• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C M50 不同的SSID 绑定不同的VLAN。

5天前提问
  • 0关注
  • 0收藏,141浏览
粉丝:0人 关注:0人

问题描述:

 

不同的SSID 绑定不同的VLAN。现在是POE交换机接AP口是TRUNK ALL PVID 10。后面新加的SSID 绑定VLAN 20。那POE交换机接AP的端口要怎么设?

无线的终端的IP是上面的防火墙分配的。

现在AC的配置。现有的无线绑定怎么是VLAN1

 

 

 

 

 

 

3 个回答
已采纳
粉丝:142人 关注:10人

需要per 20

粉丝:6人 关注:0人

绑定对应vlan,交换机trunk放通就可以

是的 添加对应vlan并trunk放通

西瓜果冻 发表时间:5天前 更多>>

现在AC上有VLAN 10。但是无线业务那绑是VLAN 1。那POE交换机是怎么做?TRUNK VLAN 10 20?

小无奈2021 发表时间:5天前

是的 添加对应vlan并trunk放通

西瓜果冻 发表时间:5天前
粉丝:42人 关注:1人

都做trunk口,创建并透传vlan就可以

根据您提供的信息和网络设计原则,针对您的问题进行如下专业解答: 1. **POE交换机接AP的端口配置(当新增SSID绑定VLAN 20)**: 当前配置为:TRUNK,允许所有VLAN通过(TRUNK ALL),PVID = 10。 由于AP上配置了两个SSID,分别属于VLAN 10 和 VLAN 20,同时AP管理地址属于VLAN 1(172.17.1.0/22),因此: - 交换机连接AP的端口必须允许 **VLAN 1(管理)、VLAN 10(SSID1)、VLAN 20(SSID2)** 通过。 - PVID 设置为 10 表示未打标签的管理流量默认归属 VLAN 10,但 **AP的管理VLAN是VLAN 1**,这会导致管理地址无法正常通信。 ✅ 正确配置应为: ```bash port link-type trunk port trunk allow-pass vlan 1 10 20 port trunk pvid vlan 1 ``` 📌 理由: - PVID 应设为 **VLAN 1**,因为AP管理属于VLAN 1,未标记帧应归属管理VLAN。 - Trunk 允许 VLAN 1、10、20 通过,以支持管理流量和两个SSID的数据流量。 ⚠️ 当前 PVID = 10 是错误的,会导致AP无法获取172.17.1.0/22网段IP地址,影响管理。 --- 2. **无线终端IP地址分配**: - 无线终端通过SSID接入后,根据SSID所属VLAN(VLAN 10 或 20)获取对应网段IP: - VLAN 10 → 192.168.10.0/24(由路由器或防火墙DHCP分配) - VLAN 20 → 192.168.20.0/24(同上) - 需确保 **三层网关(如防火墙或路由器)支持VLAN 10 和 VLAN 20 的子接口或VLAN接口**,并启用DHCP服务。 --- 3. **AC(ERG2)上的现有无线配置(SSID绑定VLAN)**: 虽然ERG2是路由器兼AC控制器,但根据描述,AP由ERG2分配管理IP(VLAN 1),同时管理多个SSID: - 在AP或AC(ERG2)上应配置两个SSID: - SSID1 → 绑定 VLAN 10 - SSID2 → 绑定 VLAN 20 - 每个SSID对应不同的BSS,VLAN透传至交换机后,由上层网络处理三层转发。 - 确保ERG2或防火墙配置了VLAN 10 和 VLAN 20 的DHCP地址池。 --- ✅ 总结建议: | 项目 | 正确配置 | |------|----------| | POE交换机接AP端口 | Trunk,PVID = 1,允许VLAN 1,10,20 | | AP管理VLAN | VLAN 1,IP来自172.17.1.0/22 | | SSID绑定 | SSID1 → VLAN 10,SSID2 → VLAN 20 | | 无线终端IP | 由防火墙/路由器分配:192.168.10.0/24 和 192.168.20.0/24 | | AC(ERG2)配置 | 支持SSID到VLAN映射,并确保DHCP服务就绪 | 📌 请修正交换机端口PVID为1,否则AP管理将失败。新增SSID绑定VLAN 20无需更改Trunk允许列表,只要已放行VLAN 20即可。

现在AC的无线SSID 绑定的就是VLAN1.poe交换机接AP口TRUNK ALL PVIID是10。这样应该是可以的。后期改的话。原来的无线名绑定VLAN10,POE交换机接AP口是 TRUNK ALL PVID默认改1就行吧

小无奈2021 发表时间:5天前 更多>>

现在AC的无线SSID 绑定的就是VLAN1.poe交换机接AP口TRUNK ALL PVIID是10。这样应该是可以的。后期改的话。原来的无线名绑定VLAN10,POE交换机接AP口是 TRUNK ALL PVID默认改1就行吧

小无奈2021 发表时间:5天前

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明