| Оглавление | ||
|---|---|---|
|
| Информация |
|---|
Поддержано начиная с версий: Устройства: WLC, vWLC Версия ПО: 1.39.01 УстройстваТочки доступа: WEP-30L, WEP-30L-Z, WOP-30L, WOP-30LI, WOP-30LS Версия ПО: 2.13.0 |
...
Данный функционал позволяет настроить резервные адреса контроллеров для точки доступа. В случае потери связи с одним из контроллеров , ТД будет совершать попытку переключения на другой контроллер , согласно настроенному списку.
Для настройки доступнодоступны:
- Доступные индивидуально Индивидуально для каждого адреса:
- Приоритет каждого адреса. Значение Значения от 1 до 4;
- Указание, работает ли Использование туннелирования в локации, в которую попадет ТД при подключении, туннелирование;
- Порт сервис-активатора на контроллере. Сервис занимает два порта: указанный и следующий за ним.
- Глобальные Общие настройки:
- Указание таймераТаймер, который будет запускаться после того, как точка доступа потеряет связь с контроллером, к которому в настоящее время был подключенбыла подключена. Если в течении течение этого таймера , доступ до этого контроллера не вернетсявосстановится, ТД начнет переключаться на резервный контроллер , согласно приоритету;
- Функционал требования синхронизации времени для подключения к контроллеру. Если время на ТД не будет синхронизировано с NTP-сервером, то точка доступа не будет подключаться к контроллеру WLC;
- Проверять доступность Проверка доступности WLC с первым высшим приоритетом. В случае, когда ТД находится, предположим, на WLC с приоритетом 2, и у ТД появилась доступность до WLC с приоритетом 1, точка доступа переключится на контроллер с первым приоритетом. Высшим приоритетом всегда обладает адрес, полученный в опции DHCP.
| Информация |
|---|
Для базовой настройки функционала потребуется:
|
Настройка
...
адресов контроллеров через DHCP
Точка доступа получает адрес с внешнего DHCP-сервера и имеет L3-связанность до всех WLC. Через 18 и 19 подопцию 43 опции можно задавать несколько адресов контроллеров WLC. Переключение между контроллерами будет идти в порядке, заданном в 19 подопции. Формирование 43 опции описано в документации. В данной статье мы рассмотрим только вариант с DHCP-сервером на контроллере WLC. При настройке на внешнем DHCP можно ознакомится с документацией Формирование 43 опции DHCP для WLC.
| Предупреждение |
|---|
Подопции, которые будут получать точки доступа поддерживающие получаемые точками доступа, поддерживающими описанный функционал, будут приоритетом выше, чем полученная получаемая конфигурация с устройства. |
Настройка DHCP-сервера
Настроим внешний DHCPДля начала настроим DHCP для подсети, откуда точки доступа будут получать адреса:
Первый WLC
| Блок кода |
|---|
esr# configure esr(config)# ip dhcp-server pool ap-pool esr(config-dhcp-server)# network 100.130.12.0/22 esr(config-dhcp-server)# address-range 100.130.12.4-100.130.15.254 esr(config-dhcp-server)# default-router 100.130.12.1 2 esr(config-dhcp-server)# dns-server 100153.13052.12.1 22 esr(config-dhcp-server)# option 42 ip-address 100153.13052.12.122 |
Добавляем адреса WLC:
| Блок кода |
|---|
esr(config-dhcp-server)# vendor-specific esr(config-dhcp-server-vendor-specific)# suboption 18 ascii-text "100.130.12.1;10011.130120.1231.2" esr(config-dhcp-server-vendor-specific)# suboption 19 ascii-text "https://100.130.12.1:8043;https://10011.130120.1231.2:8043" exit |
Если в сети В случае, если в подсети используются точки доступа, которым функционал недоступен, требуется дополнительно добавить 12 и 15 подопции:
| Блок кода |
|---|
esr(config-dhcp-server)# vendor-specific esr(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "100.130.12.1" esr(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.1:8043" exit |
Подопции 12 и 15 будут использоваться в случае подключения других точек доступа, у которых функционал нескольких адресов контроллеров не поддержан. Подопции 18 и 19 будут выше приоритетомимеют более высокий приоритет, чем 12 и 15 для точек доступа, у которых этот функционал доступен.
| Примечание |
|---|
Адреса контроллеров в 18 и 19 подопции нужно задавать в одинаковом порядке. |
Настройка завершена.
