يوضح هذا المستند كيفية تنفيذ SDA للشبكة اللاسلكية باستخدام وحدة تحكم في الشبكة المحلية اللاسلكية (WLC) تدعم البنية ونقاط الوصول على مركز Cisco Catalyst.
المعرفة المطلوبة تشمل:
نقاط الوصول في الوضع Lightweight (LAPs)
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
يعمل الوصول المعرف بالبرامج (SD-Access) تلقائيا على فرض سياسات الأمان عبر الشبكة باستخدام القواعد الديناميكية والتجزئة التلقائية.
يعمل SD-Access على إنشاء مستوى أولي من الثقة لكل نقطة نهاية متصلة ويراقب باستمرار نقطة النهاية لإعادة التحقق من هذه الثقة.
إذا كانت نقطة النهاية تتصرف بشكل غير طبيعي أو تم اكتشاف تهديد، يمكن أن يحتويها المسؤول على الفور وتتخذ إجراء قبل حدوث خرق. وهذا يقلل من مخاطر الشركات ويحمي الموارد.
تم دمج برنامج SD-Access ويمكن نشره في كل من الشبكات الجديدة والحالية.
SD-Access هي تقنية Cisco التي تعد تطورا لشبكة المجمعات التقليدية التي توفر التحكم في السياسة المركزية والشبكات المستندة إلى الوجهة (IBN) باستخدام مكونات الشبكات المعرفة بالبرامج (SDN).
ثلاث ركائز من الوصول إلى قاعدة بيانات المحول (SD) ترتكز على الشبكات:
بنية بنية بنية الأمان (SDA) قائمة على التهيئة المركزية. إن التركيبة التي تجمع بين الحمض النووي من Cisco كمحرك تزامن قابل للبرمجة، ومحرك خدمات الهوية (ISE) كمحرك للسياسة، والجيل الجديد من المحولات القابلة للبرمجة، تجعله نظام بناء أكثر مرونة وقابلية للإدارة مقارنة بأي شيء حدث من قبل.
ملاحظة: يتناول هذا المستند بشكل خاص الاتصالات اللاسلكية باستخدام SD-Access.
تتكون بنية الشبكة من العناصر التالية:
عناصر بنية الشبكةعناصر بنية الشبكة
يؤدي التكامل اللاسلكي مع البنية إلى العديد من الميزات للشبكة اللاسلكية على سبيل المثال: عنونة التبسيط والتنقل مع الشبكات الفرعية الممتدة عبر المواقع المادية؛ والتجزئة الدقيقة من خلال سياسة مركزية متسقة عبر كل من المجالات السلكية واللاسلكية. كما يتيح لوحدة التحكم إمكانية التخلص من مستوى البيانات لإعادة التوجيه أثناء الاستمرار في العمل كخدمة مركزية ومستوى تحكم للشبكة اللاسلكية. وبالتالي، فقد تم زيادة إمكانية توسع وحدة التحكم اللاسلكية نظرا لأنها لم تعد بحاجة إلى معالجة حركة مرور مستوى البيانات، كما هو الحال في طراز FlexConnect.
نظرة عامة على SDAنظرة عامة على SDA
هناك نوعان رئيسيان من نماذج النشر اللاسلكي المدعومة وفقا لمعيار SDA:
الأول هو طريقة النقل عبر القمة (OTT)، وهي عملية نشر تقليدية في CAPWAP يتم توصيلها فوق شبكة سلكية بنيوية. تقوم بنية SDA بنقل التحكم في CAPWAP وحركة مرور مستوى البيانات إلى وحدة التحكم اللاسلكية:
طريقة فوق القمةطريقة فوق القمة
في نموذج النشر هذا، تعد بنية SDA شبكة نقل لحركة المرور اللاسلكية (وهو نموذج يتم نشره غالبا في عمليات الترحيل). تعمل نقطة الوصول بطريقة مشابهة جدا للوضع المحلي الكلاسيكي: ينتهي كل من التحكم في CAPWAP ومستويات البيانات على وحدة التحكم، مما يعني أن وحدة التحكم لا تشارك مباشرة في البنية. غالبا ما يتم إستخدام هذا النموذج عند ترحيل المحولات السلكية لأول مرة إلى بنية SDA ولكن الشبكة اللاسلكية ليست جاهزة بعد للتكامل الكامل لتغشية البنية.
