在集中转发模式下,是的,AC上需要创建VLAN 70,且AC与核心交换机之间的Trunk链路必须放行VLAN 70。
这由集中转发的数据转发路径决定。
集中转发时,无线客户端的数据流量并非直接由AP转发到有线网络,而是先通过AP与AC之间的CAPWAP数据隧道,封装后发送给AC。AC收到后,会解封装(剥离隧道头),然后以普通的以太网帧(携带业务VLAN 70的标签)通过连接核心的接口转发出去。因此:
AC上必须创建VLAN 70:AC需要对VLAN 70进行识别和转发,它扮演了一个“二层透传/中继”的角色,将无线用户的数据帧原样送入VLAN 70。
Trunk必须放行VLAN 70:AC与核心之间的链路需要允许携带VLAN 70标签的帧通过,这样数据才能到达核心交换机,由核心上的VLAN 70网关(SVI)进行三层转发。
1. 在AC上创建业务VLAN
注意:只需创建VLAN,不要在AC上为VLAN 70配置VLAN接口IP(interface Vlan-interface 70)。因为网关在核心,AC上配置IP会导致路由冲突或网关角色混乱。
2. 在AC连接核心的接口上配置Trunk并放行
3. 在无线服务模板中绑定VLAN 70
vlan 70 命令的作用是告诉AP:来自该SSID的客户端流量,在AC解封装后,应被打上VLAN 70的标签进行转发。
AP接入交换机是否需要放行VLAN 70? 通常不需要。在集中转发中,AP与AC之间只建立管理隧道(CAPWAP),业务数据在隧道内被封装,AP侧的交换机只需放行管理VLAN即可保证AP上线。业务数据从AC到核心的路径才需要真正的VLAN 70标签。
核心交换机侧:核心连接AC的接口同样需要配置为Trunk,并放行VLAN 70。核心上需要配置interface Vlan-interface 70并设置IP地址,作为VLAN 70内所有无线客户端的网关。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论