Ce document décrit comment dépanner un problème de diffusion SSID sur les contrôleurs LAN sans fil (WLC) Cisco Catalyst 9800.
Les informations contenues dans ce document sont basées sur les versions de matériel et de logiciel suivantes :
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Si un SSID ne diffuse pas à partir du point d'accès, commencez par vérifier l'état opérationnel de la radio du point d'accès. Si l'état radio est UP et que le SSID n'est toujours pas visible, vérifiez si le SSID est correctement poussé vers le point d'accès et vérifiez son état opérationnel au niveau du point d'accès.
Sur le point d'accès, exécutez ces commandes :
#show dot11 wlan
Radio Vap SSID State Auth Assoc Switching DHCP
0 0 Power UP Central Central Central Local
0 1 guestTest UP Central Central Central Local
0 2 DOWN Central Central Central Local
1 0 Power UP Central Central Central Local
1 1 guestTest UP Central Central Central Local
1 2 DOWN Central Central Central Local
2 0 Power UP Central Central Central Local
2 1 guestTest UP Central Central Central Local
2 2 DOWN Central Central Central Local
Pour les points d'accès flexibles :
#show flexconnect wlan
Flexconnect WLANs:
Radio Vap SSID State Auth Assoc Switching
0 0 Power UP Central Local Central
0 1 GuestTest UP Central Local Central
0 2 DOWN Central Local Central
0 3 DOWN Central Local Central
0 4 DOWN Central Local Central
1 0 Power UP Central Local Central
1 1 GuestTest UP Central Local Central
1 2 DOWN Central Local Central
1 3 DOWN Central Local Central
1 4 DOWN Central Local Central
Si le SSID n'est pas affiché dans le résultat, le problème peut être lié à des balises ou des profils mal configurés. Validez d'abord la configuration de la balise et du profil.
Les raisons les plus courantes pour lesquelles un SSID ne diffuse pas de données sont les suivantes :
Puissance insuffisante
Discordance du domaine réglementaire
Code pays non pris en charge pour le point d'accès
Pas de prise en charge de domaine réglementaire pour les points d'accès Wi-Fi 7
Antenne non connectée
Incompatibilité de configuration du profil de stratégie
Le point d'accès est en mode local mais la commutation locale n'est pas activée dans le profil de stratégie.
VLAN manquant dans le profil Flex
Dans certaines situations, même si l'état opérationnel de la radio AP est UP et qu'il n'y a aucune erreur de configuration visible, le SSID ne peut toujours pas diffuser en raison de :
Canaux ou largeurs de canaux non pris en charge sur le périphérique client
Point d'accès ne transmettant pas les balises
Vérifiez si le code de pays est correctement configuré sur le WLC pour le pays respectif. Il est nécessaire que les AP diffusent le SSID. Le code du pays détermine le domaine réglementaire, qui définit les canaux légaux, la bande passante et les niveaux de puissance de transmission autorisés dans votre région spécifique.
Sans code de pays défini, le point d'accès ne peut pas déterminer quelles fréquences il est légalement autorisé à utiliser, de sorte qu'il maintient ses radios désactivées pour assurer la conformité réglementaire.
À partir de GUI
Configuration > Wireless > Access Points > Country

Si le pays souhaité n'est pas configuré, sélectionnez-le et ajoutez-le dans la liste disponible.
À partir de CLI
#show wireless country configured
Exemple CLI :
#show wireless country configured
Configured Country.......................... IN - India
Configured Country Codes
IN - India 802.11a Indoor,Outdoor/ 802.11b Indoor,Outdoor/ 802.11g Indoor,Outdoor/
Si le pays approprié n'est pas configuré, configurez-le comme indiqué ci-dessous :
#conf t
#wireless country <country code>
Valider le code pays dans le profil de jointure AP
Remarque : Cette configuration s'applique spécifiquement aux points d'accès avec le domaine réglementaire -ROW.
Pour les AP -ROW, la configuration du code de pays dans le profil de jonction AP est obligatoire pour assurer la conformité avec les réglementations RF locales.
À partir de GUI
Naviguez jusqu’à l’adresse :
Configuration > Tags & Profiles > AP Join > Select AP Join Profile > General > Country Code

