• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

Mer3220 路由器,无法实现使用vlan30做管理vlan,vlan1做业务vlan

17小时前提问
  • 0关注
  • 0收藏,75浏览
粉丝:0人 关注:0人

问题描述:

Mer3220 路由器,不做路由只用AC功能,无法实现使用vlan30做管理vlan,vlan1做业务vlan

Mer3220 固件版本:Version 7.1.064, Release 0821P16

AP 型号 miniAP A61-E Product Version A61V100R003

拓扑:

Mer3220(GE/02)------(g1/0/31)CoreSW(g1/0/6)------------(g1/0/23)接入交换机(g1/0/1)-----------AP

 

MER3220 GE/02配置:

interface GigabitEthernet0/2

 

port link‑mode bridge

 

port link‑type trunk

 

port trunk pvid vlan30

 

port trunk permit vlan 1 3 30

 

CoreSW:

interface GigabitEthernet1/0/31

 

port link‑type trunk

 

port trunk pvid vlan30

 

port trunk permit vlan 1 3 30

 

interface GigabitEthernet1/0/6

port link‑type trunk

 

port trunk pvid vlan30

 

port trunk permit vlan 1 3 30

 

接入交换机:

interface GigabitEthernet1/0/23

 

 

port link‑type trunk

 

port trunk pvid vlan30

 

port trunk permit vlan 1 3 30

 

interface GigabitEthernet1/0/1

 

port link‑type trunk

 

port trunk pvid vlan30

 

port trunk permit vlan 1 3 30

 

现象:

1、AP 都可以注册到MER3220

2、看接入交换机g1/0/1

[WX-BNWAS006-GigabitEthernet1/0/1]dis mac-address inter g1/0/1

MAC Address      VLAN ID    State            Port/Nickname            Aging

30b0-3799-0b64   1          Learned          GE1/0/1                  Y

发现AP的MAC 一直在VLan1,而不是在vlan30 下

3、笔记本可以搜到SSID,接入时无法获取IP

4、如果将VLan1 作为管理vlan,其他vlan作为业务vlan正常。

但由于历史原因,vlan1已经做了业务vlan无法改。现确实需要vlan1做业务vlan,vlan30业务vlan要如何做?

 

4 个回答

vlan30做管理vlan,这里改了吗?

暂无评论

粉丝:15人 关注:9人

排查步骤&关键配置
1. 接口配置补全与修正
MER3220 GE0/2需放通管理VLAN30和业务VLAN1,命令:
int g0/2
port link-mode bridge
port link-type trunk
port trunk pvid vlan 30
port trunk permit vlan 1 30
注意:VLAN1默认trunk允许,若全局删除了VLAN1的trunk允许规则需手动加回。
2. 中间交换机链路校验
核心SW g1/0/31、g1/0/6及接入SW g1/0/23、g1/0/1均需配置为Trunk,PVID为VLAN30,允许VLAN1、30通过;接入SW连接AP的接口需确保管理VLAN30打标、业务VLAN1 untagged(AP默认管理VLAN1,需先将AP管理VLAN改为30)。
3. AP管理VLAN适配
A61-E默认管理VLAN为1,需在MER的AC配置中修改AP管理VLAN为30:
wlan ap ap1 model A61-E
serial-id xxxx
management-vlan 30
或通过AP本地Web/CLI修改管理VLAN为30,确保AP能从VLAN30获取IP并注册到AC。
4. 业务VLAN校验
业务VLAN1的SSID需绑定VLAN1,AC配置:
wlan service-template 1
ssid Business
vlan 1
service-template enable
AP射频口绑定该服务模板即可。
5. 连通性验证
在MER上ping VLAN30接口IP(需配置VLAN30三层接口:int vlan 30; ip add x.x.x.x/24),测试AP注册状态:display wlan ap all,若未注册则逐级查Trunk允许VLAN及PVID配置。

暂无评论

粉丝:33人 关注:2人

MER3220(MiniAP A61‑E)管理 VLAN30、业务 VLAN1 故障分析

现象:

  1. AP 能注册到 MER3220,但AP MAC 在 VLAN1,不在 VLAN30
  2. SSID 能搜到,终端拿不到 IP;
  3. VLAN1 做业务、VLAN30 做管理,交换机全部 Trunk、PVID=30;
  4. MER3220 GE0/2 工作在bridge 桥模式,仅当 AC 使用。

核心根因:MER3220 MiniAP(小贝)桥模式下,AP 注册的管理 VLAN 不是由交换机 PVID 决定,而是由 MER3220 Web 页面【MiniAP 管理‑AP 管理设置】里的「AP 管理使用 VLAN」决定H3C。 你现在交换机端口 PVID 设为 30,但 MER3220 内部还默认使用 VLAN1 作为 AP 管理 VLAN,AP 上电发出无 tag DHCP 报文,交换机打上 VLAN30 tag;但是 MER3220 的 MiniAP 模块只监听 VLAN1 的 AP 发现报文,导致 AP 的 CAPWAP 报文被错误转发到 VLAN1,所以交换机上看到 AP MAC 出现在 VLAN1。

⚠️重点:MER3220 的桥模式,二层转发是交换机做的,但 MiniAP AP 发现、注册的管理 VLAN 是 AC 侧参数控制,不是单纯靠交换机 PVID

一、必须修改 MER3220 关键配置(Web 界面)

