H3C WX3500H 老版本 AC 升级实战:新 AP WA6530 平滑上线,不让存量 WA5320 陪跑一次重启

 

一、问题背景:老 AC 遇上了新 AP

现网基本情况比较典型,很多还停留在 Wi-Fi 6 之前的园区都是这个状态:

角色 型号 协议世代 状态
无线控制器 H3C WX3500H  系列( WX3508H / WX3510H / WX3520H / WX3540H ) Comware V7 版本较老,仍在稳定承载全部业务
存量  AP WA5320 802.11ac Wave2 数十台,全部在线,承载生产  Wi-Fi
新增  AP WA6530 Wi-Fi 6 ( 802.11ax ),三频  5.375 Gbps 新采购,需要注册到现有  AC

新 AP 上电后发现:AP 起得来,但注册不上,或者卡在 IL 状态反复请求版本

根因分析

AC 与 AP 之间靠 CAPWAP 隧道协商,协商过程中 AC 会做一件事——拿 AP 上报的型号、硬件版本、软件版本,去本地 APDB(AP 数据库)里比对:

  1. AC 的软件版本中带有 APDB 脚本,脚本里记录了「哪些 AP 型号 + 哪些硬件版本 + 对应哪个软件版本」;
  2. 如果 AC 版本太老,APDB 里根本没有 WA6530 这个型号,AC 无法识别它,也就无法分配版本、无法完成注册;
  3. 换句话说,这不是 AP 坏了,也不是配置写错了,而是 AC 的软件版本不具备管理 WA6530 的能力

所以,升级 AC 是绕不过去的一步。

二、真正的难点:AC 升级会「连坐」所有 AP

升级 AC 本身不难,难点在于副作用的范围。

H3C 的 AP 版本升级功能默认全局开启。一旦开启,AC 在建立 CAPWAP 隧道时会把 AP 上报的软件版本与 APDB 记录的版本做比对:版本一致就直接建隧道;版本不一致就告知 AP「你的版本不对」,AP 随即请求新版本,下载固件 → 自动升级 → 重启,才重新上线。

把这两件事串起来看,风险链条就很清楚了:

  1. AC 升级到新版本;
  2. 新版本 AC 的 APDB 中,存量 WA5320 对应的软件版本号也更新了;
  3. 而全局升级开关仍处于「开启」状态(默认值);
  4. 结果是全部 WA5320 上线时被判定版本不一致,数十台 AP 同时下载固件 + 同时重启,造成大面积、不可控的无线业务中断。

对于生产网络,这等同于一次无人值守的全网无线中断。所以必须先把「AP 版本升级」的闸门关掉,只给新 AP 留一条缝。

三、解决思路:先关全局、再升 AC、后精准放行

H3C 的 firmware-upgrade 开关支持三级配置,且有明确的继承与优先级关系,这是整套方案的支点:

配置位置 命令视图 优先级 缺省行为
AP  视图 wlan ap ap-name 最高 继承  AP  组配置;组内无配置则继承全局
AP  组视图 wlan ap-group group-name 继承全局配置
全局配置视图 wlan global-configuration 最低 默认开启( enable )

优先级:AP 视图 > AP 组视图 > 全局配置视图。

基于这个机制,方案拆成三个动作:

  1. 全局关闭 AP 版本自动升级——让存量 AP 在 AC 升级后不被比对版本,直接建隧道、不升级、不重启;
  2. 单独指定 WA6530 的软硬件版本对应关系——老版本 AC 的 APDB 缺型号信息,用 wlan apdb 手工补上;
  3. 组内开启 WA6530 专属 AP 组的升级功能——只对这一个组的 AP 放行版本升级。

一句话概括:全局封死,只给新 AP 开一扇门。三条核心命令恰好对应三次「范围收窄」:全网络 → 指定型号 → 指定 AP 组。

核心命令一览

# 1. 全局关闭 AP 版本自动升级(存量 AP 全部继承此配置)
<H3C> system-view
[H3C] wlan global-configuration
[H3C-wlan-global-config] firmware-upgrade disable
[H3C-wlan-global-config] quit

