Antecedentes
Estoy tratando de volver a implementar los LAP de Cisco 1242 en los nuevos conmutadores Cat4507R + E, lo que significa que la dirección IP del WLC está cambiando para ese LAP. Por alguna razón, tengo que configurar ip helper-addresses
mi VLAN LWAP para iniciar la comunicación entre mis LAP Cisco AP1242 y el WLC; Tengo DHCP (con la opción 43) en el LAP Vlan, pero no sé por qué el LAP ignora la opción DHCP.
DHCP se ejecuta en los switches Cisco 4507R + E ... Los switches están configurados con la opción 43 de DHCP (dirección WLC única: 10.19.3.209 / hex: 0a13.03d1) y la opción 60 ...
ip dhcp pool lwap_v99
network 10.1.1.0 255.255.255.0
default-router 10.1.1.254
dns-server 10.19.26.225
option 43 hex f104.0a13.03d1
option 60 ascii "Cisco AP c1240"
!
El LWAP está obteniendo una dirección DHCP ...
WL-DST2#sh ip dhcp bind
Bindings from all pools not associated with VRF:
IP address Client-ID/ Lease expiration Type
Hardware address/
User name
10.1.1.17 0158.8d09.03ec.de Jun 28 2013 03:07 AM Automatic
WL-DST2#
Usando wireshark en el Supervisor 7 , puedo ver que los LAP están ignorando la Opción 43; en cambio, los LAP (por ejemplo, 10.1.1.17) están transmitiendo paquetes CAPWAP y nunca envían una solicitud de unidifusión ...
WL-DST2#sh monitor capture file bootflash:mycap.pcap | i CAPWAP
681 597.979997 10.1.1.17 -> 10.19.26.225 DNS Standard query A CISCO-CAPWAP-CONTROLLER
684 600.977998 10.1.1.17 -> 10.19.26.225 DNS Standard query A CISCO-CAPWAP-CONTROLLER
689 603.977998 10.1.1.17 -> 10.19.26.225 DNS Standard query A CISCO-CAPWAP-CONTROLLER
705 615.975999 10.1.1.17 -> 255.255.255.255 CAPWAP CAPWAP-Control - Discovery Request
715 625.974001 10.1.1.17 -> 255.255.255.255 CAPWAP CAPWAP-Control - Discovery Request
728 635.970995 10.1.1.17 -> 255.255.255.255 CAPWAP CAPWAP-Control - Discovery Request
Validé que DHCP está ofreciendo la opción 43 en el mensaje de oferta de DHCP ...
Option: (t=43,l=13) Vendor-Specific Information
Option: (43) Vendor-Specific Information
Length: 13
Traté de configurar ambos option 43 ascii "10.19.3.209"
y option 43 hex f104.0a13.03d1
... ambos son ignorados por el LWAP. También intenté reiniciar el LAP con el botón de modo .
Solución alternativa para las opciones 43 y 60 de DHCP no funcionales
En este punto, lo único que hace que el AP hable con el WLC es una dirección auxiliar (para udp / 5246 y udp / 5247) en el Vlan ...
!
interface Vlan99
ip address 10.1.1.252 255.255.255.0
ip helper-address 10.19.3.209 <------
no ip redirects
no ip unreachables
no ip proxy-arp
standby 99 ip 10.1.1.254
!
ip forward-protocol udp 5246 <------
ip forward-protocol udp 5247 <------
Pregunta
¿Cómo uso DHCP para hacer que estos LAP utilicen paquetes de unidifusión para iniciar CAPWAP con el WLC? FWIW, no quiero usar DNS para dirigir los AP al WLC.
Información de versión para el sistema LAP / WLC ...
(Cisco Controller) >show ap config general AP588d.0903.ecde
...
S/W Version .................................... 7.3.101.0
Boot Version ................................... 12.4.13.0
Los conmutadores 4507R + E ejecutan IOS-XE 3.4.0SG
No puedo hablar de que se ignore la Opción 43, pero ¿puede poner una entrada DNS para CISCO-CAPWAP-CONTROLLER.domain-given-by-dhcp y señalarlo en 10.19.3.209? Eso debería permitirles unidifusión al controlador.
fuente
Estaba buscando otras cosas y me encontré con esta publicación. Algunas sugerencias / pensamientos en caso de que alguien más se encuentre con esto.
En el tema de DNS, de acuerdo, puede ser un problema en un entorno más grande asignar todos los AP a un controlador. Potencialmente, podría usar IP Anycast para esto, si ha configurado sus redes de administración para Anycast, o usar DNS round-robin para compartir la carga entre los controladores.
En la opción 43 de DHCP, estoy ejecutando un par de ASA (5505 con los puertos PoE integrados) para un conjunto de AP y tengo la siguiente sintaxis:
Se parece bastante a lo que tiene el OP, aparte de las diferentes IP. El decimal-> hexadecimal coincide, por lo que no parece ser el problema. Echaría un vistazo a la consola local del AP cuando se inicie.
Por ejemplo, ¿se parece más a esto?
o más así:
También puede probar un comando "show capwap client config" para mostrar la configuración local en el AP. p.ej
fuente
la opción 43 hex f104.0a13.03d1 no es correcta, use esto para
opción 43 hex f1080a1303d1
fuente