My Home NW Lab

逸般の誤家庭のネットワーク

Catalyst 9800

Catalyst 9800のSite Tagの最大数 (2024年04月時点の発売済みモデル)

Catalyst 9800のSite Tagの最大数はモデルによって変わるため、一覧で俯瞰できるようにまとめました。 Catalyst 9800のSite Tagの最大数 文字ベースの表も併記します。 Model Maximum site tags Catalyst 9800-L 250 Catalyst 9800-40 2000 Catalyst 9800-80…

物理アプライアンス版のCatalyst 9800で管理系にアクセスするための最低限の設定

物理アプライアンス版のCatalyst 9800にて、Web UIやSSHで管理系Interfaceにアクセスするための最低限の設定を書き残します。 設定の概要としては下記になります。 管理系InterfaceのIP Addressの指定 管理系ルーティングの追加 ログイン情報の追加 管理系ア…

vSphere版Catalyst 9800-CLにおけるサイジング情報とWNCd数の対応付け

仮想アプライアンスであるCatalyst 9800-CLのvSphere版にて、サイジング情報とWNCd数の対応付けを整理しました。 前提情報としてCatalyst 9800-CLのWNCd (Wireless Network Control daemon)は、OVAファイルからのデプロイ時のサイジングによって変化します。…

Catalyst 9100 (Lightweight CAPWAP Mode)のログイン情報

Cisco社の無線APであるCatalyst 9100 (Lightweight CAPWAP Mode)のログイン情報を整理します。 起動直後の初期状態 Catalyst 9100 (無線AP)が起動直後の初期状態であり、Catalyst 9800 (WLC)にJoinする前の各ログイン情報は Cisco になっています。 項目 パ…

Ciscoの無線LAN製品におけるDHCP Option 43のIP Addressの16進数表記への変換 (CyberChefを利用)

Ciscoの無線LAN製品において無線APをWLCにJoinさせるために、DHCP Option 43を利用して無線APにWLCの情報を伝える方法があります。 そのDHCP Option 43にはWLCのIP Addressを16進数 (Hex)で指定する必要があり、ドット表記の10進数 (Dotted Decimal)からの変…

Catalyst 9800のおけるFlexConnectのVLAN設定個所の整理 (ドキュメント ベース)

Catalyst 9800のおけるFlexConnectはVLANの設定個所が複数に分かれているため、どのVLAN定義がどのような理由でどの設定と紐付くかを整理します。 FlexConnectの設定は下記の Document ID:213945 を参考情報として、VLAN IDも混乱を避けるために特筆しない限…

Catalyst 9800におけるPolicy ProfileのVLANの指定方法

Catalyst 9800におけるPolicy ProfileのVLANの指定方法は vlan-name (名称指定) と vlan-id (番号指定) の2通りあります。 Configuration GuideではMode別 (Local modeとFlexConnect mode)で動作が異なるような書き方になっております。 しかし、FlexConnect…

Catalyst 9100 (無線AP)のBaud Rateの変更

無線APであるCatalyst 9100 SeriesのBaud Rateの変更方法を書き残します。 Catalyst 9100 (無線AP)のBaud Rateの変更 Catalyst 9800のv17.12.1より、802.11AX対応無線APのBaud Rateが 9600 から 115200 に変更になっているため、9600 に戻したいケースを想定…

Catalyst 9800はv17.12.1より日本の規制ドメイン (J4)でWi-Fi 6Eに対応

Catalyst 9800における日本の規制ドメイン (Country Code: J4)でのWi-Fi 6E (6GHz帯)の対応は v17.12.1 からになります。 情報源は Configuration Guide より Chapter: Countries and Regulations の Countries Supporting 6-GHz Radio Band となります。 Ci…

Catalyst 9800のAP Operational Configuration ViewerによるTagやProfileの視覚的な紐付けの確認

Catalyst 9800ではWeb UIよりTagやProfileの紐付けが視覚的に確認できます。 機能名称は AP Operational Configuration Viewer と呼ばれております。 本機能は比較的に小さなアイコンで表示されており、初見では気づき難かったので該当箇所を書き留めておき…

Catalyst 9800の v17.12.1 から802.11AX APのBaud Rateが 115200 に変更

Catalyst 9800の v17.12.1 から802.11AX対応無線APのBaud Rateが 9600 から 115200 に変更されました。 Release Notesの情報 Release Notes for Cisco Catalyst 9800 Series Wireless Controller, Cisco IOS XE Dublin 17.12.x - Cisco https://www.cisco.co…

Catalyst 9800-CLのPublic Cloud版はFlexConnectのLocal Switchingのみをサポート (2023年10月時点)

Catalyst 9800-CLのPublic Cloud版 (AWS, Azure, GCP)では、導入方式としてFlexConnectのLocal Switchingのみ (Cisco FlexConnect (local switching only))をサポートしています。 ドキュメント上ではData Sheetの Deployment modes supported に記載があり…

Azure版のCatalyst 9800-CLにおけるSerial Console接続の有効化

Azure版のCatalyst 9800-CLにおいてSerial Console接続を有効化するには Boot diagnostics の設定を有効化する必要があります。 Boot diagnostics 設定が無効化時のメッセージ Boot diagnostics が有効化されていると、Virtual Machineの設定メニューから He…

Azure版Catalyst 9800-CLをAzure Cloud Shellから az コマンドでデプロイ

検証用途向けに、Azure版Catalyst 9800-CLをAzure Cloud Shellから az コマンドでデプロイする方法を書き留めます。 作業端末への環境依存を避けたり、実行環境の事前セットアップを省くためにAzure Cloud Shellを利用する方針としています。 また、コマンド…

