20
Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Recursos adicionais Arquitetura de hardware do controlador do Sem fio do Cisco 2500 Series Configuração básica do controlador do Sem fio do Cisco 2500 Series Configuração de controle com o CLI Configurar o switch vizinho Configurar o controlador do Sem fio do Cisco 2500 Series Configurar o controlador com o assistente Startup Licencie a instalação Permita DTL no controlador do Cisco 2500 Series Configurar o PI e adicionar o controlador do Sem fio do Cisco 2500 Series Cenários de distribuição wireless do controlador do Cisco 2500 Series Cenário 1 Servidor DHCP interno com o proxy DHCP permitido Servidor de DHCP externo com proxy DHCP desabilitado Servidor de DHCP externo com o proxy DHCP permitido Cenário 2 Servidor DHCP interno com o proxy DHCP permitido Servidor de DHCP externo com proxy DHCP desabilitado Servidor de DHCP externo com o proxy DHCP permitido Cenário 3 Encenação 4: RETARDAÇÃO Diretrizes para distribuir o controlador do Sem fio de Cisco2500 Instalação expressa da Web Alta Disponibilidade Introdução Este documento serve como um guia de implementação para o Controller Wireless da Cisco 2500 Series. O controlador wireless do Cisco 2500 Series é uma solução Wireless sistema-larga eficaz na redução de custos para o retalho, os filiais de empreendimento, e as pequenas e médias empresas. O controlador pode escalar em uma rede enquanto a rede cresce. O controlador wireless do Cisco 2500 Series mistura-se na rede de Cisco Unified Wireless (CUWN) e trabalhos com os Access point da leve Cisco (AP) e o Sistema de controle sem fio da Cisco (WCS) ou o sistema de controle de rede Cisco (NC) ou a infraestrutura principal (PI) a fim fornecer funções sistema-largas do Wireless LAN. O controlador wireless do Cisco 2500 Series fornece uma comunicação do tempo real entre o Sem fio AP e os outros dispositivos a fim entregar políticas de segurança centralizadas, acesso do convidado, sistema wireless da prevenção de intrusão (wIPS), Gerenciamento contexto-ciente (lugar), do Radio Frequency (RF),

Índice - Cisco · Recursos adicionais Apoio para o controle e o abastecimento do protocolo dos pontos de acesso Wireless (CAPWAP). A criptografia em dados CAPWAP escava um túnel

  • Upload
    others

  • View
    6

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Índice - Cisco · Recursos adicionais Apoio para o controle e o abastecimento do protocolo dos pontos de acesso Wireless (CAPWAP). A criptografia em dados CAPWAP escava um túnel

Índice

IntroduçãoPré-requisitosRequisitosComponentes UtilizadosRecursos adicionaisArquitetura de hardware do controlador do Sem fio do Cisco 2500 SeriesConfiguração básica do controlador do Sem fio do Cisco 2500 SeriesConfiguração de controle com o CLIConfigurar o switch vizinhoConfigurar o controlador do Sem fio do Cisco 2500 SeriesConfigurar o controlador com o assistente StartupLicencie a instalaçãoPermita DTL no controlador do Cisco 2500 SeriesConfigurar o PI e adicionar o controlador do Sem fio do Cisco 2500 SeriesCenários de distribuição wireless do controlador do Cisco 2500 SeriesCenário 1Servidor DHCP interno com o proxy DHCP permitidoServidor de DHCP externo com proxy DHCP desabilitadoServidor de DHCP externo com o proxy DHCP permitidoCenário 2Servidor DHCP interno com o proxy DHCP permitidoServidor de DHCP externo com proxy DHCP desabilitadoServidor de DHCP externo com o proxy DHCP permitidoCenário 3Encenação 4: RETARDAÇÃODiretrizes para distribuir o controlador do Sem fio de Cisco2500Instalação expressa da WebAlta Disponibilidade

Introdução

Este documento serve como um guia de implementação para o Controller Wireless da Cisco 2500Series. O controlador wireless do Cisco 2500 Series é uma solução Wireless sistema-larga eficazna redução de custos para o retalho, os filiais de empreendimento, e as pequenas e médiasempresas. O controlador pode escalar em uma rede enquanto a rede cresce.

O controlador wireless do Cisco 2500 Series mistura-se na rede de Cisco Unified Wireless(CUWN) e trabalhos com os Access point da leve Cisco (AP) e o Sistema de controle sem fio daCisco (WCS) ou o sistema de controle de rede Cisco (NC) ou a infraestrutura principal (PI) a fimfornecer funções sistema-largas do Wireless LAN. O controlador wireless do Cisco 2500 Seriesfornece uma comunicação do tempo real entre o Sem fio AP e os outros dispositivos a fimentregar políticas de segurança centralizadas, acesso do convidado, sistema wireless daprevenção de intrusão (wIPS), Gerenciamento contexto-ciente (lugar), do Radio Frequency (RF),

Page 2: Índice - Cisco · Recursos adicionais Apoio para o controle e o abastecimento do protocolo dos pontos de acesso Wireless (CAPWAP). A criptografia em dados CAPWAP escava um túnel

e qualidade de serviços (QoS) para Serviços de mobilidade tais como a Voz e o vídeo, e o apoiodo Access point de OfficeExtend (OEAP) para a solução do teleworker.

