In dit document wordt het specifieke gebruiksgeval beschreven van een migratie van een AireOS Wireless LAN Controller (WLC) naar een op Cisco IOS® XE gebaseerde Catalyst 9800 WLC.
In dit document wordt ervan uitgegaan dat u een AireOS WLC en een 9800 WLC hebt die al zijn geconfigureerd en klaar zijn voor migratie. Het gaat er ook van uit dat u een TFTP / SFTP-server in uw netwerk hebt geconfigureerd die bereikbaar is via de toegangspunten.
Dit is een migratie waarbij de netwerkbeheerder de downtime naar draadloze clients zoveel mogelijk wil minimaliseren. Dit artikel heeft geen betrekking op de migratie van de configuratie tussen de twee controllermodellen en richt zich alleen op het automatiseren van de AP-predownload, zodat de Access Points (AP) slechts eenmaal opnieuw opstarten bij het veranderen van controller.
Dit artikel is geschreven op basis van een 9800-L en 3504-scenario, met 8.10 en 17.4.1, maar het moet op dezelfde manier van toepassing zijn op alle softwareversies als op 9800-CL, 9800-40, 9800-80, 5520, 8540, vWLC en 8510.
Hiervoor is WLANPoller versie 3.1 vereist.
9800 versie 17.9 vereist een upgradepad door 17.3.7 als het afkomstig is van een eerdere versie en als het afkomstig is van AireOS 8.x-software. Het is niet mogelijk om een soepele overgang te hebben tussen een 8.5 WLC en een 17.9 9800 met behulp van dit artikel om een enkele pre-download te bereiken, moet u dit artikel gebruiken om een pre-download te doen naar 17.3.7 en laat de AP's vervolgens 17.9 downloaden van de WLC met behulp van het gebruikelijke proces daarna. Hetzelfde geldt voor Cisco IOS XE-versies 17.12, 17.15 en hoger als deze afkomstig zijn van een AireOS-versie.
De tweede generatie 9800-controllers (genaamd CW9800) kan alleen nieuwere releases uitvoeren en als u van een AireOS naar een CW9800-controller migreert, is de procedure die in dit document wordt beschreven absoluut vereist, omdat AP's met AireOS-code niet rechtstreeks kunnen migreren naar een WLC met 17.15 en hoger (en de CW9800 kan geen eerdere versie van code uitvoeren). De migratie kan soepel verlopen als u WLANpoller gebruikt om een tussenversie vooraf te laden op de toegangspunten terwijl deze nog zijn aangesloten op de WLC van AireOS, zoals beschreven in dit document.
Als een toegangspunt de 17.9-code downloadt terwijl het een versie eerder uitvoert dan 17.3.5/17.3.6/17.3.7, klaagt het erover dat het niet genoeg ruimte heeft om de 17.9-afbeelding te installeren. Dit upgradepad is niet vereist als u naar een eerdere 9800-release gaat dan 17.9 (controleer de 9800-releaseopmerkingen om te zien of er een upgradepad is. Overweeg om van AireOS te komen (komt van een 10.12 9800).
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Om de downtime tijdens een upgrade tot een minimum te beperken, vertrouwt de netwerkbeheerder meestal op een vooraf gedownloade toegangspunt. Met deze functie kunnen toegangspunten, wanneer de controller al een nieuwe code heeft gedownload maar nog niet opnieuw is opgestart op die nieuwe code, de nieuwe code al downloaden terwijl ze nog steeds klanten bedienen. Dit betekent dat wanneer de WLC opnieuw opstart op de nieuwe code, de AP's slechts eenmaal opnieuw opstarten om op te starten op die nieuwe code.
Zonder AP-pre-download moeten AP's wachten tot de WLC weer online komt op de nieuwe code om te proberen eraan mee te doen en zich pas dan te realiseren dat ze een nieuwe code moeten downloaden, alles tegelijkertijd moeten downloaden en vervolgens opnieuw moeten opstarten en opnieuw proberen lid te worden.
AP pre-download, naast het verminderen van client downtime, is ook nuttig voor situaties waarin filialen een kleine WAN-verbinding hebben of de latentie op de WAN-verbinding betekent een lange tijd om de nieuwe code voor deze AP's te downloaden. De download vindt plaats terwijl het toegangspunt nog steeds clients bedient wanneer het toegangspunt vooraf wordt gedownload.
Het probleem in het geval van een migratie is echter dat u te maken hebt met twee afzonderlijke controllers (een met AireOS en een met Cisco IOS XE) en er is geen ingesloten manier om AP-pre-download in deze situatie te gebruiken voor het AP om een code vooraf te downloaden van een andere controller. De oplossing ligt in programmeerbaarheid en automatisering.
In dit artikel wordt de automatisering (met behulp van de openbaar beschikbare WLAN Poller tool, zie Enterprise WLAN-Poller versie) van een eenvoudig proces uitgelegd:
Het voordeel ligt in de ontkoppeling van de downloadcode van de daadwerkelijke migratie/herstart en de beperking tot één heropstartcyclus.
