運行維護wlan v2r3故障定位手冊c_第1頁
運行維護wlan v2r3故障定位手冊c_第2頁
運行維護wlan v2r3故障定位手冊c_第3頁
運行維護wlan v2r3故障定位手冊c_第4頁
運行維護wlan v2r3故障定位手冊c_第5頁
已閱讀5頁,還剩123頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、文檔名稱文檔密級所有 ©技術(shù)2013。 保留一切權(quán)利。非經(jīng)本公司,任何和個人不得擅自摘抄、本文檔內(nèi)容的部分或全部,并不得以傳播。商標和其他商標均為技術(shù)的商標。本文檔提及的其他所有商標或商標,由各自的所有人擁有。注意您的、服務(wù)或特性等應(yīng)受公司商業(yè)合同和條款的約束,本文檔中描述的全部或部分、服務(wù)或特性可能不在您的或使用范圍之內(nèi)。除非合同另有約定,公司對本文檔內(nèi)容不做任何明示或暗示的或保證。由于版本升級或其他,本文檔內(nèi)容會不定期進行更新。除非另有約定,本文檔僅作為使用指導(dǎo),本文檔中的所有陳述、信息和建議不任何明示或暗示的擔(dān)保。技術(shù)地址:市龍崗區(qū)坂田總部辦公樓:518129:客戶服務(wù)郵箱:C

2、hinaEnterprise_TAC.com客戶服務(wù):2021-3-7信息,第2頁, 共129頁擴散文檔名稱文檔密級修訂修訂累積了每次文檔更新的說明。最新版本的文檔包含以前所有文檔版本的更新內(nèi)容。文檔版本 01 (2013-09-27)第一次正式發(fā)布。2021-3-7信息,第3頁, 共129頁擴散文檔名稱文檔密級目錄目錄41AP管理91.1AP無法上線的常見. 9故障診斷流程101.21.3AP不能正常上線10流程跟蹤查看提示信息.2故障排查步驟121.4故障案例241.4.1AP未通過AC認證導(dǎo)致AP無法上線242信號差26測試信號強度262.12.2通過終端初步. 26

3、2.3用掃描工具掃描無線環(huán)境27干擾檢測282.42.5頻譜分析30干擾處理312.63終端上線失敗323.1全流程跟蹤,查看打印信息32關(guān)聯(lián)失敗問題3檢查黑白列表40檢查是否達到VAP或者AP最大用戶數(shù)4.3檢查終端網(wǎng)卡支持射頻模式與AP的射頻模式423.2.4檢查空口環(huán)境43portal認證問題4檢查終端是否能ping dns服務(wù)器地址44檢查終端獲取的IP地址是否在portal服務(wù)器任IP地址段4.3檢查AC是否添加到portal服務(wù)器任設(shè)備列表452021-3-7信息,第4頁, 共129頁擴散文檔名稱文檔密級3.3

4、.4隧道轉(zhuǎn)發(fā)模式時,檢查AP和AC通路上是否讓業(yè)務(wù)vlan通過453.4Radius 認證問題45檢查AC是否能夠ping通radius服務(wù)器4.2檢查AC是否添加到radius服務(wù)器任設(shè)備列表463.4.3檢查用戶名是否正確46dot1x認證4終端的設(shè)置47Windows XP系統(tǒng)4.2Windows 7系統(tǒng)503.6終端無法獲取IP地址問題53全流程跟蹤5AC側(cè)sta全流程跟蹤55AP側(cè)sta關(guān)聯(lián)過程跟蹤553.7.24AP升級584.1AP升級失敗的常見. 58故障診斷流程5流程跟蹤信息59故障排查

5、步驟5故障案例634.3.1AP升級失敗63漫游問題6555.1用戶不漫游65檢查AP信號強度的覆蓋6.2檢查STA漫游主動性665.1.3強制STA漫游66STA頻繁漫游6用戶漫游失敗67二層漫游與三層漫游675.36網(wǎng)速慢702021-3-7信息,第5頁, 共129頁擴散文檔名稱文檔密級排查706.1速度慢6.2終端接入速率低處理70AP-AC閃斷7377.1觀察AP狀態(tài),看是否有閃斷現(xiàn)象737.2排查有線網(wǎng)絡(luò)問題引起AP閃斷73排查設(shè)備引起的AP閃斷747.38丟包75ping不同長度的包進行初步758.18.2測試是否信號差導(dǎo)致丟包

