|

21T47 艁膮czenie Aruba Mobility Controller i Mobility Conductor w 12 min. [Konfiguracja]

IPSec Tunnel

Wi臋cej miejsc do pos艂uchania:

Spotify

Link do artyku艂u.

Transkrypcja:

0:00 Wprowadzenie

2:18 Konsola

3:00 Konfiguracja IP-sec na Mobility Conductorze

6:05 Dodanie Nowej Grupy i Kontrolera

9:10 Poziom Konfiguracji Grupowej md/VMC

9:30 Test Zmiany Hostname

11:27 Podsumowanie

Transkrypcja

Cze艣膰! Chcia艂by艣 zobaczy膰, jak spi膮膰 ze sob膮 arubowy Mobility Conductor z arubowym Mobility Controllerem? Je偶eli tak, to dzisiaj w艂a艣nie tym si臋 b臋d臋 zajmowa艂. Zobaczmy, jak膮 mamy sytuacj臋. Mamy Mobility Conductor, czyli Mobility Master, tak wcze艣niej si臋 nazywa艂 ten kontroler i mamy wirtualn膮 wersj臋 Mobility Controllera, czyli kontroler, kt贸ry zarz膮dza ju偶 punktami dost臋powymi. Opr贸cz tego mamy obiekt sie膰, kt贸ry powoduje nam bridgowanie interfejs贸w jednego i drugiego kontrolera do fizycznego interfejsu tego serwera, a to oznacza, 偶e mo偶emy przez przegl膮dark臋 zewn臋trznego komputera 艂膮czy膰 si臋 do obu urz膮dze艅. Przypomn臋 jeszcze, 偶e startow膮 sytuacj臋 mamy tak膮, 偶e pierwsza konfiguracja, kt贸r膮 wykonywali艣my dwa tygodnie temu, zawiera informacje, jaki jest adres IP. Je偶eli chodzi o Mobility Controller, t臋 wirtualn膮 wersj臋, to tutaj konfigurowali艣my tydzie艅 temu, jak膮 adresacj臋 nadamy, jak r贸wnie偶 w jaki spos贸b b臋dzie si臋 do Mobility Mastera / Mobility Conductora 艂膮czy艂 ten Mobility Controller i w jaki spos贸b ten tunel IPSec-owy, bo on si臋 musi po艂膮czy膰 przez IPSec, b臋dzie zestawiany.

Wybrali艣my metod臋 shared key IPSec, bazuj膮c na IP. Taka jest konfiguracja
po stronie tego Mobility Controllera. Id藕my dalej. Mamy dost臋p webowy do Mobility Conductora MM1. Mamy dost臋p do tego samego kontrolera MM1 przez command line. Mo偶emy sprawdzi膰, jakie kontrolery widzi ten Mobility Conductor. Widzi, 偶e jest tylko on sam. Czyli on sam samego siebie tylko widzi.
Nie ma innych kontroler贸w. Czyli nie po艂膮czy艂y si臋 ze sob膮 Mobility Controller
i Mobility Conductor.

Co jeszcze tu mamy? Mamy konsol臋, po ssh pod艂膮czenie do Mobility Controllera. Ten Mobility Controller z kolei widzi te偶 tylko siebie. Ko艅c贸wka 110 to jest tylko on. Wida膰, 偶e model to jest Aruba Mobility Controller Virtual Appliance. Co wi臋cej widzimy, 偶e Master is Unreachable, czyli nie widzi Mobility Mastera, nie jest w stanie si臋 z nim po艂膮czy膰. Dlaczego? Brakuje konfiguracji
na Mobility Conductorze. A konkretniej brakuje konfiguracji dla IPSec na Mobility Conductorze, bo po stronie Mobility Controllera ju偶 wykonali艣my
odpowiedni膮 cz臋艣膰 konfiguracji, natomiast po stronie Mobility Conductora jeszcze nie. 呕eby to zrobi膰, wchodzimy w kontekst Mobility Conductor, Controllers i tu dodajemy adresy IP, bo po IP b臋dziemy si臋 艂膮czy膰 i shared key. Kopiujemy adres IP naszego Mobility Controllera: ko艅c贸wka 110. Wpisujemy has艂o. To samo has艂o, kt贸re wpisali艣my na Mobility Controllerze tydzie艅 temu.

