• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C V7 平台无线控制器下联终端漫游移动后 VLAN_ID 无法切换问题

2018-09-26 发表
  • 1关注
  • 7收藏 3267浏览
丁犁 八段
粉丝:83人 关注:1人

组网及说明

如下图拓扑所示,AP1、AP2 瘦AP采用本地转发模式,分别连接各自楼栋的汇聚交换机SW1、SW2。AP1、AP2发送的SSID名称相同。


每栋楼无线终端的网关部署在汇聚交换机上,及连接 AP1 的终端网关在汇聚SW1上,连接 AP2 的终端网关在汇聚SW2上。


聚合SW1、聚合SW2 与核心SW之间均采用三层路由转发。


 


问题描述

无线终端 连接 AP1 发送的SSID,访问网络资源正常。

后续该终端移动漫游到 AP2 信号覆盖区域,终端能够连接到 AP2 发送的 SSID,但是无法访问网络资源。

 

过程分析

1、首先观察终端漫游轨迹,检查实际终端移动连接无线AP的情况。

     [AC] display wlan mobility roam-track mac-address xxxx-xxxx-xxxx    //xxxx为测试终端的MAC地址

      Total entries: 2

      BSSID Created at Online time AC IP address RID AP name

      0440-a9a0-2220 2018-09-14 20:34:53 00h 00m 19s 127.0.0.1 1 AP2

      0440-a9a0-2330 2018-09-14 20:33:29 00h 02m 18s 127.0.0.1 2 AP1 

      通过漫游轨迹,确认终端确实是从AP1移动到了AP2。


2、检查终端连接 AP1、AP2 明细信息。

      终端漫游前:

      [AC]display wlan client mac-address xxxx-xxxx-xxxx verbose //xxxx为终端MAC地址

       Total number of clients: 1 

       MAC address : xxxx-xxxx-xxxx 

       IPv4 address : 192.168.0.2 

       IPv6 address : N/A 

       Username : N/A 

       AID : 1 

       AP ID : 247 

       AP name : AP1 

       Radio ID : 2 

       SSID : freewifi 

       BSSID : 0440-a9a0-2330 

       VLAN ID : 2018 

       ......

      终端漫游后: 

      [AC]display wlan client mac-address xxxx-xxxx-xxxx verbose //xxxx为终端MAC地址 

       Total number of clients: 1

       MAC address : 7c04-d086-a1b8

       IPv4 address : 192.168.0.2

       IPv6 address : N/A

       Username : N/A

       AID : 1

       AP ID : 250

       AP name : AP2

       Radio ID : 1

       SSID : freewifi

       BSSID : 0440-a9a0-2220

       VLAN ID : 2018

      ......

       终端漫游前和漫游后,VLAN ID和IP地址均没有发生改变。

 

3、检查AP1、AP2 视图相关配置。

     # 

     wlan AP1 model WTU430H

      serial-id 219801A14Dxxxxxxxxxx

      map-configuration cfa0:/AP1.txt

      radio 1

           service-template 2 vlan 2018

           radio enable

      radio 2 

     # 

     wlan AP2 model WTU430H

      serial-id 219801A14Dyyyyyyyyyy

      map-configuration cfa0:/AP2.txt

      radio 1

           service-template 2 vlan 2000

           radio enable

      radio 2

     # 

       通过上述配置发现,AP1 radio1 下联终端属于VLAN2018,AP2 radio2 下联终端属于VLAN2000。

       但是结合第2点,查看到的终端漫游前后,VLAN ID和IP地址没有发生改变的情况,即可得知:

       故障是由于,终端在漫游到AP2 连接后,没有加入到VLAN 2000中获取IP地址,导致终端漫游后访问网络资源不通。


4、检查相关服务模板配置。

     # 

     wlan service-template 2

      ssid freewifi

      client forwarding-location ap

      service-template enable

     #

     观察server-template 2配置发现,该服务模板采用了缺省的客户端Cache老化时间,及client cache aging-time 180。该功能定义如下:

     无线客户端Cache记录了客户端的PMK列表、接入VLAN以及其他授权信息。无线客户端断开连接之后,如果在客户端Cache老化时间内再次成功关联AP,则可继承Cache记录的各种授权信息,实现快速漫游。及V7 平台AC 缺省开启了三层漫游特性。  

     正因为V7平台 AC 缺省开启了三层漫游特性,因此导致了终端在从AP1漫游到AP2后,该终端属于VLAN没有发生改变,导致与实际部署的业务VLAN不一致,造成终端漫游到AP2后无法访问网络资源。


 


解决方法

根据组网部署要求,在V7 AC控制器上将三层漫游特性关闭,及增加如下配置后,问题即可解决。

终端从AP1 漫游到AP2后,其对应的VLAN ID也随之发生改变。

     # 

     wlan service-template 2

      ssid freewifi

      client forwarding-location ap

      client cache aging-time 0     //增加

      service-template enable

     #


该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-12对此案例进行了修订
2 个评论
zhiliao_F0PUg 知了小白
粉丝:0人 关注:0人

配置修改如下

vlan-group A_B

vlan-list 2018 2000

 service-template 2 vlan-group A_B

map文件

vlan 2018

vlan 2000

都经创建和放通 

对应交换机把对应的vlan 2018 2000都放通,会出现这样的问题吗?

粉丝:0人 关注:0人

謝謝分享! 請問"在V7 AC控制器上将三层漫游特性关闭"是用什麼命令呢?

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作