接入交换机1-8口接AP 9 10口上行接核心交换
核心交换1-10口接得接入 11-20口接得路由 AC等设备
上面接口开得都是TRUNK 允许所有VLAN通过
我在核心得1-10口和接入交换机得1-8口都开启端口隔离,隔离组都是1
这种情况下接入AP的下的每个用户可以互相通讯嘛
备注:AP有两个SSID ,分别对应两个业务VLAN,其中一个SSID配置的集中转发,另一个SSID配置的直接转发
谢谢
(0)
最佳答案
同一个隔离组、同一个vlan下的终端 开启端口隔离后、二层不能互访;
在网关下开启 本地arp代理,实现二层隔离三层互通;
(0)
单集中转发的包应该都是到AC的,再从AC回来的,这样是不是应该可以互通
集中转发、终端的arp请求也是封装到capwap 隧道、对于poe交换机来说、无法识别其中的mac或者vlan 、端口隔离不影响无线终端之间的通信;
如果是直接转发的话那么隔离是不是就有效了
直接转发、同一台ap下的用户不受影响、不同ap下的客户有影响;
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
直接转发、同一台ap下的用户不受影响、不同ap下的客户有影响;