墙是通过高级配置添加的,上线后可能会导致设备已有配置丢失。请先删除该设备,然后在“资源中心 > 设备管理”重新添加,再进行设备上线的相关操作。选择系统 > 快速向导,单击下一步。快速向导参照下图所示配置基本信息,单击下一步。配置基本信息参照下图所示配置系统时间,单击下一步。配置系统时间选择接入互联网方式,大 - [加载云服务组件包](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_3003.md): 除V600R007C20SPC500版本的USG6308E-B/USG6318E-B/USG6338E-B/USG6358E-B/USG6378E-B/USG6388E-B/USG6398E-B、USG6000E-E03/USG6000E-E07外,其余版本款型的系统软件不包含云服务组件包,须手工加载云服务组件包。访问华为安全智能中心(域 - [配置防火墙与云平台对接(V600R007C20SPC603之前的版本)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_3016.md): 设备可以正常接入Internet。已加载了云服务组件包。已完成了云服务购买。已通过华为乾坤控制台或华为乾坤APP完成设备添加,具体操作请分别参见:华为乾坤控制台:设备。华为乾坤APP:使用华为乾坤APP(首页)。华为乾坤控制台:设备。华为乾坤APP:使用华为乾坤APP(首页)。在管理PC上访问标准配置页面:https://192.168. - [配置防火墙与云平台对接(V600R007C20SPC603及其后续版本)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_3018.md): 设备可以正常接入Internet。已加载了云服务组件包。已完成了云服务购买。已通过华为乾坤控制台或华为乾坤APP完成设备添加,具体操作请分别参见:华为乾坤控制台:设备。华为乾坤APP:使用华为乾坤APP(首页)。华为乾坤控制台:设备。华为乾坤APP:使用华为乾坤APP(首页)。在管理PC上访问标准配置页面:https://192.168. - [检查对接结果](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_3017.md): 在管理PC上访问标准配置页面:https://192.168.0.1:8443。选择“系统 > 管理员 > 设置”,在“北向接口配置”区域,查看北向连接状态。“当前状态”为“已连接”,表示对接成功。如果对接不成功,请参见异常处理。检查连接状态“当前状态”为“已连接”,表示对接成功。如果对接不成功,请参见异常处理。如果天关上线不成功,请 - [配置业务参数(边界防护与响应服务)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_3005.md): 防火墙与云平台对接完成后,需要配置“边界防护与响应服务”相关的业务参数,以保证“边界防护与响应服务”的正常运行。在管理PC上登录标准页面:https://192.168.0.1:8443/。确认安全策略已成功下发。设备上线后,云端会部署套餐,需要2分钟左右,部署成功后安全策略会自动下发。云端自动下发的安全策略,如图1红框中所示。defau - [配置业务参数(漏洞扫描服务)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_3006.md): 防火墙与云平台对接完成后,如果云端购买了“漏洞扫描服务”,需要配置相应的安全策略,以保证“漏洞扫描服务”的正常运行。选择策略安全策略安全策略,单击新建安全策略,根据上行口和资产所在安全区域(trust/untrust)的不同情况,配置不同的安全策略。上行口在untrust域,资产在trust域场景安全策略名称源安全区域目的安全区域源地址目 - [配置业务参数(云日志审计服务)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_3007.md): 防火墙与云平台对接完成后,如果云端购买了“云日志审计服务”,需要配置相应的安全策略,以保证“云日志审计服务”的正常运行。选择策略安全策略安全策略,单击新建安全策略,根据上行口和资产所在安全区域(trust/untrust)的不同情况,配置不同的安全策略。上行口在untrust域,资产在trust域场景安全策略名称源安全区域目的安全区域源地 - [场景说明](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_4004.md): 防火墙存在传统模式和云管模式两种工作模式,默认情况下,防火墙处于传统模式。当防火墙使用在云管理网络中时,需要将防火墙切换到云管模式。本文介绍在云管模式下如何开通边界防护与响应服务。各服务配套的USG6000E系列防火墙所包含的机型,请参见《华为乾坤安全云服务天关和防火墙上云清单》(链接:https://eplus.huawei.com/w - [硬件介绍](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_3010_02.md): 本章节以USG6525E为例,其他机型与USG6525E存在少许差异,具体请参见《HUAWEI USG6000E 产品文档》中“安装>硬件指南>硬件介绍”。 - [连接线缆](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_3011_02.md): 本文主要是介绍防火墙上线,因此主要关注上行口的连线和配置。 - [防火墙通过Web网管方式上线](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_4006.md): 除注册查询中心、命令行等即插即用上线方式外,防火墙也支持通过本地Web网管界面,手工配置云平台的URL/IP和端口号信息,最终完成上线。V600款型防火墙目前不支持通过Web网管方式上云,请通过其他方式上云。请确认云平台上已创建站点并添加设备。请确认设备款型和版本能够在云平台上线。 设备款型和版本支持情况,请参考《华为乾坤云管理网络配套款 - [加载云服务组件包](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_4002.md): 执行display module-information verbose命令查看是否已加载云服务组件包。如果存在类似如下信息表示已加载云服务组件包,如果不存在请执行2至5。如果存在类似如下信息表示已加载云服务组件包,如果不存在请执行2至5。访问华为安全智能中心(域名为isecurity.huawei.com),选择特征库升级特征库升级。筛 - [启用云端授权](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_4008.md): 执行如下命令进入系统视图。 system-view执行如下命令启用云端授权。[sysname] license-entitlement-mode cloud - [绑定套餐](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_4009.md): 登录控制台。检查边界防护与响应套餐是否与设备绑定,如果没有与设备绑定,则执行绑定操作。在控制台页面,将鼠标移至页面右上方用户账号位置,单击订单中心。检查边界防护与响应套餐是否与设备绑定,如下图所示即为已绑定 。套餐绑定设备如果没有绑定,则单击操作列的绑定设备,根据提示操作完成设备绑定。在控制台页面,将鼠标移至页面右上方用户账号位置,单击订 - [升级特性库](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_4010.md): 执行如下命令进入系统视图。system-view执行如下命令,升级IPS特征库。[sysname] update onlineips-sdb执行如下命令,升级AV特征库。[sysname] update onlineav-sdb - [切换设备工作模式](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_4005.md): 云端记录的工作模式需要与设备的工作模式保持一致。登录控制台,在右上方菜单栏选择资源中心设备管理设备。单击设备列表操作列的编辑按钮,将工作模式设置为云管模式。 - [配置业务参数(边界防护与响应服务)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_4003.md): 登录控制台。单击华为乾坤云服务菜单栏左上角的按钮,单击云管理网络进入服务首页。在服务首页单击右上角的“ > 高级配置”。配置安全策略。请开通云管理网络套餐以保证配置正常下发,具体请参见云管理网络的《服务开通》中“开通云管理网络套餐”章节。选择规划部署设备配置站点配置,并选择站点。选择防火墙策略安全策略,并单击创建。创建安全策略创建名称为u - [场景说明](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_5002.md): 边界防护与响应服务、漏洞扫描服务、云日志审计服务支持配套USG6000F防火墙。各服务配套的USG6000F系列防火墙所包含的机型,请参见《华为乾坤安全云服务天关和防火墙上云清单》(链接:https://eplus.huawei.com/web/msp/egtm/#/documentPreviewDetails?from=esales&i - [硬件介绍](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_5003.md): USG65xxF的介绍以USG6555F为例,其他机型与USG6555F存在少许差异,具体请参见《HiSecEngine USG6000F系列 硬件指南》。USG66xxF的介绍以USG6615F为例,其他机型与USG6615F存在少许差异,具体请参见《HiSecEngine USG6000F系列 硬件指南》。USG67xxF的介绍以US - [连接线缆](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_5004.md): 图1以USG6615F为例,USG65xxF、USG66xxF、USG6000F-Exx可参照该图连线。图2以USG6710F为例,USG67xxF可参照该图连线。USG67xxF只支持光接口,请使用光纤连接光接口。 - [登录Web配置界面](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_5005.md): 配置管理PC的网口IP地址(以Windows 10为例),使其能够与设备的管理口(默认地址为192.168.0.1/24)通信。在“开始”菜单中,找到“控制面板”。单击“网络和 Internet > 网络和共享中心”,在左侧菜单栏中,单击“更改适配器设置”。找到待配置网卡,单击鼠标右键,选择“属性”,然后双击“Internet协议版本4 - [(可选)激活设备(V600R022C00SPC100)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_5007.md): 在Web界面的最上方单击立即激活,进入设备激活向导页面。配置互联网接入相关参数,单击下一步。设备会自动添加连接互联网需要的安全策略,选择我已阅读并同意,单击下一步。单击点击开始检测,检测设备与License激活中心的网络连通性。检测成功,系统会提示获取License激活中心服务器信息成功。单击下一步。配置License授权编码和客户名称, - [(可选)激活设备(V600R022C10SPC100)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_5012.md): 选择系统配置向导,进入配置向导页面。配置基本信息和系统时间,单击下一步。选择设备部署模式,单击确认。配置网络参数,单击下一步。配置Trust区安全策略,单击下一步。确认基础配置、设备部署、安全策略是否正确。如果正确,单击提交。如果不正确,请单击上一步返回修改。如果正确,单击提交。如果不正确,请单击上一步返回修改。设备开始检测连通性,检测成 - [(可选)激活设备(V600R023C00SPC100及其后续版本)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_5016.md): 选择系统配置向导,进入配置向导页面。配置基本信息和系统时间,单击下一步。选择设备部署模式,单击确认。配置网络参数,单击下一步。配置Trust区安全策略,单击下一步。确认基础配置、设备部署、安全策略是否正确。如果正确,单击提交。如果不正确,请单击上一步返回修改。如果正确,单击提交。如果不正确,请单击上一步返回修改。设备开始检测连通性,检测成 - [检查并升级版本](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_5006.md): 请将设备的版本升级为推荐版本,服务配套的天关和防火墙型号,请参见《华为乾坤安全云服务天关和防火墙上云清单》(链接:https://eplus.huawei.com/web/msp/egtm/#/documentPreviewDetails?from=esales&itemId=c97b5eac111846498bb73b73e1dc218 - [加载云服务特性包](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_5008.md): 云服务功能依赖云服务特性包,因此在使用前需要先加载云服务特性包。登录企业技术支持网站,选择对应型号和版本,在搜索结果中单击目标版本号。如果没有账号请根据提示注册。如果设备版本为V600R022C00SPC100,请按下图选择。选择云服务特性包如果设备版本为V600R022C10SPC100,请按下图选择。选择云服务特性包如果设备版本为V6 - [配置防火墙与云平台对接(V600R022C00SPC100、V600R022C10SPC100)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_5009.md): 已加载了云服务特性包。已完成了云服务购买。已通过华为乾坤控制台或华为乾坤APP完成设备添加,具体操作请分别参见:华为乾坤控制台:设备。华为乾坤APP:使用华为乾坤APP(首页)。华为乾坤控制台:设备。华为乾坤APP:使用华为乾坤APP(首页)。选择系统华为乾坤接入向导,进入向导界面,并单击下一步。华为乾坤接入向导配置互联网接口相关参数,单 - [配置防火墙与云平台对接(V600R023C00SPC100及其后续版本)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_5017.md): 已加载了云服务特性包。已完成了云服务购买。已通过华为乾坤控制台或华为乾坤APP完成设备添加,具体操作请分别参见:华为乾坤控制台:设备。华为乾坤APP:使用华为乾坤APP(首页)。华为乾坤控制台:设备。华为乾坤APP:使用华为乾坤APP(首页)。选择系统华为乾坤接入向导,进入向导界面,选择公有云场景并单击下一步。华为乾坤接入向导在前期准备界 - [检查对接结果](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_5010.md): 登录控制台,在右上方菜单栏选择资源中心。选择设备管理设备,当设备状态为正常时,表示对接成功。如果对接不成功,请参考异常处理。查看设备状态如果对接不成功,请参考异常处理。如果天关上线不成功,请尝试参考以下步骤处理。检查default策略的动作是否为允许,如果不是,修改default安全策略为允许。查看安全策略在界面的右上角,单击CLI控制台 - [配置业务参数(边界防护与响应服务)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_5019.md): 防火墙与云平台对接完成后,需要配置“边界防护与响应服务”相关的业务参数,以保证“边界防护与响应服务”的正常运行。在管理PC上登录标准页面:https://192.168.0.1:8443/。确认安全策略已成功下发。设备上线后,云端会部署套餐,需要2分钟左右,部署成功后安全策略会自动下发。云端自动下发的安全策略,如图1红框中所示。defau - [配置业务参数(漏洞扫描服务)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_5013.md): 防火墙与云平台对接完成后,如果云端购买了“漏洞扫描服务”,需要配置相应的安全策略,以保证“漏洞扫描服务”的正常运行。选择策略安全策略安全策略,单击新建安全策略,根据上行口和资产所在安全区域(trust/untrust)的不同情况,配置不同的安全策略。上行口在untrust域,资产在trust域场景安全策略名称源安全区域目的安全区域源地址目 - [配置业务参数(云日志审计服务)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_5015.md): 防火墙与云平台对接完成后,如果云端购买了“云日志审计服务”,需要配置相应的安全策略,以保证“云日志审计服务”的正常运行。选择策略安全策略安全策略,单击新建安全策略,根据上行口和资产所在安全区域(trust/untrust)的不同情况,配置不同的安全策略。上行口在untrust域,资产在trust域场景安全策略名称源安全区域目的安全区域源地 - [配置设备网络](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_5014.md): 对于USG6000F-E01/USG6000F-E03/USG6000F-E05/USG6000F-E07/USG6000F-E09/USG6000F-E12/USG6000F-E15/USG6000F-E20,如果是V600R022C10SPC100版本,在(可选)激活设备(V600R022C10SPC100)章节中已配置内部局域网接口 - [场景说明](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_6000fs_7002.md): 边界防护与响应服务、云日志审计服务支持配套USG6000F-S防火墙,具体防火墙所包含的机型请参见《华为乾坤安全云服务天关和防火墙上云清单》(链接:https://eplus.huawei.com/web/msp/egtm/#/documentPreviewDetails?from=esales&itemId=c97b5eac111846 - [硬件介绍](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_6000fs_7003.md): USG6000F-Sxx的介绍以USG6000F-S150为例,其他机型与USG6000F-S150存在少许差异,具体请参见《HiSecEngine USG6000F-S系列 硬件指南》。 - [连接线缆](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_6000fs_7004.md): 图1以USG6000F-S150为例,其他款型可参照该图连线。 - [登录Web配置界面并激活设备](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_6000fs_7005.md): 配置管理PC的网口IP地址(以Windows 10为例),使其能够与设备的管理口(默认地址为192.168.0.1/24)通信。在“开始”菜单中,找到“控制面板”。单击“网络和 Internet > 网络和共享中心”,在左侧菜单栏中,单击“更改适配器设置”。找到待配置网卡,单击鼠标右键,选择“属性”,然后双击“Internet协议版本4 - [(可选)配置设备联网(V600R024C00及之前版本)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_6000fs_7016.md): 选择系统配置向导,进入配置向导页面。缺省情况下,用户登录成功后,显示“配置向导”界面。如果未显示,则选择系统配置向导,打开配置向导。缺省情况下,用户登录成功后,显示“配置向导”界面。如果未显示,则选择系统配置向导,打开配置向导。配置基本信息和系统时间,单击下一步。在“设备部署”页签,选择网关模式部署方式,单击确认。在“设备部署”页签,根据 - [(可选)配置设备联网(V600R024C10及后续版本)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_6000fs_7020.md): 选择系统配置向导,进入配置向导页面。缺省情况下,用户登录成功后,显示“配置向导”界面。如果未显示,则选择系统配置向导,打开配置向导。缺省情况下,用户登录成功后,显示“配置向导”界面。如果未显示,则选择系统配置向导,打开配置向导。配置基本信息和系统时间,单击下一步。在“设备部署”页签,选择网关模式部署方式,单击确认。在“设备部署”页签,根据 - [检查并升级版本](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_6000fs_7006.md): 请将设备的版本升级为推荐版本,服务配套的天关和防火墙型号,请参见《华为乾坤安全云服务天关和防火墙上云清单》(链接:https://eplus.huawei.com/web/msp/egtm/#/documentPreviewDetails?from=esales&itemId=c97b5eac111846498bb73b73e1dc218 - [加载云服务特性包](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_6000fs_7008.md): 云服务功能依赖云服务特性包,因此在使用前需要先加载云服务特性包。登录企业技术支持网站,选择对应型号和版本,在搜索结果中单击目标版本号。如果没有账号请根据提示注册。选择型号及版本在软件列表中,找到云服务特性包,单击下载申请下载软件,将云服务特性包下载到本地。下载云服务特性包在管理PC上访问标准配置页面:https://192.168.0.1 - [配置防火墙与云平台对接](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_6000fs_7017.md): 已加载了云服务特性包。已完成了云服务购买。已通过华为乾坤控制台或华为乾坤APP完成设备添加。在设备界面上选择系统华为乾坤接入向导,进入向导界面,选择公有云场景并单击下一步。华为乾坤接入向导在前期准备界面单击下一步。配置互联网接口相关参数,单击下一步,如果已配置请单击跳过。如果设备已经接入互联网,请跳过此步骤。如果设备没有接入互联网,配置各 - [检查对接结果](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_6000fs_7010.md): 登录华为乾坤控制台,在右上方菜单栏选择资源中心。选择设备管理设备,当设备状态为正常时,表示对接成功。如果对接不成功,请参考下文异常处理。查看设备状态如果对接不成功,请参考下文异常处理。如果天关上线不成功,请尝试参考以下步骤处理。检查default策略的动作是否为允许,如果不是,修改default安全策略为允许。查看安全策略在界面的右上角, - [配置业务参数(边界防护与响应服务)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_6000fs_7019.md): 防火墙与云平台对接完成后,需要配置“边界防护与响应服务”相关的业务参数,以保证“边界防护与响应服务”的正常运行。在管理PC上登录标准页面:https://192.168.0.1:8443/。确认安全策略已成功下发。设备上线后,云端会部署套餐,需要2分钟左右,部署成功后安全策略会自动下发。云端自动下发的安全策略,如图1红框中所示。defau - [配置业务参数(云日志审计服务)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_6000fs_7015.md): 防火墙与云平台对接完成后,如果云端购买了“云日志审计服务”,需要配置相应的安全策略,以保证“云日志审计服务”的正常运行。选择策略安全策略安全策略,单击新建安全策略,根据上行口和资产所在安全区域(trust/untrust)的不同情况,配置不同的安全策略。上行口在untrust域,资产在trust域场景安全策略名称源安全区域目的安全区域源地 - [场景说明](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_6002.md): 边界防护与响应服务支持配套USG12000系列防火墙。各服务配套的USG12000系列防火墙所包含的机型,请参见《华为乾坤安全云服务天关和防火墙上云清单》(链接:https://eplus.huawei.com/web/msp/egtm/#/documentPreviewDetails?from=esales&itemId=c97b5ea - [硬件介绍](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_6003.md): USG12000的介绍以USG12004为例,其他机型与USG12004存在差异,具体请参见《HiSecEngine USG12000系列 硬件指南》。 - [连接线缆](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_6004.md): 图1以USG12004,使用型号为LPUA-2CQ-24XS的LPU板,且LPUA-2CQ-24XS的LPU板位于3号槽位为例。USG12000系列配套的LPU板、具体设备型号的槽位介绍请参见《HiSecEngine USG12000系列 硬件指南》。 - [登录Web配置界面](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_6005.md): 配置管理PC的网口IP地址(以Windows 10为例),使其能够与设备的管理口(默认地址为192.168.0.1/24)通信。在“开始”菜单中,找到“控制面板”。单击“网络和 Internet > 网络和共享中心”,在左侧菜单栏中,单击“更改适配器设置”。找到待配置网卡,单击鼠标右键,选择“属性”,然后双击“Internet协议版本4 - [检查并升级版本](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_6006.md): 使用前请将版本升级为推荐版本,推荐版本请参见边界防护与响应服务的《部署指南》中“配置天关/防火墙上线”章节。在管理PC上登录标准页面:https://192.168.0.1:8443。在界面右上角按照下图所示,单击关于查看当前版本。如果不是推荐版本,请升级版本。如果不是推荐版本,请升级版本。(可选)登录企业技术支持网站,选择对应型号和推荐 - [加载云服务特性包](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_6007.md): 云服务功能依赖云服务特性包,因此在使用前需要先加载云服务特性包。登录企业技术支持网站,选择对应型号和版本,在搜索结果中单击目标版本号。如果没有账号请根据提示注册。在软件列表中,找到云服务特性包,单击下载申请下载软件,将云服务特性包下载到本地。在管理PC上访问标准配置页面:https://192.168.0.1:8443,选择系统系统更新, - [配置防火墙与云平台对接](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_6008.md): 已加载了云服务特性包。已完成了云服务购买。已通过华为乾坤控制台或华为乾坤APP完成设备添加,具体操作请分别参见:华为乾坤控制台:设备。华为乾坤APP:使用华为乾坤APP(首页)。华为乾坤控制台:设备。华为乾坤APP:使用华为乾坤APP(首页)。选择系统华为乾坤接入向导,进入向导界面,选择公有云场景并单击下一步。华为乾坤接入向导在前期准备界 - [检查对接结果](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_6010.md): 登录控制台,在右上方菜单栏选择资源中心。选择设备管理设备,当设备状态为正常时,表示对接成功。如果对接不成功,请参考异常处理。查看设备状态如果对接不成功,请参考异常处理。如果天关上线不成功,请尝试参考以下步骤处理。检查default策略的动作是否为允许,如果不是,修改default安全策略为允许。查看安全策略在界面的右上角,单击CLI控制台 - [配置业务参数(边界防护与响应服务)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_6011.md): 防火墙与云平台对接完成后,需要配置“边界防护与响应服务”相关的业务参数,以保证“边界防护与响应服务”的正常运行。在管理PC上登录标准页面:https://192.168.0.1:8443/。确认安全策略已成功下发。设备上线后,云端会部署套餐,需要2分钟左右,部署成功后安全策略会自动下发。云端自动下发的安全策略,如图1红框中所示。defau - [配置设备网络](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_6014.md): 配置内部局域网接口。选择网络接口。单击10GE3/0/7对应的按钮,按照下图所示配置。修改接口信息选择网络接口。单击10GE3/0/7对应的按钮,按照下图所示配置。修改接口信息配置NAT。配置出接口方式的源NAT策略(easy-ip方式),以便内网用户直接使用防火墙的公网IP地址来访问Internet。选择策略 > NAT策略NAT策略, - [组网需求](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0002.md): 下图以USG6502E-C的GE0/0/21和GE0/0/20为例,组成二层Bypass接口对,用于转发内外网的业务流量,同时使用三层接口GE0/0/3与云端对接。使用三层接口GE0/0/2作为漏洞扫描服务和云日志审计服务的通道,并使用GE0/0/3上报云端。规格信息请使用Info-Finder的特性查询工具进行查询或导出。USG6501 - [配置思路](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0003.md): 已购买相应的服务。除天关外的其他设备已完成网络连接,确保通信正常。登录控制台,配置全局白名单,防止租户内网资产IP地址被云端(包括云端自动下发、云端安全服务人员)错误下发黑名单。登录天关,主要配置以下内容:配置Bypass接口对,用于转发内外网业务流量。配置云端管理接口,用于天关与云端对接,包括设备向云端注册、向云端提供日志、接收云端下发 - [数据规划](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0091.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [配置全局白名单](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0004.md): 将租户全部的内网资产IP地址添加到全局白名单,防止租户内网资产IP地址被云端(包括云端自动下发、云端安全服务人员)错误下发黑名单。已购买边界防护与响应服务时需要配置全局白名单。登录控制台,选择我的服务边界防护与响应服务配置地址安全域管理。在全局地址管理全局白名单页签中,单击+,按照下图所示配置全局白名单。创建全局白名单 - [配置天关(USG6502E-C/USG6503E-C)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0005.md): 在管理PC上配置网口的IP地址为192.168.0.2(可以是192.168.0.2~192.168.0.254中的任何一个),子网掩码为255.255.255.0,然后打开Web浏览器访问设备的标准界面https://192.168.0.1:8443/。配置Bypass接口对。选择网络接口。单击GE0/0/20对应的,按照下图所示配置接 - [配置天关(USG6603F-C)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0006.md): 在管理PC上配置网口的IP地址为192.168.0.2(可以是192.168.0.2~192.168.0.254中的任何一个),子网掩码为255.255.255.0,然后打开Web浏览器访问设备的标准界面https://192.168.0.1:8443/。按照下图所示开启接口状态检测功能,当接口状态为Down时,天关自动切换到Bypass - [结果验证](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0007.md): 验证设备上线是否成功、业务套餐是否激活成功。登录控制台,右上方菜单栏选择资源中心设备管理设备,查看设备状态。设备状态为正常表示设备已上线成功。登录控制台,在控制台页面,将鼠标移至页面右上方用户账号位置,选择订单中心我的套餐查看套餐状态。套餐状态为正常表示套餐已激活成功。登录控制台,右上方菜单栏选择资源中心设备管理设备,查看设备状态。设备状 - [组网需求](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0009.md): 客户已有网络通过交换机组建三层网络直接访问互联网;在已有网络基础上,直路交换机上旁路部署天关,采用接口对连接方式,将交换机上的流量通过策略路由引向天关,实现天关对于流量的旁路检测。本场景不设置独立管理口,直接使用GE0/0/21作为管理口。规格信息请使用Info-Finder的特性查询工具进行查询或导出。天关和交换机采用三层网络连接。天关 - [配置思路](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0010.md): 已购买相应的服务。除天关外的其他设备已完成网络连接,确保通信正常。配置连接天关的接口对。配置策略路由。USG6502E-C/USG6503E-C将Bypass接口对配置成为天关的上下行接口对,三层部署连接交换机,通过交换机的策略路由将流量引入天关进行检测。配置天关路由。分别配置边界防护与响应服务、漏洞扫描服务、云日志审计服务业务参数。将B - [数据规划](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0093.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [配置全局白名单](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0011.md): 将租户全部的内网资产IP地址添加到全局白名单,防止租户内网资产IP地址被云端(包括云端自动下发、云端安全服务人员)错误下发黑名单。已购买边界防护与响应服务时需要配置全局白名单。登录控制台,选择我的服务边界防护与响应服务配置地址安全域管理。在全局地址管理全局白名单页签中,单击+,按照下图所示配置全局白名单。创建全局白名单 - [配置交换机](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0012.md): 配置接口GigabitEthernet 0/0/1。[HUAWEI] interface gigabitethernet 0/0/1 [HUAWEI-GigabitEthernet0/0/1] undo portswitch [HUAWEI-GigabitEthernet0/0/1] ip address 10.1.10.2 24 [HU - [配置天关(USG6502E-C/USG6503E-C)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0013.md): 配置接口对。选择网络接口。单击上行接口GE0/0/21对应的,按照下图所示配置接口。单击下行接口GE0/0/20对应的,按照下图所示配置接口。选择系统高可靠性Link-Group。配置Link-Group,添加GE0/0/21、GE0/0/20。选择网络接口。单击上行接口GE0/0/21对应的,按照下图所示配置接口。单击下行接口GE0/0 - [配置天关(USG6603F-C)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0014.md): 在管理PC上配置网口的IP地址为192.168.0.2(可以是192.168.0.2~192.168.0.254中的任何一个),子网掩码为255.255.255.0,然后打开Web浏览器访问设备的标准界面https://192.168.0.1:8443/。选择网络接口对,选中GE0/0/6、GE0/0/7所在的接口对并删除。配置接口对。选 - [结果验证](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0015.md): 登录控制台,右上方菜单栏选择资源中心设备管理设备,查看设备状态。设备状态为正常表示设备已上线成功。设备状态为正常表示设备已上线成功。登录控制台,在控制台页面,将鼠标移至页面右上方用户账号位置,选择订单中心我的套餐查看套餐状态。套餐状态为正常表示套餐已激活成功。套餐状态为正常表示套餐已激活成功。检查黑名单是否能够正常下发。登录控制台,选择我 - [组网需求](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0017.md): 如图1所示,在某企业网络出口,核心交换机Switch上行通过路由器访问外网,天关旁挂于Switch。华为乾坤对业务流量提供安全状态检测功能。下图以USG6502E-C为例,配置天关上的二层接口GE0/0/1为旁路检测模式,与Switch的观察端口直连。使用三层接口GE0/0/2作为漏洞扫描服务和云日志审计服务的通道,并使用GE0/0/3上 - [配置思路](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0018.md): 已购买相应的服务。除天关外的其他设备已完成网络连接,确保通信正常。登录控制台,根据租户内网资产IP地址配置全局白名单,提升安全状态检测的准确性。配置交换机:配置Switch的GigabitEthernet0/0/2为观察端口,该端口直连天关,Switch将通过镜像将流量上送到天关进行检测。配置Switch的GigabitEthernet0 - [数据规划](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0094.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [配置全局白名单](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0019.md): 将租户全部的内网资产IP地址添加到全局白名单,防止租户内网资产IP地址被云端(包括云端自动下发、云端安全服务人员)错误下发黑名单。已购买边界防护与响应服务时需要配置全局白名单。登录控制台,选择我的服务边界防护与响应服务配置地址安全域管理。在全局地址管理全局白名单页签中,单击+,按照下图所示配置全局白名单。创建全局白名单 - [配置交换机](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0020.md): 配置观察端口。配置Switch的GigabitEthernet0/0/2为观察端口,该端口直连天关,Switch将通过镜像将流量上送到天关进行检测。 system-view [HUAWEI] sysname Switch [Switch] observe-port 1 interface gigabitEthernet 0 - [配置天关(USG6502E-C/USG6503E-C)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0021.md): 在管理PC上配置网口的IP地址为192.168.0.2(可以是192.168.0.2~192.168.0.254中的任何一个),子网掩码为255.255.255.0,然后打开Web浏览器访问设备的标准界面https://192.168.0.1:8443/。配置云端管理接口。GE0/0/3默认为二层接口,请按照如下方式配置成三层接口。选择网 - [配置天关(USG6603F-C)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0022.md): 在管理PC上配置网口的IP地址为192.168.0.2(可以是192.168.0.2~192.168.0.254中的任何一个),子网掩码为255.255.255.0,然后打开Web浏览器访问设备的标准界面https://192.168.0.1:8443/。配置云端管理接口。GE0/0/3默认为二层接口,且与接口编号相邻的接口组成了接口对。 - [结果验证](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0023.md): 验证设备上线是否成功、业务套餐是否激活成功。登录控制台,右上方菜单栏选择资源中心设备管理设备,查看设备状态。设备状态为正常表示设备已上线成功。登录控制台,在控制台页面,将鼠标移至页面右上方用户账号位置,选择订单中心我的套餐查看套餐状态。套餐状态为正常表示套餐已激活成功。登录控制台,右上方菜单栏选择资源中心设备管理设备,查看设备状态。设备状 - [组网需求](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_04_0001.md): 如图1所示,在某企业网络出口,核心交换机Switch上行通过路由器访问外网,防火墙旁挂于Switch。华为乾坤对业务流量提供安全状态检测功能。使用三层接口GE0/0/2作为漏洞扫描服务和云日志审计服务的通道,并使用GE0/0/7上报云端。规格信息请使用Info-Finder的特性查询工具进行查询或导出。本场景中防火墙仅提供安全状态检测的功 - [配置思路](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_04_0002.md): 已购买相应的服务。除防火墙外的其他设备已完成网络连接,确保通信正常。登录控制台,根据租户内网资产IP地址配置全局白名单,提升安全状态检测的准确性。配置交换机:配置Switch的GigabitEthernet0/0/2为观察端口,该端口直连防火墙,Switch将通过镜像将流量上送到防火墙进行检测。配置Switch的GigabitEthern - [数据规划](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_04_0003.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [配置全局白名单](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_00080.md): 将租户全部的内网资产IP地址添加到全局白名单,防止租户内网资产IP地址被云端(包括云端自动下发、云端安全服务人员)错误下发黑名单。已购买边界防护与响应服务时需要配置全局白名单。登录控制台,选择我的服务边界防护与响应服务配置地址安全域管理。在全局地址管理全局白名单页签中,单击+,按照下图所示配置全局白名单。创建全局白名单 - [配置交换机](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_04_0005.md): 配置观察端口。配置Switch的GigabitEthernet0/0/2为观察端口,该端口直连防火墙,Switch将通过镜像将流量上送到防火墙进行检测。 system-view [HUAWEI] sysname Switch [Switch] observe-port 1 interface gigabitEthernet - [配置防火墙](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_04_0006.md): 将管理员PC网口与设备的管理口(MEth 0/0/0)通过网线或者二层交换机相连。对于USG6510F-D、USG6510F-DK、USG6530F-D使用GE0/0/0作为管理接口。在管理PC上配置网口的IP地址为192.168.0.2(可以是192.168.0.2~192.168.0.254中的任何一个),子网掩码为255.255.2 - [结果验证](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_04_0007.md): 验证设备上线是否成功、业务套餐是否激活成功。登录控制台,右上方菜单栏选择资源中心设备管理设备,查看设备状态。设备状态为正常表示设备已上线成功。登录控制台,在控制台页面,将鼠标移至页面右上方用户账号位置,选择订单中心我的套餐查看套餐状态。套餐状态为正常表示套餐已激活成功。登录控制台,右上方菜单栏选择资源中心设备管理设备,查看设备状态。设备状 - [组网需求](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0025.md): 在某企业网络出口,核心交换机Switch上行通过路由器访问外网,天关在企业边界天关旁路只做镜像引流透传场景。华为乾坤对业务流量提供安全状态检测功能。规格信息请使用Info-Finder的特性查询工具进行查询或导出。本场景中天关设备仅提供安全状态检测的功能,不对威胁事件进行自动阻断,云端配置的黑名单也不会生效。本场景中天关设备旁挂的核心交换 - [配置思路](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0026.md): 已购买相应的服务。除天关外的其他设备已完成网络连接,确保通信正常。登录控制台,根据租户内网资产IP地址配置全局白名单,提升安全状态检测的准确性。配置交换机:配置Switch的GigabitEthernet0/0/2为观察端口,该端口直连天关,Switch将通过镜像将流量上送到天关进行检测。配置Switch的GigabitEthernet0 - [数据规划](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0095.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [配置全局白名单](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0027.md): 将租户全部的内网资产IP地址添加到全局白名单,防止租户内网资产IP地址被云端(包括云端自动下发、云端安全服务人员)错误下发黑名单。已购买边界防护与响应服务时需要配置全局白名单。登录控制台,选择我的服务边界防护与响应服务配置地址安全域管理。在全局地址管理全局白名单页签中,单击+,按照下图所示配置全局白名单。创建全局白名单 - [配置交换机](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0028.md): 配置Switch的GigabitEthernet0/0/2为观察端口,该端口直连天关,Switch将通过镜像将流量上送到天关进行检测。 system-view [HUAWEI] sysname Switch [Switch] observe-port 1 interface gigabitEthernet 0/0/2配置S - [配置天关(USG6502E-C/USG6503E-C)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0029.md): 在管理PC上配置网口的IP地址为192.168.0.2(可以是192.168.0.2~192.168.0.254中的任何一个),子网掩码为255.255.255.0,然后打开Web浏览器访问设备的标准界面https://192.168.0.1:8443/。配置云端管理接口。GE0/0/3默认为二层接口,请按照如下方式配置成三层接口。选择网 - [配置天关(USG6603F-C)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0030.md): 此处假设天关使用10GE0/0/0、10GE0/0/1与Bypass卡连接,需要对这两个接口配置检测功能。选择系统高可靠性Bypass,单击下图中的编辑按钮,然后设置Bypass物理口。GE0/0/3默认为二层接口,请按照如下方式配置成三层接口。选择网络接口对。选中GE0/0/3所在的接口对并删除。选择网络接口。单击GE0/0/3对应的, - [结果验证](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0031.md): 登录控制台,右上方菜单栏选择资源中心设备管理设备,查看设备状态。设备状态为正常表示设备已上线成功。设备状态为正常表示设备已上线成功。登录控制台,在控制台页面,将鼠标移至页面右上方用户账号位置,选择订单中心我的套餐查看套餐状态。套餐状态为正常表示套餐已激活成功。套餐状态为正常表示套餐已激活成功。检查黑名单是否能够正常下发。登录控制台,选择我 - [组网需求](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0033.md): 本方案适用于客户内网中存在NAT设备的场景。如果客户内网中存在NAT设备,内网资产使用NAT后地址访问外部区域,导致天关检测到威胁事件的源地址都是NAT后地址,进而无法识别失陷主机的真实地址。为解决上述问题,采用如下图所示方案。在NAT设备前部署天关2,用于检测区域2的威胁事件,云端通过天关2的威胁日志识别区域2的失陷主机。在出口网关前部 - [配置思路](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0034.md): 已购买相应的服务。除天关外的其他设备已完成网络连接,确保通信正常。登录控制台,配置全局白名单,防止租户内网资产IP地址被云端(包括云端自动下发、云端安全服务人员)错误下发黑名单。登录天关2,主要配置以下内容:配置Bypass接口对,用于转发内外网业务流量。配置云端管理接口,用于天关与云端对接,包括设备向云端注册、向云端提供日志、接收云端下 - [数据规划](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0096.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [配置全局白名单](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0035.md): 将租户全部的内网资产IP地址添加到全局白名单,防止租户内网资产IP地址被云端(包括云端自动下发、云端安全服务人员)错误下发黑名单。已购买边界防护与响应服务时需要配置全局白名单。登录控制台,选择我的服务边界防护与响应服务配置地址安全域管理。在全局地址管理全局白名单页签中,单击+,按照下图所示配置全局白名单。创建全局白名单 - [配置天关(USG6502E-C/USG6503E-C)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0036.md): 请按照如下顺序先配置天关2,再配置天关1。在管理PC上配置网口的IP地址为192.168.0.2(可以是192.168.0.2~192.168.0.254中的任何一个),子网掩码为255.255.255.0,然后打开Web浏览器访问设备的标准界面https://192.168.0.1:8443/。配置Bypass接口对。选择网络接口。单击 - [配置天关(USG6603F-C)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0037.md): 请按照如下顺序先配置天关2,再配置天关1。在管理PC上配置网口的IP地址为192.168.0.2(可以是192.168.0.2~192.168.0.254中的任何一个),子网掩码为255.255.255.0,然后打开Web浏览器访问设备的标准界面https://192.168.0.1:8443/。按照下图所示开启接口状态检测功能,当接口状 - [结果验证](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0038.md): 验证设备上线是否成功、业务套餐是否激活成功。登录控制台,右上方菜单栏选择资源中心设备管理设备,查看设备状态。设备状态为正常表示设备已上线成功。登录控制台,在控制台页面,将鼠标移至页面右上方用户账号位置,选择订单中心我的套餐查看套餐状态。套餐状态为正常表示套餐已激活成功。登录控制台,右上方菜单栏选择资源中心设备管理设备,查看设备状态。设备状 - [组网需求](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0040.md): 本方案适用企业内网有DNS服务器的场景。该场景下,企业内网主机使用DNS服务器代理后的IP地址访问外部区域,出口天关1检测到威胁事件的源地址都是DNS服务器代理后的IP地址,非真实的内网IP地址,进而导致客户无法对失陷主机做对应处理。针对上述问题,采用如下方案,如图1所示。增加天关2,将用户访问DNS服务器的流量镜像到天关2,并把检测日志 - [配置思路](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0041.md): 已购买相应的服务。除天关外的其他设备已完成网络连接,确保通信正常。登录控制台,配置全局白名单,增加租户的全部内网地址段,保证对内网流量的检测。配置交换机到DNS服务器的流量为镜像流量(回程流量不需要检测),并且保证镜像流量可以到达天关2镜像口。配置天关1。配置Bypass接口对,用于转发内外网业务流量。配置云端管理接口,用于天关与云端对接 - [数据规划](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0090.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [配置全局白名单](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0042.md): 将租户全部的内网资产IP地址添加到全局白名单,防止租户内网资产IP地址被云端(包括云端自动下发、云端安全服务人员)错误下发黑名单。已购买边界防护与响应服务时需要配置全局白名单。 - [配置交换机](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0043.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [配置天关(USG6502E-C/USG6503E-C)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0044.md): 选择网络接口。单击GE0/0/20对应的,按照下图所示配置接口。单击GE0/0/21对应的,按照下图所示配置接口。选择网络接口对。单击新建,按照下图所示配置接口对,并单击确定。GE0/0/3默认为二层接口,请按照如下方式配置成三层接口。选择网络接口。单击GE0/0/3对应的,按照如下参数配置接口。安全区域untrust模式路由IP地址(I - [配置天关(USG6603F-C)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0045.md): 此处假设天关使用10GE0/0/0、10GE0/0/1与Bypass卡连接,需要对这两个接口配置检测功能。选择系统高可靠性Bypass,单击下图中的编辑按钮,然后设置Bypass物理口。GE0/0/3默认为二层接口,且与接口编号相邻的接口组成了接口对,请按照如下方式配置成三层接口。选择网络接口对。选中GE0/0/3所在的接口对并删除。选择 - [结果验证](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0046.md): 验证设备上线是否成功、业务套餐是否激活成功。登录控制台,右上方菜单栏选择资源中心设备管理设备,查看设备状态。设备状态为正常表示设备已上线成功。登录控制台,在控制台页面,将鼠标移至页面右上方用户账号位置,选择订单中心我的套餐查看套餐状态。套餐状态为正常表示套餐已激活成功。登录控制台,右上方菜单栏选择资源中心设备管理设备,查看设备状态。设备状 - [组网需求](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0048.md): 本方案使用双链路场景,天关在双链路均进行部署,配置天关为透明模式双机热备方案。下图以USG6502E-C为例,GE0/0/21、GE0/0/20和GE0/0/22、GE0/0/23均组成二层Bypass接口对,转发内外网的业务流量,同时天关使用三层接口GE0/0/3与云端对接。规格信息请使用Info-Finder的特性查询工具进行查询或导 - [配置思路](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0049.md): 已购买相应的服务。除天关外的其他设备已完成网络连接,确保通信正常。登录控制台,配置全局白名单,防止租户内网资产IP地址被云端(包括云端自动下发、云端安全服务人员)错误下发黑名单。登录天关,主要配置以下内容:配置云端管理接口,用于天关与云端对接,包括设备向云端注册、向云端提供日志、接收云端下发配置等。对Bypass接口配置接口对,业务流量上 - [数据规划](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0097.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [配置全局白名单](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0050.md): 将租户全部的内网资产IP地址添加到全局白名单,防止租户内网资产IP地址被云端(包括云端自动下发、云端安全服务人员)错误下发黑名单。已购买边界防护与响应服务时需要配置全局白名单。登录控制台,选择我的服务边界防护与响应设备安全域管理。在全局网段配置页签中,单击创建,按照下图所示配置全局白名单。 - [配置天关(USG6502E-C/USG6503E-C)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0051.md): 在管理PC上配置网口的IP地址为192.168.0.2(可以是192.168.0.2~192.168.0.254中的任何一个),子网掩码为255.255.255.0,然后打开Web浏览器访问设备的标准界面https://192.168.0.1:8443/。配置云端管理接口。GE0/0/3默认为二层接口,请按照如下方式配置成三层接口。选择网 - [配置天关(USG6603F-C)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0052.md): GE0/0/3默认为二层接口,请按照如下方式配置成三层接口。选择网络接口对。选中GE0/0/3所在的接口对并删除。选择网络接口。单击GE0/0/3对应的,按照如下参数配置接口。安全区域untrust模式路由IPv4IP地址172.16.10.10/24配置云端管理接口的静态路由。选择“网络 > 路由 > 静态路由”。单击“静态路由列表”区 - [结果验证](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0053.md): 验证设备上线是否成功、业务套餐是否激活成功。登录控制台,右上方菜单栏选择资源中心设备管理设备,查看设备状态。设备状态为正常表示设备已上线成功。登录控制台,在控制台页面,将鼠标移至页面右上方用户账号位置,选择订单中心我的套餐查看套餐状态。套餐状态为正常表示套餐已激活成功。登录控制台,右上方菜单栏选择资源中心设备管理设备,查看设备状态。设备状 - [组网需求](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0069.md): 本方案天关采用双机热备部署,并旁挂于交换机,不额外配置独立的管理口与云端通信。下图以天关USG6502E-C的GE0/0/21作为上行口、GE0/0/20作为下行口为例,分别与交换机相连,并使用GE0/0/8作为心跳口。如果使用天关USG6603F-C,则使用GE0/0/7作为上行口、GE0/0/6作为下行口分别与交换机相连,其他组网信息 - [配置思路](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0070.md): 已购买相应的服务。除天关外的其他设备已完成网络连接,确保通信正常。配置交换机接口、上行口策略路由、下行口策略路由。分别登录天关1、天关2,主要配置以下内容:配置接口。配置双机热备。配置路由。配置业务参数。配置接口。配置双机热备。配置路由。配置业务参数。 - [数据规划](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0098.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [配置交换机](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0073.md): 配置接口GigabitEthernet 1/0/21。[HUAWEI] interface gigabitethernet 1/0/21 [HUAWEI-GigabitEthernet1/0/21] undo portswitch [HUAWEI-GigabitEthernet1/0/21] ip address10.1.10.2 24 - [配置天关1](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0087.md): 配置接口。选择网络接口。单击GE0/0/20,按照下图所示配置接口,此接口与交换机连接。单击GE0/0/21,按照下图所示配置接口。此接口与交换机连接。单击GE0/0/8,按照下图所示配置接口。此接口作为心跳口。选择网络接口。单击GE0/0/20,按照下图所示配置接口,此接口与交换机连接。单击GE0/0/21,按照下图所示配置接口。此接口 - [配置天关2](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0081.md): 配置接口。选择网络接口。单击GE0/0/20,按照下图所示配置接口,此接口与交换机连接。单击GE0/0/21,按照下图所示配置接口。此接口与交换机连接。单击GE0/0/8,按照下图所示配置接口。此接口作为心跳口。选择网络接口。单击GE0/0/20,按照下图所示配置接口,此接口与交换机连接。单击GE0/0/21,按照下图所示配置接口。此接口 - [绑定天关1/天关2](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0082.md): 登录控制台,在右上方菜单栏选择资源中心设备管理设备。单击天关1设备操作列绑定热备,在弹框中选择天关2设备,单击确定。 - [配置天关1](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0085.md): 配置接口。选择网络接口对。选中g0/0/6_to_g0/0/7、g0/0/8_to_g0/0/9,单击删除。选择网络接口。单击GE0/0/6按照下图所示配置接口,此接口与交换机连接。单击GE0/0/7按照下图所示配置接口。此接口与交换机连接。单击GE0/0/8,按照下图所示配置接口。此接口作为心跳口。选择网络接口对。选中g0/0/6_to - [配置天关2](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0086.md): 配置接口。选择网络接口对。选中g0/0/6_to_g0/0/7、g0/0/8_to_g0/0/9,单击删除。选择网络接口。单击GE0/0/6,按照下图所示配置接口,此接口与交换机连接。单击GE0/0/7,按照下图所示配置接口。此接口与交换机连接。单击GE0/0/8,按照下图所示配置接口。此接口作为心跳口。选择网络接口对。选中g0/0/6_ - [绑定天关1/天关2](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0083.md): 登录控制台,在右上方菜单栏选择资源中心设备管理设备。单击天关1设备操作列绑定热备,在弹框中选择天关2设备,单击确定。 - [结果验证](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0074.md): 选择“系统 > 高可靠性 > 双机热备”,查看双机热备的运行情况。正常情况下,天关1的“当前运行模式”为“主备备份”,“当前运行角色”为“主用”;天关2的“当前运行模式”为“主备备份”,“当前运行角色”为“备用”。正常情况下,天关1的“当前运行模式”为“主备备份”,“当前运行角色”为“主用”;天关2的“当前运行模式”为“主备备份”,“当前 - [组网需求](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0055.md): 上行使用交换机、下行使用交换机场景,通过双机热备组网。规格信息请使用Info-Finder的特性查询工具进行查询或导出。双机所有链路采用主备方式,不支持负载分担模式。来回路径不一致时,基于状态的协议检测无效(如TCP);无状态的检测(比如UDP)会出现源目的IP对调问题。性能约束:经过防火墙的且做内容安全检测流量保证<270Mbps(具体 - [配置思路](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0056.md): 通过vrrp配置企业边界防火墙双机组网(三层)的配置思路:登录FW1,主要配置以下内容:配置上下行接口,用于转发内外网业务流量;配置HRP心跳接口,建立HRP心跳链路。配置HRP业务参数,建立双机热备,使主备防火墙包报文交互。配置安全策略,放行指定流量。配置上下行接口,用于转发内外网业务流量;配置HRP心跳接口,建立HRP心跳链路。配置H - [数据规划](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0104.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [配置FW1](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0057.md): 配置接口。选择“网络 > 接口”。单击GE0/0/5,按如下参数配置,单击“确定”。安全区域untrust模式路由IPv4IP地址10.2.0.1/24参考上述步骤按如下参数配置GE0/0/4接口。安全区域trust模式路由IPv4IP地址10.3.0.1/24参考上述步骤按如下参数配置GE0/0/7心跳接口。安全区域dmz模式路由IPv - [配置FW2](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0058.md): 配置接口。选择“网络 > 接口”。单击GE0/0/5,按如下参数配置,单击“确定”。安全区域untrust模式路由IPv4IP地址10.2.0.2/24参考上述步骤按如下参数配置GE0/0/4接口。安全区域trust模式路由IPv4IP地址10.3.0.2/24参考上述步骤按如下参数配置GE0/0/7心跳接口。安全区域dmz模式路由IPv - [添加并绑定FW1/FW2](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0059.md): 成功登录华为乾坤工作台,并拥有“设备生命周期管理服务”中设备相关权限。设备管理是华为乾坤提供日常管理安全设备的页面。用户可以快速感知安全设备的运行状态、套餐部署等信息,及时处置设备事件。选择设备管理设备,单击手动添加。在“添加设备”页面,单击添加。按SN或设备款型添加设备,根据页面提示填写相关信息,单击确定。确认待添加的设备无误后,单击确 - [结果验证](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0060.md): 选择“系统 > 高可靠性 > 双机热备”,查看双机热备的运行情况。正常情况下,FW1的“当前运行模式”为“主备备份”,“当前运行角色”为“主用”;FW2的“当前运行模式”为“主备备份”,“当前运行角色”为“备用”。这说明流量通过FW1转发。当FW1出现故障时,FW1的“当前运行模式”为“主备备份”,“当前运行角色”为“备用”;FW2的“当 - [组网需求](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0062.md): FW1和FW2组成双机热备(主备备份模式),上行通过OSPF组网调整,下行通过VRRP虚IP组网。将防火墙配置为双机热备组,双机热备的两台设备统一分析日志。规格信息请使用Info-Finder的特性查询工具进行查询或导出。双机所有链路采用主备方式,不支持负载分担模式。来回路径不一致时,基于状态的协议检测无效(比如TCP);无状态的检测(比 - [配置思路](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0063.md): 上行路由器(ospf)下行交换机企业边界防火墙双机组网(三层)的配置思路:登录FW1,配置以下内容配置上下行接口,用于转发内外网业务流量;配置HRP心跳接口,建立HRP心跳链路。配置HRP业务参数,建立双机热备,使主备防火墙包报文交互。配置OSPF,保证路由可达。配置安全策略,放行指定流量。配置上下行接口,用于转发内外网业务流量;配置HR - [数据规划](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0088.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [配置FW1](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0064.md): 配置接口。选择“网络 > 接口”。单击GE0/0/5,按如下参数配置,单击“确定”。安全区域untrust模式路由IPv4IP地址10.2.0.1/24参考上述步骤按如下参数配置GE0/0/4接口。安全区域trust模式路由IPv4IP地址10.3.0.1/24参考上述步骤按如下参数配置GE0/0/7心跳接口。安全区域dmz模式路由IPv - [配置FW2](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0065.md): 配置接口。选择“网络 > 接口”。单击GE0/0/5,按如下参数配置,单击“确定”。安全区域untrust模式路由IPv4IP地址10.2.1.1/24参考上述步骤按如下参数配置GE0/0/4接口。安全区域trust模式路由IPv4IP地址10.3.0.2/24参考上述步骤按如下参数配置GE0/0/7心跳接口。安全区域dmz模式路由IPv - [添加并绑定FW1/FW2](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0066.md): 成功登录华为乾坤工作台,并拥有“设备生命周期管理服务”中设备相关权限。设备管理是华为乾坤提供日常管理安全设备的页面。用户可以快速感知安全设备的运行状态、套餐部署等信息,及时处置设备事件。选择设备管理设备,单击手动添加。在“添加设备”页面,单击添加。按SN或设备款型添加设备,根据页面提示填写相关信息,单击确定。确认待添加的设备无误后,单击确 - [结果验证](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0067.md): 选择“系统 > 高可靠性 > 双机热备”,查看双机热备的运行情况。正常情况下,FW1的“当前运行模式”为“主备备份”,“当前运行角色”为“主用”;FW2的“当前运行模式”为“主备备份”,“当前运行角色”为“备用”。这说明流量通过FW1转发。当FW1出现故障时,FW1的“当前运行模式”为“主备备份”,“当前运行角色”为“备用”;FW2的“当 - [组网需求](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0076.md): 防火墙部署在企业出口位置。根据客户需求,防火墙可以兼任出口网关或NAT功能。规格信息请使用Info-Finder的特性查询工具进行查询或导出。经过防火墙的流量(所有接口总和)保证<300Mbps。云服务组件包随大包发布,请加载对应版本的组件包。云服务组件包获取方法:访问华为安全智能中心(域名为isecurity.huawei.com),选 - [配置思路](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0077.md): 已购买相应的服务。除防火墙外的其他设备已完成网络连接,确保通信正常。登录防火墙,主要配置以下内容。配置公网地址和内网地址。(可选)配置静态路由。在配置公网地址时采用了静态IP的方式,且没有配置默认网关,此场景下需要配置静态路由。配置NAT策略(easy-ip方式),以便内网用户可以直接使用防火墙的公网IP地址来访问Internet。(可选 - [数据规划](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0089.md): 如果客户需要防火墙作为DHCP服务器,为内网交换机/PC分配IP地址。那么请参考如下内容完成数据规划。 - [配置防火墙](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0078.md): 云服务组件包随大包发布,请加载对应版本的组件包。云服务组件包获取方法:访问华为安全智能中心(域名为isecurity.huawei.com),选择“特征库升级 > 特征库升级”。筛选到对应的产品和版本。除V600R007C20SPC500版本的USG6308E-B/USG6318E-B/USG6338E-B/USG6358E-B/USG6 - [结果验证](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tce_ess_0079.md): 验证设备上线是否成功、业务套餐是否激活成功。登录控制台,右上方菜单栏选择资源中心设备管理设备,查看设备状态。设备状态为正常表示设备已上线成功。登录控制台,在控制台页面,将鼠标移至页面右上方用户账号位置,选择订单中心我的套餐查看套餐状态。套餐状态为正常表示套餐已激活成功。登录控制台,右上方菜单栏选择资源中心设备管理设备,查看设备状态。设备状 - [试用后设备如何下线](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7004.md): 客户试用完成后,需要执行哪些操作使设备下线?需要先删除试用设备,然后将设备恢复出厂配置。请按照如下步骤执行。删除试用设备。试用完成后,请在工作台删除试用设备,否则会导致该设备无法被其他账号绑定。登录控制台,在右上角菜单栏选择资源中心设备管理设备。按照下图所示删除试用设备。试用完成后,请在工作台删除试用设备,否则会导致该设备无法被其他账号绑 - [如何配置边界防护与响应服务需要的安全策略(USG6000E-C天关、USG6000E防火墙)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7002.md): 请按照如下步骤配置。新建反病毒配置文件AV_default、入侵防御配置文件IPS_default,在2时需要引用此处新建的配置文件。选择对象安全配置文件反病毒,按照下图所示新建反病毒配置文件AV_default,并单击确定。新建反病毒配置文件如果系统提示,则在提示界面按照下图所示操作,并单击确定。提示信息选择对象安全配置文件入侵防御,按 - [如何配置边界防护与响应服务需要的安全策略(USG6000F/USG6000F-S/USG12000防火墙)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7020.md): 请按照如下步骤配置,未提及配置项请保持默认。新建反病毒配置文件AV_default、入侵防御配置文件IPS_default,在配置业务需要的安全策略时需要引用此处新建的配置文件。选择对象安全配置文件反病毒,按照下图所示新建反病毒配置文件AV_default,并单击确定。新建反病毒配置文件在提示界面按照下图所示操作,并单击确定。系统提示界面 - [设备缺省账号huawei有什么用途](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7003.md): 云端平台使用此账号管理设备,外部无法访问。此外如果删除此账号将导致设备无法在云端平台正常上线。 - [首次使用Web方式登录并创建用户后,串口无法登录如何解决(USG6000F-C天关、USG6000F防火墙)](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7021.md): 首次使用Web方式登录并创建用户后,串口无法登录如何解决?在管理PC上登录标准页面:https://192.168.0.1:8443/default.html。在任意界面的右上角,单击“CLI控制台”。进入控制台输入system-view,进入系统视图。输入以下命令行配置认证方式。配置后就可以使用密码password登录串口。user-i - [双机场景下在备机上进行连云配置时,备机提示当前设备处于备机模式,如果需配置请开启备机配置功能,如何解决](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7022.md): 双机场景下在备机上进行连云配置时,备机提示当前设备处于备机模式,如果需配置请开启备机配置功能,如何解决?登录备机执行如下命令开启备机配置功能。 - [开通自动阻断套餐后,还需要做哪些配置才能正常使用](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7023.md): 还需要执行如下配置。登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/),选择我的服务边界防护与响应。配置设备安全域。在右上角菜单栏选择服务配置地址安全域管理。在“设备安全域管理”区域,单击设备卡片右上角的,拖动安全区域所在 - [业务割接后,客户业务异常](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7005.md): 客户采用二层透明直路的方式将设备接入网络。接入后,发现部分业务异常,无法正常使用。未正确完成上线配置,应先进行应急规避手段后,联系专家定位。登录标准页面:https://192.168.0.1:8443/default.html,进入“策略 > 安全策略”,安全策略default动作修改为允许若业务依旧异常,执行如下操作,打开CLI控制台 - [首次登录没有弹出注册页面](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7006.md): 首次通过管理口登录简易页面,没有弹出用户注册页面。原因1:登录页面非简易页面。原因2:通过串口登录过设备。查看登录网址是否为简易页面网址:https://192.168.0.1:8443/cloud。恢复出厂设置, 然后重启设备。执行reset saved-configuration命令恢复出厂设置。执行reboot fast命令重启设备 - [登录标准页面时跳转到简易页面](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7007.md): 登录标准页面时跳转到简易页面。登录过简易页面,浏览器有缓存,导致页面跳转到简易页面。方法1:对于谷歌浏览器,打开无痕窗口。在无痕模式下,输入标准页面地址https://192.168.0.1:8443/default.html即可。方法2:清空缓存后重新登录。方法3:更换浏览器重新登录。 - [PC机无法访问设备页面](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7008.md): 现场工程师使用PC连接设备管理口,进行用户注册和配置时,无法访问设备简易页面(https://192.168.0.1:8443/cloud)和标准页面(https://192.168.0.1:8443/default.html)。原因1:设备已经修改过一些配置,管理口IP被修改。原因2:浏览器设置了代理等特殊设置。使用PC ping网关管 - [设备导入License后,特征库无法升级](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7009.md): 设备导入License后,需要将AV和IPS特征库升级到最新版本,进入“系统 > 升级中心”,单击“立即升级”执行特征库升级,提示“升级服务器域名解析失败,请检查配置或网络”,特征库升级失败。设备不能连接公网,无法连接到升级中心。确认设备对外接口的配置已完成,保证设备能正常连接公网地址。在设备上ping sec.huawei.com,如能 - [设备接入客户网络后,客户无法访问互联网](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7010.md): 设备串行接入客户网络的场景,将设备接入客户网络后,客户无法访问互联网,影响其正常业务。原因1:默认安全策略的默认动作没有修改为“允许”。原因2:对外接口连接到内部交换机,但没有修改为3层路由模式,导致网络环路。原因3:接口安全域未配置或配置不正确。原因4:网关设备未正确配置NAT策略。设备默认的安全策略“default”的动作是禁止,需要 - [如何恢复出厂设置](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7011.md): 设备回收用于其他部署时,如何恢复出厂设置。在“系统 >配置文件管理”,单击“恢复出厂设置”。设备会清空当前配置重启。设备会清空当前配置重启。以上问题的解决方法如果还不能解决问题,请及时联系华为运维工程师进行调试解决。 - [创建非默认VLAN的VLAN口](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7012.md): 用户需要使用非2-4094的非默认VLAN口,下面以创建VLAN2的VLAN接口为例。在“网络 > 接口”,在界面的右下角,单击“CLI控制台”。输入“system”进入系统视图,然后输入“vlan 2”创建出VLAN 2。选择“网络 > 接口”,单击“新建”,进入接口创建页面。输入接口名称、类型、安全(untrust)与和VLAN id - [设备光口插入模块后不UP](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7013.md): 设备光口插入光模块并完成对接后端口不能正常UP。以USG6503E-C为例,其GigabitEthernet0/0/16~GigabitEthernet0/0/23为光电互斥接口,两者不能同时工作,默认为电口模式,如果需要使用光口,需要将端口模式切换为光口,下面以端口GigabitEthernet0/0/16为例介绍端口模式切换方法。将G - [使用10GE光接口后网络不通](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7014.md): 客户采用二层透明直路的方式将设备接入网络。接入后,发现网络不通。接口工作模式配置错误。V600R007C20SPC501以及之前版本的设备,出厂时,10GE光接口默认是三层接口,需要切换为二层接口。登录标准页面:https://192.168.0.1:8443/default.html。选择“网络 > 接口”,修改“XGE0/0/0”和“ - [设备使用端口聚合](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7015.md): 设备使用端口聚合和其他网元对接时端口不UP。可能是设备和对接网关配置的聚合模式不一致导致,需要将两边对接设备的聚合模式调整为一致,下面以聚合口:agg1包含成员口GigabitEthernet 0/0/1 和GigabitEthernet 0/0/3为例,介绍聚合口的创建和模式切换流程。将成员口GigabitEthernet 0/0/1和 - [Callhome异常,设备无法上线](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7016.md): 设备接入网络后,华为乾坤上显示设备为未注册状态,设备管理页面上显示callhome状态为断开连接。设备配置问题,或者上游设备做了安全限制导致网络不通,网络不通的现象如图1。比较配置文件,确保配置无问题。排查上游设备做了安全限制导致网络不通,网络不通现象如图2,需要放通如下地址和端口。网络正常无限制,telnet控制器会返回证书交换报文,有 - [华为乾坤页面没有威胁事件](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7017.md): 设备管理页威胁日志有数据,华为乾坤上原始告警数为0。设备配置问题,或者上游设备做了安全限制导致网络不通。比较配置文件,确保配置无问题。排查上游设备做了安全限制导致网络不通,需要放通如下地址和端口。采集器地址:区域一(rd.seccloud.huawei.com),区域二(2nd-dgs.qiankun-saas.huawei.com) 端 - [华为乾坤下发黑名单后,设备上没有](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7018.md): 华为乾坤下发黑名单,一直为部署中,或者部署成功后,设备上没有该黑名单。设备配置问题,或者上游设备做了安全限制导致网络不通。比较配置文件,确保配置无问题。排查上游设备做了安全限制导致网络不通,需要放通如下地址和端口。对于USG6000E,放通如下地址。地址:obs.cn-east-3.myhuaweicloud.com对于USG6000F、 - [升级中心特征库无法升级](https://support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_devicetoyun_ess_7019.md): 特征库升级失败,提示连接升级服务器失败,请检查网络配置。License授权问题,或者上游设备做了安全限制导致网络不通。本地授权版本,确认相应特征库已授权。云端授权版本,确定云平台上该设备已经绑定边界防护与响应套餐,并且套餐状态为已部署。排查上游设备做了安全限制导致网络不通,需要放通如下域名:1、华为安全智能中心目前调度服务器域名:sec. ## 云管理网络 - [组网需求](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0002.md): 某餐饮企业拥有30家小型连锁咖啡厅,为了给访客提供更好的网络服务,该企业希望在所有的连锁咖啡厅内部署无线网络。该企业具有如下特点和诉求:企业没有专业IT人员,缺乏网络建设与运维能力。单个咖啡厅面积小且每小时最大人流量不超过20人。企业希望在访客接入无线网络时,为访客推送最新的商品以及优惠信息。基于餐饮企业的诉求及咖啡厅的实际情况,可采用华 - [配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0003.md): 图1是典型网络部署流程和步骤,如果您的网络业务有特殊需求,可以在此基础上进行调整。本案例以云AP作为网关设备,所有AP均在云平台纳管。AP通过华为乾坤APP注册上线,然后远程进行Wi-Fi业务配置。数据规划。手动规划AP的安装点位,确保AP的无线信号对咖啡厅实现全覆盖。规划网络信息,包括组网方案、设备款型、接口、无线业务、QoS策略、网络 - [数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0004.md): 基于咖啡厅内部的障碍物情况,建议将AP的安装点位规划在:靠近中心区域,较高位置,确保无线信号没有被障碍物遮挡。本案例中规划的网络数据、业务数据等均为示例,仅供参考,请根据实际项目要求调整参数值。 - [配置前准备](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0005.md): 已注册华为乾坤租户账号,账号可以是自注册或者MSP代建。自注册步骤如下:访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。 - [创建站点并配置设备上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0006.md): 本案例属于单AP组网场景,每家咖啡厅都安装了一台AP设备(同时满足空配置和串口无输入),设备出厂时已预置华为注册查询中心的域名(register.naas.huawei.com)和端口号(10020)。本案例推荐使用华为乾坤APP扫码上线。通过扫描设备SN并将其同步到云平台,以注册查询中心方式完成注册上线。华为乾坤APP界面截图可能与实际 - [配置认证授权的准备信息](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0008.md): 如果用户采用微信链接认证方式接入网络,需要先申请微信公众号,并在公众平台配置对接参数,具体步骤如下。用申请到的微信公众账号登录微信公众平台。选择“功能 > 自动回复”。在“被添加自动回复”中输入如下内容。回复信息显示的文字< - [配置AP业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0009.md): 配置AP的DHCP Server功能,使下行网络中的终端设备能自动获取IP地址,从而实现与Internet的互通,详细配置步骤如下。 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0010.md): Wi-Fi测速手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。Wi-Fi体检通过Wi-Fi体检可以快捷从覆盖测试、业务体验、网络安全三个方面检测Wi-Fi,可以随时随地检测Wi-Fi。手机连接配置的Wi-Fi,单 - [组网需求](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0012.md): 某汽车4S店销售展厅现支持如办公PC、摄像头等有线网络业务,无线网络业务暂不支持。为了给客户提供更好的网络服务,希望在展厅内新部署多台AP设备,实现无线网络完整覆盖。该汽车店具有如下特点和诉求:没有IT人员,缺乏网络建设与运维能力。展厅面积<1000㎡,最大同时在线终端数<1000个。希望在客户接入无线网络时,为客户推送最新的车辆和优惠政 - [配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0013.md): 图1是典型网络部署流程和步骤,如果您的网络业务有特殊需求,可以在此基础上进行调整。本案例以第三方路由器作为网关设备,所有AP设备在云平台纳管。AP通过华为乾坤APP注册上线,然后远程进行Wi-Fi业务配置。数据规划。手动规划AP的安装点位,确保AP的无线信号对汽车展厅实现全覆盖。规划网络信息,包括组网方案、设备款型、接口、无线业务、QoS - [数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0014.md): 基于汽车4S店销售展厅内部的障碍物情况,建议将AP的安装点位规划在:靠近中心区域,较高位置,确保无线信号没有被障碍物遮挡。本案例中规划的网络数据、业务数据等均为示例,仅供参考,请根据实际项目要求调整参数值。 - [配置前准备](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0015.md): 已注册华为乾坤租户账号,账号可以是自注册或者MSP代建。自注册步骤如下:访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。 - [创建站点并配置设备上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0016.md): 本案例属于纯AP组网场景,汽车4S店里安装的AP均为新设备(同时满足空配置和串口无输入),设备出厂时已预置华为注册查询中心的域名(register.naas.huawei.com)和端口号(10020)。本案例推荐使用华为乾坤APP扫码上线。通过扫描设备SN并将其同步到云平台,以注册查询中心方式完成注册上线。华为乾坤APP界面截图可能与实 - [配置认证授权的准备信息](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0018.md): 以下配置以对接华为云短信平台为例,提供了具体对接配置步骤;更多类型的短信服务器对接,请参见典型配置案例。登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。鼠标悬浮页面左上角按钮,选择我的服务 > 云管理网络,在页面右上角 - [配置AP业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0019.md): 单击页面左上角按钮,单击我的服务 > 云管理网络,在页面右上角选择“ > 高级配置”。 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0020.md): Wi-Fi测速手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。Wi-Fi体检通过Wi-Fi体检可以快捷从覆盖测试、业务体验、网络安全三个方面检测Wi-Fi,可以随时随地检测Wi-Fi。手机连接配置的Wi-Fi,单 - [方案描述](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_02_0001.md): 某商业地产需要新建网络。该商业地产具有如下特点和网络诉求:规模小,约4个房间+2个开放区域。有线终端接入网络后,可以访问Internet。开通一个Wi-Fi,无线终端需要输入密码才能接入。没有专业IT人员,缺乏网络建设与运维能力。基于该商业地产的诉求,可采用华为乾坤云管理网络完成网络部署和运维。由于没有IT人员,可以选择由MSP进行代建和 - [配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_02_0002.md): 图1是典型网络部署流程和步骤,如果您的网络业务有特殊需求,可以在此基础上进行调整。本案例以路由器(S3580一体机)作为网关设备,除无管理交换机外,整网设备均在云平台纳管。数据规划。手动规划设备的安装点位。规划网络信息,包括组网方案、设备款型、接口、无线业务等。手动规划设备的安装点位。规划网络信息,包括组网方案、设备款型、接口、无线业务等 - [数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_02_0003.md): 建议将AP的安装点位规划在:靠近中心区域,较高位置,确保无线信号没有被障碍物遮挡。您也可以购买业界常用的网规网优工具(比如华为的云网规工具WLAN Planner),根据商业地产实际建筑布局和现有的基础设施,对室内WLAN网络快速规划,包括现场环境规划、AP布放(AP的型号、数量、安装点位等)、网络信号仿真等,提高工程师的网络规划效率。本 - [配置前准备](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_02_0004.md): 已注册华为乾坤租户账号,账号可以是自注册或者MSP代建。自注册步骤如下:访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。 - [创建站点并添加AR设备](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_02_0005.md): 已开通云管理网络,具体步骤请参见《服务开通》章节。本例中,创建站点后仅需要添加AR设备,AP设备通过华为乾坤APP扫码添加。选择右上角菜单栏资源中心 > 站点管理,单击创建,进入创建站点页面。配置站点名称为“test”,设备类型为“AR、云AP”,选择站点位置并单击“确定”。创建站点单击右上角菜单栏“资源中心 > 设备管理 > 设备”,单 - [配置AR接入Internet并注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_02_0006.md): AR作为整个网络的出口网关,需要首先确保AR接入Internet。AR采用注册查询中心方式上线云平台。设备预置了注册查询中心的URL和端口号,当设备接入到Internet后,会主动向注册查询中心查询云平台信息,然后在云平台上线。因此只要AR接入Internet,即可上线云平台。已向运营商获取PPPoE拨号上网的账号(宽带账号)和密码。在云 - [创建子网](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_02_0007.md): 本案例中,AR路由器规划了1个子网,为下挂设备和用户终端分配IP地址。单击右上角菜单栏“资源中心 > 站点管理”。搜索并找到“站点名称”为“test”的站点,并单击“操作”列的“站点配置”。在左侧导航栏中,选择“设备配置 > 路由器”。在“路由器全局配置 > 子网”页签下,单击“创建”。填写子网基本信息,如图1所示,单击“下一步”。设备管 - [配置AP设备上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_02_0008.md): 本案例使用华为乾坤APP扫码的方式,实现AP设备上线。下载并安装华为乾坤APP,具体步骤参见安装华为乾坤APP。AP设备完成连线,并上电,且AP为空配置。华为乾坤APP界面截图可能与实际界面略有差异,但并不影响使用,具体操作请以实际界面为准。注册并登录APP。打开APP单击“登录”,输入手机号和验证码,首次登录会自动注册华为乾坤账号。如果 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_02_0009.md): Wi-Fi测速手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。Wi-Fi体检通过Wi-Fi体检可以快捷从覆盖测试、业务体验、网络安全三个方面检测Wi-Fi,可以随时随地检测Wi-Fi。手机连接配置的Wi-Fi,单 - [组网需求](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0022.md): 某连锁酒店为了给访客提供更好的服务,希望在酒店内部进行无线网络全覆盖。该连锁酒店具有如下特点和诉求:没有IT人员,缺乏网络建设与运维能力。酒店规模小,不超过10间客房。企业希望在访客接入无线网络时,为访客推送最新的商品、优惠信息。用户终端以无线接入为主,存在少量哑终端通过有线接入。基于连锁酒店的诉求,可采用华为乾坤云管理网络完成网络部署和 - [配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0023.md): 图1是典型网络部署流程和步骤,如果您的网络业务有特殊需求,可以在此基础上进行调整。本案例以路由器(AR)作为网关设备,整网设备均在云平台纳管。其中AR通过Web网管方式上云,AR下挂的设备通过DHCP Option方式上云,然后远程进行业务配置。数据规划。手动规划设备的安装点位。规划网络信息,包括组网方案、设备款型、接口、无线业务、QoS - [数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0024.md): 可以购买业界常用的网规网优工具(比如华为的云网规工具WLAN Planner),根据连锁酒店实际建筑布局和现有的基础设施,对室内和室外WLAN网络快速规划,包括现场环境规划、AP布放(AP的型号、数量、安装点位等)、网络信号仿真等,提高工程师的网络规划效率。本案例中规划的网络数据、业务数据等均为示例,仅供参考,请根据实际项目要求调整参数值 - [配置前准备](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0025.md): 已注册华为乾坤租户账号,账号可以是自注册或者MSP代建。自注册步骤如下:访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。 - [创建站点](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0099.md): 选择右上角菜单栏资源中心 > 站点管理单击创建,进入创建站点页面。站点名称为“test_hotel”,设备类型为“AR、LSW、云AP”,选择站点位置并单击“确定”。在控制台菜单栏,选择“资源中心 > 设备管理 > 设备”,单击列表右上角“手动添加”。在添加设备页面,站点选择“test_hotel”,单击“添加”,输入设备基本信息,单击“ - [配置AR接入Internet并注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0029.md): AR作为整个网络的出口网关,需要首先确保AR接入Internet。本案例中,AR有两个上行出口,分别连接到两个不同的运营商,采用PPPoE拨号方式接入Internet。推荐使用易维版Web界面的配置向导完成配置,详细步骤如下。AR出厂时已经有缺省配置,默认情况下Management接口(接口下有丝印标注为Management)的IP地址为 - [配置AR下挂的设备注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0030.md): 对于AR下挂的设备,推荐使用DHCP Option148方式完成注册上线,详细配置步骤如下。在站点配置页面左侧导航中选择“站点通用配置 > 管理VLAN”,单击页面上“自协商”,开启“自协商管理VLAN”。单击“应用”。选择交换机设备,单击设备列表中修改当前设备管理VLAN。自协商管理VLAN:4080。无线自协商管理VLAN:4080。 - [配置认证授权的准备信息](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0032.md): 以下配置以对接华为云短信平台为例,提供了具体对接配置步骤;更多类型的短信服务器对接,请参见典型配置案例。登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。鼠标悬浮页面左上角按钮,选择我的服务 > 云管理网络,在页面右上角 - [配置AR业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0033.md): 单击“联动NQA”后的,选择链路端口对应的链路质量策略。若没有适合的链路质量策略,可以单击“创建”,新建一个链路质量检测策略。具体参数说明见表1。上行链路管理的接口配置错误时,需要到设备侧检查接口信息。若错误需要修改接口信息,并重新将设备上线。创建完NQA之后,需要手动进行探测操作。在NQA列表操作列中单击,探测结果成功时,才能配置上行链 - [配置交换机业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0126.md): 配置连接有线终端的接口。在接口面板上选择接口1、接口2、接口3,按表2配置,并单击“应用”。连接有线终端的接口参数表参数名称参数取值链路类型AccessVLAN ID30PoE选择“使能”配置连接AP的接口。在接口面板上选择接口4~8,按表3配置,并单击“应用”。连接AP的接口参数表参数名称参数取值链路类型Trunk缺省VLAN1允许通过 - [配置AP业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0035.md): 配置AP上行口,用于连接接入交换机。在云平台上无需配置,采用默认配置即可。已成功创建员工无线子网“test-emp”,请根据实际情况调整SSID参数。已成功创建访客无线子网“test-guest”,请根据实际情况调整SSID参数。 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0036.md): Wi-Fi测速手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。Wi-Fi体检通过Wi-Fi体检可以快捷从覆盖测试、业务体验、网络安全三个方面检测Wi-Fi,可以随时随地检测Wi-Fi。手机连接配置的Wi-Fi,单 - [组网需求](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0038.md): 某汽车4S店为了给员工和客户提供更好的服务,准备在公司大楼进行无线网络覆盖。该公司具有如下特点和诉求:没有IT人员,缺乏网络建设与运维能力。支持有线和无线终端接入,最大在线用户终端数不超过3000台。对网络可靠性有一定要求,出口链路需要进行备份。希望提供“绿色”的网络环境,支持URL过滤和内容过滤等安全功能。基于汽车4S店的诉求,可采用华 - [配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0039.md): 图1是典型网络部署流程和步骤,如果您的网络业务有特殊需求,可以在此基础上进行调整。本案例以防火墙作为网关设备,整网设备均在云平台纳管。其中防火墙通过Web网管方式上云,防火墙下挂的设备通过DHCP Option方式上云,然后远程进行业务配置。数据规划。使用云网规工具自动规划AP的安装点位,确保AP的无线信号对汽车4S店全覆盖。规划网络信息 - [数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0040.md): 可以购买业界常用的网规网优工具(比如华为的云网规工具WLAN Planner),根据汽车4S店实际建筑布局和现有的基础设施,对室内和室外WLAN网络快速规划,包括现场环境规划、AP布放(AP的型号、数量、安装点位等)、网络信号仿真等,提高工程师的网络规划效率。本案例中规划的参数值、设备上线方式等均为示例说明,仅供参考,具体项目中根据实际情 - [配置前准备](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0041.md): 已注册华为乾坤租户账号,账号可以是自注册或者MSP代建。自注册步骤如下:访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。 - [创建站点及添加设备](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0043.md): 选择右上角菜单栏资源中心 > 站点管理单击创建,进入创建站点页面。站点名称为“test_fw”,设备类型为“FW、LSW、云AP”,选择站点位置并单击“确定”。单击控制台菜单栏“资源中心 > 设备管理 > 设备”,单击列表右上角“手动添加”。在添加设备页面,站点选择“test_fw”,单击“添加”,输入设备基本信息,单击“确定”。添加方式 - [配置防火墙接入Internet并注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0044.md): 本案例中防火墙作为整个网络的出口网关,需要先确保防火墙接入Internet,并在云平台上注册上线。防火墙有两个上行链路,分别连接运营商网络,采用PPPoE拨号方式接入Internet,详细步骤如下。用网线将防火墙连接到运营商的互联网,以WAN口GE0/0/1为例。用网线将PC连接到防火墙的管理网口(MEth0/0/0)。如果防火墙支持Wi - [配置防火墙下挂的设备注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0045.md): 对于防火墙下挂的设备,推荐使用DHCP Option148方式完成注册上线。在控制台界面完成DHCP Option148参数配置,详细步骤如下。在站点配置页面左侧导航中选择“站点通用配置 > 管理VLAN”,单击页面上“自协商”,开启“自协商管理VLAN”。单击“应用”。选择交换机设备,单击设备列表中修改当前设备管理VLAN。自协商管理V - [配置认证授权的准备信息](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0047.md): 以下配置以对接华为云短信平台为例,提供了具体对接配置步骤;更多类型的短信服务器对接,请参见典型配置案例。登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。鼠标悬浮页面左上角按钮,选择我的服务 > 云管理网络,在页面右上角 - [配置防火墙业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0048.md): 防火墙IP-Link会自动进行测试,测试结果成功时,才能配置上行链路。单击“联动IP-Link”后的,选择链路端口对应的IP-Link。若没有适合的IP-Link,可以单击“创建”,新建一个IP-Link。具体参数说明见表1。 - [配置交换机业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0049.md): 配置连接有线终端的接口。在接口面板上选择接口1,按表2配置,并单击“应用”。连接有线终端的接口参数表参数名称参数取值链路类型AccessVLAN ID30PoE选择“使能”配置连接AP的接口。在接口面板上选择接口2~11,按表3配置,并单击“应用”。连接AP的接口参数表参数名称参数取值链路类型Trunk缺省VLAN1允许通过的VLAN1, - [配置AP业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0050.md): AP上行连接交换机的接口,在云平台上无需配置,采用默认配置即可。 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0051.md): Wi-Fi测速手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。Wi-Fi体检通过Wi-Fi体检可以快捷从覆盖测试、业务体验、网络安全三个方面检测Wi-Fi,可以随时随地检测Wi-Fi。手机连接配置的Wi-Fi,单 - [组网需求](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_06_0001.md): 某仓储企业构筑智慧仓储业务,部署有线及无线网络业务,支持终端有线接入及员工无线接入。该仓储企业具有如下特点和诉求:网络设备即插即用,上电即通远程自动化业务发放和运维,避免专业技术人员上站Wi-Fi组网打造无线优质体验,无线覆盖强自动打通分支仓储与总部数据中心连接,实现仓储数据上传云管理网络平台帮助实现智能运维,全网质量可视,故障自动分析基 - [配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_06_0002.md): 图1是典型网络部署流程和步骤,如果您的网络业务有特殊需求,可以在此基础上进行调整。本案例以防火墙作为网关设备,整网设备均在云平台纳管。其中防火墙通过Web网管方式上云,防火墙下挂的设备通过DHCP Option方式上云,然后远程进行业务配置。数据规划。使用云网规工具WLAN Planner自动规划AP的安装点位,确保AP的无线信号对仓储局 - [数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_06_0003.md): 可以购买业界常用的网规网优工具(比如华为的云网规工具WLAN Planner),根据智慧仓储局点实际建筑布局和现有的基础设施,对室内和室外WLAN网络快速规划,包括现场环境规划、AP布放(AP的型号、数量、安装点位等)、网络信号仿真等,提高工程师的网络规划效率。本案例中规划的网络数据、业务数据等均为示例,仅供参考,请根据实际项目要求调整参 - [配置前准备](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_06_0004.md): 已注册华为乾坤租户账号,账号可以是自注册或者MSP代建。自注册步骤如下:访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。 - [创建站点](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_06_0006.md): 选择右上角菜单栏资源中心 > 站点管理单击创建,进入创建站点页面。站点名称为“Site1”,设备类型为“FW、LSW、云AP”,选择站点位置并单击“确定”。单击控制台菜单栏“资源中心 > 设备管理 > 设备”,单击列表右上角“手动添加”。在添加设备页面,站点选择“Site1”,单击“添加”,输入设备基本信息,单击“确定”。添加方式:设备类 - [配置防火墙接入Internet并注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_06_0007.md): 本案例中防火墙作为整个网络的出口网关,需要先确保防火墙接入Internet,并在云平台上注册上线。防火墙有两个上行链路,分别连接运营商网络,采用PPPoE拨号方式接入Internet,详细步骤如下。用网线将防火墙连接到运营商的互联网,以WAN口GE0/0/1为例。用网线将PC连接到防火墙的管理网口(MEth0/0/0)。如果防火墙支持Wi - [配置防火墙下挂设备注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_06_0008.md): 配置核心交换机上线时,需要先完成配置防火墙安全策略及配置防火墙启用NAT,然后再完成配置下挂设备注册上线。单击“创建”,配置“trust-untrust”安全策略,参数如表1所示,完成后单击保存并部署。trust-untrust安全策略参数序号参数名称参数取值1概述名称trust-untrust2设备策略生效范围选择站点3条件源-安全区域 - [配置防火墙业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_06_0010.md): 防火墙IP-Link会自动进行测试,测试结果成功时,才能配置上行链路。单击“联动IP-Link”后的,选择链路端口对应的IP-Link。若没有适合的IP-Link,可以单击“创建”,新建一个IP-Link。具体参数说明见表1。 - [配置核心交换机业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_06_0011.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [配置接入交换机业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_06_0012.md): 配置连接有线终端的接口。在接口面板上选择连接有线终端的接口,按表2配置,并单击“应用”。连接有线终端的接口参数表参数名称参数取值链路类型AccessVLAN ID30PoE选择“使能”配置连接AP的接口。在接口面板上选择连接 AP的接口,逐个按表3配置,并单击“应用”。连接AP的接口参数表参数名称参数取值链路类型Trunk缺省VLAN1允 - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/06_7.1/qiankuncs_cmn_uaa_11_0001.md): 对员工终端采用短信验证码方式的Portal认证,以AP作为认证控制点,以云平台作为认证服务器,对员工进行接入认证。在云平台上配置短信服务器,并进行测试验证。短信服务器的账号和密码需要租户提前向短信服务商申请。本案例在认证服务器侧的配置过程如下:创建认证规则Wireless_Guest_Authen,认证方式采用用户接入认证,用户数据源在本 - [配置短信服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/06_7.1/qiankuncs_cmn_uaa_11_0002.md): 缺省情况下,系统已预置如下短信平台参数。企信通(fungo):http://qxt.fungo.cn/Recv_center,北京移动时空短信平台。企信通(fungo):http://qxt.fungo.cn/Recv_center,北京移动时空短信平台。twilio:https://api.twilio.com:8443/2010-04 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/06_7.1/qiankuncs_cmn_uaa_11_0005.md): 认证规则基于用户组匹配,同一组用户采用相同的认证规则。配置认证规则可以对接入网络的客户端和用户进行认证,保证网络的安全。认证规则基于用户组匹配,同一组用户采用相同的认证规则。登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/ - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/06_7.1/qiankuncs_cmn_uaa_11_0006.md): 授权结果用于配置终端用户认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/06_7.1/qiankuncs_cmn_uaa_11_0007.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。华为乾坤存在缺省授权规则default,授权结果为拒绝接入,缺省模板支持修改,可以修改为其他授权结果。登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.h - [配置SSID](https://support.huaweicloud.com/qiankuncmn-qiankuncs/06_7.1/qiankuncs_cmn_uaa_11_0009.md): 登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/),单击页面右上方菜单栏“资源中心> 站点管理”,进入站点管理页面。在站点列表中,单击指定站点条目的站点配置,进入站点配置页面。选择左侧导航栏的“无线配置> SSID”,进入 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/06_7.1/qiankuncs_cmn_uaa_11_0010.md): 查看左下角在线用户,单击详情可展示在线用户管理详细信息。查看通过当前认证方式新增的用户,是否已被统计到在线用户中。单击用户认证失败记录右上角的Portal上下线日志按钮,可以查看认证记录了解具体认证情况。 - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/06_7.2/qiankuncs_cmn_uaa_21_0001.md): 对有线哑终端进行MAC认证,认证点在接入交换机,认证服务器是云平台。MAC认证采用云平台内置的RADIUS服务器组件。在认证服务器侧的整个配置过程如下:在云平台创建用户组Wire_Dumb_Group,把同一类认证方式的用户放到同一个用户组,方便管理。创建认证规则Dumb_Authen,认证方式采用MAC认证,匹配用户组Wire_Dumb - [配置用户组并添加MAC账号](https://support.huaweicloud.com/qiankuncmn-qiankuncs/06_7.2/qiankuncs_cmn_uaa_21_0003.md): 对于哑终端,需要在云平台上添加MAC账号、配置认证方式等,然后对哑终端进行认证授权。在用户管理页面,首先创建用户组,然后将MAC账号添加到规划的用户组中,哑终端可以通过该账号进行认证。建议将同一权限的MAC账号分配在同一用户组,方便后续以用户组为单位进行授权操作。哑终端的账号数据规划如表1所示。云平台支持两种方式添加MAC账号:手工和自动 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/06_7.2/qiankuncs_cmn_uaa_21_0004.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。认证规则基于用户组匹配,同一组用户采用相同的认证规则。 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/06_7.2/qiankuncs_cmn_uaa_21_0005.md): 授权结果用于配置哑终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/06_7.2/qiankuncs_cmn_uaa_21_0006.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。 - [(可选)创建RADIUS服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/06_7.2/qiankuncs_cmn_uaa_21_0008.md): 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用云平台内置的RADIUS服务器用于接入认证。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.hua - [配置有线认证策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/06_7.2/qiankuncs_cmn_uaa_21_0009.md): 有线设备的认证点在接入交换机上,假设有线哑终端连接在交换机的G0/0/1口。绑定的设备和接口请以实际连线为准。本例中,假设绑定的设备接口为GE0/0/1。 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/06_7.2/qiankuncs_cmn_uaa_21_0010.md): 单击页面左上角按钮,选择“准入管理 > 准入运维 > 在线用户控制 ”,单击“在线用户”页签。在“站点”处选择待查看的站点,然后在用户列表中,查看是否有通过当前认证方式新增的用户。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。单击“终端认证日志”。单击“RADI - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_06_0019.md): Wi-Fi测速手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。Wi-Fi体检通过Wi-Fi体检可以快捷从覆盖测试、业务体验、网络安全三个方面检测Wi-Fi,可以随时随地检测Wi-Fi。手机连接配置的Wi-Fi,单 - [组网需求](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_05_0001.md): 某商超希望构筑有线无线一体的网络,同时支持办公接入和访客接入,方便统一部署和高效管理。该商超具有如下特点和诉求:员工、访客一张网,通过逻辑隔离技术隔离员工、访客等不同业务。终端类型包含有线接入终端、无线接入终端。远程自动化业务发放和运维,避免专业技术人员上站。云管理网络平台帮助实现智能运维,全网质量可视,故障自动分析。基于该商超的诉求及其 - [配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_05_0002.md): 图1是典型网络部署流程和步骤,如果您的网络业务有特殊需求,可以在此基础上进行调整。本案例以路由器(AR)作为网关设备,整网设备均在云平台纳管。其中AR通过Web网管方式上云,AR下挂的设备通过DHCP Option方式上云,然后远程进行业务配置。数据规划。使用云网规工具自动规划AP的安装点位,确保AP的无线信号对大型卖场全覆盖。规划网络信 - [数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_05_0003.md): 可以购买业界常用的网规网优工具(比如华为的云网规工具WLAN Planner),根据大型卖场实际建筑布局和现有的基础设施,对室内和室外WLAN网络快速规划,包括现场环境规划、AP布放(AP的型号、数量、安装点位等)、网络信号仿真等,提高工程师的网络规划效率。本案例中规划的设备选型、网络数据、业务数据等均为示例,仅供参考,请根据实际项目要求 - [配置前准备](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_05_0025.md): 已注册华为乾坤租户账号,账号可以是自注册或者MSP代建。自注册步骤如下:访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。 - [约束或注意事项](https://support.huaweicloud.com/qiankuncmn-qiankuncs/toctopics/zh-cn_topic_0000002741234269.md): 本案例中控制台、AR的Web网管、APP等界面截图可能与实际界面略有差异,但并不影响使用,具体操作请以实际界面为准。AP、交换机、AR在云平台上线后,设备缺省密码会失效,平台统一下发并覆盖设备账号和密码。后续登录设备Web/CLI界面均需使用平台下发的账号和密码,操作如下。登录控制台区域一(https://qiankun-saas.hua - [创建站点](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_05_0099.md): 选择右上角菜单栏资源中心 > 站点管理 > 创建,单击创建,进入创建站点页面。站点名称为“Site1”,设备类型为“AR、LSW、云AP”,选择站点位置并单击“确定”。单击控制台菜单栏“资源中心 > 设备管理 > 设备”,单击列表右上角“手动添加”。在添加设备页面,站点选择“Site1”,单击“添加”,输入设备基本信息,单击“确定”。添加 - [配置AR接入Internet并注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_05_0029.md): AR作为整个网络的出口网关,需要首先确保AR接入Internet。本案例中,AR有两个上行出口,分别连接到两个不同的运营商,采用PPPoE拨号方式接入Internet。推荐使用易维版Web界面的配置向导完成配置,详细步骤如下。AR出厂时已经有缺省配置,默认情况下Management接口(接口下有丝印标注为Management)的IP地址为 - [配置AR下挂的设备注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_05_0030.md): 开局方式选择DHCP Option148方式,AR下挂的设备注册上线配置可参见表1。在AR上配置NAT,使下行网络中的设备能以AR的WAN口公网IP地址访问Internet。需执行以下关键命令行步骤:创建基础ACL规则。 system-view [HUAWEI] sysname Router [Router] acl 20 - [配置AR业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_05_0033.md): 若实际使用的AR设备在云管理网络界面不支持配置接口内容,可在云管理平台远程登录到设备侧,或直接到设备侧通过命令行方式进行配置,代替6中的配置。可参考如下命令行配置: system-view[HUAWEI] interface GigabitEthernet 0/0/3[HUAWEI-GigabitEthernet0/0/3 - [配置核心交换机业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_05_0049.md): 在接口面板上选择接口27,按表1配置,配置完成后单击“应用”。交换机上行接口参数表参数名称参数取值链路类型Trunk缺省VLAN1允许通过的VLAN1,5在接口面板上选择接口1,按表2配置,并单击“应用”。交换机下行接口参数表参数名称参数取值链路类型Trunk缺省VLAN1允许通过的VLAN1,10,20,30为员工分配IP地址的DHCP - [配置接入交换机业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_05_0004.md): 配置连接有线终端的接口。在接口面板上选择接口1,按表2配置,并单击“应用”。连接有线终端的接口参数表参数名称参数取值链路类型AccessVLAN ID30PoE选择“使能”配置连接AP的接口。在接口面板上根据规划选择对应接口,按表3配置,并单击“应用”。连接AP的接口参数表参数名称参数取值链路类型Trunk缺省VLAN1允许通过的VLAN - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/05_7.1/qiankuncs_cmn_uaa_02_0001.md): 对访客终端采用短信验证码方式的Portal认证,以AP作为认证控制点,以云平台作为认证服务器,对访客进行接入认证。在云平台上配置短信服务器,并进行测试验证。短信服务器的账号和密码需要租户提前向短信服务商申请。本案例在认证服务器侧的配置过程如下:创建认证规则Wireless_Guest_Authen,认证方式采用用户接入认证,用户数据源在本 - [配置短信服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/05_7.1/qiankuncs_cmn_uaa_02_0002.md): 缺省情况下,系统已预置如下短信平台参数。企信通(fungo):http://qxt.fungo.cn/Recv_center,北京移动时空短信平台。企信通(fungo):http://qxt.fungo.cn/Recv_center,北京移动时空短信平台。twilio:https://api.twilio.com:8443/2010-04 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/05_7.1/qiankuncs_cmn_uaa_02_0005.md): 认证规则基于用户组匹配,同一组用户采用相同的认证规则。配置认证规则可以对接入网络的客户端和用户进行认证,保证网络的安全。认证规则基于用户组匹配,同一组用户采用相同的认证规则。登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/ - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/05_7.1/qiankuncs_cmn_uaa_02_0006.md): 授权结果用于配置终端用户认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/05_7.1/qiankuncs_cmn_uaa_02_0007.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。华为乾坤存在缺省授权规则default,授权结果为拒绝接入,缺省模板支持修改,可以修改为其他授权结果。登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.h - [配置SSID](https://support.huaweicloud.com/qiankuncmn-qiankuncs/05_7.1/qiankuncs_cmn_uaa_02_0009.md): 登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/),单击页面右上方菜单栏“资源中心> 站点管理”,进入站点管理页面。在站点列表中,单击指定站点条目的“站点配置”按钮,进入站点配置页面。选择左侧导航栏的“无线配置> SSID - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/05_7.1/qiankuncs_cmn_uaa_02_0010.md): 查看左下角在线用户,单击详情可展示在线用户管理详细信息。查看通过当前认证方式新增的用户,是否已被统计到在线用户中。单击用户认证失败记录右上角的Portal上下线日志按钮,可以查看认证记录了解具体认证情况。 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_05_0036.md): Wi-Fi测速手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。Wi-Fi体检通过Wi-Fi体检可以快捷从覆盖测试、业务体验、网络安全三个方面检测Wi-Fi,可以随时随地检测Wi-Fi。手机连接配置的Wi-Fi,单 - [组网需求](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_08_0001.md): 某学校希望构筑有线无线一体的网络,方便统一部署和高效管理。该校园具有如下特点和诉求:学校设有IT运维人员,具有一定的网络建设与运维能力。大中型园区网络,设备数量大,尤其AP数量较多(>500)。教学区教学PC使用有线接入。开放校园Wi-Fi,学生和教职工可以轻松无线上网。基于学校的诉求,可采用华为乾坤云管理网络完成网络部署和运维。由于学校 - [配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_08_0002.md): 图1是典型网络部署流程和步骤,如果您的网络业务有特殊需求,可以在此基础上进行调整。本案例以防火墙(FW)作为网关设备,整网设备均在云平台纳管。其中FW、WAC、核心交换机通过Web网管、命令行方式上云,核心交换机下挂的设备通过DHCP Option方式上云,然后远程进行业务配置。数据规划。使用云网规工具自动规划AP的安装点位,确保AP的无 - [数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_08_0003.md): 可以购买业界常用的网规网优工具(比如华为的云网规工具WLAN Planner),根据大型卖场实际建筑布局和现有的基础设施,对室内和室外WLAN网络快速规划,包括现场环境规划、AP布放(AP的型号、数量、安装点位等)、网络信号仿真等,提高工程师的网络规划效率。本案例中规划的网络数据、业务数据等均为示例,仅供参考,请根据实际项目要求调整参数值 - [配置前准备](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_08_0004.md): 已注册华为乾坤租户账号,账号可以是自注册或者MSP代建。访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。已购买并开通了云 - [创建站点](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_08_0006.md): 选择右上角菜单栏资源中心 > 站点管理单击创建,进入创建站点页面。站点名称为“Site1”,设备类型为“FW、LSW、WAC/Fit AP”,选择站点位置并单击“确定”。单击控制台菜单栏“资源中心 > 设备管理 > 设备”,单击列表右上角“手动添加”。在添加设备页面,站点选择“Site1”,单击“添加”,输入以下设备基本信息,单击“确定” - [配置防火墙接入Internet并注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_08_0007.md): 本案例中防火墙作为整个网络的出口网关,采用双机热备方案。当FW1故障时,通过将流量引导至FW2,可以保证业务持续不中断。上线前,首先确保防火墙接入Internet(采用PPPoE拨号),推荐使用Web网管“标准配置向导”方式完成在云平台注册上线,操作步骤如下。无论是主用防火墙或备用防火墙,均通过GE0/0/1接口,采用PPPoE拨号方式接 - [配置核心交换机注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_08_0008.md): 两台配置相同的同系列核心交换机已在线下完成堆叠配置,并执行reset netconf db-configuration重启清空配置。堆叠的具体配置可通过交换机堆叠助手获取对应指导。核心交换机注册前需要配置与出口网关的对接,可正常连接Internet。执行如下命令行,将核心交换机的相应接口加入Eth-Trunk中。system - [配置核心交换机下挂的设备注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_08_0009.md): 对于核心交换机下挂的设备,推荐使用DHCP Option148方式完成注册上线。