ensp得sta无法通过wifi获得ip

ensp得sta无法通过wifi获得ip,第1张

如果查询不到失败原因,则需要检查STA是否获取到正确的IP地址
执行命令display ip pool { interface interface-pool-name | name ip-pool-name } used,查看已分配的IP地址情况,通过MAC地址对比看STA是否已经获取到IP地址。
<AC6605> display ip pool interface Vlanif100 used
Pool-name : Vlanif100
Pool-No : 4
Lease : 1 Days 0 Hours 0 Minutes
Domain-name : -
DNS-server0 : -
NBNS-server0 : -
Netbios-type : -
Position : Interface Status : Unlocked
Gateway-0 : 10112
Network : 10100
Mask : 2552552400
instance : --
Conflicted address recycle interval: -
-----------------------------------------------------------------------------
Start End Total Used Idle(Expired) Conflict Disable
-----------------------------------------------------------------------------
101151 10115254 254 4 250(0) 0 0
-----------------------------------------------------------------------------
Network section :
-----------------------------------------------------------------------
Index IP MAC Lease Status
-----------------------------------------------------------------------
4085 10115246 dcd2-fc9a-c800 7375 Used
4086 10115247 1047-80af-fbc0 7369 Used
4087 10115248 dcd2-fcf4-6420 7929 Used
4090 10115251 dcd2-fc22-d880 9368 Used
-----------------------------------------------------------------------
检查Service VLAN是否创建且配置正确,并注意业务VLAN不要和管理VLAN相同。
业务数据直接转发模式下
检查AP和STA网关之间的设备是否创建业务VLAN并配置允许业务VLAN通过,若没有,会导致转发业务VLAN的报文失败。
业务数据隧道转发模式下
为STA分配地址的DHCP服务器不是AC时,检查AC上是否创建业务VLAN并配置允许业务VLAN通过,若没有,会导致转发业务VLAN的报文失败。
建议管理VLAN和业务VLAN分别使用不同的VLAN。只有业务数据直接转发模式下,AP上配置了management-vlan,接入交换机连接AP的接口不将PVID配置成管理VLAN的场景下,才允许管理VLAN和业务VLAN相同,其他场景下管理VLAN和业务VLAN相同会导致STA无法获取IP地址。
V200R005版本 *** 作:
执行命令display service-set id service-set-id查看Service VLAN的配置值。
<AC6605> display service-set id 1
----------------------------------------------------------------------------
Service-set ID : 1
Security profile name : -
Service-vlan : 1

----------------------------------------------------------------------------
如果Service VLAN未配置正确,请参考以下命令配置,配置完成后请重新让STA关联WLAN网络,查看STA是否可以获取到IP地址。
<AC6605> system-view
[AC6605] vlan 100
[AC6605-vlan100] wlan
[AC6605-wlan-view] service-set name set1
[AC6605-wlan-service-set-set1] service-vlan 100
V200R006及之后版本 *** 作:
执行命令display vap-profile name profile-name查看Service VLAN的配置值。
<AC6605> display vap-profile name default
--------------------------------------------------------------------------------
Service mode : enable
Type : service
Forward mode : direct-forward
mDNS centralized-control : disable
Offline management : disable
Service VLAN ID : 1
Service VLAN Pool : -

