Configuración de link de punto a punto de la malla usando ... · MAPA - Punto de acceso de la...

12
Configuración de link de punto a punto de la malla usando 1562 AP en el WLC de AireOS Contenido Introducción Acrónimos prerrequisitos Lecturas recomendadas Componentes usados Escenarios de instrumentación Configure la cara tela Configure el lado inalámbrico Verificación Troubleshooting Introducción Este artículo describirá la manera de configurar un link de punto a punto de la malla entre dos sitios usando 1562 AP y el regulador del Wireless LAN de AireOS y configurar el Ethernet Bridging, es decir pueda al trunk los VLA N entre los sitios. Acrónimos WLC - Regulador del Wireless LAN RAP - Punta de acceso a raíz MAPA - Punto de acceso de la malla SVI - Interfaz virtual del Switch STP - Spanning Tree Protocol Prerrequisitos Este documento asume que usted se ha unido a ya los 1562 AP en el modo local al WLC. También requiere el conocimiento básico del STP y de los VLA N y cómo pellizcar y configurar ésos en el Switch del Cisco IOS. Lecturas recomendadas Antes de proceder con la configuración se recomienda para que el lector hojee a través de las guías siguientes: Guía de configuración de controlador de la tecnología inalámbrica de Cisco, versión 8.5, sección de los Puntos de acceso de la malla

Transcript of Configuración de link de punto a punto de la malla usando ... · MAPA - Punto de acceso de la...

Page 1: Configuración de link de punto a punto de la malla usando ... · MAPA - Punto de acceso de la malla SVI - Interfaz virtual del Switch STP - Spanning Tree Protocol Prerrequisitos

Configuración de link de punto a punto de lamalla usando 1562 AP en el WLC de AireOS Contenido

IntroducciónAcrónimosprerrequisitosLecturas recomendadasComponentes usadosEscenarios de instrumentaciónConfigure la cara telaConfigure el lado inalámbricoVerificaciónTroubleshooting

Introducción

Este artículo describirá la manera de configurar un link de punto a punto de la malla entre dossitios usando 1562 AP y el regulador del Wireless LAN de AireOS y configurar el EthernetBridging, es decir pueda al trunk los VLA N entre los sitios.

Acrónimos

WLC - Regulador del Wireless LAN

RAP - Punta de acceso a raíz

MAPA - Punto de acceso de la malla

SVI - Interfaz virtual del Switch

STP - Spanning Tree Protocol

Prerrequisitos

Este documento asume que usted se ha unido a ya los 1562 AP en el modo local al WLC.

También requiere el conocimiento básico del STP y de los VLA N y cómo pellizcar y configurarésos en el Switch del Cisco IOS.

Lecturas recomendadas

Antes de proceder con la configuración se recomienda para que el lector hojee a través de lasguías siguientes:

Guía de configuración de controlador de la tecnología inalámbrica de Cisco, versión 8.5, secciónde los Puntos de acceso de la malla

Page 2: Configuración de link de punto a punto de la malla usando ... · MAPA - Punto de acceso de la malla SVI - Interfaz virtual del Switch STP - Spanning Tree Protocol Prerrequisitos

Puntos de acceso, diseño y Guía de despliegue de la malla de la tecnología inalámbrica de Cisco,versión 8.5

Componentes usados

3504 WLC que ejecutan AireOS 8.5.140.0 

2x 1562 AP

Switches del Cisco IOS 2x

Nota: 1562 en el modo de la malla se soportan a partir del software WLC de 8.4 AireOS.Pues se ha diferido y se soporta no más el tren de versión 8.4, la versión mínima parasoportar las funciones de la malla 1562 es 8.5. Usted puede referir a los Release Note de8.3, características fundamentales de la sección las “no suported en el Cisco Aironet el1560"

La versión 8.5.140.0 fue elegida para esta guía mientras que todavía es soportada por losreguladores del fin de vida (5508 y 2504) también por los otros actualmente no reguladores deAireOS del fin de la vida útil (tales como 3504, 5520, 8510, 8540) y no afectada por los bugmencionados en el extremo de este documento.

