Поддержано начиная с версий:

Устройства: WLC, vWLC

Версия ПО: 1.39.1

Устройства: WEP-30L, WEP-30L-Z, WOP-30L, WOP-30LI, WOP-30LS

Версия ПО: 2.13.0

Общая информация по функционалу нескольких адресов контроллеров

Данный функционал позволяет настроить резервные адреса контроллеров для точки доступа. В случае потери связи с одним из контроллеров, ТД будет совершать попытку переключения на другой контроллер, согласно настроенному списку.

Для настройки доступно:

  1. Доступные индивидуально для каждого адреса:
    1. Приоритет каждого адреса. Значение от 1 до 4;
    2. Указание, работает ли в локации в которую попадет ТД при подключении, туннелирование;
    3. Порт сервис активатора на контроллере. Сервис занимает два порта: указанный и следующий за ним.
  2.  Глобальные настройки:
    1. Указание таймера, который будет запускаться после того, как потеряет связь с контроллером, к которому в настоящее время был подключен. Если в течении этого таймера, доступ до этого контроллера не восстановится, ТД начнет переключаться на резервный контроллер, согласно приоритету;
    2. Функционал требования синхронизации времени для подключения к контроллеру. Если время на ТД не будет синхронизировано с NTP-сервером, то точка доступа не будет подключаться к контроллеру WLC;
    3. Проверять доступность WLC с первым приоритетом. В случае, когда ТД находится, предположим, на WLC с приоритетом 2, и у ТД появилась доступность до WLC с приоритетом 1, точка доступа переключится на контроллер с первым приоритетом. 

Для базовой настройки функционала потребуется:

  • 2 WLC с туннелированием в локациях
  • Одна точка доступа, поддерживающий данный функционал
  • DHCP внешний или на контроллере

Настройка адресов контролера через DHCP

Точка доступа получает адрес с внешнего DHCP-сервера и имеет L3 связанность до всех WLC. Формирование 43 опции доступно в документацией. (кривая ссылка)

Подопции, получаемые точками доступа поддерживающие описанный функционал, будут приоритетом выше, чем получаемая конфигурация с устройства

Настройка внешнего DHCP-сервера

Настроим внешний DHCP, откуда точки доступа будут получать адреса:

esr# configure 
esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# network 100.130.12.0/22
esr(config-dhcp-server)# address-range 100.130.12.4-100.130.15.254
esr(config-dhcp-server)# default-router 153.52.12.22
esr(config-dhcp-server)# dns-server 153.52.12.22
esr(config-dhcp-server)# option 42 ip-address 153.52.12.22

Добавляем адреса WLC:

esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 18 ascii-text "100.130.12.1;11.120.31.2" 
esr(config-dhcp-server-vendor-specific)# suboption 19 ascii-text "https://100.130.12.1:8043;https://11.120.31.2:8043"

В случае, если в подсети используются точки доступа, которым функционал недоступен, требуется дополнительно добавить 12 и 15 подопции:

esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "100.130.12.1"
esr(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.1:8043"

Подопции 12 и 15 будут использоваться в случае подключения других точек доступа, у которых функционал нескольких адресов контроллеров не поддержан. Подопции 18 и 19 будут выше приоритетом, чем 12 и 15 для точек доступа, у которых этот функционал доступен.

Адресов контроллеров в 18 и 19 подопции нужно задавать в одинаковом порядке.

Базовая настройка завершена.

Смена, удаление и добавление параметров подопций

Приоритет

Для того, чтобы поменять приоритет контроллеров вам понадобится:

Изменить порядок адресов в 18 и 19 подопциях DHCP:

esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 18 ascii-text "11.120.31.2;100.130.12.1" 
esr(config-dhcp-server-vendor-specific)# suboption 19 ascii-text "https://11.120.31.2:8043;https://100.130.12.1:8043"

Туннелирование

Настройка туннелирования работает валидно только в случае, когда настройка DHCP совпадает с локацией, в которой будет находится точка доступа. Туннелирование может быть только одновременно или включено, или выключено на всех контроллерах.

