亚洲精品88-玩弄人妻少妇500系列-xx69国产-久久久久午夜-9l蝌蚪porny中文自拍-97视频免费看-懂色av蜜臂av粉嫩av-av无码一区二区大桥久未-免费a一级-caoporn国产精品免费公开-亚洲精品成人福利网站app-蜜桃av噜噜一区二区三区策驰-亚洲а∨无码2019在线观看-亚洲欧美国产va在线播放-亚洲精选91

告別運維內耗 全域協同提效 丨 銳捷網絡運維保障經驗分享會
預約直播
無感準入 人物統管 丨 RG-SAM+5.X 新一代高校AI認證平臺發布
預約直播
產品
< 返回主菜單
產品中心
產品
解決方案
< 返回主菜單
解決方案中心
行業
返回主菜單
選擇區域/語言

無線CAPWAP隧道技術——實踐篇

【CAPWAP隧道技術】本文從實踐出發,幫大家梳理項目中常遇到的CAPWAP隧道無法建立問題的解決思路。

  • 發布時間:2021-01-20

  • 點擊量:

  • 點贊:

分享至

我想評論

前言

 

通過上一篇文章(無線CAPWAP隧道技術——理論篇),相信大家對CAPWAP協議技術原理有了一定的認識,本期我們從實踐出發,幫大家梳理項目中常遇到的CAPWAP隧道無法建立問題的解決思路。

 

CAPWAP協議介紹

 

AC通過CAPWAP協議實現對瘦AP的統一管理,在無線的日常實施和運維中,AP與AC無法建立CAPWAP隧道,會是各位工程師遇到的問題之一。今天就帶各位讀者梳理下CAPWAP隧道無法建立可能的原因以及解決辦法。在AC或AP上通過命令show capwap state查看CAPWAP狀態,如果狀態未顯示為Run說明CAPWAP隧道未建立成功,可按照以下步驟定位無法建立原因。

 

通過命令show capwap state查看CAPWAP狀態

 

1

檢查AC的狀態和配置

檢查AC的CPU狀態

檢查AC的配置

2

檢查AP的狀態

檢查AP是否正常起機

檢查AP的工作模式

檢查AP是否獲取正確管理地址和AC隧道地址

3

檢查AP與AC的軟件版本是否匹配

4

檢查AP與AC隧道地址連通性

檢查AP與AC之間是否不通

檢查AP與AC之間是否存在丟包

5

檢查是否AC拒絕AP接入

CAPWAP隧道無法建立排查表

 

檢查AC的狀態和配置

 

檢查AC的CPU利用率,AC的CPU過高(80%以上)可能會造成無法處理AP上線,在AC上可以通過命令show cpu查看當前CPU的使用率。

 

 在AC上可以通過命令show cpu查看當前CPU的使用率

 

檢查AC的配置,常見的AC配置錯誤導致無法與AP建立CAPWAP隧道如下,如果讀者目前還無法快速檢查出以下配置問題也沒有關系,這里可以先留有一個印象,下文中也有相應的排查手段進行定位:

 

  • AC隧道地址配置錯誤;

  • AC配置了AP接入安全限制;

  • AC配置中AP名稱沖突。

 

除了檢查以上配置外,如果AC部署了冗余方案,AC熱備或者AC虛擬化技術,還應該根據不同的冗余方案對不同方面的配置進行檢查。如果部署了AC熱備技術,要確保主備AC熱備相關配置、AP組配置及AP配置一致。如果部署了AC虛擬化技術,確保AP到虛擬AC線路中涉及聚合線路的設備都配置負載均衡方式為基于源目IP負載均衡。

 

檢查AP的狀態

 

檢查AP是否正常起機

 

檢查AP是否正常上電,可通過AP指示燈進行判斷,如果AP指示燈滅,有可能是AP未正常加電。如果AP指示燈一直都是綠色閃爍,說明有可能AP主程序丟失,此時建議準備配置線進行主程序恢復。不同型號AP的指示燈表示含有略有差異,可參考相應型號的設備安裝手冊,官網下載位置 http://m.yeeliu.cn/fw/wd/ 找到對應型號設備的安裝手冊進行指示燈狀態確認。

 

檢查AP的工作模式

 

檢查AP是否工作在瘦模式,AP有瘦模式和胖模式兩種工作模式,AP出廠后默認為瘦模式,只有瘦AP才會與AC建立CAPWAP隧道。在AP上可以通過命令show ap mode確認AP的工作模式,fit表示瘦模式,fat表示胖模式。如果AP的工作模式是胖模式,AP在特權模式下通過命令ap-mode fit切換為瘦模式。