  1. 进入【MiniAP 管理】→【AP 管理设置】
  2. AP 管理使用 VLAN:修改为 VLAN30(默认是 VLAN1,这就是问题根源)H3C
  3. 确认 VLAN‑interface 30 配置:配置 IP 地址,开启 DHCP 服务(给 AP 分配管理 IP)

AP 必须在 VLAN30 获取 IP,CAPWAP 注册报文走 VLAN30; ⚠️重要限制:MER3220 小贝 AC,当 AP 管理 VLAN≠VLAN1 时,SSID 桥接 VLAN 不能设置为 VLAN1,这是固件硬性限制。 你现在需求:业务 VLAN=VLAN1,管理 VLAN=VLAN30,直接这样配置会报错,不支持

这个是 MER3220 MiniAP 固件的约束:

如果 AP 管理 VLAN 不是 VLAN1,则桥接 VLAN(SSID 绑定的业务 VLAN)不能为 VLAN1。

二、两种可行方案

方案 A:改造业务 VLAN,不使用 VLAN1 做业务(推荐,符合产品设计)

  1. MER3220:【MiniAP 管理‑AP 管理设置】→AP 管理使用 VLAN=VLAN30;VLANIF30 配置 IP+DHCP,给 AP 分配管理地址。
  2. SSID 的桥接 VLAN 改为 VLAN3,业务终端使用 VLAN3;VLANIF1 保留原有业务网段。
  3. 交换机全部 Trunk,PVID=30,放行 VLAN1、3、30。

这样:AP 注册走 VLAN30;无线业务走 VLAN3;VLAN1 保留原有有线业务。

方案 B:坚持 VLAN1 做业务 VLAN(受固件限制,不能把 AP 管理 VLAN 改成 VLAN30

MER3220 MiniAP 不支持「管理 VLAN=30,业务桥接 VLAN=1」,产品限制。 变通:AP 管理 VLAN 依然保留 VLAN1,业务 VLAN 使用 VLAN30

  1. MER3220 AP 管理设置:AP 管理使用 VLAN=VLAN1;
  2. SSID 桥接 VLAN 改为 VLAN30,无线终端走 VLAN30;
  3. 交换机 Trunk 端口 PVID=1,放行 VLAN1、30;
  4. VLANIF1 用于 AP 注册;VLANIF30 做无线业务网关,开启 DHCP。

你的现状:你强行交换机 PVID=30,但是 MER3220 MiniAP 模块监听 VLAN1,AP 的 DHCP 报文到 MER3220 后,AC 侧只识别 VLAN1,所以交换机 MAC 表 AP MAC 落在 VLAN1,这就是你看到的现象。

三、为什么现在现象是 AP MAC 在 VLAN1

  1. AP 上电发出无 tag DHCP 发现报文
  2. 接入交换机 Trunk 端口 PVID=30,给报文打上 VLAN30 tag;
  3. 报文到达 MER3220 GE0/2 桥口;MER3220 桥模式二层转发,但是 MiniAP 模块只监听 VLAN1 的 AP 发现报文,不处理 VLAN30 的 AP 报文;
  4. 报文在二层交换机广播,VLAN1 广播域收到 AP 报文,所以交换机 MAC 表看到 AP MAC 学习在 VLAN1。

AP 虽然能注册成功,但是 AP 的管理报文逻辑混乱,终端 SSID 拿不到 IP。

四、检查点(命令行验证)

#查看AP管理VLAN(web页面的参数,命令行) display wlan ap-management-vlan #查看AP在线状态 display wlan ap all #查看SSID桥接VLAN display wlan service-template

五、交换机配置注意

如果采用方案 A(管理 VLAN30,业务 VLAN3): 所有交换机 Trunk 端口,PVID=30,允许 VLAN 1 3 30,保持不变。 ⚠️不要把 AP 上联端口改成 access。

六、关键的产品限制说明(知了社区需要写清楚)

MER3220 V7.1.064 R0821P16,MiniAP A61‑E,固件约束:当 AP 管理 VLAN 不是 VLAN1,则 SSID 桥接 VLAN 不允许配置 VLAN1H3C。 所以无法实现:管理 VLAN=30,业务桥接 VLAN=1,硬件 / 固件层面不支持。

两种选择总结

  1. 方案 A(推荐):管理 VLAN=30,无线业务 VLAN=3,VLAN1 保留有线业务。
  2. 方案 B:管理 VLAN=1,无线业务 VLAN=30,VLAN1 做 AP 注册。

如果你必须要无线业务使用 VLAN1,只能将 AP 管理 VLAN 保持 VLAN1,不能改成 30。

补充排障

  1. 改完 AP 管理 VLAN 后,需要重启所有 AP,AP 重新注册
  2. 确认 VLANIF30 的 DHCP 服务开启,地址池正确;
  3. 确认交换机 Trunk 放行对应 VLAN,不要漏;
  4. 查看 AP 获取到的 IP,必须是 VLAN30 网段的地址。

暂无评论

zhiliao_FpV9xk 知了小白
粉丝:0人 关注:0人

感谢各位:

1、在MER3220web 界面中 接口GE02配置上pvid是改到30了,没有贴出来。

2、MER3220 现有固件里面没有 wlan 命令。不知要更新到那个版本才支持?

3、使用vlan做管理,vlan3做业务是正常的,没问题。

4、miniap A61E 后续是否有固件可以解除要用vlan1 做管理的限制。


暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明