Cisco IOS: 하나의 SSID가 올바른 DHCP 풀에서 가져오지 않습니다.

Cisco IOS: 하나의 SSID가 올바른 DHCP 풀에서 가져오지 않습니다.

Cisco 881W 라우터에 2개의 SSID가 설정되어 있습니다. 내부 ssid는 오른쪽 DHCP 풀(wpool)에서 가져오는 반면 게스트 SSID는 오른쪽 풀(gpool)에서 가져오지 않습니다.

라우터 구성은 다음과 같습니다.

!
! 관리자에 의한 2010년 8월 10일 화요일 08:13:57 PCTime의 마지막 구성 변경
!
버전 15.0
서비스 패드 없음
서비스 tcp-keepalives-in
서비스 tcp-keepalives-out
서비스 타임스탬프 디버그 날짜/시간 밀리초 현지 시간 쇼-시간대
서비스 타임스탬프 로그 날짜/시간 밀리초 현지 시간 쇼-시간대
서비스 비밀번호 암호화
서비스 시퀀스 번호
!
호스트 이름 라우터
!
부팅 시작 마커
부팅 엔드 마커
!
보안 인증 실패율 3 로그
보안 비밀번호 최소 길이 6
로깅 버퍼링 51200
로깅 콘솔이 중요함
비밀 5 활성화 #pass#
!
아니 아아아 새로운 모델
메모리 크기 iomem 10
시계 시간대 PCTime -5
시계 여름 시간 PC시간 날짜 2003년 4월 6일 2:00 2003년 10월 26일 2:00
!
crypto pki 신뢰 지점 TP-self-signed-1169761916
 자체 서명된 등록
 주체 이름 cn=IOS-자체 서명-인증서-1169761916
 해지 확인 없음
 rsakeypair TP-자체 서명-1169761916
!
!
암호화 PKI 인증서 체인 TP-self-signed-1169761916
 자체 서명된 인증서 01 nvram:IOS-Self-Sig#1.cer
IP 소스 경로 없음
!
!
ip dhcp 제외 주소 10.0.0.1
ip dhcp 제외 주소 10.100.0.1 10.100.10.0
ip dhcp 제외-주소 10.100.10.255 10.100.255.254
!
IP DHCP 풀 CCP-풀1
   모두 가져오기
   네트워크 10.10.10.0 255.255.255.0
   DNS 서버 #DNS#
   기본 라우터 10.10.10.1
!
ip dhcp 풀 gpool
   모두 가져오기
   네트워크 10.100.10.0 255.255.255.0
   DNS 서버 #DNS#
   기본 라우터 10.100.10.1
!
IP DHCP 풀 W풀
   모두 가져오기
   네트워크 10.10.100.0 255.255.255.0
   DNS 서버 #DNS#
   기본 라우터 10.10.100.1
!
!
IP CEF
IP bootp 서버 없음
IP 도메인 이름 #redact#
IP 이름 서버 #redact#
IP 이름 서버 #redact#
IPv6 CEF가 없습니다
!
!
라이센스 udi pid CISCO881W-GN-A-K9 sn #REDACT#
!
!
사용자 이름 관리자 권한 15 비밀 5 #REDACT#
!
!
ip tcp synwait-time 10
IP SSH 시간 초과 60
ip ssh 인증-재시도 2
!
클래스 맵 유형 검사 match-any ccp-cls-insp-traffic
 매치 프로토콜 큐미메
 일치 프로토콜 DNS
 일치 프로토콜 FTP
 일치 프로토콜 h323
 일치 프로토콜 https
 일치 프로토콜 ICMP
 일치 프로토콜 imap
 일치 프로토콜 pop3
 일치 프로토콜 넷쇼
 일치 프로토콜 쉘
 매치 프로토콜 리얼미디어
 일치 프로토콜 rtsp
 일치 프로토콜 smtp
 일치 프로토콜 sql-net
 일치 프로토콜 Streamworks
 일치 프로토콜 tftp
 매치 프로토콜 vdolive
 일치 프로토콜 TCP
 일치 프로토콜 UDP
클래스 맵 유형 검사 모든 일치 ccp-insp-트래픽
 클래스 맵 일치 ccp-cls-insp-traffic
클래스 맵 유형 검사 match-any ccp-cls-icmp-access
 일치 프로토콜 ICMP
 일치 프로토콜 TCP
 일치 프로토콜 UDP
클래스 맵 유형 검사 모든 일치 ccp-invalid-src
 액세스 그룹 100 일치
클래스 맵 유형 검사 match-all ccp-icmp-access
 클래스 맵 일치 ccp-cls-icmp-access
클래스 맵 유형 검사 match-all ccp-protocol-http
 일치 프로토콜 http
!
!
정책 맵 유형은 ccp-permit-icmpreply를 검사합니다.
 클래스 유형 검사 ccp-icmp-access
  검사하다
 클래스 클래스-기본
  통과하다
정책 맵 유형 검사 ccp-inspect
 클래스 유형 검사 ccp-invalid-src
  로그 삭제
