华为无线网络AC下的有线可以上网,无线无法ping通网关,无法上网的解决办法

一、故障描述:

网络中使用的华为的无线控制器AC6005和多台华为的无线AP。AC控制器旁挂,配置完成后,插在AC上的有线可以上网,无线无法上网。


二、解决办法 :

    

    (1)consle或远程登录无线AC控制器,命令行中修改如下配置为隧道转发。

    

vap-profile name sinosteel

forward-mode tunnel

service-vlan vlan-id 32

ssid-profile sinosteel

security-profile sinosteel

   

    (2)图形界面也改更改,配置路径如下:

    

    1. 依次单击“配置 > AP配置 > 模板管理 > 无线业务 > VAP模板”,进入“VAP模板列表”页面。
    2. 找到无线配置的模板,在转发模式的地主,修改为隧道转发。

          

三、华为官方的一些资料:

直接转发和隧道转发

WLAN网络中的报文分为管理报文(控制报文)和数据报文(业务报文)两种。管理报文通过CAPWAP的控制隧道进行转发,而数据报文可以选择是否通过CAPWAP的数据隧道转

l   用户的数据报文到达AP后,不经过CAPWAP的隧道封装而直接转发到上层网络,这种方式称为直接转发。

l   用户的数据报文到达AP后,经过CAPWAP数据隧道封装后发送给AC,然后由AC再转发到上层网络,这种方式称为隧道转发。

隧道转发和直接转发存在各自的优缺点,使用时需要根据实际的需求选择配置隧道转发还是直接转发,隧道转发与直接转发的优缺点如表1-1所示:

表1-1 隧道转发与直接转发的优缺点


数据转发方式


优点


缺点


隧道转发


AC集中转发数据报文,安全性好,方便集中管理和控制,新增设备部署配置方便,对现网改动小。


业务数据必须经过AC转发,报文转发效率比直接转发方式低,AC所受压力大。


直接转发


业务数据不需要经过AC转发,报文转发效率高,AC所受压力小。


业务数据不便于集中管理和控制,新增设备部署对现网改动大。

实际组网场景中,由于用户需求变更,有可能需要将当前配置的直接转发方式调整为隧道转发方式,以下内容将介绍如何把直接转发的配置修改为隧道转发的配置。

隧道转发修改为直接转发配置的操作与直接转发修改为隧道转发配置的操作正好相反,同样可以参考下面的内容将隧道转发修改为直接转发配置。

直接转发配置调整为隧道转发配置(AC旁挂)

图1-1所示,直接转发方式下:

l   数据报文不需要AC经过CAPWAP隧道封装到达,而是直接通过AP、Switch1、Switch2转发到上层网络。

l   管理报文必须通过CAPWAP隧道转发。

调整为隧道转发后:

l   数据报文需要通过CAPWAP隧道到达AC,途中经过AP、Switch1、Switch2到达AC,在此过程中数据报文会被加上管理VLAN100的Tag;然后由AC将数据报文解CAPWAP封装去掉外层的管理VLAN100,再经过Switch2直接转发给上层网络。

l   管理报文仍然必须通过CAPWAP隧道转发。

图1-1 AC旁挂

上图中,以Switch2作为AP和STA的DHCP服务器为例。直接转发与隧道转发的配置差异如表1-2所示,以下仅列举有差异的配置:

表1-2 直接转发与隧道转发的配置差异


组网设备


直接转发


隧道转发


AC


修改前的配置


interface GigabitEthernet0/0/1 
 port link-type trunk
 port trunk pvid vlan 100 
 port trunk allow-pass vlan 100 

wlan 
 service-set name test id 1 
  forward-mode direct-forward //此配置为默认配置,实际配置文件中不会出现此行信息


修改后的配置


interface GigabitEthernet0/0/1 
 port link-type trunk 
 port trunk pvid vlan 100 
 port trunk allow-pass vlan 100 101 //将GE0/0/1也加入到业务VLAN101 

wlan 
 service-set name test id 1 
  forward-mode tunnel //服务集下的转发模式由直接转发改为隧道转发


Switch2


修改前的配置


interface GigabitEthernet0/0/1 
 port link-type trunk
 port trunk allow-pass vlan 100 

interface GigabitEthernet0/0/2 
 port link-type trunk
 port trunk allow-pass vlan 100 to 101


修改后的配置


interface GigabitEthernet0/0/1 
 port link-type trunk 
 port trunk allow-pass vlan 100 to 101 //将GE0/0/1也加入到业务VLAN101 

interface GigabitEthernet0/0/2 
 port link-type trunk 
 port trunk allow-pass vlan 100 //将GE0/0/2从业务VLAN101中删除


