尊龙时凯

    银狐病毒防御大作战 丨 揭秘最新攻击手段与体系化防护实战
    预约直播
    体验驱动校园网,数智彩光谱新篇 丨 尊龙时凯体验驱动下一代全光校园网建设研讨会
    预约直播
    尊龙时凯睿易 尊龙时凯官方商城

    中文

    • Global / English
    • France / Français
    • Germany / Deutsch
    • Indonesia / Indonesian
    • Italy / Italiano
    • Japan / 日本語
    • Kazakhstan / Pусский
    • Poland / Polski
    • Portugal / Português
    • Spain / Español (España)
    • Thailand / ภาษาไทย
    • Vietnam / Việt Nam
    • LATAM / Español
      (América Latina)
    • Türkiye / Türkçe
    • Brazil / Português(Brazil)
    产品
    < 返回主菜单
    产品中心
    产品

    交换机

    交换机所有产品
    < 返回产品
    交换机主页
    交换机

    园区网交换机

    园区网交换机所有产品
    • 核心交换机
    • RG-N18000-E(Newton)系列新一代融合核心交换机
    • RG-S7800C-X系列新一代融合核心交换机
    • RG-S7800C系列融合核心交换机
    • RG-S7600系列超聚合核心彩光交换机
    • 汇聚交换机
    • RG-S6150-X系列新一代融合万兆交换机
    • RG-S6120系列融合万兆交换机
    • RG-S6100系列多速率系列交换机
    • RG-S5760-X系列新一代融合千兆交换机
    • RG-S5750-X系列融合千兆交换机
    • RG-S5750-H系列千兆交换机
    • 接入交换机
    • RG-S5315-E系列2.5G多速率交换机
    • RG-S5310-E系列新一代千兆交换机
    • RG-S5310系列千兆交换机
    • RG-S5300-E系列新一代千兆交换机
    • RG-S5000系列千兆交换机
    • RG-S2910XS-E系列千兆交换机
    • RG-S2910-H系列千兆PoE交换机
    • RG-S2900G-E V3系列千兆交换机
    • 极简光交换机
    • RG-S5750-DP系列极简光汇聚交换机
    • RG-MUX彩光透明汇聚系列
    • RG-SF2920系列极简光交换机
    • RG-PF2920系列极简光入室交换机
    • RG-IF2920系列极简光入室交换机
    • RG-MF2920系列极简光入室交换机
    • RG-PDBOX集中供电主机
    • RG-SF2910系列极简光入室交换机

    数据中心与云计算交换机

    数据中心与云计算交换机所有产品
    • 核心交换机
    • RG-N18000-XH系列
    • RG-N18000-X系列
    • RG-S7800C系列
    • RG-S6990系列
    • RG-S6980系列
    • RG-S6930系列
    • RG-S6920系列
    • RG-S6910系列
    • RG-S6900AI系列
    • 接入交换机
    • RG-S6580系列
    • RG-S6520系列
    • RG-S6510系列
    • RG-S6200系列
    • RG-S6000系列
    • 400G/800G光模块
    • LPO系列光模块

    行业精选交换系列

    行业精选交换系列所有产品
    • 行业精选交换系列
    • RG-SG7008L多业务融合一体机
    • RG-S3000-RU系列一体机远端模块
    • M7000L-RU系列一体机远端模块
    • RG-S6120-L系列万兆交换机
    • RG-S5750V2-L系列千兆交换机
    • RG-S5300-L系列千兆接入交换机
    • RG-S2910-L系列千兆交换机
    • RG-S2906-L系列千兆交换机
    • XS-S1930J-P系列二层接入交换机

    工业交换机

    工业交换机所有产品
    • 工业交换机
    • RG-IS5200沙海系列工业以太网交换机
    • RG-IS5900系列一机双网工业交换机
    • RG-IS2900系列一机双网工业交换机

    SDN

    SDN所有产品
    • SDN
    • 数据中心SDN控制器
    • ServiceChain方案

    配件

    配件所有产品
    • 配件
    • 电源模块配件

    所有技术解决方案

    • 数据中心场景
    • AI-Fabric智算中心网络解决方案
    • AI-FlexiForce智算中心网络解决方案
    • 高速低碳云数据中心解决方案集
    • 极速X-Fabric数据中心网络解决方案
    • AIGC量化分析平台
    • RoCE智算网络专家

