Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Если на WLC загружено несколько файлов ПО, то точка доступа будет обновляться на самую последнюю версию. Подробнее об обновлении точек доступа можно прочитать в статье Обновление точек доступа (old).

Алгоритм настройки

Раздел содержит алгоритм настройки модуля WLC, RADIUS-сервера и SoftGRE-контроллера.

Шаг

Описание

Команда

Ключи

1Настроить локальный RADIUS-сервер и перейти в режим его конфигурирования.

wlc(config)# radius-server local

wlc(config-radius)#


2Активировать работу локального RADIUS-сервера.wlc(config-radius)# enable
3Добавить NAS и перейти в режим его конфигурирования.

wlc(config-radius)# nas <NAME>

wlc(config-radius-nas)#

<NAME> – название NAS, задается строкой до 235 символов.
4Задать ключ аутентификации.

wlc(config-radius-nas)# key ascii-text { <KEY> | encrypted <ENCRYPTED-KEY> }

<KEY> – строка из [4..64] ASCII-символов;

<ENCRYPTED-KEY> – зашифрованный ключ, задаётся строкой [8..128] символов.

5Указать сеть.wlc(config-radius-nas)# network <ADDR/LEN><ADDR/LEN> – IP-адрес и маска подсети, задаётся в виде AAA.BBB.CCC.DDD/EE, где каждая часть AAA – DDD принимает значения [0..255] и EE принимает значения [1..32].
6Создать домен.wlc(config-radius)# domain <NAME><NAME> – идентификатор домена, задается строкой до 235 символов.
7Добавить виртуальный RADIUS-сервер и перейти в режим его конфигурирования.

wlc(config-radius)# virtual-server <NAME>

wlc(config-radius-vserver)#

<NAME> – название виртуального RADIUS-сервера, задается строкой до 235 символов.
8Активировать работу виртуального RADIUS-сервера.wlc(config-radius-vserver)# enable
9Добавить RADIUS-сервер в список используемых серверов и перейти в режим его конфигурирования.

wlc(config)# radius-server host
{ <IP-ADDR> | <IPV6-ADDR> }
[ vrf <VRF> ]

wlc(config-radius-server)#

<IP-ADDR> – IP-адрес RADIUS-сервера, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];

<IPV6-ADDR> – IPv6-адрес RADIUS-сервера, задаётся в виде X:X:X:X::X, где каждая часть принимает значения в шестнадцатеричном формате [0..FFFF];

<VRF> – имя экземпляра VRF, задается строкой до 31 символа.

10Задать ключ аутентификации.

wlc(config-radius-server)# key ascii-text { <KEY> | encrypted <ENCRYPTED-KEY> }

<KEY>  – строка из [4..64] ASCII-символов;

<ENCRYPTED-KEY> – зашифрованный ключ, задаётся строкой [8..128] символов.

11

Создать профиль ААА и перейти в режим его конфигурирования.

wlc(config)# aaa radius-profile <NAME>

wlc(config-aaa-radius-profile)#

<NAME> – имя профиля сервера, задается строкой до 31 символа.

12

В профиле AAA указать RADIUS-сервер.

wlc(config-aaa-radius-profile)# radius-server host
{ <IP-ADDR> | <IPV6-ADDR> }

<IP-ADDR> – IP-адрес RADIUS-сервера, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];

<IPV6-ADDR> – IPv6-адрес RADIUS-сервера, задаётся в виде X:X:X:X::X, где каждая часть принимает значения в шестнадцатеричном формате [0..FFFF].

13Перейти в настройки конфигурирования SoftGRE-контроллера.

wlc(config)# softgre-controller

wlc(config-softgre-controller)#


14Определить IP-адрес NASwlc(config-softgre-controller)# nas-ip-address <ADDR><ADDR> – IP-адрес источника в отправляемых RADIUS-пакетах, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].
15Установить режим конфигурации SoftGRE DATA туннелей.wlc(config-softgre-controller)# data-tunnel configuration { local | radius | wlc}

local – режим конфигурации, при котором параметры SoftGRE DATA туннелей получаются из локальной конфигурации маршрутизатора;

radius – режим, при котором параметры SoftGRE DATA туннелей запрашиваются у RADIUS-сервера;

wlc – режим, при котором параметры SoftGRE DATA туннелей запрашиваются у WLC.