O controlador wireless do Cisco 2500 Series apoia um máximo dos 50 pés AP de pouco peso emincrementos das licenças 5 AP com um mínimo de uma licença 5 AP, que lhe faça uma soluçãoeconômica para o retalho e as pequenas e médias empresas. O controlador wireless do Cisco2500 Series oferece a cobertura robusta com a/b/g do 802.11 ou entrega confiança inaudita como uso de 802.11n, soluções Wireless da próxima geração 802.11ac e de Cisco e Rede sem fio doCisco enterprise.

Pré-requisitos

Requisitos

Não existem requisitos específicos para este documento.

Componentes Utilizados

A informação neste documento é baseada no controlador do Sem fio do Cisco 2500 Series.

Especificações de hardware

Portas dos dados - portas de Ethernet Gigabit 4 x 1●

Porta de Console - 1 x RJ45●

Fonte de alimentação 48V externo●

As informações neste documento foram criadas a partir de dispositivos em um ambiente delaboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com umaconfiguração (padrão) inicial. Se a sua rede estiver ativa, certifique-se de que entende o impactopotencial de qualquer comando.

Recursos adicionais

Apoio para o controle e o abastecimento do protocolo dos pontos de acesso Wireless(CAPWAP).

A criptografia em dados CAPWAP escava um túnel (os DTL) (opcionais).●

contagem Licença-baseada AP. Contagens AP - 50 pés (nas etapas de 5, 25, 50 pés). Isto foiaumentado a 75 até à data do código de software da liberação 7.4.

Contagem do cliente suportado - 500 (em todo o ESTADO). Isto foi aumentado a 1000 até àdata do código de software da liberação 7.4.

Contagem apoiada da etiqueta - 500.●

Triple Play pronto - Dados, Voz, e vídeo dos apoios.●

500 Mbps do ritmo de transferência de tráfego total (não importa como muitas portas sãoconectadas). Isto foi aumentado a 1Gbps até à data do código de software da liberação 7.4.

O grupo da agregação do link (RETARDAÇÃO) está disponível somente até à data do códigode software da liberação 7.4 e mais tarde.

No código de software da liberação 7.4 e mais tarde, os 2504 podem atuar como uma âncorada mobilidade para até 15 túneis da mobilidade para outros controladores.

Na liberação 7.4, os 2504 começaram apoiar AP diretamente conectados no modo local●

Page 3: Índice - Cisco · Recursos adicionais Apoio para o controle e o abastecimento do protocolo dos pontos de acesso Wireless (CAPWAP). A criptografia em dados CAPWAP escava um túnel

somente. Os AP diretamente conectados não foram apoiados antes que se liberam.A mobilidade nova de 2504 apoios (isto é, mobilidade com os controladores convirgidos doacesso tais como o 3850/5760) na liberação 8.0 e mais atrasado.

O gateway de Bonjour/Domain Name System do Multicast (mDNS) não é apoiado anymoreneste controlador na versão 8.0.132 e uma versão de manutenção 8.0 mais adicional e um8.1.x. A característica é reintroduzida em 8.2

Nota: Os 2504 apoiam nem a característica prendida do convidado antes da versão 8.0,nem a característica do Multicast-unicast (somente Multicast-Multicast). Igualmente nãoapoia as características de Lync SDN e de Flexconnect AVC que são introduzidas na versão8.1

Nota: Para uma lista exata de características suportadas, verifique os Release Note para verse há seu software release específico, que contêm as características não apoiadas noparágrafo WLC 2504.

Arquitetura de hardware do controlador do Sem fio do Cisco2500 Series

Estas seções fornecem uma introspecção maior na arquitetura do controlador do Sem fio doCisco 2500 Series.

O controlador wireless do Cisco 2500 Series tem fisicamente o mesmo form fatora que ocontrolador de Cisco 2106. O CPU em um controlador wireless do Cisco 2500 Series é um multi-núcleo CPU e pode segurar o plano dos dados e o tráfego de dados do Sem fio. O CPU podesegurar o aplicativo plano do controle, que segura todo o tráfego de gerenciamento necessário“controlar” uma rede Wireless.

O controlador wireless do Cisco 2500 Series tem uma memória de sistema 1 GB. Dois tipos dedispositivos de memória são apoiados a fim armazenar imagens do software. O flash da botacontém o código da bota, e o flash compacto contém o código de aplicativo que pode imagens dearmazenamento múltiplo. O painel dianteiro abriga quatro portas de Ethernet Gigabit. Duas dasportas são 802.3af capazes. Todas as portas transferirão o tráfego para/desde a rede Wireless.

