はじめに
このドキュメントでは、ワイヤレス LAN コントローラ(WLC)上に仮想 LAN(VLAN)を設定する方法について説明します。
前提条件
要件
この手順では、コントローラに登録されているアクセスポイント(AP)にIPアドレスを提供する機能的なDHCPサーバがあることを前提としています。
使用するコンポーネント
このドキュメントの情報は、特定のラボ環境にあるデバイスに基づいて作成されました。このドキュメントで使用するすべてのデバイスは、クリアな(デフォルト)設定で作業を開始しています。本稼働中のネットワークでは、各コマンドによって起こる可能性がある影響を十分確認してください。
表記法
表記法の詳細については、『シスコ テクニカル ティップスの表記法』を参照してください。
WLC のダイナミック インターフェイス
動的インターフェイスは VLAN インターフェイスとも呼ばれ、ユーザによって作成され、ワイヤレス LAN クライアントの VLAN に相当する設計になっています。
コントローラでは、最大 512 のダイナミック インターフェイス(VLAN)がサポートされます。 各動的インターフェイスは個別に設定され、いずれかまたはすべてのコントローラのディストリビューション システム ポートに独立した通信ストリームを設定できます。 各動的インターフェイスは、コントローラとその他のネットワークデバイス間の VLAN などの通信を制御し、このインターフェイスにマッピングされている無線 LAN(WLAN)に関連付けられた無線クライアントの DHCP リレーとして機能します。
ダイナミックインターフェイスは、ディストリビューションシステムポート、WLAN、レイヤ2管理インターフェイス、およびレイヤ3 APマネージャインターフェイスに割り当てることができます。 また、ダイナミックインターフェイスをバックアップポートにマッピングすることもできます。
ディストリビューションシステムポートに、0個、1個、または複数のダイナミックインターフェイスを設定します。 ただし、動的インターフェイスはすべて、そのポートに設定された他のインターフェイスとは異なる VLAN または IP サブネットに設定する必要があります。 ポートにタグが付いていない場合は、動的インターフェイスはすべて、そのポートに設定されている他のインターフェイスとは異なる IP サブネットに設定する必要があります。
Cisco WLCプラットフォームでサポートされるVLANの最大数については、それぞれのCisco WLCプラットフォームのデータシートを参照してください。 シスコでは、ダイナミックインターフェイスにはタグ付きVLANを使用することを推奨しています。
WLAN コントローラを使用する VLAN は、次のようなモデルになります。
ダイナミックインターフェイスの設定の前提条件
コントローラのダイナミックインターフェイスを設定するには、ダイナミックインターフェイスにタグ付きVLANを使用します。
ダイナミックインターフェイスの設定に関する制限事項
コントローラのダイナミックインターフェイスの設定には、次の制限事項があります。
- 有線クライアントは、APマネージャインターフェイスのIPアドレスを使用してCisco 2504 WLCの管理インターフェイスにアクセスできません。
- 動的インターフェイスとして設定されたサブネットから送信される SNMP 要求の場合、コントローラは応答しますが、その応答は会話を開始したデバイスに到達しません。
- DHCPプロキシまたはRADIUS送信元インターフェイスを使用する場合は、ダイナミックインターフェイスに有効なルーティング可能アドレスがあることを確認します。複数のコントローラインターフェイス間で重複したアドレスや重複したアドレスはサポートされません。
- ap-managerは予約された名前であるため、ダイナミックインターフェイスを設定するインターフェイス名としてap-managerを使用しないでください。
設定
この項では、この文書で説明する機能を設定するために必要な情報を提供します。
注:このドキュメントで使用されているコマンドの詳細を調べるには、Command Lookup Tool(登録ユーザ専用)(登録ユーザ専用)を使用してください。
Cisco IOS ソフトウェアが稼働する Catalyst スイッチ
w-backbone-6#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
w-backbone-6(config)#interface gigabitethernet 8/25
w-backbone-6(config-if)#switchport
w-backbone-6(config-if)#switchport trunk encapsulation dot1q
w-backbone-6(config-if)#switchport trunk native vlan 999
w-backbone-6(config-if)#switchport trunk allowed vlan 1,81,82,171,999
w-backbone-6(config-if)#switchport mode trunk
w-backbone-6(config-if)#end
w-backbone-6#
注:ここでは、VLAN番号999がネイティブVLANとして使用されています。つまり、WLCポートに到達するタグなしトラフィックは、vlan 999から到達します。このドキュメントでは、WLCにタグ付きVLAN 1の管理ポートがあります。これは、WLC管理インターフェイスとの間で送受信されるトラフィックがVLAN 1を通過し、VLAN 999がWLCで使用されないことを意味します。
GUI での WLAN コントローラの VLAN 設定
WLAN コントローラで次の手順を実行してください。
-
WLCのGUIで、Controller > Interfaces.
TheInterfaces
pageに移動し、WLCで設定されているすべてのインターフェイスをリストします。新しいダイナミックインターフェイスを作成するには、 New.
-
とを入力しInterface Name
ます VLAN Identifier,
and clickApply.
-
この VLAN 固有のパラメータを入力します。パラメータの一部には、IP Address
、、、Netmask
おGateway
よびPrimary DHCP Server
IPアドレスが含まれ、 Apply.
注:このインターフェイスに割り当てられたIPアドレスは、クライアントがDHCPサーバからIPアドレスを取得するためのDHCPリレーとして機能します。たとえば、クライアントがこのダイナミックインターフェイスにマッピングされたWLAN/SSID(この設定のステップ5)への関連付けを試みると、ローカルサブネットブロードキャストを実行してDHCPサーバを特定します。コントローラは DHCP サーバ(または、そのコントローラがセグメントの DHCP サーバである場合には、自分自身)に要求を送信します。その場合に、このダイナミック インターフェイスの IP アドレスが、このインターフェイスに設定された DHCP サーバに対するリレー IP として使用されます。DHCP サーバは、設定された DHCP スコープから取得した IP アドレスをクライアントに割り当てます。
注:技術的な理由から、有効なIPアドレスを設定する必要がありますが、このIPアドレスは、DHCPプロキシまたはRADIUSインターフェイスの上書き(WLAN設定の下)が有効になっていない限り使用されません。
注:インターフェイス名またはVLAN名は、番号ではなくVLAN名を返すためにRADIUS属性(airespace-interface-name)として使用されます。
-
インターフェイスの設定を確認します。ウィンドウの上部にあるメニューのController
タブをクリックし、左側のメニューからInterfaces
を選択します。
-
ウィンドウの上部にあるメニューのタWLANs
ブをクリックし、Create New.
-
Service Set Identifier(SSID)を入力しProfile Name
てApply.
クリックします。この例では、わかりやすくするためにVLAN 81を使用します。
-
ウィンドウの下部にあるドInterface Name
ロップダウンメニューからVLAN 81を選択し、Apply.
[In this case, SSID Students is tied toInterface Name VLAN 81]をクリックします。
CLI での WLAN コントローラの VLAN 設定
このセクションでは、コマンドライン インターフェイス(CLI)から VLAN を設定する方法について説明します。
- インターフェイスとそれに関連付ける VLAN タグを作成します。コマンドは
config interface create
interface_namevlan_idです。
(W-8540-1) >config interface create "VLAN 81" 81
注:この例のようにVLAN/WLAN名にスペースが含まれている場合は、名前が引用符で囲まれていることを確認してください。
- IP アドレスとデフォルト ゲートウェイを定義します。コマンドは、
config interface
interface_nameIP_addressnetmaskgatewayです。
(W-8540-1) >config interface address dynamic-interface "VLAN 81" 192.168.81.46 255.255.255.0 192.168.81.1
- DHCP サーバを定義します。コマンドは
config interface dhcp dynamic-interface
<interface-name>primary
<primary-server>[secondary]
<secondary-server>です。
(W-8540-1) >config interface dhcp dynamic-interface "VLAN 81" primary 10.48.39.5
- インターフェイスを物理ポートにマップするには、operator_defined_interface_name
config interface port
physical_ds_port_numberコマンドを発行します。
(W-8540-1) >config interface port "VLAN 81" 1
- インターフェイスの設定を確認します。コマンドは
show interface summary.
