架构是这样,上联是台防火墙做三层,接口已做dhcp发放,ac的任务就是做2层, 现在有个问题,ac我设置了本地转发,但我连上wifi获取不到地址,我想问问,这样的情况ac我应该做什么配置为好? 还有我应该怎么设置本地转发才能让wifi 下的设备获取地址。缺省路由设置的是和接口一个vlan这样对吗,各位大佬帮帮忙。
(0)
最佳答案
有几个问题要先弄清楚,AC做本地转发 是旁挂模式吗?还是依旧是串在防火墙和AP之间的,如果是旁挂模式,那么无线AC只要做了正确的SSID+VLAN的配置就可以,剩下的就是交换机设备上该如何终结vlan的事情。
如果不是旁挂模式,依旧是串连在防火墙和Ap之间的话,那么AC就需要考虑VLAN终结的事情。
因为我认为的防火墙是不具备vlan tag终结的,他默认是一个三层工作设备,所以需要AC或者交换机 开启一个业务vlan的三层接口 比如vlan10,开启一个int vlan 10的接口,同时配置dhcp relay功能指向防火墙的int vlan 10同网段地址获取DHCP。
当然还有一种做法就是将DHCP server下移到AC或者交换机去实现。
其中的关键概念是dhcp交互一般是一种二层应用 只在vlan内广播传输,而防火墙很少有vlan 透传的做法,往往是三层互联。
(0)
你好,设备ac是串连在防火墙和Ap之间,是做旁挂模式。dhcp发放地址是有深信服完成。这样的话,我在ac的vlan模式下设置vlan2地址是dhcp的地址以及给下联接口打tag,连接深信服的接口untag。无线ssid设置缺省和本地都为vlan2。这样设置还有什么遗漏吗
深信服接口需要处理带vlan 2 tag的报文 并且提供dhcp 服务才可以,如果不支持 那就需要AC做dhcp relay
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
深信服接口需要处理带vlan 2 tag的报文 并且提供dhcp 服务才可以,如果不支持 那就需要AC做dhcp relay