• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

无线,打印机

2天前提问
  • 0关注
  • 0收藏,87浏览
粉丝:1人 关注:0人

问题描述:

无线控制器,升级完后,电脑连无线,打印机连有线。不同网段,网络能通,但是电脑添加不了打印机,有什么方向排查么?都是再网络里,没有安全设备

4 个回答
粉丝:2人 关注:3人

ping打印机能通嘛,电脑和打印机是同网段嘛,看一下打印机接口有没有配置mac认证,认证有没有通过

暂无评论

粉丝:15人 关注:9人

排查方向及关键命令
1. 基础连通性验证
电脑无线ping打印机IP,确认双向ICMP通;同时测试打印机服务端口(默认9100、515 LPD、445 SMB)连通性:

AC上查无线用户网关/有线打印机网关路由
display ip routing-table 打印机IP
终端侧测端口(Windows)
telnet 打印机IP 9100

2. AC无线侧隔离检查
升级后可能默认启用用户隔离或VLAN间限制:

查无线用户隔离
display wlan service-template 模板名 | include user-isolation
查VLAN内/间隔离
display vlan 无线VLANID | include isolation

若启用则关闭对应隔离规则。
3. ARP/广播转发排查
打印机发现依赖广播/组播(如WSD、mDNS),跨网段需确认:
无线SSID是否禁用广播转发:display wlan service-template 模板名 | include broadcast
若用WSD发现,跨网段建议直接用IP添加打印机,不依赖广播发现。
4. 有线侧端口排查
打印机接入的交换机端口是否有VLAN配置错误、端口隔离:

display interface 打印机端口
display port-isolate group 组号

5. 升级遗留检查
确认升级后配置未丢失,尤其是VLAN间路由、DHCP Option(若有打印机相关),对比升级前后备份配置。

暂无评论

粉丝:31人 关注:1人

能 ping 通但无法添加打印机,这是跨网段打印的典型问题。升级后出现,大概率是无线控制器的某些配置在升级后发生了变动,影响了跨网段的服务发现。

问题的核心在于:电脑添加打印机时,依赖的是 mDNS、WSD、Bonjour 等广播/组播协议来发现设备。这些协议默认无法跨网段传播。能 ping 通只代表网络层(IP)可达,并不代表应用层的发现协议能正常工作

以下是详细的排查方向:

🔍 排查方向一:检查无线控制器的“Bonjour网关”配置(最关键)

这是最可能因升级而改变的配置。H3C无线控制器(AC)的 Bonjour网关 功能专门用于解决跨网段服务发现的问题。它能够跨VLAN转发mDNS/Bonjour等协议报文,让不同网段的设备互相发现。

  • 排查动作

    1. 登录AC的Web或命令行界面。

    2. 检查 Bonjour网关 功能是否被关闭配置丢失。升级后配置可能恢复到默认状态。

    3. 检查是否已正确配置了需要跨网段转发的服务(如 printer)和对应的VLAN。

🔍 排查方向二:检查AC上的“用户隔离”或“端口隔离”功能

升级可能导致AC上的 “用户隔离” (User Isolation)功能被意外开启。此功能会阻止无线客户端之间的通信,也可能误伤无线客户端与有线打印机之间的特定协议报文。

  • 排查动作

    • 检查AC的无线服务模板或AP组配置中,是否启用了 user-isolation 或类似的命令。

    • 检查是否配置了允许列表(permit-mac),确保打印机的MAC地址不在被隔离的范围内。

🔍 排查方向三:检查AC上的“组播”相关配置

mDNS/Bonjour等服务依赖组播报文(如目的地址 224.0.0.251,端口 5353)。

  • 排查动作

    • 检查AC上是否配置了 IGMP Snooping,并确认其在无线侧正常工作。

    • 检查是否存在限制组播报文转发的 ACL 规则,尤其是针对UDP 5353端口的规则。

🛠️ 临时解决方案:手动添加TCP/IP端口(最直接有效)

在排查配置的同时,可以先使用这种方法快速恢复打印功能。

  1. 在Windows的“打印机和扫描仪”设置中,点击“添加设备”。

  2. 等待搜索失败后,点击“我需要的打印机不在列表中”。

  3. 选择“通过手动设置添加本地打印机或网络打印机”。
    创建新端口,端口类型选择 “Standard TCP/IP Port”

  4. 输入打印机的 IP地址,并按照向导完成驱动安装

🔧 其他辅助排查点

如果以上方法都无效,可以再检查以下几点:

  • 打印机自身限制:部分打印机固件本身就不支持跨网段打印。可检查打印机官网是否有新固件更新。

  • 打印机网络参数:确认打印机的子网掩码默认网关配置正确。如果网关错误,它可能无法正确回包。

  • Windows防火墙:检查电脑的Windows防火墙,确保 “文件和打印机共享” 相关规则已启用。

  • 无线控制器STBC功能:极少数情况下,AC上开启的STBC功能会影响打印机连接。可尝试在AC上全局或针对特定射频关闭该功能(stbc disable)。

暂无评论

粉丝:33人 关注:2人

# H3C 无线 AC 升级后:无线电脑、有线打印机跨网段能 ping 通,但无法添加打印机排查思路

>
> 现象:
>
>
> 1. 无线终端(网段 A)、有线打印机(网段 B),**IP 互通,ping 打印机 IP 正常**
> 2. 网络无防火墙 / 安全设备;AC 升级后出现问题
> 3. 电脑搜不到打印机,手动输入 IP 也无法添加

