La présentation est en train de télécharger. S'il vous plaît, attendez

La présentation est en train de télécharger. S'il vous plaît, attendez

Configuration de Groupes VLANs d'APs sur un Wireless LAN Controller

Présentations similaires


Présentation au sujet: "Configuration de Groupes VLANs d'APs sur un Wireless LAN Controller"— Transcription de la présentation:

1 Configuration de Groupes VLANs d'APs sur un Wireless LAN Controller
ccnp_cch ccnp_cch

2 Sommaire • Introduction - Prérequis - Composants utilisés • Rappel
- Configuration du réseau • Configuration - Schéma du réseau - Configurer les interfaces dynamiques Student-VLAN et Staff-VLAN - Créer les groupes d'AP pour Students et Staff - Affecter les LAPs aux groupes d'APs appropriés • Vérification • Résolution de problèmes ccnp_cch

3 Introduction Rappel ccnp_cch
Ce document montre comment configurer les VLANs de groupes d'APs avec un WLC (Wireless LAN Controller) et des points d'accès légers (LAPs). Prérequis Assurez-vous d'avoir les pré-requis suivants avant de tenter cette configuration:  Connaissance de base sur la configuration des LAPs (Lightweight Access Point) et des WLCs Cisco.  Connaissance de base sur LWAPP (Lightweight Access Point Protocol) Composants utilisés Les informations présentées dans ce document sont basées sur les configurations lo- gicielles et matérielles suivantes:  Cisco 4400 WLC qui opère avec un logiciel release 4.0  LAPs Séries Cisco 1000  Cisco a/b/g Wireless Client Adapter qui opère avec un firmware release 2.6  Cisco 2811 Router qui opère avec le logiciel IOS Cisco Release 12.4(2)XA  Deux commutateurs Cisco Séries 3500 XL qui opèrent avec le logiciel IOS Cisco Release 12.0(5)WC3b. Rappel Dans des scénarios de déploiement typiques, chaque VLAN est mappé avec une seule interface dynamique par WLC, mais cela concerne un scénario de déploiement dans lequel il y a un WLC qui supporte un nombre maximum de 100 APs. Main- tenant considérons un scénario dans lequel 25 utilisateurs sont associés à chaque AP. Cela résulterait en 2500 utilisateurs partageant un seul VLAN. Quelques architectures de clients peuvent requérir des tailles de sous-réseaux plus petites. Une manière de répondre à cela est de découper le VLAN en plusieurs segments. La fonctionnalité de groupage d'APs du WLC permet qu'un WLAN unique soit supporté à travers plusieurs interfaces dynamiques (VLANs) sur le contrôleur. Cela est fait quand un groupe d'APs est mappé avec une interface dynamique spécifique. Les APs peuvent être groupés de manière logique par employés, groupes de travail ou par emplacement physique. Les VLANs de groupe d'APs sont utilisés dans une configuration dans laquelle un WLAN Universel (SSID (Service Set Identifier) ) est requis mais les clients doivent être différen- ciés (placés sur différentes interfaces configurées sur le WLC) en fonction des LAPs physiques auxquels ils sont associés. Les VLANs de groupe d'APs, appelés également "VLANs spécifiques Site", sont un moyen d'autoriser l'équilibrage de charge sur un WLAN en créant des groupes de LAPs Cisco qui outrepassent l'interface fournie normalement par le WLAN. Quand un client joint un WLAN, l'interface utilisée est déterminée par l'association du LAP et en recherchant le VLAN de groupe d'APs et le WLAN pour cet AP. ccnp_cch

