• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

手机连接wlan,没有网

2小时前提问
  • 0关注
  • 0收藏,37浏览
粉丝:0人 关注:0人

问题描述:

各位大神请教一下,我现在在ac上配置了地址池,ap也上线了,手机连接显示无网络连接。但是ac可以ping通223.5.5.5。对应的vlan绑定了wlan

组网及组网描述:

ac1/0/6直连ap,1/0/8连接路由器,配置了dhcp获取地址。为什么现在手机连接没有网。

6 个回答
粉丝:13人 关注:9人

排查步骤及命令:
1. 检查手机是否获取到IP:手机设置-WLAN-已连接网络-查看IP信息。
2. AC上检查DHCP地址池分配情况:
display dhcp server ip-in-use (查看已分配IP)
display dhcp server pool (确认地址池配置正确,包含网关、DNS)
3. 检查AC与AP的VLAN配置:
display vlan brief (确认WLAN绑定的VLAN存在)
display wlan ap all (确认AP上线状态)
display wlan service-template all (确认服务模板绑定正确VLAN)
4. 检查AC与路由器的路由:
display ip routing-table (确认AC到路由器的路由存在,路由器到AC的路由是否配置)
5. 检查AC的NAT配置(若AC作为网关):
display nat session (查看是否有NAT转换)
若AC未做NAT,需在路由器上配置NAT,或AC上配置:
acl number 2000
rule permit source [WLAN VLAN网段] 0.0.0.255
nat outbound 2000
6. 检查防火墙策略(若有):
display acl all (确认无阻止WLAN网段的策略)
display firewall session table (查看是否有会话限制)
7. 测试AC到手机的连通性:
ping [手机IP] (从AC ping手机)
tracert 223.5.5.5 (从AC测试外网连通性)
8. 检查AP的射频配置:
display wlan ap [AP名称] radio 0 (确认射频开启,信道、功率正常)

暂无评论

发配置,看一下,

暂无评论

粉丝:162人 关注:11人

手机 获取到地址了吗 ? 

暂无评论

粉丝:9人 关注:46人

检查下业务VLAN是否允许通过

暂无评论

粉丝:27人 关注:1人

手机连上 Wi-Fi 却显示“无网络”,但 AC 能 ping 通外网,这说明 AC 到互联网的通道是通的,但手机侧的流量没有被正确路由出去。问题很可能出在 DHCP 分配、VLAN 或 NAT 的配置上。

可以按照下面的思路,一步步来排查。

📝 第一步:检查手机是否获得正确的 IP

首先确认手机有没有拿到一个有效的 IP 地址

  • 操作方法:在手机的 WLAN 设置里,点开已连接的 Wi-Fi 网络,查看“IP地址”一栏。

  • 判断标准

    • 如果 IP 是 169.254.x.x:说明 DHCP 过程失败,手机没有拿到地址。

    • 如果拿到了一个 IP:记下这个地址和网关,下一步会用到。

🔍 第二步:在 AC 上检查 DHCP 和 VLAN 配置

如果手机拿到了 IP,需要确认 DHCP 下发的信息是否正确,以及流量走的 VLAN 是否被允许。

  1. 确认 DHCP 地址池配置:登录 AC 的命令行,检查 DHCP 服务是否正常工作

    bash
    display dhcp server ip-in-use # 查看已分配的IP列表,确认手机的IP是否在其中 display dhcp server pool # 查看地址池配置,确认网关、DNS等是否正确

    确保地址池里配置的网关,与手机里看到的网关一致

  2. 检查 WLAN 服务模板绑定的 VLAN:确认你创建的无线服务,绑定到了正确的业务 VLAN

    bash
    display wlan service-template all # 查看服务模板绑定的 VLAN ID
  3. 确认 VLAN 已创建且接口状态正常

    bash
    display vlan brief # 确认业务 VLAN 存在 display interface Vlan-interface [VLAN号] # 查看该VLAN虚接口状态是否为 UP

🌐 第三步:检查路由与 NAT 配置(最可能的原因)

