AP无法上线故障处理
引言
AP无法上线怎么办?是配置错误,还是AP自身有故障。有没有办法可以快速定位出AP上线失败的原因?来来来,看这里。本文从多个现网真实案例中,总结了一套通用的定位思路和解决方法,用于解决用户在通过AR路由器提供的WLAN网络进行无线上网时,遇到的FIT AP无法上线问题。
AP是什么
无线接入点
无线接入点(Wireless Access Point):即无线AP,在WLAN网络中,为终端设备提供基于802.11标准的无线接入服务,起到有线网络和无线网络的桥接作用。无线接入点AP分为FAT AP和FIT AP两种。
AR的WLAN工作模式
相应地,AR路由器的WLAN工作模式分为FAT AP和AC两种模式,不同的模式对应不同的使用场景。
- FAT AP模式:AR路由器作为FAT AP,独立为用户提供WLAN接入服务,无线网络的配置在FAT AP上单独配置。FAT AP模式主要用于小型企业、家庭、咖啡厅、SOHO办公等小型场所。
- AC模式:AR路由器作为AC,下接FIT AP,两者一起为用户提供WLAN接入服务,无线网络的配置在AC上配置,FIT AP上不需要配置。AC模式主要用于候车厅、体育馆等大型场所。
在AC模式,用户经常会遇到FIT AP无法上线的问题,为了帮助用户自助解决问题,本文详细介绍了AC模式下FIT AP无法上线的定位思路和解决方法。其中,AC指的是AR路由器。
AC+AP上线配置
AP上线过程
在AC+FIT AP网络架构中,FIT AP需要完成上线过程,AC才能对AP进行集中管理和控制。AP的上线过程可以分为如下几个阶段:
AP获取IP地址阶段:一般都是通过DHCP方式获取IP地址。
CAPWAP隧道建立阶段:AC通过CAPWAP隧道来实现对AP的集中管理和控制。
AP接入控制阶段:AC对AP进行接入认证,认证成功则允许AP上线;认证失败,则不允许AP上线。
AP的版本升级阶段:AP判断当前的系统软件版本是否与AC上配置的一致,如果不一致,则AP根据AC上配置的AP版本升级方式及指定的版本信息升级自己的版本。
CAPWAP隧道维持阶段:AP与AC之间通过交互心跳报文来维护CAPWAP隧道的连通状态,包括数据隧道和控制隧道。
AC业务配置下发阶段:AC将AP的业务配置信息下发给AP,配置生效后,AP即可以正常上线。
AP上线配置流程
为了方便用户理解与操作,我们将AP上线过程转换成对应的配置流程,如图1所示。图1中做标记的部分是影响AP上线成功与否的关键配置,如果这些配置操作有误,会影响AP上线,配置时需格外注意。后续故障定位也是围绕这些关键配置展开的。至于详细的命令行操作,请参见WLAN基本业务配置举例。
如何判断AP上线失败
正常情况下,在AR路由器上配置完WLAN功能并下发后,将AP上电,等待一小段时间(大概1-2分钟)后AP即可上线。AP上线后,终端搜索到无线SSID,输入密码后就可以接入无线网络了。如果终端一直搜索不到SSID,则有可能是AP上线失败了,此时需要确认一下AP的上线情况。
通过指示灯判断AP上线失败
如果AP就在用户的身边,此时可以通过AP指示灯的闪烁情况来判断AP的上线情况。以AP2050DN为例,如果AP指示灯为绿色快闪(4Hz),说明AP未正常上线。因为上线成功后,指示灯会变成绿色慢闪。不同款型的指示灯状态不一样,具体可以查阅对应款型的AP产品描述。如果AP的指示灯为红色,说明AP自身出了故障,请根据指示灯的说明排除故障,若无法排除,建议更换AP款型。
通过命令行判断AP上线失败
<Huawei> display ap all Total AP information: nor : normal [2] ----------------------------------------------------------------------------------------- ID MAC Name Group IP Type State STA Uptime ----------------------------------------------------------------------------------------- 0 dcd2-fcf6-76a0 area_1 ap-group1 192.168.120.254 AP6010DN-AGN nor 0 4H:49M:11S 1 60de-4474-9640 area_2 ap-group1 192.168.120.253 AP5010DN-AGN fault 0 6H:3M:40S ----------------------------------------------------------------------------------------- Total: 2
AP上线状态
在AP上线过程中,“State”字段记录了AP不同阶段所处的状态,如表1所示。如果出现AP一直无法上线的情况,也可以根据AP的状态初步排查一下故障。
状态 |
描述 |
措施 |
---|---|---|
fault |
AP上线失败。 |
需要进一步定位AP上线失败的原因。具体操作请参见一键式快速查询AP上线失败原因。 |
ver-mismatch |
AP和AC版本不匹配。 |
将AP版本升级到目标版本后等待AP上线。具体操作请参见AP和AC版本不匹配。 |
config-failed |
AP上线过程中,WLAN业务配置下发失败。 |
AC和AP之间链路不通时,可能会出现配置下发失败状态。具体操作请参见AP与AC之间网络不通和CAPWAP链路故障。 |
commit-failed |
AP正常上线后,WLAN业务配置下发失败。 |
|
idle |
AP和AC建链前的初始状态。 |
AP和AC建链过程中出现该状态属于正常状态。若一直处于该状态,有可能是AC和AP之间链路不通,具体操作请参见AP与AC之间网络不通和CAPWAP链路故障。 |
