• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C WA6520S-C

4天前提问
  • 0关注
  • 0收藏,121浏览
粉丝:0人 关注:0人

问题描述:

无线AP离线,不显示MAC,如何正常上线

5 个回答
粉丝:99人 关注:0人

您好,检查版本是否匹配

检查路由是否可达

检查dhcp服务是否开启

暂无评论

粉丝:15人 关注:9人

排查步骤及关键命令
1. 基础链路检查
确认AP供电正常(POE交换机输出功率满足WA6520S-C需求,单AP最大13W),网线连通性正常,AP对应交换机端口UP且属于管理VLAN。
交换机端命令:display interface brief 查看端口状态;display poe interface 查看POE供电状态。
2. AP地址获取排查
确认DHCP服务器(AC/核心交换机)对应管理VLAN的地址池可用,且已配置Option 43(三层组网时,值为AC的IP地址)。
DHCP服务器端命令:display dhcp server pool [pool-name] 检查地址池及Option 43配置;display dhcp server ip-in-use 查看是否有AP地址分配记录。
3. AC侧排查
确认AC已配置AP对应的模板(型号匹配WA6520S-C),AP序列号已添加或开启自动注册功能,AC与AP之间路由可达。
AC端命令:display wlan ap all 查看AP注册状态;display wlan ap auto-register 查看自动注册配置;ping [AP管理IP] 测试连通性。
4. AP本地排查(若可console接入)
登录AP查看启动日志、地址获取情况及CAPWAP隧道状态。
AP端命令:display ip interface brief 查看地址;display wlan capwap status 查看隧道建链情况;reboot 重启AP测试。
若为零配置开局,确保AC开启自动注册、DHCP Option 43配置正确,AP获取地址后会自动发现AC并上线。

暂无评论

粉丝:174人 关注:11人

排查下 下线原因,然后解决下就可以上线了

暂无评论

zhl188 七段
粉丝:2人 关注:3人

是有AC还是胖AP?

暂无评论

粉丝:32人 关注:2人

# WA6520S‑C AP 离线,AC 列表完全看不到该 AP 的 MAC 条目

>
> 现象:AC 执行`display wlan ap all`完全看不到这台 AP 的 MAC / 表项,**连失败记录都没有**;说明:**AP 发出的 CAPWAP 发现报文根本没有送到 AC**,还没有走到 AC 认证拒绝这一步。

>
> WA6520S‑C 属于 WA65 系列 Wi‑Fi6 瘦 AP,配套 AP 镜像文件为`wa65.ipe`。

## 排查顺序(从底层向上)

### 1、物理层 & 供电、指示灯

1)确认 PoE 交换机端口 UP;WA6520S‑C 标准 PoE (802.3af) 就可以供电。
2)看 AP 指示灯:

- 绿灯常亮:AP 已经启动,没有找到 AC(典型,只上电,CAPWAP 没找到 AC)
- 橙色闪烁:固件升级中
- 灯不亮:供电 / 网线故障

>
> 交换上查看 MAC:`display mac-address | include AP的MAC`
> 👉 如果**交换机上都学不到 AP 的 MAC**,故障点就在网线、PoE 供电、AP 硬件故障。

### 2、AP 是否拿到管理 IP(非常关键)

AP 瘦模式必须获取 IP 地址,才会发送 CAPWAP‑Discovery 报文。

1. DHCP 地址池地址是否耗尽;
2. 三层上线场景,DHCP 池配置 **Option43**,填入 AC 的 IP 地址;二层上线不需要 option43;
3. 中间交换机开启`dhcp‑snooping`,上联端口没有配置`dhcp‑snooping trusted`,会直接丢弃 AP 的 DHCP 请求,AP 拿不到 IP,不会发 CAPWAP 报文。

>
> 如果有 AP Console 口:登录 AP 执行`display ip interface brief`,确认是否拿到管理 VLAN 的 IP 地址。拿不到 IP,后面 CAPWAP 完全不会触发。

###3、中间网络是否放行 CAPWAP 报文
CAPWAP 协议 UDP **5246(控制)、5247(数据)**。

- 沿途交换机、防火墙 ACL 不要拦截 UDP5246/5247;
- 管理 VLAN 完整透传,不要做 VLAN 隔离;
- 三层场景,AP 管理网段到 ACIP 路由双向可达。

>
> 现象:AP 拿到 IP,但是 AC 上看不到任何 AP 表项,大概率报文被 ACL / 安全策略丢弃。

###4、AC 侧基础配置检查

```
#开启自动AP发现(允许AP自动注册)
wlan
auto‑ap enable
ap‑authentication mode auto #不做序列号/MAC白名单校验
quit

#查看AP授权,确认还有空余AP license
display wlan ap license usage

#查看是否有上线失败记录;如果返回空,代表CAPWAP报文根本没到达AC
display wlan ap online‑fail‑record
```

>
> ⚠️`display wlan ap online‑fail‑record`输出为空,代表 AP 的 CAPWAP 报文没有抵达 AC,问题不在 AC 认证,在中间网络 / AP 本身。

###5、版本镜像检查(WA6520S‑C 专用)
AC 设备上必须上传`wa65.ipe`AP 镜像包。

```
display wlan ap‑image
```

- 如果没有 wa65.ipe,就算 AP 注册上来,也会版本不匹配反复重启;
- 当前故障是**AC 连 AP 表项都看不到**,镜像缺失不是本次根因;但 AP 上线后必须要有该镜像,否则反复重启离线。

###6、AP 模式确认
WA6520S‑C 有 FIT 瘦 / FAT 胖 / 云模式;

>
> 如果 AP 处于 FAT(胖)或者 Cloud 云模式,**不会发送 CAPWAP 报文给 AC,AC 永远看不到该 AP**。
> 解决:Console 登录 AP 执行`mode fit`,保存重启切换瘦模式。

###7、快速定位调试手段
AC 开启 CAPWAP 调试,看是否收到 AP 的发现报文:

```
terminal monitor
terminal debugging
debug wlan capwap verbose
```

>
> 如果敲完调试,完全看不到任何来自该 AP 的 CAPWAP Discovery‑Req 报文,100% 是 AP 没有拿到 IP、或者中间网络丢包,报文没有送到 AC。

## 区分两种故障现象

表格

| 现象 | 故障点 |
| --- | --- |
| AC 能看到 AP 条目,状态 Idle/Down,有 online‑fail‑record | 报文抵达 AC;问题在认证、License、版本不匹配 |
| **AC 完全看不到 AP 任何表项,online‑fail‑record 为空** | CAPWAP 报文没有送达 AC;排查供电、DHCP、option43、dhcp‑snooping、ACL 拦截、AP 工作模式 |

## 快速处理建议

1)先在 PoE 交换机确认是否学到 AP 的 MAC;学不到→查网线、PoE、AP 硬件。
2)交换机能学到 AP MAC,确认 AP 是否拿到 DHCP 地址;拿不到 IP 排查 DHCP、dhcp‑snooping。
3)AP 拿到 IP,debug 没有 CAPWAP 报文到达 AC,排查路由、ACL 拦截 UDP5246。
4)Console 登录 AP 确认工作模式是 FIT 瘦模式。

>
> 补充:WA6520S‑C 需要 AC 版本支持该款型;老版本 AC 无法识别,即使报文上来也注册失败,需要升级 AC 版本,上传 wa65.ipe 镜像。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明