• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

WAC380-90,有时候无法连接网络

5小时前提问
  • 0关注
  • 0收藏,32浏览
粉丝:0人 关注:0人

问题描述:

有时候早上客户端大量接入时无法连接网络,AP有100个,峰值客户端2.4G和5G共1000个,日常客户端数量800左右。 转发模式:集中转发 DHCP:在AC 修改转发模式为本地转发可以解决无法联网的问题吗? 之前没有这么多客户端的时候,无线网络没有出现过这样的问题

组网及组网描述:

AP-接入交换机-汇聚交换机-核心交换机

4 个回答
粉丝:5人 关注:0人

WAC380-90承载不了这个多用户的,建议改为本地转发,让核心交换机作为dhcp和网关,AC只作为AP管理

暂无评论

粉丝:0人 关注:0人

一般超过100个终端就要考虑本地转发了

暂无评论

粉丝:24人 关注:2人

核心结论
当前场景下,把集中转发修改为本地转发极大概率解决故障,但需要先确认瓶颈位置,同时做好改造配套配置;故障根源就是 WAC380-90 集中转发模式存在性能瓶颈。
组网与资源现状梳理
AC 型号:WAC380-90,最大管理 AP 126 台(现场 100 台 AP,授权满足)
用户规模:日常 800 终端,峰值 1000 终端
当前模式:集中转发(隧道转发),DHCP 服务器部署在 AC 上
现象:早高峰大量终端接入时无法联网;用户量低时正常
一、故障根因分析
集中转发的压力模型(最主要诱因)
集中转发下:所有无线终端上下行流量全部封装 CAPWAP 隧道,经过 WAC380-90 解封 / 封装转发。
WAC380-90 属于中小型多业务 AC,CPU、整机转发能力不足以稳定承载 1000 终端全流量隧道转发。
早高峰批量终端上线:大量 DHCP 请求、802.11 关联、CAPWAP 报文并发冲击 AC;AC CPU 冲高,处理报文延迟,出现:
终端拿到 IP 但是无法转发流量(报文排队丢弃)
DHCP 响应延迟、部分终端获取地址失败
CAPWAP 数据隧道拥塞,业务不通
规模变化印证:终端数量少的时候压力低,网络正常;用户上涨到 800~1000 后瓶颈显现,和现场现象完全匹配。
DHCP 部署在 AC 加重负载
集中转发 + AC 本地 DHCP,高峰大量地址请求进一步消耗 ACCPU 资源;如果地址池租期短、终端频繁重申请,压力更大。
二、集中转发 VS 本地转发 关键区别
表格
项目 集中转发(当前) 本地转发(改造方案)
业务流量路径 终端→AP→CAPWAP 隧道→AC→核心交换机 终端→AP→接入交换机→汇聚 / 核心交换机(流量不经过 AC)
AC 负载 极高,处理全部无线数据报文 极低,只保留 AP 管理控制报文,不再转发用户业务流量
DHCP 处理 终端 DHCP 报文封装隧道送到 AC 获取地址 DHCP 报文从 AP 直接透传有线网络,不能再由 AC 提供地址(重要改造点)
漫游特性 二层漫游体验最优 跨 AP 二层漫游依然可用;三层漫游部署复杂度提升
安全策略 所有策略在 AC 统一部署 策略需要下沉到交换机(ACL、端口安全等)
三、改造可行性与必要前提(重点!)
✅ 修改为本地转发可以卸载 AC 的数据转发压力,消除高峰瓶颈,解决终端无法联网问题,但是必须配套调整:
DHCP 不能继续放在 WAC380-90 上!
本地转发模式下,终端 DHCP 报文直接从 AP 上行交换机送出,不再经过 AC;AC 内置 DHCP 服务器无法分配地址。
解决方案:把 DHCP 迁移到核心交换机 / 独立 DHCP 服务器,接入交换机配置 VLAN 网关或者 DHCP Relay。
有线侧交换机配置变更
AP 接入交换机的端口需要允许无线业务 VLAN 通过(Trunk);
原来集中转发只需要放通 AP 管理 VLAN,本地转发必须透传无线用户业务 VLAN。
确认业务是否依赖集中转发独有功能
如果使用 AC 上部署:无线流量管控、NAT、应用识别、SSL 审计、无线端到端策略,切换本地转发后这类功能失效。
若无上述集中管控需求,优先改造;如果依赖 AC 业务管控,不能切换本地转发,只能扩容 AC 或者拆分多 AC 分担负载。
四、临时验证手段(改造前先确认瓶颈)
早高峰故障出现时登录 WAC380-90 执行命令采集信息
plaintext
display cpu-usage # 查看CPU是否持续高于80%
display memory summary
display capwap connection
display wlan client summary
display interface # 查看AC上行端口是否拥塞
如果高峰 CPU 长期>85%,直接确认是集中转发性能瓶颈,改造本地转发效果显著。
五、两套解决方案方案对比
方案 1:切换 SSID 为本地转发(推荐,根治瓶颈)
适用:不需要 AC 对无线流量做应用管控、审计
操作要点:
迁移 DHCP 至核心交换机,配置 DHCP 中继;
所有接入交换机连接 AP 端口配置 Trunk,放行【AP 管理 VLAN + 无线业务 VLAN】;
在 WLAN 服务模板下修改转发模式
plaintext
wlan service-template xxx
client forwarding-mode local
AP 重新上线,验证终端获取 IP、上网正常。
方案 2:保留集中转发,优化缓解(临时方案,不根治)
无法切换本地转发场景使用,上限依然受设备性能约束:
优化无线参数:开启负载均衡、禁止低速率终端接入,减少并发接入冲击;
DHCP 迁移出 AC,降低 ACCPU 消耗;
拆分 SSID、缩小广播域;缩短无线用户老化时间;
升级 AC 固件到官方稳定版本。

