Cisco IOS:一個 SSID 未從正確的 DHCP 池中提取

Cisco IOS:一個 SSID 未從正確的 DHCP 池中提取

我的 Cisco 881W 路由器中有 2 個 SSID 設定。我們的內部 SSID 從正確的 DHCP 池 (wpool) 中提取,而我們的訪客 SSID 不會從正確的池 (gpool) 中提取

這是路由器配置


!最後一次設定變更時間為 2010 年 8 月 10 日星期二 08:13:57 PCTime 由管理員
15.0版本
無服務墊
服務 tcp-keepalives-in
服務 tcp-keepalives-out
服務時間戳記調試日期時間毫秒本地時間顯示時區
服務時間戳日誌日期時間毫秒本地時間顯示時區
服務密碼加密
服務序號
主機名稱路由器
啟動啟動標記
啟動結束標記
安全認證失敗率3日誌
安全密碼最小長度 6
記錄緩衝 51200
日誌記錄控制台至關重要
啟用秘密 5 #pass#
沒有AAA新型號
記憶體大小 iomem 10
時鐘時區 PCTime -5
時鐘夏令時間 PCTime 日期 2003 年 4 月 6 日 2:00 2003 年 10 月 26 日 2:00
加密 pki 信任點 TP-自簽章-1169761916
 註冊自簽名
 主題名稱 cn=IOS-自簽名憑證-1169761916
 撤銷檢查無
 rsakeypair TP-自簽名-1169761916
加密 pki 憑證鏈 TP-自簽章-1169761916
 憑證自簽名 01 nvram:IOS-Self-Sig#1.cer
沒有 ip 來源路由
ip dhcp 排除位址 10.0.0.1
ip dhcp 排除位址 10.100.0.1 10.100.10.0
ip dhcp 排除位址 10.100.10.255 10.100.255.254
IP DHCP 池 ccp-pool1
   全部導入
   網路10.10.10.0 255.255.255.0
   dns 伺服器 #DNS#
   預設路由器 10.10.10.1
ip dhcp 池 gpool
   全部導入
   網路10.100.10.0 255.255.255.0
   dns 伺服器 #DNS#
   預設路由器 10.100.10.1
ip dhcp 池 wpool
   全部導入
   網路10.10.100.0 255.255.255.0
   dns 伺服器 #DNS#
   預設路由器 10.10.100.1
ip頭檔
沒有 ip bootp 伺服器
ip域名#redact#
ip 名稱伺服器#redact#
ip 名稱伺服器#redact#
沒有 IPv6 CEF
許可證 udi pid CISCO881W-GN-A-K9 sn #REDACT#
使用者名稱 admin 權限 15 秘密 5 #REDACT#
ip tcp synwait-時間 10
ip ssh 逾時 60
ip ssh 驗證重試 2
類別映射類型檢查匹配任何 ccp-cls-insp-traffic
 匹配協議客戶
 匹配協定 DNS
 匹配協定 ftp
 匹配協定h323
 匹配協定 https
 匹配協議icmp
 匹配協議 imap
 匹配協議pop3
 匹配協定netshow
 匹配協議外殼
 匹配協定realmedia
 匹配協定rtsp
 匹配協定 smtp
 匹配協定sql-net
 匹配協議流工作
 匹配協定tftp
 匹配協議vdolive
 匹配 TCP 協定
 匹配UDP協議
類別映射類型檢查匹配所有 ccp-insp-traffic
 匹配類別映射 ccp-cls-insp-traffic
類別映射類型檢查匹配任何 ccp-cls-icmp-access
 匹配協議icmp
 匹配 TCP 協定
 匹配UDP協議
類別映射類型檢查匹配所有 ccp-invalid-src
 匹配訪問組 100
類別映射類型檢查匹配所有 ccp-icmp-access
 匹配類別映射 ccp-cls-icmp-access
類別映射類型檢查匹配所有 ccp-協定-http
 匹配協定http
策略映射類型檢查 ccp-permit-icmpreply
 類別類型檢查 ccp-icmp-access
  檢查
 類別 類別預設值
  經過
策略映射類型檢查 ccp-inspect
 類別類型檢查 ccp-invalid-src
  掉落日誌