16Указать профиль ААА.wlc(config-softgre-controller)# aaa radius-profile <NAME><NAME> – имя профиля сервера, задается строкой до 31 символа.
17Отключить обмен ICMP-сообщениями, которые используются для проверки доступности удаленного шлюза туннелей Wi-Fi контроллера.wlc(config-softgre-controller)# keepalive-disable
18Разрешить трафик в пользовательском vlan.

wlc(config-softgre-controller)# service-vlan add {<VLAN-ID> | <LIST_ID> | <RANGE_ID> }

<VLAN-ID> – номер vlan, в котором проходит пользовательский трафик, принимает значения [2..4094];

<LIST_ID> – список vlan, указываемый через запятую (1,2,3), принимает значения [2..4094];

<RANGE_ID> – диапазон vlan, указывается через тире (1-3), принимает значения [2..4094].

19Активировать работу контроллера
Wi-Fi.

wlc(config-softgre-controller)# enable


20Перейти в настройки SoftGRE-туннеля.

wlc(config)# tunnel softgre <TUN>

<TUN> – имя туннеля устройства, задаётся в виде, описанном в разделе Типы и порядок именования туннелей маршрутизатора.
21Задать режим работы SoftGRE-туннеля.wlc(config-softgre)# mode <MODE>

<MODE> – режим работы туннеля, возможные значения:

  • data – режим данных;
  • management – режим управления.
22Установить IP-адрес локального шлюза туннеля.wlc(config-softgre)# local address <ADDR><ADDR> – IP-адрес локального шлюза, задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].
23Активировать использование конфигурации данного SoftGRE-туннеля для автоматического создания туннелей с такими же mode и local address.wlc(config-softgre)# default-profile 
24Включить туннель.wlc(config-softgre)# enable 
25Перейти в раздел конфигурирования контроллера.

wlc(config)# wlc


26Создать профиль конфигурирования общих настроек точки доступа.

wlc(config-wlc)# ap-profile <NAME>

wlc(config-wlc-ap-profile)#

<NAME> – название профиля, задается строкой до 235 символов.
27Задать пароль для подключения к точкам доступа.

wlc(config-wlc-ap-profile)# password ascii-text { <CLEAR-TEXT> | encrypted <HASH_SHA512> }

wlc(config-wlc-ap-profile)# exit

<CLEAR-TEXT> – пароль, задаётся строкой [8-64] символов.

<HASH_SHA512> – хеш пароля по алгоритму sha512, задаётся строкой [16-128] символов.

28Создать профиль конфигурирования радиоинтерфейса, работающего в частотном диапазоне 2.4 ГГц.

wlc(config-wlc)# radio-2g-profile <NAME>

<NAME> – название профиля, задается строкой до 235 символов.
29Настроить работу режима автоматического уменьшения ширины канала при загруженном радиоэфире

wlc(config-wlc-radio-2g-profile)# obss-coexistence {on | off}


on – режим автоматического уменьшения ширины канала активирован;

off – режим автоматического уменьшения ширины канала выключен.

30Установить режим работы радиоинтерфейса.wlc(config-wlc-radio-2g-profile)# work-mode <WORK-MODE>

<WORK-MODE> – режим работы, доступные значения:

  • bg
  • nax
  • bgnax
  • bgnaxbe 
 Установить код страны.wlc(config-wlc-radio-2g-profile)# country-code <CODE>

<CODE> – код страны. Возможные значения: 

  • RU
  • CN (Поддержан только для точек доступа WEP-30L, WEP-30L-Z, начиная с версии 2.9.0);
  • US (Поддержан только для точек доступа WEP-30L, WEP-30L-Z, начиная с версии 2.9.0);
31Задать список каналов для динамического выбора канала.

wlc(config-wlc-radio-2g-profile)# limit-channels <CHANNEL>[,<CHANNEL>]

<CHANNEL> – номер используемого канала, доступные значения в зависимости от кода страны:

RU: 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13

CN*: 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13

US*: 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11

*  - коды страны CN и US и соответствующие каналы могут быть установлены только на ТД WEP-30L и WEP-30L-Z

