<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Anchor WLC 9800CL и Foreigns WLC 9800 LF]]></title><description><![CDATA[<p dir="auto">Здравствуйте, Я работаю над новым развертыванием с Anchor 9800CL, где мобильные туннели не устанавливаются полностью. Я обнаруживаю следующие ошибки на WLC foreign. 038011: 1 декабря 23:25:16.095: %MM_NODE_LOG-4-DTLS_HANDSHAKE_FAIL: Шасси 1 R0/0: mobilityd: Ошибка установления соединения Mobility DTLS Ctrl для IP: 192.168.254.22 HB не работает, необходимо повторно инициировать DTLS handshake<br />
038012: 1 декабря 23:25:28.095: %MM_NODE_LOG-4-DTLS_HANDSHAKE_FAIL: Шасси 1 R0/0: mobilityd: Mobility DTLS Ctrl handshake failed for IP: 192.168.254.22 HB is down, need to re-initiate DTLS handshake<br />
038013: 1 декабря 23:25:37.096: %DTLS_TRACE_MSG-3-X509_CERT_VERIFY_ERR: Шасси 1 R0/0: mobilityd: Ошибка проверки сертификата, сеанс: 192.168.254.22[16666], хеш сертификата недействителен<br />
038014: 1 декабря 23:25:37.096: %DTLS_TRACE_MSG-3-WLC_DTLS_ERR: Шасси 1 R0/0: mobilityd: Ошибка DTLS, сессия: 192.168.254.22[16666], Проверка сертификата не удалась Состояние туннеля от внешнего WLC Информация о мобильном<br />
партнере ===================<br />
IP-адрес: 192.168.254.22<br />
Публичный IP-адрес: 192.168.254.22<br />
MAC-адрес: 11e.bdee.afff Имя<br />
группы: ANCHOR-WLC<br />
Общее количество клиентов на пире: 0<br />
Локальные клиенты, экспортированные на пир: 0<br />
Локально закрепленные клиенты пира: 0 Статус шифрования<br />
канала передачи данных: Отключено Статус канала<br />
передачи данных Keepalive: UP Статус канала<br />
управления Keepalive: UP Шифрование канала<br />
передачи данных DTLS: TLS_NUM_NULL_WITH_NULL_NULL Статус канала<br />
передачи данных DTLS: Отключено Шифрование канала<br />
управления DTLS: TLS_NUM_NULL_WITH_NULL_NULL Статус канала<br />
управления DTLS: Отключено<br />
PMTU: 1385<br />
Туннель подключен: Да IFID<br />
туннеля: 0xA0000B98<br />
Количество флапсов пути передачи данных: 0<br />
Последний флапс пути передачи данных: Никогда Состояние туннеля от Anchor WLC Информация о мобильном<br />
партнере ===================<br />
IP-адрес: 172.16.131.180<br />
Общедоступный IP-адрес: 172.16.131.180<br />
MAC-адрес: 18c6.5021.ce2f<br />
Название группы: FOREIGN-WLC<br />
Общее количество клиентов на пире : 446<br />
Локальные клиенты, экспортированные на пир : 0<br />
Локально закрепленные клиенты пира : 0 Статус шифрования<br />
канала передачи данных : Отключено Статус канала<br />
передачи данных Keepalive : UP Статус канала<br />
управления Keepalive : UP Шифрование канала<br />
передачи данных DTLS : TLS_NUM_NULL_WITH_NULL_NULL Статус канала<br />
передачи данных DTLS : Отключено Шифрование канала<br />
управления DTLS: TLS_NUM_NULL_WITH_NULL_NULL Статус канала<br />
управления DTLS: Init<br />
PMTU: 1385<br />
Туннель подключен: Да Точка доверия WMI Anchor WLC Anchor-WLC#show wire mana trustpoint Имя точки<br />
доверия: Anchor-WLC_WLC_TP<br />
Информация о сертификате: Доступно<br />
Тип сертификата: SSC Хеш<br />
сертификата: d1354d53a3d70a541b7c5e3097356e802f2eaa5d<br />
Информация о закрытом ключе: Доступно<br />
Соответствие FIPS: Неприменимо Точка доверия WMI Foreign WLC Foreign-WLC01-V#show wire mana trustpoint Имя<br />
доверенного пункта: CISCO_IDEVID_CMCA3_SUDI<br />
Информация о сертификате: Доступно<br />
Тип сертификата: MIC Хеш<br />
сертификата: a35bde1f47bcce757a9911007b3634e6ac75dca3<br />
Информация о закрытом ключе: Доступно<br />
Соответствие FIPS: Неприменимо Есть какие-нибудь идеи<br />
[, @Mark Elsen]<br />
@Scott Fella<br />
? Спасибо</p>
