|

22T1 Provisioning RAPa na kontrolerze [Konfiguracja]

Aruba RAP Provisioning

Wi臋cej miejsc do pos艂uchania:

Spotify

Link do artyku艂u.

Transkrypcja:

0:00 Wprowadzenie

1:16 Aktualny Stan Konfiguracji Access Pointa

3:30 Konfiguracja

9:30 Provisioning

12:50 Podsumowanie

Transkrypcja

Cze艣膰 w nowym roku! Chcesz skonfigurowa膰 Provisioning na kontrolerach Aruby w celu pod艂膮czenia Access Pointa w trybie Remote? W tym odcinku poka偶臋 na r贸偶ne sposoby, jak mo偶na przeprowadzi膰 tak膮 konfiguracj臋. Je偶eli ogl膮da艂e艣 jeden z moich poprzednich odcink贸w, to widzia艂e艣, 偶e tam by艂 Access Point dodany do Allowlisty. W teorii po pod艂膮czeniu Access Pointa do zasilania, on si臋 poprawnie zterminuje na kontrolerze. Ale je偶eli nie przeprowadza艂e艣 takiej konfiguracji, to poka偶臋, jak to zrobi膰 od pocz膮tku. Nazywam si臋 Rados艂aw Kierznowski i poka偶臋, jak zrobi膰 tak膮 konfiguracj臋 na kontrolerze Aruby na kilka sposob贸w.

W prawym dolnym rogu nagrania znajduj膮 si臋 diody Access Pointa. Docelowo oczekujemy, aby pierwsza i druga by艂a stale zapalona, czyli wtedy
Access Point b臋dzie pod艂膮czony do 艣rodowiska. Stan si臋 b臋dzie zmienia艂 na bie偶膮co, bo jest to podgl膮d w trakcie konfiguracji. W艂膮czmy Access Pointa. Zorientujmy si臋, jak wygl膮da aktualny stan konfiguracji. Brak 偶adnego Remote APK. Na white li艣cie nie ma naszego Access Pointa. Zabezpieczenie Control
Plane Security jest w艂膮czone. Autoprovisioning jest przydatny w przypadku
Access Point贸w dzia艂aj膮cych w trybie CAP. Nas ten tryb nie b臋dzie interesowa艂 w tym momencie, dlatego pozostawiamy wy艂膮czon膮 opcj臋 Autoprovisioningu. Szybko om贸wmy te drzewa katalog贸w. W por贸wnaniu do poprzednich
filmik贸w zwi膮zanych z laboratorium-w Managed Network nic si臋 nie zmienia, jest to g艂贸wny kontekst konfiguracji; RAP-MC-7030 odpowiada katalogowi VMC w 艣rodowisku laboratoryjnym; urz膮dzenie rapmc.netadminpro.pl odpowiada kontrolerowi VMC 1. Przejd藕my do zak艂adki Access Points, jeszcze
raz do Remote, aby zobaczy膰, 偶e nic nie ma. Regu艂y provisioningu, ta cz臋艣膰 dzia艂a tylko dla Access Point贸w dzia艂aj膮cych w trybie Campus.

Ten tryb jest przeznaczony dla Access Point贸w dzia艂aj膮cych w jednej fizycznej lokalizacji pod艂膮czonych do lokalnego Mobility Conductora i Mobility Controllera. Nas najbardziej interesuje tryb Remote i w tym trybie regu艂y provisioningu nie zadzia艂aj膮. Ale aby w艂a艣nie pokaza膰, 偶e to, co zostanie wprowadzone, nie b臋dzie mia艂o zastosowania w tej konfiguracji, najpierw poka偶臋, jak skonfigurowa膰 regu艂y provisioningu, gdyby to by艂 tryb Campus.
Konfiguracja musi odbywa膰 si臋 w kontek艣cie Managed Network, a nie w kontek艣cie katalogu. Wida膰 to w艂a艣nie w tym komunikacie.

Przechodzimy do kontekstu Managed Network. Wybieramy atrybut na podstawie, kt贸rego ma zosta膰 zastosowana regu艂a. Je艣li jaki艣 Access Point wpadnie w regu艂臋 modelu, tutaj z listy wybierzemy warto艣膰 AP-203R, bo taki model by艂by stosowany, to je偶eli ten model dzia艂by w trybie Campus i wpad艂 w regu艂臋, to zostanie automatycznie przypisany do AP grupy LAB, kt贸ra teraz jest ustawiana. Nale偶y jeszcze nada膰 nazw臋 dla regu艂y provisioningu. Aby pokaza膰, 偶e to w tym momencie nie b臋dzie mia艂o zastosowania. W艂a艣ciw膮 konfiguracj臋 to偶sam膮 z regu艂膮 provisioningu, zastosuj臋 na ko艅cu. Naciskamy Submit. Teraz przejrzyjmy zmian臋 do zatwierdzenia. Jest to zmiana dotycz膮ca w艂a艣nie dodania regu艂y provisioningu. Ten kreator, kt贸ry zosta艂 przed chwil膮 zastosowany, otworzy regu艂臋 o tej samej nazwie. Nada jej priorytet pierwszy. To samo zostanie zastosowane w zak艂adce Access Points, Provisioning Rules. Wybieramy Deploy changes. Close. Access Point ca艂y czas pr贸buje wystartowa膰-w zasadzie po艂膮czy膰 si臋 ze 艣rodowiskiem, ale na razie nie ma do tego odpowiednich warunk贸w.

