تسعى مجموعة الوثائق لهذا المنتج جاهدة لاستخدام لغة خالية من التحيز. لأغراض مجموعة الوثائق هذه، يتم تعريف "خالية من التحيز" على أنها لغة لا تعني التمييز على أساس العمر، والإعاقة، والجنس، والهوية العرقية، والهوية الإثنية، والتوجه الجنسي، والحالة الاجتماعية والاقتصادية، والتمييز متعدد الجوانب. قد تكون الاستثناءات موجودة في الوثائق بسبب اللغة التي يتم تشفيرها بشكل ثابت في واجهات المستخدم الخاصة ببرنامج المنتج، أو اللغة المستخدمة بناءً على وثائق RFP، أو اللغة التي يستخدمها منتج الجهة الخارجية المُشار إليه. تعرّف على المزيد حول كيفية استخدام Cisco للغة الشاملة.
ترجمت Cisco هذا المستند باستخدام مجموعة من التقنيات الآلية والبشرية لتقديم محتوى دعم للمستخدمين في جميع أنحاء العالم بلغتهم الخاصة. يُرجى ملاحظة أن أفضل ترجمة آلية لن تكون دقيقة كما هو الحال مع الترجمة الاحترافية التي يقدمها مترجم محترف. تخلي Cisco Systems مسئوليتها عن دقة هذه الترجمات وتُوصي بالرجوع دائمًا إلى المستند الإنجليزي الأصلي (الرابط متوفر).
يصف هذا المستند كيفية تكوين شبكة محلية لاسلكية (WLAN) على سيناريو خارجي/ارتساء باستخدام وحدات التحكم اللاسلكية Catalyst 9800.
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
هذه ميزة تستخدم عادة لسيناريوهات وصول Guest، لإنهاء جميع حركات مرور البيانات من العملاء إلى نقطة خروج واحدة من المستوى الثالث، حتى إذا كان العملاء يأتون من وحدات تحكم ومواقع فعلية مختلفة. يوفر نفق التنقل آلية لإبقاء حركة المرور معزولة، بما أنها تعبر الشبكة.
يصف هذا سيناريو الإثنان مادة حفازة 9800s يستعمل.
بالنسبة لسيناريوهات ضيف إمكانية التنقل، يوجد دوران رئيسيان لوحدات التحكم:
تقوم نقاط الوصول الموجودة على عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الخارجي ببث WLAN SSIDs ولها علامة نهج معينة تربط ملف تعريف الشبكة المحلية اللاسلكية بملف تعريف السياسة المناسب. عندما يتصل عميل لاسلكي ب SSID هذا، يرسل جهاز التحكم الخارجي كلا من، اسم SSID وتوصيف السياسة كجزء من معلومات العميل إلى عنصر التحكم WLC للمرسى. عند الاستلام، يتحقق عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الخاص بالارتباط من التكوين الخاص به ليطابق اسم SSID وكذلك اسم ملف تعريف السياسة. بمجرد أن تعثر أداة الربط WLC على تطابق، فإنها تطبق التكوين المطابق لها ونقطة الخروج على العميل اللاسلكي. لذلك، من الضروري أن تتطابق أسماء وتكوينات ملفات تعريف السياسة و WLAN على كل من WLC 9800 WLC الخارجي وربط 9800 WLC مع إستثناء VLAN ضمن ملف تعريف السياسة.
ملاحظة: يمكن أن تتطابق أسماء ملف تعريف WLAN وملف تعريف النهج على كل من 9800 Anchor و 9800 Foreign WLC.
الخطوة 1. قم بإنشاء نفق للتنقل بين عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الخارجي طراز 9800 وعنصر التحكم في الشبكة المحلية اللاسلكية (WLC) طراز 9800.
أنت يستطيع أحلت هذا وثيقة: يشكل حركية طوبولوجيا على مادة حفازة 9800
الخطوة 2. قم بإنشاء SSID المطلوب على كل من 9800 WLCs.
أساليب الأمان المدعومة:
ملاحظة: يجب أن يكون لكل من قوائم التحكم في الشبكة المحلية اللاسلكية (WLC) طراز 9800 نفس نوع التكوين، وإلا فلن تعمل عملية الإرساء.
