...
Как собрать troubleshooting-file точки доступа в CLI контроллера.
Для сбора комплексной системной информации с одной точки доступа или всех точек доступа в заданной локации используется команда show tech-support wlc. При выполнении команды создается задание на формирование и скачивание с точки доступа tech-support архива, который необходим для анализа службой технической поддержки, в случае возникновения неполадок.
...
Чтобы сразу перейти к созданному файлу, нажмите кнопку «Перейти к файлу». Собранные данные можно найти на странице «Файловый менеджер» в подменю «Flash».
Как собрать дамп трафика с точки доступа в CLI контроллера.
Для захвата трафика (дамп трафика, собранный через tcpdump) с точки доступа необходимо использовать команду monitor wlc ap. При выполнении команды создается задание на сбор дампа, которое работает в фоновом режиме и по завершению формируется файл в формате .pcap в локальной директории контроллера: flash:data/ с последующей возможностью копирования на usb/mmс/flash:data/tftp-server. Если в команде не будут заданы время сбора или размер файла, захват трафика прекратится через 24 часа после начала выполнения. Статус и история заданий доступны в выводе команды show wlc background download.
Пример для снятия дампа трафика с точки доступа с MAC-адресом a8:f9:4c:1f:f0:04 с интерфейса radio0 с временем захвата 30 секунд и записью в файл radiodump2.pcap. Более подробно параметры для сбора дампа описаны в Справочнике команд.
...
Как собрать дамп трафика с точки доступа в WEB-интерфейсе контроллера.
Для захвата трафика с точки доступа в WEB-интерфейсе контроллера перейдите во вкладку "Администрирование" - "Диагностика" - "Захват пакетов на ТД". Для запуска сбора данных используйте кнопку «Снять дамп».
Задайте Задайте параметры захвата во всплывающем окне. Более подробно эти параметры описаны в Руководстве по эксплуатации.
Запуск сбора трафика производится кнопкой «Старт»кнопкой «Старт».
После запуска трафика будет отображаться процесс захвата установленного числа пакетов, визуально и в процентах. Одновременно можно запустить до 10 сборов дампа. В случае необходимости остановить одного из захвата пакетов нажмите кнопку . Выбранный поток остановит запись в файл. Файл будет доступен для скачивания. Для остановки всех потоков нажмите «Остановить всё».
...
Проблема 1: Некорректный адрес контроллера в radius-profile.
В журнале событий авторизации клиентов фиксируются ошибки 802.1x auth fail и Unspecified:
| Блок кода |
|---|
wlc# show wlc journal clients 2026-06-16T08:17:59+00:00 Client 22:ec:85:1e:08:60 RADIUS authentication failed on AP 68:13:e2:35:e9:d0, SSID: !TEST_A_F, RSSI: -34, interface: wlan1-va0, band: 5 GHz, AP location: default-location, reason: 23, description: '802.1x auth fail' 2026-06-16T08:18:08+00:00 Client 22:ec:85:1e:08:60 username: 'test' RADIUS authentication failed on AP 68:13:e2:35:e9:d0, SSID: !TEST_A_F, RSSI: -26, interface: wlan1-va0, band: 5 GHz, AP location: default-location, domain: 'default', reason: 1, description: 'Unspecified |
...
Проблема 4: Некорректные учетные данные пользователя
Наиболее распространенная причина отказа (Access-Reject) — ввод пользователем неверного логина/пароля или отсутствие учетной записи в базе данных авторизации.
В журнале событий отображается ошибка авторизации на шаге обмена TLS-сертификатами/данными пользователя (параметр auth step: tls и описание Auth no longer valid):
| Блок кода |
|---|
2026-08-05T10:14:01+00:00 Client d6:64:6e:70:59:80 username: 'test' RADIUS authentication failed on AP 68:13:e2:c2:85:80, SSID: !TEST_A_F, RSSI: -40, interface: wlan1-va0, band: 5 GHz, AP location: default-location, domain: 'default', auth step: tls, reason: 2, description: 'Auth no longer valid' |
...
| Блок кода |
|---|
wlc# debug wlc(debug)# show radius-debug (38) Wed Aug 5 10:14:01 2026: Debug: Received Access-Reject Id 170 from 100.127.1.3:1812 to 100.127.2.47:52906 length 49 # Получен отказ от вышестоящего сервера (100.127.1.3) (38) Wed Aug 5 10:14:01 2026: Debug: Using Post-Auth-Type Reject (38) Wed Aug 5 10:14:01 2026: Debug: # Executing group from file /etc/raddb/sites-enabled/_default (38) Wed Aug 5 10:14:01 2026: Debug: Sent Access-Reject Id 135 from 192.168.1.11:1812 to 192.168.1.15:37061 length 44 # Отправлен итоговый отказ на ТД (192.168.1.15) |
Решение:
1. Проверьте правильность ввода учетных данных (логина и пароля) на клиентском устройстве.
2. Проверьте наличие и статус учетной записи в базе данных внешнего RADIUS-сервера (Active Directory, LDAP или локальная база внешнего сервера).
...
Ошибка «DMGR:failed to open
...
transaction» и переполнение памяти Flash на контроллерах WLC
При переполнении дискового пространства базы данных в системных журналах (логах) контроллера WLC циклически фиксируются следующие предупреждения
...