4 Configuration du réseau
La méthode traditionnelle d'affectation d'une interface à un équipement est basée sur le SSID ou la stratégie AAA. Dans ce dernier cas si un client veut diffuser une informa- tion vers un autre client dans le WLAN, la diffusion est reçue par tous les clients de ce WLAN sans tenir compte si cela leur était destiné ou non. La fonctionnalité de VLANs de groupe d'APs est une méthode additionnelle utilisée pour limiter les domaines de broadcast au minimum. Cela est fait par une segmentation logique d'un WLAN en différents domaines de diffusion. Elle limite la diffusion d'un WLAN à un groupe de LAPs plus petit. Cela aide à administrer l'équilibrage de charge et l'allocation de bande passante plus efficacement. La fonctionnalité de VLAN de grou- pe d'AP crée une nouvelle table dans le contrôleur laquelle liste les interfaces pour chaque VLAN ID. Chaque entrée de la table est indexée en utilisant un nom d'empla- cement (lequel définit le groupe d'APs). Note: Les groupes d'APs n'autorisent pas la mobilité du multicast à travers les groupes. Les groupes d'APs autorisent les APs sur la même contrôleur à mapper le même WLAN (SSID) sur différents VLANs. Si un client se déplace entre APs dans différents groupes, la session multicast ne fonctionne pas correctement car cela n'est pas couramment supporté. De manière courante, le WLC achemine le trafic multicast pour le VLAN con- figuré sur le WLAN et ne prend pas en considérations les VLANs configurés dans les groupes 'APs. Ce document donne un exemple de configuration qui illustre l'utilisation de cette fonc- tionnalité et explique aussi comment configurer les VLANs spécifiques Site. Configuration du réseau Dans cette configuration de réseau, il y a deux bâtiments séparés. Le bâtiment 1 accueille les étudiants et le bâtiment 2 accueille le personnel. Chaque bâtiment a son propre ensemble de LAPs qui communiquent avec le même WLC mais annoncent un seul WLAN (SSID) appelé School. Il y a cinq LAPs dans le bâtiment 1 et cinq LAPs dans le bâtiment Les LAPs du Bâtiment 1 doivent être groupés dans le groupe d'APs Students lié à l'in- terface dynamique appelée Student-VLAN. Les LAPs du bâtiment 2 doivent être groupés dans le groupe d'APs Staff lié à l'interface dynamique Staff-VLAN. Avec cela configuré sur le WLC, tous les clients qui sont associés aux LAPs dans le Bâtiment 1 sont placés sur l'interface Student-VLAN et ont une adresse IP affectée à partir de l'étendue DHCP configurée pour le groupe d'APs Students. Les clients qui sont associés aux LAPs du Bâtiment 2 sont placés sur l'interface Staff-VLAN et ont une adresse IP affectée à partir de l'étendue DHCP configuré pour le groupe d'APs Staff même si tous les clients sont associés au même WLAN (SSID) appelé School. ccnp_cch

5 Configuration ccnp_cch
Cet exemple montre comment configurer le WLC et les LAPs pour ce cas. Ces paramè- tres sont utilisés pour l'établissement du réseau de ce document. AP Group 1: AP Group Name : Students Dynamic Interface : Student−VLAN DHCP server: (Internal DHCP Server on the WLC) DHCP Scope: − Authentication : none SSID: School AP Group 2: AP Group Name : Staff Dynamic Interface : Staff−VLAN DHCP Scope: − Configuration Avant de configurer la fonctionnalité VLAN de groupe d'APs, vous devez configurer le WLC pour un fonctionnement de base et enregistrer les LAPs avec le WLC. Ce document présume que le WLC est configuré pour un fonctionnement de base et que les LAPs sont enregistrés avec le WLC. Si vous êtes un nouvel utilisateur tentant de configurer le WLC pour un fonctionnement de base avec les LAPs, référez-vous à "Lightweight AP (LAP) Registration to Wireless AN Controller (WLC)". Une fois que les LAPs sont enregistrés sur le WLC, vous pouvez configurer la fonction- nalité des VLANs de groupe d'APs. Exécutez ces tâches pour configurer la fonctionnalité des VLANs de groupe d'APs. 1. Configurez les interfaces dynamiques Student-VLAn et Staff-VLAN. 2. Créez les groupes d'APs pour Student et Staff 3. Affectez les LAPs aux groupes appropriés 4. Vérifiez la configuration ccnp_cch

6 ccnp_cch Schéma du réseau Bâtiment 2 - Staff Bâtiment 1 - Students WLC
LAP 1 Routeur LAP 1 LAP 2 Fa0/0 Fa0/1 LAP 2 LAP 3 LAP 3 LAP 4 LAP 4 LAP 5 Groupe d'APs Staff LAP 5 Groupe d'APs Students Configurer les interfaces dynamiques Student-VLAN et Staff-VLAN Exécutez ces étapes pour créer les interfaces dynamiques sur le WLC. 1. Entrez sur l'interface graphique du WLC puis choisissez Controller> Interfaces La fenêtre Interfaces s'affiche. Cette fenêtre liste les interfaces qui sont configurées sur le contrôleur. Cela comprend ces interfaces: ▪ Interface "management" ▪ Interface "AP-Manager" ▪ Interface virtuelle ▪ Interface port de service ▪ Interfaces dynamiques définies par l'utilisateur Cliquez sur New pour créer une nouvelle interface graphique. ccnp_cch

7 2. Dans la fenêtre Interfaces> New, remplissez les champs Interface Name et VLAN
ID puis cliquez sur Apply. Dans cet exemple, l'interface dynamique est nommée Student-VLAN et a le VLAN ID 10 affecté. ccnp_cch

