• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

wx2510H-hpw加S5135S组网如何进行本地转发

2小时前提问
  • 0关注
  • 0收藏,33浏览
浅笑 零段
粉丝:0人 关注:0人

问题描述:

 

AC:WX2510H-HPW

核心:S5135S-8P-HPWR

AP:5*WA6522

现在要求网络本地转发实现AP管理网段在vlan4093使用10.40.40.0/255.255.252.0网段,无线业务网段使用10.40.92.0/255.255.252.0网段,如何实现效果

 

组网及组网描述:

 

AC:WX2510H-HPW

核心:S5135S-8P-HPWR

AP:5*WA6522

现在要求网络本地转发实现AP管理网段在vlan4093使用10.40.40.0/255.255.252.0网段,无线业务网段使用10.40.92.0/255.255.252.0网段,如何实现效果

 

4 个回答
粉丝:88人 关注:11人

可以的啊


AP通过交换机透传管理vlan获取管理网段

终端通过服务模板指定相应vlan获取业务vlan

粉丝:15人 关注:9人

一、核心交换机S5135S配置
1. 创建VLAN及三层接口(管理+业务)
vlan 4093 //AP管理VLAN
vlan 100 //无线业务VLAN(可自定义)
interface Vlan-interface 4093
ip address 10.40.40.1 255.255.252.0 //管理网关
interface Vlan-interface 100
ip address 10.40.92.1 255.255.252.0 //业务网关
2. 配置DHCP地址池(为AP和终端分配地址)
dhcp enable
dhcp server ip-pool ap_4093
network 10.40.40.0 mask 255.255.252.0
gateway-list 10.40.40.1
option 43 ip 10.40.40.x //替换为AC的管理IP(AC同VLAN4093地址)
dhcp server ip-pool wireless_100
network 10.40.92.0 mask 255.255.252.0
gateway-list 10.40.92.1
dns-list 114.114.114.114 8.8.8.8
3. 连接AP的端口配置(Trunk放通管理+业务VLAN,PVID为管理VLAN)
interface GigabitEthernet1/0/1 //接AP的端口
port link-type trunk
port trunk permit vlan 100 4093
port trunk pvid vlan 4093
poe enable
4. 连接AC的端口配置(Trunk放通管理VLAN)
interface GigabitEthernet1/0/8 //接AC的端口
port link-type trunk
port trunk permit vlan 4093
二、AC WX2510H-HPW配置
1. 基础配置(管理地址+CAPWAP)
vlan 4093
interface Vlan-interface 4093
ip address 10.40.40.x 255.255.252.0 //AC管理IP,与核心同网段
capwap source interface Vlan-interface 4093
2. 无线服务模板(本地转发核心配置)

AC如何配置进行本地转发 现在AP获取的管理地址与用户获取到的地址是一致的

浅笑 发表时间:2小时前 更多>>

AC如何配置进行本地转发 现在AP获取的管理地址与用户获取到的地址是一致的

浅笑 发表时间:2小时前
粉丝:31人 关注:1人

要在你的网络(WX2510H-HPW AC + S5135S核心交换机 + WA6522 AP)中实现本地转发,核心是让无线用户的数据流量不经AC,直接由AP转发至核心交换机

下面是详细的配置步骤,我把它拆解为几个部分,方便你操作。

📝 整体配置思路

  1. VLAN规划:管理VLAN(4093)用于AC与AP通信,业务VLAN(92)用于无线用户上网。

  2. 核心交换机:创建VLAN、配置VLAN虚接口(作为网关)、配置DHCP服务。

  3. AC控制器:配置VLAN、配置无线服务模板并启用本地转发。

  4. MAP文件:创建一个文本文件,用于给AP下发配置,让AP的接口允许业务VLAN通过

  5. 应用MAP文件:在AC上将MAP文件与AP关联。


⚙️ 详细配置步骤

1. 核心交换机 S5135S 配置

这是网络的“中枢”,需完成VLAN、网关和DHCP的配置。

  • 创建VLAN

    bash
    system-view vlan 4093 quit vlan 92 quit
  • 配置VLAN虚接口(网关)

    bash
    interface Vlan-interface4093 ip address 10.40.40.1 255.255.252.0 # 管理网关 quit interface Vlan-interface92 ip address 10.40.92.1 255.255.252.0 # 业务网关 quit
  • 配置DHCP服务

    bash
    dhcp enable dhcp server ip-pool vlan4093 gateway-list 10.40.40.1 network 10.40.40.0 mask 255.255.252.0 quit dhcp server ip-pool vlan92 gateway-list 10.40.92.1 network 10.40.92.0 mask 255.255.252.0 quit
  • 配置连接AC和AP的接口

    bash
    # 连接AC的接口 (假设为GigabitEthernet1/0/1) interface GigabitEthernet1/0/1 port link-type trunk port trunk permit vlan 4093 92 # 允许管理VLAN和业务VLAN通过 quit # 连接AP的接口 (假设为GigabitEthernet1/0/2) interface GigabitEthernet1/0/2 port link-type trunk port trunk pvid vlan 4093 # 设置管理VLAN为PVID port trunk permit vlan 4093 92 # 允许管理VLAN和业务VLAN通过 quit

