相同服务模板、默认组,6520是正常的;7220x能上线,能发信号但是连上去电脑获取不到地址
使用的是同一台接入交换机(7220 poe供电)
wlan ap-group default-group
vlan 1
radio 2.4g
radio 5g
radio 6g
ap-model WA6520-EI
map-configuration flash:/6520-2.txt
radio 1
radio enable
sacp anti-sticky enable rssi 25 interval 4
service-template 1
rrm
calibrate-channel self-decisive enable
calibrate-power self-decisive enable
radio 2
rate mandatory 11
rate supported 12 18 24 36 48 54
rate disabled 1 2 5.5 6 9
radio enable
sacp anti-sticky enable
service-template 1
rrm
calibrate-channel self-decisive enable
calibrate-power self-decisive enable
gigabitethernet 1
smartrate-ethernet 1
ap-model WA7220X
map-configuration flash:/7220-2.txt
radio 1
radio enable
sacp anti-sticky enable rssi 25 interval 4
service-template 1
rrm
calibrate-channel self-decisive enable
calibrate-power self-decisive enable
radio 2
rate mandatory 11
rate supported 12 18 24 36 48 54
rate disabled 1 2 5.5 6 9
radio enable
sacp anti-sticky enable
service-template 1
rrm
calibrate-channel self-decisive enable
calibrate-power self-decisive enable
ten-gigabitethernet 1
smartrate-ethernet 1
#
# WA7220X 信号正常,终端关联上但拿不到 IP;同服务模板 WA6520‑EI 正常
>
> 关键点:**两者在同一个 ap‑group default‑group,共用 service‑template 1;WA6520 正常,WA7220X 异常;7220X 使用 map‑configuration 本地转发配置文件**H3C。
## 核心故障点(优先级从高到低)
### 1、map‑configuration(7220‑2.txt)本地转发配置文件问题【最高概率】
>
> WA6520‑EI 没有使用 map‑configuration,全部 AC 下发配置;**WA7220X 加载 flash:/7220‑2.txt 本地配置文件**,本地转发模式下,AP 的物理口、VLAN、转发模式全部由 map 文件控制,**map 文件配置错误会直接导致 DHCP 报文无法透传**H3C。
⚠️map 文件坑:
1. 文件末尾不能有 Tab、多余空格、不可见字符,会造成命令行执行失败,部分配置不生效H3C。
2. map 文件里面**必须把 AP 的上联口(ten‑gigabitethernet 1)配置成 trunk,放通业务 VLAN**;如果 map 文件里没配置 trunk、没放业务 VLAN,终端 DHCP 广播报文出不去 AP,拿不到 IP。
3. 本地转发场景:服务模板必须开启`client forwarding‑location ap vlan xxx`,**业务 VLAN 必须在 map 文件的 AP 物理口 trunk 允许通过**。
>
> 现象:AP 射频正常广播 SSID,终端能连上,但是 DHCP Discover 报文无法离开 AP,DHCP 服务器收不到请求。
### 2、7220X 射频绑定服务模板时 VLAN 没有携带
你的配置片段:
```
radio 1
service-template 1
```
>
> **这里缺少 `vlan xxx`**。
> 正确写法:`service-template 1 vlan 业务VLANID`;如果不写 vlan,用户默认使用 VLAN1,而 VLAN1 没有 DHCP 地址池,就会获取不到 IP。
> WA6520‑EI 虽然同样写的`service‑template 1`,但是**6520 的 map 文件内部有配置,或者服务模板有继承 VLAN;7220X 的 map 文件会覆盖部分配置,导致 VLAN 失效**。
>
> 注意:V7 版本,**VLAN 必须在 radio 下绑定 service‑template 时指定,服务模板本身不能配置 client‑vlan**。
### 3、AP 的 map 文件把上联口配置成 access,不是 trunk
WA7220X 的 map‑configuration 里`ten‑gigabitethernet 1`:
- 如果配置成 access 模式,只能走 PVID VLAN,业务 VLAN 透传失败;
- 必须配置为`port link‑type trunk`,`port trunk permit vlan 业务VLAN`。
