华为AP还能跑容器应用?公钥导入到安装验证整套命令照着敲

很多人眼里的无线AP就是个"发WiFi的盒子",接上网线、通上电、发射信号,到头了。但现在部分华为 AirEngine AP 已经支持在设备上加载容器应用——相当于在AP这个网络边缘的小盒子里再跑一个轻量业务容器,官方示例里装的是一个叫 oas.zip 的容器包。要把容器装进AP,流程比普通业务配置多一道安全关:先告诉AP去哪台文件服务器取包,再导入厂商公钥验真,最后才是安装容器包并确认状态。这一套命令怎么敲、每步的参数怎么填,华为官方文档给了完整的命令行示例,本篇原样搬过来,照着敲就行。

前提条件与背景(官方原文)

  • 前提条件:已获取公钥、容器文件,并已经上传至文件服务器。
  • 不同厂商的公钥文件不同,同一个AP只允许导入一个。
  • 同一个AP只允许加载一个容器。

也就是说动手前先把两样东西备好:公钥文件(本文示例为 public-key2.txt)和容器包(oas.zip),并且都要提前传到文件服务器上。

数据规划(官方原表转述)

项目 数据
AP 组 名称:ap-group1
文件服务器地址 服务器 IP 地址:192.168.1.100;用户名:admin;密码:YsHsjx_202206
容器包安装 公钥文件:public-key2.txt;指纹文件:fingerprint.txt(指纹信息在TXT文件内,需要复制取出);容器包文件:oas.zip

官方配置思路两步:配置AP的文件服务器信息 → 配置AP上导入容器的公钥并安装容器。

操作步骤一:配 AP 的文件服务器信息(官方命令照抄)

SFTP 服务器 IP 地址 192.168.1.100,公钥、指纹和容器包文件需要提前上传至 SFTP 服务器。

<HUAWEI> system-view
[HUAWEI] sysname AC
[AC] wlan
[AC-wlan-view] ap file-transfer sftp-server ip-address 192.168.1.100 username admin password cipher YsHsjx_202206 

这条命令把AP取文件的出处定死:服务器地址、账号、密码一次配齐,密码用 cipher 方式加密存储。后面装容器时,AP就到这台服务器上拉公钥和容器包。

操作步骤二:导入公钥并安装容器(官方命令照抄)

[AC-wlan-view] install container public-key ap-group ap-group1 public-key public-key2.txt fingerprint 1652C1AA2AC09172521572E7F359D9A17DE5BFD5
//public-key.txt为公钥文件名称,指纹钥匙需要打开指纹文件并复制其中内容。例如复制后内容是1652C1AA2AC09172521572E7F359D9A17DE5BFD5。
Info: Operating, please wait for a moment......done.
[AC-wlan-view] install container application-software ap-id 1 software-name oas.zip
Info: Operating, please wait for a moment......done. 

两个细节按官方注释说清楚:第一条命令里的公钥文件名要填你实际上传的文件名(示例为 public-key2.txt);fingerprint 后面那串指纹不是手打的,是打开指纹文件 fingerprint.txt 后把里面的内容复制出来贴进去的,官方示例复制出的内容就是那串 1652C1AA 开头的值。第二条命令按 AP ID 指定目标设备、按文件名指定容器包,回车后等待 “done” 即下发完成。

验证:看容器加载状态(官方命令照抄)

执行 display container 命令族查看容器加载进度:

[HUAWEI-wlan-view] display container application-software install status all   
--------------------------------------------------------------------------------------------------------------------------------  
ID    Name      AP Type            AP Group   AP MAC               FileName      Last Update Time        Update Status  
--------------------------------------------------------------------------------------------------------------------------------  
1     hw0       AirEngine5760-22WD ap-group1  00e0-fc76-e320       oas.zip       2020-05-19/10:11:04     succeed    
--------------------------------------------------------------------------------------------------------------------------------
Total: 1

判读要点:Update Status 一列显示 succeed,说明容器包 oas.zip 已经在对应AP(示例中 ID 1、MAC 00e0-fc76-e320 的 AirEngine5760-22WD)上安装成功;如果状态不是 succeed,结合 Last Update Time 判断是刚下发还在进行中,还是取文件、验公钥哪一步没过——这时候优先检查文件服务器信息配置和指纹串是否复制完整。

配完后设备上的配置文件(官方原文,供逐行核对)

#
sysname AC
#
wlan
 ap file-transfer sftp-server ip-address 192.168.1.100 username admin password cipher %^%#nSef7,(|AXK>dcGu&1:<7:a|+#>[I&C/l'9^rJRO%^%#
 ap-group name ap-group1
  ap-system-profile ap-system1
#
return

注意配置文件里密码字段显示的是一串密文(%^%#…%^%#),这是 cipher 加密的正常呈现,说明密码没有明文落在配置里,核对时别拿明文去对。

注意事项(官方口径整理)

  • 同一个AP只允许导入一个公钥、加载一个容器,换容器前先理清现有加载情况。
  • 指纹必须从指纹文件里复制内容,手工敲容易错一位全盘验不过。
  • 公钥、指纹、容器包三样文件都要提前上传到 SFTP 服务器,官方前提条件里写明缺一不可。
  • 命令在 AC 的 wlan 视图下执行,AP 侧由 AC 统一下发,不需要登录AP单台操作。

在AP这类边缘设备上跑容器应用,属于"网络设备+轻量计算"结合的新玩法,公钥验真这一环的细节比较多,拿不准的时候找熟悉华为无线产品线的团队把个关,比自己在生产网上试错稳妥——诚鑫致达科技常年在贵州做企业无线网交付。各厂商设备的命令与参数存在差异,本文步骤与命令均出自华为官方文档,操作前请核对你的设备型号与软件版本。

源:华为官方文档 WLAN-AC无线/dc/dc_wlan_example_ap-management_0005.md《配置AP上加载或卸载容器示例(命令行)》