Configuración de link de punto a punto de la malla usando ... · MAPA - Punto de acceso de la...
Transcript of Configuración de link de punto a punto de la malla usando ... · MAPA - Punto de acceso de la...
Configuración de link de punto a punto de lamalla usando 1562 AP en el WLC de AireOS Contenido
IntroducciónAcrónimosprerrequisitosLecturas recomendadasComponentes usadosEscenarios de instrumentaciónConfigure la cara telaConfigure el lado inalámbricoVerificaciónTroubleshooting
Introducción
Este artículo describirá la manera de configurar un link de punto a punto de la malla entre dossitios usando 1562 AP y el regulador del Wireless LAN de AireOS y configurar el EthernetBridging, es decir pueda al trunk los VLA N entre los sitios.
Acrónimos
WLC - Regulador del Wireless LAN
RAP - Punta de acceso a raíz
MAPA - Punto de acceso de la malla
SVI - Interfaz virtual del Switch
STP - Spanning Tree Protocol
Prerrequisitos
Este documento asume que usted se ha unido a ya los 1562 AP en el modo local al WLC.
También requiere el conocimiento básico del STP y de los VLA N y cómo pellizcar y configurarésos en el Switch del Cisco IOS.
Lecturas recomendadas
Antes de proceder con la configuración se recomienda para que el lector hojee a través de lasguías siguientes:
Guía de configuración de controlador de la tecnología inalámbrica de Cisco, versión 8.5, secciónde los Puntos de acceso de la malla
Puntos de acceso, diseño y Guía de despliegue de la malla de la tecnología inalámbrica de Cisco,versión 8.5
Componentes usados
3504 WLC que ejecutan AireOS 8.5.140.0
2x 1562 AP
Switches del Cisco IOS 2x
Nota: 1562 en el modo de la malla se soportan a partir del software WLC de 8.4 AireOS.Pues se ha diferido y se soporta no más el tren de versión 8.4, la versión mínima parasoportar las funciones de la malla 1562 es 8.5. Usted puede referir a los Release Note de8.3, características fundamentales de la sección las “no suported en el Cisco Aironet el1560"
La versión 8.5.140.0 fue elegida para esta guía mientras que todavía es soportada por losreguladores del fin de vida (5508 y 2504) también por los otros actualmente no reguladores deAireOS del fin de la vida útil (tales como 3504, 5520, 8510, 8540) y no afectada por los bugmencionados en el extremo de este documento.
Fin de la Venta y anuncio de fin de vida útil para el regulador de la Tecnología inalámbrica deCisco 5508:
Fin de la Venta y anuncio de fin de vida útil para el regulador inalámbrico del Cisco 2504:
Escenarios de instrumentación
Asumamos que usted tiene dos sitios distintos (edificios) esos usted quiere conectar usando unlink de la malla.
Usted tiene ciertos VLA N en el sitio A y el sitio B (en caso de esta guía, había los VLA N usados7,8,9,10) y usted quisiera ésos fueran marcados con etiqueta mientras que los paquetes viajansobre el link de la malla, es decir usted quisiera que el link de la malla actuara como puertotroncal entre dos sitios.
Hay básicamente dos casos del uso para este despliegue:
Escenario #1
En un lado del sitio (sitio A) usted tendrá un WLC y AP raíz (RAP), en el otro (el sitio B) ustedtendrá solamente malla AP (MAPA).
Observe por favor, en este caso allí no es ningún otro vículo físico que interconecta los sitios.
Esto significa que el link de la malla entre los sitios será el único.
Escenario #2
Otro escenario asume que usted tiene ya un link atado con alambre que conecta los sitios(localice A y localice B) y usted quiere utilizar el link de la malla como respaldo en caso de quevaya el link atado con alambre abajo.
Nota: Por abandono, la malla AP no está remitiendo los BPDU sobre el link de la malla. Estose debe habilitar en el WLC usando el permiso del Ethernet Bridging permitir-BPDU de lamalla del comando config. Si esto no se hace, usted arriesga el crear de un STP loop en lared si usted está desplegando el escenario #2. ¡En caso del escenario #! no es obligatoriohabilitar la expedición BPDU
Configure la cara tela
Configuración del puerto en Site_B_switch PARA ASOCIAR EL AP:
Site_B_switch#show run int f1/0/2
Building configuration...
Current configuration : 223 bytes
!
interface FastEthernet1/0/2
switchport trunk native vlan 1460
switchport trunk allowed vlan 7-10,1460
switchport mode trunk
ip access-group BLOCK_CAPWAP in
spanning-tree cost 4000
end
El ACL es necesario bloquear el tráfico CAPWAP en atado con alambre para el MAPA AP, puesnecesitamos el AP unirse al RAP.
Nota: Si el tráfico CAPWAP no se bloquea, el AP se unirá al WLC en la conexión alámbricay no habrá link de la malla.
Extended IP access list BLOCK_CAPWAP
10 deny udp any any eq 5246
20 deny udp any any eq 5247
30 permit ip any any
Configuración del puerto en Site_A_switch PARA GOLPEAR EL AP:
Site_A_switch#show run int g0/2
Building configuration...
Current configuration : 225 bytes
!
interface GigabitEthernet0/2
switchport trunk allowed vlan 7-10,1460
switchport trunk native vlan 1460
switchport mode trunk
spanning-tree cost 4000
end
Se requiere aumentar el coste STP para las interfaces (en ambo Switches) que conectan con losAP, para aseegurarse que este link será utilizado exclusivamente como respaldo:
Site_B_switch(config)#int f1/0/2
Site_B_switch(config-if)#spanning-tree cost 4000
Site_A_switch(config)#int g0/2
Site_A_switch(config-if)#spanning-tree cost 4000
Nota: Es importante aquí hacer que los BPDU se ejecutan sobre la Tecnología inalámbricapues esto no se habilita por abandono
Esto se hace usando el siguiente comando:
(WLC_3504) >config mesh ethernet-bridging allow-bdpu enable
Si los BPDU no se habilitan, después podemos tener la situación que ningunos de los puertosserán en el estado ALT/BLK, y crearán así un loop en caso del broadcast.
La situación ideal debe parecer esto:
Site_B_switch#show spanning-tree vlan 7
VLAN0007
Spanning tree enabled protocol ieee
Root ID Priority 32775
Address 0045.1dbe.4280
Cost 19
Port 1 (FastEthernet1/0/1)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 32775 (priority 32768 sys-id-ext 7)
Address 6c99.89f7.8a80
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 300 sec
Interface Role Sts Cost Prio.Nbr Type ------------------- ---- --- --------- ----
---- -------------------------------- Fa1/0/1 Root FWD 19 128.1 P2p
Fa1/0/2 Altn BLK 4000 128.2 P2p
Donde está la interfaz Fa1/0/2 conectada con el MAPA 1562.
En el Site_A_switch (que es raíz STP para el VLA N 7) que tenemos ambos puertos en señalado(pues es raíz para este VLA N):
Site_A_switch#show spanning-tree vlan 7
VLAN0007
Spanning tree enabled protocol rstp
Root ID Priority 32775
Address 0045.1dbe.4280
This bridge is the root Hello Time 2 sec Max Age 20 sec Forward
Delay 15 sec Bridge ID Priority 32775 (priority 32768 sys-id-ext 7)
Address 0045.1dbe.4280 Hello Time 2 sec Max Age 20 sec Forward
Delay 15 sec Aging Time 300 sec Interface Role Sts Cost Prio.Nbr
Type ------------------- ---- --- --------- -------- --------------------------------
Gi0/1 Desg FWD 19 128.1 P2p Peer(STP) Gi0/2 Desg FWD
4000 128.2 P2p Peer(STP)
Había SVI creados en ambo Switches para probar la Conectividad después de realizar toda laconfiguración.
