El conjunto de documentos para este producto aspira al uso de un lenguaje no discriminatorio. A los fines de esta documentación, "no discriminatorio" se refiere al lenguaje que no implica discriminación por motivos de edad, discapacidad, género, identidad de raza, identidad étnica, orientación sexual, nivel socioeconómico e interseccionalidad. Puede haber excepciones en la documentación debido al lenguaje que se encuentra ya en las interfaces de usuario del software del producto, el lenguaje utilizado en función de la documentación de la RFP o el lenguaje utilizado por un producto de terceros al que se hace referencia. Obtenga más información sobre cómo Cisco utiliza el lenguaje inclusivo.
Cisco ha traducido este documento combinando la traducción automática y los recursos humanos a fin de ofrecer a nuestros usuarios en todo el mundo contenido en su propio idioma. Tenga en cuenta que incluso la mejor traducción automática podría no ser tan precisa como la proporcionada por un traductor profesional. Cisco Systems, Inc. no asume ninguna responsabilidad por la precisión de estas traducciones y recomienda remitirse siempre al documento original escrito en inglés (insertar vínculo URL).
Este documento describe el nuevo modelo de configuración de etiquetas y perfiles que está disponible en los controladores inalámbricos Catalyst serie 9800.
Este documento proporciona un recorrido a través de las diversas opciones de GUI - asistente y basado en menús que están disponibles para diseñar e implementar su 9800 WLC para dar servicio a los SSID en varios sitios.
Si está familiarizado con los controladores LAN inalámbricos (WLC) de AireOS, conoce los puntos de acceso (AP) y los grupos FlexConnect.
Estos grupos le permiten controlar qué capacidades (por ejemplo, qué redes de área local inalámbrica [WLAN] o perfiles de radiofrecuencia [RF]) están disponibles para cada AP, en función de su asociación de grupo de AP.
En los WLC 9800, las etiquetas se utilizan para controlar las funciones que están disponibles para cada AP. Las etiquetas se asignan a cada AP y dentro de cada etiqueta, puede encontrar toda la configuración que se aplicó al AP.
Hay tres etiquetas:
Esquema visual de una configuración AP:
La etiqueta de directiva es el vínculo entre un perfil WLAN [identificador del conjunto de servicios (SSID)] y un perfil de directiva.
Dentro de un perfil de política, puede especificar el ID de la red de área local virtual (VLAN), si el tráfico es switching central o local, anclajes de movilidad, calidad de servicio (QoS), temporizadores, entre otros ajustes.
Dentro de un SSID, puede especificar el nombre de WLAN, el tipo de seguridad para la WLAN, los protocolos avanzados como 802.11k, entre otros parámetros.
Site Tag define si los AP están en modo local o en modo Flexconnect. Otros modos AP como Sniffer, Sensor, Monitor, Bridge se pueden configurar directamente en el AP.
La etiqueta del sitio también contiene el perfil de unión al AP y el perfil flexible que se aplican al AP.
Nota: La configuración de perfil flexible sólo está disponible si la configuración de sitio local está desactivada.
Dentro de un perfil de unión de AP, puede especificar configuraciones como el control y el aprovisionamiento de temporizadores de puntos de acceso inalámbricos (CAPWAP), el acceso remoto a AP (Telnet/Secure Shell [SSH]), la configuración del controlador de respaldo y otras.
En un perfil flexible, tiene configuraciones como almacenamiento en caché del protocolo de resolución de direcciones (ARP), asignación de VLAN/ACL, etc.
Dentro de una etiqueta RF, puede seleccionar cualquier perfil de RF o utilizar la configuración de RF global.
Permite definir las velocidades de datos específicas que se utilizarán, la configuración del control de potencia de transmisión (TPC), la asignación de canal dinámico (DCA) y algunos otros ajustes de la gestión de recursos de radio (RRM) para la banda de 2,4 GHz.
Permite definir las velocidades de datos específicas que se utilizarán, la configuración del control de potencia de transmisión (TPC), la asignación de canal dinámico (DCA) y algunos otros ajustes de la gestión de recursos de radio (RRM) para la banda de 5 GHz.
