Отправляет email-рассылки с помощью сервиса Sendsay

Сетевые решения

  Все выпуски  

Сетевые решения


Сетевые решения

Новости:

3.09.2009

В разделе Статьи Cisco обновлена статья Настройка взаимодействия Lightweight Access Point и Wireless LAN Controller - добавлена " Часть 5. Разделение точек доступа на группы."

Часть 5. Разделение точек доступа на группы.

С помощью объединения точек доступа в группы можно достаточно гибко регулировать IP адресацию, безопасность и другие параметры, согласно которым будут функционировать точки доступа в группе.

Здесь важно знать, что принцип подключения клиента к облегченной точке доступа сильно отличается от обычной. Поначалу мне понадобилось время, чтобы изменить мой взгляд на устройство и функционирование системы LWAP + WLC. Суть в том, что, когда клиент подключается к обычной точке доступа, он ассоциируется с ней и в дальнейшем она будет для него являться своего рода мостом к тому коммутатору, к которому она физически подключена. В случае подключения клиента к LWAP, клиент не ассоциируется с точкой доступа, поэтому для него уже не важно к какому коммутатору подключена облегченная точка доступа, чтобы от него прокинуть VLAN до шлюза. Клиент ассоциируется с контроллером беспроводных точек доступа, соответственно он будет являться отправной точкой до шлюза. Другими словами, облегченная точка доступа создает прозрачный для клиента туннель между собой и контроллером.

Итак, исходя из того, что контроллер точек доступа является воротами для клиента, следовательно между контроллером и коммутатором необходимо поднять транк в который помимо менеджмент VLAN нужно поместить столько VLAN, сколько у вас будет групп точек доступа.

Точки доступа можно разделять по группам исходя из любого угодного душе принципа, например, если вам необходимо распределить одну беспроводную сеть на два здания. Можно сделать так, что в зависимости от того, в каком здании будет находится клиент, он будет получать IP адрес из соответствующей подсети. Если у вас огромное здание в котором необходимо распределить одну беспроводную сеть (один SSID) по всем этажам, можно также поместить беспроводные точки доступа в группы согласно этажу, таким образом вы обеспечите то, что подключившийся через точку доступа клиент, например, второго этажа получит IP адрес из подсети предназначенной для беспроводных пользователей именно второго этажа.

Определитесь сколько групп вам необходимо и создайте по динамическому интерфейсу для каждой группы. Каждой группе должен соответствовать один динамический интерфейс (см. "Часть 4. Создание SSID и настройка динамического интерфейса"). Естественно каждый динамический интерфейс нужно поместить в уникальный VLAN.

Чтобы создать группу следуйте “WLANs – AP Groups VLAN”. Создайте столько групп, сколько вам нужно, например:

  • 1_floor
  • 2_floor
  • 3_floor

Теперь необходимо зайти в детальную конфигурацию каждой группы и выбрать SSID, который будет ассоциирован с группой, например это будет guestvlan. У вас получится что-то вроде следующего:

ГруппаSSIDInterfaceIP подсеть
1_ floorguestvlan1st_floor_guestvlan 192.168.1.0
2_ floorguestvlan2st_floor_guestvlan 192.168.2.0
3_ floorguestvlan3st_floor_guestvlan 192.168.3.0

Вы наверное обратили внимание, что в зависимости от группы для одного и того же SSID назначены разные интерфейсы. Тогда у вас мог возникнуть вопрос, что делать с тем интерфейсом, который мы указывали при создании SSID в разделе WLAN? Ответ прост, контроллер будет его игнорировать.

Завершающим шагом будет ассоциация точек доступа с нужной группой. Для этого вам понадобиться знать как минимум MAC-адреса беспроводных точек доступа на первом, втором и третьем этажах, чтобы их не перепутать.


В избранное