...
Для создания профиля портала используйте кнопку «Создать профиль». Откроется окно с предложением создать профиль со стандартными настройками и сгенерированным названием, которое можно изменить самостоятельно. После нажатия кнопки «Сохранить» откроется страница профиля для настройки параметров. При необходимости отмены создания нового профиля, используйте кнопку «Отмена».
| Scroll Pagebreak |
|---|
Профиль настроек портала
Страница содержит следующие параметры:
...
На странице представлены в виде таблицы профили WIDS, имеющиеся в конфигурации. Данные профили содержат параметры, необходимые для настройки на ТД сервиса обнаружения и предотвращения вторжений в беспроводную сеть. Функционал Функционал активируется специальной лицензией.
...
- Включить – переключатель активирует раздел настроек радиоинтерфейса в 2.4 ГГц для переопределения его параметров индивидуально для точки доступа.
- Режим IEEE 802.11 – режим работы радиоинтерфейса. Возможные значения (доступные режимы различаются на точках доступа разных моделей):
- n;
- b/g;
- b/g/n;
- n/ax;
- b/g/n/ax;
- ax.
Ширина канала, МГц – ширина полосы частот канала, на котором работает радиоинтерфейс точки доступа. Возможные значения:
20;
40L;
40U.
Режим выбора канала – режим выбора канала. Возможные значения:
Статический – позволяет выставить на радиоинтерфейсе определенный канал;
Автоматический – выбор канала будет осуществляться автоматически в зависимости от радиоэфира. Список каналов для авто-выбора задается ниже.
- Каналы – выбор радиоканала. При статическом режиме доступен выбор только одного канала. При автоматическом режиме выбирается список каналов.
- Мощность, дБм – мощность сигнала радиоинтерфейса.
- Базовые канальные скорости – лейбл выпадающего списка выбора базовых канальных скоростей.
- Поддерживаемые скорости – возможный набор канальных скоростей для передачи данных в радиоэфире при работе по стандартам 802.11b/g в рамках выбранного частотного диапазона. Возможные значения:
- 1, 2, 5, 6, 9, 11, 12, 18, 24, 36, 48, 54 Мбит/с.
- Основные скорости – возможный набор канальных скоростей для передачи управляющих кадров в радиоэфире в рамках выбранного частотного диапазона. Возможные значения:
- 1, 2, 5, 6, 9, 11, 12, 18, 24, 36, 48, 54 Мбит/с.
...
- Включить – переключатель активирует раздел настроек радиоинтерфейса в 5 ГГц для переопределения его параметров индивидуально для точки доступа.
- Режим IEEE 802.11 – режим работы радиоинтерфейса. Возможные значения (доступные режимы различаются на точках доступа разных моделей):
- a;
- a/n;
- a/n/ac;
- ax;
- a/n/ac/ax/.
- a;
Ширина канала, МГц – ширина полосы частот канала, на котором работает радиоинтерфейс точки доступа. Возможные значения:
20;
40L;
40U;
- 80.
Режим выбора канала – режим выбора канала. Возможные значения:
Статический – позволяет выставить на радиоинтерфейсе определенный канал;
Автоматический – выбор канала будет осуществляться автоматически в зависимости от радиоэфира. Список каналов для авто-выбора задается ниже.
- Каналы – выбор радиоканала. При статическом режиме доступен выбор только одного канала. При автоматическом режиме выбирается список каналов.
- Мощность, дБм – мощность сигнала радиоинтерфейса.
- Базовые канальные скорости - – лейбл выпадающего списка выбора базовых канальных скоростей.
- Поддерживаемые скорости – возможный набор канальных скоростей для передачи данных в радиоэфире при работе по стандарту 802.11 a в рамках выбранного частотного диапазона. Возможные значения:
- 6, 9, 12, 18, 24, 36, 48, 54 Мбит/с.
- Основные скорости – возможный набор канальных скоростей для передачи управляющих кадров в радиоэфире в рамках выбранного частотного диапазона. Возможные значения:
- 6, 9, 12, 18, 24, 36, 48, 54 Мбит/с.
...
- Включить – переключатель активирует раздел настроек радиоинтерфейса в 6 ГГц для переопределения его параметров индивидуально для точки доступа.
