• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

AC102 AP频繁获取地址

4小时前提问
  • 0关注
  • 0收藏,44浏览
粉丝:0人 关注:0人

问题描述:

如上图所示,AP每三秒获取管理地址 ,导致下联终端反馈网络卡顿。经过插拔AP所连交换机网口后,网络恢复,但是仍然报上述日志。

请问大神,有办法解决吗?

PS:AC型号:AC102;AP型号:PL410

版本:AC版本:HM1A0V200R012  AP版本:V100R006

3 个回答
已采纳
粉丝:35人 关注:2人

故障分析:AC102 + PL410,AP 持续反复发送 discover 报文,3 秒一次循环申请地址

日志:管理器收到AP [70:2A:D7:43:32:BD] 的discover报文,分配IP地址172.17.1.6,重复刷屏。 现象解读:AP 拿到 172.17.1.6 之后,CAPWAP 隧道建立失败,AP 判定 AC 不可达,立刻重启 CAPWAP 流程,重新发起 discover,循环往复。 插拔交换机端口可以临时恢复,但问题会复现;同时引发终端上网卡顿(AP 反复上下线,广播风暴、射频反复重置)。 设备:小贝 AC102,PL410 AP,版本 HM1A0V200R012

一、核心根因(按发生概率排序)

1. AP 获取 IP 后,CAPW 隧道无法成功建立(最高概率)

AP 拿到 IP,尝试连接 AC 失败 → AP 重置 CAPWAP 状态,重新发起 Discover,循环刷屏日志。 排查方向: 1)AP 管理 VLAN 和 AC 管理 IP 之间,UDP 5246/5247 端口不通;中间交换机 ACL、端口隔离阻挡 CAPWAP。 2)AC 的 CAPWAP 接口,没有开启 CAPWAP 服务;或者 AC 上没有该 AP 的注册许可 / AP 模板。 3)AP 拿到的 IP 网段,无法路由到 AC 管理 IP(网关错误,三层不通)。

2. 二层环路 / 广播风暴(插拔端口临时恢复典型特征)

AP 上行链路存在二层环路,广播报文泛洪,导致 CAPWAP 报文异常丢包。

插拔端口相当于临时打断环路,短暂恢复,环路再次形成故障复发。

  • 检查 AP 上行交换机端口是否开启 STP,是否存在网线回接(同一交换机两个端口接一根线、AP 多链路回传)。
  • 确认 AP 上行端口不要配置成镜像口。

3. DHCP 地址分配冲突 / DHCP 服务不稳定

AC102 自带 DHCP 给 AP 分配管理地址:

  • 地址池范围过小、地址冲突(172.17.1.6 被其他设备占用),AP 拿到 IP 后地址冲突,AP 重启 CAPWAP 流程。
  • DHCP 租期设置过短,小贝默认一般是 1 小时,如果人为改成很短租期,会频繁续约;但你的日志是 discover 报文,不是续约 request,不是租期问题

4. AP、AC 版本匹配问题

AC 版本 HM1A0V200R012,检查 PL410 配套 AP 固件版本:

  • AC 内置 AP 镜像版本和 AP 当前固件版本不一致 → CAPWAP 协商失败,AP 反复 discover。
  • 版本不匹配会导致 AP 无法完成版本下载、隧道建立,持续循环发现。

5. 网线 / PoE 供电故障

网线质量差、水晶头虚接、PoE 功率不稳: PL410 供电不足,AP 间歇性掉电重启,每次上电就发送 discover。

验证方法:更换合格超五类 / 六类网线;更换 PoE 端口;用电源适配器单独供电测试。

二、现场分步排查操作

步骤 1:确认 CAPWAP 连通性(最优先)

AP 拿到 IP 172.17.1.6 后,AP 需要和 AC 管理 IP 建立 UDP 5246、5247 隧道。

  1. 在 AC 上确认 CAPWAP 服务开启。
  2. 在交换机上抓包:看 AP 发出 discover 后,AC 回复 AC 发现报文;然后 AP 尝试发起 CAPWAP join 请求,观察 join 报文是否丢包。

如果只有 discover,没有后续 CAPWAP join 报文,就是三层 / 端口拦截。

步骤 2:检查 AC 上 AP 注册信息

  1. AC Web → 无线管理 → AP 管理,查看 MAC 70:2A:D7:43:32:BD 的 AP 状态:
    • 是否能识别到 AP,状态是否反复在【发现】→【离线】循环。
  2. 确认 AC 的 AP 授权数量足够,没有授权耗尽。
  3. 确认没有配置 AP 黑名单,该 MAC 没有被拉黑。

步骤 3:二层环路排查(插拔端口临时恢复,重点查环路)

  1. AP 上行交换机,开启 STP,检查端口是否有 STP 告警。
  2. 检查 AP 是否有两条网线同时接入网络(双上联)。
  3. 关闭交换机不必要的广播风暴抑制,或者调高阈值,避免 CAPWAP 报文被抑制丢弃。

步骤 4:DHCP 检查

AC102 作为 DHCP 服务器:

  • DHCP 地址池:确认 172.17.1.0 网段地址没有 IP 冲突;
  • 日志看 AP 收到的网关是否正确,AP 拿到 IP 后网关是否可达 AC。

步骤 5:版本检查

AC 版本 HM1A0V200R012,确认 PL410 配套 AP 镜像是否内置在 AC 里。

  • 如果 AC 里没有 PL410 对应 AP 版本,AP 上线时版本下载失败,隧道建立失败,反复 discover。
  • 可尝试单独升级 AP 固件到和 AC 配套版本。

步骤 6:硬件链路测试

  1. 更换 AP 到交换机的网线;
  2. 更换交换机端口;
  3. 更换 PoE 模块测试供电是否稳定,排除 AP 掉电重启。

三、快速验证测试方案

  1. 将这台 PL410 AP 直接网线接到 AC102 的 LAN 口,去掉中间交换机,单独测试:
    • 如果 AP 稳定上线,不再循环 discover → 故障在中间交换机链路(环路 / ACL / 广播风暴)
    • 如果直连 AC 依然反复 discover → 问题在 AC 配置 / 版本 / AP 本身。

四、卡顿原理解释

AP 不停重启 CAPWAP 流程:射频反复复位、无线终端强制重连、大量广播 discover 报文占用带宽,造成内网卡顿。

五、推荐临时缓解方案

  1. 临时将该 AP 单独隔离,先定位故障,避免广播报文影响全网;
  2. 交换机端口开启广播风暴抑制,限制端口广播报文速率,防止全网卡顿。

六、常见踩坑小结

  1. 日志大量 discover ≠ DHCP 续约,代表 AP 反复重新发起 CAPWAP 发现,隧道建立失败
  2. 插拔端口临时恢复,高度怀疑二层环路或者端口广播风暴。
  3. UDP 5246/5247 被中间交换机拦截,是小贝 AC+AP 组网高频故障点。

暂无评论

粉丝:31人 关注:1人

AP每3秒获取一次管理地址,通常意味着它陷入了“获取IP → 检测冲突 → 放弃 → 重新获取”的循环,或者AP本身在反复重启。这会产生大量广播报文,占用了网络资源,导致下联终端感到卡顿。插拔网口能暂时恢复,说明问题很可能与端口状态、生成树协议(STP)收敛或ARP表项异常有关。


 核心排查方向:IP地址冲突与DHCP配置

这是最常见的原因。DHCP服务器(通常是核心交换机或AC)分配的IP地址,可能已被网络中的其他设备静态占用。AP在获取地址后,会发送ARP探测包进行冲突检测,如果收到回应,就会认为地址冲突,从而放弃该地址并重新发起DHCP请求,形成循环

排查与解决

  1. 检查DHCP地址池使用情况:在DHCP服务器上执行 display dhcp server ip-in-use 和 display dhcp server conflict,查看是否存在冲突地址

  2. 配置IP地址排除:确保DHCP地址池中排除了AC、网关、服务器等所有静态IP地址。例如,在DHCP服务器上配置 dhcp server forbidden-ip 192.168.1.1 来排除AC的管理地址

  3. 检查AC的IP冲突检测:如果确认网络中没有真正的IP冲突,但AP仍频繁报冲突,可以尝试在AC上暂时关闭IP冲突检测功能进行测试:undo wlan client ip-conflict-detection enable


 关键排查点:port bridge enable 命令

这是一个H3C设备上容易忽略的配置陷阱。如果AP连接的交换机接口上配置了 port bridge enable,会导致AP发出的ARP探测报文从同一接口被转发回AP自身,使AP误以为IP地址已被占用,从而陷入上述的循环

解决方案:检查AP所连的交换机接口,如果存在 port bridge enable 配置,请将其删除:undo port bridge enable


 其他需要检查的方面

  • AP/AC版本与兼容性:确认AC102的版本(HM1A0V200R012)是否在官方配套表中支持PL410,以及AP固件(V100R006)是否为最新。版本不匹配或已知Bug可能导致异常。可以联系H3C技术支持确认是否有针对该问题的修复版本

  • 物理链路与端口状态:检查AP连接的交换机端口是否存在频繁的UP/DOWN日志,这可能是网线质量、水晶头或POE供电不稳定导致的。可以尝试更换网线或端口。

  • ARP广播抑制:如果网络中ARP请求泛滥,可以考虑在AP或接入交换机上开启ARP抑制功能,减少不必要的广播报文对终端的影响。

  • AP资源过载:PL410的推荐带机量约为50台。如果单台AP下挂终端过多,可能导致CPU或内存过载,引发异常。可以登录AP检查资源使用率,或适当分流终端

  • 网络环路:检查接入交换机上是否产生了环路,环路会导致广播风暴,使AP的DHCP请求难以得到正常响应。

暂无评论

是不是POE功率不够了,导致AP一直重启。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明