6、768.3測試是否因用戶過多或低速率用戶導(dǎo)致網(wǎng)絡(luò)性能下降76檢查是否有線鏈路狀態(tài)差778.48.5故障處理80AP LLDP管理8299.1無法到AP的鄰居信息常見. 829.2故障處理步驟82雙鏈路&1+1備份851010.1雙鏈路切換失敗85常見85.2故障診斷流程8510.1.3故障處理步驟86故障案例9010.1.410.2雙鏈路未及時切換91常見9.2故障診斷流程9210.2.3故障處理步驟92故障案例9310.2.410.3雙鏈路主AC選擇錯誤94常見95.2故障診斷流程962021-3-7信息,第6頁, 共12

7、9頁擴散文檔名稱文檔密級故障處理步驟9610.3.310.3.4故障案例9910.4無法建立雙鏈路10110.4.1常見. 10110.4.2故障診斷流程102故障處理步驟10210.4.310.4.4故障案例10410.5雙鏈路熱備故障10410.5.1常見. 10410.5.2故障診斷流程105故障處理步驟10510.5.310.5.4故障案例10710.6VRRP熱備故障10710.6.1常見. 10710.6.2故障診斷流程108故障處理步驟10810.6.311WDS鏈路113/middle AP無法關(guān)聯(lián)到ROOT AP11311.1Leaf11.1.1確認leaf AP是否與roo

8、t AP建立了WDS鏈路11411.1.2root AP上ath30設(shè)備不存在的方法116方法11711.1.3leaf AP沒有關(guān)聯(lián)到root AP,WDS鏈路沒有建立11.2終端業(yè)務(wù)不正常122信號正常,業(yè)務(wù)不正常的排查12211.2.112Mesh鏈路12312.1Mesh鏈路管理類123Mesh鏈路中MP無法正常上線123.2Mesh鏈路中MP異常掉線12512.2Mesh鏈路業(yè)務(wù)類12612.2.1Mesh鏈路中sta無法關(guān)聯(lián)MPP1262021-3-7信息,第7頁, 共129頁擴散文檔名稱文檔密級Mesh鏈路中sta無法關(guān)聯(lián)MP12612.2.213FIT AP

9、配置管理127AC配置后,AP上沒有生效12713.113.2AP實際配置與AC不一致128附:流程跟蹤打印信息匯總表1292021-3-7信息,第8頁, 共129頁擴散文檔名稱文檔密級1AP 管理1.1AP 無法上線的常見l配置不正確lAP 未分配到 IP 地址lAP、AC 之間網(wǎng)絡(luò)不通lAP 認證不通過lAC 最大連接數(shù)限制lAP 配置參數(shù)(MAC、SN)重復(fù)lAP 獲取不到地址或 AP 靜態(tài)地址配置有誤l中間網(wǎng)絡(luò)問題lAP 故障2021-3-7信息,第9頁, 共129頁擴散文檔名稱文檔密級1.2故障診斷流程1.3AP 不能正常上線1.3.1 流程跟蹤查看提示信息流程跟蹤是R3版本增加的一

10、種故障排查,通過跟蹤某AP或STA的地址,可以看到該設(shè)備完整的上線過程,從而故障在哪一個環(huán)節(jié)出現(xiàn)。在AC全局視圖下輸入treace enable brief 打開全流程跟蹤,然后輸入要跟蹤對象的MAC地址(可以是AP或終端STA的MAC)trace object mac-address。全流程跟蹤能夠根據(jù)對象的MAC地址或IP等信息進行跟蹤,打印顯示被跟蹤對象與AC或AP的報文交互過程,并打印一些故障信息。AP上線流程跟蹤能夠查看到的部分故障信息如下表格所示:2021-3-7信息,第10頁, 共129頁擴散文檔名稱文檔密級正常情況下AP上線流程如下:2021-3-7信息,第11頁, 共129頁

11、擴散故障信息提示AP的MAC和SN號不一致CAPWAP Mac or sned. CAPWAP The same mac or sn is existed. WDEV AP's Mac does not match with SN number, so AP authorization is been rejected.WDEV AP's SN number does not match withMac, so AP authorization is been rejected.AP的License不足CAPWAP license resources do notsatisfi

12、ed.AP MAC被加入WDEV AP's Mac is in Mac black list, so AP authorization is been rejected.AP SN被加入WDEV AP's SN number is in SN black list,so AP authorization is been rejected.等待服務(wù)器回應(yīng)報文超時(服務(wù)器分配地址失敗)Wait DHCP OFFER packet timeout.客戶端的ARP報文失敗(失敗客戶端的接口鏈路是否為down)Send gratuitous-Arp request packet fail

