第 3 层采用是将 UniFi 设备采用到远程或云托管 UniFi Network 应用程序的过程。此方法仅建议高级用户使用,或供使用官方 UniFi Hosting 采用设备的用户使用。
注意:如果您不确定是否需要远程采用,请参阅设备采用。
要求
UniFi 设备和 UniFi Network 应用程序必须能够通过 TCP 端口 8080 进行不受限制的通信。
注意:UniFi 设备会依次尝试所有这些 inform 选项,并且会尝试通过每个选项(包括 ZTP 代码)完成采用。最先解析并响应的选项将采用该设备。
方法
移动应用(现有网络)
如果您的网络已在与未采用 UniFi 设备相同的 VLAN 上广播 WiFi,UniFi 移动应用(iOS / Android)可以简化采用过程。
- 确保设备的白色 LED 常亮,表示设备处于出厂默认状态。
- 将移动设备连接到与未采用设备位于同一 VLAN 的 WiFi。如果无法执行此操作,请参阅下方的 SSH 方法。
- 打开 UniFi Network 移动应用,并连接到要采用设备的站点。
- 您的设备应出现在设备列表中,等待采用。
SSH(新网络)
如果没有可用的 WiFi,请执行以下步骤:
- 确保设备处于出厂默认状态。
- 使用有线连接将笔记本电脑直接连接到网络。
- 通过 SSH 连接到设备。
- 执行以下命令:
set-inform http://ip-of-host:8080/inform - 访问 UniFi Site Manager 或 UniFi 移动应用,然后单击显示为“准备采用”的设备。
注意:如果您使用的是官方 UniFi Hosting,可以访问 UniFi Network 控制面板,单击 复制 Inform URL,然后将其粘贴到上面的命令中。
其他(高级)
-
DHCP 选项 43
此选项利用 DHCP 服务器告知 UniFi 设备远程运行 Network 应用程序的计算机位置。对于拥有 UniFi 网关的用户,可以在“设置 > 网络 > [选择 VLAN] > 选项 43”下的选项 43 应用程序主机地址字段中输入远程 Network 应用程序的 IP 地址,轻松完成此配置。
如果您使用第三方网关或 DHCP 服务器,建议查阅制造商文档以了解更多信息。对于大多数第三方防火墙,DHCP 选项 43 使用十六进制编码;指定运行 UniFi Network / UniFi OS 的计算机有两种方法:
- IP 地址:
- 以
0104开头,然后添加静态 IP(以十六进制编码)。 - 示例:192.168.3.10 应输入为
0104 c0a8030a(不含空格)。
- 以
- 完全限定域名(FQDN):
- 以
02开头,然后添加 FQDN 的字节长度(十六进制),最后添加转换为十六进制的 inform URL。 - 示例:http://192.168.3.10:8080/inform 的长度为 31 个字节(1f),应输入为
02 1f 687474703a2f2f3139322e3136382e332e31303a383038302f696e666f726d
- 以
- 为了实现额外冗余,可以在同一个 DHCP 选项中同时指定 IP 和 FQDN:
- 示例:
01 04 c0a8030a 02 1f 687474703a2f2f3139322e3136382e332e31303a383038302f696e666f726d(不含空格)
- 示例:
- IP 地址:
-
DNS
您需要配置 DNS 服务器,将
unifi解析到远程 UniFi Network 安装实例。指定运行 UniFi Network / UniFi OS 的计算机有两种方法:
- IP 地址:http://ip-address:8080/inform
- 完全限定域名(FQDN):http://FQDN:8080/inform
故障排除
如果遇到困难,则您的 UniFi 设备可能无法与 UniFi Network 应用程序通过 TCP 端口 8080 通信。根据 UniFi Network 应用程序所在的位置,需要采取不同的处理方式:
- 如果 UniFi 应用程序和未采用设备位于 同一本地网关后的不同 VLAN 中,请确保已启用 VLAN 间路由,并且防火墙未阻止 TCP 端口 8080。
- 如果您使用的是 官方 UniFi Hosting,或 UniFi Console 具有 公共 IP 地址,请确保本地防火墙或网关允许未采用的 UniFi 设备通过 TCP 端口 8080 与其通信。
- 如果 UniFi Network 应用程序(通常运行在 CloudKey 上)位于 远程网关之后,且 该网关具有公共 IP 地址,则必须在网关上将 TCP 端口 8080 端口转发 到 与 CloudKey 关联的 IP 地址。
- 如果 UniFi Network 应用程序(通常运行在 CloudKey 上)位于 远程网关之后,但 该网关具有私有 IP 地址(处于双重 NAT 环境),则此配置将无法正常工作。请联系 ISP 获取帮助。
零接触配置(ZTP)
ZTP 是一种无缝、高效的第 3 层 UniFi 设备采用方法。目前,U7 Pro Max AP 支持此功能,未来还会支持更多设备。有关详细说明,请访问零接触配置。