O conjunto de documentação deste produto faz o possível para usar uma linguagem imparcial. Para os fins deste conjunto de documentação, a imparcialidade é definida como uma linguagem que não implica em discriminação baseada em idade, deficiência, gênero, identidade racial, identidade étnica, orientação sexual, status socioeconômico e interseccionalidade. Pode haver exceções na documentação devido à linguagem codificada nas interfaces de usuário do software do produto, linguagem usada com base na documentação de RFP ou linguagem usada por um produto de terceiros referenciado. Saiba mais sobre como a Cisco está usando a linguagem inclusiva.
A Cisco traduziu este documento com a ajuda de tecnologias de tradução automática e humana para oferecer conteúdo de suporte aos seus usuários no seu próprio idioma, independentemente da localização. Observe que mesmo a melhor tradução automática não será tão precisa quanto as realizadas por um tradutor profissional. A Cisco Systems, Inc. não se responsabiliza pela precisão destas traduções e recomenda que o documento original em inglês (link fornecido) seja sempre consultado.
Este documento descreve o novo modelo de configuração de tags e perfis que está disponível nos Catalyst 9800 Series Wireless Controllers.
Este documento fornece um passo através das várias opções de GUI - assistente e baseado em menu que estão disponíveis para projetar e implantar sua WLC 9800 para atender SSIDs em vários sites.
Se você estiver familiarizado com os controladores LAN sem fio (WLCs) do AireOS, estará ciente dos Pontos de acesso (APs) e Grupos FlexConnect.
Esses grupos permitem que você controle quais recursos (Ex: quais perfis de WLANs ou RF estão disponíveis para cada AP, com base na associação dos grupos de APs.
Nas WLCs 9800, as tags são usadas para controlar os recursos disponíveis para cada AP. As marcas são atribuídas a cada AP e dentro de cada marca, você pode encontrar todas as configurações que foram aplicadas ao AP.
Há três marcas:
Esquema visual de uma configuração de AP:
A marca de política é o link entre um perfil de WLAN [Service Set Identifier (SSID)] e um perfil de política.
Dentro de um perfil de política, você pode especificar a ID da rede local virtual (VLAN), se o tráfego for switching central ou local, Âncoras de mobilidade, Qualidade de serviço (QoS), temporizadores, entre outras configurações.
Dentro de um SSID, você pode especificar o nome da WLAN, o tipo de segurança para a WLAN, protocolos avançados como 802.11k, entre outras configurações.
A tag Site define se os APs estão no modo Local ou no modo Flexconnect. Outros modos de AP como Sniffer, Sensor, Monitor, Bridge podem ser configurados diretamente no AP.
A tag Site também contém o perfil de junção AP e o perfil Flex que são aplicados ao AP.
Observação: a Configuração de Perfil Flex só ficará disponível se a configuração Local estiver desabilitada.
Dentro de um Perfil de junção de AP, você pode especificar configurações como temporizadores de Controle e Provisionamento de Pontos de Acesso Sem Fio (CAPWAP), acesso remoto a APs (Telnet/Shell Seguro [SSH]), configuração do controlador de backup e outros.
Em um perfil Flex, você tem configurações como cache ARP (Address Resolution Protocol), mapeamento VLAN/ACL e assim por diante.
Dentro de uma tag de RF, você pode selecionar qualquer perfil de RF ou usar a configuração global de RF.
Permite definir taxas de dados específicas a serem usadas, configurações de TPC (Transmit Power Control), DCA (Dynamic Channel Assignment) e algumas outras configurações de RRM (Radio Resource Management) para a banda de 2,4 GHz.
Permite definir taxas de dados específicas a serem usadas, configurações de TPC (Transmit Power Control), DCA (Dynamic Channel Assignment) e algumas outras configurações de RRM (Radio Resource Management) para a banda de 5 GHz.
