• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

单台无线终端为什么偶发性出现WI-FI信号满格,但出现感叹号网络无法使用,1-2分钟后自动恢复

  • 0关注
  • 0收藏,96浏览
粉丝:0人 关注:0人

问题描述:

1、当从室外进入室内后,会持续一会儿连着无线,信号满格,但是提示无网络,持续几分钟后就自动恢复正常。

2、在室内没有位置移动,通过手机持续观看直播,过程中信号满格,提示无网络,网络会中断1~2分钟后自动恢复正常。
上述现象一天出现一次后后续使用均正常,或者几天出现一次;但出现频率较多,终端为鸿蒙系统手机

组网及组网描述:

1、现网是通过portal认证进行认证上网,BRAS为认证服务器以及DHCP服务器,DHCP地址池有2万空余地址,租约时间为3天
2、室外AP与室内AP是同一个无线业务vlan,从室外到室内时是二层漫游

4 个回答
粉丝:2人 关注:9人

### 排查步骤及对应命令:
1. **漫游认证适配排查**
AC执行display wlan service-template 【服务模板ID】,确认是否开启roam-reassure enable(漫游重关联免认证);BRAS检查是否配置漫游用户Portal免重认证规则,未配置则补配,**变更前先备份配置**。
2. **会话异常老化排查**
故障时同步查表项:
- AC:display wlan client mac-address 【故障终端MAC】,确认漫游前后终端是否异常掉线
- BRAS:display access-user mac-address 【故障终端MAC】、display portal user mac 【故障终端MAC】,若存在会话提前老化,调长Portal闲置超时、用户会话保活周期。
3. **鸿蒙终端兼容性排查**
查服务模板PMF配置:display wlan service-template 【服务模板ID】| include pmf,若为强制模式pmf mandatory则改成可选模式pmf optional;可选执行undo power-save enable关闭无线省电调度适配终端。
4. **突发干扰排查**
查故障时段关联AP射频统计:display wlan ap name 【AP名】 radio statistics,若信道利用率突发超70%、噪声高于-85dBm,优化对应射频的信道、功率。

粉丝:10人 关注:1人

1. DHCP续租异常(可能性极高)

你提供的租约时间3天是排查的关键。DHCP续租机制和特定版本终端交互时可能出现异常:

  • 续租时机:根据DHCP标准,终端会在租约时间的一半(即36小时)时发起续租请求。

  • 行为分析:当你在36小时的节点从室外漫游到室内,或正在使用中时,DHCP Request包可能在无线网络传输中丢失。

  • 终端反应:终端收不到DHCP ACK,会在租约时间的7/8(即63小时)时再次发送续租请求。若仍失败,会在租约到期后(72小时)释放IP地址并重新发起DHCP Discover获取新IP。这个完整过程可能导致1-2分钟的断网。

  • 为什么一天/几天出现一次?:因为3天的租约,续租行为大约1.5天(36小时)发生一次,与观察到的频率吻合。

  • 为什么自动恢复?:最终续租失败或IP释放后,终端会发起新的地址获取流程,成功后网络恢复。

  • 为什么与漫游/使用相关?:漫游或高负载使用可能加剧网络抖动,导致DHCP交互报文丢失。H3C官方案例也指出,漫游时终端可能“重新拿地址”。

2. Portal认证状态异常

Portal认证流程与DHCP紧密耦合,常见问题点包括:

  • 会话表项不一致:用户终端在AC/BRAS上的会话已老化,但终端的Portal状态仍为“已认证”,导致流量被异常阻断,出现“有信号、无网络”现象。

  • 服务端会话超时会话超时时间用户闲置切断时间设置过短,终端在漫游或静默后被强制下线。

3. 二层漫游触发DHCP续租(本不应发生)

