...
Для каждого клиента также доступно контекстное меню с действием «Деаутентификация клиента».
В таблице представлены данные:
...
В таблице содержатся основные параметры для каждой локации, такие как:
- Название локации;
- Часовой пояс;
- Статус работы туннельного режима;
- Описание локации.
Для редактирования существующей локации нажмите на ее название в списке. Настройка локации разделена на несколько шагов, выполнять шаги можно в произвольном порядке.
...
- Список доверенных точек доступа – выбор группы, содержащей список MAC-адресов "доверенных" точек доступа. "Доверенными" считаются точки доступа, которые установлены и управляются оператором. При сканировании эфира ТД будет сама определять доверенные ТД по общему ключу. Вручную список задается при наличии необходимости. Создать список MAC-адресов в текущей версии контроллера возможно только через CLI, используя команду object-group mac.
- Список вражеских точек доступа – выбор группы, содержащей список MAC-адресов "вражеских" точек доступа. "Вражескими" считаются точки, которые несут угрозу для остальных точек доступа в сети, как правило, это известные ТД, которые были обнаружены имитирующими MAC-адрес или SSID исходной ТД. При сканировании эфира ТД будет сама определять вражеские ТД, которые имитируют MAC или SSID исходной ТД. Вручную список задается при наличии необходимости. Создать список MAC-адресов в текущей версии контроллера возможно только через CLI, используя команду object-group mac.
| Информация |
|---|
Списки MAC-адресов могут быть заданы на трех уровнях конфигурации: в общих настройках, в локации и в индивидуальных настройках ТД. Приоритет применения списков на точку доступа следующий: индивидуальные настройки ТД, настройки локации, общие настройки. В случае задания на одном уровне только списка одного вида (доверенных или вражеских ТД), противоположный список будет использован со следующего уровня в порядке приоритета. Например, если в индивидуальных настройках точки доступа задан только список вражеских ТД, то список доверенных ТД будет взят из настроек локации. Если он не задан в локации, то будет взят из общих настроек. Если требуется задать пустой список, то необходимо создать пустую группу MAC-адресов и использовать ее на нужном уровне конфигурации. |
...
- Список доверенных точек доступа – выбор группы, содержащей список MAC-адресов "доверенных" точек доступа. "Доверенными" считаются точки доступа, которые установлены и управляются оператором. При сканировании эфира ТД будет сама определять доверенные ТД по общему ключу. Вручную список задается при наличии необходимости. Создать список MAC-адресов в текущей версии контроллера возможно только через CLI, используя команду object-group mac.
- Список вражеских точек доступа – выбор группы, содержащей список MAC-адресов "вражеских" точек доступа. "Вражескими" считаются точки, которые несут угрозу для остальных точек доступа в сети, как правило, это известные ТД, которые были обнаружены имитирующими MAC-адрес или SSID исходной ТД. При сканировании эфира ТД будет сама определять вражеские ТД, которые имитируют MAC или SSID исходной ТД. Вручную список задается при наличии необходимости. Создать список MAC-адресов в текущей версии контроллера возможно только через CLI, используя команду object-group mac.
| Информация |
|---|
Списки MAC-адресов могут быть заданы на трех уровнях конфигурации: в общих настройках, в локации и в индивидуальных настройках ТД. Приоритет применения списков на точку доступа следующий: индивидуальные настройки ТД, настройки локации, общие настройки. В случае задания на одном уровне только списка одного вида (доверенных или вражеских ТД), противоположный список будет использован со следующего уровня в порядке приоритета. Например, если в индивидуальных настройках точки доступа задан только список вражеских ТД, то список доверенных ТД будет взят из настроек локации. Если он не задан в локации, то будет взят из общих настроек. Если требуется задать пустой список, то необходимо создать пустую группу MAC-адресов и использовать ее на нужном уровне конфигурации. |
...
- Описание – описание для SSID-профиля. Возможные значения: строка до 255 символов. Значение по умолчанию: отсутствует;
- Включить SSID – переключатель, который позволяет включить и выключить SSID. Возможные значения: включено/отключено. Значение по умолчанию: включено;
Если SSID включен, то в таблице профилей в столбце «Статус» отображается его наглядное цветовое обозначение:
- – SSID включен;
- – SSID выключен.
Название сети (SSID) – название беспроводной сети, которая будет вещаться пользователям. Возможные значения: строка до 32 символов. Значение по умолчанию: отсутствует;
Примечание Данный параметр является обязательным при создании SSID-профиля. - Номер VLAN – идентификатор VLAN, с которого будет сниматься метка при передаче трафика Wi-Fi клиентам, подключенным к данному SSID. При прохождении трафика в обратную сторону на нетегированный трафик от клиентов будет навешиваться метка VLAN ID (при отключенном режиме VLAN Trunk). Возможные значения: один идентификатор VLAN, принимающий значения от 1 до 4094, а также список VLAN или диапазон VLAN. Значение по умолчанию: отключено.
Примечание Если задано более одного VLAN, точка доступа будет распределять клиентов по указанным VLAN.
