Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.
A Shared Block
hiddentrue


Metadata list
hiddentrue
|| DeviceType | Контроллеры беспроводного доступа |
|| DeviceName1 | WLC-15, WLC-30, WLC-3200, WLC-3250, WLC-3350, vWLC |
|| DocTitleAdditional | Troubleshooting guide |
|| fwversion | 1.36.3 |


Оглавление

Примечание

Чтобы повысить точность диагностики, рекомендуется временно отключать firewall на всех интерфейсах. Для этого используйте команду ip firewall disable на каждом интерфейсе.

Траблшутинг правил firewall не будет описываться в рамках данного раздела.

Начиная с версии 1.36.1 firewall можно отключить глобально:

Блок кода
wlc-30(config)# ip firewall disable 


...

  • Active – точка доступа подключена, сконфигурирована и находится в работе;
  • Failed – в процессе работы точки доступа что-то пошло не так, NETCONF-соединение при этом может присутствовать;
  • Applying cfg – NETCONF-соединение установлено и точка в данный момент применяет конфигурацию, сгенерированную контроллером;
  • Cfg Failed – конфигурация для точки доступа предоставлена с ошибками. Подробнее можно посмотреть командой show wlc configuration warnings;
  • Ready – точка доступа содержит актуальную версию программного обеспечения, установила пароль из конфигурации и готова к установлению NETCONF-соединения, ожидает подключения со стороны контроллера;
  • Rebooting – точка доступа перезагружается по запросу администратора;
  • Reconnecting – точка доступа прекратила NETCONF-соединение и пытается снова подключиться;
  • Registering – точка доступа прошла регистрацию и получила сертификат;
  • Sandboxed – NETCONF-соединение установлено, но на WLC нет конфигурации для данной точки;
  • Updating creds – точка доступа обновляет пароль, NETCONF-соединение разорвано;
  • Upgrading FW – точка доступа обновляет программное обеспечение;
  • Pre-configured точка доступа присутствует в конфигурации, но не на устройстве;
  • Lost точка доступа отключена или до нее потерян доступ, NETCONF-соединение отсутствует.

...

Для корректной регистрации точек доступа на контроллере требуется синхронизация времени. Настройте NTP-сервер, чтобы контроллер получил актуальное время от вышестоящего сервера (пример настройки представлен в разделе Настройка NTP-сервера). Затем укажите адрес контроллера в качестве NTP-сервера для точек доступа в 42 опции DHCP (пример настройки представлен в разделе Настройка DHCP-сервера), чтобы точки доступа также смогли получить актуальное время.

...

Версия ТД не совместима с версией контроллера, поэтому ТД не может пройти регистрацию. Необходимо загрузить ПО точек доступа на контроллер для их обновления (команды для обновления точек доступа представлены в разделе Обновление точек доступа). Просмотреть информацию о минимальной поддерживаемой версии ПО для каждой модели точки доступа, а также о загруженных на контроллере актуальных файлах ПО ТД можно командой:

...

Примечание
Наличие ошибки:
failed SSL connect error: error:1416F086:SSL routines:tls_process_server_certificate:certificate verify failed, reason: Hostname mismatch
 Сигнализирует Сигнализирует о несовпадении адресов в 43 опции 15 подопции DHCP-сервера и outside-address в блоке конфигурации wlc

...

Блок кода
wlc# show running-config dhcp server pool ap-pool

ip dhcp-server pool ap-pool
  network 192.168.1.0/24
  address-range 192.168.1.2-192.168.1.254
  default-router 192.168.1.1
  dns-server 192.168.1.1
  option 42 ip-address 192.168.1.1
  vendor-specific
    suboption 12 ascii-text "192.168.1.1"
    suboption 15 ascii-text "https://192.168.1.1:8043" <------------------------
  exit
exit

5. Убедитесь, что параметр outside-address в конфигурации WLC совпадает с адресом, указанным в 43 опции 15 подопции DHCP-сервера. Только при этом условии точка доступа сможет корректно зарегистрироваться на контроллере.

Блок кода
wlc# sh running-config wlc 
wlc
  outside-address 192.168.1.1

...

Примечание

Local switching – режим VAP для точек доступа Eltex, который работает только в схеме с GRE-туннелированием и позволяет выпускать трафик клиентов отдельного SSID с точки доступа во VLAN без туннеля. 

Ниже приведет пример настройки  настройки для выпуска клиентского  клиентского трафика с точки доступа по L2 с терминации на WLC.

 1. Убедитесь, что в настройках SSID включен режим local-switching и указан номер VLAN для передачи пользовательского трафика.

...

2. Проверьте, что на интерфейсе в сторону точек доступа настроен прием пользовательского трафика VLAN, заданным в SSID.

Блок кода
wlc# show running-config interfaces

interface gigabitethernet 1/0/3
  mode switchport
  switchport mode trunk
  switchport trunk allowed vlan add 3
exit

...

Проблема 4: После применения скорости все равно не поднимаются интерфейсы.
Одна из возможных причин кабель/sfp-трансивер. Помимо физической исправности необходимо перепроверить, на какую скорость он рассчитан. 

...