طرز النشر الأخرى هي نموذج SDA المدمج بالكامل. يتم دمج الشبكة اللاسلكية بالكامل في البنية، كما أنها تشارك في التغشيات، كما أنها تسمح لشبكات WLAN المختلفة بأن تكون جزءا من شبكات افتراضية مختلفة (VN). تقوم وحدة التحكم اللاسلكية بإدارة مستوى التحكم في CAPWAP (لإدارة نقاط الوصول) فقط، ولا يأتي مستوى بيانات CAPWAP إلى وحدة التحكم:
نموذج SDA مدمج بالكاملنموذج SDA مدمج بالكامل
تتم معالجة مستوى البيانات اللاسلكية بشكل مشابه للمحولات السلكية - تقوم كل نقطة وصول بتضمين البيانات في شبكة VXLAN وإرسالها إلى عقدة حافة بنية حيث يتم إرسالها بعد ذلك عبر البنية إلى عقدة حافة أخرى. يجب تكوين وحدات التحكم اللاسلكية كوحدات تحكم في البنية، وهو ما يعد تعديلا لتشغيلها الطبيعي.
تتصل وحدات التحكم التي تم تمكين البنية بها بمستوى التحكم في البنية، وهي تسجل عناوين MAC الخاصة بعميل الطبقة 2، ومعلومات معرف الشبكة الظاهرية (VNI) للطبقة 2. تكون نقاط الوصول مسؤولة عن الاتصال بنقاط النهاية اللاسلكية، وتساعد مستوى بيانات شبكة VXLAN من خلال عملية التضمين وحركة مرور إزالة التضمين.
تتكون بنية الشبكة من العناصر التالية:
بنية الشبكة الرقمية (DNAC) من Cisco: وحدة التحكم في شبكة SDN الخاصة بالمؤسسات لشبكة تغشية بنية الوصول المعرف بالبرامج (SDA)، وهي مسؤولة عن كل من مهام التشغيل التلقائي والضمان. كما يمكن إستخدامها لتنفيذ بعض المهام المتعلقة بالأتمتة والمهام ذات الصلة لأجهزة الشبكة التي تشكل الأساس (أي غير المتعلق بالمحول المحول (SDA) أيضا.
محرك خدمات كشف الهوية (ISE) : محرك خدمات الهوية (ISE) هو نظام أساسي محسن للسياسات يمكنه خدمة مجموعة متنوعة من الأدوار والوظائف، وليس أقلها تلك الخاصة بخادم المصادقة والتفويض والمحاسبة (AAA). وعادة ما يتفاعل ISE مع Active Directory (AD)، ولكن يمكن تكوين المستخدمين محليا كذلك على ISE نفسه للقيام بعمليات نشر أصغر.
None
ملاحظة: يعد مستوى التحكم جزءا بالغ الأهمية من بنية SDA، لذلك يوصى بنشره بطريقة مرنة.
تستخدم بنية SDA تقنية البنية التي تدعم الشبكات الظاهرية القابلة للبرمجة (الشبكات الفرعية) التي تعمل على شبكة مادية (شبكة أساسية).
القماش هو تغشية.
الشبكة المتفرعة هي مخطط منطقي يستخدم لتوصيل الأجهزة فعليا، ويتم بناؤه على مخطط أساسي مادي متعسف. وهو يستخدم سمات إعادة توجيه بديلة لتوفير خدمات إضافية لا يوفرها Underlay. يتم إنشاؤها فوق الجزء السفلي لإنشاء شبكة افتراضية ومجزأة واحدة أو أكثر. نظرا لطبيعة التغشيات المعرفة بالبرامج، من الممكن ربطها بطرق مرنة جدا دون قيود الاتصال المادي. إنها طريقة سهلة لفرض سياسات الأمان، نظرا لأنه يمكن برمجة التغشية بحيث تحتوي على نقطة خروج مادية واحدة (عقدة حد البنية)، ويمكن إستخدام جدار حماية واحد لحماية الشبكات التي خلفها (ما إذا كان يمكن تحديد موقعها). التغشية يغلف حركة مرور مع الإستعمالمن VXLAN. تتضمن VXLAN إطارات الطبقة 2 الكاملة للنقل عبر القاعدة مع كل شبكة تغشية معرفة بواسطة معرف شبكة VXLAN (VNI). تميل البنى الترويجية إلى كونها معقدة وتتطلب قدرا كبيرا من التكاليف الإضافية للمسؤول على الشبكات الافتراضية الجديدة التي تم نشرها، أو لتنفيذ سياسات الأمان.
أمثلة لتغشيات الشبكة:
يتم تعريف الشبكة الفرعية بواسطة العقد المادية مثل المحولات والموجهات ونقاط الوصول اللاسلكية التي يتم إستخدامها لنشر شبكة SDA. يجب أن تقوم جميع عناصر الشبكة الخاصة بالأساس بإنشاء اتصال IP من خلال إستخدام بروتوكول توجيه. في حين أن الشبكة الفرعية من غير المحتمل أن تستخدم الوصول التقليدي والتوزيع والنموذج الأساسي، إلا أنها يجب أن تستخدم أساس الطبقة الثالثة جيد التصميم الذي يوفر أداء متينا وقابلية تطوير مذهلة وقابلية توفر عالية.
None
ملاحظة: يدعم المحول (SDA) الإصدار IPv4 في الشبكة الفرعية والإصدار الرابع من بروتوكول الإنترنت (IPv4) و/أو الإصدار السادس من بروتوكول الإنترنت (IPv6) في الشبكات الفرعية.