Azure版Catalyst 9800-CLへのSSH公開鍵認証の接続試行が失敗してPasswordが要求される

Azure版Catalyst 9800-CLへのSSH公開鍵認証の接続試行が失敗して、下記のようにPasswordが要求されるケースがあったので関連する情報を整理しました。 sysadmin [ ~ ]$ ssh -i ~/.ssh/id_rsa azureuser@#.#.#.# (azureuser@#.#.#.#) Password: (azureuser@#.…

AWS版のCatalyst 9800-CLにおけるSerial Console接続のサポート状況

AWS版のCatalyst 9800-CLはネットワーク経由のアクセスを前提としているようで、Deployment Guide によるとSerial Console接続はサポートしていないように見受けられます。 Deployment guide for Cisco Catalyst 9800 Wireless Controller for Cloud (C9800-…

Catalyst 9800でWeb UIからのSoftware Upgrade (Azure版で From: v17.7.1 -> To: v17.9.3 の一例)

Catalyst 9800-CL (Azure版)でWeb UIからのSoftware Upgradeの検証を行いました。 Azure版だと2023年07月時点で v17.7.1 のImageしか選択できなかったので、当時の推奨である v17.9.3 へのVersion調整を兼ねてAzure版を選んだのが背景にあります。 Software …

Catalyst 9800におけるWeb UIのDay 0 Express Setupのスキップ

Catalyst 9800におけるWeb UIのDay 0 Express Setupのスキップのトリガーは、ap country コマンドもしくは wireless country コマンドになります。 Day 0 Express Setup 設定時の注意点 設定方法 v17.3.1以上 v17.3.1以前 検証時の情報 情報源 Day 0 Express…

AWS版Catalyst 9800-CL向けの ios-config の連番生成の簡易スクリプト

AWS版Catalyst 9800-CLではUser dataの設定領域で ios-config のキーワードを用いると起動時に読み込ませたいコンフィグを指定できます。 主にホスト名などの基本的な設定情報や、変動的な値となるPublic IPの情報をTerraformで渡す際に便利です。 しかしな…

Public Cloud版Catalyst 9800-CLでのInternet経由からPublic IPに対するAP Onboarding (AP Join)

Public Cloud版Catalyst 9800-CL (WLC)において、Internet経由からWLCのPublic IPに対するAP Onboarding (AP Join)は v17.8.1 からサポートされました。 Public Cloud版Catalyst 9800-CLでのInternet経由からPublic IPに対するAP Onboarding (AP Join) サポ…

AWSにTerraformを用いてCatalyst 9800-CLをデプロイする

AWS版Catalyst 9800-CLの検証環境を、必要なタイミングで即座に構築して、不要になったらコスト削減のために破棄したかったのでTerraformでデプロイする方法を書き留めます。 検証時の環境情報 設計方針 Terraformの設定 書き換えが必要な個所 環境に応じて…

Azure版Catalyst 9800-CL (Virtual Machine版)へのログイン方法

Azure版Catalyst 9800-CL (Virtual Machine版)へのログイン方法は、デプロイ時の設定の仕方によって変わります。 概要 認証方式の指定 SSH public key 指定時 Password 指定時 Custom dataによるログイン情報の追加 実務視点での留意点 関連ドキュメント 概…

Catalyst 9800-CLにおけるPublic/Private Cloudでの冗長化方式のサポート状況

Catalyst 9800-CLにおけるPublic/Private Cloudでの冗長化方式 (SSO, N+1)のサポート状況は、下記のドキュメントに記載があります。 www.cisco.com Cisco Catalyst 9800-CL Wireless Controller for Cloud Data Sheet - Cisco (2023年07月19日時点) 2023年07…

Catalyst 9800-CL (Public Cloud版)で個人的に参照性が高いドキュメントのメモ

C9800-CLのPublic Cloud向けの情報で個人的に参照性が高いドキュメントがあったので体系的に整理しました。 基本的にVersion依存性が少ないドキュメントのリンクを選んでおります。また、適宜更新する可能性があります。 留意点 製品ページ (ドキュメント全…

Azure版Catalyst 9800-CL (Virtual Machine版)で選択可能なVersionの調査

Azure版Catalyst 9800-CL (Virtual Machine版)のVersionは、2023年07月頃の時点では v17.7.1 しか選択できないようです。 Catalyst 9800-CLにはAzure Application版もありますが、本記事ではVirtual Machine版の情報に絞って調査しています。 Azureで選択可…

Azure版Catalyst 9800-CLにおけるScaleとインスタンス サイズのマッピング

仮想アプライアンスのCatalyst 9800-CLはScaleに基いて選定すべきインスタンス サイズが異なってきます。 Catalyst 9800-CLは Small, Medium, Large の3種類のScaleがあり、Azure版ではScaleとインスタンス サイズ (Virtual machine size)をマッピングすると…

Catalyst 9800での無線APのSerial Numberベースによる認可

Catalyst 9800では無線AP (Access Point)に対してSerial Numberベースによる認可が行えるため、意図しない無線APからのJoinを弾けます。 認可を有効化する際は、障害などでの無線AP交換によるSerial Number変更の運用的な考慮を忘れないようにしてください。…

Catalyst 9800での無線APのMACアドレス ベースによる認可

Catalyst 9800では無線AP (Access Point)に対してMACアドレス ベースによる認可が行えるため、意図しない無線APからのJoinを弾けます。 認可を有効化する際は、障害などでの無線AP交換によるMAC アドレス変更の運用的な考慮を忘れないようにしてください。 C…

Catalyst 9800-CLの適切な電源の停止の仕方

仮想アプライアンスであるCatalyst 9800-CLの電源を適切に停止するには reload pause コマンドを実行してから仮想マシンを Power Off します。 情報源は下記のドキュメントになります。 www.cisco.com Cisco Catalyst 9800 Series Configuration Best Practi…