好几台无线AC每台都配备份太烧钱?华为N+1备份一台备机兜住全场

无线 AC 的备份之前聊过双链路冷备份:AP 同时和主、备两台 AC 建链路,主 AC 宕了 AP 自动切过去。那是一个主配一个备,一比一买设备。但换个场景算笔账就肉疼了——连锁企业、集团客户,各分支机构都有自己的 WAC 管 AP,如果每台主 WAC 都配一台备机,十台主 WAC 就要再买十台备机,而备机平时全在旁边闲着。官方针对这种多分支场景给了另一个答案:N+1 备份。总部放一台高性能 WAC 当公共备机,为所有分支机构的主 WAC 提供备份服务,N 台主配 1 台备,成本直接砍下来。代价也有,官方在组网需求里写明白了:这种方式允许可能出现的短时间业务中断,适合对可靠性要求较低、收发邮件这类上网需求为主的场景。

下面这个例子来自华为官方配置指南。某大型企业在各地有分支机构,每个分支配一台 WAC 管本地的 AP,为用户提供 WLAN 上网业务;企业总部再部署一台高性能 WAC_3 作为备 WAC。组网要点:WAC 旁挂三层组网;Router_3 作为 DHCP 服务器为 AP 和 STA 分配 IP 地址;业务数据直接转发。配置思路官方给了四步:先配通各 WAC 与网络设备;再在两台主 WAC 上配 WLAN 基本业务;备 WAC_3 上配同样的 WLAN 基本业务,业务配置和主 WAC 保持一致;最后在主备 WAC 上配置 N+1 备份功能并使能,配置完成后需要重启所有 AP。

配置步骤

第一步,打通网络并在 Router_3 上集中配 DHCP。各 Router、Switch、WAC 之间的接口与 VLAN 配置按组网图逐一放通(VLAN99/100 是两个分支的 AP 管理 VLAN,VLAN101/102 是业务 VLAN,VLAN201/202/203 分别是三台 WAC 的互联 VLAN),这一段是标准 trunk 互联,照图配置即可。真正要留神的是 DHCP 地址池。Router_3 要为 AP_1 和 AP_2 各建一个地址池,并通过 option 43 字段把主、备 WAC 的地址都通告给 AP:

[Router_3] dhcp enable
[Router_3] ip pool ap_1_pool
[Router_3-ip-pool-ap_1_pool] network 10.23.99.0 mask 24
[Router_3-ip-pool-ap_1_pool] gateway-list 10.23.99.1
[Router_3-ip-pool-ap_1_pool] option 43 sub-option 2 ip-address 10.23.201.1 10.23.203.1
[Router_3-ip-pool-ap_1_pool] quit
[Router_3] ip pool ap_2_pool
[Router_3-ip-pool-ap_2_pool] network 10.23.100.0 mask 24
[Router_3-ip-pool-ap_2_pool] gateway-list 10.23.100.1
[Router_3-ip-pool-ap_2_pool] option 43 sub-option 2 ip-address 10.23.202.1 10.23.203.1
[Router_3-ip-pool-ap_2_pool] quit

注意 option 43 里列的都是两个地址:AP_1 的池子通告主 WAC_1(10.23.201.1)加备 WAC_3(10.23.203.1),AP_2 的池子通告主 WAC_2(10.23.202.1)加备 WAC_3。官方在示例里专门提示了一个坑:AP_1 和 AP_2 不能共用一个地址池,否则 AP_1 能够发现 WAC_2,AP_2 能够发现 WAC_1,AP 无法通过指定优先级接入正确的 WAC。分支的 Router_1、Router_2 要配成 DHCP 中继指向 Router_3。

第二步,两台主 WAC 配 WLAN 基本业务。以 WAC_1 为例:创建 AP 组 ap-group1、域管理模板配国家码、配置源接口 capwap source interface vlanif 201、离线导入 AP_1(MAC 00e0-fc76-e360,命名 area_1,加入 ap-group1),再依次创建安全模板(WPA-WPA2+PSK+AES)、SSID 模板(wlan-net)、VAP 模板(直接转发、业务 VLAN101),最后 AP 组引用 VAP 模板:

[WAC_1-wlan] vap-profile name wlan-net
[WAC_1-wlan-vap-prof-wlan-net] service-vlan vlan-id 101
[WAC_1-wlan-vap-prof-wlan-net] security-profile wlan-net
[WAC_1-wlan-vap-prof-wlan-net] ssid-profile wlan-net
[WAC_1-wlan-vap-prof-wlan-net] quit
[WAC_1-wlan] ap-group name ap-group1
[WAC_1-wlan-ap-group-ap-group1] vap-profile wlan-net wlan 1 radio 0
[WAC_1-wlan-ap-group-ap-group1] vap-profile wlan-net wlan 1 radio 1
[WAC_1-wlan-ap-group-ap-group1] quit

