<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Мобильный туннель разрывается после переключения HA анкера]]></title><description><![CDATA[<p dir="auto">В модели C9800-L-F-K9 у меня есть анкер и внешняя настройка с мобильным туннелем, сформированным между ними. Наблюдается, что при переключении анкерного WLC (HA-SSO) мобильный туннель не появляется. Я попробовал изменить мобильный MAC на статический. Шлюз WMI находится на брандмауэре. На FW присутствует сеанс UDP 16666 с MAC-адресом назначения якоря WMI. Замечено, что после переключения WLC MAC-адрес WMI изменяется на стороне WLC, но остается прежним на MAC-адресе назначения брандмауэра. Из-за этого новый мобильный туннель не формируется.</p>
]]></description><link>https://sla247.ru/forum/topic/2827/мобильный-туннель-разрывается-после-переключения-ha-анкера</link><generator>RSS for Node</generator><lastBuildDate>Thu, 14 May 2026 22:47:41 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2827.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 06 Mar 2026 20:41:02 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Мобильный туннель разрывается после переключения HA анкера on Fri, 06 Mar 2026 20:41:14 GMT]]></title><description><![CDATA[<p dir="auto">Как упоминалось выше, вы можете опубликовать топологию и марку и модель брандмауэра с версией образа. Похоже, что проблема связана с брандмауэром.</p>
]]></description><link>https://sla247.ru/forum/post/20722</link><guid isPermaLink="true">https://sla247.ru/forum/post/20722</guid><dc:creator><![CDATA[srimal99]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:41:14 GMT</pubDate></item><item><title><![CDATA[Reply to Мобильный туннель разрывается после переключения HA анкера on Fri, 06 Mar 2026 20:41:13 GMT]]></title><description><![CDATA[<p dir="auto">Обычно очистка сеанса UDP 16666 на брандмауэре или перезапуск этого соединения должны решить проблему с туннелем.</p>
]]></description><link>https://sla247.ru/forum/post/20721</link><guid isPermaLink="true">https://sla247.ru/forum/post/20721</guid><dc:creator><![CDATA[cooperolivia919]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:41:13 GMT</pubDate></item><item><title><![CDATA[Reply to Мобильный туннель разрывается после переключения HA анкера on Fri, 06 Mar 2026 20:41:12 GMT]]></title><description><![CDATA[<ul>
<li></li>
</ul>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/tejas-veer" aria-label="Profile: tejas-veer">@<bdi>tejas-veer</bdi></a><br />
Вам действительно необходимо настроить<br />
статический MAC-адрес мобильности<br />
с помощью<br />
wireless mobility mac-address ..<br />
После<br />
включения HA SSO Используйте следующие команды для устранения неполадок:<br />
show wireless mobility summary<br />
show wireless stats mobility<br />
show wireless stats mobility messages<br />
show platform hardware chassis active qfp feature wireless punt statistics Приложение: Проверьте конфигурацию<br />
контроллера<br />
C9800-L-F-K9 с помощью команды CLI<br />
show tech wireless<br />
и введите вывод этой команды в<br />
<a href="https://cway.cisco.com/wireless-config-analyzer/" rel="nofollow ugc">Wireless Config Analyzer</a> M. -- Пусть все происходит с вами<br />
Красота и ужас<br />
Просто продолжайте<br />
Ни одно чувство не является окончательным<br />
Райнер Мария Рильке<br />
(1899)</p>
]]></description><link>https://sla247.ru/forum/post/20720</link><guid isPermaLink="true">https://sla247.ru/forum/post/20720</guid><dc:creator><![CDATA[Mark Elsen]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:41:12 GMT</pubDate></item><item><title><![CDATA[Reply to Мобильный туннель разрывается после переключения HA анкера on Fri, 06 Mar 2026 20:41:11 GMT]]></title><description><![CDATA[<ul>
