一、问题背景:老 AC 遇上了新 AP
现网基本情况比较典型,很多还停留在 Wi-Fi 6 之前的园区都是这个状态:
| 角色 | 型号 | 协议世代 | 状态 |
| 无线控制器 | H3C WX3500H 系列( WX3508H / WX3510H / WX3520H / WX3540H ) | Comware V7 | 版本较老,仍在稳定承载全部业务 |
| 存量 AP | WA5320 | 802.11ac Wave2 | 数十台,全部在线,承载生产 Wi-Fi |
| 新增 AP | WA6530 | Wi-Fi 6 ( 802.11ax ),三频 5.375 Gbps | 新采购,需要注册到现有 AC |
新 AP 上电后发现:AP 起得来,但注册不上,或者卡在 IL 状态反复请求版本。
根因分析
AC 与 AP 之间靠 CAPWAP 隧道协商,协商过程中 AC 会做一件事——拿 AP 上报的型号、硬件版本、软件版本,去本地 APDB(AP 数据库)里比对:
- AC 的软件版本中带有 APDB 脚本,脚本里记录了「哪些 AP 型号 + 哪些硬件版本 + 对应哪个软件版本」;
- 如果 AC 版本太老,APDB 里根本没有 WA6530 这个型号,AC 无法识别它,也就无法分配版本、无法完成注册;
- 换句话说,这不是 AP 坏了,也不是配置写错了,而是 AC 的软件版本不具备管理 WA6530 的能力。
所以,升级 AC 是绕不过去的一步。
二、真正的难点:AC 升级会「连坐」所有 AP
升级 AC 本身不难,难点在于副作用的范围。
H3C 的 AP 版本升级功能默认全局开启。一旦开启,AC 在建立 CAPWAP 隧道时会把 AP 上报的软件版本与 APDB 记录的版本做比对:版本一致就直接建隧道;版本不一致就告知 AP「你的版本不对」,AP 随即请求新版本,下载固件 → 自动升级 → 重启,才重新上线。
把这两件事串起来看,风险链条就很清楚了:
- AC 升级到新版本;
- 新版本 AC 的 APDB 中,存量 WA5320 对应的软件版本号也更新了;
- 而全局升级开关仍处于「开启」状态(默认值);
- 结果是全部 WA5320 上线时被判定版本不一致,数十台 AP 同时下载固件 + 同时重启,造成大面积、不可控的无线业务中断。
对于生产网络,这等同于一次无人值守的全网无线中断。所以必须先把「AP 版本升级」的闸门关掉,只给新 AP 留一条缝。
三、解决思路:先关全局、再升 AC、后精准放行
H3C 的 firmware-upgrade 开关支持三级配置,且有明确的继承与优先级关系,这是整套方案的支点:
| 配置位置 | 命令视图 | 优先级 | 缺省行为 |
| AP 视图 | wlan ap ap-name | 最高 | 继承 AP 组配置;组内无配置则继承全局 |
| AP 组视图 | wlan ap-group group-name | 中 | 继承全局配置 |
| 全局配置视图 | wlan global-configuration | 最低 | 默认开启( enable ) |
优先级:AP 视图 > AP 组视图 > 全局配置视图。
基于这个机制,方案拆成三个动作:
- 全局关闭 AP 版本自动升级——让存量 AP 在 AC 升级后不被比对版本,直接建隧道、不升级、不重启;
- 单独指定 WA6530 的软硬件版本对应关系——老版本 AC 的 APDB 缺型号信息,用 wlan apdb 手工补上;
- 组内开启 WA6530 专属 AP 组的升级功能——只对这一个组的 AP 放行版本升级。
一句话概括:全局封死,只给新 AP 开一扇门。三条核心命令恰好对应三次「范围收窄」:全网络 → 指定型号 → 指定 AP 组。
核心命令一览
# 1. 全局关闭 AP 版本自动升级(存量 AP 全部继承此配置)
<H3C> system-view
[H3C] wlan global-configuration
[H3C-wlan-global-config] firmware-upgrade disable
[H3C-wlan-global-config] quit
# 2. 指定 WA6530 使用的软硬件版本对应关系
[H3C] wlan apdb WA6530 Ver.A R2802P21
# 3. 建立 WA6530 专属 AP 组,仅在该组内开启版本升级
[H3C] wlan ap-group WA6530
[H3C-wlan-ap-group-WA6530] firmware-upgrade enable
四、完整操作步骤(含 AC 升级)