 

檢查AP是否獲取到正確管理地址和AC隧道地址

 

  • AP未獲取到正確管理地址

 

登錄AP查看是否獲取到正確的管理地址,若AP無法獲取到管理地址,檢查上聯交換機配置是否正確,可以將AP接口接入筆記本查看是否獲取正常,配置靜態地址是否正常。

 

  • AP未獲取到正確AC隧道地址

 

CAPWAP隧道的建立是AP發起的,所以AP需要知道AC的CAPWAP隧道地址才能向AC發起CAPWAP隧道連接,AP發現AC的地址方法有多種。

 

AP被連接到網絡時即進入發現AC的過程。AP使用廣播、組播、單播方式發送“Discovery Request發現請求”報文向AC發起CAPWAP隧道連接。當使用單播方式時,需首先通過靜態配置AC的IP地址、DHCP或DNS方式獲得AC的IP地址列表。

 

AP向學習到AC的IP地址列表內所有地址發送“Discovery Request發現請求

 

Discovery Request發現請求報文中Discovery Type消息要素標記AP通過哪種方式學習到AC

 

那么AP同時使用廣播、組播、單播方式向AC發送請求,那么AC會回復哪個請求呢?AC根據AP獲取AC的IP地址的方式不同存在不同的優先級,靜態配置AC IP優先級為7,動態DHCP或DNS獲取的AC IP優先級為8,廣播或組播報文優先級為9,數值越小越優先。

 

在AP上可以通過命令show capwap client state查看AC的IP地址列表,確認AP是否學習到正常的AC的CAPWAP隧道地址。AC的IP地址列表中初始有三個地址,255.255.255.255、224.0.1.140、ff02::18c,即IPv4的廣播地址、組播地址和IPv6的組播地址,AP通過以下三種方式學習AC的IP地址列表:

 

  • AP把靜態配置的AC的IP地址加入到AC的IP地址列表中,在AP上通過命令acip ipv4/ipv6靜態配置AC的CAPWAP隧道的IP地址

 

查看AC的IP地址列表存在靜態配置方式學習到AC的IP地址

 

  • AP通過收到DHCP報文中Option138或Option43字段的IP地址學習為AC的IP地址

 

查看AC的IP地址列表存在DHCP方式學習到AC的IP地址

 

  • AP通過發送DNS報文解析出域名為ac.ruijie.com.cn的IP地址學習為AC的IP地址,其中默認域名ac.ruijie.com.cn可以修改

 

查看AC的IP地址列表存在DNS方式學習到AC的IP地址

 

所以當AP與AC在同一個廣播域或者組播報文可達時,AP可以不學習到AC的IP地址,通過廣播報文或組播報文直接與AC建立CAPWAP隧道。反之AP與AC不在同一個廣播域或者組播報文不可達時,AP必須通過靜態配置AC的IP地址、DHCP或DNS三種方式的其中一種學習到AC的IP地址,可以在AP上通過命令show capwap client state查看AC的IP地址列表,檢查AP是否學習到了AC的IP地址。

 

檢查AP與AC的軟件版本是否匹配

 

銳捷AC和AP主要有10.X和11.X兩個類型版本,目前主流使用的是11.X版本,10.X已逐漸不再使用,需要注意的是AC和AP必須同時使用11.X版本或同時使用10.X版本才能完成CAPWAP隧道建立。可以在AP和AC上通過命令show version確認當前使用的軟件版本。

 

在AC和AP同時使用10.X版本時,對AP于AC的版本匹配要求非常高,版本號需要保證一致,不一致的情況很可能導致AP不上線。

 

從11.X版本開始AC和AP的版本開始去耦合,對于大多數11.X版本來說,AC與AP均在11.X版本即可,不需要版本號一致。

 

在AP和AC上通過命令show version確認當前使用的軟件版本

 

檢查AP與AC隧道地址連通性

 

在AP與AC建立CAPWAP隧道過程中,會交互多種CAPWAP報文。在AP上可以通過命令show capwap statistics查看各類CAPWAP報文接收與發送的數量,可通過查看AP的CAPWAP報文的接收與發送數量初步判斷是否AP與AC隧道地址存在連通性問題。

 

