• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

我的AP突然离线了,找不到原因,请大家帮分析一下

1天前提问
  • 0关注
  • 0收藏,95浏览
cit500 零段
粉丝:0人 关注:0人

问题描述:

 

AC是  msg-360  版本 7.1.064, Release 5480  前几天还用着呢,突然这个AP就下 线了。找不到日志。

我应该从哪里入手分析呢。我的小贝是不是日志让我关了,为什么我的日志中没有任何信息呢?

 

 

5 个回答
粉丝:5人 关注:0人

先看看有这个AP的ARP吗,如果能获取到地址,telnet登录到AP看下设备状态

有AP 192.168.1.18 就是它

cit500 发表时间:1天前 更多>>

有AP 192.168.1.18 就是它

cit500 发表时间:1天前
cit500 知了小白
粉丝:0人 关注:0人




AC 的arp表中有它的ARP  18就是它





粉丝:6人 关注:1人

ap灯闪的正常吗,先排查一下是不是物理原因,再看看ap能不能正常获取到IP,登进去看看

【举例】

显示当前状态显示ACAPCAPWAP隧道断开的原因。

<Sysname> display wlan ap statistics tunnel-down-record

AP name                             AP ID  Tunnel down at        Tunnel down reason

9a48-45ed-0300                      123    07-07/15:56:25        Processed join request

in Run state

表1-17 display wlan ap tunnel-down-record命令显示信息描述表

字段

描述

AP name

AP名称

AP ID

APID号,用于在AC上唯一标识一个AP

Tunnel down at

CAPWAP隧道断开时间,格式为date/hh:mm:ss

Tunnel down reason

CAPWAP隧道关闭的原因:

·          Failed to create data check timer:创建数据检测定时器失败

·          Neighbor dead timer expired:邻居报告定时器超时

·          Request wait timer expired:等待请求消息定时器超时

·          Data check timer expired:数据检测定时器超时

·          Failed to process data channel keep-alive message:处理数据隧道保活报文失败

·          Failed to process request:请求报文处理失败

·          AP was reset by admin:用户重启AP

·          AP was reset by WebWeb网络管理重启AP

·          AP was reset from OASIS:绿洲云平台重启AP

·          WTU went offline because the WT was down:因无线终结者不在线,导致无线终结单元下线

·          Manual AP was deleted:手工AP被删除

·          Failed to come onlineAP上线失败

·          Serial ID changedAPSerial ID改变

·          MAC address changedAPMAC地址改变

·          Exceeded AC max capabilityAP数量超出AC能力集

·          Processed join request in Run state:在Run状态收到join request

·          Unauthenticated AP tunnel down:未认证AP下线

·          Failed to create AP context:创建AP上下文信息失败

·          Received failure result code in change state event requestCAPWAP状态机状态变迁时收到错误结果码

·          Failed to retransmit message:报文重传失败

·          Failed to download image file:下载AP镜像失败

·          Image file downloaded successfullyAP下载镜像成功重启系统

·          File operation timer expired:打开版本文件超时

·          Failed to add tunnel:添加隧道失败

·          Received WTP tunnel down event from APAC收到AP的隧道down事件

·          Backup AC closed the backup tunnel:备份AC关闭备份隧道

·          Master and backup tunnel switchover:主备隧道切换

·          Failed to inherit configuration:继承配置失败

·          AP authentication failedAP认证失败

·          Backup AP upgrade failed:备份ap升级失败

·          Board is inactive:板非活跃状态

·          WT went offline:本体已下线

·          Lack of AP license:无AP数量License

·          Encryption status mismatch :加密运行状态和配置状态不一致

我又测试了一下。ac 有ap的arp地址。但是从 ac 中ping不通ap

cit500 发表时间:1天前 更多>>

连接到ap上面了,有IP地址

cit500 发表时间:1天前

图片在上一楼呢

cit500 发表时间:1天前

WAP952H.ipe文件是哪个,你知道吗

cit500 发表时间:1天前

这文件咋了?

zhiliao_eE5Ptd 发表时间:1天前

有啥告警吗?

