...
| Блок кода |
|---|
wlc(config-radius)# nas test |
update-inverval
Данной командой задаётся интвервал обновления информации о статусах
Использование отрицательной формы команды (no) удаляет NAS.
Синтаксис
update-interval <UPDATE-INTERVAL>no update-intervalПараметры
<NAME> – название, задается строкой до 235 символов;
all – команда удаляет все NAS.
Значение по умолчанию
Отсутствует.
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS
Пример:
| Блок кода |
|---|
wlc(config-radius)# nas test |
upstream-pool
Данной командой выполняется добавление upstream RADIUS pool и осуществляется переход в режим настройки его параметров.
Использование отрицательной формы команды (no) удаляет upstream RADIUS-сервер.
Синтаксис
upstream-pool <NAME>
no upstream-pool { <NAME> | all }
Параметры
<NAME> – название upstream RADIUS pool, задается строкой до 235 символов;
all – команда удаляет все upstream RADIUS-сервера.
Значение по умолчанию
Отключено.
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS
CONFIG-RADIUS-VSERVER-SSID-PROFILE
Пример:
| Блок кода |
|---|
wlc(config-radius)# upstream-pool test |
...
Использование отрицательной формы команды (no) возвращает значение по умолчанию.
Синтаксис
server-type { auth | acct | all }
no server-typeПараметры
auth – RADIUS-сервер будет использоваться для аутентификации, авторизации;
...
all – RADIUS-сервер будет выполнять обе функции.
Значение по умолчанию
auth
Необходимый уровень привилегий
10
Командный режим
config-radius-upstream-pool
config-radius-upstream-server
Пример:
| Блок кода |
|---|
wlc(config-radius-upstream-pool)# server-type all |
...
Использование отрицательной формы команды (no) удаляет upstream RADIUS-сервер.
Синтаксис
upstream-server <NAME>
no upstream-server { <NAME> | all }
Параметры
<NAME> – название upstream RADIUS-сервера, задается строкой до 235 символов;
all – команда удаляет все upstream RADIUS-сервера.
Значение по умолчанию
Отключено.
Необходимый уровень привилегий
10
Командный режим
config-radius
config-radius-upstream-pool
Пример:
| Блок кода |
|---|
wlc(config-radius-upstream-pool)# upstream-server test |
...
Использование отрицательной формы команды (no) удаляет upstream RADIUS-сервер.
Синтаксис
upstream-server <NAME>
no upstream-server { <NAME> | all }
Параметры
<NAME> – название upstream RADIUS-сервера, задается строкой до 235 символов;
all – команда удаляет все upstream RADIUS-сервера.
Значение по умолчанию
Отключено.
Необходимый уровень привилегий
10
Командный режим
config-radius
Пример:
| Блок кода |
|---|
wlc(config-radius)# upstream-server test |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию
Синтаксис
check-inverval <CHECK-INTERVAL>
no check-inverval
Параметры
<CHECK-INTERVAL> – интервал отправки проверочного пакета до проверок статуса upstream RADIUS-сервер сервера в секундах, принимает значения [6..120].
Значение по умолчанию
30
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-UPSTREAM-SERVER
Пример:
| Блок кода |
|---|
wlc-30(config-radius-upstream-server)# check-interval 10 |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию
Синтаксис
check-responses-count <RESPONSES-COUNT>
no check-responses-count
Параметры
<RESPONSES-COUNT> – количество успешных ответов подряд от upstream RADIUS-сервер , принимает значения [3..10].
Значение по умолчанию
3
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-UPSTREAM-SERVER
Пример:
| Блок кода |
|---|
wlc-30(config-radius-upstream-server)# check-responses-count 5 |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию
Синтаксис
check-timeout <TIMEOUT>
no check-timeout
Параметры
<TIMEOUT> – интервал отправки проверочного пакета в секундах, принимает значения [6..120].
Значение по умолчанию
4
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-UPSTREAM-SERVER
Пример:
| Блок кода |
|---|
wlc-30(config-radius-upstream-server)# check-timeout 5 |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию
Синтаксис
check-type { none | request | status-server }
no check-timeoutПараметры
none - Отсутвует фоновая проверка статуса upstream RADIUS-сервера. Статус upstream RADIUS-сервера определяется при наличии фактических RADIUS запросов.
request - Фоновая проверка начинает выполнятся, когда upstream RADIUS-сервер находится в статусе Detection или Down.
