Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

Оглавление
maxLevel2

Информация

Поддержано начиная с версий:

Устройства: WLC, vWLC

Версия ПО: 1.39.1

УстройстваТочки доступа: WEP-30L, WEP-30L-Z, WOP-30L, WOP-30LI, WOP-30LS

Версия ПО: 2.13.0

...

Данный функционал позволяет настроить резервные адреса контроллеров для точки доступа. В случае потери связи с одним из контроллеров , ТД будет совершать попытку переключения на другой контроллер , согласно настроенному списку.

Для настройки доступнодоступны:

  1. Доступные индивидуально Индивидуально для каждого адреса:
    1. Приоритет каждого адреса. Значение Значения от 1 до 4;
    2. Указание, работает ли Использование туннелирования в локации, в которую попадет ТД при подключении, туннелирование;
    3. Порт сервис-активатора на контроллере. Сервис занимает два порта: указанный и следующий за ним.
  2.  Глобальные  Общие настройки:
    1. Указание таймераТаймер, который будет запускаться после того, как точка доступа потеряет связь с контроллером, к которому в настоящее время был подключенбыла подключена. Если в течении течение этого таймера , доступ до этого контроллера не вернетсявосстановится, ТД начнет переключаться на резервный контроллер , согласно приоритету;
    2. Функционал требования синхронизации времени для подключения к контроллеру. Если время на ТД не будет синхронизировано с NTP-сервером, то точка доступа не будет подключаться к контроллеру WLC;
    3. Проверять доступность Проверка доступности WLC с первым высшим приоритетом. В случае, когда ТД находится, предположим, на WLC с приоритетом 2, и у ТД появилась доступность до WLC с приоритетом 1, точка доступа переключится на контроллер с первым приоритетом.  Высшим приоритетом всегда обладает адрес, полученный в опции DHCP.
Информация

Для базовой настройки функционала потребуется:

  • 2 Два WLC с туннелированием в локациях;
  • Одна точка доступа, поддерживающий поддерживающая данный функционал;
  • DHCP внешний или на контроллере.

Настройка

...

адресов контроллеров через DHCP

Точка доступа получает адрес с внешнего DHCP-сервера и имеет L3-связанность до всех WLC. Через 18 и 19 подопцию 43 опции можно задавать несколько адресов контроллеров WLC. Переключение между контроллерами будет идти в порядке, заданном в 19 подопции. Формирование 43 опции описано в документацииВ данной статье мы рассмотрим только вариант с DHCP-сервером на контроллере WLC. При настройке на внешнем DHCP можно ознакомится с документацией Формирование 43 опции DHCP для WLC.

Предупреждение

Подопции, которые будут получать точки доступа поддерживающие получаемые точками доступа, поддерживающими описанный функционал, будут приоритетом выше, чем полученная получаемая конфигурация с устройства.

Настройка DHCP-сервера

Настроим внешний DHCPДля начала настроим DHCP для подсети, откуда точки доступа будут получать адреса:

...

Блок кода
esr# configure 
esr(config)# ip dhcp-server pool ap-pool
 esr(config-dhcp-server)# network 100.130.12.0/22
  esr(config-dhcp-server)# address-range 100.130.12.4-100.130.15.254
 esr(config-dhcp-server)# default-router 100.130.12.1
  2
esr(config-dhcp-server)# dns-server 100153.13052.12.1
  22
esr(config-dhcp-server)# option 42 ip-address 100153.13052.12.122

Добавляем адреса WLC:

Блок кода
 esr(config-dhcp-server)# vendor-specific
    esr(config-dhcp-server-vendor-specific)# suboption 18 ascii-text "100.130.12.1;10011.130120.1231.2" 
    
esr(config-dhcp-server-vendor-specific)# suboption 19 ascii-text "https://100.130.12.1:8043;https://10011.130120.1231.2:8043"
  exit

Если в сети В случае, если в подсети используются точки доступа, которым функционал недоступен, требуется дополнительно добавить 12 и 15 подопции:

Блок кода
  esr(config-dhcp-server)# vendor-specific
   esr(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "100.130.12.1"
    esr(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.1:8043"
  exit

Подопции 12 и 15 будут использоваться в случае подключения других точек доступа, у которых функционал нескольких адресов контроллеров не поддержан. Подопции 18 и 19 будут выше приоритетомимеют более высокий приоритет, чем 12 и 15 для точек доступа, у которых этот функционал доступен.

