Инструменты пользователя

Инструменты сайта


eltex-wlc-softgre

Рассмотрим порядок настройки контроллеров WLC с передачей пользовательского трафика от точки доступа до контроллера в GRE туннеле. В Элтекс такая схема назsвается L3 с поднятием SoftGRE туннелем. Весь пользовательский трафик инкапсулируется в SoftGRE туннель и терминируется на контролере. Для организации такой схему требуется обеспечить L3 связность между контроллером и точкой доступа. Для построения GRE туннелей до контроллере на точку доступа нужно передать IP-адрес контроллера для построения GRE туннеля.

Настроим контроллер для подключения к cети.

vwlc# configure

включим разрешение DNS-имен и укажем IP DNS-сервера

vwlc# domain lookup enable
vwlc# domain name-server 8.8.8.8

Настроим интерфейс gigabitethernet 1/0/1 для подключение к локальной сети

vwlc(config)# interface gigabitethernet 1/0/1
vwlc(config-if-sub)# description "to EX4300 ge-0/0/47"
vwlc(config-if-sub)# ip firewall disable
vwlc(config-if-sub)# ip address 10.0.0.1/30
vwlc(config-if-sub)# exit
vwlc(config)#

Настроим интерфейс gigabitethernet 1/0/2 для подключение к пограничному маршрутизатору R1

vwlc(config)# interface gigabitethernet 1/0/2
vwlc(config-if-sub)# description "to SRX-300 ge-0/0/5"
vwlc(config-if-sub)# ip firewall disable
vwlc(config-if-sub)# ip address 10.0.1.1/30
vwlc(config-if-sub)# exit
vwlc(config)#

Настроим DHCP сервер для выдачи адресов точкам доступа и передачи информации по какому адресу находится контроллер, а также адрес синхронизации времени по NTP.

vwlc(config)# ip dhcp-server
vwlc(config)# ip dhcp-server pool AP-POOL
vwlc(config-dhcp-server)# network 192.168.0.0/24
vwlc(config-dhcp-server)# address-range 192.168.0.2-192.168.0.253
vwlc(config-dhcp-server)# default-router 192.168.0.1
vwlc(config-dhcp-server)# dns-server 10.0.0.1

Передадим точке доступа адрес NTP-сервера и укажем точке доступа URL ссылку на контроллер для получения конфигурации и автонастройки:

vwlc(config-dhcp-server)# option 42 ip-address 10.0.0.1
vwlc(config-dhcp-server)# vendor-specific
vwlc(config-dhcp-server-vendor-specific)# suboption 15 ascii-text "https://10.0.0.1:8043"
vwlc(config-dhcp-server-vendor-specific)# exit
vwlc(config-dhcp-server)# exit
vwlc(config)#

Настроим DHCP сервер для выдачи адресов пользователям беспроводной сети MySSID.

vwlc(config)# ip dhcp-server
vwlc(config)# ip dhcp-server pool MySSID
vwlc(config-dhcp-server)# network 10.10.0.0/24
vwlc(config-dhcp-server)# address-range 10.10.0.1-10.10.0.253
vwlc(config-dhcp-server)# default-router 10.10.0.1
vwlc(config-dhcp-server)# dns-server 10.10.0.1
vwlc(config-dhcp-server)# exit
vwlc(config)#

Сконфигурируем интерфейс BRIDGE для терминации пользовательского трафика беспроводной сети «MySSID» и укажем номер VLAN:

vwlc(config)# vlan 10
vwlc(config-vlan)# name MySSID
vwlc(config-vlan)# force-up
vwlc(config-vlan)# exit
vwlc(config)# 
vwlc(config)# bridge 2
vwlc(config-bridge)# vlan 10
vwlc(config-bridge)# ip firewall disable 
vwlc(config-bridge)# mtu 1400
vwlc(config-bridge)# ip address 10.10.0.1/24
vwlc(config-bridge)# no spanning-tree 
vwlc(config-bridge)# enable 
vwlc(config-bridge)# exit
vwlc(config)#

Настроим функционал для работы SoftGRE туннеля. Настроим локальный RADIUS для проверки AP-Eltex.

vwlc(config)# radius-server local 
vwlc(config-radius)# nas gre
vwlc(config-radius-nas)# key ascii-text password
vwlc(config-radius-nas)# network 127.0.0.1/32
vwlc(config-radius-nas)# exit
vwlc(config-radius)# virtual-server virtual
vwlc(config-radius-vserver)# enable 
vwlc(config-radius-vserver)# exit
vwlc(config-radius)# exit
vwlc(config)#

Настроим взаимодействие с RADIUS-сервером на vwlc.

vwlc(config)# radius-server host 127.0.0.1
vwlc(config-radius-server)# key ascii-text password
vwlc(config-radius-server)# exit
vwlc(config)#

Настроим профиль AAA который будет использоваться SoftGRE-контроллером:

vwlc(config)# aaa radius-profile AAAGRE
vwlc(config-aaa-radius-profile)# radius-server host 127.0.0.1
vwlc(config-aaa-radius-profile)# exit
vwlc(config)#

Настроим SoftGRE-контроллер для поднятия SoftGRE-туннелей:

vwlc(config)# softgre-controller 
vwlc(config-softgre-controller)# nas-ip-address 127.0.0.1
vwlc(config-softgre-controller)# data-tunnel configuration wlc
vwlc(config-softgre-controller)# aaa radius-profile AAAGRE 
vwlc(config-softgre-controller)# keepalive-disable 
vwlc(config-softgre-controller)# service-vlan add 10
vwlc(config-softgre-controller)# enable 
vwlc(config-softgre-controller)# exit
vwlc(config)#

