各位大神,我这边是AC+AP的组网方式,AC1/0/8直连路由器。配置为prot link-route ip address dhcp-alloc nat outbound。现在ping223.5.5.5是通的,AP也在线。dis dhcp server pool 显示[AC]dis dhcp server pool Pool name: pool expired 1 0 0 0 [AC],这个原因是不是因为我没有配置地址池。想请教各位大神们,如果配置地址池该如何配置。使用vlan174,地址池172.16.1.0/22。因为我配置了vlan174,并且配置vlanif。但是vlanif都是down的。想请教一下。
version 7.1.064, Release 5446P06 # sysname AC # wlan global-configuration calibrate-channel self-decisive enable all # telnet server enable # dhcp enable # lldp global enable # password-recovery enable # vlan 1 # vlan 10 # vlan 20 # vlan 4094 # dhcp server ip-pool pool # wlan service-template bangong ssid ruihejituan akm mode psk preshared-key pass-phrase cipher $c$3$o+eaSHVTKZTgsV6QEMe/xhyAsgV4Gw68+w9U cipher-suite ccmp security-ie rsn service-template enable # wlan service-template h3c-g-e78ac0 ssid H3C-G-E78AC0 vlan 4094 # interface NULL0 # interface Vlan-interface10 ip address 192.168.10.254 255.255.255.0 # interface GigabitEthernet1/0/8 port link-mode route ip address dhcp-alloc nat outbound # interface GigabitEthernet1/0/1 port link-mode bridge # interface GigabitEthernet1/0/2 port link-mode bridge # interface GigabitEthernet1/0/3 port link-mode bridge # interface GigabitEthernet1/0/4 port link-mode bridge # interface GigabitEthernet1/0/5 port link-mode bridge # interface GigabitEthernet1/0/6 port link-mode bridge port access vlan 10 stp edged-port # interface GigabitEthernet1/0/7 port link-mode bridge port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 10 20 # scheduler logfile size 16 # line class console user-role network-admin # line class vty user-role network-operator # line con 0 user-role network-admin # line vty 0 31 authentication-mode scheme user-role network-admin user-role network-operator # ip route-static 0.0.0.0 0 192.168.10.1 # undo info-center logfile enable # ssh server enable
故障原因先行
display dhcp server pool 只看到 pool expired:你并未创建正式 DHCP 地址池,AC 没有下发 IP 的网段池,无线终端拿到不 IP。
Vlan-interface174 一直 Down:
VLAN174 没有在 AC 任何 Bridge 接口放行、没有 AP 绑定 VLAN174 无线服务模板,VLAN 不存在二层流量,三层 VLANIF 必然 Down。
需求:无线业务 VLAN 174,网段 172.16.1.0/22,AC 本地做 DHCP 地址池下发无线终端。
网段拆解:172.16.1.0/22,网段范围:172.16.0.0 ~ 172.16.3.255,掩码 255.255.252.0。
完整配置步骤(H3C V7 AC)
步骤 1:创建 VLAN 174
plaintext
system-view
vlan 174
quit
步骤 2:创建三层 VLANIF 174(无线网关)
plaintext
interface Vlan-interface 174
ip address 172.16.1.254 255.255.252.0
quit
步骤 3:配置 DHCP 地址池(VLAN174 网段)
plaintext
dhcp server ip-pool WLAN-VLAN174
network 172.16.0.0 mask 255.255.252.0
gateway-list 172.16.1.254 // 网关为Vlanif174地址
dns-list 223.5.5.5 223.6.6.6 // 公共DNS
lease day 3 hour 0 minute 0 // 地址租期3天
