Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Для начала настроим DHCP для подсети, откуда точки доступа будут получать адреса:

Первый WLC

Блок кода
wlc-30# configure 
wlc-30(config)# ip dhcp-server pool ap-pool
  wlc-30(config-dhcp-server)# network 100.130.12.0/22
  wlc-30(config-dhcp-server)# address-range 100.130.12.4-100.130.15.254
  wlc-30(config-dhcp-server)# default-router 100.130.12.1
 wlc-30(config-dhcp-server)# dns-server 100.130.12.1
  wlc-30(config-dhcp-server)# option 42 ip-address 100.130.12.1

Добавляем адреса WLC:

Блок кода
  wlc-30(config-dhcp-server)# vendor-specific
    wlc-30(config-dhcp-server-vendor-specific)# suboption 18 ascii-text "100.130.12.1;100.130.12.2" 
   wlc-30(config-dhcp-server-vendor-specific)# suboption 19 ascii-text "https://100.130.12.1:8043;https://100.130.12.2:8043"
  exit

В случае, если в подсети используются точки доступа, которым функционал недоступен, требуется дополнительно добавить 12 и 15 подопции:

Блок кода
  vendor-specific
    wlc-30(config-dhcp-server)# vendor-specific
wlc-30(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "100.130.12.1"
   wlc-30(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.1:8043"
  exit

Подопции 12 и 15 будут использоваться в случае подключения других точек доступа, у которых функционал нескольких адресов контроллеров не поддержан. Подопции 18 и 19 будут выше приоритетом, чем 12 и 15 для точек доступа, у которых этот функционал доступен.

Второй WLC

Блок кода
wlc-30# configure 
wlc-30(config)# ip dhcp-server pool ap-pool
 wlc-30(config-dhcp-server)# network 100.130.12.0/22
  wlc-30(config-dhcp-server)# address-range 100.130.12.4-100.130.15.254
  wlc-30(config-dhcp-server)# default-router 100.130.12.2
 wlc-30(config-dhcp-server)# dns-server 100.130.12.2
 wlc-30(config-dhcp-server)# option 42 ip-address 100.130.12.2

Добавляем адреса WLC:

Блок кода
  vendor-specific
    wlc-30(config-dhcp-server)# vendor-specific
wlc-30(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "100.130.12.2"
    wlc-30(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.2:8043"
   wlc-30(config-dhcp-server-vendor-specific)# suboption 18 ascii-text "100.130.12.1;100.130.12.2" 
   wlc-30(config-dhcp-server-vendor-specific)# suboption 19 ascii-text "https://100.130.12.1:8043;https://100.130.12.2:8043" 
  exit

Базовая настройка готова.

...

Изменить порядок адресов в 18 и 19 подопциях DHCP:

Блок кода
wlc-30(config)# ip dhcp-server pool ap-pool
  wlc-30(config-dhcp-server)# vendor-specific
   wlc-30(config-dhcp-server-vendor-specific)# suboption 18 ascii-text "100.130.12.2;100.130.12.1" 
    
wlc-30(config-dhcp-server-vendor-specific)# suboption 19 ascii-text "https://100.130.12.2:8043;https://100.130.12.1:8043"
  exit

Туннелирование

Предупреждение

Настройка туннелирования работает валидно только в случае, когда настройка DHCP совпадает с локацией, в которой будет находится точка доступа. Туннелирование может быть только одновременно или включено, или выключено на всех контроллерах.

Если требуется убрать туннелирование, удалите из конфигурации DHCP 18 подопцию:

Блок кода
wlc-30(config)# ip dhcp-server pool ap-pool
  wlc-30(config-dhcp-server)# vendor-specific
    wlc-30(config-dhcp-server-vendor-specific)# no suboption 18
  exit

Порт сервис активатора

Для смены порта сервис активатора требуется сделать изменения в 19 подопции. Например изменим порт на 1234.

