目前有一台WX3508H,6台AP,型号是wa6522h-li。
poe交换机的vlan已经打通,ap的管理vlan是16,也做了option43 hex参数,poe交换机接口配置为trunk,pvid为16,放通所有vlan
但是接上ap后不上线,之前用的ap型号是5320-c,map文件如下:
system-view
vlan 1032
quit
interface GigabitEthernet 1/0/1
port link-type trunk
port trunk permit vlan 1032
quit
现在想确认是否是map文件导致的不上线,或者是否有什么通用的map文件,接口全放通之类的?
根据你的描述,AP无法上线大概率不是map文件导致的。因为map文件主要是在AP上线后,用来配置其下行接口(给有线终端用)的,它并不负责AP自身的上线流程。
既然网络配置(VLAN、Option 43)看起来都没问题,问题很可能出在AC的软件版本与AP型号不兼容上。
检查AC日志:登录AC,执行 display logbuffer 命令。如果看到类似 The model WA6522H-LI is not support 的报错,就基本可以确定是AC版本不支持该AP型号。
确认AC当前版本:执行 display version 命令,查看你WX3508H的当前软件版本。
查找官方兼容信息:这是最关键的一步。访问H3C官网,查找你当前AC版本的版本说明书。在说明书中,找到“配套的AP型号”或“硬件特性变更”章节,确认 WA6522H-LI 是否在支持列表中。
根据上一步的检查结果,采取对应措施:
完成版本升级和AP固件上传后,AP应该就能正常上线了。届时,你的map文件配置才会生效。
关于你提到的map文件,对于 WA6522H-LI 这类面板AP,它的写法和你之前用的 5320-c 类似。一个通用的配置模板如下:
如果你的业务只需要VLAN 1032,把 port trunk permit vlan all 换成 port trunk permit vlan 1032 即可。
操作步骤:
暂无评论
1、MAP 文件本身不会直接导致 AP 无法上线
WA6522H-LI(Wi-Fi6 面板 Fit AP)CAPWAP 隧道建立阶段,不需要 MAP 文件;
AP 上电→DHCP 获取 IP→发现 AC→建立 CAPWAP 隧道(上线);MAP 是 AP 上线成功之后,AC 下发给 AP 的附加本地接口配置。
现象:AP 一直 Idle 无法上线,优先排查三层连通、Option43、版本匹配、DTLS、路由,不要先怀疑 MAP。
2、WA5320-C 旧 MAP 为什么不能直接照搬给 WA6522H-LI
WA6522H-LI 面板 AP 端口定义:
GigabitEthernet 1/0/1:上行 PoE 口(接交换机)
GigabitEthernet 1/0/2:AP 面板自带本地有线口(下联 PC)
你原来 WA5320-C 的 MAP:
plaintext
system-view
vlan 1032
quit
interface GigabitEthernet 1/0/1
port link-type trunk
port trunk permit vlan 1032
quit
⚠️ 风险点:
如果你的组网管理 VLAN 是 16,这份 MAP 只放行 vlan1032,没有放行 VLAN16!
一旦 AP 成功上线、AC 下发 MAP,AP 上行口会被限制仅允许 vlan1032,管理 VLAN16 不通,CAPWAP 隧道断开,AP 立刻离线。
表现:AP 短暂 R/M,马上变回 Idle,非常容易误以为 “AP 根本不上线”。
3、适配 WA6522H-LI【通用稳妥 MAP 模板】
方案 A:本地转发、全 VLAN 放通(推荐通用模板)
plaintext
system-view
#按需创建业务VLAN,管理VLAN16必须包含
vlan 16
quit
interface GigabitEthernet 1/0/1
port link-type trunk
port trunk permit vlan all
#port trunk pvid vlan 16 // 上行口不要配置PVID!PVID由前端交换机控制,这里配置极易冲突
quit
#如果需要配置面板本地LAN口1/0/2,按需添加
interface GigabitEthernet 1/0/2
undo port-isolate enable
port link-type access
port access vlan XX
quit
最简测试 MAP(只保障管理畅通,用于排查):
plaintext
system-view
vlan 16
quit
interface GigabitEthernet 1/0/1
port link-type trunk
port trunk permit vlan 16
quit
重要禁忌
❌ 不要在 MAP 的上行口 G1/0/1 配置 port trunk pvid vlan 16
AP 上行 PVID 和交换机端口 PVID 不一致,会造成管理报文标签错乱,AP 反复掉线。
管理 VLAN 的 PVID 统一由PoE 交换机接口配置(你现在交换机 pvid=16 是正确的)。
二、当前 AP 不上线分层排查顺序(按优先级执行)
先临时移除 AP 组中的 map-configuration 配置,排除 MAP 干扰,验证 AP 能否正常上线!
plaintext
#在ap组视图下删除map测试
undo map-configuration
确认 AP 是否拿到管理 VLAN16 的 IP
交换机查看 MAC 地址表,确认 AP MAC 学到 VLAN16;没有 IP → DHCP/Option43 问题。
Option43 Hex 校验(最高发故障点)
H3C Fit AP option43 格式:01 04 AC_IP十六进制,很多人编码写错,AP 找不到 AC。
三层连通性
AP 网关能 ping 通 AC CAPWAP 源 IP;中间网络放行 UDP 5246、5247(CAPWAP),无 ACL 拦截。
版本匹配(WA6522H-LI 高频坑)
WX3508H V7 控制器,AC 固件版本必须支持 WA6522H-LI;AC 上 display wlan ap-model | include WA6522H-LI 确认识别该型号;版本不匹配 AP 无法加入。
DTLS 开关
fit AP 默认 DTLS 加密隧道;AC 全局 wlan enable dtls;如果跨防火墙,确认没有拦截 DTLS 报文。
MAP 文件干扰验证
移除 map 配置后 AP 正常上线 → 确定 MAP 内 VLAN 放行错误;
移除 map 依旧不上线 → 和 MAP 无关,继续排查网络 / 版本。
三、上线成功后 MAP 部署规范
WA6522H-LI 单独创建 AP 组,不要和 WA5320-C 共用一套 MAP(端口逻辑、硬件存在差异);
MAP 里上行 G1/0/1 必须放行管理 VLAN16;
正式使用不建议 port trunk permit vlan all,业务稳定后改成仅放行所需 VLAN;
MAP 文件修改后,AP 需要重新上线才能加载新配置。
极简总结
AP无法上线(一直 Idle)基本不是 MAP 问题;MAP 只会造成【上线后立刻掉线】;
旧 WA5320-C 的 MAP 缺少 VLAN16,绝对不能直接给 WA6522H-LI 使用;
测试阶段先用上面通用 MAP,保证上行口放行管理 VLAN16;排查时先临时删除 map 配置隔离变量;
排查顺序:获取 IP → Option43 → 路由互通 → CAPWAP 端口放行 → AC 固件兼容性 → 最后验证 MAP。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论