• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

WAP380-30,WEB登录切换了管理模式在登录就上不去了

16小时前提问
  • 0关注
  • 0收藏,28浏览
粉丝:0人 关注:0人

问题描述:

WAP380-30,WEB登录切换了管理模式在登录就上不去了 IMG_20260917_184523.jpg IMG_20260917_184751.jpg是什么原因,怎么切换到原先的登录模式

组网及组网描述:

WAP380-30,WEB登录切换了管理模式在登录就上不去了

2 个回答
已采纳
粉丝:91人 关注:11人

上云了吧,通过云切换回去

粉丝:36人 关注:2人

AI 生成可能有误 请核实
wac360 无法上网
https://zhiliao.h3c.com/questions/catesDis/44
12 小时前提问
关注 0 关注
收藏 0 收藏,25 浏览
https://zhiliao.h3c.com/user/other/582225 https://zhiliao.h3c.com/user/other/582225
问题描述:
wac360 配置完后,可以 ping 通外网,lan 下设备能 ping 通 wac 360. 但是 ping 不通外网
Javascript:void (0)
Javascript:void (0)
(1)
展开全部

WAC360 故障:AC 自身可 ping 外网;内网无线终端能 ping 通 AC,但终端 ping 不通外网

现象解读:AC 本机转发正常;无线终端可以到达 AC,但是 AC 不会把终端的流量转发到外网,典型为路由、NAT、转发模式、安全策略四类问题

第一步:先确认组网与转发模式(最常见根因)

WAC360 有两种转发模式:集中转发 / 本地转发
  1. 集中转发(流量全部回 AC 处理)
    无线业务 VLAN 的三层网关必须建在 WAC360 上(interface Vlan‑if XX)
  • 如果网关在别的三层交换机,用集中转发会出现:终端能通 AC,但出不了外网。
  1. 本地转发(AP 本地直接转发流量)
  • 业务 VLAN 网关不在 AC,在下游三层交换机;AC 只做无线控制,不处理用户数据报文
⚠️ 故障高发坑:配置为本地转发,但业务 VLAN 网关配置写在了 WAC360 上;或者反过来集中转发,网关在外部交换机。
查看命令:
bash
display wlan service-template name xxx
看里面 forward-mode,确认是 local-forward(本地)还是 central-forward(集中)。

第二步:集中转发场景排查(网关在 WAC360)

1)检查 Vlan‑if 三层接口是否 UP、有 IP

bash
display ip interface brief
业务 VLAN 对应的 Vlan‑if 状态必须是 Up,不能 Down。

2)确认 WAC360 存在默认路由(0.0.0.0)

bash
display ip routing-table
必须有一条 0.0.0.0/0 指向出口网关。
AC 本机 ping 外网通,说明默认路由本身 AC 本机可用;重点看:业务网段是否被策略 / ACL/NAT 拦截

3)NAT 配置检查(AC 作为出口网关时)

如果 WAC360 是互联网出口,内网业务网段必须配置源 NAT:
  • Web 页面:网络‑外网‑NAT,内网业务网段做 Easy‑IP,调用外网出接口。
  • 命令行:nat address-group + acl + 在出接口下应用 nat outbound
现象特征:AC 自己能 ping 外网;无线终端可达 AC,但是终端报文没有做源 NAT 转换,回程路由回来找不到内网网段,直接丢包。

4)安全策略 / ACL 是否放通内网到外网

WAC360 V7 小贝系统:检查域间策略
  • 内网业务安全域 → 外网安全域,是否允许 IP 全部放行。
    如果 deny,终端流量被 AC 防火墙丢弃;AC 本机流量不受域间策略限制,所以 AC 自己 ping 外网正常。👉 这是该现象非常高频原因。

第三步:本地转发场景排查(网关在下游交换机,AC 只管无线)

本地转发时,用户流量不经过 WAC360 转发。AC 能被终端 ping 通只是控制层面可达。
  1. AP 上行交换机端口必须放通业务 VLAN(tag),不能只放管理 VLAN。
  2. 下游三层交换机有业务 VLANIF 网关,配置默认路由指向出口。
  3. WAC360 上不要配置业务 VLAN 的 Vlan‑if 接口;如果配置会造成 ARP 混乱。
现象:终端可以和 AC 互通(管理 VLAN),业务 VLAN 流量在 AP‑交换机之间不通,无法到达真正网关,终端 ping 外网失败。