- Режим IEEE 802.11 – режим работы радиоинтерфейса. Возможные значения (доступные режимы различаются на точках доступа разных моделей):
- ax;
- ax/be.
Ширина канала, МГц – ширина полосы частот канала, на котором работает радиоинтерфейс точки доступа. Возможные значения:
20;
40L;
40U;
- 80;
- 160;
- 320.
Режим выбора канала – режим выбора канала. Возможные значения:
Статический – позволяет выставить на радиоинтерфейсе определенный канал;
Автоматический – выбор канала будет осуществляться автоматически в зависимости от радиоэфира. Список каналов для авто-выбора задается ниже.
- Каналы – выбор радиоканала. При статическом режиме доступен выбор только одного канала. При автоматическом режиме выбирается список каналов.
- Мощность, дБм – мощность сигнала радиоинтерфейса.
- Базовые канальные скорости - – лейбл выпадающего списка выбора базовых канальных скоростей.
- Поддерживаемые скорости – возможный набор канальных скоростей для передачи данных в радиоэфире при работе по стандарту 802.11 a в рамках выбранного частотного диапазона. Возможные значения:
- 6, 9, 12, 18, 24, 36, 48, 54 Мбит/с.
- Основные скорости – возможный набор канальных скоростей для передачи управляющих кадров в радиоэфире в рамках выбранного частотного диапазона. Возможные значения:
- 6, 9, 12, 18, 24, 36, 48, 54 Мбит/с.
...
- Список доверенных точек доступа – выбор группы, содержащей список MAC-адресов "доверенных" точек доступа. "Доверенными" считаются точки доступа, которые установлены и управляются оператором. При сканировании эфира ТД будет сама определять доверенные ТД по общему ключу. Вручную список задается при наличии необходимости. Создать список MAC-адресов в текущей версии контроллера возможно только через CLI, используя команду object-group mac.
- Список вражеских точек доступа – выбор группы, содержащей список MAC-адресов "вражеских" точек доступа. "Вражескими" считаются точки, которые несут угрозу для остальных точек доступа в сети, как правило, это известные ТД, которые были обнаружены имитирующими MAC-адрес или SSID исходной ТД. При сканировании эфира ТД будет сама определять вражеские ТД, которые имитируют MAC или SSID исходной ТД. Вручную список задается при наличии необходимости. Создать список MAC-адресов в текущей версии контроллера возможно только через CLI, используя команду object-group mac.
...
- Режим работы RADIUS-сервера – определяет, где и как будет происходить обработка запросов на авторизацию и аккаунтинг: на локальном RADIUS-сервере, развернутом на контроллере; проксироваться на внешний RADIUS-сервер, или будет использоватся авторизация по LDAP. Значение по умолчанию: AAA на локальном RADIUS-сервере. Выбрать режим LDAP возможно только если на странице с виртуальным RADIUS-сервером выбран LDAP-профиль.
Возможные значения:- AAA на локальном RADIUS-сервере;
- LDAP;
- Проксирование на внешний RADIUS-сервер.
...
- IP-адрес NAS – IP-адрес, который будет использоваться в качестве атрибута NAS-IP в запросе Access-Request и при общении Radius CoA при отправке запроса на внешний RADIUS-сервер. Если параметр не указан, в атрибуте NAS-IP будет передан IP-адрес ТД. Данная настройка доступна при выборе режима проксирования на внешний RADIUS-сервер, если в поле «Тип адреса NAS» указано значение «IP-адрес». Значение по умолчанию: отсутствует. Возможные значения: IP-адрес NAS в формате: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];
- Группа адресов NAS – – выбор группы, содержащей список IP-адресов для каждого юнита, который будет использоваться в качестве атрибута NAS-IP в запросе Access-Request и при общении Radius CoA при отправке запроса на внешний RADIUS-сервер. Если параметр не указан, в атрибуте NAS-IP будет передан IP-адрес ТД. Данная Данная настройка доступна при выборе режима проксирования на внешний RADIUS-сервер, если в поле «Тип адреса NAS» указано значение «Группа адресов».
...
- Приоритет – определяет приоритет использования внешнего сервера. Чем ниже значение, тем более приоритетный сервер. Возможные значения: от 0 до 100;
- Формат ключа – определяет, в каком виде будет указан ключ внешнего сервера. Значение по умолчанию: Clear Text
Возможные значения:- Clear Text;
- Encrypted.
