Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Блок кода
languagevb
wlc(config-wlc)# ssid-profile default-ssid

#Description может содержать краткое описание профиля:
wlc(config-wlc-ssid-profile)# description default-ssid

#SSID – название беспроводной сети, которое будут видеть пользователи при сканировании эфира:
wlc(config-wlc-ssid-profile)# ssid default-ssid

#VLAN ID – номер VLAN для передачи пользовательского трафика. При передаче трафика Wi-Fi клиентам метка будет сниматься точкой доступа. При прохождении трафика в обратную сторону на нетегированный трафик от клиентов метка будет навешиваться:
wlc(config-wlc-ssid-profile)# vlan-id 3

#Security mode – режим безопасности доступа к беспроводной сети. Для Enterprise авторизации выберите режим WPA2_1X:
wlc(config-wlc-ssid-profile)# security-mode WPA2_WPA3_1X

#Указываем профиль настроек RADIUS-сервера, который будет использоваться для авторизации пользователей Wi-Fi:
wlc(config-wlc-ssid-profile)# radius-profile default-radius

#Включаем роуминг по стандартам 802.11k и 802.11v:
wlc(config-wlc-ssid-profile)# 802.11kv

#Далее необходимо указать хотя бы один диапазон, в котором будет работать SSID: 2.4/5/6 ГГц:
wlc(config-wlc-ssid-profile)# band 2g
wlc(config-wlc-ssid-profile)# band 5g
wlc(config-wlc-ssid-profile)# band 6g
#Активируем профиль SSID. В случае необходимости отключения SSID на всех локациях, SSID-профиль можно выключить командой 'no enable':
wlc(config-wlc-ssid-profile)# enable
wlc(config-wlc-ssid-profile)# exit

...

Блок кода
languagevb
wlc(config-wlc)# radio-2g-profile default_2g

#Задаем список каналов, из которых точка доступа будет автоматически выбирать наименее загруженный радиоканал:
wlc(config-wlc-radio-2g-profile)# limit-channels 1,6,11

#Выбираем IEEE 802.11 режим работы радиоинтерфейса:
wlc(config-wlc-radio-2g-profile)# work-mode bgnaxbgnaxbe

#Задаем ширину радиоканала:
wlc(config-wlc-radio-2g-profile)# bandwidth 20

#Выставляем мощность сигнала передатчика:
wlc(config-wlc-radio-2g-profile)# tx-power maximal
wlc(config-wlc-radio-2g-profile)# exit

...

Блок кода
languagevb
wlc(config-wlc)# radio-5g-profile default_5g

#Переводим режим динамического выбора частоты в принудительный режим:
wlc(config-wlc-radio-5g-profile)# dfs forced

#Задаем список каналов, из которых точка доступа будет автоматически выбирать наименее загруженный радиоканал:
wlc(config-wlc-radio-5g-profile)# limit-channels 36,40,44,48,52,56,60,64

#Выбираем IEEE 802.11 режим работы радиоинтерфейса:
wlc(config-wlc-radio-5g-profile)# work-mode anacaxanacaxbe

#Задаем ширину радиоканала:
wlc(config-wlc-radio-5g-profile)# bandwidth 20

#Выставляем мощность сигнала передатчика:
wlc(config-wlc-radio-5g-profile)# tx-power maximal
wlc(config-wlc-radio-5g-profile)# exit
Настройка локации

Под локацией понимается группа точек доступа, предназначенная для предоставления сервиса внутри топографического и/или логического сегмента сети, которые в общем случае будут конфигурироваться по одним и тем же правилам (профилям). Локация для точки (ap-location) определяется при подключении точки к контроллеру в зависимости от адресного пространства. Исключение составляет переопределение (override) параметров и/или ap-location в индивидуально созданном шаблоне для точки доступа по ее MAC-адресу. 

Создайте локацию и определите правила конфигурирования точек доступа, входящих в данную локацию:

Создайте профиль конфигурирования радиоинтерфейса, работающего в частотном диапазоне 6 ГГц:

Блок кода
languagevb
wlc(config-wlc)# radio-6g-profile default_6g

#Задаем список каналов, из которых точка доступа будет автоматически выбирать наименее загруженный радиоканал
Блок кода
languagevb
wlc(config-wlc)# ap-location default-location

#Description может содержать краткое описание локации:
wlc(config-wlc-ap-location)# description default-location

#Указываем профили конфигурирования радиоинтерфейсов:
wlc(config-wlc-ap-location)# radio-2g6g-profile default_2g
wlc(config-wlc-ap-location)# radiolimit-5g-profile default_5g

