Поддержано начиная с версий:

Устройства: WLC, vWLC

Версия ПО: 1.39.1

Точки доступа: WEP-30L, WEP-30L-Z, WOP-30L, WOP-30LI, WOP-30LS

Версия ПО: 2.13.0

Общая информация по функционалу нескольких адресов контроллеров

Данный функционал позволяет настроить резервные адреса контроллеров для точки доступа. В случае потери связи с одним из контроллеров ТД будет совершать попытку переключения на другой контроллер согласно настроенному списку.

Для настройки доступны:

  1. Индивидуально для каждого адреса:
    1. Приоритет. Значения от 1 до 4;
    2. Использование туннелирования в локации, в которую попадет ТД при подключении;
    3. Порт сервис-активатора на контроллере. Сервис занимает два порта: указанный и следующий за ним.
  2.  Общие настройки:
    1. Таймер, который будет запускаться после того, как точка доступа потеряет связь с контроллером, к которому в настоящее время была подключена. Если в течение этого таймера доступ до этого контроллера не восстановится, ТД начнет переключаться на резервный контроллер согласно приоритету;
    2. Функционал требования синхронизации времени для подключения к контроллеру. Если время на ТД не будет синхронизировано с NTP-сервером, то точка доступа не будет подключаться к контроллеру WLC;
    3. Проверка доступности WLC с высшим приоритетом. В случае, когда ТД находится, предположим, на WLC с приоритетом 2, и у ТД появилась доступность до WLC с приоритетом 1, точка доступа переключится на контроллер с первым приоритетом. Высшим приоритетом всегда обладает адрес, полученный в опции DHCP.

Для базовой настройки функционала потребуется:

  • Два WLC с туннелированием в локациях;
  • Одна точка доступа, поддерживающая данный функционал;
  • DHCP внешний или на контроллере.

Настройка адресов контроллеров через DHCP

Точка доступа получает адрес с внешнего DHCP-сервера и имеет L3-связанность до всех WLC. Через 18 и 19 подопцию 43 опции можно задавать несколько адресов контроллеров WLC. Переключение между контроллерами будет идти в порядке, заданном в 19 подопции. Формирование 43 опции описано в документации

Подопции, получаемые точками доступа, поддерживающими описанный функционал, будут приоритетом выше, чем получаемая конфигурация с устройства.

Настройка DHCP-сервера

Настроим внешний DHCP, откуда точки доступа будут получать адреса:

esr# configure 
esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# network 100.130.12.0/22
esr(config-dhcp-server)# address-range 100.130.12.4-100.130.15.254
esr(config-dhcp-server)# default-router 100.130.12.2
esr(config-dhcp-server)# dns-server 153.52.12.22
esr(config-dhcp-server)# option 42 ip-address 153.52.12.22

Добавляем адреса WLC:

esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 18 ascii-text "100.130.12.1;11.120.31.2" 
esr(config-dhcp-server-vendor-specific)# suboption 19 ascii-text "https://100.130.12.1:8043;https://11.120.31.2:8043"

Если в сети используются точки доступа, которым функционал недоступен, требуется дополнительно добавить 12 и 15 подопции:

esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "100.130.12.1"
esr(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.1:8043"

Подопции 12 и 15 будут использоваться в случае подключения точек доступа, у которых функционал нескольких адресов контроллеров не поддержан. Подопции 18 и 19 имеют более высокий приоритет, чем 12 и 15 для точек доступа, у которых этот функционал доступен.

Адреса контроллеров в 18 и 19 подопции нужно задавать в одинаковом порядке.

Настройка завершена.

Управление подопциями

Подопция 16

Таймер, который запускается в случае потери связи с контроллером WLC. В течение указанного времени ТД будет проверять доступность WLC, на который была ранее подключена. По истечении таймера, точка доступа совершит попытку перехода на резервные контроллеры.

Для изменения значения по умолчанию (120 секунд) потребуется добавить 16 подопцию.

