本文档介绍如何将DHCP选项43用于轻量接入点。
本文档提供适用于以下DHCP服务器的轻量Cisco Aironet接入点(LAP)的DHCP选项43的配置示例:
当部署思科无线统一架构时,如果 WLC 与 LAP 位于不同的子网中,LAP 可以使用特定于供应商的 DHCP 选项 43 加入特定无线局域网控制器 (WLC)。有关如何配置接入点 (AP) 以加入 WLC 的信息,请参阅无线局域网控制器和轻量级接入点基本配置示例和在无线局域网控制器 (WLC) 中注册轻量级 AP (LAP)。
Cisco 建议您了解以下主题:
本文档不限于特定的软件和硬件版本。
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您的网络处于活动状态,请确保您了解所有命令的潜在影响。
RFC 2132 定义了两个与供应商特定选项相关的 DHCP 选项。它们是选项60和选项43。 DHCP选项60是供应商类标识符(VCI)。 VCI 是一个文本字符串,唯一地标识供应商设备的类型。下表列出了思科 AP 所使用的 VCI:
| 访问点 | 供应商类标识符 (VCI) |
| Cisco Aironet 1530 系列 | Cisco AP c1530 |
| Cisco 3201 轻量接入点 | Cisco 网桥/AP/WGB c3201 |
| AP801(嵌入在86x/88x系列ISR中) | Cisco AP801 |
| AP802(嵌入在88x系列ISR中) | Cisco AP802 |
| Cisco Aironet 2700 系列 | Cisco AP c27006 |
| Cisco Aironet 3700 系列 | Cisco AP c37007 |
| Cisco Aironet 700 系列 | Cisco AP c7006 |
| Cisco Aironet 1700 系列 | Cisco AP c1700 |
| Cisco Aironet 1800s 系列 | Cisco AP c1800 |
| Cisco Aironet 1810 系列(包括 OEAP) | Cisco AP c1810 |
| Cisco Aironet 1815 系列 (I,W,T) | Cisco AP c18159 |
| 包含1101AX AP模块的1131 ISR | 思科AP ISR-AP1101AX |
| Cisco Aironet 1830 系列 | Cisco AP c1830 |
| Cisco Aironet 1840 系列 | 思科AP c1840 |
| Cisco Aironet 1850 系列 | Cisco AP c1850 |
| 思科工业无线 3700 系列 | Cisco AP iw3702 |
| Cisco Aironet 1570 系列 | Cisco AP c1570 |
| Cisco Aironet 3800 系列 | Cisco AP c3800 |
| Cisco Aironet 2800 系列 | Cisco AP c2800 |
| Cisco Aironet 4800 系列 | Cisco AP c4800 |
| Cisco Aironet 1560 系列 | Cisco AP c1560 |
| Cisco Aironet 1540 系列8 | Cisco AP c1540 |
| 6300系列嵌入式服务无线接入点 | 思科AP ESW6300 |
| Catalyst IW6300重型系列接入点 | 思科AP IW6300 |
| Cisco Catalyst 9105AXI系列 | 思科AP C9105AX |
| 思科Catalyst 9105AXW系列 | 思科AP C9105AXW |
| 思科Catalyst 9115AX系列 | Cisco AP C9115AX |
| 思科Catalyst 9117AX系列 | Cisco AP C9117AX |
| Cisco Catalyst 9120AX系列 | Cisco AP C9120AX |
| Cisco Catalyst 9124AX系列 | 思科AP C9124AX |
| Cisco Catalyst 9130AX系列 | 思科AP C9130AX |
| Cisco Catalyst 9136 系列 | 思科AP C9136¹ |
| Cisco 9162 系列 | 思科AP CW9162 |
| Cisco 9163 系列 | 思科AP CW9163 |
| Cisco 9164 系列 | 思科AP CW9164 |
| Cisco 9166 系列 | 思科AP CW9166 |
| 思科9166D1系列 | 思科AP CW9166D1 |
| 思科IW9167EH | 思科AP IW9167EH |
| 思科9172H | 思科无线AP CW9172H2 |
| 思科9172I | 思科无线AP CW9172I2 |
| 思科9176I5 | 思科无线AP CW9176I5 |
| 思科9176D1 | 思科无线AP CW9176D1 |
| 思科9178I5 | 思科无线AP CW9178I5 |
| 思科9179F | 思科无线AP CW9179F |
¹早期生产的9136可以随附在选项60中发送“Cisco AP”的软件。在17.8及更高软件版本中修复了此问题。
2 9172的早期制造映像可以使用“Cisco AP CW9172”的VCI字符串。 在它们加入WLC后,此值会固定为期望的字符串。
5早期制造映像(在17.15.2之前)使用的VCI字符串末尾不包含字母I,例如Cisco Wireless AP CW9176,而不是Cisco Wireless AP CW9176I。
6运行7.6或更高版本的任何2700/700/1530系列AP。
7运行7.6或更高版本软件的任何3700系列AP。
8台运行前FCS制造代码的1540可以使用“Cisco AP c1560”。
9 1815s运行前FCS制造代码可以使用“Cisco AP c1810”。
有关详细信息,请参阅思科无线解决方案软件兼容性表。
选项60包含在DHCP客户端搜索IP地址时广播的初始DHCP discover消息中。DHCP客户端(本例中为LAP)使用选项60向DHCP服务器标识自身。
AP DHCP发现消息
利用选项60不是必需项,您的DHCP池可以为任何类型的客户端返回选项43。但是,可以对DHCP服务器进行编程,以根据AP的VCI返回一个或多个WLAN控制器管理接口IP地址。为此,请对DHCP服务器编程,使其识别每种接入点类型的VCI,然后定义供应商特定信息。
在 DHCP 服务器上,供应商特定信息将映射到 VCI 文本字符串。当DHCP服务器从DHCP客户端发现DHCP discover中发现可识别的VCI时,它将其DHCP offer中的映射供应商特定信息作为DHCP选项43返回给客户端。在DHCP服务器上,在为LAP提供IP地址的每个DHCP池(作用域)中定义选项43。
RFC 2132将DHCP服务器必须返回供应商特定信息定义为DHCP选项43。RFC允许供应商定义封装的供应商特定子选项代码(介于0和255之间)。子选项均作为嵌入在选项43中的类型长度值(TLV)块包含在DHCP提供中。子选项代码及其相关消息格式的定义将留给供应商。子选项241是“f104”的十进制数,子选项243用于“f30x”的快速离线迁移。
DHCP 提供
当DHCP服务器被编程为Cisco Aironet LAP的选项43提供WLAN控制器IP地址时,子选项TLV块按以下方式定义:
示例:
f1作为选项类型。04,因为您只提供一个WLC IP地址(因此长度为4)。c0的十六进制值为192。a8的十六进制是168。01是十六进制的01,0a是十六进制的10。
通过使用F2启动,我们可以通过选项43将一组AP从EWC转换为CAPWAP模式。
用于DHCPv4 Fast离线迁移的选项43字符串允许在Catalyst和Meraki模式之间自动转换Wi-Fi7 AP:
有关此模式的详细信息,请参阅《全局使用AP部署指南》。
DHCP 服务器配置的语义因 DHCP 服务器供应商而异。本文档包含有关 Microsoft DHCP 服务器、Cisco IOS DHCP 服务器、Linux ISC DHCP 服务器、思科网络注册器 DHCP 服务器和 Lucent QIP DHCP 服务器的具体说明。对于其他 DHCP 服务器产品,请参阅供应商文档中有关供应商特定选项的说明。
只要运行Cisco IOS-XE 17.15.2或更高版本,Wave 2、Wi-Fi 6和Wi-Fi 6E接入点就能理解快速离线迁移“f30x”/子选项243选项43。很明显,它们忽略Catalyst/Meraki转换部分,但能够根据选项43确定WLC IP地址并加入WLC。这意味着您可以对所有AP型号使用唯一的选项43。
本节介绍Microsoft DHCP服务器上使用DHCP选项43进行WLAN控制器发现所需的配置。
如果在同一个作用域上有多个设备类型,并且希望它们通过选项43接收不同的WLC IP地址,可以使用上一节中描述的方法。但是,如果作用域中的所有DHCP客户端都是Cisco IOS AP,则可以使用此过程定义DHCP选项43。
