تسعى مجموعة الوثائق لهذا المنتج جاهدة لاستخدام لغة خالية من التحيز. لأغراض مجموعة الوثائق هذه، يتم تعريف "خالية من التحيز" على أنها لغة لا تعني التمييز على أساس العمر، والإعاقة، والجنس، والهوية العرقية، والهوية الإثنية، والتوجه الجنسي، والحالة الاجتماعية والاقتصادية، والتمييز متعدد الجوانب. قد تكون الاستثناءات موجودة في الوثائق بسبب اللغة التي يتم تشفيرها بشكل ثابت في واجهات المستخدم الخاصة ببرنامج المنتج، أو اللغة المستخدمة بناءً على وثائق RFP، أو اللغة التي يستخدمها منتج الجهة الخارجية المُشار إليه. تعرّف على المزيد حول كيفية استخدام Cisco للغة الشاملة.
ترجمت Cisco هذا المستند باستخدام مجموعة من التقنيات الآلية والبشرية لتقديم محتوى دعم للمستخدمين في جميع أنحاء العالم بلغتهم الخاصة. يُرجى ملاحظة أن أفضل ترجمة آلية لن تكون دقيقة كما هو الحال مع الترجمة الاحترافية التي يقدمها مترجم محترف. تخلي Cisco Systems مسئوليتها عن دقة هذه الترجمات وتُوصي بالرجوع دائمًا إلى المستند الإنجليزي الأصلي (الرابط متوفر).
يصف هذا وثيقة كيف أن يتحرى DHCP لنقاط النهاية اللاسلكية في طبقة-2 فقط شبكة في SD-منفذ (SDA) بناء.
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
متطلبات الأجهزة والبرامج
القيود
يمكن أن تنقل حدود L2 واحدة فقط شبكة VLAN/VNI فريدة في نفس الوقت، ما لم يتم تكوين آليات منع التكرار الحلقي القوية، مثل برامج FlexLink+ أو IM النصية لتعطيل الارتباطات، بشكل صحيح.
في عمليات نشر الوصول إلى SD النموذجية، تكمن حدود L2/L3 في حافة البنية (FE)، حيث تستضيف FE بوابة العميل في شكل SVI، والتي غالبا ما تسمى "عبارة AnyCast". يتم إنشاء شبكات L3 الظاهرية (VNIs) (الموجهة) لحركة المرور بين الشبكات الفرعية، بينما تقوم شبكات VNI من L2 (المحولة) بإدارة حركة المرور بين الشبكات الفرعية. تتيح التهيئة المتناسقة عبر جميع شبكات التخزين (FE) إمكانية تجوال العميل بسلاسة تامة. تم تحسين إعادة التوجيه: يتم ربط حركة المرور داخل الشبكة الفرعية (L2) مباشرة بين شبكات الإنترنت (FEs)، ويتم توجيه حركة مرور البيانات بين الشبكات الفرعية (L3) إما بين شبكات الإنترنت الخاصة (FE) أو بين شبكات الإنترنت الخاصة (FE) وعقدة حد.
بالنسبة لنقاط النهاية في بنى SDA التي تتطلب نقطة دخول شبكة دقيقة خارج البنية، يجب أن توفر بنية SDA قناة L2 من الحافة إلى بوابة خارجية.
وهذا المفهوم مماثل لعمليات النشر التقليدية لمجمعات إيثرنت حيث تتصل شبكة وصول من الطبقة 2 بموجه من الطبقة 3. تظل حركة مرور البيانات بين شبكات VLAN داخل شبكة L2، بينما يتم توجيه حركة مرور البيانات بين شبكات VLAN بواسطة جهاز L3، غالبا ما ترجع إلى شبكة VLAN مختلفة على شبكة L2.
ضمن سياق LISP، يتتبع مستوى التحكم في الموقع بشكل أساسي عناوين MAC وارتباطات MAC إلى IP المقابلة لها، مثل إدخالات ARP التقليدية. تم تصميم مجموعات الشبكات الخاصة الظاهرية (VNI) من المستوى الثاني/المستوى الثاني فقط لتسهيل التسجيل والحل وإعادة التوجيه بشكل حصري استنادا إلى هذين النوعين من أيام العيد. وبالتالي، فإن أي إعادة توجيه قائمة على LISP في بيئة خاصة بالطراز L2 فقط تعتمد فقط على معلومات عناوين MAC و MAC إلى IP، وتتجاهل تماما عناوين IPv4 أو IPv6. ولتكملة هذه العطلات، تعتمد مجمعات المستوى الثاني فقط بشكل كبير على آليات الفيضان والتعلم، على غرار سلوك المحولات التقليدية. وبالتالي، تصبح فيضان L2 مكونا هاما لمعالجة حركة مرور البث والبث الأحادي غير المعروف والبث المتعدد (BUM) ضمن هذا الحل، ويتطلب إستخدام البث المتعدد الأساسي. وعلى العكس من ذلك، تتم إعادة توجيه حركة مرور البث الأحادي العادية باستخدام عمليات إعادة توجيه LISP القياسية، بشكل أساسي عبر ذاكرات التخزين المؤقت للخريطة.
تحتفظ كل من حواف البنية و"حدود L2" (L2B) بشبكات L2 VNIs، والتي يتم تعيينها إلى شبكات VLAN المحلية (هذا التخطيط هو محلي ذو أهمية بالنسبة للجهاز داخل SDA، مما يسمح لشبكات VLAN المختلفة بالتعيين إلى نفس VNI L2 عبر العقد). في حالة الاستخدام هذه تحديدا، لم يتم تكوين SVI على شبكات VLAN هذه في هذه العقد، مما يعني عدم وجود L3 VNI المقابلة.
في تجمعات عبارة AnyCast، يمثل DHCP تحديا لأن كل Fabric Edge يعمل كبوابة لنقاط النهاية المتصلة مباشرة بها، مع نفس العبارة IP عبر جميع شبكات الإنترنت (FEs). لتحديد المصدر الأصلي لحزمة DHCP المنقولة بشكل صحيح، يجب أن تدخل FEs خيار DHCP 82 والخيارات الفرعية الخاصة به، بما في ذلك معلومات LISP RLOC. ويتم تحقيق ذلك مع التطفل على بروتوكول DHCP على شبكة VLAN الخاصة بالعميل في حافة البنية. يعمل التطفل على بروتوكول DHCP على تحقيق غرض مزدوج في هذا السياق: هو يسهل إدراج الخيار 82، و بشكل حاسم، يمنع فيض حزم بث DHCP عبر الجسر-المجال (VLAN/VNI). حتى عند تمكين فيضان الطبقة 2 لعبارة AnyCast، يؤدي التطفل على بروتوكول DHCP بشكل فعال إلى منع حزمة البث من إعادة توجيهها خارج حافة البنية كبث.
في المقابل، تفتقد طبقة 2 فقط VLAN بوابة، أي يبسط تعريف مصدر DHCP. بما أن الحزم لا تنقل بواسطة أي حواف نسيج، فإن الآليات المعقدة لتعريف المصدر غير ضرورية. بدون التطفل على بروتوكول DHCP على شبكة VLAN الخاصة بالمستوى الثاني فقط، يتم تجاوز آلية التحكم في الفيضانات لحزم DHCP بشكل فعال. وهذا يسمح بإعادة توجيه عمليات بث DHCP عبر فيضان L2 إلى الوجهة النهائية، والتي يمكن أن تكون خادم DHCP المتصل مباشرة بعقدة بنية أو جهاز من الطبقة 3 يوفر وظيفة ترحيل DHCP.
تحذير: تنشط وظائف "IP المتعدد إلى MAC" ضمن مجموعة L2 فقط التطفل على DHCP تلقائيا في وضع Bridge VM، الذي يفرض التحكم في طوفان DHCP. وبالتالي، فإن هذا يجعل تجمع L2 VNI غير قادر على دعم DHCP لنقاط النهاية الخاصة به.
نظرا لاعتماد DHCP الشديد على حركة مرور البث، يجب الاستفادة من فيضان الطبقة 2 لدعم هذا البروتوكول. كما هو الحال مع أي تجمع آخر L2 يمكن أن يغمر، الشبكة الأساسية يجب أن تكون شكلت لحركة مرور البث المتعدد، تحديدا أي مصدر-multicast يستعمل PIM Sparse-mode. بينما يتم إجراء تكوين تحت البث المتعدد تلقائيا عبر سير عمل أتمتة شبكة LAN، إذا تم حذف هذه الخطوة، يلزم تكوين إضافي (يدوي أو قالب).
