...
Точка доступа получает адрес с внешнего DHCP-сервера и имеет L3 связанность до всех WLC. Через 18 и 19 подопцию 43 опции можно задатьва несколько адресов контроллеров WLC. Переключение между контроллерами будет идти в порядке заданном в 19 подопции. Формирование 43 опции доступно описано в документацией. (кривая ссылка)
...
| Предупреждение |
|---|
Подопции, получаемые точками доступа поддерживающие описанный функционал, будут приоритетом выше, чем получаемая конфигурация с устройства |
Настройка DHCP-сервера
Настроим
| Предупреждение |
|---|
Подопции, получаемые точками доступа поддерживающие описанный функционал, будут приоритетом выше, чем получаемая конфигурация с устройства |
Настройка внешнего DHCP-сервера
Настроим внешний DHCP, откуда точки доступа будут получать адреса:
...
| Примечание |
|---|
Адресов контроллеров в 18 и 19 подопции нужно задавать в одинаковом порядке. |
Базовая настройка Настройка завершена.
Смена, удаление и добавление параметров подопций
Приоритет
Для того, чтобы поменять приоритет контроллеров необходимо изменить порядок адресов в 18 и 19 подопциях DHCP:
| Блок кода |
|---|
esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 18 ascii-text "11.120.31.2;100.130.12.1"
esr(config-dhcp-server-vendor-specific)# suboption 19 ascii-text "https://11.120.31.2:8043;https://100.130.12.1:8043" |
Туннелирование
| Предупреждение |
|---|
Настройка туннелирования работает корректно, когда настройка DHCP совпадает с локацией, в которой будет находится точка доступа. Туннелирование может быть только одновременно или включено, или выключено на всех контроллерах. |
Если требуется убрать туннелирование, удалите из конфигурации DHCP 18 подопцию:
Управление подопциями
Подопция 16
Таймер, который запускается в случае потери связи с контроллером WLC. В течение указанного времени ТД будет проверять доступность WLC, на который была ранее подключена. По истечении таймера, точка доступа совершит попытку перехода на резервные контроллеры. Для изменения значения по умолчанию (120 секунд) потребуется добавить 16 подопцию.
Пример настройки и описание доступно в статье Формирование 43 опции DHCP для WLC
Подопция 17
Подопция 17 содержит 1 байт. В зависимости от выставленных битов, управляет разными функциями.
Значение битов:
- Включить функционал требования синхронизации времени для подключения к контроллеру.
- Проверять доступность WLC с первым приоритетом.
- Выключение таймера VRRP.
Пример настройки и описание доступно в статье Формирование 43 опции DHCP для WLC
Приоритет
Для того, чтобы поменять приоритет контроллеров необходимо изменить порядок адресов в 18 и 19 подопциях DHCP:
| Блок кодаcode |
|---|
esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# no suboption 18 |
Порт сервис активатора
Для смены порта сервис активатора требуется сделать изменения в 19 подопции. Например изменим порт на 1234.
