背景信息
Fabric的接入管理主要是配置认证控制点,对接入点资源进行规划,供VN创建时选用。其中,有线接入点资源指的是终端接入的交换机端口,无线接入点资源指的是终端接入的SSID。在不同的网关方案中,Fabric接入管理的配置会有差异,如表4-8所示。
表4-8 Fabric接入管理在不同网关方案中的配置差异网关方案类型
|
采用推荐的Fabric组网
|
配置说明
|
集中式网关
|
VXLAN到接入
|
- 有线用户接入认证控制点一般部署在Edge节点,在Fabric接入管理配置。
- 无线用户接入认证控制点部署在WAC,如果WAC采用推荐的Border节点作为随板WAC,即为Border节点;认证控制点的接入管理需要登录WAC的Web网管进行配置。
|
分布式网关
|
VXLAN到汇聚
|
- 如果WAC采用推荐的Edge节点作为随板WAC,建议Edge节点(即汇聚交换机)作为有线无线统一的认证控制点。
- 有线无线接入点需要绑定的认证模板资源可以在“配置用户接入认证模板”中配置。然后在Fabric接入管理中:
- 可以配置有线接入端口与认证模板的绑定。
- 可以配置无线SSID与认证模板对应关系。配置完成后,iMaster NCE-Campus会向作为WAC的Edge下发认证模板配置;AP上SSID与认证模板的绑定,需要登录WAC的Web网管配置。
- 认证控制点一般部署策略联动功能,AP也可以通过策略联动管理VLAN与Edge间建立CAPWAP隧道,并在Edge上线,无需额外规划管理VLAN。
|
- Fabric接入管理中,对交换机的接入端口定义了3种连接类型。其中“Fabric扩展AP”和“Fabric扩展交换机”主要在配置策略联动时使用,端口可以通过动态协商,允许携带策略联动管理VLAN Tag的报文通过。
- 交换机连接的AP端口选择了“Fabric扩展AP”类型后,该端口不能再部署自协商管理VLAN功能。
- 集中式网关方案中,一般不部署策略联动功能,Edge连接AP的端口不需要选择端口类型。
配置任务概览
任务描述
|
详细操作步骤
|
配置Fabric接入管理(集中式网关)
|
- 选择认证控制点位置。
- 在认证控制点连接用户终端的端口设置连接类型,选择需要绑定的认证模板。
|
配置Fabric接入管理(分布式网关)
|
- 在认证控制点配置策略联动管理VLAN和策略联动管理IP地址。
- 在认证控制点配置端口连接类型;连接用户终端的端口和扩展交换机的端口,选择需要绑定的认证模板。
- 在策略执行点配置端口连接类型;连接用户终端的端口,启用继承认证控制点端口认证模板功能。
- 在无线接入配置中,配置SSID与认证模板的对应关系。
|