zhiliao_eE5Ptd 发表时间:1天前

没有什么告警

cit500 发表时间:1天前

dis wlan ap statistics tunnel-down-record 可以看ap掉线记录和原因

zhiliao_eE5Ptd 发表时间:1天前

dis wlan ap statistics tunnel-down-record ,这个命令结果为空

cit500 发表时间:1天前

web界面登1.18看看能不能登进去

zhiliao_eE5Ptd 发表时间:1天前

web界面登录不进去,可以telnet进去

cit500 发表时间:1天前

我又测试了一下。ac 有ap的arp地址。但是从 ac 中ping不通ap

cit500 发表时间:1天前
粉丝:24人 关注:2人

第一张截图:Sync AP licenses: 0(AC 当前同步到的 AP 授权数量为 0);故障 AP ZhuWo_952H 状态 I=Idle,Idle 代表 AP 上电后未发起上线请求、连 Join 流程都没开始,属于 AP 根本没有和 AC 建立通信。
正常两台 AP 状态 R/M(Run+Master) 正常在线。
AC 是小贝 MSG-360 V7.1.064,告警仅 9 条警告,无 AP 离线故障日志,大概率日志级别过低、日志输出被关闭、AP 未产生交互日志。
一、先定位核心根源:AP 状态 Idle 含义
状态释义:
I(Idle):AP 上电自检完成,没有发出 CAPWAP 发现报文,AC 收不到 AP 的上线请求;
J = 正在发起 CAPWAP 发现;JA=AC 回复加入应答;R = 正常运行在线。
你的故障 AP 停留在 Idle,分两大方向排查:AP 硬件 / 供电故障、AP 无法拿到管理 IP、找不到 AC。
二、分步排查顺序(由简到繁)
步骤 1:物理层 & PoE 供电排查(Idle 最常见诱因)
拔掉故障 AP 网线重新插拔,更换原先正常 AP 的网线 + 交换机端口测试:
换到正常 AP 能用的交换机口,如果 AP 变成 J/JA 状态,说明原端口 PoE 损坏、网线断裂、端口被 VLAN 隔离;
WAP952H 为 PoE 受电 AP,交换机端口 PoE 故障只通数据不供电,AP 反复上电掉电,一直 Idle。
观察 AP 指示灯:
完全不亮:无供电;
灯反复闪烁重启:PoE 功率不足 / AP 硬件损坏;
常亮黄灯不跳转:上电成功,但找不到 AC。
步骤 2:排查 AP 能否获取管理 IP、能否发现 AC(CAPWAP 发现机制)
小贝 AC 典型 CAPWAP 发现顺序:DHCP Option43 → 本地静态 AC 地址 → DNS 发现 → 广播发现。
同交换机下正常 AP 能上线,说明整体 DHCP、Option43 配置没问题,单独这台 AP 异常:
1)把故障 AP 接入正常 AP 所在 VLAN,测试是否上线;
2)如果接入正常 VLAN 依旧 Idle:
AP 恢复出厂重置(长按 Reset 8 秒),排除 AP 本地残留错误静态 AC 地址,导致拒绝接入当前 AC;
AP 恢复出厂后重新上电,观察 AC 上状态是否从 I 变为 J。
若重置后依旧 Idle:基本判定 AP 本身硬件故障。
步骤 3:AC 侧授权异常(Sync AP licenses: 0 高危隐患)
AC 同步 AP 授权数量 = 0,虽然另外两台 AP 还在线,属于授权缓存生效,一旦 AC 重启、AP 离线重连,所有 AP 都会无法上线。
登录小贝 AC Web:【系统→授权管理】,确认 AP 授权数量、授权状态是否正常;
执行命令查看授权:
plaintext
display license
display wlan ap license summary
补充 AP 授权,避免后续大面积 AP 离线。
当前故障 AP 离线暂时不是授权导致,另外 2 台 AP 正常运行即可佐证,但授权为 0 必须尽快修复。
步骤 4:为什么 AC 看不到 AP 离线日志?(你关心的日志缺失问题)
小贝 MSG 系列默认配置容易丢失 AP 上下线日志,4 个原因 + 修复开启日志方法:
原因 1:日志输出级别太低,默认只记录紧急、危险日志,AP 上下线为「通知级别」被过滤
原因 2:本地日志缓冲区容量过小,旧日志自动冲刷覆盖了 AP 离线记录
原因 3:日志仅保存告警级别,CAPWAP 上线 / 下线的 inform 日志被关闭
原因 4:AP 全程 Idle,从未和 AC 产生 CAPWAP 交互,AC 本身不会生成该 AP 的任何日志
开启完整 WLAN 日志(命令行,后续再也不会丢 AP 上下线日志)
plaintext
system-view
# 开启本地信息中心
info-center enable
# 日志级别调整为inform(记录AP上线、离线、CAPWAP交互日志)
info-center source WLAN channel logbuffer log level informational state on
info-center source CAPWAP channel logbuffer log level informational state on
# 扩大本地日志缓存
info-center logbuffer size 10240
# 开启Web日志展示
info-center logbuffer
quit
save
开启后,后续 AP 上下线、CAPWAP 断连都会在 Web 日志面板展示。
Web 快速开启方式
Web 页面 → 系统 → 日志管理 → 信息中心配置:
全局开启信息中心;
模块过滤:WLAN、CAPWAP 模块日志级别设置为「通知」;
增大日志缓冲区大小。
步骤 5:AC 端查看 CAPWAP 探测日志,确认是否收到 AP 报文
登录 AC 命令行实时调试(仅排查阶段使用,排查完毕关闭 debug)
plaintext
terminal monitor
terminal debugging
debugging capwap all
插上故障 AP 网线,如果控制台完全没有 CAPWAP 报文打印 = AP 根本没发 CAPWAP 包,问题 100% 在 AP 侧(供电 / 硬件 / 重置异常);
如果有 CAPWAP 报文交互但是拒绝上线,再查看拒绝原因。
三、3 种结果判定
换端口 / 网线后 AP 正常上线:原交换机端口 PoE 故障、网线损坏;
AP 恢复出厂后正常上线:AP 本地配置错乱写死了其他 AC 地址;
更换环境、重置之后依旧 Idle 无 CAPWAP 报文:AP 硬件故障,返修更换。
四、补充警告:Sync AP licenses: 0 务必处理
当前授权同步数量为 0 属于严重隐患:
小贝 AC 授权失效后,已在线 AP 不会立刻下线,但只要 AP 重启、AC 重启,AP 就无法注册接入 AC,会造成全屋 WiFi 瘫痪。
解决:在小贝 AC 的授权页面绑定序列号激活 AP 授权即可。
精简排查顺序
互换正常 AP 的网线 + 端口 → 判断是否线路 / PoE 问题;
故障 AP 长按 Reset 重置,重新上电观察 AC 状态;
AC 开启 CAPWAP debug,确认是否收到 AP 的 CAPWAP 报文;
修复 AC AP 授权为 0 的隐患;
开启 WLAN/CAPWAP 通知级别日志,防止后续故障无日志排查。