تقوم الشبكة اللاسلكية التي تدعم البنية باستخدام وظائف التحويل المحلي ووظائف VTEP في نقطة الوصول (AP) و FE. ومع ذلك، يمنع تحديد IOS-XE 16.10+ إعادة توجيه بث المخرج عبر VXLAN إلى نقاط الوصول. في شبكات L2 فقط، يمنع هذا DHCP Offers/ACKs من الوصول إلى العملاء اللاسلكيين. وتعالج ميزة "نفق الوصول إلى الفيضان" هذا الأمر من خلال تمكين إعادة توجيه البث على واجهات نفق وصول Fabric Edge.
طوبولوجيا الشبكة
في هذه الطوبولوجيا:
المسار: الشبكات الظاهرية من المستوى الثاني / Catalyst Center / التزويد / موقع البنية / الشبكات الظاهرية من المستوى الثاني / تحرير الشبكات الظاهرية من الطبقة 2
تكوين L2VNI مع الاتصال اللاسلكي الذي يدعم البنية
تحتوي عقد Fabric Edge على شبكة VLAN التي تم تكوينها مع تمكين CTS و IGMP و IPv6 MLD معطل، بالإضافة إلى تكوين L2 LISP المطلوب. هذا التجمع من المستوى الثاني فقط عبارة عن تجمع لاسلكي؛ لذلك، يتم تكوين الميزات الموجودة عادة في تجمعات L2 اللاسلكية فقط، مثل RA-Guard و DHCPGuard ونفق الوصول إلى الفيضان. لم يتم تمكين غمر ARP على تجمع لاسلكي.
تكوين Fabric Edge (192.168.0.101)
ipv6 nd raguard policy dnac-sda-permit-nd-raguardv6
device-role router
ipv6 dhcp guard policy dnac-sda-permit-dhcpv6
device-role server
vlan configuration
1031
ipv6 nd raguard attach-policy dnac-sda-permit-nd-raguardv6
ipv6 dhcp guard attach-policy dnac-sda-permit-dhcpv6
cts role-based enforcement vlan-list 1031
vlan 1031
name L2_Only_Wireless
ip igmp snooping querier
no ip igmp snooping vlan 1031 querierno ip igmp snooping vlan 1031
no ipv6 mld snooping vlan 1031
router lisp
instance-id 8240
remote-rloc-probe on-route-change
service ethernet
eid-table vlan 1031
broadcast-underlay 239.0.17.1
flood unknown-unicast
f
lood access-tunnel 232.255.255.1 vlan 1021database-mapping mac locator-set rloc_91947dad-3621-42bd-ab6b-379ecebb5a2b
exit-service-ethernet
يتم تكوين الأمر tunnel access للفيضانات في تباين النسخ المتماثل للبث المتعدد الخاص به، حيث يتم تضمين جميع حركة مرور بيانات بروتوكول إدارة مجموعات الإنترنت (BUM) إلى نقاط الوصول باستخدام مجموعة البث المتعدد الخاصة بالمصدر (232.255.255.1) باستخدام نقطة وصول الشبكة المحلية الظاهرية (VLAN) لشبكة VLAN التي يتم إستشارتها من قبل إستطلاع بروتوكول إدارة مجموعات الإنترنت (IGMP) لإعادة توجيه حركة مرور بيانات بروتوكول الإنترنت (BUM).
على جانب وحدة التحكم في الشبكة المحلية اللاسلكية (WLC)، يجب تكوين علامات الموقع المرتبطة بنقاط الوصول إلى البنية باستخدام "لا توجد نقاط وصول في الوضع المؤقت ل ARP-FABRIC" لتعطيل وظائف ARP للوكيل. وبالإضافة إلى ذلك، يجب تمكين "fabric ap-dhcp-broadcast"، حيث يسمح هذا التكوين بإعادة توجيه حزم بث DHCP من نقطة الوصول إلى نقاط النهاية اللاسلكية.
تشكيل WLC نسيجي (192.168.254.69)
wireless tag site RTP-Site-Tag-3
description "Site Tag RTP-Site-Tag-3"
no fabric ap-arp-caching
fabric ap-dhcp-broadcast
تلميح: مجموعة البث المتعدد اللاسلكي 232.255.255.1 هي المجموعة الافتراضية المستخدمة بواسطة جميع علامات الموقع.
WLC#
show wireless tag site detailed RTP-Site-Tag-3
Site Tag Name : RTP-Site-Tag-3
Description : Site Tag RTP-Site-Tag-3
----------------------------------------
AP Profile : default-ap-profile
Local-site : Yes
Image Download Profile: default
Fabric AP DHCP Broadcast : Enabled
Fabric Multicast Group IPv4 Address : 232.255.255.1
RTP-Site-Tag-3 Load : 0
من منظور عملياتي، ال DHCP نادل (أو مسحاج تخديد/ترحيل) سمحت أن يكون ربطت إلى أي بناء عقدة، بما في ذلك كلا من الحدود والحواف.
إستخدام العقد الحدودية لتوصيل خادم DHCP هو النهج الموصى به، ومع ذلك، يتطلب دراسة التصميم بعناية. وذلك لأنه يجب تكوين الحدود للتسليم من المستوى الثاني على أساس كل واجهة. هذا يسمح ال fabric بركة أن يكون سلمت إلى إما ال نفسه VLAN مثل ضمن ال fabric أو مختلف واحد. هذه المرونة في معرفات شبكات VLAN بين حواف البنية والحدود ممكنة لأن كلا منهما تم تعيينه إلى نفس معرف مثيل L2 LISP. يجب عدم تمكين المنافذ المادية للتسليم من المستوى الثاني في نفس الوقت مع شبكة VLAN نفسها لمنع تكرارات حلقية من الطبقة 2 داخل شبكة الوصول إلى SD. لمزيد من التكرار، يلزم توفر برامج نصية مثل StackWise Virtual أو FlexLink+ أو IM.
في المقابل، لا يتطلب توصيل خادم DHCP أو موجه البوابة بحافة البنية تكوينا إضافيا.
تهيئة L2 يدويا
تكوين حدود البنية/بروتوكول التحكم في الإنترنت (192.168.0.201)
ipv6 nd raguard policy dnac-sda-permit-nd-raguardv6
device-role router
ipv6 dhcp guard policy dnac-sda-permit-dhcpv6
device-role server
vlan configuration 3
1
ipv6 nd raguard attach-policy dnac-sda-permit-nd-raguardv6
ipv6 dhcp guard attach-policy dnac-sda-permit-dhcpv6
cts role-based enforcement vlan-list 31
vlan 31
name L2_Only_Wireless
ip igmp snooping querier
no ip igmp snooping vlan 1031 querierno ip igmp snooping vlan 1031
no ipv6 mld snooping vlan 1031
router lisp
instance-id 8240
remote-rloc-probe on-route-change
service ethernet
eid-table vlan 31
broadcast-underlay 239.0.17.1
flood unknown-unicast
f
lood access-tunnel 232.255.255.1 vlan 1021database-mapping mac locator-set rloc_91947dad-3621-42bd-ab6b-379ecebb5a2b
exit-service-ethernet
interface TenGigabitEthernet1/0/44
switchport mode trunk
<--DHCP Relay/Server interface
يتم تكوين حواف البنية لإعادة توجيه حزم البث إلى نقاط الوصول عبر آلية نفق وصول الفيضان. يتم تضمين هذه الحزم في مجموعة البث المتعدد 232.255.255.1 على شبكة VLAN الداخلية-VN. تنضم نقاط الوصول تلقائيا إلى مجموعة البث المتعدد هذه، حيث تم تكوين علامة الموقع الخاصة بها مسبقا لاستخدامها.
WLC#
show ap name AP1 config general | i Site
Site Tag Name : RTP-Site-Tag-3
WLC#
show wireless tag site detailed RTP-Site-Tag-3
Site Tag Name : RTP-Site-Tag-3
Description : Site Tag RTP-Site-Tag-3
----------------------------------------
AP Profile : default-ap-profile
Local-site : Yes
Image Download Profile: default
Fabric AP DHCP Broadcast : Enabled
Fabric Multicast Group IPv4 Address : 232.255.255.1
RTP-Site-Tag-3 Load : 0
من نقطة الوصول، على اقتران نقطة نهاية لاسلكية للنسيج، يتم تكوين نفق VXLAN (ديناميكي على جانب نقطة الوصول، دائما في جانب Fabric Edge). ضمن هذا النفق، يتم التحقق من مجموعة البث المتعدد لبنية CAPWAP باستخدام أوامر من محطة AP الطرفية.