الشبكات الفرعية والمترابطةالشبكات الفرعية والمترابطة
سير عمل انضمام APسير عمل انضمام AP
سير عمل الانضمام إلى نقطة الوصول:
1. يقوم المسؤول بتكوين تجمع نقاط الوصول في Catalyst Center في infra_vn. تكوين تكوين مسبق لبنية الشبكة الرقمية من Cisco على جميع عقدة Fabric Edge لنقاط الوصول (APs) المدمجة تلقائيا.
2. يتم توصيل نقطة الوصول (AP) وتشغيلها. يكتشف Fabric Edge أنها نقطة وصول عبر CDP ويطبق الماكرو الذي سيعين (أو قالب الواجهة) المحول منفذ شبكة VLAN اليمنى.
3. تحصل نقطة الوصول على عنوان IP عبر DHCP في التغشية.
4. يسجل Fabric Edge عنوان IP و MAC (EID) ويحدث مستوى التحكم (CP).
5. تتعلم نقطة الوصول من WLCs IP باستخدام الطرق التقليدية. نقطة الوصول (AP) الليفية تنضم إلى نقطة الوصول في الوضع المحلي.
6. يتحقق عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) ما إذا كان قادرا على نقل البيانات عبر القنوات الليفية (نقاط الوصول من الموجة 2 أو الموجة 1).
7. إذا كانت نقطة الوصول مدعومة ل Fabric، فإن WLC يستفسر عن بروتوكول التحكم في الشبكة (CP) لمعرفة ما إذا كانت نقطة الوصول متصلة بنسيج.
8. ردود مستوى التحكم (CP) على WLC باستخدام RLOC. وهذا يعني أن نقطة الوصول متصلة بقناة ليفية ويتم عرضها ك "تمكين البنية".
9. يقوم WLC بتسجيل LISP من المستوى الثاني لنقطة الوصول في CP (أي تسجيل العميل الآمن "الخاص" لنقطة الوصول). يستخدم هذا لتمرير معلومات بيانات التعريف الهامة من WLC إلى حافة البنية.
10. إستجابة لتسجيل الوكيل هذا، يقوم مستوى التحكم (CP) بإعلام Fabric Edge وتمرير بيانات التعريف التي تم تلقيها من WLC (علامة تقول إنها نقطة وصول وعنوان IP من الشبكة الفرعية لنقطة الوصول).
11. يقوم Fabric Edge بمعالجة المعلومات، ويعلم أنه نقطة وصول وينشئ واجهة نفق VXLAN إلى IP المحدد (التحسين: جانب المحول جاهز للعملاء للانضمام).
يمكن إستخدام أوامر debug/show للتحقق من سير عمل انضمام نقطة الوصول والتحقق من صحته.
مستوى التحكم
debug lisp control-plane all
show lisp instance-id <L3 instance id> ipv4 server
(يجب أن يعرض عنوان AP IP المسجل بواسطة محول الحافة حيث تكون نقطة الوصول متصلة.)
show lisp instance-id <L2 instance id> ethernet server
(يجب أن يبدي ال ap لاسلكي as well as الإيثرنت {upper}mac address. يتم تسجيل راديو AP بواسطة عنصر التحكم في الشبكة المحلية اللاسلكية (WLC)، ويتم تسجيل عنوان MAC للإيثرنت بواسطة محول الحافة حيث تكون نقطة الوصول متصلة.)
مفتاح الحافة
debug access-tunnel all
debug lisp control-plane all
show access-tunnel summary
show lisp instance < L2 instance id> ethernet database wlc access-points
(يجب أن يبدي ال ap لاسلكي {upper}mac address هنا.)
WLC
show fabric ap summary
تصحيح أخطاء WLC LISP
set platform software trace wncd chassis active r0 lisp-agent-api debug
set platform software trace wncd chassis active r0 lisp-agent-db debug
set platform software trace wncd chassis active r0 lisp-agent-fsm debug
set platform software trace wncd chassis active r0 lisp-agent-internal debug
set platform software trace wncd chassis active r0 lisp-agent-lib debug
set platform software trace wncd chassis active r0 lisp-agent-lispmsg debug
set platform software trace wncd chassis active r0 lisp-agent-shim debug
set platform software trace wncd chassis active r0 lisp-agent-transport debug
set platform software trace wncd chassis active r0 lisp-agent-ha debug
set platform software trace wncd chassis active r0 ewlc-infra-evq debug
نقطة الوصول
show ip tunnel fabric
سير عمل العميل على اللوحةسير عمل العميل على اللوحة
سير عمل العميل على اللوحة:
1. يقوم العميل بالتصديق على شبكة WLAN تدعم البنية. يحصل عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) على مساعد أول من ISE، ويقوم بتحديث نقطة الوصول مع عميل L2VNID ورقيب مع RLOC IP. تعرف WLC RLOC لنقطة الوصول من قاعدة البيانات الداخلية.
