• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

remote-ap咨询

8小时前提问
  • 0关注
  • 0收藏,32浏览
粉丝:6人 关注:0人

问题描述:

ac如果故障了,remote-ap配置上后,无线终端业务能一直正常吗?ac永远不恢复业务也不受影响?

4 个回答
粉丝:119人 关注:11人

在AC故障且配置了Remote-AP功能后,无线终端业务能否一直正常,取决于具体的配置和认证模式。

本地认证模式下,当AC与AP的连接出现故障后,已接入的客户端不会下线,新的客户端也仍然可以通过AP本地认证后接入无线网络。这意味着,如果正确配置了本地认证,即使AC永久故障,现有的无线业务和新终端的接入在理论上可以不受影响。

然而,要实现这一目标,必须满足几个关键前提。首先,需要确保客户端的认证位置关联位置都配置在AP侧。其次,如果使用了需要认证服务器的认证方式(如802.1X或MAC地址认证),必须将认证服务器部署在AP侧,并将所有必要的认证配置(如端口安全、ISP域、本地用户或RADIUS方案)通过AP的配置文件(MAP文件) 下发到AP。如果这些配置没有正确下发,新终端可能无法完成认证流程而无法接入

此外,还需要注意一些功能限制。通过AP本地认证上线的客户端不支持漫游,也不支持客户端信息备份功能。在AC双机备份的场景下,如果主备AC同时故障,虽然原有业务不受影响,但新终端的漫游可能会受到影响

因此,在正确配置了本地认证模式备份认证模式,并确保所有必要配置(尤其是认证相关配置)已通过MAP文件下发至AP的前提下,AC永久故障后,AP侧的无线业务可以持续正常运行。但一些依赖于AC的高级功能(如漫游、客户端信息备份)将无法使用。


暂无评论

粉丝:12人 关注:2人

结论分两种:FIT Remote AP(本地转发 / 集中转发)

1、Remote‑AP 配置【本地转发 Local switching】✅AC 永久宕机无线照常运行

  • 上线时 AP 从 AC 下载SSID、VLAN、射频、ACL 全部配置存入 AP 本地 Flash
  • AC 掉线后:AP 独立工作、终端正常上网、认证(本地 MAC / 预共享密钥)不受影响
  • AC 永远不恢复,AP 持续长期正常使用

2、Remote‑AP 配置【集中转发 Central switching】❌AC 断网业务全断

所有流量 CAPWAP 隧道回 AC,AC 宕机→隧道断开→无线无法收发数据,终端断网。

补充关键点

  1. Portal/802.1X 远端认证(服务器在内网):就算本地转发,认证服务器不通依旧无法上线;仅 WPA2‑PSK 不受影响。
  2. AC 恢复上线后,AP 自动重新注册同步配置。

精简总结

本地转发:AC 坏了永久不恢复,WiFi 正常用;集中转发:AC 一断立刻断网。

暂无评论

粉丝:208人 关注:0人

结论前置:开启 Remote-AP+本地转发前提下

已在线老终端:AC 永久瘫痪、永不恢复,可以永久正常上网、业务不断;新接入 / 掉线重连终端默认无法上新 WiFi(默认规则)
集中转发场景:开 Remote-AP 也没用,AC 一挂所有用户立刻断网

image
H3C FIT AP
image

暂无评论

粉丝:17人 关注:1人

简单来说,配置了 Remote-AP 功能后,当 AC 发生故障时,无线终端的业务可以保持正常,但并不是绝对的“永远不受影响”。这主要取决于你的具体配置深度以及 AC 故障的时间长短。
为了让你更清晰地了解其中的细节,我将从“能保持什么”和“可能有什么影响”两个方面为你详细说明:


 1. 业务能保持正常的前提与表现

如果配置得当,AC 故障后,AP 会进入“逃生模式”(Remote-AP 模式),此时:
  • 已连接的终端(老用户):只要 AP 和终端之间的无线信号稳定,且数据转发模式是本地转发(Local Forwarding),老用户的上网业务基本可以做到无感知,继续正常访问网络。
  • 新连接的终端(新用户):如果你的配置中不仅开启了 Remote-AP,还指定了认证位置在 AP 本地(例如使用本地 PSK 密码认证),那么新用户也能正常搜索到 Wi-Fi 并连接上网。


 2. 可能受到的影响与限制

尽管 Remote-AP 极大地提高了网络的可靠性,但在 AC 长期故障(“永远不恢复”)的情况下,仍会面临以下局限:
  • 漫游功能失效
    在 AC 故障期间,AP 处于独立工作状态,无法与其他 AP 协同。因此,当用户拿着手机或笔记本在不同 AP 之间移动时,无法实现平滑的无线漫游,可能会导致切换 Wi-Fi 时出现卡顿或短暂断线。
  • 部分高级认证受限
    如果你的网络原本使用的是 802.1X、Portal 网页认证等需要外部服务器(如 RADIUS 服务器)交互的复杂认证方式,AC 故障后,新用户可能无法完成认证上线,除非你提前配置了复杂的本地逃生认证策略。
  • AP 自身的重启机制(关键点)
    这是最容易被忽略的一点。部分厂商的 AP 设备在检测到与 AC 失联超过一定时间后(例如默认可能是 2 小时或 8 小时),为了防止 AP 处于“失联孤儿”状态,会触发自动重启机制,试图重新寻找 AC。
    • 应对方法:如果你希望 AC 永远不恢复业务也不受影响,通常需要在 AP 或 AC 的配置中关闭或调大“AP 失联重启定时器”(例如将其设置为 0 或永不重启),否则在超时后 AP 会自动重启,导致所有终端业务中断。
  • 管理与运维缺失
    AC 故障期间,你将无法通过 AC 对 AP 进行统一配置下发、射频优化、查看监控日志等操作。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明