...
Примечание |
---|
В текущей версии ПО данный функционал поддерживается только на маршрутизаторах ESR-15/15R/30/100/200/1000/1200/1700/3200 3100 по лицензии. Для контроллера WLC лицензия на сервис встроена. |
Оглавление | ||
---|---|---|
|
aaa das-profile
Данная команда используется для выбора профиля серверов динамической авторизации (DAS), на которые будут приходить CoA-запросы от PCRF об изменении политики обслуживания.
Использование отрицательной формы команды (no) удаляет заданный профиль серверов динамической авторизации (DAS).
Синтаксис
[no] aaa das-profile <NAME>
Параметры
<NAME> – имя профиля серверов динамической авторизации (DAS), задается строкой до 31 символа.
Необходимый уровень привилегий
15
Командный режим
CONFIG-WIRELESSSOFTGRE-CONTROLLER
Пример
Блок кода |
---|
esr(config-wirelesssoftgre-controller)# aaa das-profile profile1 |
aaa radius-profile
Данная команда используется для выбора профиля RADIUS-серверов, на которые будут отправляться запросы для получения конфигурации SoftGRE DATA-туннелей (обслуживаемых SSID и параметров шейпинга).
Использование отрицательной формы команды (no) удаляет заданный профиль RADIUS-серверов.
Синтаксис
[no] aaa radius-profile <NAME>
Параметры
<NAME> – имя профиля RADIUS-серверов, задается строкой до 31 символа.
Необходимый уровень привилегий
15
Командный режим
CONFIG-WIRELESSSOFTGRE-CONTROLLER
Пример
Блок кода |
---|
esr(config-wirelesssoftgre-controller)# aaa radius-profile profile1 |
data-tunnel configuration
Данной командой устанавливается режим конфигурации SoftGRE DATA туннелей.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
data-tunnel configuration { local | radius | wlc }
no data-tunnel configuration
Параметры
local – режим конфигурации, при котором параметры SoftGRE DATA туннелей получаются из локальной конфигурации маршрутизатора.;
radius – режим, при котором параметры SoftGRE DATA туннелей запрашиваются у RADIUS-сервера;
wlc – режим, при котором туннелями SoftGRE DATA управляет WLC.
Необходимый уровень привилегий
10
Командный режим
CONFIG-WIRELESSSOFTGRE-CONTROLLER
Пример
Блок кода |
---|
esr(config-wirelesssoftgre-controller)# data-tunnel configuration radiuswlc |
enable
Данной командой активируется контроллер Wi-Fi.
Использование отрицательной формы команды (no) деактивирует контроллер Wi-Fi.
Синтаксис
[no] enable
Параметры
Команда не содержит параметров.
Значение по умолчанию
Процесс выключен.
Необходимый уровень привилегий
10
Командный режим
CONFIG-WIRELESSSOFTGRE-CONTROLLER
Пример
Блок кода |
---|
esr(config-wirelesssoftgre-controller)# enable |
failover
Данная команда активирует работу резервирования туннелей. Указание адресации и группы описано в разделе "Резервирование".
Использование отрицательной формы команды (no) выключает работу резервирования туннелей.
Синтаксис
[no] failover
Параметры
Отключено.
Необходимый уровень привилегий
10
Командный режим
CONFIG-WIRELESS
Пример
Блок кода | ||
---|---|---|
| ||
wlc(config-wireless)# failover |
failure-count
Данной командой определяется количество последовательных неудачных ICMP-запросов, после которых, при отсутствии ответа от встречной стороны, туннель считается нерабочим и удаляется из системы.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
[no] failure-count <VALUE>
Параметры
<VALUE> – количество неудачных ping-запросов, принимает значения [1..100].
Значение по умолчанию
5
Необходимый уровень привилегий
10
Командный режим
CONFIG-WIRELESSSOFTGRE-CONTROLLER
Пример
Блок кода |
---|
esr(config-wirelesssoftgre-controller)# failure-count 8 |
internal-usage-vlan
Данной командой определяется список VLAN, которые будут использоваться для формирования switch-community.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
[no] internal-usage-vlan <VLAN_List>
Параметры
<VLAN_List> – идентификационный номер VLAN, диапазон допустимых значений [2 .. 4094].
...
<ACT> <VID>
Параметры
<ACT> – назначаемое действие:
- add – включение интерфейса во VLAN;
- remove – исключение интерфейса из VLAN.
<VID> – идентификационный номер VLAN, задаётся в диапазоне [2…4094]. Можно задать диапазоном через «-» или перечислением через «,».
Значение по умолчанию
Отсутствует.
Необходимый уровень привилегий
10
Командный режим
CONFIG-WIRELESSSOFTGRE-CONTROLLER
Пример
Блок кода |
---|
esr(config-wirelesssoftgre-controller)# internal-usage-vlan add 1001-2037,2500-3000,3200-3700 |
keepalive mode
Данной командой устанавливается режим работы механизма keepalive для SoftGRE-туннелей.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
keepalive mode { proactive | reactive }
no keepalive mode
Параметры
- proactive – режим проверки SoftGRE-туннелей через icmp-проверку удаленного адреса;
- reactive – режим проверки SoftGRE-туннелей через прием icmp-пакетов с payload: “ELTEX_GRE IPv4 < туннельный ip address устройства>” от удаленных устройств внутри туннеля.
Значение по умолчанию
proactive
Необходимый уровень привилегий
10
Командный режим
CONFIG-WIRELESSSOFTGRE-CONTROLLER
Пример
Блок кода |
---|
esr(config-wirelesssoftgre-controller)# keepalive mode reactive |
keepalive-disable
Данная команда отключает обмен ICMP-сообщениями, которые используются для проверки доступности удаленного шлюза туннелей Wi-Fi контроллера.
Использование отрицательной формы команды (no) включает обмен ICMP-сообщениями.
Синтаксис
[no] keepalive-disable
Параметры
Команда не содержит параметров.
Необходимый уровень привилегий
10
Командный режим
CONFIG-WIRELESSSOFTGRE-CONTROLLER
Пример
Блок кода |
---|
esr(config-wirelesssoftgre-controller)# keepalive-disable |
nas-ip-address
Данной командой определяется IP-адрес маршрутизатора, который будет использоваться в качестве IP-адреса источника в отправляемых RADIUS-пакетах.
Использование отрицательной формы команды (no) удаляет указанный IP-адрес источника.
Синтаксис
nas-ip-address <ADDR>
no nas-ip-address
Параметры
<ADDR> – IP-адрес источника, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].
Необходимый уровень привилегий
15
Командный режим
CONFIG-WIRELESSSOFTGRE-CONTROLLER
Пример
Блок кода |
---|
esr(config-wirelesssoftgre-controller)# nas-ip-address 10.100.100.2 |
Блок кода |
---|
resp-time
Данной командой определяется время ожидания ответа, после истечении которого ICMP-запрос считается отклоненным.
Использование отрицательной формы устанавливает значение resp-time по умолчанию.
Синтаксис
[no] resp-time <TIME >
Параметры
<TIME > – количество секунд, принимает значения [1..30].
Значение по умолчанию
5
Необходимый уровень привилегий
10
Командный режим
CONFIG-WIRELESSSOFTGRE-CONTROLLER
Пример
Блок кода |
---|
esr(config-wirelesssoftgre-controller)# resp-time 30 |
retry-time
Данной командой устанавливается время между ICMP-запросами.
Использование отрицательной формы команды (no) устанавливает значение retry-time по умолчанию.
Синтаксис
[no] retry time < TIME >
Параметры
< TIME > – количество секунд, принимает значения [60..3600].
Необходимый уровень привилегий
10
Значение по умолчанию
60
Командный режим
CONFIG-WIRELESSSOFTGRE-CONTROLLER
Пример
Блок кода |
---|
esr(config-wirelesssoftgre-controller)# retry-time 12 |
service-vlan
Данной командой определяется список VLAN, которые будут включаться в SoftGRE-туннели в режиме конфигурирования data-tunnel configuration wlc.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
[no] service-vlan <ACT> <VID>
Параметры
<ACT> – назначаемое действие:
- add – включение интерфейса во VLAN;
- remove – исключение интерфейса из VLAN.
<VID> – идентификационный номер VLAN, задаётся в диапазоне [2…4094]. Можно задать диапазоном через «-» или перечислением через «,».
Значение по умолчанию
Отсутствует.
Необходимый уровень привилегий
10
Командный режим
CONFIG-SOFTGRE-CONTROLLER
Пример
Блок кода |
---|
esr(config-softgre-controller)# service-vlan add 1001-2037,2500-3000,3200-3700 |
show interfaces bridge switch-communities
Командой выполняется просмотр списка сформированных switch-community.
Синтаксис
show interfaces bridge switch-communities [<BRIDGE-ID>]
Параметры
<BRIDGE-ID> – идентификационный номер моста, задается в виде, описанном в разделе Типы и порядок именования интерфейсов маршрутизатора.
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
Блок кода |
---|
esr# show interfaces bridge switch-communities bridge 10 Location Community Interfaces -------------------------------- --------------------------------------- ------------------------------------------ data10 Eltex.Novosibirsk.Novosibirskaya_oblast softgre 2.10, softgre 4.10, softgre 6.10, .MRF_Sibir.Local.AllClients.root softgre 8.10 data10 TEST.Novosibirsk.Novosibirskaya_oblast softgre 2.310, softgre 4.310, softgre .MRF_Sibir.Local.AllClients.root 6.310, softgre 8.310 bridge 11 Location Community Interfaces -------------------------------- --------------------------------------- ------------------------------------------ data11 Eltex.Novosibirsk.Novosibirskaya_oblast softgre 2.311, softgre 4.311, softgre .MRF_Sibir.Local.AllClients.root 6.311, softgre 8.311 |
show interfaces bridge switch-communities community
Командой выполняется просмотр списка сформированных switch-community, соответствующих определенному названию домена СУ EMS.
Синтаксис
show interfaces bridge switch-communities community <EMS-DOMAIN> [<BRIDGE-ID>]
Параметры
<EMS-DOMAIN> – имя домена СУ EMS, WORD(1-246).
<BRIDGE-ID> – идентификационный номер моста, задается в виде, описанном в разделе Типы и порядок именования интерфейсов маршрутизатора.
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
Блок кода |
---|
esr# show interfaces bridge switch-communities community Eltex.Novosibirsk.Novosibirskaya_oblast.MRF_Sibir.Local.AllClients.root bridge 10 Location Community Interfaces -------------------------------- --------------------------------------- ------------------------------------------ data10 Eltex.Novosibirsk.Novosibirskaya_oblast softgre 2.10, softgre 4.10, softgre 6.10, .MRF_Sibir.Local.AllClients.root softgre 8.10 bridge 11 Location Community Interfaces -------------------------------- --------------------------------------- ------------------------------------------ data11 Eltex.Novosibirsk.Novosibirskaya_oblast softgre 2.311, softgre 4.311, softgre .MRF_Sibir.Local.AllClients.root 6.311, softgre 8.311 |
show interfaces bridge switch-communities community include
Командой выполняется просмотр списка сформированных switch-community, соответствующих определенному шаблону в названии домена СУ EMS.
Синтаксис
show interfaces bridge switch-communities community include <WORD> [<BRIDGE-ID>]
Параметры
<WORD> – шаблон, по которому выполняется поиск в имени домена СУ EMS, WORD(1-246).
<BRIDGE-ID> – идентификационный номер моста, задается в виде, описанном в разделе Типы и порядок именования интерфейсов маршрутизатора.
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
Блок кода |
---|
esr# show interfaces bridge switch-communities community include eltex bridge 10 Location Community Interfaces -------------------------------- --------------------------------------- ------------------------------------------ data10 Eltex.Novosibirsk.Novosibirskaya_oblast softgre 2.10, softgre 4.10, softgre 6.10, .MRF_Sibir.Local.AllClients.root softgre 8.10 bridge 11 Location Community Interfaces -------------------------------- --------------------------------------- ------------------------------------------ data11 Eltex.Novosibirsk.Novosibirskaya_oblast softgre 2.311, softgre 4.311, softgre .MRF_Sibir.Local.AllClients.root 6.311, softgre 8.311 |
show interfaces bridge switch-communities summary
Командой выполняется просмотр количества сформированных switch-community.
Синтаксис
show interfaces bridge switch-communities summary [<BRIDGE-ID>]
Параметры
<BRIDGE-ID> – идентификационный номер моста, задается в виде, описанном в разделе Типы и порядок именования интерфейсов маршрутизатора.
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
Блок кода |
---|
esr# show interfaces bridge switch-communities summary Bridges Communities ---------- ----------- bridge 10 2 bridge 11 1 |
Scroll Pagebreak |
---|
...
show softgre-controller access-points
Команда вводит суммирующую информацию о подключенных ТД:
- MAC-адрес;
- туннельный адрес;
- адрес управления;
- сабтуннели.
Синтаксис
show
...
softgre-controller access-points [ mac <ADDR> | management-ip <ADDR> | remote-ip <ADDR> ]
Параметры
mac <ADDR> – MAC-адрес ТД, по которому ведется поиск, задаётся в виде XX:XX:XX:XX:XX:XX, где каждая часть принимает значения [00..FF];
management-ip <ADDR> – IP-адрес управления, по которому ведется поиск, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];
remote-ip <ADDR> – IP-адрес, поднимающий туннель, по которому ведется поиск, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
Блок кода |
---|
esr# show wirelesssoftgre-controller access-points MAC adress Remote IP Management IP Sub tunnels ------------------ ---------------- ---------------- ---------------------------------------- e0:d9:e3:73:07:61 100.124.0.36 10.102.14.216 softgre 1.1, softgre 2.12, softgre 2.14 a8:f9:4b:b0:2c:c1 100.124.0.34 10.102.29.229 softgre 3.1, softgre 4.12, softgre 4.122, softgre 4.321, softgre 4.322, softgre 4.323, softgre 4.489, softgre 4.2408 a8:f9:4b:ac:ae:aa 100.124.0.231 10.102.16.73 softgre 5.1, softgre 6.12, softgre 6.122, softgre 6.321, softgre 6.322, softgre 6.323, softgre 6.489, softgre 6.2408 00:00:2a:d9:d8:a7 10.10.45.2 10.102.17.248 softgre 7.1, softgre 8.12, softgre 8.2011, softgre 8.2013 00:00:2a:d9:d8:a5 10.10.45.1 10.102.18.115 softgre 9.1, softgre 10.12, softgre 10.2011, softgre 10.2013 00:00:2a:d9:d8:a9 10.10.45.3 10.102.18.196 softgre 11.1, softgre 12.12, softgre 12.2011, softgre 12.2013 |
Блок кода |
---|
esr# show wirelesssoftgre-controller access-points remote-ip 100.124.0.231 MAC adress Remote IP Management IP Sub tunnels ------------------ ---------------- ---------------- ---------------------------------------- a8:f9:4b:ac:ae:aa 100.124.0.231 10.102.16.73 softgre 5.1, softgre 6.12, softgre 6.122, softgre 6.321, softgre 6.322, softgre 6.323, softgre 6.489, softgre 6.2408 |
thresholds tunnels-number
Данная команда используется для задания порога количества туннелей SoftGRE для отправки snmp-trap eltexInterfacesNumberHigh и eltexInterfacesNumberHighOk.
Использование отрицательной формы команды (no) устанавливает значения по умолчанию.
Синтаксис
thresholds tunnels-number { high <TH-HIGH> | low <TH-LOW> }
no thresholds tunnels-number { high | low }
Параметры
<TH-HIGH> – порог количества туннелей SoftGRE для отправки snmp-trap eltexInterfacesNumberHigh;
<TH-LOW> – порог количества туннелей SoftGRE для отправки snmp-trap eltexInterfacesNumberHighOk.
Значение по умолчанию
На ESR-1000 <TH-HIGH> – 900, <TH-LOW> – 850;
На ESR-100 и ESR-200 <TH-HIGH> – 400, <TH-LOW> – 350.
Необходимый уровень привилегий
10
Командный режим
CONFIG-WIRELESSSOFTGRE-CONTROLLER
Пример
Блок кода |
---|
esr(config-wirelesssoftgre-controller)# thresholds tunnels-number high 1000 |
thresholds sub-tunnels-number
Данная команда используется для задания порога количества сабтуннелей SoftGRE для отправки snmp-trap eltexInterfacesNumberHigh и eltexInterfacesNumberHighOk.
Использование отрицательной формы команды (no) устанавливает значения по умолчанию.
Синтаксис
thresholds sub-tunnels-number { high <TH-HIGH> | low <TH-LOW> }
no thresholds sub-tunnels-number { high | low }
Параметры
<TH-HIGH> – порог количества сабтуннелей SoftGRE для отправки snmp-trap eltexInterfacesNumberHigh;
<TH-LOW> – порог количества сабтуннелей SoftGRE для отправки snmp-trap eltexInterfacesNumberHighOk.
Значение по умолчанию
На ESR-1700, ESR-1200 <TH-HIGH> – 7000, <TH-LOW> – 7500;
...
На ESR-100 и ESR-200 <TH-HIGH> – 1000, <TH-LOW> – 900.
Необходимый уровень привилегий
10
Командный режим
CONFIG-WIRELESSSOFTGRE-CONTROLLER
Пример
Блок кода |
---|
esr(config-wirelesssoftgre-controller)# thresholds sub-tunnels-number high 2000 |
wireless-controller
vrrp-group
Данной командой определяется VRRP-группа, на основе которой определяется состояние (основного/резервного) Wi-Fi контроллера.
Использование отрицательной формы команды (no) удаляет идентификатор VRRP.
Синтаксис
vrrp-group <GRID>
no vrrp-group
Параметры
<GRID> – идентификатор группы VRRP-маршрутизатора, принимает значения [1..32].
Необходимый уровень привилегий
10
Командный режим
CONFIG-SOFTGRE-CONTROLLER
Пример
Блок кода |
---|
esr(config-softgre-controller)# vrrp-group 10 |
softgre-controller
Переход в режим конфигурирования контроллера Wi-FiSoftGRE.
Использование отрицательной формы команды (no) очищает конфигурацию и выключает контроллер Wi-Fi SoftGRE туннелей.
Синтаксис
[no] wirelesssoftgre-controller
Параметры
Команда не содержит параметров.
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
Блок кода |
---|
esr(config)# wirelesssoftgre-controller |