Cisco Wireless LAN Controller コンフィギュレーション ガイド リリース 8.0
FlexConnect
FlexConnect

目次

FlexConnect

FlexConnect について

FlexConnect(以前は、ハイブリッド リモート エッジ アクセス ポイントまたは H-REAP と呼ばれていました)は、ブランチ オフィスとリモート オフィスに導入されるワイヤレス ソリューションです。 これにより顧客は、各オフィスでコントローラを展開することなく、本社オフィスからワイドエリア ネットワーク(WAN)経由で、支社またはリモート オフィスのアクセス ポイント(AP)を設定および制御できるようになります。 FlexConnect アクセス ポイントは、コントローラへの接続を失ったとき、クライアント データ トラフィックをローカルにスイッチングし、クライアント認証をローカルで実行できます。 コントローラに接続されているときには、トラフィックをコントローラに送り返すこともできます。 接続モードで、FlexConnect アクセス ポイントは、ローカル認証も実行できます。

図 1. FlexConnect の導入. 次の図に、FlexConnect の一般的な導入を示します。

コントローラ ソフトウェアでは、FlexConnect アクセス ポイントに対する耐障害性をより強化した方法が提供されています。 以前のリリースでは、コントローラから解除されるたびに、FlexConnect アクセス ポイントはスタンドアロン モードに移行します。 中央でスイッチされるクライアントのアソシエーションは解除されます。 ただし、FlexConnect アクセス ポイントはローカルにスイッチされたクライアントに引き続き対応します。 FlexConnect アクセス ポイントがコントローラ(またはスタンバイ コントローラ)に再 join すると、すべてのクライアントが接続解除され、再度認証されます。 この機能は強化されており、クライアントと FlexConnect アクセス ポイント間の接続はそのまま保持され、クライアントによるシームレスな接続が実現します。 アクセス ポイントとコントローラの両方の設定が同じ場合は、クライアントと AP 間の接続が維持されます。

クライアント接続が確立された後に、コントローラはクライアントの元の属性を復元しません。 クライアントのユーザ名、現在のレートとサポートされているレート、およびリッスン間隔値は、セッション タイマーが切れた後でのみデフォルト値にリセットされます。

FlexConnect アクセス ポイントは、1 ロケーションにつき何台でも展開できます。 複数の FlexConnect グループを 1 つのロケーションで定義できます。

コントローラはユニキャスト パケットまたはマルチキャスト パケットの形式でアクセス ポイントにマルチキャスト パケットを送信できます。 FlexConnect モードで、アクセス ポイントはユニキャスト形式でのみマルチキャスト パケットを受信できます。

FlexConnect アクセス ポイントは、1 対 1 のネットワーク アドレス変換(NAT)設定をサポートします。 また、真のマルチキャストを除くすべての機能に対して、ポート アドレス変換(PAT)をサポートします。 NAT 境界を越えるマルチキャストもサポートされます(ユニキャスト オプションを使用して設定されている場合)。 FlexConnect アクセス ポイントは、中央でスイッチされるすべての WLAN に対して真のマルチキャストが動作するときを除き、多対 1 の NAT/PAT 境界もサポートします。

(注)  


NAT と PAT は FlexConnect アクセス ポイントではサポートされていますが、対応するコントローラではサポートされていません。 シスコは、NAT/PAT 境界の背後にコントローラを置く構成はサポートしません。


アクセス ポイントで、これらのセキュリティ タイプがローカルにアクセス可能である場合、VPN および PPTP は、ローカルにスイッチされるトラフィックに対してサポートされます。

FlexConnect アクセス ポイントは複数の SSID をサポートします。

ワーク グループ ブリッジおよびユニバーサル ワークグループ ブリッジは、ローカルにスイッチされるクライアントの FlexConnect アクセス ポイントでサポートされます。

FlexConnect は、IPv4 の動作と同様にトラフィックをローカル VLAN にブリッジすることによって、IPv6 クライアントをサポートしています。 FlexConnect は、最大 100 のアクセス ポイントのグループに対するクライアント モビリティをサポートしています。

AP のモードをローカルから FlexConnect に変更した場合は、AP をリブートする必要があります。 リブートは、ブランチ オフィスでの AP の導入全体を遅らせることになります。

リリース 8.0 では、ローカル モードから FlexConnect モードに移行しても、アクセス ポイントをリブートする必要がありません。

FlexConnect パラメータが設定されている場合は、AP と Cisco ワイヤレス LAN コントローラ(Cisco WLC)間の接続が維持されます。 アソシエーション解除は行われません。


(注)  


より迅速な導入のためにローカルから FlexConnect へのモード変更がサポートされています。 他のモード変更では、AP をリブートする必要があります。 ワイヤレス侵入防御システム(wIPS)への AP サブモードの変更では、リブートは必要ありません。

(注)  


Cisco Flex 7500 シリーズ ワイヤレス LAN コントローラの場合は、CLI 上で自動変換モードを使用できます。 この自動変換モードは、接続されたすべての AP の変更をトリガーします。 ローカルから FlexConnect へのモード変更とリブートは、Cisco Flex 7500 シリーズ WLC の自動変換モードと並行して機能します。

FlexConnect 認証プロセス

アクセス ポイントは、ブート時にコントローラを検索します。 コントローラが見つかると、そのコントローラに join し、最新のソフトウェア イメージと設定をコントローラからダウンロードして、無線を初期化します。 ダウンロードした設定は不揮発性メモリに保存されて、スタンドアロン モードで使用されます。


(注)  


最新のコントローラ ソフトウェアのダウンロード後に、アクセス ポイントをリブートしたら、アクセス ポイントを FlexConnect モードへ変換する必要があります。 これは、GUI または CLI を使用して行えます。


FlexConnect アクセス ポイントは、次のいずれかの方法でコントローラの IP アドレスを認識できます。

  • アクセス ポイントの IP アドレスが DHCP サーバから割り当て済みの場合は、通常の CAPWAP または LWAPP ディスカバリ プロセスを介してコントローラを検出します。


    (注)  


    OTAP は、6.0.196 以降のコードを使用するコントローラではサポートされなくなりました。


  • アクセス ポイントに固定 IP アドレスが割り当てられている場合は、DHCP オプション 43 以外の方法のディスカバリ プロセスを使用してコントローラを検出します。 アクセス ポイントがレイヤ 3 ブロードキャストでコントローラを検出できない場合は、DNS 解決を使用することをお勧めします。 DNS を使用すれば、固定 IP アドレスを持ち DNS サーバを認識しているアクセス ポイントは、最低 1 つのコントローラを見つけることができます。

  • CAPWAP と LWAPP のどちらのディスカバリ メカニズムも使用できないリモート ネットワークにあるコントローラを検出できるようにするには、プライミングを使用してください。 この方法を使用すると、アクセス ポイントの接続先のコントローラを(アクセス ポイントの CLI により)指定できます。


    (注)  


    アクセス ポイントがコントローラを検索する方法の詳細については、コントローラ導入ガイド(http:/​/​www.cisco.com/​en/​US/​docs/​wireless/​technology/​controller/​deployment/​guide/​dep.html)を参照してください。


FlexConnect アクセス ポイントがコントローラに到達できるとき(接続モードと呼ばれます)、コントローラはクライアント認証を支援します。 FlexConnect アクセス ポイントがコントローラにアクセスできないとき、アクセス ポイントはスタンドアロン モードに入り、独自にクライアントを認証します。


(注)  


アクセス ポイント上の LED は、デバイスが異なる FlexConnect モードに入るときに変化します。 LED パターンの情報については、アクセス ポイントのハードウェア インストール ガイドを参照してください。


クライアントが FlexConnect アクセス ポイントにアソシエートするとき、アクセス ポイントではすべての認証メッセージをコントローラに送信し、WLAN 設定に応じて、クライアント データ パケットをローカルにスイッチする(ローカル スイッチング)か、コントローラに送信(中央スイッチング)します。 クライアント認証(オープン、共有、EAP、Web 認証、および NAC)とデータ パケットに関して、WLAN は、コントローラ接続の設定と状態に応じて、次のいずれかの状態になります。

  • 中央認証、中央スイッチング:コントローラがクライアント認証を処理し、すべてのクライアント データはコントローラにトンネルを通じて戻されます。 この状態は、接続済みモードの場合にだけ有効です。

  • 中央認証、ローカル スイッチング:コントローラがクライアント認証を処理し、FlexConnect アクセス ポイントがデータ パケットをローカルにスイッチします。 クライアントが認証に成功した後、コントローラは新しいペイロードと共にコンフィギュレーション コマンドを送信し、FlexConnect アクセス ポイントに対して、ローカルにデータ パケットのスイッチを始めるように指示します。 このメッセージはクライアントごとに送信されます。 この状態は接続モードにのみ適用されます。


    (注)  


    FlexConnect ローカル スイッチング、中央認証導入では、静的 IP アドレスを持つパッシブ クライアントが存在する場合は、[WLAN] > [Advanced] タブで [Learn Client IP Address] 機能を無効にすることをお勧めします。
  • ローカル認証、ローカル スイッチング:FlexConnect アクセス ポイントがクライアント認証を処理し、クライアント データ パケットをローカルにスイッチします。 この状態はスタンドアロン モードおよび接続済みモードの場合に有効です。

    接続済みモードでは、アクセス ポイントは、ローカルで認証されたクライアントに関する最小限の情報をコントローラに提供します。 次の情報はコントローラでは使用できません。

