目录
背景
公司进行搬迁,网络进行了调整
基于上篇文章《H3C Intelligent Management Center无线认证新增设备如何配置》
来做了一些网络配置,公司后续出现以下2个问题:
1.手机和笔记本在息屏一段时间后,再打开需要重新连接Wi-Fi,频繁掉线
2.无线和有线网络属于2个网段,出现网络不通
问题一
我们通过AC上面看到手机经常漫游
难道是因为漫游导致客户端频繁上下线?那为什么会频繁漫游呢?
排查思路
那首先怀疑了这个过载配置,因为门限值很低,实际连接数量更多
但是通过白皮书了解到这个功能不会导致频繁漫游
搜索漫游的日志信息,从知了社区发现以下这些相似的情况和处理办法
然后我们试着把漫游阈值调大一点
wlan ap 00dd-b609-cc80 model WAP923
option client reconnect enable rssi 20 #弱信号重连接
但是后面根据进一步现场描述,我们找到更匹配的案例
同AC内三层漫游,终端vlan和ip不变,漫游过程client cache时长达到180S, 终端依旧无法访问网络 - 知了社区
实际可能和漫游没有关系,只是漫游经常上下线认为是这个引起的。实际可能是息屏导致没有触发流量,然后导致AP和客户端之间空闲时间过长断开导致的。默认是180秒,后改为86400秒,24小时,超过1天没有触发的需要重新连接Wi-Fi。
解决方法
后续:发现是由于无感知认证的原因,wlan中没有加入无感知认证的配置,加入portal apply mac-trigger-server mts配置就好了。
问题二
发现无线ping有线的打印机、NAS存储都不通,但是ping无线和有线的网关都通。
排查思路
1.我首先怀疑了是不是核心交换机或者AC无线控制器设备上面做了ACL控制,检查了并没有相关的控制。
2.我在核心交换机通过指定网关去ping 打印机和NAS,发现同网段通、跨网段不通;因此我检查了路由表和arp。
看到arp的时候我在想其他有线IP能不能通,因为现场反馈是跨网段不通!!
然后发现跨网段的其他DHCP的IP是通的,固定IP不通!!!
这件事告诉我们不要轻易相信现场的话,有可能是他们已经把自己的判断传给你,但是他们的判断可能会不准确。我是经常吃亏,所以多了一个心眼。
那么由此可以大致判断,是打印机和NAS固定IP配置的问题。
首先核对一下,有没有把这几个固定IP例外出去,不做DHCP,不然可能会导致DHCP先获取,然后固定IP的设备后面启动IP被占用冲突,然后ping不通的可能正好是被占用的电脑防火墙禁ping。
所以要先核对一下ARP中的mac地址是否和NAS,打印机的一致。
发现是一致后,我们检查NAS的配置
发现掩码是写错的,因为公司搬迁前是2个网段 255.255.254.0
搬迁后无线和有线分开,做成255.255.255.0 。
所以是设备的掩码问题导致没办法通信成功。
解决方法
修改设备的网络配置,掩码配置