• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

无线连接地址问题

16小时前提问
  • 0关注
  • 0收藏,50浏览
粉丝:3人 关注:6人

问题描述:

现在使用vlan-gropu  20 21 22 23 但是没有使用vlan池下面的地址  终端连接的是VLAN11 就是ap上线地址是为啥

组网及组网描述:

现在使用vlan-gropu  20 21 22 23 但是没有使用vlan池下面的地址  终端连接的是VLAN11 就是ap上线地址是为啥

5 个回答
粉丝:132人 关注:11人

配置有问题

检查下吧 

回复Jay chou:

配置vlan group啊

zhiliao_sEUyB 发表时间:16小时前 更多>>

服务模板下面没有配置vlan呀

Jay chou 发表时间:16小时前
回复Jay chou:

配置vlan group啊

zhiliao_sEUyB 发表时间:16小时前
粉丝:11人 关注:9人

AP上线地址通常由AC(接入控制器)分配,与终端VLAN无关。排查步骤:1. 确认AP的配置文件(如AP模板)是否指定了管理VLAN(即AP与AC通信的VLAN),该VLAN需与AC的VLAN接口IP同网段。2. 检查AC是否开启DHCP中继,若AP通过DHCP获取IP,需确保DHCP服务器地址池与AC管理VLAN的IP同网段。3. 若AP使用静态IP,需确认IP配置是否正确指向AC。4. 终端连接VLAN11可能是业务VLAN,与AP管理VLAN无关,需区分AP管理VLAN和终端业务VLAN。关键命令:display ap all(查看AP状态及管理VLAN),display ip interface brief(确认AC VLAN接口IP),display dhcp server pool(检查DHCP地址池)。

粉丝:208人 关注:0人

您好,参考

1、查看 wlan service-template 确认是否绑定 vlan-group;
2、确认转发模式(隧道 / 本地),检查链路是否放行 20-23;
3、检查 AC / 网关是否存在 VLANIF20~23 与对应 DHCP 池;
4、交换机端口 Trunk 允许列表、PVID 核对;
5、全网排查多余 DHCP 服务器。

粉丝:8人 关注:46人

设置问题。管理地址和业务地址设置不对

粉丝:16人 关注:2人

核心故障结论
终端拿到 AP 上线 VLAN11(管理网段),完全不走vlan-group 20 21 22 23业务 VLAN 池,本质只有两大类根因:
一、本地转发场景(90% 现场故障,你大概率是本地转发)
1. 服务模板没正确绑定 vlan-group,依旧使用默认单 VLAN/AP 管理 VLAN
错误写法:
plaintext
wlan service-template WIFI
ssid XXX
client forwarding-mode local
# 漏写 vlan-group xxx,或写了vlan 11(管理VLAN)
service-template enable

正确完整配置:
plaintext
# 1. 创建vlan-group
vlan-group WLAN-POOL
vlan-list 20 21 22 23
# 2. 服务模板绑定VLAN组(关键)
wlan service-template WIFI
ssid XXX
client forwarding-mode local
vlan-group WLAN-POOL # 必须绑定vlan-group,不能写单独vlan
client vlan-alloc static # 静态分配VLAN池,默认就是static可省略
service-template enable
# 3. radio绑定服务模板
wlan ap xxx model WAxxxx
radio 1
service-template WIFI
radio 2
service-template WIFI

2. 本地转发缺失 MAP 下发文件,AP 本地无业务 VLAN 映射
本地转发必须下发 map 配置文件给 AP,否则 AP 不知道 20/21/22/23 业务 VLAN,无线报文不带业务 tag,交换机 PVID 是 VLAN11(AP 管理 VLAN),终端直接获取 VLAN11 地址H3C。
修复:AC 生成 / 上传 map 文件,AP 模板绑定 map:
plaintext
wlan ap xxx model WAxxxx
map-configuration flash:/apcfg.txt

map 文件内必须放行业务 VLAN20 21 22 23。
3. AP 上联交换机 Trunk 只放通管理 VLAN11,没放行 20、21、22、23
AP 上联口只允许 VLAN11 通过,业务 VLAN 标签被丢弃,AP 只能透传 PVID VLAN11。
交换机端口修复:
plaintext
interface GigabitEthernet 1/0/X
port link-type trunk
port trunk permit vlan 11 20 21 22 23
port trunk pvid 11

二、集中转发(隧道转发)场景
1. 服务模板漏绑 vlan-group,使用默认 WLAN-ESS 单 VLAN
plaintext
interface WLAN-ESS 1
port access vlan 11 # 错误绑定管理VLAN
# 服务模板没有vlan-group,全部用户划入VLAN11

修复:删除 WLAN-ESS 下静态 vlan,服务模板绑定 vlan-group。
2. AC 上 VLAN20~23 三层接口 / 地址池缺失
集中转发下 AC 解封装 CAPWAP 后,从对应业务 VLAN 转发,无三层网关 / 地址池则报文异常,回退到管理 VLAN 网段。
三、极易踩坑的补充配置问题
vlan-group 内 VLAN 未全局创建
plaintext
vlan 20
vlan 21
vlan 22
vlan 23

AC 不创建对应 VLAN,vlan-group 失效,终端无业务 VLAN 可用。
认证下发授权 VLAN 覆盖 vlan-group(802.1X/Portal)
iMC / 本地认证下发了固定 VLAN11,优先级高于 vlan-group,强制划入管理网段。
排查:关闭认证侧动态 VLAN 授权测试。
client vlan-alloc dynamic 动态分配 VLAN 池,但 DHCP 只在 VLAN11 配置
VLAN 池分配了 20~23,但对应 VLAN 无 DHCP 地址池,终端 DHCP 失败,回退复用 PVID VLAN11 地址。
快速排查步骤(按顺序)
查看服务模板配置,确认存在vlan-group XXX,无单独vlan X命令;
区分转发模式:本地转发检查是否绑定 map-configuration,交换机上联放行全部业务 VLAN;集中转发检查 WLAN-ESS 无静态 vlan;
AC 全局创建 vlan20/21/22/23;
交换机 AP 上联 Trunk 放行 11、20、21、22、23;
关闭 802.1X/Portal 动态授权 VLAN 测试;
各业务 VLAN 配置独立 DHCP 地址池。
极简总结
本地转发最常见两个坑:服务模板没绑 vlan-group、没下发 map 文件,AP 无法打业务 VLAN 标签,只能走交换机 PVID 管理 VLAN11;
其次交换机上联没放行 20~23 业务 VLAN,标签被丢弃;
集中转发场景不要在 WLAN-ESS 写固定 vlan,交由 vlan-group 分配。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明