...
Параметр работает только если параметр Настройка и управление RADIUS-сервером#checkcheck-type имеет значение "request" или "status-server".
...
Если для сервера включен параметр Настройка и управление RADIUS-сервером#check-check-status-force, то текущий параметр check-responses-count будет дополнительно отвечать за количество проверок статуса, на которые upstream RADIUS-сервер должен не ответить подряд, прежде чем контроллер будет считать его недоступным (статус Down).
Параметр работает только если Настройка и управление RADIUS-сервером#check-check-type имеет значение "request" или "status-server".
...
Параметр работает только если Настройка и управление RADIUS-сервером#checkcheck-type имеет значение "request" или "status-server".
После активации данного параметра контроллер начинает циклично проверять статус upstream RADIUS-сервера, отправляя запросы проверки статуса со своего адреса с интервалом Настройка и управление RADIUS-сервером#check-check-interval и ожидать ответа в течении check-timeout.
Если upstream RADIUS-сервер не отвечает на количество запросов подряд равное параметру Настройка и управление RADIUS-сервером#check-check-responses-count, то такой сервер считается недоступным, статус "Down".
...
| Примечание |
|---|
|
Синтаксис
...
Параметр работает только если Настройка и управление RADIUS-сервером#checkcheck-type имеет значение "request" или "status-server".
...
Если сконфигурирован параметр Настройка и управление RADIUS-сервером#checkcheck-status-force проверки статуса будут выполняться, когда сервер находится в статусе "Up". Проверка выполняется через RADIUS-запрос с типом Access-Request или Accounting-Request (тип зависит от параметра Настройка и управление RADIUS-сервером#server-server-type), используется протокол PAP.
В запрос подставляются значения RADIUS атрибутов User-Name и User-Password, сконфигурированные через параметры check-type request username и check-type request password.
В целях безопасности рекомендуется, чтобы заранее сконфигурованная учетная запись пользователя отсутствовала на upstream RADIUS-сервере. Результатом успешной проверки статуса является фактический ответ от сервера, независимо от того это Access-Accept или Acess-Reject.
...
Если сконфигурирован параметр Настройка и управление RADIUS-сервером#check-check-status-force, проверки статуса будут выполняться, когда сервер находится в статусе "Up".
...
Параметр работает только если Настройка и управление RADIUS-сервером#checkcheck-type имеет значение "request".
...
Параметр работает только если Настройка и управление RADIUS-сервером#check-check-type имеет значение "request".
...
Данная команда задает интервал, в течение которого upstream RADIUS-сервер будет находиться в статусе "Down" и не будет использоваться контроллером для проксирования RADIUS-запросов.
Если параметр Настройка и управление RADIUS-сервером#check-check-type имеет значение "none", то по истечению dead-interval upstream RADIUS-сервер автоматически (без фактической проверки) переводится из статуса "Down" в статус "Force-Up"
Если параметр Настройка и управление RADIUS-сервером#checkcheck-type имеет значение "request" или "status-server", то значение параметра dead-interval не влияет на интервал нахождения upstream RADIUS-сервера в статусе "Down".
Upstream RADIUS-сервер будет находиться в статусе "Down" до тех пор, пока количество успешных проверок статуса не будет равно значению параметра Настройка и управление RADIUS-сервером#check-check-responses-count.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
...
В статус "Detection" upstream RADIUS-сервер переводится контроллером при достижении значения параметра Настройка и управление RADIUS-сервером#response-response-timeouts-count.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
...
По истечении этого времени запрос считается неуспешным и увеличивается счетчик Настройка и управление RADIUS-сервером#response-response-timeouts-count.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
...
CONFIG-RADIUS-UPSTREAM-POOL
CONFIG-RADIUS-UPSTREAM-SERVER
Пример
| Блок кода |
|---|
wlc(config-radius-upstream-server)# server-type all |
source-address
Данная команда задает IP адрес интерфейса контроллера, который будет использоваться при проксировании запросов к upstream RADIUS-серверу.
Использование отрицательной формы команды (no) удаляет IP адрес.
Синтаксис
source-address <ADDR>
no source-address <ADDR>
Параметры
<ADDR> – IP-адрес удаленного хоста, задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].
Значение по умолчанию
Отсутствует.
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-UPSTREAM-SERVER
Пример
| Блок кода |
|---|
wlc(config-radius-upstream-server)# server-type all |
...
Использование отрицательной формы команды (no) удаляет виртуальный RADIUS-сервер.