#Указываем профиль общих настроек точек доступаchannels 1,5,9,13,17,21,25,29,33,37,41,45,49,53,57,61,65,69,73,77,81,85,89,93

#Выбираем IEEE 802.11 режим работы радиоинтерфейса:
wlc(config-wlc-radio-ap6g-locationprofile)# apwork-profilemode default-apanacax

#Указываем#Задаем профили беспроводных сетей, которые будут предоставлять услуги в данной локацииширину радиоканала:
wlc(config-wlc-apradio-6g-locationprofile)# ssid-profile default-ssidbandwidth 20

#Так#Выставляем какмощность схема предполагает передачу пользовательского трафика через SoftGRE-туннели, то необходимо указать, что локация работает в режиме туннелированиясигнала передатчика:
wlc(config-wlc-radio-ap6g-locationprofile)# modetx-power tunnelmaximal
wlc(config-wlc-radio-ap6g-locationprofile)# exit
Определение подсетей обслуживаемых точек доступа

Определите адресное пространство подключаемых точек доступа:

Настройка локации

Под локацией понимается группа точек доступа, предназначенная для предоставления сервиса внутри топографического и/или логического сегмента сети, которые в общем случае будут конфигурироваться по одним и тем же правилам (профилям). Локация для точки (ap-location) определяется при подключении точки к контроллеру в зависимости от адресного пространства. Исключение составляет переопределение (override) параметров и/или ap-location в индивидуально созданном шаблоне для точки доступа по ее MAC-адресу. 

Создайте локацию и определите правила конфигурирования точек доступа, входящих в данную локацию:

Блок кода
languagevb
wlc(config-wlc)# ap-location default-location
Блок кода
languagevb
wlc(config-wlc)# ip-pool default-ip-pool

#Description может содержать краткое описание пула адресовлокации:
wlc(config-wlc-ipap-poollocation)# description default-ip-poollocation

#Подсеть#Указываем IP-адресовпрофили точек доступа указывается в параметре network. Если данный параметр не определен, то все точки доступа будут попадать под данное правило. Исключение составят точки доступа, для которых создан индивидуальный профиль конфигурации по MAC-адресу. Правила в индивидуальном профиле имеют приоритет.

#Указываем локацию, в которую будут попадать точки доступа данного пула адресовконфигурирования радиоинтерфейсов:
wlc(config-wlc-ap-location)# radio-2g-profile default_2g
wlc(config-wlc-ap-location)# radio-5g-profile default_5g
wlc(config-wlc-ap-location)# radio-6g-profile default_6g

#Указываем профиль общих настроек точек доступа:
wlc(config-wlc-ap-location)# ap-profile default-ap

#Указываем профили беспроводных сетей, которые будут предоставлять услуги в данной локации:
wlc(config-wlc-ap-location)# ssid-profile default-ssid

#Так как схема предполагает передачу пользовательского трафика через SoftGRE-туннели, то необходимо указать, что локация работает в режиме туннелирования:
wlc(config-wlc-ipap-poollocation)# ap-location default-locationmode tunnel
wlc(config-wlc-ipap-poollocation)# exit

По умолчанию параметр network имеет значение 0.0.0.0/0, то есть под правило попадает любой IP-адрес. Увидеть значение параметра по умолчанию можно с помощью команды show running-config full wlc ip-pool
Если ip-pool ограничен конкретной подсетью и IP-адрес точки доступа не попадает в эту подсеть, а также для этой точки доступа не создан индивидуальный профиль по ее MAC-адресу, такая точка не будет обслуживаться контроллером.

Авторегистрация точек доступа

Активируйте авторегистрацию точек доступа на контроллере:

Определение подсетей обслуживаемых точек доступа

Определите адресное пространство подключаемых точек доступа:

Блок кода
languagevb
wlc(config-wlc)# ip-pool default-ip-pool

#Description может содержать краткое описание пула адресов:
Блок кода
languagevb
wlc(config-wlc)# service-activator
wlc(config-wlc-serviceip-activatorpool)# aps join auto

При подключении новых точек доступа не потребуется дополнительных действий, точки доступа будут зарегистрированы в автоматическом режиме.