Пример настройки и описание доступно в статье  Формирование 43 опции DHCP для WLC.

Подопция 17

Подопция 17 содержит 1 байт.  В зависимости от выставленных битов управляет разными функциями.

Значение битов:

  1. Включить функционал требования синхронизации времени для подключения к контроллеру.
  2. Проверять доступность WLC с первым приоритетом. 
  3. Выключение таймера VRRP. 

Пример настройки и описание доступно в статье Формирование 43 опции DHCP для WLC.

Приоритет

Для того, чтобы поменять приоритет контроллеров, необходимо изменить порядок адресов в 18 и 19 подопциях DHCP:

esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 18 ascii-text "11.120.31.2;100.130.12.1" 
esr(config-dhcp-server-vendor-specific)# suboption 19 ascii-text "https://11.120.31.2:8043;https://100.130.12.1:8043"

Туннелирование

Для корректной работы туннелирования необходимо, чтобы оно было настроено и в конфигурации локации, в которую попадет точка доступа и в опции DHCP. Туннелирование должно быть одновременно или включено, или выключено на всех контроллерах.

Если требуется убрать туннелирование, удалите из конфигурации DHCP 18 подопцию:

esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# no suboption 18

Порт сервис-активатора

Для смены порта сервис-активатора требуется сделать изменения в 19 подопции. Например, изменим порт на 1234.

esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 19 ascii-text "https://11.120.31.2:1234;https://100.130.12.1:1234"

Настройка адресов контроллеров через конфигурацию

Точка доступа получает адрес с внешнего DHCP-сервера и имеет L3-связанность до всех WLC. Формирование 43 опции описано в документацией

В конфигурации будет задано два адреса резервных WLC. При потере связи с первым контроллером ТД переключится на второй. 

Настройка DHCP-сервера

Настроим внешний DHCP, откуда точки доступа будут получать адреса:

esr# configure 
esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# network 100.130.12.0/22
esr(config-dhcp-server)# address-range 100.130.12.4-100.130.15.254
esr(config-dhcp-server)# default-router 100.130.12.2
esr(config-dhcp-server)# dns-server 153.52.12.22
esr(config-dhcp-server)# option 42 ip-address 153.52.12.22

Добавляем адрес WLC с первым приоритетом в 12 и 15 подопцию.  

esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "100.130.12.1"
esr(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.1:8043"

Настройка WLC

Конфигурация всех WLC в блоке wlc-connections должна совпадать.

wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
wlc(config-wlc-ap-profile)# save-config
wlc(config-wlc-ap-profile)# wlc-connections
wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1
wlc(config-wlc-ap-profile-wlc-connections-address)# priority 1
wlc(config-wlc-ap-profile-wlc-connections-address)# mode tunnel
wlc(config-wlc-ap-profile-wlc-connections-address)# exit
wlc(config-wlc-ap-profile-wlc-connections)# address 11.120.31.2
wlc(config-wlc-ap-profile-wlc-connections-address)# priority 2
wlc(config-wlc-ap-profile-wlc-connections-address)# mode tunnel

Дополнительно была добавлена команда save-config, для того чтобы вся конфигурация осталась на точке доступа в случае перезагрузки.

Настройка завершена.

Управление параметрами

Keepalive

Таймер, который запускается в случае потери связи с контроллером WLC. В течение указанного времени ТД будет проверять доступность WLC, на который была ранее подключена. По истечении таймера, точка доступа совершит попытку перехода на резервные контроллеры. Для добавления значения таймера потребуется добавить значение, которое нам требуется, в конфигурацию:

wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
wlc(config-wlc-ap-profile)# wlc-connections
wlc(config-wlc-ap-profile-wlc-connections)# keepalive 1000

Require-time-sync

Если время на ТД не будет синхронизировано с NTP-сервером, то точка доступа не будет подключаться к контроллеру WLC. Для включения этого функционала потребуется добавить настройку в конфигурацию:

wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
wlc(config-wlc-ap-profile)# wlc-connections
wlc(config-wlc-ap-profile-wlc-connections)# require-time-sync

