• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

无线终端从一个AP漫游到另一个AP过程中会断开连接

5天前提问
  • 0关注
  • 0收藏,150浏览
粉丝:1人 关注:0人

问题描述:

无线终端从一个AP漫游到另一个AP过程中会断开连接,重新连,俩AP之间距离仅10来米距离,这个需要怎么优化为软连接

3 个回答
粉丝:9人 关注:47人

优化无线的业务VLAN

暂无评论

粉丝:35人 关注:2人

无线终端 AP 之间漫游直接断开、重新连接(两台 AP 间距约 10 米)

现象:移动时从 AP‑A 切到 AP‑B,不是平滑软切换,直接断 WiFi,再重新关联上线;两台 AP 距离 10 米,覆盖有重叠。 Comware V7 FIT‑AP+WX 系列 AC;漫游断连分两大类:①没有启用 802.11r 快速漫游,完整重认证导致断连;②配置 / 射频环境问题,漫游过程被 deauth 踢下线

前置基础检查(必须先确认)

  1. 同一个 ESS:SSID、安全模板(加密、PSK/802.1X)必须完全一模一样
  2. 二层漫游场景:无线业务属于同一个 VLAN;三层漫游要正确配置漫游组 mobility‑group;
  3. 两台 AP 之间要有信号重叠:终端在中间位置,两个 AP 的 RSSI 建议大于‑70dBm;10 米距离如果隔墙,实际信号衰减很大。
  4. 优先用5G 频段做漫游测试;2.4G 干扰大、漫游体验差。

排查命令,拿到掉线原因码,区分是谁发起断开(终端主动断开 / AP 发送 deauth 踢下线)

#看该终端完整上线下线记录,重点看reason‑code display wlan client verbose mac‑address xxxx‑xxxx‑xxxx display logbuffer | include xxxx‑xxxx‑xxxx display trapbuffer | include deauth
  • 如果日志显示DE‑FO:AP 主动踢下线,属于配置问题;
  • 如果终端侧主动发起 disassoc,属于终端侧扫描 / 兼容性问题H3C。

问题 1:未开启 802.11r FT 快速漫游(最常见,切换会断 1‑3 秒重连)

普通 PSK/WPA2‑PSK 不开启 11r:漫游要完整重新 4 次握手密钥协商,业务会中断,WiFi 图标会短暂断开再连上,达不到 “软连接无感漫游”H3C。

配置 802.11r FT(over‑the‑air,兼容性最好),在service‑template 的安全模板下配置

#安全模板,WPA2‑PSK示例 security‑profile wifi‑sec encryption‑mode ccmp akm mode psk ft ft over‑the‑air quit wlan service‑template name office‑wifi ssid OFFICE‑WIFI security‑profile wifi‑sec vlan 100 service‑template enable quit

说明:开启 11r 之后,终端本身必须支持 802.11r,老旧终端不支持,依旧会走旧流程重认证断开。

问题 2:反粘滞 / 弱信号踢人配置不合理,漫游时被强制踢下线

很多现场开启option client reconnect enable,RSSI 阈值设置过高,终端还没完成漫游切换,就被旧 AP 直接 deauth 踢掉,表现现象就是直接断开重连。

#查看radio下是否配置了强制踢弱信号终端 display wlan ap‑group name xxx ap‑model xxx radio 2

优化建议:

  1. 不建议用option client reconnect enable强制踢下线;优先使用802.11v sacp anti‑sticky(推荐引导漫游,不是强制踢)H3C。
#radio视图,仅对支持11v终端做引导漫游,不会强制断WiFi sacp anti‑sticky enable rssi 22 interval 6
  1. 如果一定要开启弱信号拒绝接入:wlan option client‑reject rssi 2g 15 5g 20只拒绝新接入,不会踢已经在线用户

问题 3:射频规划问题(两台 AP 间距仅 10 米高频踩坑)

  1. 发射功率过高:10 米距离,两个 AP 功率都拉满,终端粘在原 AP 不肯主动漫游,等到信号很差才扫描,切换的时候信号已经很差,直接断连。

处理:适当降低 5G 射频发射功率,保证重叠覆盖,不要过强;5G 功率建议 12‑15dBm。

  1. 信道规划冲突,5G 必须非重叠信道,同信道干扰大,漫游异常。
  2. 查看信道利用率,过高会导致空口报文丢失,漫游交互报文丢包:
display ar5drv radio calibration

问题 4:版本 bug

AC 与 AP 固件版本过旧,漫游 FT 报文处理缺陷。建议升级 AC 和 AP 到配套最新版本。

排查测试步骤(现场实操)

