• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

求大神支招

2小时前提问
  • 0关注
  • 0收藏,44浏览
鉐頭 零段
粉丝:0人 关注:0人

问题描述:

1、ap自动获取 10.10.10.0/24  

2、Phone自动获取 10.10.20.0/24

3、DHCP服务 在路由器上

 

是否可以实现   如何实现  求大神支招   在线等

组网及组网描述:

6 个回答
已采纳
粉丝:6人 关注:1人

可以的,ap管理一个网段,ap下终端一个网段,你ac是什么型号的?


粉丝:133人 关注:11人

可以实现 

粉丝:13人 关注:9人

可以实现,需通过DHCP中继+VLAN划分实现,步骤如下:
1. 交换机配置:
创建VLAN10(AP)和VLAN20(Phone):
vlan 10
vlan 20
接入AP的端口配置为access模式并加入VLAN10:
interface GigabitEthernet1/0/1
port access vlan 10
接入Phone的端口配置为access模式并加入VLAN20:
interface GigabitEthernet1/0/2
port access vlan 20
交换机与路由器互联端口配置为trunk模式,允许VLAN10和VLAN20通过:
interface GigabitEthernet1/0/24
port link-type trunk
port trunk permit vlan 10 20
2. 路由器配置:
路由器与交换机互联端口配置子接口,分别对应VLAN10和VLAN20:
interface GigabitEthernet0/0.10
vlan-type dot1q 10
ip address 10.10.10.1 255.255.255.0
interface GigabitEthernet0/0.20
vlan-type dot1q 20
ip address 10.10.20.1 255.255.255.0
配置DHCP地址池:
dhcp server ip-pool AP
network 10.10.10.0 mask 255.255.255.0
gateway-list 10.10.10.1
dhcp server ip-pool Phone
network 10.10.20.0 mask 255.255.255.0
gateway-list 10.10.20.1
开启DHCP服务:
dhcp enable
3. 验证:
AP和Phone分别接入对应端口,检查是否获取到对应网段IP:
AP侧:display ip interface brief(AP设备上执行)
Phone侧:查看设备IP配置
路由器上查看DHCP分配情况:
display dhcp server ip-in-use

补充下 SW2是非网管交换机

鉐頭 发表时间:2小时前 更多>>

补充下 SW2是非网管交换机

鉐頭 发表时间:2小时前
粉丝:23人 关注:2人

✅ 完全可以实现,架构:
R1(DHCP 服务器)→ SW1 → SW2 → AP
需求:
AP 管理地址:10.10.10.0/24
无线终端 Phone 业务地址:10.10.20.0/24
一、整体原理(H3C 无线典型三层 CAPWAP 场景)
AP 上电发起 DHCP 请求获取管理 IP(10.10.10.0/24)+ Option43(AC 地址);
AP 和 AC 建立 CAPWAP 隧道;
手机无线接入 SSID,由 AC 下发业务 VLAN,报文携带业务 VLAN 标签回流到交换机,最终到达 R1 获取业务网段 10.10.20.0/24 地址。
两个网段靠 VLAN 隔离:
VLAN10:AP 管理 VLAN → 地址池 10.10.10.0/24
VLAN20:无线业务 VLAN → 地址池 10.10.20.0/24
二、分步配置实施(按设备顺序)
① 路由器 R1 配置(DHCP 服务器核心)
plaintext
system-view
# 创建两个地址池
dhcp server ip-pool AP-MGMT
network 10.10.10.0 mask 255.255.255.0
gateway-list 10.10.10.1
dns-list 223.5.5.5
option 43 hex 8007000001c0a80101 # 替换为AC实际IP地址
quit

dhcp server ip-pool WLAN-USER
network 10.10.20.0 mask 255.255.255.0
gateway-list 10.10.20.1
dns-list 223.5.5.5
quit

# 配置三层VLANIF接口(R1-GE0/0/1对接SW1)
vlan 10
vlan 20
interface Vlan-interface 10
ip address 10.10.10.1 255.255.255.0
dhcp server select global
interface Vlan-interface 20
ip address 10.10.20.1 255.255.255.0
dhcp server select global

# 上联SW1接口配置Trunk
interface GigabitEthernet 0/1
port link-type trunk
port trunk permit vlan 10 20
② SW1 核心交换机配置
plaintext
vlan 10 20
# 对接R1接口
interface GigabitEthernet 0/1
port link-type trunk
port trunk permit vlan 10 20

# 对接AC接口 GE0/2
interface GigabitEthernet 0/2
port link-type trunk
port trunk permit vlan 10 20

# 对接SW2接口 GE0/48
interface GigabitEthernet 0/48
port link-type trunk
port trunk permit vlan 10 20
③ SW2 接入交换机配置
plaintext
vlan 10 20
# 上联SW1 GE0/48
interface GigabitEthernet 0/48
port link-type trunk
port trunk permit vlan 10 20

# 下联AP接口 GE0/1
interface GigabitEthernet 0/1
port link-type trunk
port trunk permit vlan 10 20
port trunk pvid vlan 10 # AP原生untagged VLAN10,AP获取管理地址
⚠️重点:AP 物理接口 PVID=VLAN10,AP 发出的 DHCP 请求不带标签,属于管理 VLAN,拿到 10.10.10.x。
④ AC 无线控制器配置(关键区分管理 / 业务 VLAN)
plaintext
system-view
# 创建WLAN-ESS接口,绑定业务VLAN20
interface WLAN-ESS 1
port link-type trunk
port trunk permit vlan 20
port trunk pvid vlan 20

# 无线服务模板
wlan service-template 1
ssid WIFI-TEST
wlan-ess 1
# 加密配置按需添加
quit

# AP模板,绑定服务模板
wlan ap default model WAxxxx
service-template 1 radio 1
service-template 1 radio 2
逻辑:手机连接 WiFi 后,AC 封装报文携带 VLAN20 标签发回交换机,报文到 R1 匹配 WLAN-USER 地址池,获取 10.10.20.x。
三、关键原理说明
AP 获取地址机制
AP 上电,物理接口 PVID VLAN10,发送 untagged DHCP 请求 → R1 识别 VLAN10 → 分配 10.10.10.0/24 + Option43 发现 AC。
手机终端获取地址机制
手机关联 WiFi → AC 通过 CAPWAP 隧道把无线报文封装,打上业务 VLAN20 标签发回有线网络;报文沿着 SW2→SW1→R1,匹配 VLAN20 地址池,分配 10.10.20.0/24 地址。
⚠️高频避坑点
所有交换机互联链路 Trunk 必须放行 VLAN10、VLAN20;
AP 接入口PVID 必须是 VLAN10,保证 AP 不带标签发起管理网段 DHCP;
Option43 内填写 AC 的三层 IP,确保 AP 能够发现 AC 建立 CAPWAP 隧道;
AC 与 AP 之间三层互通,保证 CAPWAP 5246 端口放通;
如果是 V7 AC,检查 capwap tunnel vlan 相关配置,不要和业务 VLAN 冲突。
备选极简思路(如果不想多 VLAN)
不推荐!容易管理地址和业务地址混杂,规范做法依旧采用管理 VLAN 与业务 VLAN 二层隔离方案。

粉丝:26人 关注:1人

可以实现。核心方法是通过VLAN将AP的管理流量和终端业务流量隔离开,让它们分别从不同的地址池获取IP地址。你提到的“DHCP服务在路由器上”意味着路由器需要作为DHCP服务器,为不同的VLAN分别配置独立的地址池

📝 配置方案详解

方案一:一个SSID,多个VLAN(通过AP分组)

这种方案下,所有AP广播相同的SSID,但根据AP所在分组,为连接的终端分配不同网段的IP地址。

  1. 配置VLAN和DHCP地址池:在路由器上创建VLAN 10(AP管理用)和VLAN 20(终端业务用),并分别为它们创建对应的DHCP地址池。

  2. 配置交换机:连接AP的交换机接口需配置为Trunk模式,并允许VLAN 10和VLAN 20通过。将接口的PVID(缺省VLAN)设置为VLAN 10,这样AP启动后会自动从VLAN 10获取管理IP

  3. 配置AC(无线控制器)

    • 创建无线服务模板,绑定终端业务VLAN 20。

    • 关键步骤:根据AP所在的不同楼层或区域创建AP组,并将相同的服务模板分别绑定到不同的AP组。如果希望不同AP组的终端获取不同网段地址,可以为不同AP组绑定不同的业务VLAN(如1楼用VLAN 20,2楼用VLAN 21)。

方案二:多个SSID,不同VLAN

如果需要为不同的用户群体(如员工、访客)提供不同的SSID,并分配不同网段的IP,这种方案更合适

  1. 配置VLAN和DHCP地址池:在路由器上创建多个业务VLAN(如VLAN 20、VLAN 30),并为每个VLAN创建对应的DHCP地址池

  2. 配置交换机:与方案一相同,交换机接口配置为Trunk模式,并放通所有相关的VLAN。

  3. 配置AC:创建多个无线服务模板,每个模板使用不同的SSID,并分别绑定不同的业务VLAN。然后将所有服务模板都绑定到AP上

⚙️ 核心配置要素

  • VLAN隔离:这是实现不同IP地址分配的基础。需要明确划分并配置好AP管理VLAN和终端业务VLAN。

  • DHCP地址池:在路由器上,每一个VLAN都需要对应一个独立的DHCP地址池,且地址池的网关必须指向对应VLAN的接口IP

  • 交换机端口:连接AP的交换机端口必须配置为Trunk模式,并正确设置PVID(AP管理VLAN)和允许通过的VLAN列表(所有业务VLAN)

  • AC业务VLAN绑定:在AC的无线服务模板(SSID)或AP组中,必须正确绑定终端所使用的业务VLAN

⚠️ 注意事项

  • DHCP服务器配置:确保路由器的DHCP功能已开启,并且为每个VLAN配置的地址池参数(如网关、DNS)正确无误。

  • 交换机VLAN放通:检查交换机上从AP到路由器(或AC)的所有互联接口,确保所需的VLAN都已放通

  • AC与AP的通信:确保AP能通过管理VLAN与AC正常建立CAPWAP隧道,完成注册

  • 配置优先级:在AC上配置业务VLAN时,优先级顺序为:AP射频视图 > AP组视图 > 服务模板视图。如果配置后不生效,请检查是否有更高优先级的配置覆盖了你的设置。

粉丝:5人 关注:0人

可以的,非网管交换机透传所有vlan的,只需要将SW1 连接SW2的接口配置成trunk,将pvid修改为ap管理vlan,允许业务vlan和管理vlan通过即可,实现本机转发和集中转发

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明