Por padrão, as tags padrão são atribuídas aos APs (tag de política padrão, tag de site padrão, tag de RF padrão) e as tags padrão são atribuídas aos perfis padrão (perfil de política padrão, perfil de união do AP padrão, perfil do Flex padrão).
Observação: você pode modificar todas as configurações padrão, exceto a Tag de Política Padrão. A marca de política padrão vincula automaticamente qualquer SSID com um ID de WLAN de 1 a 16 ao perfil de política padrão e esses links não podem ser modificados.
Se você estiver familiarizado com o AireOS, será usado para configurar todas as características de um SSID na configuração da WLAN. Nas WLCs 9800, essas configurações são divididas entre Perfil de WLAN e Perfil de política. Além disso, parte da configuração vista na página Global AP Configuration na GUI do AireOS foi movida para o Perfil de junção do AP. Aqui você pode encontrar a lista de todas as configurações que você pode configurar em cada perfil.
Não existem requisitos específicos para este documento.
As informações neste documento são baseadas nestas versões de software e hardware:
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
Este documento é baseado nesta topologia:
Antes de iniciar qualquer configuração, você precisa adicionar as VLANs necessárias (VLANs onde os clientes sem fio estão atribuídos).
Etapa 1. Navegue até Configuration > Layer2 > VLAN > VLAN > + Add.
Etapa 2. Insira as informações necessárias.
Observação: se você não especificar um Nome, a VLAN receberá automaticamente o nome de VLANXXXX, onde XXXX é sua ID de VLAN.
Repita as etapas 1 e 2 para todas as VLANs necessárias. Depois de concluído, você pode continuar na etapa 3.
Etapa 3. Verifique se as VLANs são permitidas em suas interfaces de dados.
Se estiver usando canais de porta, navegue para Configuration > Interface > Logical > PortChannel name > General. Se você vê-la configurada como Allowed Vlan = All (Vlan permitida = Tudo), finaliza a configuração. Se Allowed VLAN = Vlans IDs for exibido, adicione as VLANs necessárias e, depois disso, clique em Update & Apply to Device.
Se você não estiver usando canais de porta, navegue para Configuration > Interface > Ethernet > Interface Name > General. Se você vê-la configurada como Allowed Vlan = All (Vlan permitida = Tudo), finaliza a configuração. Se Allowed VLAN = Vlans IDs for exibido, adicione as VLANs necessárias e, depois disso, clique em Update & Apply to Device.
Nenhuma alteração necessária:
A ID da VLAN precisa ser adicionada:
CLI:
# config t # vlan <vlan-id> # exit # interface <interface-id> # switchport trunk allowed vlan add <vlan-id>
# end
Para a instalação de WLCs do Catalyst 9800, você pode usar os assistentes de configuração disponibilizados para guiá-lo pelo processo de configuração.
Se precisar usar servidores RADIUS em sua implementação, você pode usar o Assistente AAA primeiro e, em seguida, escolher entre a Configuração sem fio básica ou avançada.
Se você não usar servidores RADIUS em sua implementação, poderá ir diretamente para a Configuração sem fio básica ou avançada.
Etapa 1. Navegue até Configuration > Security > AAA > + AAA Wizard.
Etapa 2. Habilite os tipos de servidores necessários e insira um nome de servidor (pode ser o endereço IP ou qualquer outra sequência de caracteres), o IP do servidor e o segredo compartilhado. Depois disso, clique em Avançar.
Etapa 3. Digite as informações para criar um grupo de servidores. Certifique-se de adicionar o servidor especificado na etapa anterior aos Servidores Atribuídos.
Etapa 4. Habilite a autenticação e crie um método de autenticação.
Navegue até a guia Authentication e insira as informações necessárias. Depois de concluir, clique em Salvar e aplicar ao dispositivo.
Este assistente o guiará por uma configuração sem fio básica. Ele permite segmentar a função dos APs com pouco esforço.
Exemplo de uma implantação com o assistente básico de configuração sem fio.
Etapa 1. Crie um novo local.
Navegue até Configuration > Wireless Setup > Basic > +Add.
Etapa 2. Insira as informações necessárias na guia Geral.
Nome do local = Nome do novo local
Descrição = Descrição opcional do local
Tipo de local = Local (APs no modo local), Flex (APs no modo FlexConnect)
Densidade do cliente = Ajusta a configuração de RF para a densidade do cliente especificada.
Etapa 3. Adicione as WLANs necessárias.
Navegue até a guia Wireless Networks e clique em +Add.
Você pode selecionar Define new para criar uma nova WLAN a partir do zero ou selecionar uma estabelecida na lista suspensa WLAN*.
Se você selecionar Definir novo, um menu como este será exibido, no qual você poderá escolher um nome SSID, um tipo de segurança e outras configurações relacionadas ao SSID. Depois de concluir a configuração do novo SSID, clique em Save & Apply to Device (Salvar e aplicar ao dispositivo).
Etapa 4. Selecione a VLAN (e qualquer outra configuração) que você deseja aplicar a esse SSID. Ao terminar, clique na marca de seleção.
Repita as etapas 3 e 4 para todas as WLANs necessárias.
Etapa 5. Atribua a configuração aos APs necessários.
Navegue até a guia Provisionamento de AP e selecione os APs aos quais deseja aplicar a configuração atual. Uma vez selecionados, mova-os de Adicionar/Selecionar APs para APs neste Local.
Etapa 6. Para aplicar a configuração aos APs, clique em Apply.
Depois de clicar em Aplicar, você poderá ver o novo local criado. No início, você vê 0 APs unidos porque quando a configuração foi aplicada aos APs, eles reiniciam sua associação ao controlador (eles reiniciam o túnel CAPWAP).
Repita todas as etapas descritas até o momento para todos os locais atendidos por essa WLC 9800.
Se precisar adicionar mais APs ou WLANs a um local estabelecido, você pode clicar no local e navegar até a guia relevante para fazer as alterações desejadas.
Este assistente o guiará por uma configuração sem fio avançada. Ele permite segmentar as funções dos APs com mais detalhes.
Etapa 1. Inicie a Configuração sem fio avançada.
Navegue até Configuration > Wireless Setup > Advanced > Start Now.
Etapa 2. Decida quais perfis e tags deseja criar.
Para criar qualquer perfil ou tag, clique no ícone +.
Para exibir ou editar as marcas e os perfis estabelecidos, clique no ícone := para ir para a Exibição de Lista.
Etapa 3. Atribuição de tags de AP.
Depois de criar todos os perfis e tags necessários de acordo com o projeto de rede, atribua as tags aos APs desejados. Clique no ícone Tag APs :=, depois selecione a lista de APs aos quais você deseja atribuir as tags.
Clique na seta aponte para baixo ao lado do nome do AP [ou qualquer outro campo] para filtrar a lista de APs.
Depois de selecionar os APs desejados, clique em + Tag APs.
Selecione as tags que você deseja atribuir aos APs e clique em Save & Apply to Device.
Observação: lembre-se de que, depois de alterar a marca de política em um AP, ele perde sua associação com as 9800 WLCs e se junta novamente em cerca de 1 minuto.
Em vez de um assistente, selecione quais elementos específicos precisam ser criados ou modificados.
Representação visual dos elementos de configuração.
Fluxo de configuração recomendado:
Etapa 1. Navegue até Configuration > Security > AAA > Servers/Groups > Servers > RADIUS > + Add.
Etapa 2. Insira todas as informações necessárias. Depois de concluir, clique em Salvar e aplicar ao dispositivo.
CLI:
# config t # radius server server-name # address ipv4 172.16.0.12 auth-port 1812 acct-port 1813 # key <shared-key> # exit # aaa server radius dynamic-author # client 172.16.0.12 server-key cisco123 # end
Etapa 1. Navegue até Configuration > Security > AAA > Servers/Groups > Servers > RADIUS > + Add.
Etapa 2. Insira as informações necessárias e assegure-se de mover o servidor recém-criado para a seção Servidores atribuídos.
CLI:
# config t # aaa group server radius server-group # server name server-name # end
Etapa 1. Navegue até Configuration > Security > AAA > AAA Method List > Authentication > + Add.
Com base no tipo de segurança necessária em seus SSIDs é o tipo de autenticação que você pode escolher.
A configuração Tipo de grupo permite escolher se a autenticação deve ser enviada ao servidor RADIUS externo que foi criado ou local.
Etapa 2. (opcional) Crie métodos de Autorização/Contabilidade conforme necessário.
# config t # aaa authentication login <login-method-name> group server-group # aaa authentication dot1x <dot1x-method-name> group server-group
Fluxo de configuração recomendado:
Etapa 1. Navegue até Configuration > Wireless > WLANs > + Add.
Etapa 2. Insira todas as informações necessárias (nome SSID, tipo de segurança e assim por diante) e depois clique em Save & Apply to Device.
CLI:
# config t # wlan <profile-name> <wlan-id> <ssid-name> # ----desired settings---- # no shutdown
Etapa 1. Navegue até Configuration > Tags & Profiles > Policy. Selecione o nome de um nome estabelecido ou clique em + Adicionar para adicionar um novo. Certifique-se de que esteja habilitado, defina a VLAN necessária e qualquer outro parâmetro que você queira personalizar.
Etapa 2. Depois de concluir, clique em Salvar e aplicar ao dispositivo.
CLI:
# wireless profile policy new-policy-profile # vlan <vlan-id_or_vlan-name> # ------any other desired setting------ # no shutdown
A tag Policy é a configuração que permite especificar qual SSID está vinculado a qual Policy Profile.
Etapa 1. Navegue até Configuration > Tags & Profiles > Tags > Policy. Selecione o nome de um nome estabelecido ou clique em + Adicionar para adicionar um novo.
Etapa 2. Dentro da tag Policy, clique em +Add, na lista suspensa, selecione o nome do perfil de WLAN que deseja adicionar à tag Policy e ao perfil de política ao qual deseja vincular. Depois disso, clique na marca de seleção.
Etapa 3. Repita a etapa 2 para todas as WLANs que deseja adicionar. Depois de concluir, clique em Salvar e aplicar ao dispositivo. Não se esqueça de atribuir um nome à nova etiqueta de diretiva.
CLI:
# config t # wireless tag policy <policy-tag-name> # wlan <ssid-name> policy <policy-profile-name> # end
Você pode atribuir uma Policy Tag diretamente a um AP ou atribuir a mesma Policy Tag a um grupo de APs ao mesmo tempo. Escolha aquele que lhe serve.
Navegue até Configuration > Wireless > Access Points > AP name > General > Tags. Na lista suspensa Política, selecione a tag de política desejada e clique em Atualizar e aplicar ao dispositivo.
Observação: lembre-se de que, depois de alterar a marca de política em um AP, ele perde sua associação com as 9800 WLCs e se junta novamente em cerca de 1 minuto.
CLI:
# config t # ap <ethernet-mac-addr> # policy-tag <policy-tag-name> # end
Navegue até Configuration > Wireless Setup > Advanced > Start Now.
Clique no ícone Tag APs :=. Selecione a lista de APs aos quais você deseja atribuir as tags (Você pode clicar na seta apontada para baixo ao lado do nome do AP [ou qualquer outro campo] para filtrar a lista de APs).
Depois de selecionar os APs desejados, clique em + Tag APs.
Selecione as tags que você deseja atribuir aos APs e clique em Save & Apply to Device.
Observação: lembre-se de que, quando a marca de política em um AP é alterada, ele perde sua associação com as 9800 WLCs e se junta novamente em cerca de um (1) minuto.
CLI:
Não há opção de CLI para atribuir a mesma Tag a vários APs.
Fluxo de configuração recomendado:
Etapa 1. Navegue até Configuration > Tags & Profiles > AP Join.
Selecione o nome de um nome estabelecido ou clique em + Adicionar para adicionar um novo.
Etapa 2. Modifique o perfil conforme desejado. Depois de concluir, clique em Salvar e aplicar ao dispositivo.
CLI:
# config t # ap profile <ap-join-profile-name> # -------desired settings------ # end
Etapa 1. Navegue até Configuration > Tags & Profiles > Flex.
Selecione o nome de um nome estabelecido ou clique em + Adicionar para adicionar um novo.
Etapa 2. Modifique o perfil conforme desejado. Depois de concluir, clique em Salvar e aplicar ao dispositivo.
CLI:
# config t # wireless profile flex <name-flex-profile> # ------desired settings------ # end
A marca Site é a configuração que permite especificar qual junção de AP e/ou Perfil Flex é atribuída aos APs.
Etapa 1. Navegue até Configuration > Tags & Profiles > Tags > Site. Selecione o nome de um nome estabelecido ou clique em + Adicionar para adicionar um novo.
Etapa 2. Dentro da tag Site, selecione o perfil de ingresso no AP que você deseja adicionar à tag Site.
Se você quiser converter os APs, a opção Receber esta tag no modo flexconnect desabilita a opção Ativar Site Local.
Depois de desabilitado, você também pode selecionar um Perfil Flex. Depois disso, clique em Save & Apply to Device.
Lembre-se de manter Habilitar local local habilitado se os APs forem planejados para serem usados no modo local.
CLI:
# config t # wireless tag site <site-tag-name> # ap-profile <AP-join-profile-name> # flex-profile <flex-profile-name> # [no] local-site # end
Você pode atribuir uma Policy Tag diretamente a um AP ou atribuir a mesma Policy Tag a um grupo de APs ao mesmo tempo. Escolha aquele que lhe serve.
Navegue até Configuration > Wireless > Access Points > AP name > General > Tags. Na lista suspensa Site, selecione a tag de site desejada e clique em Atualizar e aplicar ao dispositivo.
Observação: lembre-se de que, depois de alterar a marca de política em um AP, ele perde sua associação com as 9800 WLCs e se junta novamente em cerca de 1 minuto.
CLI:
# config t # ap <ethernet-mac-addr> # site-tag <site-tag-name> # end
Navegue até Configuration > Wireless Setup > Advanced > Start Now.
Clique no ícone Tag APs :=. Selecione a lista de APs aos quais você deseja atribuir as tags (Você pode clicar na seta apontada para baixo ao lado do nome do AP [ou qualquer outro campo] para filtrar a lista de APs).
Depois de selecionar os APs desejados, clique em + Tag APs.
Selecione as tags que você deseja atribuir aos APs e clique em Save & Apply to Device.
Observação: lembre-se de que, depois de alterar a marca de política em um AP, ele perde sua associação com as 9800 WLCs e se junta novamente em cerca de 1 minuto.
CLI:
Não há opção de CLI para atribuir a mesma Tag a vários APs.
Fluxo de configuração recomendado:
Etapa 1. Navegue até Configuration > Tags & Profiles > RF.
Selecione o nome de um nome estabelecido ou clique em + Adicionar para adicionar um novo.
Etapa 2. Modifique o perfil conforme desejado, um por banda (802.11a/802.11b). Depois de concluir, clique em Salvar e aplicar ao dispositivo.
# config t # ap dot11 { 5ghz | 24ghz} rf-profile <rf-profile-name> # ------desired settings----- # end
A marca RF é a configuração que permite especificar quais perfis de RF são atribuídos aos APs.
Etapa 1. Navegue até Configuration > Tags & Profiles > Tags > RF. Selecione o nome de um nome estabelecido ou clique em + Adicionar para adicionar um novo.
Etapa 2. Dentro da etiqueta de RF, selecione o perfil de RF que deseja adicionar. Clique em Save & Apply to Device.
CLI:
# config t # wireless tag rf <rf-tag-name> # 5ghz-rf-policy <11a-rf-prof> # 24ghz-rf-policy <11b-rf-prof> # end
Você pode atribuir uma RF Tag diretamente a um AP ou atribuir a mesma RF Tag a um grupo de APs ao mesmo tempo. Escolha aquele que lhe serve.
Navegue até Configuration > Wireless > Access Points > AP name > General > Tags. Na lista suspensa Site, selecione a RF Tag desejada e clique em Update & Apply to Device.
Observação: lembre-se de que, depois de alterar a marca de política em um AP, ele perde sua associação com as 9800 WLCs e se junta novamente em cerca de 1 minuto.
CLI:
# config t # ap <ethernet-mac-addr> # rf-tag <rf-tag-name> # end
Navegue até Configuration > Wireless Setup > Advanced > Start Now.
Clique no ícone Tag APs :=. Selecione a lista de APs aos quais você deseja atribuir as tags (Você pode clicar na seta apontada para baixo ao lado do nome do AP [ou qualquer outro campo] para filtrar a lista de APs).
Depois de selecionar os APs desejados, clique em + Tag APs.
Selecione as tags que você deseja atribuir aos APs e clique em Save & Apply to Device.
Observação: lembre-se de que, depois de alterar a marca de política em um AP, ele perde sua associação com as 9800 WLCs e se junta novamente em cerca de 1 minuto.
CLI:
Não há opção de CLI para atribuir a mesma Tag a vários APs.
Você pode usar esses comandos para verificar a configuração.
# show vlan brief # show interfaces trunk
# show run interface <interface-id>
# show run aaa # show aaa servers
# show wlan summary
# show run wlan [wlan-name] # show wlan { id <wlan-id> | name <wlan-name> | all }
# show ap summary # show ap tag summary # show ap name <ap-name> tag { info | detail }
# show ap name <ap-name> tag detail
AP Name : AP2802-01 AP Mac : 0896.ad9d.143e Tag Type Tag Name ----------------------------- Policy Tag PT1 RF Tag default-rf-tag Site Tag default-site-tag Policy tag mapping ------------------ WLAN Profile Name Policy Name VLAN Central Switching IPv4 ACL IPv6 ACL ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- psk-pbl-ewlc ctrl-vl2602 VLAN0210 ENABLED Not Configured Not Configured Site tag mapping ---------------- Flex Profile : default-flex-profile AP Profile : default-ap-profile Local-site : Yes RF tag mapping -------------- 5ghz RF Policy : Global Config 2.4ghz RF Policy : Global Config
# show wireless tag { policy | rf | site } summary # show wireless tag { policy | rf | site } detailed <tag-name>
# show wireless profile { flex | policy } summary
# show wireless profile { flex | policy } detailed <profile-name> # show ap profile <AP-join-profile-name> detailed
1. Posso usar o mesmo perfil de política para SSIDs diferentes?
R= Sim
2. Posso usar o mesmo SSID em diferentes marcas de política?
R= Sim
3. Posso usar o mesmo Perfil de política em diferentes Marcas de política?
R= Sim
4. Qual é o número máximo de SSIDs que podem estar dentro de uma tag de política?
R= 16
5. Preciso modificar as três tags no AP?
R= Não, você pode criar uma nova marca e atribuí-la ao(s) AP(s) e usar as marcas padrão para o restante das configurações, ou deixar as outras duas marcas inalteradas.
Revisão | Data de publicação | Comentários |
---|---|---|
3.0 |
04-Jun-2024 |
Corrigido 'notas'. Navegação em negrito e GUI. Vírgulas adicionadas às cláusulas introdutórias. Adicionou pontos às frases sem eles. |
2.0 |
13-May-2024 |
Recertificação |
1.0 |
20-Nov-2018 |
Versão inicial |