• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

V5無線產品的ESS接口配置hybrid參數怎麼理解?

2017-05-18提問
  • 3關注
  • 1收藏,7628瀏覽
粉絲:21人 關注:2人

問題描述:

話說CR19K有41U那麼高,那麼問題來了:

#

interface WLAN-ESS1

 port link-type hybrid

 port hybrid pvid vlan 2

 port hybrid vlan 2 untag

 mac-vlan enable 

端口隻能是ACCESS或者hybrid,那麼hybrid配置的vlan應該怎麼理解呢?有什麼作用?我隻配置vlan 2 不帶標簽,那我vlan10、20的業務流量能過麼?怎麼過?

最佳答案

已采納
粉絲:0人 關注:0人

更新:菠蘿也解釋的很清楚了,這跟ESS接口的“設定”有關,


有兩個接口可以了解一下:wlan-DBSS和wlan-ESS,DBSS和ESS是都虛擬的二層接口,類似於Access類型的二層以太網口,ESS為WLAN-DBSS接口提供配置模板,當WLAN模塊動態的為每一位接入的人(服務)在ESS下創建一個坑(DBSS接口),ESS的參數應用到該接口下的DBSS接口上,人死後(服務失效)埋掉(刪除DBSS接口)

他的屬性就是隻能屬於一個vlan的。

對於你的需求,以下兩條可以滿足:

如何讓一個AP提供多個不同的SSID,每個SSID提供不同的服務?

可以在同一AP上再另外創建一個WLAN-ESS接口,將它劃入相應的VLAN中,並綁定到新的SSID的(不同於原有的SSID的服務模板)服務模板上,並將此服務模板應用到的AP的射頻口上。

如何實現所有AP提供的SSID都是同一個,將不同AP下的用戶業務分開?

在一般模式下,用戶的VLAN(即業務)是由WLAN-ESS接口所屬的VLAN來決定的,當需要所有AP都使用同一個SSID的情況下,服務模板隻能使用一個,也就是說WLAN-ESS接口也隻能使用一個,這個時候無線用戶的業務VLAN要讓WLAN-ESS接口來決定就不行了,因為一個ESS接口隻能屬於一個VLAN。此時,可以通過在AP射頻口上下發服務模板時就為用戶指定VLAN,如:service-template 1 vid 20,此命令表示從這個AP接入的用戶屬於VLAN 20。這樣通過在不同的AP的射頻口上直接指定用戶的VLAN,就可以達到使用不同業務的目的了。


+++++++++++++++++++++++++++++


更新:WLAN-ESS接口是麵向終端的邏輯接口,tagged之後用戶無法識別會直接丟棄,所以配tagged沒有意義,在V5的AC上不能配這條命令的。

如果把該用戶劃到vlan10,直接配成access或者hybrid pvid為10,vlan 10 untagged即可。之前答錯了。


++++++++++++++++++++++++++++++

默認隻允許VLAN 1的報文以Untagged方式通過。其他vlan要允許通過的話都要配

所以加一條 port hybrid vlan 10 20{tag/untag}就能通過啦


那還是有問題,這是kms裏麵的一個案例,業務流量走的是vlan10、20,但是配置裏麵隻有這一段,沒有提到vlan10、20,ess接口下沒有放通,那流量能通過麼?如果報文不帶標簽通過,那我怎麼判斷是哪個vlan下的流量呢?找網關也會有問題吧?有準確的配置麼?

衡水老白幹 發表時間:2017-05-18 更多>>

不對吧,你找台V5 AC敲一下tegged這條命令有麼?

衡水老白幹 發表時間:2017-05-18

抱歉,確實沒有,答案已修改

一克啊痛哈撒給 發表時間:2017-05-18

那還是有問題,這是kms裏麵的一個案例,業務流量走的是vlan10、20,但是配置裏麵隻有這一段,沒有提到vlan10、20,ess接口下沒有放通,那流量能通過麼?如果報文不帶標簽通過,那我怎麼判斷是哪個vlan下的流量呢?找網關也會有問題吧?有準確的配置麼?

衡水老白幹 發表時間:2017-05-18
1 個回答
粉絲:4人 關注:0人

1、ESS接口連接無線終端,業務一般不會帶vlan tag給終端,所以接口不用配置trunk;

2、接口配置access是比較簡單的一種,與有線一樣,比較好理解;

3、hybrid應用比較常見,一般應用在三層漫遊場景,配合mac-vlan對漫遊用戶動態授權原vlan;

建議配置方法:端口配置為hybrid,PVID設置一個非業務vlan,然後將這個vlan untag,這樣可以避免一些廣播報文轉發給用戶,影響下行帶寬。

你說的這種情況應該是射頻下綁定服務模板的時候加vlan-id,這種情況設備會自動識別到,ESS接口隻要開啟mac-vlan並配置hybrid口,即使沒放通,設備也會根據vlan-id自動授權,終端接入的時候設備根據授權的MAC對應的vlan給用戶數據打標簽,具體看下V5的優化指導,裏麵有標準的配置

菠蘿菠蘿蜜 發表時間:2017-05-31 更多>>

這是kms裏麵的一個案例,業務流量走的是vlan10、20,但是配置裏麵沒有提到vlan10、20,ess接口下沒有放通,那流量能通過麼?如果報文不帶標簽通過,那我怎麼判斷是哪個vlan下的流量呢?找網關也會有問題吧?有準確的配置麼?

衡水老白幹 發表時間:2017-05-18

你說的這種情況應該是射頻下綁定服務模板的時候加vlan-id,這種情況設備會自動識別到,ESS接口隻要開啟mac-vlan並配置hybrid口,即使沒放通,設備也會根據vlan-id自動授權,終端接入的時候設備根據授權的MAC對應的vlan給用戶數據打標簽,具體看下V5的優化指導,裏麵有標準的配置

菠蘿菠蘿蜜 發表時間:2017-05-31

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明