    • ポリシー タイプ

    • アクセス VLAN

    • VLAN 名

    • サポートされるレート

    • 暗号化の暗号

      ローカル認証は、ラウンドトリップ遅延が 100 ms を超えず、最大伝送単位(MTU)が 500 バイトを下回らない、最小帯域幅が 128 kbps のリモート オフィス設定を維持できない場合に役立ちます。 ローカル認証で、認証機能はアクセス ポイント自体に存在します。 ローカル認証は、ブランチ オフィスの遅延要件を短縮できます。


      (注)  


      ローカル認証は、ローカル スイッチング モードの FlexConnect アクセス ポイントの WLAN 上のみで有効にできます。

      ローカル認証に関する注意事項は、次のとおりです。


    • ゲスト認証は、FlexConnect ローカル認証を有効にした WLAN で実行できません。

    • コントローラ上でのローカル RADIUS はサポートされていません。

    • クライアントが認証されたら、ローミングはグループ内のコントローラおよび他の FlexConnect アクセス ポイントがクライアント情報に更新された後でのみサポートされます。

    • 接続モードのローカル認証には、WLAN 設定が必要です。


      (注)  


      FlexConnect アクセス ポイントに接続している、ローカルにスイッチされたクライアントが IP アドレスを更新し、また join する場合に、クライアントは実行状態のまま残ります。 これらのクライアントはコントローラによって再認証されません。


  • 認証ダウン、スイッチ ダウン:この状態になると、WLAN は既存クライアントのアソシエーションを解除し、ビーコン要求とプローブ要求の送信を停止します。 この状態はスタンドアロン モードおよび接続済みモードの両方の場合に有効です。

  • 認証ダウン、ローカル スイッチング:WLAN は新しいクライアントからの認証の試行をすべて拒否しますが、既存クライアントを保持するために、ビーコン応答とプローブ応答の送信は続けます。 この状態はスタンドアロン モードでのみ有効です。

FlexConnect アクセス ポイントがスタンドアロン モードになると、オープン、共通、WPA-PSK、または WPA2-PSK の認証用に設定された WLAN は、「ローカル認証、ローカル スイッチング」状態になり、新しいクライアント認証を続行します。 コントローラ ソフトウェア リリース 4.2 以降のリリースでは、これは 802.1X、WPA-802.1X、WPA2-802.1X、または CCKM 用に設定された WLAN でも正しい設定です。ただし、これらの認証タイプでは外部の RADIUS サーバが設定されている必要があります。 FlexConnect アクセス ポイントでローカル RADIUS サーバを設定して、スタンドアロン モードで、またはローカル認証と組み合わせて 802.1X をサポートすることもできます。

その他の WLAN は、「認証停止、スイッチング停止」状態(WLAN が中央スイッチング用に設定されている場合)または「認証停止、ローカル スイッチング」状態(WLAN がローカル スイッチング用に設定されている場合)のいずれかになります。

FlexConnect アクセス ポイントがスタンドアロン モードではなく、コントローラに接続されている場合は、コントローラはプライマリ RADIUS サーバを使用します。コントローラがプライマリ RADIUS サーバにアクセスする順序は、[RADIUS Authentication Servers] ページまたは config radius auth add CLI コマンドで指定されたとおりとなります(WLAN に対して別のサーバ順序が指定されている場合を除く)。 ただし、802.1X EAP 認証を使用する場合は、クライアントを認証するために、スタンドアロン モードの FlexConnect アクセス ポイント用のバックアップ RADIUS サーバが必要となります。


(注)  


コントローラはバックアップ RADIUS サーバを使用しません。 コントローラはローカル認証モードでバックアップ RADIUS サーバを使用します。


バックアップ RADIUS サーバは、個々のスタンドアロン モード FlexConnect アクセス ポイントに対して設定することも(コントローラの CLI を使用)、スタンドアロン モード FlexConnect アクセス ポイントのグループに対して設定することも(GUI または CLI を使用)できます。 個々のアクセス ポイントに対して設定されたバックアップ サーバは、FlexConnect に対するバックアップ RADIUS サーバ設定よりも優先されます。

FlexConnect アクセス ポイントがスタンドアロン モードに入ると、中央スイッチング WLAN 上にあるすべてのクライアントのアソシエートが解除されます。 Web 認証 WLAN の場合は、既存クライアントのアソシエートは解除されませんが、アソシエートされているクライアントの数がゼロ(0)に達すると、FlexConnect アクセス ポイントからのビーコン応答の送信が停止します。 また、Web 認証 WLAN にアソシエートしようとする新しいクライアントにアソシエート解除メッセージが送信されます。 ネットワーク アクセス制御(NAC)や Web 認証(ゲスト アクセス)などのコントローラに依存するアクティビティは無効になり、アクセス ポイントは侵入検知システム(IDS)レポートをコントローラに送信しません。 さらに、ほとんどの Radio Resource Management(RRM)機能(ネイバー ディスカバリ、ノイズ、干渉、ロード、およびカバレッジ測定、ネイバー リストの使用、不正阻止および検出)は無効化されます。 ただし、FlexConnect アクセス ポイントは、スタンドアロン モードで動的周波数選択をサポートします。

Web 認証がリモート サイトで FlexConnect のアクセス ポイントに使用されると、クライアントはリモート ローカル サブネットから IP アドレスを取得します。 最初の URL 要求を解決するため、DNS がサブネットのデフォルト ゲートウェイを介してアクセスできます。 コントローラが DNS クエリーの応答パケットを代行受信およびリダイレクトするには、これらのパケットは CAPWAP 接続を介してデータセンターでコントローラにアクセスする必要があります。 Web 認証プロセス中、FlexConnect のアクセス ポイントは DNS と DHCP メッセージのみを許可します。つまり、アクセス ポイントは、クライアントの Web 認証が完了するまで DNS 応答メッセージをコントローラに転送します。 クライアントの Web 認証が完了すると、すべてのトラフィックがローカルでスイッチされます。


(注)  


コントローラが NAC に対して設定されている場合、クライアントはアクセス ポイントが接続モードにある場合にのみアソシエートできます。 NAC が有効化されているときは、正常に動作しない VLAN(または検疫 VLAN)を作成してください。この VLAN に割り当てられたクライアントのデータ トラフィックがコントローラを経由するようにするためです。これは、WLAN がローカル スイッチングを行うように設定されている場合でも必要です。 クライアントが検疫 VLAN に割り当てられると、そのクライアントのデータ パケットはすべて中央でスイッチングされます。 隔離 VLAN の作成の詳細については、「動的インターフェイスの設定」の項を参照してください。NAC アウトオブバンド サポートの設定の詳細については、「NAC アウトオブバンド統合の設定」の項を参照してください。


FlexConnect アクセス ポイントがスタンドアロン モードになると、次のようになります。

  • アクセス ポイントは、ARP 経由でデフォルト ゲートウェイに到達できるかどうかを確認します。 その場合、アクセス ポイントはコントローラへの到達を試行し続けます。

アクセス ポイントが ARP を確立できない場合は、次のことが起こります。

  • アクセス ポイントは 5 回の検出を試行し、それでもコントローラを検出できない場合は、新しい DHCP IP を取得するために、イーサネット インターフェイス上で DHCP を更新しようとします。

  • アクセス ポイントが、5 回再試行して失敗した場合、インターフェイスの IP アドレスを再度更新します。これは 3 回試行されます。

  • 3 回の試行が失敗した場合、アクセス ポイントは固定 IP に戻ってリブートします(アクセス ポイントが固定 IP を使用して設定されている場合のみ)。

  • リブートの実行により、アクセス ポイントの不明なエラーの可能性が排除されます。

アクセス ポイントがコントローラとの接続を再確立すると、すべてのクライアントをアソシエート解除して、コントローラからの新しい設定情報を適用し、クライアントの接続を再度許可します。

FlexConnect の制約事項

  • 固定 IP アドレスまたは DHCP アドレスを持つ FlexConnect アクセス ポイントを展開することができます。 DHCP の場合、DHCP サーバはローカルに使用可能であり、ブート時にアクセス ポイントの IP アドレスを提供できる必要があります。

  • FlexConnect は最大で 4 つの断片化されたパケット、または最低 500 バイトの最大伝送単位(MTU)WAN リンクをサポートします。

  • アクセス ポイントとコントローラの間のラウンドトリップ遅延が 300 ミリ秒(ms)を超えてはなりません。また、CAPWAP コントロール パケットは他のすべてのトラフィックよりも優先される必要があります。 300 ミリ秒のラウンドトリップ遅延を実現できない場合は、アクセス ポイントを設定してローカル認証を実行できます。

  • クライアント接続は、アクセス ポイントがスタンドアロン モードから接続モードに移行するときに RUN 状態になっている、ローカルにスイッチされたクライアントに対してのみ復元されます。 アクセス ポイントがスタンドアロン モードから接続モードに移行した後で、アクセス ポイントの無線もリセットされます。

  • コントローラの設定は、アクセス ポイントがスタンドアロン モードになった時点と、アクセス ポイントが接続済みモードに戻った時点の間で同じである必要があります。 同様に、アクセス ポイントがセカンダリ コントローラまたはバックアップ コントローラにフォール バックする場合、プライマリ コントローラとセカンダリ コントローラまたはバックアップ コントローラの設定は同じである必要があります。

  • 新規に接続したアクセス ポイントは、FlexConnect モードでブートできません。

  • CCKM 高速ローミングを FlexConnect アクセス ポイントで使用するには、FlexConnect グループを設定する必要があります。

  • NAC アウトオブバンド統合がサポートされるのは、WLAN が FlexConnect の中央スイッチングを行うように設定されている場合だけです。 FlexConnect のローカル スイッチングを行うように設定されている WLAN での使用はサポートされていません。