]]></description><link>https://sla247.ru/forum/topic/2837/anchor-wlc-9800cl-и-foreigns-wlc-9800-lf</link><generator>RSS for Node</generator><lastBuildDate>Thu, 14 May 2026 22:27:17 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2837.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 06 Mar 2026 20:41:34 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Anchor WLC 9800CL и Foreigns WLC 9800 LF on Fri, 06 Mar 2026 20:41:44 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте<br />
[, @balaji.bandi] Какой код работает на обоих WLC? Анкерный WLC (9800CL) --&gt; 17.15.4b Иностранный WLC (9800LF) --&gt; 17.9.6 Они находятся в разных местах. Да, у нас есть разные брандмауэры в середине этой связи, это разрешено, связи keepalives в обоих WLC в порядке. Анкерный WLC (9800CL) Состояние канала данных Keepalive: UP Состояние канала<br />
управления Keepalive: UP Шифрование<br />
канала данных DTLS: TLS_NUM_NULL_WITH_NULL_NULL Состояние<br />
канала данных DTLS: Отключено Шифрование канала<br />
управления DTLS: TLS_NUM_NULL_WITH_NULL_NULL Состояние канала<br />
управления DTLS: Init<br />
PMTU: 1385<br />
Туннель подключен: Да Внешний WLC (9800LF) Состояние канала данных Keepalive: UP Состояние канала<br />
управления Keepalive: UP Шифрование<br />
канала данных DTLS: TLS_NUM_NULL_WITH_NULL_NULL Состояние<br />
канала данных DTLS: отключено Шифрование канала<br />
управления DTLS: TLS_NUM_NULL_WITH_NULL_NULL Состояние канала<br />
управления DTLS: отключено<br />
PMTU: 1385<br />
Туннель подключен: да Я провел отладку в Foreign WLC (9800 LF) и обнаружил возможную проблему. Возможно, необходимо загрузить сертификат Anchor 9800CL в Foreign 9800LF? [mm-client] [16941]: (отладка): MAC: 0000.0000.0000 Отправка keepalive_ctrl_rsp XID (132) на (ipv4: 192.168.254.22 )<br />
[mm-keepalive] [16941]: (примечание): IP-адрес партнера: 192.168.254.22 Состояние контрольного канала установлено на UP (было DOWN)<br />
[errmsg] [16941]: (примечание): %MM_NODE_LOG-5-KEEP_ALIVE: R0/0: mobilityd: Туннель управления мобильностью к IP-адресу партнера: 192.168.254.22 изменил состояние на UP<br />
ap-upgrade] [15872]: (примечание): Сообщение о процессе туннеля мобильности Up: Не найдено сообщение об обновлении. Название отчета:<br />
[mm-dtls] [16941]: (примечание): IP-адрес однорангового узла: 192.168.254.22 Порт: 16666 DTLS_CLEAR_KEY: ключи DTLS удалены из MNC и FMAN<br />
[mm-dtls] [16941]: (примечание): IP-адрес партнера: 192.168.254.22 Порт: 16666, Локальный IP-адрес: 172.16.131.180 Порт: 16666 DTLS_CLOSE_CB: соединение DTLS закрыто<br />
[ewlc-dtls-sess] [16941]: (информация): освобождение ресурса<br />
клиента sm[ewlc-dtls-sess] [16941]: (примечание): Удаленный хост: 192.168.254.22[16666] Сеанс DTLS уничтожен<br />
[mm-client] [16941]: (отладка): MAC: 001e.bdee.afff Получено keepalive_data, подтип: 0 из XID (0) от (ipv4: 192.168.254.22 )<br />
[mm-dtls] [16941]: (отладка): IP-адрес узла: 192.168.254.22 Порт: 16667 MM_KA_DTLS_START: DTLS не поддерживается Спасибо</p>
]]></description><link>https://sla247.ru/forum/post/20808</link><guid isPermaLink="true">https://sla247.ru/forum/post/20808</guid><dc:creator><![CDATA[JesusSeijas]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:41:44 GMT</pubDate></item><item><title><![CDATA[Reply to Anchor WLC 9800CL и Foreigns WLC 9800 LF on Fri, 06 Mar 2026 20:41:43 GMT]]></title><description><![CDATA[<p dir="auto">Они оба находятся на одном кампусе? Между ними есть какой-нибудь FW? Какой код работает на обоих WLC? Проверьте конфигурацию и требования к портам: <a href="https://www.cisco.com/c/en/us/support/docs/wireless/catalyst-9800-series-wireless-controllers/213912-configure-mobility-anchor-on-catalyst-98.html" rel="nofollow ugc">https://www.cisco.com/c/en/us/support/docs/wireless/catalyst-9800-series-wireless-controllers/213912-configure-mobility-anchor-on-catalyst-98.html</a> зависит от версии, проверьте ошибку: <a href="https://bst.cisco.com/quickview/bug/CSCwe60294" rel="nofollow ugc">https://bst.cisco.com/quickview/bug/CSCwe60294</a> <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Preenayamo Vasudevam=====<br />
