本帖最后由 静默 于 2020-6-1 10:29 编辑
项目背景:某大型企业存在多个分部位于全国各地,为实现分部统一信息管理与审计,现规划于各分部部署分支AC并加入总部BBC集中管理于实施前,就与客户沟通多次,拿到了分部拓扑图了解现网情况,分部与总部联系人与联系方式,内网网络部署方式等基本信息。由于我本次实施为分部AC加入BBC集中管理,还额外确认了分部访问总部BBC为外网NAT防火墙或是专线/VPN方式访问,经确认分部访问总部走专线线路。 到现场安装上架,上电调试后,本以为一番风顺,搞定收工,谁知第一次接触还是太过稚嫩了,就遇到了AC无法加入BBC的问题: 而BBC上也显示一直处于该分部也一直处于未激活状态。经过一番排查后,终于发现了配置的不正确: 这个配置信息上,设备侧信息需与BBC上的这部分信息对应: 1与1、2与2 的信息要对应一致。另外还有一个需要注意的点是共享密钥默认是无。详细配置可以查阅产品文档。 修改了这2个信息后就可以正常上线啦!
BBC上线添加分支AC上线的步骤其实并不难,只是细节还是需要注意下的。BBC上的策略现在还没详细部署下去,后面若还有问题的话再给大家分享吧(然而我一点都不想后面出问题= =) |