• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

WIFI 一个AP多个VLAN 如何配置硬件

15小时前提问
  • 0关注
  • 0收藏,55浏览
粉丝:0人 关注:0人

问题描述:

我想设置一个AP多个网段,一个AP有两个VLAN,需配什么设备!需要什么设备清单

 

 

4 个回答
粉丝:1人 关注:9人

需要AP支持VLAN功能,并配合支持VLAN的交换机。

设备清单:
1. 支持VLAN的AP:如H3C WA系列(例如WA5320、WA6330等),需确认具体型号支持VLAN。
2. 支持VLAN的PoE交换机:为AP供电并传输数据,如H3C S系列二层或三层交换机(例如S5130、S6520等)。
3. 无线控制器(AC):如果采用集中式组网(FIT AP模式),需要AC(如WX2500H、WX3500H系列)来统一管理AP和配置VLAN。如果采用FAT AP模式,则AP独立工作,无需AC。

核心配置思路:
1. 在交换机连接AP的端口上配置为Trunk模式,并允许AP需要发布的VLAN通过。
interface GigabitEthernet 1/0/1 //假设AP接在此口
port link-type trunk
port trunk permit vlan 10 20 //假设VLAN 10和20为无线业务VLAN
2. 在无线控制器(AC)或FAT AP上配置SSID与VLAN的绑定。例如,创建两个SSID(如`Staff`和`Guest`),分别绑定VLAN 10和VLAN 20。
3. 确保交换机上已正确创建VLAN 10和VLAN 20的VLAN接口(三层接口)或通过上行链路将流量路由到对应的网关。

注意: 如果采用FAT AP模式,所有配置在AP本地完成;如果采用FIT AP+AC模式,VLAN和SSID绑定在AC上配置并下发。请根据您的网络规模和需求选择模式。

暂无评论

粉丝:3人 关注:14人

哪个型号的AP,就一个AP转换成云AP,配置不同的无线信号绑定不同的vlan就可以了

需要用串口线和笔记本电脑

暂无评论

粉丝:7人 关注:0人

设备清单

设备角色必选/可选推荐型号参考作用说明
无线控制器 (AC)必选WX3510H-LI / WAC381集中管理所有AP,创建SSID并将不同SSID绑定到不同VLAN。
PoE交换机必选S5130S-PWR / S5110-PWR连接AP并为其供电,同时透传多个VLAN的流量。
核心交换机建议S5560 / S10500系列连接AC和PoE交换机,作为VLAN网关,实现不同网段的路由互通和上网。
无线接入点 (AP)必选WA6320 / WAP712H发射Wi-Fi信号,需要支持多SSIDVLAN功能。

注意:如果AP数量较少(如小于5个),部分AC设备内置了PoE供电口,可直接连接AP,不一定需要单独的PoE交换机。


 设备连接与配置要点

硬件买齐后,按照以下逻辑连接和配置:

第一步:连接设备

  1. AP ↔ PoE交换机:用网线将AP连接到PoE交换机的接口。这个接口既供电也传数据。

  2. PoE交换机 ↔ 核心交换机:用一根网线将PoE交换机上联口连接到核心交换机。

  3. 核心交换机 ↔ AC:将AC(无线控制器)连接到核心交换机,通常也建议用Trunk模式。

第二步:核心交换机配置

核心交换机是整个网络的“交通枢纽”,需要提前创建好不同的VLAN(例如:VLAN 100用于办公网,VLAN 200用于访客网),并为它们配置好网关IP和DHCP服务(为连接Wi-Fi的用户自动分配IP地址)。

第三步:PoE交换机配置(关键)

PoE交换机连接AP的接口,必须配置为 Trunk模式。这是为了让属于不同VLAN的Wi-Fi数据都能顺利通过。配置示例如下:

# 进入连接AP的接口
[Switch] interface gigabitethernet 1/0/1 # 设置接口为Trunk模式 [Switch-GigabitEthernet1/0/1] port link-type trunk # 放行你创建的所有业务VLAN(比如100和200) [Switch-GigabitEthernet1/0/1] port trunk permit vlan 100 200 # 设置接口的PVID为AP的管理VLAN(比如VLAN 10,这个VLAN是专门用来管理AP的) [Switch-GigabitEthernet1/0/1] port trunk pvid vlan 10核心解释
  • port trunk permit vlan:告诉交换机,这个接口允许哪些VLAN的数据通过。

