您订阅的产品有更新,请实时查阅
审查详情
宣布时间:2019-03-20
AC组网最基础,AP上线不可少。上线不稳最困扰,且看小锐来支招。
一阵急促的电话声响起,小锐接到报障,AP无法在AC上稳固上线。AP上show capwap state显示隧道状态已经running,可是在AC上show capwap state显示隧道状态处于Datacheck状态,过30S后AC和AP的隧道自动断开。
现场摸排

该网络拓扑中无线AP和AC是统一内网上线,AP的dhcp和网关都在友商焦点上。
抽丝剥茧
AP和AC上capwap状态纷歧致,隧道无法建设,小锐团结已有信息举行了如下剖析:
1、确认AP和AC的通讯、设置情形

2、确认AP和AC交互流程
通过上述排查,发明相关信息都正常,此时故障陷入僵局。小锐继续思索AP上线的几个状态机转变:Discover->Join->Image Date->Configuration->Date check->Run,关于AC上Date check状态怎样才华切换到Run状态的状态机转变如下:

从上述原理来剖析,应该是AP进入Run状态后,AC没有收到AP发出的第一个Keep-Alive报文,导致AC状态一直在Datacheck状态,以是才会有30S后AC和AP隧道自动断开的故障征象。
水落石出
小锐和现场工程师进一步相同确认,网络中友商焦点自带了一张AC板卡且无法关闭,可能是被友商焦点将Keep-Alive报文扬弃了。为了进一步核实,小锐划分在友商焦点的毗连AC的接口和下联AP的接口抓包剖析。
通过过滤udp.port==5247,下图第一张为友商焦点下联AP接口的抓包,第二张为友商焦点毗连AC的接口抓包:


此时很明确通过抓包比照发明,AP有发送Keep-Alive报文上来,可是途经友商焦点时被扬弃了,没有转发给AC,导致AC上状态一直是Datacheck,过30S隧道自动断开。
明确故障缘故原由后,同步给客户,寻找友商工程师协助处置惩罚,调解友商交流机设置后问题解决。
小贴士:若是AP和AC间报文交互异常,需要中心线路抓包剖析定位丢包点,以及有线环网的排查。
相关知识推荐
AP和AC的隧道无法建设时,可以通过AC审查拒绝缘故原由:
AP和AC的隧道无法建设的情形下,若是通路正常的情形下,AP的报文已经送到AC,可是隧道无法建设的情形下,AC上可以通过show ap-config summary deny-ap审查隧道无法建设的详细缘故原由或者团结AC上的log提醒信息。
Ruijie#show ap-config summary deny-ap
Deny ap num: 0
Mac Address AP Name Reason
详细诠释如下:

附截图为capwap隧道无法建设的流程图(高清版请关注“97国际无线百科”回复“隧道无法建设”获�。。�

更多趣文,请关注“97国际无线百科”公众号,在“有料”-“假话无线”栏目审查。