--------------------------------------------------------------------------------
如果Service VLAN未配置正确,请参考以下命令配置,配置完成后请重新让STA关联WLAN网络,查看STA是否可以获取到IP地址。
<AC6605> system-view
[AC6605] vlan 100
[AC6605-vlan100] wlan
[AC6605-wlan-view] vap-profile name vap1
[AC6605-wlan-vap-prof-vap1] service-vlan vlan-id 100
[AC6605-wlan-vap-prof-vap1] quit
[AC6605-wlan-view] quit
如果Service VLAN为VLAN Pool,检查VLAN Pool相关的配置。只有V200R006及之后版本支持此步骤。
查看VLAN Pool中的VLAN是否全部创建。
执行命令 display vlan pool name pool-name查看VLAN Pool中包含的VLAN。
[AC6605] display vlan pool name sta_pool
--------------------------------------------------------------------------------
Name : sta_pool
Total : 6
Assignment : hash
VLAN ID : 1050 to 1055
--------------------------------------------------------------------------------
执行命令display vlan查看当前设备已经创建的VLAN。
[AC6605] display vlan
: management-vlan
---------------------
The total number of vlans is : 13
VLAN ID Type Status MAC Learning Broadcast/Multicast/Unicast Property
--------------------------------------------------------------------------------
1 common enable enable forward forward forward default
10 common enable enable forward forward forward default
20 common enable enable forward forward forward default
100 common enable enable forward forward forward default
101 common enable enable forward forward forward default
102 common enable enable forward forward forward default
103 common enable enable forward forward forward default
104 common enable enable forward forward forward default
105 common enable enable forward forward forward default
107 common enable enable forward forward forward default
111 common enable enable forward forward forward default
120 common enable enable forward forward forward default
400 common enable enable forward forward forward default
请参考以下命令创建VLAN Pool中的所有VLAN ID,配置完成后请重新让STA关联WLAN网络,查看STA是否可以获取到IP地址。
[AC6605] vlan batch 1050 to 1055
检查中间网络设备上需要放通业务VLAN的接口是否已经放通了VLAN Pool中的所有VLAN。以交换机为例:
[Switch] interface GigabitEthernet 0/0/1
[Switch-GigabitEthernet0/0/1] display this
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 100 to 500 1050 to 1054
#
[Switch-GigabitEthernet0/0/1] port trunk allow-pass vlan 1055
[Switch-GigabitEthernet0/0/1] quit
配置完成后请重新让STA关联WLAN网络,查看STA是否可以获取到IP地址。
检查DHCP相关配置。
检查接入交换机是否配置了DHCP Snooping
无线用户流动性大,用户离线通常不会发送DHCP Release报文释放IP地址,导致DHCP Snooping绑定表经常满规格,新用户无法获取IP地址。
<HUAWEI> display dhcp snooping
DHCP snooping global running information :
DHCPv4 snooping : Enable
DHCPv6 snooping : Enable
Static user max number : 256
Current static user number : 0
Dhcp user max number : 256 (default)
Current dhcp user number : 256
AP已默认开启针对无线用户的DHCP snooping功能,建议接入交换机上删除DHCP Snooping配置。如果接入交换机上连接了有线终端,确实需要开启DHCP Snooping功能,建议在连接AP的端口上执行dhcp snooping enable no-user-binding命令,使该端口下挂的用户不生成DHCP Snooping绑定表。
检查是否关闭了AP上行口DHCP信任功能,缺省情况下该功能是打开的。
V200R005版本 *** 作:
执行命令 display ap-profile id profile-id查看是否关闭了AP上行口的DHCP信任功能。
[AC6605] display ap-profile id 0
AP profile 0 detail information:
------------------------------------------------------------------------------
Name: ap-profile-0
Ethernet port MTU: 1400 Bytes
Log server ip address: 0000
Telnet : enable
Ssh : enable
Dhcp trust port : disable

------------------------------------------------------------------------------
执行命令 dhcp trust port打开AP上行口的DHCP端口信任功能。然后请重新关联STA,查看STA是否可以获取到IP地址。
[AC6605] wlan
[AC6605-wlan-view] ap-profile id 0
[AC6605-wlan-ap-prof-default] dhcp trust port
[AC6605-wlan-ap-prof-default] quit
[AC6605-wlan-view] ap id 0
[AC6605-wlan-ap-0] profile-id 0
[AC6605-wlan-view] quit
V200R006及之后版本 *** 作:
执行命令 display wired-port-profile name profile-name查看是否关闭了AP上行口的DHCP信任功能。
[AC6605] display wired-port-profile name wired
----------------------------------------------------------------------------
Port link profile : wired

Port Tagged VLAN : -
Port untagged VLAN : 1
Port PVID VLAN : -
User isolate mode : disable
Traffic filter inbound(IPv4) : -
Traffic filter outbound(IPv4) : -
DHCP trust port : disable