Синтаксис
virtual-server <NAME>
no virtual-server { <NAME> | all }
Параметры
<NAME> – название виртуального RADIUS-сервера, задается строкой до 235 символов;
all – команда удаляет все созданные RADIUS-сервера.
Значение по умолчанию
Отсутствует.
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS
Пример
| Блок кода |
|---|
wlc(config-radius)# virtual-server default |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
acct-port <PORT>
no acct-port
Параметры
<PORT> – номер UDP-порта для обмена данными c удаленным сервером, принимает значения [1..65535].
Значение по умолчанию
1813
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-VSERVER
Пример
| Блок кода |
|---|
wlc(config-radius-vserver)# acct-port 1813 |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
auth-port <PORT>
no auth-port
Параметры
<PORT> – номер UDP-порта для обмена данными c удаленным сервером, принимает значения [1..65535].
Значение по умолчанию
1812
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-VSERVER
Пример
| Блок кода |
|---|
wlc(config-radius-vserver)# auth-port 1812 |
...
Использование отрицательной формы команды (no) отключает работу DAS-сервера.
Синтаксис
[no] das-server enable
Параметры
Отсутствуют.
Значение по умолчанию
Отключено.
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-VSERVER
Пример
| Блок кода |
|---|
wlc(config-radius-vserver)# das-server enable |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
das-server port <PORT>
no das-server port
Параметры
<PORT> – номер порта для подключения к серверу, принимает значения [1-65535].
Значение по умолчанию
1700
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-VSERVER
Пример
| Блок кода |
|---|
wlc(config-radius-vserver)# das-server port 1234 |
...
Использование отрицательной формы команды (no) отключает функции.
Синтаксис
[no] enable
Параметры
Команда не содержит параметров.
Значение по умолчанию
Отключено.
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS
CONFIG-RADIUS-VSERVER
Пример
| Блок кода |
|---|
wlc(config-radius-vserver)# enable |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
mode { local | proxy | ldap }[no] mode
Параметры
local – авторизация на локальном RADIUS-сервере;
...
ldap – авторизация с помощью внешнего LDAP-сервера.
Значение по умолчанию
local
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-VSERVER
CONFIG-RADIUS-VSERVER-SSID-PROFILE
Пример
| Блок кода |
|---|
wlc(config-radius-vserver)# mode proxy |
...
Использование отрицательной формы команды (no) удаляет IP-адрес или группу адресов, поле NAS IP в пакете будет содержать адрес точки доступа.
Синтаксис
nas-ip-address { object-group <NAME> | <ADDR> }
no nas-ip-address Параметры
<ADDR> – IP-адрес, задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].
<NAME> – имя предварительно созданной группы адресов с указанным IP-адресом для каждого юнита.
Значение по умолчанию
Отсутствует.
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-VSERVER
CONFIG-RADIUS-VSERVER-SSID-PROFILE
Пример
| Блок кода |
|---|
wlc(config-radius-vserver)# nas-ip-address 192.168.1.100 wlc(config-radius-vserver)# nas-ip-address object-group test |
...
Использование отрицательной формы команды (no) удаляет привязку.
Синтаксис
ssid-profile <SSID>
no ssid-profile { <SSID> | all }
Параметры
<SSID> – название SSID;
all – команда удаляет привязки SSID.
Значение по умолчанию
Отсутствует.
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS
Пример
| Блок кода |
|---|
wlc(config-radius-vserver)# ssid-profile test |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
mode { local | proxy | ldap }[no] mode
Параметры
local – авторизация на локальном RADIUS-сервере;
...
ldap – авторизация с помощью внешнего LDAP сервера.
Значение по умолчанию
local
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-VSERVER
CONFIG-RADIUS-VSERVER-SSID-PROFILE
Пример
| Блок кода |
|---|
wlc(config-radius-vserver-ssid-profile)# mode ldap |
...
Использование отрицательной формы команды (no) удаляет IP-адрес или группу адресов, поле NAS IP в пакете будет содержать адрес точки доступа.
Синтаксис
nas-ip-address { object-group <NAME> | <ADDR> }
no nas-ip-addressПараметры
<ADDR> – IP-адрес, задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].
<NAME> – имя предварительно созданной группы адресов с указанным IP-адресом для каждого юнита.
Значение по умолчанию
Отсутствует.
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS-VSERVER
CONFIG-RADIUS-VSERVER-SSID-PROFILE
Пример
| Блок кода |
|---|
wlc(config-radius-vserver-ssid-profile)# nas-ip-address 192.168.1.100 wlc(config-radius-vserver-ssid-profile)# nas-ip-address object-group test |
...
Использование отрицательной формы команды (no) удаляет upstream RADIUS-сервер.
