Коллеги, помогите пожалуйста понять что упускаю.
Есть 16 штук точек доступа циско 1832. Они подключены к коммутатору cisco 2960 и по L2 и по L3 имеют связность с контроллером 3504.
То есть точки доступа получают по DHCP айпи адреса в той сети и в том же влане, в котором находится management интерфейс контроллера.
Порты на cisco 2960 в сторону точек доступа в данный момент настроены вот так:
interface GigabitEthernet1/0/5
switchport access vlan 112
switchport mode access
На сколько я понимаю, точки доступа 1832 могут работать в нескольких режимах. Основных два – capwap и flexconnect.
На сколько я вижу, сейчас все 16 точек доступа работают в режиме capwap, то есть строят туннель до контроллера в 112 влане (в моём случае) и в этом туннеле уже передают весь траффик.
Для нас был бы более предпочтителен режим flexconnect, при котором точки доступа могут продолжать работать без контроллера самостоятельно, а также будут трафик “гонять” не в туннеле через контроллер, а как бы перекладывая трафик из WLAN в нужные VLAN.
То есть порты в таком режиме должны быть настроены вот так:
interface GigabitEthernet1/0/5
switchport trunk native vlan 112
switchport trunk allowed vlan 213,215
switchport mode trunk
И вот с настройкой режима flexconnect возникает сложность. При настройке использовал материал из хабра:
тут.
То есть я включал режим работы flexconnect на всех WLAN, затем переводил режим работы точки доступа из Local в Flexconnect, настраивая mapping WLAN-to-VLAN на точке доступа и менял режим работы порта на коммутаторе cisco 2960 из access на trunk.
Но как только я с порта коммутатора начинаю отдавать трафик с метками вланов, то есть тегированный трафик, то сразу же у меня точка доступа «отваливается» и перестаёт быть доступна для контроллера и для меня с ноутбука.
Как правильно настроить режим flexconnect? Как сделать так, чтоб трафик был не в туннеле, а попадал в нужные VLAN?
Не могу понять, что ещё не хватает.