Aruba AP Flag

Aruba AP故障排查中,最常用的命令就是

#show ap database
(LabX-MM-1) [mynode] #show ap database long
AP Database
-----------
Name    Group       AP Type  IP Address     Status         Flags  Switch IP   Standby IP  Wired MAC Address  Serial #   Port  FQLN  Outer IP  User
----    -----       -------  ----------     ------         -----  ---------   ----------  -----------------  --------   ----  ----  --------  ----
LAB2-AP1  lab4-group  205      10.2.12.101  Up 1h:37m:15s  UG     10.2.10.12  10.2.10.11  94:b4:0f:cc:4d:68  CM0219527        N/A   N/A       
Flags: 1 = 802.1x authenticated AP use EAP-PEAP; 1+ = 802.1x use EST; 1- = 802.1x use factory cert; 2 = Using IKE version 2
       B = Built-in AP; C = Cellular RAP; D = Dirty or no config
       E = Regulatory Domain Mismatch; F = AP failed 802.1x authentication
       G = No such group; I = Inactive; J = USB cert at AP; L = Unlicensed
       M = Mesh node
       N = Duplicate name; P = PPPoe AP; R = Remote AP; R- = Remote AP requires Auth;
       S = Standby-mode AP; U = Unprovisioned; X = Maintenance Mode
       Y = Mesh Recovery
       c = CERT-based RAP; e = Custom EST cert; f = No Spectrum FFT support
       i = Indoor; o = Outdoor; s = LACP striping; u = Custom-Cert RAP; z = Datazone AP
       p = In deep-sleep status                    
       4 = WiFi Uplink
       r = Power Restricted; T = Thermal ShutDown
Total APs:1

如果存在Flags标记,可以在相关的解释中获得当前AP工作状态的问题,比如这里显示的UG,U表示还没有配置,G表示没有相关的AP Group存在,因为Aruba的AP是记忆存储上一次获得的AP Group名称在本地的flash上,AP会一直和上一次AP Group名称进行通讯,如果当前控制器将之前的AP Group名称删除后,就出现了G标签。

另外一个原因是,license 超过或者过期了(控制器或者MM的),AP在控制器上显示是up,但是flag中有IL,表示非激活且无授权,该现象发生在AP现场无信号,wlan灯不亮,客户反映现场无信号。

通常最常见,也是排查可能性最多的Flag标记便是I-Inactive。AC上看到 AP 标识为I=inactive. 可能的原因有:

  1. 没有配置有效的Virtual AP
  2. 配置了不正确的VLAN ID。例如 SSID配置了vlan2,但是控制器并没有这个vlan
  3. master AC上给virtual AP配置了VLAN Pool name 但local上没有vlan pool的映射
  4. 未知的AP Group
  5. AP name 重复(通常只有一个up)
  6. AP未配备外部天线增益。(仅适用于具有外部天线的AP)
  7. 所有radio都关闭(disabled)了
  8. 其他的Profile errors,可以通过 ‘show profile errors’查看配置有无错误
  9. 配置冲突
  10. AP已经UP,但是GRE被防火墙或其他设备拦截。show datapath session table 查看AP跟控制器有无47端口(GRE端口)的会话
  11. VAP转发模式错误。未启用CPSEC的AP仅支持隧道模式(tunnel)转发。也就是bridge模式要开cepsec
  12. IP冲突,网络中其他设备IP跟AP冲突,导致配置不能正常下发
  13. 链路MTU问题,AP与控制器中间其他网络设备影响MTU,导致配置不能正常下发,可通过ping apIP packet-size 2000 测试MTU值,大于1500不能正常ping通即有问题。
  14. 如果I和r一起,基本都是由于供电问题导致,查看lldp协商情况。

更多精彩内容,参考我们AOS8高级LAB手册

3 Replies to “Aruba AP Flag”

    1. 用这个命令查看电源情况# show ap deb system-status | in POE ,还有就是如果只是AP启动过程有这个flag可以不管。

发表评论

电子邮件地址不会被公开。 必填项已用*标注