Добавляем функционал в конфигурацию:

Примечание

Адреса контроллеров в 18 и 19 подопции нужно задавать в одинаковом порядке.

Настройка завершена.

Управление подопциями

Подопция 16

Таймер, который запускается в случае потери связи с контроллером WLC. В течение указанного времени ТД будет проверять доступность WLC, на который была ранее подключена. По истечении таймера, точка доступа совершит попытку перехода на резервные контроллеры.

Для изменения значения по умолчанию (120 секунд) потребуется добавить 16 подопцию.

Пример настройки и описание доступно в статье  Формирование 43 опции DHCP для WLC.

Подопция 17

Подопция 17 содержит 1 байт.  В зависимости от выставленных битов управляет разными функциями.

Значение битов:

  1. Включить функционал требования синхронизации времени для подключения к контроллеру.
  2. Проверять доступность WLC с первым приоритетом. 
  3. Выключение таймера VRRP. 

Пример настройки и описание доступно в статье Формирование 43 опции DHCP для WLC.

Приоритет

Для того, чтобы поменять приоритет контроллеров, необходимо изменить порядок адресов в 18 и 19 подопциях DHCP:

Блок кода
esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 18 ascii-text "11.120.31.2;
Блок кода
wlc
ap-profile default-ap
  save-config
  wlc-connections
    address 100.130.12.1
esr(config-dhcp-server-vendor-specific)# suboption 19    priority 1
      mode tunnel
    exit
    address ascii-text "https://11.120.31.2:8043;https://100.130.12.2
      priority 2
      mode tunnel
    exit
  exit
exit

Дополнительно была добавлена команда save-config, для того чтобы вся конфигурация осталась на точке доступа в случае перезагрузки.

Информация

Данная настройка конфигурации используется для безотказной работы функционала, в случае если DHCP не будет доступен.

Предупреждение

Порядок адресов 18 и 19 подопции должен совпадать с приоритетом в конфигурации, для одинаковой работы.

Полная конфигурация WLC 1:

Второй WLC

1:8043"

Туннелирование

Предупреждение

Для корректной работы туннелирования необходимо, чтобы оно было настроено и в конфигурации локации, в которую попадет точка доступа и в опции DHCP. Туннелирование должно быть одновременно или включено, или выключено на всех контроллерах.

Если требуется убрать туннелирование, удалите из конфигурации DHCP 18 подопцию:

Блок кода
esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# no suboption 18

Порт сервис-активатора

Для смены порта сервис-активатора требуется сделать изменения в 19 подопции. Например, изменим порт на 1234.

Блок кода
esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 19 ascii-text "https://11.120.31.2:1234;https://100.130.12.1:1234"

Настройка адресов контроллеров через конфигурацию

Точка доступа получает адрес с внешнего DHCP-сервера и имеет L3-связанность до всех WLC. Формирование 43 опции описано в документацией

В конфигурации будет задано два адреса резервных WLC. При потере связи с первым контроллером ТД переключится на второй. 

Настройка DHCP-сервера

Настроим внешний DHCP, откуда точки доступа будут получать адреса:

Блок кода
esr# configure 
esr(config)# 
Блок кода
ip dhcp-server pool ap-pool
  esr(config-dhcp-server)# network 100.130.12.0/22
  esr(config-dhcp-server)# address-range 100.130.12.4-100.130.15.254
  esr(config-dhcp-server)# default-router 100.130.12.2
 esr(config-dhcp-server)# dns-server 100153.13052.12.2
 22
esr(config-dhcp-server)# option 42 ip-address 100153.13052.12.222

Добавляем адреса WLC:адрес WLC с первым приоритетом в 12 и 15 подопцию.  

