从你的描述来看,2.4G正常但5G单独无法连接,问题很可能出在AP的5G射频配置或信号发射上。可以按照从简到繁的顺序,逐步排查以下几个关键点:
首先确认AP在无线控制器上是否正常在线,以及5G射频是否已正确开启并绑定服务。
检查5G射频状态:登录到AC的Web界面或命令行,检查AP的5G射频(通常是radio 1)是否已启用(radio enable)。同时确认5G射频的配置(如信道、功率)是否合理。
确认服务模板绑定:检查你新建的、只发射5G的SSID所对应的服务模板(Service-template),是否已经正确绑定到了AP的5G射频(radio 1)上。
确认无线服务本身已启用,并排查是否存在配置冲突。
启用服务模板:在AC上执行 display wlan service-template 命令,确认对应的服务模板状态是否为 Enable。
尝试明文测试:为了排除加密方式的影响,可以新建一个不加密的明文SSID并绑定到5G射频进行测试。如果这个能连上,说明问题出在加密配置上。
有时问题可能出在终端或信号覆盖上。
确认终端支持5G:首先确保你的测试终端本身支持5G频段。可以换2-3台不同的设备(如不同品牌的手机、电脑)测试,看是否都连不上。
观察5G信号:在AC上关闭AP的2.4G射频,然后观察终端是否能搜索到5G信号。如果信号极弱或没有,可能指向AP硬件或射频配置问题。
排查AC控制器和上层网络的潜在问题。
检查弱信号终端优化:检查是否开启了“弱信号终端优化”功能,并确认其接入门限值设置得是否合理,避免因信号强度稍弱就被拒绝接入。
检查VLAN与DHCP:确认5G SSID绑定的业务VLAN配置正确,且该VLAN的DHCP地址池有足够的可用IP地址,避免终端因获取不到IP而连接失败。
如果以上步骤都无法解决,可以尝试以下更深入的方法。
# WX2510X‑LI + WA6520S‑C:单独 5G SSID 终端无法连接,2.4G 正常
>
> 现象:2.4G 的 SSID 可正常接入;新建只绑定 5G 射频的 SSID,全部终端都连不上;AC、AP 已经升级最新版本;2.4G/5G 业务使用同一个业务 VLAN;POE 交换机 S1226F‑HPWR。
>
> WA6520S‑C:radio‑1=5GHz,radio‑2=2.4GHz。
## 第一步:基础状态核查命令,先确认配置是否真正下发到 AP
```
#查看AP射频运行状态,确认5G射频是RUNNING,不是DOWN
display wlan ap name WA6520S‑C‑xxx verbose
#查看5G射频绑定的服务模板,确认只绑定了5G专属SSID
display wlan ap name WA6520S‑C‑xxx radio 1
#查看无线服务模板状态,确认模板已经enable
display wlan service‑template name 【你的5G‑SSID模板名】
#查看国家地区码,必须CN(中国),地区码错误5G信道会被禁用
display wlan country‑code
```
>
> 常见错误:**服务模板只绑定到 radio‑2(2.4G),忘记绑定 radio‑1(5G)**;或者 AP 个体下 radio1 shutdown。
正确绑定示例(AP‑group 模式)
```
wlan ap‑group default
radio 1 #5G射频
service‑template name 5G‑SSID enable
radio 2 #2.4G射频
service‑template name 24G‑SSID enable
quit
```
## 第二步:5G 信道 DFS 高频坑点(非常常见)
>
> 52‑64、100‑144 属于 DFS 雷达信道,AP 检测雷达信号会自动关闭该信道,SSID 直接消失,终端搜不到或者无法关联。
1. **不要使用 DFS 信道**,5G 信道手动固定非 DFS 信道:`36、40、44、48、149、153、157、161`。
2. 射频模板不要使用自动 DCA 信道,自动 DCA 会随机跳到 DFS 信道,导致 5G SSID 不稳定。
```
wlan radio‑profile name 5G‑PROFILE
channel 149
channel band‑width 80
quit
```
>
> WA6520S‑C 支持 80M;不建议 160M,国内可用频段少。
## 第三步:加密模式兼容性(全部终端都连不上优先排查)
>
> Wi‑Fi6 AP,如果只开启 WPA3,很多手机 / 笔记本终端不支持 WPA3,会出现保存网络但无法加入。
> 建议 5G 服务模板配置为**WPA2‑PSK‑AES**(兼容最好),先关闭 WPA3 做测试。
```
wlan service‑template name 5G‑SSID crypto
security‑wpa2‑psk cipher‑suite aes
pre‑shared‑key simple 12345678
service‑template enable
quit
```
## 第四步:排除接入控制类拦截
1. 检查是否开启`rssi‑threshold`弱信号拒绝,测试阶段临时关闭;
2. 检查 WIDS 黑名单、MAC 过滤;
3. 确认没有配置`client‑max‑count`把 5G 射频最大用户数限制为 0;
```
wlan service‑template name 5G‑SSID
undo rssi‑threshold client‑rssi‑threshold
quit
```
## 第五步:转发、VLAN、DHCP 层面排查(能搜到信号,但获取 IP 失败)
>
> 现象:可以搜到 5G SSID,输入密码通过认证,但是卡在 “正在获取 IP 地址”
1. 确认 5G 服务模板下绑定的 VLAN 接口网关、DHCP 地址池正常,同 VLAN 下 2.4G 可以正常拿 IP,说明上层网关 DHCP 没问题;
2. 如果是**本地转发模式**:必须确认 map‑configuration 映射文件下发 AP,业务 VLAN 允许通过;
3. 如果是**集中转发**:AC 上业务 VLAN 接口 UP,DHCP 中继配置正确。
## 第六步:POE 供电核查(WA6520S‑C 功耗)
>
> WA6520S‑C 需要**802.3at(30W)POE**;S1226F‑HPWR 支持 at。
- 如果 POE 协商只给到 af(15.4W),AP 可以启动、2.4G 正常工作,但 5G 射频功率受限,会出现 5G 异常、射频工作不正常。
```
display wlan ap all verbose
```
查看 AP 供电状态,确认是 802.3at 供电。
## 排错验证操作流程
1. 确认 country‑code CN;
2. 5G 射频固定非 DFS 信道,射频模板绑定到 AP 的 radio1;
3. 5G 服务模板使用 WPA2‑PSK‑AES,关闭 WPA3,关闭 rssi 弱信号拒绝;
4. 确认服务模板在 radio‑1 下 enable;
5. 保存配置`save`;重启 AP `reset wlan ap name xxx`;
6. 近距离多台不同终端测试。
## 简短总结
1. 优先确认 5G 服务模板**真正绑定在 radio1(5G)射频并且 enable**,很多人只绑了 2.4G 射频;
2. **避开 DFS 雷达信道(52‑64,100‑144)**,固定 36‑48/149‑161;
3. 加密先用 WPA2‑PSK‑AES 测试,避免 WPA3 兼容性问题;
4. WA6520S‑C 必须 802.3at POE 供电,供电不足 5G 射频工作异常;
5. 本地转发务必确认 map‑configuration 业务 VLAN 放行。
>
> 收集信息:`display wlan ap xxx verbose`、`display wlan radio‑profile xxx`、`display wlan country‑code`输出,可以直接定位问题。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论