第四步:终端侧小验证

  1. 在无线终端执行 ipconfig,确认:
    • 获取到正确业务网段 IP、子网掩码;
    • 默认网关是业务网段真正网关 IP(集中转发就是 WAC360 的 Vlan‑if 地址,本地转发是交换机 Vlan‑if)。
如果终端网关指向错误(例如指向 AC 管理 IP,而不是业务 VLAN 网关),就会出现:能 ping 通 AC,但是无法访问外网。
  1. 终端执行:
cmd
tracert 114.114.114.114
  • 如果第一跳就失败:终端网关配置错误 / 网关设备没有收到用户报文;
  • 如果第一跳通,第二跳及以后失败:出口路由 / NAT 问题。

快速排障检查清单(现场可以逐项核对)

  1. ✅确认 wlan 服务模板的 forward‑mode 转发模式,网关位置与转发模式匹配;
  2. ✅集中转发:业务 Vlan‑if 接口 UP,内网到外网域间策略允许;内网网段 NAT 配置完整;存在默认路由;
  3. ✅本地转发:AP 上行交换机放通业务 VLAN;业务网关在交换机,WAC360 删除业务 VLANIF;
  4. ✅无线终端 DHCP 下发的默认网关是业务网关,不是 AC 管理地址
  5. ✅无二层隔离、端口隔离阻断业务 VLAN 转发。

常用收集信息,便于进一步定位

bash
display wlan service-template name xxxx display ip interface brief display ip routing‑table display acl resource display security‑policy rule display wlan client verbose
如果你告诉我:
1)是集中转发还是本地转发;
2)网关是做在 WAC360 还是下游交换机;
我可以给出对应最简修正配置片段。
交换机接收到的 Rx-pause 帧数大于高门限告警什么意思
https://zhiliao.h3c.com/questions/catesDis/886
12 小时前提问
关注 0 关注
收藏 0 收藏,35 浏览
https://zhiliao.h3c.com/user/other/445175 https://zhiliao.h3c.com/user/other/445175
问题描述:
这个怎么排查和优化

Rx‑pause 帧数大于高门限告警含义、排查与优化(H3C 交换机)

告警含义

Rx‑pause:本端口收到对端设备发来的 PAUSE(802.3x 流控)帧
  • PAUSE 帧:全双工链路的链路层流控报文;对端设备接收缓存打满、发生拥塞,于是发送 PAUSE 帧,命令我方交换机端口暂时停止发送数据,避免对端缓存溢出丢包。
  • 告警触发:统计周期内收到 PAUSE 帧数量超过告警高门限(默认高门限 500 帧,统计间隔 10 秒),输出告警;代表:对端设备出现拥塞压力,不是本交换机端口拥塞
区分:
  • Rx‑pause(接收 pause)对端拥塞,对端发给我,让我慢点发(当前告警就是这个)
  • Tx‑pause(发送 pause)我本机端口拥塞,我发给对端,让对端慢点发

第一步:采集现场信息

1)查看接口统计,确认 pause 计数、错包、速率

bash
display interface GigabitEthernet x/x/x
重点看:Receive pause frames、发送 / 接收带宽速率、CRC 错包、输入 / 输出丢包。
bash
display ifmonitor interface GigabitEthernet x/x/x
查看接口监控的 pause 统计与告警阈值配置。

2)查看端口流控配置

bash
display this interface GigabitEthernet x/x/x
看是否存在 flow‑control / flow‑control receive enable
flow‑control:收发流控全开;flow‑control receive enable:仅接收 pause 帧(响应对端流控请求)。