>
> 核心背景:打印机发现靠 **mDNS(bonjour)、SSDP、NetBIOS、LLMNR**,这些是**二层广播报文**;跨 VLAN / 跨网段,广播包默认被 VLAN 隔离,就算 IP 路由通,发现协议也过不去。
> 升级 AC,大概率改动了:VLAN 间转发、IGMP‑Snooping、无线用户隔离、广播抑制、AP 组配置、服务模板。

## 一、先做基础验证(定位是 “发现问题” 还是 “连通性问题”)

1. 电脑手动输入打印机 IP(例如 `\\192.168.5.100`),看能不能访问打印机共享;
- ✅能访问共享,只是网络邻居搜不到:**是广播发现协议问题(mDNS/SSDP/NetBIOS)**
- ❌输入 IP 也无法连接打印机:虽然 ping 通,但**TCP 端口不通,ACL / 隔离策略拦截**。

>
> 测试命令(Windows)

```
telnet 打印机IP 9100 # 打印机RAW打印端口,大部分网络打印机
telnet 打印机IP 631 # IPP打印
```

>
> 端口不通,说明路由通,但四层被拦截。

## 二、AC 侧重点排查(升级后最容易变的配置)

### 1、无线用户隔离(服务模板)

>
> 无线服务模板,检查:**用户隔离、二层隔离、AP 内用户隔离**

- 若开启【无线用户二层隔离】:无线终端之间二层隔离,**但跨 VLAN 三层路由还能 ping 通;但是 mDNS/SSDP 广播无法跨 VLAN,打印机发现失效**。

>
> 注意:**无线用户隔离,默认只隔离同 VLAN 无线用户,不影响跨 VLAN 三层路由;但是会抑制广播报文跨 VLAN 转发**。

Web / 命令行:

```
display wlan service-template name xxx
```

看 `user‑isolation` 是否开启。

>
> 如果开启,**同 SSID 无线终端互相隔离;跨 VLAN 打印机发现会异常**。

### 2、VLAN 间广播 / 组播转发(IGMP‑Snooping、广播抑制)

AC 升级会重置部分组播参数。打印机发现依赖 mDNS(组播 224.0.0.251)、SSDP (239.255.255.250)。

1. 确认**VLANIF 接口没有配置广播抑制**;
2. 检查 IGMP‑Snooping:

```
display igmp‑snooping configuration
```

- 如果 IGMP‑Snooping 开启,**无线 VLAN 没有配置组播 VLAN,mDNS 组播包无法转发到有线 VLAN**。

>
> 现象:IP ping 通,但是 Windows 网络邻居看不到打印机。

👉 两种解决:
1)方案 A:**开启 mDNS 代理(H3C AC 支持 mDNS‑proxy),跨 VLAN 转发 Bonjour 发现报文**(推荐,解决自动搜索打印机)

```
mdns proxy enable
```

在 AC 全局开启 mDNS 代理,把无线 VLAN、有线 VLAN 都加入 mDNS 代理。

2)方案 B:不使用自动发现,**电脑直接填写打印机 IP 添加**(绕开广播发现,最稳定,适合办公环境)。

### 3、AC 的 VLAN 间 ACL、域间策略

虽然用户说没有安全设备,但是 AC 本地的域间策略 / ACL,升级后可能被重置。

>
> 无线属于一个 VLAN 域,有线打印机属于另外 VLAN 域;
> 检查:是否**允许 TCP 9100、631、139、445 端口跨 VLAN 访问**。
> 只放通 ICMP (ping),但是拒绝打印业务端口,就会出现 ping 通,无法添加打印机。

### 4、无线服务模板的 “无线‑有线隔离”

部分版本 AC 有配置:**禁止无线用户访问有线网络**,升级后配置被恢复默认。

>
> 看服务模板:`wireless‑to‑wired isolation`,这个命令开启后,无线不能访问有线,哪怕三层路由通。

## 三、打印机端排查

1. 打印机 IP 静态固定,不要 DHCP;
2. 打印机网络设置:开启 **IPP、RAW 打印、Bonjour (mDNS)**;部分打印机关闭 mDNS 后,只能手动 IP 添加;
3. 打印机防火墙:关闭打印机自带的防火墙,避免拦截 9100/631 端口。

## 四、Windows 电脑端排查

1. 开启网络发现、文件和打印机共享;
2. 关闭 Windows 防火墙(临时测试);
3. 不要依赖 “网络邻居自动搜索”;优先**手动输入打印机 IP**添加。

## 五、快速故障定位总结

表格

| 现象 | 根因 | 处理 |
| --- | --- | --- |
| ping 打印机 IP 通,`\\IP`访问不了,telnet 9100 失败 | AC 域间 ACL 拦截打印端口 | 放行 TCP9100/631 跨 VLAN |
| ping 通,`\\IP`可以访问,但是网络邻居搜不到打印机 | mDNS/SSDP 广播组播跨 VLAN 不通 | 开启 AC mDNS‑proxy 代理;或者手动 IP 添加打印机 |
| 无线电脑连打印机时,直接丢包,ping 断断续续 | 无线用户二层隔离 / 无线‑有线隔离开启 | 关闭服务模板隔离策略 |

## 六、最省事的业务建议

办公环境,**不建议依赖网络邻居自动发现打印机**,优先让电脑手动填写打印机 IP 进行添加,彻底规避二层广播跨 VLAN 的问题。
如果业务要求必须自动搜索打印机,AC 上配置 **mDNS‑proxy 代理**,实现跨 VLAN Bonjour 发现。

## 补充命令(AC 设备上可执行)

```
#查看无线服务模板隔离配置
display wlan service-template

#查看mDNS代理状态
display mdns proxy status

#查看VLAN间ACL策略
display acl configuration

#查看IGMP‑Snooping配置
display igmp‑snooping configuration
```

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明