Не переживай — кажется, я это решил. Juniper, похоже, "помечает" трафик из VLAN, если VLAN указан в списке "участников". Это игнорирует команду "native". И это относится к трафику со "свитча на порт" (а не "с порта на свитч" или "от AP"). Не уверен, что это имеет смысл, но здесь уже поздно. Конфиг, который я пытался использовать, был таким:
user@BNE-SW01# show interfaces ge-0/0/31
description "** to UAP-AC-BNE-1 - 192.168.10.41/32 **";
unit 0 {
family ethernet-switching {
port-mode trunk;
vlan {
members [ v1-INTERNAL v1010-WIFI-GUEST ];
}
native-vlan-id 1;
}
}
Работает такой конфиг:
user@BNE-SW01# show interfaces ge-0/0/31
description "** to UAP-AC-BNE-1 - 192.168.10.41/32 **";
unit 0 {
family ethernet-switching {
port-mode trunk;
vlan {
members v1010-WIFI-GUEST;
}
native-vlan-id 1;
}
}
Натолкнуло на мысль помощь по команде:
user@BNE-SW01# set interfaces ge-0/0/31 unit 0 family ethernet-switching vlan members ?
Possible completions:
<name> VLAN name, tag or range string
[ Open a set of values
all All VLANs
v1-INTERNAL tag(1)
v1010-WIFI-GUEST tag(1010)
...etc...
Заметил, что написано "tag(1)". Это заставило меня подумать: "Действительно ли он помечает трафик на пути со свитча к AP?". И, похоже, именно это он и делает. Так что, если не указывать VLAN, который нужно сделать "native", в списке "members", трафик не помечается. Кажется, теперь это просто и очевидно, когда я это изложил. Я думал, что должен добавить его туда, чтобы "разрешить" прохождение, но он и так проходит, потому что он "native".
Извини за длинный пост – я люблю оставлять немного деталей для тех, кто может искать ту же проблему. Надеюсь, это поможет и OP тоже.