粉丝:27人 关注:1人

AP突然离线且找不到日志,这种情况确实让人头疼。别着急,我们按步骤来排查,问题很可能出在物理链路、DHCP或AC的软件版本上。

关于你提到的日志问题:MSG-360的日志默认是开启的,但会按严重程度分级记录,普通级别的信息可能不会记录或很快被覆盖。同时,AP重启或离线事件本身也可能因日志缓存机制而没有被保存下来。因此,看不到日志并不代表没有发生问题。

下面是一套系统的排查方案,你可以按顺序试试:

📝 第一步:检查物理层(最常见的原因)

物理链路问题是导致AP离线的首要原因

  1. 检查PoE供电:确认AP的指示灯状态是否正常。检查上联的PoE交换机端口供电是否稳定,功率是否充足。可以尝试更换到交换机的另一个PoE端口,看AP能否上线。

  2. 检查网线与水晶头:检查连接AP的网线是否松动、损坏或水晶头接触不良。可以尝试更换一根已知完好的网线。

  3. 检查交换机端口:登录PoE交换机,查看连接AP的端口状态是否为UP,以及是否有大量的CRC错误或碰撞

🌐 第二步:检查网络与DHCP

AP需要从网络中获得IP地址才能与AC通信。

  1. 确认AP是否获取到IP地址

    • 方法一:在AC上执行 display dhcp server ip-in-use 命令,查看DHCP地址池中是否有该AP的MAC地址和对应的IP。

    • 方法二:如果AP就在手边,可以通过Console线连接AP,用 display ip interface brief 命令查看其管理IP。

  2. 测试AC与AP的连通性:在AC上ping一下AP获取到的IP地址,确认网络层是可达的。

  3. 检查DHCP配置:确认DHCP地址池范围是否足够,以及是否正确配置了Option 43(用于告诉AP AC的IP地址)。

  4. 检查VLAN配置:确保AP所在的VLAN能透传到AC,且AC上对应的VLAN接口配置了正确的IP地址。

⚙️ 第三步:检查AC配置与状态

  1. 检查AC授权:确认AC的License授权数量是否已用完,如果超过了授权的AP数量,新AP将无法上线

  2. 检查AP工作模式:确认AP是否工作在FIT(瘦)模式下。如果是Cloud(云)或FAT(胖)模式,AC将无法管理

  3. 检查AC软件版本:确认AC的软件版本是否支持当前型号的AP。如果不支持,需要升级AC的版本

  4. 检查AC资源:登录AC,用 display cpu-usage 和 display memory 命令检查CPU和内存占用率是否过高。如果设备性能不足,可能导致AP掉线。

🔍 第四步:查看AC上的诊断信息(关键)

既然系统日志里信息有限,可以用更精确的命令来查找AP离线的根本原因。

  1. 查看AP详细信息:执行 display wlan ap name <AP名称> verbose,重点关注 System up time(系统运行时间)和 Online time(在线时间)。

    • 如果两者时间一致,说明AP最近重启过,需要进一步排查重启原因(如供电问题)

    • 如果两者时间不一致,说明AP没有重启,但CAPWAP隧道断了,需要查看后面的 Tunnel Down Reason 字段

  2. 查看AP下线记录:执行 display wlan ap statistics tunnel-down-record。这个命令会列出AP下线的时间戳和具体原因,是最直接的诊断依据

    • 常见的下线原因有:

      • Neighbor dead timer expired 或 Failed to retransmit message:这通常表明AC与AP之间的链路不稳定,存在丢包

      • Processed join request in Run state:通常也是由链路不稳定或丢包引起的

      • Deleted AP IP address:AP的IP地址丢失,需要检查DHCP服务器

  3. 测试AC-AP链路质量:在AC的probe视图下执行 wlan ap-link-test <AP的IP地址>,测试与AP之间的链路丢包率和延迟

🛠️ 第五步:尝试恢复与升级

如果以上方法都找不到原因,可以尝试以下操作:

  1. 重启AC:有时重启MSG-360可以解决临时的软件故障。

  2. 升级固件:访问H3C官网,将MSG-360和AP的软件版本都升级到最新稳定版。过旧的软件版本是导致不稳定的常见原因。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明