Рассмотрим порядок настройки контроллеров WLC с передачей пользовательского трафика от точки доступа до контроллера в GRE туннеле. В Элтекс такая схема назsвается L3 с поднятием SoftGRE туннелем. Весь пользовательский трафик инкапсулируется в SoftGRE туннель и терминируется на контролере. Для организации такой схему требуется обеспечить L3 связность между контроллером и точкой доступа. Для построения GRE туннелей до контроллере на точку доступа нужно передать IP-адрес контроллера для построения GRE туннеля.
Настроим контроллер для подключения к cети.
vwlc# configure
включим разрешение DNS-имен и укажем IP DNS-сервера
vwlc# domain lookup enable vwlc# domain name-server 8.8.8.8
Настроим интерфейс gigabitethernet 1/0/1 для подключение к локальной сети
vwlc(config)# interface gigabitethernet 1/0/1 vwlc(config-if-sub)# description "to EX4300 ge-0/0/47" vwlc(config-if-sub)# ip firewall disable vwlc(config-if-sub)# ip address 10.0.0.1/30 vwlc(config-if-sub)# exit vwlc(config)#
Настроим интерфейс gigabitethernet 1/0/2 для подключение к пограничному маршрутизатору R1
vwlc(config)# interface gigabitethernet 1/0/2 vwlc(config-if-sub)# description "to SRX-300 ge-0/0/5" vwlc(config-if-sub)# ip firewall disable vwlc(config-if-sub)# ip address 10.0.1.1/30 vwlc(config-if-sub)# exit vwlc(config)#
Настроим DHCP сервер для выдачи адресов точкам доступа и передачи информации по какому адресу находится контроллер, а также адрес синхронизации времени по NTP.
vwlc(config)# ip dhcp-server vwlc(config)# ip dhcp-server pool AP-POOL vwlc(config-dhcp-server)# network 192.168.0.0/24 vwlc(config-dhcp-server)# address-range 192.168.0.2-192.168.0.253 vwlc(config-dhcp-server)# default-router 192.168.0.1 vwlc(config-dhcp-server)# dns-server 10.0.0.1
Передадим точке доступа адрес NTP-сервера и укажем точке доступа URL ссылку на контроллер для получения конфигурации и автонастройки:
vwlc(config-dhcp-server)# option 42 ip-address 10.0.0.1 vwlc(config-dhcp-server)# vendor-specific vwlc(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://10.0.0.1:8043" vwlc(config-dhcp-server-vendor-specific)# exit vwlc(config-dhcp-server)# exit vwlc(config)#
Настроим DHCP сервер для выдачи адресов пользователям беспроводной сети MySSID.
vwlc(config)# ip dhcp-server vwlc(config)# ip dhcp-server pool MySSID vwlc(config-dhcp-server)# network 10.10.0.0/24 vwlc(config-dhcp-server)# address-range 10.10.0.1-10.10.0.253 vwlc(config-dhcp-server)# default-router 10.10.0.1 vwlc(config-dhcp-server)# dns-server 10.10.0.1 vwlc(config-dhcp-server)# exit vwlc(config)#
Сконфигурируем интерфейс BRIDGE для терминации пользовательского трафика беспроводной сети «MySSID» и укажем номер VLAN:
vwlc(config)# vlan 10 vwlc(config-vlan)# name MySSID vwlc(config-vlan)# force-up vwlc(config-vlan)# exit vwlc(config)# vwlc(config)# bridge 2 vwlc(config-bridge)# vlan 10 vwlc(config-bridge)# ip firewall disable vwlc(config-bridge)# mtu 1400 vwlc(config-bridge)# ip address 10.10.0.1/24 vwlc(config-bridge)# no spanning-tree vwlc(config-bridge)# enable vwlc(config-bridge)# exit vwlc(config)#
Настроим функционал для работы SoftGRE туннеля. Настроим локальный RADIUS для проверки AP-Eltex.
vwlc(config)# radius-server local vwlc(config-radius)# nas gre vwlc(config-radius-nas)# key ascii-text password vwlc(config-radius-nas)# network 127.0.0.1/32 vwlc(config-radius-nas)# exit vwlc(config-radius)# virtual-server virtual vwlc(config-radius-vserver)# enable vwlc(config-radius-vserver)# exit vwlc(config-radius)# exit vwlc(config)#
Настроим взаимодействие с RADIUS-сервером на vwlc.
