Sie zeigen eine alte Version dieser Seite an. Zeigen Sie die aktuelle Version an.

Unterschiede anzeigen Seitenhistorie anzeigen

« Vorherige Version anzeigen Version 5 Nächste Version anzeigen »


Beschreibung:

Der Config-Sync dient dazu, die Konfiguration zwischen zwei Routern bzw. WLAN-Controllern abzugleichen, damit beide Geräte auf dem gleichen Stand sind und der Slave bei einem Ausfall des Masters dessen Funktionen vollumfänglich übernehmen kann. Funktioniert der Konfigurations-Abgleich nicht mehr und es werden auf dem Master Konfigurations-Änderungen durchgeführt, können diese nicht auf den Slave übertragen werden. Bei einem Ausfall des Masters kann dies daher dazu führen, dass die Kommunikation nur eingeschränkt möglich ist.

In diesem Artikel wird beschrieben, welche Schritte durchgeführt werden können, wenn der Config-Sync nicht mehr funktioniert.

Die Einrichtung der Konfigurations-Synchronisierung für zwei WLAN-Controller können Sie durchführen, indem Sie einen der beiden WLAN-Controller in  LANconfig auf den anderen ziehen.

Die manuelle Einrichtung der Konfigurations-Synchronisierung für zwei VPN-Gateways ist in diesem Artikel beschrieben.


Voraussetzungen:

  • SSH-Client für den Zugriff auf die Konsole (z.B. PuTTY)


Vorgehensweise:

1. Prüfen des Config-Sync Zertifikats:

Verbinden Sie sich per SSH zu beiden Geräten und geben auf der Konsole jeweils den Befehl show scep configsync cert ein, um das Config-Sync Zertifikat einzusehen.

Überprüfen Sie die folgenden Parameter:

  • Validity: Die Gültigkeit des Zertifikates muss  auf beiden Geräten übereinstimmen. Geringe Abweichungen wie in diesem Beispiel sind normal. Die Funktion wird dadurch nicht eingeschränkt.
  • Subject: Die IP-Adresse des jeweiligen Gerätes muss im Subject enthalten sein.
  • X509v3 Authority Key Identifier: Diese ID muss auf beiden Geräten gleich sein. 

  


1.1 Die Zertifikate stimmen bei zwei WLAN-Controllern nicht überein:

Setzen Sie den Slave auf Werkseinstellungen zurück und ziehen diesen in LANconfig erneut auf den Master, damit der Config-Sync neu eingerichtet und das Zertifikat neu bezogen wird.


1.2 Die Zertifikate stimmen bei zwei VPN-Gateways nicht überein:

Setzen Sie den Slave auf den Werkszustand zurück und richten diesen wie in diesem Knowledge Base Artikel ab Schritt 2. beschrieben neu ein.



2. Prüfung auf Fehlermeldung im Config-Sync:

Verbinden Sie sich per SSH mit dem Master und geben auf der Konsole den Befehl ls /Status/Config/Sync/New-Cluster ein.

  • Keine Stichwörter