Поддержано начиная с версий: Устройства: WLC, vWLC Версия ПО: 1.39.1 Устройства: WEP-30L, WEP-30L-Z, WOP-30L, WOP-30LI, WOP-30LS Версия ПО: 2.13.0 |
Данный функционал позволяет настроить резервные адреса контроллеров для точки доступа. В случае потери связи с одним из контроллеров, ТД будет совершать попытку переключения на другой контроллер, согласно настроенному списку.
Для настройки доступно:
Для базовой настройки функционала потребуется:
|
В данной статье мы рассмотрим только вариант когда DHCP-сервера находятся на контроллерах WLC. При настройке на внешнем DHCP можно ознакомится с документацией Формирование 43 опции DHCP для WLC.
Подопции, получаемые точками доступа поддерживающие описанный функционал, будут приоритетом выше, чем получаемая конфигурация с устройства |
Для начала настроим DHCP для подсети, откуда точки доступа будут получать адреса:
wlc-30# configure wlc-30(config)# ip dhcp-server pool ap-pool wlc-30(config-dhcp-server)# network 100.130.12.0/22 wlc-30(config-dhcp-server)# address-range 100.130.12.4-100.130.15.254 wlc-30(config-dhcp-server)# default-router 100.130.12.1 wlc-30(config-dhcp-server)# dns-server 100.130.12.1 wlc-30(config-dhcp-server)# option 42 ip-address 100.130.12.1 |
Добавляем адреса WLC:
wlc-30(config-dhcp-server)# vendor-specific wlc-30(config-dhcp-server-vendor-specific)# suboption 18 ascii-text "100.130.12.1;100.130.12.2" wlc-30(config-dhcp-server-vendor-specific)# suboption 19 ascii-text "https://100.130.12.1:8043;https://100.130.12.2:8043" |
В случае, если в подсети используются точки доступа, которым функционал недоступен, требуется дополнительно добавить 12 и 15 подопции:
wlc-30(config-dhcp-server)# vendor-specific wlc-30(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "100.130.12.1" wlc-30(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.1:8043" |
Подопции 12 и 15 будут использоваться в случае подключения других точек доступа, у которых функционал нескольких адресов контроллеров не поддержан. Подопции 18 и 19 будут выше приоритетом, чем 12 и 15 для точек доступа, у которых этот функционал доступен.
wlc-30# configure wlc-30(config)# ip dhcp-server pool ap-pool wlc-30(config-dhcp-server)# network 100.130.12.0/22 wlc-30(config-dhcp-server)# address-range 100.130.12.4-100.130.15.254 wlc-30(config-dhcp-server)# default-router 100.130.12.2 wlc-30(config-dhcp-server)# dns-server 100.130.12.2 wlc-30(config-dhcp-server)# option 42 ip-address 100.130.12.2 |
Добавляем адреса WLC:
wlc-30(config-dhcp-server)# vendor-specific wlc-30(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "100.130.12.2" wlc-30(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.2:8043" wlc-30(config-dhcp-server-vendor-specific)# suboption 18 ascii-text "100.130.12.1;100.130.12.2" wlc-30(config-dhcp-server-vendor-specific)# suboption 19 ascii-text "https://100.130.12.1:8043;https://100.130.12.2:8043" |
Базовая настройка готова.
Для того, чтобы поменять приоритет контроллеров вам понадобится:
Изменить порядок адресов в 18 и 19 подопциях DHCP:
wlc-30(config)# ip dhcp-server pool ap-pool wlc-30(config-dhcp-server)# vendor-specific wlc-30(config-dhcp-server-vendor-specific)# suboption 18 ascii-text "100.130.12.2;100.130.12.1" wlc-30(config-dhcp-server-vendor-specific)# suboption 19 ascii-text "https://100.130.12.2:8043;https://100.130.12.1:8043" |
Настройка туннелирования работает валидно только в случае, когда настройка DHCP совпадает с локацией, в которой будет находится точка доступа. Туннелирование может быть только одновременно или включено, или выключено на всех контроллерах. |
Если требуется убрать туннелирование, удалите из конфигурации DHCP 18 подопцию:
wlc-30(config)# ip dhcp-server pool ap-pool wlc-30(config-dhcp-server)# vendor-specific wlc-30(config-dhcp-server-vendor-specific)# no suboption 18 |
Для смены порта сервис активатора требуется сделать изменения в 19 подопции. Например изменим порт на 1234.
