...
Для сбора диагностической информации через интерфейс командной строки (CLI) воспользуйтесь командой show tech-support. Контроллер сформирует единый архив, содержащий системные и сервисные журналы (логи), конфигурационные файлы и информацию о системе.
Имя файла генерируется автоматически по шаблону: YYYYMMDDYYYYMMDD-HHMMSS_show_tech-support_SN.tar.gz.
...
Для сбора диагностической информации с контроллера в WEB-интерфейсе перейдите во вкладку "Администрирование" - "Диагностика" - "Сбор информации"«Администрирование» → «Диагностика» → «Сбор информации». Для запуска сбора данных используйте кнопку «Создать архив».
Все необходимые файлы будут объединены в архив. О завершении формирования архива сообщит всплывающее уведомление.
Чтобы сразу перейти к созданному архиву, нажмите кнопку «Перейти к файлу». Собранные данные можно найти на странице «Файловый менеджер» в подменю «Flash».
...
Для сбора комплексной системной информации с одной точки доступа или всех точек доступа в заданной локации используется команда show tech-support wlc. При выполнении команды создается задание на формирование и скачивание с точки доступа tech-support архива, который необходим для анализа службой технической поддержки , в случае возникновения неполадок.
...
Задание работает в фоновом режиме, по . По завершению появляется архив в локальной директории контроллера: flash:data/. Статус и история заданий доступна в выводе команды команды show wlc background download.
...
Для сбора комплексной системной информации точки доступа в WEB-интерфейсе контроллера интерфейсе контроллера перейдите во вкладку "Мониторинг" - "Беспроводная сеть" - "Точки доступа". Для «Мониторинг» → «Беспроводная сеть» → «Точки доступа». Для запуска сбора данных используйте кнопку «Выгрузить отладочную информацию» в контекстном меню конкретной точки доступа.
Чтобы сразу перейти к созданному архиву, нажмите кнопку «Перейти к файлу». Собранные данные можно найти на странице «Файловый менеджер» в подменю «Flash».
Для сбора комплексной системной информации со всех точек доступа в рамках локации в WEB-интерфейсе контроллера перейдите во вкладку "Мониторинг" - "Беспроводная сеть" - "Локации"«Мониторинг» → «Беспроводная сеть» → «Локации». Для запуска сбора данных используйте кнопку «Выгрузить отладочную информацию» в контекстном меню конкретной локации.
Чтобы сразу перейти к созданному архиву, нажмите кнопку «Перейти к файлу». Собранные данные можно найти на странице «Файловый менеджер» в подменю «Flash».
Как собрать дамп трафика с интерфейсов контроллера в CLI
Для снятия дампа трафика на сетевом интерфейсе в режиме реального времени попакетно используйте команду monitor. Для записи дампа в файл необходимо указать указать параметр file file и путь для сохранения файла. Число захваченных пакетов по умолчанию 1000, для захвата большего чиста пакетов необходимо использовать параметр packets.
Пример для снятия дампа трафика с интерефейса интерфейса gigabitethernet 1/0/2с 2 с протокола UDP по порту 67 и записью в файл dhcp_dump.pcap. Более подробно параметры для сбора дампа описаны в в Справочнике команд.(кривая ссылка)
| Блок кода |
|---|
wlc# monitor gigabitethernet 1/0/2 protocol udp port 67 file flash:data/dhcp_dump.pcap packets 1500 |
Как собрать дамп трафика с интерфейсов контроллера в WEB-интерфейсе
Для снятия дампа с интерфейса интерфейсов контроллера в WEB-интерфейсе перейдите во вкладку "Администрирование" - "Диагностика" - "«Администрирование» → «Диагностика» → «Захват пакетов на WLC"WLC». Для запуска сбора данных используйте кнопку «Снять дамп».
Для продолжения на всплывающей странице требуется настроить параметры для сбора дампа. Более подробно эти параметры описаны в Руководстве по эксплуатации.(кривая ссылка)
Запуск сбора трафика производится кнопкой «Старт».
...
После запуска трафика будет отображаться процесс захвата установленного числа пакетов , визуально и в процентах. Одновременно Одновременно можно запустить до 10 сборов дампа. В В случае необходимости остановить остановки одного из захвата пакетов нажмите кнопку кнопку . Выбранный поток остановит запись в файл. Файл будет доступен для скачивания. Для остановки всех потоков нажмите «Остановить всё».
Чтобы сразу перейти к созданному файлу, нажмите кнопку «Перейти к файлу». Собранные данные можно найти на странице «Файловый менеджер» в подменю «Flash».