Если точка доступа не поддерживает функционал использования нескольких VLAN для SSID, трафик клиента будет попадать в первый указанный VLAN в списке.Функционал поддержан на следующих точках доступа:
- WEP-1L/2L и WOP-2L
- WEP-30L/30L-Z и WOP-30L/30LI/30LS
- WEP-200L и WOP-20L
- WEP-3L, WOP-3L-EX
- Диапазон, ГГц – выбор диапазона частот, в котором будет вещать SSID на беспроводной точке доступа. Возможно выбрать все три значение одновременно, либо два значения одновременно, также есть возможность использовать только один диапазон. Значение по умолчанию: 2.4, 5, 6 ГГц.
Режим Band Steer – переключатель активирует на точках доступа функцию приоритетного подключения двухдиапазонных беспроводных клиентов к сети в 5 ГГц. Возможные значения: включено/отключено. Значение по умолчанию: включено.
Примечание Для работы функции необходимо, чтобы в профиле SSID были включены диапазоны: 2.4 ГГц, 5 ГГц.
- Режим безопасности – определяет тип шифрования данных, используемый на виртуальной точке доступа. Значение по умолчанию: выключен.
Возможные значения:
OWE;
- WPA PSK;
WPA2 PSK;
- WPA3 PSK;
- WPA/WPA2 PSK;
- WPA2/WPA3 PSK;
- WPA Enterprise;
- WPA2 Enterprise;
- WPA3 Enterprise;
- WPA/WPA2 Enterprise;
- WPA2/WPA3 Enterprise;
- Выключен.
Примечание Режимы безопасности WPA3 и WPA3 Enterprise поддерживается только на точках доступа моделей WEP-3ax, WEP-30L, WEP-30L-Z, WOP-30L, WOP-30LS, WEP-3L, WOP-3L-EX, WOP-30LI, WEP-50L, WEP-500K, WEP-550K.
При выборе смешанного режима безопасности, содержащего WPA3 (например, WPA2/WPA3), он будет применен только на те точки доступа, которые поддерживают WPA3, для остальных будет применен максимально поддерживаемый режим, в данном случае WPA2.
При выборе режима безопасности только с WPA3 – SSID будет применен только на те точки доступа, которые его поддерживают. На остальные точки доступа SSID не будет применен.
- Ключ WPA – ключ для подключения к SSID, используется при выборе режима безопасности PSK. Ключ задаётся строкой от 8 до 63 символов. Значение по умолчанию: отсутствует.
Кнопка используется, чтобы отобразить символы ключа. Профиль RADIUS-сервера – параметр позволяет выбрать созданный ранее профиль RADIUS-сервера, если используется режим безопасности Enterprise, а также позволяет создать и настроить новый профиль.
Возможные значения для названия профиля: строка до 235 символов. Значение по умолчанию: отсутствует.Информация Для того чтобы создать и настроить новый профиль RADIUS, необходимо в раскрывающемся списке выбрать пункт «Создать новый RADIUS профиль».
- Профиль ограничения скорости в 2.4 ГГц – параметр позволяет выбрать созданный ранее профиль ограничения скорости в диапазоне 2.4 ГГц, а также позволяет создать и настроить новый профиль. Возможные значения для названия профиля: строка до 235 символов. Значение по умолчанию: отсутствует.
- Профиль ограничения скорости в 5 ГГц – параметр позволяет выбрать созданный ранее профиль ограничения скорости в диапазоне 5 ГГц, а также позволяет создать и настроить новый профиль. Возможные значения для названия профиля: строка до 235 символов. Значение по умолчанию: отсутствует.
- Портальная авторизация – переключатель активирует портальную авторизацию на SSID. Значение по умолчанию: отключено;
- Профиль портала – параметр позволяет выбрать созданный ранее профиль портала, а также позволяет создать и настроить новый профиль. Настройка доступна только при включенной портальной авторизации. Возможные значения для названия профиля: строка до 235 символов. Значение по умолчанию: отсутствует.
- Включить ограничение доступа по MAC – переключатель активирует функцию ограничения доступа клиентов к SSID по их MAC-адресам. Возможные значения: включено/отключено. Значение по умолчанию: отключено;
- Режим доступа – выбор способа ограничения доступа по MAC-адресам. Настройка доступна при включенной функции ограничения доступа по MAC. Возможные значения:
- MAC аутентификация на RADIUS – аутентификация будет проходить по MAC-адресам, заданным на RADIUS-сервере. Данный режим доступа не может использоваться при включенном режиме безопасности Enterprise. В текущей версии создать учетные записи на RADIUS-сервере возможно только через CLI. Учетная запись для MAC-аутентификации должна содержать в параметре "user": МАС-адрес клиента в формате AA-BB-CC-DD-EE-FF (верхний регистр важен), а в параметре "password": "NOPASSWORD". Подробное описание представлено в разделе "Настройка доступа беспроводных клиентов по MAC-адресам".
Примечание При режиме доступа "MAC аутентификация на RADIUS", в случае, если учетные записи с MAC-адресами клиентов не созданы на RADIUS-сервере, то:
- при политике "Разрешить" – доступ будет запрещен всем устройствам;
- при политике "Запретить" – доступ будет разрешен всем устройствам.
