Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Оглавление
outlinetrue
stylenone
printablefalse

Введение

Аннотация

Современные тенденции развития связи диктуют операторам необходимость поиска наиболее оптимальных технологий, позволяющих удовлетворить стремительно возрастающие потребности абонентов, сохраняя при этом преемственность бизнес-процессов, гибкость развития и сокращение затрат на предоставление различных сервисов. Беспроводные технологии все больше набирают обороты и к данному моменту в короткое время прошли огромный путь от нестабильных низкоскоростных сетей связи малого радиуса до сетей ШПД, сопоставимых по скорости с проводными сетями с высокими критериями к качеству предоставления услуг. Устройство WEP-12ac является точкой доступа Wi-Fi Enterprise класса. Основное предназначение WEP-12ac: установка внутри зданий в качестве точки доступа к различным ресурсам с созданием бесшовной беспроводной сети из нескольких идентичных точек доступа ("Роуминг"), если территория покрытия достаточно велика.

В настоящем руководстве по эксплуатации изложены назначение, основные технические характеристики, конструктивное исполнение, порядок установки, правила безопасной эксплуатации устройства и рекомендации по установке.

Условные обозначения

Подсказка

Примечания содержат важную информацию, советы или рекомендации по использованию и настройке устройства.

...

Предупреждение

Предупреждения информируют пользователя о ситуациях, которые могут нанести вред устройству или человеку, привести к некорректной работе устройства или потере данных.

Описание изделия

Назначение

Для возможности предоставления доступа пользователей к высокоскоростной, безопасной беспроводной сети разработана беспроводная точка доступа WEP-12ac (далее «устройство»).

...

Устройство ориентировано на офисы с большим количеством пользователей и высоким трафиком  (офис,  госучреждения, конференц-залы, лаборатории,  гостиницы и другое). Возможность создания виртуальных точек доступа с различными типами шифрования позволяет устанавливать WEP-12ac в организациях, где требуется разграничение прав доступа между обычными пользователями и выделенными группами пользователей.

Характеристика устройства

Интерфейсы:

  • 2 порта Ethernet 10/100/1000BASE-T (RJ-45), 1 из портов с поддержкой PoE+;
  • Wi-Fi 2.4 ГГц IEEE 802.11b/g/n;

  • Wi-Fi 5 ГГц IEEE 802.11a/n/ac;

  • Console RJ-45.

...

На рисунке 1 приведена схема применения оборудования WEP-12ac.

Image RemovedImage Added

Рисунок 1 – Функциональная схема использования WEP-12ac

Scroll Pagebreak

Технические параметры устройства

Таблица 1 – Технические параметры устройства

Параметры WAN -интерфейса  Ethernet
Количество портов2
Электрический разъемRJ-45
Скорость передачи, Мбит/с10/100/1000, автоопределение
Поддержка стандартовBASE-T
Параметры беспроводного интерфейса
Стандарты802.11a/b/g/n/ac
Частотный диапазон, МГц2412–2472 МГц; 5150–5350 МГц, 5470–5850 МГц
МодуляцияBPSK, QPSK, 16QAM, 64QAM, 256QAM
Рабочие каналы
  • 802.11b/g/n: 1-13 (2412–2472 МГц)
  • 802.11a/ac: 36-64 (5170–5330 МГц)
  • 100-144 (5490–5730 МГц)
  • 149-165 (5735–5835 МГц)
Скорость передачи данных, Мбит/с

6, 9, 12, 18, 24, 36, 48, 54, MCS0-MCS23, MCS0-9 NSS1, MCS0-9 NSS2, MCS0-9 NSS3

  • 802.11n:
  • до 216,7 Мбит/c (канал 20 МГц), 
  • до 450 Мбит/c (канал 40 МГц)

802.11ac:

  • до 1300 Мбит/c (80 МГц)
Максимальная мощность передатчика
  • 2.4 ГГц: до 19 дБм¹
  • 5 ГГц: до 19 дБм¹

¹Определяется регуляторами Transmit Power Limit и Transmit Power Control

Коэффициент усиления встроенных антенн2.4 ГГц: ~5 дБи
5 ГГц: ~5 дБи
Чувствительность приемника

2.4 ГГц: до -98 дБм

5 ГГц: до -94 дБм

Безопасность

Централизованная авторизация через RADIUS-сервер (WPA Enterprise);
64/128/152-битное WEP-шифрование данных, WPA/WPA2;
Поддержка Captive Portal;
E-mail информирование о системных событиях

Двухдиапазонные антенны
Поддержка 3х3 MIMO
Два встроенных чипа Broadcom BCM43460
Управление
Удаленное управлениеWeb-интерфейс, Telnet, SNMP, SSH, система управление EMS. Обновление ПО и конфигурирование посредством DHCP Autoprovisioning
Ограничение доступапо паролю, по IP-адресу
Общие параметры
ПроцессорBroadcom BCM53016/ BCM58522
NAND128 MB NAND Flash

RAM

256 MB RAM DDR3
Питание

адаптер питания 12 В DC, 2 А

PoE+ 48 В/54 В (IEEE 802.3at-2009)

Потребляемая мощностьне более 14 Вт
Рабочий диапазон температурот +5 до +40°С
Относительная влажность при температуре 25°Сдо 80%
Габариты224x235x42 мм
Массане более 0,3 кг

Scroll Pagebreak

Диаграмма направленности встроенных антенн

Диапазон 2.4 ГГц

Image RemovedImage AddedImage Removed

Image Added

Image RemovedImage AddedImage Removed

Image Added

Диапазон 5 ГГц

Image RemovedImage AddedImage Removed

Image Added

Image RemovedImage AddedImage Removed

Image Added

Якорь
implement
implement
Конструктивное исполнение

Устройство WEP-12ac выполнено в пластиковом корпусе.

Основная панель устройства

Внешний вид панели устройства WEP-12ac приведен на рисунке 2.


Image Removed Image Added
           Рисунок 2 – Внешний вид основной панели WEP-12ac

...

Элемент панели

Описание

1Wi-Fiиндикаторы активности соответствующих Wi-Fi модулей
212 Vразъем подключения питания
3Consoleразъем для подключения консольного кабеля (разъем RJ-45)
4LAN2 порта 10/100/1000BASE-T (разъем RJ-45). Порт GE1 для подключения питания по PoE+
5Fфункциональная кнопка

Scroll Pagebreak

Световая индикация

Текущее состояние устройства отображается при помощи индикаторов Wi-Fi, LAN, Power – расположенных на передней панели. Перечень состояний индикаторов приведен в таблице 3.

...

ИндикаторСостояние индикатораСостояние устройства
Wi-Fi  зеленый, горит постоянносеть Wi-Fi активна
зеленый, мигаетпроцесс передачи данных по беспроводной сети
LAN  горит зеленый светодиод (10, 100 Мбит/с)/ горит оранжевый светодиод (1000 Мбит/с)установлено соединение с подключенным сетевым устройством
мигает зеленый светодиодпроцесс пакетной передачи данных по LAN-интерфейсу
Powerзеленый, горит постоянновключено питание устройства, нормальная работа
оранжевый, горит постоянноустройство загружено, но не получен IP-адрес по DHCP
красный, горит постояннозагрузка устройства

Сброс к заводским настройкам

Для сброса устройства к заводским настройкам необходимо в загруженном состоянии нажать и удерживать кнопку «F», пока индикатор «Power» не начнет мигать. Произойдет автоматическая перезагрузка устройства. При заводских установках будет запущен DHCP-клиент. В случае если адрес не будет получен по DHCP, то у устройства будет – 192.168.1.10, маска подсети – 255.255.255.0; User Name/Password для доступа через web-интерфейс: admin/password.

Комплект поставки

В комплект поставки входят:

  • Беспроводная точка доступа WEP-12ac;
  • Комплект крепежа;
  • Руководство по эксплуатации на CD-диске (опционально);
  • Сертификат соответствия;
  • Памятка о документации;
  • Паспорт.

Порядок установки

В данном разделе описаны инструкции по технике безопасности, рекомендации по установке, процедура установки и порядок включения устройства WEP-12ac.

Инструкции по технике безопасности

Не устанавливайте устройство рядом с источниками тепла и в помещениях с температурой ниже 5°С или выше 40°С.

...

Подсказка

Во избежание перегрева компонентов устройства и нарушения его работы запрещается закрывать вентиляционные отверстия посторонними предметами и размещать предметы на поверхности оборудования.

Рекомендации по установке

Рекомендуемое устанавливаемое положение: горизонтальное, на потолке.

...

При размещении нескольких точек, радиус соты должен пересекаться с соседней сотой на уровне -65 ÷ -70 дБм. Допускается уменьшение уровня сигнала до -75 дБм на границах сот, если не предполагается использование VoIP, потокового видеовещания и другого чувствительного к потерям трафика в беспроводной сети. 

Scroll Pagebreak

Расчет необходимого числа точек доступа

При выборе количества необходимых точек доступа для покрытия помещения необходимо произвести оценку требуемой зоны охвата. Для более точной оценки необходимо произвести радиоисследование помещения. Приблизительный радиус охвата уверенного приема точки доступа WEP-12ac при монтаже на потолке в типовых офисных помещениях: 2.4 ГГц — 40–50 м, 5 ГГц — 20–30 м. При полном отсутствии препятствий радиус охвата: 2.4 ГГц — до 100м, 5 ГГц — до 60м.
В таблице 4 приведены приблизительные значения затухания.

...

Материал  Изменение уровня сигнала, дБ
2.4 ГГц5 ГГц
Оргстекло-0,3-0,9
Кирпич-4,5-14,6
Стекло-0,5-1,7
Гипсокартон-0,5-0,8
ДСП-1,6-1,9
Фанера-1,9-1,8
Штукатурка с металлической сеткой-14,8-13,2
Шлакоблок-7-11
Метал. решетка (ячейка 13*6мм, металл 2мм)-21-13

Выбор каналов соседствующих точек

Во избежание межканальной интерференции между соседствующими точками доступа рекомендуется установить неперекрывающиеся каналы.

Image Removed Image Added
Рисунок 3 – Общая диаграмма перекрытия частотных каналов в 2.4 ГГц 

Scroll Pagebreak

Пример схемы распределения каналов между соседними точками в диапазоне 2.4 ГГц при ширине канала в 20 МГц приведен на рисунке 4.


   Image Removed Image Added
Рисунок 4 – Схема распределения каналов между соседними точками доступа в диапазоне 2.4 ГГц при ширине канала в 20 МГц


Аналогично рекомендуется сохранять данный механизм распределения каналов при расположении точек между этажами, рисунок 5.


Image Removed Image Added
Рисунок 5 – Схема распределения каналов между соседними точками доступа, расположенными между этажами


При использовании ширины канала 40 МГц в диапазоне 2.4 ГГц нет неперекрывающихся каналов. В таких случаях стоит выбирать максимально отдаленные друг от друга каналы.


Image Removed Image Added
Рисунок 6 – Каналы, используемые в диапазоне 5 ГГц при ширине канала 20, 40, 80 МГц 

Scroll Pagebreak

Установка устройства

Устройство может быть установлено на плоской поверхности (стена, потолок), соблюдая инструкции по технике безопасности и рекомендации, приведенные выше.

В комплект поставки устройства входит крепеж для установки устройства на плоскую поверхность.

Порядок крепления на стену

1. Закрепите пластиковый кронштейн (входит в комплект поставки) на стене:


Image Removed Image RemovedImage Added Image Added

A – защелка; B – пазы для прокладки кабелей
Рисунок 7 – Крепление кронштейна на стене

...

2. Установите устройство.


Image Removed Image RemovedImage Added Image Added

Вид сзади                                                              Вид спереди 

...

a. Подключите кабеля к соответствующим разъемам устройства, описание разъемов приведено в разделе Конструктивное исполнение.

b. Установите отверстия на корпусе устройства на направляющие кронштейна, и сместите устройство вниз до фиксации защелки, находящейся сверху.

Порядок крепления на фальшпотолок

Предупреждение

Не рекомендуется размещение со внутренней стороны фальшпотолка, так как металлический каркас вызывает многолучевое распространение сигнала и затухание при прохождении через решетку каркаса фальшпотолка.

Image Removed Image RemovedImage Added Image Added 

1 – металлический кронштейн; 2 – панель армстронг; 3 – пластиковый кронштейн; 4 – устройство.
Рисунок 9 – Монтаж устройства на фальшпотолок

...

a. Подключите кабеля к соответствующим разъемам устройства, описание разъемов приведено в разделе Конструктивное исполнение.
b. Установите отверстия на корпусе устройства на направляющие кронштейна, и сместите устройство до фиксации защелки.

Порядок снятия устройства с кронштейна

Для снятия устройства с кронштейна:

  1. Нажмите на защелку, рисунок 7.
  2. Сместите устройство в сторону защелки.
  3. Снимите устройство.

Управление устройством через web-интерфейс

Начало работы

Для начала работы нужно подключиться к устройству по интерфейсу GE через web-браузер:

  1. Откройте web-браузер, например, Firefox, Opera, Chrome.
  2. Введите в адресной строке браузера IP-адрес устройства.

    Подсказка

    Заводской IP-адрес устройства: 192.168.1.10, маска подсети: 255.255.255.0. 

    По умолчанию устройство может получить адрес по DHCP. До этого оно доступно по заводскому IP-адресу.

    При успешном обнаружении устройства в окне браузера отобразится страница с запросом имени пользователя и пароля.

    Image RemovedImage Added

  3. Введите имя пользователя в строке «User Name» и пароль в строке «Password».

    Подсказка

    Заводские установки: User Name – admin, Password – password.


  4. Нажмите кнопку «Logon». В окне браузера откроется начальная страница web-интерфейса устройства. 
    Scroll Pagebreak

Основные элементы web-интерфейса

На рисунке ниже представлены элементы навигации web-интерфейса.

Image RemovedImage Added

Окно пользовательского интерфейса можно условно разделить на 3 части:

  1. Разделы меню настроек устройства.
  2. Основное окно настроек выбранного раздела.
  3. Справочная информация по выбранному разделу меню.
    Scroll Pagebreak

Меню «Basic Settings»

В меню «Basic Settings» отображается основная информация об устройстве. Имеющиеся в данном меню разделы предоставляют возможность сменить пароль доступа к устройству и настроить скорость порта Console.

Image RemovedImage Added

Review Description of this Access Point – в данном разделе приводится информация о сетевых настройках устройства и версии ПО.

...

  • Product Identifier – идентификатор устройства;
  • Hardware Version – версия аппаратного обеспечения;
  • Serial Number – серийный номер устройства;
  • Device Name – системное имя устройства;
  • Device Description – описание устройства.

Image RemovedImage Added

Provide Network Settings – в данном разделе выполняется смена пароля для доступа к web/CLI-конфигуратору устройства.

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update». 

Scroll Pagebreak

Меню «Status»

В меню «Status» отражается текущее состояние системы, приводится информация о состоянии интерфейсов устройства, регистрируемых на устройстве событиях, подключенных клиентах, радиоокружении и радиостатистике устройства.

Подменю «Interfaces»

В подменю «Interfaces» представлена информация о текущем состоянии проводных интерфейсов и настройках беспроводной сети.

Для быстрого перехода в меню настроек проводного интерфейса «Wired Settings» или беспроводного интерфейса «Wireless Settings» нажмите на ссылку «Edit» в соответствующем разделе.

Image RemovedImage Added

Wired Settings – приводится информация о текущем состоянии проводного интерфейса:

...

  • AeroScoutTM  Engine Communications Status – статус поддержки протокола AeroScout;
  • Radio One Status – состояние работы первого радиоинтерфейса;
  • Radio Two Status – состояние работы второго радиоинтерфейса;
  • MAC Address – MAC-адрес радиоинтерфейса;
  • Mode – режим работы радиоинтерфейса согласно стандартам IEEE 802.11;
  • Channel – номер беспроводного канала, на котором работает радиоинтерфейс;
  • Operational bandwidth – ширина полосы частот канала, на котором работает радиоинтерфейс, МГц;
  • Transmit Power Output – фактическая излучаемая мощность передатчика, дБм.

Image Removed Image Added

При нажатии на ссылку «Show interfaces table» в разделах «Wired Settings» и «Wireless Settings» становится доступной таблица интерфейсов, содержащая следующую информацию:

...

Для обновления информации на странице нажмите кнопку «Refresh». 

Подменю «Events»

В подменю «Events» можно просмотреть список событий, происходящих с устройством, а также настроить перенаправление событий на сторонний SYSLOG-сервер.

Image RemovedImage Added

Options – в разделе выполняется настройка параметров журнала сообщений: уровень важности и количество сообщений, сохраняемых в энергонезависимой памяти устройства.

...

Для удаления всех сообщений нажмите кнопку «Clear All». 

Scroll Pagebreak

Подменю «Transmit/Receive»

В подменю «Transmit/Receive» отображаются графики скорости приема/передачи трафика за последние 10 минут, а также информация о количестве переданного/полученного трафика с момента включения точки доступа.

Image RemovedImage Added

Описание графиков «Transmit/Receive»:

График LAN Tx/Rx – показывает скорость переданного/полученного трафика через Ethernet-интерфейс точки доступа за последние 10 минут. График автоматически обновляется каждые 30 секунд.
График WLAN Tx/Rx – показывает скорость переданного/полученного трафика через Radio-интерфейсы точки доступа за последние 10 минут. График автоматически обновляется каждые 30 секунд.

Image RemovedImage Added

Описание таблицы «Transmit»:

  • Interface – имя интерфейса;
  • Total packets – количество успешно отправленных пакетов;
  • Total bytes – количество успешно отправленных байт;
  • Total Drop Packets – количество пакетов, отброшенных при отправке;
  • Total Drop Bytes – количество байт, отброшенных при отправке;
  • Errors – количество ошибок.

Image RemovedImage Added

Описание таблицы «Receive»:

...

Для обновления информации на странице нажмите кнопку «Refresh».

Подменю «Wireless Multicast Forwarding Statistic»

В подменю «Wireless Multicast Forwarding Statistic» отображается статистика по работе Wireless Multicast Forwarding.

Image RemovedImage Added


Описание таблицы «Transmit/Receive Statistics»:

  • Interface – имя интерфейса.
  • Mcast-Data-Frames – количество multicast-кадров, полученных точкой доступа;
  • Mcast-Data-Fwd – количество multicast-кадров, принятых клиентами;
  • Mcast-Data-Flooded – количество multicast-кадров, отправленных на все порты;
  • Mcast-Data-Sentup – количество отправленных multicast-кадров;
  • Mcast-Data-Dropped – количество отброшенных multicast-кадров.

Image RemovedImage Added

Описание таблицы «IGMP Statictics»:

...

  • Interface – имя интерфейса;
  • Multicast-Group – IP-адрес multicast-группы;
  • Stations – MAC-адрес клиента multicast-группы;
  • Packets – количество принятых пакетов клиентов multicast-группы. 
    Scroll Pagebreak

Подменю «Client Associations»

В подменю «Client Associations» отображается информация о подключенных к точке доступа клиентах и статистика переданного/полученного трафика по каждому клиенту.

Image RemovedImage Added

  • SSID – имя беспроводного интерфейса и имя виртуальной точки доступа на интерфейсе, к которой подключен клиент. Например, запись wlan0vap2 означает, что клиент связан с Radio 1 виртуальной точкой доступа VAP2; запись wlan1 означает, что клиент связан с VAP0 на Radio2;
  • Station – MAC-адрес клиента;
  • IP Address – IP-адрес клиента;
  • Hostname – сетевое имя устройства;
  • Uptime – продолжительность сессии клиента;
  • RSSI – уровень принимаемого сигнала, дБм;
  • SNR – уровень отношения сигнал/шум, дБ;
  • Noise – уровень шума, дБм;
  • Link Quality – параметр, который отображает состояние линка до клиента, рассчитанный на основании количества ретрансмитов пакетов, отправленных клиенту. Максимальное значение – 100% (все переданные пакеты отправились с первой попытки), минимальное значение – 0% (ни один пакет до клиента не был успешно отправлен);
  • Rate Quality – параметр, который отображает состояние линка до клиента, рассчитанный на основании количества ретрансмитов пакетов, отправленных клиенту, для модуляции, которая используется в данный момент. Максимальное значение – 100% (все переданные пакеты на данной модуляции отправились с первой попытки), минимальное значение – 0% (ни один пакет на данной модуляции до клиента не был успешно отправлен);
  • Link Capacity – параметр, который отображает эффективность использования точкой доступа модуляции на передачу. Рассчитывается исходя из количества пакетов, переданных на каждой модуляции до клиента, и понижающих коэффициентов. Максимальное значение – 100% (означает, что все пакеты передаются до клиента на максимальной модуляции для максимального типа nss, поддерживаемого клиентом). Минимальное значение – 2% (в случае, когда пакеты передаются на модуляции nss1mcs0 для клиента с поддержкой MIMO 3x3). Для клиентов, подключенных без использования AMPDU, параметр не поддерживается;

  • Status Authorized – статус авторизации.

При нажатии на MAC-адрес клиента раскрывается подробная информация о его работе и статистика переданного/полученного трафика по данному клиенту.

Image RemovedImage Added

  • MAC – MAC-адрес клиента;
  • AID – уникальный идентификатор подключения;
  • SSID – имя сети, к которой подключен клиент;
  • Mode – стандарт IEEE 802.11, в котором работает клиент;
  • RSSI – уровень сигнала от клиента, дБм;
  • VLAN – номер VLAN виртуальной точки доступа;
  • Tx actual rate – текущая скорость передачи данных в сторону клиента, в кбит/с;
  • Tx/Rx Packets – количество переданных и принятых пакетов от клиента;
  • Tx/Rx Drop Packets – количество отброшенных пакетов в двух направлениях (на передачу и прием соответственно);
  • Tx/Rx Bytes – количество переданной и принятой информации от клиента (в байтах);
  • Tx/Rx Drop Bytes – количество отброшенной информации в двух направлениях (на передачу и прием соответственно, в байтах);
  • Tx/Rx Rate – канальная скорость в двух направлениях, в Мбит/с;
  • Connection time – продолжительность сессии;
  • Bandwidth – ширина полосы, в которой работает клиент, МГц;
  • PS Mode – режим "сна": off - клиент активен, on - клиент находится в "спящем" режиме;
  • Auth Mode – тип безопасности;
  • Encryption – тип шифрования;
  • Listen Interval – количество beacon frame спустя которые клиент должен проверить наличие для него трафика траффика(в случае сна);
  • Rx actual rate – текущая скорость передачи данных в сторону точки доступа, в кбит/с;

...

Для обновления информации на странице нажмите кнопку «Refresh».

Подменю «TSPEC Client Associations»

В подменю «TSPEC Client Associations» отображается информация о клиентских данных Tspec, переданных и полученных с помощью этой точки доступа.

Image RemovedImage Added

  • Network – имя беспроводного интерфейса и имя виртуальной точки доступа на интерфейсе, к которой подключен клиент. Например, запись wlan0vap2 означает, что клиент связан с Radio 1 виртуальной точкой доступа VAP2; запись wlan1 означает, что клиент связан с VAP0 на Radio2;
  • Station – MAC-адрес клиента;
  • TS Identifier – TSPEC идентификатор потока трафика. Может принимать значение от 0 до 7;
  • Access Category – категория доступа (Voice или Video);
  • Direction – направление трафика (Uplink/Downlink/Bidirectional);
  • User Priority – приоритет пользователя;
  • Medium Time – среднее время, которое поток трафика занимает среду передачи;
  • Excess Usage Events – количество времени, когда клиент превысил средний срок передачи;
  • VAP – номер виртуальной точки доступа;
  • MAC Address – MAC-адрес точки доступа;
  • SSID – имя беспроводной сети;
  • From Station – информация о трафике, который передается от беспроводного клиента к точке доступа;
  • To Station – информация о трафике, который передается от точки доступа к клиенту:
    • Packets – количество переданных пакетов;
    • Bytes – количество переданных байт.

Для обновления информации на странице нажмите кнопку «Refresh».

Подменю «Rogue AP Detection»

В подменю «Rogue AP Detection» отображается информация обо всех беспроводных точках доступа, которые устройство детектирует вокруг себя.

Image RemovedImage Added

Для обновления информации на странице нажмите кнопку «Refresh».

...

  • Action – если точка доступа находится в списке обнаруженных, то нажатие кнопки «Grant» перенесет ее в список доверенных точек доступа «Known AP List».
  • MAC – MAC-адрес точки доступа;
  • Radio – радиоинтерфейс, которым была обнаружена сторонняя точка доступа;
  • Beacon Int. – интервал посылки Beacon-пакета точкой доступа;
  • Type – тип обнаруженного устройства:
    • AP – точка доступа;
    • Ad hoc – децентрализованное клиентское устройство;
  • SSID – имя беспроводной сети;
  • Privacy – статус работы режима безопасности точки доступа:
    • On – режим безопасности выключен;
    • Off – режим безопасности включен;
  • WPA – состояние шифрования WPA: Off - выключено, On - включено;
  • Band – частотный спектр работы точки доступа: 2.4 ГГц или 5 ГГц;
  • Channel [BandWidth] – используемый частотный канал и ширина полосы;
  • Channel  Blocks – диапазон каналов, которые занимает точка доступа;
  • Signal – уровень сигнала, принимаемый от точки доступа, дБм. При наведении указателя на графическое изображение сигнала всплывают численные показатели этого сигнала;
  • Beacons – общее число Beacon-пакетов, принятых от точки доступа с момента ее обнаружения;
  • Last Beacon – дата и время приема последнего Beacon-пакета от точки доступа;
  • Rates – список канальных скоростей, поддерживаемых данной точкой доступа.

Image Removed Image Added

Known AP List – в таблице приводится список доверенных точек доступа.

...

Для загрузки файла нажмите кнопку «Обзор», укажите файл, который нужно загрузить и нажмите кнопку «Import». 

Подменю «TSPEC Status and Statistics»

В подменю «TSPEC Status and Statistics» отображается информация о Tspec сессиях на радиоинтерфейсах.

Image RemovedImage Added

Описание таблиц «AP Status» и «VAP Status»:

  • Interface – имя интерфейса;
  • Access Category – категория доступа (Voice, Video, Best Effort, Background);
  • Status – состояние сессии;
  • Active TS – количество текущих активных потоков трафика;
  • TS Clients – количество клиентов;
  • Medium Time Admitted – среднее время, которое поток трафика занимает среду передачи;
  • Medium Time Unallocated – среднее время простоя полосы в данной категории.

Image Removed Image Added

Описание таблиц «Transmit»:

  • Radio – имя радиоинтерфейса;
  • Access Category – категория доступа (Voice, Video, Best Effort, Background);
  • Total Packets – общее количество пакетов данной категории доступа, отправленных радиоинтерфейсом;
  • Total Bytes – общее количество байт данной категории доступа, отправленных радиоинтерфейсом;
  • Interface – номер виртуальной точки доступа;
  • Total Voice Packets – общее количество пакетов категории Voice, отправленных с данной VAP;
  • Total Voice Bytes – общее количество байт категории Voice, отправленных с данной VAP;
  • Total Video Packets – общее количество пакетов категории Video, отправленных с данной VAP;
  • Total Video Bytes – общее количество байт категории Video, отправленных с данной VAP;
  • Total Best Effort Packets – общее количество пакетов категории Best Effort, отправленных с данной VAP;
  • Total Best Effort Bytes – общее количество байт категории Best Effort, отправленных с данной VAP;
  • Total Background Packets – общее количество пакетов категории Background, отправленных с данной VAP;
  • Total Background Bytes – общее количество байт категории Background, отправленных с данной VAP.

Image Removed Image Added

Описание таблиц «Receive»:

...

Для обновления информации на странице нажмите кнопку «Refresh».