  • FlexConnect アクセス ポイントのプライマリ コントローラとセカンダリ コントローラの設定が同一であることが必要です。 設定が異なると、アクセス ポイントはその設定を失い、特定の機能(WLAN の無効化、VLAN、静的チャネル番号など)が正しく動作しないことがあります。 さらに、FlexConnect アクセス ポイントの SSID とそのインデックス番号が、両方のコントローラで同一であることを確認してください。

  • 2500 シリーズ コントローラに FlexConnect モードのアクセス ポイントを直接接続しないでください。

  • アクセス ポイントで設定された syslog サーバと組み合わせて、FlexConnect アクセス ポイントを設定する場合、アクセス ポイントがリロードされ、1 以外のネイティブ VLAN になった後、初期化時に、アクセス ポイントからの syslog パケットで VLAN ID 1 のタグが付けられているものはほとんどありません。 これは既知の問題です。

  • MAC フィルタリングは、スタンドアロン モードの FlexConnect アクセス ポイントではサポートされていません。 ただし、MAC フィルタリングは、接続モードの FlexConnect アクセス ポイントでのローカル スイッチングと中央認証はサポートされています。 また、FlexConnect アクセス ポイントを持つローカルにスイッチされる WLAN の Open SSID、MAC フィルタリングおよび RADIUS NAC は、MAC が ISE でチェックされる有効な設定です。

  • FlexConnect で、IPv6 ACL、ネイバー ディスカバリ キャッシュ、および IPv6 NDP パケットの DHCPv6 スヌーピングはサポートされていません。

  • FlexConnect では、クライアントの詳細を示すページにどの IPv6 クライアントのアドレスも表示されません。

  • ローカルにスイッチされた WLAN を使用した FlexConnect アクセス ポイントでは、IP ソース ガードを実行したり、ARP スプーフィングを防止したりすることができません。 中央でスイッチされた WLAN では、ワイヤレス コントローラは IP ソース ガードおよび ARP スプーフィングを実行します。

  • ローカル スイッチングを使用する FlexConnect AP における ARP スプーフィング攻撃を防ぐために、ARP インスペクションを使用することを推奨します。

  • Flexconnect AP の WLAN でローカル スイッチングを有効にすると、AP はローカル スイッチングを実行します。 ただし、ローカル モードの AP に対しては、中央スイッチングが実行されます。

  • FlexConnect スタンドアロン モードの Wi-Fi Protected Access バージョン 2(WPA2)、接続モードのローカル認証、または接続モードの CCKM 高速ローミングの場合、Advanced Encryption Standard(AES)のみがサポートされます。

  • FlexConnect スタンドアロン モードの Wi-Fi Protected Access(WPA)、接続モードのローカル認証、または接続モードの CCKM 高速ローミングの場合、Temporal Key Integrity Protocol(TKIP)のみがサポートされます。

  • TKIP による WPA2 および AES による WPA は、スタンドアロン モード、接続モードのローカル認証、および接続モードの CCKM 高速ローミングではサポートされません。

  • AVC は FlexConnect ローカル スイッチ モードの AP ではサポートされません。

  • アクセス ポイントで検出されたアクティビティによっては、WIPS モードの Flexconnect のアクセス ポイントで、帯域幅の利用率が大幅に増加することがあります。 ルールで調査が有効になっていると、リンクの利用率が約 100 kbps 増加することがあります。
  • 外部 RADIUS サーバでユーザが利用できない場合は、ローカル認証のフォールバックはサポートされません。
  • ローカル スイッチングおよびローカル認証で FlexConnect AP に設定された WLAN については、dot11 クライアント情報の同期がサポートされます。

FlexConnect の設定


(注)  


設定作業は、リストされている順序で実行する必要があります。


リモート サイトでのスイッチの設定


    ステップ 1   FlexConnect を有効にするアクセス ポイントを、スイッチ上のトランクまたはアクセス ポートに接続します。
    (注)     

    この手順に示す設定例では、FlexConnect アクセス ポイントはスイッチ上のトランク ポートに接続されます。

    ステップ 2   この手順の設定例を参照して、スイッチが FlexConnect アクセス ポイントをサポートするように設定します。

    この設定例では、FlexConnect アクセス ポイントは、トランク インターフェイス FastEthernet 1/0/2 に接続され、ネイティブ VLAN 100 を使用します。 このアクセス ポイントは、このネイティブ VLAN 上での IP 接続を必要とします。 リモート サイトのローカル サーバとリソースは、VLAN 101 上にあります。 DHCP プールがスイッチの両 VLAN のローカル スイッチ内に作成されます。 最初の DHCP プール(ネイティブ)は FlexConnect アクセス ポイントにより使用され、2 つ目の DHCP プール(ローカル スイッチング)は、クライアントがローカルでスイッチングされる WLAN にアソシエートする場合、クライアントにより使用されます。 設定例の太字のテキストは、これらの設定を示します。

    ローカル スイッチの設定例は次のとおりです。
    
    ip dhcp pool NATIVE
       network 209.165.200.224 255.255.255.224
       default-router 209.165.200.225
       dns-server 192.168.100.167
    !
    ip dhcp pool LOCAL-SWITCH
       network 209.165.201.224 255.255.255.224
       default-router 209.165.201.225 
       dns-server 192.168.100.167
    !
    interface FastEthernet1/0/1
     description Uplink port
     no switchport
     ip address 209.165.202.225 255.255.255.224
    !
    interface FastEthernet1/0/2
     description the Access Point port
     switchport trunk encapsulation dot1q
     switchport trunk native vlan 100
     switchport trunk allowed vlan 101
     switchport mode trunk
    !
    interface Vlan100
     ip address 209.165.200.225 255.255.255.224
    !
    interface Vlan101
     ip address 209.165.201.225 255.255.255.224
    end
    !
    

    FlexConnect に対するコントローラの設定

    次の 2 つの環境で FlexConnect のコントローラを設定できます。

    • 中央でスイッチされる WLAN

    • ローカルでスイッチされる WLAN

    FlexConnect のコントローラの設定には、中央でスイッチされる WLAN とローカルにスイッチされる WLAN を作成する操作が含まれます。 次の表に、3 つの WLAN の例を示します。

    表 1 WLAN の例

    WLAN

    セキュリティ

    認証

    スイッチング

    インターフェイス マッピング(VLAN)

    employee

    WPA1+WPA2

    中央

    中央

    management(中央でスイッチされる VLAN)

    employee-local

    WPA1+WPA2(PSK)

    ローカル

    ローカル

    101(ローカルにスイッチされる VLAN)

    guest-central

    Web 認証

    中央

    中央

    management(中央でスイッチされる VLAN)

    employee

    -local-auth

    WPA1+WPA2

    ローカル

    ローカル

    101(ローカルにスイッチされる VLAN)

    FlexConnect に対するコントローラの設定(ゲスト アクセスに使用される中央でスイッチされた WLAN の場合)

    はじめる前に ゲスト ユーザ アカウントが作成されている必要があります。 ゲスト ユーザ アカウントの作成方法の詳細については、『Cisco Wireless LAN Controller System Management Guide』を参照してください。

      ステップ 1   [WLANs] を選択して、[WLANs] ページを開きます。
      ステップ 2   ドロップダウン リストから [Create New] を選択し、[Go] をクリックして [WLANs > New] ページを開きます。
      ステップ 3   [Type] ドロップダウン リストから、[WLAN] を選択します。
      ステップ 4   [Profile Name] テキスト ボックスに、guest-central と入力します。
      ステップ 5   [WLAN SSID] テキスト ボックスに、guest-central と入力します。
      ステップ 6   [WLAN ID] ドロップダウン リストから、WLAN の ID を選択します。
      ステップ 7   [Apply] をクリックします。 [WLANs > Edit] ページが表示されます。
      ステップ 8   [General] タブで、[Status] チェックボックスをオンにして WLAN を有効にします。
      ステップ 9   [Security > Layer 2] タブで、[Layer 2 Security] ドロップダウン リストから [None] を選択します。
      ステップ 10   [Security > Layer 3] タブで次の手順を実行します。
      1. [Layer 3 Security] ドロップダウン リストから [None] を選択します。
      2. [Web Policy] チェックボックスをオンにします。
      3. [Authentication] を選択します。
        (注)     
        外部 Web サーバを使用する場合は、WLAN 上でそのサーバに対する事前認証アクセス コントロール リスト(ACL)を設定し、[Layer 3] タブでこの ACL を WLAN 事前認証 ACL として選択する必要があります。
      ステップ 11   [Apply] をクリックします。
      ステップ 12   [Save Configuration] をクリックします。

      FlexConnect に対するコントローラの設定(GUI)


        ステップ 1   [WLANs] を選択して、[WLANs] ページを開きます。
        ステップ 2   ドロップダウン リストから [Create New] を選択し、[Go] をクリックして [WLANs > New] ページを開きます。
        ステップ 3   [Type] ドロップダウン リストから、[WLAN] を選択します。
        ステップ 4   [Profile Name] テキスト ボックスに、WLAN の一意のプロファイル名を入力します。
        ステップ 5   [WLAN SSID] テキスト ボックスに、WLAN の名前を入力します。
        ステップ 6   [WLAN ID] ドロップダウン リストから、この WLAN の ID 番号を選択します。
        ステップ 7   [Apply] をクリックします。 [WLANs > Edit] ページが表示されます。
        ステップ 8   中央でスイッチされる WLAN とローカルでスイッチされる WLAN の両方で FlexConnect のコントローラを設定できます。

