• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

wt1020 无法注册到另外一台AC上面

2021-09-27提问
  • 0关注
  • 1收藏,897浏览
粉丝:1人 关注:1人

问题描述:

一台wt1020 可以注册到AC1,显示在线,在ac1删除后,添加到AC2上始终无法注册成功,AC2网线都是通的(其他交换机正常)。



AC2:Remaining Local AP licenses: 35.25 

组网及组网描述:


最佳答案

已采纳
粉丝:21人 关注:0人

AP注册不上线 按照下列方法排查下

一、开始

Fit APAC是通过三层IP网络构建CAPWAP隧道来完成注册。所以定位故障的思路是:先确保APACIP层能正常通信,再检查版本、配置、License等信息。

二、流程图相关操作说明:

1AP上电启动

查看AP当前注册状态

命令:display wlan ap all

例如:State为“I”表示AP未上线;“R/M”、“R/B”表示已上线,分别为主、备隧道。

<AC>dis wlan ap all

                                 AP information

 State : I = Idle,      J  = Join,       JA = JoinAck,    IL = ImageLoad

         C = Config,    DC = DataCheckR  = Run,   M = Master,  B = Backup

AP name                  APID  State Model           Serial ID

wa4320                   24    I     WA4320          Not configured

wa5320                   22    I     WA5320          Not configured

wt1010                   6     R/M   WT1010          219801A0T9C171000180

如果AP无法注册上线,首先需要检查AP是否成功上电启动。

2、检查AP供电情况

分两种场景:

1)现场定位:

在现场定位时,可以直接通过观察AP电源指示灯,或者观察接入交换机端口指示灯状态来确定AP是否正常启动。

2)远程定位:

在远程定位时,可以通过观察和AP同二层网的设备能否学习到AP MAC地址来辅助判断,如果接入交换机未能学习到AP MAC地址,可能是AP未启动,或者连接AP网线存在故障。

命令:display mac-address

例如:在接入交换机上查看MAC表,如果有学习到APMAC地址,可以确定AP已启动。

<H3C>display mac-address

MAC ADDR       VLAN ID    STATE            PORT INDEX            AGING TIME(s)

0023-8999-fec0  4000       learned          Bridge-Aggregation1     AGING

0023-8999-fde0  4000       learned          Bridge-Aggregation1     AGING

另外,如果APPOE供电方式,则根据POE交换机的供电情况也能确定AP是否上电启动。

命令:display poe interface

例如:查看POE交换机端口供电,正常情况AP功耗会超过5W,否则AP可能未正常启动。

<SW>display poe interface

 Interface    Status   Priority CurPower Operating  IEEE   Detection

                                (W)      Status     Class  Status

 GE1/0/1      enabled  low      7.2      on         3      delivering-power

 GE1/0/2      enabled  low      3.2      on         3      delivering-power

如果最终定位到AP未启动,则需要检查本地供电电源或者POE交换机、网线等。必要时可以尝试替换网线、POE交换机或者AP来确认故障点。

3AP获取管理地址

AP启动后需要获取管理IP地址,可以通过查看DHCP Server状态,确定服务器有没有给AP分出去地址。

命令:display dhcp server ip-in-use pool ap_01

[V7_AC]dis dhcp  server ip-in-use pool sta

IP address       Client identifier/    Lease expiration      Type

                 Hardware address

192.168.100.1    015c-adcf-34c9-95     Jan 30 09:43:02 2016  Auto(C)           

192.168.100.2    986c-f51f-6847        Jan 29 13:20:38 2016  Auto(C)

4、检查DHCP Server状态

命令:display dhcp server conflict all

<H3C>display dhcp server conflict all

    Address             Discover time                

    192.168.86.3        Apr  9 2013 12:19:32         

    192.168.86.4        Apr  9 2013 12:19:32

5、是否三层注册

根据用户的实际组网情况检查确定APAC注册方式。

在二层、三层不同注册方式下,AP发现并注册AC的方式不一样,问题排查的方向也不同。

6APAC能否二层互通

此步骤可以通过AC ping AP。需要注意的是,CAPWAP隧道对AP-AC之间的链路丢包比较敏感,要求有线丢包率小于0.1%。同时链路要支持MTU 1500

命令:ping –s 1472 –f x.x.x.x

例如:ping 1472字节包(MTU 1500),强制分片,检测AP-AC链路。

<V7_AC>ping -s 1472 -f 192.168.1.1

Ping 192.168.1.1 (192.168.1.1): 1472 data bytes, press CTRL_C to break

1472 bytes from 192.168.1.1: icmp_seq=0 ttl=255 time=0.756 ms

1472 bytes from 192.168.1.1: icmp_seq=1 ttl=255 time=0.455 ms

1472 bytes from 192.168.1.1: icmp_seq=2 ttl=255 time=0.362 ms

1472 bytes from 192.168.1.1: icmp_seq=3 ttl=255 time=0.366 ms

1472 bytes from 192.168.1.1: icmp_seq=4 ttl=255 time=0.365 ms

7、排查二层链路

如果二层互通性有问题,检查APAC二层组网,排查物理链路、VLAN配置、STP状态等。

8AP获取正确的AC地址

三层注册中,AP常用有两种方式获取AC地址:

1)通过DHCP option43选项;

命令:display dhcp client verbose   

例如:通过命令查看,可以确认AP获取的Boot Server地址是否为AC地址。

<H3C>dis dhcp client verbose

Vlan-interface1 DHCP client information:

  Current state: BOUND

  Allocated IP: 192.168.1.1 255.255.255.0

  Allocated lease: 86400 seconds, T1: 41311 seconds, T2: 75600 seconds

  Lease from Jan 29 05:59:51 2016   to   Jan 30 05:59:51 2016

  DHCP server: 192.168.1.254

  Transaction ID: 0xc43fce1b

  Default router: 192.168.1.254

  Boot servers: 10.21.100.10   10.21.100.7  

  Client ID type: mac-address(type value=01)

  Client ID value: 3891-d598-8d80

  Client ID (with type) hex: 0138-91d5-988d-80

  T1 will timeout in 0 days 7 hours 14 minutes 3 seconds

2手动在AP上设置wlan ac ip

命令:wlan ac ip x.x.x.x

例如:检查AP是否配置正确的wlan ac ip地址

<AP>display current-configuration

#

wlan ac ip 192.168.1.254

#

9、检查DHCP option43配置

对于通过DHCP option43方式获取AC注册地址的情况,需要确保DHCP Serveroption43参数配置正确。

命令:display dhcp server tree all

<H3C>display dhcp server tree all

Global pool:

 

Pool name: 1

 network 192.168.86.0 mask 255.255.252.0

 Sibling node:2

 gateway-list 192.168.86.1

 option 43 hex 800B0000 020A1564 0A0A1564 07

 expired 10 0 0

注意,当修改DHCP Server配置后需要让AP重新获取地址,新配置才能生效。

option43格式简要说明:

80 0B 00 00 02 0A 15 64 0A 0A 15 64 07

80:固定值,不用改变;

0B:长度字段,其后面所跟数据的字节长度;

00 00:固定值,不用改变;

02:表示后面的IP地址的个数,此处为二个IP地址;

0A 15 64 0A:十六进制转十进制为IP地址一10.21.100.10

0A 15 64 07:十六进制转十进制为IP地址二10.21.100.7

10APAC能否三层互通

此步骤可以通过AC带源(option43指定的接口地址)ping AP来测试。需要注意的是,CAPWAP隧道对AP-AC之间的链路丢包比较敏感,要求有线丢包率小于0.1%。同时链路要支持MTU 1500

命令:ping –a x.x.x.x(AC注册地址) –s 1472 –f x.x.x.x(AP地址)

例如:ping 1472字节包(MTU 1500),强制分片,检测AP-AC链路。

<AC>ping -a 10.21.100.10 -s 1472 -f 192.168.86.166

  PING 192.168.86.166: 1472  data bytes, press CTRL_C to break

    Reply from 192.168.86.166: bytes=1472 Sequence=1 ttl=21 time=20 ms

    Reply from 192.168.86.166: bytes=1472 Sequence=2 ttl=21 time=20 ms

    Reply from 192.168.86.166: bytes=1472 Sequence=3 ttl=21 time=20 ms

    Reply from 192.168.86.166: bytes=1472 Sequence=4 ttl=21 time=20 ms

11、排查路由

如果三层互通性有问题,需要排查APAC的三层路由,保证IP层互通。

12、检查版本配套、AP模板配置

如果APACIP层通信正常,但仍无法正常注册时排查方法如下。

1)查看ACAP版本是否匹配

第一,查看版本说明书,检查AC是否有对应的AP版本支持。V7AC ipe文件中已打包支持的AP版本文件,如果没有,需要上传正确AP版本文件至AC Flash apimage文件夹下;

第二,检查AP注册状态,如果AP状态反复停留在ILImageLoad)无法上线,则很有可能为ACAP版本不匹配,需要重新上传正确的瘦AP版本文件至AC Flash apimage文件夹下。

命令:display wlan ap all

例如:AP反复停留在IL状态,则很有可能为版本文件不匹配。

<AC>dis wlan ap all

                                 AP information

 State : I = Idle,      J  = Join,       JA = JoinAck,    IL = ImageLoad

         C = Config,    DC = DataCheck,  R  = Run,   M = Master,  B = Backup

AP name                  APID  State Model           Serial ID

wa4320                   24    IL     WA4320          Not configured

wa5320                   22    IL     WA5320          Not configured

wt1010                   6     R/M   WT1010          219801A0T9C171000180

 

2)检查AP模板配置:

命令:display current-configuration

例如:检查AP型号、序列号配置,确保跟AP的真实信息一致。

<AC>display current-configuration

#

wlan ap ap1 model WA4320-ACN-B

 serial-id 210235A1PRC15B000023

 radio 1

另外,如果AP通过MAC地址信息注册AC。此时需要确保AP MAC地址信息正确。

<AC>display current-configuration

#

wlan ap ap1 model WA4320-ACN-B id 76

 serial-id 0023-8999-fec0

radio 1



暂无评论

1 个回答
粉丝:181人 关注:0人

您好,以下参考

1、检查网络是否可达

2、检查版本是否适配

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明