Схема включения:
Drawio | ||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Описание схемы: два WLC резервируют себя через протокол VRRP, интерфейс в сторону точек доступа подключен к коммутатору. Резервирование и организация uplink не рассматривается в данной статье.
Задача: организовать резервирование контроллера WLC.
Решение:
Настройка будет выполнена на базе заводской конфигурации (factory). Интерфейс gi 1/0/1 смотрит в сторону uplink, gi 1/0/2 смотрит в сторону точек доступа.
Для решения поставленной задачи на каждом WLC нужно выполнить:
- Создать object-group для настройки firewall
- Настроить vrrp на интерфейсах
- Настроить crypto-sync для синхронизации сертификатов
- Настроить WLC для синхронизации состояния точек доступа
- Настроить softgre-controller для синхронизации туннелей
- Настроить WLC для работы в схеме с резервированием
- Настроить firewall, разрешить обмен vrrp анонсами и отрыть порты для синхронизации туннелей, сертификатов и состояния WLC
- Настроить DHCP сервер в режиме active-standby
- Настроить DHCP failover
- Настроить синхронизацию сессия Firewall
Информация | ||
---|---|---|
На интерфейсах, где включен vrrp нужно в обязательном порядке включить:
Данная команда определяет интервал, по истечении которого будет происходить периодическая отправка Gratuituous ARP-сообщения(ий), пока маршрутизатор находится в состоянии Master. |
Адресация:
Интерфейс | VLAN | IP | VRRP IP | Описание |
---|---|---|---|---|
Birdge 1 | 2449 | 192.168.1.2/24 | 192.168.1.1/32 | Интерфейс для сети управления |
Bridge 3 | 3 | 192.168.2.2/24 | 192.168.2.1/32 | Интерфейс для клиентов Wi-Fi |
Порты и протоколы для которых нужно настроить Firewall:
Сервис | Протокол | Порт | Описание |
---|---|---|---|
softgre-controller | TCP | 1337 | Используется для синхронизации softgre туннелей |
crypto-sync | TCP | 873 | Используется для синхронизации сертификатов и состояния ТД |
VRRP | VRRP | - | Используется для резервирования |
Пример настройки WLC-1:
Подключаемся к WLC -30 и переходим в режим конфигурирования
Блок кода |
---|
wlc-30#wlc# config |
Меняем имя устройства
...
Пример настройки WLC-2:
Подключаемся к WLC -30 и переходим в режим конфигурирования
Блок кода |
---|
wlc-30#wlc# config |
Меняем имя устройства
...