Scroll Pagebreak

Подменю «TSPEC AP Statistics»

В подменю «TSPEC AP Statistics» отображается статистика по количеству переданного/полученного потоков трафика различных категорий (Voice, Video, Best Effort, Background).

Image RemovedImage Added

  • TSPEC Statistics Summary for Voice ACM – общее количество принятых (Accepted) и отклоненных (Rejected) потоков трафика категории Voiсe;
  • TSPEC Statistics Summary for Video ACM – общее количество принятых (Accepted) и отклоненных (Rejected) потоков трафика категории Video;
  • TSPEC Statistics Summary for Best Effort ACM – общее количество принятых (Accepted) и отклоненных (Rejected) потоков трафика категории Best Effort;
  • TSPEC Statistics Summary for Background ACM – общее количество принятых (Accepted) и отклоненных (Rejected) потоков трафика категории Background.

Для обновления информации на странице нажмите кнопку «Refresh».

Scroll Pagebreak

Подменю «Radio Statistics»

В подменю «Radio Statistics» отображается подробная информация о пакетах и байтах, переданных/полученных по беспроводному интерфейсу.

Image RemovedImage Added

Выставите флаг у наименования радиоинтерфейса Radio 1 или Radio 2, по которому необходимо вывести подробную информацию:

...

Для обновления информации на странице нажмите кнопку «Refresh».

Подменю «Email Alert Status»

В подменю «Email Alert Status» приводится информация об отправленных по электронной почте сообщениях, сгенерированных на основе журнала событий.
Настроить отправку сообщений можно в подменю «Email Alert», расположенном в меню «Services».

Image RemovedImage Added

  • Email Alert Status – статус работы оповещения по электронной почте о работе устройства:
    • Up – оповещение включено;
    • Down – оповещение выключено.
  • Number of Email Sent – общее количество сообщений, отправленных на данный момент;
  • Number of Email Failed – общее количество сообщений, которые были потеряны, на данный момент;
  • Time Since Last Email Sent – дата и время отправки последнего сообщения.

Для обновления информации на странице нажмите кнопку «Refresh».

Scroll Pagebreak

Меню «Manage»

Подменю «Ethernet Settings»

В подменю «Ethernet Settings» выполняются сетевые настройки устройства.

Image RemovedImage Added

  • Hostname – сетевое имя устройства. Может содержать от 1 до 63 символов и состоять из: латинских заглавных и строчных букв, цифр, знака дефис «-» (обратите внимание, что дефис не может быть последним символом в сетевом имени устройства!);
  • MAC Address – MAC-адрес Ethernet-интерфейса устройства;
  • Management VLAN ID – идентификатор VLAN, используемый для доступа к устройству. Принимает значения от 1 до 4094. По умолчанию – 1;
  • Untagged VLAN – перевести LAN-порты в access-режим, в котором добавляется VLAN-тег для входящего нетегированного трафика и снимается установленный VLAN-тег с исходящего:
    • Enabled – включить access-режим LAN-портов;
    • Disabled – выключить access-режим LAN-портов;
  • Untagged VLAN ID – идентификатор VLAN, который будет назначен нетегированному трафику, поступающему на устройство, и снят с исходящего трафика. Принимает значения от 1 до 4094. По умолчанию – 1;
  • Connection Type – выбор способа установки IP-адреса на управляющем интерфейсе, по которому будет осуществляться подключение WAN-интерфейса устройства к сети предоставления услуг провайдера:
    • DHCP – режим работы, при котором IP-адрес, маска подсети, адрес DNS-сервера, шлюз по умолчанию и другие параметры, необходимые для работы в сети, будут получены от DHCP-сервера автоматически;
    • Static IP – режим работы, при котором IP-адрес и все необходимые сетевые параметры на WAN-интерфейс назначаются статически. При выборе типа «Static IP» для редактирования станут доступны следующие параметры:
      • Static IP Address – IP-адрес устройства в сети провайдера;
      • Subnet Mask – маска внешней подсети;
      • Default Gateway – IP-адрес, на который отправляется пакет, если для него не найден маршрут в таблице маршрутизации;
      • DNS Nameservers – адреса серверов доменных имён (используются для определения IP-адреса устройства по его доменному имени):
        • Dynamic – будут использованы DNS-сервера, полученные по DHCP;
        • Manual – необходимо указать DNS-сервера вручную.

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update».

Подменю «Management IPv6»

В подменю «Management IPv6» выполняется настройка конфигурации IPv6-адреса для доступа к управлению устройством.

Image RemovedImage Added

  • IPv6 Cinnection Type – выбор использования статического IPv6-адреса устройства (Static IPv6) или динамического (DHCPv6);
  • IPv6 Admin Mode – доступ к устройству по протоколу IPv6:
    • Enable – доступ разрешен;
    • Disable доступ запрещен;
  • IPv6 Auto Config Admin Mode – режим автоконфигурирования IPv6-адреса:
    • Enable – используется;
    • Disable – не используется.

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update».

Подменю «IPv6 Tunnel»

В подменю «IPv6 Tunnel» выполняется настройка тyннелирования IPv6 внутри IPv4. Используется протокол ISATAP (Intra-Site Automatic Tunnel Addressing Protocol – протокол внутрисайтовой адресации туннелей). По протоколу ISATAP выполняется инкапсуляция IPv6-пакетов в IPv4-пакеты для передачи по c IPv4-сети. Поддержка данного функционала позволяет устройству устанавливать связь с удаленными IPv6-хостами.

Image RemovedImage Added

  • ISATAP Status – режим работы протокола ISATAP:
    • Enabled – разрешена работа по протоколу ISATAP;
    • Disabled – запрещена работа по протоколу ISATAP.
  • ISATAP Capable Host – IP-адрес или DNS-имя маршрутизатора ISATAP. Значение по умолчанию - isatap;
  • ISATAP Query Interval – интервал времени между DNS-запросами. Принимает значение от 120 до 3600 секунд. По умолчанию – 120 секунд;
  • ISATAP Solicitation Interval – интервал времени между сообщениями опроса маршрутизатора ISATAP. Принимает значения от 120 до 3600 секунд. По умолчанию – 120 секунд;
  • ISATAP IPv6 Link Local Address – локальный IPv6-адрес устройства;
  • ISATAP IPv6 Global Address – глобальный IPv6-адрес устройства.

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update».

Подменю «Wireless Settings»

В подменю «Wireless Settings» выполняются настройки беспроводной Wi-Fi сети. Устройство имеет 2 независимых физических радиоинтерфейса, каждый из которых работает в своем режиме и диапазоне. Radio 1 работает в диапазоне 2.4 ГГц, Radio 2 в диапазоне 5 ГГц.

В представленном разделе меню приводится раздельная настройка для каждого радиоинтерфейса.


Image RemovedImage Added

  • Country – название страны, в которой работает точка доступа. В зависимости от указанного значения будут применены ограничения к полосе частот и мощности передатчика, которые действуют в данной стране. От установленной страны зависит список доступных частотных каналов, что влияет на автоматический выбор канала в режиме Channel = Auto. Если клиентское оборудование лицензировано для использования в другом регионе, возможно, установить связь с точкой доступа в таком случае не удастся.

    Подсказка

    Выбор неправильного региона может привести к проблемам совместимости с разными клиентскими устройствами.


  • Transmit Power Control – настройка режима ограничения параметра  Transmit Power Limit:
    • On – максимальное значение ЭИИМ ограничивается в соответствии с законодательством РФ  и не превышает 100 мВт (16 дБм излучаемой передатчиком мощности для диапазона 2.4 ГГц, 19 дБм излучаемой передатчиком мощности – для 5 ГГц).
    • Off – максимальное значение ЭИИМ ограничивается физическими характеристиками  передатчика. Для устройств WEP-12ac максимальное значение ЭИИМ для обоих диапазонов – 19 дБм.
  • TSPEC Violation Interval интервал времени в секундах, за который точка доступа должна сообщить через журнал событий или посредством SNMP-trap о присоединенных клиентах, которые не поддерживают обязательные процедуры допуска. Принимает значение от 0 до 900 секунд. По умолчанию - 300 секунд;
  • Global Isolation – при установленном флаге включена изоляция трафика между клиентами разных VAP и разных радиоинтерфейсов;
  • Radio Interface – состояние радиоинтерфейса:
    • On – при установленном флаге радиоинтерфейс активен;
    • Off – при установленном флаге радиоинтерфейс выключен.
  • MAC Address – MAC-адрес радиоинтерфейса;
  • Mode – выбор режима работы беспроводного интерфейса согласно стандартам IEEE 802.11;
  • Channel – номер канала для работы беспроводной сети. При выборе значения «auto» автоматически определяется канал с меньшим уровнем помех;
  • Airtime Fairness – функция эфирной радиодоступности:
    • On – при установленном флаге функция активна. Эфирное время равномерно распределяется между пользователями;
    • Off – функция выключена.
  • AeroScout™ Engine Protocol Support – поддержка протокола AeroScout™ Engine:
    • Disabled – протокол поддерживается;
    • Enabled – протокол не поддерживается.

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update»

Подменю «Radio»

В подменю «Radio» выполняются расширенные настройки беспроводной Wi-Fi сети для каждого радиоинтерфейса.

Image RemovedImage Added

  • Radio – выбор беспроводного Wi-Fi интерфейса. Radio 1 работает в диапазоне 2.4 ГГц, Radio 2 работает в диапазоне 5 ГГц;
  • Status – состояние конфигурируемого Wi-Fi интерфейса:
    • On – при установленном флаге Wi-Fi интерфейс включен;
    • Off – при установленном флаге Wi-Fi интерфейс выключен;
  • Mode – выбор режима работы беспроводного интерфейса согласно стандартам IEEE 802.11.
    • Для Radio 1, работающем в диапазоне 2.4 ГГц:
      • IEEE 802.11b/g – частотный диапазон 2.4 ГГц, максимальная скорость передачи 54 Мбит/с;
      • IEEE 802.11b/g/n – частотный диапазон 2.4 ГГц, максимальная скорость передачи 450 Мбит/с;
      • 2.4 Ghz IEEE 802.11n – частотный диапазон 2.4 ГГц, максимальная скорость передачи 450 Мбит/с. Возможно подключение клиентов только с поддержкой стандарта IEEE 802.11n;
    • Для Radio 2, работающем в диапазоне 5 ГГц:
      • IEEE 802.11a – частотный диапазон 5 ГГц, максимальная скорость передачи 54 Мбит/с;
      • IEEE 802.11a/n/a c – частотный диапазон 5 ГГц, максимальная скорость передачи 1300 Мбит/с;
      • IEEE 802.11n/ac – частотный диапазон 5 ГГц, максимальная скорость передачи 1300 Мбит/с. Возможно подключение клиентов только с поддержкой стандарта IEEE 802.11n/ac;
  • Channel – выбор радиоканала для работы Wi-Fi интерфейса. При выборе значения «Auto» автоматически определяется и выставляется наименее зашумленный канал (с учетом заданного региона), на котором работает наименьшее количество точек доступа;
  • Channel  Update  Period  период времени, через который будет происходить автовыбор оптимального канала;
  • Limit Channels – список каналов, из которых точка доступа может выбрать оптимальный для работы канал в режиме «Auto»;
  • Channel Bandwidth – ширина полосы пропускания;
  • Primary Channel – параметр может быть изменен только при ширине канала (Channel Bandwidth) равной 40 МГц. Канал 40 МГц можно считать состоящим из двух каналов по 20 МГц, которые граничат в частотной области. Эти два канала по 20 МГц называют первичным и вторичным каналами. Первичный канал используется клиентами стандарта IEEE 802.11n, которые поддерживают только полосу пропускания канала 20 МГц:
    • Upper первичным каналом будет верхний канал 20 МГц в полосе 40 МГц;
    • Lower первичным каналом будет нижний канал 20 МГц в полосе 40 МГц.
  • Transmit  Power Limit – регулировка мощности сигнала передатчика Wi-Fi в дБм.
    • При включенном режиме Transmit Power Control параметр принимает значение:
      • в диапазоне 2.4 ГГц (Radio 1) - от 1 до 16, по умолчанию – 16;
      • в диапазоне 5 ГГц (Radio 2) - от 1 до 19, по умолчанию – 19.
    • При отключенном режиме Transmit Power Control параметр принимает значения:
      • в диапазоне 2.4 ГГц (Radio 1) - от 1 до 19, по умолчанию – 19;
      • в диапазоне 5 ГГц (Radio 2) - от 1 до 19, по умолчанию – 19.

...

Scroll Pagebreak
Чтобы перейти к расширенному списку параметров, нажмите кнопку с изображением символа «+» напротив «Advanced settings»:

Image RemovedImage Added

  • OBSS Coexistence  режим автоматической смены ширины канала с 40 МГц на 20 МГц при загруженном радиоэфире:
    • On – при установленном флаге режим включен;
    • Off – при установленном флаге режим выключен;
  • DFS Support   механизм динамического выбора частоты. Требует от беспроводных устройств сканировать радиоэфир и избегать использования каналов, совпадающих с каналами, на которых работают радиолокационные системы в 5 ГГц диапазоне. Поле доступно для редактирования только в настройках Radio 2, работающем в диапазоне частот 5 ГГц. Параметр может принимать значения:
    • On – при установленном флаге поддержка механизма включена;
    • Off – при установленном флаге  поддержка механизма выключена;
  • Multidomain  Regulatory  Mode – режим передачи устройством информации о выставленном регионе в служебных сообщениях Beacon frame:
    • Enable  режим включен;
    • Disable – режим выключен;
  • Short Guard Interval Supported  поддержка укороченного защитного интервала. Уменьшение защитного интервала увеличивает пропускную способность. Поле доступно для редактирования, при условии, что выбранный режим работы радиоинтерфейса включает в себя стандарт IEEE 802.11n. Параметр может принимать значения:
    • Yes точка доступа передает данные, используя 400 нс защитный интервал при общении с клиентами, которые также поддерживают короткий защитный интервал;
    • No точка доступа передает данные, используя 800 нс защитный интервал;
  • STBC Mode метод пространственно-временного блочного кодирования, направленный на повышение надежности передачи данных. Поле доступно для редактирования, при условии, что выбранный режим работы радиоинтерфейса включает в себя стандарт IEEE 802.11n. Параметр может принимать значения:
    • Yes точка доступа передает один поток данных через несколько антенн;
    • No – точка доступа не передает один и тот же поток данных через несколько антенн;
  • Protection – режим работы предотвращения межстанционной интерференции:
    • Auto – режим включен;
    • Off – режим выключен;
  • Beacon  Interval – период посылки маячковых фреймов. Фреймы передаются для обнаружения точки доступа в эфире. Параметр принимает значение от 20 до 2000 мс. По умолчанию – 100 мс;

Image RemovedImage Added

  • DTIM Periodинтервал времени перед отправкой сигнала беспроводному клиенту, находящемуся в спящем режиме, для сообщения о том, что пакет данных ожидает доставки. Параметр принимает значения от 1 от 255 мс. По умолчанию – 2 мс;
  • Fragmentation Threshold – порог фрагментации фрейма в байтах. Параметр принимает значения от 256 от 2346. По умолчанию – 2346;
  • RTS Threshold – указывает число байт, через которое посылается запрос на передачу (Request to Send). Уменьшение данного значения может улучшить работу точки доступа при большом количестве подключенных клиентов, однако это уменьшает общую пропускную способность беспроводной сети. Параметр принимает значения от 0 до 2347. По умолчанию – 2347;
  • Maximum Stations – максимально допустимое число подключаемых к радиоинтерфейсу клиентов. Параметр принимает значения от 0 до 200. По умолчанию – 200;
  • VLAN List – список VLAN, разрешенных для передачи в эфир (используется совместно с режимом VlanTrunk на VAP). Настройка VLAN List используется в том случае, если в сторону клиентского устройства нужно передать не один VLAN, а несколько. Настройка актуальна для режима работы VAP – VlanTrunk. Максимальное количество VLAN, которое можно указать в списке – 20;
  • Fixed Multicast Rate – выбор фиксированной скорости передачи мультикастового трафика. При выборе значения «Auto» выбор скорости выполняется автоматически;
  • Frame-burst Support – режим, позволяющий увеличить пропускную способность для нисходящего потока;

Image RemovedImage Added

Scroll Pagebreak

  • DHCP Replication – репликация DHCP-пакетов в сторону клиента при «on» – unicast, при «off» – broadcast;
  • ARP Suppression – механизм конвертирования ARP-запросов из Broadcast в Unicast;
  • DHCP Snooping Mode – управление политикой обработки опции 82:
    • Ignore – на точке доступа отключена обработка опции 82. Значение по умолчанию;
    • Remove – точка доступа удаляет значение опции 82;
    • Replaсe – точка доступа подставляет или заменяет значение опции 82. При установке данного значения становятся доступными для редактирования следующие параметры:
      • DHCP Option 82 CID Format:
        • String – точка доступа меняет содержимое Circuit-ID на значение, которое настраивается вручную в поле «DHCP Option 82 CID String»;
        • APMAC-SSID – точка доступа меняет содержимое Circuit-ID на запись вида <MAC-адрес точки доступа>;<имя SSID, к которому подключен клиент>. Значение по умолчанию;
        • SSID – точка доступа меняет содержимое Circuit-ID на имя SSID, к которому подключен клиент. 
      • DHCP Option 82 CID String – значение от 1 до 52 символов, которое будет передаваться в Circuit-ID в случае, если в параметре «DHCP Option 82 CID Format» указано «String». Допускаются только латинские буквы и цифры, знаки «.», «-», «_»;

        Подсказка

        Если в параметре «DHCP Option 82 CID Format» установлено значение «String» и при этом поле «DHCP Option 82 CID String» осталось пустым, то точка доступа будет менять содержимое Circuit-ID на значение по умолчанию: «APMAC-SSID».


      • DHCP Option 82 RID Format:
        • String – точка доступа меняет содержимое Remote-ID на значение, которое настраивается вручную в поле «DHCP Option 82 RID String»;
        • ClientMAC – точка доступа меняет содержимое Remote-ID на MAC-адрес клиентского устройства. Значение по умолчанию;
        • APMAC – точка доступа меняет содержимое Remote-ID на свой MAC-адрес;
        • APdomain – точка доступа меняет содержимое Remote-ID на имя последнего по дереву домена, указанного в параметре AP-Location, прописанного в настроках устройства;
      • DHCP Option 82 RID String – значение от 1 до 63 символов, которое будет передаваться в Remote-ID в случае, если в параметре «DHCP Option 82 RID Format» указано «String». Допускаются только латинские буквы и цифры, знаки «.», «-», «_».

        Подсказка

        Если в параметре «DHCP Option 82 RID Format» установлено значение «String» и при этом поле «DHCP Option 82 RID String» осталось пустым, то точка доступа будет менять содержимое Remote-ID на значение по умолчанию: «ClientMAC».


      • DHCP Option 82 MAC Format – параметр определяет формат мак-адресов, которые передаются в CID и RID. Может принимать значения:
        • default – MAC-адрес передается в обычном формате, таком же, как в опции "Client-Ethernet-Address" DHCP-пакета. В этом случае MAC-адрес, как правило, имеет нижний регистр букв, а в качестве разделителя выступает ":", например "aa:bb:cc:dd:ee:ff". В пакете он будет передаваться в ASCII-кодировке. Значение по умолчанию;
        • radius – MAC-адрес передается в RADIUS-формате. В этом случае все буквы переводятся в верхний регистр, в качестве разделителя выступает "-". Пример "AA-BB-CC-DD-EE-FF". В пакете он будет передаваться в ASCII-кодировке.
  • MCS Rate Setвыбор поддерживаемых канальных скоростей беспроводной передачи данных, определяемых спецификациями стандартов IEEE 802.11n/ac;
  • Legacy Rate Sets – поддерживаемые и транслируемые точкой доступа наборы канальных скоростей;
  • Broadcast/Multicast Rate Limit – при установленном флаге выполняется ограничение передачи широковещательного/мультикастового трафика по беспроводной сети. При установке флага для редактирования становятся доступными следующие поля:
    • Rate Limit – порог скорости передачи данных, пак/с. По умолчанию – 50 пак/с.;
    • Rate Limit Burst – максимальное значение всплеска трафика, пак/с. По умолчанию – 75 пак/c.
  • VHT Features – функция включения/выключения поддержки VHT-скоростей. Функция VHT включает поддержку 256QAM. Поддерживается для стандарта IEEE 802.11ac.

Image Removed Image Added

Для перехода к настройке параметров TSPEC, нажмите кнопку с изображением символа «+» напротив «TSPEC Settings»:

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update». 

Scroll Pagebreak

Подменю «Scheduler»

В подменю «Scheduler» выполняется настройка планировщика работы точек доступа. С помощью настроек данного меню можно сконфигурировать время работы определенного радиоинтерфейса или виртуальной точки доступа.

Image RemovedImage Added

  • Global Scheduler Mode – включение/выключение планировщика:
    • Enable – при установленном флаге планировщик включен;
    • Disable – при установленном флаге планировщик выключен;

...

Для изменения настроек правила выберите правило и нажмите кнопку «Modify Rule».
Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update».

Подменю «Scheduler Association»

В подменю «Scheduler Association» выполняется привязка созданных в подменю «Scheduler» правил планировщика к VAP или радиоинтерфейсам.

Image RemovedImage Added

В столбце «Scheduler Profile» напротив номера Radio или VAP, к которому необходимо применить созданное ранее правило планировщика, установите имя профиля планировщика.

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update».  

Scroll Pagebreak

Подменю «VAP»

В подменю «VAP» выполняется настройка виртуальных точек доступа на Wi-Fi интерфейсах, а также настройка параметров RADIUS-сервера. На каждом радиоинтерфейсе точки доступа может быть сконфигурировано до 16 виртуальных точек доступа.

Image RemovedImage Added

Global RADIUS Server Settings – в разделе выполняются глобальные настройки авторизации по RADIUS-протоколу:

...

  • Radio – выбор радиоинтерфейса, на котором необходимо настроить VAP. Radio 1 - настройка VAP в диапазоне 2.4 ГГц, Radio 2 - настройка VAP в диапазоне 5 ГГц;
  • VAP – порядковый номер виртуальной точки доступа на радиоинтерфейсе;
  • Enabled – при установленном флаге виртуальная точка доступа включена, иначе – выключена:
  • VLAN ID – номер VLAN, с которого будет сниматься метка при передаче трафика Wi-Fi клиентам, подключенным к данной VAP. При прохождении трафика в обратную сторону на нетегированный трафик от клиентов будет навешиваться метка VLAN ID (при отключенном режиме VLAN Trunk);
  • SSID – имя беспроводной сети;
  • Broadcast SSID – при установленном флаге включено вещание в эфир имени SSID, иначе – выключено;
  • Station Isolation – при установленном флаге включена изоляция трафика между клиентами в пределах одной VAP;
  • Band Steer – при установленном флаге активно приоритетное подключение клиента к 5 ГГц сети. Для работы функционала необходимо создать VAP с одинаковым SSID на каждом радиоинтерфейсе и активировать на них параметр «Band Steer»;
  • 802.11k – включить поддержку стандарта 802.11k на VAP. Для работы роуминга 802.11k необходима поддержка стандарта со стороны клиентов. Использование функционала возможно только при использовании сервиса Airtune;
  • DSCP Priority – при установленном флаге будет анализироваться приоритет из поля DSCP заголовка IP-пакета, при снятом флаге будет анализироваться приоритет из поля CoS (Class of Service) тегированных пакетов;
  • VLAN T runk – при установленном флаге беспроводному клиенту передается тегированный трафик;
  • General Mode – при установленном флаге разрешается передача беспроводному клиенту нетегированного трафика совместно с тегированным (доступно при включенном режиме VLAN Trunk);
  • General VLAN ID – с указанного VLAN ID будет сниматься метка, далее трафик этого VLAN будет передан клиенту без тега. При прохождении трафика в обратную сторону на нетегированный трафик будет навешиваться метка General VLAN ID;
  • VLAN Priority – приоритет 3-го уровня, который будет назначаться на пакеты, приходящие от клиента подключенного к данному VAP, и передаваемые далее в проводную сеть;
  • Security – режим безопасности доступа к беспроводной сети:
    • None – не использовать шифрование для передачи данных. Точка доступна для подключения любого клиента;
    • WPA Personal – шифрование WPA и WPA2. При выборе данного режима доступны следующие настройки:

Image RemovedImage Added

      • WPA Versions – версия шифрования: WPA-TKIP, WPA2-AES;
      • Key – WPA-ключ. Длина ключа составляет от 8 до 63 символов.
      • Broadcast Key Refresh Rate – интервал обновления широковещательного ключа. Принимает значения от 0 до 86400. По умолчанию – 0.
      • MFP – настройка режима защиты клиентских фреймов: 
        • Not Required – не использовать защиту; 
        • Capable – использовать защиту при наличии возможности;
        • Required – использовать защиту обязательно, все клиенты должны поддерживать CCX5.
    • WPA Enterprise –  режим шифрования канала беспроводной связи, при котором клиент авторизуется на централизованном RADIUS-сервере. Для настройки данного режима безопасности требуется указать параметры RADIUS-сервера (возможно использование до 4 RADIUS-серверов одновременно, но с указанием одного активного на данный момент). Также требуется указать домен, версии протоколов режима безопасности  и ключи для каждого RADIUS-сервера. При выборе данного режима будет доступна следующая настройка:

Image RemovedImage Added

  • WPA Versions – версия шифрования: WPA-TKIP, WPA2-AES;
  • Enable Pre-authentication  при установленном флаге используется процедура предварительной проверки подлинности для беспроводных клиентов WPA2. Предварительная аутентификация позволяет мобильному клиенту аутентифицироваться на другой, расположенной поблизости точке доступа, оставаясь "привязанным" к своей первичной точке доступа. В этом случае сокращается время, в течение которого связь для клиента, выполняющего роуминг, не доступна при ожидании проверки подлинности RADIUS в процессе переадресации;
  • MFP – настройка режима защиты клиентских фреймов:
    • Not Required – не использовать защиту; 
    • Capable – использовать защиту при наличии возможности;
  • Use Global RADIUS Server Settings – при установке флага будут использоваться настройки Global RADIUS Server Settings, указанные в верхней части страницы. Чтобы использовать отдельный RADIUS-сервер  для VAP, снимите флажок и введите IP-адрес, пароль RADIUS-сервера и другие данные в следующие поля:
    • RADIUS Domain – домен пользователя;
    • RADIUS IP Address Type – выбор протокола IPv4 или IPv6 для доступа на сервер RADIUS;
    • RADIUS IP Address – адрес основного RADIUS-сервера. При недоступности основного RADIUS-сервера, запросы будут отправляться на резервные сервера указанные в полях RADIUS IP Address-1, RADIUS IP Address-2, RADIUS IP Address-3;
    • RADIUS IP Address-1, 2, 3  резервные адреса RADIUS-сервера. При недоступности основного RADIUS-сервера запросы будут отправляться на резервные;
    • RADIUS Key – пароль для авторизации на основном RADIUS-сервере;
    • RADIUS Key-1, 2, 3 – пароли для авторизации на резервных RADIUS-серверах;
    • Enable RADIUS Accounting – при установленном флаге будут отправляться сообщения «Accounting» на RADIUS-сервер.
  • Active Server – выберите, к какому из четырех RADIUS-серверов должен обратиться VAP для аутентификации беспроводных клиентов.
  • Broadcast Key Refresh Rate – интервал обновления широковещательного (группового) ключа для клиентов данного VAP. Параметр принимает значения от 0 до 86400 секунд. По умолчанию - 0. Значение 0 указывает на то, что широковещательный ключ не обновляется. Широковещательный ключ не обновляется, когда на VAP включен Fast Transition (IEEE 802.11r).
  • Session Key Refresh Rate – интервал обновления сессионных ключей для каждого клиента данного VAP. Параметр принимает значения от 30 до 86400 секунд. По умолчанию - 0. Значение 0 указывает на то, что сессионный ключ не обновляется.