name-conflicted |
AP名称重名冲突。 |
执行命令ap-rename,修改AP的名称。 |
normal |
AP状态正常。 |
正常状态,无需操作,此状态说明AP上线成功。 |
committing |
WLAN业务配置正在提交。 |
正常状态,无需操作。 |
config |
AP正在进行初始化配置。 |
正常状态,无需操作。 |
download |
AP正在进行版本升级,加载系统软件中。 |
正常状态,无需操作。 |
standby |
备AC上的状态。 |
正常状态,无需操作。 |
AP无法上线定位思路
在上一章节,我们介绍了如何判断AP上线失败,以及AP上线失败的初步排障方法。如果初步排障方法无法解决您的问题,可以根据本章介绍的内容,进行详细的定位。图1是AP无法上线的详细定位思路,该定位思路从网络、配置、版本和License四个方面,归纳总结了AP无法上线的一些常见原因。
一键式快速查询AP上线失败原因
为了方便用户定位问题,AR路由器提供了一个快速查看AP上线失败原因的命令display ap online-fail-record。当AP上线失败时,可以执行该命令查看AP上线失败的具体原因,然后根据表1中的措施排除故障。
<Huawei> display ap online-fail-record all ------------------------------------------------------------------------------ MAC Last fail time Reason ------------------------------------------------------------------------------ 00e0-fcb1-56a0 2015-01-20/15:48:06 In blacklist ------------------------------------------------------------------------------ Total records: 1
故障分类 |
原因 |
描述 |
措施 |
---|---|---|---|
网络问题 |
Other reasons |
其他原因。 |
检查AP是否分配到IP地址,具体操作请参见AP未分配到IP地址。 |
Config timeout |
配置下发超时。 |
检查AP与AC之间网络是否连通,具体操作请参见AP与AC之间网络不通。 |
|
Config failed |
配置下发失败。 |
||
Create link failed |
创建链路失败。 |
检查CAPWAP链路是否故障,具体操作请参见CAPWAP链路故障。 |
|
Capwap psk mismatch |
CAPWAP PSK不匹配。 |
||
Negotiation CAPWAP tunnel failed |
CAPWAP链路协商失败。 |
||
CAPWAP message-integrity PSK mismatch |
用于CAPWAP消息完整性检查的PSK不匹配。 |
||
Negotiation DTLS failed |
DTLS协商失败。 |
||
DTLS negotiation failed, because of negotiation timeout or inconsistent PSKs on two ends |
由于协商超时或者两端PSK不一致,DTLS协商失败。 |
||
配置问题 |
In blacklist |
AP在黑名单中。 |
将AP从黑名单中删除,具体操作请参见AP认证失败。 |
Not in SN whitelist |
AP不在SN白名单中。 |
将AP加入SN白名单中,具体操作请参见AP认证失败。 |
|
Not in MAC whitelist |
AP不在MAC白名单中。 |
将AP加入MAC白名单中,具体操作请参见AP认证失败。 |
|
MAC and SN mismatched |
AP的MAC地址和SN不匹配。 |
修改AP的MAC或者SN为实际值,具体操作请参见AP认证失败。 |
|
Name conflict |
AP名冲突。 |
执行命令ap-rename,修改AP的名称。 |
|
版本问题 |
AP type mismatch |
AP类型不匹配。 |
更换AP型号或者升级AC版本,具体操作请参见AP类型不匹配。 |
Unsupported AP type, AC version may need to be upgraded |
AP类型不支持,可能需要升级AC版本。 |
||
Version mismatch |
AP和AC版本不匹配。 |
升级AP版本,具体操作请参见AP和AC版本不匹配。 |
|
License问题 |
AP reaches the upper limit |
达到最大AP数量。 |
购买License,具体操作请参见AP数目已达到License支持的最大AP数。 |
Lack of license |
AP数目已达到License支持的最大AP数。 |
||
其他问题 |
AP auto update fail |
AP自动升级失败。 |
联系技术支持人员,寻求技术支持,详细信息请参见收集AP无法上线故障信息。 |
Data batching |
AC处于VRRP热备份批量备份过程中,不允许AP上线。 |
||
Forcibly disconnected in certain situations |
特定情况下,强制AP下线。 |
||
AP IP address mismatch |
AP上报的IP地址和AC上为AP配置的IP地址不一致。 |
排除AP无法上线原因
AP未分配到IP地址
背景信息
