TP-link部分区域AP认证策略失效——记一次排障

场景说明

客户使用无线网络,需要通过WEB认证才能正常访问外网

故障情况

客户在区域2发现,连上无线后,未弹出WEB认证,可以直接访问外网

网络拓扑

客户无线网络使用TP-link的AC控制器,管理TP-link的AP
TP-link部分区域AP认证策略失效——记一次排障_第1张图片

排查过程

已知晓连上wifi无需认证即可上网
登录AC,查看用户认证状态,发现有用户认证存在。观察发现,认证正常的用户,全部都是处于区域1的AP覆盖范围下。认证用户列表中未出现,区域2的AP覆盖范围下的认证信息。
TP-link部分区域AP认证策略失效——记一次排障_第2张图片
在AP管理下,查看AP状态,发现1/2,0(1:已连接设备1台;2:总设备2台)
发现AP连接状态异常
TP-link部分区域AP认证策略失效——记一次排障_第3张图片
点击1/2,0,发现名称为XX的AP显示未连接
TP-link部分区域AP认证策略失效——记一次排障_第4张图片
确认该AP异常,进一步排查发现,连接该AP接入更换过
该交换机的Trunk互联口,更换后未放行AP到AC的管理vlan,导致AC无法管控到该AP
该AP配置了AP离线使用本地配置,故AC的认证策略无法生效,区域2无需认证可以直接访问外网
放行管理vlan后,AP上线,故障解决

你可能感兴趣的:(排障,网络,运维)