AP1#
show ip tunnel fabric
Fabric GWs Information:
Tunnel-Id GW-IP GW-MAC Adj-Status Encap-Type Packet-I
n Bytes-In Packet-Out Bytes-out
1 192.168.0.101 00:00:0C:9F:F2:BC Forward VXLAN 111706302
6 1019814432 1116587492 980205146
AP APP Fabric Information:
GW_ADDR ENCAP_TYPE VNID SGT FEATURE_FLAG GW_SRC_MAC GW_DST_MAC
AP1#
show capwap mcast
IPv4 Multicast:
Vlan Group IP Version Query Timer Sent QRV left Port
0 232.255.255.1 2 972789.691334200 140626 2 0
من جانب Fabric Edge، تأكد من تمكين التطفل على بروتوكول IGMP لشبكة VLAN الخاصة بنقطة الوصول INFRA-VN، وقد شكلت نقاط الوصول واجهة نفق وصول وانضمت إلى مجموعة البث المتعدد 232.255.255.1
Edge-1#show ip igmp snooping vlan 1021 | i IGMP
Global IGMP Snooping configuration:
IGMP snooping : Enabled
IGMPv3 snooping : Enabled
IGMP snooping : Enabled
IGMPv2 immediate leave : Disabled
CGMP interoperability mode : IGMP_ONLY
Edge-1#show ip igmp snooping groups vlan 1021 232.255.255.1
Vlan Group Type Version Port List
-----------------------------------------------------------------------
1021 232.255.255.1 igmp v2 Te1/0/12 ----- Access Point Port
Edge-1#
show device-tracking database interface te1/0/12 | be Network
Network Layer Address Link Layer Address Interface vlan prlvl age state Time left
DH4 172.16.1.7 dc8c.3756.99bc Te1/0/12 1021 0024 1s REACHABLE 251 s(76444 s)
Edge-1#
show access-tunnel summary
Access Tunnels General Statistics:
Number of AccessTunnel Data Tunnels = 1
Name RLOC IP(Source) AP IP(Destination) VRF ID Source Port Destination Port
------ --------------- ------------------ ------ ----------- ----------------
Ac2 192.168.0.101 172.16.1.7 0 N/A 4789
<snip>
تؤكد عمليات التحقق هذه نجاح تمكين البث المتعدد اللاسلكي عبر نقطة الوصول وحافة البنية ووحدة التحكم في الشبكة المحلية اللاسلكية.
تدفق حركة المرور - اكتشاف DHCP والطلب في L2 فقط
التعرف على حالة نقطة النهاية اللاسلكية ونقطة الوصول المتصلة الخاصة بها وخصائص البنية المقترنة.
WLC#
show wireless client summary | i MAC|-|4822.54dc.6a15
MAC Address AP Name Type ID State Protocol Method Role
-------------------------------------------------------------------------------------------------------------------------
4822.54dc.6a15 AP1 WLAN 17 Run 11n(2.4) MAB Local
WLC#
show wireless client mac 4822.54dc.6a15 detail | se AP Name|Policy Profile|Fabric
AP Name: AP1
Policy Profile : RTP_POD1_SSID_profile
Fabric status : Enabled
RLOC : 192.168.0.101
VNID : 8232
SGT : 0
Control plane name : default-control-plane
من المهم التأكد من تعطيل كل من ميزات التحويل المركزي و DHCP المركزية على ملف تعريف السياسة. يجب تكوين الأوامر "no central dhcp" و"no central switching" على ملف تعريف السياسة ل SSID.
WLC#
show wireless profile policy detailed RTP_POD1_SSID_profile | i Central
Flex Central Switching : DISABLED
Flex Central Authentication : ENABLED
Flex Central DHCP : DISABLED
VLAN based Central Switching : DISABLED
تؤكد هذه التحقق أن نقطة النهاية متصلة ب "AP1"، والتي ترتبط ب Fabric Edge RLOC 192.168.0.101. وبالتالي، يتم تضمين حركة المرور الخاصة بها عبر VXLAN مع VNID 8232 للإرسال من نقطة الوصول إلى حافة البنية.
أثناء ضم نقطة النهاية، يقوم WLC بتسجيل عنوان MAC لنقطة النهاية اللاسلكية باستخدام مستوى التحكم في البنية. وفي الوقت نفسه، يعلم مستوى التحكم عقدة حافة البنية (التي تتصل بها نقطة الوصول) لإنشاء إدخال تعلم MAC خاص "CP_LEARN"، مشيرا إلى واجهة نفق وصول نقطة الوصول.
Edge-1#
show lisp session
Sessions for VRF default, total: 2, established: 2
Peer State Up/Down In/Out Users
192.168.0.201:4342 Up 2w2d 806/553 44
192.168.0.202:4342 Up 2w2d 654/442 44
Edge-1#
show lisp instance-id 8232 ethernet database wlc 4822.54dc.6a15
WLC clients/access-points information for LISP 0 EID-table Vlan 1031 (IID 8232)
Hardware Address: 4822.54dc.6a15
Type: client
Sources: 2
Tunnel Update: Signalled
Source MS: 192.168.0.201
RLOC: 192.168.0.101
Up time: 1w6d
Metadata length: 34
Metadata (hex): 00 01 00 22 00 01 00 0C AC 10 01 07 00 00 10 01
00 02 00 06 00 00 00 03 00 0C 00 00 00 00 68 99
6A D2
Edge-1#
show mac address-table address 4822.54dc.6a15
Mac Address Table
-------------------------------------------
Vlan Mac Address Type Ports
---- ----------- -------- -----
1031 4822.54dc.6a15 CP_LEARN Ac2
إذا تم تعلم عنوان MAC لنقطة النهاية بشكل صحيح عبر واجهة نفق الوصول المطابقة لنقطة الوصول المتصلة الخاصة بها، فإن هذه المرحلة تعتبر مكتملة.
عندما يتم تعطيل التطفل على بروتوكول DHCP، لا يتم حظر عمليات بث DHCP؛ وبدلا من ذلك، يتم تضمينها في البث المتعدد لفيضان الطبقة 2. وعلى العكس، يؤدي تمكين التطفل على بروتوكول DHCP إلى منع غمر حزم البث هذه.
Edge-1#
show ip dhcp snooping
Switch DHCP snooping isenabled
Switch DHCP gleaning is disabled
DHCP snooping is configured on following VLANs:
12-13,50,52-53,333,1021-1026
DHCP snooping isoperationalon following VLANs:
12-13,50,52-53,333,1021-1026
<--VLAN1031 should not be listed, as DHCP snooping must be disabled in L2 Only pools.
Proxy bridge is configured on following VLANs:
1024
Proxy bridge is operational on following VLANs:
1024
<snip>
بما أن التطفل على بروتوكول DHCP معطل، فإن اكتشاف/طلب DHCP يستخدم واجهة L2LISP0، مما يجسر حركة المرور عبر غمر L2. بناء على إصدار Catalyst Center ولافتات البنية المطبقة، قد تحتوي واجهة L2LISP0 على قوائم الوصول التي تم تكوينها في كلا الاتجاهين؛ لذلك، تأكد من عدم رفض حركة مرور DHCP (منافذ UDP 67 و 68) بشكل صريح بواسطة أي إدخالات للتحكم في الوصول (ACEs).
interface L2LISP0
ip access-group SDA-FABRIC-LISP in
ip access-group SDA-FABRIC-LISP out
Edge-1#show access-list SDA-FABRIC-LISP
Extended IP access list SDA-FABRIC-LISP
10 deny ip any host 224.0.0.22
20 deny ip any host 224.0.0.13
30 deny ip any host 224.0.0.1
40 permit ip any any
أستخدم مجموعة Broadcast-Under التي تم تكوينها لمثيل L2LISP وعنوان IP لحافة البنية Loopback0 للتحقق من إدخال فيضان L2 (S،G) الذي يعمل على توصيل هذه الحزمة إلى عقد بنيوية أخرى. راجع جدولي المسار وmfib للتحقق من صحة المعلمات مثل الواجهة الواردة وقائمة الواجهة الصادرة وعدادات إعادة التوجيه.
