日志:
管理器收到AP [70:2A:D7:43:32:BD] 的discover报文,分配IP地址172.17.1.6,重复刷屏。 现象解读:AP 拿到 172.17.1.6 之后,CAPWAP 隧道建立失败,AP 判定 AC 不可达,立刻重启 CAPWAP 流程,重新发起 discover,循环往复。 插拔交换机端口可以临时恢复,但问题会复现;同时引发终端上网卡顿(AP 反复上下线,广播风暴、射频反复重置)。 设备:小贝 AC102,PL410 AP,版本 HM1A0V200R012
AP 拿到 IP,尝试连接 AC 失败 → AP 重置 CAPWAP 状态,重新发起 Discover,循环刷屏日志。 排查方向: 1)AP 管理 VLAN 和 AC 管理 IP 之间,UDP 5246/5247 端口不通;中间交换机 ACL、端口隔离阻挡 CAPWAP。 2)AC 的 CAPWAP 接口,没有开启 CAPWAP 服务;或者 AC 上没有该 AP 的注册许可 / AP 模板。 3)AP 拿到的 IP 网段,无法路由到 AC 管理 IP(网关错误,三层不通)。
AP 上行链路存在二层环路,广播报文泛洪,导致 CAPWAP 报文异常丢包。
插拔端口相当于临时打断环路,短暂恢复,环路再次形成故障复发。
AC102 自带 DHCP 给 AP 分配管理地址:
AC 版本 HM1A0V200R012,检查 PL410 配套 AP 固件版本:
网线质量差、水晶头虚接、PoE 功率不稳: PL410 供电不足,AP 间歇性掉电重启,每次上电就发送 discover。
验证方法:更换合格超五类 / 六类网线;更换 PoE 端口;用电源适配器单独供电测试。
AP 拿到 IP 172.17.1.6 后,AP 需要和 AC 管理 IP 建立 UDP 5246、5247 隧道。
如果只有 discover,没有后续 CAPWAP join 报文,就是三层 / 端口拦截。
70:2A:D7:43:32:BD 的 AP 状态:
AC102 作为 DHCP 服务器:
AC 版本 HM1A0V200R012,确认 PL410 配套 AP 镜像是否内置在 AC 里。
AP 不停重启 CAPWAP 流程:射频反复复位、无线终端强制重连、大量广播 discover 报文占用带宽,造成内网卡顿。
AP每3秒获取一次管理地址,通常意味着它陷入了“获取IP → 检测冲突 → 放弃 → 重新获取”的循环,或者AP本身在反复重启。这会产生大量广播报文,占用了网络资源,导致下联终端感到卡顿。插拔网口能暂时恢复,说明问题很可能与端口状态、生成树协议(STP)收敛或ARP表项异常有关。
这是最常见的原因。DHCP服务器(通常是核心交换机或AC)分配的IP地址,可能已被网络中的其他设备静态占用。AP在获取地址后,会发送ARP探测包进行冲突检测,如果收到回应,就会认为地址冲突,从而放弃该地址并重新发起DHCP请求,形成循环。
排查与解决:
检查DHCP地址池使用情况:在DHCP服务器上执行 display dhcp server ip-in-use 和 display dhcp server conflict,查看是否存在冲突地址。
配置IP地址排除:确保DHCP地址池中排除了AC、网关、服务器等所有静态IP地址。例如,在DHCP服务器上配置 dhcp server forbidden-ip 192.168.1.1 来排除AC的管理地址。
检查AC的IP冲突检测:如果确认网络中没有真正的IP冲突,但AP仍频繁报冲突,可以尝试在AC上暂时关闭IP冲突检测功能进行测试:undo wlan client ip-conflict-detection enable。
port bridge enable 命令这是一个H3C设备上容易忽略的配置陷阱。如果AP连接的交换机接口上配置了 port bridge enable,会导致AP发出的ARP探测报文从同一接口被转发回AP自身,使AP误以为IP地址已被占用,从而陷入上述的循环。
解决方案:检查AP所连的交换机接口,如果存在 port bridge enable 配置,请将其删除:undo port bridge enable。
AP/AC版本与兼容性:确认AC102的版本(HM1A0V200R012)是否在官方配套表中支持PL410,以及AP固件(V100R006)是否为最新。版本不匹配或已知Bug可能导致异常。可以联系H3C技术支持确认是否有针对该问题的修复版本。
物理链路与端口状态:检查AP连接的交换机端口是否存在频繁的UP/DOWN日志,这可能是网线质量、水晶头或POE供电不稳定导致的。可以尝试更换网线或端口。
ARP广播抑制:如果网络中ARP请求泛滥,可以考虑在AP或接入交换机上开启ARP抑制功能,减少不必要的广播报文对终端的影响。
AP资源过载:PL410的推荐带机量约为50台。如果单台AP下挂终端过多,可能导致CPU或内存过载,引发异常。可以登录AP检查资源使用率,或适当分流终端。
网络环路:检查接入交换机上是否产生了环路,环路会导致广播风暴,使AP的DHCP请求难以得到正常响应。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论