Создадим туннельный интерфейс, укажем IP-адрес куда точки доступа будут построить SoftGRE-туннель:

vwlc(config)# tunnel softgre 1
vwlc(config-softgre)# mode data 
vwlc(config-softgre)# local address 10.0.0.1
vwlc(config-softgre)# default-profile 
vwlc(config-softgre)# enable 
vwlc(config-softgre)# exit
vwlc(config)#

Включаем синхронизацию системных часов с удаленными NTP-серверами:

vwlc(config)# ntp enable 
vwlc(config)# ntp server 0.ru.pool.ntp.org
vwlc(config-ntp-server)# minpoll 4
vwlc(config-ntp-server)# maxpoll 6
vwlc(config-ntp-server)# exit
vwlc(config)#
vwlc(config)# ntp server ntp.ix.ru
vwlc(config-ntp-server)# minpoll 4
vwlc(config-ntp-server)# maxpoll 6
vwlc(config-ntp-server)# exit
vwlc(config)#

Настроим раздел контроллера, отвечающий за функционирования беспроводной сети:

vwlc(config)# wlc
vwlc(config-wlc)#

Создадим профиль RADIUS, который будет использоваться для аутентификации пользователей:

vwlc(config-wlc)# radius-profile RADIUS-1
vwlc(config-wlc-radius-profile)# auth-address 10.99.0.1
vwlc(config-wlc-radius-profile)# auth-password ascii-text password
vwlc(config-wlc-radius-profile)# acct-address 10.99.0.1
vwlc(config-wlc-radius-profile)# acct-password ascii-text password
vwlc(config-wlc-radius-profile)# acct-enable 
vwlc(config-wlc-radius-profile)# exit
vwlc(config-wlc)#

Создадим профиль SSID:

vwlc(config-wlc)# ssid-profile MySSID
vwlc(config-wlc-ssid-profile)# description MySSID
vwlc(config-wlc-ssid-profile)# ssid MySSID
vwlc(config-wlc-ssid-profile)# band 2g
vwlc(config-wlc-ssid-profile)# band 5g
vwlc(config-wlc-ssid-profile)# band 6g 
vwlc(config-wlc-ssid-profile)# vlan-id 10
vwlc(config-wlc-ssid-profile)# security-mode WPA2_1X 
vwlc(config-wlc-ssid-profile)# radius-profile RADIUS-1 
vwlc(config-wlc-ssid-profile)# 802.11kv 
vwlc(config-wlc-ssid-profile)# 802.11r
vwlc(config-wlc-ssid-profile)# band-steer-mode 
vwlc(config-wlc-ssid-profile)# enable 
vwlc(config-wlc-ssid-profile)# exit
vwlc(config-wlc)# 

Создадим профиль настроек точек доступа:

vwlc(config-wlc)# ap-profile AP-PROFILE
vwlc(config-wlc-ap-profile)# password ascii-text //PA$$W0RD//
vwlc(config-wlc-ap-profile)# services 
vwlc(config-wlc-ap-profile-services)# ip ssh server 
vwlc(config-wlc-ap-profile-services)# snmp-server 
vwlc(config-wlc-ap-profile-services)# snmp-server community //PA$$W0RD// ro
vwlc(config-wlc-ap-profile-services)# exit
vwlc(config-wlc-ap-profile)# exit
vwlc(config-wlc)#

Создадим профиль для радиоинтерфейса 2.4 ГГц:

vwlc(config-wlc)# radio-2g-profile RADIO-2G
vwlc(config-wlc-radio-2g-profile)# bandwidth 20
vwlc(config-wlc-radio-2g-profile)# work-mode bgnaxbe 
vwlc(config-wlc-radio-2g-profile)# exit
vwlc(config-wlc)#

Создадим профиль для радиоинтерфейса 5 ГГц:

vwlc(config-wlc)# radio-5g-profile RADIO-5G
vwlc(config-wlc-radio-5g-profile)# bandwidth 40
vwlc(config-wlc-radio-5g-profile)# work-mode anacaxbe 
vwlc(config-wlc-radio-5g-profile)# obss-coexistence on
vwlc(config-wlc-radio-5g-profile)# exit
vwlc(config-wlc)#

Создадим локацию и:

vwlc(config-wlc)# ap-location MyLocation
vwlc(config-wlc-ap-location)# ssid-profile MySSID
vwlc(config-wlc-ap-location)# radio-2g-profile RADIO-2G 
vwlc(config-wlc-ap-location)# radio-5g-profile RADIO-5G 
vwlc(config-wlc-ap-location)# ap-profile AP-PROFILE
vwlc(config-wlc-ap-location)# mode tunnel 
vwlc(config-wlc-ap-location)# exit
vwlc(config-wlc)#

Укажем пул IP-адресов, определяющий адресное пространство точек доступа:

vwlc(config-wlc)# ip-pool IP-POOL-1
vwlc(config-wlc-ip-pool)# network 192.168.0.0/24
vwlc(config-wlc-ip-pool)# ap-location MyLocation 
vwlc(config-wlc-ip-pool)# exit
vwlc(config-wlc)#

Включим функцию авторегистрации точек доступа на контроллере:

vwlc(config-wlc)# service-activator 
vwlc(config-wlc-service-activator)# aps join auto 
vwlc(config-wlc-service-activator)# exit
vwlc(config-wlc)#

Включим WLC и указываем IP-адрес контроллера для точек доступа:

vwlc(config-wlc)# outside-address 10.0.0.1
vwlc(config-wlc)# enable 
vwlc(config-wlc)# exit
vwlc(config)# exit
vwlc#

Применим настройки:

vwlc# commit
vwlc# confirm
eltex-wlc-softgre.txt · Последнее изменение: Alexander Shabalin