Fin de la Venta y anuncio de fin de vida útil para el regulador de la Tecnología inalámbrica deCisco 5508:

Fin de la Venta y anuncio de fin de vida útil para el regulador inalámbrico del Cisco 2504:

Escenarios de instrumentación

Asumamos que usted tiene dos sitios distintos (edificios) esos usted quiere conectar usando unlink de la malla.

Usted tiene ciertos VLA N en el sitio A y el sitio B (en caso de esta guía, había los VLA N usados7,8,9,10) y usted quisiera ésos fueran marcados con etiqueta mientras que los paquetes viajansobre el link de la malla, es decir usted quisiera que el link de la malla actuara como puertotroncal entre dos sitios.

Hay básicamente dos casos del uso para este despliegue:

Escenario #1

Page 3: Configuración de link de punto a punto de la malla usando ... · MAPA - Punto de acceso de la malla SVI - Interfaz virtual del Switch STP - Spanning Tree Protocol Prerrequisitos

En un lado del sitio (sitio A) usted tendrá un WLC y AP raíz (RAP), en el otro (el sitio B) ustedtendrá solamente malla AP (MAPA).

Observe por favor, en este caso allí no es ningún otro vículo físico que interconecta los sitios.

Esto significa que el link de la malla entre los sitios será el único.

Escenario #2

Page 4: Configuración de link de punto a punto de la malla usando ... · MAPA - Punto de acceso de la malla SVI - Interfaz virtual del Switch STP - Spanning Tree Protocol Prerrequisitos

Otro escenario asume que usted tiene ya un link atado con alambre que conecta los sitios(localice A y localice B) y usted quiere utilizar el link de la malla como respaldo en caso de quevaya el link atado con alambre abajo.

Nota: Por abandono, la malla AP no está remitiendo los BPDU sobre el link de la malla. Estose debe habilitar en el WLC usando el permiso del Ethernet Bridging permitir-BPDU de lamalla del comando config. Si esto no se hace, usted arriesga el crear de un STP loop en lared si usted está desplegando el escenario #2. ¡En caso del escenario #! no es obligatoriohabilitar la expedición BPDU

Configure la cara tela

Configuración del puerto en Site_B_switch PARA ASOCIAR EL AP:

Site_B_switch#show run int f1/0/2

Building configuration...

Current configuration : 223 bytes

!

interface FastEthernet1/0/2

switchport trunk native vlan 1460

switchport trunk allowed vlan 7-10,1460

switchport mode trunk

ip access-group BLOCK_CAPWAP in

spanning-tree cost 4000

end

El ACL es necesario bloquear el tráfico CAPWAP en atado con alambre para el MAPA AP, puesnecesitamos el AP unirse al RAP.

Nota: Si el tráfico CAPWAP no se bloquea, el AP se unirá al WLC en la conexión alámbricay no habrá link de la malla.

Extended IP access list BLOCK_CAPWAP

    10 deny udp any any eq 5246

    20 deny udp any any eq 5247

    30 permit ip any any

Configuración del puerto en Site_A_switch PARA GOLPEAR EL AP:

Site_A_switch#show run int g0/2

Building configuration...

Current configuration : 225 bytes

!

interface GigabitEthernet0/2

switchport trunk allowed vlan 7-10,1460

switchport trunk native vlan 1460

switchport mode trunk

spanning-tree cost 4000

Page 5: Configuración de link de punto a punto de la malla usando ... · MAPA - Punto de acceso de la malla SVI - Interfaz virtual del Switch STP - Spanning Tree Protocol Prerrequisitos

end

Se requiere aumentar el coste STP para las interfaces (en ambo Switches) que conectan con losAP, para aseegurarse que este link será utilizado exclusivamente como respaldo:

               

Site_B_switch(config)#int f1/0/2

Site_B_switch(config-if)#spanning-tree cost 4000

Site_A_switch(config)#int g0/2

Site_A_switch(config-if)#spanning-tree cost 4000

Nota: Es importante aquí hacer que los BPDU se ejecutan sobre la Tecnología inalámbricapues esto no se habilita por abandono

Esto se hace usando el siguiente comando:

(WLC_3504) >config mesh ethernet-bridging allow-bdpu enable

Si los BPDU no se habilitan, después podemos tener la situación que ningunos de los puertosserán en el estado ALT/BLK, y crearán así un loop en caso del broadcast.