# 2. 指定 WA6530 使用的软硬件版本对应关系
[H3C] wlan apdb WA6530 Ver.A R2802P21

# 3. 建立 WA6530 专属 AP 组,仅在该组内开启版本升级
[H3C] wlan ap-group WA6530
[H3C-wlan-ap-group-WA6530] firmware-upgrade enable

四、完整操作步骤(含 AC 升级)

步骤 0:升级前准备与基线记录

这一步看起来琐碎,但决定了出问题时能不能快速回退。

# 查看当前 AC 版本
<H3C> display version

# 导出当前配置(建议保存到本地,同时记录 startup.cfg)
<H3C> display current-configuration
<H3C> backup startup-configuration to 10.0.0.100 startup-backup.cfg

# 记录存量 AP 清单与在线状态
<H3C> display wlan ap all
<H3C> display wlan ap all address

# 查看 APDB 中各 AP 型号对应的软硬件版本(关键!)
<H3C> display wlan ap-model

需要重点确认的几件事:

  • 目标 AC 版本的软件版本说明书中,同时列出对 WA5320 和 WA6530 的支持(跨大版本升级时要特别核对);
  • 目标 AC 固件(.ipe)已从 H3C 官网下载并核对 MD5;
  • AC 的 License 与最大管理 AP 数满足新增 AP 需求(WA6530 也占用 AP 数);
  • 物理层先行:WA6530 是 Wi-Fi 6 三频 AP,功耗 ≤23.5W(含 USB ≤26W),需要3at(PoE+)及以上供电,上联口为 2.5G 电口,确认接入交换机的 PoE 预算与端口能力;
  • 已通知用户、安排在业务低谷窗口,并准备好回退方案。

步骤 1:全局关闭 AP 版本自动升级

这一步必须在升级 AC 之前完成,并且 save 保存配置。否则 AC 重启后配置未持久化,前功尽弃。

<H3C> system-view
[H3C] wlan global-configuration
[H3C-wlan-global-config] firmware-upgrade disable
[H3C-wlan-global-config] quit
[H3C] save force

这一步是整个方案的地基。它的作用不只是「禁止升级」,官方文档说得很明确:建立 CAPWAP 隧道过程中,如果关闭 AP 版本升级功能,则 AC 不对 AP 当前的软件版本进行比较,直接与 AP 建立 CAPWAP 隧道连接。

也就是说,AC 升级重启后,存量 WA5320 会以「原有固件 + 原样上线」的方式回来,不下载、不升级、不额外重启,中断时间只等于 AC 自身重启的时间。

步骤 2:升级 AC 固件

# 上传 / 确认目标版本文件
<H3C> dir flash:

# 指定下次启动文件(以实际文件名为准)
<H3C> boot-loader file flash:/WX3500H-CMW710-RXXXXPXX.ipe all main

# 确认启动文件已生效
<H3C> display boot-loader

# 重启
<H3C> reboot

注意:boot-loader 与 reboot 属于高风险命令。AC 重启期间所有 AP 的 CAPWAP 隧道会中断,无线业务短暂不可用(通常几分钟),这是本方案中唯一不可消除的中断窗口。请务必确认启动文件正确,避免设备起不来。如果环境中有双机、IRF 或分层 AC 架构,优先采用逐台升级方式,把中断窗口进一步压缩。

步骤 3:为 WA6530 指定软硬件版本对应关系

<H3C> system-view
[H3C] wlan apdb WA6530 Ver.A R2802P21

参数 含义 说明
WA6530 AP  型号( model-name ) 必须与  AP  实际型号完全一致
Ver.A 硬件版本( hardware-version ) 必须与  AP  铭牌  / display wlan ap-model  中的硬件版本一致
R2802P21 软件版本( software-version ) 期望该型号  AP  上线时使用的软件版本

该命令解决的问题是:AP 版本升级功能开启时,AC 会比较 AP 的软件版本与此处配置的对应关系是否一致——不一致就触发升级,一致则不升级。

官方明确的风险提示:该命令「通常用于向 AP 下发临时版本,建议用户不要自行配置,以免导致 AP 无法与 AC 建立 CAPWAP 隧道」,建议在 H3C 支持指导下使用。