Включение функционала WLC

Активируйте работу WLC, укажите IP-адрес контроллера для точек доступа и сохраните настройки:

Блок кода
languagevb
wlc(config-wlc)# enable
wlc(config-wlc)# outside-address 192.168.1.1
wlc(config-wlc)# end
wlc# commit
wlc# confirm
Web-интерфейс 

Для конфигурирования модуля управления точками доступа, а также мониторинга предусмотрен web-интерфейс, который доступен по протоколу HTTPS в заводской конфигурации. Доступ по HTTP можно включить командой (дополнительно потребуется настроить firewall для пропуска трафика по порту 80):

description default-ip-pool

#Подсеть IP-адресов точек доступа указывается в параметре network. Если данный параметр не определен, то все точки доступа будут попадать под данное правило. Исключение составят точки доступа, для которых создан индивидуальный профиль конфигурации по MAC-адресу. Правила в индивидуальном профиле имеют приоритет.

#Указываем локацию, в которую будут попадать точки доступа данного пула адресов:
wlc(config-wlc-ip-pool)# ap-location default-location
wlc(config-wlc-ip-pool)# exit

По умолчанию параметр network имеет значение 0.0.0.0/0, то есть под правило попадает любой IP-адрес. Увидеть значение параметра по умолчанию можно с помощью команды show running-config full wlc ip-pool
Если ip-pool ограничен конкретной подсетью и IP-адрес точки доступа не попадает в эту подсеть, а также для этой точки доступа не создан индивидуальный профиль по ее MAC-адресу, такая точка не будет обслуживаться контроллером.


Авторегистрация точек доступа

Активируйте авторегистрацию точек доступа на контроллере:

Блок кода
languagevb
wlc(config-wlc)# service-activator
wlc(config-wlc-service-activator)# aps join auto

При подключении новых точек доступа не потребуется дополнительных действий, точки доступа будут зарегистрированы в автоматическом режиме.

Включение функционала WLC

Активируйте работу WLC, укажите IP-адрес контроллера для точек доступа и сохраните настройки:

Блок кода
languagevb
wlc(config-wlc)# enable
wlc(config-wlc)# outside-address 192.168.1.1
wlc(config-wlc
Блок кода
languagevb
#Добавляем в группу сервиса WEB порт 80:
wlc(config)# object-group service web
wlc(config-object-group-service)# port-range 80,443
wlc(config-object-group-service)# exit

#Включаем HTTP-сервер
wlc(config)# ip http server
wlc(config)# end
wlc# commit
wlc# confirm
Web

...

-интерфейс 

Для конфигурирования модуля управления точками доступа, а также мониторинга предусмотрен web-интерфейс, который доступен по протоколу HTTPS в заводской конфигурации. Доступ по HTTP можно включить командой (дополнительно потребуется настроить firewall для пропуска трафика по порту 80)

Обновление точек доступа

В конфигурации по умолчанию при подключении точка доступа сразу автоматически обновится на прошивку, которая загружена на WLC. Если точка доступа уже находится под управлением WLC, то обновление произойдет при работе менеджера обновления ПО или при переподключении ТД к WLC. Переподключение можно выполнить через команду clear wlc ap <mac>.

...

:

Блок кода
languagevb
#Добавляем в группу сервиса WEB порт 80:
wlc(config)# object-group service web
wlc(config-object-group-service)# port-range 80,443
wlc(config-object-group-service)# exit

#Включаем HTTP-сервер
wlc(config)# ip http server
wlc(config)# end
wlc# commit
wlc# confirm

Web-интерфейс по умолчанию будет доступен по URL: https://<IP-address_wlc>, с учетной записью: admin/password.

Обновление точек доступа

В конфигурации по умолчанию при подключении точка доступа сразу автоматически обновится на прошивку, которая загружена на WLC. Если точка доступа уже находится под управлением WLC, то обновление произойдет при работе менеджера обновления ПО или при переподключении ТД к WLC. Переподключение можно выполнить через команду clear wlc ap <mac>.

Для загрузки прошивки используйте команду:

Блок кода
languagevb
#IP-адрес TFTP-сервера – 192.168.1.2, WEP-1L-1.2.#IP-адрес TFTP-сервера – 192.168.1.2, WEP-1L-1.2.5_build_16.tar.gz – название файла ПО.
wlc# copy tftp://192.168.1.2:/WEP-1L-1.2.5_build_16.tar.gz system:access- – название файла ПО.
wlc# copy tftp://192.168.1.2:/WEP-1L-1.2.5_build_16.tar.gz system:access-points-firmwares

Если на WLC загружено несколько файлов ПО, то точка доступа будет обновляться на самую последнюю версию. Подробнее об обновлении точек доступа можно прочитать в статье Обновление точек доступа.

...

