华为AP还能跑容器应用?公钥导入到安装验证整套命令照着敲
很多人眼里的无线AP就是个"发WiFi的盒子",接上网线、通上电、发射信号,到头了。但现在部分华为 AirEngine AP 已经支持在设备上加载容器应用——相当于在AP这个网络边缘的小盒子里再跑一个轻量业务容器,官方示例里装的是一个叫 oas.zip 的容器包。要把容器装进AP,流程比普通业务配置多一道安全关:先告诉AP去哪台文件服务器取包,再导入厂商公钥验真,最后才是安装容器包并确认状态。这一套命令怎么敲、每步的参数怎么填,华为官方文档给了完整的命令行示例,本篇原样搬过来,照着敲就行。
前提条件与背景(官方原文)
- 前提条件:已获取公钥、容器文件,并已经上传至文件服务器。
- 不同厂商的公钥文件不同,同一个AP只允许导入一个。
- 同一个AP只允许加载一个容器。
也就是说动手前先把两样东西备好:公钥文件(本文示例为 public-key2.txt)和容器包(oas.zip),并且都要提前传到文件服务器上。
数据规划(官方原表转述)
| 项目 | 数据 |
|---|---|
| AP 组 | 名称:ap-group1 |
| 文件服务器地址 | 服务器 IP 地址:192.168.1.100;用户名:admin;密码:YsHsjx_202206 |
| 容器包安装 | 公钥文件:public-key2.txt;指纹文件:fingerprint.txt(指纹信息在TXT文件内,需要复制取出);容器包文件:oas.zip |
官方配置思路两步:配置AP的文件服务器信息 → 配置AP上导入容器的公钥并安装容器。
操作步骤一:配 AP 的文件服务器信息(官方命令照抄)
SFTP 服务器 IP 地址 192.168.1.100,公钥、指纹和容器包文件需要提前上传至 SFTP 服务器。
<HUAWEI> system-view
[HUAWEI] sysname AC
[AC] wlan
[AC-wlan-view] ap file-transfer sftp-server ip-address 192.168.1.100 username admin password cipher YsHsjx_202206
这条命令把AP取文件的出处定死:服务器地址、账号、密码一次配齐,密码用 cipher 方式加密存储。后面装容器时,AP就到这台服务器上拉公钥和容器包。
操作步骤二:导入公钥并安装容器(官方命令照抄)
[AC-wlan-view] install container public-key ap-group ap-group1 public-key public-key2.txt fingerprint 1652C1AA2AC09172521572E7F359D9A17DE5BFD5
//public-key.txt为公钥文件名称,指纹钥匙需要打开指纹文件并复制其中内容。例如复制后内容是1652C1AA2AC09172521572E7F359D9A17DE5BFD5。
Info: Operating, please wait for a moment......done.
[AC-wlan-view] install container application-software ap-id 1 software-name oas.zip
Info: Operating, please wait for a moment......done.
两个细节按官方注释说清楚:第一条命令里的公钥文件名要填你实际上传的文件名(示例为 public-key2.txt);fingerprint 后面那串指纹不是手打的,是打开指纹文件 fingerprint.txt 后把里面的内容复制出来贴进去的,官方示例复制出的内容就是那串 1652C1AA 开头的值。第二条命令按 AP ID 指定目标设备、按文件名指定容器包,回车后等待 “done” 即下发完成。
验证:看容器加载状态(官方命令照抄)
执行 display container 命令族查看容器加载进度:
[HUAWEI-wlan-view] display container application-software install status all
--------------------------------------------------------------------------------------------------------------------------------
ID Name AP Type AP Group AP MAC FileName Last Update Time Update Status
--------------------------------------------------------------------------------------------------------------------------------
1 hw0 AirEngine5760-22WD ap-group1 00e0-fc76-e320 oas.zip 2020-05-19/10:11:04 succeed
--------------------------------------------------------------------------------------------------------------------------------
Total: 1
判读要点:Update Status 一列显示 succeed,说明容器包 oas.zip 已经在对应AP(示例中 ID 1、MAC 00e0-fc76-e320 的 AirEngine5760-22WD)上安装成功;如果状态不是 succeed,结合 Last Update Time 判断是刚下发还在进行中,还是取文件、验公钥哪一步没过——这时候优先检查文件服务器信息配置和指纹串是否复制完整。
配完后设备上的配置文件(官方原文,供逐行核对)
#
sysname AC
#
wlan
ap file-transfer sftp-server ip-address 192.168.1.100 username admin password cipher %^%#nSef7,(|AXK>dcGu&1:<7:a|+#>[I&C/l'9^rJRO%^%#
ap-group name ap-group1
ap-system-profile ap-system1
#
return
注意配置文件里密码字段显示的是一串密文(%^%#…%^%#),这是 cipher 加密的正常呈现,说明密码没有明文落在配置里,核对时别拿明文去对。
注意事项(官方口径整理)
- 同一个AP只允许导入一个公钥、加载一个容器,换容器前先理清现有加载情况。
- 指纹必须从指纹文件里复制内容,手工敲容易错一位全盘验不过。
- 公钥、指纹、容器包三样文件都要提前上传到 SFTP 服务器,官方前提条件里写明缺一不可。
- 命令在 AC 的 wlan 视图下执行,AP 侧由 AC 统一下发,不需要登录AP单台操作。
在AP这类边缘设备上跑容器应用,属于"网络设备+轻量计算"结合的新玩法,公钥验真这一环的细节比较多,拿不准的时候找熟悉华为无线产品线的团队把个关,比自己在生产网上试错稳妥——诚鑫致达科技常年在贵州做企业无线网交付。各厂商设备的命令与参数存在差异,本文步骤与命令均出自华为官方文档,操作前请核对你的设备型号与软件版本。
源:华为官方文档 WLAN-AC无线/dc/dc_wlan_example_ap-management_0005.md《配置AP上加载或卸载容器示例(命令行)》