13、.客戶端收到ARP的回應(yīng)報文(服務(wù)器分配給客戶端的地址,該地址已經(jīng)被其他的客戶端使用)Receive arp reply packet, user ip is.(user ip = 54 ).客戶端的申請地址請求報文失敗(失敗客戶端的接口鏈路是否為down)Send DHCP DISCOVER packet to the interface GigabitEthernet2/0/10 failed.Unicast packet to failed.文檔名稱文檔密級可對比正常流程,查看故障AP進行到哪一步驟,然后重點進行排查。全流程跟蹤故障提示舉例:(1)AC上配置

14、了,導(dǎo)致中的AP不能上線。(2)license不足導(dǎo)致AP不能上線。AC如果沒有激活license,默認只能管理4個AP,如果有第5個AP那就會不能上線。可通過跟蹤此AP的MAC地址,查看到相關(guān)的提示信息license resources do not satisfied 。1.3.2故障排查步驟如果流程跟蹤未打印信息,可按如下步驟進行排查。2021-3-7信息,第12頁, 共129頁擴散文檔名稱文檔密級步驟1檢查 AP 狀態(tài)登錄AC,執(zhí)行display ap all命令,查看AP狀態(tài)。如果狀態(tài)為fault,需要進行下一步排查。AP常見的狀態(tài)主要有以下幾種:normal,表示AP在AC上;fa

15、ult,表示AP未能在AC上;download,表示AP正在版本;committing,表示AC正在向AP下發(fā)業(yè)務(wù);type-not-match,表示AP軟件類型與實際類型不匹配。standby,備用AC上AP的狀態(tài)。ll如果 AP 狀態(tài)為 fault。需要進行下一步檢查。如果 AP 狀態(tài)為 type-not-match,則修改配置的 AP 類型為實際 AP 類型,后復(fù)位 AP。查看結(jié)果。如果 AP 狀態(tài)為 fault,則執(zhí)行下一步檢查。步驟2開局場景,請檢查相關(guān)配置開局場景,AP不能上線一般是由于AC和中間網(wǎng)絡(luò)設(shè)備上的配置不正確導(dǎo)致。請參考下述經(jīng)驗:(1) WLAN業(yè)務(wù)配置時,一般是一個管理

16、VLAN,一個或多個業(yè)務(wù)VLAN。(2) AP自身發(fā)出的報文(包括AP DHCP獲取地址及與AC交互的CAPWAP報文)默認是不帶VLAN TAG信息的,一般我們會在與AP直接相連的交換機接口上為AP發(fā)出的報文打上管理VLAN的TAG,然后通過網(wǎng)絡(luò)中VLAN和路由的,使2021-3-7信息,第13頁, 共129頁擴散文檔名稱文檔密級報文到達DHCP Server或者AC等。(3) STA發(fā)出的報文也是不帶TAG的,業(yè)務(wù)VLAN TAG由AP給報文打上。(4)直接轉(zhuǎn)發(fā)時,需保證AP上行接口一直到用戶的都要通行業(yè)務(wù)VLAN,接口一般可以配置為hybrid或者trunk,不能配置為access,同時

17、管理VLAN和業(yè)務(wù)VLAN通行。例如(以管理vlan10,業(yè)務(wù)vlan20為例):port link-type trunkport trunk pvid vlan 10port trunk allow-pass vlan 10 20或port link-type hybridport hybrid pvid vlan 10port hybrid untagged vlan 10port hybrid tagged vlan 20(5) 隧道轉(zhuǎn)發(fā)時,由于業(yè)務(wù)報文被封裝在CAPWAP報文中,對外不感知,AP上行接口可僅管理VLAN通行(同時業(yè)務(wù)vlan可能會出問題哦),此時接口可以設(shè)置為acces

18、s、trunk或hybrid。例如(以管理vlan10,業(yè)務(wù)vlan20為例):port link-type accessport default-vlan 10或port link-type trunkport trunk pvid vlan 10port trunk allow-pass vlan 10或port link-type hybridport hybrid pvid vlan 10port hybrid untagged vlan 10(6) 當AC與AP之間是三層組網(wǎng)時,由于CAPWAP默認是廣播報文,在AP獲取地址后,無法發(fā)現(xiàn)AC并進行,此時最常用的是使用DHCP的opti

