version 7.1.064, Release 5446P06 # sysname AC # wlan global-configuration calibrate-channel self-decisive enable all # telnet server enable # dhcp enable # lldp global enable # password-recovery enable # vlan 1 # vlan 10 # vlan 20 # vlan 4094 # dhcp server ip-pool pool # wlan service-template bangong ssid ruihejituan akm mode psk preshared-key pass-phrase cipher $c$3$o+eaSHVTKZTgsV6QEMe/xhyAsgV4Gw68+w9U cipher-suite ccmp security-ie rsn service-template enable # wlan service-template h3c-g-e78ac0 ssid H3C-G-E78AC0 vlan 4094 # interface NULL0 # interface Vlan-interface10 ip address 192.168.10.254 255.255.255.0 # interface GigabitEthernet1/0/8 port link-mode route ip address dhcp-alloc nat outbound # interface GigabitEthernet1/0/1 port link-mode bridge # interface GigabitEthernet1/0/2 port link-mode bridge # interface GigabitEthernet1/0/3 port link-mode bridge # interface GigabitEthernet1/0/4 port link-mode bridge # interface GigabitEthernet1/0/5 port link-mode bridge # interface GigabitEthernet1/0/6 port link-mode bridge port access vlan 10 stp edged-port # interface GigabitEthernet1/0/7 port link-mode bridge port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 10 20 # scheduler logfile size 16 # line class console user-role network-admin # line class vty user-role network-operator # line con 0 user-role network-admin # line vty 0 31 authentication-mode scheme user-role network-admin user-role network-operator # ip route-static 0.0.0.0 0 192.168.10.1 # undo info-center logfile enable # ssh server enable
AC1/0/8直连路由器 AC1/0/6连接AP交换机
暂无评论
各位大神,我这边是AC+AP的组网方式,AC1/0/8直连路由器。配置为prot link-route ip address dhcp-alloc nat outbound。现在ping223.5.5.5是通的,AP也在线。dis dhcp server pool 显示[AC]dis dhcp server pool Pool name: pool expired 1 0 0 0 [AC],这个原因是不是因为我没有配置地址池。想请教各位大神们,如果配置地址池该如何配置。使用vlan174,地址池172.16.1.0/22。因为我配置了 vlanif是down的,我应该把这个vlan如何放通
暂无评论
没有创建对应无线 VLAN174 的 DHCP 地址池,仅有一个空白默认池 pool,无法下发 IP;
WiFi 模板 bangong 未绑定业务 VLAN,默认处于 VLAN1,没有三层网关与 DHCP;
连接 AP 交换机的接口、上联 Trunk 没有放行业务 VLAN,无线终端所在 VLAN 无法抵达 AC 的 VLANIF 网关;
VLANIF 接口无流量长期 Down,DHCP 无法受理请求。
一、全套修复配置(完整复制粘贴即可,适配网段 172.16.0.0/22,VLAN174)
shell
system-view
# 1、创建业务VLAN
vlan 174
quit
# 2、创建无线三层网关
interface Vlan-interface 174
ip address 172.16.1.254 255.255.252.0
dhcp select server
quit
# 3、新建可用DHCP地址池
dhcp server ip-pool WLAN_174
network 172.16.0.0 mask 255.255.252.0
gateway-list 172.16.1.254
dns-list 223.5.5.5 114.114.114.114
lease day 3
# 保留网关、管理地址不分配给手机
dhcp server forbidden-ip 172.16.1.240 172.16.1.254
# 4、办公WiFi绑定业务VLAN174
wlan service-template bangong
vlan 174
service-template enable
quit
# 5、G1/0/6对接AP交换机,放行VLAN174(关键!AP交换机上来的流量不带VLAN174就拿不到IP)
interface GigabitEthernet 1/0/6
port link-type trunk
undo port trunk permit vlan 1
port trunk permit vlan 10 174
stp edged-port enable
quit
# 6、原有trunk口G1/0/7补充放行业务VLAN
interface GigabitEthernet 1/0/7
port trunk permit vlan 174
quit
save
二、配置完成后的现象
手机连接 ruihejituan WiFi,正常获取 172.16.0.1 ~ 172.16.3.253 网段 IP;
手机成功获取 IP 后,Vlan-interface 174 自动变为 Up 状态;
执行 display dhcp server pool 可以看到 WLAN_174 正常地址池。
三、如果依旧卡在「获取 IP」,按顺序排查 5 点
1. AP 交换机侧必须放行 VLAN174
AC 的 G1/0/6 对接交换机,交换机连接 AP 的端口必须允许 VLAN174 通过:
AP 是瘦 AP 模式:AP 上联交换机接口配置 Trunk,允许 VLAN10(AP 管理)+VLAN174(无线业务)。
2. 确认全局 DHCP 开启
plaintext
display dhcp
# 必须显示 DHCP is enabled
3. 查看 DHCP 是否收到请求
plaintext
display dhcp server statistics
若 DHCP 收到大量 DISCOVER 报文、没有 Offer 回复:地址池网段和 Vlanif 网段不匹配;
完全无 DHCP 报文:二层不通,VLAN174 没有透传到 AC。
4. 排查 STP 环路拦截
AP 接入端口全部配置 stp edged-port enable,防止 STP 误阻断无线 DHCP 报文。
5. 区分两个 SSID 用途
ruihejituan(bangong 模板)绑定 VLAN174 正常上网;
H3C-G-E78AC0 绑定 VLAN4094,属于隔离网络,这个 WiFi 本身就不会分配内网 IP,连接该 WiFi 一直获取 IP 属于正常现象。
四、上网补充要求(手机拿到 IP 后上不了外网再做)
AC 已经配置外网口 G1/0/8 NAT 上网,只需在上游路由器增加回程路由:
plaintext
ip route-static 172.16.0.0 255.255.252.0 192.168.10.254
否则无线终端只能内网互通,无法访问互联网。
五、极简逻辑复盘
手机一直获取 IP = DHCP 请求抵达不了 AC 地址池
三层原因:无地址池 / 无网关;
二层原因:VLAN174 在交换机、AC 接口被拦截。
暂无评论
手机一直卡在“获取IP地址”,通常是 DHCP 配置缺失或不正确 导致的。从你贴的配置来看,确实缺少了为无线客户端分配 IP 所必需的核心配置。
问题的原因主要有两个:
缺少业务 VLAN 的 DHCP 地址池:你的无线服务模板 bangong 没有指定 VLAN,这意味着它会使用默认的 VLAN 1。但你的配置中,没有为 VLAN 1 或任何客户端 VLAN 创建有效的 DHCP 地址池。
无线服务未绑定业务 VLAN:模板 bangong 没有绑定 VLAN,手机连接后会尝试通过 VLAN 1 获取 IP,而 VLAN 1 上没有配置 DHCP 服务,导致请求无响应。
你需要完成以下三件事:
创建一个专门用于无线的业务 VLAN(例如 VLAN 20)。
在 AC 上为这个 VLAN 创建对应的 VLAN 接口并配置 IP 地址,这个 IP 将作为手机的网关。
创建一个 DHCP 地址池,并指定网关和 DNS,让手机可以自动获取 IP。
将你的 bangong 服务模板绑定到刚才创建的 VLAN 20。
你需要检查连接 AP 的接口(GigabitEthernet1/0/6)是否允许 VLAN 20 通过。当前配置为 port access vlan 10,这会导致 VLAN 20 的流量无法到达 AP。
请将接口改为 Trunk 模式,并允许 VLAN 10 和 20:
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论