• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

各位大佬我这边有这样的需求

  • 0关注
  • 0收藏,95浏览
呜呼 零段
粉丝:0人 关注:0人

问题描述:

需求就是有一个ssid发射多个vlan业务,下发设备手写地址每个ap都发射这个ssid,设备上手动写不通网段的地址互通并且可以上网,设备可能会移动不同的ap下面这个需求能满足嘛?

组网及组网描述:

组网架构是路由器出口到核心核心旁挂ac核心接接入接入交换机接ap这样的架构

5 个回答
粉丝:7人 关注:9人

该需求可满足,关键配置及步骤如下:
1. AC配置多VLAN绑定SSID:
wlan service-template 1 clear
ssid [你的SSID名称]
vlan 10 20 30 //指定需要承载的多个业务VLAN,也可用vlan all允许所有VLAN
service-template enable
wlan ap [AP名称] model [AP型号]
radio 0
service-template 1 vlan all //绑定服务模板到射频
radio enable
2. 核心交换机配置三层互通与上网:
//创建各业务VLAN三层接口
interface Vlan-interface10
ip address 192.168.10.1 255.255.255.0
interface Vlan-interface20
ip address 192.168.20.1 255.255.255.0
//配置VLAN间路由及默认路由到出口路由器
ip route-static 0.0.0.0 0.0.0.0 [出口路由器接口IP]
3. 漫游保障:单AC组网默认支持二层漫游,若跨三层漫游需额外配置AC间漫游隧道,当前组网无需额外配置,设备移动时可保持连接。
4. 终端配置:终端手动配置对应VLAN网段地址,网关指向核心对应VLAN三层接口地址,DNS配置正确即可。
重要变更前请备份设备配置。

我业务网关都在核心上我核心和下方接入用trunk放通vlan还是hybird

呜呼 发表时间:1天前 更多>>

我业务网关都在核心上我核心和下方接入用trunk放通vlan还是hybird

呜呼 发表时间:1天前
粉丝:112人 关注:11人

可以

vlan-group实现 

您这个实现是通过vlan组来实现的嘛,将设备都加入到同一个组里面这个组绑定多个vlan来实现的嘛

呜呼 发表时间:1天前 更多>>

您这个实现是通过vlan组来实现的嘛,将设备都加入到同一个组里面这个组绑定多个vlan来实现的嘛

呜呼 发表时间:1天前

ap绑定vlan组,vlan组离绑定多个vlan就行

感谢大佬

呜呼 发表时间:3小时前 更多>>

这个ap绑定vlan组在什么地方

呜呼 发表时间:4小时前
回复呜呼:

无线服务绑定ap的时候,别选快速绑定,选择绑定vlan组

神烦烦烦烦烦烦烦烦烦烦卍 发表时间:4小时前

这个有设备型号限制嘛?

呜呼 发表时间:3小时前

我这边可能是版本太老了,我找到这个功能了,位置不一样

呜呼 发表时间:3小时前

感谢大佬

呜呼 发表时间:3小时前
粉丝:15人 关注:1人

这个需求完全可以实现。核心思路是在AC上创建一个SSID,并将其与多个业务VLAN绑定,同时在核心交换机上完成三层路由的配置。在网络调优后,终端就能在多个AP间自由漫游,即使移动时跨入了不同的VLAN,也可以保持业务不中断。

要实现这个目标,主要是按下面这几个步骤来操作:

 实施步骤拆解

  1. AC控制器配置:创建“万能”SSID
    在AC上新建一个服务模板(SSID),并在命令中明确它能承载哪些VLAN的流量。

    wlan service-template 1 clear # 创建模板
    ssid H3C-WLAN # 定义你的SSID名称 vlan 10 20 30 # 关键:指定此SSID可以承载的所有业务VLAN service-template enable # 启用该模板接着,将这个支持多VLAN的服务模板绑定到所有AP的射频上:
    wlan ap ap1 model [AP型号] # 进入AP配置视图
    radio 1 # 进入2.4G或5G射频接口 service-template 1 vlan all # 关键:绑定服务模板,并允许该AP下面的所有VLAN通过 radio enable # 开启射频
  2. 核心交换机配置:打通VLAN间路由
    在核心交换机上,为每个业务VLAN创建VLAN接口(VLANIF),这将是终端设备的网关。

    interface Vlan-interface10
    ip address 192.168.10.1 255.255.255.0 # 配置VLAN10的网关 interface Vlan-interface20 ip address 192.168.20.1 255.255.255.0 # 配置VLAN20的网关 # (以此类推,配置所有业务VLAN的网关)然后,配置VLAN间路由和默认路由,确保各VLAN之间可以互通,并能访问上层网络。
    ip route-static 0.0.0.0 0.0.0.0 1.1.1.1 # 配置默认路由指向出口路由器IP
  3. 终端配置:手动指定静态IP
    最终用户需要在自己的设备(如PC、工控机)上,手动配置与其所在VLAN网段相对应的IP地址。例如,如果设备属于VLAN 10,那么IP地址应设置为192.168.10.x,网关指向192.168.10.1,并配置好DNS。


 漫游属性调优:保障设备在多个AP移动时的稳定

对于设备跨AP移动的场景,我们默认只要AP和AC是同厂家的,并且网络架构支持,跨AP的二层、三层漫游基本都能实现-。为了让终端在不同VLAN间移动更顺畅,建议提前做好下面这几个调优:

  • 关键配置:启用VLAN静态分配

    • 为何配置:在默认设置下,如果设备从一个VLAN移动到另一个VLAN触发了重连接,可能会向DHCP服务器请求并拿到一个新IP,导致原业务中断。

    • 如何配置:在AC的服务模板下,使用client vlan-alloc static命令,可以确保当一个终端(通过MAC地址识别)第一次关联到网络后,无论它移动到哪个AP下,AC都会为它分配一个固定的VLAN。

  • 网络优化:注意本地转发场景下的放通

    • 缘由:在AC不参与无线数据转发的“本地转发”模式下,AP直接将数据送向交换机。因此,每个AP相连的上联交换机端口,以及所有VLAN流量可能经过的二层链路接口必须为中继模式且放通所有业务VLAN

    • 影响:这将直接影响终端的动态VLAN切换能力,避免设备在不同位置移动时出现“能连上Wi-Fi但无法获取IP”的情况。

  • 规约设计:为AP和业务规划互不干扰的VLAN

    • 做法:建议让AP的管理VLAN与业务VLAN相互独立,并为业务VLAN规划不重叠、有足够地址空间的IP子网。这不仅有利于网络维护,也能避免单一VLAN过大时带来的广播洪泛等问题。


 注意事项与最佳实践

  • 备份先行:在进行任何配置变更前,建议提前备份设备配置,并尽量在业务低谷期进行操作,以便在出现问题时可以快速恢复。

  • 合理规划IP:手动配置IP的方式只适用于终端数量较少(如几十台规模)的场景。如果设备规模大,或存在大量终端无规律漫游的情况,建议还是启用可靠的DHCP服务器,并配合“静态VLAN分配”功能来保障用户体验。

简单来说,只要完成上述配置,无论是静态IP还是通过DHCP上网的设备,都能在不同的AP之间实现无缝漫游。

粉丝:10人 关注:2人

直接给结论:完全能满足,而且你的组网架构原生就能实现

先把你的需求翻译成人话:
  1. 所有 AP 广播同一个 SSID
  2. 终端手动静态 IP配不同网段,不通过 DHCP;
  3. 同 SSID 下不同网段终端互相能互通、还能上网
  4. 终端随便漫游、换到别的 AP 下,IP 不变、业务不变、互通上网都正常
  5. 组网:路由器→核心→旁挂 AC→接入→AP。

一、核心原理

  • 无线同一个 SSID,不绑定固定 VLAN;
  • 无线二层广播域放开,所有终端不管静态什么网段,都在同一个二层域;
  • 三层网关做在核心交换机上,各个业务网段都配置 VLANIF 三层接口;
  • 核心配置静态路由 / 默认路由指向出口路由器,实现各网段互通 + 上网;
  • AP 只做无线信号发射 + 二层透传,不做三层、不做 VLAN 隔离,终端静态 IP 随便配。

二、关键配置思路(照着做就行)

1、AC+AP 侧配置(最关键)

  1. 无线服务模板 SSID 只建一个
  2. SSID 绑定 VLAN 1 或 一个通用透传 VLAN(比如 VLAN100);
  3. 所有接入交换机、上联 trunk 全透传这个 VLAN,不做端口隔离、不做私有 VLAN;
  4. 全局关闭无线用户二层隔离(必须关,否则同 SSID 终端互相不通)。
重点:不要在 SSID 下绑定多个 VLAN,就一个 VLAN 二层直通。

2、核心交换机配置

  1. 给你所有手动规划的网段,都在核心创建 VLANIF 三层接口 配网关 IP;
  2. 核心开启 IP 路由,各 VLANIF 之间天然三层互通
  3. 核心配置默认路由指向出口路由器,所有网段统一走核心转发上网;
  4. 不用 DHCP,终端全部手工静态 IP、网关、DNS。

3、漫游移动适配

  • 因为是同 SSID、同二层 VLAN、同核心三层网关
  • 终端从一个 AP 走到另一个 AP,无线漫游、IP 不用改、网关不用改
  • 二层无缝漫游,三层网段不变,互通、上网完全不受影响。

三、能不能满足你所有顾虑?

  1. ✅ 一个 SSID 多个网段业务:可以
  2. ✅ 每个 AP 都发同一个 SSID:可以
  3. ✅ 终端手写静态 IP 不同网段:可以
  4. ✅ 不同网段终端互相互通:核心三层天然互通
  5. ✅ 终端换 AP 移动位置不用改 IP:完全支持
  6. ✅ 所有网段都能正常上网:核心统一代发出口

四、唯一需要注意的 3 个点

  1. 必须关闭无线用户二层隔离,不然同 SSID 终端互相 ping 不通;
  2. 核心必须把所有业务网段的网关 VLANIF 全部建齐
  3. 接入、核心之间 Trunk 必须放行无线通用 VLAN,不能做 ACL 拦截跨网段访问。

五、一句话总结

完全可以实现:单 SSID 全覆盖、终端静态 IP 任意网段、跨 AP 移动不用改地址、网段间互通 + 正常上网,你现有路由器 + 核心旁挂 AC 的架构不用改,只需要调无线 VLAN 和核心三层网关配置就行。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明