一、先明确基础逻辑:AC识别AP的必要条件
华三瘦AP(Fit AP)需通过CAPWAP协议与AC(WX2510H)建立隧道,才能完成注册。关键条件包括:
AP能获取IP地址(通过DHCP);
AP能通过DHCP Option 43/138或DNS解析找到AC的IP;
AC与AP之间网络连通(无防火墙拦截CAPWAP端口:UDP 5246/5247);
AC支持该AP型号(版本兼容);
AC未限制AP注册(如MAC过滤、license足够)。
二、具体故障原因及排查步骤(按优先级排序)
1. 最常见: DHCP未配置Option 43(或配置错误)
AP启动时会通过DHCP获取IP,同时通过Option 43(华三推荐)获取AC的IP地址。若未配置,AP无法找到AC,导致无法注册。
2. 网络连通性问题(VLAN/端口配置错误)
AP与AC需处于同一管理VLAN(或通过Trunk端口允许管理VLAN通过),否则即使IP在同一网段,也可能因VLAN隔离无法通信。
3. AC与AP版本不兼容
WX2510H的固件版本需支持所接AP的型号(如AP型号为WA4320、WA5320等),若版本过旧,可能无法识别新AP。
排查方法:
① 查看WX2510H的
当前版本:登录AC的Web界面(https://AC_IP
),进入“系统管理”→“版本信息”;
② 查看AP的型号(如AP标签上的“WA”开头编号),对照华三官网的AC-AP兼容列表(如“WX2500H系列支持的AP型号”);
③ 查看AC日志:进入“监控”→“日志”,搜索“AP注册失败”或“型号不支持”的记录。
解决方法:
① 升级WX2510H的固件到最新版本(支持该AP型号);
② 若无法升级,更换AC支持的AP型号(如WX2510H V7版本支持WA4320、WA5320等)。
4. CAPWAP端口被拦截(防火墙/ACL)
AC与AP之间的CAPWAP协议(UDP 5246/5247)需开放,若被防火墙或ACL拦截,无法建立隧道。
排查方法:
① 检查WX2510H的防火墙配置:进入“系统管理”→“安全”→“防火墙”,确认是否允许UDP 5246/5247端口的入站/出站流量;
② 检查中间设备(如交换机、路由器)的ACL规则:是否有禁止UDP 5246/5247的规则;
③ 用抓包工具(如Wireshark)在AC或AP端抓包,查看是否有CAPWAP报文(UDP 5246/5247)。
解决方法:
开放UDP 5246(控制隧道)和5247(数据隧道)端口;删除拦截CAPWAP的ACL规则。
5. AC的License或配置限制
License不足:WX2510H需购买AP授权(如“无线接入点授权”),若未购买或授权过期,无法识别新AP;
MAC/序列号过滤:AC可能配置了“AP白名单”,仅允许特定MAC或序列号的AP注册;
AP模式错误:AP可能被设置为胖AP模式(Fat AP),需切换为瘦AP模式(Fit AP)。
排查方法:
① 查看License:进入AC的Web界面“系统管理”→“License管理”,确认“无线接入点授权”的数量是否足够;
② 查看AP过滤配置:进入“WLAN”→“AP管理”→“AP过滤”,确认是否启用了MAC/序列号过滤;
③ 查看AP模式:用Console线连接AP,执行display version命令,若显示“Fat AP”则需切换为“Fit AP”(需通过BootROM菜单或AC远程切换)。
解决方法:
① 购买并导入足够的AP授权;
② 关闭AP过滤或添加新AP的MAC/序列号到白名单;
③ 将AP切换为瘦AP模式(参考华三官方文档)。
6. 物理层问题(网线/端口故障)
虽AP灯亮,但网线质量差(如水晶头接触不良)或交换机端口故障可能导致丢包,影响CAPWAP隧道建立。
三、快速排查流程总结
确认DHCP Option 43:配置正确的AC IP(十六进制);
测试连通性:AP ping AC的IP(需通);
检查版本兼容:AC固件支持AP型号;
开放CAPWAP端口:UDP 5246/5247;
查看AC日志:寻找“AP注册失败”的具体原因;
排除物理层问题:换网线/端口。
暂无评论