De eenvoudigste manier is om het AP-bundelbestand te downloaden dat alle AP-afbeeldingen voor een bepaalde versie bevat. Ga naar de downloadsectie van cisco.com en download het 9120 Embedded Wireless Controller-bestand voor de release van uw keuze. Het is een .tar-bestand met de CAPWAP AP-afbeelding voor elk AP-model. Extraheer gewoon alle .tar-inhoud naar uw TFTP / SFTP-server en u bent klaar.
Na het downloaden van WLAN Poller voor Mac of Windows, zijn er een paar bestanden te bewerken om het aan te passen aan uw netwerk en configuratie.
De WLANPoller, wanneer deze wordt uitgevoerd, maakt verbinding met de WLC, controleert de aangesloten toegangspunten en SSH op alle toegangspunten. Vervolgens voert het een specifieke lijst met opdrachten uit op de WLC en op de toegangspunten.
Dit bestand bevat de lijst met opdrachten die WLAN Poller op de AireOS WLC uitvoert telkens wanneer deze wordt uitgevoerd. U hebt niet alle opdrachten die standaard in dit bestand staan nodig, dus beperk deze bestandsinhoud tot alleen deze 2:
show time
show ap summary
Dit geeft een lijst van de AP's die zijn aangesloten bij de WLC en de tijd, alleen voor tracking- en logboekdoeleinden.
Dit bestand bevat de lijst met opdrachten die worden verzonden naar de toegangspunten van de x800-reeks (1800,2800,3800).
Verwijder de bestaande reeks opdrachten en vervang deze door de volgende opdrachten:
show clock
archive download-sw /no-reload tftp://192.168.1.12/%apimage%
Vervang het IP-adres van het vorige voorbeeld door het IP-adres van uw TFTP- of SFTP-servergegevens.
Deze stap is afhankelijk van verschillende niveaus van de AP-modellen waarop u zich richt.
Het bestand cmdlist_cos_qca voert alleen opdrachten uit op 9117- en 9130-toegangspunten. Het bestand cmdlist_cos_bcm voert alleen opdrachten uit op 9115- en 9120-toegangspunten.
Het bestand cmdlist_cos voert opdrachten uit op 1800s/2800/3800/1540/1560 AP's.
Opmerking: vanaf WLAN Poller versie 3.2. 9105 AP's worden uitgevoerd met cmdlist_cos, hoewel het idealiter wordt uitgevoerd met cmdlist_cos_bcm. Dit kan veranderen in de komende releases.
Dit betekent dat u uw opdrachten in een of meer van deze bestanden moet schrijven, afhankelijk van de toegangspunten die u hebt.
De tweede truc is dat u de juiste AP-afbeelding voor het juiste AP-model moet opgeven. Het voorbeeld dat net daarvoor werd gegeven, werd uitgevoerd op een 1815 AP die het afbeeldingsbestand van ap1g5 uitvoert. Het trefwoord %apimage% (meegeleverde procentuele tekens) is een speciaal trefwoord voor WLANPoller dat moet worden vervangen door de eigenlijke bestandsnaam voor het ap-image.
Voor het gemak, hier is een tabel van AP-modellen en de afbeelding die ze uitvoeren:
| 1815/1540/1840 | ap1g5 |
| 1810/1830/1850 | ap1g4 |
| 2800/3800/4800/1560 | ap3g3 |
| 1700/2700/3700 | ap3g2 (of c3700 voor de 3700AP in versie 8.10) |
| 9105 | AP1G8 |
| 9115/9120 | ap1g7 |
| 9117 | ap1g6 |
| 9130 | ap1g6a |
De config.ini is het hoofdconfiguratiebestand en moet voor bepaalde velden worden gewijzigd. Dit gedeelte heeft alleen betrekking op de velden die moeten worden gewijzigd ten opzichte van de standaard:
wlc_user: <enter the username of the AireOS WLC>
wlc_pasw: <enter the password of the AireOS WLC>
wlc_enable: <re-enter the username of the AireOS WLC>
ap_user: <enter the username for the AP SSH connection>
ap_pasw: <enter the password for the AP SSH connection>
ap_enable: <enter the enable password for the AP SSH connection>
ipaddr: <enter the IP address of the AireOS WLC>
Als u de instructies tot nu toe hebt gevolgd, worden alle toegangspunten die momenteel zijn aangesloten op de WLC van AirOS standaard beïnvloed door het script.
Als u het per batch AP's tegelijk wilt doen, zijn er verschillende manieren.
In het bestand config.ini kunt u het veld ap_name_filter = ongedaan maken en een voorvoegsel voor de AP-naam typen.
Voorbeeld:
ap_name_filter = Branch1-
Dit filter maakt verbinding met alle toegangspunten die zijn aangesloten op de WLC waarvan de naam begint met Branch1-.
Als u specifieker wilt zijn, kunt u het aplist: veld van het bestand config.ini gebruiken.