如下圖show capwap statistics中統計了AP自起機以來sended發送的報文數量、received接收的報文數量以及retrycnt重傳的報文數量。如果sended發送的報文數量持續增長而received接收的報文數量未增加,建議檢查AP與AC隧道地址是否存在不通的情況;如果retrycnt重傳的報文數量持續增長建議檢查AP與AC隧道地址是否存在丟包的情況。

 

查看AP的CAPWAP報文的接收與發送數量初步判斷是否AP與AC隧道地址存在連通性問題

 

檢查AP與AC之間是否不通

 

首先要確認AC的CAPWAP隧道地址是多少,在AC上通過命令show ac-config查看AC的CAPWAP隧道地址。一臺AC上一般會存在多個IP地址,那么AC會使用哪個IP地址作為CAPWAP隧道地址與AP通信呢?默認AC是以Loopback 0地址作為CAPWAP隧道地址,如果AC上Loopback 0沒有地址將沒有CAPWAP隧道地址,在ac-controller模式下可通過命令capwap ctrl-ip手工指定AC的CAPWAP隧道地址。

 

在AC上通過命令show ac-config查看AC的CAPWAP隧道地址

 

其次檢查AP到AC的CAPWAP隧道地址是否Ping連通,確定好AC的CAPWAP隧道地址后,登入已獲得正確IP地址的AP上Ping AC的CAPWAP隧道地址,確定是否可正常Ping通。在不方便登入AP情況下,可使用電腦替換AP接入交換機,電腦上Ping AC的CAPWAP隧道地址查看是否正常通訊。如果檢查存在AP到AC的CAPWAP隧道地址Ping連通性異常,需解決AP到AC的CAPWAP隧道地址網絡層連通性,保證AP到AC的CAPWAP隧道地址三層可達。

 

如果AP到AC的CAPWAP隧道地址Ping連通,檢查AP到AC的CAPWAP隧道地址是否UDP5246和UDP5247端口連通。在AC上通過命令show ip fpm flows | include AP的IP查看AC的流表,確認UDP5246和UDP5247端口是否有SendBytes發送流量和RecvBytes接收流量。如果檢查存在AP到AC的CAPWAP隧道地址端口連通性異常,需解決AP到AC的CAPWAP隧道地址傳輸層連通性,保證AP到AC的CAPWAP隧道地址四層可達。

 

在AC上通過命令show ip fpm flows | include AP的IP查看AC的流表

 

檢查AP與AC之間是否存在丟包

 

如果AP上retrycnt重傳的報文持續增長,首先檢查AP到AC的CAPWAP隧道地址的Ping丟包情況,如果存在Ping丟包一般是中間鏈路環境導致,可以檢查是否存在中間鏈路不穩定、網絡中存在環路或者廣播流量過大等情況。

 

除此之外AP與AC中間鏈路的MTU過小也會造成傳輸的CAPWAP報文重傳,默認AP的CAPWAP隧道路徑的MTU是1500字節,并且銳捷無線設備默認關閉CAPWAP分片功能,所以當AP與AC的中間鏈路設備MTU如果有小于1500字節的情況,就會造成超過1500字節的CAPWAP的報文被丟棄??梢栽贏C上通過將Ping包的大小調試為1500字節后Ping AP測試大報文能否連通。如果發現中間鏈路的MTU小于1500字節,可以在AC上AP配置模式或AP組配置模式通過命令capwap mtu調小CAPWAP隧道路徑的MTU值保證CAPWAP報文通過鏈路而不被丟棄。

 

檢查是否AC拒絕AP接入

 

如果以上內容檢查都沒有問題,需確認是否有AC拒絕AP接入的情況。AC拒絕AP接入的原因有很多,比如配置問題、設備限制、安全限制等,可在AC上通過命令show ap-config summary deny-ap查看是否存在AC拒絕AP接入的日志以及拒絕的原因。

 

 AC上通過命令show ap-config summary deny-ap查看AC拒絕AP接入的原因

 