Блок кода
 esr(config-dhcp-server)# vendor-specific
    esr(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "100.130.12.2"
    suboption 15 ascii-text "https://100.130.12.2:8043"
    suboption 18 ascii-text "100.130.12.1;100.130.12.2" 
    suboption 191"
esr(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.1:8043;https://100.130.12.2:8043" 
  exit

И конфигурацию wlc-connections:

Настройка WLC

Конфигурация всех WLC в блоке wlc-connections должна совпадать.

Блок кода
wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# 
Блок кода
wlc
ap-profile default-ap
  wlc(config-wlc-ap-profile)# save-config
 wlc(config-wlc-ap-profile)# wlc-connections
    wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1
     wlc(config-wlc-ap-profile-wlc-connections-address)# priority 1
     wlc(config-wlc-ap-profile-wlc-connections-address)# mode tunnel
    exit
    address 100.130.12.2
      priority 2
      mode tunnel
    exit
  exit
exit

Базовая настройка готова.

Смена, удаление и добавление параметров

Приоритет

Для того, чтобы поменять приоритет контроллеров вам понадобится:

Изменить порядок адресов в 18 и 19 подопциях DHCP:

wlc(config-wlc-ap-profile-wlc-connections-address)# exit
wlc(config-wlc-ap-profile-wlc-connections)# address 11.120.31.2
wlc(config-wlc-ap-profile-wlc-connections-address)# priority 2
wlc(config-wlc-ap-profile-wlc-connections-address)# mode tunnel

Дополнительно была добавлена команда save-config, для того чтобы вся конфигурация осталась на точке доступа в случае перезагрузки.

Настройка завершена.

Управление параметрами

Keepalive

Таймер, который запускается в случае потери связи с контроллером WLC. В течение указанного времени ТД будет проверять доступность WLC, на который была ранее подключена. По истечении таймера, точка доступа совершит попытку перехода на резервные контроллеры. Для добавления значения таймера потребуется добавить значение, которое нам требуется, в конфигурацию:

Блок кода
wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
wlc(config-wlc-ap-profile)# wlc-connections
wlc(config-wlc-ap-profile-wlc-connections)# keepalive 1000

Require-time-sync

Если время на ТД не будет синхронизировано с NTP-сервером, то точка доступа не будет подключаться к контроллеру WLC. Для включения этого функционала потребуется добавить настройку в конфигурацию:

Блок кода
wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
wlc(config-wlc-ap-profile)# wlc-connections
wlc(config-wlc-ap-profile-wlc-connections)# require-time-sync

Switch-to-primary

При включении данного функционала в случае, когда ТД находится, предположим, на WLC с приоритетом 2, и у ТД восстановился доступ к WLC с приоритетом 1, точка доступа переключится на контроллер с первым приоритетом. Для включения этого функционала потребуется добавить настройку в конфигурацию:

Блок кода
wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
wlc(config-wlc-ap-profile)# wlc-connections
wlc(config-wlc-ap-profile-wlc-connections)#switch-to-primary

Изменение приоритета

Для того, чтобы изменить адрес контроллера с первым приоритетом, необходимо:

Изменить адрес в 12 и 15 подопциях на DHCP-сервере:

Блок кода
esr# configure
esr(config)# 
Блок кода
ip dhcp-server pool ap-pool
 esr(config-dhcp-server)# vendor-specific
    suboption 18esr(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "10011.130120.1231.2;100.130.12.1" 
   
esr(config-dhcp-server-vendor-specific)# suboption 1915 ascii-text "https://10011.130120.1231.2:8043;https://100.130.12.1:8043"
  exit

Изменить приоритет в конфигурации:

Блок кода
wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
 wlc(config-wlc-ap-profile)# wlc-connections
    address 100.130.12.1
      priority 2
    exit
    wlc(config-wlc-ap-profile-wlc-connections)# address 11.120.31.2
wlc(config-wlc-ap-profile-wlc-connections-address)# priority 1
wlc(config-wlc-ap-profile-wlc-connections-address)# exit
wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.2
      priority 1
    exit
  exit
exit

Туннелирование

1
wlc(config-wlc-ap-profile-wlc-connections-address)# priority 2

Перезагрузить точку доступа и перерегистрировать ее на WLC, на котором она находится в данный момент, чтобы ТД перезаписала адрес с первым приоритетом путем DORA в DHCP:

Блок кода
wlc# reload wlc ap 11:11:11:11:11:11
wlc# clear wlc ap joined 11:11:11:11:11:11

Отключение туннелирования

Предупреждение

Для корректной работы туннелирования необходимо, чтобы оно было настроено и в конфигурации локации, в которую попадет ТД, и в опции DHCP. Туннелирование должно быть

Предупреждение

Настройка туннелирования работает валидно только в случае, когда настройка DHCP и конфигурации совпадает с локацией, в которой будет находится точка доступа. Туннелирование может быть только одновременно или включено, или выключено на всех контроллерах.

Если требуется убрать туннелирование, удалите из конфигурации DHCP 18 подопциюудалите из конфигурации соответствующую строку:

Блок кода
ipwlc# dhcp-server pool ap-pool
  vendor-specific
    no suboption 18
  exit

И удалить из конфигурации соответствующую строку:

Блок кода
wlc
configure 
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
 wlc(config-wlc-ap-profile)# wlc-connections
    wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1
     wlc(config-wlc-ap-profile-wlc-connections-address)# no mode tunnel
    exit
   wlc(config-wlc-ap-profile-wlc-connections-address)# exit
wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.2
     wlc(config-wlc-ap-profile-wlc-connections-address)# no mode tunnel
    exit
  exit
exit

Порт сервис активатора

Для смены порта сервис активатора требуется сделать изменения в 19 подопции, и конфигурации. Например изменим порт на 1234.

Блок кода
ip dhcp-server pool ap-pool
  vendor-specific
    suboption 19 ascii-text "https://100.130.12.2:1234;https://100.130.12.1:1234"
  exit
Блок кода
wlc
ap-profile default-ap
  wlc-connections
    address 100.130.12.1
      port 1234
    exit
    address 100.130.12.2
      port 1234
    exit
  exit
exit

Таймер

Для изменения значения таймера потребуется добавить 16 подопцию с значением которое нам требуется и так же добавить это значение в конфигурацию:

Удалить на каждом контроллере из соответствующих локаций настройку:

Блок кода
wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# ap-location default-location 
wlc(config-wlc-ap-location)# no mode tunnel

Удалить из конфигурации DHCP-сервера 12 подопцию:

Блок кода
esr# configure
esr(config)# 
Блок кода
ip dhcp-server pool ap-pool
 esr(config-dhcp-server)# vendor-specific
    suboption 16 ascii-text 1000
  exitesr(config-dhcp-server-vendor-specific)# no suboption 12

Перезагрузить и перерегистрировать точку доступа на WLC:

Блок кода
wlc
ap-profile default-ap
 30# reload wlc-connections
    keepalive 1000
    exit
  exit
exit

Требование синхронизации времени

Для включения этого функционала, потребуется добавить 17 подопцию с определенным значением HEX, и добавить настройку в конфигурацию:

ap 11:11:11:11:11:11
wlc-30# clear wlc ap joined 11:11:11:11:11:11

Смена порта сервис-активатора

Для смены порта сервис-активатора для первого приоритета требуется сделать изменения в 15 подопции на DHCP-сервере. Например, изменим порт на 1234.