- Доступ по спискам MAC-адресов на ТД – доступ к SSID будет осуществляться по локальным спискам MAC-адресов на точке доступа. Список определяется параметром "Группа MAC-адресов".
Примечание При режиме доступа по спискам MAC-адресов, в случае, если группа адресов не задана, то:
- при политике "Разрешить" – доступ будет разрешен всем устройствам;
- при политике "Запретить" – доступ будет запрещен всем устройствам.
- MAC аутентификация на RADIUS – аутентификация будет проходить по MAC-адресам, заданным на RADIUS-сервере. Данный режим доступа не может использоваться при включенном режиме безопасности Enterprise. В текущей версии создать учетные записи на RADIUS-сервере возможно только через CLI. Учетная запись для MAC-аутентификации должна содержать в параметре "user": МАС-адрес клиента в формате AA-BB-CC-DD-EE-FF (верхний регистр важен), а в параметре "password": "NOPASSWORD". Подробное описание представлено в разделе "Настройка доступа беспроводных клиентов по MAC-адресам".
- Политика доступа – выбор политики доступа к SSID. Настройка доступна только при включенной функции ограничения доступа по MAC. Возможные значения:
- Разрешить – к данному SSID будет разрешено подключаться только тем клиентам, чьи MAC-адреса содержатся в списке на точке доступа или на RADIUS-сервере. Всем остальным доступ будет запрещен;
- Запретить – к данному SSID будет запрещено подключаться только тем клиентам, чьи MAC-адреса содержатся в списке на точке доступа или на RADIUS-сервере. Всем остальным доступ будет разрешен.
- Группа MAC-адресов – выбор группы, содержащей список MAC-адресов клиентов, которым, в зависимости от политики доступа, разрешен или запрещен доступ к данному SSID. Настройка доступна только при включенной функции ограничения доступа по MAC и выбранном режиме доступа по спискам MAC-адресов на точке доступа. Создать список MAC-адресов в текущей версии контроллера возможно только через CLI, используя команду object-group mac.
Расширенные настройкиЯкорь Расширенные настройки Расширенные настройки
...
| Примечание |
|---|
Работа следующих параметров будет осуществляться только в случае настроенных 18 и 19 подопций в конфигурации ip dhcp-server pool. |
- Вкладка позволяет управлять настройками нескольких адресов контроллеров и содержит следующие параметры:
- Требовать синхронизацию по NTP – переключатель управляет требованием синхронизации времени перед подключением точки доступа к контроллеру WLC. Значение по умолчанию: отключено. Возможные значения: включено/отключено;
- Переподключаться при ошибке – переключатель управляет возможностью переподключения точки доступа при потери связи с контроллером WLC. Значение по умолчанию: включено. Возможные значения: включено/отключено;
- Keepalive – параметр определяет интервал времени через который происходит переподключение точки доступа. Значение по умолчанию: 120. Возможные значения: от 120 до 18000.
...
Соответствие значений параметра мощности (указано в дБм) для каждого радиоинтерфейса ТД в зависимости от модели ТД и выбранного кода страны, представлены в таблице:Якорь Modeli_TD Modeli_TD
| Модель | Код страны | 2,4 ГГц | 5 ГГц | ||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| minimal | low | middle | high | maximal | minimal | low | middle | high | maximal | ||
| WEP-1L | RU | 3 | 6 | 10 | 13 | 16 | 11 | 13 | 15 | 17 | 19 |
| WEP-2L | RU | 3 | 6 | 10 | 13 | 16 | 11 | 13 | 15 | 17 | 19 |
| WEP-3L | RU | 11 | 12 | 14 | 15 | 16 | 11 | 13 | 15 | 17 | 19 |
| WEP-200L | RU | 4 | 4 | 7 | 10 | 16 | 8 | 11 | 14 | 17 | 19 |
| WEP-30L | RU | 0 | 4 | 8 | 12 | 16 | 0 | 5 | 10 | 15 | 19 |
| CN | 0 | 3 | 6 | 9 | 13 | 0 | 5 | 10 | 15 | 20 |
| US | 0 | 5 | 10 | 15 | 20 | 0 | 5 | 10 | 15 | 20 |
| WEP-30L-Z | RU | 0 | 4 | 8 | 12 | 16 | 0 | 5 | 10 | 15 | 19 |
| CN | 0 | 3 | 6 | 9 | 13 | 0 | 5 | 10 | 15 | 20 |
| US | 0 | 5 | 10 | 15 | 20 | 0 | 5 | 10 | 15 | 20 |
| WEP-3ax | RU | 6 | 8 | 11 | 14 | 16 | 10 | 12 | 15 | 17 | 19 |
| WEP-500K | RU | 0 | 4 | 8 | 12 | 16 | 0 | 5 | 10 | 15 | 19 |