La situación ideal debe parecer esto:

Site_B_switch#show spanning-tree vlan 7

VLAN0007

  Spanning tree enabled protocol ieee

  Root ID    Priority    32775

             Address     0045.1dbe.4280

             Cost        19

             Port        1 (FastEthernet1/0/1)

             Hello Time   2 sec  Max Age 20 sec  Forward Delay 15 sec

  Bridge ID  Priority    32775  (priority 32768 sys-id-ext 7)

             Address     6c99.89f7.8a80

             Hello Time   2 sec  Max Age 20 sec  Forward Delay 15 sec

             Aging Time  300 sec

Interface           Role Sts Cost      Prio.Nbr Type ------------------- ---- --- --------- ----

---- -------------------------------- Fa1/0/1             Root FWD 19        128.1    P2p

Fa1/0/2             Altn BLK 4000      128.2    P2p

Donde está la interfaz Fa1/0/2 conectada con el MAPA 1562.

En el Site_A_switch (que es raíz STP para el VLA N 7) que tenemos ambos puertos en señalado(pues es raíz para este VLA N):

Site_A_switch#show spanning-tree vlan 7

Page 6: Configuración de link de punto a punto de la malla usando ... · MAPA - Punto de acceso de la malla SVI - Interfaz virtual del Switch STP - Spanning Tree Protocol Prerrequisitos

VLAN0007

  Spanning tree enabled protocol rstp

  Root ID    Priority    32775

             Address     0045.1dbe.4280

             This bridge is the root              Hello Time   2 sec  Max Age 20 sec  Forward

Delay 15 sec   Bridge ID  Priority    32775  (priority 32768 sys-id-ext 7)    

         Address     0045.1dbe.4280              Hello Time   2 sec  Max Age 20 sec  Forward

Delay 15 sec              Aging Time  300 sec Interface           Role Sts Cost      Prio.Nbr

Type ------------------- ---- --- --------- -------- --------------------------------

Gi0/1               Desg FWD 19        128.1    P2p Peer(STP) Gi0/2               Desg FWD

4000     128.2    P2p Peer(STP)

Había SVI creados en ambo Switches para probar la Conectividad después de realizar toda laconfiguración.

En mi caso, el VLAN nativo para ambos AP es 1460, y soy los VLA N 7 – 10 del enlace:

Site_B_switch#show ip int br

Interface              IP-Address      OK? Method Status                Protocol

Vlan1                  unassigned      YES manual up                    up

Vlan7                  10.0.7.1       YES manual up                    up

Vlan8                  10.0.8.1       YES manual up                    up

Vlan9                  10.0.9.1       YES manual up                    up

Vlan10                 10.0.10.1      YES manual up                    up

Site_A_switch#show ip int br

Interface              IP-Address      OK? Method Status                Protocol

Vlan1                  unassigned      YES NVRAM  up                    up

Vlan7                  10.0.7.2       YES NVRAM  up                    up

Vlan8                  10.0.8.2       YES NVRAM  up                    up

Vlan9                  10.0.9.2       YES NVRAM  up                    up

Vlan10                 10.0.10.2      YES NVRAM  up                    up

Nota: Aseegurese los VLA N están para arriba en el Switch

Configure el lado inalámbrico

En el GUI: Tecnología inalámbrica > malla:

- VLA N de la neutralización transparente 

Page 7: Configuración de link de punto a punto de la malla usando ... · MAPA - Punto de acceso de la malla SVI - Interfaz virtual del Switch STP - Spanning Tree Protocol Prerrequisitos

Fije el canal estático en el AP en la radio del regreso y los parásitos atmosféricos Alimentación deTX llanos:

En el GUI: Tecnología inalámbrica > Puntos de acceso > 802.11a/n/ac (o 802.11b/g/n si usa 2.4gigahertz como regreso) > configuración:

Agregue las direcciones MAC AP a la Seguridad >AAA > las directivas AP.