Блок кода
esr# configure
esr(config)# 
Блок кода
ip dhcp-server pool ap-pool
  esr(config-dhcp-server)# vendor-specific
    suboption 17 hex-bytes 0x04
  exit
Блок кода
wlc
ap-profile default-ap
  wlc-connections
    require-time-sync
    exit
  exit
exit

Проверять доступность WLC с первым приоритетом

Для включения этого функционала, потребуется добавить 17 подопцию с определенным значением HEX, и добавить настройку в конфигурацию:

Блок кода
ip dhcp-server pool ap-pool
  vendor-specific
    suboption 17 hex-bytes 0x10
  exit
esr(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.1:1234"

Изменить в конфигурации сервис-активатора WLC порт:

Блок кода
wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# service-activator 
wlc(config-wlc-service-activator)# port 1234

Изменить порт в конфигурации wlc-connections:

Блок кода
wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# 
Блок кода
wlc
ap-profile default-ap
 wlc(config-wlc-ap-profile)# wlc-connections
    switch-to-primary
    exit
  exit
exit

Сумма 17 подопции

Для того, чтобы использовать в DHCP подопции сразу два функционала ( требование синхронизации времени и проверять доступность WLC с первым приоритетом ), потребуется ввести сумму HEX-значений. А точнее:

Блок кода
ip dhcp-server pool ap-pool
  vendor-specific
    suboption 17 hex-bytes 0x14
  exit

В конфигурации достаточно внести обе строчки 

Блок кода
wlc
ap-profile default-ap
  wlc-connections
    require-time-sync
    switch-to-primary
    exit
  exit
exit

В DHCP в 17 подопции есть дополнительное значение которое означает Выключение таймера VRRP. Данный таймер необходимо отключить в случае, если у вас не используется VRRP, а используется только схема с несколькими резервными контроллерами. Таймер предназначен для схемы VRRP и используется в случае потери NETCONF-соединения с master, для переключения на backup контроллер. В случае, если используется схема с несколькими резервными контроллерами без VRRP, данный таймер будет вносить дополнительную задержку переключения, поэтому его необходимо отключить с помощью данной опции DHCP. Его значение выглядит как:

панель

0x20

Подопция в конфигурации DHCP:

suboption 17 hex-bytes 0x20

Предупреждение

Выключение таймера VRRP работает всегда, когда точка доступа получает данное HEX-значение подопции.

Для использования например первого и третьего значения, достаточно записать их сумму в hex-значение и добавить в конфигурацию require-time-sync. Вместе это должно выглядеть следующим образом:

Блок кода
ip dhcp-server pool ap-pool
  vendor-specific
    suboption 17 hex-bytes 0x24
  exit
wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1
wlc(config-wlc-ap-profile-wlc-connections-address)# port 1234

Перезагрузить и перерегистрировать точку доступа на WLC:

Блок кода
wlc# reload wlc ap 11:11:11:11:11:11
wlc# clear wlc ap joined 11:11:11:11:11:11

Для смены порта сервис-активатора контроллера не первого приоритета достаточно сменить порт для нужного адреса в конфигурации на каждом контроллере:

Блок кода
wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# 
Блок кода
wlc
ap-profile default-ap
 wlc(config-wlc-ap-profile)# wlc-connections
    require-time-sync
    exit
  exit
exit

С остальными вариантами тоже самое:

Второе и третье HEX-значение:

Блок кода
ip dhcp-server pool ap-pool
  vendor-specific
    suboption 17 hex-bytes 0x30
  exit
Блок кода
wlc
ap-profile default-ap
  wlc-connections
    switch-to-primary
    exit
  exit
exit

Все значения в сумме:

Блок кода
ip dhcp-server pool ap-pool
  vendor-specific
    suboption 17 hex-bytes 0x34
  exit
wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1
wlc(config-wlc-ap-profile-wlc-connections-address)# port 1234

И далее в конфигурации сервис-активатора соответствующего WLC:

Блок кода
wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# service-activator 
wlc(config-wlc-service-activator)# port 1234
Блок кода
wlc
ap-profile default-ap
  wlc-connections
    require-time-sync 
    switch-to-primary
    exit
  exit
exit