核心交换机上配置管理VLAN对应的DHCP Server。接入交换机上电后获取设备自身的管理IP地址和云平台的IP地址,从而完成设备注册。下挂设备接入网络后,默认使用管理VLAN 1向DHCP服务器发送请求报文,获取NETCONF使能状态和IP地址以及云平台的 - [配置WAC注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_08_0010.md): 以下步骤以WAC1配置举例,WAC2的配置和WAC1类似,请参考配置。“所在国家/地区”按实际情况选择,以“中国”为例。“系统时间”配置为“手动设置”。“日期和时间”配置为“使用PC当前时间”。单击“新建”,进入“新建VRID”页面。创建管理VRRP备份组,配置如下参数:“VLANIF/IP”为“VLANIF4070”“VRID”为“1” - [配置Fit AP注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_08_0011.md): 在核心交换机配置AP管理VLAN的DHCP地址池接口,AP通过DHCP方式自动获取管理IP地址,打通WAC与AP间的管理通道。在WAC上关联AP,确保上线AP的合法性。配置完成后,如果有AP接入网络,在WAC上通过检测ESN信息发现合法,WAC与AP间即可建立CAPWAP隧道,AP将成功上线。 - [配置核心交换机业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_08_0013.md): 为员工分配IP地址的DHCP Server参数参数名称参数取值子网名称EmployeeVLAN ID10IP/掩码10.1.2.1/24DHCP开启DHCP模式服务器DNS服务DNS地址由运营商或客户提供,此处以114.114.114.114和8.8.8.8为例。子网用途业务网管理为访客分配IP地址的DHCP Server参数参数名称参数 - [配置接入交换机业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_08_0014.md): 两台接入交换机设备均采用同样的配置方式,此处仅以一台接入交换机举例。配置连接有线终端的接口。在接口面板上选择连接有线终端的接口,按表2配置,并单击“应用”。连接有线终端的接口参数表参数名称参数取值链路类型AccessVLAN ID30PoE选择“使能”配置连接AP的接口。在接口面板上选择连接AP的接口,按表3配置,并单击“应用”。连接AP - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_2_7.1/qiankuncs_cmn_uaa_13_0001.md): 对无线员工终端进行802.1X认证,认证点在独立AC,认证服务器是云平台。802.1X认证采用云平台内置的RADIUS服务器组件。在认证服务器侧的整个配置过程如下:在云平台创建用户组Wireless_Employee_Group,把同一类认证方式的用户放到同一个用户组,方便管理,同时,在该用户组中增加用户账号信息。创建认证规则Wirele - [配置用户组和用户](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_2_7.1/qiankuncs_cmn_uaa_13_0003.md): 在用户管理页面,增加用户组及组内账号,用户可以通过该账号进行认证。建议将同一权限的用户账号分配在同一用户组,方便后续以用户组为单位进行授权操作。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。单击页面左上角按 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_2_7.1/qiankuncs_cmn_uaa_13_0004.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。本例中,认证规则基于用户组匹配,同一组用户采用相同的认证规则。 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_2_7.1/qiankuncs_cmn_uaa_13_0005.md): 授权结果用于配置员工终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_2_7.1/qiankuncs_cmn_uaa_13_0006.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。 - [(可选)创建RADIUS服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_2_7.1/qiankuncs_cmn_uaa_13_0008.md): 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用云平台内置的RADIUS服务器用于接入认证。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.hua - [配置SSID](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_2_7.1/qiankuncs_cmn_uaa_13_0009.md): 单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的> 高级配置,进入高级配置页面。在“配置”页签下,单击“配置向导 > AC”。在“AC基本配置”页签,单击页面下方的“下一步”,进入“端口配置”页面。在端口配置界面中将VLAN10加入到Eth-Trunk5和Eth-Trunk6中。(一台WAC是Eth- - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_2_7.1/qiankuncs_cmn_uaa_13_0010.md): 单击页面左上角按钮,选择“准入管理 > 准入运维 > 在线用户控制 ”,单击“在线用户”页签。在“站点”处选择待查看的站点,然后在用户列表中,查看是否有通过当前认证方式新增的用户。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。单击“终端认证日志”。在“RADIU - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_2_7.2/qiankuncs_cmn_uaa_03_0001.md): 独立AC作为认证控制点,以云管理平台作为认证服务器部署用户接入认证机制,总体上需要完成两部分的配置:认证服务器侧的配置:本例中使用云管理平台作为认证服务器,因此认证服务器侧的配置直接在云管理平台上完成即可。认证控制点侧的配置:本例中使用独立AC作为认证控制点,配置需要直接登录WAC的Web界面进行配置。采用短信验证码方式的Portal认证 - [配置短信服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_2_7.2/qiankuncs_cmn_uaa_03_0003.md): 缺省情况下,系统已预置如下短信平台参数。企信通(fungo):http://qxt.fungo.cn/Recv_center,北京移动时空短信平台。企信通(fungo):http://qxt.fungo.cn/Recv_center,北京移动时空短信平台。twilio:https://api.twilio.com:8443/2010-04 - [创建用户组](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_2_7.2/qiankuncs_cmn_uaa_03_0004.md): 在用户管理页面,创建和维护用户组信息,建议将同一权限的用户账号分配在同一用户组,方便后续以用户组为单位进行认证和授权操作。本例中使用手机短信验证码的方式进行认证,因此只需要创建用户组,不需要添加用户账号信息,待用户发起接入认证时,系统会依据用户提供的手机号码自动创建用户账号信息。 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_2_7.2/qiankuncs_cmn_uaa_03_0005.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。认证规则基于用户组匹配,同一组用户采用相同的认证规则。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的> 高级配置,进入高级配置页面。 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_2_7.2/qiankuncs_cmn_uaa_03_0006.md): 授权结果用于配置员工终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_2_7.2/qiankuncs_cmn_uaa_03_0007.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的> 高级配置,进入高级配置页面。 - [配置访客账号策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_2_7.2/qiankuncs_cmn_uaa_03_0008.md): 访客账号策略用于指定访客的账号生成方式、密码生成方式,访客账号密码审批方式等等,同时指定访客所属的用户组信息。系统默认会存在一些访客账号策略,如果默认的访客账号策略不能满足需求,可以根据实际情况创建。本例采用以新增一个访客账号策略的方式进行配置。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的> 高级 - [配置Portal定制页面](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_2_7.2/qiankuncs_cmn_uaa_03_0009.md): 当使用云管理平台作为Portal服务器,且不使用缺省的推送页面时,需要定制Portal推送页面。当用户发起接入网络需求时,Portal服务器将该页面推送访客。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的> 高级配置,进入高级配置页面。 - [配置Portal页面推送策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_2_7.2/qiankuncs_cmn_uaa_03_0010.md): 当使用云管理平台作为Portal服务器时,需要配置Portal推送策略。云管理平台根据Portal推送策略给终端用户推送指定的Portal页面。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的> 高级配置,进入高级配置页面。 - [认证控制点侧的配置(配置SSID)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_2_7.2/qiankuncs_cmn_uaa_03_0011.md): WAC作为无线控制器,负责AP的集中管理及WLAN用户的无线接入和安全控制。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的> 高级配置,进入高级配置页面。在“配置”页签下,单击“配置向导 > AC”。在“AC基本配置”页签,单击“下一步”,进入“端口配置”页面。在端口配置界面中将VLAN20加入到E - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_2_7.2/qiankuncs_cmn_uaa_03_0012.md): 查看左下角在线用户,单击可展示在线用户管理详细信息,如图1所示。查看通过当前认证方式新增的用户,是否已被统计到在线用户中。在线用户单击用户认证失败记录右上角的Portal上下线日志按钮,如图2所示,可以查看认证记录了解具体认证情况。查看Portal上下线日志 - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_2_7.3/qiankuncs_cmn_uaa_21_0001.md): 对有线哑终端进行MAC认证,认证点在接入交换机,认证服务器是云平台。MAC认证采用云平台内置的RADIUS服务器组件。在认证服务器侧的整个配置过程如下:在云平台创建用户组Wire_Dumb_Group,把同一类认证方式的用户放到同一个用户组,方便管理。创建认证规则Dumb_Authen,认证方式采用MAC认证,匹配用户组Wire_Dumb - [配置用户组并添加MAC账号](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_2_7.3/qiankuncs_cmn_uaa_21_0003.md): 对于哑终端,需要在云平台上添加MAC账号、配置认证方式等,然后对哑终端进行认证授权。在用户管理页面,首先创建用户组,然后将MAC账号添加到规划的用户组中,哑终端可以通过该账号进行认证。建议将同一权限的MAC账号分配在同一用户组,方便后续以用户组为单位进行授权操作。哑终端的账号数据规划如表1所示。云平台支持两种方式添加MAC账号:手工和自动 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_2_7.3/qiankuncs_cmn_uaa_21_0004.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。认证规则基于用户组匹配,同一组用户采用相同的认证规则。 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_2_7.3/qiankuncs_cmn_uaa_21_0005.md): 授权结果用于配置哑终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_2_7.3/qiankuncs_cmn_uaa_21_0006.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。 - [(可选)创建RADIUS服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_2_7.3/qiankuncs_cmn_uaa_21_0008.md): 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用云平台内置的RADIUS服务器用于接入认证。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.hua - [配置有线认证策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_2_7.3/qiankuncs_cmn_uaa_21_0009.md): 有线设备的认证点在接入交换机上,假设有线哑终端连接在交换机的G0/0/1口。绑定的设备和接口请以实际连线为准。本例中,假设绑定的设备接口为GE0/0/1。 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_2_7.3/qiankuncs_cmn_uaa_21_0010.md): 单击页面左上角按钮,选择“准入管理 > 准入运维 > 在线用户控制 ”,单击“在线用户”页签。在“站点”处选择待查看的站点,然后在用户列表中,查看是否有通过当前认证方式新增的用户。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。单击“终端认证日志”。单击“RADI - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_08_0019.md): Wi-Fi测速手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。Wi-Fi体检通过Wi-Fi体检可以快捷从覆盖测试、业务体验、网络安全三个方面检测Wi-Fi,可以随时随地检测Wi-Fi。手机连接配置的Wi-Fi,单 - [组网需求](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_08_2001.md): 某学校希望构筑有线无线一体的网络,方便统一部署和高效管理。该校园具有如下特点和诉求:学校设有IT运维人员,具有一定的网络建设与运维能力。大中型园区网络,设备数量大,尤其AP数量较多(>500)。教学区教学PC使用有线接入。开放校园Wi-Fi,学生和教职工可以轻松无线上网。基于学校的诉求,可采用华为乾坤云管理网络完成网络部署和运维。由于学校 - [配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_08_2002.md): 图1是典型网络部署流程和步骤,如果您的网络业务有特殊需求,可以在此基础上进行调整。本案例以防火墙(FW)作为网关设备,整网设备均在云平台纳管。其中FW、随板AC通过Web网管、命令行方式上云,随板AC下挂的设备通过DHCP Option方式上云,然后远程进行业务配置。数据规划。使用云网规工具自动规划AP的安装点位,确保AP的无线信号对学校 - [数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_08_2003.md): 可以购买业界常用的网规网优工具(比如华为的云网规工具WLAN Planner),根据大型卖场实际建筑布局和现有的基础设施,对室内和室外WLAN网络快速规划,包括现场环境规划、AP布放(AP的型号、数量、安装点位等)、网络信号仿真等,提高工程师的网络规划效率。本案例中规划的网络数据、业务数据等均为示例,仅供参考,请根据实际项目要求调整参数值 - [配置前准备](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_08_2004.md): 已注册华为乾坤租户账号,账号可以是自注册或者MSP代建。自注册步骤如下:访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。 - [创建站点](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_08_2006.md): 选择右上角菜单栏资源中心 > 站点管理单击创建,进入创建站点页面。站点名称为“Site1”,设备类型为“FW、LSW、WAC/Fit AP”,选择站点位置并单击“确定”。单击控制台菜单栏“资源中心 > 设备管理 > 设备”,单击列表右上角“手动添加”。在添加设备页面,站点选择“Site1”,单击“添加”,输入以下设备基本信息,单击“确定” - [配置防火墙接入Internet并注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_08_2007.md): 本案例中防火墙作为整个网络的出口网关,采用双机热备方案。当FW1故障时,通过将流量引导至FW2,可以保证业务持续不中断。上线前,首先确保防火墙接入Internet(采用PPPoE拨号),推荐使用Web网管“标准配置向导”方式完成在云平台注册上线,操作步骤如下。无论是主用防火墙或备用防火墙,均通过GE0/0/1接口,采用PPPoE拨号方式接 - [配置随板AC注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_08_2008.md): 两台配置相同的同系列随板AC和接入交换机已在线下完成堆叠配置,并执行reset netconf db-configuration重启清空配置。堆叠的具体配置可通过交换机堆叠助手获取对应指导。随板AC注册前需要配置与出口网关的对接,可正常连接Internet。执行如下命令行,将随板AC的相应接口加入Eth-Trunk中。s - [配置随板AC下挂的设备注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_08_2009.md): 对于随板AC下挂的设备,推荐使用DHCP Option148方式完成注册上线。随板AC上配置管理VLAN对应的DHCP Server。接入交换机上电后动态获取云平台的IP地址和设备自身的IP地址,从而完成设备注册。下挂设备接入网络后,默认使用管理VLAN 1向DHCP服务器发送请求报文,获取NETCONF使能状态和IP地址以及云平台的相关 - [配置Fit AP注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_08_2010.md): 单击控制台菜单栏“资源中心 > 设备管理”,选择“设备组”页签。选中随板AC设备,在设备详情页面单击右上角远程登录,进入设备管理界面。 - [配置随板AC业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_08_2012.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [配置接入交换机业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_08_2013.md): 配置连接有线终端的接口。在接口面板上选择连接有线终端的接口,按表2配置,并单击“应用”。连接有线终端的接口参数表参数名称参数取值链路类型AccessVLAN ID30PoE选择“使能”配置连接AP的接口。在接口面板上选择连接AP的接口,按表3配置,并单击“应用”。连接AP的接口参数表参数名称参数取值链路类型Trunk缺省VLAN1允许通过 - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_7.1/qiankuncs_cmn_uaa_16_0001.md): 随板AC作为认证控制点,以云平台作为认证服务器部署用户接入认证机制,总体上需要完成两部分的配置:认证服务器侧的配置:本例中使用云平台作为认证服务器,因此认证服务器侧的配置直接在云平台上完成即可。认证控制点侧的配置:本例中使用随板AC作为认证控制点,一部分配置需要在云平台上配置并下发给随板AC,另一部分配置需要直接登录WAC的Web界面进行 - [配置短信服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_7.1/qiankuncs_cmn_uaa_16_0003.md): 缺省情况下,系统已预置如下短信平台参数。企信通(fungo):http://qxt.fungo.cn/Recv_center,北京移动时空短信平台。企信通(fungo):http://qxt.fungo.cn/Recv_center,北京移动时空短信平台。twilio:https://api.twilio.com:8443/2010-04 - [创建用户组](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_7.1/qiankuncs_cmn_uaa_16_0004.md): 在用户管理页面,创建和维护用户组信息,建议将同一权限的用户账号分配在同一用户组,方便后续以用户组为单位进行认证和授权操作。本例中使用手机短信验证码的方式进行认证,因此只需要创建用户组,不需要添加用户账号信息,待用户发起接入认证时,系统会依据用户提供的手机号码自动创建用户账号信息。 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_7.1/qiankuncs_cmn_uaa_16_0005.md): 认证规则基于用户组匹配,同一组用户采用相同的认证规则。配置认证规则可以对接入网络的客户端和用户进行认证,保证网络的安全。认证规则基于用户组匹配,同一组用户采用相同的认证规则。单击“认证授权 > 认证规则”。单击右上方“创建”,配置认证规则,按进行参数设置。新建认证规则,之后单击“确定”完成配置。配置认证规则关键参数说明参数名称参数取值基本 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_7.1/qiankuncs_cmn_uaa_16_0006.md): 授权结果用于配置员工终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_7.1/qiankuncs_cmn_uaa_16_0007.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。华为乾坤存在缺省授权规则default,授权结果为拒绝接入,缺省模板支持修改,可以修改为其他授权结果。单击“认证授权 > 授权规则”。单击右上角“创建”,根据表1配置授权规则。单击“确定”。配置授权规则授权规则配置参数说明参数说明基本信息名称Emp - [配置无线认证模板](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_7.1/qiankuncs_cmn_uaa_16_0011.md): 以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的“ > 高级配置”,进入高级配置页面。选择“无线认证”,单击“创建”。配置 - [配置无线网络](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_7.1/qiankuncs_cmn_uaa_16_0012.md): 单击控制台菜单栏“资源中心 > 设备管理”,选择“设备组”页签。选中随板AC设备,在设备详情页面单击右上角远程登录,进入设备管理界面。设备详情页面选择“配置 > 无线业务管理 > AP组配置”,进入“AP组”页签,单击“新建”,输入AP组信息,单击“确定”,完成AP组创建。创建AP组在“AP组”页签,单击列表中“查看成员列表”.勾选对应的 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_7.1/qiankuncs_cmn_uaa_16_0013.md): 查看左下角在线用户,单击“详情”可展示在线用户管理详细信息,如图1所示。查看通过当前认证方式新增的用户,是否已被统计到在线用户中。在线用户单击用户认证失败记录右上角的Portal上下线日志按钮,如图2所示,可以查看认证记录了解具体认证情况。查看Portal上下线日志 - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_7.2/qiankuncs_cmn_uaa_06_0001.md): 随板AC作为认证控制点,以云平台作为认证服务器部署用户接入认证机制,总体上需要完成两部分的配置:认证服务器侧的配置:本例中使用云平台作为认证服务器,因此认证服务器侧的配置直接在云平台上完成即可。认证控制点侧的配置:本例中使用交换机随板AC作为认证控制点,一部分配置需要在云管理平台上配置并下发给随板AC,另一部分配置需要直接登录WAC的We - [创建用户组](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_7.2/qiankuncs_cmn_uaa_06_0003.md): 在用户管理页面,创建和维护用户组信息,建议将同一权限的用户账号分配在同一用户组,方便后续以用户组为单位进行认证和授权操作。本例使用用户名密码方式认证,需要创建用户组,同时添加用户账号信息,系统会依据用户账号信息进行接入控制。在高级配置界面选择准入管理 > 准入资源 > 准入用户管理,在“用户”页签中单击“ROOT”右侧“ > 创建”,新建 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_7.2/qiankuncs_cmn_uaa_06_0005.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_7.2/qiankuncs_cmn_uaa_06_0006.md): 授权结果用于配置访客终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_7.2/qiankuncs_cmn_uaa_06_0007.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。华为乾坤存在缺省授权规则default,授权结果为拒绝接入,缺省模板支持修改,可以修改为其他授权结果。在“准入认证”首页,单击“认证授权 > 授权规则”。如何进入“准入认证”首页,请参考创建用户组。如何进入“准入认证”首页,请参考创建用户组。单击右 - [配置无线认证模板](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_7.2/qiankuncs_cmn_uaa_06_0010.md): 选择“无线认证”,单击“创建”。配置名称为Guest,SSID为Guest,认证方式选择Portal认证。无线认证-基本信息选择页面推送方式为“云平台内置认证”,Portal协议类型为HACA。无线认证-页面推送方式选择推送页面为“默认用户名密码认证定制页面”,用户组选择Wireless_Guest_Group。无线认证-认证策略开启“P - [配置无线网络](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_7.2/qiankuncs_cmn_uaa_06_0011.md): 单击控制台菜单栏“资源中心 > 设备管理”,选择“设备组”页签。选中随板AC设备,在设备详情页面单击右上角远程登录,进入设备管理界面。设备详情页面选择“配置 > 无线业务管理 > AP组配置”,进入“AP组”页签。单击“新建”,输入AP组信息,单击“确定”,完成AP组创建。创建AP组在“AP组”页签,单击列表中“查看成员列表”。勾选对应的 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_7.2/qiankuncs_cmn_uaa_06_0012.md): 查看左下角在线用户,单击详情可展示在线用户管理详细信息。查看通过当前认证方式新增的用户,是否已被统计到在线用户中。单击用户认证失败记录右上角的Portal上下线日志按钮,可以查看认证记录了解具体认证情况。 - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_7.3/qiankuncs_cmn_uaa_18_0001.md): 对员工有线终端进行802.1X认证,认证点在接入交换机,认证服务器是云平台。802.1X认证采用云平台内置的RADIUS服务器组件。在认证服务器侧的整个配置过程如下:在云平台创建用户组Wire_Dumb_Group,把同一类认证方式的用户放到同一个用户组,方便管理,同时,在该用户组中增加用户账号信息。创建认证规则DumbDevice_Au - [配置用户组和用户](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_7.3/qiankuncs_cmn_uaa_18_0003.md): 在用户管理页面,增加用户组及组内账号,用户可以通过该账号进行认证。建议将同一权限的用户账号分配在同一用户组,方便后续以用户组为单位进行授权操作。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。单击页面左上角按 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_7.3/qiankuncs_cmn_uaa_18_0004.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。认证规则基于用户组匹配,同一组用户采用相同的认证规则。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。单击页面左 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_7.3/qiankuncs_cmn_uaa_18_0005.md): 授权结果用于配置员工终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_7.3/qiankuncs_cmn_uaa_18_0006.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务 - [(可选)创建RADIUS服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_7.3/qiankuncs_cmn_uaa_18_0008.md): 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。配置用户接入认证功能前,需要提前与设备对接的RADIUS服务器,本案例采用云平台内置的RADIUS服务器用于接入认证。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas - [配置有线认证策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_7.3/qiankuncs_cmn_uaa_18_0009.md): 有线设备的认证点在接入交换机上,假设有线员工终端连接在交换机的GE0/0/12 ~ GE0/0/20口。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/08_7.3/qiankuncs_cmn_uaa_18_0010.md): 单击页面左上角按钮,选择“策略 > 准入策略 > 用户在线控制 ”,单击“在线”用户页签。在“站点”处选择待查看的站点,然后在用户列表中,查看是否有通过当前认证方式新增的用户。如果存在,表示认证配置成功。如果不存在,请参考下一步查看认证日志。如果存在,表示认证配置成功。如果不存在,请参考下一步查看认证日志。单击页面左上角按钮,选择“策略 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_08_2019.md): Wi-Fi测速手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。Wi-Fi体检通过Wi-Fi体检可以快捷从覆盖测试、业务体验、网络安全三个方面检测Wi-Fi,可以随时随地检测Wi-Fi。手机连接配置的Wi-Fi,单 - [组网需求](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0086.md): 某医院希望打造“以患者为中心”的医疗服务理念,通过部署无线Wi-Fi网络,结合自身的病房服务系统,保证病人在住院治疗期间享受到高质量的生活、休闲娱乐体验。该医院具有如下特点和诉求:没有专业IT人员,缺乏网络建设和运维能力。病房数量较多,每间病房都需要有信号覆盖,并且不能有严重的干扰。护士站的PC和过道的摄像头需要有线接入。希望提供健康的网 - [配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0087.md): 图1是典型网络部署流程和步骤,如果您的网络业务有特殊需求,可以在此基础上进行调整。本案例以防火墙作为网关设备,整网设备均在云平台纳管。其中防火墙通过Web网管方式上云,防火墙下挂的设备通过DHCP Option方式上云,然后远程进行业务配置。数据规划。手动规划防火墙、交换机、中心AP的安装点位。手动规划RU的安装点位,每个房间安装一个RU - [数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0088.md): 防火墙、交换机、中心AP的安装点位根据医院实际现场环境手动规划,可以选取安全、可靠的弱电间安装放置,合理规划好供电、线缆等。RU的安装点位需手动调整,以实现医院内无线信号全覆盖,安装点位需遵循以下要求:严禁在积水、渗水、滴漏、结露等环境下安装,并避免线缆凝水、渗水而造成水滴沿着线缆流入RU设备。严禁在积水、渗水、滴漏、结露等环境下安装,并 - [配置前准备](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0089.md): 已注册华为乾坤租户账号,账号可以是自注册或者MSP代建。自注册步骤如下:访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。 - [创建站点](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0091.md): 选择右上角菜单栏资源中心 > 站点管理单击创建,进入创建站点页面。站点名称为“test_RU”,设备类型为“FW、LSW、云AP”,选择站点位置并单击“确定”。单击控制台菜单栏“资源中心 > 设备管理 > 设备”,单击列表右上角“手动添加”。在添加设备页面,站点选择“test_RU”,单击“添加”,输入以下设备基本信息,单击“确定”。添加 - [配置防火墙接入Internet并注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0092.md): 本案例中防火墙作为整个网络的出口网关,需要先确保防火墙接入Internet,并在云平台上注册上线。防火墙有两个上行链路,分别连接运营商网络,采用PPPoE拨号方式接入Internet,详细步骤如下。用网线将防火墙连接到运营商的互联网,以GE0/0/1接口为例。用网线将PC连接到防火墙的管理网口(MEth0/0/0)。如果防火墙支持Wi-F - [配置防火墙下挂的设备注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0093.md): 对于防火墙下挂的设备,推荐使用DHCP Option148方式完成注册上线。在控制台界面完成DHCP Option148参数配置,详细步骤如下。在站点配置页面左侧导航中选择“站点通用配置 > 管理VLAN”,单击页面上“自协商”,开启“自协商管理VLAN”。单击“应用”。选择交换机设备,单击设备列表中修改当前设备管理VLAN。自协商管理V - [配置防火墙业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0095.md): 防火墙IP-Link会自动进行测试,测试结果成功时,才能配置上行链路。单击“联动IP-Link”后的,选择链路端口对应的IP-Link。若没有适合的IP-Link,可以单击“创建”,新建一个IP-Link。具体参数说明见表1。在接口面板上选择接口3,按表2进行参数配置。防火墙接口3(下行口)参数表参数名称参数取值开启/关闭开启链路类型Tr - [配置交换机业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0116.md): 配置连接摄像头的接口。在接口面板上选择接口1~5,按表2配置,并单击“应用”。交换机接口1~5(下行口)参数表参数名称参数取值开启/关闭开启链路类型Access允许通过的VLAN30配置连接护士站PC的接口。在接口面板上选择接口6~20,按表3配置,并单击“应用”。交换机接口6~20(下行口)参数表参数名称参数取值开启/关闭开启链路类型A - [配置AP业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0097.md): RU上行接口连接中心AP,在云平台上,采用默认配置即可。 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0098.md): Wi-Fi测速手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。Wi-Fi体检通过Wi-Fi体检可以快捷从覆盖测试、业务体验、网络安全三个方面检测Wi-Fi,可以随时随地检测Wi-Fi。手机连接配置的Wi-Fi,单 - [组网需求](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_10_0002.md): 某连锁超市为改善无线信号质量,需要更换原有WiFi5设备,使用华为交换机和WiFi6设备进行更新换代。该超市具有如下特点和诉求:没有IT人员,缺乏网络建设与运维能力。超市面积<1000㎡,最大同时在线终端数<1000个。希望在客户接入无线网络时,为客户推送促销优惠政策信息。基于连锁超市的诉求,可采用华为乾坤云管理网络完成网络部署和运维。由 - [配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_10_0003.md): 图1是典型网络部署流程和步骤,如果您的网络业务有特殊需求,可以在此基础上进行调整。 - [数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_10_0004.md): 可以购买业界常用的网规网优工具(比如华为的云网规工具WLAN Planner),根据连锁超市实际建筑布局和现有的基础设施,对室内和室外WLAN网络快速规划,包括现场环境规划、AP布放(AP的型号、数量、安装点位等)、网络信号仿真等,提高工程师的网络规划效率。本案例中规划的网络数据、业务数据等均为示例,仅供参考,请根据实际项目要求调整参数值 - [配置前准备](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_10_0005.md): 已注册华为乾坤租户账号,账号可以是自注册或者MSP代建。自注册步骤如下:访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。 - [创建站点](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_10_0007.md): 选择右上角菜单栏资源中心 > 站点管理单击创建,进入创建站点页面。站点名称为“Site1”,设备类型为“云AP、LSW”,选择站点位置并单击“确定”。支持批量导入和手动添加两种方式。手动添加:单击控制台菜单栏“资源中心 > 设备管理 > 设备”,单击列表右上角“手动添加”。在添加设备页面,站点选择“Site1”,单击“添加”,输入设备基本 - [配置交换机注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_10_0008.md): 云平台添加了设备信息后,会向华为注册查询中心同步,包括自身的地址和端口号。交换机在获取管理IP地址后,可以主动向华为注册查询中心发起HTTP2.0连接请求,然后获取云平台的地址和端口号,最终完成上线。支持NETCONF特性的交换机均会在出厂就预置了华为注册查询中心的URL(register.naas.huawei.com)和端口号(100 - [配置AP注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_10_0009.md): AP通过注册查询中心实现即插即用上线。云平台添加了设备信息后,会向华为注册查询中心同步,包括自身的地址和端口号。AP在通过第三方路由器(DHCP Server)获取管理IP地址后,可以主动向华为注册查询中心发起HTTP2.0连接请求,然后获取云平台的地址和端口号,最终完成上线。AP缺省会主动向注册查询中心发起HTTP2.0连接请求,如果已 - [配置交换机业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_10_0010.md): 第三方路由器已完成子网VLAN配置,且已放通下行口VLAN。配置交换机上行、下行接口,以及接口允许通过的VLAN等参数。配置连接有线终端的接口。在接口面板上选择接口GE0/0/1、GE0/0/2,按表2配置,并单击“应用”。连接有线终端的接口参数表参数名称参数取值链路类型AccessVLAN ID30PoE选择“使能”配置连接AP的接口。 - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/10_7.1/qiankuncs_cmn_uaa_12_0001.md): 对员工无线终端进行802.1X认证,认证点在AP,认证服务器是云平台。802.1X认证采用云平台内置的RADIUS服务器组件。在认证服务器侧的整个配置过程如下:在云平台创建用户组Wireless_Employee_Group,把同一类认证方式的用户放到同一个用户组,方便管理,同时,在该用户组中增加用户账号信息。创建认证规则Wireless - [配置用户组和用户](https://support.huaweicloud.com/qiankuncmn-qiankuncs/10_7.1/qiankuncs_cmn_uaa_12_0003.md): 在用户管理页面,增加用户组及组内账号,用户可以通过该账号进行认证。建议将同一权限的用户账号分配在同一用户组,方便后续以用户组为单位进行授权操作。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。单击页面左上角按 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/10_7.1/qiankuncs_cmn_uaa_12_0004.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。本例中,认证规则基于用户组匹配,同一组用户采用相同的认证规则。 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/10_7.1/qiankuncs_cmn_uaa_12_0005.md): 授权结果用于配置员工终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/10_7.1/qiankuncs_cmn_uaa_12_0006.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。 - [(可选)创建RADIUS服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/10_7.1/qiankuncs_cmn_uaa_12_0008.md): 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用云平台内置的RADIUS服务器用于接入认证。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.hua - [配置SSID](https://support.huaweicloud.com/qiankuncmn-qiankuncs/10_7.1/qiankuncs_cmn_uaa_12_0009.md): “策略控制”主要用于配置无线用户顺利接入SSID后所获得的策略。可根据实际需求进行配置。本例以启用“终端流量静态限速”,下行流量和上行流量均设为“5”为例。 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/10_7.1/qiankuncs_cmn_uaa_12_0010.md): 单击页面左上角按钮,选择“准入管理 > 准入运维 > 在线用户控制 ”,单击“在线用户”页签。在“站点”处选择待查看的站点,然后在用户列表中,查看是否有通过当前认证方式新增的用户。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。单击“终端认证日志 ”。单击“RAD - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/10_7.2/qiankuncs_cmn_uaa_02_0001.md): 对访客终端采用短信验证码方式的Portal认证,以AP作为认证控制点,以云平台作为认证服务器,对访客进行接入认证。在云平台上配置短信服务器,并进行测试验证。短信服务器的账号和密码需要租户提前向短信服务商申请。本案例在认证服务器侧的配置过程如下:创建认证规则Wireless_Guest_Authen,认证方式采用用户接入认证,用户数据源在本 - [配置短信服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/10_7.2/qiankuncs_cmn_uaa_02_0002.md): 缺省情况下,系统已预置如下短信平台参数。企信通(fungo):http://qxt.fungo.cn/Recv_center,北京移动时空短信平台。企信通(fungo):http://qxt.fungo.cn/Recv_center,北京移动时空短信平台。twilio:https://api.twilio.com:8443/2010-04 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/10_7.2/qiankuncs_cmn_uaa_02_0005.md): 认证规则基于用户组匹配,同一组用户采用相同的认证规则。配置认证规则可以对接入网络的客户端和用户进行认证,保证网络的安全。认证规则基于用户组匹配,同一组用户采用相同的认证规则。登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/ - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/10_7.2/qiankuncs_cmn_uaa_02_0006.md): 授权结果用于配置终端用户认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/10_7.2/qiankuncs_cmn_uaa_02_0007.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。华为乾坤存在缺省授权规则default,授权结果为拒绝接入,缺省模板支持修改,可以修改为其他授权结果。登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.h - [配置SSID](https://support.huaweicloud.com/qiankuncmn-qiankuncs/10_7.2/qiankuncs_cmn_uaa_02_0009.md): 登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/),单击页面右上方菜单栏“资源中心> 站点管理”,进入站点管理页面。在站点列表中,单击指定站点条目的“站点配置”按钮,进入站点配置页面。选择左侧导航栏的“无线配置> SSID - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/10_7.2/qiankuncs_cmn_uaa_02_0010.md): 查看左下角在线用户,单击详情可展示在线用户管理详细信息。查看通过当前认证方式新增的用户,是否已被统计到在线用户中。单击用户认证失败记录右上角的Portal上下线日志按钮,可以查看认证记录了解具体认证情况。 - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/10_7.3/qiankuncs_cmn_uaa_21_0001.md): 对有线哑终端进行MAC认证,认证点在接入交换机,认证服务器是云平台。MAC认证采用云平台内置的RADIUS服务器组件。在认证服务器侧的整个配置过程如下:在云平台创建用户组Wire_Dumb_Group,把同一类认证方式的用户放到同一个用户组,方便管理。创建认证规则Dumb_Authen,认证方式采用MAC认证,匹配用户组Wire_Dumb - [配置用户组并添加MAC账号](https://support.huaweicloud.com/qiankuncmn-qiankuncs/10_7.3/qiankuncs_cmn_uaa_21_0003.md): 对于哑终端,需要在云平台上添加MAC账号、配置认证方式等,然后对哑终端进行认证授权。在用户管理页面,首先创建用户组,然后将MAC账号添加到规划的用户组中,哑终端可以通过该账号进行认证。建议将同一权限的MAC账号分配在同一用户组,方便后续以用户组为单位进行授权操作。哑终端的账号数据规划如表1所示。云平台支持两种方式添加MAC账号:手工和自动 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/10_7.3/qiankuncs_cmn_uaa_21_0004.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。认证规则基于用户组匹配,同一组用户采用相同的认证规则。 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/10_7.3/qiankuncs_cmn_uaa_21_0005.md): 授权结果用于配置哑终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/10_7.3/qiankuncs_cmn_uaa_21_0006.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。 - [(可选)创建RADIUS服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/10_7.3/qiankuncs_cmn_uaa_21_0008.md): 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用云平台内置的RADIUS服务器用于接入认证。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.hua - [配置有线认证策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/10_7.3/qiankuncs_cmn_uaa_21_0009.md): 有线设备的认证点在接入交换机上,假设有线哑终端连接在交换机的G0/0/1口。绑定的设备和接口请以实际连线为准。本例中,假设绑定的设备接口为GE0/0/1。 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/10_7.3/qiankuncs_cmn_uaa_21_0010.md): 单击页面左上角按钮,选择“准入管理 > 准入运维 > 在线用户控制 ”,单击“在线用户”页签。在“站点”处选择待查看的站点,然后在用户列表中,查看是否有通过当前认证方式新增的用户。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。单击“终端认证日志”。单击“RADI - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_10_0018.md): Wi-Fi测速手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。Wi-Fi体检通过Wi-Fi体检可以快捷从覆盖测试、业务体验、网络安全三个方面检测Wi-Fi,可以随时随地检测Wi-Fi。手机连接配置的Wi-Fi,单 - [组网需求](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_11_0001.md): 某连锁酒店网络改造,需要更换原有交换机和Wi-Fi5设备,使用华为交换机和Wi-Fi6进行更新换代。该酒店具有如下特点和诉求:没有IT人员,缺乏网络建设与运维能力。酒店规模<200间客房。企业希望在访客接入无线网络时,为访客推送最新的商品、优惠信息。用户终端以无线接入为主,存在少量哑终端通过有线接入。基于连锁酒店的诉求,可采用华为乾坤云管 - [配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_11_0002.md): 图1是典型网络部署流程和步骤,如果您的网络业务有特殊需求,可以在此基础上进行调整。本案例以第三方路由器作为网关设备,核心交换机作为DHCP Server,且通过命令行配置上云,上云后可通过远程方式进行业务配置。核心交换机下挂的接入交换机和所有AP通过DHCP Option148方式注册上线。数据规划。使用工具自动规划AP的安装点位,确保A - [数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_11_0003.md): 可以购买业界常用的网规网优工具(比如华为的云网规工具WLAN Planner),根据连锁酒店实际建筑布局和现有的基础设施,对室内和室外WLAN网络快速规划,包括现场环境规划、AP布放(AP的型号、数量、安装点位等)、网络信号仿真等,提高工程师的网络规划效率。本案例中规划的网络数据、业务数据等均为示例,仅供参考,请根据实际项目要求调整参数值 - [配置前准备](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_11_0004.md): 已注册华为乾坤租户账号,账号可以是自注册或者MSP代建。自注册步骤如下:访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。 - [创建站点](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_11_0006.md): 选择右上角菜单栏资源中心 > 站点管理单击创建,进入创建站点页面。站点名称为“Site1”,设备类型为“云AP、LSW”,选择站点位置并单击“确定”。手动添加:单击控制台菜单栏“资源中心 > 设备管理 > 设备”,单击列表右上角“手动添加”。在添加设备页面,站点选择“Site1”,单击“添加”,输入设备基本信息并单击“确定”。以核心交换机 - [配置核心交换机注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_11_0007.md): 两台配置相同的同系列核心交换机已在线下完成堆叠配置,并执行reset netconf db-configuration重启清空配置。堆叠的具体配置可通过交换机堆叠助手获取对应指导。第三方路由器对外网络已打通,下行已配置好Eth-Trunk1、Eth-Trunk2,保证到核心交换机的路由可达。同一个堆叠中只能添加同系列的交换机设备。加入堆叠 - [配置核心交换机下挂的设备注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_11_0008.md): 对于核心交换机下挂的设备,推荐使用DHCP Option148方式完成注册上线。核心交换机上配置管理VLAN对应的DHCP Server。接入交换机、AP设备上电后动态获取云平台的IP地址和设备自身的IP地址,从而完成设备注册。要求下挂的接入交换机处于空配置状态,才能在核心交换机完成对应配置后,实现接入交换机的即插即用。您可以在“资源中心 - [配置核心交换机业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_11_0010.md): 为员工分配IP地址的DHCP Server参数参数名称参数取值子网名称EmployeeVLAN ID10IP/掩码10.1.2.1/24DHCP开启DHCP模式服务器DNS服务DNS地址由运营商或客户提供,此处以114.114.114.114为例。子网用途业务网管理为访客分配IP地址的DHCP Server参数参数名称参数取值子网名称Gu - [配置接入交换机业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_11_0011.md): 在接口面板上选择接口GE0/0/3和GE0/0/4,单击聚合,在提示弹窗中单击确定。按表1配置放通VLAN。交换机上行接口参数表参数名称参数取值名称Eth-Trunk3链路类型Trunk缺省VLAN1允许通过的VLAN1,10,20,30配置连接有线终端的接口。在接口面板上选择接口GE0/0/1,按表2配置,并单击“应用”。连接有线终端的 - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/11_7.1/qiankuncs_cmn_uaa_12_0001.md): 对员工无线终端进行802.1X认证,认证点在AP,认证服务器是云平台。802.1X认证采用云平台内置的RADIUS服务器组件。在认证服务器侧的整个配置过程如下:在云平台创建用户组Wireless_Employee_Group,把同一类认证方式的用户放到同一个用户组,方便管理,同时,在该用户组中增加用户账号信息。创建认证规则Wireless - [配置用户组和用户](https://support.huaweicloud.com/qiankuncmn-qiankuncs/11_7.1/qiankuncs_cmn_uaa_12_0003.md): 在用户管理页面,增加用户组及组内账号,用户可以通过该账号进行认证。建议将同一权限的用户账号分配在同一用户组,方便后续以用户组为单位进行授权操作。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。单击页面左上角按 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/11_7.1/qiankuncs_cmn_uaa_12_0004.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。本例中,认证规则基于用户组匹配,同一组用户采用相同的认证规则。 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/11_7.1/qiankuncs_cmn_uaa_12_0005.md): 授权结果用于配置员工终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/11_7.1/qiankuncs_cmn_uaa_12_0006.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。 - [(可选)创建RADIUS服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/11_7.1/qiankuncs_cmn_uaa_12_0008.md): 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用云平台内置的RADIUS服务器用于接入认证。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.hua - [配置SSID](https://support.huaweicloud.com/qiankuncmn-qiankuncs/11_7.1/qiankuncs_cmn_uaa_12_0009.md): “策略控制”主要用于配置无线用户顺利接入SSID后所获得的策略。可根据实际需求进行配置。本例以启用“终端流量静态限速”,下行流量和上行流量均设为“5”为例。 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/11_7.1/qiankuncs_cmn_uaa_12_0010.md): 单击页面左上角按钮,选择“准入管理 > 准入运维 > 在线用户控制 ”,单击“在线用户”页签。在“站点”处选择待查看的站点,然后在用户列表中,查看是否有通过当前认证方式新增的用户。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。单击“终端认证日志 ”。单击“RAD - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/11_7.2/qiankuncs_cmn_uaa_02_0001.md): 对访客终端采用短信验证码方式的Portal认证,以AP作为认证控制点,以云平台作为认证服务器,对访客进行接入认证。在云平台上配置短信服务器,并进行测试验证。短信服务器的账号和密码需要租户提前向短信服务商申请。本案例在认证服务器侧的配置过程如下:创建认证规则Wireless_Guest_Authen,认证方式采用用户接入认证,用户数据源在本 - [配置短信服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/11_7.2/qiankuncs_cmn_uaa_02_0002.md): 缺省情况下,系统已预置如下短信平台参数。企信通(fungo):http://qxt.fungo.cn/Recv_center,北京移动时空短信平台。企信通(fungo):http://qxt.fungo.cn/Recv_center,北京移动时空短信平台。twilio:https://api.twilio.com:8443/2010-04 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/11_7.2/qiankuncs_cmn_uaa_02_0005.md): 认证规则基于用户组匹配,同一组用户采用相同的认证规则。配置认证规则可以对接入网络的客户端和用户进行认证,保证网络的安全。认证规则基于用户组匹配,同一组用户采用相同的认证规则。登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/ - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/11_7.2/qiankuncs_cmn_uaa_02_0006.md): 授权结果用于配置终端用户认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/11_7.2/qiankuncs_cmn_uaa_02_0007.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。华为乾坤存在缺省授权规则default,授权结果为拒绝接入,缺省模板支持修改,可以修改为其他授权结果。登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.h - [配置SSID](https://support.huaweicloud.com/qiankuncmn-qiankuncs/11_7.2/qiankuncs_cmn_uaa_02_0009.md): 登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/),单击页面右上方菜单栏“资源中心> 站点管理”,进入站点管理页面。在站点列表中,单击指定站点条目的“站点配置”按钮,进入站点配置页面。选择左侧导航栏的“无线配置> SSID - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/11_7.2/qiankuncs_cmn_uaa_02_0010.md): 查看左下角在线用户,单击详情可展示在线用户管理详细信息。查看通过当前认证方式新增的用户,是否已被统计到在线用户中。单击用户认证失败记录右上角的Portal上下线日志按钮,可以查看认证记录了解具体认证情况。 - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/11_7.3/qiankuncs_cmn_uaa_21_0001.md): 对有线哑终端进行MAC认证,认证点在接入交换机,认证服务器是云平台。MAC认证采用云平台内置的RADIUS服务器组件。在认证服务器侧的整个配置过程如下:在云平台创建用户组Wire_Dumb_Group,把同一类认证方式的用户放到同一个用户组,方便管理。创建认证规则Dumb_Authen,认证方式采用MAC认证,匹配用户组Wire_Dumb - [配置用户组并添加MAC账号](https://support.huaweicloud.com/qiankuncmn-qiankuncs/11_7.3/qiankuncs_cmn_uaa_21_0003.md): 对于哑终端,需要在云平台上添加MAC账号、配置认证方式等,然后对哑终端进行认证授权。在用户管理页面,首先创建用户组,然后将MAC账号添加到规划的用户组中,哑终端可以通过该账号进行认证。建议将同一权限的MAC账号分配在同一用户组,方便后续以用户组为单位进行授权操作。哑终端的账号数据规划如表1所示。云平台支持两种方式添加MAC账号:手工和自动 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/11_7.3/qiankuncs_cmn_uaa_21_0004.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。认证规则基于用户组匹配,同一组用户采用相同的认证规则。 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/11_7.3/qiankuncs_cmn_uaa_21_0005.md): 授权结果用于配置哑终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/11_7.3/qiankuncs_cmn_uaa_21_0006.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。 - [(可选)创建RADIUS服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/11_7.3/qiankuncs_cmn_uaa_21_0008.md): 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用云平台内置的RADIUS服务器用于接入认证。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.hua - [配置有线认证策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/11_7.3/qiankuncs_cmn_uaa_21_0009.md): 有线设备的认证点在接入交换机上,假设有线哑终端连接在交换机的G0/0/1口。绑定的设备和接口请以实际连线为准。本例中,假设绑定的设备接口为GE0/0/1。 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/11_7.3/qiankuncs_cmn_uaa_21_0010.md): 单击页面左上角按钮,选择“准入管理 > 准入运维 > 在线用户控制 ”,单击“在线用户”页签。在“站点”处选择待查看的站点,然后在用户列表中,查看是否有通过当前认证方式新增的用户。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。单击“终端认证日志”。单击“RADI - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_11_0016.md): Wi-Fi测速手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。Wi-Fi体检通过Wi-Fi体检可以快捷从覆盖测试、业务体验、网络安全三个方面检测Wi-Fi,可以随时随地检测Wi-Fi。手机连接配置的Wi-Fi,单 - [组网需求](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_07_0001.md): 某大型卖场希望构筑有线无线一体的网络,同时支持办公接入和访客接入,方便统一部署和高效管理。该大型卖场具有如下特点和诉求:卖场面积<1000㎡。生产、访客一张网,通过逻辑隔离技术隔离生产、访客等不同业务。网络设备即插即用,上电即通。远程自动化业务发放和运维,避免专业技术人员上站。终端类型包含生产有线接入终端、生产无线接入终端、门店服务器、访 - [配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_07_0002.md): 图1是典型网络部署流程和步骤,如果您的网络业务有特殊需求,可以在此基础上进行调整。本案例以第三方路由器作为网关设备,整网设备均在云平台纳管。其中WAC、核心交换机通过Web网管、命令行方式上云,核心交换机下挂的设备通过DHCP Option方式上云,然后远程进行业务配置。数据规划。使用云网规工具自动规划AP的安装点位,确保AP的无线信号对 - [数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_07_0003.md): 可以购买业界常用的网规网优工具(比如华为的云网规工具WLAN Planner),根据大型卖场实际建筑布局和现有的基础设施,对室内和室外WLAN网络快速规划,包括现场环境规划、AP布放(AP的型号、数量、安装点位等)、网络信号仿真等,提高工程师的网络规划效率。本案例中规划的网络数据、业务数据等均为示例,仅供参考,请根据实际项目要求调整参数值 - [配置前准备](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_07_0004.md): 已注册华为乾坤租户账号,账号可以是自注册或者MSP代建。自注册步骤如下:访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。 - [创建站点](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_07_0006.md): 选择右上角菜单栏资源中心 > 站点管理单击创建,进入创建站点页面。站点名称为“Site1”,设备类型为“LSW、WAC/Fit AP”,选择站点位置并单击“确定”。支持批量导入和手动添加两种方式。手动添加:单击控制台菜单栏“资源中心 > 设备管理 > 设备”,单击列表右上角“手动添加”。在添加设备页面,站点选择“Site1”,单击“添加” - [配置核心交换机注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_07_0007.md): 两台配置相同的同系列核心交换机已在线下完成堆叠配置,并执行reset netconf db-configuration重启清空配置。堆叠的具体配置可通过交换机堆叠助手获取对应指导。已完成第三方路由器到核心交换机的对接,保证路由可达。核心交换机注册前需要配置与出口网关的对接,可正常连接Internet。执行如下命令行,将核心交换机的相应接口 - [配置核心交换机下挂的设备注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_07_0008.md): 对于核心交换机下挂的设备,推荐使用DHCP Option148方式完成注册上线。核心交换机上配置管理VLAN对应的DHCP Server。接入交换机上电后获取设备自身的管理IP地址和云平台的IP地址,从而完成设备注册。下挂设备接入网络后,默认使用管理VLAN 1向DHCP服务器发送请求报文,获取NETCONF使能状态和IP地址以及云平台的 - [配置WAC注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_07_0009.md): 以下步骤以WAC1配置举例,WAC2的配置和WAC1类似,请参考配置。“所在国家/地区”按实际情况选择,以“中国”为例。“系统时间”配置为“手动设置”。“日期和时间”配置为“使用PC当前时间”。单击“新建”,进入“新建VRID”页面。创建管理VRRP备份组,配置如下参数:“VLANIF/IP”为“VLANIF4070”“VRID”为“1” - [配置Fit AP注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_07_0010.md): 在核心交换机配置AP管理VLAN的DHCP地址池接口,AP通过DHCP方式自动获取管理IP地址,打通WAC与AP间的管理通道。在WAC上关联AP,确保上线AP的合法性。配置完成后,如果有AP接入网络,在WAC上通过检测ESN信息发现合法,WAC与AP间即可建立CAPWAP隧道,AP将成功上线。 - [配置核心交换机业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_07_0012.md): 为员工分配IP地址的DHCP Server参数参数名称参数取值子网名称EmployeeVLAN ID10IP/掩码10.1.2.1/24DHCP开启DHCP模式服务器DNS服务DNS地址由运营商或客户提供,此处以114.114.114.114和8.8.8.8为例。子网用途业务网管理为访客分配IP地址的DHCP Server参数参数名称参数 - [配置接入交换机业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_07_0013.md): 两台接入交换机设备均采用同样的配置方式,此处仅以一台接入交换机举例。配置连接有线终端的接口。在接口面板上选择连接有线终端的接口,按表2配置,并单击“应用”。连接有线终端的接口参数表参数名称参数取值链路类型AccessVLAN ID30PoE选择“使能”配置连接AP的接口。在接口面板上选择连接AP的接口,按表3配置,并单击“应用”。连接AP - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_7.1/qiankuncs_cmn_uaa_13_0001.md): 对无线员工终端进行802.1X认证,认证点在独立AC,认证服务器是云平台。802.1X认证采用云平台内置的RADIUS服务器组件。在认证服务器侧的整个配置过程如下:在云平台创建用户组Wireless_Employee_Group,把同一类认证方式的用户放到同一个用户组,方便管理,同时,在该用户组中增加用户账号信息。创建认证规则Wirele - [配置用户组和用户](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_7.1/qiankuncs_cmn_uaa_13_0003.md): 在用户管理页面,增加用户组及组内账号,用户可以通过该账号进行认证。建议将同一权限的用户账号分配在同一用户组,方便后续以用户组为单位进行授权操作。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。单击页面左上角按 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_7.1/qiankuncs_cmn_uaa_13_0004.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。本例中,认证规则基于用户组匹配,同一组用户采用相同的认证规则。 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_7.1/qiankuncs_cmn_uaa_13_0005.md): 授权结果用于配置员工终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_7.1/qiankuncs_cmn_uaa_13_0006.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。 - [(可选)创建RADIUS服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_7.1/qiankuncs_cmn_uaa_13_0008.md): 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用云平台内置的RADIUS服务器用于接入认证。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.hua - [配置SSID](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_7.1/qiankuncs_cmn_uaa_13_0009.md): 单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的> 高级配置,进入高级配置页面。在“配置”页签下,单击“配置向导 > AC”。在“AC基本配置”页签,单击页面下方的“下一步”,进入“端口配置”页面。在端口配置界面中将VLAN10加入到Eth-Trunk5和Eth-Trunk6中。(一台WAC是Eth- - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_7.1/qiankuncs_cmn_uaa_13_0010.md): 单击页面左上角按钮,选择“准入管理 > 准入运维 > 在线用户控制 ”,单击“在线用户”页签。在“站点”处选择待查看的站点,然后在用户列表中,查看是否有通过当前认证方式新增的用户。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。单击“终端认证日志”。在“RADIU - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_7.2/qiankuncs_cmn_uaa_03_0001.md): 独立AC作为认证控制点,以云管理平台作为认证服务器部署用户接入认证机制,总体上需要完成两部分的配置:认证服务器侧的配置:本例中使用云管理平台作为认证服务器,因此认证服务器侧的配置直接在云管理平台上完成即可。认证控制点侧的配置:本例中使用独立AC作为认证控制点,配置需要直接登录WAC的Web界面进行配置。采用短信验证码方式的Portal认证 - [配置短信服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_7.2/qiankuncs_cmn_uaa_03_0003.md): 缺省情况下,系统已预置如下短信平台参数。企信通(fungo):http://qxt.fungo.cn/Recv_center,北京移动时空短信平台。企信通(fungo):http://qxt.fungo.cn/Recv_center,北京移动时空短信平台。twilio:https://api.twilio.com:8443/2010-04 - [创建用户组](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_7.2/qiankuncs_cmn_uaa_03_0004.md): 在用户管理页面,创建和维护用户组信息,建议将同一权限的用户账号分配在同一用户组,方便后续以用户组为单位进行认证和授权操作。本例中使用手机短信验证码的方式进行认证,因此只需要创建用户组,不需要添加用户账号信息,待用户发起接入认证时,系统会依据用户提供的手机号码自动创建用户账号信息。 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_7.2/qiankuncs_cmn_uaa_03_0005.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。认证规则基于用户组匹配,同一组用户采用相同的认证规则。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的> 高级配置,进入高级配置页面。 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_7.2/qiankuncs_cmn_uaa_03_0006.md): 授权结果用于配置员工终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_7.2/qiankuncs_cmn_uaa_03_0007.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的> 高级配置,进入高级配置页面。 - [配置访客账号策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_7.2/qiankuncs_cmn_uaa_03_0008.md): 访客账号策略用于指定访客的账号生成方式、密码生成方式,访客账号密码审批方式等等,同时指定访客所属的用户组信息。系统默认会存在一些访客账号策略,如果默认的访客账号策略不能满足需求,可以根据实际情况创建。本例采用以新增一个访客账号策略的方式进行配置。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的> 高级 - [配置Portal定制页面](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_7.2/qiankuncs_cmn_uaa_03_0009.md): 当使用云管理平台作为Portal服务器,且不使用缺省的推送页面时,需要定制Portal推送页面。当用户发起接入网络需求时,Portal服务器将该页面推送访客。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的> 高级配置,进入高级配置页面。 - [配置Portal页面推送策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_7.2/qiankuncs_cmn_uaa_03_0010.md): 当使用云管理平台作为Portal服务器时,需要配置Portal推送策略。云管理平台根据Portal推送策略给终端用户推送指定的Portal页面。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的> 高级配置,进入高级配置页面。 - [认证控制点侧的配置(配置SSID)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_7.2/qiankuncs_cmn_uaa_03_0011.md): WAC作为无线控制器,负责AP的集中管理及WLAN用户的无线接入和安全控制。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的> 高级配置,进入高级配置页面。在“配置”页签下,单击“配置向导 > AC”。在“AC基本配置”页签,单击“下一步”,进入“端口配置”页面。在端口配置界面中将VLAN20加入到E - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_7.2/qiankuncs_cmn_uaa_03_0012.md): 查看左下角在线用户,单击可展示在线用户管理详细信息,如图1所示。查看通过当前认证方式新增的用户,是否已被统计到在线用户中。在线用户单击用户认证失败记录右上角的Portal上下线日志按钮,如图2所示,可以查看认证记录了解具体认证情况。查看Portal上下线日志 - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_7.3/qiankuncs_cmn_uaa_21_0001.md): 对有线哑终端进行MAC认证,认证点在接入交换机,认证服务器是云平台。MAC认证采用云平台内置的RADIUS服务器组件。在认证服务器侧的整个配置过程如下:在云平台创建用户组Wire_Dumb_Group,把同一类认证方式的用户放到同一个用户组,方便管理。创建认证规则Dumb_Authen,认证方式采用MAC认证,匹配用户组Wire_Dumb - [配置用户组并添加MAC账号](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_7.3/qiankuncs_cmn_uaa_21_0003.md): 对于哑终端,需要在云平台上添加MAC账号、配置认证方式等,然后对哑终端进行认证授权。在用户管理页面,首先创建用户组,然后将MAC账号添加到规划的用户组中,哑终端可以通过该账号进行认证。建议将同一权限的MAC账号分配在同一用户组,方便后续以用户组为单位进行授权操作。哑终端的账号数据规划如表1所示。云平台支持两种方式添加MAC账号:手工和自动 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_7.3/qiankuncs_cmn_uaa_21_0004.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。认证规则基于用户组匹配,同一组用户采用相同的认证规则。 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_7.3/qiankuncs_cmn_uaa_21_0005.md): 授权结果用于配置哑终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_7.3/qiankuncs_cmn_uaa_21_0006.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。 - [(可选)创建RADIUS服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_7.3/qiankuncs_cmn_uaa_21_0008.md): 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用云平台内置的RADIUS服务器用于接入认证。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.hua - [配置有线认证策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_7.3/qiankuncs_cmn_uaa_21_0009.md): 有线设备的认证点在接入交换机上,假设有线哑终端连接在交换机的G0/0/1口。绑定的设备和接口请以实际连线为准。本例中,假设绑定的设备接口为GE0/0/1。 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_7.3/qiankuncs_cmn_uaa_21_0010.md): 单击页面左上角按钮,选择“准入管理 > 准入运维 > 在线用户控制 ”,单击“在线用户”页签。在“站点”处选择待查看的站点,然后在用户列表中,查看是否有通过当前认证方式新增的用户。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。单击“终端认证日志”。单击“RADI - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_07_0018.md): Wi-Fi测速手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。Wi-Fi体检通过Wi-Fi体检可以快捷从覆盖测试、业务体验、网络安全三个方面检测Wi-Fi,可以随时随地检测Wi-Fi。手机连接配置的Wi-Fi,单 - [组网需求](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_07_2001.md): 某大型卖场希望构筑有线无线一体的网络,同时支持办公接入和访客接入,方便统一部署和高效管理。该大型卖场具有如下特点和诉求:卖场面积<1000㎡。生产、访客一张网,通过逻辑隔离技术隔离生产、访客等不同业务。网络设备即插即用,上电即通。远程自动化业务发放和运维,避免专业技术人员上站。终端类型包含生产有线接入终端、生产无线接入终端、门店服务器、访 - [配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_07_2002.md): 图1是典型网络部署流程和步骤,如果您的网络业务有特殊需求,可以在此基础上进行调整。本案例以第三方路由器作为网关设备,整网设备均在云平台纳管。其中随板AC通过命令行方式上云,随板AC下挂的设备通过DHCP Option方式上云,然后远程进行业务配置。数据规划。使用云网规工具自动规划AP的安装点位,确保AP的无线信号对大型卖场全覆盖。规划网络 - [数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_07_2003.md): 可以购买业界常用的网规网优工具(比如华为的云网规工具WLAN Planner),根据大型卖场实际建筑布局和现有的基础设施,对室内和室外WLAN网络快速规划,包括现场环境规划、AP布放(AP的型号、数量、安装点位等)、网络信号仿真等,提高工程师的网络规划效率。本案例中规划的网络数据、业务数据等均为示例,仅供参考,请根据实际项目要求调整参数值 - [配置前准备](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_07_2004.md): 已注册华为乾坤租户账号,账号可以是自注册或者MSP代建。访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。已购买并开通了云 - [创建站点](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_07_2006.md): 选择右上角菜单栏资源中心 > 站点管理单击创建,进入创建站点页面。站点名称为“Site1”,设备类型为“LSW、WAC/Fit AP”,选择站点位置并单击“确定”。手动添加:单击控制台菜单栏“资源中心 > 设备管理 > 设备”,单击列表右上角“手动添加”。在添加设备页面,站点选择“Site1”,单击“添加”,输入设备基本信息,单击“确定” - [配置随板AC注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_07_2007.md): 两台配置相同的同系列随板AC已在线下完成堆叠配置,并执行reset netconf db-configuration重启清空配置。堆叠的具体配置可通过交换机堆叠助手获取对应指导。已完成第三方路由器到随板AC的对接,保证路由可达。随板AC注册前需要配置与出口网关的对接,可正常连接Internet。执行如下命令行,将随板AC的相应接口加入Et - [配置随板AC下挂的设备注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_07_2008.md): 对于随板AC下挂的设备,推荐使用DHCP Option148方式完成注册上线。随板AC上配置管理VLAN对应的DHCP Server。接入交换机上电后动态获取云平台的IP地址和设备自身的IP地址,从而完成设备注册。下挂设备接入网络后,默认使用管理VLAN 1向DHCP服务器发送请求报文,获取NETCONF使能状态和IP地址以及云平台的相关 - [配置Fit AP注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_07_2009.md): 单击控制台菜单栏“资源中心 > 设备管理”,选择“设备组”页签。选中随板AC设备,在设备详情页面单击右上角远程登录,进入设备管理界面。 - [配置随板AC业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_07_2011.md): 为员工分配IP地址的DHCP Server参数参数名称参数取值子网名称EmployeeVLAN ID10IP/掩码10.1.2.1/24DHCP开启DHCP模式服务器DNS服务DNS地址由运营商或客户提供,此处以114.114.114.114和8.8.8.8为例。子网用途业务网管理为访客分配IP地址的DHCP Server参数参数名称参数 - [配置接入交换机业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_07_2012.md): 两台接入交换机设备均采用同样的配置方式,此处仅以一台接入交换机举例。配置连接有线终端的接口。在接口面板上选择连接有线终端的接口,按表2配置,并单击“应用”。连接有线终端的接口参数表参数名称参数取值链路类型AccessVLAN ID30PoE选择“使能”配置连接AP的接口。在接口面板上选择连接AP的接口,按表3配置,并单击“应用”。连接AP - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_2_7.1/qiankuncs_cmn_uaa_15_0001.md): 随板AC作为认证控制点,以云平台作为认证服务器部署用户接入认证机制,总体上需要完成两部分的配置:认证服务器侧的配置:本例中使用云平台作为认证服务器,因此认证服务器侧的配置直接在云平台上完成即可。认证控制点侧的配置:本例中使用交换机随板AC作为认证控制点,一部分配置需要在云平台上配置并下发给随板AC,另一部分配置需要直接登录WAC的Web界 - [配置用户组和用户](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_2_7.1/qiankuncs_cmn_uaa_15_0003.md): 在用户管理页面,增加用户组及组内账号,用户可以通过该账号进行认证。建议将同一权限的用户账号分配在同一用户组,方便后续以用户组为单位进行授权操作。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。单击页面左上角按 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_2_7.1/qiankuncs_cmn_uaa_15_0004.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。本例中,认证规则基于用户组匹配,同一组用户采用相同的认证规则。 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_2_7.1/qiankuncs_cmn_uaa_15_0005.md): 授权结果用于配置员工终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_2_7.1/qiankuncs_cmn_uaa_15_0006.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。 - [(可选)创建RADIUS服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_2_7.1/qiankuncs_cmn_uaa_15_0008.md): 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用云平台内置的RADIUS服务器用于接入认证。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.hua - [配置无线认证模板](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_2_7.1/qiankuncs_cmn_uaa_15_0009.md): 记录认证模板ID,便于后续登录WAC的Web网管配置VAP模板时,选择相应的认证模板。 - [配置无线网络](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_2_7.1/qiankuncs_cmn_uaa_15_0010.md): 不同版本的随板AC界面可能存在不同,请以实际界面为准。单击控制台菜单栏“资源中心 > 设备管理”,选择“设备组”页签。选中随板AC设备,在设备详情页面单击右上角远程登录,进入设备管理界面。设备详情页面选择“配置 > 无线业务管理 > AP组配置”,进入“AP组”页签。单击“新建”,输入AP组信息,单击“确定”,完成AP组创建。创建AP组在 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_2_7.1/qiankuncs_cmn_uaa_15_0011.md): 单击页面左上角按钮,选择“准入管理 > 准入运维 > 在线用户控制 ”,单击“在线用户”页签。在“站点”处选择待查看的站点,然后在用户列表中,查看是否有通过当前认证方式新增的用户。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。单击“终端认证日志”。在“RADIU - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_2_7.2/qiankuncs_cmn_uaa_05_0001.md): 随板AC作为认证控制点,以云平台作为认证服务器部署用户接入认证机制,总体上需要完成两部分的配置:认证服务器侧的配置:本例中使用云平台作为认证服务器,因此认证服务器侧的配置直接在云平台上完成即可。认证控制点侧的配置:本例中使用交换机随板AC作为认证控制点,一部分配置需要在云管理平台上配置并下发给随板AC,另一部分配置需要直接登录WAC的We - [配置短信服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_2_7.2/qiankuncs_cmn_uaa_05_0003.md): 缺省情况下,系统已预置如下短信平台参数。企信通(fungo):http://qxt.fungo.cn/Recv_center,北京移动时空短信平台。企信通(fungo):http://qxt.fungo.cn/Recv_center,北京移动时空短信平台。twilio:https://api.twilio.com:8443/2010-04 - [创建用户组](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_2_7.2/qiankuncs_cmn_uaa_05_0004.md): 在用户管理页面,创建和维护用户组信息,建议将同一权限的用户账号分配在同一用户组,方便后续以用户组为单位进行认证和授权操作。本例中使用手机短信验证码的方式进行认证,因此只需要创建用户组,不需要添加用户账号信息,待用户发起接入认证时,系统会依据用户提供的手机号码自动创建用户账号信息。 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_2_7.2/qiankuncs_cmn_uaa_05_0005.md): 认证规则基于用户组匹配,同一组用户采用相同的认证规则。配置认证规则可以对接入网络的客户端和用户进行认证,保证网络的安全。认证规则基于用户组匹配,同一组用户采用相同的认证规则。在“准入认证”首页,单击“认证授权 > 认证规则”。如何进入“准入认证”首页,请参考创建用户组。如何进入“准入认证”首页,请参考创建用户组。单击右上方“创建”,配置认 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_2_7.2/qiankuncs_cmn_uaa_05_0006.md): 授权结果用于配置员工终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_2_7.2/qiankuncs_cmn_uaa_05_0007.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。华为乾坤存在缺省授权规则default,授权结果为拒绝接入,缺省模板支持修改,可以修改为其他授权结果。在“准入认证”首页,单击“认证授权 > 授权规则”。如何进入“准入认证”首页,请参考创建用户组。如何进入“准入认证”首页,请参考创建用户组。单击右 - [配置无线认证模板](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_2_7.2/qiankuncs_cmn_uaa_05_0011.md): 以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的“ > 高级配置”,进入高级配置页面。选择“无线认证”,单击“创建”。配置 - [配置无线网络](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_2_7.2/qiankuncs_cmn_uaa_05_0012.md): 不同版本的随板AC界面可能存在不同,请以实际界面为准。单击控制台菜单栏“资源中心 > 设备管理”,选择“设备组”页签。选中随板AC设备,在设备详情页面单击右上角远程登录,进入设备管理界面。设备详情页面选择“配置 > 无线业务管理 > AP组配置”,进入“AP组”页签。单击“新建”,输入AP组信息,单击“确定”,完成AP组创建。创建AP组在 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_2_7.2/qiankuncs_cmn_uaa_05_0013.md): 单击页面左上角按钮,选择“准入管理 > 准入运维 > 在线用户控制 ”,单击“在线用户”页签。在“站点”处选择待查看的站点,然后在用户列表中,查看是否有通过当前认证方式新增的用户。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。单击“终端认证日志”。在“RADIU - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_2_7.3/qiankuncs_cmn_uaa_21_0001.md): 对有线哑终端进行MAC认证,认证点在接入交换机,认证服务器是云平台。MAC认证采用云平台内置的RADIUS服务器组件。在认证服务器侧的整个配置过程如下:在云平台创建用户组Wire_Dumb_Group,把同一类认证方式的用户放到同一个用户组,方便管理。创建认证规则Dumb_Authen,认证方式采用MAC认证,匹配用户组Wire_Dumb - [配置用户组并添加MAC账号](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_2_7.3/qiankuncs_cmn_uaa_21_0003.md): 对于哑终端,需要在云平台上添加MAC账号、配置认证方式等,然后对哑终端进行认证授权。在用户管理页面,首先创建用户组,然后将MAC账号添加到规划的用户组中,哑终端可以通过该账号进行认证。建议将同一权限的MAC账号分配在同一用户组,方便后续以用户组为单位进行授权操作。哑终端的账号数据规划如表1所示。云平台支持两种方式添加MAC账号:手工和自动 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_2_7.3/qiankuncs_cmn_uaa_21_0004.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。认证规则基于用户组匹配,同一组用户采用相同的认证规则。 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_2_7.3/qiankuncs_cmn_uaa_21_0005.md): 授权结果用于配置哑终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_2_7.3/qiankuncs_cmn_uaa_21_0006.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。 - [(可选)创建RADIUS服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_2_7.3/qiankuncs_cmn_uaa_21_0008.md): 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用云平台内置的RADIUS服务器用于接入认证。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.hua - [配置有线认证策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_2_7.3/qiankuncs_cmn_uaa_21_0009.md): 有线设备的认证点在接入交换机上,假设有线哑终端连接在交换机的G0/0/1口。绑定的设备和接口请以实际连线为准。本例中,假设绑定的设备接口为GE0/0/1。 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/07_2_7.3/qiankuncs_cmn_uaa_21_0010.md): 单击页面左上角按钮,选择“准入管理 > 准入运维 > 在线用户控制 ”,单击“在线用户”页签。在“站点”处选择待查看的站点,然后在用户列表中,查看是否有通过当前认证方式新增的用户。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。单击“终端认证日志”。单击“RADI - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_07_2018.md): Wi-Fi测速手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。Wi-Fi体检通过Wi-Fi体检可以快捷从覆盖测试、业务体验、网络安全三个方面检测Wi-Fi,可以随时随地检测Wi-Fi。手机连接配置的Wi-Fi,单 - [组网需求](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0053.md): 某学校现有无线网络组网为WAC+Fit AP,使用传统的网络部署和运维方式,效率低且成本高。目前该校希望实现设备云化管理,降低管理成本和运维复杂度。该校园具有如下特点和诉求:网络问题多,传统维护方式无法及时解决问题。网络设备量大,设备部署及运维管理复杂。学校设有IT运维人员,具有一定的网络建设与运维能力。校园网络需要保持稳定,不希望对已有 - [配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0054.md): 图1是典型网络部署流程和步骤,如果您的网络业务有特殊需求,可以在此基础上进行调整。原始校园组网方案不变,WAC和Fit AP设备已打通管理通道。为方便管理和运维,现将WAC和Fit AP设备在云平台纳管。其中WAC通过命令行方式上云,Fit AP组通过配置CAPWAP源接口上云,然后远程进行业务配置。数据规划。Fit AP的安装点位保持原 - [数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0055.md): 本案例属于校园网络存量上云场景,网络拓扑和信息设计保持不变,Fit AP的安装点位保持原先设计。基于原始组网方案,实现AC和Fit AP云化管理,大幅降低网络部署和运维成本。本案例中规划的参数值、设备上线方式等均为示例说明,仅供参考,具体项目中根据实际情况调整。 - [配置前准备](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0056.md): 已注册华为乾坤租户账号,账号可以是自注册或者MSP代建。自注册步骤如下:访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。 - [准备工作](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0058.md): 您可以在《WLAN缺省账号与密码》(企业网、运营商)文档中获取各种缺省账号与密码信息。获取该文档需要权限,如需升级权限,请查看网站帮助。为确保账号安全,建议首次登录后修改缺省密码。在网管界面单击“监控 > AC ”,选择“AC概况”页签,查看AC基本信息。在网管界面单击“监控 > AP”,选择“AP统计”页签,单击“导出信息”按钮导出AP - [创建站点](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0059.md): 选择右上角菜单栏资源中心 > 站点管理单击创建,进入创建站点页面。输入站点名称“test_standalone_wac”,设备类型为“WAC/Fit AP”,选择站点位置并单击“确定”。单击控制台菜单栏“资源中心 > 设备管理 > 设备”,单击列表右上角“手动添加”。在添加设备页面,站点选择“test_standalone_wac”,单击 - [配置WAC/Fit AP注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0060.md): 确保WAC已接入本地网络,即从DHCP服务器(本案例为防火墙)自动获取了IP地址并成功接入Internet。进入命令行界面。单击WAC网管页面右上方“命令行控制台”按钮。切换成云模式。AC版本为V200R010或V200R019C00时,AC切换模式会正常触发AP掉线再上线。AC版本为V200R019C10及以后版本时,AC切换模式不会触 - [配置认证授权的准备信息](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0062.md): 以下配置以对接华为云短信平台为例,提供了具体对接配置步骤;更多类型的短信服务器对接,请参见典型配置案例。登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。鼠标悬浮页面左上角按钮,选择我的服务 > 云管理网络,在页面右上角 - [配置认证服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0063.md): 在WAC认证界面,创建SSID信息,与WAC设备侧保存一致。对通过WAC上线的用户进行认证。在WAC认证界面,创建SSID信息,与WAC设备侧保存一致。对通过WAC上线的用户进行认证。 - [配置认证控制点(AC)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0064.md): 单击控制台菜单栏“资源中心 > 设备管理”,选择“设备”页签。选中WAC设备名称,在设备详情页面单击右上角远程登录,进入设备管理界面。在网管界面选择配置配置向导AC,进入AC基本配置页面。配置AC基本信息,完成后单击“下一步”。所在国家/地区按实际情况选择,以中国为例。系统时间配置为手动设置。日期和时间配置为使用PC当前时间。所在国家/地 - [配置设备数据上报](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0065.md): 为了在云平台实现设备状态可视可管,需要上报设备侧基础数据;为了实现网络智能运维,如故障识别、智能分析等,需要上报设备侧运维数据。关于设备数据上报云平台的详细操作,可以参见云管理网络服务中《网络运维》的“开启设备数据上报”章节。本案例只针对纳管的WAC和Fit AP设备进行数据上报配置。单击控制台菜单栏“资源中心 > 设备管理”,选择“设备 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0066.md): Wi-Fi测速手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。Wi-Fi体检通过Wi-Fi体检可以快捷从覆盖测试、业务体验、网络安全三个方面检测Wi-Fi,可以随时随地检测Wi-Fi。手机连接配置的Wi-Fi,单 - [组网需求](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0068.md): 某学校希望构筑有线无线一体的网络,方便统一部署和高效管理。该校园具有如下特点和诉求:学校设有IT运维人员,具有一定的网络建设与运维能力。大中型园区网络,设备数量大,尤其AP数量较多(>500)。教学区教学PC使用有线接入。开放校园Wi-Fi,学生和教职工可以轻松无线上网。基于学校的诉求,可采用华为乾坤云管理网络完成网络部署和运维。由于学校 - [配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0069.md): 图1是典型网络部署流程和步骤,如果您的网络业务有特殊需求,可以在此基础上进行调整。本案例中防火墙采用双机热备,工作在传统模式下,随板AC和接入交换机均采用堆叠。以随板AC作为网关设备,整网设备都在云平台纳管。其中防火墙和随板AC通过Web网管方式上云,随板AC下挂的设备通过DHCP Option方式上云,然后远程进行业务配置。数据规划。使 - [数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0070.md): 可以购买业界常用的网规网优工具(比如华为的云网规工具WLAN Planner),根据校园实际建筑布局和现有的基础设施,对室内和室外WLAN网络快速规划,包括现场环境规划、AP布放(AP的型号、数量、安装点位等)、网络信号仿真等,提高工程师的网络规划效率。本案例中规划的参数值、设备上线方式等均为示例说明,仅供参考,具体项目中根据实际情况调整 - [配置前准备](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0071.md): 已注册华为乾坤租户账号,账号可以是自注册或者MSP代建。自注册步骤如下:访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。 - [创建站点](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0073.md): 选择右上角菜单栏资源中心 > 站点管理单击创建,进入创建站点页面。站点名称为“test_native_ac”,设备类型为“FW、LSW、WAC/Fit AP”,选择站点位置并单击“确定”。单击控制台菜单栏“资源中心 > 设备管理 > 设备”,单击列表右上角“手动添加”。在添加设备页面,站点选择“test_native_ac”,单击“添加” - [配置防火墙接入Internet并注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0074.md): 本案例中防火墙作为整个网络的出口网关,采用双机热备方案。当FW1故障时,通过将流量引导至FW2,可以保证业务持续不中断。上线前,首先确保防火墙接入Internet(采用PPPoE拨号),操作步骤如下。无论是主用防火墙或备用防火墙,均通过GE0/0/1接口,采用PPPoE拨号方式接入到运营商网络。过程一样,详细步骤如下。用网线将防火墙(主/ - [配置随板AC注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0075.md): 通过PC直连ETH管理接口模式首次登录设备。设备的ETH管理接口上存在缺省IP地址192.168.1.253/24,直接将设备的ETH管理接口和PC用网线进行连接。设备的ETH管理接口上存在缺省IP地址192.168.1.253/24,直接将设备的ETH管理接口和PC用网线进行连接。通过长按“MODE”模式首次登录设备。若设备为全光口,需 - [配置随板AC下挂的设备注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0076.md): 对于随板AC下挂的设备,推荐使用DHCP Option148方式完成注册上线。在控制台界面完成DHCP Option148参数配置,详细步骤如下。在“站点配置”页面左侧导航中,选择设备配置 > 交换机 > 设备列表。设备选择“Stack_A”,单击设备列表中按钮进入设备配置页面,选择“接口”页签。进入接口配置页面。配置下行接口聚合。两台交 - [配置认证授权的准备信息](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0078.md): 以下配置以对接华为云短信平台为例,提供了具体对接配置步骤;更多类型的短信服务器对接,请参见典型配置案例。登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。鼠标悬浮页面左上角按钮,选择我的服务 > 云管理网络,在页面右上角 - [认证服务器侧的配置(无线业务)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0079.md): 本案例中对无线终端部署了接入认证机制,以云平台作为认证服务器,随板AC作为认证控制点。员工和访客无线终端需要进行Portal认证(用户名密码认证和短信认证),认证协议采用HACA协议。在站点配置左侧导航中选择交换机 > 认证。选择“无线认证”页签,单击“创建”,根据表1设置参数。在站点配置左侧导航中选择交换机 > 认证,选择“无线认证”页 - [认证控制点侧的配置(无线业务)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0080.md): 本案例中对无线终端部署了接入认证机制,以云平台作为认证服务器,随板AC作为认证控制点。员工和访客无线终端需要进行Portal认证(用户名密码认证和短信认证),认证协议采用HACA协议。认证控制点侧SSID业务配置要与认证服务器侧SSID业务配置对应,SSID名称保持一致。单击控制台菜单栏“资源中心 > 设备管理”,选择“设备组”页签。选中 - [配置有线认证模板](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0081.md): 本案例中对有线终端部署了接入认证机制,有线认证控制点在接入设备上。配置用户接入认证前,需提前配置好Radius服务器模板。本案例采用云平台内置的Radius服务器用于有线接入认证。在“站点配置”页面左侧导航中选择交换机 > 认证。选择“有线认证”页签,单击“创建”,根据表2设置参数。在“站点配置”页面左侧导航中选择交换机 > 认证。选择“ - [配置有线网络业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0082.md): 本案例中有线业务和无线业务的网关均在随板AC上,有线业务流量通过接入设备二层转发至网关设备,随板AC只需配置设备互联端口放通业务VLAN。在“站点配置”页面左侧导航中选择设备配置 > 交换机 > 设备列表,选择目标设备,单击设备列表中按钮进入设备配置页面,选择“子网”页签。根据表1设置。在“站点配置”页面左侧导航中选择设备配置 > 交换机 - [配置设备数据上报](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0083.md): 为了在云平台实现设备状态可视可管,需要上报设备侧基础数据;为了实现网络智能运维,如故障识别、智能分析等,需要上报设备侧运维数据。关于设备数据上报云平台的详细操作,可以参见云管理网络服务中《网络运维》的“开启设备数据上报”章节。本案例只针对纳管的防火墙、交换机和Fit AP设备进行数据上报配置。缺省情况下,防火墙的基础数据上报开关默认已开启 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0084.md): Wi-Fi测速手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。手机连接配置的Wi-Fi,参照下图指引对Wi-Fi进行测速,确保无线网络流畅、漫游正常。Wi-Fi体检通过Wi-Fi体检可以快捷从覆盖测试、业务体验、网络安全三个方面检测Wi-Fi,可以随时随地检测Wi-Fi。手机连接配置的Wi-Fi,单 - [组网需求](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0001.md): 某手机生产商在全国各地市都部署了多家终端体验门店。门店网络内终端类型包含有线接入终端和无线接入终端。门店数据通过专线/互联网VPN回传至总部。门店之间不需要互访。华为乾坤云管理网络多分支LAN-WAN融合方案可以满足上述企业的网络建设诉求。如果客户没有IT人员,可以选择由MSP进行代建和代维。如果客户有IT人员,可以选择由租户进行自建和自 - [配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0002.md): 本案例是LAN-WAN融合Hub-Spoke组网。图1是典型网络部署流程和步骤,如果您的网络业务有特殊需求,可以在此基础上进行调整。 - [组网设计与推荐款型](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0004.md): WAN侧虚拟网络拓扑模式采用Hub-spoke组网,实现分支机构和总部DC(Data Center,数据中心)之间直接互访,分支机构之间通过总部中转。本举例中企业总部DC站点的LAN侧设备为本地管理,在使用本方案实施前已部署完成,下文仅体现AR上的相关配置。实际场景中站点内LAN侧设备的选型和组网可根据需求进行灵活选择。Hub-spoke - [网络物理链路规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0005.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [站点和设备数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0007.md): 各个站点的设备,需要先添加到云平台,管理员才能对设备进行配置和管理。 - [网络设计参数规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0008.md): 总部和分支站点均采用的是Internet链路。网络全局规划参数如表1和表2所示。 - [WAN链路模板规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0009.md): 不同的站点往往需要配置相同的网关类型、WAN链路条数和传输网络。通过定制链路模板可以将这些重复的配置信息模块化。 - [WAN链路数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0010.md): 规划ZTP(Zero Touch Provisioning,零配置部署)开局配置所需的数据。 - [NTP数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0011.md): AR设备上报性能数据时,会携带时间戳,如果AR的时间和云平台不一致,则会导致管理员在查看该设备的性能数据时,性能数据的时间与实际不符,站点流量和质量数据无法显示。所以云平台通过配置NTP,使站点设备和云平台的时间保持一致。RR角色的Hub站点的NTP需要手动配置,分支站点NTP为自动与RR站点同步,规划数据如下表所示。 - [Underlay网络数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0013.md): 站点Underlay网络WAN侧的静态路由。 - [VN数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0014.md): 企业内部多个部门业务有隔离要求,需要通过部门(即VN)来构建多个Overlay网络。保证不同的部门转发独立,转发互相不能访问,从而实现不同部门业务在网络转发层面的安全隔离。 - [LANWAN互联数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0015.md): 分支站点出口AR作为LAN侧设备的管理网关,开启DHCP Server并配置Option148参数,用于LAN侧设备获取云平台地址。LAN侧设备使用VLAN 1向DHCP服务器发送请求报文,获取NETCONF使能状态和IP地址以及云平台的相关信息,从而注册到云平台。分支站点的出口AR作为LAN侧业务的用户网关,还需要在出口AR上为互联的业 - [终端接入与认证方式规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0017.md): 员工通过无线接入,采用802.1X认证;访客通过无线接入,采用Portal+短信认证;哑终端通过有线接入,采用MAC认证。 - [AP点位规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0018.md): 建议将AP的安装点位规划在:靠近中心区域,较高位置,确保无线信号没有被障碍物遮挡。可以购买业界常用的网规网优工具(比如华为的云网规工具WLAN Planner),根据门店实际建筑布局和现有的基础设施,对室内和室外WLAN网络快速规划,包括现场环境规划、AP布放(AP的型号、数量、安装点位等)、网络信号仿真等,提高工程师的网络规划效率。 - [开通云管理网络服务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0020.md): 已注册华为乾坤租户账号,账号可以是自注册或者MSP代建。自注册步骤如下:访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。 - [安装华为乾坤APP(可选)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0021.md): 本场景下,华为乾坤APP可用于验收环节。通过网页浏览器或微信扫码功能,扫描二维码下载并安装。华为乾坤APP二维码 - [开启SD-WAN服务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0024.md): 已开通云管理网络服务,具体步骤请参考开通云管理网络服务。 - [创建站点并添加设备](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0025.md): 已规划好相关数据,并与客户达成一致,具体信息请参考站点和设备数据规划。已获取设备款型和ESN号。在“站点管理”页签,单击创建,进入创建站点页面。依次参考站点和设备数据规划,完成站点的创建。创建站点添加设备有多种方式,比如:手工添加和批量添加等。本例以批量添加为例。单击“设备管理”,然后单击列表右上角“更多操作 > 批量导入”,系统显示“批 - [配置网络设计参数](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0027.md): 已规划好相关数据,并与客户达成一致,具体信息请参考网络设计参数规划。如果不知道SD-WAN服务流程引导在哪里,请参考创建站点并添加设备。单击“全局配置”页签,继续单击“物理网络”。全局配置 > 物理网络路由域和传输网络采用系统缺省数据,不需要配置。配置IPSec加密参数,如图2所示。IPSec加密参数设备激活安全配置,如图3所示。参数取值 - [配置WAN链路模板](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0028.md): 已规划好相关数据,并与客户达成一致,具体信息请参考WAN链路模板规划。在页面顶部,单击“WAN链路模板”页签。WAN链路模板页签单击创建,填写链路信息,如图2所示。配置完成后,单击“确定”。WAN链路参数值请参考WAN链路模板规划。Double_RR_internet_links模板WAN链路参数值请参考WAN链路模板规划。Double_ - [配置WAN链路数据](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0029.md): 已规划好相关数据,并与客户达成一致,具体信息请参考WAN链路数据规划。已创建好WAN链路模板,具体步骤请参考配置WAN链路模板。单击待配置的站点(以Hub1为例),在右侧页面展示待配置的信息。站点开局配置在“设备配置”区域,单击模板导入,选择已经创建好的WAN链路模板(Double_RR_internet_links)。导入成功后,界面信 - [配置NTP](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0030.md): 已规划好相关数据,并与客户达成一致,具体信息请参考NTP数据规划。配置RR角色站点的NTP为手动配置。详细参数值请参考NTP数据规划。本步骤以“Hub1”为例,“Hub2”的配置相同。在“零配置开局 > ZTP”页签的左侧站点列表中,选择待配置站点,如:Hub1。单击NTP,创建NTP信息,如图1所示。Hub站点的NTP单击确定,完成配置 - [配置站点连接RR](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0031.md): 配置后显示如图3所示。 - [邮件开局](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0032.md): 为了保证开局成功,请确保设备为出厂配置,如果设备上有残留信息会导致开局失败。到开局现场进行邮件开局前,需要提前准备如下工具:工具名称说明PC或便携机开局人员使用PC或便携机作为开局终端,接收开局邮件,然后将开局终端接入CPE设备执行开局操作。网线用于将PC或便携机连接到CPE设备。在页面顶部,单击“零配置开局”,选择一个站点,如“Hub1 - [确认开局成功](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0033.md): 邮件开局后,云平台会把站点的配置数据下发到AR。在此期间如果发生网络震荡等,可能会造成下发到AR的配置数据丢失,建议单击失败重下发将站点的配置数据重新下发到AR。 - [(可选)配置WAN接口](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0036.md): WAN侧网络站点中的设备接入Internet时,WAN接口已在配置WAN链路中指定,此处可用来修改站点开局后WAN接口的配置参数以及设定接口的MTU(Maximum Transmission Unit)和MSS(Max Segment Size)。如果不知道SD-WAN服务流程引导在哪里,请参考创建站点并添加设备。 - [配置Underlay路由](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0037.md): 已规划好相关数据,并与客户达成一致,具体信息请参考Underlay网络数据规划。在“Underlay配置”页签,选择待配置的站点(如:Hub1)。Underlay配置页签入口在WAN路由页签中,单击点击添加路由协议,在显示的对话框中,选择“IPv4 Static”,单击“确定”。添加路由协议单击创建,添加静态路由,如图3所示。各路由参数值 - [创建虚拟网络VN](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0039.md): 已规划好相关数据,并与客户达成一致,具体信息请参考VN数据规划。如果不知道SD-WAN服务流程引导在哪里,请参考创建站点并添加设备。如果无数据,可以先单击“刷新”。 - [配置虚拟网络拓扑](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0040.md): Hub1站点优先级为“1”,Hub2站点优先级为“2”。 - [创建LANWAN互联口(管理网)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0041.md): 分支站点的AR作为LAN侧设备的网关,开启DHCP为LAN侧设备分配IP地址,同时开启DHCP Option148,为LAN侧设备提供云平台的注册地址。已规划好相关数据,并与客户达成一致,具体信息请参考LANWAN互联数据规划。如果“接口”列表中没有合适的接口,请单击,添加接口。配置完成后,如图4所示。 - [创建LANWAN互联口(业务网)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0042.md): 分支站点的AR作为用户的网关,开启DHCP为用户终端分配IP地址。VLAN10为员工无线终端的子网;VLAN20为访客无线终端的子网;VLAN30为有线哑终端的子网;VLAN40为员工有线终端的子网。已规划好相关数据,并与客户达成一致,具体信息请参考LANWAN互联口规划(业务网)。填写“名称”为“servicenet_employee_ - [配置分支站点上网策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0043.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [确认配置是否成功](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0044.md): 单击页面左上角按钮,选择网络配置 > 配置维护 > 配置配置结果。单击待查看的站点,在设备配置状态列确认为成功,则表示部署成功。设备配置状态的显示具有叠加性,只显示当下配置的成功与否,且显示状态会有一段时间延时。设备配置状态的显示具有叠加性,只显示当下配置的成功与否,且显示状态会有一段时间延时。在页面顶层菜单中,选择资源中心 > 设备管理 - [配置LAN侧设备上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0046.md): 在创建LANWAN互联口(管理网)中已经在AR设备配置好管理网段。LAN侧设备使用DHCP Option148方式上线云平台。LAN侧设备连线,上电后,会通过DHCP方式获得云平台的URL地址和端口号,自动注册上线。您可以通过如下方式查看LAN侧设备是否上线成功。如果是“正常”或“告警”,表示上线成功。 - [配置接入交换机接口](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0047.md): 接入交换机需要配置上下行接口。假设:上行接口GE0/0/24连接AR、GE0/0/2连接AP、GE0/0/12连接员工有线终端、GE0/0/1连接哑终端。