Introduzione
Questo documento descrive come configurare RLAN (Remote Local Area Network) sul modello AP Catalyst 9124 con il modello WLC 9800.
Prerequisiti
Requisiti
Cisco raccomanda la conoscenza dei seguenti argomenti:
- 9800 WLC
- Accesso CLI (Command-Line Interface) ai controller e ai punti di accesso wireless.
Componenti usati
Le informazioni fornite in questo documento si basano sulle seguenti versioni software e hardware:
- Catalyst 9800-L WLC versione 17.09.05
- Serie C9124 AP
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Introduzione
Una LAN remota (RLAN) viene utilizzata per l'autenticazione dei client cablati tramite il controller. Una volta che il client cablato si è unito correttamente al controller, le porte LAN spostano il traffico tra le modalità di commutazione centrale e locale. Il traffico proveniente dai client cablati viene considerato traffico client wireless. L'access point RLAN invia la richiesta di autenticazione per autenticare il client cablato. L'autenticazione dei client cablati nella RLAN è simile a quella del client wireless centrale autenticato.
Per informazioni più dettagliate sulle RLAN, consultare la guida alla configurazione del software Cisco Catalyst serie 9800 Wireless Controller.
Le reti RLAN sono supportate nei punti di accesso che hanno più di una porta Ethernet e i punti di accesso modello 9124 contiene 2 porte Ethernet denominate Gigabit Ethernet0 e LAN1, contrassegnate rispettivamente come 2 e 3 nella figura:
Porte Ethernet 9124
Per informazioni complete sull'hardware, consultare la guida all'installazione dell'hardware del punto di accesso esterno Cisco Catalyst serie 9124AX.
Configurazione
In questo documento si presume che l'AP sia già collegato al WLC.
Per istruzioni su come collegare l'AP 9124 al WLC, consultare questa guida: Configurazione del protocollo Mesh sui controller LAN wireless Catalyst 9800.
AP supporta RLAN sia in modalità locale che in modalità Flex. Se il traffico RLAN deve essere commutato localmente, la modalità AP deve essere Flex e configurare il profilo RLAN di conseguenza.
Nota: se si imposta la modalità Flex+Bridge, l'access point registra un messaggio del tipo: "RLAN_CFG: enable_LAN_port Cannot enable enable LAN[0]: ClickPort 6: Feature not supported on Mesh".
Esempio di rete
Topologia
Configurazioni
Configurazione AAA
1. Poiché il metodo di sicurezza per la RLAN è il filtro MAC, è necessario configurare in anticipo il server AAA. È possibile avere gli indirizzi mac in un server AAA remoto o localmente sul WLC.
Qui viene utilizzato il database WLC locale. Aggiungere l'indirizzo MAC del client senza delimitatori, che si prevede si connetterà alla RLAN all'elenco Device Authentication:
Gestione dispositivi - DB locale
2. Configurare il metodo Authorization per utilizzare il database locale. Di seguito è riportato il nome RLAN_macF:
Metodo di autorizzazione AAA
Configurazione RLAN
1. Per creare il profilo RLAN, selezionare Configurazione > Wireless > LAN remota e immettere un nome di profilo e un ID RLAN per il profilo RLAN, come mostrato nell'immagine.
Profilo RLAN - Generale
2. Passare a Sicurezza. Nell'esempio, il metodo di sicurezza usato è MAC Filtering. Andare al layer 2, lasciare 802.1x su Disabled e selezionare il metodo di autorizzazione per il filtro MAC, come mostrato nell'immagine.
Sicurezza RLAN
3. Creare la policy RLAN. Passare a Configurazione > Wireless > LAN remota e nella pagina LAN remota fare clic sulla scheda Criteri RLAN, come mostrato nell'immagine.
Criteri RLAN
In questa configurazione, tutto il traffico viene commutato centralmente sul WLC.
4. Passare a Criteri di accesso, configurare la VLAN e la modalità host, quindi applicare le impostazioni.
Criteri di accesso alle policy RLAN
5. Creare un PolicyTag e mappare il profilo RLAN ai criteri RLAN. Selezionare Configurazione > Tag e profili > Tag.
Tag criteri
6. È necessario applicare il codice di matricola all'access point e abilitare la porta LAN. Selezionare Configuration > Wireless > Access Point e fare clic sull'access point.
Tag criteri sulla configurazione AP
Applicare l'impostazione e l'access point si unisce nuovamente al WLC. Fare clic su nell'access point, quindi selezionare Interfacce e abilitare la porta LAN in Impostazioni porta LAN.
Impostazioni porta LAN1 AP
Applicare le impostazioni e verificare lo stato. Verificare che la RLAN sia verde.
RLAN switching locale FlexConnect
Se è necessario commutare il traffico RLAN a livello locale, la modalità AP deve essere Flex e configurare di conseguenza il profilo RLAN.
Nota: se si imposta la modalità Flex+Bridge per l'access point, viene registrato un messaggio simile al seguente: "RLAN_CFG: enable_LAN_port Cannot enable LAN[0]: ClickPort 66: Feature not supported on Mesh".
1. Iniziare con la configurazione Flex Profile da applicare al codice di matricola del sito. Verificare di configurare la VLAN nativa corretta e implementare le VLAN client corrette sul Flex AP.
Configurazione profilo Flex
2. Per modificare il punto di accesso 9124 in modalità FlexConnect, è necessario disabilitare l'opzione "Abilita sito locale" nella configurazione Site Tag (Tag sito). Quindi viene visualizzata l'opzione per la selezione del profilo Flex. Selezionare il profilo Flex configurato in precedenza:
Tag sito Disabilita sito locale
Dopo aver fatto clic su Update and Apply to Device (Aggiorna e applica al dispositivo), la console AP registra:
Modifica modalità AP da Locale a Flex
L'access point ora mostra Flex come modalità AP:
Nota: quando si sposta l'access point dalla modalità locale alla modalità Flex, l'access point NON viene ricaricato, tuttavia quando si passa dalla modalità Flex alla modalità locale, l'access point viene ricaricato.
3. Selezionare Configuration > Tags & Profiles > Remote LAN > RLAN Policy e modificare RLAN Switching Policy per Local Switching. Disabilitare la commutazione centrale e il protocollo DHCP centrale:
Switching locale per criteri RLAN
Verifica
Switching centrale
Collegare un PC alla porta LAN1 dell'access point. Il PC si autentica tramite MAB e ottiene un indirizzo IP dalla VLAN configurata.
Passare a Monitoraggio > Wireless > Client per controllare lo stato del client.
Dettagli client
Dalla CLI dell'access point è possibile visualizzare la modifica dello stato della porta e i dettagli del client:
AP9124_01#debug client F8:E4:3B:EE:53:AF
AP9124_01#debug rlan
critical Enable RLAN critical level debugging
errors Enable RLAN error level debugging
events Enable RLAN event level debugging
info Enable RLAN info level debugging
AP9124_01#show wired clients
Total wired clients: 1
mac port state local_client detect_ago associated_ago tx_pkts tx_bytes rx_pkts rx_bytes
F8:E4:3B:EE:53:AF 2 ASSOCIATED No 12 12 9 1074 337 55639
Switching locale Flex-Connect
Debug per Local Switched RLAN