Hintergrund
Ich versuche, Cisco 1242-LAPs auf neuen Cat4507R + E-Switches erneut bereitzustellen. Dies bedeutet, dass sich die IP-Adresse des WLC für diesen LAP ändert. Aus irgendeinem Grund muss ich ip helper-addresses
auf meinem LWAP-VLAN konfigurieren, um die Kommunikation zwischen meinen Cisco AP1242-LAPs und dem WLC zu beschleunigen. Ich habe DHCP (mit Option 43) auf dem LAP-Vlan, aber ich weiß nicht, warum der LAP die DHCP-Option ignoriert.
DHCP läuft auf Cisco 4507R + E-Switches ... Die Switches sind mit DHCP Option 43 (Einzel-WLC-Adresse: 10.19.3.209 / hex: 0a13.03d1) und Option 60 konfiguriert.
ip dhcp pool lwap_v99
network 10.1.1.0 255.255.255.0
default-router 10.1.1.254
dns-server 10.19.26.225
option 43 hex f104.0a13.03d1
option 60 ascii "Cisco AP c1240"
!
Der LWAP erhält eine DHCP-Adresse ...
WL-DST2#sh ip dhcp bind
Bindings from all pools not associated with VRF:
IP address Client-ID/ Lease expiration Type
Hardware address/
User name
10.1.1.17 0158.8d09.03ec.de Jun 28 2013 03:07 AM Automatic
WL-DST2#
Unter Verwendung von Wireshark in Supervisor 7 kann ich feststellen, dass die LAPs Option 43 ignorieren. Stattdessen senden die LAPs (z. B. 10.1.1.17) CAPWAP-Pakete und senden niemals eine Unicast-Anforderung.
WL-DST2#sh monitor capture file bootflash:mycap.pcap | i CAPWAP
681 597.979997 10.1.1.17 -> 10.19.26.225 DNS Standard query A CISCO-CAPWAP-CONTROLLER
684 600.977998 10.1.1.17 -> 10.19.26.225 DNS Standard query A CISCO-CAPWAP-CONTROLLER
689 603.977998 10.1.1.17 -> 10.19.26.225 DNS Standard query A CISCO-CAPWAP-CONTROLLER
705 615.975999 10.1.1.17 -> 255.255.255.255 CAPWAP CAPWAP-Control - Discovery Request
715 625.974001 10.1.1.17 -> 255.255.255.255 CAPWAP CAPWAP-Control - Discovery Request
728 635.970995 10.1.1.17 -> 255.255.255.255 CAPWAP CAPWAP-Control - Discovery Request
Ich habe bestätigt, dass DHCP Option 43 in der DHCP-Angebotsnachricht anbietet ...
Option: (t=43,l=13) Vendor-Specific Information
Option: (43) Vendor-Specific Information
Length: 13
Ich habe versucht, beide zu setzen, option 43 ascii "10.19.3.209"
und option 43 hex f104.0a13.03d1
... beide werden vom LWAP ignoriert. Ich habe auch versucht, den LAP mit der Modustaste zurückzusetzen .
Problemumgehung für nicht funktionierende DHCP-Optionen 43 und 60
An diesem Punkt ist das einzige, was den AP dazu bringt, mit dem WLC zu sprechen, eine Helferadresse (für udp / 5246 und udp / 5247) auf dem Vlan.
!
interface Vlan99
ip address 10.1.1.252 255.255.255.0
ip helper-address 10.19.3.209 <------
no ip redirects
no ip unreachables
no ip proxy-arp
standby 99 ip 10.1.1.254
!
ip forward-protocol udp 5246 <------
ip forward-protocol udp 5247 <------
Frage
Wie verwende ich DHCP, damit diese LAPs Unicast-Pakete verwenden, um CAPWAP mit dem WLC zu initiieren? FWIW, ich möchte DNS nicht verwenden, um die APs an den WLC zu leiten.
Versionsinformationen für das LAP / WLC-System ...
(Cisco Controller) >show ap config general AP588d.0903.ecde
...
S/W Version .................................... 7.3.101.0
Boot Version ................................... 12.4.13.0
Auf den 4507R + E-Switches wird IOS-XE 3.4.0SG ausgeführt
Ich kann nicht damit sprechen, dass Option 43 ignoriert wird, aber können Sie einen DNS-Eintrag für CISCO-CAPWAP-CONTROLLER.domain-given-by-dhcp eingeben und auf 10.19.3.209 verweisen? Damit sollten sie Unicast an den Controller senden können.
quelle
War auf der Suche nach ein paar anderen Sachen und bin über diesen Beitrag gelaufen. Ein paar Vorschläge / Gedanken für den Fall, dass jemand anderes darauf stößt.
In Bezug auf das DNS-Problem kann es ein Problem sein, in einer größeren Umgebung alle Zugriffspunkte einem Controller zuzuweisen. Sie können entweder IP Anycast für diesen Zweck verwenden, wenn Sie Ihre Verwaltungsnetzwerke für Anycast eingerichtet haben, oder Round-Robin-DNS für die Lastverteilung zwischen den Controllern verwenden.
Auf der DHCP-Option 43 führe ich ein Paar von ASAs (5505 mit integrierten PoE-Ports) für einen Satz von APs aus und habe die folgende Syntax:
Sieht ziemlich nach dem aus, was das OP hat, abgesehen von verschiedenen IPs. Das Dezimalzeichen-> Hex stimmt überein, sodass dies nicht das Problem zu sein scheint. Ich würde einen Blick auf die lokale Konsole des AP werfen, wenn es hochfährt.
zB Sieht es ungefähr so aus:
oder mehr davon:
Sie können auch den Befehl "show capwap client config" verwenden, um die lokale Konfiguration auf dem AP anzuzeigen. z.B
quelle
Option 43 hex f104.0a13.03d1 ist nicht korrekt. Verwenden Sie diese Option für
Option 43 hex f1080a1303d1
quelle