分支id分配
对于分布式L3和分布式L2部署的分支机构,主AP在分支机构中,主AP在分支机构中控制器必须达成一致子网子网是IP网络的逻辑划分。和IP地址DHCP动态主机配置协议。一种网络协议,使服务器能够自动从为给定网络配置的数字范围内为启用IP的设备分配一个IP地址。分公司服务。主AP和主AP使用的进程或协议控制器来确定子网子网是IP网络的逻辑划分。分支使用的IP地址称为BID分配。如果分支机构部署方式为local-only或centralized-l2-only,则无需配置BID分配过程。
商业改善区分配过程执行以下功能:
确定用于分布式L2模式的分支中使用的IP地址
决定了子网子网是IP网络的逻辑划分。用于分布式L3模式的支路
避免使用IP地址或子网子网是IP网络的逻辑划分。重叠(即避免IP冲突)
确保分配的分支是相同的子网子网是IP网络的逻辑划分。或IP地址范围,无论分支中的哪个AP在一个即时美联社集群
验证信任分支
分支机构发送的注册请求即时美联社指示是否即时美联社由的频道或Central,并提供有关即时美联社AirWave的配置模式(管理或监控模式)。根据注册请求中接收到的信息和可信分支配置的状态,控制器允许即时美联社注册分支机构。
表1地图的即时美联社分支注册和可信分支验证过程的配置场景。
即时美联社配置模式的频道或中央 |
已启用可信分支数据库验证控制器 |
分公司注册允许 |
---|---|---|
监控模式 |
是的 |
没有 |
监控模式 |
没有 |
是的 |
管理模式 |
是的 |
是的 |
管理模式 |
没有 |
是的 |
不是由的频道或中央 |
是的 |
没有 |
不是由的频道或中央 |
没有 |
是的 |
启用可信分支DB验证:
确保即时美联社即时4.0或更高版本。
确保控制器是升级到ArubaOS8.0或更高版本。
如果您有一个要升级到的主本地设置ArubaOS8.0版本,升级主服务器控制器首先,然后是当地控制器. |
确保IAP-VPN虚拟专用网络。VPN允许远程安全访问企业网络。它使计算机能够在共享或公共网络上发送和接收数据,就像它直接连接到专用网络一样,同时受益于专用网络的功能、安全性和管理策略。这是通过使用专用连接、加密或两者结合来建立虚拟点对点连接来实现的。分支通过的频道或中央管理接口。如果IAP -VPN虚拟专用网络。VPN允许远程安全访问企业网络。它使计算机能够在共享或公共网络上发送和接收数据,就像它直接连接到专用网络一样,同时受益于专用网络的功能、安全性和管理策略。这是通过使用专用连接、加密或两者结合来建立虚拟点对点连接来实现的。分支机构不是由的频道或者中央电视台,或者你的网络即时美联社执行以下命令,确保所有分支都在可信列表中:
(host) [mynode] (config) #iap
或
(host) [mynode] (config) #iap trusted-branch-db add mac-address