| WEP-550K | RU | 0 | 4 | 8 | 12 | 16 | 0 | 5 | 10 | 15 | 19 |
| WOP-2L | RU | 3 | 6 | 10 | 13 | 16 | 11 | 13 | 15 | 17 | 19 |
| WOP-20L | RU | 8 | 10 | 12 | 14 | 16 | 11 | 13 | 15 | 17 | 19 |
| WOP-30L | RU | 0 | 4 | 8 | 12 | 16 | 0 | 5 | 10 | 15 | 19 |
WOP-30LS | RU | 0 | 3 | 6 | 9 | 11 | 0 | 3 | 6 | 9 | 11 |
WOP-30LI | RU | 0 | 4 | 8 | 12 | 16 | 0 | 5 | 10 | 15 | 19 |
| WEP-2ac | RU | 5 | 8 | 11 | 14 | 16 | 1 | 6 | 10 | 15 | 19 |
| WEP-2ac Smart | RU | 5 | 8 | 11 | 14 | 16 | 11 | 13 | 15 | 17 | 19 |
| WOP-2ac | RU | 5 | 8 | 11 | 14 | 16 | 1 | 6 | 10 | 15 | 19 |
| WOP-2ac:rev.B | RU | 5 | 8 | 11 | 14 | 16 | 1 | 6 | 10 | 15 | 19 |
| WOP-2ac:rev.C | RU | 5 | 8 | 11 | 14 | 16 | 1 | 6 | 10 | 15 | 19 |
| WOP-3L-EX | RU | 11 | 12 | 14 | 15 | 16 | 11 | 13 | 15 | 17 | 19 |
| WEP-50L | RU | 0 | 4 | 8 | 12 | 16 | 0 | 4 | 8 | 13 | 17 |
| Модель | Код страны | 6 ГГц | ||||
|---|---|---|---|---|---|---|
| minimal | low | middle | high | maximum | ||
| WEP-500K | RU | 0 | 5 | 10 | 15 | 19 |
| WEP- | ||||||
| 550K | RU | 0 | 5 | 10 | 15 | 19 |
- Границы мощности для RRM –RRM – слайдер, позволяющий установить границы мощности сигнала передатчика Wi-Fi для радиоинтерфейса, чтобы при оптимизации AirTune мощность не выходила за его пределы. Значение по умолчанию: диапазон от минимальной до максимальной.
- Преобразование ARP в юникаст – переключатель активирует преобразование бродкастовых ARP-пакетов в юникастовые для IP-адресов, которые известны точке доступа. Значение по умолчанию: отключено. Возможные значения: включено/отключено;
- Пропускать ARP c неизвестными IP-адресами – переключатель активирует режим, при котором ARP-пакеты, содержащие неизвестный IP-адрес, будут пропущены точкой доступа без изменения. Настройка доступна при включенном преобразовании ARP в юникаст. Значение по умолчанию: отключено. Возможные значения: включено/отключено.
- Преобразование DHCP в юникаст (только для диапазонов 2.4ГГц и 5 ГГц) – переключатель активирует режим преобразования бродкастовых DHCP-ответов от сервера в юникастовые при их передаче беспроводному клиенту. Значение по умолчанию: отключено. Возможные значения: включено/отключено.
- Поддержка DFS (только для диапазона 5 ГГц) – параметр определяет режим динамического выбора частоты. Данный механизм требует от беспроводных устройств сканировать радиоэфир и избегать использования каналов, совпадающих с каналами, на которых работают радиолокационные системы в диапазоне 5 ГГц. Значение по умолчанию: auto.
Возможные значения:- auto – механизм включен; DFS-каналы доступны для выбора;
- disabled – механизм выключен. DFS-каналы не доступны для выбора;
- forced – механизм выключен. DFS-каналы доступны для выбора;
- Список каналов – список радиоканалов для автоматического выбора в зависимости от радиоэфира.
Значения по умолчанию:- 1, 6, 11 – для диапазона 2.4 ГГц;
- 36, 40, 44, 48 – для диапазона 5 ГГц;
- 1, 5, 9, 13, 17, 21, 25, 29, 33, 37, 41, 45, 49, 53, 57, 61, 65, 69, 73, 77, 81, 85, 89, 93 – для диапазона 6 ГГц.
Возможные значения:
- для диапазона 2,4 ГГц:
1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13 – для кода страны RU;
1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13 – для кода страны CN (могут быть установлены только на ТД WEP-30L и WEP-30L-Z с версии ПО 2.9.0);
1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11 – для кода страны US (могут быть установлены только на ТД WEP-30L и WEP-30L-Z с версии ПО 2.9.0). - для диапазона 5 ГГц:
36, 40, 44, 48, 52, 56, 60, 64, 132, 136, 140, 144, 149, 153, 157, 161, 165 – для кода страны RU;
36, 40, 44, 48, 52, 56, 60, 64, 149, 153, 157, 161, 165 – для кода страны CN (могут быть установлены только на ТД WEP-30L и WEP-30L-Z с версии ПО 2.9.0);
36, 40, 44, 48, 52, 56, 60, 64, 100, 104, 108, 112, 116, 120, 124, 128, 132, 136, 140, 144, 149, 153, 157, 161, 165 – для кода страны US (могут быть установлены только на ТД WEP-30L и WEP-30L-Z с версии ПО 2.9.0);
- для диапазона 6 ГГц: 1, 5, 9, 13, 17, 21, 25, 29, 33, 37, 41, 45, 49, 53, 57, 61, 65, 69, 73, 77, 81, 85, 89, 93.
