AC可靠性:双链路双机备份(AP指定配置方式)

实验背景

AC+FIT AP架构的WLAN,所有AP由AC通过CAPWAP隧道统一管理和下发配置。

一旦AC出现故障,AC和所有AP之间的CAPWAP隧道断开,AP掉线,用户搜索不到WLAN信号,该网络下所有WLAN用户无法上网。

解决方案:

1、AC的可靠性

2、业务的可靠性

实验案例

此实验中,做的是AC可靠性:双链路双机热备。

AC同时与主备AC之间分别建立CAPWAP隧道,AC间的业务信息通过HSB主备通道同步。

当AP与主AC间链路断开,AP会通知备AC切换成主AC(AP状态切换慢,需等待检测到capwap断链超时后才会切换)。

通过AC优先级确定主备AC。优先级相同的情况下,根据AC负载(AP和STA个数)确立主备。

配置双链路备份有两种方式:

AC全局配置:在AC的WLAN视图下配置双链路备份参数,下发给所有AP(指定配置的AP除外),适用于批量创建双链路备份。

AP指定配置:在AC的AP系统模板视图下配置双链路备份参数,适用于对所有引用了此AP系统模板的AP。

AP指定配置优先级高于AC全局配置。主备AC上WLAN相关的业务配置必须保持一致。

实验拓扑规划

部署无线局域网,为用户提供WLAN服务,如下图所示,AP设备通过接入层交换机LSW2接入,采用双AC旁挂式部署,采用双AC主备备份的方式提高无线用户的业务可靠性。

配置过程

基础配置

1、配置交换机和AC,使AP和AC互通

在交换机上创建VLAN100和VLAN101,其中VLAN100用于WLAN的管理VLAN,VLAN101用于WLAN的业务VLAN。在AC上创建管理vlan100。

# LSW1连接两台AC的接口GE0/0/2和GE0/0/3为trunk类型,并允许VLAN100的报文通过。
LSW1
system-view
sysname LSW1
vlan batch 100 101
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 100 to 101
#

interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 100
#
interface GigabitEthernet0/0/3
 port link-type trunk
 port trunk allow-pass vlan 100
 

# LSW2连接AP的接口GE0/0/2配置为trunk类型接口,PVID为100,允许VLAN100和VLAN101的报文通过。配置LSW1的接口GE0/0/1为trunk类型,允许VLAN100、101的报文通过。

LSW2
system-view
sysname LSW2
vlan batch 100 101
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 100 to 101
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk pvid vlan 100
 port trunk allow-pass vlan 100 to 101
 port-isolate enable group 1

# AC连接LSW1的接口GE0/0/1配置为trunk类型接口,允许VLAN100的报文通过。
AC1
system-view
sysname AC1
vlan batch 100
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 100

interface vlan 100
ip address 172.16.100.2 24
quit
#

AC2
system-view
sysname AC2
vlan batch 100
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 100
#

interface vlan 100
ip address 172.16.100.3 24
quit

2、配置IP地址以及配置核心交换机LSW1的DHCP功能,为AP和STA分配IP地址

[LSW1]dhcp enable
Info: The operation may take a few seconds. Please wait for a moment.done.

[LSW1]interf

配置VRRP(虚拟路由冗余协议)或HSRP(备份路由器协议)以实现AC(接入控制器)双机链路备,可以提高网络的可靠性和可用性。以下是配置步骤: ### 配置VRRP 1. **配置接口IP地址** 在两台AC设备上配置接口IP地址,确保它们在同一子网中。 ```shell AC1(config)# interface GigabitEthernet0/0 AC1(config-if)# ip address 192.168.1.2 255.255.255.0 AC1(config-if)# no shutdown AC2(config)# interface GigabitEthernet0/0 AC2(config-if)# ip address 192.168.1.3 255.255.255.0 AC2(config-if)# no shutdown ``` 2. **配置VRRP组** 在两台AC设备上配置相同的VRRP组ID,并设置虚拟IP地址。 ```shell AC1(config)# interface GigabitEthernet0/0 AC1(config-if)# vrrp 1 ip 192.168.1.1 AC1(config-if)# vrrp 1 priority 120 AC1(config-if)# vrrp 1 preempt AC2(config)# interface GigabitEthernet0/0 AC2(config-if)# vrrp 1 ip 192.168.1.1 AC2(config-if)# vrrp 1 priority 100 AC2(config-if)# vrrp 1 preempt ``` 3. **配置链路** 确保两台AC设备连接到不同的上游设备,并配置相应的路由策略。 ```shell AC1(config)# ip route 0.0.0.0 0.0.0.0 192.168.1.254 AC2(config)# ip route 0.0.0.0 0.0.0.0 192.168.1.254 ``` ### 配置HSRP 1. **配置接口IP地址** 在两台AC设备上配置接口IP地址,确保它们在同一子网中。 ```shell AC1(config)# interface GigabitEthernet0/0 AC1(config-if)# ip address 192.168.1.2 255.255.255.0 AC1(config-if)# no shutdown AC2(config)# interface GigabitEthernet0/0 AC2(config-if)# ip address 192.168.1.3 255.255.255.0 AC2(config-if)# no shutdown ``` 2. **配置HSRP组** 在两台AC设备上配置相同的HSRP组ID,并设置虚拟IP地址。 ```shell AC1(config)# interface GigabitEthernet0/0 AC1(config-if)# standby 1 ip 192.168.1.1 AC1(config-if)# standby 1 priority 120 AC1(config-if)# standby 1 preempt AC2(config)# interface GigabitEthernet0/0 AC2(config-if)# standby 1 ip 192.168.1.1 AC2(config-if)# standby 1 priority 100 AC2(config-if)# standby 1 preempt ``` 3. **配置链路** 确保两台AC设备连接到不同的上游设备,并配置相应的路由策略。 ```shell AC1(config)# ip route 0.0.0.0 0.0.0.0 192.168.1.254 AC2(config)# ip route 0.0.0.0 0.0.0.0 192.168.1.254 ``` ### 注意事项 - 确保两台AC设备之间的心跳线缆连接正常。 - 配置优先级时,确保主设备优先级高于备用设备。 - 配置抢占(preempt)选项,以便主设备恢复时自动接管。 通过以上配置,VRRP或HSRP可以实现AC双机链路备,提高网络的可靠性和可用性。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值