• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C WX3024E 如何将wifi登录连接客户分到多个vlan中

4小时前提问
  • 0关注
  • 0收藏,46浏览
粉丝:0人 关注:1人

问题描述:

公司的AC控制器是H3C WX3024E。一直在用一个vlan1给所有上网连接端提供上网服务,但是随着连接终端的增多,想再多出一个vlan来增加终端的连接数量。 看到有vlan池的命令,想用vlan池来做。不知道大家有做成的吗?请求指导。

5 个回答
Xcheng 九段
粉丝:137人 关注:3人

vlan group做呗


如果担心影响业务,建议新建一个ssid测试下。然后在正式ssid上应用

粉丝:13人 关注:9人

1. 配置VLAN池:
创建VLAN池并添加VLAN(如VLAN10、VLAN20):

vlan pool vlan_pool1
vlan 10 20

2. 配置无线服务模板:
进入服务模板,绑定VLAN池:

wlan service-template 1 clear
ssid [你的SSID]
vlan pool vlan_pool1
service-template enable

3. 配置AP组并绑定服务模板:
进入AP组,将服务模板绑定到射频:

wlan ap-group ap_group1
radio 1
service-template 1
radio enable

4. 配置DHCP:
为VLAN10、VLAN20配置DHCP地址池(确保AC或核心交换机开启DHCP中继/服务器):

dhcp server ip-pool vlan10
network 192.168.10.0 mask 255.255.255.0
gateway-list 192.168.10.1
dhcp server ip-pool vlan20
network 192.168.20.0 mask 255.255.255.0
gateway-list 192.168.20.1

5. 验证:
查看VLAN池配置:display vlan pool
查看AP组绑定:display wlan ap-group ap_group1
终端连接后检查获取的IP是否属于VLAN10或VLAN20。

感谢你的指导。我的AC中没有vlan pool命令。只有wlan vlan-pool命令,是这个命令吗?它和vlan pool命令不同吗?

zhiliao_CwGgAQ 发表时间:3小时前 更多>>

感谢你的指导。我的AC中没有vlan pool命令。只有wlan vlan-pool命令,是这个命令吗?它和vlan pool命令不同吗?

zhiliao_CwGgAQ 发表时间:3小时前

①现有vlan1地址池 无线名字xxx  新增一个vlan10地址池  连接上无线xxx随机分配vlan1 或者vlan10地址池里的地址(随机分配,无法指定)

②现有vlan1地址池 无线名字xxx    新增vlan10 地址池  新增无线yyy  连接上xxx分配vlan1地址池     连接上yyy分配vlan10地址池

就这两种,二选一

使用①的话,需要本地转发

粉丝:6人 关注:1人

AC的系统视图下,创建个vlan组:

vlan-group abc

vlan-list 2000 to 2004

再将组应用的射频口下:

ap-model WA4320-ACN

radio 1

service-template 1 vlan-group vlan

粉丝:23人 关注:2人

WX3024E(V5 平台)没有 wlan vlan-pool 这条命令!升级到最高版本 R3509P73 也不支持。
vlan-pool(同一个 SSID 随机把终端分配到多个业务 VLAN)是Comware V7 无线控制器才引入的特性,WX3000E 系列硬件底层不支持该功能,不要继续尝试寻找这条命令。
你的初衷:拆分广播域、扩大单 SSID 承载终端数量,下面提供当前设备可行方案。
方案对比(3 种可选方案,按适配场景排序)
方案 1:新建第二个独立 SSID(最简单,推荐优先尝试)
现状:SSID-A → VLAN1
新增:SSID-B → VLAN10
手机 / 电脑手动选择两个 WiFi 接入,分流终端;
两套 VLAN 分别配置独立 DHCP 地址池,广播域隔离;
✅优点:配置最简单、零故障风险;
❌缺点:需要用户手动切换 WiFi,无法自动负载分担。
方案 2:认证场景 → MAC-VLAN / RADIUS 动态下发 VLAN(同 SSID 自动分到不同 VLAN)
适用:开启 MAC 认证 / 802.1X 认证环境
原理:同一个 SSID,终端接入认证时,根据 MAC 地址 / 账号,动态分配 VLAN1 或 VLAN10。
两种实现方式:
1)本地 MAC-VLAN:AC 上静态绑定 MAC 与目标 VLAN;适合固定终端;
2)RADIUS 服务器下发授权 VLAN:适合大量终端,由认证服务器控制分配 VLAN。
✅优点:同一个 SSID,终端自动分到不同网段;
❌缺点:必须开启认证,纯开放式无密码 WiFi 无法使用。
方案 3:更换 V7 架构 AC(终极方案)
如果需要【开放式 WiFi、同一个 SSID、终端随机自动分配多个 VLAN】,只能更换支持 vlan-pool 的 V7 控制器(WX2540H、WX5540H 等)。
方案 2 最简配置参考(MAC-VLAN 示例,同 SSID 多 VLAN)
plaintext
# 1、创建业务VLAN
vlan 1
vlan 10

# 2、无线ESS接口配置hybrid,放行多个业务VLAN
interface WLAN-ESS 1
port link-type hybrid
port hybrid untagged vlan 1
port hybrid tagged vlan 10
# 启用MAC-VLAN功能
mac-vlan enable

# 3、无线服务模板绑定WLAN-ESS1
wlan service-template 1 crypto
ssid Office-WiFi
wlan-ess 1
...加密配置...

# 4、MAC地址绑定对应VLAN(示例)
mac-vlan mac-address xxxx-xxxx-xxxx vlan 10
接入这个 SSID 的终端:匹配 MAC 规则进入 VLAN10;其余未匹配终端走 PVID VLAN1。
高频误区提醒
❌不要尝试升级固件来获取 vlan-pool;WX3024E 最高 V5 版本依旧不支持;
❌不要混淆「有线 vlan-pool」和「无线 wlan vlan-pool」,有线特性不能复用在无线客户端;
❌开放式无密码 WiFi,无法实现同一个 SSID 自动随机分配多 VLAN,这是硬件平台限制;
单 VLAN 建议控制终端数量≤250 台,防止广播风暴卡顿。
工程建议
如果 WiFi 是开放式无密码:优先采用【双 SSID 双 VLAN】方案,实施最快;
如果可以开启 MAC / 账号认证:采用 MAC-VLAN 动态授权方案,用户不用切换 WiFi;
后期终端持续大量增长,规划更换 V7 无线控制器实现原生 vlan-pool。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明