Ключ – ключ для внешнего сервера. Значение по умолчанию: отсутствует.
Возможные значения:- если выбран формат ключа Clear Text – ключ задаётся строкой от 4 до 64 символов;
- если выбран формат ключа Encrypted – задается хеш-ключа по алгоритму sha512 строкой от 8 до 126 символов.
...
- Номер – номер VLAN задаётся в диапазоне 2-4094, есть возможность создания нескольких VLAN (через запятую), диапазона VLAN (через дефис или комбинированную запись, содержащую запятые и дефисы);
- Имя – имя VLAN. Возможные значения: строка до 255 символов;
- Режим работы – параметр, определяющий режим работы VLAN. Значение по умолчанию: Зависит зависит от состояния интерфейса.
Возможные значения:- Включен безусловно – режим работы VLAN вне зависимости от состояния интерфейсов.
- Зависит от состояния интерфейса – режим работы VLAN зависимости от состояния интерфейсов.
- Включен безусловно – режим работы VLAN вне зависимости от состояния интерфейсов.
...
- Номер VLAN – номер созданного VLAN. Для поиска необходимо ввести номер VLAN;
- Название VLAN – имя VLAN, задается строкой. Поиск работает по частичному совпадению;
- Режим работы –режим работы VLAN, осуществляется выбор из списка значений.
...
- Имя – имя Bridge;
- Статус – состояние bridge;
- IP-адрес – IP-адрес, заданный на bridge;
| Информация |
|---|
Bridge может иметь несколько адресов, для просмотра всех адресов необходимо нажать на необходимый адрес bridge в таблице. |
| Информация |
|---|
Если выбрано получение адреса по DHCP, в таблице будет отображаться адрес полученный от DHCP сервера. |
- Номер VLAN –идентификатор VLAN, который задан на bridge;
- MTU – размер MTU, который задан на bridge;
- Firewall – состояние Firewall на bridge:
- Зона безопасности – имя зоны безопасности, заданной на bridge;
- STP – статус протокола статус протокола связующего дерева на Bridge;
- VRRP – статус статус наличия настроенного VRRP на Bridge;
- Описание – описание Bridge.
...
В заводской конфигурации устройства уже созданы Bridges со следующими параметрами:
Bridge 1:
- Статус: Включен;
- Номер VLAN: 1;
- Тип IP-адреса: Статический;
- IP-адрес основной: 192.168.1.1/24;
- Зона безопасности: trusted.
Bridge 2:
- Статус: Включен;
- Номер VLAN: 2;
- Тип IP-адреса: DHCP;
- Зона безопасности: untrusted.
Bridge 3:
- Статус: Включен;
- Номер VLAN: 3;
- Тип IP-адреса: Статический;
- IP-адрес основной: 192.168.1.1/24;
- MTU: 1458;
- Зона безопасности: users.
Для создания нового Bridge используйте кнопку «Создать Bridge». Откроется окно, где необходимо указать индекс Bridge.
| Информация |
|---|
Для каждого типа устройств максимальное количество Bridge соответствует следующим значениям:
|
После нажатия кнопки «Сохранить» созданный Bridge добавится в таблицу и откроется страница с настройками данного Bridge. При необходимости отмены создания Bridge, используйте кнопку «Отмена».
Для редактирования существующих настроек нажмите на Bridge в списке.
С помощью чекбоксов можно выбрать один или несколько Bridge на странице, чтобы применить к ним общие действия с помощью кнопки «Удалить Bridge».
Для каждого Bridge доступно контекстное меню с действием «Удалить».
...
| Информация |
|---|
Для создания нового VLAN, необходимо необходимо в раскрывающемся списке выбрать пункт «Создать новый VLAN». |
- Тип IP-адреса – определяет, какой тип адреса будет использоваться на Bridge.
Возможные значения:- IP-адрес не задан;
- Статический;
- DHCP.
Если выбрать режим "Статический", будут отображены поля IP-адрес основной основной и IP-адрес дополнительный, которые можно назначить на Bridge.
