Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Блок кода
titleWLC-1
wlc-1(config)# interface gigabitethernet 1/0/2

Scroll Pagebreak

Для удобства укажите описание интерфейса:

...

Примечание

Для работы кластерного интерфейса поддерживается только IPv4-адресация.

На cluster-интерфейсе необходима настройка адресов с привязкой к unit.

Scroll Pagebreak

Настройте идентификатор VRRP, принадлежность VRRP-маршрутизатора к группе, IP-адрес VRRP:

...

Примечание

Для работы синхронизации сервисов WLC, а также кластера необходима синхронизация времени между юнитами.
В примере указан демонстрационный IP-адрес NTP-сервера.

Scroll Pagebreak

Укажите минимальное время опроса и максимальное время опроса:

...

Блок кода
titleWLC-1
wlc-1(config-bridge)# security-zone trusted

Scroll Pagebreak

Необходимо задать адресацию для первого и второго юнита кластера:

...

Блок кода
titleWLC-1
wlc-1(config)# interface gigabitethernet 1/0/2

Scroll Pagebreak

Для удобства укажите описание интерфейса:

...

Блок кода
titleWLC-1
wlc-1(config-cluster)# unit 1
wlc-1(config-cluster-unit)# mac-address E4:5A:D4:A0:BE:35
wlc-1(config-cluster-unit)# exit
wlc-1(config-cluster)# unit 2
wlc-1(config-cluster-unit)# mac-address A8:F9:4B:AF:35:84
wlc-1(config-cluster-unit)# exit
wlc-1(config-cluster)# unit 3
wlc-1(config-cluster-unit)# mac-address 68:13:E2:7E:82:2E
wlc-1(config-cluster-unit)# exit

Scroll Pagebreak

Примечание

В качестве mac-address указывается системный MAC-адрес устройства, его можно узнать с помощью команды show system | include MAC.

Данный блок настройки кластера должен присутствовать на обоих юнитах.

...

Блок кода
titleWLC-1
wlc-1(config-vrrp)# timers garp refresh 60

Scroll Pagebreak

Включите работу VRRP:

Блок кода
titleWLC-1
wlc-1(config-vrrp)# enable
wlc-1(config-vrrp)# exit

...

Блок кода
titleWLC-1
wlc-1(config-failover)# vrrp-group 1
wlc-1(config-failover)# exit

Scroll Pagebreak

Перейдите в блок конфигурации синхронизации сертификатов:

...

Блок кода
titleWLC-1
wlc-1(config-wlc)# failover
wlc-1(config-wlc)# exit

Scroll Pagebreak

Перейдите в конфигурацию security-zone, где добавьте разрешение на прохождение VRRP трафика:

...

Блок кода
titleWLC-1
wlc-1(config)# object-group network SYNC_SRC

Scroll Pagebreak

Укажите IP-адреса для первого, второго и третьего юнитов кластера:

...

Блок кода
titleWLC-1
wlc-1(config-bridge)# no ip address all
wlc-1(config-bridge)# ip address 192.168.2.4/24 unit 1
wlc-1(config-bridge)# ip address 192.168.2.3/24 unit 2
wlc-1(config-bridge)# ip address 192.168.2.2/24 unit 3

Scroll Pagebreak

Укажите индентификатор VRRP:

...

Блок кода
titleWLC-1
wlc-1(config-bridge)# enable
wlc-1(config-bridge)# exit

Scroll Pagebreak

Перейдите в режим конфигурирования резервирования ip failover:

...

Блок кода
titleWLC-1
wlc-1(config-crypto-sync)# remote-delete

Scroll Pagebreak

Включите работу синхронизации сертификатов:

...

Блок кода
titleWLC-1
wlc-1(config)# wlc

Scroll Pagebreak

Включите работу синхронизации сервиса WLC:

...

Блок кода
titleWLC-1
wlc-1(config-security-zone-pair)# rule 12

Scroll Pagebreak

Укажите действие правила правила  разрешение:

Блок кода
titleWLC-1
wlc-1(config-security-zone-pair-rule)# action permit

...

Блок кода
titleWLC-1
wlc-1(config-security-zone-pair)# rule 10

Scroll Pagebreak

Укажите действие правила правила  разрешение:

Блок кода
titleWLC-1
wlc-1(config-security-zone-pair-rule)# action permit

...

Блок кода
titleWLC-1
wlc-1(config-security-zone-pair-rule)# action permit

Scroll Pagebreak

Укажите совпадение по протоколу VRRP:

...

Блок кода
titleWLC-1
wlc-1(config-security-zone-pair-rule)# action permit 

Scroll Pagebreak

Укажите совпадение по протоколу UDP:

...