O controlador wireless do Cisco 2500 Series é posto por um tijolo externo da potência 48VDC. Otijolo da potência pode tratar a entrada de energia de 110VAC a 240VAC.

Page 4: Índice - Cisco · Recursos adicionais Apoio para o controle e o abastecimento do protocolo dos pontos de acesso Wireless (CAPWAP). A criptografia em dados CAPWAP escava um túnel

Configuração básica do controlador do Sem fio do Cisco 2500Series

Estas ferramentas e a informação são precisadas antes que você possa instalar o controlador:

Hardware de controle wireless:Controlador com cabo de alimentação e hardware demontagem fábrica-fornecidosRede, rede de serviço do sistema operacional, e cabos AP comonecessário para o console CLITerminal emulator de VT100 no console CLI (PC, portátil, oupalmtop)Cabo serial do modem nulo para conectar o console e o controlador CLI

Servidor TFTP local (exigido a fim transferir as atualizações de software do sistemaoperacional). Cisco usa um servidor TFTP integral. Isto significa que os servidores TFTP daterceira não podem ser executado na mesma estação de trabalho que Cisco WCS porqueCisco WCS e servidores TFTP da terceira usa a mesma porta de comunicação.

Se o controlador é trazido acima pela primeira vez sem a configuração anterior, participaautomaticamente em um assistente que lhe peça uma série de informação de configuração. Oassistente primeiramente alertará primeiramente para o usuário - identificação e senha. Esteassistente não pode ser contorneado e você deve incorporar toda a informação que pede.

Cuidado: Não conecte um cabo PoE à porta de Console. Esta ação danifica o controlador.

Configuração de controle com o CLI

Antes que você possa configurar o controlador para operações básicas, você precisa de conectá-lo a um PC que use um terminal emulator de VT100 (tal como o HyperTerminal, o ProComm, oMinicom, ou a ponta). Termine estas etapas a fim conectar o PC à porta de Console docontrolador:

Obstrua o conector RJ-45 em um cabo serial do modem nulo na porta de Console e na outraextremidade do controlador do cabo na porta serial do PC.

1.

Comece o programa de simulação terminal do PC.2.Configurar o programa de simulação terminal para estes parâmetros:9600 bauds8 bits dedadosNenhum controle de fluxo1 bit de paradaSem paridade

3.

O controlador wireless do Cisco 2500 Series tem 4 portas de Ethernet Gigabit. Cada porta é, àrevelia, uma porta de tronco de VLAN do 802.1Q. As características do trunking VLAN da portanão são configuráveis.

Uma relação é uma entidade lógica no controlador. Uma relação tem os parâmetros múltiplosassociados com ela; que iinclude o endereço IP de Um ou Mais Servidores Cisco ICM NT, ogateway padrão (para a sub-rede IP), a porta física preliminar, a porta física secundária, aetiqueta VLAN, e o servidor DHCP. Desde que a RETARDAÇÃO não é usada, cada relação étraçada pelo menos a uma porta física preliminar e a uma porta secundária opcional. Asinterfaces múltiplas podem ser traçadas a uma única porta wireless do controlador.

Há uns tipos múltiplos de relações no controlador wireless, quatro de que são os tipos estáticosque devem estam presente e são configurados no tempo de instalação:

Interface de gerenciamento (estático e configurado no tempo de instalação; imperativo)●

Page 5: Índice - Cisco · Recursos adicionais Apoio para o controle e o abastecimento do protocolo dos pontos de acesso Wireless (CAPWAP). A criptografia em dados CAPWAP escava um túnel

Relação do gerenciador AP - Não exigido para o controlador do Sem fio do Cisco 2500 Series●

Interface virtual (estático e configurado no tempo de instalação; imperativo)●

Interface dinâmica (definida pelo utilizador)●

A interface de gerenciamento é a interface padrão para o Gerenciamento In-Band do controladore da Conectividade aos serviços de empreendimento tais como server do Authentication,Authorization, and Accounting (AAA). A interface de gerenciamento é usada igualmente paracomunicações entre o controlador e os AP. A interface de gerenciamento é o únicoconsistentemente endereço IP de Um ou Mais Servidores Cisco ICM NT da relação da em-faixado “processo de ping” no controlador. A interface de gerenciamento atua como uma relação dogerente AP à revelia.

