当前位置:文档之家› 2018年度信锐课堂高级认证课程二01_FAQ与无线故障排查_v3.6.7

2018年度信锐课堂高级认证课程二01_FAQ与无线故障排查_v3.6.7


AP上线、激活类——激活后离线
此处对接入点管理分组中的主控制器IP和接入点自身的发现控制器IP的使用环境及作用 进行简单陈述:
(1)AP和控制器在同二层环境,AP会自动发现控制器,分组IP和接入点自身的控制器IP可以选填; 建议激活时给AP填写控制器地址; (2)如果AP和控制器需要跨三层发现,且已经在管理分组和接入点自身配置了控制器IP,此场景下 AP会优先和分组中的控制器IP建立隧道;所以必须确保分组IP和接入点自身的控制器IP保持一致,否 则会导致AP离线; (3)如果为双机部署环境,则分组控制器IP必须和接入点自身的控制器IP都必须填写配置双机时设置 的虚拟IP;
AP上线、激活类——激活后离线
4、内网线路问题
(1)AP到控制器之间丢包严重; 判断方法:在中间设备上分段ping测试控制器地址,确认丢包设备及原因; (2)存在设备IP与控制器IP冲突; 判断方法:在控制器【系统状态】—【告警事件】中有告警提示;
AP上线、激活类——AP使用中离线
AP在正常使用过程中由于其他因素影响也会发生离线的现象,遇到AP离 线时,我们首先要明确是所有AP离线,还是个别AP发生离线;然后根据具体 现象对网络环境、设备以及相关配置进行排查。
AP上线、激活类——激活后离线
2、AP和控制器之间TCP7070端口不通
判断方法: (1)远程部署环境,控制器部署在内网,需要确认控制器的TCP7070端口正常映射; (2)使用诊断工具二层扫描AP并在工具命令行中测试AP与控制器的TCP7070端口是否可 达; (3)AP和控制器之间TCP800报文被中间设备拦截;
以上方式均无法扫描到时,请准备console 线,并及时联系原厂工程师 获取技术支持!
AP上线、激活类——无法发现
当我们通过诊断工具可以扫描到AP,并手动配置AP网络信息且为AP指 定发现控制器地址后,在控制器上仍然无法发现该AP时,请按以下排查方向 及排查思路进行处理:
Ap供电不 稳定
AP远程部 署
AP上线、激活类——无法发现
2、AP与控制器内网跨三层环境
(1)AP没有IP地址 解决方法:手动给AP配置IP地址或二层环境给AP提供DHCP服务且确保AP与控制器路由可达 (2)AP与控制器路由不可达
AP上线、激活类——无法发现
(3)AP未指定发现控制器IP地址 解决方法:按实际需求配置AP发现控制器的方式 (4)AP到控制器UDP端口7777不通 判断方法:使用诊断工具在AP命令行中使用udpconnect X.X.X.X 7777测试端口是否open
AP上线、激活类——无法发现
(3)AP到控制器UDP端口7777不通 判断方法:使用诊断工具在AP命令行中使用udpconnect X.X.X.X 7777测试端口是否open状态, 如果是非open状态,则需检查控制器UDP7777端口是否映射成功;如果端口映射正确,则须排查 UDP7777报文是否被其他设备拦截
排查 方向
AP与控制 器属于同 二层环境
AP与控制 器内网跨 三层环境
AP上线、激活类——无法发现
1、对AP供电情况进行排查
(1)尝试更换供电设备为AP供电; (2)POE供电时,确认POE交换机型号和AP型号,是否过载; (3)供电网线线序是否正确; (4)供电设备到AP间的供电网线长度是否超过90米
注意:如果udpconnect测试端口不通,则说 明端口一定是不通;如果测试结果为open, 实际不一定是通的。 因为udpconnect只是一个udp的探测报文, 是不可靠的传递,没有得到含有确保机制的应 用层中的应用来响应,所以这个open只是普 通的网络层的响应回复,严格意义上不能确保 端口真正是通的。
(1)确认软件运行环境winpcap正常安装(推荐安装winpcap4.1.3版本)
(2)确认AP接口是连接正确的,接口需要带有Eth0/POE标志,非console口;
AP上线、激活类——扫描不到
(3)确认AP供电灯和网口灯正常亮; (4)确认AP和扫描工具在同一个二层环境; (5)PC防火墙及其他安全管家处于关闭状态; (6)重置AP,更换电脑、网线进行测试;
AP上线、激活类——无法发现
3、AP为远程部署环境
如果属于该部署方式,必须将PC和AP连接在同一二层,并使用troublehoot进行扫描确认以下信息: (1)Ap能否访问公网 判断方法:扫描到AP必须要有地址,且在命令行中可以ping通公网 (2)AP未指定发现控制器IP地址 判断方法:按实际需求配置AP发现控制器的方式
(4)Web登录时报错提示:TNTERNAL SERVER ERROR; (5)配置界面某些数据显示异常; (6)控制器正面右上角alarm指示灯红灯常亮;
目录
Contents
1 2 3 4 5 6 7 8
