• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 是
  • 否
  • 全部
  • 是
  • 否
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索
问

无线网络设置新的vlan和wifi ssid

2026-07-14提问
  • 0关注
  • 0收藏,1024浏览
粉丝:0人 关注:0人

问题描述:

我现有的网络拓普及型号如图所示,已经有3个vlan 1/100/200,vlan1是192.168.7.1,100和200分别关联ssid mywif100/mywif200;现在需要配置一个新的vlan201,关联新的ssid mywif201,如何在交换机/AC/AP上设置vlan/ssid以及关联二者;设置vlan是否可以在一处进行,广播配置到其他地方。

3 个回答
粉丝:16人 关注:9人

配置步骤(以H3C AC+Fit AP架构为例):
1. 交换机配置(若vlan201需跨交换机,需在核心/汇聚交换机配置):
创建vlan201:vlan 201
若AC与AP间为trunk,确保trunk允许vlan201:interface GigabitEthernet x/x/x(AC与交换机连接口),port link-type trunk,port trunk permit vlan 201(若已有trunk,追加此vlan)。
2. AC配置:
创建vlan201接口并配置IP(作为该vlan网关):interface Vlan-interface201,ip address 192.168.201.1 255.255.255.0(假设网段)。
创建ssid模板:wlan service-template 201 clear(clear为开放,若加密需加security-ie wpa2等),ssid mywif201。
绑定vlan到ssid:service-template 201,vlan 201。
绑定ssid到AP组:wlan ap-group default(或目标AP组),service-template 201。
3. 验证:
查看vlan:display vlan 201;查看ssid:display wlan service-template 201;AP是否获取配置:display wlan ap all。
说明:
若交换机支持VTP(H3C为GVRP),可开启GVRP实现vlan自动同步:gvrp(全局),interface x/x/x(trunk口),gvrp。但需确保所有交换机均开启GVRP,且trunk允许vlan201。
若AC与AP为capwap隧道,vlan201的流量通过隧道传输,交换机只需确保trunk允许capwap相关vlan(通常为管理vlan)及vlan201(若为直接转发模式)。

暂无评论

粉丝:36人 关注:1人

增加新的VLAN和Wi-Fi,需要在交换机、无线控制器(AC)和AP上进行协同配置。新增VLAN 不是 一次性广播到所有地方的,它需要你在网络路径中的每一台设备上都手动创建并放行。

下面是完整的配置步骤,你可以参考:


一、在交换机上创建VLAN并放行

在核心交换机(可能还包括汇聚交换机)上,需要完成VLAN的创建、VLAN接口(网关)的配置,以及放行VLAN的Trunk口配置。

1. 创建VLAN 201及VLAN虚接口(网关)

bash
<H3C> system-view [H3C] vlan 201 [H3C-vlan201] quit # 配置VLAN虚接口作为无线客户端的网关 [H3C] interface Vlan-interface 201 [H3C-Vlan-interface201] ip address 192.168.201.1 255.255.255.0 [H3C-Vlan-interface201] quit

如果网关在其他设备上,此步骤可以跳过。

2. 配置DHCP服务

如果由交换机为无线客户端分配IP地址,需要配置DHCP地址池:

bash
[H3C] dhcp enable [H3C] dhcp server ip-pool vlan201 [H3C-dhcp-pool-vlan201] network 192.168.201.0 mask 255.255.255.0 [H3C-dhcp-pool-vlan201] gateway-list 192.168.201.1 [H3C-dhcp-pool-vlan201] dns-list 114.114.114.114 [H3C-dhcp-pool-vlan201] quit

3. 在Trunk口上放行VLAN 201

确保交换机连接AC和AP的接口都是Trunk模式,并允许VLAN 201通过:

bash
[H3C] interface GigabitEthernet 1/0/1 # 连接AC或AP的接口 [H3C-GigabitEthernet1/0/1] port link-type trunk [H3C-GigabitEthernet1/0/1] port trunk permit vlan all # 或明确 permit vlan 1 100 200 201

注意:如果AC是旁挂模式,还要确保AC与核心交换机互联的Trunk口也放行了VLAN 201。


二、在AC上创建新服务模板并绑定VLAN

在AC上需要创建一个新的无线服务模板,并指定SSID和对应的VLAN。

通过命令行配置

bash
<H3C> system-view [H3C] wlan service-template 3 # 新模板编号,如3 [H3C-wlan-st-3] ssid mywif201 # 设置新SSID [H3C-wlan-st-3] vlan 201 # 绑定VLAN 201 # 配置安全认证(如WPA2-PSK) [H3C-wlan-st-3] akm mode psk [H3C-wlan-st-3] preshared-key pass-phrase simple 12345678 [H3C-wlan-st-3] cipher-suite ccmp [H3C-wlan-st-3] security-ie rsn [H3C-wlan-st-3] service-template enable [H3C-wlan-st-3] quit

通过Web界面配置

  1. 登录AC的Web管理页面。

  2. 进入 无线配置 > 无线网络(或类似菜单)。

  3. 点击 新建,创建一个新的无线服务。

  4. 配置 SSID 为 mywif201,并设置加密方式和密码。

  5. 在 VLAN 设置中,选择或输入 201。

  6. 启用该服务模板。


三、在AP上绑定新SSID

最后,需要将创建好的服务模板(SSID)绑定到AP的射频口上,让AP开始广播这个新信号。

通过命令行配置(绑定到所有AP或指定AP)

bash
# 方法一:绑定到所有AP(通过AP组) [H3C] wlan ap-group default-group [H3C-wlan-ap-group-default-group] ap-model WA6320 # 替换为你的AP型号 [H3C-wlan-ap-group-default-group-ap-model-WA6320] radio 1 [H3C-wlan-ap-group-default-group-ap-model-WA6320-radio-1] service-template 3 [H3C-wlan-ap-group-default-group-ap-model-WA6320-radio-1] radio enable [H3C-wlan-ap-group-default-group-ap-model-WA6320-radio-1] quit # 方法二:绑定到指定AP [H3C] wlan ap ap1 [H3C-wlan-ap-ap1] radio 1 [H3C-wlan-ap-ap1-radio-1] service-template 3 [H3C-wlan-ap-ap1-radio-1] radio enable

