• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

为什么poe连ac需要放行管理和业务VLAN

2023-10-15提问
  • 1关注
  • 0收藏,559浏览
粉丝:0人 关注:0人

问题描述:

而连接ap的只需要放行管理VLAN就行了呢?

组网及组网描述:

最佳答案

粉丝:119人 关注:8人

集中转发  POE放行管理vlan为了让AP获取管理地址上线,AP上线后通过capwap隧道和AC交互,到了AC后接封装通过802.11Q与AC外部通信


既然数据在隧道里传输,放行管理vlan不就行了,为什么还放行业务VLAN?那如果ac旁挂,数据出了ac不走隧道,要放行管理VLAN和业务VLAN,我看配置文档poe连ap的都是只放行了管理VLAN

白夜行 发表时间:2023-10-15

ac跟外部网络通信走不了隧道啊

zhiliao_sEUyB 发表时间:2023-10-15

二层或三层透传

zhiliao_sEUyB 发表时间:2023-10-15

https://blog.csdn.net/Commitment_Q/article/details/121163752

zhiliao_sEUyB 发表时间:2023-10-15
回复zhiliao_sEUyB:

好滴谢谢

白夜行 发表时间:2023-10-15
4 个回答
粉丝:24人 关注:0人

是的

粉丝:53人 关注:1人

因为你是集中转发了,流量到AP后,数据在AC 和AP之间的隧道传输了,这个隧道就是AP和AC之间的AP管理vlan。

poe连ac需要放行管理和业务VLAN,这个一定这么说,如果集中转发,是AP-POE-AC 这样的组网,POE和AC之间也不需要放行业务vlan。

如果是AP-POE 到核心,AC旁挂在核心,这时候AC和核心之间需要方通管理和业务vlan ,因为数据出AC后,就不走capwap 隧道了,就要放行vlan 了。

本地转发就都得放行vlan 了


就像你上面说的,既然数据在隧道里传输,放行管理vlan不就行了,为什么还放行业务VLAN?那如果ac旁挂,数据出了ac不走隧道,要放行管理VLAN和业务VLAN,我看配置文档poe连ap的都是只放行了管理VLAN

白夜行 发表时间:2023-10-15
回复白夜行:

集中转发,我说了可以不放行业务vlan呐

zhiliao_h907dg 发表时间:2023-10-15

那就是集中转发,ac和poe,poe和ap只需要放行管理VLAN就行了对吧

白夜行 发表时间:2023-10-15
回复白夜行:

对,是的

zhiliao_h907dg 发表时间:2023-10-15

好的谢谢你啦

白夜行 发表时间:2023-10-15
回复白夜行:

别客气

zhiliao_h907dg 发表时间:2023-10-15
粉丝:8人 关注:0人

poe连ac需要放行管理和业务VLAN的原因如下:

1. 管理VLAN是指负责传输通过CAPWAP隧道转发的报文,包括管理报文和通过CAPWAP隧道转发的业务数据报文。管理VLAN需要放行,以保证AP和AC之间的通信和控制。
2. 业务VLAN是指负责传输业务数据报文。业务VLAN需要放行,以保证用户的网络访问和服务。
3. 如果你采用的是集中转发模式,那么业务数据报文会通过CAPWAP隧道从AP发送到AC,然后从AC出去。这种情况下,你需要在AC上创建业务VLAN,并在AC与上层网络设备之间放行业务VLAN。
4. 如果你采用的是本地转发模式,那么业务数据报文会直接从AP出去,不经过AC。这种情况下,你不需要在AC上创建业务VLAN,但是需要在AP与上层网络设备之间放行业务VLAN。

我不明白的就是第三点,集中转发的话,ac和下层poe是不是不用放行业务VLAN,上行放行业务VLAN就行了呗

白夜行 发表时间:2023-10-15

集中转发的话,ac和下层poe是需要放行业务VLAN的,否则业务报文无法从AP到达AC,也无法从AC到达上层网络。上行放行业务VLAN也是必要的,以保证业务报文能够到达目的地。 集中转发的原理是,无线终端的流量全部通过CAPWAP隧道封装给AC,由AC解封装后再转发给网关或其他设备。因此,业务报文在AP和AC之间需要携带业务VLAN,以区分不同的用户和服务。如果ac和下层poe不放行业务VLAN,那么业务报文就会被丢弃,导致无线用户无法访问网络。

V15555006163 发表时间:2023-10-15
回复V15555006163:

集中转发ac和下层poe不用放通业务VLAN吧,直接放行管理VLAN,然后ac和ap不是通过隧道传输数据帧吗?

白夜行 发表时间:2023-10-15
粉丝:221人 关注:1人

本地转发才需要放行管理vlan和业务vlan

集中转发只需要放行管理vlan就行了

好滴谢谢

白夜行 发表时间:2023-10-15

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明