Вы просматриваете старую версию данной страницы. Смотрите текущую версию.

Сравнить с текущим просмотр истории страницы

« Предыдущий Версия 6 Следующий »

Поддержано начиная с версий:

Устройства: WLC, vWLC

Версия ПО: 1.39.0

Устройства: WEP-30L, WEP-30L-Z, WOP-30L, WOP-30LI, WOP-30LS

Версия ПО: 2.13.0

Общая информация по функционалу нескольких адресов контроллеров

Данный функционал позволяет настроить резервные адреса контроллеров для точки доступа. В случае потери связи с одним из контроллеров, ТД будет совершать попытку переключения на другой контроллер, согласно настроенному списку.

Для настройки доступно:

  1. Доступные индивидуально для каждого адреса:
    1. Приоритет каждого адреса. Значение от 1 до 4;
    2. Указание, работает ли в локации в которую попадет ТД при подключении, туннелирование;
    3. Порт сервис активатора на контроллере. Сервис занимает два порта: указанный и следующий за ним.
  2.  Глобальные настройки:
    1. Указание таймера, который будет запускаться после того, как потеряет связь с контроллером, к которому в настоящее время был подключен. Если в течении этого таймера, доступ до этого контроллера не вернется, ТД начнет переключаться на резервный контроллер, согласно приоритету;
    2. Функционал требования синхронизации времени для подключения к контроллеру. Если время на ТД не будет синхронизировано с NTP-сервером, то точка доступа не будет подключаться к контроллеру WLC;
    3. Проверять доступность WLC с первым приоритетом. В случае, когда ТД находится, предположим, на WLC с приоритетом 2, и у ТД появилась доступность до WLC с приоритетом 1, точка доступа переключится на контроллер с первым приоритетом. 

Для базовой настройки функционала потребуется:

  • 2 WLC с туннелированием в локациях
  • Одна точка доступа, поддерживающий данный функционал
  • DHCP внешний или на контроллере

Настройка

В данной статье мы рассмотрим только вариант с DHCP-сервером на контроллере WLC. При настройке на внешнем DHCP можно ознакомится с документацией Формирование 43 опции DHCP для WLC.

Подопции, которые будут получать точки доступа поддерживающие описанный функционал, будут приоритетом выше, чем полученная конфигурация с устройства

Для начала настроим DHCP для подсети, откуда точки доступа будут получать адреса:

Первый WLC

ip dhcp-server pool ap-pool
  network 100.130.12.0/22
  address-range 100.130.12.4-100.130.15.254
  default-router 100.130.12.1
  dns-server 100.130.12.1
  option 42 ip-address 100.130.12.1

Добавляем адреса WLC:

  vendor-specific
    suboption 18 ascii-text "100.130.12.1;100.130.12.2" 
    suboption 19 ascii-text "https://100.130.12.1:8043;https://100.130.12.2:8043"
  exit

В случае, если в подсети используются точки доступа, которым функционал недоступен, требуется дополнительно добавить 12 и 15 подопции:

  vendor-specific
    suboption 12 ascii-text "100.130.12.1"
    suboption 15 ascii-text "https://100.130.12.1:8043"
  exit

Подопции 12 и 15 будут использоваться в случае подключения других точек доступа, у которых функционал нескольких адресов контроллеров не поддержан. Подопции 18 и 19 будут выше приоритетом, чем 12 и 15 для точек доступа, у которых этот функционал доступен.

Добавляем функционал в конфигурацию:

wlc
ap-profile default-ap
  save-config
  wlc-connections
    address 100.130.12.1
      priority 1
      mode tunnel
    exit
    address 100.130.12.2
      priority 2
      mode tunnel
    exit
  exit
exit

Дополнительно была добавлена команда save-config, для того чтобы вся конфигурация осталась на точке доступа в случае перезагрузки.

Данная настройка конфигурации используется для безотказной работы функционала, в случае если DHCP не будет доступен.

Порядок адресов 18 и 19 подопции должен совпадать с приоритетом в конфигурации, для одинаковой работы.

Полная конфигурация WLC 1:

Второй WLC

ip dhcp-server pool ap-pool
  network 100.130.12.0/22
  address-range 100.130.12.4-100.130.15.254
  default-router 100.130.12.2
  dns-server 100.130.12.2
  option 42 ip-address 100.130.12.2

Добавляем адреса WLC:

  vendor-specific
    suboption 12 ascii-text "100.130.12.2"
    suboption 15 ascii-text "https://100.130.12.2:8043"
    suboption 18 ascii-text "100.130.12.1;100.130.12.2" 
    suboption 19 ascii-text "https://100.130.12.1:8043;https://100.130.12.2:8043" 
  exit

И конфигурацию wlc-connections:

wlc
ap-profile default-ap
  save-config
  wlc-connections
    address 100.130.12.1
      priority 1
      mode tunnel
    exit
    address 100.130.12.2
      priority 2
      mode tunnel
    exit
  exit
exit

Базовая настройка готова.