- IP-адрес основной – Элемент элемент состоит из двух частей: поля ввода и выпадающего списка:
- Поле ввода позволяет ввести IP-адрес, который будет использоваться в качестве качестве IP-адреса на Bridge. Значение по умолчанию: отсутствует. Задаётся в виде: AAA.BBB.CCC.DDD/NN, где AAA-DDD принимают значения [0..255] и NN принимает значения [8..32];
- Выпадающий список с возможность возможностью указать юнит, которому будет назначен IP-адрес. Значение по умолчанию: отсутствует.
| Информация |
|---|
При использовании схемы с юнитами рекомендуется указывать IP-адрес для каждого юнита. Если юниты не используются - – достаточно указать один IP-адрес. В этом случае юнит выбирать не требуется. |
| Информация |
|---|
После выбора юнита , станет доступна Кнопка кнопка "Добавить основной IP-адрес", которая позволяет добавить до 4х 4 адресов Bridge. С помощью кнопки "Удалить" можно удалить ранее добавленные IP-адреса. |
- IP-адрес дополнительный – Элемент элемент состоит из двух частей: поля ввода и выпадающего списка:
- Поле ввода позволяет ввести IP-адрес, который будет использоваться в качестве дополнительного IP-адреса на Bridge. Значение по умолчанию: отсутствует. Задаётся в виде: AAA.BBB.CCC.DDD/NN, где AAA-DDD принимают значения [0..255] и NN принимает значения [8..32];
- Выпадающий список с возможность возможностью указать юнит, которому будет назначен дополнительный IP-адрес. Значение по умолчанию: отсутствует.
| Информация |
|---|
При использовании схемы с юнитами рекомендуется при необходимости указывать дополнительный IP-адрес для каждого юнита. Если юниты не используются - – достаточно указать один дополнительный IP-адрес. В этом случае юнит выбирать не требуется. |
| Информация |
|---|
Кнопка "Добавить дополнительный IP-адрес", позволяет добавить до 4х 4 дополнительных адресов Bridge. С помощью кнопки "Удалить" можно удалить ранее добавленные IP-адреса. |
...
- Зона безопасности – параметр позволяет выбрать созданную ранее зону безопасности. Значение по умолчанию: Параметр параметр не выбран;
- Включить протокол связующего дерева – переключатель, который позволяет включить или выключить протокол связующего дерева. Возможные значения: включено/отключено. Значение по умолчанию: отключено;
В таблице Bridge в столбце «STP» отображается его наглядное цветовое обозначение:
- – протокол связующего дерева включен;
- – протокол связующего дерева выключен.
- Запрет пересылки неизвестного юникаст трафика – переключатель, который позволяет включить или выключить запрет пересылки неизвестного юникаст трафика. Возможные значения: включено/отключено. Значение по умолчанию: включено;
- Контроль пользователей – параметр позволяет выбрать созданную ранее группу для включения контроля пользователей на Bridge. Значение по умолчанию: Параметр параметр не выбран;
- IP mDNS рефлектор – переключатель активирует перенаправление запросов в другие сети. Более подробно на странице. Возможные значения: включено/отключено. Значение по умолчанию: отключено;
...
