Skip to content
  • Категории
  • Последние
  • Метки
  • Популярные
  • Пользователи
  • Группы
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • По умолчанию (Нет скина)
  • Нет скина
Collapse

Networks Engineering

  1. Главная
  2. Беспроводные сети
  3. Беспроводные сети (Wireless)
  4. Мобильный туннель разрывается после переключения HA анкера

Мобильный туннель разрывается после переключения HA анкера

Запланировано Прикреплена Закрыта Перенесена Беспроводные сети (Wireless)
13 Сообщения 0 Posters 0 Просмотры
  • Сначала старые
  • Сначала новые
  • По количеству голосов
Ответить
  • Ответить, создав новую тему
Авторизуйтесь, чтобы ответить
Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
  • T Не в сети
    T Не в сети
    tejas-veer
    написал в отредактировано
    #2

    После нескольких проверок проблема была обнаружена на стороне брандмауэра. После отключения разгрузки на Fortinet туннель был установлен, как и ожидалось. Спасибо всем за усилия и предложения.

    1 ответ Последний ответ
    0
    • E Не в сети
      E Не в сети
      Enes Simnica
      написал в отредактировано
      #3

      Привет,
      @tejas-veer
      Это происходит потому, что после переключения HA MAC-адрес мобильности Anchor изменяется, но ваш брандмауэр продолжает отправлять трафик UDP/16666 на старый MAC-адрес. Поэтому новый туннель не формируется. Когда это происходит, я всегда пытаюсь: Очистить сессию брандмауэра/ARP, чтобы он узнал новый MAC.
      Или, что еще лучше, установить статический MAC-адрес мобильности на обоих WLC Anchor, чтобы он оставался неизменным после переключения.
      Если FW сопоставляет MAC, переключите его на использование правил на основе IP. И это работает на 100%... Надеюсь, это поможет, и мир! -Энес Еще Cisco?!
      Еще спортзал?!
      Если этот пост решил вашу проблему, пожалуйста, отметьте его как «Принятое решение». Буду очень признателен!

      1 ответ Последний ответ
      0
      • T Не в сети
        T Не в сети
        tejas-veer
        написал в отредактировано
        #4

        Спасибо за ответ. Действительно, туннель устанавливается, когда существующий сеанс UDP завершается вручную. Есть ли способ добиться этого без ручного прерывания? Я настроил статический MAC-адрес на WLC mobilty. Однако в сеансе FW отображается фактический MAC-адрес WMI, который остается неизменным даже после переключения WLC.

        1 ответ Последний ответ
        0
        • M Не в сети
          M Не в сети
          Mark Elsen
          написал в отредактировано
          #5

          @tejas-veer

          ... Однако в сеансе FW отображается фактический MAC-адрес WMI
          ,
          который
          остается неизменным
          даже после переключения WLC.
          Это связано с вашим брандмауэром. Какая модель и производитель этого брандмауэра? М. -- Пусть все происходит с тобой
          Красота и ужас
          Просто продолжай
          Ни одно чувство не является окончательным
          Райнер Мария Рильке
          (1899)

          1 ответ Последний ответ
          0
          • E Не в сети
            E Не в сети
            Enes Simnica
            написал в отредактировано
            #6

            Да, это имеет смысл, по сути, FW поддерживает старую сессию. Вы можете исправить это, уменьшив тайм-аут UDP или ARP на FW для этого трафика, чтобы он автоматически обновлялся после переключения. Таким образом, нет необходимости очищать сессии вручную. Рад слышать, что проблема со статическим MAC-адресом решена... Надеюсь, это поможет... -Энес Еще Cisco?!
            Еще спортзал?!
            Если этот пост решил вашу проблему, пожалуйста, отметьте его как «Принятое решение». Буду очень признателен!

            1 ответ Последний ответ
            0
            • T Не в сети
              T Не в сети
              tejas-veer
              написал в отредактировано
              #7

              Вопрос! В сеансе FW, какой MAC-адрес в идеале должен рассматриваться как MAC-адрес назначения сеанса? Это должен быть MAC-адрес мобильности или MAC-адрес интерфейса WMI?