Управление подопциями
Подопция 16
Таймер, который запускается в случае потери связи с контроллером WLC. В течение указанного времени ТД будет проверять доступность WLC, на который была ранее подключена. По истечении таймера, точка доступа совершит попытку перехода на резервные контроллеры.
Для изменения значения по умолчанию (120 секунд) потребуется добавить 16 подопцию.
Пример настройки и описание доступно в статье Формирование 43 опции DHCP для WLC.
Добавляем функционал в конфигурацию:
Подопция 17
Подопция 17 содержит 1 байт. В зависимости от выставленных битов управляет разными функциями.
Значение битов:
- Включить функционал требования синхронизации времени для подключения к контроллеру.
- Проверять доступность WLC с первым приоритетом.
- Выключение таймера VRRP.
Пример настройки и описание доступно в статье Формирование 43 опции DHCP для WLC.
Приоритет
Для того, чтобы поменять приоритет контроллеров, необходимо изменить порядок адресов в 18 и 19 подопциях DHCP:
| Блок кода |
|---|
esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 18 ascii-text "11.120.31.2; |
| Блок кода |
wlc ap-profile default-ap save-config wlc-connections address 100.130.12.1" esr(config-dhcp-server-vendor-specific)# suboption 19 priority 1 mode tunnel exit address ascii-text "https://11.120.31.2:8043;https://100.130.12.2 priority 2 mode tunnel exit exit exit |
Дополнительно была добавлена команда save-config, для того чтобы вся конфигурация осталась на точке доступа в случае перезагрузки.
| Информация |
|---|
Данная настройка конфигурации используется для безотказной работы функционала, в случае если DHCP не будет доступен. |
| Предупреждение |
|---|
Порядок адресов 18 и 19 подопции должен совпадать с приоритетом в конфигурации, для одинаковой работы. |
Полная конфигурация WLC 1:
Второй WLC
1:8043" |
Туннелирование
| Предупреждение |
|---|
Для корректной работы туннелирования необходимо, чтобы оно было настроено и в конфигурации локации, в которую попадет точка доступа и в опции DHCP. Туннелирование должно быть одновременно или включено, или выключено на всех контроллерах. |
Если требуется убрать туннелирование, удалите из конфигурации DHCP 18 подопцию:
| Блок кода |
|---|
esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# no suboption 18 |
Порт сервис-активатора
Для смены порта сервис-активатора требуется сделать изменения в 19 подопции. Например, изменим порт на 1234.
| Блок кода |
|---|
esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 19 ascii-text "https://11.120.31.2:1234;https://100.130.12.1:1234" |
Настройка адресов контроллеров через конфигурацию
Точка доступа получает адрес с внешнего DHCP-сервера и имеет L3-связанность до всех WLC. Формирование 43 опции описано в документацией.
В конфигурации будет задано два адреса резервных WLC. При потере связи с первым контроллером ТД переключится на второй.
Настройка DHCP-сервера
Настроим внешний DHCP, откуда точки доступа будут получать адреса:
| Блок кода |
|---|
esr# configure
esr(config)# |
| Блок кода |
ip dhcp-server pool ap-pool esr(config-dhcp-server)# network 100.130.12.0/22 esr(config-dhcp-server)# address-range 100.130.12.4-100.130.15.254 esr(config-dhcp-server)# default-router 100.130.12.2 esr(config-dhcp-server)# dns-server 100153.13052.12.2 22 esr(config-dhcp-server)# option 42 ip-address 100153.13052.12.222 |
Добавляем адреса WLC:адрес WLC с первым приоритетом в 12 и 15 подопцию.