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update».

Подменю «VAP Minimal Signal»

В подменю «VAP Minimal Signal» выполняется настройка функции отключения клиентского Wi-Fi оборудования при низком уровне сигнала, принимаемом от него. Применяется для оптимизации бесшовности роуминга на сети.

Image RemovedImage Added

  • Radio – выбор настраиваемого радиоинтерфейса;
  • VAP – номер виртуальной точки доступа;
  • Minimal signal Enabled – при установленном флаге включена функция Minimal Signal;
  • Minimal signal, dBm – уровень сигнала в дБм, ниже которого происходит отключение клиентского оборудования. Принимает значение от -100 до -1;
  • Check signal timeout, s период времени, по истечении которого принимается решение об отключении клиентского оборудования. Принимает значения от 1 до 300 секунд. По умолчанию - 10 секунд.

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update».

Подменю «Fast Bss Transition»

В подменю «Fast Bss Transition» производится настройка роуминга 802.11r между базовыми станциями.

Image RemovedImage Added 

Параметры Fast Bss Transition:

...


После указания основных параметров необходимо настроить взаимодействие с точками доступа, между которыми будет осуществляться роуминг, задав МАС-адреса точек доступа и ключи.

Image RemovedImage Added

  • MAC Address MAC-адрес точки доступа, участвующей в роуминге;
  • NAS ID идентификатор NAS, принимает значение, указанное в R0 Key Holder;
  • R1 Key Holder – ключ PMK-R1 в формате MAC-адреса xx:xx:xx:xx:xx:xx;
  • RRB Key – ключ для шифрования RRM-сообщений длиной 16 символов.

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update».

Scroll Pagebreak

Подменю «Passpoint»

Passpoint – это функция, позволяющая пользователям бесшовно переходить с 3G/4G-сетей на Wi-Fi сети. 

...

  • EAP-TLS (идентификация на основе сертификата), 
  • EAP-SIM (идентификация на основе данных GSM SIM-карты), 
  • EAP-AKA (идентификация на основе данных UMTS USIM),
  • EAP-TTLS с MS-CHAPv2 (запрос имени пользователя и пароля, сертификат для сервера). 

Image RemovedImage Added

Выберите радиоинтерфейс и виртуальную точку доступа, на которой будет работать Passpoint и заполните поля ниже (по необходимости). 

...

  • IPv4 – настройка доступа используя протокол IPv4;
  • IPv6 – настройка доступа используя протокол IPv6.

Image RemovedImage Added

Типы аутентификации в сети (Network Authentication Type List):

...

  • Venue Name – наименования места установки точки доступа;
  • Language Code – язык. 

Image Removed Image Added

Список организаций (Roaming Consortium List):

...

Впишите домены в свободные поля.

Image Removed Image Added

Список областей (Realm list):

  • Realm Name – название области;
  • Encoding – кодировка (RFC4282, UTF8);
  • EAP and Auth Information – информация о протоколе и аутентификации.
  • Modify – настроить тип и параметры аутентификации;
  • Reset – сбросить настройки.
    Scroll Pagebreak

Image Removed Image Added

Настройка параметров работы ANQP протокола (Passpoint ANQP Parameters Configurations):

...

  • Home Realm – домашняя область;
  • Encoding – кодировка (RFC4282 или UTF8).

Image Removed Image Added

Список возможных подключений (Connection Capability List):

  • Protocol – протокол, по которому возможно подключение:
    • ICMP (0x1) – ICMP протокол;
    • TCP (0x6) – TCP протокол;
    • UDP (0x11) – UDP протокол;
    • ESP (0x32) – протокол ESP.
  • Port – порт, по которому возможно подключение;
  • Status – статус подключения:
    • Closed – подключение по данным параметрам закрыто;
    • Open – подключение по данным параметрам доступно;
    • Unknown – статус подключения неизвестен.

Image Removed Image Added

Список провайдеров, которым доступна онлайн-регистрация (OSU Provider List):

  • OSU SSID – идентификатор сети для онлайн-регистрации;
  • OSU  Friendly Name – имя интернет провайдера;
  • OSU Desc – описание сервера онлайн-регистрации;
  • OSU Language Code – код языка онлайн-регистрации;
  • OSU Server URI – URL сервера онлайн-регистрации;
  • OSU NAI – ID доступа к сети для онлайн-регистрации;
  • OSU Method – метода онлайн-регистрации;
  • OSU Icon – логотип провайдера.
    Scroll Pagebreak

Image Removed Image Added

Информация о метрике WAN (WAN Metrics Information):

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update».

Подменю «Wireless Multicast Forwarding»

В подменю «Wireless Multicast Forwarding» выполняется настройка перенаправления multicast-пакетов.

Image RemovedImage Added

  • Radio – выбор радиоинтерфейса;
  • VAP – номер виртуальной точки доступа;
  • Enabled – при установленном флаге виртуальная точка доступа будет активна, иначе – не активна;
  • WMF-Enable – при установленном флаге будет активна функция перенаправления multicast-пакетов на виртуальной точке доступа, иначе – не активна.

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update». 

Scroll Pagebreak

Подменю «WDS»

В подменю «WDS» выполняется настройка связи между точками доступа по беспроводной сети.

...

Предупреждение

Для корректной работы WDS необходимо, чтобы на точках доступа была установлена одинаковая версия программного обеспечения.


Image RemovedImage Added

  • Tunneling – опция доступна только при использовании GRE:
    • Off – GRE не используется, опция Tunneling выключена;
    • Master – точка подключается в сеть через Ethernet-интерфейс;
    • Slave – точка подключается к Master по радиоинтерфейсу;
  • Spanning T ree M ode – режим работы протокола STP для предотвращения петель в сети:
    • Enabled – при установленном флаге протокол STP разрешен для использования. Рекомендуется включить при использовании WDS;
    • Disable – при установленном флаге протокол STP запрещен;
  • Radio – выбор радиоинтерфейса. Radio 1 - WDS будет построен в диапазоне 2.4 ГГц, Radio 2 - WDS будет построен в диапазоне 5 ГГц;
  • Local Address – просмотр MAC-адреса текущего радиоинтерфейса;
  • Remote Address – MAC-адрес радиоинтерфейса точки доступа, с которой предусматривается совместная работа. MAC-адрес радиоинтерфейса можно посмотреть на вкладке «Status»/«Interfaces»;
  • Connection Status – статус соединения;
  • Signal – уровень сигнала, с которым текущая точка доступа видит встречную точка доступа, с которой построен WDS, дБм;
  • Encryption – выбор режима шифрования:
    • None – не использовать шифрование;
    • WPA (PSK) шифрование WPA и WPA2, при выборе данного способа будут доступны следующие настройки:
      • SSID – имя Wi-Fi сети;
      • Key – WPA-ключ. Длина ключа составляет от 8 до 63 символов.

...

Для обновления информации на странице нажмите кнопку «Refresh».

Scroll Pagebreak

Подменю «MAC Authentication»

В подменю «MAC Authentication» выполняется настройка белых/черных списков MAC-адресов клиентов, которым разрешено/запрещено подключаться к данной точке доступа.

Image RemovedImage Added

  • Global policy – выбор списка фильтрации MAC-адресов при аутентификации;
    • Allow o nly s tations in list – при установленном флаге будет формироваться белый список MAC-адресов;
    • Block all stations in list – при установленном флаге будет формироваться черный список MAC-адресов.

Image Removed Image Added

  • Access List – выбор существующих списков MAC-адресов или создание нового списка:
    • Create - создание нового списка:
      • New acl name - введите имя нового списка MAC-адресов и нажмите кнопку «Update» для его создания.

Image Removed Image Added

  • default – стандартный пустой список MAC-адресов. При выборе данного списка или любого другого ранее созданного будут доступны для редактирования поля:
    • Delete Access List – при установке флага и последующем нажатии на кнопку «Update», выбранный Access List будет удален. Список default удалить нельзя.
    • Stations List – список MAC-адресов клиентов, которым разрешен/запрещен доступ.

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update».  

Scroll Pagebreak

Подменю «Load Balancing»

В подменю «Load Balancing» выполняется настройка ограничения возможности подключения клиентов к точке доступа в зависимости от утилизации канала.

Image RemovedImage Added

  • Load Balancing – балансировка нагрузки:
    • Enabled – балансировка нагрузки включена;
    • Disabled – балансировка нагрузки выключена.
  • Utilization for No New Associations –  уровень утилизации полосы пропускания точки доступа, при превышении которой происходит запрет на подключение новых клиентов, задается в %. По умолчанию – 0.

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update». 

Подменю «Authentication»

В подменю «Authentication» производится настройка точки доступа в режиме клиента по протоколу 802.1X для прохождения процедуры аутентификации на вышестоящем оборудовании.

Image RemovedImage Added

Supplicant Configuration – в разделе выполняется настройка параметров аутентификации:

...

Для обновления информации на странице нажмите кнопку «Refresh».

Подменю «Management ACL»

В подменю «Management ACL» выполняется настройка списков доступа управления устройством через Web, Telnet, SSH, SNMP.

Image RemovedImage Added

  • Management ACL Mode – использование списков доступа к управлению устройством:
    • Enabled – при установленном флаге функционал включен;
    • Disabled – при установленном флаге функционал отключен;
  • IP Address 1...5 – список хостов IPv4, которые имеют доступ к управлению устройством;
  • IPv6 Address 1...5 – список хостов IPv6, которые имеют доступ к управлению устройством.

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update». 

Подменю «OTT Settings»

В подменю «OTT Settings» выполняется настройка параметров OTT(Over the Top) для построения IPsec, либо GRE-туннелей внутри IPSec соединения от точки доступа.

Image RemovedImage Added

  • Service Activator URL – адрес сервис-активатора, задается в формате https://<xxx.xxx.xxx.xxx / Domain name>:<Port>
  • IPsec Remote Gateway – шлюз для IPsec, задается в формате IP-адреса или доменного имени.
  • IPsec Operation Status –  установите флажок для включения конфигурируемого IPsec соединения.
  • XAUTH User – имя пользователя для расширенной авторизации, необходимо для работы механизма mode config. Параметр должен содержать от 4 до 16 символов.
  • XAUTH Password – пароль пользователя для расширенной авторизации, необходимо для работы механизма mode config.  Параметр должен содержать от 8 до 48 символов.

Чтобы перейти к расширенному списку параметров, нажмите кнопку с изображением символа «+» напротив «Advanced Settings»:

Image Removed Image Added

Scroll Pagebreak

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update».

Подменю «Mesh»*

В подменю «Mesh» выполняется настройка связи между точками доступа по беспроводной Mesh-сети.

Подсказка

* Подменю доступно, если на точке доступа установлено ПО с поддержкой Mesh (например, WEP-12ac-1.14.0.X-MESH.tar.gz и более поздние версии).

Image RemovedImage Added

Mesh General Settings  в данном разделе выполняется настройка общих Mesh параметров.

...

  • Radio - выбор радиоинтерфейса для организации Mesh;
  • Interface - интерфейс, используемый для организации Mesh;
  • Status – состояние конфигурируемого Mesh-интерфейса;
  • Mesh ID – имя Mesh-сети;
  • Mesh Encryption – использование Mesh-сети с шифрованием (on – включить, off – выключить);
  • Mesh Root – назначить точку доступа контроллером в Mesh сети (должна быть точкой ввода/проводной);
  • Root Address – MAC-адрес интерфейса точки доступа, являющейся контроллером (заполняется автоматически);
  • Mesh Interface Address – MAC-адрес Mesh-интерфейса конфигурируемой точки доступа;

Image Removed Image Added

Mesh Mac Authentication – в разделе выполняется добавление/удаление участников Mesh-сети.

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update». 

Scroll Pagebreak

Подменю «Mesh Monitoring»*

В подменю « Mesh Monitoring» отображается статистика и состояние соединений в Mesh-сети.

Подсказка

* Подменю доступно, если на точке доступа установлено ПО с поддержкой Mesh (например, WEP-12ac-1.14.0.X-MESH.tar.gz и более поздние версии).

Image RemovedImage Added

Mesh Neighbor Nodes – в разделе отображается таблица со статистикой соединений с соседними точками доступа.

...

В разделе мониторинга располагается граф с построенной схемой Mesh-сети. На основании таблицы и графа можно произвести анализ сети. Это позволит оценить правильность расположения точек доступа по территории покрытия и укажет на проблемные места, а также поможет производить мониторинг сети в режиме реального времени.

Image RemovedImage Added

Меню «Services»

В меню «Services» выполняется настройка встроенных служб точки доступа.

Подменю «Bonjour»

В подменю «Bonjour» выполняется настройка услуги Bonjour, которая позволяет беспроводным точкам доступа и их сервисам обнаруживать друг друга внутри локальной сети, используя записи в multicast Domain Name System (mDNS).

Image RemovedImage Added


  • Bonjour Status – состояние услуги Bonjour:
    • Enabled – при установленном флаге услуга активна;
    • Disabled – при установленном флаге услуга выключена.

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update». 

Scroll Pagebreak

Подменю «Web Server»

В подменю «Web Server» выполняются настройки доступа к точке доступа через web-интерфейс.

Image RemovedImage Added

  • HTTPS Server Status – состояние сервера HTTPS:
    • Enabled – при установленном флаге подключение к web-интерфейсу устройства будет по защищенному протоколу HTTP (HTTPS);
    • Disabled – при установленном флаге подключение к web-интерфейсу устройства не доступно по протоколу HTTPS;
  • HTTP Server Status – состояние сервера HTTP, этот параметр не зависит от состояния настроек параметра «HTTPS Server Status»:
    • Enabled – при установленном флаге подключение к web-интерфейсу устройства будет разрешено по протоколу HTTP;
    • Disabled – при установленном флаге подключение к web-интерфейсу устройства не доступно по протоколу HTTP;
  • HTTP Port – номер порта для передачи HTTP-трафика. Параметр принимает значения от 1025 до 65535. По умолчанию - 80;
  • HTTPS Port – номер порта для передачи HTTPS-трафика. Параметр принимает значения от 1025 до 65535. По умолчанию - 443;
  • Maximum Sessions – количество web-сессий, включая HTTP и HTTPs, которые могут быть одновременно запущенны. Параметр принимает значения от 1 до 10 сессий. По умолчанию - 5;
  • Session Timeout (minutes) – период времени, по истечении которого система автоматически выполнит выход из web-интерфейса, если пользователь не был активен. Параметр принимает значения от 1 до 1440 минут. По умолчанию - 60 минут.

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update». 

Image RemovedImage Added

Generate HTTP SSL Certificate – в данном разделе при нажатии на кнопку «Update» выполняется генерация нового HTTP SSL сертификата для безопасного доступа к web-серверу. Данное действие нужно выполнить при получении IP-адреса, чтобы имя сертификата совпадало с IP-адресом устройства. При создании нового сертификата будет запущен web-сервер безопасности. Защищенное соединение не будет функционировать, пока новый сертификат не будет применен в браузере.

...

  • Certificate File Present – указывает, присутствует ли сертификат SSL HTTP;
  • Certificate Expiration Date – дата, до которой сертификат действителен;
  • Certificate Issuer Common Name – имя сертификата.

Image Removed Image Added

To Get the Current HTTP SSL Certificate – в данном разделе выполняется сохранение текущего HTTP SSL сертификата, который в дальнейшем может быть использован как backup-файл:

...

Нажмите на кнопку «Upload» для загрузки файла на устройство. 

Scroll Pagebreak

Подменю «SSH»

В подменю «SSH» выполняется настройка доступа к устройству по протоколу SSH.

SSH – безопасный протокол удаленного управления устройствами. В отличие от Telnet протокол SSH шифрует весь трафик, включая передаваемые пароли.

Image RemovedImage Added

SSH Status – состояние доступа к устройству по протоколу SSH:

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update». 

Подменю «Telnet»

В подменю «Telnet» выполняется настройка доступа к устройству по протоколу Telnet.
Telnet – протокол, предназначенный для организации управления по сети. Позволяет удаленно подключиться к шлюзу с компьютера для настройки и управления.

Image RemovedImage Added

Telnet Status – состояние доступа к устройству по протоколу Telnet:

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update». 

Подменю «QoS»

В подменю «QoS» настраиваются функции обеспечения качества обслуживания (Quality of Service). Настройка параметров QoS выполняется для каждого радиоинтерфейса.
QoS используется для обеспечения минимальных задержек в передаче данных таких сервисов, как передача голоса по IP (VoIP), видео в режиме реального времени и других сервисов, чувствительных ко времени передачи данных.

Image RemovedImage Added

Radio – радиоинтерфейс, для которого будут выполняться настройки параметров QoS;

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update».

Scroll Pagebreak

Подменю «Email Alert»

В подменю «Email Alert» выполняется настройка отсылки сервисной информации по электронной почте (Email).

Image RemovedImage Added

В разделе «Email Alert Global Configuration» задаются глобальные настройки для функции отправки Email-сообщений.

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update». 

Подменю «LLDP»

В подменю «LLDP» выполняется настройка работы протокола LLDP (Link Layer Discovery Protocol).

Image RemovedImage Added

  • LLDP Mode – состояние работы протокола LLDP:
    • Enabled – при установленном флаге LLDP активен;
    • Disabled – при установленном флаге LLDP выключен;
  • TX Interval – интервал посылки LLDP-сообщений. Параметр принимает значения от 5 до 32768 секунд. По умолчанию – 30 секунд;
  • POE Priority – приоритет, пересылаемый в поле «Extended Power Information».

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update».

Scroll Pagebreak

Подменю «SNMP»

В подменю «SNMP» выполняется настройка управления устройством по SNMP.

Image RemovedImage Added

  • SNMP – включение/выключение управления устройством по SNMP:
    • Enabled – при установленном флаге SNMP активен;
    • Disabled – при установленном флаге SNMP выключен;
  • Read-only community name – пароль для read-only запросов, задается строка от 1 до 256 символов;
  • Port number the SNMP agent will listen to – номер порта приема/отправки SNMP-сообщений. Параметр принимает значения от 1025 до 65535. По умолчанию - 161;
  • Allow SNMP set requests – разрешить/запретить конфигурирование устройства по SNMP:
    • Enabled – разрешить конфигурирование устройства по SNMP:
      • Read-write community name – пароль для read-write запросов, задается строка от 1 до 256 символов;
    • Disabled – запретить конфигурирование устройства по SNMP;
  • Restrict the source of SNMP requests to only the designated hosts or subnets – принимать SNMP запросы только с указанных адресов, задается IP-адрес в виде XXX.XXX.XXX.XXX или имя хоста. Если включено, необходимо заполнить параметры:
    • Hostname, Address, or Subnet of Network Management System – имя, адрес или подсеть IPv4, из которой разрешено принимать SNMP-запросы;
    • IPv6 hostname, address, or subnet of Network Management System – имя, адрес или подсеть IPv6, из которой разрешено принимать SNMP-запросы.

...

В подразделе « Debug Settings» выполняется настройка отправки отладочных сообщений.

Image RemovedImage Added

  • Debugging Output Tokens – идентификатор группы отладочных сообщений;
  • Dump S ent and R eceived SNMP P ackets – вывод в лог содержимого принимаемых и передаваемых SNMP-сообщений;
  • Logs to – указание места вывода лога:
    • Don't L og – не выводить лог;
    • Standart Error, Standart Output – вывод в консоль;
    • File – вывод в файл;
    • Syslog – Syslog-вывод;
  • Logs to Specified Files – указание файла для вывода лога;
  • Logs P riority L evel – выбор уровня выводимых логов, указывается при выводе лога в консоль или файл;
  • Logs P riority R ange – указание диапазона уровней логов для Syslog-вывода;
  • Transport транспортный протокол, используемый для передачи SNMP-сообщений.

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update». 

Scroll Pagebreak

Подменю «Time Settings (NTP)»

В подменю «Time Settings (NTP)» выполняется настройка локального времени устройства.

Image RemovedImage Added

  • System Time (24 HR) – текущее системное время;
  • Set System Time – выбор способа установки времени:
    • Using Network Time Protocol (NTP) – автоматическая установка с помощью NTP-протокола. 
    • Manually – ручная установка времени. 

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update». 

Scroll Pagebreak

Меню «SNMPv3»

В меню «SNMPv3» выполняется настройка SNMP протокола 3 версии.

Подменю «SNMPv3 Views»

В подменю «SNMPv3 Views» формируется описание дерева или поддерева OID, а также включение или исключение поддерева из обзора.

Image RemovedImage Added

  • View Name – имя дерева или поддерева MIB, задается строка до 32 символов;
  • Type – включить или исключить поддерево MIB из обзора:
    • included – включить;
    • excluded – исключить;
  • OID – строка OID, описывающая поддерево, включаемое или исключаемое из обзора, задается строка до 256 символов;
  • Mask – маска, задается в формате xx.xx.xx....(.) размером не более 47 символов, используется для формирования необходимого поддерева в рамках указанного OID;
  • SNMPv3 Views – список существующих правил.

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update». 

Scroll Pagebreak

Подменю «SNMPv3 Groups»

В подменю «SNMPv3 Groups» выполняется формирование групп с различными уровнями безопасности, примененными к правилам обзора деревьев и поддеревьев.

Image RemovedImage Added

  • Name – имя группы, задается строка до 32 символов;
  • Security Level – уровень безопасности для группы:
    • noAuthentication-noPrivacy – не используется аутентификация и шифрование данных;
    • Authentication-noPrivacy используется аутентификация, но не используется шифрование данных. При отправке SNMP-сообщений для аутентификации используется MD5 ключ и пароль;
    • Authentication-Privacy – используется аутентификация и шифрование данных. При отправке SNMP-сообщений для аутентификации используется MD5 ключ/пароль, для шифрования данных используется DES ключ/пароль;
  • Write Views – выбор дерева/поддерева OID, доступного для записи:
    • view-all – группа может создавать, изменять и удалять базы MIB;
    • view-none – группе не разрешено создавать, изменять и удалять базы MIB;
  • Read Views – выбор дерева/поддерева OID, доступного для чтения:
    • view-all – группе разрешен просмотр и чтение всех MIB файлов;
    • view-none – группе не разрешен просмотр и чтение MIB файлов;
  • SNMPv3 GROUPS – список существующих групп.

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update». 

Scroll Pagebreak

Подменю «SNMPv3 Users»

В подменю «SNMPv3 Users» происходит создание пользователей и параметров их доступа, работающих с устройством по протоколу SNMPv3.

Image RemovedImage Added

  • Name – имя пользователя, задается строка до 32 символов;
  • Group – группа, созданная в подменю «SNMPv3 Groups»;
  • Authentication type – тип аутентификации для использования SNMP-запросов:
    • MD5 – требовать проверку подлинности по алгоритму MD5 для SNMPv3-запросов пользователя;
    • None – при передачи SNMPv3-запросов от данного пользователя не требуется аутентификация;
  • Authentication Key – ключ аутентификации, задается строка от 8 до 32 символов. Используется, если в поле «Authentication type» выбрать значение «MD5»;
  • Encryption Type – тип шифрования:
    • DES – использовать алгоритм шифрования DES для SNMPv3-запросов пользователя;
    • None – при передачи SNMPv3-запросов от данного пользователя шифрование не требуется;
  • Encryption Key – ключ шифрования, задается строка от 8 до 32 символов. Используется, если в поле «Encryption Type» выбрать значение «DES».

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update». 

Scroll Pagebreak

Подменю «SNMPv3 Targets»

В подменю «SNMPv3 Targets» выполняется настройка отправки трапов от устройства на определенный IP-адрес, порт UDP и пользователя.

Image RemovedImage Added

  • IPv4/IPv6 Address – адрес IPv4 или IPv6, на который будут отправлены трапы;
  • Port – порт UDP, на который будут отправлены трапы. Параметр принимает значения от 1 до 65535;
  • Users – имя пользователя, которому будут отправлены трапы.

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update».

Меню «Maintenance»

Меню «Maintenance» предназначено для общего управления устройством: выгрузка, загрузка, установка конфигурации по умолчанию, обновление ПО, перезагрузка устройства, а также для операций отладки: сниффинга трафика, проходящего через точку доступа и выгрузка диагностической информации по устройству.

Подменю «Configuration»

В подменю «Configuration» производится загрузка и выгрузка конфигурации устройства, а также сброс устройства к конфигурации по умолчанию и перезагрузка устройства.

Image RemovedImage Added

To Restore the Factory Default Configuration – сброс устройства к заводским настройкам.

...

  • Загрузка через HTTP. Установите флаг «Upload Method» в значение HTTP. Нажмите «Выберите файл» и в диалоговом окне выберите путь к сохраненному файлу backup на ПК. Нажмите кнопку «Restore» для начала загрузки файла конфигурации в устройство.
  • Загрузка через TFTP. Установите флаг «Upload Method» в значение TFTP. В поле «Filename» укажите имя файла, который будет загружен на устройство. Имя файла обязательно должно содержать расширение .xml. В поле «Server IP» укажите IP-адрес TFTP-сервера, на котором сохранен backup-файл. Нажмите кнопку «Restore» для начала загрузки файла.

Image Removed Image Added

To Save the Startup Configuration to a Backup File or to Mirror file - выгрузка текущей конфигурации в backup-файл в энергонезависимую память устройства и загрузка сохраненной конфигурации из энергонезависимой памяти устройства.

...

Для перезагрузки устройства нажмите на кнопку «Reboot»

Подменю «Upgrade»

В подменю «Upgrade» выполняется обновление и смена программного обеспечения (ПО) устройства.

В физической памяти устройства одновременно содержится два образа ПО. Если один из образов устройства вышел из строя, то загрузка будет выполнена с другого образа ПО. Одновременно в устройстве может быть активен только один образ.

Image RemovedImage Added

  • Model – модель устройства;
  • Firmware Version – версия ПО устройства:
    • Primary Image – версия ПО активного образа (текущая версия ПО);
    • Secondary Image – версия ПО резервного образа (не используется в данный момент);
  • Switch – загрузить ПО устройства с резервного образа. При выполнении данной операции активный образ перейдет в резервное состояние, а резервный – в активное. Устройство автоматически перезагрузится и установит в качестве активного резервное ПО.

...

Предупреждение

В процессе обновления ПО устройства не отключайте питание устройства, а также не обновляйте и не меняйте текущую web-страницу с прогресс-баром обновления.

Подменю «Packet Capture»

В подменю «Packet Capture» реализована возможность формирования и выгрузки дампа трафика с одного из интерфейсов устройства в файл с форматом .pcap. После выбора параметров записи дампа трафика, старта записи, остановки записи и выгрузки файла, дамп можно проанализировать специальными программами, например, Wireshark.

Image RemovedImage Added

Для обновления информации на странице нажмите кнопку «Refresh».

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update».

Image RemovedImage Added

Packet File Capture – в разделе выполняется настройка параметров записи дампа трафика:

...

  • Выгрузка через HTTP. Флаг «Use TFTP to Download the Capture File» должен быть снят. Нажмите кнопку «Download» и в диалоговом окне выберите путь для сохранения дампа на ПК;
  • Выгрузка через TFTP. Флаг «Use TFTP to Download the Capture File» должен быть установлен. В поле «TFTP Server Filename» укажите имя файла, в котором будет сохранен дамп трафика на TFTP-cервере. Имя файла обязательно должно содержать расширение .pcap. В поле «Server IP» укажите IP-адрес TFTP-сервера, на который будет отправлен дамп трафика. Нажмите кнопку «Download» для начала выгрузки дампа.