wlc-30(config)# ip dhcp-server pool ap-pool wlc-30(config-dhcp-server)# vendor-specific wlc-30(config-dhcp-server-vendor-specific)# suboption 19 ascii-text "https://100.130.12.2:1234;https://100.130.12.1:1234" |
Для изменения значения таймера потребуется добавить 16 подопцию с значением которое нам требуется:
wlc-30(config)# ip dhcp-server pool ap-pool wlc-30(config-dhcp-server)# vendor-specific wlc-30(config-dhcp-server-vendor-specific)# suboption 16 ascii-text 1000 |
Для включения этого функционала, потребуется добавить 17 подопцию с определенным значением HEX:
wlc-30(config)# ip dhcp-server pool ap-pool wlc-30(config-dhcp-server)# vendor-specific wlc-30(config-dhcp-server-vendor-specific)# suboption 17 hex-bytes 0x04 |
Для включения этого функционала, потребуется добавить 17 подопцию с определенным значением HEX, и добавить настройку в конфигурацию:
wlc-30(config)# ip dhcp-server pool ap-pool wlc-30(config-dhcp-server)# vendor-specific wlc-30(config-dhcp-server-vendor-specific)# suboption 17 hex-bytes 0x10 |
Для того, чтобы использовать в DHCP подопции сразу два функционала ( требование синхронизации времени и проверять доступность WLC с первым приоритетом ), потребуется ввести сумму HEX-значений. А точнее:
wlc-30(config)# ip dhcp-server pool ap-pool wlc-30(config-dhcp-server)# vendor-specific wlc-30(config-dhcp-server-vendor-specific)# suboption 17 hex-bytes 0x14 |
В DHCP в 17 подопции есть дополнительное значение 0x20 которое означает – Выключение таймера VRRP. Данный таймер необходимо отключить в случае, если у вас не используется VRRP, а используется только схема с несколькими резервными контроллерами. Таймер предназначен для схемы VRRP и используется в случае потери NETCONF-соединения с master, для переключения на backup контроллер. В случае, если используется схема с несколькими резервными контроллерами без VRRP, данный таймер будет вносить дополнительную задержку переключения, поэтому его необходимо отключить с помощью данной опции DHCP. Его значение выглядит как:
0x20 Подопция в конфигурации DHCP: suboption 17 hex-bytes 0x20 |
Выключение таймера VRRP работает всегда, когда точка доступа получает данное HEX-значение подопции. |
Для использования первого и третьего значения, достаточно записать их сумму в hex-значение:
wlc-30(config)# ip dhcp-server pool ap-pool wlc-30(config-dhcp-server)# vendor-specific wlc-30(config-dhcp-server-vendor-specific)# suboption 17 hex-bytes 0x24 |
С остальными вариантами тоже самое:
Второе и третье HEX-значение:
wlc-30(config)# ip dhcp-server pool ap-pool wlc-30(config-dhcp-server)# vendor-specific wlc-30(config-dhcp-server-vendor-specific)# suboption 17 hex-bytes 0x30 |
Все значения в сумме:
wlc-30(config)# ip dhcp-server pool ap-pool wlc-30(config-dhcp-server)# vendor-specific wlc-30(config-dhcp-server-vendor-specific)# suboption 17 hex-bytes 0x34 |
В данной статье мы рассмотрим только вариант когда DHCP-сервера находятся на контроллерах WLC. При настройке на внешнем DHCP можно ознакомится с документацией Формирование 43 опции DHCP для WLC.
Настроим DHCP для подсети, откуда точки доступа будут получать адрес:
wlc-30# configure wlc-30(config)# ip dhcp-server pool ap-pool wlc-30(config-dhcp-server)# network 100.130.12.0/22 wlc-30(config-dhcp-server)# address-range 100.130.12.4-100.130.15.254 wlc-30(config-dhcp-server)# default-router 100.130.12.1 wlc-30(config-dhcp-server)# dns-server 100.130.12.1 wlc-30(config-dhcp-server)# option 42 ip-address 100.130.12.1 |
Добавляем адрес WLC, который нужен нам в роли первого приоритета:
wlc-30(config-dhcp-server)# vendor-specific wlc-30(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "100.130.12.1" wlc-30(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.1:8043" |
Адрес контроллера в конфигурации DHCP в 12 и 15 подопциях на каждом контроллере должен быть одинаковый, для валидной работы функционала |
Для точек доступа, у которых функционал нескольких адресов доступен, подопции 12 и 15 будут использоваться для обозначения мастера. И дополнительно для подключения других точек доступа, у которых функционал нескольких адресов контроллеров не поддержан.
Добавляем функционал в конфигурацию. Так как конфигурация DHCP имеет приоритет над конфигурацией, адрес в конфигурации с первом приоритетом будет считаться ниже, чем указанный адрес в DHCP:
wlc-30# configure wlc-30(config)# wlc wlc-30(config-wlc)# ap-profile default-ap wlc-30(config-wlc-ap-profile)# wlc-connections wlc-30(config-wlc-ap-profile-wlc-connections)# address 100.130.12.2 wlc-30(config-wlc-ap-profile-wlc-connections-address)# priority 1 wlc-30(config-wlc-ap-profile-wlc-connections-address)# mode tunnel wlc-30(config-wlc-ap-profile-wlc-connections-address)# exit wlc-30(config-wlc-ap-profile-wlc-connections)# address 100.130.12.3 wlc-30(config-wlc-ap-profile-wlc-connections-address)# priority 2 wlc-30(config-wlc-ap-profile-wlc-connections-address)# mode tunnel |
Дополнительно была добавлена команда save-config, для того чтобы вся конфигурация осталась на точке доступа в случае перезагрузки.