32Настроить ширину канала.wlc(config-wlc-radio-2g-profile)# bandwidth <BANDWIDTH>

<BANDWIDTH> – ширина канала, доступные значения:

  • 20;
  • 40L;
  • 40U.
33Настроить уровень мощности для радиоинтерфейса.wlc(config-wlc-radio-2g-profile)# tx-power {minimal | low | middle | high | maximal}


Возможные значения параметра в зависимости от модели точки доступа и заданного кода страны устанавливают следующие значения мощности в дБм на ТД:

МодельКод страны2,4 ГГц
minimallowmiddlehighmaximal
WEP-1LRU36101316
WEP-2LRU36101316
WEP-3LRU1112141516
WEP-200LRU4471016
WEP-30LRU0481216
CN036913
US05101520
WEP-30L-ZRU0481216
CN036913
US05101520
WEP-3axRU68111416
WEP-550KRU0481216
WOP-2LRU36101316
WOP-20LRU810121416
WOP-30LRU0481216

WOP-30LS

RU

036911

WOP-30LI

RU

0481216
WEP-2acRU58111416
WEP-2ac SmartRU58111416
WOP-2acRU58111416
WOP-2ac:rev.BRU58111416
WOP-2ac:rev.CRU58111416
WOP-3L-EX RU1112141516
WEP-50LRU0481216


34Создать профиль конфигурирования радиоинтерфейса, работающего в частотном диапазоне 5 ГГц.

wlc(config-wlc)# radio-5g-profile <NAME>

<NAME> – название профиля, задается строкой до 235 символов.
35Настроить работу режима автоматического уменьшения ширины канала при загруженном радиоэфиреwlc(config-wlc-radio-5g-profile)# obss-coexistence {on | off}

on – режим автоматического уменьшения ширины канала активирован;

off – режим автоматического уменьшения ширины канала выключен.

36Установить режим работы радиоинтерфейсаwlc(config-wlc-radio-5g-profile)# work-mode <WORK-MODE>

<WORK-MODE> – режим работы, доступные значения:

  • anacax
  • anacaxbe

Установить код страныwlc(config-wlc-radio-5g-profile)# country-code <CODE>

<CODE> – код страны. Возможные значения: 

  • RU
  • CN (Поддержан только для точек доступа WEP-30L, WEP-30L-Z, начиная с версии 2.9.0);
  • US (Поддержан только для точек доступа WEP-30L, WEP-30L-Z, начиная с версии 2.9.0);
37Задать список каналов для динамического выбора канала.

wlc(config-wlc-radio-5g-profile)# limit-channels <CHANNEL>[,<CHANNEL>]

<CHANNEL> – номер используемого канала, доступные значения в зависимости от кода страны:

RU: 36, 40, 44, 48, 52, 56, 60, 64, 132, 136, 140, 144, 149, 153, 157, 161, 165

CN*: 36, 40, 44, 48, 52, 56, 60, 64, 149, 153, 157, 161, 165

US*: 36, 40, 44, 48, 52, 56, 60, 64, 100, 104, 108, 112, 116, 120, 124, 128, 132, 136, 140, 144, 149, 153, 157, 161, 165

*  - коды страны CN и US и соответствующие каналы могут быть установлены только на ТД WEP-30L и WEP-30L-Z

38Настроить ширину канала.wlc(config-wlc-radio-5g-profile)# bandwidth <BANDWIDTH>

<BANDWIDTH> – ширина канала, доступные значения:

  • 20;
  • 40L;
  • 40U;
  • 80;
  • 160 (поддержано только на WEP-550K).
39Настроить уровень мощности для радиоинтерфейса.wlc(config-wlc-radio-5g-profile)# tx-power {minimal | low | middle | high | maximal}


Возможные значения параметра в зависимости от модели точки доступа и заданного кода страны устанавливают следующие значения мощности в дБм на ТД:

МодельКод страны5 ГГц
minimallowmiddlehighmaximal
WEP-1LRU1113151719
WEP-2LRU1113151719
WEP-3LRU1113151719
WEP-200LRU811141719
WEP-30LRU05101519
CN05101520
US05101520
WEP-30L-ZRU05101519
CN05101520
US05101520
WEP-3axRU1012151719
WEP-550KRU05101519
WOP-2LRU1113151719
WOP-20LRU1113151719
WOP-30LRU05101519

