Поддержано начиная с версий:
Устройства: WLC, vWLC
Версия ПО: 1.39.1
Устройства: WEP-30L, WEP-30L-Z, WOP-30L, WOP-30LI, WOP-30LS
Версия ПО: 2.13.0
Общая информация по функционалу нескольких адресов контроллеров
Данный функционал позволяет настроить резервные адреса контроллеров для точки доступа. В случае потери связи с одним из контроллеров, ТД будет совершать попытку переключения на другой контроллер, согласно настроенному списку.
Для настройки доступно:
- Доступные индивидуально для каждого адреса:
- Приоритет каждого адреса. Значение от 1 до 4;
- Указание, работает ли в локации в которую попадет ТД при подключении, туннелирование;
- Порт сервис активатора на контроллере. Сервис занимает два порта: указанный и следующий за ним.
- Глобальные настройки:
- Указание таймера, который будет запускаться после того, как потеряет связь с контроллером, к которому в настоящее время был подключен. Если в течении этого таймера, доступ до этого контроллера не вернется, ТД начнет переключаться на резервный контроллер, согласно приоритету;
- Функционал требования синхронизации времени для подключения к контроллеру. Если время на ТД не будет синхронизировано с NTP-сервером, то точка доступа не будет подключаться к контроллеру WLC;
- Проверять доступность WLC с первым приоритетом. В случае, когда ТД находится, предположим, на WLC с приоритетом 2, и у ТД появилась доступность до WLC с приоритетом 1, точка доступа переключится на контроллер с первым приоритетом.
Для базовой настройки функционала потребуется:
- 2 WLC с туннелированием в локациях
- Одна точка доступа, поддерживающий данный функционал
- DHCP внешний или на контроллере
Настройка функционала только с конфигурацией DHCP
В данной статье мы рассмотрим только вариант с DHCP-сервером на контроллере WLC. При настройке на внешнем DHCP можно ознакомится с документацией Формирование 43 опции DHCP для WLC.
Подопции, получаемые точками доступа поддерживающие описанный функционал, будут приоритетом выше, чем получаемая конфигурация с устройства
Для начала настроим DHCP для подсети, откуда точки доступа будут получать адреса:
Первый WLC
ip dhcp-server pool ap-pool network 100.130.12.0/22 address-range 100.130.12.4-100.130.15.254 default-router 100.130.12.1 dns-server 100.130.12.1 option 42 ip-address 100.130.12.1
Добавляем адреса WLC:
vendor-specific
suboption 18 ascii-text "100.130.12.1;100.130.12.2"
suboption 19 ascii-text "https://100.130.12.1:8043;https://100.130.12.2:8043"
exit
В случае, если в подсети используются точки доступа, которым функционал недоступен, требуется дополнительно добавить 12 и 15 подопции:
vendor-specific
suboption 12 ascii-text "100.130.12.1"
suboption 15 ascii-text "https://100.130.12.1:8043"
exit
Подопции 12 и 15 будут использоваться в случае подключения других точек доступа, у которых функционал нескольких адресов контроллеров не поддержан. Подопции 18 и 19 будут выше приоритетом, чем 12 и 15 для точек доступа, у которых этот функционал доступен.
Второй WLC
ip dhcp-server pool ap-pool network 100.130.12.0/22 address-range 100.130.12.4-100.130.15.254 default-router 100.130.12.2 dns-server 100.130.12.2 option 42 ip-address 100.130.12.2
Добавляем адреса WLC:
vendor-specific
suboption 12 ascii-text "100.130.12.2"
suboption 15 ascii-text "https://100.130.12.2:8043"
suboption 18 ascii-text "100.130.12.1;100.130.12.2"
suboption 19 ascii-text "https://100.130.12.1:8043;https://100.130.12.2:8043"
exit
Базовая настройка готова.