开始之前,请了解以下信息:
完成以下步骤以在Windows DHCP服务器上定义DHCP选项43:


完成以下步骤,在嵌入式Cisco IOS DHCP服务器中为运行Cisco IOS的所有Cisco Aironet AP配置DHCP选项43。这包括除 VxWorks 1000 系列(请参阅下一部分)和不使用选项 43 的 600 系列 OEAP 以外的所有 AP。
ip dhcp pool <pool name>
network <ip network> <netmask>
default-router <default-router IP address>
dns-server <dns server IP address>
option 43 hex <hexadecimal string>
第 3 步中的十六进制字符串组合为选项 43 子选项的 TLV 值的序列:类型 + 长度 + 值。类型始终是子选项代码0xf1。长度是控制器管理IP地址的数量乘以十六进制的4。值是按顺序列出的控制器 IP 地址(以十六进制表示)。
例如,假设有两个管理接口IP地址为192.168.10.5和192.168.10.20的控制器。类型为0xf1。长度为2 * 4 = 8 = 0x08。IP地址转换为c0a80a05(192.168.10.5)和c0a80a14(192.168.10.20)。 当组合字符串时,它将生成f108c0a80a05c0a80a14。添加到DHCP作用域的Cisco IOS命令是:
option 43 hex f108c0a80a05c0a80a14
本节中的信息介绍如何配置Linux ISC服务器以将供应商特定信息返回到轻量Cisco Aironet系列AP。此示例将配置 Linux ISC 服务器,以便将供应商特定信息返回到 1140、1200、1130 和 1240 系列轻量级 AP。可以修改此配置并将其应用于其他系列的 LAP。
ddns-update-style interim;
allow bootp;
option space Cisco_LWAPP_AP;
option Cisco_LWAPP_AP.server-address code 241 = array of ip-address;
subnet 192.168.247.0 netmask 255.255.255.0 {
authoritative;
option routers 192.168.247.1;
option subnet-mask 255.255.255.0;
option domain-name "cisco.com";
option domain-name-servers 192.168.247.2, 192.168.247.3;
range dynamic-bootp 192.168.247.11 192.168.247.254;
default-lease-time 300;
class "Cisco-AP-c1140" {
match if option vendor-class-identifier = "Cisco AP c1140";
option vendor-class-identifier "Cisco AP c1140";
vendor-option-space Cisco_LWAPP_AP;
option Cisco_LWAPP_AP.server-address 192.168.247.5; }
class "Cisco AP c1200" {
match if option vendor-class-identifier = "Cisco AP c1200";
option vendor-class-identifier "Cisco AP c1200";
vendor-option-space Cisco_LWAPP_AP;
option Cisco_LWAPP_AP.server-address 192.168.247.55; }
class "Cisco AP c1130" {
match if option vendor-class-identifier = "Cisco AP c1130";
option vendor-class-identifier "Cisco AP c1130";
vendor-option-space Cisco_LWAPP_AP;
option Cisco_LWAPP_AP.server-address 192.168.247.5; }
