• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

请教各位大神AC地址池如何配置

3小时前提问
  • 0关注
  • 0收藏,43浏览
粉丝:0人 关注:0人

问题描述:

各位大神,我这边是AC+AP的组网方式,AC1/0/8直连路由器。配置为prot link-route ip address dhcp-alloc nat outbound。现在ping223.5.5.5是通的,AP也在线。dis dhcp server pool 显示[AC]dis dhcp server pool Pool name: pool expired 1 0 0 0 [AC],这个原因是不是因为我没有配置地址池。想请教各位大神们,如果配置地址池该如何配置。使用vlan174,地址池172.16.1.0/22。因为我配置了vlan174,并且配置vlanif。但是vlanif都是down的。想请教一下。

组网及组网描述:

version 7.1.064, Release 5446P06 # sysname AC # wlan global-configuration calibrate-channel self-decisive enable all # telnet server enable # dhcp enable # lldp global enable # password-recovery enable # vlan 1 # vlan 10 # vlan 20 # vlan 4094 # dhcp server ip-pool pool # wlan service-template bangong ssid ruihejituan akm mode psk preshared-key pass-phrase cipher $c$3$o+eaSHVTKZTgsV6QEMe/xhyAsgV4Gw68+w9U cipher-suite ccmp security-ie rsn service-template enable # wlan service-template h3c-g-e78ac0 ssid H3C-G-E78AC0 vlan 4094 # interface NULL0 # interface Vlan-interface10 ip address 192.168.10.254 255.255.255.0 # interface GigabitEthernet1/0/8 port link-mode route ip address dhcp-alloc nat outbound # interface GigabitEthernet1/0/1 port link-mode bridge # interface GigabitEthernet1/0/2 port link-mode bridge # interface GigabitEthernet1/0/3 port link-mode bridge # interface GigabitEthernet1/0/4 port link-mode bridge # interface GigabitEthernet1/0/5 port link-mode bridge # interface GigabitEthernet1/0/6 port link-mode bridge port access vlan 10 stp edged-port # interface GigabitEthernet1/0/7 port link-mode bridge port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 10 20 # scheduler logfile size 16 # line class console user-role network-admin # line class vty user-role network-operator # line con 0 user-role network-admin # line vty 0 31 authentication-mode scheme user-role network-admin user-role network-operator # ip route-static 0.0.0.0 0 192.168.10.1 # undo info-center logfile enable # ssh server enable

4 个回答
粉丝:13人 关注:9人

1. 配置VLAN及VLANIF:
vlan 174
interface Vlan-interface174
ip address 172.16.1.1 255.255.252.0 // 对应172.16.1.0/22,网关为172.16.1.1
2. 配置DHCP地址池:
dhcp server ip-pool pool
network 172.16.1.0 mask 255.255.252.0
gateway-list 172.16.1.1
dns-list 223.5.5.5 // 可根据实际需求配置DNS
expired day 1 hour 0 minute 0 // 与dis显示的过期时间对应
3. 确保VLANIF174状态:
检查AC的AP管理VLAN是否为174,若AP管理VLAN是174,需将AP所在端口(如与AP相连的AC端口或交换机端口)配置为access或trunk允许VLAN174通过;
若AC直连AP,需将AC的AP接入端口配置为access vlan 174或trunk允许vlan174;
执行dis interface Vlan-interface174查看状态,若down则检查VLAN174是否有端口up且属于该VLAN。
4. 关联地址池到业务VLAN:
若AP的业务VLAN为174,需在WLAN服务模板中配置业务VLAN为174,确保DHCP地址池为该VLAN提供地址。