De forma predeterminada, a los AP se les asignan las etiquetas predeterminadas (etiqueta de política predeterminada, etiqueta de sitio predeterminada, etiqueta de RF predeterminada) y a las etiquetas predeterminadas se les asignan los perfiles predeterminados (perfil de política predeterminado, perfil de unión de AP predeterminado, perfil de Flex predeterminado).
Nota: Puede modificar todos los parámetros predeterminados excepto la etiqueta de directiva predeterminada. La etiqueta de política predeterminada enlaza automáticamente cualquier SSID con un ID de WLAN del 1 al 16 con el perfil de política predeterminado y esos enlaces no se pueden modificar.
Si está familiarizado con AireOS, está acostumbrado a configurar todas las características para un SSID en la configuración WLAN. En los WLC 9800, estas configuraciones se dividen entre el perfil WLAN y el perfil de la política. Además, parte de la configuración que se ve en la página de configuración global de AP en la GUI de AireOS se ha movido al perfil de unión a AP. Aquí puede encontrar la lista de todos los ajustes que puede configurar en cada perfil.
No hay requisitos específicos para este documento.
La información que contiene este documento se basa en las siguientes versiones de software y hardware.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Este documento se basa en esta topología:
Antes de iniciar cualquier configuración, debe agregar las VLAN necesarias (VLAN donde se asignan los clientes inalámbricos).
Paso 1. Vaya a Configuration > Layer2 > VLAN > VLAN > + Add.
Paso 2. Introduzca la información necesaria.
Nota: Si no especifica un Nombre, a la VLAN se le asigna automáticamente el nombre de VLANXXXX, donde XXXX es su ID de VLAN.
Repita los pasos 1 y 2 para todas las VLAN necesarias. Una vez hecho esto, puede continuar con el paso 3.
Paso 3. Verifique que las VLAN estén permitidas en sus interfaces de datos.
Si está utilizando canales de puerto, navegue hasta Configuration > Interface > Logical > PortChannel name > General. Si lo ve configurado como Allowed Vlan = All (Vlan permitida = Todas), habrá terminado con la configuración. Si ve Allowed VLAN = VLAN IDs, agregue las VLANs necesarias y luego haga clic en Update & Apply to Device.
Si no está utilizando canales de puerto, navegue hasta Configuration > Interface > Ethernet > Interface Name > General. Si lo ve configurado como Allowed Vlan = All (Vlan permitida = Todas), habrá terminado con la configuración. Si ve Allowed VLAN = VLAN IDs, agregue las VLANs necesarias y luego haga clic en Update & Apply to Device.
No se necesitan cambios:
Debe agregarse la ID de VLAN:
CLI:
# config t # vlan <vlan-id> # exit # interface <interface-id> # switchport trunk allowed vlan add <vlan-id>
# end
Para la instalación de WLCs Catalyst 9800, puede utilizar los asistentes de configuración disponibles para guiarle a través del proceso de configuración.
Si necesita utilizar servidores RADIUS en la implementación, puede utilizar primero el asistente AAA y, a continuación, elegir entre la configuración inalámbrica básica o avanzada.
Si no utiliza servidores RADIUS en la implementación, puede ir directamente a Basic o Advanced Wireless Setup (Configuración inalámbrica básica o avanzada).
Paso 1. Vaya a Configuration > Security > AAA > + AAA Wizard.
Paso 2. Active el tipo de servidores necesario e introduzca un nombre de servidor (puede ser la dirección IP o cualquier otra cadena), la dirección IP del servidor y el secreto compartido. A continuación, haga clic en Next.
Paso 3. Introduzca la información para crear un grupo de servidores. Asegúrese de agregar el servidor especificado en el paso anterior a los servidores asignados.
Paso 4. Active la autenticación y cree un método de autenticación.
Navegue hasta la pestaña Authentication e ingrese la información necesaria. Una vez hecho esto, haga clic en Guardar y aplicar al dispositivo.
Este asistente le guiará por la configuración inalámbrica básica. Le permite segmentar la función de los AP con poco esfuerzo.
Ejemplo de una implementación con el asistente de configuración inalámbrica básica.
Paso 1. Cree una nueva ubicación.
Vaya a Configuration > Wireless Setup > Basic > +Add.
Paso 2. Introduzca la información necesaria en la ficha General.
Location Name = Nombre de la nueva ubicación
Description = Descripción opcional de la ubicación
Tipo de ubicación = Local (modo local AP), Flex (modo FlexConnect AP)
Densidad del cliente = Ajusta la configuración de RF para la densidad del cliente especificada.
Paso 3. Agregue las WLAN necesarias.
Vaya a la pestaña Wireless Networks y haga clic en +Add.
Puede seleccionar Define new para crear una nueva WLAN desde cero o seleccionar una WLAN establecida de la lista desplegable WLAN*.
Si selecciona Define new, aparece un menú como este, donde puede elegir un nombre de SSID, un tipo de seguridad y otros ajustes relacionados con SSID. Una vez completada la configuración del nuevo SSID, haga clic en Guardar y aplicar al dispositivo.
Paso 4. Seleccione la VLAN (y cualquier otra configuración) que desee aplicar a ese SSID. Una vez hecho esto, haga clic en la marca de verificación.
Repita los pasos 3 y 4 para todas las WLANs necesarias.
Paso 5. Asigne la configuración a los AP necesarios.
Vaya a la pestaña AP Provisioning y seleccione los AP a los que desea aplicar la configuración actual. Una vez seleccionados, muévalos de Agregar/Seleccionar APs a APs en esta Ubicación.
Paso 6. Para aplicar la configuración a los AP, haga clic en Apply.
Una vez que haga clic en Apply, podrá ver la nueva ubicación creada. Al principio, verá 0 AP unidos porque cuando se aplicó la configuración a los AP reinician su asociación al controlador (reinician el túnel CAPWAP).
Repita todos los pasos descritos hasta el momento para todas las ubicaciones que son atendidas por este WLC 9800.
Si necesita agregar más AP o WLAN a una ubicación establecida, puede hacer clic en la ubicación y navegar a la pestaña pertinente para realizar los cambios deseados.
Este asistente le guiará a través de una configuración inalámbrica avanzada. Le permite segmentar las funciones de los AP con más detalle.
Paso 1. Inicie la configuración inalámbrica avanzada.
Vaya a Configuration > Wireless Setup > Advanced > Start Now .
Paso 2. Decida qué perfiles y etiquetas desea crear.
Para crear cualquier perfil o etiqueta, haga clic en el icono +.
Para ver o editar las etiquetas y los perfiles establecidos, haga clic en el := icono para ir a la vista de lista.
Paso 3. Asignación de etiquetas AP.
Una vez que haya creado todos los perfiles y etiquetas necesarios según su diseño de red, asigne las etiquetas a los AP deseados. Haga clic en Tag APs := icon, después de eso seleccione la lista de APs a los que desea asignar las etiquetas.
Haga clic en la flecha hacia abajo junto al nombre del AP [o cualquier otro campo] para filtrar la lista de AP.
Una vez que haya seleccionado los AP deseados, haga clic en + Tag APs.
Seleccione las etiquetas que desea asignar a los AP y haga clic en Save & Apply to Device.
Nota: Tenga en cuenta que después de cambiar la etiqueta de la política en un AP, pierde su asociación a los WLC 9800 y se une de nuevo dentro de aproximadamente 1 minuto.
En lugar de un asistente, seleccione qué elementos específicos deben crearse o modificarse.
Representación visual de elementos de configuración.
Flujo de configuración recomendado:
Paso 1. Vaya a Configuration > Security > AAA > Servers/Groups > Servers > RADIUS > + Add.
Paso 2. Introduzca toda la información necesaria. Una vez hecho esto, haga clic en Guardar y aplicar al dispositivo.
CLI:
# config t # radius server server-name # address ipv4 172.16.0.12 auth-port 1812 acct-port 1813 # key <shared-key> # exit # aaa server radius dynamic-author # client 172.16.0.12 server-key cisco123 # end
Paso 1. Vaya a Configuration > Security > AAA > Servers/Groups > Servers > RADIUS > + Add.