Шаг

Описание

Команда

Ключи

1Настроить локальный RADIUS-сервер и перейти в режим его конфигурирования.

wlc(config)# radius-server local

wlc(config-radius)#


2Активировать работу локального RADIUS-сервера.wlc(config-radius)# enable
3Добавить NAS и перейти в режим его конфигурирования.

wlc(config-radius)# nas <NAME>

wlc(config-radius-nas)#

<NAME> – название NAS, задается строкой до 235 символов.
4Задать ключ аутентификации.

wlc(config-radius-nas)# key ascii-text { <KEY> | encrypted <ENCRYPTED-KEY> }

<KEY> – строка из [4..64] ASCII-символов;

<ENCRYPTED-KEY> – зашифрованный ключ, задаётся строкой [8..128] символов.

5Указать сеть.wlc(config-radius-nas)# network <ADDR/LEN><ADDR/LEN> – IP-адрес и маска подсети, задаётся в виде AAA.BBB.CCC.DDD/EE, где каждая часть AAA – DDD принимает значения [0..255] и EE принимает значения [1..32].
6Создать домен.wlc(config-radius)# domain <NAME><NAME> – идентификатор домена, задается строкой до 235 символов.
7Добавить виртуальный RADIUS-сервер и перейти в режим его конфигурирования.

wlc(config-radius)# virtual-server <NAME>

wlc(config-radius-vserver)#

<NAME> – название виртуального RADIUS-сервера, задается строкой до 235 символов.
8Активировать работу виртуального RADIUS-сервера.wlc(config-radius-vserver)# enable
9Добавить RADIUS-сервер в список используемых серверов и перейти в режим его конфигурирования.

wlc(config)# radius-server host
{ <IP-ADDR> | <IPV6-ADDR> }
[ vrf <VRF> ]

wlc(config-radius-server)#

<IP-ADDR> – IP-адрес RADIUS-сервера, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];

<IPV6-ADDR> – IPv6-адрес RADIUS-сервера, задаётся в виде X:X:X:X::X, где каждая часть принимает значения в шестнадцатеричном формате [0..FFFF];

<VRF> – имя экземпляра VRF, задается строкой до 31 символа.

10Задать ключ аутентификации.

wlc(config-radius-server)# key ascii-text { <KEY> | encrypted <ENCRYPTED-KEY> }

<KEY>  – строка из [4..64] ASCII-символов;

<ENCRYPTED-KEY> – зашифрованный ключ, задаётся строкой [8..128] символов.

11

Создать профиль ААА и перейти в режим его конфигурирования.

wlc(config)# aaa radius-profile <NAME>

wlc(config-aaa-radius-profile)#

<NAME> – имя профиля сервера, задается строкой до 31 символа.

12

В профиле AAA указать RADIUS-сервер.

wlc(config-aaa-radius-profile)# radius-server host
{ <IP-ADDR> | <IPV6-ADDR> }

<IP-ADDR> – IP-адрес RADIUS-сервера, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];

<IPV6-ADDR> – IPv6-адрес RADIUS-сервера, задаётся в виде X:X:X:X::X, где каждая часть принимает значения в шестнадцатеричном формате [0..FFFF].

13Перейти в настройки конфигурирования SoftGRE-контроллера.

wlc(config)# softgre-controller

wlc(config-softgre-controller)#


14Определить IP-адрес NASwlc(config-softgre-controller)# nas-ip-address <ADDR><ADDR> – IP-адрес источника в отправляемых RADIUS-пакетах, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].
15Установить режим конфигурации SoftGRE DATA туннелей.wlc(config-softgre-controller)# data-tunnel configuration { local | radius | wlc}

local – режим конфигурации, при котором параметры SoftGRE DATA туннелей получаются из локальной конфигурации маршрутизатора;

radius – режим, при котором параметры SoftGRE DATA туннелей запрашиваются у RADIUS-сервера;

wlc – режим, при котором параметры SoftGRE DATA туннелей запрашиваются у WLC.

16Указать профиль ААА.wlc(config-softgre-controller)# aaa radius-profile <NAME><NAME> – имя профиля сервера, задается строкой до 31 символа.
17Отключить обмен ICMP-сообщениями, которые используются для проверки доступности удаленного шлюза туннелей Wi-Fi контроллера.wlc(config-softgre-controller)# keepalive-disable
18Разрешить трафик в пользовательском vlan.

wlc(config-softgre-controller)# service-vlan add {<VLAN-ID> | <LIST_ID> | <RANGE_ID> }

<VLAN-ID> – номер vlan, в котором проходит пользовательский трафик, принимает значения [2..4094];

<LIST_ID> – список vlan, указываемый через запятую (1,2,3), принимает значения [2..4094];

<RANGE_ID> – диапазон vlan, указывается через тире (1-3), принимает значения [2..4094].

