• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

WX3510H 本地转发和dhcp发放

2020-03-25提问
  • 0关注
  • 1收藏,1013浏览
粉丝:0人 关注:0人

问题描述:

架构是这样,上联是台防火墙做三层,接口已做dhcp发放,ac的任务就是做2层, 现在有个问题,ac我设置了本地转发,但我连上wifi获取不到地址,我想问问,这样的情况ac我应该做什么配置为好? 还有我应该怎么设置本地转发才能让wifi 下的设备获取地址。缺省路由设置的是和接口一个vlan这样对吗,各位大佬帮帮忙。

最佳答案

粉丝:211人 关注:3人

有几个问题要先弄清楚,AC做本地转发 是旁挂模式吗?还是依旧是串在防火墙和AP之间的,如果是旁挂模式,那么无线AC只要做了正确的SSID+VLAN的配置就可以,剩下的就是交换机设备上该如何终结vlan的事情。

如果不是旁挂模式,依旧是串连在防火墙和Ap之间的话,那么AC就需要考虑VLAN终结的事情。


因为我认为的防火墙是不具备vlan tag终结的,他默认是一个三层工作设备,所以需要AC或者交换机 开启一个业务vlan的三层接口 比如vlan10,开启一个int vlan 10的接口,同时配置dhcp relay功能指向防火墙的int vlan 10同网段地址获取DHCP。


当然还有一种做法就是将DHCP server下移到AC或者交换机去实现。


其中的关键概念是dhcp交互一般是一种二层应用 只在vlan内广播传输,而防火墙很少有vlan 透传的做法,往往是三层互联。

深信服接口需要处理带vlan 2 tag的报文 并且提供dhcp 服务才可以,如果不支持 那就需要AC做dhcp relay

肉夹馍再了解一下 发表时间:2020-03-27 更多>>

你好,设备ac是串连在防火墙和Ap之间,是做旁挂模式。dhcp发放地址是有深信服完成。这样的话,我在ac的vlan模式下设置vlan2地址是dhcp的地址以及给下联接口打tag,连接深信服的接口untag。无线ssid设置缺省和本地都为vlan2。这样设置还有什么遗漏吗

zhiliao_MVf1AG 发表时间:2020-03-27

深信服接口需要处理带vlan 2 tag的报文 并且提供dhcp 服务才可以,如果不支持 那就需要AC做dhcp relay

肉夹馍再了解一下 发表时间:2020-03-27
2 个回答
fywr 九段
粉丝:49人 关注:3人

本地转发,流量走ap就变成常规流量了,你要做的是ap上放通业务vlan然后一路打通到dhcp服务器

Xcheng 九段
粉丝:121人 关注:3人

本地转发需要注意的是
1.ac上配置的业务VLAN是否下发到了ap
2.其它网络设备是否配置正确 放通了对应VLAN(比如ap与ac中间有交换机但上面没业务VLAN)

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明