控制器登录异常类 AP上线、激活类 Portal认证类 无线连接类 无线体验类 数据中心类
胖AP类
POE供电注意事项: (1) POE交换机每个端口的输出功率必须大于AP运行的最大功率;因为包含线 损; (2)所有AP的总功率必须小于POE交换机整机的最大POE输出功率; 交换机带AP数=整机最大输出功率/交换机接口针对不同型号AP需要输出的功率
如:查看SW-5024可以支持多少个NAP3600,NAP3600正常工作所需功率为15.5,那么SW-5024 支持的数量为320/15.5=20.6,故SW-5024最多支持20个NAP3600正常在线;
ห้องสมุดไป่ตู้
Ap离线
同时离线
个别离线
网络问题
设备问题
配置问题
网络问题
设备问题
配置问题
AP上线、激活类——AP使用中离线
当所有AP都同时离线时,需按以下思路进行排查:
1、网络问题 (1) AP和控制器间路由不可达,如AP和控制器之间的某个交换机故障,或者确少路由 信息 判断方法:可通过ping进行节点测试,也可用tracert进行追踪,也可以直接检查路由表, 查看是否网络有问题 (2)控制器网络有问题,如IP冲突 判断方法:可ping测试IP是否偶尔不通,使用arp -a可以发现控制器的IP对应mac地址 在变动则表示IP冲突 2、设备问题 (1) 控制器宕机 判断方法:设备红灯常亮,web界面无法登录,端口没有输出 (2)控制器重启 判断方法:控制器被断电或供电不稳定 (3)控制器过载,性能不足 判断方法:CPU很高、IO使用率很高,控制器反应迟缓
AP上线、激活类——无法发现
根据不同AP正常工作所需的功率,结合不同型号POE交换机的输出功率, 可得出以下参考标准:
AP上线、激活类——无法发现
AP上线、激活类——无法发现
AP上线、激活类——无法发现
2、AP与控制器属于同一个二层环境
(1)控制器中【系统维护】——【调试选项】——【设备故障分析】中可以扫描到AP,但 控制器还是无法发现时,须确认是否属于以下问题: AP为胖AP 判断方法:使用诊断工具确认AP的模式是否为瘦模式 当前控制器版本不支持该AP型号 判断方法:对照版本支持AP列表进行核实 AP在接入点列表中已存在 判断方法:删除掉该AP原有记录,重新发现 (2)控制器中【系统维护】——【调试选项】——【设备故障分析】中无法扫描到AP,须 确认是否存在以下问题: AP到控制器之间有VLAN隔离; AP到控制器之间有经过交换机,交换机有做端口隔离; 交换机接口协商速率不一致;
胖AP类
网卡兼容性类问题
控制器登录异常类
无线控制器在部署或运维过程中出现登录异常主要包括:
登录异常
无法登录 web界面
登录后异 常或报错
控制器登录异常类
无线控制器在部署或运维过程中有时会遇到无法正常登录控制器web界 面的现象,在后期排查处理中发现主要是以下原因导致控制器无法登录:
(1)未使用正确的用户名和密码; (2)未使用https://X.X.X.X登录; (3)页面提示证书不可信或站点不安全; 解决方法:点击“继续访问”或“转到此网页”即可;
AP上线、激活类——无法激活
3、激活时提示AP授权数已达上限
报错原因:AP授权输数量不足 判断方法:检查已激活及预激活AP数是否超过序列号中的AP授权数 解决方法:联系代理商或办事处的对应市场销售购买AP授权
AP上线、激活类——激活后离线
在控制器上可以成功发现该AP,且激活时提示激活成功,但是激活后一 直无法上线时,请按以下排查方向及排查思路进行处理:
信锐课堂高级认证课程二 01 FAQ 与无线故障排查
目录
Contents
1 2 3 4 5 6 7 8
控制器登录异常类 AP上线、激活类 Portal认证类 无线连接类 无线体验类 数据中心类
胖AP类
网卡兼容性类问题
目录
Contents
1 2 3 4 5 6 7 8
控制器登录异常类 AP上线、激活类 Portal认证类 无线连接类 无线体验类 数据中心类
AP上线、激活类——激活后离线
3、AP没有同步版本
(1)当前控制器不支持该AP型号 解决方法:对照最新发布的AP支持列表确认,升级AP或WAC到相互支持版本 (2)AP和控制器之间TCP800端口不通 判断方法: 远程部署环境,控制器部署在内网,需要确认控制器的TCP800端口正常映射; (3) AP和控制器之间TCP800报文被中间设备拦截; 判断方法:在分支端同二层使用工具扫描AP并在工具命令行中测试AP与控制器的TCP800 端口是否可达;
网卡兼容性类问题
AP上线、激活类
根据无线AP从发现到激活在线使用的流程,我们可以把AP上线激活 类的问题分为以下模块来分析排查:
扫描不到
发现不了
无法激活
激活离线
AP使用中 离线
AP上线、激活类——扫描不到
在排查问题时,我们需要将电脑和AP接在同一二层使用troubleshoot扫 描AP。如果同二层扫描不到AP时,建议做以下排查:
相关主题