• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

wac380带了10个ap人少的时候无线网络没问题,人多就都掉网

2026-09-04提问
  • 0关注
  • 0收藏,217浏览
粉丝:0人 关注:0人

问题描述:

wac380带了10个ap人少的时候无线网络没问题,人多就都掉网

组网及组网描述:

wac380带了10个ap人少的时候无线网络没问题,人多就都掉网

最佳答案

粉丝:9人 关注:1人

看一下空口利用率,带宽,终端分布的情况,都是有可能的关系

无线V7通用优化规范 - 知了社区

暂无评论

4 个回答
粉丝:16人 关注:9人

排查步骤及关键命令
1. 查看AC/AP资源占用
人多时登录AC,执行:

display cpu-usage //查看AC CPU利用率,超70%易异常
display memory-usage //查看AC内存利用率
wlan ap-execute all exec "display cpu-usage" //批量查AP CPU

若AC CPU过高,排查是否开启多余功能(如二层Portal、复杂QoS)。
2. 检查空口利用率与信道干扰

display wlan ap all radio //查看AP射频状态
display wlan radio ap-name [ap名] //查看单AP空口利用率,超80%易掉线

人多空口拥塞时,开启5G优先接入、负载均衡:

wlan rrm
5g-prior enable
load-balance access-user 30 //单射频接入阈值按需调整

3. 检查DHCP地址池与用户数限制

display dhcp server pool [pool名] //查看地址池剩余地址
display wlan service-template [模板名] //查看服务模板最大用户数

地址不足则扩容地址池,模板用户数限制按需调大。
4. 查看掉线日志

display logbuffer | include wlan //查看无线相关日志
display wlan client history //查看客户端下线原因

若为认证/保活问题,调整客户端闲置超时时间。
5. 优化射频参数
关闭低速率,提升空口效率:

wlan radio-policy 1
dot11g disabled-rate 1 2 5.5 11
dot11a disabled-rate 6 9

绑定射频策略到AP射频口。
优先排查空口利用率和地址池,这是高密场景掉线常见原因。

暂无评论

粉丝:9人 关注:47人

增加三层交换机。业务DHCP网关都起到三层上。就能不限制接入用户数不掉线。

暂无评论

粉丝:34人 关注:1人

人多就掉网,这个问题在无线网络里很典型,通常指向资源瓶颈或配置问题。可以从下面几个方面来排查和解决。


 第一步:查资源,看瓶颈

人多时出问题,首先要看设备是否不堪重负。

  1. 检查AC控制器:在人多时登录AC,执行 display cpu-usage 和 display memory-usage 查看CPU和内存利用率。如果CPU持续超过70%,就说明AC处理能力不足了

  2. 检查AP性能:执行 wlan ap-execute all exec "display cpu-usage" 批量查看所有AP的CPU负载,找出负载过高的AP。

  3. 检查网络出口:如果AC作为网关,检查其WAN口流量是否超过90%,这也会导致网络瘫痪。


 第二步:看空口,查干扰

这是高密度场景下掉线最常见的原因,也就是“堵车”了。

  1. 检查空口利用率:执行 display wlan ap all radio 查看AP射频状态。如果利用率超过80%,说明无线环境极度拥塞

  2. 开启5G优先:执行 wlan rrm 5g-prior enable 命令,引导支持5G的设备优先连接5GHz频段,以分担2.4GHz的压力

  3. 开启负载均衡:执行 load-balance access-user 30 等命令,避免终端扎堆连接到同一个AP上


 第三步:查配置,看限制

一些不起眼的配置可能就是“罪魁祸首”。

  1. 检查DHCP地址池:执行 display dhcp server pool [池名] 查看地址池是否还有剩余地址。地址耗尽会导致新设备无法获取IP而掉线。若耗尽,需扩容地址池

  2. 检查用户数限制:执行 display wlan service-template [模板名] 查看服务模板配置的最大用户数。如果限制过小,可以按需调大

  3. 检查AP的“假死”状态:登录AC,使用 display wlan ap name <AP名称> verbose 命令查看AP详细信息。重点关注 CAPWAP data tunnel status 是否为 Up。如果数据隧道是 Down,会导致新终端无法连接。同时检查 Lost echo responses,数值过大说明链路不稳定


 第四步:软优化,提效率

如果资源尚可,一些优化能显著提升效率。

  1. 关闭低速率:在AC上禁用802.11b/g的1、2、5.5、11Mbps等低速率,可以提升整体空口效率

  2. 检查并升级版本:检查AC和AP的软件版本,老版本可能存在已知问题。如果版本过旧,建议升级到最新稳定版。

  3. 优化信道和功率:手动为相邻AP设置1、6、11(2.4G)等不重叠信道。同时,适当降低AP功率以减少信号重叠

  4. 检查POE供电:如果AP集体掉线,需检查POE交换机功率是否充足

暂无评论

粉丝:39人 关注:2人

WAC380 带 10 台 AP,人少正常、人多全部掉线

现象:用户量上来之后整体无线网络掉网,不是个别 AP,是大面积业务异常;优先区分两种现象: 1)AP 本身全部离线(CAPWAP 隧道断开); 2)AP 仍然在线,但终端全部无法上网、认证失败、丢包严重。