步骤 0:升级前准备与基线记录
这一步看起来琐碎,但决定了出问题时能不能快速回退。
# 查看当前 AC 版本
<H3C> display version
# 导出当前配置(建议保存到本地,同时记录 startup.cfg)
<H3C> display current-configuration
<H3C> backup startup-configuration to 10.0.0.100 startup-backup.cfg
# 记录存量 AP 清单与在线状态
<H3C> display wlan ap all
<H3C> display wlan ap all address
# 查看 APDB 中各 AP 型号对应的软硬件版本(关键!)
<H3C> display wlan ap-model
需要重点确认的几件事:
- 目标 AC 版本的软件版本说明书中,同时列出对 WA5320 和 WA6530 的支持(跨大版本升级时要特别核对);
- 目标 AC 固件(.ipe)已从 H3C 官网下载并核对 MD5;
- AC 的 License 与最大管理 AP 数满足新增 AP 需求(WA6530 也占用 AP 数);
- 物理层先行:WA6530 是 Wi-Fi 6 三频 AP,功耗 ≤23.5W(含 USB ≤26W),需要3at(PoE+)及以上供电,上联口为 2.5G 电口,确认接入交换机的 PoE 预算与端口能力;
- 已通知用户、安排在业务低谷窗口,并准备好回退方案。
步骤 1:全局关闭 AP 版本自动升级
这一步必须在升级 AC 之前完成,并且 save 保存配置。否则 AC 重启后配置未持久化,前功尽弃。
<H3C> system-view
[H3C] wlan global-configuration
[H3C-wlan-global-config] firmware-upgrade disable
[H3C-wlan-global-config] quit
[H3C] save force
这一步是整个方案的地基。它的作用不只是「禁止升级」,官方文档说得很明确:建立 CAPWAP 隧道过程中,如果关闭 AP 版本升级功能,则 AC 不对 AP 当前的软件版本进行比较,直接与 AP 建立 CAPWAP 隧道连接。
也就是说,AC 升级重启后,存量 WA5320 会以「原有固件 + 原样上线」的方式回来,不下载、不升级、不额外重启,中断时间只等于 AC 自身重启的时间。
步骤 2:升级 AC 固件
# 上传 / 确认目标版本文件
<H3C> dir flash:
# 指定下次启动文件(以实际文件名为准)
<H3C> boot-loader file flash:/WX3500H-CMW710-RXXXXPXX.ipe all main
# 确认启动文件已生效
<H3C> display boot-loader
# 重启
<H3C> reboot
注意:boot-loader 与 reboot 属于高风险命令。AC 重启期间所有 AP 的 CAPWAP 隧道会中断,无线业务短暂不可用(通常几分钟),这是本方案中唯一不可消除的中断窗口。请务必确认启动文件正确,避免设备起不来。如果环境中有双机、IRF 或分层 AC 架构,优先采用逐台升级方式,把中断窗口进一步压缩。
步骤 3:为 WA6530 指定软硬件版本对应关系
<H3C> system-view
[H3C] wlan apdb WA6530 Ver.A R2802P21
| 参数 | 含义 | 说明 |
| WA6530 | AP 型号( model-name ) | 必须与 AP 实际型号完全一致 |
| Ver.A | 硬件版本( hardware-version ) | 必须与 AP 铭牌 / display wlan ap-model 中的硬件版本一致 |
| R2802P21 | 软件版本( software-version ) | 期望该型号 AP 上线时使用的软件版本 |
该命令解决的问题是:AP 版本升级功能开启时,AC 会比较 AP 的软件版本与此处配置的对应关系是否一致——不一致就触发升级,一致则不升级。
官方明确的风险提示:该命令「通常用于向 AP 下发临时版本,建议用户不要自行配置,以免导致 AP 无法与 AC 建立 CAPWAP 隧道」,建议在 H3C 支持指导下使用。
实践中真正会踩的坑是:AC 上必须存在该版本的 AP 镜像文件。如果 R2802P21 的镜像既不在 AC 内存(来自 AC 固件自身)也不在本地文件夹中,AP 会一直请求版本、反复重试,最终卡在 IL 状态无法上线。如果指定的是 AC 固件之外的外部镜像,还需把 .ipe 放到 AC 的 flash 根目录,并配置优先从本地文件夹获取:
[H3C] wlan image-load filepath local
步骤 4:建立 WA6530 专属 AP 组并开启升级
[H3C] wlan ap-group WA6530
[H3C-wlan-ap-group-WA6530] firmware-upgrade enable
[H3C-wlan-ap-group-WA6530] quit
此时全网的继承关系变成:
| 对象 | 生效配置 | 结果 |
| 全局 | disable | 未显式配置的 AP 一律不比对版本 |
| 存量 WA5320 ( default-group 等) | 继承全局 disable | 原版本上线,不升级、不重启 |
| 新增 WA6530 ( WA6530 组) | 组内 enable 覆盖全局 | 比对版本,触发升级,升级完成后上线 |
接下来把新 AP 纳入该组,两种常见做法。
方式一:提前按序列号绑定(推荐,新 AP 一上电即落到目标组)
[H3C] wlan ap WA6530-01 model WA6530
[H3C-wlan-ap-WA6530-01] serial-id 219801A2XXXXXXXXXXXX
[H3C-wlan-ap-WA6530-01] ap-group WA6530
方式二:先在 default-group 中按型号放行
[H3C] wlan ap-group default-group
[H3C-wlan-ap-group-default-group] ap-model WA6530
[H3C-wlan-ap-group-default-group-ap-model-WA6530] firmware-upgrade enable
步骤 5:上线验证
# 查看所有 AP 状态(I=空闲,IL=正在加载镜像/升级中,R/M=正常运行)
<H3C> display wlan ap all
# 查看指定 AP 的详细信息
<H3C> display wlan ap name WA6530-01 verbose
# 查看 AP 在线状态汇总
<H3C> display wlan ap all status
# 确认 APDB 中的型号与版本对应关系
<H3C> display wlan ap-model
新 AP 的状态流转应该是:I(上电)→ IL(从 AC 下载镜像 / 版本升级中)→ 重启 → R/M(正常运行)。
同时确认存量 WA5320 无异常:
<H3C> display wlan ap all | include WA5320
数量应与升级前基线一致,且 AP 的版本字段未被改变。
五、改造前后行为对比
| 维度 | 改造前 | 改造后 |
| 存量 WA5320 在 AC 升级后的行为 | 被判版本不一致,全量下载固件并重启 | 不比对版本,直接建隧道,固件与重启状态均不变 |
| 新增 WA6530 注册 | 型号不在 APDB / 版本不匹配,无法注册 | apdb 指定版本 + 组内放行,正常下载、升级、上线 |
| 影响面 | 全部 AP 同时中断 | 仅 AC 重启窗口 + 少量新 AP 升级 |
| 可控性 | 低(不可预测、不可分批) | 高(按 AP 组精确控制) |
六、常见问题与排错(FAQ)
Q1:AC 升级后,存量 AP 真的不会被升级吗?
不会。前提是全局 firmware-upgrade 为 disable,且 AP 没有在 AP 视图 / AP 组视图下被单独 enable。注意此配置必须在 AC 升级之前下发并保存,否则 AC 重启后配置丢失就前功尽弃。
Q2:小心别踩的「强制升级」命令
wlan ap-image-deploy { all | ap-group group-name | name ap-name } 是主动向在线 AP 下发镜像并升级的命令,它不受 firmware-upgrade 开关控制。误执行 wlan ap-image-deploy all 会导致全网 AP 升级重启,操作前务必二次确认。
Q3:新 AP 一直卡在 IL 状态不上线怎么办?
- AC 上是否存在该版本的 AP 镜像文件(对照 display wlan ap-model 中的版本号);
- 是否配置了 wlan image-load filepath local 但文件未放到 flash 根目录;
- wlan apdb 中的硬件版本是否与 AP 实际铭牌一致(A 写错一个字都匹配不上);
- AP 与 AC 之间链路是否正常、能否建立 CAPWAP 隧道(display wlan ap name xxx verbose);
- firmware-upgrade 在对应的 AP 组是否确实处于 enable。
Q4:关闭版本升级后,AC 与 AP 版本不匹配会不会出问题?