В такой конфигурации доступно указать в сумме 5 адресов резервных контроллеров (один с наивысшим приоритетом в конфигурации DHCP, остальные 4 в конфигурации wlc-connections). Но в случае недоступности DHCP далее, перезагрузки точки доступа, адрес переданный в DHCP будет утерян с точки доступа и новым контроллером с наивысшим приоритетом будет считаться адрес из конфигурации. |
wlc-30# configure wlc-30(config)# ip dhcp-server pool ap-pool wlc-30(config-dhcp-server)# network 100.130.12.0/22 wlc-30(config-dhcp-server)# address-range 100.130.12.4-100.130.15.254 wlc-30(config-dhcp-server)# default-router 100.130.12.2 wlc-30(config-dhcp-server)# dns-server 100.130.12.2 wlc-30(config-dhcp-server)# option 42 ip-address 100.130.12.2 |
Добавляем тот адрес WLC, который нужен нам в роли первого приоритета:
wlc-30(config-dhcp-server)# vendor-specific wlc-30(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "100.130.12.1" wlc-30(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.1:8043" |
И конфигурацию wlc-connections:
wlc-30# configure wlc-30(config)# wlc wlc-30(config-wlc)# ap-profile default-ap wlc-30(config-wlc-ap-profile)# wlc-connections wlc-30(config-wlc-ap-profile-wlc-connections)# address 100.130.12.2 wlc-30(config-wlc-ap-profile-wlc-connections-address)# priority 1 wlc-30(config-wlc-ap-profile-wlc-connections-address)# mode tunnel wlc-30(config-wlc-ap-profile-wlc-connections-address)# exit wlc-30(config-wlc-ap-profile-wlc-connections)# address 100.130.12.3 wlc-30(config-wlc-ap-profile-wlc-connections-address)# priority 2 wlc-30(config-wlc-ap-profile-wlc-connections-address)# mode tunnel |
wlc-30# configure wlc-30(config)# ip dhcp-server pool ap-pool wlc-30(config-dhcp-server)# network 100.130.12.0/22 wlc-30(config-dhcp-server)# address-range 100.130.12.4-100.130.15.254 wlc-30(config-dhcp-server)# default-router 100.130.12.3 wlc-30(config-dhcp-server)# dns-server 100.130.12.3 wlc-30(config-dhcp-server)# option 42 ip-address 100.130.12.3 |
Добавляем тот адрес WLC, который нужен нам в роли первого приоритета:
wlc-30(config-dhcp-server)# vendor-specific wlc-30(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "100.130.12.1" wlc-30(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.1:8043" |
И конфигурацию wlc-connections:
wlc-30# configure wlc-30(config)# wlc wlc-30(config-wlc)# ap-profile default-ap wlc-30(config-wlc-ap-profile)# wlc-connections wlc-30(config-wlc-ap-profile-wlc-connections)# address 100.130.12.2 wlc-30(config-wlc-ap-profile-wlc-connections-address)# priority 1 wlc-30(config-wlc-ap-profile-wlc-connections-address)# mode tunnel wlc-30(config-wlc-ap-profile-wlc-connections-address)# exit wlc-30(config-wlc-ap-profile-wlc-connections)# address 100.130.12.3 wlc-30(config-wlc-ap-profile-wlc-connections-address)# priority 2 wlc-30(config-wlc-ap-profile-wlc-connections-address)# mode tunnel |
Базовая настройка готова.
