• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

WX2510H本地转发

2026-09-07提问
  • 0关注
  • 0收藏,167浏览
浅笑 零段
粉丝:0人 关注:0人

问题描述:

 

AC:WX2510H-HPW

核心:S5135S-8P-HPWR

AP:5*WA6522

现在要求网络本地转发实现AP管理网段在vlan4094使用10.40.92.0/255.255.252.0网段,无线业务网段vlan2000在核心S5135上使用172.16.0.254/255.255.252.0网段,如何实现效果,目前可以看到WIFI信号但是获取不到地址

<WX2510H-HPW>dis wlan ap all 

Total number of APs: 1

Total number of connected APs: 1

Total number of connected manual APs: 1

Total number of connected auto APs: 0

Total number of connected common APs: 1

Total number of connected WTUs: 0

Total number of inside APs: 0

Maximum supported APs: 24

Remaining APs: 23

Total AP licenses: 8

Local AP licenses: 8

Server AP licenses: 0

Remaining local AP licenses: 7

Sync AP licenses: 0

 

                                 AP information

 State : I = Idle,      J  = Join,       JA = JoinAck,    IL = ImageLoad

         C = Config,    DC = DataCheck,  R  = Run,   M = Master,  B = Backup

 Online time : Day:Hour:Minute:Second 

 

AP name                        APID State Model           Serial ID            Group name             Online time   Clients Mode  IP address

40fe-95d9-dee0                 1     R/M  WA6520          219801A3L58226P000YH 10                     0:00:24:43    1       Fit   10.40.92.2

 

组网及组网描述:

 

AC:WX2510H-HPW

核心:S5135S-8P-HPWR

AP:5*WA6522

现在要求网络本地转发实现AP管理网段在vlan4094使用10.40.92.0/255.255.252.0网段,无线业务网段vlan2000在核心S5135上使用172.16.0.254/255.255.252.0网段,如何实现效果,目前可以看到WIFI信号但是获取不到地址

 

4 个回答
粉丝:3人 关注:21人

开了二次隔离吗

那只能server 上debug 看下了

shawccccc 发表时间:2026-09-07 更多>>

没有

浅笑 发表时间:2026-09-07
回复浅笑:

可以看下终端配静态地址能不能通

shawccccc 发表时间:2026-09-07
回复shawccccc:

静态可以,但是dhcp是正常的,交换机下接网口是可以正常获取地址的

浅笑 发表时间:2026-09-07

那只能server 上debug 看下了

shawccccc 发表时间:2026-09-07
粉丝:15人 关注:9人

根据描述的设备及组网需求,以下是H3C WX2510H-HPW 配置本地转发的关键检查及配置步骤:
一、 核心配置 (S5135)
1. 创建 VLAN 及网关

vlan 2000 // 业务VLAN
vlan 4094 // 管理VLAN
interface Vlan-interface2000
ip address 172.16.0.254 255.255.252.0
interface Vlan-interface4094
ip address 10.40.92.x 255.255.252.0 // 假设AC和核心在4094网段互连

2. 端口配置 (连接AC/AP)
假设连接AC和AP的口都是Trunk,PVID设为4094,允许VLAN通过。

interface GigabitEthernet1/0/1 (连接AC)
port link-type trunk
port trunk permit vlan all
port trunk pvid vlan 4094

*(连接AP的接口配置同上,POE供电)*
二、 AC配置 (WX2510H)
1. 服务模板 (关键:开启本地转发)

wlan service-template 1
ssid "浅笑"
vlan 2000
client forwarding-location ap // 开启本地转发
service-template enable

2. AP 模板绑定
确保AP绑定了服务模板,且AP的管理VLAN正确。

wlan ap ap1 model WA6522
serial-id xxx
radio 1
service-template 1
radio enable
radio 2
service-template 1
radio enable

三、 故障排查 (搜得到信号但获取不到地址)
1. 排查 VLAN 透传:检查AC与核心、核心与AP之间的Trunk链路是否允许 VLAN 2000 通过。
2. 验证本地转发:在AC上确认服务模板下是否配置了 client forwarding-location ap。
3. 检查 DHCP:确认核心 Vlan-interface2000 下开启了 DHCP Server(或已正确中继)。