8 3. Dans la fenêtre Interfaces> Edit, entrez l'adresse IP, le masque de sous-réseau et la passerelle par défaut pour l'interface dynamique. affectez-la au port physique sur le WLC et entrez l'adresse IP du serveur DHCP puis cliquez sur Apply Pour cet exemple, ces paramètres sont utilisés pour l'interface Student-VLAN Student−VLAN IP address: Netmask: Default gateway: Port on WLC: 1 DHCP server: (Internal DHCP server on the WLC) ccnp_cch

9 4. Répétez les étapes 1 à 3 pour créer une interface dynamique pour Staff-VLAN Cet exemple utilise ces paramètres pour l'interface Staff-VLAN. Staff−VLAN IP address: Netmask: Default gateway: Port on WLC: 1 DHCP server: (Internal DHCP server on the WLC) ccnp_cch

10 ccnp_cch

11 Une fois que les deux interfaces dynamiques sont créées, la fenêtre Interfaces résume
la liste des interfaces configurées sur le contrôleur. L'étape suivante est la configuration des groupes d'APs sur le WLC. Création des groupes d'APs pour Student et Staff Exécutez ces étapes pour créer des groupes d'APs pour Students et Staff sur le WLC Entrez sur l'interface graphique du contrôleur et choisissez WLANs > AP Groups VLANs. La page AP Group VLANs s'affiche Cochez la case AP Group VLANs Feature Enable puis cliquez sur Apply pour activer la fonctionnalité AP Group VLANs Remplissez les champs AP Group Name et Description puis cliquez sur Create New AP-Group pour créer un nouveau groupe d'APs Dans cette configuration, deux groupes d'APs sont crées. Un groupe d'APs pour des LAPs du Bâtiment 1 (pour les étudiants qui accèdent au réseau WLAN) et nommé Students. Le deuxième groupe d'APs est pour les LAPs du Bâtiment 2 (pour le per- sonnel qui accède au WLAN) et nommé Staff. ccnp_cch

12 Note: Entrez cette commande pour activer la fonctionnalité VLANs de groupes d'APs
à partir de la CLI. config location enable/disable Note: Entrez cette commande pour définir le nom de l'emplacement (nom de groupe d'AP) en utilisant la CLI config location add <string value for location> 4. Pour le nouveau groupe d'APs appelé Students, cliquez sur Detail. Sélectionnez le SSID approprié dans le menu déroulant SSID et l'interface avec laquelle vous dési rez mapper le groupe d'APs. Pour le groupe d'APs Students, sélectionnez le SSID School et mappez le à l'interfa- ce Students-VLAN. Cliquez sur Add Interface Mapping. Ces captures d'écrans montrent un exemple. ccnp_cch

13 ccnp_cch

14 ccnp_cch 5. Cliquez sur Apply.
Note: Entrez cette commande pour mapper l'interface aux groupes d'APs avec la CLI. config location interface−mapping add <location> <WLAN id> <Interface Name> 6. Répétez les étapes 3 à 5 pour créer le deuxième groupe d'APs appelé Staff. Pour le groupe d'APs Staff, sélectionnez le SSID School et mappez le avec l'interface Staff-VLAN. Ces captures 'écrans montrent un exemple: ccnp_cch

15 A partir de la version du Wireless LAN Controller, les commandes pour configurer les groupes d'APs avec la CLI ont changé. Ce sont les commandes utilisées dans la version pour configurer un nouveau groupe d'AP avec la CLI Pour activer un groupe d'APs, utilisez cette commande: config wlan apgroup add <apgroup name> <description> Pour effacer un groupe existant, utilisez cette commande: config wlan apgroup delete <apgroup name> Pour ajouter une description au groupe d'APs, utilisez cette commande: config wlan apgroup description <apgroup name> <description> Pour créer un nouveau mapping de groupe d'APs/WLAN/interface, utilisez cette commande: config wlan apgroup interface−mapping add <apgroup name> <WLAN Id> <Interface Name> ccnp_cch

16 ccnp_cch Affecter les LAPs aux groupes d'APs appropriés
La tâche finale est l'affectation des LAPs aux groupes d'APs appropriés. Il y a cinq LAPs dans le Bâtiment 1 et cinq LAPs dans le Bâtiment 2. Affectez les LAPs du Bâtiment 1 au groupe d'APs Students et les LAPs du Bâtiment 2 au groupe d'APs Staff. Exécutez ces étapes pour faire cela: 1. Entrez sur l'interface graphique du contrôleur puis choisissez Wireless> Access Points> All APs. La page All APs liste les LAPs qui sont effectivement enregistrées sur le contrôleur. 2. Cliquez sur le lien Detail pour un LAP afin d'affecter un LAP à groupe d'APs Dans la page All APs> Detail pour l'AP sélectionné, choisissez le groupe approprié à partir du menu déroulant Group. Dans cet exemple, un des LAPs du Bâtiment 1 est affecté au groupe d'APs Students. Cliquez sur Apply Note: Entrez cette commande à partir de la CLI du contrôleur pour affecter le LAP à un groupe d'APs. config ap group−name <string value for location> <ap name> ccnp_cch