19Активировать работу контроллера
Wi-Fi.

wlc(config-softgre-controller)# enable


20Перейти в настройки SoftGRE-туннеля..4094].19Активировать работу контроллера
Wi-Fi.

wlc(config-softgre-controller)# enable

20Перейти в настройки SoftGRE-туннеля.

wlc(config)# tunnel softgre <TUN>

<TUN> – имя туннеля устройства, задаётся в виде, описанном в разделе Типы и порядок именования туннелей маршрутизатора.
21Задать режим работы SoftGRE-туннеля.wlc(config-softgre)# mode <MODE>

<MODE> – режим работы туннеля, возможные значения:

  • data – режим данных;
  • management – режим управления.
22Установить IP-адрес локального шлюза туннеля.wlc(config-softgre)# local address <ADDR><ADDR> – IP-адрес локального шлюза, задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].
23Активировать использование конфигурации данного SoftGRE-туннеля для автоматического создания туннелей с такими же mode и local address.wlc(config-softgre)# default-profile 

wlc(config)# tunnel softgre <TUN>

<TUN> – имя туннеля устройства, задаётся в виде, описанном в разделе Типы и порядок именования туннелей маршрутизатора.
21Задать режим работы SoftGRE-туннеля.wlc(config-softgre)# mode <MODE>

<MODE> – режим работы туннеля, возможные значения:

  • data – режим данных;
  • management – режим управления.
22Установить IP-адрес локального шлюза туннеля.wlc(config-softgre)# local address <ADDR><ADDR> – IP-адрес локального шлюза, задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].
23Активировать использование конфигурации данного SoftGRE-туннеля для автоматического создания туннелей с такими же mode и local address.wlc(config-softgre)# default-profile 
24Включить туннель.wlc(config-softgre)# enable 
25Перейти в раздел конфигурирования контроллера.

wlc(config)# wlc


26Создать профиль конфигурирования общих настроек точки доступа.

wlc(config-wlc)# ap-profile <NAME>

wlc(config-wlc-ap-profile)#

<NAME> – название профиля, задается строкой до 235 символов.
27Задать пароль для подключения к точкам доступа.

wlc(config-wlc-ap-profile)# password ascii-text { <CLEAR-TEXT> | encrypted <HASH_SHA512> }

wlc(config-wlc-ap-profile)# exit

<CLEAR-TEXT> – пароль, задаётся строкой [8-64] символов.

<HASH_SHA512> – хеш пароля по алгоритму sha512, задаётся строкой [16-128] символов.

28Создать профиль конфигурирования радиоинтерфейса, работающего в частотном диапазоне 2.4 ГГц.

wlc(config-wlc)# radio-2g-profile <NAME>

<NAME> – название профиля, задается строкой до 235 символов.
29Настроить работу режима автоматического уменьшения ширины канала при загруженном радиоэфире

wlc(config-wlc-radio-2g-profile)# obss-coexistence {on | off}


on  режим автоматического уменьшения ширины канала активирован;

off  режим автоматического уменьшения ширины канала выключен.

30Установить режим работы радиоинтерфейса.wlc(config-wlc-radio-2g-profile)# work-mode <WORK-MODE>

<WORK-MODE> – режим работы, доступные значения:

  • bg, nax, bgnax, bgnaxbe – для частотного диапазона 2.4 ГГц.
31Задать список каналов для динамического выбора канала.

wlc(config-wlc-radio-2g-profile)# limit-channels <CHANNEL>[,<CHANNEL>]

<CHANNEL> – номер используемого канала, доступные значения:
Для 2g каналы из диапазона:
[1.. 13].

32Настроить ширину канала.wlc(config-wlc-radio-2g-profile)# bandwidth <BANDWIDTH>

<BANDWIDTH> – ширина канала, доступные значения:

  • 20;
  • 40L;
  • 40U.
33Настроить уровень мощности для радиоинтерфейса.wlc(config-wlc-radio-2g-profile)# tx-power {minimal | low | middle | high | maximal}


Возможные значения параметра в зависимости от модели точки доступа устанавливают следующие значения мощности в дБм:

Модель2,4 ГГц
minimallowmiddlehighmaximal
WEP-1L36101316
WEP-2L36101316
WEP-3L1112141516
WEP-200L4471016
WEP-30L0481216
WEP-30L-Z0481216
WEP-3ax68111416
WEP-550K0481216
WOP-2L36101316
WOP-20L810121416
WOP-30L0481216