第二步:根因定位(Rx‑pause 告警 = 对端设备拥塞

产生大量 Rx‑pause 的常见场景:
  1. 带宽不匹配(最常见):我方端口速率 > 对端处理能力。例如交换机万兆口直连服务器千兆网卡;交换机大带宽往服务器猛打流量,服务器网卡缓冲区打满,服务器向交换机发 PAUSE,让交换机暂停发送报文。
  2. 对端设备过载:服务器 CPU / 磁盘 IO 瓶颈;存储设备读写压力大;下游交换机转发队列拥塞。
  3. 链路层问题:光模块、光纤、网线不稳定,偶发拥塞;两端流控配置不一致(一端开流控,一端关闭)。
  4. 大流量突发:备份、数据库同步、存储业务,瞬时大流量冲击下游设备缓存。
  5. 告警门限本身设置过低,属于误告警,业务实际无异常,默认高门限 500 帧 / 10 秒。
⚠️注意:PAUSE 是整条端口全部流量暂停,一旦触发,该链路上所有流量(包括高优先级业务)全部暂停发送,会带来业务延迟、抖动、吞吐量下降,普通办公网络不建议开启 802.3x 全局 PAUSE 流控,仅存储无损业务场景才建议启用。

第三步:分场景排查 & 优化方案

场景 1:服务器直连交换机(大量 Rx‑pause)

  1. 优先检查服务器网卡速率双工是否和交换机端口协商一致;强制速率避免自动协商异常。
  2. 普通办公业务:建议关闭两端 flow‑control,依靠 TCP 上层协议做拥塞控制,不要依赖链路层 PAUSE 流控。
bash
interface GigabitEthernet x/x/x undo flow‑control
只有 RoCE、FC‑over‑Ethernet 这类存储无损业务才需要开启 802.3x 流控。
  1. 如果业务确实是大流量备份,评估业务时间窗口,避开业务高峰;做流量限速,交换机出方向对去往服务器的流量限速,不要打满服务器网卡缓存。
bash
qos carl + qos car 出方向限速

场景 2:交换机‑交换机互联 Trunk 口出现 Rx‑pause

  1. 确认对端交换机是否队列拥塞,查看对端端口 output‑drop 输出丢包。
  2. 检查链路带宽是否成为瓶颈,上行带宽小于下行接入总流量,造成对端拥塞;考虑链路聚合增加带宽。
  3. 普通二层互联,建议关闭 flow‑control;开启 QoS 队列调度,区分业务优先级,用队列调度代替端口全局 pause 流控。

场景 3:业务完全正常,只是告警频繁弹出(门限太低)

调高告警高门限,不修改实际流控功能,仅调整监控告警阈值(接口视图):
bash
interface GigabitEthernet x/x/x port ifmonitor rx‑pause high‑threshold 5000 low‑threshold 200 interval 10
high‑threshold:告警上限;low‑threshold:告警恢复下限;interval 统计周期秒。
不建议直接关闭告警,保留监控,只是调高阈值过滤正常的少量 pause。

场景 4:链路硬件问题

  • 检查光模块、光纤、网线;查看端口 CRC 错包,有错包优先更换光模块 / 线缆。
  • 确认两端流控配置不要不对称,要么都关,要么都开。

排查顺序总结

  1. 确认告警端口,display interface看 pause 统计、端口速率、错包。
  2. 登录对端设备,检查对端端口的输出丢包、CPU、业务负载(Rx‑pause 根源在对端)。
  3. 普通业务:关闭两端接口flow‑control;存储无损业务保留流控。
  4. 存在带宽瓶颈:限速、链路聚合扩容。
  5. 业务无异常但告警多:调高 rx‑pause 告警门限。
补充:如果同时看到本端口大量Tx‑pause,才代表本机端口拥塞,排查方向就反过来,看本端口输出队列丢包。
如果你需要,我可以整理一份现场执行的完整命令清单,复制粘贴即可采集全部关键输出。
WAP380-30,WEB 登录切换了管理模式在登录就上不去了
https://zhiliao.h3c.com/questions/catesDis/666
13 小时前提问
关注 0 关注
收藏 0 收藏,23 浏览
https://zhiliao.h3c.com/user/other/49836 https://zhiliao.h3c.com/user/other/49836
问题描述:
WAP380-30,WEB 登录切换了管理模式在登录就上不去了 是什么原因,怎么切换到原先的登录模式
组网及组网描述:
WAP380-30,WEB 登录切换了管理模式在登录就上不去了
展开全部

