思科的一些新的室外AP,在购买回来时,有时候会出现无法加入WLC的情况,现象基本是无法加入,或感觉加入了,立马又掉了。

例如:

AIR-AP1562E-H-K9

AIR-AP1572EAC-H-K9

一、具体的原因分析如下:

1、客户需要购买的AP是Lightweight AP,但是收到AP后,AP的模式不正确,导致加入WLC存在问题。

2、这类AP出厂可能的模式为bridge或mesh等模式。

通过在CLI debug可能出现的现象:

[........]Failed to decode discovery response.
[........]CAPWAP SM handler:Failed to process message type 2 state 2
[........]Failed to handle capwap control message from controller-status 4
[........]Failed to process unencrypted capwap packet 0x17a6000 from x.x.x.x
[........]Failed to send capwap message 0 to the state machine,Packet already freed.
[........]Discovery Response from x.x.x.x
[........]Discovery response from MWAR 'xxzx' running version 8.2.151.0 is rejected.
[........]Failed to decode discovery response.
[........]CAPWAP SM handler:Failed to process message type 2 state 2.
[........]Failed to handle capwap control message from controller-status 4
[........]Failed to process unencrypted capwap packet 0x1791000 from y.y.y.y
[........]Failed to send capwap message 0 to the state machine,Packet already freed.
[........]IPv4 wtpProcessPacketFromSocket returned 4.
[........]set led_patteren 12

[........]CAPWAP State:DTLS Setup
[........]dtls_load_ca_certs:LSC Root Certificate not present

......

 

或者在GUI界面观察:

二、解释:

在LAP注册过程中,LAP和WLC使用X.509证书进行相互身份验证。

X.509证书在出厂AP和WLC上都被刻录到受保护的其闪存中。在AP上,出厂安装的证书称为制造安装证书(manufacturing installed certificates,MIC)。 2005年7月18日之后生产的所有思科AP都有MIC。

2005年7月18日之前制造的Cisco Aironet 1200,1130和1240 AP已从自主IOS升级到轻量接入点协议(LWAPP)IOS,在升级过程中生成自签名证书(self-signed certificate,SSC)。有关如何使用SSC管理AP的信息,请参阅将自主Cisco Aironet接入点升级到轻量级模式。
https://www.cisco.com/en/US/docs/wireless/access_point/conversion/lwapp/upgrade/guide/lwapnote.html

除了在注册过程中发生的这种相互认证之外,WLC还可以基于LAP的MAC地址限制向其注册的LAP。

通过使用LAP的MAC地址以不用太在意密码的强壮性,WLC在通过RADIUS服务器授权AP之前会使用MIC来验证AP。
MIC的使用提供了强大的身份验证。

LAP授权可以通过两种方式执行:

1、使用WLC上的内部授权列表

2、在AAA服务器上使用MAC地址数据库

LAP的行为因使用的证书而异:

具有SSC的LAP:WLC将仅使用内部授权列表,并且不会将请求转发到RADIUS服务器以用于这些LAP。

具有MIC的LAP:可以使用WLC上配置的内部授权列表,也可以使用RADIUS服务器授权LAP

三、解决方法

一般的,我们可以在WLC上去添加这些AP的MAC地址,以使得LAP可以加入WLC。通过GUI来添加AP的MAC地址:Security>AAA>AP Policies

AP加入后,可以修改其模式,例如,修改为Local。

或者:

我们在使用的AP的时候,直接console到AP的CLI界面,然后输入capwap ap mode local

将它直接修改为local模式,注册到对应WLC应该也是没有问题的。

注意:首先得保证WLC的软件版本是正常该型号的LAP的!

关于Lightweight Access Point (LAP) Authorization 更详细的,可以参考思科文档:

https://www.cisco.com/c/en/us/support/docs/wireless/4400-series-wireless-lan-controllers/98848-lap-auth-uwn-config.html#conf

转载于:https://www.cnblogs.com/MomentsLee/p/9992991.html

思科室外AP无法注册到WLC相关推荐

  1. Cisco AP-如何识别思科胖瘦AP

    思科的胖瘦AP识别的方式不止一种,这里简单的总结一些我了解到的方式: 1.根据思科AP的型号 这个和思科不同时期的产品有关系,老一点的和新一些的AP命名上存在差别,这里简单举例: 类型1:AIR-LA ...

  2. 室外AP设备的防雷接地

    现将室外AP设备的防雷接地安装问题要点汇总如下:    首先考虑室外AP的安装位置是否为周围的最高点,如果是需要安装避雷针保护并做好该设备的防雷接地处理,如果不是一般需要考虑做好该设备的防雷接地处理. ...

