H3C无线产品设备常见故障管理组织指导.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《H3C无线产品设备常见故障管理组织指导.ppt》由会员分享,可在线阅读,更多相关《H3C无线产品设备常见故障管理组织指导.ppt(65页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、WLAN产品常见问题排障 技术指导胶片,日期:2015年7月27日,杭州华三通信技术有限公司 版权所有,未经授权不得使用与传播,基础服务部 无线产品线,无线网络如有线网络一样,在实际运行中需要倾注人力和精力进行管理与维护,以保证网络运行的稳定。因此我们需要了解WLAN网络管理与维护的工作内容。同时对于无线网络问题的处理,也需要掌握问题处理的一般方法及常见WLAN相关问题的处理方式,以提高WLAN网络排障与管理的效率。,引入,掌握故障排除的一般方法 熟悉WLAN常见网络问题 掌握WLAN网络故障排除,课程目标,学习完本课程,您应该能够:,故障排除的一般方法 常用的问题诊断命令 WLAN常见网络问
2、题 WLAN网络故障排除 H3C空口命令及常见故障定位,目录,网络故障的一般解决步骤,故障现象观察,故障相关信息收集,经验判断和理论分析,各种可能原因列表,对每一种原因实施排错方案,故障排除,故障排除过程文档化,恢复实施方案前的网络状态,N,Y,循环1,循环2,故障排除常用方法,分层故障排除法 根据设备的功能模块有效缩减故障范围 分块故障排除法 根据设备的功能模块有效缩减故障范围 替换法 排除硬件问题的有效方法,网络,协议,应用层,传输层,Internet,网络访问,TCP/IP模型,精通数通及无线射频相关知识与技能 遵守WLAN工程实施和维护的规范性要求 熟悉WLAN网络运行状态及信息监控
3、能够引导客户详细描述故障现象与相关信息 及时进行故障排除文档记录与经验总结,故障排除对网络维护人员的技能要求,故障排除的一般方法 常用的问题诊断命令 WLAN常见网络问题 WLAN网络故障排除 H3C空口命令及常见故障定位,目录,常用的问题诊断命令,ping命令 tracert命令 display命令 debugging命令,ping命令,命令ping用于检查IP网络连接及主机是否可达。 检测网络链路质量(延时和丢包率) COMWARE平台的ping命令 ping ip -c count -t timeout -s packetsize ip-address Windows平台的ping命令
4、Ping -n count -t -l size ip-address,tracert命令,tracert 命令用于测试数据报文从发送主机到目的地所经过的网关,主要用于检查网络连接是否可达,以及分析网络什么地方发生了故障。 在网络路由环路能迅速发现故障位置 COMWARE平台的tracert命令 tracert -a ip-address -f first_TTL -m max_TTL -p port -q nqueries -w timeout host Windows平台的tracert 命令 tracert -d -h maximum_hops -j host-list -w timeo
5、ut host,display命令,display version 命令 display current-configuration命令 display diag(可在AP或AC)命令 display interface命令 display wlan client (verbose)命令 display wlan ap name (all) (verbose)命令 display log/display trap命令 more logfile命令,debugging命令,H3C系列设备提供大量的debugging命令,可以帮助用户在网络发生故障时获得设备中相关的细节信息 debugging命令
6、使用注意事项 debugging命令仅用于查找故障 尽量在网络负荷小的时候使用debugging命令 完全掌握debugging的工作过程以及所提供的信息后才可使用 权衡方便性和资源耗费后合理选择debugging命令信息输出方向 根据故障原因判定尽量缩小debugging命令的使用范围 使用完成后,立即终止debugging命令的执行 display命令和debugging命令的配合使用,故障排除的一般方法 常用的问题诊断命令 WLAN常见网络问题 WLAN网络故障排除 H3C空口命令及常见故障定位,目录,WLAN产品维护内容,无线设备运行日常维护 遵守并监管维护工作规范性,负责网络实施规范
7、检查。 常见问题受理,总结归纳,输出文档指导客户。 关注网络运行状况,定期巡检,及时发现网络隐患。 面对突发问题,积极响应,收集有效信息,及时彻底定位。,WLAN产品维护注意事项,WLAN产品以其特殊性,在维护过程中需要维护人员关注许多方面: 保证设备按照要求可靠接地。 维护人员做好防静电措施。 尽量避免无线网络运行环境中的其他干扰源。 保证有线网络的稳定,以免影响无线网络使用效果。 注意室外特殊环境下的工程规范性与安全性要求。,WLAN常见问题,工程安装规范问题 无线信号问题 AP注册AC问题 AP掉线问题 AC热备问题 终端无线关联问题 终端漫游问题 802.1x认证问题 Portal认证
8、问题 无线网络丢包、延迟大问题 无线桥接问题,您不妨先使用工程师最得力的助手,故障排除的一般方法 常用的问题诊断命令 WLAN常见网络问题 WLAN网络故障排除 H3C空口命令及常见故障定位,目录,安装不规范问题属于构建网络硬件体系不合要求的问题,可依据规范要求检查工程实施的各个环节,保证无线网络部署的规范性。,例如:进行AP外接天线架设时,两个AP所接天线之间的距离需按照规范相隔一定间距,否则会造成信号接收饱和,干扰严重,影响使用。左图中的两个天线应该拉开一定距离进行安装。,安装不规范问题,信号干扰问题,信号干扰问题通常会造成无线网络使用不稳定,可通过调整AP部署位置、天线方向以及工作信道予
9、以避免。 例如:无线环境中存在同频段的其他无线设备,如下图中的微波炉(Microwave oven)造成信号干扰,影响无线客户端(Station)使用网络的效果。 可通过AC远程登陆对应fit ap 查看AP空口利用率,可依此 选择最佳信道或定位。 当干扰较复杂或高密覆盖, 可考虑采用定向天线和提升 信号强度以减少背景噪声 影响和同信道重叠区覆盖。,信号弱问题,信号弱问题属于信号覆盖不全面性质的问题,可调整网络部署予以解决。 例如:使用inssider软件测试发现某AP的信号强度(Signal)为-84dBm,明显太弱,连接状态显示为断开状态的黄色,这时需想方设法提高信号强度。 同时可检查工程
10、安装规范、天馈线等是否有问题,此时常用替换测试比较快捷;个别 终端网卡问题也不可忽视。,无线客户端无法搜索到信号,无线客户端无法搜索到信号的原因可能有很多,但首先可以从以下几个方面来进行排查: 设备配置是否正确 设备的硬件连接是否正确、可靠 客户端硬件开关是否打开,是否处于启用状态 客户端Wireless Zero Configuration服务是否开启 设备工作模式与终端工作模式是否兼容 可通过相关命令确定设备工作状态正常 H3C-hidecmddisplay ar5drv 1|2 statistics 关注beacon统计是否增长?繁忙个数是否增加,FIT AP注册不上问题(一),在无线控
11、制器FIT AP的应用中,FIT AP不能成功注册是常见问题之一,可参见以下方式进行问题定位 依照FIT AP的注册流程逐步排查 在确定组网与配置无误的情况下,使用相关debugging命令收集信息协助定位 debugging wlan lwapp event debugging wlan lwapp error debugging wlan lwapp packet control receive debugging wlan lwapp packet control send 重点关注上述error调试。,FIT AP注册不上问题(二),FIT AP注册不上问题,常见排查关键点如下: AP
12、 IP地址、Option 43获取是否正常 AP与AC间网络可达性 、链路质量 AC配置AP型号、序列号是否正确 AC与AP版本配套问题,是否强制?双AC版本不一致 AC在回应AP注册报文时,固定以路由方向出接口IP做源地址回应,需注意如下情况: Option43对应地址选择 在热备组网中 wlan backup-ac ip地址指定 AP软件固定以vlan 1发送lwapp注册报文,关注是否对AP 地址vlan做了改动 注册过程中版本下载,还需关注update版本、链路是否能承载大包问题 案例,FIT AP掉线问题(一),FIT AP+AC应用中,常出现AP掉线问题,可按如下进行排查: 在AC
13、侧收集dis wlan ap all ver查看其掉线原因,含关键字“Tunnel Down Reason”如下: Neighbor Dead Timer Expire:表示AC在三倍的握手时间内没有收到AP的Echo request报文,此时AC认为AP已经断开; Response Timer Expire:表示AC向AP发送了一个需要回应的控制报文后,回应报文在等待时间内没有到达,而造成AC认为AP设备Down; Reset AP:表示AC上通过命令方式将AP设备重新启动而造成隧道down; AP Config Change:表示由于AC设备上由于修改相应的配置而最终导致隧道down; N
14、o Reason:其他原因,FIT AP掉线问题(二),在AC侧收集dis wlan ap all ver,还有关键字“LastReboot Reason”查看是否因为AP重启导致掉线,如下: Normal:表示AP断电重启 Crash:AP发生异常Crash Tunnel Initiated:AC上执行了reset wlan ap,此时Tunnel Down Reason原因为reset AP Tunnel Link Failure:Fit AP在尝试和AC建立链接过程中出现错误造成设备重新启动 可收集fit ap 日志,有对应关键记录以辅助分析 根据上述掉线类型,有针对性排查问题,常见类型
15、为邻居超时、响应超时(此时网络链路质量居多)、AP供电(POE交换机供电情况、网线质量差功耗多) 有必要时结合debug和抓包分析,也可关注AC设备性能负载情况,案例共享,AC热备问题(一),AC热备常见有普通热备、快速热备、N+1热备类型,其主备状态是对应AP而言 常见问题类型及处理建议: AC间热备不成功 主备AC软件版本是否一致,设备型号是否同系列 主备AC热备配置是否一致,心跳vlan是否创建和放通 若AC有两内联口,是否关掉第一个口(传AC心跳报文) AC间互联线或网络是否有问题 AP只注册主AC或备AC(N+1除外) 热备AC软件版本不一致 某个AC对应Option43定义有问题
16、某AC漏掉某些AP配置 AP到某AC间链路有问题 关于注册问题还可参考前面章节处理建议,AC热备问题(二),AC热备切换 若为普通热备,AP到AC间链路是否有问题,同时还可参考前面AP掉线问题处理方式 若为快速热备,AC间链路是否有问题?易拥塞? 热备AC配置心跳间隔是否过短,建议默认值,心跳vlan可单独指定,不与业务共用 某AC性能负载大,可查看其CPU利用率和历史波动情况 若CPU高,可在隐含模式查看其对应进程dis cpu task,以争对性排查 AC热备中,某些AP掉线(N+1备份AC显示idle除外) AP掉线问题处理,建议参考前面章节介绍 案例,终端无线关联问题,常见为终端关联不
17、上或易掉线,可按如下排查: 检查终端设置是否有问题 可尝试用明文接入,以排除是否加密因素导致 AC是否配置了MAC认证或黑白名单 更换其他终端测试,以判断是否为个别或某类型终端问题 可对网卡设置最大功率和漫游灵敏度调最低 考虑对问题终端升级最新网卡驱动试试 AC配置中,线路认证配置share-key所致,此时终端需要手动添加ssid 检查空口环境状态,调整信道或做常规网优、5G优先 收集debug wlan mac error/event/all,有必要时空口抓包,终端漫游问题,随着现在各类无线终端增多,其漫游问题也不少,建议优化如下: AP间信号是否存在盲区,提升信号覆盖 调整网卡设置,调整
18、至最大功率和最高漫游灵敏度 采用明文方式测试漫游,以排除是是否有些终端在加密时,漫游处理有问题 可尝试采用WPA2/CCMP方式,有些终端在wep或tkip方式漫游易丢包、三层漫游时注意mac-vlan使能 升级网卡驱动至最新 可利用我司AC新特性重连接功能以辅助漫游到最佳AP(建议针对AP进行,参数调整先按照建议值,以减少对整个网络影响风险),802.1x认证问题(一),WLAN有关用户认证,常见802.1x和Portal两种方式。排查其问题的关键要对认证流程比较清楚 802.1x认证常见问题及排查如下 检查AC配置是否有误 关注802.1x全局认证方式指定eap/chap/pap,与服务器
19、、终端设置要匹配 用户认证所对应域及相关radius策略 用户格式指定、密钥匹配 设备NAS IP、端口号是否与服务器添加一致 加密方式选择,推荐WPA2/CCMP,其次WPA 服务器是否做了相应设置,是否支持EAP方式 若有问题,可查看服务器侧相应日志,802.1x认证问题(二),证书导入问题 若PEAP方式,只需在服务器侧导入相关根证书和服务器证书 若EAP-TLS方式,还需在用户端导入用户证书,若用户需要验证服务器(即双向证书认证),用户侧还必须导入根证书 注意证书有效期,过期证书导入会报错 用户端设置问题 用户端设置随着操作系统不一样,设置略有区别,具体操作可见KMS有相关案例 可对设
20、备侧进行debug调试 debug dot1x all、debug radius packet调试,同时可结合服务器日志分析,Portal 认证问题(一),Portal认证方式,无线应用比较普遍,常见问题可按如下检查: 设备配置问题 设备指定Portal Server url路径有误,若本地Portal认证方式需要指定格式为http:/x.x.x.x/portal/logon.htm Portal free-rule设置过大或没放通DNS地址等认证前需要放通服务器 若Portal网关不在AC,注意放通free-rule内联口进来报文(此法设置简易) 目前新版本有指定Portal认证方式为IMC
21、或CMCC,注意设备与服务器对应 设备指定Portal nas-ip、Radius nas-ip与服务器是否一致、用户域、用户名格式等是否有问题,Portal 认证问题(二),终端问题 注意终端IE浏览器有问题或开启代理,终端访问IE前是否需要连接其他http服务器(有些手机终有连接),此时需要关闭代理、放通相关连接地址 终端获取IP地址、网关等,或IP地址发生变化 移动CMCC无线用户保存认证页面问题 服务器侧问题 检查服务器相关配置与设备一致,若IMC,关注IP地址组、端口组设置 相关认证端口不被其他程序占用,Portal认证问题(三),在实际应用中,对用户常见问题体现如下:(其排查方式大
22、体可参考前面几个检查) Portal页面弹不出 检查设备配置Server、url地址是否有误 用户终端浏览器问题 用户ip地址、网关、DNS等获取问题 设备源地址为用户段到服务器的网络可达性问题 设备到服务器或无线网络链路质量问题(Portal页面有大包) 用户测试方式是否有问题(如 用域名触发但设备没放通DNS) 服务器自身问题,可查看服务器日志 页面弹出前可关注url是否已重定向,若已重定向,此时问题与设备关系不大 通过用户端和设备出口抓包以分析,Portal认证问题(四),Portal认证失败 优先检查设备和服务器侧配置是否有问题 用户输入账号是否无误 设备侧打开debug portal
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- h3c 无线 产品 设备 装备 常见故障 管理 组织 指导 指点 指示
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内