Convierta modo AP para interligar:

Tecnología inalámbrica > Puntos de acceso > todo el AP > MAPA 1562 RAP (y 1562):

Page 8: Configuración de link de punto a punto de la malla usando ... · MAPA - Punto de acceso de la malla SVI - Interfaz virtual del Switch STP - Spanning Tree Protocol Prerrequisitos

El AP reiniciará y se volverá con la lengueta de la malla disponible.

Configuración de 1562 RAP:

1562 configuración del RAP Gig0:

Page 9: Configuración de link de punto a punto de la malla usando ... · MAPA - Punto de acceso de la malla SVI - Interfaz virtual del Switch STP - Spanning Tree Protocol Prerrequisitos

Configuración de asignación 1562:

1562 configuración de la interfaz del carruaje 0 del MAPA:

Aquí es necesario indicar qué VLA N van a ser permitidos, por abandono ningunos.

Page 10: Configuración de link de punto a punto de la malla usando ... · MAPA - Punto de acceso de la malla SVI - Interfaz virtual del Switch STP - Spanning Tree Protocol Prerrequisitos

Verificación

Aseegurese que el link de la malla está para arriba entre el RAP y ASOCIE.

Del AP:

MAP1562#show mesh adjacency all

AdjInfo: Wired Backhaul: 0 [00:62:EC:4A:5A:A6]

Mesh Wired Adjacency Info

Flags: Parent(P), Child(C), Reachable(R), CapwapUp(W), BlackListed(B) Authenticated(A)

Address           Cost RawCost BlistCount Flags: P C R W B A

00:62:EC:4A:5A:A6 16   16      32           T/F: F F F F T T

------------------------------------------------------------------------------

AdjInfo: Radio Backhaul: 1 [00:62:EC:06:85:C1]

Mesh AWPP Radio adjacency info

Flags: Parent(P), Child(C), Neighbor(N), Reachable(R), CapwapUp(W),

       BlackListed(B), Authenticated(A), HTCapable(H), VHTCapable(V)

       OldParent(O)

Address           Cost RawCost LinkCost Snr BCount Ch  Width  Bgn Flags: P O C N R W B A H V

Reject reason

4C:77:6D:60:85:B1 244  306     290      52  0      100 20 MHz     (T/F): T F F T T T F T T T - -

----------------------------------------------------------------------------- MAP1562#

Del WLC:

(WLC_3504) >show mesh ap tree

========================================================================

AP Name [Hop Ctr,Link SNR,BG Name,Channel,Pref Parent,Chan Util,Clients]

========================================================================

[Sector 1]

----------

Page 11: Configuración de link de punto a punto de la malla usando ... · MAPA - Punto de acceso de la malla SVI - Interfaz virtual del Switch STP - Spanning Tree Protocol Prerrequisitos

RAP1562[0,0,default,100,None,2%,0]   |-MAP1562[1,49,default,100,None,2%,0] ---------------------

------------------------------- Number of Mesh APs............................... 2 Number of

RAPs................................... 1 Number of MAPs................................... 1 --

--------------------------------------------------

Aseegurese que los BPDU están permitidos sobre el link de la malla (para el escenario #2 esto esuna punta obligatoria):

(WLC_3504) >show mesh config

Mesh Range....................................... 12000

Mesh Statistics update period.................... 3 minutes

Backhaul with client access status............... disabled

Backhaul with extended client access status...... disabled

Background Scanning State........................ disabled

Subset Channel Sync State........................ disabled

Backhaul Amsdu State............................. enabled

Backhaul RRM..................................... disabled

Mesh Auto RF..................................... disabled

Mesh Security

   Security Mode................................. PSK

   PSK Provisioning.............................. enabled

   Default PSK................................... enabled

   Provisioned PSKs(Maximum 5)