2. يقوم وكيل WLC بتسجيل معلومات العميل L2 في CP؛ هذه هي الرسالة المعدلة من LISP لتمرير معلومات إضافية، مثل رقيب العميل.
3. يتم إعلام Fabric Edge بواسطة CP ويضيف العميل MAC في L2 إلى الجدول الأمامي ويذهب ويجلب السياسة من ISE استنادا إلى SGT العميل.
4. يبدأ العميل طلب DHCP.
5. تقوم نقطة الوصول بتضمينها في شبكة VXLAN مع معلومات L2 VNI.
6. تخطط Fabric Edge L2 VNID إلى واجهة VLAN وترسل بروتوكول DHCP في التغشية (مثل عميل Fabric سلكية).
7. يتلقى العميل عنوان IP من DHCP.
8. يثير التطفل على بروتوكول DHCP (و/أو ARP لثابت) تسجيل عيد الزبون من خلال حافة البنية إلى CP.
يمكن إستخدام أوامر debug/show للتحقق من سير عمل العميل على اللوحة والتحقق من صحته.
مستوى التحكم
debug lisp control-plane all
مفتاح الحافة
debug lisp control-plane all
debug ip dhcp snooping packet/event
WLC
لاتصال LISP، يتم الآن تصحيح الأخطاء نفسها الخاصة بوصول AP.
سير عمل Client Roamsسير عمل Client Roams
يقوم العميل بالتجوال سير العمل:
1. مسارات العميل إلى AP2 على FE2 (التجوال بين المحولات). يتم إعلام WLC بواسطة AP.
2. يقوم عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) بتحديث الجدول الأمامي على نقطة الوصول مع معلومات العميل (SGT، RLOC).
3. تقوم وحدة التحكم في الشبكة المحلية اللاسلكية (WLC) بتحديث إدخال وحدة التحكم في الوصول للوسائط من المستوى الثاني في بروتوكول التحكم في الوصول للوسائط (CP) باستخدام وحدة التحكم في الشبكة المحلية اللاسلكية (RLOC) الجديدة من الطراز Fabric Edge 2.
4- وبعد ذلك، يخطر مؤتمر الأطراف:
5. تحديث Fabric Edge إدخال L3 (IP) في قاعدة بيانات CP على أن يستلم حركة مرور.
6. التجوال هو الطبقة 2 لأن Fabric Edge 2 له نفس واجهة شبكة VLAN (AnyCast GW).
الرسم التخطيطي للشبكةالرسم التخطيطي للشبكة
الخطوة 1. انتقل إلى الموقع حيث تريد إضافة عنصر التحكم في الشبكة المحلية اللاسلكية (WLC). يمكنك إضافة مبنى/طابق جديد.
انتقل إلى التصميم > هيكل الشبكة وأدخل البناء/الأرضية، أو قم بإنشاء طابق جديد، كما هو موضح في الصورة:
إنشاء طابق جديدإنشاء طابق جديد
الخطوة 2. أضف طابقا. يمكنك أيضا تحميل صورة من مصنع الأرضية.
إضافة طابق جديدإضافة طابق جديد
الخطوة 3. انتقل إلى تزويد > جرد وأضف عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) باستخدام جهاز إضافة. أضفت username/password إلى ال WLC أن cisco dna يستعمل أن ينفذ ال WLC.
في مربع الحوار إضافة جهاز، أدخل عنوان IP الخاص بإدارة WLC وبيانات اعتماد CLI التي يستخدمها مركز Cisco Catalyst لتسجيل الدخول إلى وحدة التحكم.