| Блок кода |
|---|
esr(config)# ip dhcp-server pool ap-pool ascii-text "11.120.31.2;100.130.12.1" esr(config-dhcp-server)# vendor-specific esr(config-dhcp-server-vendor-specific)# suboption 19 ascii-text "https://11.120.31.2:12348043;https://100.130.12.1:12348043" |
Туннелирование
Таймер проверки доступности
| Предупреждение |
|---|
Настройка туннелирования работает корректно, когда настройка DHCP совпадает с локацией, в которой будет находится точка доступа. Туннелирование может быть только одновременно или включено, или выключено на всех контроллерах. |
Если требуется убрать туннелирование, удалите из конфигурации DHCP 18 подопциюТаймер, который запускается в случае потери связи с контроллером WLC. В течение указанного времени ТД будет проверять доступность WLC, на который была ранее подключена. По истечении таймера, точка доступа совершит попытку перехода на резервные контроллеры. Для изменения значения по умолчанию (120 секунд) потребуется добавить 16 подопцию с значением которое нам требуется:
| Блок кода |
|---|
esr(config)# ip dhcp-server pool ap-pool esr(config-dhcp-server)# vendor-specific esr(config-dhcp-server-vendor-specific)# no suboption 16 ascii-text 1000 |
Требование синхронизации времени
18 |
Порт сервис активатора
Для смены порта сервис активатора требуется сделать изменения в 19 подопции. Например изменим порт на 1234.Если время на ТД не будет синхронизировано с NTP-сервером, то точка доступа не будет подключаться к контроллеру WLC. Для включения этого функционала, потребуется добавить 17 подопцию с определенным значением HEX:
| Блок кода |
|---|
esr(config)# ip dhcp-server pool ap-pool esr(config-dhcp-server)# vendor-specific esr(config-dhcp-server-vendor-specific)# suboption 1719 hexascii-bytes 0x04 |
Проверять доступность WLC с первым приоритетом
При включении данного функционала, в случае, когда ТД находится, предположим, на WLC с приоритетом 2, и у ТД появилась доступность до WLC с приоритетом 1, точка доступа переключится на контроллер с первым приоритетом. Для включения этого функционала, потребуется добавить 17 подопцию с определенным значением HEX, и добавить настройку в конфигурацию:
text "https://11.120.31.2:1234;https://100.130.12.1:1234" |
Настройка адресов контролера через конфигурацию
Точка доступа получает адрес с внешнего DHCP-сервера и имеет L3 связанность до всех WLC. Формирование 43 опции описано в документацией.
В конфигурации будет задано два адреса резервных WLC. При потери связи с первым контроллером, ТД переключится на второй.
Настройка DHCP-сервера
Настроим внешний DHCP, откуда точки доступа будут получать адреса:
| Блок кода |
|---|
esr# configure
esr(config |
| Блок кода |
esr(config)# ip dhcp-server pool ap-pool esr(config-dhcp-server)# vendor-specific network 100.130.12.0/22 esr(config-dhcp-server-vendor-specific)# suboption 17 hex-bytes 0x10 |
Сумма 17 подопции
Для того, чтобы использовать в DHCP подопции сразу два функционала ( требование синхронизации времени и проверять доступность WLC с первым приоритетом ), потребуется ввести сумму HEX-значений. А точнее:
| Блок кода |
|---|
esr(config)# ip dhcp-server pool ap-pooladdress-range 100.130.12.4-100.130.15.254 esr(config-dhcp-server)# default-router 100.130.12.2 esr(config-dhcp-server)# vendor-specificdns-server 153.52.12.22 esr(config-dhcp-server-vendor-specific)# suboptionoption 1742 hexip-bytes 0x14 |
В DHCP в 17 подопции есть дополнительное значение 0x20 которое означает – Выключение таймера VRRP. Данный таймер необходимо отключить в случае, если у вас не используется VRRP, а используется только схема с несколькими резервными контроллерами. Таймер предназначен для схемы VRRP и используется в случае потери NETCONF-соединения с master, для переключения на backup контроллер. В случае, если используется схема с несколькими резервными контроллерами без VRRP, данный таймер будет вносить дополнительную задержку переключения, поэтому его необходимо отключить с помощью данной опции DHCP. Его значение выглядит как:
| панель |
|---|
0x20 Подопция в конфигурации DHCP: suboption 17 hex-bytes 0x20 |
| Предупреждение |
|---|
Выключение таймера VRRP работает всегда, когда точка доступа получает данное HEX-значение подопции. |
Для использования первого и третьего значения, достаточно записать их сумму в hex-значение:
| Блок кода |
|---|
esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 17 hex-bytes 0x24 |
С остальными вариантами аналогично:
Второе и третье HEX-значение:
| Блок кода |
|---|
esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 17 hex-bytes 0x30 |
Все значения в сумме:
| Блок кода |
|---|
esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 17 hex-bytes 0x34 |
Настройка адресов контролера через конфигурацию
Точка доступа получает адрес с внешнего DHCP-сервера и имеет L3 связанность до всех WLC. Формирование 43 опции доступно в документацией. (кривая ссылка)
...
address 153.52.12.22 |
Добавляем адрес WLC, с первым приоритетом в 12 и 15 подопцию.
| Блок кода |
|---|
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "100.130.12.1"
esr(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.1:8043" |
Настройка WLC
Конфигурация всех WLC в блоке wlc-connections должна совпадать.