Mamy konfiguracj臋 oczekuj膮c膮, jeszcze jest nie zatwierdzona, mo偶emy j膮 wy艣wietli膰. Czyli wida膰, 偶e zosta艂 tutaj dany system kontrolerowy. Automatycznie zosta艂 te偶 dodany w kontek艣cie AirWave, ale on nas tutaj na razie mniej interesuje. Ta cz臋艣膰 konfiguracji z kontrolerami jest dla nas kluczowa. Sprawd藕my, czy co艣 si臋 zmieni艂o. Jeste艣my na Mobility Masterze. Nadal nie widzimy naszego kontrolera, kt贸ry chcia艂 si臋 pod艂膮czy膰 czy chce si臋 pod艂膮czy膰, przez IPSec, nie ma go tutaj. VMC1, Virtual Mobility Controller, te偶 widzi tylko siebie, nadal nie ma po艂膮czenia z Mobility Conductorem. Nie ma po艂膮czenia, bo jeszcze nie zatwierdzili艣my tych zmian. Zatwierd藕my: deplay changes.

Sprawd藕my ponownie, jak nawi膮zanie po艂膮czenia pomi臋dzy kontrolerami. Na razie nie ma. Jeste艣my na Mobility Masterze. Nie ma po艂膮czenia z Mobility Controllerem. Przejd藕my na Mobility Controller: show switches. Tu si臋 co艣 zmieni艂o. Tutaj dostali艣my informacj臋 Configuration State: Update Required. To znaczy, 偶e ju偶 skontaktowa艂 si臋 z Mobility Masterem. Sprawdzi艂, 偶e jego Config ID jest inny ni偶 na Mobility Masterze i potrzebuje sobie zaktualizowa膰 t臋 konfiguracj臋. To ju偶 jest dobry znak. Trzeba chwil臋 poczeka膰. Przejd藕my na Mobility Mastera. Ju偶 widzimy, 偶e dwa kontrolery s膮 ze sob膮 spi臋te. Czyli widzimy ko艅c贸wk臋 100 i 110. 110 to jest Mobility Controller, 100 to jest
Mobility Master i widzimy tutaj Configuration State: Unknown. To wynika z faktu, 偶e nie przewidzieli艣my grupy konfiguracyjnej dla tego kontrolera. Domy艣lnie nie jest ona w艂膮czona. Auto-park jest r贸wnie偶 nie skonfigurowany.

Mamy identyfikator kontrolera. I widzimy z punktu widzenia Mobility Mastera, 偶e nie wie, jak膮 konfiguracj臋 przypisa膰. To, co potrzebujemy teraz zrobi膰, 偶eby t臋 sytuacj臋 naprawi膰, to skopiowa膰 sobie identyfikator tego kontrolera, wej艣膰 w kontekst Mobility Conductora i doda膰 tu na poziomie Managed Network now膮 grup臋. Dodajemy grup臋. Czyli Managed Network, tu zarz膮dzane urz膮dzenia,
dodajemy grup臋 VMC i do tej grupy jeszcze trzeba doda膰 kontroler. Jako MAC address wpisujemy tenidentyfikator i jaki艣 host name. Typ kontrolera wybieramy jako wirtualna maszyna. Mamy wi臋c ju偶 na dany ten identyfikator do kontrolera, mamy kontroler tutaj w drzewie. Mo偶emy teraz sprawdzi膰, jak wygl膮da lista kontroler贸w. Widzimy, 偶e kontroler jest, trzeba tutaj jeszcze z GUI chwil臋 poczeka膰, a偶 on si臋 pojawi. Gdy dodajemy go tutaj do drzewa i ma on jak膮艣 konfiguracj臋, to musi si臋 zrestartowa膰. W zwi膮zku z tym trzeba chwil臋 poczeka膰, a偶 ta konfiguracja b臋dzie zastosowana.