الخطوة 3. سجل الدخول إلى عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الخارجي 9800 وحدد عنوان IP الخاص بعامل الإرساء 9800 WLC ضمن ملف تعريف السياسة.
انتقل إلىConfiguration > Tags & Profiles > Policy > + Add
.
علىMobility
علامة التبويب، أختر عنوان IP الخاص برابط 9800 WLC.
الخطوة 4. أربط ملف تعريف السياسة مع الشبكة المحلية اللاسلكية (WLAN) داخل علامة النهج المعينة إلى نقاط الوصول المقترنة بوحدة التحكم الخارجية التي تخدم شبكة WLAN هذه.
انتقل إلى إنشاءConfiguration > Tags & Profiles > Tags
جديد أو أستخدم الموجود.
تأكد من إختياركUpdate & Apply to Device
لتطبيق التغييرات على علامة النهج.
الخطوة 5 (اختيارية). قم بتعيين علامة النهج لنقطة الوصول أو تحقق من أنها موجودة بالفعل بها.
انتقل إلىConfiguration > Wireless > Access Points > AP name > General
.
ملاحظة: اعلم أنه إذا قمت بإجراء تغيير في علامة AP بعد إختياركUpdate & Apply to Device
، فإن نقطة الوصول تعيد تشغيل CAPWAP الخاصة بها عبر النفق، لذلك تفقد إرتباطها بعنصر التحكم في الشبكة المحلية اللاسلكية (WLC) طراز 9800 ثم تستعيده.
من واجهة سطر الأوامر:
Foreign 9800 WLC
# config t # wireless profile policy anchor-policy # mobility anchor 10.88.173.105 priority 3 # no shutdown # exit # wireless tag policy PT1 # wlan anchor-ssid policy anchor-policy # exit # ap aaaa.bbbb.dddd # site-tag PT1 # exit
الخطوة 6. سجل الدخول لتثبيت 9800 WLC وقم بإنشاء ملف تعريف سياسة الإرساء. تأكد من أنه يحتوي على نفس الاسم الذي أستخدمته على قوائم التحكم في الشبكة المحلية اللاسلكية (WLCs) الأجنبية 9800.
انتقل إلىConfiguration > Tags & Profiles > Policy > + Add
.
انتقل إلى علامةMobility
التبويب وتمكينExport Anchor
.يرشد هذا عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) طراز 9800 إلى أنه عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الخاص بالارتباط 9800 لأي شبكة محلية لاسلكية (WLAN) تستخدم ملف تعريف النهج هذا. عندما ترسل عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الأجنبية 9800 العملاء إلى عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الخاص بالربط 9800، فإنها تعلم عن شبكة WLAN وملف تعريف السياسة اللذين تم تعيين العميل لهما، وبالتالي فإن عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الخاص بالربط 9800 يعرف أي ملف تعريف سياسة محلي سيتم إستخدامه.
ملاحظة: يجب ألا تقوم بتكوين أقران التنقل وتصدير الارتساء في نفس الوقت. هذا سيناريو تكوين غير صالح.
ملاحظة: يجب ألا تستخدم إعداد تصدير المرسى، لأي ملف تعريف نهج مرتبط بملف تعريف WLAN على وحدة تحكم ذات نقاط وصول. وهذا يمنع بث SSID، لذلك يجب إستخدام هذا النهج حصريا لوظائف التثبيت.
من واجهة سطر الأوامر:
Anchor 9800 WLC # config t # wireless profile policy <anchor-policy> # mobility anchor # vlan <VLAN-id_VLAN-name> # no shutdown # exit
يصف هذا إعداد السيناريو حيث مادة حفازة 9800 WLC يكون استعملت كأجنبي مع AireOS Unified WLC يستعمل كالمرسى.
الخطوة 1. إنشاء نفق تنقل بين WLC الخارجي 9800 و Anchor AireOS WLC.
أحلت هذا وثيقة: يشكل حركية طوبولوجيا على مادة حفازة 9800
الخطوة 2. قم بإنشاء شبكات WLAN المطلوبة على كلا شبكتي WLC.