    注意port trunk pvid vlan 4093 这步很关键,它能确保AP启动后能从管理VLAN获取IP地址并与AC建立隧道。

2. AC控制器 WX2510H-HPW 配置

AC主要负责管理AP,并下发本地转发的指令。

  • 创建VLAN(确保AC能与AP和核心通信)

    bash
    system-view vlan 4093 quit vlan 92 quit
  • 配置VLAN虚接口(AC的管理地址)

    bash
    interface Vlan-interface4093 ip address 10.40.40.2 255.255.252.0 # AC的管理IP,与核心交换机互通 quit
  • 配置与核心交换机互联的接口

    bash
    interface GigabitEthernet1/0/1 port link-type trunk port trunk permit vlan 4093 92 quit
  • 配置无线服务模板(关键)

    bash
    wlan service-template 1 ssid your-ssid-name # 替换为你的无线网络名称 client forwarding-location ap vlan 92 # 关键命令:开启本地转发并指定业务VLAN service-template enable quit

    注意client forwarding-location ap vlan 92 这条命令是实现本地转发的核心

3. 创建并上传MAP配置文件

MAP文件是告诉AP如何进行本地转发的关键

  • 创建apcfg.txt文件:在电脑上用记事本创建一个文本文件,内容如下:

    bash
    system-view vlan 92 quit interface GigabitEthernet 1/0/1 port link-type trunk port trunk permit vlan 92

    注意:文件内容不要有多余的空格或Tab键,否则可能导致AP下发配置失败

  • 上传文件到AC:在电脑上开启TFTP服务器,并将apcfg.txt放在其根目录下。然后在AC上执行:

    bash
    tftp 你的电脑IP get apcfg.txt

    例如,你的电脑IP是192.168.1.100,则命令为 tftp 192.168.1.100 get apcfg.txt

4. 将MAP文件应用到AP

最后一步,让AC把这个配置文件下发给AP。

  • 在AC上执行以下命令(假设AP的名称为ap1):

    bash
    wlan ap ap1 map-configuration flash:/apcfg.txt quit

    注意:如果你有多个AP,需要对每个AP都执行此操作,或使用AP组批量下发。


✅ 验证与测试

配置完成后,建议进行以下验证:

  1. 检查AP状态:在AC上执行 display wlan ap all,确保所有AP状态为 Run

  2. 检查客户端:连接无线网络,在AC上执行 display wlan client,确认客户端已上线。

  3. 验证数据路径:在核心交换机上,查看无线客户端的MAC地址表(display mac-address),确认其在业务VLAN(92)中学习到,并且流量直接从AP上联口进入核心交换机,而不是从AC接口进入

粉丝:34人 关注:2人

WX2510H‑HPW + S5135S‑8P‑HPWR + WA6522 本地转发完整配置

需求梳理

  1. 本地转发(直接转发):无线用户业务流量 AP 本地出,不经过 AC;CAPWAP 管理控制报文保留隧道。
  2. AP 管理 VLAN4093,网段10.40.40.0 255.255.252.0
  3. 无线业务 VLAN(业务 VLAN 假设为 92,网段10.40.92.0 255.255.252.0);
  4. S5135S‑8P‑HPWR 做核心,承担三层网关、DHCP;AC 旁挂核心。

重要原理:

  • CAPWAP 控制报文:VLAN4093,AP 获取 10.40.40.0/22 地址,和 AC 建立隧道,用于管理、版本下发。
  • 本地转发业务报文:SSID 打上业务 VLAN92 标签,AP 的上联口透传 VLAN92 到核心 S5135S,业务流量不走 ACH3C。
  • FIT‑AP 本地转发必须使用MAP 配置文件,把业务 VLAN 配置下发到每台 WA6522,AP 自身需要允许业务 VLAN 通过上联口。

一、S5135S‑8P‑HPWR(核心交换机)配置

1、创建 VLAN,配置三层 VLANIF 网关

system‑view sysname S5135S vlan batch 4093 92 #AP管理网关VLAN4093 interface Vlan‑interface 4093 ip address 10.40.40.1 255.255.252.0 quit #无线业务网关VLAN92 interface Vlan‑interface 92 ip address 10.40.92.1 255.255.252.0 quit

2、配置 DHCP(核心给 AP、无线终端分配 IP)