请按照实际连接情况选择正确的上行接口进行配置。本案例中,假设为GE0/0/24。在“接口”页签下,单击接口GE0/0/24,配置接口信息,如图2所示。配置上行接口(连接AR设备)关键参数 - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.1/qiankuncs_cmn_uaa_17_0001.md): 对员工有线终端进行802.1X认证,认证点在接入交换机,认证服务器是云平台。802.1X认证采用云平台内置的RADIUS服务器组件。在认证服务器侧的整个配置过程如下:在云平台创建用户组Wire_Employee_Group,把同一类认证方式的用户放到同一个用户组,方便管理,同时,在该用户组中增加用户账号信息。创建认证规则Wire_Empl - [配置用户组和用户](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.1/qiankuncs_cmn_uaa_17_0003.md): 在用户管理页面,增加用户组及组内账号,用户可以通过该账号进行认证。建议将同一权限的用户账号分配在同一用户组,方便后续以用户组为单位进行授权操作。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。单击页面左上角按 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.1/qiankuncs_cmn_uaa_17_0004.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。认证规则基于用户组匹配,同一组用户采用相同的认证规则。 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.1/qiankuncs_cmn_uaa_17_0005.md): 授权结果用于配置员工终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.1/qiankuncs_cmn_uaa_17_0006.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。 - [(可选)创建RADIUS服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.1/qiankuncs_cmn_uaa_17_0008.md): 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用云平台内置的RADIUS服务器用于接入认证。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.hua - [配置有线认证策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.1/qiankuncs_cmn_uaa_17_0009.md): 有线设备的认证点在接入交换机上,假设有线员工终端连接在交换机的GE0/0/12 ~ GE0/0/20口。绑定的设备和接口请以实际连线为准。本例中,假设绑定的设备接口为GE0/0/12 ~ GE0/0/20。 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.1/qiankuncs_cmn_uaa_17_0010.md): 单击页面左上角按钮,选择“准入管理 > 准入运维 > 在线用户控制 ”,单击“在线用户”页签。在“站点”处选择待查看的站点,然后在用户列表中,查看是否有通过当前认证方式新增的用户。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。单击“终端认证日志”。在“RADIU - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.2/qiankuncs_cmn_uaa_12_0001.md): 对员工无线终端进行802.1X认证,认证点在AP,认证服务器是云平台。802.1X认证采用云平台内置的RADIUS服务器组件。在认证服务器侧的整个配置过程如下:在云平台创建用户组Wireless_Employee_Group,把同一类认证方式的用户放到同一个用户组,方便管理,同时,在该用户组中增加用户账号信息。创建认证规则Wireless - [配置用户组和用户](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.2/qiankuncs_cmn_uaa_12_0003.md): 在用户管理页面,增加用户组及组内账号,用户可以通过该账号进行认证。建议将同一权限的用户账号分配在同一用户组,方便后续以用户组为单位进行授权操作。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。单击页面左上角按 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.2/qiankuncs_cmn_uaa_12_0004.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。本例中,认证规则基于用户组匹配,同一组用户采用相同的认证规则。 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.2/qiankuncs_cmn_uaa_12_0005.md): 授权结果用于配置员工终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.2/qiankuncs_cmn_uaa_12_0006.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。 - [(可选)创建RADIUS服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.2/qiankuncs_cmn_uaa_12_0008.md): 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用云平台内置的RADIUS服务器用于接入认证。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.hua - [配置SSID](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.2/qiankuncs_cmn_uaa_12_0009.md): “策略控制”主要用于配置无线用户顺利接入SSID后所获得的策略。可根据实际需求进行配置。本例以启用“终端流量静态限速”,下行流量和上行流量均设为“5”为例。 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.2/qiankuncs_cmn_uaa_12_0010.md): 单击页面左上角按钮,选择“准入管理 > 准入运维 > 在线用户控制 ”,单击“在线用户”页签。在“站点”处选择待查看的站点,然后在用户列表中,查看是否有通过当前认证方式新增的用户。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。单击“终端认证日志 ”。单击“RAD - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.3/qiankuncs_cmn_uaa_02_0001.md): 对访客终端采用短信验证码方式的Portal认证,以AP作为认证控制点,以云平台作为认证服务器,对访客进行接入认证。在云平台上配置短信服务器,并进行测试验证。短信服务器的账号和密码需要租户提前向短信服务商申请。本案例在认证服务器侧的配置过程如下:创建认证规则Wireless_Guest_Authen,认证方式采用用户接入认证,用户数据源在本 - [配置短信服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.3/qiankuncs_cmn_uaa_02_0002.md): 缺省情况下,系统已预置如下短信平台参数。企信通(fungo):http://qxt.fungo.cn/Recv_center,北京移动时空短信平台。企信通(fungo):http://qxt.fungo.cn/Recv_center,北京移动时空短信平台。twilio:https://api.twilio.com:8443/2010-04 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.3/qiankuncs_cmn_uaa_02_0005.md): 认证规则基于用户组匹配,同一组用户采用相同的认证规则。配置认证规则可以对接入网络的客户端和用户进行认证,保证网络的安全。认证规则基于用户组匹配,同一组用户采用相同的认证规则。登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/ - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.3/qiankuncs_cmn_uaa_02_0006.md): 授权结果用于配置终端用户认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.3/qiankuncs_cmn_uaa_02_0007.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。华为乾坤存在缺省授权规则default,授权结果为拒绝接入,缺省模板支持修改,可以修改为其他授权结果。登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.h - [配置SSID](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.3/qiankuncs_cmn_uaa_02_0009.md): 登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/),单击页面右上方菜单栏“资源中心> 站点管理”,进入站点管理页面。在站点列表中,单击指定站点条目的“站点配置”按钮,进入站点配置页面。选择左侧导航栏的“无线配置> SSID - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.3/qiankuncs_cmn_uaa_02_0010.md): 查看左下角在线用户,单击详情可展示在线用户管理详细信息。查看通过当前认证方式新增的用户,是否已被统计到在线用户中。单击用户认证失败记录右上角的Portal上下线日志按钮,可以查看认证记录了解具体认证情况。 - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.4/qiankuncs_cmn_uaa_21_0001.md): 对有线哑终端进行MAC认证,认证点在接入交换机,认证服务器是云平台。MAC认证采用云平台内置的RADIUS服务器组件。在认证服务器侧的整个配置过程如下:在云平台创建用户组Wire_Dumb_Group,把同一类认证方式的用户放到同一个用户组,方便管理。创建认证规则Dumb_Authen,认证方式采用MAC认证,匹配用户组Wire_Dumb - [配置用户组并添加MAC账号](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.4/qiankuncs_cmn_uaa_21_0003.md): 对于哑终端,需要在云平台上添加MAC账号、配置认证方式等,然后对哑终端进行认证授权。在用户管理页面,首先创建用户组,然后将MAC账号添加到规划的用户组中,哑终端可以通过该账号进行认证。建议将同一权限的MAC账号分配在同一用户组,方便后续以用户组为单位进行授权操作。哑终端的账号数据规划如表1所示。云平台支持两种方式添加MAC账号:手工和自动 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.4/qiankuncs_cmn_uaa_21_0004.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。认证规则基于用户组匹配,同一组用户采用相同的认证规则。 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.4/qiankuncs_cmn_uaa_21_0005.md): 授权结果用于配置哑终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.4/qiankuncs_cmn_uaa_21_0006.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。 - [(可选)创建RADIUS服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.4/qiankuncs_cmn_uaa_21_0008.md): 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用云平台内置的RADIUS服务器用于接入认证。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.hua - [配置有线认证策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.4/qiankuncs_cmn_uaa_21_0009.md): 有线设备的认证点在接入交换机上,假设有线哑终端连接在交换机的G0/0/1口。绑定的设备和接口请以实际连线为准。本例中,假设绑定的设备接口为GE0/0/1。 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/12_8.4/qiankuncs_cmn_uaa_21_0010.md): 单击页面左上角按钮,选择“准入管理 > 准入运维 > 在线用户控制 ”,单击“在线用户”页签。在“站点”处选择待查看的站点,然后在用户列表中,查看是否有通过当前认证方式新增的用户。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。单击“终端认证日志”。单击“RADI - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_12_0053.md): 默认查看的是全部站点,如果想要查看单站点的网络情况,可以在左上角“全部站点”下拉列表处切换站点。如果网络健康度低,界面上会有相应的优化提示,请按照建议处理。员工使用有线终端能正常访问Internet。员工使用无线终端,能接入SSID “Employee”,能正常访问Internet。访客使用无线终端,能接入SSID “Guest”,能正常 - [组网需求](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1001.md): 某手机生产商在全国各地市都部署了多家终端体验门店。门店网络内终端类型包含有线接入终端和无线接入终端。门店数据通过专线/互联网VPN回传至总部。门店之间不需要互访。华为乾坤云管理网络多分支LAN-WAN融合方案可以满足上述企业的网络建设诉求。如果客户没有IT人员,可以选择由MSP进行代建和代维。如果客户有IT人员,可以选择由租户进行自建和自 - [配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1002.md): 本案例是LAN-WAN融合Hub-Spoke组网。图1是典型网络部署流程和步骤,如果您的网络业务有特殊需求,可以在此基础上进行调整。 - [组网设计与推荐款型](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1004.md): WAN侧虚拟网络拓扑模式采用Hub-spoke组网,实现分支机构和总部(Data Center,数据中心)之间直接互访,分支机构之间通过总部中转。本举例中企业总部DC站点的LAN侧设备为本地管理,在使用本方案实施前已部署完成,下文仅体现AR上的相关配置。实际场景中站点内LAN侧设备的选型和组网可根据需求进行灵活选择。Hub-spoke组网 - [网络物理链路规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1005.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [站点和设备数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1007.md): 各个站点的设备,需要先添加到云平台,管理员才能对设备进行配置和管理。 - [网络设计参数规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1008.md): 总部和分支站点均采用的是Internet链路,且为双链路。网络全局规划参数如表1和表2所示。 - [WAN链路模板规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1009.md): 不同的站点往往需要配置相同的网关类型、WAN链路条数和传输网络。通过定制链路模板可以将这些重复的配置信息模块化。 - [WAN链路数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1010.md): 规划ZTP(Zero Touch Provisioning,零配置部署)开局配置所需的数据。 - [NTP数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1011.md): AR设备上报性能数据时,会携带时间戳,如果AR的时间和云平台不一致,则会导致管理员在查看该设备的性能数据时,性能数据的时间与实际不符,站点流量和质量数据无法显示。所以云平台通过配置NTP,使站点设备和云平台的时间保持一致。RR角色的Hub站点的NTP需要手动配置,分支站点NTP为自动与RR站点同步,规划数据如下表所示。 - [Underlay网络数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1013.md): 站点Underlay网络WAN侧的静态路由。 - [VN数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1014.md): 企业内部多个部门业务有隔离要求,需要通过部门(即VN)来构建多个Overlay网络。保证不同的部门转发独立,转发互相不能访问,从而实现不同部门业务在网络转发层面的安全隔离。 - [LANWAN互联数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1015.md): 分支站点出口AR作为核心交换机的管理网关,需要在出口AR上单独规划管理VLAN和IP地址,并配置DHCP Server和Option148参数,用于核心交换机上线云平台。分支站点的LAN侧是三层网络,为了和LAN侧网络互通,需要配置LANWAN互联路由,本举例中使用静态路由。分支站点内LAN侧为三层网络,需要在出口AR和核心设备上配置LA - [设备管理和业务数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1017.md): 核心交换机作为接入交换机、WAC/AP的管理子网网关。接入交换机通过有线自协商管理VLAN的DHCP Option148获取云平台地址,上线云平台。AP通过无线自协商管理VLAN的DHCP Option43获取WAC地址,上线WAC。然后WAC向云平台上报AP的设备状态。WAC通过命令行上线云平台。LAN侧用户网关在核心交换机上,需要规划 - [终端接入与认证方式规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1018.md): 员工通过无线接入,采用802.1X认证;访客通过无线接入,采用Portal+短信认证;哑终端通过有线接入,采用MAC认证。 - [AP点位规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1019.md): 建议将AP的安装点位规划在:靠近中心区域,较高位置,确保无线信号没有被障碍物遮挡。可以购买业界常用的网规网优工具(比如华为的云网规工具WLAN Planner),根据门店实际建筑布局和现有的基础设施,对室内和室外WLAN网络快速规划,包括现场环境规划、AP布放(AP的型号、数量、安装点位等)、网络信号仿真等,提高工程师的网络规划效率。 - [开通云管理网络服务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1021.md): 已注册华为乾坤租户账号,账号可以是自注册或者MSP代建。自注册步骤如下:访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。 - [安装华为乾坤APP(可选)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1022.md): 本场景下,华为乾坤APP可用于验收环节。通过网页浏览器或微信扫码功能,扫描二维码下载并安装。华为乾坤APP二维码 - [开启SD-WAN服务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1025.md): 已开通云管理网络服务,具体步骤请参考开通云管理网络服务。 - [创建站点并添加设备](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1026.md): 已规划好相关数据,并与客户达成一致,具体信息请参考站点和设备数据规划。已获取设备款型和ESN号。在“站点管理”页签,单击创建,进入创建站点页面。依次参考站点和设备数据规划,完成站点的创建。创建站点添加设备有多种方式,比如:手工添加和批量添加等。本例以批量添加为例。单击“设备管理”,然后单击列表右上角“更多操作 > 批量导入”,系统显示“批 - [配置网络设计参数](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1027.md): 已规划好相关数据,并与客户达成一致,具体信息请参考网络设计参数规划。如果不知道SD-WAN服务流程引导在哪里,请参考创建站点并添加设备。单击“全局配置”页签,继续单击“物理网络”。全局配置 > 物理网络路由域和传输网络采用系统缺省数据,不需要配置。配置IPSec加密参数,如图2所示。IPSec加密参数设备激活安全配置,如图3所示。参数取值 - [配置WAN链路模板](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1028.md): 已规划好相关数据,并与客户达成一致,具体信息请参考WAN链路模板规划。在页面顶部,单击“WAN链路模板”页签。WAN链路模板页签单击创建,填写链路信息,如图2所示。配置完成后,单击“确定”。WAN链路参数值请参考WAN链路模板规划。Double_RR_Mix模板WAN链路参数值请参考WAN链路模板规划。Double_RR_Mix模板 - [配置WAN链路数据](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1029.md): 已规划好相关数据,并与客户达成一致,具体信息请参考WAN链路数据规划。已创建好WAN链路模板,具体步骤请参考配置WAN链路模板。单击待配置的站点(以Hub1为例),在右侧页面展示待配置的信息。站点开局配置在“设备配置”区域,单击模板导入,选择已经创建好的WAN链路模板(Double_RR_Mix)。导入成功后,界面信息如图3所示。Hub1 - [配置NTP](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1030.md): 已规划好相关数据,并与客户达成一致,具体信息请参考NTP数据规划。配置RR角色站点的NTP为手动配置。详细参数值请参考NTP数据规划。本步骤以“Hub1”为例,“Hub2”的配置相同。在“零配置开局 > ZTP”页签的左侧站点列表中,选择待配置站点,如:Hub1。单击NTP,创建NTP信息,如图1所示。Hub站点的NTP单击确定,完成配置 - [配置站点连接RR](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1031.md): 配置后显示如图3所示。 - [邮件开局](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1032.md): 为了保证开局成功,请确保设备为出厂配置,如果设备上有残留信息会导致开局失败。到开局现场进行邮件开局前,需要提前准备如下工具:工具名称说明PC或便携机开局人员使用PC或便携机作为开局终端,接收开局邮件,然后将开局终端接入AR设备执行开局操作。网线用于将PC或便携机连接到AR设备。在页面顶部,单击“零配置开局”,选择一个站点,如“Hub1”, - [确认开局成功](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1033.md): 邮件开局后,云平台会把站点的配置数据下发到AR。在此期间如果发生网络震荡等,可能会造成下发到AR的配置数据丢失,建议单击失败重下发将站点的配置数据重新下发到AR。 - [(可选)配置WAN接口](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1036.md): WAN侧网络站点中的设备接入Internet时,WAN接口已在配置WAN链路中指定,此处可用来修改站点开局后WAN接口的配置参数以及设定接口的MTU(Maximum Transmission Unit)和MSS(Max Segment Size)。如果不知道SD-WAN服务流程引导在哪里,请参考创建站点并添加设备。 - [配置Underlay路由](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1037.md): 已规划好相关数据,并与客户达成一致,具体信息请参考Underlay网络数据规划。在“Underlay配置”页签,选择待配置的站点(如:Hub1)。Underlay配置页签入口在WAN路由页签中,单击点击添加路由协议,在显示的对话框中,选择“IPv4 Static”,单击“确定”。添加路由协议单击创建,添加静态路由,如图3所示。各路由参数值 - [创建虚拟网络VN](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1039.md): 已规划好相关数据,并与客户达成一致,具体信息请参考VN数据规划。如果不知道SD-WAN服务流程引导在哪里,请参考创建站点并添加设备。如果无数据,可以先单击“刷新”。 - [配置虚拟网络拓扑](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1040.md): Hub1站点优先级为“1”,Hub2站点优先级为“2”。 - [创建LAN-WAN互联(管理网)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1041.md): 分支站点的AR作为核心交换机的网关,开启DHCP为核心交换机分配IP地址,同时开启DHCP Option148,为核心交换机提供云平台的注册地址。核心交换机是其下挂设备的管理网关和用户网关。已规划好相关数据,并与客户达成一致,具体信息请参考LANWAN互联数据规划。操作前,请确保AR设备与核心交换机之间未连线或者连线被断开。分支站点有两台 - [配置分支站点上网策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1042.md): 配置完成后,如图4所示。上网策略配置结果 - [确认配置是否成功](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1043.md): 单击页面左上角按钮,选择网络配置 > 配置维护 > 配置配置结果。单击待查看的站点,在设备配置状态列确认为成功,则表示部署成功。设备配置状态的显示具有叠加性,只显示当下配置的成功与否,且显示状态会有一段时间延时。设备配置状态的显示具有叠加性,只显示当下配置的成功与否,且显示状态会有一段时间延时。在页面顶层菜单中,选择资源中心 > 设备管理 - [配置核心交换机上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1046.md): 核心交换机通过出口AR上管理网VLAN开启的DHCP Option148获取云平台地址,上线云平台。该信息已经在创建LAN-WAN互联(管理网)中配置。两台核心交换机已添加到站点中,具体操作请参见创建站点并添加设备。操作前,请确保AR设备与核心交换机之间未连线或者连线被断开。同一个堆叠中只能添加同系列的交换机设备。加入堆叠的设备在上线前需 - [配置接入交换机上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1047.md): 接入交换机通过有线自协商管理VLAN的DHCP Option148获取云平台地址,上线云平台。已完成自协商管理VLAN的规划,具体请参见设备管理和业务数据规划。已获取核心交换机的管理IP地址,假设为:192.168.3.211。在“资源中心 > 设备管理 > 设备组 > 堆叠”下,单击“Site1_Core”,在“设备详情”中查询“管理I - [配置WAC上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1048.md): 本案例中,WAC采用双机热备方案,首先WAC成员设备需要添加到站点中,同时需要通过命令行或Web界面的方式提前配置好双机热备功能,配置完成后再通过云平台向站点添加WAC组。核心交换机与独立WAC间的聚合链路:核心交换机侧通过云平台手工创建,独立WAC侧通过Web网管或CLI工具手工创建。以下步骤以“Site1_WAC_1”配置举例,“Si - [配置AP在WAC上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1049.md): 在核心交换机配置AP管理VLAN的DHCP地址池,AP通过DHCP方式自动获取管理IP地址,打通WAC与AP间的管理通道。在WAC上关联AP,确保上线AP的合法性。配置完成后,如果有AP接入网络,在WAC上通过检测ESN信息发现合法,WAC与AP间即可建立CAPWAP隧道,AP将成功上线。在页面顶层菜单中,单击“资源中心 > 站点管理”, - [配置核心交换机子网和接口](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1051.md): 分支站点Site1的LAN侧用户网关在核心交换机上,需要规划有线和无线的4个业务子网,分别用于员工有线终端、员工无线终端、访客和哑终端接入。核心交换机通过Eth-Trunk3接口与接入交换机通信。Eth-Trunk3接口已在配置接入交换机上线创建,本节需要修改该接口的链路类型和允许通过的VLAN。数据规划信息请参见业务VLAN规划。 - [配置接入交换机接口](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1052.md): 接入交换机组建了1个Eth-Trunk上行口,用于核心交换机网络互通;3个下行口分别用于连接AP、有线终端和哑终端。因为核心交换机Eth-Trunk3开启了Eth-Trunk自协商功能,接入交换机上会自动生成Eth-Trunk0。单击接口上的数字0,修改Eth-Trunk0,放通有线和无线的业务VLAN。选择与AP设备互联的接口,放通无线 - [创建LAN-WAN互联(业务网)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1053.md): 业务网互联接口实现AR和核心交换机的连接。已规划好相关数据,并与客户达成一致,具体信息请参考LANWAN互联口规划(业务网)。在站点列表,单击待配置站点“Site1”,在“LAN-WAN连接”区域,单击。填写“名称”,然后在“网关”区域,单击“创建”。填写名称创建LANWAN互联口,如图3所示。参数值请参考LANWAN互联口规划(业务网) - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.1/qiankuncs_cmn_uaa_03_0001.md): 独立AC作为认证控制点,以云管理平台作为认证服务器部署用户接入认证机制,总体上需要完成两部分的配置:认证服务器侧的配置:本例中使用云管理平台作为认证服务器,因此认证服务器侧的配置直接在云管理平台上完成即可。认证控制点侧的配置:本例中使用独立AC作为认证控制点,配置需要直接登录WAC的Web界面进行配置。采用短信验证码方式的Portal认证 - [配置短信服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.1/qiankuncs_cmn_uaa_03_0003.md): 缺省情况下,系统已预置如下短信平台参数。企信通(fungo):http://qxt.fungo.cn/Recv_center,北京移动时空短信平台。企信通(fungo):http://qxt.fungo.cn/Recv_center,北京移动时空短信平台。twilio:https://api.twilio.com:8443/2010-04 - [创建用户组](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.1/qiankuncs_cmn_uaa_03_0004.md): 在用户管理页面,创建和维护用户组信息,建议将同一权限的用户账号分配在同一用户组,方便后续以用户组为单位进行认证和授权操作。本例中使用手机短信验证码的方式进行认证,因此只需要创建用户组,不需要添加用户账号信息,待用户发起接入认证时,系统会依据用户提供的手机号码自动创建用户账号信息。 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.1/qiankuncs_cmn_uaa_03_0005.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。认证规则基于用户组匹配,同一组用户采用相同的认证规则。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的> 高级配置,进入高级配置页面。 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.1/qiankuncs_cmn_uaa_03_0006.md): 授权结果用于配置员工终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.1/qiankuncs_cmn_uaa_03_0007.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的> 高级配置,进入高级配置页面。 - [配置访客账号策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.1/qiankuncs_cmn_uaa_03_0008.md): 访客账号策略用于指定访客的账号生成方式、密码生成方式,访客账号密码审批方式等等,同时指定访客所属的用户组信息。系统默认会存在一些访客账号策略,如果默认的访客账号策略不能满足需求,可以根据实际情况创建。本例采用以新增一个访客账号策略的方式进行配置。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的> 高级 - [配置Portal定制页面](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.1/qiankuncs_cmn_uaa_03_0009.md): 当使用云管理平台作为Portal服务器,且不使用缺省的推送页面时,需要定制Portal推送页面。当用户发起接入网络需求时,Portal服务器将该页面推送访客。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的> 高级配置,进入高级配置页面。 - [配置Portal页面推送策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.1/qiankuncs_cmn_uaa_03_0010.md): 当使用云管理平台作为Portal服务器时,需要配置Portal推送策略。云管理平台根据Portal推送策略给终端用户推送指定的Portal页面。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的> 高级配置,进入高级配置页面。 - [认证控制点侧的配置(配置SSID)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.1/qiankuncs_cmn_uaa_03_0011.md): WAC作为无线控制器,负责AP的集中管理及WLAN用户的无线接入和安全控制。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的> 高级配置,进入高级配置页面。在“配置”页签下,单击“配置向导 > AC”。在“AC基本配置”页签,单击“下一步”,进入“端口配置”页面。在端口配置界面中将VLAN20加入到E - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.1/qiankuncs_cmn_uaa_03_0012.md): 查看左下角在线用户,单击可展示在线用户管理详细信息,如图1所示。查看通过当前认证方式新增的用户,是否已被统计到在线用户中。在线用户单击用户认证失败记录右上角的Portal上下线日志按钮,如图2所示,可以查看认证记录了解具体认证情况。查看Portal上下线日志 - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.2/qiankuncs_cmn_uaa_13_0001.md): 对无线员工终端进行802.1X认证,认证点在独立AC,认证服务器是云平台。802.1X认证采用云平台内置的RADIUS服务器组件。在认证服务器侧的整个配置过程如下:在云平台创建用户组Wireless_Employee_Group,把同一类认证方式的用户放到同一个用户组,方便管理,同时,在该用户组中增加用户账号信息。创建认证规则Wirele - [配置用户组和用户](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.2/qiankuncs_cmn_uaa_13_0003.md): 在用户管理页面,增加用户组及组内账号,用户可以通过该账号进行认证。建议将同一权限的用户账号分配在同一用户组,方便后续以用户组为单位进行授权操作。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。单击页面左上角按 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.2/qiankuncs_cmn_uaa_13_0004.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。本例中,认证规则基于用户组匹配,同一组用户采用相同的认证规则。 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.2/qiankuncs_cmn_uaa_13_0005.md): 授权结果用于配置员工终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.2/qiankuncs_cmn_uaa_13_0006.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。 - [(可选)创建RADIUS服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.2/qiankuncs_cmn_uaa_13_0008.md): 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用云平台内置的RADIUS服务器用于接入认证。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.hua - [配置SSID](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.2/qiankuncs_cmn_uaa_13_0009.md): 单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的> 高级配置,进入高级配置页面。在“配置”页签下,单击“配置向导 > AC”。在“AC基本配置”页签,单击页面下方的“下一步”,进入“端口配置”页面。在端口配置界面中将VLAN10加入到Eth-Trunk5和Eth-Trunk6中。(一台WAC是Eth- - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.2/qiankuncs_cmn_uaa_13_0010.md): 单击页面左上角按钮,选择“准入管理 > 准入运维 > 在线用户控制 ”,单击“在线用户”页签。在“站点”处选择待查看的站点,然后在用户列表中,查看是否有通过当前认证方式新增的用户。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。单击“终端认证日志”。在“RADIU - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.3/qiankuncs_cmn_uaa_17_0001.md): 对员工有线终端进行802.1X认证,认证点在接入交换机,认证服务器是云平台。802.1X认证采用云平台内置的RADIUS服务器组件。在认证服务器侧的整个配置过程如下:在云平台创建用户组Wire_Employee_Group,把同一类认证方式的用户放到同一个用户组,方便管理,同时,在该用户组中增加用户账号信息。创建认证规则Wire_Empl - [配置用户组和用户](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.3/qiankuncs_cmn_uaa_17_0003.md): 在用户管理页面,增加用户组及组内账号,用户可以通过该账号进行认证。建议将同一权限的用户账号分配在同一用户组,方便后续以用户组为单位进行授权操作。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。单击页面左上角按 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.3/qiankuncs_cmn_uaa_17_0004.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。认证规则基于用户组匹配,同一组用户采用相同的认证规则。 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.3/qiankuncs_cmn_uaa_17_0005.md): 授权结果用于配置员工终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.3/qiankuncs_cmn_uaa_17_0006.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。 - [(可选)创建RADIUS服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.3/qiankuncs_cmn_uaa_17_0008.md): 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用云平台内置的RADIUS服务器用于接入认证。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.hua - [配置有线认证策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.3/qiankuncs_cmn_uaa_17_0009.md): 有线设备的认证点在接入交换机上,假设有线员工终端连接在交换机的GE0/0/12 ~ GE0/0/20口。绑定的设备和接口请以实际连线为准。本例中,假设绑定的设备接口为GE0/0/12 ~ GE0/0/20。 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.3/qiankuncs_cmn_uaa_17_0010.md): 单击页面左上角按钮,选择“准入管理 > 准入运维 > 在线用户控制 ”,单击“在线用户”页签。在“站点”处选择待查看的站点,然后在用户列表中,查看是否有通过当前认证方式新增的用户。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。单击“终端认证日志”。在“RADIU - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.4/qiankuncs_cmn_uaa_21_0001.md): 对有线哑终端进行MAC认证,认证点在接入交换机,认证服务器是云平台。MAC认证采用云平台内置的RADIUS服务器组件。在认证服务器侧的整个配置过程如下:在云平台创建用户组Wire_Dumb_Group,把同一类认证方式的用户放到同一个用户组,方便管理。创建认证规则Dumb_Authen,认证方式采用MAC认证,匹配用户组Wire_Dumb - [配置用户组并添加MAC账号](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.4/qiankuncs_cmn_uaa_21_0003.md): 对于哑终端,需要在云平台上添加MAC账号、配置认证方式等,然后对哑终端进行认证授权。在用户管理页面,首先创建用户组,然后将MAC账号添加到规划的用户组中,哑终端可以通过该账号进行认证。建议将同一权限的MAC账号分配在同一用户组,方便后续以用户组为单位进行授权操作。哑终端的账号数据规划如表1所示。云平台支持两种方式添加MAC账号:手工和自动 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.4/qiankuncs_cmn_uaa_21_0004.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。认证规则基于用户组匹配,同一组用户采用相同的认证规则。 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.4/qiankuncs_cmn_uaa_21_0005.md): 授权结果用于配置哑终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.4/qiankuncs_cmn_uaa_21_0006.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。 - [(可选)创建RADIUS服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.4/qiankuncs_cmn_uaa_21_0008.md): 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用云平台内置的RADIUS服务器用于接入认证。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.hua - [配置有线认证策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.4/qiankuncs_cmn_uaa_21_0009.md): 有线设备的认证点在接入交换机上,假设有线哑终端连接在交换机的G0/0/1口。绑定的设备和接口请以实际连线为准。本例中,假设绑定的设备接口为GE0/0/1。 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_9.4/qiankuncs_cmn_uaa_21_0010.md): 单击页面左上角按钮,选择“准入管理 > 准入运维 > 在线用户控制 ”,单击“在线用户”页签。在“站点”处选择待查看的站点,然后在用户列表中,查看是否有通过当前认证方式新增的用户。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。单击“终端认证日志”。单击“RADI - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_1060.md): 默认查看的是全部站点,如果想要查看单站点的网络情况,可以在左上角“全部站点”下拉列表处切换站点。如果网络健康度低,界面上会有相应的优化提示,请按照建议处理。员工使用有线终端能正常访问Internet。员工使用无线终端,能接入SSID “Employee”,能正常访问Internet。访客使用无线终端,能接入SSID “Guest”,能正常 - [组网需求](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2001.md): 某手机生产商在全国各地市都部署了多家终端体验门店。门店网络内终端类型包含有线接入终端和无线接入终端。门店数据通过专线/互联网VPN回传至总部。门店之间不需要互访。华为乾坤云管理网络多分支LAN-WAN融合方案可以满足上述企业的网络建设诉求。如果客户没有IT人员,可以选择由MSP进行代建和代维。如果客户有IT人员,可以选择由租户进行自建和自 - [配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2002.md): 本案例是LAN-WAN融合Hub-Spoke组网。图1是典型网络部署流程和步骤,如果您的网络业务有特殊需求,可以在此基础上进行调整。 - [组网设计与推荐款型](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2004.md): WAN侧虚拟网络拓扑模式采用Hub-spoke组网,实现分支机构和总部DC(Data Center,数据中心)之间直接互访,分支机构之间通过总部中转。本举例中企业总部DC站点的LAN侧设备为本地管理,在使用本方案实施前已部署完成,下文仅体现AR上的相关配置。实际场景中站点内LAN侧设备的选型和组网可根据需求进行灵活选择。Hub-spoke - [网络物理链路规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2005.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [站点和设备数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2007.md): 各个站点的设备,需要先添加到云平台,管理员才能对设备进行配置和管理。 - [网络设计参数规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2008.md): 总部和分支站点均采用的是Internet链路,且为双链路。网络全局规划参数如表1和表2所示。 - [WAN链路模板规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2009.md): 不同的站点往往需要配置相同的网关类型、WAN链路条数和传输网络。通过定制链路模板可以将这些重复的配置信息模块化。 - [WAN链路数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2010.md): 规划ZTP(Zero Touch Provisioning,零配置部署)开局配置所需的数据。 - [NTP数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2011.md): AR设备上报性能数据时,会携带时间戳,如果AR的时间和云平台不一致,则会导致管理员在查看该设备的性能数据时,性能数据的时间与实际不符,站点流量和质量数据无法显示。所以云平台通过配置NTP,使站点设备和云平台的时间保持一致。RR角色的Hub站点的NTP需要手动配置,分支站点NTP为自动与RR站点同步,规划数据如下表所示。 - [Underlay网络数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2013.md): 站点Underlay网络WAN侧的静态路由。 - [VN数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2014.md): 企业内部多个部门业务有隔离要求,需要通过部门(即VN)来构建多个Overlay网络。保证不同的部门转发独立,转发互相不能访问,从而实现不同部门业务在网络转发层面的安全隔离。 - [LANWAN互联数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2015.md): 分支站点出口AR作为核心交换机的管理网关,需要在出口AR上单独规划管理VLAN和IP地址,并配置DHCP Server和Option148参数,用于核心交换机上线云平台。分支站点的LAN侧是三层网络,为了和LAN侧网络互通,需要配置LANWAN互联路由,本举例中使用静态路由。分支站点内LAN侧为三层网络,需要在出口AR和核心设备上配置LA - [设备管理和业务数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2017.md): 接入交换机通过自协商管理VLAN打通管理网络,通过DHCP Option148获取云平台地址,上线云平台。AP通过自协商管理VLAN打通管理网络,通过DHCP Option43获取WAC地址,上线随板AC。然后随板AC向云平台上报AP的设备状态。LAN侧用户网关在核心交换机上,需要规划有线和无线的用户网关,按照员工业务分类。终端用户分为员 - [终端接入与认证方式规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2018.md): 员工通过无线接入,采用802.1X认证;访客通过无线接入,采用Portal+短信认证;哑终端通过有线接入,采用MAC认证。 - [AP点位规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2019.md): 建议将AP的安装点位规划在:靠近中心区域,较高位置,确保无线信号没有被障碍物遮挡。可以购买业界常用的网规网优工具(比如华为的云网规工具WLAN Planner),根据门店实际建筑布局和现有的基础设施,对室内和室外WLAN网络快速规划,包括现场环境规划、AP布放(AP的型号、数量、安装点位等)、网络信号仿真等,提高工程师的网络规划效率。 - [开通云管理网络服务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2021.md): 已注册华为乾坤租户账号,账号可以是自注册或者MSP代建。自注册步骤如下:访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。 - [安装华为乾坤APP(可选)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2022.md): 本场景下,华为乾坤APP可用于验收环节。通过网页浏览器或微信扫码功能,扫描二维码下载并安装。华为乾坤APP二维码 - [开启SD-WAN服务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2025.md): 已开通云管理网络服务,具体步骤请参考开通云管理网络服务。 - [创建站点并添加设备](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2026.md): 已规划好相关数据,并与客户达成一致,具体信息请参考站点和设备数据规划。已获取设备款型和ESN号。在“站点管理”页签,单击创建,进入创建站点页面。依次参考站点和设备数据规划,完成站点的创建。创建站点添加设备有多种方式,比如:手工添加和批量添加等。本例以批量添加为例。单击“设备管理”,然后单击列表右上角“更多操作 > 批量导入”,系统显示“批 - [配置网络设计参数](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2028.md): 已规划好相关数据,并与客户达成一致,具体信息请参考网络设计参数规划。如果不知道SD-WAN服务流程引导在哪里,请参考创建站点并添加设备。单击“全局配置”页签,继续单击“物理网络”。全局配置 > 物理网络路由域和传输网络采用系统缺省数据,不需要配置。配置IPSec加密参数,如图2所示。IPSec加密参数设备激活安全配置,如图3所示。参数取值 - [配置WAN链路模板](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2029.md): 已规划好相关数据,并与客户达成一致,具体信息请参考WAN链路模板规划。在页面顶部,单击“WAN链路模板”页签。WAN链路模板页签单击创建,填写链路信息,如图2所示。配置完成后,单击“确定”。WAN链路参数值请参考WAN链路模板规划。Double_RR_Mix模板WAN链路参数值请参考WAN链路模板规划。Double_RR_Mix模板 - [配置WAN链路数据](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2030.md): 已规划好相关数据,并与客户达成一致,具体信息请参考WAN链路数据规划。已创建好WAN链路模板,具体步骤请参考配置WAN链路模板。单击待配置的站点(以Hub1为例),在右侧页面展示待配置的信息。站点开局配置在“设备配置”区域,单击模板导入,选择已经创建好的WAN链路模板(Double_RR_Mix)。导入成功后,界面信息如图3所示。Hub1 - [配置NTP](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2031.md): 已规划好相关数据,并与客户达成一致,具体信息请参考NTP数据规划。配置RR角色站点的NTP为手动配置。详细参数值请参考NTP数据规划。本步骤以“Hub1”为例,“Hub2”的配置相同。在“零配置开局 > ZTP”页签的左侧站点列表中,选择待配置站点,如:Hub1。单击NTP,创建NTP信息,如图1所示。Hub站点的NTP单击确定,完成配置 - [配置站点连接RR](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2032.md): 配置后显示如图3所示。 - [邮件开局](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2033.md): 为了保证开局成功,请确保设备为出厂配置,如果设备上有残留信息会导致开局失败。到开局现场进行邮件开局前,需要提前准备如下工具:工具名称说明PC或便携机开局人员使用PC或便携机作为开局终端,接收开局邮件,然后将开局终端接入AR设备执行开局操作。网线用于将PC或便携机连接到AR设备。在页面顶部,单击“零配置开局”,选择一个站点,如“Hub1”, - [确认开局成功](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2034.md): 邮件开局后,云平台会把站点的配置数据下发到AR。在此期间如果发生网络震荡等,可能会造成下发到AR的配置数据丢失,建议单击失败重下发将站点的配置数据重新下发到AR。 - [(可选)配置WAN接口](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2037.md): WAN侧网络站点中的设备接入Internet时,WAN接口已在配置WAN链路中指定,此处可用来修改站点开局后WAN接口的配置参数以及设定接口的MTU(Maximum Transmission Unit)和MSS(Max Segment Size)。如果不知道SD-WAN服务流程引导在哪里,请参考创建站点并添加设备。 - [配置Underlay路由](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2038.md): 已规划好相关数据,并与客户达成一致,具体信息请参考Underlay网络数据规划。在“Underlay配置”页签,选择待配置的站点(如:Hub1)。Underlay配置页签入口在WAN路由页签中,单击点击添加路由协议,在显示的对话框中,选择“IPv4 Static”,单击“确定”。添加路由协议单击创建,添加静态路由,如图3所示。各路由参数值 - [创建虚拟网络VN](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2040.md): 已规划好相关数据,并与客户达成一致,具体信息请参考VN数据规划。如果不知道SD-WAN服务流程引导在哪里,请参考创建站点并添加设备。如果无数据,可以先单击“刷新”。 - [配置虚拟网络拓扑](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2041.md): Hub1站点优先级为“1”,Hub2站点优先级为“2”。 - [创建LAN-WAN互联(管理网)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2042.md): 分支站点的AR作为核心交换机的网关,开启DHCP为核心交换机分配IP地址,同时开启DHCP Option148,为核心交换机提供云平台的注册地址。核心交换机是其下挂设备的管理网关和用户网关。已规划好相关数据,并与客户达成一致,具体信息请参考LANWAN互联数据规划。操作前,请确保AR设备与核心交换机之间未连线或者连线被断开。分支站点有两台 - [配置分支站点上网策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2043.md): 配置完成后,如图4所示。上网策略配置结果 - [确认配置是否成功](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2044.md): 单击页面左上角按钮,选择网络配置 > 配置维护 > 配置配置结果。单击待查看的站点,在设备配置状态列确认为成功,则表示部署成功。设备配置状态的显示具有叠加性,只显示当下配置的成功与否,且显示状态会有一段时间延时。设备配置状态的显示具有叠加性,只显示当下配置的成功与否,且显示状态会有一段时间延时。在页面顶层菜单中,选择资源中心 > 设备管理 - [配置核心交换机上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2046.md): 核心交换机通过出口AR上管理网VLAN开启的DHCP Option148获取云平台地址,上线云平台。该信息已经在创建LAN-WAN互联(管理网)中配置。两台核心交换机已添加到站点中,具体操作请参见创建站点并添加设备。操作前,请确保AR设备与核心交换机之间未连线或者连线被断开。同一个堆叠中只能添加同系列的交换机设备。加入堆叠的设备在上线前需 - [配置接入交换机上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2047.md): 接入交换机通过有线自协商管理VLAN的DHCP Option148获取云平台地址,上线云平台。已完成自协商管理VLAN的规划,具体请参见设备管理和业务数据规划。已获取核心交换机的管理IP地址,假设为:192.168.3.211。在“资源中心 > 设备管理 > 设备组 > 堆叠”下,单击“Site1_Core”,在“设备详情”中查询“管理I - [配置AP在随板AC上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2048.md): 在核心交换机配置AP管理VLAN的DHCP地址池,AP通过DHCP方式自动获取管理IP地址,打通WAC与AP间的管理通道。在随板AC上关联AP,确保上线AP的合法性。配置完成后,如果有AP接入网络,在随板AC通过检测ESN信息发现合法,随板AC与AP间即可建立CAPWAP隧道,AP将成功上线。在页面顶层菜单中,单击“资源中心 > 站点管理 - [配置核心交换机子网和接口](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2050.md): 分支站点Site1的LAN侧用户网关在核心交换机上,需要规划有线和无线的4个业务子网,分别用于员工有线终端、员工无线终端、访客和哑终端接入。核心交换机通过Eth-Trunk3接口与接入交换机通信。Eth-Trunk3接口已在配置接入交换机上线创建,本节需要修改该接口的链路类型和允许通过的VLAN。数据规划信息请参见业务VLAN规划。 - [配置接入交换机接口](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2052.md): 接入交换机组建了1个Eth-Trunk上行口,用于核心交换机网络互通;3个下行口分别用于连接AP、有线终端和哑终端。因为核心交换机Eth-Trunk3开启了Eth-Trunk自协商功能,接入交换机上会自动生成Eth-Trunk0。单击接口上的数字0,修改Eth-Trunk0,放通有线和无线的业务VLAN。选择与AP设备互联的接口,放通无线 - [创建LAN-WAN互联(业务网)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2053.md): 业务网互联接口实现AR和核心交换机的连接。已规划好相关数据,并与客户达成一致,具体信息请参考LANWAN互联口规划(业务网)。在站点列表,单击待配置站点“Site1”,在“LAN-WAN连接”区域,单击。填写“名称”,然后在“网关”区域,单击“创建”。填写名称创建LANWAN互联口,如图3所示。参数值请参考LANWAN互联口规划(业务网) - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.1/qiankuncs_cmn_uaa_17_0001.md): 对员工有线终端进行802.1X认证,认证点在接入交换机,认证服务器是云平台。802.1X认证采用云平台内置的RADIUS服务器组件。在认证服务器侧的整个配置过程如下:在云平台创建用户组Wire_Employee_Group,把同一类认证方式的用户放到同一个用户组,方便管理,同时,在该用户组中增加用户账号信息。创建认证规则Wire_Empl - [配置用户组和用户](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.1/qiankuncs_cmn_uaa_17_0003.md): 在用户管理页面,增加用户组及组内账号,用户可以通过该账号进行认证。建议将同一权限的用户账号分配在同一用户组,方便后续以用户组为单位进行授权操作。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。单击页面左上角按 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.1/qiankuncs_cmn_uaa_17_0004.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。认证规则基于用户组匹配,同一组用户采用相同的认证规则。 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.1/qiankuncs_cmn_uaa_17_0005.md): 授权结果用于配置员工终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.1/qiankuncs_cmn_uaa_17_0006.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。 - [(可选)创建RADIUS服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.1/qiankuncs_cmn_uaa_17_0008.md): 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用云平台内置的RADIUS服务器用于接入认证。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.hua - [配置有线认证策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.1/qiankuncs_cmn_uaa_17_0009.md): 有线设备的认证点在接入交换机上,假设有线员工终端连接在交换机的GE0/0/12 ~ GE0/0/20口。绑定的设备和接口请以实际连线为准。本例中,假设绑定的设备接口为GE0/0/12 ~ GE0/0/20。 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.1/qiankuncs_cmn_uaa_17_0010.md): 单击页面左上角按钮,选择“准入管理 > 准入运维 > 在线用户控制 ”,单击“在线用户”页签。在“站点”处选择待查看的站点,然后在用户列表中,查看是否有通过当前认证方式新增的用户。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。单击“终端认证日志”。在“RADIU - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.2/qiankuncs_cmn_uaa_15_0001.md): 随板AC作为认证控制点,以云平台作为认证服务器部署用户接入认证机制,总体上需要完成两部分的配置:认证服务器侧的配置:本例中使用云平台作为认证服务器,因此认证服务器侧的配置直接在云平台上完成即可。认证控制点侧的配置:本例中使用交换机随板AC作为认证控制点,一部分配置需要在云平台上配置并下发给随板AC,另一部分配置需要直接登录WAC的Web界 - [配置用户组和用户](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.2/qiankuncs_cmn_uaa_15_0003.md): 在用户管理页面,增加用户组及组内账号,用户可以通过该账号进行认证。建议将同一权限的用户账号分配在同一用户组,方便后续以用户组为单位进行授权操作。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。单击页面左上角按 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.2/qiankuncs_cmn_uaa_15_0004.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。本例中,认证规则基于用户组匹配,同一组用户采用相同的认证规则。 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.2/qiankuncs_cmn_uaa_15_0005.md): 授权结果用于配置员工终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.2/qiankuncs_cmn_uaa_15_0006.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。 - [(可选)创建RADIUS服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.2/qiankuncs_cmn_uaa_15_0008.md): 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用云平台内置的RADIUS服务器用于接入认证。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.hua - [配置无线认证模板](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.2/qiankuncs_cmn_uaa_15_0009.md): 记录认证模板ID,便于后续登录WAC的Web网管配置VAP模板时,选择相应的认证模板。 - [配置无线网络](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.2/qiankuncs_cmn_uaa_15_0010.md): 不同版本的随板AC界面可能存在不同,请以实际界面为准。单击控制台菜单栏“资源中心 > 设备管理”,选择“设备组”页签。选中随板AC设备,在设备详情页面单击右上角远程登录,进入设备管理界面。设备详情页面选择“配置 > 无线业务管理 > AP组配置”,进入“AP组”页签。单击“新建”,输入AP组信息,单击“确定”,完成AP组创建。创建AP组在 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.2/qiankuncs_cmn_uaa_15_0011.md): 单击页面左上角按钮,选择“准入管理 > 准入运维 > 在线用户控制 ”,单击“在线用户”页签。在“站点”处选择待查看的站点,然后在用户列表中,查看是否有通过当前认证方式新增的用户。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。单击“终端认证日志”。在“RADIU - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.3/qiankuncs_cmn_uaa_05_0001.md): 随板AC作为认证控制点,以云平台作为认证服务器部署用户接入认证机制,总体上需要完成两部分的配置:认证服务器侧的配置:本例中使用云平台作为认证服务器,因此认证服务器侧的配置直接在云平台上完成即可。认证控制点侧的配置:本例中使用交换机随板AC作为认证控制点,一部分配置需要在云管理平台上配置并下发给随板AC,另一部分配置需要直接登录WAC的We - [配置短信服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.3/qiankuncs_cmn_uaa_05_0003.md): 缺省情况下,系统已预置如下短信平台参数。企信通(fungo):http://qxt.fungo.cn/Recv_center,北京移动时空短信平台。企信通(fungo):http://qxt.fungo.cn/Recv_center,北京移动时空短信平台。twilio:https://api.twilio.com:8443/2010-04 - [创建用户组](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.3/qiankuncs_cmn_uaa_05_0004.md): 在用户管理页面,创建和维护用户组信息,建议将同一权限的用户账号分配在同一用户组,方便后续以用户组为单位进行认证和授权操作。本例中使用手机短信验证码的方式进行认证,因此只需要创建用户组,不需要添加用户账号信息,待用户发起接入认证时,系统会依据用户提供的手机号码自动创建用户账号信息。 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.3/qiankuncs_cmn_uaa_05_0005.md): 认证规则基于用户组匹配,同一组用户采用相同的认证规则。配置认证规则可以对接入网络的客户端和用户进行认证,保证网络的安全。认证规则基于用户组匹配,同一组用户采用相同的认证规则。在“准入认证”首页,单击“认证授权 > 认证规则”。如何进入“准入认证”首页,请参考创建用户组。如何进入“准入认证”首页,请参考创建用户组。单击右上方“创建”,配置认 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.3/qiankuncs_cmn_uaa_05_0006.md): 授权结果用于配置员工终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.3/qiankuncs_cmn_uaa_05_0007.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。华为乾坤存在缺省授权规则default,授权结果为拒绝接入,缺省模板支持修改,可以修改为其他授权结果。在“准入认证”首页,单击“认证授权 > 授权规则”。如何进入“准入认证”首页,请参考创建用户组。如何进入“准入认证”首页,请参考创建用户组。单击右 - [配置无线认证模板](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.3/qiankuncs_cmn_uaa_05_0011.md): 以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的“ > 高级配置”,进入高级配置页面。选择“无线认证”,单击“创建”。配置 - [配置无线网络](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.3/qiankuncs_cmn_uaa_05_0012.md): 不同版本的随板AC界面可能存在不同,请以实际界面为准。单击控制台菜单栏“资源中心 > 设备管理”,选择“设备组”页签。选中随板AC设备,在设备详情页面单击右上角远程登录,进入设备管理界面。设备详情页面选择“配置 > 无线业务管理 > AP组配置”,进入“AP组”页签。单击“新建”,输入AP组信息,单击“确定”,完成AP组创建。创建AP组在 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.3/qiankuncs_cmn_uaa_05_0013.md): 单击页面左上角按钮,选择“准入管理 > 准入运维 > 在线用户控制 ”,单击“在线用户”页签。在“站点”处选择待查看的站点,然后在用户列表中,查看是否有通过当前认证方式新增的用户。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。单击“终端认证日志”。在“RADIU - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.4/qiankuncs_cmn_uaa_21_0001.md): 对有线哑终端进行MAC认证,认证点在接入交换机,认证服务器是云平台。MAC认证采用云平台内置的RADIUS服务器组件。在认证服务器侧的整个配置过程如下:在云平台创建用户组Wire_Dumb_Group,把同一类认证方式的用户放到同一个用户组,方便管理。创建认证规则Dumb_Authen,认证方式采用MAC认证,匹配用户组Wire_Dumb - [配置用户组并添加MAC账号](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.4/qiankuncs_cmn_uaa_21_0003.md): 对于哑终端,需要在云平台上添加MAC账号、配置认证方式等,然后对哑终端进行认证授权。在用户管理页面,首先创建用户组,然后将MAC账号添加到规划的用户组中,哑终端可以通过该账号进行认证。建议将同一权限的MAC账号分配在同一用户组,方便后续以用户组为单位进行授权操作。哑终端的账号数据规划如表1所示。云平台支持两种方式添加MAC账号:手工和自动 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.4/qiankuncs_cmn_uaa_21_0004.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。认证规则基于用户组匹配,同一组用户采用相同的认证规则。 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.4/qiankuncs_cmn_uaa_21_0005.md): 授权结果用于配置哑终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.4/qiankuncs_cmn_uaa_21_0006.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。 - [(可选)创建RADIUS服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.4/qiankuncs_cmn_uaa_21_0008.md): 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用云平台内置的RADIUS服务器用于接入认证。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.hua - [配置有线认证策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.4/qiankuncs_cmn_uaa_21_0009.md): 有线设备的认证点在接入交换机上,假设有线哑终端连接在交换机的G0/0/1口。绑定的设备和接口请以实际连线为准。本例中,假设绑定的设备接口为GE0/0/1。 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/13_2_9.4/qiankuncs_cmn_uaa_21_0010.md): 单击页面左上角按钮,选择“准入管理 > 准入运维 > 在线用户控制 ”,单击“在线用户”页签。在“站点”处选择待查看的站点,然后在用户列表中,查看是否有通过当前认证方式新增的用户。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。单击“终端认证日志”。单击“RADI - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_13_2059.md): 默认查看的是全部站点,如果想要查看单站点的网络情况,可以在左上角“全部站点”下拉列表处切换站点。如果网络健康度低,界面上会有相应的优化提示,请按照建议处理。员工使用有线终端能正常访问Internet。员工使用无线终端,能接入SSID “Employee”,能正常访问Internet。访客使用无线终端,能接入SSID “Guest”,能正常 - [组网需求](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0001.md): 在一些大型的分支连锁或者分支办公场景中,分支的网络不仅需要访问Internet,还需要访问总部或者数据中心;同时,分支的网络有可能通过专线或者VPN接入到总部网。分支需要访问总部/数据中心的业务,分支和总部/数据中心部署单链路或者多链路上行互联。需要智能选路,根据业务、应用选择链路质量优的链路优先发送,同时需要支持链路的自动切换和回切。分 - [站点WAN侧设计](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0003.md): 分支机构和总公司、数据中心之间可以直接互访,分支机构之间通过数据中心中转,Overlay网络拓扑模式采用Hub-Spoke组网可以满足,在DC1和DC2分别部署Hub1和Hub2两个站点作为中心站点,如图1所示。Hub-Spoke组网,一般由企业总部和数据中心作为Hub站点,企业各分支作为Spoke站点,通过WAN集中访问部署在总部或者数 - [站点LAN侧设计](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0004.md): 网关设备与三层交换机划分在同一VLAN内,且属于同一网段,从而实现站点网关与三层交换机之间互通。分支站点需要以站点网关为DHCP中继,从DHCP服务器获取IP地址。双网关分支站点LAN侧需要部署VRRP提高LAN侧的可靠性。 - [VN设计](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0006.md): 通过对不同的业务划分为不同的VN,实现生产业务、办公业务、多媒体业务的同类型业务正常互通,不同类型业务隔离不互通。同时为生产、办公、多媒体、等不同业务分配不同比例带宽,保障网络拥塞时各业务流量都能得到调度。 - [应用组设计](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0007.md): 使用应用组可以有效地对应用进行监控,在监控页面能够观察该应用的质量情况、带宽使用情况。推荐定义出在生产业务、办公业务、多媒体业务中需要监控的应用,划分到不同的应用组中。后续可以通过QoS策略、智能选路策略及站点上网策略实现对应用的统一策略控制。生产业务中可定义的应用组:物联网管理等。办公业务中可定义的应用组:视频会议、上网、邮件等。多媒体 - [QoS策略设计](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0008.md): 为了保证在网络拥塞情况下关键应用流量得到优先调度,需要配置QoS策略,保障关键流量的带宽,同时限制非关键流量的带宽。办公软件、VoIP流量等为重要业务,属于关键流量,需要优先调度并保证带宽;保卫监控流量等属于非关键流量,对该部分流量进行带宽限制。根据上行带宽大小与拥塞时的链路使用情况,设置限制流量的带宽占用大小。按照实际使用情况与用户需求 - [智能选路策略设计](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0009.md): MPLS链路质量高、带宽相对较小,适合对链路质量要求较高的业务流量。Internet链路带宽大,链路质量相对较差,适合大流量业务应用。在上行有多条链路的情况下,针对不同的业务,配置智能选路策略来实现流量的选路控制,以便于进行流量的传输控制与监控。针对多上行或者双网关站点配置智能选路策略。绑定流分类模板,设置主传输链路,并确定流量传输方式与 - [站点上网策略设计](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0010.md): 在防火墙上进行上网流量统计与管理,该防火墙部署在Hub侧,配置区域集中上网与Hub站点本地上网的策略,实现Spoke站点上网流量汇总到Hub后再访问互联网。配置集中上网,将两个Hub站点分别设置为主备网关。在Hub站点上配置本地上网。本地上网最多支持通过三条Internet链路上网,当启用多Internet链路上网时,只支持单AR多个In - [推荐配套产品](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0011.md): 在RR选择共部署的单层Hub-Spoke组网中,一般Hub站点的AR既是站点的网关,又要承担RR的职责,所以需要高性能的AR设备。Spoke站点根据站点业务规模选择AR。本场景推荐的设备款型如表1所示。推荐款型站点设备款型总部Hub站点/数据中心站点AR6300(只支持单主控,不支持双主控)、AR6280。2个Hub站点,每个Hub站点2 - [站点和设备数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0014.md): SD-WAN各个站点的设备,需要先添加到云平台中,管理员才能对设备进行配置和管理。本举例中仅体现SD-WAN组网(Hub-Spoke组网)中各站点间的AR对接配置,对于站点内部的LAN侧设备配置,不再涉及。 - [网络设计参数规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0015.md): 规划租户网络中所涉及的全局配置参数,如表1和表2所示。 - [站点及ZTP开局数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0016.md): 添加多个站点时,往往需要配置相同的网关类型、WAN链路条数和传输网络。通过定制链路模板可以将这些重复的配置信息模块化。配置站点在WAN侧的物理链路,是进行开局的前提条件。站点配置或激活后,可新增或删除WAN侧链路。为了便于用户管理设备和提升业务部署效率,同一个租户下,同一个网络的设备可以规划到一个站点中。 - [NTP数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0017.md): AR设备上报性能数据时,会携带时间戳,如果AR的时间和云平台不一致,则会导致管理员在查看该设备的性能数据时,性能数据的时间与实际不符,站点流量和质量数据无法显示。所以云平台通过配置NTP,使站点设备和云平台的时间保持一致。RR角色的Hub站点需要手动配置,规划数据如表1所示。分支站点NTP为与RR站点同步,规划数据如表2所示。 - [Underlay网络数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0019.md): 站点Underlay网络WAN侧的静态路由。 - [VN数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0020.md): 企业内部多个业务有隔离要求,可以通过VN来构建多个Overlay网络,方便后续对多个VN统一做流量策略管理。 - [LAN侧接入数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0021.md): 站点网关与LAN侧网络对接时,需要配置相应对接参数。本章节及后续所有章节数据规划,无特殊说明,均以办公业务VN(OA)为例。 - [LAN侧路由数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0022.md): 为了使站点网关和LAN侧网络互通,需要配置Overlay LAN侧路由。 - [站点上网数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0023.md): 站点需要上网时,统一通过Hub站点上网,Hub1为主网关。如果客户想要让部分特定应用进行本地上网走Underlay出局,其余应用走默认的SD-WAN Overlay隧道,这种场景下可以配置基于应用的本地上网。 - [自定义应用数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0025.md): 创建自定义VoIP应用。每台设备可以配置的自定义应用数量为256个,所有自定义应用规则数总和为512。自定义应用会下发到租户下的所有设备,需要注意规格限制。 - [应用组数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0026.md): 创建实时视频流量应用组、保卫监控流量应用组、本地上网应用组以及VoIP流量应用组。单个租户下自定义应用组规格为256个。 - [VN间流量分配数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0028.md): 为了保证在网络拥塞情况下各业务流量可正常传输,为生产、办公、多媒体、VOIP等不同业务分配不同比例带宽,保障网络拥塞时各业务流量都能得到调度。 - [Overlay ACL策略数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0029.md): 如果需要对站点的LAN接口入方向的业务报文(即外部网络访问站点内的业务)进行阻断时,则需配置Overlay网络的ACL策略。 - [QoS策略数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0030.md): 希望对应用或者流量进行带宽限制时,需要配置QoS策略。流分类:用来定义一组流量匹配规则,以对报文进行分类。流分类模板,即将匹配一定规则的报文归为一类,对匹配同一个流分类的报文进行相同的处理。创建策略行为模板,包括配置重定向策略的模板和QoS策略的模板,QoS策略的模板又根据作用在不同接口上分为WAN策略行为模板和LAN策略行为模板。对应用 - [智能选路数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0031.md): 如果网络中存在多条链路,为在让高优先级应用选择一条质量好的链路,此时可使用优先级选路。语音,实时视频会议类对时延、抖动敏感业务,建议使用优先选路选择质量较好的链路。其它大流量类业务,建议使用负载分担负载到所有链路上,以便充分利用链路带宽。 - [配置前准备](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0032.md): 已注册华为乾坤租户账号,账号可以是自注册或者MSP代建。访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。设备软件版本已升 - [部署流程](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0034.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [开启SD-WAN服务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0036.md): 已开通云管理网络服务,具体步骤请参考开通商用套餐。 - [创建站点并添加设备](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0037.md): 已规划好相关数据,并与客户达成一致,具体信息请参考站点和设备数据规划。已获取设备款型和ESN号。在“站点管理”页签,单击创建,进入创建站点页面。依次参考站点和设备数据规划,完成站点的创建。创建站点添加设备有多种方式,比如:手工添加和批量添加等。本例以批量添加为例。单击“设备管理”,然后单击列表右上角“更多操作 > 批量导入”,系统显示“批 - [配置网络设计参数](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0038.md): 已规划好相关数据,并与客户达成一致,具体信息请参考网络设计参数规划。单击“全局配置”页签,继续单击“物理网络”。全局配置 > 物理网络传输网络和路由域除了选用系统缺省配置的MPLS、MPLS1、Internet、Internet1,增加Internet_5G传输网络。路由域和传输网络配置IPSec加密参数,如图3所示。IPSec加密参数设 - [配置WAN链路模板](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0039.md): 已规划好相关数据,并与客户达成一致,具体信息请参考站点及ZTP开局数据规划。在“WAN链路模板”页签。WAN链路模板页签单击创建,填写链路信息,如图2所示。配置完成后,单击“确定”。Double_RR_Mix模板 - [配置站点接入WAN侧网络的链路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0040.md): 已规划好相关数据,并与客户达成一致,具体信息请参考站点及ZTP开局数据规划。已创建好WAN链路模板,具体步骤请参考配置WAN链路模板。单击待配置的站点(以Hub1为例)。单击模板导入,选择已经创建好的WAN链路模板。以下以配置Hub1的WAN链路为例,选择的WAN链路模板名称为Double_RR_Mix。以下以配置Hub1的WAN链路为例 - [配置NTP](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0041.md): 已规划好相关数据,并与客户达成一致,具体信息请参考NTP数据规划。配置RR角色站点的NTP为手动配置。详细参数值请参考NTP数据规划。本步骤以“Hub1”为例,“Hub2”的配置相同。在“零配置开局 > ZTP”页签的左侧站点列表中,选择待配置站点,如:Hub1。单击NTP,配置NTP信息,如图1所示。Hub站点的NTP单击确定,完成配置 - [配置站点连接RR](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0042.md): 配置后显示如图3所示。 - [邮件开局](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0043.md): 网络管理员执行如下操作:现场开局人员执行如下操作:在站点的现场,根据站点组网要求,完成AR设备连线,将AR设备的WAN口接入网络。AR设备上电。等待一段时间,观察AR设备的SYS指示灯进入绿色慢闪状态,说明AR设备启动成功。执行邮件开局:使用网线将PC与出口设备的管理网口直连。PC对应网口会自动获取到与AR管理口同网段的IP地址(如192 - [确认开局成功](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0044.md): 邮件开局后,云平台会把站点的配置数据下发到CPE。在此期间如果发生网络震荡等,可能会造成下发到CPE的配置数据丢失,建议单击失败重下发将站点的配置数据重新下发到CPE。 - [配置WAN接口](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0047.md): 站点的WAN接口已在配置WAN侧链路时指定,此处可用来修改站点开局后WAN接口的配置参数以及设定接口的MTU(Maximum Transmission Unit)和MSS(Max Segment Size)。 - [配置Underlay路由](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0048.md): 已规划好相关数据,并与客户达成一致,具体信息请参考Underlay网络数据规划。Hub1的静态路由。Hub2的静态路由。Site1的静态路由。Site2的静态路由。Site3的静态路由。 - [创建VN(多部门隔离)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0050.md): 已规划好相关数据,并与客户达成一致,具体信息请参考VN数据规划。 - [配置Overlay拓扑](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0051.md): 打开分支互访并在中心站点的分支互通开关,可以实现企业的分支之间的互通需求。在中心站点中,打开Hub间互通开关,可以实现企业总部之间的互通需求。 - [创建Overlay LAN接口](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0052.md): 本章节及后续所有章节数据规划,无特殊说明,均以办公业务VN(OA)为例。已规划好相关数据,并与客户达成一致,具体信息请参考LAN侧接入数据规划。单击“Overlay服务”页签。选择要配置的VN,选择站点,在右侧窗口中单击创建。配置设备Hub1_1的LAN接口。单击“接口”后面的“+”号,创建GE0/0/7接口。单击“创建”,配置VRRP信 - [配置Overlay LAN侧路由](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0053.md): 已规划好相关数据,并与客户达成一致,具体信息请参考LAN侧路由数据规划。单击“Overlay服务”页签。选择要配置的VN,选择站点,切换到LAN路由页签。Hub站点配置的OSPF路由如下:Spoke站点配置的静态路由如下,以Site_1为例。 - [确认配置是否成功](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0054.md): 单击页面左上角按钮,选择“网络配置 > 配置维护 > 配置结果”,单击配置结果页签,选择站点。在设备配置状态列确认为成功,则表示部署成功。设备配置状态的显示具有叠加性,只显示当下配置的成功与否,且显示状态会有一段时间延时。设备配置状态的显示具有叠加性,只显示当下配置的成功与否,且显示状态会有一段时间延时。在界面上方,选择资源中心> 设备管 - [配置站点上网策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0055.md): 用户希望分支站点的一些应用流量(例如淘宝、Youtube等)进行本地上网,可以通过在分支站点配置基于应用的本地上网策略来实现该需求。其余应用业务通过SD-WAN Overlay先集中到总部、再通过总部进行本地上网,可以将总部站点设置为集中网关、并配置总部站点的本地上网的策略来实现该需求。已规划好相关数据,并与客户达成一致,具体信息请参考站 - [查看预定义应用](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0057.md): 云平台自带的应用识别特征库,能够很好地识别各种常见的应用即预定义应用。按照如下操作可以查看云平台已经预定义的应用。对于SA功能库为SA_H30071000 (6000+)或SA_H30071002 (500+)的应用,可以下发到所有设备。预定义应用分类包括SA和FPI两种。 - [创建自定义应用](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0058.md): 已规划好相关数据,并与客户达成一致,具体信息请参考自定义应用数据规划。 - [创建应用组](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0059.md): 已规划好相关数据,并与客户达成一致,具体信息请参考应用组数据规划。 - [使用应用及应用组](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0060.md): 应用的监控是基于应用维度,而非应用组。创建自定义应用后,可以在监控中的应用显示页看到相对应的预定义应用和自定义应用,应用组不显示。配置时使用的是应用组维度而不是应用,策略可以基于应用识别进行执行。如配置QoS策略中的配置。 - [配置流量分配](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0062.md): 为了保证在网络拥塞情况下各业务流量可正常传输,为生产、办公、多媒体等不同业务分配不同比例带宽,保障网络拥塞时各业务流量都能得到调度。已规划好相关数据,并与客户达成一致,具体信息请参考VN间流量分配数据规划。单击页面左上角按钮,选择网络配置 > SD-WAN > 策略管理,单击流量分配页签。单击创建,创建流量分配策略。创建VN间带宽分配策略 - [配置Overlay ACL策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0063.md): 保证内部业务开放性、外部访问安全性:出于安全考虑,禁止内部访问外部的445端口;其中,希望对特定网段可以访问外部的445端口,用于访问共享业务。已规划好相关数据,并与客户达成一致,具体信息请参考Overlay ACL策略数据规划。单击页面左上角按钮,选择网络配置 > 全局设置 > 模板管理,展开策略页签。单击流分类模板(WAN)页签,再单 - [配置QoS策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0064.md): 用户希望在多媒体业务(IM)中限制保卫监控流量的占用带宽大小,来保证其他关键业务流量的传输。同时希望在链路拥塞时保障一定VoIP业务流量的使用,可以通过配置QoS策略来实现该需求。已规划好相关数据,并与客户达成一致,具体信息请参考QoS策略数据规划。单击页面左上角按钮,选择“网络配置 > SD-WAN > 全局配置”,再单击SAC配置页签 - [配置智能选路策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0065.md): 针对语音、视频等实时性要求比较高的业务,希望可以选择链路质量更优的MPLS专线;对其它大流量类的办公业务,希望可以同时负载到专线和Internet上,以充分利用线路带宽。当链路质量不满足业务诉求时,业务流量切换至满足业务诉求的链路上;链路质量恢复后,业务流量可以回切至原链路。MPLS专线和Internet都会使用多个运营商的网络,希望优先 - [查看全网数据](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_90_0066.md): 通过首页可以整体查看全网数据。如果地图未配置,请在购买地图服务之后,单击“配置地图”,完成地图配置,方可在地图上查看站点和设备信息。单击地图行对应的“配置地图”,在输入框中输入“API地址”和“键值”,同时勾选“使用说明”。自2021年12月02日起,申请高德地图的键值必须要配备安全密钥一起使用。 - [组网需求](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0001.md): 企业的分支之间存在大量的协同作业,如VoIP语音业务和视频会议业务等高价值的应用,对于网络丢包、时延和抖动等网络性能具有很高的要求,此类业务需要分支间能直接互通。针对语音、视频等实时性要求比较高的业务,希望可以选择链路质量更优的MPLS专线;对其它大流量类的办公业务,希望可以同时负载到专线和Internet上,以充分利用线路带宽。当链路质 - [站点WAN侧设计](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0003.md): VoIP语音业务和视频会议等应用,对于网络的丢包、时延和抖动等网络性能具有很高的要求,因此这类业务更适用分支之间直接互访。根据分支站点和总部站点之间、分支站点之间需要直接互访的需求,Overlay网络拓扑模式采用Full-Mesh组网。如图1所示,在DC1和DC2分别部署Hub1和Hub2两个站点,在分支部署Site1、Site2两个站点 - [站点LAN侧设计](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0004.md): 总部站点的LAN侧连接核心交换机,通过OSPF协议与数据中心互通。分支站点的LAN侧连接二层交换机,网关设备与二层交换机划分在同一VLAN内,实现站点网关通过二层交换机与LAN侧终端之间互通。分支站点网关配置为DHCP服务器,LAN侧终端设备从站点网关自动获取IP地址。双网关分支站点的LAN侧配置VRRP提高LAN侧的可靠性。 - [VN设计](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0006.md): 通过对不同的业务划分为不同的VN,实现生产业务、办公业务、多媒体业务的同类型业务正常互通,不同类型业务隔离不互通。同时为生产、办公、多媒体、等不同业务分配不同比例带宽,保障网络拥塞时各业务流量都能得到调度。 - [应用组设计](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0007.md): 使用应用组可以有效地对应用进行监控,在监控页面能够观察该应用的质量情况、带宽使用情况。推荐定义出在生产业务、办公业务、多媒体业务中需要监控的应用,划分到不同的应用组中。后续可以通过QoS策略、智能选路策略及站点上网策略实现对应用的统一策略控制。生产业务中可定义的应用组:物联网管理等。办公业务中可定义的应用组:视频会议、上网、邮件等。多媒体 - [QoS策略设计](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0008.md): 为了保证在网络拥塞情况下关键应用流量得到优先调度,需要配置QoS策略,保障关键流量的带宽,同时限制非关键流量的带宽。办公软件、VoIP流量等为重要业务,属于关键流量,需要优先调度并保证带宽;保卫监控流量等属于非关键流量,对该部分流量进行带宽限制。根据上行带宽大小与拥塞时的链路使用情况,设置限制流量的带宽占用大小。按照实际使用情况与用户需求 - [智能选路策略设计](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0009.md): MPLS链路质量高、带宽相对较小,适合对链路质量要求较高的业务流量。Internet链路带宽大,链路质量相对较差,适合大流量业务应用。在上行有多条链路的情况下,针对不同的业务,配置智能选路策略来实现流量的选路控制,以便于进行流量的传输控制与监控。针对多上行或者双网关站点配置智能选路策略。绑定流分类模板,设置主传输链路,并确定流量传输方式与 - [站点上网策略设计](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0010.md): 由于客户想要在设置防火墙进行上网流量统计与管理,将该防火墙部署在Hub侧,配置区域集中上网与Hub站点本地上网的策略,实现Spoke站点上网流量汇总到Hub后再访问互联网。配置集中上网,将两个Hub站点分别设置为主备网关。在Hub站点上配置本地上网。本地上网最多支持通过三条Internet链路上网,当启用多Internet链路上网时,只支 - [推荐配套产品](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0011.md): 在RR选择共部署的组网中,一般总部站点的CPE既是站点的网关,又要承担RR的职责,所以需要高性能的CPE设备。分支站点根据站点业务规模选择CPE。本场景推荐的设备款型如表1所示。推荐款型站点设备款型总部Hub站点/数据中心站点AR6300(只支持单主控,不支持双主控)、AR6280。2个Hub站点,每个Hub站点2个CPE。出于可靠性考虑 - [站点和设备数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0014.md): SD-WAN各个站点的设备,需要先添加到云平台中,管理员才能对设备进行配置和管理。 - [网络设计参数规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0015.md): 规划租户网络中所涉及的全局配置参数,如表1和表2所示。 - [站点及ZTP开局数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0016.md): 添加多个站点时,往往需要配置相同的网关类型、WAN链路条数和传输网络。通过定制链路模板可以将这些重复的配置信息模块化。配置站点在WAN侧的物理链路,是进行开局的前提条件。站点配置或激活后,可新增或删除WAN侧链路。 - [NTP数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0017.md): AR设备上报性能数据时,会携带时间戳,如果AR的时间和云平台不一致,则会导致管理员在查看该设备的性能数据时,性能数据的时间与实际不符,站点流量和质量数据无法显示。所以云平台通过配置NTP,使站点设备和云平台的时间保持一致。RR角色的Hub站点需要手动配置,规划数据如表1所示。分支站点NTP为与RR站点同步,规划数据如表2所示。 - [Underlay网络数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0019.md): 站点Underlay网络WAN侧的静态路由。 - [VN及网络拓扑数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0020.md): 企业内部多个部门业务有隔离要求,需要通过部门(即VN)来构建多个Overlay网络。保证不同的部门转发独立,转发互相不能访问,从而实现不同部门业务在网络转发层面的安全隔离。 - [LAN侧接入数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0021.md): 站点网关与LAN侧网络对接时,需要配置相应对接参数。本章节及后续所有章节数据规划,无特殊说明,均以办公业务VN(OA)为例。 - [LAN侧路由数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0022.md): 为了使站点网关和LAN侧网络互通,需要配置Overlay LAN侧路由。 - [站点上网数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0023.md): 站点需要上网时,统一通过Hub站点上网,Hub1为主网关。如果客户想要让部分特定应用进行本地上网走Underlay出局,其余应用走默认的SD-WAN Overlay隧道,这种场景下可以配置基于应用的本地上网。 - [自定义应用数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0025.md): 创建自定义VoIP应用。每台设备可以配置的自定义应用数量为256个,所有自定义应用规则数总和为512。自定义应用会下发到租户下的所有设备,需要注意规格限制。 - [应用组数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0026.md): 创建实时视频流量应用组、保卫监控流量应用组、本地上网应用组以及VoIP流量应用组。单个租户下自定义应用组规格为256个。 - [VN间流量分配数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0028.md): 为了保证在网络拥塞情况下各业务流量可正常传输,为生产、办公、多媒体、VOIP等不同业务分配不同比例带宽,保障网络拥塞时各业务流量都能得到调度。 - [QoS策略数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0029.md): 希望对应用或者流量进行带宽限制时,需要配置QoS策略。流分类:用来定义一组流量匹配规则,以对报文进行分类。流分类模板,即将匹配一定规则的报文归为一类,对匹配同一个流分类的报文进行相同的处理。创建策略行为模板,包括配置重定向策略的模板和QoS策略的模板,QoS策略的模板又根据作用在不同接口上分为WAN策略行为模板和LAN策略行为模板。对应用 - [智能选路数据规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0030.md): 如果网络中存在多条链路,为在让高优先级应用选择一条质量好的链路,此时可使用优先级选路。语音,实时视频会议类对时延、抖动敏感业务,建议使用优先选路选择质量较好的链路。其它大流量类业务,建议使用负载分担负载到所有链路上,以便充分利用链路带宽。 - [配置前准备](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0031.md): 已注册华为乾坤租户账号,账号可以是自注册或者MSP代建。访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。访问控制台,在登录页面单击“立即注册”。根据页面提示设置用户名、 密码等信息,确认无误后勾选隐私声明和用户协议,并单击“注册并登录”。设备软件版本已升 - [部署流程](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0033.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [开启SD-WAN服务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0035.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [创建站点并添加设备](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0036.md): 已规划好相关数据,并与客户达成一致,具体信息请参考站点和设备数据规划。已获取设备款型和ESN号。在“站点管理”页签,单击创建,进入创建站点页面。依次参考站点和设备数据规划,完成站点的创建。创建站点添加设备有多种方式,比如:手工添加和批量添加等。本例以批量添加为例。单击“设备管理”,然后单击列表右上角“更多操作 > 批量导入”,系统显示“批 - [配置网络设计参数](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0037.md): 已规划好相关数据,并与客户达成一致,具体信息请参考网络设计参数规划。单击“全局配置”页签,继续单击“物理网络”。全局配置 > 物理网络传输网络和路由域选用系统缺省配置的MPLS和Internet,不需要配置。路由域和传输网络配置IPSec加密参数,如图3所示。IPSec加密参数设备激活安全配置,如图4所示。参数取值请参考网络设计参数规划。 - [配置WAN链路模板](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0038.md): 已规划好相关数据,并与客户达成一致,具体信息请参考站点及ZTP开局数据规划。单击“WAN链路模板”页签。WAN链路模板页签,单击创建,填写链路信息,如图2所示。配置完成后,单击“确定”。Double_RR_Mix模板 - [配置站点接入WAN侧网络的链路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0039.md): 已规划好相关数据,并与客户达成一致,具体信息请参考站点及ZTP开局数据规划。已创建好WAN链路模板,具体步骤请参考配置WAN链路模板。单击待配置的站点(以Hub1为例)。单击模板导入,选择已经创建好的WAN链路模板。以下以配置Hub1的WAN链路为例,选择的WAN链路模板名称为Double_RR_Mix。以下以配置Hub1的WAN链路为例 - [配置NTP](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0040.md): 已规划好相关数据,并与客户达成一致,具体信息请参考NTP数据规划。配置RR角色站点的NTP为手动配置。详细参数值请参考NTP数据规划。本步骤以“Hub1”为例,“Hub2”的配置相同。在“零配置开局 > ZTP”页签的左侧站点列表中,选择待配置站点,如:Hub1。单击NTP,配置NTP信息,如图1所示。Hub站点的NTP单击确定,完成配置 - [配置站点连接RR](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0041.md): 配置后显示如图3所示。 - [邮件开局](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0042.md): 网络管理员执行如下操作:现场开局人员执行如下操作:在站点的现场,根据站点组网要求,完成AR设备连线,将AR设备的WAN口接入网络。AR设备上电。等待一段时间,观察AR设备的SYS指示灯进入绿色慢闪状态,说明AR设备启动成功。执行邮件开局:使用网线将PC与出口设备的管理网口直连。PC对应网口会自动获取到与AR管理口同网段的IP地址(如192 - [确认开局成功](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0043.md): 邮件开局后,云平台会把站点的配置数据下发到CPE。在此期间如果发生网络震荡等,可能会造成下发到CPE的配置数据丢失,建议单击失败重下发将站点的配置数据重新下发到CPE。 - [配置WAN接口](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0046.md): WAN侧网络站点中的设备接入Internet时,WAN接口已在配置WAN链路中指定,此处可用来修改站点开局后WAN接口的配置参数以及设定接口的MTU(Maximum Transmission Unit)和MSS(Max Segment Size)。 - [配置WAN路由](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0047.md): 已规划好相关数据,并与客户达成一致,具体信息请参考Underlay网络数据规划。 - [创建VN(多部门隔离)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0049.md): 已规划好相关数据,并与客户达成一致,具体信息请参考VN及网络拓扑数据规划。 - [配置Overlay拓扑](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0050.md): 已规划好相关数据,并与客户达成一致,具体信息请参考VN及网络拓扑数据规划。Full-Mesh拓扑组网简单,业务互访效率高,随着网络规模的扩张,为了防止Full-Mesh网络中不同分支之间大量的隧道占用设备资源,华为SD-WAN解决方案支持EVPN动态建立隧道,即基于流量是否存在自动建立和删减隧道,可以合理分配设备资源。 - [创建Overlay LAN接口和LAN侧路由](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0051.md): 已规划好相关数据,并与客户达成一致,具体信息请参考LAN侧接入数据规划和LAN侧路由数据规划。单击“接口”后面的“+”号,创建GE0/0/6接口。配置Hub站点LAN接口单击“接口”下面的“+”号,创建GE0/0/6接口。配置分支站点LAN接口 - [确认配置是否成功](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0052.md): 单击页面左上角按钮,选择“网络配置 > 配置维护 > 配置结果”,单击配置结果页签,选择站点。在设备配置状态列确认为成功,则表示部署成功。设备配置状态的显示具有叠加性,只显示当下配置的成功与否,且显示状态会有一段时间延时。设备配置状态的显示具有叠加性,只显示当下配置的成功与否,且显示状态会有一段时间延时。(可选)单击全站点结果统计页签,可 - [配置站点上网策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0053.md): 用户希望分支站点的一些应用流量(例如淘宝、Youtube等)进行本地上网,可以通过在分支站点配置基于应用的本地上网策略来实现该需求。其余应用业务通过SD-WAN Overlay先集中到总部、再通过总部进行本地上网,可以将总部站点设置为集中网关、并配置总部站点的本地上网的策略来实现该需求。已规划好相关数据,并与客户达成一致,具体信息请参考站 - [查看预定义应用](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0055.md): 云平台自带的应用识别特征库,能够很好地识别各种常见的应用即预定义应用。按照如下操作可以查看云平台已经预定义的应用。对于SA功能库为SA_H30071000 (6000+)或SA_H30071002 (500+)的应用,可以下发到所有设备。预定义应用分类包括SA和FPI两种。 - [创建自定义应用](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0056.md): 已规划好相关数据,并与客户达成一致,具体信息请参考自定义应用数据规划。 - [创建应用组](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0057.md): 已规划好相关数据,并与客户达成一致,具体信息请参考应用组数据规划。 - [使用应用及应用组](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0058.md): 应用的监控是基于应用维度,而非应用组。创建自定义应用后,可以在监控中的应用显示页看到相对应的预定义应用和自定义应用,应用组不显示。配置时使用的是应用组维度而不是应用,策略可以基于应用识别进行执行。如配置QoS策略中的配置。 - [配置流量分配](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0060.md): 为了保证在网络拥塞情况下各业务流量可正常传输,为生产、办公、多媒体等不同业务分配不同比例带宽,保障网络拥塞时各业务流量都能得到调度。已规划好相关数据,并与客户达成一致,具体信息请参考VN间流量分配数据规划。单击页面左上角按钮,选择网络配置 > SD-WAN > 策略管理,单击流量分配页签。单击创建,创建流量分配策略。创建VN间带宽分配策略 - [配置QoS策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0061.md): 用户希望在多媒体业务(IM)中限制保卫监控流量的占用带宽大小,来保证其他关键业务流量的传输。同时希望在链路拥塞时保障一定VoIP业务流量的使用,可以通过配置QoS策略来实现该需求。已规划好相关数据,并与客户达成一致,具体信息请参考QoS策略数据规划。单击页面左上角按钮,选择“网络配置 > SD-WAN > 全局配置”,再单击SAC配置页签 - [配置智能选路策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0062.md): 针对语音、视频等实时性要求比较高的业务,希望可以选择链路质量更优的MPLS专线;对其它大流量类的办公业务,希望可以同时负载到专线和Internet上,以充分利用线路带宽。当链路质量不满足业务诉求时,业务流量切换至满足业务诉求的链路上;链路质量恢复后,业务流量可以回切至原链路。MPLS专线和Internet都会使用多个运营商的网络,希望优先 - [查看全网数据](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_91_0063.md): 通过首页可以整体查看全网数据。如果地图未配置,请在购买地图服务之后,单击“配置地图”,完成地图配置,方可在地图上查看站点和设备信息。单击地图行对应的“配置地图”,在输入框中输入“API地址”和“键值”,同时勾选“使用说明”。自2021年12月02日起,申请高德地图的键值必须要配备安全密钥一起使用。 - [什么是华为乾坤云管理网络](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_01_0001.md): 华为乾坤云管理网络是华为面向企业市场推出的云管理服务,通过利用数字地图、云计算、大数据等技术,提供网络集中化管理、智能的网络部署和运维、重点用户和应用体验保障等能力,实现网络全生命周期的一站式智能化管理,助力企业网络管理更简单、运维更智能。如图1所示,云管理网络向用户提供了站点管理、设备管理、准入认证、网络环境监控、用户体验保障等能力。当 - [部署架构](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_01_0011.md): 华为乾坤是华为面向企业市场推出的云服务,包含云管理网络和安全云服务,通过利用数字地图、云计算、大数据等技术,云管理网络对外提供网络集中化管理、智能的网络部署和运维、重点用户和应用体验保障等能力,实现网络全生命周期的一站式智能化管理,助力企业网络管理更简单、运维更智能;安全云服务对外提供安全威胁信息、边界防护及响应、漏洞扫描、云日志审计、终 - [功能特性](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_01_0002.md): 本节主要介绍关键的功能特性,更多详细内容请参考《华为乾坤云管理网络 规格清单》。网络数字地图是网络的数字孪生。它通过实时采集海量数据,在数字空间中重建物理世界的网络,以一张数字地图的形式清晰地展示网络的基础信息、用户体验和应用体验。这张地图能够实现全网一图可视,帮助用户直观地感知网络状态,提高网络运维效率。华为乾坤网络数字地图是华为乾坤云 - [产品优势](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_01_0007.md): 通过APP扫码开局、DHCP开局、注册查询中心开局等实现网络设备即插即用,分钟级网络发放,大幅度降低网络部署难度,缩短网络建设周期。业务批量配置,设备加入指定站点,用户可基于站点对同类型的设备进行批量业务配置。业务离线配置,设备未注册时,也可进行网络业务配置,待设备上线后,自动将配置下发到设备上,使配置不再依赖设备的状态,提高开局效率。为 - [应用场景](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_01_0008.md): 在零售行业,随着业务的快速发展,零售门店的建设也会快速扩张。采用传统的开局部署方式,规划、部署、网优、验收整个过程下来一般需要至少1周的时间,而且网络部署过程中需要工程师多次现场调试,这种传统的网络部署方式效率低下,人力成本居高不下,无法实现零售门店的快速扩张。如图1所示,采用华为乾坤云管理网络的智慧零售方案,所有设备即插即用,不需要工程 - [约束与限制](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_01_0014.md): 推荐使用表1所示的客户端系统登录控制台。云管理网络支持纳管网络设备(交换机、AP、AR、WAC)、安全设备(防火墙)。如果设备款型或版本不在设备清单里,可能无法保证设备配置下发正常,请选择正确的设备款型和配套版本。安全设备(云管模式防火墙)和网络设备支持的款型和版本请参见《华为乾坤云管理网络配套款型表》(链接:https://eplus. - [套餐介绍](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_01_0009.md): iMasterCloud CloudCampus云管理网络服务对License策略做了调整,将原“网络管理服务”拆分成“基础纳管”和“基础分析”,如图1所示。“基础纳管” 功能免费开放,客户可免费在平台上纳管设备,包括云AP、交换机(LSW)、路由器( AR )、防火墙( FW )的所有配套款型( 2026年9月份起免费纳管FitAP)。 - [权限管理](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_01_0010.md): 角色是用户操作权限的集合。在创建用户时,给用户赋予了什么样的角色,用户就拥有了什么样的操作权限。控制台支持自定义角色。同时,为了方便客户配置,控制台预置了多种角色,包括公共类角色和服务类角色。本节主要介绍与本服务相关的预置角色。如果您想了解更多角色类信息,请参考《租户公共操作》中“背景知识”章节。 - [安全声明](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_01_0015.md): 请仔细阅读本章节,避免出现网络安全事件。 - [使用前须知](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_02_0001.md): 请先查阅使用前须知产品介绍了解产品特性和优势,再结合自身业务需求,选择合适的设备款型、版本和套餐包。请先查阅License介绍了解云管理网络服务License控制项及最新的License变更规则。首次接触云管理网络,注册并登录控制台即可免费使用云管理网络的基础纳管功能,如设备注册、配置下发、准入认证、设备基础监控和设备升级功能。如需试用高 - [账号基础](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_02_0104.md): 登录使用华为乾坤时主要包括华为官网账号和华为乾坤账号。华为官网常见账号类型如表1所示。华为官网账号(Uniportal ID)和华为账号(HUAWEI ID)是两个独立的ID,华为官网账号主要是为企业服务,而华为账号主要是为消费者服务,二者并不冲突。为了统一账号,提升登录体验,当前在华为云官网只能注册华为账号。如果您在华为云购买资源后,需 - [账号注册](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_02_0105.md): 由于云服务区域一(https://qiankun-saas.huawei.com/)的资源调整,该区域不再支持新注册租户管理员账号(包括网页端和APP端),仅支持现有MSP(代理商)用户开通租户管理员账号登录。对于新注册用户场景,不同服务新用户注册方式存在差异:服务新用户注册方式云管理网络服务边界防护与响应服务云日志审计服务威胁信息服务终 - [账号登录](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_02_0103_3_232.md): 当已注册的Uniportal账号首次登录华为乾坤控制台时:若直接登录控制台,则首次登录后即作为租户管理员角色的用户进行登录。若在租户管理员创建用户时被某租户管理员绑定后再登录控制台,首次登录时即作为该租户管理员下的普通用户进行登录。已注册的Uniportal账号一旦完成首次登录,其角色就已固定无法修改。如果需要修改,只能注销掉再重新注册。 - [开通试用套餐(高阶服务)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_02_0002.md): “基础纳管” 功能免费开放,客户可免费在平台上纳管设备,包括云AP、交换机(LSW)、路由器( AR )、防火墙( FW )的所有配套款型( 2026年9月份起免费纳管FitAP)。SD-WAN服务和网络智能分析服务作为高阶服务,客户可申请180天免费体验试用套餐,也可申请正式购买商用套餐。本节主要介绍如何为高阶服务开通试用套餐。已完成注 - [开通云管理网络套餐](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_02_0004.md): 购买方式:云管理网络套餐目前仅支持线下购买。请单击联系我们,留下您的联系方式,运营人员会联系您。详细License介绍可参见《License介绍》。购买成功后,您会获得服务授权证书(PDF格式),用于后续激活服务。云管理网络套餐目前仅支持线下购买。请单击联系我们,留下您的联系方式,运营人员会联系您。详细License介绍可参见《Licen - [开通CloudCampus产品套餐(可选)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_02_0005.md): 目前也支持购买CloudCampus Service套餐,如有需要购买,请单击联系我们,留下您的联系方式,运营人员会联系您。购买成功后,您会获得服务授权证书(PDF格式),用于后续激活服务,详细操作参见开通服务。已完成注册并登录控制台,具体操作请参见账号注册。方式1:选择所购服务的授权证书,单击“上传文件”(授权ID会被自动填写),然后单 - [华为乾坤支持哪些账号登录](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_02_0010.md): 当前华为乾坤支持如下几类账号,请参见表1。账号注册请参考控制台的《租户公共操作》中“账号注册”章节。华为官网账号该类型账号登录方法,请参见“如何使用华为官网账号登录控制台”章节。该类型账号登录方法,请参见“如何使用华为官网账号登录控制台”章节。华为乾坤账号该账号支持直接登录控制台。在登录页面输入账号和密码,直接登录华为乾坤控制台。该账号支 - [如何续购商用服务套餐](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_02_0009.md): 无论是云管理网络套餐还是CloudCampus产品套餐,服务到期后,您只要按需购买套餐包,重新开通服务即可。请单击联系我们,留下您的联系方式,运营人员会联系您。购买成功后,借助服务授权证书里的授权ID信息在华为乾坤控制台激活订单。云管理网络套餐的激活操作参见开通服务,CloudCampus套餐的激活操作参见开通服务。服务成功开通后,在控制 - [套餐到期后对于服务使用有什么影响](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_02_0011.md): 云管理网络服务的试用套餐默认有效期为180天,套餐资源直接按天数扣减。到期后云管理网络服务仍可以继续使用基础纳管功能(设备注册、配置下发、准入认证、设备基础监控和设备升级功能),但高阶服务的功能将无法使用,如SD-WAN服务将无法下发配置,网络智能分析服务的分析数据将不再更新。云管理网络服务商用套餐资源扣减完后,套餐进入90天保活期:在9 - [规划流程](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_04_0001.md): 在使用云管理网络之前,请确保已购买并开通服务,购买和开通指引请查阅《服务开通》。在部署网络之前,请先完成网络方案设计,一般要考虑以下几项:搜集网络基本信息:了解网络规模(如接入人数、终端数,覆盖区域等),明确网络性能诉求(如带宽、网络安全性、吞吐量等),获取网络部署场地的平面图和比例尺(jpg/png格式)。网络架构设计:根据搜集的网络信 - [网络手动规划](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_04_0006.md): 如果用户希望自定义网络,可以手动规划网络方案,一般是依靠有经验的网络工程师。