
我的 Cisco 881W 路由器中有 2 個 SSID 設定。我們的內部 SSID 從正確的 DHCP 池 (wpool) 中提取,而我們的訪客 SSID 不會從正確的池 (gpool) 中提取
這是路由器配置
! !最後一次設定變更時間為 2010 年 8 月 10 日星期二 08:13:57 PCTime 由管理員 ! 15.0版本 無服務墊 服務 tcp-keepalives-in 服務 tcp-keepalives-out 服務時間戳記調試日期時間毫秒本地時間顯示時區 服務時間戳日誌日期時間毫秒本地時間顯示時區 服務密碼加密 服務序號 ! 主機名稱路由器 ! 啟動啟動標記 啟動結束標記 ! 安全認證失敗率3日誌 安全密碼最小長度 6 記錄緩衝 51200 日誌記錄控制台至關重要 啟用秘密 5 #pass# ! 沒有AAA新型號 記憶體大小 iomem 10 時鐘時區 PCTime -5 時鐘夏令時間 PCTime 日期 2003 年 4 月 6 日 2:00 2003 年 10 月 26 日 2:00 ! 加密 pki 信任點 TP-自簽章-1169761916 註冊自簽名 主題名稱 cn=IOS-自簽名憑證-1169761916 撤銷檢查無 rsakeypair TP-自簽名-1169761916 ! ! 加密 pki 憑證鏈 TP-自簽章-1169761916 憑證自簽名 01 nvram:IOS-Self-Sig#1.cer 沒有 ip 來源路由 ! ! ip dhcp 排除位址 10.0.0.1 ip dhcp 排除位址 10.100.0.1 10.100.10.0 ip dhcp 排除位址 10.100.10.255 10.100.255.254 ! IP DHCP 池 ccp-pool1 全部導入 網路10.10.10.0 255.255.255.0 dns 伺服器 #DNS# 預設路由器 10.10.10.1 ! ip dhcp 池 gpool 全部導入 網路10.100.10.0 255.255.255.0 dns 伺服器 #DNS# 預設路由器 10.100.10.1 ! ip dhcp 池 wpool 全部導入 網路10.10.100.0 255.255.255.0 dns 伺服器 #DNS# 預設路由器 10.10.100.1 ! ! ip頭檔 沒有 ip bootp 伺服器 ip域名#redact# ip 名稱伺服器#redact# ip 名稱伺服器#redact# 沒有 IPv6 CEF ! ! 許可證 udi pid CISCO881W-GN-A-K9 sn #REDACT# ! ! 使用者名稱 admin 權限 15 秘密 5 #REDACT# ! ! ip tcp synwait-時間 10 ip ssh 逾時 60 ip ssh 驗證重試 2 ! 類別映射類型檢查匹配任何 ccp-cls-insp-traffic 匹配協議客戶 匹配協定 DNS 匹配協定 ftp 匹配協定h323 匹配協定 https 匹配協議icmp 匹配協議 imap 匹配協議pop3 匹配協定netshow 匹配協議外殼 匹配協定realmedia 匹配協定rtsp 匹配協定 smtp 匹配協定sql-net 匹配協議流工作 匹配協定tftp 匹配協議vdolive 匹配 TCP 協定 匹配UDP協議 類別映射類型檢查匹配所有 ccp-insp-traffic 匹配類別映射 ccp-cls-insp-traffic 類別映射類型檢查匹配任何 ccp-cls-icmp-access 匹配協議icmp 匹配 TCP 協定 匹配UDP協議 類別映射類型檢查匹配所有 ccp-invalid-src 匹配訪問組 100 類別映射類型檢查匹配所有 ccp-icmp-access 匹配類別映射 ccp-cls-icmp-access 類別映射類型檢查匹配所有 ccp-協定-http 匹配協定http ! ! 