Przyk艂ad mo偶liwo艣ci konfiguracji tego kontrolera jest taki, 偶e chcemy zmieni膰 nazw臋 tego kontrolera, wr贸膰my tu na chwil臋. Czyli mamy kontroler. W momencie, kiedy my tutaj wpisali艣my hostname, tworz膮c to drzewo, automatycznie nast膮pi艂a zmiana w konfiguracji, czyli w kontek艣cie System >
General > Basic Info i System > SNMP, Hostname VMC1 zosta艂 dodany. Jak damy Deploy, to ta konfiguracja zostanie wys艂ana. Teraz trzeba poczeka膰 a偶 ten kontroler wr贸ci. Czyli wr贸ci, to znaczy, 偶e si臋 zrestartuje i po艂膮czy ponownie do Mobility Mastera. Jeszcze jest Down, jeszcze chwil臋. Mamy ju偶 tutaj pod艂膮czony ponownie kontroler. Ma ju偶 hostname nadany. Widzimy, 偶e jest wszystko w porz膮dku. Mo偶emy sprawdzi膰 sobie te偶 z punktu widzenia konsoli: sp贸jrz, tutaj nowy komunikat si臋 pojawi艂 – Configuration State: No MM License. Czyli teraz
ju偶 wie, jak膮 konfiguracj臋 przypisa膰 do danego kontrolera, ale Mobility Master nie ma licencji, kt贸ra umo偶liwia zarz膮dzanie Mobility Controllerami, wi臋c stan
konfiguracji jest no license. Mo偶emy przej艣膰 teraz na poziom konfiguracji grupowej md/VMC. Sprawdzimy jeszcze raz, status si臋 nie zmieni艂, czyli mamy no license. I teraz zrobimy taki test zmiany hostname’u. Czyli teraz mamy name VMC1 dla tego kontrolera i mamy Config ID: 3, czyli identyfikacja wersji Configu jest 3. Teraz zr贸bmy zmian臋, czyli wchodzimy w kontekst Managed Network, zmiana za chwil臋. I zmieniamy hostname tu na poziomie VMC. Zmienimy na MC1, submit. Czyli zmiana hostname’u teraz nast膮pi. Robimy to na poziomie
Mobility Conductora, zauwa偶. Jako przyk艂ad, 偶e ju偶 mo偶emy pewne rzeczy zmienia膰, aczkolwiek z powodu licencji nie b臋dziemy mogli zmienia膰 konfiguracji w drzewie konfiguracyjnym. Zobacz, nazwa si臋 zmieni艂a: MC1. Jak si臋 zalogujemy te偶 do konsoli, tu wcze艣niej by艂 VMC1, teraz damy enter i MC1. Wersja konfiguracji 4, czyli zmienili艣my wersj臋 konfiguracji z Mobility Mastera.
Mobility Controller sobie 艣ci膮gn膮艂 t臋 now膮 wersj臋 i dzi臋ki temu mamy zmian臋 wersji konfiguracji. Mo偶emy ponownie zmieni膰 t臋 nazw臋. Mamy z powrotem VMC1. Wersja konfiguracji 5, nazwa VMC1. Czyli wida膰, 偶e ta komunikacja nadrz臋dnej konfiguracji przez Mobility Conductora do Mobility Controller贸w dzia艂a prawid艂owo. To wszystko, je偶eli chodzi o takie pierwsze pod艂膮czenie Mobility Controllera do Mobility Mastera aka Mobility Conductora i mo偶liwo艣膰 zmiany pierwszych parametr贸w.

呕eby p贸j艣膰 dalej, trzeba zrobi膰 kolejne kroki, doda膰 licencj臋 i mo偶na konfigurowa膰 nasz膮 sie膰 w dalszym kierunku. Je偶eli masz jakie艣 pytania co do tego, to oczywi艣cie zapraszam Ci臋 do zadawania ich w komentarzu. Je偶eli chcia艂by艣 zobaczy膰 artyku艂, to jest na blogu. Je偶eli chcia艂by艣 pos艂ucha膰 w formie podcastu wi臋cej informacji, to te偶 Ci臋 zapraszam do tej formy. Na tyle dzisiaj, dzi臋kuj臋 Ci za uwag臋 i do us艂yszenia ju偶 za tydzie艅.


Podobne wpisy

Dodaj komentarz

Tw贸j adres e-mail nie zostanie opublikowany. Wymagane pola s膮 oznaczone *