Проверка выполняется через RADIUS запрос с типом Acess-Request или Accounting-Request (тип зависит от параметра server-type)
В запрос подставляются значения RADIUS аттрибутов User-Name и User-Password сконфигурированные через параметры check-type request username и check-type request password.
В целях безопасности рекомендуется,чтобы заранее сконфигурованная учетная запись пользователя отсутствовала на upstream RADIUS-сервере, т.к в рамках запроса статуса необходим фактический ответ, даже Access-Reject.
status-server - Фоновая проверка начинает выполнятся, когда upstream RADIUS-сервер находится в статусе Detection или Down. Проверка выполняется через RADIUS запрос с типом Status-Server
Значение по умолчанию
none
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-UPSTREAM-SERVER
Пример:
| Блок кода |
|---|
wlc-30(config-radius-upstream-server)# check-timeout 5 |
...
Использование отрицательной формы команды (no) удаляет значение RADIUS аттрибута User-Name
Синтаксис
check-type request username <USERNAME>
no check-type request username
Параметры
Значение по умолчанию
Отсутствует
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-UPSTREAM-SERVER
Пример:
| Блок кода |
|---|
wlc-30(config-radius-upstream-server)# check-type request username wlc-30-check-request |
...
Использование отрицательной формы команды (no) удаляет значение RADIUS аттрибута User-Password
Синтаксис
check-type request password ascii-text { <CLEAR-TEXT> | encrypted <HASH_SHA512> }
no check-type request passwordПараметры
<CLEAR-TEXT> – ключ, задается строкой [4-64] символов;
<HASH_SHA512> – хеш ключа по алгоритму sha512, задается строкой [16-126] символов.
Значение по умолчанию
Отсутствует
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-UPSTREAM-SERVER
Пример:
| Блок кода |
|---|
wlc-30(config-radius-upstream-server)# check-type request password ascii-text wlc30_password_for_check |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию
Синтаксис
dead-interval <DEAD-INTERVAL>
no dead-interval
Параметры
<DEAD_INTERVAL> – интервал, в котором upstream RADIUS-сервер находится в статусе Down в секундах, принимает значения [10..3600].
Значение по умолчанию
300
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-UPSTREAM-SERVER
Пример:
| Блок кода |
|---|
wlc-30(config-radius-upstream-server)# dead-interval 120 |
...
Данной командой задаётся интервал, в котором upstream RADIUS-сервер находится в статусе "Detection".
В статус Detection upstream RADIUS-сервер автоматически переводится контроллером, если при попытке спроксировать RADIUS запрос upstream RADIUS-сервер не отвечаетПо истечению dead-interval "Detection" upstream RADIUS-сервер автоматически переводится в статус Force-Up.Параметр работает, только если параметр check-type имеет значение none.переводится контроллером при достижении значения параметра response-timeouts-count
Использование отрицательной формы команды (no) устанавливает значение по умолчанию
Синтаксис
deaddetection-interval <DEAD<DETECTION-INTERVAL>INVERVAL>
no deaddetection-interval
Параметры
<DEAD_INTERVAL> <DETECTION-INVERVAL> – интервал, в котором upstream RADIUS-сервер находится в статусе Down "Detection" в секундах, принимает значения [101..3600120].
Значение по умолчанию
30040
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-UPSTREAM-SERVER
Пример:
| Блок кода |
|---|
wlc-30(config-radius-upstream-server)# dead-interval 120 |
...
Данной командой задаётся максимальное значение кол-ва RADIUS запросов, которые контроллер одновременно отправил конкретному upstream RADIUS-серверу и еще не получил ответа.
При привышении значения данного параметра upstream RADIUS-сервер автоматически перестает использоваться контроллером для RADIUS обмена в рамках upstream-pool.
Формула: Если (Количество отправленных проксированных запросов) - (Количество полученных ответов) = значению параметра max-unanswered-requests , то upstream RADIUS-server в рамках upstream-pool перестает использоваться контроллером для RADIUS обмена.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию
Синтаксис
max-unanswered-requests <MAX-UNANSWERED-REQUESTS>
no dead-interval
Параметры
<MAX-UNANSWERED-REQUESTS> – интервал, в котором upstream RADIUS-сервер находится в статусе Down в секундах, принимает значения [8..1048576].