# 排除网关、管理地址,避免分配给终端
dhcp server forbidden-ip 172.16.1.254
dhcp server forbidden-ip 172.16.1.240 172.16.1.253
步骤 4:修改无线服务模板,绑定业务 VLAN174
你现有办公模板 bangong 是默认 VLAN,改成 VLAN174:
plaintext
wlan service-template bangong
vlan 174 // 无线用户接入后划入VLAN174
service-template enable
quit
步骤 5:AP 所属 Trunk 接口放行 VLAN174
连接 AP 的接口是 1/0/1~1/0/5 均为 bridge 模式,以 G1/0/7 trunk 口举例,所有接 AP 的 trunk 接口都要放行 vlan174:
plaintext
interface GigabitEthernet 1/0/7
port trunk permit vlan 10 20 174
quit
如果 AP 接在 G1/0/1~G1/0/5,对应接口配置:
plaintext
interface range GigabitEthernet 1/0/1 to GigabitEthernet 1/0/5
port link-type trunk
undo port trunk permit vlan 1
port trunk permit vlan 174
quit
步骤 6:路由补全(保证无线网段可以上网)
AC 外网口 G1/0/8 通过 DHCP 获取上游路由器地址,已有默认路由0.0.0.0 0 192.168.10.1,新增回程路由可选(无需改动现有默认路由即可上网)。
如需无线网段能正常转发,确认上游路由器存在回程路由:172.16.0.0/22 下一跳 AC的192.168.10.254,否则无线用户只能内网互通、无法上外网。
步骤 7:开启全局 DHCP(已有 dhcp enable 可跳过)
plaintext
dhcp enable
配置完成后验证操作
查看地址池:
plaintext
display dhcp server pool
此时会出现 WLAN-VLAN174 正常地址池,不再只有 expired。
2. Vlan-interface 174 状态:
AP 接入无线终端连上 WiFi 产生流量后,Vlan-interface174 会自动变成 Up。
3. 手机连接 SSID ruihejituan,自动获取 172.16.0.x~172.16.3.x IP,测试 ping 223.5.5.5。
补充关键问题说明
1、为什么 Vlanif174 一直 Down?
三层 VLANIF 接口 Up 的前提:对应 VLAN 在二层存在流量。
没把无线 SSID 绑定 VLAN174、AP 上联口不放行 VLAN174 → VLAN174 没有二层流量 → Vlanif 永远 Down;
绑定 WiFi 到 VLAN174,手机连上 WiFi 产生流量后,Vlanif174 自动 UP。
2、当前外网架构说明
G1/0/8 为路由模式、DHCP 获取上游 IP+nat outbound 做上网转发,这套上网逻辑无需改动,只需要上游路由器添加回程路由172.16.0.0/22 指向AC的192.168.10.254,无线终端即可正常上网。
3、可选优化:AP 管理 VLAN
当前 AP 管理在 VLAN10,保持现状即可,无需修改。
4、如果不想 AC 做 DHCP
可以把 VLAN174 的 DHCP 中继指向内网独立 DHCP 服务器,命令:
plaintext
interface Vlan-interface 174
dhcp select relay
dhcp relay server-address 【DHCP服务器IP】
排查顺序(配置完上不了网依次核对)
AP 上线正常 → 正常;
手机连 WiFi 拿到 172.16 网段 IP → DHCP 生效;
AC display ip routing-table 存在默认路由;
上游路由器配置 172.16.0.0/22 回程路由;
测试外网连通性。
暂无评论
从你贴的配置来看,Vlan-interface174 显示为 down,这很可能就是手机无法上网的直接原因。一个处于 down 状态的VLAN接口无法为无线客户端提供网关和DHCP服务。
该VLAN(例如VLAN 174)已经在交换机上创建。
该VLAN下至少有一个物理端口处于 up 状态,并且该端口被设置为允许(Tagged或Untagged)该VLAN通过。
从你的描述和配置片段来看,Vlan-interface174 是 down 的,可能是因为:
物理端口未划入VLAN 174:虽然你在 Vlan-interface174 上配置了IP,但没有将任何一个物理端口(如 GigabitEthernet1/0/1)加入到VLAN 174中。
VLAN 174未创建:配置中可能没有执行 vlan 174 的命令来创建这个VLAN。
端口状态为down:即使端口加入了VLAN 174,如果该端口物理上没有连接设备或连接断开,端口状态为 down,VLAN接口也会跟着变为 down。
你的目标是让使用VLAN 174的无线客户端能自动获取IP地址。这需要在AC上完成两件事:让VLAN接口UP起来,并配置相应的DHCP服务。
以下是完整的命令行(CLI)配置步骤,请通过Console或SSH登录AC后操作。
这一步是让VLAN接口UP起来的关键。执行后,可以用 display vlan brief 命令查看VLAN 174的状态是否变为 up。
这里的 gateway-list 必须与 Vlan-interface174 的IP地址完全一致。
你已经有一个名为 bangong 的服务模板,需要确保它绑定的是VLAN 174。如果之前没绑定,按下面操作:
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论