网络工程师根据业务需求进行反复推敲;手工计算设备和网络需求、设计组网拓扑,逐个设备选型;手工规划业务配置,包括接口规划、VLAN规划、IP地址规划、SSID规划、认证规划等。网络方案手动规划完成后,需要手动开局。不同于传统在设备侧通过CLI或者网管方式配置业务,云 - [部署约束和注意](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0140.md): 业务配置过程中如下操作属于高危操作,请谨慎操作:提交设备证书。重启设备。替换设备。删除设备。删除租户。删除全局配置和删除站点。删除AP的SSID。 - [部署流程](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0001.md): 在使用云管理网络之前,请确保已购买并开通服务,购买和开通指引请参见 《服务开通》。在网络部署之前,请确保已完成网络方案规划,具体操作请参见《网络规划》。网络规划完毕后一般按照图1部署,包括软/硬件安装、创建网络、设备注册上线、业务配置下发等环节,详细操作如表1所示。 - [软件安装](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0002.md): 通过网页浏览器或微信扫码功能,扫描二维码下载并安装。华为乾坤APP二维码 - [硬件安装](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0003.md): 根据网络规划时的网络设备安装点位设计、设备间互联等信息,完成网络设备的硬件安装、连线、上电等操作,参见表1。 - [操作流程介绍](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0006.md): 如果用户希望自定义网络,可以根据网规方案手动创建网络。用户只需在云平台创建站点、添加设备、配置业务等,一旦设备注册上线成功,业务配置可自动下发到设备上,具体流程参见表1。推荐基于云管理网络提供的“站点拓扑管理”能力,从站点拓扑视角直观地完成手动开局。本章节主要介绍如何基于站点拓扑完成手动开局过程,其他配置方式可查阅创建站点、设备管理、业务 - [站点创建](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0050.md): 站点代表指定管理范围的网络。用户可以将同一管理范围内的设备添加到同一站点中,方便在云平台上统一管理。通过云平台完成网络开局的第一步就是创建站点。对于云管理网络,目前仅支持选择云AP、WAC/Fit AP、交换机(LSW)、AR、防火墙(FW)设备类型。云AP类型与WAC/Fit AP类型不能同时选择。站点创建后,支持搜索、修改、删除等操作 - [站点首页介绍](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0051.md): 方式一:登录云平台,双击首页地图上目标站点,进入站点首页。若是聚合的站点图标,将鼠标悬停在站点图标上,在弹框中选中目标站点名称,可看到目标站点。将鼠标悬停在目标站点图标上,在弹框中单击图标可进入目标站点首页。方式二:登录云平台,单击首页右上角资源中心 > 站点管理,单击目标站点名称,进入站点首页。站点编辑:切换站点:单击站点名称后,可以切 - [添加设备](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0009.md): 站点创建完成后,可以在设备管理页签添加设备,添加后可以在站点拓扑区域中查看所添加的设备。对于已投入生产使用的本地设备,在上云前建议进行配置备份。对应用于安全云服务(如边界防护与响应服务等)的天关/防火墙设备,需要在“资源中心 > 设备管理”页面进行添加设备,请勿直接去云管理网络的高级配置中进行添加,否则设备上线后可能会导致已有的配置丢失。 - [创建堆叠](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0010.md): 堆叠是用一条或者多条链路(堆叠链路)将两个或多个交换机链接一起,通过下发堆叠命令,将两个交换机逻辑上组成一个交换机使用。组成堆叠组之后,可以提升网络可靠性和扩展能力。在工作台首页地图上,选择已添加交换机设备的站点图标。若是聚合的站点图标,将鼠标悬停在站点图标上,在弹框中单击目标站点名称进入站点首页。只有相同系列的交换机设备才可以进行堆叠操 - [创建WAC组](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0011.md): 设备组页面支持创建WAC组,成员设备需要先添加到站点中。同一WAC组中的WAC可以跨站点,并且只能添加同款型的WAC。同一WAC组内最多可以创建8个成员。 - [配置网络业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0012.md): 站点添加设备后,需要进行业务配置。云管理网络支持从站点维度或者设备维度配置有线业务和无线业务。方式1:在工作台首页右上角选择资源中心 > 站点管理,单击站点列表操作列中的站点配置。方式2:在工作台首页选择目标站点进入站点首页,单击首页右上角站点配置。若是聚合的站点图标,将鼠标悬停在站点图标上,在弹框中单击目标站点名称进入站点首页。若是聚合 - [设备上线方式介绍](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0014.md): 将配置下发到设备的前提是设备在云平台完成上线。当前,设备上线方式多种多样,如表1所示。推荐采用DHCP Option和注册查询中心这两种方式,能够实现设备即插即用上线,设备本地无需进行手工配置。云平台区域一南向域名(device.qiankun-saas.huawei.com),区域二南向域名(2nd-device.qiankun-saa - [配置AP通过DHCP Option方式上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0021.md): AP支持通过DHCP Option方式实现即插即用上线。可以在DHCP服务器上设置Option 148选项包含云平台地址等信息,AP在向DHCP服务器请求IP地址过程中,同时从携带的Option 148选项中获取这些信息,然后切换到云模式,并向云平台进行注册上线。请确认云平台上已创建站点并添加设备。为了实现能即插即用自动上线,必须确保AP - [配置AP通过注册查询中心方式上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0022.md): 除了DHCP Option方式外,AP还可以通过注册查询中心实现即插即用上线。云平台添加了设备信息后,会向华为注册查询中心同步,包括自身的地址和端口号。AP在获取管理IP地址后,可以主动向华为注册查询中心发起HTTP2.0连接请求,然后获取云平台的地址和端口号,最终完成上线。AP缺省会主动向注册查询中心发起HTTP2.0连接请求,如果认为 - [配置AP通过命令行方式上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0023.md): 除DHCP Option、注册查询中心等即插即用上线方式外,AP也支持通过命令行方式,在本地手工切换到云模式,然后配置云平台的URL/IP和端口号信息,最终完成上线。请确认云平台上已创建站点并添加设备。为了实现能即插即用自动上线,必须确保AP为出厂配置。请确认设备款型和版本能够在云平台上线。 设备款型和版本支持情况,请参考《华为乾坤云管理 - [配置AP通过Web网管方式上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0024.md): 除DHCP Option、注册查询中心等即插即用上线方式外,AP也支持通过本地Web网管界面,手工切换到云管理模式,然后配置云平台的URL/IP和端口号信息,最终完成上线。请确认云平台上已创建站点并添加设备。请确认设备款型和版本能够在云平台上线。 设备款型和版本支持情况,请参考《华为乾坤云管理网络配套款型表》(链接:https://epl - [配置AP通过APP上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0091.md): 开局人员通过APP扫描设备SN,并将SN信息同步到云平台。然后,设备采用DHCP Option方式或者注册查询中心方式完成注册上线,实现设备即插即用。通过网页浏览器或微信扫描二维码,下载并安装华为乾坤APP。AP上线前请确保场地网线已埋好,网络已开通。请确认云平台上已创建站点并添加设备。请确认设备款型和版本能够在云平台上线。 设备款型和版 - [交换机通过DHCP Option方式上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0016.md): 交换机支持通过DHCP Option方式实现即插即用上线。可以在DHCP服务器上设置Option 148选项包含云平台地址等信息,交换机在向DHCP服务器请求IP地址过程中,同时从携带的Option 148选项中获取这些信息,然后向云平台进行注册上线。请确认云平台上已创建站点并添加设备。请确认设备款型和版本能够在云平台上线。 设备款型和版 - [交换机通过注册查询中心方式上线(适用于V200款型)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0017.md): 除了DHCP Option方式外,交换机还可以通过注册查询中心实现即插即用上线。云平台添加了设备信息后,会向华为注册查询中心同步,包括自身的地址和端口号。交换机在获取管理IP地址后,可以主动向华为注册查询中心发起HTTP2.0连接请求,然后获取云平台的地址和端口号,最终完成上线。交换机如果不是第一次向云平台注册,则会优先使用系统记录的云平 - [交换机通过注册查询中心方式上线(适用于V600款型)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0216.md): 请确认云平台上已创建站点并添加设备。请确认设备款型和版本能够在云平台上线。 设备款型和版本支持情况,请参考《华为乾坤云管理网络配套款型表》(链接:https://eplus.huawei.com/web/msp/egtm/#/documentPreviewDetails?from=esales&itemId=fd3302b6d31147f - [交换机通过命令行方式上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0018.md): 除DHCP Option、注册查询中心等即插即用上线方式外,交换机也支持通过命令行方式,在本地手工配置云平台的URL/IP和端口号信息,最终完成上线。交换机上如何使能NETCONF、切换到云管理模式,以及设置云平台对接参数的操作过程如下。除此之外,还需要保证交换机与云平台能够互通,才能完成上线。请确认云平台上已创建站点并添加设备。请确认设 - [交换机通过命令行方式上线(适用于V600款型)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0220.md): 除DHCP Option、注册查询中心等即插即用上线方式外,交换机也支持通过命令行方式,在本地手工配置云平台的URL/IP和端口号信息,最终完成上线。交换机上如何使能NETCONF、切换到云管理模式,以及设置云平台对接参数的操作过程如下。除此之外,还需要保证交换机与云平台能够互通,才能完成上线。请确认云平台上已创建站点并添加设备。请确认设 - [交换机通过Web网管方式上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0019.md): 除DHCP Option、注册查询中心等即插即用上线方式外,交换机也支持通过本地Web网管界面,手工配置云平台的URL/IP和端口号信息,最终完成上线。交换机上如何使能NETCONF、切换到云管理模式,以及设置云平台对接参数的操作过程如下。除此之外,还需要保证交换机与云平台能够互通,才能完成上线。V600款型交换机目前不支持通过Web网管 - [堆叠交换机上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0124.md): 堆叠上云相比于单机设备上云,最大的差异是在导入堆叠系统中交换机的SN后,还需要手动在云平台上创建堆叠。因云平台无法自动将多台成员交换机组建为堆叠系统,所以需要手动组建堆叠系统。所以堆叠上云分为两大步:设备侧组建堆叠系统和云平台上创建堆叠。从易操作和减少出错率考虑,推荐先完成设备侧堆叠系统的组建,然后再在云平台创建堆叠。通过云平台对堆叠系统 - [组网需求](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0230.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0231.md): 组建堆叠系统。在云平台添加设备和创建堆叠。准备IP网络环境,在DHCP服务器中配置选项148。本案例以FW作为DHCP服务器,且AR设备已注册至云平台。堆叠设备上电启动,确保设备以空配置启动,如果存在配置文件,可以执行reset saved-configuration命令删除配置并重启。设备获取IP地址后,会尝试通过DHCP option - [配置流程](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0232.md): 设备侧组建堆叠系统相关配置请参见设备对应产品文档中“组建堆叠”章节。堆叠组建完成后,请执行display startup命令查看设备上是否存在配置文件。display startup MainBoard: Configured startup system software: flash:/xx - [配置AR通过DHCP Option方式上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0033.md): 路由器(AR)支持通过DHCP Option方式实现即插即用上线。可以在DHCP服务器上设置Option 148选项包含云平台地址等信息,AR在向DHCP服务器请求IP地址过程中,同时从携带的Option 148选项中获取这些信息,然后切换到云模式,并向云平台进行注册上线。请确认云平台上已创建站点并添加设备。请确认设备款型和版本能够在云平 - [配置AR通过注册查询中心方式上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0034.md): 除了DHCP Option方式外,AR还可以通过注册查询中心实现即插即用上线。云平台添加了设备信息后,会向华为注册查询中心同步,包括自身的地址和端口号。AR在获取管理IP地址后,可以主动向华为注册查询中心发起HTTP2.0连接请求,然后获取云平台的地址和端口号,最终完成上线。AR缺省会主动向注册查询中心发起HTTP2.0连接请求,如果认为 - [配置AR通过命令行方式上线(适用于V300款型)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0035.md): 除DHCP Option、注册查询中心等即插即用上线方式外,AR也支持通过命令行方式,在本地手工切换到云模式,然后配置云平台的URL/IP和端口号信息,最终完成上线。请确认云平台上已创建站点并添加设备。请确认设备款型和版本能够在云平台上线。 设备款型和版本支持情况,请参考《华为乾坤云管理网络配套款型表》(链接:https://eplus. - [配置AR通过命令行方式上线(适用于V600款型)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0228.md): 请确认云平台上已创建站点并添加设备。请确认设备款型和版本能够在云平台上线。 设备款型和版本支持情况,请参考《华为乾坤云管理网络配套款型表》(链接:https://eplus.huawei.com/web/msp/egtm/#/documentPreviewDetails?from=esales&itemId=fd3302b6d31147f - [配置AR通过Web网管方式上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0036.md): 除DHCP Option、注册查询中心等即插即用上线方式外,AR也支持通过本地Web网管界面,手工切换到云管理模式,然后配置云平台的URL/IP和端口号信息,最终完成上线。请确认云平台上已创建站点并添加设备。请确认设备款型和版本能够在云平台上线。 设备款型和版本支持情况,请参考《华为乾坤云管理网络配套款型表》(链接:https://epl - [防火墙通过注册查询中心方式上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0038.md): 防火墙支持通过注册查询中心实现即插即用上线。云平台添加了设备信息后,会向华为注册查询中心同步,包括自身的地址和端口号。防火墙在获取管理IP地址后,可以主动向华为注册查询中心发起HTTP2.0连接请求,然后获取云平台的地址和端口号,最终完成上线。请确认云平台上已创建站点并添加设备。请确认设备款型和版本能够在云平台上线。 设备款型和版本支持情 - [防火墙通过命令行方式上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0039.md): 防火墙支持通过命令行方式,在本地手工配置云平台的URL/IP和端口号信息,最终完成上线。防火墙上如何使能云管理模式,以及设置云平台对接参数的操作过程如下。除此之外,还需要保证防火墙与云平台能够互通,才能完成上线。V600款型防火墙目前不支持通过命令行方式上云,请通过其他方式上云。请确认云平台上已创建站点并添加设备。请确认设备款型和版本能够 - [防火墙通过Web网管方式上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0040.md): 除注册查询中心、命令行等即插即用上线方式外,防火墙也支持通过本地Web网管界面,手工配置云平台的URL/IP和端口号信息,最终完成上线。V600款型防火墙目前不支持通过Web网管方式上云,请通过其他方式上云。请确认云平台上已创建站点并添加设备。请确认设备款型和版本能够在云平台上线。 设备款型和版本支持情况,请参考《华为乾坤云管理网络配套款 - [配置WAC通过DHCP Option方式上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0028.md): WAC支持通过DHCP Option方式上线,可以在DHCP服务器上设置Option 148选项包含云平台地址等信息,WAC在向DHCP服务器请求IP地址过程中,同时从携带的Option 148选项中获取这些信息,然后切换到云模式,并向云平台进行注册上线。请确认云平台上已创建站点并添加设备。请确认设备款型和版本能够在云平台上线。 设备款型 - [配置WAC通过注册查询中心方式上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0029.md): 除了DHCP Option方式外,WAC还可以通过注册查询中心实现即插即用上线。云平台添加了设备信息后,会向华为注册查询中心同步,包括自身的地址和端口号。WAC在获取管理IP地址后,可以主动向华为注册查询中心发起查询,然后获取云平台的地址信息,最终完成上线。V600款型WAC设备目前不支持通过注册查询中心方式上云,请通过其他方式上云。请确 - [配置WAC通过命令行方式上线(适用于V200款型)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0030.md): WAC支持通过命令行方式,在本地手工配置云平台的URL和端口号信息,最终完成上线。WAC上如何使能云管理模式,以及设置云平台对接参数的操作过程如下。除此之外,还需要保证WAC与云平台能够互通,才能完成上线。请确认云平台上已创建站点并添加设备。请确认设备款型和版本能够在云平台上线。 设备款型和版本支持情况,请参考《华为乾坤云管理网络配套款型 - [配置WAC通过命令行方式上线(适用于V600款型)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0224.md): WAC支持通过命令行方式,在本地手工配置云平台的URL和端口号信息,最终完成上线。WAC上如何使能云管理模式,以及设置云平台对接参数的操作过程如下。除此之外,还需要保证WAC与云平台能够互通,才能完成上线。请确认云平台上已创建站点并添加设备。请确认设备款型和版本能够在云平台上线。 设备款型和版本支持情况,请参考《华为乾坤云管理网络配套款型 - [配置Fit AP上线(适用于V200款型)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0031.md): WAC已经在云平台成功上线,此时添加Fit AP时要确保WAC设备与AP设备在同一站点下。完成WAC关联Fit AP操作,具体操作步骤请参考WAC(Fit AP)业务配置 > Fit AP。为了使Fit AP能即插即用自动上线,必须确保AP为出厂配置。配置DHCP服务器。如果AP与WAC使用同一个DHCP地址池,为了防止AP受到Optio - [配置Fit AP上线(适用于V600款型)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0226.md): V600款型WAC上云配置完成后,云平台会自动下发Telemetry配置到WAC,实现AP纳管。云平台自动下发需要WAC上已有ssl policy default相关的出厂配置。只需完成Fit AP添加即可。请确认云平台上已创建站点并添加设备。请确认设备款型和版本能够在云平台上线。 设备款型和版本支持情况,请参考《华为乾坤云管理网络配套款 - [纳管设备](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0131.md): 使用数字地图前,用户需要通过云管理网络服务添加设备,并完成设备上线。云管理网络服务将读取设备的名称、端口以及接收设备上报的LLDP链路等信息,并通过数字地图进行展示。对于未纳管设备,无法读取LLDP链路信息,只能通过手工添加设备和链路的方式在拓扑上呈现。 - [开启LLDP](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0132.md): LLDP(Link Layer Discovery Protocol)可以将本端设备的管理地址、设备标识、接口标识等信息发布给自己的邻居设备,并收集来自邻居设备的信息。开启LLDP后,上层网管可了解设备之间二层连接状态并进行网络拓扑分析。全局和设备接口的LLDP默认都已开启,若已被关闭,请参考如下步骤启用。进入云管理网络的高级配置,具体步 - [站点配置页面概述](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0053.md): 方式1:登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/),选择首页地图上目标站点,进入站点首页。若是聚合的站点图标,将鼠标悬停在站点图标上,在弹框中选择目标站点。单击站点首页右上角“站点配置”,进入站点配置页面。方式2: - [本地用户](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0055.md): 除WAC/Fit AP设备外,其余设备(云AP、交换机、AR、防火墙)被云平台纳管后,设备缺省密码会失效,平台会统一下发并覆盖原先设置的用户账号和密码。本地用户配置页面提供了设备本地账号和密码管理能力,最多支持创建32个本地用户。一旦设置了账号和密码,适用于站点内所有设备的Web/CLI界面登录。使用默认的用户账号网络站点开局过程中,会自 - [运维数据采集](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0056.md): 云管理网络提供了网络智能运维和优化的能力。在进行网络运维和优化前,需要开启设备的运维数据采集开关,云平台依赖设备上报的运维数据,进行智能分析。目前工作台页面仅支持交换机、AP开启数据采集开关,AR数据采集开关需要单击菜单栏“高级配置”进入“高级配置”界面开启。关于运维数据上报操作,本手册不详细阐述,具体请参考《网络运维》中“开启设备数据上 - [管理VLAN](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0057.md): 为了提升安全性,建议在二层网络中专门划分一个管理VLAN用于云化设备的配置和运维。通过云平台,可以为站点内的防火墙/交换机/AP统一配置管理VLAN。请务必按网络层级自下而上的顺序依次切换各云化设备的管理VLAN,否则会造成设备脱管。当前系统最多支持创建和管理512个VLAN。对于防火墙和交换机,还可以配置“自协商管理VLAN”功能。后续 - [SSID](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0063.md): SSID是终端用户无线接入网络时看到的网络名称,全称Service Set Identifier,以区分不同的无线网络。例如,当我们在笔记本电脑上搜索可接入无线网络时,显示出来的网络名称就是SSID。一个AP允许部署多个SSID,每个SSID可以指定一种认证方式,从而实现对无线接入的终端用户准入控制。修改“隐藏SSID”、“禁止传统终端接 - [射频](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0064.md): WLAN网络是以射频信号(例如频率为2.4GHz或5GHz的无线电磁波)作为传输介质的,无线电磁波在空气中的传播会因为周围环境影响而导致无线信号衰减等现象,进而影响无线用户上网的服务质量。通过调整信道和功率,可以使各AP的信道和功率保持相对平衡,保证AP工作在最佳状态。在AP上按实际需要配置握手协议模式、空口扫描参数和天线增益等,可以合理 - [全局DHCP](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0065.md): 站点配置页面支持在AP配置全局DHCP功能,以AP作为无线终端的默认网关,动态分配IP地址。如图1所示,比如在某些单AP场景,WAN侧,AP根据运营商提供的方式获取公网IP地址;LAN侧,AP作为默认网关,通过DHCP向内部无线终端分配私网IP地址。缺省情况下,AP开启全局DHCP功能,默认子网对应的VLAN为3911,子网网关接口为VL - [接口](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0061.md): 站点配置页面支持对交换机的物理接口进行操作,不仅包括接口加入VLAN、接口聚合等基本常用功能,还可以设置如接口速率、DHCP Snooping选项、端口隔离等更多高级的功能。单击“+”按钮,选择型号,单击“确定”。单板的状态:未知:单板未注册。不在位:设备上单板缺失,可以在设备上恢复单板,也可以在工作台页面删除单板。在位:设备上线时,单板 - [子网](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0059.md): 通过在交换机上创建子网,可以设置子网网关接口及其IP地址,并支持设置DHCP、ARP代理等功能。成功创建子网后,支持以下操作:修改子网:单击列表中,阅读风险提示后可以修改子网名称、IP等信息。删除子网:单击列表中,阅读风险提示后可删除子网。 - [路由](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0060.md): 在站点配置页面,目前仅支持为交换机配置静态路由。创建路由之后,支持以下操作:修改路由:单击列表中,支持修改路由信息,如目的IP、下一跳等。删除路由:单击列表中,支持删除路由。 - [环回检测](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0084.md): 网络中的环路会导致设备对广播、组播以及未知单播等报文进行重复发送,造成网络资源浪费甚至网络瘫痪。为了能够及时发现二层网络中的环路,避免对整个网络造成严重影响,可配置线路环回检测LBDT(Loopback Detection)功能,它通过周期性地发送环回检测报文来检测设备所在网络是否存在环路。当检测到某接口所在网络存在环路时,就会根据配置关 - [SSID](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0096.md): SSID是终端用户无线接入网络时看到的网络名称,每个SSID可以指定一种认证方式,从而实现对无线接入的终端用户准入控制。每个SSID只能指定一种认证方式,终端用户接入网络时选择的无线网络就决定了所采用的认证方式。但一个AR允许部署多个SSID,比如员工和访客分别使用不同的SSID接入,可以采用不同的认证方式。当站点类型包含AR设备但不含A - [射频](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0097.md): WLAN技术以射频信号(例如频率为2.4GHz或5GHz的无线电磁波)作为传输介质。为了避免信号干扰,相邻AR必须使用非重叠信道传输无线信号。通过调整信道和功率,可以使各AR的信道和功率保持相对平衡,保证AR工作在最佳状态。在不同的国家和地区,法律法规为无线通信规定了不同的工作信道和功率,使用AR部署无线网络时,射频参数必须符合当地法律法 - [接口](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0071.md): 在AR上配置网口,使其接入到有线网络中。配置的接口必须与安装连线时选用的网络接口相匹配。设备上线前若对接口进行了个性化配置,且上线之后该接口为上行接口,设备上线后为避免下发到该上行接口上的配置失败,会对该接口进行配置修复,该接口下的个性化配置将丢失。为防止配置丢失,可以待设备直接上线之后再做接口的个性化配置。当设备的角色(网关+核心或者网 - [路由](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0070.md): 云管理网络支持为AR配置静态路由,前提条件是要保证AR与相邻节点网络层可达。通过手工维护的路由表制定网络报文转发规则,可以改进网络性能,并为重要的应用保证带宽。如果静态路由配置错误,可能导致设备脱管、引流失败、业务中断,请谨慎操作。创建路由后,还支持快速搜索、修改路由和删除路由记录。搜索路由:在路由表左上角框中,输入关键字,单击或按Ent - [网络](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0069.md): 上行链路NQA当前企业通常以双上行链路方式接入Internet,以保证链路的稳定。网络质量分析NQA(Network Quality Analysis)是一种实时的网络性能探测和统计技术,可以对响应时间、网络抖动、丢包率等网络信息进行统计。NQA能够实时监视网络QoS,在网络发生故障时进行有效的故障诊断和定位。联动功能是指NQA提供探测功 - [流量策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0072.md): 通过配置基于五元组的流量策略进行流量控制。由于设备的即插即用场景要求设备上电之前即可以进行网络业务配置,所以华为乾坤需要在流量策略中预配置支持的应用来感知特征数据。(可选)单击按钮,可以在一个策略中新建多条规则。对于每条规则进行配置。流量策略参数参数名称说明ACL模板单击,若没有模板可供选择,可以单击“创建”,新建一个ACL模板。需要配置 - [URL过滤](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0093.md): 随着互联网应用的迅速发展,计算机网络在经济和生活的各个领域迅速普及,使得信息的获取、共享和传播更加方便,但同时也给企业带来了威胁。员工在工作时间随意访问和工作无关的网站,严重影响了工作效率。员工随意访问非法或恶意的网站,可能会带来病毒、木马、蠕虫等威胁攻击。URL过滤可以对用户的URL请求进行访问控制,允许或禁止用户进行访问某些网页资源, - [网络](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0074.md): 上行链路IP-Link当前企业通常以双上行链路方式接入Internet,以保证链路的稳定。IP-Link是指防火墙通过向指定的目的IP周期性地发送探测报文并等待应答,来判断上行链路是否发生故障。当上行链路出现故障时,防火墙不能将流量切换到备份链路上。故希望通过与IP-Link联动,检查链路的有效性。当发现所在链路出现故障时,则将业务流量切 - [路由](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0075.md): 华为乾坤支持为防火墙配置静态路由,可以通过手工维护的路由表制定网络报文转发规则,改进网络的性能,并可为重要的应用保证带宽。创建路由后,还支持快速搜索、修改路由和删除路由记录。搜索路由:在路由表左上角框中,输入关键字,单击或按Enter键找到目标路由信息。修改路由:单击子网列表中,支持修改子网参数。目的IP地址与掩码不支持修改。删除路由:单 - [接口](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0076.md): 在防火墙上配置网口,使其接入到有线网络中。配置的接口必须与安装连线时选用的网络接口相匹配。设备上线前若对接口进行了配置,且上线后该接口为上行接口,设备上线后为避免下发到上行接口上的配置失败,会对该接口进行配置修复,该接口下的配置将丢失。为防止配置丢失,可以待设备直接上线之后再做接口的配置。设备上线后,直接在设备上通过命令行配置上行口,云平 - [Fit AP](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0067.md): 大中型园区网络中,AP全部运行在Fit AP模式,由WLAN-AC(简称WAC)集中配置管理。为确保Fit AP注册到华为乾坤工作台后能被WAC正常管理,需要按以下步骤执行:在云平台上创建站点,然后在站点内添加WAC和Fit AP设备,录入设备型号和SN等参数信息。设备添加有两种方式:方式一:在华为乾坤工作台首页地图上选择指定站点,进入站 - [IPsec VPN方案介绍](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0090.md): 随着分支办公、分支连锁场景越来越多,分支网络不仅要访问Internet,还要访问总部/数据中心(DC)、甚至其它分支机构。此类场景我们统称为多园区/分支互联场景,需要部署出口互联的园区网络。传统分支接入总部网络一般采用“专线”方式,其成本高、部署效率低,显然无法满足企业发展诉求。当前,企业分支可以选择通过Internet接入总部网络,同时 - [VPN配置](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0095.md): 根据实际情况,添加需要互联的分支、总部站点,并创建“点对点”或“点对多点”的VPN隧道,配置互联相关的信息。为提升数据传输的安全性,用户可以在防火墙、AR与对端设备之间建立IPsec隧道,将需要保护的数据引流到该IPsec隧道。通过安全协议对IPsec隧道中的网络报文进行加密传输和验证,可以保障关键业务数据在Internet中安全传输,降 - [VPN监控](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0094.md): 用户可以感知VPN状态和隧道信息,以便于及时发现并处理VPN异常情况。方式1:登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/),在工作台首页地图上,将鼠标悬停在VPN连线上,在弹窗中单击“查看”进入VPN监控页面。方式2 - [SD-WAN方案介绍](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0100.md): 随着分支办公、分支连锁场景越来越多,分支网络不仅要访问Internet,还要访问总部/数据中心(DC)、甚至其它分支机构。此类场景我们统称为多园区/分支互联场景,需要部署出口互联的园区网络。传统分支接入总部网络一般采用“专线”方式,其成本高、部署效率低,显然无法满足企业发展诉求。当前,企业分支可以选择通过Internet接入总部网络,同时 - [SD-WAN配置入口介绍](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0101.md): 企业完成SD-WAN网络部署,一般要进行多个阶段,包括WAN业务开局、WAN站点基础配置、虚拟网络配置、WAN业务配置(如流量、安全、应用策略)等。从逻辑架构上,可以将企业SD-WAN网络分为三层,从下到上分别为物理网络(Underlay网络)、逻辑网络(Overlay网络)和业务策略层。在做网络部署时,依照先打通物理网络、再部署逻辑网络 - [Easy-Branch介绍](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0202.md): Easy-Branch是云平台面向园区网络推出的分支网络快速部署解决方案,主要服务于具有多分支组网需求的企业。其核心价值在于通过标准化的模板配置能力,实现分支网络的批量部署和统一管理。该方案具备以下核心能力:场景化适配专为分支结构高度一致的企业设计(如金融网点、连锁零售),支持通过参数化模板快速复制网络配置,仅需调整IP地址等差异化参数即 - [Easy-Branch配置入口介绍](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0203.md): Easy-Branch功能需要跳转到高级配置页面进行配置。具体配置请参考如下步骤获取联机帮助:单击右上角“?> 帮助”,打开在线帮助文档。获取在线帮助文档在联机帮助页面,单击左上角首页后,选择部署租户级配置业务开局。找到“Easy-Branch分支开局”,参考该章节内容完成Easy-Branch分支开局的配置。 - [简介](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0086.md): 园区网络接入控制可以分为两个部分:用户接入认证和策略管控。云管理网络的用户接入认证架构,如图1所示。认证控制点:对终端接入用户进行认证,实现用户接入控制,如允许接入网络或拒绝用户接入网络。在云管理网络园区,认证控制点一般部署在交换机上。云管理网络园区使用单设备组网时,本设备认证点即本设备。策略执行点:在用户通过认证允许接入网络后,控制用户 - [配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0110.md): 密钥类型PSK认证的配置思路如下:AP作为认证控制点,以云管理平台作为认证服务器部署用户接入认证为例,配置SSID(Staff_PSK_SSID),WLAN安全策略为半开放网络,密钥类型选择PSK。 - [操作步骤](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0111.md): 登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/),单击页面右上方菜单栏“资源中心> 站点管理”,进入站点管理页面。在站点列表中,单击指定站点条目的“站点配置”按钮,进入站点配置页面。单击左侧导航栏的“无线配置> SSID - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_10_0001.md): 对员工终端采用账号密码认证方式的Portal认证,以AP作为认证控制点,以云平台作为认证服务器,对员工进行接入认证。在Portal认证过程中,终端用户需要填写账号作为认证信息,整个配置过程如下:在云管理平台创建用户组Wireless_User_Group,把同一类认证方式的用户放到同一个用户组,方便管理。在用户组中为企业员工创建账户。创建 - [创建用户组](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_10_0005.md): 在用户管理页面,创建和维护用户组信息,建议将同一权限的用户账号分配在同一用户组,方便后续以用户组为单位进行认证和授权操作。本例使用用户名密码方式认证,需要创建用户组,同时添加用户账号信息,系统会依据用户账号信息进行接入控制。选中Wireless_User_Group用户组,单击用户列表右上角“创建”,进入创建用户账号页面。根据实际情况填写 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_10_0008.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。认证规则基于用户组匹配,同一组用户采用相同的认证规则。 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_10_0009.md): 管理员用户认证通过后具备哪些权限由授权结果指定,权限的集合包括允许用户配置的命令级别,命令集合。云管理平台存在缺省授权结果允许接入和拒绝接入,缺省模板对所有站点生效,不可修改和删除。配置设备管理认证时可以选择缺省授权结果,也可以根据需要进行自定义。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_10_0010.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。华为乾坤存在缺省授权规则default,授权结果为拒绝接入,缺省模板支持修改,可以修改为其他授权结果。授权规则配置参数说明参数说明基本信息名称Staff_Rule。启用Portal-HACA协议启用Portal-HACA协议后,支持匹配Portal - [认证控制点侧的配置](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_10_0011.md): 配置页面规则当使用云管理平台作为Portal服务器时,需要配置页面规则。云管理平台根据页面规则给终端用户推送指定的Portal页面。单击“添加 > 创建”,创建一个新的页面规则。在弹出窗口中按表3进行参数设置,之后单击“确定”完成配置。配置页面规则参数参数名称参数取值基本信息名称用户自定义,此处以“Staff_Portal_Policy” - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_10_0012.md): 查看左下角在线用户,单击详情可展示在线用户管理详细信息。查看通过当前认证方式新增的用户,是否已被统计到在线用户中。单击用户认证失败记录右上角的Portal上下线日志按钮,可以查看认证记录了解具体认证情况。 - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_11_copy_0001.md): 对员工终端采用短信验证码方式的Portal认证,以AP作为认证控制点,以云平台作为认证服务器,对员工进行接入认证。在云平台上配置短信服务器,并进行测试验证。短信服务器的账号和密码需要租户提前向短信服务商申请。本案例在认证服务器侧的配置过程如下:创建认证规则Wireless_Guest_Authen,认证方式采用用户接入认证,用户数据源在本 - [配置短信服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_11_copy_0002.md): 缺省情况下,系统已预置如下短信平台参数。企信通(fungo):http://qxt.fungo.cn/Recv_center,北京移动时空短信平台。企信通(fungo):http://qxt.fungo.cn/Recv_center,北京移动时空短信平台。twilio:https://api.twilio.com:8443/2010-04 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_11_copy_0005.md): 认证规则基于用户组匹配,同一组用户采用相同的认证规则。配置认证规则可以对接入网络的客户端和用户进行认证,保证网络的安全。认证规则基于用户组匹配,同一组用户采用相同的认证规则。登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/ - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_11_copy_0006.md): 授权结果用于配置终端用户认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_11_copy_0007.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。华为乾坤存在缺省授权规则default,授权结果为拒绝接入,缺省模板支持修改,可以修改为其他授权结果。登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.h - [配置SSID](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_11_copy_0009.md): 登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/),单击页面右上方菜单栏“资源中心> 站点管理”,进入站点管理页面。在站点列表中,单击指定站点条目的站点配置,进入站点配置页面。选择左侧导航栏的“无线配置> SSID”,进入 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_11_copy_0010.md): 查看左下角在线用户,单击详情可展示在线用户管理详细信息。查看通过当前认证方式新增的用户,是否已被统计到在线用户中。单击用户认证失败记录右上角的Portal上下线日志按钮,可以查看认证记录了解具体认证情况。 - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_12_0001.md): 对员工无线终端进行802.1X认证,认证点在AP,认证服务器是云平台。802.1X认证采用云平台内置的RADIUS服务器组件。在认证服务器侧的整个配置过程如下:在云平台创建用户组Wireless_Employee_Group,把同一类认证方式的用户放到同一个用户组,方便管理,同时,在该用户组中增加用户账号信息。创建认证规则Wireless - [配置用户组和用户](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_12_0003.md): 在用户管理页面,增加用户组及组内账号,用户可以通过该账号进行认证。建议将同一权限的用户账号分配在同一用户组,方便后续以用户组为单位进行授权操作。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。单击页面左上角按 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_12_0004.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。本例中,认证规则基于用户组匹配,同一组用户采用相同的认证规则。 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_12_0005.md): 授权结果用于配置员工终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_12_0006.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。 - [(可选)创建RADIUS服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_12_0008.md): 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用云平台内置的RADIUS服务器用于接入认证。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.hua - [配置SSID](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_12_0009.md): “策略控制”主要用于配置无线用户顺利接入SSID后所获得的策略。可根据实际需求进行配置。本例以启用“终端流量静态限速”,下行流量和上行流量均设为“5”为例。 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_12_0010.md): 单击页面左上角按钮,选择“准入管理 > 准入运维 > 在线用户控制 ”,单击“在线用户”页签。在“站点”处选择待查看的站点,然后在用户列表中,查看是否有通过当前认证方式新增的用户。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。单击“终端认证日志 ”。单击“RAD - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_12_copy_0001.md): 对员工无线终端进行802.1X认证,认证点在AP,认证服务器是云平台。802.1X认证采用云平台内置的RADIUS服务器组件。在认证服务器侧的整个配置过程如下:在云平台创建用户组Wireless_Employee_Group,把同一类认证方式的用户放到同一个用户组,方便管理,同时,在该用户组中增加用户账号信息。创建认证规则Wireless - [配置用户组和用户](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_12_copy_0003.md): 在用户管理页面,增加用户组及组内账号,用户可以通过该账号进行认证。建议将同一权限的用户账号分配在同一用户组,方便后续以用户组为单位进行授权操作。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。单击页面左上角按 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_12_copy_0004.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。本例中,认证规则基于用户组匹配,同一组用户采用相同的认证规则。 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_12_copy_0005.md): 授权结果用于配置员工终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_12_copy_0006.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。 - [(可选)创建RADIUS服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_12_copy_0008.md): 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用云平台内置的RADIUS服务器用于接入认证。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.hua - [配置SSID](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_12_copy_0009.md): “策略控制”主要用于配置无线用户顺利接入SSID后所获得的策略。可根据实际需求进行配置。本例以启用“终端流量静态限速”,下行流量和上行流量均设为“5”为例。 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_12_copy_0010.md): 单击页面左上角按钮,选择“准入管理 > 准入运维 > 在线用户控制 ”,单击“在线用户”页签。在“站点”处选择待查看的站点,然后在用户列表中,查看是否有通过当前认证方式新增的用户。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。单击“终端认证日志 ”。单击“RAD - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_02_copy_0001.md): 对访客终端采用短信验证码方式的Portal认证,以AP作为认证控制点,以云平台作为认证服务器,对访客进行接入认证。在云平台上配置短信服务器,并进行测试验证。短信服务器的账号和密码需要租户提前向短信服务商申请。本案例在认证服务器侧的配置过程如下:创建认证规则Wireless_Guest_Authen,认证方式采用用户接入认证,用户数据源在本 - [配置短信服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_02_copy_0002.md): 缺省情况下,系统已预置如下短信平台参数。企信通(fungo):http://qxt.fungo.cn/Recv_center,北京移动时空短信平台。企信通(fungo):http://qxt.fungo.cn/Recv_center,北京移动时空短信平台。twilio:https://api.twilio.com:8443/2010-04 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_02_copy_0005.md): 认证规则基于用户组匹配,同一组用户采用相同的认证规则。配置认证规则可以对接入网络的客户端和用户进行认证,保证网络的安全。认证规则基于用户组匹配,同一组用户采用相同的认证规则。登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/ - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_02_copy_0006.md): 授权结果用于配置终端用户认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_02_copy_0007.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。华为乾坤存在缺省授权规则default,授权结果为拒绝接入,缺省模板支持修改,可以修改为其他授权结果。登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.h - [配置SSID](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_02_copy_0009.md): 登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/),单击页面右上方菜单栏“资源中心> 站点管理”,进入站点管理页面。在站点列表中,单击指定站点条目的“站点配置”按钮,进入站点配置页面。选择左侧导航栏的“无线配置> SSID - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_02_copy_0010.md): 查看左下角在线用户,单击详情可展示在线用户管理详细信息。查看通过当前认证方式新增的用户,是否已被统计到在线用户中。单击用户认证失败记录右上角的Portal上下线日志按钮,可以查看认证记录了解具体认证情况。 - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_01_1001.md): 对访客终端采用微信链接认证方式的Portal认证,以AP作为认证控制点,以云平台作为认证服务器,对访客进行接入认证。需要提前申请微信公众号,并在微信公众号配置对接参数。配置社交媒体参数。配置访客账号策略:本案例使用系统缺省策略。如果系统的缺省策略不能满足需求时,请根据实际需求创建新的策略。配置Portal推送页面:本案例使用“默认微信链接 - [配置微信公众平台](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_01_1002.md): 如果用户采用微信链接认证方式接入网络,需要先申请微信公众号,并在公众平台配置对接参数,具体步骤如下。用申请到的微信公众账号登录微信公众平台。选择“功能 > 自动回复”。在“被添加自动回复”中输入如下内容。回复信息显示的文字< - [配置社交媒体参数](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_01_1004.md): 单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的“ > 高级配置”,进入高级配置页面。 - [配置访客账号策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_01_1005.md): 本案例使用系统缺省策略。若不能满足实际需求,请按如下操作步骤自定义配置。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的“ > 高级配置”,进入高级配置页面。如果需要用户自己设置密码,则密码类型选择手工输入密码,如果通过随机生成的方式为用户直接生成随机密码,则密码类型设置为系统生成密码。配置完成后单击 - [配置Portal推送页面](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_01_1006.md): 本案例使用“默认微信链接认证”推送页面。若不能满足实际需求,请按如下操作步骤自定义配置。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的“ > 高级配置”,进入高级配置页面。 - [配置Portal推送策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_01_1007.md): 当使用云管理平台作为Portal服务器时,需要配置Portal推送策略。云管理平台根据Portal推送策略给终端用户推送指定的Portal页面。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的“ > 高级配置”,进入高级配置页面。 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_01_1008.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。认证规则基于用户组匹配,同一组用户采用相同的认证规则。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的“ > 高级配置”,进入高级配置页面。其中认证方式为用户接入认证,开启Portal-HACA协议,接入方 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_01_1009.md): 授权结果用于配置终端用户认证通过后所获得的权限集、流量限速策略、过滤策略等。云管理平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_01_1010.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的“ > 高级配置”,进入高级配置页面。其中认证方式为用户接入认证,开启Portal-HACA协议,接入方式以实际情况为准,此处为WIFI,授权结果为允许接入。 - [认证控制点侧的配置(配置SSID)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_01_1011.md): 单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的“ > 高级配置”,进入高级配置页面。 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_01_1012.md): 查看左下角在线用户,单击可展示在线用户管理详细信息,如图1所示。查看通过当前认证方式新增的用户,是否已被统计到在线用户中。在线用户单击用户认证失败记录右上角的Portal上下线日志按钮,如图2所示,可以查看认证记录了解具体认证情况。查看Portal上下线日志 - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_21_copy_0001.md): 对有线哑终端进行MAC认证,认证点在接入交换机,认证服务器是云平台。MAC认证采用云平台内置的RADIUS服务器组件。在认证服务器侧的整个配置过程如下:在云平台创建用户组Wire_Dumb_Group,把同一类认证方式的用户放到同一个用户组,方便管理。创建认证规则Dumb_Authen,认证方式采用MAC认证,匹配用户组Wire_Dumb - [配置用户组并添加MAC账号](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_21_copy_0003.md): 对于哑终端,需要在云平台上添加MAC账号、配置认证方式等,然后对哑终端进行认证授权。在用户管理页面,首先创建用户组,然后将MAC账号添加到规划的用户组中,哑终端可以通过该账号进行认证。建议将同一权限的MAC账号分配在同一用户组,方便后续以用户组为单位进行授权操作。哑终端的账号数据规划如表1所示。云平台支持两种方式添加MAC账号:手工和自动 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_21_copy_0004.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。认证规则基于用户组匹配,同一组用户采用相同的认证规则。 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_21_copy_0005.md): 授权结果用于配置哑终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_21_copy_0006.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。 - [(可选)创建RADIUS服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_21_copy_0008.md): 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用云平台内置的RADIUS服务器用于接入认证。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.hua - [配置有线认证策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_21_copy_0009.md): 有线设备的认证点在接入交换机上,假设有线哑终端连接在交换机的G0/0/1口。绑定的设备和接口请以实际连线为准。本例中,假设绑定的设备接口为GE0/0/1。 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_21_copy_0010.md): 单击页面左上角按钮,选择“准入管理 > 准入运维 > 在线用户控制 ”,单击“在线用户”页签。在“站点”处选择待查看的站点,然后在用户列表中,查看是否有通过当前认证方式新增的用户。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。如果存在,表示认证通过。如果不存在,请参考下一步查看认证日志。单击“终端认证日志”。单击“RADI - [总体配置思路](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_22_0001.md): 对无线哑终端进行MAC认证,认证点在AP,认证服务器是云平台。MAC认证采用云平台内置的RADIUS服务器组件。在认证服务器侧的整个配置过程如下:在云平台创建用户组Wireless_Dumb_Group,把同一类认证方式的用户放到同一个用户组,方便管理。创建认证规则Dumb_Authen,认证方式采用MAC认证,匹配用户组Wireless - [配置用户组并添加MAC账号](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_22_0003.md): 对于哑终端,需要在云平台上添加MAC账号、配置认证方式等,然后对哑终端进行认证授权。云平台可以在同一类用户组的授权结果中绑定相应安全组,认证控制点设备在执行安全组策略时,能够基于绑定的安全组控制哑终端访问权限。在用户管理页面,首先创建用户组,然后将MAC账号添加到规划的用户组中,哑终端可以通过该账号进行认证。建议将同一权限的MAC账号分配 - [配置认证规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_22_0004.md): 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。认证规则基于用户组匹配,同一组用户采用相同的认证规则。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。单击页面左 - [配置授权结果](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_22_0005.md): 授权结果用于配置哑终端认证通过后所获得的权限集、流量限速策略、过滤策略等。云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。本案例使用默认的授权结果“允许接入”。 - [配置授权规则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_22_0006.md): 对于通过认证的用户进行授权时,需要根据授权规则匹配用户,为符合规则的用户提供特定的权限集合。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务 - [(可选)创建RADIUS服务器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_22_0008.md): 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用云平台内置的RADIUS服务器用于接入认证。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.hua - [配置SSID](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_22_0009.md): 以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击右上角的“ > 高级配置”,进入高级配置页面。“策略控制”主要用于配置无线用户顺利 - [结果验证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_uaa_22_0010.md): 查看左下角在线用户,单击详情可展示在线用户管理详细信息。查看通过当前认证方式新增的用户,是否已被统计到在线用户中。单击用户认证失败记录右上角的Portal上下线日志按钮,可以查看认证记录了解具体认证情况。 - [更多认证方式](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0129.md): 除了上述章节的准入认证方式,云平台还有其他几种认证方式,具体认证方式的配置可参考此章节获取帮助文档。 - [联动EDR配置](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0107.md): 云管理网络联动智能终端安全服务,实现终端风险动态感知,网络零信任准入。已购买开通云管理网络服务,并创建站点。详细操作请参见智能终端安全服务的《服务开通》中“购买与开通服务”章节。详细操作请参见智能终端安全服务的《部署指南》中“安装HiSec Endpoint Agent”章节。双击地图上站点图标进入站点首页,单击站点首页右上角“站点配置” - [如何进入云管理网络的高级配置](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0078.md): 云管理网络目前部分操作需要跳转到高级配置界面进行操作。 - [站点拓扑图不显示链路怎么办](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0088.md): 当设备(AP、交换机、AR、防火墙和AC设备)上线云平台后,如果站点首页的设备拓扑图不显示设备间链路,请进行以下操作:若刷新拓扑图后,依旧不显示设备间链路,需登录设备管理界面,手动开启LLDP(Link Layer Discovery Protocol,链路层发现协议),获取详细的设备拓扑信息。执行命令system-view,进入系统视图 - [设备上线后原始登录设备的账号和密码为什么会失效](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0079.md): 除了WAC/Fit AP设备,其他设备(云AP、交换机、AR、防火墙)在云平台注册上线后,设备缺省密码会失效,平台统一下发并覆盖原先其他方式设置的账号和密码。因此,后续登录设备Web/CLI界面时,要使用平台下发的账号和密码,具体操作请参见站点通用配置 > 本地用户。 - [IPsec隧道建立成功后业务不通怎么办](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0098.md): IPsec安全协议中使用SHA2算法时,如果IPsec隧道两端设备的厂商不同或两端产品的版本不同,由于不同厂商或者不同产品之间加密解密的方式可能不同,会导致IPsec流量不通。AR产品:AR产品兼容性命令默认关闭。在系统视图下执行命令IPsec authentication sha2 compatible enable,开启SHA-2算法 - [使用前须知](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_06_0001.md): 在使用云管理网络之前,请确保已经购买并开通服务,购买和开通指引请参见《服务开通》。在网络运维和优化之前,请确保已完成网络规划和部署,具体操作请参见《网络规划》和《网络部署》。 - [服务首页介绍](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_06_0002.md): 单击工作台页面左上角按钮,可以在服务中心选择“云网络 > 网络管理 > 云管理网络”,也可以在我的服务选择“云管理网络”进入服务首页。云管理网络首页支持查看服务整体运行状况,包括网络设计与建设、网络运维与分析以及网络体验优化三大模块。同时还呈现了在线设备数量、接入用户数、无线健康度、VIP用户体验分析等统计信息。 - [网络大屏介绍](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_06_0003.md): 网络大屏展示了网络规划与建设、网络维护和网络优化三块内容,包括网规方案统计、开局站点统计、在线设备趋势、24小时流量统计、网络健康度评分、已处理问题分布、用户体验评估、应用总流量趋势、网络调优与收益、AP代际升级意见。智能识别无线网络体验短板,7*24小时主动且持续优化网络,驱动体验从“差”到“好”的持续改进。若只购买开通了云管理网络,则 - [设备数据上报介绍](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_06_0017.md): 在网络运维之前,需将设备基础数据(如状态、接口等)和运维数据(如性能数据等)上传至云平台。前者数据用于界面化显示设备信息,实现网络可视化;后者数据用于智能分析,实现智能运维。上传基础数据所有能被云管理网络纳管的设备均需上传基础数据。其中,WAC/Fit AP设备数据上报需在Web网管页面开启,其余设备均可在云平台开启。所有能被云管理网络纳 - [云AP](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_06_0005.md): AP设备可以将基础数据和运维数据上传到云平台,前者用于网络监控可视化,方便界面化展示设备信息;后者用于网络智能故障诊断、用户体验分析,实现智能运维。缺省情况下,设备基础数据上报开关默认已开启,如有变动请自行调整。缺省情况下,设备运维数据不会上报到云平台。请根据实际业务需要,开启相应的开关。设备和云平台的时间必须保持同步,如果两者时间差超过 - [交换机](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_06_0006.md): 交换机(包括随板AC)设备可以将基础数据和运维数据上传到云平台,前者用于网络监控可视化,方便界面化展示设备和网络运行状态;后者用于网络智能故障诊断、用户体验分析,实现智能运维。缺省情况下,设备基础数据上报开关默认已开启,如有变动请自行调整。缺省情况下,设备运维数据不会上报到云平台。请根据实际业务需要,开启相应的开关。设备和云平台的时间必须 - [路由器](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_06_0008.md): 路由器设备可以将基础数据和运维数据上传到云平台,前者用于网络监控可视化,方便界面化展示设备和网络运行状态;后者用于网络智能故障诊断、用户体验分析,实现智能运维。缺省情况下,设备基础数据上报开关默认已开启,如有变动请自行调整。缺省情况下,设备运维数据不会上报到云平台。请根据实际业务需要,开启相应的开关。设备和云平台的时间必须保持同步,如果两 - [防火墙](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_06_0009.md): 防火墙设备只需上传基础数据到云平台,方便界面化展示设备和网络健康状态。缺省情况下,防火墙设备基础数据上报开关默认已开,如有变动请自行设置。缺省情况下,基础数据上报开关默认已开启。如需修改,需单击菜单栏“> 高级配置”进入高级配置界面调整开关。在工作台首页左上角单击“”,选择“我的服务 > 云管理网络”进入服务首页,在页面右上角选择“> 高 - [独立AC和Fit AP](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_06_0007.md): 在独立AC和Fit AP场景下,AP可以通过AC设备将基础数据和运维数据上传到云平台,前者用于网络监控可视化,方便界面化展示设备和网络运行状态;后者用于网络智能故障诊断、用户体验分析,实现智能运维。缺省情况下,独立AC和Fit AP设备数据不会上报到云平台。请根据实际业务需要,登录AC Web网管页面开启相应的开关。设备和云平台的时间必须 - [随板AC和Fit AP](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_06_0018.md): 在随板AC和Fit AP场景下,AP可以通过随板AC设备将基础数据和运维数据上传到云平台,前者用于网络监控可视化,方便界面化展示设备和网络运行状态;后者用于网络智能故障诊断、用户体验分析,实现智能运维。对于随板AC,其设备数据上报过程与交换机一样,具体过程参见开启交换机设备数据上报。对于Fit AP,缺省情况下其设备数据不会上报到云平台。 - [设备管理](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_06_0042.md): 设备页面是华为乾坤提供的远程控制和日常管理设备的页面,用户可以快速感知设备的运行状态,及时处置设备事件。目前设备页面显示了交换机、AP、AR、WAC、防火墙设备的状态、名称、版本等信息,关于平台支持的设备款型和版本请参考《产品介绍》中“设备款型约束”章节。登录控制台区域一(https://qiankun-saas.huawei.com/) - [堆叠和WAC组管理](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_06_0043.md): 登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/),单击页面右上方菜单栏“资源中心> 设备管理 > 设备组”,进入设备组管理页面。目前只有交换机和WAC设备可以组建设备组,其他设备不支持。创建堆叠:通过云平台对堆叠系统进行 - [设备升级](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_06_0044.md): 网络设备被云平台纳管后,如果需要升级,请通过跳转高级配置来完成。华为乾坤使用内部服务器升级设备,不涉及第三方文件服务器。第三方文件服务器的相关内容可以跳过。参考“软件包管理”上传软件包时,采用手工上传软件包方式即可。参考“NETCONF/COAP协议纳管设备升级/降级”对设备升级时,请跳过“前提条件”(即管理面的操作无需执行),直接执行“ - [交换机](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_06_0020.md): 基于应用上报流量统计信息交换机支持基于应用进行流量统计,将应用的流量统计信息上报到华为乾坤平台,进行可视化展示。配置方法如下:登录高级配置界面。在工作台首页左上角单击“”,选择“我的服务 > 云管理网络”进入服务首页,在页面右上角选择“ > 高级配置”。在工作台首页左上角单击“”,选择“我的服务 > 云管理网络”进入服务首页,在页面右上角 - [独立AC和Fit AP](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_06_0022.md): 在AC上开启基于应用上报流量统计信息AC支持基于应用进行流量统计,将应用的流量统计信息上报到云平台,进行可视化展示(仅支持隧道转发场景)。 system-view [AC] defence engine enable //使能AC上的安全引擎。 [AC] wlan [AC-wlan-view] sac-profile name w - [随板AC和Fit AP](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_06_0023.md): 在AC上开启基于应用上报流量统计信息AC支持基于应用进行流量统计,将应用的流量统计信息上报到云平台,进行可视化展示(仅支持隧道转发场景)。 system-view [AC] defence engine enable //使能AC上的安全引擎。 [AC] wlan [AC-wlan-view] sac-profile name w - [S12700(作为随板AC)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_06_0024.md): 基于流上报时: system-view [AC] s-ipfpm flow1destination 10.1.1.0 24 source 10.5.5.0 24 [AC] s-ipfpm measure interval 60 [AC] wlan [AC-wlan-view] vap-profile name wlan-vap - [约束与限制](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_06_0026.md): 网络数字地图的使用,不涉及新增License,依赖网络管理服务License+应用分析License。数字地图只支持显示IPSec VPN隧道互联链路。分域只支持基于站点分域。应用体验保障功能:需要设备支持应用识别功能。如果设备不支持应用识别,则无法保障应用的转发优先级。支持应用识别的设备请参见《华为乾坤云管理网络应用体验保障设备配套清单 - [数字地图首页介绍](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_06_0027.md): 首页主要由以下部分组成:地图、导航栏、搜索框地图通过地图首页,可以对所有站点情况一图可视。地图右下角有地图工具箱,可以对当前地图进行设置,具体说明请参见表1。地图工具箱按钮及说明按钮说明全屏/退出全屏按钮,可选择拓扑页面是否全屏展示。放大/缩小按钮,可通过单击或鼠标滚轮方式自行调整拓扑大小显示的比例。图例按钮,通过此按钮查看地图上的颜色和 - [查看站点统计](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_06_0029.md): 通过数字地图页面可以查看当前租户下的所有站点统计信息和单站点详情。单击首页地图上方的站点,查看当前租户下所有站点的统计信息,包括站点总数、站点状态及对应状态的站点数量(正常、异常)、站点的设备信息等内容。在站点统计窗口下,单击站点名称,在数字地图页面查看该站点位置以及该站点的详情。单击“进入站点”,可以查看当前站点首页。站点首页有多个区域 - [查看应用统计](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_06_0030.md): 网络运维人员可以查看应用数量、应用流量、保障业务数、业务流数等应用统计信息。只可以查看在华为乾坤开启应用分析License的设备上,有流量的应用。 - [查看用户统计](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_06_0031.md): 用户可通过查看用户统计了解在线用户数,查看用户接入详情,了解VIP用户分布,并快速发现体验异常的VIP用户。体验评分功能只支持无线认证用户,有线认证用户无体验评分。体验异常功能仅支持VIP。在首页单击地图上方的用户,可在首页查看用户的统计信息。首页单击地图上方的用户,在用户统计页面单击异常VIP用户后的统计数,查看当前在线的体验异常VIP - [查看设备统计](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_06_0032.md): 通过数字地图页面可以查看当前租户、当前站点下所有设备统计信息、单设备详情以及站点下设备拓扑。已配置LLDP功能,详细步骤请参见网络数字地图预配置。单击首页地图上方的站点,在右侧站点统计中单击某站点名称后单击进入站点,进入对应站点,站点首页如图1所示。单击站点首页上方设备,查看当前站点下所有设备的统计信息,包括设备总数、设备状态及对应状态的 - [查看资产统计](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_06_0033.md): 单击首页地图上方的资产,查看当前租户下所有资产的统计信息,包括资产总数、不同状态下对应资产的数量(在线、退出、离线、未安装)。也可以在资产统计页面直接录入资产,或跳转至资产管理页面。在资产统计窗口下,单击资产名称,在数字地图页面查看该资产所在站点的位置,以及资产详情,如图1所示。 - [查看站点间互联统计](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_06_0034.md): 支持查看通过IPSec VPN进行分支互联的站点互联信息。鼠标悬停在对应链路上时,可查看本端/对端站点名称,本端/对端IP地址,时延、丢包率等信息。可通过单击Tips窗口的,打开对应互联详情。通过VPN监控页签,查看具体的IPSec VPN状态,支持过滤、同步以及刷新等操作。通过VPN配置页签,在分支站点间创建IPSec VPN,具体创建 - [配置VIP用户体验保障](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_06_0037.md): 在配置VIP用户保障之前,需要开启VIP用户的优先接入、配置带宽预留、单独授权和AP设备位置空间。用户或访客配置为VIP后,可享用优先接入、优享带宽和独立用户画像等特权。在配置VIP用户保障之前,需要开启VIP用户的优先接入、配置带宽预留、单独授权和AP设备位置空间,以保障VIP用户的体验。VIP用户必须开启优先接入,否则VIP用户在SS - [查看用户详情及旅程](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_06_0038.md): 用户旅程基于楼层平面图展示用户接入时延、带宽、丢包等信息,精准识别用户实际体验,呈现单用户网络质量及用户网络体验故障分析,及时识别异常并给出修复建议。通过用户旅程视图可快速定位和分析问题,主动保障用户网络体验。体验异常分析:在右上方单击选择时间区间。默认展示在体验旅程中所选时间段内用户体验评分最低的一次分析结果。体验评分:通过智能算法对所 - [了解首页仪表盘](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_networkhealth_03_0043.md): 首页仪表盘展示了园区无线用户网络体验质量短板,帮助您快速识别体验较差的网络,实现主动运维。网络健康度评分查看当前网络健康度劣化指标,单击查看全部指标,可跳转至网络健康度查看园区网络整体健康度详情。查看健康度变化趋势。查看Top 10子场景体验分布情况。查看当前网络健康度劣化指标,单击查看全部指标,可跳转至网络健康度查看园区网络整体健康度详 - [网络健康度概览](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_networkhealth_03_0003.md): 网络健康度概览展示了园区无线用户网络体验质量的整体评估结果,通过六维模型,智能识别无线网络体验短板,帮助您主动优化网络,驱动体验从“差”到“好”的持续改进。建议按“F11”进入浏览器全屏模式,以获得更佳的视觉体验。指标概览查看接入成功率、接入耗时、漫游达标率、信号与干扰、容量健康度和吞吐达标率六大统计指标的评分高低。单击各统计指标,在页面 - [查看接入类问题](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_networkhealth_03_0006.md): 通过查看接入类问题卡片,可以了解该类问题的概览信息、原因分析和问题处理建议等,帮助您快速处理网络问题。单击某个问题名称,可查看该问题的详细信息,包括在该问题持续时间段内的统计信息、原因分析和问题处理建议等。单击“导出”按钮,可导出当前问题列表。单击某个问题名称,可查看该问题的详细信息,包括在该问题持续时间段内的统计信息、原因分析和问题处理 - [查看空口性能类问题](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_networkhealth_03_0014.md): 通过查看空口性能类问题卡片,可以了解该类问题的概览信息、原因分析和问题处理建议等,帮助您快速处理网络问题。单击某个问题的受影响设备,可查看该设备的AP详情。单击某个问题的受影响设备,可查看该设备的AP详情。单击某个问题名称,可查看该问题的详细信息,包括在该问题持续时间段内的统计信息、原因分析和问题处理建议等。单击“导出”按钮,可导出当前问 - [查看漫游类问题](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_networkhealth_03_0021.md): 通过查看漫游类问题卡片,可以了解该类问题的概览信息、原因分析和问题处理建议等,帮助您快速处理网络问题。单击某个AP对前面的,可查看该AP对之间的乒乓漫游事件列表。单击某次事件前面的,可查看该次事件的详细信息。单击某个AP对前面的,可查看该AP对之间的乒乓漫游事件列表。单击某次事件前面的,可查看该次事件的详细信息。单击某个连接的AP名称,可 - [屏蔽问题](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_networkhealth_03_0032.md): 用户可针对无需关注的某个对象问题进行屏蔽。当前仅支持对空口性能类问题进行屏蔽。选择检索维度并设置匹配规则,可检索的维度包括:AP名称、AP MAC。单击AP名称列的AP进入AP详情页面。单击某时间点的在线用户数,可查看该时间点的在线用户列表,包括用户MAC、用户名、频段和SSID等信息。 - [网络有线问题分析](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_networkhealth_03_0033.md): 通过查看异常事件识别出健康度问题,您可以分析问题发生位置,评估业务影响,并根据修复建议处理问题。查看问题总数统计情况支持展示不同处置状态的问题分布统计和不同严重程度的问题统计情况。单击查看更多,可以查看所有问题不同处置状态的问题详细信息。支持展示不同处置状态的问题分布统计和不同严重程度的问题统计情况。单击查看更多,可以查看所有问题不同处置 - [性能指标监控](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_networkhealth_03_0042.md): 性能指标监控支持对设备、单板、接口、AP、光模块和远端模块级别性能指标数据呈现,您可以在指标列表中查看具体指标的详细KPI数据,帮助用户快速识别设备、单板、接口、AP、光模块和远端模块的状态。以设备CPU利用率指标为例:在左侧单击指标列表设备CPU利用率。(可选)设置检索规则,进行数据筛选。单击高级搜索,选择检索维度并设置匹配规则。可检索 - [屏蔽AP](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_networkhealth_03_0027.md): 华为乾坤云平台基于大数据分析及AI智能判断出可能的噪音数据(如离网AP、边缘AP等),在界面显示。您可以对系统自动判断出的离网AP、边缘AP进行屏蔽。同时,您可以通过输入AP的MAC地址,将某AP手工屏蔽。一般情况下被屏蔽后的AP不能参与网络健康度的数据统计。如果要同时在网络问题分析时屏蔽某AP,不参与网络问题分析的数据统计,则在屏蔽AP - [屏蔽用户](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_networkhealth_03_0028.md): 可以通过用户的MAC地址对用户进行屏蔽,被屏蔽用户的网络健康度、网络问题分析等功能中用户质量分析相关功能不可见。屏蔽对已经产生的历史数据不生效。 - [屏蔽SSID](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_networkhealth_03_0029.md): 可以通过屏蔽SSID对该SSID下接入的所有用户进行屏蔽,被屏蔽用户的网络健康度、网络问题分析等功能中用户质量分析相关功能不可见。屏蔽对已经产生的历史数据不生效。 - [网络体验提升](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_networkhealth_03_0041.md): 网络体验提升功能分场景基线,识别不同场景下待优化区域和优化建议,您可以参照业界标杆最佳网优实践,快速提升网络体验。网优建议单击不同的场景卡片,查看该场景优化建议数量,并展示不同类型的优化建议数量。单击不同的场景卡片,查看该场景优化建议数量,并展示不同类型的优化建议数量。网优场景列表查看具体某个场景信息,包括健康度评分、同场景全网排名、待提 - [了解首页仪表盘](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_userexperience_03_0003.md): 通过仪表盘,您可以一张图看清所有用户上网体验质量,主动运维。建议按“F11”进入浏览器全屏模式,以获得更佳的视觉体验。用户评分分布展示当前用户数和总用户数。单击各个评分等级的用户数,可进入用户列表页面,查看各个评分等级的具体用户信息。展示当前用户数和总用户数。单击各个评分等级的用户数,可进入用户列表页面,查看各个评分等级的具体用户信息。接 - [用户列表](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_userexperience_03_0004.md): 通过用户列表,您可以查看一段时间内接入网络的用户列表及用户信息,同时,支持将某个用户设置为VIP用户或取消其VIP身份。单击筛选栏,选择检索维度并设置匹配规则。如果需要设置多个检索规则,可继续单击筛选栏进行设置。相同维度的多个检索规则之间为“或”的关系,不同维度的多个检索规则之间为“与”的关系。单击检索。单击某个用户操作列的,可将该用户设 - [用户旅程](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_userexperience_03_0005.md): 用户旅程针对单个终端用户绘制用户画像。通过用户旅程,您可以查看用户基本信息、性能指标概览信息、以及用户旅程接入详情等。系统进入用户切换页面。单击筛选栏,选择检索维度并设置匹配规则。如果需要设置多个检索规则,可继续单击筛选栏进行设置。相同维度的多个检索规则之间为“或”的关系,不同维度的多个检索规则之间为“与”的关系。单击检索。用户信息查看用 - [协议回放](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_userexperience_03_0006.md): 通过协议回放,您可以查看某一用户接入网络的过程回放,接入过程通常包含关联、认证、DHCP三个阶段。基本信息查看用户的基本信息,包括用户名和用户MAC。可单击基本信息中的头像或进行用户的切换,单击用户旅程按钮可跳转至用户旅程页面。查看用户的基本信息,包括用户名和用户MAC。可单击基本信息中的头像或进行用户的切换,单击用户旅程按钮可跳转至用户 - [了解首页仪表盘](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_application_03_0002.md): 通过首页,您可以查看当前全网总应用数、总流量等概览信息。概览信息查看当前全网应用数、流入流量、流出流量、总流量等信息。查看当前全网应用数、流入流量、流出流量、总流量等信息。总流量趋势图查看当前全网应用总流量趋势图,并设置流量阈值,监测当天流量阈值超限情况。查看当前全网应用总流量趋势图,并设置流量阈值,监测当天流量阈值超限情况。应用列表通过 - [网流分析](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_application_03_0004.md): 通过网流分析,您可以查看单个设备或主机的网络流量使用情况。设备/主机查看单个设备、主机的流量及流量包信息。查看单个设备、主机的流量及流量包信息。流量趋势分析查看单个设备、主机的流量趋势分析图,及平均值、最大值、最小值、95百分点等信息。查看单个设备、主机的流量趋势分析图,及平均值、最大值、最小值、95百分点等信息。流量特征分析查看单个设备 - [了解首页仪表盘](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_campusoptimization_03_0008.md): 通过首页仪表盘,您可以快速了解智能调优次数和可优化项,方便持续保障您的网络体验。单击累计调优次数,可跳转至调优记录查看调优详情。单击识别可优化项次数,可跳转至AI推理查看自动识别出的高负载AP数量、边缘AP数量、稀疏部署AP数量,以及运维人员设置的重保AP数量等。单击查看详情,可跳转至智能调优概览页面,查看调优收益、调优次数、AI推理等信 - [配置智能调优](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_campusoptimization_03_0009.md): 本章节介绍了如何配置智能调优,方便用户快速完成智能调优配置。在服务首页快捷菜单栏,选择常用 > 网络环境监控,单击查看详情,跳转至智能调优首页。在调优首页,单击使能智能调优后的按钮,开启对应调优项。使用场景:对于需重点保障网络体验的区域(比如总裁办公室,VIP会议室等),可把此区域内AP添加为重保AP,系统会优先分配此部分AP的射频资源, - [智能调优概览](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_campusoptimization_03_0003.md): 通过智能调优概览,您可以一张图看清真实可见的调优收益、调优次数、AI推理等信息。建议按“F11”进入浏览器全屏模式,以获得更佳的视觉体验。调优收益单击全部,可以查看当前时间窗口内调优前后干扰率、下行带宽/上行带宽和漫游成功率收益对比。单击容量调优,可以查看当前时间窗口内容量调优前后上行带宽、下行带宽、流量收益对比。单击覆盖调优,可以查看当 - [委托MSP](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_06_0014.md): 如果租户想委托MSP管理云管理网络,需要创建委托申请。等MSP审批同意后,将与MSP成功建立委托关系。 - [使用前须知](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_07_0001.md): 请先了解MSP基本信息,包括MSP与租户、运营人员之间的关系,MSP工作流程等,具体请查阅《MSP操作》中的“MSP简介”章节。如果您想成为MSP,请单击加入我们,填写MSP伙伴申请。 - [MSP界面介绍](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_07_0006.md): 使用MSP账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/),此处仅作简要介绍。MSP首页详细介绍请参见《MSP操作》中“MSP首页介绍”章节。 - [处理租户委托](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_07_0002.md): 当租户发起云管理网络委托申请,或者变更云管理网络委托申请时,MSP需要及时处理该申请。MSP可以同意或拒绝该委托,一旦同意委托,就会建立或变更与租户的代维关系。MSP可以主动发起中止委托申请。但只有在租户同意后,才会中止与租户的代维关系。在待我审批栏查看租户提供的委托说明、时间及委托服务,根据实际情况选择拒绝或同意。在委托页面,单击右上角 - [代维租户业务](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_07_0004.md): 控制台支持MSP以两种代维方式:方式1:“按租户”维度代维,MSP直接以租户身份进入租户页面进行操作。方式2:“按服务”维度代维,MSP对单服务下对应的所有代维租户进行统一管理和操作。目前云管理网络仅支持“按租户”代维,暂不支持“按服务”代维。租户已成功委托MSP管理云管理网络,具体操作请参见《网络运维》中“委托MSP”章节。MSP登录控 - [更多操作](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_07_0005.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [API参考](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_UserDoc_013.md): 产品提供了北向接口文档:您可以使用《华为乾坤云管理网络 北向接口文档》提供的API对网络环境监控和用户体验保障进行相关应用。 - [关于本文档](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0002.md): 本文档提供了华为乾坤云管理网络解决方案的例行维护指导和故障处理指导。发生故障时请先评估故障是否为紧急故障。如果是紧急故障,请使用预先制定的紧急故障处理方法,尽快修复故障模块,进而恢复业务。所有的重大操作,如重启设备、擦除数据库等均应作记录,并在操作前仔细确认操作的可行性,在做好相应的备份、应急和安全措施后,方可由有资格的操作人员执行。如您 - [故障处理原则](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0004.md): 在遇到网络或业务异常时,请遵循以下原则对故障进行定界和恢复:网络发生重大事故时,需依照快速定界故障、隔离故障的原则来尽快恢复业务。定界故障:根据不同的故障现象匹配不同的故障定界思路流程,快速确定故障点。快速恢复:通过隔离端口、隔离设备等手段,将故障目标暂时隔离,隔离的前提是网络有可靠性冗余备份,业务由其他正常节点承载,从而快速恢复业务。定 - [故障处理求助方式](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0005.md): 故障发生后,如果无法自行定位,请收集相关故障信息,并将其提交给代理商或华为技术有限公司进行定位和处理。在联系技术支持之前,请首先收集故障相关信息,主要包括:发生故障的时间、故障点的网络拓扑结构、导致故障的操作、故障现象、故障后已采取的措施和结果、故障影响的业务范围等信息。发生故障的设备的名称、版本、当前配置、接口信息。发生故障时产生的日志 - [高危操作](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0006.md): 在对设备、业务等进行维护操作时,请先阅读以下高危操作的描述,尽量避免类似操作。如需进行类似操作,需进行申报备案和风险评估。不要通过命令行在设备上修改云平台下发的配置,例如删除广播域BD、解除VNI与BD的绑定关系、修改VTEP的IP地址、修改VBDIF接口的IP地址等,否则可能会导致VXLAN业务不能正常运行。 - [查看离线/未注册设备](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0009.md): 在设备存在且正常使用的情况下,没有“离线”和“未注册”的设备。请参考以下故障案例排除故障。交换机上线失败云AP上线失败防火墙上线失败AR上线失败FitAP上线失败设备离线后不能再上线通过Eth-Trunk级联的交换机故障替换时无法注册上线如果故障依然无法排除,请收集故障信息,之后创建工单寻求帮助。收集故障信息:请参考账号注册。创建工单:请 - [查看网络健康度](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0011.md): 网络健康度展示了园区无线用户网络体验质量的整体评估结果,通过六维模型,智能识别无线网络体验短板,帮助您主动优化网络,驱动体验从“差”到“好”的持续改进。健康状态优或良好,无群体类问题。在概览页查看右侧的群体类问题,包括有线和无线问题。网络健康度概览页-群体问题单击待优化或待处理事项,有详细的优化或处置建议。建议根据其建议调整优化。以图1右 - [查看用户认证情况](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0013.md): 通常情况下,无用户认证失败记录,或者不存在认证成功过的账号突然认证失败的记录。首页中显示的是在线/离线用户的统计数据,单击“详情”,可以更详细的信息。检查认证失败的日志记录,查看失败原因。重点关注认证成功的账号突然认证失败的记录,确认是否正常,按修复建议进行操作排查,如果不能解决请创建工单寻求帮助。 - [如何开通租户管理员账号](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0015.md): 由于云服务区域一(https://qiankun-saas.huawei.com/)的资源调整,该区域不再支持新注册租户管理员账号(包括网页端和APP端),仅支持现有MSP(代理商)用户开通租户管理员账号登录。对于新注册用户场景,不同服务新用户注册方式存在差异:服务新用户注册方式云管理网络服务边界防护与响应服务云日志审计服务威胁信息服务终 - [如何申请试用套餐](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0016.md): 申请试用套餐有两种方式:租户自申请MSP代申请对于未购买云管理网络的租户,控制台会自动弹出“免费试用”的弹窗。该弹窗只针对一级租户提示,所以请确保登录控制台的账号为一级租户账号。每次登录控制台,只在初次进入云管理网络页面时提醒一次。该弹窗只针对一级租户提示,所以请确保登录控制台的账号为一级租户账号。每次登录控制台,只在初次进入云管理网络页 - [如何将租户管理权授权给对应的MSP](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0017.md): 在遇到紧急故障或委托MSP代维时,租户将自己设备的管理权授权给对应的MSP。授权后MSP可通过加密通道登录租户账号,无须搭建跳板,并且可随时在租户侧关闭授权。租户提交委托申请后,需要委托方MSP登录控制台,审批委托申请。委托申请审批后,MSP可以执行代维操作。 - [MSP如何为租户分配或调整License](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0018.md): 当租户从MSP购买了新的套餐,或者MSP需要调整某个租户套餐的时候,MSP可以参考本章节调整License。主要关注的是“剩余使用量”和“状态”。如果套餐即将过期,可以提醒租户购买。在“资源视图”中,可以从套餐(License)维度查看套餐的分配和使用情况。在“租户视图”中,可以从租户维度查看套餐的分配和使用情况。License管理假设租 - [如何开启设备告警通知](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0019.md): 当需要将设备告警通过邮件或短信的方式通知租户时,可以参考本章节内容配置。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击页面右上角“ > 高级配置”,切换到高级配置页面。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击页面右上角“ > 高级配置”,切换到高级配置页面。在“系统 > - [如何绑定邮箱便于后续找回账号密码](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0020.md): 为了防止密码无法找回,建议您提前绑定邮箱,用于后续找回密码。 - [如何针对不同区域AP设置不同的VLAN](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0021.md): 不同业务隔离在不同VLAN(对应不同的网段),映射到不同SSID的AP。如表1所示。本步骤以“guest”为例,配置VLAN为“20”。 - [如何针对不同区域AP设置不同的无线策略](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0022.md): 不同区域AP按照接入应用的不同,设置不同的无线策略(射频、限速、认证方式等等)。例如用户隔离功能在办公区的AP关闭,在会议室的AP打开,此时可以按照表1进行配置。以设置办公区的SSID为例介绍配置步骤,会议室设置方法与之类似。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击页面右上角“ > 高级配置”,切换到 - [如何实现特定终端接入特定无线SSID](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0023.md): 可以通过对AP设置黑白名单的方式,实现特定终端接入特定无线SSID,例如教育场景仅允许教师接入,商城仅允许POS机接入。黑白名单对整个站点内的全部AP设备生效,如需对同一站点下不同AP生效,可以对AP设置不同的AP标签,设置AP标签的方法请参见如何针对不同区域AP设置不同的无线策略。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云 - [如何设置无线自动调优](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0024.md): 用户若不满意日常使用的无线速度等,可以通过以下方式对无线进行调优。您可以在“网络环境监控”页面的右下角“智能调优”区域,能看到调优次数。 - [如何配置Portal认证](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0025.md): 用户在接入无线时进行用户验证登录,提高网络的安全性。Protal认证支持用户密码认证、短信认证和微信认证。请参见《华为乾坤云管理网络 产品文档》的“部署指南 > 网络部署 > 准入认证”。 - [如何通过FTP升级交换机版本](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0026.md): 交换机版本支持通过FTP方式升级。具体请参见园区典型配置案例中的新设备升级示例。 - [如何配置设备数据上报(云AP)](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0027.md): 单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击页面右上角“ > 高级配置”,切换到高级配置页面。“上报类型”选择NCE-CampusInsight。根据需要,打开对应的数据开关。将上报设备日志全部勾选,然后选择单击“>>”全选到右侧。打开数据上报开关请根据License表单中现有的License资源类型,对 - [交换机上线失败](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0031.md): 在云平台上,交换机的“设备状态”为“未注册”。交换机为非空配置或者Console口插了串口线。交换机通过注册查询中心或DHCP方式上线时,需要确保交换机为空配置,并且Console口不能连线。交换机通过注册查询中心或DHCP方式上线时,需要确保交换机为空配置,并且Console口不能连线。云平台录入的交换机ESN和设备款型与交换机的不一致 - [云AP上线失败](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0032.md): 在云平台上,云AP的“设备状态”为“未注册”。云平台录入的设备ESN和设备款型与实际不一致。AP设备与注册查询中心或者云平台网络不通。设备版本或者款型不支持在云平台上线。以租户账号登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.c - [防火墙上线失败](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0033.md): 防火墙上线失败。上线配置错误。防火墙到云平台网络不通。设备版本或者款型不支持在云平台上线。call-home主机有以下5种连接状态:idle:未发起连接或者未解析到主机IP。connecting:正在连接中。succeeded:连接成功。failed:连接失败。disconnect:连接成功后断开,可能call-home主机断开连接、认证 - [AR上线失败](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0034.md): AR上线失败。上线配置错误。AR到云平台网络不通。设备版本或者款型不支持在云平台上线。AR600/AR6000/SRG系列通过display agile-controller status命令查询,AR6700/AR8000系列通过display controller connect-status命令查询。Last Register Fa - [FitAP上线失败](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0035.md): FitAp上线失败。License系列缺少、过期、或License下发失败。FitAP和WAC/随板AC没有绑定关系。“资源中心 > 设备管理 > 设备”,单击WAC/随板AC进入设备详情。在“管理资源”页签,查看AP列表是否存在FitAP。如果没有,请关联FitAP。切换到高级配置页面。单击页面左上角按钮,单击我的服务 > 云管理网络, - [通过Eth-Trunk级联的交换机故障替换时无法注册上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0036.md): 如下图所示,多个交换机通过Eth-Trunk级联,其中下游交换机发生了故障,需要替换为新的交换机。新的下游交换机空配置上线,无法在云平台上注册上线,不能实现即插即用。由于上游交换机通过Eth-Trunk接口与下行交换机对接,而新的下游交换机为空配置上线,因此新的下游交换机无法与上游设备互通,所以无法在云平台上注册上线。方案一:上游交换机的 - [设备离线后不能再上线](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0038.md): 设备离线之后不能再上线。网络连通异常。设备版本问题。客户环境问题,查看是否有IP地址冲突、DNS冲突,或者组网混乱(其他设备接错)。如果不是,请升级版本,再看问题是否解决。在设备上ping云平台的南向域名,区域一南向域名(device.qiankun-saas.huawei.com),区域二南向域名(2nd-device.qiankun- - [设备配置下发失败](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0040.md): 在“配置结果”页面中,有设备的“设备配置状态”为“预配置”、“提示”或“失败”。版本问题。设备未上线或框式交换机单板状态不正常。下发配置时设备闪断或网络震荡。云平台异常。查看设备版本是否是对外发布的正式版本,以及查看是否是最新的补丁包。如果不是,请升级版本,再看问题是否解决。如果不是,请升级版本,再看问题是否解决。根据配置结果中设备返回的 - [WAC删除AP失败](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0041.md): WAC和AP上云之后,不能在WAC上删除AP,需要在云上删除。但是,在云平台上删除设备显示删除失败。WAC没有将AP ID同步到云平台。 - [部分交换机设备无法进行远程命令行操作](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0042.md): 部分交换机设备无法进行远程命令行操作。如果无法远程登录设备,可以在云平台通过CLI下发如下配置命令:system-view user-interface vty 0 4 - [Portal认证页面未弹出](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0044.md): 终端连接Wi-Fi后,Portal认证页面未弹出。网络或DNS问题。认证控制点设备上Portal配置异常。认证控制点设备上没有放开ACL策略,放通Portal默认页面。尝试手动打开浏览器,输入IP地址(如xxx.xxx.8.247)测试是否能正常跳转到Portal页面,如果可以跳转说明是DNS服务异常。尝试从终端ping DNS服务器,如 - [用户认证失败](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0045.md): Portal认证时,大量用户认证失败。802.1X认证时,大量用户认证失败。MAC认证时,大量用户认证失败。认证控制点设备与云平台网络不通。配置不正确。单击“资源中心 > 设备管理”,在设备列表中,找到并单击认证控制点设备的设备名称。在“设备详情”页面的右上角,单击“更多 > 工具”。使用ping工具,ping云平台南向域名,区域一南向域 - [设备性能数据未上报](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0047.md): 设备性能数据未上报。设备未注册成功。设备刚注册上线。没有配置性能数据上报。设备侧时间不准确。设备侧到云平台的网络连通异常。设备侧性能上报通道未建立。设备侧数据未上报。(防火墙)设备的安全策略配置错误。单击控制台页面右上方“资源中心 > 设备管理 ”,在“设备”页签下查看设备状态。如果是“正常”,则表示注册成功。性能数据(设备的内存、CPU - [PC上网正常但是无法投屏](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0049.md): PC与大屏/投影仪接入同一个Wi-Fi,PC上网正常但无法投射PC上的内容。关闭用户隔离会造成无线环境内用户二层互通,如有异常组播广播报文会造成无线上网慢,所以如办公场景中不需无线投屏,建议打开“用户隔离”按钮,或为会议室设置专门的SSID并单独设置策略,具体请参考如何针对不同区域AP设置不同的无线策略。 - [笔记本电脑无法搜到Wi-Fi 6信号](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0050.md): 某项目中部署了Wi-Fi 6 AP,部署后手机关联正常,但部分笔记本电脑搜索不到信号。手机正常,笔记本电脑不正常,可能的原因是电脑的无线网卡驱动版本低。咨询客户,判断该问题是所有终端都有问题还是部分终端有问题。 反馈是部分笔记本电脑的网卡不能搜索到SSID,其他终端如手机、平板正常。在AC上查看AP射频配置:执行命令display rad - [华为乾坤云服务登录地址是什么](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0052.md): 当前华为乾坤云服务登录地址(即登录域名)有两个,分别在区域一和区域二,如下表所示。通过区域一注册的存量用户,只能登录区域一控制台;通过区域二注册的用户,只能登录区域二控制台。 - [如何使用华为乾坤账号登录控制台](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0053.md): 如果是控制台区域一用户,访问控制台区域一,默认为“华为乾坤账号登录”方式,使用账号密码或手机号验证码登录。登录控制台(区域一)如果是控制台区域二用户,访问控制台区域二,在“其他登录方式中”选择“华为乾坤账号登录”,使用账号密码或手机号验证码登录。登录控制台(区域二)账号密码登录:在控制台登录页面输入“用户名/手机号”和“密码”后单击登录。 - [如何查看设备通道日志](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0054.md): 华为乾坤云管理网络支持查看设备通道日志,包括防火墙、路由器和交换机等设备。单击页面左上角按钮,单击我的服务 > 云管理网络,进入云管理网络服务首页。单击页面右上角“ > 高级配置”,切换到高级配置页面。支持对设备ESN、设备名称和站点名称等过滤。 - [网络信号不好怎么办](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0055.md): 登录华为乾坤APP,选择对应的站点,单击“WiFi调优”。登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/),在“站点配置 > 无线配置 > 射频 > 射频通用配置”下配置对应的调优参数进行调优。联系400客服电话,具体请 - [WiFi干扰严重,如何处理](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0056.md): 有两种方式:登录华为乾坤APP,选择对应的站点,单击“WiFi体检”,在“覆盖测试”中查看具体的干扰信道,根据提示修改优化。登录华为乾坤APP,选择对应的站点,单击“WiFi调优”。 - [丢包抖动很大,怎么自动调优](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0057.md): 有两种方式:登录华为乾坤APP,选择对应的站点,单击“WiFi调优”。登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/),在“资源中心 > 站点管理”中,单击待配置站点“操作”列的“站点配置”图标,在“站点配置 > 无线配 - [如何固定AP信道](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0058.md): 登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。在“资源中心 > 站点管理”中,选择待配置站点后的“站点配置”。在“站点配置-无线配置-射频”下,选中待修改的AP,在对应的视频后,单击编辑按钮,进行个性化设置。根据需求 - [更换故障设备后是否需要对License进行操作](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0059.md): 不需要更换故障设备,只需要将故障设备删除,并将新设备添加到对应站点即可。 - [购买新云化设备后是否需要同时再买个License](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0060.md): 云化设备和License是分开购买的,购买新云化设备后不一定需要购买License。如果该新云化设备已经激活License,且不超过License管理的最大设备数量,则不需要重新购买,可以直接将新云化设备上线即可,反之则需要新购买License。 - [AP7060DN支持哪几种PoE供电方式](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0061.md): AP7060DN支持PoE+(802.3at)、PoE++(802.3bt)受电输入和DC输入。软件支持自动检测并根据检测到的供电方式自动配置相应功能:PoE++/DC输入时,全功能可用(包括USB,所有射频最高速率运行)PoE+输入时,部分功能受影响,如USB无法工作,射频会降速PoE(802.af)供电时,AP不能正常工作。 - [登录华为乾坤APP时忘记密码怎么办](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0062.md): 打开华为乾坤APP,点击“登录”。在登录页面,点击“忘记密码”。在忘记密码页面输入手机号,点击“获取验证码”。输入获取到的验证码,验证通过后,进行密码重置,具体请参见密码设置规范,完成后点击“确定”。 - [如何重置用户密码](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0063.md): 重置本地用户密码。具备用户管理权限才能重置用户密码,具体操作如下:登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。在“系统 > 系统管理 > 权限管理”中,选择“用户管理”页签,在右侧用户列表中选中需要重置密码的用户, - [如何修改用户密码](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0064.md): 登录控制台区域一(https://qiankun-saas.huawei.com/)/区域二(https://2nd.qiankun-saas.huawei.com/)。在控制台页面,将鼠标移至页面右上方用户账号位置,选择个人中心 > 个人信息。修改用户密码。单击密码右侧图标,进入修改密码页面。输入当前用户密码进行身份验证,单击下一步。身 - [登录控制台时提示用户名或密码错误怎么办](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0065.md): 登录控制台时提示用户名或密码错误,检查输入的用户名或密码是否存在空格,是否区分大小写。若以上情况都不存在,对于已成功绑定手机号或邮箱的华为乾坤账号,您可以找回密码;否则,将无法找回密码,请重新注册账号。找回密码步骤如下:访问华为乾坤控制台。单击右下角忘记密码,进入密码找回页面。控制台登录页输入用户名和图形验证码。填写手机号或者邮箱进行身份 - [华为乾坤云服务如何对AP进行SSID配置与权限管理](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0068.md): SSID(Service Set Identifier)是无线网络的名称,用于标识一个无线网络。每个无线网络都有一个唯一的SSID,用户可以通过这个名称连接到相应的无线网络。在配置SSID时,请确保名称的唯一性和易记性,避免与其他无线网络的SSID冲突。具体配置步骤请参见配置SSID。 - [收集设备日志信息](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0066.md): 只可以采集AP V200R019、WAC V200R019和交换机V200R019之后版本设备文件。只可以将设备上小于20M的文件下载到本地。当云LSW、云AP发生故障,比如离线等原因,就无法通过云管理平台采集设备的日志信息,此时,可以通过FTP服务器采集日志信息。登录设备使用Ftp进行收集。AP、交换机:进入到logfile目录下面采集 - [收集设备诊断信息](https://support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_Troubleshooting_0067.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 ## 华为乾坤解决方案 - [趋势和挑战](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_cp_01_0009.md): 等保是等级保护的简称,2017年《中华人民共和国网络安全法》的实施,标志着等级保护2.0的正式启动,网络安全法明确“国家实行网络安全等级保护制度”、“国家对一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护”。当前企业等保2.0建设主要面临如下挑战。 - [方案简介](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_cp_01_0001.md): 华为乾坤面向等保2.0推出的等保合规解决方案采用云边一体创新架构,打造简单高效、安全可靠的云化安全解决方案。如图1所示,等保合规解决方案由部署在华为公有云上的云服务和部署在客户网络边界的天关/防火墙构成。 - [客户价值](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_cp_01_0010.md): 华为乾坤提供的等保合规解决方案当前包括边界防护与响应服务、漏洞扫描服务、云日志审计服务、智能终端安全服务等多种服务,并且支持安全能力快速扩展,以满足等保标准不断变化的需求。企业根据实际需求订阅后,即可开通云端和本地天关/防火墙的安全能力,只需少量的安全投资,即可替代部署在本地的防火墙、IPS、漏扫、日志审计等多种传统安全产品。如图1所示, - [应用场景](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_cp_01_0004.md): 在政府、医疗、教育等行业,上级行政主管部门要求下级单位按照等保2.0要求完成安全建设,但下级单位由于技术能力储备不足、安全预算有限等问题较难实现完善的网络安全建设,安全防护效果不理想,同时上级主管部门无法有效管理网络安全要求是否落到实处,也无法督促下级单位针对不满足项及时进行整改。此类型单位安全建设的主要诉求包括:下级单位在安全预算有限的 - [关键特性](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_cp_01_0011.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [注册华为乾坤账号](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_cp_05_0000.md): 华为乾坤控制台是使用华为乾坤的界面,登录前需要先注册华为乾坤账号。如果您已有华为乾坤MSP(渠道服务商)创建的租户账号,可跳过本节内容。漏洞扫描服务尚未在“区域二(https://2nd.qiankun-saas.huawei.com/)”上线,因此相关用户需通过邮箱huaweiqiankun@huawei.com联系工作人员注册“区域一 - [开通服务](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_cp_05_0001.md): 已在配置器SCT上分别购买边界防护与响应服务、等保套餐、智能终端安全服务,具体请联系代理商。通过购买等保套餐购买漏洞扫描服务和云日志审计服务。已注册华为乾坤账号,具体操作请参考注册华为乾坤账号。边界防护与响应服务的开通方式请参见边界防护与响应服务的《服务开通》中“开通服务套餐”章节。智能终端安全服务的开通方式参见智能终端安全服务的《服务开 - [配置天关和防火墙上线](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_cp_05_0002.md): 华为乾坤等保合规解决方案需要在客户侧部署天关或防火墙才能正常使用。本方案配套的天关或防火墙的型号,即同时支持边界防护与响应服务(标准版及addon版、专业版均可)、漏洞扫描服务和云日志审计服务的型号。该方案配套的具体型号,请参见《华为乾坤安全云服务天关和防火墙上云清单》(链接:https://eplus.huawei.com/web/ms - [快速配置](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_cp_05_0003.md): 设备上线后,您还需要在云端或设备中进行相关配置,才能正常使用等保合规解决方案。可以参考如下文档完成快速配置。 - [日常操作](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_cp_03_0001.md): 完成快速配置后, 您可以参考如下文档正常使用等保合规解决方案。 - [维护宝典](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_cp_13_0001.md): 如何确认天关/防火墙入侵防御(IPS)特征库是否已经更新到最新版本?请登录天关/防火墙Web访问界面,具体操作如下:选择“系统 > 升级中心”。在“特征库升级”中查看入侵防御特征库对应的当前版本,确认是否需要升级。如需升级,请登录华为企业技术支持网站,查阅对应产品的产品文档包。具体配置参见配置配置指南内容安全入侵防御(IPS)。请登录天关 - [趋势和挑战](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sp_01_0008.md): 在国家重大活动期间,组织单位面临的网络攻击往往呈现攻击力度更大、攻击频率更高、针对性更强等特点。为保证关键信息基础设施及重要信息系统在重大活动期间的稳定运行,各单位需要建立防护、监测、响应的安全机制,确保提前排除网络安全隐患,做好网络应急响应和安全保障工作,避免攻击入侵、感染病毒等网络安全事件的发生。当前安全重保主要面临如下挑战。资产对外 - [方案简介](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sp_01_0001.md): 华为乾坤推出的安全重保解决方案采用云边一体创新架构,打造一站式云化安全解决方案。如图1所示,重保安全解决方案由部署在公有云上的云服务和部署在客户网络边界的华为天关防护节点构成,能够帮助用户实现常态化安全保障。 - [客户价值](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sp_01_0009.md): 华为乾坤支持对暴露面进行精确识别和活跃度持续跟踪,快速定位到最终对外开发的主机与业务,有效收敛攻击面。华为乾坤采用云边一体防御架构,云端分析出威胁后自动化处置,实现威胁秒级处置闭环,大幅提升攻击响应速度。云端对本地天关提供的安全日志,基于大数据进行智能分析,并结合重保专有威胁信息精准识别威胁,然后协同本地天关进行自动化处置,同时云端安全专 - [应用场景](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sp_01_0004.md): 某单位为了在重保期间做好安全保障工作,需要提前评估当前网络面临的安全风险,但资产对外暴露面过大,当前的排查方法效率低,且难以快速定位到最终对外开放的主机与业务,不能有效收敛攻击面。单位的网络覆盖面大,无法全面检查漏洞并精准修复。在保障期间总是依靠人员驻场对安全事件进行分析、验证、处置,导致威胁检测不全面,攻击响应不及时,对终端的威胁行为也 - [关键特性](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sp_01_0010.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [注册华为乾坤账号](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sp_11_0001.md): 华为乾坤控制台是使用华为乾坤的界面,登录前需要先注册华为乾坤账号。如果您已有华为乾坤MSP(渠道服务商)创建的租户账号,可跳过本节内容。漏洞扫描服务尚未在“区域二(https://2nd.qiankun-saas.huawei.com/)”上线,因此相关用户需通过邮箱huaweiqiankun@huawei.com联系工作人员注册“区域一 - [开通服务](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sp_05_0002.md): 已在配置器SCT上分别购买边界防护与响应服务专业版、重保威胁信息、漏洞扫描服务、智能终端安全服务,具体请联系代理商。已注册华为乾坤账号,具体操作请参考注册华为乾坤账号。请参照如下文档分别开通边界防护与响应服务、重保威胁信息、漏洞扫描服务、智能终端安全服务。 - [绑定重保套餐](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sp_05_0003.md): 您需要将边界防护与响应服务专业版套餐与重保威胁信息套餐绑定,才能正常使用安全重保解决方案。 - [配置天关和防火墙上线](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sp_05_0004.md): 华为乾坤安全重保解决方案需要在客户侧部署天关才能正常使用,本方案配套天关USG6603F-C、USG6606F-C系列全部机型,具体操作请参见《天关和防火墙上线指南》中“USG6000F-C天关上线”章节。本手册中不再进行详细介绍。 - [快速配置](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sp_05_0005.md): 设备上线后,您还需要在云端进行相关配置,才能正常使用安全重保解决方案。可以参考如下文档完成快速配置。 - [日常操作](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sp_03_0001.md): 您可以参考如下文档使用安全重保解决方案。 - [趋势和挑战](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_ar_01_0001.md): 勒索软件是不法分子通过加密文件等方式劫持用户文件,借此索要钱财的一种恶意软件。勒索软件变种多、更新快,难以防范,据权威报道,勒索软件会造成企业巨额经济损失和重要数据的泄露,已升级成为全球网络领导者最关心的网络威胁。网络安全建设作为现代企业治理的一个重要课题,在勒索病毒的猛烈攻势下面临着严峻的挑战。攻击规模化组织化,应对难在勒索软件巨大利益 - [方案简介](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_ar_01_0002.md): 在深入分析勒索软件特点和防勒索建设困境后,华为乾坤推出了防勒索解决方案。华为乾坤防勒索解决方案采用云边端一体的创新架构,构建了以资产为核心的纵深防御体系,针对勒索软件攻击链特征,实现对勒索事件的层层防护,全方位保障企业网络安全。如图1所示,华为乾坤防勒索解决方案由部署在云端的服务、部署在客户网络边界的天关/防火墙和部署在电脑、服务器等企业 - [客户价值](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_ar_01_0003.md): 华为乾坤防勒索解决方案是专为企业客户打造的解决方案,可以满足企业客户应对勒索软件攻击的网络安全需求。