Paso 2. Introduzca la información necesaria y asegúrese de mover el servidor creado recientemente a la sección Servidores asignados.
CLI:
# config t # aaa group server radius server-group # server name server-name # end
Paso 1. Vaya a Configuration > Security > AAA > AAA Method List > Authentication > + Add.
El tipo de autenticación que puede elegir se basa en el tipo de seguridad que necesitan sus SSID.
La configuración de Tipo de grupo le permite elegir si la autenticación debe enviarse al servidor RADIUS externo que se creó o local.
Paso 2. (opcional) Cree los métodos de Autorización/Contabilización necesarios.
# config t # aaa authentication login <login-method-name> group server-group # aaa authentication dot1x <dot1x-method-name> group server-group
Flujo de configuración recomendado:
Paso 1. Vaya a Configuration > Wireless > WLAN > + Add.
Paso 2. Introduzca toda la información necesaria (nombre de SSID, tipo de seguridad, etc.) y, una vez hecho esto, haga clic en Guardar y aplicar al dispositivo.
CLI:
# config t # wlan <profile-name> <wlan-id> <ssid-name> # ----desired settings---- # no shutdown
Paso 1. Vaya a Configuration > Tags & Profiles > Policy. Seleccione el nombre de uno establecido o haga clic en + Agregar para agregar uno nuevo. Asegúrese de que esté habilitado, establezca la VLAN necesaria y cualquier otro parámetro que desee personalizar.
Paso 2. Una vez hecho esto, haga clic en Guardar y aplicar al dispositivo.
CLI:
# wireless profile policy new-policy-profile # vlan <vlan-id_or_vlan-name> # ------any other desired setting------ # no shutdown
La etiqueta de directiva es la configuración que permite especificar qué SSID está vinculado a qué perfil de directiva.
Paso 1. Vaya a Configuration > Tags & Profiles > Tags > Policy. Seleccione el nombre de uno establecido o haga clic en + Agregar para agregar uno nuevo.
Paso 2. Dentro de la Etiqueta de directiva, haga clic en +Agregar, en la lista desplegable seleccione el nombre del perfil WLAN que desea agregar a la Etiqueta de directiva y al perfil de directiva al que desea vincular. A continuación, haga clic en la marca de verificación.
Paso 3. Repita el paso 2 para todas las WLAN que desee agregar. Una vez hecho esto, haga clic en Guardar y aplicar al dispositivo. No olvide asignar un nombre a la nueva etiqueta de directiva.
CLI:
# config t # wireless tag policy <policy-tag-name> # wlan <ssid-name> policy <policy-profile-name> # end
Puede asignar una etiqueta de política directamente a un AP o asignar la misma etiqueta de política a un grupo de AP al mismo tiempo. Elija el que mejor se adapte a sus necesidades.
Vaya a Configuration > Wireless > Access Points > AP name > General > Tags. En la lista desplegable Directiva, seleccione la etiqueta de directiva que desee y haga clic en Actualizar y aplicar al dispositivo.
Nota: Tenga en cuenta que después de cambiar la etiqueta de la política en un AP, pierde su asociación a los WLC 9800 y se une de nuevo dentro de aproximadamente 1 minuto.
CLI:
# config t # ap <ethernet-mac-addr> # policy-tag <policy-tag-name> # end
Vaya a Configuration > Wireless Setup > Advanced > Start Now .
Haga clic en el icono Tag APs :=. Seleccione la lista de AP a los que desea asignar las etiquetas (Puede hacer clic en la flecha apuntando hacia abajo junto al nombre del AP [o cualquier otro campo] para filtrar la lista de AP).
Una vez que haya seleccionado los AP deseados, haga clic en + Tag APs.
Seleccione las etiquetas que desea asignar a los AP y haga clic en Save & Apply to Device.
Nota: Tenga en cuenta que cuando se cambia la etiqueta de política en un AP, pierde su asociación con los WLC 9800 y se une de nuevo en aproximadamente un (1) minuto.
CLI:
No hay ninguna opción CLI para asignar la misma etiqueta a varios AP.
