t800
Участники форума-
Постов
222 -
Зарегистрирован
-
Посещение
Оборудование
-
Устройства
Giga (1010,1011,1012), Viva (1913)
Посетители профиля
Блок последних пользователей отключён и не показывается другим пользователям.
Достижения t800
Поставщик контента (4/6)
47
Репутация
-
Команда в CLI же отработает, наверное. Вопрос в том, что конкретно в итоге будет на экстендеры передано и как на контроллере активируется (и активируется ли). Как бы там ни было, 5.1b2 мы-то и не видели пока, речь вообще про b1
-
t800 подписался на Разные сети в Mesh-системе
-
Контроллер - KN-1010 5.1b1 Два экстендера - KN-1711 (5.0.6), KN-1710 (4.3.6.2) Настройки контроллера: interface Bridge0 rename Home description "Home network" include GigabitEthernet0/Vlan1 include AccessPoint include AccessPoint_5G mac address factory lan mac access-list type none security-level private ip address 192.168.50.1 255.255.255.0 ip dhcp client dns-routes ip access-group _WEBADMIN_Bridge0 in igmp downstream no band-steering iapp key ns3 xxx up ! ... mws wlan Home encryption wpa2 band 0 wpa psk ns3 yyy bind Home ssid name DDZ wps enable rrm enable ft mdid 10 ft enable ft iapp key ns3 zzz enable ! mws wlan wlan0 encryption wpa2 band 1 wpa psk ns3 yyy bind Home ssid name DDZ5 wps enable rrm enable ft mdid 11 ft enable ft iapp key ns3 zzz enable ! Настройки экстендеров: interface Bridge0 rename Home description "Home network" include FastEthernet0/Vlan1 include AccessPoint include AccessPoint_5G mac address factory lan mac access-list type none security-level private ip address 192.168.1.3 255.255.255.0 ip address dhcp ip dhcp client fallback static ip dhcp client dns-routes ipv6 address auto ipv6 name-servers no band-steering iapp key ns3 yyy up mws wlan, понятно, на экстендерах нет. Собственно, вопрос - ft mdid там выставлены на точках доступа корректно (10 и 11), но iapp key там же один общий, он на Bridge0. В моём случае ключ одинаковый везде. А если бы я его сделал для разных диапазонов разным в mws vlan? Где и какой ключ в итоге бы оказался? И вопрос со звёздочкой - а что такое ip address 192.168.1.3 на экстендерах, если даже подсеть в сегменте другая?
-
А вот такой вариант поясните, пожалуйста: как будет отрабатывать ситуация, если для band 0 настроен 10 домен, а для band 1 настроен 11 домен? Старые экстендеры, как я понимаю, могут работать только с одним доменом от BridgeX
-
Скажите, а как будет обеспечена совместимость со "старыми" экстендерами, работающими на 5.0.* или 4.*?
-
То есть, вне зависимости от того, что прописано в mws wlan, фактически используется ключ iapp key из Bridge0? В моём понимании доминировать должна нижестоящая, "уточняющая" настройка. Ведь у меня ДВЕ РАЗНЫЕ точки доступа, с разными мобильными доменами. Так почему доминирует общий ключ, да еще и доступный только из CLI?
-
Прошу прощения за дотошность, я пытаюсь досконально разобраться. Смотрите, у меня в Bridge0 точки 2.4 и 5 имеют разные ssid и разные настройки. Соответственно, есть две секции mws wlan - Home и wlan0. Параметры ft mdid и ft iapp key - разные для Home и для wlan0. Это может конфликтовать с iapp key на уровне Bridge0? Или ft iapp key имеет преимущество?
-
ОК, спасибо за разъяснения, но тогда вот этот момент поясните: Названия секций несут смысловую нагрузку? Или они могут быть произвольными? Home явно взят из Bridge0: interface Bridge0 rename Home description "Home network" include GigabitEthernet0/Vlan1 include AccessPoint include AccessPoint_5G mac address factory lan mac access-list type none security-level private ip address 192.168.50.1 255.255.255.0 ip dhcp client dns-routes ip access-group _WEBADMIN_Bridge0 in igmp downstream no band-steering iapp key ns3 ххх up Но у меня в этом сегменте как раз две точки доступа, которые имеют раздельные настройки FT (Home и wlan0 по CLI). Связанность конфигураций в данном случае никак не страдает?
-
Признаться, это всё сильно запутывает. Вы правы, после того, как я убрал ft skip-band 1, то в interface WifiMaster1/AccessPoint0 появился ft enable. Как говорится, у меня есть вопросы. Зачем вообще дублируется "ft enable" внутри AccessPoint и mws wlan? Разве недостаточно сделать связанность этих блоков через ssid и band? Хотя, как по мне, и такая связь - неверная, тут нужен некий внутренний индекс той точки доступа, к которой привязывается настройка FT. Как-то тут это выглядит сырым и архитектурно не продуманным. Например, для ситуации с несколькими точками доступа в одном диапазоне.