AC拒絕原因

拒絕原因解釋

解決辦法

By wtp-limit

在線AP數達到上限,一般是License授權不足、在線AP容量上限、小概率還可能是wtp-limit配置限制導致

導入License/升級型號/wtp-limit配置

By total-ap-num

AP總數(在線+離線)、AP隧道數達到上限

刪除不需要的離線AP的配置

By local-limit

VAC場景下單AC設備保護,限制接入本機AP數,可能交換機負載不均衡、工作AC過少等情況

可能存在負載不均衡,查交換機負載均衡配置

By bind-ap-mac

AP-MAC綁定拒絕,AC上開啟MAC白名單bind-ap-mac功能,但該AP的MAC不在ap-config中

刪除bind-ap-mac配置,或預配置ap-config

By ap-auth

AP接入認證限制,AC上開啟證書、序列號、密碼形式的接入認證,而AP未攜帶認證信息

關閉AP接入認證,或將對應的認證信息添加上

By deny-flag

AC上主動配置拒絕該AP加入,配置deny-join限制

刪除對應AP下的deny-join配置

By hot-backup

熱備限制,如AP使用AP虛擬化技術,而AP虛擬化不支持熱備功能,配置上卻將該AP劃入熱備中

將該AP虛擬化配置去除或將AP移出熱備組

By vendor id

其它廠商AP不支持對接

不支持和友商對接替換使用銳捷AP

By user-class

不同行業的AP產品,比如SMB-AP只能與SMB-AC對接、不能對接普通AC

更換為使用同行業的AP

By conflict

AP名字、MAC有沖突,AC端已經有該AP名字、MAC的其它AP在線或配置的

修改AC上同名的AP名稱或修改未上線AP名稱


show ap-config summary deny-ap常見拒絕原因及解決辦法

 

常見的AC拒絕AP接入的原因

 

總結

 

本期CAPWAP隧道技術實踐篇,通過詳細的分析及科學的處理方法,闡述了AP和AC之間無法建立隧道的解決思路,希望可以幫助到遇到困難的讀者朋友們。

 

銳捷網絡秉承“場景化創新”和核心技術自行研發的理念,針對不同的應用場景,設計一個個量身定制的無線解決方案,方案不僅包含全場景的Wi-Fi 6系列產品,還有自主研發的自動化無線網絡優化軟件WIS,讓更多企業擁有看的見的高速好無線。

 