...
| Информация |
|---|
В WEB-интерфейсе возможен только выбор уже существующей группы белых списков. Задать группу адресов можно через интерфейс CLI в разделах object-group network и object-group url. |
- Время ожидания пользователя – временной интервал, в течение которого точка доступа хранит информацию об отключенном беспроводном клиенте и не проводит MAB-авторизацию при повторном его подключении. Возможные значения: от 0 до 604800. При установке значения "0" точка доступа будет хранить информацию о клиенте до тех пор, пока не будет перезагружена. Значение по умолчанию: 86400;
- Отключать клиента при получении Access-Reject от RADIUS-сервера – переключатель активирует режим отключения клиента от ТД при получении ответа Access-Reject от RADIUS-сервера. Значение по умолчанию: отключено. Возможные значения: включено/отключено.
...
- Переопределить настройки радиопрофиля – переключатель активирует раздел настроек радиоинтерфейса в 5 ГГц для переопределения его параметров индивидуально для точки доступа. Для включения необходимо выбрать модель точки доступа и локацию.
- Код страны – код названия страны, в которой работает точка доступа. В зависимости от выбранного значения будут применены ограничения к полосе частот и мощности передатчика, которые действуют в данной стране. Возможные значения: RU, CN, US.
- Режим IEEE 802.11 – режим работы радиоинтерфейса. Возможные значения (доступные режимы различаются на точках доступа разных моделей):
- a;
- a/n;
- a/n/ac;
- ax;
- a/n/ac/ax/.
- a;
Ширина канала, МГц – ширина полосы частот канала, на котором работает радиоинтерфейс точки доступа. Возможные значения:
20;
40L;
40U;
- 80;
- 160.
Режим выбора канала – режим выбора канала. Возможные значения:
Статический – позволяет выставить на радиоинтерфейсе определенный канал;
Автоматический – выбор канала будет осуществляться автоматически в зависимости от радиоэфира. Список каналов для авто-выбора задается ниже.
- Каналы – выбор радиоканала. При статическом режиме доступен выбор только одного канала. При автоматическом режиме выбирается список каналов.
- Использовать EIRP – переключатель позволяет деактивировать функционал настройки мощности с помощью EIRP, активируя возможность указания значений Мощности и Границ мощности для RRM. Значение по умолчанию: выключено. Переключатель активен, в том случае, когда в CLI указаны значения EIRP для ТД
- Мощность, дБм – мощность сигнала радиоинтерфейса.
При выборе данного значения для настройки открываются параметры:- Границы мощности для RRM – слайдер, позволяющий установить границы мощности сигнала передатчика Wi-Fi для радиоинтерфейса, чтобы при оптимизации AirTune мощность не выходила за его пределы.
- Базовые канальные скорости – лейбл выпадающего списка выбора базовых канальных скоростей.
- Поддерживаемые скорости – возможный набор канальных скоростей для передачи данных в радиоэфире при работе по стандарту 802.11 a в рамках выбранного частотного диапазона. Возможные значения:
- 6, 9, 12, 18, 24, 36, 48, 54 Мбит/с.
- Основные скорости – возможный набор канальных скоростей для передачи управляющих кадров в радиоэфире в рамках выбранного частотного диапазона. Возможные значения:
- 6, 9, 12, 18, 24, 36, 48, 54 Мбит/с.
...
В открывшемся окне доступны следующие параметры:
- SSID профиль – назначение SSID-профиля, который будет использоваться;
- Статус – определяет, какой статус будет иметь SSID-профиль, добавленный на ТД. Возможные значения:
- Установлен в SSID-профиле – режим, при котором состояние активности сети определяется параметрами, заданными в соответствующем SSID-профиле.;
- Включен – принудительная активация SSID, независимо от настроек активности, заданных в SSID-профиле;
- Выключен – принудительная деактивация SSID, независимо от настроек активности, заданных в SSID-профиле.
...
- Список доверенных точек доступа – выбор группы, содержащей список MAC-адресов "доверенных" точек доступа. "Доверенными" считаются точки доступа, которые установлены и управляются оператором. При сканировании эфира ТД будет сама определять доверенные ТД по общему ключу. Вручную список задается при наличии необходимости. Создать список MAC-адресов в текущей версии контроллера возможно только через CLI, используя команду object-group mac.
- Список вражеских точек доступа – выбор группы, содержащей список MAC-адресов "вражеских" точек доступа. "Вражескими" считаются точки, которые несут угрозу для остальных точек доступа в сети, как правило, это известные ТД, которые были обнаружены имитирующими MAC-адрес или SSID исходной ТД. При сканировании эфира ТД будет сама определять вражеские ТД, которые имитируют MAC или SSID исходной ТД. Вручную список задается при наличии необходимости. Создать список MAC-адресов в текущей версии контроллера возможно только через CLI, используя команду object-group mac.
| Информация |
|---|
Списки MAC-адресов могут быть заданы на трех уровнях конфигурации: в общих настройках, в локации и в индивидуальных настройках ТД. Приоритет применения списков на точку доступа следующий: индивидуальные настройки ТД, настройки локации, общие настройки. В случае задания на одном уровне только списка одного вида (доверенных или вражеских ТД), противоположный список будет использован со следующего уровня в порядке приоритета. Например, если в индивидуальных настройках точки доступа задан только список вражеских ТД, то список доверенных ТД будет взят из настроек локации. Если он не задан в локации, то будет взят из общих настроек. Если требуется задать пустой список, то необходимо создать пустую группу MAC-адресов и использовать ее на нужном уровне конфигурации. |
...
| Информация |
|---|
В WEB-интерфейсе возможен только выбор уже существующей группы адресов. Создать группу адресов можно через интерфейс CLI в разделах object-group network. |
- Тип внешних серверов – определяет, какие группы внешних серверов будут доступны для выбора. Будут отображатся только группы с выбранным типом. Настройка доступна если выбрать проксирование на внешний RADIUS-сервер режимом работы RADIUS-сервера. Значение по умолчанию: Параметр не выбран.
