最佳答案
AP 亮黄灯通常表示已通电但未正常上线(比如处于下载阶段、版本不匹配或无法获取 IP)。你提到 AC 上能看到 AP 的 MAC 记录,说明二层网络(发现阶段)是通的,但AP 拿不到 IP 地址。
这个问题通常出在 DHCP 服务、VLAN 配置或网络连通性上。以下是具体的排查步骤和命令,你可以按顺序逐一验证。
首先登录 AC,确认 AP 实际在哪个 VLAN 中请求地址,以及该网段是否有 DHCP 服务。
操作命令:
如果 display dhcp server ip-in-use 里没有任何 AP 相关的 IP 记录,说明 AP 根本没发出 DHCP 请求,或请求没到达 DHCP 服务器。
如果 DHCP 服务器在其他设备上(如核心交换机),请登录那台设备检查 DHCP 服务状态。
AP 的 IP 地址通常是通过 管理 VLAN(native VLAN)获取的。如果接入交换机上 Trunk 端口的 PVID 配置错误,AP 可能被划入了错误的 VLAN。
操作命令(在 AP 所连接的接入交换机上执行):
PVID 是 1(默认),但管理 VLAN 是 100 → AP 的 DHCP 请求被打上 VLAN 1 的标签,而 VLAN 1 可能没有 DHCP 服务器,导致拿不到地址。
接入端口是 Access 模式,并且 PVID 是业务 VLAN(如 200)→ AP 无法与管理 VLAN 通信。
如果 DHCP 服务器不在 AP 所在的二层网络内,需要确认 AC 或核心交换机上是否配置了 DHCP Relay。
操作命令(在 AC 上):
虽然 DHCP 本身不依赖 Option 43,但 AP 在拿到 IP 后需要通过 Option 43 或 DNS 找到 AC。不过你提到 AC 上能看到 AP 的发现记录,说明 AP 已经找到了 AC(可能通过广播),所以 Option 43 不是当前的主要矛盾,但如果 DHCP 问题解决后 AP 仍不上线,可以回头检查这个。
暂无评论
dhcp select interface)或配置了 ip helper-address 指向 DHCP 服务器。display dhcp server ip-in-use 看有没有 AP 的 MAC 记录。port access vlan X(管理 VLAN),PVID 要一致。port trunk permit vlan X(放行管理 VLAN),且 port trunk pvid vlan X(AP 不带标签时的默认 VLAN)。display dhcp server free-ip 看是否还有可用 IP。ip helper-address:DHCP 广播无法跨网段,AP 收不到 Offer。dhcp snooping 但未将上联口设为 trust → DHCP Offer 被丢弃。display interface 看是否 UP、有无错包。# 在上联交换机执行
display interface GigabitEthernet X/X/X # 看是否 UP、有无 CRC 错包
display port vlan GigabitEthernet X/X/X # 看 Access VLAN/PVID 是否正确
display mac-address | include AP的MAC # 看是否学习到 MAC、VLAN 是否正确
# 在 DHCP 服务器/AC 执行
display dhcp server statistics # 看是否收到 Discover
display dhcp server ip-in-use | include AP的MAC
display ip interface brief Vlan-interface X # 管理VLAN的SVI是否UP、有IP
<AP> system-view
[AP] interface Vlan-interface X
[AP-Vlan-interfaceX] ip address 192.168.X.X 255.255.255.0
[AP-Vlan-interfaceX] quit
[AP] ip route-static 0.0.0.0 0 192.168.X.1
[AP] ping AC的IP
ip helper-address。dhcp snooping trust、ACL 是否拦截 DHCP 报文。暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论