  • 理论:在同一个业务VLAN内的二层漫游,理论上终端无需重新获取IP地址。

  • 实践:你观察到的现象和部分案例表明,某些无线网络环境或终端实现,会错误地将二层漫游视为链路变化,从而触发DHCP续租甚至重新获取IP的流程。

  • 影响:如果此时网络有延迟或丢包,就会导致短暂的断网。

4. 广播流量冲击

如果你的无线网络规模较大(有2万地址池),二层广播域内可能存在大量广播/组播报文。

  • 问题:在漫游切换或终端高负载使用的高峰期,过多的广播报文(如ARP)可能会冲击AP的上行链路,导致DHCP报文被延迟或丢弃,引发获取地址超时。

  • 现象:终端显示“获取IP地址中...”,最终因超时而显示感叹号。

5. 终端兼容性问题

  • 已知案例:部分特定型号手机在漫游场景下,确实存在协议交互不标准或兼容性问题,可能导致短暂的断流。

  • 系统差异:你提到的鸿蒙系统与其他系统(如iOS、Android原生)在处理漫游和DHCP续约的细节上可能存在差异。


建议按以下阶段进行排查,优先级从高到低:

 阶段一:立即尝试(修改DHCP租约时间)

这是最直接、最有可能解决问题的操作。

  1. 临时调整:在BRAS/DHCP服务器上,将业务VLAN的地址池租约时间临时改为1天(86400秒)甚至12小时

  2. 观察效果:观察1-2天,看问题出现频率是否有明显降低或消失。

  3. 长期策略:如果有效,将租约时间永久调整为1天。这会缩短续租等待窗口,使问题在短时间内被自我修复,用户几乎无感知。

 阶段二:深入排查与优化

  1. 排查Portal认证配置

    • 检查BRAS/AC上的Portal会话超时时间,建议设置为24小时以上。

    • 检查用户闲置切断时间,避免正常漫游用户被误判为闲置而强制下线。

    • 检查BRAS/AC与Portal服务器间的会话表项是否一致,可定期重启认证服务或AP来重建连接。

  2. 优化无线网络与AC配置

    • 检查漫游配置:登录AC控制器,确认快速漫游802.11r等功能已按厂商最佳实践开启,确保二层漫游平滑。

    • 排查广播抑制:在AP上联的交换机接口开启广播风暴抑制或端口隔离,防止广播报文冲击。

    • 抓包分析:在问题复现时,分别在AP侧和DHCP服务器侧抓包,重点分析DHCP RequestDHCP ACK的交互情况。

  3. 升级与更新

    • 更新手机系统:确保鸿蒙系统已更新到最新版本,部分早期版本可能存在漫游相关的已知问题。

    • 更新无线设备固件:检查AC和AP是否有新的固件版本,及时更新以修复潜在的兼容性问题。


通过将终端的流量镜像抓包发现故障时间点没有dhcp报文交互

zhiliao_1jT4PG 发表时间:1天前 更多>>

通过将终端的流量镜像抓包发现故障时间点没有dhcp报文交互

zhiliao_1jT4PG 发表时间:1天前
粉丝:34人 关注:5人

无线终端wifi信号满格,但是偶发出现感叹号且无法使用,可能与如下情况有关系:

1. 终端探测网关arp失败,导致无法上网,这种可能是终端探测网关的arp request报文经过AP接受后在中间链路丢包了,可能是交换机arp超限速或者网关处理不过来导致的,可以在AC的AP视图下开启网关arp代答和防arp攻击功能,看看是否有改善;

2. 终端探测部分公网域名(每个操作系统都有会自动探测的公网域名),探测失败也会置为感叹号,或者探测域名接受DNS应答失败也有可能。

## 如果想进一步定位,可以将AC被云简网络纳管并开启智能运维功能,AC上ap-group下开启:wlan client inspect enable,然后记录故障终端mac地址和时间点,去云简网络智能运维模块下查看终端深度解析的日志。

粉丝:8人 关注:2人

结合你给的场景:二层漫游、Portal 认证、BRAS 做 DHCP、鸿蒙手机、偶发满格信号无互联网、1~2 分钟自愈、一天 / 几天一次,这是非常典型的 漫游 + Portal 重认证 + DHCP 租约 / ARP + 空口重关联 组合问题。
我直接给你根因 + 定位 + 必改配置,现场 90% 都是这一套问题。

