AP故障处理
新邮通信设备有限公司
1常见故障排查
1.1现场用户无法找到WLAN信号
1.1.1 查看AP设备的指示灯状态
AP正常工作时灯是蓝色状态,
1.1.2AP天馈连接问题
检查AP的无线发射口与天线(或馈线)连接是否松动,如果松动,可能信号比较弱。
检查天馈系统,在客户允许的前提下,暂时拔下天馈接口,在AP发射口附近用无线笔记本电脑测试,如果有信号,检查天馈系统;
1.1.3隐藏ESSID或wlan服务没有开的问题
取消隐藏功能:
#Config wlan ID
#Hideessid NO
检查相应WLAN是否激活,如果没有,则进行激活;
#config wlan ID
#service enabl e
1.2现场有信号,但用户无法关联
1.2.1用户获取IP地址问题
确认其他用户是否可以正确获取地址,如果可以检查笔记本配置;
检查用户终端IP地址获取方式是否为自动获取IP地址,如果不是,改为动态获取方式;
如果其他用户也不能获取IP地址,在检查AC内置的DHCP服务是否启用,如果没有启用,需要重启该服务;
点击控制→DHCP→DHCP配置
检查DHCP Pool是否够用,如果没有,则在客户允许的前提下,增加IP Pool;
点击控制→DHCP→详细信息
1.3 portal页面问题
1.3.1 用户无法推出portal
1. 确认终端能ping通网关,且查看丢包情况
2. 确认是否能和portal服务器正确连接,可使用ping命令检查
3. 确认portal服务器地址加入白名单
点击认证→portal认证→白名单
4. 确认portal的URL地址是否正确
1.3.2 强制访问portal可以登录
1. 终端浏览器中直接访问portal的URL地址,如果可以,检查配置portal的URL地址是否正确
2.:请确认captive portal 中是否监听sta所在下行接口
3. 确认captive portal配置中的重定向ip/端口和eag的重定向监听ip/端口是否一致.
1.4 认证问题
1.4.1 终端用户无法认证
1. 确认portal服务器上已经添加了AC的相关数据
2. 确认eag的radius配置是否正确,并确认radius服务器上已经添加了AC的相关数据
3. 在AC上抓包确认portal服务器向AC发起了请求(通常为2000端口).抓包确认Radius 服务器回复了AC的认证请求.如以下报文
1.4.2 认证加密方式要匹配
1.AC和radius交互报文的认证方式要匹配
1.5 AP无法上线问题
1.5.1 物理链路问题
1. 测线仪器测试网线的连通性
2. 确认AC和AP的link 等正常(绿灯常亮,黄灯闪烁)1.5.2 AP的问题
1. 检查AP上盖上的指示等,若蓝色,则为胖AP模式
2. 检查AP是否获得地址,命令为ifconfig
注:默认AP的地址为192.168.100.100
1.5.3 AC配置的原因
1. DHCP SERVER是否启用
2. WTP的配置型号是否符合实际AP的型号
3. 确认WTP绑定了AC的接口
1.5.4 AP型号和AC配置文件型号问题
1. 若以上配置信息无误,但AP还是不能关联,可以查看AP上报到AC的信息,命令为sh ac-access-wtp-info list。
如
注:以上信息表明,已经有AP正在接入AC,而AC的配置信息不对,导致AP无法接入。
2. 确认AC上AP的配置模板信息,命令show model list。
如
注:当AP上报的Apcode对应show model list看到的Apcode,AP才可以接入AC。
1.5.5 正常AP状态的检查
1. AP上盖指示灯为蓝色常亮
2. AC上查看状态为run,不正常为quit
3. 登录AP检查空口信息,命令ifconfig
注:可以看到ssid为“CMCC”
1.6 vrrp问题
1.6.1 sta无法ping通虚网关
1.查看vrrp运行状态,正常主为master,备为back。
命令如下
MASTER(config)# sh hansi
-----------------------------HANSI 1--------------------------------
STATE--PRI--ADVERT--PREEMPT--UPLINK------IP-----DOWNLINK-----IP------
MASTER 100 2 N eth0-2 192.168.10.1 eth0-2 192.168.10.1
HEART-BEA T-LINK eth0-3 1.1.1.1
2.查看接口是否处于UP状态
MASTER(config)# sh hansi 1 detail
HANSI 1 detail info:
STA TE: MASTER
action: MASTER LOOP
detal : master loop
PRIORITY:100
ADVERTISEMENT TIMER:2(s)
PREEMPT:No
VIRTUAL MAC:No
DOWNLINK INFO :
DOWNLINK IFNAM: eth0-2, UP //接口状态为UP状态
REAL IP:192.168.10.2
VIRTUAL IP:192.168.10.1
HEART-BEA T-LINK INFO:
IFNAME: eth0-3(UP) IP:1.1.1.1
VGA TEW AY INFO:
NOT ELECTION
3.查看接口上vrrp虚地址是否生效
SYSTEM# sh interface eth1-11
Interface eth1-11 is up, line protocol detection is disabled
index 4 metric 1 mtu 1500
flags: <UP,BROADCAST,RUNNING,MULTICAST>
HWaddr: 00:1f:64:12:01:6e
bandwidth 1000000 kbps
inet 192.168.8.4/24 broadcast 192.168.8.255
inet 192.168.8.1/24 secondary //正常显示两个地址,第二个为虚地址inet6 fe80::21f:64ff:fe12:16e/64
2996 input packets (2241 multicast), 509514 bytes, 0 dropped
0 input errors, 0 length, 0 overrun, 0 CRC, 0 frame
0 fifo, 0 missed
995 output packets, 1004227 bytes, 0 dropped
0 output errors, 0 aborted, 0 carrier, 0 fifo, 0 heartbeat
0 window, 0 collisions。