AC 能上网,不代表手机能上网。手机流量要想出去,必须经过 NAT 转换

  1. 检查 AC 上的路由表:确认去往手机网段的回程路由是存在的

    bash
    display ip routing-table

    确保手机 IP 所在的网段,能够通过路由到达 AC 或你的出口路由器。

  2. 检查 NAT 是否配置:这是最关键的一步。如果你的 AC 就是出口网关,需要在 AC 上为手机所在的网段开启 NAT

    bash
    display nat session # 查看NAT会话表,看手机IP是否有NAT转换记录

    如果没有 NAT 会话,需要配置 NAT。一个标准的配置示例如下(假设手机网段是 192.168.10.0/24):

    bash
    # 创建一个ACL,允许手机网段做NAT acl basic 2000 rule permit source 192.168.10.0 0.0.0.255 quit # 在连接外网的接口上应用NAT(假设接口是GigabitEthernet 1/0/8) interface GigabitEthernet 1/0/8 nat outbound 2000 quit

    如果你的 AC 不是出口网关,则需要在上联的路由器上做类似配置,确保路由器对手机网段做了 NAT。

🧪 第四步:验证网络连通性

在 AC 上做一些连通性测试,可以缩小问题范围。

  1. 从 AC ping 手机 IP:确认 AC 到终端的数据链路是通的

    bash
    ping [手机的IP地址]

    如果不通,可能是 VLAN 透传或交换机端口配置有问题。

  2. 从 AC 上 tracert 外网:追踪从 AC 到外网的路径,进一步定位路由问题

    bash
    tracert 223.5.5.5

📱 第五步:客户端侧排查

如果以上配置都正确,可以再试试手机端的操作:

  • “忽略”网络重连:在手机上“忽略”该 Wi-Fi 网络,然后重新连接,重新触发 DHCP 流程

  • 尝试手动设置 DNS:部分手机(如小米)可能对 DNS 较敏感。可以在手机 Wi-Fi 设置里,将 DNS 手动改为 114.114.114.114 或 8.8.8.8 试试。

