Lightwight to Autonomous downgrade via WLC

Um einen LAP zu einem SAP zu downgraden gibt es nebst der Variante mit dem Mode Button eine elegante Variante über den WLC. Vorraussetzung der AP ist bereits gejoined und eine IP Verbindung zu einem TFTP Server ist möglich.

Join status überprüfen

(WLC4) >show ap sum

Number of APs.................................... 1

Global AP User Name.............................. Not Configured
Global AP Dot1x User Name........................ Not Configured

AP Name             Slots  AP Model              Ethernet MAC       Location          Port  Country  Priority
------------------  -----  --------------------  -----------------  ----------------  ----  -------  ------
APfc99.4763.4dde     2     AIR-LAP1242AG-A-K9    fc:99:47:63:4d:de  default location  1        US       1

AP Downgrade

(WLC4) >config ap tftp-downgrade 10.10.210.6 c1240-k9w7-tar.124-25d.JA.tar APfc99.4763.4dde

(mehr …)

IOS DHCP Reservierung für Accesspoint

Um einzelnen Accesspoint per DHCP eine IP zu vergeben, ohne gleich für das gesamte VLAN DHCP zu aktivieren, legt man einen Pool an, welcher jedoch per Exclude gar keine Adressen frei hat.

!
interface Vlan121
 ip address 10.10.121.1 255.255.255.0
!
!
ip dhcp pool vlan121
   network 10.10.121.0 255.255.255.0
   default-router 10.10.121.1 
!
!
ip dhcp excluded-address 10.10.121.1 10.10.121.255
!

  (mehr …)

Simple QoS Konfig

QoS auf IOS Switchen konfiguriert man im Grunde in 4 Schritten

1) QoS aktivieren
2) Trusted Boundary definieren
3) Translation Maps definieren
4) Traffic markieren und entsprechenden Klassen zuweisen

QoS aktivieren:

CAT1(config)#mls qos ?
  aggregate-policer  Named aggregate policer
  map                qos map keyword
  queue-set          Choose a queue set for this queue
  rewrite            Rewrite Packet/Frame
  srr-queue          Configure SRR receive queues
  <cr>

CAT1(config)#mls qos 

Prüfen ob bereits QoS mässig etwas konfiguriert ist:

CAT1(config)#do sh run | in mls
mls qos map cos-dscp 0 8 16 26 32 40 48 56
mls qos
 mls qos trust dscp
CAT1(config)#

(mehr …)

STP Portfast

Spanning-tree Portfast ist auch eins der Features das sicherlich jeder kennt. Im wesentlichen überspringt es beim hochnehmen eines Ports die Listening (15s) und Learning (15s) Phase und geht direkt in den Forward (oder blocking!) mode.

Ohne Portfast:

CAT2(config)#int fa0/12
CAT2(config-if)#no spanning-tree portfast 

CAT2(config-if)#shut
CAT2(config-if)#
*Apr 20 22:56:43.690: %LINK-5-CHANGED: Interface FastEthernet0/12, changed state to administratively down
*Apr 20 22:56:44.697: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/12, changed state to down

CAT2(config-if)#do sh span int fa0/12
no spanning tree info available for FastEthernet0/12 

CAT2(config-if)#no shut

CAT2(config-if)#UPDOWN: Interface FastEthernet0/12, changed state to up
*Apr 20 22:57:27.303: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/12, changed state to up
CAT2(config-if)#do sh span int fa0/12     

Vlan                Role Sts Cost      Prio.Nbr Type
------------------- ---- --- --------- -------- --------------------------------
VLAN0005            Desg LIS 19        128.14   P2p 
CAT2(config-if)#


CAT2(config-if)#do sh span int fa0/12

Vlan                Role Sts Cost      Prio.Nbr Type
------------------- ---- --- --------- -------- --------------------------------
VLAN0005            Desg LRN 19        128.14   P2p 


CAT2(config-if)#do sh span int fa0/12

Vlan                Role Sts Cost      Prio.Nbr Type
------------------- ---- --- --------- -------- --------------------------------
VLAN0005            Desg FWD 19        128.14   P2p 

(mehr …)

STP Basics

 Wissenswertes:

  • Lower is always better ( Priority, Cost, Root Election, MAC Adresse etc..)
  • 0 ist die tiefste Priority und 32768 die höchste (Standard)
  • Lower is always better ( Priority, Cost, Root Election, MAC Adresse etc..)
  • Konfigurierbare Priorities: 0, 4096, 8192, 12288, 16384….32768
  • Jeder Switch hat nur einen einzigen Root Port
  • Ein Switch der nur Designated Ports hat, ist per Definition Root Bridge
  • Eine Root Bridge hat eine Blocking Ports.

Die wichtigstens Path Costs:

  •  10 Mbit/s = 100
  • 100 Mbit/s = 19
  • 1000 Mbit/s = 4
  • 10 Gbit/s = 2

 Zur Berechnung der Pfadkosten wird die Cost sämtliche Links zusammen gezählt:

  (mehr …)

VTP Basics

Modes:

  • Server
  • Client
  • Transparent
  • Off

Output verstehen:

CAT2#show vtp status 
VTP Version capable             : 1 to 3
VTP version running             : 1
VTP Domain Name  pruning Mode    : Disabled
VTP Traps Generation            : Disabled
Device ID                       : 001b.54a5.6c00
Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00

Feature VLAN:
--------------
VTP Operating Mode                : Transparent
Maximum VLANs supported locally   : 1005
Number of existing VLANs          : 32
Configuration Revision            : 4
MD5 digest                        : 0x35 0x0C 0x00 0x56 0x83 0xF9 0x4D 0x4D 
                                    0x 0x18 

Wissenswertes:

  • Version 1 und 2 sind kompatibel, Version 3 nicht.
  • Die höchste Revision gewinnt immer.
  • Sind unterschiedliche Versionen konfiguriert, wird die Version vom Server mit der höchsten Revision übernommen.
  • Mehre Server möglich. Server können VLANs von Server überschreiben
  • Funktioniert nur auf Trunk Ports ( ISL oder dot1q)
  • Standardmässig sind Switche auf „Server“ mode
  • VTP Version 1/2 unterstützt nur VLAN 1- 1024, keine extended VLAN 1025-4096
  • VTP Version 3 unterstützt VLAN 1-4096

Was kann konfiguriert werden:

(mehr …)

CDP Basics

CDP ist eigentlich recht simpel und straight forward, dennoch gibts 2-3 Details die man wissen sollte.

CDP ist per default auf allen Ports aktiviert. 

Status prüfen:

CAT1#show cdp 
Global CDP information:
        Sending CDP packets every 60 seconds
        Sending a holdtime value of 180 seconds
        Sending CDPv2 advertisements is enabled

Global ausschalten:

CAT1(config)#no cdp run 

CAT1(config)#do sh cdp
% CDP is not enabled
CAT1(config)#

Per Port ausschalten

CAT1(config)#int fa0/1
CAT1(config-if)#no cdp enable 
CAT1(config-if)#

Prüfen ob CDP auf einem Port aktiviert ist:

CAT1#show cdp interface fastEthernet 0/1
FastEthernet0/1 is up, line protocol is up
  Encapsulation ARPA
  Sending CDP packets every 60 seconds
  Holdtime is 180 seconds

(mehr …)