Matriz de funções Flexconnect – Cisco Web Bitcoin

Informação em este documento foi criado por dispositivos em um ambiente de laboratório específico. Todos os dispositivos em este documento Começou com uma configuração excluída (padrão). Se sua rede estiver on-line, compreenda o possível impacto de um pedido. Informações Gerais FlexConnect

FlexConnect é uma solução sem fio para filiais e Escritório remoto Implementações. Você pode configurar ou controlar pontos de acesso em uma filial Escritório remoto da sede por uma conexão WAN sem o uso de um controlador em cada escritório. Os pontos de acesso do FlexConnect podem alterar o tráfego do cliente localmente e executar a autenticação do cliente localmente.


Quando conectado ao controlador, eles também podem retornar o tráfego para o controlador. O FlexConnect é suportado apenas para esses componentes:

A autenticação local do FlexConnect é útil se você não possui Escritório remoto Configuração com uma largura de banda mínima de 128 kb / se uma latência de ida e volta não superior a 100 ms. A latência máxima permitida para o FlexConnect é de 300 ms, independentemente das funções usadas.

Nota: Os pontos de acesso anteriores em 802, 11n, como 1130 ou 1240, ainda serão suportados pelo código abaixo. No entanto, esses pontos de acesso não possuem novos recursos desde a versão 7.3. Portanto, esses pontos de acesso não suportam os recursos do FlexConnect exibidos após a versão 7.3. Da mesma forma, a primeira geração de pontos de acesso 802.11n no conjunto de recursos 8.1 não tem a funcionalidade FlexConnect, mesmo que eles possam se juntar a um WLC. Para mais informações, consulte as Notas da Versão.

Nota: Wave 2 802.11ac pontos de acesso, como 18xx, 28xx e em que o sistema operacional AP em vez do IOS típico corre 38xx, pode suportar funções diferentes. Uma matriz de onda dedicado PA 2 podem ser encontrados aqui: http://www.cisco.com/c/en/us/td/docs/wireless/controller/technotes/8-3/b_feature_matrix_for_802_11ac_wave2_access_points.html. Os dados mestre flexíveis são inseridos nessa matriz, mas o "APs da onda 2" Matriz Dedicada sempre terá autoridade este documento.

(5) Com a comutação local FlexConnect, o multicast é transmitido apenas para a VLAN à qual o SSID é atribuído, mas não para as VLANs substituídas. Portanto, o IPv6 não funciona como esperado porque o tráfego multicast está sendo encaminhado da VLAN errada. Portanto, a atribuição de VLAN não é suportada para comutação local com ipv6

Nota: A qualquer momento, um AP tem um máximo de 16 VLANs. Antes de mais VLANs em conformidade com o AP de configuração (WLAN-VLAN) é seleccionado, e, em seguida, o grupo VLANs Flex Ligação restantes são extraídos na ordem em que eles são formados, ou exibida no grupo Flexconnect. Se os slots de VLAN estiverem cheios, uma mensagem de erro será exibida & vídeo

(3) Os pontos de acesso FlexConnect não enviamRespostas de associação com estado 17 para balanceamento de carga, bem como os APs no modo local; Em vez disso, envie-os primeiro (re)Respostas de associação com status 0 (sucesso), então a razão 5 deauth. Isso ocorre quando o AP gerencia o mapeamento localmente e toma decisões de balanceamento de carga na WLC.

Nota: O recurso de cliente passivo não é suportado em Flex APs. No entanto, os APs não definem os padrões de proxy do ARP no FlexConnect (e isso faz parte do recurso do cliente passivo). Em contraste, o proxy ARP foi adicionado como um recurso para pontos de acesso FlexConnect com a versão 8.0 e posterior.

Nota: controle de acesso centralizado com um servidor de autenticação, autorização e contabilidade (AAA) centralizado e servidor ISE (Identity Services Engine), ou ACS, a lista de controle de acesso pode suporte IPv6 será fornecido por cliente. Uso de atributos de substituição de AAA. Para utilizar esta função, o IPv6 ACL deve ser configurado e a rede sem fios tem de ser configurado com substituição AAA activado no controlador. atributos AAA para o nome IPv6 ACL IPv6 ACL Airespace, semelhante ao Airespace-ACL-nome do atributo para determinar usa uma ACL baseada em IPv4. Retornado pelo conteúdo atributo AAA deve ser uma cadeia que corresponda ao nome do IPv6 ACL configurada como no controlador. Informações relacionadas