Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Для сбора диагностической информации через интерфейс командной строки (CLI) воспользуйтесь командой show tech-support. Контроллер сформирует единый архив, содержащий системные и сервисные журналы (логи), конфигурационные файлы и информацию о системе.

Имя файла генерируется автоматически по шаблону:  YYYYMMDDYYYYMMDD-HHMMSS_show_tech-support_SN.tar.gz.

...

Для сбора диагностической информации с контроллера в WEB-интерфейсе перейдите во вкладку "Администрирование" - "Диагностика" - "Сбор информации"«Администрирование» → «Диагностика» → «Сбор информации». Для запуска сбора данных используйте кнопку «Создать архив».

Image Modified
Все необходимые файлы будут объединены в архив. О завершении формирования архива сообщит всплывающее уведомление.

Image Modified
Чтобы сразу перейти к созданному архиву, нажмите кнопку «Перейти к файлу». Собранные данные можно найти на странице «Файловый менеджер» в подменю «Flash». 

...

Для сбора комплексной системной информации с одной точки доступа или всех точек доступа в заданной локации используется команда show tech-support wlc. При выполнении команды создается задание на формирование и скачивание с точки доступа tech-support архива, который необходим для анализа службой технической поддержки , в случае возникновения неполадок. 

...

Задание работает в фоновом режиме, по . По завершению появляется архив в локальной директории контроллера: flash:data/. Статус и история заданий доступна в выводе команды команды show wlc background download.

...

Для сбора комплексной системной информации точки доступа в WEB-интерфейсе контроллера интерфейсе контроллера перейдите во вкладку "Мониторинг" - "Беспроводная сеть" - "Точки доступа". Для «Мониторинг» → «Беспроводная сеть» → «Точки доступа». Для запуска сбора данных используйте кнопку «Выгрузить отладочную информацию» в контекстном меню конкретной точки доступа. 


Image Modified

Чтобы сразу перейти к созданному архиву, нажмите кнопку «Перейти к файлу». Собранные данные можно найти на странице «Файловый менеджер» в подменю «Flash».
Image ModifiedДля сбора комплексной системной информации со всех точек доступа в рамках локации в WEB-интерфейсе контроллера перейдите во вкладку "Мониторинг" - "Беспроводная сеть" - "Локации"«Мониторинг» → «Беспроводная сеть» → «Локации». Для запуска сбора данных используйте кнопку «Выгрузить отладочную информацию» в контекстном меню конкретной локации. 


Image Modified
Чтобы сразу перейти к созданному архиву, нажмите кнопку «Перейти к файлу». Собранные данные можно найти на странице «Файловый менеджер» в подменю «Flash».
Image Modified

Как собрать дамп трафика с интерфейсов контроллера в CLI

Для снятия дампа трафика на сетевом интерфейсе в режиме реального времени попакетно используйте команду monitor. Для записи дампа в файл необходимо указать  указать параметр file  file и путь для сохранения файла. Число захваченных пакетов по умолчанию 1000, для захвата большего чиста пакетов необходимо использовать параметр   packets.

Пример для снятия дампа трафика с интерефейса интерфейса gigabitethernet 1/0/2 с протокола UDP по порту 67 и записью в файл dhcp_dump.pcap. Более подробно параметры для сбора дампа описаны в в Справочнике команд.(кривая ссылка)  

Блок кода
wlc# monitor gigabitethernet 1/0/2 protocol udp port 67 file flash:data/dhcp_dump.pcap packets 1500

Как собрать дамп трафика с интерфейсов контроллера в WEB-интерфейсе

Для снятия дампа с интерфейса интерфейсов контроллера в WEB-интерфейсе перейдите во вкладку "Администрирование" - "Диагностика" - "«Администрирование» → «Диагностика» → «Захват пакетов на WLC"WLC». Для запуска сбора данных используйте кнопку «Снять дамп». 

Image Modified
Для продолжения на всплывающей странице требуется настроить параметры для сбора дампа. Более подробно эти параметры описаны в Руководстве по эксплуатации.(кривая ссылка)  

Image Modified

Запуск сбора трафика производится кнопкой «Старт».

...

После запуска трафика будет отображаться процесс захвата установленного числа пакетов , визуально и в процентах.  Одновременно Одновременно можно запустить до 10 сборов дампа.  В В случае необходимости остановить остановки одного из захвата пакетов нажмите кнопку кнопку . Выбранный поток остановит запись в файл. Файл будет доступен для скачивания. Для остановки всех потоков нажмите «Остановить всё».

