AD Campus+本体+直通分体+本地转发组网
某局点反馈,该局点采用AD Campus组网,涉及终结者本体WT1020和终结者分体WTU430,本地转发,无线业务vlan3501和3502,map文件自动下发到AP。实际测试发现,终端无法获取地址进行认证,原因为本体上行口未放通相应的业务vlan,导致网络不通。手动给本体map文件添加vlan和放行的配置后,测试正常。
在传统组网中。如果采用本地转发,无线业务有多个vlan,AP 的map文件中需要声明这些业务vlan,同时AP 上行口trunk permit放通这些vlan才能进行正常通信。
而在AD Campus一般组网中,EIA会给终端下发授权vlan。EIA首先通过radius认证报文将授权vlan信息下发给AC,AC 再将授权vlan的信息同步到AP上,AP就会生成相应的vlan信息并自动放通,做到了真正的自动化配置。
但这里面有一种情形例外。当采用本体+直通分体组网时,直通分体的角色类似于传统瘦AP 的角色,而本体类似于一个POE交换机的角色,主要实现了POE供电和数据二层转发功能。AC和本体之间是松耦合的,所以AC上的授权vlan信息只能同步到直通分体上而无法同步到本体上,所以本体map文件中相应vlan的声明和放通需要手动配置而无法自动下发。
而在本体+超瘦分体组网中就不存在这种情况。因为超瘦分体只保留了射频相关的功能,在超瘦模式下,一些AP 相关的软件功能是在本体上实现的,所以AC 可以和工作在超瘦模式下的本体实现授权vlan信息的同步。
AD Campus+本体+直通分体+本地转发组网时,本体的map文件需要手动配置vlan及放行信息。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作