  1. 手机电脑持续长 ping 网关,拿着终端从 AP‑A 走向 AP‑B,复现故障;
  2. 复现立刻收集display wlan client verbose、掉线日志,确认是 AP 踢还是终端主动断开;
  3. 优先开启 802.11r over‑the‑air 快速漫游;
  4. 关闭option client reconnect enable强制踢下线,改用sacp anti‑sticky引导漫游;
  5. 调低 AP 射频功率,优化信道,使用 5G 测试;
  6. 使用多台终端测试,部分老旧终端硬件不支持 11r,无论如何都会短暂断连。

极简一句话总结

漫游切换直接断开重连,优先开启802.11r over‑the‑air 快速漫游实现软切换;不要使用强制弱信号踢人option client reconnect enable,改用 11v 引导漫游;两台 AP 只有 10 米,射频功率不要拉满,做好 5G 信道规划;部分老旧终端硬件不支持 11r,无法做到完全无感。

暂无评论

粉丝:33人 关注:1人

你遇到的终端漫游断线重连问题,核心原因是终端“粘滞”在旧AP上,直到信号完全中断才被迫重新连接。再加上两个AP距离仅10米,信号覆盖重叠区域过大,进一步加剧了这个问题。要解决它,关键在于通过优化配置,引导终端主动、平滑地切换到信号更好的AP


 核心优化方案:启用快速漫游协议 (802.11k/v/r)

H3C设备支持802.11k/v/r快速漫游协议,这是实现无缝漫游的基础。

  • 802.11k:帮助终端快速发现周围可用的AP,减少扫描时间

  • 802.11v:允许网络向终端发送“漫游建议”,引导其切换到更优的AP

  • 802.11r:通过快速BSS切换(FT)功能,省略漫游时的重新认证过程,大幅缩短切换延迟。

配置参考(在AC的无线服务模板视图下配置):

text
wlan service-template <模板名> bss transition-management enable # 开启802.11v ft enable # 开启802.11r

同时,建议在AP的Radio视图下开启802.11k的候选列表功能:

text
wlan ap-group <AP组名> ap-model <AP型号> radio 1 scap roam-optimize bss-candidate-list enable interval 3

注意:部分老旧终端可能不支持802.11r,开启后如遇兼容问题,可考虑仅开启802.11k/v


 关键配置:防粘滞与弱信号拒绝

这是解决你问题的核心手段。通过配置“防粘滞”功能,让AC在终端信号变差时主动引导其漫游。

1. 配置防粘滞(SACP Anti-Sticky)
该功能会持续监测终端信号强度(RSSI),当低于阈值时,AC会通过802.11v建议终端漫游

配置示例(在AP的Radio视图下):

text
wlan ap-group <AP组名> ap-model <AP型号> radio 1 scap anti-sticky enable rssi 25 interval 2
  • rssi 25:信号强度阈值。数值越小信号越好,25大致对应-75dBm左右。可根据现场情况调整

  • interval 2:检测间隔为2秒。

2. 配置弱信号拒绝接入
当终端信号进一步恶化到无法维持稳定连接时,直接拒绝其接入,强制其重新扫描并连接到更好的AP。

配置示例(在AP的Radio视图下):

text
wlan ap-group <AP组名> ap-model <AP型号> radio 1 option client reject enable rssi 15
  • rssi 15:拒绝接入的阈值。建议设置得比防粘滞阈值更低(如15),给终端留出漫游缓冲余地。

逻辑说明:当RSSI ≤ 25时,AC先通过802.11v“劝说”终端漫游;若终端不响应,信号继续恶化至RSSI ≤ 15时,AC会直接“踢掉”终端,迫使其重新连接


 射频与功率优化:解决AP距离过近问题

两个AP仅10米,信号重叠严重,终端难以判断该切换。需要调整射频参数,为每个AP划定清晰的“主服务区域”

  • 降低发射功率:将AP的发射功率调低(如从默认的max调至11dBm或更低),可以有效缩小单个AP的覆盖范围,迫使终端在移动到另一个AP附近时,因信号衰减而触发漫游。

  • 合理规划信道:为两个AP规划互不重叠的信道(如2.4G使用1、6、11;5G使用36、149等),以减少同频干扰,提升漫游决策的准确性。

  • 考虑关闭低速率:关闭802.11b等低速率,可以提升空口效率,并促使终端更积极地寻找更好的AP


 其他辅助排查点

  • 检查漫游表项老化时间:确保AC上客户端的漫游表项老化时间足够长(默认180秒),以便终端在漫游后能快速继承原有授权信息,实现快速漫游

  • 保持配置一致:确保两个AP上绑定的服务模板(SSID、认证方式、VLAN等)完全一致,这是实现二层漫游的基础

  • 检查终端设置:部分笔记本(如Intel网卡)的驱动里有“漫游主动性”设置,可将其调高,让终端更积极地发起漫游

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明