Значение по умолчанию
65536
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-UPSTREAM-SERVER
Пример:
| Блок кода |
|---|
wlc-30(config-radius-upstream-server)# max-unanswered-requests 500 |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию
Синтаксис
response-timeout <RESPONSE-TIMEOUT>
no response-timeout
Параметры
<RESPONSE-TIMEOUT> – максимальное время ожидания ответа на каждый проксированный RADIUS запрос от контроллера к upstream RADIUS-серверу в секундах, принимает значения [5..30].
Значение по умолчанию
30
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-UPSTREAM-SERVER
Пример:
| Блок кода |
|---|
wlc-30(config-radius-upstream-server)# response-timeout 5 |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию
Синтаксис
response-timeout <RESPONSE-TIMEOUTS-COUNT>
no response-timeout-count
Параметры
<RESPONSE-TIMEOUTS-TIMEOUT> COUNT> – максимальное кол-во неуспешных ответов от upstream RADIUS-сервера сервера , принимает значения [1..1000].
Значение по умолчанию
30
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-UPSTREAM-SERVER
Пример:
| Блок кода |
|---|
wlc-30(config-radius-upstream-server)# response-timeouts-count 10 |
...
Использование отрицательной формы команды (no) удаляет хост.
Синтаксис
host <ADDR>
no host
Параметры
<ADDR> – IP-адрес удаленного хоста, задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].
Значение по умолчанию
Отсутствует.
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-UPSTREAM-SERVER
Пример:
| Блок кода |
|---|
wlc(config-radius-upstream-server)# host 192.168.1.1 |
...
Использование отрицательной формы команды (no) удаляет заданный ключ.
Синтаксис
key ascii-text { <KEY> | encrypted <ENCRYPTED-KEY> }no key
Параметры
<KEY> – строка из [4..64] ASCII-символов;
<ENCRYPTED-KEY> – зашифрованный ключ, задаётся строкой [8..128] символов.
Значение по умолчанию
Отсутствует.
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-NAS
CONFIG-RADIUS-UPSTREAM-SERVER
Пример:
| Блок кода |
|---|
wlc(config-radius-upstream-server)# key ascii-text password |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
port <PORT>
no port
Параметры
<PORT> – номер TCP/UDP-порта для обмена данными c удаленным сервером, принимает значения [1..65535].
Значение по умолчанию
0
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-UPSTREAM-SERVER
Пример:
| Блок кода |
|---|
wlc(config-radius-upstream-server)# port 1812 |
...
Использование отрицательной формы команды (no) удаляет параметр.
Синтаксис
priority <PRIORITY>
no priority
Параметры
<PRIORITY> – приоритет использования удаленного сервера, принимает значения [1..100].
Значение по умолчанию
Отсутствует.
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-UPSTREAM-SERVER
Пример:
| Блок кода |
|---|
wlc(config-radius-upstream-server)# priority 1 |
...
Использование отрицательной формы команды (no) возвращает значение по умолчанию.
Синтаксис
server-type { auth | acct | all }
no server-typeПараметры
auth – RADIUS-сервер будет использоваться для аутентификации, авторизации;
...
all – RADIUS-сервер будет выполнять обе функции.
Значение по умолчанию
auth
Необходимый уровень привилегий
10
Командный режим
config-radius-upstream-pool
config-radius-upstream-server
Пример:
| Блок кода |
|---|
wlc(config-radius-upstream-server)# server-type all |
...
Использование отрицательной формы команды (no) удаляет виртуальный RADIUS-сервер.
Синтаксис
virtual-server <NAME>
no virtual-server { <NAME> | all }
Параметры
<NAME> – название виртуального RADIUS-сервера, задается строкой до 235 символов;
all – команда удаляет все созданные RADIUS-сервера.
Значение по умолчанию
Отсутствует.
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS
Пример
| Блок кода |
|---|
wlc(config-radius)# virtual-server default |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
acct-port <PORT>
no acct-port
Параметры
<PORT> – номер UDP-порта для обмена данными c удаленным сервером, принимает значения [1..65535].
Значение по умолчанию
1813
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-VSERVER
Пример
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
auth-port <PORT>
no auth-port
Параметры
<PORT> – номер UDP-порта для обмена данными c удаленным сервером, принимает значения [1..65535].