أساليب الأمان المدعومة:
ملاحظة: يجب أن يكون لكل من AireOS WLC و 9800 WLC نفس نوع التكوين، وإلا لا تعمل عملية الإرساء.
الخطوة 3. سجل الدخول إلى عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) طراز 9800 (الذي يعمل كملف تعريف خارجي) وقم بإنشاء ملف تعريف سياسة الإرساء.
انتقل إلى Configuration > Tags & Profiles > Policy > + Add
.
انتقل إلىMobility
علامة التبويب واختر عنصر التحكم AireOS WLC. تقوم عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) طراز 9800 بإعادة توجيه حركة مرور SSID المقترنة بملف تعريف النهج هذا إلى المرسى الذي تم إختياره.
الخطوة 4. أربط ملف تعريف السياسة مع الشبكة المحلية اللاسلكية (WLAN) داخل علامة النهج المعينة إلى نقاط الوصول المقترنة بوحدة التحكم الخارجية التي تخدم شبكة WLAN هذه.
انتقل إلى إنشاءConfiguration > Tags & Profiles > Tags
جديد أو أستخدم الموجود.
تأكد من إختياركUpdate & Apply to Device
لتطبيق التغييرات على علامة النهج.
الخطوة 5 (اختيارية). قم بتعيين الموقع إلى نقطة وصول أو تحقق من أنه يحتوي عليه بالفعل.
انتقل إلىConfiguration > Wireless > Access Points > AP name > General
.
ملاحظة: مدرك أن إن ينجز أنت تغير في ال AP بطاقة بعد أن يختارUpdate & Apply to Device
، ال ap يعيد نفق CAPWAP الخاص به، لذلك هو يخسر اقتران مع ال 9800 WLC وبعد ذلك يستعيده.
من واجهة سطر الأوامر:
# config t # wireless profile policy anchor-policy # mobility anchor 10.88.173.105 priority 3 # no shutdown # exit # wireless tag policy PT1 # wlan anchor-ssid policy anchor-policy # exit # ap aaaa.bbbb.dddd # site-tag PT1 # exit
الخطوة 6. قم بتكوين عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) لنظام التشغيل AireOS كمرسى.
سجل الدخول إلى AireOS وانتقل إلىWLANs > WLANs
. أختر السهم إلى الطرف الأيمن من صف الشبكة المحلية اللاسلكية (WLAN) للتنقل إلى القائمة المنسدلة واخترMobility Anchors
.
ضعه على هيئة المرسى المحلي.
من واجهة سطر الأوامر:
> config wlan disable <wlan-id> > config wlan mobility anchor add <wlan-id> <AireOS-WLC's-mgmt-interface> > config wlan enable <wlan-id>
الخطوة 1. إنشاء نفق تنقل بين WLC الخارجي 9800 و Anchor AireOS WLC.
أنت يستطيع أحلت هذا وثيقة: يشكل حركية طوبولوجيا على مادة حفازة 9800
الخطوة 2. قم بإنشاء SSID المطلوب على كل من WLCs.
أساليب الأمان المدعومة:
ملاحظة: يجب أن يكون لكل من AireOS WLC و 9800 WLC نفس نوع التكوين، وإلا لا تعمل عملية الإرساء.
الخطوة 3. سجل الدخول إلى عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) طراز 9800 (الذي يعمل كمرسى) وقم بإنشاء ملف تعريف سياسة الإرساء.
انتقل إلىConfiguration > Tags & Profiles > Policy > + Add
.تأكد من أن اسم ملف تعريف السياسة على 9800 هو نفس اسم ملف التعريف على عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) لنظام التشغيل AireOS، وإلا فلن يعمل.
انتقل إلى علامةMobility
التبويب وتمكينExport Anchor
.يرشد هذا عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) طراز 9800 إلى أنه عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الخاص بالارتباط 9800 لأي شبكة محلية لاسلكية (WLAN) تستخدم ملف تعريف النهج هذا. عندما يرسل عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الخارجي AireOS العملاء إلى عنصر التحكم في الشبكة المحلية اللاسلكية (WLC)، فإنه يبلغ عن اسم الشبكة المحلية اللاسلكية (WLAN) الذي تم تعيين العميل له، لذلك فإن عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الخاص بالمحول 9800 يعرف أي تكوين شبكة محلية لاسلكية (WLAN) محلي لاستخدامه، كما يستخدم هذا الاسم لمعرفة ملف تعريف السياسة المحلية الذي سيتم إستخدامه.
