只有一个AC,能在一个ssid里面绑定不同的网段吗
(0)
最佳答案
当然可以,使用vlan group组,案例是两个AC,配置的时候参考AC1的配置就行了,AC2的配置不需要配。
1 组网需求
如图1所示,Switch作为DHCP服务器为AP和Client分配IP地址,两台AC互为主备:
·在AC上配置vlan-group,让客户端在两台AC之间实现漫游。
·AP1注册到AC1和AC2,AC1为主;AP2注册到AC1和AC2,AC2为主。
1. 配置AC1
(1) 在AC1上配置相关VLAN和对应虚接口地址,并放通对应接口。
(2) 配置vlan-group,给客户端分配vlan 10,20,30,40。
[AC] vlan-group roam
[AC-vlan-group-roam] vlan-list 10 20 30 40
(3) 配置服务模板。
# 创建无线服务模板1,并进入无线服务模板视图。
[AC] wlan service-template 1
[AC-wlan-st-1] ssid service
# 配置给客户端分配的VLAN为静态模式。
[AC-wlan-st-1] client vlan-alloc static
[AC-wlan-st-1] service-template enable
(4) 配置AP,调用服务模板的同时调用vlan-group。
[AC] wlan ap officeap model WA4320i-ACN
[AC-wlan-ap-officeap] serial-id 210235A1GQC152001076
[AC-wlan-ap-officeap] radio 2
[AC-wlan-ap-officeap-radio-2] service-template 1 vlan-group roam
[AC-wlan-ap-officeap-radio-2] radio enable
2. 配置AC2
(1) 在AC2上配置相关VLAN和对应虚接口地址,并放通对应接口。
(2) 配置vlan-group,给客户端分配vlan 10,20,30,40。
[AC] vlan-group roam
[AC-vlan-group-roam] vlan-list 10 20 30 40
(3) 配置服务模板。
# 创建无线服务模板1,并进入无线服务模板视图。
[AC] wlan service-template 1
[AC-wlan-st-1] ssid service
# 配置给客户端分配的VLAN为静态模式。
[AC-wlan-st-1] client vlan-alloc static
[AC-wlan-st-1] service-template enable
(4) 配置AP,调用服务模板的同时调用vlan-group。
[AC] wlan ap officeap2 model WA4320i-ACN
[AC-wlan-ap-officeap] serial-id 210235A1GQC152001023
[AC-wlan-ap-officeap] radio 2
[AC-wlan-ap-officeap-radio-2] service-template 1 vlan-group roam
[AC-wlan-ap-officeap-radio-2] radio enable
3. 配置Switch
# 创建相关VLAN,配置L2 switch和AP相连的接口为Trunk类型,PVID为AP 管理VLAN,AP、无线客户端Client通过DHCP server自动获取IP地址,并开启PoE供电功能。
3 验证配置
# AC1和AC2查看客户端的VLAN和IP地址是一样的,说明漫游成功了。
# 在AC1上使用display wlan client命令可以看到Client的IP地址和VLAN。
[AC] display wlan client
Total number of clients: 1
MAC address User name AP name RID IP address IPv6 address VLAN
68db-ca64-23fd N/A officeap 1 192.168.10.2 10
# 在AC2上使用display wlan client命令可以看到Client的IP地址和VLAN。
[AC] display wlan client
Total number of clients: 1
MAC address User name AP name RID IP address IPv6 address VLAN
68db-ca64-23fd N/A officeap2 1 192.168.10.2 10
(0)
可以使用vlan-group。
以下是配置命令说明,请参考:
vlan-group命令用来创建一个VLAN组,并进入VLAN组视图。如果指定的VLAN组已经存在,则直接进入该VLAN组视图。
undo vlan-group命令用来删除指定的VLAN组。
【命令】
vlan-group group-name
undo vlan-group group-name
【缺省情况】
不存在VLAN组。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
group-name:VLAN组的名称,为1~31个字符的字符串,区分大小写,首字符必须为字母。
【使用指导】
VLAN组是一组VLAN的集合。VLAN组内可以添加多个VLAN列表。
【举例】
# 创建一个VLAN组,名称为test001,并进入VLAN组视图。
<Sysname> system-view
[Sysname] vlan-group test001
[Sysname-vlan-group-test001]
【相关命令】
· vlan-list
vlan-list命令用来在VLAN组内添加VLAN成员。
undo vlan-list命令用来从VLAN组内删除VLAN成员。
【命令】
vlan-list vlan-id-list
undo vlan-list vlan-id-list
【缺省情况】
当前VLAN组中不存在VLAN列表。
【视图】
VLAN组视图
【缺省用户角色】
network-admin
【参数】
vlan-id-list:VLAN列表。表示方式为vlan-id-list = { vlan-id1 [ to vlan-id2 ] }&<1-10>,vlan-id取值范围为1~4094,vlan-id2的值要大于或等于vlan-id1的值,&<1-10>表示前面的参数最多可以重复输入10次。
【举例】
# 向VLAN组test001内添加VLAN成员:VLAN 2~VLAN 4、VLAN 100、VLAN 200。
<Sysname> system-view
[Sysname] vlan-group test001
[Sysname-vlan-group-test001] vlan-list 2 to 4 100 200
【相关命令】
· vlan-group
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论