如果我的无线业务的网关是M-LAG设备上的双活,但双活又不支持做ARP代理
无线配置了二层隔离,还有啥办法可让二层上的终端之间互通。
(0)
最佳答案
看是集中转发还是本地转发。
如果是集中转发配置了基于vlan的二层隔离,可以添加配置为:
user-isolation vlan 100 enable permit-unicast,然后在AC的vlan 100口下配置:arp fast-reply enable
如果是本地转发,就只能把终端添加到permit-mac,如果终端太多了就只能配置本地arp代理,没有其它方法了。
另外听说M-LAG双活是支持本地arp代理的。
(0)
interface Vlan-interface 10
ip address 192.168.10.1 255.255.255.0
# 配置 VLAN 10 的 SVI 接口 IP 地址
interface Vlan-interface 20
ip address 192.168.20.1 255.255.255.0
# 配置 VLAN 20 的 SVI 接口 IP 地址
interface Vlan-interface 30
ip address 192.168.30.1 255.255.255.0
# 分布式网关设备上 VLAN 30 的 SVI 接口配置
wlan service-template 10
undo client-isolation vlan 40
# 解除 VLAN 40 的二层隔离
wlan access - group Inter - group
mac - address 0011-2233-4455
mac - address 0022-3344-5566
# 添加终端 MAC 地址到组中
wlan access - group Inter - group
permit intra - group - traffic
# 允许组内终端之间的流量互通
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论