• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C WX3010E 胖AP 问题

2024-08-17提问
  • 0关注
  • 0收藏,457浏览
粉丝:0人 关注:2人

问题描述:

组网及组网描述:

在核心交换机上做了v6的地址池,分给vlan24下的设备,服务器接近vlan24后可以正常获取地址,核心与poe交换机通过链路聚合相连,poe又接了胖ap,发现ap发出信号后,笔记本连上可以得到来自核心的地址;但是ping不通核心的vlan24网关,也不能ping通服务器

H3C WX3010E 胖AP 从上联交换获取到ipv6地址后ping不通网关2001:1003:1005::1,也不能与2001:1003:1005::/64网段的其他服务器(centos)通信

胖ap的配置是:

[WA4620i-ACN]dis current-configuration 

#

 version 5.20, Release 1508P03

#

 sysname WA4620i-ACN

#

 domain default enable system

#

 ipv6

#

 telnet server enable

#

 port-security enable

#

 password-recovery enable

#

 undo attack-defense tcp fragment enable

#

vlan 1

#

vlan 24

#

domain system

 access-limit disable

 state active   

 idle-cut disable

 self-service-url disable

#

dhcp server ip-pool ipv6pool

#

user-group system

 group-attribute allow-guest

#

local-user admin

 password cipher $c$3$T/chYu8DJsOyL/UmqAmYUwYBLBZR7dkqduuS2vI=

 authorization-attribute level 3

 service-type telnet

 service-type web

#

wlan rrm

 dot11a mandatory-rate 6 12 24

 dot11a supported-rate 9 18 36 48 54

 dot11b mandatory-rate 1 2

 dot11b supported-rate 5.5 11

 dot11g mandatory-rate 1 2 5.5 11

 dot11g supported-rate 6 9 12 18 24 36 48 54

#

wlan service-template 1 clear

 ssid service1

#

wlan service-template 2 crypto

 ssid h3c-ipv6

 cipher-suite tkip

 cipher-suite ccmp

 security-ie rsn

 security-ie wpa

 gtk-rekey client-offline enable

 fast-association enable

 service-template enable

#

interface NULL0

#

interface Vlan-interface1

 ip address 192.168.0.50 255.255.255.0

#

interface Vlan-interface24

 undo ipv6 nd ra halt

 ipv6 address dhcp-alloc

#

interface GigabitEthernet1/0/1

 port link-type trunk

 port trunk permit vlan all

#

interface GigabitEthernet1/0/2

 description ith

 port link-type trunk

 port trunk permit vlan all

#

interface WLAN-BSS1

 port access vlan 24

#

interface WLAN-BSS32

 port link-type hybrid

 port hybrid vlan 1 untagged

 port hybrid pvid vlan 24

 qos trust dot11e

#

interface WLAN-BSS33

 port link-type hybrid

 port hybrid vlan 1 untagged

 port hybrid pvid vlan 24

 qos trust dot11e

#               

interface WLAN-BSS34

 port link-type hybrid

 port hybrid vlan 1 24 untagged

 port hybrid pvid vlan 24

 port-security port-mode psk

 port-security tx-key-type 11key

 port-security preshared-key pass-phrase cipher $c$3$U9akTY5hNJaFoniK8X+VWsmnSYdq5NpG1RshgA==

#

interface WLAN-BSS35

 port link-type hybrid

 port hybrid vlan 1 untagged

 port-security port-mode psk

 port-security tx-key-type 11key

 port-security preshared-key pass-phrase cipher $c$3$U9akTY5hNJaFoniK8X+VWsmnSYdq5NpG1RshgA==

#

interface WLAN-Radio1/0/1

 service-template 2 interface wlan-bss 34

#

interface WLAN-Radio1/0/2

 radio-type dot11g

 channel 6

 service-template 1 interface wlan-bss 33

#               

 undo info-center enable

#

 dhcp enable

#

 arp-snooping enable

#

 load xml-configuration

#

user-interface con 0

user-interface vty 0 4

 authentication-mode scheme

#

return

[WA4620i-ACN]                 

 

 

 

 

 

 

 

 

 

 

 

 

 

拓扑图如上;有清楚的小伙伴吗 求告知,谢谢~

5 个回答
粉丝:5人 关注:29人

流统看一下吧

zhiliao_z8EprJ 知了小白
粉丝:0人 关注:2人

粉丝:4人 关注:1人

胖ap,默认终端隔离,undo wlan-client-isolation enable

我试试 谢谢

zhiliao_z8EprJ 发表时间:2024-08-17 更多>>

我试试 谢谢

zhiliao_z8EprJ 发表时间:2024-08-17
粉丝:1人 关注:1人

删除这个arp-snooping enable

如果不行可以尝试电脑替换ap测试,如果电脑可以的话,可以将ap恢复出厂再试试看

那就看电脑直连自动能不能获取地址,怀疑你电脑之恋都获取不到地址

zhiliao_YGHPeW 发表时间:2024-08-17 更多>>

搞错了 电脑的IPv6地址是我手动配置的。。那就是说ap还没得到核心的地址,没有分配出去地址给笔记本,请问ap需要怎么调呢

zhiliao_z8EprJ 发表时间:2024-08-17

那就看电脑直连自动能不能获取地址,怀疑你电脑之恋都获取不到地址

zhiliao_YGHPeW 发表时间:2024-08-17
zhiliao_4M9H7R 知了小白
粉丝:0人 关注:0人

是因为poe上不存在vlan24

配上vlan 24 这条命令就好了

undo wlan-client-isolation enable 这条也加上了

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明