最佳答案
集中转发 POE放行管理vlan为了让AP获取管理地址上线,AP上线后通过capwap隧道和AC交互,到了AC后接封装通过802.11Q与AC外部通信
(0)
既然数据在隧道里传输,放行管理vlan不就行了,为什么还放行业务VLAN?那如果ac旁挂,数据出了ac不走隧道,要放行管理VLAN和业务VLAN,我看配置文档poe连ap的都是只放行了管理VLAN
ac跟外部网络通信走不了隧道啊
二层或三层透传
https://blog.csdn.net/Commitment_Q/article/details/121163752
因为你是集中转发了,流量到AP后,数据在AC 和AP之间的隧道传输了,这个隧道就是AP和AC之间的AP管理vlan。
(0)
就像你上面说的,既然数据在隧道里传输,放行管理vlan不就行了,为什么还放行业务VLAN?那如果ac旁挂,数据出了ac不走隧道,要放行管理VLAN和业务VLAN,我看配置文档poe连ap的都是只放行了管理VLAN
poe连ac需要放行管理和业务VLAN的原因如下:
1. 管理VLAN是指负责传输通过CAPWAP隧道转发的报文,包括管理报文和通过CAPWAP隧道转发的业务数据报文。管理VLAN需要放行,以保证AP和AC之间的通信和控制。
2. 业务VLAN是指负责传输业务数据报文。业务VLAN需要放行,以保证用户的网络访问和服务。
3. 如果你采用的是集中转发模式,那么业务数据报文会通过CAPWAP隧道从AP发送到AC,然后从AC出去。这种情况下,你需要在AC上创建业务VLAN,并在AC与上层网络设备之间放行业务VLAN。
4. 如果你采用的是本地转发模式,那么业务数据报文会直接从AP出去,不经过AC。这种情况下,你不需要在AC上创建业务VLAN,但是需要在AP与上层网络设备之间放行业务VLAN。
(0)
我不明白的就是第三点,集中转发的话,ac和下层poe是不是不用放行业务VLAN,上行放行业务VLAN就行了呗
集中转发的话,ac和下层poe是需要放行业务VLAN的,否则业务报文无法从AP到达AC,也无法从AC到达上层网络。上行放行业务VLAN也是必要的,以保证业务报文能够到达目的地。 集中转发的原理是,无线终端的流量全部通过CAPWAP隧道封装给AC,由AC解封装后再转发给网关或其他设备。因此,业务报文在AP和AC之间需要携带业务VLAN,以区分不同的用户和服务。如果ac和下层poe不放行业务VLAN,那么业务报文就会被丢弃,导致无线用户无法访问网络。
本地转发才需要放行管理vlan和业务vlan
集中转发只需要放行管理vlan就行了
(0)
好滴谢谢
好滴谢谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好滴谢谢