最佳答案
ap三层上线,管理vlan不用在AC创建,创建了不就成二层上线了
三层上线需要保证:AC-AP路由可达、AP关联到了AC的capwap地址
比如核心给AP分配管理地址192.168.100.0网段,AC的capwap地址是192.168.101.1,核心做dhcp的时候,需要添加option 43 字段,这样目的是让AP关联到AC,简单说这个地址池可以抽象理解成这样:网段192.168.100.0 、网关192.168.100.1(核心)、AC192.168.101.1(option 43字段的作用)
然后就是需要在AC上做去往100网段的静态路由,AC能ping通AP,这样AC-AP路由可达,AP关联到AC的capwap地址,就可以三层上线
业务vlan,如果是直接转发,不经过AC的话,就不需要创建业务vlan,如果是集中转发,需要在AC上创建一个业务vlan(可以不添加vlanif地址),因为集中转发是AC把无线业务数据集中起来发给核心,创建业务vlan是为了业务能二层传给核心
1# 1. 配置AP管理VLAN(假设为VLAN 100)
2vlan 100
3 name AP_Management
4#
5interface Vlan-interface100
6 ip address 192.168.100.1 255.255.255.0
7#
8# 2. 配置终端业务VLAN(假设为VLAN 200)
9vlan 200
10 name Guest_WiFi
11#
12# 3. 在AC上创建SSID并绑定业务VLAN
13wlan service-template 1
14 ssid GuestWiFi
15 vlan 200
16 service-template enable
17#
18# 4. 在AP组中应用配置
19ap-group name default-group
20 wlan service-template 1 radio 1
21 wlan service-template 1 radio 2
22#
23# 5. 确保AC与三层交换机路由可达
24ip route-static 192.168.100.0 255.255.255.0 192.168.1.254 # 假设三层交换机接口IP
AC 能 ping 通 AP 的管理 IP 就行
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
业务vlan,如果是直接转发,不经过AC的话,就不需要创建业务vlan,如果是集中转发,需要在AC上创建一个业务vlan(可以不添加vlanif地址),因为集中转发是AC把无线业务数据集中起来发给核心,创建业务vlan是为了业务能二层传给核心