实验背景
AC+FIT AP架构的WLAN,所有AP由AC通过CAPWAP隧道统一管理和下发配置。
一旦AC出现故障,AC和所有AP之间的CAPWAP隧道断开,AP掉线,用户搜索不到WLAN信号,该网络下所有WLAN用户无法上网。
解决方案:
1、AC的可靠性
2、业务的可靠性
实验案例
此实验中,做的是AC可靠性:双链路双机热备。
AC同时与主备AC之间分别建立CAPWAP隧道,AC间的业务信息通过HSB主备通道同步。
当AP与主AC间链路断开,AP会通知备AC切换成主AC(AP状态切换慢,需等待检测到capwap断链超时后才会切换)。
通过AC优先级确定主备AC。优先级相同的情况下,根据AC负载(AP和STA个数)确立主备。
配置双链路备份有两种方式:
AC全局配置:在AC的WLAN视图下配置双链路备份参数,下发给所有AP(指定配置的AP除外),适用于批量创建双链路备份。
AP指定配置:在AC的AP系统模板视图下配置双链路备份参数,适用于对所有引用了此AP系统模板的AP。
AP指定配置优先级高于AC全局配置。主备AC上WLAN相关的业务配置必须保持一致。
实验拓扑规划
部署无线局域网,为用户提供WLAN服务,如下图所示,AP设备通过接入层交换机LSW2接入,采用双AC旁挂式部署,采用双AC主备备份的方式提高无线用户的业务可靠性。
配置过程
基础配置
1、配置交换机和AC,使AP和AC互通
在交换机上创建VLAN100和VLAN101,其中VLAN100用于WLAN的管理VLAN,VLAN101用于WLAN的业务VLAN。在AC上创建管理vlan100。
# LSW1连接两台AC的接口GE0/0/2和GE0/0/3为trunk类型,并允许VLAN100的报文通过。 interface GigabitEthernet0/0/2 # LSW2连接AP的接口GE0/0/2配置为trunk类型接口,PVID为100,允许VLAN100和VLAN101的报文通过。配置LSW1的接口GE0/0/1为trunk类型,允许VLAN100、101的报文通过。 LSW2 # AC连接LSW1的接口GE0/0/1配置为trunk类型接口,允许VLAN100的报文通过。 interface vlan 100 AC2 interface vlan 100 |
2、配置IP地址以及配置核心交换机LSW1的DHCP功能,为AP和STA分配IP地址
[LSW1]dhcp enable [LSW1]interf |