***** Оценить все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью к сообществу Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/20807</link><guid isPermaLink="true">https://sla247.ru/forum/post/20807</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:41:43 GMT</pubDate></item><item><title><![CDATA[Reply to Anchor WLC 9800CL и Foreigns WLC 9800 LF on Fri, 06 Mar 2026 20:41:42 GMT]]></title><description><![CDATA[<p dir="auto">Если вы используете эту конфигурацию, обе стороны всегда должны иметь одинаковую конфигурацию HASH. Не могли бы вы проверить захват пакетов, чтобы увидеть, что не так? После проверки конфигурации? <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Preenayamo Vasudevam=====<br />
***** Оцените все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью к сообществу Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/20806</link><guid isPermaLink="true">https://sla247.ru/forum/post/20806</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:41:42 GMT</pubDate></item><item><title><![CDATA[Reply to Anchor WLC 9800CL и Foreigns WLC 9800 LF on Fri, 06 Mar 2026 20:41:41 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте<br />
[, @balaji.bandi] Да, это то же самое, что и внутреннее, то есть мы не применяем NAT в WLC и позже, потому что эта связь может быть установлена с использованием частных IP-адресов.<br />
Я решил эту проблему, используя тот же хеш SSC, который был сгенерирован 9800CL, чтобы установить HASHING для обоих WLC. Будет ли такое поведение необходимо при использовании мобильных туннелей с анкером типа CLOUD?<br />
Спасибо.</p>
]]></description><link>https://sla247.ru/forum/post/20805</link><guid isPermaLink="true">https://sla247.ru/forum/post/20805</guid><dc:creator><![CDATA[JesusSeijas]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:41:41 GMT</pubDate></item><item><title><![CDATA[Reply to Anchor WLC 9800CL и Foreigns WLC 9800 LF on Fri, 06 Mar 2026 20:41:40 GMT]]></title><description><![CDATA[<p dir="auto">Это статический NAT 1:1? Убедитесь, что вы настроили внешний IP-адрес в конфигурации анкера. Попробуйте захватить пакеты. <a href="https://www.cisco.com/c/en/us/support/docs/wireless/catalyst-9800-series-wireless-controllers/221707-configure-9800-wireless-lan-controller-m.html#toc-hId--1386946523" rel="nofollow ugc">https://www.cisco.com/c/en/us/support/docs/wireless/catalyst-9800-series-wireless-controllers/221707-configure-9800-wireless-lan-controller-m.html#toc-hId--1386946523</a> <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Preenayamo Vasudevam=====<br />
***** Оценить все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью к сообществу Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/20804</link><guid isPermaLink="true">https://sla247.ru/forum/post/20804</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:41:40 GMT</pubDate></item><item><title><![CDATA[Reply to Anchor WLC 9800CL и Foreigns WLC 9800 LF on Fri, 06 Mar 2026 20:41:39 GMT]]></title><description><![CDATA[<ul>
<li></li>
</ul>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/jesusseijas" aria-label="Profile: JesusSeijas">@<bdi>JesusSeijas</bdi></a><br />
Да, я так думаю М. -- Пусть все происходит с тобой<br />
Красота и ужас<br />
Просто продолжай идти<br />
Ни одно чувство не является окончательным<br />
Райнер Мария Рильке<br />
(1899)</p>
