• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

WAC381+WAP711H组网隧道转发,wap711h下联口获取不到地址

20小时前提问
  • 0关注
  • 0收藏,47浏览
粉丝:0人 关注:0人

问题描述:

WAC381+WAP711H组网隧道转发,wap711h下联口获取不到地址

5 个回答
粉丝:23人 关注:0人

第一步:检查基础配置(AC侧)

  1. 确认转发模式:在AC的wlan service-template视图下,确认已配置 client forwarding-location ac

  2. 检查 VLAN 配置

    • 确认AC上已创建业务VLAN(例如VLAN 30)及其对应的VLAN接口,并配置了IP地址。

    • 确认该业务VLAN已正确绑定到无线服务模板上

  3. 检查 DHCP 服务

    • 若AC做DHCP服务器:确认地址池配置正确且IP地址充足

    • 若使用外部DHCP服务器:确认AC上已为该业务VLAN配置了 dhcp relay server-address

  4. 检查AC接口:确认AC连接上行网络的接口模式为 Trunk,并允许业务VLAN通过

🔗 第二步:检查网络连通性(AP↔AC↔DHCP服务器)

  1. CAPWAP隧道状态:在AC上执行 display wlan ap all,确认AP状态为 Run,表示CAPWAP隧道已正常建立

  2. VLAN 透传:确认从AP到AC、从AC到DHCP服务器路径上的所有交换机端口,都正确配置为 Trunk 并允许业务VLAN通过

  3. 路由可达:确保AC与DHCP服务器之间路由可达

💻 第三步:在AP侧进行排查

  1. 确认AP模式:确认WAP711H工作在 FIT AP 模式。

  2. 检查AP接口:确认AP的上行口(连接交换机的那个口)工作在 Trunk 模式,且允许业务VLAN通过

  3. AP软件版本:检查AC的软件版本是否兼容WAP711H

🛠️ 第四步:定位问题点

  1. 在AC上抓包:在AC连接AP或连接DHCP服务器的接口上进行抓包,观察是否能收到来自终端的 DHCP Discover 报文。

    • 收不到:问题在AC之前(VLAN透传或CAPWAP隧道)。

    • 收得到但无回应:问题在AC或DHCP服务器侧(DHCP中继或地址池配置)。

  2. 配置静态IP测试:在下联口终端配置一个业务VLAN的静态IP,如果能正常通信,则基本可以确定是 DHCP报文交互 的问题。

暂无评论

粉丝:15人 关注:9人

排查步骤&关键命令
1. 确认AP下联口VLAN配置
WAP711H的下联口默认属于VLAN1,隧道转发模式下需确保下联口所属VLAN与WAC上对应业务VLAN一致,且该VLAN已在WAC的CAPWAP隧道中放通。
查看AP下联口配置
[WAC] wlan ap ap-name model WAP711H
[WAC-wlan-ap-ap-name] map-configuration
检查下联口(通常为GigabitEthernet1/0/1等物理口)的pvid及允许VLAN
2. 验证WAC端VLAN及DHCP配置
确认WAC上对应业务VLAN已创建,且DHCP服务器(或DHCP中继)配置正确,地址池未耗尽。
[WAC] display vlan x //x为下联口所属VLAN
[WAC] display dhcp server pool pool-name
[WAC] display dhcp server ip-in-use pool pool-name
3. 检查隧道转发VLAN放通
隧道转发模式下,需在AP的radio或服务模板绑定的VLAN中,确保下联口VLAN在隧道内允许通过,可通过display wlan ap name ap-name verbose查看隧道转发VLAN列表。
4. 终端直连测试
将终端直接接WAC同VLAN口测试获取地址,排除DHCP服务器本身故障。
5. 抓包定位
在WAC对应VLAN或CAPWAP隧道口抓包,查看是否有DHCP Discover报文上行,及Offer报文下行。

暂无评论

zhl188 七段
粉丝:2人 关注:3人

你需要map一个文件,给AP的下联接口配置vlan

暂无评论

粉丝:32人 关注:2人

# WAC381 + WAP711H,**隧道转发(集中转发),AP 下联口终端拿不到 IP**

>
> WAP711H 下联有线口(ETH 口)做**隧道转发**:终端 DHCP 报文通过 CAPWAP 隧道送到 WAC381,**DHCP 服务器必须在 AC 侧 / AC 可达的三层网关,不能在 AP 本地、不能在接入交换机本地**。
> 无线 SSID 能正常拿 IP,只有下联口不行,说明无线 VAP 配置没问题,问题出在**有线口模板、VLAN、DHCP、转发模式**。