Switch-to-primary

При включении данного функционала в случае, когда ТД находится, предположим, на WLC с приоритетом 2, и у ТД восстановился доступ к WLC с приоритетом 1, точка доступа переключится на контроллер с первым приоритетом. Для включения этого функционала потребуется добавить настройку в конфигурацию:

wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
wlc(config-wlc-ap-profile)# wlc-connections
wlc(config-wlc-ap-profile-wlc-connections)#switch-to-primary

Изменение приоритета

Для того, чтобы изменить адрес контроллера с первым приоритетом, необходимо:

Изменить адрес в 12 и 15 подопциях на DHCP-сервере:

esr# configure
esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "11.120.31.2"
esr(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://11.120.31.2:8043"

Изменить приоритет в конфигурации:

wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
wlc(config-wlc-ap-profile)# wlc-connections
wlc(config-wlc-ap-profile-wlc-connections)# address 11.120.31.2
wlc(config-wlc-ap-profile-wlc-connections-address)# priority 1
wlc(config-wlc-ap-profile-wlc-connections-address)# exit
wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1
wlc(config-wlc-ap-profile-wlc-connections-address)# priority 2

Перезагрузить точку доступа и перерегистрировать ее на WLC, на котором она находится в данный момент, чтобы ТД перезаписала адрес с первым приоритетом путем DORA в DHCP:

wlc# reload wlc ap 11:11:11:11:11:11
wlc# clear wlc ap joined 11:11:11:11:11:11

Отключение туннелирования

Для корректной работы туннелирования необходимо, чтобы оно было настроено и в конфигурации локации, в которую попадет ТД, и в опции DHCP. Туннелирование должно быть одновременно или включено, или выключено на всех контроллерах.

Если требуется убрать туннелирование, удалите из конфигурации соответствующую строку:

wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
wlc(config-wlc-ap-profile)# wlc-connections
wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1
wlc(config-wlc-ap-profile-wlc-connections-address)# no mode tunnel
wlc(config-wlc-ap-profile-wlc-connections-address)# exit
wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.2
wlc(config-wlc-ap-profile-wlc-connections-address)# no mode tunnel

Удалить на каждом контроллере из соответствующих локаций настройку:

wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# ap-location default-location 
wlc(config-wlc-ap-location)# no mode tunnel

Удалить из конфигурации DHCP-сервера 12 подопцию:

esr# configure
esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# no suboption 12

Перезагрузить и перерегистрировать точку доступа на WLC:

wlc-30# reload wlc ap 11:11:11:11:11:11
wlc-30# clear wlc ap joined 11:11:11:11:11:11

Смена порта сервис-активатора

Для смены порта сервис-активатора для первого приоритета требуется сделать изменения в 15 подопции на DHCP-сервере. Например, изменим порт на 1234.

esr# configure
esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.1:1234"

Изменить в конфигурации сервис-активатора WLC порт:

wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# service-activator 
wlc(config-wlc-service-activator)# port 1234

Изменить порт в конфигурации wlc-connections:

wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
wlc(config-wlc-ap-profile)# wlc-connections
wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1
wlc(config-wlc-ap-profile-wlc-connections-address)# port 1234

Перезагрузить и перерегистрировать точку доступа на WLC:

wlc# reload wlc ap 11:11:11:11:11:11
wlc# clear wlc ap joined 11:11:11:11:11:11

Для смены порта сервис-активатора контроллера не первого приоритета достаточно сменить порт для нужного адреса в конфигурации на каждом контроллере:

wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
wlc(config-wlc-ap-profile)# wlc-connections
wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1
wlc(config-wlc-ap-profile-wlc-connections-address)# port 1234

И далее в конфигурации сервис-активатора соответствующего WLC:

wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# service-activator 
wlc(config-wlc-service-activator)# port 1234