class "Cisco AP c1240" {
match if option vendor-class-identifier = "Cisco AP c1240";
option vendor-class-identifier "Cisco AP c1240";
vendor-option-space Cisco_LWAPP_AP;
option Cisco_LWAPP_AP.server-address 192.168.247.5; }
}
Cisco Network Registrar DHCP 服务器支持供应商特定的属性。请参阅本示例,了解为思科AP设备创建供应商选项集。
本节提供一些有关如何配置Lucent QIP DHCP服务器以将供应商特定信息返回到轻量Cisco Aironet系列AP的提示。
DHCP 选项 43 可以包含任何供应商特定信息。DHCP 服务器将此信息以十六进制字符串的形式传递给接收 DHCP offer 的客户端。
在 Lucent QIP DHCP 服务器上,可在 DHCP 选项模板-修改页面上提供供应商特定信息。在“活动选项”区域中,选择供应商特定信息,然后在“值”字段中输入信息。

要在DHCP option 43消息中包含控制器IP地址,请在QIP的DHCP Option模板中输入信息作为单个十六进制值:[ip hex]。
要通过DHCP选项43发送多个IP地址,请在QIP中的DHCP选项模板中输入信息作为单个十六进制值:[ip hex ip hex]而非[ip hex],[ip hex]。在本例中,中间的逗号会导致 DHCP 无法解析 QIP 传递的字符串。
例如,假设有两个管理接口IP地址为192.168.10.5和192.168.10.20的控制器。类型为0xf1。长度为2 * 4 = 8 = 0x08。IP地址转换为c0a80a05(192.168.10.5)和c0a80a14(192.168.10.20)。 当组合字符串时,它生成f108c0a80a05c0a80a14。在Lucent QIP DHCP服务器上,需要添加到DHCP范围的十六进制字符串为:
[f108c0a80a05c0a80a14]
十六进制字符串必须在方括号内。必须使用方括号。修改DHCP选项43以反映此值后,LAP可以找到并向控制器注册。
使用此部分可验证您的配置。
命令输出解释程序工具(仅限注册用户)支持某些 show 命令。使用Output Interpreter工具查看show命令输出的分析。
如果您使用具有控制台端口的1130 /1200/1230/1240系列LAP,则可以检查在DHCP IP地址分配期间是否向LAP提供了WLC IP地址。以下是 Cisco 1230 系列 LAP 的示例输出:
*Mar 1 00:00:17.497: %LINEPROTO-5-UPDOWN: Line protocol on Interface
Dot11Radio1, changed state to down
*Mar 1 00:00:17.898: %LINEPROTO-5-UPDOWN: Line protocol on Interface
Dot11Radio0, changed state to down
*Mar 1 00:00:25.352: %DOT11-6-FREQ_USED: Interface Dot11Radio0, frequency
2447 selected
*Mar 1 00:00:25.353: %LINK-3-UPDOWN: Interface Dot11Radio0, changed state
to up
*Mar 1 00:00:26.352: %LINEPROTO-5-UPDOWN: Line protocol on Interface
Dot11Radio0, changed state to up
*Mar 1 00:00:29.440: %LWAPP-5-CHANGED: LWAPP changed state to DISCOVERY
*Mar 1 00:00:29.475: %LINK-5-CHANGED: Interface Dot11Radio0, changed state
to reset
*Mar 1 00:00:29.704: %LINK-3-UPDOWN: Interface Dot11Radio1, changed state
to up
*Mar 1 00:00:30.121: Logging LWAPP message to 255.255.255.255.
