3510X无线控制器升级到了最新版本,连续发生几次所有WIFI都拒绝接入,重启AC恢复。DHCP做在核心交换机上的,地址池足够,AC没做接入认证,查看日志也看不出什么东西,CPU和内存都正常。该从哪 方面查检查
(0)
重启AC会丢失关键现场,在重启前,建议先执行以下命令,记录下AC的“病发”状态。
确认AP状态:检查所有AP是否正常在线。
Run),如果多数AP状态异常(如Idle、Fault),问题可能出在AC与AP的连接上。检查CAPWAP隧道状态:核心是看AP与AC间的隧道是否正常,这是无线业务的基础。
检查DHCP交互:确认是终端无法关联Wi-Fi,还是关联后无法获取IP。
display wlan client all看不到任何终端,说明终端连AP关联这一步都没完成,问题可能在于AP或射频。全方位日志与诊断信息:
系统日志:display logbuffer。这是最重要的信息来源,升级后往往会产生新的日志,需要仔细检查。
设备状态:display device 和 display environment,查看板卡、电源、风扇等硬件状态。
性能监控:display cpu-usage history 和 display memory,了解故障时的CPU和内存负载趋势。
诊断信息:display diagnostic-information。这是最全面的信息收集命令,建议在故障时保存其输出,供H3C技术支持分析。
根据上述初步检查结果,你可以从以下几个方向深入排查。
AC软件版本与AP配套表:升级后的AC版本是否支持你所有的AP型号?某些新版本可能不再支持老旧AP。务必去官网核对“H3C WLAN AP与AC版本配套表”。
CAPWAP隧道资源:V7平台对CAPWAP隧道数量有规格限制。可检查display wlan ap all的输出,看Idle状态的AP是否很多,可能导致资源耗尽。
用户隔离功能:排查user-isolation等配置。有案例显示,启用用户隔离后会导致终端无法获取IP地址。
广播/组播优化功能:高版本AC默认开启广播/组播控制功能。此功能会优化ARP和DHCP报文处理,但也可能引发兼容性问题。可尝试关闭该功能进行测试。
DHCP中继代理:核心交换机上的DHCP中继配置(dhcp relay address-check)可能在设备重启后失效,或地址池被占满,导致无法为新用户分配IP。
Option 43配置:跨三层组网时,确保Option 43配置正确,让AP能正确发现AC。
DHCP Snooping:如果AC开启了DHCP Snooping,需要检查相关绑定表是否异常,可能阻止了用户报文。
AC内部服务进程:升级可能带来新bug,导致AC进程僵死。需要查阅新版本的Release Notes,看看是否有关于“进程异常”或“内存泄漏”的已知问题。
安全策略加速失败:如果AC启用了安全策略(如包过滤),检查是否存在“安全策略规则加速失败”的日志,这通常与内存资源不足有关。
授权/AP数量限制:升级后License可能失效,或达到AP数量上限。需要检查display license和display wlan ap all,确认实际AP数与授权数。
MAC地址漂移:检查核心交换机上是否有MAC地址漂移(display mac-address mac-move)。网络环路可能导致AP或终端的MAC在端口间不断迁移,造成网络震荡。
生成树协议(STP):STP重新收敛可能导致端口阻塞。检查相关端口的状态是否为Forwarding。
ARP表项异常:检查AC上AP的ARP表是否正常。如果AP的ARP信息错误,会导致AC与AP失联。
端口协商问题:检查AC与核心交换机互联的端口速率、双工模式是否正确协商。
(0)
(0)
display wlan ap alldisplay logbuffer | include DENY|reject|error|warningdisplay wlan client 是空的?还是大量失败?Client is in dynamic blacklist(Code 2206)display process | include wlan/wloc 看有无 wlan_ap/wlan_client 进程异常退出display wlan client 总数远小于 AC 规格# 1. 看AP状态
display wlan ap all
# 2. 看在线用户(空=全部拒绝)
display wlan client
# 3. 看无线服务是否开启
display wlan service-template all
# 4. 看动态黑名单(最关键!)
display wlan dynamic-blacklist
# 5. 看关联失败统计
display wlan client statistics
# 6. 看日志(过滤拒绝/错误)
display logbuffer | include DENY|reject|error|warning|blacklist
# 7. 看进程是否异常
display process | include wlan|wloc|ap
# 8. 看内存/CPU(你说正常)
display cpu-usage
display memory
# 9. 看会话表项是否超限
display wlan max-user
# 10. 看CAPWAP隧道状态
display wlan ap tunnel
system-view
# 全局关闭动态黑名单(彻底解决误拦截)
wlan dynamic-blacklist disable
# 或降低静默时间(不推荐,建议直接disable)
# wlan dynamic-blacklist quiet-time 1
# 关闭MAC认证静默(即使没开MAC认证,默认也会启)
mac-authentication timer quiet 0
display wlan dynamic-blacklist → disabledsystem-view
# 先关闭所有服务模板
wlan service-template 1
disable
quit
wlan service-template 2
disable
quit
# ...所有模板
# 等待10秒
# 再开启
wlan service-template 1
enable
quit
wlan service-template 2
enable
quit
# 强制下线所有用户(故障时)
reset wlan client all
# 清空动态黑名单
reset wlan dynamic-blacklist all
# 1. 永久关闭动态黑名单(无认证网络必须关)
system-view
wlan dynamic-blacklist disable
# 2. 关闭MAC静默、802.1X静默(全局)
mac-authentication timer quiet 0
dot1x timer quiet-period 0
# 3. 关闭AP自动抑制/攻击检测(无认证网络)
wlan anti-attack disable
wlan client keepalive disable # 可选,减少误判
# 4. 限制最大用户(防止表满)
wlan service-template 1
max-user 200 # 根据实际调整
quit
# 5. 开启AP异常自动重启(可选)
wlan ap ap-model WAXXXX
tunnel retry 3
tunnel interval 10
quit
wlan dynamic-blacklist disable
reset wlan client all
reset wlan dynamic-blacklist all
(0)
你这用的啥AI。。。
你这用的啥AI。。。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明