暂无评论

粉丝:40人 关注:2人

一、拓扑与现状梳理
三层网关:上层 UR7208 192.168.4.1(VLAN1/100/200 三层网关,DHCP 核心)
中间接入交换机:US226-P 192.168.4.3,上联核心、下联 AC 与 AP,Trunk 透传所有业务 VLAN
AC 控制器:UR7208-AC 192.168.7.1,CAPWAP 管理所有 UAP672 AP
AP:UAP672 192.168.7.11,瘦 AP 由 AC 统一下发无线 VLAN 业务
现有业务:VLAN1(管理)、VLAN100/200 对应 SSID mywifi100/mywifi200;新增需求 VLAN201 + SSID mywifi201
二、核心结论:无法一处全局广播下发 VLAN,分三层设备分步配置
UniFi 架构无统一 VLAN 自动推送机制,三处设备必须分别放行 VLAN201:
核心网关 UR7208:新建 VLAN201 三层接口、DHCP 地址池、路由
交换机 US226-P:上联 / 下联 Trunk 端口允许 VLAN201 通过
AC 控制器 UR7208-AC:新建 SSID,绑定 VLAN201,下发至 AP
三、分步配置(按顺序操作)
步骤 1:核心网关 UR7208(192.168.4.1)配置三层 VLAN201
作用:提供 VLAN201 网关、DHCP 地址分配,全网三层转发基础
网络 → VLAN,新建 VLAN ID=201,命名 WiFi201
接口 → VLAN 接口,创建 VLAN201 虚接口,配置网关(示例192.168.201.1/24)
DHCP 服务器:新增地址池 192.168.201.0/24,网关填 192.168.201.1,DNS 配置内网 / 公网 DNS
上联 / 下联互联端口(对接 US226-P 的端口),端口类型 Trunk,允许 VLAN 1,100,200,201 通行
步骤 2:接入交换机 US226-P(192.168.4.3)放行 VLAN201
所有互联端口统一放行 201,保证 VLAN201 报文跨设备透传
上联口(连接核心 UR7208):端口 Trunk,允许 VLAN 1,100,200,201
下联口 1(连接 AC 192.168.7.1):端口 Trunk,允许 VLAN 1,100,200,201
下联口 2(连接 AP UAP672):端口 Trunk,允许 VLAN 1,100,200,201
关键点:AP 上联口必须 Trunk 放行 201,否则 AP 无法转发 VLAN201 无线用户流量
步骤 3:AC 控制器 UR7208-AC(192.168.7.1)新建 SSID 并绑定 VLAN201(无线核心配置)
无线 → WLAN 组 / SSID,新建 SSID:mywifi201
安全设置:配置 WiFi 密码、加密方式(WPA2-PSK/WPA3),和现有 WiFi 保持统一规范
VLAN 配置(关键关联项):
开启「独立 VLAN」,VLAN ID 填写201
管理 VLAN 保持 VLAN1 不变(AP 自身管理流量不走业务 VLAN201)
应用到 AP 分组:将该 SSID 绑定所有 UAP672 AP 设备
保存配置,AC 自动通过 CAPWAP 隧道下发配置至在线 AP
步骤 4:AP 端无需单独配置
瘦 UAP672 由 AC 集中管控,AC 下发 SSID+VLAN 绑定后,AP 自动生效,无需登录 AP 单独设置 VLAN。
四、验证互通流程
手机 / 电脑连接mywifi201,查看获取 IP 是否为 192.168.201.x 网段,网关 192.168.201.1
测试同 VLAN 上网、访问内网服务器,确认无断网 / 无地址获取失败
排查工具:
交换机查看 Trunk 允许 VLAN 列表,确认 201 放行
AC 无线页面查看 SSID 绑定 VLAN 是否为 201
网关查看 DHCP 地址池是否正常分配 201 段 IP
五、关键问题解答
1. 能不能只在一处配置 VLAN201,自动同步到所有设备?
不能
网关需要三层 VLANIF+DHCP,交换机仅做二层透传放行,AC 负责无线 VLAN 标签封装;三者功能独立,UniFi 无全局 VLAN 广播推送功能;
少配置任意一台设备都会故障:
网关未配 VLAN201:无线用户拿到 IP 无法三层转发、上不了网;
交换机 Trunk 不放行 201:VLAN201 报文被丢弃,用户无法获取 DHCP 地址;
AC SSID 未绑定 VLAN201:无线流量默认走管理 VLAN1,和需求隔离不符。
2. AP 是否需要单独创建 VLAN?
不需要,瘦 AP 无本地 VLAN 配置能力,全部无线 VLAN 标签由 AC 下发封装,仅需交换机端口放行对应 VLAN 即可透传至网关。
3. 管理 VLAN1 是否需要改动?
无需改动,AP 管理流量固定 VLAN1,新增业务 VLAN201 仅负责无线终端业务,二者互不干扰。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

✖

分享扩散:

➤

提出建议

✖

    +
✖

亲~登录后才可以操作哦!

确定
✖

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub
✖

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

✖

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明