在同一个局域网呢 有两个ac 怎么让ap在不同的ac上面上线呢 比如有两个ap归一个ac管理 余下的所有ap全由另一个ac管理
网段都是一样的
(0)
最佳答案
如果您希望在同一局域网内,让不同的AP分别在不同的AC上注册上线,可以通过以下两种方式实现:
在AP上手动指定AC的IP地址:在AP上配置wlan ac ip命令,指定其要注册的AC地址。根据文档中的说明,AP上指定AC地址的优先级高于其他方式,AP会优先向该地址发起注册请求。
通过DHCP服务器分配不同的AC地址:利用DHCP的Option 43选项,为不同的AP分配不同的AC地址。例如,通过DHCP服务器的MAC地址或IP地址范围,为特定的AP分配不同的Option 43值,或者通过Option 43中的多个IP地址顺序来区分。需要注意的是,根据文档,DHCP Option 43的优先级低于AP本地配置,但如果AP未配置,则会使用Option 43中的地址。
示例配置:
AP 1和AP 2配置(手动指定AC地址):
# 在AP1上配置
system-view
[AP1] wlan ac ip 10.1.1.1
# 在AP2上配置
system-view
[AP2] wlan ac ip 10.1.1.1
其余AP通过DHCP Option 43指定AC地址:
# 在DHCP服务器上配置Option 43,指定AC2的地址为10.1.1.2
[DHCP-server] dhcp server ip-pool vlan100
[DHCP-server-dhcp-pool-vlan100] option 43 hex 80070000 01 0A010102
根据文档,AP上直接指定的AC地址优先级最高,因此配置了wlan ac ip的AP会优先注册到指定的AC1;而未配置的AP则会通过DHCP Option 43获取AC2的地址,从而注册到AC2。请确保两台AC的配置一致,并注意AP的版本兼容性,具体可参考文档中的建议。
(0)
在同一个网段里让不同的 AP 注册到不同的 AC 上,有几种成熟的方法。
核心思路是利用 AP 发现 AC 的优先级:AP 上手工指定的 AC 地址 > DHCP Option 43 下发的地址。
根据你的需求,我整理了两种最实用的方案。
这个方案灵活性最高,可以精确控制每一个 AP 的去向。它的思路是:让少数需要特殊管理的 AP 通过命令行手工指定 AC,其他 AP 则通过 DHCP 统一分配。
为“例外”AP 手工指定 AC
通过 Console 口或 Telnet 登录到需要指定到 AC1 的 AP(例如 AP-1 和 AP-2),执行以下命令:
为“其他”AP 配置 DHCP Option 43
在网络的 DHCP 服务器上,为 AP 所在的地址池配置 Option 43,将其余 AP 引导至 AC2。
如果你的 AP 数量不多,或者希望百分之百确定每个 AP 的归属,可以采用全部手工指定的方式。
关闭所有 AC 的自动上线功能
分别在 AC1 和 AC2 上执行以下命令,防止未知 AP 自动注册上来。
在目标 AC 上手动创建 AP
例如,你想让 AP-A 和 AP-B 注册到 AC1,就在 AC1 上添加它们;想让 AP-C 注册到 AC2,就在 AC2 上添加它。
(0)
暂无评论
组网现状:AC1、AC2 同网段,2 台 AP 上 AC1,剩余所有 AP 注册 AC2。
AC 地址举例:
AC1:192.168.1.10
AC2:192.168.1.11
方案 1:序列号预绑定(最稳妥,生产首选,强制 AP 归属对应 AC)
原理:在目标 AC 上提前录入 AP 序列号,AP 发起注册时,只有录入 SN 的 AC 才回应 CAPWAP 发现报文,AP 只会连上该 AC。
AC1 配置(只绑定 2 台 AP)
plaintext
system-view
# 创建AP条目,填入AP序列号
wlan ap AP01 model WA6638
serial-id H3C_xxxxxxx # 第1台AP序列号
quit
wlan ap AP02 model WA6638
serial-id H3C_xxxxxxx # 第2台AP序列号
quit
AC2 配置(不绑定这 2 台 AP,绑定其余所有 AP 序列号)
其余 AP 全部在 AC2 内录入serial-id。
效果:
2 台 AP 注册时,只有 AC1 应答,只能上线 AC1;
其余 AP 仅 AC2 存在 SN 绑定,只会注册 AC2;
天然隔离分组,不会乱窜 AC。
方案 2:AP 分组 + 隧道优先级抢占(支持故障冗余,常用负载分担)
两台 AC 互相做备份,依靠优先级高低决定 AP 优先注册哪台 AC,故障自动切换。
1)AC1 配置(负责 2 台 AP)
plaintext
system-view
# 新建AP组,放入指定2台AP
wlan ap-group GROUP_AC1
wlan ap AP01
wlan ap AP02
quit
# 组内AP优先本AC(优先级最高15),故障才切AC2
wlan ap-group GROUP_AC1
priority 15
backup-ac ip 192.168.1.11
wlan tunnel-preempt enable # AC1恢复后,AP切回AC1
quit
2)AC2 配置(接管剩下全部 AP)
plaintext
system-view
wlan ap-group GROUP_AC2
priority 15
backup-ac ip 192.168.1.10
wlan tunnel-preempt enable
quit
# 将剩余所有AP加入 GROUP_AC2
规则:
优先级数值越大越优先;抢占开启后 AC 恢复 AP 自动回迁,完美固定分组。
方案 3:DHCP Option 43 全局区分(大批量 AP 划分分组)
DHCP 服务器下发不同 AC 地址给不同网段 / 端口下的 AP:
接入交换机划分两组 AP 接入 VLAN:VLAN10(2 台 AP)、VLAN20(其余 AP);
DHCP 地址池:
VLAN10 地址池 Option 43 写入 192.168.1.10(AC1 地址);
VLAN20 地址池 Option 43 写入 192.168.1.11(AC2 地址)。
AP 拿到 Option43 里的 AC 地址,只会单播发现指定 AC,实现分组。
适合按点位区域划分 AP 归属。
H3C 交换机 DHCP 池示例
plaintext
# VLAN10 AP指定AC1
dhcp server ip-pool pool_ap10
network 192.168.10.0 mask 255.255.255.0
option 43 hex 80070000c0a8010a # 对应192.168.1.10
# VLAN20 AP指定AC2
dhcp server ip-pool pool_ap20
network 192.168.20.0 mask 255.255.255.0
option 43 hex 80070000c0a8010b # 对应192.168.1.11
方案 4:AP Console 静态指定 AC IP(零散少量 AP 应急)
单独 Console 登录那 2 台需要上 AC1 的 AP,静态指定 AC 地址,AP 只会主动连接 AC1:
plaintext
<AP>system-view
[AP]capwap ac ip 192.168.1.10
缺点:AP 恢复出厂配置后失效,适合临时调试。
推荐落地组合(兼顾固定归属 + 冗余备份)
在 AC1、AC2 分别录入各自负责 AP 的序列号(方案 1),防止 AP 串台;
两组 AP 分别配置 AP 组优先级 + 备 AC(方案 2),AC 宕机自动切换,修复自动切回原 AC。
常见故障规避
两台 AC 不要同时全局开启option 43指向同一 AC,会打乱分组;
已经乱窜 AC 的 AP:重启 AP 即可重新按照规则注册;
若 AP 依旧乱跑:检查 AC 上是否存在陌生 AP 的 serial-id 绑定,删除即可。
验证命令
plaintext
# AC查看当前在线AP
display wlan ap all
# 查看AP主备AC与优先级
display wlan ap name AP01 verbose
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论