En mi caso, el VLAN nativo para ambos AP es 1460, y soy los VLA N 7 – 10 del enlace:
Site_B_switch#show ip int br
Interface IP-Address OK? Method Status Protocol
Vlan1 unassigned YES manual up up
Vlan7 10.0.7.1 YES manual up up
Vlan8 10.0.8.1 YES manual up up
Vlan9 10.0.9.1 YES manual up up
Vlan10 10.0.10.1 YES manual up up
Site_A_switch#show ip int br
Interface IP-Address OK? Method Status Protocol
Vlan1 unassigned YES NVRAM up up
Vlan7 10.0.7.2 YES NVRAM up up
Vlan8 10.0.8.2 YES NVRAM up up
Vlan9 10.0.9.2 YES NVRAM up up
Vlan10 10.0.10.2 YES NVRAM up up
Nota: Aseegurese los VLA N están para arriba en el Switch
Configure el lado inalámbrico
En el GUI: Tecnología inalámbrica > malla:
- VLA N de la neutralización transparente
Fije el canal estático en el AP en la radio del regreso y los parásitos atmosféricos Alimentación deTX llanos:
En el GUI: Tecnología inalámbrica > Puntos de acceso > 802.11a/n/ac (o 802.11b/g/n si usa 2.4gigahertz como regreso) > configuración:
Agregue las direcciones MAC AP a la Seguridad >AAA > las directivas AP.
Convierta modo AP para interligar:
Tecnología inalámbrica > Puntos de acceso > todo el AP > MAPA 1562 RAP (y 1562):
El AP reiniciará y se volverá con la lengueta de la malla disponible.
Configuración de 1562 RAP:
1562 configuración del RAP Gig0:
Configuración de asignación 1562:
1562 configuración de la interfaz del carruaje 0 del MAPA:
Aquí es necesario indicar qué VLA N van a ser permitidos, por abandono ningunos.
Verificación
Aseegurese que el link de la malla está para arriba entre el RAP y ASOCIE.
Del AP:
MAP1562#show mesh adjacency all
AdjInfo: Wired Backhaul: 0 [00:62:EC:4A:5A:A6]
Mesh Wired Adjacency Info
Flags: Parent(P), Child(C), Reachable(R), CapwapUp(W), BlackListed(B) Authenticated(A)
Address Cost RawCost BlistCount Flags: P C R W B A
00:62:EC:4A:5A:A6 16 16 32 T/F: F F F F T T
------------------------------------------------------------------------------
AdjInfo: Radio Backhaul: 1 [00:62:EC:06:85:C1]
Mesh AWPP Radio adjacency info
Flags: Parent(P), Child(C), Neighbor(N), Reachable(R), CapwapUp(W),
BlackListed(B), Authenticated(A), HTCapable(H), VHTCapable(V)
OldParent(O)
Address Cost RawCost LinkCost Snr BCount Ch Width Bgn Flags: P O C N R W B A H V
Reject reason
4C:77:6D:60:85:B1 244 306 290 52 0 100 20 MHz (T/F): T F F T T T F T T T - -
----------------------------------------------------------------------------- MAP1562#
Del WLC:
(WLC_3504) >show mesh ap tree
========================================================================
AP Name [Hop Ctr,Link SNR,BG Name,Channel,Pref Parent,Chan Util,Clients]
========================================================================
[Sector 1]
----------
RAP1562[0,0,default,100,None,2%,0] |-MAP1562[1,49,default,100,None,2%,0] ---------------------
------------------------------- Number of Mesh APs............................... 2 Number of
RAPs................................... 1 Number of MAPs................................... 1 --
--------------------------------------------------
Aseegurese que los BPDU están permitidos sobre el link de la malla (para el escenario #2 esto esuna punta obligatoria):
(WLC_3504) >show mesh config
Mesh Range....................................... 12000
Mesh Statistics update period.................... 3 minutes
Backhaul with client access status............... disabled
Backhaul with extended client access status...... disabled
Background Scanning State........................ disabled
Subset Channel Sync State........................ disabled
Backhaul Amsdu State............................. enabled
Backhaul RRM..................................... disabled
Mesh Auto RF..................................... disabled
