海外直播远程网络保障排查:DNS本地化与DHCP Option 138

故障定位链路示意:终端上网卡在DNS解析,AP上线卡在CAPWAP发现,链路本身全通

问题现象

2026 年 9 月初,我们为某直播机构的海外直播活动提供远程网络保障。当地部署完成后,联调时出现两个故障:

  1. 终端无法上外网:手机、电脑接入 WiFi 或有线后,网关能通,但网页打不开、App 无法联网;
  2. 无线 AP 无法上线:多台 AP 一直无法在控制器上注册,会场 WiFi 迟迟无法提供服务。

直播活动对网络稳定性要求高,且开播时间无法推迟,必须第一时间远程定位并清除故障。

排查定位

坑一:国内的 DNS,到了境外不好使

先区分是「链路不通」还是「解析失败」:

  • 终端 ping 内网网关正常,ping 公网 IP 也正常——物理链路和出境通道都没问题;
  • 但所有域名都无法解析——问题锁定在 DNS 层。

检查终端 DNS 配置,现场沿用了国内的公共 DNS 114.114.114.114。这个 DNS 主要服务国内用户,出境后没有可用节点,解析请求超时无响应,导致所有域名解析失败——自然「上不了外网」。

坑二:AP 拿到地址,却找不到控制器

当地无线网络采用 AC(无线控制器)+ 瘦 AP 架构:瘦 AP 必须先通过 CAPWAP 协议发现并注册到 AC,才能正常发射无线信号。

现场现象吻合:AP 能从 DHCP 拿到 IP 地址,但控制器上始终看不到新 AP 注册。

排查 DHCP 服务器的地址池配置,找到根因:地址池没有下发 option 138(CAPWAP AC 地址)。AP 拿到了 IP,却不知道控制器在哪,无法发起 CAPWAP 注册,一直卡在「找控制器」的阶段。

故障定位链路示意:终端上网卡在DNS解析,AP上线卡在CAPWAP发现,链路本身全通
图1:故障定位——链路全通,卡住的是配置

解决方案

针对两个根因分别处理:

  1. 更换 DNS:把现场路由器下发给终端的 DNS 改为所在国当地可用的解析服务。出境活动建议直接使用全球分布的公共 DNS(如 8.8.8.8、1.1.1.1),或提前向当地运营商确认可用 DNS;
  2. 补配 DHCP option 138:在地址池选项中填入 AC 的地址,AP 重新获取地址后随即注册上线。

验证结果

  • 终端 DNS 解析恢复正常,外网访问畅通;
  • 全部 AP 成功注册到控制器,会场 WiFi 正常发射、终端连接稳定;
  • 活动如期开播,直播全程网络无异常。
修复验证示意:更换当地可用DNS后解析恢复,补配DHCP option 138后AP注册上线
图2:修复验证——两处配置归位,网络全部恢复

总结:出境网络保障,先查这三件事

这两个故障本质上是同一类问题——「在国内好使的配置,出境后失效」。出境部署前建议把这几项列入检查清单:

  1. DNS 提前核验可用性:国内公共 DNS 出境后未必可用,出发前实测当地可用性,或直接选用全球分布的公共 DNS;
  2. 瘦 AP 架构确认 AC 发现方式:DHCP option 138、option 43 或静态指定 AC 地址,实验室里「能通」不代表配置完整,现场缺一个选项就全体上不了线;
  3. 预留缓冲、全链路演练:网络搭建在活动前完成,并做一次完整直播演练,别把联调压到开播当天。

相关阅读:一次工商银行 ICBC 业务访问异常的抓包分析:公网出口 IP 变化后的 A/B 验证