在前面的章节里,我们介绍了AP的上线流程,其中第一步就是AP获取IP地址阶段。因为AP需要获取到IP地址,才能和AC之间进行正常的数据转发。如果遇到AP无法上线问题,可以检查下AP是否分配到IP地址。AP获取IP地址有两种方式:
静态方式:登录到AP设备,手工配置IP地址,该方式操作起来比较麻烦,不推荐使用。
DHCP方式:在AC上配置DHCP服务器功能,给DHCP客户端AP自动分配IP地址。在实际应用中,一般都是通过DHCP方式获取IP地址。
定位步骤
- 检查AP是否分配到IP地址。在设备上执行命令display ap all查看所有AP的信息。关注“IP”字段是否有IP地址,如果为“-”,表示未分配到IP地址。
<Huawei> display ap all Total AP information: nor : normal [2] ----------------------------------------------------------------------------------------- ID MAC Name Group IP Type State STA Uptime ----------------------------------------------------------------------------------------- 0 xxxx-xxxx-xxxx area_1 ap-group1 192.168.1.10 AP6010DN-AGN fault 0 4H:49M:11S 1 yyyy-yyyy-yyyy area_2 ap-group2 - AP5010DN-AGN fault 0 - ----------------------------------------------------------------------------------------- Total: 2
- 如果AP未分配到IP地址,检查DHCP服务器及相关设备接口的配置是否正确。重点关注如下配置是否正确:
- 检查AP和AC之间的线路是否连接正常。
- 检查DHCP服务器配置是否正确。至于如何配置DHCP服务器,请参见配置设备作为DHCP服务器示例(基于接口地址池)和基于全局地址池配置DHCP服务器实现为动态客户端和静态客户端分配不同网络参数示例。
- 检查AP和AC之间的网络是否连通,详细信息请参见AP与AC之间网络不通。
- 如果使用AC作为DHCP服务器,且AC与AP不在同一个网段时,需要检查地址池中是否配置了option43字段为AP指定AC的IP地址,否则AP无法发现AC,从而无法上线。
- 如果没有配置option43,需要执行命令option 43 sub-option 2 ip-address为AP配置AC的IP地址。
<Huawei> system-view [Huawei] interface Vlanif 100 [Huawei-Vlanif100] ip address 192.168.1.254 24 //配置AC源接口的IP地址 [Huawei-Vlanif100] quit [Huawei] capwap source interface Vlanif 100 //指定Vlanif 100接口为源接口 [Huawei] ip pool global1 [Huawei-ip-pool-global1] option 43 sub-option 2 ip-address 192.168.1.254 //将AC源接口的IP地址下发给AP
- 执行命令commit all提交新的配置,重新使AP上线。每一次在AC上对AP的配置进行修改时,都需要重新提交配置,将新配置下发到AP上,否则新配置不生效。
<Huawei> system-view [Huawei] wlan ac [Huawei-wlan-view] commit all Warning: Committing configuration may cause service interruption, continue?[Y/N]:y
AP与AC之间网络不通
背景信息
网络连通是所有业务正常运行的基础,在实际组网中,首先应该配置网络的连通性,只有网络连通了,各种业务才能正常工作。所以,如果遇到AP无法上线问题,需要检查一下基础网络是否连通。
- 检查基础网络的物理连通性,物理连通性主要是指设备之间的物理连线是否正常,接口是否都UP。
- 检查基础网络的业务连通性,业务连通性主要是指VLAN、IP地址和路由等配置是否正确。
不同的组网需要配置不同的VLAN、IP地址和路由才能互通,虽然无法给出一个统一的配置,但是我们可以根据实际的经验总结,给出一个配置指导和定位思路。
定位步骤
- 检查AC和AP之间是否能Ping通。在AC设备上执行命令ping,ping AP的IP地址,查看ping的结果。
<Huawei> ping 192.168.1.10 PING 192.168.1.10: 56 data bytes, press CTRL_C to break Request time out Request time out Request time out Request time out Request time out --- 192.168.1.10 ping statistics --- 5 packet(s) transmitted 0 packet(s) received 100.00% packet loss
- 如果AC和AP之间ping不通,检查中间网络设备是否连通。中间网络设备不通,一般是由于VLAN、IP地址和路由配置错误导致。由于AC和AP之间的网络比较复杂,可以是二层网络,也可以是三层网络,所以网络互通的配置也比较复杂。为了帮助用户解决问题,我们汇总了一些经验配置供大家参考:
- 配置WLAN业务时,一般需要配置一个管理VLAN,一个或多个业务VLAN。其中,管理VLAN用于转发AP与AC之间的管理报文,业务VLAN用于转发STA与Internet之间的业务报文。
- 由于AP自身发出的报文默认是不带VLAN Tag的,一般是由AP对端设备的二层接口为AP发出的报文打上管理VLAN的Tag。STA发出的报文也是不带Tag的,但是经过AP时,AP会给SAT发出的报文打上业务VLAN的Tag。
- 直接转发时,需保证AP上行接口一直到AC的下行接口都要允许管理VLAN和业务VLAN通行。由于管理VLAN和业务VLAN不能相同,所以接口一般配置为Trunk类型。
隧道转发时,由于业务报文被封装在CAPWAP报文中,对外不感知,AP上行接口一直到AC的下行接口仅允许管理VLAN通行即可。
- 如果和AP直连的是一台傻瓜交换机,由于傻瓜交换机无法配置VLAN,所以与傻瓜交换机对接的上游设备的二层接口要配置成Access类型,剥离VLAN标签,具体案例参见表1。
- 缺省情况下,设备上只有直连网段的路由,如果直连网段路由里有到目标网段的路由,则不需要配置静态路由,如果没有,则需要在设备上配置一条到目标网段的静态路由。
下面我们总结了不同组网的WLAN AC配置案例供大家参考,如表1所示。二层接口和三层接口是指AC通过二层接口还是三层接口对接下游设备的。
表1-3 WLAN AC不同组网案例汇总组网架构
转发方式
频率
SSID
DHCP服务器
案例链接
AR+AP(二层接口)
直接转发
单频
单SSID
AR
AR+AP(三层接口)
直接转发
单频
单SSID
AR
AR+AP(二层接口)
直接转发
双频
双SSID
AR
AR+AP(三层接口)
直接转发
双频
双SSID
AR
AR+二层交换机+AP(二层接口)
直接转发
单频
单SSID
AR
AR+二层交换机+AP(三层接口)
直接转发
单频
单SSID
AR
AR+二层交换机+AP(二层接口)
直接转发
双频
双SSID
AR
AR+二层交换机+AP(三层接口)
直接转发
双频
双SSID
AR
AR+三层交换机+AP(三层接口)
直接转发
单频
单SSID
三层交换机,且要配置Option 43
AR+三层交换机+AP(三层接口)
直接转发
双频
双SSID
三层交换机,且要配置Option 43
AR+三层交换机+二层交换机+AP(三层接口)
直接转发
单频
单SSID
三层交换机,且要配置Option 43
AR+三层交换机+二层交换机+AP(三层接口)
直接转发
双频
双SSID
三层交换机,且要配置Option 43
AR+三层交换机+二层交换机+AP(二层接口)
直接转发
双频
双SSID
AR
https://support.huawei.com/hedex/hdx.do?docid=EDOC1100069311&id=ZH-CN_TASK_0177893694&lang=zh
AR+傻瓜交换机+AP(二层接口)
直接转发
单频
单SSID
AR
AR+傻瓜交换机+AP(二层接口)
隧道转发
单频
单SSID
AR
AR+傻瓜交换机+AP(三层接口)
直接转发
单频
单SSID
AR
AR+傻瓜交换机+AP(三层接口)
隧道转发
单频
单SSID
AR
AR+三层交换机+傻瓜交换机+AP(三层接口)
直接转发
单频
单SSID
三层交换机,且要配置Option 43
AR+三层交换机+傻瓜交换机+AP(三层接口)
隧道转发
单频
单SSID
AR和三层交换机,且三层交换机上要配置Option 43
CAPWAP链路故障
背景信息
在前面的章节里,我们介绍了CAPWAP隧道在AP上线过程中的重要作用。如果CAPWAP隧道建立失败,则会导致AP无法上线。如果遇到AP无法上线问题,可以检查下CAPWAP隧道是否建立成功。CAPWAP隧道的作用如下:
- CAPWAP隧道可以实现AP与AC间的状态维护;
- AC通过CAPWAP隧道对AP进行管理和业务配置下发;
- 业务数据经过CAPWAP隧道集中到AC上转发。
定位步骤
- 检查CAPWAP链路是否已创建。在诊断视图下,执行命令display capwap linkinfo查看所有CAPWAP链路信息。如果已上线AP的数量大于CAPWAP链路个数,则重复执行该命令,观察CAPWAP链路个数是否在增加。
<Huawei> system-view [Huawei] diagnose [Huawei-diagnose] display capwap linkinfo Link ID List(R-Run): ------------------------------------------------------------------------------ 0(R) 1(R) 3(R) 8(R) 9(R) ------------------------------------------------------------------------------ 5 link ID(s) in total, 5 in run state
- 如果CAPWAP链路个数没有增加,说明CAPWAP链路创建失败或没有创建。此时,执行命令display capwap configuration检查CAPWAP的配置信息是否正确。重点关注如下配置是否正确:
- 检查AC源接口下是否配置了正确的IP地址,是否被误shutdown。
- 检查CAPWAP心跳检测间隔时间是否小于默认值25。该值小于25可能会影响CAPWAP链路可靠性,使AP无法正常上线,建议使用默认值。
- 检查CAPWAP心跳检测报文次数是否小于默认值6。该值小于6可能会影响CAPWAP链路可靠性,使AP无法正常上线,建议使用默认值。
- 检查控制链路DTLS加密功能是否使能。缺省情况下,设备上使能了控制隧道DTLS加密功能。如果误操作,去使能了该功能,会导致DTLS协商失败,从而使CAPWAP隧道建立失败。