Flujo de configuración recomendado:
Paso 1. Navegue hasta Configuración > Etiquetas y perfiles > Unión AP.
Seleccione el nombre de uno establecido o haga clic en + Agregar para agregar uno nuevo.
Paso 2. Modifique el perfil como desee. Una vez hecho esto, haga clic en Guardar y aplicar al dispositivo.
CLI:
# config t # ap profile <ap-join-profile-name> # -------desired settings------ # end
Paso 1. Vaya a Configuration > Tags & Profiles > Flex.
Seleccione el nombre de uno establecido o haga clic en + Agregar para agregar uno nuevo.
Paso 2. Modifique el perfil como desee. Una vez hecho esto, haga clic en Guardar y aplicar al dispositivo.
CLI:
# config t # wireless profile flex <name-flex-profile> # ------desired settings------ # end
La etiqueta Site es la configuración que le permite especificar qué unión AP y/o perfil Flex se asigna a los AP.
Paso 1. Vaya a Configuración > Etiquetas y perfiles > Etiquetas > Sitio. Seleccione el nombre de uno establecido o haga clic en + Agregar para agregar uno nuevo.
Paso 2. Dentro de Site Tag, seleccione el AP Join Profile que desea agregar a Site Tag.
Si desea convertir los AP, la etiqueta receive this en el modo flexconnect inhabilita la opción Enable Local Site.
Una vez que esté desactivado, también puede seleccionar un perfil Flex. A continuación, haga clic en Guardar y aplicar al dispositivo.
Recuerde mantener la opción Enable Local Site habilitada si los AP se planean utilizar en el modo local.
CLI:
# config t # wireless tag site <site-tag-name> # ap-profile <AP-join-profile-name> # flex-profile <flex-profile-name> # [no] local-site # end
Puede asignar una etiqueta de política directamente a un AP o asignar la misma etiqueta de política a un grupo de AP al mismo tiempo. Elija el que mejor se adapte a sus necesidades.
Vaya a Configuration > Wireless > Access Points > AP name > General > Tags. En la lista desplegable Sitio, seleccione la Etiqueta del sitio que desee y haga clic en Actualizar y aplicar al dispositivo.
Nota: Tenga en cuenta que después de cambiar la etiqueta de la política en un AP, pierde su asociación a los WLC 9800 y se une de nuevo dentro de aproximadamente 1 minuto.
CLI:
# config t # ap <ethernet-mac-addr> # site-tag <site-tag-name> # end
Vaya a Configuration > Wireless Setup > Advanced > Start Now .
Haga clic en el icono Tag APs :=. Seleccione la lista de AP a los que desea asignar las etiquetas (Puede hacer clic en la flecha apuntando hacia abajo junto al nombre del AP [o cualquier otro campo] para filtrar la lista de AP).
Una vez que haya seleccionado los AP deseados, haga clic en + Tag APs.
Seleccione las etiquetas que desea asignar a los AP y haga clic en Save & Apply to Device.
Nota: Tenga en cuenta que después de cambiar la etiqueta de la política en un AP, pierde su asociación a los WLC 9800 y se une de nuevo dentro de aproximadamente 1 minuto.
CLI:
No hay ninguna opción CLI para asignar la misma etiqueta a varios AP.
Flujo de configuración recomendado:
Paso 1. Vaya a Configuration > Tags & Profiles > RF.
Seleccione el nombre de uno establecido o haga clic en + Add para agregar uno nuevo.
Paso 2. Modifique el perfil como desee, uno por banda (802.11a/802.11b). Una vez hecho esto, haga clic en Guardar y aplicar al dispositivo.
# config t # ap dot11 { 5ghz | 24ghz} rf-profile <rf-profile-name> # ------desired settings----- # end
La etiqueta RF es la configuración que le permite especificar qué perfiles de RF se asignan a los AP.
Paso 1. Vaya a Configuration > Tags & Profiles > Tags > RF. Seleccione el nombre de uno establecido o haga clic en + Agregar para agregar uno nuevo.
Paso 2. Dentro de la etiqueta de radiofrecuencia, seleccione el perfil de radiofrecuencia que desee agregar. Haga clic en Guardar y aplicar al dispositivo.