WOP-30LS

RU

036911

WOP-30LI

RU

05101519
WEP-2acRU16101519
WEP-2ac SmartRU1113151719
WOP-2acRU16101519
WOP-2ac:rev.BRU16101519
WOP-2ac:rev.CRU16101519
WOP-3L-EX RU1113151719
WEP-50LRU0481317


40Настроить режим динамического выбора частоты.wlc(config-wlc-radio-5g-profile)# dfs {auto | disabled | forced}

auto – механизм включен;

disabled – механизм выключен. DFS-каналы не доступны для выбора;

forced – механизм выключен. DFS-каналы доступны для выбора;

41Создать профиль конфигурирования радиоинтерфейса, работающего в частотном диапазоне 6 ГГц.

wlc(config-wlc)# radio-6g-profile <NAME>

<NAME> – название профиля, задается строкой до 235 символов.
42Настроить работу режима автоматического уменьшения ширины канала при загруженном радиоэфиреwlc(config-wlc-radio-6g-profile)# obss-coexistence {on | off}

on – режим автоматического уменьшения ширины канала активирован;

off – режим автоматического уменьшения ширины канала выключен.

43Установить режим работы радиоинтерфейса.wlc(config-wlc-radio-6g-profile)# work-mode <WORK-MODE>

<WORK-MODE> – режим работы, доступные значения:

  • ax, axbe – для частотного диапазона 6 ГГц.

Установить код страныwlc(config-wlc-radio-6g-profile)# country-code <CODE>

<CODE> – код страны. Возможные значения: RU

44Задать список каналов для динамического выбора канала.

wlc(config-wlc-radio-6g-profile)# limit-channels <CHANNEL>[,<CHANNEL>]

<CHANNEL> – номер используемого канала, доступные значения: 1, 5, 9, 13, 17, 21, 25, 29, 33, 37, 41, 45, 49, 53, 57, 61, 65, 69, 73, 77, 81, 85, 89, 93

45Настроить ширину канала.wlc(config-wlc-radio-6g-profile)# bandwidth <BANDWIDTH>

<BANDWIDTH> – ширина канала, доступные значения:

  • 20;
  • 40L;
  • 40U;
  • 80;
  • 160;
  • 320.
46Настроить уровень мощности для радиоинтерфейса.wlc(config-wlc-radio-6g-profile)# tx-power {minimal | low | middle | high | maximal}


Возможные значения параметра устанавливают следующие значения мощности в дБм на ТД:

  • minimal - 0 дБм
  • low - 5 дБм
  • middle - 10 дБм
  • high - 15 дБм
  • maximal - 19 дБм
47Создать профиль конфигурирования RADIUS-сервера.

wlc(config-wlc)# radius-profile <RADIUS-ID>

wlc(config-wlc-radius-profile)#

<RADIUS-ID> – идентификатор RADIUS-сервера, задается строкой до 235 символов.
48Указать IP-адрес RADIUS-сервера, который отвечает за аутентификацию.wlc(config-wlc-radius-profile)# auth-address <ADDR><ADDR> – IP-адрес RADIUS-сервера, задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].
49Указать пароль RADIUS-сервера, который отвечает за аутентификацию.wlc(config-wlc-radius-profile)# auth-password ascii-text { <CLEAR-TEXT> | encrypted <HASH_SHA512> }

<CLEAR-TEXT> – пароль, задаётся строкой [8-64] символа.

<HASH_SHA512> – хеш пароля по алгоритму sha512, задаётся строкой [16-128] символов.

50Указать домен.
wlc(config-wlc-radius-profile)# domain <NAME> <NAME> – идентификатор домена, задается строкой до 235 символов.
51Создать профиль конфигурирования SSID.

wlc(config-wlc)# ssid-profile <NAME>

wlc(config-wlc-ssid-profile)#

<NAME> – название профиля SSID, задается строкой до 235 символов.
52Задать описание профиля.wlc(config-wlc-ssid-profile)# description <DESCRIPTION>

<DESCRIPTION> – произвольное описание, задается строкой до 255 символов.