17 2. Répétez les étapes 1 et 2 pour tous les LAPs qui doivent être mappés avec le groupe d'APs Staff Voici les captures d'écran pour un des LAPs mappés au groupe Staff. Après l'exécution de ces étapes, vous avez configuré deux groupes d'APs appelés Staff et Students et mappé les cinq LAPs du Bâtiment 1 avec le groupe d'APs Students et les cinq LAPs du Bâtiment 2 avec le groupe d'APs Staff. Maintenant quand les clients du Bâtiment 1 se connectent au WLAN en utilisant le SSID School, ils sont mappés au groupe d'APs Students et une adresse IP est affectée à partir de l'étendue définie pour l'interface dynamique Student-VLAN. De manière similaire, quand les clients du Bâtiment 2 se connectent au WLAN en utilisant le SSID School et ont une adresse IP affectée à partir de l'étendue DHCP définie pour l'interface dynamique Staff-VLAN Note: Quand vous configurez deux contrôleurs pour autoriser les APs à les joindre et que vous définissez des groupes sur ceux-ci pour que le client passe d'un groupe d'APs à un autre à travers différents contrôleurs, les SSIDs sont mappés aux diffé- rentes interfaces sur les différents groupes d'APs. Les clients ne sont pas capable de recevoir les paquets multicast à cause de l'implémentation courante du multicast Le mode multicast ne fonctionne pas avec toute fonctionnalité qui outrepasse l'inter face qui comprend des groupes d'APs, des affectations dynamiques de VLAN, etc… ccnp_cch

18 Vérification ccnp_cch
Pour vérifier la configuration, vous pouvez utiliser la commande show location summary. Voici un exemple: (Cisco Controller) >show location summary Status enabled Site Name Staff Site Description AP Group − Staff in Building2 WLAN Interface Override staff−vlan Site Name Students Site Description AP Group − Students in Building1 WLAN Interface Override student−vlan Pour les WLCs qui opèrent avec les versions ou suivantes, utilisez cette com- mande pour vérifier la configuration de VLAN de groupe d'APs. show wlan apgroups Pour vérifier cette configuration, cet exemple montre ce qui se passe quand un client est associé avec un des LAPs dans le Bâtiment 1. Quand le client s'active dans le Bâtiment 1, il s'associe avec un des LAPs du Bâtiment 1 en utilisant le SSID school. Il est auto- matiquement mappé à l'interface dynamique Student-VLAN et il a une adresse IP affec- tée dans l'étendue définie pour l'interface Student-VLAN. Quand un client s'associe d'abord au LAP 1 sur un contrôleur, le contrôleur applique la stratégie de VLAN de groupe d'APs telle qu'elle est configurée. Quand le client se déplace vers un autre AP sur le même contrôleur, la stratégie spécifiée pour le VLAN de groupe du LAP 1 est de nouveau appliquée. Pendant une session, un client ne change pas de VLAN quand il se déplace parmi des APs d'un même contrôleur pour une mobi- lité sans rupture. Quand le client se déplace parmi des LAPs associés à différents contrôleurs, le système se comporte selon les règles de mobilité normales. Quand un client s'associe à un AP sur le deuxième contrôleur, le client est mappé avec l'interface spécifiée. Si l'AP est membre du même groupe d'AP, c'est un événement de mobilité de couche Si l'AP est membre d'un groupe d'APs différent alors c'est un événement de mobilité de couche 3. Le VLAN est utilisé pour déterminer l'événement de mobilité au de l'interface configurée pour le WLAN. Référez-vous à "Overview of Mobility Section de Configuring Mobility Groups" pour plus d'informations sur comment la mobilité se produit dans un WLAN géré par un WLC. ccnp_cch

19 Résolution de problèmes
Vous pouvez utiliser ces commandes debug pour résoudre les problèmes liés à votre configuration.  debug dot11 mobile enable - Utilisez cette commande pour configurer le debug des événements mobile Si vous testez la mobilité, vous pouvez aussi utiliser ces commandes:  debug mobility handoff enable - Utilisez cette commande pour les options de debug de la mobilité.  debug pem {packet/events} - Utilisez cette commande pour configurer les options de debug pour l'accès au gestionnaire de stratégie. - Entrez packet pour les événements debug du gestionnaire de stratégie. - Entrez events pour configurer le debug de la Machine d'état du gestionnaire de stratégie. ccnp_cch


Télécharger ppt "Configuration de Groupes VLANs d'APs sur un Wireless LAN Controller"

Présentations similaires


Annonces Google