### 4、AP 版本 / 固件匹配问题
WA7220X 是 WiFi7 新型 AP,AC 版本过低,下发 map‑configuration 本地转发配置,部分命令不识别,map 文件部分配置不生效。
>
> 确认 AC 版本,同时确认 WA7220X 的 AP 固件版本,建议升级 AP 到匹配 AC 的版本。
### 5、本地转发下,AP 侧 DHCP‑snooping 配置
map 文件里面如果错误开启 dhcp‑snooping,没有配置 trust 端口,会直接丢弃 DHCP 报文。
## 现场排查命令(AC 上执行)
```
#1、查看7220X AP详细状态,确认AP已正常上线
display wlan ap name <7220X‑AP名> verbose
#2、查看radio下绑定的服务模板和VLAN,重点看是否携带业务VLAN
display wlan ap name <7220X‑AP名> radio 1
display wlan ap name <7220X‑AP名> radio 2
#3、查看AP的map‑configuration文件是否加载成功
display wlan ap name <7220X‑AP名> map‑configuration
#4、查看终端关联记录,看终端状态:关联成功,但是未获取IP
display wlan client ap <7220X‑AP名>
#5、进入AP调试,看AP内部接口状态(探针模式)
wlan ap‑execute <7220X‑AP名> exec‑console enable
#进入AP后查看AP的上联口状态
display interface Ten‑GigabitEthernet 1
display vlan
display port‑information
```
## 快速验证方案(定位是 map 文件问题还是 AC 配置问题)
1. **临时去掉 WA7220X 的 map‑configuration**
```
wlan ap‑group default‑group
ap‑model WA7220X
undo map‑configuration flash:/7220‑2.txt
```
>
> 保存,AP 重启重新上线,**切换为隧道转发模式(不使用本地转发)**。
> 此时如果终端可以正常获取 IP → **100% 是 7220‑2.txt map 配置文件错误**。
>
> 如果去掉 map 文件之后依然拿不到 IP,那就是 radio 下没有绑定业务 VLAN 的问题。
## 关键修正建议
1. **radio 视图绑定服务模板必须带上业务 VLAN**
```
radio 1
service‑template 1 vlan 业务VLAN号
radio 2
service‑template 1 vlan 业务VLAN号
```
>
> WA6520‑EI 也建议同步加上 vlan 参数,防止后续出问题。
2. 检查`7220‑2.txt`本地 map 配置文件:
- 上联口 Ten‑GigabitEthernet1 必须配置 trunk,放通**管理 VLAN + 业务 VLAN**
- 不要写多余 tab、空格;
- 本地转发服务模板开启:`client forwarding‑location ap vlan 业务VLAN号`。
3. 不要使用 VLAN1 做业务 VLAN,VLAN1 尽量不做业务用户流量。
## 现象总结
>
> WA6520‑EI 无 map 文件,全部 AC 下发配置,所以正常;
> WA7220X 加载 map‑configuration 本地配置文件,**map 文件内上联口没有 trunk 放通业务 VLAN,或者 radio 绑定 service‑template 缺少 vlan 参数,导致 DHCP 广播报文无法送出 AP,终端无法获取 IP**。
暂无评论
WA7220X 能上线、能发射信号,但终端连上后获取不到 IP 地址,而同一个服务模板、同一个 AP 组下的 WA6520-EI 却正常——说明 无线侧的射频和服务模板配置基本没问题,问题大概率出在有线侧、DHCP 交互或 AP 的 map 配置文件上。
以下是按优先级排序的排查方向和解决思路:
1. 最可能的原因:map-configuration 文件内容不一致
你给 WA7220X 指定了 map-configuration flash:/7220-2.txt,但这个文件和 WA6520-EI 的 6520-2.txt 内容很可能不一样。
检查重点:
7220-2.txt 里是否配置了正确的 vlan 和 interface?
是否有 password-recovery enable 之类的全局命令?
最关键的是:有没有配置上联口的 native vlan 或 trunk 允许通过的 vlan?
建议操作:
# 在 AC 上查看两个 AP 实际加载的 map 配置
display this | include map-configuration
# 对比两个文件内容
more flash:/6520-2.txt
more flash:/7220-2.txt
常见错误: 7220-2.txt 里忘记写 vlan 1 或者写了错误的 vlan,导致 AP 上行口无法正确转发 DHCP 请求报文。
2. 第二个高频原因:Ten-GigabitEthernet 接口与交换机对接问题
WA7220X 使用的是 Ten-GigabitEthernet(10GE),而 WA6520-EI 是 GigabitEthernet(GE)。
检查以下几点:
交换机对应端口是否为 Trunk 并允许相应 vlan?
