El tráfico del punto de acceso inalámbrico Aruba no atraviesa Cato

Desafío

Los puntos de acceso inalámbricos (AP) Aruba utilizan IPSec para tunelizar el tráfico de vuelta al controlador inalámbrico de la sede central.

El tráfico IPSec de los AP está marcado con un bit de No Fragmentar, lo que provoca que el mensaje ICMP Fragmentation Needed sea enviado desde el socket Cato de vuelta al AP local.

En este caso, el AP no ajusta entonces el MTU en consecuencia, y se puede observar una falla en la comunicación entre el AP y el controlador.

Solución

Verifique la implementación de Aruba y ajuste el MTU del punto de acceso inalámbrico según el MTU del túnel IPSec.

¿Fue útil este artículo?

Usuarios a los que les pareció útil: 0 de 0

0 comentarios