无线 Wi-Fi 连接十几秒后自动断开,再次连接提示“无法加入到此网络”,这是典型的 DHCP 获取失败 或 AC 负载过高导致控制面崩溃 的故障特征。
结合你提供的“AC 旁挂核心 + 集中转发”组网,建议你按照以下步骤由易到难进行排查:
1. 检查 DHCP 地址池是否耗尽或冲突(最常见原因)
“连接十几秒后断开”通常是因为终端在连接 Wi-Fi 后,无法成功获取到 IP 地址,或者获取 IP 的过程超时。
- 排查方向:检查你的 DHCP 服务器(可能是核心交换机、AC 或独立的 DHCP 服务器)。确认分配给无线终端的 IP 地址池是否已经耗尽。
- 解决建议:确保 DHCP 地址池的大小足够,建议地址池数量 > 预计接入的终端数量 × 1.5 倍。同时检查是否有 IP 地址冲突的情况。
2. 检查 AC 的 CPU 负载与转发模式(集中转发的典型隐患)
你提到 AC 采用了集中转发模式,这意味着所有 AP 的无线业务流量都要通过 CAPWAP 隧道封装后,全部汇聚到 AC 上再进行转发。
- 故障原理:如果业务高峰期终端流量较大,AC 的 CPU 负载可能会飙升至 85%-90% 甚至更高。此时 AC 无法及时响应 AP 的 CAPWAP 心跳报文,会导致 AP 被误判为离线,或者无法处理新终端的加入请求,从而出现“无法加入网络”的提示。
- 排查命令:登录 AC,查看设备当前的 CPU 和内存使用率。
- 解决建议:如果确认是 AC 负载过高,建议在 AP 或 AP 组的配置中,将转发模式从
tunnel forwarding(集中转发)修改为 direct forwarding(本地转发/直接转发)。这样业务流量会直接由 AP 转发到接入交换机,不再经过 AC,能极大减轻 AC 的压力。
3. 检查安卓/苹果终端的“私有 MAC 地址”功能
如果你发现只有部分手机(特别是安卓或苹果设备)出现这个问题,而电脑连接正常,大概率是终端的隐私设置导致的。
- 故障原理:现代手机系统默认开启“随机 MAC / 私有地址”功能。每次连接 Wi-Fi 时,手机都会使用一个随机的 MAC 地址。这会导致 AC 将其识别为全新的非法终端,或者触发无线网络的“用户隔离”安全策略,从而在建立连接后迅速将其踢出。
- 解决建议:在手机 Wi-Fi 设置中,找到当前连接的 Wi-Fi 详情,将“隐私”或“MAC 地址类型”从“随机 MAC”修改为“使用设备 MAC”,然后忽略此网络并重新连接测试。
4. 检查 POE 交换机供电与接地
如果故障表现为大面积、特定区域的 AP 集体掉线或工作异常,需要考虑供电问题。
- 排查方向:POE 交换机如果没有良好接地,运行过程中积累的静电可能会导致 POE 供电模块异常,进而使 AP 频繁掉电重启。
- 解决建议:检查 POE 交换机的接地线是否连接可靠,并登录 POE 交换机查看 POE 供电状态,确认是否有端口因为供电不足(Power-deny)而关闭。
5. 检查无线服务模板与隔离策略
- 排查方向:检查 AC 上的无线服务模板(Service-template)或 AP 系统模板。
- 解决建议:确认是否错误开启了“用户隔离”(User-isolate)或“AP 隔离”功能。如果开启了该功能,可能会阻止终端正常获取网络资源或跨网段通信,导致连接异常。
暂无评论