根据你的描述,终端能连接Wi-Fi并获取IP地址,说明无线侧(AC与AP)的通信和DHCP分配是正常的。问题根源很可能在于WX2510H控制器作为网络出口的配置,特别是NAT转换、路由或ACL策略上。
下面是一套系统的排查步骤,你可以逐一检查:
首先需要明确WX2510H在网络中的角色,这决定了排查方向。
网关模式:WX2510H直接作为网络出口,连接光猫/宽带,负责NAT和路由。这是最常见的情况,下面的排查步骤也主要针对此模式。
旁挂模式:WX2510H只管理AP,网络出口由上游路由器负责。如果是这样,问题可能在上游路由器(例如缺少回程路由、NAT策略未包含无线网段等)。
如果确认是网关模式,请重点检查以下四项:
通过以下测试可以快速定位问题:
终端侧测试:
ping 网关地址(如192.168.1.1):不通则检查终端与AC的连通性。
ping 外网IP(如114.114.114.114):通,说明网络层可达;不通,则问题在路由或NAT。
ping 外网域名(如www.baidu.com):不通但能ping通IP,则问题在DNS,检查DHCP下发的DNS是否正确。
控制器侧测试:
在AC上 ping 外网IP(如114.114.114.114):如果AC本身能通,而终端不通,问题可能在NAT。
在AC上 ping 终端IP地址:如果不通,可能需要在上游设备上添加一条回程路由,指向无线终端的网段。
暂无评论
# WX2510H + WA4320:WiFi 能连上、拿到 IP,但无法访问外网
>
> 现象:AP 注册 Run 状态,终端连上 SSID、拿到 IP 地址,**ping 网关不通 /ping 网关通但是 ping 公网 IP 不通**;恢复出厂后最容易出现该问题。
## 第一步:终端做 2 个 ping 测试(定位故障层)
手机 / 电脑连 WiFi,执行:
1. `ping 无线网关IP`
- ✅ping 网关**不通**:二层 / VLAN 问题,无线流量到不了网关
- ✅ping 网关**通**,`ping 8.8.8.8`不通:三层路由 / NAT 问题
- ✅ping 网关、ping8.8.8.8 都通,域名打不开:**DNS 问题**
>
> 重点:**先确认 AC 本身能不能上外网**,AC 上执行`ping 8.8.8.8`,AC 都上不了网,无线肯定不行。
## 第二步:确认转发模式(恢复出厂后最容易踩坑)
登录 WX2510H,查看无线服务模板:
```
display wlan service-template 模板名
```
### 情况 A:**集中转发(默认,流量走 AC)**
>
> 无线流量全部回传给 AC 处理,**AC 必须承担网关角色**。
> 恢复出厂后会丢失:业务 VLAN‑if、DHCP 地址池、**默认路由、NAT**。
必须检查 4 项:
1. 创建业务 VLAN,配置`VLAN‑interface`,这就是无线终端网关 IP
2. DHCP 地址池:配置`gateway‑list`、`dns‑list`(填 114.114.114.114)
3. **配置默认路由**:`ip route‑static 0.0.0.0 0.0.0.0 出口下一跳`,恢复出厂后这条路由直接没了!
4. AC 上联口配置正确;如果 AC 做出口,开启 NAT 地址转换。
>
> 典型故障:AP 正常上线,终端拿到 IP,但是 AC 没有默认路由,终端可以获取地址,但出不去外网。
### 情况 B:**本地转发(local‑forward,流量不走 AC)**
>
> AC 只管认证,无线数据直接从 AP 上行交换机出去。
> **AC 不需要配置业务 VLAN 网关、不需要 DHCP**,网关 / DHCP 全部在**上游交换机 / 路由器**。
重点检查**AP 上联 POE 交换机**:
1. 接 AP 的端口必须是**Trunk**;
2. Trunk 放行:**AP 管理 VLAN + 无线业务 VLAN**;
3. PVID = AP 管理 VLAN;
4. 上游交换机上配置业务 VLAN 的 VLAN‑if 网关、DHCP 地址池、默认路由、NAT。
>
> 高频坑:恢复出厂只重配 AC,**交换机 Trunk 没放行业务 VLAN**,AP 注册正常,终端拿到 IP,但是业务流量被交换机丢弃,无法访问网关。
## 第三步:常见隐性故障点
1. **EAD 安全策略拦截**
如果开启 EAD 准入,终端安全检查不通过,会被隔离,表现:拿到 IP 但是无法访问外网。
>
> 测试:临时关闭 EAD 准入,看是否恢复上网。
2. **无线用户隔离**
服务模板开启用户隔离,会阻断终端访问网关。
```
display wlan service-template xxx | include user-isolation
```
关闭:`user-isolation disable`
3. DHCP‑Snooping 问题
POE 交换机开启 dhcp‑snooping,**没有把 DHCP 服务器端口设置 trust**,会丢弃业务报文,终端拿到 IP 但不通。
4. 部分 AP 正常,部分 AP 异常
>
> 基本就是:**故障 AP 接的那台 POE 交换机 Trunk 没有放行业务 VLAN**,或者交换机端口配置错误。
5. 版本匹配
WX2510H 固件版本与 WA4320 固件版本不匹配,会出现 AP 上线但业务异常。
## 快速排错流程(按顺序执行)
1. 终端 ping 网关,判断二层还是三层故障;
2. AC 上 ping 8.8.8.8,确认 AC 本身外网正常;
3. 确认 service‑template 是集中转发还是本地转发;
4. 集中转发:核对 VLAN‑if、DHCP、默认路由、NAT;
5. 本地转发:核对 AP 接入交换机 Trunk、放行业务 VLAN;
6. 关闭 EAD、用户隔离做测试;
7. 检查交换机 dhcp‑snooping 信任端口。
### 需要收集信息方便定位
1. 组网:WX2510H 是做出口网关,还是仅做 AC,上游接什么设备?
2. 服务模板转发模式:集中转发 /local‑forward 本地转发?
3. 终端获取到的 IP、网关;ping 网关、ping8.8.8.8 结果。
4. 故障 AP 和正常 AP 是否连接不同 POE 交换机。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论