Подменю «Support Information»

В подменю «Support Information» выполняется выгрузка текущей информации об устройстве (количество памяти, запущенные процессы, конфигурация) в виде текстового файла. Данная информация может использоваться для анализа состояния устройства, диагностики, выявления проблем.

Image RemovedImage Added

  • Download – выгрузка текстового файла в RTF-формате из устройства по протоколу HTTP на компьютер. После нажатия данной кнопки появляется диалоговое окно, в котором требуется указать путь на локальном компьютере для сохранения файла.

Меню «Cluster»

В меню «Cluster» описывается работа и настройка устройств в режиме кластера. Режим кластера позволяет настраивать в сети всего одну точку доступа (мастер), остальные точки, при включении в сеть, будут находить в сети мастера и копировать с него конфигурацию. В последующем при внесении изменений в конфигурацию одной из точек доступа эти изменения применяется для всех точек, находящихся в кластере.

...

Подсказка

Для работы в кластере Management Ethernet-интерфейс всех точек должен находиться внутри одной сети.

Scroll Pagebreak

Подменю «Access Points»

В подменю «Access Points» выполняется включение/выключение режима кластера, мониторинг состояния режима и состава точек доступа в кластере, конфигурирование базовых параметров кластера.

Image RemovedImage Added

В первом блоке настройки выполняется просмотр состояния работы кластера и запуск/остановка работы устройства в данном режиме.

...

Для обновления информации на странице нажмите кнопку «Refresh».

Image Removed Image Added

Clustering Options – в разделе выполняется настройка базовых параметров кластера.

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update».

Image Removed Image Added

Secure Join Clustering – в разделе выполняется настройка безопасности соединения кластера.

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update».

Подменю «Sessions»

В подменю «Sessions» выполняется просмотр параметров сессий клиентов, подключенных к точкам доступа, находящимся в кластере. Каждый клиент определяется MAC-адресом и точкой доступа, к которой осуществляется его текущее подключение.
В таблице может быть указано максимум 20 клиентов. Просмотреть всех клиентов, подключенных к данной точке доступа можно в меню «Status» → «Client Associations».

Image Removed Image Added

Подсказка

Вы можете ограничить количество отображаемых столбцов в таблице мониторинга, выберите в поле «Display» параметр, отличный от «All», и нажмите на кнопку «Go».

При выборе определенного параметра в таблице для каждого клиента будут отображаться столбцы: «AP Location», «User MAC», и столбец с выбранным параметром.

  • AP Location – описание физического местоположения точки доступа;
  • User MAC – MAC-адрес беспроводного устройства клиента;
  • Rate – скорость передачи данных между точкой доступа и определенным клиентом, Mbps;
  • Signal – уровень сигнала, принимаемый от точки доступа;
  • Total – общее количество пакетов, полученных клиентом в течение данной сессии;
  • Tx Total – общее количество пакетов, переданных от клиента в течение данной сессии;
  • Error Rate  процент переотправленных пакетов.

Подменю «Radio Resource Management»

Подменю «Radio Resource Management» предназначено для управления автоматическим выбором каналов точек доступа.

В режиме кластера каждая точка доступа устанавливает номера каналов, на которых работают близлежащие точки доступа в этом же кластере, а также производит спектральный анализ зашумленности фона сторонними точками доступа. Через установленные интервалы времени точки доступа производят пересчет общей спектральной структуры среды и выбирают канал таким образом, чтобы он был наименее зашумленным, а точки доступа, области покрытия которых пересекаются, находились на разных каналах.

Image RemovedImage Added

Для того, чтобы запустить процесс спектрального анализа среды и выбора оптимального канала для каждой точки доступа в кластере нажмите на кнопку «Start». Для остановки процесса нажмите на кнопку «Stop».

...

Нажмите кнопку «Refresh» для обновления данных в таблице «Current Channel Assignments».

Image RemovedImage Added

В таблице « Proposed Channel Assignments » приводится информация о возможных значениях канала, на который перейдет радиоинтерфейс точки доступа в случае запуска пересчета оптимальности выбора канала:

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update».

Image RemovedImage Added

В разделе «Transmit Power Control» точки доступа, состоящие в одном кластере, через установленные интервалы времени производят спектральный анализ эфира и производят перерасчет мощностей выставленных на точках доступа в кластере таким образом, чтобы оказывать как можно меньше влияния друг на друга. По умолчанию оптимизация проводится при изменении состава кластера.

...

В окне «Monitoring», после окончания оптимизации автоподстройки мощности, можно наблюдать результаты сканирования всех точек доступа в кластере, уровень влияния точек друг на друга, а так же измененную выходную мощность точек доступа.

Подменю «Wireless Neighborhood»

Подменю «Wireless Neighborhood» содержит таблицу соответствия точек доступа, находящихся в кластере, и беспроводных сетей, детектируемых этими устройствами. Данная таблица демонстрирует, какие беспроводные сети детектирует каждая точка доступа и какой уровень сигнала она от них принимает.

На основании данной таблицы можно произвести спектральный анализ всей сети и оценить влияние помех на каждую точку доступа. Это позволит оценить правильность расположения точек доступа по территории покрытия и укажет на проблемные места, в которых уровень помех может помешать качественному предоставлению услуг.

Image RemovedImage Added

В верхней строке таблицы отображена информация по каждому радиоинтерфейсу точек доступа, находящихся в кластере. В крайнем левом столбце «Neighbors» расположена информация по беспроводным сетям, которые видны устройствам в кластере.

...

  • In cluster – при установленном флаге в таблице будет отображаться информация только о тех беспроводных сетях, которые настроены на точках доступа, находящихся в кластере;
  • Not in cluster – при установленном флаге в таблице будет отображаться информация только о тех беспроводных сетях, которые настроены на точках доступа, не находящихся в кластере
  • Both – при установленном флаге в таблице будет отображаться информация о всех сетях. 
    Scroll Pagebreak

Подменю «Cluster Firmware Upgrade»

В подменю «Cluster Firmware Upgrade» можно выполнить обновление программного обеспечения (ПО) на всех устройствах, входящих в кластер.

...

При обновлении ПО устройств кластера файл прошивки будет загружен на каждое устройство и установлен на позицию «Primary Image». В процессе обновления автоматически выполняется перезагрузка устройств с загрузкой ПО, которое соответствует новому образу. Установленное ранее на устройствах кластера ПО будет сохранено и перемещено на позицию «Secondary Image» (резервная версия ПО).

Image RemovedImage Added

  • Members – порядковый номер точки доступа, находящейся в кластере;
  • IP Address – IP-адрес точки доступа, находящейся в кластере;
  • MAC Address – MAC-адрес точки доступа, находящейся в кластере;
  • Device – тип точки доступа;
  • Firmware Version – текущая версия ПО точки доступа;
  • Firmware-transfer-status – статус процесса обновления программного обеспечения на точке доступа;
  • Firmware-transfer-progress-bar   статус процесса загрузки файла программного обеспечения на точку доступа.

...

Предупреждение

В процессе обновления ПО устройств не отключайте питание устройств, а также не обновляйте и не меняйте текущую web-страницу с прогресс-баром обновления.

Меню «Captive Portal»

В меню «Captive portal» выполняется настройка портала, на который перенаправляются клиенты для прохождения авторизации при подключении к сети Интернет.

Таким образом можно, например, перевести Wi-Fi сеть в открытый режим, сняв шифрование, но ограничив доступ к сетевым ресурсам. Подключение к сетевым ресурсам будет реализовано через web-авторизацию. 

Подменю «Global Configuration»

В подменю «Global Configuration» выполняется настройка общих параметров портала и мониторинг текущего количества созданных объектов.

Image RemovedImage Added

  • Captive Portal Mode – состояние работы портала:
    • Enabled – при установленном флаге портал используется;
    • Disabled – при установленном флаге портал не используется.
  • Authentication Timeout – период времени в секундах, в течение которого клиент может ввести авторизационные данные на странице портала для получения доступа к сети. Если интервал превышен, необходимо обновить страницу либо повторно подключиться к сети. Параметр принимает значения от 60 до 600 секунд. По умолчанию - 300 секунд;
  • Roaming Service URL – адрес сервиса APB для поддержки роуминга в режиме hotspot. Задается в формате: "ws://host:port/path";
  • Roaming No Action Timeout – время, через которое точка доступа удалит устаревшие/неактивные записи о клиентах в роуминге. Параметр принимает значения от 0 до 86400 минут. По умолчанию - 720 минут;
  • Instance Count – количество экземпляров портала, настроенных на точке доступа.

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update».

Scroll Pagebreak

Подменю «Instance Configuration»

В подменю «Instance Configuration» создаются порталы и настраиваются параметры порталов.

Image RemovedImage Added 

Для создания нового портала в поле «Captive Portal Instances» необходимо выбрать пункт «Create» и в поле «Instance Name» указать имя нового портала. Имя портала может содержать от 1 до 32 символов. Для создания портала нажать кнопку «Update».

Для перехода к работе с порталом необходимо выбрать его имя в поле «Captive Portal Instances»:

Image RemovedImage Added

  • Instance ID – номер портала;
  • Admin Mode – режим работы портала:
    • Enable – включен;
    • Disabled – выключен.
  • Verification –метод проверки подлинности пользователя:
    • Cportal – метод, при котором проверку подлинности пользователя на Radius-сервере выполняет Captive Portal;
    • RADIUS – для авторизации пользователь должен быть прописан на Radius-сервере;
  • Virtual Portal Name – имя виртуального портала;
  • Global Radius – глобальные настройки авторизации по RADIUS-протоколу:
    • Off – выключен;
    • On – включен. Выбор данного варианта открывает возможность редактирования следующих полей:
      • Radius Accounting – при включенной функции будут отправляться сообщения «Accounting» на RADIUS-сервер:
        • On – включен;
        • Off – выключен.
      • Raduis Domain – домен пользователя;
      • Radius IP Network – выбор протокола IPv4 или IPv6 для доступа на сервер RADIUS;
      • Radius IP – адрес основного RADIUS-сервера. При недоступности основного RADIUS-сервера, запросы будут отправляться на резервные RADIUS-сервера;
      • Radius Backup IP  1, 2, 3 – адрес резервного RADIUS-сервера;
      • Radius Key – пароль для авторизации на основном RADIUS-сервере;
      • Radius Backup Key 1, 2, 3 – пароль для авторизации на резервном RADIUS-сервере 1, 2, 3;
  • External URL – адрес внешнего Captive Portal, на который будет перенаправлен пользователь при подключении к hotspot сети;
  • Away Time – время, в течение которого действительна запись аутентификации пользователя на точке доступа после его диссоциации. Если в течение этого времени клиент не пройдет аутентификацию повторно, запись будет удалена. Параметр принимает значения от 0 до 1440 минут. По умолчанию – 60 минут;
  • Session Timeout – таймаут жизни сессии. Пользователь автоматически выходит из портала через указанный промежуток времени. Параметр принимает значения от  0 до 1440 минут. По умолчанию 0 – таймаут не применяется;
  • Max Bandwidth Upstream – максимальная скорость передачи трафика от абонента. Параметр принимает значения от 0 до 1331200 Kbps. По умолчанию 0 – без ограничения;
  • Max Bandwidth Downstream – максимальная скорость передачи трафика к абоненту. Параметр принимает значения от 0 до 1331200 Kbps. По умолчанию 0 – без ограничения;
  • Delete Instance – для удаления данного портала установите флаг и нажмите кнопку «Update». Дефолтные порталы удалить невозможно.

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update».

Scroll Pagebreak

Подменю «VAP Configuration»

В подменю «VAP Configuration» выполняется привязка портала к виртуальным Wi-Fi сетям VAP.

Image RemovedImage Added

  • Radio – номер Wi-Fi интерфейса, для которого производится настройка.

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update».

Подменю «Authenticated Clients»

В подменю «Authenticated Clients» отображается список клиентов, которые успешно прошли аутентификацию на портале.

Image RemovedImage Added

Для обновления информации на странице нажмите кнопку «Refresh».

  • Total Number of Authenticated Clients – количество успешно авторизованных клиентов на данный момент времени;
  • MAC Address – MAC-адрес клиента;
  • IP Address – IP-адрес клиента;
  • User Name – имя пользователя, с которым клиент прошёл аутентификацию на портале;
  • Protocol Mode – протокол, используемый для соединения HTTP / HTTPS;
  • Verify Mode – метод авторизации на портале;
  • VAP ID – номер виртуальной сети;
  • Radio ID – номер радиоинтерфейса;
  • Captive Portal ID – номер портала, с которым ассоциирован клиент;
  • Session Timeout – оставшееся время жизни сессии;
  • Away Timeout – оставшееся время жизни записи аутентификации клиента;
  • Rx Packets – количество принятых пакетов от клиента;
  • Tx Packets – количество переданных клиенту пакетов;
  • Rx Bytes – количество полученных байт UAP от пользователя;
  • Tx Bytes – количество переданных байт UAP пользователем.

Подменю «Failed Authentication Clients»

В подменю «Failed Authentication Clients» приведен список клиентов с ошибкой авторизации на портале.

Image RemovedImage Added

Для обновления информации на странице нажмите кнопку «Refresh».

  • MAC Address – МАС-адрес клиента;
  • IP Address – IP-адрес клиента;
  • User Name – имя пользователя, с которым клиент прошёл аутентификацию на портале;
  • Verify Mode – метод авторизации на портале;
  • VAP ID – номер виртуальной сети;
  • Radio ID – номер радиоинтерфейса;
  • Captive Portal ID – номер портала, с которым ассоциирован клиент;
  • Failure Time – время, когда произошла ошибка.

Меню «Client QoS»

Меню «Client QoS» предназначено для более тонкой настройки QoS клиентских потоков трафика. Client QoS позволяет настроить приоритизацию отдельных потоков трафика, ограничить ширину полосы для каждого клиента.

Подменю «VAP QoS Parameters»

Подменю «VAP QoS Parameters» позволяет глобально включить использование всех настроек Client QoS (Class MAP, Policy MAP, Bandwidth Limit), назначить раннее сформированные правила приоритизации трафика.

Image RemovedImage Added

  • Client QoS Global Admin Mode – использование Client QoS на всей точке доступа глобально:
    • Enable – включить;
    • Disabled – выключить;
  • Radio – выбор радиоинтерфейса, на котором будет производиться настройка Client QoS;
  • VAP – выбор виртуальной точки доступа, на которой будет производиться настройка Client QoS;
  • Client QoS Mode – использование Client QoS на выбранной VAP:
    • Enable – включить;
    • Disabled – выключить;
  • Bandwidth Limit Down – ограничение ширины полосы пропускания от точки доступа к каждому клиенту, кбит/с. Параметр принимает значения от 0 до 866700 кбит/с. Если назначен 0, то ограничение полосы пропускания не применяется. Любое ненулевое значение округляется до величины, кратной 64 кбит/с;
  • Bandwidth Limit Up – ограничение ширины полосы пропускания от каждого клиента до точки доступа, кбит/с. Параметр принимает значения от 0 до 866700 кбит/с. Если назначен 0, то ограничение полосы пропускания не применяется. Любое ненулевое значение округляется до величины, кратной 64 кбит/с;
  • DiffServ Policy Down – имя профиля Policy, который должен быть применен к трафику, передаваемому в направлении от точки доступа к клиенту;
  • DiffServ Policy Up – имя профиля Policy, который должен быть применен к трафику, передаваемому в направлении от клиента к точке доступа.
  • VAP Limit Down – ограничение ширины полосы пропускания от точки доступа к клиентам (в сумме), подключенным к данному VAP, кбит/с. Параметр принимает значения от 0 до 866700 кбит/с. Если назначен 0, то ограничение не применяется. Любое ненулевое значение округляется до величины, кратной 64 кбит/с;
  • VAP Limit Up – ограничение ширины полосы пропускания от клиентов (в сумме) до точки доступа, бит/с. Параметр принимает значения от 0 до 866700 кбит/с. Если назначен 0, то ограничение не применяется. Любое ненулевое значение округляется до величины, кратной 64 кбит/с.

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update».

Подменю «Class Map»

В подменю «Class Map» выполняется настройка классификации трафика. На основе уникальных особенностей пакетов определенного потока трафика формируется класс принадлежности пакетов к данному потоку. В дальнейшем этот класс будет использован для операций приоритизации различных потоков, объединенных по общему признаку.

Image RemovedImage Added

Class Map Configuration – в разделе выполняется создание профиля классификации трафика.

...

Для создания нового класса трафика укажите в поле «Class Map Name» имя класса и нажмите кнопку «Add Class Map».

Image Removed Image Added

Match Criteria Configuration – в разделе выполняется настройка критериев для класса трафика.

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update».

Подменю «Policy Map»

Подменю «Policy Map» предназначено для настройки ширины полосы пропускания для классифицированного по общему признаку потока трафика, маркирования приоритета данного класса трафика на уровне Layer 2 и Layer 3 (CoS, DSCP, Precedence), а также для принятия решения о пропуске данного трафика или о его блокировке.

В подменю формируется профиль «Policy Map», для которого последовательно назначаются ранее созданные классификаторы трафика «Сlass Map». Для каждого классификатора указываются операции, которые необходимо произвести с данным типом трафика.

Image RemovedImage Added

Policy Map Configuration – в разделе выполняется создание нового профиля Policy Map.

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update».

Подменю «Client Configuration»

В подменю «Client Configuration» можно просмотреть текущую конфигурацию QoS, действующую для конкретного клиента, подключенного к точке доступа.

Image RemovedImage Added 

  • Station – выбор клиента, подключенного к точке доступа;
  • Global QoS Mode – использование Client QoS на всей точке доступа глобально:
    • Up – включено;
    • Down – выключено.
  • Client QoS Mode – использование Client QoS на выбранной VAP:
    • Enable – включено;
    • Disabled – выключено.
  • Bandwidth Limit Up – ограничение ширины полосы трафика от каждого клиента до точки доступа, бит/с;
  • Bandwidth Limit Down – ограничение ширины полосы трафика от точки доступа к каждому клиенту, бит/с;
  • ACL Type Up – тип трафика от клиента к точке доступа, для которого будут применяться правила ACL;
  • ACL Name Up – имя профиля ACL, который должен быть применен к трафику, идущему от клиента к точке доступа;
  • ACL Type Down – тип трафика от точки доступа к клиенту, для которого будут применяться правила ACL;
  • ACL Name Down – имя профиля ACL, который должен быть применен к трафику, идущему от точки доступа к клиенту;
  • DiffServ Policy Up – имя профиля Policy, который должен быть применен к трафику, идущему от клиента к точке доступа;
  • DiffServ Policy Down – имя профиля Policy, который должен быть применен к трафику, идущему от точки доступа к клиенту.

Меню «Workgroup Bridge»

Подменю «Workgroup Bridge»

Подменю «Workgroup Bridge» предназначено для настройки устройства в режиме беспроводного клиента с использованием одного из беспроводных интерфейсов.

...

Предупреждение
Для корректной работы WGB необходимо, чтобы на точках доступа была установлена одинаковая версия программного обеспечения.

Image RemovedImage Added

  • Workgroup Bridge Mode – включение/выключение режима клиента на интерфейсе:
    • Up – функционал включен;
    • Down – функционал выключен.
  • Radio – выбор беспроводного интерфейса, на котором включается режим клиента. Radio 1 работает в диапазоне 2.4 ГГц, Radio 2 работает в диапазоне 5 ГГц;
  • WGB ARP-Timeout – время жизни записи в ARP-таблице в режиме WGB. Параметр принимает значение от 1 до 1440 минут. По умолчанию – 5 минут.

...

  • VLAN ID – номер VLAN, используемый на точке доступа;
  • SSID – имя точки доступа, к которой происходит подключение;
  • Roam Threshold – минимальный уровень сигнала от точки доступа, при котором происходит подключение к точке;
  • Security – режим безопасности, настроенный на VAP точки доступа, к которой происходит подключение:
    • None – не использовать шифрование для передачи данных. Точка открыта для доступа любого клиента;
    • WPA Personal – режим подключения к точке доступа с использованием механизма безопасности WPA-TKIP или WPA2-AES. При выборе данного режима для редактирования будут доступны следующие настройки:

Image RemovedImage Added

  • WPA Versions – версия используемого протокола безопасности (WPA-TKIP или WPA2-AES);
  • MFP – настройка режима защиты клиентских фреймов:
    • Not Required – не использовать защиту;
    • Capable – использовать защиту при наличии возможности;
    • Required – использовать защиту обязательно, все клиенты должны поддерживать CCX5;
  • Key – ключ/пароль, необходимый для авторизации на точке доступа.
  • WPA Enterprise – режим подключения к точке доступа с использованием авторизации и аутентификации на вышестоящем RADIUS-сервере. При выборе данного режима для редактирования будут доступны следующие настройки:

Image RemovedImage Added

  • WPA Versions – версия используемого протокола безопасности: WPA-TKIP, WPA2-AES;
  • MFP – настройка режима защиты клиентских фреймов:
    • Not Required – не использовать защиту;
    • Capable – использовать защиту при наличии возможности;
    • Required – использовать защиту обязательно, все клиенты должны поддерживать CCX5;
  • EAP Method – выбор протокола аутентификации (peap или tls);
  • Username – имя пользователя, используемое при авторизации на RADIUS-сервере;
  • Password – пароль пользователя, используемый при авторизации на RADIUS-сервере;
  • Connection Status – статус подключения к точке доступа.

...

  • Status – включение/выключение downstream-интерфейса:
    • Up – интерфейс включен;
    • Down – интерфейс выключен.
  • VLAN ID – номер VLAN, в котором будет передаваться сетевой трафик для данной точки доступа;
  • SSID – имя беспроводной сети;
  • Broadcast SSID – включить/выключить вещание беспроводной сети:
    • On – вещание включено;
    • Off – вещание выключено.
  • Security – режим безопасности создаваемой беспроводной сети:
    • None – не использовать шифрование для передачи данных. Точка открыта для доступа любого клиента;
    • WPA Personal – режим подключения к точке доступа с использованием механизма безопасности WPA или WPA2. При выборе данного режима к редактированию доступны следующие пункты:

Image RemovedImage Added

  • WPA Versions – версия используемого протокола безопасности (WPA-TKIP или WPA2-AES);

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Update».
Для обновления информации на странице нажмите кнопку «Refresh». 

Scroll Pagebreak

Подменю «Workgroup Bridge Transmit/Receive»

В подменю «Workgroup Bridge Transmit/Receive» представлена статистика по переданному/принятому трафику на интерфейсах, сформированных в режиме Work Group Bridge.

Image RemovedImage Added

Для обновления информации на странице нажмите кнопку «Refresh».

...

  • Interface – имя интерфейса;
  • Total  packets – общее количество переданных/принятых пакетов;
  • Total  bytes – общее количество переданных/принятых байт.

Управление устройством с помощью командной строки

В данном разделе описаны различные способы подключения к интерфейсу командной строки (CLI) точки доступа, а также основные команды управления устройством посредством CLI.

Якорь
CLIconnect
CLIconnect

...

  • Serial port: последовательный порт или COM-порт;
  • Telnet, небезопасное подключение;
  • SSH, безопасное подключение.

Подключение к CLI через COM-порт

Для использования этого типа подключения персональный компьютер либо должен иметь встроенный COM-порт, либо должен комплектоваться кабелем-переходником USB-to-COM. На компьютере также должна быть установлена терминальная программа, например, Hyperterminal, PuTTY, SecureCRT.

...

Пример исполнения приведен на следующем рисунке:

Image RemovedImage Added

Шаг 1. При помощи консольного кабеля соедините порт СONSOLE точки доступа с COM-портом компьютера. Для работы консольного кабеля могут потребоваться драйвера в зависимости от операционной системы компьютера.

...

Подсказка

По умолчанию скорость COM-порта точки доступа равна 115200 бит/с. С помощью web-интерфейса в разделе «Serial Settings» вкладки «Status» можно изменить скорость на 9600, 19200, 38400 и 57600 бит/c.

В интерфейсе CLI для изменения скорости используется команда: set serial baud-rate <RATE> (например, set serial baud-rate 115200). После применения данной команды , необходимо изменить скорость в настройках подключения терминальной программы вашего ПК.

Подключение по протоколу Telnet

Подключение по протоколу Telnet является более универсальным по сравнению с подключением через COM-порт. Недостаток такого подключения, по сравнению с подключением через COM-порт, заключается в отсутствии сообщений инициализации точки доступа. Подключение к CLI можно выполнить как непосредственно в месте установки устройства, так и с удаленного рабочего места через IP-сеть.
Для подключения к точке доступа персональный компьютер должен иметь сетевую карту. Дополнительно потребуется сетевой кабель (Patching Cord RJ-45) необходимой длины (не входит в комплект поставки устройства).
Для подключения по Telnet можно использовать такие программы, как PuTTY, HyperTerminal, SecureCRT. 

...

Нажмите кнопку «Соединиться».

Image Removed Image Added
Рисунок 10 – Telnet-подключение в программе PuTTY

...

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid

После успешной авторизации на экране будет отображаться (Имя точки доступа)#, например, WEP-12ac# или Eltex WLAN AP# – это означает, что включен режим конфигурирования настроек точки доступа.

Подключение по проколу Secure Shell

Подключение по протоколу Secure Shell (SSH) схоже по функциональности с подключением по протоколу Telnet. В отличие от Telnet, Secure Shell шифрует весь трафик, включая пароли. Таким образом обеспечивается возможность безопасного удаленного подключения по публичным IP-сетям.
Для подключения к узлу доступа персональный компьютер должен иметь сетевую карту. На компьютере должна быть установлена программа SSH-клиент, например, PuTTY, HyperTerminal, SecureCRT. Дополнительно потребуется сетевой кабель (Patch Cord RJ-45) необходимой длины (не входит в комплект поставки устройства).

...

Нажмите кнопку «Соединиться».


Image Removed Image Added
Рисунок 11 – Запуск SSH-клиента

...

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid

После успешной авторизации на экране будет отображаться (Имя точки доступа)#, например, WEP-12ac# или Eltex WLAN AP# – это означает, что включен режим конфигурирования настроек точки доступа.

Scroll Pagebreak

Начало работы в CLI точки доступа

CLI является дополнительным к web-конфигуратору способом взаимодействия специалиста с устройством. В этом разделе рассматриваются общие правила работы в CLI.
Конфигурация точки доступа представлена набором классов (продолжение команды) и объектов (начало команды).
Консоль точки доступа предоставляет доступ к использованию таких объектов:

...

Предупреждение

При использовании команд set, add и remove изменяется текущая конфигурация точки доступа, а не загрузочная. Для сохранения текущей конфигурации в загрузочную нужно использовать команду save-running.

Правила пользования командной строкой

Для упрощения использования командной строки интерфейс поддерживает функцию автоматического дополнения команд. Эта функция активизируется при неполно набранной команде и нажатии клавиши <Tab>.

...

Сочетание клавишДействие в CLI
CTRL+aПеремещение курсора в начало строки
CTRL+eПеремещение курсора в конец строки
CTRL+bПеремещение курсора влево
CTRL+fПеремещение курсора вправо
CTRL+cПрерывает выполнение команды
CTRL+hУдаляет один символ слева (backspace)
CTRL+wУдаляет слово слева от курсора
CTRL+kУдаляет все после курсора
CTRL+uУдаляет все перед курсором
CTRL+pПоказывает предыдущую команду
CTRL+nПоказывает следующую команду
CTRL+dВыход из CLI (exit)

Условные обозначения интерфейсов

В данном разделе описано именование интерфейсов, используемое при конфигурировании устройства.

...