Блок кода
wlc-30(config)# ip dhcp-server pool ap-pool
 wlc-30(config-dhcp-server)# vendor-specific
    wlc-30(config-dhcp-server-vendor-specific)# suboption 19 ascii-text "https://100.130.12.2:1234;https://100.130.12.1:1234"
  exit

Таймер

Для изменения значения таймера потребуется добавить 16 подопцию с значением которое нам требуется:

Блок кода
wlc-30(config)# ip dhcp-server pool ap-pool
  wlc-30(config-dhcp-server)# vendor-specific
    suboption 16 ascii-text 1000
  exitwlc-30(config-dhcp-server-vendor-specific)# suboption 16 ascii-text 1000

Требование синхронизации времени

Для включения этого функционала, потребуется добавить 17 подопцию с определенным значением HEX:

Блок кода
wlc-30(config)# ip dhcp-server pool ap-pool
  wlc-30(config-dhcp-server)# vendor-specific
    suboptionwlc-30(config-dhcp-server-vendor-specific)# suboption 17 hex-bytes 0x04
  exit

Проверять доступность WLC с первым приоритетом

Для включения этого функционала, потребуется добавить 17 подопцию с определенным значением HEX, и добавить настройку в конфигурацию:

Блок кода
ip dhcp-wlc-30(config)# ip dhcp-server pool ap-pool
  wlc-30(config-dhcp-server)# vendor-specific
    suboption wlc-30(config-dhcp-server-vendor-specific)# suboption 17 hex-bytes 0x10
  exit

Сумма 17 подопции

Для того, чтобы использовать в DHCP подопции сразу два функционала ( требование синхронизации времени и проверять доступность WLC с первым приоритетом ), потребуется ввести сумму HEX-значений. А точнее:

Блок кода
wlc-30(config)# ip dhcp-server pool ap-pool
 wlc-30(config-dhcp-server)# vendor-specific
    suboptionwlc-30(config-dhcp-server-vendor-specific)# suboption 17 hex-bytes 0x14
  exit


В DHCP в 17 подопции есть дополнительное значение 0x20 которое означает – Выключение таймера VRRP. Данный таймер необходимо отключить в случае, если у вас не используется VRRP, а используется только схема с несколькими резервными контроллерами. Таймер предназначен для схемы VRRP и используется в случае потери NETCONF-соединения с master, для переключения на backup контроллер. В случае, если используется схема с несколькими резервными контроллерами без VRRP, данный таймер будет вносить дополнительную задержку переключения, поэтому его необходимо отключить с помощью данной опции DHCP. Его значение выглядит как:

...

Для использования первого и третьего значения, достаточно записать их сумму в hex-значение:

Блок кода
wlc-30(config)# ip dhcp-server pool ap-pool
 wlc-30(config-dhcp-server)# vendor-specific
    suboptionwlc-30(config-dhcp-server-vendor-specific)# suboption 17 hex-bytes 0x24
  exit

С остальными вариантами тоже самое:

Второе и третье HEX-значение:

Блок кода
ip wlc-30(config)# ip dhcp-server pool ap-pool
  wlc-30(config-dhcp-server)# vendor-specific
    suboption wlc-30(config-dhcp-server-vendor-specific)# suboption 17 hex-bytes 0x30
  exit

Все значения в сумме:

Блок кода
wlc-30(config)# ip dhcp-server pool ap-pool
 wlc-30(config-dhcp-server)# vendor-specific
    suboptionwlc-30(config-dhcp-server-vendor-specific)# suboption 17 hex-bytes 0x34
  exit

Настройка функционала через конфигурацию

...

Для начала настроим DHCP для подсети, откуда точки доступа будут получать адрес:

Первый WLC

Блок кода
wlc-30# configure 
wlc-30(config)# ip dhcp-server pool ap-pool
 wlc-30(config-dhcp-server)# network 100.130.12.0/22
 wlc-30(config-dhcp-server)# address-range 100.130.12.4-100.130.15.254
  default-router 100wlc-30(config-dhcp-server)# default-router 100.130.12.1
 wlc-30(config-dhcp-server)# dns-server 100.130.12.1
  wlc-30(config-dhcp-server)# option 42 ip-address 100.130.12.1

Добавляем адрес WLC, который будет мастеромнужен нам в роли первого приоритета:

Блок кода
 wlc-30(config-dhcp-server)# vendor-specific
    suboption 12 ascii-wlc-30(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "100.130.12.1"
    wlc-30(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.1:8043"
  exit
Информация

Адрес контроллера в конфигурации DHCP в 12 и 15 подопциях на каждом контроллере должен быть одинаковый, для валидной работы функционала

Для точек доступа, у которых функционал нескольких адресов доступен, подопции 12 и 15 будут использоваться для обозначения мастера. И дополнительно для подключения для подключения других точек доступа, у которых функционал нескольких адресов контроллеров не поддержан.

Добавляем функционал в конфигурацию. Так как конфигурация DHCP имеет приоритет над конфигурацией, адрес в конфигурации с первом приоритетом будет считаться ниже, чем указанный адрес в DHCP:

Блок кода
wlc-30# configure 
wlc-30(config)# wlc
wlc-30(config-wlc)# ap-profile default-ap
  savewlc-config
 30(config-wlc-ap-profile)# wlc-connections
    wlc-30(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1
      2
wlc-30(config-wlc-ap-profile-wlc-connections-address)# priority 1
wlc-30(config-wlc-ap-profile-wlc-connections-address)#      mode tunnel
    exit
   mode tunnel
wlc-30(config-wlc-ap-profile-wlc-connections-address)# exit
wlc-30(config-wlc-ap-profile-wlc-connections)# address 100.130.12.2
      priority 2
      mode tunnel
    exit
  exit
exit3
wlc-30(config-wlc-ap-profile-wlc-connections-address)# priority 2
wlc-30(config-wlc-ap-profile-wlc-connections-address)# mode tunnel

Дополнительно была добавлена команда save-config, для того чтобы вся конфигурация осталась на точке доступа в случае перезагрузки.

Примечание

В такой конфигурации доступно указать в сумме 5 адресов резервных контроллеров (один с наивысшим приоритетом в конфигурации DHCP, остальные 4 в конфигурации wlc-connections). Но в случае недоступности DHCP далее, перезагрузки точки доступа, адрес переданный в DHCP будет утерян с точки доступа и новым контроллером с наивысшим приоритетом будет считаться адрес из конфигурации

Предупреждение

Адрес из 12 и 15 подопции должен всегда быть с первым приоритетом в конфигурации, для валидной работы функционала.

Второй WLC

Блок кода
ip dhcpwlc-server 30# configure 
wlc-30(config)# ip dhcp-server pool ap-pool
 wlc-30(config-dhcp-server)# network 100.130.12.0/22
  wlc-30(config-dhcp-server)# address-range 100.130.12.4-100.130.15.254
  wlc-30(config-dhcp-server)# default-router 100.130.12.1
 2
wlc-30(config-dhcp-server)# dns-server 100.130.12.1
 2
wlc-30(config-dhcp-server)# option 42 ip-address 100.130.12.12

Добавляем адреса WLCтот адрес WLC, который нужен нам в роли первого приоритета:

Блок кода
  wlc-30(config-dhcp-server)# vendor-specific
   wlc-30(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "100.130.12.1"
    suboption 15 ascii-wlc-30(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.1:8043"
  exit

И конфигурацию wlc-connections:

Блок кода
wlc-30# configure 
wlc-30(config)# wlc
wlc-30(config-wlc)# ap-profile default-ap
  savewlc-config
 30(config-wlc-ap-profile)# wlc-connections
   wlc-30(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1
      priority 1
      mode tunnel
    exit
    2
wlc-30(config-wlc-ap-profile-wlc-connections-address)# priority 1
wlc-30(config-wlc-ap-profile-wlc-connections-address)# mode tunnel
wlc-30(config-wlc-ap-profile-wlc-connections-address)# exit
wlc-30(config-wlc-ap-profile-wlc-connections)# address 100.130.12.2
      priority 2
      mode tunnel
    exit
  exit
exit

Базовая настройка готова.

Смена, удаление и добавление параметров

Приоритет

Для того, чтобы поменять приоритет контроллеров вам понадобится:

Изменить адрес в 12 и 15 подопциях и остальной конфигурации DHCP:

3
wlc-30(config-wlc-ap-profile-wlc-connections-address)# priority 2
wlc-30(config-wlc-ap-profile-wlc-connections-address)# mode tunnel

Третий WLC

Блок кода
wlc-30# configure 
wlc-30(config)# ip dhcp-server pool ap-pool
wlc-30(config-dhcp-server)# network 100.130.12.0/22
wlc-30(config-dhcp-server)# address-range 100.130.12.4-100.130.15.254
wlc-30(config-dhcp-server)#
Блок кода
ip dhcp-server pool ap-pool
  default-router 100.130.12.2
  3
wlc-30(config-dhcp-server)# dns-server 100.130.12.2
 3
wlc-30(config-dhcp-server)# option 42 ip-address 100.130.12.2
  vendor-specific
    3

Добавляем тот адрес WLC, который нужен нам в роли первого приоритета:

Блок кода
wlc-30(config-dhcp-server)# vendor-specific
wlc-30(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "100.130.12.2"
   1"
wlc-30(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.21:8043"
  exit

И конфигурацию wlc-connectionsИзменить приоритет в конфигурации:

Блок кода
wlc-30# configure 
wlc-30(config)# wlc
wlc-30(config-wlc)# ap-profile default-ap
 wlc-30(config-wlc-ap-profile)# wlc-connections
    address 100.130.12.1
      priority 2
    exit
    wlc-30(config-wlc-ap-profile-wlc-connections)# address 100.130.12.2
     wlc-30(config-wlc-ap-profile-wlc-connections-address)# priority 1
    exit
  exit
exit

Туннелирование

Предупреждение

Настройка туннелирования работает валидно только в случае, когда настройка конфигурации совпадает с локацией, в которой будет находится точка доступа. Туннелирование может быть только одновременно или включено, или выключено на всех контроллерах.

Если требуется убрать туннелирование, удалите из конфигурации соответствующую строку:

Блок кода
wlc
ap-profile default-ap
  wlc-connections
    address 100.130.12.1
      no mode tunnel
    exit
    address 100.130.12.2
      no mode tunnel
    exit
  exit
exit

И удалите из конфигурации DHCP 12 подопцию:

Блок кода
ip dhcp-server pool ap-pool
  vendor-specific
    no suboption 12
  exit

Порт сервис активатора

Для смены порта сервис активатора требуется сделать изменения в 15 подопции, и конфигурации. Например изменим порт на 1234.

Блок кода
ip dhcp-server pool ap-pool
  vendor-specific
    suboption 15 ascii-text "https://100.130.12.1:1234"
  exit
Блок кода
wlc
ap-profile default-ap
  wlc-connections
    address 100.130.12.1
      port 1234
    exit
    address 100.130.12.2
      port 1234
    exit
  exit
exit

Таймер

wlc-30(config-wlc-ap-profile-wlc-connections-address)# mode tunnel
wlc-30(config-wlc-ap-profile-wlc-connections-address)# exit
wlc-30(config-wlc-ap-profile-wlc-connections)# address 100.130.12.3
wlc-30(config-wlc-ap-profile-wlc-connections-address)# priority 2
wlc-30(config-wlc-ap-profile-wlc-connections-address)# mode tunnel

Базовая настройка готова.

Смена, удаление и добавление параметров

Приоритет

Для того, чтобы сменить адрес первого приоритета контроллера вам понадобится:

Изменить адрес в 12 и 15 подопциях на каждом контроллере:

Блок кода
wlc-30# configure
wlc-30(config)# ip dhcp-server pool ap-pool
wlc-30(config-dhcp-server)# vendor-specific
wlc-30(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "100.130.12.2"
wlc-30(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.2:8043"

Изменить адрес или приоритет в конфигурации:

Блок кода
wlc-30# configure 
wlc-30(config)# wlc
wlc-30(config-wlc)# ap-profile default-ap
wlc-30(config-wlc-ap-profile)# wlc-connections
wlc-30(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1
wlc-30(config-wlc-ap-profile-wlc-connections-address)# priority 1
wlc-30(config-wlc-ap-profile-wlc-connections-address)# exit
wlc-30(config-wlc-ap-profile-wlc-connections)# address 100.130.12.3
wlc-30(config-wlc-ap-profile-wlc-connections-address)# priority 2

Перезагрузить и очистить точку доступа с WLC, на котором она находится в данный момент, чтобы ТД перезаписала адрес первого приоритета путем DORA в DHCP:

Блок кода
wlc-30# reload wlc ap 11:11:11:11:11:11
wlc-30# clear wlc ap joined 11:11:11:11:11:11

Для смены не первого приоритета, достаточно сменить приоритеты в конфигурации на каждом контроллере:

Блок кода
wlc-30# configure 
wlc-30(config)# wlc
wlc-30(config-wlc)# ap-profile default-ap
wlc-30(config-wlc-ap-profile)# wlc-connections
wlc-30(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1
wlc-30(config-wlc-ap-profile-wlc-connections-address)# priority 2
wlc-30(config-wlc-ap-profile-wlc-connections-address)# exit
wlc-30(config-wlc-ap-profile-wlc-connections)# address 100.130.12.3
wlc-30(config-wlc-ap-profile-wlc-connections-address)# priority 1

Туннелирование

Предупреждение

Настройка туннелирования работает валидно только в случае, когда настройка конфигурации совпадает с локацией, в которой будет находится точка доступа. Туннелирование может быть только одновременно или включено, или выключено на всех контроллерах.