AC拒絕原因

拒絕原因解釋

解決辦法

By wtp-limit

在線AP數達到上限,一般是License授權不足、在線AP容量上限、小概率還可能是wtp-limit配置限制導致

導入License/升級型號/wtp-limit配置

By total-ap-num

AP總數(在線+離線)、AP隧道數達到上限

刪除不需要的離線AP的配置

By local-limit

VAC場景下單AC設備保護,限制接入本機AP數,可能交換機負載不均衡、工作AC過少等情況

可能存在負載不均衡,查交換機負載均衡配置

By bind-ap-mac

AP-MAC綁定拒絕,AC上開啟MAC白名單bind-ap-mac功能,但該AP的MAC不在ap-config中

刪除bind-ap-mac配置,或預配置ap-config

By ap-auth

AP接入認證限制,AC上開啟證書、序列號、密碼形式的接入認證,而AP未攜帶認證信息

關閉AP接入認證,或將對應的認證信息添加上

By deny-flag

AC上主動配置拒絕該AP加入,配置deny-join限制

刪除對應AP下的deny-join配置

By hot-backup

熱備限制,如AP使用AP虛擬化技術,而AP虛擬化不支持熱備功能,配置上卻將該AP劃入熱備中

將該AP虛擬化配置去除或將AP移出熱備組

By vendor id

其它廠商AP不支持對接

不支持和友商對接替換使用銳捷AP

By user-class

不同行業的AP產品,比如SMB-AP只能與SMB-AC對接、不能對接普通AC

更換為使用同行業的AP

By conflict

AP名字、MAC有沖突,AC端已經有該AP名字、MAC的其它AP在線或配置的

修改AC上同名的AP名稱或修改未上線AP名稱

AC拒絕原因

拒絕原因解釋

解決辦法

By wtp-limit

在線AP數達到上限,一般是License授權不足、在線AP容量上限、小概率還可能是wtp-limit配置限制導致

導入License/升級型號/wtp-limit配置

By total-ap-num

AP總數(在線+離線)、AP隧道數達到上限

刪除不需要的離線AP的配置

By local-limit

VAC場景下單AC設備保護,限制接入本機AP數,可能交換機負載不均衡、工作AC過少等情況

可能存在負載不均衡,查交換機負載均衡配置

By bind-ap-mac

AP-MAC綁定拒絕,AC上開啟MAC白名單bind-ap-mac功能,但該AP的MAC不在ap-config中

刪除bind-ap-mac配置,或預配置ap-config

By ap-auth

AP接入認證限制,AC上開啟證書、序列號、密碼形式的接入認證,而AP未攜帶認證信息

關閉AP接入認證,或將對應的認證信息添加上

By deny-flag

AC上主動配置拒絕該AP加入,配置deny-join限制

刪除對應AP下的deny-join配置

By hot-backup

熱備限制,如AP使用AP虛擬化技術,而AP虛擬化不支持熱備功能,配置上卻將該AP劃入熱備中

將該AP虛擬化配置去除或將AP移出熱備組

By vendor id

其它廠商AP不支持對接

不支持和友商對接替換使用銳捷AP

By user-class

不同行業的AP產品,比如SMB-AP只能與SMB-AC對接、不能對接普通AC

更換為使用同行業的AP

By conflict

AP名字、MAC有沖突,AC端已經有該AP名字、MAC的其它AP在線或配置的

修改AC上同名的AP名稱或修改未上線AP名稱

 

詳情請點擊 http://m.yeeliu.cn/cp/wx/

相關推薦:

相關標簽:

點贊

更多技術博文

任何需要,請聯系我們

返回頂部

收起
文檔AI助手
文檔評價
該資料是否解決了您的問題?
您對當前頁面的滿意度如何?
不咋滴
非常好
您滿意的原因是(多選)?
您不滿意的原因是(多選)?
您是否還有其他問題或建議?
為了快速解決并回復您的問題,您可以留下聯系方式
郵箱
手機號
感謝您的反饋!
請選擇服務項目
關閉咨詢頁
售前咨詢 售前咨詢
售前咨詢
售后服務 售后服務
售后服務
意見反饋 意見反饋
意見反饋
更多聯系方式
主站蜘蛛池模板: 亚洲精品色| 经典杯子蛋糕日剧在线观看免费| 免费黄网在线看| 欧美日韩色综合| 黄色网址你懂的| 日本在线| 成年人免费看毛片| 性爱免费在线视频| 爱情交叉点| 亚洲精品国产欧美在线观看 | 超碰首页| 国产的av| 免费观看污污视频| 妇与子乱肉肉视频9l制片厂| 色哟哟哟哟哟| 日本a级黄色| 黄色片在线| 国产精品亚洲第一| 最新福利视频| 夸克日本电影满天星| 日韩av三级在线| 性猛交xxxx| 特级丰满少妇一级aaaa爱毛片| 亚洲你懂得| 大尺度舌吻呻吟声| 插插插亚洲| 日本色呦呦| 狠狠五月天| 男女午夜av| 91视频国产免费| 我和几个阿的性事| 欧美xxxx狂喷水欧美喷水| 亚洲一区图片| 成人性爱视频在线观看| 欧美另类在线播放| 国内毛片毛片| 久久久久亚洲精品系列色欲| 亚洲情网| 激情二区| 91亚洲视频在线| 老司机伊人| 黑人一级片| 青春草视频在线免费观看| 激情久久av| 国产精品无人区| 日韩三级中文| 男男在线| 亚洲国产精品久久久久婷婷老年 | 黄色免费网络| 久久99亚洲精品| 日本丰满大乳奶做爰| 欧美整片在线观看| 国产网友自拍| 日本字幕在线观看| 国产一区二区三区四区五区美女| 国产精品第1页| 性日本hd| 99久久综合国产精品二区| 日本指交视频| 欧美日韩高清一区二区| 日韩av高清在线观看| 国产蜜臀| 国产露脸91国语对白| 国产精久久久久久| 快播一级片| 精品久久视频| 国产精品mm| h视频免费在线观看| 国语对白一区二区三区| 毛茸茸日本浓毛| 色综合久久久无码中文字幕| 精品一区久久久| av九九| eeuss鲁丝片一区二区三区| 91精品视频在线免费观看| 棉袜足控免费网站xx软件| 新婚夫妇白天啪啪自拍| 91福利院| sm调教羞耻姿势图片| 免费国产一级| 国产精品无码影院| 秘书趴办公桌下囗交| 和欲奴一样大尺度的电影| 国产福利片在线| 老司机午夜影院| 欧美一区二区三区在线看| 欧美一级在线播放| 精品一卡二卡三卡| 日韩大片免费观看| 瑜伽一区二区偷拍视频| 校花把粉嫩的屁股撅起来打| 亚洲激情视频| 调教娇妻外出露出穿环小说| 激情综合网五月| 精品国产乱码久久久久久闺蜜| 另类一区二区| 国产四区视频| 日日夜夜网| 免费a大片|