----------------------------------------------------------------------------
执行命令 dhcp trust port打开AP上行口的DHCP端口信任功能。然后请重新关联STA,查看STA是否可以获取到IP地址。
[AC6605] wlan
[AC6605-wlan-view] wired-port-profile name wired
[AC6605-wlan-wired-port-prof-wired] dhcp trust port
[AC6605-wlan-wired-port-prof-wired] quit
[AC6605-wlan-view] ap-group name default
[AC6605-wlan-ap-group-default] wired-port-profile wired gigabitethernet 0
[AC6605-wlan-view] quit
检查DHCP服务器配置是否正确,如果配置正确请执行下一步。
DHCP配置可以参考以下三种情况:
如果STA和DHCP服务器同网段时可以使用接口地址池,请参考以下配置检查,使用VLANIF100作为接口地址池。
[AC6605] dhcp enable
[AC6605] interface vlanif 100
[AC6605-Vlanif100] ip address 10231001 24
[AC6605-Vlanif100] dhcp select interface
[AC6605-Vlanif100] quit
如果STA和DHCP服务器同网段时可以使用全局地址池,请参考以下配置检查,使用全局地址池pool1,并绑定在接口VLANIF100上。
[AC6605] dhcp enable
[AC6605] interface vlanif 100
[AC6605-Vlanif100] ip address 10231001 24
[AC6605-Vlanif100] dhcp select global
[AC6605-Vlanif100] quit
[AC6605] ip pool pool1
[AC6605-ip-pool-pool1] gateway-list 10231001
[AC6605-ip-pool-pool1] network 10231000 mask 24
[AC6605-ip-pool-pool1] quit
如果STA和DHCP服务器不同网段时必须使用全局地址池,且必须在中继设备上配置DHCP中继,请参考以下配置检查。
DHCP服务器上的配置:
[AC6605] dhcp enable
[AC6605] interface vlanif 100
[AC6605-Vlanif100] ip address 10231001 24
[AC6605-Vlanif100] dhcp select global //指定地址池采用全局地址池。
[AC6605-Vlanif100] quit
[AC6605] ip pool pool1
[AC6605-ip-pool-pool1] gateway-list 10232001 //STA的网关是中继设备地址。
[AC6605-ip-pool-pool1] network 10232000 mask 24
[AC6605-ip-pool-pool1] quit
中继设备上的配置(此处假设是交换机):
[Switch] interface vlanif 200
[Switch-Vlanif200] ip address 10232001 24
[Switch-Vlanif200] dhcp select relay //该命令使能设备DHCP中继功能,如果缺少需添加。
[Switch-Vlanif200] dhcp relay server-ip 10231001 //该命令指定DHCP服务器的地址,若未指定或指定错误的DHCP服务器地址,DHCP请求报文无法被转发给DHCP服务器,会导致STA无法获取到IP地址。
[Switch-Vlanif200] quit
检查DHCP地址池是否还有空闲地址。
执行命令 display ip pool命令,查看地址池中是否有可用的IP地址。
[AC6605] display ip pool interface Vlanif100
Pool-name : Vlanif100
Pool-No : 0
Lease : 1 Days 0 Hours 0 Minutes
Domain-name : -
DNS-server0 : -
NBNS-server0 : -
Netbios-type : -
Position : Interface Status : Unlocked
Gateway-0 : -
Network : 10231000
Mask : 2552552550
Logging : Disable
Conflicted address recycle interval: -
Address Statistic: Total :253 Used :253
Idle :0 Expired :0
Conflict :0 Disabled :0
-------------------------------------------------------------------------------
Network section
Start End Total Used Idle(Expired) Conflict Disabled
-------------------------------------------------------------------------------
10231002 1023100254 253 253 0(0) 0 0
-------------------------------------------------------------------------------
如果“Idle(Expired)”为“0(0)”,说明服务器没有可用地址。可以在IP地址池视图下执行命令network ip-address [ mask { mask | mask-length } ],扩充地址池的IP地址范围。也可以在IP地址池视图下执行命令lease { day day [ hour hour [ minute minute ] ] | unlimited },或在接口地址池下执行命令dhcp server lease { day day [ hour hour [ minute minute ] ] | unlimited },缩短地址租期。
 说明:
执行lease和dhcp server lease命令后仅对新上线的用户生效,已经在线的用户需要重新上线或者续租成功后才使用新租期,否则继续使用老租期。
地址池释放出空闲地址后请重新关联STA,查看STA是否可以获取到IP地址。
查看DHCP服务器重启记录,并检查地址池是否被清除过
执行命令display reset-reason,查看DHCP服务器是否重启过。
[AC6605] display reset-reason
The MPU frame[0] board[0]'s reset total 9, detailed information:
-- 1 2016-05-17 14:48:41, Reset No: 3
Reason: Reset by user command
-- 2 2016-05-17 09:45:04, Reset No: 2
Reason: Reset by user command
-- 3 2016-05-16 09:26:42, Reset No: 1
Reason: Reset forpower off
执行命令display history-command,查看地址池是否被清空过。
[AC6605] display history-command
reset ip pool name 1
display history-command
display reset-reason
如果服务器有重启记录或地址池信息被清除过,则地址池中客户端信息可能丢失,导致客户端采用DHCP两步上线时服务器无响应。这种情况下,可以先为客户端设置任意固定IP,再设置客户端使用DHCP方式获取IP,触发客户端采用DHCP四步上线。
检查STA与DHCP服务器之间链路是否正常。
检查STA网关能否学习到STA的MAC表
在STA网关上执行命令display mac-address mac-address ,查看MAC地址是mac-address的STA地址表项信息。
若查询结果中有表项,说明网关能够学习到STA的MAC表,STA和网关之间链路正常。若网络中存在DHCP中继,继续进行5b;若网络中不存在DHCP中继,继续检查WLAN、DHCP配置是否正确。
<Huawei> display mac-address 14d6-4da7-3725
-------------------------------------------------------------------------------
MAC Address VLAN/VSI Learned-From Type
-------------------------------------------------------------------------------
14d6-4da7-3725 4094/- GE0/0/1 dynamic
-------------------------------------------------------------------------------
Total items displayed = 1
若查询结果中无表项,说明网关不能学习到STA的MAC表,STA和网关之间链路不通。
<Huawei> display mac-address 14d6-4da7-3725
-------------------------------------------------------------------------------
MAC Address VLAN/VSI Learned-From Type
-------------------------------------------------------------------------------
-------------------------------------------------------------------------------
Total items displayed = 0
检查DHCP中继到DHCP服务器之间链路是否正常
在DHCP中继设备上,使用中继IP作为源地址,Ping测试DHCP服务器。
<Huawei> ping -a 19216813 19216821
PING 19216813: 56 data bytes, press CTRL_C to break
Request time out
Request time out
Request time out
Request time out
Request time out
--- 19216813 ping statistics ---
5 packet(s) transmitted
0 packet(s) received
10000% packet loss
若能够Ping通,说明DHCP中继与DHCP服务器之间路由可达,继续检查WLAN、DHCP配置是否正确。
若Ping不通,说明服务器与中继之间路由不可达,需要检查并添加服务器与中继之间的路由。
如果上述原因都已经检查并作出对应处理STA仍然获取不到地址,请联系技术支持人员寻求技术支持。
返回启示录 上一步 下一步

