• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

控制器是WX3520X,不同的楼分配不同的ip,现在有问题了

2024-12-05提问
  • 0关注
  • 0收藏,139浏览
粉丝:0人 关注:0人

问题描述:

有三栋楼用的一套控制器,WX3520X

但是在每栋楼能拿到的ip地址是不一样的

现在发现终端在不通楼层之间切换,我在控制器上看终端会在老地址上

我需要在控制器上reset wlan client mac-address xxxx-xxxx-xxxx

终端才能拿到合法地址

出现这种问题的终端有:win11系统,ios系统,macos系统

有没有大神遇到过这种问题,最后怎么解决的

最佳答案

粉丝:0人 关注:0人

区域A和区域B都在同一个台AC纳管下,要求从区域A走到区域B的时候,终端重新获取业务vlan 200的地址,而不是携带区域A的业务vlan 100的地址到区域B,即关闭三层漫游功能。

区域A(业务 vlan 100)—— 【最短5 min路程】 —— 区域B(业务 vlan 200) 


告警信息


问题描述

如何关闭三层漫游功能


过程分析

从区域A到达区域B之前,要使AC上关于此终端的以下两个表项均老化掉, 才能实现关闭三层漫游, 终端重新获取业务vlan的目的:

client 表项:受到 client idle-timeout的影响, V7默认3600s, V9默认是600 s, 

cache(缓存终端的业务vlan):缓存时长受该参数控制:client cache-aging time xxx (默认 180 s),需要AC上client表项消失后, 再经过设定的cache-aging time时间, 才会消失.

即client cache-aging time + client idle-timeout的时间之和, 要短于从区域A到达区域B的时间, 但是这两个参数也不是直接设置成0就可以, 还有以下限制.


解决方法

有如下两种方法:
方法1(client cache-aging time大于0):调整client idle-timeout + client cache-aging time参数之和, 短于从区域A到区域B的时间;
注意: 
① client idle-timeout时间不可短于 3 min (极端情况下不可短于2 min), 因为需要保留至少两次AP向AC上报信息(上报间隔是50秒);
② client cache-aging time 时间参数:一般建议配置在3~5秒以上。

方法2:client cache-aging time = 0,终端切换AP时不继承VLAN,无论client表项是否存在(直接忽略client idle-timeout参数);
即从A走到B区域如果要强行切换VLAN,cache=0即可;
注意:
① 如果信号连续覆盖,终端可能不重新申请IP;如果信号不连续,终端通常会重新申请IP;
② 如果区域内存在多个业务VLAN,cache=0会导致区域内VLAN也不继承,终端可能不重新申请IP。  

3 个回答
粉丝:21人 关注:4人

这个是三层漫游导致的,参考:https://zhiliao.h3c.com/theme/details/220469

回复Last Whisper:

区域A和区域B都在同一个台AC纳管下,要求从区域A走到区域B的时候,终端重新获取业务vlan 200的地址,而不是携带区域A的业务vlan 100的地址到区域B,即关闭三层漫游功能。 区域A(业务 vlan 100)—— 【最短5 min路程】 —— 区域B(业务 vlan 200) 告警信息 无 问题描述 如何关闭三层漫游功能 过程分析 从区域A到达区域B之前,要使AC上关于此终端的以下两个表项均老化掉, 才能实现关闭三层漫游, 终端重新获取业务vlan的目的: client 表项:受到 client idle-timeout的影响, V7默认3600s, V9默认是600 s, cache(缓存终端的业务vlan):缓存时长受该参数控制:client cache-aging time xxx (默认 180 s),需要AC上client表项消失后, 再经过设定的cache-aging time时间, 才会消失. 即client cache-aging time + client idle-timeout的时间之和, 要短于从区域A到达区域B的时间, 但是这两个参数也不是直接设置成0就可以, 还有以下限制. 解决方法 有如下两种方法: 方法1(client cache-aging time大于0):调整client idle-timeout + client cache-aging time参数之和, 短于从区域A到区域B的时间; 注意: ① client idle-timeout时间不可短于 3 min (极端情况下不可短于2 min), 因为需要保留至少两次AP向AC上报信息(上报间隔是50秒); ② client cache-aging time 时间参数:一般建议配置在3~5秒以上。 方法2:client cache-aging time = 0,终端切换AP时不继承VLAN,无论client表项是否存在(直接忽略client idle-timeout参数); 即从A走到B区域如果要强行切换VLAN,cache=0即可; 注意: ① 如果信号连续覆盖,终端可能不重新申请IP;如果信号不连续,终端通常会重新申请IP; ② 如果区域内存在多个业务VLAN,cache=0会导致区域内VLAN也不继承,终端可能不重新申请IP。

hedgeknight 发表时间:2024-12-05 更多>>

你好,这个连接我没有权限访问,可以告知一下嘛

Last Whisper 发表时间:2024-12-05
回复Last Whisper:

区域A和区域B都在同一个台AC纳管下,要求从区域A走到区域B的时候,终端重新获取业务vlan 200的地址,而不是携带区域A的业务vlan 100的地址到区域B,即关闭三层漫游功能。 区域A(业务 vlan 100)—— 【最短5 min路程】 —— 区域B(业务 vlan 200) 告警信息 无 问题描述 如何关闭三层漫游功能 过程分析 从区域A到达区域B之前,要使AC上关于此终端的以下两个表项均老化掉, 才能实现关闭三层漫游, 终端重新获取业务vlan的目的: client 表项:受到 client idle-timeout的影响, V7默认3600s, V9默认是600 s, cache(缓存终端的业务vlan):缓存时长受该参数控制:client cache-aging time xxx (默认 180 s),需要AC上client表项消失后, 再经过设定的cache-aging time时间, 才会消失. 即client cache-aging time + client idle-timeout的时间之和, 要短于从区域A到达区域B的时间, 但是这两个参数也不是直接设置成0就可以, 还有以下限制. 解决方法 有如下两种方法: 方法1(client cache-aging time大于0):调整client idle-timeout + client cache-aging time参数之和, 短于从区域A到区域B的时间; 注意: ① client idle-timeout时间不可短于 3 min (极端情况下不可短于2 min), 因为需要保留至少两次AP向AC上报信息(上报间隔是50秒); ② client cache-aging time 时间参数:一般建议配置在3~5秒以上。 方法2:client cache-aging time = 0,终端切换AP时不继承VLAN,无论client表项是否存在(直接忽略client idle-timeout参数); 即从A走到B区域如果要强行切换VLAN,cache=0即可; 注意: ① 如果信号连续覆盖,终端可能不重新申请IP;如果信号不连续,终端通常会重新申请IP; ② 如果区域内存在多个业务VLAN,cache=0会导致区域内VLAN也不继承,终端可能不重新申请IP。

hedgeknight 发表时间:2024-12-05
粉丝:105人 关注:0人

您好,升级一下AC的版本,然后再观察一下

大佬 三段
粉丝:2人 关注:0人

服务模板下配置这个测试下:client cache aging-time 0

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明