WOP-30LS

036911

WOP-30LI

0481216
WEP-2ac58111416
WEP-2ac Smart58111416
WOP-2ac58111416
WOP-2ac:rev.B58111416
WOP-2ac:rev.C58111416
WOP-3L-EX 1112141516


34
24Включить туннель.wlc(config-softgre)# enable 25Перейти в раздел конфигурирования контроллера.

wlc(config)# wlc

26Создать профиль конфигурирования общих настроек точки доступа.

wlc(config-wlc)# ap-profile <NAME>

wlc(config-wlc-ap-profile)#

<NAME> – название профиля, задается строкой до 235 символов.
27Задать пароль для подключения к точкам доступа.

wlc(config-wlc-ap-profile)# password ascii-text { <CLEAR-TEXT> | encrypted <HASH_SHA512> }

wlc(config-wlc-ap-profile)# exit

<CLEAR-TEXT> – пароль, задаётся строкой [8-64] символов.

<HASH_SHA512> – хеш пароля по алгоритму sha512, задаётся строкой [16-128] символов.

28Создать профиль конфигурирования радиоинтерфейса, работающего в частотном диапазоне 2.4 5 ГГц.

wlc(config-wlc)# radio-2g5g-profile <NAME>

<NAME> – название профиля, задается строкой до 235 символов.
2935Настроить работу режима автоматического уменьшения ширины канала при загруженном радиоэфиреwlc(config-wlc-radio-2g5g-profile)# obss-coexistence {on | off}

on  on – режим автоматического уменьшения ширины канала активирован;

off  off – режим автоматического уменьшения ширины канала выключен.

3036Установить режим работы радиоинтерфейса.wlc(config-wlc-radio-2g5g-profile)# work-mode <WORK-MODE>

<WORK-MODE> – режим работы, доступные значения:

  • bganacax, nax, bgnax anacaxbe – для частотного диапазона 2.4 5 ГГц.
3137Задать список каналов для динамического выбора канала.

wlc(config-wlc-radio-2g5g-profile)# limit-channels <CHANNEL>[,<CHANNEL>]

<CHANNEL> – номер используемого канала, доступные значения:
Для 2g каналы из диапазона5g каждый 4 канал из диапазонов:
[136.. 1364]
[132.. 165]

3238Настроить ширину канала.wlc(config-wlc-radio-2g5g-profile)# bandwidth <BANDWIDTH>

<BANDWIDTH> – ширина канала, доступные значения:

  • 20;
  • 40L;
  • 40U;
  • 80;
  • 40U160 (поддержано только на WEP-550K).
3339Настроить уровень мощности для радиоинтерфейса.wlc(config-wlc-radio-2g5g-profile)# tx-power {minimal | low | middle | high | maximal}


Возможные значения параметра в зависимости от модели точки доступа устанавливают следующие значения мощности в дБм:

Модель
2,4
5 ГГц
minimallowmiddlehighmaximal
WEP-1L
3
11
6
13
10
15
13
17
16
19
WEP-2L
3
11
6
13
10
15
13
17
16
19
WEP-3L11
12
13
14
15
15
17
16
19
WEP-200L
4
8
4
11
7
14
10
17
16
19
WEP-30L0
4
5
8
10
12
15
16
19
WEP-30L-Z0
4
5
8
10
12
15
16
19
WEP-3ax
6
10
8
12
11
15
14
17
16
19
WEP-550K
11
0
13
5
14
1015
16
19
WOP-2L
3
11
6
13
10
15
13
17
16
19
WOP-20L
8
11
10
13
12
15
14
17
16
19
WOP-30L0
4
5
8
10
12
15
16
19

WOP-30LS

036911

WOP-30LI

0
4
5
8
10
12
15
16
19
WEP-2ac
5
1
8
6
11
10
14
15
16
19
WEP-2ac Smart
5
11
8
13
11
15
14
17
16
19
WOP-2ac
5
1
8
6
11
10
14
15
16
19
WOP-2ac:rev.B
5
1
8
6
11
10
14
15
16
19
WOP-2ac:rev.C
5
1
8
6
11
10
14
15
16
19
WOP-3L-EX 11
12141516
13151719


40Настроить режим динамического выбора частоты.wlc(config-wlc-radio-5g-profile)# dfs {auto | disabled | forced}

auto – механизм включен;

disabled – механизм выключен. DFS-каналы не доступны для выбора;

forced – механизм выключен. DFS-каналы доступны для выбора;

4134Создать профиль конфигурирования радиоинтерфейса, работающего в частотном диапазоне 5 6 ГГц.

wlc(config-wlc)# radio# radio-5g6g-profile <NAME>

<NAME> – название профиля, задается строкой до 235 символов.3542Настроить работу режима автоматического уменьшения ширины канала при загруженном радиоэфиреwlc(config-wlc-radio-5g6g-profile)# obss-coexistence {on | off}

on – режим автоматического уменьшения ширины канала активирован;

off – режим автоматического уменьшения ширины канала выключен.

