桥接VLAN

本文详细介绍了桥接VLAN的工作原理及其在网络配置中的应用。通过桥接VLAN,无线设备可以突破单一LAN口IP地址限制,实现更大规模的网络部署。文章通过具体实例解释了桥接VLAN如何在不同场景下确保数据包正确地被打上和去除标签。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

桥接VLAN

桥接vlan的作用:连接DHCP同一个LAN口的AP设备,如果不通过桥接VLAN,其通过AP接入的无线设备,只能拿到对应该LAN口的IP地址,即使同一个AP下有不同的ssid,也只会拿到该LAN口的IP,这样的情况会限制无线客户端的接入数量,最多有255-2个无线设备接入(网络地址和广播地址不参与地址分配),因此要用到桥接VLAN。在桥接VLAN中,在对应的SSID中,可以拿到所设置的桥接VLAN中IP,不仅仅是AP所连的LAN口IP。


AP页面ssid设置的桥接vlan为vlan5;通过vlan4管理AP,相当于在vlan4中,重新起了一个DHCP server,其IP172网段,地址池可以自己配,如下图(如果不通过桥接vlan,无线设备只能拿到vlan4中的IP);37、43、41端口都处于vlan5同一个vlan中。

AP在桥接vlan时,上行,能够将收到的无线设备的报文打上桥接vlan的tag,这里会打上tag5;下行,能够去掉桥接vlan的tag,这里会去掉vlan5的tag。

配置各端口的前提是:

1.      PC要和G2通;

上行:PC出来的报文不带tag,37端口为其打上tag4,到达43端口,允许通过,出43端口时,为其剥掉tag4,到达LAN1口,为其打上tag4,PC可以拿到vlan4网段的地址;

下行:出LAN1,剥掉tag4,到达43端口,打上tag4,到达37端口,允许通过,出37端口,剥掉tag4,到达PC时,无tag。上下行均通。

2.      PC要和AP通;

上行:PC出来的报文不带tag,37端口为其打上tag4,到达41端口,允许通过,出41端口时,为其剥掉tag4,到达AP;下行:从AP出来的报文,不带tag,到达41端口为其打上tag4,达到37端口,允许通过,出37端口时,剥掉tag4,最终到达PC的为不带tag的报文。上下行均通。

3.      AP 要和G2通。

AP要上线,是通过AP和G2之间的CAPWAP通道,AP要获取G2分配的地址时,APvlan1和vlan3999循环交替发送DHCP discover报文,二者的区别是,vlan1不带tag,vlan3999带tag3999。上行:AP DHCP discover报文为vlan1发送时。不带tag,到达41端口,为其打上tag4,到达43端口,允许通过,出43端口时,剥掉tag4,到达LAN1口,为其打上tag4,拿到在vlan4中起的另一个DHCPserver提供的172网段的IP;下行:出LAN1口时,去掉tag4,到达43口,打上tag4,到达41端口,允许通过,出41端口时,去掉tag4,到达AP,不带tag。上下行均通。

4.      无线设备与G2通。

上行:无线设备发出的报文不带tag,到达AP时,由于设置了桥接vlan,AP为其打上tag5,到达41端口,允许通过,仍然带着tag5,到达43端口,允许通过,仍然带着tag5,到达LAN1口,允许通过,从vlan5中获取IP地址。下行:从LAN1口发出,到达43端口,允许通过,到达41端口,允许通过,仍然带着tag5,达到AP,AP由于设置了桥接vlan,会为其剥掉tag5,最终到达无线设备的报文不带tag。上下行均通。

注:AP上配置桥接vlan时,上行可以为报文打上对应的tag,下行,可以为报文剥去对应的tag


评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值