一台wt1020 可以注册到AC1,显示在线,在ac1删除后,添加到AC2上始终无法注册成功,AC2网线都是通的(其他交换机正常)。
AC2:Remaining Local AP licenses: 35.25
(0)
最佳答案
AP注册不上线 按照下列方法排查下
一、开始
Fit AP、AC是通过三层IP网络构建CAPWAP隧道来完成注册。所以定位故障的思路是:先确保AP、AC在IP层能正常通信,再检查版本、配置、License等信息。
二、流程图相关操作说明:
1、AP上电启动
查看AP当前注册状态
命令:display wlan ap all
例如:State为“I”表示AP未上线;“R/M”、“R/B”表示已上线,分别为主、备隧道。
<AC>dis wlan ap all … AP information State : I = Idle, J = Join, JA = JoinAck, IL = ImageLoad C = Config, DC = DataCheck, R = Run, M = Master, B = Backup AP name APID State Model Serial ID wa4320 24 I WA4320 Not configured wa5320 22 I WA5320 Not configured wt1010 6 R/M WT1010 219801A0T9C171000180 |
如果AP无法注册上线,首先需要检查AP是否成功上电启动。
2、检查AP供电情况
分两种场景:
(1)现场定位:
在现场定位时,可以直接通过观察AP电源指示灯,或者观察接入交换机端口指示灯状态来确定AP是否正常启动。
(2)远程定位:
在远程定位时,可以通过观察和AP同二层网的设备能否学习到AP MAC地址来辅助判断,如果接入交换机未能学习到AP MAC地址,可能是AP未启动,或者连接AP网线存在故障。
命令:display mac-address
例如:在接入交换机上查看MAC表,如果有学习到AP的MAC地址,可以确定AP已启动。
<H3C>display mac-address MAC ADDR VLAN ID STATE PORT INDEX AGING TIME(s) 0023-8999-fec0 4000 learned Bridge-Aggregation1 AGING 0023-8999-fde0 4000 learned Bridge-Aggregation1 AGING |
另外,如果AP是POE供电方式,则根据POE交换机的供电情况也能确定AP是否上电启动。
命令:display poe interface
例如:查看POE交换机端口供电,正常情况AP功耗会超过5W,否则AP可能未正常启动。
<SW>display poe interface Interface Status Priority CurPower Operating IEEE Detection (W) Status Class Status GE1/0/1 enabled low 7.2 on 3 delivering-power GE1/0/2 enabled low 3.2 on 3 delivering-power |
如果最终定位到AP未启动,则需要检查本地供电电源或者POE交换机、网线等。必要时可以尝试替换网线、POE交换机或者AP来确认故障点。
3、AP获取管理地址
AP启动后需要获取管理IP地址,可以通过查看DHCP Server状态,确定服务器有没有给AP分出去地址。
命令:display dhcp server ip-in-use pool ap_01
[V7_AC]dis dhcp server ip-in-use pool sta IP address Client identifier/ Lease expiration Type Hardware address 192.168.100.1 015c-adcf-34c9-95 Jan 30 09:43:02 2016 Auto(C) 192.168.100.2 986c-f51f-6847 Jan 29 13:20:38 2016 Auto(C) |
4、检查DHCP Server状态
命令:display dhcp server conflict all
<H3C>display dhcp server conflict all Address Discover time 192.168.86.3 Apr 9 2013 12:19:32 192.168.86.4 Apr 9 2013 12:19:32 |
5、是否三层注册
根据用户的实际组网情况检查确定AP、AC注册方式。
在二层、三层不同注册方式下,AP发现并注册AC的方式不一样,问题排查的方向也不同。
6、AP、AC能否二层互通
此步骤可以通过AC ping AP。需要注意的是,CAPWAP隧道对AP-AC之间的链路丢包比较敏感,要求有线丢包率小于0.1%。同时链路要支持MTU 1500。
命令:ping –s 1472 –f x.x.x.x
例如:ping 1472字节包(MTU 1500),强制不分片,检测AP-AC链路。
<V7_AC>ping -s 1472 -f 192.168.1.1 Ping 192.168.1.1 (192.168.1.1): 1472 data bytes, press CTRL_C to break 1472 bytes from 192.168.1.1: icmp_seq=0 ttl=255 time=0.756 ms 1472 bytes from 192.168.1.1: icmp_seq=1 ttl=255 time=0.455 ms 1472 bytes from 192.168.1.1: icmp_seq=2 ttl=255 time=0.362 ms 1472 bytes from 192.168.1.1: icmp_seq=3 ttl=255 time=0.366 ms 1472 bytes from 192.168.1.1: icmp_seq=4 ttl=255 time=0.365 ms |
7、排查二层链路
如果二层互通性有问题,检查AP、AC二层组网,排查物理链路、VLAN配置、STP状态等。
8、AP获取正确的AC地址
三层注册中,AP常用有两种方式获取AC地址:
(1)通过DHCP option43选项;
命令:display dhcp client verbose
例如:通过命令查看,可以确认AP获取的Boot Server地址是否为AC地址。