ИнтерфейсОписание
brtrunkBridge - Trunk
brtrunk-userBridge - Trunk
eth0Ethernet
loLoopback
isatap0ISATAP Tunnel
wlan0Wireless - Virtual Access Point 0
wlan1Wireless - Virtual Access Point 0 - Radio 2
wlan0vapXWireless - Virtual Access Point Х
wlan1vapXWireless - Virtual Access Point Х - Radio 2
wlan0bssvapХVirtual Access Point Х
wlan1bssvapХVirtual Access Point Х - Radio 2
wlan0wdsXWireless Distribution System - Link X

Сохранение изменений в конфигурации

В системе существует несколько экземпляров конфигураций:

...

– Текущая конфигурация. Конфигурация точки доступа, которая применена на данный момент. При использовании команд get, set, add, remove происходит просмотр и изменение значений только текущей конфигурации. Если данные изменения не сохранены, то после перезагрузки точки доступа они будут потеряны. 

Scroll Pagebreak

Описание команд CLI

Команда get

Команда get позволяет просматривать установленные значения полей в классах. Классы разделяются на классы без имени (unnamed-class) и с именем (named-class).

...

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid

get interface all mac
get interface all
get radio all detail

Scroll Pagebreak

Команда set

Команда set устанавливает значения полей в классах.

...

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid

set interface wlan0 ssid "Eltex"
set vap vap2 with radio wlan0 to vlan-id 123
set radio all beacon-interval 200
set tx-queue wlan0 with queue data0 to aifs 3
set management static-ip 192.168.10.10
set management static-mask 255.255.255.0
set management dhcp-status down

Команды add

Команда add добавляет новый подкласс или группу подклассов, содержащих определенный набор значений, для упрощения конфигурации оборудования.

...

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid

add basic-rate wlan1 rate 1

Scroll Pagebreak

Команда remove

Команда remove удаляет созданные подклассы.

...

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid

remove basic-rate wlan1 rate 1

Дополнительные команды

Интерфейс командной строки точки доступа также включает следующие команды, таблица 9.

...

КомандаОписание
configЗагрузка/Выгрузка конфигурации точки доступа
copyЗагрузка/Выгрузка/Сохранение конфигурации точки доступа
deleteУдаление файлов конфигурации
dot1x-certВыгрузка DOT1X-сертификата подключения к точке доступа
factory-resetПрименение заводской конфигурации и перезагрузка
firmware-switchСмена образа ПО: текущей версии ПО на альтернативную
firmware-upgradeОбновление прошивки
packet-captureФормирование и выгрузка дампа трафика с интерфейса
rebootПерезагрузка точки доступа
save-runningСохранение текущей конфигурации в загрузочную
showОтображение списка файлов конфигурации
wgbridge-certВыгрузка WGB-сертификата подключения к точке доступа

Scroll Pagebreak

Настройка точки доступа через CLI

В данном разделе приведен пример настройки точки доступа WEP-12ac с использованием интерфейса командной строки.
После подключения к точке доступа (описание приведено в разделе Управление устройством с помощью командной строки) необходимо настроить сетевые параметры, если они не были настроены ранее.

Настройка сетевых параметров

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleНастройка статических сетевых параметров точки доступа

WEP-12ac# set management dhcp-status down (down - выключить получение сетевых параметров по DHCP, использовать сетевые параметры настроенные статически. up - включить получение сетевых параметров по DHCP)

WEP-12ac# set management static-ip 192.168.1.15 (где 192.168.1.15 - статический IP-адрес устройства)

WEP-12ac# set management static-mask 255.255.255.0  (где 255.255.255.0 - маска подсети)

WEP-12ac# set static-ip-route gateway 192.168.1.1  (где 192.168.1.1 - IP-адрес шлюза по умолчанию)

...

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleНастройка статических ip-адресов DNS

WEP-12ac# set host dns-via-dhcp down (down - использовать DNS-сервера установленные статически. up - использовать DNS-сервера, полученные по DHCP)

WEP-12ac# set host static-dns-1 8.8.8.8 (где 8.8.8.8 - IP-адрес DNS-сервера 1)

WEP-12ac# set host static-dns-2 192.168.1.253 (где 192.168.1.253 - IP-адрес DNS-сервера 2)

Scroll Pagebreak

Настройка беспроводных интерфейсов

На радиоинтерфейсах по умолчанию используется автоматический выбор рабочего канала, для того чтобы установить канал вручную или сменить мощность, используйте следующие команды:

...

Подсказка
titleСписки доступных каналов

Для Radio 1 для выбора доступны следующие каналы:

  • при ширине канала 20 МГц: 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13.
  • при ширине канала 40 МГц:
    • если "n-primary-channel" = lower: 1, 2, 3, 4, 5, 6, 7, 8, 9.
    • если "n-primary-channel" = upper: 5, 6, 7, 8, 9, 10, 11, 12, 13.

Для Radio 2 для выбора доступны следующие каналы:

  • при ширине канала 20 МГц: 36, 40, 44, 48, 52, 56, 60, 64, 132, 136, 140, 144, 149, 153, 157, 161, 165.
  • при ширине канала 40 МГц:
    • если "n-primary-channel" = lower: 36, 44, 52, 60, 132, 140, 149, 157.
    • если "n-primary-channel" = upper: 40, 48, 56, 64, 136, 144, 153, 161.
  • при ширине канала 80 МГц: 36, 40, 44, 48, 52, 56, 60, 64, 132, 136, 140, 144, 149, 153, 157, 161.

Дополнительные настройки беспроводных интерфейсов

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleИзменение режима работы радиоинтерфейса

Настройка для Radio 1 (2.4 ГГц):

WEP-12ac# set radio wlan0 mode bg-n  (bg-n - установка режима работы радиоинтерфейса Radio 1.  Для Radio 1 доступны следующие режимы работы: bg - 802.11b/g, bg-n - 802.11b/g/n, n-only-g - 2.4 GHz 802.11n)

Настройка для Radio 2 (5 ГГц):

WEP-12ac# set radio wlan1 mode a-n-ac  (a-n-ac - установка режима работы радиоинтерфейса Radio 2.  Для Radio 2 доступны следующие режимы работы: a - 802.11a, a-n-ac - 802.11a/n/ac, n-ac - 802.11n/ac)

...

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleНастройка политики обработки опции 82


Подсказка

Для одновременной настройки политики обрабоки опции 82 на всех радиоинтерфейсах точки доступа после слова radio введите all. Если необходимо произвести настройку для каждого радиоинтерфейса в отдельности, вместо all введите имя радиоинтерфейса: wlan0 – Radio 2.4 ГГц, wlan1 – Radio 5 ГГц,

WEP-12ac# set radio all dhcp-snooping replace (replace - точка доступа подставляет или заменяет значение опции 82. Параметр может принимать значения: ignore - обработка опции 82 отключена; remove - точка доступа удаляет значение опции 82. По умолчанию: ignore)

Если на радиоинтерфейсе настроена политика обаботки опции 82 replace, то для конфигурирования становятся доступны следующие параметры:

WEP-12ac# set radio all dhcp-option-82-CID-format string (string - менять содержимое CID на значение, указанное в dhcp-option-82-string. Параметр может принимать значения: APMAC-SSID - менять содержимое CID на <MAC-адрес точки доступа>;<имя SSID>. SSID - менять содержимое CID на имя SSID, к которому подключен клиент. По умолчанию: APMAC-SSID)

WEP-12ac# set radio all dhcp-option-82-string longstring (longstring - значение от 1 до 52 символов, которое будет передаваться в CID. Допускаются только латинские буквы и цифры, знаки «.», «-», «_». Если значение параметра dhcp-option-82-string не задано, точка будет менять CID на значение по умолчанию: <MAC-адрес точки доступа>;<имя SSID>)

WEP-12ac# set radio all dhcp-option-82-RID-format string2 (string2 - менять содержимое RID на значение, указанное в dhcp-option-82-string2. Параметр может принимать значения: ClientMAC - менять содержимое RID на MAC-адрес клиентского устройства; APMAC - менять содержимое RID на MAC-адрес точки доступа; APdomain - менять содержимое RID на имя последнего по дереву домена из параметра "AP location". По умолчанию: ClientMAC)

WEP-12ac# set radio all dhcp-option-82-string2 longstring (longstring - значение от 1 до 63 символов, которое будет передаваться в RID. Допускаются только латинские буквы и цифры, знаки «.», «-», «_». Если значение параметра dhcp-option-82-string2 не задано, точка будет менять RID на значение по умолчанию: MAC-адрес клиентского устройства)

WEP-12ac# set radio all dhcp-option-82-MAC-format radius (radius - MAC-адрес передается в RADIUS-формате; default - MAC-адрес передается в обычном формате, таком же, как в опции "Client-Ethernet-Address" DHCP-пакета)

Настройка виртуальных точек доступа Wi-Fi (VAP)

Настройка VAP без шифрования

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleСоздание VAP без шифрования

Настройка VAP0 на Radio 1 (2.4 ГГц):

WEP-12ac# set bss wlan0bssvap0 status up (up - включение VAP0, down - выключение VAP0)
WEP-12ac# set interface wlan0 ssid Test_open_vap0 (Test_open_vap0 - название беспроводной сети)
WEP-12ac# set interface wlan0 security plain-text (plain-text - режим шифрования - без пароля)

Настройка VAP1 на Radio 1 (2.4 ГГц):

WEP-12ac# set bss wlan0bssvap1 status up (up - включение VAP0, down - выключение VAP0)
WEP-12ac# set interface wlan0vap1 ssid Test_open_vap1 (Test_open_vap1 - название беспроводной сети)
WEP-12ac# set interface wlan0vap1 security plain-text (plain-text - режим шифрования - без пароля)

Настройка VAP0 на Radio 2 (5 ГГц):

WEP-12ac# set bss wlan1bssvap0 status up (up - включение VAP0, down - выключение VAP0)
WEP-12ac# set interface wlan1 ssid Test_open_vap0 (Test_open_vap0 - название беспроводной сети)
WEP-12ac# set interface wlan1 security plain-text (plain-text - режим шифрования - без пароля)

Настройка VAP1 на Radio 2 (5 ГГц):

WEP-12ac# set bss wlan1bssvap1 status up (up - включение VAP0, down - выключение VAP0)
WEP-12ac# set interface wlan1vap1 ssid Test_open_vap1 (Test_open_vap1 - название беспроводной сети)
WEP-12ac# set interface wlan1vap1 security plain-text (plain-text - режим шифрования - без пароля)

Настройка VAP с режимом безопасности WPA-Personal

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleСоздание VAP с режимом безопасности WPA-Personal

Настройка VAP0 на Radio 1 (2.4 ГГц):

WEP-12ac# set bss wlan0bssvap0 status up (up - включение VAP0, down - выключение VAP0)
WEP-12ac# set interface wlan0 ssid Test_personal_vap0 (Test_personal_vap0 - название беспроводной сети)
WEP-12ac# set interface wlan0 security wpa-personal (wpa-personal - режим шифрования)
WEP-12ac# set interface wlan0 wpa-personal-key 12345678 (123456789 - пароль для подключения к беспроводной сети. Должен содержать от 8 до 64 символов)

Настройка VAP1 на Radio 1 (2.4 ГГц):

WEP-12ac# set bss wlan0bssvap1 status up (up - включение VAP0, down - выключение VAP0)
WEP-12ac# set interface wlan0vap1 ssid Test_personal_vap1 (Test_personal_vap1 - название беспроводной сети)
WEP-12ac# set interface wlan0vap1 security wpa-personal (wpa-personal - режим шифрования)
WEP-12ac# set interface wlan0vap1 wpa-personal-key 12345678 (123456789 - пароль для подключения к беспроводной сети. Должен содержать от 8 до 64 символов)

Настройка VAP0 на Radio 2 (5 ГГц):

WEP-12ac# set bss wlan1bssvap0 status up (up - включение VAP0, down - выключение VAP0)
WEP-12ac# set interface wlan1 ssid Test_personal_vap0 (Test_personal_vap0 - название беспроводной сети)
WEP-12ac# set interface wlan1 security wpa-personal (wpa-personal - режим шифрования )
WEP-12ac# set interface wlan1 wpa-personal-key 12345678 (123456789 - пароль для подключения к беспроводной сети. Должен содержать от 8 до 64 символов)

Настройка VAP1 на Radio 2 (5 ГГц):

WEP-12ac# set bss wlan1bssvap1 status up (up - включение VAP0, down - выключение VAP0)
WEP-12ac# set interface wlan1vap1 ssid Test_personal_vap1 (Test_personal_vap1 - название беспроводной сети)
WEP-12ac# set interface wlan1vap1 security wpa-personal (wpa-personal - режим шифрования )
WEP-12ac# set interface wlan1vap1 wpa-personal-key 12345678 (123456789 - пароль для подключения к беспроводной сети. Должен содержать от 8 до 64 символов)

Настройка VAP с Enterprise-авторизацией

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleСоздание VAP с режимом безопасности WPA2-Enterprise

Настройка VAP0 на Radio 1 (2.4 ГГц):

WEP-12ac# set bss wlan0bssvap0 status up (up - включение VAP0, down - выключение VAP0)
WEP-12ac# set interface wlan0 ssid Test_enterprise_vap0 (Test_enterprise_vap0 - название беспроводной сети)
WEP-12ac# set interface wlan0 security wpa-enterprise (wpa-enterprise - режим шифрования)
WEP-12ac# set bss wlan0bssvap0 global-radius on (on - использование глобальных настроек RADIUS-сервера. Параметр может принимать значения: on, off. По умолчанию: on)

Настройка VAP1 на Radio 1 (2.4 ГГц):

WEP-12ac# set bss wlan0bssvap1 status up (up - включение VAP0, down - выключение VAP0)
WEP-12ac# set interface wlan0vap1 ssid Test_enterprise_vap1 (Test_enterprise_vap1 - название беспроводной сети)
WEP-12ac# set interface wlan0vap1 security wpa-enterprise (wpa-enterprise - режим шифрования)
WEP-12ac# set bss wlan0bssvap1 global-radius on (on - использование глобальных настроек RADIUS-сервера. Параметр может принимать значения: on, off. По умолчанию: on)

Настройка VAP0 на Radio 2 (5 ГГц):

WEP-12ac# set bss wlan1bssvap0 status up (up - включение VAP0, down - выключение VAP0)
WEP-12ac# set interface wlan1 ssid Test_enterprise_vap0 (Test_enterprise_vap0 - название беспроводной сети)
WEP-12ac# set interface wlan1 security wpa-enterprise (wpa-enterprise- режим шифрования )
WEP-12ac# set bss wlan1bssvap0 global-radius on (on - использование глобальных настроек RADIUS-сервера. Параметр может принимать значения: on, off. По умолчанию: on)

Настройка VAP1 на Radio 2 (5 ГГц):

WEP-12ac# set bss wlan1bssvap1 status up (up - включение VAP0, down - выключение VAP0)
WEP-12ac# set interface wlan1vap1 ssid Test_enterprise_vap1 (Test_enterprise_vap1 - название беспроводной сети)
WEP-12ac# set interface wlan1vap1 security wpa-enterprise (wpa-enterprise - режим шифрования )
WEP-12ac# set bss wlan1bssvap1 global-radius on (on - использование глобальных настроек RADIUS-сервера. Параметр может принимать значения: on, off. По умолчанию: on)

Настройка параметров Global RADIUS
панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleНастройка параметров Global RADIUS
WEP-12ac# set bss wlan0bssvap0 global-radius on (on - использование глобальных настроек RADIUS-сервера на VAP0 Radio1. Параметр может принимать значения: on, off. По умолчанию: on)
WEP-12ac# set global-radius-server radius-domain enterprise.service.root (enterprise.service.root - домен пользователя)
WEP-12ac# set global-radius-server radius-ip 192.168.1.100 (192.168.1.100 - IP-адрес основного RADIUS-сервера)
WEP-12ac# set global-radius-server radius-backupone-ip 192.168.1.101 (192.168.1.101 - IP-адрес резервного RADIUS-сервера-1)
WEP-12ac# set global-radius-server radius-backuptwo-ip 192.168.1.101 (192.168.1.102 - IP-адрес резервного RADIUS-сервера-2)
WEP-12ac# set global-radius-server radius-backupthree-ip 192.168.1.101 (192.168.1.103 - IP-адрес резервного RADIUS-сервера-3)
WEP-12ac# set global-radius-server radius-key eltex (eltex - ключ для подключения к основному RADIUS-серверу)
WEP-12ac# set global-radius-server radius-backupone-key eltex1 (eltex1 - ключ для подключения к резервному RADIUS-серверу-1)
WEP-12ac# set global-radius-server radius-backuptwo-key eltex2 (eltex2 - ключ для подключения к резервному RADIUS-серверу-2)
WEP-12ac# set global-radius-server radius-backupthree-key eltex3 (eltex3 - ключ для подключения к резервному RADIUS-серверу-3)
WEP-12ac# set global-radius-server radius-current primary (primary - использование основного RADIUS-сервера. Параметр может принимать значения: primary, backuptwo, backupone, backupthree. По умолчанию: primary)
WEP-12ac# set global-radius-server radius-port 1812 (1812 - порт RADIUS-сервера, который используется для аутентификации и авторизации. По умолчанию: 1812)
WEP-12ac# set global-radius-server radius-accounting-port 1813 (1813 - порт RADIUS-сервера, который используется для учета аккаунтинга пользователей. По умолчанию: 1813)
WEP-12ac# set global-radius-server radius-accounting on (on - включение отправки сообщений "Accounting" на RADIUS-сервер. По умолчанию off)
Scroll Pagebreak
Настройка параметров RADIUS-сервера для конкретного VAP

Для примера рассмотрим настройку параметров RADIUS-сервера для VAP0 Radio1 (2.4 ГГц)

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleНастройка параметров RADIUS-сервера для VAP0 на Radio1

WEP-12ac# set bss wlan0bssvap0 global-radius off (off - использование глобальных настроек RADIUS-сервера выключено. Параметр может принимать значения: on, off. По умолчанию: on)
WEP-12ac# set bss wlan0bssvap0 radius-domain enterprise.service.root (enterprise.service.root - домен пользователя)
WEP-12ac# set bss wlan0bssvap0 radius-ip 192.168.1.100 (192.168.1.100 - IP-адрес основного RADIUS-сервера)
WEP-12ac# set bss wlan0bssvap0 radius-backupone-ip 192.168.1.101 (192.168.1.101 - IP-адрес резервного RADIUS-сервера-1)
WEP-12ac# set bss wlan0bssvap0 radius-backuptwo-ip 192.168.1.101 (192.168.1.102 - IP-адрес резервного RADIUS-сервера-2)
WEP-12ac# set bss wlan0bssvap0 radius-backupthree-ip 192.168.1.101 (192.168.1.103 - IP-адрес резервного RADIUS-сервера-3)
WEP-12ac# set bss wlan0bssvap0 radius-key eltex (eltex - ключ для подключения к основному RADIUS-серверу)
WEP-12ac# set bss wlan0bssvap0 radius-backupone-key eltex1 (eltex1 - ключ для подключения к резервному RADIUS-серверу-1)
WEP-12ac# set bss wlan0bssvap0 radius-backuptwo-key eltex2 (eltex2 - ключ для подключения к резервному RADIUS-серверу-2)
WEP-12ac# set bss wlan0bssvap0 radius-backupthree-key eltex3 (eltex3 - ключ для подключения к резервному RADIUS-серверу-3)
WEP-12ac# set bss wlan0bssvap0 radius-current primary (primary - использование основного RADIUS-сервера. Параметр может принимать значения: primary, backuptwo, backupone, backupthree. По умолчанию: primary)
WEP-12ac# set bss wlan0bssvap0 radius-port 1812 (1812 - порт RADIUS-сервера, который используется для аутентификации и авторизации. По умолчанию: 1812)
WEP-12ac# set bss wlan0bssvap0 radius-accounting-port 1813 (1813 - порт RADIUS-сервера, который используется для учета аккаунтинга пользователей. По умолчанию: 1813)
WEP-12ac# set bss wlan0bssvap0 radius-accounting on (on - включение отправки сообщений "Accounting" на RADIUS-сервер. По умолчанию off)

Scroll Pagebreak

Настройка VAP с портальной авторизацией

Для того, чтобы настроить VAP с портальной авторизацией, необходимо:

  1. Создать VAP без шифрования (как это сделать подробно описано в блоке Настройка VAP без шифрования).
  2. Настроить портал на точке доступа.
  3. Назначить портал на настроенный ранее VAP. 
Настройка портала

Для настройки Captive Portal на VAP0 на Radio 1 необходимо вносить изменения в ранее созданный шаблон портала - cp-instance wlan0bssvap0. Если требуется настроить портал, например, для VAP12 на Radio 2, то редактировать необходимо шаблон портала под именем - wlan1bssvap12.

...

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleПример настройки портала wlan0bssvap0

WEP-12ac# set captive-portal mode up (up - включение Captive Portal. Параметр может принимать значения: down, up. По умолчанию: down)
WEP-12ac# set cp-instance wlan0bssvap0 global-radius off (off - выключение использования настроек Global RADIUS для данного портала. Параметр может принимать значения: off, on. По умолчанию: off)
WEP-12ac# set cp-instance wlan0bssvap0 radius-ip 192.168.1.100 (192.168.1.100 - IP-адрес основного RADIUS-сервера)
WEP-12ac# set cp-instance wlan0bssvap0 radius-key eltex (eltex - ключ для подключения к основному RADIUS-серверу)
WEP-12ac# set cp-instance wlan0bssvap0 radius-domain portal.service.root (enterprise.service.root - домен пользователя)
WEP-12ac# set cp-instance wlan0bssvap0 radius-accounting on  (on - включение отправки сообщений "Accounting" на RADIUS-сервер. Параметр может принимать значения: off, on. По умолчанию on)
WEP-12ac# set cp-instance wlan0bssvap0 external up (up - включение перенаправления пользователя на внешний виртуальный портал. Параметр может принимать значения: up, down. По умолчанию up)
WEP-12ac# set cp-instance wlan0bssvap0 external-url http://192.168.1.100:8080/eltex_portal/ (URL виртуального портала, на который будет перенаправлен пользователь при подключении к беспроводной сети)
WEP-12ac# set cp-instance wlan0bssvap0 admin-mode up (up - включение работы виртуального портала. Параметр может принимать значения: up, down. По умолчанию down)

Привязка портала к VAP

По умолчанию портал с именем конкретного VAP привязан к данному VAP, но можно привязать портал к нескольким VAP. Ниже представлен пример привязки портала с именем wlan0bssvap0 к VAP3 на Radio 2.

...

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid

WEP-12ac# set cp-vap vap1 cp-instance-name wlan0bssvap0 (одновременная привязка портала с именем wlan0bssvap0 к VAP1 на Radio 1 и VAP1 на Radio 2)

Дополнительные настройки VAP

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleНазначение VLAN ID на VAP

WEP-12ac# set vap vap0 with radio wlan0 vlan-id 15 (15 - номер VLAN, назначенный на VAP0 Radio1)

WEP-12ac# set vap vap0 vlan-id 15 (15 - номер VLAN, назначенный одновременно на VAP0 Radio1 и на VAP0 Radio2)

...

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleНастройка DSCP Priority на VAP

WEP-12ac# set bss wlan0bssvap0 dscp-prio 0 (0 - анализ приоритета из поля CoS (протокол 802.1p) тегированных пакетов на VAP0 Radio1. Для анализа приоритета из поля DSCP заголовка IP-пакета введите - 1)

Настройка Cluster

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleНастройка Cluster

WEP-12ac# set cluster cluster-name test (test - имя кластера. По умолчанию: default)
WEP-12ac# set cluster location floor-2 (floor-2 - физическое местоположение точки доступа. По умолчанию: not set - не задано)
WEP-12ac# set cluster priority 255 (255 - приоритет точки доступа в кластере. Если приоритет у всех точек в кластере одинаковый, то Master-точка выбирается по признаку меньшего MAC-адреса. Параметр принимает значения: от 0 до 255. По умолчанию: 0)
WEP-12ac# set cluster clustered 1 (1 - включение режима Cluster. Параметр принимает значения: 0 - Cluster выключен; softwlc - Cluster выключен, режим для работы с SoftWLC; 1 - Cluster включен. По умолчанию: 1)

...

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleОбновление программного обеспечения точек, входящих в кластер

WEP-12ac# set cluster-firmware-upgrade upgrade-method selective (selective - режим, при котором будет обновляться программное обеспечение только выбранной точки доступа. Если необходимо обновить все точки доступа в кластере введите - all)
WEP-12ac# set cluster-firmware-upgrade upgrade-members 192.168.0.58 (192.168.0.58 - IP-адрес точки, входящей в кластер, которую необходимо обновить. Если был выбран upgrade-method = all, IP-адрес точек указывать не нужно)
WEP-12ac# set cluster-firmware-upgrade upgrade-url tftp://<IP-адрес TFTP-сервера>/<Имя файла ПО>.tar.gz (путь до файла ПО точки доступа, который лежит на TFTP-сервере. Пример:  set cluster-firmware-upgrade upgrade-url tftp://192.168.1.7/WEP-12ac-1.22.X.X.tar.gz)
WEP-12ac# set cluster-firmware-upgrade upgrade start (start - запуск процесса обновления программного обеспечения на выбранных точках доступа. Для остановки процесса обновления введите - stop)

Scroll Pagebreak

Настройка WDS

Пример настройки WDS на Radio 2 (5 ГГц).

...

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleНастройка WDS с wpa-personal

WEP-12ac# set interface wlan0wds0 radio wlan1 (wlan1 - выбор интерфейса устройства, который будет использоваться для построения WDS. Параметр принимает значения: wlan0 (Radio 1 - 2.4 ГГц), wlan1 (Radio 2 - 5 ГГц))
WEP-12ac# set interface wlan0wds0 remote-mac A8:F9:4B:B7:8B:C0 (A8:F9:4B:B7:8B:C0 - MAC-адрес радиоинтерфейса точки доступа, с которой предусматривается совместная работа. MAC-адрес радиоинтерфейса указан в выводе команды get interface wlanX, где X - номер беспроводного интерфейса: 0 - Radio 1 (2.4 ГГц); 1 - Radio 2 (5 ГГц))
WEP-12ac# set interface wlan0wds0 wds-ssid WDS (WDS - имя SSID для построения шифрованного WDS)
WEP-12ac# set interface wlan0wds0 wds-security-policy wpa-personal (wpa-personal - режим шифрования)
WEP-12ac# set interface wlan0wds0 wds-wpa-psk-key 12345678 (12345678 – WPA-ключ. Длина ключа составляет от 8 до 63 символов)
WEP-12ac# set interface wlan0wds0 status up (up -включение WDS на точке доступа. Для выключения введите - down)

Настройка WGB

Пример настройки WGB на Radio 2 (5 ГГц).

...

После проведения предварительной настройки необходимо настроить параметры "Upstream Interface" - интерфейс для подключения к точке доступа в режиме клиента. Ниже рассмотрены примеры настройки "Upstream Interface" WGB с различными типами шифрования.

Настройка Upstream Interface

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleНастройка WGB без шифрования

WEP-12ac# set wgbridge radio wlan1 (wlan1 - выбор интерфейса устройства, который будет использоваться для подключения к точке доступа. Параметр принимает значения: wlan0 (Radio 1 - 2.4 ГГц), wlan1 (Radio 2 - 5 ГГц))
WEP-12ac# set wg-bridge-upstrm ssid AP-ssid (AP-ssid - имя беспроводной сети, к которой необходимо подключиться устройством в режиме клиента)
WEP-12ac# set wgbridge wgbridge-mode up (up -включение режима WGB на точке доступа. Для выключения введите - down)
WEP-12ac# set wg-bridge-upstrm security plain-text (plain-text - режим шифрования. Параметр принимает значения: wpa-personalwpa-enterprise, plain-text)
WEP-12ac# set wg-bridge-upstrm roam-threshold -85 (-85 – минимальный уровень сигнала от точки доступа, при котором происходит подключение к точке)
WEP-12ac# set wg-bridge-upstrm vlan-id 15 (15 - номер VLAN, используемый на точке доступа. По умолчанию: 1)

...