<li></li>
</ul>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/tejas-veer" aria-label="Profile: tejas-veer">@<bdi>tejas-veer</bdi></a></p>
<ul>
<li>Не могли бы вы поделиться изображением<br />
«глобальной топологии»<br />
, указав, где находится брандмауэр<br />
и где находятся соединения брандмауэра с контроллерами , М. -- Пусть все происходит с тобой<br />
Красота и ужас<br />
Просто продолжай<br />
Ни одно чувство не является окончательным<br />
Райнер Мария Рильке<br />
(1899)</li>
</ul>
]]></description><link>https://sla247.ru/forum/post/20719</link><guid isPermaLink="true">https://sla247.ru/forum/post/20719</guid><dc:creator><![CDATA[Mark Elsen]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:41:11 GMT</pubDate></item><item><title><![CDATA[Reply to Мобильный туннель разрывается после переключения HA анкера on Fri, 06 Mar 2026 20:41:10 GMT]]></title><description><![CDATA[<p dir="auto">В деталях сеанса FW UDP я вижу<br />
исходный<br />
(иностранный WLC WMI интерфейс Mac) и<br />
конечный<br />
MAC-адрес (Anchor WMI интерфейс Mac).</p>
]]></description><link>https://sla247.ru/forum/post/20718</link><guid isPermaLink="true">https://sla247.ru/forum/post/20718</guid><dc:creator><![CDATA[tejas-veer]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:41:10 GMT</pubDate></item><item><title><![CDATA[Reply to Мобильный туннель разрывается после переключения HA анкера on Fri, 06 Mar 2026 20:41:09 GMT]]></title><description><![CDATA[<ul>
<li></li>
</ul>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/tejas-veer" aria-label="Profile: tejas-veer">@<bdi>tejas-veer</bdi></a><br />
Как вы определяете:<br />
MAC-адрес назначения сеанса М. -- Пусть все происходит с тобой<br />
Красота и ужас<br />
Просто продолжай идти<br />
Ни одно чувство не является окончательным<br />
Райнер Мария Рильке<br />
(1899)</p>
]]></description><link>https://sla247.ru/forum/post/20717</link><guid isPermaLink="true">https://sla247.ru/forum/post/20717</guid><dc:creator><![CDATA[Mark Elsen]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:41:09 GMT</pubDate></item><item><title><![CDATA[Reply to Мобильный туннель разрывается после переключения HA анкера on Fri, 06 Mar 2026 20:41:08 GMT]]></title><description><![CDATA[<p dir="auto">Вопрос! В сеансе FW, какой MAC-адрес в идеале должен рассматриваться как MAC-адрес назначения сеанса? Это должен быть MAC-адрес мобильности или MAC-адрес интерфейса WMI?</p>
]]></description><link>https://sla247.ru/forum/post/20716</link><guid isPermaLink="true">https://sla247.ru/forum/post/20716</guid><dc:creator><![CDATA[tejas-veer]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:41:08 GMT</pubDate></item><item><title><![CDATA[Reply to Мобильный туннель разрывается после переключения HA анкера on Fri, 06 Mar 2026 20:41:07 GMT]]></title><description><![CDATA[<p dir="auto">Да, это имеет смысл, по сути, FW поддерживает старую сессию. Вы можете исправить это, уменьшив тайм-аут UDP или ARP на FW для этого трафика, чтобы он автоматически обновлялся после переключения. Таким образом, нет необходимости очищать сессии вручную. Рад слышать, что проблема со статическим MAC-адресом решена... Надеюсь, это поможет... -Энес Еще Cisco?!<br />
Еще спортзал?!<br />
Если этот пост решил вашу проблему, пожалуйста, отметьте его как «Принятое решение». Буду очень признателен!</p>
]]></description><link>https://sla247.ru/forum/post/20715</link><guid isPermaLink="true">https://sla247.ru/forum/post/20715</guid><dc:creator><![CDATA[Enes Simnica]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:41:07 GMT</pubDate></item><item><title><![CDATA[Reply to Мобильный туннель разрывается после переключения HA анкера on Fri, 06 Mar 2026 20:41:06 GMT]]></title><description><![CDATA[<ul>
<li></li>
</ul>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/tejas-veer" aria-label="Profile: tejas-veer">@<bdi>tejas-veer</bdi></a></p>
<blockquote>
<p dir="auto">... Однако в сеансе FW отображается фактический MAC-адрес WMI<br />
,<br />
который<br />
остается неизменным<br />
даже после переключения WLC.<br />
Это связано с вашим брандмауэром. Какая модель и производитель этого брандмауэра? М. -- Пусть все происходит с тобой<br />
Красота и ужас<br />
Просто продолжай<br />
Ни одно чувство не является окончательным<br />
Райнер Мария Рильке<br />
(1899)</p>
</blockquote>
]]></description><link>https://sla247.ru/forum/post/20714</link><guid isPermaLink="true">https://sla247.ru/forum/post/20714</guid><dc:creator><![CDATA[Mark Elsen]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:41:06 GMT</pubDate></item><item><title><![CDATA[Reply to Мобильный туннель разрывается после переключения HA анкера on Fri, 06 Mar 2026 20:41:05 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо за ответ. Действительно, туннель устанавливается, когда существующий сеанс UDP завершается вручную. Есть ли способ добиться этого без ручного прерывания? Я настроил статический MAC-адрес на WLC mobilty. Однако в сеансе FW отображается фактический MAC-адрес WMI, который остается неизменным даже после переключения WLC.</p>
]]></description><link>https://sla247.ru/forum/post/20713</link><guid isPermaLink="true">https://sla247.ru/forum/post/20713</guid><dc:creator><![CDATA[tejas-veer]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:41:05 GMT</pubDate></item><item><title><![CDATA[Reply to Мобильный туннель разрывается после переключения HA анкера on Fri, 06 Mar 2026 20:41:04 GMT]]></title><description><![CDATA[<p dir="auto">Привет,<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/tejas-veer" aria-label="Profile: tejas-veer">@<bdi>tejas-veer</bdi></a><br />
Это происходит потому, что после переключения HA MAC-адрес мобильности Anchor изменяется, но ваш брандмауэр продолжает отправлять трафик UDP/16666 на старый MAC-адрес. Поэтому новый туннель не формируется. Когда это происходит, я всегда пытаюсь: Очистить сессию брандмауэра/ARP, чтобы он узнал новый MAC.<br />
Или, что еще лучше, установить статический MAC-адрес мобильности на обоих WLC Anchor, чтобы он оставался неизменным после переключения.<br />
Если FW сопоставляет MAC, переключите его на использование правил на основе IP. И это работает на 100%... Надеюсь, это поможет, и мир! -Энес Еще Cisco?!<br />
Еще спортзал?!<br />
Если этот пост решил вашу проблему, пожалуйста, отметьте его как «Принятое решение». Буду очень признателен!</p>
]]></description><link>https://sla247.ru/forum/post/20712</link><guid isPermaLink="true">https://sla247.ru/forum/post/20712</guid><dc:creator><![CDATA[Enes Simnica]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:41:04 GMT</pubDate></item><item><title><![CDATA[Reply to Мобильный туннель разрывается после переключения HA анкера on Fri, 06 Mar 2026 20:41:03 GMT]]></title><description><![CDATA[<p dir="auto">После нескольких проверок проблема была обнаружена на стороне брандмауэра. После отключения разгрузки на Fortinet туннель был установлен, как и ожидалось. Спасибо всем за усилия и предложения.</p>
]]></description><link>https://sla247.ru/forum/post/20711</link><guid isPermaLink="true">https://sla247.ru/forum/post/20711</guid><dc:creator><![CDATA[tejas-veer]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:41:03 GMT</pubDate></item></channel></rss>