我想新增一个ssid 配置成vlan组的方式让客户访问,版本9.1.055
(0)
(0)
暂无评论
我的意思是绑定到一个vlan组里面,单个vlan肯定是没有问题的,我要一个vlan组里面有多个vlan 比如里面有vlan121 122 123
(0)
暂无评论
你的需求:同一个 SSID,终端接入后自动从 VLAN 池(121、122、123)分配 VLAN
WX3510X 支持两种模式:
wlan vlan-pool(无线 VLAN 池,推荐!无线终端自动随机分配 VLAN) ✅ 完全匹配你的场景
普通 vlan-group(有线 VLAN 组,不能用于无线 service-template,很多人踩坑)
⚠️ 重点区分:无线场景必须使用 wlan vlan-pool,不要创建普通 vlan-group!
组网前置要求
AC 上提前创建业务 VLAN
plaintext
vlan 121
vlan 122
vlan 123
AC 上行 Trunk 接口,放行 VLAN121、122、123
三层网关(AC / 核心交换机)存在 Vlan-interface121/122/123,各自独立 DHCP 地址池
转发模式:集中转发 / 本地转发 都支持该功能
完整配置命令(可直接复制修改)
步骤 1:创建无线 VLAN 池,加入 VLAN121、122、123
plaintext
system-view
#创建无线VLAN池,名称自定义wifi-pool
wlan vlan-pool wifi-pool
vlan-id 121 122 123
quit
步骤 2:新建无线服务模板,配置 SSID(示例 WPA2-PSK 加密)
plaintext
#新建加密模板,名称自定义wifi-service
wlan service-template wifi-service crypto
ssid Customer-WiFi //你的SSID名称
security-ie rsn
cipher-suite ccmp
akm mode psk
preshared-key pass-phrase simple Wifi@123456 //无线密码
#重点:**不在service-template内写vlan,VLAN池在射频绑定的时候调用!**
service-template enable
quit
步骤 3:AP 射频绑定【服务模板 + vlan-pool】(两种部署方式二选一)
方式 A:AP 组批量部署(推荐,所有 AP 统一下发)
plaintext
wlan ap-group default
ap-model WA6638 //替换你现场AP型号
radio 1 //5G射频
service-template wifi-service vlan-pool wifi-pool
radio enable
quit
radio 2 //2.4G射频
service-template wifi-service vlan-pool wifi-pool
radio enable
quit
quit
方式 B:单台 AP 单独配置
plaintext
wlan ap AP01 model WA6638
serial-id xxxx-xxxx-xxxx
radio 1
service-template wifi-service vlan-pool wifi-pool
radio enable
radio 2
service-template wifi-service vlan-pool wifi-pool
quit
🔎 客户端 VLAN 分配模式(可选优化)
plaintext
wlan service-template wifi-service
# static:终端再次上线,固定分配上次所属VLAN(推荐,避免频繁切换网段)
client vlan-alloc static
# dynamic:每次重连随机重新分配VLAN
#client vlan-alloc dynamic
quit
验证查看命令
plaintext
#查看VLAN池信息
display wlan vlan-pool
#查看在线无线客户端,确认分配到的VLAN
display wlan client
#查看射频绑定的服务模板与vlan-pool
display wlan ap-group default radio
❌ 高频踩坑提醒
不要在 service-template 里配置 vlan xxx!
vlan 和 vlan-pool 互斥,同时配置会报错;VLAN 池只能在 radio 视图绑定。
区分:vlan-group(有线用)≠ wlan vlan-pool(无线专用),不要创建普通 vlan-group 尝试绑定无线模板。
三层网关必须三个 VLAN 各自独立 DHCP 地址池;不能一个 DHCP 池跨多个 VLAN。
上行交换机 Trunk 必须放行 121/122/123,否则终端获取不到 IP。
补充:如果你原本理解的是另一种场景(不是随机分配)
场景 B:不同 AP / 不同射频接入同一个 SSID,固定对应不同 VLAN(不是终端随机分配)
实现方式:同一个 service-template,在不同 radio 绑定不同静态vlan 121/vlan122,不需要 vlan-pool。
(0)
暂无评论
在 WX3510X(Comware V9 版本 9.1.055) 上新增一个 SSID 并采用 VLAN 组方式(即不同用户或不同业务自动划分到不同 VLAN),是可以通过 服务模板(Service Template) 结合 VLAN Group 或 AAA 策略 来实现的。
以下是针对你版本的标准配置步骤,分两种场景:静态 VLAN 组(手动指定) 和 动态 VLAN 组(基于用户认证分配)。
即:一个 SSID 下,AC 根据客户端的 MAC 地址或接入用户组,自动将终端划分到不同的 VLAN 中。
在服务模板视图下,指定该 SSID 可用的 VLAN 列表(即“VLAN 组”):
绑定 VLAN 组到服务模板:
如果是不加密的开放网络(客户访问):security-mode none
如果是 PSK 加密(WPA2):security-mode wpa2 + wpa2 preshared-key pass-phrase <密码>
将服务模板绑定到指定射频(例如 5G 射频):
如果需要对不同客户(如员工/访客)动态分配不同 VLAN,可启用 AAA + Radius。
在服务模板下启用 AAA:
在 AAA 配置中指定 Radius 服务器,并确保 Radius 服务器下发的 VLAN ID 属性(如 Tunnel-Private-Group-ID)被正确解析。
查看服务模板状态:display wlan service-template <模板编号>
查看已关联客户端的 VLAN:display wlan client verbose | include VLAN
查看射频绑定情况:display wlan ap <AP名> verbose
VLAN Group 命令变化:Comware V9 对 vlan-group 的配置语法与 V7 略有不同,请确认你的版本支持 vlan-list 命令。如提示错误,可尝试使用 vlan-group <名称> + vlan-list 组合。
服务模板编号范围:V9 中服务模板编号范围通常为 1~256,建议从 10 开始,避免与系统预留冲突。
接口绑定影响:如果接口同时绑定了多个服务模板(如 2.4G 和 5G 射频),需要确保每个射频都正确绑定。
DHCP 配置:如果 AC 作为网关,需为每个 VLAN 配置 DHCP 地址池。如果 AC 只做无线控制,需确保 VLAN 接口能路由到上游 DHCP 服务器。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论