إضافة جهازإضافة جهاز
الخطوة 4. على واجهة المستخدم الرسومية (GUI) الخاصة بوحدة التحكم في الشبكة المحلية اللاسلكية (WLC)، انتقل إلى الإدارة > الإدارة > SNMP > سلاسل المجتمع تحقق من السلسلة التي تم تكوينها. قم بإضافة سلسلة مجتمع SNMP الصحيحة عند إضافة عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) في بنية الشبكة الرقمية من Cisco، وتأكد من تمكين NetConf-yang على عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) طراز 9800. قم بتشغيل الأمر show netconf-yang status. في النهاية، انقر إضافة:
تكوين SNMPتكوين SNMP
الخطوة 5. أضف عنوان IP الخاص بوحدة التحكم في الشبكة المحلية اللاسلكية (WLC)، بيانات اعتماد واجهة سطر الأوامر (CLI) (تستخدم بيانات الاعتماد من Cisco DNA لتسجيل الدخول إلى وحدة التحكم في الشبكة المحلية اللاسلكية (WLC) ويجب تكوين هذه على وحدة التحكم في الشبكة المحلية اللاسلكية (WLC) قبل إضافتها إلى DNA من Cisco)، وسلسلة SNMP، والتحقق من تكوين منفذ NETconf على المنفذ 830:
إضافة WLCإضافة WLC
تظهر عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) ك NA لأن بنية الشبكة الرقمية من Cisco لا تزال في عملية متزامنة:
WLC في عملية المزامنةWLC في عملية المزامنة
عندما ينتهي من عملية المزامنة، يمكنك الاطلاع على اسم عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) وعنوان IP إذا كان قابلا للوصول إليه وخاضعا للإدارة وإصدار البرنامج:
تمت مزامنة WLCتمت مزامنة WLC
الخطوة 6. قم بتخصيص عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) لموقع ما. في قائمة الأجهزة، انقر فوق تعيين واختر موقعا:
تعيين الجهاز إلى الموقعتعيين الجهاز إلى الموقع
يمكنك تحديد تعيين الموقع الآن أو لاحقا:
تعيين الجهاز إلى الموقع الآن أو لاحقاتعيين الجهاز إلى الموقع الآن أو لاحقا
الخطوة 1. بمجرد إضافة عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) وإمكانية الوصول إليه، انتقل إلى توفير > جرد > عام > أجهزة غير مخصصة وابحث عن نقاط الوصول (APs) المنضمة إلى عنصر التحكم في الشبكة المحلية اللاسلكية (WLC):
إضافة نقاط وصولإضافة نقاط وصول
الخطوة 2. انقر فوق تعيين. حدد الموقع الهدف. حدد خانة الاختيار تطبيق على الكل لتطبيق المهمة على أجهزة متعددة.
تعيين نقاط الوصول إلى الموقعتعيين نقاط الوصول إلى الموقع
انتقل إلى الطابق الخاص بك ويمكنك رؤية جميع الأجهزة المخصصة لها - وحدة التحكم في الشبكة المحلية اللاسلكية (WLC) ونقاط الوصول (AP):
الأجهزة المعينة إلى الموقعالأجهزة المعينة إلى الموقع
الخطوة 1. انتقل إلى التصميم > إعدادات الشبكة > لاسلكي > عام وأضف SSID:
إنشاء SSIDإنشاء SSID
يمكنك إنشاء SSID للمؤسسة أو SSID للضيف. في هذا العرض التوضيحي، يتم إنشاء SSID للضيف:
SSID للضيف أو المؤسسةSSID للضيف أو المؤسسة
الخطوة 2. أختر الإعداد الذي تريده ل SSID. في هذه الحالة، يتم إنشاء SSID مفتوح. يجب تمكين حالة المسؤول وBroadcast SSID:
إعدادات SSID الأساسيةإعدادات SSID الأساسية
إعدادات تأمين SSIDإعدادات تأمين SSID
تحذير: لا تنس تكوين خادم AAA وإقرانه ب SSID. يتم تعيين قائمة الطرق الافتراضية في حالة عدم تكوين خوادم AAA.
عند النقر فوق التالي، يمكنك مشاهدة إعدادات متقدمة ل SSID الخاص بك:
إعدادات SSID المتقدمةإعدادات SSID المتقدمة
الخطوة 3. بعد إنشاء SSID، يلزمك إقرانه بملف تعريف. انقر على إضافة ملف تخصيص:
إضافة ملف تعريفإضافة ملف تعريف
الخطوة 4. حدد اسما لملف التعريف، ثم انقر في النهاية على ربط ملف التعريف:
اقتران ملف التعريفاقتران ملف التعريف
تقدم لك خلاصة عن SSID والتوصيف الذي أنشأته:
ملخص SSIDملخص SSID
الخطوة 5. تكوين ملف تعريف شبكة جديد:
تكوين ملف تعريف الشبكةتكوين ملف تعريف الشبكة
لإنشاء توصيف شبكة جديد بدون إنشاء SSID جديد، انتقل إلى التصميم > توصيفات الشبكة، حدد إضافة توصيف > لاسلكي:
إضافة توصيف شبكة لاسلكيإضافة توصيف شبكة لاسلكي
الخطوة 6. إنشاء ملف تعريف الشبكة. أعطه اسما واقترن ب SSID:
إنشاء ملف تعريف الشبكةإنشاء ملف تعريف الشبكة
الخطوة 1. انتقل إلى المبنى/الطابق الخاص بك. حدد عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) والإجراءات > التوفير > جهاز التوفير:
حكم WLCحكم WLC
الخطوة 2. تحقق من تكوينات عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) قبل توفيرها. تأكد من إضافة موقع نقطة وصول:
الخطوة 3. تحقق من تفاصيل الجهاز وإعدادات الشبكة ومعرفات SSID قبل توفيرها. إذا كان كل شيء على ما يرام، فحدد نشر:
نشر توفير WLCنشر توفير WLC
الخطوة 4. يمكن نشر توفير الجهاز الآن أو لاحقا. في النهاية، حدد تطبيق:
توفير عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الآن أو لاحقاتوفير عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الآن أو لاحقا
يتم الآن توفير عنصر التحكم في الشبكة المحلية اللاسلكية (WLC).