B臋dziemy potrzebowali adresu MACA Access Pointa. Najpierw od艣wie偶my stron臋, aby zobaczy膰, czy nic nie uleg艂o zmianie. Wszystko jest okej. Access Point widoczny w zak艂adce ze statusem Access Point贸w jest innym modelem, niezwi膮zanym z tym procesem konfiguracji. Access Point docelowy nie zosta艂 jeszcze dodany do infrastruktury. Przechodzimy do kontekstu katalogu konfiguracyjnego RAP-MC-7030 > Configuration Acess Points co jest po偶膮dane w tym momencie. Przechodzimy do Remote AP Whitelist, mamy komunikat, 偶e whitelisty mog膮 by膰 modyfikowane tylko na poziomie kontekstu Managed Network.

Przechodzimy do kontekstu Managed Network. Jeszcze raz do Remote AP Whitelist. I dodajemy Access Point. Wystarczy poda膰 tylko MAC adres i docelowo AP grup臋. Je偶eli Access Point贸w mamy du偶o, warto te偶 r臋cznie poda膰 jego docelow膮 nazw臋. Z listy wybierzemy grup臋 NAP-AP zamiast grupy LAB-z tego wzgl臋du, 偶eby pokaza膰, 偶e Provisioning Rules nie mia艂o na to wp艂ywu. Je艣liby艣my nadali tutaj grup臋 LAB, ci臋偶ko by艂oby stwierdzi膰, czy to by艂o nasze dzia艂anie czy dzia艂anie regu艂y provisioningu. Naciskamy Submit i w ci膮gu kilku sekund do kilku minut Access Point zostanie pod艂膮czony na podstawie whitelisty. Przejd藕my do Remote, jak na razie pusto. Mo偶emy te偶 obserwowa膰 diod臋 na Access Poincie. Od艣wie偶amy. Czasem status w Mobility Conductorze zmienia si臋 szybciej ni偶 na Access Poincie. Jak wida膰 Access Point ju偶 jest pod艂膮czony, od艣wie偶amy stron臋. I w zak艂adce Remote APs pojawi艂 si臋 w艂a艣nie ten Access Point. Jego nazwa nie zosta艂a ustawiona, dlatego w nazwie ma adres MAC. W whiteli艣cie jest te偶 widoczny jego stan. Usuni臋cie nazwy nie mia艂o wp艂ywu na us艂ug臋 Aruba Activate. B臋d膮c w kontek艣cie RAP-MC-7030, poka偶臋,
jak przeprowadzi膰 provisioning jedn膮 z najcz臋艣ciej stosowanych metod. Czyli wybieramy Access Point, kt贸rego ustawienia chcemy zmieni膰. Na przyk艂ad wybierzmy inn膮 AP grup臋, niech b臋dzie default.

Ustawienia, jakie zostan膮 tutaj wybrane, ich zmiana spowoduje restart Access Pointa i pr贸b臋 po艂膮czenia do 艣rodowiska z nowymi ustawieniami. Jak na razie nazw臋 Access Pointa zostawiamy tak膮, jaka by艂a do tej pory. Tutaj mo偶emy inny spos贸b wdro偶enia Access Pointa wybra膰: na przyk艂ad Campus, Remote, Mesh albo zdalny remote Mesh Portal. Patrz膮c na diody, wida膰, 偶e Access Point jest pod艂膮czony. Restartujemy go. Co ciekawe, Mobility Conductor odrobin臋 szybciej zareagowa艂 na t臋 zmian臋. Ten wpis w whiteli艣cie te偶 uleg艂 zmianie. AP grupa zosta艂a zmodyfikowana. Access Point jeszcze si臋 pod艂膮cza. Wida膰, 偶e zmiana metod膮 provisioningu wymaga troch臋 wi臋cej czasu na jego ponowny start z nowymi ustawieniami. Zosta艂 pod艂膮czony, tylko jeszcze wida膰, 偶e status Access Pointa na diodach nie zosta艂 od艣wie偶ony. Z poziomu white listy te偶 mo偶emy edytowa膰 ustawienia Access Pointa. Wystarczy go zaznaczy膰. W tym przypadku zmienimy nazw臋 Access Pointa i zmienimy te偶 docelow膮 AP grup臋 na LAB. Ju偶 mamy pewno艣膰, 偶e Provisioning Rules nie mia艂 wp艂ywu na konfiguracj臋, wi臋c spokojnie mo偶emy tutaj r臋cznie ju偶 j膮 ustawi膰. Naciskamy Submit. Tutaj nie trzeba b臋dzie kilku minut czeka膰 na ponowny start Access Pointa. Trwa to dos艂ownie kilka sekund, zmiana takich drobnych ustawie艅 metod膮 whitelisty. Access Point zosta艂 ju偶 docelowo przypisany do AP grupy LAB.

Jak widzisz, proces ten nie by艂 tak bardzo skomplikowany. W zale偶no艣ci od ustawie艅, kt贸re chcesz zmieni膰, mo偶esz wybra膰 jedn膮 z tych metod. Niekt贸re szybciej si臋 wdra偶aj膮, niekt贸re wymagaj膮 wi臋cej czasu. Mam nadziej臋, 偶e ten artyku艂 by艂 pomocny. Do zobaczenia w nast臋pnym odcinku!


Podobne wpisy

Dodaj komentarz

Tw贸j adres e-mail nie zostanie opublikowany. Wymagane pola s膮 oznaczone *