• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

WIFI配置

2026-07-25提问
  • 0关注
  • 0收藏,307浏览
鉐頭 零段
粉丝:0人 关注:0人

问题描述:

组网及组网描述:

1、vlan1  设备管理网段 172.16.0.0/24

2、vlan10  WIFI用户、PC 网段 10.10.10.0/24

3、vlan20 AP地址网段 10.10.20.0/24

4、DHCP vlan10 20   配置在R1

5、SW2是非网管POE交换机

如何配置 PC和WIFI用户 自动获取vlan10地址     AP如何配置自动获取vlan20地址    是否可以实现   求大神指导

3 个回答
粉丝:9人 关注:47人

VLAN 1禁止使用
PC和无线的VLAN要分开
有线和无线的网关和DHCP放到SW1.

暂无评论

粉丝:5人 关注:0人

接入是傻瓜交换机,没法搞的呀

暂无评论

粉丝:27人 关注:2人

组网关键点梳理
AC、SW1、R1:三层网管交换机 / 路由器;SW2 非网管 POE 交换机(不能划分 VLAN、不能处理 802.1Q 标签)
⚠️核心限制:SW2 无法透传带 VLAN 标签报文!
所以:AP 上行到 SW2 的链路,只能走 Access 无标签链路。
需求:
AP 自身获取地址:10.10.20.0/24 VLAN20
无线 WiFi 终端获取地址:10.10.10.0/24 VLAN10
设备分工:
R1:DHCP 服务器,为 VLAN10、VLAN20 分配地址
AC:管理 Fit AP,下发无线 VLAN 策略
SW1:做三层 VLAN 终结 + 单臂 / 三层转发,实现标签转换
原理说明(重点看懂,不然配置会不通)
SW2 是非网管,进出 SW2 的所有报文不能带 VLAN 标签。
数据流逻辑:
AP 上电 → 发送无标签 CAPWAP 发现报文 → 抵达 SW1
→ SW1 收到无标签报文,划入 VLAN20 → AP 获取 10.10.20 地址、注册 AC
手机连接 WiFi → 流量封装在 CAPWAP 隧道内部传到 AC
AC 识别无线 SSID,把用户流量映射到 VLAN10
✅最优方案:无线用户流量通过 CAPWAP 隧道转发(隧道模式)
不要采用本地转发!本地转发需要 SW2 处理 VLAN 标签,非网管交换机做不到。
❌禁止本地转发(Local Forward)!本地转发需要 AP 上行携带 VLAN 标签,SW2 不支持,会直接失败。
必须使用【隧道转发(Tunnel)】
完整分步配置教程(H3C V7 AC + 三层交换机 SW1 + R1 路由器)
一、SW1 配置(核心!处理 AP 无标签接入)
SW1 接口规划:
GE0/1:上联 R1
GE0/2:下联 AC
GE0/3:下联 SW2(非网管 POE,连接 AP)
plaintext
# 1. 创建VLAN
vlan 1
vlan 10
vlan 20

# 2. GE0/3 连接非网管SW2(关键接口)
interface GigabitEthernet 1/0/3
port link-type access
port access vlan 20 # AP上来的无标签报文全部划入VLAN20

# 3. 上联R1、下联AC配置Trunk(放行所有业务VLAN)
interface GigabitEthernet 1/0/1
port link-type trunk
port trunk permit vlan 1 10 20

interface GigabitEthernet 1/0/2
port link-type trunk
port trunk permit vlan 1 10 20

# 4. 配置三层VLANIF接口(网关)
interface Vlan-interface 1
ip address 172.16.0.2 255.255.255.0

interface Vlan-interface 10
ip address 10.10.10.254 255.255.255.0

interface Vlan-interface 20
ip address 10.10.20.254 255.255.255.0

# 默认路由指向R1 172.16.0.1
ip route-static 0.0.0.0 0 172.16.0.1
二、R1 路由器配置(DHCP 服务器)
plaintext
# DHCP地址池
dhcp server ip-pool VLAN20_AP
network 10.10.20.0 mask 255.255.255.0
gateway-list 10.10.20.254
dns-list 114.114.114.114

dhcp server ip-pool VLAN10_WIFI
network 10.10.10.0 mask 255.255.255.0
gateway-list 10.10.10.254
dns-list 114.114.114.114

# 接口配置(上联SW1)
interface GigabitEthernet 0/1
ip address 172.16.0.1 255.255.255.0

# 添加回程路由,使R1能访问10.10.10.0/24、10.10.20.0/24
ip route-static 10.10.10.0 255.255.255.0 172.16.0.2
ip route-static 10.10.20.0 255.255.255.0 172.16.0.2
三、AC 无线控制器关键配置(重中之重)
要求:SSID 使用隧道转发模式 Tunnel
plaintext
# 1、开启无线功能
wlan enable

# 2、创建无线服务模板
wlan service-template 1 crypto
ssid Office-WiFi
# 关键:隧道转发(必须Tunnel,不能local-forward)
forward-mode tunnel
vlan 10
# 按需配置加密(WPA2-PSK)
security wpa2
security wpa2 psk pass-phrase 自定义密码 aes

# 3、AP模板(填入你AP型号)
wlan ap AP01 model WAxxxx
serial-id xxxxxxxx
radio 1
service-template 1
radio 2
service-template 1

# 4、确保AC路由可达10.10.20.0/24(AP网段)
# AC默认地址172.16.0.5,添加静态路由
ip route-static 10.10.20.0 255.255.255.0 172.16.0.2
ip route-static 10.10.10.0 255.255.255.0 172.16.0.2
四、完整工作流程复盘
AP 上电 → 发出无标签 DHCP 请求、CAPWAP 发现报文
报文到达 SW1 GE0/3,属于 Access VLAN20
→ AP 获取 10.10.20.x 地址,寻找 AC(172.16.0.5)建立 CAPWAP 隧道
手机连接 WiFi
无线流量被 AP 封装进 CAPWAP 隧道,直接送到 AC
AC 解封装,把用户流量划分到 VLAN10
AC 发起 VLAN10 DHCP 请求,R1 分配 10.10.10.x 给手机上网
⚠️高频踩坑警告
❌绝对不要在 AC 配置 forward-mode local-forward!
本地转发需要 AP 上行发送带 VLAN 标签报文,SW2 是非网管交换机,不识别标签,业务直接断。
❌不要把 SW1 的 GE0/3 配置成 Trunk;必须 Access VLAN20。
❌路由缺失:R1、AC、SW1 三方路由必须互通,否则 AP 无法注册、手机无法上网。
❌如果 AC 是 V5 平台 WX 系列,命令略有差异,核心依然是 forward-mode tunnel。
备选方案思考
如果你后续更换网管 POE 交换机,就可以改成 Trunk 上行,AP 管理 VLAN20 标签、业务 VLAN10 本地转发,减轻 AC 压力。当前环境受限于 SW2,只能隧道转发。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明