<Huawei> display capwap configuration ------------------------------------------------------------ Source interface : vlanif100 //AC源接口 Source ip-address : - //AC源接口的IP地址 Echo interval(seconds) : 25 //CAPWAP心跳检测间隔时间 Echo times : 6 //CAPWAP心跳检测报文次数 Control priority(server to client) : 7 Control priority(client to server) : 7 Control-link DTLS encrypt : enable //控制链路DTLS加密功能是否使能 DTLS PSK value : ****** PSK mandatroy match switch : disable IPv6 status : disable ------------------------------------------------------------
- 如果CAPWAP配置都正确,AP还是无法上线,可以执行capwap echo命令,将CAPWAP心跳检测间隔时间和报文次数配置大一些后,重新让AP上线。
<Huawei> system-view [Huawei] capwap echo interval 30 times 10
- 执行命令commit all提交新的配置,重新使AP上线。
<Huawei> system-view [Huawei] wlan ac [Huawei-wlan-view] commit all Warning: Committing configuration may cause service interruption, continue?[Y/N]:y
AP认证失败
背景信息
在AP上线过程中,AC会对AP的身份进行验证,只有验证通过的AP才允许上线。因此,在配置AP上线时,需要在AC上离线添加AP并配置AP的认证模式。例如,在添加AP时,配置AP的认证模式为MAC认证。当AP上线时,AC将对AP的MAC地址进行认证,等AP认证成功后才可以上线。
AP有三种认证模式,不认证、MAC地址认证和SN认证。为了降低安全风险,建议使用MAC地址认证或者SN认证。如果出现AP无法上线问题,可以检查下是否因为AP认证失败导致AP上不了线。
- 如果AP认证模式是MAC地址认证,则在离线添加AP时必须输入AP的MAC地址。
- 如果AP认证模式是SN认证,则在离线添加AP时必须输入AP的SN序列号,您可以在AP设备的外部名牌帖上找到AP的MAC地址和SN信息。
定位步骤
- 检查AP的MAC地址是否加入了黑名单中,如果某个AP的MAC地址被加入了黑名单,会导致该AP认证失败。在设备上执行命令display ap blacklist查看AP黑名单信息。
<Huawei> display ap blacklist -------------------------------------------------------------------------------- ID MAC -------------------------------------------------------------------------------- 0 aaaa-aaaa-aaaa 1 bbbb-bbbb-bbbb 2 xxxx-xxxx-xxxx 3 yyyy-yyyy-yyyy 4 zzzz-zzzz-zzzz -------------------------------------------------------------------------------- Total: 5
- 如果AP的MAC地址在黑名单中,则执行命令undo ap blacklistmac将AP的MAC地址从黑名单中删除。
<Huawei> system-view [Huawei] wlan ac [Huawei-wlan-view] undo ap blacklist mac xxxx-xxxx-xxxx
- 如果是MAC地址认证或者SN认证,但未离线添加AP或未将AP加入白名单中,则AP上线时会认证不通过。执行命令display ap unauthorized record查看是否存在未认证通过的AP。
<Huawei> display ap unauthorized record Unauthorized AP record: Total number: 1 -------------------------------------------------------------------------------- AP type: AP7110SN-GN AP SN: yyyyyyyyyyyyyyyyyyyy AP MAC address: xxxx-xxxx-xxxx AP IP address: 192.168.109.252 Record time: 2015-01-22 17:23:17 --------------------------------------------------------------------------------
- 如果存在未认证通过的AP,则执行命令行ap-confirm all手动允许认证不通过的AP上线或者执行命令ap whitelist,将AP加入白名单中。
<Huawei> system-view [Huawei] wlan ac [Huawei-wlan-view] ap-confirm mac xxxx-xxxx-xxxx
<Huawei> system-view [Huawei] wlan ac [Huawei-wlan-view] ap whitelist mac xxxx-xxxx-xxxx
