• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

WA5320-C+WX2520X-LI 终端获取不到ip

39分钟前提问
  • 0关注
  • 0收藏,18浏览
粉丝:0人 关注:0人

问题描述:

apA发射信号 终端连接获取不到ip地址,apB发射信号能正常使用。两个ap版本型号都是一样的

ac旁挂核心交换机,DHCP服务在核心交换机上开启,设备没有开启dhcp snooping 功能 。请问是什么原因?

2 个回答
粉丝:28人 关注:2人

WA5320‑C + WX2520X‑LI,单台 AP(AP‑A)终端连 WiFi 拿不到 IP,AP‑B 完全正常
组网:AC 旁挂核心;DHCP 服务部署在核心交换机;全局没有开启 dhcp‑snooping;两台 AP 硬件、版本一致,同一套模板。
现象:AP‑B 下终端可以正常拿到 IP 上网;AP‑A 的 SSID 可以连接,但是终端一直 “正在获取 IP 地址” 超时失败。
关键区分:
AP‑B 正常,证明 AC 服务模板、SSID、VLAN、核心 DHCP 地址池、DHCP 中继整体配置没有全局错误。
故障点锁定:AP‑A 本身、AP‑A 上联链路 / 接入交换机端口、AP‑A 的模板下发异常,不是 AC 全局配置问题。
第一步:确认转发模式(本地转发 / 集中隧道转发)
shell
#在AC查看service‑template转发模式
display wlan service‑template verbose name xxx
1)本地转发 client forwarding‑location ap(WA5320‑C 很常用)
用户 DHCP 报文不经过 AC,由 AP 直接发给上联接入交换机,重点排查 AP‑A 上行链路。
2)集中转发 central‑switching(隧道转发)
用户报文 CAPWAP 隧道送到 AC 再转发,重点看 AP‑A 的 CAPWAP 隧道、VAP 是否正常下发。
第二步,按优先级排查(现场操作顺序)
① AC 侧检查 AP‑A 配置下发是否完整(高频)
shell
#确认两台AP都是normal在线状态
display ap all

#查看AP‑A射频、VAP是否成功生成(如果VAP没有生成,虽然能搜到SSID,业务异常)
display wlan vap all ap‑id X

#查看AP配置下发结果,看有没有报错
display wlan config‑ap‑result ap‑id X

#重新同步配置给故障AP
wlan config‑sync ap‑id X immediate
现象:AC 模板是对的,但 AP‑A 没有完整同步 VAP、VLAN 映射,会出现能搜到 WiFi,但 DHCP 请求发不出去。执行同步后测试;无效就重启 AP:reset ap ap‑id X。
② 如果是【本地转发】模式(概率最高)
本地转发流量路径:终端 → AP‑A → AP‑A 上联接入交换机 → 核心 DHCP。AP‑B 同链路正常,对比 AP‑A 接入交换机端口配置。
1. 登录 AP‑A 直连的接入交换机,查看该端口配置:
shell
display current‑config interface GigabitEthernet 1/0/x
display interface GigabitEthernet 1/0/x
AP 上联口必须为port link‑mode trunk;
必须port trunk permit vlan 业务VLAN;对比 AP‑B 接入端口配置,看故障端口是否漏放行业务 VLAN;
PVID 为 AP 管理 VLAN,不能错误修改;
检查是否存在端口速率 / 双工不匹配;display interface看是否有大量 CRC 错包。
典型故障:同一台接入交换机,AP‑B 端口允许全部业务 VLAN;AP‑A 端口 trunk 允许 vlan 漏了无线业务 VLAN;DHCP 广播报文直接被丢弃,终端拿不到 IP,但是 WiFi 可以关联上。
2. 检查 AP 有线口模板 wired‑port‑profile
shell
display current‑configuration wlan wired‑port‑profile
⚠️本地转发,如果有线口模板下配置了 undo dhcp trust port,AP 会丢弃终端发出的 DHCP 请求报文,出现该现象。
修复:
shell
wlan‑view
wired‑port‑profile name xxx
dhcp trust port
③ 如果是【集中(隧道)转发】模式
用户 DHCP 报文封装在 CAPWAP 隧道送到 AC 处理。
1)确认 AC 上已经创建无线业务 VLAN,VLAN‑if 网关正常;
2)AC 旁挂核心的互联 Trunk,放行业务 VLAN;
3)在 AC 抓隧道内报文,看是否收到 AP‑A 上传的 DHCP Discover 报文。
③ 交叉定位,快速区分链路还是 AP 硬件问题
1)把 AP‑A 网线拔下来,插到 AP‑B 的接入交换机端口(把故障 AP 挪到正常 AP 的位置,网线不变)
✔如果 AP‑A 换到该位置,终端可以拿到 IP:说明原来 AP‑A 上联交换机端口 / 链路配置问题。
❌换到正常端口,AP‑A 依旧拿不到 IP:问题在 AP 本身配置 / AP 硬件。
2)把 AP‑B 放到原来 AP‑A 的网线端口上:
AP‑B 在该位置也拿不到 IP:100% 确认接入交换机端口漏放 VLAN 或者端口故障。
④ 检查核心 DHCP 侧
AP‑B 正常,地址池大概率没问题,确认:
DHCP 地址池没有耗尽 display dhcp server ip‑in‑use;
业务 VLAN 对应的 SVI 接口 DHCP 中继配置正确。
常见踩坑总结
本地转发场景:接入交换机连接 AP‑A 的 Trunk 端口漏放无线业务 VLAN(最常见)。AP‑B 端口配置完整,所以正常;AP‑A 端口少允许 VLAN,DHCP 广播报文丢弃。
AP 配置下发不完整,VAP 没有成功生成,虽然能广播 SSID,用户业务报文异常,执行wlan config‑sync ap‑id X immediate重新下发配置。
wired‑port‑profile 配置undo dhcp trust port,本地转发丢弃 STA 的 DHCP 请求报文。
AP 上行网线故障、端口 CRC 错包,广播 DHCP 报文丢包,单播报文影响小。

暂无评论

粉丝:166人 关注:11人

检查下dhcp空余情况


检查下服务模板的配置,相关ap有没有应用服务模板和vlan

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明