• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

WX5540X同一个SSID能否绑定多个地址池

2小时前提问
  • 0关注
  • 0收藏,28浏览
粉丝:0人 关注:0人

问题描述:

现在地址池不够用了,是否在不影响业务的情况下扩容地址池

3 个回答
粉丝:13人 关注:9人

结论:同一个SSID可以绑定多个地址池,支持不中断业务扩容。
实现方式(两种常用方案)
方案1:服务模板下绑定多个地址池(推荐,直接扩容)
在无线服务模板下配置多个地址池,终端接入时按顺序分配地址(第一个池用完自动用下一个):
[AC] wlan service-template 1
[AC-wlan-st-1] vlan pool pool1 //绑定VLAN池(对应多个地址池)
提前配置VLAN池和对应地址池:
[AC] vlan pool pool1
[AC-vlan-pool-pool1] vlan 10 20 //添加VLAN10、20
[AC] interface Vlan-interface 10
[AC-Vlan-interface10] ip address 192.168.10.1 24
[AC] dhcp server ip-pool vlan10
[AC-dhcp-pool-vlan10] network 192.168.10.0 mask 255.255.255.0
//同理配置VLAN20的地址池
方案2:直接扩大原有地址池掩码(业务零影响)
若原地址池网段有连续空闲IP,直接修改掩码扩容(如/24改/23):
[AC] dhcp server ip-pool ssid_pool
[AC-dhcp-pool-ssid_pool] network 192.168.10.0 mask 255.255.254.0
[AC] interface Vlan-interface 10
[AC-Vlan-interface10] ip address 192.168.10.1 255.255.254.0
注意事项
1. 方案1需提前配置好新VLAN的网关、DHCP池及透传,绑定VLAN池后新接入终端自动分配新网段地址,在线用户不受影响。
2. 方案2需确保网段无冲突,修改后新终端获取大网段地址,在线用户需重新获取才会生效。

暂无评论

粉丝:21人 关注:0人

需要将原先绑定单个VLAN 该成POOL-VLAN ,对业务会有影响的,规划好时间在去更改

暂无评论

粉丝:25人 关注:2人

WX5540X(Comware V7 平台)同一个 SSID 不能直接绑定多个 DHCP 地址池,但有 2 套成熟方案实现「单 SSID 扩容多网段地址池」,全程业务无中断、无需下线 WiFi,完美解决地址耗尽问题。
两种方案落地难度:单地址池增加次级网段(最简单) < VLAN-Pool 多 VLAN 多地址池(推荐商用长期方案)。
前置原理
AC 的 service-template 只能绑定单一 VLAN,无法直接挂载多个 DHCP 池;想要多地址池,要么在同一个 VLAN 的 DHCP 池里叠加多个网段,要么用「VLAN 池」让同一个 SSID 随机分配不同业务 VLAN,每个 VLAN 独立 DHCP 地址池。
方案一:零改动 WiFi、仅扩容 DHCP(最快上线,业务完全不中断)
原有 SSID 依旧只跑 1 个业务 VLAN,在原有 DHCP 地址池中新增次级网段(secondary),主网段 IP 耗尽后,DHCP 自动分配第二个网段 IP,全程 SSID、VLAN、终端连接完全不受影响。
示例配置(原有业务 VLAN 10,网段 192.168.10.0/24,新增 192.168.11.0/24 扩容)
h3c
system-view
dhcp enable
# 原有地址池
dhcp server ip-pool WIFI-POOL
network 192.168.10.0 mask 255.255.255.0 # 主网段
network 192.168.11.0 mask 255.255.255.0 secondary # 新增扩容网段
gateway-list 192.168.10.1
dns-list 223.5.5.5 114.114.114.114
lease day 3 hour 0 minute 0
# 排除网关、服务器静态IP
forbidden-ip 192.168.10.1
forbidden-ip 192.168.11.1

# VLANIF接口配置双网段网关
interface Vlan-interface 10
ip address 192.168.10.1 255.255.255.0
ip address 192.168.11.1 255.255.255.0 sub
dhcp select global
特性
不用修改无线服务模板、不用改 AP 射频绑定,配置完毕立刻生效,在线终端无感知;
主网段 192.168.10.0 分配满之后,自动下发 192.168.11.x 地址;
最多支持叠加 32 个次级网段,扩容上限极高。
弊端
所有终端仍在同一个广播域 VLAN10,终端上万后广播风暴风险上升,适合接入终端≤800 人的场景。
方案二:VLAN-Pool 单 SSID 对应多个 VLAN + 独立地址池(企业标准方案,推荐)
同一个 SSID 下发多个业务 VLAN(VLAN10、VLAN11、VLAN12),每个 VLAN 独立三层接口、独立 DHCP 地址池,既扩容 IP 总量,又拆分广播域防止广播风暴,漫游、802.1X/Portal 认证完全兼容。
完整分步配置(可直接粘贴部署,平滑割接)
步骤 1:创建 VLAN 池、业务 VLAN 三层接口
h3c
system-view
# 1、创建VLAN池,放入多个业务VLAN
vlan pool WIFI-VLAN-POOL
vlan 10 11 12 # 3个VLAN对应3个独立地址池
allocation algorithm even # 均分分配,每个VLAN接入终端数量均衡,避免某一个地址池耗尽
# allocation algorithm hash # 可选:基于终端MAC哈希固定分配VLAN,终端重连始终获取同一个网段

# 2、为每个VLAN配置三层网关与独立地址池
# VLAN10
vlan 10
interface Vlan-interface 10
ip address 192.168.10.1 255.255.255.0
dhcp select global
# VLAN11
vlan 11
interface Vlan-interface 11
ip address 192.168.11.1 255.255.255.0
dhcp select global
# VLAN12
vlan 12
interface Vlan-interface 12
ip address 192.168.12.1 255.255.255.0
dhcp select global

# 3、分别创建独立DHCP地址池
dhcp server ip-pool WIFI-V10
network 192.168.10.0 mask 255.255.255.0
gateway-list 192.168.10.1
dns-list 223.5.5.5
lease day 3
forbidden-ip 192.168.10.1
dhcp server ip-pool WIFI-V11
network 192.168.11.0 mask 255.255.255.0
gateway-list 192.168.11.1
dns-list 223.5.5.5
lease day 3
forbidden-ip 192.168.11.1
dhcp server ip-pool WIFI-V12
network 192.168.12.0 mask 255.255.255.0
gateway-list 192.168.12.1
dns-list 223.5.5.5
lease day 3
forbidden-ip 192.168.12.1
步骤 2:修改无线服务模板,绑定 VLAN 池(关键,替换原来的service-vlan vlan-id)
h3c
wlan service-template WIFI-SSID
undo service-vlan vlan 10 # 删除原来绑定的单一VLAN
service-vlan vlan-pool WIFI-VLAN-POOL # 绑定VLAN池,实现单SSID多VLAN多地址池
ssid H3C-WIFI
security wpa2 psk pass-phrase Wifi@123456 aes
service-template enable
步骤 3:AP 射频重新绑定服务模板(无需重启 AP,在线生效)
h3c
wlan ap-group DEFAULT
ap all
radio 1
undo service-template WIFI-SSID vlan 10
service-template WIFI-SSID
radio enable
radio 2
undo service-template WIFI-SSID vlan 10
service-template WIFI-SSID
radio enable
步骤 4:全网交换机放行新增业务 VLAN 10、11、12
核心交换机、接入交换机所有透传 AP 上行的 Trunk 接口增加放行 VLAN11、12:
h3c
interface GigabitEthernet 1/0/24
port link-type trunk
port trunk permit vlan 10 11 12
分配机制
allocation algorithm even:均衡分配,新上线终端轮流分配 VLAN10/11/12,三个地址池使用率基本持平;
allocation algorithm hash:根据手机 MAC 哈希固定分到某一个 VLAN,用户反复连接 WiFi 不会更换网段,漫游体验更好;
三个独立 / 24 地址池合计 750 可用 IP,后续不够继续往 VLAN 池添加 VLAN13、14 即可无限扩容。
优势
拆分广播域,无线卡顿、广播风暴概率大幅降低;
扩容灵活,新增网段只需要新建 VLAN + 地址池加入 VLAN 池即可;
兼容 Portal、802.1X、iMC EIA 准入认证,是园区 WiFi 标准扩容方案。
方案三:超网扩容(单 VLAN 把 / 24 改成 / 23、/22,慎用)
把原有 192.168.10.0/24 改为192.168.10.0 255.255.254.0(/23,510 个 IP),仅适合临时应急扩容。
h3c
interface Vlan-interface 10
ip address 192.168.10.1 255.255.254.0
dhcp server ip-pool WIFI-POOL
network 192.168.10.0 mask 255.255.254.0
缺点:整个网段广播域翻倍,终端超过 500 台极易出现无线延迟高、DHCP 卡顿,不建议长期使用。
认证场景适配(如果你在用 iMC EIA/Portal 认证)
VLAN-Pool 模式下 Portal 正常弹窗:iMC 的 IP 地址组一次性添加 192.168.10.0/24、192.168.11.0/24、192.168.12.0/24 三段网段即可;
802.1X 认证:无需额外配置,终端无论分到哪个 VLAN,均可正常完成接入认证;
若需要指定员工固定网段:开启 MAC-based VLAN,将员工 MAC 绑定固定 VLAN,访客随机分配剩余 VLAN。
上线注意事项(保障业务零中断)
优先部署方案一应急解决地址耗尽;业务平稳后再割接为方案二 VLAN-Pool 架构;
修改 service-template 时,不要 undo service-template enable,避免 SSID 瞬间下线断网;
扩容后修改 DHCP 租期缩短至 2~3 小时,加速老旧离线终端 IP 回收,快速释放空闲地址;
验证命令:
h3c
display vlan pool WIFI-VLAN-POOL # 查看VLAN池分配状态
display dhcp server ip-in-use # 查看各个地址池IP占用情况
display wlan client verbose # 查看终端分别所属VLAN
选型总结
临时应急扩容、不想改动现有无线架构 → 方案一(DHCP 增加 secondary 次级网段);
长期商用、终端数量多、需要隔离广播域 → 方案二(VLAN-Pool 多 VLAN 多地址池,推荐);
严禁长期使用超大超网 / 22、/21 网段,广播风暴极易造成全网 WiFi 瘫痪。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明