<H3C>dis dhcp client verbose Vlan-interface1 DHCP client information: Current state: BOUND Allocated IP: 192.168.1.1 255.255.255.0 Allocated lease: 86400 seconds, T1: 41311 seconds, T2: 75600 seconds Lease from Jan 29 05:59:51 2016 to Jan 30 05:59:51 2016 DHCP server: 192.168.1.254 Transaction ID: 0xc43fce1b Default router: 192.168.1.254 Boot servers: 10.21.100.10 10.21.100.7 Client ID type: mac-address(type value=01) Client ID value: 3891-d598-8d80 Client ID (with type) hex: 0138-91d5-988d-80 T1 will timeout in 0 days 7 hours 14 minutes 3 seconds |
(2)手动在AP上设置wlan ac ip;
命令:wlan ac ip x.x.x.x
例如:检查AP是否配置正确的wlan ac ip地址
<AP>display current-configuration # wlan ac ip 192.168.1.254 # |
9、检查DHCP option43配置
对于通过DHCP option43方式获取AC注册地址的情况,需要确保DHCP Server的option43参数配置正确。
命令:display dhcp server tree all
<H3C>display dhcp server tree all Global pool:
Pool name: 1 network 192.168.86.0 mask 255.255.252.0 Sibling node:2 gateway-list 192.168.86.1 option 43 hex 800B0000 020A1564 0A0A1564 07 expired 10 0 0 |
注意,当修改DHCP Server配置后需要让AP重新获取地址,新配置才能生效。
附option43格式简要说明:
80 0B 00 00 02 0A 15 64 0A 0A 15 64 07 80:固定值,不用改变; 0B:长度字段,其后面所跟数据的字节长度; 00 00:固定值,不用改变; 02:表示后面的IP地址的个数,此处为二个IP地址; 0A 15 64 0A:十六进制转十进制为IP地址一10.21.100.10 0A 15 64 07:十六进制转十进制为IP地址二10.21.100.7 |
此步骤可以通过AC带源(option43指定的接口地址)ping AP来测试。需要注意的是,CAPWAP隧道对AP-AC之间的链路丢包比较敏感,要求有线丢包率小于0.1%。同时链路要支持MTU 1500。
命令:ping –a x.x.x.x(AC注册地址) –s 1472 –f x.x.x.x(AP地址)
例如:ping 1472字节包(MTU 1500),强制不分片,检测AP-AC链路。
<AC>ping -a 10.21.100.10 -s 1472 -f 192.168.86.166 PING 192.168.86.166: 1472 data bytes, press CTRL_C to break Reply from 192.168.86.166: bytes=1472 Sequence=1 ttl=21 time=20 ms Reply from 192.168.86.166: bytes=1472 Sequence=2 ttl=21 time=20 ms Reply from 192.168.86.166: bytes=1472 Sequence=3 ttl=21 time=20 ms Reply from 192.168.86.166: bytes=1472 Sequence=4 ttl=21 time=20 ms |
如果三层互通性有问题,需要排查AP到AC的三层路由,保证IP层互通。
12、检查版本配套、AP模板配置
如果AP、AC在IP层通信正常,但仍无法正常注册时排查方法如下。
(1)查看AC、AP版本是否匹配
第一,查看版本说明书,检查AC是否有对应的AP版本支持。V7的AC ipe文件中已打包支持的AP版本文件,如果没有,需要上传正确的AP版本文件至AC Flash apimage文件夹下;
第二,检查AP注册状态,如果AP状态反复停留在IL(ImageLoad)无法上线,则很有可能为AC、AP版本不匹配,需要重新上传正确的瘦AP版本文件至AC Flash apimage文件夹下。
命令:display wlan ap all
例如:AP反复停留在IL状态,则很有可能为版本文件不匹配。
<AC>dis wlan ap all … AP information State : I = Idle, J = Join, JA = JoinAck, IL = ImageLoad C = Config, DC = DataCheck, R = Run, M = Master, B = Backup AP name APID State Model Serial ID wa4320 24 IL WA4320 Not configured wa5320 22 IL WA5320 Not configured wt1010 6 R/M WT1010 219801A0T9C171000180
|
(2)检查AP模板配置:
命令:display current-configuration
例如:检查AP型号、序列号配置,确保跟AP的真实信息一致。
<AC>display current-configuration # wlan ap ap1 model WA4320-ACN-B serial-id 210235A1PRC15B000023 radio 1 |
另外,如果AP通过MAC地址信息注册AC。此时需要确保AP MAC地址信息正确。
<AC>display current-configuration # wlan ap ap1 model WA4320-ACN-B id 76 serial-id 0023-8999-fec0 radio 1 |
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论