## 核心原理

隧道转发模式下:AP 下联口终端的 DHCP 请求,封装进 CAPWAP 隧道到达 AC;**DHCP 报文必须到达 AC 上对应业务 VLAN 的 DHCP 服务器 / 中继**,接入交换机不处理下联口 DHCP 报文。

## 关键配置检查(AC 上)

### 1、有线口模板 wired‑port‑profile(重中之重)

```
wired-port-profile name wired‑profile
# 必须开启dhcp trust port,关闭会直接丢弃DHCP报文,拿不到地址
dhcp trust port
# 转发模式:隧道转发(集中转发)
client forwarding-location ac vlan 100 # 100为下联口业务VLAN,必须和服务模板业务VLAN一致
# 禁止配置undo dhcp trust port!!!这是高频坑
```

>
> 把该有线口模板绑定到 AP 组 / AP:

```
wlan ap-group group‑name
wired-port-profile wired‑profile
```

>
> ⚠️注意:**下联口隧道转发,不能写 client forwarding‑location ap(本地转发)**,写 ap 就变成本地转发,DHCP 要走接入交换机。

### 2、AC 上必须存在业务 VLAN

```
vlan 100
interface Vlan‑interface 100
ip address 192.168.100.1 255.255.255.0
# 开启DHCP,或者配置dhcp relay指向外部DHCP服务器
dhcp server apply ip‑pool pool‑100
```

>
> 隧道转发,**AC 上必须创建业务 VLAN 接口,配置 DHCP 地址池或 DHCP 中继**;只在接入交换机配 DHCP 无效,因为报文不走交换机。

### 3、区分:无线 VAP 和下联有线口 VLAN

- 无线 SSID 的 service‑template:`service‑vlan 100`、`forward‑mode tunnel`
- AP 下联口有线口模板:`client forwarding‑location ac vlan 100`

>
> **两者业务 VLAN 必须相同**,否则下联口报文送到 AC 后 VLAN 不匹配,DHCP 无响应。

## 排错命令(WAC381 执行)

```
# 1、查看AP有线口模板下发状态
display wlan ap name WAP711H‑xxx wired‑port‑profile

# 2、看AP在线状态,确认有线口模板已生效
display wlan ap all

# 3、看AC上业务VLAN、DHCP地址池
display dhcp server ip‑pool
display interface Vlan‑interface 100

# 4、看有线用户表项(下联口终端)
display wlan wired‑user all
```

>
> 如果`display wlan wired‑user all`看不到终端,代表 DHCP 报文没有到达 AC,大概率有线口模板配置错误。

## 常见踩坑点

1. ❌有线口模板配置了`undo dhcp trust port`:直接丢弃 DHCP 报文,终端 169.254 地址。
2. ❌有线口模板写成`client forwarding‑location ap`(本地转发),但是接入交换机没有配置对应业务 VLAN 和 DHCP。
3. ❌**AC 上没有创建业务 VLAN 接口,没有配置 DHCP 地址池 / 中继**;隧道转发 DHCP 必须在 AC 侧处理。
4. ❌无线业务 VLAN 和下联口有线口 VLAN 不一致。
5. ❌AP 的下联口没有绑定有线口模板,使用默认模板(默认模板转发模式为本地转发)。
6. ❌接入交换机不需要放通业务 VLAN;隧道转发业务流量不经过接入交换机,只走 CAPWAP 隧道。

## 验证手段

1. 把 AP 下联口接电脑,电脑抓包:只看到 DHCP Discover,没有 DHCP Offer → 报文到达 AC 但是 AC 没有回复;
2. AC 开启 DHCP 调试:`debugging dhcp server`,看是否收到 AP 下联口发来的 DHCP 请求。

## 快速修复思路

1. 确认有线口模板:`dhcp trust port` + `client forwarding‑location ac vlan X`
2. AC 创建 VLAN‑interface X,配置 DHCP 地址池或者 DHCP 中继
3. AP 组绑定有线口模板;
4. 保存配置,AP 重启重上线。

>
> 补充:如果无线 SSID 正常获取 IP,仅仅下联口不行,基本可以排除 CAPWAP 隧道、AP 上线问题,**问题锁定在有线口模板配置、业务 VLAN、DHCP 配置**。

暂无评论

粉丝:0人 关注:0人

隧道转发ap下行口只能获取跟ap管理同一网段,要想划分其他网段就得改本地转发。获取不到ip地址可以尝试把接ap的线接电脑上看看电脑获取正不正常。定位一下是不是网络配置有问题还是ap有问题


暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明