多维评估提供自动化终端资产清点能力,统筹管理主机列表、进程、端口、组件等资产信息。自动识别资产后,华为乾坤防勒索解决方案可以基于实时威胁信息,持续扫描资产暴露面,对资产进行脆弱性评估、漏洞优先级评估、防护有效性评估等多维度评估,全面感知资产 - [中小型企业联网场景](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_ar_01_0006.md): 中小型企业缺乏安全投资和安全运维人员,通常只购买最基本的安全设备,但也因没有专业运维人员而无法发挥作用。不法分子因勒索软件攻击成本低廉而常常进行无差别攻击,面对此类安全防护能力几乎空白的企业,勒索入侵成功率极高,可迅速导致整个信息系统不可用,业务长时间中断,并造成企业重大经济损失。随着勒索软件的泛滥,中小型企业日常业务的可持续性存在高风险 - [大型企业集团多分支互联场景](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_ar_01_0007.md): 大型企业集团业务一般遍及全国,在全国多省市设有分支,且分支之间业务来往频繁。此类型企业一般在集团总部设有小型的网络安全部门,但分支基本没有专门的安全运维人员。由于分支机构庞大且分支间互联网数据传输频繁,总部安全人员难以准确感知集团整体安全态势,通常存在多项风险。大型企业集团因为资金雄厚,是攻击者勒索入侵的主要目标,一旦被攻破,将面临被索要 - [关键特性](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_ar_01_0008.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [注册华为乾坤账号](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_ar_02_0001.md): 华为乾坤控制台是使用华为乾坤的界面,登录前需要先注册华为乾坤账号。如果您已有华为乾坤MSP(渠道服务商)创建的租户账号,可跳过本节内容。漏洞扫描服务尚未在“区域二(https://2nd.qiankun-saas.huawei.com/)”上线,因此相关用户需通过邮箱huaweiqiankun@huawei.com联系工作人员注册“区域一 - [开通服务](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_ar_02_0002.md): 已在配置器SCT上分别购买边界防护与响应服务、智能终端安全服务和漏洞扫描服务(可选),具体请联系代理商。已注册华为乾坤账号,具体操作请参考注册华为乾坤账号。边界防护与响应服务的开通方式请参见边界防护与响应服务的《服务开通》中“开通服务套餐”章节。智能终端安全服务和漏洞扫描服务(可选)的开通方式请参见本章节。以租户账号登录华为乾坤控制台。在 - [配置天关或防火墙上线](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_ar_02_0003.md): 华为乾坤防勒索解决方案需要在客户侧部署天关或防火墙才能正常使用。本方案配套的天关或防火墙型号,即支持边界防护与响应服务的型号。服务配套的天关和防火墙型号,请参见《华为乾坤安全云服务天关和防火墙上云清单》(链接:https://eplus.huawei.com/web/msp/egtm/#/documentPreviewDetails?fr - [快速配置](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_ar_02_0004.md): 设备上线后,您还需要在云端或设备中进行相关配置,才能正常使用华为华为乾坤防勒索解决方案。可以参考如下文档完成快速配置。 - [日常操作](https://support.huaweicloud.com/qiankunesss-qiankuncs/toctopics/zh-cn_topic_0000001532386021.md): 您可以参考如下文档使用防勒索解决方案。 - [趋势和挑战](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sb_01_0001.md): 随着技术和行业数字化的发展,企业分支办公、分支零售、分支物流、分支连锁等场景越来越多。为了更快抓住商机,企业正通过网络云化方式快速部署网络,实现分支业务快速上线或变更。网络云化是网络服务化的实现手段,正如IaaS让企业不再重复建设基础设施那样,网络云化后,企业不用关心建设网络需要什么样的架构、在哪里建设网络、功能如何实现,只需要关心企业实 - [方案简介](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sb_01_0002.md): 华为乾坤安全分支解决方案融合了云管理网络和边界防护与响应、威胁信息、智能终端安全服务、云日志审计等服务,是一套面向企业WAN、LAN、WLAN以及安全的全方位网络管理方案,并以SaaS云服务形式提供给用户,为企业降低了运维复杂度、节省管理成本、确保端到端安全。华为乾坤安全分支解决方案打造了一站式、可体验的网安融合方案,帮助企业实现了多分支 - [客户价值](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sb_01_0003.md): 华为乾坤安全分支解决方案是专为企业客户打造的网安融合方案,不仅帮助企业业务快速上线,还提供丰富的故障诊断和巡检工具,同时提供主动防御能力,切实提升分支安全防护实效。分支按需互联,全网统一管控为用户提供基本的广域互联能力,支持总部、分支、公有云业务灵活连接、轻松互访。提供分支/园区网络统一管理和监控能力,设备状态可视可管,Wi-Fi、局域网 - [方案架构](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sb_01_0004.md): 对于多园区/分支网络,通常会采用SD-WAN或IPsec VPN来实现分支间互联。SD-WAN:属于一种动态的VPN,可以按需在站点间建立隧道,动态发布路由。SD-WAN通过在站点间建立GRE隧道来创建VPN通道,同时支持在GRE隧道上进行IPsec加密,以实现隧道的加密安全。另外SD-WAN可以基于应用、策略选择质量较优的链路发送数据, - [互联技术选型](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sb_01_0012.md): SD-WAN和IPsec VPN作为云园区网络解决方案出口互联的两种技术,有不同的适用场景和特性差异,在选择时,要充分考虑两种技术对场景的匹配度,选择合适的技术进行方案设计和部署。SD-WAN和IPsec VPN特性的关键差异点如表1所示。关于SD-WAN和IPsec VPN方案的选择,可以参考如下规则和建议:必须选择SD-WAN技术的场 - [SD-WAN方案组网](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sb_01_0013.md): 该方案面向大型连锁企业、高校、多分支办公园区等场景,提供SD-WAN服务,实现企业复杂组网需求,保障应用体验,同时支持LANWAN融合、威胁分析与处置等能力,一站统管,降低企业的管理难度。如图1所示,方案采用云边端一体创新架构。云端部署云管理网络(含SD-WAN特性)和边界防护与响应等服务,为用户提供设备云化管理、网络极简开局、SD-WA - [IPsec VPN方案典型组网](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sb_01_0014.md): 该方案面向零售门店、酒店、教育行业,提供LANWAN融合、出口网关和智能防火墙ALL-in-One、威胁分析与联动处置等能力,同时满足客户对网络、安全和监管需求,为用户提供极致性价比。如图1所示,方案采用云边端一体创新架构。云端部署系列云服务,支持设备云化管理、威胁自动分析处置、安全策略一键下发,支持网络极简开局、智能运维。本地网络边界部 - [连锁餐饮业(AR)](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sb_01_0011.md): 某头部连锁餐饮店,在全国约有4000+家门店,门店网络分为专网(Staff Network)和客网(Guest Network)两个网络,当前已实现LANWAN融合统一管理。用户希望通过SD-WAN实现分支与分支、分支与数据中心、分支与云之间全场景随需互联。在实现过程中主要面临的困难包括:成本高:专网和客网硬件隔离,专网改造成本高,均为有 - [零售业(AR)](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sb_01_0007.md): 某零售集团在中国400多个城市拥有超过4000家店铺,涉猎的商品包括保健产品、美容产品、香水、化妆品、日用、食品、饮品、电子产品、洋酒及机场零售业务。该集团要求门店尽快扩张,业务数据需要接入总部和云数据中心,目前面临的主要困难包括:4000+门店数量庞大,设备管理复杂。缺乏专业IT人员,网络建设和运维能力匮乏,一旦网络故障无法及时响应,影 - [物流业(FW)](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sb_01_0008.md): 某物联公司主要从事运输、仓储、搬运、包装、配送等工作,在全国10多个省份有200+家分拨中心。该司希望分拨中心和总部之间能够进行业务互访,同时分拨中心实现无线全覆盖。在实现过程中主要面临的困难包括:分拨中心的位置分散,分拨中心管理员完全不具备IT知识,远程业务部署的效率低下。各分支网络无法统一管理,网络状态不可见,一旦故障,无法及时闭环, - [畜牧业(FW)](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sb_01_0009.md): 某大型畜牧业公司以生猪养殖为核心,集饲料加工、种猪育种、生猪养殖、屠宰加工等于一体。目前拥有2000+家养殖场,遍布全国各地。该公司希望采用自动化技术替代人工方式,提升整个企业养殖管理效率,打造智慧牧场新标杆。在实现过程中主要面临的困难包括:各地养殖场无法集中管理,各类IoT设备繁多,管理复杂度高。牧场每天产生数以亿计的养殖数据,牲畜对温 - [关键特性](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sb_01_0010.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [部署注意事项和要求](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sb_02_0001.md): 只部署分支园区的网络,以及分支与分支互连,分支与总部互连。关于总部园区的网络不在本文档中建设和部署。已完成总部园区的建设和部署。已完成云管理网络套餐和安全服务套餐的购买。各个服务需要单独购买,按需购买。在安全分支解决方案场景下,在分支网络建设完成后,可以叠加使用安全服务。本场景支持的安全服务类型如下:边界防护与响应服务智能终端安全服务威胁 - [账号基础](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sb_02_0009.md): 登录使用华为乾坤时主要包括华为官网账号和华为乾坤账号。华为官网常见账号类型如表1所示。华为官网账号(Uniportal ID)和华为账号(HUAWEI ID)是两个独立的ID,华为官网账号主要是为企业服务,而华为账号主要是为消费者服务,二者并不冲突。为了统一账号,提升登录体验,当前在华为云官网只能注册华为账号。如果您在华为云购买资源后,需 - [账号注册](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sb_02_0010.md): 由于云服务区域一(https://qiankun-saas.huawei.com/)的资源调整,该区域不再支持新注册租户管理员账号(包括网页端和APP端),仅支持现有MSP(代理商)用户开通租户管理员账号登录。对于新注册用户场景,不同服务新用户注册方式存在差异:访问控制台区域二。在区域二首页单击右上角“注册”按钮,或单击右上角登录按钮后, - [账号登录](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sb_02_0011.md): 当已注册的Uniportal账号首次登录乾坤云控制台时:若直接登录控制台,则首次登录后即作为租户管理员角色的用户进行登录。若在租户管理员创建用户时被某租户管理员绑定后再登录控制台,首次登录时即作为该租户管理员下的普通用户进行登录。已注册的Uniportal账号一旦完成首次登录,其角色就已固定无法修改。如果需要修改,只能注销掉再重新注册。在 - [开通服务](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sb_02_0002.md): 安全分支解决方案由云管理网络和一系列安全服务组成。如果成功购买了云管理网络套餐和安全服务套餐,需要先激活套餐,才能正常使用各服务功能。服务的开通步骤具体请参见表1。 - [部署分支网络](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sb_02_0003.md): 实现分支互联的方式不同,分支网络部署步骤也存在差异:通过IPsec VPN方式实现分支互连时,分支网络的部署步骤请参见表1。使用IPsec VPN方式实现分支互连,分支网络的出口网关是防火墙。有以下注意事项:请您手动完成数据规划和网络开局。防火墙采用云管模式上云,并手动配置安全策略。分支网络的部署步骤步骤步骤描述文档参考1完成设备上云(被 - [部署分支安全服务](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sb_02_0004.md): 安全分支场景下,当分支网络建设完成后,可以叠加使用一系列安全服务。本场景支持的安全服务有:边界防护与响应服务、智能终端安全服务、威胁信息服务和云日志审计服务。请根据自身实际诉求,按需部署安全服务,具体参见表1。 - [网络日常操作](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sb_02_0006.md): 安全分支场景下,分支网络部署成功后,可以在云端进行网络集中化管理,还可以基于多种智能算法和大数据技术实现网络高效运维。包括网络大屏展示、设备上报数据等,详细的运维操作指导请参见云管理网络的《网络运维》。 - [安全日常操作](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_esss_sb_02_0007.md): 安全分支场景下,华为乾坤提供了一系列安全服务,如边界防护与响应服务、智能终端安全服务、威胁信息服务和云日志审计服务。此类服务提供了诸多识别威胁、阻断威胁的能力,详细的操作指导请参见表1。 - [趋势和挑战](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_socs_01_0001.md): 随着越来越多的企业将其运营数字化,海量的设备接入办公园区网络。由于缺乏准入控制技术,入网终端的安全状态与使用者身份未知,无法保障终端入网安全可信,这就导致内网数据泄露等事件频发。与此同时,企业面临的网络安全风险也越来越大,由于人的行为具有不确定性,电脑、服务器等终端作为直接与人交互的装置,面临更多的安全风险,往往是整个网络安全防护流程中最 - [方案简介](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_socs_01_0002.md): 华为乾坤安全办公园区解决方案融合了云管理网络和智能终端安全服务,聚焦园区办公场景,为企业提供实时感知终端安全态势、动态调整网络准入策略的能力,持续保障办公安全。如图所示,安全办公园区解决方案由部署在云端的网络云准入服务和部署在电脑、服务器等企业终端上的HiSec Endpoint Agent软件组成。各个组件的功能介绍如表1所示。 - [客户价值](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_socs_01_0003.md): 提供多种准入认证方式,可灵活进行认证策略和授权策略配置,对准入权限进行精细化控制,保障网络接入安全。终端智能识别和检测,避免仿冒或私接终端,联合安全态势,可以对失陷终端快速隔离。轻量级软件HiSec Endpoint Agent部署在租户端侧,全面覆盖安全日志采集点,能够实时感知终端上的异常行为。当其与云端网络断连后,仍可提供主动防御能力 - [典型应用](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_socs_01_0004.md): 某企业的分支机构规模和人员规模在逐步扩大,办公园区中接入的终端数量也逐步增加。企业当前缺少对接入网络的终端进行准入控制的手段,导致接入网络的终端的安全状态与使用者身份未知,无法保障终端入网安全可信。此外,企业终端目前缺少有效的安全防护面临着被病毒攻击的隐患。终端失陷后,病毒将在内网横向传播感染更多终端,最终造成企业系统瘫痪、数据遭遇破坏或 - [关键特性](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_socs_01_0005.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [账号基础](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_socs_02_0006.md): 登录使用华为乾坤时主要包括华为官网账号和华为乾坤账号。华为官网常见账号类型如表1所示。华为官网账号(Uniportal ID)和华为账号(HUAWEI ID)是两个独立的ID,华为官网账号主要是为企业服务,而华为账号主要是为消费者服务,二者并不冲突。为了统一账号,提升登录体验,当前在华为云官网只能注册华为账号。如果您在华为云购买资源后,需 - [账号注册](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_socs_02_0001.md): 由于云服务区域一(https://qiankun-saas.huawei.com/)的资源调整,该区域不再支持新注册租户管理员账号(包括网页端和APP端),仅支持现有MSP(代理商)用户开通租户管理员账号登录。对于新注册用户场景,不同服务新用户注册方式存在差异:访问控制台区域二。在区域二首页单击右上角“注册”按钮,或单击右上角登录按钮后, - [账号登录](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_socs_02_0007.md): 当已注册的Uniportal账号首次登录乾坤云控制台时:若直接登录控制台,则首次登录后即作为租户管理员角色的用户进行登录。若在租户管理员创建用户时被某租户管理员绑定后再登录控制台,首次登录时即作为该租户管理员下的普通用户进行登录。已注册的Uniportal账号一旦完成首次登录,其角色就已固定无法修改。如果需要修改,只能注销掉再重新注册。在 - [开通服务](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_socs_02_0002.md): 已在配置器SCT上分别购买云管理网络、智能终端安全服务,具体请联系代理商。已注册华为乾坤帐号,具体操作请参考账号注册。请参照如下文档分别开通云管理网络与智能终端安全服务。 - [快速配置](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_socs_02_0003.md): 安全办公园区场景下,终端需要部署智能终端安全服务,部署步骤请参见。安全办公园区场景下,主要包括三种方式的认证技术:802.1X认证、Portal认证和MAC认证。由于这三种方式的认证原理不同,各自适合的场景也有所差异,实际应用中,可以根据场景部署选一种合适的认证方式,也可以部署几种认证方式组成的混合认证。同时,华为乾坤云管理网络支持联动智 - [日常操作](https://support.huaweicloud.com/qiankunesss-qiankuncs/qiankuncs_socs_02_0004.md): 您可以参考如下文档使用安全办公园区解决方案。 ## 华为乾坤APP - [什么是华为乾坤APP](https://support.huaweicloud.com/qiankunapp-qiankuncs/qiankuncs_app_03_0001.md): 华为乾坤APP是华为乾坤的移动客户端,您可以随时随地管理企业网络基础设施,并对企业网络进行安全防控。全方位监测业务网络状态,优化业务运维模式。支持在线提交工单反馈建议,获得云端专家及时响应。支持威胁事件推送及一键处置。支持推送安全月报,随时随地掌控企业网络安全。支持网络设备管理。支持MSP代维。“安全专家+云端平台+本地天关联动”模式替代 - [软件下载](https://support.huaweicloud.com/qiankunapp-qiankuncs/qiankuncs_app_03_0002.md): 华为乾坤APP对安装手机的系统要求如下:鸿蒙1.0至4.X版本。安卓6.0及以上版本。通过手机扫描下方二维码下载。 - [首次使用(租户场景)](https://support.huaweicloud.com/qiankunapp-qiankuncs/qiankuncs_app_03_0003.md): 已经注册华为官网账号(即Uniportal账号)使用Uniportal账号或华为账号注册的用户,请先在网页端的系统 > 系统管理 > 权限管理用户管理中创建本地用户,然后使用该本地用户登录APP。使用Uniportal账号或华为账号注册的用户,请先在网页端的系统 > 系统管理 > 权限管理用户管理中创建本地用户,然后使用该本地用户登录AP - [首次使用(MSP场景)](https://support.huaweicloud.com/qiankunapp-qiankuncs/toctopics/zh-cn_topic_0000001501317030.md): MSP账号已经在控制台创建完成。如何创建,请参考注册并登录控制台(MSP)。华为乾坤APP能持续上新中,如果示例界面和下载安装后APP的界面略有差异,请以软件实际安装的界面为准。华为乾坤APP功能布局如表1所示。 ## 华为乾坤-租户公共操作 - [服务简介](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0001.md): 如图1所示,华为乾坤是华为面向企业推出的数字化网络云服务,包括网络管理、网络安全、网络连接等一站式云服务产品,助力企业网络更简单、更安全。传统的线下采购部署方式,采购周期长、功能更新慢,华为乾坤提供电商式自助采购、按需付费、弹性扩容,持续快速为企业提供优质服务。企业分支多、设备类型多样、安全威胁增多,企业对网络统一管控、统一运维、统一安全 - [使用流程](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0002.md): 华为乾坤使用过程中,一般包含服务试用、购买、开通、使用和续订过程,涉及华为乾坤控制台界面,该界面是华为乾坤配置、管理和操作的界面。使用华为乾坤账号登录该界面。针对华为云账号和华为乾坤账号的详细介绍,请参见账号基础。本文档主要介绍华为乾坤的整体使用流程、公共操作,具体每个服务的配置请参见对应云服务的用户文档。线下购买场景指用户通过线下渠道( - [账号基础](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0004.md): 登录使用华为乾坤时主要包括华为官网账号和华为乾坤账号。华为官网常见账号类型如表1所示。华为官网账号(Uniportal ID)和华为账号(HUAWEI ID)是两个独立的ID,华为官网账号主要是为企业服务,而华为账号主要是为消费者服务,二者并不冲突。为了统一账号,提升登录体验,当前在华为云官网只能注册华为账号。如果您在华为云购买资源后,需 - [账号注册](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0005.md): 由于云服务区域一(https://qiankun-saas.huawei.com/)的资源调整,该区域不再支持新注册租户管理员账号(包括网页端和APP端),仅支持现有MSP(代理商)用户开通租户管理员账号登录。对于新注册用户场景,不同服务新用户注册方式存在差异:服务新用户注册方式云管理网络服务边界防护与响应服务云日志审计服务威胁信息服务终 - [账号登录](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_00031.md): 当已注册的Uniportal账号首次登录华为乾坤控制台时:若直接登录控制台,则首次登录后即作为租户管理员角色的用户进行登录。若在租户管理员创建用户时被某租户管理员绑定后再登录控制台,首次登录时即作为该租户管理员下的普通用户进行登录。已注册的Uniportal账号一旦完成首次登录,其角色就已固定无法修改。如果需要修改,只能注销掉再重新注册。 - [服务试用](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0044.md): 服务试用操作在华为乾坤商城完成。此处仅以边界防护与响应服务为例介绍申请服务试用的过程,不同服务的服务申请可能会有不同,具体步骤可以参考对应服务的用户文档。进入华为乾坤商城,如果已有华为乾坤账号,直接单击右上角“登录”;如果没有华为乾坤账号,单击右上角“注册”,根据页面提示输入相关信息,单击注册并登录。在页面上方菜单栏选择“产品 > 平台 - [线下购买](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0008.md): 线下购买可以通过华为乾坤运营人员协助购买。边界防护与响应服务:通过代理商协助购买时,可以通过代理商激活服务授权,后续直接使用SN激活订单开通服务;若未通过代理商激活云服务授权,后续订单激活需要使用到云服务授权ID和威胁防护库授权ID等开通服务。其他云服务:通过华为乾坤运营人员协助购买服务,后续订单开通需要使用授权ID激活订单信息。此处仅简 - [线下购买服务开通](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0011.md): 已通过线下渠道购买了服务,同时成功登录华为乾坤控制台。用户线下购买华为乾坤后(如通过MSP),登录华为乾坤控制台还无法正常使用服务。必须先激活线下订单,才能在控制台同步线下订单信息并正常使用服务。此处仅简要介绍线下购买服务开通过程,不同服务的开通形式不同,具体开通步骤可以参考对应服务的用户文档。根据SN及授权ID开通服务适用于边界防护与响 - [控制台首页介绍](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0043.md): 使用注册的华为乾坤账号登录控制台,详细过程参见账号登录。控制台首页主要由四个模块组成,包括菜单栏、地图、智能助手小坤和系统健康状态评估模块。 - [租户整体大屏介绍](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0065.md): 使用注册的华为乾坤账号登录控制台,详细过程参见账号登录。租户大屏主要由资产网络和资产安全两大模块组成,具体模块内容介绍如表1所示。在控制台左上角,选择大屏租户整体大屏。单击页面上,支持用户自定义租户大屏,资产网络和资产安全图表均最多支持选择4个。详细参见表1。滚动鼠标可以缩放地图,或单击图页面右下角“+”、“-”图标缩放地图。大屏模块参数 - [个人中心设置](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0035.md): 成功登录华为乾坤控制台。在控制台页面,将鼠标移至页面右上方用户账号位置,选择个人中心 > 个人信息。设置用户头像。选择本地图片(大小不超过10M,仅支持上传JPG/PNG格式的图片),单击上传头像即可。修改用户名。单击用户名右侧图标,进入修改页面。输入当前用户密码进行身份验证,单击下一步。验证身份验证通过后,输入新的用户名,单击确定。修改 - [背景信息](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0016.md): 华为乾坤的租户账号介绍参见账号基础,租户账号分权分域管理如图1所示。一级租户就像一个企业机构,可以根据不同组织结构划分出不同工作组,并指定工作组内用户的权限,实现分权分域管理。工作组是企业进行分域管理的基本单元。例如某企业有不同的分公司,则可以为不同分公司创建不同工作组,每个工作组只能处理分公司范围内的安全事件、管理分公司范围内的设备,如 - [创建角色](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0017.md): 成功登录华为乾坤控制台,并拥有以下权限之一:(1)系统预置角色:租户管理员。 (2)自定义角色:“用户租户服务”中角色管理相关权限。用户使用华为乾坤产品时,其操作权限由用户绑定的角色决定。系统不仅为服务预置了缺省角色,还支持用户根据实际情况自定义其他角色。角色的详细信息请参见角色。角色创建后,可被分配给下级工作组用户,以便后续访问和使用特 - [创建工作组](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0018.md): 成功登录华为乾坤控制台,并拥有以下权限之一:(1)系统预置角色:租户管理员。 (2)自定义角色:“用户租户服务”中工作组、管理对象相关权限。新注册的华为乾坤账号相当于根工作组管理员,角色为“租户管理员”,具备所有操作权限。根工作组管理员可以继续创建下级工作组,最多支持5级工作组,且工作组都有一个管理员。工作组的详细信息请参见工作组。一个租 - [创建用户](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0019.md): 成功登录华为乾坤控制台。缺省情况下,只有默认工作组的管理员可以创建用户。其他工作组管理员和普通用户只有赋予了用户管理权限才能创建用户。角色列表缺省情况下继承当前登录的管理员所拥有的角色。如需分配自定义角色,请参见创建角色提前创建。修改初始密码。新建用户首次登录华为乾坤控制台,默认需要先签署隐私声明,并进入密码修改界面,要求请参见密码设置规 - [站点首页介绍](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0082.md): 方式一:登录云平台,双击首页地图上目标站点,进入站点首页。若是聚合的站点图标,将鼠标悬停在站点图标上,在弹框中选中目标站点名称,可看到目标站点。将鼠标悬停在目标站点图标上,在弹框中单击图标可进入目标站点首页。方式二:登录云平台,单击首页右上角资源中心 > 站点管理,单击目标站点名称,进入站点首页。当前站点首页支持设备拓扑、空间视图、安全态 - [站点创建](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0021.md): 成功登录华为乾坤控制台,并拥有“设备生命周期管理服务”中站点管理相关权限。为方便管理网络,华为乾坤提供了站点管理能力。站点是基于地理信息的设备集合,是设备分域的最小单位,是网络、安全质量评估的对象。用户可以将同一范围内的设备添加到同一站点中,在平台统一监测和管理。若添加的安全设备不指定站点,则该设备会自动添加进入默认站点。默认站点名以de - [站点配置](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0022.md): 登录华为乾坤控制台后成功创建了站点,并拥有“设备生命周期管理服务”中站点管理相关权限。创建站点后,用户根据实际情况将设备纳入到同一站点中,并对设备拓扑调整、业务配置,确保站点正常运行。站点的设备拓扑图一般由设备和链路组成。如果站点还未添加设备,请先跳转步骤3,然后进行站点设备拓扑操作。安全站点查看设备拓扑。可以查看设备拓扑概况。将鼠标悬停 - [设备](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0064.md): 成功登录华为乾坤控制台,管理设备需要拥有“设备生命周期管理服务”中设备相关权限。管理网络设备还需要拥有“云管理网络”中基础配置和网络拓扑相关权限。设备页面是华为乾坤提供远程查看和日常管理设备的页面。支持对租户账号下所有设备(包括天关、防火墙、路由器、交换机、WAC和AP设备)进行配置管理。用户可以快速感知设备的运行状态,及时处置设备事件。 - [设备组](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0066.md): 成功登录华为乾坤控制台,管理网络设备需要拥有“云管理网络”中基础配置和网络拓扑相关权限。单击控制台页面右上方资源中心 > 设备管理,选择“设备组”页签,进入设备组管理页面。设备组页面堆叠页面管理创建堆叠。通过华为乾坤控制台对堆叠系统进行纳管时,核心交换机可以用框式或盒式,框式最多支持2台组堆叠,盒式最多支持9台组堆叠。当前仅支持相同系列的 - [资产录入](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0051.md): 已登录华为乾坤控制台,并拥有“资产管理服务”中资产管理相关权限。资产一般是指客户IT环境中有价值的任何硬件或软件,如服务器、网络设备、网页应用程序等。用户可以将资产信息添加到云平台,方便统一管理。资产录入有以下几种方式:手动录入:用户在控制台手动录入资产信息。批量导入:用户在控制台利用Excel模板批量导入资产信息。Agent上报:依赖于 - [资产组创建](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0052.md): 成功登录华为乾坤控制台,并拥有“资产管理服务”中资产管理相关权限。资产组是同类型资产或满足特定需求的资产合集。灵活设置资产组可以方便管理,提高效率。只有一级工作组(即根工作组)下的用户有创建、编辑资产组的权限,二级及以下工作组用户只有查看资产组的权限。资产组不做分级处理,一经创建,所有工作组的用户均可查看。虽然资产组不做分级处理,但资产做 - [资产详情查看](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0055.md): 成功登录华为乾坤控制台,并至少进行过一次资产录入。资产详情页面仅提供查看资产信息的基础功能,同时基于用户已购买的华为乾坤安全云服务类型,集成资产评估、漏洞扫描、病毒查杀等高级功能,用户可以根据实际需要对资产进行处置。用户在查找资产时,支持按资产组和按站点对资产列表进行查看。同时,用户可以使用资产名称进行模糊查询,或根据重要性等级、资产类型 - [IP关联资产查看](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0060.md): 用户实际在使用资产管理功能和资产关联服务时,往往会遇到以下问题:网络采用DHCP(Dynamic Host Configuration Protocol ,动态主机配置协议),不同时段资产的IP可能不同,资产唯一性无法锁定。特定时间段、特定IP关联的资产列表视图缺失,有查询需求时无法快速定位资产。因此,华为乾坤引入IP关联资产查看功能,用 - [风险资产查看及处置](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0076.md): 理清自有资产是进行安全管理的必要前提。如果用户购买了华为乾坤多个安全服务,检出的威胁事件对应的资产可能有所重叠,资产管理服务可以帮助用户从资产的角度,全方位、多维度了解其安全属性。相比于全部资产,用户可能更关心风险资产。为了帮助用户精准定位需要关注的资产,资产管理服务分别提供了全部资产和风险资产的审视窗口:全部资产:用于全量资产清单维护, - [冲突资产处置](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0081.md): 华为乾坤通过“IPv4地址+天关”或“MAC地址+主机名”确定资产唯一性。资产信息发生变化时,可能导致多个现存资产之间发生冲突,无法确定资产唯一性,需要进行人工处置。假设用户内网存在一资产,可能导致以下冲突:场景1:“IPv4地址+天关”冲突DAY1:用户购买并开通了漏洞扫描服务,手动录入该资产,资产管理创建资产A,资产信息包含资产A的I - [处置威胁事件](https://support.huaweicloud.com/qs-qiankuncs/toctopics/zh-cn_topic_0000002351486894.md): 从安全运营中心的“威胁事件”和“处置中心”入口,均可以处置威胁事件。处置外部攻击源,请参见外部攻击源。处置失陷主机,请参见失陷主机。处置恶意文件,请参见恶意文件。处置病毒文件,请参见处置病毒文件。处置勒索事件,请参见处置勒索事件。处置挖矿木马,请参见处置挖矿木马。处置高级威胁,请参见处置高级威胁。 - [查看安全报表](https://support.huaweicloud.com/qs-qiankuncs/toctopics/zh-cn_topic_0000002385479393.md): 详细步骤请参见 查看安全报表。本手册中不再进行详细介绍。 - [订单管理](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0078.md): 成功登录华为乾坤控制台,购买并成功开通相关服务订单。服务购买请参见服务购买。服务开通请参见服务开通。订单页面是华为乾坤提供订单和套餐信息查看的页面,用户可以查看套餐详情。当前边界防护与响应服务的套餐还支持激活、绑定重保、绑定设备、立即续订等操作。具体操作请参见边界防护与响应服务的《服务开通》手册。在控制台页面,将鼠标移至页面右上方用户账号 - [委托MSP管理](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0023.md): 成功登录华为乾坤控制台,并拥有“用户租户服务”中授权管理相关权限。用户根据自身实际情况,选择合适的MSP(服务渠道商)进行代维授权。通过MSP进行日常运维,可以降低企业人力投入成本。若委托未选择所有的公共服务角色,可能会影响受托方代维功能的正常使用,请谨慎选择。在MSP审批同意后,将与MSP建立委托关系。在委托条目上,单击可以修改委托参数 - [工单管理](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0024.md): 成功登录华为乾坤控制台,并拥有“工单”相关权限。工单系统是华为乾坤提供的问题处理和事件跟踪系统。用户只要在服务体验过程中发现问题,可以立即创建问题工单,华为乾坤工程师会快速分析、定位、解决问题。也可以根据工单状态变化,了解工单处理进度,保障业务的稳定运行。单击左侧导航栏新建,根据表1填写相关信息。单击页面上我的提交,支持查看工单详情,页面 - [按订阅人管理](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0036.md): 成功登录华为乾坤控制台,并拥有“主题订阅服务”相关权限。如果您已成功创建订阅人,可以直接跳转3进行主题订阅。订阅方式包括手机和邮箱两种,用于接收订阅的主题信息,如告警周报等。订阅方式与服务主题有关,部分主题支持2种方式,部分主题仅支持手机或邮件订阅。例如边界防护与响应黑名单周报,仅支持邮件订阅。手机和邮箱订阅方式至少填一项,否则无法成功创 - [按主题管理](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0054.md): 成功登录华为乾坤控制台,并拥有“主题订阅服务”相关权限。已完成订阅人创建,具体操作请参见按订阅人管理。根据实际需求,选择目标服务主题卡片,单击卡片右上角增加订阅。当前支持的订阅主题有终端防护威胁告警、终端防护安全月报、边界防护威胁告警、边界防护安全域告警和边界防护安全报表。当前支持的订阅主题有终端防护威胁告警、终端防护安全月报、边界防护威 - [日志查看](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0026.md): 成功登录华为乾坤控制台,并拥有“审计日志服务”相关权限。日志系统是华为乾坤提供的能够帮助用户快速了解服务运行状态、操作等信息的系统。目前系统支持查看操作日志和安全日志,可查看6个月内的日志,超过6个月但不超过1年的日志仅支持下载到本地查看。操作日志记录用户进行失陷主机处置、威胁事件处置、设备管理等相关操作。安全日志记录用户登录、创建下级工 - [下载中心](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0074.md): 成功登录华为乾坤控制台。下载中心系统是华为乾坤提供的能够帮助用户统一下载文件的系统。目前系统支持下载边界防护与响应服务生成的文件。下载中心只能保存最近的30条记录,请及时删除不再需要的文件,超过30条将自动删除最早的导出记录。用户下载文件统一记录为安全日志操作。选择需要导出的威胁事件。单击控制台首页左上角“ > 边界防护与响应”。在页面右 - [查看站内信](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0101.md): 成功登录华为乾坤控制台。站内信能帮助用户接收站内消息提醒。当前站内信支持查看的有协议签署相关消息和个人中心相关信息。在控制台页面,将鼠标移至页面右上方用户账号位置,选择消息中心进入详情页面。选择“站内信”。查看全部站内消息,也可以单击页面左上角未读消息,只查看增量的未读消息。在消息页面,支持通过按消息类型筛选消息或在搜索框输入消息名称搜索 - [配置消息接收](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0102.md): 成功登录华为乾坤控制台。消息接收管理是华为乾坤提供的消息接收模块,帮助用户针对不同的消息类型配置对应的接收人和接收方式。创建接收人后,接收人可以通过短信或者邮件方式接收消息。在控制台页面,将鼠标移至页面右上方用户账号位置,选择消息中心进入详情页面。选择“消息接收管理 > 接收人管理”。单击“创建”,输入名称、手机号、邮箱等信息,单击“确定 - [线下购买服务的续订](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0014.md): 当前用户购买的华为乾坤套餐即将到期,且希望继续使用该服务。用户需提前购买相关服务套餐,购买操作请参见服务购买。用户已购的华为乾坤相关服务即将到期,用户希望继续使用该服务。当前仅支持边界防护与响应服务的续订操作。 - [华为乾坤云服务提供哪些解决方案或服务](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0080.md): 华为乾坤云服务是华为面向企业推出的数字化网络云服务,包括网络管理、网络安全、网络连接等一站式云服务产品,助力企业网络更简单、更安全。华为乾坤提供的单服务如表1所示。另外,华为乾坤云服务还提供场景化解决方案。场景化解决方案介绍以及与单服务之间的关系如表2所示。 - [有服务引导吗](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0069.md): 对于新创建的租户,在登录华为乾坤平台时,会有服务引导提示租户进行服务试用,帮助租户更好地体验华为乾坤。单击弹窗中的服务试用,会跳转申请服务试用界面,按照提示填写信息,申请服务试用。服务引导页面成功申请服务试用后,智能助手小坤会引导租户开通和使用服务。小坤智能助手引导当前只有边界防护与响应服务申请试用成功后有智能助手小坤的使用引导。云管理网 - [登录控制台时忘记密码怎么办](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0029.md): 对于已成功绑定手机号或邮箱的华为乾坤账号,您可以找回密码;否则,将无法找回密码,请重新注册账号。找回密码步骤如下:访问华为乾坤控制台。单击右下角忘记密码,进入密码找回页面。控制台登录页输入用户名和图形验证码。填写手机号或者邮箱进行身份验证。验证通过后,进行密码重置,具体请参见密码设置规范。 - [密码需要定期修改吗](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0030.md): 为保障账号安全,无论是自注册账号或代建账号,需要定期修改密码。系统默认密码有效期为90天,过期前10、7、3、2、1天都会发送邮件提示用户修改密码,登录页面时也会提示修改密码。过期后再次登录页面将强制用户修改密码,否则无法登录。密码修改的具体步骤请参见用户密码修改。Unipotal账号的密码长期有效,支持主动修改,无需定期修改。 - [如何查看最近登录控制台的时间](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0061.md): 登录控制台后,将鼠标移至页面右上方用户账号位置,即可在看到最近登录时间。 - [如何查看云服务产品文档](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0031.md): 如果需要查看各服务的产品介绍、用户指南等,可以单击控制台页面右上角图标,获取在线帮助文档。 - [智能助手小坤是什么](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0032.md): 为提高业务操作效率、降低运维难度,华为乾坤控制台提供了智能助手小坤,又称小坤机器人。它可以实时感知业务健康状态,自动监测并处理业务中的突发或异常事件。在使用服务时遇到任何问题,都可以咨询小坤:登录华为乾坤控制台。单击界面右上角智能助手图标,进入智能助手界面。系统健康状态:显示当前系统健康状态得分,包括网络得分和安全得分。待您处理:显示已自 - [如何查看服务最新公告](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0033.md): 登录控制台后,会弹出窗口展示处于有效期内的公告详情。若有多条公告有效,单击,可以切换查看公告详情。若勾选“不再提醒”并关闭公告弹窗,则今后该公告将不再弹出。公告弹窗在控制台页面,将鼠标移至页面右上方用户账号位置,选择公告可以查看产品公告、安全公告、升级公告以及其他公告。 - [华为乾坤APP在哪下载](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0039.md): 如果想了解或使用华为乾坤APP,单击商城首页右上角APP。手机扫描二维码,下载华为乾坤移动版即可。 - [如何通过华为乾坤APP新增站点](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0057.md): 华为乾坤APP支持新增、修改、删除站点,便于移动场景下的站点维护。华为乾坤APP只提供了部分便于租户管理员移动场景下操作的功能,更多站点操作请参见站点创建。登录华为乾坤APP。在总览页面下,单击站点,进入站点列表。点击右上角新建站点。输入站点信息,并点击保存。站点名称设备类型描述站点名称设备类型描述站点列表支持站点状态显示。左滑站点卡片, - [如何查看已购服务](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0056.md): 如果需要查看已购买的服务,请确保已在控制台完成服务开通操作(请参见《华为乾坤云管理网络 产品文档》中“服务开通 > 开通商用套餐”章节),然后单击控制台菜单栏左上角图标,展开服务列表,选择服务进入对应界面进行查看。 - [如何退订已购服务](https://support.huaweicloud.com/qs-qiankuncs/qiankuncs_02_0034.md): 线下购买的服务暂时不支持退订。 ## 华为乾坤-MSP操作 - [服务简介](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0001.md): 如图1所示,华为乾坤是华为面向企业推出的数字化网络云服务,包括网络管理、网络安全、网络连接等一站式云服务产品,助力企业网络更简单、更安全。传统的线下采购部署方式,采购周期长、功能更新慢,华为乾坤提供电商式自助采购、按需付费、弹性扩容,持续快速为企业提供优质服务。企业分支多、设备类型多样、安全威胁增多,企业对网络统一管控、统一运维、统一安全 - [MSP简介](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0002.md): 华为乾坤面向两大用户群体,即普通租户和MSP(Managed Service Provider,管理服务供应商)。普通租户一般是企业级的用户或组织。他们基于自身业务发展需求,出资购买所需的云服务和设备。MSP一般是指为普通租户提供网络部署、管理、安全检测、安全防御以及运维等一系列工作的机构。他们通常具备较为专业的业务管理和维护能力。针对网 - [MSP账号基础](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0003.md): 华为乾坤的代建代维工作主要在华为乾坤控制台开展。目前控制台支持两种用户账号,分别是普通租户账号和MSP账号,两种账号的关系:一个租户账号可与多个MSP账号建立委托关系。一个MSP账号可代维多个租户账号下的服务。如图1所示,首次创建的华为乾坤MSP账号拥有所有权限,也称为一级MSP账号。它可以继续创建下级MSP用户账号,并对下级MSP进行授 - [注册并登录控制台](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0004.md): 华为乾坤控制台是使用华为乾坤,进行业务管理和配置的界面。登录前需要注册华为官网账号或华为乾坤账号。如果您想成为华为乾坤的代理商,请单击加入我们,填写MSP伙伴申请。资质审核通过后,华为乾坤运营人员会帮助您创建MSP账号。目前支持华为官网账号(即Uniportal账号)登录和华为乾坤账号登录两种方式,具体操作请参见账号登录章节。请牢记华为官 - [MSP首页介绍](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0032.md): MSP控制台首页如图1所示,模块内容介绍如表1所示。 - [MSP大屏介绍](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0030.md): 成功登录华为乾坤,并拥有“边界防护与响应服务”中相关权限。MSP大屏由安全识别与检测、最近事件、安全响应与恢复三个模块组成。具体模块介绍参见表1。在控制台左上角,单击大屏,进入大屏页面查看整体安全态势。MSP大屏大屏模块参数说明模块说明安全识别与检测威胁事件展示已处置的外部攻击源、失陷主机、恶意文件数量与总数的对比。威胁检测类型TOP5展 - [个人中心设置](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0021.md): 成功登录华为乾坤控制台。在控制台页面,将鼠标移至页面右上方用户账号位置,选择个人中心 > 个人信息。若该MSP账号经过认证,则在控制台右上角账号名后显示认证标志。若该MSP账号经过认证,则在控制台右上角账号名后显示认证标志。个人中心设置支持的操作如下所示:设置用户头像。选择本地图片(大小不超过10M),单击上传头像即可。修改用户名。单击用 - [背景信息](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0006.md): 华为乾坤的MSP账号介绍参见MSP账号基础,其分权分域原理与普通租户账号类似,也支持多级MSP工作组管理。如图1所示,MSP的层级就像一个企业机构,可以根据不同组织结构划分出不同的MSP工作组,并指定工作组内用户的权限,实现分权分域管理。工作组是企业进行分域管理的基本单元。例如某企业有不同的分公司,则可以为不同分公司创建不同工作组,每个工 - [创建角色](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0007.md): 成功登录华为乾坤控制台,并拥有以下权限之一:系统预置角色:MSP管理员 。自定义角色:“用户租户服务”中角色管理相关权限。MSP使用华为乾坤时,其操作权限由MSP绑定的角色决定。系统不仅预置了缺省角色,还支持MSP根据实际情况自定义其他角色。角色创建后,可被分配给下级工作组的MSP用户。图中操作权限仅为示例,请以实际界面为准。针对自定义角 - [创建工作组](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0008.md): 成功登录华为乾坤控制台,并拥有以下权限之一:系统预置角色:MSP管理员。自定义角色:“用户租户服务”中工作组、管理对象相关权限。华为乾坤的MSP账号相当于根工作组管理员,角色为“MSP管理员”,具备所有操作权限。根工作组管理员可以继续创建下级工作组,最多支持5级工作组,且工作组都有一个管理员。最大用户数和最大工作组数不能超过根工作组中剩余 - [创建用户](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0009.md): 成功登录华为乾坤控制台,并拥有以下权限之一:系统预置角色:MSP管理员。自定义角色:“用户租户服务”中用户管理相关权限。缺省情况下,只有默认工作组的管理员可以创建用户。其他工作组管理员和普通用户只有赋予了用户管理权限才能创建用户。角色列表缺省情况下继承当前登录的管理员所拥有的角色。如需分配其他角色,请参见创建角色提前创建。初始密码修改。新 - [处理租户委托关系](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0028.md): 成功登录华为乾坤控制台,属于一级MSP工作组用户,并拥有“MSP管理员”中租户管理权限。当租户发起或变更委托申请时,MSP可以同意或拒绝该委托,只有同意委托后,才会建立或变更与租户的代维关系。MSP也可以主动发起中止委托申请,只有在租户同意后,才会中止与租户的代维关系。单击控制台页面右上角账号,选择委托进入委托界面。审批委托申请。在待我审 - [租户管理](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0010.md): 成功登录华为乾坤控制台,并拥有“用户租户服务”中租户管理权限。华为乾坤为MSP提供了租户信息管理功能。MSP可以快速创建、查询、修改、导出租户信息。一级MSP工作组用户以及下层MSP工作组用户均可创建租户。选择自建租户,单击租户列表右上角创建。填写租户信息后单击下一步。自建租户信息创建租户时,授权MSP开关默认为空,开启后需要选择委托到期 - [代维方式介绍](https://support.huaweicloud.com/usermanual-qiankuncs/toctopics/zh-cn_concept_0000002192158437.md): 只有租户已授权的业务,MSP才拥有管理和操作的权限。代维方式华为乾坤提供两种方式:一种是以服务角度进行代维,另一种是以租户角度进行代维。MSP根据服务类型、代维习惯选择合适的代维方式。以租户维度进行代维:MSP直接以租户身份进入租户页面进行操作。以服务维度进行代维:MSP对单服务下所有代维租户进行管理和操作。华为乾坤提供两种方式:一种是以 - [以租户维度代维](https://support.huaweicloud.com/usermanual-qiankuncs/toctopics/zh-cn_task_0000002192112789.md): 成功登录华为乾坤控制台,并具有相应服务的代维权限。显示如下信息:租户信息,如名称、手机号码、邮箱;租户列表,显示全部的代维租户名、数量以及该租户下需要处理的事件数。单击用户名后星标可将该用户设置为特别关注用户,列表中该租户标星展示,如果不需要继续关注,可以单击用户名后的星标取消关注。单击用户名后可为该用户设置用户标签,列表中该租户名下展示 - [威胁信息检索](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0033.md): 成功登录华为乾坤控制台。威胁信息服务主要为用户提供便捷高效威胁信息检索能力,辅助用户进行调查取证分析和处置。单击控制台首页右上角“服务 > 威胁信息服务”。在搜索框输入IP、域名、文件HASH或者CVEID,单击图标进行搜索。威胁信息检索查看威胁信息详情。此处以IP搜索结果为例。更多信息请参见威胁信息服务的《用户指南》中“检索威胁信息”章 - [边界防护与响应](https://support.huaweicloud.com/usermanual-qiankuncs/toctopics/zh-cn_topic_0000002156671854.md): 成功登录华为乾坤控制台,并具有相应服务的代维权限。选择控制台页面右上方服务 > 边界防护与响应。代维界面操作与租户侧相似,具体操作请参考“边界防护与响应 > 用户指南”章节的“管理黑白名单”和“地址安全域管理”。其中MSP创建IP黑白名单时,支持以工作组的方式下发,下面以MSP创建IP黑名单为例,创建IP白名单与之类似,操作步骤如下所示: - [安全运营中心](https://support.huaweicloud.com/usermanual-qiankuncs/toctopics/zh-cn_task_0000002192158441.md): 成功登录华为乾坤控制台,并具有相应服务的代维权限。卡片上方是代维服务信息概览:展示了代维服务关键指标信息,如失陷主机、外部攻击源等,方便快速感知服务整体概况。卡片下方是代维租户列表:展示了代维租户基本信息、代维关键指标等。代维服务卡片单击信息概览右上角查看详情,可以查看并处置所有代维用户的威胁事件。在左上角单击“请选择”,可以选择查看单个 - [创建安全报表](https://support.huaweicloud.com/usermanual-qiankuncs/toctopics/zh-cn_topic_0000002391529225.md): 成功登录华为乾坤控制台,并具有相应服务的代维权限。用户通过服务维度可以在“安全运营中心”中创建租户个体报表。选择控制台页面右上方服务 > 安全运营中心,显示代维服务卡片。卡片上方是代维服务信息概览:展示了代维服务关键指标信息,如失陷主机、外部攻击源等,方便快速感知服务整体概况。卡片下方是代维租户列表:展示了代维租户基本信息、代维关键指标等 - [查看安全报表](https://support.huaweicloud.com/usermanual-qiankuncs/toctopics/zh-cn_topic_0000002357889278.md): 成功登录华为乾坤控制台,并具有相应服务的代维权限。系统为帮助MSP了解某个时段内租户网络安全状态的变化趋势,提供安全报表查询功能。包括常规报表和自定义报表。常规报表:系统将在每周一和每个月的第一天,分别生成上周和上个月的安全报表。租户需要将鼠标移动至右上方用户账号位置,在“订阅”中订阅“边界防护安全报表”后,才能通过绑定邮箱接收安全周报和 - [配置安全报表Logo](https://support.huaweicloud.com/usermanual-qiankuncs/toctopics/zh-cn_topic_0000002358049210.md): 成功登录华为乾坤控制台,并具有相应服务的代维权限。已使用MSP管理员账号上传企业Logo,具体操作请参加系统设置。配置并启用企业Logo后,MSP代维的租户查看的安全报表将显示MSP企业Logo。选择控制台页面右上方服务 > 安全运营中心,显示代维服务卡片。单击信息概览右上角查看详情,然后在右上角单击“安全报表”。在“报表配置”页签中,选 - [安全设备列表](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0012.md): 成功登录华为乾坤,并拥有设备管理相关权限。安全设备管理是华为乾坤为MSP提供的远程查看和日常管理安全设备的系统。MSP可以快速感知代维安全设备的运行状态、套餐部署等信息,实现远程实时查看和突发事件快速处置。页面上方是安全设备概览:显示当前MSP代维租户下所有的安全设备数量,以及不同状态的设备数量分布,设备状态如表1所示。设备状态说明设备状 - [运营工作台介绍](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0080.md): 成功登录华为乾坤控制台。支持MSP在华为乾坤云平台上管理、运营自己的客户。MSP能全面了解客户的全生命周期,提供有力的数据支撑各阶段的IT作业。MSP可以查看客户画像,对客户群有更深刻的认知,支撑经营分析与客户拓展等。整体信息概览:页面上方可以查看当前账号下客户信息概览,支持按月度、季度和年度查看。健康状态分布:查看当前租户健康状态分布情 - [客户和团队概览介绍](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0081.md): 成功登录华为乾坤控制台。在控制台页面右上方,选择运营中心 > 概览 > 客户概览,查看当前租户情况概览。整体状态统计:全网租户:查看当前租户总数。高价值租户:查看当前高端客户和大客户总数。其中高端客户、大客户、中客户、小客户为MSP自定义。设备总数:查看当前所有租户下的设备总数。商用率:商用客户数/全部客户数 * 100%,其中商用客户数 - [客户中心介绍](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0082.md): 成功登录华为乾坤控制台。在控制台页面右上方,选择运营中心 > 客户中心 > 全部客户,查看当前租户。健康状态分布:查看当前租户健康状态分布情况。客户分级统计:支持查看当前高端客户、大客户、中客户、小客户等。服务状态统计:查看当前服务中、服务终止和未填写客户数。租户列表:创建租户:单击租户列表右上方“创建”,可创建自建租户。具体操作请参见2 - [团队管理](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0084.md): 成功登录华为乾坤控制台。在控制台页面右上方,选择运营中心 > 管理 > 团队管理查看当前团队信息。团队成员为MSP账号内用户成员,默认为“未分组”团队成员。客户成功:负责客户成功的团队。添加成员:单击列表右上方“添加”,可添加成员至“客户成功”团队。编辑成员:单击列表中“编辑”,可修改当前成员信息,包括成员姓名、职务等。移除成员:单击列表 - [套餐管理](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0085.md): 成功登录华为乾坤控制台。MSP管理员通过套餐管理,能够全面了解各个代维租户的套餐状态。当代维租户的套餐即将到期时,会通过邮件通知到MSP(需要MSP账号绑定邮箱)。MSP管理员通过套餐管理,能够全面了解各个代维租户的套餐状态。在控制台页面右上方,选择运营中心 > 管理 > 套餐管理进入套餐页面。支持按“全部”、“未过期”、“已过期”三个页 - [License管理](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0036.md): 成功登录华为乾坤控制台。MSP管理员可以自行激活服务授权,支持通过License管理将授权分配给代维租户。当前仅支持MSP导入云管理网络服务的授权ID。资源概览。支持查看各状态下的资源数量以及资源总数。正常:当前资源使用时间距离预期过期时间超过30(默认)天时,显示为“正常”状态。即将欠费:当前资源使用时间距离预期过期时间小于30(默认) - [创建工单](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0013.md): 成功登录华为乾坤控制台,并拥有“工单”相关权限。工单系统是华为乾坤提供的问题处理和事件跟踪系统。MSP在代维过程中一旦发现问题,可以立即创建问题工单,华为乾坤工程师会快速分析、定位、解决问题。MSP根据工单状态变化,了解工单处理进度,保障代维业务的稳定运行。单击左侧导航栏新建,根据表1填写相关信息。单击页面上我的提交,支持查看工单详情,页 - [处理工单](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0024.md): 成功登录华为乾坤控制台,并拥有“工单”相关权限。华为乾坤工程师SRE分配工单给MSP后,MSP可以处理有代维关系租户的工单。单击控制台页面右上方账号,单击我的工单,进入工单页面。选择我的处理,可以查看需要处理的工单。工单列表在列表中选择需要处理的工单,单击工单列表中问题描述名称或单击处理,进入工单处理界面。工单处理在工单处理界面,您可以查 - [日志查看](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0015.md): 成功登录华为乾坤控制台,并拥有“审计日志服务”相关权限。日志系统是华为乾坤提供的能够帮助用户快速了解服务运行状态、操作等信息的系统。目前系统支持查看操作日志和安全日志,可查看6个月内的日志,超过6个月但不超过1年的日志仅支持下载到本地查看。操作日志记录用户进行失陷主机处置、威胁事件处置、设备管理等相关操作。安全日志记录用户登录、创建下级工 - [下载中心](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0034.md): 成功登录华为乾坤控制台。下载中心系统是华为乾坤提供的能够帮助用户统一下载文件的系统。目前系统支持下载边界防护与响应服务生成的文件。下载中心只能保存最近的30条记录,请及时删除不再需要的文件,超过30条将自动删除最早的导出记录。用户下载文件统一记录为安全日志操作。若MSP代维了网络威胁评估服务,支持MSP进入代维,在代维租户页面下载网络威胁 - [查看站内信](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0104.md): 成功登录华为乾坤控制台。站内信能帮助用户接收站内消息提醒。当前站内信支持查看的有协议签署相关消息和个人中心相关信息。在控制台页面,将鼠标移至页面右上方用户账号位置,选择消息中心进入详情页面。选择“站内信”。查看全部站内消息,也可以单击页面左上角未读消息,只查看增量的未读消息。在消息页面,支持通过按消息类型筛选消息或在搜索框输入消息名称搜索 - [配置消息接收](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0105.md): 成功登录华为乾坤控制台。消息接收管理是华为乾坤提供的消息接收模块,帮助用户针对不同的消息类型配置对应的接收人和接收方式。创建接收人后,接收人可以通过短信或者邮件方式接收消息。在控制台页面,将鼠标移至页面右上方用户账号位置,选择消息中心进入详情页面。选择“消息接收管理 > 接收人管理”。单击“创建”,输入名称、手机号、邮箱等信息,单击“确定 - [系统设置](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0078.md): 需联系运营人员先开通域名白名单和MSP品牌定制的白名单,开通白名单之后MSP管理员用户可自定义品牌Logo。在控制台页面,将鼠标移至页面右上方用户账号位置,选择系统设置进入详情页面。选择“品牌设置”,支持自定义日间模式logo(中、英文)、夜间模式logo(中、英文)、页签icon、品牌名称中文、品牌名称英文、页签标题中文、页签标题英文、 - [登录控制台时忘记密码怎么办](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0017.md): 对于已成功绑定手机号或邮箱的华为乾坤账号,您可以找回密码;否则,将无法找回密码,请重新注册账号。找回密码步骤如下:访问华为乾坤控制台。单击右下角忘记密码,进入密码找回页面。控制台登录页面输入用户名和图形验证码。填写手机号或者邮箱进行身份验证。验证通过后,进行密码重置,具体参考密码设置规范。 - [密码需要定期修改吗](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0018.md): 为保障账号安全,无论是自注册账号或代建账号,登录华为乾坤控制台后需要定期修改密码。系统默认密码有效期为90天,过期前10天每天会发送邮件提示用户修改密码,登录页面时也会提示修改密码;过期后再次登录页面将强制用户修改密码,否则无法登录。密码修改的具体步骤请参见用户密码修改。Unipotal账号的密码长期有效,支持主动修改,无需定期修改。 - [如何查看云服务产品文档](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0019.md): 如需查看各服务产品介绍、用户指南等,单击控制台页面右上角图标,获取在线帮助文档。 - [如何查看服务最新公告](https://support.huaweicloud.com/usermanual-qiankuncs/qiankuncs_msp_02_0020.md): 登录控制台后,会弹出窗口展示处于有效期内的公告详情。若有多条公告有效,单击,可以切换查看公告详情。若勾选“不再提醒”并关闭公告弹窗,则今后该公告将不再弹出。公告弹窗想了解华为乾坤最新消息,如新上线的产品、系统升级等,在控制台页面,将鼠标移至页面右上方用户账号位置,选择公告进入公告详情页面。 ## 更多文档 - [云管理网络配套产品与版本](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000002356227889.md): 云管理网络支持纳管网络设备(交换机、AP、AR、WAC)、安全设备(防火墙)。如果设备款型或版本不在设备清单里,可能无法保证设备配置下发正常,请选择正确的设备款型和配套版本。安全设备(云管模式防火墙)和网络设备支持的款型和版本请参见《华为乾坤云管理网络配套款型表》(链接:https://eplus.huawei.com/web/msp/e - [安全云服务配套产品与版本](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000002356308029.md): 安全云服务(如:边界防护与响应、漏洞扫描等)需要在客户侧部署天关或防火墙才能正常使用。服务配套的天关和防火墙型号,请参见《华为乾坤安全云服务天关和防火墙上云清单》(链接:https://eplus.huawei.com/web/msp/egtm/#/documentPreviewDetails?from=esales&itemId=c97 - [云管理网络](https://support.huaweicloud.com/moredocuments-qiankuncs/qiankuncs_moredoc_specifications_0001.md): 鉴于云管理网络的特性规格条目繁多,为了提升阅读体验,本章节将不再详述具体特性规格。相关内容已整理成单独的Excel格式文件并已对外发布,具体详细内容请参见《华为乾坤云管理网络 规格清单》。 - [边界防护与响应](https://support.huaweicloud.com/moredocuments-qiankuncs/qiankuncs_moredoc_specifications_0002.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [威胁信息服务](https://support.huaweicloud.com/moredocuments-qiankuncs/qiankuncs_moredoc_specifications_0003.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [漏洞扫描](https://support.huaweicloud.com/moredocuments-qiankuncs/qiankuncs_moredoc_specifications_0005.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [云日志审计](https://support.huaweicloud.com/moredocuments-qiankuncs/qiankuncs_moredoc_specifications_0006.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [资产管理](https://support.huaweicloud.com/moredocuments-qiankuncs/qiankuncs_moredoc_specifications_0013.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [云沙箱](https://support.huaweicloud.com/moredocuments-qiankuncs/qiankuncs_moredoc_specifications_0022.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [华为乾坤APP](https://support.huaweicloud.com/moredocuments-qiankuncs/qiankuncs_moredoc_specifications_0010.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [等保合规解决方案](https://support.huaweicloud.com/moredocuments-qiankuncs/qiankuncs_moredoc_specifications_0011.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [安全重保解决方案](https://support.huaweicloud.com/moredocuments-qiankuncs/qiankuncs_moredoc_specifications_0012.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [必读须知](https://support.huaweicloud.com/moredocuments-qiankuncs/qiankuncs_moredoc_license_0001.md): 华为乾坤品牌已正式升级为iMasterCloud CloudCampus,本文中iMasterCloud CloudCampus即原华为乾坤,产品文档后续也将随软件界面继续做更新。各服务或解决方案均支持线下购买。线下购买是指由华为产品经理或渠道商工程师在SCT配置器上购买。线下购买后,需要客户根据License授权ID等信息,手动在iMa - [License概念](https://support.huaweicloud.com/moredocuments-qiankuncs/qiankuncs_moredoc_license_0002.md): License:许可证,是供应商与客户对所销售/购买的产品(这里特指软件版本)使用范围、期限等进行授权/被授权的一种合约形式,通过License,客户获得供应商所承诺的相应服务。物理形式表现为License授权证书和License文件。License授权证书也叫License证书,记录License的产品名、授权ID(以前叫LAC(Lic - [License控制项](https://support.huaweicloud.com/moredocuments-qiankuncs/qiankuncs_moredoc_license_0003.md): License购买后请及时激活使用。若未及时激活使用,自PO签订后90天起开始自动扣减License点数。线下购买的License控制项介绍,如表1所示。iMasterCloud CloudCampus云管理网络服务对License策略做了调整,将原“网络管理服务”拆分成“基础纳管”和“基础分析”,如图1所示。“基础纳管” 功能免费开放, - [License变更后的转换规则](https://support.huaweicloud.com/moredocuments-qiankuncs/qiankuncs_moredoc_license_0005.md): 对于已经导入到系统激活的网络管理服务License,系统会自动转化成对应的基础分析的License;对于尚未导入的系统的网络管理服务License,平台依然支持导入,导入的时候系统将自动将其转化成对应的基础分析的License。详细的转化细则如下: - [CloudCampus Service和iMasterCloud CloudCampus云管理网络套餐的转化关系](https://support.huaweicloud.com/moredocuments-qiankuncs/qiankuncs_moredoc_license_0006.md): CloudCampus License支持在iMasterCloud CloudCampus云服务直接进行导入,导入时会根据以下映射规则,转成对应的iMasterCloud CloudCampus云管理网络的套餐: - [ALM-4287406190 设备重启](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4287406190.md): ENTITYTRAP/3/BOARDRESET: OID [OID] The device has been reset. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", ResetInfo="[OCTET]")设备重启。可能会影响用户的业务 - [ALM-4287373328 单板拔出](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4287373328.md): ENTITYTRAP/4/BOARDREMOVE: OID [OID] Card has been removed. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapEntType= [INTEGER], EntityTr - [ALM-4287373329 单板插入](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4287373329.md): ENTITYTRAP/4/BOARDRINSERT: OID [OID] Board has been inserted. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapEntType= [INTEGER], Entit - [ALM-4287373322 设备硬件故障 132103](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893895904.md): ENTITYTRAP/2/BOARDFAIL: OID [OID] Board become failure for some reason. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapEntType= [INTEG - [ALM-4287373322 设备硬件故障 132105](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001935855577.md): ENTITYTRAP/2/BOARDFAIL: OID [OID] Board become failure for some reason. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapEntType= [INTEG - [ALM-4287373322 设备硬件故障 132106](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893736016.md): ENTITYTRAP/2/BOARDFAIL: OID [OID] Board become failure for some reason. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapEntType= [INTEG - [ALM-4287373322 设备硬件故障 132121](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893895908.md): ENTITYTRAP/2/BOARDFAIL: OID [OID] Board become failure for some reason. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapEntType= [INTEG - [ALM-4287373322 设备硬件故障 132128](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001935855581.md): ENTITYTRAP/2/BOARDFAIL: OID [OID] Board become failure for some reason. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapEntType= [INTEG - [ALM-4287373322 设备硬件故障 132131](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893736020.md): ENTITYTRAP/2/BOARDFAIL: OID [OID] Board become failure for some reason. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapEntType= [INTEG - [ALM-4287373322 设备硬件故障 132137](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893895912.md): ENTITYTRAP/2/BOARDFAIL: OID [OID] Board become failure for some reason. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapEntType= [INTEG - [ALM-4287373322 设备硬件故障 132146](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001935855585.md): ENTITYTRAP/2/BOARDFAIL: OID [OID] Board become failure for some reason. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapEntType= [INTEG - [ALM-4287373322 设备硬件故障 132154](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893736024.md): ENTITYTRAP/2/BOARDFAIL: OID [OID] Board become failure for some reason. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapEntType= [INTEG - [ALM-4287373416 存储介质空间不足](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4287373416.md): ENTITYTRAP/2/STORAGEINSUFFICIENT:OID [oid] Storage utilization exceeded the alarm threshold.(Index=[INTEGER], PhysicalIndex=[INTEGER], PhysicalName="[OCTET]", StorageName - [ALM-4287373398 启动失败回滚告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4287373398.md): ENTITYTRAP/1/SYSTEMROLL:OID [oid] System rollback.(Reason="[OCTET]",Version ="[OCTET]",FileName="[OCTET]")系统发生回滚。系统软件启动后,仅支持当前版本软件的业务特性。系统不支持恢复告警,需要用户手动处理清除此告警。系统软件升级或者整机 - [ALM-4287373404 CPU使用率超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4287373404.md): ENTITYTRAP/2/CPUUSAGERISING: OID [OID] CPU utilization exceeded the pre-alarm threshold. (Index=[INTEGER], HwEntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", Entity - [ALM-4287373406 内存使用率超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4287373406.md): ENTITYTRAP/2/MEMORYUSAGERISING: OID [OID] MEMORY utilization exceeded the pre-alarm threshold. (Index=[INTEGER], HwEntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", - [ALM-4287373399 存储介质拔出](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4287373399.md): ENTITYTRAP/4/STORAGEREMOVE:OID [OID] Storage remove.(Index=[INT],PhysicalName="[OCTET]",StorageName="[OCTET]")拔出存储卡。如果对应的存储设备在位,但是出现“is pulled out”的告警,系统配置文件、日志文件可能丢失。存储设 - [ALM-4287373400 存储介质插入](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4287373400.md): ENTITYTRAP/4/STORAGEINSERT:OID [OID] Storage insert.(Index=[INT],PhysicalName="[OCTET]",StorageName="[OCTET]")插入存储卡。无存储设备插入。查看对应的存储设备是否在做对应的操作。如果没有,但是出现告警,请联系技术支持人员。此告警需手 - [ALM-4285734913 IPSec隧道删除](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4285734913.md): IPSEC/4/IPSECTUNNELSTOP: OID [OID] The IPSec tunnel is deleted. (Ifindex=[Ifindex], SeqNum=[SeqNum],TunnelIndex=[TunnelIndex], RuleNum=[RuleNum], DstIP=[DstIP], InsideIP= - [ALM-4286128130 总部上线](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4286128130.md): NHRP/4/NHRPHUBUP: OID [OID] NHRP hub is up. (Interface=[interface-name], protocol-address=[protocol-address], mask=[mask], next-hop=[next-hop-address], nbma-address=[nbma - [ALM-4286128131 总部下线](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4286128131.md): NHRP/4/NHRPHUBDOWN: OID [OID] NHRP hub is down. (Interface=[interface-name], protocol-address=[protocol-address], mask=[mask], next-hop=[next-hop-address], nbma-address=[ - [ALM-3488620545 接口的链路协议状态变为Down](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_3488620545.md): IFNET/1/IF_LINKDOWN: OID [OID] Interface [interface-index] turned into DOWN state.(AdminStatus=[INTEGER],OperStatus=[INTEGER],InterfaceName=[OCTET],Description=[OCTET])接口 - [ALM-4287373386 温度超过温度上限,或者低于温度下限](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4287373386.md): ENTITYTRAP/1/ENTITYBRDTEMPALARM:OID [OID] Temperature rises over or falls below the warning alarm threshold.(Index=[INTEGER1],EntryPhysicalIndex=[INTEGER2], PhysicalName= - [ALM-3491241985 BGP邻居变化](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_3491241985.md): BGP/2/BACKWARD:OID [OID] The BGP FSM moves from a higher numbered state to a lower numbered state. (BgpPeerRemoteAddr=[ipaddr], InstanceId=[gauge], Afi=[integer], Safi=[i - [ALM-3491241990 BGP邻居断连](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_3491241990.md): BGP/2/HWBACKWARD:OID [OID] The BGP FSM moves from a higher numbered state to a lower numbered state. (InstanceId=[gauge], Afi=[integer], Safi=[integer], PeerType=[integer - [ALM-4288421943 VM CPU使用率超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4288421943.md): EVM/2/EVM_CPU_USAGE_RISING:OID [OID] VM CPU utilization exceeded the pre-alarm threshold.(VMName=\"[octet]\", ThresholdWarning=[INTEGER], Thresholdcurrent=[INTEGER])VM的CP - [ALM-4288421944 VM内存使用率超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4288421944.md): EVM/2/EVM_MEM_USAGE_RISING:OID [OID] VM Memory utilization exceeded the pre-alarm threshold.(VMName=\"[octet]\", ThresholdWarning=[INTEGER], Thresholdcurrent=[INTEGER])VM - [ALM-4288421945 VM状态异常](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4288421945.md): EVM/2/EVM_ABNORMALLY_RUN:OID [OID] The VM is running abnormally.(VMName=\"[octet]\")VM异常。影响业务的正常使用。误删除系统文件或者是软件BUG。如果告警消除,请执行步骤3。如果告警未消除,请执行步骤2。此告警需手动清除。 - [ALM-1880563716 OSPF邻居断连](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_1880563716.md): OSPF/2/NBRCHG:OID [OID]: The status of the non-virtual neighbor changes. (NbrIpAddress=[neighbor-ip-address], NbrAddressLessIndex=[neighbor-interface-index], ProcessId=[p - [ALM-4287766530 CA证书即将到期](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4287766530.md): PKI/4/PKICACERTNEARLYEXPIRED: OID [OID] the CA certificate is nearly expired. (CACertIssuer=[issuer], CACertSubject=[subject], CACertStartTime=[starttime], CACertFinishTi - [ALM-4287766531 本地证书无效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4287766531.md): PKI/4/PKILOCALCERTINVALID: OID [OID] the local certificate is invalid. (LocalCertIssuer=[issuer], LocalCertSubject=[subject], LocalCertStartTime=[starttime], LocalCertFin - [ALM-4287766532 本地证书即将到期](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4287766532.md): PKI/4/PKILOCALCERTNEARLYEXPIRED: OID [OID] the local certificate is nearly expired. (LocalCertIssuer=[issuer], LocalCertSubject=[subject], LocalCertStartTime=[starttime], - [ALM-4287766533 CRL无效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4287766533.md): PKI/4/PKICRLINVALID: OID [OID] the crl is invalid. (CrlIssuer=[crlissuer], CrlStartTime=[crlstarttime], CrlFinishTime=[crlfinishtime])CRL无效。业务不可用。当前设备时间不在CRL的有效时间范围内。如果不正 - [ALM-4287766534 CRL即将到期](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4287766534.md): PKI/4/PKICRLNEARLYEXPIRED: OID [OID] the crl is nearly expired. (CrlIssuer=[crlissuer], CrlStartTime=[crlstarttime], CrlFinishTime=[crlfinishtime])CRL即将到期。业务不可用。CRL即将到期。C - [ALM-1098063877 NQA ICMP测试例失败](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_1098063877.md): NQA/4/PINGFAIL:OID [OID] Ping entry test failed. (Admin=[OCTET], Tag=[OCTET])测试例连续测试失败的个数达到设置的阈值。默认阈值为1。可以用test-failtimes命令修改该阈值。对系统无影响。该告警产生于NQA测试中。原因1:目的地址不存在,无法到达。原因2: - [ALM-3491242000 BGP路由数量超过告警最大值上限](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_3491242000.md): BGP/3/HWBGPROUTEMAXEXCEED:OID [OID] The number of BGP routes exceeded the maximum number. (RouteTypeIndex=[integer], MaximumNumber=[integer])BGP路由数量超过告警最大值上限。对业务有潜在影响,即路由 - [ALM-3491242001 BGP路由数量超过告警门限值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_3491242001.md): BGP/3/HWBGPROUTETHRESHOLDEXCEED:OID [OID] The number of BGP routes exceeded the threshold. (RouteTypeIndex=[integer], CurrentRouteNumber=[integer], RouteThreshold=[intege - [ALM-3276800300 转发流表数目不足](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_3276800300.md): FWDTRAP/2/SESSIONRESLACK:OID [OID] The device session resources were overloaded.(Usage = [INTEGER]%)当前转发流表数目达到或超过规格数目的90%或者100%时,设备会产生告警。如果转发流表数目在短时间内变化太快,可能会多次触发告警,设备就会 - [ALM-3276800301 evpn链接不可用](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_3276800301.md): CONN/4/CONN_STATUS_DOWN:OID [oid] The connection has entered the down state. (ConnectionID = [integer1], SrcSiteID = [integer2], SrcTNPID = [integer3], DestSiteID = [inte - [ALM-3276800302 evpn链接超规格](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_3276800302.md): CONN/2/CONN_MAX_EXCEED:OID [OID] The number of connections has reached the maximum number. (MaximumNumber = [integer1], KeepaliveInterval = [integer2])iMaster NCE-Campus - [ALM-3276800303 电源不可用](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_3276800303.md): ENTITYTRAP/1/POWERUNUSEABLE:OID [OID] Power change to unusable status.(Index=[INTEGER1], EntityPhysicalIndex=[INTEGER2], PhysicalName="[OCTET]", EntityTrapFaultID=[INTEGE - [ALM-3276800304 evpn链接数量超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_3276800304.md): CONN/4/CONN_THRESHOLD_EXCEED:OID [OID] The number of connections has exceeded the threshold. (CurrentConnecionNumber = [integer1], KeepaliveInterval = [integer2], Thresho - [ALM-3276800306 ms-channel进入失效状态](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_3276800306.md): MSCHANNEL/4/MSCHANNEL_STATUS_DOWN:OID [OID] The ms-channel has entered the down state.iMaster NCE-Campus主备通道进入失效状态,双设备内联链路不可用。主备通道进入失效状态,iMaster NCE-Campus双设备内联链路失效,导致大量B - [ALM-3276800320 风扇不可用](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_3276800320.md): ENTITYTRAP/4/FANINVALID:OID [OID] Fan is invalid.(Index=[INT1], EntityPhysicalIndex=[INT2], PhysicalName="[OCTET]", EntityTrapFaultID=[INT3])风扇故障。RU-5G-101不支持此功能。引起单板温度过高 - [ALM-3276800321 风扇拔出](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_3276800321.md): ENTITYTRAP/4/FANREMOVE:OID [OID] Fan has been removed.(Index=[INT1], EntityPhysicalIndex=[INT2], PhysicalName="[OCTET]", EntityTrapFaultID=[INT3])风扇单元被拔出。RU-5G-101不支持此功能 - [ALM-3276800322 电源被拔出](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_3276800322.md): ENTITYTRAP/4/POWERREMOVE: OID [OID] Power has been removed.(Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapFaultID=[INTEGER])电源被拔出可能会引起 - [ALM-303046420 RDB恢复存在失败状态](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_303046420.md): NAAS/2/NAAS_RDB_RESTROE_FAILED: OID [oid] The rdb recovery, some nodes may failed to be resotre.(XPATH failed result number = [integer]).RDB恢复过程中存在失败YANG节点。接口板业务无法工作。设备重启 - [ALM-303046419 SPR站点链路劣化](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_303046419.md): SPR/4/SITELINKDEGRADE:OID [oid] SPR detects site link degrade. DestSite = [integer], VPNInstance = [string], AppPolicy = [integer], WorstLinkLoss = [integer], WorstLinkDe - [ALM-3235651584 MIB信息改变](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_3235651584.md): ENTMIB/4/TRAP:OID [oid] Entity MIB changes.设备中有实体(包括单板或者子卡)插入或拔出,复位或注册时,导致MIB信息改变,产生此告警。如果是单板拔出和复位可能会对端口流量采集产生影响,从而导致计费不准。设备中有实体(包括单板或者子卡)插入或拔出,复位或注册。请收集告警信息和配置信息,并联系技术支持 - [ALM-3236306944 IPv6接口状态改变](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_3236306944.md): IPV6/2/IF_IPV6CHANGE:OID [oid] The status of the IPv6 Interface changed. (IfIndex=[INTEGER], IfDescr=[OCTET], IfOperStatus=[INTEGER], IfAdminStatus=[INTEGER])IPv6接口状态发生改变 - [ALM-3244957696 手动修改接口下主IP地址](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_3244957696.md): IP/4/IP_TRAPID_IPADDRESSCHANGE:OID [oid] An IP address has been changed. (OldIpAddress=[IPADDR], NewIpAddress=[IPADDR], IfIndex=[INTEGER], OldIpMask=[IPADDR], NewIpMask=[ - [ALM-4285734912 IPSec隧道建立](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4285734912.md): IPSEC/4/IPSECTUNNELSTART: OID[oid] The IPSec tunnel is established. (Ifindex=[Ifindex], SeqNum=[SeqNum],TunnelIndex=[TunnelIndex], RuleNum=[RuleNum], DstIP=[DstIP], Insid - [ALM-4285734925 IPSec隧道协商失败](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4285734925.md): IPSEC/4/IPSECNEGOFAIL: OID[OID] IPSec tunnel negotiation fails. (Ifindex=[Ifindex], SeqNum=[SeqNum], Reason=[Reason], ReasonCode=[ReasonCode], PeerAddress=[PeerAddress], - [ALM-4286193664 智能策略路由的链路状态改变](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4286193664.md): SPR/4/SPRLINKCHANGE:OID [oid] SPR Link-state changed .LinkStateIndex = [integer], LinkStateName = [octet], LinkStateEligibility = [integer].探测链路由满足业ipv6IfStateChange务需求变成 - [ALM-4287373387 温度恢复正常](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4287373387.md): ENTITYTRAP/4/ENTITYBRDTEMPRESUME:OID [OID] Temperature back to normal level.(Index=[INT1], EntryPhysicalIndex=[INT2], PhysicalName="[OCTET]",EntityThresholdType=[INT3],En - [ALM-4287373001 设备acl资源不足](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4287373001.md): ENTITYTRAP/1/ACLRESOURCEEMPTY:OID [oid] The device acl resources were not enough.(Total=[INTEGER], Used=[INTEGER], Infomation=[STRING])超过ACL规格后,应用失败,上报严重告警。V300R019C13及之后 - [ALM-4287373002 设备acl资源过载](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4287373002.md): ENTITYTRAP/2/ACLRESOURCEOVERLOAD:OID [oid] The device acl resources were overloaded.(Total=[INTEGER], Used=[INTEGER], Usage=[INTEGER]%)当所有ACL资源使用超过阈值90%,打印ACL资源过载告警。V300R - [ALM-303046881 转发CPU使用率超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_303046881.md): ENTITYTRAP/2/CAPCPUUSAGERISING:OID [oid] Cap CPU utilization exceeded the pre-alarm threshold.(hwCapCPUThresholdType=[INTEGER], hwCapCPUThresholdCurrent=[INTEGER]%, hwCap - [ALM-303046882 转发内存使用率超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_303046882.md): ENTITYTRAP/2/CAPMEMUSAGERISING:OID [oid] Cap Mem utilization exceeded the pre-alarm threshold.(hwCapMemType="[OCTET]", hwCapMemThresholdCurrent= [INTEGER]%, hwCapMemThres - [ALM-303046883 转发单核CPU使用率超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_303046883.md): ENTITYTRAP/2/CAPSINGLECORECPUUSAGERISING:OID [oid] Cap CPU utilization of single core exceeded the pre-alarm threshold.(hwCapSingleCoreIndex=[INTEGER], hwCapSingleCoreThr - [ALM-3224641536 VRRP状态切换到Master](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_3224641536.md): VRRP/2/VRRPCHANGETOMASTER:OID [OID] The status of VRRP changed to master. (VrrpIfIndex=[VrrpIfIndex], VrId=[VrId], IfIndex=[IfIndex], IPAddress=[Router-ID], NodeName=[Nod - [ALM-3224641538 VRRP状态从Master切换为其他状态](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_3224641538.md): VRRP/2/VRRPMASTERDOWN:OID [OID] The state of VRRP changed from master to other state. (VrrpIfIndex=[VrrpIfIndex], VrId=[VrId], IfIndex=[IfIndex], IPAddress=[IPAddress], N - [ALM-3488620546 当接口接收的流量占接口总带宽的比例大于设定阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_3488620546.md): IFNET/4/INBWRATEEXCEED: OID [OID] Interface input flow bandwidth usage exceeded the trap threshold. (Interface=[INTEGER], BandWidthUsage=[INTEGER], TrapThreshold=[INTEGER - [ALM-4285603840 NAT丢包事件](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4285603840.md): NAT/4/NAT_PACKET_DISCARD: OID [OID] Interface [OCTET] had discarded packets, due to lack of mapping space when NAT is out of addresses.接口下做nat outbound(no-pat方式)的业务,由于NAT - [ALM-3245219843 ARP检测到以太网络中存在IP地址冲突](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_3245219843.md): ARP/4/ARP_IPCONFLICT_TRAP:OID [OID] ARP detects IP conflict. (IP address=[IPADDR], Local interface=[OCTET], Local MAC=[OCTET], Local vlan=[INTEGER], Local CE vlan=[INTEGE - [ALM-3224903681 用户登入](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_3224903681.md): LINE/5/USERLOGIN: OID [OID] A user login. (UserIndex=[INTEGER], UserName=[STRING], UserIP=[STRING], UserChannel=[STRING])有用户登录设备时产生此告警。无用户登录设备。提示信息,无需处理。此告警需手动清除。 - [ALM-3224903682 用户登入失败](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_3224903682.md): LINE/4/USERLOGINFAIL:OID [OID] A user login fail. (UserIndex=[INTEGER], UserName=[STRING], UserIP=[STRING], UserChannel=[STRING])用户登录失败通知信息。对系统无影响。用户登录设备失败。检查用户的登录密码是否正确。 - [ALM-3224903683 用户退出](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_3224903683.md): LINE/5/USERLOGOUT: OID [OID] A user logout. (UserIndex=[INTEGER], UserName=[STRING], UserIP=[STRING], UserChannel=[STRING])用户退出设备时产生此告警。无用户退出设备。提示信息,无需处理。此告警需手动清除。 - [ALM-1880563712 OSPF接口状态为down](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_1880563712.md): OSPF/2/IFCHG:OID [OID]: The status of the non-virtual interface changes. (IfIpAddress=[ipaddr], AddressLessIf=[integer], ProcessId=[integer], AreaId=[ipaddr], IfnetIndex= - [ALM-4289601651 转发会话资源使用超限](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4289601651.md): FWDTRAP/2/SESSIONRESLACKREPORT: OID [oid] The forward session resources were overloaded.(SessionType = "[OCTET]", ThresholdLevel = [INTEGER], CurrentNum = [INTEGER], Tota - [ALM-4289601647 备份链路被使用](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4289601647.md): CONN/4/CONN_BACKUP_LINK_IN_USE_TRAP:OID [oid]The backup link is in use. (InterfaceName=[STRING])备份链路在使用。使用备链路可能会造成业务中断,或者使用大量的无线流量。主链路出现故障。检查主链路是否故障,若故障,尝试恢复。若主链路无故障,请收集告 - [ALM-4289601648 RDB备份配置文件恢复](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4289601648.md): CFMY/4/CFMY_RDB_RECOVERY: OID [oid] The RDB is recovery, the possible cause is that the device is powered off or the flash is damaged.RDB恢复过程中存在设备掉电或者Flash损坏。从控制器上一次下发的配置 - [ALM-4289601650 ARP表项数量超过阈值时,设备产生告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4289601650.md): ARP/4/ARP_THRESHOLDEXCEED_TRAP:OID [OID] The number of ARP entries exceeded the threshold. (entPhysicalIndex=[INTEGER], Slot name=[OCTET], Threshold=[COUNTER], Number of - [ALM-4289601689 RU下线](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4289601689.md): IFPDT/4/RU_OFFLINE:OID [OID] The RU on interface [STRING1] is offline(Index=[INTEGER], Type="[STRING2]", ESN="[STRING3]", IP="[STRING4]").RU-5G下线时,上报此告警。AR无法管理此RU-5G。原因1: - [ALM-4289601698 接口出方向流量超过接口总带宽阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4289601698.md): IFNET/4/OUTBWRATEEXCEED: OID [oid] Interface output flow bandwidth usage exceeded the trap threshold. (Interface=[INTEGER], BandWidthUsage=[INTEGER], TrapThreshold=[INTEG - [ALM-4289601710 以太类物理接口双工模式从全双工变成半双工](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561515_4289601710.md): IFPDT/4/PORTHALFDUPLEX:OID [OID] The port works in half duplex mode. (PhysicalName="[STRING]")以太类物理接口Up时,如果双工模式从全双工变成半双工,则发出告警。无。以太类物理接口双工模式从全双工变成半双工。正常运行信息,无需处理。 - [ALM-303046708 CPU使用率超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561518_303046708.md): ENTEXT/4/CPUUSAGE:[OID] Entity [index]: The [cpu_name] CPU is overload.([current-cpu-usage] > [cpu-usage-threshold]).CPU使用率超过阈值。当前CPU使用率高,会影响CPU对协议报文的处理。当前CPU使用率过高。检查设备上开 - [ALM-303046707 内存使用率超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561518_303046707.md): ENTEXT/4/MEMORYUSAGE:[OID] Entity [index]: The entity memory is overload([current-memory-usage] > [memory-usage-threshold], MemoryTotalSize=[memory-total]KB).内存使用率超过阈值。设备 - [ALM-303046710 单板整体功能失效 132626](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001707632034.md): SRM_ENTITY/1/BOARDINVALID: OID 1.3.6.1.4.1.2011.5.25.219.2.2.5 The board totally failed. (EntityPhysicalIndex=[integer], EntityPhysicalIndex=[integer], EntPhysicalName="[ - [ALM-303046710 单板整体功能失效 132627](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001707472554.md): SRM_ENTITY/1/BOARDINVALID: OID 1.3.6.1.4.1.2011.5.25.219.2.2.5 The board totally failed. (EntityPhysicalIndex=[integer], EntityPhysicalIndex=[integer], EntPhysicalName="[ - [ALM-303046713 电源整体功能失效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561518_303046713.md): SRM_ENTITY/1/POWERINVALID: OID 1.3.6.1.4.1.2011.5.25.219.2.5.5 Power is invalid for some reason. (Index=[integer], EntityPhysicalIndex=[integer], EntPhysicalName="[STRING - [ALM-303046700 风扇整体功能失效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561518_303046700.md): SRM_ENTITY/2/FANINVALID: OID 1.3.6.1.4.1.2011.5.25.219.2.6.5 The fan module failed. (EntityPhysicalIndex=[integer], EntityPhysicalIndex=[integer], EntPhysicalName="[STRI - [ALM-303046698 单板,子卡温度偏高](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561518_303046698.md): SRM_ENTITY/6/ENTITYBRDTEMPALARM:OID 1.3.6.1.4.1.2011.5.25.219.2.10.13 Temperature rise over or fall below the warning alarm threshold. (Index=[integer], EntityPhysicalInd - [ALM-135462939 风扇被拔出时产生此告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561518_135462939.md): SRM_ENTITY/1/FANREMOVE: OID 1.3.6.1.4.1.2011.5.25.219.2.6.1 Fan has been removed.(Index=[integer], EntityPhysicalIndex=[integer], EntPhysicalName="[STRING]", EntityTrapFa - [ALM-279966 设备一致性告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_279966.md): 控制器下发的配置和设备配置不一致。1. 以设备为准同步,iMaster NCE上的数据将会被覆盖。2. 以iMaster NCE为准同步,设备上的数据将会被iMaster NCE覆盖。iMaster NCE下发配置和设备实际配置存在差异。1.收到告警后,在WEBUI中选择“监控运维 > 维护 > 配置维护 > 数据一致性 > 设备配置一致 - [ALM-135462942 光模块无效 136193](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893446836.md): ENTITYTRAP/3/OPTPWRALM: OID [OID] The optical power exceeds the upper alarm threshold or falls below the lower alarm threshold. (Index=[INTEGER], EntityPhysicalIndex=[INT - [ALM-135462942 光模块无效 136194](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893606724.md): ENTITYTRAP/3/OPTPWRALM: OID [OID] The optical power exceeds the upper alarm threshold or falls below the lower alarm threshold. (Index=[INTEGER], EntityPhysicalIndex=[INT - [ALM-135462942 光模块无效 136195](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001935726445.md): ENTITYTRAP/3/OPTPWRALM: OID [OID] The optical power exceeds the upper alarm threshold or falls below the lower alarm threshold. (Index=[INTEGER], EntityPhysicalIndex=[INT - [ALM-135462942 光模块无效 136196](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893446840.md): ENTITYTRAP/3/OPTPWRALM: OID [OID] The optical power exceeds the upper alarm threshold or falls below the lower alarm threshold. (Index=[INTEGER], EntityPhysicalIndex=[INT - [ALM-135462942 光模块无效 136201](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893606728.md): ENTITYTRAP/3/OPTTEMALM:OID [OID] The temperature of optical exceeds the upper alarm threshold or falls below the lower alarm threshold. (Index=[INTEGER], EntityPhysicalIn - [ALM-135462942 光模块无效 136202](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001935726449.md): ENTITYTRAP/3/OPTTEMALM:OID [OID] The temperature of optical exceeds the upper alarm threshold or falls below the lower alarm threshold. (Index=[INTEGER], EntityPhysicalIn - [ALM-135462942 光模块无效 136203](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893446844.md): ENTITYTRAP/3/OPTICALINVALID: OID [OID] Optical Module is invalid. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapFaultID=[INTEGER], En - [ALM-135462942 光模块无效 136220](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893606732.md): ENTITYTRAP/3/OPTMAYINVALID: OID [OID] The optical power exceeds the upper warning threshold or falls below the lower warning threshold. (Index=[INTEGER], EntityPhysicalIn - [ALM-135462942 光模块无效 136221](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001935726453.md): ENTITYTRAP/3/OPTMAYINVALID: OID [OID] The optical power exceeds the upper warning threshold or falls below the lower warning threshold. (Index=[INTEGER], EntityPhysicalIn - [ALM-135462942 光模块无效 136222](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893446848.md): ENTITYTRAP/3/OPTMAYINVALID: OID [OID] The optical power exceeds the upper warning threshold or falls below the lower warning threshold. (Index=[INTEGER], EntityPhysicalIn - [ALM-135462942 光模块无效 136223](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893606736.md): ENTITYTRAP/3/OPTMAYINVALID: OID [OID] The optical power exceeds the upper warning threshold or falls below the lower warning threshold. (Index=[INTEGER], EntityPhysicalIn - [ALM-135462942 光模块无效 136224](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001935726457.md): ENTITYTRAP/3/OPTMAYINVALID: OID [OID] The optical module may be invalid. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName=\"[OCTET]\", EntityTrapFaultID=[INT - [ALM-303046703 电源拔出 136448](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_303046703.md): ENTITYTRAP/4/POWERREMOVE: OID [OID] Power is absent. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapFaultID=[INTEGER])电源被拔出时产生此告警可能导致部 - [ALM-303046702 电源插入 136448](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_303046702.md): ENTITYTRAP/4/POWERINSERT: OID [OID] Power is present. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapFaultID=[INTEGER])电源被插入时产生此告警无。电源 - [ALM-303046701 电源无效 136961](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893446856.md): Entitytrap/1/POWERINVALID: OID [OID] Power supply is unavailable for some reason.(Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName=\"[OCTET]\", EntityTrapFaul - [ALM-303046701 电源无效 136966](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893606744.md): ENTITYTRAP/1/POWERINVALID: OID [OID] Power supply is unavailable for some reason. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapFault - [ALM-303046701 电源无效 136969](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001935726465.md): ENTITYTRAP/1/POWERINVALID: OID [OID] Power supply is unavailable for some reason.(Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapFaultI - [ALM-303046701 电源无效 136972](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893446860.md): ENTITYTRAP/1/POWERINVALID: OID [OID] Power supply is unavailable for some reason.(Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapFaultI - [ALM-303046701 电源无效 136973](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893606748.md): ENTITYTRAP/1/POWERINVALID: OID [OID] Power supply is unavailable for some reason. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapFault - [ALM-303046701 电源无效 136984](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001935726469.md): ENTITYTRAP/1/POWERINVALID: OID [OID] Power supply is unavailable for some reason.(Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapFaultI - [ALM-303046657 风扇拔出 137216](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_303046657.md): ENTITYTRAP/4/FANREMOVE: OID [OID] Fan has been removed. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapFaultID=[INTEGER])风扇不在位时产生此告警。影 - [ALM-303046656 风扇整体功能失效 139264](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001935726473.md): ENTITYTRAP/1/FANINVALID: OID [OID] Fan is invalid. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapFaultID=[INTEGER])风扇整体功能失效。风扇不能正常工作, - [ALM-303046656 风扇整体功能失效 139266](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893446872.md): ENTITYTRAP/1/FANINVALID: OID [OID] Fan is invalid. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapFaultID=[INTEGER])风扇整体功能失效。风扇性能可能无法满 - [ALM-303046661 设备的CPU利用率超过预警极限](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_303046661.md): ENTITYTRAP/4/ENTITYCPUALARM: OID [OID] CPU utilization exceeded the pre-alarm threshold. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTh - [ALM-303046660 设备的内存利用率超过预警极限](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_303046660.md): ENTITYTRAP/4/ENTITYMEMORYALARM: OID [OID] Memory usage exceeded the threshold, and it may cause the system to reboot. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], Phy - [ALM-303046659 温度异常 140544](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893606760.md): ENTITYTRAP/1/ENTITYBRDTEMPALARM: OID [OID] Temperature rise over or fall below the warning alarm threshold. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName= - [ALM-303046659 温度异常 140545](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001935726485.md): ENTITYTRAP/1/ENTITYBRDTEMPALARM: OID [OID] Temperature rise over or fall below the warning alarm threshold. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName= - [ALM-303046659 温度异常 143624](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893446884.md): ENTITYTRAP/1/ENTITYBRDTEMPALARM: OID [OID] Temperature rise over or fall below the warning alarm threshold. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName= - [ALM-303046658 端口上的PD断电](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_303046658.md): POE/4/POWEROFF: OID [OID] PD powered off.(IfIndex=[INTEGER], Interface="[OCTET]")端口上的PD断电。PD断电,该端口上的PD设备不能工作。原因1:PD被拔走。原因2:PD故障。原因3:功率不足的情况下,PD功率被优先级较高的端口抢占。原因4:PD所在端口因为时 - [ALM-303046665 端口恢复了POE的供电能力](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_303046665.md): POE/4/POWERON: OID [OID] PD powered on.(IfIndex=[INTEGER], Interface="[OCTET]")该端口满足了供电的条件:1、功率足够。2、该PD被系统识别。该告警对系统业务无影响。告警断电的告警恢复。告警恢复,无需处理。ALM-303046658 端口上的PD断电 - [ALM-134807555 PD连接告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_134807555.md): POE/4/PDCONNECT: OID [OID] PD connected.(IfIndex=[INTEGER], Interface="[OCTET]")某端口有PD接入。该告警对系统业务无影响。系统检测到一个有效PD。新PD加入,正常提示信息,无需处理。ALM-303046664 PD拔走告警 - [ALM-303046664 PD拔走告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_303046664.md): POE/4/PDDISCONNECT: OID [OID] PD disconnected.(IfIndex=[INTEGER], Interface="[OCTET]")PD从端口断开连接。PD设备不可用,对系统无影响。一个有效PD被拔出。判断是否是由于正常需求拔出该PD设备。是,=>结束。否,=>重新插回PD设备。ALM-134807 - [ALM-303046663 PD分级无效告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_303046663.md): POE/4/PDINVALIDCLASS: OID [OID] PD with invalid IEEE class and power denied.(IfIndex=[INTEGER], Interface="[OCTET]")系统检测到PD的分级为无效值。该告警对系统业务无影响。原因1:PD可能是非标准协议的,设备支持802.3af - [ALM-303046662 PD分级过流告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_303046662.md): POE/4/PDCLASSOVERCURRENT: OID [OID] has detected a classfication overcurrent PD and power denied.(IfIndex=[INTEGER], Interface="[OCTET]")系统检测到PD在分级的过程中出现过流。该告警对系统业务无影响。PD - [ALM-303046674 PD本地优先级与通过LLDP获取的不同告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_303046674.md): POE/4/PDPRIDIFF: OID [OID] priority inconsistent.(IfIndex=[INTEGER], Interface="[OCTET]", PortPriority=[INTEGER], PDPriority=[INTEGER])端口设置的优先级与PD的优先级不一致会发生该告警。该告警对系统业务无影 - [ALM-303046673 PSE消耗功率超过上限告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_303046673.md): POE/4/PWRUTITHRESH: OID [OID] PSE is overdrawing power.(SlotID=[I NTEGER], ConsumingPower=[INTEGER], PowerThreshold=[INTEGER])当POE电源消耗总功率大于等于告警上限的时候产生此告警如果系统一直处于该告警状态,可能会 - [ALM-303046672 POE电源异常](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_303046672.md): POE/4/POEPWABSENT: OID [OID] POE Power is absent.(FrameID = [INTEGER], SlotID = [INTEGER])当POE设备上没有POE电源正常工作时会发出此告警。该告警对系统业务无影响。POE设备上没有POE电源正常工作。不在位,请插入PoE电源,=>结束。在位,=>2 - [ALM-303046425 链路断开](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_303046425.md): IFNET/1/IF_LINKDOWN: OID [OID] Interface [interface-index] turned into DOWN state.(AdminStatus=[INTEGER],OperStatus=[INTEGER],InterfaceName=[OCTET])接口的链路协议状态变为Down。在iMast - [ALM-3276800000 插入的光模块为非华为定制光模块 136192](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800000.md): SRM/3/SFP_EXCEPTION: OID [OID] Optical module exception, SFP is not certified. (EntityPhysicalIndex=[INTEGER], BaseTrapSeverity=[INTEGER], BaseTrapProbableCause=[INTEGER] - [ALM-3276800001 温度超过预警上限告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800001.md): SRM/3/TEMPRISINGALARM: OID [OID] temperature over high threshold .(EntityPhysicalIndex=[INTEGER1], BaseThresholdEntry_entPhysicalIndex=[INTEGER2], BaseThresholdEntry_hwBa - [ALM-3276800002 温度超过预警下限告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800002.md): SRM/3/TEMPFALLINGALARM: OID [OID] temperature below minor threshold .(EntityPhysicalIndex=[INTEGER1], BaseThresholdEntry_entPhysicalIndex=[INTEGER2], BaseThresholdEntry_h - [ALM-3276800003 温度芯片故障 67590](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800003.md): SRM/3/ENTITYINVALID: OID [OID] temperature chip exception. (EntityPhysicalIndex[INTEGER1], BaseTrapSeverity=[INTEGER2], BaseTrapProbableCause=[INTEGER3], BaseTrapEventTyp - [ALM-3276800004 风扇异常 67591](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800004.md): SRM/3/ENTITYINVALID: OID [OID] Fan loss. (EntityPhysicalIndex[INTEGER1], BaseTrapSeverity=[INTEGER2], BaseTrapProbableCause=[INTEGER3], BaseTrapEventType=[INTEGER4], EntP - [ALM-3276800005 PHY芯片失效 67861](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800005.md): SRM/3/ENTITYINVALID: OID [OID] PHY chip abnormal. (EntityPhysicalIndex[INTEGER1], BaseTrapSeverity=[INTEGER2], BaseTrapProbableCause=[INTEGER3], BaseTrapEventType=[INTEGE - [ALM-3276800006 光模块发送光功率过低](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800006.md): SRM/3/TXPOWER_EXCEEDMINOR: OID [OID] Optical module exception, Tx power is too low. (EntityPhysicalIndex=[INTEGER], BaseTrapSeverity=[INTEGER], BaseTrapProbableCause=[INT - [ALM-3276800007 光模块接收光功率过低](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800007.md): SRM/3/RXPOWER_EXCEEDMINOR: OID [OID] Optical module exception, Rx power is too low. (EntityPhysicalIndex=[INTEGER], BaseTrapSeverity=[INTEGER], BaseTrapProbableCause=[INT - [ALM-3276800008 电源被拔出 67967](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800008.md): SRM/3/POWERABSENT: OID [OID] Power is absent. (EntityPhysicalIndex=[INTEGER], BaseTrapSeverity=[INTEGER], BaseTrapProbableCause=[INTEGER], BaseTrapEventType=[INTEGER], En - [ALM-3276800009 电源异常 67966](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800009.md): SRM/1/POWERFAULT: OID [OID] Power is abnormal. (EntityPhysicalIndex=[INTEGER], BaseTrapSeverity=[INTEGER], BaseTrapProbableCause=[INTEGER], BaseTrapEventType=[INTEGER], E - [ALM-3276800010 光模块发送光功率过高预警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800010.md): SRM/3/TXPOWER_EXCEED提示: OID [OID] Optical module exception, Tx power is too high. (EntityPhysicalIndex=[INTEGER], BaseTrapSeverity=[INTEGER], BaseTrapProbableCause=[INTEG - [ALM-3276800011 光模块接收光功率过高预警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800011.md): SRM/3/RXPOWER_EXCEEDMAJOR: OID [OID] Optical module exception, Rx power is too high. (EntityPhysicalIndex=[INTEGER], BaseTrapSeverity=[INTEGER], BaseTrapProbableCause=[IN - [ALM-3276800012 PHY故障 67958](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800012.md): SRM/3/ENTITYINVALID: OID [OID] PHY is abnormal. (EntityPhysicalIndex=[INTEGER], BaseTrapSeverity=[INTEGER], BaseTrapProbableCause=[INTEGER], BaseTrapEventType=[INTEGER], - [ALM-3276800013 转发芯片故障 67962](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800013.md): SRM/3/ENTITYINVALID: OID [OID] Switch Chip is abnormal. (EntityPhysicalIndex=[INTEGER], BaseTrapSeverity=[INTEGER], BaseTrapProbableCause=[INTEGER], BaseTrapEventType=[IN - [ALM-3276800014 MP通过以太口上线告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800014.md): WLAN/4/MP_JOINED_ON_ETHERNET:OID [OID] MP reached AC through the Ethernet port,and this MP doesn't setup mesh link in avoid of loopback.(APMAC=[OPAQUE], APName=[STRING], - [ALM-3276800015 CPLD故障 67963](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800015.md): SRM/3/ENTITYINVALID: OID [OID] CPLD is abnormal. (EntityPhysicalIndex=[INTEGER], BaseTrapSeverity=[INTEGER], BaseTrapProbableCause=[INTEGER], BaseTrapEventType=[INTEGER], - [ALM-3276800016 MPP通过空口上线告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800016.md): WLAN/4/MPP_JOINED_ON_AIR:OID [OID] MPP can't reach AC through the Ethernet port,so this MPP joins AC through the air,changes itself to MP,and forbid traffic on the Ethern - [ALM-3276800017 FPGA故障 67964](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800017.md): SRM/3/ENTITYINVALID: OID [OID] FPGA is abnormal. (EntityPhysicalIndex=[INTEGER], BaseTrapSeverity=[INTEGER], BaseTrapProbableCause=[INTEGER], BaseTrapEventType=[INTEGER], - [ALM-3276800018 USB故障 68072](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800018.md): SRM/3/ENTITYINVALID: OID [OID] USB is abnormal. (EntityPhysicalIndex=[INTEGER], BaseTrapSeverity=[INTEGER], BaseTrapProbableCause=[INTEGER], BaseTrapEventType=[INTEGER], - [ALM-3276800019 USB 5V电源故障 68074](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800019.md): SRM/4/USBPOWFAULT: OID [OID] USB 5v Power is abnormal. (EntityPhysicalIndex=[INTEGER1], BaseTrapSeverity=[INTEGER2], BaseTrapProbableCause=[INTEGER3], BaseTrapEventType=[ - [ALM-3276800020 I2C故障 68080](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800020.md): SRM/3/ENTITYINVALID: OID [OID] I2C is abnormal. (EntityPhysicalIndex=[INTEGER1], BaseTrapSeverity=[INTEGER2], BaseTrapProbableCause=[INTEGER3], BaseTrapEventType=[INTEGER - [ALM-3276800021 RTC故障 68082](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800021.md): SRM/3/ENTITYINVALID: OID [OID] RTC abnormal. (EntityPhysicalIndex=[INTEGER1], BaseTrapSeverity=[INTEGER2], BaseTrapProbableCause=[INTEGER3], BaseTrapEventType=[INTEGER4], - [ALM-3276800022 光模块功率异常 136193](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893606816.md): SRM/3/TXPOWER_EXCEEDMAJOR: OID [OID] Optical module exception, Tx power is too high. (EntityPhysicalIndex=[INTEGER], BaseTrapSeverity=[INTEGER], BaseTrapProbableCause=[IN - [ALM-3276800022 光模块功率异常 136194](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001935726537.md): SRM/3/TXPOWER_EXCEEDMINOR: OID [OID] Optical module exception, Tx power is too low. (EntityPhysicalIndex=[INTEGER], BaseTrapSeverity=[INTEGER], BaseTrapProbableCause=[INT - [ALM-3276800022 光模块功率异常 136195](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893446944.md): SRM/3/RXPOWER_EXCEEDMAJOR: OID [OID] Optical module exception, Rx power is too high. (EntityPhysicalIndex=[INTEGER], BaseTrapSeverity=[INTEGER], BaseTrapProbableCause=[IN - [ALM-3276800022 光模块功率异常 136196](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893606824.md): SRM/3/RXPOWER_EXCEEDMINOR: OID [OID] Optical module exception, Rx power is too low. (EntityPhysicalIndex=[INTEGER], BaseTrapSeverity=[INTEGER], BaseTrapProbableCause=[INT - [ALM-3276800023 网元设备心跳通告](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800023.md): SRM/3/NETWORKHEARTBEATTRAP: OID [OID] Network heart beat.设备向网管发送在位通知,网管侧定时收到本告警,就认为设备与网管的连接正常。无当使能了网元心跳发送功能,就会定时上报该告警。正常运行信息,无需处理。无 - [ALM-3276800024 PoE芯片故障 68084](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800024.md): SRM/3/POECHIPFAULT: OID [OID] PoE chip fault. (EntityPhysicalIndex=[INTEGER], BaseTrapSeverity=[INTEGER], BaseTrapProbableCause=[INTEGER], BaseTrapEventType=[INTEGER], E - [ALM-3276800025 业务配置超过推荐阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800025.md): SCMTRAP/4/SRVRESEXCEED: OID [OID] The service configurations on the device exceed the recommended threshold, which may result in CPU overload. Delete redundant services. - [ALM-3276800026 业务配置失败](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800026.md): SCMTRAP/3/SRVSERCONFIGFAILED: OID [OID] The service configurations on the device failed because of no enough resources or hash conflict, please undo it. (Service ID=[INTE - [ALM-3276800028 单板局部功能失效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800028.md): ENTITYTRAP/2/BOARDFAIL: OID [OID] Board fails. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapEntType=[INTEGER], EntityTrapFaultID=[IN - [ALM-3276800029 单板整体功能失效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800029.md): ENTITYTRAP/1/BOARDINVALID: OID [OID] Board is invalid for some reason. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapEntType=[INTEGER - [ALM-3276800030 VAP实例数量超过了系统最大规格](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800030.md): WLAN/2/VAP_NUM_EXCEEDED: OID [OID] The number of VAP instances has exceeded the maximum. (Vap = [INTEGER])VAP实例数量超过了系统最大规格。超过规格vap将无法创建。VAP实例数量达到系统最大规格。如果继续产生此告警=>5。如果不产生 - [ALM-3276800031 卡失败告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800031.md): ENTITYTRAP/2/CARDFAIL: OID [OID] Card fails. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapEntType=[INTEGER], EntityTrapFaultID=[INTE - [ALM-3276800032 卡无效告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800032.md): ENTITYTRAP/1/CARDINVALID: OID [OID] Card is invalid for some reason.(Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapEntType=[INTEGER], - [ALM-3276800033 光模块失败告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800033.md): ENTITYTRAP/3/OPTICALFAIL: OID [OID] Optical Module fails. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapFaultID=[INTEGER], EntityTrap - [ALM-3276800034 VAP组播带宽超过了配置的最大组播带宽](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800034.md): WLAN/4/VAP_IGMP_SNOOPING_BANDWIDTH_EXCEEDED: OID [OID] The IGMP snooping bandwidth of VAP has reached the maximum. (APMAC=[OPAQUE], RADIOID=[INTEGER], WLANID=[INTEGER], A - [ALM-3276800035 VAP组播用户超过了配置的最大组播用户数](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800035.md): WLAN/4/VAP_IGMP_SNOOPING_USER_EXCEEDED: OID [OID] The IGMP snooping user of VAP has reached the maximum. (APMAC=[OPAQUE], RADIOID=[INTEGER], WLANID=[INTEGER], APName=[STR - [ALM-3276800036 SOFTGRE不可达](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800036.md): WLAN/4/AP_DETECT_SOFTGRE_DOWN:OID [OID] AP detect softgre tunnel down notify.(APMAC=[OPAQUE], DstIP=[IPADDR], APName=[STRING], APID=[INTEGER])AP检测到Soft-GRE隧道中断。用户业务无法经过So - [ALM-3276800037 通信故障告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800037.md): ENTITYTRAP/4/ENTITYCOMMERROR: OID [OID] Communication error has been detected. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapEntType= - [ALM-3276800038 电源告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800038.md): ENTITYTRAP/1/ENTITYVOLTALARM: OID [OID] Voltage of power rises over or falls below the alarm threshold. (EntityPhysicalIndex=[INTEGER], EntityThresholdType=[INTEGER], Ent - [ALM-3276800039 VAP创建失败](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800039.md): WLAN/4/VAP_CREATE_FAIL: OID [OID] VAP create fail.(Reason=[STRING])VAP创建失败告警。无法创建VAP。详细原因请参见创建VAP失败的原因。根据VAP创建失败的不同原因,有不同的处理方法,处理建议请参见创建VAP失败的处理建议。无 - [ALM-3276800040 AP已经达到最大用户数告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800040.md): WLAN/4/AP_REACH_MAX_USERS:OID [OID] AP has the max number of stations notify.(APMAC=[OPAQUE], APName=[STRING], FailCause=[INTEGER], PermitNum=[INTEGER], APID=[INTEGER])AP - [ALM-3276800041 接入用户数达到射频物理规格最大接入用户数告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800041.md): WLAN/4/RADIO_REACH_MAX_USER_PHY_SPECS:OID [OID] RADIO reach the max number of stations notify.(APMAC=[OPAQUE], RADIOID=[INTEGER], APID=[INTEGER], APName=[STRING], StaNum= - [ALM-3276800042 光功率warning级告警 136220](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893446972.md): ENTITYTRAP/3/OPTMAYINVALID: OID [OID] The optical power exceeds the upper warning threshold or falls below the lower warning threshold. (Index=[INTEGER], EntityPhysicalIn - [ALM-3276800042 光功率warning级告警 136221](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893606856.md): ENTITYTRAP/3/OPTMAYINVALID: OID [OID] The optical power exceeds the upper warning threshold or falls below the lower warning threshold. (Index=[INTEGER], EntityPhysicalIn - [ALM-3276800042 光功率warning级告警 136222](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001935726573.md): ENTITYTRAP/3/OPTMAYINVALID: OID [OID] The optical power exceeds the upper warning threshold or falls below the lower warning threshold. (Index=[INTEGER], EntityPhysicalIn - [ALM-3276800042 光功率warning级告警 136223](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893446976.md): ENTITYTRAP/3/OPTMAYINVALID: OID [OID] The optical power exceeds the upper warning threshold or falls below the lower warning threshold. (Index=[INTEGER], EntityPhysicalIn - [ALM-3276800043 光功率alarm级告警 136193](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001935726577.md): SRM/3/TXPOWER_EXCEEDMAJOR: OID [OID] Optical module exception, Tx power is too high. (EntityPhysicalIndex=[INTEGER], BaseTrapSeverity=[INTEGER], BaseTrapProbableCause=[IN - [ALM-3276800043 光功率alarm级告警 136194](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893446980.md): SRM/3/TXPOWER_EXCEEDMINOR: OID [OID] Optical module exception, Tx power is too low. (EntityPhysicalIndex=[INTEGER], BaseTrapSeverity=[INTEGER], BaseTrapProbableCause=[INT - [ALM-3276800043 光功率alarm级告警 136195](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893606864.md): SRM/3/RXPOWER_EXCEEDMAJOR: OID [OID] Optical module exception, Rx power is too high. (EntityPhysicalIndex=[INTEGER], BaseTrapSeverity=[INTEGER], BaseTrapProbableCause=[IN - [ALM-3276800043 光功率alarm级告警 136196](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001935726581.md): SRM/3/RXPOWER_EXCEEDMINOR: OID [OID] Optical module exception, Rx power is too low. (EntityPhysicalIndex=[INTEGER], BaseTrapSeverity=[INTEGER], BaseTrapProbableCause=[INT - [ALM-3276800044 光模块非标告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800044.md): ENTITYTRAP/3/OPTICALUNAUTHORIZED: OID [OID] The optical module was not certified by Huawei Ethernet Switch. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName= - [ALM-3276800045 端口互斥告警 147456](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001935726585.md): ENTITYTRAP/4/PORTCONFLICT: OID [OID] Some ports on the board and subcard conflict with each 其他. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", E - [ALM-3276800045 端口互斥告警 147457](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001893446988.md): ENTITYTRAP/4/PORTCONFLICT: OID [OID] Some ports on the board and subcard conflict with each 其他. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", E - [ALM-3276800046 终端鉴权失败通告](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800046.md): WLAN/4/STA_AUTH_FAIL: OID [OID] Station author is error notify.(APMAC=[OPAQUE],APMAC=[OPAQUE],RadioID=[INTEGER],StaMac=[OPAQUE],APName=[OCTET],StaAssocBssid=[OPAQUE],Ssid - [ALM-3276800047 补丁删除需重启设备告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800047.md): SSPADP/4/PATCHDELNEEDREST: OID [OID] The device needs to restart after the patch is deleted.补丁删除后需要重启设备。需要重启设备。当前系统上的补丁被删除了。补丁删除后,重启设备。 - [ALM-3276800048 入方向流量超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800048.md): ENTITYEXTTRAP/2/INUSAGEEXCEED: OID [OID] Input flow bandwidth usage exceeded the threshold. (SlotID=[STRING], UnitID=[INTEGER], PortID=[STRING], PeerSlotID=[STRING], CurU - [ALM-3276800049 VAP无法增加新的移动用户告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800049.md): WLAN/4/VAP_REACH_MAX_USERS:OID [OID] VAP has the max number of stations notify.(APMAC=[OPAQUE], APName=[STRING], RADIOID=[INTEGER], WLANID=[INTEGER], FailCause=[INTEGER], - [ALM-3276800050 出方向流量超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800050.md): ENTITYEXTTRAP/2/OUTUSAGEEXCEED: OID [OID] Output flow bandwidth usage exceeded the threshold. (SlotID=[STRING], UnitID=[INTEGER], PortID=[STRING], PeerSlotID=[STRING], Cu - [ALM-3276800052 错误报文数超限](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800052.md): ENTITYEXTTRAP/2/PKTERRORRISING: OID [OID] Input packets are discarded for an error in physical layer detection. (SlotID=[STRING], UnitID=[INTEGER], PortID=[STRING], PeerS - [ALM-3276800053 通道状态发生变化](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800053.md): ENTITYEXTTRAP/2/HGSTATECHANGE: OID [OID] Higig port state has changed. (SlotID=[STRING], UnitID=[INTEGER], PortID=[STRING], PeerSlotID=[STRING], ChangedTimes=[STRING])HG通 - [ALM-3276800054 通道状态持续DOWN](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800054.md): ENTITYEXTTRAP/2/HGSTATEDOWN: OID [OID] Higig port state is always DOWN. (SlotID=[STRING], UnitID=[INTEGER], PortID=[STRING], PeerSlotID=[STRING], MonitorInterval=[STRING] - [ALM-3276800055 线速转发丢包](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800055.md): ENTITYEXTTRAP/4/RUNTPKTDROP: OID [OID] The board has been detected that discards the runt packets, which may affect services. (PhysicalIndex=[INTEGER], PhysicalName=[OCTE - [ALM-3276800056 MSTP进程中设备根桥角色丢失](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800056.md): MSTP/4/PROROOTLOST: OID [OID] The bridge loses the position of root bridge.(ProcessID=[ProcessID], InstanceID=[InstanceID])MSTP进程中设备根桥角色丢失,触发该告警。网络拓扑变化,流量重新选路。在系统视图或MSTP进 - [ALM-3276800057 终端关联失败通告](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800057.md): WLAN/4/STA_ASSOCIATION_FAIL: OID [OID] Station association is failed notify.(APMAC=[OPAQUE],APMAC=[OPAQUE],RadioID=[INTEGER],StaMac=[OPAQUE],APName=[OCTET],StaAssocBssid= - [ALM-3276800058 端口工作在半双工模式](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800058.md): SRM/4/HALFDUPLEXALARM: OID [OID] The port works in half duplex mode.(EntityPhysicalIndex=[INTEGER1], BaseTrapSeverity=[INTEGER2], BaseTrapProbableCause=[INTEGER3], BaseTr - [ALM-3276800059 端口工作在全双工模式](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800059.md): SRM/4/HALFDUPLEXCLEAR: OID [OID] The port works in full duplex mode. (EntityPhysicalIndex=[INTEGER], BaseTrapSeverity=[INTEGER], BaseTrapProbableCause=[INTEGER], BaseTrap - [ALM-3276800060 端口类型发生变化](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800060.md): SRM/3/PortPhysicalPortTypeChange: OID [OID] port type changed. (EntityPhysicalIndex=[INTEGER], BaseTrapSeverity=[INTEGER], BaseTrapProbableCause=[INTEGER], BaseTrapEventT - [ALM-3276800061 ACL资源满](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800061.md): ACLE/4/ACL_RULERESFULL_TRAP:OID [OID] The rule resource usage has reached [INTEGER]%. (Slot=[OCTET], Stage=[OCTET])当ACL资源使用率达到100%后,产生此告警。无ACL资源使用率达到了100%。Y=>2N=>3查看全局流策略 - [ALM-3276800062 非法证书用户侵入网络通告](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800062.md): WLAN/4/STA_INVALID_CERT_ATTACK: OID [OID] User with invalid cerfication inbreak network notify.(APMAC=[OPAQUE],APMAC=[OPAQUE],RadioID=[INTEGER],StaMac=[OPAQUE],APName=[OC - [ALM-3276800063 ACL资源过载](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800063.md): ACLE/4/ACL_RULERESLACK_TRAP:OID [OID] The rule resource usage has exceeded [INTEGER]%. (Slot=[OCTET], Stage=[OCTET])当ACL资源使用率超过ACL资源的上限告警阈值百分比时,产生此告警。无。ACL资源使用率达到了告警阈值上限。 - [ALM-3276800064 交换机三层资源使用率达到或超过上限阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800064.md): L3MB/4/FwdResLack:OID [OID] The layer 3 resource usage has has reached or exceeded [Threshold]%.(EntPhysicalindex=[GAUGE],EntPhysicalName=[OCTET],Slot=[OCTET],ResourceTyp - [ALM-3276800065 客户端重放攻击通告](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800065.md): WLAN/4/STA_REPLAY_ATTACK:OID [OID] Station repititive attack notify.(APMAC=[OPAQUE],APMAC=[OPAQUE],RadioID=[INTEGER],StaMac=[OPAQUE],APName=[OCTET],StaAssocBssid=[OPAQUE] - [ALM-3276800066 篡改攻击通告](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800066.md): WLAN/4/STA_TAMPER_ATTACK: OID [OID] Tamper attack notify.(APMAC=[OPAQUE],APMAC=[OPAQUE],RadioID=[INTEGER],StaMac=[OPAQUE],APName=[OCTET],StaAssocBssid=[OPAQUE],Ssid=[OCTE - [ALM-3276800067 安全等级降低攻击通告](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800067.md): WLAN/4/STA_SECURITY_CLASS_LOW_ATTACK: OID [OID] Low safelevel attack notify.(APMAC=[OPAQUE],APMAC=[OPAQUE],RadioID=[INTEGER],StaMac=[OPAQUE],APName=[OCTET],StaAssocBssid= - [ALM-3276800068 地址重定向攻击通告](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800068.md): WLAN/4/STA_ADDRESS_REDIRCET_ATTACK:OID [OID] Address redirection attack notify.(APMAC=[OPAQUE],APMAC=[OPAQUE],RadioID=[INTEGER],StaMac=[OPAQUE],APName=[OCTET],StaAssocBss - [ALM-3276800069 wep密钥冲突时触发的告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800069.md): WLAN/4/SSID_CONFLICT_WEP_KEY:OID [OID] SSID Wep key conflict notify.(APMAC=[OPAQUE],WepIDConflictTrapAPMAC=[OPAQUE],WepIDConflictTrapAPName=[OCTET],WepIDConflictTrapRadio - [ALM-3276800070 AP基于用户数关联超阈值告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800070.md): WLAN/4/STA_NUM_EXCEED_THRESHOLD:OID [OID] AP access user number exceed threshold notify. (APMAC=[OPAQUE], RadioID=[INTEGER], APName=[OCTET], UserNum=[INTEGER], APID=[INTE - [ALM-3276800071 AP基于用户数漫游超阈值告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800071.md): WLAN/4/ROAM_STA_NUM_EXCEED_THRESHOLD:OID [OID] AP roam user number exceed threshold notify. (APMAC=[OPAQUE], RadioID=[INTEGER], APName=[OCTET], UserNum=[INTEGER], APID=[I - [ALM-3276800072 AP基于信道利用率关联超阈值告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800072.md): WLAN/4/CHANNEL_UTIL_EXCEED_THRESHOLD:OID [OID] AP access channelutilization exceed threshold notify. (APMAC=[OPAQUE], RadioID=[INTEGER], APName=[OCTET],ChannelUtil=[INTEG - [ALM-3276800073 射频信号环境恶化](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800073.md): WLAN/4/RADIO_ENV_DETERIORATE:OID [OID] Radio signal environment deteriorates. (APMAC=[OPAQUE],RadioID=[INTEGER], APName=[OCTET], PER=[INTEGER]%, ConflictRate=[INTEGER]%, - [ALM-3276800074 由于ACL资源不足导致三层业务异常](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800074.md): L3MB/4/ACLRESOURCELACK: OID [OID] [OCTET] (Slot=[OCTET],ReasonID=[INTEGER])由于ACL资源不足导致三层业务异常。告警涉及的三层业务不可用。ACL资源不足。NAC、IPSG、MQC、基于ACL的简化流策略业务会占用大量的ACL资源,优先查看交换机上是否有此类业务占用资 - [ALM-3276800075 由于单板二层用户表项资源不足造成单板在执行全局下发的命令行失败的告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800075.md): L3MB/4/SERVICEFAILED: OID [OID] Failed to execute the command.(Command=[OCTET],ViewName=[OCTET],ReasonID=[INTEGER],ReasonDescr=[OCTET],Slot=[OCTET])由于单板二层用户表项资源不足造成单板在执行全 - [ALM-3276800076 由于系统资源不足导致接口下使能IPv6失败](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800076.md): L3MB/4/IPV6RESOURCELACK:OID [OID] IPv6 cannot be enabled on the interface because of insufficient resources.(vlanif=[OCTET],Slot=[OCTET])由于系统资源不足导致接口下使能IPv6失败。VLANIF接口视图下 - [ALM-3276800077 Hash冲突导致ND表项保存失败](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800077.md): L3MB/3/IPV6NDFULL: OID [OID] Fail to download ND entry because of hash collision.(IPv6Address=[OCTET],VrfID=[INTEGER],Slot=[OCTET])Hash冲突导致ND表项保存失败。与保存失败的ND表项对应的IPv6流量无法转 - [ALM-3276800078 交换机定时检查l3-forward-entry表项,发现异常](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800078.md): L3MB/4/L3FWDCONFLICT:OID [OID] L3 forward entry regularly check abnormal. (Slot=[OCTET], ReasonId=[INTEGER])交换机定时检查l3-forward-entry表项,发现异常。告警涉及的三层业务有异常,有可能会导致业务不可用。缺省情况下, - [ALM-3276800079 单板由于hash冲突下发VXLAN隧道表失败](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800079.md): ADPVXLAN/4/VXLANTNLFAIL(t):OID [OID] Failed to add VXLAN tunnel table due to hash conflict.(Slot=[OCTET])设备由于hash冲突下发VXLAN隧道表失败VXLAN隧道无法建立,影响VXLAN业务流量转发。设备在VXLAN隧道建立时下发隧道 - [ALM-3276800080 不支持VXLAN的单板收到VXLAN报文时无法解封装](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800080.md): ADPVXLAN/4/NOSUPPENCAPDECAPPKTS(t):OID [OID] The slot does not support to encapsulate and decapsulate VXLAN packets.(Slot=[OCTET1],Vni=[INTEGER],SourceIP=[OCTET2],PeerIP= - [ALM-3276800081 端口、VLAN、VSI学习到的MAC数达到设置的值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800081.md): L2IFPPI/4/MAC_LIMIT_ALARM: OID [OID] MAC address learning reached the limit. (L2IfNum=[INTEGER], MacLimitVlanId=[INTEGER], MacLimitVsiName=[OCTET], L2PortNum=[INTEGER], B - [ALM-3276800082 设备学习到了MAC地址或MAC地址发生了老化](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800082.md): L2IFPPI/5/MACCHANGE_TRAPINFO: OID [OID] MAC address information: [OCTET].MAC地址发生了变化。无。设备学习到了MAC地址或MAC地址发生了老化。提示信息,无需处理。无 - [ALM-3276800083 MAC表资源使用率超过告警上限阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800083.md): L2IFPPI/4/MACEXCDALARM:OID [OID] The MAC Address usage exceeds the threshold. (MacUsageIndex=[INTEGER1], BaseTrapType=[INTEGER2], TrapSeverity=[INTEGER3], BaseTrapCause=[ - [ALM-3276800084 MAC表资源使用率低于告警下限阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800084.md): L2IFPPI/4/MACEXCDALARM: OID [OID] The MAC Address usage falls below the threshold. (PhysicalIndex=[INTEGER1], BaseTrapType=[INTEGER2], TrapSeverity=[INTEGER3], BaseTrapCa - [ALM-3276800085 接口板下电](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800085.md): L2IFPPI/4/BOARDPOWEROFF: OID [OID] The LPU is powered off. This LPU only supports the trunks with index 127 or smaller than 127. Delete the trunks with index larger than - [ALM-3276800086 接口入方向广播流量突变超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800086.md): IFPDT/4/PORT_INBRDCAST:OID [OID] The rapid-change of input broadcast exceeded the threshold. (IfIndex=[INTEGER], InterfaceName=[STRING], InputBroadcastChangeThreshold=[IN - [ALM-3276800087 接口入方向流量突变超过阈值告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800087.md): IFPDT/4/PORT_INRATECHG: OID [OID] The input rate change ratio exceeded the threshold. (IfIndex=[INTEGER], InterfaceName=[STRING], ThresholdPercent=[INTEGER]%, CurrentStat - [ALM-3276800088 接口出方向流量突变超过阈值告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800088.md): IFPDT/4/PORT_OUTRATECHG: OID [OID] The output rate change ratio exceeded the threshold. (IfIndex=[INTEGER], InterfaceName=[STRING], ThresholdPercent=[INTEGER]%, CurrentSt - [ALM-3276800089 当Eth-Trunk接口作为VXLAN业务的出接口时,该接口配置的普通IP负载分担方式对VXLAN报文不生效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800089.md): IFPDT/4/VXLANHASHNOTSUPPORT:OID [OID] The Eth-Trunk can not function normally as an outbound interface for vxlan packets when IP address-based load balancing is configure - [ALM-3276800090 信道变更告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800090.md): WLAN/4/RADIO_CHANNEL_CHANGE:OID [OID] Channel of radio is changed. (APMAC=[OPAQUE], RadioID=[INTEGER], APName=[OCTET], Channel1=[OCTET], Channel2=[OCTET], CauseId=[INTEGE - [ALM-3276800091 用户攻击](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800091.md): SECE/4/STRACKUSER: OID [OID] An attack occurred. (Interface=[OCTET], SourceMAC=[OCTET], InnerVlan=[INTEGER], OuterVlan=[INTEGER], EndTime=[OCTET], TotalPackets=[INTEGER]) - [ALM-3276800092 端口攻击](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800092.md): SECE/4/STRACKPORT: OID [OID] An attack occurred. (Interface=[OCTET], InnerVlan=[INTEGER], OuterVlan=[INTEGER], EndTime=[OCTET], TotalPackets=[INTEGER])当系统检测某个端口发生攻击事件时,会发 - [ALM-3276800094 风暴控制攻击](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800094.md): SECE/4/TRAP:STORMCONTROL: OID [OID],StormControlAlarm. (IfIndex=[INTEGER], BroadcastMinRate=[INTEGER], BroadcastMaxRate=[INTEGER], MulticastMinRate=[INTEGER], MulticastMa - [ALM-3276800095 AP工作模式变更通告](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800095.md): WLAN/4/AP_WORK_MODE_CHANGE: OID [OID] AP work mode is changed notify.(APMAC=[OPAQUE], RadioID=[INTEGER], APName=[OCTET], Mode=[INTEGER], PreMode=[INTEGER], APID=[INTEGER] - [ALM-3276800096 网关冲突攻击](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800096.md): SECE/4/GATEWAY_CONFLICT: OID [OID] Gateway conflict. (SourceInterface=[OCTET], SourceIP=[OCTET], SourceMAC=[OCTET], OuterVlan=[INTEGER], InnerVlan=[INTEGER])系统检测到源IP与网关IP - [ALM-3276800097 Arp报文检查](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800097.md): SECE/4/ARP_PACKET_CHECK: OID [OID] Invalid packet. (SourceInterface=[OCTET], SourceIP=[OCTET], SourceMAC=[OCTET], OuterVlan=[INTEGER], InnerVlan=[INTEGER])系统检测到非法的ARP报文时, - [ALM-3276800098 DAI报文丢弃](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800098.md): SECE/4/DAI_DROP_ALARM: OID [oid] The packet number dropped by DAI reaches [INTEGER], exceed the alarm threshold [INTEGER], Interface [OCTET].接口下被DAI(Dynamic ARP Inspectio - [ALM-3276800100 全局arp-miss报文速率超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800100.md): SECE/4/ARPMISS_SIP_SPEEDLIMIT_ALARM: OID [OID] The arp-miss packet speed with source ip [OCTET] exceed the speed-limit value configed [INTEGER].具有特定源IP的ARP Miss消息速率超过配置的告 - [ALM-3276800101 IPSG报文丢弃](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800101.md): SECE/4/IPSG_DROP_ALARM: OID [OID] The packet number dropped by IPSG reaches [INTEGER1], exceed the alarm threshold [INTEGER2], interface [OCTET].被IPSG丢弃的报文数超过告警阈值时,会发出告警。 - [ALM-3276800102 全局ICMP报文速率超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800102.md): SECE/4/ICMP_GLOBAL_SPEEDLIMIT_ALARM: OID [OID]. Global icmp packet speed exceed the speed-limit value configured [INTEGER].整机ICMP报文速率超过告警阈值时,会发出告警。如果产生了该告警,说明用户流量超过了配置的阈值 - [ALM-3276800103 ICMP接口限速](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800103.md): SECE/4/ICMP_IF_SPEEDLIMIT_ALARM: OID [OID] Interface icmp packet speed exceed the speed-limit value configed [INTEGER], Interface [OCTET].接口ICMP报文速率超过告警阈值时,会发出告警。如果产生了该告警 - [ALM-3276800104 攻击溯源丢弃报文](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800104.md): SECE/4/STRACK_DENY: OID [OID] Some packets are dropped because an attack is detected. (Interface=[OCTET], SourceMAC=[OCTET], SourceIP=[OCTET], InnerVlan=[INTEGER], OuterV - [ALM-3276800105 攻击溯源error down端口](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800105.md): SECE/4/STRACK_ERROR_DOWN: OID [OID] Interface's status is changed to error-down because an attack is detected, Interface [OCTET].当系统检测某个攻击源并且把该攻击源来源的端口设置为error-down状态时,会发 - [ALM-3276800107 端口防攻击](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800107.md): SECE/4/STRACKPORT: OID [OID] An port attack occurred. (Interface=[OCTET], Protocol=[OCTET])端口防攻击启动。业务性能可能下降,同时CPU可能升高。设备检测到端口存在某种协议报文的攻击后,启动端口防攻击。无 - [ALM-3276800108 用户报文异常](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800108.md): SECE/4/USERABNORMAL: OID [OID] The rate of packets received by a board exceeds the average rate. (board=[OCTET], UserIp=[OCTET], PacketType=[OCTET], NormalRate=[OCTET], A - [ALM-3276800109 在远端邻居添加、删除、丢弃、老化时产生的告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800109.md): LLDP/4/NBRCHGTRAP: OID [OID] Neighbor information is changed. (LldpStatsRemTablesInserts=[integer], LldpStatsRemTablesDeletes=[integer], LldpStatsRemTablesDrops=[integer] - [ALM-3276800110 LLDP全局使能](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800110.md): LLDP/4/ENABLETRAP: OID [OID] Global LLDP is enabled.LLDP全局使能时通知网管系统。该告警不受告警时延的限制。网络拓扑变化的通知,网管软件使用,对业务没有影响。LLDP全局使能。正常运行提示性信息,无需处理。无。 - [ALM-3276800111 LLDP全局去使能时通知网管系统](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800111.md): LLDP/4/DISABLETRAP: OID [OID] Global LLDP is disabled.LLDP全局去使能时通知网管系统。该告警不受告警时延的限制。网络拓扑变化的通知,网管软件使用,对业务没有影响。LLDP全局去使能。正常运行提示性信息,无需处理。无。 - [ALM-3276800112 设备的LLDP管理地址发生变化](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800112.md): LLDP/4/ADDCHGTRAP: OID [OID] Local management address is changed. (LocManAddr=[STRING])设备的LLDP管理地址发生变化。网络拓扑变化的通知,网管软件使用,对业务没有影响。人为执行命令lldp management-address更改设备的LLDP管理地址 - [ALM-3276800113 接口接收LLDP报文的速率超过5个/秒](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800113.md): LLDP/4/RATEEXCESSIVE: OID [OID] The rate of received PDUs exceeded the threshold. (IfName=[STRING])接口接收LLDP报文的速率超过5个/秒。如果该接口受到LLDP报文攻击,可能会导致该接口无法接收到邻居的LLDP报文,从而影响网管对网络拓扑的 - [ALM-3276800114 同频AP干扰告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800114.md): WLAN/4/AP_COCHANNEL_INTERFERENCE: OID [OID] The co-channel interference exceeds the alarm threshold.(APMAC=[OPAQUE], RadioID=[INTEGER], APName=[OCTET], APChannel=[INTEGER - [ALM-3276800115 邻频AP干扰告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800115.md): WLAN/4/AP_ADJACENT_CHANNEL_INTERFERENCE: OID [OID] The adjacent-channel interference exceeds the alarm threshold.(APMAC=[OPAQUE], RadioID=[INTEGER],APName=[OCTET], APChan - [ALM-3276800116 终端干扰告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800116.md): WLAN/4/STA_INTERFERENCE: OID [OID] Jam of station is detected notify.(APMAC=[OPAQUE], RadioID=[INTEGER], APName=[OCTET], APID=[INTEGER])终端干扰告警。干扰终端数高于终端干扰告警门限,会导致本AP的业务质量 - [ALM-3276800117 其他设备干扰告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800117.md): WLAN/4/UNKNOW_DEVICE_INTERFERENCE: OID [OID] Jam of 其他 devices is detected.(APMAC=[OPAQUE], RadioID=[INTEGER],APName=[OCTET], APID=[INTEGER])其他设备干扰告警。检测到干扰时,业务丢包率增加,速率下降, - [ALM-3276800118 无线链路中断告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800118.md): WLAN/4/AP_RADIO_DOWN: OID [OID] AP radio is down notify.(APMAC=[OPAQUE], RadioID=[INTEGER], APName=[OCTET], CauseId=[INTEGER], CauseStr=[OCTET], APID=[INTEGER])射频中断告警。无线链 - [ALM-3276800119 AP基于信道利用率漫游超阈值告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800119.md): WLAN/4/ROAM_CHANNEL_UTIL_EXCEED_THRESHOLD:OID [OID] AP roam channelutilization exceed threshold notify. (APMAC=[OPAQUE], RadioID=[INTEGER], APName=[OCTET],ChannelUtil=[I - [ALM-3276800120上传无线报文捕获文件结果告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800120.md): WLAN/4/RADIO_UPLOAD_REMOTE_CAPTURE_FILE_RESULT:OID [OID] Upload remote capture file notify. (APMAC=[OPAQUE], APName=[STRING], RadioID=[INTEGER], Info = [OCTET], APID=[INT - [ALM-3276800121 AP的配置与实际属性不一致](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800121.md): WLAN/4/AP_CONFIG_INCONSIST_WITH_ACTUAL:OID [OID] The AP configuration is inconsistent with the actual attribute. (APMAC=[OPAQUE], APName=[STRING], APID=[INTEGER], Config= - [ALM-3276800122 非法设备告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800122.md): WLAN/4/WIDS_DETECT_ROGUE_DEVICE:OID [OID] Detected rogue devices. (Device count=[INTEGER])非法设备告警。当前空口环境中存在非法设备,非法设备的存在可能会影响空口性能。检测到非法设备。少量非法设备且不影响业务=>无需处理。对业务有影响=>2。进入AP组 - [ALM-3276800123 攻击设备告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800123.md): WLAN/4/WIDS_DETECT_ATTACK:OID [OID] Detected attack devices. (Device count=[INTEGER])攻击设备告警。当前空口环境中存在攻击设备,攻击设备的存在可能会影响空口性能。检测到攻击设备。少量攻击设备且不影响业务=>无需处理。对业务有影响=>2。是=>5。否=>6。 - [ALM-3276800124 非wifi设备告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800124.md): WLAN/4/WIDS_DETECT_NON_WIFI:OID [OID] Detected non-Wi-Fi devices. (Device count=[INTEGER])非wifi设备告警。当前空口环境中存在非wifi设备,非wifi设备的存在可能会影响空口性能。检测到非wifi设备。少量非wifi设备且不影响业务=>无需处理。 - [ALM-3276800125 不支持的信道告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800125.md): WLAN/4/AP_UNSUPPORT_CHANNEL:OID [OID] AP not support configured channel notify.(APMAC=[MacAddress],RadioID=[INTEGER], APName=[OCTET], CONFIGURED BANDWIDTH=[INTEGER], CONF - [ALM-3276800126 射频天线增益不符合当地法律规定告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800126.md): WLAN/4/AP_UNLAWFUL_EIRP:OID [OID] The EIRP is unlawful due to high antenna gain.(APMAC=[OPAQUE], RadioID=[INTEGER], APName=[OCTET], ConfigAntennaGain=[INTEGER], Legitimat - [ALM-3276800127 射频功率变更告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800127.md): WLAN/4/RADIO_POWER_CHANGE:OID [OID] Power of radio is changed.(APMAC=[OPAQUE], RadioID=[INTEGER], APName=[OCTET], ACTUAL POWER=[INTEGER], APID=[INTEGER])当AP射频功率变更时上报告警。无原 - [ALM-3276800130 堆叠口UP](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800130.md): FSP/4/STACKPORT_UP: OID [OID] Stack-port [integer]/[integer] changes to up.主/备/从交换机的逻辑堆叠端口状态UP会触发该告警,由主交换机上报。对于第一种情况,会造成堆叠系统的业务端口增加,对业务没有影响。对于第二种情况,由于堆叠需要计算破环点,重新刷新堆叠转发表项 - [ALM-3276800131 堆叠口DOWN](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800131.md): FSP/3/STACKPORT_DOWN: OID [OID] Stack-port [integer]/[integer] changes to down.成员交换机的逻辑堆叠端口状态down会触发该告警,由主交换机上报。如果之前的堆叠是环形拓扑,而down掉的逻辑堆叠端口正好处于破环点,则有可能变成链形拓扑,但是不影响正常业务。而如果 - [ALM-3276800132 堆叠逻辑口连接错误](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800132.md): FSP/3/LOGPORT_ILLEGAL: OID [OID] Stack port [octet1] connects to [octet2], and there are port members of the same logic stack port ID.设备的逻辑堆叠端口的连线规则是逻辑端口1中的成员端口只能与逻辑端口2中的 - [ALM-3276800133 堆叠物理口连接错误](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800133.md): FSP/3/PHYPORT_ILLEGAL: OID [OID] Stack ports [octet1] and [octet2] are in the same logical stack port, but connect to different switches.设备的物理堆叠端口的连线规则是一个逻辑端口下的所有成员端口只能连接 - [ALM-3276800134 堆叠物理口DOWN](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800134.md): FSP/3/STACKPORTISDOWN: OID [OID] Stack port [octet] state is down.加入到逻辑堆叠端口的物理堆叠端口Down。无影响。加入到逻辑堆叠端口的物理堆叠端口未连线。检查接口是否连线。没有连线,请先连线,=>结束。已经连线,=>请根据对应设备产品文档中的“以太网接口物理状态Down” - [ALM-3276800135 堆叠物理口UP](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800135.md): FSP/4/STACKPORTISUP: OID [OID] Stack port [octet] state has changed to up.加入逻辑堆叠端口的物理堆叠端口UP。无影响。加入逻辑堆叠端口的物理堆叠端口连线正常。提示性信息,无需处理。ALM-3276800134 堆叠物理口DOWN - [ALM-3276800136 业务VLAN与堆叠保留VLAN冲突](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800136.md): FSP/3/VLAN_CONFLICT: OID [OID] [octet] conflicts with the stack reserved VLAN. (VlanId=[integer])业务VLAN与堆叠保留VLAN冲突。堆叠保留VLAN被其他业务模块占用,导致其他设备可能无法加入堆叠。堆叠系统出现主备倒换或系统中有设备重启的场景 - [ALM-3276800137 堆叠建立失败](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800137.md): FSP/3/SETUPFAILURE: OID [OID] Failed to set up a stack. (LocalSlotID=[integer], PeerSlotID=[integer], Reason=[STRING])堆叠建立失败。堆叠建立失败,业务不能正常运行。需要堆叠的设备型号不匹配,不支持混堆。专用堆叠卡上的接口与 - [ALM-3276800138 插入专用堆叠线缆后,接口没有自动切换为堆叠口](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800138.md): FSP/2/AUTOCONFIGFAILED: OID [OID] Failed to auto configure stack port. (SlotID=[integer], Port=[octet], Reason=[STRING])插入专用堆叠线缆后,接口没有自动切换为堆叠口。使用专用堆叠线缆无法建立堆叠。原因1:接口不支持插入专 - [ALM-3276800139 子卡类型不一致告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800139.md): ENTITYTRAP/4/CARDINCONSISTENT: OID [OID] The card types are different. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapEntType=[INTEGER - [ALM-3276800140 设备配置恢复失败](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800140.md): HWCM/2/RESTORE_CONFIGURATION_FAIL:OID [OID] Failed to restore system configurations.(ErrCode=[ErrorCode])恢复系统配置失败。配置数据库恢复失败,将导致现有业务的配置信息完全丢失。如果配置数据库文件丢失或损坏会导致数据库恢复失败,从而产生 - [ALM-3276800141 设备冷启动](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800141.md): SNMP/4/COLDSTART:OID [OID] coldStart.设备冷启动。设备冷启动,无影响。设备冷启动。正常运行信息,无需处理。无 - [ALM-3276800142 设备热启动、SNMP agent状态使能操作](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800142.md): SNMP/4/WARMSTART:OID [OID] warmStart设备热启动、SNMP agent状态使能操作。设备热启动,无影响。设备热启动。SNMP agent状态使能。正常运行信息,无需处理。无 - [ALM-3276800148 NTP同步状态发生变更](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800148.md): NTP/1/NTP_TRAP_SYNCHRONIZE_STATUS: OID [OID] NTP synchronization state changed. (hwNtpState=[STRING], hwNtpSource=[STRING], hwNtpSourceVpnName=[STRING])NTP同步状态发生变化。NTP处于未 - [ALM-3276800149 发现非法设备告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800149.md): WLAN/4/WIDS_DETECT_ROGUE_DEVICE:OID [OID] Detected rogue devices. (Device count=[INTEGER])非法设备告警。当前空口环境中存在非法设备,非法设备的存在可能会影响空口性能。检测到非法设备。如果正确=>3。如果不正确=>2。进入AP组射频视图或AP射频视图, - [ALM-3276800150 AP通讯故障告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800150.md): WLAN/2/AP_FAULT:OID [OID] AP changes to fault. (APMAC=[OPAQUE], APType=[STRING], APName=[STRING], APFAULTTIME=[INTEGER], APID=[INTEGER])AP下线通告。AC无法管理AP,基于此AP的业务也无法正常提供。原因 - [ALM-3276800151 AP ping结果告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800151.md): WLAN/4/AP_PING_RESULT:OID [OID] AP ping result. (APMAC=[OPAQUE], APType=[STRING], APName=[STRING], SuccessCount=[INTEGER], FailureCount=[INTEGER]. AverageResponseTime=[IN - [ALM-3276800152 AP配置提交成功告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800152.md): WLAN/4/AP_COMMIT_OVER:OID [OID] AP is committed over. (APMAC=[OPAQUE], APName=[STRING], APID=[INTEGER])AP配置提交。无无无需处理。无 - [ALM-3276800153 升级开始告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800153.md): WLAN/4/AP_UPDATE_BEGIN:OID [OID] AP begins to update. Do not power off the AP during the upgrade. (APMAC=[OPAQUE], APName=[STRING], APID=[INTEGER])升级开始告警。无AP升级。无需处理。无 - [ALM-3276800154 升级结果告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800154.md): WLAN/4/AP_UPDATE_RESULT:OID [OID] AP updates completely. (APMAC=[OPAQUE], APName=[STRING], UpdateResult=[INTEGER],UpdateTime=[OCTET],UpdateFileName=[OCTET],UpdateNextOper - [ALM-3276800155 存在未认证AP告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800155.md): WLAN/4/UNAUTHORIZED_AP_RECORD_EXIST:OID [OID] Unauthorized AP record exists.(Record number=[INTEGER])存在未认证AP告警。非法AP占用链路。原因1:配置AP认证方式为MAC认证,但是该AP未被离线添加,且MAC不在白名单中。原因2:配置AP - [ALM-3276800156 温度过高告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800156.md): WLAN/4/AP_TEMPERATURE_TOO_HIGH:OID [OID] The AP's temperature is too high. (APMAC=[OPAQUE], APName=[STRING], Temperature=[INTEGER]℃, APID=[INTEGER])AP温度高于设置的最高值。表明当前AP温度超 - [ALM-3276800157 温度过低告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800157.md): WLAN/4/AP_TEMPERATURE_TOO_LOW:OID [OID] The AP's temperature is too low. (APMAC=[OPAQUE], APName=[STRING], Temperature=[INTEGER]℃, APID=[INTEGER])AP温度低于设置的最低值。表明当前AP温度低于低 - [ALM-3276800158 AP CPU利用率过高告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800158.md): WLAN/4/AP_CPU_OVERLOAD: OID [OID] AP CPU overload notify.(APMAC=[OPAQUE], APName=[STRING], ApCpuRate=[INTEGER], the top three thread CPU occupancy are [STRING], APID=[INT - [ALM-3276800159 AP内存利用率过高告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800159.md): WLAN/4/AP_MEM_OVERLOAD: OID [OID] AP memory overload notify.(APMAC=[OPAQUE], APName=[STRING], ApMemRate=[INTEGER], APID=[INTEGER])AP的内存占用率过高。表明当前内存的占有率超过了阈值,如果阈值设置的不高,如50 - [ALM-3276800160 Dying Gasp告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800160.md): WLAN/4/AP_DYING_GASP: OID [OID] Dying gasp notify.(APMAC=[OPAQUE], APName=[STRING], APID=[INTEGER])Dying Gasp告警。AP4051TN、AP6052DN、AP7052DN、AP7152DN、AP7052DE、AP8050TN-HD、A - [ALM-3276800161 AC发生主备切换告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800161.md): WLAN/4/AC_SYSTEM_SWITCH: OID [OID] AC has system switched notify.(APMAC=[OPAQUE], APName=[STRING], APSN=[OCTET], SwitchType=[INTEGER], APID=[INTEGER])AC进行系统主备切换告警。无原有与AP相 - [ALM-3276800162 AP光模块接收功率过高告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800162.md): WLAN/4/AP_OPTICAL_RX_POWER_TOO_HIGH:OID [OID] AP optical module received power is too high notify. (APMAC=[OPAQUE], APName=[STRING], ApIfIndex=[INTEGER], Ap Optical RxPow - [ALM-3276800163 AP光模块温度过高告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800163.md): WLAN/4/AP_OPTICAL_TEMPERATURE_TOO_HIGH:OID [OID] AP optical module temperature is too high notify. (APMAC=[MacAddress], APName=[STRING], ApIfIndex=[INTEGER], Ap Optical T - [ALM-3276800164 AP光模块接收功率过低告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800164.md): WLAN/4/AP_OPTICAL_RX_POWER_TOO_LOW:OID [OID] AP optical module received power is too low notify. (APMAC=[MacAddress], APName=[STRING], ApIfIndex=[INTEGER], Ap Optical RxP - [ALM-3276800165 AP光模块温度过低告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800165.md): WLAN/4/AP_OPTICAL_TEMPERATURE_TOO_LOW:OID [OID] AP optical module temperature is too low notify. (APMAC=[MacAddress], APName=[STRING], ApIfIndex=[INTEGER], Ap Optical Tem - [ALM-3276800166 不支持的国家码告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800166.md): WLAN/4/AP_UNSUPPORT_COUNTRY_CODE:OID [OID] AP not support configured country code notify.(APMAC=[MacAddress], APName=[STRING], COUNTRY CODE=[OCTET], APID=[INTEGER])AC配置了A - [ALM-3276800167 冷启动告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800167.md): WLAN/4/AP_COLD_BOOT:OID [OID] The AP cold boot. (APMAC=[MacAddress], AP TYPE=[OCTET], AP Sys Name=[OCTET], AP Sys Time=[OCTET], AP Alarm name=[OCTET], APID=[INTEGER])AP冷启 - [ALM-3276800168 AP热启动告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800168.md): WLAN/4/AP_HOT_BOOT:OID [OID] AP hot boot. (APMAC=[OPAQUE], APType=[OCTET], APName=[OCTET], APOccurTime=[OCTET], NotifyName=[OCTET], APID=[INTEGER])AP热启动告警。该AP在手动重启后无法工作,业 - [ALM-3276800169 采样周期内,CRC错误超过告警阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800169.md): WLAN/4/AP_CRC_TOO_HIGH:OID [OID] AP CRC is abnormal notify. (APMAC=[OPAQUE], APName=[STRING], APCrcErrRate=[LONG]/10000, PortType=[OCTET], PortID=[INTEGER], APID=[INTEGER - [ALM-3276800170 Uboot版本与AP版本不匹配](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800170.md): WLAN/4/AP_UBOOT_MISMATCH:OID [OID] AP uboot is not match AP version.(APMAC=[OPAQUE], APName=[STRING], APID=[INTEGER])Uboot版本与AP版本不匹配。升级失败导致AP无法正常工作。Uboot版本与AP版本不匹配。是=>3。否 - [ALM-3276800171 新上线的AP上报的名称和当前AC上已有AP的名称相同](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800171.md): WLAN/4/AP_NAME_CONFLICT:OID [OID] Report ap name conflict. (APMAC=[OPAQUE], APReportName=[OCTET], APOccurTime=[OCTET], APID=[INTEGER])新上线的AP上报的名称和当前AC上已有AP的名称相同。由于AP名称相同, - [ALM-3276800172 AP资源不足告警(AP上线个数达到最大)](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800172.md): WLAN/4/AP_NUM_REACH_LICENSE_UPLIMIT:OID [OID] AP License Notify. (Info = [OCTET])AP资源不足告警(AP上线个数达到最大)。新AP无法上线。AP上线个数达到License所规定的最大值。是=>2。否=>3。无 - [ALM-3276800173 AP的IIC通道故障告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800173.md): WLAN/4/AP_FMEA_FAULT_IIC_CHANNEL:OID [OID] AP IIC channel fault. (APMAC=[OPAQUE], APName=[STRING], APID=[INTEGER])AP的IIC通道故障告警。AP无法正常工作。AP出现AP IIC通道故障。是=>2。否=>4。是=>3。否=>5 - [ALM-3276800174 AP PHY芯片故障告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800174.md): WLAN/4/AP_FMEA_FAULT_PHY_CMOS:OID [OID] AP PHY CMOS fault. (APMAC=[OPAQUE], APName=[STRING], APID=[INTEGER])AP PHY芯片故障告警。AP无法正常工作。AP出现PHY芯片故障。是=>2。否=>4。是=>3。否=>5。是=>4。否=> - [ALM-3276800175 AP产生硬件故障告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800175.md): WLAN/2/AP_FMEA_FAULT:OID [OID] AP FMEA fault. (APMAC=[OPAQUE], APName=[STRING], FaultID=[INTEGER], Index=[INTEGER], FaultInfo=[STRING], APID=[INTEGER])AP产生硬件故障告警。FMEA(Fai - [ALM-3276800176 插入AP光模块告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800176.md): WLAN/4/AP_OPTICAL_INSERT:OID [OID] AP optical insert. (APMAC=[OPAQUE], APName=[STRING], IfIndex=[INTEGER], ApEntityPhysicalName=[OCTET], APID=[INTEGER])插入AP光模块告警。无在AP上插入光 - [ALM-3276800177 拔出AP光模块告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800177.md): WLAN/4/AP_OPTICAL_REMOVE:OID [OID] AP optical remove. (APMAC=[OPAQUE], APName=[STRING], IfIndex=[INTEGER], ApEntityPhysicalName=[OCTET], APID=[INTEGER])拔出AP光模块告警。AP不支持光模块 - [ALM-3276800178 接收到非法ARP告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800178.md): WLAN/4/AP_RECEIVED_INVALID_ARP_PACKET:OID [OID] AP received invalid arp packet notify.(APMAC=[OPAQUE], APName=[STRING], RadioID=[INTEGER], WlanID=[INTEGER], Drop Num=[INT - [ALM-3276800179 AP版本与AC的版本不匹配告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800179.md): WLAN/4/AP_SOFTWARE_VERSION_MISMATCH:OID [OID] AP software version is not match with AC software version.(APMAC=[OPAQUE], APName=[STRING], APType=[OCTET], APSoftWareVersio - [ALM-3276800180 AP光模块的发送功率高于最大值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800180.md): WLAN/4/AP_OPTICAL_TX_POWER_TOO_HIGH:OID [OID] AP optical module transfer power is too high notify. (APMAC=[OPAQUE], APName=[STRING], ApIfIndex=[INTEGER], Ap Optical TxPow - [ALM-3276800181 AP光模块的发送功率低于设定的最低阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800181.md): WLAN/4/AP_OPTICAL_TX_POWER_TOO_LOW:OID [OID] AP optical module transfer power is too low notify. (APMAC=[MacAddress], APName=[STRING], ApIfIndex=[INTEGER], Ap Optical TxP - [ALM-3276800182 风扇故障](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800182.md): WLAN/4/AP_FAN_INVALID:OID [OID] All functions of the fan module failed. (APMAC=[OPAQUE], APName=[STRING], ApFanIndex=[INTEGER], ApEntityPhysicalName=[OCTET], APID=[INTEGE - [ALM-3276800183 存储设备拔出](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800183.md): WLAN/4/AP_STORAGE_CARD_REMOVE:OID [OID] A storage card is removed. (APMAC=[OPAQUE], APName=[STRING], ApStorageIndex=[INTEGER], ApStorageName=[OCTET], APID=[INTEGER])拔出存储卡 - [ALM-3276800184 存储设备插入](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800184.md): WLAN/4/AP_STORAGE_CARD_INSERT:OID [OID] A storage card is inserted. (APMAC=[OPAQUE], APName=[STRING], ApStorageIndex=[INTEGER], ApStorageName=[OCTET], APID=[INTEGER])插入存储 - [ALM-3276800185 PoE接口上的PD断电](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800185.md): WLAN/4/AP_POE_POWER_OFF:OID [OID] A port is powered off. (APMAC=[OPAQUE], APName=[STRING], ApIfIndex=[INTEGER], ApEntityPhysicalName=[OCTET], APID=[INTEGER], Reason=[STRI - [ALM-3276800186 PoE接口满足了供电条件](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800186.md): WLAN/4/AP_POE_POWER_ON:OID [OID] A port is powered on. (APMAC=[OPAQUE], APName=[STRING], ApIfIndex=[INTEGER], ApEntityPhysicalName=[OCTET], APID=[INTEGER])该PoE接口满足了供电的条件: - [ALM-3276800187 端口检测到PD连接](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800187.md): WLAN/4/AP_POE_PD_CONNECTED:OID [OID] A port detects connection of a PD. (APMAC=[OPAQUE], APName=[STRING], ApIfIndex=[INTEGER], ApEntityPhysicalName=[OCTET], APID=[INTEGER - [ALM-3276800188 端口检测到分类过流PD告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800188.md): WLAN/4/AP_POE_PD_CLASS_OVER_CURRENT:OID [OID] A port detects a PD whose current exceeds the threshold of the corresponding class. (APMAC=[OPAQUE], APName=[STRING], ApIfIn - [ALM-3276800189 端口配置优先级与PD优先级不一致告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800189.md): WLAN/4/AP_POE_PD_PRIORITY_DIFFERENT:OID [OID] The port priority is different from the PD priority. (APMAC=[OPAQUE], APName=[STRING], ApIfIndex=[INTEGER], ApEntityPhysical - [ALM-3276800190 POE槽位负载功率超过设定上限告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800190.md): WLAN/4/AP_POE_POWER_OVER_UTILIZATION_THRESHOLD:OID [OID] The power load of a PoE card exceeds the upper limit. (APMAC=[OPAQUE], APName=[STRING], ApIfIndex=[INTEGER], ApEn - [ALM-3276800191 AP端口状态DOWN](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800191.md): WLAN/4/AP_STP_AUTO_SHUTDOWN:OID [OID] Interface has turned into DOWN state. (APMAC=[OPAQUE], APName=[STRING], ApIfIndex=[INTEGER], ApEntityPhysicalName=[OCTET], APID=[INT - [ALM-3276800192 光模块功能异常](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800192.md): WLAN/4/AP_OPTICAL_INVALID:OID [OID] The optical transceiver does not work normally. (APMAC=[OPAQUE], APName=[STRING], ApIfIndex=[INTEGER], ApEntityPhysicalName=[OCTET], h - [ALM-3276800193 AP上线数量超过接口板规格](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800193.md): WLAN/4/AP_NUM_EXCEEDED: OID [OID] The number of online APs on the card has exceeded the maximum value. (Slot = [OCTET])AP上线数量超过接口板规格。超过规格AP将无法上线。AP上线数量超过接口板规格。网络扩容,根据规格规划 - [ALM-3276800194 蓝牙设备电量过低告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800194.md): WLAN/4/BLE_LOW_POWER: OID [OID] The battery is low at the BLE site. (BLEMAC=[OPAQUE])BLE设备低电量告警。BLE设备的电池电量耗尽后将无法继续工作。BLE设备的电池电量低于配置的BLE设备低电量告警阈值。更换BLE设备的电池。无 - [ALM-3276800195 蓝牙设备掉线告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800195.md): WLAN/4/BLE_OFFLINE: OID [OID] An exception occurs at the BLE site. (BLEMAC=[OPAQUE])BLE设备掉线告警。BLE设备掉线后可能将无法继续工作。连续30分钟以上检测不到BLE设备的信号。如果BLE设备工作状态不正常=>2。如果BLE设备工作状态正常=>3。如果 - [ALM-3276800196 AP物联网卡插入](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800196.md): WLAN/4/AP_IOT_CARD_INSERT:OID [OID] A iot card is inserted. (APMAC=[OPAQUE], APName=[STRING], ApIotCardId=[INTEGER], APID=[INTEGER])AP物联网卡插入。银江的插卡插入会导致AP重启,百一的插卡插入对系统没有影响 - [ALM-3276800197 蓝牙设备故障告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800197.md): WLAN/4/INNER_BLE_BROKEN: OID [OID] The AP's internal BLE module fails. (APMAC=[OPAQUE], APN hwAPIoTCardInsertTrapame=[STRING], APID=[INTEGER])AP内置蓝牙模块故障告警。AP内置的蓝牙模块将无法继续工 - [ALM-3276800198 AP物联网卡数据接收服务启动失败](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800198.md): WLAN/2/AP_IOT_SERVER_START_FAIL:OID [OID] Failed to start the server used by the IoT card. (Cause: The UDP port is occupied.) (APMAC=[OPAQUE], APName=[STRING], ApIotCardI - [ALM-3276800199 子固件版本不匹配告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800199.md): WLAN/4/AP_SUBFIRMWARE_MISMATCH:OID [OID] SubFirmware is not match AP version. (APMAC=[OPAQUE], APName=[STRING], APSubFirmwareName=[STRING], APSubFirmware=[INTEGER], RealV - [ALM-3276800201 AP检测蓝牙标签脱落告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800201.md): WLAN/4/BLE_DETACHED:OID [OID] The BLE site detached. (BLEMAC=[OPAQUE(hex)])AP检测蓝牙标签脱落告警。仅AP2050DN-E、AP2051DN-E、AP4050DN-E、AP4051TN、AP6052DN、AP7050DE、AP7052DE、AP7052DN、AP4 - [ALM-3276800202 IOT插卡与服务器断开连接告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800202.md): WLAN/2/IOT_CARD_DISCONNECT_SERVER:OID [OID] The IoT card is disconnected from the server. (APMAC=[OPAQUE], APName=[STRING], APID=[INTEGER], ApIotCardId=[INTEGER], APIot - [ALM-3276800203 IOT插卡与配置的类型不匹配告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800203.md): WLAN/2/IOT_CARD_TYPE_MISMATCH:OID [OID] The IoT card does not match the configured type. (APMAC=[OPAQUE], APName=[STRING], APID=[INTEGER], APIotCardId=[INTEGER], APIotC - [ALM-3276800208 AP物联网卡拔出](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800208.md): WLAN/4/AP_IOT_CARD_REMOVE:OID [OID] A iot card is removed. (APMAC=[OPAQUE], APName=[STRING], ApIotCardId=[INTEGER], APID=[INTEGER])AP物联网卡拔出。银江的插卡拔出会导致AP重启,百一的插卡拔出对系统没有影响。 - [ALM-3276800209 PD从端口断开连接](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800209.md): WLAN/4/AP_POE_PD_DISCONNECTED:OID [OID] A port detects disconnection of a PD. (APMAC=[OPAQUE], APName=[STRING], ApIfIndex=[INTEGER], ApEntityPhysicalName=[OCTET], APID=[I - [ALM-3276800210 接口在位模块与接口的LRM模式不匹配](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800210.md): IFPDT/4/LRMABNORMAL:OID [OID] The interface does not support the LRM optical module. (InterfaceIndex=[INTEGER], InterfaceName=[OCTET])接口不支持LRM光模块。光模块不可用,对应端口的业务中断。不支持LRM光 - [ALM-3276800225 网线质量较差](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800225.md): WLAN/4/SNR_ABNORMAL:OID [OID] The current network cable quality is poor, causing packet loss risks.(APMAC=[OPAQUE], APName=[STRING], InterfaceIndex=[INTEGER], InterfaceNa - [ALM-3276800226 网线质量无法检测](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800226.md): WLAN/6/SNR_DETECT_NOTSUPPORT:OID [OID] The port is Down, resulting in a failure to detect the network cable quality. (APMAC=[OPAQUE], APName=[STRING], InterfaceIndex=[INT - [ALM-3276800227 AP供电不足](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800227.md): WLAN/2/POWER_INSUFF:OID [OID] AP power supply is insufficient.(APMAC=[OPAQUE], APName=[STRING], PowerWorkMode=[OCTET], ExpectPowerWorkMode=[OCTET], APID=[INTEGER])AP供电不足告 - [ALM-3276800228 AP接口收到非法MAC地址告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800228.md): WLAN/4/INSECURE_MAC:OID [OID] Interface receive insecure mac-address.(APMAC=[OPAQUE], APName=[STRING], IllegalMAC=[OPAQUE], VLANID=[INTEGER], InterfaceName=[OCTET], APID= - [ALM-3276800229 AP上报的组播和广播报文超过阈值告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800229.md): WLAN/4/MCBC_EXCEED:OID [OID] The number of multicast and broadcast packets received on the AP exceeds the threshold 1000 pps for 10 seconds.(APMAC=[OPAQUE], APName=[STRIN - [ALM-3276800230 配置的AP类型和实际不匹配](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800230.md): WLAN/4/AP_TYPE_MISMATCH:OID [OID] The configured and reported AP types are different.(APMAC=[OPAQUE], APName=[STRING], APConfigType=[STRING], APActualType=[STRING], APID= - [ALM-3276800231 AP检测到Soft-GRE隧道中断](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800231.md): WLAN/4/AP_DETECT_SOFTGRE_DOWN:OID [OID] AP detect softgre tunnel down notify.(APMAC=[OPAQUE], DstIP=[IPADDR], APName=[STRING], APID=[INTEGER])AP检测到Soft-GRE隧道中断。