• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

wx3510x新增ssid

2026-07-22提问
  • 1关注
  • 1收藏,186浏览
粉丝:0人 关注:0人

问题描述:

我想新增一个ssid 配置成vlan组的方式让客户访问,版本9.1.055

5 个回答
粉丝:133人 关注:11人

可以的

暂无评论

粉丝:13人 关注:9人

1. 创建VLAN并配置接口:

vlan 100 //假设新增VLAN 100
interface Vlan-interface100
ip address 192.168.100.1 255.255.255.0 //配置网关

2. 创建SSID模板:

wlan service-template 10 clear //模板10,clear表示不加密(按需改为wpa2-psk等加密方式)
ssid 零段 //设置SSID名称
vlan 100 //绑定VLAN
service-template enable //启用模板

3. 绑定射频口(假设射频口为wlan-radio 1/0/1和1/0/2):

interface wlan-radio 1/0/1
service-template 10 //绑定模板
interface wlan-radio 1/0/2
service-template 10

4. 若需加密,修改service-template配置(以WPA2-PSK为例):

wlan service-template 10
security-ie rsn
encryption-method ccmp
preshared-key pass-phrase simple 12345678 //设置密码

5. 验证配置:

display wlan service-template 10 //查看模板状态
display wlan client //查看关联客户端

暂无评论

zhiliao_jFmezs 知了小白
粉丝:0人 关注:0人

我的意思是绑定到一个vlan组里面,单个vlan肯定是没有问题的,我要一个vlan组里面有多个vlan 比如里面有vlan121 122 123

暂无评论

粉丝:24人 关注:2人

你的需求:同一个 SSID,终端接入后自动从 VLAN 池(121、122、123)分配 VLAN
WX3510X 支持两种模式:
wlan vlan-pool(无线 VLAN 池,推荐!无线终端自动随机分配 VLAN) ✅ 完全匹配你的场景
普通 vlan-group(有线 VLAN 组,不能用于无线 service-template,很多人踩坑)
⚠️ 重点区分:无线场景必须使用 wlan vlan-pool,不要创建普通 vlan-group!
组网前置要求
AC 上提前创建业务 VLAN
plaintext
vlan 121
vlan 122
vlan 123
AC 上行 Trunk 接口,放行 VLAN121、122、123
三层网关(AC / 核心交换机)存在 Vlan-interface121/122/123,各自独立 DHCP 地址池
转发模式:集中转发 / 本地转发 都支持该功能
完整配置命令(可直接复制修改)
步骤 1:创建无线 VLAN 池,加入 VLAN121、122、123
plaintext
system-view
#创建无线VLAN池,名称自定义wifi-pool
wlan vlan-pool wifi-pool
vlan-id 121 122 123
quit
步骤 2:新建无线服务模板,配置 SSID(示例 WPA2-PSK 加密)
plaintext
#新建加密模板,名称自定义wifi-service
wlan service-template wifi-service crypto
ssid Customer-WiFi //你的SSID名称
security-ie rsn
cipher-suite ccmp
akm mode psk
preshared-key pass-phrase simple Wifi@123456 //无线密码

#重点:**不在service-template内写vlan,VLAN池在射频绑定的时候调用!**
service-template enable
quit
步骤 3:AP 射频绑定【服务模板 + vlan-pool】(两种部署方式二选一)
方式 A:AP 组批量部署(推荐,所有 AP 统一下发)
plaintext
wlan ap-group default
ap-model WA6638 //替换你现场AP型号
radio 1 //5G射频
service-template wifi-service vlan-pool wifi-pool
radio enable
quit
radio 2 //2.4G射频
service-template wifi-service vlan-pool wifi-pool
radio enable
quit
quit
方式 B:单台 AP 单独配置
plaintext
wlan ap AP01 model WA6638
serial-id xxxx-xxxx-xxxx
radio 1
service-template wifi-service vlan-pool wifi-pool
radio enable
radio 2
service-template wifi-service vlan-pool wifi-pool
quit
🔎 客户端 VLAN 分配模式(可选优化)
plaintext
wlan service-template wifi-service
# static:终端再次上线,固定分配上次所属VLAN(推荐,避免频繁切换网段)
client vlan-alloc static
# dynamic:每次重连随机重新分配VLAN
#client vlan-alloc dynamic
quit
验证查看命令
plaintext
#查看VLAN池信息
display wlan vlan-pool