 클래스 유형은 ccp-protocol-http를 검사합니다.
  검사하다
 클래스 유형 검사 ccp-insp-traffic
  검사하다
 클래스 클래스-기본
  떨어지다
정책 맵 유형 검사 ccp-permit
 클래스 클래스-기본
  떨어지다
!
구역 보안 구역 외
구역 내 보안
영역 쌍 보안 ccp-zp-self-out 소스 자체 대상 out-zone
 서비스 정책 유형은 ccp-permit-icmpreply를 검사합니다.
영역 쌍 보안 ccp-zp-in-out 소스 영역 내 대상 영역 외부
 서비스 정책 유형 검사 ccp-inspect
영역 쌍 보안 ccp-zp-out-self 소스 영역 외부 대상 자체
 서비스 정책 유형 검사 ccp-permit
!
!
!
!
!
!
!
인터페이스 FastEthernet0
 스위치포트 액세스 VLAN 2
!
인터페이스 FastEthernet1
 스위치포트 액세스 VLAN 2
!
인터페이스 FastEthernet2
 스위치포트 액세스 VLAN 2
!         
인터페이스 FastEthernet3
 스위치포트 액세스 VLAN 2
!
인터페이스 FastEthernet4
 설명 $ES_WAN$$FW_OUTSIDE$$ETH-WAN$
 IP 주소 #REDACT#
 IP 리디렉션 없음
 연결할 수 없는 IP 없음
 IP 프록시-ARP 없음
 외부 IP NAT
 IP 가상 재조립
 영역 구성원 보안 영역 외부
 양면 자동
 속도 자동
!
인터페이스 wlan-ap0
 설명 임베디드 AP를 관리하기 위한 서비스 모듈 인터페이스
 IP 번호가 없는 Vlan1
 IP 리디렉션 없음
 연결할 수 없는 IP 없음
 IP 프록시-ARP 없음
 IP 흐름 수신
 arp 시간 초과 0
!
인터페이스 Wlan-GigabitEthernet0
 설명 내장형 AP와 연결되는 내부 스위치 인터페이스
 스위치포트 모드 트렁크
!
인터페이스 Vlan1
 설명 $ETH-SW-LAUNCH$$INTF-INFO-HWIC 4ESW$$ES_LAN$$FW_INSIDE$
 IP 주소 10.10.10.1 255.255.255.0
 IP 리디렉션 없음
 연결할 수 없는 IP 없음
 IP 프록시-ARP 없음
 IP 흐름 수신
 IP NAT 내부
 IP 가상 재조립
 영역 내 영역 구성원 보안
 IP TCP 조정-MSS 1452
!
인터페이스 Vlan2
 IP 주소 10.10.100.1 255.255.255.0
 IP 리디렉션 없음
 연결할 수 없는 IP 없음
 IP 프록시-ARP 없음
 IP 흐름 수신
 IP NAT 내부
 IP 가상 재조립
 영역 내 영역 구성원 보안
!
인터페이스 Vlan3
 IP 주소 10.100.10.1 255.255.255.0
 IP 리디렉션 없음
 연결할 수 없는 IP 없음
 IP 프록시-ARP 없음
 IP 흐름 수신
 IP NAT 내부
 IP 가상 재조립
 영역 내 영역 구성원 보안
!
IP 전달 프로토콜 nd
IP http 서버
IP http 인증 로컬
IP http 보안 서버
ip http timeout-policy 유휴 60 수명 86400 요청 10000
!
소스 목록 2 인터페이스 FastEthernet4 오버로드 내부의 IP NAT
소스 목록 3 인터페이스 FastEthernet4 과부하 내부의 IP NAT
소스 목록 4 인터페이스 FastEthernet4 과부하 내부의 IP NAT
IP 경로 0.0.0.0 0.0.0.0 #편집#
!
로깅 트랩 디버깅
액세스 목록 1 설명 INSIDE_IF=Vlan1
액세스 목록 1 설명 CCP_ACL 카테고리=2
액세스 목록 1 허가 10.10.10.0 0.0.0.255
액세스 목록 2 설명 CCP_ACL 카테고리=2
액세스 목록 2 허가 10.10.10.0 0.0.0.255
액세스 목록 3 설명 CCP_ACL 카테고리=2
액세스 목록 3 허가 10.10.100.0 0.0.0.255
액세스 목록 4 설명 CCP_ACL 카테고리=2
액세스 목록 4 허가 10.100.10.0 0.0.0.255
액세스 목록 101 IP 거부 10.10.10.0 0.0.0.255 10.10.100.0 0.0.0.255
액세스 목록 101 거부 IP 10.100.10.0 0.0.0.255 10.10.100.0 0.0.0.255
액세스 목록 101 거부 icmp 10.10.10.0 0.0.0.255 10.10.100.0 0.0.0.255
액세스 목록 101 거부 icmp 10.100.10.0 0.0.0.255 10.10.100.0 0.0.0.255
액세스 목록 102 허용 IP 호스트 255.255.255.255 모두
CDP 실행 안됨

!
!
!
!
!
제어 평면
!
배너 실행 ^C
정글에 오신 걸 환영합니다.

