故障現象:
AP工作正常,原有用戶端接入正常,但是先增加的用戶端無法連入AP,導緻新增無線掃描槍等無線裝置無法使用。
診斷過程:
首先:通過WEB方式遠端連接配接AP,進入控制頁面。發現AP在接入時做了MAC位址過濾、并且做了WEP認證。在AP中添加了筆記本的MAC位址,然後到廠區中進行測試,點選連接配接時提示無法連入無線網絡。
最初懷疑是接入權限不夠,可是更換了相應的密碼後仍然不能進入。
再次進入控制頁面檢視,在點選MAC位址過濾表時,彈出一個提示:清單700沒有建立,可是頁面中并沒有700,再次疑惑……
回到辦公室,遠端telnet進去,使用sh run檢視裝置配置,發現問題,在指令行中果然有700的清單。
故障處理:
以下是使用sh run檢視到的關于700清單的結果:
access-list 700 permit 0013.ced6.6974 0000.0000.0000
access-list 700 permit 0019.d2be.4cb7 0000.0000.0000
access-list 700 permit 0018.de82.e029 0000.0000.0000
access-list 700 permit 0017.2305.c722 0000.0000.0000
access-list 700 permit 0017.2305.ccd4 0000.0000.0000
access-list 700 permit 0017.2305.ccdb 0000.0000.0000
access-list 700 permit 0017.2305.6000 0000.0000.0000
access-list 700 permit 0017.2305.ca8f 0000.0000.0000
access-list 700 permit 001c.bf84.e5c9 0000.0000.0000
access-list 700 permit 001c.bf7a.3678 0000.0000.0000
access-list 700 permit 0016.e332.d682 0000.0000.0000
access-list 700 permit 0017.2305.ca8d 0000.0000.0000
access-list 700 permit 0017.2308.f196 0000.0000.0000
access-list 700 permit 0017.2308.f42d 0000.0000.0000
access-list 700 permit 0017.2308.f418 0000.0000.0000
access-list 700 deny 0000.0000.0000 ffff.ffff.ffff
access-list 700 permit 0024.d688.31c6 0000.0000.0000
access-list 700 permit 0017.230d.7a40 0000.0000.0000
access-list 700 permit 0017.230d.7afa 0000.0000.0000
從上面結果中可以看到紅色Deny語句下面有三條Permit語句,那三條語句中有兩條是新增裝置掃描槍的MAC位址,調整順序如下:
access-list 700 permit 001c.bf7a.39ac 0000.0000.0000
access-list 700 permit 0022.4351.3810 0000.0000.0000
經過上述調整後,WEB控制頁面再無錯誤提示彈出,再到廠區中進行測試,筆記本接入正常能夠擷取IP。故障解決!
本文轉自 彎月樓主 51CTO部落格,原文連結:http://blog.51cto.com/05wylz/1601059,如需轉載請自行聯系原作者