暂无评论

粉丝:162人 关注:11人

接口透传下相应vlan,vlanif就up了 

暂无评论

粉丝:25人 关注:2人

故障原因先行
display dhcp server pool 只看到 pool expired:你并未创建正式 DHCP 地址池,AC 没有下发 IP 的网段池,无线终端拿到不 IP。
Vlan-interface174 一直 Down:
VLAN174 没有在 AC 任何 Bridge 接口放行、没有 AP 绑定 VLAN174 无线服务模板,VLAN 不存在二层流量,三层 VLANIF 必然 Down。
需求:无线业务 VLAN 174,网段 172.16.1.0/22,AC 本地做 DHCP 地址池下发无线终端。
网段拆解:172.16.1.0/22,网段范围:172.16.0.0 ~ 172.16.3.255,掩码 255.255.252.0。
完整配置步骤(H3C V7 AC)
步骤 1:创建 VLAN 174
plaintext
system-view
vlan 174
quit
步骤 2:创建三层 VLANIF 174(无线网关)
plaintext
interface Vlan-interface 174
ip address 172.16.1.254 255.255.252.0
quit
步骤 3:配置 DHCP 地址池(VLAN174 网段)
plaintext
dhcp server ip-pool WLAN-VLAN174
network 172.16.0.0 mask 255.255.252.0
gateway-list 172.16.1.254 // 网关为Vlanif174地址
dns-list 223.5.5.5 223.6.6.6 // 公共DNS
lease day 3 hour 0 minute 0 // 地址租期3天
# 排除网关、管理地址,避免分配给终端
dhcp server forbidden-ip 172.16.1.254
dhcp server forbidden-ip 172.16.1.240 172.16.1.253
步骤 4:修改无线服务模板,绑定业务 VLAN174
你现有办公模板 bangong 是默认 VLAN,改成 VLAN174:
plaintext
wlan service-template bangong
vlan 174 // 无线用户接入后划入VLAN174
service-template enable
quit
步骤 5:AP 所属 Trunk 接口放行 VLAN174
连接 AP 的接口是 1/0/1~1/0/5 均为 bridge 模式,以 G1/0/7 trunk 口举例,所有接 AP 的 trunk 接口都要放行 vlan174:
plaintext
interface GigabitEthernet 1/0/7
port trunk permit vlan 10 20 174
quit
如果 AP 接在 G1/0/1~G1/0/5,对应接口配置:
plaintext
interface range GigabitEthernet 1/0/1 to GigabitEthernet 1/0/5
port link-type trunk
undo port trunk permit vlan 1
port trunk permit vlan 174
quit
步骤 6:路由补全(保证无线网段可以上网)
AC 外网口 G1/0/8 通过 DHCP 获取上游路由器地址,已有默认路由0.0.0.0 0 192.168.10.1,新增回程路由可选(无需改动现有默认路由即可上网)。
如需无线网段能正常转发,确认上游路由器存在回程路由:172.16.0.0/22 下一跳 AC的192.168.10.254,否则无线用户只能内网互通、无法上外网。
步骤 7:开启全局 DHCP(已有 dhcp enable 可跳过)
plaintext
dhcp enable
配置完成后验证操作
查看地址池:
plaintext
display dhcp server pool
此时会出现 WLAN-VLAN174 正常地址池,不再只有 expired。
2. Vlan-interface 174 状态:
AP 接入无线终端连上 WiFi 产生流量后,Vlan-interface174 会自动变成 Up。
3. 手机连接 SSID ruihejituan,自动获取 172.16.0.x~172.16.3.x IP,测试 ping 223.5.5.5。
补充关键问题说明
1、为什么 Vlanif174 一直 Down?
三层 VLANIF 接口 Up 的前提:对应 VLAN 在二层存在流量。
没把无线 SSID 绑定 VLAN174、AP 上联口不放行 VLAN174 → VLAN174 没有二层流量 → Vlanif 永远 Down;
绑定 WiFi 到 VLAN174,手机连上 WiFi 产生流量后,Vlanif174 自动 UP。
2、当前外网架构说明
G1/0/8 为路由模式、DHCP 获取上游 IP+nat outbound 做上网转发,这套上网逻辑无需改动,只需要上游路由器添加回程路由172.16.0.0/22 指向AC的192.168.10.254,无线终端即可正常上网。
3、可选优化:AP 管理 VLAN
当前 AP 管理在 VLAN10,保持现状即可,无需修改。
4、如果不想 AC 做 DHCP
可以把 VLAN174 的 DHCP 中继指向内网独立 DHCP 服务器,命令:
plaintext
interface Vlan-interface 174
dhcp select relay
dhcp relay server-address 【DHCP服务器IP】
排查顺序(配置完上不了网依次核对)
AP 上线正常 → 正常;
手机连 WiFi 拿到 172.16 网段 IP → DHCP 生效;
AC display ip routing-table 存在默认路由;
上游路由器配置 172.16.0.0/22 回程路由;
测试外网连通性。