Edge-1#show ip interface loopback 0 | i Internet
Internet address is 192.168.0.101/32
Edge-1#show running-config | se 8232
interface L2LISP0.8232
instance-id 8232
remote-rloc-probe on-route-change
service ethernet
eid-table vlan 1031
broadcast-underlay 239.0.17.1
Edge-1#show ip mroute 239.0.17.1 192.168.0.101 | be \(
(192.168.0.101, 239.0.17.1), 00:00:19/00:03:17, flags: FT
Incoming interface: Null0, RPF nbr 0.0.0.0 <-- Local S,G IIF must be Null0
Outgoing interface list:
TenGigabitEthernet1/1/2, Forward/Sparse, 00:00:19/00:03:10, flags: <-- 1st OIF = Te1/1/2 = Border2 Uplink
TenGigabitEthernet1/1/1, Forward/Sparse, 00:00:19/00:03:13, flags: <-- 2nd OIF = Te1/1/1 = Border1 Uplink
Edge-1#show ip mfib 239.0.17.1 192.168.0.101 count
Forwarding Counts: Pkt Count/Pkts per second/Avg Pkt Size/Kilobits per second
Other counts: Total/RPF failed/Other drops(OIF-null, rate-limit etc)
Default
13 routes, 6 (*,G)s, 3 (*,G/m)s
Group: 239.0.17.1
Source: 192.168.0.101,
SW Forwarding: 1/0/392/0, Other: 1/1/0
HW Forwarding: 7/0/231/0, Other: 0/0/0 <-- HW Forwarding counters (First counter = Pkt Count) must increase
Totals - Source count: 1, Packet count: 8
تلميح: تلميح: إذا لم يتم العثور على إدخال (S،G) أو أن قائمة الواجهة الصادرة (OIL) تحتوي على عدم واجهات صادرة (OIFs)، فإنها تشير إلى وجود مشكلة في تكوين البث المتعدد الأساسي أو العملية الأساسية.
شكلت متزامن يطمر ربط على المفتاح أن يسجل على حد سواء المدخل DHCP ربط من ال ap وال يماثل مخرج ربط ل L2 يفيض.
شبكات حزم حافة البنية (192.168.0.101)
monitor capture cap interface TenGigabitEthernet1/0/12 IN <-- Access Point Port
monitor capture cap interface TenGigabitEthernet1/1/1 OUT <-- Multicast Route (L2 Flooding) OIF
monitor capture cap match any
monitor capture cap buffer size 100
monitor capture cap limit pps 1000
monitor capture cap start
monitor capture cap stop
عند التقاط الحزمة، يجب ملاحظة ثلاث حزم منفصلة:
Edge-1#show monitor capture cap buffer display-filter "bootp and dhcp.hw.mac_addr==4822.54dc.6a15"<-- 4822.54dc.6a15 is the endpoint MAC
Starting the packet display ........ Press Ctrl + Shift + 6 to exit
129 4.865410 0.0.0.0 -> 255.255.255.255 DHCP 394 DHCP Discover - Transaction ID 0x824bdf45 <-- From AP to Edge
130 4.865439 0.0.0.0 -> 255.255.255.255 DHCP 420 DHCP Discover - Transaction ID 0x824bdf45 <-- From AP to WLC
131 4.865459 0.0.0.0 -> 255.255.255.255 DHCP 394 DHCP Discover - Transaction ID 0x824bdf45 <-- From Edge to L2 Flooding Group
Edge-1#show monitor capture cap buffer display-filter "bootp and dhcp.hw.mac_addr==4822.54dc.6a15 and vxlan"
Starting the packet display ........ Press Ctrl + Shift + 6 to exit
129 4.865410 0.0.0.0 -> 255.255.255.255 DHCP 394 DHCP Discover - Transaction ID 0x824bdf45
131 4.865459 0.0.0.0 -> 255.255.255.255 DHCP 394 DHCP Discover - Transaction ID 0x824bdf45
Edge-1#show monitor capture cap buffer display-filter "bootp and dhcp.hw.mac_addr==4822.54dc.6a15 and udp.port==5247"
Starting the packet display ........ Press Ctrl + Shift + 6 to exit
130 4.865439 0.0.0.0 -> 255.255.255.255 DHCP 420 DHCP Discover - Transaction ID 0x824bdf45
Edge-1#show monitor capture cap buffer display-filter "bootp and dhcp.hw.mac_addr==4822.54dc.6a15 and vxlan"
detail| i Internet
Internet Protocol Version 4, Src: 172.16.1.7, Dst: 192.168.0.101 <-- From AP to Edge
Internet Protocol Version 4, Src: 0.0.0.0, Dst: 255.255.255.255
Internet Protocol Version 4, Src: 192.168.0.101, Dst: 239.0.17.1 <-- From Edge to Upstream (Layer 2 Flooding)
Internet Protocol Version 4, Src: 0.0.0.0, Dst: 255.255.255.255
تلميح: على الشبكات اللاسلكية التي تم تمكين البنية عليها، توفر حزم VXLAN المغلفة حركة مرور DHCP إلى العملاء أو الخوادم. يتم إرسال بيانات CAPWAP (UDP 5247) المغلفة، مع ذلك، إلى عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) فقط لأغراض التعقب، مثل حالة تعلم IP أو تعقب الجهاز اللاسلكي.
بعد أن يرسل الحافة ال DHCP اكتشاف وطلب ربط عن طريق طبقة 2 يفيض، يغلف مع ال broadcast-under مجموعة 239.0.17.1، هذا ربط إستلمت ب ال L2 حده، تحديدا الحد/CP-1 في هذا سيناريو.
لكي يحدث ذلك، يجب أن يمتلك border/cp-1 مسار بث متعدد مع (S،G) من الحافة، ويجب أن تتضمن قائمة الواجهة الصادرة الخاصة به مثيل L2LISP من نقل L2 VLAN. من المهم ملاحظة أن حدود عدم التدخل من المستوى الثاني تتشارك في نفس معرف مثيل L2LISP، حتى إذا كانت تستخدم شبكات VLAN مختلفة للتسليم.
BorderCP-1#
show vlan id 31
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
31 L2_Only_Wireless active L2LI0:8232, Te1/0/44
BorderCP-1#
show ip mroute 239.0.17.1 192.168.0.101 | be \(
(192.168.0.101, 239.0.17.1), 00:03:20/00:00:48, flags: MTA
Incoming interface: TenGigabitEthernet1/0/42, RPF nbr 192.168.98.3 <-- IIF Te1/0/42 is the RPF interface for 192.168.0.101 (Edge RLOC)
Outgoing interface list:
TenGigabitEthernet1/0/26, Forward/Sparse, 00:03:20/00:03:24, flags:
L2LISP0.8232, Forward/Sparse-Dense, 00:03:20/00:02:39, flags:
BorderCP-1#
show ip mfib 239.0.17.1 192.168.0.101 count
Forwarding Counts: Pkt Count/Pkts per second/Avg Pkt Size/Kilobits per second
Other counts: Total/RPF failed/Other drops(OIF-null, rate-limit etc)
Default
13 routes, 6 (*,G)s, 3 (*,G/m)s
Group: 239.0.17.1
Source: 192.168.0.101,
SW Forwarding: 1/0/392/0, Other: 0/0/0
HW Forwarding: 3/0/317/0, Other: 0/0/0 <-- HW Forwarding counters (First counter = Pkt Count) must increase
Totals - Source count: 1, Packet count: 4
تلميح: إذا لم يتم العثور على إدخال (S،G)، فإنه يشير إلى وجود مشكلة في تكوين البث المتعدد الأساسي أو العملية الأساسية. إذا لم يكن L2LISP للمثيل المطلوب موجودا ك OIF، فإنه يشير إلى وجود مشكلة في حالة التشغيل UP/DOWN الخاصة بالواجهة الفرعية L2LISP أو حالة تمكين IGMP الخاصة بواجهة L2LISP.
مثل عقدة Fabric Edge، تأكد من عدم إدخال التحكم في الوصول يرفض حزمة DHCP المدخل على واجهة L2LISP0.
BorderCP-1#
show ip access-lists SDA-FABRIC-LISP
Extended IP access list SDA-FABRIC-LISP
10 deny ip any host 224.0.0.22
20 deny ip any host 224.0.0.13
30 deny ip any host 224.0.0.1
40 permit ip any any
بعد إزالة تغليف الحزمة ووضعها على شبكة VLAN المطابقة لمعرف فئة المورد (VNI) 8240، تملي طبيعة البث الخاصة بها أن يتم فضت خارج جميع منافذ إعادة توجيه بروتوكول الشجرة المتفرعة لشبكة VLAN 141.
