AC:WX2510H-HPW
核心:S5135S-8P-HPWR
AP:5*WA6522
现在要求网络本地转发实现AP管理网段在vlan4094使用10.40.92.0/255.255.252.0网段,无线业务网段vlan2000在核心S5135上使用172.16.0.254/255.255.252.0网段,如何实现效果,目前可以看到WIFI信号但是获取不到地址
<WX2510H-HPW>dis wlan ap all
Total number of APs: 1
Total number of connected APs: 1
Total number of connected manual APs: 1
Total number of connected auto APs: 0
Total number of connected common APs: 1
Total number of connected WTUs: 0
Total number of inside APs: 0
Maximum supported APs: 24
Remaining APs: 23
Total AP licenses: 8
Local AP licenses: 8
Server AP licenses: 0
Remaining local AP licenses: 7
Sync AP licenses: 0
AP information
State : I = Idle, J = Join, JA = JoinAck, IL = ImageLoad
C = Config, DC = DataCheck, R = Run, M = Master, B = Backup
Online time : Day:Hour:Minute:Second
AP name APID State Model Serial ID Group name Online time Clients Mode IP address
40fe-95d9-dee0 1 R/M WA6520 219801A3L58226P000YH 10 0:00:24:43 1 Fit 10.40.92.2
AC:WX2510H-HPW
核心:S5135S-8P-HPWR
AP:5*WA6522
现在要求网络本地转发实现AP管理网段在vlan4094使用10.40.92.0/255.255.252.0网段,无线业务网段vlan2000在核心S5135上使用172.16.0.254/255.255.252.0网段,如何实现效果,目前可以看到WIFI信号但是获取不到地址
(0)
(0)
R/M(已正常上线),说明 CAPWAP 控制隧道是正常的。要实现本地转发并让终端获取地址,您需要重点排查和配置以下三个核心环节:interface GigabitEthernet 1/0/x # x为连接AP的端口
port link-type trunk
undo port trunk permit vlan 1
port trunk permit vlan 4094 2000
port trunk pvid vlan 4094
poe enabledisplay interface brief,确认对应端口的 Link 状态为 UP,且 VLAN 列表包含 2000。map.txt):system-view
vlan 2000
quit
interface GigabitEthernet 1/0/1 # WA6522的上行物理口
port link-type trunk
port trunk permit vlan 2000
quitwlan ap-group 10
map-configuration flash:/map.txttelnet 或 ssh),执行 display vlan 和 display interface brief,确认 VLAN 2000 已创建,且上行口为 Trunk 且放通了 2000。wlan service-template 1
client forwarding-location ap # 核心命令:开启本地转发
vlan 2000 # 绑定业务VLAN
ssid Your_SSID_Name172.16.0.0/22 的网关在核心交换机 S5135S 上,请确保:172.16.0.254/22。display dhcp server pool 或 display ip interface brief,确认 VLAN 2000 接口 UP 且 DHCP 池正常。(0)
现状:AP 已经正常上线 R/M 状态,可以搜到 WiFi 信号,但无线终端拿不到 IP。 需求:
10.40.92.0/22172.16.0.254/22,本地转发(业务流量 AP 直接上核心,不经过 AC 隧道)关键点:V7 FIT‑AP 本地转发,业务 VLAN2000 标签由 AP 打上,透传到核心交换机;信号正常拿不到 IP = 无线侧打标签失败,或者交换机链路没放行 VLAN2000,或者服务模板转发模式写错。
dhcp enable
vlan batch 4094 2000
#管理VLAN4094网关(给AP分配地址)
interface Vlan‑interface4094
ip address 10.40.92.1 255.255.252.0
dhcp select global
#业务VLAN2000网关(无线用户网关)
interface Vlan‑interface2000
ip address 172.16.0.254 255.255.252.0
dhcp select global
DHCP 地址池:VLAN4094 给 AP,VLAN2000 给无线终端。
AP 发出的 DHCP 请求不带 tag,PVID=4094(AP 管理 VLAN);业务无线报文带 tag 2000,必须允许通过。
interface GigabitEthernet1/0/X
port link‑type trunk
port trunk pvid vlan 4094
port trunk permit vlan 4094 2000
poe enable
❌错误:配成 access;或者 trunk 没有 permit vlan2000;或者 pvid 不是 4094。
interface GigabitEthernet1/0/Y
port link‑type trunk
port trunk permit vlan 4094
AC 只需要管理 VLAN4094,业务 VLAN2000 本地转发不走 AC,不需要透传给 AC。
capwap source ip‑address 10.40.92.X
wlan service‑template 1
ssid TEST‑WIFI
forward‑mode direct‑forward # ✅本地转发 direct‑forward;千万不要 tunnel‑forward隧道转发
vlan 2000 # 无线用户打上VLAN2000标签
security‑element enable
security‑element wpa2‑psk pass‑phrase simple 密码
service‑template enable
wlan ap‑group apgroup1
ap ap01
ap ap02
ap ap03
ap ap04
ap ap05
radio 1
service‑template 1
radio enable
radio 2
service‑template 1
radio enable
WA6522 FIT AP 默认不会在自身以太网口放行业务 VLAN2000;需要 map 配置文件下发到 AP,让 AP 上联 trunk 放行 vlan2000,否则 AP 不会向外发出带 tag2000 的报文,终端 DHCP 请求直接丢弃,搜到信号拿不到 IPH3C。
在 AC 上创建 map 文本文件 apmap.txt,内容:
system‑view
vlan 2000
interface GigabitEthernet0/0/0
port link‑type trunk
port trunk permit vlan 4094 2000
把 apmap.txt 上传 AC flash 根目录。
AP 视图下下发 map 配置:
wlan ap ap01 model WA6522‑FIT
map‑configuration apmap.txt
wlan ap ap02 model WA6522‑FIT
map‑configuration apmap.txt
#其余AP依次配置
下发完成,AP 会自动重新加载该 map 配置。
display wlan service‑template 1
#确认 forward‑mode direct‑forward
display interface GigabitEthernet 1/0/X
display wlan ap name ap01 map‑configuration
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那只能server 上debug 看下了