   Index  Timestamp                     Description

   -----  --------------------------    -------------------------

   External-Auth................................. disabled

   Use MAC Filter in External AAA server......... disabled

   Force External Authentication................. disabled

   LSC Only MAP Authentication................... disabled

Mesh Alarm Criteria

   Max Hop Count................................. 4

   Recommended Max Children for MAP.............. 10

   Recommended Max Children for RAP.............. 20

   Low Link SNR.................................. 12

   High Link SNR................................. 60

   Max Association Number........................ 10

   Association Interval.......................... 60 minutes

   Parent Change Numbers......................... 3

   Parent Change Interval........................ 60 minutes

Mesh Multicast Mode.............................. In-Out

Mesh CAC Mode.................................... enabled

Mesh Full Sector DFS............................. enabled

Mesh Ethernet Bridging VLAN Transparent Mode..... disabled

Mesh DCA channels for serial backhaul APs........ disabled

Outdoor Ext. UNII B Domain channels(for BH)...... disabled

Mesh Advanced LSC................................ disabled

Advanced LSC AP Provisioning .................... disabled

  Open Window.................................... disabled

  Provision Controller........................... disabled

Page 12: Configuración de link de punto a punto de la malla usando ... · MAPA - Punto de acceso de la malla SVI - Interfaz virtual del Switch STP - Spanning Tree Protocol Prerrequisitos

Mesh Slot Bias................................... enabled

Mesh Convergence Method.......................... standard

Mesh Channel Change Notification................. disabled

Mesh Ethernet Bridging STP BPDU Allowed.......... enabled

Mesh RAP downlink backhaul....................... 802.11Radio-A (Slot 1)

Del lado del Switch (en caso de que en el escenario #2 que usted necesita apagar el link atadocon alambre entre el sitio A y el sitio B)

Site_A_switch#show ip int br | in 10.

Vlan7                  10.0.7.2       YES manual up                    up      

Vlan8                  10.0.8.2       YES manual up                    up      

Vlan9                  10.0.9.2       YES manual up                    up 

Site_B_switch#show ip int br | in 10.

Vlan7                  10.0.7.1       YES manual up                    up      

Vlan8                  10.0.8.1       YES manual up                    up      

Vlan9                  10.0.9.1       YES manual up                    up      

Site_B_switch#ping 10.0.7.2 source vlan 7

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 10.0.7.2, timeout is 2 seconds:

Packet sent with a source address of 10.0.7.1 

!!!!!

Success rate is 100 percent (5/5), round-trip min/avg/max = 3/6/7 ms

Site_B_switch#ping 10.0.8.2 source vlan 8

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 10.0.8.2, timeout is 2 seconds:

Packet sent with a source address of 10.0.8.1 

.!!!!

Success rate is 80 percent (4/5), round-trip min/avg/max = 3/6/7 ms

Site_B_switch#ping 10.0.9.2 source vlan 9

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 10.0.9.2, timeout is 2 seconds:

Packet sent with a source address of 10.0.9.1 

.!!!!

Success rate is 80 percent (4/5), round-trip min/avg/max = 3/4/7 ms

Troubleshooting

Sea por favor consciente de los bug siguientes:

Afectar pre a las versiones de 8.5.140.0:

CSCvi86834 - Ethernet Bridging de la malla - el cliente atado con alambre asociado PARAASOCIAR no puede pasar el tráfico sobre el VLA N marcado con etiqueta

CSCvj25768 - Malla AP de la onda 2 de Cisco del modo Bridge que interliga los problemas

Afectar a 8.5.151.0:

CSCvq83638 - COS AP (1562) no pasa el tráfico en el modo del Ethernet Bridging en 8.5.151

En caso de que después de seguir todos los pasos de la guía de configuración usted todavíahaga frente al problema que configura el link de la malla entre los sitios, abra por favor un casoTAC.