    路由器

    路由器所有产品
    < 返回产品
    路由器主页
    路由器

    核心路由器

    核心路由器所有产品
    • 核心路由器
    • RG-RSR77-XA系列多业务核心路由器

    汇聚路由器

    汇聚路由器所有产品
    • 汇聚路由器
    • RG-RSR50系列多业务框式汇聚路由器
    • RG-RSR30系列多业务盒式汇聚路由器

    接入路由器

    接入路由器所有产品
    • 接入路由器
    • RG-RSR20系列多业务接入路由器

    移动路由器

    移动路由器所有产品
    • 移动路由器
    • RG-RSR800系列移动路由器
    • RG-RSR10-01G系列4G路由器

    行业精选路由器系列

    行业精选路由器系列所有产品
    • 行业精选路由器系列
    • RG-RSR10-L系列路由器

    所有技术解决方案

    • 广域网
    • 尊龙时凯全新SD-WAN解决方案

    无线

    无线所有产品
    < 返回产品
    无线主页
    无线

    放装型无线接入点

    放装型无线接入点所有产品
    • Wi-Fi 7系列
    • RG-AP9861-R四射频Wi-Fi 7无线AP
    • RG-AP9850-R五射频Wi-Fi 7无线AP
    • RG-AP9751-R四射频Wi-Fi 7无线AP
    • RG-AP9520-RDX三射频Wi-Fi 7无线AP
    • RG-AP9220(V2)双射频Wi-Fi 7无线AP
    • RG-AP9220双射频Wi-Fi 7无线AP
    • Wi-Fi 6系列
    • RG-AP880-AR四射频Wi-Fi 6无线AP
    • RG-AP850-AR(V3)四射频Wi-Fi 6无线AP
    • RG-AP840-AR三射频Wi-Fi 6无线AP
    • RG-AP820-AR(V3)三射频Wi-Fi 6无线AP
    • RG-AP820C双射频Wi-Fi 6无线AP
    • RG-AP820-L(V3)双射频Wi-Fi 6无线AP
    • RG-AP820-I双射频Wi-Fi 6无线AP
    • Wi-Fi 5系列
    • RG-AP730-I三射频Wi-Fi 5无线AP

    墙面型无线接入点

    墙面型无线接入点所有产品
    • Wi-Fi 7系列
    • RG-AP1920双射频Wi-Fi 7无线AP
    • RG-AP1920(V2)双射频Wi-Fi 7无线AP
    • RG-AP1920-X双射频Wi-Fi 7无线AP
    • Wi-Fi 6系列
    • RG-AP180C双射频Wi-Fi 6无线AP
    • RG-AP180(V3)双射频Wi-Fi 6无线AP
    • RG-AP180-L(V3)双射频Wi-Fi 6无线AP
    • RG-AP170双射频Wi-Fi 6无线AP

    智分无线接入点

    智分无线接入点所有产品
    • 全光无线星空系列
    • RG-AM5832-SF-P 24口万兆恒星主机
    • RG-AM5754-SF-P 48口多速率恒星主机
    • RG-AM5528-SF 24口2.5G恒星主机
    • RG-MAP920-SF-M Wi-Fi 7行星无线AP
    • RG-MAP852-SF(V3) 4口行星AP
    • RG-MAP852-SF-U 旗舰版行星AP
    • RG-MAP852-SF-M(V3) 4口行星AP
    • 智分+系列
    • RG-AM5532智分+主机
    • RG-AM5528(ES)智分+主机
    • RG-MAP852(V3)智分+微AP

    室外无线接入点

    室外无线接入点所有产品
    • 室外无线接入点
    • RG-AP680-AR四射频Wi-Fi 6无线AP
    • RG-AP680-O(P)双射频Wi-Fi 6无线AP
    • RG-AP680C双射频Wi-Fi 6无线AP
    • RG-AP680-O(V3)双射频Wi-Fi 6无线AP
    • RG-AP680-CD(V3)双射频Wi-Fi 6无线AP

    场景化无线

    场景化无线所有产品
    • 零漫游无线接入点
    • RG-APD4930零漫游主机
    • 轨道交通无线接入点
    • RG-AP680-PIS双射频Wi-Fi 6车载AP
    • RG-AP680-AR四射频Wi-Fi 6无线AP
    • 一机一网无线远端模块
    • M7000L-AP842I-RU室内Wi-Fi 6无线远端模块
    • M7000L-AP842W-RU室内Wi-Fi 6无线远端模块
    • M7000L-AP842O-RU室外Wi-Fi 6无线远端模块

    无线控制器

    无线控制器所有产品
    • 无线控制器
    • RG-WS7816C高性能无线AC
    • RG-WS7110C高性能无线AC
    • RG-WS7110高性能无线AC
    • RG-WS6816C高性能无线AC

    行业精选无线系列

    行业精选无线系列所有产品
    • 放装型无线接入点
    • RG-AP900-A双射频Wi-Fi 7无线AP
    • RG-AP850-A(V2)三射频Wi-Fi 6无线AP
    • RG-AP820-A(V3)双射频Wi-Fi 6无线AP
    • 墙面型无线接入点
    • RG-AP194-A双射频Wi-Fi 7无线AP
    • RG-AP180-A(V3)双射频Wi-Fi 6无线AP
    • RG-AP180-L-A(V3)双射频Wi-Fi 6无线AP
    • 室外无线接入点
    • RG-AP690-A双射频Wi-Fi 7 室外全向无线AP
    • RG-AP690D-A双射频Wi-Fi 7 室外定向无线AP
    • 无线控制器
    • RG-WS7204-A多业务无线AC
    • RG-WS7208-A多业务无线AC
    • RG-WS7005-A(V2)多业务无线AC