用户业务无法经过So - [ALM-3276800232 当前存在AP版本与AC不配套的情况](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800232.md): WLAN/4/AP_VERSION_NOT_RECOMMENDED_TRAP:OID [OID] The AP version is not recommended for the current AC.当前存在AP版本与AC不配套的情况。当前存在与AC不配套的AP版本,可能会影响负载均衡效果。当前存在AC不配套的AP版本。升级AP的版本 - [ALM-3276800234 AP供电不足,工作在受限模式](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800234.md): WLAN/4/AP_POWER_LIMITED:OID[OID] The AP works in Limited mode due to insufficient power supply.(APMAC=[OPAQUE], APName=[STRING], PowerWorkMode=[OCTET], ExpectPowerWorkMod - [ALM-3276800235 WAPI证书即将超期告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800235.md): WLAN/4/WAPI_CERT_NEARLY_EXPIRED: OID [OID] The WAPI certificate is nearly expired. (SecurityProfileName=[STRING], CertType=[STRING], CertFileName=[STRING], CertStartTime= - [ALM-3276800236 WAPI证书不在有效期内告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800236.md): WLAN/2/WAPI_CERT_INVALID: OID [OID] The WAPI certificate is invalid. (SecurityProfileName=[STRING], CertType=[STRING], CertFileName=[STRING], CertStartTime=[STRING], Cert - [ALM-4289601623 虚拟license接近截止日期告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4289601623.md): ENTITYTRAP/4/VLCS_NEAR_DEADLINE: OID [OID] Virtual license is near deadline, remain time is [INTEGER] days. (ItemName="[OCTET]")虚拟license接近截止日期。属于提前提示预警,业务不受影响。云场景下设备上云激活 - [ALM-4289601624 虚拟license已过期](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4289601624.md): ENTITYTRAP/2/VLCS_EXPIRED: OID [OID] The virtual license has expired (ItemName="[OCTET]")虚拟license已过期。设备VXLAN动态隧道DOWN,业务变为不可用。设备的虚拟license已过期。无 - [ALM-1099702272 资源项中的资源即将被用光时的告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_1099702272.md): GTL/2/RESOURCE_USEDUP:OID [OID] Resource item [item-name] is nearly used up.业务模块使用的资源数达到或者超过资源授权的阈值90%时,系统会产生此告警。由于受License控制的业务资源数不能超过License中规定的阈值,所以如果不申请新的更大规格的License - [ALM-1099702273 License特性使用接近使用期限时的告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_1099702273.md): GTL/2/NEARDEADLINE:OID [OID] License feature [item-name] is near deadline, remain time is [date] days.当系统日期接近License中业务模块截止日期时,即License已经进入Trial状态时,系统产生此告警。如果不能在试用期结束之前,申 - [ALM-1099702274 当前系统以license默认授权值运行时的告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_1099702274.md): GTL/2/DEFAULTVALUE:OID [OID] Current license value is default, the reason is [reason].GTL License文件无效时,系统使用GTL License的默认配置。GTL License中限制的功能项将不可用。GTL License中限制的功能项将不可用。 - [ALM-1099702275 资源项中的资源即将被用光的告警被清除](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_1099702275.md): GTL/2/GTL_NEARUSEDUP_CLEAR: OID [OID] The alarm indicating that resources item [item-name] are nearly exhausted was cleared.业务模块使用的资源即将被用完的告警被清除。对系统无影响。资源项中的资源利用率降低到了阈值以下 - [ALM-1099702276 License特性使用接近使用期限时的告警被清除](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_1099702276.md): GTL/2/GTL_NEARDEADLINE_CLEARED:OID [OID] The alarm indicating that the feature is about to expire was cleared. (FeatureName=[FeatureName])系统中License接近使用期限的告警被清除。对系统无影响。原因 - [ALM-1099702277 License值为默认授权值的告警被清除](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_1099702277.md): GTL/2/GTL_DEFAULTVALUE_CLEARED:OID [OID] The alarm indicating that the system will use the default value if license verification fails was cleared. (Reason=[Reason])GTL L - [ALM-1099702282 设备ESN与license文件不匹配告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_1099702282.md): GTL/2/GTL_ESN_MISMATCH:OID [OID] The ESN of slot [slot] mismatched with the license file.当单板的ESN和GTL License文件的ESN不匹配时,系统产生此告警。设备License进入试用期。如果不能在License试用期的截止日期之前,申请新的L - [ALM-1099702283 设备ESN与license文件不匹配告警被清除](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_1099702283.md): GTL/2/GTL_ESN_MISMATCH_CLEARED:OID [OID] The alarm indicating that the ESN of slot [slot] mismatched with the license file was cleared.单板的ESN和GTL License文件的ESN不匹配的告警清除。对系 - [ALM-1099702284 GTL项未激活](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_1099702284.md): GTL/2/GTL_ITEM_INACTIVE:OID [OID] Item [item-name] is inactive.需要GTL License控制的业务模块未包含在GTL License中,但业务配置成功时,系统产生此告警。依赖GTL License的业务不可用。需要GTL License控制的业务模块未包含在GTL Licen - [ALM-1099702285 GTL项未激活的告警已经清除](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_1099702285.md): GTL/2/GTL_ITEM_INACTIVE_CLEARED:OID [OID] The alarm indicating that item [item-name] is inactive was cleared.包含当前业务模块的GTL License没有被激活的告警清除。对系统无影响。申请并激活了包含业务模块的GTL Licens - [ALM-3276800212 VSI中MAC发生漂移](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800212.md): L2IFPPI/4/MFLPVSIALARM: OID [OID] MAC move detected, VSI-Name=[OCTET], [OCTET].VSI中MAC发生漂移时上报的告警。流量不能正常转发。原因1:引起环路的接口配置在同一个VSI中。原因2:线缆连接错误。原因3:组网本来就是一个环,未启动STP等破环协议。原因4:被 - [ALM-3276800213 BD域内MAC发生漂移](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800213.md): L2IFPPI/4/MFLPBDALARM: OID [OID] MAC move detected, bridge-domain ID=[GAUGE], original-port=[OCTET1], flapping-port 1=[OCTET2], flapping-port 2=[OCTET3], [OCTET4].BD域内发生M - [ALM-3276800214 端口下二层网络发生环路](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800214.md): LBDT/4/PORTTRAP: OID [OID] Loopback exists on interface([INTEGER1]) [OCTET1] ([OCTET2]), loopback detection status: [INTEGER2], auto loop detection for trap only on VLAN - [ALM-3276800215 端口下L2VPN网络发生环路](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800215.md): LOOPDETECT/4/DetectLoop: OID [OID] The port detected L2VPN loop. (InterfaceIndex=[INTEGER], InterfaceName=[OCTET], VsiName=[OCTET], LoopPeVlan=[OCTET], LoopCeVlan=[OCTET] - [ALM-3276800216 端口检测到本地环回](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800216.md): MSTP/4/PROLBDETECTGED:OID [OID] The MSTP Process's Port has been set to discarding state because of detecting loopback. (ProcessID=[INTEGER], InstanceID=[INTEGER], PortID - [ALM-3276800217 设备所处网络中存在环路](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800217.md): LDT/4/DetectLoop: OID [OID] The port detected loop. (InterfaceIndex=[integer], InterfaceName=[octet], VlanListLow=[octet], VlanListHigh=[octet])如果本端口发出去的报文又通过该端口所属VLAN转发回 - [ALM-3276800219 MAC发生漂移](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800219.md): L2IFPPI/4/MFLPVLANALARM: OID [OID] MAC move detected, VLANID=[INTEGER], [OCTET].MAC发送漂移时上报的告警。流量不能正常接收。原因1:引起环路的接口配置在同一个VLAN中。原因2:线缆连接错误。原因3:组网本来就是一个环,未启动STP等破环协议。Y=>2。Y= - [ALM-3276800305 集群口链路已断开](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800305.md): CSSM/3/CSSLINKDOWN: OID [OID] [INTEGER1]/[INTEGER2] CSS port [INTEGER3] down.集群端口Down。此告警无法自动恢复,在网管上需要手动清除。影响集群带宽或者引起集群分裂。原因1:连接线缆拔出或松动。原因2:连接线缆出现故障。如果连接不正确,请插好线缆。如果连接不正确 - [ALM-3276800474 接口上丢弃与绑定表不匹配的DHCPv6 Request报文数目超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800474.md): DHCP/1/DHCPV6REQUESTTRAP:OID [OID] The number of the discarded DHCPv6 request packets that do not match the binding table exceeds the threshold on the interface. (Interfa - [ALM-3276800475 接口上丢弃CHADDR字段与源MAC地址不一致的DHCP报文数目超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800475.md): DHCP/1/REQMACTRAP:OID [OID] The number of the discarded DHCP packets in which the CHADDR field is inconsistent with the source MAC address exceeds the threshold on the in - [ALM-3276800476 接口上丢弃与绑定表不匹配的DHCP Request报文数目超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800476.md): DHCP/1/REQUESTTRAP:OID [OID] The number of the discarded DHCP request packets that do not match the binding table exceeds the threshold on the interface. (IfIndex=[INTEGE - [ALM-3276800477 接口上丢弃与绑定表不匹配的ND报文数目超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800477.md): DHCP/1/NDBINDCHECKTRAP:OID [OID] The number of the discarded ND packets that do not match the binding table exceeds the threshold on the interface. (Interface=[OCTET], Vl - [ALM-3276800478 VLAN下被IPSG丢弃的报文数超过告警阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800478.md): SECE/4/IPSG_VLANDROP_ALARM:OID [OID] The packet dropped by IPSG exceeds the alarm threshold. (DroppedNum=[INTEGER], Threshold=[INTEGER], VLAN=[INTEGER], PacketInfo=[OCTET - [ALM-3276800479 在不信任接口丢弃的DHCP reply报文数目超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800479.md): DHCP/1/REPLYTRAP:OID [OID] The number of the discarded DHCP reply packets on the untrusted interface exceeds the threshold. (IfIndex=[INTEGER], VlanIndex=[INTEGER], Inter - [ALM-3276800480 DAI丢弃的报文超过了告警阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800480.md): SECE/4/DAI_BDDROP_ALARM: OID [oid] The packet dropped by DAI exceeds the alarm threshold. (DroppedNum=[INTEGER], Threshold=[INTEGER], BD=[INTEGER], PacketInfo=[OCTET]).BD - [ALM-3276800307 接口入方向带宽利用率超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800307.md): IFNET/4/INBWRATEEXCEED: OID [OID] Interface input flow bandwidth usage exceeded the trap threshold. (Interface=[INTEGER], BandWidthUsage=[INTEGER], TrapThreshold=[INTEGER - [ALM-3276800308 接口出方向带宽利用率超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800308.md): IFNET/4/OUTBWRATEEXCEED: OID [OID] Interface output flow bandwidth usage exceeded the trap threshold. (Interface=[INTEGER], BandWidthUsage=[INTEGER], TrapThreshold=[INTEG - [ALM-4289601646 Netconf数据库异常](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4289601646.md): ENTITYTRAP/1/NETCONFDBABNORMAL: OID [oid] The NETCONF database is abnormal.设备NETCONF数据库异常。设备配置信息无法正常下发,从而导致设备业务功能异常。设备内部处理异常。无 - [ALM-1707675687 终端状态异常](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_1707675687.md): SECE/4/TERMINAL_STATUS_ABNORMAL:OID [OID] The status of the terminal is abnormal. (Interface=[OCTET], SourceMAC=[OCTET], TerminalType=[OCTET], IPAddress=[OCTET])终端状态异常如果有 - [ALM-1707675688 静态MAC发生漂移](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_1707675688.md): L2IFPPI/4/PORTSECSTATICFLP: OID [OID] Interface received a packet with flapping static MAC. (MACAddr=[OPAQUE], VLAN=[GAUGE], VsiName=[OCTET], IfIndex=[INTEGER], Interface - [ALM-3276800485 VLAN下被DAI丢弃的报文数超过告警阈值时,会发出告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800485.md): SECE/4/ DAI_VLANDROP_ALARM: OID [oid] The packet dropped by DAI exceeds the alarm threshold. (DroppedNum=[INTEGER], Threshold=[INTEGER], VLAN=[INTEGER], PacketInfo=[OCTET - [ALM-3276800482 IPCA 2.0 整机流表利用率超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800482.md): IPCA/4/SIPFPM_GLOBAL_STREAM_EXCEED: OID [OID] The sipfpm global stream resource exceed the threshold. (Used=[INTEGER], Total=[INTEGER], Threshold=[INTEGER])iPCA2.0占用的整机流表 - [ALM-3276800481 IPCA 2.0 单板流表利用率超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800481.md): IPCA/4/SIPFPM_BOARD_STREAM_EXCEED: OID [OID] The sipfpm stream resource on the slot exceed the threshold. (Slot=[OCTET], Used=[INTEGER], Total=[INTEGER], Threshold=[INTEG - [ALM-3276800483 IPCA 2.0单板报文DSCP值冲突](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800483.md): IPCA/4/SIPFPM_BOARD_PKT_DSCP_CONFLICT: OID [OID] The dscp value of the packets matching the sipfpm measurement flow on the card conflicts with the configured sipfpm color - [ALM-3276800484 命令行配置的错误信息](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800484.md): 命令行配置的错误信息。无无以LSW侧返回信息的为准。以LSW侧返回信息的为准。无 - [ALM-3276800238 远端模块固件升级失败](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800238.md): RUMNG/2/RUUPGFWFAIL:OID [oid] The remote-unit firmware upgrade failed. (RemoteUnitEsn=[INTEGER], InterfaceName=[INTEGER], Firmware=[INTEGER], Reason=[STRING])远端模块升级失败。当中心 - [ALM-4289601663 ETH-Trunk接入的远端模块数目超过规格告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4289601663.md): The number of remote units connected to Eth-Trunk exceeds the upper limit. (ConnectInterface=[ConnectInterface], RemoteUnitEsn=[RemoteUnitEsn], Spec=[Spec])Eth-Trunk接入的远端 - [ALM-4289601664 中心交换机连接远端模块的链路异常告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4289601664.md): The link connected to the remote unit is abnormal. (RemoteUnitEsn=[RemoteUnitEsn], ConnectInterface=[ConnectInterface], AbnormalReason=[AbnormalReason])连接到远程单元的链路异常。中心交换机 - [ALM-4289601665 远端模块的接口状态告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4289601665.md): Interface on remote unit turned into DOWN state. (RemoteUnitEsn=[RemoteUnitEsn], InterfaceName=[InterfaceName], AdminStatus=[AdminStatus], OperStatus=[OperStatus])远端模块的接口 - [ALM-4289601668 远端模块的光模块功率异常](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4289601668.md): Remote unit optical module power is abnormal. (RemoteUnitEsn=[RemoteUnitEsn], InterfaceName=[InterfaceName], ReasonDescription=[ReasonDescription])远端模块的光模块功率异常。光模块可能会不可用, - [ALM-4289601669 单板插入](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4289601669.md): ENTITYTRAP/4/BOARDINSERT: OID [oid] Board has been inserted. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapEntType=[INTEGER], EntityT - [ALM-4286849029 远端模块端口CRC错误在设定时间内超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4286849029.md): RUMNG/2/RUPORTCRCERRORRISING:OID [oid] Remote unit CRC error is rising. (RemoteUnitEsn=[OCTET], InterfaceName=[OCTET], CrcErrorStatistics=[COUNTER64], CrcErrorThreshold=[ - [ALM-4286849030 远端模块上线](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4286849030.md): RUMNG/4/RUONLINE:OID [oid] The remote-unit is online. (RemoteUnitEsn=[OCTET], ConnectInterface=[OCTET])远端模块上线。远端模块正常上线。远端模块正常上线。无需处理。 - [ALM-4286849031 远端模块下线](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4286849031.md): RUMNG/4/RUOFFLINE:OID [oid] The remote-unit is offline. (RemoteUnitEsn=[OCTET], ConnectInterface=[OCTET], Reason=[OCTET])远端模块下线。远端模块下线。原因1:未知原因下线。原因2:无心跳下线,检查是否存在线路故障。原因3 - [ALM-4286849032 远端模块认证失败](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4286849032.md): RUMNG/2/RUAUTHFAIL:OID [oid] The authentication to the remote unit failed. (RemoteUnitEsn=[OCTET])向远端模块认证失败,当中心交换机在远端模块认证失败的时候,会产生该告警。远端模块无法正常工作。远端模块出现IIC通道故障。检查是否影响业务。是= - [ALM-4286849028 远端模块端口拥塞](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4286849028.md): RUMNG/2/RUPORTCONGESTALARM: OID [oid] The remote unit interface is congested and packet loss may occur. (RemoteUnitEsn=[OCTET], InterfaceName=[OCTET])远端模块的接口产生拥塞,可能已开始丢包。 - [ALM-3276800768 CA证书即将到期](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800768.md): PKI/4/PKICACERTNEARLYEXPIRED: OID[oid] the CA certificate is nearly expired. (CACertIssuer=[issuer], CACertSubject=[subject], CACertStartTime=[starttime], CACertFinishTim - [ALM-3276800769 本地证书即将到期](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800769.md): PKI/4/PKILOCALCERTNEARLYEXPIRED: OID[oid] the local certificate is nearly expired. (LocalCertIssuer=[issuer], LocalCertSubject=[subject], LocalCertStartTime=[starttime], - [ALM-3276800770 因为Eth-Trunk自协商失败,对端设备无法上线](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_3276800770.md): NTITYTRAP/4/PNP_TRUNK_FAILED:OID [oid] The peer device cannot go online because Eth-Trunk auto-negotiation fails. Check the configuration and connection. (PeerDeviceEsn=[ - [ALM-4289601659 OSPF邻居状态发生变化](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4289601659.md): OSPF/2/NBRCHG:OID [oid] The status of the non-virtual neighbor changes. (NbrIpAddress=[neighbor-ip-address], NbrAddressLessIndex=[neighbor-interface-index], ProcessId=[pr - [ALM-4289601660 OSPFv3邻居状态发生变化](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4289601660.md): OSPFV3/2/NBRCHANGE:OID [oid] The status of the non-virtual neighbor has changed. (IfIndex=[integer], InstanceId=[integer], NbrRouterId=[gauge], RouterId=[gauge], NbrState - [ALM-4289601657 BGP状态机的状态值从高值状态变为低值状态](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4289601657.md): BGP/2/BACKWARD:OID [oid] The BGP FSM moves from a higher numbered state to a lower numbered state. (BgpPeerRemoteAddr=[ipaddr], InstanceId=[gauge], Afi=[integer], Safi=[i - [ALM-4289601658 BGP状态机的状态值从高值状态变为低值状态](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4289601658.md): BGP/2/BACKWARD:OID [oid] The BGP FSM moves from a higher numbered state to a lower numbered state. (BgpPeerRemoteAddr=[ipaddr], InstanceId=[gauge], Afi=[integer], Safi=[i - [ALM-4289601675 单板拔出](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4289601675.md): ENTITYTRAP/4/BOARDREMOVE: OID [oid] Board has been removed. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapEntType=[INTEGER], EntityTr - [ALM-4289601676 单板插入](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4289601676.md): ENTITYTRAP/4/BOARDINSERT: OID [oid] Board has been inserted. (Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapEntType=[INTEGER], EntityT - [ALM-4289601677 云管理纳管下,堆叠成员数超过系统限制数](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4289601677.md): FSP/4/CMNGMEMBER_NUMEXCEED: OID [oid] The number of stack members onboarded on iMaster NCE-Campus exceeds the upper limit of [integer].iMaster NCE-Campus对堆叠系统进行纳管时,堆叠系统中成 - [ALM-4289601678 端口errordown](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4289601678.md): ERRDOWN/4/ErrordownOccur: OID [oid] Error-down occurred. (Ifindex=[INTEGER], Ifname=[STRING], Cause=[STRING])产生errordown时,触发该告警。产生errordown后,导致相关接口流量不通,业务会中断。业务触发产生errord - [ALM-4289601679 链路状态发生变化,端口状态变为Discarding状态](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4289601679.md): MSTP/4/PDISC:OID [OID] The port has been set to discarding state. (InstanceID=[INTEGER], PortInstanceID=[INTEGER], PortID=[INTEGER], IfIndex=[INTEGER], PortName=[STRING]) - [ALM-4289601695 链路状态发生变化,端口状态变为forwarding状态](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4289601695.md): MSTP/4/PFWD:OID [oid] The port has been set to forwarding state. (InstanceID=[INTEGER], PortInstanceID=[INTEGER], PortID=[INTEGER], IfIndex=[INTEGER], PortName=[STRING])有 - [ALM-4289601696 ARP检测到以太网络中存在IP地址冲突](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4289601696.md): ARP/4/ARP_IPCONFLICT_TRAP:OID [OID] ARP detects IP conflict. (IP address=[IPADDR], Local interface=[OCTET], Local MAC=[OCTET], Local vlan=[INTEGER], Local CE vlan=[INTEGE - [ALM-4289601697 地址池耗尽告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4289601697.md): AM/4/IPPOOLUSEDOUT: OID [OID] The number of used addresses exceeds alarm threshold. (PoolName=[OCTET], Threshold=[OCTET])IP地址池中已被使用的IP地址数量达到告警阈值。可能造成IP地址分配失败。可分配的IP地址使用率达 - [ALM-4289601700 CA证书无效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4289601700.md): PKI/4/PKICACERTINVALID: OID [oid] the CA certificate is invalid. (CACertIssuer=[issuer], CACertSubject=[subject], CACertStartTime=[starttime], CACertFinishTime=[finishtim - [ALM-4289601701 CA证书即将到期](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4289601701.md): PKI/4/PKICACERTNEARLYEXPIRED: OID [oid] the CA certificate is nearly expired. (CACertIssuer=[issuer], CACertSubject=[subject], CACertStartTime=[starttime], CACertFinishTi - [ALM-4289601702 本地证书无效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4289601702.md): PKI/4/PKILOCALCERTINVALID: OID [oid] the local certificate is invalid. (LocalCertIssuer=[issuer], LocalCertSubject=[subject], LocalCertStartTime=[starttime], LocalCertFin - [ALM-4289601703 本地证书即将到期](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4289601703.md): PKI/4/PKILOCALCERTNEARLYEXPIRED: OID [oid] the local certificate is nearly expired. (LocalCertIssuer=[issuer], LocalCertSubject=[subject], LocalCertStartTime=[starttime], - [ALM-4289601704 CRL无效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4289601704.md): PKI/4/PKICRLINVALID: OID [oid] the crl is invalid. (CrlIssuer=[crlissuer], CrlStartTime=[crlstarttime], CrlFinishTime=[crlfinishtime])CRL无效。业务不可用。当前设备时间不在CRL的有效时间范围内。执行命令 - [ALM-4289601705 CRL即将到期](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4289601705.md): PKI/4/PKICRLNEARLYEXPIRED: OID [oid] the crl is nearly expired. (CrlIssuer=[crlissuer], CrlStartTime=[crlstarttime], CrlFinishTime=[crlfinishtime])CRL即将到期。业务不可用。CRL即将到期。C - [ALM-4289601713 配置上报控制器信息丢失](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561517_4289601713.md): ENTITYTRAP/4/LOSTCONF: OID [oid] When device configurations are reported to the controller, some configurations are lost. (LostConfig=[INTEGER])设备将配置命令上报到iMaster NCE-Camp - [ALM-303046722 RADIUS认证服务器通讯恢复](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046722.md): RDS/4/RDAUTHUP_WARNING:OID [OID] Communication with the RADIUS authentication server is resumed. (IP=[ip-address], Vpn-Instance:[vpn-instance-name])RADIUS认证服务器通讯恢复。无设备和RA - [ALM-303046723 RADIUS认证服务器通讯中断](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046723.md): RDS/4/RDAUTHDOWN_WARNING:OID [OID] Communication with the RADIUS authentication server is interrupted. (IP=[ip-address], Vpn-Instance:[vpn-instance-name])RADIUS认证服务器通讯中断。 - [ALM-303046724 RADIUS计费服务器通讯恢复](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046724.md): RDS/4/RDACCTUP_WARNING:OID [OID] Communication with the RADIUS accounting server is resumed. (IP=[ip-address], Vpn-Instance:[vpn-instance-name])RADIUS计费服务器通讯恢复。无设备和RADIUS - [ALM-303046725 RADIUS计费服务器通讯中断](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046725.md): RDS/4/RDACCTDOWN_WARNING:OID [OID] Communication with the RADIUS accounting server is interrupted. (IP=[ip-address], Vpn-Instance:[vpn-instance-name])RADIUS计费服务器通讯中断。设备无法 - [ALM-303046721 当前NAC认证用户数占规格的百分比降到设定的下限阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046721.md): AAA/4/NACUserClearAlarm: OID [OID] The NAC Max User Alarm is cleared.(Slot:[OCTET] User-num:[INTEGER] Threshold:[INTEGER]%)当前NAC认证用户数占规格的百分比降到设定的下限阈值。NAC认证用户数占规格的百分比达到告警上 - [ALM-303046720 当前NAC认证用户数占规格的百分比达到设定的上限阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046720.md): AAA/4/NACMaxUserAlarm: OID [OID] The number of NAC users reached the maximum.(Slot:[OCTET] User-num:[INTEGER] Threshold:[INTEGER]%)当前NAC认证用户数占规格的百分比达到设定的上限阈值。无当前NAC认证用户数占 - [ALM-303046736 IP地址池中已被使用的IP地址数量达到告警阈值上限](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046736.md): AM/4/IPPOOLUSEDOUT: OID [OID] The number of used addresses exceeds alarm threshold. (PoolName=[OCTET], UsedPercentage=[OCTET])IP地址池中已被使用的IP地址数量达到告警阈值上限。可能造成IP地址分配失败。可分配的I - [ALM-303046737 IP地址池中已被使用的IP地址数量降到告警阈值下限](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046737.md): AM/4/IPPOOLUSEDOUTRESUME: OID [OID] The number of used addresses descends to alarm threshold. (PoolName=[OCTET], UsedPercentage=[OCTET])IP地址池中已被使用的IP地址数量降到告警阈值下限。无原因:可分配的 - [ALM-303046918 当接口收到ARP报文的速率超过ARP时间戳抑制设定的速率,发送告警信息](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046918.md): ARP/4/ARP_SUPP_TRAP:OID [OID] Exceed the speed limit value configured. (Ifnet index=[INTEGER], Configured value=[COUNTER], Sampling value=[COUNTER], Speed-limit type=[OCT - [ALM-303046919 设备上学习到的ARP表项数量超过了设定的阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046919.md): ARP/4/ARP_THRESHOLDEXCEED_TRAP:OID [OID] The number of ARP entries exceeded the threshold. (entPhysicalIndex=[INTEGER], Slot name=[OCTET], Threshold=[COUNTER], Number of - [ALM-303046920 ARP检测到以太网络中存在IP地址冲突](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046920.md): ARP/4/ARP_IPCONFLICT_TRAP:OID [OID] ARP detects IP conflict. (IP address=[IPADDR], Local interface=[OCTET], Local MAC=[OCTET], Local vlan=[INTEGER], Local CE vlan=[INTEGE - [ALM-303046732 全局DHCP接入用户数达到上限告警阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046732.md): DHCP/4/DHCPUSERBINDTRAPGLOBAL:OID [OID] The number of DHCP global users exceeds alarm threshold. (IfIndex=[INTEGER], VlanIndex=[INTEGER], CurrentUser=[INTEGER], MaxUser=[ - [ALM-303046733 全局DHCP接入用户数达到下限告警阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046733.md): DHCP/4/DHCPUSERBINDTRAPGLOBALRESUME:OID [OID] The number of DHCP global users descends to alarm threshold. (IfIndex=[INTEGER], VlanIndex=[INTEGER], CurrentUser=[INTEGER], - [ALM-303046734 全局ND接入用户数达到上限告警阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046734.md): DHCP/4/NDUSERBINDTRAPGLOBAL:OID [OID] The number of ND global users exceeds alarm threshold. (IfIndex=[INTEGER], VlanIndex=[INTEGER], CurrentUser=[INTEGER], MaxUser=[INTE - [ALM-303046981 全局ND接入用户数达到下限告警阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046981.md): DHCP/4/NDUSERBINDTRAPGLOBALRESUME:OID [OID] The number of ND global users descends to alarm threshold. (IfIndex=[INTEGER], VlanIndex=[INTEGER], CurrentUser=[INTEGER], Max - [ALM-303046689 设备温度超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046689.md): ENTITYTRAP/1/ENTITYBRDTEMPALARM:OID [OID] Temperature rise over or fall below the warning alarm threshold.(Index=[INTEGER],EntryPhysicalIndex=[INTEGER], PhysicalName="[OC - [ALM-303046913 拔出存储卡](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046913.md): ENTITYTRAP/4/STORAGEREMOVE:OID [OID] Storage remove.(Index=[INTEGER],PhysicalName="[OCTET]",StorageName="[OCTET]")拔出存储卡。如果对应的存储设备在位,但是出现“is pulled out”的告警,系统配置文件、日志文件可能丢失 - [ALM-303046917 单板局部功能失效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046917.md): ENTITYTRAP/2/BOARDFAIL: OID [OID] Board become failure for some reason.(Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapEntType= [INTEGE - [ALM-303046916 单板整体功能失效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046916.md): ENTITYTRAP/4/BOARDINVALID: OID [OID] Board is invalid for some reason.(Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapEntType= [INTEGER - [ALM-303046688 单板异常](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046688.md): ENTITYTRAP/2/BOARDFAIL: OID [OID] Card become failure for some reason.(Index=[INTEGER], EntityPhysicalIndex=[INTEGER], EntityTrapEntType= [INTEGER], PhysicalName="[OCTET] - [ALM-303046682 AP光模块拔出告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046682.md): ENTITYTRAP/4/OPTICALREMOVE:OID [OID] Optical Module has been removed.(Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapFaultID=[INTEGER]) - [ALM-303046683 AP光模块插入告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046683.md): ENTITYTRAP/4/OPTICALINSERT:OID [OID] Optical Module has been inserted.(Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapFaultID=[INTEGER] - [ALM-303046960 光模块失效 136193](https://support.huaweicloud.com/moredocuments-qiankuncs/toctopics/zh-cn_topic_0000001935726981.md): ENTITYTRAP/4/OPTICALINVALID:OID [OID] Optical Module is invalid.(Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapFaultID=136193)光模块发送功率过 - [ALM-303046915 电源不在位](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046915.md): ENTITYTRAP/4/POWERREMOVE: OID [OID] Power has been removed.(Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapFaultID=[INTEGER])电源被拔出可能会引起 - [ALM-303046409 电源局部功能失效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046409.md): ENTITYTRAP/3/TRAPID_ENTITY_POWER_FAIL:OID [OID] Power become failure.(EntityPhysicalIndex=[INTEGER], PhysicalName=\"[OCTET]\",EntityTrapFaultID=[INTEGER], EntityOperStatu - [ALM-303046914 电源整体功能失效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046914.md): Entitytrap/4/POWERINVALID(t): OID [OID] Power is invalid for some reason.(Index=[INTEGER], EntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityTrapFaultID=136966 - [ALM-303046690 CPU使用率超阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046690.md): ENTITYTRAP/2/CPUUSAGERISING: OID [OID] CPU utilization exceeded the pre-alarm threshold.(Index=[INTEGER], HwEntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityT - [ALM-303046691 内存使用率超阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046691.md): ENTITYTRAP/2/MEMORYUSAGERISING: OID [OID] MEMORY utilization exceeded the pre-alarm threshold.(Index=[INTEGER], HwEntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", E - [ALM-303046964 接口被删除](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046964.md): IFNET/4/IF_DELETE :OID [OID] Interface [interface-index] was deleted. (InterfaceName=[STRING])接口被删除。对系统无影响。原因1:用户删除指定的接口时,会触发该告警。 - [ALM-303046961 接口接收的流量占接口总带宽的比例大于设定阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046961.md): IFNET/4/INBWRATEEXCEED: OID [OID] Interface input flow bandwidth usage exceeded the trap threshold. (Interface=[INTEGER], BandWidthUsage=[INTEGER], TrapThreshold=[INTEGER - [ALM-303046962 当接口发送的流量占接口总带宽的比例大于设定阈值时,发出告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046962.md): IFNET/4/INBWRATERESUME: OID [OID] Interface input flow bandwidth usage was restored to the trap threshold. (Interface=[INTEGER], BandWidthUsage=[INTEGER], TrapThreshold=[ - [ALM-13049866 链路断开](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_13049866.md): IFNET/1/IF_LINKDOWN: OID [OID] Interface [interface-index] turned into DOWN state.(AdminStatus=[INTEGER],OperStatus=[INTEGER],InterfaceName=[OCTET])接口的链路协议状态变为Down。接口不能正常 - [ALM-303046410 手动修改接口下主IP地址](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046410.md): IP/4/IP_TRAPID_IPADDRESSCHANGE:OID [OID] An IP address has been changed. (OldIpAddress=[IPADDR], NewIpAddress=[IPADDR], IfIndex=[INTEGER], OldIpMask=[IPADDR], NewIpMask=[ - [ALM-303046742 建立IPSec tunnel](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046742.md): IPSEC/4/IPSECTUNNELSTART: OID [OID] The IPSec tunnel is established. (Ifindex=[Ifindex], SeqNum=[SeqNum],TunnelIndex=[TunnelIndex], RuleNum=[RuleNum], DstIP=[DstIP], Insi - [ALM-303046743 删除IPSec tunnel](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046743.md): IPSEC/4/IPSECTUNNELSTOP: OID [OID] The IPSec tunnel is deleted. (Ifindex=[Ifindex], SeqNum=[SeqNum],TunnelIndex=[TunnelIndex], RuleNum=[RuleNum], DstIP=[DstIP], InsideIP= - [ALM-303046744 增加一条IPSec策略](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046744.md): IPSEC/4/IPSECPOLICYADD: OID [OID] An IPSec policy is added. (SeqNum=[sequence-number], PolicyName=[policy-name], VsysName=[vsys-name])增加一条IPSec策略。对业务无影响。增加了一条IPSec策略。正常运行 - [ALM-303046745 删除一条IPSec策略](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046745.md): IPSEC/4/IPSECPOLICYDEL: OID [OID] An IPSec policy is deleted. (SeqNum=[sequence-number], PolicyName=[policy-name], VsysName=[vsys-name])删除一条IPSec策略。对业务无影响。删除了一条IPSec策略。正常 - [ALM-303046746 一条IPSec策略应用到某个接口上](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046746.md): IPSEC/4/IPSECPOLICYATTACH: OID [OID] An IPSec policy is applied to an interface. (IfIndex=[interface-index], PolicyName=[policy-name], VsysName=[vsys-name], InterfaceName - [ALM-303046747 一条IPSec策略从某个接口上取消了应用](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046747.md): IPSEC/4/IPSECPOLICYDETACH: OID [OID] An IPSec policy is cancelled on an interface. (IfIndex=[interface-index], PolicyName=[policy-name], VsysName=[vsys-name], InterfaceNa - [ALM-303046748 清除IKE安全联盟](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046748.md): IPSEC/4/IPSECRESETIKESA: OID [OID] Reset IKE SA. (VsysName=[vsys-name])清除IKE安全联盟。可导致正在运行的隧道断开。执行了reset ike sa命令。正常运行信息,无需处理。 - [ALM-303046749 清除IPSec安全联盟](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046749.md): IPSEC/4/IPSECRESETIPSECSA: OID [OID] Reset IPSec SA. (VsysName=[vsys-name])清除IPSec安全联盟。可导致正在运行的隧道断开。执行了reset ipsec sa命令。正常运行信息,无需处理。 - [ALM-303046750 IPSec隧道的个数达到单CPU或License限制门限的80%](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046750.md): IPSEC/4/IPSECREACHMAXTUNNEL: OID [OID] Current counts of ipsec tunnel will reach max CPU limit or license limit, please check it.IPSec隧道的个数达到单CPU或License限制门限的80%。如果IPSec隧 - [ALM-303046751 IPSec隧道的个数达到单CPU或License限制门限的90%](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046751.md): IPSEC/4/IPSECREACHMAXTUNNELATONCE: OID [OID] Current counts of ipsec tunnel will reach max CPU limit or license limit, please check it at once.IPSec隧道的个数达到单CPU或License限制门 - [ALM-303046752 AC动态创建的IKE Peer的个数达到门限的80%](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046752.md): IPSEC/4/IKEREACHMAXPEER: OID [OID] Current counts of ike peer will reach max limit.AC动态创建的IKE Peer的个数达到门限的80%。如果动态创建的IKE Peer的个数达到规格上限,则用户新建不成功。动态创建的IKE Peer的个数达到门限80%。 - [ALM-303046753 设备上动态创建的IKE Peer的个数达到门限的90%](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046753.md): IPSEC/4/IKEREACHMAXPEERATONCE: OID [OID] Current counts of ike peer reach max limit.设备上动态创建的IKE Peer的个数达到门限的90%。如果动态创建的IKE Peer的个数达到规格上限,则用户新建不成功。动态创建的IKE Peer的个数达到门限90%。 - [ALM-303046754 第一阶段IKE SA建立](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046754.md): IPSEC/4/IKESAPHASE1ESTABLISHED: OID [OID] IKE phase1 sa established. (PeerAddress=[PeerAddress], PeerPort=[PeerPort], LocalAddress=[LocalAddress], AuthMethod=[AuthMethod] - [ALM-303046755 IPSec隧道协商失败](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046755.md): IPSEC/4/IPSECNEGOFAIL: OID [OID] IPSec tunnel negotiation fails. (Ifindex=[Ifindex], SeqNum=[SeqNum], Reason=[Reason], ReasonCode=[ReasonCode], PeerAddress=[PeerAddress], - [ALM-303046756 IPSec隧道的个数已达到单CPU或License限制](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046756.md): IPSEC/4/IPSECREACHMAXTUNNELMAX: OID [OID] Current counts of ipsec tunnel has been reached max CPU limit or license li mit, please check it at once.IPSec隧道的个数已达到单CPU或Licen - [ALM-303046977 端口收到非安全MAC时上报该告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046977.md): L2IFPPI/4/PORTACTIONTRAP:OID [OID] Interface ([INTEGER1]/[INTEGER2]) [OCTET] receive insecure mac-address, and the port status is : [INTEGER3]. (1:restrict;2:protect;3:sh - [ALM-303046968 设备收到源MAC或目的MAC地址为全零的报文](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046968.md): L2IFPPI/4/ILLEGAL_MAC_TRAP: OID [OID] Receive illegal MAC [OCTET].设备收到源MAC或目的MAC地址为全零的报文。无原因1:收到源MAC是全0的报文。原因2:收到目的MAC是全0的报文。当设备收到第一个源MAC或目的MAC地址为全0非法MAC地址的报文时,会对该报文进行丢弃, - [ALM-303046966 MAC表项发生漂移时,阻塞端口](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046966.md): L2IFPPI/4/MFLPIFBLOCK:OID [OID] Loop exist in vlan [INTEGER], Interface [OCTET] blocked, block-time is [GAUGE] for [OCTET], Mac Address is [OCTET].MAC表项发生漂移时,阻塞端口后发生的告警流量 - [ALM-303046965 MAC发送漂移时上报的告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046965.md): L2IFPPI/4/MFLPVLANALARM:OID [OID] Loop exist in vlan [INTEGER], for [OCTET].MAC发送漂移时上报的告警。流量不能正常接收。原因1:引起环路的接口配置在同一个VLAN中。原因2:线缆连接错误。原因3:组网本来就是一个环,启动Loop Dectection功能,启动 - [ALM-303046967 端口或VLAN学习到的MAC数达到设置的值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046967.md): L2IFPPI/4/MAC_LIMIT_ALARM:OID [OID] MAC address learning reached the limit.(L2IfIndex=[INTEGER],MacLimitVlanId=[INTEGER], [OCTET]L2IfPortIndex=[INTEGER], BaseTrapSeverity - [ALM-303046929 链路状态发生变化,端口状态变为Discarding状态](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046929.md): MSTP/4/PDISC:OID [OID] The port has been set to discarding state. (InstanceID=[INTEGER], PortInstanceID=[INTEGER], PortID=[INTEGER], IfIndex=[INTEGER], PortName=[STRING]) - [ALM-303046930 网络中存在一个更优的设备并且已经成为根桥,当前设备根桥地位不能再保持产生此告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046930.md): MSTP/2/ROOT:OID [OID]: This bridge is no longer the root bridge of the instance [instance-id].网络中存在一个更优的设备并且已经成为根桥,当前设备根桥地位不能再保持产生此告警。网络实际拓扑可能与组网预期不一致。原因1:网络拓扑发生变化,有新的链路加 - [ALM-303046932 根桥保护圈外部出现了优先级高的交换机欲争夺根桥地位](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046932.md): MSTP/2/RGSUP:OID [OID] The ROOT-Protection port received superior message. (InstanceID=[INTEGER], PortInstanceID=[INTEGER], PortID=[INTEGER], IfIndex=[INTEGER], PortName= - [ALM-303046931 与用户相连的端口上(启动了BPDU保护功能)收到了BPDU报文,该报文可能是用户恶意攻击的报文](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046931.md): MSTP/2/IVBPDU:OID [OID] The edged-port that enabled BPDU-Protection will be shutdown, because it received BPDU packet. (InstanceID=[INTEGER], PortID=[INTEGER], IfIndex=[I - [ALM-303046933 循环保护端口规定的时间内收不到BPDU,端口被置为discarding状态](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046933.md): MSTP/2/LGEXP:OID [OID] The LOOP-Protection port did not receive BPDU packets in prescriptive time. (InstanceID=[INTEGER], PortInstanceID=[INTEGER], PortID=[INTEGER], IfIn - [ALM-303046934 边缘端口在收到BPDU报文后将失去边缘端口属性](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046934.md): MSTP/4/EDGEPORT_DISABLE:OID [OID] When the port receives a BPDU packet, the edged-port attribute will be disabled. (InstanceID=[INTEGER], PortID=[INTEGER], IfIndex=[INTEG - [ALM-303046935 端口检测到本地环回后,阻塞端口并触发告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046935.md): MSTP/4/PROLBDETECTGED:OID [OID] The MSTP Process's Port has been set to discarding state because of detecting loopback. (ProcessID=[INTEGER], InstanceID=[INTEGER], PortID - [ALM-303046695 POE供电关闭](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046695.md): POE/4/POWEROFF: OID [OID] PD powered off.(IfIndex=[INTEGER], Interface="[OCTET]")PoE接口上的PD断电。PD断电,该接口上的PD设备不能工作。原因1:PD被拔走。原因2:PD故障。原因3:功率不足的情况下,其功率被优先级较高的接口抢占。原因4:接口因为时间段 - [ALM-303046694 POE功率使用率超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046694.md): POE/4/PWRUTITHRESH: OID [OID] PSE is overdrawing power.(SlotID=[I NTEGER], ConsumingPower=[INTEGER], PowerThreshold=[INTEGER])当POE电源消耗总功率大于等于告警上限的时候产生此告警如果系统一直处于该告警状态,可能会 - [ALM-303046728 开启服务器探测功能并设置告警动作后,设备探测到Portal服务器状态由DOWN转变为UP](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046728.md): WEB/4/PortalServerUp:OID [OID] The portal server is up. (IP:[IPADDR], Vpn-Instance:[OCTET])开启服务器探测功能并设置告警动作后,设备探测到Portal服务器状态由DOWN转变为UP。无Portal服务器状态由DOWN转变为UP。无 - [ALM-303046729 开启服务器探测功能并设置告警动作后,设备探测到Portal服务器状态由UP转变为DOWN](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046729.md): WEB/4/PortalServerDown warning:OID [OID] The portal server is down. (IP:[IPADDR], Vpn-Instance:[OCTET])开启服务器探测功能并设置告警动作后,设备探测到Portal服务器状态由UP转变为DOWN。Portal认证功能无法正常使用。Porta - [ALM-303046730 Portal认证上线用户数超过上限告警阈值,产生告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046730.md): WEB/4/PORTALMaxUserAlarm: OID [OID] The number of portal users reached the maximum.(Slot:[OCTET] User-num:[INTEGER] Threshold:[INTEGER]%)Portal认证上线用户数超过上限告警阈值,产生告警。无Porta - [ALM-303046731 Portal认证上线用户数低于或等于下限告警阈值,产生告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046731.md): WEB/4/PORTALUserClearAlarm: OID [OID] The Portal Max User Alarm is cleared.(Slot:[OCTET] User-num:[INTEGER] Threshold:[INTEGER]%)Portal认证上线用户数低于或等于下限告警阈值,产生告警。无。Portal认证的 - [ALM-303046921 公网IPv4路由前缀数量超过了阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046921.md): RM/2/PUBLIC_IPV4_PREFIX_EXCEED:OID [OID] The number of public IPv4 prefixes exceeded the maximum value. (PrefixCount=[Integer], MaxValue=[Integer])IPv4公网路由前缀超出系统限制值。公网IPv - [ALM-303046936 当系统检测某个用户发生攻击事件时,会发出该告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046936.md): SECE/4/STRACKUSER: OID=[OID] Attack occurred.(Interface=[STRING], SourceMAC=[STRING], CVLAN=[ULONG], PVLAN=[ULONG], EndTime=[STRING], TotalPackets=[ULONG])当系统检测某个用户发生攻击事件 - [ALM-303046937 当系统检测某个端口发生攻击事件时,会发出告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046937.md): SECE/4/STRACKPORT: OID=[OID] Attack occurred.(Interface=[STRING], CVLAN=[ULONG], PVLAN=[ULONG], EndTime=[STRING], TotalPackets=[ULONG])当系统检测某个端口发生攻击事件时,会发出告警。该告警表示CPU可能会由 - [ALM-303046944 系统检测到源IP与网关IP相同的攻击报文时,会发出该告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046944.md): SECE/4/GATEWAY_CONFLICT:OID=[OID] Gateway conflict.(SourceInterface=[OCTET], SourceIP=[OCTET], SourceMAC=[OCTET], PVLAN=[INTEGER], CVLAN=[INTEGER])系统检测到源IP与网关IP相同的攻击报文时,会 - [ALM-303046945 系统检测到企图修改ARP表项的攻击报文](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046945.md): SECE/4/ARP_ENTRY_CHECK:OID=[OID] Arp entry attack.(SourceInterface=[OCTET], SourceIP=[OCTET], SourceMAC=[OCTET], PVLAN=[INTEGER], CVLAN=[INTEGER])系统检测到企图修改ARP表项的攻击报文时,会发出 - [ALM-303046946 系统检测到非法的ARP报文时,会发出告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046946.md): SECE/4/ARP_PACKET_CHECK:OID=[OID] Invalid packet.(SourceInterface=[OCTET], SourceIP=[OCTET], SourceMAC=[OCTET], PVLAN=[INTEGER], CVLAN=[INTEGER])系统检测到非法的ARP报文时,会发出告警。如果产生 - [ALM-303046947 被DAI(Dynamic ARP Inspection)丢弃的报文数超过告警阈值时,会发出告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046947.md): SECE/4/DAI_DROP_ALARM:OID=[OID] The packet number droped by DAI reches [INTEGER1], exceed the alarm threshold [INTEGER2],Interface=[OCTET].被DAI(Dynamic ARP Inspection)丢弃的 - [ALM-303046948 整机ARP报文速率超过告警阈值时,会发出告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046948.md): SECE/4/ARP_GLOBLE_SPEEDLIMIT_ALARM:OID=[OID] The globle arp packet speed exceeds the speed-limit value [INTEGER].整机ARP报文速率超过告警阈值时,会发出告警。如果产生了该告警,说明用户流量超过了配置的阈值,超过阈值的部分流量被 - [ALM-303046949 接口ARP报文速率超过告警阈值时,会发出告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046949.md): SECE/4/ARP_IF_SPEEDLIMIT_ALARM:OID=[OID] The interface arp packet speed exceeds the speed-limit value [INTEGER], interface=[OCTET].接口ARP报文速率超过告警阈值时,会发出告警。如果产生了该告警,说明用户流量超 - [ALM-303046950 整机ARP Miss报文速率超过告警阈值时,会发出告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046950.md): SECE/4/ARPMISS_GLOBLE_SPEEDLIMIT_ALARM:OID=[OID] The globle arp-miss packet speed exceeds the speed-limit value [INTEGER].整机ARP Miss报文速率超过告警阈值时,会发出告警。如果产生了该告警,说明用户流量超过了配置 - [ALM-303046951 整机ICMP报文速率超过告警阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046951.md): SECE/4/ICMP_GLOBLE_SPEEDLIMIT_ALARM:OID=[OID]. Globle icmp packet speed exceeds the speed-limit value [INTEGER].整机ICMP报文速率超过告警阈值时,会发出告警。如果产生了该告警,说明用户流量超过了配置的阈值,超过阈值的部分流量被 - [ALM-303046952 接口ICMP报文速率超过告警阈值时,会发出告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046952.md): SECE/4/ICMP_IF_SPEEDLIMIT_ALARM:OID=[OID]. Interface icmp packet speed exceeds the speed-limit value [INTEGER],Interface=[OCTET].接口ICMP报文速率超过告警阈值时,会发出告警。如果产生了该告警,说明用户流量超过 - [ALM-303046697 AP冷启动告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046697.md): SNMP/4/COLDSTART:OID [OID] coldStart.设备冷启动。设备冷启动,无影响。设备冷启动。正常运行信息,无需处理。无 - [ALM-303046696 AP热启动告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046696.md): SNMP/4/WARMSTART:OID [OID] warmStart设备热启动、SNMP agent状态使能操作。设备热启动,无影响。设备热启动。SNMP agent状态使能。正常运行信息,无需处理。无 - [ALM-303046953 TCP连接的MD5认证失败](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046953.md): SOCKET/4/TCP_MD5_FAIL:OID [OID] MD5 authentication failed. (SourceAddress=[IPADDR], SourcePort=[INTEGER], ForeignAddress=[IPADDR], ForeignPort=[INTEGER], Protocol=[OCTET] - [ALM-3416067 网线信噪比异常](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_3416067.md): WLAN/4/SNR_ABNORMAL:OID [OID] The current network cable quality is poor, causing packet loss risks.(APMAC=[OPAQUE], APName=[STRING], InterfaceIndex=[INTEGER], InterfaceNa - [ALM-303046403 网线质量无法检测](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046403.md): WLAN/4/SNR_DETECT_NOTSUPPORT:OID [OID] The port is Down, resulting in a failure to detect the network cable quality. (InterfaceIndex=[INTEGER], InterfaceName=[OCTET])网线质量 - [ALM-303046791 AP通讯故障告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046791.md): WLAN/2/AP_FAULT:OID [OID] AP changes to fault. (APMAC=[OPAQUE], APType=[STRING], APName=[STRING], APFAULTTIME=[INTEGER], APID=[INTEGER])AP下线通告。AC无法管理AP,基于此AP的业务也无法正常提供。原因 - [ALM-303046792 AP ping结果告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046792.md): WLAN/4/AP_PING_RESULT:OID [OID] AP ping result. (APMAC=[OPAQUE], APType=[STRING], APName=[STRING], SuccessCount=[INTEGER], FailureCount=[INTEGER]. AverageResponseTime=[IN - [ALM-303046793 AP配置提交成功告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046793.md): WLAN/4/AP_COMMIT_OVER:OID [OID] AP is committed over. (APMAC=[OPAQUE], APName=[STRING], APID=[INTEGER])AP配置提交。无无无 - [ALM-303046795 存在未认证AP告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046795.md): WLAN/4/UNAUTHORIZED_AP_RECORD_EXIST:OID [OID] Unauthorized AP record exists.(Record number=[INTEGER])存在未认证AP告警。非法AP占用链路。原因1:配置AP认证方式为MAC认证,但是该AP未被离线添加,且MAC不在白名单中。原因2:配置AP - [ALM-303046798 AP CPU利用率过高告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046798.md): WLAN/4/AP_CPU_OVERLOAD: OID [OID] AP CPU overload notify.(APMAC=[OPAQUE], APName=[STRING], ApCpuRate=[INTEGER], the top three thread CPU occupancy are [STRING], APID=[INT - [ALM-303046799 AP内存利用率过高告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046799.md): WLAN/4/AP_MEM_OVERLOAD: OID [OID] AP memory overload notify.(APMAC=[OPAQUE], APName=[STRING], ApMemRate=[INTEGER], APID=[INTEGER])AP的内存占用率过高。表明当前内存的占有率超过了阈值,如果阈值设置的不高,如50 - [ALM-303046693 AP无法增加新的移动用户告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046693.md): WLAN/4/AP_REACH_MAX_USERS:OID [OID] AP has the max number of stations notify.(APMAC=[OPAQUE], APName=[STRING], FailCause=[INTEGER], PermitNum=[INTEGER], APID=[INTEGER])AP - [ALM-303046801 AC发生主备切换告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046801.md): WLAN/4/AC_SYSTEM_SWITCH: OID [OID] AC has system switched notify.(APMAC=[OPAQUE], APName=[STRING], APSN=[OCTET], SwitchType=[INTEGER], APID=[INTEGER])AC进行系统主备切换告警。无原有与AP相 - [ALM-303046800 Dying Gasp告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046800.md): WLAN/4/AP_DYING_GASP: OID [OID] Dying gasp notify.(APMAC=[OPAQUE], APName=[STRING], APID=[INTEGER])Dying Gasp告警。AP4051TN、AP6052DN、AP7052DN、AP7152DN、AP7052DE、AP8050TN-HD、A - [ALM-303046797 温度过低告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046797.md): WLAN/4/AP_TEMPERATURE_TOO_LOW:OID [OID] The AP's temperature is too low. (APMAC=[OPAQUE], APName=[STRING], Temperature=[INTEGER]℃, APID=[INTEGER])AP温度低于设置的最低值。表明当前AP温度低于低 - [ALM-303046796 温度过高告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046796.md): WLAN/4/AP_TEMPERATURE_TOO_HIGH:OID [OID] The AP's temperature is too high. (APMAC=[OPAQUE], APName=[STRING], Temperature=[INTEGER]℃, APID=[INTEGER])AP温度高于设置的最高值。表明当前AP温度超 - [ALM-303046802 AP光模块接收功率过高告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046802.md): WLAN/4/AP_OPTICAL_RX_POWER_TOO_HIGH:OID [OID] AP optical module received power is too high notify. (APMAC=[OPAQUE], APName=[STRING], ApIfIndex=[INTEGER], Ap Optical RxPow - [ALM-303046803 AP光模块接收功率过低告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046803.md): WLAN/4/AP_OPTICAL_RX_POWER_TOO_LOW:OID [OID] AP optical module received power is too low notify. (APMAC=[MacAddress], APName=[STRING], ApIfIndex=[INTEGER], Ap Optical RxP - [ALM-303046804 AP光模块温度过高告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046804.md): WLAN/4/AP_OPTICAL_TEMPERATURE_TOO_HIGH:OID [OID] AP optical module temperature is too high notify. (APMAC=[MacAddress], APName=[STRING], ApIfIndex=[INTEGER], Ap Optical T - [ALM-303046805 AP光模块温度过低告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046805.md): WLAN/4/AP_OPTICAL_TEMPERATURE_TOO_LOW:OID [OID] AP optical module temperature is too low notify. (APMAC=[MacAddress], APName=[STRING], ApIfIndex=[INTEGER], Ap Optical Tem - [ALM-303046806 不支持的国家码告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046806.md): WLAN/4/AP_UNSUPPORT_COUNTRY_CODE:OID [OID] AP not support configured country code notify.(APMAC=[MacAddress], APName=[STRING], COUNTRY CODE=[OCTET], APID=[INTEGER])AC配置了A - [ALM-303046807 冷启动告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046807.md): WLAN/4/AP_COLD_BOOT:OID [OID] The AP cold boot. (APMAC=[MacAddress], AP TYPE=[OCTET], AP Sys Name=[OCTET], AP Sys Time=[OCTET], AP Alarm name=[OCTET], APID=[INTEGER])AP冷启 - [ALM-303046808 AP热启动告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046808.md): WLAN/4/AP_HOT_BOOT:OID [OID] AP hot boot. (APMAC=[OPAQUE], APType=[OCTET], APName=[OCTET], APOccurTime=[OCTET], NotifyName=[OCTET], APID=[INTEGER])AP热启动告警。该AP在手动重启后无法工作,业 - [ALM-303046809 采样周期内,CRC错误超过告警阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046809.md): WLAN/4/AP_CRC_TOO_HIGH:OID [OID] AP CRC is abnormal notify. (APMAC=[OPAQUE], APName=[STRING], APCrcErrRate=[LONG]/10000, PortType=[OCTET], PortID=[INTEGER], APID=[INTEGER - [ALM-303046811 新上线的AP上报的名称和当前AC上已有AP的名称相同](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046811.md): WLAN/4/AP_NAME_CONFLICT:OID [OID] Report ap name conflict. (APMAC=[OPAQUE], APReportName=[OCTET], APOccurTime=[OCTET], APID=[INTEGER])新上线的AP上报的名称和当前AC上已有AP的名称相同。由于AP名称相同, - [ALM-303046812 AP资源不足告警(AP上线个数达到最大)](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046812.md): WLAN/4/AP_NUM_REACH_LICENSE_UPLIMIT:OID [OID] AP License Notify. (Info = [OCTET])AP资源不足告警(AP上线个数达到最大)。新AP无法上线。AP上线个数达到License所规定的最大值。是=>2。否=>3。无 - [ALM-303046813 AP的IIC通道故障告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046813.md): WLAN/4/AP_FMEA_FAULT_IIC_CHANNEL:OID [OID] AP IIC channel fault. (APMAC=[OPAQUE], APName=[STRING], APID=[INTEGER])AP的IIC通道故障告警。AP无法正常工作。AP出现AP IIC通道故障。是=>2。否=>4。是=>3。否=>5 - [ALM-303046814 AP PHY芯片故障告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046814.md): WLAN/4/AP_FMEA_FAULT_PHY_CMOS:OID [OID] AP PHY CMOS fault. (APMAC=[OPAQUE], APName=[STRING], APID=[INTEGER])AP PHY芯片故障告警。AP无法正常工作。AP出现PHY芯片故障。是=>2。否=>4。是=>3。否=>5。是=>4。否=> - [ALM-303046815 AP产生硬件故障告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046815.md): WLAN/2/AP_FMEA_FAULT:OID [OID] AP FMEA fault. (APMAC=[OPAQUE], APName=[STRING], FaultID=[INTEGER], Index=[INTEGER], FaultInfo=[STRING], APID=[INTEGER])AP产生硬件故障告警。FMEA(Fai - [ALM-303046922 插入AP光模块告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046922.md): WLAN/4/AP_OPTICAL_INSERT:OID [OID] AP optical insert. (APMAC=[OPAQUE], APName=[STRING], IfIndex=[INTEGER], ApEntityPhysicalName=[OCTET], APID=[INTEGER])插入AP光模块告警。无在AP上插入光 - [ALM-303046923 拔出AP光模块告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046923.md): WLAN/4/AP_OPTICAL_REMOVE:OID [OID] AP optical remove. (APMAC=[OPAQUE], APName=[STRING], IfIndex=[INTEGER], ApEntityPhysicalName=[OCTET], APID=[INTEGER])拔出AP光模块告警。AP不支持光模块 - [ALM-303046400 接收到非法ARP告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046400.md): WLAN/4/AP_RECEIVED_INVALID_ARP_PACKET:OID [OID] AP received invalid arp packet notify.(APMAC=[OPAQUE], APName=[STRING], RadioID=[INTEGER], WlanID=[INTEGER], Drop Num=[INT - [ALM-303046924 AP版本与AC的版本不匹配告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046924.md): WLAN/4/AP_SOFTWARE_VERSION_MISMATCH:OID [OID] AP software version is not match with AC software version.(APMAC=[OPAQUE], APName=[STRING], APType=[OCTET], APSoftWareVersio - [ALM-303046782 上传无线报文捕获文件结果告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046782.md): WLAN/4/RADIO_UPLOAD_REMOTE_CAPTURE_FILE_RESULT:OID [OID] Upload remote capture file notify. (APMAC=[OPAQUE], APName=[STRING], RadioID=[INTEGER], Info = [OCTET], APID=[INT - [ALM-303046757 MP通过以太口上线告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046757.md): WLAN/4/MP_JOINED_ON_ETHERNET:OID [OID] MP reached AC through the Ethernet port,and this MP doesn't setup mesh link in avoid of loopback.(APMAC=[OPAQUE], APName=[STRING], - [ALM-303046758 MPP通过空口上线告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046758.md): WLAN/4/MPP_JOINED_ON_AIR:OID [OID] MPP can't reach AC through the Ethernet port,so this MPP joins AC through the air,changes itself to MP,and forbid traffic on the Ethern - [ALM-303046927 AP光模块的发送功率高于最大值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046927.md): WLAN/4/AP_OPTICAL_TX_POWER_TOO_HIGH:OID [OID] AP optical module transfer power is too high notify. (APMAC=[OPAQUE], APName=[STRING], ApIfIndex=[INTEGER], Ap Optical TxPow - [ALM-303046938 AP光模块的发送功率低于设定的最低阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046938.md): WLAN/4/AP_OPTICAL_TX_POWER_TOO_LOW:OID [OID] AP optical module transfer power is too low notify. (APMAC=[MacAddress], APName=[STRING], ApIfIndex=[INTEGER], Ap Optical TxP - [ALM-303046939 风扇故障](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046939.md): WLAN/4/AP_FAN_INVALID:OID [OID] All functions of the fan module failed. (APMAC=[OPAQUE], APName=[STRING], ApFanIndex=[INTEGER], ApEntityPhysicalName=[OCTET], APID=[INTEGE - [ALM-303046940 存储设备拔出](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046940.md): WLAN/4/AP_STORAGE_CARD_REMOVE:OID [OID] A storage card is removed. (APMAC=[OPAQUE], APName=[STRING], ApStorageIndex=[INTEGER], ApStorageName=[OCTET], APID=[INTEGER])拔出存储卡 - [ALM-303046401 存储设备插入](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046401.md): WLAN/4/AP_STORAGE_CARD_INSERT:OID [OID] A storage card is inserted. (APMAC=[OPAQUE], APName=[STRING], ApStorageIndex=[INTEGER], ApStorageName=[OCTET], APID=[INTEGER])插入存储 - [ALM-303046941 PoE接口上的PD断电](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046941.md): WLAN/4/AP_POE_POWER_OFF:OID [OID] A port is powered off. (APMAC=[OPAQUE], APName=[STRING], ApIfIndex=[INTEGER], ApEntityPhysicalName=[OCTET], APID=[INTEGER], Reason=[STRI - [ALM-303046402 PoE接口满足了供电条件](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046402.md): WLAN/4/AP_POE_POWER_ON:OID [OID] A port is powered on. (APMAC=[OPAQUE], APName=[STRING], ApIfIndex=[INTEGER], ApEntityPhysicalName=[OCTET], APID=[INTEGER])该PoE接口满足了供电的条件: - [ALM-303046942 端口检测到PD连接](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046942.md): WLAN/4/AP_POE_PD_CONNECTED:OID [OID] A port detects connection of a PD. (APMAC=[OPAQUE], APName=[STRING], ApIfIndex=[INTEGER], ApEntityPhysicalName=[OCTET], APID=[INTEGER - [ALM-303046407 PD从端口断开连接](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046407.md): WLAN/4/AP_POE_PD_DISCONNECTED:OID [OID] A port detects disconnection of a PD. (APMAC=[OPAQUE], APName=[STRING], ApIfIndex=[INTEGER], ApEntityPhysicalName=[OCTET], APID=[I - [ALM-303046943 端口检测到分类过流PD告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046943.md): WLAN/4/AP_POE_PD_CLASS_OVER_CURRENT:OID [OID] A port detects a PD whose current exceeds the threshold of the corresponding class. (APMAC=[OPAQUE], APName=[STRING], ApIfIn - [ALM-303046954 端口配置优先级与PD优先级不一致告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046954.md): WLAN/4/AP_POE_PD_PRIORITY_DIFFERENT:OID [OID] The port priority is different from the PD priority. (APMAC=[OPAQUE], APName=[STRING], ApIfIndex=[INTEGER], ApEntityPhysical - [ALM-303046955 POE槽位负载功率超过设定上限告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046955.md): WLAN/4/AP_POE_POWER_OVER_UTILIZATION_THRESHOLD:OID [OID] The power load of a PoE card exceeds the upper limit. (APMAC=[OPAQUE], APName=[STRING], ApIfIndex=[INTEGER], ApEn - [ALM-303046956 AP端口状态DOWN](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046956.md): WLAN/4/AP_STP_AUTO_SHUTDOWN:OID [OID] Interface has turned into DOWN state. (APMAC=[OPAQUE], APName=[STRING], ApIfIndex=[INTEGER], ApEntityPhysicalName=[OCTET], APID=[INT - [ALM-303046957 光模块功能异常](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046957.md): WLAN/4/AP_OPTICAL_INVALID:OID [OID] The optical transceiver does not work normally. (APMAC=[OPAQUE], APName=[STRING], ApIfIndex=[INTEGER], ApEntityPhysicalName=[OCTET], h - [ALM-303046765 VAP无法增加新的移动用户告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046765.md): WLAN/4/VAP_REACH_MAX_USERS:OID [OID] VAP has the max number of stations notify.(APMAC=[OPAQUE], APName=[STRING], RADIOID=[INTEGER], WLANID=[INTEGER], FailCause=[INTEGER], - [ALM-4287373447 AP基于ssid用户数超阈值告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_4287373447.md): WLAN/4/VAP_REACH_MAX_USERS_RESTORE:OID [OID] VAP has the max number of stations notify restore.(APMAC=[OPAQUE], APName=[STRING], RADIOID=[INTEGER], WLANID=[INTEGER], Fail - [ALM-3416068 BLE设备低电量告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_3416068.md): WLAN/4/BLE_LOW_POWER: OID [OID] The battery is low at the BLE site. (BLEMAC=[OPAQUE])BLE设备低电量告警。BLE设备的电池电量耗尽后将无法继续工作。BLE设备的电池电量低于配置的BLE设备低电量告警阈值。无 - [ALM-3416069 BLE设备掉线告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_3416069.md): WLAN/4/BLE_OFFLINE: OID [OID] An exception occurs at the BLE site. (BLEMAC=[OPAQUE])BLE设备掉线告警。BLE设备掉线后可能将无法继续工作。连续30分钟以上检测不到BLE设备的信号。如果BLE设备工作状态不正常=>2。如果BLE设备工作状态正常=>3。如果 - [ALM-3416070 内置蓝牙设备故障告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_3416070.md): WLAN/4/INNER_BLE_BROKEN: OID [OID] The AP's internal BLE module fails. (APMAC=[OPAQUE], APName=[STRING], APID=[INTEGER])AP内置蓝牙模块故障告警。AP内置的蓝牙模块将无法继续工作。连续32秒未检测到AP内置蓝牙模块的心跳 - [ALM-303046972 AP物联网卡插入](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046972.md): WLAN/4/AP_IOT_CARD_INSERT:OID [OID] A iot card is inserted. (APMAC=[OPAQUE], APName=[STRING], ApIotCardId=[INTEGER], APID=[INTEGER])AP物联网卡插入。银江的插卡插入会导致AP重启,百一的插卡插入对系统没有影响 - [ALM-303046406 AP物联网卡拔出](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046406.md): WLAN/4/AP_IOT_CARD_REMOVE:OID [OID] A iot card is removed. (APMAC=[OPAQUE], APName=[STRING], ApIotCardId=[INTEGER], APID=[INTEGER])AP物联网卡拔出。银江的插卡拔出会导致AP重启,百一的插卡拔出对系统没有影响。 - [ALM-303046973 AP物联网卡数据接收服务启动失败](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046973.md): WLAN/2/AP_IOT_SERVER_START_FAIL:OID [OID] Failed to start the server used by the IoT card. (Cause: The UDP port is occupied.) (APMAC=[OPAQUE], APName=[STRING], ApIotCardI - [ALM-303046974 子固件版本不匹配告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046974.md): WLAN/4/AP_SUBFIRMWARE_MISMATCH:OID [OID] SubFirmware is not match AP version. (APMAC=[OPAQUE], APName=[STRING], APSubFirmwareName=[STRING], APSubFirmware=[INTEGER], RealV - [ALM-303046783 AP配置与实际属性不一致告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046783.md): WLAN/4/AP_CONFIG_INCONSIST_WITH_ACTUAL:OID [OID] The AP configuration is inconsistent with the actual attribute. (APMAC=[OPAQUE], APName=[STRING], APID=[INTEGER], Config= - [ALM-303046987 AP检测蓝牙标签脱落告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046987.md): WLAN/4/BLE_DETACHED:OID [OID] The BLE site detached. (BLEMAC=[OPAQUE(hex)])AP检测蓝牙标签脱落告警。仅AP2050DN-E、AP2051DN-E、AP4050DN-E、AP4051TN、AP6052DN、AP7050DE、AP7052DE、AP7052DN、AP4 - [ALM-303046991 AP供电不足告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046991.md): WLAN/2/POWER_INSUFF:OID [OID] AP power supply is insufficient.(APMAC=[OPAQUE], APName=[STRING], PowerWorkMode=[OCTET], ExpectPowerWorkMode=[OCTET], APID=[INTEGER], Impact - [ALM-303046982 AP接口收到非法MAC地址告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046982.md): WLAN/4/INSECURE_MAC:OID [OID] Interface receive insecure mac-address.(APMAC=[OPAQUE], APName=[STRING], IllegalMAC=[OPAQUE], VLANID=[INTEGER], InterfaceName=[OCTET], APID= - [ALM-303046983 AP上报的组播和广播报文超过阈值告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046983.md): WLAN/4/MCBC_EXCEED:OID [OID] The number of multicast and broadcast packets received on the AP exceeds the threshold 1000 pps for 10 seconds.(APMAC=[OPAQUE], APName=[STRIN - [ALM-303046984 配置的AP类型和实际不匹配](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046984.md): WLAN/4/AP_TYPE_MISMATCH:OID [OID] The configured and reported AP types are different.(APMAC=[OPAQUE], APName=[STRING], APConfigType=[STRING], APActualType=[STRING], APID= - [ALM-303046985 AP检测到Soft-GRE隧道中断](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046985.md): WLAN/4/AP_DETECT_SOFTGRE_DOWN:OID [OID] AP detect softgre tunnel down notify.(APMAC=[OPAQUE], DstIP=[IPADDR], APName=[STRING], APID=[INTEGER])AP检测到Soft-GRE隧道中断。用户业务无法经过So - [ALM-303046992 当前存在AP版本与AC不配套的情况](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046992.md): WLAN/4/AP_VERSION_NOT_RECOMMENDED_TRAP:OID [OID] The AP version is not recommended for the current AC.当前存在AP版本与AC不配套的情况。当前存在与AC不配套的AP版本,可能会影响负载均衡效果。当前存在AC不配套的AP版本。升级AP的版本 - [ALM-303046404 AP存储设备利用率过高](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046404.md): WLAN/4/AP_DISK_OVERLOAD:OID [OID] The Disk usage of an AP exceeds the upper threshold.( APMAC=[OPAQUE], APName=[STRING],APDiskThresholdWarning=[INTEGER],APDiskThresholdCu - [ALM-303046405 AP供电不足,工作在受限模式](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046405.md): WLAN/4/AP_POWER_LIMITED:OID[OID] The AP works in Limited mode due to insufficient power supply.(APMAC=[OPAQUE], APName=[STRING], PowerWorkMode=[OCTET], ExpectPowerWorkMod - [ALM-303046738 AP供电不足工作在受限模式](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046738.md): ENTITYTRAP/4/AP_POWER_LIMITED:OID [OID] The AP works in Limited mode due to insufficient power supply.(APWorkMode=[OCTET], ExpectWorkMode=[OCTET])AP供电不足,工作在受限模式。AP工作于降功耗模 - [ALM-303046794 升级开始告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046794.md): WLAN/4/AP_UPDATE_BEGIN:OID [OID] AP begins to update. Do not power off the AP during the upgrade. (APMAC=[OPAQUE], APName=[STRING], APID=[INTEGER])升级开始告警。无AP升级。无 - [ALM-303046408 升级结果告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046408.md): WLAN/4/AP_UPDATE_RESULT:OID [OID] AP updates completely. (APMAC=[OPAQUE], APName=[STRING], UpdateResult=[INTEGER],UpdateTime=[OCTET],UpdateFileName=[OCTET],UpdateNextOper - [ALM-303046810 升级开始告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046810.md): WLAN/4/AP_UBOOT_MISMATCH:OID [OID] AP uboot is not match AP version.(APMAC=[OPAQUE], APName=[STRING], APID=[INTEGER])Uboot版本与AP版本不匹配。升级失败导致AP无法正常工作。Uboot版本与AP版本不匹配。是=>3。否 - [ALM-303046790 发现非法设备告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046790.md): WLAN/4/WIDS_DETECT_DEVICE:OID [OID] Detected rogue device. (Device Mac=[OPAQUE], Device type=[INTEGER], Device channel=[INTEGER], Device RSSI =[LONG], Device ssid=[OCTET] - [ALM-303046784 非法设备告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046784.md): WLAN/4/WIDS_DETECT_ROGUE_DEVICE:OID [OID] Detected rogue devices. (Device count=[INTEGER])非法设备告警。当前空口环境中存在非法设备,非法设备的存在可能会影响空口性能。检测到非法设备。少量非法设备且不影响业务=>无需处理。对业务有影响=>2。进入AP组 - [ALM-303046785 攻击设备告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046785.md): WLAN/4/WIDS_DETECT_ATTACK:OID [OID] Detected attack devices. (Device count=[INTEGER])攻击设备告警。当前空口环境中存在攻击设备,攻击设备的存在可能会影响空口性能。检测到攻击设备。少量攻击设备且不影响业务=>无需处理。对业务有影响=>2。是=>5。否=>6。 - [ALM-303046786 非wifi设备告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046786.md): WLAN/4/WIDS_DETECT_NON_WIFI:OID [OID] Detected non-Wi-Fi devices. (Device count=[INTEGER])非wifi设备告警。当前空口环境中存在非wifi设备,非wifi设备的存在可能会影响空口性能。检测到非wifi设备。少量非wifi设备且不影响业务=>无需处理。 - [ALM-303046773 信道变更告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046773.md): WLAN/4/RADIO_CHANNEL_CHANGE:OID [OID] Channel of radio is changed. (APMAC=[OPAQUE], RadioID=[INTEGER], APName=[OCTET], Channel1=[OCTET], Channel2=[OCTET], CauseId=[INTEGE - [ALM-303046772 射频信号环境恶化](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046772.md): WLAN/4/RADIO_ENV_DETERIORATE:OID [oid] Radio signal environment deteriorates. (APMAC=[OPAQUE], RadioID=[INTEGER], APName=[OCTET], PER=[INTEGER]%, RetransmissionRate=[INTE - [ALM-303046774 AP工作模式变更通告](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046774.md): WLAN/4/AP_WORK_MODE_CHANGE: OID [OID] AP work mode is changed notify.(APMAC=[OPAQUE], RadioID=[INTEGER], APName=[OCTET], Mode=[INTEGER], PreMode=[INTEGER], APID=[INTEGER] - [ALM-303046775 同频AP干扰告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046775.md): WLAN/4/AP_COCHANNEL_INTERFERENCE: OID [OID] The co-channel interference exceeds the alarm threshold.(APMAC=[OPAQUE], RadioID=[INTEGER], APName=[OCTET], APChannel=[INTEGER - [ALM-303046776 邻频AP干扰告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046776.md): WLAN/4/AP_ADJACENT_CHANNEL_INTERFERENCE: OID [OID] The adjacent-channel interference exceeds the alarm threshold.(APMAC=[OPAQUE], RadioID=[INTEGER],APName=[OCTET], APChan - [ALM-303046777 终端干扰告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046777.md): WLAN/4/STA_INTERFERENCE: OID [OID] Jam of station is detected notify.(APMAC=[OPAQUE], RadioID=[INTEGER], APName=[OCTET], APID=[INTEGER])终端干扰告警。干扰终端数高于终端干扰告警门限,会导致本AP的业务质量 - [ALM-303046778 其他设备干扰告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046778.md): WLAN/4/UNKNOW_DEVICE_INTERFERENCE: OID [OID] Jam of 其他 devices is detected.(APMAC=[OPAQUE], RadioID=[INTEGER],APName=[OCTET], APID=[INTEGER])其他设备干扰告警。检测到干扰时,业务丢包率增加,速率下降, - [ALM-303046779 无线链路中断告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046779.md): WLAN/4/AP_RADIO_DOWN: OID [OID] AP radio is down notify.(APMAC=[OPAQUE], RadioID=[INTEGER], APName=[OCTET], CauseId=[INTEGER], CauseStr=[OCTET], APID=[INTEGER])射频中断告警。无线链 - [ALM-303046787 不支持的信道告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046787.md): WLAN/4/AP_UNSUPPORT_CHANNEL:OID [OID] AP not support configured channel notify.(APMAC=[MacAddress],RadioID=[INTEGER], APName=[OCTET], CONFIGURED BANDWIDTH=[INTEGER], CONF - [ALM-303046788 射频天线增益不符合当地法律规定告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046788.md): WLAN/4/AP_UNLAWFUL_EIRP:OID [OID] The EIRP is unlawful due to high antenna gain.(APMAC=[OPAQUE], RadioID=[INTEGER], APName=[OCTET], ConfigAntennaGain=[INTEGER], Legitimat - [ALM-303046789 射频功率变更告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046789.md): WLAN/4/RADIO_POWER_CHANGE:OID [OID] Power of radio is changed.(APMAC=[OPAQUE], RadioID=[INTEGER], APName=[OCTET], ACTUAL POWER=[INTEGER], APID=[INTEGER])当AP射频功率变更时上报告警。无原 - [ALM-4287373449 AP基于用户数关联超阈值告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_4287373449.md): WLAN/4/STA_NUM_EXCEED_THRESHOLD:OID [OID] AP access user number exceed threshold notify. (APMAC=[OPAQUE], RadioID=[INTEGER], APName=[OCTET], UserNum=[INTEGER], APID=[INTE - [ALM-303046770 AP基于用户数关联超阈值告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046770.md): WLAN/4/STA_NUM_EXCEED_THRESHOLD_RESTORE:OID [OID] AP access user number exceed threshold notify restore. (APMAC=[OPAQUE], RadioID=[INTEGER], APName=[OCTET], UserNum=[INTE - [ALM-4287373448 AP基于用户数漫游超阈值告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_4287373448.md): WLAN/4/ROAM_STA_NUM_EXCEED_THRESHOLD:OID [OID] AP roam user number exceed threshold notify. (APMAC=[OPAQUE], RadioID=[INTEGER], APName=[OCTET], UserNum=[INTEGER], APID=[I - [ALM-303046771 AP基于用户数漫游超阈值告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046771.md): WLAN/4/ROAM_STA_NUM_EXCEED_THRESHOLD_RESTORE:OID [OID] AP roam user number exceed threshold notify restore. (APMAC=[OPAQUE], RadioID=[INTEGER], APName=[OCTET], UserNum=[I - [ALM-303046704 AP基于信道利用率关联超阈值告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046704.md): WLAN/4/CHANNEL_UTIL_EXCEED_THRESHOLD:OID [OID] AP access channel utilization exceed threshold notify. (APMAC=[OPAQUE], RadioID=[INTEGER], APName=[OCTET],ChannelUtil=[INTE - [ALM-303046781 AP基于信道利用率漫游超阈值告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046781.md): WLAN/4/ROAM_CHANNEL_UTIL_EXCEED_THRESHOLD:OID [OID] AP roam channelutilization exceed threshold notify. (APMAC=[OPAQUE], RadioID=[INTEGER], APName=[OCTET],ChannelUtil=[I - [ALM-303046766 接入用户数达到射频物理规格最大接入用户数告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046766.md): WLAN/4/RADIO_REACH_MAX_USER_PHY_SPECS:OID [OID] RADIO reach the max number of stations notify.(APMAC=[OPAQUE], RADIOID=[INTEGER], APID=[INTEGER], APName=[STRING], StaNum= - [ALM-303046759 VAP实例数量超过了系统最大规格](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046759.md): WLAN/2/VAP_NUM_EXCEEDED: OID [OID] The number of VAP instances has exceeded the maximum. (Vap = [INTEGER])VAP实例数量超过了系统最大规格。超过规格vap将无法创建。VAP实例数量超过系统最大规格。双链路备份和N+1备份场景下,主备A - [ALM-303046760 VAP组播带宽超过了配置的最大组播带宽](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046760.md): WLAN/4/VAP_IGMP_SNOOPING_BANDWIDTH_EXCEEDED: OID [OID] The IGMP snooping bandwidth of VAP has reached the maximum. (APMAC=[OPAQUE], RADIOID=[INTEGER], WLANID=[INTEGER], A - [ALM-303046761 VAP组播用户超过了配置的最大组播用户数](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046761.md): WLAN/4/VAP_IGMP_SNOOPING_USER_EXCEEDED: OID [OID] The IGMP snooping user of VAP has reached the maximum. (APMAC=[OPAQUE], RADIOID=[INTEGER], WLANID=[INTEGER], APName=[STR - [ALM-303046763 VAP创建失败](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046763.md): WLAN/4/VAP_CREATE_FAIL: OID [OID] VAP create fail.(Reason=[STRING])VAP创建失败告警。无法创建VAP。无 - [ALM-303046767 终端鉴权失败通告](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046767.md): WLAN/4/STA_AUTH_FAIL: OID [OID] Station author is error notify.(APMAC=[OPAQUE],APMAC=[OPAQUE],RadioID=[INTEGER],StaMac=[OPAQUE],APName=[OCTET],StaAssocBssid=[OPAQUE],Ssid - [ALM-303046768 终端关联失败通告](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046768.md): WLAN/4/STA_ASSOCIATION_FAIL: OID [OID] Station association is failed notify.(APMAC=[OPAQUE],APMAC=[OPAQUE],RadioID=[INTEGER],StaMac=[OPAQUE],APName=[OCTET],StaAssocBssid= - [ALM-303046969 非法证书用户侵入网络通告](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046969.md): WLAN/4/STA_INVALID_CERT_ATTACK: OID [OID] User with invalid cerfication inbreak network notify.(APMAC=[OPAQUE],APMAC=[OPAQUE],RadioID=[INTEGER],StaMac=[OPAQUE],APName=[OC - [ALM-303046976 客户端重放攻击通告](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046976.md): WLAN/4/STA_REPLAY_ATTACK:OID [OID] Station repititive attack notify.(APMAC=[OPAQUE],APMAC=[OPAQUE],RadioID=[INTEGER],StaMac=[OPAQUE],APName=[OCTET],StaAssocBssid=[OPAQUE] - [ALM-303046739 篡改攻击通告](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046739.md): WLAN/4/STA_TAMPER_ATTACK: OID [OID] Tamper attack notify.(APMAC=[OPAQUE],APMAC=[OPAQUE],RadioID=[INTEGER],StaMac=[OPAQUE],APName=[OCTET],StaAssocBssid=[OPAQUE],Ssid=[OCTE - [ALM-303046740 安全等级降低攻击通告](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046740.md): WLAN/4/STA_SECURITY_CLASS_LOW_ATTACK: OID [OID] Low safelevel attack notify.(APMAC=[OPAQUE],APMAC=[OPAQUE],RadioID=[INTEGER],StaMac=[OPAQUE],APName=[OCTET],StaAssocBssid= - [ALM-303046741 地址重定向攻击通告](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046741.md): WLAN/4/STA_ADDRESS_REDIRCET_ATTACK:OID [OID] Address redirection attack notify.(APMAC=[OPAQUE],APMAC=[OPAQUE],RadioID=[INTEGER],StaMac=[OPAQUE],APName=[OCTET],StaAssocBss - [ALM-303046769 wep密钥冲突时触发的告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046769.md): WLAN/4/SSID_CONFLICT_WEP_KEY:OID [OID] SSID Wep key conflict notify.(APMAC=[OPAQUE],WepIDConflictTrapAPMAC=[OPAQUE],WepIDConflictTrapAPName=[OCTET],WepIDConflictTrapRadio - [ALM-303046988 AC间建立配置同步关系后出现配置不一致时,上报此告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046988.md): WLAN/4/AC_CONFIG_MISMATCH:OID [OID] The local AC configuration is inconsitent with that on the remote AC. (RemoteAC=[IPADDR], Reason=[OCTET])AC间建立配置同步关系后出现配置不一致时,上报此告警。Lo - [ALM-3416071 AP供电不足](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_3416071.md): ENTITYTRAP/2/PWR_INSUFF:OID [OID] AP power supply is insufficient.(PowerWorkMode=[OCTET], ExpectPowerWorkMode=[OCTET])AP供电不足告警。AP会因供电不足重启。AP供电不足。如果继续产生此告警=>2。如果不产生此告警=>4。 - [ALM-303046912 磁盘使用率超阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046912.md): MID_ENTITY_TRAP/4/TRAPID_ENTITY_DISK_UTILIZATION_RISING:OID [OID] Storage utilization exceeded the pre-alarm threshold.(HwEntityPhysicalIndex=[INTEGER], PhysicalName=\"[O - [ALM-303046764 AP已经达到最大用户数告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046764.md): WLAN/4/AP_REACH_MAX_USERS:OID [OID] AP has the max number of stations notify.(APMAC=[OPAQUE], APName=[STRING], FailCause=[INTEGER], PermitNum=[INTEGER], APID=[INTEGER])AP - [ALM-3416072 AP收到组播和广播报文超过阈值告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_3416072.md): WLAN/4/MCBC_EXCEED:OID [OID] The number of multicast and broadcast packets received on the AP exceeds the threshold 1000 pps for 10 seconds.(APMAC=[OPAQUE], APName=[STRIN - [ALM-3276800205 IOT插卡与服务器断开连接告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_3276800205.md): WLAN/2/IOT_CARD_DISCONNECT_SERVER:OID [OID] The IoT card is disconnected from the server. (APMAC=[OPAQUE], APName=[STRING], APID=[INTEGER], ApIotCardId=[INTEGER], APIot - [ALM-3276800206 IOT插卡与配置的类型不匹配告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_3276800206.md): WLAN/2/IOT_CARD_TYPE_MISMATCH:OID [OID] The IoT card does not match the configured type. (APMAC=[OPAQUE], APName=[STRING], APID=[INTEGER], APIotCardId=[INTEGER], APIotC - [ALM-303046411 WAPI证书即将超期告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046411.md): WLAN/4/WAPI_CERT_NEARLY_EXPIRED: OID [OID] The WAPI certificate is nearly expired. (SecurityProfileName=[STRING], CertType=[STRING], CertFileName=[STRING], CertStartTime= - [ALM-303046412 WAPI证书不在有效期内告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046412.md): WLAN/2/WAPI_CERT_INVALID: OID [OID] The WAPI certificate is invalid. (SecurityProfileName=[STRING], CertType=[STRING], CertFileName=[STRING], CertStartTime=[STRING], Cert - [ALM-303046413 CA证书无效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046413.md): PKI/2/PKICACERTINVALID: OID [OID] the CA certificate is invalid. (CACertIssuer=[issuer], CACertSubject=[subject], CACertStartTime=[starttime], CACertFinishTime=[finishtim - [ALM-303046414 CA证书即将到期](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046414.md): PKI/4/PKICACERTNEARLYEXPIRED: OID [OID] the CA certificate is nearly expired. (CACertIssuer=[issuer], CACertSubject=[subject], CACertStartTime=[starttime], CACertFinishTi - [ALM-303046415 本地证书无效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046415.md): PKI/2/PKILOCALCERTINVALID: OID [OID] the local certificate is invalid. (LocalCertIssuer=[issuer], LocalCertSubject=[subject], LocalCertStartTime=[starttime], LocalCertFin - [ALM-303046416 本地证书即将到期](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046416.md): PKI/4/PKILOCALCERTNEARLYEXPIRED: OID [OID] the local certificate is nearly expired. (LocalCertIssuer=[issuer], LocalCertSubject=[subject], LocalCertStartTime=[starttime], - [ALM-3276800218 系统回滚](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_3276800218.md): ENTITYTRAP/4/SYSTEMROLL:OID [OID] System rollback.(Reason=[INTEGER],Version ="[OCTET]",FileName="[OCTET]")系统软件升级或者整机重启时,设置的启动软件启动失败,系统就会试图用上次正常启动的软件启动。启动起来后会发送此告警,提示本次软 - [ALM-303046417 Session资源超阈值告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046417.md): ENTITYTRAP/6/AP_SESSION_EXCEEDS_THRESHOLD:OID [OID] The AP session usage exceeds the threshold.(ApSessionNum=[INTEGER], ApSessionNumThreshold=[INTEGER],ApSessionNumSpec = - [ALM-1707675682 容器CPU使用率大于告警阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_1707675682.md): ENTITYTRAP/2/CONTAINERCPURISE: "OID [oid] Container CPU utilization exceeded the pre-alarm threshold.(Index=[INTEGER], HwEntityPhysicalIndex=[INTEGER], PhysicalName="[OCT - [ALM-1707675683 容器内存使用率高于阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_1707675683.md): ENTITYTRAP/2/CONTAINERMEMRISE: "OID [oid] Container memory utilization exceeded the pre-alarm threshold.(Index=[INTEGER], HwEntityPhysicalIndex=[INTEGER], PhysicalName="[ - [ALM-1707675684 容器存储空间使用率过高告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_1707675684.md): ENTITYTRAP/2/CONTAINERSTORAGERISE: "OID [oid] Container storage utilization exceeded the pre-alarm threshold.(Index=[INTEGER], HwEntityPhysicalIndex=[INTEGER], PhysicalNa - [ALM-1707675685 容器运行异常](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_1707675685.md): ENTITYTRAP/2/CONTAINERABNORMALRISE: "OID [oid] A container fault occurred.(Index=[INTEGER], HwEntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", ContainerName="[OCTET - [ALM-1707675686 容器中应用运行异常告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_1707675686.md): ENTITYTRAP/2/CONTAINERAPPABNORMALRISE: "OID [oid] An application in the container was faulty.(Index=[INTEGER], HwEntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", Co - [ALM-303046418 NETCONF数据库发生异常告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046418.md): ENTITYTRAP/1/DATABASEEXCEPTION: "OID [oid] The NETCONF database is abnormal."NETCONF数据库发生异常。仅云AP支持该告警。当设备的NETCONF数据库发生异常时,不再响应SDN控制器iMaster NCE-Campus下发的配置。设备检测到NETCONF数据 - [ALM-303046421 AP上EMDI会话超出阈值告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046421.md): WLAN/4/AP_EMDI_SESSION_OVERLOAD: OID [oid] AP EMDI session number overload notify. (APMAC=[OPAQUE], APName=[STRING], APID=[INTEGER], CurEmdiSessionRate=[INTEGER]%, UpperE - [ALM-303046422 AP上sipfpm流表超出阈值告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046422.md): WLAN/4/AP_SIPFPM_FLOW_OVERLOAD: OID [oid] AP s-ipfpm stream number overload. (APMAC=[OPAQUE], APName=[STRING], APID=[INTEGER], CurSipfpmFlowRate=[INTEGER]%, UpperSipfpmFl - [ALM-303046423 AP上用户sipfpm流表满规格告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046423.md): WLAN/4/AP_USER_SIPFPM_FLOW_FULL: OID [oid] The s-ipfpm stream number of the terminal reaches the upper limit. (APMAC=[OPAQUE], APName=[STRING], APID=[INTEGER], StaMac=[OP - [ALM-303046424 AC上sipfpm流表满规格告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_303046424.md): ENTITYTRAP/4/SIPFPM_FLOW_OVERLOAD: OID [oid] The s-ipfpm stream number overload. (Index=[INTEGER], HwEntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", CurSipfpmFlowR - [ALM-3276800750 CA证书即将到期告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_3276800750.md): PKI/4/PKICACERTNEARLYEXPIRED: OID [oid] CA证书即将到期 (APMAC=[OPAQUE], APName=[STRING], APID=[INTEGER], CACertIssuer=[issuer], CACertSubject=[subject], CACertStartTime=[startt - [ALM-3276801006 本地证书即将到期告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_3276801006.md): PKI/4/PKICACERTNEARLYEXPIRED: OID [oid] 本地证书即将到期 (APMAC=[OPAQUE], APName=[STRING], APID=[INTEGER], LocalCertIssuer=[issuer], LocalCertSubject=[subject], LocalCertStartTim - [ALM-4286849026 CPE设备告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_4286849026.md): WLAN/4/CPE_REPORT_ALARM: OID [oid] The CPE device generate an alarm.(CPEMac=[OPAQUE], APMac=[OPAQUE], APName=[STRING], APID=[INTEGER], AlarmContent=[STRING])AP上报CPE设备的告警信 - [ALM-4289601706 AP的CA证书无效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_4289601706.md): WLAN/2/PKICACERTINVALID: OID [oid] The CA certificate is invalid. (APMAC=[OPAQUE], APName=[STRING], APID=[INTEGER], CACertIssuer=[STRING], CACertSubject=[STRING], CACertS - [ALM-4289601707 AP的本地证书无效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_4289601707.md): WLAN/2/PKILOCALINVALID: OID [oid] The Local certificate is invalid. (APMAC=[OPAQUE], APName=[STRING], APID=[INTEGER], LocalCertIssuer=[STRING], LocalCertSubject=[STRING], - [ALM-4289601708 AP的CRL文件即将到期](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_4289601708.md): WLAN/4/PKICRLNEARLYEXPIRED: OID [oid] The CRL is nearly expired. (APMAC=[OPAQUE], APName=[STRING], APID=[INTEGER], CrlIssuer=[STRING], CrlStartTime=[DateAndTime], CrlFin - [ALM-4289601709 AP的CRL文件无效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278561516_4289601709.md): WLAN/2/PKICRLINVALID: OID [oid] The CRL is invalid. (APMAC=[OPAQUE], APName=[STRING], APID=[INTEGER], CrlIssuer=[STRING], CrlStartTime=[DateAndTime], CrlFinishTime=[DateA - [ALM-15795031 CPU繁忙](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795031.md): The CPU usage exceeded the pre-set overload threshold.(TrapSeverity=[TrapSeverity], ProbableCause=[ProbableCause], EventType=[EventType], PhysicalIndex=[PhysicalIndex], P - [ALM-135462939 电源整体功能失效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_135462939.md): A power module experienced a complete failure.(EntPhysicalIndex=[EntPhysicalIndex], EntPhysicalName=[EntPhysicalName], EntityTrapFaultID=[EntityTrapFaultID], EntityOperSt - [ALM-15795032 存储介质使用率超过预警极限告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795032.md): The storage usage exceeded the pre-set overload threshold.(TrapSeverity=[TrapSeverity], ProbableCause=[ProbableCause], EventType=[EventType], PhysicalIndex=[PhysicalIndex - [ALM-135462943 电源不在位](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_135462943.md): The power module was removed. (EntPhysicalIndex=[EntPhysicalIndex], EntPhysicalName=[EntPhysicalName], EntityTrapFaultID=[EntityTrapFaultID], EntityOperStatus=[EntityOper - [ALM-135462937 风扇不在位](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_135462937.md): The fan module was removed. (EntPhysicalIndex=[EntPhysicalIndex], EntPhysicalName=[EntPhysicalName], EntityTrapFaultID=[EntityTrapFaultID], EntityOperStatus=[EntityOperSt - [ALM-135462925 单板温度越门限](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_135462925.md): The alarm indicating that the board temperature exceeded alarm threshold was cleared. (EntPhysicalIndex=[EntPhysicalIndex], EntPhysicalName=[EntPhysicalName], EntityThres - [ALM-139591683 接口状态down](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_139591683.md): The interface status changes. (ifName=[ifName], AdminStatus=[ifAdminStatus], OperStatus=[ifOperStatus], Reason=[Reason], mainIfname=[mainIf])接口状态改变。ifName接口名称ifAdminStatu - [ALM-135462958 单板整体功能失效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_135462958.md): The board totally failed. (EntPhysicalIndex=[EntPhysicalIndex], EntPhysicalName=[EntPhysicalName], EntityType=[EntityType], EntityTrapFaultID=[EntityTrapFaultID])单板整体功能失效 - [ALM-135462935 风扇整体功能失效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_135462935.md): A fan module experienced a complete failure. (EntPhysicalIndex=[EntPhysicalIndex], EntPhysicalName=[EntPhysicalName], EntityTrapFaultID=[EntityTrapFaultID], EntityOperSta - [ALM-135462966 风扇局部功能失效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_135462966.md): The fan partially failed. (EntPhysicalIndex=[EntPhysicalIndex], EntPhysicalName=[EntPhysicalName], EntityTrapFaultID=[EntityTrapFaultID], EntityOperStatus=[EntityOperSta - [ALM-15795007 本地证书无效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795007.md): The local certificate is invalid. (LocalCertIssuer=[issuer], LocalCertSubject=[subject], LocalCertStartTime=[start-time], LocalCertFinishTime=[finish-time])本地证书无效。业务不可用。本 - [ALM-135463086 输入速率告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_135463086.md): Interface input flow bandwidth usage exceeded the trap threshold. (Interface=[IfIndex], BandWidthUsage=[hwIfMonitorInputRatePercentage], TrapThreshold=[hwIfMonitorInputRa - [ALM-135463087 输出速率告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_135463087.md): Interface output flow bandwidth usage exceeded the trap threshold. (Interface=[IfIndex], BandWidthUsage=[hwIfMonitorOutputRatePercentage], TrapThreshold=[hwIfMonitorOutpu - [ALM-135471444 光模块非认证告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_135471444.md): The optical module was not certified by Huawei. (EntPhysicalIndex=[EntPhysicalIndex], EntPhysicalName=[EntPhysicalName], EntityTrapFaultID=[EntityTrapFaultID], Reason=[Re - [ALM-135463001 光模块整体功能失效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_135463001.md): Optical Module is invalid. (EntPhysicalIndex=[EntPhysicalIndex], EntPhysicalName=[EntPhysicalName], EntityTrapFaultID=[EntityTrapFaultID])光模块异常。原因2:Output Optical Power T - [ALM-135463100 CRC上升告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_135463100.md): The CRC error is rising. (hwIfMonitorIndex=[EntityPhysicalIndex], hwIfMonitorCrcErrorStatistics=[hwIfMonitorCrcErrorStatistics], hwIfMonitorCrcErrorThreshold=[hwIfMonitor - [ALM-15795006 本地证书即将到期](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795006.md): The local certificate is nearly expired. (LocalCertIssuer=[issuer], LocalCertSubject=[subject], LocalCertStartTime=[start-time], LocalCertFinishTime=[finish-time])本地证书即将到 - [ALM-135462976 单板不在位](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_135462976.md): The board was removed. (EntPhysicalIndex=[EntPhysicalIndex], EntPhysicalName=[EntPhysicalName], EntityType=[EntityType], EntityTrapFaultID=[EntityTrapFaultID])单板被拔出。该单板的所 - [ALM-183312389 Radius认证服务器通讯中断](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_183312389.md): The communication with the RADIUS authentication server fails. (IpAddress=[IpAddress],Vpn-Instance=[Vpn-Instance])设备与RADIUS认证服务器之间的通讯中断。会导致用户上线认证失败,如果没有备份认证服务器可能造成用户下线。设备 - [ALM-183312391 Radius计费服务器通讯中断](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_183312391.md): The communication with the RADIUS accounting server fails. (IpAddress=[IpAddress],Vpn-Instance=[Vpn-Instance])设备与RADIUS计费服务器之间的通讯中断。服务器不可达,用户上线失败。设备与RADIUS计费服务器之间的路由不可达或者 - [ALM-135462996 单板局部功能失效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_135462996.md): The board partially failed. (EntPhysicalIndex=[EntPhysicalIndex], EntPhysicalName=[EntPhysicalName], EntityType=[EntityType], EntityTrapFaultID=[EntityTrapFaultID])单板局部功能 - [ALM-15795011 CA证书无效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795011.md): PKI/2/hwPKICACertInvalid_active: The CA certificate is invalid. (CACertIssuer=[issuer], CACertSubject=[subject], CACertStartTime=[start-time], CACertFinishTime=[finish-ti - [ALM-15795010 CA证书即将到期](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795010.md): The CA certificate is nearly expired. (CACertIssuer=[issuer], CACertSubject=[subject], CACertStartTime=[start-time], CACertFinishTime=[finish-time])CA证书即将到期。证书到期后业务不可用。CA - [ALM-15795009 CRL无效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795009.md): The crl is invalid. (CrlIssuer=[issuer], CrlStartTime=[start-time], CrlFinishTime=[finish-time])CRL无效。业务不可用。当前设备时间不在CRL的有效时间范围内。此告警需手动清除。 - [ALM-15795008 CRL即将到期](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795008.md): The crl is invalid. (CrlIssuer=[issuer], CrlStartTime=[start-time], CrlFinishTime=[finish-time])CRL无效。业务不可用。CRL即将到期。CRL的有效结束时间与当前设备时间差小于2个小时。此告警需手动清除。 - [ALM-15795049 双机热备心跳状态出现异常](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795049.md): The heartbeat status of the high availability system is abnormal. (HRP link changes to=[trap-link-state], Local device ID is=[trap-local-id], peer device ID is=[trap-peer - [ALM-135462941 电源局部功能失效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_135462941.md): A power module experienced a partial failure. (EntPhysicalIndex=[EntPhysicalIndex], EntPhysicalName=[EntPhysicalName], EntityTrapFaultID=[EntityTrapFaultID], EntityOperSt - [ALM-135462923 单板温度严重告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_135462923.md): The board temperature exceeded the fatal alarm threshold. (EntPhysicalIndex=[EntPhysicalIndex], EntPhysicalName=[EntPhysicalName], EntityThresholdType=[EntityThresholdTyp - [ALM-157024261 License进入保活期](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_157024261.md): License is near deadline, remaining [hwGtlRemainTime] day (s). Apply for a new license file from Huawei before the grace period expires. Otherwise, relevant service funct - [ALM-157024262 License文件过期](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_157024262.md): Current license value is default, the reason is [hwGtlDefaultValueReason]. (SlotID=[hwGtlChassisID])License文件已经过期。原因0:License文件自然过期,并进入default状态。License文件过期后会将所有由License激 - [ALM-15859560 EULA未签署](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15859560.md): The EULA has not been manually signed, please complete it as soon as possible. If the user has used the device for more than 10 days, the user agrees to the EULA by defau - [ALM-135463092 框局部失效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_135463092.md): The chassis partially failed. (EntPhysicalIndex=[EntPhysicalIndex], EntPhysicalName=[EntPhysicalName], EntityTrapFaultID=[EntityTrapFaultID])框局部功能失效。可能导致系统异常。原因1:网板混插。原因2 - [ALM-68689921 切片资源告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_68689921.md): The network slice resources are insufficient. (Slot=[SlotString],InterfaceName=[InterfaceName],SliceId=[SliceId],TrunkInterfaceName=[TrunkIfName],ReasonId=[ReasonId],Reas - [ALM-68689922 切片转发告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_68689922.md): The traffic does not hit the slice. (Slot=[SlotString],InterfaceName=[InterfaceName],SliceId=[SliceId],TrunkInterfaceName=[TrunkIfName],SourceInterfaceName=[SrcIfName],Re - [ALM-140054823 检测到IP地址冲突](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_140054823.md): Received an ARP packet with a duplicate IP address from the interface. (InterfaceName=[InterfaceName], IpAddress=[IpAddress], MacAddress=[MacAddress], PE-VLAN=[PeVLAN], C - [ALM-134292065 连接到接口上PD电源消耗越限](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_134292065.md): PD is overdrawing power. (IfIndex=[IfIndex], Interface=[Interface], ConsumingPower (mW)=[ConsumingPower], MaximumPower (mW)=[MaximumPower]).PD在受电的过程中,消耗的功率大于自己的分级对应的最大功率。 - [ALM-15794909‬ ACL资源不足下发失败告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15794909.md): The service failed to be delivered because ACL resources were insufficient.(槽位号 = [hwXACLResourceAlarmSlotid],业务类型 = [hwXACLResourceAlarmServiceType],业务名称 = [hwXACLResour - [ALM-142147599 BGP连接中断](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_142147599.md): The BGP FSM moves from a higher numbered state to a lower numbered state. (BgpPeerRemoteAddr=[PeerIpv4Ipv6Addr], BgpPeerLastError=[PeerLastError], BgpPeerState=[PeerState - [ALM-15794956 BGP地址族下邻居收到的路由数量达到告警阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15794956.md): The number of routes received from peers in a BGP address family reached the alarm threshold. (Address Family=[AddressFamily], MaxRouteNumber=[RouteLimitNum], AlarmThresh - [ALM-15795089 BGP地址族下邻居收到的路由数量达到最大值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795089.md): The number of routes received from peers in a BGP address family reached the maximum value. (Address Family=[AddressFamily], MaxRouteNumber=[RouteLimitNum], BGP instance - [ALM-15795185 SD-WAN EVPN链接不可用](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795185.md): The connection has entered the down state. (ConnectionID=[ConnectionID], DestSite=[DestSite], SrcSite=[SrcSite], DestTNP=[DestTNP], SrcTNPID=[SrcTNP],DownReason=[DownReas - [ALM-15795206 SD-WAN EVPN链接数量达到阈值上限](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795206.md): The number of connections has exceeded the threshold. (MaximumNumber = [MaximumNumber], CurrentConnecionNumber = [CurrentConnecionNumber], ThresholdPercent = [ThresholdPe - [ALM-15795205 SD-WAN EVPN链接数量达到最大值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795205.md): The number of connections has reached 100% of the maximum number. (MaximumNumber = [MaximumNumber])SD-WAN EVPN链接数量达到最大值的100%。MaximumNumber设备支持的最大链接数。可能造成部分站点链路不通。当前站点规模较大 - [ALM-15795258 SPR实例报告](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795258.md): The path of SPR instance changed. (DestSiteIndex=[DestSiteIndex], PolicyName=[PolicyName], PreviousLink=[PreviousLink], PreviousLinkLoss=[PreviousLinkLoss], PreviousLinkD - [ALM-15795318 会话资源超限](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795318.md): The number of session resources exceeds the limit. (Current usage=[Usage]%, Threshold=[Threshold]%)当前会话数目达到满规格时,设备会产生告警。影响业务正常运行。当前设备中会话数目达到满规格。请检查业务配置是否超过规格并联系技术支持人员。此告警 - [ALM-15795117 系统回退](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795117.md): System rollback. (FileName=[SoftwareName], Version=[Version], Reason=[FailReason])系统版本启动失败回滚到老版本。系统软件启动后,仅支持当前版本软件的业务特性。系统软件从备区启动后,用户无法增删备区上的文件,也无法设置下次启动包为备区上的文件。原因1:系统发生 - [ALM-15794965 SR Policy状态down](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15794965.md): The SR Policy went down. (hwSrPolicyEndpoint=[SrPolicyEndpoint], hwSrPolicyColor=[SrPolicyColor], hwSrPolicyDownReason=[DownReason])检测到SR Policy的状态变down。流量切换到其他隧道或者转发不通。原 - [ALM-15794966 SR Policy资源使用数量阈值超限](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15794966.md): The number of used SR Policy resources exceeded the upper threshold. (hwSrPolicyResourceType=[SrPolicyResourceType], hwResourceCurrentCount=[ResourceCurrentCount], hwReso - [ALM-15794967 SR Policy资源使用总数超限](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15794967.md): The total number of SR Policy resources exceeded the maximum number of SR Policy resources that can be used. (hwSrPolicyResourceType=[SrPolicyResourceType], hwResourceCur - [ALM-15795445 SD-WAN EVPN链接策略应用失败](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795445.md): The connection policy failed to apply. (ConnectionID=[ConnectionID],DestSiteID=[DestSiteID],SrcSiteID=[SrcSiteID],DestTNPID=[DestTNPID],SrcTNPID=[SrcTNPID],FailReason=[Fa - [ALM-15795572 升级结果告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795572.md): AP updates completely. (APMAC=[APMAC], APName=[APName], UpdateResult=[UpdateResult], UpdateTime=[UpdateTime], UpdateFileName=[UpdateFileName], UpdateNextOper=[UpdateNextO - [ALM-15795319 会话资源超出阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795319.md): The number of session resources exceeds the threshold. (Current usage=[Usage]%, Threshold=[Threshold]%, TopNSourceIpAddress=[TopNSourceIpAddress] )当前会话数目达到或超过规格数目的90%时,设备 - [ALM-15795483 备份链路正在使用](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795483.md): The backup link is in use. (InterfaceName=[InterfaceName])备份链路正在使用。使用备份链路,可能会导致业务中断。主链路故障。恢复主链路。若主链路无故障,收集告警信息和配置信息,并联系技术支持人员。无 - [ALM-67706900 中心交换机向远端模块认证失败](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_67706900.md): The authentication to the remote unit failed. (RemoteUnitEsn=[RemoteUnitEsn])中心交换机向远端模块认证失败。仅S5735-L-V2, S5735-S-V2, S5735I-S-V2, S5735I-L-V2, S6730-H-V2, S5732-H-V2形态支持此 - [ALM-67706884 远端模块的接口CRC错误超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_67706884.md): Remote unit CRC error is rising. (RemoteUnitEsn=[RemoteUnitEsn], InterfaceName=[InterfaceName], CrcErrorStatistics=[CrcErrorStatistics], CrcErrorThreshold=[CrcErrorThresh - [ALM-15859704 FEC实例数量达到最大值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15859704.md): The fec instance has reached 100% of the maximum number. (FecInstanceMaxNumber=[FecInstanceMaxNumber])FEC实例数量达到最大值。超出FEC规格的报文因为没有FEC抗丢包保护,所以如果出现网络丢包,超规格的报文将不能恢复。当前站点需要FEC - [ALM-15859667 FEC流量达到最大值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15859667.md): The fec engine has reached performance limit. (FecPerformanceMaxPercent=[FecPerformanceMaxNumber]).FEC流量达到最大值。超出FEC规格的报文因为没有FEC抗丢包保护,所以如果出现网络丢包,超规格的报文将不能恢复。当前站点需要FEC编码或解码 - [ALM-15794194 License资源项中的资源即将被用光](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15794194.md): Resource item [hwGtlResourceItem] is nearly used up. (ItemDescription=[hwGtlItemDescription])License中激活资源项中的资源即将被用光。此告警对系统没有影响。License文件激活的某个资源控制项的当前使用量超过告警阈值(告警阈值可以通过dis - [ALM-135463000 光模块局部功能失效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_135463000.md): The optical module failed partially. (EntPhysicalIndex=[EntPhysicalIndex], EntPhysicalName=[EntPhysicalName], EntityTrapFaultID=[EntityTrapFaultID], Reason=[Reason]).光模块局 - [ALM-15859536 RU离线告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15859536.md): (IfName=[IfName], RuIndex=[RuIndex], RuType=[RuType], RuESN=[RuESN], RuIP=[RuIP])RU离线。Router无法管理此RU。原因1:RU复位。原因2:RU下电。原因3:Router与RU之间的TCP连接心跳超时。1. 检查RU外部供电是否正常。正常,则请执行步骤2 - [ALM-279986 设备转发状态检测异常](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_279986.md): 设备转发异常状态检测超过告警阈值时产生告警。业务转发失败。设备转发面异常。在主菜单中选择网络维护 > 网络诊断 > 诊断工具,单击设备检测任务页签。在操作列中点击任务名称,在弹窗中单击隔离或重启。如果无法恢复,请联系技术支持人员。无 - [ALM-15795589 维护仓门开启告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795589.md): 维护仓门开启。无。维护仓内的电缆暴露在外,受外界影响易松动,影响设备正常工作。人为或其他原因导致的维护仓门开启。请及时关闭维护仓门。无 - [ALM-15795291 应用故障告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795291.md): The application fails. (ApplicationName=[appName],SlotID=[slotID],CpuID=[cpuID],ApplicationFaultReason=[faultReason])开放性应用系统中,应用发生故障。影响业务功能。影响基本业务。应用在初次启动时,启动失败,上报告警。应用运行 - [ALM-15859356 内置AP长期不上线告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15859356.md): Inner AP has not been online for a long time. (APSN=[APSN])内置AP长期不上线。AC无法管理AP,基于此AP的业务也无法正常提供。原因1:内置AP和AC间心跳报文丢失。原因2:其他原因。1.检查AP与AC的连接是否断开。- 断开,恢复AP与AC之间的连接。- 未断开=>2。2.检 - [ALM-15859452 应用磁盘使用率告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15859452.md): The disk usage exceeds the overload threshold. (Application name=[appName], slot ID=[slotID], CPU ID=[cpuID], disk usage=[diskUsage], threshold=[diskUsageThreshold])开放性应用 - [ALM-15859453 应用内存使用率告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15859453.md): The memory usage exceeds the overload threshold. (Application name=[appName], slot ID=[slotID], CPU ID=[cpuID], memory usage=[memUsage], threshold=[memUsageThreshold]).开放 - [ALM-15859457 应用CPU使用率告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15859457.md): The CPU usage exceeds the overload threshold. (Application name=[appName], slot ID=[slotID], CPU ID=[cpuID], CPU usage=[cpuUsage], threshold=[cpuUsageThreshold]).开放性应用系统中 - [ALM-15859470 设备重启](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15859470.md): The device has been reset. (PhysicalName=[PhysicalName], ResetInfo=[ResetInfo])设备重启。导致用户的业务中断。设备重启或者主备倒换。检查设备是否正常重启。如果重启的信息是“Reboot board from command”,则说明设备正常重启,无需关注。如果重 - [ALM-135462929 物理实体通信的通道检测失败](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_135462929.md): The communication channel failed. (hwEntityPhysicalIndex=[hwEntityPhysicalIndex], entPhysicalName=[entPhysicalName], hwEntityTrapEntType=[hwEntityTrapEntType], hwEntityTr - [ALM-134292070 PoE接口下电](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_134292070.md): PD powered off. (IfIndex=[IfIndex], Interface=[Interface], FaultID=[FaultID])系统停止为PD供电。PD断电,该端口上的PD设备不能工作。原因1:PD被拔走。原因2:PD故障。原因3:功率不足的情况下,PD功率被优先级较高的端口抢占。原因4:PD所在端口因为时间段管 - [ALM-134292071 PD连接到接口](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_134292071.md): PD connected. (IfIndex=[IfIndex], Interface=[Interface])PD设备连接到系统中。正常情况下将开始供电。系统检测到一个有效PD。正常运行信息,无需处理。无 - [ALM-134292072 PD从端口断开连接](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_134292072.md): PD disconnected. (IfIndex=[IfIndex], Interface=[Interface])连接到系统的PD被拔出。停止供电。一个有效PD被拔出。重新插上PD设备,检查故障是否清除。如果是,请执行步骤3。如果否,请执行步骤2。如果是,请执行步骤3。如果否,请执行步骤2。请收集告警信息、日志信息和配置信息,联系技术 - [ALM-15795217 系统检测到PD的分级为无效值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795217.md): PD with invalid IEEE class and power denied. (IfIndex=[IfIndex], Interface=[Interface])系统检测到PD的分级为无效值。该告警对系统业务无影响。原因1:PD可能是非标准协议的,设备支持802.3af和802.3at,检测到的分级值可能不被识别。原因2:PD - [ALM-15795218 接口设置的优先级与PD的优先级不一致](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795218.md): The priority of interface and PD is inconsistent. (IfIndex=[IfIndex], Interface=[Interface], PortPriority=[PortPriority], PDPriority=[PDPriority])端口设置的优先级与PD的优先级不一致会发生该告警 - [ALM-15795219 PoE电源消耗总功率大于等于告警上限](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795219.md): POE/4/PWRUTITHRESH: OID [oid] PSE power consumption has exceeded the upper limit. (ChassisID=[INTEGER], ConsumingPower=[INTEGER], PowerThreshold=[INTEGER])当PoE电源消耗总功率大于等于 - [ALM-15795325 PoE接口上电](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795325.md): PD powered on. (IfIndex=[IfIndex], Interface=[Interface])系统为PD供电。对系统无影响。设备开始正常供电正常运行信息,无需处理。无 - [ALM-15795346 PD分级过流并被拒绝供电](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795346.md): POE/4/PDCLASSOVERCURRENT: OID [oid] has detected an overcurrent PD in classification and power denied. (IfIndex=[INTEGER], Interface="[OCTET]")系统检测到PD在分级的过程中出现过流。该告警对系统业务 - [ALM-223617026 根桥角色丢失](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_223617026.md): The bridge loses the position of root bridge.(ProcessID=[ProcessID], InstanceID=[InstanceID], ProInstRootType=[ProInstRootType])对于根桥设备,根桥角色丢失。可能会导致业务闪断或者中断。原因1:新加入了设备,该设备 - [ALM-157163598 MAC漂移告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_157163598.md): MAC flapping detected, BdId = [BdId], Original-Port = [IfNameA], Flapping port 1 = [IfNameB], port 2 = [IfNameC]. [AlarmReason].BD内发生了MAC漂移。流量不能正常转发。现有网络可能存在环路。在接口下配置接口漂移 - [ALM-161611792 堆叠逻辑口连线错误](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_161611792.md): The interface Stack-Port was linked invalidly. (hwStackLocalIfName=[hwStackLocalIfName], hwStackPeerIfName=[hwStackPeerIfName], Reason=[Reason])堆叠逻辑口连接错误。导致无法建立集群或堆叠,集群或堆 - [ALM-157155346 MAC漂移告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_157155346.md): MAC flapping detected, VlanId = [VlanId], Original-Port = [IfNameA], Flapping port 1 = [IfNameB], port 2 = [IfNameC]. [AlarmReason].VLAN内发生了MAC漂移。流量不能正常转发。现有网络可能存在环路。在接口下 - [ALM-157163596 学习到动态mac地址个数达到上限](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_157163596.md): MAC address learning reached the limit. (Bd=[BdId], MacLimitMaxMac=[MacLimitMaxMac].)MAC地址学习达到限制数告警阈值。当超过MAC地址表项限制时,设备不再学习新的MAC表项。学习的动态MAC数目超过了限制MAC表规则中规定的最大MAC学习的数目。正常提示 - [ALM-157163635 学习到动态MAC地址个数达到上限](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_157163635.md): MAC address learning reached the limit. (SourceIpAddress=[SourceIp], DestinationIpAddress=[PeerIp], MacLimitMaxMac=[MacLimitMaxMac].)VXLAN隧道MAC地址学习达到上限告警阈值。当超过MAC地址表项限制时, - [ALM-257564679 学习到动态mac地址个数达到上限](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_257564679.md): MAC address learning reached the limit. (Vlan=[VlanId],MacLimitMaxMac=[MacLimitMaxMac])MAC地址学习达到限制数告警阈值。当超过MAC地址表项限制时,设备不再学习新的MAC表项。学习的动态MAC数目超过了限制MAC表规则中规定的最大MAC学习的数目。删除 - [ALM-257564680 学习到动态mac地址个数达到上限](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_257564680.md): MAC address learning reached the limit. (Vlan=[VlanId],MacLimitMaxMac=[MacLimitMaxMac])MAC地址学习达到限制数告警阈值。当超过MAC地址表项限制时,设备不再学习新的MAC表项。学习的动态MAC数目超过了限制MAC表规则中规定的最大MAC学习的数目。删除 - [ALM-157163553 MAC表使用率超过门限值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_157163553.md): MAC usage reached the Threshold. (PhysicalName=[entPhysicalName], MacEntityUsage=[hwMacEntityUsage], MacEntityUsageThreshold=[hwMacEntityUsageThreshold].)MAC表使用率超限告警。MAC表 - [ALM-234102790 MAC迁移静默用户达到上限阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_234102790.md): The number of mac moved quiet users reached the maximum. (SpecOfUserNum=[SpecOfUserNum],CurrentThreshold=[CurrentThreshold]%,LowerThreshold=[LowerThreshold]%,UpperThresho - [ALM-234102791 MAC迁移静默用户达到下限阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_234102791.md): The MAC Moved Quiet Max User Alarm is cleared. (SpecOfUserNum=[SpecOfUserNum],CurrentThreshold=[CurrentThreshold]%,LowerThreshold=[LowerThreshold]%,UpperThreshold=[Upper - [ALM-233578498 处于静默状态的MAC用户数达到最大值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_233578498.md): The number of mac quiet users reached the maximum. (Spec of User Num=[SpecofUserNum], Current Threshold=[CurrentThreshold], Lower Threshold=[LowerThreshold], Upper Thresh - [ALM-233578499 处于静默状态的MAC用户数达到最大值的告警被清除](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_233578499.md): The MAC Quiet Max User Alarm is cleared. (Spec of User Num=[SpecofUserNum],Current Threshold=[CurrentThreshold],Lower Threshold=[LowerThreshold],Upper Threshold=[UpperThr - [ALM-233574400 当前NAC认证用户数占规格的百分比达到设定的上限阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_233574400.md): The number of NAC users reached the maximum. (Slot=[Slot],User-num=[User-num],Threshold=[Threshold]%, Process Name=[ProcessName])The percentage of successfully authentica - [ALM-234102786 动态UCL组IP数目达到最大值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_234102786.md): The number of dynamic ucl-group IPs is reaching the max. (CurrentNum=[CurrentNum], Threshold=[Threshold]%, ProcessName=[ProcessName])动态UCL组IP数目达到最大值。无UCL组ip数目达到设备的告警上限阈值。 - [ALM-233447431 MAC认证用户数最大值告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_233447431.md): The number of users has reached the max number. (ifIndex=[ifIndex], PortName=[PortName], Process Name=[ProcessName])MAC认证用户达到该端口的最大阈值。端口下不能再上线用户。MAC认证用户达到该端口的最大阈值。执行命令dis - [ALM-233443329 静默用户数达到最大值的告警被清除](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_233443329.md): The quiet max 802.1x user alarm is cleared. (Threshold=[Threshold]%, UserNum=[UserNum], Lower Threshold=[LowerThreshold]%, Upper Threshold=[UpperThreshold]%, Process Name - [ALM-233443328 静默用户数目达到最大值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_233443328.md): The number of quiet 802.1x users is reaching the max. (Threshold=[Threshold]%, UserNum=[UserNum], Lower Threshold=[LowerThreshold]%, Upper Threshold=[UpperThreshold]%, Pr - [ALM-233447430 802.1X认证用户数最大值告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_233447430.md): The number of users has reached the max number. (ifIndex=[ifIndex], PortName=[OCTET], Process Name=[ProcessName])802.1X认证用户达到该端口的最大阈值。端口下新接入用户不能再上线。802.1X认证用户达到该端口的最大阈值。执 - [ALM-233574401 当前NAC认证用户数占规格的百分比降到设定的下限阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_233574401.md): The NAC Max User Alarm is cleared. (Slot=[Slot], User-num=[User-num], Threshold=[Threshold]%, Process Name=[ProcessName])当前NAC认证用户数占规格的百分比降到设定的下限阈值。NAC认证用户数占规格的百分比达到告警上限阈 - [ALM-15795094 SRv6的local SID与路由冲突](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795094.md): Conflict between an SRv6 local SID and a route. (SID=[LocalSID]/[PrefixLength])SRv6 local SID表项值和路由存在冲突。可能会删除SRv6 local SID表或路由表。SRv6的local SID表项值和路由存在冲突。请检查路由配置和local SI - [ALM-68689923 切片配置冲突告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_68689923.md): The network slice configuration failed to take effect. (Slot=[SlotString], InterfaceName=[InterfaceName], SliceId=[SliceId], TrunkInterfaceName=[TrunkInterfaceName], Reas - [ALM-182788102 DFS邻居中断告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_182788102.md): The DFS peer status went Down. (Dfs-GroupId=[hwdfsGroupId], SystemId=[hwsysMac], Dfs-Type=[hwdfsType], PeerAddress=[hwdfsPeerAddress]).DFS邻居状态变down。仅S6750-H, S5755-H, S67 - [ALM-15859618 M-LAG口双归变单归告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15859618.md): The status of M-LAG interfaces changes from dual-homing to single-homing. (M-LAG ID=[hwMlagInfId], LocalIfname=[hwMlagInfName], LocalSystemMAC=[hwLocalSysID], RemoteSyste - [ALM-182788098 DFS双主检测消息丢失告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_182788098.md): The DFS dual-active detection message is lost. Check the source address configuration or link configuration of the local or remote switch.双主检测报文丢失,请检查本端或对端设备的源地址配置或链路状态。仅 - [ALM-182788103 两端MLAG成员口down告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_182788103.md): M-LAG member interfaces with the same M-LAG ID on both M-LAG devices are Down. (M-LAG ID=[hwMlagInfId], LocalIfname=[hwMlagInfName], LocalSystemMAC=[hwLocalSysID], Remote - [ALM-15794868 EVPN MAC抑制告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15794868.md): MAC addresses were suppressed in an EVPN instance due to frequent MAC duplication. (EVPNInstanceName=[EVPNInstanceName], TAG=[TAG], MAC=[MAC], InterfaceName1=[InterfaceNa - [ALM-15859569 端口环回告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15859569.md): Loopback exists on interface. (IfIndex=[ifIndex], IfName=[ifName], VlanList=[vlanList], Status=[statusName], AutoTrapVlanList=[autoTrapVlanList]).该端口发生环回。网络拥塞。收到Loopback - [ALM-223617028 协议报文环回告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_223617028.md): The MSTP process's port has been set to discarding state because loopback of protocol packets is detected. (ProcessID=[ProcessID],InstanceID=[InstanceID],PortID1=[PortID1 - [ALM-157491207‬ Cpcar协议上送CPU丢包告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_157491207.md): Rate of packets to cpu exceeded the CPCAR limit in slot [SlotId]. (Protocol=[Protocol], PPS/CBS=[Cir]/[Cbs], ExceededPacketCount=[DropPacketNum])在指定Slot上,协议报文上送CPU的速率超过相应 - [ALM-134292070 PoE接口下电](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278562125_134292070.md): PD powered off. (IfIndex=[IfIndex], Interface=[Interface], FaultID=[FaultID])系统停止为PD供电。仅S380-L,S380-S系列设备支持此告警。PD断电,该端口上的PD设备不能工作。原因1:PD被拔走。原因2:PD故障。原因3:功率不足的情况下,PD功率被优先级 - [ALM-15795219 PoE电源消耗总功率大于等于告警上限](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278562125_15795219.md): POE/4/PWRUTITHRESH: OID [oid] PSE power consumption has exceeded the upper limit. (ChassisID=[INTEGER], ConsumingPower=[INTEGER], PowerThreshold=[INTEGER])当PoE电源消耗总功率大于等于 - [ALM-135463086 输入速率告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278562125_135463086.md): Interface input flow bandwidth usage exceeded the trap threshold. (Interface=[IfIndex], BandWidthUsage=[hwIfMonitorInputRatePercentage], TrapThreshold=[hwIfMonitorInputRa - [ALM-135463087 输出速率告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278562125_135463087.md): Interface output flow bandwidth usage exceeded the trap threshold. (Interface=[IfIndex], BandWidthUsage=[hwIfMonitorOutputRatePercentage], TrapThreshold=[hwIfMonitorOutpu - [ALM-230432775 地址池使用率超过门限](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278562125_230432775.md): The number of used addresses exceeds alarm threshold. (PoolName=[poolname], Threshold=[threshold])IP地址池中已被使用的IP地址数量达到告警阈值。可能造成IP地址分配失败。接入用户数增加,地址池的使用率超过了门限。通过减小掩码增加地址池可供分 - [ALM-157163553 MAC表使用率超过门限值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278562125_157163553.md): MAC usage reached the Threshold. (PhysicalName=[entPhysicalName], MacEntityUsage=[hwMacEntityUsage], MacEntityUsageThreshold=[hwMacEntityUsageThreshold].)MAC表使用率超限告警。MAC表 - [ALM-157155346 MAC漂移告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278562125_157155346.md): MAC flapping detected, VlanId = [VlanId], Original-Port = [IfNameA], Flapping port 1 = [IfNameB], port 2 = [IfNameC]. [AlarmReason].VLAN内发生了MAC漂移。流量不能正常转发。现有网络可能存在环路。在接口下 - [ALM-15795035 单个CPU IPv4会话总数超过告警阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278562125_15795035.md): Total number of sessions on slot[hwSecStatSessTrapSlot] CPU[hwSecStatSessTrapCPU] is [hwSecStatSessTrapCount], exceeding threshold value [hwSecStatSessTrapThreshold].单个CP - [ALM-15795582 转发丢包](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278562125_15795582.md): Packets are forwarded properly. (DiscardReason=[DiscardReason],InterfaceName=[InterfaceName])报文被转发丢弃。报文无法正常转发。NAT地址池不足。检查NAT相关配置,查看地址池资源是否充分,如果不足,则可以修改地址池范围。 - [ALM-139591683 接口状态down](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278562125_139591683.md): The interface status changes. (ifName=[ifName], AdminStatus=[ifAdminStatus], OperStatus=[ifOperStatus], Reason=[Reason], mainIfname=[mainIf])接口状态改变。ifName接口名称ifAdminStatu - [ALM-135463100 CRC上升告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278562125_135463100.md): The CRC error is rising. (hwIfMonitorIndex=[EntityPhysicalIndex], hwIfMonitorCrcErrorStatistics=[hwIfMonitorCrcErrorStatistics], hwIfMonitorCrcErrorThreshold=[hwIfMonitor - [ALM-15795032 存储介质使用率超过预警极限告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278562125_15795032.md): The storage usage exceeded the pre-set overload threshold.(TrapSeverity=[TrapSeverity], ProbableCause=[ProbableCause], EventType=[EventType], PhysicalIndex=[PhysicalIndex - [ALM-135462996 单板局部功能失效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278562125_135462996.md): The board partially failed. (EntPhysicalIndex=[EntPhysicalIndex], EntPhysicalName=[EntPhysicalName], EntityType=[EntityType], EntityTrapFaultID=[EntityTrapFaultID])单板局部功能 - [ALM-135462925 单板温度越门限](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278562125_135462925.md): The board temperature exceeded alarm threshold. (EntPhysicalIndex=[EntPhysicalIndex], EntPhysicalName=[EntPhysicalName], EntityThresholdType=[EntityThresholdType], Entity - [ALM-135463001 光模块整体功能失效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278562125_135463001.md): Optical Module is invalid. (EntPhysicalIndex=[EntPhysicalIndex], EntPhysicalName=[EntPhysicalName], EntityTrapFaultID=[EntityTrapFaultID])光模块异常。原因2:光模块发送光功率过高。该光模块上业务可能受到 - [ALM-135462923 单板温度严重告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278562125_135462923.md): The board temperature exceeded the fatal alarm threshold. (EntPhysicalIndex=[EntPhysicalIndex], EntPhysicalName=[EntPhysicalName], EntityThresholdType=[EntityThresholdTyp - [ALM-15794223 以太半双工告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278562125_15794223.md): Eth half duplex. (InterfaceIndex=[hwPhysicalPortIfIndex],InterfaceName=[hwPhysicalPortName])接口协商成半双工模式,导致大量丢包。半双工,如果是双向流量,可能出现冲突丢包。由于端口配置不匹配等原因(如对端配置指定的速率,本端配置自协商)导致接口协商成 - [ALM-135602186 配置恢复失败](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278562125_135602186.md): Failed to restore system configurations. (Result=[Result])恢复系统配置失败。如果默认配置文件可用,则会使用默认配置文件启动,如果两者都不可用则会导致空配置启动。配置文件文件一致性校验失败或未知原因失败。使用或重新制作配置文件,并把其设置为下次启动配置文件后,再次重启。 - [ALM-223617028 协议报文环回告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_278562125_223617028.md): The MSTP process's port has been set to discarding state because loopback of protocol packets is detected. (ProcessID=[ProcessID],InstanceID=[InstanceID],PortID1=[PortID1 - [ALM-15794894 BFD会话状态为Down](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15794894.md): The BFD session went Down. (Index=[Index], SessName=[ConfigurationName], LocalDiscriminator=[LocalDiscriminator], Diagnosis=[Diagnosis], BindIfName=[BindIfName], Descript - [ALM-139591684 IPv6接口状态改变](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_139591684.md): The IPv6 status changes. (ifName=[ipv6IfDescr], AdminStatus=[ipv6IfAdminStatus], OperStatus=[ipv6IfOperStatus], Reason=[Reason])接口IPv6状态改变。接口不能正常转发报文。原因1:接口为DOWN状态。原因2:接口 - [ALM-139665416 Trunk所有成员口都Down](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_139665416.md): The last member interface link status changes to down. (TrunkIfIndex=[ifIndex], TrunkName=[ifName])静态LACP模式Trunk最后一个Up的成员口状态变为Down。链路状态切换为Down,接口不能正常转发报文。静态LACP模式Trunk所有成 - [ALM-137953284 IPv4路由前缀超限](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_137953284.md): The number of IPv4 prefixes exceeded the maximum value. (PrefixCount=[PrefixCount], MaxValue=[MaxValue])IPv4前缀数超过最大值。前缀数量超过最大值,不能再加入任何IPv4动态协议路由;这会导致路由丢失,部分流量不通。IPv4路由前缀数 - [ALM-15795255 AP温度低于设置的最低值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795255.md): The AP's temperature is too low. (APMAC=[APMAC], APName=[APName], Temperature=[Temperature]°C, APID=[APID], TemperaturType=[TemperaturType])AP温度低于设置的最低值。表明当前AP(单板/环境/CPU/ - [ALM-15795244 AP的CPU占用率过高](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795244.md): AP CPU overload notify. (APMAC=[APMAC], APName=[APName], ApCpuRate=[ApCpuRate], ApCpuRateInfo=[ApCpuRateInfo], APID=[APID])AP的CPU占用率过高。表明当前CPU的占有率超过了阈值,如果阈值设置的不高,如50、60等, - [ALM-15795442 磁盘利用率超过了上限告警阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795442.md): The Disk usage of an AP exceeds the upper threshold. (APMAC=[APMAC], APName=[APName], APDiskThresholdWarning=[APDiskThresholdWarning], APDiskThresholdCurrent=[APDiskThres - [ALM-15795242 AP的内存占用率过高](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795242.md): AP memory overload notify. (APMAC=[APMAC], APName=[APName], ApMemRate=[ApMemRate], APID=[APID])AP内存利用率过高。表明当前内存的占有率超过了阈值,如果阈值设置的不高,如50、60等,对业务没有影响,但是当阈值设置的比较高,如90,而AP上报了告 - [ALM-15795418 AP供电不足告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795418.md): AP power supply is insufficient. (APMAC=[APMAC], APName=[APName], PowerWorkMode=[PowerWorkMode], ExpectPowerWorkMode=[ExpectPowerWorkMode], APID=[APID], Impact=[Impact])A - [ALM-15795439 AP供电不足,工作在受限模式](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795439.md): The AP works in Limited mode due to insufficient power supply. (APMAC=[APMAC], APName=[APName], PowerWorkMode=[PowerWorkMode], ExpectPowerWorkMode=[ExpectPowerWorkMode], - [ALM-15795256 AP温度高于设置的最高值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795256.md): The AP's temperature is too high. (APMAC=[APMAC], APName=[APName], Temperature=[Temperature]°C, APID=[APID], TemperaturType=[TemperaturType])AP温度高于设置的最高值。表明当前AP(单板/环境/CPU - [ALM-15795434 AP内置蓝牙模块故障告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795434.md): The AP's internal BLE module fails. (APMAC=[APMAC], APName=[APName], APID=[APID])AP内部蓝牙模块故障。AP内置的蓝牙模块将无法继续工作。连续32秒未检测到AP内置蓝牙模块的心跳。检查AP内置蓝牙模块的工作状态。如果AP内置蓝牙模块工作状态不正常=>2。如果A - [ALM-15795460 VAP创建失败告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795460.md): VAP create fail. (Reason=[VapFailReason])VAP创建失败告警。无法创建VAP。详细原因请参见命令参考的display vap create-fail-record。根据VAP创建失败的不同原因,有不同的处理方法,处理建议请参见命令参考的display vap create-fail-record。 - [ALM-15795400 VAP无法增加新的移动用户告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795400.md): VAP has the max number of stations notify. (APMAC=[APMAC], APName=[APName], RADIOID=[RADIOID], WLANID=[WLANID], FailCause=[FailCause], PermitNum=[PermitNum], APID=[APID]) - [ALM-15859541 射频信号环境恶化](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15859541.md): Radio signal environment deteriorates. (APMAC=[APMAC], RadioID=[RadioID], APName=[APName], PER=[PER]%, RetransmissionRate=[RetransmissionRate]%, APID=[APID], NoiseFloor=[ - [ALM-15795371 信道变更告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795371.md): Channel of radio is changed. (APMAC=[hwWlanRadioInfoApMac], RadioID=[hwWlanRadioID], APName=[hwWlanRadioInfoApName], Channel1=[hwWlanRadioActualChannel], Channel2=[hwWlan - [ALM-15795474 无线链路中断告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795474.md): AP radio down is recovered notify. (APMAC=[APMAC], RadioID=[RadioID], APName=[APName], CauseId=[CauseId], CauseStr=[CauseStr], APID=[APID])无线链路中断告警清除。无线链路中断会导致终端业务中断。手动执行 - [ALM-15859542 不支持的信道告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15859542.md): AP not support configured channel notify. (APMAC=[hwWlanRadioInfoApMac], RadioID=[hwWlanRadioID], APName=[hwWlanRadioInfoApName], CONFIGURED BANDWIDTH=[hwWlanRadioMngChan - [ALM-15795410 射频天线增益不符合当地法律规定告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795410.md): The EIRP is unlawful due to high antenna gain. (APMAC=[hwWlanRadioInfoApMac], RadioID=[hwWlanRadioID], APName=[hwWlanApName], ConfigAntennaGain=[hwWlanRadioActualAntennaG - [ALM-15795554 射频功率变更告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795554.md): Power of radio is changed. (APMAC=[hwWlanRadioInfoApMac], RadioID=[hwWlanRadioID], APName=[hwWlanApName], ACTUAL POWER=[hwWlanRadioActualEIRP], APID=[hwWlanRadioInfoApId] - [ALM-15859543 AP冷启动](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15859543.md): The AP cold boot. (APMAC=[APMAC], AP TYPE=[APTYPE], AP Sys Name=[APSysName], AP Sys Time=[APSysTime], AP Alarm name=[APAlarmname], APID=[APID])AP冷启动告警。AP与AC断链后,业务中断。AP异常掉 - [ALM-15859540 AP热启动](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15859540.md): AP hot boot. (APMAC=[APMAC], APType=[APType], APName=[APName], APOccurTime=[APOccurTime], NotifyName=[NotifyName], APID=[APID])AP热启动。该AP在手动重启后无法工作,业务中断。AP手动重启。检查AP是否被重启过。 - [ALM-230432775 地址池使用率超过门限](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_230432775.md): The number of used addresses exceeds alarm threshold. (PoolName=[poolname], Threshold=[threshold]).IP地址池中已被使用的IP地址数量达到告警阈值。可能造成IP地址分配失败。接入用户数增加,地址池的使用率超过了门限。通过减小掩码增加地址池可供 - [ALM-15859609 全局ND接入用户数达到上限告警阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15859609.md): The number of ND global users exceeds alarm threshold. (IfIndex=[IfIndex], VlanIndex=[VlanIndex], CurrentUser=[CurrentUser], MaxUser=[MaxUser])全局ND接入用户数达到上限告警阈值。无全局ND Sno - [ALM-262807561 全局DHCP接入用户数达到上限告警阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_262807561.md): The number of DHCP global users exceeds alarm threshold. (IfIndex=[IfIndex], VlanIndex=[VlanIndex], CurrentUser=[CurrentUser], MaxUser=[MaxUser]).全局DHCP接入用户数达到上限告警阈值。无。全局 - [ALM-15795354 CA证书即将到期告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795354.md): The CA certificate is nearly expired. (APMAC=[APMAC], APName=[APName], APID=[APID], CACertIssuer=[CACertIssuer], CACertSubject=[CACertSubject], CACertStartTime=[CACertSta - [ALM-‭‭15859419‬ CA证书无效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15859419.md): The CA certificate is invalid. (APMAC=[APMAC], APName=[APName], APID=[APID], CACertIssuer=[CACertIssuer], CACertSubject=[CACertSubject], CACertStartTime=[CACertStartTime] - [ALM-15795502 本地证书即将到期告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795502.md): The local certificate is about to expire. (APMAC=[APMAC], APName=[APName], APID=[APID], LocalCertIssuer=[LocalCertIssuer], LocalCertSubject=[LocalCertSubject], LocalCertS - [ALM-15859420 本地证书无效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15859420.md): The Local certificate is invalid. (APMAC=[APMAC], APName=[APName], APID=[APID], LocalCertIssuer=[LocalCertIssuer], LocalCertSubject=[LocalCertSubject], LocalCertStartTime - [ALM-15859423 CRL无效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15859423.md): The CRL is invalid. (APMAC=[APMAC], APName=[APName], APID=[APID], CrlIssuer=[CrlIssuer], CrlStartTime=[CrlStartTime], CrlFinishTime=[CrlFinishTime])CRL无效。业务不可用。当前设备时间不在CR - [ALM-15859421 CRL即将到期](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15859421.md): The CRL is nearly expired. (APMAC=[APMAC], APName=[APName], APID=[APID], CrlIssuer=[CrlIssuer], CrlStartTime=[CrlStartTime], CrlFinishTime=[CrlFinishTime])CRL即将到期。CRL过期后, - [ALM-15795331 设备温度过高告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795331.md): The board temperature exceeded the upper alarm threshold. (Temperature=[BoardTemperature],Threshold=[TemperatureHighThreshold]).设备温度偏高。如果系统长期处于该告警状态,可能会影响设备性能。设备排风不畅,导致热量 - [ALM-15795459 风扇故障告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795459.md): The fan module was in the abnormal state. (FanID=[FanId],FanStatus=[FanStatus]).风扇状态异常。影响设备的散热。短时间不会影响业务,但急需解决。风扇被拔出或者未插稳。风扇损坏。检查风扇是否插紧。如果风扇插紧,请执行步骤2。否则,请插紧风扇。若告警仍然未消除,请执 - [ALM-15795475 POE故障告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795475.md): POE is faulty. (PhysicalID=[PhysicalId],PhysicalName=[PhysicalName]).PoE发生故障。无法向PoE端口相连的PD供电。原因1:PSE芯片异常。原因2:PSE V33异常。原因3:UART异常。原因4:MCU-PSE IIC异常。系统会尝试自动修复故障。等待一段时间,查看设 - [ALM-15795477 端口环路告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795477.md): Loopback exists on interface. (PortID=[PortId],PortName=[PortName],LoopStatus=[LoopStatus]).端口形成环路。端口被block后,除协议报文外的所有流量都将被阻塞。环路检测功能检测到该端口下的二层网络存在环路。该端口下的二层网络存在环路,检查该端口下的 - [ALM-15795487 设备故障告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795487.md): The device is faulty. (PhysicalID=[PhysicalId],PhysicalName=[PhysicalName]).设备产生故障。设备业务异常。原因1:外围器件异常。原因2:PHY异常。原因3:IIC异常。请收集告警信息和配置信息,并联系技术支持人员。无 - [ALM-15795488 端口CRC错包告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795488.md): The interface CRC error count exceeded the trap threshold. (PortID=[PortId],PortName=[PortName],ErrorCount=[CrcErrorPacketCnt],Threshold=[CrcErrorPacketThreshold],CountIn - [ALM-15795491 端口链路Down](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795491.md): Interface has turned into DOWN state. (PortID=[PortId],PortName=[PortName],AdminStatus=[AdminStatus],OperStatus=[OperStatus]).接口的链路状态变为Down。接口不能正常转发报文。原因1:接口物理链路变为Down状态。 - [ALM-15795492 端口双工模式变化告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795492.md): The port duplex mode has changed. (PortID=[PortId],PortName=[PortName],DuplexMode=[DuplexMode]).端口双工模式发生变化。在半双工模式下,可能导致网络丢包、带宽利用率下降甚至网络中断。原因1:端口由全双工模式变为半双工模式。原因2:端口由半双工模式 - [ALM-15795534 端口上的PD断电](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795534.md): PD powered off. (PortId=[PortId], PortName=[PortName]).端口上的受电设备断电。受电设备断电,该端口上的受电设备不能工作。端口上的受电设备断电。1.确认受电设备是否被拔走。是=>请执行步骤2。否=>请执行步骤4。是=>请执行步骤2。否=>请执行步骤4。受电设备被拔走是否是正常操作。是=> - [ALM-15795535 PSE消耗功率超过上限告警](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795535.md): PSE power consumption has exceeded the upper limit. (Power=[POEPower], Threshold=[PowerHighThreshold]).PSE电源消耗总功率大于等于告警上限。如果系统一直处于该告警状态,可能会导致系统因为电源供电能力不足而导致所有受电设备断电。受电设备消 - [ALM-15795536 光模块无效](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795536.md): Optical Module is invalid. (PortId=[PortId], PortName=[PortName], FaultId=[FaultId]).光模块无效。可能导致光模块工作异常,影响业务。原因1(FaultId=136193):光模块发送光功率过高。原因2(FaultId=136194):光模块发送光功率过低。 - [ALM-15795537 接口入方向带宽利用率超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795537.md): Interface input flow bandwidth usage exceeded the trap threshold. (PortId=[PortId], PortName=[PortName], BandWidthUsage=[BandWidthUsage], Threshold=[TrapThreshold])接口接收的流 - [ALM-15795538 接口出方向带宽利用率超过阈值](https://support.huaweicloud.com/moredocuments-qiankuncs/alarm_detail_100000_15795538.md): Interface output flow bandwidth usage exceeded the trap threshold. (PortId=[PortId], PortName=[PortName], BandWidthUsage=[BandWidthUsage], Threshold=[TrapThreshold])接口发送的