现象:移动时从 AP‑A 切到 AP‑B,不是平滑软切换,直接断 WiFi,再重新关联上线;两台 AP 距离 10 米,覆盖有重叠。 Comware V7 FIT‑AP+WX 系列 AC;漫游断连分两大类:①没有启用 802.11r 快速漫游,完整重认证导致断连;②配置 / 射频环境问题,漫游过程被 deauth 踢下线。
排查命令,拿到掉线原因码,区分是谁发起断开(终端主动断开 / AP 发送 deauth 踢下线)
#看该终端完整上线下线记录,重点看reason‑code
display wlan client verbose mac‑address xxxx‑xxxx‑xxxx
display logbuffer | include xxxx‑xxxx‑xxxx
display trapbuffer | include deauth
DE‑FO:AP 主动踢下线,属于配置问题;普通 PSK/WPA2‑PSK 不开启 11r:漫游要完整重新 4 次握手密钥协商,业务会中断,WiFi 图标会短暂断开再连上,达不到 “软连接无感漫游”H3C。
配置 802.11r FT(over‑the‑air,兼容性最好),在service‑template 的安全模板下配置:
#安全模板,WPA2‑PSK示例
security‑profile wifi‑sec
encryption‑mode ccmp
akm mode psk ft
ft over‑the‑air
quit
wlan service‑template name office‑wifi
ssid OFFICE‑WIFI
security‑profile wifi‑sec
vlan 100
service‑template enable
quit
说明:开启 11r 之后,终端本身必须支持 802.11r,老旧终端不支持,依旧会走旧流程重认证断开。
很多现场开启option client reconnect enable,RSSI 阈值设置过高,终端还没完成漫游切换,就被旧 AP 直接 deauth 踢掉,表现现象就是直接断开重连。
#查看radio下是否配置了强制踢弱信号终端
display wlan ap‑group name xxx ap‑model xxx radio 2
优化建议:
option client reconnect enable强制踢下线;优先使用802.11v sacp anti‑sticky(推荐引导漫游,不是强制踢)H3C。#radio视图,仅对支持11v终端做引导漫游,不会强制断WiFi
sacp anti‑sticky enable rssi 22 interval 6
wlan option client‑reject rssi 2g 15 5g 20,只拒绝新接入,不会踢已经在线用户。处理:适当降低 5G 射频发射功率,保证重叠覆盖,不要过强;5G 功率建议 12‑15dBm。
display ar5drv radio calibration
AC 与 AP 固件版本过旧,漫游 FT 报文处理缺陷。建议升级 AC 和 AP 到配套最新版本。
display wlan client verbose、掉线日志,确认是 AP 踢还是终端主动断开;option client reconnect enable强制踢下线,改用sacp anti‑sticky引导漫游;
漫游切换直接断开重连,优先开启802.11r over‑the‑air 快速漫游实现软切换;不要使用强制弱信号踢人
option client reconnect enable,改用 11v 引导漫游;两台 AP 只有 10 米,射频功率不要拉满,做好 5G 信道规划;部分老旧终端硬件不支持 11r,无法做到完全无感。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论