ملاحظة: تأكد من إستخدام ملف تعريف السياسة هذا بشكل حصري لتلقي حركة مرور البيانات من وحدات التحكم الأجنبية.
من واجهة سطر الأوامر:
Anchor 9800 WLC # config t # wireless profile policy <anchor-policy> # mobility anchor # vlan <VLAN-id_VLAN-name> # no shutdown # exit
الخطوة 4. تكوين عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الخاص بنظام التشغيل AireOS كعنصر خارجي.
سجل الدخول إلى AireOS وانتقل إلىWLANs > WLANs
.انتقل إلى سهم الضربة في نهاية صف الشبكة المحلية اللاسلكية (WLAN) واختر Mobility Anchor
s .
قم بتعيين عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) 9800 كمرسى لمعرف SSID هذا.
من واجهة سطر الأوامر:
> config wlan disable <wlan-id> > config wlan mobility anchor add <wlan-id> <9800 WLC's-mgmt-interface> > config wlan enable <wlan-id>
يمكنك إستخدام هذه الأوامر للتحقق من تكوين العملاء اللاسلكيين وحالتهم باستخدام SSID خارجي/مثبت.
# show run wlan # show wlan summary # show wireless client summary
# show wireless mobility summary
# show ap tag summary
# show ap <ap-name> tag detail
# show wlan { summary | id | name | all }
# show wireless tag policy detailed <policy-tag-name>
# show wireless profile policy detailed <policy-profile-name>
> show client summary > show client detail <client-mac-addr> > show wlan summary > show wlan <wlan-id>
يوفر WLC 9800 إمكانات التتبع الدائمة. وهذا يضمن تسجيل جميع الأخطاء المتعلقة باتصال العميل والتحذيرات ورسائل مستوى الإشعار بشكل مستمر، كما يمكنك عرض الأحداث الخاصة بحادثة أو حالة فشل بعد حدوثها.
ملاحظة: استنادا إلى حجم السجلات التي تم إنشاؤها، يمكنك الرجوع بضع ساعات إلى عدة أيام.
لعرض المسارات التي جمعتها 9800 WLC بشكل افتراضي، يمكنك الاتصال عبر SSH/Telnet ب 9800 WLC والإشارة إلى هذه الخطوات. (تأكد من تسجيل الجلسة إلى ملف نصي)
الخطوة 1. تحقق من الوقت الحالي لوحدة التحكم حتى يمكنك تعقب السجلات في الوقت الذي يعود إلى وقت حدوث المشكلة.
# show clock
الخطوة 2. قم بتجميع syslog من المخزن المؤقت لوحدة التحكم أو syslog الخارجية كما يملي تكوين النظام. يوفر ذلك طريقة عرض سريعة لصحة النظام والأخطاء إن وجدت.
# show logging
الخطوة 3. قم بتجميع آثار مستوى الإشعار الموجودة دائما لعنوان MAC أو IP المحدد. يمكن للنظير القابل للتنقل عن بعد تصفية هذا الإجراء، إذا كنت تشك في وجود مشكلة في نفق التنقل، أو بواسطة عنوان MAC لعميل لاسلكي.
# show logging profile wireless filter { mac | ip } { <aaaa.bbbb.cccc> | <a.b.c.d> } to-file always-on-<FILENAME.txt>
الخطوة 4. يمكنك إما عرض المحتوى على جلسة العمل أو نسخ الملف إلى خادم TFTP خارجي.
# more bootflash:always-on-<FILENAME.txt>
or
# copy bootflash:always-on-<FILENAME.txt> tftp://a.b.c.d/path/always-on-<FILENAME.txt>
إذا لم تمنحك المسارات الدائمة معلومات كافية لتحديد مشغل المشكلة قيد التحقيق، يمكنك تمكين تصحيح الأخطاء المشروط والتقاط آثار راديو نشط (RA)، والتي توفر تتبع مستوى تصحيح الأخطاء لجميع العمليات التي تتفاعل مع الشرط المحدد (عنوان MAC للعميل في هذه الحالة). لتمكين تصحيح الأخطاء المشروط، ارجع إلى هذه الخطوات.