第一步先收集关键信息(登录 WAC380 执行)

#看AP掉线历史,重点看下线reason display ap offline‑record all #看CPU,高峰期人多的时候执行 display cpu‑usage #看CAPWAP心跳失败计数,Echo‑fail暴涨就是AC处理不过来 display ap statistics all #看当前在线无线终端总数 display wlan client summary #看转发模式(tunnel隧道转发 / direct‑forward本地转发) display wlan ap‑config summary

典型高危日志:Echo timeout 心跳超时,代表 AC 负载过高,无法回应 AP CAPWAP 心跳报文,AP 判定 AC 失联,批量断开隧道。

最常见根因:隧道转发(tunnel),WAC380 性能瓶颈【最高概率】

WAC380 属于网关一体化 AC,CPU 和转发能力有限; 如果 AP 全部是隧道转发 (tunnel),所有无线用户业务流量全部封装 CAPWAP 送到 WAC380 处理;人一多 CPU 冲高(>80‑90%),CPU 被业务占满,CAPWAP 管理心跳得不到 CPU 调度,AP 批量心跳超时离线,全网无线瘫痪,人少时压力小就正常

✅解决:改成本地转发 direct‑forward

本地转发:业务流量 AP 直接从交换机转发,只把 CAPWAP 管理报文上送 WAC380,AC 只管配置管理,不处理用户数据流量,极大降低 AC 压力。

wlan ap‑model xxx forward‑mode direct‑forward

注意:本地转发场景,无线业务 VLAN 需要在接入交换机 Trunk 放通;WAC380 接口不需要放行业务 VLAN。 如果业务强制必须隧道转发(需要 AC 做认证、安全策略):WAC380 硬件能力不适合高密度,需要更换高性能 AC(WX 系列)。

第二个高频:DHCP 资源耗尽

人多大量终端同时申请 IP,DHCP 地址池耗尽;新终端拿不到 IP,老终端租约到期释放 IP,整体网络看起来全部掉网。

  • 检查地址池总地址、已使用数量:display dhcp server pool used
  • 调小租约会加剧问题,用户量大地址池要放大。

第三个:有线侧问题

  1. AP 管理 VLAN / 无线业务 VLAN 存在广播风暴、大量 ARP/ND 报文上送 CPU,把 WAC380 CPU 打满;
display cpu‑defend statistics

看上送 CPU 报文计数是否异常暴涨,需要接入交换机配置广播风暴抑制。 2. AP 管理地址租约到期:人多 DHCP 服务器压力大,AP 的 DHCP 续租报文得不到响应,AP 释放 IP,CAPWAP 隧道断开全部离线。

建议 AP 管理地址可以考虑静态 IP,规避 DHCP 续租风险。

第四个:无线侧参数问题(AP 在线,但终端全部上不了网)

AP 没有离线,只是终端业务异常: 1)大量老旧 2.4G 低速率终端,拉满空口性能; 优化:禁用低速率速率集,开启 5G 优先,引导终端优先 5G 频段;

wlan service‑template xxx band‑steering enable

2)没有开启 AP 负载均衡,大量终端扎堆到少数 AP,空口资源耗尽。

第五个:License 与规格检查

WAC380 不同型号最大并发无线用户有上限;display license确认 AP 许可充足,在线用户数没有超过硬件规格上限。

快速故障定位判断小技巧

1、高峰期故障出现时:

  • 如果display ap offline‑record all大量Echo timeoutCPU 高、隧道转发压力大,优先切本地转发
  • 如果 AP 没有离线记录,AP 全部在线,只是终端拿不到 IP / 不通 → DHCP 地址池耗尽或者有线广播风暴

排障操作顺序建议

  1. 高峰期抓取 CPU、ap offline‑record、ap statistics;确认是心跳超时掉线还是业务层面不通。
  2. 如果是 tunnel 隧道转发,优先改成本地转发,90% 该类现场故障可以解决。
  3. 核查 DHCP 地址池大小,确认不会耗尽。
  4. 交换机侧开启广播风暴抑制,减少广播报文冲击 AC CPU。
  5. 开启 band‑steering 5G 优先,优化无线参数。

重要提醒:WAC380 定位是中小型一体化网关 AC,不适合高密度隧道转发场景,高密度场景必须本地转发,否则硬件性能瓶颈无法规避。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明