        中央でスイッチされる WLAN で FlexConnect のコントローラを設定するには、次の手順を実行します。

        1. [General] タブで、[Status] チェックボックスをオンにして WLAN を有効にします。
        2. NAC を有効にし、隔離 VLAN を作成してから、この WLAN に使用する場合は、[General] タブの [Interface/Interface Group(G)] ドロップダウン リストからインターフェイスを選択します。
        3. [Security > Layer 2] タブで、[Layer 2 Security] ドロップダウン リストから [WPA+WPA2] を選択し、必要に応じて WPA+WPA2 パラメータを設定します。

        ローカルでスイッチされる WLAN で FlexConnect のコントローラを設定するには、次の手順を実行します。

        1. [General] タブで、[Status] チェックボックスをオンにして WLAN を有効にします。
        2. NAC を有効にし、隔離 VLAN を作成してから、この WLAN に使用する場合は、[General] タブの [Interface/Interface Group(G)] ドロップダウン リストからインターフェイスを選択します。
        3. [Security > Layer 2] タブで、[Layer 2 Security] ドロップダウン リストから [WPA+WA2] を選択し、必要に応じて [WPA+WPA2] パラメータを設定します。
        4. [Advanced] タブで、次の手順を実行します。
          • [FlexConnect Local Switching] チェックボックスをオンまたはオフにして、または FlexConnect モードの AP に関連付けられているクライアント データのローカル スイッチングを有効または無効にします。

            (注)     
            次に、この機能に関するガイドラインおよび制限事項を示します。
            • ローカル スイッチングを有効化すると、この WLAN をアドバタイズするすべての FlexConnect アクセス ポイントは、データ パケットを(コントローラへトンネリングする代わりに)ローカルにスイッチできます。

            • FlexConnect ローカル スイッチングが有効のときは、デフォルトではコントローラはクライアントの IP アドレスを認識するために有効になります。 ただし、クライアントが Fortress レイヤ 2 暗号化を使用するように設定されている場合は、コントローラがそのクライアント IP アドレスを知ることができないので、コントローラはクライアントの接続を定期的に切断します。 コントローラがクライアントの IP アドレスを認識できるまで待たなくてもクライアント接続を維持できるように、クライアント IP アドレス認識機能を無効にしてください。 このオプションを無効にできるのは、FlexConnect ローカル スイッチングを行うように設定されているときだけです。FlexConnect 中央スイッチングを行う場合は、無効にすることはできません。

            • FlexConnect アクセス ポイントの場合、FlexConnect ローカル スイッチングに対して設定されている WLAN のコントローラでのインターフェイス マッピングは、デフォルト VLAN タギングとしてアクセス ポイントで継承されます。 このマッピングは SSID ごと、FlexConnect アクセス ポイントごとに変更できます。 FlexConnect 以外のアクセス ポイントでは、すべてのトラフィックがトンネルを通じてコントローラに戻され、VLAN タギングは各 WLAN のインターフェイス マッピングによって決定されます。

            • 搭載メモリが少ない Cisco 1240 シリーズ FlexConnect AP では断続的に、AP 上の特定の SSID に接続するクライアントがすべて DHCP プロセスで停止し、クライアントが IP アドレスを取得できない状況が発生します。 この状況はランダムに発生し、しばらくしてから自動的に修正されます。 AP のクライアントに適用できるデバッグはありません。Cisco WLC からクライアントごとのデバッグを実行しておくことをお勧めします。

          • [FlexConnect Local Auth] チェックボックスをオンまたはオフにして、WLAN のローカル認証を有効または無効にします。

          • [Learn Client IP Address] チェックボックスをオンまたはオフにして、クライアントの IP アドレスの学習を有効または無効にします。

          • [VLAN based Central Switching] チェックボックスをオンまたはオフにして、ローカルでスイッチされる WLAN 上での AAA Override VLAN に基づく中央スイッチングを有効または無効にします。

            (注)     
            これらは、この機能の注意事項および制限事項です。
            • オーバーライドされたインターフェイス上でのマルチキャストはサポートされていません。

            • この機能は、WLAN がローカルでスイッチされる WLAN 単位でのみ使用できます。

            • IPv6 ACL、CAC、NAC、および IPv6 はサポートされていません。

            • IPv4 ACL は、VLAN に基づく中央スイッチング有効な場合にのみサポートされ、無線 LAN 上の中央スイッチングのクライアントにのみ適用できます。

            • この機能は、ローカルでスイッチされる WLAN の FlexConnect モードの AP に適用できます。

            • この機能は、ローカル モードの AP には適用できません。

            • この機能は、中央でスイッチされる WLAN の FlexConnect モードの AP ではサポートされません。

            • この機能は、中央認証だけでサポートされます。

            • この機能は、Web 認証セキュリティ クライアント上ではサポートされません。

            • ローカル スイッチング クライアントのレイヤ 3 ローミングはサポートされません。

          • [Central DHCP Processing] チェックボックスをオンまたはオフにして、機能を有効または無効にします。 この機能を有効にすると、AP から受信した DHCP パケットは、コントローラに中央でスイッチされ、AP および SSID に基づいて対応する VLAN に転送されます。

          • [Override DNS] チェックボックスをオンまたはオフにして、ローカルでスイッチされる WLAN に割り当てられたインターフェイス上での DNS サーバ アドレスのオーバーライドを有効または無効にします。 中央でスイッチされる WLAN 上で DNS をオーバーライドすると、クライアントは、コントローラからではなく AP から DNS サーバの IP アドレスを取得します。

          • [NAT-PAT] チェックボックスをオンまたはオフにして、ローカルでスイッチされる WLAN 上でのネットワーク アドレス変換(NAT)およびポートアドレス変換(PAT)を有効または無効にします。 NAT および PAT を有効にするには、[Central DHCP Processing] を有効にする必要があります。

          • [Central Assoc] チェックボックスをオンまたはオフにして、Cisco WLC のクライアント再アソシエーションとセキュリティ キー キャッシュを有効または無効にします。 AP 機能の PMIPv6 MAG では、高速ローミングをサポートするために、AP が大規模に展開されている Cisco WLC でクライアント再アソシエーションが中央で処理される必要があります。

            ローカル認証での中央アソシエーションの設定は、WLAN でサポートされません。 PMIPv6 トンネルが設定されると、PMIPv6 クライアントからのすべてのデータ トラフィックは、Cisco AP から Generic Routing Encapsulation(GRE)トンネルのローカル モビリティ アンカー(LM)に転送されます。 Cisco AP と Cisco WLC の間の接続が失われた場合、既存の PMIPv6 クライアントのデータ トラフィックは、Cisco AP とクライアントの間の接続が失われるまで引き続き送受信されます。 AP がスタンドアロン モードの場合、PMIPv6 対応 WLAN では新規クライアント アソシエーションが受け入れられません。

        ステップ 9   [Apply] をクリックします。
        ステップ 10   [Save Configuration] をクリックします。

        FlexConnect に対するコントローラの設定(CLI)

        • config wlan flexconnect local-switching wlan_id enable:ローカル スイッチングを行うように WLAN を設定します。


          (注)  


          FlexConnect ローカル スイッチングが有効のときは、デフォルトではコントローラはクライアント IP アドレスを認識できるまで待機します。 ただし、クライアントが Fortress レイヤ 2 暗号化を使用するように設定されている場合は、コントローラがそのクライアント IP アドレスを知ることができないので、コントローラはクライアントの接続を定期的に切断します。 コントローラがクライアントの IP アドレスを認識できるまで待たなくてもクライアント接続を維持できるように、config wlan flexconnect learn-ipaddr wlan_id disable コマンドを使用して、クライアント IP アドレス認識機能を無効にします。 この機能を無効にできるのは、FlexConnect ローカル スイッチングを行うように設定されているときだけです。FlexConnect 中央スイッチングを行う場合は、無効にすることはできません。 この機能を有効にするには、config wlan flexconnect learn-ipaddr wlan_id enable コマンドを入力します。



          (注)  


          WLAN がローカルにスイッチされる場合(LS)、config wlan flexconnect learn-ipaddr wlan-id {enable | disable} コマンドを使用する必要があります。 WLAN が中央でスイッチされる場合(CS)、config wlan learn-ipaddr-cswlan wlan-id {enable | disable} コマンドを使用する必要があります。
        • config wlan flexconnect local-switching wlan_id {enable | disable}:中央スイッチングを行うように WLAN を設定します。

        • config wlan flexconnect vlan-central-switching wlan_id {enable | disable}:ローカルでスイッチされる WLAN 上での AAA Override VLAN に基づく中央スイッチングを設定します。

          次に、この機能に関するガイドラインおよび制限事項を示します。
          • オーバーライドされたインターフェイス上でのマルチキャストはサポートされていません。

          • この機能は、WLAN がローカルでスイッチされる WLAN 単位でのみ使用できます。

          • IPv6 ACL、CAC、NAC、および IPv6 はサポートされていません。

          • IPv4 ACL は、VLAN に基づく中央スイッチング有効な場合にのみサポートされ、無線 LAN 上の中央スイッチングのクライアントにのみ適用できます。

          • この機能は、ローカルでスイッチされる WLAN の FlexConnect モードの AP に適用できます。

          • この機能は、ローカル モードの AP には適用できません。

          • この機能は、中央でスイッチされる WLAN の FlexConnect モードの AP ではサポートされません。

          • この機能は、中央認証だけでサポートされます。

          • この機能は、Web 認証セキュリティ クライアント上ではサポートされません。

          • ローカル スイッチング クライアントのレイヤ 3 ローミングはサポートされません。

        • config wlan flexconnect central-assoc wlan-id {enable | disable}:FlexConnect モードの Cisco AP に対し、Cisco WLC による WLAN 上のクライアントのクライアント アソシエーションとセキュリティ キー キャッシングを処理するように指示します。 AP 機能の PMIPv6 MAG では、高速ローミングをサポートするために、AP が大規模に展開されている Cisco WLC でクライアント再アソシエーションが中央で処理される必要があります。

