...
- SNMP – переключатель управляет работой сервиса SNMP на ТД. Значение по умолчанию: отключено. Возможные значения: включено/отключено:
- Пароль на чтение – параметр определяет community для доступа по протоколу SNMP в режиме "только для чтения". Значение по умолчанию: public. Возможные значения: строка от 1 до 128 символов;
- Пароль на запись – параметр определяет community для доступа по протоколу SNMP в режиме "чтение и запись". Значение по умолчанию: private. Возможные значения: строка от 1 до 128 символов;
- Адрес для приёма трапов v1 – адрес хоста для работы с трапами протокола SNMP версии v1. Значение по умолчанию: отсутствует. Параметр задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения от 0 до 255;
- Адрес для приёма трапов v2 – адрес хоста для работы с трапами протокола SNMP версии v2. Значение по умолчанию: отсутствует. Параметр задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения от 0 до 255;
- Адрес для приёма сообщений Inform – адрес хоста для работы с сообщениями типа Inform протокола SNMP. Значение по умолчанию: отсутствует. Параметр задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения от 0 до 255.
- DAS сервер – переключатель управляет возможностью приема и обработки CoA-запросов на ТД. Значение по умолчанию: отключено. Возможные значения: включено/отключено.
- Порт – порт для приема CoA-запросов. Значение по умолчанию: 3799. Возможные значения: от 1 до 65535
- Формат пароля – параметр, определяющий в каком формате далее будет задан пароль DAS сервера. Значение по умолчанию: Clear Text.
Возможные значения:- Clear-Text;
- Encrypted.
- Пароль приватного ключа – пароль приватного ключа DAS сервера. Значение по умолчанию: отсутствует.
- SNMP – переключатель управляет работой сервиса SNMP на ТД. Значение по умолчанию: отключено. Возможные значения: включено/отключено:
Вкладка «Syslog»
- Вкладка позволяет управлять параметрами сервиса syslog и содержит следующие параметры:
- Включить – переключатель позволяет включить и выключить сервис syslog на точке доступа. Значение по умолчанию: включено. Возможные значения: включено/отключено:
- Режим – выбор режима работы сервиса syslog на точках доступа. Значение по умолчанию: Локальный файл. Возможные значения:
- Локальный файл – запись syslog будет производиться только в локальный файл на точке доступа в директории /var/log/;
- Сервер и файл – syslog будет записываться в файл на точке доступа и отправляться на заданный syslog-сервер.
- Адрес сервера – адрес syslog-сервера для отправки лога с точки доступа. Значение по умолчанию: отсутствует. Параметр задаётся в виде IP-адреса или доменного имени сервера;
- Порт сервера – порт syslog-сервера для отправки лога с точки доступа. Значение по умолчанию: 514. Возможные значения: от 1 до 65535;
- Размер файла, Кб – размер файла syslog на точке доступа, при превышении которого лог будет перезаписываться, чтобы обеспечить ротацию. Значение по умолчанию: 1000 Кб. Возможные значения: от 1 до 1000 Кб.
...
- Вкладка позволяет управлять параметрами портальной авторизации и содержит следующие параметры:
- IP-алиас ТД – доменное имя, на которое будет совершаться перенаправление клиентов. Возможные значения: формат доменного имени до 63 символов. Если параметр не задан, будет использоваться значение "redirect.loc", заданное на точке доступа по умолчанию;
- Протокол – выбор использования протокола HTTP/HTTPS для перенаправления клиентов на точку доступа при портальной авторизации. Значение по умолчанию: HTTP.
Возможные значения:- HTTP;
- HTTPS.
- Сертификат – выбор или загрузка сертификата для шифрования трафика при перенаправлении клиента на точку доступа при портальной авторизации. Сертификат должен быть для домена, указанного в параметре IP-алиас ТД;
- Формат пароля – параметр, определяющий в каком формате далее будет задан пароль приватного ключа сертификата. Значение по умолчанию: Clear-Text.
Возможные значения:- Clear-Text;
- Encrypted.
- Пароль приватного ключа – пароль приватного ключа сертификата для портальной авторизации. Значение по умолчанию: отсутствует.