路由基本设置-时间设置。
网络交换机的作用有:1、物理编址;2、网络拓扑结构;3、错误校验;4、帧序列;5、流控;目前交换机还具备了一些新的功能,如对VLAN的支持、对链路汇聚的支持,甚至有的还具有防火墙的功能。
二层交换机,三层交换机及四层交换机的区别二层交换技术的发展比较成熟,二层交换机属数据链路层设备,可以识别数据包中的MAC地址信息,根据MAC地址进行转发,并将这些MAC地址与对应的端口记录在自己内部的一个地址表中。

如果您在使用华为eNSP路由器时遇到启动特别慢的问题,可能是因为以下原因:
1 虚拟机配置不足:如果您的虚拟机配置过低,如内存、CPU等资源不足,则会导致路由器启动缓慢。建议将虚拟机的配置调整至适当水平。
2 网络连接问题:如果网络连接出现问题,如DNS解析失败或IP地址冲突等,则会影响路由器启动速度。请检查网络设置是否正确,并尝试重新设置。
3 路由器镜像文件损坏:如果您下载的路由器镜像文件存在损坏或错误,则会导致路由器无法正常启动。请重新下载并安装正确版本的镜像文件。
4 其他软件冲突:某些软件可能与eNSP产生冲突,从而影响其运行速度。建议关闭其他程序并重启电脑后再次尝试。
总之,在处理这个问题之前,请先确定具体原因,并采取相应措施来解决它。

题主是否想询问“ensp改不了名字是什么原因吧”ensp改不了名字原因是ENS域名未过期、域名已被注册、域名已被锁定。
1、ENS域名未过期:每个ENS域名都有一个过期时间,想更改域名的名称,需要确保该域名已经过期。如果域名未过期,需要等待到过期时间之后才能进行更改。
2、域名已被注册:尝试更改的域名已经被其他用户注册,将无法更改该域名的名称。需要选择其他未被注册的域名进行更改。
3、域名已被锁定:尝试更改的域名已被锁定,将无法更改该域名的名称。域名被锁定是由于域名的所有者已经在进行其他 *** 作,或者域名存在争议等原因导致的。

1、rule 0 permit ip(输入这条命令总显示输入错误,求解)
格式错了吧,实例
rule 7 permit source 101335322 0
rule 8 permit source 101331000 000255
ar46:
XXZX-acl-basic-2002]rule permit
fragment Match fragmented packet
logging Log matched packet
source Match source address
time-range Specify a special time to activate this acl rule
***-instance Match a ***-Instance
2、[MSR20-20- Ethernet0/0/1] nat outbound 3000 address-group 1 (输入这条命令的时候总是提示outbound处有错误,求解)
nat outbound 3000 是否建立列表
3、route-stac 0000 0000 1832372401(设置外网网关不是应该在外网接口Ethernet0/0/1中设置吗)
不是


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/13429849.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-08-04
下一篇 2023-08-04

发表评论

登录后才能评论

评论列表(0条)

保存