(W-8540-1) >show interface summary
Number of Interfaces.......................... 8
Interface Name Port Vlan Id IP Address Type Ap Mgr Guest
-------------------------------- ---- -------- --------------- ------- ------ -----
171 1 171 192.168.171.30 Dynamic No No
management 1 1 10.48.39.46 Static Yes No
redundancy-management 1 1 10.48.39.52 Static No No
redundancy-port - untagged 172.16.39.52 Static No No
service-port N/A N/A 0.0.0.0 DHCP No No
virtual N/A N/A 10.2.3.4 Static No No
vlan 81 1 81 192.168.81.46 Dynamic No No
vlan 82 1 82 192.168.82.46 Dynamic No No
- WLAN を定義します。コマンドは
config wlan create
wlan_idnameです。
(W-8540-1) >config wlan create 2 Students Students
- WLAN のインターフェイスを定義します。コマンドは、
config wlan interface
wlan_idinterface_nameです。
(W-8540-1) >config wlan interface 2 "vlan 81"
- WLAN とそれに関連付けられているインターフェイスを確認します。コマンドは
show wlan summary.
(W-8540-1) >show wlan summary
.
Number of WLANs.................................. 2
WLAN ID WLAN Profile Name / SSID Status Interface Name PMIPv6 Mobility
------- ------------------------------------- -------- -------------------- ---------------
1 self-anchor / self-anchor Disabled management none
2 Students / Students Enabled vlan 81 none
(W-8540-1) >
確認
このセクションでは、設定が正常に動作していることを確認します。
Catalyst スイッチの確認
-
Cisco IOSソフトウェアが稼働するCatalystスイッチ:show running-config interface
interface_type interface_number
w-backbone-6k#show running-config interface gigabitethernet 2/1
Building configuration...
Current configuration : 190 bytes
!
interface GigabitEthernet2/1
no ip address
switchport
switchport trunk encapsulation dot1q
switchport trunk native vlan 999
switchport trunk allowed vlan 1,81,82,171,999
switchport mode trunk
end
WLAN コントローラの VLAN の確認
- インターフェイスの設定を確認します。コマンドは
show interface summary.
(W-8540-1) >show interface summary
Number of Interfaces.......................... 8
Interface Name Port Vlan Id IP Address Type Ap Mgr Guest
-------------------------------- ---- -------- --------------- ------- ------ -----
171 1 171 192.168.171.30 Dynamic No No
management 1 1 10.48.39.46 Static Yes No
redundancy-management 1 1 10.48.39.52 Static No No
redundancy-port - untagged 172.16.39.52 Static No No
service-port N/A N/A 0.0.0.0 DHCP No No
virtual N/A N/A 10.2.3.4 Static No No
vlan 81 1 81 192.168.81.46 Dynamic No No
vlan 82 1 82 192.168.82.46 Dynamic No No
- WLAN とそれに関連付けられているインターフェイスを確認します。コマンドは
show wlan summary.
(W-8540-1) >show wlan summary
Number of WLANs.................................. 2
WLAN ID WLAN Profile Name / SSID Status Interface Name PMIPv6 Mobility
------- ------------------------------------- -------- -------------------- ---------------
1 self-anchor / self-anchor Disabled management none
2 Students / Students Enabled vlan 81 none
(W-8540-1) >
トラブルシュート
ここでは、設定に関するトラブルシューティングについて説明します。
トラブルシューティングの手順
次の手順に従って、設定のトラブルシューティングを行います。
-
WLAN コントローラから、VLAN でルーティングされるインターフェイス上に設定されたデフォルト ゲートウェイに向かって ping を実行し、次に反対方向に ping を実行します。
-
WLAN コントローラ:
(W-8540-1) >ping 192.168.81.1
Send count=3, Receive count=3 from 192.168.81.1
(W-8540-1) >
-
VLAN でルーティングされるインターフェイス:
w-backbone-6k#ping 192.168.81.46
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.81.46, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
w-backbone-6k#
-
ping が成功しない場合には、スイッチにパケット キャプチャまたはスニファを配備して、VLAN のタギングが適切であるかを確認します。
注:コントローラから、ダイナミックインターフェイスと同じサブネット上にあるレイヤ3ゲートウェイにpingを開始すると、ダイナミックインターフェイスからpingの送信元としてコントローラが表示されます。