الخطوة 5. على جانب عنصر التحكم في الشبكة المحلية اللاسلكية (WLC)، انتقل إلى التكوين > لاسلكي > البنية وتمكين حالة البنية:
تمكين حالة البنيةتمكين حالة البنية
الخطوة 6. انتقل إلى التكوين > لاسلكي > البنية > مستوى التحكم وتحرير مستوى التحكم. إضافة عنوان IP وPSK. انقر فوق تحديث وتطبيق على الجهاز:
إضافة مستوى تحكمإضافة مستوى تحكم
الخطوة 7. (إختياري) قم بإنشاء ملف تعريف جديد للتردد اللاسلكي. انتقل إلى التصميم > إعدادات الشبكة > لاسلكي > عام وأضف توصيف التردد اللاسلكي الجديد:
إضافة ملف تعريف RFإضافة ملف تعريف RF
الخطوة 8. (إختياري) أضف اسما إلى ملف تعريف RF وحدد الإعدادات التي تريد تكوينها. في هذا العرض التوضيحي، تم تكوين الإعدادات الافتراضية. طقطقة حفظ:
إضافة ملف تعريف RF أساسيإضافة ملف تعريف RF أساسي
الخطوة 1. انتقل إلى المبنى/الطابق الخاص بك. حدد نقاط الوصول والإجراءات > التوفير > جهاز التوفير:
نقاط الوصول (AP) الخاصة بالتوفيرنقاط الوصول (AP) الخاصة بالتوفير
الخطوة 2. تأكد من صحة الموقع المعين وحدد تطبيق على الكل:
تعيين موقع لنقاط الوصولتعيين موقع لنقاط الوصول
الخطوة 3. حدد ملف تعريف RF من القائمة المنسدلة وتحقق مما إذا كان SSID هو الصحيح:
تحديد ملف تعريف التردد اللاسلكيتحديد ملف تعريف التردد اللاسلكي
الخطوة 4. تحقق من الإعدادات على نقاط الوصول (APs). إذا كان كل شيء على ما يرام، فحدد نشر:
نشر توفير نقاط الوصولنشر توفير نقاط الوصول
الخطوة 5. يمكن نشر توفير الجهاز في الوقت الحالي أو فيما بعد. في النهاية، حدد تطبيق:
توفير نقاط الوصول الآن أو لاحقاتوفير نقاط الوصول الآن أو لاحقا
تحذير: عند توفير نقاط الوصول (APs)، والتي هي بالفعل جزء من الأرضية التي تم تكوينها لملف تعريف التردد اللاسلكي المحدد، يجب معالجتها وإعادة تمهيد تشغيلها.
يتم الآن توفير نقاط الوصول.
الخطوة 6. على جانب عنصر التحكم في الشبكة المحلية اللاسلكية (WLC)، انتقل إلى التكوين > لاسلكي > نقاط الوصول. تحقق من دفع علامات AP من بنية الشبكة الرقمية من Cisco:
علامات على نقاط الوصولعلامات على نقاط الوصول
الخطوة 7. انتقل إلى التكوين > علامات وملفات التعريف > شبكات WLAN وتحقق من دفع SSID من بنية الشبكة الرقمية من Cisco:
WLANWLAN
الخطوة 1. انتقل إلى توفير > مواقع البنية. إنشاء موقع بناء:
إنشاء مواقع نسيجإنشاء مواقع نسيج
الخطوة 2. حدد المبنى/الأرضية لموقع البنية:
تحديد موقع البنيةتحديد موقع البنية
الخطوة 3. حدد قالب مصادقة. في هذا العرض التوضيحي، لم يتم تطبيق أي منها:
قالب المصادقةقالب المصادقة
الخطوة 3. يمكنك إختيار ما إذا كنت تريد إعداد منطقة البنية الآن أو لاحقا:
مناطق بنية الإعدادمناطق بنية الإعداد
الخطوة 4. تحقق من إعدادات منطقة البنية الخاصة بك. إذا كان كل شيء على ما يرام، فحدد نشر:
نشر موقع البنيةنشر موقع البنية
لقد قمت بإنشاء موقع نسيج:
إنشاء موقع بنيةإنشاء موقع بنية
انتقل إلى التزويد > مواقع البنية وحدد موقع البنية الخاص بك. انقر أعلى عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) وتصفح إلى نسيج علامة التبويب. مكنت بناء إلى ال WLC، وحدد إضافة:
إضافة WLC إلى البنيةإضافة WLC إلى البنية
الخطوة 1. انتقل إلى التصميم > إعدادات الشبكة > تجمعات عناوين IP. قم بإنشاء تجمع عناوين IP.