19、on43將AC的IP地址在AP獲取地址的同時傳遞給AP,之后AP會使用CAPWAP單播報文去發(fā)現(xiàn)AC,從而完成AC與AP三層組網(wǎng)下的上線。當然還可以使用option15通過DNS信息告知AC的位置。option43的配置方式可以參考 DHCP option43配置方法 這個帖子。2021-3-7信息,第14頁, 共129頁擴散文檔名稱文檔密級(7) AP獲取IP地址有三種方式:DHCP獲取、靜態(tài)IP設(shè)置和PPPOE獲取, DHCP是最多的,靜態(tài)IP地址次之,PPPOE用的較少,應(yīng)該主要在運營商市場用。(8)WDS配置時,在更改AP的bridge(root, middle, leaf)后重啟AP

20、才會生效,這一點要注意,否則容易造成AP無法的問題。步驟3檢查 AP 是否分配到 IP 地址在dhcp服務(wù)器上通過相關(guān)命令查看該AP是否分配到IP地址。(1)AC作為dhcp serverl輸入命令 display ap-common-info all 查看。如果有地址,嘗試ping 該地址,如果能夠ping通說明AP確實已經(jīng)獲取到了地址;如果ping不通,說明AP獲取的地址已經(jīng)過期或沒有獲取到地址。l還可以通過輸入命令:display ip pool name/ interface pool-name used,查看已分配的ip地址情況,通過mac地址對比看AP是否已經(jīng)獲取到地址,并用pin

21、g 測試該地址。2021-3-7信息,第15頁, 共129頁擴散文檔名稱文檔密級(2)其他設(shè)備作為DHCP server可以在服務(wù)器上查看AP是否已經(jīng)獲取到IP地址。l如果 AP 未分到 IP 地址,則檢查 dhcp 服務(wù)器及相關(guān)設(shè)備端口的配置,看是否配置正確。未獲取到 IP 地址,需要檢查下列情況:1.)AP、AC 之間的線路是否連接完好;2.)AP 到 AC 的各設(shè)備上是否都創(chuàng)建了管理 VLAN;3.)AP 報文上行至 AC 的各接口配置是否正確;4.)AP 與 AC 三層組網(wǎng)的情況需檢查地址池中是否配置了 option43;5.)AP 上電是否正常;6.)AP 是否損壞。以 AC 做 D

22、HCP server 為例,如果未配址池。可通過全流程跟蹤進行查看到 AP 一直discover 報文。(全流程跟蹤開啟方法見 1.3.1)l如果 AP 已分配到 IP 地址。則執(zhí)行下一步驟。步驟4打開全流程跟蹤,查看相關(guān)提示2021-3-7信息,第16頁, 共129頁擴散文檔名稱文檔密級步驟5查看 AP 是否未通過認證AC上執(zhí)行display ap-auth-mode,查看當前認證模式(默認AP是MAC-auth模式)。l如果認證模式為 mac 認證或sn 認證。則執(zhí)行 display unauthorized-ap record 查看是否存在未認證 AP,存在則 wlan視圖下執(zhí)行 ap-

23、confirm 命令或添加 AP 到白中。l如果認證模式為不認證或已將 AP 添加到白中,則執(zhí)行下一步驟。步驟6查看 AP 的 mac 或 sn 是否與其他 AP或者設(shè)置錯誤通過 display ap id ap-id 命令查看 AP 的 mac 與 sn 信息。ll如果與其他 AP 信息,則根據(jù) AP 信息更改配置。如果與其他 AP 信息不,則執(zhí)行下一步驟。步驟7查看是否超過 AC 的 license 所支持的連接數(shù)未加載license文件時,AC默認支持AP數(shù)為4。通過display ap all查看當前狀態(tài)為normal的AP數(shù)量。可以執(zhí)行display ap-license命令,查看關(guān)

24、鍵字SrvCapability當前業(yè)務(wù)能力集,關(guān)鍵字ApOnLineNum為當前已經(jīng)的AP數(shù)量,如果達到最大數(shù),則新的AP將無法上線。AC6605display ap-licenseDefault AP Service Capability Number: 4AP Service Capability Number: 42021-3-7信息,第17頁, 共129頁擴散文檔名稱文檔密級ll如果超過當前的最大連接數(shù),則申請并加載 AP license。如果未超過當前的最大連接數(shù),則執(zhí)行下一步驟。步驟8檢查 AP 與AC 間的網(wǎng)絡(luò)是否通暢在AC和AP上分別執(zhí)行ping命令,查看能否相互ping通。l