    无线管理与应用

    无线管理与应用所有产品
    • 无线管理与应用
    • RG-WIS云管理平台

    所有技术解决方案

    云桌面

    云桌面产品方案中心
    < 返回产品
    云桌面主页
    云桌面

    云终端系列

    云终端系列所有产品
    • 云终端系列
    • RG-CT7800系列终端计算机
    • RG-CT7529尊龙时凯应用全融合整机
    • RG-CT7528系列TCI云终端
    • RG-CT7526系列TCI云终端
    • RG-CT6000-G4系列IDV云一体机
    • RG-CT5540H系列IDV/TCI云终端
    • RG-CT5002C-G4系列TCI云终端
    • RG-CT5000-G4系列IDV云终端
    • RG-CT3100-G2系列TCI云终端
    • RG-CT1120系列VDI云终端
    • RG-CT1006 VDI云终端
    • RG-CT1000-G2 VDI云终端
    查看云终端选型指导

    云主机系列

    云主机系列所有产品
    • 通用云主机产品
    • RG-CS7015云服务器
    • RG-CS7010云服务器
    • RG-CS6000-G2云服务器
    • RG-CS1020系列云服务器
    • RG-CT5500C-CS MINI云服务器
    • 应用创新云主机产品
    • RG-CS7025云服务器
    • RG-CS5020系列云服务器

    云桌面软件系列

    云桌面软件系列所有产品
    • 云桌面应用软件系列
    • RG-Unified WorkSpace统一工作空间解决方案
    • RG-CloudManagerRemote云桌面教学管理软件
    • RG-ClassManager Rainbow云课堂教学管理软件
    • RG-ClassManager Sunny云办公云盘软件
    • RG-Class Service Center 云课堂服务中心
    • RG-CloudManagerCenter云桌面服务中心
    • 云桌面平台软件系列
    • RG-CDC云桌面管理平台
    • RG-CCP云计算平台
    • RG-CVA尊龙时凯应用虚拟化

    配件系列

    配件系列所有产品
    • 配件系列
    • RG-CPM2700-G3 27寸IPS液晶显示器
    • RG-CPM2380C-G2 23.8寸IPS液晶显示器
    • RG-CPM2150-G3 21.5寸VA液晶显示器
    • RG-OCS系列终端云化套件
    • RG-CPK1000-G2有线键鼠套装

    服务产品

    服务产品所有产品
    • 服务产品
    • RG-云桌面基础质保服务(寄修)
    • RG-云桌面上门类基础质保服务(服务器)
    • RG-云桌面上门类基础质保服务
    • RG-云桌面硬盘不返还服务
    • RG-云桌面配件质保服务

    所有技术解决方案

    • 云办公
    • 应用全融合办公解决方案
    • 安全云办公3.0解决方案
    • 云办公(vGPU解决方案)
    • 云课堂
    • 实训空间解决方案
    • 教育云电脑解决方案
    • 三擎云课堂(VDI+IDV+TCI)
    • 云课堂(vGPU解决方案)
    • 应用全融合课堂解决方案

    安全

    安全所有产品
    < 返回产品
    安全主页
    安全

    大数据安全平台

    大数据安全平台所有产品
    • 大数据安全平台
    • RG-BDS-C大数据安全平台基础版
    • RG-BDS 500E-C日志审计平台

    下一代防火墙

    下一代防火墙所有产品
    • 下一代防火墙
    • RG-WALL 1600-Z8680新一代防火墙
    • RG-WALL 1600-Z8620新一代防火墙
    • RG-WALL 1600-Z8600-G20新一代防火墙
    • RG-WALL 1600-Z5100新一代防火墙
    • RG-WALL 1600-Z5000-G10新一代防火墙
    • RG-WALL 1600-Z3500新一代防火墙
    • RG-WALL 1600-Z3200新一代防火墙
    • RG-WALL 1600-Z3100新一代防火墙
    • RG-WALL 1600-CF6000-10新一代防火墙
    • RG-WALL 1600-CF6000-03新一代防火墙
    • RG-WALL 1600-CF6000-01新一代防火墙

    安全网关

    安全网关所有产品
    • 安全网关
    • RG-CMG6000-09多功能安全网关
    • RG-CMG6000-06多功能安全网关
    • RG-CMG6000-03多功能安全网关
    • RG-EG-E5220新一代智能安全网关
    • RG-EG-E5120新一代智能安全网关
    • RG-EG-E3500新一代智能安全网关
    • RG-EG-E3300新一代智能安全网关
    • RG-EG-E3000-G智能安全网关
    • RG-EG5200-P多业务PoE安全网关
    • RG-EG3250新一代多业务安全网关
    • RG-EG3230新一代多业务安全网关
    • RG-EG3220新一代多业务安全网关
    • RG-EG3210新一代多业务安全网关
    • RG-EG2100-P V2全能PoE网关

    检测管理安全

    检测管理安全所有产品
    • 检测管理安全
    • RG-UAC 6000-U3210应用管理网关
    • RG-UAC 6000-U3100应用管理网关
    • RG-UAC 6000-X300D应用管理网关
    • RG-UAC 6000-X60M应用管理网关
    • RG-UAC 6000-X20ME应用管理网关

    安全服务

    安全服务所有产品
    • 安全服务
    • 尊龙时凯等级保护建设服务
    • 尊龙时凯风险检测服务
    • 尊龙时凯安全专家服务

    安全云

    安全云所有产品
    • 安全云
    • 尊龙时凯Z系列防火墙安全云管理平台

    所有技术解决方案

    • 安全
    • 尊龙时凯网络出口网安融合解决方案
    • 企业办公综合出口解决方案
    • 商贸连锁综合网关解决方案
    • 高职教多业务出口解决方案

    软件

    软件所有产品
    < 返回产品
    软件主页
    软件

    网络管控产品

    网络管控产品所有产品
    • 网络管控产品
    • RG-UNC统一网络中心

    IT运维产品

    IT运维产品所有产品
    • IT运维产品
    • 乐享智能运维管理平台
    • 乐享订阅服务
    • 乐享云辅驾运维管理服务
    • 乐为服务管理平台

    所有技术解决方案

    • 政府
    • 政务网络运维管理解决方案
    • 教育
    • 极简校园网综合运维管理
    • 医疗
    • 医疗信息化运营解决方案
    • 企业
    • 企业IT运维解决方案

    身份管理

    身份管理所有产品
    < 返回产品
    身份管理主页
    身份管理

    安全管理系列

    安全管理系列所有产品
    • 安全管理系列
    • RG-SMP+安全管理平台
    • RG-SMP安全管理平台
    • RG-ESS 1000易安全系统
    • RG-IPC 1.X身份策略管理中心

    运营管理系列

    运营管理系列所有产品
    • 运营管理系列
    • RG-SAM+5.X高校AI认证平台
    • SAM+增值维护服务

    身份中台

    身份中台所有产品
    • 身份中台
    • RG-SourceID身份中台构建专家

    所有技术解决方案

    • 身份管理
    • 新一代医院内网终端准入解决方案

    服务产品

    服务产品所有产品
    < 返回产品
    服务产品主页
    服务产品

    基础实施服务

    基础实施服务 所有产品
    • 基础实施服务
    • 软件调试服务
    • 硬件安装服务
    • 项目技术支持服务

    基础维护服务

    基础维护服务所有产品
    • 基础维护服务
    • 产品授权服务
    • 维保服务

    运维管理服务

    运维管理服务所有产品
    • 运维管理服务
    • 综合运维服务
    • 驻场服务

    整网服务

    整网服务所有产品
    • 整网服务
    • 网络规划设计服务
    • 网络优化服务
    • SuperWi-Fi一站式会场无线即时服务

    安全服务

    安全服务所有产品
    • 安全服务
    • 安全巡检服务
    • 安全运维服务

    备件与扩容服务

    备件与扩容服务所有产品
    • 备件与扩容服务
    • 云桌面扩容增配服务
    • 备件销售

    培训与认证服务

    培训与认证服务所有产品
    • 培训与认证服务
    • 1+X网络设备安装与维护职业技能等级证书
    • 培训服务
    • 认证服务
    • 【考试券】RGSA-Routing and Switching
    • 【考试券】RGSP-Routing and Switching
    • 【考试券】RGSE-Routing and Switching Written
    • 【考试券】RGSA-Cloud Computing
    • 【考试券】RGSA-Security
    • 【实验券】RGSE-Routing and Switching Lab
    • 【考试券】RGSE-Data Center Network Written
    • 【实验券】RGSE-Data Center Network Lab

    官方商城

    尊龙时凯睿易

    体验中心

    尊龙时凯AI应用

    网络研讨会

    服务支持
    < 返回主菜单
    服务与支持中心
    服务与支持
    服务工具
    • 小锐云服
    • 小锐云桥
    • 客服中心AI闪电侠
    • 智能云管平台MACC
    • 无线智能服务WIS
    • 尊龙时凯安全云平台
    • 查看全部
    服务平台
    • 云桌面服务平台
    • 睿易服务平台
    • 合作伙伴服务平台
    技术支持
    • 文档中心
    • 软件下载
    • 在线培训
    • 常见问题
    • 技术博文
    • 产品参数查询
    服务产品
    • 维保服务
    • 综合运维
    • SuperWi-Fi
    • IPv6改造
    • 查看全部
    产品服务
    • 产品授权申请
    • 产品维修中心
    • 产品服务公告
    • 产品保修查询
    • 我要报修
    • 安全通告
    • 保修服务政策
    • 睿易保卡激活与查询
    教学服务
    • 尊龙时凯ICT人才教育中心
    • 校企合作
    • 认证体系
    • 培训计划
    合作伙伴
    < 返回主菜单
    合作伙伴中心
    合作伙伴
    成为尊龙时凯伙伴
    • 合作伙伴政策
    • 行为准则
    • 廉洁及合规举报
    • 我要签约
    • SMB事业部分销专区
    售前营销
    • 市场资料库(合作伙伴)
    • 尊龙时凯产品配置器
    • 营销资料平台
    • 售前认证
    • 售前工具包
    • 合作伙伴礼品库
    • e-Learning
    • 产品资质查询
    • 远程POC
    销售与订单
    • 项目报备管理系统
    • 订单管理
    • 产品停服信息
    • 产品停售信息
    • 商务手册
    • 行业渠道产品电商平台
    • 历史订单查询
    • 授权函查询
    售后及服务
    • 售后认证
    • 售后工具包
    • RSDP 尊龙时凯服务交付平台
    • 售后服务认证
    • 售后知识平台
    • 渠道服务管理系统(CSM)
    • SMB渠道客户服务平台(CCSP)
    用户中心
    • 系统指导大全
    • 账号管理
    • 下载电子授权牌
    • 签约信息查看
    • 资质查询
    • 签章管理
    • 返利管理
    • 睿易技术认证查询
    关于尊龙时凯
    < 返回主菜单
    关于尊龙时凯首页
    关于尊龙时凯
    公司介绍
    • 公司概况
    • 发展历程
    • 自主创新
    • 企业文化
    公司动态
    • 新闻报道
    • 应用案例
    • 视频中心
    • 活动及研讨会
    • 用户说
    加入我们
    • 社会招聘
    • 校园招聘
    联系我们
    • 总部及办事处
    • 安全通告
    • 服务网点
    • 阳光诚信系统
    营销资料平台
    • 营销资料平台
    投资者关系
    登录 登录 个人中心 个人中心 尊龙时凯商城 尊龙时凯商城 区域/语言 区域/语言
    返回主菜单
    选择区域/语言
  1. Global / English
  2. Japan / 日本語
  3. Türkiye / Türkçe
  4. Vietnam / Việt Nam
  5. Indonesia / Indonesian
  6. Thailand / ภาษาไทย
  7. Spain / Español (España)
  8. Portugal / Português
  9. France / Français
  10. Poland / Polski
  11. Kazakhstan / Pусский
  12. Germany / Deutsch
  13. Italy / Italiano
  14. Brazil / Português(Brazil)
  15. LATAM / Español (América Latina))

    无线CAPWAP隧道技术——实践篇

    【CAPWAP隧道技术】本文从实践出发,帮大家梳理项目中最常遇到的CAPWAP隧道无法建立问题的解决思路。

    • 发布时间:2021-01-20

    • 点击量:

    • 点赞:

    分享至

    我想评论

    前言

     

    通过上一篇文章(无线CAPWAP隧道技术——理论篇),相信大家对CAPWAP协议技术原理有了一定的认识,本期我们从实践出发,帮大家梳理项目中最常遇到的CAPWAP隧道无法建立问题的解决思路。

     

    CAPWAP协议介绍

     

    AC通过CAPWAP协议实现对瘦AP的统一管理,在无线的日常实施和运维中,AP与AC无法建立CAPWAP隧道,会是各位工程师遇到最多的问题之一。今天就带各位读者梳理下CAPWAP隧道无法建立可能的原因以及解决办法。在AC或AP上通过命令show capwap state查看CAPWAP状态,如果状态未显示为Run说明CAPWAP隧道未建立成功,可按照以下步骤定位无法建立原因。

     

    通过命令show capwap state查看CAPWAP状态

     

    1

    检查AC的状态和配置

    检查AC的CPU状态

    检查AC的配置

    2

    检查AP的状态

    检查AP是否正常起机

    检查AP的工作模式

    检查AP是否获取正确管理地址和AC隧道地址

    3

    检查AP与AC的软件版本是否匹配

    4

    检查AP与AC隧道地址连通性

    检查AP与AC之间是否不通

    检查AP与AC之间是否存在丢包

    5

    检查是否AC拒绝AP接入

    CAPWAP隧道无法建立排查表

     

    检查AC的状态和配置

     

    检查AC的CPU利用率,AC的CPU过高(80%以上)可能会造成无法处理AP上线,在AC上可以通过命令show cpu查看当前CPU的使用率。

     

     在AC上可以通过命令show cpu查看当前CPU的使用率

     

    检查AC的配置,常见的AC配置错误导致无法与AP建立CAPWAP隧道如下,如果读者目前还无法快速检查出以下配置问题也没有关系,这里可以先留有一个印象,下文中也有相应的排查手段进行定位:

     

    • AC隧道地址配置错误;

    • AC配置了AP接入安全限制;

    • AC配置中AP名称冲突。

     

    除了检查以上配置外,如果AC部署了冗余方案,AC热备或者AC虚拟化技术,还应该根据不同的冗余方案对不同方面的配置进行检查。如果部署了AC热备技术,要确保主备AC热备相关配置、AP组配置及AP配置一致。如果部署了AC虚拟化技术,确保AP到虚拟AC线路中涉及聚合线路的设备都配置负载均衡方式为基于源目IP负载均衡。

     

    检查AP的状态

     

    检查AP是否正常起机

     

    检查AP是否正常上电,可通过AP指示灯进行判断,如果AP指示灯灭,有可能是AP未正常加电。如果AP指示灯一直都是绿色闪烁,说明有可能AP主程序丢失,此时建议准备配置线进行主程序恢复。不同型号AP的指示灯表示含有略有差异,可参考相应型号的设备安装手册,官网下载位置 http://m.m.6mon69y.sgdianzi.com/fw/wd/ 找到对应型号设备的安装手册进行指示灯状态确认。

     

    检查AP的工作模式

     

    检查AP是否工作在瘦模式,AP有瘦模式和胖模式两种工作模式,AP出厂后默认为瘦模式,只有瘦AP才会与AC建立CAPWAP隧道。在AP上可以通过命令show ap mode确认AP的工作模式,fit表示瘦模式,fat表示胖模式。如果AP的工作模式是胖模式,AP在特权模式下通过命令ap-mode fit切换为瘦模式。

     

    检查AP是否获取到正确管理地址和AC隧道地址

     

    • AP未获取到正确管理地址

     

    登录AP查看是否获取到正确的管理地址,若AP无法获取到管理地址,检查上联交换机配置是否正确,可以将AP接口接入笔记本查看是否获取正常,配置静态地址是否正常。

     

    • AP未获取到正确AC隧道地址

     

    CAPWAP隧道的建立是AP发起的,所以AP需要知道AC的CAPWAP隧道地址才能向AC发起CAPWAP隧道连接,AP发现AC的地址方法有多种。

     

    AP被连接到网络时即进入发现AC的过程。AP使用广播、组播、单播方式发送“Discovery Request发现请求”报文向AC发起CAPWAP隧道连接。当使用单播方式时,需首先通过静态配置AC的IP地址、DHCP或DNS方式获得AC的IP地址列表。

     

    AP向学习到AC的IP地址列表内所有地址发送“Discovery Request发现请求

     

    Discovery Request发现请求报文中Discovery Type消息要素标记AP通过哪种方式学习到AC

     

    那么AP同时使用广播、组播、单播方式向AC发送请求,那么AC会回复哪个请求呢?AC根据AP获取AC的IP地址的方式不同存在不同的优先级,静态配置AC IP优先级为7,动态DHCP或DNS获取的AC IP优先级为8,广播或组播报文优先级为9,数值越小越优先。

     

    在AP上可以通过命令show capwap client state查看AC的IP地址列表,确认AP是否学习到正常的AC的CAPWAP隧道地址。AC的IP地址列表中初始有三个地址,255.255.255.255、224.0.1.140、ff02::18c,即IPv4的广播地址、组播地址和IPv6的组播地址,AP通过以下三种方式学习AC的IP地址列表:

     

    • AP把静态配置的AC的IP地址加入到AC的IP地址列表中,在AP上通过命令acip ipv4/ipv6静态配置AC的CAPWAP隧道的IP地址

     

    查看AC的IP地址列表存在静态配置方式学习到AC的IP地址

     

    • AP通过收到DHCP报文中Option138或Option43字段的IP地址学习为AC的IP地址

     

    查看AC的IP地址列表存在DHCP方式学习到AC的IP地址

     

    • AP通过发送DNS报文解析出域名为ac.sgdianzi.com的IP地址学习为AC的IP地址,其中默认域名ac.sgdianzi.com可以修改

     

    查看AC的IP地址列表存在DNS方式学习到AC的IP地址

     

    所以当AP与AC在同一个广播域或者组播报文可达时,AP可以不学习到AC的IP地址,通过广播报文或组播报文直接与AC建立CAPWAP隧道。反之AP与AC不在同一个广播域或者组播报文不可达时,AP必须通过静态配置AC的IP地址、DHCP或DNS三种方式的其中一种学习到AC的IP地址,可以在AP上通过命令show capwap client state查看AC的IP地址列表,检查AP是否学习到了AC的IP地址。

     

    检查AP与AC的软件版本是否匹配

     

    尊龙时凯AC和AP主要有10.X和11.X两个类型版本,目前主流使用的是11.X版本,10.X已逐渐不再使用,需要注意的是AC和AP必须同时使用11.X版本或同时使用10.X版本才能完成CAPWAP隧道建立。可以在AP和AC上通过命令show version确认当前使用的软件版本。

     

    在AC和AP同时使用10.X版本时,对AP于AC的版本匹配要求非常高,版本号需要完全保证一致,不一致的情况很可能导致AP不上线。

     

    从11.X版本开始AC和AP的版本开始去耦合,对于大多数11.X版本来说,AC与AP均在11.X版本即可,不需要版本号完全一致。

     

    在AP和AC上通过命令show version确认当前使用的软件版本

     

    检查AP与AC隧道地址连通性

     

    在AP与AC建立CAPWAP隧道过程中,会交互多种CAPWAP报文。在AP上可以通过命令show capwap statistics查看各类CAPWAP报文接收与发送的数量,可通过查看AP的CAPWAP报文的接收与发送数量初步判断是否AP与AC隧道地址存在连通性问题。

     

    如下图show capwap statistics中统计了AP自起机以来sended发送的报文数量、received接收的报文数量以及retrycnt重传的报文数量。如果sended发送的报文数量持续增长而received接收的报文数量未增加,建议检查AP与AC隧道地址是否存在不通的情况;如果retrycnt重传的报文数量持续增长建议检查AP与AC隧道地址是否存在丢包的情况。