vwlc(config)# radius-server host 127.0.0.1 vwlc(config-radius-server)# key ascii-text password vwlc(config-radius-server)# exit vwlc(config)#
Настроим профиль AAA который будет использоваться SoftGRE-контроллером:
vwlc(config)# aaa radius-profile AAAGRE vwlc(config-aaa-radius-profile)# radius-server host 127.0.0.1 vwlc(config-aaa-radius-profile)# exit vwlc(config)#
Настроим SoftGRE-контроллер для поднятия SoftGRE-туннелей:
vwlc(config)# softgre-controller vwlc(config-softgre-controller)# nas-ip-address 127.0.0.1 vwlc(config-softgre-controller)# data-tunnel configuration wlc vwlc(config-softgre-controller)# aaa radius-profile AAAGRE vwlc(config-softgre-controller)# keepalive-disable vwlc(config-softgre-controller)# service-vlan add 10 vwlc(config-softgre-controller)# enable vwlc(config-softgre-controller)# exit vwlc(config)#
Создадим туннельный интерфейс, укажем IP-адрес куда точки доступа будут построить SoftGRE-туннель:
vwlc(config)# tunnel softgre 1 vwlc(config-softgre)# mode data vwlc(config-softgre)# local address 10.0.0.1 vwlc(config-softgre)# default-profile vwlc(config-softgre)# enable vwlc(config-softgre)# exit vwlc(config)#
Включаем синхронизацию системных часов с удаленными NTP-серверами:
vwlc(config)# ntp enable vwlc(config)# ntp server 0.ru.pool.ntp.org vwlc(config-ntp-server)# minpoll 4 vwlc(config-ntp-server)# maxpoll 6 vwlc(config-ntp-server)# exit vwlc(config)# vwlc(config)# ntp server ntp.ix.ru vwlc(config-ntp-server)# minpoll 4 vwlc(config-ntp-server)# maxpoll 6 vwlc(config-ntp-server)# exit vwlc(config)#
Настроим раздел контроллера, отвечающий за функционирования беспроводной сети:
vwlc(config)# wlc vwlc(config-wlc)#
Создадим профиль RADIUS, который будет использоваться для аутентификации пользователей:
vwlc(config-wlc)# radius-profile RADIUS-1 vwlc(config-wlc-radius-profile)# auth-address 10.99.0.1 vwlc(config-wlc-radius-profile)# auth-password ascii-text password vwlc(config-wlc-radius-profile)# acct-address 10.99.0.1 vwlc(config-wlc-radius-profile)# acct-password ascii-text password vwlc(config-wlc-radius-profile)# acct-enable vwlc(config-wlc-radius-profile)# exit vwlc(config-wlc)#
Создадим профиль SSID:
vwlc(config-wlc)# ssid-profile MySSID vwlc(config-wlc-ssid-profile)# description MySSID vwlc(config-wlc-ssid-profile)# ssid MySSID vwlc(config-wlc-ssid-profile)# band 2g vwlc(config-wlc-ssid-profile)# band 5g vwlc(config-wlc-ssid-profile)# band 6g vwlc(config-wlc-ssid-profile)# vlan-id 10 vwlc(config-wlc-ssid-profile)# security-mode WPA2_1X vwlc(config-wlc-ssid-profile)# radius-profile RADIUS-1 vwlc(config-wlc-ssid-profile)# 802.11kv vwlc(config-wlc-ssid-profile)# 802.11r vwlc(config-wlc-ssid-profile)# band-steer-mode vwlc(config-wlc-ssid-profile)# enable vwlc(config-wlc-ssid-profile)# exit vwlc(config-wlc)#
Создадим профиль настроек точек доступа:
vwlc(config-wlc)# ap-profile AP-PROFILE vwlc(config-wlc-ap-profile)# password ascii-text //PA$$W0RD// vwlc(config-wlc-ap-profile)# services vwlc(config-wlc-ap-profile-services)# ip ssh server vwlc(config-wlc-ap-profile-services)# snmp-server vwlc(config-wlc-ap-profile-services)# snmp-server community //PA$$W0RD// ro vwlc(config-wlc-ap-profile-services)# exit vwlc(config-wlc-ap-profile)# exit vwlc(config-wlc)#
Создадим профиль для радиоинтерфейса 2.4 ГГц:
vwlc(config-wlc)# radio-2g-profile RADIO-2G vwlc(config-wlc-radio-2g-profile)# bandwidth 20 vwlc(config-wlc-radio-2g-profile)# work-mode bgnaxbe vwlc(config-wlc-radio-2g-profile)# exit vwlc(config-wlc)#
Создадим профиль для радиоинтерфейса 5 ГГц:
vwlc(config-wlc)# radio-5g-profile RADIO-5G vwlc(config-wlc-radio-5g-profile)# bandwidth 40 vwlc(config-wlc-radio-5g-profile)# work-mode anacaxbe vwlc(config-wlc-radio-5g-profile)# obss-coexistence on vwlc(config-wlc-radio-5g-profile)# exit vwlc(config-wlc)#
Создадим локацию и:
vwlc(config-wlc)# ap-location MyLocation vwlc(config-wlc-ap-location)# ssid-profile MySSID vwlc(config-wlc-ap-location)# radio-2g-profile RADIO-2G vwlc(config-wlc-ap-location)# radio-5g-profile RADIO-5G vwlc(config-wlc-ap-location)# ap-profile AP-PROFILE vwlc(config-wlc-ap-location)# mode tunnel vwlc(config-wlc-ap-location)# exit vwlc(config-wlc)#
Укажем пул IP-адресов, определяющий адресное пространство точек доступа:
vwlc(config-wlc)# ip-pool IP-POOL-1 vwlc(config-wlc-ip-pool)# network 192.168.0.0/24 vwlc(config-wlc-ip-pool)# ap-location MyLocation vwlc(config-wlc-ip-pool)# exit vwlc(config-wlc)#
Включим функцию авторегистрации точек доступа на контроллере:
vwlc(config-wlc)# service-activator vwlc(config-wlc-service-activator)# aps join auto vwlc(config-wlc-service-activator)# exit vwlc(config-wlc)#
Включим WLC и указываем IP-адрес контроллера для точек доступа:
vwlc(config-wlc)# outside-address 10.0.0.1 vwlc(config-wlc)# enable vwlc(config-wlc)# exit vwlc(config)# exit vwlc#
Применим настройки:
vwlc# commit vwlc# confirm