Mesh Security
Security Mode................................. PSK
PSK Provisioning.............................. enabled
Default PSK................................... enabled
Provisioned PSKs(Maximum 5)
Index Timestamp Description
----- -------------------------- -------------------------
External-Auth................................. disabled
Use MAC Filter in External AAA server......... disabled
Force External Authentication................. disabled
LSC Only MAP Authentication................... disabled
Mesh Alarm Criteria
Max Hop Count................................. 4
Recommended Max Children for MAP.............. 10
Recommended Max Children for RAP.............. 20
Low Link SNR.................................. 12
High Link SNR................................. 60
Max Association Number........................ 10
Association Interval.......................... 60 minutes
Parent Change Numbers......................... 3
Parent Change Interval........................ 60 minutes
Mesh Multicast Mode.............................. In-Out
Mesh CAC Mode.................................... enabled
Mesh Full Sector DFS............................. enabled
Mesh Ethernet Bridging VLAN Transparent Mode..... disabled
Mesh DCA channels for serial backhaul APs........ disabled
Outdoor Ext. UNII B Domain channels(for BH)...... disabled
Mesh Advanced LSC................................ disabled
Advanced LSC AP Provisioning .................... disabled
Open Window.................................... disabled
Provision Controller........................... disabled
Mesh Slot Bias................................... enabled
Mesh Convergence Method.......................... standard
Mesh Channel Change Notification................. disabled
Mesh Ethernet Bridging STP BPDU Allowed.......... enabled
Mesh RAP downlink backhaul....................... 802.11Radio-A (Slot 1)
Del lado del Switch (en caso de que en el escenario #2 que usted necesita apagar el link atadocon alambre entre el sitio A y el sitio B)
Site_A_switch#show ip int br | in 10.
Vlan7 10.0.7.2 YES manual up up
Vlan8 10.0.8.2 YES manual up up
Vlan9 10.0.9.2 YES manual up up
Site_B_switch#show ip int br | in 10.
Vlan7 10.0.7.1 YES manual up up
Vlan8 10.0.8.1 YES manual up up
Vlan9 10.0.9.1 YES manual up up
Site_B_switch#ping 10.0.7.2 source vlan 7
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.0.7.2, timeout is 2 seconds:
Packet sent with a source address of 10.0.7.1
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 3/6/7 ms
Site_B_switch#ping 10.0.8.2 source vlan 8
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.0.8.2, timeout is 2 seconds:
Packet sent with a source address of 10.0.8.1
.!!!!
Success rate is 80 percent (4/5), round-trip min/avg/max = 3/6/7 ms
Site_B_switch#ping 10.0.9.2 source vlan 9
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.0.9.2, timeout is 2 seconds:
Packet sent with a source address of 10.0.9.1
.!!!!
Success rate is 80 percent (4/5), round-trip min/avg/max = 3/4/7 ms
Troubleshooting
Sea por favor consciente de los bug siguientes:
Afectar pre a las versiones de 8.5.140.0:
CSCvi86834 - Ethernet Bridging de la malla - el cliente atado con alambre asociado PARAASOCIAR no puede pasar el tráfico sobre el VLA N marcado con etiqueta
CSCvj25768 - Malla AP de la onda 2 de Cisco del modo Bridge que interliga los problemas
Afectar a 8.5.151.0:
CSCvq83638 - COS AP (1562) no pasa el tráfico en el modo del Ethernet Bridging en 8.5.151
En caso de que después de seguir todos los pasos de la guía de configuración usted todavíahaga frente al problema que configura el link de la malla entre los sitios, abra por favor un casoTAC.