     

    查看AP的CAPWAP报文的接收与发送数量初步判断是否AP与AC隧道地址存在连通性问题

     

    检查AP与AC之间是否不通

     

    首先要确认AC的CAPWAP隧道地址是多少,在AC上通过命令show ac-config查看AC的CAPWAP隧道地址。一台AC上一般会存在多个IP地址,那么AC会使用哪个IP地址作为CAPWAP隧道地址与AP通信呢?默认AC是以Loopback 0地址作为CAPWAP隧道地址,如果AC上Loopback 0没有地址将没有CAPWAP隧道地址,在ac-controller模式下可通过命令capwap ctrl-ip手工指定AC的CAPWAP隧道地址。

     

    在AC上通过命令show ac-config查看AC的CAPWAP隧道地址

     

    其次检查AP到AC的CAPWAP隧道地址是否Ping连通,确定好AC的CAPWAP隧道地址后,登入已获得正确IP地址的AP上Ping AC的CAPWAP隧道地址,确定是否可正常Ping通。在不方便登入AP情况下,可使用电脑替换AP接入交换机,电脑上Ping AC的CAPWAP隧道地址查看是否正常通讯。如果检查存在AP到AC的CAPWAP隧道地址Ping连通性异常,需解决AP到AC的CAPWAP隧道地址网络层连通性,保证AP到AC的CAPWAP隧道地址三层可达。

     

    如果AP到AC的CAPWAP隧道地址Ping连通,最后检查AP到AC的CAPWAP隧道地址是否UDP5246和UDP5247端口连通。在AC上通过命令show ip fpm flows | include AP的IP查看AC的流表,确认UDP5246和UDP5247端口是否有SendBytes发送流量和RecvBytes接收流量。如果检查存在AP到AC的CAPWAP隧道地址端口连通性异常,需解决AP到AC的CAPWAP隧道地址传输层连通性,保证AP到AC的CAPWAP隧道地址四层可达。

     

    在AC上通过命令show ip fpm flows | include AP的IP查看AC的流表

     

    检查AP与AC之间是否存在丢包

     

    如果AP上retrycnt重传的报文持续增长,首先检查AP到AC的CAPWAP隧道地址的Ping丢包情况,如果存在Ping丢包一般是中间链路环境导致,可以检查是否存在中间链路不稳定、网络中存在环路或者广播流量过大等情况。

     

    除此之外AP与AC中间链路的MTU过小也会造成传输的CAPWAP报文重传,默认AP的CAPWAP隧道路径的MTU是1500字节,并且尊龙时凯无线设备默认关闭CAPWAP分片功能,所以当AP与AC的中间链路设备MTU如果有小于1500字节的情况,就会造成超过1500字节的CAPWAP的报文被丢弃。可以在AC上通过将Ping包的大小调试为1500字节后Ping AP测试大报文能否连通。如果发现中间链路的MTU小于1500字节,可以在AC上AP配置模式或AP组配置模式通过命令capwap mtu调小CAPWAP隧道路径的MTU值保证CAPWAP报文通过链路而不被丢弃。

     

    检查是否AC拒绝AP接入

     

    如果以上内容检查都没有问题,最后需确认是否有AC拒绝AP接入的情况。AC拒绝AP接入的原因有很多,比如配置问题、设备限制、安全限制等,可在AC上通过命令show ap-config summary deny-ap查看是否存在AC拒绝AP接入的日志以及拒绝的原因。

     

     AC上通过命令show ap-config summary deny-ap查看AC拒绝AP接入的原因

     

    AC拒绝原因

    拒绝原因解释

    解决办法

    By wtp-limit

    在线AP数达到上限,一般是License授权不足、在线AP容量上限、小概率还可能是wtp-limit配置限制导致

    导入License/升级型号/wtp-limit配置

    By total-ap-num

    AP总数(在线+离线)、AP隧道数达到上限

    删除不需要的离线AP的配置

    By local-limit

    VAC场景下单AC设备保护,限制接入本机AP数,可能交换机负载不均衡、工作AC过少等情况

    可能存在负载不均衡,查交换机负载均衡配置

    By bind-ap-mac

    AP-MAC绑定拒绝,AC上开启MAC白名单bind-ap-mac功能,但该AP的MAC不在ap-config中

    删除bind-ap-mac配置,或预配置ap-config

    By ap-auth

    AP接入认证限制,AC上开启证书、序列号、密码形式的接入认证,而AP未携带认证信息

    关闭AP接入认证,或将对应的认证信息添加上

    By deny-flag

    AC上主动配置拒绝该AP加入,配置deny-join限制

    删除对应AP下的deny-join配置

    By hot-backup

    热备限制,如AP使用AP虚拟化技术,而AP虚拟化不支持热备功能,配置上却将该AP划入热备中

    将该AP虚拟化配置去除或将AP移出热备组

    By vendor id

    其它厂商AP不支持对接

    不支持和友商对接替换使用尊龙时凯AP

    By user-class

    不同行业的AP产品,比如SMB-AP只能与SMB-AC对接、不能对接普通AC

    更换为使用同行业的AP

    By conflict

    AP名字、MAC有冲突,AC端已经有该AP名字、MAC的其它AP在线或配置的

    修改AC上同名的AP名称或修改未上线AP名称


    show ap-config summary deny-ap常见拒绝原因及解决办法

     