При необходимости можно произвести настройку интерфейса "Downstream Interface", выступающего в качестве точки доступа для подключения клиентских устройств.

Настройка Downstream Interface

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleНастройка "Downstream Interface" с wpa-personal

WEP-12ac# set wg-bridge-dwstrm ssid Client-ssid (Client-ssid - имя беспроводной сети, к которой необходимо подключиться устройством в режиме клиента)
WEP-12ac# set wg-bridge-dwstrm wpa-personal-key 12345678(12345678- пароль для подключения к беспроводной сети)
WEP-12ac# set wg-bridge-dwstrm security wpa-personal (wpa-personal - режим шифрования. Для создания SSID без режима шифрования введите - plain-text. Параметр принимает значения: wpa-personal, plain-text)
WEP-12ac# set wg-bridge-dwstrm ignore-broadcast-ssid off (off - выключение режима скрытого SSID. Для включения режима введите - on)
WEP-12ac# set wg-bridge-dwstrm vlan-id 15 (15 - номер VLAN, в котором будет передаваться сетевой трафик для данной точки доступа. По умолчанию: 1)
WEP-12ac# set wg-bridge-dwstrm status up (up - включение Downstream Interface. Для выключения введите - down)

Настройка WGB-ARP-Timeout

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleНастройка WGB-ARP-Timeout

WOP-2ac# set wgbridge wgb-arp-timeout 5 (5 - время жизни записи в ARP-таблице режима WGB. Параметр принимает значение от 1 до 1440 минут. По умолчанию - 5 минут)

Системные настройки

Обновление ПО устройства

Предупреждение

Не отключайте питание устройства и не выполняйте перезагрузку устройства в процессе обновления ПО!

...

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleПереключение на резервную версию ПО точки доступа

WEP-12ac# firmware-switch

Управление конфигурацией устройства

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleСброс конфигурации устройства в дефолтное состояние

WEP-12ac# factory-reset

...

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleЗагрузить конфигурационный файл на устройство с tftp сервера

WEP-12ac# config upload tftp://<IP-адрес tftp-сервера>/<Название файла>.xml (Пример: config upload tftp://192.168.1.100/WEP-12ac.xml)

Перезагрузка устройства

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleКоманда для перезагрузки устройства

WEP-12ac# reboot

Настройка даты и времени

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleКоманды для настройки сихронизации времени с сервером NTP

WEP-12ac# set ntp status up (up - включение синхронизации времени с NTP-сервером. Параметр принимает значения: down, up. По умолчанию: up)
WEP-12ac# set ntp server 192.168.1.100 (192.168.1.100 - IP-адрес основного NTP-сервера)
WEP-12ac# set ntp alternative-server ntp1.stratum2.ru (ntp1.stratum2.ru - доменное имя резервного NTP-сервера-1)
WEP-12ac# set ntp alternative-server2 192.168.1.102 (192.168.1.102 - IP-адрес резервного NTP-сервера-2)
WEP-12ac# set system time-zone 'Russian Fed. Zone 6 (Novosibirsk; Krasnoyarsk)' (Russian Fed. Zone 6 (Novosibirsk; Krasnoyarsk) - установка тайм-зоны. По умолчанию: 'Russia (Moscow)')

Настройка отправки SNMP-трапов

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleНастройка отправки SNMP-трапов

WEP-12ac# set snmp source-status up (up - включение принятия SNMP-запросов только с указанных в  параметре snmp source адресов. Параметр принимает значения: down, up. По умолчанию: down)
WEP-12ac# set snmp source 192.168.1.100 (192.168.1.100 - IP-адрес хоста, от которого разрешено принимать SNMP-запросы)
WEP-12ac# add traphost host 192.168.1.100 community public host-type ipv4 trap_version snmpV2 (настройка отправки SNMP-трапов версии snmpV2, на хост ipv4 с ip-адресом 192.168.1.100, для группы public)

Настройкa сервиса APB

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleКоманды для настройки сервиса APB

WEP-12ac# set captive-portal mode up (up - активировать подключение к сервису APB. Параметр принимает значения: up, down. По умолчанию: up)
WEP-12ac# set captive-portal roaming-service-url ws://<Адрес сервиса APB>:8090/apb/broadcast (Пример: set captive-portal roaming-service-url ws://192.168.1.100:8090/apb/broadcast)
WEP-12ac# get captive-portal apb-operation-status (команда для вывода статуса сервиса APB: connected, not_connected или not_running)

Мониторинг

Wi-Fi клиенты

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid

WEP-12ac# get association detail

Блок кода
Property               Value                                                                                                                                                                                       
--------------------------------------------------                                                                                                                                                                 
interface              wlan1vap1                                                                                                                                                                                   
station                62:3b:f9:4d:ac:27                                                                                                                                                                           
authenticated          Yes                                                                                                                                                                                         
associated             Yes                                                                                                                                                                                         
authorized             Yes                                                                                                                                                                                         
ip-address             10.24.80.74                                                                                                                                                                                 
hostname               HUAWEI_P40_Pro-81afe9c34a                                                                                                                                                                   
fw-version                                                                                                                                                                                                         
board-type                                                                                                                                                                                                         
rx-packets             318                                                                                                                                                                                         
tx-packets             293                                                                                                                                                                                         
rx-bytes               64360                                                                                                                                                                                       
tx-bytes               158746                                                                                                                                                                                      
tx-rate                156                                                                                                                                                                                         
rx-rate                156                                                                                                                                                                                         
tx-actual-rate         0                                                                                                                                                                                           
rx-actual-rate         0                                                                                                                                                                                           
tx-modulation          VHT  LDPC  MCS8  NSS2 20MHz                                                                                                                                                                 
rx-modulation          VHT  LDPC  MCS8  NSS2 20MHz                                                                                                                                                                 
listen-interval        10                                                                                                                                                                                          
last-rssi              -48                                                                                                                                                                                         
last-snr               44 dB                                                                                                                                                                                       
noise                  -92 dBm                                                                                                                                                                                     
tx-link-quality        100%                                                                                                                                                                                        
tx-rate-quality        100%                                                                                                                                                                                        
tx-link-capacity       100% (not changed)                                                                                                                                                                          
tx-drop-bytes          0                                                                                                                                                                                           
rx-drop-bytes          0                                                                                                                                                                                           
tx-drop-packets        0                                                                                                                                                                                           
rx-drop-packets        0                                                                                                                                                                                           
client-qos-enabled     Disabled                                                                                                                                                                                    
bw-limit-up            0                                                                                                                                                                                           
bw-limit-down          0                                                                                                                                                                                           
acl-type-up            None                                                                                                                                                                                        
acl-up                                                                                                                                                                                                             
acl-type-down          None                                                                                                                                                                                        
acl-down                                                                                                                                                                                                           
policy-up                                                                                                                                                                                                          
policy-down                                                                                                                                                                                                        
ts-violate-rx-packets                                                                                                                                                                                              
ts-violate-tx-packets                                                                                                                                                                                              
uptime                 00:00:00                                                                                                                                                                                    
identity               tutu                                                                                                                                                                                        
domain                 enterprise.service.root                                                                                                                                                                     
supported-channels     36-64,132-140,149-165                                                                                                                                                                       
using-802.11r          No                                                                                                                                                                                          
using-802.11k          No                                                                                                                                                                                          
mode                   802.11ac                                                                                                                                                                                    
aid                    1                                                                                                                                                                                           
ps-mode                0                                                                                                                                                                                           
vlan-id                10                                                                                                                                                                                          
auth-mode              WPA2                                                                                                                                                                                        
encryption             AES-CCMP                                                                                                                                                                                    
eltex-serial-number                                                                                                                                                                                                
assoc-duration         0.001337                                                                                                                                                                                    
auth-duration          2.525727                                                                                                                                                                                    
dhcp-start-duration    0.000000                                                                                                                                                                                    
dhcp-end-duration      0.019971                                                                                                                                                                                    
count-dhcp-dis         0                                                                                                                                                                                           
count-dhcp-off         0                                                                                                                                                                                           
count-dhcp-req         1                                                                                                                                                                                           
count-dhcp-ack         1                                                                                                                                                                                           


Информация об устройстве

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid

WEP-12ac# get system detail

Блок кода
Property                                 Value                                                                                                                                                                     
---------------------------------------------------------------------                                                                                                                                              
username                                 admin                                                                                                                                                                     
model                                    Eltex WEP-12ac                                                                                                                                                             
version                                  1.22.X.X                                                                                                                                                                  
altversion                               1.22.X.X                                                                                                                                                                  
build-year                               2021                                                                                                                                                                      
build-date                               2021.03.18 13:42 +07                                                                                                                                                      
loader-version                           1.22.X.X                                                                                                                                                                  
platform                                 bcm947452acnrm                                                                                                                                                            
uptime                                   0 days, 0 hours, 5 minutes                                                                                                                                                
system-time                              Tue Apr 27 2021 06:02:52 MST                                                                                                                                              
time-zone                                Russia (Moscow)                                                                                                                                                           
enable-dst                               off                                                                                                                                                                       
dst-start                                March.Second.Sunday/02:00                                                                                                                                                 
dst-end                                  November.First.Sunday/02:00                                                                                                                                               
dst-offset                               60                                                                                                                                                                        
country                                  RU                                                                                                                                                                        
country-mode                             on                                                                                                                                                                        
full-isolation                           on                                                                                                                                                                        
tunneling-over-wds                       off                                                                                                                                                                       
force-allow-eth                          off                                                                                                                                                                       
power-source                                                                                                                                                                                                       
nmode-supported                          Y                                                                                                                                                                         
forty-mhz-supported-g                    Y                                                                                                                                                                         
forty-mhz-supported-a                    Y                                                                                                                                                                         
eighty-mhz-supported-a                   Y                                                                                                                                                                         
base-mac                                 e8:28:c1:c1:27:60                                                                                                                                                         
base-mac-status                          on                                                                                                                                                                        
serial-number                            WP12034181                                                                                                                                                                
country-code-is-configurable             on                                                                                                                                                                        
system-name                                                                                                                                                                                                        
system-contact                           admin@example.com                                                                                                                                                         
system-location                          Default                                                                                                                                                                   
band-plan                                                                                                                                                                                                          
lastboot                                 success                                                                                                                                                                   
wpa-personal-key-min-complexity-support  off                                                                                                                                                                       
wpa-personal-key-min-character-class     3                                                                                                                                                                         
wpa-personal-key-min-length              8                                                                                                                                                                         
wpa-personal-key-max-length              63                                                                                                                                                                        
wpa-personal-key-different-from-current  no                                                                                                                                                                        
password-min-complexity-support          off                                                                                                                                                                       
password-min-character-class             3                                                                                                                                                                         
password-min-length                      8                                                                                                                                                                         
password-max-length                      64                                                                                                                                                                        
password-aging-support                   off                                                                                                                                                                       
password-aging-time                      180                                                                                                                                                                       
password-different-from-current          yes                                  


Сетевая информация

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid

WEP-12ac# get management detail

Блок кода
Property                    Value                                                                                                                                                                                  
---------------------------------------------                                                                                                                                                                      
vlan-id                     1                                                                                                                                                                                      
mtu                         1500                                                                                                                                                                                   
interface                   brtrunk                                                                                                                                                                                
tunnel-ip                                                                                                                                                                                                          
static-ip                   192.168.1.10                                                                                                                                                                           
static-mask                 255.255.255.0                                                                                                                                                                          
ip                          100.110.0.242                                                                                                                                                                          
mask                        255.255.254.0                                                                                                                                                                          
mac                         E8:28:C1:C1:27:60                                                                                                                                                                      
ap-location                 eltex.root                                                                                                                                                                             
dhcp-status                 up                                                                                                                                                                                     
static-ipv6                 ::                                                                                                                                                                                     
static-ipv6-mask                                                                                                                                                                                                   
ipv6                                                                                                                                                                                                               
ipv6-mask                                                                                                                                                                                                          
sw-ratelimit-enable         up                                                                                                                                                                                     
sw-ratelimit-timer          100                                                                                                                                                                                    
ucast-prom-ratelimit        150000                                                                                                                                                                                 
ucast-sw-ratelimit-mode     auto                                                                                                                                                                                   
ucast-sw-ratelimit          120000                                                                                                                                                                                 
ucast-sw-gre-ratelimit      10500                                                                                                                                                                                  
mcast-sw-ratelimit          10000                                                                                                                                                                                  
bcast-sw-ratelimit          1000                                                                                                                                                                                   
arp-req-sw-ratelimit        500                                                                                                                                                                                    
vlan-lock                   up                                                                                                                                                                                     
ipv6-status                 down                                                                                                                                                                                   
ipv6-autoconfig-status      down                                                                                                                                                                                   
static-ipv6                 ::                                                                                                                                                                                     
static-ipv6-prefix-length   0                                                                                                                                                                                      
static-ipv6-addr-status                                                                                                                                                                                            
dhcp6-status                up                                                                                                                                                                                     
autoconfig-link-local                                                                                                                                                                                              
autoconfig-ipv6-global-all                                                                                                                                                                                         

WEP-12ac# get ip-route

Блок кода
Property     Value                                                                                                                                                                                                 
------------------------                                                                                                                                                                                           
destination  0.0.0.0                                                                                                                                                                                               
mask         0.0.0.0                                                                                                                                                                                               
gateway      100.110.0.1                                                                                                                                                                                           
table        254  

WEP-12ac# get ntp detail

Блок кода
Property                 Value                                                                                                                                                                                     
------------------------------------------                                                                                                                                                                         
status                   up                                                                                                                                                                                        
server                   100.110.1.253                                                                                                                                                                             
alternative-server       100.110.0.22                                                                                                                                                                              
alternative-server2      0.ru.pool.ntp.org                                                                                                                                                                         
dhcp_server              100.110.1.252                                                                                                                                                                             
dhcp_alt_server                                                                                                                                                                                                    
dhcp_alt_server2                                                                                                                                                                                                   
manual-daily-drift-secs  0 


Беспроводные интерфейсы

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid

WEP-12ac# get radio wlan0 detail  

Блок кода
Property                        Value                                                                                                                                                                              
--------------------------------------------                                                                                                                                                                       
status                          up                                                                                                                                                                                 
description                     IEEE 802.11g                                                                                                                                                                       
static-mac                                                                                                                                                                                                         
channel-policy                  best                                                                                                                                                                               
channel-update                  1440                                                                                                                                                                               
mode                            bg-n                                                                                                                                                                               
tpc                             off                                                                                                                                                                                
scb-timeout                     120                                                                                                                                                                                
atf                             on                                                                                                                                                                                 
ampdu_atf_us                    4000                                                                                                                                                                               
ampdu_atf_min_us                1000                                                                                                                                                                               
dot11h                          off                                                                                                                                                                                
dot11d                          up                                                                                                                                                                                 
static-channel                  6                                                                                                                                                                                  
channel                         11                                                                                                                                                                                 
tx-power-dbm                    16                                                                                                                                                                                 
tx-power-dbm-max                16                                                                                                                                                                                 
tx-power-dbm-min                5                                                                                                                                                                                  
tx-power-output                 15.25                                                                                                                                                                              
tx-chain                        3                                                                                                                                                                                  
beacon-interval                 100                                                                                                                                                                                
rts-threshold                   1025                                                                                                                                                                               
fragmentation-threshold         1024                                                                                                                                                                               
arp-suppression                 on                                                                                                                                                                                 
ap-detection                    on                                                                                                                                                                                 
limit-channels                  1 6 11                                                                                                                                                                             
operational-bandwidth           20                                                                                                                                                                                 
n-bandwidth                     20                                                                                                                                                                                 
n-primary-channel               lower                                                                                                                                                                              
protection                      auto                                                                                                                                                                               
edca-template                   custom                                                                                                                                                                             
short-guard-interval-supported  no                                                                                                                                                                                 
stbc-mode                       auto                                                                                                                                                                               
ldpc-mode                       auto                                                                                                                                                                               
dhcp-snooping-mode              ignore                                                                                                                                                                             
dhcp-option-82-string                                                                                                                                                                                              
coex-mode                       on                                                                                                                                                                                 
vlan-list                                                                                                                                                                                                          
wme                             on                                                                                                                                                                                 
wme-noack                       off                                                                                                                                                                                
wme-apsd                        on                                                                                                                                                                                 
rate-limit-enable               off                                                                                                                                                                                
rate-limit                      50                                                                                                                                                                                 
rate-limit-burst                75                                                                                                                                                                                 
stp-block-enable                on                                                                                                                                                                                 
wlan-util                       88                                                                                                                                                                                 
num-stations                    0                                                                                                                                                                                  
wds-status                      down                                                                                                                                                                               
fixed-multicast-rate            auto                                                                                                                                                                               
fixed-tx-modulation             auto                                                                                                                                                                               
max-stations                    200                                                                                                                                                                                
dtim-period                     2                                                                                                                                                                                  
reinit-period                   0                                                                                                                                                                                  
scheduler-profile-name                                                                                                                                                                                             
operational-mode                up                                                                                                                                                                                 
scheduler-operational-mode                                                                                                                                                                                         
vht-mode                                                                                                                                                                                                           
vht-features                    off                                                                                                                                                                                
rsdb-mode                                                                                                                                                                                                          
frame-burst                     off                                                                                                                                                                                
spectrum-analyser-start                                                                                                                                                                                            
spectrum-analyser-status        Not ready                                                                                                                                                                          
spectrum-analyser-results       Not ready                                                                                                                                                                          
rrm-block-tpc                                                                                                                                                                                                      
rrm-block-dca                                                                                                                                                                                                      
ampdu                           up                                                                                                                                                                                 
amsdu                           down                                                                                                                                                                               
olpc-cal-period                 300                                                                                                                                                                                
olpc-channel                    no                                                                                                                                                                                 


WEP-12ac# get radio wlan1 detail

Блок кода
Property                        Value                                                                                                                                                                              
-------------------------------------------------------                                                                                                                                                            
status                          up                                                                                                                                                                                 
description                     IEEE 802.11a                                                                                                                                                                       
static-mac                                                                                                                                                                                                         
channel-policy                  best                                                                                                                                                                               
channel-update                  1440                                                                                                                                                                               
mode                            a-n-ac                                                                                                                                                                             
tpc                             off                                                                                                                                                                                
scb-timeout                     120                                                                                                                                                                                
atf                             on                                                                                                                                                                                 
ampdu_atf_us                    4000                                                                                                                                                                               
ampdu_atf_min_us                1000                                                                                                                                                                               
dot11h                          off                                                                                                                                                                                
dot11d                          up                                                                                                                                                                                 
static-channel                  36                                                                                                                                                                                 
channel                         56                                                                                                                                                                                 
tx-power-dbm                    19                                                                                                                                                                                 
tx-power-dbm-max                19                                                                                                                                                                                 
tx-power-dbm-min                1                                                                                                                                                                                  
tx-power-output                 0.00                                                                                                                                                                               
tx-chain                        3                                                                                                                                                                                  
beacon-interval                 100                                                                                                                                                                                
rts-threshold                   2347                                                                                                                                                                               
fragmentation-threshold         2346                                                                                                                                                                               
arp-suppression                 on                                                                                                                                                                                 
ap-detection                    on                                                                                                                                                                                 
limit-channels                  36 40 44 48 52 56 60 64                                                                                                                                                            
operational-bandwidth           20                                                                                                                                                                                 
n-bandwidth                     20                                                                                                                                                                                 
n-primary-channel               lower                                                                                                                                                                              
protection                      auto                                                                                                                                                                               
edca-template                   custom                                                                                                                                                                             
short-guard-interval-supported  no                                                                                                                                                                                 
stbc-mode                       auto                                                                                                                                                                               
ldpc-mode                       auto                                                                                                                                                                               
dhcp-snooping-mode              ignore                                                                                                                                                                             
dhcp-option-82-string                                                                                                                                                                                              
coex-mode                       on                                                                                                                                                                                 
vlan-list                                                                                                                                                                                                          
wme                             on                                                                                                                                                                                 
wme-noack                       off                                                                                                                                                                                
wme-apsd                        on                                                                                                                                                                                 
rate-limit-enable               off                                                                                                                                                                                
rate-limit                      50                                                                                                                                                                                 
rate-limit-burst                75                                                                                                                                                                                 
stp-block-enable                on                                                                                                                                                                                 
wlan-util                       8                                                                                                                                                                                  
num-stations                    0                                                                                                                                                                                  
wds-status                      down                                                                                                                                                                               
fixed-multicast-rate            auto                                                                                                                                                                               
fixed-tx-modulation             auto                                                                                                                                                                               
max-stations                    200                                                                                                                                                                                
dtim-period                     2                                                                                                                                                                                  
reinit-period                   0                                                                                                                                                                                  
scheduler-profile-name                                                                                                                                                                                             
operational-mode                up                                                                                                                                                                                 
scheduler-operational-mode                                                                                                                                                                                         
vht-mode                        on                                                                                                                                                                                 
vht-features                    off                                                                                                                                                                                
rsdb-mode                                                                                                                                                                                                          
frame-burst                     off                                                                                                                                                                                
spectrum-analyser-start                                                                                                                                                                                            
spectrum-analyser-status        Not ready                                                                                                                                                                          
spectrum-analyser-results       Not ready                                                                                                                                                                          
rrm-block-tpc                                                                                                                                                                                                      
rrm-block-dca                                                                                                                                                                                                      
ampdu                           up                                                                                                                                                                                 
amsdu                           up                                                                                                                                                                                 
olpc-cal-period                 300                                                                                                                                                                                
olpc-channel                    yes          


WDS

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid

WEP-12ac# get interface wlan0wds0 detail

Блок кода
Property                Value
-------------------------------------------------------------
type                    wds
status                  up
description             Wireless Distribution System - Link 1
mac                     E8:28:C1:C1:27:60
ip                      
mask                    
static-ip               
static-mask             
rx-bytes                8235818
rx-packets              38800
rx-errors               0
tx-bytes                172159433
tx-packets              263429
tx-errors               0
tx-drop-bytes           0
rx-drop-bytes           0
tx-drop-packets         0
rx-drop-packets         0
ts-vo-rx-packets        0
ts-vo-tx-packets        0
ts-vo-rx-bytes          0
ts-vo-tx-bytes          0
ts-vi-rx-packets        0
ts-vi-tx-packets        0
ts-vi-rx-bytes          0
ts-vi-tx-bytes          0
ts-be-rx-packets        0
ts-be-tx-packets        0
ts-be-rx-bytes          0
ts-be-tx-bytes          0
ts-bk-rx-packets        0
ts-bk-tx-packets        0
ts-bk-rx-bytes          0
ts-bk-tx-bytes          0
priority                128
port-isolation          
auto-negotiation        
speed                   
duplex                  
link-status             
link-uptime             
intf-speed              
duplex-mode             
green-ethernet-mode     
ssid                    
bss                     
security                
wep-key-ascii           no
wep-key-length          104
wep-default-key         
wep-key-mapping-length  
vlan-interface          
vlan-id                 
radio                   wlan0
remote-mac              A8:F9:4B:B7:8B:C0
remote-rssi             -16
wep-key                 
operational-status      up
wds-link-uptime         00:00:46
wds-ssid                WDS
wds-security-policy     wpa-personal
wds-wpa-psk-key         12345678


WGB

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid

WEP-12ac# get wgbridge detail

Блок кода
Property       Value
--------------------
wgbridge-mode  up
radio          wlan0
debug          

WEP-12ac# get wg-bridge-upstrm detail

Блок кода
Property           Value
-----------------------------------------------------
ssid               AP-ssid
security           wpa-personal
wep-key-ascii      no
wep-key-length     104
wep-default-key    1
wpa-allowed        off
wpa2-allowed       on
upstream-bssid     
vlan-id            1
connection-status  Associated to AP a8:f9:4b:b7:8b:c0
rx-bytes           8337952
rx-packets         50212
rx-errors          0
tx-bytes           306207
tx-packets         913
tx-errors          0
iface              wlan0upstrm
eap-user           
eap-method         peap
debug              
cert-present       no
cert-exp-date      Not Present
mfp                mfp-not-reqd
roam-threshold     -75
roam-delta         10

WEP-12ac# get wg-bridge-dwstrm detail

Блок кода
Property                    Value
----------------------------------------
ssid                        Client-ssid
security                    wpa-personal
wep-key-ascii               no
wep-key-length              104
wep-default-key             1
wep-key-mapping-length      
status                      up
ignore-broadcast-ssid       off
open-system-authentication  on
shared-key-authentication   off
wpa-cipher-tkip             on
wpa-cipher-ccmp             on
wpa-allowed                 on
wpa2-allowed                on
broadcast-key-refresh-rate  0
vlan-id                     1
rx-bytes                    6522
rx-packets                  40
rx-errors                   0
tx-bytes                    8439
tx-packets                  34
tx-errors                   0
iface                       wlan0dwstrm
mfp                         mfp-not-reqd


Cluster

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid

WEP-12ac# get cluster detail

Блок кода
Property            Value                                                                                                                                                                                          
---------------------------------                                                                                                                                                                                  
clustered           1                                                                                                                                                                                              
location            floor-2                                                                                                                                                                                        
cluster-name        test                                                                                                                                                                                           
ipversion           ipv4                                                                                                                                                                                           
member-count        2                                                                                                                                                                                              
clustering-allowed  true                                                                                                                                                                                           
compat              WEP-12ac                                                                                                                                                                                        
operational-mode    1                                                                                                                                                                                              
cluster-ipaddr      192.168.0.222                                                                                                                                                                                  
priority            255                                                                                                                                                                                            
reauth-timeout      300                                                                                                                                                                                            
secure-mode         1                                                                                                                                                                                              
pass-set            1                                                                                                                                                                                              
secure-mode-status  Enabled                                                                                                                                                                                        
trace-debug         0                   

WEP-12ac# get cluster-member detail 

Блок кода
Property            Value                                                                                                                                                                                          
-------------------------------------                                                                                                                                                                              
mac                 A8:F9:4B:B7:8B:C0                                                                                                                                                                              
ip                  192.168.0.58                                                                                                                                                                                   
compat              WEP-12ac                                                                                                                                                                                        
location            floor-1                                                                                                                                                                                        
uptime              120                                                                                                                                                                                            
is-dominant         true                                                                                                                                                                                           
priority            0                                                                                                                                                                                              
firmware-version    1.18.X.X                                                                                                                                                                                     
cluster-controller  no                                                                                                                                                                                             
                                                                                                                                                                                                                   
Property            Value                                                                                                                                                                                          
-------------------------------------                                                                                                                                                                              
mac                 E8:28:C1:C1:27:60                                                                                                                                                                              
ip                  192.168.0.135                                                                                                                                                                                  
compat              WEP-12ac                                                                                                                                                                                        
location            floor-2                                                                                                                                                                                        
uptime              124                                                                                                                                                                                            
is-dominant         false                                                                                                                                                                                          
priority            255                                                                                                                                                                                            
firmware-version    1.22.X.X                                                                                                                                                                                       
cluster-controller  yes  

WEP-12ac# get cluster-fw-member detail

Блок кода
Property         Value                                                                                                                                                                                             
-----------------------------------------------------------                                                                                                                                                        
upgrade                                                                                                                                                                                                            
upgrade-url      tftp://192.168.1.7/WEP-12ac-1.22.X.X.tar.gz                                                                                                                                                        
upgrade-method   selective                                                                                                                                                                                         
upgrade-status   Completed                                                                                                                                                                                         
                                                                                                                                                                                                                   
upgrade-members  192.168.0.58

WEP-12ac# get cluster-fw-member

Блок кода
ip             mac                fw-download-status                                                                                                                                                               
----------------------------------------------------                                                                                                                                                               
192.168.0.58   A8:F9:4B:B7:8B:C0  Success                                                                                                                                                                          
192.168.0.135  E8:28:C1:C1:27:60  None    


Журнал событий

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid

WEP-12ac# get log-entry

Блок кода
Property  Value                                                                                                                                                                                                    
---------------------------------------------------------------------------------------------------------------                                                                                                    
number    1                                                                                                                                                                                                        
priority  debug                                                                                                                                                                                                    
time      Apr 27 2021 05:32:50                                                                                                                                                                                     
daemon    hostapd[17753]                                                                                                                                                                                           
message   Station 62:3b:f9:4d:ac:27 associated, time = 0.001337                                                                                                                                                    
                                                                                                                                                                                                                   
Property  Value                                                                                                                                                                                                    
---------------------------------------------------------------------------------------------------------------                                                                                                    
number    2                                                                                                                                                                                                        
priority  debug                                                                                                                                                                                                    
time      Apr 27 2021 05:32:50                                                                                                                                                                                     
daemon    hostapd[17753]                                                                                                                                                                                           
message   station: 62:3b:f9:4d:ac:27 associated rssi -49(-49)                                                                                                                                                      
                                                                                                                                                                                                                   
Property  Value                                                                                                                                                                                                    
---------------------------------------------------------------------------------------------------------------                                                                                                    
number    3                                                                                                                                                                                                        
priority  info                                                                                                                                                                                                     
time      Apr 27 2021 05:32:50                                                                                                                                                                                     
daemon    hostapd[17753]                                                                                                                                                                                           
message   STA 62:3b:f9:4d:ac:27 associated with BSSID e8:28:c1:c1:27:61                                                                                                                                            
                                                                                                                                                                                                                   
Property  Value                                                                                                                                                                                                    
---------------------------------------------------------------------------------------------------------------                                                                                                    
number    4                                                                                                                                                                                                        
priority  info                                                                                                                                                                                                     
time      Apr 27 2021 05:32:50                                                                                                                                                                                     
daemon    hostapd[17753]                                                                                                                                                                                           
message   Assoc request from 62:3b:f9:4d:ac:27 BSSID e8:28:c1:c1:27:61 SSID Test_Enterprise                                                                                                                                                                                                                                                       


Scroll Pagebreak

Сканирование эфира

Сканирование эфира предоставляет информацию обо всех беспроводных точках доступа, которые устройство детектирует вокруг себя.