A interface dinâmica com “a opção do Gerenciamento dinâmico AP” permitida nela é usada comoo origem de túnel para pacotes do controlador ao AP, e como o destino para pacotes CAPWAPdo AP ao controlador. As interfaces dinâmica para o gerente AP devem ter um endereço IPexclusivo. Tipicamente, isto é configurado na mesma sub-rede como a interface degerenciamento, mas esta não é necessariamente uma exigência. No caso do controlador wirelessdo Cisco 2500 Series, um único gerente dinâmico AP pode apoiar todo o número de AP. Contudo,como um melhor prática, sugere-se para ter 4 relações dinâmicas separadas do gerente AP epara associá-las às 4 interfaces de gigabit. À revelia, a interface de gerenciamento atua comouma relação do gerenciador AP também e é associada a uma interface de gigabit. Emconsequência, se você usa a interface de gerenciamento, você precisa de criar somente 3relações mais dinâmicas do gerente AP e de associá-las às 3 interfaces de gigabitpermanecendo.

Nota: Se você usa relações do gerente AP, o pacote de descoberta CAPWAP que é enviadoinicialmente pelos AP a fim descobrir o WLC está enviado ainda para o endereço IP de Umou Mais Servidores Cisco ICM NT da interface de gerenciamento. A interface degerenciamento responde com uma RESPOSTA da DESCOBERTA CAPWAP a fim dar alista de relações do gerente AP do WLC. Isto significa que os AP precisam sempre UDP5246 e a alcançabilidade 5247 à interface de gerenciamento do controlador e que a opçãode DHCP 43 deve mencionar somente o IP address da interface de gerenciamento, não osendereços IP de Um ou Mais Servidores Cisco ICM NT do gerente AP.

A interface virtual é usada para apoiar o Gerenciamento de mobilidade, a transmissão de DHCP,e a Segurança encaixada da camada 3 como a autenticação da Web e a terminação VPN doconvidado. A interface virtual deve ser configurada com um endereço IP de Gateway unassignede não utilizado. Uma interface virtual típica é 1.1.1.1. O endereço da interface virtual não éprocesso de ping e não deve existir em nenhuma tabela de roteamento em sua rede.

As interfaces dinâmica são criadas por usuários e projetadas ser análogas aos VLAN para odispositivo do cliente do Wireless LAN. O controlador wireless do Cisco 2500 Series apoiará até16 interfaces dinâmica. As interfaces dinâmica devem ser configuradas em uma rede IP e em umVLAN originais. Cada interface dinâmica atua como uma transmissão de DHCP para os clientesWireless associados ao Sem fio LAN (WLAN) traçado à relação. Um WLAN associa um ServiceSet Identifier (SSID) a uma relação e é configurado com Segurança, QoS, políticas de rádio, eoutros parâmetros de rede Wireless. Pode haver até 16 WLAN configurados pelo controlador. Osservidores de gerenciamento, tais como um servidor Radius e um servidor de NTP, não devemestar em uma sub-rede da interface dinâmica mas devem estar na sub-rede da interface degerenciamento ou em toda a outra sub-rede não adicionada ao WLC.

Nota: A RETARDAÇÃO é apoiada no controlador wireless do Cisco 2500 Series somente no

Page 6: Índice - Cisco · Recursos adicionais Apoio para o controle e o abastecimento do protocolo dos pontos de acesso Wireless (CAPWAP). A criptografia em dados CAPWAP escava um túnel

código de software da liberação 7.4 e mais tarde.

Configurar o switch vizinho

Àrevelia, todas as quatro portas no controlador wireless do Cisco 2500 Series são portas detronco 802.1Q. O controlador é conectado sempre a uma porta de Ethernet Gigabit no switchconfinante. A porta do switch vizinho é configurada enquanto um tronco 802.1Q e somente osVLAN apropriados são permitidos no tronco. Todos VLAN restantes são podados. Isto não énecessário, mas é um melhor prática do desenvolvimento porque quando os VLAN irrelevantessão podados, o controlador processa somente quadros relevantes que aperfeiçoa o desempenho.

Esta é a configuração de switchport do 802.1Q:

Configurar o controlador do Sem fio do Cisco 2500 Series

Configurar o controlador com o assistente Startup

Esta saída do assistente é tomada do software da liberação 7.4, assim que pôde ser levementediferente em liberações de outro software.

Nota: A configuração precedente é um exemplo. Pôde diferir de um instala a outro.

A instalação da licença

O controlador wireless do Cisco 2500 Series não tem nenhuma licenças instalada. Sem nenhumalicenças instalada, os AP não poderão juntar-se ao controlador. Recomenda-se instalar licençasapropriadas no controlador wireless do Cisco 2500 Series a fim trabalhar com o controladorenquanto você vai para a frente. O controlador wireless do Cisco 2500 Series é enviado com umalicença de avaliação por um período de 60 dias (isto é, 8 semanas 4 dias). A licença de avaliaçãoé uma licença baixa somente.

A licença pedida pode ser instalada no controlador com o CLI ou o GUI. A licença instalada podeser verificada com o CLI e o GUI. Em ambos os casos, deve haver um servidor TFTP quehospede os arquivos de licença.

