Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Для создания новой локации необходимо нажать используйте кнопку   "Создать локацию".

...

  • Описание – описание для локации
    Возможные значения: строка до 255 символов
    Значение по умолчанию: отсутствует
  • Часовой пояс – часовой пояс для выбранной локации. Оптимизация Airtune и обновление по расписанию  ТД  будут запускаться с учетом часового пояса. 
    Возможные значения: допустимые значения от -12 до +12.
    Значение по умолчанию: часовой пояс установлен из конфигурации устройства
  • Туннелирование клиентского трафика – данный параметр позволяет включить режим работы с использованием туннелей SoftGRE Data для ТД находящихся в этой локации
    Возможные значения: включено включено / отключено
    Значение по умолчанию: отключено

...

В заводской конфигурации устройства уже создан SSID профиль со следующими параметрами:

...

titleПараметры

Общие настройки:

  • Описание: default-ssid
  • Статус: включен
  • Название сети (SSID): default-ssid
  • Режим безопасности:  WPA2 Enterprise
  • Профиль RADIUS-сервера: default-radius
  • Диапазон, ГГц: 2.4/5
  • Режим Band Steer:

...

  • отключено
  • Номер VLAN: 3

Расширенные настройки:

  • Транслировать SSID:

...

  • включено
  • Максимальное количество клиентов:

...

  • отключено
  • Изоляция клиентских станций:

...

  • отключено
  • Поддержка 802.11kv:

...

  • включено
  • Поддержка 802.11r:

...

  • отключено
  • Кэширование PMKSA:

...

  • отключено
  • Проверка уровня сигнала:

...

  • отключено
  • Интервал проверки сигнала, с: 10 сек
  • Минимальный уровень сигнала, дБм: -100
  • Порог уровня сигнала при роуминге, дБм: -100
  • Режим транковой передачи VLAN:

...

  • отключено
  • Передача нетегированного трафика:

...

  • отключено
  • General VLAN ID:

...

  • отключено
  • Тип приоритета:  802.1p
  • Приоритет 802.1p при передаче в Ethernet: auto
  • Local Switching:

...

  • отключено

Для создания нового SSID профиля используйте кнопку   "Создать профиль"

...

Откроется окно с предложением создать профиль со стандартными настройками и сгенерированным названием, которое можно изменить самостоятельно.

Далее, чтобы перейти к настройкам SSID профиля, необходимо нажать кнопку После нажатия кнопки "Сохранить" откроется страница профиля для настройки параметров.

При необходимости отмены создания нового профиля, используйте кнопку "Отмена".


После нажатия кнопки "Сохранить" открывается страница с настройкой всех параметров SSID профиля.


Информация

Обязательные параметры, которые должны быть заданы при создании SSID профиля:

  • Диапазон, ГГц
  • Название сети (SSID)

Если не задавать остальные параметры, они Остальные параметры при отсутствии изменений будут созданы со значениями по умолчанию.

Более подробная информация описана в разделах "Общие настройки" тут ссылка на раздел Общие настройки   и "Расширенные настройки" тут ссылка на раздел "Расширенные настройки"

...

  • Описание  описание для SSID профиля. Возможные значения: строка до 255 символов. Значение по умолчанию: Отсутствуетотсутствует.
  • Включить SSID – переключатель, который позволяет включить и выключить  SSID профиль. Возможные значения: Включено включено / Отключеноотключено. Значение по умолчанию: Отключеноотключено.

    Если профиль включен, то в таблице профилей в столбце "Статус" отображается его наглядное цветовое обозначение:

    • Если SSID профиль включен -
    • Если SSID профиль выключен -

...

  • Название сети (SSID) – название беспроводной сети, которое которая будет вещаться пользователям. Названия, содержащие пробел, необходимо заключать в кавычки. Возможные значения: строка до 32 символов.  Значение по умолчанию: Отсутствуетотсутствует

    Примечание
    Является обязательным параметром при создании SSID профиля


  • Режим безопасности – определяет тип шифрования данных, используемый на виртуальной точке доступа. Значение по умолчанию: выключен.

    Возможные значения:

    • OWE

    • WPA PSK
    • WPA2 PSK

    • WPA3 PSK
    • WPA/WPA2 PSK
    • WPA2/WPA3 PSK
    • WPA Enterprise
    • WPA2 Enterprise
    • WPA3 Enterprise
    • WPA/WPA2 Enterprise
    • WPA2/WPA3 Enterprise
    • Выключен


    Примечание

    Режим безопасности WPA3 и WPA3 Enterprise  поддерживается только на точках доступа моделей WEP-3ax, WEP-30L, WOP-30L, WOP-30LS.

    При выборе смешанного режима безопасности, содержащего WPA3 (например, WPA2/WPA3), он будет применен только на те точки доступа, которые поддерживают WPA3, для остальных будет применен максимально поддерживаемый режим, в данном случае, WPA2.


  • Формат ключа – параметр, определяющий в каком формате далее будет задан ключ WPA. Значение по умолчанию: Clear-Text
    Возможные значения:
    • Clear-Text
    • Encrypted
  • Ключ WPA –  ключ для подключения к SSID, используется при выборе режима безопасности PSK. Ключ может быть задан как в открытом виде, так и в виде хэш sha512. Значение по умолчанию: Отсутствует отсутствует.
    Возможные значения:
    • если выбран формат ключа Clear-Text – ключ , задаётся строкой [от 8 -до 63 ] символасимволов
    • если выбран формат ключа Encrypted - задается хэш ключа по алгоритму sha512 строкой [от 16 -до 126 ] символов
    Иконка Image Removed используетсяИконка Image Addedиспользуется, чтобы скрыть символы ключа при вводе, независимо от его формата.
  • Профиль RADIUS-сервера – параметр позволяет выбрать созданный ранее профиль RADIUS-сервера, если используется режим безопасности Enterprise, а также позволяет создать и настроить новый профиль.
    Возможные значения для названия профиля:  строка до 235 символов. 
    Значение по умолчанию: Отсутствуетотсутствует.

    Информация

    Для того, чтобы создать и настроить новый профиль RADIUS необходимо в раскрывающемся списке выбрать пункт "Создать новый RADIUS профиль".

    Раскрыть
    titleПример



    Примечание

    Профиль RADIUS-сервера возможно задать только если выбран один из режимов безопасности:

    • WPA Enterprise
    • WPA2 Enterprise
    • WPA3 Enterprise
    • WPA/WPA2 Enterprise
    • WPA2/WPA3 Enterprise


  • Диапазон, ГГц – выбор диапазона частот, в котором будет вещать SSID на беспроводной точке доступа. Возможные значения: 2.4 ГГц, 5 ГГц, 2.4 ГГц и 5 ГГц одновременно. Значения по умолчанию: Отсутствуетотсутствует.

    Примечание
    Является обязательным параметром при создании SSID профиля


  • Режим Band Steer – переключатель активирует на точках доступа функцию приоритетного подключения двухдиапазонных беспроводных клиентов к сети в 5 ГГц. Возможные значения: Включено включено / ОтключеноотключеноЗначение по умолчанию: Отключеноотключено.

    Примечание
    Для работы функции необходимо, чтобы в профиле SSID были включены оба диапазона:  2.4 ГГц и 5 ГГц


  • Номер VLAN – номер идентификатор VLAN, с которого будет сниматься метка при передаче трафика Wi-Fi клиентам, подключенным к данному SSID. При прохождении трафика в обратную сторону на нетегированный трафик от клиентов будет навешиваться метка VLAN ID (при отключенном режиме VLAN Trunk). Возможные значения:  [0-4094]от 1 до 4094Значение по умолчанию: 0.отключено

Расширенные настройки

Якорь
Расширенные настройки
Расширенные настройки

Раздел с расширенными настройками находится внизу страницы и его параметры по умолчанию скрыты. Для доступа к расширенным настройкам используйте кнопку   , которая находится справа от названия раздела.



Раздел содержит следующие параметры:

  • Транслировать SSID  переключатель позволяет включить или выключить вещание в эфир SSID. Возможные значения: Включено включено / Отключеноотключено. Значение по умолчанию: Включеновключено.
  • Максимальное количество клиентов   с помощью параметра включается и задается ограничение максимального количества пользователейклиентских устройств, которые могут подключиться к виртуальной точке доступа. Возможные значения: в диапазоне [0-64]от 1 до 64Значение по умолчанию: ограничение отключено.
  • Изоляция клиентских станций  переключатель активирует изоляцию трафика между клиентами в пределах одной виртуальной точки доступа. Возможные значения: Включено включено / ОтключеноотключеноЗначение по умолчанию: Отключеноотключено.
  • Поддержка 802.11kv – переключатель управляет поддержкой стандартов 802.11k/v на виртуальной точке доступа. Возможные значения: Включено включено / ОтключеноотключеноЗначение по умолчанию: Отключеноотключено
  • Поддержка 802.11r  переключатель управляет поддержкой стандарта 802.11r на виртуальной точке доступа. Настройка доступна только при режимах безопасности: WPA2, WPA3, WPA2/WPA3, WPA2-Enterprise, WPA3-Enterprise, WPA2/WPA3-Enterprise. Возможные значения: Включено включено / ОтключеноотключеноЗначение по умолчанию: Отключеноотключено
  • Кэширование PMKSA  переключатель управляет включением кэширования информации о подключении Enterprise клиента. При включении данной функции точка доступа запоминает клиентское устройство после авторизации на 12 часов и не требует повторной аутентификации на RADIUS сервере при подключении в течение этого времени. Включение данной функции сокращает время роуминга при возвращении клиента на точку в режиме WPA Enterprise. Настройка доступна только при режимах безопасности Enterprise. Возможные значения: Включено включено / ОтключеноотключеноЗначение по умолчанию: Отключеноотключено
  • Проверка уровня сигнала  переключатель позволяет включить или выключить периодическую проверку сигнала. Возможные значения: Включено включено / ОтключеноотключеноЗначение по умолчанию: Отключеноотключено
  • Интервал проверки сигнала, с  параметр определяет время, через которое будет производиться периодическая проверка сигнала. Возможные значения: 1-300 секунд. Значение по умолчанию: 10 секунд. Настройка доступна при включенной проверке уровня сигнала.
  • Минимальный уровень сигнала, дБм – пороговое значение RSSI, при достижении которого точка доступа будет отключать клиента от виртуальной точки доступа. Возможные значения:  от -100 до -1 дБм. Значение по умолчанию: -100 дБм. Настройка доступна при включенной проверке уровня сигнала.
  • Порог уровня сигнала при роуминге, дБм  уровень RSSI, при достижении которого будет срабатывать роуминг. Параметр должен быть выше, чем «Минимальный уровень сигнала». Возможные значения: от -100 до -1 дБм. Значение по умолчанию: -100 дБм. Настройка доступна при включенной проверке уровня сигнала.
  • Режим транковой передачи VLAN – переключатель позволяет включить передачу тегированного трафика клиенту. Возможные значения: Включено включено / ОтключеноотключеноЗначение по умолчанию: Отключеноотключено.
  • Передача нетегированного трафика переключатель управляет возможностью передачи нетегированного трафика клиенту совместно с тегированным. Настройка доступна только при включенном режиме транковой передачи VLAN. Возможные значения: Включено включено / ОтключеноотключеноЗначение по умолчанию: Отключеноотключено
  • General VLAN ID – переключатель активирует использование General VLAN ID. Настройка доступна только при включенном режиме транковой передачи VLAN и передаче нетегированного трафика. В режиме транковой передачи с одного указанного VLAN ID будет сниматься метка и трафик этого VLAN пройдет на клиента без тега. При прохождении трафика в обратную сторону на нетегированный трафик будет навешиваться метка General VLAN ID. Возможные значения: значения в диапазоне [0-4094]от 0 до 4094. Значение по умолчанию: отключено.
  • Тип приоритета   выбор способа приоритизации. Определяет поле из заголовков пакетов, на основании которого трафик, передающийся в радиоинтерфейс, будет распределяться по очередям WMM. 
    Значение по умолчанию: 802.1p 1p. Возможные значения:
    • 802.1p - будет анализироваться приоритет из поля CoS (Class of Service) тегированных пакетов.
    • DSCP - будет анализироваться приоритет из поля DSCP заголовка IP-пакета.  При этом, если значение DSCP в тегированных кадрах равно 0, то анализироваться будет приоритет из поля CoS (Class of Service)


  • Приоритет 802.1p при передаче в Ethernet –  приоритет 2-го уровня, который будет назначаться на пакеты, приходящие от клиента, подключенного к данному SSID, и передаваемые далее в проводную сеть. Возможные значения:
    • auto - приоритет, указанный в заголовке пакет пакета не будет изменен;

    • значения из диапазона [0.. 7] от 0 до 7, которые будут установлены, независимо от приоритета в поступившем пакете.  

  • Local Switching – активирует функцию local-switching, клиентский трафик не будет туннелироваться для данного SSID, если используется схема с туннелированием. Возможные значения: Включено включено / Отключеноотключено. Значение по умолчанию: Отключеноотключено

После настройки параметров сохраните, а затем примените конфигурацию с помощью соответствующих кнопок. При необходимости отмените изменения и удалите их с помощью кнопок "Сбросить" и "Отменить".

...

  • Кнопка "Удалить профиль" . С помощью  чекбоксов можно выбрать один, несколько или все профили на странице, чтобы удалить их одновременно.

Настройки ТД

Профили Настройки ТД необходимы, для что чтобы автоматически настраивать управление и мониторинг точек доступа по протоколам На данной странице представлены в виде таблицы профили настроек точек доступа, имеющиеся в конфигурации.

Данные профили позволяют управлять доступом к ТД, настраивать пароль и управлять сервисами SSH, Telnet , HTTP , / HTTPS, SNMP, задавать логин и пароль для доступа, собирать и хранить диагностическую информацию работы точки доступа и ее внутрених сервисов.На данной странице представлены в виде таблицы  профили "Настройки ТД" , которые отображают его основные параметрыа также включать и настраивать логирование внутренних сервисов ТД и выгрузку логов с ТД на TFTP сервер.

В таблице содержатся основные параметры для каждого профиля, такие как:

  • Название профиля
  • Статус работы сервиса SSH
  • Telnet
  • HTTP\HTTPS
  • SNMP
  • на ТД
  • Статус работы сервиса Telnet на ТД
  • Статус работы сервисов HTTP/HTTPS на ТД
  • Статус работы сервиса SNMP на ТД
  • Описание профиля

Статусы сервисов SSH \ / Telnet \ / HTTP \ / HTTPS \ / SNMP отображаются значкамииконками:

  •  – если сервис включен
  •  – если сервис выключен
Примечание

В заводской конфигурации у профиля в профиле default-ap все сервисы SSH \ / Telnet \ / HTTP \ / HTTPS \ / SNMP - выключены.



В заводской конфигурации уже создан профиль с названием "default-ap" со следующими параметрами:

...

  • Описание: default_ap
  • Формат пароля: Encrypted
  • Пароль: 8CB5107EA7005AFF (password)
  • SSH сервер:

...

  • отключено
    • порт: 22
  • Telnet сервер: отключено
    • порт: 23
  • HTTP / HTTPS:

...

  • отключено
    • HTTP порт: 80
    • HTTPS порт: 443
  • SNMP:

...

  • отключено
    • Пароль на чтение: public
    • Пароль на запись: private
    • Адрес для приема трапов v1:

...

    • отсутствует
    • Адрес для приема трапов v2:

...

    • отсутствует
    • Адрес для приёма сообщений Inform:

...

    • отсутствует
  • Syslog:

...

  • отключено
    • Режим: Локальный файл
    • Адрес сервера:

...

    • отсутствует
    • Порт сервера: 514
    • Размер файла, Кб: 1000
  • Выгрузка лога на TFTP сервер:

...

  • отключено
    • Адрес сервера:

...

    • отсутствует
    • Максимальный размер файла: 10000
    • Период загрузки, с: 600
    • Количество попыток отправки: 3
  • Настройки Trace:

...

  • отключено у всех сервисов

Для создания  профиля "Настройки ТД"  необходимо нажать используйте кнопку   "Создать профиль"

...

Откроется окно с предложением создать профиль со стандартными настройками и заранее сгенерированным названием, которое можно поменять изменить самостоятельноДалее, чтобы перейти к настройке, необходимо нажать кнопку .

После нажатия кнопки "Сохранить" Если хотим отменить создание SSID профиля, на нажимаем откроется страница профиля для настройки параметров.

При необходимости отмены создания нового профиля, используйте кнопку "Отмена".


Информация

Обязательные настройкипараметры, которые должен задать пользователь при создании  должны быть заданы при создании профиля "Настройки ТД" :

  • Пароль

Остальные параметры общих и расширенных настроек при отсутствии изменений будут созданы со значениями по умолчанию.

Более подробная информация описана в разделах "Параметры профиля Настройки настроек ТД" тут ссылка на заголовок Параметры профиля Настройки настроек ТД  и "Режим настройки Trace" тут ссылка на заголовок Режим Настройки Trace

...

Логирование сервисов ТД" тут ссылка на

...

Image RemovedImage Removed

Image Removed

После включения и настройки необходимых параметров, необходимо сохранить и применить конфигурацию, либо при необходимости отменить или сбросить её.

  • кнопка "Сохранить" Image Removed(Аналог команды commit в CLI )
  •  кнопка "Применить" Image Removed ( Аналог команды confirm в CLI )
  • кнопка "Отменить" Image Removed ( Аналог команды rollback в CLI )
  • кнопка "Сбросить" Image Removed( Аналог команды restore в CLI )

Подробная информация по работает к конфигурацией устройства описана в разделе "Конфигурирование" тут ссылка на раздел Конфигурирование

Для удаления  профиля "Настройки ТД" необходимо использовать следующие способы:

  • Нажать на Кнопку Image Removed слева от "Названия Профиля" и в открывшемся подменю нажать "Удалить"

Image Removed

  • С помощью чекбокса выбрать один, несколько или все SSID профили и нажать кнопку "Удалить профиль" Image Removed

Параметры профиля Настройки ТД

...

заголовок Логирование сервисов ТД


Профиль настроек ТД

Image Added

Страница содержит следующие параметры:

  • Описание – описание для профиля настроек точек доступа. Возможные значения:  строка до 255 символов. Значение по умолчанию: отсутствует
  • Формат пароля – параметр, определяющий, в каком формате далее будет задан пароль для управления точкой доступа. Значение по умолчанию: Clear Text
    Возможные значения:
    • <Clear Text>Clear Text
    • <Encrypted>Encrypted

  • Пароль – задает пароль для управления точкой доступа
    . Значение по умолчанию: Отсутствуетотсутствует
    Возможные значения:
    • Если задан формат поля <Clear Text> если выбран формат пароля Clear Text – пароль , задаётся строкой [от 8 -до 64 ] символов;

    • Если задан формат поля <Encrypted> – если выбран формат пароля Encrypted – задаётся хеш пароля по алгоритму sha512 , задаётся строкой [от 16 -до 128 ] символов

      Примечание

      После того, как пользователь нажмет кнопку сохранить и  применит конфигурацию, формат поля сменится  на Encrypted и пароль будет хранится в Хэшесохранения конфигурации формат поля принудительно становится Encrypted и далее пароль будет отображаться и храниться в хэшированном виде.


  • Сервисы
    • SSH Сервер – Включает возможность подключения к – переключатель управляет возможностью подключения к точке доступа через протокол sshSSH.
      Значение по умолчанию:  Отключено
      отключено. Возможные значения: Включено включено / Отключеноотключено
      • Порт - задает   порт для подключения к точке доступа через протокол sshSSH.
        Значение по умолчанию: 22
        . Возможные значения: номер порта в пределах [1..65535]от 1 до 65535.
    • Telnet сервер – Включает возможность переключатель управляет возможностью подключения к точке доступа через протокол telnet
      . Значение по умолчанию: Отключено
      отключено. Возможные значения: Включено включено / Отключеноотключено
      • Порт - задает порт   порт для подключения к точке доступа через протокол telnet
        . Значение по умолчанию: 23
        . Возможные значения: номер порта в пределах [1..65535] от 1 до 65535.
    • HTTP / HTTPS – Включает возможность  – переключатель управляет возможностью подключения к web-конфигуратору для http и https
      ТД через HTTP и HTTPS. Значение по умолчанию: Отключено
      отключено. Возможные значения: Включено включено / Отключеноотключено
      • HTTP порт – Задает порт  –  порт для подключения к web-конфигуратору ТД по http
        HTTP. Значение по умолчанию: 80
        . Возможные значения: номер порта для подключения в web-интерфейсу точки доступа, принимает значения [ 80, от 1025 до 65535...65535]
      • HTTPS порт – Задает порт  – порт для подключения к web-конфигуратору ТД по https
        HTTPS. Значение по умолчанию: 443
        . Возможные значения: номер порта для подключения в web-интерфейсу точки доступа, принимает значения [ 443, от 1025 до 65535...65535]
    • SNMP – Включает на точке доступа возможность работы по протоколу SNMP
       – переключатель управляет работой сервиса SNMP на ТД. Значение по умолчанию: Отключено
      отключено. Возможные значения: Включено включено / Отключеноотключено.
      • Пароль на чтение – Назначает  – параметр определяет community для доступа по протоколу SNMP режим в режиме "только для чтения"
        . Значение по умолчанию: public
        . Возможные значения: строка [от 1 -до 128 ] символов
      • Пароль на запись – Назначает  – параметр определяет community для доступа по протоколу SNMP режим в режиме "чтение и запись"
        . Значение по умолчанию: private
        . Возможные значения: строка [от 1 -до 128 ] символов
      • Адрес для приёма трапов v1 – Назначает хост  –  адрес хоста для работы с трапами версии v1 протокола SNMP
        протокола SNMP версии v1. Значение по умолчанию: Отсутствует
        Возможные значения: отсутствует. Параметр задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения [от 0 до 255..255]
      • Адрес для приёма трапов v2 – Назначает хост  –  адрес хоста для работы с трапами версии v2 протокола SNMP
        протокола SNMP версии v2. Значение по умолчанию: Отсутствует
        Возможные значения: Возможные значения: отсутствует. Параметр задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения [от 0 до 255..255]
      • Адрес для приёма сообщений Inform - Назначает хост   адрес хоста для работы с Inform трапами
        сообщениями типа Inform протокола SNMP. Значение по умолчанию: Отсутствует
        Возможные значения: Возможные значения: отсутствует
        Параметр задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения [от 0 до 255..255]
  • Syslog – Данная команда включает \ отключает  – переключатель позволяет включить и выключить сервис syslog на точке доступа
    . Значение по умолчанию: Включено
    включено. Возможные значения: Включено \ Отключеновключено / отключено.
    • Режим – Устанавливает режим выбор режима работы сервиса syslog на точках доступа
      . Значение по умолчанию: Локальный файл
      Возможные параметрызначения:
      • Локальный файл - запись syslog будет производиться только в локальный файл на точке доступа в директории /var/log/
      • Сервер и файл - syslog будет записываться в файл на точке доступа и отправляться на заданный syslog-сервер
    • Адрес сервера – Данной командой задается  –  адрес syslog-сервера для отправки лога с точки доступа
      . Значение по умолчанию: Отсутствует
      Значение отсутствует. Параметр задаётся в виде IP-адреса или доменного имени сервера.
    • Порт сервера - порт syslog-сервера для отправки лога с точки доступа. Значение по умолчанию: 514
      Возможные параметры: IP-адрес или доменное имя сервера syslog. Возможные значения: от 1 до 65535
    • Размер файла, Кб – Данная команда устанавливает –  размер файла syslog на точке доступа, при превышении которого лог будет перезаписываться, чтобы обеспечить ротацию
      . Значение по умолчанию: 1000 КБ
      Кб. Возможные параметры: значение в диапазоне [0..1000] КБзначения: от 1 до 1000 Кб
  • Выгрузка лога на TFTP сервер – Включает автовыгрузку – переключатель позволяет включить и выключить автовыгрузку логов с точки доступа
    Значение по умолчанию: Отключено
    отключено. Возможные значения: Включено включено / Отключеноотключено
    • Адрес сервера  – Задается IP-адрес TFTP-сервера для автоматической выгрузки логов с точки доступа
      . Значение по умолчанию: Отсутствует
      Возможные значения: IP-адрес TFTP-сервера отсутствует. Параметр задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения [от 0 до 255..255]
    • Максимальный размер файла Данная команда устанавливает пороговое  пороговое значение размера папки с логами на точке доступа (/var/log/), при превышении которого логи будут автоматически выгружены на заданный TFTP-сервер при включенной опции autolog
      выгрузке лога на TFTP сервер. Значение по умолчанию: 10000 КБ
      Кб. Возможные значения:
      значение размера папки с логами на точке доступа, принимает значение в диапазоне [0..20000] КБПериод загрузки – Устанавливает период от 0 до 20000 Кб.
    • Период загрузки  период отправки логов с точки доступа на TFTP-сервер при включенной опции autolog
      сервер при включенной выгрузке лога на TFTP сервер. Значение по умолчанию: 600 с
      Возможные значения: интервал времени в секундах, через который будет происходить автоматическая выгрузка логов, принимает значения [1.. 86400]от 1 до 86400 с.
    • Количество попыток отправки – Данная команда устанавливает количество повторов попыток повторной отправки логов с точки доступа на TFTP-сервер при включенной опции autolog
      сервер при включенной выгрузке лога на TFTP сервер. Значение по умолчанию: 3
      . Возможные значения: количество повторов отправки логов, допустимые значения [0..5]

Режим Настройки Trace

Команда осуществляет переход к настройке трассировок точек доступа. Данный функционал необходимо в для диагностики и устранения неполадок.

Общие настройки сервисов: ACSD, Airtune, Band Steer, Captive Portal, Captive Portal APBD, Captive Portal Tinyproxy, ConfigD, DMESG, FTD, Hostapd, MonitorD, Netconf, NetworkD, SNMP, WLC Service Activator, WLC Service Activator Server

  • Включить логирование – Данная команда включает логирование определенного сервиса.

    Раскрыть
    titleПример

    Пример включение сервиса AirtuneImage Removed

    Пример включения сервиса BandsteerImage Removed

    Значение по умолчанию: Выключено у всех сервисов
    Возможные параметры: Включено / ВыключеноНазвание файла - Задает название файла лога сервиса. Файл будет располагаться
    • от 0 до 5.

Логирование сервисов ТД

Страница настроек трассировки сервисов точек доступа открывается по ссылке "Перейти к режиму настройки Trace" в правом верхнем углу профиля настроек ТД.

Image Added

В большинстве случаев сервисы ТД имеют одинаковые настройки логирования, но у некоторых сервисов есть и индивидуальные настройки.

В общем случае настройка логирования любого сервиса содержит параметры:

  • Включить логирование – переключатель позволяет включать и выключать логирование для каждого сервиса ТД. Значение по умолчанию: отключено у всех сервисов. Возможные значения: включено /отключено

  • Название файла - название файла лога сервиса. Файл создается на точке доступа при включении лога и находится в директории /var/log/.  Возможные значения: название файла  от 1 до 235 символов.
    Значение по умолчанию у сервисовдля каждого сервиса:
    ASCD - acsd.log
    Airtune - airtune.log
    Band Steer - bandsteerd.log
    Captive Portal - cportad.log
    Captive Portal APBD - apbd.log
    Captive Portal Tinyproxy - tinyproxy.log
    ConfigD - configd.log
    DMESG - dmesg.log
    FTD - ftd.log
    Hostapd - hostapd.log
    MonitorD - monitord.log
    Netconf - netconf.log
    NetworkD - networkd.log
    SNMP - snmp.log
    WLC Service Activator - service-activator-wlc.log
    WLC Service Activator Server - service-activator-server-wlc.log
    Возможные параметры: название файла лога  в директории /var/log/ на точке доступа. Длинна названия файла 1-235
  • Максимальный размер файла – Устанавливает размер файла лога сервиса при превышении которого лог будет перезаписываться, чтобы обеспечить ротацию
    . Значение по умолчанию: 1000 Кб.
    Возможные параметры: максимальный размер файла лога на точке доступа, принимает значение в диапазоне [1..30000] КБзначения: от 1 до 30000 Кб
  • Уровень логирования - Устанавливает уровень логирования сервиса. Параметр доступен для следующих сервисов ТД: ACSD, Airtune, Band steer, Captive Portal,  Captive Portal APBD,  Hostapd,  MonitorDMonitorD, NetworkD на точке доступа.
     Значение по умолчанию: debug
    Возможные параметрызначения:
    errorЛог лог будет записываться с уровнем error;
    warnЛог лог будет записываться с уровнем warning;
    infoЛог лог будет записываться с уровнем info
    debugЛог лог будет записываться с уровнем debug
Информация
titleУровни логирования

У сервисов Band Steer, Captive Portal  отсутствует логирование уровня info

Узкопрофильные Индивидуальные настройки логирования сервисов:

  • ACSD
    • Debug-5g – Включает включает дополнительное логирование для модуля 5 GHz подсистемы автовыбора радиочастотного канала на точке доступа
      . Значение по умолчанию: Выключено
      отключено. Возможные параметрызначения: Включено включено / Выключеноотключено
    • Debug-Chanim –Включает – включает дополнительное логирование для модуля chanim подсистемы автовыбора радиочастотного канала на точке доступа
      . Значение по умолчанию: Выключено
      отключено. Возможные параметрызначения: Включено включено / Выключено отключено
    • Debug-DFSR – Включает включает дополнительное логирование для модуля DFSr подсистемы автовыбора радиочастотного канала на точке доступа
      . Значение по умолчанию: Выключено
      Возможные параметры: Включено / Выключеноотключено. Возможные значения: включено / отключено
  • Band Steer
    • Band Steer STA MAC Задает параметр позволяет задать MAC-адрес клиентской станции Wi-Fi, для которой будет записываться лог подсистемы band steer на точке доступа
      . Значение по умолчанию: Отсутствует
      отсутствует. Возможные значения: MAC-адрес клиентской станции Wi-Fi в формате HH:HH:HH:HH:HH:HH
  • Captive Portal
    • Captive Portal Redirector Debug – Включает включает логирование модуля перенаправления запросов HTTP на точке доступа
      . Значение по умолчанию: Выключено
      отключено. Возможные значения: Включено включено / Отключено

Радиопрофили

На странице представлены радиопрофили, описывающие параметры работы точек доступа.

    • отключено

После настройки параметров сохраните, а затем примените конфигурацию с помощью соответствующих кнопок. При необходимости отмените изменения и удалите их с помощью кнопок "Сбросить" и "Отменить".

  • кнопка "Сохранить" Image Added(Аналог команды commit в CLI )
  • кнопка "Применить" Image Added ( Аналог команды confirm в CLI )
  • кнопка "Отменить" Image Added ( Аналог команды rollback в CLI )
  • кнопка "Сбросить" Image Added( Аналог команды restore в CLI )

Подробная информация по работе с конфигурацией устройства описана в разделе "Конфигурирование" тут ссылка на раздел Конфигурирование

После создания профиля, он отобразится в таблице профилей "Настройки ТД".

Для удаления профиля возможны следующие варианты:

  • Контекстное меню Image Added , кнопка вызова которого располагается слева от названия каждого профиля. В открывшемся списке действий необходимо выбрать пункт "Удалить";


Image Added

  • Кнопка "Удалить профиль" Image Added. С помощью  чекбоксов можно выбрать один, несколько или все профили на странице, чтобы удалить их одновременно.

Радиопрофили

На  странице представлены в виде таблицы профили настроек радиоинтерфейсов для точек доступа, имеющиеся в конфигурации.

В таблице содержатся основные настройки для каждого профиля, такие как:

  • Название профиля
  • Диапазон, ГГц
  • Режим IEEE 802.11
  • Ширина канала, МГц
  • Мощность
  • Описание профиля

Image AddedСтраницы настройки радиопрофилей содержит следующие параметры:



На страницах радиопрофилей представлены следующие параметры:

  • Описание – Описание для блока конфигурации
    описание для радиопрофиля. Значение по умолчанию: отсутствует.
      Возможные значения: произвольное описание задается строкой до 255 символов
  • Режим IEEE –  Установка режима –  режим работы радиоинтерфейса.
    Значения по умолчанию:
    • bgnax b/g/n/ax – Для диапазона 2g2.4 ГГц;
    • anacax a/n/ac/ax – Для диапазона 5g5 ГГц.

    Возможные значения:

    • bg, nax, bgnax b/g, n/ax, b/g/n/ax – для диапазона 2g2.4 ГГц;
    • anacax a/n/ac/ax – для диапазона 5g5 ГГц.
  • Диапазон – Отображение частотного диапазона радиоинтерфейса.
  • Ширина канала Назначение ширины канала для радиоинтерфейса.
    Диапазон, ГГц – частотный диапазон радиоинтерфейса. Для каждого частотного диапазона (2.4 и 5 ГГц) создается отдельный радиопрофиль.
  • Ширина канала, МГц  ширина полосы частот канала, на котором работает радиоинтерфейс точки доступа. Значение по умолчанию: 20 МГц.
    Возможные значения :
    • 20
    • 40L
    • 40U
    • 80 (только для 5g 5 ГГц)
  • OBSS Coexistance Режим переключатель управляет режимом автоматического уменьшения ширины канала на точке доступа при загруженном радиоэфире
    Значение по умолчанию: выключено
    отключено. Возможные значения:
    • включено 
    выключено
    Мощность – Назначение уровеня мощности для радиоинтерфейса
     включено / отключено.
  • Мощность – уровень мощности сигнала передатчика Wi-Fi для радиоинтерфейса. Значение по умолчанию: максимальная.
    Возможные значения:

    • максимальная
    • высокая
    • средняя
    • низкая
    • минимальная

            Возможные значения параметра Соответствие значений параметра мощности для каждого радиоинтерфейса ТД в зависимости от модели точки доступа устанавливают следующие значения мощности в дБм:         

...

ТД представлено в таблице:


2,4 ГГц5 ГГц
Модель ТДминимальная

низкая

средняя

высокая

максимальная

минимальнаянизкая

средняя

высокая

максимальная

WEP-1L
11
3
12
6
14
10
15
13161113151719
WEP-2L
11
3
12
6
14
10
15
13161113151719
WOP-2L
11
3
12
6
14
10
15
13161113151719
WOP-20L8101214161113151719
WEP-200L47101316811141719
WEP-30L048121605101519
WOP-30L048121605101519
WOP-30LS036911036911
WEP-3ax681114161012151719

...

WEP-2ac5811141616101519
WEP-2ac Smart581114161113151719
WOP-2ac:rev.B/rev.C5811141616101519
  • Список каналов – список радиоканалов для автоматического выбора в зависимости от радиоэфира. 
    Значения по умолчанию:
    • 1, 6, 11 – для диапазона 2g2.4 ГГц;
    • 36, 40, 44, 48 – для диапазона 5g5 ГГц.

    Возможные значения:

    • 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13 – для диапазона 2g2.4 ГГц;
    • 36, 40, 44, 48, 52, 56, 60, 64, 100, 104, 108, 112, 116, 120, 124, 128, 132, 136, 140, 144, 149, 153, 157, 161,165 – для диапазона 5g5 ГГц.

  • Поддержка DFS (только 5gдля диапазона 5 ГГц) –  Определяет параметр определяет режим динамического выбора частоты. Данный механизм требует от беспроводных устройств сканировать радиоэфир и избегать использования каналов, совпадающих с каналами, на которых работают радиолокационные системы в диапазоне 5 ГГц.
    Значение по умолчанию: auto.
    Возможные значения:
    • auto — механизм включен;
    • disabled— механизм выключен. DFS-каналы не доступны для выбора;
    • forced — механизм выключен. DFS-каналы доступны для выбора;

После настройки параметров сохраните, а затем примените конфигурацию с помощью соответствующих кнопок. 

RADIUS

На странице представлены профили, описывающие параметры работы c RADIUS сервером.

...

  • Описание – Данная команда добавляет описание для блоков конфигурации.
    Значение по умолчанию: отсутствует
    Возможные значения: произвольное описание задается строкой до 255 символов.
  • ДоменДанная команда назначает домен.
    Значение по умолчанию: отсутствует
    Возможные значения: идентификатор домена, задается строкой до 235 символов.
  • TLS – Включение использования TLS при авторизации.
    Значение по умолчанию: отключено.
    Возможные значения: включено/выключеноотключено.

Аутентификация:

  • Адрес сервера – Данная команда определяет IP-адрес RADIUS-сервера авторизации.
    Значение по умолчанию: отсутствует.
    Возможные значения: <ADDR> – IP-адрес RADIUS-сервера, задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].

...

  • Включение аккаунтинга – Данная команда активирует отправку аккаунтинга на RADIUS-сервер.
    Значение по умолчанию: отключено.
    Возможные значения: включено/отключено.
  • Адрес сервера –Данная команда определяет IP-адрес RADIUS-сервера, используемого для аккаунтинга.
    Значение по умолчанию: отсутствует.
    Возможные значения: <ADDR> – IP-адрес RADIUS-сервера, задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].
  • Порт – Данной командой задаётся номер порта для обмена данными c удаленным RADIUS-сервером при выполнении аккаунтинга.
    Значение по умолчанию: 1813
    Возможные значения: номер UDP-порта для обмена данными c удаленным сервером, принимает значения [1..65535]
  • Формат ключа –Данная команда указывает в каком виде будет указан пароль авторизации для RADIUS-сервера, используемого для аккаунтинга.
    Значение по умолчанию: отсутствует.
    Возможные значения:
    <CLEAR-TEXT> – пароль, задаётся строкой [8-64] символа.
    <HASH_SHA512> – хеш пароля по алгоритму sha512, задаётся строкой [16-128] символов.
  • Ключ –Команда указывает пароль авторизации для RADIUS-сервера, используемого для аккаунтинга.
    Значение по умолчанию: отсутствует.
    Возможные значения: пароль в открытом виде или хеш пароля.
  • Включение периодической отправки – Данная команда активирует периодическое обновление аккаунтинга.
    Значение по умолчанию: отключено.
    Возможные значения: включено/выключеноотключено.
  • Интервал отправки – Данная команда задает временной интервал обновления аккаунтинга.
    Значение по умолчанию: 600 секунд.
    Возможные значения: значение промежутка времени в секундах, через который аккаунтинг будет обновлен, принимает значения [1..86400]

...

  • Ускоренное сканирование – Данная команда включает ускоренное сканирование. С включенным параметром ТД в один момент времени обмениваются специальными Action-фреймами в определенном частотном канале, который сообщил им сервис.
    По окончанию обмена передают сообщение на сервис с полученными результатами. Весь процесс оптимизации в таком режиме будет занимать не более пары минут вне зависимости от количества ТД в домене.В случае отключенного параметра ТД по очереди сканируют все каналы, учитывают влияние конкурентных ТД.
    В данном случае время, требуемое для оптимизации, будет увеличиваться при увеличении количества ТД (на 1 ТД – 50-60 секунд).
    Значение по умолчанию: отсутствует
    Возможные значения: включено/выключеноотключено.
  • Генерация отчетов – Данная команда включает генерацию отчетов работы RRM.
    Значение по умолчанию: включено.
    Возможные значения: включено/отключено.
  • Время хранения отчетов – Данная команда указывает время жизни отчётов об оптимизации RRM.
    Значение по умолчанию: 93
    Возможные значения: допустимы значения от 1 до 365 дней
  • Автоматическая оптимизация мощности – Данная команда включает функцию автоматического управления мощностью.
    Значение по умолчанию: включено.
    Возможные значения: включено/отключено.
  • Рекомендуемый уровень сигнала соседних ТД 2.4ГГц – Данная команда регулирует максимальный уровень сигнала, с которым соседние ТД могут видеть друг друга в диапазоне 2.4 ГГц.
    В зависимости от полученного уровня RSSI от соседней ТД, сервер будет сравнивать его с RSSI Treshold и рекомендовать уменьшить (RSSI_ТД > RSSI_Treshold) либо увеличить мощность передатчика (RSSI_ТД < RSSI_Treshold).
    Значение по умолчанию: -70
    Возможные значения: указывается максимальный уровень сигнала, Дбм, допустимые значения от -100 до -1.
  • Рекомендуемый уровень сигнала соседних ТД 5ГГц – Данная команда регулирует максимальный уровень сигнала, с которым соседние ТД могут видеть друг друга в диапазоне 5 ГГц.
    В зависимости от полученного уровня RSSI от соседней ТД, сервер будет сравнивать его с RSSI Treshold и рекомендовать уменьшить (RSSI_ТД > RSSI_Treshold) либо увеличить мощность передатчика (RSSI_ТД < RSSI_Treshold).
    Значение по умолчанию: -65
    Возможные значения: указывается максимальный уровень сигнала, Дбм, допустимые значения от -100 до -1.
  • Оптимизация мощности только на ТД с одинаковыми каналами – Данная команда включает режим автоматической оптимизации мощности (TPC-HD). Мощность ТД управляется только на ТД, работающих на одинаковых каналах.
    Значение по умолчанию: включено.
    Возможные значения: включено/отключено.
  • Гистерезис 2.4Ггц – Данная команда устанавливает допустимую погрешность для частотного диапазона 2,4 ГГц . Разрешенная "погрешность" от порога, если полученный сигнал лежит в диапазоне RSSI Treshold+-2dbm, оптимизацию по мощности проводить не следует.
    Значение по умолчанию: 2.
    Возможные значения: допустимая погрешность, допустимы значения от 1 до 10.
  • Гистерезис 5Ггц – Данная команда устанавливает допустимую погрешность для частотного диапазона 5 ГГц . Разрешенная "погрешность" от порога, если полученный сигнал лежит в диапазоне RSSI Treshold+-2dbm, оптимизацию по мощности проводить не следует.
    Значение по умолчанию: 2.
    Возможные значения: допустимая погрешность, допустимы значения от 1 до 10.
  • Автоматическая оптимизация каналов – Данная команда включает алгоритм автоматического распределения частотных каналов каждой точки доступа в сети, чтобы избежать интерференции между ними.
    Значение по умолчанию: включено.
    Возможные значения: включено/отключено.
  • Порог изменения радиоэфира для смены канала – Данная команда устанавливает порог изменения каналов при динамическом распределении каналов.
    Значение по умолчанию: 25
    Возможные значения: порог изменения, допустимые значения от 0 до 99%.

...