Смена, удаление и добавление параметров подопций
Приоритет
Для того, чтобы поменять приоритет контроллеров вам понадобится:
Изменить порядок адресов в 18 и 19 подопциях DHCP:
ip dhcp-server pool ap-pool
vendor-specific
suboption 18 ascii-text "100.130.12.2;100.130.12.1"
suboption 19 ascii-text "https://100.130.12.2:8043;https://100.130.12.1:8043"
exit
Туннелирование
Настройка туннелирования работает валидно только в случае, когда настройка DHCP совпадает с локацией, в которой будет находится точка доступа. Туннелирование может быть только одновременно или включено, или выключено на всех контроллерах.
Если требуется убрать туннелирование, удалите из конфигурации DHCP 18 подопцию:
ip dhcp-server pool ap-pool
vendor-specific
no suboption 18
exit
Порт сервис активатора
Для смены порта сервис активатора требуется сделать изменения в 19 подопции. Например изменим порт на 1234.
ip dhcp-server pool ap-pool
vendor-specific
suboption 19 ascii-text "https://100.130.12.2:1234;https://100.130.12.1:1234"
exit
Таймер
Для изменения значения таймера потребуется добавить 16 подопцию с значением которое нам требуется:
ip dhcp-server pool ap-pool vendor-specific suboption 16 ascii-text 1000 exit
Требование синхронизации времени
Для включения этого функционала, потребуется добавить 17 подопцию с определенным значением HEX:
ip dhcp-server pool ap-pool vendor-specific suboption 17 hex-bytes 0x04 exit
Проверять доступность WLC с первым приоритетом
Для включения этого функционала, потребуется добавить 17 подопцию с определенным значением HEX, и добавить настройку в конфигурацию:
ip dhcp-server pool ap-pool vendor-specific suboption 17 hex-bytes 0x10 exit
Сумма 17 подопции
Для того, чтобы использовать в DHCP подопции сразу два функционала ( требование синхронизации времени и проверять доступность WLC с первым приоритетом ), потребуется ввести сумму HEX-значений. А точнее:
ip dhcp-server pool ap-pool vendor-specific suboption 17 hex-bytes 0x14 exit
В DHCP в 17 подопции есть дополнительное значение 0x20 которое означает – Выключение таймера VRRP. Данный таймер необходимо отключить в случае, если у вас не используется VRRP, а используется только схема с несколькими резервными контроллерами. Таймер предназначен для схемы VRRP и используется в случае потери NETCONF-соединения с master, для переключения на backup контроллер. В случае, если используется схема с несколькими резервными контроллерами без VRRP, данный таймер будет вносить дополнительную задержку переключения, поэтому его необходимо отключить с помощью данной опции DHCP. Его значение выглядит как:
0x20
Подопция в конфигурации DHCP:
suboption 17 hex-bytes 0x20
Выключение таймера VRRP работает всегда, когда точка доступа получает данное HEX-значение подопции.
Для использования первого и третьего значения, достаточно записать их сумму в hex-значение:
ip dhcp-server pool ap-pool vendor-specific suboption 17 hex-bytes 0x24 exit
С остальными вариантами тоже самое:
Второе и третье HEX-значение:
ip dhcp-server pool ap-pool vendor-specific suboption 17 hex-bytes 0x30 exit
Все значения в сумме:
ip dhcp-server pool ap-pool vendor-specific suboption 17 hex-bytes 0x34 exit
Настройка функционала через конфигурацию
В данной статье мы рассмотрим только вариант с DHCP-сервером на контроллере WLC. При настройке на внешнем DHCP можно ознакомится с документацией Формирование 43 опции DHCP для WLC.
Подопции, которые будут получать точки доступа поддерживающие описанный функционал, будут приоритетом выше, чем полученная конфигурация с устройства
Для начала настроим DHCP для подсети, откуда точки доступа будут получать адрес:
Первый WLC
ip dhcp-server pool ap-pool network 100.130.12.0/22 address-range 100.130.12.4-100.130.15.254 default-router 100.130.12.1 dns-server 100.130.12.1 option 42 ip-address 100.130.12.1
Добавляем адрес WLC, который будет мастером:
vendor-specific
suboption 12 ascii-text "100.130.12.1"
suboption 15 ascii-text "https://100.130.12.1:8043"
exit
Для точек доступа, у которых функционал нескольких адресов доступен, подопции 12 и 15 будут использоваться для обозначения мастера. И дополнительно для подключения других точек доступа, у которых функционал нескольких адресов контроллеров не поддержан.