Смена, удаление и добавление параметров

Приоритет

Для того, чтобы поменять приоритет контроллеров вам понадобится:

Изменить порядок адресов в 18 и 19 подопциях DHCP:

ip dhcp-server pool ap-pool
  vendor-specific
    suboption 18 ascii-text "100.130.12.2;100.130.12.1" 
    suboption 19 ascii-text "https://100.130.12.2:8043;https://100.130.12.1:8043"
  exit

Изменить приоритет в конфигурации:

wlc
ap-profile default-ap
  wlc-connections
    address 100.130.12.1
      priority 2
    exit
    address 100.130.12.2
      priority 1
    exit
  exit
exit

Туннелирование

Настройка туннелирования работает валидно только в случае, когда настройка DHCP и конфигурации совпадает с локацией, в которой будет находится точка доступа. Туннелирование может быть только одновременно или включено, или выключено на всех контроллерах.

Если требуется убрать туннелирование, удалите из конфигурации DHCP 18 подопцию:

ip dhcp-server pool ap-pool
  vendor-specific
    no suboption 18
  exit

И удалить из конфигурации соответствующую строку:

wlc
ap-profile default-ap
  wlc-connections
    address 100.130.12.1
      no mode tunnel
    exit
    address 100.130.12.2
      no mode tunnel
    exit
  exit
exit

Порт сервис активатора

Для смены порта сервис активатора требуется сделать изменения в 19 подопции, и конфигурации. Например изменим порт на 1234.

ip dhcp-server pool ap-pool
  vendor-specific
    suboption 19 ascii-text "https://100.130.12.2:1234;https://100.130.12.1:1234"
  exit
wlc
ap-profile default-ap
  wlc-connections
    address 100.130.12.1
      port 1234
    exit
    address 100.130.12.2
      port 1234
    exit
  exit
exit

Таймер

Для изменения значения таймера потребуется добавить 16 подопцию с значением которое нам требуется и так же добавить это значение в конфигурацию:

ip dhcp-server pool ap-pool
  vendor-specific
    suboption 16 ascii-text 1000
  exit
wlc
ap-profile default-ap
  wlc-connections
    keepalive 1000
    exit
  exit
exit

Требование синхронизации времени

Для включения этого функционала, потребуется добавить 17 подопцию с определенным значением HEX, и добавить настройку в конфигурацию:

ip dhcp-server pool ap-pool
  vendor-specific
    suboption 17 hex-bytes 0x04
  exit
wlc
ap-profile default-ap
  wlc-connections
    require-time-sync
    exit
  exit
exit

Проверять доступность WLC с первым приоритетом

Для включения этого функционала, потребуется добавить 17 подопцию с определенным значением HEX, и добавить настройку в конфигурацию:

ip dhcp-server pool ap-pool
  vendor-specific
    suboption 17 hex-bytes 0x10
  exit
wlc
ap-profile default-ap
  wlc-connections
    switch-to-primary
    exit
  exit
exit

Сумма 17 подопции

Для того, чтобы использовать в DHCP подопции сразу два функционала ( требование синхронизации времени и проверять доступность WLC с первым приоритетом ), потребуется ввести сумму HEX-значений. А точнее:

ip dhcp-server pool ap-pool
  vendor-specific
    suboption 17 hex-bytes 0x14
  exit

В конфигурации достаточно внести обе строчки 

wlc
ap-profile default-ap
  wlc-connections
    require-time-sync
    switch-to-primary
    exit
  exit
exit

В DHCP в 17 подопции есть дополнительное значение которое означает Выключение таймера VRRP. Данный таймер необходимо отключить в случае, если у вас не используется VRRP, а используется только схема с несколькими резервными контроллерами. Таймер предназначен для схемы VRRP и используется в случае потери NETCONF-соединения с master, для переключения на backup контроллер. В случае, если используется схема с несколькими резервными контроллерами без VRRP, данный таймер будет вносить дополнительную задержку переключения, поэтому его необходимо отключить с помощью данной опции DHCP. Его значение выглядит как:

0x20

Подопция в конфигурации DHCP:

suboption 17 hex-bytes 0x20

Выключение таймера VRRP работает всегда, когда точка доступа получает данное HEX-значение подопции.


Для использования например первого и третьего значения, достаточно записать их сумму в hex-значение и добавить в конфигурацию require-time-sync. Вместе это должно выглядеть следующим образом:

ip dhcp-server pool ap-pool
  vendor-specific
    suboption 17 hex-bytes 0x24
  exit
wlc
ap-profile default-ap
  wlc-connections
    require-time-sync
    exit
  exit
exit

С остальными вариантами тоже самое:

Второе и третье HEX-значение:

ip dhcp-server pool ap-pool
  vendor-specific
    suboption 17 hex-bytes 0x30
  exit
wlc
ap-profile default-ap
  wlc-connections
    switch-to-primary
    exit
  exit
exit

Все значения в сумме:

ip dhcp-server pool ap-pool
  vendor-specific
    suboption 17 hex-bytes 0x34
  exit
wlc
ap-profile default-ap
  wlc-connections
    require-time-sync 
    switch-to-primary
    exit
  exit
exit



  • Нет меток