    常见的AC拒绝AP接入的原因

     

    总结

     

    本期CAPWAP隧道技术实践篇,通过详细的分析及科学的处理方法,阐述了AP和AC之间无法建立隧道的解决思路,希望可以帮助到遇到困难的读者朋友们。

     

    尊龙时凯网络秉承“场景化创新”和核心技术自行研发的理念,针对不同的应用场景,设计一个个量身定制的无线解决方案,方案不仅包含全场景的Wi-Fi 6系列产品,还有自主研发的自动化无线网络优化软件WIS,让更多企业拥有看的见的极速好无线。

     

    AC拒绝原因

    拒绝原因解释

    解决办法

    By wtp-limit

    在线AP数达到上限,一般是License授权不足、在线AP容量上限、小概率还可能是wtp-limit配置限制导致

    导入License/升级型号/wtp-limit配置

    By total-ap-num

    AP总数(在线+离线)、AP隧道数达到上限

    删除不需要的离线AP的配置

    By local-limit

    VAC场景下单AC设备保护,限制接入本机AP数,可能交换机负载不均衡、工作AC过少等情况

    可能存在负载不均衡,查交换机负载均衡配置

    By bind-ap-mac

    AP-MAC绑定拒绝,AC上开启MAC白名单bind-ap-mac功能,但该AP的MAC不在ap-config中

    删除bind-ap-mac配置,或预配置ap-config

    By ap-auth

    AP接入认证限制,AC上开启证书、序列号、密码形式的接入认证,而AP未携带认证信息

    关闭AP接入认证,或将对应的认证信息添加上

    By deny-flag

    AC上主动配置拒绝该AP加入,配置deny-join限制

    删除对应AP下的deny-join配置

    By hot-backup

    热备限制,如AP使用AP虚拟化技术,而AP虚拟化不支持热备功能,配置上却将该AP划入热备中

    将该AP虚拟化配置去除或将AP移出热备组

    By vendor id

    其它厂商AP不支持对接

    不支持和友商对接替换使用尊龙时凯AP

    By user-class

    不同行业的AP产品,比如SMB-AP只能与SMB-AC对接、不能对接普通AC

    更换为使用同行业的AP

    By conflict

    AP名字、MAC有冲突,AC端已经有该AP名字、MAC的其它AP在线或配置的

    修改AC上同名的AP名称或修改未上线AP名称

    AC拒绝原因

    拒绝原因解释

    解决办法

    By wtp-limit

    在线AP数达到上限,一般是License授权不足、在线AP容量上限、小概率还可能是wtp-limit配置限制导致

    导入License/升级型号/wtp-limit配置

    By total-ap-num

    AP总数(在线+离线)、AP隧道数达到上限

    删除不需要的离线AP的配置

    By local-limit

    VAC场景下单AC设备保护,限制接入本机AP数,可能交换机负载不均衡、工作AC过少等情况

    可能存在负载不均衡,查交换机负载均衡配置

    By bind-ap-mac

    AP-MAC绑定拒绝,AC上开启MAC白名单bind-ap-mac功能,但该AP的MAC不在ap-config中

    删除bind-ap-mac配置,或预配置ap-config

    By ap-auth

    AP接入认证限制,AC上开启证书、序列号、密码形式的接入认证,而AP未携带认证信息

    关闭AP接入认证,或将对应的认证信息添加上

    By deny-flag

    AC上主动配置拒绝该AP加入,配置deny-join限制

    删除对应AP下的deny-join配置

    By hot-backup

    热备限制,如AP使用AP虚拟化技术,而AP虚拟化不支持热备功能,配置上却将该AP划入热备中

    将该AP虚拟化配置去除或将AP移出热备组

    By vendor id

    其它厂商AP不支持对接

    不支持和友商对接替换使用尊龙时凯AP

    By user-class

    不同行业的AP产品,比如SMB-AP只能与SMB-AC对接、不能对接普通AC

    更换为使用同行业的AP

    By conflict

    AP名字、MAC有冲突,AC端已经有该AP名字、MAC的其它AP在线或配置的

    修改AC上同名的AP名称或修改未上线AP名称

     

    详情请点击 http://m.m.6mon69y.sgdianzi.com/cp/wx/

    相关推荐:

    • 无线CAPWAP隧道技术——理论篇
    • 基于Rogue AP反制的无线安全技术探讨
    • 第七代无线技术802.11ax详解
    • 你真的足够了解Wi-Fi吗?

    相关标签:

    点赞

    更多技术博文

    任何需要,请联系我们

    返回顶部

    收起
    获取报价
    请选择服务项目
    关闭咨询页
    售前咨询 售前咨询
    售前咨询
    售后服务 售后服务
    售后服务
    意见反馈 意见反馈
    意见反馈
    更多联系方式