Поддержано начиная с версий:
Устройства: WLC, vWLC
Версия ПО: 1.39.1
Устройства: WEP-30L, WEP-30L-Z, WOP-30L, WOP-30LI, WOP-30LS
Версия ПО: 2.13.0
Общая информация по функционалу нескольких адресов контроллеров
Данный функционал позволяет настроить резервные адреса контроллеров для точки доступа. В случае потери связи с одним из контроллеров, ТД будет совершать попытку переключения на другой контроллер, согласно настроенному списку.
Для настройки доступно:
- Доступные индивидуально для каждого адреса:
- Приоритет каждого адреса. Значение от 1 до 4;
- Указание, работает ли в локации в которую попадет ТД при подключении, туннелирование;
- Порт сервис активатора на контроллере. Сервис занимает два порта: указанный и следующий за ним.
- Глобальные настройки:
- Указание таймера, который будет запускаться после того, как потеряет связь с контроллером, к которому в настоящее время был подключен. Если в течении этого таймера, доступ до этого контроллера не восстановится, ТД начнет переключаться на резервный контроллер, согласно приоритету;
- Функционал требования синхронизации времени для подключения к контроллеру. Если время на ТД не будет синхронизировано с NTP-сервером, то точка доступа не будет подключаться к контроллеру WLC;
- Проверять доступность WLC с первым приоритетом. В случае, когда ТД находится, предположим, на WLC с приоритетом 2, и у ТД появилась доступность до WLC с приоритетом 1, точка доступа переключится на контроллер с первым приоритетом.
Для базовой настройки функционала потребуется:
- 2 WLC с туннелированием в локациях
- Одна точка доступа, поддерживающий данный функционал
- DHCP внешний или на контроллере
Настройка адресов контролера через DHCP
Точка доступа получает адрес с внешнего DHCP-сервера и имеет L3 связанность до всех WLC. Через 18 и 19 подопцию 43 опции можно задатьва несколько адресов контроллеров WLC. Переключение между контроллерами будет идти в порядке заданном в 19 подопции. Формирование 43 опции описано в документации.
Подопции, получаемые точками доступа поддерживающие описанный функционал, будут приоритетом выше, чем получаемая конфигурация с устройства
Настройка DHCP-сервера
Настроим внешний DHCP, откуда точки доступа будут получать адреса:
esr# configure esr(config)# ip dhcp-server pool ap-pool esr(config-dhcp-server)# network 100.130.12.0/22 esr(config-dhcp-server)# address-range 100.130.12.4-100.130.15.254 esr(config-dhcp-server)# default-router 100.130.12.2 esr(config-dhcp-server)# dns-server 153.52.12.22 esr(config-dhcp-server)# option 42 ip-address 153.52.12.22
Добавляем адреса WLC:
esr(config-dhcp-server)# vendor-specific esr(config-dhcp-server-vendor-specific)# suboption 18 ascii-text "100.130.12.1;11.120.31.2" esr(config-dhcp-server-vendor-specific)# suboption 19 ascii-text "https://100.130.12.1:8043;https://11.120.31.2:8043"
Если в сети используются точки доступа, которым функционал недоступен, требуется дополнительно добавить 12 и 15 подопции:
esr(config-dhcp-server)# vendor-specific esr(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "100.130.12.1" esr(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.1:8043"
Подопции 12 и 15 будут использоваться в случае подключения точек доступа, у которых функционал нескольких адресов контроллеров не поддержан. Подопции 18 и 19 имеют более высокий приоритетом, чем 12 и 15 для точек доступа, у которых этот функционал доступен.
Адресов контроллеров в 18 и 19 подопции нужно задавать в одинаковом порядке.
Настройка завершена.
Управление подопциями
Подопция 16
Таймер, который запускается в случае потери связи с контроллером WLC. В течение указанного времени ТД будет проверять доступность WLC, на который была ранее подключена. По истечении таймера, точка доступа совершит попытку перехода на резервные контроллеры. Для изменения значения по умолчанию (120 секунд) потребуется добавить 16 подопцию.
Пример настройки и описание доступно в статье Формирование 43 опции DHCP для WLC
Подопция 17
Подопция 17 содержит 1 байт. В зависимости от выставленных битов, управляет разными функциями.
Значение битов:
- Включить функционал требования синхронизации времени для подключения к контроллеру.
- Проверять доступность WLC с первым приоритетом.
- Выключение таймера VRRP.
