Tomsk Sysadmins Forum
Оборудование => Cisco => Topic started by: Squash on April 21, 2008, 20:49:30
-
Вот кусок конфига, относящийся к настройке беспроводного интерфейса
!
service dhcp
!
ip dhcp excluded-address 10.10.13.1
!
ip dhcp pool wireless
import all
network 10.10.13.0 255.255.255.0
dns-server 217.18.138.30 217.18.130.30
default-router 10.10.13.1
domain-name wireless-client.myserver.ru
!
bridge irb
!
interface Dot11Radio0
no ip address
no ip redirects
no ip unreachables
no ip proxy-arp
ip route-cache flow
!
encryption mode ciphers tkip
!
ssid newssid
authentication open
authentication key-management wpa
guest-mode
wpa-psk ascii 7 ******************
!
world-mode dot11d country RU outdoor
speed basic-1.0 basic-2.0 basic-5.5 6.0 9.0 basic-11.0 12.0 18.0 24.0 36.0 48.0 54.0
rts threshold 2312
station-role root
no cdp enable
bridge-group 3
bridge-group 3 subscriber-loop-control
bridge-group 3 spanning-disabled
no bridge-group 3 unicast-flooding
!
interface Vlan3
description Wireless
no ip address
bridge-group 3
!
interface BVI3
ip address 10.10.13.1 255.255.255.0
ip nat inside
ip virtual-reassembly
!
access-list 3 remark WIRELESS_IF=Vlan3
access-list 3 permit 10.10.13.0 0.0.0.255
!
На клиентской машине винда. Беспроводное соединение устанавливается, ключи принимаются, но адаптер не может получить IP-адрес. В debug ip dhcp server events \ debug ip dhcp server packet тишина, запросы не прилетают.
В debug dot11 events видно следующее:
006425: Apr 21 20:39:40.485 PCTime: disc_client_add: client 001d.6005.ab49 txrate is 6C, ratemask is 1EFF
006426: Apr 21 20:39:40.489 PCTime: DOT11 EVENT: Freeing packets with previous MIC
006427: Apr 21 20:39:40.489 PCTime: DOT11 EVENT: Set client session key
006428: Apr 21 20:39:40.493 PCTime: disc_rx_done: after extiv set eapol if_input back to hwidb->firstsw
006429: Apr 21 20:39:40.493 PCTime: %DOT11-6-ASSOC: Interface Dot11Radio0, Station 001d.6005.ab49 Associated KEY_MGMT[WPA PSK]
006430: Apr 21 20:39:48.801 PCTime: DOT11 EVENT: Write vlan key
006431: Apr 21 20:39:48.801 PCTime: DOT11 EVENT: Write vlan key
006432: Apr 21 20:39:48.801 PCTime: disc_rx_done: after extiv set eapol if_input back to hwidb->firstsw
006430: Apr 21 20:40:48.801 PCTime: DOT11 EVENT: Write vlan key
006431: Apr 21 20:40:48.801 PCTime: DOT11 EVENT: Write vlan key
006432: Apr 21 20:40:48.801 PCTime: disc_rx_done: after extiv set eapol if_input back to hwidb->firstsw
...
После этого лога, теоретически, МАС беспроводной сетевушки клиентской машины 001d.6005.ab49 должен был засветиться в mac-address-table dynamic, но этого не происходит.
Если прописываю на клиентской машине вручную сетевые настройки, винда думает, что всё совсем ок (есть принятые и отправленые пакеты на беспроводном интерфейсе). Однако сервер(cisco) и клиентская машина друг-друга не пингуют. На машине нет фаерволов, FE-интерфейс этой самой машины успешно получает адреса с роутера по DHCP из другого пула и работает.
В какую сторону рыть?
-
Разобрался. Сам бридж то я и не настроил =-) Нужно было сделать всего-лишь следующее:
!
bridge 3 route ip
!