iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

楼主: 9622315
打印 上一主题 下一主题

[经验分享] 三层环境中,部署爱快路由与爱快AP

  [复制链接]
回帖奖励 12 金钱 回复本帖可获得 2 金钱奖励! 每人限 1 次
101#
发表于 2016-8-24 16:45:09 | 只看该作者

回帖奖励 +2 金钱

小白来学习,可是感觉他认识我,我不认识他
102#
发表于 2016-8-24 22:07:53 | 只看该作者
老九,我有不一样的理解,您这样拓扑环境和实验效果,web认证是可以正常使用的。您的这个环境只是解决了,接三层交换机但是对接路由却不启用三层功能的条件下,实现内网交换在三层交换机上转发。而这个条件下是可以正常使用爱快的web认证的,不需要做portal协议改变。

实际上与还是一个二层环境的vlan对接(接路由口是trunk,还是二层概念),跟三层对接不是一个事情,vlan配置IP,只是让三层交换机存在三层概念(IP是三层的)在断开爱快的时候,vlan间数据转发是通过三层交换机作为网关的条件下执行的路由表信息,走的各个vlan的路由表信息,进行内网数据转发,所以肯定是可以通的。(网关如果是爱快,传统配置网关是爱快肯定是不行的数据都不到达三层停留,肯定直接三层交换无法帮助直接转发)

而您可以接上爱快查看下,爱快可以拿到原始IP和MAC,是因为数据转发虽然PC的网关是1.251(三层交换vlan子接口地址),无法做出DHCP offer回应。但是DHCP discover请求是广播报文,爱快作为二层对接环境下的唯一DHCP服务器,肯定能看到并且回应的。

而正常网络数据请求,访问百度。在PC端生成,按照缺省路由发送给1.251,但是1.251接到这样的数据的时候根据自己的缺省路由0.0.0.0 0.0.0.0 192.168.1.254进行向上发送,路由器接到后进行wan口NAT后完成后续上网行为。

您可以在这个实验环境看爱快的内网监控或者ARP列表,每个下面上网终端的IP地址和MAC地址都是一对一关系,而实际的三层交换机做路由转发的时候是不通的IP地址,但是相同的MAC地址。(过三层,MAC地址变更,MAC为二层概念)----这块我有不太理解的概念,可能也是三层交换工作的特性。
上面描述的行为是二层转发,因为MAC未变更,并且上层接到DHCP的广播报,但是过vlan子接口的时候,由vlan子接口根据路由表信息的缺省路由向上转发又是一个类似路由的三层转发。这个我再纠结纠结,我们再讨论。

而真正的三层交换机启用三层功能,我知道的是cisco的话,需要在接口上做no switchport的操作,并且配置上实际的接口IP地址。
这样的对接条件,用爱快的AP的话,用SSID VLAN划分后,三层交换机与爱快路由需要两个接口连接,一个路由口(no switchport)一个是trunk口允许SSID VLAN。 这样来实现仅针对连接无线的终端认证,而其他有线终端还是做三层数据转发到达路由。(这个之前有用户写过类似教程,我们没有出,我近期写出来)

其他人看见,如有不对,请勿喷,个人理解,多多交流。谢谢。
103#
发表于 2016-8-24 22:34:19 | 只看该作者

回帖奖励 +2 金钱

我个人觉得用爱快配套的AP最好是用接入层城交换机  在爱快上配VLAN并且附上DHCP地址池  交换机上配两个TRUNK口一个跟爱快对接  另一个跟爱快AP对接
104#
发表于 2016-8-26 12:42:10 | 只看该作者

回帖奖励 +2 金钱

跑题了跑题了 ,回到从前 这是IKUAI
105#
 楼主| 发表于 2016-8-26 12:47:55 | 只看该作者
176343687 发表于 2016-8-26 12:42
跑题了跑题了 ,回到从前 这是IKUAI

哪跑题了,一直说的就是爱快呀!
106#
发表于 2016-8-26 12:53:36 | 只看该作者

回帖奖励 +2 金钱

学习下,感谢分享:):):)

点评

学成了,别忘了交学费,哈哈哈!  发表于 2016-8-26 12:57
107#
发表于 2016-8-26 13:23:34 | 只看该作者
本帖最后由 176343687 于 2016-8-26 13:26 编辑

interface GigabitEthernet2/0/11
description EDP-AP
port link-type trunk
port trunk pvid vlan 5
undo port trunk allow-pass vlan 1
port trunk allow-pass vlan 5 10 20 85 100
dhcp snooping enable

这个是华为S7703交换机 ,启用的就是三层,DHCP交给交换机派的地址。
下接S5700S-28P-PWR-LI-AC。
结论:爱快杠杠的
108#
发表于 2016-9-6 20:25:35 | 只看该作者
nullren 发表于 2016-8-22 11:52
我就是设的TRUNK。LI的交换机,虽然理论上都支持VLAN、TRUNK,可实际上配上AP与爱快,真的不行,我搞了半 ...

我最关键的一句话:允许你设置的VLAN ID通过,包括i默认VLAN 1
109#
发表于 2016-9-6 21:43:06 来自手机访问 | 只看该作者

回帖奖励 +2 金钱

楼主,在三层交换机上不需要启用dhcp 中继?

点评

不需要,3层交换机,我是关闭了DHCP的。  发表于 2016-9-7 11:05
110#
发表于 2016-9-7 13:01:32 来自手机访问 | 只看该作者
楼主,在三层交换机上不需要启用dhcp 中继?
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-9-22 04:30

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表