策略映射類型檢查 ccp-permit-icmpreply 類別類型檢查 ccp-icmp-access 檢查 類別 類別預設值 經過 策略映射類型檢查 ccp-inspect 類別類型檢查 ccp-invalid-src 掉落日誌 類別類型檢查 ccp-protocol-http 檢查 類別類型檢查 ccp-insp-traffic 檢查 類別 類別預設值 降低 策略映射類型檢查 ccp-permit 類別 類別預設值 降低 ! 區域安全 區域外 區域安全 區域內 區域對安全 ccp-zp-self-out 源自身目標 out-zone 服務策略類型檢查 ccp-permit-icmpreply 區域對安全 ccp-zp-in-out 源區域內 目標區域外 服務策略類型檢查 ccp-inspect 區域對安全 ccp-zp-out-self 源外區域目標 self 服務策略類型檢查 ccp-permit ! ! ! ! ! ! ! 介面快速乙太網路0 交換器連接埠存取 VLAN 2 ! 介面快速乙太網路1 交換器連接埠存取 VLAN 2 ! 介面快速乙太網路2 交換器連接埠存取 VLAN 2 ! 介面快速乙太網路3 交換器連接埠存取 VLAN 2 ! 介面快速乙太網路4 描述 $ES_WAN$$FW_OUTSIDE$$ETH-WAN$ IP位址#編輯# 沒有IP重定向 沒有ip不可達 沒有 ip 代理 arp 外網ip位址 ip 虛擬重組 區域成員安全外區 雙面自動 速度自動 ! 介面 wlan-ap0 說明 管理嵌入式AP的服務模組介面 ip 未編號 Vlan1 沒有IP重定向 沒有ip不可達 沒有 ip 代理 arp ip 流量入口 arp 超時 0 ! 介面 WLAN-GigabitEthernet0 描述 連接嵌入式AP的內部交換器接口 交換器連接埠模式中繼 ! 接口Vlan1 描述 $ETH-SW-LAUNCH$$INTF-INFO-HWIC 4ESW$$ES_LAN$$FW_INSIDE$ IP 位址 10.10.10.1 255.255.255.0 沒有IP重定向 沒有ip不可達 沒有 ip 代理 arp ip 流量入口 ip nat 裡面 ip 虛擬重組 區域成員安全區域內 ip tcp 調整-mss 1452 ! 介面VLAN2 IP 位址 10.10.100.1 255.255.255.0 沒有IP重定向 沒有ip不可達 沒有 ip 代理 arp ip 流量入口 ip nat 裡面 ip 虛擬重組 區域成員安全區域內 ! 接口 Vlan3 IP 位址 10.100.10.1 255.255.255.0 沒有IP重定向 沒有ip不可達 沒有 ip 代理 arp ip 流量入口 ip nat 裡面 ip 虛擬重組 區域成員安全區域內 ! ip 轉送協議 ip http 伺服器 ip http 認證 本地 ip http 安全伺服器 ip http timeout-policy 空閒 60 life 86400 requests 10000 ! ip nat inside 來源清單 2 介面 FastEthernet4 過載 ip nat inside 來源清單 3 介面 FastEthernet4 過載 ip nat inside 來源清單 4 介面 FastEthernet4 過載 ip 路由 0.0.0.0 0.0.0.0 #刪除# ! 日誌陷阱調試 存取清單 1 備註 INSIDE_IF=Vlan1 存取清單 1 備註 CCP_ACL 類別=2 存取清單 1 允許 10.10.10.0 0.0.0.255 存取清單 2 備註 CCP_ACL 類別=2 存取清單 2 許可 10.10.10.0 0.0.0.255 存取清單 3 備註 CCP_ACL 類別=2 存取清單 3 允許 10.10.100.0 0.0.0.255 存取清單 4 備註 CCP_ACL 類別=2 存取清單 4 允許 10.100.10.0 0.0.0.255 存取清單 101 拒絕 ip 10.10.10.0 0.0.0.255 10.10.100.0 0.0.0.255 存取清單 101 拒絕 ip 10.100.10.0 0.0.0.255 10.10.100.0 0.0.0.255 存取清單 101 拒絕 icmp 10.10.10.0 0.0.0.255 10.10.100.0 0.0.0.255 存取清單 101 拒絕 icmp 10.100.10.0 0.0.0.255 10.10.100.0 0.0.0.255 存取清單 102 允許 ip 主機 255.255.255.255 任何 沒有 cdp 運行 ! ! ! ! ! 