Синтаксис
upstream-pool <NAME>
no upstream-pool { <NAME> | all }
Параметры
<NAME> – название upstream RADIUS pool, задается строкой до 235 символов;
all – команда удаляет все upstream RADIUS-сервера.
Значение по умолчанию
Отключено.
Необходимый уровень привилегий
10
Командный режим
CONFIG-RADIUS
CONFIG-RADIUS-VSERVER-SSID-PROFILE
Пример
| Блок кода |
|---|
wlc(config-radius-vserver-ssid-profile)# upstream-pool test |
...
- Up (Доступен) – RADIUS-сервер доступен и используется контроллером для проксирования RADIUS-запросов.
- Down (Недоступен) – RADIUS-сервер недоступен и не используется контроллером для проксирования RADIUS-запросов.
Если для RADIUS-сервера включены фоновые проверки параметрами Настройка и управление RADIUS-сервером#checkcheck-type "request" или "status-server", то сервер будет находиться в статусе "Down" до тех пор, пока не ответит на заданное параметром Настройка и управление RADIUS-сервером#check-check-responses-count количество проверок с интервалом check-interval. - Detection (Проверка на доступность) – дополнительный интервал определения статуса RADIUS-сервера, который задается параметром Настройка и управление RADIUS-сервером#detection-detection-interval.
RADIUS-cервер переходит в статус "Detection" из статуса "Up", если он не ответил на количество запросов, равное значению Настройка и управление RADIUS-сервером#responseresponse-timeouts-count с таймаутом для каждого запроса равное Настройка и управление RADIUS-сервером#response-response-timeout.
Контроллер начинает выполнять фоновые проверки статуса к RADIUS-серверам, которые находятся в статусе Detection, если они включены параметрами Настройка и управление RADIUS-сервером#check-check-type "request" или "status-server".
Если RADIUS-сервер успевает ответить на заданное параметром Настройка и управление RADIUS-сервером#checkcheck-responses-count количество проверок с интервалом Настройка и управление RADIUS-сервером#checkcheck-interval пока находится в статусе "Detection", то он считается доступным (статус "Up"), иначе – считается недоступным (статус "Down").
RADIUS-сервер в статусе "Detection" продолжит использоваться контроллером для проксирования, только если он единственный в Настройка и управление RADIUS-сервером#upstreamupstream-pool; если RADIUS-серверов несколько, то серверу будет понижен приоритет и он не будет использоваться для проксирования, а последующие запросы будут отправлены контроллером на следующий RADIUS-сервер в рамках Настройка и управление RADIUS-сервером#upstream-upstream-pool, согласно приоритету Настройка и управление RADIUS-сервером#priority priority.
Если RADIUS-сервер в статусе "Detection" отвечает хотя бы на 1 реальный запрос (запрос клиента), то он считается снова доступным (статус "Up"). - Force-up (Сервер считается доступным независимо от проверки) – статус, в который сервер переходит автоматически из статуса "Down" по истечении интервала Настройка и управление RADIUS-сервером#deaddead-interval.
В данном статусе сервер используется контроллером для проксирования. Сервер будет находиться в данному статусе, только если задан параметр Настройка и управление RADIUS-сервером#checkcheck-type "none". - Unknown (Доступность неизвестна) – статус, в котором сервер находится если:
- Была изменена конфигурация в блоке radius-server local.
- Статус сервера не проверялся или он не отвечал на спроксированные запросы больше чем 600 секунд, находясь в статусе "Up".
- Произошла непредвиденная ошибка.
...
none – без фоновой проверки. Статус определяется только в момент проксирования клиентского и получение успешного ответа от RADIUS-сервера;
status-server – отправка специальных пакетов "Status-Server" для проверки статуса RADIUS-сервера. Результатом успешной проверки статуса является ответ на запрос, независимо от того, Access-Accept или Acess-Reject;
request – отправка запроса, используя протокол PAP с заранее сконфигурированными логином и паролем для проверки статуса RADIUS-сервера. Результатом успешной проверки статуса является ответ на запрос от сервера, независимо от того, Access-Accept или Acess-Reject.
Синтаксис
show radius-servers
Параметры
Команда не содержит параметров.
Необходимый уровень привилегий
1
Пример
| Блок кода |
|---|
wlc# show radius-servers IP address Port Server ID Usage Status Last response Check type --------------- ----- -------------- ---------- ----------- -------------------- -------------- 172.16.0.134 1812 eltex auth Up 2026-02-17 12:54:10 none 172.16.0.134 1813 eltex acct Up 2026-02-17 12:54:10 none |