• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

AC无法纳管AP

2天前提问
  • 0关注
  • 0收藏,60浏览
粉丝:0人 关注:0人

问题描述:

AC型号:WX2520X-LI

AP型号:EWP-WA6320-SI-H20-FIT

 

AP获取到的地址:192.168.200.20/24

AC地址:192.168.200.5/24

 

能互相ping通,AC上也能telnet这台AP,并且命令指向AC ip 192.168.200.5,确始终没看到该AP上线,如何处理。

4 个回答
粉丝:4人 关注:9人

排查步骤+命令:
1. 查AC授权
执行display license看剩余AP授权数,display wlan ap all统计已上线AP数:WX2520X-LI无预装AP授权,授权不足无法纳管,需激活对应数量AP授权。
2. 确认版本兼容
分别在AC、telnet进AP执行display version,对照H3C官网适配表,版本不匹配需升级到兼容版本(升级前务必备份AC/AP配置)。
3. 检查注册配置
未开自动注册:display wlan ap检查是否手动添加对应AP的SN、型号,手动配置命令:

wlan ap 自定义名称 model WA6320-SI
serial-id 【AP的SN,AP端执行display wlan serial-id获取】

开自动注册直接全局执行wlan auto-ap enable即可。
4. 验证CAPWAP端口
确认同网段无ACL/端口隔离拦截UDP 5246、5247端口,AC端执行display capwap status确认CAPWAP服务正常。
5. 日志定位
AP端执行display logbuffer看注册报错,或AC端开启debugging wlan capwap ap ip 192.168.200.20抓交互流程定位故障点。

暂无评论

粉丝:13人 关注:1人

AP能ping通却无法上线,这确实是个让人头疼的问题。别担心,既然能telnet进AP,我们完全可以一步步把问题定位出来。


 优先级排查

  • 立即检查:在AC上用 display wlan ap all看AP状态,再用 display wlan ap unauthorized确认是否待认证。如果有待认证的,执行 wlan ap ap-name serial-id xxxx手动添加。

  • 版本兼容性检查:AP型号WA6320-SI-H20-FIT与WX2520X-LI AC必须有明确的版本适配关系。可升级AC软件到最新版,或在AC上用 display ap-model all查询当前版本支持的AP列表。若新AP无法上线,很可能是AC软件版本不支持该款型,需升级AC软件。

  • 检查AC配置

    • 开启自动AP功能:wlan auto-ap enable

    • 检查License是否充足:用 display license检查剩余授权。若满,可卸载无用License或增购。

    • 检查AC源接口:用 display wlan capwap configuration确认配置了AC的IP地址。

    • 排查VPN-instance:若配置了VPN,先移除undo vpn-instance再测试。

    • 检查隧道专用配置:避免设置非标准MTU(<1500)。

  • CAPWAP隧道深度排查:若AC和AP都在,但隧道没建起来,问题在CAPWAP。抓包确认AP是否发Discovery Request,AC是否回应。无回应可能因ACL阻断UDP 5246/5247。在AC和AP间互Ping大包(ping -f -l 1472),出现Packet needs to be fragmented but DF set说明MTU问题。

暂无评论

粉丝:10人 关注:2人

AP 和 AC 能互 ping、能 telnet AP,说明三层 / 二层网络完全没问题,基本就是:AC 没开发现、AP 版本不匹配、或者 AC 上没把 AP 型号加入白名单 / 授权不足。
WX2520X-LI + WA6320-SI 是标准适配型号,按下面几步100% 能定位

一、先在 AC 上看状态(最关键)

登录 AC 执行:
plaintext
display wlan ap all
  • 如果完全看不到这台 AP:AP 根本没注册上来
  • 如果看到但状态 Idle / Failed:版本不匹配或授权不足
再看 AP 发现日志:
plaintext
display logbuffer | include AP
看有没有类似:
  • not support(型号不支持)
  • license insufficient(授权不够)
  • version mismatch(版本不匹配)
  • no auth(未认证)

二、最常见原因:AC 没有开启 AP 自动认证

WX2520X-LI 默认AP 上线需要认证,不认证就一直不纳管。

解决:

plaintext
wlan ap-authentication mode auto
或者直接全局关闭认证(临时快速上线):
plaintext
undo wlan ap-authentication enable
然后重启 AP 或等待 1-3 分钟。

三、第二个高频:AP 版本与 AC 不匹配

WA6320-SI 有 FIT 专用版本,如果 AP 是胖模式 / 老版本,AC 能通但不认。

你现在能 telnet AP,直接在 AP 上查:

plaintext
display version
看是否是 FIT 模式
如果不确定,直接在 AP 上重新指 AC:
plaintext
capwap ip 192.168.200.5 save reboot

四、授权问题(WX2520X-LI 常见)

WX2520X-LI 默认只带 16 个 AP 授权,满了就无法纳管新 AP。
AC 上查看:
plaintext
display license display wlan ap license usage
如果已用 ≥ 可用,就会新 AP 无法上线

五、静态绑定 AP 强制上线(最快验证)

直接在 AC 上手动添加这台 AP:
  1. 先查 AP MAC(在 AP 上 display dev mac
  2. AC 上配置:
plaintext
wlan ap WA6320 model WA6320-SI serial-id AP的MAC地址 radio enable
然后看状态:
plaintext
display wlan ap all
如果立刻从 Idle 变成 Run,说明就是自动发现 / 认证问题

六、网络层面最后确认(虽然你能 ping)

plaintext
display capwap status
确保:
  • CAPWAP 状态:Run
  • 没有 ACL 拦截 UDP 5246、5247

最快排查顺序(你照着做就行)

  1. AC 开启 ap-authentication mode auto
  2. AC 查看授权是否足够
  3. AP 重新 capwap ip AC地址 并重启
  4. AC 手动添加 AP 型号 + MAC 强制上线
    99% 这几步就能上线。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明