Возможные значения:- Аутентификация;
- Аккаунтинг;
- Аутентификация и аккаунтинг.
...
| Информация |
|---|
В WEB-интерфейсе возможен только выбор уже существующего LDAP-профиля. Задать LDAP-профиль можно через интерфейс CLI в разделах aaa ldap-profile. |
| Примечание |
|---|
| Данный параметр является обязательным, если в качестве режима работы RADIUS-сервера выбрано "LDAP". |
...
| Информация |
|---|
В WEB-интерфейсе возможен только выбор уже существующей группы адресов. Создать группу адресов можно через интерфейс CLI в разделах object-group network. |
Вкладка «Серверы и группы»
...
- Номер – номер VLAN задаётся в диапазоне 2-4094, есть возможность создания нескольких VLAN (через запятую), диапазона VLAN (через дефис или комбинированную запись, содержащую запятые и дефисы);
- Имя – имя VLAN. Возможные значения: строка до 255 символов;
- Режим работы – параметр, определяющий режим работы VLAN. Значение по умолчанию: зависит от состояния интерфейса.
Возможные значения:- Включен безусловно – режим работы VLAN вне зависимости от состояния интерфейсов.;
- Зависит от состояния интерфейса – режим работы VLAN зависимости от состояния интерфейсов.
- Включен безусловно – режим работы VLAN вне зависимости от состояния интерфейсов.;
...
| Информация |
|---|
Если выбрано получение адреса по DHCP, в таблице будет отображаться адрес полученный от DHCP-сервера. |
- Номер VLAN –идентификатор VLAN, который задан на bridge;
- MTU – размер MTU, который задан на bridge;
- Firewall – состояние Firewall на bridge:
- Зона безопасности – имя зоны безопасности, заданной на bridge;
- STP – статус протокола связующего дерева на Bridge;
- VRRP – статус наличия настроенного VRRP на Bridge;
- Описание – описание Bridge.
...
После нажатия кнопки «Сохранить» созданный Bridge добавится в таблицу и откроется страница с настройками данного Bridge. При необходимости отмены создания Bridge, используйте кнопку «Отмена».
Для редактирования существующих настроек нажмите на Bridge в списке.
С помощью чекбоксов можно выбрать один или несколько Bridge на странице, чтобы применить к ним общие действия с помощью кнопки «Удалить Bridge».
Для каждого Bridge доступно контекстное меню с действием «Удалить».
...
- Запрет пересылки неизвестного юникаст трафика – переключатель, который позволяет включить или выключить запрет пересылки неизвестного юникаст трафика. Возможные значения: включено/отключено. Значение по умолчанию: включено;
- Контроль пользователей – параметр позволяет выбрать созданную ранее группу для включения контроля пользователей на Bridge. Значение по умолчанию: параметр не выбран;
- IP mDNS рефлектор – переключатель активирует перенаправление запросов в другие сети. Более подробно на странице. Возможные значения: включено/отключено. Значение по умолчанию: отключено ;
- .
Вкладка «Расширенные настройки»
...
