中国电信:WLAN经典案例汇总

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

WLAN经典案例汇总江苏电信分公司一、核心侧案例.........................................................2案例1.WLAN系统无法获取IP地址,AP和上联交换机无法管理.............2案例2.汇聚交换机中兴T64G未发布IP地址的处理.......................3案例3.太湖湾旅游景点无法获取IP地址案..............................4案例4.雅博园WLAN所有AP业务不通,但可以管理.......................5案例5.BRAS配置我线上网不稳定.......................................5案例6.认证系统案例.................................................7二、无线侧案例.........................................................9案例1.通过扩容和优化来解决可能到来的突发高用户数量问题和掉线问题...9案例2.MESH组网及天线选型错误引起的大面积弱覆盖....................10案例3.WLAN安装七步操作法..........................................12案例4.被强行连接到其他无线网络....................................13案例5.采用AP中继器模式增强信号覆盖...............................14案例6.各类AP快速规范配置方法.....................................15案例7.无法协调地带AP热点覆盖的解决案例...........................16案例8.AP设备的自动批量设备管理....................................18案例9.玄武饭店玄武厅AP维护案例(上联bras不能正常配置)..........20案例10.市花交易中心大楼WLAN上网障碍..............................21案例11.WLAN网络ADSL线路故障案例.................................21三、用户终端侧案例....................................................24案例1.丹凤雨露傅厚港店所有APping不通告警........................24案例2.用户投诉网络速度慢..........................................24案例3.用户终端设置故障............................................25!!一、核心侧案例案例1.WLAN系统无法获取IP地址,AP和上联交换机无法管理【问题描述】省公司WLAN系统无法获取IP地址,并且AP和上联交换机都无法管理【解决过程】到现场检查,发现AP工作正常;通过console查看AP上联楼道交换机配置正常;由AP接入的终端通过DHCP无法获取地址,但可以通过PPP协议正常认证上网,说明物理链路正常。将情况报至网监维查上层设备配置。结果在上联汇聚交换机上发现存在局部二层环路,出现环路的VLAN是AP设备的管理VLAN,且物理接口在省公司三台AP楼道交换机的第一台上。在故障现象出现前一天,网监维刚对该汇聚交换机做过软件升级,基本可以排除汇聚层故障。通过检查MAC地址表发现管理VLAN上通学习到除AP和交换机本身MAC以外的地址,由此推断故障原因可能是交换机接口管理VLAN的MAC地址打环,此时终端发出用于DHCP的广播包可以正常到达上层,而由于上层无法学习到下层的MAC地址,所以上层的回应广播得不到下层的响应。到现场查看无线环境,接在第一台楼道交换机上的D-LINKAP多数位于4F会议中心,现场除两个正常的业务用SSID外还有一个默认SSID:dlink。经检查,这个SSID下绑定的VLAN正是AP管理VLAN。所有这些AP都采用了默认配置,没有开启STP协议。于是基本上可认为是AP通过相互!!学习到对方的MAC地址导致出现环路。解决方案十分简单,将所有AP的默认SSID设为禁止广播,再将交换机重启,环路消失,AP业务、管理均恢复正常。【经验总结】多专业协同配合检查出问题源头,很好地解决了问题。案例2.汇聚交换机中兴T64G未发布IP地址的处理【问题描述】睢宁镇政府、中行、供电局WLAN热点采用ADSL方式接入AP,现场调测过程中发现,猫同步,AP配置正确,但终端笔记显示网络受限,获取不到正确的公网地址。【解决过程】1.检查相应7302端口,发现端口正确且已解绑定,且最大MAC地址数已改为64。2.依次更换网线、AP和猫并重启后,故障依旧3.与中兴工程师研究后知,T64G端口默认为关闭DHCP,对收到MA5200G下发的DHCP包进行过滤,故7302收不到DHCP包。在T64G的上下行端口上输入命令:XZSN-T64Gconfig-if#protocol-protect-prohibitmodedhcpenable然后测试,问题解决。【经验总结】!!将T64G下挂有adsl方式接入的DSLAM上行端口DHCP保护打开后,一切恢复正常,此几个WLAN热点顺利开通。案例3.太湖湾旅游景点无法获取IP地址案【问题描述】2008年5月5日,武进区潘家镇太湖湾旅游景点内两个wlan热点施工队报无法DHCP获取IP地址,外网也ping不通在AP内配置的管理IP地址。这两个热点覆盖都是通过ADSL上行的方式,经过DSLAM设备是阿尔卡特的7302FD设备,其版本为L6GPAA34.214,该种DSLAM是第一次通过DHCP方式开通业务。上行的BRAS为ERX1440设备,在BRAS上showarp可看见管理IP,但外网仍然PING不通。【解决过程】1、通过与现场沟通确认AP配置无误。2、检查BRAS上配置,确认无误。3、检查DSLAM上配置,与厂家沟通确认7302和7302FD配置相同,都需在端口下配置关闭MAC地址共享MAC-LEARN-OFF,max-unicast-mac1以确保MAC地址的充分利用。4、将DSLAM上配置恢复原样,打开学习MAC地址功能,将max-unicast-mac1恢复成max-unicast-mac4,障碍恢复。现场能获取到IP地址并正常上网,外网也能PING通其管理地址。【经验总结】!!1、新上DSLAM设备的wlan热点开通最好要在现场测试并逐步规范数据配置。2、新上设备要求厂家出示正式配置模板。案例4.雅博园WLAN所有AP业务不通,但可以管理【问题描述】雅博园WLAN所有AP业务不通,但可以管理。【解决过程】检查上联交换机,接口通。该点为LAN接入,管理和业务采用不同VLAN。检查交换机(Linkage2024)的数据配置,发现在端口的VLAN配置中虽然采用trunk模式并允许透传了两个VLAN,但2024默认情况下端口由access改为trunk时将原accessVLAN设置为该商品的本征VLAN,而非使用交换机默认的defaultVLAN,导致trunk上的业务VLAN实际不能通过。将pvid改为交换机自己的默认VLAN后故障解决。【经验总结】通过常规检查解决了一个连通性的问题。案例5.BRAS配置我线上网不稳定【问题描述】用户能够上网,但上网速度非常的慢不稳定。网络现状:AP为华三!!500wm、与小灵通分布系统合路、接入方式为宽带LAN接入。【解决过程】现场无线网络信号很强,终端可以认证上网,但ping网关时延很大甚至还大量丢包。查看设备上没有用户,怀疑可能是AP设备故障或上连LAN的光纤问题,检查AP配置都正常,更换新的AP设备和上连链路的光纤,但故障现象依然没有排除。重启AP设备后,通过命令disperformance查看结果:CPUbusystatus:100%,并且设备一直维持着高的cpu利用率。在没有负载的情况下cpu利用率不可能很高,问题的根本就在于设备的cpu负荷太高,但是怎么会造成这样的结果的。通过一系列的查询,最终使用命令dismac-address看到了结果,这台AP从上层设备学习到了几百条MAC地址,上层BRAS设备配置错误,将本vlan的id于其他vlanid配置重了,造成大量的MAC地址全部泄漏到AP上了,但AP设备的mac地址表有限,没有这个能力处理这么多MAC地址,造成设备处理不过来用户感觉上网慢。修改上层BRAS配置,vlanid使用QinQ的方式进行区分,问题立刻解决。【经验总结】ip网络的任何设备都是一个整体,任何环节的错误,都有可能对其他设备或用户的使用造成影响。!!案例6.认证系统案例【问题描述】在做Wlan系统Radius计费信息和AP网管信息映射工作时发现,ERX1440存在两个个问题例如:1、web页面认证的时候,带的BAS地址是VirtualRouterwlan的loopback地址,但是设备配置为单层vlan的,反映在Raidus上,统一打了SVLAN=5000。例如:61.177.232.162slot=9,subslot=,port=3,vpi=,vci=,vlan=2500,svlan=50002、在拨号认证的时候,带的BAS地址是VirtualRouterdefault的loopback地址,设备配置为单层vlan的,反映在Raidus上,SVLAN为空例如:61.177.232.53slot=9,subslot=,port=3,vpi=,vci=,vlan=2500,svlan=这是两种用户的认证方式,普通pppoe用户是由bras直接发认证请求给radius,是直接使用bas的nas-port属性。可以参照相关手册,有具体的表示规则。Dhcp用户是通过bras转发给sdx,再由sdx转给radius作认证的。为了固定参数格式,用5000来表示是单层vlan。因为正常的vlan号是不会超过4095的。wlan的帐号在无线环境中可以通过拨号上网认证和web认证,他们的认证通过路径是不一样的,对于配置单层VLAN的SVLAN表现方式也不一样。!!【经验总结】wlan的帐号在无线环境中可以通过拨号上网认证和web认证,他们的认证通过路径是不一样的,对于配置单层VLAN的SVLAN表现方式也不一样。!!二、无线侧案例案例1.通过扩容和优化来解决可能到来的突发高用户数量问题和掉线问题【问题描述】省公司1F多功能厅为准备召开新闻发布会,原有的一台独立200mwD-linkAP和一台合路的AP可能无法满足覆盖需求,且现场实测时有掉线的现象,可能影响用户现场感知。需要通过扩容和优化来解决可能到来的突发高用户数量问题和掉线问题。【解决过程】原有AP属不同厂家,相互之间不能做负载均衡。两台AP容量不够,理论上在同时保证空口冲突指标和用户可达速率时只能带60个左右的用户。在两台AP覆盖信号强度相近的区域容易引起切换,但两台AP分属不同的交换机上联口,配置不同vlan,切换时会重新发起DHCP请求,引起断网。将D-L

1 / 27
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功