          デフォルトでは、クライアント アソシエーションおよび再アソシエーションとセキュリティ キー キャッシングは FlexConnect モードの Cisco AP によって処理されます。

          ローカル認証での中央アソシエーションの設定は、WLAN でサポートされません。 PMIPv6 トンネルが設定されると、PMIPv6 クライアントからのすべてのデータ トラフィックは、Cisco AP から Generic Routing Encapsulation(GRE)トンネルのローカル モビリティ アンカー(LM)に転送されます。 Cisco AP と Cisco WLC の間の接続が失われた場合、既存の PMIPv6 クライアントのデータ トラフィックは、Cisco AP とクライアントの間の接続が失われるまで引き続き送受信されます。 AP がスタンドアロン モードの場合、PMIPv6 対応 WLAN では新規クライアント アソシエーションが受け入れられません。

        FlexConnect の情報を取得するには、次のコマンドを使用します。

        • show ap config general Cisco_AP:VLAN 設定を表示します。

        • show wlan wlan_id:WLAN がローカルと中央のどちらでスイッチされるかを表示します。

        • show client detail client_mac:クライアントがローカルと中央のどちらでスイッチされるかを表示します。

        次のコマンドを使用して、デバッグ情報を取得します。

        • debug flexconnect aaa {event | error} {enable | disable}:FlexConnect のバックアップ RADIUS サーバのイベントまたはエラーのデバッグを有効または無効にします。

        • debug flexconnect cckm {enable | disable}:グループのデバッグを有効または無効にします。

        • debug flexconnect {enable | disable}—:FlexConnect グループのデバッグを有効または無効にします。

        • debug pem state {enable | disable}:Policy Manager ステート マシンのデバッグを有効または無効にします。

        • debug pem events {enable | disable}:Policy Manager イベントのデバッグを有効または無効にします。

        FlexConnect のアクセス ポイントの設定

        FlexConnect のアクセス ポイントの設定(GUI)

        アクセス ポイントが物理的にネットワークに追加されていることを確認します。


          ステップ 1   [Wireless] を選択して、[All APs] ページを開きます。
          ステップ 2   目的のアクセス ポイントの名前をクリックします。 [All APs > Details] ページが表示されます。
          ステップ 3   [AP Mode] ドロップダウン リストから [FlexConnect] を選択して、このアクセス ポイントの FlexConnect を有効にします。
          (注)     

          [Inventory] タブの最後のパラメータは、そのアクセス ポイントを FlexConnect に対して設定できるかどうかを示します。

          ステップ 4   [Apply] をクリックして変更を適用し、アクセス ポイントをリブートします。
          ステップ 5   [FlexConnect] タブを選択して、[All APs > Details for](FlexConnect)ページを開きます。

          アクセス ポイントが FlexConnect グループに属する場合、グループの名前は [FlexConnect Name] テキスト ボックスに表示されます。

          ステップ 6   WLAN VLAN マッピングを設定するには、ドロップダウン リストから次のオプションを選択します。
          • Make AP Specific
          • Remove AP Specific
          ステップ 7   [VLAN Support] チェックボックスをオンにし、[Native VLAN ID] テキスト ボックスにリモート ネットワーク上のネイティブ VLAN の番号(100 など)を入力します。
          (注)     

          デフォルトで、VLAN は FlexConnect アクセス ポイント上では有効化されていません。 FlexConnect を有効にすると、アクセス ポイントは WLAN にアソシエートされている VLAN ID を継承します。 この設定はアクセス ポイントで保存され、join response が成功した後に受信されます。 デフォルトでは、ネイティブ VLAN は 1 です。 VLAN が有効化されているドメインの FlexConnect アクセス ポイントごとに、ネイティブ VLAN を 1 つ設定する必要があります。 そうしないと、アクセス ポイントはコントローラとのパケットの送受信ができません。

          (注)     

          FlexConnect AP の PMIPv6 MAG が設定されている場合、FlexConnect AP で [VLAN Support] チェックボックスをオンまたはオフにすることができます。 [VLAN Support] チェックボックスをオンにした場合、[Native VLAN ID] テキスト ボックスにリモート ネットワーク上のネイティブ VLAN の数を入力します。

          (注)     

          アップグレードまたはダウングレード後、アクセス ポイントに VLAN マッピングを保持するには、アクセス ポイントの join は準備されたコントローラに制限されている必要があります。 つまり、他の方法で使用可能であるはずの、異なる設定の他のコントローラは見つからないということです。 同様に、アクセス ポイントが join する時点で、異なる VLAN マッピングが設定されているコントローラを通過する場合、アクセス ポイントでの VLAN マッピングが一致しない場合があります。

          (注)      Cisco 1140 アクセス ポイントでネイティブ VLAN ID が設定されている場合、Cisco 8500 シリーズ Wireless Controller は切断されて再 join されます。 また、AP 用の管理モードが再起動されると、無効になります。
          ステップ 8   [Apply] をクリックします。 イーサネット ポートがリセットされる間、アクセス ポイントは一時的にコントローラへの接続を失います。
          ステップ 9   同じアクセス ポイントの名前をクリックしてから、[FlexConnect] タブをクリックします。
          ステップ 10   [VLAN Mappings] をクリックして [All APs > アクセス ポイント名 > VLAN Mappings] ページを開きます。
          ステップ 11   ローカル スイッチングが行われるときにクライアントの IP アドレス取得元となる VLAN の番号(この例では VLAN 101)を [VLAN ID] テキスト ボックスに入力します。
          ステップ 12   Web 認証 ACL を設定するには、次の手順を実行します。
          1. [External WebAuthentication ACLs] リンクをクリックして、[ACL mappings] ページを開きます。 [ACL Mappings] ページには、WLAN ACL マッピングおよび Web ポリシー ACL の詳細が一覧表示されます。
          2. [WLAN Id] ボックスに、WLAN ID を入力します。
          3. [WebAuth ACL] ドロップダウン リストから、FlexConnect ACL を選択します。
            (注)     

            FlexConnect ACL を作成するには、[Wireless] > [FlexConnect Groups] > [FlexConnect ACLs] を選択し、[New] をクリックし、FlexConnect ACL 名を入力し、[Apply] をクリックします。

          4. [Add] をクリックします。
          5. [Apply] をクリックします。
          ステップ 13   ローカル スプリット ACL を設定するには、次の手順を実行します。
          1. [Local Split ACLs] リンクをクリックして、[ACL Mappings] ページを開きます。
          2. [WLAN Id] ボックスに、WLAN ID を入力します。
          3. [Local-Split ACL] ドロップダウン リストから、FlexConnect ACL を選択します。
            (注)     

            FlexConnect ACL を作成するには、[Wireless] > [FlexConnect Groups] > [FlexConnect ACLs] を選択し、[New] をクリックし、FlexConnect ACL 名を入力し、[Apply] をクリックします。

            中央でスイッチされる WLAN に関連付けられた WAN リンクに接続するクライアントが、ローカル サイトに存在するデバイスに一部のトラフィックを送信する必要がある場合、クライアントは、CAPWAP 経由でトラフィックをコントローラに送信し、CAPWAP 経由または帯域外の接続を使用して、ローカル サイトに同じトラフィックを戻す必要があります。 このプロセスは不必要に WAN リンク帯域幅を消費します。 この問題を回避するには、パケットの内容に基づいたクライアントによる送信トラフィックの分類を可能にする、スプリット トンネリング機能を使用できます。 一致するパケットはローカルでスイッチされ、残りのトラフィックは中央でスイッチされます。 ローカル サイトに存在するデバイスの IP アドレスと一致するクライアントによって送信されるトラフィックを、ローカルでスイッチされるトラフィックとして分類し、残りのトラフィックを中央でスイッチされるトラフィックとして分類できます。

            AP 上でのローカル スプリット トンネリングを設定するには、WLAN 上で必要な DHCP が有効になっていることを確認します。これにより、スプリット WLAN に関連付けられるクライアントが DHCP を実行することが確保されます。

            (注)     

            ローカル スプリット トンネリングは、Cisco 1500 シリーズ、Cisco 1130、Cisco 1240 アクセス ポイントではサポートされないため、固定 IP アドレスを持つクライアントに対して機能しません。

          4. [Add] をクリックします。
          ステップ 14   中央での DHCP 処理を設定するには、次の手順を実行します。
          1. [WLAN Id] ボックスに、中央 DHCP をマッピングする WLAN ID を入力します。
          2. [Central DHCP] チェックボックスをオンまたはオフにして、マッピングに対する中央 DHCP を有効または無効にします。
          3. [Override DNS] チェックボックスをオンまたはオフにして、マッピングに対する DNS のオーバーライドを有効または無効にします。
          4. [NAT-PAT] チェックボックスをオンまたはオフにして、マッピングに対するネットワーク アドレス変換およびポートアドレス変換を有効または無効にします。
          5. [Add] をクリックして、中央 DHCP と WLAN のマッピングを追加します。
          ステップ 15   ローカルでスイッチされる WLAN を WebAuth ACL にマッピングするには、次の手順を実行します。
          1. [WLAN Id] ボックスに、WLAN ID を入力します。
          2. [WebAuth ACL] ドロップダウン リストから、FlexConnect ACL を選択します。
            (注)     