#查看在线无线客户端,确认分配到的VLAN
display wlan client

#查看射频绑定的服务模板与vlan-pool
display wlan ap-group default radio
❌ 高频踩坑提醒
不要在 service-template 里配置 vlan xxx!
vlan 和 vlan-pool 互斥,同时配置会报错;VLAN 池只能在 radio 视图绑定。
区分:vlan-group(有线用)≠ wlan vlan-pool(无线专用),不要创建普通 vlan-group 尝试绑定无线模板。
三层网关必须三个 VLAN 各自独立 DHCP 地址池;不能一个 DHCP 池跨多个 VLAN。
上行交换机 Trunk 必须放行 121/122/123,否则终端获取不到 IP。
补充:如果你原本理解的是另一种场景(不是随机分配)
场景 B:不同 AP / 不同射频接入同一个 SSID,固定对应不同 VLAN(不是终端随机分配)
实现方式:同一个 service-template,在不同 radio 绑定不同静态vlan 121/vlan122,不需要 vlan-pool。

暂无评论

粉丝:27人 关注:1人

在 WX3510X(Comware V9 版本 9.1.055) 上新增一个 SSID 并采用 VLAN 组方式(即不同用户或不同业务自动划分到不同 VLAN),是可以通过 服务模板(Service Template) 结合 VLAN Group 或 AAA 策略 来实现的。

以下是针对你版本的标准配置步骤,分两种场景:静态 VLAN 组(手动指定) 和 动态 VLAN 组(基于用户认证分配)


🟢 方案一:单 SSID 下使用静态 VLAN 组(最常用)

即:一个 SSID 下,AC 根据客户端的 MAC 地址或接入用户组,自动将终端划分到不同的 VLAN 中。

1. 创建服务模板(Service Template)

bash
system-view wlan service-template <模板编号> # 例如 10 ssid <你的SSID名称> # 例如 Guest-Network

2. 配置 VLAN 组并绑定

在服务模板视图下,指定该 SSID 可用的 VLAN 列表(即“VLAN 组”):

bash
vlan-group <组名> # 例如 vlan-group 10 vlan-list 10 20 30 # 加入 VLAN 10, 20, 30(供终端分配) quit

绑定 VLAN 组到服务模板

bash
service-vlan vlan-group <组名> # 例如 service-vlan vlan-group 10

3. 配置接入模式(可选)

  • 如果是不加密的开放网络(客户访问):security-mode none

  • 如果是 PSK 加密(WPA2):security-mode wpa2 + wpa2 preshared-key pass-phrase <密码>

4. 启用并应用服务模板

bash
state enable # 启用该服务模板 quit

将服务模板绑定到指定射频(例如 5G 射频):

bash
interface wlan-radio 1/0/2 # 5G 射频接口 service-template <模板编号> # 例如 service-template 10 quit

5. 配置 VLAN 接口及 DHCP(确保 VLAN 能上网)

bash
interface Vlan-interface 10 ip address 192.168.10.1 255.255.255.0 dhcp select server # 或 relay quit # 重复为 VLAN 20、30 配置

🟡 方案二:动态 VLAN(基于 Radius 认证分配)

如果需要对不同客户(如员工/访客)动态分配不同 VLAN,可启用 AAA + Radius

1. 服务模板内配置接入方式

bash
wlan service-template 11 ssid Office-Network security-mode wpa2 wpa2 preshared-key pass-phrase <密码> # 或 dot1x

2. 开启 Radius 认证并指定 VLAN 下发属性

在服务模板下启用 AAA:

bash
aaa-profile <AAA配置名>

在 AAA 配置中指定 Radius 服务器,并确保 Radius 服务器下发的 VLAN ID 属性(如 Tunnel-Private-Group-ID)被正确解析。

3. 动态 VLAN 映射(当 Radius 未下发时兜底)

bash
vlan-group dynamic vlan-pool default-vlan 10 # 若 Radius 未指定,默认划入 VLAN 10

🧪 配置后验证命令

  1. 查看服务模板状态
    display wlan service-template <模板编号>

  2. 查看已关联客户端的 VLAN
    display wlan client verbose | include VLAN

  3. 查看射频绑定情况
    display wlan ap <AP名> verbose


⚠️ 版本 9.1.055 特殊注意事项

  • VLAN Group 命令变化:Comware V9 对 vlan-group 的配置语法与 V7 略有不同,请确认你的版本支持 vlan-list 命令。如提示错误,可尝试使用 vlan-group <名称> + vlan-list 组合。

  • 服务模板编号范围:V9 中服务模板编号范围通常为 1~256,建议从 10 开始,避免与系统预留冲突。

  • 接口绑定影响:如果接口同时绑定了多个服务模板(如 2.4G 和 5G 射频),需要确保每个射频都正确绑定。

  • DHCP 配置:如果 AC 作为网关,需为每个 VLAN 配置 DHCP 地址池。如果 AC 只做无线控制,需确保 VLAN 接口能路由到上游 DHCP 服务器。


暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明