tange 发表于 2019-11-13 13:30

UniFi控制器基本设置教程【7.x版】【2022.12更新】

陆续会上传多年来写的本站所涉及品牌产品的教程。本站所出教程,必属精品老少咸宜!诸兄多支持,会陆续抽时间发表。

下载本教程电子版【2020年5月更新5.12版本】
**** Hidden Message *****

UBNT相关教程收集

将UniFi 控制器语言设为中文
UniFi Security Gateway/USG基本设置教程
UniFi Cloud Key控制器设置教程
USG MAC黑白名单限制上网教程
UBNT EdgeRouter路由器基本设置教程
UBNT优倍快USG Radius认证教程
在NAS上用docker安装UniFi控制器完全教程
阿里云Centos 7.8安装UniFi控制器教程

更多教程请关注本站微信公众号,订阅UBNT教程,更详细更全面的专业教程!
https://www.anywlan.com/link/UBNT-wechat_RSS.png

一、安装
    UniFi为软件定义网络(SDN)架构,意即可通过软件为核心,可设计修改网络的各种配置。UniFi的设置基于软件来管理控制,需先下载控制器软件,对于购买了UC-CK或UCK-G2硬件控制器的,请阅读以后上传的《UniFi Cloud Key设置教程》。
    UniFi Controller官网下载      本站离线下载



注意:UniFi新版5.11以后的初始安装会提示注册官网账号,如未联网者注意查看本教程查看跳过步骤,会比较麻烦,建议安装5.10的版本,可在以后在线升级。
5.12后的有切换高级设置了,可以不用联网设置。
安装UniFi需要先安装java,在运行UniFi-setup.exe时会自动跳转打开java下载页,下载java安装后再重新运行UniFi安装程序即可。
    对部分没有联网的用户,可到本站下载Java离线安装程序,先下载到本地安装即可。
    Java X64离线包下载地址:https://www.anywlan.com/xiazai_1850.html



   安装完UniFi Controller后,打开桌面的UniFi图标运行控制器:

    点击“Launch a Browser to Manage the Network”打开控制器界面,也可在浏览器地址输入:https://<控制器IP>:8443
注意前头是https,后面是英文冒号带8443端口。


注意:IE无法打开控制器页面,推荐使用Chrome或Firefox打开。
使用360等浏览器的,请调整到极速模式即可,如下图:



二、如何连接
    UniFi产品需要在一个有DHCP的环境中使用,通俗讲即要有一个路由器存在。不论您有多少AP,都将其接入到路由器LAN口(也可接在和路由器相连的交换机上)。
    所有家庭用户都肯定使用路由器,不论是光猫带路由器功能或纯粹的路由器均可。
下图为常见的UniFi架构拓扑图:




三、提示证书问题
   UniFi Controller采用https访问,首次打开控制器时会出现下图提示:


    如果没有出现上述界面,请更换浏览器。不要使用IE。



tange 发表于 2019-11-13 13:30

四、设置向导

   第一次设置UniFi Controller 会出现向导,通过向导可以完成控制器的基本配置,即可满足大部分应用了。第二次及以后再登录,即出现正常登录界面。
    首次安装后,默认向导为英文界面。 本文以5.12为例,5.11前的设置向导请点击下载。

Step 1 控制器名字
   设置UniFi控制器的名字,这个名字随意,如果有多个控制器上云,用名字会容易标识。


Step 2 UI网站账号登录
       这是一个比较操蛋的默认项。用UI的网站账号登录(即绑定Cloud时用的账号),可以实现一号统一认证,出发点是很好的,实际操作时不知卡死了多少新用户。
      要使用这个功能,首先您得是老用户,新用户拜托没提示注册链接,而国内用户英文理解能力又有限制,很多人看不懂;其次,这得联外网啊,您要登录UI网站账号,我这才刚设置,网都没好您让用户怎么登录外网?

