Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

  • Локация  название локации. Осуществляется выбор из списка значений. Также есть возможность выбрать несколько локаций для отображения;
  • MAC-адрес ТД – MAC-адрес точки доступа. Для поиска достаточно ввести один или несколько целых октетов;
  • Тип атаки тип атаки, осуществляется выбор из списка значений;
  • Тип события – тип события, осуществляется выбор из списка значений;
  • Тип пакета тип пакета в радиоэфире, по которому зарегистрировано сообщение о DoS-атаке. Настройка доступна при выбранном типе атаки DoS;
  • SSID – название сети. Настройка доступна при выбранном типе атаки Bruteforce или MITM. Осуществляется выбор из списка значений. Также есть возможность выбрать несколько SSID для отображения;
  • MAC-адрес клиента – MAC-адрес клиента. Настройка доступна при выбранном типе атаки Bruteforce или MITM.Для поиска достаточно ввести один или несколько целых октетов;
  • Дата начала – будут отфильтрованы события, зафиксированные с указанной даты включительно. Допускается ввод вручную или с помощью календаря. По умолчанию: дата начала "вчера";
  • Дата окончания будут отфильтрованы события, зафиксированные по указанную дату включительно. Допускается ввод вручную или с помощью календаря. По умолчанию: дата окончания "сегодня";
  • Время начала – будут отфильтрованы события, зафиксированные в указанную дату, начиная с указанного времени, включительно. Если время не указано, будут показаны события, начиная с 00:00:00;
  • Время окончания будут отфильтрованы события, зафиксированные в указанную дату, до указанного времени включительно. Если время не указано, будут показаны события до 23:59:59 включительно.

...

Вкладка «Подключения к контроллерам»
Примечание

Работа следующих параметров будет осуществляться только в случае настроенных 18 и 19 подопций в конфигурации В случае одновременной настройки резервных контроллеров на DHCP ip dhcp-server pool и в конфигурации WLC, для точки доступа приоритетными будут адреса, полученные через опцию DHCP.

  • Вкладка позволяет управлять настройками нескольких адресов контроллеров и содержит следующие параметры:
    • Требовать синхронизацию по NTP переключатель управляет требованием синхронизации времени перед подключением точки доступа к контроллеру WLC. Значение по умолчанию: отключено. Возможные значения: включено/отключено;
    • Переподключаться при ошибке переключатель управляет возможностью переподключения точки доступа при потери связи с контроллером WLC. Значение по умолчанию: включено. Возможные значения: включено/отключено;
    • Keepalive параметр определяет интервал времени через который происходит переподключение точки доступа. Значение по умолчанию: 120. Возможные значения: от 120 до 18000.

...

  • Порт – номер порта для обмена данными c RADIUS-сервером при выполнении аутентификации и авторизации. Значение по умолчанию: 1812. Возможные значения: от 1 до 65535;
  • Формат ключа – определяет, в каком виде будет указан ключ RADIUS-сервера, используемого для аутентификации и авторизации.
    Возможные значения:
    • Clear-Text;
    • Encrypted.
  • Ключ – ключ для RADIUS-сервера, используемого для аутентификации и авторизации. Значение по умолчанию: отсутствует.

    Возможные значения:
    • если выбран формат ключа Clear-Text – ключ задаётся строкой от 8 до 64 символов;
    • если выбран формат ключа Encrypted – задается хеш-ключа по алгоритму sha512 строкой от 16 до 128 символов.

...

  • Включить аккаунтинг – переключатель активирует отправку аккаунтинга на RADIUS-сервер. Значение по умолчанию: отключено. Возможные значения: включено/отключено.
  • Адрес сервера – адрес RADIUS-сервера для аккаунтинга. Значение по умолчанию: отсутствует. Возможные значения: IP-адрес RADIUS-сервера в формате: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255] или доменное имя RADIUS-сервера.
  • Порт – порт RADIUS-сервера для отправки аккаунтинга. Значение по умолчанию: 1813. Возможные значения: от 1 до 65535.
  • Формат ключа – определяет, в каком виде будет указан ключ RADIUS-сервера, используемого для аккаунтинга.
    Возможные значения:
    • Clear-Text;
    • Encrypted.
  • Ключ – ключ для RADIUS-сервера, используемого для аккаунтинга. Значение по умолчанию: отсутствует.
    Возможные значения:
    • если выбран формат ключа Clear-Text – ключ, задаётся строкой от 8 до 64 символов;
    • если выбран формат ключа Encrypted – задается хеш-ключа по алгоритму sha512 строкой от 16 до 128 символов.

...

  • Описание – описание для профиля настроек портала. Возможные значения: строка до 255 символов. Значение по умолчанию: отсутствует;
  • Тип портала – параметр, определяющий, какой портал будет использоваться для авторизации пользователей. Значение по умолчанию: отсутствует.
    Возможные значения:
    • Другой внешний портал режим интеграции со сторонним внешним порталом при авторизации через RADIUS.
    • Внешний портал SoftWLC режим интеграции с внешним порталом Eltex, входящим в состав SoftWLC.
  • Отключить HTTP/HTTPS аутентификацию –   – переключатель управляет возможностью , отключения аутентификации через HTTP/HTTPS, для использования аутентификации с помощью CoA.  Значение по умолчанию: отключено. Возможные значения: включено/отключено.
  • Адрес для перенаправления –адрес внешнего виртуального портала, на который будет перенаправлен пользователь при подключении к беспроводной сети. Значение по умолчанию: отсутствует. Примеры задания URL:
    • для внешнего портала SoftWLC: https://192.168.0.1:8080/eltex_portal/. URL содержит адрес портала, порт и путь. 
    • для другого внешнего портала:
      • URL без параметров: https://eltex-co.ru. 
        Когда URL указывается без параметров, к нему автоматически добавляются параметры таким образом, что результирующий URL для указанного примера будет иметь вид: https://eltex-co.ru/?switch_url=<SWITCH_URL>&ap_mac=<AP_MAC>&client_mac=<CLIENT_MAC>&wlan=<SSID>&redirect=<ORIGINAL_URL>