BorderCP-1#
show spanning-tree vlan 31 | be Interface
Interface Role Sts Cost Prio.Nbr Type
------------------- ---- --- --------- -------- --------------------------------
Te1/0/44 Desg FWD 2000 128.56 P2p
يؤكد جدول تعقب الجهاز أن الواجهة TE1/0/44، التي تتصل بترحيل Gateway/DHCP، يجب أن تكون منفذ إعادة توجيه STP.
BorderCP-1#
show device-tracking database address 172.16.141.254 | be Network
Network Layer Address Link Layer Address Interface vlan prlvl age state Time left
ARP 172.16.131.254 f87b.2003.7fd5 Te1/0/44 31 0005 34s REACHABLE 112 s try 0
قم بتكوين التقاط حزمة مضمنة بشكل متزامن على المحول لتسجيل كل من حزمة DHCP الواردة من غمر L2 (S،G واجهة واردة) وحزمة الخروج المطابقة إلى ترحيل DHCP. عند التقاط الحزمة، يجب ملاحظة حزمتين متميزتين: تغلف شبكة VXLAN الحزمة من Edge-1، والحزمة غير المغلفة التي تنتقل إلى ترحيل DHCP.
حدود البنية/حزم حزم CP (192.168.0.201)
monitor capture cap interface TenGigabitEthernet1/0/42 IN
<--
Ingress interface for Edge's S,G Mroute (192.168.0.101, 239.0.17.1)
monitor capture cap interface TenGigabitEthernet1/0/44 OUT <-- Interface that connects to the DHCP Relay
monitor capture cap match any
monitor capture cap buffer size 100monitor capture cap start
monitor capture cap stop
BorderCP-1#
show monitor capture cap buffer display-filter "bootp and dhcp.hw.mac_addr==4822.54dc.6a15"
Starting the packet display ........ Press Ctrl + Shift + 6 to exit
324 16.695022 0.0.0.0 -> 255.255.255.255 DHCP 394 DHCP Discover - Transaction ID 0x824bdf45 <-- 394 is the Lenght of the VXLAN encapsulated packet
325 10.834141 0.0.0.0 -> 255.255.255.255 DHCP 420 DHCP Discover - Transaction ID 0x168bd882 <-- 420 is the Lenght of the CAPWAP encapsulated packet
326 16.695053 0.0.0.0 -> 255.255.255.255 DHCP 352 DHCP Discover - Transaction ID 0x824bdf45 <-- 352 is the Lenght of the VXLAN encapsulated packet
Packet 324: VXLAN Encapsulated
BorderCP-1#
show monitor capture cap buffer display-filter "frame.number==324" detail | i Internet
Internet Protocol Version 4, Src: 192.168.0.101, Dst: 239.0.17.1
Internet Protocol Version 4, Src: 0.0.0.0, Dst: 255.255.255.255
Packet 326: Plain (dot1Q cannot be captured at egress due to EPC limitations)
BorderCP-1#
show monitor capture cap buffer display-filter "frame.number==326" detailed | i Internet
Internet Protocol Version 4, Src: 0.0.0.0, Dst: 255.255.255.255
عند هذه النقطة، قامت حزمة اكتشاف/الطلب بالخروج من بنية الوصول إلى SD، مختتمة هذا القسم. ومع ذلك، قبل المتابعة، ستملي معلمة مهمة - علامة بث DHCP، المحددة بواسطة نقطة النهاية نفسها - سيناريو إعادة التوجيه لحزم العرض أو ACK اللاحقة. يمكننا فحص إحدى حزم Discover الخاصة بنا لفحص هذه العلامة.
BorderCP-1#show monitor capture cap buffer display-filter "bootp.type==1 and dhcp.hw.mac_addr==4822.54dc.6a15" detailed | sect Dynamic
Dynamic Host Configuration Protocol (Discover)
Message type: Boot Request (1)
Hardware type: Ethernet (0x01)
Hardware address length: 6
Hops: 0
Transaction ID: 0x00002030
Seconds elapsed: 3
Bootp flags: 0x8000, Broadcast flag (Broadcast)
1... .... .... .... = Broadcast flag: Broadcast <-- Broadcast Flag set by the Endpoint
.000 0000 0000 0000 = Reserved flags: 0x0000
تلميح: يمكن إستخدام bootp.type==1 لتصفية حزم اكتشاف وطلب فقط.
تدفق حركة المرور - بث عرض DHCP و ACK في L2 فقط
الآن بعد أن قام اكتشاف DHCP بالخروج من بنية SD-Access، سيقوم ترحيل DHCP بإدراج خيارات ترحيل DHCP التقليدية (على سبيل المثال، GiAddr/GatewayIPAddress) وإعادة توجيه الحزمة كبث أحادي إلى خادم DHCP. في هذا التدفق، لا يضفي نسيج SD-Access أي خيارات DHCP خاصة.
عند وصول "اكتشاف/طلب DHCP" إلى الخادم، يكرم الخادم علامة البث المضمنة أو البث الأحادي. تملي هذه العلامة ما إذا كان وكيل ترحيل DHCP يقوم بإعادة توجيه عرض DHCP إلى جهاز تدفق البيانات من الخادم (حدودنا) كإطار بث أو إرسال أحادي. ومن أجل هذا العرض، يفترض سيناريو للبث.
عندما يرسل ترحيل DHCP عرض DHCP أو ACK، يجب أن تتعلم عقدة L2BN عنوان MAC للعبارة، وتضيفه إلى جدول عناوين MAC الخاص بها، ثم إلى جدول L2/MAC SI، وأخيرا إلى قاعدة بيانات L2LISP لشبكة VLAN 141، المعينة لمثيل L2LISP 8232.
BorderCP-1#
show mac address-table interface te1/0/44
Mac Address Table
-------------------------------------------
Vlan Mac Address Type Ports
---- ----------- -------- -----
31 f87b.2003.7fd5 DYNAMIC Te1/0/44
BorderCP-1#
show vlan id 31
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
31 L2_Only_Wireless active L2LI0:8232, Te1/0/44
BorderCP-1#
show device-tracking database mac | i 7fd5|vlan
MAC Interface vlan prlvl state Time left Policy Input_index
f87b.2003.7fd5 Te1/0/44 31 NO TRUST MAC-REACHABLE 61 s LISP-DT-GLEAN-VLAN 64
BorderCP-1#
show lisp ins 8232 dynamic-eid summary | i Name|f87b.2003.7fd5
Dyn-EID Name Dynamic-EID Interface Uptime Last Pending
Auto-L2-group-8232 f87b.2003.7fd5 N/A 6d06h never 0
BorderCP-1#
show lisp instance-id 8232 ethernet database
f87b.2003.7fd5
LISP ETR MAC Mapping Database for LISP 0 EID-table Vlan 31 (IID 8232), LSBs: 0x1
Entries total 1, no-route 0, inactive 0, do-not-register 0
f87b.2003.7fd5/48, dynamic-eid Auto-L2-group-8240, inherited from default locator-set rloc_0f43c5d8-f48d-48a5-a5a8-094b87f3a5f7, auto-discover-rlocs
Uptime: 6d06h, Last-change: 6d06h
Domain-ID: local
Service-Insertion: N/A
Locator Pri/Wgt Source State
192.168.0.201 10/10 cfg-intf site-self, reachable
Map-server Uptime ACK Domain-ID
192.168.0.201 6d06h Yes 0
192.168.0.202 6d06h Yes 0
إذا تم التعرف على عنوان MAC الخاص بالبوابة بشكل صحيح وتم وضع علامة ACK ك نعم" لمستويات التحكم في البنية، فإن هذه المرحلة تعتبر مكتملة.
بدون تمكين التطفل على بروتوكول DHCP، لا يتم حظر عمليات بث DHCP ويتم تضمينها في البث المتعدد للفيضانات من الطبقة 2. وعلى العكس من ذلك، إذا تم تمكين التطفل على بروتوكول DHCP، يتم منع تدفق حزم بث DHCP.
BorderCP-1#
show ip dhcp snooping
Switch DHCP snooping is enabled
Switch DHCP gleaning is disabled
DHCP snooping is configured on following VLANs:
1001
DHCP snooping is operational on following VLANs:
1001 <-- VLAN31 should not be listed, as DHCP snooping must be disabled in L2 Only pools.
