某局点反映现场有几台AP型号是WA4320,AC型号为WX5540H。AP的版本目前是V5的1508p07,AC的版已经升级到V7的R5204P02。要求AP采用手动配置静态地址的方式进行升级注册。注册方式为三层注册。但是重启AP后AP的状态一直是Idle,版本依旧是V5的1508P07,升级注册失败。
无
正常情况下AP是可以通过V7 AC自动升级到V7版本并注册上线的。考虑到现场的几台AP是采用手动配置静态地址进行注册的,故进行以下步骤的排查:
第一步:检查AC上是否开启了AP版本升级功能。
建立CAPWAP隧道过程中,如果AP版本升级功能处于开启状态,AC会将AP的软件版本与AC上保存的该AP型号的软硬件版本对应关系进行比较。如果软件版本一致,则允许CAPWAP隧道建立;如果软件版本不一致,则将此情况告知AP。AP收到版本不一致的消息后,会向AC请求版本并进行版本升级后,再重新与AC建立CAPWAP隧道连接。
查看AC配置发现AP视图下已配置AP版本升级功能。
[AC-wlan-ap-ap1]firmware-upgrade enable
第二步:查看AP上静态指定的AC地址是否正确。
在AP三层注册时,如果AP是动态获取地址,则可以通过dhcp server 下发的option 43字段获取AC的地址信息,如果是采用手动给AP指定IP地址的方式注册,需要在AP上指定注册AC的IP地址。相关命令为
[AP]wlan ac ip x.x.x.x
检查AP上的配置,静态指定的注册AC地址也没有问题。
第三步:检查AP是否是使用vlan 1注册。在手动给AP指定静态地址时要尤为注意是否对AP 地址的vlan做了改动。
现场给AP手动指定的IP地址为vlan 256网段的地址,在AP上通过display ip interface brief查看地址信息为
[ap1]dis ip interface brief
*down: administratively down
(s): spoofing (l): loopback
Interface Physical Protocol IP Address Description
Vlan1 down down -- --
Vlan256 up up 192.168.20.2 --
可以看到现场工程师手动改变了AP IP地址所在的vlan信息,且修改了AP的上联口配置为
interface GigabitEthernet1/0/1
port link-type trunk
port trunk permit vlan all
port trunk pvid vlan 256
这样找到AP注册不上的原因了!
AP无法升级注册的原因:AP未使用vlan 1进行注册。AP固定以vlan 1发送capwap和lwapp注册报文,所以AP只能用vlan 1进行注册。
正常情况下ap上看到的信息应该是
[ap1]dis ip interface brief
*down: administratively down
(s): spoofing (l): loopback
Interface Physical Protocol IP Address Description
Vlan1 up up 192.168.256.2 --
且AP的上联口保持默认配置
[ap1-GigabitEthernet1/0/1]dis this
#
interface GigabitEthernet1/0/1
#
删除vlan 256接口下的IP地址配置,改为在vlan 1接口下配置AP的IP地址,恢复AP上联口的默认配置。
AP自动获取地址时,获取的是vlan 1 的地址,此时,不允许修改AP上联口的pvid vlan(默认是vlan 1)。如果手动给AP指定静态管理地址,要保证该地址是在interface vlan 1接口下配置的,不能随意改变AP管理地址的vlan属性。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作