 類別類型檢查 ccp-protocol-http
  檢查
 類別類型檢查 ccp-insp-traffic
  檢查
 類別 類別預設值
  降低
策略映射類型檢查 ccp-permit
 類別 類別預設值
  降低
區域安全 區域外
區域安全 區域內
區域對安全 ccp-zp-self-out 源自身目標 out-zone
 服務策略類型檢查 ccp-permit-icmpreply
區域對安全 ccp-zp-in-out 源區域內 目標區域外
 服務策略類型檢查 ccp-inspect
區域對安全 ccp-zp-out-self 源外區域目標 self
 服務策略類型檢查 ccp-permit
介面快速乙太網路0
 交換器連接埠存取 VLAN 2
介面快速乙太網路1
 交換器連接埠存取 VLAN 2
介面快速乙太網路2
 交換器連接埠存取 VLAN 2
介面快速乙太網路3
 交換器連接埠存取 VLAN 2
介面快速乙太網路4
 描述 $ES_WAN$$FW_OUTSIDE$$ETH-WAN$
 IP位址#編輯#
 沒有IP重定向
 沒有ip不可達
 沒有 ip 代理 arp
 外網ip位址
 ip 虛擬重組
 區域成員安全外區
 雙面自動
 速度自動
介面 wlan-ap0
 說明 管理嵌入式AP的服務模組介面
 ip 未編號 Vlan1
 沒有IP重定向
 沒有ip不可達
 沒有 ip 代理 arp
 ip 流量入口
 arp 超時 0
介面 WLAN-GigabitEthernet0
 描述 連接嵌入式AP的內部交換器接口
 交換器連接埠模式中繼
接口Vlan1
 描述 $ETH-SW-LAUNCH$$INTF-INFO-HWIC 4ESW$$ES_LAN$$FW_INSIDE$
 IP 位址 10.10.10.1 255.255.255.0
 沒有IP重定向
 沒有ip不可達
 沒有 ip 代理 arp
 ip 流量入口
 ip nat 裡面
 ip 虛擬重組
 區域成員安全區域內
 ip tcp 調整-mss 1452
介面VLAN2
 IP 位址 10.10.100.1 255.255.255.0
 沒有IP重定向
 沒有ip不可達
 沒有 ip 代理 arp
 ip 流量入口
 ip nat 裡面
 ip 虛擬重組
 區域成員安全區域內
接口 Vlan3
 IP 位址 10.100.10.1 255.255.255.0
 沒有IP重定向
 沒有ip不可達
 沒有 ip 代理 arp
 ip 流量入口
 ip nat 裡面
 ip 虛擬重組
 區域成員安全區域內
ip 轉送協議
ip http 伺服器
ip http 認證 本地
ip http 安全伺服器
ip http timeout-policy 空閒 60 life 86400 requests 10000
ip nat inside 來源清單 2 介面 FastEthernet4 過載
ip nat inside 來源清單 3 介面 FastEthernet4 過載
ip nat inside 來源清單 4 介面 FastEthernet4 過載
ip 路由 0.0.0.0 0.0.0.0 #刪除#
日誌陷阱調試
存取清單 1 備註 INSIDE_IF=Vlan1
存取清單 1 備註 CCP_ACL 類別=2
存取清單 1 允許 10.10.10.0 0.0.0.255
存取清單 2 備註 CCP_ACL 類別=2
存取清單 2 許可 10.10.10.0 0.0.0.255
存取清單 3 備註 CCP_ACL 類別=2
存取清單 3 允許 10.10.100.0 0.0.0.255
存取清單 4 備註 CCP_ACL 類別=2
存取清單 4 允許 10.100.10.0 0.0.0.255
存取清單 101 拒絕 ip 10.10.10.0 0.0.0.255 10.10.100.0 0.0.0.255
存取清單 101 拒絕 ip 10.100.10.0 0.0.0.255 10.10.100.0 0.0.0.255
存取清單 101 拒絕 icmp 10.10.10.0 0.0.0.255 10.10.100.0 0.0.0.255
存取清單 101 拒絕 icmp 10.100.10.0 0.0.0.255 10.10.100.0 0.0.0.255
存取清單 102 允許 ip 主機 255.255.255.255 任何
沒有 cdp 運行