控制平面 ! 橫幅執行 ^C 歡迎來到叢林。 ^C 橫幅登入 ^C如果路由器出現故障並且周圍沒有人瀏覽互聯網,它是否會丟棄任何資料包 ^C ! 線連接 0 登入本地 沒有啟用調變解調器 傳輸輸出 telnet 線路輔助 0 登入本地 傳輸輸出 telnet 2號線 無啟動字符 沒有執行 交通首選 無 運輸輸入全部 線路 vty 0 4 權限等級 15 登入本地 傳輸輸入 telnet ssh ! 調度程序最大任務時間 5000 調度程序分配 4000 1000 調度程序間隔 500 結尾
這是 AP 配置
! 版本12.4 無服務墊 服務時間戳調試日期時間毫秒 服務時間戳日誌日期時間毫秒 無服務密碼加密 ! 主機名稱 ap ! 啟用秘密 5 #REDACT# ! 沒有AAA新型號 ! ! 點11 mbssid dot11 系統日誌 ! dot11 ssid 訪客 VLAN 3 認證開放 身份驗證金鑰管理 wpa 版本 2 mbssid 訪客模式 wpa-psk ascii 0 秘密1 ! dot11 ssid 內部 VLAN 2 認證開放 身份驗證金鑰管理 wpa 版本 2 mbssid 訪客模式 wpa-psk ascii 0 秘密2 ! ! ! 使用者名稱 admin 權限 15 秘密 5 #REDACT# ! ! 橋樑IRB ! ! 接口 Dot11Radio0 沒有IP位址 沒有 ip 路由緩存 ! 加密模式 密碼 tkip ! 加密 VLAN 2 模式密碼 aes-ccm tkip ! 加密 VLAN 3 模式密碼 aes-ccm tkip ! 廣播金鑰 VLAN 2 更改 30 ! ! ssid 訪客 ! SSID 內部 ! 天線增益 0 站角色根接入點 ! 介面Dot11Radio0.2 封裝點1Q 2 沒有 ip 路由緩存 橋組 2 橋接組 2 塊未知來源 無橋接組 2 源學習 無網橋組 2 單播泛洪 橋接器組 2 跨越停用 ! 接口Dot11Radio0.3 封裝 dot1Q 3 原生 沒有 ip 路由緩存 橋組 3 橋接器組 3 用戶環路控制 橋接組 3 塊未知來源 無橋組 3 源學習 無網橋組 3 單播泛洪 橋接器組 3 跨越停用 ! 介面千兆乙太網路0 說明 嵌入式 AP GigabitEthernet 0 是連接 AP 與主機路由器的內部接口 沒有IP位址 沒有 ip 路由緩存 ! 介面GigabitEthernet0.2 封裝點1Q 2 沒有 ip 路由緩存 橋組 2 無橋接組 2 源學習 橋接器組 2 跨越停用 ! 介面GigabitEthernet0.3 封裝 dot1Q 3 原生 沒有 ip 路由緩存 橋組 3 無橋組 3 源學習 橋接器組 3 跨越停用 ! 介面BVI1 最大傳輸單元1514 IP 位址 10.10.10.2 255.255.255.0 沒有 ip 路由緩存 ! ip http 伺服器 沒有 ip http 安全伺服器 ip http 幫助路徑 http://www.cisco.com/warp/public/779/smbiz/prodconfig/help/eag ! ! ! 線連接 0 權限等級 15 登入本地 無啟動字符 線路 vty 0 4 登入本地 ! 中網 DHCP 結尾
我不確定問題出在哪裡。
答案1
看起來您的 AP 使用 vlan ID 3 作為其本機 vlan(未標記),而您的路由器則使用預設 vlan 1 作為其本機 vlan。在您的 AP 上建立一個 VLAN 1 作為本機 VLAN,這應該可以修正此行為。