Если требуется убрать туннелирование, удалите из конфигурации DHCP 18 подопцию:

esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# no suboption 18

Порт сервис активатора

Для смены порта сервис активатора требуется сделать изменения в 19 подопции. Например изменим порт на 1234.

esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 19 ascii-text "https://11.120.31.2:1234;https://100.130.12.1:1234"

Таймер

Таймер, который запускается в случае потери связи с контроллером WLC. В течение указанного времени ТД будет проверять доступность WLC, на который была ранее подключена. По истечении таймера, точка доступа совершит попытку перехода на резервные контроллеры. Для изменения значения таймера потребуется добавить 16 подопцию с значением которое нам требуется:

esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 16 ascii-text 1000

Требование синхронизации времени

Если время на ТД не будет синхронизировано с NTP-сервером, то точка доступа не будет подключаться к контроллеру WLC. Для включения этого функционала, потребуется добавить 17 подопцию с определенным значением HEX:

esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 17 hex-bytes 0x04

Проверять доступность WLC с первым приоритетом

При включении данного функционала, в случае, когда ТД находится, предположим, на WLC с приоритетом 2, и у ТД появилась доступность до WLC с приоритетом 1, точка доступа переключится на контроллер с первым приоритетом. Для включения этого функционала, потребуется добавить 17 подопцию с определенным значением HEX, и добавить настройку в конфигурацию:

esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 17 hex-bytes 0x10

Сумма 17 подопции

Для того, чтобы использовать в DHCP подопции сразу два функционала ( требование синхронизации времени и проверять доступность WLC с первым приоритетом ), потребуется ввести сумму HEX-значений. А точнее:

esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 17 hex-bytes 0x14

В DHCP в 17 подопции есть дополнительное значение 0x20 которое означает – Выключение таймера VRRP. Данный таймер необходимо отключить в случае, если у вас не используется VRRP, а используется только схема с несколькими резервными контроллерами. Таймер предназначен для схемы VRRP и используется в случае потери NETCONF-соединения с master, для переключения на backup контроллер. В случае, если используется схема с несколькими резервными контроллерами без VRRP, данный таймер будет вносить дополнительную задержку переключения, поэтому его необходимо отключить с помощью данной опции DHCP. Его значение выглядит как:

0x20

Подопция в конфигурации DHCP:

suboption 17 hex-bytes 0x20

Выключение таймера VRRP работает всегда, когда точка доступа получает данное HEX-значение подопции.

Для использования первого и третьего значения, достаточно записать их сумму в hex-значение:

esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 17 hex-bytes 0x24

С остальными вариантами аналогично:

Второе и третье HEX-значение:

esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 17 hex-bytes 0x30

Все значения в сумме:

esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 17 hex-bytes 0x34

Настройка адресов контролера через конфигурацию

Точка доступа получает адрес с внешнего DHCP-сервера и имеет L3 связанность до всех WLC. Формирование 43 опции доступно в документацией. (кривая ссылка)

В конфигурации будет задано два адреса резервных WLC. При потери связи с первым контроллером, ТД переключится на второй. 

Настройка внешнего DHCP-сервера

Настроим внешний DHCP, откуда точки доступа будут получать адреса:

esr# configure 
esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# network 100.130.12.0/22
esr(config-dhcp-server)# address-range 100.130.12.4-100.130.15.254
esr(config-dhcp-server)# default-router 153.52.12.22
esr(config-dhcp-server)# dns-server 153.52.12.22
esr(config-dhcp-server)# option 42 ip-address 153.52.12.22

Добавляем адрес WLC, с первым приоритетом в 12 и 15 подопцию.  

esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "100.130.12.1"
esr(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.1:8043"

Настройка WLC

Конфигурация всех WLC в блоке wlc-connections должна совпадать.

wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
wlc(config-wlc-ap-profile)# save-config
wlc(config-wlc-ap-profile)# wlc-connections
wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1
wlc(config-wlc-ap-profile-wlc-connections-address)# priority 1
wlc(config-wlc-ap-profile-wlc-connections-address)# mode tunnel
wlc(config-wlc-ap-profile-wlc-connections-address)# exit
wlc(config-wlc-ap-profile-wlc-connections)# address 11.120.31.2
wlc(config-wlc-ap-profile-wlc-connections-address)# priority 2
wlc(config-wlc-ap-profile-wlc-connections-address)# mode tunnel

Дополнительно была добавлена команда save-config, для того чтобы вся конфигурация осталась на точке доступа в случае перезагрузки. (где добавлена ?) Исправил

Базовая настройка завершена.

Смена, удаление и добавление параметров

Приоритет

Для того, чтобы сменить адрес первого приоритета контроллера необходимо:

Изменить адрес в 12 и 15 подопциях на DHCP-сервере :

esr# configure
esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "11.120.31.2"
esr(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://11.120.31.2:8043"

Изменить приоритет в конфигурации:

wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
wlc(config-wlc-ap-profile)# wlc-connections
wlc(config-wlc-ap-profile-wlc-connections)# address 11.120.31.2
wlc(config-wlc-ap-profile-wlc-connections-address)# priority 1
wlc(config-wlc-ap-profile-wlc-connections-address)# exit
wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1
wlc(config-wlc-ap-profile-wlc-connections-address)# priority 2

Перезагрузить и очистить точку доступа с WLC, на котором она находится в данный момент, чтобы ТД перезаписала адрес первого приоритета путем DORA в DHCP:

wlc# reload wlc ap 11:11:11:11:11:11
wlc# clear wlc ap joined 11:11:11:11:11:11

Туннелирование

Настройка туннелирования работает корректно только в случае, когда настройка конфигурации совпадает с локацией, в которой будет находится точка доступа. Туннелирование может быть только одновременно или включено, или выключено на всех контроллерах.

Если требуется убрать туннелирование, удалите из конфигурации соответствующую строку:

wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
wlc(config-wlc-ap-profile)# wlc-connections
wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1
wlc(config-wlc-ap-profile-wlc-connections-address)# no mode tunnel
wlc(config-wlc-ap-profile-wlc-connections-address)# exit
wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.2
wlc(config-wlc-ap-profile-wlc-connections-address)# no mode tunnel

Удалить на каждом контроллере из соответствующих локаций настройку:

wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# ap-location default-location 
wlc(config-wlc-ap-location)# no mode tunnel

И удалите из конфигурации DHCP-сервера 12 подопцию:

esr# configure
esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# no suboption 12

Перезагрузить и очистить точку доступа с WLC:

wlc-30# reload wlc ap 11:11:11:11:11:11
wlc-30# clear wlc ap joined 11:11:11:11:11:11

Порт сервис активатора

Для смены порта сервис активатора для первого приоритета требуется сделать изменения в 15 подопции на DHCP-сервере. Например изменим порт на 1234.

esr# configure
esr(config)# ip dhcp-server pool ap-pool
esr(config-dhcp-server)# vendor-specific
esr(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.1:1234"

Изменить в конфигурации WLC порт:

wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# service-activator 
wlc(config-wlc-service-activator)# port 1234

Изменить порт в конфигурации:

wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
wlc(config-wlc-ap-profile)# wlc-connections
wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1
wlc(config-wlc-ap-profile-wlc-connections-address)# port 1234

Перезагрузить и очистить точку доступа с WLC:

wlc# reload wlc ap 11:11:11:11:11:11
wlc# clear wlc ap joined 11:11:11:11:11:11

Для смены порта не для первого приоритета, достаточно сменить порт для нужного адреса в конфигурации на каждом контроллере:

wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
wlc(config-wlc-ap-profile)# wlc-connections
wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1
wlc(config-wlc-ap-profile-wlc-connections-address)# port 1234

И далее в конфигурации на  WLC:

wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# service-activator 
wlc(config-wlc-service-activator)# port 1234

Таймер

Таймер, который запускается в случае потери связи с контроллером WLC. В течение указанного времени ТД будет проверять доступность WLC, на который была ранее подключена. По истечении таймера, точка доступа совершит попытку перехода на резервные контроллеры. Для добавления значения таймера потребуется добавить значение которое нам требуется в конфигурацию:

wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
wlc(config-wlc-ap-profile)# wlc-connections
wlc(config-wlc-ap-profile-wlc-connections)# keepalive 1000

Требование синхронизации времени

Если время на ТД не будет синхронизировано с NTP-сервером, то точка доступа не будет подключаться к контроллеру WLC. Для включения этого функционала, потребуется добавить настройку в конфигурацию:

wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
wlc(config-wlc-ap-profile)# wlc-connections
wlc(config-wlc-ap-profile-wlc-connections)# require-time-sync

Проверять доступность WLC с первым приоритетом

При включении данного функционала, в случае, когда ТД находится, предположим, на WLC с приоритетом 2, и у ТД появилась доступность до WLC с приоритетом 1, точка доступа переключится на контроллер с первым приоритетом. Для включения этого функционала, потребуется добавить настройку в конфигурацию:

wlc# configure 
wlc(config)# wlc
wlc(config-wlc)# ap-profile default-ap
wlc(config-wlc-ap-profile)# wlc-connections
wlc(config-wlc-ap-profile-wlc-connections)#switch-to-primary