  • 检查是否有 Portal 认证:确认你的无线服务模板是否配置了 Portal 认证,这可能导致连接后无法立即上网

暂无评论

粉丝:25人 关注:2人

核心故障结论
AC 自身可以 ping 通外网,但手机连上 WiFi 拿到 IP 却无网络,90% 是缺少【上游路由器回程路由】+ NAT 配置不全两大问题,其次存在 VLAN 放行、DNS、无线转发模式问题,结合你的组网(AC G1/0/6 直连 AP、G1/0/8 路由模式对接路由器)分层排查。
组网现状复盘
AC 外网口 G1/0/8:路由模式、DHCP 获取路由器地址、配置nat outbound做上网;
AP 直连 AC G1/0/6,无线业务 VLAN 174(172.16.0.0/22);
AC 有默认路由 0.0.0.0 0 192.168.10.1,AC 本身能上网;
AP 在线、DHCP 地址池配置完毕、SSID 绑定 VLAN174。
故障 TOP3 根因(按概率排序)
原因 1:上游路由器没有无线网段回程路由(最高概率)
无线手机网段:172.16.0.0/22,数据包流程:
手机→AC→路由器→外网;外网回程报文抵达路由器后,路由器不知道 172.16.0.0 网段要发给谁,直接丢弃回程数据包。
解决(登录上层路由器配置)
plaintext
ip route-static 172.16.0.0 255.255.252.0 192.168.10.254
192.168.10.254 = AC Vlanif10 的 IP,路由器把外网回来的无线流量转发给 AC。
原因 2:AC NAT 仅匹配了管理网段 192.168.10.0,未包含无线 172.16.0.0 网段
你外网口nat outbound绑定的 ACL 只放行管理网段,无线用户流量无法被 NAT 转换成公网地址上网。
AC 修正 NAT 配置
plaintext
system-view
acl advanced 3100
rule 5 permit ip source 172.16.0.0 0.0.3.255 // 新增无线业务网段允许NAT
rule 10 permit ip source 192.168.10.0 0.0.0.255 // 原有管理网段
rule 0 deny ip source 172.34.1.0 0.0.0.255 destination 172.16.4.0 0.0.0.255
外网接口 G1/0/8 的nat outbound 3100会同时对管理、无线两个网段做地址转换。
原因 3:AC 连接 AP 的接口 G1/0/6 没有放行业务 VLAN174
AP 和 AC 直连在 G1/0/6,接口是 bridge 模式,但未配置 Trunk 放行 VLAN174:
无线终端的 VLAN174 流量无法进入 AC 三层网关,拿到 IP 也无法转发外网。
AC 补齐接口配置
plaintext
interface GigabitEthernet 1/0/6
port link-type trunk
undo port trunk permit vlan 1
port trunk permit vlan 10 174
stp edged-port enable
分步完整排查流程(从上到下执行)
步骤 1:手机侧基础校验(快速区分内网 / 外网故障)
连上 WiFi → 查看手机详情:IP 是否为172.16.0.x、网关是否是172.16.1.254
手机 ping 网关 172.16.1.254
能通:内网链路正常,问题在路由 / NAT / 上游路由器;
不通:VLAN 没放行、CAPWAP 转发异常。
手机 ping 公网 IP 223.5.5.5
IP 能通、打不开网页:纯 DNS 故障;
IP 完全不通:路由 / 回程 / NAT 问题。
步骤 2:确认 AC 无线转发模式(集中转发必须打通 VLAN)
默认 H3C AC 瘦 AP 是集中转发,无线流量全部通过 CAPWAP 隧道传回 AC 处理,必须保证:
服务模板绑定 VLAN174:
plaintext
wlan service-template bangong
display this
# 必须看到 vlan 174
Vlanif174 状态 UP:
plaintext
display interface Vlan-interface 174
# 手机连上WiFi产生流量后,状态必须变为Up
步骤 3:DNS 异常修复(能 ping IP 打不开网页)
进入 AC DHCP 地址池,更换公共 DNS:
plaintext
dhcp server ip-pool WLAN-VLAN174
dns-list 223.5.5.5 114.114.114.114
步骤 4:排查无线隔离功能(误开启导致手机判定无网络)
如果开启用户隔离,手机可以上网,但手机系统会误判 “无互联网”:
plaintext
wlan service-template bangong
undo user-isolation enable
步骤 5:排查 ACL / 安全策略拦截流量
查看 NAT 命中计数:
plaintext
display nat session table source 172.16.0.0 0.0.3.255
# 有会话表代表NAT正常转发,无会话表说明流量被拦截
AC 如果开启安全区域策略,放行 trust(内网无线)→untrust(外网)流量:
plaintext
security-policy ip
rule permit source-zone trust destination-zone untrust
步骤 6:特殊补充:MTU 问题(微信能发文字、打不开图片网页)
CAPWAP 隧道封装增加报文长度,大包容易被丢弃,AC 外网口修改 MTU:
plaintext
interface GigabitEthernet 1/0/8
mtu 1480
最简修复脚本(直接粘贴运行,一次性补齐缺失配置)
plaintext
system-view
# 1、AP上联口放行业务VLAN
interface GigabitEthernet 1/0/6
port link-type trunk
undo port trunk permit vlan 1
port trunk permit vlan 10 174
stp edged-port enable
quit

# 2、ACL加入无线网段允许NAT
acl advanced 3100
undo rule 5
rule 5 permit ip source 172.16.0.0 0.0.3.255
rule 6 permit ip source 192.168.10.0 0.0.0.255
quit

# 3、关闭无线用户隔离
wlan service-template bangong
undo user-isolation enable
service-template enable
quit

# 4、DHCP补充正确DNS
dhcp server ip-pool WLAN-VLAN174
dns-list 223.5.5.5 114.114.114.114
quit
save
执行完成后,务必在上游路由器添加回程路由 172.16.0.0/22 下一跳192.168.10.254,手机即可正常上网。
排查结果判定
配置回程路由 + 修改 ACL NAT 后恢复上网 → 经典回程路由缺失故障;
仅手机打不开网页、能 ping 公网 IP → DNS 配置错误;
手机 ping 不通 172.16.1.254 网关 → AC 对接 AP 的接口未放行 VLAN174。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明