WAP380-30(小贝优选 AP)切换绿洲云模式后 Web 登录失败原因 + 切回本地管理方案

你截图页面就是绿洲云模式的登录页,不是原来本地管理页面!
现象:浏览器访问192.168.0.100,现在进入绿洲管理登录界面,要求输入绿洲云平台账号(邮箱账号,如abc@163.com),不再是原来本地管理的 admin 密码。
所以你用本地密码登录绿洲页面,直接提示登录失败

一、核心原理

WAP380-30 有两种管理模式:
  1. 本地管理模式(FAT 本地 Web):访问 192.168.0.100,只需要输入本地管理员密码,没有邮箱账号输入框,直接本地配置 AP。
  2. 绿洲云管理模式(Oasis 云模式):切换后,本地 Web 入口变成绿洲云登录页面,必须用绿洲平台注册的邮箱账号 + 绿洲密码登录;
⚠️重点:一旦 AP 成功绑定绿洲云平台,本地 Web 的本地管理入口被屏蔽,不能再用本地 admin 密码登录本地页面,只能在绿洲平台上管理,或者在绿洲平台内把设备切回本地模式。

二、3 种方法切回【本地管理模式】(按优先顺序)

方案 1:绿洲云平台网页端切回(推荐,前提:AP 已经成功上线绿洲)

  1. 电脑访问绿洲官网 oasis.h3c.com,登录你的绿洲邮箱账号(就是截图里abc@163.com这个账号)
  2. 在【我的设备】找到这台 WAP380-30 设备,进入设备详情页
  3. 找到【工作模式】选项,把绿洲云管理模式 → 切换为本地管理模式,提交后 AP 自动重启。
  4. AP 重启完成后,再次访问192.168.0.100,页面变回本地管理页面,输入本地管理员密码登录。
注意:如果绿洲平台里看不到这个 AP,说明 AP 没有成功上线绿洲,无法网页切回,用方案 2。

方案 2:Console 串口命令行切换(最稳定,设备旁操作)

  1. 准备 Console 线,连接 AP 的 Console 口,使用串口工具(Xshell/CRT),波特率 9600
  2. 上电,进入命令行,输入本地管理员账号密码登录
bash
system-view #关闭绿洲云模式,切回本地管理 undo oasis enable save reboot
  1. AP 重启完成,访问192.168.0.100恢复本地 Web 登录界面。

方案 3:恢复出厂(前面两种都无法操作时使用,配置全部清空)

  1. AP 上电状态,长按设备复位小孔按键 8~10 秒,等所有指示灯一起闪烁后松开
  2. AP 恢复出厂,自动回到本地管理模式
  3. PC 有线直连 AP,PC 设置同网段 IP,访问192.168.0.100,重新初始化设置本地管理员密码

三、常见踩坑点说明

  1. ❌不要在绿洲登录页面尝试输入本地密码:页面已经是绿洲云登录,本地密码在这里无效,必然登录失败
  2. 切换绿洲模式后,AP 需要能访问互联网,才能成功注册绿洲;如果 AP 无法上外网,绿洲注册失败,页面停留在绿洲登录页,但是绿洲平台里找不到设备,这种情况只能 Console 或者恢复出厂。
  3. 浏览器缓存问题:切换完成后,建议用浏览器无痕模式打开192.168.0.100,避免缓存继续加载绿洲页面。
  4. 网络:PC 必须网线直连 AP 的 LAN 口,不要无线登录,无线在云模式下会被绿洲管理。

四、快速排查清单

  1. 确认 AP 是否可以上外网:云模式需要联网注册绿洲;断网会出现绿洲登录页,但是绿洲平台无法发现设备。
  2. 优先尝试绿洲网页端登录oasis.h3c.com,看设备是否在线。
  3. 绿洲账号密码和 AP 本地管理员密码是两套完全独立的密码,互不通用

闪电AI侠

8个零走天下 发表时间:1小时前 更多>>

闪电AI侠

8个零走天下 发表时间:1小时前

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明