الخطوة 5. تأكد من عدم تمكين شروط تصحيح الأخطاء.
# clear platform condition all
الخطوة 6. قم بتمكين شرط التصحيح لعنوان MAC اللاسلكي الخاص بالعميل الذي تريد مراقبته.
تبدأ هذه الأوامر بمراقبة عنوان mac المتوفر لمدة 30 دقيقة (1800 ثانية). يمكنك زيادة هذا الوقت اختياريًا حتى 2085978494 ثانية.
# debug wireless mac <aaaa.bbbb.cccc> {monitor-time <seconds>}
ملاحظة: لمراقبة أكثر من عميل واحد في كل مرة، قم بتشغيل الأمر debug wireless mac <aaa.bbbb.cccc> لكل عنوان MAC.
ملاحظة: لا ترى إخراج نشاط العميل على جلسة العمل الطرفية، حيث يتم تخزين كل شيء مؤقتا داخليا لعرضه لاحقا.
الخطوة 7. إعادة إظهار المشكلة أو السلوك الذي تريد مراقبته.
الخطوة 8. إيقاف عمليات التصحيح إذا ظهرت المشكلة مرة أخرى قبل انتهاء وقت المراقبة الافتراضية أو المكونة.
# no debug wireless mac <aaaa.bbbb.cccc>
ما إن انقضى وقت المدرب أو ال debug لاسلكي يكون، ال 9800 WLC يلد مبرد محلي مع الإسم: ra_trace_MAC_aaaabbbbcccc_HHMMSS.XXX_timezone_DayWeek_Month_Day_year.log
الخطوة 9. اجمع ملف نشاط عنوان MAC. يمكنك إما نسخ تتبع RA.log
إلى خادم خارجي أو عرض الإخراج مباشرة على الشاشة.
التحقق من اسم ملف تتبع مسار RA:
# dir bootflash: | inc ra_trace
نسخ الملف إلى خادم خارجي:
# copy bootflash:ra_trace_MAC_aaaabbbbcccc_HHMMSS.XXX_timezone_DayWeek_Month_Day_year.log tftp://a.b.c.d/ra-FILENAME.txt
عرض المحتوى:
# more bootflash:ra_trace_MAC_aaaabbbbcccc_HHMMSS.XXX_timezone_DayWeek_Month_Day_year.log
الخطوة 10. إذا كان السبب الجذري لا يزال غير واضح، فعليك تجميع السجلات الداخلية التي تعد طريقة عرض أكثر تفصيلا للسجلات على مستوى تصحيح الأخطاء. لا تحتاج إلى تصحيح أخطاء العميل مرة أخرى حيث تم كتابة السجلات بالفعل في ذاكرة وحدة التحكم وتحتاج فقط إلى ملء طريقة عرض أكثر تفصيلا لها.
# show logging profile wireless internal filter { mac | ip } { <aaaa.bbbb.cccc> | <a.b.c.d> } to-file ra-internal-<FILENAME>.txt
ملاحظة: تُرجع مخرجات الأمر هذه مسارات تتبع لجميع مستويات التسجيل لجميع العمليات وهي ضخمة جدًا. أشرك cisco TAC للمساعدة في التحليل خلال هذه المسارات.
يمكنك إما نسخra-internal-FILENAME.txt
المخرجات إلى خادم خارجي أو عرضها مباشرة على الشاشة.
نسخ الملف إلى خادم خارجي:
# copy bootflash:ra-internal-<FILENAME>.txt tftp://a.b.c.d/ra-internal-<FILENAME>.txt
عرض المحتوى:
# more bootflash:ra-internal-<FILENAME>.txt
الخطوة 11. إزالة شروط التصحيح.
# clear platform condition all
ملاحظة: تأكد من إزالة شروط التصحيح دائمًا بعد جلسة استكشاف الأخطاء وإصلاحها.
يمكنك تشغيل هذا الأمر لمراقبة نشاط عميل لاسلكي على AireOS WLC.
> debug client <client-mac-add>
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
14-Sep-2021
|
الإصدار الأولي |