Если требуется убрать туннелирование, удалите из конфигурации соответствующую строку:

Блок кода
wlc-30# configure 
wlc-30(config)# wlc
wlc-30(config-wlc)# ap-profile default-ap
wlc-30(config-wlc-ap-profile)# wlc-connections
wlc-30(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1
wlc-30(config-wlc-ap-profile-wlc-connections-address)# no mode tunnel
wlc-30(config-wlc-ap-profile-wlc-connections-address)# exit
wlc-30(config-wlc-ap-profile-wlc-connections)# address 100.130.12.2
wlc-30(config-wlc-ap-profile-wlc-connections-address)# no mode tunnel

Удалить на каждом контроллере из соответствующих локаций настройку:

Блок кода
wlc-30# configure 
wlc-30(config)# wlc
wlc-30(config-wlc)# ap-location default-location 
wlc-30(config-wlc-ap-location)# no mode tunnel

И удалите из конфигурации DHCP 12 подопцию:

Блок кода
wlc-30# configure
wlc-30(config)# ip dhcp-server pool ap-pool
wlc-30(config-dhcp-server)# vendor-specific
wlc-30(config-dhcp-server-vendor-specific)# no suboption 12

Перезагрузить и очистить точку доступа с WLC:

Блок кода
wlc-30# reload wlc ap 11:11:11:11:11:11
wlc-30# clear wlc ap joined 11:11:11:11:11:11

Порт сервис активатора

Для смены порта сервис активатора для первого приоритета требуется сделать изменения в 15 подопции. Например изменим порт на 1234.

Блок кода
ip dhcp-server pool ap-pool
  vendor-specific
    suboption 15 ascii-text "https://100.130.12.1:1234"
  exit

Изменить в конфигурации WLC порт:

Блок кода
wlc-30# configure 
wlc-30(config)# wlc
wlc-30(config-wlc)# service-activator 
wlc-30(config-wlc-service-activator)# port 1234

Перезагрузить и очистить точку доступа с WLC:

Блок кода
wlc-30# reload wlc ap 11:11:11:11:11:11
wlc-30# clear wlc ap joined 11:11:11:11:11:11

Для смены порта не для первого приоритета, достаточно сменить порт для нужного адреса в конфигурации на каждом контроллере:

Блок кода
wlc-30# configure 
wlc-30(config)# wlc
wlc-30(config-wlc)# ap-profile default-ap
wlc-30(config-wlc-ap-profile)# wlc-connections
wlc-30(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1
wlc-30(config-wlc-ap-profile-wlc-connections-address)# port 1234

И далее в конфигурации на  WLC:

Блок кода
wlc-30# configure 
wlc-30(config)# wlc
wlc-30(config-wlc)# service-activator 
wlc-30(config-wlc-service-activator)# port 1234

Таймер

Для добавления Для изменения значения таймера потребуется добавить значение которое нам требуется в конфигурацию:

Блок кода
wlc-30# configure 
wlc-30(config)# wlc
wlc-30(config-wlc)# ap-profile default-ap
wlc-30(config-wlc-
Блок кода
wlc
ap-profile default-ap
  wlc-connections
   )# wlc-connections
wlc-30(config-wlc-ap-profile-wlc-connections)# keepalive 1000
    exit
  exit
exit

Требование синхронизации времени

Для включения этого функционала, потребуется добавить настройку в конфигурацию:

Блок кода
wlc
wlc-30# configure 
wlc-30(config)# wlc
wlc-30(config-wlc)# ap-profile default-ap
 wlc-30(config-wlc-ap-profile)# wlc-connections
    requirewlc-30(config-wlc-ap-profile-wlc-connections)# require-time-sync
    exit
  exit
exit

Проверять доступность WLC с первым приоритетом

Для включения этого функционала, потребуется добавить настройку в конфигурацию:конфигурацию:

Блок кода
wlc-30# configure 
wlc-30(config)# wlc
wlc-30(config-wlc)# 
Блок кода
wlc
ap-profile default-ap
 wlc-30(config-wlc-ap-profile)# wlc-connections
    switchwlc-30(config-wlc-ap-profile-wlc-connections)#switch-to-primary
    exit
  exit
exit