2024-12-24 07:31 PM
以下は 2024 年 12 月 18 日に開催した Wireless TAC Time - 今すぐ現場に効く Tips 紹介 - の Q&A セッションでいただいた質問とその回答となります。多数のご質問誠にありがとうございました。なお、当日の資料や録画は以下より確認可能です。
質問 1 Catalyst9115/9120/9130 の世代のアクセスポイントのソフトウェアメンテナンス終了の見込みなどはございますか。
EWC on AP については EoS がアナウンスされており 11 月末で終売となっています。EWC ではない WI-FI6 AP については C9117 を除いてまだ EoS はアナウンスされていません。Wi-Fi7 AP もリリースされましたので順次 EoS なども出てくると思われますが、現時点では決まった予定はありません。
質問 2 DIMM の経年劣化に予防交換について、保守未加入のものでも対応いただくことは可能でしょうか。
はい、サービス契約がない筐体であっても対象品は交換対象となります。
質問 3 ちゃんとリリースノートを読んでいないので恐縮なのですが、EWC の新機能は原則的にはコントローラー型(9800 に帰属)でも同様に搭載されている認識でよろしいでしょうか。
今回紹介した 17.14.1, 17.15.1 の EWC on AP の新機能は物理アプライアンス版でも搭載されています。逆に物理アプライアンス版にだけ搭載される新機能というものも存在します。EWC 特有の不具合修正は EWC on AP ソフトウェアのみに反映される場合があります。
質問 4 今年 Adaptive FT が推奨設定ではなくなりましたが、何か理由はあるのでしょうか。
Adaptive FT では専用 IE を解釈可能な Apple 製品のみが FT を使い、それ以外の端末は FT を使わない(FT が有効になっていることを知らされない)というもので、FT の黎明期に多様な端末に対応して互換性を高めるために用意した機能です。今や 802.11r FT の機能は多くの端末に搭載されており、Adaptive FT である必要性は薄れたため、推奨ではなくなりました。
質問 5 スライド 39 の箇所です。「デフォルトの Rogue 設定のままだと、テレメトリの更新が大量に発生します」の記載ですが、GUI での設定は可能でしょうか?また crach を引き起こす可能性があるとのことですが、プロセスレベルでの crash でしょうか?もしくは IOS-XE 全体で crash でしょうか。
GUI での設定はできません。pubd により CPU が占有された結果、その他の処理が滞りタイムアウト発生により crash に至る恐れがあります。またはメモリの利用量が増大し続け、主要なプロセスが動けなくなりサイレント Crash 状態になる恐れもあります。
質問 6 先日アナウンスされた Field Notice: FN74222 は、EWC にも該当しますでしょうか。
EWC on AP は該当しません。
質問 7 17.12.4+SMU+APSP または 17.12.4ES13 への移行とのことですが、どちらを選ぶかについてはライセンス(advantage,essentials)次第でしょうか。ライセンスに関わらずどちらを使用しても問題ないでしょうか。
ライセンス次第です。Essentials のお客様は ES イメージのみが選択となります。CCO イメージの利用を禁止するわけではありませんが、推奨するのは ES ということになります。
質問 8 P30 資料からです。Wi-Fi7 AP CW9176I などで今年度中構築予定ですが、Ver17.15.2 はオススメでしょうか。Ver17.15.3 の情報が TDM 資料に出てますので待った方がいいでしょうか。SSID は PEAP で AP localmode(non flexmode)です。
17.15.2 は Wi-Fi7 AP を今必要とするお客様にとってはそれ以外に選択肢がないかと存じますが、そのような新機能を必要としない場合は 17.12.4ES を推奨しています。17.15 リリースもまだ1つ目のメンテナンスリリースが出たばかりですので、しばらくの間様子を見る必要があると考えています。弊社でも十分にテストをした上でリリースをしておりますが、リリース後のフィールドからのフィードバックをある程度の期間で収集し、発生している問題が少なく、皆様に推奨できると判断した場合に Gold Star および Recommended Release 認定としております。
質問 9 17.12.5 のリリース目途はありますでしょうか。17.12.4ES13 は ES イメージである以上、17.12.5 がリリースされた時点でサポートが終わりになる理解でよろしいでしょうか。
17.12.5 は来年 2 月から 3 月の予定です。ES13 で修正されている不具合が 17.12.5 で修正されていた場合、速やかにアップグレードをお願いしておりますが、1 日でアップグレードしなければならないというわけではなく、常識的な範囲でアップグレード計画をいただけますようお願いいたします。TAC サポートはサービス契約有無によりますが、次期 MR リリース後に ESイメージにさらに追加で新規不具合の修正を入れるということは基本的にはありません。