- 检查设备上AP的MAC地址、SN信息以及AP型号是否和AP外观名牌帖上的一致。如果不一致,根据名牌帖上的MAC地址、SN信息以及AP型号修改错误的参数。
<Huawei> display current-configuration | include ap-id ap-id 0 ap-mac xxxx-xxxx-xxxx ap-sn yyyyyyyyyyyyyyyyyyyy
- 执行命令commit all提交新的配置,重新使AP上线。
<Huawei> system-view [Huawei] wlan ac [Huawei-wlan-view] commit all Warning: Committing configuration may cause service interruption, continue?[Y/N]:y
AP类型不匹配
背景信息
AR路由器作为AC,下挂FIT AP为用户提供WLAN接入服务时,只支持下挂华为公司的AP产品,不支持下挂其他厂商的AP。
- 如果是其他厂商的AP,建议直接更换为华为公司的AP产品,重新配置上线。
- 如果是华为公司的AP,不同的软件版本支持下挂的AP型号不同。如果遇到AP无法上线问题,可以查看下AC当前的版本是否支持该型号的AP。
定位步骤
- 检查设备是否支持当前使用的AP型号。在设备上执行display ap-type all命令,查看设备支持的AP型号。不同的AC版本支持的AP型号不同,此处以V200R010版本为例,该版本目前支持的AP型号最多。
<Huawei> display ap-type all -------------------------------------------------------------------------------- ID Type -------------------------------------------------------------------------------- 17 AP6010SN-GN 19 AP6010DN-AGN 21 AP6310SN-GN 23 AP6510DN-AGN 25 AP6610DN-AGN 27 AP7110SN-GN 28 AP7110DN-AGN 29 AP5010SN-GN 30 AP5010DN-AGN 31 AP3010DN-AGN 33 AP6510DN-AGN-US 34 AP6610DN-AGN-US 35 AP5030DN 36 AP5130DN 37 AP7030DE 38 AP2010DN 39 AP8130DN 40 AP8030DN 42 AP9330DN 43 AP4030DN 44 AP4130DN 45 AP3030DN 46 AP2030DN 47 AP9131DN 48 AP9132DN 49 AP5030DN-S 50 AP3010DN-V2 51 AP4030DN-E 56 AP6050DN 57 AP6150DN 58 AP7050DE 59 AP7050DN-E 60 AP4030TN 61 AP4050DN-E 62 AP4050DN-HD 64 AP430-E 68 AP1010SN 69 AP2050DN 70 AP2050DN-E 71 AP8130DN-W 73 AP2050DN-S 75 AP4050DN 76 AP4051DN 77 AP4151DN 78 AP4050DN-S 79 AP4051DN-S 80 AP8050DN 81 AP8150DN 82 AP8050DN-S 85 AP1050DN-S 86 AP4051TN 87 AP6052DN 88 AP7052DN 89 AP7052DE 90 AP3050DE 91 AP7152DN 92 AP8050TN-HD 93 AP8082DN 94 AP8182DN 97 AP2051DN 98 AP2051DN-S 99 AP2051DN-E 100 AP7060DN 101 AP5050DN-S 102 AP2030DN-S 103 AP4050DE-M 104 AP4050DE-M-S 105 AP100EC 106 AP200EC 107 AP300EC 108 WA375DD-CE 109 AP4050DE-B-S 110 AP5510-W-GP 111 AP2051DN-L-S -------------------------------------------------------------------------------- Total: 74
- 如果您的AC版本不支持当前使用的AP型号,建议将AC版本升级到V200R010。至于如何升级AC版本,可以下载对应款型对应版本的升级指导书进行查阅,例如AR100&AR120&AR150&AR160&AR200&AR1200&AR1600&AR2200&AR3200&AR3600 V200R009C00 升级指导书。
AP和AC版本不匹配
背景信息
AP正常上线的一个前提条件是AP的版本必须与AC的版本匹配。因为在AP上线过程中,AC会检查当前AP的版本是否是AC支持的版本,如果是,则允许上线,否则不允许上线。如果遇到AP无法上线问题,可以查看下AP的版本是否与AC的版本匹配。
定位步骤
- 检查AC与AP之间的版本是否匹配。
- 首先登录到AC设备上,执行命令display version,查看AC当前的版本信息。
