三层交换机+WA2540H+6320H+6520H组网,交换机里的端口设置为16口-24口设置为Trunk 口,管理vlan为10,业务VLAN是11-13,交换机口的PVID是10,放行vlan10-vlan13,交换机的16口-24口分别接AC(WA2540H)和6320H、6520H等AP,AP是采用供电模块,因AP下面有4个lan口,我想要LAN1为VLAN10,LAN2为VLAN11,LAN3为VLAN12,LAN4为vlan13.AC和交换机的配置都已经设置好了,AP的无线WIFI也能获取到对应的的VLAN,交换机的16口-24口加一个二层交换机,通过vlan划分,二层交换机也能获取到对应的vlan,请问各位大师,AP下的LAN要得到对应的vlan,怎么在AC里设置下发至AP里,请提供帮助,谢谢
三层交换机+WA2540H+6320H+6520H组网,交换机里的端口设置为16口-24口设置为Trunk 口,管理vlan为10,业务VLAN是11-13,交换机口的PVID是10,放行vlan10-vlan13,交换机的16口-24口分别接AC(WA2540H)和6320H、6520H等AP,AP是采用供电模块,因AP下面有4个lan口,我想要LAN1为VLAN10,LAN2为VLAN11,LAN3为VLAN12,LAN4为vlan13.AC和交换机的配置都已经设置好了,AP的无线WIFI也能获取到对应的的VLAN,交换机的16口-24口加一个二层交换机,通过vlan划分,二层交换机也能获取到对应的vlan,请问各位大师,AP下的LAN要得到对应的vlan,怎么在AC里设置下发至AP里,请提供帮助,谢谢
WA2540H + WA6320H / WA6520H 面板 AP 的 LAN 口(LAN1‑LAN4)AC 下发 VLAN 配置
需求:AP 面板 4 个网口
LAN1 → VLAN10(管理 VLAN)
LAN2 → VLAN11
LAN3 → VLAN12
LAN4 → VLAN13
现状:无线 SSID 的 VLAN 已经正常;上行交换机接口 Trunk,PVID 10,放行 VLAN10‑13;AP 是 FIT 模式,需要在 AC 的 AP‑model 视图配置 AP 的下行 GE 口,开启远程配置同步,把端口 VLAN 下发到 AP 本体。
重要知识点:
FIT‑AP 面板的 LAN1‑LAN4 是 AP 本体的GigabitEthernet 1~4接口;配置写在wlan ap‑group → ap‑model WA6320H(WA6520H 同理)视图下,不是 service‑template,不是射频视图。
必须开启remote‑configuration enable,执行remote‑configuration synchronize,配置才会下发到 AP;不开启同步,配置只存在 AC,AP 不生效。
AP 上行口(接交换机)由交换机 Trunk 放通 VLAN10‑13,AP 上行不需要额外修改。
每个 LAN 口配置为port‑isolate disable,关闭端口隔离,否则接设备不通。
AC 完整 CLI 配置
shell
system‑view
#进入AP组,分别对WA6320H、WA6520H型号配置有线口
wlan ap‑group default
#=====WA6320H面板AP配置=====
ap‑model WA6320H
#LAN1对应GigabitEthernet 1 → access vlan 10
gigabitethernet 1
port‑isolate disable
port link‑type access
port access vlan 10
quit
#LAN2对应GigabitEthernet 2 → access vlan 11
gigabitethernet 2
port‑isolate disable
port link‑type access
port access vlan 11
quit
#LAN3对应GigabitEthernet 3 → access vlan 12
gigabitethernet 3
port‑isolate disable
port link‑type access
port access vlan 12
quit
#LAN4对应GigabitEthernet 4 → access vlan 13
gigabitethernet 4
port‑isolate disable
port link‑type access
port access vlan 13
quit
quit
#=====WA6520H面板AP配置(如果型号是WA6520H,重复一遍端口配置)=====
ap‑model WA6520H
gigabitethernet 1
port‑isolate disable
port link‑type access
port access vlan 10
quit
gigabitethernet 2
port‑isolate disable
port link‑type access
port access vlan 11
quit
gigabitethernet 3
port‑isolate disable
port link‑type access
port access vlan 12
quit
gigabitethernet 4
port‑isolate disable
port link‑type access
port access vlan 13
quit
quit
#【关键】开启AP远程配置同步,并执行同步下发给所有同型号AP
remote‑configuration enable
remote‑configuration synchronize
save force
交换机侧已经确认的要点(现场已经配置,再核对一遍)
AP 上联交换机端口(16‑24 口):
plaintext
interface GigabitEthernet 1/0/16
port link‑type trunk
port trunk pvid vlan 10
port trunk permit vlan 10 to 13
网关(VLANIF10/VLANIF11/VLANIF12/VLANIF13)需要在三层交换机上存在,DHCP 地址池正常。
验证排错命令
AC 上查看 AP 有线口下发配置
bash
display wlan ap‑group default ap‑model WA6320H
display wlan ap‑group default ap‑model WA6520H
#查看远程配置同步状态
display wlan remote‑configuration status
AP 侧登录 Console 查看端口实际运行(可以 debug)
plaintext
display interface GigabitEthernet 1
如果 remote‑configuration synchronize 执行失败,检查 AP 是否正常 up、CAPWAP 隧道正常。
常见踩坑
❌只配置端口,忘记执行remote‑configuration enable和synchronize:配置只在 AC,AP 不生效。
❌没有port‑isolate disable:面板 LAN 口默认端口隔离,插电脑获取不到 IP,网络不通。
❌AP 上行交换机 Trunk 没有放行业务 VLAN11‑13,即使 AP 端口配置正确,终端依旧不通。
❌不要把 LAN 口配置写在 service‑template 或者 radio 视图;有线物理口是 ap‑model 下 gigabitethernet 接口视图。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论