| Блок кода |
|---|
esr(config-dhcp-server)# vendor-specific esr(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "100.130.12.2" suboption 15 ascii-text "https://100.130.12.2:8043" suboption 18 ascii-text "100.130.12.1;100.130.12.2" suboption 191" esr(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.1:8043;https://100.130.12.2:8043" exit |
И конфигурацию wlc-connections:
Настройка WLC
Конфигурация всех WLC в блоке wlc-connections должна совпадать.
| Блок кода |
|---|
wlc# configure
wlc(config)# wlc
wlc(config-wlc)# |
| Блок кода |
wlc ap-profile default-ap wlc(config-wlc-ap-profile)# save-config wlc(config-wlc-ap-profile)# wlc-connections wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1 wlc(config-wlc-ap-profile-wlc-connections-address)# priority 1 wlc(config-wlc-ap-profile-wlc-connections-address)# mode tunnel exit address 100.130.12.2 priority 2 mode tunnel exit exit exit |
Базовая настройка готова.
Смена, удаление и добавление параметров
Приоритет
Для того, чтобы поменять приоритет контроллеров вам понадобится:
Изменить порядок адресов в 18 и 19 подопциях DHCP:
wlc(config-wlc-ap-profile-wlc-connections-address)# exit
wlc(config-wlc-ap-profile-wlc-connections)# address 11.120.31.2
wlc(config-wlc-ap-profile-wlc-connections-address)# priority 2
wlc(config-wlc-ap-profile-wlc-connections-address)# mode tunnel |
Дополнительно была добавлена команда save-config, для того чтобы вся конфигурация осталась на точке доступа в случае перезагрузки.
Настройка завершена.
Управление параметрами
Keepalive
Таймер, который запускается в случае потери связи с контроллером WLC. В течение указанного времени ТД будет проверять доступность WLC, на который была ранее подключена. По истечении таймера, точка доступа совершит попытку перехода на резервные контроллеры. Для добавления значения таймера потребуется добавить значение, которое нам требуется, в конфигурацию:
| Блок кода |
|---|
wlc# configure
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
wlc(config-wlc-ap-profile)# wlc-connections
wlc(config-wlc-ap-profile-wlc-connections)# keepalive 1000 |
Require-time-sync
Если время на ТД не будет синхронизировано с NTP-сервером, то точка доступа не будет подключаться к контроллеру WLC. Для включения этого функционала потребуется добавить настройку в конфигурацию:
| Блок кода |
|---|
wlc# configure
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
wlc(config-wlc-ap-profile)# wlc-connections
wlc(config-wlc-ap-profile-wlc-connections)# require-time-sync |
Switch-to-primary
При включении данного функционала в случае, когда ТД находится, предположим, на WLC с приоритетом 2, и у ТД восстановился доступ к WLC с приоритетом 1, точка доступа переключится на контроллер с первым приоритетом. Для включения этого функционала потребуется добавить настройку в конфигурацию:
| Блок кода |
|---|
wlc# configure
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
wlc(config-wlc-ap-profile)# wlc-connections
wlc(config-wlc-ap-profile-wlc-connections)#switch-to-primary |
Изменение приоритета
Для того, чтобы изменить адрес контроллера с первым приоритетом, необходимо:
Изменить адрес в 12 и 15 подопциях на DHCP-сервере:
| Блок кода |
|---|
esr# configure
esr(config)# |
| Блок кода |
ip dhcp-server pool ap-pool esr(config-dhcp-server)# vendor-specific suboption 18esr(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "10011.130120.1231.2;100.130.12.1" suboption 19 esr(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://10011.130120.1231.2:8043;https://100.130.12.1:8043" exit |
Изменить приоритет в конфигурации:
| Блок кода |
|---|