| Информация |
|---|
Для создания, удаления и редактирования параметров должен быть включен режим редактирования. |
DHCP
- Вспомогательный сервер DHCP – переключатель активирует поля указания IP-адресов, предназначенных для пересылки широковещательных запросов на конкретный IP-адрес. Значение по умолчанию: отключено;
- IP-адреса – лейбл выпадающего списка вспомогательных IP-адресов;
- IP-адрес – IP-адрес сервера, на который будет выполняться пересылка широковещательных запросов. Значение по умолчанию: отсутствует. Задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения от 0 до 255;
- IP-адрес шлюза – параметр, который позволяет вручную переопределить значение IP-адрес шлюза в DHCP-пакете. Значение по умолчанию: отсутствует. Задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения от 0 до 255;
- Опции игнорируемые DHCP клиентом – выбор одного или нескольких параметров, которые не будут использоваться DHCP клиентом при получении IP-адреса. Выбор осуществляется нажатием на один или несколько параметров в выпадающем списке. Значение по умолчанию: параметр не выбран;
- Время аренды IP-адреса – время аренды, запрашиваемое у DHCP-сервера сетевого адреса. Задается в формате ддд:чч:мм, где первые три цифры – это
- дни, вторые – часы, третьи
- третьи – минуты. Значение по умолчанию: 001:00:00;
- Время перезапуска DHCP клиента, c – время, в течение которого DHCP-клиент будет пытаться получить старый IP-адрес, перед тем как начать запрос нового адреса. Значение по умолчанию: 10;
- Интервал повторного запроса DHCP, с – промежуток времени, через который DHCP-клиент возобновит попытки получения IP-адреса, если было установлено, что DHCP-сервер не отвечает. Значение по умолчанию: 300;
- Время выбора DHCP сервера, с – период времени, в течение которого DHCP-клиент будет выбирать среди предложений по аренде при наличии нескольких серверов. При значении 0 клиент примет первое полученное предложение. Значение по умолчанию: 0;
- Время ожидания ответа от DHCP сервера, с – интервал, по истечении которого клиент считает, что DHCP-сервер недоступен. Значение по умолчанию: 60;
- Идентификатор производителя, опция 60 – идентификатор класса производителя, передаваемый DHCP-клиентом серверу, чтобы сообщить ему о своем типе и производителе, позволяя серверу выдать специфичные для устройства настройки. Значение по умолчанию: наименование модели устройства;
- Режим работы DHCP Snooping – действие, применяемое к 82 опции DHCP. Значение по умолчанию: оставить опцию 82 без изменений. Возможные значения:
- Оставить опцию 82 без изменений – опция 82 не обрабатывается точкой доступа, будет использовано значение опции, указанное в запросах от клиента, если такое имеется;
- Удалить опцию 82 – значение опции 82 будет удалено точкой доступа;
- Заменить опцию 82 – значение опции 82 будет изменено/добавлено точкой доступа.
При выборе данного значения для настройки (Заменить опцию 82) открываются параметры:- Формат Circuit ID опции 82 DHCP – произвольное значение, которое будет передаваться в Circuit ID. Значение по умолчанию: отсутствует. Возможные значения: строка до 63 символов.
- Формат Remote ID опции 82 DHCP – произвольное значение, которое будет передаваться в Remote ID. Значение по умолчанию: отсутствует. Возможные значения: строка до 63 символов.
...
На странице представлены следующие параметры:
- Фильтрация VRRP-сообщений – включает запрет на отправку VRRP-сообщений в интерфейсах, включенных в L2-домен.
- Исключить VLAN – при включении, VLAN исключается из списка фильтруемых. VRRP-сообщения при этом направляются в VLAN, указанный в настройках Bridge.
...
- IP-адрес основной – IP-адрес, который будет использоваться в качестве общего адреса всех участников VRRP. Значение по умолчанию: отсутствует. Задаётся в виде: AAA.BBB.CCC.DDD/NN, где AAA-DDD принимают значения [0..255] и NN принимает значения [8..32];
- Исходящий адрес VRRP – адрес, который будет использоваться в качестве IP-адреса отправителя для VRRP-сообщений. Доступные значения формируются на основе IP-адресов, заданных в общих настройках. Значение по умолчанию: отсутствует. Задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения от 0 до 255;
- Приоритет VRRP –элемент состоит из двух частей: поля ввода и выпадающего списка:
- Поле ввода позволяет ввести значение, которое будет использоваться в качестве приоритета VRRP. Значение по умолчанию: отсутствует.Возможные значения: от 1 до 254;
- Выпадающий список с возможностью указать юнит, которому будет назначен IP-адрес. Значение по умолчанию: отсутствует.
Информация При использовании схемы с юнитами рекомендуется указывать VRRP-приоритет для каждого юнита. Если юниты не используются, достаточно указать один VRRP-приоритет. В этом случае юнит выбирать не требуется.
После выбора юнита станет доступна кнопка «Добавить приоритет VRRP», которая позволяет добавить до 4 значений приоритета для каждого из юнитов.
С помощью кнопки Удалить» можно удалить ранее добавленные значения приоритета.
- Группа VRRP –устанавливается принадлежность VRRP-процесса к группе. Группа предоставляет возможность синхронизировать несколько VRRP-процессов. Значение по умолчанию: отсутствует. Возможные значения: от 1 до 32;
- Режим работы – параметр, определяющий режим работы VRRP. Значение по умолчанию: Зависит от состояния родительского интерфейса;
Возможные значения:- Зависит от состояния родительского интерфейса – режим работы VRRP – процесса зависит от состояния родительского Bridge;
Включен безусловно – режим работы VRRP – процесса вне зависимости от состояния родительского Bridge .
- Перехват роли – переключатель активирует функционал, когда Backup-устройство с более высоким приоритетом, будет пытаться перехватить на себя роль Master у текущего Master-устройства с более низким приоритетом. Исключением является устройство, у которого виртуальный IP-адрес совпадает с IP-адресом на интерфейсе, он всегда будет перехватывать на себя роль Master вне зависимости от данной настройки. Также исключением является равенство значений VRRP приоритета, устройство не будет пытаться перехватывать на себя роль Master вне зависимости от данной настройки. Значение по умолчанию: включено. Возможные значения: включено/отключено .
- ;
- Интервал задержки перехвата роли, сек – параметр, определяющий временной интервал, по истечении которого Backup-устройство с более высоким приоритетом будет пытаться перехватить на себя роль Master у текущего Master-устройства с более низким приоритетом. Значение по умолчанию: 0. Возможные значения: от 0 до 1000;
- Версия VRRP – определяет используемую версию VRRP-протокола. Значение по умолчанию: 2;
Возможные значения:2;
- 3.
