哪位大神讲解一下无线本地转发三层漫游用户数据转发的详细过程。
我碰到一个本地转发三层漫游问题,终端漫游到另一个ap上地址没有变化,vlan变了,具体如图所示,地址池都在核心交换机上,交换机放通了相关业务vlan,终端在AP1上获取到ip是10.0.20.2,对应的vlan是vlan20可以上网。当它漫游到AP2上不能上网,抓包看到终端的ip地址还是10.0.20.2,但是vlan标签是vlan30.请帮我分析一下原因,重点讲一下无线本地转发三层漫游用户数据转发的详细过程。
(0)
最佳答案
所谓漫游,就是终端在更换接入点时,依旧能保持以前的信息。这里的三层是指的漫游前后的接入点属于不同的vlan。现场的组网就是一个典型的三层漫游的组网,V7 默认是开启了三层漫游功能的。V5 需要单独配置命令开启三层漫游功能。终端原本是ap 1的vlan 20,漫游到ap2后,由于三层漫游的功能,AC 会给终端分配原来的vlan,即vlan 20.如果终端更换了vlan,那么就是三层漫游失败。AC 上有一个cache表项,记录client的信息,这个表项保留时长是3分钟,3分钟内终端再次关联上线是会分配以前的vlan的。这里需要明确一点的是,换vlan是设备侧的事,拿地址是终端侧的事。照理说终端换了vlan以后就应该换ip,不然就会上不了网。但是根据经验约有10%左右的终端拿到新vlan以后,不释放ip也不重新申请ip地址,导致无法上网,这个就是终端问题了,但是现场的问题点在于三层漫游失败,终端换vlan了。更换的vlan 可能有三种原因:
1. ac是V5 设备,没有配置mac-vlan enable开启三层漫游功能
2.AC 开启了三层漫游,但是由于AP1 和AP2信号覆盖有盲区,比如从一层楼到另外一层楼,从一栋楼到另外一栋楼,会导致漫游失败
3.AC 上配置了client cache aging-time,缩短了表项保留时长,导致漫游失败
可以看看前方是哪种情况
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论