O comando all da licença da mostra indica as licenças instaladas.Nota: Esta licença inclui uma funcionalidade dos dados DTL.Permita DTL no controlador do Cisco 2500 SeriesA fim permitir DTL em um AP ou particularmente em um grupo de AP, certifique-se de que você

tem a licença da criptografia de dados instalada no controlador. Os DTL (criptografia de dados)

Page 7: Índice - Cisco · Recursos adicionais Apoio para o controle e o abastecimento do protocolo dos pontos de acesso Wireless (CAPWAP). A criptografia em dados CAPWAP escava um túnel

podem ser permitidos na pela base AP do guia avançada uma vez que você seleciona osdetalhes AP.

Selecione um AP, vá ao guia avançada, e verifique a caixa de verificação da criptografia dedados.

Configurar o PI e adicionar o controlador do Sem fio do Cisco2500 Series

O PI é o software de gestão atual usado para controlar o controlador do Sem fio do Cisco 2500Series. As versões anterior foram chamadas WCS ou NC. Fornece ferramentas de gerenciamentoavançadas como o indicador da cobertura sem fio e serviços com base na localização. Há umarelação estreita entre a versão de software do sistema de administração (Infrastructure/NCS/WCSprincipal) e a versão de software WLC. Veja a matriz de compatibilidade de software wirelessassim como a infraestrutura principal e Release Note WLC para liberações compatíveis apoiadas.A infraestrutura principal usa o SNMP a fim controlar controladores wireless, Access point, edispositivos do cliente. Os dispositivos wireless do controlador do Cisco 2500 Series precisam deter o SNMP configurado corretamente.

Conclua estes passos:

Entre à interface da WEB PI com a URL:1.SNMPv2 é configurado no controlador do Sem fio do Cisco 2500 Series. A fim configurarSNMPv2 através da interface da WEB do controlador, selecione o Gerenciamento > o SNMP> as comunidades. Os padrões wireless do controlador do Cisco 2500 Series são público ecomunidade de leitura/gravação da comunidade de somente leitura privados. Adicionar ascomunidades novas ou altere-as como necessário. Para a simplicidade, os padrões são

usados.

2.

Page 8: Índice - Cisco · Recursos adicionais Apoio para o controle e o abastecimento do protocolo dos pontos de acesso Wireless (CAPWAP). A criptografia em dados CAPWAP escava um túnel

Na relação PI, seleta opere > centro de trabalho do dispositivo. Seleto adicionar o dispositivoda barra de menus. Note que isto pôde diferir dependente em cima se você usa o temaclássico do PI ou se você ucs NC ou WCS.

3.

Incorpore o endereço IP de Um ou Mais Servidores Cisco ICM NT da interface degerenciamento wireless do controlador do Cisco 2500 Series e configurar os parâmetros deSNMP apropriados. Clique emOK.

O controlador é adicionado com sucesso e o controlador wireless do Cisco 2500 Series estápronto para ser fornecida pelo PI.

4.

A fim verificar o controlador wireless do Cisco 2500 Series depois que é adicionado no PI, váverificação para trás no centro de trabalho do dispositivo se é com sucesso sincronizado econtrolado. As credenciais erradas SNMP puderam sair d “unmanaged”.

Cenários de distribuição wireless do controlador do Cisco 2500Series

O controlador wireless do Cisco 2500 Series fornece uma solução Wireless unificada eficaz na

Page 9: Índice - Cisco · Recursos adicionais Apoio para o controle e o abastecimento do protocolo dos pontos de acesso Wireless (CAPWAP). A criptografia em dados CAPWAP escava um túnel

redução de custos. Embora o controlador tenha o múltiplo 10/100/1000 de porta, não se comportacomo o Switches ou o Roteadores. Não se recomenda usar portas diferentes como umaaplicação do hub/interruptor. Este ponto fundamental é um aspecto principal para obter o melhordesempenho fora do controlador.

O controlador wireless do Cisco 2500 Series apoia portas de uplink múltiplas. Na liberação 7.4 emais atrasado você pode usar a RETARDAÇÃO a fim construir um EtherChannel e tratar diversasportas como apenas uma conexão. Ou, você pode desabilitar a RETARDAÇÃO e configurar umsistema onde o Gerenciamento e as interfaces dinâmica possam ser configurados em portasfísica diferentes, e o tráfego de dados pode comutar para a frente e para trás infra a rede dasportas física respectivas.

O controlador wireless do Cisco 2500 Series igualmente apoia AP-gerentes múltiplos (para oBalanceamento de carga AP) onde os AP-gerentes múltiplos podem ser configurados além doque um gerenciador AP que é limitado com uma interface de gerenciamento. Neste caso,recomenda-se ter todos os AP-gerentes na mesma sub-rede como uma interface degerenciamento.

Nota: A configuração das relações nas portas diferentes que estão no mesmo VLAN não éapoiada e quebrará a Conectividade conforme a identificação de bug Cisco CSCux75436.Trabalha somente neste exemplo quando um gerente AP esta presente em cada umdaquelas portas. Se a relação criada não é um gerente AP e está no mesmo VLAN que umaoutra porta, as questões de roteamento ocorrerão.