WAC_2 同理,换成自己的 AP 组 ap-group2、模板 wlan-net1、业务 VLAN102、源接口 vlanif 202。AP 上电后 display ap all 看到 State 为 nor 即正常上线。

第三步,备 WAC_3 把两边的业务都配齐。这是 N+1 的核心特点:备机不是空的,它要预先配好所有主 WAC 的业务——两个 AP 组 ap-group1、ap-group2 都建好,两套 SSID/安全/VAP 模板都创建,AP_1 和 AP_2 都要离线导入。配完后在 WAC_3 上执行 display ap all,两台 AP 的 State 显示 fault——这不是配错了,AP 此刻正常连在各自的主 WAC 上,备机看到的就是 fault 状态。

第四步,配置 N+1 备份功能。在 AP 系统模板里指定主备 WAC 的 IP 地址,并让 AP 组引用。WAC_1 上:

[WAC_1-wlan] ap-system-profile name ap-system
[WAC_1-wlan-ap-system-prof-ap-system] primary-access ip-address 10.23.201.1
[WAC_1-wlan-ap-system-prof-ap-system] backup-access ip-address 10.23.203.1
[WAC_1-wlan-ap-system-prof-ap-system] quit
[WAC_1-wlan] ap-group name ap-group1
[WAC_1-wlan-ap-group-ap-group1] ap-system-profile ap-system
[WAC_1-wlan-ap-group-ap-group1] quit

WAC_2 上配 ap-system1,主地址 10.23.202.1、备地址仍是 10.23.203.1。WAC_3 上则要把两套都配上:ap-system(主 10.23.201.1、备 10.23.203.1)绑定 ap-group1,ap-system1(主 10.23.202.1、备 10.23.203.1)绑定 ap-group2。

第五步,使能备份功能并重启 AP。缺省情况下 N+1 备份功能是开启的,需要在主 WAC 上继续执行 ap-reset all 重启所有 AP,AP 重启后 N+1 备份功能开始生效:

[WAC_1-wlan] undo ac protect enable
Warning: This operation may cause APs to go offline and then online. Continue? [Y/N]:y
[WAC_1-wlan] ap-reset all
Warning: Reset AP(s), continue?[Y/N]:y

WAC_2 同样操作。WAC_3 上要多做一个动作——开启回切开关,缺省情况下全局回切功能处于使能状态:

[WAC_3-wlan] undo ac protect restore disable
Warning: This action will take effect after AP go offline and then online.  
[WAC_3-wlan] undo ac protect enable
Warning: This operation may cause APs to go offline and then online. Continue? [Y/N]:y
[WAC_3-wlan] ap-reset all
Warning: Reset AP(s), continue?[Y/N]:y

验证

在主 WAC_1 上执行 display ac protect 和 display ap-system-profile 查看 N+1 备份信息:

[WAC_1-wlan] display ac protect
------------------------------------------------------------                    
Protect state             : disable                                             
Protect fast switch       : disable                                             
Protect restore           : enable                                              
Coldbackup kickoff station: disable                                             
Alarm restrain            : disable                                             
------------------------------------------------------------  
[WAC_1-wlan] display ap-system-profile name ap-system
------------------------------------------------------------------------------
Primary AC                                     : 10.23.201.1
Backup AC                                      : 10.23.203.1
...
------------------------------------------------------------------------------

WAC_2、WAC_3 上同样执行这两条命令核对。功能层面的验证官方给的做法很直接:先 save 保存配置,然后重启 WAC_1 模拟主 WAC 故障——AP_1 与 WAC_1 的链路中断后,WAC_3 切换为 AP_1 的主 WAC,在 WAC_3 上 display ap all 可以看到 AP_1 的状态由 fault 变为 normal,业务稳住。等 WAC_1 重启恢复,触发主备回切后,AP_1 会自动重新到 WAC_1 正常上线。

N+1 和双链路冷备份怎么选?看分支数量和对中断的容忍度:一两个关键站点、要求快速切换,用双链路;分支一片、预算有限、能接受短暂中断,N+1 一台备机全兜住。贵州诚鑫致达科技在给多分支客户规划无线网络时,就是这么按站点规模和可靠性要求分开落方案的。你的网络里有几台 WAC,备份又是怎么做的?评论区聊聊。