粉丝:31人 关注:1人

您好!在 H3C 无线控制器(AC)+ Fit AP 架构中,遇到“能搜到 Wi-Fi 信号但终端获取不到 IP 地址”的问题,通常是因为本地转发的数据平面二层链路没有完全打通
结合您的组网(AP管理VLAN 4094,业务VLAN 2000)以及当前 AP 状态为 R/M(已正常上线),说明 CAPWAP 控制隧道是正常的。要实现本地转发并让终端获取地址,您需要重点排查和配置以下三个核心环节:

1. 检查并配置 AP 上行交换机端口(S5135S)

本地转发要求业务流量直接从 AP 转发到交换机,因此连接 AP 的交换机端口必须是 Trunk 模式,且同时放通管理 VLAN 和业务 VLAN
  • 配置要求:端口类型为 Trunk,PVID 设置为 AP 管理 VLAN(4094),并允许 VLAN 2000 通过。
  • 参考命令
    interface GigabitEthernet 1/0/x # x为连接AP的端口 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 4094 2000 port trunk pvid vlan 4094 poe enable
  • 排查命令:在 S5135S 上执行 display interface brief,确认对应端口的 Link 状态为 UP,且 VLAN 列表包含 2000。

2. 检查并配置 AC 上的 Map 文件(关键!)

在 H3C 设备中,AP 自身的以太网口默认是 Access 模式。如果要实现本地转发,必须通过 Map 文件告诉 AP 创建业务 VLAN 并将其上行口改为 Trunk。如果 AP 历史上加载过任何 Map 文件,AC 将停止自动下发 VLAN 和 Trunk 配置,必须手动在 Map 文件中写明。
  • Map 文件内容示例(如 map.txt):
    system-view vlan 2000 quit interface GigabitEthernet 1/0/1 # WA6522的上行物理口 port link-type trunk port trunk permit vlan 2000 quit
  • 下发 Map 文件:将文件上传至 AC 的 Flash 目录,并在 AP 组或具体 AP 下绑定:
    wlan ap-group 10 map-configuration flash:/map.txt
  • 验证:登录到 AP 上(通过 telnet 或 ssh),执行 display vlan 和 display interface brief,确认 VLAN 2000 已创建,且上行口为 Trunk 且放通了 2000。

3. 检查 AC 无线服务模板配置

确认 AC 上的无线服务模板已正确开启本地转发,并绑定了正确的业务 VLAN。
  • 参考命令
    wlan service-template 1 client forwarding-location ap # 核心命令:开启本地转发 vlan 2000 # 绑定业务VLAN ssid Your_SSID_Name

4. 检查核心交换机 DHCP 服务

既然业务网段 172.16.0.0/22 的网关在核心交换机 S5135S 上,请确保:
  • 核心交换机上已创建 VLAN 2000 的 VLAN-interface,并配置了 IP 172.16.0.254/22
  • 核心交换机上已为 VLAN 2000 配置了 DHCP 地址池,且地址池未耗尽。
  • 排查命令:在 S5135S 上执行 display dhcp server pool 或 display ip interface brief,确认 VLAN 2000 接口 UP 且 DHCP 池正常。

粉丝:35人 关注:2人

WX2510H‑HPW + S5135‑8P‑HPWR + WA6522 本地转发故障

现状:AP 已经正常上线 R/M 状态,可以搜到 WiFi 信号,但无线终端拿不到 IP。 需求:

  • AP 管理 VLAN4094:10.40.92.0/22
  • 无线业务 VLAN2000,网关在核心 S5135,172.16.0.254/22本地转发(业务流量 AP 直接上核心,不经过 AC 隧道)

关键点:V7 FIT‑AP 本地转发,业务 VLAN2000 标签由 AP 打上,透传到核心交换机;信号正常拿不到 IP = 无线侧打标签失败,或者交换机链路没放行 VLAN2000,或者服务模板转发模式写错

