Trafic du point d'accès sans fil Aruba ne traversant pas Cato

Prev Next

Défi

Les points d'accès sans fil Aruba (AP) utilisent IPSec pour tuner le trafic vers le contrôleur sans fil du siège.

Le trafic IPSec des AP est marqué avec un bit Ne Pas Fragmenter, ce qui entraîne l'envoi du message ICMP Fragmentation Needed du Socket Cato vers l'AP local.

Dans ce cas, l'AP n'ajuste pas alors le MTU en conséquence, et vous pouvez voir un échec de communication entre l'AP et le contrôleur.

Solution

Vérifiez le déploiement Aruba et ajustez le MTU du point d'accès sans fil selon le MTU du tunnel IPSec.