Configurar o Path MTU Discovery CAPWAP
|
|
|
- Leonor Gama Castelo
- 7 Há anos
- Visualizações:
Transcrição
1 Configurar o Path MTU Discovery CAPWAP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Informação de Bckground Configurar Diagrama de Rede Configurações Verificar Troubleshooting Introdução Este documento discute como o controle e o abastecimento de trabalhos da descoberta da unidade de transmissão máxima do trajeto dos pontos de acesso Wireless (CAPWAP) (PMTU) e como ajustar em conformidade quando as alterações de rede. Pré-requisitos Requisitos A Cisco recomenda que você tenha conhecimento destes tópicos: Compreensão básica de CAPWAP RFC1911 Componentes Utilizados As informações neste documento são baseadas nestas versões de software e hardware: AIR-AP3702I-Z-K9 2960X que executa 15.0(2)EX1 2960S que executa 15.0(2)ES10a sendo executado As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a sua rede estiver ativa, certifique-se de que entende o impacto potencial de qualquer comando. Informação de Bckground
2 Descreve uma encenação onde um Access Point (AP) CAPWAP seja instalado fisicamente em um lugar do escritório remoto que precisa de se registrar a um controlador do Wireless LAN (WLC) através de WAN que que seja instalado fisicamente em uns dados Center.To adicione mais, o local remoto é anexado logicamente ao centro de dados (DC) que usa o VPN ou um túnel de encapsulamento de roteamento genérico (GRE) e seu cliente de WiFi não autenticam usando o método do protocolo extensible authentication (EAP-TLS) e você quer saber porque. Com as despesas gerais adicionais introduzidas pelo protocolo da escavação de um túnel, a fragmentação pode transformar-se um obstáculo se a rede não ajusta em conformidade. Configurar Diagrama de Rede Configurações 2960X: interface Vlan7 ip address ! interface Vlan8 ip address S-A: interface Vlan8 ip address ! interface Tunnel1 ip address no ip unreachables tunnel source tunnel destination tunnel path-mtu-discovery 2960S-B: interface Vlan9 ip address ! interface Vlan10 ip address ! interface Tunnel1 ip address no ip unreachables tunnel source tunnel destination tunnel path-mtu-discovery WLC5508: (WLC5508) >show interface summary
3 Number of Interfaces Interface Name Port Vlan Id IP Address Type Ap Mgr Guest vlan_ Dynamic No No vlan_ Dynamic No No vlan_ Dynamic No No management Static Yes No Verificar A descoberta de PMTU inicial CAPWAP ocorre durante o CAPWAP JUNTA-SE ao estado. O AP tenta negociar no máximo CAPWAP PMTU de 1485 bytes (figura 1 do pacote #73) que usam a seguinte equação bytes = Ethernet + CAPWAP PMTU CAPWAP PMTU = exterior IP+UDP + DTL onde Ethernet = 14 bytes CAPWAP PMTU = 1485 bytes IP= exterior 20 bytes UDP = 25 bytes DLT = 1440 bytes Quando o WLC vê que isto e uma resposta correspondente está enviado para trás ao AP, este valor transforma-se o CAPWAP inicial PMTU. Se o WLC não recebe este dos usos AP, WLC e AP 576 bytes pelo contrário. Esta seção da captação do switchport AP descreve a tentativa AP em negociar o CAPWAP inicial PMTU que eventualmente não obtém respondido pelo WLC. A correspondência debuga considerado no AP (debugar a informação cliente do capwap), é mostrada na imagem seguinte.
4 Como você pode ver, a tentativa inicial pelo AP não obtém a condução respondida a uma retransmissão de um CAPWAP junta-se ao pacote após os segundos aproximadamente 5. Tão imediatamente, o AP cai de volta ao mais baixo CAPWAP PMTU de 576 bytes segundo as indicações desta imagem. Durante o estado de CORRIDA, tentativas AP de melhorar periodicamente o CAPWAP PMTU enviando ao valor o mais alto seguinte CAPWAP PMTU cada 30 segundos depois disso. Se o AP recebe a resposta correspondente do WLC, o valor atual obtém ajustado. Se não faz, o AP espera outro 30 segundos antes de repetir a tentativa de melhorar o CAPWAP atual PMTU. Esta imagem mostra uma negociação bem sucedida CAPWAP PMTU. E a correspondência debuga no AP está mostrando nesta imagem.
