WX5540X(Comware V7 平台)同一个 SSID 不能直接绑定多个 DHCP 地址池,但有 2 套成熟方案实现「单 SSID 扩容多网段地址池」,全程业务无中断、无需下线 WiFi,完美解决地址耗尽问题。
两种方案落地难度:单地址池增加次级网段(最简单) < VLAN-Pool 多 VLAN 多地址池(推荐商用长期方案)。
前置原理
AC 的 service-template 只能绑定单一 VLAN,无法直接挂载多个 DHCP 池;想要多地址池,要么在同一个 VLAN 的 DHCP 池里叠加多个网段,要么用「VLAN 池」让同一个 SSID 随机分配不同业务 VLAN,每个 VLAN 独立 DHCP 地址池。
方案一:零改动 WiFi、仅扩容 DHCP(最快上线,业务完全不中断)
原有 SSID 依旧只跑 1 个业务 VLAN,在原有 DHCP 地址池中新增次级网段(secondary),主网段 IP 耗尽后,DHCP 自动分配第二个网段 IP,全程 SSID、VLAN、终端连接完全不受影响。
示例配置(原有业务 VLAN 10,网段 192.168.10.0/24,新增 192.168.11.0/24 扩容)
h3c
system-view
dhcp enable
# 原有地址池
dhcp server ip-pool WIFI-POOL
network 192.168.10.0 mask 255.255.255.0 # 主网段
network 192.168.11.0 mask 255.255.255.0 secondary # 新增扩容网段
gateway-list 192.168.10.1
dns-list 223.5.5.5 114.114.114.114
lease day 3 hour 0 minute 0
# 排除网关、服务器静态IP
forbidden-ip 192.168.10.1
forbidden-ip 192.168.11.1
# VLANIF接口配置双网段网关
interface Vlan-interface 10
ip address 192.168.10.1 255.255.255.0
ip address 192.168.11.1 255.255.255.0 sub
dhcp select global
特性
不用修改无线服务模板、不用改 AP 射频绑定,配置完毕立刻生效,在线终端无感知;
主网段 192.168.10.0 分配满之后,自动下发 192.168.11.x 地址;
最多支持叠加 32 个次级网段,扩容上限极高。
弊端
所有终端仍在同一个广播域 VLAN10,终端上万后广播风暴风险上升,适合接入终端≤800 人的场景。
方案二:VLAN-Pool 单 SSID 对应多个 VLAN + 独立地址池(企业标准方案,推荐)
同一个 SSID 下发多个业务 VLAN(VLAN10、VLAN11、VLAN12),每个 VLAN 独立三层接口、独立 DHCP 地址池,既扩容 IP 总量,又拆分广播域防止广播风暴,漫游、802.1X/Portal 认证完全兼容。
完整分步配置(可直接粘贴部署,平滑割接)
步骤 1:创建 VLAN 池、业务 VLAN 三层接口
h3c
system-view
# 1、创建VLAN池,放入多个业务VLAN
vlan pool WIFI-VLAN-POOL
vlan 10 11 12 # 3个VLAN对应3个独立地址池
allocation algorithm even # 均分分配,每个VLAN接入终端数量均衡,避免某一个地址池耗尽
# allocation algorithm hash # 可选:基于终端MAC哈希固定分配VLAN,终端重连始终获取同一个网段
# 2、为每个VLAN配置三层网关与独立地址池
# VLAN10
vlan 10
interface Vlan-interface 10
ip address 192.168.10.1 255.255.255.0
dhcp select global
# VLAN11
vlan 11
interface Vlan-interface 11
ip address 192.168.11.1 255.255.255.0
dhcp select global
# VLAN12
vlan 12
interface Vlan-interface 12
ip address 192.168.12.1 255.255.255.0
dhcp select global
# 3、分别创建独立DHCP地址池
dhcp server ip-pool WIFI-V10
network 192.168.10.0 mask 255.255.255.0
gateway-list 192.168.10.1
dns-list 223.5.5.5
lease day 3
forbidden-ip 192.168.10.1
dhcp server ip-pool WIFI-V11
network 192.168.11.0 mask 255.255.255.0
gateway-list 192.168.11.1
dns-list 223.5.5.5
lease day 3
forbidden-ip 192.168.11.1
dhcp server ip-pool WIFI-V12
network 192.168.12.0 mask 255.255.255.0
gateway-list 192.168.12.1
dns-list 223.5.5.5
lease day 3
forbidden-ip 192.168.12.1
步骤 2:修改无线服务模板,绑定 VLAN 池(关键,替换原来的service-vlan vlan-id)
h3c
wlan service-template WIFI-SSID
undo service-vlan vlan 10 # 删除原来绑定的单一VLAN
service-vlan vlan-pool WIFI-VLAN-POOL # 绑定VLAN池,实现单SSID多VLAN多地址池
ssid H3C-WIFI
security wpa2 psk pass-phrase Wifi@123456 aes
service-template enable
步骤 3:AP 射频重新绑定服务模板(无需重启 AP,在线生效)
h3c
wlan ap-group DEFAULT
ap all
radio 1
undo service-template WIFI-SSID vlan 10
service-template WIFI-SSID
radio enable
radio 2
undo service-template WIFI-SSID vlan 10
service-template WIFI-SSID
radio enable
步骤 4:全网交换机放行新增业务 VLAN 10、11、12
核心交换机、接入交换机所有透传 AP 上行的 Trunk 接口增加放行 VLAN11、12:
h3c
interface GigabitEthernet 1/0/24
port link-type trunk
port trunk permit vlan 10 11 12
分配机制
allocation algorithm even:均衡分配,新上线终端轮流分配 VLAN10/11/12,三个地址池使用率基本持平;
allocation algorithm hash:根据手机 MAC 哈希固定分到某一个 VLAN,用户反复连接 WiFi 不会更换网段,漫游体验更好;
三个独立 / 24 地址池合计 750 可用 IP,后续不够继续往 VLAN 池添加 VLAN13、14 即可无限扩容。
优势
拆分广播域,无线卡顿、广播风暴概率大幅降低;
扩容灵活,新增网段只需要新建 VLAN + 地址池加入 VLAN 池即可;
兼容 Portal、802.1X、iMC EIA 准入认证,是园区 WiFi 标准扩容方案。
方案三:超网扩容(单 VLAN 把 / 24 改成 / 23、/22,慎用)
把原有 192.168.10.0/24 改为192.168.10.0 255.255.254.0(/23,510 个 IP),仅适合临时应急扩容。
h3c
interface Vlan-interface 10
ip address 192.168.10.1 255.255.254.0
dhcp server ip-pool WIFI-POOL
network 192.168.10.0 mask 255.255.254.0
缺点:整个网段广播域翻倍,终端超过 500 台极易出现无线延迟高、DHCP 卡顿,不建议长期使用。
认证场景适配(如果你在用 iMC EIA/Portal 认证)
VLAN-Pool 模式下 Portal 正常弹窗:iMC 的 IP 地址组一次性添加 192.168.10.0/24、192.168.11.0/24、192.168.12.0/24 三段网段即可;
802.1X 认证:无需额外配置,终端无论分到哪个 VLAN,均可正常完成接入认证;
若需要指定员工固定网段:开启 MAC-based VLAN,将员工 MAC 绑定固定 VLAN,访客随机分配剩余 VLAN。
上线注意事项(保障业务零中断)
优先部署方案一应急解决地址耗尽;业务平稳后再割接为方案二 VLAN-Pool 架构;
修改 service-template 时,不要 undo service-template enable,避免 SSID 瞬间下线断网;
扩容后修改 DHCP 租期缩短至 2~3 小时,加速老旧离线终端 IP 回收,快速释放空闲地址;
验证命令:
h3c
display vlan pool WIFI-VLAN-POOL # 查看VLAN池分配状态
display dhcp server ip-in-use # 查看各个地址池IP占用情况
display wlan client verbose # 查看终端分别所属VLAN
选型总结
临时应急扩容、不想改动现有无线架构 → 方案一(DHCP 增加 secondary 次级网段);
长期商用、终端数量多、需要隔离广播域 → 方案二(VLAN-Pool 多 VLAN 多地址池,推荐);
严禁长期使用超大超网 / 22、/21 网段,广播风暴极易造成全网 WiFi 瘫痪。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论