            FlexConnect ACL を作成するには、[Wireless] > [FlexConnect Groups] > [FlexConnect ACLs] を選択し、[New] をクリックし、FlexConnect ACL 名を入力し、[Apply] をクリックします。

          3. [Add] をクリックします。
          (注)     

          AP に固有の FlexConnect ACL のプライオリティは、最も高くなります。 WLAN に固有の FlexConnect ACL のプライオリティは、最も低くなります。

          ステップ 16   [WebPolicy ACL] ドロップダウン リストから FlexConnect ACL を選択し、[Add] をクリックして、FlexConnect ACL を Web ポリシーとして設定します。
          (注)     

          アクセス ポイントに固有の最大 16 の Web ポリシー ACL を設定できます。

          ステップ 17   [Apply] をクリックします。
          ステップ 18   [Save Configuration] をクリックします。
          (注)     

          リモート サイトで、FlexConnect に対して設定が必要なその他すべてのアクセス ポイントについて、この手順を繰り返します。


          FlexConnect のアクセス ポイントの設定(CLI)

          • config ap mode flexconnect Cisco_AP:このアクセス ポイントに対して FlexConnect を有効にします。

          • config ap flexconnect radius auth set {primary | secondary} ip_address auth_port secret Cisco_AP:特定の FlexConnect アクセス ポイントに対してプライマリまたはセカンダリの RADIUS サーバを設定します。


            (注)  


            スタンドアロン モードでは、Session Timeout RADIUS 属性のみがサポートされています。 その他のすべての属性や RADIUS アカウンティングはサポートされていません。



            (注)  


            FlexConnect アクセス ポイントに対して設定されている RADIUS サーバを削除するには、config ap flexconnect radius auth delete {primary | secondary} Cisco_AP コマンドを入力します。


          • config ap flexconnect vlan wlan wlan_id vlan-id Cisco_AP:VLAN ID をこの FlexConnect アクセス ポイントに割り当てることができます。 デフォルトでは、アクセス ポイントは WLAN にアソシエートされている VLAN ID を継承します。

          • config ap flexconnect vlan {enable | disable} Cisco_AP:この FlexConnect アクセス ポイントに対して VLAN タギングを有効化または無効化します。 デフォルトでは、VLAN タギングは有効化されていません。 VLAN タギングが FlexConnect アクセス ポイント上で有効化されると、ローカル スイッチングを行うように設定された WLAN は、コントローラで割り当てられた VLAN を継承します。

          • config ap flexconnect vlan native vlan-id Cisco_AP:この FlexConnect アクセス ポイントに対するネイティブ VLAN を設定できます。 デフォルトでは、ネイティブ VLAN として設定されている VLAN はありません。 (VLAN タギングが有効化されているとき)FlexConnect アクセス ポイントごとにネイティブ VLAN を 1 つ設定する必要があります。 アクセス ポイントが接続されているスイッチ ポートに、対応するネイティブ VLAN も設定されていることを確認します。 FlexConnect アクセス ポイントのネイティブ VLAN 設定と、アップストリーム スイッチ ポートのネイティブ VLAN が一致しない場合は、アクセス ポイントとコントローラとの間でパケットを送受信することはできません。


            (注)  


            アップグレードまたはダウングレード後、アクセス ポイントに VLAN マッピングを保存するには、アクセス ポイントの join を準備されたコントローラに制限する必要があります。 他の方法で使用可能であるはずの、異なる設定の他のコントローラは見つかりません。 同様に、アクセス ポイントが join する時点で、異なる VLAN マッピングが設定されているコントローラを通過する場合、アクセス ポイントでの VLAN マッピングが一致しない場合があります。


          • 次のコマンドを入力して、FlexConnect モードのアクセス ポイントの WLAN に Web 認証または Web パススルー ACL のマッピングを設定します。

            config ap flexconnect web-auth wlan wlan_id cisco_ap acl_name {enable | disable}


            (注)  


            AP に固有の FlexConnect ACL のプライオリティは、最も高くなります。 WLAN に固有の FlexConnect ACL のプライオリティは、最も低くなります。


          • 次のコマンドを入力して、FlexConnect モードの AP 上で Web ポリシー ACL を設定します。

            config ap flexconnect web-policy policy acl {add | delete} acl_name cisco_ap


            (注)  


            アクセス ポイントに固有の最大 16 の Web ポリシー ACL を設定できます。


          • AP ごとにローカル スプリット トンネリングを設定するには、次のコマンドを入力します。

            config ap local-split {enable | disable} wlan-id acl acl-name ap-name

          • 次のコマンドを入力して、WLAN ごとに AP 上で中央 DHCP を設定します。

            config ap flexconnect central-dhcp wlan-id ap-name {enable override dns | disable | delete}


            (注)  


            ゲートウェイの Gratuitous ARP はアクセス ポイントによってクライアントに送信され、これにより、中央サイトから IP アドレスを取得します。 これは、アクセス ポイントによってゲートウェイにプロキシ設定を行うために実行されます。


          FlexConnect アクセス ポイントで次のコマンドを使用して、ステータス情報を取得します。

          • show lwapp reap status:FlexConnect アクセス ポイントのステータス(connected または standalone)を表示します。

          • show capwap reap association:このアクセス ポイントにアソシエートされているクライアントのリストと各クライアントの SSID を表示します。

          FlexConnect アクセス ポイントで次のコマンドを使用して、デバッグ情報を取得します。

          • debug capwap reap:一般的な FlexConnect アクティビティを表示します。

          • debug capwap reap mgmt:クライアント認証とアソシエーションのメッセージを表示します。

          • debug capwap reap load:FlexConnect アクセス ポイントがスタンドアロン モードでブートされるときに役立つ、ペイロード アクティビティを表示します。

          • debug dot11 mgmt interface:802.11 管理インターフェイス イベントを表示します。

          • debug dot11 mgmt msg:802.11 管理メッセージを表示します。

          • debug dot11 mgmt ssid:SSID 管理イベントを示します。

          • debug dot11 mgmt state-machine:802.11 ステート マシンを表示します。

          • debug dot11 mgmt station:クライアント イベントを表示します。

          WLAN 上のローカル認証用のアクセス ポイントの設定(GUI)


            ステップ 1   [WLANs] を選択して、[WLANs] ページを開きます。
            ステップ 2   WLAN の ID をクリックします。 [WLANs > Edit] ページが表示されます。
            ステップ 3   [Advanced] タブをクリックして、[WLANs > Edit (WLAN Name)] ページを開きます。
            ステップ 4   [FlexConnect Local Switching] チェックボックスをオンにして、FlexConnect ローカル スイッチングを有効にします。
            ステップ 5   [FlexConnect Local Auth] チェックボックスをオンにして、FlexConnect ローカル認証を有効にします。
            注意       

            2500 シリーズ コントローラに FlexConnect モードのアクセス ポイントを直接接続しないでください。

            ステップ 6   [Apply] をクリックして、変更を確定します。

            WLAN 上のローカル認証用のアクセス ポイントの設定(CLI)

            はじめる前に

            開始する前に、アクセス ポイントについてローカル認証を有効にしたい WLAN で、有効なローカル スイッチングがある必要があります。 WLAN 上のローカル スイッチングを有効にする手順については、「FlexConnect に対するコントローラの設定(CLI)」の項を参照してください。

            • config wlan flexconnect ap-auth wlan_id {enable | disable}:WLAN 上でローカル認証を有効または無効にするようにアクセス ポイントを設定します。


              注意    


              FlexConnect モードのアクセス ポイントを直接 Cisco 2500 シリーズ コントローラに接続しないでください。


            • show wlan wlan-id:WLAN の設定を表示します。 ローカル認証が有効になっている場合は、次の情報が表示されます。

              
              . . .
              . . .
              Web Based Authentication...................... Disabled
                 Web-Passthrough............................... Disabled
                 Conditional Web Redirect...................... Disabled
                 Splash-Page Web Redirect...................... Disabled
                 Auto Anchor................................... Disabled
                 FlexConnect Local Switching........................ Enabled
                 FlexConnect Local Authentication................... Enabled
                 FlexConnect Learn IP Address....................... Enabled
                 Client MFP.................................... Optional
                 Tkip MIC Countermeasure Hold-down Timer....... 60
              Call Snooping.................................... Disabled
              Roamed Call Re-Anchor Policy..................... Disabled
              . . .
              . . .
              