質問 10 17.12.4 ESW13 のリリースノートを見ると、ESW03-11 までの修正したバグ ID が乗っていますがこれは累積で修正されているので、ESW13 にバージョンアップするとリリースノートに乗っているすべての不具合が修正される理解でよろしいでしょうか。
はい、ご認識のとおりです。ES は累積型なので最新版を使うことで全ての修正を入手できます。
質問 11 RADkit に関して、community.cisco.com にも記載いただいておりますが、こちら SR open する際にお客様先で用意できている場合、是非 TAC さんに利用していただいて case close までの時間短縮したいと思いますが、基本的に case open 後 RADkit 利用したご対応は可能でしょうか。
TAC エンジニアは RADKit クライアントを有しており、使い方も承知しております。ただし、RADKit が効果を発揮する場面、フェーズと、そうではない時があります。また、マネージドサービスではないため、パートナー様には引き続きパートナー様の業務範囲でご対応いただく必要があります。最終的には TAC の総合的な判断により RADKit 利用の是非を判断させていただきます。TAC に SR 上で使って欲しいとリクエストいただくこと自体は問題ありません。
質問 12 CSCwj73634 の不具合ですが、HA-SSO 構成のみで発生し、N+1 の冗長性構成では起こらないと考えて良いでしょうか。
N+1 の冗長構成には関係ありません。N+1 を構成している WLC のいずれかが HA-SSO 構成であった場合、その HA-SSO ペアについては影響を受ける可能性があります。
質問 13 Global Useについて、海外で購入した CW917x を日本に持ち込んだ場合にその個体は日本の技適を取得してるでしょうか。逆に日本で購入した CW917x を米国に持っていくとき FCC の規制はクリアしてますか。
Wi-Fi7 AP では PID が統一されてカントリーコードが付与されなくなりました。HW としてはどれも同じですが、裏返して技適マークがプリントされているものは国内でも利用可能です。FCC についても同様です。
質問 14 FN74222 について、repm プロセスが高い場合以外にも発生する認識でよいでしょうか。RP 間通信の問題を特定する方法をご教示いただけますでしょうか。
repm の CPU 使用率が極めて高い場合はコンフィグ同期に問題が出る可能性がありますが、必ずしも repm の負荷が高いことで本不具合が発症するとは限りません。何らかの理由により RP 間の通信に問題が発生した場合も本不具合が発症する可能性があります。ケーブルの長さや劣化などの物理的要因でも発症する可能性があります。
質問 15 C9800 17.9.5 を利用しておりますが、CSCwj73634 について、n+1 冗長化構成は影響を受けますでしょうか。
いえ、N+1 構成は直接は影響ありません。N+1 を構成する WLC のうちいずれかが HA-SSO 構成である場合、その HA-SSO ペアは影響を受ける可能性があります。
質問 16 CSCwj73634 は事象が発生してしまった場合は、設定が入っていた config から手動で戻すか、リストアするかしかないという形でしょうか。
はい、お手数ですが手動でコンフィグし直すか、リストアするしかありません。
質問 17 不具合説明のスライドで 17.12.4 APSP、17.12.4 SUM と記載されているバグは 17.12.4ES13 ではすべて修正済みという理解でよろしいでしょうか。また、APSP/SUM で修正されたものは 17.12.5 ではすべて修正される方針でよろしいでしょうか。
ESW13 には 35 個の不具合の修正が含まれていますが、確認したところ全て 17.12.5 にも組み込まれる予定です。Bug Search Tool 上ではまだ Fixed 項目に反映されていない不具合も一部ありますが、リリースが近くなれば反映されると思います。
質問 18 CSCwj55168 は CSCwm57865 で修正ということですが、CSCwm57865 が非公開のようでした。17.15.2 以外の修正目途情報はありますでしょうか。頻度が低ければ無視できるかとは思うのですが、トリガー不明なので修正したい場合は 17.15.2 に上げるしかない形でしょうか。
こちらは 17.12.5 でも修正予定です。
質問 19 CSCwm08044 は何をどのように修正されたのでしょうか。修正後は /tmp 削除のための再起動がいらなくなることは理解できたのですが、何を修正したらそうなるのかがつかめておらず、、、簡単で構いませんのでご教示いただけますと幸いです。
この不具合の修正としては、アップグレードが走るタイミングでフラッシュストレージの空き容量をチェックし、容量が不十分な場合は /tmp 内の不要なファイルを削除して容量を空ける、という動きを加えています。
質問 20 エスカレーションイメージにアップグレードする際は WLC の再起動が必要とのことですが、17.12.4ES13 はエスカレーションイメージという位置づけになりますでしょうか。
はい、ES = ESW = Special Image = Escalation Image です。
質問 21 SDA 用の EWC でも 6E 対応の AP を帰属させることはできませんか。
