У меня через несколько недель придут несколько cAP ax устройств, поэтому я решил подготовить сеть к пакету Wifiwave2 с CAPsMANv2. В целом всё довольно просто, но требует дополнительной работы, особенно если у вас несколько SSID, и эти SSID находятся на VLAN, отличных от VLAN 1. В примере ниже у нас два SSID: первый, основной/master, на VLAN 1 (PVID 1), и второй, дополнительный/slave, на VLAN 10. Обратите внимание, что я не вдаюсь в подробности по названиям SSID и не определяю настройки Master и Slave, так как это выходит за рамки этого поста.
В CAPsMANv1 все порты моста и настройки VLAN на точках доступа настраивались автоматически. В CAPsMANv2 на данный момент (версия 7.8) этого нет. Это касается радиомодулей, поддерживающих только 802.11ac, так как радиомодули с поддержкой 802.11ax я пока не тестировал. Документация, вроде, говорит, что для них настройки выполняются автоматически, но лучше знать о возможной проблеме.
Если вы попытаетесь определить VLAN в настройках datapath внутри конфигурационного профиля, а потом примените эту конфигурацию на точке доступа, которая поддерживает только 802.11ac, то получите ошибку: «vlan-id configured but interface does not support assigning vlans». Конфигурация ниже решает эту проблему (при условии, что вы уберёте VLAN ID из профиля CAPsMAN, так как я не проверял, что будет, если оставить эту настройку).
Конфигурация CAPsMAN
Обратите внимание, что VLAN для WiFi-интерфейсов точки доступа здесь не задаются — всё настраивается на самой точке доступа (CAP).
/interface wifiwave2 provisioning add action=create-enabled disabled=no master-configuration=config_MASTER slave-configurations=config_SLAVE
/interface wifiwave2 add configuration=config_MASTER configuration.mode=ap disabled=no name=cap-wifi1
/interface wifiwave2 add configuration=config_SLAVE configuration.mode=ap disabled=no master-interface=cap-wifi1 name=cap-wifi2
Конфигурация точки доступа (CAP)
В этом примере подключение точки доступа к другим коммутаторам — через ether1. На вашем устройстве интерфейс slave (wifi6) может называться wifi5 или как-то иначе — он создаётся динамически. Главное, что нужно вручную добавить этот интерфейс как порт моста, задать ему PVID.
interface/wifiwave2/set wifi1,wifi2 configuration.manager=capsman
/interface wifiwave2 cap set caps-man-addresses=<IP_OF_CAPsMAN> enabled=yes
/interface bridge add name=bridge vlan-filtering=yes
/interface bridge port add bridge=bridge interface=ether1
/interface bridge port add bridge=bridge interface=wifi1
/interface bridge port add bridge=bridge interface=wifi6 pvid=10
/interface bridge vlan add bridge=bridge tagged=bridge,ether1 vlan-ids=10
Несколько важных замечаний. Эта конфигурация не включает кучей настроек, например, радиоканалы или параметры безопасности. Здесь нет рекомендаций по ним — их нужно задавать отдельно, ориентируясь на требования вашей радиоокружения.
В CAPsMANv1 все порты моста и настройки VLAN на точках доступа настраивались автоматически. В CAPsMANv2 на данный момент (версия 7.8) этого нет. Это касается радиомодулей, поддерживающих только 802.11ac, так как радиомодули с поддержкой 802.11ax я пока не тестировал. Документация, вроде, говорит, что для них настройки выполняются автоматически, но лучше знать о возможной проблеме.
Если вы попытаетесь определить VLAN в настройках datapath внутри конфигурационного профиля, а потом примените эту конфигурацию на точке доступа, которая поддерживает только 802.11ac, то получите ошибку: «vlan-id configured but interface does not support assigning vlans». Конфигурация ниже решает эту проблему (при условии, что вы уберёте VLAN ID из профиля CAPsMAN, так как я не проверял, что будет, если оставить эту настройку).
Конфигурация CAPsMAN
Обратите внимание, что VLAN для WiFi-интерфейсов точки доступа здесь не задаются — всё настраивается на самой точке доступа (CAP).
/interface wifiwave2 provisioning add action=create-enabled disabled=no master-configuration=config_MASTER slave-configurations=config_SLAVE
/interface wifiwave2 add configuration=config_MASTER configuration.mode=ap disabled=no name=cap-wifi1
/interface wifiwave2 add configuration=config_SLAVE configuration.mode=ap disabled=no master-interface=cap-wifi1 name=cap-wifi2
Конфигурация точки доступа (CAP)
В этом примере подключение точки доступа к другим коммутаторам — через ether1. На вашем устройстве интерфейс slave (wifi6) может называться wifi5 или как-то иначе — он создаётся динамически. Главное, что нужно вручную добавить этот интерфейс как порт моста, задать ему PVID.
interface/wifiwave2/set wifi1,wifi2 configuration.manager=capsman
/interface wifiwave2 cap set caps-man-addresses=<IP_OF_CAPsMAN> enabled=yes
/interface bridge add name=bridge vlan-filtering=yes
/interface bridge port add bridge=bridge interface=ether1
/interface bridge port add bridge=bridge interface=wifi1
/interface bridge port add bridge=bridge interface=wifi6 pvid=10
/interface bridge vlan add bridge=bridge tagged=bridge,ether1 vlan-ids=10
Несколько важных замечаний. Эта конфигурация не включает кучей настроек, например, радиоканалы или параметры безопасности. Здесь нет рекомендаций по ним — их нужно задавать отдельно, ориентируясь на требования вашей радиоокружения.

источник: ( )