Image Modified

Чтобы сразу перейти к созданному файлу, нажмите кнопку «Перейти к файлу». Собранные данные можно найти на странице «Файловый менеджер» в подменю «Flash».
Image Modified

Как собрать дамп трафика с точки доступа в CLI контроллера

Для захвата трафика (дамп трафика, собранный через tcpdump) с точки доступа необходимо использовать команду monitor wlc ap. При выполнении команды создается задание на сбор дампа, которое работает в фоновом режиме и по завершению формируется файл в формате .pcap в локальной директории контроллера: flash:data/ с последующей возможностью копирования на usb/mmс/flash:data/tftp-server. Если в команде не будут заданы время сбора или размер файла, захват трафика прекратится через 24 часа после начала выполнения. Статус и история заданий доступны в выводе команды show wlc background download. (кривая ссылка)  

Пример для снятия дампа трафика с точки доступа с MAC-адресом a8:f9:4c:1f:f0:04 с интерфейса radio0 с временем захвата 30 секунд и записью в файл radiodump2.pcap. Более подробно параметры для сбора дампа описаны в Справочнике команд.(кривая ссылка)  

Блок кода
wlc# monitor wlc ap a8:f9:4c:1f:f0:04 radio0 timeout 30 file flash:data/radiodump2.pcap

...

Для захвата трафика с точки доступа в WEB-интерфейсе контроллера перейдите во вкладку "Администрирование" - "Диагностика" - "Захват пакетов на ТД"«Администрирование» → «Диагностика» → «Захват пакетов на ТД». Для запуска сбора данных используйте кнопку «Снять дамп». Image Modified
 Задайте параметры захвата во всплывающем окне. Более подробно эти параметры описаны в Руководстве по эксплуатации. (кривая ссылка)  


Image Modified

Запуск сбора трафика производится кнопкой «Старт».
Image Modified

После запуска трафика будет отображаться процесс захвата установленного числа пакетов , визуально и в процентах. Одновременно можно запустить до 10 сборов дампа. В случае необходимости остановить остановки одного из захвата пакетов нажмите кнопку . Выбранный поток остановит запись в файл. Файл будет доступен для скачивания. Для остановки всех потоков нажмите «Остановить всё».

Image Modified

Чтобы сразу перейти к созданному файлу, нажмите кнопку «Перейти к файлу». Собранные данные можно найти на странице «Файловый менеджер» в подменю «Flash».

...

Для корректной регистрации точек доступа на контроллере требуется синхронизация времени. Настройте NTP-сервер, чтобы контроллер получил актуальное время от вышестоящего сервера (пример настройки представлен в разделе Настройка NTP-сервера). Затем укажите адрес контроллера в качестве NTP-сервера для точек доступа в 42 опции DHCP (пример настройки представлен в разделе Настройка DHCP-сервера), чтобы точки доступа также смогли получить актуальное время.

...

Блок кода
wlc# show running-config dhcp server pool ap-pool

 vendor-specific
suboption 15 ascii-text "https://192.168.1.1:8043"
exit

3.  Если в блоке ip-pool настроена подсеть, отличная от дефолтного значения 0.0.0.0/0, убедитесь, что ТД входят в список разрешенных IP-адресов.

...

3. Для организации туннеля точка доступа–контроллер, требуется RADIUS-авторизация на контроллере. Она не проксируется на внешний RADIUS, поэтому в блоке профиля "aaa «aaa radius-profile default_radius" radius» параметр "radius«radius-server host" host» должен быть "127«127.0.0.1". Убедитесь, что данный блок настроен верно. 

...

Ошибка заложена в понимании конфигурации. Режим routerport можно выбрать только для port-channel, но не для физического интерфейса. При добавлении в агрегированный интерфейс , физический интерфейс всегда должен быть в режиме switchport.

Проблема 3: Не работают интерфейсы XG (10G) на скорости 1G. Применимо к моделям WLC-3200/3250/3350.

Для работы interface tengigabitethernet на скорости 1G необходимо перевести диапазон необходимых интерфейсов на скорость 1G и перезагрузить контроллер. 

...

Проблема 4: После применения скорости все равно не поднимаются интерфейсы.

Одна из возможных причин – кабель/sfp-трансивер. Помимо физической исправности необходимо перепроверить, на какую скорость он рассчитан. 

...

Проблема 1: Некорректный адрес контроллера в radius-profile.

В журнале событий авторизации клиентов фиксируются ошибки 802.1x auth fail и Unspecified:

...

Блок кода
wlc# debug 
wlc(debug)# show radius-debug  
wlc(debug)# 

Решение:  Точки доступа не знают, на какой адрес отправлять RADIUS-запросы. Необходимо явно указать IP-адрес контроллера в используемом radius-profile.

Примечание

...

Если на сети развернута схема с резервированием контроллеров, в профиле необходимо указывать виртуальный IP-адрес (VIP) кластера.