25、lll如果無法或單方 ping 通,則查看并修改相關(guān)配置;如果出現(xiàn) ping 時延過大或丟包的情況,請檢查中間網(wǎng)絡(luò)是否出現(xiàn)環(huán)路(可通過各端口的統(tǒng)計信息進行);如果無法 ping 通,須檢查中間網(wǎng)絡(luò)設(shè)備是否互通,如不能互通,請檢查并修正配置。如果 AP、AC 能夠互通,進行下一步檢查。步驟9確認 AP 上線方式是否是靜態(tài) IP 地址如果當前配置了AP上線方式為靜態(tài)IP地址上線方式,那么需要進行如下排查步驟:1)登錄到AP,通過display ap-address-info查看當前AP生效的靜態(tài)IP地址信息是否正確;2)如果ip信息沒有問題,再通過display capwap link state

26、查看capwap鏈路是否已經(jīng)創(chuàng)建,如果鏈路已經(jīng)創(chuàng)建,則按照1.2的步驟,進行或者找負責(zé)capwap lib的同事幫忙;2021-3-7信息,第18頁, 共129頁擴散參數(shù)參數(shù)說明Default AP Service Capability NumberAC 上接入的缺省 AP個數(shù)。AP Service Capability NumberAC 上接入的實際 AP個數(shù)。文檔名稱文檔密級3)如果capwap鏈路沒有創(chuàng)建,則查看AP診斷日志中是否有內(nèi)容為AP ip modestatic, ip version4, ipaddress, mask, gateway, AC ip number, AC ip

27、 list.的信息,如果沒有該信息則說明從flash中獲取靜態(tài)ip信息時出問題或設(shè)置接口信息時出問題,可以查看日志中是否有相關(guān)錯誤(異常分支基本有錯誤記錄)。步驟10查看 AP 設(shè)備是否故障目測AP,查看電源指示燈、網(wǎng)線指示燈是否正常閃爍。ll如果不正常,請檢查電源線、網(wǎng)線連接是否正常。連接正常,則更換設(shè)備。正常閃爍,則執(zhí)行下一步驟。附:室內(nèi)放裝型 AP 指示燈狀態(tài)說明2021-3-7信息,第19頁, 共129頁擴散文檔名稱文檔密級室外型 AP 指示燈狀態(tài)說明2021-3-7信息,第20頁, 共129頁擴散文檔名稱文檔密級步驟11用替換法排除故障因素若根據(jù)上述步驟不能判定,可通過替換法排查故障

28、。(1)更換優(yōu)質(zhì)、8 芯全通的網(wǎng)線,進試,看故障是否排除;(2)更換新的 AP,恢復(fù)出廠配置狀態(tài)(長按 default 按鍵),替換原 AP,看能否正常上線;(3)將 AP 直連到 AC,更改端口配置,看能否正常上線。(4)若用的是室外型 AP,嘗試用 eth 口直連 AC,測試能否正常上線。如果上述步驟不能解決,須進行下一步,AP 與AC 間的報文收發(fā)是否正常。步驟12查看 capwap 消息首先查看報文數(shù)目統(tǒng)計。在診斷視圖下,通過debugging wlan wcwp display packets-statics。查看wlan的報文收發(fā)統(tǒng)計。<AC6605>debugging

29、 wlan wcwp display packets-staticsSOCK recv all pkt statistics :13891該部分主要是查看接SOCK recv ctrl pkt statistics :9277SOCK recv data pkt statistics :4614收報文與報文的2021-3-7第21頁, 共129頁保總數(shù)是否相等文檔名稱文檔密級SOCKrecverr pktstatistics:0SOCKsendall pktstatistics:13950SOCKsendctrl pktstatistics:9303SOCKsenddata pktstatis

30、tics:4647SOCKsendfail pktstatistics:0FWDrecvall pktstatistics:13887FWDrecvctrl pktstatistics:9273FWDrecvdata pktstatistics:4614FWDrecverr pktstatistics:13FWDrecvfilt pktstatistics:0FWDsendall pktstatistics:13907FWDsendctrl pktstatistics:9260FWDsenddata pktstatistics:4647FWDsenddelpktstatistics:0DTLS

31、sendallpktstatistics:0DTLSrecvallpktstatistics:0步驟13查看鏈路信息首先查看是否創(chuàng)建鏈路。用戶視圖下,執(zhí)行命令debugging wlan wcwp display all links-list查看當前所有鏈路狀態(tài)。<AC6605>debugging wlan wcwp display all links-listLinkid List:151(R) 153(R)There are 2 linkid total, 2 linkid in run state與當前AP數(shù)量進行比較。如果AP數(shù)量比鏈路數(shù)量多的時,不斷執(zhí)行該命令,查看是否有