<Huawei> display version Huawei Versatile Routing Platform Software VRP (R) software, Version 5.170 (Router v2.10.10sp7) Copyright (C) 2011-2020 HUAWEI TECH CO., LTD Huawei 12 Router uptime is 2 weeks, 0 day, 17 hours, 49 minutes BKP 0 version information: 1. PCB Version : Router01BAK2B VER.A 2. If Supporting PoE : Yes 3. Board Type : 12 4. MPU Slot Quantity : 1 5. LPU Slot Quantity : 8 ……
- Telnet到AP上,执行命令display version,查看AP当前的版本信息。
<Huawei> display version Huawei Versatile Routing Platform Software VRP (R) software, Version 5.170 (AP4050DN FIT V200R007C20SPCa00) ……
本例中,AC的版本为V200R010C10SPC700,AP的版本为V200R007C20SPCa00。
- 首先登录到AC设备上,执行命令display version,查看AC当前的版本信息。
- 如果无法登录到AP查看其版本信息,也可以在AC上执行命令display trapbuffer,查看AC记录的告警,从而间接获取AP的版本信息。在告警信息中搜索“WLAN/4/AP_SOFTWARE_VERSION_MISMATCH”,其中“APSoftWareVersion”参数即为AP的软件版本。
<Huawei> display trapbuffer Trapping buffer configuration and contents: enabled Allowed max buffer size: 1024 Actual buffer size: 256 Channel number: 3, Channel name: trapbuffer Dropped messages: 0 Overwritten messages: 0 Current messages: 228 #Aug 10 2020 08:28:23+00:00 Huawei LINE/4/USERLOGIN:OID 1.3.6.1.4.1.2011.5.25.20 7.2.2 A user login. (UserIndex=130, UserName=VTY, UserIP=189.44.242.100, UserCha nnel=VTY1) #Aug 10 2020 07:56:20+00:00 Huawei ARP/4/ARP_IPCONFLICT_TRAP:OID 1.3.6.1.4.1.201 1.5.25.123.2.6 ARP detects IP conflict. (IP address=189.44.241.126, Local interf ace=GigabitEthernet0/0/0, Local MAC=4857-02aa-7501, Local vlan=0, Local CE vlan= 0, Receive interface=GigabitEthernet0/0/0, Receive MAC=d849-0b94-27ee, Receive v lan=0, Receive CE vlan=0, IP conflict type=Remote IP conflict). ---- More ----
- 不同的AC版本支持配套的AP版本不同,表1列出了AR路由器作为AC时,不同版本支持配套的AP版本。表1-4 AR与FIT AP之间的版本配套关系
AR版本号
与AC配套的AP的版本号
AR V200R005
V200R002C00
AR V200R006
V200R005C10
AR V200R007
V200R005C10、V200R005C20和V200R005C30
AR V200R008(C20&C30&C50)
V200R006C10、V200R006C20和V200R007C10
AR V200R009C00
V200R006C10、V200R006C20、V200R007C10、V200R007C20和V200R008C00
AR V200R010C00&V200R010C10
V200R006C10、V200R006C20、V200R007C10、V200R007C20、V200R008C00、V200R008C10、V200R009C00和V200R010C00说明:仅V200R010C00SPC600版本的AC才支持配套AP的V200R010C00版本。
AR V300R003C00&V300R003C10
V200R006C10、V200R006C20、V200R007C10
AR V300R019C00&V300R019C10
V200R006C10、V200R006C20、V200R007C10、V200R007C20、V200R008C00、V200R008C10、V200R009C00和V200R010C00说明:仅V300R019C00SPC200及之后版本的AC才支持配套AP的V200R007C20、V200R008C00、V200R008C10、V200R009C00和V200R010C00版本。
根据表1中的版本配套关系,判断AC和AP的版本是否匹配,如果不匹配,则需要升级AP的版本。至于如何升级AP的版本,可以下载对应版本的升级指导书进行查阅,例如FIT AP V200R007C20升级指导书。
AP数目已达到License支持的最大AP数
背景信息
不同款型的AR路由器作为AC时,允许接入的AP个数不同。有些款型不需要加载无线控制器License,就可以接入最大数量的AP;有些款型需要加载无线控制器License后,才可以接入最大数量的AP。至于每个款型最大支持接入多少个AP,可以联系售前工程师咨询。