3643Установить режим работы радиоинтерфейса.wlc(config-wlc-radio-5g6g-profile)# work# work-mode <WORK-MODE>

<WORK-MODE> – режим работы, доступные значения:

  • anacax ax, axbe – для частотного диапазона 5 6 ГГц.
3744Задать список каналов для динамического выбора канала.

wlc(config-wlc-radio-5g6g-profile)# limit-channels <CHANNEL>[,<CHANNEL>]

<CHANNEL> – номер используемого канала, доступные значения:
Для 5g 6g каждый 4 канал из диапазонов:
[361.. 64]
[132.. 165.93]

3845Настроить ширину канала.wlc(config-wlc-radio-5g6g-profile)# bandwidth <BANDWIDTH># bandwidth <BANDWIDTH>

<BANDWIDTH> – ширина канала, доступные значения:

  • 20;
  • 40L;
  • 40U;
  • 80;
  • 160;
  • 320.
3946Настроить уровень мощности для радиоинтерфейса.wlc(config-wlc-radio-5g6g-profile)# tx-power {minimal | low | middle | high | maximal}


Возможные значения параметра в зависимости от модели точки доступа устанавливают следующие значения мощности в дБм:

Модель
5
6 ГГц
minimallowmiddlehighmaximal
WEP-1L
11
-
13
-
15
-
17
-
19
-
WEP-2L
11
-
13
-
15
-
17
-
19
-
WEP-3L
11
-
13
-
15
-
17
-
19
-
WEP-200L
8
-
11
-
14
-
17
-
19
-
WEP-30L
0
-
5
-
10
-
15
-
19
-
WEP-30L-Z
0
-
5
-
10
-
15
-
19
-
WEP-3ax
10
-
12
-
15
-
17
-
19
-
WEP-550K0
11
5
13
1015
17
19
WOP-2L
11
-
13
-
15
-
17
-
19
-
WOP-20L
11
-
13
-
15
-
17
-
19
-
WOP-30L
0
-
5
-
10
-
15
-
19
-

WOP-30LS

0
-
3
-
6
-
9
-
11
-

WOP-30LI

0
-
5
-
10
-
15
-
19
-
WEP-2ac
1
-
6
-
10
-
15
-
19
-
WEP-2ac Smart
11
-
13
-
15
-
17
-
19
-
WOP-2ac
1
-
6
-
10
-
15
-
19
-
WOP-2ac:rev.B
1
-
6
-
10
-
15
-
19
-
WOP-2ac:rev.
C16101519WOP-3L-EX 1113151719
40Настроить режим динамического выбора частоты.wlc(config-wlc-radio-5g-profile)# dfs {auto | disabled | forced}

auto – механизм включен;

disabled – механизм выключен. DFS-каналы не доступны для выбора;

forced – механизм выключен. DFS-каналы доступны для выбора;

C-----
WOP-3L-EX -----


4741Создать профиль конфигурирования RADIUS-сервера.

wlc(config-wlc)# radius-profile <RADIUS-ID>

wlc(config-wlc-radius-profile)#

<RADIUS-ID> – идентификатор RADIUS-сервера, задается строкой до 235 символов.4248Указать IP-адрес RADIUS-сервера, который отвечает за аутентификацию.wlc(config-wlc-radius-profile)# auth-address <ADDR><ADDR> – IP-адрес RADIUS-сервера, задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].4349Указать пароль RADIUS-сервера, который отвечает за аутентификацию.wlc(config-wlc-radius-profile)# auth-password ascii-text { <CLEAR-TEXT> | encrypted <HASH_SHA512> }

<CLEAR-TEXT> – пароль, задаётся строкой [8-64] символа.

<HASH_SHA512> – хеш пароля по алгоритму sha512, задаётся строкой [16-128] символов.

4450Указать домен.
wlc(config-wlc-radius-profile)# domain <NAME> <NAME> – идентификатор домена, задается строкой до 235 символов.4551Создать профиль конфигурирования SSID.

wlc(config-wlc)# ssid-profile <NAME>

wlc(config-wlc-ssid-profile)#

<NAME> – название профиля SSID, задается строкой до 235 символов.4652Задать описание профиля.wlc(config-wlc-ssid-profile)# description <DESCRIPTION>

<DESCRIPTION> – произвольное описание, задается строкой до 255 символов.

