昨晚忙到半夜,只為解決一個罕見的網絡故障,今天特地來復盤一下。
說續上一篇文章,解決了有線網絡的不穩定之后,開始排查無線網絡的問題。
可惡的是,AC控制器居然有4臺,而且是3個不同品牌:銳捷、H3C、Tp-link,最離譜的是,都沒有管理員密碼,IT離職的時候,是有多在仇多大怨啊。
星期天早上9點15分達到,比預約時間提前15分鐘,廢話不多說,開始干活。
Tp-link就先不管了,除了重置別無它法,打算最后折騰它。
銳捷,客戶所說的沒有AC密碼,其實是不對的,嚴格來說,是沒有AC!
只是用其中一臺AP作為AC,并且當這臺AP出問題掉線的時候,另外一臺AP會自動接管。
據說剛安裝不久,銳捷的人已經來看過了,所以密碼問到了。
檢測發現,AP太多了,面積并不大的車間,放了6個AP,每層樓6個,三層就是18個,自動調優后,發現只是調低了發射功率,信道沒有完全錯開。
手動調整信道,測試,稍微好點,但是與旁邊的其他品牌AP,也存在信道干擾問題,所以暫時只能先這樣。
筆記本電腦和手機移動過程中發現,距離比較近,漫游切換緩慢,反而影響網速,果斷開始拆AP,每層保留2個,并且信道錯開,功率中等,好多了。
H3C,同樣存在AP過多的問題,拆除3個后發現,這個三層樓,根本就沒有WIFI信號,AP燈在閃,很明顯,脫管了。
準備看交換機配置,結果發現機柜在倉庫內,星期天沒人能開門,只能作罷,先吃口飯,接著跑另外一棟樓。
同樣是H3C的控制器,先破解密碼,與上一篇文章的操作差不多,就不再重復了。
拆除個別AP后,優化參數,同樣需要考慮旁邊那個樓的信道沖突。
按照客戶要求,刪除2個不再需要的SSID,保存配置,測試覆蓋范圍,移動測試暫時沒發現問題,播放電視機無卡頓。
下午4點半,回到主機房,準備重置Tp-link AC100,這是Tp-link最便宜的一款AC,機身唯一的一個能按動的鍵,就是reset,還猶豫什么?重置再重新配置就行了,這玩意兒能有多復雜?
我承認,輕敵是我這次所犯的最大的錯誤。
重置后發現,AP一個都找不到。
不慌,先重啟一下POE交換機好了啊。
找半天,沒看到AP的POE交換機,只有監控的POE交換機。
詢問后,被告知,AP的交換機在二樓機房。
那就重啟二樓的交換機嘛。
聊天10分鐘,還是一個AP都找不到。
這……
把AC拿到二樓,與AP插在同一臺交換機上,順利發現所有AP,鼠標點幾下,迅速配置完成后,無論是筆記本電腦還是手機,都無法獲取到IP地址。
理論上來說,Tp-link的AC,只會給AP分配IP,而用戶端的IP地址應該是由核心交換機上的DHCP服務提供的。
登錄核心交換機,DHCP服務配置正確,沒什么問題。
把我的筆記本電腦插到任意一個AP占用的交換機端口,可以獲取到IP地址啊,而且能上網,貌似沒問題?
難道Tp-link也能配置隧道了嗎?看了半天也沒有,不想晚上再加班啊,沒耐心了,打個Tp-link客服電話,講了半天,說是Tp-link AC配置沒問題,沒其他可調整項,讓我查上層交換機的配置。
上層交換機,還不就是核心嘛。
又看一遍配置,絕對沒問題。
再看AP交換機,前面16個接口VLAN10,poe enable;后面有個接口是連接到監控交換機了,還有幾個端口是接了監控攝像機,也是開著POE供電;28號光口,連接到一樓核心交換機,trunk模式,放行所有VLAN,能有什么問題?
我的筆記本電池即將耗盡,把另外一臺筆記本插上,同樣是拔掉一個AP,筆記本連上去,但是獲取不到IP!
嗯?我什么都沒動啊,怎么回事?
再看我的筆記本電腦,還是能上網。
這……
仔細看IP地址,192.168.9.x,不可思議,這是不存在的網段!
很快明白了,這是私接的小路由啊。
192.168.9.1,順利登錄,沒有密碼,是臺騰達的無線路由器。
什么也不說了,關掉它的DHCP功能。
我的網卡禁用,重新啟用,很好,獲取不到IP了。
看著交換機28號光口等不停地閃,難道光纖或者光模塊出問題了?
找了一圈,沒有能替代的。
晚上7點了,有點餓,沒心情吃,也沒地方吃。老婆還在等我去接她回家呢。
一不做,二不休,從二樓機房直接甩一條網線到一樓主機房,配置兩臺交換機的24端口,trunk模式,放行所有VLAN。
以為問題解決了,誰知道,還是無法獲取IP,小伙子重啟交換機,當然無效。
郁悶。
二樓交換機獨立出來,配置DHCP,電腦能獲取到IP地址,但是并沒什么卵用。
難道是交換機壞了?不能吧,看上去啥啥都正常啊。
到一樓主機房,拆一臺銳捷的接入交換機,裝到二樓,光模塊插上,配置trunk,呃……光口不亮,確認配置無誤,看來光模塊不兼容。
光口不行,那還是用電口測試吧,還用剛才甩下樓的網線,電腦順便上網,至少證明了,一樓核心沒問題,看來真是二樓這臺交換機壞了。
小伙子這時候才說,前幾天發現,交換機被老鼠尿滋過了。
很好,那就叫人送交換機過來吧。
等……
21點,吃上晚飯了,隨便扒拉幾口了事。
為了避免不兼容,主機房找了臺監控用的H3C交換機,只是型號不同而已。監控就用剛才拿來的普通非網管交換機得了。
導入配置,插上網線,插上光模塊,光口還是不亮。
FUCK!
檢查配置無誤,打了3遍undo shutdown,么得用。
蒼天哪。
再回去拿收發器來,把光纖轉為電口吧。
22:30,光轉電成功,二樓交換機總算能獲取到所在VLAN的IP地址了。
重新配置tp-link AC100,秒配,秒通,WIFI秒聯網。
收攤下班。
門衛打來電話,部分監控畫面丟失。
筆記本電腦又從包里拿出來。
經小伙子確認,丟失的畫面,就是二樓交換機上。
查看剛才換上去的交換機,由于端口數量不同,致使導入配置有誤,監控傻瓜交換機接的端口,被我配置成了trunk口,難怪啊。
把端口改回access模式,并且port access vlan 50,以為能收攤了,誰知道還是沒畫面。重啟監控交換機無效。
Shift!(“當我轉入尖子班”著名口頭禪)
深呼吸,想想看,哪里漏了?哪里錯了?
筆記本電腦插監控交換機,海康威視的軟件搜索攝像機,一個都不少,都能搜索到。
筆記本電腦插在換上去的AP交換機上,把某個接口也劃到監控用的vlan50,還是能搜索到監控攝像機,那問題就在樓下了。
回到一樓主機房,一眼看到小伙子換上去的傻瓜交換機,于是,把核心上面對應的接口,改為access模式,監控畫面總算齊全了。
真是汗流浹背,一言難盡啊。
趕緊給老婆發個信息,她還在新開的零食飲料店等我!
0點到家,本以為能休息了,誰知道還要遠程協助一下。
0:32分,遠程協助結束,什么時候上床休息的,不記得了。
早上6點不到,我那準到發指的生物鐘準時喚醒了我,真是天生勞碌命!
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.