System-view
vlan 30 31
quit
interface g1/0/1
port link-type trunk
port trunk permit vlan 1 30 31
quit
user-isolation vlan 30 31 enable
user-isolation vlan 30 31 permit-mac 9c09-71d1-6248 9c09-712c-6401
undo user-isolation permit-broadcast
我的操作是,在ap型号下undo了原来的map文件,在重新添加上新的map文件。然后再reset wlan ap all。但远程到AP上发现没有获取到配置。vlan 30 31是业务vlan
(0)
据您提供的信息,可能有以下几个可能的原因导致您的配置未成功应用到AP上:
VLAN配置错误:请确保在AP管理器或控制器上的AP组中正确配置了VLAN 30和31,并将接口g1/0/1分配给相应的AP组。也要确保VLAN 30和31在网络中已经正确配置并且可用。
用户隔离配置错误:请确保在AP管理器或控制器上正确配置了用户隔离功能,并为VLAN 30和31启用了用户隔离。还要确保已正确配置并允许了MAC地址9c09-71d1-6248和9c09-712c-6401的通信。还应检查是否通过undo user-isolation permit-broadcast命令禁止了广播。
设备通信问题:检查AP与管理器或控制器之间的网络连接是否正常,并确保能够正常通信。还要检查AP管理器或控制器的日志,查看是否有任何与AP配置相关的错误或警告消息。
(0)
重新下发一次再试试
(0)
试过
试过
您的操作是为了实现用户隔离功能,即让同一VLAN内的用户无法相互通信,只能与上层设备通信。您的配置步骤是正确的,但是可能存在以下几种原因导致AP没有获取到配置:
1. AP没有正确上线。您可以通过查看AP的指示灯或者在AC上执行`display ap all`命令来确认AP的上线状态。如果AP的状态为fault或者idle,说明AP上线失败,您需要检查AP和AC之间的网络连接、版本匹配、认证方式等是否正常。
2. AP没有获取到IP地址。您可以在AC上执行display ap ip-address命令来查看AP的IP地址分配情况。如果AP没有获取到IP地址,您需要检查DHCP服务器是否正常工作,或者为AP配置静态IP地址。
3. AP的端口被启用了DHCP Snooping功能。DHCP Snooping功能是一种安全机制,可以防止非法的DHCP服务器为用户分配IP地址。但是如果AP的端口被启用了DHCP Snooping功能,那么AP可能无法从DHCP服务器获取IP地址,也无法从AC获取配置。您需要在交换机上关闭AP端口的DHCP Snooping功能,或者配置dhcp snooping enable no-user-binding命令,让AP端口不生成绑定表 。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明