• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

通过云简智能运维终端深度解析功能定位终端因开启11r导致频繁漫游掉线

2024-04-02 发表
  • 0关注
  • 0收藏 98浏览
粉丝:17人 关注:4人

组网及说明

AC旁挂,AC --- 核心交换机 --- PoE交换机 --- FIT AP

告警信息

问题描述

某局点AGV小车连接无线网时出现频繁掉线后不能重连的情况,一天可能发生数次,影响生产业务。现场工程师在反馈问题已参照《WLAN AGV仓储场景部署指导-6W100》配置对现场的AP点位部署、信号覆盖、无线干扰进行了排查。

https://www.h3c.com/cn/Service/Document_Software/Document_Center/Home/Wlan/00-Public/Plan_Design/Plan_Design_Guides/WLAN_AGV-11278/?CHID=859727),此外也进行了二层隔离、交换机端口隔离等常规的优化配置,但故障现象仍然时有发生。

过程分析

1. 首先让现场工程师拿着手机和笔记本电脑沿着AGV小车的移动轨迹进行信号扫描和漫游测试,发现信号强度均满足要求,且终端漫游也很灵敏,基本没有出现漫游粘滞的现象,说明问题并不是在无线信号覆盖或漫游粘滞等导致的。

2. 查看AGV小车连接的无线服务模板:集中转发+PSK加密+开启802.11v802.11rft enable)功能,询问现场工程师开启802.11vr的原因:反馈是AGV小车产品上标称支持802.11vr功能,客户IT建议开启以获得更好漫游性能。 

3. 由于故障发生时间不固定,且有一定概率自动恢复,因此现场工程师也无法完整记录每次故障发生具体时间,有鉴于此使用云简纳管AC,同时开启智能运维终端深度解析功能,并在涉及AGV相关AP组下开启:wlan client inspect enable记录AGV小车出现故障时候的上线失败日志。

通过几天观察,捕获到故障记录,分析后大致将其分为以下三类:

终端漫游后在漫入AP上线过程Auth request/response报文交互出现异常导致上线失败:

终端漫游后在漫入AP上已完成association关联过程,但是终端或AP不发起后续PSK密钥四次握手过程,终端也不发送DHCParp请求,导致不能往后续交互,过一段时间后终端主动发送deauth离线导致终端上线失败:

 

这种情况终端漫游后在漫入AP上已完成association关联过程后还会进行PSK四次握手密钥过程,握手结束后终端能够正常上线:

结合多次故障发生时云简上终端深度解析日志的交互分析:发现AGV漫入新AP时,只要auth request/response交互能够正常完成,且完成association关联交互后,APAGV有一方发起PSK密钥握手交互,那么必然能顺利完成后续过程进而保证AGV终端顺利上线,而如果AGV完成association关联交互后,APAGV均不发起PSK密钥握手交互,则必然导致没有后续报文交互,直到终端发送deauth报文解除关联从而导致AGV漫游后在漫入AP上线失败。对于配置了PSK密钥交互的服务模板,如果开启了11rft enable)功能,那么终端漫游后在漫入AP上线过程中在完成association关联交互后确实不必进行PSK四次密钥握手过程,而是由终端直接发起DHCP请求或者请求网关arp,并在得到DHCP服务器或网关arp回应后,就能继续后续报文交互并保证终端正常上线。而当前服务模板开启了psk加密和802.11r功能,理应按照这个机制去交互时却出现了问题,那么这个故障很有可能与802.11r功能有关,且有可能是因为AGV终端虽然宣称支持802.11r,却并不能很好地支持802.11r才导致实际过程出现问题。

 

4. 进一步地,在AC上查看[AC-Probe] display system internal wlan client history-record mac-address H-H-H,将输出结果中时间列与故障发生时间进行比对,得到与故障时间吻合的几条记录,包括:102521272018等原因,其中2127是终端通过802.11r方式上线失败(应当对于3中情况①)。2018是终端上线过程发送deauth导致上线失败(应当对于3中情况②)。1025虽然对应的是终端主动离线,但是根据display system internal wlan client history-record的记录:终端上线(reason-code 0)后只间隔了几秒钟或者十几秒钟就发生了终端主动离线(reason-code 1025),这显然不太寻常,结合部分异常1025记录对应的云简上终端深度解析日志分析,实际情况仍然是对应3中情况②,只不过终端完成authassociation交互后AC就认为终端已经完成了上线过程,因此将对应的事件记录为终端上线成功(reason-code 0),而终端完成association关联过程后,没有继续后续PSK密钥握手或DHCP/arp请求等其它报文交互,而是僵持在那里等待了几秒或十几秒后,终端主动发送deauth下线,而AC将这个作为一个新的事件记录为终端主动离线(reason-code 1025),实际上这个终端上线(reason-code 0)和几秒或十几秒后终端主动离线(reason-code 1025)的两个事件是一个终端上线失败的事件,同3中情况②。

5. 怀疑AGV终端虽然宣称支持802.11r,却并不能很好地支持802.11r,因此在AC上通过命令查看AGV终端对802.11vr是否支持:display wlan client mac-address H-H-H verbose。从结果来看,终端支持11vBTM modeActive),但是不支持802.11rFT statusInactive),那么开启802.11r功能就有可能导致终端漫游过程出现上线失败的问题。

解决方法

由于AGV终端虽然标称支持802.11r功能,但实际对该功能的支持并不太好导致漫游过程AGV频繁上线失败,因此AC在服务模板下关闭了802.11r功能,关闭后终端漫游过程未在出现类似的故障,问题解决。

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作