Switch1


修改前的配置


interface GigabitEthernet0/0/1 
 port link-type trunk
 port trunk pvid vlan 100 
 port trunk allow-pass vlan 100 to 101 

interface GigabitEthernet0/0/2 
 port link-type trunk
 port trunk allow-pass vlan 100 to 101


修改后的配置


interface GigabitEthernet0/0/1 
 port link-type trunk 
 port trunk pvid vlan 100 
 port trunk allow-pass vlan 100 //将GE0/0/1从业务VLAN101中删除 

interface GigabitEthernet0/0/2 
 port link-type trunk 
 port trunk allow-pass vlan 100 //将GE0/0/2从业务VLAN101中删除

本例中以Switch2作为AP和STA的DHCP服务器为例,如果AP和STA的DHCP服务器放在其它网络设备上,需要配置正确的VLAN或路由,保证AP和STA能够与服务器间正常通信。

直接转发配置调整为隧道转发配置(AC直连)

图1-2所示,直接转发方式下,数据报文不需要经过CAPWAP隧道封装到达AC,而是直接通过AP、Switch1、AC转发到上层网络,管理报文必须通过CAPWAP隧道转发。

调整为隧道转发后,数据报文需要通过CAPWAP隧道到达AC,途中经过AP、Switch1到达AC,在此过程中数据报文会被加上管理VLAN100的Tag;然后由AC将数据报文解CAPWAP封装去掉外层的管理VLAN100,再直接转发给上层网络。管理报文仍然必须通过CAPWAP隧道转发。

图1-2 AC直连

上图中,以AC作为AP和STA的DHCP服务器为例。直接转发与隧道转发的配置差异如表1-3所示,以下仅列举有差异的配置:

表1-3 直接转发与隧道转发的配置差异


组网设备


直接转发


隧道转发


AC


修改前的配置


interface GigabitEthernet0/0/2 
 port link-type trunk
 port trunk allow-pass vlan 100 to 101 

wlan 
 service-set name test id 1 
  forward-mode direct-forward //此配置为默认配置,实际配置文件中不会出现此行信息


修改后的配置


interface GigabitEthernet0/0/2 
 port link-type trunk 
 port trunk allow-pass vlan 100 //将GE0/0/2从业务VLAN101中删除 

wlan 
 service-set name test id 1 
  forward-mode tunnel //服务集下的转发模式由直接转发改为隧道转发


Switch1


修改前的配置


interface GigabitEthernet0/0/1 
 port link-type trunk
 port trunk pvid vlan 100 
 port trunk allow-pass vlan 100 to 101 

interface GigabitEthernet0/0/2 
 port link-type trunk
 port trunk allow-pass vlan 100 to 101


修改后的配置


interface GigabitEthernet0/0/1 
 port link-type trunk 
 port trunk pvid vlan 100 
 port trunk allow-pass vlan 100 //将GE0/0/1从业务VLAN101中删除 

interface GigabitEthernet0/0/2 
 port link-type trunk 
 port trunk allow-pass vlan 100 //将GE0/0/2从业务VLAN101中删除

FAQ-AC6005修改转发模式后业务中断

 问题描述

AC6005修改隧道模式后,隧道变成直接转发模式后,业务中断。

 解决方案

接入AP的交换机端口的配置区别:

1、隧道转发时,只需透传管理VLAN,且该端口属性为untagged。

2、直接转发时,端口为trunk或hybrid,管理VLAN为untagged(trunk模式下需要将端口的PVID设置为管理VLAN),业务VLAN为tag的。

中间交换机的配置区别:.0

1、隧道模式下中间交换机只需透传管理VLAN。

2、直接转发模式下管理VLAN和业务VLAN都需透传。

时间: 2024-10-10 17:14:21

华为无线网络AC下的有线可以上网,无线无法ping通网关,无法上网的解决办法的相关文章

虚拟机下Linux设置和宿主机相互PING通

虚拟机下Linux设置和宿主机相互PING通 由于一些原因:这个文档的图片没有弄上来,大家如果有需要的可以留言哦 实验环境: VMware Workstation 9.0 Red hat 5.4 宿主机:就是安装虚拟机的电脑 实验目的: 在虚拟机下面安装好了Linux但是跟宿主机不能互相ping通 1.先确定上网方式: 打开下图: 如上图所示,我已经把Network Adapter选中了 从上面可以看到有三种上网方式:Bridged.NAT.Host-only 而我选中的是Host-only这种

Ubuntu下VirtualBox虚拟机与主机机互相ping通的简单配置心得

virtualbox 是个非常优秀的软件,通常与主机之间有3种方式,Bridged方式,NAT方式,host-only方式,安装的默认方式是NAT,但是这种方式在virtualbox虚拟机下有个缺点,就是虚拟机可以ping通主机,虚拟机也可以通过主机访问外网,但是主机ping不通虚拟机,让人很头痛.linux下在装个虚拟机本来想配置个服务器,现在都ping不通,还怎么玩.下面,我慢慢说下我的解决方案.可能有点笨,但是完美 的解决来. 系统环境: 主机: ubuntu 14.04  32 位 虚拟

IE下iframe中使用滤镜document.selection.createRange().text获取不到值得解决办法

通常的写法是select方法后跟一个blur方法,但是这里我们不能使用blur方法,应该将blur改为window.parent.document.body.focus(); IE下iframe中使用滤镜document.selection.createRange().text获取不到值得解决办法,布布扣,bubuko.com

CentOS下编译CPP文件时报错[undefined reference to `__gxx_personality_v0' collect2: ld]的解决办法

在CentOS环境下编译CPP时报出 undefined reference to `__gxx_personality_v0' collect2: ld 以上错误,调查了一下,加上参数[-lstdc++]就可解决 例: gcc -lstdc++ a.cpp 参考自http://mlq.blog78.fc2.com/?mode=m&no=14 CentOS下编译CPP文件时报错[undefined reference to `__gxx_personality_v0' collect2: ld]

[WINDOWS MOBILE | SOLUTION] 通过有线连接到 PC 后,WM设备能 PING 通网关但是不能上网

在 Windows Mobile Device Center 处点击 Mobile Device Settings, Connection Settings, 选择 This computer connects to => The Internet 按 [OK] 退出 在 WM 设备上,设置 => 连接 => WLAN,选择我的网上连接到=>The Internet,按 [OK]. 待阅读:http://wenku.baidu.com/view/0d106313a216147917

linux下提示/usr/lib64/libstdc++.so.6: version `GLIBCXX_3.4.14' not found 解决办法

1.查看gcc版本中包含哪些库. strings /usr/lib64/libstdc++.so.6 | grep GLIBC GLIBCXX_3.4 GLIBCXX_3.4.1 GLIBCXX_3.4.2 GLIBCXX_3.4.3 GLIBCXX_3.4.4 GLIBCXX_3.4.5 GLIBCXX_3.4.6 GLIBCXX_3.4.7 GLIBCXX_3.4.8 GLIBCXX_3.4.9 GLIBCXX_3.4.10 GLIBCXX_3.4.11 GLIBCXX_3.4.12 GLI

网络不能上网但能ping通处理

同事电脑不能上网,经过检查可以排除网线和网络问题,默认网关以及网页地址都能ping通,从网上搜索说是LSP问题,但是根据其操作方式修复,还是无效. 最后,不知道怎么捣鼓的,问题解决了. 操作流程: 1.重新安装协议,在网络共享链接属性里面->安装->协议->C:/Windows/inf->TCP/IP协议: 2.删除winsock.winsock2注册表,先备份在删除,重启电脑: 3.重置DNS,ipconfig /flushdns: 就这样,计算机就可以上网了. 原文地址:htt

关于在win8系统下用VMware 9.0装系统导致物理机不断重启的解决办法

一.问题描述 前段时间将操作系统换成了Win8,安装上VMware 9.0英文版.然后在VMware中安装centos系统,结果每次到安装系统的时候,物理机系统就会莫名其妙地自动重启,毫无征兆地出现,测试几次都是如此.在虚拟机中安装操作系统会导致物理机系统自动重启,这个问题还是头一次遇到,万般无奈之下,我从朋友那边拷贝已经安装好的系统过来用,结果在使用VMware打开已经安装好的系统时,也依然会导致我的电脑重启,这个问题一直困扰了我好久,今天在网上看到到了一篇文章http://blog.csdn

火狐无法访问本机IIS部署的网站,弹出:此地址使用了一个通常用于网络浏览以外目的的端口.出于安全原因,Firefox 取消了该请求 的解决办法

关于火狐浏览器访问本机IIS部署的网站弹出“此地址使用了一个通常用于网络浏览以外目的的端口.出于安全原因,Firefox 取消了该请求”这个错误(错误截图如下): 解决方法如下: 1.打开火狐浏览器,在地址烂输入“about:config” 2.然后在“首选项名称”的下方单击右键,选择“新建”>“字符串”,在弹出框输入“network.security.ports.banned.override”,单击“确定” 3.然后再在弹出的“输入字符串的值”对话框中输入IIS部署网站设置的端口,如:103