        Добавленные параметры URL имеют следующие значения:
        switch_url – URL для перенаправления клиента после авторизации на портале;
        ap_mac – MAC-адрес точки доступа, к которой подключен клиент;
        client_mac – MAC-адрес клиента;
        wlan – название SSID, к которому подключен клиент;
        redirect – URL, который клиент запрашивал первоначально.

      • URL с параметрами: https://eltex-co.ru/?action_url=<SWITCH_URL>&ap_addr=<AP_MAC>&client_addr=<CLIENT_MAC>&ssid_name=<SSID>&red_url=<ORIGINAL_URL>&nas_id=<NAS_ID>&nas_ip=<NAS_IP>
        Используется, если необходимо изменить названия для параметров, которые подставляются автоматически, или дополнить URL другими параметрами. В этом случае URL задается полностью со всеми параметрами, используя необходимые названия. Он может содержать один или несколько плейсхолдеров определенного формата: <SWITCH_URL>, <AP_MAC>, <CLIENT_MAC>, <SSID>, <ORIGINAL_URL>, <NAS_ID>, <NAS_IP>.
  • Название виртуального портала название портала, сконфигурированного на SoftWLC, на который будет перенаправлен пользователь при подключении к беспроводной сети. Задается только если тип портала установлен "Внешний портал SoftWLC". Возможные значения: строка до 235 символов. Значение по умолчанию: отсутствует;
  • Белый список IP-адресов – выбор группы, содержащей IP-адреса, к которым пользователю разрешен доступ до авторизации. Параметр необязательный. Адрес портала добавляется в белый список автоматически, поэтому задавать его не требуется. Значение по умолчанию: отсутствует;
  • Белый список доменных имен – выбор группы, содержащей доменные имена (или регулярные выражения), к которым пользователю разрешен доступ до авторизации. Параметр необязательный. Адрес портала добавляется в белый список автоматически, поэтому задавать его не требуется. Значение по умолчанию: отсутствует;

...

Общие:

  • Описание: отсутствует.

Сканирование эфира:

  • Сканирование: Отключено;
  • Диапазон сканирования, ГГц:  2.4/5 ГГц.

Обнаружение DoS-атак:

  • Обнаружение DoS-атак: отключено;
  • Интервал подсчета количества пакетов в радиоэфире: 1 с;
  • Период отправки уведомлений об атаке: 20 с;
  • Количество пакетов относительно предыдущего периода времени: 250.

...

  • Переопределить настройки радиопрофиля – переключатель активирует раздел настроек радиоинтерфейса в 2.4 ГГц для переопределения его параметров индивидуально для точки доступа. Для включения необходимо выбрать модель точки доступа и локацию.
  • Код страны  код названия страны, в которой работает точка доступа. В зависимости от выбранного значения будут применены ограничения к полосе частот и мощности передатчика, которые действуют в данной стране. Возможные значения: RU, CN, US.
  • Режим IEEE 802.11 – режим работы радиоинтерфейса. Возможные значения (доступные режимы различаются на точках доступа разных моделей):
    • n;
    • b/g;
    • b/g/n;
    • n/ax;
    • b/g/n/ax;
    • ax.
  • Ширина канала, МГц – ширина полосы частот канала, на котором работает радиоинтерфейс точки доступа. Возможные значения:

    • 20;

    • 40L;

    • 40U.

  • Режим выбора канала – режим выбора канала. Возможные значения:

    • Статический – Статический – позволяет выставить на радиоинтерфейсе определенный канал;

    • Автоматический – выбор канала будет осуществляться автоматически в зависимости от радиоэфира. Список каналов для авто-выбора задается ниже.

  • Каналы – выбор радиоканала. При статическом режиме доступен выбор только одного канала. При автоматическом режиме выбирается список каналов.
  • Использовать EIRP – переключатель позволяет деактивировать функционал настройки мощности с помощью EIRP, активируя возможность указания значений Мощности и Границ мощности для RRM. Значение по умолчанию: выключено.  Переключатель активен, в том случае, когда в CLI указаны значения EIRP для ТД.
  • Мощность, дБм – мощность сигнала радиоинтерфейса.
    При выборе данного значения для настройки открываются параметры:
    • Границы мощности для RRM – слайдер, позволяющий установить границы мощности сигнала передатчика Wi-Fi для радиоинтерфейса, чтобы при оптимизации AirTune мощность не выходила за его пределы.
  • Базовые канальные скорости лейбл выпадающего списка выбора базовых канальных скоростей.
  • Поддерживаемые скорости – возможный набор канальных скоростей для передачи данных в радиоэфире при работе по стандартам 802.11b/g в рамках выбранного частотного диапазона. Возможные значения: 
    • 1, 2, 5, 6, 9, 11, 12, 18, 24, 36, 48, 54 Мбит/с.
  • Основные скорости – возможный набор канальных скоростей для передачи управляющих кадров в радиоэфире в рамках выбранного частотного диапазона. Возможные значения:
    • 1, 2, 5, 6, 9, 11, 12, 18, 24, 36, 48, 54 Мбит/с.

...