我有一个WLC HA对,每个设备都有自己的ip地址。例如: 1.1.1.1主节点和1.1.1.2次要节点。我有一个带有AAA配置的SSID,指向一个NPS服务器,该服务器的ip为2.2.2.2
我的问题是:如果我们处于从主节点切换到第二节点的情况下,主ip ( 1.1.1.1 )是由次要节点承担的,那么在尝试与radius服务器通信时,请求来自1.1.1.1IP还是物理1.1.1.2 (他的原始ip )?
这个Q是因为,在radius服务器中,我需要配置每个可以启动NPS服务连接的客户端。因此,对于HA对,我不知道是否需要在授权客户端中配置两个节点IP,还是只配置主IP节点。
在这一刻,我的环境在生产中,所以对我来说非常复杂,所以我只安排一个维护窗口来测试这个,所以如果有一对HA的人知道这个情况,我将非常感谢。
提前感谢
发布于 2017-11-15 13:30:43
我看到你把标签的aironet,所以我认为你在使用思科WLC。
我曾经管理过这类WLC HA,只要您正确地配置它们,我可以确保两个WLC共享相同的IP地址(这里是1.1.1.1)。
思科在其思科WLC配置指南中也指出了这一点:
关于高可用性的信息。备用热控制器通过专用冗余端口上的直接有线连接连续监视活动控制器的健康状况。两个控制器共享相同的配置,包括管理接口的IP地址。
因此,您应该能够很好地配置IP 1.1.1.1。
如果您希望处于安全的一方,则可以添加两个IP,直到有机会执行真正的测试为止。
https://networkengineering.stackexchange.com/questions/45741
复制相似问题