v7版本的AC,在集中模式下,使用基于vlan的二层隔离后,用户连接后,无法ping通网关。
并且,也已确认过,已经放通了网关的MAC地址。
备注:使用基于模版的方式是成功的。
组网结构基本如下:三层交换机+无线AC+二层POE交换机+AP
(0)
最佳答案
首先排查链路 ,发现有线链路正常,只有无线客户端无法ping通网关(网关在AC),查看AC配置:
wlan ap-group wa5320-x
ap-model WA5320X
map-configuration cfa0:/JXL-WA5320X.txt
radio 1
max-power 24
rate mandatory 24
rate supported 36 48 54
rate disabled 6 9 12 18
radio enable
option roam-navigation enable rssi 20 beacon-power 10
option client fast-forwarding enable level 2
option client reject enable rssi 15
service-template 1 vlan 3118
client-rate-limit enable
发现其中有一条option client fast-forwarding enable level 2,开启本功能后,AP向无线客户端发送数据报文时,不会进行额外的业务处理(比如校验、统计),直接进行转发,以提高处理性能。开启本功能会影响部分基于数据信息进行的无线业务。常规情况下不开启此命令。
删除此条命令后链路正常,无线客户端可以ping通网关,网络恢复。删除此条命令后链路正常,无线客户端可以ping通网关,网络恢复。
(0)
网关是在三层交换机上,启用vlan二层隔离后,有线正常,不受影响,无线AP的配置如下,有没有其他可能或思路? # wlan service-template 1 ssid XX akm mode psk preshared-key pass-phrase cipher XX cipher-suite ccmp security-ie rsn service-template enable # # wlan ap xx model WA4320i-ACN serial-id xx vlan 1 radio 1 radio enable service-template 1 vlan 204 radio 2 radio enable service-template 1 vlan 204 gigabitethernet 1 gigabitethernet 2
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
网关是在三层交换机上,启用vlan二层隔离后,有线正常,不受影响,无线AP的配置如下,有没有其他可能或思路? # wlan service-template 1 ssid XX akm mode psk preshared-key pass-phrase cipher XX cipher-suite ccmp security-ie rsn service-template enable # # wlan ap xx model WA4320i-ACN serial-id xx vlan 1 radio 1 radio enable service-template 1 vlan 204 radio 2 radio enable service-template 1 vlan 204 gigabitethernet 1 gigabitethernet 2