• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

无线控制器WX6108,一个SSID分配不同地址段

2020-06-10提问
  • 0关注
  • 1收藏,1223浏览
粉丝:0人 关注:0人

问题描述:

网络现状现有的网络中,采用三层架构部署:核心层有无线控制器和互联网出口设备,核心层和每个汇聚层交换机通过三层静态路由连接汇聚层是每个大楼的汇聚交换机,每个大楼内部有独立的vlan网段,汇聚和核心交换机之间通过三层静态路由通信无线ap都是采用集中转发模式部署,无线ap的地址在汇聚交换机上通过dhcp进行分配,现在无线终端连接的无线信号都是属于一个vlan网段的请问有没有办法实现无线信号不改变的情况下,在每个汇聚交换机下面连接的无线ap发出的无线信号,可以给无线终端都能分配一个独立的vlan网段地址

组网及组网描述:

网络现状现有的网络中,采用三层架构部署:核心层有无线控制器和互联网出口设备,核心层和每个汇聚层交换机通过三层静态路由连接汇聚层是每个大楼的汇聚交换机,每个大楼内部有独立的vlan网段,汇聚和核心交换机之间通过三层静态路由通信无线ap都是采用集中转发模式部署,无线ap的地址在汇聚交换机上通过dhcp进行分配,现在无线终端连接的无线信号都是属于一个vlan网段的请问有没有办法实现无线信号不改变的情况下,在每个汇聚交换机下面连接的无线ap发出的无线信号,可以给无线终端都能分配一个独立的vlan网段地址

最佳答案

fywr 九段
粉丝:49人 关注:3人

服务模板后面可以增加vlan id,需要将AP 先按照交换机区分开,然后指定vlanid,服务模板下面将client cache aging时间改为0

但是这样有个问题,ssid不变,vlan切换,终端体验很差,因为终端不知道vlan变化了,不会主动去更新地址,会导致网不通。如果不同交换机覆盖区域靠的很近,建议慎重。


没明白,能再给说的具体些吗?因为每个汇聚是负责一个大楼的网络,这样可以给每个ap下的无线信号换分vlanid吗?

jelly82 发表时间:2020-06-10 更多>>

没明白,能再给说的具体些吗?因为每个汇聚是负责一个大楼的网络,这样可以给每个ap下的无线信号换分vlanid吗?

jelly82 发表时间:2020-06-10
2 个回答
已采纳
zhiliao_b2WqY 知了小白
粉丝:0人 关注:0人

把每一层的AP建一个新组,然后新建多个相同的ssid,不同vlan、绑定到AP

在AC使能二层隔离后,可以通过ACL做三层隔离, acl 3002 仅允许主机访问网关 rule 5 permit ip source 172.16.2.0 0.0.0.255 destination 172.16.2.1 0 禁止访问同网段其他IP rule 10 deny ip source 172.16.2.0 0.0.0.255 destination 172.16.2.0 0.0.0.255 引用ACL traffic-filter vlan 2 inbound acl 3002

zhiliao_b2WqY 发表时间:2020-06-10 更多>>

可以建多个无线的服务模板都是一个ssid吗?

jelly82 发表时间:2020-06-10

抱歉,记错了,华为、H3C不能这样配置,刚用ENSP测试,发现用vlan池可以 vlan池添加多个vlan,然后在楼层端口只允许单个业务vlan通过

zhiliao_b2WqY 发表时间:2020-06-10

在AC使能二层隔离后,可以通过ACL做三层隔离, acl 3002 仅允许主机访问网关 rule 5 permit ip source 172.16.2.0 0.0.0.255 destination 172.16.2.1 0 禁止访问同网段其他IP rule 10 deny ip source 172.16.2.0 0.0.0.255 destination 172.16.2.0 0.0.0.255 引用ACL traffic-filter vlan 2 inbound acl 3002

zhiliao_b2WqY 发表时间:2020-06-10
Lab 七段
粉丝:3人 关注:13人

根据你的描述:在技术是可以实现的,但是配置起来很麻烦,这样做是为了二层隔离,不让同网段下终端互相访问吗

这个技术实现有没有个案例或者配置方法说明的给一下,是要采用本地转发吗?本地转发主要是ap有好多种型号,都是些老的设备,不知道行不行

jelly82 发表时间:2020-06-10 更多>>

现在是每个汇聚负责一个大楼,想让每个大楼下面的无线用户分配的地址都是一个独立网段,大楼之间的无线用户网段有区分,二层隔离满足不了实际需求,有好多终端需要无线被访问

jelly82 发表时间:2020-06-10

这个技术实现有没有个案例或者配置方法说明的给一下,是要采用本地转发吗?本地转发主要是ap有好多种型号,都是些老的设备,不知道行不行

jelly82 发表时间:2020-06-10

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明