控制平面
橫幅執行 ^C
歡迎來到叢林。

^C
橫幅登入 ^C如果路由器出現故障並且周圍沒有人瀏覽互聯網,它是否會丟棄任何資料包
^C
線連接 0
 登入本地
 沒有啟用調變解調器
 傳輸輸出 telnet
線路輔助 0
 登入本地
 傳輸輸出 telnet
2號線
 無啟動字符
 沒有執行
 交通首選 無
 運輸輸入全部
線路 vty 0 4
 權限等級 15
 登入本地
 傳輸輸入 telnet ssh
調度程序最大任務時間 5000
調度程序分配 4000 1000
調度程序間隔 500
結尾

這是 AP 配置


版本12.4
無服務墊
服務時間戳調試日期時間毫秒
服務時間戳日誌日期時間毫秒
無服務密碼加密
主機名稱 ap
啟用秘密 5 #REDACT#
沒有AAA新型號
點11 mbssid
dot11 系統日誌
dot11 ssid 訪客
   VLAN 3
   認證開放
   身份驗證金鑰管理 wpa 版本 2
   mbssid 訪客模式
   wpa-psk ascii 0 秘密1
dot11 ssid 內部
   VLAN 2
   認證開放
   身份驗證金鑰管理 wpa 版本 2
   mbssid 訪客模式
   wpa-psk ascii 0 秘密2
使用者名稱 admin 權限 15 秘密 5 #REDACT#
橋樑IRB
接口 Dot11Radio0
 沒有IP位址
 沒有 ip 路由緩存
 加密模式 密碼 tkip
 加密 VLAN 2 模式密碼 aes-ccm tkip
 加密 VLAN 3 模式密碼 aes-ccm tkip
 廣播金鑰 VLAN 2 更改 30
 ssid 訪客
 SSID 內部
 天線增益 0
 站角色根接入點
介面Dot11Radio0.2
 封裝點1Q 2
 沒有 ip 路由緩存
 橋組 2
 橋接組 2 塊未知來源
 無橋接組 2 源學習
 無網橋組 2 單播泛洪
 橋接器組 2 跨越停用
接口Dot11Radio0.3
 封裝 dot1Q 3 原生
 沒有 ip 路由緩存
 橋組 3
 橋接器組 3 用戶環路控制
 橋接組 3 塊未知來源
 無橋組 3 源學習
 無網橋組 3 單播泛洪
 橋接器組 3 跨越停用
介面千兆乙太網路0
 說明 嵌入式 AP GigabitEthernet 0 是連接 AP 與主機路由器的內部接口
 沒有IP位址
 沒有 ip 路由緩存
介面GigabitEthernet0.2
 封裝點1Q 2
 沒有 ip 路由緩存
 橋組 2
 無橋接組 2 源學習
 橋接器組 2 跨越停用
介面GigabitEthernet0.3
 封裝 dot1Q 3 原生
 沒有 ip 路由緩存
 橋組 3
 無橋組 3 源學習
 橋接器組 3 跨越停用
介面BVI1
 最大傳輸單元1514
 IP 位址 10.10.10.2 255.255.255.0
 沒有 ip 路由緩存
ip http 伺服器
沒有 ip http 安全伺服器
ip http 幫助路徑 http://www.cisco.com/warp/public/779/smbiz/prodconfig/help/eag
線連接 0
 權限等級 15
 登入本地
 無啟動字符
線路 vty 0 4
 登入本地
中網 DHCP  
結尾

我不確定問題出在哪裡。

答案1

看起來您的 AP 使用 vlan ID 3 作為其本機 vlan(未標記),而您的路由器則使用預設 vlan 1 作為其本機 vlan。在您的 AP 上建立一個 VLAN 1 作為本機 VLAN,這應該可以修正此行為。

相關內容