Na saída acima, a interface de gerenciamento e o gerenciador AP são limitados junto à porta 1.Três mais AP-gerentes são criados em outras portas física (2,3, e em 4) na mesma sub-redecomo interfaces de gerenciamento.

Os AP que se juntam ao controlador são carga equilibrada tais que cada porta no controladorcompartilha da carga dos 50 pés AP. Cada porta na configuração precedente permite que 13 APjuntem-se ao controlador.

Éigualmente possível ter AP-gerentes múltiplos em uma sub-rede diferente do que a interface degerenciamento. Contudo, neste caso, recomenda-se que você desabilita o gerenciador AP dainterface de gerenciamento e cria uma outra relação do gerenciador AP em portas físicadiferentes em uma sub-rede diferente do que a interface de gerenciamento. Todos os AP-

Page 10: Índice - Cisco · Recursos adicionais Apoio para o controle e o abastecimento do protocolo dos pontos de acesso Wireless (CAPWAP). A criptografia em dados CAPWAP escava um túnel

gerentes múltiplos nesta encenação devem estar na mesma sub-rede.

Na saída precedente, o Gerenciamento e o gerenciador AP não são limitados. Nesta encenação,os AP-gerentes múltiplos podem ser criados em uma sub-rede diferente da interface degerenciamento e ser traçados às portas física diferentes.

Nota: O servidor DHCP interno funciona somente (para clientes Wireless) com o proxyDHCP permitido.

  

Algumas das encenações apoiadas pelo controlador wireless do Cisco 2500 Series são descritasaqui com configurações de amostra.

Cenário 1

A interface de gerenciamento com um gerenciador AP encaixado é configurada na porta 1. DoisWLAN são configurados no controlador. O WLAN 1 e o WLAN 2 são traçados à interface degerenciamento.

Uma topologia simples tem o controlador wireless do Cisco 2500 Series conectado a um Catalyst3560 Switch. A porta de Ethernet Gigabit 1 no controlador é conectada à porta de EthernetGigabit 1/0/1 no interruptor.

A configuração da interface de gerenciamento no controlador wireless do Cisco 2500 Series é

Page 11: Índice - Cisco · Recursos adicionais Apoio para o controle e o abastecimento do protocolo dos pontos de acesso Wireless (CAPWAP). A criptografia em dados CAPWAP escava um túnel

direta e tem o Gerenciamento dinâmico AP permitido.

Dois WLAN são configurados. WLAN1 e WLAN2 são traçados à interface de gerenciamento eprestam serviços de manutenção a clientes.

Servidor DHCP interno com o proxy DHCP permitido

O servidor DHCP TestVlan10 é configurado do este espaço nos serviços AP do controlador e eem clientes. A configuração do servidor de DHCP no controlador é simples.

Page 12: Índice - Cisco · Recursos adicionais Apoio para o controle e o abastecimento do protocolo dos pontos de acesso Wireless (CAPWAP). A criptografia em dados CAPWAP escava um túnel

Esta é a captação da configuração de DHCP do GUI do controlador wireless do Cisco 2500Series:

O proxy DHCP é permitido em todos os controladores de Cisco à revelia.

Em todas as configurações precedente, o VLAN10 não é etiquetado no interruptor. Todo o tráfegodo interruptor é originado à porta 1 no controlador. Os AP e o tráfego do cliente são enviados aosem etiqueta do controlador.

Os AP são conectados ao Catalyst Switch com estas configurações de switchport. O switchportpode ser em tronco ou configurado para ser uma porta de acesso.

O AP pode juntar-se ao controlador e o estado do AP pode ser verificado no controlador. Há doisAP que se juntaram ao controlador e podem ser confirmados pelo estado nesta captação:

Os AP que se juntaram ao controlador podem igualmente ser verificados pelo sumário do AP nocontrolador. Configurar o nome AP e o lugar do AP instala.Configurar o nome e o endereço IP de Um ou Mais Servidores Cisco ICM NT do controlador sob a

Page 13: Índice - Cisco · Recursos adicionais Apoio para o controle e o abastecimento do protocolo dos pontos de acesso Wireless (CAPWAP). A criptografia em dados CAPWAP escava um túnel

Alta disponibilidade a fim aprontar o AP.

Com esta configuração, o AP junta-se ao controlador configurado como a primeira preferência.

Servidor de DHCP externo com proxy DHCP desabilitado

Esta é uma instalação geral que seja na prática para todos os controladores de Cisco paraalgumas disposições. As configurações são quase as mesmas que notáveis previamente, mastêm o proxy DHCP desabilitado.

O gerenciador AP conecta neste ponto da encenação a um servidor de DHCP externo.

Nota: Recomenda-se permitir um servidor DHCP interno ou um servidor de DHCP externo.

