Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

  • WLC;
  • SoftGRE-Controller;
  • DHCP-server;
  • Crypto-sync;
  • WEB.

Scroll Pagebreak


Информация

На клиентских интерфейсах, где включен vrrp, необходимо включить:

Блок кода
  vrrp timers garp refresh 60

Данная команда определяет интервал, по истечении которого будет происходить периодическая отправка Gratuituous ARP-сообщений, пока маршрутизатор находится в состоянии Master.

Настройку нужно включать, если клиентский трафик туннелируется.

...

Блок кода
titleWLC-1
wlc-1(config)# object-group service journal_sync

...

Укажите порт, который используется для синхронизации журналов WLC:

...

Блок кода
titleWLC-1
wlc-1(config-vrrp)# timers garp refresh 60

Scroll Pagebreak

Включите работу VRRP:

Блок кода
titleWLC-1
wlc-1(config-vrrp)# enable
wlc-1(config-vrrp)# exit

...


Отключите работу spanning-tree:

...

Блок кода
titleWLC-1
wlc-1(config-failover)# vrrp-group 1
wlc-1(config-failover)# exit

Scroll Pagebreak

Перейдите в блок конфигурации синхронизации сертификатов:

...

Блок кода
titleWLC-1
wlc-1(config-crypto-sync)# remote-delete

...

Включите работу синхронизации сертификатов:

...

Блок кода
titleWLC-1
wlc-1(config-wlc)# failover
wlc-1(config-wlc)# exit

Scroll Pagebreak

Перейдите в конфигурацию security-zone, где добавьте разрешение на прохождение VRRP трафика:

...

Блок кода
titleWLC-1
wlc-1(config-security-zone-pair)# rule 11

...

Укажите действие правила правила  разрешение:

Блок кода
titleWLC-1
wlc-1(config-security-zone-pair-rule)# action permit

...

Блок кода
titleWLC-1
wlc-1(config-security-zone-pair-rule)# match destination-port object-group sync

Scroll Pagebreak

Включите правило:

Блок кода
titleWLC-1
wlc-1(config-security-zone-pair-rule)# enable
wlc-1(config-security-zone-pair-rule)# exit
wlc-1(config-security-zone-pair)# exit

...

Блок кода
titleWLC-1
wlc-1(config-security-zone-pair-rule)# enable
wlc-1(config-security-zone-pair-rule)# exit
wlc-1(config-security-zone-pair)# exit

...

Перейдите в конфигурацию security-zone, где добавьте разрешение на прохождение VRRP-трафика в клиентской зоне:

...

Блок кода
titleWLC-1
wlc-1(config)# security zone-pair SYNC self 

Scroll Pagebreak

Создайте новое правило:

Блок кода
titleWLC-1
wlc-1(config-security-zone-pair)# rule 5

...

Блок кода
titleWLC-1
wlc-1(config-firewall-failover)# sync-type unicast

...

Укажите номер UDP-порта службы резервирования сессий Firewall:

...

Блок кода
titleWLC-1
wlc-1(config)# ip dhcp-server failover

...


Укажите режим работы:

Блок кода
titleWLC-1
wlc-1(config-dhcp-server-failover)# mode active-standby

...

Блок кода
titleWLC-1
wlc-1(config)# object-group network SYNC_SRC

Scroll Pagebreak

Укажите IP-адреса для первого, второго и третьего юнитов кластера:

...

Блок кода
titleWLC-1
wlc-1(config-bridge)# no ip address all
wlc-1(config-bridge)# ip address 192.168.2.4/24 unit 1
wlc-1(config-bridge)# ip address 192.168.2.3/24 unit 2
wlc-1(config-bridge)# ip address 192.168.2.2/24 unit 3

Scroll Pagebreak

Укажите индентификатор VRRP:

...

Блок кода
titleWLC-1
wlc-1(config-vrrp)# group 1

...

Включить периодическую отправку Gratuituous ARP-сообщений, когда контроллер находится в состоянии Master:

...

Блок кода
titleWLC-1
wlc-1(config-bridge)# enable
wlc-1(config-bridge)# exit

Scroll Pagebreak

Перейдите в режим конфигурирования резервирования ip failover:

...

Блок кода
titleWLC-1
wlc-1(config-failover)# remote-address object-group SYNC_DST

Scroll Pagebreak

Укажите группу VRRP:

Блок кода
titleWLC-1
wlc-1(config-failover)# vrrp-group 1
wlc-1(config-failover)# exit

...

Блок кода
titleWLC-1
wlc-1(config-crypto-sync)# remote-delete

Scroll Pagebreak

Включите работу синхронизации сертификатов:

...

Блок кода
titleWLC-1
wlc-1(config-security-zone-pair-rule)# action permit 

Scroll Pagebreak

Укажите совпадение по протоколу UDP:

Блок кода
titleWLC-1
wlc-1(config-security-zone-pair-rule)# match protocol udp 

Scroll Pagebreak

Укажите совпадение по порту назначения, в качестве которого выступает object-group:

...

Блок кода
titleWLC-1
wlc-1(config-firewall-failover)# port 9999

Scroll Pagebreak


Включите резервирование сессий Firewall:

...

Блок кода
titleWLC-1
wlc-1(config-dhcp-server-failover)# mode active-standby

...

Включите работу синхронизации:

...