32、鏈路生成。有則執(zhí)行下一步;無則需要檢查網(wǎng)絡(luò)情況。步驟14配置下發(fā)階段相關(guān)上線過程配置下發(fā).docx步驟15AP 無法上線通過debugging wlan wcwp display debug-info-record type 1 from 0 to 100可以將AP的行為。主要是通過搜索如下的信息,通過關(guān)鍵字oristate與ulCouseID初步判定AP不能上線的。<AC6605>debugging wlan wcwp display debug-info-record type 1 from 0 to 1000Debug at File:wdev_ap.c Line:5270

33、Sn :12021-3-7信息,第22頁, 共129頁擴散文檔名稱文檔密級Debug Info: ApNotifyStateChange:WCWP_FSM_STAT_DTLS_TEARDOWN LinkID:266<Time : 2012-04-10 08:44:20.20 >Debug at File:wcwp_fsm.c Line:2364 Sn :2Debug Info: AP:-1 WCWP_FSM_EnterinTearDown :oristate = JOIN, ulCouseID = 9, ulLinkID = 266<Time : 2012-04-10 08:

34、44:20.20 >couseID表示信息.docx步驟16請收集如下信息,召集相關(guān)同事一起討論和攻關(guān)AP相關(guān)告警說明.xlsAP遷移到Fault日志信息.xls結(jié)束2021-3-7信息,第23頁, 共129頁擴散命令功能<AC6605>debugging wlan wcwp display packets-statics查看 AC 收發(fā)報文統(tǒng)計。保存收集起來。<AC6605>debugging wlan wcwp display debug-info-record type 0 from 0 to 1000查看 AC 的報文下發(fā)信息。保存收集起來。<AC6

35、605>debugging wlan wcwp display debug-info-record type 1 from 0 to 1000查看 AP 的狀態(tài)信息。保存收集起來。AC6605 snmp-agent trap enable 需 要 和 terminal debugging、terminal monitor 一起使用。使能告警,搜集相關(guān)告警信息。保存收集起來。<AC6605> display current-configuration查看設(shè)備當前配置信息。保存收集起來。<AC6605>dis trapbuffer /<ap-0>dis t

36、rapbuffer收集 Ac 和ap 上的告警信息。<AC6605>dis logbuffer /<ap-0>dis trapbuffer收集 Ac 和ap 上的日志信息。文檔名稱文檔密級1.4故障案例1.4.1 AP 未通過 AC 認證導(dǎo)致 AP 無法上線故障分析AP與AC之間可以ping通,但是通過displayapall無法該AP信息。在 AC 上執(zhí)行 display unauthorized-ap record 查看有未認證 AP。2021-3-7信息,第24頁, 共129頁擴散文檔名稱文檔密級操作步驟步驟 1display ap-auth-mode 查看當前認

37、證模式。步驟 2可以通過 wlan 視圖下 ap-whitelist mac mac-address | sn ap-sn添加 AP 到白視圖下 ap id type-id type-id mac mac-address 離線添加該 AP,解決認證問題。,解決認證。也可以通過通過 wlan步驟 3完成上述步驟后,發(fā)現(xiàn) AP 可以上線。案例總結(jié)系統(tǒng)默認的認證方式為 mac 認證,用戶可以通過白、離線添加 AP 來解決認證問題。遇到 AP 不能上線的問題,首先得查看配置是否正確。2021-3-7信息,第25頁, 共129頁擴散文檔名稱文檔密級2信號差用戶反饋的信號差,需要進行詳細了解現(xiàn)象。一般情況

38、下,用戶說的信號差包括兩大類:信號強度弱和信號質(zhì)量差。信號強度較弱導(dǎo)致 STA 不能正常上線或者不能正常上網(wǎng),一般是因為 AP 功率過低或終端網(wǎng)卡靈敏度過低引起,需要調(diào)整 AP 功率或調(diào)整 AP 覆蓋覆蓋情況。信號質(zhì)量差一般是指無線環(huán)境中的干擾嚴重,導(dǎo)致終端連接時關(guān)聯(lián)、終端反復(fù)下線、終端網(wǎng)速較慢轉(zhuǎn)發(fā)(ping測試時出現(xiàn)丟包或延時過大)等現(xiàn)象。2.1 測試信號強度信號差最常見的是指信號強度弱,可以用軟件掃描周圍無線網(wǎng)絡(luò)的信號強度。以 inSSider 為例,掃描無線信號強度 RSSI,一般區(qū)域要求信號強度大于-75dbm,如果信號強度很弱需要調(diào)整 AP 功率,同時重新進行網(wǎng)絡(luò)。如上圖 inSSi

