• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

无线-交换机开启二层隔离

2023-12-28提问
  • 1关注
  • 0收藏,1012浏览
粉丝:0人 关注:3人

问题描述:

无线网络中,从网关向下直到PoE交换机开启端口隔离 以避免东西流量对AP的冲击

但是这样的话,无线同一业务网段下的 不同 无线终端 东西互访不就 有问题了吗 ?还是说,要在PoE交换机或者网关上开启ARP代理 ?还是ARP代答?

还有就是 无线的 ARP代答是什么原理 ?

 

最佳答案

粉丝:21人 关注:4人

如果只在POE下行口开启端口隔离,且网关不在POE交换机而是在上面的汇聚或者核心上,无论集中还是本地转发均不影响无线终端互访,也无需开启arp代理或者代答。

只有配置无线基于vlan二层隔离的时候,集中转发在AC上vlan接口开启arp代答,

本地转发则在网关vlanif口开启本地arp代理。

暂无评论

3 个回答
粉丝:2人 关注:0人

交换机端口下开隔离,和无线就没啥关系了,在网关上开本地arp代理就行。

暂无评论

粉丝:9人 关注:0人

关于无线网络中的端口隔离、ARP代理和ARP代答的。

端口隔离是一种安全措施,用于防止同一交换机上的不同端口之间的通信,从而隔离网络风暴、广播风暴和ARP欺骗等攻击。在无线网络中,如果从网关向下直到PoE交换机开启端口隔离,以避免东西流量对AP的冲击,那么无线同一业务网段下的不同无线终端之间的东西互访确实会有问题,因为它们无法通过交换机的端口进行通信。
为了解决这个问题,可以在PoE交换机或者网关上开启ARP代理或者ARP代答。这两种技术都是用于减少ARP广播和提高网络性能的,它们的原理如下:
1. ARP代理是指交换机或者网关代替终端发送和接收ARP请求和应答,从而减少ARP广播的数量。当交换机或者网关收到一个ARP请求时,它会先检查自己的ARP缓存表,如果有匹配的条目,就直接回复ARP应答,不再转发ARP请求;如果没有匹配的条目,就转发ARP请求到目的网段,等待ARP应答,然后更新自己的ARP缓存表,并将ARP应答转发给源终端。
2. ARP代答是指交换机或者网关在收到一个ARP请求时,不管自己的ARP缓存表是否有

暂无评论

粉丝:167人 关注:1人

首先,PoE(Power over Ethernet,以太网供电)是指设备通过以太网电口,利用双绞线对外接PD(Powered Device,受电设备)进行远程供电1。PoE交换机是一种具备PoE功能的交换机,可以为连接的无线AP(Access Point,接入点)等设备提供电源2

其次,端口隔离是一种安全功能,可以防止同一VLAN内的不同端口之间的通信,只允许端口与上行端口通信3。端口隔离可以有效地隔离东西流量,即同一VLAN内的主机之间的流量,减轻AP的负载4

然后,如果在PoE交换机上开启了端口隔离,那么无线同一业务网段下的不同无线终端就无法互相访问了,除非在PoE交换机或者网关上开启ARP代理或者ARP代答5

最后,ARP(Address Resolution Protocol,地址解析协议)是一种用于将网络层地址(如IP地址)映射到链路层地址(如MAC地址)的协议6。ARP代理是一种让路由器或者交换机代替主机发送和接收ARP请求和应答的功能,可以实现不同网段的主机互访7。ARP代答是一种让交换机主动回答ARP请求的功能,可以减少ARP广播,提高网络性能8


1: 05-PoE配置-新华三集团-H3C 

2: 华三H3C无线AC、AP模式与上线解析 - 知乎 

3: h3c交换机的端口开启了poe,怎么关闭poe的供电 - 知了社区 

4: H3C 无线网络中,从网关向下直到PoE交换机开启端口隔离 以避免东西流量对AP的冲击 

5: 多台路由器,不同网段的设备之间如何互访? - 知乎专栏 

6: ARP基本原理+代理arp实验 - 知乎 

7: 局域网内不同网段的设备互相连接设置 - CSDN博客 

8: ARP代答 - 百度百科

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明