5 Finalmente, você pode verificar o CAPWAP PMTU negociado no WLC segundo as indicações desta imagem. Troubleshooting Você pode verificar o tamanho atual PMTU no AP usando o comando, segundo as indicações desta imagem.
6 Agora se pôde pedir, como faz o CAPWAP PMTU ajusta dinamicamente se o IP MTU do trajeto melhorou ou degradou? Se melhorado, você deve esperar ver a tentativa periódica seguinte pelo AP em melhorar o CAPWAP atual PMTU para obter reconhecido pelo WLC e para ajustar em conformidade. Se degradado, a tentativa periódica seguinte pelo AP de melhorar os resultados atuais CAPWAP PMTU em nenhuma resposta correspondente do WLC e de um ICMP não alcançável (tipo 3, código 4) com um salto seguinte MTU que conduza a um CAPWAP mais baixo PMTU. Se o Internet Control Message Protocol (ICMP) inacessível nunca alcançar o AP, o AP não faz nenhuns ajustes ao CAPWAP atual PMTU que pode conduzir aos pacotes descartado devido aos grandes fragmentos. Nota: É importante notar que o ICMP não alcançável filtrou talvez por um Firewall para impedir o ataque DoS que é uma prática comum. Assegure-se de que este não seja o caso quando as coisas não trabalharem. Está aqui um exemplo do que acontece quando o IP MTU da interface de túnel é mudado desde 1500 a 900.
7 Como você pode claramente ver, o ICMP não alcançável reduz imediatamente o CAPWAP PMTU a 576 bytes até que obtenha ajustado ao valor do salto seguinte MTU segundo as indicações desta imagem. Em resumo, o algoritmo PMTUD CAPWAP trabalha como este. Etapa 1. CAPWAP inicial PMTU será negociado durante o AP junta-se à fase. Etapa segundos depois, AP tentará melhorar o CAPWAP atual PMTU enviando o valor mais alto em seguida predefinido CAPWAP PMTU (576, 1005 e 1485 bytes). Etapa 3 (opção 1). Se há uma resposta correspondente WLC à tentativa, ajuste o CAPWAP atual PMTU ao valor novo e repita etapa 2. Etapa 3 (opção 2). Se não há nenhuma resposta correspondente WLC à tentativa, deixe o CAPWAP atual PMTU inalterado e repita etapa 2.
8 Etapa 3 (option 3). Se não há nenhuma resposta correspondente WLC e nós vemos um ICMP não alcançável (tipo 3, código 4) com valor do salto seguinte, ajuste o CAPWAP PMTU a este valor e repita etapa 2.
Configurar o Access point de pouco peso como um suplicante do 802.1x
Configurar o Access point de pouco peso como um suplicante do 802.1x Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Informações de Apoio Configurar Diagrama de Rede Configurações Configurar
L2 que constrói uma ponte sobre através de um exemplo da configuração de rede L3
L2 que constrói uma ponte sobre através de um exemplo da configuração de rede L3 Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Informações de Apoio Configurar Diagrama de Rede Configuração
Configurar o Multicast na mobilidade AP expressos de Cisco
Configurar o Multicast na mobilidade AP expressos de Cisco Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Configurar Permita o Multicast na mobilidade expressa Mecanismo de entrega
GRE sobre o IPsec com o EIGRP a distribuir com um exemplo de configuração do hub e das sites remoto múltiplo
GRE sobre o IPsec com o EIGRP a distribuir com um exemplo de configuração do hub e das sites remoto múltiplo Índice Introdução Pré-requisitos Pré-requisitos Componentes Utilizados Convenções Diagrama de
Configuração de exemplo utsando o comando ip nat outside source static
Configuração de exemplo utsando o comando ip nat outside source static Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Configurar Diagrama de Rede Configurações Verificar Troubleshooting
Configurar para fixar um Switchport de Flexconnect AP com dot1x
Configurar para fixar um Switchport de Flexconnect AP com dot1x Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Configurar Diagrama de Rede Verificar Troubleshooting Introdução Este
Configurar a infraestrutura de software VRFciente (VASI) NAT em IOS-XE
Configurar a infraestrutura de software VRFciente (VASI) NAT em IOS-XE Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Informações de Apoio Funcionamento de VASI Configurar Diagrama
Verifique a Conectividade do servidor Radius com comando dos radius AAA do teste
Verifique a Conectividade do servidor Radius com comando dos radius AAA do teste Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Informações de Apoio Como a característica trabalha Sintaxe
Mobilidade DHCP interno expresso
Mobilidade DHCP interno expresso Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Configurar Configuração de GUI Configuração de CLI Verificar Troubleshooting Introdução Este documento
Configurar a infraestrutura de software VRFciente (VASI) NAT em IOS-XE
Configurar a infraestrutura de software VRFciente (VASI) NAT em IOS-XE Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Informações de Apoio Funcionamento de VASI Configurar Diagrama
Como Evitar Loops de Roteamento ao Usar NAT Dinâmico
Como Evitar Loops de Roteamento ao Usar NAT Dinâmico Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Diagrama de Rede Convenções Cenário de exemplo Informações Relacionadas Introdução
Configurar o acesso do telnet/ssh ao dispositivo com VRF