Возможные значения:- если выбран формат пароля Clear-Text – пароль задаётся строкой от 8 до 64 символов;
- если выбран формат пароля Encrypted – задается хеш-пароля по алгоритму sha512 строкой от 16 до 128 символов в формате HEX;
- Переопределение названий параметров в URL перенаправления – после саморегистрации на внешнем портале (при авторизации через RADIUS) клиенту возвращается URL редиректа на точку доступа, который содержит параметры: username, password, redirect_url, error_url. Если портал будет использовать другие названия для параметров, необходимо задать в данном разделе новые названия, чтобы точка доступа могла их корректно обработать для проведения авторизации через RADIUS:
- Новое название параметра "error-url" – новое название для параметра, содержащего URL, куда будет переадресован клиент в случае ошибки авторизации. Значение по умолчанию: отсутствует. Возможные значения: строка до 255 символов.
- Новое название параметра "redirect-url" – новое название параметра, содержащего исходный URL, запрошенный клиентом. Клиент будет переадресован на данный URL в случае успешной авторизации. Значение по умолчанию: отсутствует. Возможные значения: строка до 255 символов;
- Новое название параметра "password" – новое название параметра, содержащего пароль для клиента. Значение по умолчанию: отсутствует. Возможные значения: строка до 255 символов;
- Новое название параметра "username" – новое название параметра, содержащего имя пользователя. Значение по умолчанию: отсутствует. Возможные значения: строка до 255 символов;
- Включить режим совместимости для iOS – данный функционал предназначен для корректного отображения и открытия страницы портала авторизации в мини-окне на устройствах Apple (iPhone, iPad).
Вкладка «Подключения к контроллерам»
- Вкладка позволяет управлять настройками нескольких адресов контроллеров и содержит следующие параметры:
- Требовать синхронизацию по NTP – переключатель управляет требованием синхронизации времени перед подключением точки доступа к контроллеру WLC. Значение по умолчанию: отключено. Возможные значения: включено/отключено.
- Переподключаться при ошибке – переключатель управляет возможностью переподключения точки доступа при возникновении ошибки. Значение по умолчанию: включено. Возможные значения: включено/отключено.
- Keepalive – параметр определяет интервал времени через который происходит переподключение точки доступа. Значение по умолчанию: 120. Возможные значения: от 120 до 18000.
В таблице содержатся основные параметры для каждого из адресов контроллеров, такие как:
- IP-адрес – IP-адрес, заданный для резервного контроллера;
- Порт – Порт, указанный в 15 подопции 43 опции DHCP для подключения точки доступа к контроллеру WLC;
- Туннелирование – статусиспользования туннельного режима;
- Приоритет – номер приоритета для подключения точки доступа;
- Описание – описание резервного подключения.
Для создания нового подключения к контроллеру используйте кнопку «Создать подключение к контроллеру». Откроется окно, где необходимо указать параметры подключения.
| Информация |
|---|
Максимальное количество адресов контроллеров, которое можно создать, равно четырем. |
В открывшемся окне доступны следующие параметры:
- IP-адрес – IP-адрес резервного контроллера WLC. Значение по умолчанию: отсутствует. Возможные значения: IP-адрес в формате: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255] ;
- Порт – Порт, указанный в 15 подопции 43 опции DHCP в конфигурации резервного контроллера WLC. Значение по умолчанию: 8043. Возможные значения: от 1024 до 65535;
- Туннелирование – переключатель указывает используется ли туннелирование на резервном контроллере WLC. Значение по умолчанию: включено. Возможные значения: включено/отключено;
- Приоритет – выбор номера приоритета для подключения к контроллеру точки доступа. Значение по умолчанию: 1. Возможные значения: от 1 до 4;
- Описание – описание резервного подключения. Значение по умолчанию: отсутствует Возможные значения: строка до 255 символов.
После нажатия кнопки «Создать» созданное подключение добавится в таблицу подключений. При необходимости отмены создания нового подключения к контроллеру, используйте кнопку «Отмена». Для редактирования существующих настроек нажмите на IP-адрес в списке.
С помощью чекбоксов можно выбрать одно или несколько подключений на странице, чтобы применить к ним общие действия с помощью кнопки «Удалить подключение к контроллеру». Для каждого подключения к контроллеру доступно контекстное меню с действием «Удалить».
Вкладка «Логирование сервисов ТД»
...