wlc# configure wlc(config)# wlc wlc(config-wlc)# ap-profile default-ap wlc(config-wlc-ap-profile)# wlc-connections address 100.130.12.1 priority 2 exit wlc(config-wlc-ap-profile-wlc-connections)# address 11.120.31.2 wlc(config-wlc-ap-profile-wlc-connections-address)# priority 1 wlc(config-wlc-ap-profile-wlc-connections-address)# exit wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.2 priority 1 exit exit exit |
Туннелирование
1
wlc(config-wlc-ap-profile-wlc-connections-address)# priority 2 |
Перезагрузить точку доступа и перерегистрировать ее на WLC, на котором она находится в данный момент, чтобы ТД перезаписала адрес с первым приоритетом путем DORA в DHCP:
| Блок кода |
|---|
wlc# reload wlc ap 11:11:11:11:11:11
wlc# clear wlc ap joined 11:11:11:11:11:11 |
Отключение туннелирования
| Предупреждение |
|---|
Для корректной работы туннелирования необходимо, чтобы оно было настроено и в конфигурации локации, в которую попадет ТД, и в опции DHCP. Туннелирование должно быть |
| Предупреждение |
Настройка туннелирования работает валидно только в случае, когда настройка DHCP и конфигурации совпадает с локацией, в которой будет находится точка доступа. Туннелирование может быть только одновременно или включено, или выключено на всех контроллерах. |
Если требуется убрать туннелирование, удалите из конфигурации DHCP 18 подопциюудалите из конфигурации соответствующую строку:
| Блок кода |
|---|
ipwlc# dhcp-server pool ap-pool vendor-specific no suboption 18 exit |
И удалить из конфигурации соответствующую строку:
| Блок кода |
|---|
wlc configure wlc(config)# wlc wlc(config-wlc)# ap-profile default-ap wlc(config-wlc-ap-profile)# wlc-connections wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1 wlc(config-wlc-ap-profile-wlc-connections-address)# no mode tunnel exit wlc(config-wlc-ap-profile-wlc-connections-address)# exit wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.2 wlc(config-wlc-ap-profile-wlc-connections-address)# no mode tunnel exit exit exit |
Порт сервис активатора
Для смены порта сервис активатора требуется сделать изменения в 19 подопции, и конфигурации. Например изменим порт на 1234.
| Блок кода |
|---|
ip dhcp-server pool ap-pool
vendor-specific
suboption 19 ascii-text "https://100.130.12.2:1234;https://100.130.12.1:1234"
exit |
| Блок кода |
|---|
wlc
ap-profile default-ap
wlc-connections
address 100.130.12.1
port 1234
exit
address 100.130.12.2
port 1234
exit
exit
exit |
Таймер
Для изменения значения таймера потребуется добавить 16 подопцию с значением которое нам требуется и так же добавить это значение в конфигурацию:
Удалить на каждом контроллере из соответствующих локаций настройку:
| Блок кода |
|---|
wlc# configure
wlc(config)# wlc
wlc(config-wlc)# ap-location default-location
wlc(config-wlc-ap-location)# no mode tunnel |
Удалить из конфигурации DHCP-сервера 12 подопцию:
| Блок кода |
|---|
esr# configure
esr(config)# |
| Блок кода |
ip dhcp-server pool ap-pool esr(config-dhcp-server)# vendor-specific suboption 16 ascii-text 1000 exitesr(config-dhcp-server-vendor-specific)# no suboption 12 |
Перезагрузить и перерегистрировать точку доступа на WLC:
| Блок кода |
|---|
wlc ap-profile default-ap 30# reload wlc-connections keepalive 1000 exit exit exit |
Требование синхронизации времени
Для включения этого функционала, потребуется добавить 17 подопцию с определенным значением HEX, и добавить настройку в конфигурацию:
ap 11:11:11:11:11:11
wlc-30# clear wlc ap joined 11:11:11:11:11:11 |
Смена порта сервис-активатора
Для смены порта сервис-активатора для первого приоритета требуется сделать изменения в 15 подопции на DHCP-сервере. Например, изменим порт на 1234.