暂无评论

粉丝:27人 关注:1人

从你贴的配置来看,Vlan-interface174 显示为 down,这很可能就是手机无法上网的直接原因。一个处于 down 状态的VLAN接口无法为无线客户端提供网关和DHCP服务。

💡 为什么 Vlan-interface174 是 down 的?

一个VLAN接口要变成 up,必须满足两个基本条件

  1. 该VLAN(例如VLAN 174)已经在交换机上创建。

  2. 该VLAN下至少有一个物理端口处于 up 状态,并且该端口被设置为允许(Tagged或Untagged)该VLAN通过。

从你的描述和配置片段来看,Vlan-interface174 是 down 的,可能是因为:

  • 物理端口未划入VLAN 174:虽然你在 Vlan-interface174 上配置了IP,但没有将任何一个物理端口(如 GigabitEthernet1/0/1)加入到VLAN 174中

  • VLAN 174未创建:配置中可能没有执行 vlan 174 的命令来创建这个VLAN。

  • 端口状态为down:即使端口加入了VLAN 174,如果该端口物理上没有连接设备或连接断开,端口状态为 down,VLAN接口也会跟着变为 down

🛠️ 解决方案:配置 DHCP 地址池

你的目标是让使用VLAN 174的无线客户端能自动获取IP地址。这需要在AC上完成两件事:让VLAN接口UP起来,并配置相应的DHCP服务

以下是完整的命令行(CLI)配置步骤,请通过Console或SSH登录AC后操作。

1. 创建VLAN并将端口加入

text
<AC> system-view [AC] vlan 174 [AC-vlan174] quit # 将连接AP的接口(例如GigabitEthernet1/0/6)加入VLAN 174 [AC] interface GigabitEthernet 1/0/6 [AC-GigabitEthernet1/0/6] port link-type trunk # 如果该口是trunk模式 [AC-GigabitEthernet1/0/6] port trunk permit vlan 174 # 或者,如果是access模式 [AC-GigabitEthernet1/0/6] port access vlan 174 [AC-GigabitEthernet1/0/6] quit

这一步是让VLAN接口UP起来的关键。执行后,可以用 display vlan brief 命令查看VLAN 174的状态是否变为 up

2. 配置 DHCP 服务

text
# 全局开启DHCP功能(你的配置中已有,确保是开启的) [AC] dhcp enable # 创建DHCP地址池,名称可以自定义,例如 "vlan174_pool" [AC] dhcp server ip-pool vlan174_pool [AC-dhcp-pool-vlan174_pool] network 172.16.1.0 mask 255.255.252.0 # 你的地址池是 /22 [AC-dhcp-pool-vlan174_pool] gateway-list 172.16.1.1 # 网关地址,通常是VLAN接口的IP [AC-dhcp-pool-vlan174_pool] dns-list 223.5.5.5 # 配置DNS,可以用你AC能ping通的223.5.5.5 [AC-dhcp-pool-vlan174_pool] quit

这里的 gateway-list 必须与 Vlan-interface174 的IP地址完全一致

3. 配置VLAN接口IP并启用DHCP服务

text
# 进入VLAN接口视图 [AC] interface Vlan-interface 174 # 配置IP地址(网关地址) [AC-Vlan-interface174] ip address 172.16.1.1 255.255.255.252 # 指定该接口工作在DHCP服务器模式 [AC-Vlan-interface174] dhcp select server # 退出 [AC-Vlan-interface174] quit

4. 将无线服务模板绑定到VLAN 174

你已经有一个名为 bangong 的服务模板,需要确保它绑定的是VLAN 174。如果之前没绑定,按下面操作:

text
[AC] wlan service-template bangong [AC-wlan-st-bangong] vlan 174 [AC-wlan-st-bangong] quit

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明