Conseil : En cas de non-concordance des codes de pays, vous pouvez également la vérifier à partir de :
GUI WLC > Sans fil > Points d'accès

Vérifier si le domaine de réglementation AP est pris en charge dans le pays prévu.
Reportez-vous à ces outils :
Recherche de conformité sans fil
Recherche de canal AP (Wi-Fi 6 / 6E / 7 et points d'accès Meraki)
Tout d'abord, validez la prise en charge AP pour le pays spécifique et la version logicielle minimale à l'aide de : https://apchannels.cisco.com/
Les points d'accès de la gamme CW917x utilisent une seule référence/PID et peuvent fonctionner globalement, car l'application de la réglementation n'est pas basée sur le matériel.
Ces points d'accès déterminent le code de pays à l'aide de l'une des méthodes suivantes :
Géolocalisation GPS/GNSS
Détection basée sur la proximité à partir des points d'accès proches
Migration depuis le tableau de bord Meraki
Fichier D'Activation Réglementaire
Valider le code pays sur AP
#show ap summary

#show ap name <ap name> config general | inc Country
#show ap name AP8C88.814F.04E0 config general | include Country
Country Code : Multiple Countries : IN,RO,SR,UA,US
Regulatory Domain Allowed by Country : 802.11bg:-AE^ 802.11a:-ABDEN^ 802.11 6GHz:-BE
AP Country Code : US - United States
Country Code Resolution Method : Regulatory Activation File
Si le code de pays n'est pas configuré, reportez-vous à ce guide : https://www.cisco.com/c/en/us/td/docs/wireless/access_point/technical-reference/global-use-ap-dg.html
Les points d'accès nécessitent une quantité minimale de puissance pour que les radios restent opérationnelles. Les exigences d'alimentation varient selon le modèle de point d'accès.
Valider :
Alimentation AP requise à partir de la fiche technique
Puissance fournie par le commutateur ou l'injecteur de puissance
Remarque : Si un injecteur de puissance est utilisé, assurez-vous qu'il est pris en charge.
Vérifier l'alimentation reçue par le point d'accès
APB811.4B52.CB38#show cdp inline_power
Power_Requested(mW) Power_Available(mW) Power_request-ID Power_management-ID
22500 22500 34980 10
Vérifier l'alimentation fournie par l'interface du commutateur
Switch#show power inline <int>
Exemple de rapport :
Switch#show power inline tenGigabitEthernet 3/0/7
Interface Admin Oper Power Device Class Max
(Watts)
--------- ------ ---------- ------- ------------------- ----- ----
Te3/0/7 auto on 22.5 AIR-AP2802I-D-K9 4 60.0
Si le point d'accès ne reçoit pas une alimentation suffisante, cela peut également être confirmé à partir des journaux de la console du point d'accès.
Exemples de journaux :
Jun 10 15:06:54 MarineTower-AP1 powerd: send ipc_socket_process: 7
Jun 10 15:06:54 MarineTower-AP1 powerd: ps: Power mode: Degraded/Reduced Power, power_detection: DC_adapter(FALSE), PoE+/802.3at(30000 mWatt)
Jun 10 15:06:54 MarineTower-AP1 powerd: ps: End: System running on low power @ 30000 mWatt from port0
Jun 10 15:17:09 MarineTower-AP1 kernel: [*06/10/2025 15:17:09.6554] systemd[1]: Starting Check /tmp directory space...
Pour les points d’accès externes, les antennes doivent être connectées pour que les clients puissent détecter et se connecter aux SSID. Validez les modèles d’antenne pris en charge à l’aide du guide d’installation du modèle de point d’accès correspondant.
Pour valider à partir de la CLI AP :
#show controllers dot11Radio <0-3> antenna
Sur les contrôleurs Catalyst 9800, les points d’accès diffusent des SSID uniquement si le WLAN est inclus dans la balise de stratégie attribuée au point d’accès. Les balises de stratégie lient les WLAN aux profils de stratégie.
Configurations > Balises et profils > Balises > Stratégie > Balise de stratégie