- Алгоритм аутентификации VRRP – параметр, определяющий, в каком формате будет передаваться пароль для аутентификации VRRP между устройствами. Значение по умолчанию: Clear Text;
Возможные значения:- Clear Text;
MD5.
- Формат ключа – параметр, определяющий в каком формате далее будет задан общий ключ для аутентификации VRRP между устройствами. Значение по умолчанию: Clear-Text.
Возможные значения:- Clear-Text;
- Encrypted.
- Ключ аутентификации VRRP – поле ввода пароля для аутентификации с аутентификации с соседним VRRP- устройствомустройством. Значение по умолчанию: отсутствует;
- Интервал отправки VRRP сообщений, сек – параметр, определяющий интервал между отправкой VRRP-сообщений. Значение по умолчанию: 1. Возможные значения: от 1 до 40;
- Интервал отправки Gratuituous ARP, сек – параметр, определяющий интервал, по истечении которого происходит отправка Gratuituous ARP-сообщения, что виртуальный IP-адрес теперь привязан к MAC-адресу устройства при переходе в состояние Master. Значение по умолчанию: 5. Возможные значения: от 1 до 60;
- Интервал периодической отправки сообщений Gratuituous ARP, сек – параметр, определяющий интервал, по истечении которого будет происходить периодическая отправка Gratuituous ARP-сообщений, пока устройство находится в состоянии Master. Значение по умолчанию: отсутствует. Возможные значения: от 1 до 65535;
- Количество сообщений Gratuituous ARP – параметр, определяющий количество отправляемых Gratuituous ARP-сообщений, пока устройство находится в состоянии Master. Значение по умолчанию: 1. Возможные значения: от 1 до 60;
- Количество сообщений Gratuituous ARP при переходе в состояние Master – параметр, определяющий, количество отправляемых Gratuituous ARP-сообщений, при переходе в состояние Master. Значение по умолчанию: 5. Возможные значения: от 1 до 60;
- Интервал ICMP проверки, сек – параметр, определяющий интервал проверки при помощи ICMP-запросов для управления статусом VRRP на основе ICMP-ответа от определенного IP-адреса. Значение по умолчанию: 10. Возможные значения: от 3 до 60;
- Количество ICMP запросов – параметр, определяющий количество ICMP-запросов за одну операцию, для управления статусом VRRP на основе ICMP-ответа от определенного IP-адреса. Значение по умолчанию: 5. Возможные значения: от 1 до 5.
...
- Название – название файла;
- Тип – указывает, к какому типу относится файл. Возможные значения:
- Файл;
- Конфигурация;
- Директория.
- Размер – размер файла;
- Дата модификации – дата последней модификации файла.
...
Чтобы сразу перейти к созданному архиву, нажмите кнопку «Перейти к файлу».
Собранные данные можно найти на странице странице «Файловый менеджер» , в подменю «Flash».
Захват пакетов на WLC
Для запуска сбора данных используйте кнопку «Снять дамп».
Для продолжения , на всплывающей странице требуется настроить требуется настроить параметры для сбора дампа.
...
- IP-адрес хоста – IPv4 или IPv6 адрес отправителя или получателя пакета в сети;
- MAC-адрес хоста – MAC-адрес отправителя или получателя пакета в сети;
- IP-адрес назначения – IPv4 или IPv6 адрес получателя пакета в сети;
- MAC-адрес назначения – MAC-адрес получателя пакета в сети;
- Формат ввода протокола – выбор формата ввода протокола, который будет использоваться. Используется только в случае выбора протокола. Возможные значения:
- По названию – нажав на поле выбора протоколов будет выведен список для выбора;
- По номеру – можно выбрать номер протокола, инкапсулируемого в ip пакет;
- Протокол – выбор протокола, по которому будет фильтроваться записываемый трафик. Возможны два вида настройки:
- Возможные значения в случае если формат ввода выбран "По названию":
- ah;
- arp;
- eigrp;
- gre;
- icmp;
- icmp6;
- igmp;
- igrp;
- ipip;
- l2tp;
- ospf;
- pim;
- rsvp;
- tcp;
- udp;
- vrrp;
- Возможные значения в случае если формат ввода выбран "По названию":
Если формат ввода выбран "По номеру" то поле ввода становится активным. Возможные значения от 0 до 255;
- Порт – порт пакета, по которому будет фильтроваться записываемый трафик. Доступен только с совместимыми протоколами или если "Формат ввода протокола" выбран "По номеру";
- IP-адрес источника – IPv4 или IPv6 адрес отправителя пакета в сети;
- MAC-адрес источника – MAC-адрес отправителя пакета в сети.
...
После запуска трафика будет отображаться процесс захвата установленного числа пакетов, визуально и в процентах.
Одновременно можно запустить до 10 сборов дампа.
В случае необходимости остановить одного из захвата пакетов нажмите кнопку . Выбранный поток остановит запись в файл. Файл будет доступен для скачивания.
Для остановки всех потоков, нажмите «Остановить всё».