暂无评论

粉丝:27人 关注:1人

是的,修改为本地转发,有很大概率能解决你遇到的网络问题

结合你的描述(100个AP,高峰期800-1000个客户端),问题根源很可能在于集中转发模式下AC(无线控制器)性能达到瓶颈

🔍 问题分析:集中转发为何成为瓶颈?

你的AC(WAC380-90)在集中转发模式下,充当了所有无线流量的“总开关”。这意味着:

  1. 所有流量都经过AC:无线用户的所有上网数据,都要先从AP通过CAPWAP隧道传到AC,再由AC转发出去

  2. AC负载过高:当800-1000个客户端同时在线时,巨大的流量会使AC的CPU和带宽不堪重负

  3. 后果:AC因负载过高,无法及时响应AP的心跳,导致AP误判AC离线,新用户无法接入,甚至出现AP频繁掉线。一个相似的案例中,AC的CPU负载因此高达85%-90%

✅ 解决方案:切换到本地转发

将转发模式切换为本地转发后,无线数据流量将不再经过AC,而是由AP直接转发到交换机,AC只负责管理AP

这能带来立竿见影的效果:

  • 大幅降低AC负载:在相似案例中,AC的CPU使用率从85%降至25%

  • 提升转发效率:消除了CAPWAP隧道封装的开销,网络吞吐量可提升约40%

  • 彻底解决连接问题:AC压力缓解后,AP掉线和用户无法接入的问题通常会随之消失

🛠️ 如何配置本地转发?

配置的关键在于服务模板交换机端口

1. 在AC上修改服务模板配置

在AC的命令行中,找到你当前使用的无线服务模板,将转发位置指定为AP。

text
system-view wlan service-template 1 # 假设你的服务模板编号是1 ssid your-ssid-name # 你的WiFi名称 client forwarding-location ap vlan 200 # 关键命令:指定在AP进行本地转发,业务VLAN为200 service-template enable
  • client forwarding-location ap:这条命令将转发模式切换为本地转发

  • vlan 200:请将200替换为你实际的业务VLAN ID

2. 配置交换机连接AP的端口

交换机连接AP的端口必须同时允许管理VLAN和业务VLAN通过。

text
interface GigabitEthernet 1/0/1 # 连接AP的端口 port link-type trunk port trunk pvid vlan 100 # 管理VLAN,AP获取管理IP的VLAN port trunk permit vlan 100 200 # 允许管理VLAN和业务VLAN通过
  • port trunk pvid vlan 100:将端口的默认VLAN(PVID)设置为管理VLAN

  • port trunk permit vlan 100 200:放行管理VLAN业务VLAN的流量

3. (可选)上传MAP文件

如果AP的接口需要额外配置(如修改端口模式),则需要通过MAP文件下发。如果只是简单转发,配置好上述步骤通常就足够了

⚠️ 切换前的注意事项

  • 网络规划:确保你的交换网络已为业务VLAN配置好网关和DHCP服务器,因为AC将不再为无线用户分配IP地址(如果之前是由AC分配的话)。

  • 分批操作:为避免大面积中断,建议先在非高峰时段,对1台AP进行测试,确认无误后再逐步推广到所有AP

  • 策略调整:本地转发后,无线用户的访问控制策略(如ACL)将需要在交换机或防火墙上配置,而不再由AC统一管理

  • 命令验证:配置完成后,使用 display wlan client 和 display cpu-usage 等命令观察客户端状态和AC负载变化。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明