Vérifiez que les balises AP sont correctement configurées et qu'aucun profil référencé par les balises n'est manquant.
Commande CLI
#show ap name APB811.4B52.CB38 tag info
Exemple de rapport :
#show ap name APB811.4B52.CB38 tag info
AP Name : APB811.4B52.CB38
AP Mac : b811.4b52.cb38
Applied Tags :
-------------------------------------------
Tag Type Tag Name
-----------------------------------------
RF Tag default-rf-tag
Site Tag default-site-tag
Policy Tag default-policy-tag
Tag/Profile Type Misconfigured
-----------------------------------------
RF Tag No
Policy Tag No
Site Tag Yes
Flex profile No
AP join profile No
2.4GHz Rf Profile No
5 GHz Rf Profile No
6 GHz Rf Profile No
2.4GHz slot 0 Radio Profile No
5 GHz slot 1 Radio Profile No
5 GHz slot 2 Radio Profile No
6 GHz slot 2 Radio Profile No
6 GHz slot 3 Radio Profile No
AP Country Misconfig No
Resolved Tags :
-------------------------------------------
Tag Source : AP
Tag Type Tag Name
-----------------------------------------
RF Tag default-rf-tag
Site Tag flex-qos
Policy Tag default-policy-tag
Configuration > Wireless > Access Point


Dans cet exemple, la balise de site est marquée comme étant mal configurée. L'AP tente de résoudre la balise en flex-qos, mais cette balise n'existe plus sur le WLC.
La reconfiguration de l'AP avec des balises valides présentes sur le WLC résout le problème.
Liste de contrôle de validation
Assurez-vous que les profils mappés aux balises existent sur le WLC
Vérifiez que les balises correctes sont mappées avec la configuration prévue
Pour les points d'accès en mode local, assurez-vous que le profil de stratégie est configuré pour la commutation centrale, l'authentification centrale et le DHCP central. Dans ce mode, le WLC transmet la configuration (y compris le SSID, les paramètres de sécurité) au point d'accès via le tunnel de contrôle CAPWAP.
Configuration > Balises et profils > Stratégie

Assurez-vous que le VLAN est configuré à la fois dans le profil Flex et dans le profil Policy lors de l'utilisation d'un point d'accès Flex. Notez que si le VLAN n'est pas dans le profil Flex, un message d'avertissement est généré dans les événements de l'interface utilisateur graphique du WLC.

Configuration > Balises et profils > Flex

Certains périphériques clients ne prennent pas en charge des canaux ou des largeurs de canaux spécifiques, selon le fournisseur du client et les capacités matérielles.
Vous pouvez vérifier si le client entend des balises à l'aide de cette commande sur le périphérique client :
netsh wlan show networks mode=Bssid
Cette commande affiche tous les BSSID détectés par le client. Si le résultat affiche tous les autres BSSID à l'exception du BSSID de l'AP cible, il est possible que l'AP ne transmette pas de balises.
Pour identifier le BSSID WLAN sur le point d'accès, établissez une connexion SSH avec le point d'accès et exécutez :
show controllers dot11 <0-3> wlan
Exemple de rapport :
WLANs and stats:
====================
radio vap id mac ssid state
1 0 90:E9:5E:85:FF:6F Guest_test UP
1 1 90:E9:5E:85:FF:6E Guest_BYOD UP
1 2 90:E9:5E:85:FF:6D PSK_Client UP
1 3 90:E9:5E:85:FF:6C test123 UP
1 5 90:E9:5E:85:FF:6A test123 UP
L'étape suivante consiste à effectuer la capture OTA pour valider si AP envoie les balises.
| Révision | Date de publication | Commentaires |
|---|---|---|
3.0 |
19-Aug-2026
|
Correction d'un problème de formatage |
2.0 |
14-Aug-2026
|
Résolution des problèmes de formatage |
1.0 |
14-Aug-2026
|
Première publication |