FlexConnect モードでの IP 学習の無効化

FlexConnect モードでの IP 学習の無効化について

FlexConnect ローカルスイッチングのシナリオで、同じサイトのクライアントが同じアドレスの範囲を共有する可能性がある場合は、複数のクライアントが同じ IP アドレスで割り当てられたり登録されたりする可能性があります。コントローラは AP から IP アドレス情報を受信し、複数のクライアントが同じ IP アドレスを使用しようとすると、コントローラはすでに使用されているアドレスを IP 盗難イベントとして登録しようとしている最後のデバイスを破棄します。その結果、クライアント除外される可能性があります。

FlexConnect モードでの IP 学習の無効化機能では、no ip mac-binding コマンドを使用して、クライアントに対してデバイストラッキングが実行されないようにすることで、IP 盗難エラーが防止されます。


(注)  


  • この機能は、IPv4 アドレスのみに適用されます。

  • FlexConnect プロファイルで ip overlap を設定することで、FlexConnect ローカルスイッチングの異なるサイトにまたがるクライアントの重複 IP アドレスをサポートしやすくなります。


FlexConnect モードでの IP 学習の無効化に関する制限事項

  • wireless client ip deauthenticate コマンドは、IP テーブルバインドエントリを直接参照することによって機能します。IP が学習されていないクライアントでは機能しません。

  • 単一のサイトタグ内および異なるサイトタグ間で重複する IP アドレスには、異なる設定が必要です。さらに、単一のサイトタグに重複する IP アドレスが含まれている場合は、L3 Web 認証が必要です。ただし、L3 Web 認証は IP アドレスに依存していて、IP アドレスの一意性を保証することができないため、この組み合わせは正しくありません。

  • IP ソースガード(IPSG)が有効になっているとき、複数のバインド情報が同じ IP とプリファレンスレベル(DHCP、ARP など)で CPP に送信されると、CPP は最初のバインド作成後のバインドを無視し始めます。そのため、IPSG を設定して、同時に IP MAC バインディングを無効にしないでください。IPSG と no ip mac-binding が一緒に設定されている場合、IPSG は機能しません。

FlexConnect モードでの IP 学習の無効化(CLI)

手順

  コマンドまたはアクション 目的

ステップ 1

configure terminal

例:

Device# configure terminal

グローバル コンフィギュレーション モードを開始します。

ステップ 2

wireless profile policy profile-policy-name

例:

Device(config)# wireless profile policy test-profile-policy

ワイヤレス プロファイル ポリシーを設定します。

ステップ 3

shutdown

例:

Device(config-wireless-policy)# shutdown

ワイヤレス ポリシー プロファイルを無効にします。

(注)  

 

ポリシープロファイルを無効にすると、関連付けられた AP とクライアントが再参加します。

ステップ 4

no ip mac-binding

例:

Device(config-wireless-policy)# no ip mac-binding

FlexConnect モードで IP 学習を無効にします。

ステップ 5

no shutdown

例:

Device(config-wireless-policy)# no shutdown

ワイヤレス ポリシー プロファイルを有効にします。

ステップ 6

exit

例:

Device(config-wireless-policy)# exit

特権 EXEC モードに戻ります。

データベースの MAC エントリの確認

データベースの MAC 詳細を確認するには、次のコマンドを使用します。


Device# show wireless device-tracking database mac
MAC VLAN IF-HDL IP
--------------------------------------------------------------------------------------------------
6c96.cff2.889a 64 0x90000008 9.9.64.175