    我们直接选择“Switch to Advanced Setup”,使用高级设置跳过这步。

Setp 3 高级设置
   这个也是操蛋功能,和上一步是一样的,重复提示。
   如果需要远程访问可以进控制器后另行设置。


    把二个选项关闭,设置好控制器的登录用户名及密码:


Step 4 UniFi网络设置
      对家庭用户及大多数企业用户,可以勾上“Automatically optimize my network”,让控制器自动配置AP,傻瓜化的设置适合99%以上的家庭用户。在环境干扰多、高密带机等场景下,则建议关闭并进行相应优化。


Step 5 设备向导
      控制器自动搜索网络上的UniFi设备,不存在则如下图,直接下一步:

      如果存在联网设备,如下图显示:

强烈建议:上图中不要勾选设备,不然极大可能向导设置失败,要重做向导。不勾选直接进入下一步,在控制器里再采用设备。

Step 6 WiFi设置
      设置WiFi无线网络的名称及加密。“Combine 2GHz and 5GHz WiFi Network Names into one”是将2.4G和5G的SSID合并为一个,通常情况下建议合并,注意很多人以为要区分开才能漫游啥的,这是很错的。
      那么什么情况下不合并呢?如果您家里有智能家居,比如扫地机、AI机器人之类的,他们只支持2.4G,合并后这些设备在初始设置时会连不上WiFi,这时就要关闭此功能。当这些设备设置完后,合并信号名他们仍然可以继续使用,是故最后还是建议合并使用名称。哎,如果壕家,智能家居非常多的,这时就建议不要合并了。


Step 7 确认配置
       国家/地区默认用美国也可,用中国也可以,影响不大。


最后:完成设置


控制器默认为英文界面,可修改为中文,设为中文教程链接:https://www.anywlan.com/article-4645-1.html

tange 发表于 2019-11-13 13:30

五、常用设置

1.设备灯状态说明
    通过设备状态灯可判断AP管理状态。亮蓝色灯代表设备已被控制器管理过,白灯表示无配置状态(出厂状态),闪烁代表设备找不到网关。

2.添加和修改无线SSID和密码
UniFi最多支持创建8个无线SSID ,通常建议1个AP的SSID数量越少越好。越多的SSID数量,会额外分销更多的无线资源。
点左下角的“设置”图标:



在“无线网络”里可以添加和编辑无线网络信息:



普通用户加密方式采用“WAP个人”。
对安全要求更高的企业,可使用“WPA企业级”(无法被破解),了解本站教程(待上传):《在NAS实现Raidus无线认证》和《在NAS实现Windows AD域无线认证》。



3.采用设备
5.10以后的新版本采用界面如下图,需要把鼠标放置到对应设备列表行中,才会显示“采用”按钮:



“采用"即是将此设备纳入到本控制器管理,点击“采用”按钮:


采用成功后,状态的文字会变成绿色。“同步中”代表正在下发配置给AP。不论有多少设备,只要采用并同步,即自动完成设置,轻轻松松就可管理几百个设备。



若设备网口不是千兆,在状态会显示当前速率。

4.绑定云
UniFi提供APP端管理UniFi,在任何一个地方只要手机联网,都可以管理UniFi控制器。
注意:远程管理控制器,前提当然得控制器打开着。对安装到电脑的控制器软件,电脑不能24小时开着,所以通常建议买UCK控制器,如果您有NAS,可阅读本站(待上传)《在NAS上用docker安装UniFi控制器完全教程》


启用云接入,提示登陆UBNT账号,如果没有则自行注册:



PC端登陆https://unifi.ui.com 可在线管理控制器,移动端可用浏览器登陆,建议下载APP更方便管理。
苹果商店请直接搜索UniFi,安卓可上厂家市场搜,如没有则下载APK自行安装。APP图标的UniFi Network:



IOS版本APP有中文界面,安卓版目前只有英文的,国内市场更新没IOS频繁。
上不了Google市场的,可本站下载。安卓APK本站下载地址:https://www.anywlan.com/down/ubnt/soft/2701.html

下图是APP的界面:



5.客户端(查看、踢除、黑名单、解锁)
如下图打开客户端列表,操作区“封锁”即将该终端加入黑名单,“重新连接”会将该终端踢下线(它仍然可再连接)。



如何解锁客户端?
上图右上角点击“所有已配置客户端”,“解除封锁”即移除封锁:



6.MAC过滤
MAC地址过滤并非防蹭网最好的方式,使用也不便利,稍有经验的均可轻松绕过。如果您想要获得更牢固不可破解的方式,请参考《Raidus无线认证》。
UniFi支持MAC过滤,支持黑名单和白名单二种方式。打开“设置->无线网络”,在需要设置MAC过滤的SSID名称,点击“编辑”:



展开“高级选项”:


启用MAC过滤:


7.设备复位
UAP的复位键在网口旁边标识Reset的即是。Reset有二种功能:

[*]快速按一下设备重启。
[*]恢复出厂设置(复位):在AP启动完成后,按住RESET不松手,观察AP灯,在灯灭掉并亮起白灯时松手。约需10秒。





tange 发表于 2019-11-13 13:30

六、常见问题

1.控制器无法启动

[*]大部分启动不了的一般是下面的原因(下图为互联网获取):


控制器所用的端口已被其它软件占用了。解决办法有三种:一种是找到使用8443端口的软件关掉它,再运行控制器;第二种:修改控制器的端口,这过于复杂,不贅述;第三种:最简单,换台电脑吧。

[*]还有下图这种(图片为互联网获取):


此问题较为复杂,可查看日志找到具体原因。日志目录地址为:%USERPROFILE%\Ubiquiti UniFi

2.采用失败
设备失败造成的问题大部分是由于AP与AC之间IP通迅不可达造成成的。确认AP是否正确地分配到了AC同一段的IP地址。如下图,AP之前在192.168.1.0的路由器段分配到了IP,但控制器(电脑IP)的IP段为192.168.3.0,这二个段的IP是不可相互通讯的,在此管理不到AP。


确认AP是接在DHCP环境下的,对AP进行复位一次通常即可采用成功。
若上法不成功,请在控制器中将AP移除,在设备管理列表中,AP->配置->设备管理->移除此设备,移除后将AP复位一次再重新采用。

3.设备“被其它控制器管理”时的高级采用
UniFi设备被别的控制器管理过后,就不能被第二台控制器管理,这代表一种安全保护机制。采用“高级采用”可以将已被其他控制器管理的UniFi设备移到一台新的控制器下。


然而很多用户经常碰到这种情况,比如电脑重装设备配置都没了。这时有二种方法将设备采用:

[*]将设备复位,最便捷,建议此法;
[*]使用原先配置的控制器的设备通讯密码将设备采用。适合AP不方便复位时,比如已安装好的。

高级采用方法
1) 获得通讯密码
控制器的通讯密码会在设置向导时设置,见下图蓝色线框所设置的:


在控制器内,我们也可以找到这个设置,打开“设置->站点->设备身份验证”,如下图:


2)对设备高级采用



3)输入旧控制器的设备管理密码





yunnanyaic 发表于 2019-11-13 23:02

UFO从入门到入坑必修秘籍:lol

tange 发表于 2019-11-14 09:57

yunnanyaic 发表于 2019-11-13 23:02
UFO从入门到入坑必修秘籍

这是个好标题

tyy474 发表于 2019-11-19 14:36

UFO从入门到入坑必修秘籍

爱左边了 发表于 2020-3-30 15:06

学习了

yuwenm16 发表于 2020-4-19 17:31

yunnanyaic 发表于 2019-11-13 23:02
UFO从入门到入坑必修秘籍

谢谢楼主,入了ubnt key

15901760208 发表于 2020-5-27 12:44

谢谢楼主,入了ubnt key

annity 发表于 2020-5-29 10:27

很好的脚长,下载备用

sidenycc 发表于 2020-5-31 00:37

学习,很好的材料
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: UniFi控制器基本设置教程【7.x版】【2022.12更新】