话说CR19K有41U那么高,那么问题来了:
#
interface WLAN-ESS1
port link-type hybrid
port hybrid pvid vlan 2
port hybrid vlan 2 untag
mac-vlan enable
端口只能是ACCESS或者hybrid,那么hybrid配置的vlan应该怎么理解呢?有什么作用?我只配置vlan 2 不带标签,那我vlan10、20的业务流量能过么?怎么过?
(3)
最佳答案
更新:菠萝也解释的很清楚了,这跟ESS接口的“设定”有关,
有两个接口可以了解一下:wlan-DBSS和wlan-ESS,DBSS和ESS是都虚拟的二层接口,类似于Access类型的二层以太网口,ESS为WLAN-DBSS接口提供配置模板,当WLAN模块动态的为每一位接入的人(服务)在ESS下创建一个坑(DBSS接口),ESS的参数应用到该接口下的DBSS接口上,人死后(服务失效)埋掉(删除DBSS接口)。
他的属性就是只能属于一个vlan的。
对于你的需求,以下两条可以满足:
可以在同一AP上再另外创建一个WLAN-ESS接口,将它划入相应的VLAN中,并绑定到新的SSID的(不同于原有的SSID的服务模板)服务模板上,并将此服务模板应用到的AP的射频口上。
在一般模式下,用户的VLAN(即业务)是由WLAN-ESS接口所属的VLAN来决定的,当需要所有AP都使用同一个SSID的情况下,服务模板只能使用一个,也就是说WLAN-ESS接口也只能使用一个,这个时候无线用户的业务VLAN要让WLAN-ESS接口来决定就不行了,因为一个ESS接口只能属于一个VLAN。此时,可以通过在AP射频口上下发服务模板时就为用户指定VLAN,如:service-template 1 vid 20,此命令表示从这个AP接入的用户属于VLAN 20。这样通过在不同的AP的射频口上直接指定用户的VLAN,就可以达到使用不同业务的目的了。
+++++++++++++++++++++++++++++
更新:WLAN-ESS接口是面向终端的逻辑接口,tagged之后用户无法识别会直接丢弃,所以配tagged没有意义,在V5的AC上不能配这条命令的。
如果把该用户划到vlan10,直接配成access或者hybrid pvid为10,vlan 10 untagged即可。之前答错了。
++++++++++++++++++++++++++++++
默认只允许VLAN 1的报文以Untagged方式通过。其他vlan要允许通过的话都要配
所以加一条 port hybrid vlan 10 20{tag/untag}就能通过啦
(3)
1、ESS接口连接无线终端,业务一般不会带vlan tag给终端,所以接口不用配置trunk;
2、接口配置access是比较简单的一种,与有线一样,比较好理解;
3、hybrid应用比较常见,一般应用在三层漫游场景,配合mac-vlan对漫游用户动态授权原vlan;
建议配置方法:端口配置为hybrid,PVID设置一个非业务vlan,然后将这个vlan untag,这样可以避免一些广播报文转发给用户,影响下行带宽。
(1)
这是kms里面的一个案例,业务流量走的是vlan10、20,但是配置里面没有提到vlan10、20,ess接口下没有放通,那流量能通过么?如果报文不带标签通过,那我怎么判断是哪个vlan下的流量呢?找网关也会有问题吧?有准确的配置么?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那还是有问题,这是kms里面的一个案例,业务流量走的是vlan10、20,但是配置里面只有这一段,没有提到vlan10、20,ess接口下没有放通,那流量能通过么?如果报文不带标签通过,那我怎么判断是哪个vlan下的流量呢?找网关也会有问题吧?有准确的配置么?