Een voorbeeld CSV-bestand wordt geleverd met wlanpoller, kunt u de lijst van AP-namen en IP's die het script moet verbinding maken met daar in te voeren.
Voer het wlanpoller-script uit. Het geeft vervolgens de verbindingsdetails weer en geeft u de hoeveelheid toegangspunten die het op de WLC zag en in SSH kon opnemen. Elke fout kan worden weergegeven in het gedeelte Fout aan het einde.
Enterprise-WlanPoller-Mac-3.0-Bundle % ./wlanpoller
* Detected local address : 192.168.1.63
* Logging to syslog server : 192.168.1.63
* Logging to console enabled : False
* Logging to file : ./logs/20210125_wlanpoller.log
* Using TFTP address : 192.168.1.63
* Using TFTP IPv6 address : self
* Using FTP address : 192.168.1.63
* WLC Type AirOS[1] 9800[2] : 1
* Transfer mode : tftp
* Poller enable : True
* Event enable : False
* DFS trace enable : False
* WLC config backup : False
* WLC AP crash upload : False
* WLC Support Bundle upload : False
============================================================
Summary
============================================================
Total APs : 1
Processed APs : 1
Failed APs : 0
============================================================
Errors
============================================================
Als u wilt controleren of het script tot nu toe prima is uitgevoerd, kunt u voor elk toegangspunt controleren of het back-upimage uw doelcode Cisco IOS XE is.
Een weergaveversie op de AP CLI zou bijvoorbeeld op dit punt worden weergegeven als alles succesvol was:
AP Running Image : 8.10.142.0
Primary Boot Image : 8.10.142.0
Backup Boot Image : 17.4.1.6
In de map WLANpoller /logs vindt u het tijdstempelbestand van het WLANpoller-script zelf als er iets mis is gegaan.
Het script is misschien zelf succesvol uitgevoerd, maar de overdracht kan mislukt zijn. In de map /data in WLANpoller vindt u het resultaat van de SSH-sessies die door WLAN Poller zijn ingesteld voor de WLC en AP's en kunt u elk probleem identificeren. Hier is een voorbeeld waarbij de TFTP-server niet online was:
username % pwd
/Users/username/Downloads/Enterprise-WlanPoller-Mac-3.0-Bundle/data/2021/01/25
username % ls
cos_1815AP.log wlc_WLCNico.log
username % cat cos_1815AP.log
<run timestamp='2021-01-25T14:37:30.888559' device='cos' hostname='1815AP' model='AIR-AP1815I-E-K9' version='8.10.142.0'>
<cmd string='show clock'>
show clock
*13:38:02 UTC Mon Jan 25 2021
1815AP#
</cmd>
<cmd string='archive download-sw /no-reload tftp://192.168.1.12/ap1g5'>
archive download-sw /no-reload tftp://192.168.1.12/ap1g5
Starting download AP image tftp://192.168.1.12/ap1g5 ...
It may take a few minutes. If longer, please abort command, check network and try again.
-=O=- # # # #
curl: (28) Error
%Error opening tftp://192.168.1.12/ap1g5 (Error 28: Operation timeout)
Image transfer failed
1815AP#
</cmd>
</run>
username %
Als u de toegangspunten nu naar de 9800 verplaatst, proberen ze zich bij hun huidige partitie aan te sluiten, merkt u dat de code anders is, maar dat ze de juiste codeversie in hun back-uppartitie hebben en vervolgens opnieuw opstarten.
U kunt een paar seconden sneller zijn (door de eerste poging tot aanmelding op te slaan) door een opstartpad voor configuratie 2 toe te voegen en vervolgens opdrachten voor %confirm% reload aan dit tekstbestand toe te voegen. Dit zou dan de back-uppartitie instellen als de nieuwe actieve en onmiddellijk opnieuw opstarten (zonder de tijd te geven om te proberen lid te worden van de 9800 WLC). Het toegangspunt start onmiddellijk opnieuw op en voegt zich vervolgens bij de 9800 met de juiste codeversie.
Het trefwoord %confirm% is vereist wanneer de opdracht na het trefwoord een "[confirm]"-prompt vereist, zoals de opdracht reload. Deze optie accepteert de prompt automatisch.
Cmdlist_cos.txt:
show clock
capwap ap secondary-base dummy 192.168.2.1
capwap ap primary-base <9800 name> <9800 IP>
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
7.0 |
21-Aug-2026
|
hercertificering |
6.0 |
17-Oct-2025
|
Verduidelijking van de use case met CW9800-controllers |
5.0 |
18-Aug-2025
|
Genoemde nieuwste IOS XE-softwarereleases, opmaak. |
4.0 |
26-Aug-2024
|
Een opmerking over 9105 AP's toegevoegd |
3.0 |
18-Jan-2024
|
Een laatste opmerking toegevoegd in de laatste stap om een paar extra seconden te besparen |
1.0 |
08-Jun-2022
|
Eerste vrijgave |