            クライアント デバイスの WLAN への接続

            「FlexConnect に対するコントローラの設定」の項で作成した WLAN にクライアント デバイスを接続するためのプロファイルを作成するには、次の手順に従ってください。

            シナリオ例(FlexConnect に対するコントローラの設定を参照)では、クライアントに 3 つのプロファイルがあります。

            1. 「employee」WLAN に接続するには、WPA/WPA2 と PEAP-MSCHAPV2 認証を使用するクライアント プロファイルを作成します。 クライアントが認証されると、クライアントはコントローラの管理 VLAN から IP アドレスを取得します。

            2. 「local-employee」WLAN に接続するには、WPA/WPA2 認証を使用するクライアント プロファイルを作成します。 クライアントが認証されると、クライアントはローカル スイッチの VLAN 101 から IP アドレスを取得します。

            3. 「guest-central」WLAN に接続するには、オープンの認証を使用するクライアント プロファイルを作成します。 クライアントが認証されると、クライアントはアクセス ポイントへのネットワーク ローカル上の VLAN 101 から IP アドレスを取得します。 クライアントが接続すると、ローカル ユーザは、Web ブラウザに任意の HTTP アドレスを入力できます。 ユーザは、Web 認証プロセスを完了するために、自動的にコントローラへダイレクトされます。 Web ログイン ページが表示されると、ユーザはユーザ名とパスワードを入力します。

            クライアントのデータ トラフィックがローカルと中央のどちらでスイッチングされているかを調べるには、コントローラの GUI で [Monitor] > [Clients] を選択し、目的のクライアントの [Detail] リンクをクリックして、[AP Properties] の下の [Data Switching] パラメータを確認します。

            FlexConnect イーサネット フォールバックの設定

            FlexConnect イーサネット フォールバックについて

            イーサネット リンクが機能しないときに無線をシャットダウンするように AP を設定できます。 イーサネット リンクが使用可能状態に戻った場合、無線を使用可能状態に戻すように AP を設定できます。 この機能は、接続されている AP に依存しない、またはスタンドアロン モードです。 無線がシャット ダウンすると、AP は WLAN をブロードキャストしないため、クライアントは最初のアソシエーションおよびローミングで AP に接続することができません。

            イーサネット インターフェイスのフラッピングから無線への影響を防ぐために、設定可能な遅延タイマーが用意されています。

            FlexConnect イーサネット フォールバックの制約事項

            • FlexConnect イーサネット フォールバックの設定はグローバル レベルで、すべて FlexConnect AP に適用できます。 ただし、この機能は Cisco AP1130、AP1240、および AP1150 には適用されません。

            • FlexConnect イーサネット フォールバック機能は、Cisco AP1520、AP1550 などの複数のポートが使用されている AP には適用されません。

            • イーサネット インターフェイスで設定するキャリア遅延は、ヒステリシスに基づいてインターフェイスをシャット ダウンおよびリロードします。 したがって、設定する遅延が、イーサネットおよび 802.11 インターフェイスがシャット ダウンおよびリロードされる前の実際の遅延とは異なる場合があります。

            FlexConnect イーサネット フォールバックの設定(GUI)


              ステップ 1   [Wireless] > [Access Points] > [Global Configuration] を選択します。

              [Global Configuration] ページが表示されます。

              ステップ 2   [FlexConnect Ethernet Fallback] 領域で、[Radio Interface Shutdown] チェックボックスをオンまたはオフにします。
              ステップ 3   [Radio Interface Shutdown] チェックボックスをオンにした場合は、AP 無線インターフェイスがシャット ダウンするまでの遅延またはイーサネット インターフェイス ダウンタイムを秒単位で入力します。 デフォルトの遅延は 0 秒です。
              (注)     

              [Radio Interface Shutdown] チェックボックスをオンにした場合にのみ遅延を入力できます。

              ステップ 4   [FlexConnect Ethernet Fallback] 領域で、[FlexConnect Arp-Cache] チェックボックスをオンにして、FlexConnect AP のローカルでスイッチされる WLAN によるクライアントの ARP エントリを追加します。
              (注)      この手順により、ARP 要求のブロードキャストが有効になり、AP はクライアントの代わりに応答します。
              ステップ 5   [Apply] をクリックします。
              ステップ 6   [Save Configuration] をクリックします。

              FlexConnect イーサネット フォールバックの設定(CLI)


                ステップ 1   次のコマンドを入力して、無線インターフェイスを設定します。 config flexconnect fallback-radio-shut {disable | enable delay time-in-seconds}
                ステップ 2   次のコマンドを入力して、FlexConnect イーサネット フォールバック機能設定のステータスを確認します。 show flexconnect summary
                ステップ 3   次のコマンドを入力して、FlexConnect AP でローカルでスイッチされる WLAN によるプロキシ ARP を追加します。 config flexconnect arp-cache

                FlexConnect の VideoStream

                FlexConnect のアクセス ポイントでは、Cisco Wireless LAN Controller(WLC)が、中央でスイッチされる WLAN とローカルでスイッチされる WLAN の両方を設定します。 FlexConnect AP は、ローカル スイッチング モードでのマルチキャストツーユニキャスト ビデオ トラフィックをサポートしています。 このモードでは、WLAN はクライアントから FlexConnect AP の有線インターフェイスにデータをブリッジするように設定されています。

                ワイヤレス クライアントは、インターネット グループ管理プロトコル(IGMP)パケットまたは JOIN メッセージを送信して IP マルチキャスト ストリームに接続します。 AP eBridge モジュールは IGMP パケットを受信します。

                IGMP スヌーピング モジュールの有効化の詳細については「マルチキャスト モードの有効化」の項を参照してください。

                IGMP パケットは、処理のために IGMP スヌーピング モジュールに転送されます。

                IGMP スヌーピング モジュールは VideoStream のコンフィギュレーション テーブルを検索します。 宛先グループ アドレスがマルチキャストツーユニキャスト ストリームとして設定されている場合、モジュールは、レコードを、group-tracking テーブルのマルチキャストツーユニキャストリストに追加します。 そうでない場合、マルチキャスト専用リストにレコードが追加されます。 モジュールは、データベースの無線ごとにホスト、グループ、およびグループ メンバーシップをトラッキングします。

                ダウンストリームのマルチキャスト パケットが、ローカルにスイッチされる WLAN から AP に到達すると、パケット ハンドラは mgroup テーブルを検索します。

                AP に VideoStream がに存在し、ローカルにスイッチされる WLAN で Multicast Direct 機能が有効になっていて IP アドレスのストリームが提供されている場合、ストリームの WLAN 上のすべてのクライアントでは、マルチキャストツーユニキャストの機能が有効になっています。 すべてのシナリオで、Multicast Direct のみ有効になっています。


                (注)  


                VideoStream 機能はすべての Cisco WLC プラットフォームに対して、および 1600、2600、3600、3500、1260、1250、3700 シリーズ の AP で使用できます。

                VideoStream 機能は、無線でマルチキャスト フレームをユニキャスト フレームに変換することによって、IP マルチキャスト ストリームの無線での配信を信頼性の高いものにします。

                FlexConnect に対する VideoStream の設定(GUI)

                インターネット グループ管理プロトコル(IGMP)モジュールは、マルチキャスト パケットを分析して、ホストおよびグループ追跡データベースにパケット情報を格納します。 Cisco ワイヤレス LAN コントローラ(WLC)の設定に基づいて、IGMP モジュールはマルチキャストツーユニキャスト ビデオ ストリームを許可します。

                IGMP スヌーピングおよびマルチキャスト転送は、ローカル スイッチで有効になっています。 VideoStream グループ IP アドレスが Cisco WLC 上で設定されており、インデックスは 100 未満です。 Cisco WLC には、グローバル レベルおよび WLAN 別のマルチキャストツーユニキャスト機能のオン/オフ スイッチがあります。

                各 WLAN は FlexConnect アクセス ポイント(AP)の VLAN にマッピングされます。 したがって WLAN はオン/オフ スイッチと同等です。 VLAN でこの機能がオンになると、プロビジョニングされたメディア ストリーム グループにだけ適用されます。

                はじめる前に

                FlexConnect に対する VideoStream を設定する前に、マルチキャスト モードおよび IGMP スヌーピングを次の手順で有効にします。

                1. [Controller] > [Multicast] の順に選択して [Multicast] ページを開きます。
                2. [Enable Global Multicast Mode] チェックボックスをオンにして、マルチキャスト パケット送信タスクを設定します。 (デフォルトでは、このチェックボックスはオフです。)
                3. [Save Configuration] をクリックして、変更を保存します。

                (注)  


                現在、FlexConnect に対する VideoStream の設定では IPv6 およびマルチキャスト リスナー検出(MLD)スヌーピングはサポートされていません。

                (注)  


                ローカルでスイッチされる WLAN での FlexConnect に対する Cisco WLC の設定については、「FlexConnect に対するコントローラの設定」を参照してください。

                  ステップ 1   [Wireless] > [Media Stream] > [Streams] の順に選択して、[Media Stream] ページを開きます。
                  ステップ 2   新しいメディア ストリームを設定するには、[Add New] をクリックします。 [Media Streams] ページが表示されます。
                  ステップ 3   [Stream Name] テキスト ボックスに、メディア ストリーム名を入力します。 ストリーム名には最大 64 文字を使用できます。
                  ステップ 4   [Multicast Destination Start IP Address] テキスト ボックスに、マルチキャスト メディア ストリームの開始 IPv4 アドレスを入力します。
                  ステップ 5   [Multicast Destination End IP Address] テキスト ボックスに、マルチキャスト メディア ストリームの終了 IPv4 アドレスを入力します。
                  (注)      リソース予約コントロールでは、開始 IP アドレスと終了 IP アドレスだけが重要です。
                  ステップ 6   [Apply] をクリックします。

                  CAPWAP ペイロード長の制限により、Cisco WLC から対応する AP に最初の 100 個のメディア ストリームだけがプッシュされます。

                  AP が WLC に join した後で、メディア ストリームの設定が AP にプッシュされます。

                  (注)      FlexConnect AP 機能のスタンドアロン モードでは、ローミングはサポートされていません。

                  次の作業

                  次の手順を実行して、クライアントが関連付けられていることを確認します。

                  1. [Monitor] > [Multicast] の順に選択します。

                    [Multicast Groups] ページが表示されます。
                  2. [FlexConnect Multicast Media Stream Clients] 表で詳細を確認します。

                  FlexConnect に対する VideoStream の設定(CLI)


