QingQing_guest:172.22.40.0/255.255.248.0 vlan-id:20 基于PSK密码
求大神给分析下
(0)
最佳答案
display wlan client | inc H-H-H命令过滤测试终端mac地址看看终端连上无线的时候是被分配到哪个vlan,如果分配的vlan不是20,说明你业务vlan的配置配错了;如果分配的vlan是正确的,尝试在终端上手动配置vlan20的地址,ping DHCP server地址测试是否可达,如果不可达说明中间链路或配置有问题,例如某些设备接口没放通对应的vlan 20
(0)
刚刚测试了下,无线被分配到的地址确实是vlan 20,但然后手动配置了vlan20的地址,ping vlan20的网关是不通的,所以可能就是你说明的vlan或许没放通等原因,其实昨天还是能用的,唯一的变化就是核心交换机升级了个版本,但前后对比配置没变,到今天guest网络就不能用了
那就一级一级往上ping吧,看是在哪一级设备不通的,在具体排查对应的设备
看AC上有没有配置基于vlan的用户隔离在vlan20,命令是[AC] user-isolation vlan 10 enable [AC] user-isolation vlan 10 permit-mac 00bb-ccdd-eeff 0022-3344-5566 如果网关设备的mac地址变了,你这条配置里对应permit mac也要改
已经解决了,发现vlan20里面缺少vlan16的mac地址,我加上去就成功了,不过之前ac配置也是这样的,仅仅是升级核心版本就mac变了吗。。
那需要找核心交换机合适一下为啥网关mac地址会变,通常vrrp或者堆叠情况下有虚mac就有可能会变
嗯嗯,用的是堆叠的核心,那应该是这样的,谢谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
嗯嗯,用的是堆叠的核心,那应该是这样的,谢谢