53Настроить частотный диапазон, в котором будет происходить вещание SSID.wlc(config-wlc-ssid-profile)# band <BAND>

<BAND> – диапазон частот, доступные значения:

  • 2g;
  • 5g;
  • 6g.
54Указать пользовательский vlan.wlc(config-wlc-ssid-profile)# vlan-id <ID><ID> – идентификатор vlan, принимает значения в диапазоне [0-4094].
55Установить режим безопасности подключения к SSID.wlc(config-wlc-ssid-profile)# security-mode <MODE>

<MODE> – режим безопасности, доступные значения: 

  • OWE
  • WPA;
  • WPA2;
  • WPA2_1X;
  • WPA2_WPA3;
  • WPA2_WPA3_1X;
  • WPA3;
  • WPA3_1X;
  • WPA_1X;
  • WPA_WPA2;
  • WPA_WPA2_1X;
  • off.

Режим безопасности WPA3 поддерживается только на точках доступа моделей WEP-3ax, WEP-30L, WEP-30L-Z, WOP-30L, WOP-30LS, WEP-3L, WOP-3L-EX, WOP-30LI, WEP-50L, WEP-550K.

При выборе смешанного режима безопасности (например, WPA2_WPA3) WPA3 будет применен только для тех точек доступа, которые его поддерживают, для остальных будет применен второй режим (WPA2).

56Указать профиль RADIUS-сервера.wlc(config-wlc-ssid-profile)# radius-profile <RADIUS-ID><RADIUS-ID> – идентификатор RADIUS-сервера, задается строкой до 235 символов.
57Задать название SSID, который будет вещаться пользователям.wlc(config-wlc-ssid-profile)# ssid <NAME><NAME> – название SSID, задается строкой до 32 символов. Названия, содержащие пробел, необходимо заключать в кавычки.
58Активировать работу SSID.wlc(config-wlc-ssid-profile)# enable
59Создать профиль локации.

wlc(config-wlc)# ap-location <NAME>

wlc(config-wlc-ap-location)#

<NAME> – название профиля локального конфигурирования, задается строкой до 235 символов.
60Задать описание локации.wlc(config-wlc-ap-location)# description <DESCRIPTION>

<DESCRIPTION> – произвольное описание, задается строкой до 255 символов.

61Указать существующие профили настроек радиоинтерфейсов точек доступа.

wlc(config-wlc-ap-location)# radio-5g-profile <NAME>

wlc(config-wlc-ap-location)# radio-2g-profile <NAME>

<NAME> – название профиля, задается строкой до 235 символов.
62Указать существующий профиль общих настроек.wlc(config-wlc-ap-location)# ap-profile <NAME><NAME> – название профиля, задается строкой до 235 символов.
63Указать профиль SSID, который будет назначен точкам доступа.wlc(config-wlc-ap-location)# ssid-profile <NAME>

<NAME> – название профиля SSID, задается строкой до 235 символов.

64Включить режим туннелирования для точек доступа локации

wlc(config-wlc-ap-location)# mode tunnel

 
65Создать адресное пространство для доступа к контроллеру.

wlc(config-wlc)# ip-pool <NAME>

wlc(config-wlc-ip-pool)#

<NAME> – название адресного пространства, задается строкой до 235 символов.
66Указать подсеть точек доступа.
wlc(config-wlc-ip-pool)# network <ADDR/LEN>


<ADDR/LEN> – IP-адрес и маска подсети, задаётся в виде AAA.BBB.CCC.DDD/EE, где каждая часть AAA – DDD принимает значения [0..255] и EE принимает значения [1..32]. Под сеть 0.0.0.0/0 попадают все адреса.

67Указать название локации, в которую попадут точки доступа с адресами из заданной подсети.wlc(config-wlc-ip-pool)# ap-location <NAME><NAME> – название локации, задается строкой до 235 символов.
68Перейти в настройки сервис-активатора.

wlc(config-wlc)# service-activator

wlc(config-wlc-service-activator)#


69

Настроить автоматическую регистрацию точек доступа на контроллере.

wlc(config-wlc-service-activator)# aps join auto
70Указать IP-адрес контроллера в сети точек доступаwlc(config-wlc)# outside-address <ADDR><ADDR> – IP-адрес контроллера, задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].
71Активировать работу контроллера.wlc(config-wlc)# enable

...