对于那些需要加载无线控制器License后才可以接入最大数量AP的款型,在没有加载License的情况下,最多只允许接入4个AP。如果发现AP无法上线,可以查看AC设备上当前上线的AP个数是否已达到了最大值。
定位步骤
- 检查设备上状态为normal的AP的个数。在设备上执行命令display ap by-state normal查看已上线AP的个数。
<Huawei> display ap by-state normal AP information(State-normal): --------------------------------------------------------------------------------------------------- ID MAC Name Group IP Type State STA Uptime --------------------------------------------------------------------------------------------------- 0 00e0-fcf6-76a0 area_1 ap-group1 192.168.120.254 AP6010DN-AGN nor 0 4H:50M:55S 1 00e0-fc74-9640 area_2 ap-group1 192.168.120.253 AP5010DN-AGN nor 0 6H:5M:24S --------------------------------------------------------------------------------------------------- Total: 2
- 访问产品参数介绍网站或者咨询售前工程师,查看当前AC款型支持接入的最大AP个数。例如《AR2200-S商业标准级系列企业路由器》中的“规格参数”,在“技术规格”部分列出了各个款型支持管理的AP最大个数。
- 比较实际上线的AP个数是否达到AC款型允许接入的最大个数。如果没有达到,但是出现了AP数目已达到License支持的最大AP数的问题,则根据AC是否需要加载无线License,进行如下处理:
- 如果AC不需要加载无线License即可接入最大数量的AP,但是上线的AP个数未达到AC允许接入的最大个数,此时建议直接联系技术支持人员解决,详细信息请参见收集AP无法上线故障信息的步骤2。例如AR1220C-S,不需要License就可以接入16个AP,现在设备上接了4个AP就不让接了。
- 如果AC需要License才可以接入最大数量的AP,但是上线的AP个数已经达到4个。此时,如果要接入更多的AP,则需要购买无线控制器License对AP个数进行扩容。至于如何购买和安装License,请参见《如何配置AR路由器》中的“六步轻松完成商用License申请与安装”。例如AR2240C-S,免费时只允许接4个AP,如果要接入第5个AP,则需要加载无线License。
收集AP无法上线故障信息
- 收集故障相关信息
- 一键式收集设备的所有诊断信息并导出文件。
在用户视图下,执行display diagnostic-information file-name命令,采集设备诊断信息并保存为文件。
<Huawei> display diagnostic-information dia-info.txt This operation will take several minutes, please wait......................... .................................................................. Info: The diagnostic information was saved to the device successfully..
- 当诊断信息文件生成之后,您可以通过TFTP、FTP和SFTP方式将其从设备上导出,详细操作可参考管理本地文件。
您可以在用户视图下执行dir命令,确认文件是否正确生成。
您也可以直接执行display diagnostic-information命令,并通过终端日志存盘方式获取设备诊断信息文件,详细操作可参见设备诊断信息文件获取指导。
若输出诊断信息过长,可以按Ctrl+C停止。
此命令主要用于问题定位,搜集系统诊断信息,搜集时可能会影响系统的性能(例如CPU占用率升高等)。因此,在系统正常运行时不建议执行此命令。
严禁在连接到设备的多个终端上同时执行display diagnostic-information命令,否则可能造成设备的CPU占用率明显增高,导致设备性能下降。
- 收集设备的日志和告警信息并导出文件。
在用户视图下,执行save logfile命令,将缓冲区的日志和告警信息保存为文件。
<Huawei> save logfile Info: It may take several seconds,please wait... Save log file successfully.
- 当诊断信息文件生成之后,您可以通过TFTP、FTP、SFTP方式将其从设备上导出,详细操作可参考管理本地文件。
您也可以直接执行display logbuffer和display trapbuffer命令查看设备的日志和告警信息,并通过终端日志存盘方式获取日志和告警信息文件,操作方法与设备诊断信息文件的获取方式相同,可参见设备诊断信息文件获取指导。
- 一键式收集设备的所有诊断信息并导出文件。
- 寻求技术支持
请参考如下网页链接信息http://e.huawei.com/cn/how-to-buy/contact-us,寻求技术支持。
在技术支持过程中,请按技术支持人员的指导,将收集的所有信息和文件完整提交,方便技术支持人员进行问题定位。