EWC on AP については SDA に対応しておらず、6E AP は Join できません。一方で EWC on Switch for SDA については 6E AP がJoinできます。
質問 22 C9800 の 17.13.1 以前のリリースまで GUI メニューに「 Administration > Management > Logging」という項目があり、ここでは「logging profile」を設定できるようになっていました。これはどのような用途で利用されるものでしょうか。また、なぜ廃止されたのでしょうか。
こちら経緯を調査したところ、この logging profile という設定はそもそも正式サポートされた機能ではないことがわかりました。コンフィグガイドなどにも記載はありません。したがって後ほど削除されたようです。
質問 23 p23 の EWC の AP サポート数ですが、17.13.1 以降ではなく、17.12.x から表のとおりになっていないでしょうか。https://www.cisco.com/c/en/us/td/docs/wireless/controller/ewc/17-12/rel-notes/ewc-rn-17-12-x.html#id_129367
https://www.cisco.com/c/en/us/td/docs/wireless/controller/ewc/17-12/rel-notes/ewc-rn-17-12-x.html#id_129367
はい、ご認識のとおりです。17.12 での新機能追加の影響でスケールを縮小しています。
質問 24 CMX HW アプライアンスは VM へ移行ということですが、VM 版は当面開発を含めて継続サポート予定という理解でよろしいでしょうか。Spaces に移行できないオンプレ用という形で直近で開発終了、収束ということはない理解でよろしいでしょうか。
CMX については CMX11 が現役でサポートされています。会社の方針としては Cisco Spaces の活用を拡大していきたいというところがありますので、それほど多くの新機能開発などは CMX に対しては実施されていないのが実情です。サポートについてはサービス契約がある限り有効です。CMX10.6.3 については次期のメンテナンスリリースの予定は未定となっております。
質問 25 C9800-L 相当の後継機について、物理アプライアンスの CW9800 シリーズ販売予定はありますでしょうか。
現行機種で最も近いのは CW9800M になるかと思いますが、これは C9800-40 相当のスケーラビリティを持っています。VM であれば C9800-CL の Small が最も近いモデルになると考えます。
質問 26 Wi-Fi 7 AP についてはローエンドモデル(CW9162 相当)の発売予定はございますでしょうか。
現時点で公式に発表しているものはございません。弊社はこれまでハイエンド、スタンダード、ローエンド、産業用、屋外用、テレワーカー用、とそれぞれの用途に沿う製品を開発、販売してきた歴史があります。ロードマップについては弊社営業までお問い合わせいただければお話しできる内容があるかもしれません。
質問 27 Wifi7 対応の AP がリリースされたとのことですが 9120 世代の AP で EoS の予定はありますか。
Wi-Fi6 AP については EWC モデルが EoS となり、C9117 は EoS になっています。それ以外は現役ですが、ゆくゆくは EoS がアナウンスされるものです。弊社の過去の経緯では世代が異なる AP については 1 年から 2 年程度オーバーラップして販売している状況があるかと思います。
質問 28 Catalyst Center が投入した rogue 設定を変更することでクラッシュのリスクを下げることができると理解しましたが、Catalyst Center が投入したコンフィグをユーザが書き換えることは Catalyst Center の TAC にてサポートされていない認識です。このワークアラウンドを投入しても、Catalyst Center の Rogue 機能のサポートに影響はないのでしょうか。
Rogue の検出量に影響が出ます(少なくなる)が、それにより Catalyst Center の機能に何らかの影響(Audit への影響など)が発生する可能性は否定はできません。ただし、この設定変更を行わなければ WLC の機能、通信機能への影響が出ることが考えられるため、設定変更自体を弊社として無効なもの、サポートされていない行為とはみなしません。もしも Catalyst Center への影響が甚大で WLC の設定を元に戻さなければならないような状況が発生した場合は TAC までお問い合わせください。
質問 29 RADkit を使ったトラブルシューティングは非常に有用だと思うのですが、TAC エンジニアの方に使っていただくためにサポート契約の種別に制限などはあるのでしょうか。
いえ、サービス契約有無に関わらずどなたでも無料でご利用いただけます。なお SR へのファイルアップロード機能については対応する Cisco.com user ID とサービス契約が必要です。
質問 30 具体的な不具合でなくてもよいですが、最近多いトラブルはありますか。特に Wi-Fi6E が増えてきて 6GHz や WPA3 周りなど注意点ありますか。
