المقدمة
يصف هذا وثيقة كيف أن يشكل بعيد منطقة شبكة (RLAN) على ap مادة حفازة 9124 نموذج يستعمل WLC نموذج 9800.
المتطلبات الأساسية
المتطلبات
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
- 9800 WLC
- وصول واجهة سطر الأوامر (CLI) إلى وحدات التحكم اللاسلكية ونقاط الوصول.
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
- Catalyst 9800-L WLC، الإصدار 17.09.05
- C9124 sery AP
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
الخلفية
يتم إستخدام شبكة LAN البعيدة (RLAN) لمصادقة العملاء السلكيين باستخدام وحدة التحكم. وبمجرد انضمام العميل السلكي بنجاح إلى وحدة التحكم، تعمل منافذ شبكة LAN على تحويل حركة مرور البيانات بين أوضاع التحويل المركزية أو المحلية. يتم التعامل مع حركة مرور البيانات من العملاء السلكيين على أنها حركة مرور عميل لاسلكي. يرسل ال RLAN في نقطة الوصول (AP) طلب المصادقة لمصادقة العميل السلكي. تماثل مصادقة العملاء السلكيين في RLAN العميل اللاسلكي المركزي الذي تمت مصادقته.
للحصول على معلومات أكثر تفصيلا حول شبكة RLAN، يرجى زيارة دليل تكوين برنامج وحدة التحكم اللاسلكية Cisco Catalyst 9800 Series .
يتم دعم الشبكة المحلية اللاسلكية (RLAN) في نقاط الوصول التي تحتوي على أكثر من منفذ إيثرنت واحد ويحتوي الطراز 9124 على منفذي إيثرنت يدعيان GigabitEthernet0 والشبكة المحلية (LAN1)، والتي يتم تصنيفها على أنها 2 و 3 على التوالي في الصورة:
9124 منفذ إيثرنت
كامل تفاصيل الجهاز يرجى قراءة دليل تثبيت الأجهزة لنقطة الوصول الخارجية Cisco Catalyst 9124AX Series .
التكوين
يفترض هذا المستند أن نقطة الوصول متصلة بالفعل بوحدة التحكم في الشبكة المحلية اللاسلكية (WLC).
إذا كنت بحاجة إلى إرشادات حول الانضمام إلى نقطة الوصول AP 9124 إلى عنصر التحكم في الشبكة المحلية اللاسلكية (WLC)، فيرجى قراءة هذا الدليل: تكوين شبكة على وحدات التحكم في الشبكة المحلية اللاسلكية Catalyst 9800 .
تدعم نقطة الوصول RLAN على كل من الوضع المحلي ووضع Flex Mode. إن يحتاج أنت RLAN حركة مرور أن يكون حولت محليا، ال ap أسلوب ينبغي كنت مرن وشكلت ال RLAN أسلوب وفقا لذلك.
ملاحظة: إذا قمت بضبط نقطة الوصول كوضع Flex+Bridge، فإن نقطة الوصول تسجل رسالة مثل: RLAN_CFG: enable_lan_port لا يستطيع تمكين LAN[0]: ClickPort 66: الميزة غير مدعومة على الشبكة".
الرسم التخطيطي للشبكة
المخطط
التكوينات
تكوين AAA
1. في هذا المستند، تكون طريقة الأمان لشبكة RLAN هي تصفية MAC، لذلك يلزمك تكوين AAA مسبقا. أنت يستطيع يتلقى ال mac عنوان في بعيد AAA نادل أو محليا على ال WLC.
هنا يتم إستخدام قاعدة بيانات WLC المحلية. إضافة عنوان MAC للعميل بدون أي محددات، ومن المتوقع أن يتصل ب RLAN إلى قائمة مصادقة الجهاز:
قاعدة بيانات محلية لإدارة الأجهزة
2. قم بتكوين أسلوب التفويض لاستخدام قاعدة البيانات المحلية. هنا يعين RLAN_macF:
أسلوب تفويض AAA
تكوين RLAN
1. من أجل إنشاء ملف تعريف RLAN، انتقل إلى التكوين > لاسلكي > شبكة LAN البعيدة وأدخل اسم ملف التعريف ومعرف RLAN ل RLANProfile، كما هو موضح في هذه الصورة.
ملف تعريف RLAN عام
2. انتقل إلى الأمان. في هذا المثال، طريقة التأمين المستخدمة هي تصفية MAC. انتقل إلى الطبقة 2، واترك 802.1x إلى معطل وحدد طريقة التفويض لتصفية MAC، كما هو موضح في هذه الصورة.
أمان RLAN
3. قم بإنشاء سياسة شبكة RLAN. انتقل إلى التكوين > لاسلكي > شبكة LAN البعيدة وعلى صفحة شبكة LAN البعيدة، انقر فوق علامة التبويب نهج RLAN، كما هو موضح في هذه الصورة.