^C
배너 로그인 ^C라우터가 다운되고 주변에 인터넷을 검색할 사람이 없는 경우 패킷이 삭제되었나요?
^C
!
라인 콘 0
 로컬 로그인
 모뎀을 사용할 수 없습니다
 전송 출력 텔넷
라인 Aux 0
 로컬 로그인
 전송 출력 텔넷
2호선
 활성화 문자 없음
 임원 없음
 대중교통 선호 없음
 운송 입력 모두
라인 vty 0 4
 특권 레벨 15
 로컬 로그인
 전송 입력 텔넷 SSH
!
스케줄러 최대 작업 시간 5000
스케줄러 할당 4000 1000
스케줄러 간격 500

여기 AP 구성이 있습니다

!
버전 12.4
서비스 패드 없음
서비스 타임스탬프 디버그 날짜/시간 밀리초
서비스 타임스탬프 로그 날짜/시간 밀리초
서비스 비밀번호 암호화 없음
!
호스트 이름 AP
!
비밀 5 #REDACT# 활성화
!
아니 아아아 새로운 모델
!
!
dot11 mbssid
dot11 시스템 로그
!
dot11 ssid 게스트
   VLAN 3
   인증 오픈
   인증 키 관리 WPA 버전 2
   mbssid 게스트 모드
   wpa-psk ASCII 0 비밀1
!         
dot11 ssid 내부
   VLAN 2
   인증 오픈
   인증 키 관리 WPA 버전 2
   mbssid 게스트 모드
   wpa-psk ascii 0 secret2
!         
!         
!         
사용자 이름 관리자 권한 15 비밀 5 #REDACT#
!         
!         
브리지 IRB
!         
!         
인터페이스 Dot11Radio0
 IP 주소 없음
 IP 경로 캐시 없음
 !        
 암호화 모드 암호 tkip
 !        
 암호화 VLAN 2 모드 암호 aes-ccm tkip
 !        
 암호화 VLAN 3 모드 암호 aes-ccm tkip
 !        
 브로드캐스트 키 VLAN 2 변경 30
 !        
 !        
 SSD 게스트
 !        
 SSD 내부
 !        
 안테나 이득 0
 스테이션 역할 루트 액세스 포인트
!         
인터페이스 Dot11Radio0.2
 캡슐화 dot1Q 2
 IP 경로 캐시 없음
 브리지 그룹 2
 브리지 그룹 2 블록 알 수 없는 소스
 브리지 그룹 2 소스 학습 없음
 브리지 그룹 2 유니캐스트 플러딩 없음
 브리지 그룹 2 스패닝 비활성화
!         
인터페이스 Dot11Radio0.3
 캡슐화 dot1Q 3 네이티브
 IP 경로 캐시 없음
 브리지 그룹 3
 브리지 그룹 3 가입자 루프 제어
 브리지 그룹 3 블록 알 수 없는 소스
 브리지 그룹 3 소스 학습 없음
 브리지 그룹 3 유니캐스트 플러딩 없음
 브리지 그룹 3 스패닝 비활성화
!         
인터페이스 GigabitEthernet0
 설명 임베디드 AP GigabitEthernet 0은 AP와 호스트 라우터를 연결하는 내부 인터페이스입니다.
 IP 주소 없음
 IP 경로 캐시 없음
!         
인터페이스 GigabitEthernet0.2
 캡슐화 dot1Q 2
 IP 경로 캐시 없음
 브리지 그룹 2
 브리지 그룹 2 소스 학습 없음
 브리지 그룹 2 스패닝 비활성화
!         
인터페이스 GigabitEthernet0.3
 캡슐화 dot1Q 3 네이티브
 IP 경로 캐시 없음
 브리지 그룹 3
 브리지 그룹 3 소스 학습 없음
 브리지 그룹 3 스패닝 비활성화
!         
인터페이스 BVI1
 MTU 1514
 IP 주소 10.10.10.2 255.255.255.0
 IP 경로 캐시 없음
!         
IP http 서버
IP가 없습니다 http 보안 서버
ip http 도움말 경로 http://www.cisco.com/warp/public/779/smbiz/prodconfig/help/eag
!         
!         
!         
라인 콘 0
 특권 레벨 15
 로컬 로그인
 활성화 문자 없음
라인 vty 0 4
 로컬 로그인
!         
cnsdhcp  

문제가 어디에 있는지 잘 모르겠습니다.

답변1

VLAN ID 3을 기본 VLAN(태그 없음)으로 사용하는 AP가 있고 라우터는 기본 VLAN 1을 기본 VLAN으로 사용하는 것 같습니다. AP에 VLAN 1을 기본 VLAN으로 생성하면 이 동작이 수정됩니다.

관련 정보