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid

WEP-12ac# get detected-ap

Блок кода
mac                type  privacy  ssid                channel  signal                                                                                                                                              
---------------------------------------------------------------------                                                                                                                                              
e0:d9:e3:50:71:e0  AP    On       i-OTT-ent-06        56       -61                                                                                                                                                 
e0:d9:e3:50:71:e1  AP    Off      i-OTT-06-portal     56       -61                                                                                                                                                 
e8:28:c1:d7:3c:24  AP    Off      i-200               11       -45                                                                                                                                                 
a8:f9:4b:17:02:20  AP    Off      (Non Broadcasting)  11       -56                                                                                                                                                 
e8:28:c1:cf:d9:14  AP    On       RT-WiFi-5278        11       -61                                                                                                                                                 
e0:d9:e3:8a:38:50  AP    Off      GPB_Free            11       -53  


Scroll Pagebreak

Спектроанализатор

Спектроанализатор предоставляет информацию о загруженности каналов в диапазонах 2.4 и 5 ГГц. Спектроанализатор сканирует каналы указанные в параметре limit-channels в настройках радиоинтерфейса. Результат выводится в процентах.

...

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid

WEP-12ac# set radio all spectrum-analyser-start yes (запуск спектроанализатора на всех радиоинтерфейсах одновременно. Для запуска спектроанализатора на конкретном радиоинтерфейсе вместо all введите название интерфейса: wlan0 - Radio1, wlan1 - Radio2)

WEP-12ac# get radio all spectrum-analyser-results (вывод результата работы спектроанализатора)

Блок кода
Property                   Value                                                                                                                                                                                   
-------------------------------------------------------
name                       wlan0                                                                                                                                                                                   
spectrum-analyser-results                                                                                                                                                                                          
   1:     92  | *******************                                                                                                                                                                                
   6:     84  | *****************                                                                                                                                                                                  
  11:     88  | ******************                                                                                                                                                                                 
Optimal 20MHz channel: 11                                                                                                                                                                                     
                                                                                                                                                                                                                                                                                                                                                                                                                                    
Property                   Value                                                                                                                                                                                   
--------------------------------------------------------
name                       wlan1                                                                                                                                                                                   
spectrum-analyser-results                                                                                                                                                                                          
  36:     52  | ***********                                                                                                                                                                                        
  40:     52  | ***********                                                                                                                                                                                        
  44:     15  | ****                                                                                                                                                                                               
  48:     13  | ***                                                                                                                                                                                                
  52:      9  | **                                                                                                                                                                                                 
  56:      4  | *                                                                                                                                                                                                  
  60:      5  | **                                                                                                                                                                                                 
  64:     10  | ***                                                                                                                                                                                                
Optimal 20MHz channel: 56                                                                                                                                                                                          
Optimal 40MHz channel: 52l                                                                                                                                                                                         
Optimal 80MHz channel: 56/80  


Приложение. Список основных классов и подклассов команд

КлассПодклассФункцияВозможные командыСинтаксисПримеры
debug

Отладочные команды

level
Уровень отладочной информацииget, set
get debug level
set debug level <value>
WEP-12ac# get debug level
0
timestamp
Добавить метку времени к отладочной информацииget, set
get debug timestamp
set debug timestamp <value>
WEP-12ac# get debug timestamp
klevel
Уровень отладочной информации ядраget, set
get debug klevel
set debug klevel <value>
WEP-12ac# set debug klevel 1
WEP-12ac# get debug klevel
1
system

Настройки системы

 
password
Пароль доступа к пользовательскому web-интерфейсу и CLIset
set system password <value>
WEP-12ac# set system password password
model
Модель устройстваget
get system model
WEP-12ac# get system model
Eltex WEP-12ac
version
Версия ПОget
get system version
WEP-12ac# get system version
1.14.0.89
platform
Аппаратная платформаget
get system platform
WEP-12ac# get system platform
bcm953012er
encrypted-password
Зашифрованный парольget, set
get system encrypted-password
set system encrypted-password <value>
WEP-12ac# set system encrypted-password "$1$G6G6G6G6$Dh39pxWqjp3nBRrBPBL7o1"
WEP-12ac#
WEP-12ac# get system encrypted-password$1$G6G6G6G6$Dh39pxWqjp3nBRrBPBL7o1
uptime
Время работы системы с момента загрузкиget
get system uptime
WEP-12ac# get system uptime
6 days, 17 hours, 25 minutes
system-time
Текущее время системыget
get system system-time
WEP-12ac# get system system-time
Thu May 31 2018 06:59:46 MST
time-zone
Часовой поясget, set
get system time-zone
set system time-zone <value>
WEP-12ac# set system time-zone "Russia (Moscow)"
WEP-12ac# get system time-zone 
Russia (Moscow)
WEP-12ac#
enable-dst
Включить переход на летнее времяget, set
get system enable-dst
set system enable-dst <value>
WEP-12ac# set system enable-dst on
WEP-12ac# get system enable-dst
on
summer-time

get, set
get system summer-time
set system summer-time <value>
WEP-12ac# set system summer-time enabled
WEP-12ac# get system summer-time
enabled
dst-start
Время перехода на летнее времяget, set
get system dst-start
set system dst-start <value>
WEP-12ac# set system dst-start "March.Second.Sunday/02:00"
WEP-12ac# get system dst-start
March.Second.Sunday/02:00
dst-end
Время перехода на зимнее времяget, set
get system dst-end
set system dst-end <value>
WEP-12ac# set system dst-start "November.First.Sunday/02:00"
WEP-12ac# get system dst-end
November.First.Sunday/02:00
dst-offset

get, set
get system dst-offset
set system dst-offset <value>
WEP-12ac# set system dst-offset 60
WEP-12ac# get system dst-offset
60
reboot
Перезагрузить точку доступаset
set system reboot
WEP-12ac# set system reboot
country
Странаget, set
get system country
set system country <value>
WEP-12ac# set system country RU
WEP-12ac# get system country
RU
country-mode
Возможные значения: on, off.get, set
get system country-mode
set system country-mode <value>
WEP-12ac# set system country-mode off
WEP-12ac# get system country-mode
off
full-isolation 
Полная изоляция. Возможные значения: on – функция активна, off – функция неактивна.get, set
get system full-isolation
set system full-isolation <value>
WEP-12ac# set system full-isolation off
WEP-12ac# get system full-isolation
off
nmode-supported
Поддержка стандарта IEEE 802.11n. Возможные значения: Y – поддерживает, N – не поддерживает.

get

get system nmode-supported
WEP-12ac# get system nmode-supported
Y
forty-mhz-supported
Поддержка полосы пропускания шириной 40 МГц в 5 ГГц диапазоне.get
get system forty-mhz-supported

base-mac

get, set
get system base-mac
set system base-mac <value>
WEP-12ac# set system base-mac "a8:f9:4b:b0:21:60"
WEP-12ac# get system base-mac
a8:f9:4b:b0:21:60
serial-number 
Серийный номер изделияget, set
get system base-mac
set system base-mac <value>
WEP-12ac# set system serial-number WP01000167
WEP-12ac# get system serial-number
WP01000167
country-code-is-configurable
Настройка кода страны. Возможные значения: on – функция активна, off – функция неактивна.get, set
get system country-code-is-configurable
set system country-code-is-configurable <value>
WEP-12ac# set system country-code-is-configurable on
WEP-12ac# get system country-code-is-configurable
on
system-name
Имя системыget, set
get system system-name
set system system-name <value>
WEP-12ac# set system system-name "WEP-12ac"
WEP-12ac# get system system-name
WEP-12ac
system-contact
Контакты системыget, set
get system system-contact
set system system-contact <value>

system-location
Местоположение системыget, set
get system system-location
set system system-location <value>
WEP-12ac# get system system-location
Default
host

Настройки хоста

          
id
ID хостаget, set
get host id
set host id <value>
WEP-12ac# set host id "WEP-12ac"
WEP-12ac# get host id
WEP-12ac
dns-1 
IP-адрес DNS-сервера (1)get
get host dns-1
WEP-12ac# get host dns-1
172.16.0.250
dns-2
IP-адрес DNS-сервера (2)get
get host dns-2
WEP-12ac# get host dns-2
172.16.0.100
domain

Имя домена

get
get host domain
WEP-12ac# get host domain
eltex.loc
static-dns-1
DNS-сервер (1), который будет использован, если адрес не получен по DHCPget, set
get host static-dns-1
set host static-dns-1 <value>
WEP-12ac# get host static-dns-1
static-dns-2
DNS-сервер (2), который будет использован, если адрес не получен по DHCPget, set
get host static-dns-2
set host static-dns-2 <value>
WEP-12ac# get host static-dns-1
static-domain
Имя домена, используемого, если не получено имя домена по DHCPget, set
get host static-domain
set host static-domain <value>
WEP-12ac# set host static-domain "example.com"
WEP-12ac# get host static-domain
example.com
dns-via-dhcp

Получать параметры DNS-сервера по DHCP. Возможные значения: up – получать по DHCP, down – использовать статические параметры.

get, set
get host dns-via-dhcp
set host dns-via-dhcp <value>
WEP-12ac# set host dns-via-dhcp up
WEP-12ac# get host dns-via-dhcp
up
config

Настройки конфигурации

startup 

Настройка во время загрузки

set
set config startup <value>

version

Версия файла конфигурации

get
get config version
WEP-12ac# get config version
1.02
backup-file-format

Формат файла конфигурации. Возможные значения: plain – незашифрованный, encrypted – зашифрованный.

get, set
get config backup-file-format
set config backup-file-format <value>
WEP-12ac# set config backup-file-format plain
WEP-12ac# get config backup-file-format
plain
interface

Настройки сетевого интерфейса

          
type
Тип сетевого интерфейсаadd, get
add interface <interface_name> type <value>
get interface <interface_name> type
WEP-12ac# add interface wlan1vap1 type service-set
WEP-12ac# get interface wlan1vap1 type
service-set
status 
Состояние интерфейсаadd, get, set
add interface <interface_name> status <value>
get interface <interface_name> status
set interface <interface_name> status <value>
WEP-12ac# add interface wlan1vap1 status up
WEP-12ac# set interface wlan1vap1 status up
WEP-12ac# get interface wlan1vap1 status
up
description 
Описание интерфейсаget, set
get interface <interface_name> description
set interface <interface_name> description <value>
WEP-12ac# get interface wlan1vap1 description "Wireless - Virtual Access Point 1 - Radio 2"
WEP-12ac# get interface wlan1vap1 description
Wireless - Virtual Access Point 1 - Radio 2
ip
IP-адрес интерфейсаadd, get
add interface <interface_name> ip <value>
get interface <interface_name> ip
WEP-12ac# get interface wlan1vap1 ip
mask 
Маска сетиadd, get, set
add interface <interface_name> mask <value>
get interface <interface_name> mask
set interface <interface_name> mask <value> 
WEP-12ac# get interface wlan1vap1 mask
static-ip  
Статический IP-адрес, используемый, когда DHCP-сервер не активенadd, get, set
add interface <interface_name> static-ip
get interface <interface_name> static-ip
set interface <interface_name> static-ip <value>
WEP-12ac# get interface wlan1vap1 static-ip
static-mask
Маска сети, используемая, когда DHCP-сервер не активенadd, get, set
add interface <interface_name> static-mask
get interface <interface_name> static-mask
set interface <interface_name> static-mask <value>
WEP-12ac# get interface wlan1vap1 static-mask
rx-bytes
Количество полученных байтовget
get interface <interface_name> rx-bytes
WEP-12ac# get interface wlan1vap1 rx-bytes
0
rx-packets 
Количество полученных пакетовget
get interface <interface_name> rx-packets
WEP-12ac# get interface wlan1vap1 rx-packets
0
rx-errors 
Количество полученных пакетов с ошибкамиget
get interface <interface_name> rx-errors
WEP-12ac# get interface wlan1vap1 rx-errors
0
rx-drop
Количество полученных пакетов, которые были отброшеныget
get interface <interface_name> rx-drop

rx-fifo
Количество пакетов, полученное при переполнении буфераget
get interface <interface_name> rx-fifo
WEP-12ac# get interface wlan1vap1 rx-fifo
0
rx-frame
Количество пакетов, полученных с ошибкой кадраget
get interface <interface_name> rx-frame
WEP-12ac# get interface wlan1vap1 rx-frame
0
rx-compressed
Количество полученных сжатых пакетовget
get interface <interface_name> rx-compressed
WEP-12ac# get interface wlan1vap1 rx-compressed
0
rx-multicast
Количество полученных пакетов multicastget
get interface <interface_name> rx-multicast
WEP-12ac# get interface wlan1vap1 rx-multicast
0
tx-bytes
Количество отправленных байтget
get interface <interface_name> tx-bytes
WEP-12ac# get interface wlan1vap1 tx-bytes
0
tx-packets
Количество отправленных пакетовget
get interface <interface_name> tx-packets
WEP-12ac# get interface wlan1vap1 tx-packets
0
tx-errors
Количество отправленных пакетов с ошибкамиget
get interface <interface_name> tx-errors
WEP-12ac# get interface wlan1vap1 tx-errors
0
tx-fifo
Количество пакетов, отправленных при переполнении буфераget
get interface <interface_name> tx-fifo
WEP-12ac# get interface wlan1vap1 tx-fifo
0
tx-colls
Количество отправленных пакетов с коллизиямиget
get interface <interface_name> tx-colls
WEP-12ac# get interface wlan1vap1 tx-colls
tx-carrier
Количество отправленных пакетов с ошибками несущейget
get interface <interface_name> tx-carrier
WEP-12ac# get interface wlan1vap1 tx-carrier
tx-compressed 
Количество отправленных сжатых пакетовget
get interface <interface_name> tx-compressed
WEP-12ac# get interface wlan1vap1 tx-compressed
tx-drop-bytes 
Количество отброшенных Tx-байтget
get interface <interface_name> tx-drop-bytes
WEP-12ac# get interface wlan1vap1 tx-drop-bytes
rx-drop-bytes 
Количество отброшенных Rx-байтget
get interface <interface_name> rx-drop-bytes
WEP-12ac# get interface wlan1vap1 rx-drop-bytes
tx-drop-packets
Количество отброшенных Tx-пакетовget
get interface <interface_name> tx-drop-packets
WEP-12ac# get interface wlan1vap1 tx-drop-packets
rx-drop-packets
Количество отброшенных Rx-пакетовget
get interface <interface_name> rx-drop-packets
WEP-12ac# get interface wlan1vap1 rx-drop-packets
stp 
Spanning Tree Protocol
add, get, set
add interface <interface_name> stp <value>
get interface <interface_name> stp
set interface <interface_name> stp <value>

fd
Задержка отправкиadd, get, set
add interface <interface_name> fd <value>
get interface <interface_name> fd
set interface <interface_name> fd <value>

hello
Интервал helloadd, get, set
add interface <interface_name> hello <value>
get interface <interface_name> hello
set interface <interface_name> hello <value>

priority 
Приоритет мостаadd, get, set
add interface <interface_name> priority <value>
get interface <interface_name> priority
set interface <interface_name> priority <value>

port-isolation
Изоляция беспроводных портов друг от другаadd, get, set
add interface <interface_name> port-isolation <value>
get interface <interface_name> port-isolation
set interface <interface_name> port-isolation <value>

ssid
Имя сетиadd, get, set
add interface <interface_name> ssid <value>
get interface <interface_name> ssid
set interface <interface_name> ssid <value>
WEP-12ac# get interface wlan0vap1 ssid
___wep12_15-105
bss
BSS, к которому принадлежит интерфейсadd, get, set
add interface <interface_name> bss <value>
get interface <interface_name> bss
set interface <interface_name> bss <value>
WEP-12ac# get interface wlan1vap1 bss
wlan1bssvap1
security
Режим безопасностиadd, get, set
add interface <interface_name> security <value>
get interface <interface_name> security
set interface <interface_name> security <value>
WEP-12ac# get interface wlan1vap1 security
plain-text
wpa-personal-key 
Персональный ключ WPA (совместное использование)add, set
add interface <interface_name> wpa-personal-key <value>
get interface <interface_name> wpa-personal-key
set interface <interface_name> wpa-personal-key <value>
          
wep-key-ascii
Формат WEP-ключа: ascii или hex.add, get, set
add interface <interface_name> wep-key-ascii <value>
get interface <interface_name> wep-key-ascii
set interface <interface_name> wep-key-ascii <value>
WEP-12ac# get interface wlan1vap1 wep-key-ascii
no
wep-key-length
Длина WEP-ключаadd, get, set
add interface <interface_name> wep-key-length <value>
get interface <interface_name> wep-key-length
set interface <interface_name> wep-key-length <value>
WEP-12ac# get interface wlan1vap1 wep-key-length
104
wep-default-key
WEP-ключ, используемый для передачиadd, get, set
add interface <interface_name> wep-key-length <value>
get interface <interface_name> wep-key-length
set interface <interface_name> wep-key-length <value>
WEP-12ac# get interface wlan1vap1 wep-default-key
1
wep-key-1
WEP-ключ (1)add, set
add interface <interface_name> wep-key-1 <value>
get interface <interface_name> wep-key-1
set interface <interface_name> wep-key-1 <value>
          
wep-key-2
WEP-ключ (2)add, get, set
add interface <interface_name> wep-key-2 <value>
get interface <interface_name> wep-key-2
set interface <interface_name> wep-key-2 <value>

wep-key-3
WEP-ключ (3)add, get, set
add interface <interface_name> wep-key-3 <value>
get interface <interface_name> wep-key-3
set interface <interface_name> wep-key-3 <value>

wep-key-4
WEP-ключ (4)add, get, set
add interface <interface_name> wep-key-4 <value>
get interface <interface_name> wep-key-4
set interface <interface_name> wep-key-4 <value>

wep-key-mapping-length

get
get interface <interface_name> wep-key-mapping-length
WEP-12ac# get interface wlan1vap1 wep-key-mapping-length
400
multicast-received-frame-count
Количество полученных кадров multicastget
get interface <interface_name> multicast-received-frame-count
WEP-12ac# get interface wlan1vap1 multicast-received-frame-count
vlan-id
ID, используемый в тегахadd, get
add interface <interface_name> vlan-id <value>
get interface <interface_name> vlan-id
WEP-12ac# get interface wlan1vap1 vlan-id
radio 
Радиоинтерфейс для WDSadd, get, set
add interface <interface_name> radio <value>
get interface <interface_name> radio
set interface <interface_name> radio <value>
WEP-12ac# get interface wlan1vap1 radio
remote-mac
MAC-адрес конечной точки соединения WDSadd, get, set
add interface <interface_name> remote-mac <value>
get interface <interface_name> remote-mac
set interface <interface_name> remote-mac <value>
WEP-12ac# get interface wlan1vap1 remote-mac
wep-key
WEP-ключ для соединения WDSadd, get, set
add interface <interface_name> wep-key <value>
get interface <interface_name> wep-key
set interface <interface_name> wep-key <value>
WEP-12ac# get interface wlan1vap1 wep-key
wds-ssid
SSID WDS-соединенияadd, get, set
add interface <interface_name> wds-ssid <value>
get interface <interface_name> wds-ssid
set interface <interface_name> wds-ssid <value>
WEP-12ac# get interface wlan1vap1 wds-ssid
wds-security-policy
Политика безопасности для WDS-соединенияadd, get, set
add interface <interface_name> wds-security-policy <value>
get interface <interface_name> wds-security-policy
set interface <interface_name> wds-security-policy <value>
WEP-12ac# get interface wlan1vap1 wds-security-policy
wds-wpa-psk-key
WPA PSK-ключ для WDS соединенияadd, get, set
add interface <interface_name> wds-wpa-psk-key <value>
get interface <interface_name> wds-wpa-psk-key
set interface <interface_name> wds-wpa-psk-key <value>
WEP-12ac# get interface wlan1vap1 wds-wpa-psk-key
interface
Интерфейс управленияget
get management interface        
WEP-12ac# get management interface
brtrunk
static-ip
Статический IP-адрес интерфейса управленияget, set
get management static-ip
set management static-ip <value>
WEP-12ac# set management static-ip "192.168.1.10"
WEP-12ac# get management static-ip
192.168.1.10
static-mask
Статическая маска интерфейса управленияget, set
get management static-mask
set management static-mask <value>
WEP-12ac# set management static-mask "255.255.255.0"
WEP-12ac# get management static-mask
255.255.255.0
ip
IP-адрес интерфейса управленияget
get management ip
WEP-12ac# get management ip
192.168.15.105
mask
Маска IP-адреса интерфейса управленияget
get management mask
WEP-12ac# get management mask
255.255.255.0
mac
MAC-адрес интерфейса управленияget
get management maс
WEP-12ac# get management mac
A8:F9:4B:B0:21:60
dhcp-status
Включен ли DHCP на интерфейсе управленияget
get management dhcp-status
WEP-12ac# get management dhcp-status
up

vap

Настройка виртуальных точек доступа

          
          
          
          
          
          
          
          
          
          
radio
Радиоинтерфейс виртуальной точки доступаget, set
get vap <vap> radio
set vap <vap> radio <value>
WEP-12ac# get vap vap1 radio
radio
-----
wlan0
wlan1
status

Статус

get, set
get vap <vap> status
set vap <vap> status <value>
WEP-12ac# get vap vap1 status
status
------
down
down
vlan-id 
VLAN IDadd, get, set
add vap <vap> vlan-id <value>
get vap <vap> vlan-id
set vap <vap> vlan-id <value>
WEP-12ac# get vap vap1 vlan-id
vlan-id
-------
1
1
global-radius
Использование глобальных настроек RADIUSget, set
get vap <vap> global radius
set vap <vap> global radius <value>
          
description 
Описание виртуальной точки доступаget, set
get vap <vap> description
set vap <vap> description <value>
WEP-12ac# get vap vap1 description
description
--------------------------------
Virtual Access Point 1
Virtual Access Point 1 - Radio 2
qos-mode
Режим администрирования QoSget, set
get vap <vap> qos-mode
set vap <vap> qos-mode <value>
WEP-12ac# get vap vap1 qos-mode
qos-mode
--------
up
up
def-bwmax-up
Максимальная пропускная способность в направлении upstream по умолчанию

(0-4294967295)

get, set
get vap <vap> def-bwmax-up
set vap <vap> def-bwmax-up <value>
WEP-12ac# get vap vap1 def-bwmax-up
def-bwmax-up
------------
0
0
def-bwmax-down 
Максимальная пропускная способность в направлении downstream по умолчанию
(0-4294967295)
get, set
get vap <vap> def-bwmax-down
set vap <vap> def-bwmax-down <value>
WEP-12ac# get vap vap1 def-bwmax-down
def-bwmax-down
--------------
0
0
def-acltype-up
Тип ACL для исходящих соединений по умолчанию

(none/ipv4, Currently Unsupported:ipv6/mac)

get, set
get vap <vap> def-acltype-up
set vap <vap> def-acltype-up <value>
          
def-acltype-down
Тип ACL для входящих соединений по умолчанию (none/ipv4, Currently Unsupported:ipv6/mac)get, set
get vap <vap> def-acltype-down
set vap <vap> def-acltype-down <value>
WEP-12ac# get vap vap1 def-acltype-up
def-acltype-up
--------------
none
none
def-acl-up
ACL для исходящих соединений по умолчаниюget, set
get vap <vap> def-acl-up
set vap <vap> def-acl-up <value>
          
def-acl-down
ACL для входящих соединений по умолчаниюget, set
get vap <vap> def-acl-down
set vap <vap> def-acl-down <value>
          
def-policy-up
Default Policy Up
get, set
get vap <vap> def-policy-up
set vap <vap> def-policy-up <value>
          
def-policy-down
Default Policy Down
get, set
get vap <vap> def-policy-down
set vap <vap> def-policy-down <value>
          
global-radius-server

глобальные настройки RADUIS сервера

radius-accounting
Активация RADIUS Accountingget, set
get global-radius-server radius-accounting
set global-radius-server radius-accounting <value>
WEP-12ac# set global-radius-server radius-accounting off
WEP-12ac# get global-radius-server radius-accounting
off
radius-ip
IP-адрес RADIUS-сервераget, set
get global-radius-server radius-ip
set global-radius-server radius-ip <value>
WEP-12ac# set global-radius-server radius-ip "192.168.1.1"
WEP-12ac# get global-radius-server radius-ip
192.168.1.1
radius-ip-network
IP-сеть RADIUS-сервераget, set
get global-radius-server radius-ip-network
set global-radius-server radius-ip-network <value>
WEP-12ac# set global-radius-server radius-ip-network ipv4
WEP-12ac# get global-radius-server radius-ip-network
ipv4
radius-key 
Ключ подключения к RADIUS-серверуset
get global-radius-server radius-key 
set global-radius-server radius-key <value>
          
radius-nas-identifier
Опциональный идентификатор NAS для RADIUS Клиентаget, set
get global-radius-server radius-nas-identifier
set global-radius-server radius-nas-identifier <value>

description

Описание

get, set
get global-radius-server description
set global-radius-server description <value>
WEP-12ac# set global-radius-server description "Global radius server settings"
WEP-12ac# get global-radius-server description
Global radius server settings

dot11

Поддержка стандартов IEEE 802.11

status

Статус

get, set
get dot11 status
set dot11 status <value>
WEP-12ac# set dot11 status up
WEP-12ac# get dot11 status
up
radio 

