远程设施中的 AP 不会加入本地控制器

网络工程 思科 无线的 IEEE-802.11 航空网
2021-07-12 01:57:08

我目前有一个运行 7.0.240.0 的 WLC 4404。管理接口 IP 为 10.128.55.10。AP 管理接口是 10.128.55.15。远程设施(设施 A)具有为无线 (455) 创建的 VLAN 和使用 IP 10.133.55.2 创建的 VLAN 455 接口。远程交换机(交换机 B)上的端口已添加到 VLAN 455,并且 AP 已修补到这些端口中。AP 通过专门为此 VLAN (10.133.55.0 /24) 创建的 DHCP 范围接收 IP 地址,该 VLAN 物理上位于本地设施(设施 B)。AP 正在成功接收来自此 DHCP 范围的 IP。此交换机中继到同一建筑物中的交换机 A。交换机 A 有一个 VLAN 455 接口,配置了 IP 10.133.55.1。此中继端口上允许使用 VLAN 455。

从远程交换机(A 和 B),我能够从 VLAN 455 接口(10.133.55.1 和 10.133.55.2)成功地 ping AP 管理接口(10.128.55.15)。但是,我无法从相同的 VLAN 455 接口成功地 ping 管理接口 (10.128.55.10)。

今天与 Cisco TAC 合作 6.5 小时后,他们说我的无线控制器被附身了。我还没有准备好接受超自然现象作为合理解释,希望有人能提供帮助!

更新 将 一个已知良好的 AP 带到远程设施,它出现在正确的 VLAN 上,接收正确的 IP 并加入控制器。带回一个无法正常工作的 AP 并将其插入此处。AP 将其 IOS 从 15.2(2)JB 降级到 12.4(23c)JA7 后加入控制器。远程位置的 AP 是否应该能够连接到此处的控制器并安装正确版本的 IOS?或者我是否必须在远程位置安装之前将它们全部带到这里进行初始配置?

更新 我们找到了一种让 AP 进行通信的解决方法。思科表示这是微软的问题,没有正确推出选项 43。他们还说在通过 MPLS 到远程站点时没有 MTU 问题。我们所做的是禁用远程 AP 的 DHCP 范围,并将远程交换机 (ios) 配置为 DHCP 服务器,选项 43 使用十六进制而不是十进制指向控制器。一旦我在连接到 AP 的接口上关闭/不关闭,他们就会从交换机获得一个 IP 并加入控制器。加入后,我从交换机中删除了 DHCP,并在我们的 DHCP 服务器上重新启用了作用域。再次弹回 AP,他们提取了一个地址并加入了控制器。不是解决方案,但至少它们已启动并运行。

1个回答

如果不查看您拥有的交换机和 WLC 的配置,我无法确切地告诉您发生了什么,因为我可以想到许多可能性。对我来说,拥有这些信息会很有帮助,但更重要的是,你所做的事情。基本上,到目前为止您尝试过哪些项目?

SW-A:10.133.55.1 <---主干---> SW-B:10.133.55.2

WLC-4404 10.128.55.10

最初的想法如下:

1.) 谁能够ping WLC?a.) 没有人 = 检查交换机上的接口和 WLC 接口配置,任何防火墙 b.) 相同的子网,10.128.55.0/24,但没有其他子网 = 检查路由 c.) 一台交换机上的所有子网,但不是来自另一个交换机 = 检查 SW-A 和 SW-B 上的中继

2.) AP 和 WLC 能够相互 ping,但 AP 没有出现在 WLC 中 a.) 检查 DHCP 是否设置了正确的选项 43(供应商特定信息),它告诉 AP WLC 是什么 IP。b.) 检查中间的任何防火墙 c.) 在 WLC 上创建与 AP 具有相同 VLAN 子网的新接口并测试 d.) 在 AP 上启用 ssh 并显示日志以查看是否有任何异常突出

3.) 您已经检查了所有可能性,并且在配置上一切都应该可以正常工作 a.) 重新加载交换机、AP、WLC b.) 拉出配置并将配置放回特定于问题的配置 c.) 尝试不同的WLC 交换机上的接口 d.) 在 WLC 上尝试不同的接口(可能创建一个新接口) e.) 访问 Cisco.com 并使用 bugtoolkit 查看您的特定 WLC 版本存在哪些错误。f.) 升级 WLC 版本并测试。

我意识到我的一些想法并不真正适用,但我只是在那里抛出一些想法,可能有助于对问题提供新的视角。我发现只是休息一下,想些别的事情,然后再回来对我有帮助。