• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ac+ap wifi问题

2026-05-06提问
  • 0关注
  • 0收藏,136浏览
粉丝:0人 关注:0人

问题描述:

断电之后,来电,有线网络正常,wifi搜不到,ap都是离线状态,如何处理

最佳答案

粉丝:7人 关注:46人

检查无线的管理VLAN。

暂无评论

4 个回答

输入命令然后排查 1.1.41 display wlan ap statistics association-failure-record令用来显示AP上线失败原因。

打开你的电脑,在浏览器输入知了社区,找到这个帖子,要么在别人下面评论,要么点我的头像。

暂无评论

粉丝:0人 关注:0人

多等一会儿就好。

暂无评论

粉丝:16人 关注:1人

断电后Wi-Fi搜不到,AP全部离线,确实挺让人头疼的。不过别慌,有线网络正常恰恰是个有用的信号,说明核心网络和供电大体上没问题。我们按顺序一步步排查,基本能定位到问题。


 AP物理状态速判

在开始命令行排查前,可以先观察一下AP的指示灯,这能帮你快速判断AP处于哪个阶段:

  • 常亮绿灯:AP已通电,但未与AC建立连接。

  • 闪烁绿灯:正在尝试与AC建立CAPWAP连接。

  • 橙色灯:AP可能正在升级固件,或者出现硬件故障。

  • 灯全灭:大概率是PoE供电出问题了。


 AP离线排查清单

根据你的情况,可以按照下面的步骤来排查,通常问题就出在这几个环节:

  • AP注册状态:登录AC,执行 display wlan ap all,查看所有AP的状态。如果AP状态一直是“Idle”,说明AC没有能与AP建立CAPWAP隧道。

  • AP地址获取:执行 display wlan ap all address,检查AP是否从DHCP服务器获取到了IP地址。

  • 设备版本兼容:执行 display version 分别查看AC和AP的版本,并在官网核对H3C官方兼容性列表。通常需要确保AC与AP的版本匹配,并且AC上的AP版本文件(如APDB)已上传且兼容。

  • 服务与射频状态:检查无线服务是否全局开启 display wlan service-template,以及AP的射频接口(radio)是否开启 display wlan ap {apname} radio

  • License授权:执行 display license 检查AC上AP授权是否过期或数量是否足够。



 逐层深入排查

如果经过初步状态诊断还是没头绪,可以用下面分层的方法,一步步深入排查:

 阶段一:建立基础网络连接(重点排查)

  1. 检查物理链路:确认PoE交换机端口状态为UP,且供电正常。如果是Trunk口,确保已放行AP的管理VLAN-。

  2. 检查DHCP与AC发现:这是断电后最常见的问题点。因为断电可能导致DHCP地址池中的IP地址租约(Lease)记录未被清除,AP来电后重新申请IP分配,可能会拿到新的地址,但旧的租约记录还在,导致地址池耗尽或分配冲突。此时应在DHCP服务器上检查地址池状态,必要时清除过期租约或扩大地址池。

  3. 检查网络连通性:在AP上执行 ping {AC地址},确保网络二层或三层可达。

 阶段二:验证CAPWAP隧道建立(核心)

  1. 检查CAPWAP状态:在AC上执行 display capwap state

  2. 检查端口是否放行:CAPWAP协议使用UDP 5246端口(控制隧道)和5247端口(数据隧道)-17。确认网络中(特别是防火墙)是否放行了UDP 5246/5247的流量。

  3. 检查大包连通性:尝试在AP与AC之间ping大包,如ping -s 1500 {AC地址}。如果大包不通,可能是中间网络MTU值过小,导致CAPWAP报文分片失败。

  4. 查看AC在线失败记录:执行 display wlan ap online-fail-record all 或类似命令,查看AP上线失败的历史记录,日志中通常包含失败的具体原因。

  5. 检查组网中的网络隔离:如果网络中有端口隔离配置,尝试临时取消隔离测试。

  6. 检查日志:在AC上执行 display logbuffer,或在AP上通过Console线查看启动日志。

  7. 检查认证配置:确认AC的AP认证方式是自动认证(auto-ap)还是手动认证(manual-ap),确保模式正确。

  8. 检查版本自动升级:确保AC上开启了AP版本自动升级功能 firmware-update enable,这样AC会在发现AP版本不一致时自动推送升级。

  9. 检查Option 43配置:如果AP(Fit模式)与AC不在同一个网段,需要在DHCP服务器上正确配置Option 43字段。


 阶段三:检查上层服务

  1. 重启无线服务:在AC上重启AP或禁用再启用服务模板,让AP重新触发上线流程。

  2. 重启AC和核心交换机:以“冷静-冷静”方式断电重启,清除所有异常状态,让DHCP、CAPWAP服务彻底重置。


 阶段四:高级诊断与特殊情形

抓包分析:在AC上与AP相连的接口上进行端口镜像抓包,查看AP发起的Discovery Request报文是否到达AC,以及AC是否回复了Discovery Response。