]]></description><link>https://sla247.ru/forum/post/20803</link><guid isPermaLink="true">https://sla247.ru/forum/post/20803</guid><dc:creator><![CDATA[Mark Elsen]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:41:39 GMT</pubDate></item><item><title><![CDATA[Reply to Anchor WLC 9800CL и Foreigns WLC 9800 LF on Fri, 06 Mar 2026 20:41:38 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/jesusseijas" aria-label="Profile: JesusSeijas">@<bdi>JesusSeijas</bdi></a><br />
Проверьте полную конфигурацию<br />
обоих<br />
контроллеров с помощью команды CLI<br />
show tech wireless<br />
и введите вывод этой команды в<br />
<a href="https://cway.cisco.com/wireless-config-analyzer/" rel="nofollow ugc">Wireless Config Analyzer</a><br />
Используйте полную команду, как показано зеленым цветом; она не работает с<br />
show tech-support + Убедитесь, что настроен уникальный MAC-адрес мобильности</p>
<ul>
<li>Проверьте вывод команды<br />
show wireless mobility summary M. -- Позвольте всему происходить с вами<br />
Красота и ужас<br />
Просто продолжайте идти<br />
Ни одно чувство не является окончательным<br />
Райнер Мария Рильке<br />
(1899)</li>
</ul>
]]></description><link>https://sla247.ru/forum/post/20802</link><guid isPermaLink="true">https://sla247.ru/forum/post/20802</guid><dc:creator><![CDATA[Mark Elsen]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:41:38 GMT</pubDate></item><item><title><![CDATA[Reply to Anchor WLC 9800CL и Foreigns WLC 9800 LF on Fri, 06 Mar 2026 20:41:37 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте, Спасибо<br />
[, @Mark Elsen] WMI trustpoint Anchor WLC (9800 CL) Anchor-WLC#show wire mana trustpoint Имя точки<br />
доверия: Anchor-WLC_WLC_TP<br />
Информация о сертификате: Доступно<br />
Тип сертификата: SSC Хеш<br />
сертификата: d1354d53a3d70a541b7c5e3097356e802f2eaa5d<br />
Информация о закрытом ключе: Доступно<br />
Соответствие FIPS: Неприменимо Anchor-WLC# show crypto pki trustpoints<br />
Доверительная точка SLA-TrustPoint: Имя<br />
субъекта:<br />
cn=Cisco Licensing Root CA<br />
o=Cisco<br />
Серийный номер (шестнадцатеричный): 01<br />
Сертификат настроен. Trustpoint TP-self-signed-2627895496: Имя<br />
субъекта:<br />
<a href="http://hostname=Anchor-WLC.dcdomain.com" rel="nofollow ugc">hostname=Anchor-WLC.dcdomain.com</a><br />
cn=IOS-Self-Signed-Certificate-2627895496<br />
Серийный номер (шестнадцатеричный): 01<br />
Постоянная точка доверия<br />
самоподписанного сертификата Использование метки ключа TP-self-signed-2627895496 Trustpoint WLC_CA: Имя<br />
субъекта:<br />
o=Cisco Virtual Wireless LAN Controller<br />
cn=CA-vWLC_Anchor-WLC<br />
Серийный номер (шестнадцатеричный): 01<br />
Сертификат настроен. Точка доверия Anchor-WLC_WLC_TP: Имя<br />
субъекта:<br />
o=Cisco Virtual Wireless LAN Controller<br />
cn=CA-vWLC_Anchor-WLC<br />
Серийный номер (шестнадцатеричный): 01<br />
Сертификат настроен. URL<br />
SCEP:<br />
<a href="http://192.168.254.22:80/cgi-bin" rel="nofollow ugc">http://192.168.254.22:80/cgi-bin</a> Я провел несколько отладок в Foreign WLC (9800 LF) и обнаружил возможную проблему. Возможно, необходимо загрузить сертификат Anchor 9800CL в Foreign 9800LF? [mm-client] [16941]: (отладка): MAC: 0000.0000.0000 Отправка keepalive_ctrl_rsp XID (132) на (ipv4: 192.168.254.22 )<br />
[mm-keepalive] [16941]: (примечание): IP-адрес партнера: 192.168.254.22 Состояние контрольного канала установлено на UP (было DOWN)<br />
[errmsg] [16941]: (примечание): %MM_NODE_LOG-5-KEEP_ALIVE: R0/0: mobilityd: Туннель управления мобильностью к IP-адресу партнера: 192.168.254.22 изменил состояние на UP<br />
ap-upgrade] [15872]: (примечание): Сообщение о процессе туннеля мобильности Up: Не найдено сообщение об обновлении. Название отчета:<br />