Proxy bridge is configured on following VLANs:
none
Proxy bridge is operational on following VLANs:
none
لأن التطفل على بروتوكول DHCP غير ممكن في حدود L2Border، لا يلزم تكوين ثقة التطفل على بروتوكول DHCP.
في هذه المرحلة، يتم بالفعل التحقق من صحة قائمة التحكم في الوصول ل L2LISP في كلا الجهازين.
أستخدم مجموعة Broadcast-Base التي تم تكوينها لمثيل L2LISP وعنوان IP للمستوى 2 Border Loopback0 للتحقق من إدخال فيضان L2 (S،G) الذي سيقوم بتوصيل هذه الحزمة إلى عقد بنيوية أخرى. راجع جدولي المسار وmfib للتحقق من صحة المعلمات مثل الواجهة الواردة وقائمة الواجهة الصادرة وعدادات إعادة التوجيه.
BorderCP-1#
show ip int loopback 0 | i Internet
Internet address is 192.168.0.201/32
BorderCP-1#
show run | se 8232
interface L2LISP0.8232
instance-id 8232
remote-rloc-probe on-route-change
service ethernet
eid-table vlan 1031
broadcast-underlay 239.0.17.1
BorderCP-1#show ip mroute 239.0.17.1 192.168.0.201 | be \(
(192.168.0.201, 239.0.17.1), 1w5d/00:02:52, flags: FTA
Incoming interface: Null0, RPF nbr 0.0.0.0 <-- Local S,G IIF must be Null0
Outgoing interface list:
TenGigabitEthernet1/0/42, Forward/Sparse, 1w3d/00:02:52, flags: <-- Edge1 Downlink
TenGigabitEthernet1/0/43, Forward/Sparse, 1w3d/00:02:52, flags: <-- Edge2 DownlinkBorderCP-1#show ip mfib 239.0.17.1 192.168.0.201 count
Forwarding Counts: Pkt Count/Pkts per second/Avg Pkt Size/Kilobits per second
Other counts: Total/RPF failed/Other drops(OIF-null, rate-limit etc)
Default
13 routes, 6 (*,G)s, 3 (*,G/m)s
Group: 239.0.17.1
Source: 192.168.0.201,
SW Forwarding: 1/0/392/0, Other: 1/1/0
HW Forwarding: 92071/0/102/0, Other: 0/0/0 <-- HW Forwarding counters (First counter = Pkt Count) must increase
Totals - Source count: 1, Packet count: 92071
تلميح: إذا لم يتم العثور على إدخال (S،G) أو أن قائمة الواجهة الصادرة (OIL) تحتوي على عدم واجهات صادرة (OIFs)، فإنها تشير إلى وجود مشكلة في تكوين البث المتعدد الأساسي أو العملية الأساسية.
مع هذه التصحيحات، على طول إلتقاط الحزمة مماثل إلى الخطوات السابقة، نختتم هذا قسم، بما أن عرض DHCP سيتم منعه كبث إلى كل حواف البنية باستخدام محتويات قائمة الواجهة الصادرة، في هذه الحالة، خارج الواجهة TenGig1/0/42 وTenGig1/0/43.
تماما مثل التدفق السابق، نقوم الآن بالتحقق من حدود L2Border S،G في حافة البنية، حيث تشير الواجهة الواردة باتجاه L2BN ويحتوي النفط على مثيل L2LISP المعين إلى شبكة VLAN 1031.
Edge-1#show vlan id 1031
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1031 L2_Only_Wireless active L2LI0:8232, Te1/0/2, Te1/0/17, Te1/0/18, Te1/0/19, Te1/0/20, Ac2, Po1
Edge-1#
show ip mroute 239.0.17.1 192.168.0.201 | be \(
(192.168.0.201, 239.0.17.1), 1w3d/00:01:52, flags: JT
Incoming interface: TenGigabitEthernet1/1/2, RPF nbr 192.168.98.2 <-- IIF Te1/1/2 is the RPF interface for 192.168.0.201 (L2BN RLOC)a
Outgoing interface list:
L2LISP0.8232, Forward/Sparse-Dense, 1w3d/00:02:23, flags:
Edge-1#
show ip mfib 239.0.17.1 192.168.0.201 count
Forwarding Counts: Pkt Count/Pkts per second/Avg Pkt Size/Kilobits per second
Other counts: Total/RPF failed/Other drops(OIF-null, rate-limit etc)
Default
13 routes, 6 (*,G)s, 3 (*,G/m)s
Group: 239.0.17.1
Source: 192.168.0.201,
SW Forwarding: 1/0/96/0, Other: 0/0/0
HW Forwarding: 76236/0/114/0, Other: 0/0/0
<-- HW Forwarding counters (First counter = Pkt Count) must increase
Totals - Source count: 1, Packet count: 4
تلميح: إذا لم يتم العثور على إدخال (S،G)، فإنه يشير إلى وجود مشكلة في تكوين البث المتعدد الأساسي أو العملية الأساسية. إذا لم يكن L2LISP للمثيل المطلوب موجودا ك OIF، فإنه يشير إلى وجود مشكلة في حالة التشغيل UP/DOWN الخاصة بالواجهة الفرعية L2LISP أو حالة تمكين IGMP الخاصة بواجهة L2LISP.
تم التحقق من صحة قائمة التحكم بالوصول (ACL) إلى L2LISP بالفعل في كلا الجهازين.
بعد إزالة تغليف الحزمة ووضعها على شبكة VLAN المطابقة لمعرف فئة المورد (VNI) 8232، تملي طبيعة البث الخاصة بها أن يتم فضت خارج جميع منافذ إعادة توجيه بروتوكول الشجرة المتفرعة السلكية لشبكة VLAN1031.
Edge-1#
show spanning-tree vlan 1041 | be Interface
Interface Role Sts Cost Prio.Nbr Type
------------------- ---- --- --------- -------- --------------------------------
Te1/0/2 Desg FWD 20000 128.2 P2p Edge
Te1/0/17 Desg FWD 2000 128.17 P2p
Te1/0/18 Back BLK 2000 128.18 P2p
Te1/0/19 Desg FWD 2000 128.19 P2p
Te1/0/20 Back BLK 2000 128.20 P2p
ومع ذلك، فإن الواجهة التي نبحث عنها لبث عرض DHCP هي واجهة Access-Tunnel المقترنة بنقطة الوصول. ولا يمكن إجراء هذا إلا لأنه تم تمكين "نفق الوصول إلى الفيضان" على معرف IID 8232 ل L2LISP، وإلا فسيتم حظر هذه الحزمة لإعادة توجيهها إلى واجهة AccessTunnel.
Edge-1#
show lisp instance-id 8232 ethernet | se Multicast Flood
Multicast Flood Access-Tunnel: enabled
Multicast Address: 232.255.255.1
Vlan ID: 1021
Edge-1#
show ip igmp snooping groups vlan
1021 232.255.255.1
Vlan Group Type Version Port List
-----------------------------------------------------------------------
1021 232.255.255.1 igmp v2 Te1/0/12 <-- AP1 Port
مع ال igmp يتطفل مدخل ل ال multicast يفيض مجموعة، DHCP يرسل عرض و ACKs إلى ال ap physical ميناء.
لا تزال عملية عرض DHCP و ACK متسقة. بدون تمكين التطفل على بروتوكول DHCP، لا يتم إنشاء أية إدخالات في جدول التطفل على بروتوكول DHCP. وبالتالي، يتم إنشاء إدخال تعقب الجهاز لنقطة النهاية التي تم تمكين DHCP عليها بواسطة حزم ARP المجمعة. ومن المتوقع أيضا أن تعرض أوامر مثل "show platform dhcpsnooping client stats" لا بيانات، حيث يتم تعطيل التطفل على بروتوكول DHCP.
Edge-1#
show device-tracking database interface Ac2 | be Network
Network Layer Address Link Layer Address Interface vlan prlvl age state Time left
ARP 172.16.131.4 4822.54dc.6a15 Ac2 1031 0005 45s REACHABLE 207 s try 0
Edge-1#show ip dhcp snooping binding vlan 1041
MacAddress IpAddress Lease(sec) Type VLAN Interface
------------------ --------------- ---------- ------------- ---- --------------------
Total number of bindings: 0
تدفق حركة المرور - Unicast DHCP عرض و ACK في L2 فقط
هنا السيناريو مختلف قليلا، تحدد نقطة النهاية علامة بث DHCP على أنها غير محددة أو "0".
