WA5320‑C + WX2520X‑LI,单台 AP(AP‑A)终端连 WiFi 拿不到 IP,AP‑B 完全正常
组网:AC 旁挂核心;DHCP 服务部署在核心交换机;全局没有开启 dhcp‑snooping;两台 AP 硬件、版本一致,同一套模板。
现象:AP‑B 下终端可以正常拿到 IP 上网;AP‑A 的 SSID 可以连接,但是终端一直 “正在获取 IP 地址” 超时失败。
关键区分:
AP‑B 正常,证明 AC 服务模板、SSID、VLAN、核心 DHCP 地址池、DHCP 中继整体配置没有全局错误。
故障点锁定:AP‑A 本身、AP‑A 上联链路 / 接入交换机端口、AP‑A 的模板下发异常,不是 AC 全局配置问题。
第一步:确认转发模式(本地转发 / 集中隧道转发)
shell
#在AC查看service‑template转发模式
display wlan service‑template verbose name xxx
1)本地转发 client forwarding‑location ap(WA5320‑C 很常用)
用户 DHCP 报文不经过 AC,由 AP 直接发给上联接入交换机,重点排查 AP‑A 上行链路。
2)集中转发 central‑switching(隧道转发)
用户报文 CAPWAP 隧道送到 AC 再转发,重点看 AP‑A 的 CAPWAP 隧道、VAP 是否正常下发。
第二步,按优先级排查(现场操作顺序)
① AC 侧检查 AP‑A 配置下发是否完整(高频)
shell
#确认两台AP都是normal在线状态
display ap all
#查看AP‑A射频、VAP是否成功生成(如果VAP没有生成,虽然能搜到SSID,业务异常)
display wlan vap all ap‑id X
#查看AP配置下发结果,看有没有报错
display wlan config‑ap‑result ap‑id X
#重新同步配置给故障AP
wlan config‑sync ap‑id X immediate
现象:AC 模板是对的,但 AP‑A 没有完整同步 VAP、VLAN 映射,会出现能搜到 WiFi,但 DHCP 请求发不出去。执行同步后测试;无效就重启 AP:reset ap ap‑id X。
② 如果是【本地转发】模式(概率最高)
本地转发流量路径:终端 → AP‑A → AP‑A 上联接入交换机 → 核心 DHCP。AP‑B 同链路正常,对比 AP‑A 接入交换机端口配置。
1. 登录 AP‑A 直连的接入交换机,查看该端口配置:
shell
display current‑config interface GigabitEthernet 1/0/x
display interface GigabitEthernet 1/0/x
AP 上联口必须为port link‑mode trunk;
必须port trunk permit vlan 业务VLAN;对比 AP‑B 接入端口配置,看故障端口是否漏放行业务 VLAN;
PVID 为 AP 管理 VLAN,不能错误修改;
检查是否存在端口速率 / 双工不匹配;display interface看是否有大量 CRC 错包。
典型故障:同一台接入交换机,AP‑B 端口允许全部业务 VLAN;AP‑A 端口 trunk 允许 vlan 漏了无线业务 VLAN;DHCP 广播报文直接被丢弃,终端拿不到 IP,但是 WiFi 可以关联上。
2. 检查 AP 有线口模板 wired‑port‑profile
shell
display current‑configuration wlan wired‑port‑profile
⚠️本地转发,如果有线口模板下配置了 undo dhcp trust port,AP 会丢弃终端发出的 DHCP 请求报文,出现该现象。
修复:
shell
wlan‑view
wired‑port‑profile name xxx
dhcp trust port
③ 如果是【集中(隧道)转发】模式
用户 DHCP 报文封装在 CAPWAP 隧道送到 AC 处理。
1)确认 AC 上已经创建无线业务 VLAN,VLAN‑if 网关正常;
2)AC 旁挂核心的互联 Trunk,放行业务 VLAN;
3)在 AC 抓隧道内报文,看是否收到 AP‑A 上传的 DHCP Discover 报文。
③ 交叉定位,快速区分链路还是 AP 硬件问题
1)把 AP‑A 网线拔下来,插到 AP‑B 的接入交换机端口(把故障 AP 挪到正常 AP 的位置,网线不变)
✔如果 AP‑A 换到该位置,终端可以拿到 IP:说明原来 AP‑A 上联交换机端口 / 链路配置问题。
❌换到正常端口,AP‑A 依旧拿不到 IP:问题在 AP 本身配置 / AP 硬件。
2)把 AP‑B 放到原来 AP‑A 的网线端口上:
AP‑B 在该位置也拿不到 IP:100% 确认接入交换机端口漏放 VLAN 或者端口故障。
④ 检查核心 DHCP 侧
AP‑B 正常,地址池大概率没问题,确认:
DHCP 地址池没有耗尽 display dhcp server ip‑in‑use;
业务 VLAN 对应的 SVI 接口 DHCP 中继配置正确。
常见踩坑总结
本地转发场景:接入交换机连接 AP‑A 的 Trunk 端口漏放无线业务 VLAN(最常见)。AP‑B 端口配置完整,所以正常;AP‑A 端口少允许 VLAN,DHCP 广播报文丢弃。
AP 配置下发不完整,VAP 没有成功生成,虽然能广播 SSID,用户业务报文异常,执行wlan config‑sync ap‑id X immediate重新下发配置。
wired‑port‑profile 配置undo dhcp trust port,本地转发丢弃 STA 的 DHCP 请求报文。
AP 上行网线故障、端口 CRC 错包,广播 DHCP 报文丢包,单播报文影响小。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论