1、核心交换机 S5135‑8P‑HPWR 必须配置

1)全局

dhcp enable vlan batch 4094 2000 #管理VLAN4094网关(给AP分配地址) interface Vlan‑interface4094 ip address 10.40.92.1 255.255.252.0 dhcp select global #业务VLAN2000网关(无线用户网关) interface Vlan‑interface2000 ip address 172.16.0.254 255.255.252.0 dhcp select global

DHCP 地址池:VLAN4094 给 AP,VLAN2000 给无线终端。

2)接 AP 的 PoE 接口(最容易出错

AP 发出的 DHCP 请求不带 tag,PVID=4094(AP 管理 VLAN);业务无线报文带 tag 2000,必须允许通过。

interface GigabitEthernet1/0/X port link‑type trunk port trunk pvid vlan 4094 port trunk permit vlan 4094 2000 poe enable

❌错误:配成 access;或者 trunk 没有 permit vlan2000;或者 pvid 不是 4094。

3)核心 S5135 上联 WX2510H‑HPW 的互联口

interface GigabitEthernet1/0/Y port link‑type trunk port trunk permit vlan 4094

AC 只需要管理 VLAN4094,业务 VLAN2000 本地转发不走 AC,不需要透传给 AC

2、WX2510H‑HPW AC 侧配置

1)CAPWAP 源地址(AP 管理 VLAN4094 网段 IP)

capwap source ip‑address 10.40.92.X

2)无线服务模板(本地转发重点!)

wlan service‑template 1 ssid TEST‑WIFI forward‑mode direct‑forward # ✅本地转发 direct‑forward;千万不要 tunnel‑forward隧道转发 vlan 2000 # 无线用户打上VLAN2000标签 security‑element enable security‑element wpa2‑psk pass‑phrase simple 密码 service‑template enable

3)AP 组配置,把 5 台 WA6522 加入 AP 组,射频绑定服务模板

wlan ap‑group apgroup1 ap ap01 ap ap02 ap ap03 ap ap04 ap ap05 radio 1 service‑template 1 radio enable radio 2 service‑template 1 radio enable

4、V7 本地转发必须下发 map‑configuration 配置到 AP(高频踩坑!)

WA6522 FIT AP 默认不会在自身以太网口放行业务 VLAN2000;需要 map 配置文件下发到 AP,让 AP 上联 trunk 放行 vlan2000,否则 AP 不会向外发出带 tag2000 的报文,终端 DHCP 请求直接丢弃,搜到信号拿不到 IPH3C。

在 AC 上创建 map 文本文件 apmap.txt,内容:

system‑view vlan 2000 interface GigabitEthernet0/0/0 port link‑type trunk port trunk permit vlan 4094 2000

把 apmap.txt 上传 AC flash 根目录。

AP 视图下下发 map 配置:

wlan ap ap01 model WA6522‑FIT map‑configuration apmap.txt wlan ap ap02 model WA6522‑FIT map‑configuration apmap.txt #其余AP依次配置

下发完成,AP 会自动重新加载该 map 配置。

故障快速排查命令

  1. AC 查看服务模板确认转发模式
display wlan service‑template 1 #确认 forward‑mode direct‑forward
  1. 在核心交换机 S5135,看 AP 接入端口允许通过 VLAN 列表
display interface GigabitEthernet 1/0/X
  1. AP 是否加载 map 配置
display wlan ap name ap01 map‑configuration
  1. 确认核心 S5135 上 Vlan‑interface2000 DHCP 全局模式开启,地址池存在。

最常见 4 个故障点(你的现象)

  1. 服务模板写成 tunnel‑forward(隧道转发),业务流量走 CAPWAP 隧道,但 AC 没有 VLAN2000,终端拿不到 IP。
  2. 没有下发 map‑configuration 给 AP:AP 上联口不放行 VLAN2000 标签,无线 DHCP 报文 AP 侧直接丢弃(信号正常,无地址)。
  3. S5135 接 AP 的 trunk 接口,没有 permit vlan 2000。
  4. S5135 接口 PVID 不是 4094,AP 获取不到管理 IP(但你 AP 已经上线,这条可以排除)。

知了社区原提问链接:https://zhiliao.h3c.com/questions/catesDis/163

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明