Как собрать дамп трафика с точки доступа в CLI контроллера
Для захвата трафика (дамп трафика, собранный через tcpdump) с точки доступа необходимо использовать команду monitor wlc ap. При выполнении команды создается задание на сбор дампа, которое работает в фоновом режиме и по завершению формируется файл в формате .pcap в локальной директории контроллера: flash:data/ с последующей возможностью копирования на usb/mmс/flash:data/tftp-server. Если в команде не будут заданы время сбора или размер файла, захват трафика прекратится через 24 часа после начала выполнения. Статус и история заданий доступны в выводе команды show wlc background download. (кривая ссылка)
Пример для снятия дампа трафика с точки доступа с MAC-адресом a8:f9:4c:1f:f0:04 с интерфейса radio0 с временем захвата 30 секунд и записью в файл radiodump2.pcap. Более подробно параметры для сбора дампа описаны в Справочнике команд.(кривая ссылка)
| Блок кода |
|---|
wlc# monitor wlc ap a8:f9:4c:1f:f0:04 radio0 timeout 30 file flash:data/radiodump2.pcap |
...
Для захвата трафика с точки доступа в WEB-интерфейсе контроллера перейдите во вкладку "Администрирование" - "Диагностика" - "Захват пакетов на ТД"«Администрирование» → «Диагностика» → «Захват пакетов на ТД». Для запуска сбора данных используйте кнопку «Снять дамп».
Задайте параметры захвата во всплывающем окне. Более подробно эти параметры описаны в Руководстве по эксплуатации. (кривая ссылка)
Запуск сбора трафика производится кнопкой «Старт».
После запуска трафика будет отображаться процесс захвата установленного числа пакетов , визуально и в процентах. Одновременно можно запустить до 10 сборов дампа. В случае необходимости остановить остановки одного из захвата пакетов нажмите кнопку . Выбранный поток остановит запись в файл. Файл будет доступен для скачивания. Для остановки всех потоков нажмите «Остановить всё».
Чтобы сразу перейти к созданному файлу, нажмите кнопку «Перейти к файлу». Собранные данные можно найти на странице «Файловый менеджер» в подменю «Flash».
...
Для корректной регистрации точек доступа на контроллере требуется синхронизация времени. Настройте NTP-сервер, чтобы контроллер получил актуальное время от вышестоящего сервера (пример настройки представлен в разделе Настройка NTP-сервера). Затем укажите адрес контроллера в качестве NTP-сервера для точек доступа в 42 опции DHCP (пример настройки представлен в разделе Настройка DHCP-сервера), чтобы точки доступа также смогли получить актуальное время.
...
| Блок кода |
|---|
wlc# show running-config dhcp server pool ap-pool vendor-specific suboption 15 ascii-text "https://192.168.1.1:8043" exit |
3. Если в блоке ip-pool настроена подсеть, отличная от дефолтного значения 0.0.0.0/0, убедитесь, что ТД входят в список разрешенных IP-адресов.
...
3. Для организации туннеля точка доступа–контроллер, требуется RADIUS-авторизация на контроллере. Она не проксируется на внешний RADIUS, поэтому в блоке профиля "aaa «aaa radius-profile default_radius" radius» параметр "radius«radius-server host" host» должен быть "127«127.0.0.1"1». Убедитесь, что данный блок настроен верно.
...
Ошибка заложена в понимании конфигурации. Режим routerport можно выбрать только для port-channel, но не для физического интерфейса. При добавлении в агрегированный интерфейс , физический интерфейс всегда должен быть в режиме switchport.
Проблема 3: Не работают интерфейсы XG (10G) на скорости 1G. Применимо к моделям WLC-3200/3250/3350.
Для работы interface tengigabitethernet на скорости 1G необходимо перевести диапазон необходимых интерфейсов на скорость 1G и перезагрузить контроллер.
...
Проблема 4: После применения скорости все равно не поднимаются интерфейсы.
Одна из возможных причин – кабель/sfp-трансивер. Помимо физической исправности необходимо перепроверить, на какую скорость он рассчитан.
...
Проблема 1: Некорректный адрес контроллера в radius-profile.
В журнале событий авторизации клиентов фиксируются ошибки 802.1x auth fail и Unspecified:
...
| Блок кода |
|---|
wlc# debug wlc(debug)# show radius-debug wlc(debug)# |
Решение: Точки доступа не знают, на какой адрес отправлять RADIUS-запросы. Необходимо явно указать IP-адрес контроллера в используемом radius-profile.
| Примечание |
|---|
...