实践中真正会踩的坑是:AC 上必须存在该版本的 AP 镜像文件。如果 R2802P21 的镜像既不在 AC 内存(来自 AC 固件自身)也不在本地文件夹中,AP 会一直请求版本、反复重试,最终卡在 IL 状态无法上线。如果指定的是 AC 固件之外的外部镜像,还需把 .ipe 放到 AC 的 flash 根目录,并配置优先从本地文件夹获取:

[H3C] wlan image-load filepath local

步骤 4:建立 WA6530 专属 AP 组并开启升级

[H3C] wlan ap-group WA6530
[H3C-wlan-ap-group-WA6530] firmware-upgrade enable
[H3C-wlan-ap-group-WA6530] quit

此时全网的继承关系变成:

对象 生效配置 结果
全局 disable 未显式配置的  AP  一律不比对版本
存量  WA5320 ( default-group  等) 继承全局  disable 原版本上线,不升级、不重启
新增  WA6530 ( WA6530  组) 组内  enable  覆盖全局 比对版本,触发升级,升级完成后上线

接下来把新 AP 纳入该组,两种常见做法。

方式一:提前按序列号绑定(推荐,新 AP 一上电即落到目标组)

[H3C] wlan ap WA6530-01 model WA6530
[H3C-wlan-ap-WA6530-01] serial-id 219801A2XXXXXXXXXXXX
[H3C-wlan-ap-WA6530-01] ap-group WA6530

方式二:先在 default-group 中按型号放行

[H3C] wlan ap-group default-group
[H3C-wlan-ap-group-default-group] ap-model WA6530
[H3C-wlan-ap-group-default-group-ap-model-WA6530] firmware-upgrade enable

步骤 5:上线验证

# 查看所有 AP 状态(I=空闲,IL=正在加载镜像/升级中,R/M=正常运行)
<H3C> display wlan ap all

# 查看指定 AP 的详细信息
<H3C> display wlan ap name WA6530-01 verbose

# 查看 AP 在线状态汇总
<H3C> display wlan ap all status

# 确认 APDB 中的型号与版本对应关系
<H3C> display wlan ap-model

新 AP 的状态流转应该是:I(上电)→ IL(从 AC 下载镜像 / 版本升级中)→ 重启 → R/M(正常运行)。

同时确认存量 WA5320 无异常:

<H3C> display wlan ap all | include WA5320

数量应与升级前基线一致,且 AP 的版本字段未被改变。

五、改造前后行为对比

维度 改造前 改造后
存量  WA5320  在  AC  升级后的行为 被判版本不一致,全量下载固件并重启 不比对版本,直接建隧道,固件与重启状态均不变
新增  WA6530  注册 型号不在  APDB /  版本不匹配,无法注册 apdb  指定版本  +  组内放行,正常下载、升级、上线
影响面 全部  AP  同时中断 仅  AC  重启窗口  +  少量新  AP  升级
可控性 低(不可预测、不可分批) 高(按  AP  组精确控制)

六、常见问题与排错(FAQ)

Q1:AC 升级后,存量 AP 真的不会被升级吗?

不会。前提是全局 firmware-upgrade 为 disable,且 AP 没有在 AP 视图 / AP 组视图下被单独 enable。注意此配置必须在 AC 升级之前下发并保存,否则 AC 重启后配置丢失就前功尽弃。

Q2:小心别踩的「强制升级」命令

wlan ap-image-deploy { all | ap-group group-name | name ap-name } 是主动向在线 AP 下发镜像并升级的命令,它不受 firmware-upgrade 开关控制。误执行 wlan ap-image-deploy all 会导致全网 AP 升级重启,操作前务必二次确认。

Q3:新 AP 一直卡在 IL 状态不上线怎么办?

  1. AC 上是否存在该版本的 AP 镜像文件(对照 display wlan ap-model 中的版本号);
  2. 是否配置了 wlan image-load filepath local 但文件未放到 flash 根目录;
  3. wlan apdb 中的硬件版本是否与 AP 实际铭牌一致(A 写错一个字都匹配不上);
  4. AP 与 AC 之间链路是否正常、能否建立 CAPWAP 隧道(display wlan ap name xxx verbose);
  5. firmware-upgrade 在对应的 AP 组是否确实处于 enable。

Q4:关闭版本升级后,AC 与 AP 版本不匹配会不会出问题?