关闭升级只是跳过版本比较,隧道可正常建立、业务可正常运行。但跨大版本长期运行可能遇到特性缺失或稳定性问题,因此关闭升级应定位为过渡措施——建议后续在业务低谷窗口,按 AP 组为单位分批把存量 AP 也升级到配套版本。
Q5:后续想让存量 WA5320 也升级,怎么操作最稳?
不要直接改全局 enable(会一次性放开全部 AP)。推荐:把存量 AP 划入一个独立 AP 组,只在该组内 firmware-upgrade enable,先放行 1~2 台验证,确认无问题后按区域分批放行。
Q6:升级后配置会不会丢?AP 的 SSID、VLAN 配置还在吗?
AC 与 AP 的配置是分离的:AC 侧 WLAN 配置、AP 组、AP 模板等保存在 AC 的启动配置中,正常升级不丢失;AP 侧配置由 AC 下发。但仍建议升级前完整导出配置,并对关键配置做文本快照,便于比对。
Q7:升级窗口怎么选,能完全避免中断吗?
不能完全避免。boot-loader 加 reboot 导致 AC 重启,所有 AP 会短暂掉线重连,这是 AC 升级的固有代价。可以做的优化是:选择业务低谷、提前通知、准备回退镜像、有双机则逐台升级。
七、经验总结
- 顺序是方案的一部分:先关全局开关,再升 AC,最后按型号 / AP 组放行,任一步错序都会放大影响面。
- 把三级继承机制用起来:全局 disable 加 AP 组 enable 是控制影响范围最省事的组合,本质是「默认拒绝 + 白名单放行」。
- wlan apdb 是「临时版本下发」手段,不是常规配置:官方建议在支持指导下使用。用它之前,先确认镜像就在 AC 上。
- 升级前一定要查支持列表:确认目标 AC 版本同时覆盖存量 AP 和新 AP 型号,避免「新 AP 能上、老 AP 上不来」的尴尬。
- 别忽略物理层:Wi-Fi 6 AP 对 PoE 供电等级和上行带宽的要求都更高,AC 与交换机侧的准备工作和软件升级同样重要。
- 留好退路:配置备份、旧版本镜像、回退步骤,三件套在动手前必须齐备。
- 把「关闭升级」当成临时态:终态一定是全网 AP 与 AC 版本配套,只是这个过程要由你来控制节奏。
八、命令速查表
#################### 升级前基线 ####################
display version # 查看 AC 当前版本
display wlan ap-model # 查看 APDB 中型号与软硬件版本
display wlan ap all # 查看所有 AP 状态
backup startup-configuration to 10.0.0.100 backup.cfg # 备份配置
#################### 1. 全局关闭 AP 版本升级 ####################
system-view
wlan global-configuration
firmware-upgrade disable
quit
save force
#################### 2. 升级 AC ####################
dir flash:
boot-loader file flash:/WX3500H-CMW710-RXXXXPXX.ipe all main
display boot-loader
reboot
#################### 3. 指定 WA6530 软硬件版本 ####################
system-view
wlan apdb WA6530 Ver.A R2802P21
wlan image-load filepath local # 使用外部镜像时配置
#################### 4. 专属 AP 组单独放行升级 ####################
wlan ap-group WA6530
firmware-upgrade enable
quit
#################### 5. 新 AP 入组 ####################
wlan ap WA6530-01 model WA6530
serial-id 219801A2XXXXXXXXXXXX
ap-group WA6530
quit
#################### 验证 ####################
display wlan ap all
display wlan ap name WA6530-01 verbose
display wlan ap all status
display wlan ap-model
九、参考
- H3C《AP 管理配置指导》(WLAN 配置指导 AP 版本升级 / AP 型号软硬件版本对应关系章节)
- H3C 知了社区:firmware-upgrade 命令详解与 AP 卡 IL 状态经验案例
- H3C WX3500H 系列无线控制器产品资料与软件版本说明书