一、核心现象翻译

  • 信号满格 = 无线链路正常、已关联 AP
  • 有感叹号 / 无互联网 = 能连 AP,但上不了三层 / 过不了认证
  • 1~2 分钟自愈 = 超时后终端重新 DHCP / 重新 Portal 认证 / 重新 ARP,恢复
  • 只偶尔发生 = 不是必现 BUG,是漫游时序 + 终端行为触发

二、最可能的 3 个根因(按优先级)

1)二层漫游后,Portal 会话未跟着漫游,终端被 BRAS “临时拉黑”

你是 本地转发 + Portal 直认 场景:
  • 终端从室外 AP → 室内 AP 漫游
  • 无线二层漫游成功(所以信号满格、不掉线)
  • BRAS/Portal 认为终端 “换了位置”,会话临时失效
  • 终端还在用旧 IP、旧 Portal 会话 → BRAS 直接不让出网
  • 1~2 分钟后:终端重 DHCP / 重 Portal → 恢复
典型表现:进屋必触发一次

2)鸿蒙终端 漫游后不发 ARP / 不刷新 ARP,网关 ARP 表项老化

H3C AC+AP 二层漫游时:
  • 终端 MAC 不变、IP 不变
  • 接入点变了
  • 部分鸿蒙机漫游后 几十秒不发 ARP
  • 网关 / BRAS 的 ARP 表老化 → 报文回不来 → 上不了网
  • 等终端自动发 ARP 后恢复

3)DHCP 租约被 BRAS“短暂回收 / 校验”,或 空口快速重关联

  • 租约 3 天没问题,地址充足
  • 但漫游时 BRAS 会重新校验 IP+MAC + 端口
  • 校验期间丢包 → 终端判定无互联网
  • 校验通过恢复

三、现场必改配置(直接解决)

① AC 开启 快速漫游 / 802.11r(最关键)

plaintext
wlan roaming fast-roam enable # 开启快速漫游 wlan roaming policy optimize # 优化漫游切换
作用:让终端不中断、不重新认证直接切 AP。

② 关闭 漫游时重认证 / 漫游重 DHCP

plaintext
wlan service-template X portal roaming enable # 允许漫游不重走Portal undo portal reauth enable

③ ARP 老化时间调长 + 开启 ARP 代理 /gratuitous ARP

AC 或 核心 / BRAS 上:
plaintext
arp timeout 1200 # 20分钟
AP 上建议开启:
plaintext
wlan arp-proxy enable

④ 关闭低速率、强制弱信号终端重关联

plaintext
wlan radio 1 rate-mode disable-slow-rate # 禁用低速率 rssi threshold association 20 rssi threshold reassociation 25
避免因轻微波动导致假漫游 / 重关联

⑤ BRAS 侧关键(很多人忽略)

让 BRAS 放通 二层漫游的同一 IP+MAC,不要重复校验:
  • 关闭 IP+PORT 绑定校验
  • 关闭 二次认证
  • 开启 漫游会话保持

四、怎么验证是不是这个问题

抓两个点即可确诊:
  1. 掉线时:手机 ping 网关不通
    → ARP / 认证问题
  2. 掉线时:ping 网关通,但 ping 外网不通
    → Portal/BRAS 策略问题
你现在的现象 100% 是漫游后 Portal 会话临时失效

五、一句话总结

鸿蒙机二层漫游 → Portal 会话未同步 → BRAS 临时拦截 → 1~2 分钟超时重认证自愈
开启 fast-roam + portal roaming enable 基本能根治。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明