Servidor de DHCP externo com o proxy DHCP permitido

Esta é uma instalação geral que seja um dos melhores prática para todos os controladores deCisco. As configurações são quase as mesmas como referido no precedente com o proxy DHCPpermitido.

Page 14: Índice - Cisco · Recursos adicionais Apoio para o controle e o abastecimento do protocolo dos pontos de acesso Wireless (CAPWAP). A criptografia em dados CAPWAP escava um túnel

A interface de gerenciamento nesta encenação é dirigida sempre a um servidor de DHCPexterno.

Cenário 2

A interface de gerenciamento com o gerenciador AP permitido é traçada à interface dinâmicadynamic11 da porta 1. é traçada a uma outra interface física (porta 2) para o tráfego de dados. OWLAN 1 é traçado à interface de gerenciamento e o WLAN 2 é traçado à interface dinâmica.

Um mais escopo de DHCP é configurado no controlador. Este escopo de DHCP configuradoTestVlan11 é traçado à interface dinâmica configurada no controlador.

Servidor DHCP interno com o proxy DHCP permitido

Àrevelia, o proxy DHCP é permitido no controlador como visto em uma das captaçõesprecedentes. A interface dinâmica dynamic11 é configurada e traçada a VLAN11. A relação étraçada igualmente ao servidor DHCP interno configurado. A interface dinâmica não é permitidapara o Gerenciamento dinâmico AP.

Page 15: Índice - Cisco · Recursos adicionais Apoio para o controle e o abastecimento do protocolo dos pontos de acesso Wireless (CAPWAP). A criptografia em dados CAPWAP escava um túnel

Um dos WLAN configurados é traçado à interface de gerenciamento e o segundo WLAN étraçado à interface dinâmica configurada dynamic11. O servidor DHCP preliminar é umanecessidade para a configuração nesta encenação, mas deve ser apontado à interface degerenciamento.

Servidor de DHCP externo com proxy DHCP desabilitado

Os clientes obtêm com sucesso endereços IP de Um ou Mais Servidores Cisco ICM NT doservidor de DHCP externo configurado. Verifique o estado do servidor DHCP interno e certifique-se de que o servidor DHCP interno está desabilitado.

Servidor de DHCP externo com o proxy DHCP permitido

Page 16: Índice - Cisco · Recursos adicionais Apoio para o controle e o abastecimento do protocolo dos pontos de acesso Wireless (CAPWAP). A criptografia em dados CAPWAP escava um túnel

Os clientes obtêm com sucesso endereços IP de Um ou Mais Servidores Cisco ICM NT doservidor de DHCP externo configurado.

Cenário 3

A interface de gerenciamento com o gerenciador AP permitido é traçada à porta 2 da porta 1. éconfigurada para ser um backport. O WLAN 1 é traçado à interface de gerenciamento.

Nesta encenação o Gerenciamento e as interfaces dinâmica são configurados na porta 1 com oservidor DHCP interno ou o servidor de DHCP externo. As portas 1 e 2 são conectadas a 2Switches diferentes. Isto fornece a Redundância à rede da camada 2 e do switch de camada 3segundo as indicações destas captações da topologia e da relação.

Page 17: Índice - Cisco · Recursos adicionais Apoio para o controle e o abastecimento do protocolo dos pontos de acesso Wireless (CAPWAP). A criptografia em dados CAPWAP escava um túnel

Encenação 4: RETARDAÇÃO

Na liberação 7.4 e em um software mais atrasado no WLC, é possível configurar aRETARDAÇÃO. Note que o 1 Gbps das estadas da taxa de transferência do macacão 2504 WLCnão importa como muitas portas você conectam.

Nesta encenação, a porta 1 e 2 do WLC 2504 foi conectada ao mesmo interruptor na porta 8 e 10empacotado no canal de porta 1. Exige-se para obstruir todas as portas WLC ao mesmointerruptor (a menos que no caso 2 do catalizador 6000 no VSS ou nexo no VPC).

Você pode ver que é agora impossível selecionar portas para relações no WLC porque todas sãoanexadas ao pacote da porta da RETARDAÇÃO (que mostrará sempre como o número 13).

No interruptor, todas as portas que participam no pacote devem ter o exatamante a mesmaconfiguração (especialmente VLAN nativo do tronco e VLAN permitidos). Neste exemplo,permitido VLAN foram limitados ao que será usado no WLC que é um melhor prática.

Uma vez que as relações são empacotadas junto com o modo do comando channel-group Xsobre, uma relação de Canal de porta do número X está criada. Promova a mudança daconfiguração deve ser terminado na relação de Canal de porta e não nas portas individuaisanymore.

 O Src-dst-ip do balanceamento de carga do eterchannel do comando é exigido igualmente nointerruptor globalmente para que este trabalhe.