Значение по умолчанию
1812
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-VSERVER
Пример:
| Блок кода |
|---|
wlc(config-radius-vserver)# auth-port 1812 |
...
Использование отрицательной формы команды (no) отключает работу DAS-сервера.
Синтаксис
[no] das-server enable
Параметры
Отсутствуют.
Значение по умолчанию
Отключено.
Необходимый уровень привилегий
10
Командный режим
config-radius-vserver
Пример
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
das-server port <PORT>
no das-server port
Параметры
<PORT> – номер порта для подключения к серверу, принимает значения [1-65535].
Значение по умолчанию
1700
Необходимый уровень привилегий
10
Командный режим
config-radius-vserver
Пример
...
Использование отрицательной формы команды (no) отключает функции.
Синтаксис
[no] enable
Параметры
Команда не содержит параметров.
Значение по умолчанию
Отключено.
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS
CONFIG-RADIUS-VSERVER
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
mode { local | proxy | ldap }[no] mode
Параметры
Local – Авторизация на локальном RADIUS-сервере;
...
LDAP – Авторизация с помощью внешнего LDAP сервера.
Значение по умолчанию
local
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-VSERVER
CONFIG-RADIUS-VSERVER-SSID-PROFILE
...
Использование отрицательной формы команды (no) удаляет IP-адрес, поле NAS IP будет содержать адрес точки доступа.
Синтаксис
nas-ip-address { object-group <NAME> | <ADDR> }
no nas-ip-address { object-group <NAME> | <ADDR> }Параметры
<ADDR> – IP-адрес, задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].
<NAME> – имя предварительно созданной группы адресов с указанным IP-адресом для каждого юнита.
Значение по умолчанию
Отсутствует.
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-VSERVER
CONFIG-RADIUS-VSERVER-SSID-PROFILE
...
Использование отрицательной формы команды (no) удаляет привязку.
Синтаксис
ssid-profile <SSID>
no ssid-profile { <SSID> | all }
Параметры
<SSID> – название SSID;
all – команда удаляет привязки SSID.
Значение по умолчанию
Отсутствует.
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS
Пример
| Блок кода |
|---|
wlc(config-radius-vserver)# ssid-profile test |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
mode { local | proxy | ldap }[no] mode
Параметры
Local – Авторизация на локальном RADIUS-сервере;
...
LDAP – Авторизация с помощью внешнего LDAP сервера.
Значение по умолчанию
local
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-VSERVER
CONFIG-RADIUS-VSERVER-SSID-PROFILE
...
Использование отрицательной формы команды (no) удаляет IP-адрес, поле NAS IP будет содержать адрес точки доступа.
Синтаксис
nas-ip-address { object-group <NAME> | <ADDR> }
no nas-ip-address { object-group <NAME> | <ADDR> }Параметры
<ADDR> – IP-адрес, задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].
<NAME> – имя предварительно созданной группы адресов с указанным IP-адресом для каждого юнита.
Значение по умолчанию
Отсутствует.
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-VSERVER
CONFIG-RADIUS-VSERVER-SSID-PROFILE
...
Использование отрицательной формы команды (no) удаляет upstream RADIUS-сервер.
Синтаксис
upstream-pool <NAME>
no upstream-pool { <NAME> | all }
Параметры
<NAME> – название upstream RADIUS pool, задается строкой до 235 символов;
all – команда удаляет все upstream RADIUS-сервера.
Значение по умолчанию
Отключено.
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS
CONFIG-RADIUS-VSERVER-SSID-PROFILE
...
none – без фоновой проверки. Статус определяется только в момент запроса на сервере;
statusServer – отправка специальных пакетов формата "Status-Server" для подтверждения статуса RADIUS-сервера;
request – отправка запроса с заранее сконфигурированными логином и паролем для подтверждения статуса RADIUS-сервера;
invalid – данный статус отображается при некорректном ответе от RADIUS-сервера.
Синтаксис
show radius-servers
Параметры
Команда не содержит параметров.
Необходимый уровень привилегий
1
Пример
| Блок кода |
|---|
wlc# show radius-servers IP address Port Server ID Usage Status Last response Check type --------------- ----- -------------- ---------- ----------- -------------------- -------------- 172.16.0.134 1812 eltex auth Up 2025-10-03 14:52:47 none 172.16.0.134 1813 eltex acct Up 2025-10-03 14:52:48 none |