  3. 思科瘦AP升级IOS

    有人说:瘦AP软件版本升级依赖WLC软件版本.通俗的讲,就是一个WLC软件版本对应一个瘦AP的软件版本,如果瘦AP的版本不与WLC的版本一致,WLC会向AP推送,并安装. 但是,一台3702IOS坏了 ...

  4. AP自动注册改标识、AC虚拟配置管理、PC连接WiFi(华为ENSP)

    目录 项目背景 配置思路 一.配置AP获取IP地址 1.需求 2.步骤 1)配置SW2 2)配置DHCP中继(SW1) 3)配置DHCP服务器 二. 实现AP自动注册 1.需求 2 .步骤 1)配置D ...

  5. Cisco无线AP无法注册至控制器故障

    因厂区停电两天,通电后所Cisco AP竟然无法使用,SSID也无法搜索到,经过对控制器(Cisco 2504)的检查,发现因停电问题导致控制器的系统时间恢复到了出厂值,导致所有AP无法注册,经过修改 ...

  6. 思科服务器的ip怎么配置文件,思科无线AP初始配置IP

    原标题:思科无线AP初始配置IP 思科的无线AP要进行怎样的装备呢?详细操作是什么呢?下面文章给出了几种办法供给参阅. 思科无线AP ethernet接口是没装备IP地址的,是作为dhcp clien ...

  7. 无线AP的注册上线方式

    无线配置指导 AP的注册上线 AC发现AP之二层模式 (一)开启无线功能 (二)AC配置 注意问题 三层发现 操作步骤 AP的注册上线 AP工作在瘦模式时,需要注册到AC上,成功注册后才能接受AC的统 ...

  8. 思科瘦AP转胖AP操作步骤-附1602、3602系列AP下载链接

    一.AP IOS版本刷新步骤 Console线:一端为9孔com母口接头,一端为RJ45接头 USB-RS232转接线:一端为USB2.0接口,另一端为9针串口 AP设备上的接口示例:CONSOLE接 ...

  9. 思科瘦AP开启telnet/ssh通过WLC命令方式

    1.登录WLC 2.开启telnet ssh config ap telnet enable all config ap ssh enable all 3.设置ap的远程登录用户名和密码 config ...

  10. 思科AP修改AP位置描述通过WLC命令方式

    命令如下 config ap location <"location"> <Cisco AP> 注意命令是位置名在前 AP名在后 例如 config ap ...

最新文章

  1. 项目梳理6——使用WebApiTestClient为webapi添加测试
  2. 2016年DDoS攻击趋势分析报告
  3. MFC中的GDI绘图
  4. ajax实现滚动刷新,jquery如何实现滚动自动加载
  5. jzoj5231-序列问题【分治】
  6. android studio抛出,Android Studio中新的项目不能运行,抛出错误(Android Studio new pr
  7. 在ubuntu13.04上安装Mac主题
  8. 语言软件生成outsid_常用的C语言开发工具有哪些
  9. 医疗知识图谱NLP项目,实体规模4.4万,实体关系规模30万
  10. 基于Matlab----RSSI测距定位技术性能仿真
  11. 终端用sublime打开文件的方法
  12. mifare classic 2.2.3中文_西班牙人为什么学中文?他们是这么说的……
  13. 致远oa系统报价_用友致远OA 系统 一般价钱?(公司60-70台左右的电脑)
  14. ORA-1652: unable to extend temp segment by 128 in tablespace TEMP解决
  15. 服务器被ddos攻击,防止DDOS攻击?
  16. 根据url批量下载图片
  17. 必应词典英语学习APP案例分析
  18. 《企业级ios应用开发实战》一1.3 iOS企业应用程序的发布
  19. 哥德巴赫猜想验证-循环
  20. 腾讯企业邮箱单点登录 php,腾讯企业邮箱集成的坑

热门文章

  1. 面试过 3000 位候选人,我发现混得好的年轻人都有这 3 个特质
  2. 任正非:HR面试不深刻导致大规模进人、走人,耽误人家几年对得起人家吗?...
  3. matlab处理足球数据,如何用MATLAB画一个足球出来?
  4. ontological 词根词缀_词根的魅力
  5. 线性表的顺序存储C++代码实现
  6. 201671030126 词频统计软件项目报告
  7. eclips 创建 maven项目
  8. Linux的cat命令详解
  9. PHP获取数组中重复值的键值
  10. Java 日志管理最佳实践