39、der 掃描所示,信號強度 RSSI 弱的網(wǎng)絡(luò)是質(zhì)量比較差的網(wǎng)絡(luò),需要調(diào)整 AP 功率。注:如果是因為自動調(diào)優(yōu)引起 AP 功率降低,那需要AP 的信道和功率,采用固定模式,取消自動調(diào)優(yōu)。2.2 通過終端初步信號質(zhì)量差會嚴重影響終端用戶的業(yè)務(wù),一般用戶反饋為:信號差、關(guān)聯(lián)不上、自動下線、網(wǎng)速慢等。可按照反饋依次進行排查。(1) 排查關(guān)聯(lián)不上根據(jù) 終端上線處理步驟排查是否是因為終端網(wǎng)卡性能、AP 功率過問題導(dǎo)致,終端問題可通過用其它終端替換的辦法進行排查;AP 功率過低可通過 inSSider 等掃描工具查看網(wǎng)絡(luò)信號強度進行排查。如果是終端問題,請更新網(wǎng)卡驅(qū)動,更換終端。如果 AP 功率過低,可調(diào)

40、整 AP,使得信號掃描 RSSI 滿足接入要求。如果不是上述,進行下一步排查。2021-3-7信息,第26頁, 共129頁擴散文檔名稱文檔密級(2) 排查自動下線同(1),排查終端網(wǎng)卡問題、AP 功率問題。(3) 網(wǎng)速慢上網(wǎng)速率慢,是用戶體驗的反饋,故障排查時可用ping進行量化測試,看是否出現(xiàn)時延大、概率性丟包等現(xiàn)象。若出現(xiàn)丟包率高(>5%),平均延時大(>500ms)的情況,則可能存在性能問題。2.3 用掃描工具掃描無線環(huán)境如果懷疑因無線環(huán)境差導(dǎo)致上述問題,可用信號掃描工具掃描周圍無線環(huán)境,檢查是否存在信道導(dǎo)致的干擾。常見的終端掃描工具有: WirelessMon、inSSid

41、er、Network Stumbler 等,android可安裝 wifi 分析儀,ios 有 5Dwifi等。wifi 分析儀的信道掃描如下圖所示。2021-3-7信息,第27頁, 共129頁擴散文檔名稱文檔密級WirelessMon 掃描:2.4 干擾檢測如果用掃描工具不能是否有干擾,可通過干擾檢測功能進一步排查。2021-3-7信息,第28頁, 共129頁擴散文檔名稱文檔密級WLAN 網(wǎng)絡(luò)的無線信道經(jīng)常會受到周圍而導(dǎo)致服務(wù)質(zhì)量變差。通過配置干擾檢測,設(shè)備如果檢測到同頻、鄰頻或STA 干擾達到指定值,則向 AC告警消息則觸發(fā)告警信息。干擾檢測可以檢測的干擾類型包括:AP 同頻干擾、AP 鄰

42、頻干擾和 STA 干擾。lAP 同頻干擾:兩個工作在相同頻段上的 AP 之間的相互干擾。例如,對于規(guī)模較大的 WLAN 網(wǎng)絡(luò)(例如高校),同一信道常常需要被不同 AP 使用。當這些 AP 之間存在著重復(fù)區(qū)域時,就存在同頻干擾問題,大大降低網(wǎng)絡(luò)性能。lAP 鄰頻干擾:兩個中心頻率不同的 AP 的發(fā)射頻寬有重疊的部分,形成了鄰頻干擾。因此,鄰頻設(shè)備距離太近或信號太強時,會導(dǎo)致整體的噪聲變高,影響網(wǎng)絡(luò)性能。lSTA 干擾:如果 AP 周圍存在過多的非本 AP 管理的 STA,可能會對本 AP 下的 STA 的業(yè)務(wù)造成干擾。如下圖,為同頻干擾和 STA 干擾的告警。干擾檢測的配置方法如下:1.執(zhí)行命令

43、 system-view,進入系統(tǒng)視圖。2.執(zhí)行命令 wlan,進入 WLAN 視圖。執(zhí)行命令 radio-profile id profile-id | name profile-name *,進入射頻模板視圖。3.4.執(zhí)行命令 interference detect enable,使能干擾檢測功能。缺省情況下,干擾檢測功能處于未使能狀態(tài)。5.(可選)執(zhí)行如下命令,配置干擾檢查門限值:o執(zhí)行命令 set ap common-frequency interference threshold threshold-value,配置同頻干擾的告警門限值。缺省情況下,同頻干擾告警門限值為 50%。20