لا يرسل ترحيل DHCP عرض/ACK كبث، ولكن كحزمة بث unicast بدلا من ذلك، مع غاية {upper}mac address مشتق من عنوان جهاز العميل داخل حمولة DHCP. يعمل هذا على تعديل الطريقة التي يتم بها معالجة الحزمة بواسطة بنية SD-Access بشكل جذري، حيث يستخدم ذاكرة التخزين المؤقت لخريطة L2LISP لإعادة توجيه حركة المرور، وليس طريقة تضمين البث المتعدد للطبقة 2.
حد الموصلات البينية/بروتوكول التحكم في الوصول (CP) (192.168.0.201) حزمة CatPure: مدخل DHCP عرض
BorderCP-1#show monitor capture cap buffer display-filter "bootp.type==1 and dhcp.hw.mac_addr==4822.54dc.6a15" detailed | sect Dynamic
Dynamic Host Configuration Protocol (Discover)
Message type: Boot Request (1)
Hardware type: Ethernet (0x01)
Hardware address length: 6
Hops: 0
Transaction ID: 0x00002030
Seconds elapsed: 0
Bootp flags: 0x0000, Broadcast flag (Unicast)
0... .... .... .... = Broadcast flag: Unicast
.000 0000 0000 0000 = Reserved flags: 0x0000
Client IP address: 0.0.0.0
Your (client) IP address: 0.0.0.0
Next server IP address: 0.0.0.0
Relay agent IP address: 0.0.0.0
Client MAC address: 48:22:54:dc:6a:15 (48:22:54:dc:6a:15)
في هذا السيناريو، يتم إستخدام فيضان L2 حصريا لاكتشاف/طلبات، بينما تتم إعادة توجيه العروض/وحدات التحكم في الوصول للوسائط (ACK) عبر ذاكرة التخزين المؤقت لخريطة L2LISP، مما يعمل على تبسيط العملية الإجمالية. من خلال الانضمام إلى مبادئ إعادة توجيه البث الأحادي، تستعلم حدود L2 مستوى التحكم لعنوان MAC للوجهة. بافتراض "تعلم MAC وإشعار WLC" بنجاح على حافة البنية، يحتوي مستوى التحكم على معرف نقطة النهاية (EID) هذا مسجل.
BorderCP-1#
show lisp instance-id 8232 ethernet server 4822.54dc.6a15
LISP Site Registration Information
Site name: site_uci
Description: map-server configured from Catalyst Center
Allowed configured locators: any
Requested EID-prefix:
EID-prefix: 4822.54dc.6a15/48 instance-id 8232
First registered: 00:53:30
Last registered: 00:53:30
Routing table tag: 0
Origin: Dynamic, more specific of any-mac
Merge active: No
Proxy reply: Yes
Skip Publication: No
Force Withdraw: No
TTL: 1d00h
State: complete
Extranet IID: Unspecified
Registration errors:
Authentication failures: 0
Allowed locators mismatch: 0
ETR 192.168.0.101:51328, last registered 00:53:30, proxy-reply, map-notify
TTL 1d00h, no merge, hash-function sha1
state complete, no security-capability
nonce 0xBB7A4AC0-0x46676094
xTR-ID 0xDEF44F0B-0xA801409E-0x29F87978-0xB865BF0D
site-ID unspecified
Domain-ID 1712573701
Multihoming-ID unspecified
sourced by reliable transport
Locator Local State Pri/Wgt Scope
192.168.0.101 yes up 10/10 IPv4 none
ETR 192.168.254.69:58507, last registered 00:53:30, no proxy-reply, no map-notify <-- Registered by the Wireless LAN Controller
TTL 1d00h, no merge, hash-function sha2
state complete, no security-capability
nonce 0x00000000-0x00000000
xTR-ID N/A
site-ID N/A
sourced by reliable transport
Affinity-id: 0 , 0
WLC AP bit: Clear
Locator Local State Pri/Wgt Scope
192.168.0.101 yes up 0/0 IPv4 none <-- RLOC of Fabric Edge with the Access Point where the endpoint is connected
بعد استعلام الحد إلى مستوى التحكم (محلي أو بعيد)، تحدد دقة LISP إدخال ذاكرة تخزين مؤقت للخرائط لعنوان MAC لنقطة النهاية.
BorderCP-1#
show lisp instance-id 8232 ethernet map-cache 4822.54dc.6a15
LISP MAC Mapping Cache for LISP 0 EID-table Vlan 31 (IID 8232), 1 entries
4822.54dc.6a15/48, uptime: 4d07h, expires: 16:33:09, via map-reply, complete, local-to-site
Sources: map-reply
State: complete, last modified: 4d07h, map-source: 192.168.0.206
Idle, Packets out: 46(0 bytes), counters are not accurate (~ 00:13:12 ago)
Encapsulating dynamic-EID traffic
Locator Uptime State Pri/Wgt Encap-IID
192.168.0.101 4d07h up 10/10 -
مع حل وحدة التحكم في الشبكة المحلية اللاسلكية (RLOC)، يتم تضمين عرض DHCP في البث الأحادي وإرساله مباشرة إلى Edge-1 على 192.168.0.101، مع VNI 8240.
BorderCP-1#
show mac address-table address aaaa.dddd.bbbb
Mac Address Table
-------------------------------------------
Vlan Mac Address Type Ports
---- ----------- -------- -----
31 4822.54dc.6a15 CP_LEARN L2LI0
BorderCP-1#
show platform software fed switch active matm macTable vlan 141 mac aaaa.dddd.bbbb
VLAN MAC Type Seq# EC_Bi Flags machandle siHandle riHandle diHandle *a_time *e_time ports Con
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------31 4822.54dc.6a15 0x1000001 0 0 64 0x718eb52c48e8 0x718eb52c8b68 0x718eb44c6c18 0x0 0 1064 RLOC 192.168.0.101 adj_id 1044 No
BorderCP-1#
show ip route 192.168.0.101
Routing entry for 192.168.0.101/32
Known via "isis", distance 115, metric 20, type level-2
Redistributing via isis, bgp 65001T
Advertised by bgp 65001 level-2 route-map FABRIC_RLOC
Last update from 192.168.98.3 on TenGigabitEthernet1/0/42, 1w3d ago
Routing Descriptor Blocks:
* 192.168.98.3, from 192.168.0.101, 1w3d ago, via TenGigabitEthernet1/0/42
Route metric is 20, traffic share count is 1
مع ال نفسه منهجية كما في قسم سابق، على قبض حركة مرور على حد سواء مدخل من ال DHCP ترحيل وإلى ال RLOC مخرج قارن أن يراقب ال VXLAN عملية كبسلة في unicast إلى الحافة RLOC.
يستلم الحافة ال unicast DHCP عرض/ACK من الحدود، يزيل كبسلة الحركة مرور وراجع ه {upper}mac address طاولة أن يحدد المخرج صحيح ميناء. بخلاف عرض البث/وحدات التحكم في الوصول (ACK)، ستقوم عقدة Edge بعد ذلك بإعادة توجيه الحزمة فقط إلى نفق الوصول المحدد حيث تكون نقطة النهاية متصلة، بدلا من إغراق الحزمة بجميع المنافذ.
يحدد جدول عنوان MAC المنفذ AccessTunnel2 كمنفذ ظاهري مرتبط ب AP1.
Edge-1#show mac address-table address 4822.54dc.6a15
Mac Address Table
-------------------------------------------
Vlan Mac Address Type Ports
---- ----------- -------- -----
1031 4822.54dc.6a15 CP_LEARN Ac2
Edge-1#show interfaces accessTunnel 2 description
Interface Status Protocol Description
Ac2 up up Radio MAC: dc8c.37ce.58a0, IP: 172.16.1.7
Edge-1#show device-tracking database address 172.16.1.7 | be Network
Network Layer Address Link Layer Address Interface vlan prlvl age state Time left
DH4 172.16.1.7 dc8c.3756.99bc Te1/0/12 1021 0024 6s REACHABLE 241 s try 0(86353 s)
Edge-1#show cdp neighbors tenGigabitEthernet 1/0/12 | be Device
Device ID Local Intrfce Holdtme Capability Platform Port ID
AP1 Ten 1/0/12 119 R T AIR-AP480 Gig 0
لا تزال عملية عرض DHCP و ACK متسقة. بدون تمكين التطفل على بروتوكول DHCP، لا يتم إنشاء أي وظائف في جدول التطفل على بروتوكول DHCP. وبالتالي، يتم إنشاء إدخال تعقب الجهاز لنقطة النهاية التي تم تمكين DHCP عليها بواسطة حزم ARP المجمعة، وليس DHCP. ومن المتوقع أيضا أن تعرض أوامر مثل "show platform dhcpsnooping client stats" لا بيانات، نظرا لتعطيل التطفل على بروتوكول DHCP.