Пример настройки и описание доступно в статье Формирование 43 опции DHCP для WLC
Приоритет
Для того, чтобы поменять приоритет контроллеров необходимо изменить порядок адресов в 18 и 19 подопциях DHCP:
esr(config)# ip dhcp-server pool ap-pool esr(config-dhcp-server)# vendor-specific esr(config-dhcp-server-vendor-specific)# suboption 18 ascii-text "11.120.31.2;100.130.12.1" esr(config-dhcp-server-vendor-specific)# suboption 19 ascii-text "https://11.120.31.2:8043;https://100.130.12.1:8043"
Туннелирование
Настройка туннелирования работает корректно, когда настройка DHCP совпадает с локацией, в которой будет находится точка доступа. Туннелирование может быть только одновременно или включено, или выключено на всех контроллерах.
Если требуется убрать туннелирование, удалите из конфигурации DHCP 18 подопцию:
esr(config)# ip dhcp-server pool ap-pool esr(config-dhcp-server)# vendor-specific esr(config-dhcp-server-vendor-specific)# no suboption 18
Порт сервис активатора
Для смены порта сервис активатора требуется сделать изменения в 19 подопции. Например изменим порт на 1234.
esr(config)# ip dhcp-server pool ap-pool esr(config-dhcp-server)# vendor-specific esr(config-dhcp-server-vendor-specific)# suboption 19 ascii-text "https://11.120.31.2:1234;https://100.130.12.1:1234"
Настройка адресов контролера через конфигурацию
Точка доступа получает адрес с внешнего DHCP-сервера и имеет L3 связанность до всех WLC. Формирование 43 опции описано в документацией.
В конфигурации будет задано два адреса резервных WLC. При потери связи с первым контроллером, ТД переключится на второй.
Настройка DHCP-сервера
Настроим внешний DHCP, откуда точки доступа будут получать адреса:
esr# configure esr(config)# ip dhcp-server pool ap-pool esr(config-dhcp-server)# network 100.130.12.0/22 esr(config-dhcp-server)# address-range 100.130.12.4-100.130.15.254 esr(config-dhcp-server)# default-router 100.130.12.2 esr(config-dhcp-server)# dns-server 153.52.12.22 esr(config-dhcp-server)# option 42 ip-address 153.52.12.22
Добавляем адрес WLC, с первым приоритетом в 12 и 15 подопцию.
esr(config-dhcp-server)# vendor-specific esr(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "100.130.12.1" esr(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.1:8043"
Настройка WLC
Конфигурация всех WLC в блоке wlc-connections должна совпадать.
wlc# configure wlc(config)# wlc wlc(config-wlc)# ap-profile default-ap wlc(config-wlc-ap-profile)# save-config wlc(config-wlc-ap-profile)# wlc-connections wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1 wlc(config-wlc-ap-profile-wlc-connections-address)# priority 1 wlc(config-wlc-ap-profile-wlc-connections-address)# mode tunnel wlc(config-wlc-ap-profile-wlc-connections-address)# exit wlc(config-wlc-ap-profile-wlc-connections)# address 11.120.31.2 wlc(config-wlc-ap-profile-wlc-connections-address)# priority 2 wlc(config-wlc-ap-profile-wlc-connections-address)# mode tunnel
Дополнительно была добавлена команда save-config, для того чтобы вся конфигурация осталась на точке доступа в случае перезагрузки.
Настройка завершена.