  • port trunk pvid vlan:AP本身也需要一个IP地址来被AC管理。这条命令就是为AP指定一个专门的管理VLAN,确保它能被正确管理。

第四步:无线控制器 (AC) 配置

这是实现“一个AP多个网段”的核心配置步骤。在AC的管理界面,你需要:

  1. 创建服务模板:分别为每个Wi-Fi名称(SSID)创建一个模板。例如,创建“办公网”和“访客网”两个服务模板。

  2. 绑定VLAN:在服务模板里,将“办公网”SSID绑定到VLAN 100,将“访客网”SSID绑定到VLAN 200。

  3. 下发配置:将这两个服务模板都绑定到同一个AP上。这样,这个AP就会同时广播“办公网”和“访客网”两个信号,并将不同用户的流量分别送入VLAN 100和VLAN 200,实现了网络隔离。

完成以上配置后,连接“办公网”Wi-Fi的用户就会从核心交换机获取到VLAN 100网段的IP,连接“访客网”的用户则会获取到VLAN 200网段的IP,业务隔离就实现了。

暂无评论

粉丝:5人 关注:2人

一、先说结论:你要实现什么

1 个物理 AP
2 个 SSID
对应 2 个 VLAN、2 个内网网段
比如:
  • SSID‑办公 → VLAN10 → 192.168.10.0
  • SSID‑访客 → VLAN20 → 192.168.20.0
也就是常说:无线多 VLAN、业务隔离、内外网分开

二、到底 需要哪些设备(清单)

必选设备(缺一不可)

1)支持多 VLAN 的华三无线 AP
  • Fit AP(瘦 AP)即可:WTU630 / WAP722 / WAP922 等都行
  • 重点:AP 本身不需要配置,只需要支持标签转发
2)无线控制器 WAC / AC(关键)
  • 所有 VLAN、SSID、绑定都在 AC 上做
  • 型号:WAC380 / WAC260 / F1000 带 AC 授权 /iMC 无线
3)支持 VLAN、Trunk 的交换机
你现有的:S5560S‑28P‑SI 完全够用
  • 需要把接 AP 的口做成 Trunk / Hybrid
  • 透传 VLAN10、VLAN20
4)三层网关(做两个网段 DHCP + 互通控制)
三种任选其一:
  • 交换机三层网关(S5560 可以)✅最简单
  • 防火墙网关(F1000)
  • 路由器网关(MSR)

最简设备清单(写给你直接采购)

  • 瘦 AP ×1(现有也行)
  • AC 无线控制器(或防火墙内置 AC + 授权)
  • 支持 Trunk 三层交换机(你已有 S5560S)
  • 网线一根
没有 AC → 做不了多 VLAN(99% 现场踩坑)

三、组网拓扑(最简单)

终端 Wi‑Fi1(VLAN10)
终端 Wi‑Fi2(VLAN20)
AP
↓(Trunk 带 VLAN10/20)
S5560S 交换机(三层网关、DHCP)
防火墙 / 路由器上网

四、核心原理(看懂就不会配错)

1 AP 发两个 SSID,分别打上 VLAN 标签
2 交换机透传两个 VLAN
3 三层设备给两个 VLAN 做 DHCP、网关
4 防火墙做隔离:办公能上网、访客不能访问内网

五、关键配置(极简版,现场照着敲)

1、交换机接 AP 口(必配)

plaintext
interface Gig 1/0/1 port link-type hybrid port hybrid untagged vlan 1 port hybrid tagged vlan 10 20

2、交换机三层 VLAN 网关

plaintext
vlan 10 vlan 20 int vlan 10 ip add 192.168.10.1 24 dhcp select relay int vlan 20 ip add 192.168.20.1 24

3、AC 上绑定 SSID ↔ VLAN

  • SSID1 → Service‑template → VLAN10
  • SSID2 → Service‑template → VLAN20
完成。

六、两种模式区分(防止买错设备)

1)瘦 AP(Fit)—— 推荐、工程主流
  • 需要 AC
  • 容易多 VLAN、稳定、漫游好
2)胖 AP(Fat)
  • 不需要 AC
  • 也能双 VLAN
  • 但是 不能漫游、不好管理、企业不推荐

七、我帮你总结一句话

你现在有:
  • S5560S 交换机 ✔(支持多 VLAN)
    缺:
  • AC 控制器或 AC 授权
    有了这个,随便一个 AP 都能跑出 2 个、3 个、10 个网段

你告诉我两件事:
1)你的 AP 是 胖 AP 还是瘦 AP
2)你有没有 AC / 防火墙无线授权

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明