44、21-3-7信息,第29頁, 共129頁擴散文檔名稱文檔密級o執(zhí)行命令 set ap adjacent-frequency interference threshold threshold-value,配置鄰頻干擾的告警門限值。缺省情況下,鄰頻干擾告警門限值為 50%。o執(zhí)行命令 set station interference threshold threshold-value,配置 STA 干擾的告警門限值。缺省情況下,STA 干擾的告警門限值為 32。6. 執(zhí)行命令 quit,返回 WLAN 視圖。7. 執(zhí)行命令 commit all | ap ap-id ,提交配置到 AP注意:如需查

45、看告警打印,需要在用戶視圖下開啟 terminal monitor,如下圖所示。2.5 頻譜分析由于 WLAN 的工作頻段為 ISM 頻段,隨著藍牙、紅外、微波爐等無線應(yīng)用的增加,非 WLAN 設(shè)備對 WLAN 網(wǎng)絡(luò)的干擾問題日益突出。頻譜分析是指通過頻譜分析服務(wù)器對到的無線信號進行特征分析,識別出 Non-WiFi 干擾設(shè)備,進而對干擾設(shè)備進行,實現(xiàn)對 WLAN 網(wǎng)絡(luò)的調(diào)優(yōu)。通過配置頻譜分析功、全面的檢測出 WLAN 網(wǎng)絡(luò)中的非WLAN 干擾,提升用戶的體驗。2021-3-7信息,第30頁, 共129頁擴散文檔名稱文檔密級AC6605-wlan-viewdisplay wlan non-wi

46、fi-device ap 0 r 12.6 干擾處理通過上述步驟檢測出來干擾源后,可通過調(diào)整來無線環(huán)境質(zhì)量。(1)WIFI 干擾對于檢測到的同頻或臨頻干擾,可通過重劃調(diào)整信道和功率來質(zhì)量。如果無線環(huán)境中信道干擾較多,信道無法錯開,只能通知客戶將其它 wifi 設(shè)備進行位置調(diào)整。如下圖,通過 channel 20mhz XX 調(diào)整信道,power-level 調(diào)整功率。(2)非 wifi 干擾非 wifi 干擾是指藍牙、無繩等干擾,只能讓客戶協(xié)調(diào),將設(shè)備的使用時間避開 AP 正常使用時段,或?qū)⒃O(shè)備移開。2021-3-7信息,第31頁, 共129頁擴散文檔名稱文檔密級3終端上線失敗終端上線失敗的有

47、:lll關(guān)聯(lián)失敗認證失敗終端無法獲取 IP 地址通常采用給無線終端配置一個靜態(tài)IP地址方法出終端上線失敗是在獲取IP地址階段前出問題還是獲取IP地址階段出現(xiàn)問題。如果配置靜態(tài)IP地址之后,用戶能夠穩(wěn)定,則由于用戶無法獲取IP地址接入不了,否則則是用戶無法關(guān)聯(lián)或者認證失敗。3.1 全流程跟蹤,查看打印信息在AC全局視圖下輸入treace enable brief打開全流程跟蹤,然后輸入要跟蹤對象的MAC地址(可以是AP或終端STA的MAC)trace object mac-address。全流程跟蹤能夠根據(jù)對象的MAC地址或IP等信息進行跟蹤,打印顯示被跟蹤對象與AC或AP的報文交互過程,并打印

48、一些故障信息。開啟流程跟蹤,跟蹤故障STA的地址,查看相關(guān)信息。目前能夠顯示的故障信息如下:2021-3-7信息,第32頁, 共129頁擴散分類故障打印信息終端上線失敗STA 關(guān)聯(lián)失敗WPA+802.1x 認證 4 次握手失敗WPA+PSK 認證 4 次握手失敗WPA+PSK2 認證 4 次握手失敗WAPI ASU ip address was error.WSEC Process 4-way handshake of WPA(802.1x) failed. WSEC Process 4-way handshake of WPA(PSK) failed. WSEC Process 4-way handshake of WPA2(PSK) failed.WAPI STA輸入錯誤WAPI Send USK request to STA timeout: PSK password iswrong.WPA 加密,STA MIC 認校驗失敗WPA Client verifies error, because of invalid EAPOL-Key文檔名稱文檔密級2021-3-7信息,第33頁, 共129頁擴散MIC.WPA 加密,生成 WPA IE 信息失敗WPA Client generates IE info error.WPA 加密

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論