某局点打算使用AC WX3510H(V7)与AP WA4320H-FIT(V7)结合做本地转发,每个办公室都有一个瘦AP,总数大概有几十台。当前需要在瘦AP前面板的LAN口利用有线连接PC、打印机等终端设备,满足办公室内的互访需求,当前情况是无线业务正常,有线业务无法使用。
当前AP管理VLAN 1 ,无线接入业务VLAN 24,两个LAN口的有线接入业务VLAN 10
1、检查配置:
无线接入业务:
#
wlan ap sj-2f-1 model WA4320H
serial-id 219801A0YG8178E07963
map-configuration cfa0:/apcfg.txt
radio 1
radio enable
service-template 1 vlan 24
radio 2
radio enable
service-template 1 vlan 24
交换机侧配置:
#
vlan 1
#
vlan 10
#
vlan 24
#
interface Ethernet1/0/1
port link-type trunk
undo port trunk permit vlan 1
port trunk permit vlan 1 10 24//放通对应VLAN 1 10 24
port trunk pvid vlan 1
Map文件配置:
<wx-3510H>more apcfg.txt
sys
vlan 10
quit
vlan 24
quit
vlan 250
quit
interface GigabitEthernet 1/0/1
port link-type trunk
port trunk permit vlan all
quit
interface GigabitEthernet 1/0/2
port access vlan 10//有线业务VLAN 10
interface GigabitEthernet 1/0/3
port access vlan 10
interface GigabitEthernet 1/0/4
port access vlan 10
interface GigabitEthernet 1/0/5
port access vlan 10
两台PC用的是自动获取IP,能够获得DHCP地址,到网关都没问题,交换机侧、AC配置都正确,
2、登录AP检查配置确认故障原因:
在AC上Telnet到AP的处理方法:
[H3C]probe
wlan ap-execute AP名字 exec-console enable
dis wlan ap name AP名字 address
比如:dis wlan ap name AP 4320 address
AP name IP address MAC address
4320 192.168.100.2 70ba-efb8-fbe0
然后在ac上面telnet ap进入ap。
<H3C>telnet 192.168.100.2
默认密码:h3capadmin
进入AP视图之后发现端口下面存在:
#
interface GigabitEthernet1/0/1
port-isolate enable//该命令表示默认端口隔离限制,使得不能有线之间互访。
port access vlan 10
在map文件接口下加一条 undo port-isolate enable命令,重新下发map文件。使AP得有线业务接口可以互相访问,配置之后问题解决。
V7的AP有线业务接口下默认开启端口隔离,V5的AP有线业务接口下默认不开启。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作