说明下200和220分别用于什么,怀疑你交换机trunk的pvid不对,其次检查下dhcp配置
200是无线业务网段,220是ap管理网段
200是无线业务网段,220是ap管理网段
200是无线业务网段,220是ap管理网段
200是无线业务网段,220是ap管理网段
看到你的排查过程了,设备状态显示正常但终端却无法上网,这种情况确实很让人头疼。在AC上看到的R/M状态,只表明AP和AC之间的控制通道是正常的,但这并不等同于AP就能为终端提供正常的网络接入服务。
我为你梳理了一个从核心症结出发的排查思路,帮你一步步定位问题。
AP上线后,它只是被AC“管”起来了。终端能不能上网,取决于数据能不能从终端,通过AP,最终送到你核心网络里的网关,再访问出去。
R/M状态:表明CAPWAP(Control And Provisioning of Wireless Access Points,无线接入点控制与配置协议)控制隧道建立正常,AC可以管理AP。
无网络状态:说明数据隧道可能出了问题,终端的业务流量没有正确地被转发到网络里。
所以,核心是检查数据是如何从AP转发到网络的。
请按顺序检查以下环节:
这是最关键的环节,AP的转发模式直接决定了数据包的路径。
确认模式:登录AC,检查AP的无线服务模板配置。你可以在AC上执行以下命令查看:
Client forwarding-location 字段。情况A:如果模式是ac (集中转发)
路径:所有用户数据都先通过CAPWAP隧道发给AC,再由AC转发。
排查点:这要求AC与核心网络的网关、DHCP服务器等路由可达。如果AC本身无法上网或路由配置有误,终端就无法上网。
情况B:如果模式是ap (本地转发)
路径:用户数据由AP本地直接转发到有线网络,这是最常见的情况。
排查点:这要求AP的上行物理链路、交换机端口配置必须正确无误。问题极大概率出在AP上连的交换机配置上。
如果转发模式是ap (本地转发),这是最可能的故障点,请重点排查:
检查AP上行交换机端口配置
VLAN配置:确保连接AP的交换机端口是Trunk模式,并且允许业务VLAN通过。这是最常见的配置错误点。
PoE供电:确认该端口PoE供电正常,AP指示灯应为常亮或规律闪烁。
命令:
检查业务VLAN的网关与DHCP
网关连通性:从AC上Ping无线业务VLAN的网关地址,确保三层路由可达。
DHCP服务:确认业务VLAN的DHCP服务器(可能是核心交换机或独立服务器)配置正确、地址池未满,且已开启服务。
命令:
如果转发模式是ac (集中转发):
检查AC的网关与NAT:重点检查AC本身的网络连接,确认它能访问核心网关,并且设备已配置默认路由或相关回程路由。
命令:
确保AP的无线服务配置正确并已生效。
命令:
关键点:确认AP已正确绑定无线服务模板,且SSID已广播,终端能够发现。
使用ping测试是排查网络连通性最直接的方法。
终端到网关:在终端上Ping网关IP。如果通,说明二层网络基本正常。
AC到AP:在AC上Ping AP的管理IP地址。如果通,说明CAPWAP控制隧道稳定。
AC到核心网关:在AC上Ping核心网关。如果通,说明AC上行路径没问题。
部分H3C AC对可管理的AP数量有License限制,如果授权不足,可能会导致新的AP虽显示在线但功能受限。
命令:
cmd → ipconfigdisplay wlan service-template
vlan 100 // 你的业务VLAN
dhcp snooping 但 AP 口没设 trustport-isolate 端口隔离storm constrain 广播抑制太狠dhcp select relay
dhcp relay server-address x.x.x.x
display wlan service-template
user-isolation enable
display wlan ap all // 确认R/M正常
display wlan client // 看电脑有没有被AC学到
1、检查dhcp地址池
2、检查交换机之间的透传
3、检查AC是本地转发,还是集中转发,本地转发检查map文件有没有下发
是map配置问题
是map配置问题
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明