CLI:
# config t # wireless tag rf <rf-tag-name> # 5ghz-rf-policy <11a-rf-prof> # 24ghz-rf-policy <11b-rf-prof> # end
Puede asignar una etiqueta RF directamente a un AP o asignar la misma etiqueta RF a un grupo de AP al mismo tiempo. Elija el que mejor se adapte a sus necesidades.
Vaya a Configuration > Wireless > Access Points > AP name > General > Tags. En la lista desplegable Sitio, seleccione la etiqueta de RF que desee y haga clic en Actualizar y aplicar al dispositivo.
Nota: Tenga en cuenta que después de cambiar la etiqueta de la política en un AP, pierde su asociación a los WLC 9800 y se une de nuevo dentro de aproximadamente 1 minuto.
CLI:
# config t # ap <ethernet-mac-addr> # rf-tag <rf-tag-name> # end
Vaya a Configuration > Wireless Setup > Advanced > Start Now .
Haga clic en el icono Tag APs :=. Seleccione la lista de AP a los que desea asignar las etiquetas (Puede hacer clic en la flecha apuntando hacia abajo junto al nombre del AP [o cualquier otro campo] para filtrar la lista de AP).
Una vez que haya seleccionado los AP deseados, haga clic en + Tag APs.
Seleccione las etiquetas que desea asignar a los AP y haga clic en Save & Apply to Device.
Nota: Tenga en cuenta que después de cambiar la etiqueta de la política en un AP, pierde su asociación a los WLC 9800 y se une de nuevo dentro de aproximadamente 1 minuto.
CLI:
No hay ninguna opción CLI para asignar la misma etiqueta a varios AP.
Puede utilizar estos comandos para verificar la configuración.
# show vlan brief # show interfaces trunk
# show run interface <interface-id>
# show run aaa # show aaa servers
# show wlan summary
# show run wlan [wlan-name] # show wlan { id <wlan-id> | name <wlan-name> | all }
# show ap summary # show ap tag summary # show ap name <ap-name> tag { info | detail }
# show ap name <ap-name> tag detail
AP Name : AP2802-01 AP Mac : 0896.ad9d.143e Tag Type Tag Name ----------------------------- Policy Tag PT1 RF Tag default-rf-tag Site Tag default-site-tag Policy tag mapping ------------------ WLAN Profile Name Policy Name VLAN Central Switching IPv4 ACL IPv6 ACL ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- psk-pbl-ewlc ctrl-vl2602 VLAN0210 ENABLED Not Configured Not Configured Site tag mapping ---------------- Flex Profile : default-flex-profile AP Profile : default-ap-profile Local-site : Yes RF tag mapping -------------- 5ghz RF Policy : Global Config 2.4ghz RF Policy : Global Config
# show wireless tag { policy | rf | site } summary # show wireless tag { policy | rf | site } detailed <tag-name>
# show wireless profile { flex | policy } summary
# show wireless profile { flex | policy } detailed <profile-name> # show ap profile <AP-join-profile-name> detailed
1. ¿Puedo utilizar el mismo perfil de política para diferentes SSID?
R= Sí
2. ¿Puedo utilizar el mismo SSID en diferentes etiquetas de políticas?
R= Sí
3. ¿Puedo utilizar el mismo perfil de política en diferentes etiquetas de política?
R= Sí
4. ¿Cuál es el número máximo de SSID que puede haber dentro de una etiqueta de política?
R= 16
5. ¿Necesito modificar las tres etiquetas en el AP?
R= No, puede crear una nueva etiqueta y asignarla a los AP y utilizar las etiquetas predeterminadas para el resto de la configuración, o dejar las otras dos etiquetas sin cambios.
Revisión | Fecha de publicación | Comentarios |
---|---|---|
3.0 |
04-Jun-2024 |
'Notas' fijas. Navegación y GUI en negrita. Se han añadido comas a las cláusulas introductorias. Añadido períodos a oraciones sin ellos. |
2.0 |
13-May-2024 |
Recertificación |
1.0 |
20-Nov-2018 |
Versión inicial |