  1. 检查AC负载:执行 display wlan load-balance status 或类似命令,检查AC的CPU和内存负载是否过高。

  2. 逐步供电法:如果AP数量很多(例如很多于30个),可以分批上电,避免突发的大量注册请求冲击AC。

  3. 静态IP测试:在AP上手动配置静态IP,绕过DHCP,直接测试AP与AC的连接。

  4. 检查STP状态:确认交换机上连接AP的端口未因STP计算而处于阻塞状态。

暂无评论

粉丝:10人 关注:2人

断电重启后 有线正常、WiFi 搜不到、AP 全部离线 最快排查 + 全套解决

先定核心现象

断电再来电:
  • 有线全网正常 → 核心 / 交换机 / 网关三层没问题
  • 所有 AP 全部离线、WiFi 搜不到 → 不是单 AP 故障,是AP 整体拿不到 IP、注册不上 AC、VLAN/DHCP 上电没起来

一、按顺序从易到难排查(现场直接照做)

1. 先看 AP 指示灯状态

  • 灯不亮 / 微亮:AP 供电没起来(POE 交换机断电重启后 POE 没自动恢复)
  • 灯常亮不闪:AP 拿到 IP 但没找到 AC,注册失败
  • 红灯 / 告警:版本异常、配置丢失

最常见:交换机断电重启后 POE 口没自动供电

进下联交换机看:
plaintext
display interface Gig1/0/x
看 PoE 状态,很多交换机重启后PoE 未上电,需要:
plaintext
interface Gig1/0/x poe enable

2. 检查 AP 业务 VLAN DHCP 是否正常(90% 都是这里)

断电重启后常见:
DHCP 服务僵死、VLAN 透传没起来、AP 获取不到 IP
AP 没 IP 就直接全体离线。

排查命令

交换机 / 路由器上:
plaintext
display dhcp server ip-in-use display dhcp server free-ip
  • 看有没有 AP 网段地址分配
  • 若一个都没有:DHCP 挂死

临时恢复

在核心 / 网关执行:
plaintext
reset dhcp server ip-in-use all
立刻释放僵死地址,AP 重新拿 IP 上线。

3. 检查交换机下联口配置

断电重启后容易出问题:
  • 下联口被重置成 Access,没透传 AP 管理 VLAN
  • DHCP Snooping 信任口失效
  • 端口隔离开启
检查:
plaintext
display current-configuration interface Gig1/0/x
必须保证:
  1. 下联口是 trunk / hybrid 放行 AP 管理 VLAN
  2. 上联 AC 口配置 dhcp snooping trusted
  3. port isolate 二层隔离

4. AC 侧检查 AP 注册与模板

plaintext
display wlan ap summary display wlan ap all
全离线说明:
  • AP 没拿到 IP
  • 拿到 IP 但找不到 AC 地址(Option 43/15 没下发)
  • AC 和 AP 版本不兼容,断电后版本协商失败

检查 DHCP 是否下发 AC 地址

AP 网段 DHCP 必须配置:
plaintext
dhcp server option 43 ip-address AC管理IP
没配置 Option43,AP 重启后找不到 AC,全部离线。

5. 分层 AC 场景专属问题

你是分层 AC
断电后容易出现:
  • 本地 AC 和上层 AC 隧道断开
  • 三层注册路由临时失效
  • CAPWAP 隧道断了,AP 全部脱管
检查:
plaintext
display wlan capwap summary
看 CAPWAP 隧道是否起来。

6. 直接终极快速恢复套路(不用慢慢查)

  1. 所有下联交换机 断电重启一次
  2. 核心 / 网关执行:reset dhcp server ip-in-use all
  3. 确认 AP 管理 VLAN 全局透传正常
  4. 确认 DHCP 里 Option43 指向 AC
  5. 等待 2 分钟 AP 自动全部上线、WiFi 恢复

二、最常见根因排行

  1. 交换机重启后 POE 口不供电
  2. DHCP 服务僵死,AP 拿不到 IP
  3. 没配置 Option43,AP 找不到 AC
  4. 端口 VLAN 配置上电后异常、没透传管理 VLAN
  5. DHCP Snooping 信任口没配置,AP 报文被拦截

三、一句话快速处理流程

先看 AP 亮不亮 → 不亮查 POE → 亮但离线查 DHCP+Option43 → 清 DHCP 僵死地址 → 检查 VLAN 透传
做完这几步,WiFi 和 AP 基本立马全部恢复。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明