  • заводские установочные параметры (серийный номер, тип устройствоустройства, MAC-адрес);
  • имя локации (географический домен);
  • радио настройки (канал, мощность);
  • список SSID;
  • список подключенных клиентов.

...

  1. В случае, если алгоритмы TPC/DCA включены вместе с балансировщиком, либо включена опция «optimization candidate neighbors», то первым этапом происходит поиск соседствующих точек в эфире.
    Информация

    В случае, если включена опция «optimization candidate all» в профиле AirTune, то пункт «Поиск соседствующих точек в эфире» будет пропущен, рассылка будет осуществляться всем ТД, находящимся в одной локации.

  2. Начинаются сценарии работы балансировщика. При подключении нового клиента с ТД на сервер отправляется сообщение «rrm-client-assoc», в котором содержится MAC-адрес клиента SSID, к которому клиент подключился. В случае если подключенный клиент находится в зоне уверенного приема, и ТД не является загруженной, сервисом никаких действий не предпринимается, отправляется только сообщение «RRM-Client-Assoc-Ack» для портальных клиентов. После этого ТД разблокирует клиентов для доступа в интернет (если пользователь уже авторизовался на портале).
  3. Если при подключении клиента данная точка является загруженной (превышен лимит клиентов), или клиент имеет сигнал ниже установленного уровня, сервер инициирует процесс балансировки этого клиента.
  4. Сервис отправляет «соседним» ТД, на которых настроен такой же SSID, сообщение «rrm-probe-request», чтобы определить, с каким уровнем сигнала ТД «видят» данного клиента.
  5. ТД отвечают сообщением «rrm-probe-response», в котором указывают уровень сигнала RSSI.
  6. Если сервер не нашел подходящей точки для клиента, он оставляет его на текущей. Если оптимальная точка найдена, отключаем клиента от текущей ТД командой«rrm-disassoc-request», на всех остальных, кроме оптимальной, блокируем клиента командой «rrm-blacklist». Таким образом, клиент видит в эфире только 1 целевую ТД и произойдет переключение клиента (роуминг).

...

Предупреждение

Если клиентское устройство поддерживает функционал рандомизации MAC-адреса в Probe Request, то для таких клиентов функционал работать не будет, т. к. анализ уровня сигнала от клиента на соседних точках доступа основывается на менеджмент-пакетах от клиента (Probe request).

Scroll Pagebreak

Алгоритм настройки

По умолчанию все необходимые настройки для работы сервиса выполнены, нужно только указать IP-адрес контроллера, который виден точкам доступа, включить сервис, создать профиль и привязать его к локации.

...

В таблице описаны порты и протоколы, используемые при работе WLC.

ИсточникНазначениеПорт назначенияПротоколОписание
Порты для управления и подключения ТД
APWLC8043,8044TCP Используется при подключение ТД к WLC
.
APWLC8099TCPИспользуется для AirTune
.
APWLC1812UDPRADIUS-порт для авторизации
.
APWLC1813UDPRADIUS-порт для аккаунтинга
.
APWLC123UDPСинхронизация времени (NTP)
.
APWLC
GRE (IP-47)Используется для схемы с туннелированием клиентского трафика
.
WLCAP
GRE (IP-47)Используется для схемы с туннелированием клиентского трафика
.
WLCAP 830TCPИспользуется для управления ТД (NETCONF)
.
APWLC67UDPDHCP-клиент
.
WLCAP68UDPDHCP-сервер
.
UsersWLC22TCPSSH-сервер для управления
.
UsersWLC443TCPHTTPS-сервер для управления
.
APWLC53TCP/UDPDNS-сервер
.
Порты, используемые для портальной авторизации
WLCAP3799UDPИспользуется для отправки CoA на ТД
.
NAC системаWLC1700UDPИспользуется для приема  CoA от NAC-систем
.
Порты, используемые в схеме с резервированием
WLCWLC873TCP

Используется для синхронизации данных в схеме c резервированием

.

WLCWLC1337TCPИспользуется для синхронизации туннелей SoftGRE в схеме c резервированием
.
WLCWLC9999UDP

Используется для синхронизации сессий Firewall в режиме unicast  в схеме c резервированием. Порт задается в конфигурации, значение по умолчание отсутствует

.

Scroll Pagebreak