核心结论
当前场景下,把集中转发修改为本地转发极大概率解决故障,但需要先确认瓶颈位置,同时做好改造配套配置;故障根源就是 WAC380-90 集中转发模式存在性能瓶颈。
组网与资源现状梳理
AC 型号:WAC380-90,最大管理 AP 126 台(现场 100 台 AP,授权满足)
用户规模:日常 800 终端,峰值 1000 终端
当前模式:集中转发(隧道转发),DHCP 服务器部署在 AC 上
现象:早高峰大量终端接入时无法联网;用户量低时正常
一、故障根因分析
集中转发的压力模型(最主要诱因)
集中转发下:所有无线终端上下行流量全部封装 CAPWAP 隧道,经过 WAC380-90 解封 / 封装转发。
WAC380-90 属于中小型多业务 AC,CPU、整机转发能力不足以稳定承载 1000 终端全流量隧道转发。
早高峰批量终端上线:大量 DHCP 请求、802.11 关联、CAPWAP 报文并发冲击 AC;AC CPU 冲高,处理报文延迟,出现:
终端拿到 IP 但是无法转发流量(报文排队丢弃)
DHCP 响应延迟、部分终端获取地址失败
CAPWAP 数据隧道拥塞,业务不通
规模变化印证:终端数量少的时候压力低,网络正常;用户上涨到 800~1000 后瓶颈显现,和现场现象完全匹配。
DHCP 部署在 AC 加重负载
集中转发 + AC 本地 DHCP,高峰大量地址请求进一步消耗 ACCPU 资源;如果地址池租期短、终端频繁重申请,压力更大。
二、集中转发 VS 本地转发 关键区别
表格
项目 集中转发(当前) 本地转发(改造方案)
业务流量路径 终端→AP→CAPWAP 隧道→AC→核心交换机 终端→AP→接入交换机→汇聚 / 核心交换机(流量不经过 AC)
AC 负载 极高,处理全部无线数据报文 极低,只保留 AP 管理控制报文,不再转发用户业务流量
DHCP 处理 终端 DHCP 报文封装隧道送到 AC 获取地址 DHCP 报文从 AP 直接透传有线网络,不能再由 AC 提供地址(重要改造点)
漫游特性 二层漫游体验最优 跨 AP 二层漫游依然可用;三层漫游部署复杂度提升
安全策略 所有策略在 AC 统一部署 策略需要下沉到交换机(ACL、端口安全等)
三、改造可行性与必要前提(重点!)
✅ 修改为本地转发可以卸载 AC 的数据转发压力,消除高峰瓶颈,解决终端无法联网问题,但是必须配套调整:
DHCP 不能继续放在 WAC380-90 上!
本地转发模式下,终端 DHCP 报文直接从 AP 上行交换机送出,不再经过 AC;AC 内置 DHCP 服务器无法分配地址。
解决方案:把 DHCP 迁移到核心交换机 / 独立 DHCP 服务器,接入交换机配置 VLAN 网关或者 DHCP Relay。
有线侧交换机配置变更
AP 接入交换机的端口需要允许无线业务 VLAN 通过(Trunk);
原来集中转发只需要放通 AP 管理 VLAN,本地转发必须透传无线用户业务 VLAN。
确认业务是否依赖集中转发独有功能
如果使用 AC 上部署:无线流量管控、NAT、应用识别、SSL 审计、无线端到端策略,切换本地转发后这类功能失效。
若无上述集中管控需求,优先改造;如果依赖 AC 业务管控,不能切换本地转发,只能扩容 AC 或者拆分多 AC 分担负载。
四、临时验证手段(改造前先确认瓶颈)
早高峰故障出现时登录 WAC380-90 执行命令采集信息
plaintext
display cpu-usage # 查看CPU是否持续高于80%
display memory summary
display capwap connection
display wlan client summary
display interface # 查看AC上行端口是否拥塞
如果高峰 CPU 长期>85%,直接确认是集中转发性能瓶颈,改造本地转发效果显著。
五、两套解决方案方案对比
方案 1:切换 SSID 为本地转发(推荐,根治瓶颈)
适用:不需要 AC 对无线流量做应用管控、审计
操作要点:
迁移 DHCP 至核心交换机,配置 DHCP 中继;
所有接入交换机连接 AP 端口配置 Trunk,放行【AP 管理 VLAN + 无线业务 VLAN】;
在 WLAN 服务模板下修改转发模式
plaintext
wlan service-template xxx
client forwarding-mode local
AP 重新上线,验证终端获取 IP、上网正常。
方案 2:保留集中转发,优化缓解(临时方案,不根治)
无法切换本地转发场景使用,上限依然受设备性能约束:
优化无线参数:开启负载均衡、禁止低速率终端接入,减少并发接入冲击;
DHCP 迁移出 AC,降低 ACCPU 消耗;
拆分 SSID、缩小广播域;缩短无线用户老化时间;
升级 AC 固件到官方稳定版本。
暂无评论
是的,修改为本地转发,有很大概率能解决你遇到的网络问题。
结合你的描述(100个AP,高峰期800-1000个客户端),问题根源很可能在于集中转发模式下AC(无线控制器)性能达到瓶颈。
你的AC(WAC380-90)在集中转发模式下,充当了所有无线流量的“总开关”。这意味着:
将转发模式切换为本地转发后,无线数据流量将不再经过AC,而是由AP直接转发到交换机,AC只负责管理AP。
这能带来立竿见影的效果:
配置的关键在于服务模板和交换机端口。
在AC的命令行中,找到你当前使用的无线服务模板,将转发位置指定为AP。
交换机连接AP的端口必须同时允许管理VLAN和业务VLAN通过。
如果AP的接口需要额外配置(如修改端口模式),则需要通过MAP文件下发。如果只是简单转发,配置好上述步骤通常就足够了。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论