| Блок кода |
|---|
esr# configure
esr(config)# |
| Блок кода |
ip dhcp-server pool ap-pool esr(config-dhcp-server)# vendor-specific suboption 17 hex-bytes 0x04 exit |
| Блок кода |
|---|
wlc
ap-profile default-ap
wlc-connections
require-time-sync
exit
exit
exit |
Проверять доступность WLC с первым приоритетом
Для включения этого функционала, потребуется добавить 17 подопцию с определенным значением HEX, и добавить настройку в конфигурацию:
| Блок кода |
|---|
ip dhcp-server pool ap-pool
vendor-specific
suboption 17 hex-bytes 0x10
exit |
esr(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.1:1234" |
Изменить в конфигурации сервис-активатора WLC порт:
| Блок кода |
|---|
wlc# configure
wlc(config)# wlc
wlc(config-wlc)# service-activator
wlc(config-wlc-service-activator)# port 1234 |
Изменить порт в конфигурации wlc-connections:
| Блок кода |
|---|
wlc# configure
wlc(config)# wlc
wlc(config-wlc)# |
| Блок кода |
wlc ap-profile default-ap wlc(config-wlc-ap-profile)# wlc-connections switch-to-primary exit exit exit |
Сумма 17 подопции
Для того, чтобы использовать в DHCP подопции сразу два функционала ( требование синхронизации времени и проверять доступность WLC с первым приоритетом ), потребуется ввести сумму HEX-значений. А точнее:
| Блок кода |
|---|
ip dhcp-server pool ap-pool
vendor-specific
suboption 17 hex-bytes 0x14
exit |
В конфигурации достаточно внести обе строчки
| Блок кода |
|---|
wlc
ap-profile default-ap
wlc-connections
require-time-sync
switch-to-primary
exit
exit
exit |
В DHCP в 17 подопции есть дополнительное значение которое означает Выключение таймера VRRP. Данный таймер необходимо отключить в случае, если у вас не используется VRRP, а используется только схема с несколькими резервными контроллерами. Таймер предназначен для схемы VRRP и используется в случае потери NETCONF-соединения с master, для переключения на backup контроллер. В случае, если используется схема с несколькими резервными контроллерами без VRRP, данный таймер будет вносить дополнительную задержку переключения, поэтому его необходимо отключить с помощью данной опции DHCP. Его значение выглядит как:
| панель |
|---|
0x20 Подопция в конфигурации DHCP: suboption 17 hex-bytes 0x20 |
| Предупреждение |
|---|
Выключение таймера VRRP работает всегда, когда точка доступа получает данное HEX-значение подопции. |
Для использования например первого и третьего значения, достаточно записать их сумму в hex-значение и добавить в конфигурацию require-time-sync. Вместе это должно выглядеть следующим образом:
| Блок кода |
|---|
ip dhcp-server pool ap-pool
vendor-specific
suboption 17 hex-bytes 0x24
exit |
wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1
wlc(config-wlc-ap-profile-wlc-connections-address)# port 1234 |
Перезагрузить и перерегистрировать точку доступа на WLC:
| Блок кода |
|---|
wlc# reload wlc ap 11:11:11:11:11:11
wlc# clear wlc ap joined 11:11:11:11:11:11 |
Для смены порта сервис-активатора контроллера не первого приоритета достаточно сменить порт для нужного адреса в конфигурации на каждом контроллере:
| Блок кода |
|---|
wlc# configure
wlc(config)# wlc
wlc(config-wlc)# |
| Блок кода |
wlc ap-profile default-ap wlc(config-wlc-ap-profile)# wlc-connections require-time-sync exit exit exit |
С остальными вариантами тоже самое:
Второе и третье HEX-значение:
| Блок кода |
|---|
ip dhcp-server pool ap-pool
vendor-specific
suboption 17 hex-bytes 0x30
exit |
| Блок кода |
|---|
wlc
ap-profile default-ap
wlc-connections
switch-to-primary
exit
exit
exit |
Все значения в сумме:
| Блок кода |
|---|
ip dhcp-server pool ap-pool
vendor-specific
suboption 17 hex-bytes 0x34
exit |
wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1
wlc(config-wlc-ap-profile-wlc-connections-address)# port 1234 |
И далее в конфигурации сервис-активатора соответствующего WLC:
| Блок кода |
|---|
wlc# configure
wlc(config)# wlc
wlc(config-wlc)# service-activator
wlc(config-wlc-service-activator)# port 1234 |
| Блок кода |
wlc
ap-profile default-ap
wlc-connections
require-time-sync
switch-to-primary
exit
exit
exit |