воскресенье, 14 апреля 2019 г.

Wireless - Словарь сокращений, связанных с беспроводной связью

    В курсе по беспроводной связи от Cisco, да и в целом и при настройке и эксплуатации беспроводных систем встречается целая куча различных сокращений, которые стоит уметь расшифровывать для того, чтобы понимать, как с этим работать дальше. Здесь постараюсь собрать расшифровку аббревиатур и подобрать подходящий аналог в русскоязычной терминологии с возможным кратки описанием значения термина. По мере прохождения мною курса и обнаружения новых аббревиатур словарик будет пополняться.

Cisco WLC - Назначение виртуального адреса контроллера

    При настройке контроллеров беспроводной связи Cisco WLC, независимо от того, осуществляется ли настройка через мастер или она выполняется полностью в ручном режиме, требуется задать виртуальный адрес (Virtual IP address). Что это, зачем он нужен, и какой адрес можно задать в качестве виртуального адреса - рассмотрим ниже.
    Судя по документации, основных назначений данного адреса несколько:
- поддержка Mobility Management;
- работа с DHCP-релей (при условии, что контроллер настроен в качестве релея);
- предоставление функций безопасности на уровне L3, таких, как гостевая аутентификация посредством Web и VPN-терминация.
   Кроме вышеперечисленного, этот адрес используется при обработке DNS запросов, а также присутствует в сертификате, используемом для веб-авторизации на L3. 
   Таким образом, этот адрес - нечто вроде точки взаимодействия с контроллером при установлении соединения. Этот адрес используется только между клиентскими устройствами и контроллером, он не появляется в виде источника или отправителя в пакетах, идущих в сторону сети.
   Данный адрес нельзя пинговать, он вообще никак не взаимодействует с сетью. Он не маршрутизируется. Отсюда требование - данный адрес должен быть уникальным, неиспользуемым, не присоединенным к какому-либо маршрутизируемому порту где-либо в сети.

четверг, 4 апреля 2019 г.

Отображение метки времени в логах IOS в локальном часовом поясе

   Логи (они же журналы событий, но будем пользоваться привычным "логи" от английского logs) важны. Это аксиома. Еще важнее, чтобы логи всех устройств могли рассказать нам не только что произошло, но и когда оно произошло. Из этого вытекает следующая аксиома - время в логах тоже важно.
   Про время, NTP и синхронизацию расскажу в следующей статье. А пока решим конкретную задачу, с которой недавно пришлось столкнуться. Проблема заключалась в том, что на коммутаторе Cisco под управлением IOS 15 в выводе команды show logging метка времени отличалась от настроенного времени на 3 часа.
    Вот вывод команды show logging:
 
Apr  1 07:06:20.496: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet2/0/7, changed state to up
Apr  1 07:06:56.179: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet2/0/7, changed state to down

   А вот конфигурация часовых поясов и настроенное время на самом коммутаторе: