Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.


копировать файл ПО (wlc31-1.19.1-build9.firmware)

A Shared Block
hiddentrue


Metadata list
hiddentrue
|| DeviceType | Контроллер беспроводного доступа |
|| DeviceName1 | WLC|
|| DocTitleAdditional | Руководство по обновлению ПО |
|| fwversion | 1.19.1 |


...

панель
titleРезервное копирование конфигурации по протоколу http

wlc# copy system:running-config http://<http-username>:<http-userpassword>@<http-server-ip>:/<config-file-name>

  • <config-file-name> — name> – имя файла, с которым будет сохранена текущая конфигурация контроллера;
  • <tftp-server-ip> — ip> – IP-адрес используемого TFTP-сервера;
  • <ftp-username> — username> – имя пользователя на FTP-сервере;
  • <ftp-userpassword> — userpassword> – пароль пользователя на FTP-сервере;
  • <ftp-server-ip> — ip> – IP-адрес используемого FTP-сервера;
  • <sftp-username> — username> – имя пользователя на SFTP-сервере;
  • <sftp-userpassword> — userpassword> – пароль пользователя на SFTP-сервере;
  • <sftp-server-ip> — ip> – IP-адрес используемого SFTP-сервера;
  • <scp-username> — username> – имя пользователя на SCP-сервере;
  • <ftp-userpassword> — userpassword> – пароль пользователя на FTP-сервере;
  • <scp-server-ip> — ip> – IP-адрес используемого SCP-сервера;
  • <http-username> — username> – имя пользователя на HTTP-сервере;
  • <http-userpassword> — userpassword> – пароль пользователя на HTTP-сервере;
  • <http-server-ip> — ip> – IP-адрес используемого HTTP-сервера.

...

панель
titleРезервное копирование конфигурации на MMC-носитель

wlc# copy system:running-config mmc://<MMC_DISK>:/<config-file-name>

|******************************************| 100% (576B) Success!

  • <config-file-name> — name> – имя файла, с которым будет сохранена текущая конфигурация контроллера;
  • <USB_DISK> — DISK> – имя раздела на USB-носителе;
  • <MMC_DISK> — DISK> – имя раздела на MMC-носителе.

...

панель
titleРезервное копирование конфигурации по протоколу http

wlc# copy http://<http-username>:<http-userpassword>@<http-server-ip>:/<config-file-name> system:candidate-config

  • <config-file-name> — name> – имя файла резервной копии конфигурации контроллера;
  • <tftp-server-ip> — ip> – IP-адрес используемого TFTP-сервера;
  • <ftp-username> — username> – имя пользователя на FTP-сервере;
  • <ftp-userpassword> — userpassword> – пароль пользователя на FTP-сервере;
  • <ftp-server-ip> — ip> – IP-адрес используемого FTP-сервера;
  • <sftp-username> — username> – имя пользователя на SFTP-сервере;
  • <sftp-userpassword> — userpassword> – пароль пользователя на SFTP-сервере;
  • <sftp-server-ip> — ip> – IP-адрес используемого SFTP-сервера;
  • <scp-username> — username> – имя пользователя на SCP-сервере;
  • <ftp-userpassword> — userpassword> – пароль пользователя на FTP-сервере;
  • <scp-server-ip> — ip> – IP-адрес используемого SCP-сервера;
  • <http-username> — username> – имя пользователя на HTTP-сервере;
  • <http-userpassword> — userpassword> – пароль пользователя на HTTP-сервере;
  • <http-server-ip> — ip> – IP-адрес используемого HTTP-сервера.

...

панель
titleРезервное копирование конфигурации на MMC-носитель

wlc# copy mmc://<MMC_DISK>:/<config-file-name> system:candidate-config

|******************************************| 100% (576B) Success!

  • <config-file-name> — имя name> – имя файла резервной копии конфигурации контроллера;
  • <USB_DISK> — DISK> – имя раздела на USB-носителе;
  • <MMC_DISK> — DISK> – имя раздела на MMC-носителе.

...

  1. После обновления необходимо отредактировать конфигурацию в соответствии с изменениями:

    Изменена схема регистрации точек доступа на контроллере. Теперь используется не только порт 8043, но и 8044. Необходимо добавить порт 8044 в object-group service sa:

    Блок кода
    object-group service sa
      port-range 8044
    exit

    После обновления WLC, точки доступа попадут в список сервиса инициализации и будут ожидать авторизации. Просмотр списка неавторизованных точек осуществляется командой:

    Блок кода
    show wlc service-activator aps 

    Для того чтобы авторизовать все точки доступа из списка, используется команда:

    Блок кода
    join wlc ap 

    Для авторизации конкретной точки используется команда:

    Блок кода
    join wlc ap <MAC_AP>

    Есть возможность включить в конфигурации режим автоматической авторизации:

    Блок кода
    wlc-30# configure 
    wlc-30(config)# wlc
    wlc-30(config-wlc)# service-activator 
    wlc-30(config-wlc-service-activator)# aps join auto 
    wlc-30(config-wlc-service-activator)# do commit
    wlc-30(config-wlc-service-activator)# do confirm 


  2. Изменена схема включения туннелей SoftGRE
    Scroll Pagebreak

    В версии 1.15.3:

    Клиентский трафик вылетает с ТД в gre-туннель с заданным тэгом vlan , на стороне WLC для каждого vlan создается отдельный subgre-туннель и включается в заданные bridge, при выходе из subgre метка vlan снимается. При такой реализации для каждого vlan нужно создавать subgre-туннель и включать его в какой-то bridge. WLC не знает vlan, которые выдаются в момент авторизации по radius (если используются c-vlan с внешним radius-сервером), и не может поднять туннели для таких клиентов. 

    Drawio
    bordertrue
    viewerToolbartrue
    fitWindowfalse
    diagramNamegre_1.15.3
    simpleViewerfalse
    width
    diagramWidth798
    revision1

    В версии 1.19.0:

    Drawio
    bordertrue
    viewerToolbartrue
    fitWindowfalse
    diagramNamegre_1.19.0
    simpleViewerfalse
    width
    diagramWidth798
    revision1

    Изменена логика работы SoftGRE-туннелей в режиме wlc. Ранее subgre безусловно включался в Bridge по конфигурации WLC, в новой реализации subgre-туннели отсутствуют. Vlan, указанный в настройках SSID, попадает в WLC без терминации sub-туннеля в Bridge. Поддержано использование c-vlan в схеме c туннелированием клиентского трафика. Для корректной работы vlan должен быть создан в настройках WLC и должен быть членом Bridge или интерфейса.

    Для поднятия туннелей теперь не используется параметр location, который ранее задавался на Bridge и в ap-location для SSID. Вместо этого необходимо включить mode tunnel в ap-location.
    Vlan-id в ssid-profile должен совпадать с vlan-id в bridge пользователей.

    Версия ПО 1.15.3Версия ПО 1.19.0

    bridge 3
      security-zone users
      ip address 192.168.2.1/24
      location default
      enable
    exit

    bridge 3
      vlan 3 (=vlan-id в SSID-profile)
      mtu 1458
      security-zone users
      ip address 192.168.2.1/24
      enable
    exit

    ap-location default-location
      description default-location
      board-profile WEP-1L default_wep-1l_profile
      board-profile WEP-20L default_wep-20l_profile
      board-profile WEP-2L default_wep-2l_profile
      board-profile WEP-3ax default_wep-3ax_profile
      board-profile WEP-3ax-Z default_wep-3ax-z_profile
      board-profile WOP-20L default_wop-20l_profile
      board-profile WOP-2L default_wop-2l_profile
      board-profile WOP-3ax default_wop-3ax_profile
      ssid-profile default-ssid default
    exit

    ap-location default-location
      description default-location
      mode tunnel
      ap-profile default-ap
      board-profile WEP-1L default_wep-1l_profile
      board-profile WEP-200L default_wep-200l_profile
      board-profile WEP-20L default_wep-20l_profile
      board-profile WEP-2L default_wep-2l_profile
      board-profile WEP-30L default_wep-30l_profile
      board-profile WEP-3ax default_wep-3ax_profile
      board-profile WEP-3ax-Z default_wep-3ax-z_profile
      board-profile WOP-20L default_wop-20l_profile
      board-profile WOP-2L default_wop-2l_profile
      board-profile WOP-30L default_wop-30l_profile
      board-profile WOP-3ax default_wop-3ax_profile
      ssid-profile default-ssid
    exit



    vlan 3
      force-up
    exit


  3. Wireless-controller переименован в softgre-controller:

    Версия ПО 1.15.3Версия ПО 1.19.0

    wireless-controller
      nas-ip-address 127.0.0.1
      data-tunnel configuration wlc
      aaa radius-profile default_radius
      keepalive-disable
      enable
    exit

    softgre-controller
      nas-ip-address 127.0.0.1
      data-tunnel configuration wlc
      aaa radius-profile default_radius
      keepalive-disable
      enable
    exit


  4. Изменились команды мониторинга WLC

    Формат в версии ПО 1.15.3Формат в версии ПО 1.19.0Назначение команды
    show wlc connected-apshow wlc apПросмотр списка обслуживаемых контроллером точек доступа
    show wlc connected-ap detailedsh wlc ap detailedПросмотр детальной информации по всем авторизованным точкам доступа
    show wlc connected-ap detailed <MAC_AP>sh wlc ap detailed <MAC_AP>Просмотр детальной информации по одной из авторизованных точек доступа
    show wlc connected-ap-clients <MAC_AP>sh wlc clients ap <MAC_AP>Просмотр информации о подключениях беспроводных клиентов определенной точки доступа
    show wlc connected-ap-clients <MAC_AP> detailedsh wlc clients ap <MAC_AP> detailedПросмотр детальной информации о подключениях беспроводных клиентов определенной точки доступа
    show wlc connected-client <MAC_STA>sh wlc clients <MAC_STA>Просмотр информации о подключении беспроводного клиента по его MAC-адресу
    show wlc connected-client <MAC_STA> detailedsh wlc clients <MAC_STA> detailedПросмотр детальной информации о подключении беспроводного клиента по его MAC-адресу
    show wlc connected-ap-interfaces <MAC_AP>show wlc ap interfaces <MAC_AP>Просмотр информации и счетчиков по интерфейсам точки доступа
    show wlc connected-ap-radios <MAC_AP>show wlc ap radios <MAC_AP>Просмотр основных параметров радиоинтерфейсов точки доступа

    Scroll Pagebreak

Якорь
Подготовка к загрузке ПО
Подготовка к загрузке ПО
Подготовка к загрузке ПО

...

панель
titleЗагрузка ПО по протоколу https

wlc# copy https://<https-username>:<https-userpassword>@<http-server-ip>:/wlc30-1.19.1-build9.firmware system:firmware

|******************************************| 100% (0B) Firmware updated successfully.

  • <tftp-server-ip> IP-адрес используемого TFTP-сервера;
  • <ftp-username> — username> – имя пользователя на FTP-сервере;
  • <ftp-userpassword> — userpassword> – пароль пользователя на FTP-сервере;
  • <ftp-server-ip> — ip> – IP-адрес используемого FTP-сервера;
  • <sftp-username> — username> – имя пользователя на SFTP-сервере;
  • <sftp-userpassword> — userpassword> – пароль пользователя на SFTP-сервере;
  • <sftp-server-ip> — ip> – IP-адрес используемого SFTP-сервера;
  • <scp-username> — username> – имя пользователя на SCP-сервере;
  • <ftp-userpassword> — userpassword> – пароль пользователя на FTP-сервере;
  • <scp-server-ip> — ip> – IP-адрес используемого SCP-сервера;
  • <http-username> — username> – имя пользователя на HTTP-сервере;
  • <http-userpassword> — userpassword> – пароль пользователя на HTTP-сервере;
  • <http-server-ip> — ip> – IP-адрес используемого HTTP-сервера.

...

Предупреждение

Если для последующей загрузки будет выбрана версия ПО, которая была выпущена ранее версии ПО, используемой в данный момент, после перезагрузки станет невозможна конвертация текущей конфигурации , и будет применена пустая конфигурация (без заводских настроек). При пустой конфигурации к контроллеру можно подключиться только используя консольное подключение и логин/пароль по умолчанию (admin/password).

Перезагрузка контроллера

Перезагрузить контроллер при Перезагрузка контроллера осуществляется при помощи команды:

панель
titleПерезагрузка маршрутизатора в CLI основного ПО

wlc# reload system

Do you really want to reload system ? (y/N): y