Как проблема выглядит в логах WLC:
| Блок кода |
|---|
2026-06-02T11:42:11+03:00 %WLC-W-WARN: DMGR:failed to open transaction 2026-06-02T11:42:21+03:00 %WLC-W-WARN: DMGR:failed to open transaction 2026-06-02T11:42:31+03:00 %WLC-W-WARN: DMGR:failed to open transaction |
Не отображаются журналы на контроллере с ошибкой:На контроллере полностью перестает отображаться актуальный журнал событий.
Причина: переполнение Проблема вызвана переполнением базы данных журналов: на , расположенной во внутренней Flash-памяти устройства. В текущих версиях ПО контроллера можно ограничить только срок хранения журналов (10–30 поддерживается ограничение только по сроку хранения записей (от 10 до 30 дней), но не их объём, поэтому при активном трафике flash рано или поздно заполняется.
Решение: Авторизоваться на контроллере как пользователь techsuport. Выполнить команду для удаления базы. по их физическому объему на диске. При высокой активности беспроводного трафика и большом количестве событий Flash-память заполняется раньше, чем срабатывает ротация по времени.
Решение: Для восстановления работоспособности необходимо полностью очистить поврежденную базу данных и перезагрузить устройство.
Авторизуйтесь на контроллере под учетной записью с правами techsupport. Выполните команду для удаления директории с базой данных.
| Блок кода |
|---|
techsupport@wlc |
| Блок кода |
techsupport@wlc-30:~$ sudo rm -rf /mnt/data/pgsql/ |
После очистки базы выполните перезагрузку контроллера. Новая база создастся при загрузке WLC:Выполните перезагрузку устройства для инициализации новой чистой базы данных
| Блок кода |
|---|
techsupport@wlc-30:~$ reload-system |
| Примечание |
|---|
| Все журналы после выполнения команды будут База данных PostgreSQL пересоздается непосредственно в процессе загрузки ПО WLC, поэтому перезагрузка контроллера после удаления файлов является обязательным шагом. Обратите внимание, что после выполнения процедуры все старые журналы событий будут безвозвратно удалены с контроллера. |
Настроить защиту Настройка защиты от повторного переполнения — :
После перезагрузки крайне важно настроить превентивные меры, выбрав один из двух следующих вариантов:
1. Перенос Вариант 1 (Рекомендуемый при интенсивном логировании): Перенос хранения системных журналов на внешний диск - рекомендуемый вариант при большом потоке записей в журналах (пример настройки представлен в разделе накопитель (процесс настройки подробно описан в разделе Изменение пути хранения журналов WLC).
Вариант 2. (Ограничение срока хранения журналов в пределах 10–30 дней - помогает, но не гарантирует защиту, если за этот период место всё равно переполнится.данных): Настройка автоматического удаления старых записей через 10–30 дней. Ограничение настраивается в режиме конфигурирования для всех типов журналов:
| Блок кода |
|---|
wlc(config)# wlc-journal wids wlc(config-wlc-journal-wids)# limit days 30 wlc(config-wlc-journal-wids)# exit wlc(config)# wlc-journal clients wlc(config-wlc-journal-clients)# limit days 30 wlc(config-wlc-journal-clients)# exit wlc(config)# wlc-journal ap wlc(config-wlc-journal-ap)# limit days 30 wlc(config-wlc-journal-ap)# exit wlc(config)# wlc-journal all wlc(config-wlc-journal-all)# limit days 30 wlc(config-wlc-journal-all)# end |
«Устранение ошибки "DMGR:failed to open transaction" и переполнения Flash на WLC в схемах с резервированием»
| Примечание |
|---|
В схемах с резервированием происходит автоматическая синхронизация конфигурационных файлов между нодами. Настройки обоих контроллеров WLC должны быть строго идентичными. Если вы настраиваете лимиты хранения журналов, это необходимо делать на активном устройстве (Master). |
Если контроллеры работают в режиме резервирования, используйте следующий пошаговый алгоритм для очистки БД без прерывания обслуживания клиентов:
1. Очистка базы на резервном контроллере (Standby):
- Авторизуйтесь под учетной записью techsupport на резервной ноде.
- Выполните команду полного удаления директории базы данных.
- Перезагрузите резервную ноду.
- При старте устройства пустая база данных будет создана автоматически.
| Блок кода |
|---|
techsupport@wlc-2:~$ sudo rm -rf /mnt/data/pgsql/
techsupport@wlc-2:~$ reload-system |
2. Переключение ролей (Миграция активности):
Переключите статус активного устройства (Master) на очищенную резервную ноду. Новые системные события начнут записываться в чистую, только что созданную базу данных.
3. Очистка базы на бывшем основном контроллере:
Авторизуйтесь на устройстве, которое теперь перешло в статус резервного (бывший Master со сломанной базой данных). Выполните действия из п.1.
| Блок кода |
|---|
techsupport@wlc-1:~$ sudo rm -rf /mnt/data/pgsql/
techsupport@wlc-1:~$ reload-system |
4. Синхронизация и возврат к штатному режиму:
После включения резервный контроллер автоматически синхронизирует базу данных с активного мастера и продолжит работу в штатном режиме.
После завершения процесса синхронизации данных (при необходимости) переключите мастерство обратно на исходный контроллер.