Добавляем функционал в конфигурацию:
wlc
ap-profile default-ap
save-config
wlc-connections
address 100.130.12.1
priority 1
mode tunnel
exit
address 100.130.12.2
priority 2
mode tunnel
exit
exit
exit
Дополнительно была добавлена команда save-config, для того чтобы вся конфигурация осталась на точке доступа в случае перезагрузки.
Адрес из 12 и 15 подопции должен всегда быть с первым приоритетом в конфигурации, для валидной работы функционала.
Второй WLC
ip dhcp-server pool ap-pool network 100.130.12.0/22 address-range 100.130.12.4-100.130.15.254 default-router 100.130.12.1 dns-server 100.130.12.1 option 42 ip-address 100.130.12.1
Добавляем адреса WLC:
vendor-specific
suboption 12 ascii-text "100.130.12.1"
suboption 15 ascii-text "https://100.130.12.1:8043"
exit
И конфигурацию wlc-connections:
wlc
ap-profile default-ap
save-config
wlc-connections
address 100.130.12.1
priority 1
mode tunnel
exit
address 100.130.12.2
priority 2
mode tunnel
exit
exit
exit
Базовая настройка готова.
Смена, удаление и добавление параметров
Приоритет
Для того, чтобы поменять приоритет контроллеров вам понадобится:
Изменить адрес в 12 и 15 подопциях и остальной конфигурации DHCP:
ip dhcp-server pool ap-pool
default-router 100.130.12.2
dns-server 100.130.12.2
option 42 ip-address 100.130.12.2
vendor-specific
suboption 12 ascii-text "100.130.12.2"
suboption 15 ascii-text "https://100.130.12.2:8043"
exit
Изменить приоритет в конфигурации:
wlc
ap-profile default-ap
wlc-connections
address 100.130.12.1
priority 2
exit
address 100.130.12.2
priority 1
exit
exit
exit
Туннелирование
Настройка туннелирования работает валидно только в случае, когда настройка конфигурации совпадает с локацией, в которой будет находится точка доступа. Туннелирование может быть только одновременно или включено, или выключено на всех контроллерах.
Если требуется убрать туннелирование, удалите из конфигурации соответствующую строку:
wlc
ap-profile default-ap
wlc-connections
address 100.130.12.1
no mode tunnel
exit
address 100.130.12.2
no mode tunnel
exit
exit
exit
И удалите из конфигурации DHCP 12 подопцию:
ip dhcp-server pool ap-pool
vendor-specific
no suboption 12
exit
Порт сервис активатора
Для смены порта сервис активатора требуется сделать изменения в 15 подопции, и конфигурации. Например изменим порт на 1234.
ip dhcp-server pool ap-pool vendor-specific suboption 15 ascii-text "https://100.130.12.1:1234" exit
wlc
ap-profile default-ap
wlc-connections
address 100.130.12.1
port 1234
exit
address 100.130.12.2
port 1234
exit
exit
exit
Таймер
Для изменения значения таймера потребуется добавить значение которое нам требуется в конфигурацию:
wlc
ap-profile default-ap
wlc-connections
keepalive 1000
exit
exit
exit
Требование синхронизации времени
Для включения этого функционала, потребуется добавить настройку в конфигурацию:
wlc
ap-profile default-ap
wlc-connections
require-time-sync
exit
exit
exit
Проверять доступность WLC с первым приоритетом
Для включения этого функционала, потребуется добавить настройку в конфигурацию:
wlc ap-profile default-ap wlc-connections switch-to-primary exit exit exit