AP 从 VLAN4093 获取;无线 STA 从 VLAN92 获取。

dhcp enable #AP地址池 dhcp server ip‑pool ap‑pool network 10.40.40.0 mask 255.255.252.0 gateway‑list 10.40.40.1 option 43 hex 8007000001c0a80101 #替换为AC的Vlan‑if4093的IP地址,格式16进制 dns‑list 223.5.5.5 quit #无线用户地址池 dhcp server ip‑pool sta‑pool network 10.40.92.0 mask 255.255.252.0 gateway‑list 10.40.92.1 dns‑list 223.5.5.5 quit interface Vlan‑interface 4093 dhcp select global quit interface Vlan‑interface 92 dhcp select global quit

3、S5135S 连接 AC 的互联 Trunk 口

AC‑WX2510H‑HPW 上联到 S5135S,只放行 CAPWAP 管理 VLAN4093(业务不走 AC)

interface GigabitEthernet1/0/1 port link‑type trunk undo port trunk permit vlan 1 port trunk permit vlan 4093 quit

4、S5135S 接 WA6522 AP 的 PoE 接口(5 个 AP 示例)

关键点:PVID=4093(AP 不带标签管理报文),同时透传业务带标签 VLAN92;开启 PoE 供电。

interface range GigabitEthernet 1/0/2 to GigabitEthernet 1/0/6 port link‑type trunk undo port trunk permit vlan 1 port trunk pvid vlan 4093 port trunk permit vlan 4093 92 poe enable quit

二、WX2510H‑HPW(AC 控制器)配置

AC 只处理 CAPWAP 控制隧道,业务流量本地转发,AC 不需要业务 VLAN92 的 VLANIF;仅需要 VLAN4093 和 AP 建隧道。

1、基础 VLAN 和隧道源接口

system‑view sysname WX2510H‑HPW vlan 4093 quit #AC CAPWAP隧道源IP(和AP同网段VLAN4093) interface Vlan‑interface 4093 ip address 10.40.40.2 255.255.252.0 quit #AC上联口接S5135S interface GigabitEthernet1/0/1 port link‑type trunk undo port trunk permit vlan 1 port trunk permit vlan 4093 quit wlan global‑configuration capwap source interface Vlan‑interface 4093 quit

2、编写本地转发 MAP 文件(关键!下发到 AP)

在电脑新建文本文件,命名map.txt行尾不要空格、tab,内容如下:

system‑view vlan 92 interface GigabitEthernet1/0/1 port link‑type trunk port trunk permit vlan 92 quit

通过 web 或者 FTP 上传map.txt到 AC 的存储根目录。

AC 命令行确认上传:

dir

3、无线服务模板(开启本地转发,绑定业务 VLAN92)

#无线服务模板 wlan service‑template local‑forward ssid Local‑WiFi akm mode psk preshared‑key simple WiFi@123456 cipher‑suite ccmp client‑security authentication‑mode psk‑wpa2 #开启【本地转发】 forwarding‑mode local #SSID用户打上业务VLAN92 vlan‑id 92 service‑template enable quit

4、AP 配置,绑定 map‑file、绑定服务模板到射频

5 台 AP 示例,序列号替换成现场 WA6522 序列号;map‑file 调用上传的 map.txt。

wlan ap WA6522‑1 model WA6522 map‑configuration‑file map.txt radio 1 service‑template local‑forward radio 2 service‑template local‑forward quit wlan ap WA6522‑2 model WA6522 map‑configuration‑file map.txt radio 1 service‑template local‑forward radio 2 service‑template local‑forward quit #剩下3台AP按同样格式复制,替换AP名称、序列号

说明:AP 上线之后,会自动下载 map.txt 配置,在 AP 的上联 G1/0/1 口允许业务 VLAN92 带标签透传到 S5135S 核心交换机。

三、验证与排查命令

AC 侧

display wlan ap all display wlan ap name WA6522‑1 verbose display capwap connection

查看 AP 状态是否为 Run,map 文件是否成功下发。

S5135S 核心交换机

display vlan brief display dhcp server ip‑pool used display interface GigabitEthernet 1/0/2

四、常见踩坑

  1. ❌忘记 MAP 文件:本地转发必须 map 下发 VLAN 配置给 AP;否则 AP 上联口不会放行业务 VLAN 标签,无线终端拿不到 IP。
  2. ❌AP 接入交换机口漏放行业务 VLAN92:S5135S 接 AP 的 trunk 必须同时permit vlan 4093 92。PVID=4093 不能修改。
  3. ❌AC 上配置业务 VLANIF92:本地转发业务流量不过 AC,不需要配置 Vlan‑if92,网关全部在 S5135S。
  4. ❌option43 错误:DHCP option43 填写 AC 的 Vlan‑if4093 的 16 进制 IP,AP 才可以发现 AC 注册上线。
  5. 如果需要 Portal/802.1X 认证:认证报文 CAPWAP 隧道上送给 AC 处理,业务数据本地转发,该模式支持

补充:如果业务 VLAN 不是 92,把配置中所有 92 替换为实际业务 VLAN ID 即可。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明