تجمع عناوين IPتجمع عناوين IP
الخطوة 2. انتقل إلى توفير > مواقع البنية وحدد موقع البنية الخاص بك. انتقل إلى الانضمام إلى المضيف > الشبكات الظاهرية.
يتم تقديم الشبكة الداخلية الافتراضية (INFRA_VN) لنقاط الوصول (AP) المدمجة بسهولة. توجد نقاط الوصول في تغشية البنية ولكن تم تعيين INFRA_VN إلى جدول التوجيه العام. يمكن فقط لنقاط الوصول والعقد الموسعة أن تنتمي إلى infra_vn. يتم تمكين ملحق الطبقة 2 تلقائيا وتشغيل خدمة LISP من المستوى الثاني.
حدد INFRA_VN > إضافة:
تحرير الشبكة الظاهريةتحرير الشبكة الظاهرية
الخطوة 3. أضف تجمع عناوين IP بنوع التجمع كنقطة وصول:
تحرير الشبكة الظاهرية S1-INFRAتحرير الشبكة الظاهرية S1-INFRA
الخطوة 4. تحقق مما إذا تم تمكين ملحق الطبقة 2.
تحرير الشبكة الظاهريةتحرير الشبكة الظاهرية
مع نوع التجمع = نقطة الوصول وامتداد الطبقة 2 إلى ON، يتصل بنية الشبكة الرقمية من Cisco بوحدة التحكم في الشبكة المحلية اللاسلكية (WLC) ويعين واجهة البنية على تخطيط VN_ID للشبكة الفرعية لنقطة الوصول لكل من L2 و L3 VN_IDs.
الخطوة 5. في جانب واجهة المستخدم الرسومية (GUI) الخاصة بوحدة التحكم في الشبكة المحلية اللاسلكية (WLC)، انتقل إلى التكوين > لاسلكي > البنية > عام. إضافة عميل جديد وAP vn_ID:
إضافة عميل جديد و AP VN_IDإضافة عميل جديد و AP VN_ID
الخطوة 6. انتقل إلى التكوين > لاسلكي > نقاط الوصول. حدد نقطة وصول واحدة من القائمة. تحقق من تمكين حالة البنية وعنوان IP لمستوى التحكم واسم مستوى التحكم:
التحقق من حالة بنية نقطة الوصول (AP)التحقق من حالة بنية نقطة الوصول (AP)
الخطوة 1. أضف التجمع إلى الشبكة الظاهرية وتحقق من أن تبديل ملحق الطبقة 2 هو قيد التشغيل لتمكين ملحق الشبكة الفرعية من المستويين الثاني LISP و الثاني على تجمع/الشبكة الفرعية للعملاء. في cisco dna 1.3.x، أنت يستطيع لا يعطله.
إضافة تجمع عناوين IPإضافة تجمع عناوين IP
الخطوة 2. تحقق مما إذا كان ملحق الطبقة 2 والتجميع اللاسلكي قد تم تمكينهما.
تحرير الشبكة الظاهريةتحرير الشبكة الظاهرية
الخطوة 3. على جانب واجهة المستخدم الرسومية (GUI) الخاصة بوحدة التحكم في الشبكة المحلية اللاسلكية (WLC)، انتقل إلى التكوين > لاسلكي > البنية > عام. أضفت زبون جديد وAP vn_ID.
عند تعيين المجموعة إلى الشبكة الظاهرية، يتم دفع واجهة Fabric المراسلة إلى تعيين VNID إلى وحدة التحكم. هذه هي كل معرفات فئات المورد (VNID) من المستوى الثاني.
إضافة عميل جديد و AP VN_IDإضافة عميل جديد و AP VN_ID
الخطوة 4. يتم تعيين SSIDs إلى المجموعة في الشبكات الظاهرية ذات الصلة:
SSIDs المعينة SSIDs المعينةالخطوة 5. تتم إضافة ملف تعريف بنية ذي معرف فئة المورد (VNID) من المستوى الثاني إلى المجموعة المختارة ويتم تعيين ملف تعريف السياسة على ملف تعريف البنية، ويتم تمكينه للنسيج.
على جانب واجهة المستخدم الرسومية (GUI) عنصر التحكم في الشبكة المحلية اللاسلكية (WLC)، انتقل إلى التكوين > لاسلكي > البنية > ملفات التعريف.
ملف تعريف البنيةملف تعريف البنية
الخطوة 6. انتقل إلى التكوين > العلامات وملفات التعريف > السياسة. تحقق من ملف تعريف البنية المعين لملف تعريف النهج:
ملف تعريف البنية المكون على ملف تعريف PolicyFabric المكون على النهجعلى واجهة سطر أوامر (CLI) عنصر التحكم في الشبكة المحلية اللاسلكية (WLC):
WLC1# show tech
WLC1# show tech wireless
تكوين مستوى التحكم:
جهاز توجيه
افتراضي جدول محدد الموقع
محدد الموقع WLC
172.16.201.202
إنهاء-محدد الموقع
!
