锐捷跟华三都处在同一SSID情况下,但是当终端连接上锐捷的时候切到华三的AP下就会导致断网,此时只能内网互通,可以ping通到网关,不能ping通到外网。想问下此类问题的情况下,是什么问题造成的,SDN认证平台上已经显示该IP认证成功。
组网情况
锐捷AP所在的组网
总核心-核心(汇聚)-POE交换机-锐捷AP
华三AP所在的组网
总核心-核心(汇聚)-汇聚-AC
-POE接入交换机-华三AP
(0)
在处理您描述的问题时,我们首先需要确认几个关键点。由于锐捷和华三的AP都处于同一SSID下,且在切换到华三AP时出现断网现象,但内网互通正常,可以ping通网关,说明局域网内的二层连通性是正常的。问题可能出在与外网通信的环节,即三层或以上的网络问题。
1. **检查VLAN配置**:确保华三AP和锐捷AP的VLAN配置一致,尤其是与SSID关联的VLAN。有时候,即使SSID相同,不同AP的VLAN配置差异也可能导致网络不通。
2. **确认网关配置**:检查网关是否正确配置了与SSID关联的VLAN,以及是否允许该VLAN的流量通过。如果在网关上做了ACL(访问控制列表)限制,也需要确认是否放通了SSID相关VLAN的流量。
3. **SDN认证平台**:既然SDN认证平台显示IP认证成功,这通常意味着802.1X认证或Portal认证过程没有问题。因此,问题可能出在认证后网络策略的应用上,比如策略路由、QoS等。
4. **排查网络策略**:检查是否有任何网络策略(如策略路由、QoS、安全策略等)在AP切换时影响了流量的正常转发。有时候,这些策略可能针对特定的AP或VLAN,导致流量在切换后被错误地处理。
5. **测试和诊断**:尝试在华三AP上手动配置一个与SSID相同的VLAN,并测试是否能ping通外网,这有助于定位问题是否在AP或网关的配置上。
6. **查看日志和错误信息**:检查华三AC、锐捷云端、网关等设备的日志,看是否有任何错误信息或警告,这可能提供问题的线索。
7. **技术支持**:如果上述步骤都无法解决问题,建议联系华三或锐捷的技术支持,他们可以提供更深入的诊断和解决方案。
请根据上述建议逐步排查,希望能帮助您找到问题的根源。如果问题仍然存在,可能需要更详细的网络配置信息来进一步分析。
(2)
好的,谢谢。
华三无线跑的SDN吗
(0)
整体网络架构是SDN网络
整体网络架构是SDN网络
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的,谢谢。