| Блок кода |
|---|
wlc# configure
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
wlc(config-wlc-ap-profile)# save-config
wlc(config-wlc-ap-profile)# wlc-connections
wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1
wlc(config-wlc-ap-profile-wlc-connections-address)# priority 1
wlc(config-wlc-ap-profile-wlc-connections-address)# mode tunnel
wlc(config-wlc-ap-profile-wlc-connections-address)# exit
wlc(config-wlc-ap-profile-wlc-connections)# address 11.120.31.2
wlc(config-wlc-ap-profile-wlc-connections-address)# priority 2
wlc(config-wlc-ap-profile-wlc-connections-address)# mode tunnel |
Дополнительно была добавлена команда save-config, для того чтобы вся конфигурация осталась на точке доступа в случае перезагрузки.
Настройка завершена.
Управление дополнительными параметрами
Keepalive
Таймер, который запускается в случае потери связи с контроллером WLC. В течение указанного времени ТД будет проверять доступность WLC, на который была ранее подключена. По истечении таймера, точка доступа совершит попытку перехода на резервные контроллеры. Для добавления значения таймера потребуется добавить значение которое нам требуется в конфигурацию:
| Блок кода |
|---|
wlc# configure
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
wlc(config-wlc-ap-profile)# wlc-connections
wlc(config-wlc-ap-profile-wlc-connections)# keepalive 1000 |
Require-time-sync
Если время на ТД не будет синхронизировано с NTP-сервером, то точка доступа не будет подключаться к контроллеру WLC. Для включения этого функционала, потребуется добавить настройку в конфигурацию:
| Блок кода |
|---|
wlc# configure
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
wlc(config-wlc-ap-profile)# wlc-connections
wlc(config-wlc-ap-profile-wlc-connections)# require-time-sync |
Switch-to-primary
При включении данного функционала, в случае, когда ТД находится, предположим, на WLC с приоритетом 2, и у ТД появилась доступность до WLC с приоритетом 1, точка доступа переключится на контроллер с первым приоритетом. Для включения этого функционала, потребуется добавить настройку в конфигурацию
В конфигурации будет задано два адреса резервных WLC. При потери связи с первым контроллером, ТД переключится на второй.
Настройка внешнего DHCP-сервера
Настроим внешний DHCP, откуда точки доступа будут получать адреса:
| Блок кода |
|---|
esr# configure
esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# network 100.130.12.0/22
esr(config-dhcp-server)# address-range 100.130.12.4-100.130.15.254
esr(config-dhcp-server)# default-router 100.130.12.2
esr(config-dhcp-server)# dns-server 153.52.12.22
esr(config-dhcp-server)# option 42 ip-address 153.52.12.22 |
Добавляем адрес WLC, с первым приоритетом в 12 и 15 подопцию.
| Блок кода |
|---|
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "100.130.12.1"
esr(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.1:8043" |
Настройка WLC
Конфигурация всех WLC в блоке wlc-connections должна совпадать.
| Блок кода |
|---|
wlc# configure
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
wlc(config-wlc-ap-profile)# save-config
wlc(config-wlc-ap-profile)# wlc-connections
wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1
wlc(config-wlc-ap-profile-wlc-connections-address)# priority 1
wlc(config-wlc-ap-profile-wlc-connections-address)# mode tunnel
wlc(config-wlc-ap-profile-wlc-connections-address)# exit
wlc(config-wlc-ap-profile-wlc-connections)# address 11.120.31.2
wlc(config-wlc-ap-profile-wlc-connections-address)# priority 2
wlc(config-wlc-ap-profile-wlc-connections-address)# mode tunnel |
Дополнительно была добавлена команда save-config, для того чтобы вся конфигурация осталась на точке доступа в случае перезагрузки. (где добавлена ?) Исправил
Базовая настройка завершена.
