桥接VLAN
桥接vlan的作用:连接DHCP同一个LAN口的AP设备,如果不通过桥接VLAN,其通过AP接入的无线设备,只能拿到对应该LAN口的IP地址,即使同一个AP下有不同的ssid,也只会拿到该LAN口的IP,这样的情况会限制无线客户端的接入数量,最多有255-2个无线设备接入(网络地址和广播地址不参与地址分配),因此要用到桥接VLAN。在桥接VLAN中,在对应的SSID中,可以拿到所设置的桥接VLAN中IP,不仅仅是AP所连的LAN口IP。
AP页面ssid设置的桥接vlan为vlan5;通过vlan4管理AP,相当于在vlan4中,重新起了一个DHCP server,其IP为172网段,地址池可以自己配,如下图(如果不通过桥接vlan,无线设备只能拿到vlan4中的IP);37、43、41端口都处于vlan5同一个vlan中。
AP在桥接vlan时,上行,能够将收到的无线设备的报文打上桥接vlan的tag,这里会打上tag5;下行,能够去掉桥接vlan的tag,这里会去掉vlan5的tag。
配置各端口的前提是:
1. PC要和G2通;
上行:PC出来的报文不带tag,37端口为其打上tag4,到达43端口,允许通过,出43端口时,为其剥掉tag4,到达LAN1口,为其打上tag4,PC可以拿到vlan4网段的地址;
下行:出LAN1,剥掉tag4,到达43端口,打上tag4,到达37端口,允许通过,出37端口,剥掉tag4,到达PC时,无tag。上下行均通。
2. PC要和AP通;
上行:PC出来的报文不带tag,37端口为其打上tag4,到达41端口,允许通过,出41端口时,为其剥掉tag4,到达AP;下行:从AP出来的报文,不带tag,到达41端口为其打上tag4,达到37端口,允许通过,出37端口时,剥掉tag4,最终到达PC的为不带tag的报文。上下行均通。
3. AP 要和G2通。
AP要上线,是通过AP和G2之间的CAPWAP通道,AP要获取G2分配的地址时,APvlan1和vlan3999循环交替发送DHCP discover报文,二者的区别是,vlan1不带tag,vlan3999带tag3999。上行:AP DHCP discover报文为vlan1发送时。不带tag,到达41端口,为其打上tag4,到达43端口,允许通过,出43端口时,剥掉tag4,到达LAN1口,为其打上tag4,拿到在vlan4中起的另一个DHCPserver提供的172网段的IP;下行:出LAN1口时,去掉tag4,到达43口,打上tag4,到达41端口,允许通过,出41端口时,去掉tag4,到达AP,不带tag。上下行均通。
4. 无线设备与G2通。
上行:无线设备发出的报文不带tag,到达AP时,由于设置了桥接vlan,AP为其打上tag5,到达41端口,允许通过,仍然带着tag5,到达43端口,允许通过,仍然带着tag5,到达LAN1口,允许通过,从vlan5中获取IP地址。下行:从LAN1口发出,到达43端口,允许通过,到达41端口,允许通过,仍然带着tag5,达到AP,AP由于设置了桥接vlan,会为其剥掉tag5,最终到达无线设备的报文不带tag。上下行均通。
注:AP上配置桥接vlan时,上行可以为报文打上对应的tag,下行,可以为报文剥去对应的tag。