AP应该和C9800是可以ping通的对吧?如果是这样的话,可以看看如下几个方面的问题:
1.是否有在C9800上指定wireless管理接口?
RPS-C9800(config)#wireless management interface GigabitEthernet1
2.国家代码是否匹配(看AP是CN,虽然不大可能是这个问题,但是还是关注一下)
RPS-C9800(config)#ap country CN
注意:修改前需要先关闭频段。如“ap dot11 5ghz shutdown” 。
3.证书的创建是否有完成?
RPS-C9800#wireless config vwlc-ssc key-size 2048 signature-algo sha256 password 0 <pwd>
但是,通常建议通过SVI来配置wireless mgmt接口。
Best practices:
▪ Switch Virtual Interface (SVI) for wireless management interface is recommended.
AP应该和C9800是可以ping通的对吧?如果是这样的话,可以看看如下几个方面的问题:
1.是否有在C9800上指定wireless管理接口?
RPS-C9800(config)#wireless management interface GigabitEthernet1
2.国家代码是否匹配(看AP是CN,虽然不大可能是这个问题,但是还是关注一下)
RPS-C9800(config)#ap country CN
注意:修改前需要先关闭频段。如“ap dot11 5ghz shutdown” 。
3.证书的创建是否有完成?
RPS-C9800#wireless config vwlc-ssc key-size 2048 signature-algo sha256 password 0 <pwd>
但是,通常建议通过SVI来配置wireless mgmt接口。
Best practices:
▪ Switch Virtual Interface (SVI) for wireless management interface is recommended.
AP statistics里面有看到,可能是之前有加入过或至少被“学习”到,可以采集下WLC和AP的debug看看。
WLC:
RPS-C9800#debug wireless mac 11:22:33:44:55:66
AP:
debug capwap client events
debug capwap client error
term mon
猜测1.可能是之前的证书没有生成的原因。2.可能是和证书时间有关系吧,也许你把系统时间修改为2018之后,再生成的certificate是从当前时间开始算起。这样两端的时间就OK了
这个命令是AireOS的,9800需要使用额外的命令,可以参考:
https://www.cisco.com/c/en/us/support/docs/field-notices/639/fn63942.html