Edge-1#show device-tracking database interface te1/0/2 | be Network
Network Layer Address Link Layer Address Interface vlan prlvl age state Time left
ARP 172.16.141.1 aaaa.dddd.bbbb Te1/0/2 1041 0005 45s REACHABLE 207 s try 0
Edge-1#show ip dhcp snooping binding vlan 1041
MacAddress IpAddress Lease(sec) Type VLAN Interface
------------------ --------------- ---------- ------------- ---- --------------------
Total number of bindings: 0
من المهم للغاية ملاحظة أن بنية الوصول إلى SD لا تؤثر على إستخدام علامة البث الأحادي أو إشارة البث، حيث أن هذا السلوك عبارة عن سلوك نقطة نهاية فقط. بينما قد يتم تجاوز هذه الوظيفة بواسطة ترحيل DHCP أو خادم DHCP نفسه، فإن كلا الآليتين ضروريتان لعملية DHCP بسلاسة في بيئة L2 فقط: تدفق L2 مع البث المتعدد للأسفل لعروض البث/ACK، والتسجيل المناسب لنقطة النهاية في مستوى التحكم لعرض/ACK للبث الأحادي.
من عنصر التحكم في الشبكة المحلية اللاسلكية (WLC)، تتم مراقبة حركة DHCP من خلال مسارات RA.
WLC#debug wireless mac 48:22:54:DC:6A:15 to-file bootflash:client6a15
RA tracing start event,
conditioned on MAC address: 48:22:54:dc:6a:15
Trace condition will be automatically stopped in 1800 seconds.
Execute 'no debug wireless mac 48:22:54:dc:6a:15' to manually stop RA tracing on this condition.
WLC#no debug wireless mac 48:22:54:dc:6a:15
RA tracing stop event,
conditioned on MAC address: 48:22:54:dc:6a:15WLC#more flash:client6a15 | i DHCP
2025/08/11 06:13:48.600929726 {wncd_x_R0-0}{1}: [sisf-packet] [15981]: (info): RX: DHCPv4 from interface capwap_90000006 on vlan 1 Src MAC: 4822.54dc.6a15 Dst MAC: ffff.ffff.ffff src_ip: 0.0.0.0, dst_ip: 255.255.255.255, BOOTPREQUEST, SISF_DHCPDISCOVER, giaddr: 0.0.0.0, yiaddr: 0.0.0.0, CMAC: 4822.54dc.6a15
2025/08/11 06:13:50.606037404 {wncd_x_R0-0}{1}: [sisf-packet] [15981]: (info): RX: DHCPv4 from interface capwap_90000006 on vlan 1 Src MAC: f87b.2003.7fd5 Dst MAC: 4822.54dc.6a15 src_ip: 172.16.131.254, dst_ip: 172.16.131.4, BOOTPREPLY, SISF_DHCPOFFER, giaddr: 172.16.131.254, yiaddr: 172.16.131.4, CMAC: 4822.54dc.6a15
2025/08/11 06:13:50.609855406 {wncd_x_R0-0}{1}: [sisf-packet] [15981]: (info): RX: DHCPv4 from interface capwap_90000006 on vlan 1 Src MAC: 4822.54dc.6a15 Dst MAC: ffff.ffff.ffff src_ip: 0.0.0.0, dst_ip: 255.255.255.255, BOOTPREQUEST, SISF_DHCPREQUEST, giaddr: 0.0.0.0, yiaddr: 0.0.0.0, CMAC: 4822.54dc.6a15
2025/08/11 06:13:50.613054692 {wncd_x_R0-0}{1}: [sisf-packet] [15981]: (info): RX: DHCPv4 from interface capwap_90000006 on vlan 1 Src MAC: f87b.2003.7fd5 Dst MAC: 4822.54dc.6a15 src_ip: 172.16.131.254, dst_ip: 172.16.131.4, BOOTPREPLY, SISF_DHCPACK, giaddr: 172.16.131.254, yiaddr: 172.16.131.4, CMAC: 4822.54dc.6a15
في نهاية الحركة، تتم إضافة نقطة النهاية إلى قاعدة بيانات تتبع الأجهزة الموجودة على وحدة التحكم في الشبكة المحلية اللاسلكية.
WLC#show wireless device-tracking database mac 4822.54dc.6a15
MAC VLAN IF-HDL IP ZONE-ID/VRF-NAME
--------------------------------------------------------------------------------------------------
4822.54dc.6a15 1 0x90000006 172.16.131.4 0x00000000
fe80::b070:b7e1:cc52:69ed 0x80000001
تم تصحيح أخطاء حركة DHCP بالكامل على نقطة الوصول نفسها.
AP1#debug client 48:22:54:DC:6A:15
AP1#term mon
AP1#
Aug 11 05:37:47 AP1 kernel: [*08/11/2025 05:37:47.3530] [1754890667:353058] [AP1] [48:22:54:dc:6a:15] < wifi0> [U:W] DHCP_DISCOVER : TransId 0x76281006Aug 11 05:37:47 AP1 kernel: [*08/11/2025 05:37:47.3531] chatter: dhcp_req_local_sw_nonat: 1754890667.353086: 0.0.0.0.68 > 255.255.255.255.67: udp 310
Aug 11 05:37:47 AP1 kernel: [*08/11/2025 05:37:47.3533] chatter: dhcp_from_inet: 1754890667.353287600: 0.0.0.0.68 > 255.255.255.255.67: udp 310
Aug 11 05:37:47 AP1 kernel: [*08/11/2025 05:37:47.3533] chatter: dhcp_reply_nonat: 1754890667.353287600: 0.0.0.0.68 > 255.255.255.255.67: udp 310
Aug 11 05:37:49 AP1 kernel: [*08/11/2025 05:37:49.3587] chatter: dhcp_from_inet: 1754890669.358709760: 172.16.131.254.67 > 172.16.131.4.68: udp 309
Aug 11 05:37:49 AP1 kernel: [*08/11/2025 05:37:49.3588] chatter: dhcp_reply_nonat: 1754890669.358709760: 172.16.131.254.67 > 172.16.131.4.68: udp 309
Aug 11 05:37:49 AP1 kernel: [*08/11/2025 05:37:49.3589] [1754890669:358910] [AP1] [48:22:54:dc:6a:15]
[D:W] DHCP_OFFER : TransId 0x76281006 tag:534 Aug 11 05:37:49 AP1 kernel: [*08/11/2025 05:37:49.3671] [1754890669:367110] [AP1] [48:22:54:dc:6a:15] < wifi0> [U:W] DHCP_REQUEST : TransId 0x76281006
Aug 11 05:37:49 AP1 kernel: [*08/11/2025 05:37:49.3671] chatter: dhcp_req_local_sw_nonat: 1754890669.367134760: 0.0.0.0.68 > 255.255.255.255.67: udp 336
Aug 11 05:37:49 AP1 kernel: [*08/11/2025 05:37:49.3709] [1754890669:370945] [AP1] [48:22:54:dc:6a:15]
[D:W] DHCP_ACK : TransId 0x76281006 tag:536 Aug 11 05:37:49 AP1 kernel: [*08/11/2025 05:37:49.3733] [1754890669:373312] [AP1] [48:22:54:dc:6a:15] < wifi0> [D:A] DHCP_OFFER : TransId 0x76281006 [Tx Success] tag:534
Aug 11 05:37:49 AP1 kernel: [*08/11/2025 05:37:49.3983] [1754890669:398318] [AP1] [48:22:54:dc:6a:15] < wifi0> [D:A] DHCP_ACK : TransId 0x76281006 [Tx Success] tag:53
* U:W = Uplink Packet from Client to Wireless Driver
* D:W = Downlink Packet from Client to Click Module
* D:A = Downlink Packet from Client sent over the air
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
19-Aug-2025
|
الإصدار الأولي |