%SYS-6-LOGGINGHOST_STARTSTOP: Logging to host 255.255.255.255 started - CLI
initiated
%LINK-3-UPDOWN: Interface Dot11Radio0, changed state to up
%LINK-5-CHANGED: Interface Dot11Radio1, changed state to reset
%LINK-3-UPDOWN: Interface Dot11Radio1, changed state to up
%LINK-5-CHANGED: Interface Dot11Radio0, changed state to reset
%LINK-3-UPDOWN: Interface Dot11Radio0, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Dot11Radio1, changed state
to up
Translating "CISCO-LWAPP-CONTROLLER"...domain server (255.255.255.255)
%DHCP-6-ADDRESS_ASSIGN: Interface FastEthernet0 assigned DHCP address
A.B.C.D, mask 255.0.0.0, hostname AP001b.d4e3.a81b
%LWAPP-3-CLIENTEVENTLOG: Controller address 192.168.10.5 obtained through DHCP
%LWAPP-3-CLIENTEVENTLOG: Controller address 192.168.10.5 obtained through DHCP
如果使用Cisco IOS DHCP服务器,请输入show ip dhcp binding命令查看分配给DHCP客户端的DHCP地址列表。示例:
2800-ISR-TSWEB#show ip dhcp binding
Bindings from all pools not associated with VRF:
IP address Client-ID/ Lease expiration Type
Hardware address/
User name
192.168.25.1 000b.855b.fbd0 Jun 29 2007 11:49 AM Automatic
在WLC CLI上,您可以输入show ap summary命令以验证是否已向WLC注册AP。示例:
((Cisco Controller) >show ap summary
AP Name Slots AP Model Ethernet MAC Location Port
------------- ----- --------- ----------------- ---------------- ----
ap:5b:fb:d0 2 AP1010 00:0b:85:5b:fb:d0 default_location 1
如果配置了无线LAN,可以输入show client summary命令查看注册到WLC的客户端:
(Cisco Controller) >show client summary
Number of Clients................................ 1
MAC Address AP Name Status WLAN Auth Protocol Port
----------------- ------------- ------------- ---- ---- -------- ----
00:40:96:a1:45:42 ap:64:a3:a0 Associated 4 Yes 802.11a 1
使用本部分可排除配置故障。
命令输出解释程序工具(仅限注册用户)支持某些 show 命令。使用Output Interpreter工具查看show命令输出的分析。
在WLC上输入debug dhcp message enable命令以查看DHCP服务器和客户端之间发生的事件顺序。示例:
(Cisco Controller) >Thu Jun 28 17:07:53 2007: 00:0b:85:5b:fb:d0
dhcp option len,
including the magic cookie = 38
Thu Jun 28 17:07:53 2007: 00:0b:85:5b:fb:d0 dhcp option:
received DHCP DISCOVER msg
Thu Jun 28 17:07:53 2007: 00:0b:85:5b:fb:d0 dhcp option:
skipping option 57, len 2
Thu Jun 28 17:07:53 2007: 00:0b:85:5b:fb:d0 dhcp option:
skipping option 55, len 6
Thu Jun 28 17:07:53 2007: 00:0b:85:5b:fb:d0 dhcp option:
vendor class id = Airespace.AP1200 (len 16)
Thu Jun 28 17:07:53 2007: 00:0b:85:5b:fb:d0 dhcpParseOptions: options end,
len 38, actual 64
Thu Jun 28 17:07:53 2007: dhcpd: sending 300 bytes raw
0.0.0.0:68 -> 10.77.244.212:1067
Thu Jun 28 17:07:53 2007: dhcpd: Received 300 byte dhcp packet
from 0xd4f44d0a 10.77.244.212:68
Thu Jun 28 17:07:58 2007: 00:0b:85:5b:fb:d0 dhcp option len, including
the magic cookie = 50
Thu Jun 28 17:07:58 2007: 00:0b:85:5b:fb:d0 dhcp option: received DHCP
REQUEST msg
Thu Jun 28 17:07:58 2007: 00:0b:85:5b:fb:d0 dhcp option: requested ip =
192.168.25.1
Thu Jun 28 17:07:58 2007: 00:0b:85:5b:fb:d0 dhcp option: server id =
192.168.25.10
Thu Jun 28 17:07:58 2007: 00:0b:85:5b:fb:d0 dhcp option: skipping option 57,
len 2
Thu Jun 28 17:07:58 2007: 00:0b:85:5b:fb:d0 dhcp option: skipping option 55,
len 6
以下是WLC的debug lwapp packet enable命令输出,指示DHCP选项43用作发现WLC IP地址的发现方法:
Thu Jun 28 17:51:47 2007: Received LWAPP DISCOVERY REQUEST from AP
00:0b:85:5b:fb:d0
to 00:0b:85:33:84:a0 on port '1'
Thu Jun 28 17:51:47 2007: Successful transmission of LWAPP Discovery-Response
to AP 00:0b:85:5b:fb:d0 on Port 1
Thu Jun 28 19:22:39 2007: Start of Packet
Thu Jun 28 19:22:39 2007: Ethernet Source MAC (LRAD): 00:D0:58:AD:AE:CB
Thu Jun 28 19:22:39 2007: Msg Type :
Thu Jun 28 19:22:39 2007: DISCOVERY_REQUEST
Thu Jun 28 19:22:39 2007: Msg Length : 31
Thu Jun 28 19:22:39 2007: Msg SeqNum : 0
Thu Jun 28 19:22:39 2007:
IE : UNKNOWN IE 58
Thu Jun 28 19:22:39 2007: IE Length : 1
Thu Jun 28 19:22:39 2007: Decode routine not available, Printing Hex Dump
Thu Jun 28 19:22:39 2007: 00000000: 03 .
Thu Jun 28 19:22:39 2007:
IE 58 参数的值指示发现类型。对于 DCHP 选项 43,值为 3。
如果在路由器上使用Cisco IOS DHCP服务器,则可以输入debug dhcp detail命令和debug ip dhcp server events命令以查看DHCP客户端和服务器活动。以下是 debug ip dhcp server events 命令的一个示例:
*Jun 28 11:49:33.107: DHCPD: Sending notification of DISCOVER:
*Jun 28 11:49:33.107: DHCPD: htype 1 chaddr 000b.855b.fbd0
*Jun 28 11:49:33.107: DHCPD: remote id 020a0000c0a8190a01000000
*Jun 28 11:49:33.107: DHCPD: circuit id 00000000
*Jun 28 11:49:33.107: DHCPD: Seeing if there is an internally specified
pool class:
*Jun 28 11:49:33.107: DHCPD: htype 1 chaddr 000b.855b.fbd0
*Jun 28 11:49:33.107: DHCPD: remote id 020a0000c0a8190a01000000
*Jun 28 11:49:33.107: DHCPD: circuit id 00000000
*Jun 28 11:49:38.603: DHCPD: Sending notification of ASSIGNMENT:
*Jun 28 11:49:38.603: DHCPD: address 192.168.25.1 mask 255.255.255.0
*Jun 28 11:49:38.603: DHCPD: htype 1 chaddr 000b.855b.fbd0
*Jun 28 11:49:38.603: DHCPD: lease time remaining (secs) = 86400
*Jun 28 11:49:38.607: DHCPD: Sending notification of ASSIGNMENT:
*Jun 28 11:49:38.607: DHCPD: address 192.168.25.1 mask 255.255.255.0
*Jun 28 11:49:38.607: DHCPD: htype 1 chaddr 000b.855b.fbd0
*Jun 28 11:49:38.607: DHCPD: lease time remaining (secs) = 86400
输入show ip dhcp binding命令查看分配给DHCP客户端的DHCP地址列表。
2800-ISR-TSWEB#show ip dhcp binding
Bindings from all pools not associated with VRF:
IP address Client-ID/ Lease expiration Type
Hardware address/
User name
192.168.25.1 000b.855b.fbd0 Jun 29 2007 11:49 AM Automatic
| 版本 | 发布日期 | 备注 |
|---|---|---|
13.0 |
22-Jul-2026
|
添加了9163 |
12.0 |
05-Mar-2026
|
更新了上一代AP的快速离线迁移 |
11.0 |
19-Dec-2025
|
添加9167 |
10.0 |
18-Dec-2025
|
添加了d1型号 |
9.0 |
04-Jul-2025
|
添加了1131路由器 |
8.0 |
25-Jun-2025
|
添加了9172s |
7.0 |
13-May-2025
|
固定9105w |
6.0 |
25-Feb-2025
|
已修复拼写错误 |
5.0 |
21-Dec-2024
|
更新为Wi-Fi7 AP |
4.0 |
17-Sep-2024
|
已更新Network Registrar部分 |
3.0 |
03-Nov-2022
|
添加了最近的AP型号 |
2.0 |
05-Apr-2022
|
添加多个新AP VCI值 |
1.0 |
28-Jul-2014
|
初始版本 |