WLC غير مفتوح لجلسة عمل خادم الخريطة
site_uci
خادم خريطة الوصف الذي تم تكوينه من مركز بنية الشبكة الرقمية (DNA) من Cisco
Authentication-key 7 <Key>
CB1-S1#show lisp جلسة
جلسة ل VRF تقصير، المجموع: 9، تاريخ الإنشاء: 5
حالة النظير لأعلى/لأسفل داخل/خارج
172.16.201.202:4342 up 3d07h 14/14
تكوين WLC:
بنية لاسلكية
لوحة التحكم في البنية اللاسلكية - مستوى التحكم الافتراضي
عنوان IP 172.16.2.2 مفتاح 0 47aa5a
ملخص خادم خريطة البنية ل WLC1# show
حالة اتصال MS-IP
—
172.16.1.2 أعلى
WLC1# show wireless fabric summary
حالة البنية : ممكن
مستوى التحكم:
حالة مفتاح عنوان IP للاسم
—
default-control-plane 172.16.2.2 47aa5a up
على واجهة المستخدم الرسومية (GUI) الخاصة بوحدة التحكم في الشبكة المحلية اللاسلكية (WLC)، انتقل إلى التكوين > لاسلكي > البنية وتحقق مما إذا تم تمكين حالة البنية.
انتقل إلى التكوين > لاسلكي > نقاط الوصول. حدد نقطة وصول واحدة من القائمة. تحقق من تمكين حالة البنية.
على بنية الشبكة الرقمية من Cisco، انتقل إلى تزويد > مواقع البنية وتحقق ما إذا كان لديك موقع بنية. على موقع البنية ذلك، انتقل إلى Fabric Infrastructure > Fabric وتحقق ما إذا تم تمكين عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) كبنية.
الخطوة 1. تحقق مما إذا كان SSID بناء. على واجهة المستخدم الرسومية WLC، انتقل إلى التكوين > العلامات وملفات التعريف > السياسة. حدد السياسة وانتقل إلى خيارات متقدمة. تحقق ما إذا تم تمكين ملف تعريف البنية.
الخطوة 2. تحقق مما إذا كان العميل عالقا في حالة تعلم IP. على واجهة المستخدم الرسومية WLC، انتقل إلى المراقبة > لاسلكي > العملاء. تحقق من حالة العميل.
الخطوة 3. تحقق مما إذا كان النهج DHCP مطلوبا.
الخطوة 4. إذا تم تحويل حركة المرور محليا بين نقطة الوصول - عقدة الحافة، فقم بتجميع سجلات نقطة الوصول (client-trace) لاتصال العميل. تحقق مما إذا كان اكتشاف DHCP قد تمت إعادة توجيهه. إذا لم يتم وصول عرض DHCP، فهذا يعني وجود خطأ في عقدة الحافة. إذا لم يتم إعادة توجيه بروتوكول DHCP، فهذا يعني وجود خطأ في نقطة الوصول.
الخطوة 5. يمكنك تجميع وحدة تحكم في الوصول (EPC) على منفذ عقدة الحافة للاطلاع على حزم اكتشاف بروتوكول DHCP. إن لا يرى أنت ال DHCP يكتشف ربط، المشكلة على ال ap.
الخطوة 1. تحقق مما إذا كانت أجهزة راديو AP معطلة.
الخطوة 2. تحقق مما إذا كانت الشبكة المحلية اللاسلكية (WLAN) في حالة تمكين SSID للبث.
الخطوة 3. تحقق من تكوين نقطة الوصول إذا كانت نقطة الوصول ممكنة عبر البنية. انتقل إلى تكوين > لاسلكي > نقاط الوصول، حدد نقطة وصول واحدة، وعلى علامة التبويب عام يمكنك الاطلاع على حالة البنية الممكنة ومعلومات RLOC.
الخطوة 4. انتقل إلى التكوين > لاسلكي > البنية > مستوى التحكم. تحقق مما إذا تم تكوين مستوى التحكم (باستخدام عنوان IP).
الخطوة 5. انتقل إلى التكوين > العلامات وملفات التعريف > السياسة. حدد السياسة وانتقل إلى خيارات متقدمة. تحقق ما إذا تم تمكين ملف تعريف البنية.
الخطوة 6. انتقل إلى بنية الشبكة الرقمية من Cisco وأعد تنفيذ الخطوات على إنشاء SSID وتوفير عنصر التحكم في الشبكة المحلية اللاسلكية (WLC). يجب على بنية الشبكة الرقمية من Cisco دفع SSID إلى عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) مرة أخرى.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
3.0 |
03-Sep-2026
|
تنسيق التحديثات |
2.0 |
11-Dec-2025
|
تم تحديث العنوان والمقدمة ومتطلبات العلامة التجارية والتنسيق. |
1.0 |
27-Apr-2023
|
الإصدار الأولي |