- Вспомогательный сервер DHCP – переключатель активирует поля указания IP-адресов, предназначенных для пересылки широковещательных запросов на конкретный IP-адрес. Значение по умолчанию: отключено;
- IP-адреса – лейбл выпадающего списка вспомогательных IP-адресов;
- IP-адрес – IP-адрес сервера, на который будет выполняться пересылка широковещательных запросов. Значение по умолчанию: отсутствует. Задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения от 0 до 255;
- IP-адрес шлюза – параметр, который позволяет вручную переопределить значение IP-адрес шлюза в DHCP-пакете. Значение по умолчанию: отсутствует. Задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения от 0 до 255;
- Опции игнорируемые DHCP клиентом – выбор одного или нескольких параметров, которые не будут использоваться DHCP клиентом при получении IP-адреса. Выбор осуществляется нажатием на один или несколько параметров в выпадающем списке. Значение по умолчанию: Параметр параметр не выбран;
- Время аренды IP-адреса – время аренды запрашиваемое у DHCP-сервера сетевого адреса. Задается в формате ддд:чч:мм, где первые три цифры – это дни, вторые – часы, третьи – минуты. Значение по умолчанию: 001:00:00;
- Время перезапуска DHCP клиента, c – время в течение которого DHCP-клиент будет пытаться получить старый IP-адрес, перед тем как начать запрос нового адреса. Значение по умолчанию: 10;
- Интервал повторного запроса DHCP, с – промежуток времени через который DHCP-клиент возобновит попытки получения IP-адреса, если было установлено, что DHCP-сервер не отвечает. Значение по умолчанию: 300;
- Время выбора DHCP сервера, с – период времени, в течение которого DHCP-клиент будет выбирать среди предложений по аренде при наличии нескольких серверов. При значении 0 клиент примет первое полученное предложение. Значение по умолчанию: 0;
- Время ожидания ответа от DHCP сервера, с – интервал по истечении которого клиент считает, что DHCP-сервер недоступен. Значение по умолчанию: 60;
- Идентификатор производителя, опция 60 – идентификатор класса производителя, передаваемый DHCP-клиентом серверу, чтобы сообщить ему о своем типе и производителе, позволяя серверу выдать специфичные для устройства настройки. Значение по умолчанию: Наименование наименование модели устройства;
- Режим работы DHCP Snooping – действие, применяемое к 82 опции DHCP. Значение по умолчанию: оставить опцию 82 без изменений. Возможные значения:
- Оставить опцию 82 без изменений – опция 82 не обрабатывается точкой доступа, будет использовано значение опции, указанное в запросах от клиента, если такое имеется;
- Удалить опцию 82 – значение опции 82 будет удалено точкой доступа;
- Заменить опцию 82 – значение опции 82 будет изменено/добавлено точкой доступа.
При выборе данного значения для настройки (Заменить опцию 82) открываются параметры:- Формат Circuit ID опции 82 DHCP – произвольное значение, которое будет передаваться в Circuit ID. Значение по умолчанию: отсутствует. Возможные значения: строка до 63 символов.
- Формат Remote ID опции 82 DHCP – произвольное значение, которое будет передаваться в Remote ID. Значение по умолчанию: отсутствует. Возможные значения: строка до 63 символов.
...
В таблице содержатся следующие параметры:
- ID – уникальный уникальный идентификатор, присваиваемый группе устройств, работающих совместно в рамках протокола VRRP;
- Статус – состояние VRRP;
- IP-адрес – IP-адрес, назначенный VRRP интерфейсу;
- Группа – устанавливается принадлежность VRRP-процесса к группе;
- Приоритет – устанавливается приоритет VRRP-устройства;
- Режим работы – параметр, определяющий режим работы VRRP;
- Интервал задержки перехвата роли.
...
- IP-адрес основной – IP-адрес, который будет использоваться в качестве общего адреса всех участников VRRP. Значение по умолчанию: отсутствует. Задаётся в виде: AAA.BBB.CCC.DDD/NN, где AAA-DDD принимают значения [0..255] и NN принимает значения [8..32];
- Исходящий адрес VRRP – адрес, который будет использоваться в качестве IP-адреса отправителя для VRRP-сообщений. Доступные значения формируются на основе IP-адресов, заданных в общих настройках. Значение по умолчанию: отсутствует. Задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения от 0 до 255;
- Группа VRRP –устанавливается принадлежность VRRP-процесса к группе. Группа предоставляет возможность синхронизировать несколько VRRP-процессов. Значение по умолчанию: отсутствует. Возможные значения: от 1 до 32;
- Режим работы – параметр, определяющий режим работы VRRP. Значение по умолчанию: Зависит от состояния родительского интерфейса;
Возможные значения:- Зависит от состояния родительского интерфейса – режим работы VRRP - VRRP – процесса зависит от состояния родительского Bridge;
Включен безусловно – режим работы VRRP - – процесса вне зависимости от состояния родительского Bridge .
- Перехват роли – переключатель активирует функционал, когда когда Backup-устройство с более высоким приоритетом, будет пытаться перехватить на себя роль Master у текущего Master-устройства с более низким приоритетом. Исключением является устройство, у которого виртуальный IP-адрес совпадает с IP-адресом на интерфейсе, он всегда будет перехватывать на себя роль Master вне зависимости от данной настройки. Также исключением является равенство значений VRRP приоритета, устройство не будет пытаться перехватывать на себя роль Master вне зависимости от данной настройки. Значение по умолчанию: включено. Возможные значения: включено/отключено.;
- Интервал задержки перехвата роли, сек – параметр, определяющий временной интервал, по истечении которого Backup-устройство с более высоким приоритетом будет пытаться перехватить на себя роль Master у текущего Master-устройства с более низким приоритетом. Значение по умолчанию: 0. Возможные значения: от 0 до 1000;
- Версия VRRP – определяет используемую версию VRRP-протокола. Значение по умолчанию: 2;
Возможные значения:2;
- 3.
- Алгоритм аутентификации VRRP – параметр, определяющий, в каком формате будет передаваться пароль для аутентификации VRRP между устройствами. Значение по умолчанию: Clear Text;
Возможные значения:- Clear Text;
MD5.
- Ключ аутентификации VRRP – поле ввода поле ввода пароля для аутентификации с аутентификации с соседним VRRP- устройством. Значение по умолчанию: отсутствует;
- Интервал отправки VRRP сообщений, сек – параметр, определяющий интервал между отправкой VRRP-сообщений. Значение по умолчанию: 1. Возможные значения: от 1 до 40;
- Интервал отправки Gratuituous ARP, сек – – параметр, определяющий интервал, по истечении которого происходит отправка Gratuituous ARP-сообщения, что виртуальный IP-адрес теперь привязан к к MAC-адресу устройства при переходе в состояние Master. Значение по умолчанию: 5. Возможные значения: от 1 до 60;
- Интервал периодической отправки сообщений Gratuituous ARP, сек – параметр, определяющий интервал, по истечении которого будет происходить периодическая отправка Gratuituous ARP-сообщений, пока устройство находится в состоянии Master. Значение по умолчанию: отсутствует. Возможные значения: от 1 до 65535;
- Количество сообщений Gratuituous ARP – параметр, определяющий количество количество отправляемых Gratuituous ARP-сообщений, пока пока устройство находится в состоянии Master. Значение по умолчанию: 1. Возможные значения: от 1 до 60;
- Количество сообщений Gratuituous ARP при переходе в состояние Master – параметр, определяющий, количество отправляемых количество отправляемых Gratuituous ARP-сообщений, при при переходе в состояние Master. Значение по умолчанию: 5. Возможные значения: от 1 до 60;
- Интервал ICMP проверки, сек – параметр, определяющий интервал проверки при помощи ICMP-запросов для управления статусом VRRP на основе основе ICMP-ответа от определенного IP-адреса. Значение по умолчанию: 10. Возможные значения: от 3 до 60;
- Количество ICMP запросов – параметр, определяющий количество ICMP-запросов за одну операцию, для управления статусом VRRP на основе ICMP-ответа от определенного IP-адреса. Значение по умолчанию: 5. Возможные значения: от 1 до 5.
...
Файл можно перетащить в границы указанного поля или найти и выбрать на ПК, нажав кнопку «Выберите файл». После успешной загрузки файла, он появится в таблице ниже. Для установки ПО необходимо нажать кнопку «Активировать» в графе «Статус ПО после перезагрузки». После того , как файл будет отмечен в той же графе, необходимо перезагрузить устройство для завершения установки ПО. Используйте для этого кнопку «Перезагрузить устройство», при нажатии на которую начнется перезагрузка.
...
Есть возможность отложить перезагрузку, чтобы избежать прерывания сервиса в рабочее время. Опция «Отложить перезагрузку» становится доступна при наведении курсора на кнопку «Перезагрузить устройство».
При выборе этой опции есть возможность указать конкретную дату и время перезагрузки в формате день, месяц, год и часы, минуты. А также есть возможность запланировать перезагрузку через указанное время.
После указания времени нажмите кнопку «Запланировать». Рядом с кнопкой "Перезагрузить устройство" появится иконка, при нажатии на которую, будет доступна информация о дате перезагрузки. Для отмены запланированной перезагрузки, нажмите кнопку "Отменить" в появившемся окне.
...
- Название – название файла резервной копии конфигурации;
- Размер, Кб – размер файла, указанный в килобайтах;
- Дата модификации – дата и время последней модификации файла.
...