关闭升级只是跳过版本比较,隧道可正常建立、业务可正常运行。但跨大版本长期运行可能遇到特性缺失或稳定性问题,因此关闭升级应定位为过渡措施——建议后续在业务低谷窗口,按 AP 组为单位分批把存量 AP 也升级到配套版本。

Q5:后续想让存量 WA5320 也升级,怎么操作最稳?

不要直接改全局 enable(会一次性放开全部 AP)。推荐:把存量 AP 划入一个独立 AP 组,只在该组内 firmware-upgrade enable,先放行 1~2 台验证,确认无问题后按区域分批放行。

Q6:升级后配置会不会丢?AP 的 SSID、VLAN 配置还在吗?

AC 与 AP 的配置是分离的:AC 侧 WLAN 配置、AP 组、AP 模板等保存在 AC 的启动配置中,正常升级不丢失;AP 侧配置由 AC 下发。但仍建议升级前完整导出配置,并对关键配置做文本快照,便于比对。

Q7:升级窗口怎么选,能完全避免中断吗?

不能完全避免。boot-loader 加 reboot 导致 AC 重启,所有 AP 会短暂掉线重连,这是 AC 升级的固有代价。可以做的优化是:选择业务低谷、提前通知、准备回退镜像、有双机则逐台升级。

七、经验总结

  1. 顺序是方案的一部分:先关全局开关,再升 AC,最后按型号 / AP 组放行,任一步错序都会放大影响面。
  2. 把三级继承机制用起来:全局 disable 加 AP 组 enable 是控制影响范围最省事的组合,本质是「默认拒绝 + 白名单放行」。
  3. wlan apdb 是「临时版本下发」手段,不是常规配置:官方建议在支持指导下使用。用它之前,先确认镜像就在 AC 上。
  4. 升级前一定要查支持列表:确认目标 AC 版本同时覆盖存量 AP 和新 AP 型号,避免「新 AP 能上、老 AP 上不来」的尴尬。
  5. 别忽略物理层:Wi-Fi 6 AP 对 PoE 供电等级和上行带宽的要求都更高,AC 与交换机侧的准备工作和软件升级同样重要。
  6. 留好退路:配置备份、旧版本镜像、回退步骤,三件套在动手前必须齐备。
  7. 把「关闭升级」当成临时态:终态一定是全网 AP 与 AC 版本配套,只是这个过程要由你来控制节奏。

八、命令速查表

#################### 升级前基线 ####################

display version                                          # 查看 AC 当前版本
display wlan ap-model                                    # 查看 APDB 中型号与软硬件版本
display wlan ap all                                      # 查看所有 AP 状态
backup startup-configuration to 10.0.0.100 backup.cfg    # 备份配置

#################### 1. 全局关闭 AP 版本升级 ####################
system-view
wlan global-configuration
firmware-upgrade disable
quit
save force

#################### 2. 升级 AC ####################
dir flash:
boot-loader file flash:/WX3500H-CMW710-RXXXXPXX.ipe all main
display boot-loader
reboot

#################### 3. 指定 WA6530 软硬件版本 ####################
system-view
wlan apdb WA6530 Ver.A R2802P21
wlan image-load filepath local        # 使用外部镜像时配置

#################### 4. 专属 AP 组单独放行升级 ####################
wlan ap-group WA6530
firmware-upgrade enable
quit

#################### 5. 新 AP 入组 ####################
wlan ap WA6530-01 model WA6530
serial-id 219801A2XXXXXXXXXXXX
ap-group WA6530
quit

#################### 验证 ####################
display wlan ap all
display wlan ap name WA6530-01 verbose
display wlan ap all status
display wlan ap-model

九、参考

  • H3C《AP 管理配置指导》(WLAN 配置指导 AP 版本升级 / AP 型号软硬件版本对应关系章节)
  • H3C 知了社区:firmware-upgrade 命令详解与 AP 卡 IL 状态经验案例
  • H3C WX3500H 系列无线控制器产品资料与软件版本说明书
上一篇 AI 时代,写博客还有意义吗?信息贬值,经验升值——独立博客的另一种活法
下一篇 给博客挂上了多吉云 CDN:每月免费 20G,够用了