Если на сети развернута схема с резервированием контроллеров, в профиле необходимо указывать виртуальный IP-адрес (VIP) кластера. |
| Блок кода |
|---|
wlc# show running-config wlc radius-profile default-radius radius-profile default-radius description "default-radius" auth-address 192.168.1.11 # Указывается IP-адрес (или VIP) контроллера auth-password ascii-text encrypted 8CB5107EA7005AFF domain default exit |
Проблема 2: Несовпадение общего ключа.
Пароли, настроенные в radius-profile и в параметрах nas ap локального RADIUS-сервера, не совпадают.
Клиенты получают отказ в авторизации с кодами ошибок 802.1x auth fail или Unspecified:
...
| Блок кода |
|---|
wlc# debug wlc(debug)# show radius-debug (23) Tue Jun 16 08:40:57 2026: Debug: Received Access-Request Id 5 from 192.168.1.2:59262 to 192.168.1.11:1812 length 271 (23) Tue Jun 16 08:40:58 2026: Debug: Cleaning up request packet ID 5 with timestamp +1469 due to done (24) Tue Jun 16 08:40:59 2026: Debug: Received Access-Request Id 5 from 192.168.1.2:59262 to 192.168.1.11:1812 length 271 (24) Tue Jun 16 08:41:00 2026: Debug: Cleaning up request packet ID 5 with timestamp +1471 due to done (25) Tue Jun 16 08:41:01 2026: Debug: Received Access-Request Id 5 from 192.168.1.2:59262 to 192.168.1.11:1812 length 271 (25) Tue Jun 16 08:41:02 2026: Debug: Cleaning up request packet ID 5 with timestamp +1473 due to done |
Решение: Убедитесь Убедитесь, что ключ шифрования (пароль), используемый точкой доступа в radius-profile, строго совпадает с ключом, настроенным для сетевого устройства (NAS) на RADIUS-сервере. Установите идентичные пароли в конфигурации radius-profile и radius-server local nas ap.
...
Проблема 3: Блокировка портов RADIUS межсетевым экраном на контроллере
Логи отладки RADIUS show radius-debug остаются пустыми, так как межсетевой экран блокирует трафик до того, как он будет передан службе RADIUS.
...
| Блок кода |
|---|
2026-08-05T09:18:51+00:00 Client d6:64:6e:70:59:80 RADIUS authentication failed on AP 68:13:e2:c2:85:80, SSID: !TEST_A_F, RSSI: -34, interface: wlan1-va0, band: 5 GHz, AP location: default-location, auth step: eap, reason: 23, description: '802.1x auth fail' 2026-08-05T09:19:00+00:00 Client d6:64:6e:70:59:80 RADIUS authentication failed on AP 68:13:e2:c2:85:80, SSID: !TEST_A_F, RSSI: -35, interface: wlan1-va0, band: 5 GHz, AP location: default-location, auth step: eap, reason: 1, description: 'Unspecified' |
Решение: Добавьте Добавьте разрешающие правила для UDP-портов RADIUS (1812 — авторизация, 1813 — учет трафика) в конфигурацию межсетевого экрана или временно отключите его для локализации проблемы.
...
Проблема 4: Некорректные учетные данные пользователя
Наиболее распространенная причина отказа (Access-Reject) — ввод пользователем неверного логина/пароля или отсутствие учетной записи в базе данных авторизации.
В журнале событий отображается ошибка авторизации на шаге обмена TLS-сертификатами/данными пользователя (параметр auth step: tls и описание Auth no longer valid):
...
На контроллере полностью перестает отображаться актуальный журнал событий.
Причина: Проблема вызвана переполнением базы данных журналов, расположенной во внутренней Flash-памяти устройства. В текущих версиях ПО контроллера поддерживается ограничение только по сроку хранения записей, но не по их физическому объему на диске. При высокой активности беспроводного трафика и большом количестве событий Flash-память заполняется раньше, чем срабатывает ротация по времени.
...
В схема с резервированием , команду удаления нужно выполнить на контроллера в статусе Active. После выполнения команды создастся новая база данных и пройдет синхронизация с резервными контроллерами.
Если на резервном контроллере синхронизация не не восстановилась в течение 20 минут после удаления базы данных на контроллера в статусе Standby, необходимо выполнить команду для удаления. Просмотра статуса синхронизации доступен в выводе команды show high-availability state.
...
Если версия ПО ниже 1.39.1, авторизуйтесь на контроллере под учетной записью с правами techsupport. Выполните Выполните команду для удаления директории с базой данных:
...
Выполните перезагрузку устройства для инициализации новой чистой базы данных:
| Блок кода |
|---|
techsupport@wlc:~$ reload-system |
...
В схема с резервированием , используйте следующий пошаговый алгоритм для очистки БД без прерывания обслуживания клиентов:
...













