話說CR19K有41U那麼高,那麼問題來了:
#
interface WLAN-ESS1
port link-type hybrid
port hybrid pvid vlan 2
port hybrid vlan 2 untag
mac-vlan enable
端口隻能是ACCESS或者hybrid,那麼hybrid配置的vlan應該怎麼理解呢?有什麼作用?我隻配置vlan 2 不帶標簽,那我vlan10、20的業務流量能過麼?怎麼過?
(3)
最佳答案
更新:菠蘿也解釋的很清楚了,這跟ESS接口的“設定”有關,
有兩個接口可以了解一下:wlan-DBSS和wlan-ESS,DBSS和ESS是都虛擬的二層接口,類似於Access類型的二層以太網口,ESS為WLAN-DBSS接口提供配置模板,當WLAN模塊動態的為每一位接入的人(服務)在ESS下創建一個坑(DBSS接口),ESS的參數應用到該接口下的DBSS接口上,人死後(服務失效)埋掉(刪除DBSS接口)。
他的屬性就是隻能屬於一個vlan的。
對於你的需求,以下兩條可以滿足:
可以在同一AP上再另外創建一個WLAN-ESS接口,將它劃入相應的VLAN中,並綁定到新的SSID的(不同於原有的SSID的服務模板)服務模板上,並將此服務模板應用到的AP的射頻口上。
在一般模式下,用戶的VLAN(即業務)是由WLAN-ESS接口所屬的VLAN來決定的,當需要所有AP都使用同一個SSID的情況下,服務模板隻能使用一個,也就是說WLAN-ESS接口也隻能使用一個,這個時候無線用戶的業務VLAN要讓WLAN-ESS接口來決定就不行了,因為一個ESS接口隻能屬於一個VLAN。此時,可以通過在AP射頻口上下發服務模板時就為用戶指定VLAN,如:service-template 1 vid 20,此命令表示從這個AP接入的用戶屬於VLAN 20。這樣通過在不同的AP的射頻口上直接指定用戶的VLAN,就可以達到使用不同業務的目的了。
+++++++++++++++++++++++++++++
更新:WLAN-ESS接口是麵向終端的邏輯接口,tagged之後用戶無法識別會直接丟棄,所以配tagged沒有意義,在V5的AC上不能配這條命令的。
如果把該用戶劃到vlan10,直接配成access或者hybrid pvid為10,vlan 10 untagged即可。之前答錯了。
++++++++++++++++++++++++++++++
默認隻允許VLAN 1的報文以Untagged方式通過。其他vlan要允許通過的話都要配
所以加一條 port hybrid vlan 10 20{tag/untag}就能通過啦
(3)
1、ESS接口連接無線終端,業務一般不會帶vlan tag給終端,所以接口不用配置trunk;
2、接口配置access是比較簡單的一種,與有線一樣,比較好理解;
3、hybrid應用比較常見,一般應用在三層漫遊場景,配合mac-vlan對漫遊用戶動態授權原vlan;
建議配置方法:端口配置為hybrid,PVID設置一個非業務vlan,然後將這個vlan untag,這樣可以避免一些廣播報文轉發給用戶,影響下行帶寬。
(1)
這是kms裏麵的一個案例,業務流量走的是vlan10、20,但是配置裏麵沒有提到vlan10、20,ess接口下沒有放通,那流量能通過麼?如果報文不帶標簽通過,那我怎麼判斷是哪個vlan下的流量呢?找網關也會有問題吧?有準確的配置麼?
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
那還是有問題,這是kms裏麵的一個案例,業務流量走的是vlan10、20,但是配置裏麵隻有這一段,沒有提到vlan10、20,ess接口下沒有放通,那流量能通過麼?如果報文不帶標簽通過,那我怎麼判斷是哪個vlan下的流量呢?找網關也會有問題吧?有準確的配置麼?