Estes são apenas alguns projetos executados por usuários a fim leverage o serviço Wireless aseus dispositivos do cliente com CUWN.

Diretrizes para distribuir o controlador do Sem fio de Cisco2500

As portas Ethernet no Controladores sem fio Cisco série 2500 não trabalham como portas deswitch (isto é, duas máquinas conectadas diretamente a estas portas não podem se comunicarum com o otro). Você não deve conectar server, tais como o DHCP, o TFTP, e assim por diante,nestas portas e esperar clientes Wireless e AP receber um endereço IP de Um ou MaisServidores Cisco ICM NT deste servidor DHCP.

As portas Ethernet no controlador wireless do Cisco 2500 Series devem somente ser conectarusada/uplink a uma rede de infraestrutura configurada como (uma interface de gerenciamento einterfaces dinâmica) da interface de dados ou os AP-gerentes conectam.

Se as portas de Ethernet múltipla em um controlador wireless do Cisco 2500 Series uplinked a uminterruptor da infraestrutura, você deve certificar-se que as interfaces de dados (Gerenciamentoou interfaces dinâmica) ou as relações dos AP-gerentes estão configuradas para estes portasfísica uplinked. Portas Ethernet físicas que são usadas porque um uplink infra a um interruptornão deve ser deixado o desconfigurado. Isto pôde conduzir aos comportamentos inesperados.

O unicast do Multicast não é uma configuração suportada no controlador do Sem fio do Cisco2500 Series. Em consequência, HREAP/Flexconnect AP não podem receber o tráfego multicastporque HREAP/Flexconnect AP trabalham somente com unicast do Multicast.

Instalação expressa da WebNa versão 7.6.130 e mais recente, o WLC oferece uma versão expressa do GUI. É uma maneira

Page 18: Índice - Cisco · Recursos adicionais Apoio para o controle e o abastecimento do protocolo dos pontos de acesso Wireless (CAPWAP). A criptografia em dados CAPWAP escava um túnel

de configurar-la através do GUI, mas é igualmente um painel de monitoração simplificado quemostre que a primeira vez você conecta.

Na primeira conexão GUI você verá este:

Esta página mostra todos os dados de monitoramento em uma maneira fácil e acessível. A fimalcançar “o GUI velho” e completo, você pode clicar avançado no canto superior direito. Uma vezque você reage de modo avançado, você não pode ir para trás ao GUI expresso a menos quevocê configurar o WLC. Como um benefício da instalação expressa GUI, você terá um botãohome no canto superior direito da página WLC a retornar à página expressa da monitoração.

A fim configurar os 2504 através da instalação expressa GUI, você precisa de conectar um PC àporta 2, espera o SYS conduzido para girar o verde, e consulta então a 192.168.1.1 em seunavegador. Isto trabalha somente na porta 2, que permite que você conecte a porta 1 do WLCpara a conectividade de rede.

A configuração do controlador através da instalação expressa GUI igualmente muda váriasconfigurações padrão para combinar melhor disposições das empresas de pequeno porte.

Page 19: Índice - Cisco · Recursos adicionais Apoio para o controle e o abastecimento do protocolo dos pontos de acesso Wireless (CAPWAP). A criptografia em dados CAPWAP escava um túnel

Um assistente especial aparecerá então para a configuração:

Nota: O assistente de configuração expresso GUI (relação do dia 0) pode ser alcançado através de um cliente conectado

Page 20: Índice - Cisco · Recursos adicionais Apoio para o controle e o abastecimento do protocolo dos pontos de acesso Wireless (CAPWAP). A criptografia em dados CAPWAP escava um túnel

prendido ou de um cliente Wireless. O assistente de configuração fácil GUI em uma conexão ligada com fio aparecesomente quando você obstrui dentro um cliente prendido e não há nenhum Access point ao controlador. Se você obstruidentro um Access point que comece transmitir o CiscoAirprovision SSID, o assistente prendido GUI é já não acessível e aconfiguração fácil da instalação GUI pode ser terminada somente através de um cliente Wireless que seja conectado noSSID. Consequentemente, é prendida ou wireless, mas este assistente GUI não trabalha em ambos simultaneamente.

Alta Disponibilidade

No código de software da liberação 7.5 e mais tarde, os 2500 podem ser comprados como HA-SKU. Isto significa que os 2504 podem então atuar como N+1 WLC. Ainda não apoia AP SSO.

O HA SKU WLC não exige uma licença e está lá caso que todo o outro WLC de seu grupo damobilidade falha. Pode então apoiar uma licença da contagem do máximo AP por 90 dias, quecomece quando o WLC original falhou e quando o APS começou se juntar ao HA-SKU. Não hánenhuma replicação de configuração no redudancy N+1. Verifique a Alta disponibilidade do guiade distribuição para obter mais informações sobre do HA.

Éigualmente possível transformar um NON-HA SKU WLC em um HA SKU quando você permite aunidade secundária HA SKU: