• No results found

Configuratie mdns op Catalyst 9800 draadloze controller

N/A
N/A
Protected

Academic year: 2022

Share "Configuratie mdns op Catalyst 9800 draadloze controller"

Copied!
11
0
0

Bezig met laden.... (Bekijk nu de volledige tekst)

Hele tekst

(1)

Configuratie mDNS op Catalyst 9800 draadloze controller

Inhoud

Inleiding Voorwaarden Vereisten

Gebruikte componenten Achtergrondinformatie mDNS-overbrugging mDNS-gateway Configureren Netwerkdiagram

mDNS-gateway via grafische gebruikersinterface configureren mDNS-gateway via opdrachtregel configureren

Anchor-Foreign Scenario Verifiëren

Problemen oplossen Gerelateerde informatie

Inleiding

Dit document beschrijft hoe u de multicast Domain Name Services (mDNS)-gateway op Catalyst 9800 draadloze controllers kunt configureren en controleren/problemen oplossen. Het legt ook uit hoe dit speciale multicast verkeer dat bekend staat als mDNS (of Bonjour) wordt verwerkt door C9800-controllers.

Voorwaarden

Vereisten

Cisco raadt kennis van de volgende onderwerpen aan:

mDNS-Bonjour-protocol

Catalyst 9800 draadloze controller

Gebruikte componenten

De informatie in dit document is gebaseerd op de volgende software- en hardware-versies:

C9800-CL-K9 versie 16.12.1s

WS-C3560CX-12PC-S switch

C9117AXI-A router

(2)

Chromecast NC2-6A5-D

MacbookPro 10.14.5

De informatie in dit document is gebaseerd op de apparaten in een specifieke

laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk levend is, zorg er dan voor dat u de mogelijke impact van om het even welke opdracht begrijpt.

Achtergrondinformatie

mDNS-overbrugging

In C9800 Architecture, verwijst mDNS (Bonjour Protocol)-overbrugging naar hetzelfde L2- omroepdomein Bonjour TTL=1-pakkettransport. De dataplane maakt mDNS-

overbruggingsfunctionaliteit mogelijk voor pakketten die op de bekabelde poorten en draadloze interfaces voor elk WLAN worden ontvangen door standaard. Dit is het standaardgedrag zonder specifieke configuratie vereist, omdat zelfs Global mDNS niet hoeft te worden ingeschakeld om mDNS-overbrugging te laten werken. U kunt deze echter per WLAN uitschakelen indien nodig door de mDNS-modus bij WLAN-instellingen te wijzigen. Als Access Point (AP) Control en Provisioning van Wireless Access Point (CAPWAP) Multicast-Multicast modus is ingeschakeld, C9800 brugt elk mDNS-pakket met het AP-multicast groepsvak dat op de controller is

geconfigureerd, zodat draadloze clients het kunnen ontvangen, anders wordt er een kopie gemaakt van elk ontvangen mDNS-pakket dat vervolgens afzonderlijk aan elke AP via de

CAPWAP-eentunnel wordt gekoppeld. Beide scenario's, C9800, brugt ook de mDNS pakketten in het bedrade op VLAN van de client die het mDNS-pakket ontstond.

Daarom zal mDNS in C9800 zonder speciale configuratie werken zolang de apparaten die

betrokken zijn bij mDNS-handdruk (zoals client en Chromecast bijvoorbeeld) op hetzelfde net zijn geplaatst. Idealiter is het beter om mDNS-verkeer te filteren met het gebruik van mDNS-gateway zoals wordt uitgelegd in de volgende sectie.

mDNS-gateway

De functie mDNS-gateway die wordt geïntroduceerd op AireOS-draadloze controllers wordt ook ondersteund op Catalyst 9800 draadloze controllers van 16.11.1. Deze functie is standaard uitgeschakeld en u kunt deze functie per WLAN inschakelen/uitschakelen nadat u deze mondiaal hebt ingeschakeld.