Управление параметрами
Keepalive
Таймер, который запускается в случае потери связи с контроллером WLC. В течение указанного времени ТД будет проверять доступность WLC, на который была ранее подключена. По истечении таймера, точка доступа совершит попытку перехода на резервные контроллеры. Для добавления значения таймера потребуется добавить значение которое нам требуется в конфигурацию:
wlc# configure wlc(config)# wlc wlc(config-wlc)# ap-profile default-ap wlc(config-wlc-ap-profile)# wlc-connections wlc(config-wlc-ap-profile-wlc-connections)# keepalive 1000
Require-time-sync
Если время на ТД не будет синхронизировано с NTP-сервером, то точка доступа не будет подключаться к контроллеру WLC. Для включения этого функционала, потребуется добавить настройку в конфигурацию:
wlc# configure wlc(config)# wlc wlc(config-wlc)# ap-profile default-ap wlc(config-wlc-ap-profile)# wlc-connections wlc(config-wlc-ap-profile-wlc-connections)# require-time-sync
Switch-to-primary
При включении данного функционала, в случае, когда ТД находится, предположим, на WLC с приоритетом 2, и у ТД появилась доступность до WLC с приоритетом 1, точка доступа переключится на контроллер с первым приоритетом. Для включения этого функционала, потребуется добавить настройку в конфигурацию:
wlc# configure wlc(config)# wlc wlc(config-wlc)# ap-profile default-ap wlc(config-wlc-ap-profile)# wlc-connections wlc(config-wlc-ap-profile-wlc-connections)#switch-to-primary
Изменение приоритета
Для того, чтобы сменить адрес первого приоритета контроллера необходимо:
Изменить адрес в 12 и 15 подопциях на DHCP-сервере :
esr# configure esr(config)# ip dhcp-server pool ap-pool esr(config-dhcp-server)# vendor-specific esr(config-dhcp-server-vendor-specific)# suboption 12 ascii-text "11.120.31.2" esr(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://11.120.31.2:8043"
Изменить приоритет в конфигурации:
wlc# configure wlc(config)# wlc wlc(config-wlc)# ap-profile default-ap wlc(config-wlc-ap-profile)# wlc-connections wlc(config-wlc-ap-profile-wlc-connections)# address 11.120.31.2 wlc(config-wlc-ap-profile-wlc-connections-address)# priority 1 wlc(config-wlc-ap-profile-wlc-connections-address)# exit wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1 wlc(config-wlc-ap-profile-wlc-connections-address)# priority 2
Перезагрузить и очистить точку доступа с WLC, на котором она находится в данный момент, чтобы ТД перезаписала адрес первого приоритета путем DORA в DHCP:
wlc# reload wlc ap 11:11:11:11:11:11 wlc# clear wlc ap joined 11:11:11:11:11:11
Отключение туннелирования
Настройка туннелирования работает корректно только в случае, когда настройка конфигурации совпадает с локацией, в которой будет находится точка доступа. Туннелирование может быть только одновременно или включено, или выключено на всех контроллерах.
Если требуется убрать туннелирование, удалите из конфигурации соответствующую строку:
wlc# configure wlc(config)# wlc wlc(config-wlc)# ap-profile default-ap wlc(config-wlc-ap-profile)# wlc-connections wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1 wlc(config-wlc-ap-profile-wlc-connections-address)# no mode tunnel wlc(config-wlc-ap-profile-wlc-connections-address)# exit wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.2 wlc(config-wlc-ap-profile-wlc-connections-address)# no mode tunnel
Удалить на каждом контроллере из соответствующих локаций настройку:
wlc# configure wlc(config)# wlc wlc(config-wlc)# ap-location default-location wlc(config-wlc-ap-location)# no mode tunnel
И удалите из конфигурации DHCP-сервера 12 подопцию:
esr# configure esr(config)# ip dhcp-server pool ap-pool esr(config-dhcp-server)# vendor-specific esr(config-dhcp-server-vendor-specific)# no suboption 12
Перезагрузить и очистить точку доступа с WLC:
wlc-30# reload wlc ap 11:11:11:11:11:11 wlc-30# clear wlc ap joined 11:11:11:11:11:11
Смена порта сервис активатора
Для смены порта сервис активатора для первого приоритета требуется сделать изменения в 15 подопции на DHCP-сервере. Например изменим порт на 1234.
esr# configure esr(config)# ip dhcp-server pool ap-pool esr(config-dhcp-server)# vendor-specific esr(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://100.130.12.1:1234"
Изменить в конфигурации WLC порт:
wlc# configure wlc(config)# wlc wlc(config-wlc)# service-activator wlc(config-wlc-service-activator)# port 1234
Изменить порт в конфигурации:
wlc# configure wlc(config)# wlc wlc(config-wlc)# ap-profile default-ap wlc(config-wlc-ap-profile)# wlc-connections wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1 wlc(config-wlc-ap-profile-wlc-connections-address)# port 1234
Перезагрузить и очистить точку доступа с WLC:
wlc# reload wlc ap 11:11:11:11:11:11 wlc# clear wlc ap joined 11:11:11:11:11:11
Для смены порта не для первого приоритета, достаточно сменить порт для нужного адреса в конфигурации на каждом контроллере:
wlc# configure wlc(config)# wlc wlc(config-wlc)# ap-profile default-ap wlc(config-wlc-ap-profile)# wlc-connections wlc(config-wlc-ap-profile-wlc-connections)# address 100.130.12.1 wlc(config-wlc-ap-profile-wlc-connections-address)# port 1234
И далее в конфигурации на WLC:
wlc# configure wlc(config)# wlc wlc(config-wlc)# service-activator wlc(config-wlc-service-activator)# port 1234