Смена, удаление и добавление параметров
Приоритет
Для того, чтобы сменить адрес первого приоритета контроллера необходимо:
Изменить адрес в 12 и 15 подопциях на DHCP-сервере :
| Блок кода |
|---|
esr# configure
esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "11.120.31.2"
esr(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://11.120.31.2:8043" |
Изменить приоритет в конфигурации:
| Блок кода |
|---|
wlc# configure
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
wlc(config-wlc-ap-profile)# wlc-connections
wlc(config-wlc-ap-profile-wlc-connections)# address 11.120.31.2
wlc(config-wlc-ap-profile-wlc-connections-address)# priority 1
wlc(config-wlc-ap-profile-wlc-connections-address)# exit
wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1
wlc(config-wlc-ap-profile-wlc-connections-address)# priority 2 |
Перезагрузить и очистить точку доступа с WLC, на котором она находится в данный момент, чтобы ТД перезаписала адрес первого приоритета путем DORA в DHCP:
| Блок кода |
|---|
wlc# reload wlc ap 11:11:11:11:11:11
wlc# clear wlc ap joined 11:11:11:11:11:11 |
Туннелирование
| Предупреждение |
|---|
Настройка туннелирования работает корректно только в случае, когда настройка конфигурации совпадает с локацией, в которой будет находится точка доступа. Туннелирование может быть только одновременно или включено, или выключено на всех контроллерах. |
#switch-to-primary |
Изменение приоритета
Для того, чтобы сменить адрес первого приоритета контроллера необходимо:
Изменить адрес в 12 и 15 подопциях на DHCP-сервере :
| Блок кода |
|---|
esr# configure
esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "11.120.31.2"
esr(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://11.120.31.2:8043" |
Изменить приоритет в конфигурацииЕсли требуется убрать туннелирование, удалите из конфигурации соответствующую строку:
| Блок кода |
|---|
wlc# configure wlc(config)# wlc wlc(config-wlc)# ap-profile default-ap wlc(config-wlc-ap-profile)# wlc-connections wlc(config-wlc-ap-profile-wlc-connections)# address 10011.130120.1231.12 wlc(config-wlc-ap-profile-wlc-connections-address)# nopriority mode tunnel1 wlc(config-wlc-ap-profile-wlc-connections-address)# exit wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.21 wlc(config-wlc-ap-profile-wlc-connections-address)# nopriority mode tunnel |
Удалить на каждом контроллере из соответствующих локаций настройку:
| Блок кода |
|---|
wlc# configure
wlc(config)# wlc
wlc(config-wlc)# ap-location default-location
wlc(config-wlc-ap-location)# no mode tunnel |
И удалите из конфигурации DHCP-сервера 12 подопцию:
| Блок кода |
|---|
esr# configure
esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# no suboption 12 |
Перезагрузить и очистить точку доступа с WLC:
| Блок кода |
|---|
wlc-30# reload wlc ap 11:11:11:11:11:11
wlc-30# clear wlc ap joined 11:11:11:11:11:11 |
Порт сервис активатора
Для смены порта сервис активатора для первого приоритета требуется сделать изменения в 15 подопции на DHCP-сервере. Например изменим порт на 1234.
| Блок кода |
|---|
esr# configure
esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.1:1234" |
2 |
Перезагрузить и очистить точку доступа с WLC, на котором она находится в данный момент, чтобы ТД перезаписала адрес первого приоритета путем DORA в DHCP:
| Блок кода |
|---|
wlc# reload wlc ap 11:11:11:11:11:11
wlc# clear wlc ap joined 11:11:11:11:11:11 |
Отключение туннелирования
| Предупреждение |
|---|
Настройка туннелирования работает корректно только в случае, когда настройка конфигурации совпадает с локацией, в которой будет находится точка доступа. Туннелирование может быть только одновременно или включено, или выключено на всех контроллерах. |
Если требуется убрать туннелирование, удалите из конфигурации соответствующую строку:
| Блок кода |
|---|
wlc# configure
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
wlc(config-wlc-ap-profile)# wlc-connections
wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1
wlc(config-wlc-ap-profile-wlc-connections-address)# no mode tunnel
wlc(config-wlc-ap-profile-wlc-connections-address)# exit
wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.2
wlc(config-wlc-ap-profile-wlc-connections-address)# no mode tunnel |
Удалить на каждом контроллере из соответствующих локаций настройкуИзменить в конфигурации WLC порт:
| Блок кода |
|---|
wlc# configure wlc(config)# wlc wlc(config-wlc)# ap-location servicedefault-activatorlocation wlc(config-wlc-serviceap-activatorlocation)# portno mode 1234tunnel |
И удалите из конфигурации DHCP-сервера 12 подопциюИзменить порт в конфигурации:
| Блок кода |
|---|
wlc#esr# configure wlc(config)# wlc wlc(config-wlc)# ap-profile default-ap wlc(config-wlc-ap-profile)# wlc-connections wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1 wlc(config-wlc-ap-profile-wlc-connections-address)# port 1234 esr(config)# ip dhcp-server pool ap-pool esr(config-dhcp-server)# vendor-specific esr(config-dhcp-server-vendor-specific)# no suboption 12 |
Перезагрузить и очистить точку доступа с WLC:
| Блок кода |
|---|
wlc#wlc-30# reload wlc ap 11:11:11:11:11:11 wlc#wlc-30# clear wlc ap joined 11:11:11:11:11:11 |
Смена порта сервис активатора
Для смены порта не сервис активатора для первого приоритета , достаточно сменить порт для нужного адреса в конфигурации на каждом контроллере:требуется сделать изменения в 15 подопции на DHCP-сервере. Например изменим порт на 1234.