Для того, чтобы сменить адрес первого приоритета контроллера вам понадобится:
Изменить адрес в 12 и 15 подопциях на каждом контроллере:
wlc-30# configure wlc-30(config)# ip dhcp-server pool ap-pool wlc-30(config-dhcp-server)# vendor-specific wlc-30(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "100.130.12.2" wlc-30(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.2:8043" |
Изменить адрес или приоритет в конфигурации:
wlc-30# configure wlc-30(config)# wlc wlc-30(config-wlc)# ap-profile default-ap wlc-30(config-wlc-ap-profile)# wlc-connections wlc-30(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1 wlc-30(config-wlc-ap-profile-wlc-connections-address)# priority 1 wlc-30(config-wlc-ap-profile-wlc-connections-address)# exit wlc-30(config-wlc-ap-profile-wlc-connections)# address 100.130.12.3 wlc-30(config-wlc-ap-profile-wlc-connections-address)# priority 2 |
Перезагрузить и очистить точку доступа с WLC, на котором она находится в данный момент, чтобы ТД перезаписала адрес первого приоритета путем DORA в DHCP:
wlc-30# reload wlc ap 11:11:11:11:11:11 wlc-30# clear wlc ap joined 11:11:11:11:11:11 |
Для смены не первого приоритета, достаточно сменить приоритеты в конфигурации на каждом контроллере:
wlc-30# configure wlc-30(config)# wlc wlc-30(config-wlc)# ap-profile default-ap wlc-30(config-wlc-ap-profile)# wlc-connections wlc-30(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1 wlc-30(config-wlc-ap-profile-wlc-connections-address)# priority 2 wlc-30(config-wlc-ap-profile-wlc-connections-address)# exit wlc-30(config-wlc-ap-profile-wlc-connections)# address 100.130.12.3 wlc-30(config-wlc-ap-profile-wlc-connections-address)# priority 1 |
Настройка туннелирования работает валидно только в случае, когда настройка конфигурации совпадает с локацией, в которой будет находится точка доступа. Туннелирование может быть только одновременно или включено, или выключено на всех контроллерах. |
Если требуется убрать туннелирование, удалите из конфигурации соответствующую строку:
wlc-30# configure wlc-30(config)# wlc wlc-30(config-wlc)# ap-profile default-ap wlc-30(config-wlc-ap-profile)# wlc-connections wlc-30(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1 wlc-30(config-wlc-ap-profile-wlc-connections-address)# no mode tunnel wlc-30(config-wlc-ap-profile-wlc-connections-address)# exit wlc-30(config-wlc-ap-profile-wlc-connections)# address 100.130.12.2 wlc-30(config-wlc-ap-profile-wlc-connections-address)# no mode tunnel |
Удалить на каждом контроллере из соответствующих локаций настройку:
wlc-30# configure wlc-30(config)# wlc wlc-30(config-wlc)# ap-location default-location wlc-30(config-wlc-ap-location)# no mode tunnel |
И удалите из конфигурации DHCP 12 подопцию:
wlc-30# configure wlc-30(config)# ip dhcp-server pool ap-pool wlc-30(config-dhcp-server)# vendor-specific wlc-30(config-dhcp-server-vendor-specific)# no suboption 12 |
Перезагрузить и очистить точку доступа с WLC:
wlc-30# reload wlc ap 11:11:11:11:11:11 wlc-30# clear wlc ap joined 11:11:11:11:11:11 |
Для смены порта сервис активатора для первого приоритета требуется сделать изменения в 15 подопции. Например изменим порт на 1234.
ip dhcp-server pool ap-pool vendor-specific suboption 15 ascii-text "https://100.130.12.1:1234" exit |
Изменить в конфигурации WLC порт:
wlc-30# configure wlc-30(config)# wlc wlc-30(config-wlc)# service-activator wlc-30(config-wlc-service-activator)# port 1234 |
Перезагрузить и очистить точку доступа с WLC:
wlc-30# reload wlc ap 11:11:11:11:11:11 wlc-30# clear wlc ap joined 11:11:11:11:11:11 |
Для смены порта не для первого приоритета, достаточно сменить порт для нужного адреса в конфигурации на каждом контроллере:
wlc-30# configure wlc-30(config)# wlc wlc-30(config-wlc)# ap-profile default-ap wlc-30(config-wlc-ap-profile)# wlc-connections wlc-30(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1 wlc-30(config-wlc-ap-profile-wlc-connections-address)# port 1234 |
И далее в конфигурации на WLC:
wlc-30# configure wlc-30(config)# wlc wlc-30(config-wlc)# service-activator wlc-30(config-wlc-service-activator)# port 1234 |
Для добавления значения таймера потребуется добавить значение которое нам требуется в конфигурацию:
wlc-30# configure wlc-30(config)# wlc wlc-30(config-wlc)# ap-profile default-ap wlc-30(config-wlc-ap-profile)# wlc-connections wlc-30(config-wlc-ap-profile-wlc-connections)# keepalive 1000 |
Для включения этого функционала, потребуется добавить настройку в конфигурацию:
wlc-30# configure wlc-30(config)# wlc wlc-30(config-wlc)# ap-profile default-ap wlc-30(config-wlc-ap-profile)# wlc-connections wlc-30(config-wlc-ap-profile-wlc-connections)# require-time-sync |
Для включения этого функционала, потребуется добавить настройку в конфигурацию:
wlc-30# configure wlc-30(config)# wlc wlc-30(config-wlc)# ap-profile default-ap wlc-30(config-wlc-ap-profile)# wlc-connections wlc-30(config-wlc-ap-profile-wlc-connections)#switch-to-primary |