AC旁挂核心,下联AP部分无法注册
现场设备更新,AP掉线重新上线后发现有部分AP无法注册上线。
接到问题按照正常思路排查,根据debug wlan capwap信息发现有地址池耗尽的报错
*May 23 16:37:12:495 2019 AC DHCPS/7/ERROR: No free IP in the network 192.168.10.0.
*May 23 16:37:12:495 2019 AC DHCPS/7/ERROR: No free IP in the network 192.168.12.0.
现场根据排查发现地址池的ip-in-use并没有分配,查看dhcp服务器发现地址全部在conflict里面
现场重新创建一个地址池,AP直连能够快速注册上线,但是过了一段时间再次无法上线,查看记录发现新创建的地址池里的地址在快速减少,后续查看地址再次全部加到了conflict里
至此问题已定位在dhcp的问题导致AP无法注册。
重新debug dhcp发现报文有正常的分配过程,但是很快又收到了decline报文,导致地址加入到conflict的冲突中不可用
*May 23 20:06:33:845 2019 AC DHCPS/7/EVENT: Receive a DHCPDECLINE message from Vlan-interface100.
*May 23 20:06:33:845 2019 AC DHCPS/7/EVENT: Add a conflict IP 192.168.10.117.
*May 23 20:06:33:845 2019 AC DHCPS/7/EVENT: Added conflict IP 192.168.10.117 successfully.
重新创建一个不同VLAN的地址池发现问题解决,AP能正常注册。
问题锁定在该VLAN100下的地址池会出现问题。
根据DHCP的分配流程,获取到地址的终端会发送免费ARP进行探测,如果有回应,则会发送decline报文告知服务器已被使用,服务器将该地址加入到conflict中。
进行进一步的抓包发现有异常的ARP冲突请求,至此问题已定位是DHCP报文交互出现异常。
怀疑VLAN100下有主机中毒导致收到异常回复,或者下联终端有环路导致收到自己的报文
后续现场排查发现有AP进行了短接,导致环路。去除后问题解决
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作