| Блок кода |
|---|
wlc#esr# configure wlcesr(config)# wlc wlc(config-wlc)# ap-profile default-ap wlcip dhcp-server pool ap-pool esr(config-wlcdhcp-ap-profileserver)# wlcvendor-connectionsspecific wlcesr(config-wlcdhcp-apserver-profilevendor-wlc-connectionsspecific)# address suboption 15 ascii-text "https://100.130.12.1 wlc(config-wlc-ap-profile-wlc-connections-address)# port 12341:1234" |
Изменить в конфигурации WLC портИ далее в конфигурации на WLC:
| Блок кода |
|---|
wlc# configure
wlc(config)# wlc
wlc(config-wlc)# service-activator
wlc(config-wlc-service-activator)# port 1234 |
Таймер
wlc(config-wlc-service-activator)# port 1234 |
Изменить порт в конфигурацииТаймер, который запускается в случае потери связи с контроллером WLC. В течение указанного времени ТД будет проверять доступность WLC, на который была ранее подключена. По истечении таймера, точка доступа совершит попытку перехода на резервные контроллеры. Для добавления значения таймера потребуется добавить значение которое нам требуется в конфигурацию:
| Блок кода |
|---|
wlc# configure configure wlc(config)# wlc wlc(config-wlc)# ap-profile default-ap wlc(config-wlc-ap-profile)# wlc-connections wlc(config-wlc-ap-profile-wlc-connections)# ap-profile default-apaddress 100.130.12.1 wlc(config-wlc-ap-profile)# wlc-connections wlc(config-wlc-ap-profile-wlc-connections)# keepalive 1000 |
Требование синхронизации времени
-wlc-connections-address)# port 1234 |
Перезагрузить и очистить точку доступа с WLC:
| Блок кода |
|---|
wlc# reload wlc ap 11:11:11:11:11:11
wlc# clear wlc ap joined 11:11:11:11:11:11 |
Для смены порта не для первого приоритета, достаточно сменить порт для нужного адреса в конфигурации на каждом контроллереЕсли время на ТД не будет синхронизировано с NTP-сервером, то точка доступа не будет подключаться к контроллеру WLC. Для включения этого функционала, потребуется добавить настройку в конфигурацию:
| Блок кода |
|---|
wlc# configure wlc(config)# wlc wlc(config-wlc)# ap-profile default-ap wlc(config-wlc-ap-profile)# wlc-connections# wlc-connections wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1 wlc(config-wlc-ap-profile-wlc-connections)# require-time-sync |
Проверять доступность WLC с первым приоритетом
-address)# port 1234 |
И далее в конфигурации на WLCПри включении данного функционала, в случае, когда ТД находится, предположим, на WLC с приоритетом 2, и у ТД появилась доступность до WLC с приоритетом 1, точка доступа переключится на контроллер с первым приоритетом. Для включения этого функционала, потребуется добавить настройку в конфигурацию:
| Блок кода |
|---|
wlc# configure wlc(config)# wlc wlc(config-wlc)# apservice-profileactivator default-ap wlc(config-wlc-apservice-profileactivator)# wlc-connections wlc(config-wlc-ap-profile-wlc-connections)#switch-to-primary port 1234 |