6E だと 6GHz, WPA3 といったところに注意を払う必要があります。特に 6GHz については 5GHz で 6GHz の情報を取得して 6GHz に接続しにいくような動きを取るため、最初から 6GHz だけに絞って接続させようとすると SSID が見つからない、といったトラブルに見舞われることもあります。WPA3 については PMF 機能が必須ですので、クライアントによっては PMF に対応していないものがあるかもしれません。また、AKM 鍵管理方式については WLCでサポートしている組み合わせと 802.11 スタンダードで定義されている組み合わせが必ずしも一致しない場合があるため、暗号化方式、鍵管理方式の組み合わせにご注意ください。
質問 31 日本市場向けワイヤレス ソリューション検証の 17.15 をみたのですが、EWLCJ1715S_SR_118 ~ EWLCJ1715S_SR_122 として Zero Wait DFS の話がありましたが、国内で本機能は使用できたのでしょうか。
現時点では国内では使用できません。欧州などでは使用可能です。
質問 32 前回の Wireless TAC Time では特定のクライアントやドライバとの相互接続性について案内がありましたが今回はご案内がなかったようにお見受けします。そういった不具合は落ち着いてきたのでしょうか。
今回は章としては設けておりませんが、 Windows 11 24H2 アップデートによる影響が Cisco Secure Connect Client (NAM) に出たという話をいたしました。落ち着いてきたかというと、端末のドライバのバージョンが比較的新しいものを利用されているケースが増えてきたように感じますので、相対的には減少してきたと言えるかと思います。ただ、これからは Wi-Fi6E/7 の互換性問題が積まれてくる段階かと存じますので、引き続きアップデートいたします。
質問 33 日本市場向けワイヤレス ソリューション検証を拝見したのですが、テスト項目の一覧は公開されているようにお見受けしますが、具体的にどのようなパラメータを試したのか公開いただけませんでしょうか。テストの合否だけではなく、具体的な試験手順が分かれは分かるほど非常に有益な資料になるかと存じます。
テスト項目一覧の資料と、見つかった不具合に対する報告の資料が掲載されていると思います。不具合の報告の方を見ていただくとどんな手順で実施をしたのかがわかります。合格したケースについては確かに詳細なパラメタまでは公開しておりませんが、誌面の都合上割愛しております。詳しい内容をご希望であれば、検討いたしますので弊社パートナー営業へお問い合わせください。
質問 34 前回 AP のイメージ取得について WAN 越しの AP 帰属時の WAN 遅延等の対策として 17.12 から https での OS 取得オプションが追加されたご紹介をいただきました。初回 AP ジョイン時の WAN 遅延に対応するために 9800 の設定で何かできることは、このオプション程度でそれ以外は、WAN 側を何とかするしかない形でしょうか。
この Out of Bound oob ダウンロードオプション以外では WAN 自体の品質向上のほか、Flex profile に設定をして Flex site 内の 1AP をサイト代表として選出し、その AP に対しては WAN 越しにイメージをダウンロードさせ、残りの AP については代表 AP からローカルで TFTP で落とすという方法があります。Efficient AP Upgrade という機能です。
質問 35 Cisco さんから AP 出荷時(購入時)に AP の Ver 指定を CCW 指定できるようになれば、Ver17.12 が初期 OS に指定できるなと思ってます。営業さんにはリクエストさせていただきましたが。(Ver17.9 だと https でのダウンロードが)
確かにご指摘の通りだと思います。新モデルが出るタイミングや致命的な不具合がある場合など様々なタイミングで工場出荷バージョンの見直しは行われますが、開発部門にフィードバックいたします。
質問 36 IOS-XE Ver17.9 のソフトウェアメンテナンス終了時以降は、Ver17.12 が AP 初期出荷 Ver になりますでしょうか。
いえ、すぐに変更とはなりません。たとえば今年出荷したモデルでも搭載したバージョンが 16.12 であるものも確認されています。
質問 37 現在、防爆 AP(IW6300)が EoS となっており、国内で入手できません。 後継の機種は発売開始されているものの、技適や防爆認定などの関係でまだ国内販売されていません。 発売開始時期や、IOS-XE Ver などの利用制限があれば教えてください。
現時点では IW9167/9165 が相当するかと存じます。Wi-Fi 7 については未発表です。IW9165DH-Q-AP については購入できるように見えますが、正確性を期するには営業へお問い合わせください。IW9165 は 17.14.1 以降でご利用いただけます。
公開の難しい情報などは掲載を見送らせていただくこともございます。ご容赦いただけますと幸いです。
当オンラインセミナーのご参加、誠にありがとうございました。 またのご参加をお待ちしております。
検索バーにキーワード、フレーズ、または質問を入力し、お探しのものを見つけましょう
シスコ コミュニティをいち早く使いこなしていただけるよう役立つリンクをまとめました。みなさんのジャーニーがより良いものとなるようお手伝いします
下記より関連するコンテンツにアクセスできます