سياسة RLAN
في هذا الإعداد، يتم تبديل حركة مرور البيانات مركزيا في عنصر التحكم في الشبكة المحلية اللاسلكية (WLC).
4. انتقل إلى سياسات الوصول وشكلت شبكة VLAN ووضع المضيف وطبقت الإعدادات.
سياسات الوصول إلى سياسة شبكة RLAN
5. قم بإنشاء علامة نهج وتعيين ملف تعريف RLAN إلى سياسة RLAN. انتقل إلى التكوين > العلامات وملفات التعريف > العلامات.
علامة النهج
6. يجب علينا تطبيق علامة السياسة على نقطة الوصول وتمكين منفذ شبكة LAN. انتقل إلى تكوين > لاسلكي > نقاط الوصول وانقر على نقطة الوصول.
علامة النهج على تكوين نقطة الوصول
قم بتطبيق الإعداد وإعادة انضمام نقطة الوصول إلى عنصر التحكم في الشبكة المحلية اللاسلكية (WLC). انقر على نقطة الوصول، ثم حدد الواجهات وتمكين منفذ شبكة LAN في إعدادات منفذ شبكة LAN.
إعدادات منفذ AP LAN1
قم بتطبيق الإعدادات والتحقق من الحالة. تأكد من أن شبكة RLAN تعرض اللون الأخضر.
شبكة RLAN للتحويل المحلي ل FlexConnect
إن يحتاج أنت RLAN حركة مرور أن يكون حولت محليا، ال ap أسلوب ينبغي كنت Flex وشكلت ال RLAN profile وفقا لذلك.
ملاحظة: إذا قمت بضبط نقطة الوصول كوضع Flex+Bridge، فإن نقطة الوصول تسجل رسالة مثل: RLAN_CFG: enable_lan_port لا يمكن أن يمكن lan[0]: ClickPort 66: الميزة غير مدعومة على الشبكة".
1. ابدأ من خلال تكوين ملف تعريف Flex الذي سيتم تطبيقه على علامة الموقع. ضمنت أن يشكل ال VLAN أهلي طبيعي صحيح ودفعت الزبون صحيح VLAN (شبكات) إلى ال Flex AP.
تكوين ملف التعريف المرن
2. لتغيير نقطة الوصول 9124 إلى وضع FlexConnect، يلزمك تعطيل الخيار تمكين الموقع المحلي" في تكوين علامة الموقع. بعد ذلك، يظهر خيار تحديد ملف تخصيص Flex. حدد ملف تعريف Flex المكون مسبقا:
تعطيل الموقع المحلي بواسطة علامة الموقع
ما إن ينقر أنت على تحديث وتطبيق على أداة، ال ap وحدة طرفية للتحكم يسجل:
تغيير وضع نقطة الوصول من المحلي إلى Flex
والآن تظهر نقطة الوصول Flex كوضع AP:
ملاحظة: عند نقل نقطة الوصول من الوضع المحلي إلى الوضع المرن، لا تقوم نقطة الوصول بإعادة التحميل، ومع ذلك، فعندما ننتقل من الوضع Flex إلى الوضع المحلي، فإن نقطة الوصول تقوم بإعادة تحميل.
3. انتقل إلى التكوين > علامات وتوصيفات > شبكة LAN البعيدة > سياسة شبكة RLAN وقم بتحرير سياسة تحويل شبكة RLAN للتحويل المحلي. تعطيل التحويل المركزي وDHCP المركزي:
التحويل المحلي لسياسة RLAN
التحقق من الصحة
تبديل مركزي
ربطت pc في ال LAN1 ميناء من ال ap. يقوم الكمبيوتر بالمصادقة عبر MAB ويحصل على عنوان IP من شبكة VLAN التي تم تكوينها.
انتقل إلى مراقبة >لاسلكي > عملاء للتحقق من حالة العميل.
تفاصيل العميل
من واجهة سطر أوامر (CLI) نقطة الوصول، يمكنك عرض تغيير حالة المنفذ وتفاصيل العميل:
AP9124_01#debug client F8:E4:3B:EE:53:AF
AP9124_01#debug rlan
critical Enable RLAN critical level debugging
errors Enable RLAN error level debugging
events Enable RLAN event level debugging
info Enable RLAN info level debugging
AP9124_01#show wired clients
Total wired clients: 1
mac port state local_client detect_ago associated_ago tx_pkts tx_bytes rx_pkts rx_bytes
F8:E4:3B:EE:53:AF 2 ASSOCIATED No 12 12 9 1074 337 55639
التحويل المحلي عبر تقنية Flex-Connect
تصحيح أخطاء شبكة RLAN المحلية المحولة