              1 ответ Последний ответ
              0
              • M Не в сети
                M Не в сети
                Mark Elsen
                написал в отредактировано
                #8

                @tejas-veer
                Как вы определяете:
                MAC-адрес назначения сеанса М. -- Пусть все происходит с тобой
                Красота и ужас
                Просто продолжай идти
                Ни одно чувство не является окончательным
                Райнер Мария Рильке
                (1899)

                1 ответ Последний ответ
                0
                • T Не в сети
                  T Не в сети
                  tejas-veer
                  написал в отредактировано
                  #9

                  В деталях сеанса FW UDP я вижу
                  исходный
                  (иностранный WLC WMI интерфейс Mac) и
                  конечный
                  MAC-адрес (Anchor WMI интерфейс Mac).

                  1 ответ Последний ответ
                  0
                  • M Не в сети
                    M Не в сети
                    Mark Elsen
                    написал в отредактировано
                    #10

                    @tejas-veer

                    • Не могли бы вы поделиться изображением
                      «глобальной топологии»
                      , указав, где находится брандмауэр
                      и где находятся соединения брандмауэра с контроллерами , М. -- Пусть все происходит с тобой
                      Красота и ужас
                      Просто продолжай
                      Ни одно чувство не является окончательным
                      Райнер Мария Рильке
                      (1899)
                    1 ответ Последний ответ
                    0
                    • M Не в сети
                      M Не в сети
                      Mark Elsen
                      написал в отредактировано
                      #11

                      @tejas-veer
                      Вам действительно необходимо настроить
                      статический MAC-адрес мобильности
                      с помощью
                      wireless mobility mac-address ..
                      После
                      включения HA SSO Используйте следующие команды для устранения неполадок:
                      show wireless mobility summary
                      show wireless stats mobility
                      show wireless stats mobility messages
                      show platform hardware chassis active qfp feature wireless punt statistics Приложение: Проверьте конфигурацию
                      контроллера
                      C9800-L-F-K9 с помощью команды CLI
                      show tech wireless
                      и введите вывод этой команды в
                      Wireless Config Analyzer M. -- Пусть все происходит с вами
                      Красота и ужас
                      Просто продолжайте
                      Ни одно чувство не является окончательным
                      Райнер Мария Рильке
                      (1899)

                      1 ответ Последний ответ
                      0
                      • C Не в сети
                        C Не в сети
                        cooperolivia919
                        написал в отредактировано
                        #12

                        Обычно очистка сеанса UDP 16666 на брандмауэре или перезапуск этого соединения должны решить проблему с туннелем.

                        1 ответ Последний ответ
                        0
                        • S Не в сети
                          S Не в сети
                          srimal99
                          написал в отредактировано
                          #13

                          Как упоминалось выше, вы можете опубликовать топологию и марку и модель брандмауэра с версией образа. Похоже, что проблема связана с брандмауэром.

                          1 ответ Последний ответ
                          0

                          Здравствуйте! Похоже, вам интересна эта беседа, но у вас пока нет учетной записи.

                          Вы устали просматривать одни и те же посты каждый раз, когда заходите на сайт? После регистрации, вам не придётся искать обсуждения в которых вы принимали участие, настройте уведомления о новых сообщениях так как вам это удобно (по электронной почте или уведомлением). У вас появится возможность сохранять закладки и ставить лайки постам, чтобы выразить свою благодарность другим участникам сообщества.

                          С вашими комментариями этот пост может стать ещё лучше 💗

                          Зарегистрироваться Войти
                          Ответить
                          • Ответить, создав новую тему
                          Авторизуйтесь, чтобы ответить
                          • Сначала старые
                          • Сначала новые
                          • По количеству голосов


                          • Войти

                          • Нет учётной записи? Зарегистрироваться

                          • Login or register to search.
                          • Первое сообщение
                            Последнее сообщение
                          0
                          • Категории
                          • Последние
                          • Метки
                          • Популярные
                          • Пользователи
                          • Группы