• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 是
  • 否
  • 全部
  • 是
  • 否
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索
问

AC+AP,AP获取的是管理地址

15小时前提问
  • 0关注
  • 0收藏,74浏览
KOOK 零段
粉丝:0人 关注:0人

问题描述:

光猫-AC-傻瓜式poe交换机-AP,现在wifi信号获取的是管理地址,ac和poe之间的端口配置的是access,pvid是1,管理vlan1,业务vlan 20,无线服务模板缺省vlan 20,地址池也都建了,这是怎么回事

4 个回答
已采纳

------------------------------------------------

傻瓜POE交换机的话,那没办法,只能和AP管理vlan同段。

回复KOOK:

按我发的这个检查配置

沉鱼落雁_解决问题看主页 发表时间:15小时前 更多>>

AP已经上线的,手机wifi获取的地址是管理地址

KOOK 发表时间:15小时前
回复KOOK:

按我发的这个检查配置

沉鱼落雁_解决问题看主页 发表时间:15小时前
粉丝:16人 关注:9人

最可能原因是AC与傻瓜PoE交换机之间的Access端口/PVID配置错误,或未正确配置「管理VLAN与业务VLAN分离」的核心逻辑(通常管理VLAN不配在用户无线服务上)。
请按以下步骤排查修改:
1. 修正物理端口链路类型
傻瓜交换机通常仅支持VLAN 1通过(或通过Trunk带PVID 1)。
建议将AC连接傻瓜PoE的接口改为 Trunk口,并确保VLAN 20能被透传。
关键配置(AC侧连接POE的端口):
interface GigabitEthernet1/0/x // AC连接POE的口
port link-type trunk
port trunk permit vlan 1 20 // 放通管理(1)和业务(20)
port trunk pvid vlan 1 // 默认PVID为1
2. 确认无线服务绑定正确
检查无线服务模板是否明确绑定了业务VLAN,以及AP的Radio口是否绑定了该服务。
关键配置检查:
wlan service-template 1
service-vlan vlan-id 20 // 必须显式指定
3. 确认AC的本地转发或集中转发模式
如果是本地转发,确保AP的Radio口或AP系统视图下允许业务VLAN通过;如果是集中转发,确保AC到核心的路由允许VLAN 20。
快速验证命令:
dis wlan ap all verbose:看AP是否上线在VLAN 1。
dis wlan service-template:看Service VLAN是否为20。
dis interface g1/0/x:确认端口链路类型。

粉丝:13人 关注:7人

什么型号ac 

回复KOOK:

走的集中转发吧

奔跑的小马 发表时间:15小时前 更多>>

WX2510H

KOOK 发表时间:15小时前
回复KOOK:

走的集中转发吧

奔跑的小马 发表时间:15小时前
粉丝:36人 关注:1人

你遇到的这个问题,根源在于连接AC和AP的“傻瓜式”POE交换机无法识别和传递VLAN标签。它只会将所有流量都当作默认的VLAN 1(管理VLAN)来处理,导致AP的业务VLAN 20配置无法生效。


 为什么“傻瓜交换机”会导致问题?

在标准组网中,VLAN标签的传递依赖可管理交换机。你的组网中,AC与POE交换机之间的端口配置为access模式且pvid为1,这意味着AC只允许管理VLAN 1的流量通过。而“傻瓜式”POE交换机不具备VLAN处理能力,它无法将AC下发的业务VLAN 20流量与AP的管理VLAN 1流量进行区分和正确转发。

简单来说,AC认为所有流量都是VLAN 1,AP也认为所有流量都是VLAN 1,业务VLAN 20的流量被“淹没”在了管理VLAN 1中。


 解决方案:使用“隧道转发”模式

由于无法在“傻瓜交换机”上配置VLAN Trunk,解决方案是在AC上将无线业务的数据转发模式改为“隧道转发”(Tunnel Forwarding)。

  • 工作原理:在隧道转发模式下,无线终端的所有数据流量会被AP封装在CAPWAP隧道中,直接发送给AC。AC收到后,再解封装,并根据无线服务模板中配置的业务VLAN(20)将流量转发到相应的业务网络。

  • 关键点:这种方式下,AP与AC之间的“傻瓜交换机”只需要透传AP和AC的管理VLAN(VLAN 1)流量即可,业务VLAN(VLAN 20)的标签被封装在隧道内部,对“傻瓜交换机”是透明的。

⚙️ 配置步骤参考

  1. 登录AC,进入无线服务模板视图:

    bash
    system-view wlan service-template <你的服务模板名称>
  2. 将转发模式修改为隧道转发:

    bash
    forward-mode tunnel

    注意:如果你的AC版本较新,命令可能是 forwarding-mode tunnel。

  3. 确保业务VLAN已正确关联:

    bash
    vlan <你的业务VLAN ID,例如20>

    这一步通常在服务模板中或通过service-template命令绑定时已经配置。

  4. 保存配置:

    bash
    save force

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

✖

分享扩散:

➤

提出建议

✖

    +
✖

亲~登录后才可以操作哦!

确定
✖

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub
✖

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

✖

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明