De functie mDNS-gateway werkt op dezelfde manier als in eerdere AireOS-draadloze controller, luistert C9800 naar Bonjour-services (mDNS-advertenties en -vragen) op bekabelde en draadloze interfaces, caches deze Bonjour-services (AirPlay, AirPrint, Googlecast, enz.) die vanaf elke bron/host in een interne database worden geadverteerd en kan deze mDNS-pakketten

overbruggen uitzenden van domeinen terwijl het filteren van niet nodig diensten en het vermijden van hun multicast flow in het netwerk. Op deze manier kunt u de bronnen en clients van dergelijke services in verschillende subnetwerken hebben en ook mDNS-verkeer in uw netwerk controleren.

De C9800 die fungeert als mDNS-gateway reageert op mDNS-vragen van klanten (voor

gecachgeerde services) die deze mDNS-reacties aanbesteden met het gebruik van zijn IP-adres voor het VLAN dat is toegewezen aan de client die om de service vraagt. Dit is de reden dat alle VLAN’s op de C9800-controller waar klanten zijn die mDNS/Bonjour-services nodig hebben, een geldig IP-adres moeten hebben dat ingesteld is op Switched Virtual Interface (SVI).

(3)

Raadpleeg de implementatiegids van AireOS draadloze LAN-controller in fase III voor meer informatie over de functie Bonjour/mDNS Gateway.

Configureren

Netwerkdiagram

Dit is het diagram van de voorbeeldinstelling. Het doel is om draadloze klanten toe te staan om mDNS services van een ander net te gebruiken, wat mDNS gateway zoals in het beeld vereist.

mDNS-gateway via grafische gebruikersinterface configureren

Stap 1. Als u mDNS-gateway wereldwijd wilt inschakelen, navigeer dan naar Configuration >

Services > mDNS. Schakel onder Global over op DNS-gateway inschakelen en selecteer Toepassen zoals in de afbeelding.

Stap 2 (optioneel). Configureer een aangepaste mDNS-servicelijst voor een beleid van de aangepaste service. Als u de standaardinstelling wilt gebruiken mDNS-servicelijst en - servicebeleid, ga dan naar Stap 5.

Onder Configuration > Services > mDNS, configureer in het tabblad Service Policy zo nodig nieuwe servicelijsten. C9800 heeft vooraf gedefinieerde gemeenschappelijke services die door de meeste draadloze apparaten worden gebruikt. Als u geen speciale (niet beschikbare) service

(4)

nodig hebt, kunt u een lijst met vooraf gedefinieerde beschikbare services maken, maar indien nodig kunt u ook nieuwe services toevoegen (met servicedefinitie).

U hebt beide nodig, een servicelijst voor inkomende (IN) richting en een servicelijst voor uitgaande (OUT) richting (zo nodig) richting worden gefilterd wanneer u in de C9800 komt en wanneer u er vanuit gaat; beide lijsten zouden dus dezelfde diensten moeten hebben ) .

1. Bepaal een servicelijst Naam voor INPUT-services.

2. Selecteer in de richting.

3. Selecteer Add Services.

4. De vervolgkeuzelijst Beschikbare services wordt weergegeven. Selecteer de gewenste service en het gewenste berichttype als.

5. Herhaal stappen om meer services toe te voegen zoals vereist.

6. Selecteer Toepassen op apparaat zoals in de afbeelding.

1. Defineer een naam in de servicelijst voor NIET-services.

2. Selecteer de gewenste richting.

3. Verplaats de beschikbare services in de lijst Getoegewezen services.

5. Herhaal stappen om meer services toe te voegen zoals vereist.

6. Selecteer Toepassen op apparaat zoals in de afbeelding.

(5)

Tip: Bij migratietaak van vorige AireOS WLC kunt u uw nieuwe lijst maken op basis van de standaard AireOS-mDNS-lijst.

Stap 3 (optioneel). Als u een aangepaste servicelijst gebruikt (Stap 2.), moet u een aangepast mDNS-servicebeleid definiëren dat met die aangepaste servicelijsten moet worden gebruikt.

Onder Configuration > Services > mDNS > Service Policy, selecteert u Service Policy en volgt u de volgende stappen:

1. Defineer een naam van het servicebeleid.

2. Voeg uw aangepaste servicelijst toe aan de ingang van de servicelijst.

3. Voeg uw klantenservicelijst toe aan de resultaten van de servicelijst.

4. Selecteer onder Locatie de site-tag, Location Specific Services (LSS) of de gewenste beschikbare optie. In dit voorbeeld wordt de site-tag gebruikt zoals in de afbeelding.

(6)

Stap 4. (Optioneel). Het mDNS-servicebeleid doorgeven aan een beleidsprofiel.

Navigeer naar Configuratie > Tags en profielen > Beleid > Naam van beleidsprofiel >

Geavanceerd en selecteer vanuit de vervolgkeuzelijst "mDNS-servicebeleid" het aangepaste mDNS-servicebeleid dat eerder is gemaakt (in dit voorbeeld "mdns-policy1") en selecteer vervolgens Update en Toepassen op apparaat zoals in de afbeelding.

Stap 5. Navigeer naar Configuration > Tags & Profiles > WLAN’s > WLAN’s > Advanced en selecteer Gateway in de vervolgkeuzelijst "mDNS-modus" en update en applicatie toepassen. De standaardmodus is Bridging (u kunt Drop om mDNS-services in het WLAN uit te schakelen) zoals in de afbeelding.

Als een aangepast servicebeleid niet wordt gebruikt, gebruikt de WLAN’s het "standaard-mode- service-beleid" dat is toegewezen aan het beleidsprofiel, dat de standaard-service-lijst met mDNS gebruikt. U kunt de lijst met standaardservices met deze opdracht controleren:

C9800#show running-config mdns-sd default-service-list

=======================================================================

mDNS Default Service List

(7)

=======================================================================

Service Name PTR Name

=======================================================================

airtunes : _raop._tcp.local airplay : _airplay._tcp.local homesharing : _home-sharing._tcp.local google-chromecast : _googlecast._tcp.local printer-ipp : _ipp._tcp.local printer-ipps : _ipps._tcp.local printer-lpd : _printer._tcp.local printer-socket : _pdl-datastream._tcp.local itune-wireless-devicesharing2 : _apple-mobdev2._tcp.local

mDNS-gateway via opdrachtregel configureren

Stap 1. Schakel mDNS in het algemeen in met het gebruik van deze opdrachten:

C9800#conf t

Enter configuration commands, one per line. End with CNTL/Z.

C9800(config)#mdns-sd gateway

C9800(config-mdns-sd)#transport both

C9800(config-mdns-sd)#active-query timer 30 C9800(config-mdns-sd)#exit

C9800(config)#

Stap 2 (optioneel). Configureer een aangepaste servicelijst voor INPUT-services en voeg de verschillende services toe die vereist zijn uit de beschikbare lijst:

C9800(config)#mdns-sd service-list my-mdns-list IN C9800(config-mdns-sl-in)#match ?

airplay airplay airserver airserver airtunes airtunes amazon-fire-tv amazon-fire-tv apple-airprint apple-airprint apple-continuity apple-continuity apple-file-share apple-file-share apple-homekit apple-homekit

apple-itunes-library apple-itunes-library apple-itunes-music apple-itunes-music apple-itunes-photo apple-itunes-photo apple-keynote apple-keynote apple-rdp apple-rdp

apple-remote-events apple-remote-events apple-remote-login apple-remote-login apple-screen-share apple-screen-share apple-timecapsule apple-timecapsule apple-timecapsule-mgmt apple-timecapsule-mgmt apple-windows-fileshare apple-windows-fileshare fax fax

(8)

google-chromecast google-chromecast homesharing homesharing

itune-wireless-devicesharing2 itune-wireless-devicesharing2 multifunction-printer multifunction-printer

phillips-hue-lights phillips-hue-lights printer-ipp printer-ipp

printer-ipps printer-ipps printer-lpd printer-lpd printer-socket printer-socket roku roku

scanner scanner spotify spotify web-server web-server workstation workstation

C9800(config-mdns-sl-in)#match airtunes message-type any C9800(config-mdns-sl-in)#exit

Configureer een aangepaste servicelijst voor de OUT-services en voeg de verschillende services toe die vereist zijn uit de beschikbare lijst:

C9800(config)#mdns-sd service-list my-mdns-list-out OUT C9800(config-mdns-sl-out)#match ?

airplay airplay airserver airserver airtunes airtunes

amazon-fire-tv amazon-fire-tv apple-airprint apple-airprint apple-continuity apple-continuity apple-file-share apple-file-share apple-homekit apple-homekit

apple-itunes-library apple-itunes-library apple-itunes-music apple-itunes-music apple-itunes-photo apple-itunes-photo apple-keynote apple-keynote

apple-rdp apple-rdp

apple-remote-events apple-remote-events apple-remote-login apple-remote-login apple-screen-share apple-screen-share apple-timecapsule apple-timecapsule

apple-timecapsule-mgmt apple-timecapsule-mgmt apple-windows-fileshare apple-windows-fileshare fax fax

google-chromecast google-chromecast homesharing homesharing

itune-wireless-devicesharing2 itune-wireless-devicesharing2 multifunction-printer multifunction-printer

phillips-hue-lights phillips-hue-lights printer-ipp printer-ipp

printer-ipps printer-ipps printer-lpd printer-lpd printer-socket printer-socket roku roku

scanner scanner spotify spotify web-server web-server workstation workstation

C9800(config-mdns-sl-out)#match airplay C9800(config-mdns-sl-out)#exit

Stap 3 (optioneel). Maak een mDNS-servicebeleid met deze opdrachten:

(9)

C9800(config)#mdns-sd service-policy mdns-policy1 C9800(config-mdns-ser-pol)#location site-tag

C9800(config-mdns-ser-pol)#service-list my-mdns-list IN C9800(config-mdns-ser-pol)#service-list my-mdns-list-out OUT C9800(config-mdns-ser-pol)#exit C9800(config)#

Stap 4 (optioneel). Voeg het mDNS-servicebeleid toe aan het beleidsprofiel met de volgende opdrachten:

C9800(config)#wireless profile policy my-policy-profile

C9800(config-wireless-policy)#mdns-sd service-policy mdns-policy1 Warning! Ensure mDNS service policy is configured globally.

C9800(config-wireless-policy)#exit

Stap 5. Schakel mDNS-gateway in het WLAN in met het gebruik van deze opdrachten:

C9800(config)#wlan 9800-mdns C9800(config-wlan)#shut

C9800(config-wlan)#mdns-sd gateway

Warning! Ensure global mDNS gateway is configured.

C9800(config-wlan)#no shut C9800(config-wlan)#exit

Anchor-Foreign Scenario

Wanneer u de functie mDNS-gateway in een mobiliteitskanaal WLAN’s implementeert, waar zowel de externe als de analoge WLC’s C9800 zijn en de draadloze klanten hun IP-adres van VLAN’s in de Anchor-controller verkrijgen, is dit het gedrag en de gewenste instelling:

De analoge controller is degene die fungeert als de mDNS-gateway, die de services caching van alle apparaten die zijn aangesloten op dat WLAN-kanaal en het respectieve VLAN, en reageert op vragen naar deze services die worden gecached.

Wanneer er wordt gereageerd op vragen, bron de C9800 Anchor-controller reacties op het SVI IP-adres van het VLAN dat is toegewezen aan de client die om de service vraagt. Daarom moeten alle client-VLAN’s die mDNS-services vereisen, een IP-adres hebben op de SVI in het bijlage.

mDNS-gateway moet wereldwijd ingeschakeld zijn op zowel de WLC's van het buitenland als die van Anchor.

Zowel de controllers voor het buitenland als voor het Anchor dienen hetzelfde mDNS-

servicebeleid te gebruiken met dezelfde services (standaard of op maat), die moeten worden toegewezen aan het beleidsprofiel dat is gekoppeld aan dit analoge WLAN. Al deze

configuratieinstellingen zijn de dezelfde stappen die hierboven al in dit document zijn besproken.

Het enige configuratieverschil voor een mobiliteitsadapter WLAN-instelling is dit; navigeer naar WLAN > geavanceerde instellingen, moet de "mDNS-modus" in de Buitenlandse C9800 overbrugging zijn en moet deze in de bijlage C9800 gateway zijn.

Verifiëren

Gebruik dit gedeelte om te bevestigen dat de configuratie correct werkt.

(10)

Opdrachten voor gebruik: 

C9800#show mdns-sd summary mDNS Gateway: Enabled Active Query: Enabled

Periodicity (in minutes): 30 Transport Type: Both IPv4 and IPv6

Controleer of WLC feitelijk mDNS-services cacheert en welke (in een mobiliteitsprotocol WLAN), dit cache moet worden gecontroleerd op de Anchor-controller), door een lijst op te nemen van de mDNS-cached services met deze opdracht, waar u het bron-MAC-adres kunt zien van het

apparaat dat de service biedt en zelfs het IP-adres, samen met andere mDNS-details:

C9800#show mdns-sd cache

--- PTR Records --- ---

RECORD-NAME TTL TYPE ID CLIENT-MAC RR-RECORD- DATA

--- ---

_googlecast._tcp.local 4500 WLAN 2 48d6.d50c.a620 Chromecast- Ultra-687f65f66d478b2c787eac8bc7c9efad.

--- SRV Records --- ---

RECORD-NAME TTL TYPE ID CLIENT-MAC RR-RECORD- DATA

--- ---

Chromecast-Ultra-687f65f66d478b2c787eac8bc7c9 4500 WLAN 2 48d6.d50c.a620 0 0 8009 687f65f6-6d47-8b2c-787e-ac8bc7c9efad.loca

--- A/AAAA Records --- ---

RECORD-NAME TTL TYPE ID CLIENT-MAC RR-RECORD- DATA

--- ---

687f65f6-6d47-8b2c-787e-ac8bc7c9efad.local 4500 WLAN 2 48d6.d50c.a620 172.16.9.11

--- TXT Records --- ---

RECORD-NAME TTL TYPE ID CLIENT-MAC RR-RECORD- DATA

--- ---

Chromecast-Ultra-687f65f66d478b2c787eac8bc7c9 4500 WLAN 2 48d6.d50c.a620 [172]'id=687f65f66d478b2c787eac8bc7c9efad''cd=9A10

C9800#

Problemen oplossen

Deze sectie verschaft informatie die u kunt gebruiken om problemen met uw configuratie op te lossen.

(11)

Als je meer details moet bekijken over alle uitwisselingen die plaatsvinden op de C9800, vragen, caching gedrag, reacties, druppels, fouten en meer, verzamel deze sporen bij de C9800 terwijl u het probleem opnieuw creëert (sluit het apparaat aan dat de dienst aanbiedt en de klant vraagt om de service, laat ze proberen de vereiste diensten te ontdekken):

Start deze opdracht op C9800: software van het platform overtrekken van <0-7>

chassisactief R0 mdns debug 1.

Reproduceer het probleem.

2.

Stel deze opdracht tot slot in om de ingestelde sporen te verzamelen: Snede van de platformsoftware van <0-7> chassis actief R0

3.

Gerelateerde informatie

Probleemoplossing en begrip van mDNS-gateway voor draadloze LAN-controller (WLC)

Technische ondersteuning en documentatie – Cisco Systems

Referenties

GERELATEERDE DOCUMENTEN

Dit document beschrijft het proces van het maken van back-ups van de configuratie van een Cisco draadloze LAN-controller (WLC) die ofwel AireOS of IOS-XE (Catalyst 9800) runt wanneer

Klik op Opslaan om de wijzigingen op te slaan, Annuleren om ze te verwerpen of Terug naar pagina Draadloze basisinstellingen.. Persoonlijke configuratie

Als u het VLAN uit de vervolgkeuzelijst selecteert, selecteert u de VLAN-naam en niet de VLAN-id, dus let veel op de VLAN-id, omdat u dezelfde VLAN-naam moet gebruiken die in

Dankzij de toevoeging van een derde knooppunt zijn er drie circuits tussen POS-poorten op 15454 knooppunten via SONET (zie afbeelding 2)8. Afbeelding 2 - Verticale pakketring met

Dit document beschrijft hoe u de ingesloten draadloze optie van de Cisco Catalyst 3850 Series- switch kunt gebruiken die versie 3.3.0 of hoger draait om pakketten op te nemen die

• Als u een filter voor MAC-adressen gebruikt om toegang tot uw draadloze netwerk te beperken, moet u het MAC-adres van de printer toevoegen aan de lijst van adressen die

Opmerking: Naam en Wachtwoord voor aanmelding moeten het Ethernet MAC-adres van het AP zijn, alle kleine letters en geen scheidingstekens.. Verificatiebeleid om APs

Als u de controller langere tijd niet gebruikt, raden we u aan de batterij minstens één keer per jaar volledig op te laden om ervoor te zorgen dat deze blijft werken....