4753Настроить частотный диапазон, в котором будет происходить вещание SSID.wlc(config-wlc-ssid-profile)# band <BAND>

<BAND> – диапазон частот, доступные значения:

  • 2g;
  • 5g;
  • 6g.
4854Указать пользовательский vlan.wlc(config-wlc-ssid-profile)# vlan-id <ID><ID> – идентификатор vlan, принимает значения в диапазоне [0-4094].4955Установить режим безопасности подключения к SSID.wlc(config-wlc-ssid-profile)# security-mode <MODE>

<MODE> – режим безопасности, доступные значения: 

  • OWE
  • WPA;
  • WPA2;
  • WPA2_1X;
  • WPA2_WPA3;
  • WPA2_WPA3_1X;
  • WPA3;
  • WPA3_1X;
  • WPA_1X;
  • WPA_WPA2;
  • WPA_WPA2_1X;
  • off.

Режим безопасности WPA3 поддерживается только на точках доступа моделей WEP-3ax, WEP-30L, WEP-30L-Z, WOP-30L, WOP-30LS, WEP-3L, WOP-3L-EX, WOP-30LI, WEP-550K.

При выборе смешанного режима безопасности (например, WPA2_WPA3) WPA3 будет применен только для тех точек доступа, которые его поддерживают, для остальных будет применен второй режим (WPA2).

5056Указать профиль RADIUS-сервера.wlc(config-wlc-ssid-profile)# radius-profile <RADIUS-ID><RADIUS-ID> – идентификатор RADIUS-сервера, задается строкой до 235 символов.5157Задать название SSID, который будет вещаться пользователям.wlc(config-wlc-ssid-profile)# ssid <NAME><NAME> – название SSID, задается строкой до 32 символов. Названия, содержащие пробел, необходимо заключать в кавычки.5258Активировать работу SSID.wlc(config-wlc-ssid-profile)# enable
5359Создать профиль локации.

wlc(config-wlc)# ap-location <NAME>

wlc(config-wlc-ap-location)#

<NAME> – название профиля локального конфигурирования, задается строкой до 235 символов.5460Задать описание локации.wlc(config-wlc-ap-location)# description <DESCRIPTION>

<DESCRIPTION> – произвольное описание, задается строкой до 255 символов.

5561Указать существующие профили настроек радиоинтерфейсов точек доступа.

wlc(config-wlc-ap-location)# radio-5g-profile <NAME>

wlc(config-wlc-ap-location)# radio-2g-profile <NAME>

<NAME> – название профиля, задается строкой до 235 символов.5662Указать существующий профиль общих настроек.wlc(config-wlc-ap-location)# ap-profile <NAME><NAME> – название профиля, задается строкой до 235 символов.5763Указать профиль SSID, который будет назначен точкам доступа.wlc(config-wlc-ap-location)# ssid-profile <NAME>

<NAME> – название профиля SSID, задается строкой до 235 символов.

5864Включить режим туннелирования для точек доступа локации

wlc(config-wlc-ap-location)# mode tunnel

 5965Создать адресное пространство для доступа к контроллеру.

wlc(config-wlc)# ip-pool <NAME>

wlc(config-wlc-ip-pool)#

<NAME> – название адресного пространства, задается строкой до 235 символов.6066Указать подсеть точек доступа.
wlc(config-wlc-ip-pool)# network <ADDR/LEN>


<ADDR/LEN> – IP-адрес и маска подсети, задаётся в виде AAA.BBB.CCC.DDD/EE, где каждая часть AAA – DDD принимает значения [0..255] и EE принимает значения [1..32]. Под сеть 0.0.0.0/0 попадают все адреса.

6167Указать название локации, в которую попадут точки доступа с адресами из заданной подсети.wlc(config-wlc-ip-pool)# ap-location <NAME><NAME> – название локации, задается строкой до 235 символов.6268Перейти в настройки сервис-активатора.

wlc(config-wlc)# service-activator

wlc(config-wlc-service-activator)#


6369

Настроить автоматическую регистрацию точек доступа на контроллере.

wlc(config-wlc-service-activator)# aps join auto
6470Указать IP-адрес контроллера в сети точек доступаwlc(config-wlc)# outside-address <ADDR><ADDR> – IP-адрес контроллера, задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].6571Активировать работу контроллера.wlc(config-wlc)# enable

...