Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.
Комментарий: Восстановить из v. 25

...

draw.io Diagram
bordertrue
diagramNamewlcsynclink
simpleViewerfalse
widthlinksauto
tbstyletop
lboxtrue
diagramWidth765
revision1

...

Примечание

В версии ПО 1.30.2 в качестве cluster-интерфейса поддержан только bridge.

Scroll Pagebreak

Укажите, к какому VLAN относится bridge, и зону безопасности:

...

draw.io Diagram
width
bordertrue
diagramNamewlc
simpleViewerfalse
linksauto
tbstyletop
lboxtrue
diagramWidth1049
revision1

...

Блок кода
titleWLC-1
wlc-1# config

Scroll Pagebreak

Создайте object-group для открытия портов в настройках Firewall, через которые синхронизируются сертификаты:

...

Блок кода
titleWLC-1
wlc-1(config)# object-group network SYNC_DST

Scroll Pagebreak

Укажите IP-адреса для Первого и Второго юнитов кластера:

...

Блок кода
titleWLC-1
wlc-1(config-security-zone-pair-rule)# match protocol tcp

Scroll Pagebreak

Укажите совпадение по порту назначения, в качестве которого выступает object-group:

...

Блок кода
titleWLC-1
wlc-1(config-security-zone-pair-rule)# match destination-port object-group softgre_controller

Scroll Pagebreak

Включите правило:

Блок кода
titleWLC-1
wlc-1(config-security-zone-pair-rule)# enable
wlc-1(config-security-zone-pair-rule)# exit
wlc-1(config-security-zone-pair)# exit

...

Блок кода
titleWLC-1
wlc-1(config)# object-group service FAILOVER

Scroll Pagebreak

Укажите порт, который используется для синхронизации сессий Firewall:

Блок кода
titleWLC-1
wlc-1(config-object-group-service)# port-range 9999
wlc-1(config-object-group-service)# exit

...

Перейдите в конфигурацию security zone-pair для синхронизации сервисов кластера:

...

Блок кода
titleWLC-1
wlc-1(config-security-zone-pair-rule)# enable 
wlc-1(config-security-zone-pair-rule)# exit
wlc-1(config-security-zone-pair)# exit

Scroll Pagebreak

Перейдите к настройке Firewall-failover.:

Блок кода
titleWLC-1
wlc-1(config)# ip firewall failover

...

Укажите режим резервирования сессий unicast:

...

draw.io Diagram
width
bordertrue
diagramNamewlcwan
simpleViewerfalse
linksauto
tbstyletop
lboxtrue
diagramWidth1271
revision1

...

draw.io Diagram
width
bordertrue
diagramNamewlcipsec
simpleViewerfalse
linksauto
tbstyletop
lboxtrue
diagramWidth1181
revision1

...

draw.io Diagram
bordertrue
diagramNamewlcfirewall
simpleViewerfalse
widthlinksauto
tbstyletop
lboxtrue
diagramWidth986
revision1

...

draw.io Diagram
width
bordertrue
diagramNamewlcdhcp
simpleViewerfalse
linksauto
tbstyletop
lboxtrue
diagramWidth986
revision1

...

draw.io Diagram
width
bordertrue
diagramNamewlcsnmp
simpleViewerfalse
linksauto
tbstyletop
lboxtrue
diagramWidth986
revision1

...

draw.io Diagram
bordertrue
diagramNamewlcsourcenat
simpleViewerfalse
widthlinksauto
tbstyletop
lboxtrue
diagramWidth1521
revision1

...

draw.io Diagram
width
bordertrue
diagramNamewlcdstnat
simpleViewerfalse
linksauto
tbstyletop
lboxtrue
diagramWidth1521
revision1

...