...
Для корректной регистрации точек доступа на контроллере требуется синхронизация времени. Настройте NTP-сервер, чтобы контроллер получил актуальное время от вышестоящего сервера. Затем укажите адрес контроллера в качестве NTP-сервера для точек доступа в 42 опции DHCP (пример настройки представлен в разделе Настройка DHCP-сервера), чтобы точки доступа также смогли получить актуальное время.через настройку ap-profile.
| Блок кода | ||
|---|---|---|
| ||
#Отключаем режим broadcast-client, который включен в заводской конфигурации и предполагает синхронизацию времени по широковещательным пакетам от сервера: wlc(config)# no ntp broadcast-client enable #Задаем адрес вышестоящего сервера NTP, с которым будет осуществляться синхронизация времени: wlc(config)# ntp server 46.146.231.187 #Задаем минимальный интервал времени между отправкой сообщений NTP-серверу: wlc(config-ntp-server)# minpoll 1 #Задаем максимальный интервал времени между отправкой сообщений NTP-серверу: wlc(config-ntp-server)# maxpoll 4 wlc(config-ntp-server)# exit #Активируем работу протокола NTP: wlc(config)# ntp enable #Включаем режим ntp сервера. При включении WLC становится доверенным источником времени и ТД смогут брать время с него напрямую. wlc(config)# ntp master |
Якорь Настройка_DHCP Настройка_DHCP
...
| Блок кода | ||
|---|---|---|
| ||
wlc(config)# ip dhcp-server pool ap-pool #Определяем подсеть: wlc(config-dhcp-server)# network 192.168.1.0/24 #Задаем диапазон выдаваемых IP-адресов: wlc(config-dhcp-server)# address-range 192.168.1.2-192.168.1.254 #Шлюз по умолчанию. Им является адрес бриджа управления ТД: wlc(config-dhcp-server)# default-router 192.168.1.1 #Выдаем адрес DNS-сервера: wlc(config-dhcp-server)# dns-server 192.168.1.1 #Необходимо обязательно указывать NTP-сервер, т.к. корректное время позволяет пройти проверку валидности сертификатов. #Выдаем 42 опцию DHCP, содержащую адрес NTP-сервера, для синхронизации времени на точках доступа #Выдаем адрес DNS-сервера: wlc(config-dhcp-server)# option 42 ip-addressdns-server 192.168.1.1 #Выдаем 43 vendor specific опцию DHCP, которая содержит: - 12 подопцию, необходимую для построения SoftGRE data туннелей. Опция содержит IP-адрес softgre-интерфейса контроллера. wlc(config-dhcp-server)# vendor-specific wlc(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "192.168.1.1" - 15 подопцию, необходимую для того, чтобы точка доступа автоматически пришла на контроллер и включилась в работу под его управлением. Опция содержит HTTPS URL контроллера. wlc(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://192.168.1.1:8043" wlc(config-dhcp-server-vendor-specific)# exit wlc(config-dhcp-server)# exit |
...
| Блок кода | ||
|---|---|---|
| ||
wlc(config-wlc)# ap-profile default-ap
#Задаем пароль для подключения к точке доступа:
wlc(config-wlc-ap-profile)# password ascii-text password
#По умолчанию доступ до точкам доступа закрыт. При необходимости, можно активировать доступ по ssh/telnet и web-интерфейс:
wlc(config-wlc-ap-profile)# services
wlc(config-wlc-ap-profile-services)# ip ssh server
wlc(config-wlc-ap-profile-services)# ip telnet server
wlc(config-wlc-ap-profile-services)# ip http server
wlc(config-wlc-ap-profile-services)# exit
#Включаем синхронизацию времени ТД и WLC по NTP. Важно чтобы WLC был в режиме NTP сервера (ntp master).
wlc(config-wlc-ap-profile)# ntp
wlc(config-wlc-ap-profile-ntp)# auto-config
wlc(config-wlc-ap-profile-ntp)# exit
wlc(config-wlc-ap-profile)# exit |
...