                    ステップ 1   WLAN メディア ストリームにマルチキャスト機能を設定するには、config wlan media-stream multicast-direct {wlan_id | all} {enable | disable} コマンドを入力します。
                    ステップ 2   マルチキャスト機能を有効または無効にするには、config media-stream multicast-direct {enable | disable} コマンドを入力します。
                    ステップ 3   各種のメッセージ設定パラメータを設定するには、config media-stream message {state [enable | disable] | url url | email email | phone phone _number | note note} コマンドを入力します。
                    ステップ 4   save config コマンドを入力して、変更を保存します。
                    ステップ 5   各種のグローバル メディア ストリーム設定を構成するには、config media-stream add multicast-direct stream-name media_stream_name start_IP end_IP [template {very-coarse | coarse | ordinary | low-resolution | med-resolution | high-resolution} | detail {Max_bandwidth bandwidth | packet size packet_size | Re-evaluation re-evaluation {periodic | initial}} video video priority {drop | fallback} コマンドを入力します。

                    トラブルシューティングのヒント

                    テンプレートに割り当てられた値に基づいて、Resource Reservation Control(RRC)パラメータが事前定義済みの値と共に割り当てられます。 RRC パラメータをメディア ストリームに割り当てるには、次のテンプレートを使用できます。
                    • Very Coarse(3000 Kbps 以下)
                    • Coarse(500 Kbps 以下)
                    • Ordinary(750 Kbps 以下)
                    • Low Resolution(1 Mbps 以下)
                    • Medium Resolution(3 Mbps 以下)
                    • High Resolution(5 Mbps 以下)
                    ステップ 6   メディア ストリームを削除するには、config media-stream delete media_stream_name コマンドを入力します。
                    ステップ 7   save config コマンドを入力して、変更を保存します。

                    次の作業

                    FlexConnect の要約を表示するには、次のコマンドを使用します。

                    • show capwap mcast flexconnect clients
                    • show running b | i mcuc
                    • show capwap mcast flexconnect groups
                    • show media-stream client FlexConnect summary
                    以下に、show media-stream client FlexConnect summary コマンドの出力を示します。
                    Client Mac    Stream-Name  Multicast-IP AP-Name	VLAN
                            ----------     -----------  -----------  ----    --------	 --------
                    media-stream client FlexConnect <Media Stream Name> 
                    
                    Media Stream Name................................ test
                    IP Multicast Destination Address (start)......... 224.0.0.1
                    IP Multicast Destination Address (end)........... 224.0.0.50

                    メディア ストリームの表示とデバッグ

                    デバッグ情報を取得するには、FlexConnect AP に対して次のコマンドを使用します。
                       コマンドまたはアクション目的
                      ステップ 1 debug capwap mcast
                       
                      一般的なマルチキャスト アクティビティを表示します。  
                      ステップ 2 debug ip igmp snooping group
                       
                      IGMP スヌーピング グループを表示します。  
                      ステップ 3 debug ip igmp snooping timer
                       
                      IGMP スヌーピング タイマーを表示します。  
                      ステップ 4 debug ip igmp snooping host
                       
                      IGMP スヌーピング ホストを表示します。  
                      次の作業

                      • メディア ストリームとクライアントの情報の要約を表示するには、show media-stream group summary コマンドを入力します。
                      • 特定のメディア ストリーム グループの詳細を表示するには、show media-stream group detail media_stream_name コマンドを入力します。
                      • メディア ストリーム履歴のデバッグを有効にするには、debug media-stream history {enable | disable} コマンドを入力します。

                      FlexConnectBridge モードに関する情報

                      現在、Control and Provisioning of Wireless Access Points プロトコル(CAPWAP)アクセス ポイント(AP)は、次の 2 種類のモードで動作するように設定できます。

                      • FlexConnect モード

                      • Bridge/Mesh モード

                      制限事項は次のとおりです。

                      • ブリッジ モードを変更したら、別のブリッジング サブシステムで AP を再起動する必要があります。

                      • Flexconnect モードとメッシュ モードには互換性がありません。 子メッシュ AP は別のメッシュ AP にしか接続できません。また、子メッシュ AP は Flexconnect AP には接続できません。

                      • Flexconnect WLAN はメッシュ AP 上で設定できません。

                      8.0 リリースから、FlexConnect + ブリッジ モードでメッシュ AP の Flexconnect 機能が使用できます。 Flex + ブリッジ モードは、メッシュ(ブリッジ モード)AP 上での Flexconnect 機能を有効にするために使用されます。 メッシュ AP は接続先のルート AP から VLAN を継承します。

                      各 AP 上では、次のモードのいずれかで、VLAN トランキングを有効または無効にしたり、ネイティブ VLAN ID を設定したりできます。

                      • FlexConnect

                      • Flex + ブリッジ(Flexconnect + メッシュ)

                      Flex + ブリッジ モードでは、コントロール プレーンが以下をサポートします。
                      • 接続型(CAPWAP 接続、WLC 到達可能)。

                      • スタンドアロン(CAPWAP 未接続、WLC 到達不可能)。

                      Flex + ブリッジ モードでは、データ プレーンが以下をサポートします。

                      • 集中型(スプリット MAC):WLC 経由のデータ トラフィック

                      • ローカル(ローカル MAC):ルート AP からのローカル スイッチングによるデータ トラフィック

                      Flex + ブリッジ モードのブリッジング機能は次のとおりです。

                      • Flex + ブリッジ モードは中央でスイッチされる 802.11 WLAN をサポートします。 このトンネル化された WLAN のトラフィックは、CAPWAP コントローラとの間で IP トンネル経由でやり取りされます。

                      • Flex + ブリッジ モードはルート イーサネット VLAN ブリッジングをサポートします。 ルート AP は、ルート イーサネット ポート上で、ブリッジされた 802.11 WLAN とセカンダリ イーサネット LAN のトラフィックをローカル イーサネット LAN にブリッジします。

                      • Flex + ブリッジ モードのブリッジングは、セカンダリ イーサネット アクセス ポートとセカンダリ イーサネット VLAN トランク ポートでサポートされます。

                      • 耐障害性回復モードは、CAPWAP コントローラへの接続が失われた場合に AP がトラフィックをブリッジし続けることができるようにします。 メッシュ ルート AP と非メッシュ ルート AP の両方がトラフィックをブリッジし続けます。 子メッシュ AP(MAP)は、親リンクが失われるまで、親 AP とのリンクを維持し、トラフィックをブリッジし続けます。 子メッシュ AP は、CAPWAP コントローラに再接続するまで、新しい親リンクまたは子リンクを確立できません。 ローカルでスイッチされる WLAN 上の既存のワイヤレス クライアントは、このモードの AP との接続を維持することができます。 そのトラフィックは、メッシュおよび有線ネットワーク経由で流れ続けます。 新しいまたは切断されたワイヤレス クライアントは、このモードのメッシュ AP にアソシエートできません。

                      • イーサネット ルート ポート用に設定された VLAN ごとに別々のセキュリティ ACL のセットを設定できます。 メッシュ ネットワークでは、ルート AP(RAP)にだけイーサネット ルート ポートがあります。

                      • VLAN トランスペアレント ブリッジングは Flex + ブリッジ モードでサポートされません。 セカンダリ イーサネット トランク ポートごとに許可された VLAN ID のセットを入力する必要があります。

                      • 経路インスタンスを作成または削除する経路制御プロトコルが Flex + ブリッジ モードでサポートされます。

                      • メッシュ ネットワークでは、子メッシュ AP(MAP)が、ローカル WLAN/VLAN ID バインディング(ブリッジされた WLAN 用)とローカル セカンダリ イーサネット アクセス ポート/VLAN ID バインディングを継承します。 バインディングは、経路制御メッセージ経由でルート AP(RAP)から継承されます。 メッシュ AP で FlexConnect 機能をサポートするには、マルチホップ メッシュ リンクのバインディングが必要です。


                      (注)  


                      Flex + ブリッジ モードは、Cisco Virtual WLC と Cisco WLC7510 でサポートされません。



                      (注)  


                      Flex + ブリッジ モードで動作中は、最大 8 つのメッシュ ホップがサポートされます。 ルート AP あたりのメッシュ AP の最大数は 32 です。


                      FlexConnectBridge モードの設定(GUI)


                        ステップ 1   [Wireless] > [Access Points] > [All APs] の順に選択して、[All APs] ページを開きます。
                        ステップ 2   AP 名のリストから AP 名をクリックし、[General] タブをクリックします。
                        ステップ 3   [AP mode] ドロップダウン リストから、[Flex+Bridge] モードを選択します。
                        ステップ 4   [AP Sub mode] ドロップダウン リストからは何も選択しません。
                        ステップ 5   [Apply] をクリックします。
                        ステップ 6   [Save Configuration] をクリックします。
                        ステップ 7   復元力のあるモードはデフォルトで有効です。 復元力のあるモードを無効にするには、[FlexConnect] タブをクリックし、[Resilient Mode (Standalone mode support)] チェックボックスをオフにします。
                        ステップ 8   ルート AP または Flex WLAN から VLAN へのマッピングを他のメッシュ AP へプッシュするには、[Install mapping on radio backhaul] チェックボックスをオンにします。

                        FlexConnectBridge モードの設定(CLI)


                          ステップ 1   config ap mode flex+bridge コマンドを入力して、Flex+Bridge モードを設定します。
                          ステップ 2   config ap mode flex+bridge submode コマンドを入力して、Flex+Bridge サブモードを設定します。
                          ステップ 3   config ap mode flex+bridge submode none コマンドを入力して、サブモードなしを設定します。
                          ステップ 4   config ap flexconnect bridge resilient <ap name> コマンドを入力して、復元力のある Flex+Bridge モードを有効または無効にします。
                          ステップ 5   config ap flexconnect bridge backhaul-wlan <ap name> (enable | disable) コマンドを入力して、ルート AP とメッシュ AP の間の WLAN から VLAN へのマッピングを有効にします。