Configurar o acesso do telnet/ssh ao dispositivo com VRF Índice Introdução Informações de Apoio Pré-requisitos Requisitos Componentes Utilizados Configurar Diagrama de Rede Configuração Verificar Troubleshooting
Utilização de Números de Porta FTP Não- Padrão com NAT
Utilização de Números de Porta FTP Não- Padrão com NAT Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurações de exemplo Configuração de exemplo 1 Configuração de exemplo
Configurar o mapeamento da porta de LAN AP1810W
Configurar o mapeamento da porta de LAN AP1810W Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Informações de Apoio Configurar Trace um RLAN às portas de LAN AP Exemplo WLC para o switching
ACL no exemplo da configuração de controle do Wireless LAN
ACL no exemplo da configuração de controle do Wireless LAN Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções ACL em WLC Considerações ao configurar ACL nos WLC Configurar o
Configurando uma rede privado para privado de túnel IPSec de roteador com NAT e uma estática
Configurando uma rede privado para privado de túnel IPSec de roteador com NAT e uma estática Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Por que o recusar instrução no
Permita o LAT sobre um túnel GRE com exemplo de configuração da Conversão de protocolo
Permita o LAT sobre um túnel GRE com exemplo de configuração da Conversão de protocolo Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Background Funcionalidade do LAT Serviços do LAT
Configurar o apoio do vlan múltiplo do bridge de grupo de trabalho (WGB)
Configurar o apoio do vlan múltiplo do bridge de grupo de trabalho (WGB) Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Configurar WGB com os vlan múltiplos associados a um CAPWAP AP
Cisco recomenda que você tem o conhecimento do CUCM e dos pontos de acesso da Cisco.
Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Configurar Configuração do ponto de acesso Como alcançar o Access Point (AP) Permita interfaces de rádio Adicionar o VLAN novo A criação
Como Permitir a Navegação Usando o NetBIOS Over IP
Como Permitir a Navegação Usando o NetBIOS Over IP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Ajuste o nome do grupo de trabalho para ser o Domain
Configurar o WLC com autenticação LDAP para o 802.1x e o Web-AUTH WLAN
Configurar o WLC com autenticação LDAP para o 802.1x e o Web-AUTH WLAN Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Informações de Apoio Fundo técnico Perguntas mais freqüentes Configurar
ASDM 6.4: Túnel do VPN de Site-para-Site com exemplo de configuração IKEv2
ASDM 6.4: Túnel do VPN de Site-para-Site com exemplo de configuração IKEv2 Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Configurar Diagrama de Rede
Exemplo de configuração da opção de DHCP 82 do controlador do Wireless LAN
Exemplo de configuração da opção de DHCP 82 do controlador do Wireless LAN Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Opção de DHCP 82 Configurar Configurar o controlador
Configurar OSPFv3 como o protocolo PE-CE com técnicas de prevenção do laço
Configurar OSPFv3 como o protocolo PE-CE com técnicas de prevenção do laço Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Informações de Apoio Configurar Diagrama de Rede Configuração
Cisco recomenda que você tem a compreensão básica das folhas de prova e do Multicast DCI (interconexão do centro de dados)
Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Configurar Diagrama de Rede Configurações Verificar Diagrama de Rede Configurações: Verificar Troubleshooting Referências: Introdução
Compreendendo e configurando o comando ip unnumbered
Compreendendo e configurando o comando ip unnumbered Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções O que é uma interface sem número? IP e IP sem número Exemplos de configuração
Use o NAT para esconder o endereço IP real do ONS15454 para estabelecer uma sessão CTC
Use o NAT para esconder o endereço IP real do ONS15454 para estabelecer uma sessão CTC Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Topologia Configurar
Configurar o Default-route no EIGRP
Configurar o Default-route no EIGRP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Configurar Diagrama de Rede Configuração R1 R2 R3 Método 1. Use a rota padrão e a redistribução Método
Configurar IP SLA que segue para as rotas estáticas IPv4 em um interruptor SG550XG
Configurar IP SLA que segue para as rotas estáticas IPv4 em um interruptor SG550XG Introdução Ao usar o roteamento estático, você pode experimentar uma situação onde uma rota estática seja ativa, mas a
Função de balanceamento de carga IO NAT para duas conexões ISP
Função de balanceamento de carga IO NAT para duas conexões ISP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Troubleshooting
Chromecast como o serviço do mdns a fim moldar a configuração da tela no WLC
Chromecast como o serviço do mdns a fim moldar a configuração da tela no WLC Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Configurar Cenários de configuração Configuração inicial
Este documento fornece um exemplo de configuração para restringir o acesso por usuário a uma WLAN com base no Service Set Identifier (SSID).
Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Instalação de rede Configurar Configurar o WLC Configurar o Cisco Secure ACS Configurar o cliente Wireless
Vazamento de rota em redes MPLS/VPN
Vazamento de rota em redes MPLS/VPN Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Vazamento de rota de uma tabela de roteamento global em um VRF e vazamento de
Configuração de PPPoE e de conexão com o Internet PPTP no roteador da Segurança do gigabit do Sem fio-n WRVS4400N
Configuração de PPPoE e de conexão com o Internet PPTP no roteador da Segurança do gigabit do Sem fio-n WRVS4400N Objetivo O Point-to-Point Protocol (PPP) é um protocolo de ligação de dados de uso geral
Configurar o Balanceamento de carga em PFRv3
Configurar o Balanceamento de carga em PFRv3 Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Informações de Apoio Configurar Diagrama de Rede Configurações R3 (roteador mestre) R4 (roteador
Exemplo de configuração local da autenticação da Web do portal do convidado do Identity Services Engine
Exemplo de configuração local da autenticação da Web do portal do convidado do Identity Services Engine ID do Documento: 116217 Atualizado em: novembro 25, 2015 Contribuído por Marcin Latosiewicz e por
O domínio Wireless presta serviços de manutenção ao AP como um exemplo da configuração do servidor AAA
O domínio Wireless presta serviços de manutenção ao AP como um exemplo da configuração do servidor AAA Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio
Os efeitos do endereço de encaminhamento na seleção de caminho de LSA tipo 5
Os efeitos do endereço de encaminhamento na seleção de caminho de LSA tipo 5 Índice Introdução Pré-requisitos Requisitos Convenções Componentes Utilizados Como os endereços de encaminhamento LSA tipo 5
Exemplo de configuração para autenticação em RIPv2
Exemplo de configuração para autenticação em RIPv2 Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Configurar Diagrama de Rede Configurações Configurando
Exemplo de configuração de autenticação de web externa com Wireless LAN Controllers
Exemplo de configuração de autenticação de web externa com Wireless LAN Controllers Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Processo de autenticação
Configurando o NAT Estático e o NAT Dinâmico Simultaneamente
Configurando o NAT Estático e o NAT Dinâmico Simultaneamente Índice Introdução Pré-requisitos Requisitos Componentes Usados Convenções Configurando o NAT Informações Relacionadas Introdução Em algumas
Compreendendo o endereço local de link do IPv6
Compreendendo o endereço local de link do IPv6 Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Verificando a configuração
Fluxograma do Troubleshooting de PPP
Fluxograma do Troubleshooting de PPP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Terminologia Convenções Fluxogramas de Troubleshooting Fase do protocolo ppp link control (LCP) Opções
Utilizando NAT em redes sobrepostas
Utilizando NAT em redes sobrepostas Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Troubleshooting Informações Relacionadas
Instalação automática nos controladores do Wireless LAN (WLC) com exemplo da configuração do servidor de DHCP de Microsoft
Instalação automática nos controladores do Wireless LAN (WLC) com exemplo da configuração do servidor de DHCP de Microsoft Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções
Analise e verifique que as saídas de debugam pacotes do IPv6 DHCP em ASR9k
Analise e verifique que as saídas de debugam pacotes do IPv6 DHCP em ASR9k Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Sumário do agente de transmissão DHCPv6, do server e da comunicação
O cliente de AnyConnect reconecta cada minuto que causa um rompimento no fluxo de tráfego
O cliente de AnyConnect reconecta cada minuto que causa um rompimento no fluxo de tráfego Índice Introdução Componentes afetados Sintomas Descrição do problema Causas Os DTL são obstruídos em algum lugar