# 在对接交换机上查看
display interface Ten-GigabitEthernet 1/0/x
display port vlan
光模块/电口协商是否正常? 10GE 口如果插的是千兆模块或线缆,有时协商成 1000M 但 AP 侧未正确识别。
PoE 供电是否足够? WA7220X 功耗较高,如果 PoE 功率不足可能导致部分功能异常(比如 DHCP 处理模块降级)。
3. DHCP Snooping / Option 82 问题
如果你的网络中启用了 DHCP Snooping,AP 作为中继设备时可能会丢弃 DHCP Offer 报文。
验证方法:
# 在交换机上查看 DHCP Snooping 统计
display dhcp snooping packet statistics
# 查看是否丢弃了大量 OFFER 或 ACK
解决办法:
在交换机上把 AP 的上联口设为 trusted
interface Ten-GigabitEthernet 1/0/x
dhcp snooping trust
或者在 AP 的 map 文件中关闭 Option 82:
undo dhcp snooping information enable
4. 服务模板 VLAN 映射问题
你的配置里只看到 service-template 1,但没有显示它的具体内容。
确认:
display wlan service-template 1
重点关注:
vlan-id 是否配置?如果没有,默认 vlan 1 是否能通 DHCP?
client forwarding-location 是集中转发还是本地转发?
如果是 集中转发,AC 必须能路由 DHCP 请求到 DHCP 服务器。
如果是 本地转发,AP 需要通过 map 文件配置正确的上联口 vlan。
5. 无线侧参数差异
虽然两个 AP 的 radio 配置看起来很相似,但 WA7220X 支持 6GHz,射频环境可能不同。
尝试临时关闭 6G radio 测试:
ap-model WA7220X
radio 3
radio disable
如果关闭后恢复正常,说明 6G 频段的客户端兼容性或 DFS 信道问题影响了整体 DHCP 流程。
6. 抓包确认 DHCP 断在哪里
这是最直接的定位手段。在 AC 或交换机上抓包:
# 在 AC 上抓取 AP 上行口的报文
display diagnostic-information
# 或在交换机端口镜像抓包
mirroring-group 1 local
interface Ten-GigabitEthernet 1/0/x
mirroring-group 1 both
抓包后关注:
客户端是否发出了 DHCP Discover?
AP/AC 是否转发了 Discover?
DHCP Server 是否回了 Offer?
Offer 是否回到了客户端?
常见的断点:
Discover 发出去了但 Offer 没回来 → 通常是 vlan 不通或 DHCP Snooping 拦截
Offer 回来了但客户端没收到 → 通常是 AP 的 map 配置中 vlan 映射错误
7. 版本兼容性问题
WA7220X 相对较新,如果 AC 的软件版本太老,可能存在兼容性问题。
检查:
display version
display wlan ap all verbose | include Software
确保 AC 版本支持 WA7220X,必要时升级到最新稳定版。
总结一下最优先的操作顺序
对比两个 AP 的 map 配置文件内容 —— 90% 的概率问题在这里
检查对接交换机的 10GE 端口配置 —— vlan allowed、trunk、dhcp snooping trust
临时关闭 6G radio 测试 —— 排除无线侧干扰
抓包确认 DHCP 报文流向 —— 最终定位
暂无评论
WA6520-EI能正常获取地址,而WA7220X不行,这说明问题大概率出在WA7220X这个特定AP或其相关配置上,而不是AC或DHCP服务器的全局问题。
建议按照以下步骤,逐一排查可能的原因:
这是一个关键且容易被忽略的点。WA7220X是Wi-Fi 7 (802.11be) AP,其镜像文件(wa7200.ipe)并不包含在AC的通用系统大包(.ipe)中。
操作步骤:
从你提供的配置来看,服务模板中并没有明确指定 client forwarding-location,这种情况下通常默认为本地转发(即数据流量由AP直接转发)。因此,MAP文件(flash:/7220-2.txt)的配置是否正确,直接决定了终端是否能获取到IP地址。
操作步骤:
历史案例:H3C官方社区有案例指出,修改MAP文件、下发正确的接口配置可以解决终端无法获取IP地址的问题。
虽然你的AP能上线,但为确保万无一失,最好还是确认一下AC对此AP的支持情况。
操作步骤:
WA7220X作为室外型AP,功耗可能较高,PoE供电不足也会导致其功能异常。
操作步骤:
登录POE交换机,使用 display poe interface 命令,查看连接WA7220X的端口。
确认该端口的供电状态是否为 Power-on 或 Delivering Power。
检查该端口的实际供电功率是否满足AP的需求。WA7220X通常需要遵循 802.3at标准(PoE+)。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论