• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

无线终端关联故障通用排查

2018-10-16 发表
  • 0关注
  • 4收藏 5863浏览
余晨 八段
粉丝:25人 关注:0人

组网及说明

无线客户端接入到802.11无线网络的过程分为以下四个步骤:

(1)     STA通过主动扫描或者被动侦听搜索附近存在的AP

(2)     STA选择AP后,向其发起Authentication过程;

(3)     通过Authentication后,STA发起Association过程;

(4)     通过Association后,STAAP之间链路已建立,可以互相收发数据报文。


在排查无线终端关联失败故障的过程中,我们需要按照终端的关联过程依次排查,定位无线终端关联问题的思路是:

首先,需要关注扫描过程,是否使用广播SSID方式,如果使用隐藏SSID方式则需要检查终端的设置,确保终端能够发现无线信号。

然后,确保认证报文交互成功,这里的认证只是简单的APSTA间的authentication报文交互,不是我们常说的802.1X或者PSK等高级认证。

最后,排查关联过程,常用的关联成功率也是与这一过程息息相关的,关联成功后则表示终端和AP可以进行正常的报文收发了,然后才能进行加密协商或者其它高级认证。   

问题描述

不涉及

过程分析

不涉及

解决方法

1、判断是否由于获取不到IP地址导致

首先判断终端关联失败的原因究竟是关联阶段的问题还是最后获取地址的问题,在实际问题处理中终端关联不上有很多是因为获取不到IP地址导致表面上看起来是关联失败的问题。

2、当检查DHCP配置,给终端配置静态地址测试

首先检查dhcp的配置和业务vlan的配置,给终端配置业务网段的地址尝试关联,如果仍然关联失败,可以按照接下来的步骤排查关联的问题。 

3、当前SSID是否采用明文方式

常见的SSID又分为明文不加密方式和WEPWPAWPA2等加密方式,其中加密方式会受到终端的支持度、加密的配置等多种情况的影响。因此在排查问题时,我们需要先明确当前网络采用的方式。

4、 新建明文SSID,测试终端能否关联成功

当我们遇到终端接入故障时,可以新建一个明文、不加密的SSID进行测

V5:

[AC] wlan service-template 1 clear

[AC-wlan-st-1] ssid h3c

[AC-wlan-st-1] bind WLAN-ESS 1

[AC-wlan-st-1] service-template enable

[AC] interface WLAN-ESS 1

[AC-WLAN-ESS1] port access vlan 1(使用业务vlan)

[AC] wlan ap ap model WA2210-AG

[AC-wlan-ap-ap] serial-id 21xxxxxxxxxB092002600

[AC-wlan-ap-ap] radio 1

[AC-wlan-ap-ap-radio-1] service-template 1

[AC-wlan-ap-ap-radio-1] radio enable


V7:

[AC] wlan service-template 1

[AC-wlan-st-1] ssid h3c

[AC-wlan-st-1] vlan 2

[AC-wlan-st-1] service-template enable

[AC] wlan ap ap model WA4320

[AC-wlan-ap-ap] serial-id 21xxxxxxxxx092002600

[AC-wlan-ap-ap] radio 1

[AC-wlan-ap-ap-radio-1] service-template 1

[AC-wlan-ap-ap-radio-1] radio enable


5、 判断网络信号强度是否达标

当终端在信号很弱的情况下,会导致无线链路非常不稳定。无线网路传输会对每个报文进行物理层的确认,在整个交互过程中,任何一方出现问题都会导致终端接入失败的现象。如何判断网络信号强度是否达标,共有以下几种方法可以尝试(测试信号强度低于-70dBm为不达标):

(1)     通过抓包工具OmniPeek等软件,分别在APSTA处抓包查看对方信号强度。

(2)     通过信号分析工具黄马甲、频谱仪,分析信号强度。

(3)     通过信号勘测软件Network StumblerinSSIDer分析AP信号强度。

(4)     将终端放到AP或天线附近测试能否关联,直接排除弱信号的情况,以便快速定位问题。

6、 检查AP覆盖状态

(1)     判断当前AP是否使用最大发射功率,如果没有则需要将发射功率调整至最大值。

(2)     检查AP馈线各个接口是否松动,如有松动请及时修整。

(3)     检查天线、AP安装是否规范,请严格按照天线安装手册进行操作。

7、 增强问题区域信号覆盖

在确定AP工作状态一切正常,但是问题区域信号仍然很弱时,可以通过调整天线、AP的位置,或者在该区域增加AP的方式,改善问题区域信号覆盖强度。

8、 AP关联用户数是否达到上限

radio口的用户关联达到最大量时,AP默认隐藏ssid,此时终端scanning不到ssid。 

9、 通过软件调整优化当前网络关联用户数

(1)增加idle-timeout配置,时间为10分钟,来清除异常下线终端所占用的资源。

[AC]wlan ap ap1

[AC-wlan-ap-ap1]client idle-timeout 600

10、 通过硬件调整增加当前网络容量

如果用户数过多,超出AP容量上限,导致无法正常关联,则需要进行硬件整改,通过增加AP或者更换双频AP的方式解决关联用户数资源紧张问题。

11、 是否存在备份AC

检查现网是否设置AC备份。

12、检查主备AC的配置并修改一致

可以通过文本比对软件将主备AC的配置进行比对,将主备AC上关于AP的配置一定要改成一致的,否则会导致终端与AC的兼容出现故障,出现终端无法关联的现象。

13、检查WIDS黑白名单配置

查看AC是否配置了WIDS功能,如果配置了则需要注意:

(1)配置黑名单中的用户,不能接入无线网路。

(2)配置白名单后,非名单内的用户不能接入无线网络。

(3)同时配置黑白名单后,先检查白名单,只有白名单内的用户能接入,再检查黑名单,黑名单内的用户不能接入。

display current-configuration

例如:通过命令查看是否有黑白名单相关的配置。

[AC] display current-configuration

#

static-blacklist mac-address 00aa-00aa-00aa

whitelist mac-address 00aa-00aa-00aa

#

14、收集logtrapdebugging信息

注意:开启debug之前,请检查CPU和内存的使用情况,确保开启debug不会影响设备的正常运行。收集完信息后请及时关闭debug

1)当AC在线用户数少于或等于100时,建议用下面的命令收集信息并使用调试开关进行调试:

display logbuffer

debugging wlan mac all

terminal monitor

terminal debugging

2)当AC在线用户数超过100时,建议等业务闲时关联用户数下降到100以下,再执行上述操作。


该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-11对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作