无线 AP 未正确配置上线认证方式导致上线失败

问题描述

AC 设备:华为 S9700(V200R019),作为无线控制器管理 AP;

AP 设备:AirEngine 5760(V200R019),新部署,通过 PoE 交换机上联至接入层 S5735-L。

AP 通过接入交换机的GigabitEthernet 0/0/15端口(PoE 供电)连接,AC 与接入交换机通过 Trunk 链路通信,AP 管理 VLAN 为 100。

新 AP 上电后,指示灯红色常亮(正常应为绿色闪烁→常亮),无正常启动过程;

AC 上执行display ap all,未显示该 AP 的信息(状态为空);

接入交换机对应端口GigabitEthernet 0/0/15物理状态为 Up,PoE 供电正常(display poe power显示供电功率 15.4W)。

告警信息

AC 日志:系统日志报AP discovery failed: authentication failed,具体信息:

%Oct  5 09:15:30:000 2025 AC WLAN/4/AP_AUTH_FAIL: AP authentication failed. (AP MAC: 00e0-fc12-3456, Reason: AP not in authorized list)

AP 指示灯:红色常亮(华为 AP 定义:认证失败或未发现 AC 时红色常亮)。

处理过程

步骤 1:确认物理连接与供电

检查 AP 与接入交换机的网线连接,更换网线测试,物理链路正常;

执行display poe interface GigabitEthernet 0/0/15,确认 PoE 供电正常(Power Status: Delivering),排除供电故障。

步骤 2:核查 AC 的 AP 认证配置

执行display ap auth-mode,显示 AC 当前认证模式为MAC 认证(默认模式):

AP authentication mode: mac

执行display ap mac-auth list,未发现故障 AP 的 MAC 地址(00e0-fc12-3456),确认 AP 未加入认证列表。

步骤 3:配置 AP 认证信息

# 进入AC系统视图

system-view

# 配置AP认证模式为MAC(与当前模式一致,确认配置)

wlan

ap auth-mode mac

# 添加AP的MAC地址至认证列表(假设AP MAC为00e0-fc12-3456,命名为AP-5760-1)

ap-id 10 ap-mac 00e0-fc12-3456 ap-name AP-5760-1

# 保存配置

quit

save

步骤 4:验证 AP 上线

AP 状态:约 30 秒后,AP 指示灯由红色常亮变为绿色常亮(正常运行状态);

AC 验证:执行display ap all,显示 AP 信息:

plaintext

AP ID  AP Name      AP MAC        State    Model          Description

10      AP-5760-1    00e0-fc12-3456  normal  AirEngine 5760  -

业务测试:连接 AP 的 SSID,终端成功获取 IP,上网正常。

根因

AC 默认启用ap auth-mode mac(MAC 地址认证),要求 AP 的 MAC 地址必须预先添加至 AC 的认证列表;

新 AP 未在 AC 中配置 MAC 信息,导致 AP 与 AC 建立连接时认证失败,无法完成上线流程。

AP 上电后通过 DHCP 获取 IP(管理 VLAN 100),并发送发现请求至 AC;

AC 收到请求后检查 AP 的 MAC 地址是否在认证列表,未找到则拒绝接入,AP 因无法完成注册而指示灯异常。

解决方案

根据网络规划选择认证方式(MAC 认证或 SN 认证),执行ap auth-mode {mac | sn}配置;

推荐 MAC 认证(配置简单,适用于中小网络)或 SN 认证(适合大规模部署,通过 AP 的 SN 批量导入)。

建议与总结

新 AP 上线前,务必收集 MAC/SN 信息(可从设备标签获取),在 AC 中完成预配置,避免因认证失败导致上线延迟;

大规模部署时,可通过 AC 的 “批量导入” 功能(如 Excel 模板导入 MAC/SN 列表)提高效率。

认证方式选择:

中小网络(<50 个 AP):优先 MAC 认证,配置命令简单;

大型网络(>50 个 AP):推荐 SN 认证,结合ap batch-import批量添加,减少手动配置错误。

故障排查要点:

AP 上线失败时,优先检查:

物理连接与供电(display poe interface);

AC 的认证模式与 AP 信息(display ap auth-mode、display ap {mac-auth | sn-auth} list);

AP 的 IP 获取情况(通过接入交换机display ip interface brief查看 AP 的 IP 是否在管理 VLAN)。

上一篇 wordpress 右键菜单修改
Xuewei

Xuewei管理员

何须多虑盈亏事,人生小满胜万全。

本月创作热力图

少
多
目录