當(dāng)前位置:全球制造網(wǎng) > 技術(shù)中心 > 所有分類
終端從AP1漫游到AP2后業(yè)務(wù)不通,業(yè)務(wù)中斷幾秒~5分鐘,隨后可自動(dòng)恢復(fù)。
1,該問題在某區(qū)域中的AP間漫游可以穩(wěn)定復(fù)現(xiàn),定位漫游問題,建議選取相鄰的2個(gè)AP,創(chuàng)建1個(gè)測(cè)試ssid,其它配置保持與有問題的SSID一致,將測(cè)試ssid只綁定到測(cè)試的2個(gè)AP上,這樣做的目的是能讓終端固定從AP1漫游到AP2,方便我們提前在AP1和AP2上打開相關(guān)debug命令。
2,在AP1和AP2上開啟station-trace,當(dāng)終端漫游到AP2后,終端一直在發(fā)送DHCP request及ARP request(請(qǐng)求網(wǎng)關(guān)地址),但是一直未收到DHCP server及網(wǎng)關(guān)的響應(yīng)報(bào)文。
3,在接入交換機(jī)上抓包,將上行口及連接AP2的下行像到觀察口,當(dāng)問題復(fù)現(xiàn)后,通過抓包可以看到,DHCP server及網(wǎng)關(guān)的響應(yīng)報(bào)文已經(jīng)到接入交換機(jī),但是接入交換機(jī)未將報(bào)文轉(zhuǎn)發(fā)到G0/0/2口;
4,通過上述步驟3,可以確定問題出在接入交換機(jī)上,我們將G0/0/1也加入到鏡像口,重新復(fù)現(xiàn)問題,當(dāng)問題發(fā)生后,可以抓到2份DHCP server及網(wǎng)關(guān)的響應(yīng)報(bào)文,說明接入交換機(jī)將報(bào)文轉(zhuǎn)發(fā)到了G0/0/1口;
5,由于問題現(xiàn)象可以持續(xù)幾十秒到幾分鐘,我們懷疑接入交換機(jī)上是否未將終端的MAC正確刷新到G0/0/2口,比如MAC表項(xiàng)達(dá)到規(guī)格上限,未能正確刷新,通過display mac-address summary查看,發(fā)現(xiàn)MAC未達(dá)到規(guī)格上限,同時(shí)當(dāng)問題發(fā)生時(shí),通過查詢display mac-address | in xxx,發(fā)現(xiàn)MAC也是正常學(xué)習(xí)到G0/0/2口的。
6,在交換機(jī)上做流統(tǒng),發(fā)現(xiàn)響應(yīng)報(bào)文是從slot1進(jìn)入到交換機(jī),此時(shí),我們懷疑slot1上的MAC表項(xiàng)不對(duì),display mac-address dynamic slot 1 | in xxx,使用該命令查詢到終端的MAC地址確實(shí)是在G0/0/1口,說明slot 0未將MAC表信息同步到slot 1;
7,查詢交換機(jī)的日志,發(fā)現(xiàn)有大量MAC漂移的記錄,我們交換機(jī)上存在機(jī)制,當(dāng)MAC漂移大量發(fā)生時(shí),板間的MAC表項(xiàng)實(shí)時(shí)同步將會(huì)停止,只會(huì)進(jìn)行定時(shí)同步(5min),因此當(dāng)終端的MAC表項(xiàng)同步到slot 1后,業(yè)務(wù)能恢復(fù)。
根因
網(wǎng)絡(luò)中存在環(huán)路,導(dǎo)致堆疊交換機(jī)上的MAC實(shí)時(shí)同步被關(guān)閉。
解決方案
排除網(wǎng)絡(luò)環(huán)路
建議與總結(jié)
排查WLAN漫游問題,建議首先在容易復(fù)現(xiàn)的區(qū)域選取2個(gè)相鄰的AP作為測(cè)試AP,然后創(chuàng)建測(cè)試ssid,這樣能控制終端固定從AP1漫游到AP2,便于我們縮小范圍及在設(shè)備上debug。