[mm-dtls] [16941]: (примечание): IP-адрес однорангового узла: 192.168.254.22 Порт: 16666 DTLS_CLEAR_KEY: ключи DTLS удалены из MNC и FMAN<br />
[mm-dtls] [16941]: (примечание): IP-адрес партнера: 192.168.254.22 Порт: 16666, Локальный IP-адрес: 172.16.131.180 Порт: 16666 DTLS_CLOSE_CB: соединение DTLS закрыто<br />
[ewlc-dtls-sess] [16941]: (информация): освобождение ресурса клиента<br />
sm [ewlc-dtls-sess] [16941]: (примечание): Удаленный хост: 192.168.254.22[16666] Сеанс DTLS уничтожен<br />
[mm-client] [16941]: (отладка): MAC: 001e.bdee.afff Получено keepalive_data, подтип: 0 из XID (0) от (ipv4: 192.168.254.22 )<br />
[mm-dtls] [16941]: (отладка): IP-адрес узла: 192.168.254.22 Порт: 16667 MM_KA_DTLS_START: DTLS не поддерживается Спасибо</p>
]]></description><link>https://sla247.ru/forum/post/20801</link><guid isPermaLink="true">https://sla247.ru/forum/post/20801</guid><dc:creator><![CDATA[JesusSeijas]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:41:37 GMT</pubDate></item><item><title><![CDATA[Reply to Anchor WLC 9800CL и Foreigns WLC 9800 LF on Fri, 06 Mar 2026 20:41:36 GMT]]></title><description><![CDATA[<ul>
<li></li>
</ul>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/jesusseijas" aria-label="Profile: JesusSeijas">@<bdi>JesusSeijas</bdi></a><br />
Use<br />
show wireless management trustpoint<br />
и<br />
show crypto pki trustpoints<br />
команды для проверки информации о сертификате на<br />
WLC 9800CL<br />
Проверьте полную конфигурацию этого контроллера с помощью команды<br />
CLI<br />
show tech wireless<br />
и введите вывод этой команды в<br />
<a href="https://cway.cisco.com/wireless-config-analyzer/" rel="nofollow ugc">Wireless Config Analyzer</a><br />
Используйте полную команду, как показано зеленым цветом; она не работает с<br />
show tech-support M. -- Пусть все происходит с вами<br />
Красота и ужас<br />
Просто продолжайте<br />
Ни одно чувство не является окончательным<br />
Райнер Мария Рильке<br />
(1899)</p>
]]></description><link>https://sla247.ru/forum/post/20800</link><guid isPermaLink="true">https://sla247.ru/forum/post/20800</guid><dc:creator><![CDATA[Mark Elsen]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:41:36 GMT</pubDate></item><item><title><![CDATA[Reply to Anchor WLC 9800CL и Foreigns WLC 9800 LF on Fri, 06 Mar 2026 20:41:35 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте<br />
[, @Mark Elsen]<br />
, Да, я запустил WLCCA для обоих WLC. Обнаружил следующую ситуацию в Foreign (9800LF) DTLS_TRACE_MSG-3-X509_CERT_VERIFY_ERR Время просмотра 376<br />
Первое время просмотра 039900: 2 декабря 05:34:38.090:<br />
Последнее появление 042646: 2 декабря 13:22:39.243:<br />
Текст шасси 1 R0/0: mobilityd: Ошибка проверки сертификата, сессия: 192.168.254.22[16666], хэш сертификата недействителен DTLS_TRACE_MSG-3-WLC_DTLS_ERR Время просмотра 376<br />
Первое появление 039901: 2 декабря 05:34:38.090:<br />
Последнее появление 042647: 2 декабря 13:22:39.243:<br />
Текст шасси 1 R0/0: mobilityd: Ошибка DTLS, сессия: 192.168.254.22[16666], Проверка сертификата не удалась В анкоре (9800CL) состояние канала управления DTLS — Init, и в WLCCA не отображаются ошибки. Я решил эту проблему, используя тот же хеш SSC, который был сгенерирован 9800CL, чтобы установить HASHING для обоих WLC. Будет ли такое поведение необходимо при использовании мобильных туннелей с анкером типа CLOUD?</p>
]]></description><link>https://sla247.ru/forum/post/20799</link><guid isPermaLink="true">https://sla247.ru/forum/post/20799</guid><dc:creator><![CDATA[JesusSeijas]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:41:35 GMT</pubDate></item></channel></rss>