Блок кода
wlc# show running-config wlc radius-profile default-radius 
 
radius-profile default-radius  
description "default-radius"  
auth-address 192.168.1.11 # Указывается IP-адрес (или VIP) контроллера
auth-password ascii-text encrypted 8CB5107EA7005AFF  
domain default 
exit


Проблема 2: Несовпадение общего ключа.

Пароли, настроенные в radius-profile и в параметрах nas ap локального RADIUS-сервера, не совпадают.

Клиенты получают отказ в авторизации с кодами ошибок 802.1x auth fail или Unspecified:

...

Блок кода
wlc# debug 
wlc(debug)# show radius-debug   

(23) Tue Jun 16 08:40:57 2026: Debug: Received Access-Request Id 5 from 192.168.1.2:59262 to 192.168.1.11:1812 length 271 
(23) Tue Jun 16 08:40:58 2026: Debug: Cleaning up request packet ID 5 with timestamp +1469 due to done 
(24) Tue Jun 16 08:40:59 2026: Debug: Received Access-Request Id 5 from 192.168.1.2:59262 to 192.168.1.11:1812 length 271 
(24) Tue Jun 16 08:41:00 2026: Debug: Cleaning up request packet ID 5 with timestamp +1471 due to done 
(25) Tue Jun 16 08:41:01 2026: Debug: Received Access-Request Id 5 from 192.168.1.2:59262 to 192.168.1.11:1812 length 271 
(25) Tue Jun 16 08:41:02 2026: Debug: Cleaning up request packet ID 5 with timestamp +1473 due to done

Решение:  Убедитесь Убедитесь, что ключ шифрования (пароль), используемый точкой доступа в radius-profile, строго совпадает с ключом, настроенным для сетевого устройства (NAS) на RADIUS-сервере. Установите идентичные пароли в конфигурации radius-profile и radius-server local nas ap.

...

 
Проблема 3: Блокировка портов RADIUS межсетевым экраном на контроллере

Логи отладки RADIUS show radius-debug остаются пустыми, так как межсетевой экран блокирует трафик до того, как он будет передан службе RADIUS.

...

Блок кода
2026-08-05T09:18:51+00:00 Client d6:64:6e:70:59:80 RADIUS authentication failed on AP 68:13:e2:c2:85:80, SSID: !TEST_A_F, RSSI: -34, interface: wlan1-va0, band: 5 GHz, AP location: default-location, auth step: eap, reason: 23, description: '802.1x auth fail'
2026-08-05T09:19:00+00:00 Client d6:64:6e:70:59:80 RADIUS authentication failed on AP 68:13:e2:c2:85:80, SSID: !TEST_A_F, RSSI: -35, interface: wlan1-va0, band: 5 GHz, AP location: default-location, auth step: eap, reason: 1, description: 'Unspecified'

Решение:  Добавьте Добавьте разрешающие правила для UDP-портов RADIUS (1812 — авторизация, 1813 — учет трафика) в конфигурацию межсетевого экрана или временно отключите его для локализации проблемы.

...


Проблема 4: Некорректные учетные данные пользователя

Наиболее распространенная причина отказа (Access-Reject) — ввод пользователем неверного логина/пароля или отсутствие учетной записи в базе данных авторизации.

В журнале событий отображается ошибка авторизации на шаге обмена TLS-сертификатами/данными пользователя (параметр auth step: tls и описание Auth no longer valid):

...

На контроллере полностью перестает отображаться актуальный журнал событий.

Image Modified
Причина:  Проблема вызвана переполнением базы данных журналов, расположенной во внутренней Flash-памяти устройства. В текущих версиях ПО контроллера поддерживается ограничение только по сроку хранения записей, но не по их физическому объему на диске. При высокой активности беспроводного трафика и большом количестве событий Flash-память заполняется раньше, чем срабатывает ротация по времени.

...

В схема с резервированием , команду удаления нужно выполнить на контроллера в статусе Active. После выполнения команды создастся новая база данных и пройдет синхронизация с резервными контроллерами. 

Если на резервном контроллере синхронизация не  не восстановилась в течение 20 минут после удаления базы данных на контроллера в статусе Standby, необходимо выполнить команду для удаления. Просмотра статуса синхронизации доступен в выводе команды show high-availability state.

...

Если версия ПО ниже 1.39.1, авторизуйтесь на контроллере под учетной записью с правами techsupport.  Выполните Выполните команду для удаления директории с базой данных:

...

Выполните перезагрузку устройства для инициализации новой чистой базы данных:

Блок кода
techsupport@wlc:~$ reload-system

...

В схема с резервированием , используйте следующий пошаговый алгоритм для очистки БД без прерывания обслуживания клиентов:

...