TP Link TL-SG1016PE与Draytek AP 960C等设备上Tagged VLAN 40无法正常工作的技术求助
TP Link TL-SG1016PE与Draytek AP 960C等设备上Tagged VLAN 40无法正常工作的技术求助
看起来你遇到了VLAN配置里典型的「配置一致但效果不同」的隐形坑,我帮你梳理几个针对性的排查方向,毕竟这种问题大概率是某个容易忽略的细节出错了:
1. 先从TP-Link TL-SG1016PE交换机入手排查
- 确认AP连接的PoE端口是否正确给VLAN40打了Tag:别把Tagged和Access搞混,而且要确保这些端口的PVID没有误设为40(正常应该和其他VLAN的AP端口保持一致,比如默认VLAN1或者你的管理VLAN)
- 检查TP-Link到HPE交换机的上行端口:这条链路必须Tagged所有需要透传的VLAN,包括40,漏了的话VLAN40的流量根本传不到核心侧
- 进入TP-Link的VLAN配置页面,对比VLAN40和VLAN10/20/30的端口映射列表,确保没有少选或者多选端口
2. 验证Draytek 960C AP的SSID绑定配置
- 打开AP的管理页面,确认对应SSID的「VLAN ID」确实设置为40,别手滑输成了其他数字(比如4)
- 检查AP自身的管理VLAN:如果AP的管理IP是在其他VLAN(比如VLAN1),要确保AP能正常获取管理IP并和路由器通信——如果AP连管理都不正常,绑定的VLAN40 SSID大概率无法正常提供服务
- 可以做个快速测试:把一个能正常工作的SSID(比如绑定VLAN10的)临时改成绑定VLAN40,看看设备能不能连接,这样能快速排除AP侧VLAN40的配置问题
3. 检查HPE 1920-48G核心交换机的配置
- 确认HPE到Draytek 2866路由器的上行端口已经Tagged了VLAN40,并且VLAN40的接口状态是Up的(可以用命令
show vlan 40查看端口状态) - 对比VLAN40和其他正常VLAN的DHCP中继配置:如果你的DHCP服务器是在Draytek路由器上,HPE必须给VLAN40配置DHCP中继指向路由器的IP,漏了的话WiFi设备根本拿不到IP
- 检查HPE的VLAN40是否被误加入了某个端口隔离组,或者有没有配置限制流量的ACL规则
4. 最后校验Draytek 2866路由器的配置
- 确认VLAN40的DHCP池是否正常启用:检查地址范围有没有被占满,网关、DNS参数是否和其他VLAN一致
- 查看路由器上VLAN40的接口状态:确保接口处于Up状态,没有被禁用
- 对比VLAN40和VLAN10/20/30的防火墙规则:有没有不小心给VLAN40设置了过于严格的拦截规则,导致WiFi设备连不上
如果以上排查都没问题,建议用抓包工具在AP和TP-Link交换机之间抓个包,看看VLAN40的帧有没有被正确转发,这样能精准定位到是哪个环节丢包了。
备注:内容来源于stack exchange,提问作者Chimera_t
相关产品推荐
相关产品推荐