Настройки радиоинтерфейсов

status

Статус

get, set
get radio <radio_interface_name> status
set radio <radio_interface_name> status <value>
WEP-12ac# set radio wlan0 status up
WEP-12ac# get radio wlan0 status
up
description
Описаниеget
get radio <radio_interface_name> description
WEP-12ac# get radio wlan0 description
IEEE 802.11g
mac
MAC-адрес радиоинтерфейса (начальный)get
get radio <radio_interface_name> mac
WEP-12ac# get radio wlan1 mac
A8:F9:4B:B0:21:70
static-mac
Статический MAC-адрес радиоинтерфейса (начальный)get
get radio <radio_interface_name> static-mac
WEP-12ac# get radio wlan0 static-mac
max-bss  
Максимальное количество BSS/MAC-адресовget
get radio <radio_interface_name> max-bss 
WEP-12ac# set radio wlan0 max-bss 16
WEP-12ac# get radio wlan0 max-bss
16
channel-policy
Политика выбора каналаget, set
get radio <radio_interface_name> channel-policy
set radio <radio_interface_name> channel-policy <value>
WEP-12ac# set radio wlan0 channel-policy best
WEP-12ac# get radio wlan0 channel-policy
best
mode 
Режим беспроводного интерфейсаget, set
get radio <radio_interface_name> mode
set radio <radio_interface_name> mode <value>
WEP-12ac# set radio wlan1 mode "a-n-ac"
WEP-12ac# get radio wlan1 mode
a-n-ac
dot11h 
Поддержка стандарта IEEE 802.11hget, set
get radio <radio_interface_name> dot11h
set radio <radio_interface_name> dot11h <value>
WEP-12ac# set radio wlan0 dot11h off
WEP-12ac# get radio wlan0 dot11h
off
dot11d
Поддержка стандарта IEEE 802.11dget, set
get radio <radio_interface_name> dot11d
set radio <radio_interface_name> dot11d <value>
WEP-12ac# set radio wlan0 dot11d off
WEP-12ac# get radio wlan0 dot11d
off
block-time
Время, в течении которого канал будет заблокирован после обнаружения radar`омget, set
get radio <radio_interface_name> block-time
set radio <radio_interface_name> block-time <value>


WEP-12ac# set radio wlan1 block-time 31
WEP-12ac# get radio wlan1 block-time
31
quiet-duration
Длительность quiet-интервала в TUget, set
get radio <radio_interface_name> quiet-duration
set radio <radio_interface_name> quiet-duration <value>


WEP-12ac# set radio wlan0 quiet-duration 0
WEP-12ac# get radio wlan0 quiet-duration
0
quiet-period 
Beacon-интервал между регулярными quiet-интерваламиget, set
get radio <radio_interface_name> quiet-period 
set radio <radio_interface_name> quiet-period <value>
WEP-12ac# set radio wlan1 quiet-period 0
WEP-12ac# get radio wlan1 quiet-period
0
tx-mitigation 

Снижать мощность передачи для станций
(Transmit Power mitigation for stations)

get, set
get radio <radio_interface_name> tx-mitigation
set radio <radio_interface_name> tx-mitigation <value>
WEP-12ac# set radio wlan0 tx-mitigation 3
WEP-12ac# get radio wlan0 tx-mitigation
3
static-channel
Канал, который будет использоваться при статической политике каналов (channel policy)get, set
get radio <radio_interface_name> static-channel
set radio <radio_interface_name> static-channel <value>
WEP-12ac# set radio wlan0 static-channel 1
WEP-12ac# get radio wlan0 static-channel
1
channel
Используемый каналget
get radio <radio_interface_name> channel
WEP-12ac# get radio wlan0 channel
11
tx-power-dbm
Мощность передачиget, set
get radio <radio_interface_name> tx-power-dbm
set radio <radio_interface_name> tx-power-dbm <value>
WEP-12ac# set radio wlan0 tx-power-dbm 5
WEP-12ac# get radio wlan0 tx-power-dbm
5
tx-power-dbm-max
Максимальная мощность передачиget
get radio <radio_interface_name> tx-power-dbm-max
WEP-12ac# get radio wlan0 tx-power-dbm-max
19
tx-power-output 
Последняя установленная мощность
(Last est. power from wl_curpower)
get
get radio <radio_interface_name> tx-power-output 
WEP-12ac# get radio wlan0 tx-power-output
5.00
tpc 

IEEE 802.11h TPC

get, set
get radio <radio_interface_name> tpc 
set radio <radio_interface_name> tpc <value>
WEP-12ac# set radio wlan0 tpc off
WEP-12ac# get radio wlan0 tpc
off
atf

Airtime Fairness

get, set
get radio <radio_interface_name> atf
set radio <radio_interface_name> atf <value>
WEP-12ac# set radio wlan1 atf on
WEP-12ac# get radio wlan1 atf
on
ampdu_atf_us

ampdu_atf_us

get, set
get radio <radio_interface_name> ampdu_atf_us
set radio <radio_interface_name> ampdu_atf_us <value>
WEP-12ac# set radio wlan1 ampdu_atf_us 4000
WEP-12ac# get radio wlan1 ampdu_atf_us
4000
ampdu_atf_min_us

ampdu_atf_min_us

get, set
get radio <radio_interface_name> ampdu_atf_min_us
set radio <radio_interface_name> ampdu_atf_min_us <value>
WEP-12ac# set radio wlan1 ampdu_atf_min_us 1000
WEP-12ac# get radio wlan1 ampdu_atf_min_us
1000
tx-chain
Конфигурация антенныget, set
get radio <radio_interface_name> tx-chain
set radio <radio_interface_name> tx-chain <value>
WEP-12ac# set radio wlan1 tx-chain 7
WEP-12ac# get radio wlan1 tx-chain
7
antenna 
Использовать антеннуget, set
get radio <radio_interface_name> antenna
set radio <radio_interface_name> antenna <value>

tx-rx-status
Статус приема и передачи на радиоинтерфейсеget, set
get radio <radio_interface_name> tx-rx-status
set radio <radio_interface_name> tx-rx-status <value>
WEP-12ac# set radio wlan0 tx-rx-status up
WEP-12ac# get radio wlan0 tx-rx-status
up
beacon-interval 

Beacon-интервал

get, set
get radio <radio_interface_name> beacon-interval
set radio <radio_interface_name> beacon-interval <value>
WEP-12ac# set radio wlan0 beacon-interval 100
WEP-12ac# get radio wlan0 beacon-interval
100
rts-threshold

Минимальный размер пакета, при котором будет использован Request-To-Send

get, set
get radio <radio_interface_name> rts-threshold
set radio <radio_interface_name> rts-threshold <value>
WEP-12ac# set radio wlan0 rts-threshold 2347
WEP-12ac# get radio wlan0 rts-threshold
2347
fragmentation-threshold

Минимальный размер пакета, при котором будет использована фрагментация

get, set
get radio <radio_interface_name> fragmentation-threshold
set radio <radio_interface_name> fragmentation-threshold <value>
WEP-12ac# set radio wlan0 fragmentation-threshold 2346
WEP-12ac# get radio wlan0 fragmentation-threshold
2346
load-balance-no-association-utilization

Utilization required to prevent new associations

get, set
get radio <radio_interface_name> load-balance-no-association-utilization
set radio <radio_interface_name> load-balance-no-association-utilization <value>
WEP-12ac# set radio wlan0 load-balance-no-association-utilization 0
WEP-12ac# get radio wlan0 load-balance-no-association-utilization
0
ap-detection
Включение детектора точек доступаget, set
get radio <radio_interface_name> ap-detection
set radio <radio_interface_name> ap-detection <value>
WEP-12ac# set radio wlan0 ap-detection on
WEP-12ac# get radio wlan0 ap-detection
on
sentry-mode
Включение режима sentryget, set
get radio <radio_interface_name> sentry-mode
set radio <radio_interface_name> sentry-mode <value>
WEP-12ac# set radio wlan0 sentry-mode off
WEP-12ac# get radio wlan0 sentry-mode
off
dedicated-spectrum-mode
Включение режима Dedicated Spectrumget, set
get radio <radio_interface_name> dedicated-spectrum-mode
set radio <radio_interface_name> dedicated-spectrum-mode <value>

channel-hopping  
Переключение каналовget, set
get radio <radio_interface_name> channel-hopping 
set radio <radio_interface_name> channel-hopping <value>
WEP-12ac# set radio wlan0 channel-hopping on
WEP-12ac# get radio wlan0 channel-hopping
on
passive-scan-mode
Сканирование в одной полосе или в обеих полосах в режиме sentryget, set
get radio <radio_interface_name> passive-scan-mode
set radio <radio_interface_name> passive-scan-mode <value>
WEP-12ac# get radio wlan0 passive-scan-mode
scan-leave-time
Интервалы между сканированиямиget, set
get radio <radio_interface_name> scan-leave-time
set radio <radio_interface_name> scan-leave-time <value>
WEP-12ac# get radio wlan0 scan-leave-time
scan-duration
Длительность сканирования радиочастот в канале, в мсget, set
get radio <radio_interface_name> scan-duration
set radio <radio_interface_name> scan-duration <value>
WEP-12ac# get radio wlan0 scan-duration
limit-channel-selection
Ограничение каналов 802.11aget, set
get radio <radio_interface_name> limit-channel-selection
set radio <radio_interface_name> limit-channel-selection <value>
WEP-12ac# get radio wlan0 limit-channel-selection
data-snooping 
Активировать snoopingget, set
get radio <radio_interface_name> data-snooping 
set radio <radio_interface_name> data-snooping <value>
WEP-12ac# set radio wlan0 data-snooping off
WEP-12ac# get radio wlan0 data-snooping
off
n-bandwidth

Пропускная способность каналов 802.11n (20/40)

get, set
get radio <radio_interface_name> n-bandwidth
set radio <radio_interface_name> n-bandwidth <value>
WEP-12ac# set radio wlan0 n-bandwidth 20
WEP-12ac# get radio wlan0 n-bandwidth
20
n-primary-channel
Расположение основного канала 802.11n (lower/upper)get, set
get radio <radio_interface_name> n-primary-channel
set radio <radio_interface_name> n-primary-channel <value>
WEP-12ac# set radio wlan0 n-primary-channel lower
WEP-12ac# get radio wlan0 n-primary-channel
lower
protection
Режим защиты для 802.11g и 802.11n (auto/off)get, set
get radio <radio_interface_name> protection
set radio <radio_interface_name> protection <value>
WEP-12ac# set radio wlan0 protection auto
WEP-12ac# get radio wlan0 protection
auto
frequency
Используемая частота в МГцget
get radio <radio_interface_name> frequency
WEP-12ac# get radio wlan0 frequency
2462
wme
Включить WMEget, set
get radio <radio_interface_name> wme
set radio <radio_interface_name> wme <value>
WEP-12ac# set radio wlan0 wme on
WEP-12ac# get radio wlan0 wme
on
wme-noack

Включить WME "No Acknowledgement"

get, set
get radio <radio_interface_name> wme-noack
set radio <radio_interface_name> wme-noack <value>
WEP-12ac# set radio wlan0 wme-noack off
WEP-12ac# get radio wlan0 wme-noack
off
wme-apsd

Включить WME APSD

get, set
get radio <radio_interface_name> wme-apsd
set radio <radio_interface_name> wme-apsd <value>
WEP-12ac# set radio wlan0 wme-apsd on
WEP-12ac# get radio wlan0 wme-apsd
on
rate-limit-enable

Включить ограничение скорости broadcast/multicast трафика

get, set
get radio <radio_interface_name> rate-limit-enable
set radio <radio_interface_name> rate-limit-enable <value>
WEP-12ac# set radio wlan0 rate-limit-enable off
WEP-12ac# get radio wlan0 rate-limit-enable
off
rate-limit 

Ограничение скорости broadcast/multicast-трафика (пакетов в секунду)

get, set
get radio <radio_interface_name> rate-limit
set radio <radio_interface_name> rate-limit <value>
WEP-12ac# set radio wlan0 rate-limit 50
WEP-12ac# get radio wlan0 rate-limit
50
rate-limit-burst

Значение burst для broadcast/multicast-трафика (пакеты в секунду)

get, set
get radio <radio_interface_name> rate-limit-burst
set radio <radio_interface_name> rate-limit-burst <value>
WEP-12ac# set radio wlan0 rate-limit-burst 75
WEP-12ac# get radio wlan0 rate-limit-burst
75
stp-block-enable 
Блокировать все STP-пакеты на радиоинтерфейсеget, set
get radio <radio_interface_name> stp-block-enable
set radio <radio_interface_name> stp-block-enable <value>
WEP-12ac# set radio wlan0 stp-block-enable on
WEP-12ac# get radio wlan0 stp-block-enable
on
wlan-util 
Использование беспроводной LANget
get radio <radio_interface_name> wlan-util
WEP-12ac# get radio wlan0 wlan-util
74
fixed-multicast-rate 
Фиксированная скорость для Multicast-трафика для полосыget, set
get radio <radio_interface_name> fixed-multicast-rate
set radio <radio_interface_name> fixed-multicast-rate <value>
WEP-12ac# set radio wlan0 fixed-multicast-rate auto
WEP-12ac# get radio wlan0 fixed-multicast-rate
auto
fixed-tx-modulation 

Фиксированная модуляция для полосы

get, set
get radio <radio_interface_name> fixed-tx-modulation
set radio <radio_interface_name> fixed-tx-modulation <value>
WEP-12ac# set radio wlan0 fixed-tx-modulation auto
WEP-12ac# get radio wlan0 fixed-tx-modulation
auto
antenna-diversity  

Разнесение антенн

get, set
get radio <radio_interface_name> antenna-diversity
set radio <radio_interface_name> antenna-diversity <value> 

antenna-selection 

Номер используемой антенны

get, set
get radio <radio_interface_name> antenna-selection 
set radio <radio_interface_name> antenna-selection <value>

bss
Базовая зона обслуживания (BSS)
status 

Статус

add, get, set
add bss <bss_id> status <value>
get bss <bss_id> status
set bss <bss_id> status <value>
WEP-12ac# set bss wlan0bssvap1 status up
WEP-12ac# get bss wlan0bssvap1 status
up
description

Описание

get, set
get bss <bss_id> description
set bss <bss_id> description <value>
WEP-12ac# set bss wlan0bssvap1 description Virtual Access Point 1
WEP-12ac# get bss wlan0bssvap1 description
Virtual Access Point 1
radio

Радиоинтерфейс данного BSS

add, get, set
add bss <bss_id> radio <value>
get bss <bss_id> radio
set bss <bss_id> radio <value>
WEP-12ac# set bss wlan0bssvap1 radio wlan0
WEP-12ac# get bss wlan0bssvap1 radio
wlan0
beacon-interface 

Интерфейс BSS, используемый для beacon

add, get, set
add bss <bss_id> beacon-interface <value>
get bss <bss_id> beacon-interface
set bss <bss_id> beacon-interface <value>
WEP-12ac# set bss wlan0bssvap1 beacon-interface wlan0vap1
WEP-12ac# get bss wlan0bssvap1 beacon-interface
wlan0vap1
mac

MAC-адрес

add, get
add bss <bss_id> mac <value>
get bss <bss_id> mac
WEP-12ac# get bss wlan0bssvap1 mac
A8:F9:4B:B0:21:61
dtim-period
Интервал DTIMadd, get, set
add bss <bss_id> dtim-period <value>
get bss <bss_id> dtim-period
set bss <bss_id> dtim-period <value>

max-stations
Максимальное число станцийadd, get, set
add bss <bss_id> max-stations <value>
get bss <bss_id> max-stations
set bss <bss_id> max-stations <value>

ignore-broadcast-ssid
Не отправлять SSID в beacon и игнорировать пробные запросыadd, get, set
add bss <bss_id> max-stations <value>
get bss <bss_id> max-stations
set bss <bss_id> max-stations <value>
WEP-12ac# set bss wlan0bssvap1 ignore-broadcast-ssid off
WEP-12ac# get bss wlan0bssvap1 ignore-broadcast-ssid
off
station-isolation  
Изоляция станцииadd, get, set
add bss <bss_id> max-stations <value>
get bss <bss_id> max-stations
set bss <bss_id> max-stations <value>
WEP-12ac# set bss wlan0bssvap1 station-isolation off
WEP-12ac# get bss wlan0bssvap1 station-isolation
off
tagged-sta-mode   
Включить/выключить тегирование трафика от/к STAadd, get, set
add bss <bss_id> tagged-sta-mode <value>
get bss <bss_id> tagged-sta-mode 
set bss <bss_id> tagged-sta-mode <value>
WEP-12ac# set bss wlan0bssvap1 tagged-sta-mode off
WEP-12ac# get bss wlan0bssvap1 tagged-sta-mode
off
mac-acl-mode
Список MAC-адресовadd, get, set
add bss <bss_id> mac-acl-mode <value>
get bss <bss_id> mac-acl-mode 
set bss <bss_id> mac-acl-mode <value>
WEP-12ac# set bss wlan0bssvap1 mac-acl-mode deny-list
WEP-12ac# get bss wlan0bssvap1 mac-acl-mode
deny-list
mac-acl-name
Имя списка MAC-адресовadd, get, set
add bss <bss_id> mac-acl-name <value>
get bss <bss_id> mac-acl-name 
set bss <bss_id> mac-acl-name <value>
WEP-12ac# set bss wlan0bssvap1 mac-acl-name default
WEP-12ac# get bss wlan0bssvap1 mac-acl-name
default
mac-acl-auth-type 
Тип аутентификации MAC-адресовadd, get, set
add bss <bss_id> mac-acl-auth-type <value>
get bss <bss_id> mac-acl-auth-type
set bss <bss_id> mac-acl-auth-type <value>
WEP-12ac# set bss wlan0bssvap1 mac-acl-auth-type disable
WEP-12ac# get bss wlan0bssvap1 mac-acl-auth-type
disable
radius-accounting
Авторизация на RADIUS-сервереadd, get, set
add bss <bss_id> radius-accounting <value>
get bss <bss_id> radius-accounting
set bss <bss_id> radius-accounting <value>
WEP-12ac# set bss wlan0bssvap1 radius-accounting on
WEP-12ac# get bss wlan0bssvap1 radius-accounting
on
radius-ip
IP-адрес RADIUS-сервераadd, get, set
add bss <bss_id> radius-ip <value>
get bss <bss_id> radius-ip
set bss <bss_id> radius-ip <value>
WEP-12ac# set bss wlan0bssvap1 radius-ip "192.168.42.220"
WEP-12ac# get bss wlan0bssvap1 radius-ip
192.168.42.220
radius-ip-network
IP-сеть RADIUS-сервераadd, get, set
add bss <bss_id> radius-ip-network <value>
get bss <bss_id> radius-ip-network
set bss <bss_id> radius-ip-network <value>
WEP-12ac# set bss wlan0bssvap1 radius-ip-network ipv4
WEP-12ac# get bss wlan0bssvap1 radius-ip-network
ipv4
radius-key
Ключ для связи с RADIUS-серверомadd, set
add bss <bss_id> radius-key <value>
get bss <bss_id> radius-key
set bss <bss_id> radius-key <value>
          
radius-port
Порт для аутентификации на сервере RADIUSadd, get, set
add bss <bss_id> radius-port <value>
get bss <bss_id> radius-port
set bss <bss_id> radius-port <value>
WEP-12ac# set bss wlan0bssvap1 radius-port 1812port
WEP-12ac# get bss wlan0bssvap1 radius-port
1812port
radius-accounting-port
Порт для аккаунтинга на RADIUS-сервереadd, get, set
add bss <bss_id> radius-accounting-port <value>
get bss <bss_id> radius-accounting-port
set bss <bss_id> radius-accounting-port <value>
WEP-12ac# set bss wlan0bssvap1 radius-accounting-port 1813
WEP-12ac# get bss wlan0bssvap1 radius-accounting-port
1813
vlan-tagged-interface
Добавить динамические VLAN на интерфейсadd, get, set
add bss <bss_id> vlan-tagged-interface <value>
get bss <bss_id> vlan-tagged-interface
set bss <bss_id> vlan-tagged-interface <value>
WEP-12ac# set bss wlan0bssvap1 vlan-tagged-interface brtrunk
WEP-12ac# get bss wlan0bssvap1 vlan-tagged-interface
brtrunk
open-system-authentication
Разрешена ли аутентификация Open Systemadd, get, set
add bss <bss_id> open-system-authentication <value>
get bss <bss_id> open-system-authentication
set bss <bss_id> open-system-authentication <value>
WEP-12ac# set bss wlan0bssvap1 open-system-authentication on
WEP-12ac# get bss wlan0bssvap1 open-system-authentication
on
shared-key-authentication
Разрешена ли аутентификация Shared keyadd, get, set
add bss <bss_id> shared-key-authentication <value>
get bss <bss_id> shared-key-authentication
set bss <bss_id> open-system-authentication <value>
WEP-12ac# set bss wlan0bssvap1 shared-key-authentication off
WEP-12ac# get bss wlan0bssvap1 shared-key-authentication
off
wpa-cipher-tkip

Использование TKIP как метода шифрования WPA

add, get, set
add bss <bss_id> wpa-cipher-tkip <value>
get bss <bss_id> wpa-cipher-tkip
set bss <bss_id> wpa-cipher-tkip <value>
WEP-12ac# set bss wlan0bssvap1 wpa-cipher-tkip on
WEP-12ac# get bss wlan0bssvap1 wpa-cipher-tkip
on
wpa-cipher-ccmp

Использование CCMP как метода шифрования WPA

add, get, set
add bss <bss_id> wpa-cipher-ccmp <value>
get bss <bss_id> wpa-cipher-ccmp
set bss <bss_id> wpa-cipher-ccmp <value>
WEP-12ac# set bss wlan0bssvap1 wpa-cipher-ccmp on
WEP-12ac# get bss wlan0bssvap1 wpa-cipher-ccmp
on
wpa-allowed

Разрешить WPA

add, get, set
add bss <bss_id> wpa-allowed <value>
get bss <bss_id> wpa-allowed
set bss <bss_id> wpa-allowed <value>
WEP-12ac# set bss wlan0bssvap1 wpa-allowed on
WEP-12ac# get bss wlan0bssvap1 wpa-allowed
on
wpa2-allowed

Разрешить WPA2

add, get, set
add bss <bss_id> wpa2-allowed <value>
get bss <bss_id> wpa2-allowed
set bss <bss_id> wpa2-allowed <value>
WEP-12ac# set bss wlan0bssvap1 wpa2-allowed on
WEP-12ac# get bss wlan0bssvap1 wpa2-allowed
on
rsn-preauthentication

Разрешить предварительную аутентификацию RSN

add, get, set
add bss <bss_id> rsn-preauthentication <value>
get bss <bss_id> rsn-preauthentication
set bss <bss_id> rsn-preauthentication <value>
WEP-12ac# set bss wlan0bssvap1 rsn-preauthentication off
WEP-12ac# get bss wlan0bssvap1 rsn-preauthentication
off
broadcast-key-refresh-rate

Команда устанавливает интервал, через который происходит смена паролей доступа у пользователей (broadcasting key)

add, get, set
add bss <bss_id> rsn-preauthentication <value>
get bss <bss_id> rsn-preauthentication
set bss <bss_id> rsn-preauthentication <value>
WEP-12ac# set bss wlan0bssvap1 broadcast-key-refresh-rate 0
WEP-12ac# get bss wlan0bssvap1 broadcast-key-refresh-rate
0
check-signal-timeout

Timeout check min signal (sec)

add, get, set
add bss <bss_id> check-signal-timeout <value>
get bss <bss_id> check-signal-timeout
set bss <bss_id> check-signal-timeout <value>
WEP-12ac# set bss wlan0bssvap1 check-signal-timeout 10
WEP-12ac# get bss wlan0bssvap1 check-signal-timeout
10
wlan-util

Использование беспроводной LAN

add, get, set
add bss <bss_id> wlan-util <value>
get bss <bss_id> wlan-util
set bss <bss_id> wlan-util <value>

fixed-multicast-rate

Фиксированная скорость полосы для Multicast-трафика

add, get, set
add bss <bss_id> fixed-multicast-rate <value>
get bss <bss_id> fixed-multicast-rate
set bss <bss_id> fixed-multicast-rate <value>

bridge-port
Порт моста

Введите команду "get bridge-port" и получите все доступные для просмотра характеристики интерфейса моста или используйте команды, представленные ниже.

interface 

Интерфейс моста

add, get
add bridge-port <all|brtrunk> interface <value>
get bridge-port <all|brtrunk> interface
WEP-12ac# get bridge-port brtrunk interface
interface
---------
eth0
wlan0wds0
wlan0wds1
wlan0wds2
wlan0wds3
wlan0wds4
wlan0wds5
wlan0wds6
wlan0wds7
wlan0
wlan0vap1
wlan0vap2
path-cost

Стоимость интерфейса

add, get, set
add bridge-port <all|brtrunk> path-cost <value>
get bridge-port <all|brtrunk> path-cost
set bridge-port <all|brtrunk> path-cost <value>

priority

Приоритет порта

add, get, set
add bridge-port <all|brtrunk> priority <value>
get bridge-port <all|brtrunk> priority
set bridge-port <all|brtrunk> priority <value>

stp-state

Состояние связующего дерева

get
get bridge-port <all|brtrunk> stp-state
WEP-12ac# get bridge-port brtrunk stp-state
stp-state
----------
forwarding
          
forwarding
forwarding
forwarding
forwarding
forwarding
forwarding

mac-acl

Элементы таблицы MAC-адресов

mac

Разрешить/запретить MAC-адрес

add, get, set
add mac-acl <value>
get mac-acl
set mac-acl <value>

tx-queue

Передача параметров очередей

          

Введите команду "get tx-queue <interface_name|all>" и получите все доступные для
просмотра характеристики интерфейса моста или используйте команды, представленные ниже.

get tx-queue <interface_name|all> 
WEP-12ac# get tx-queue all
name queue aifs cwmin cwmax burst
---------------------------------------------------
wlan0 data0 1 3 7 1.5
wlan0 data1 1 7 15 3.0
wlan0 data2 3 15 63 0
wlan0 data3 7 15 1023 0
wlan1 data0 1 3 7 1.5
wlan1 data1 1 7 15 3.0
wlan1 data2 3 15 63 0
wlan1 data3 7 15 1023 0
queue

Имя очереди

get
get tx-queue <interface_name|all> queue
WEP-12ac# get tx-queue all queue
name queue
------------
wlan0 data0
wlan0 data1
wlan0 data2
wlan0 data3
wlan1 data0
wlan1 data1
wlan1 data2
wlan1 data3
aifs

Адаптивный межкадровый интервал

get, set
get tx-queue <interface_name|all> aifs
set tx-queue <interface_name|all> aifs <value>
WEP-12ac# get tx-queue wlan0 aifs
aifs
----
1
1
3
7
cwmin

Минимальное значение конкурентного окна

get, set
get tx-queue <interface_name|all> cwmin
set tx-queue <interface_name|all> cwmin <value>
WEP-12ac# get tx-queue wlan0 cwmin
cwmin
-----
3
7
15
15
cwmax

Максимальное значение конкурентного окна

get, set
get tx-queue <interface_name|all> cwmax
set tx-queue <interface_name|all> cwmax <value>
WEP-12ac# get tx-queue wlan0 cwmax
cwmax
-----
7
15
63
1023
burst

Максимальная длина очереди

get, set
get tx-queue <interface_name|all> burst
set tx-queue <interface_name|all> burst <value>
WEP-12ac# get tx-queue wlan0 burst
burst
-----
1.5
3.0
0
0
wme-queue

Передача параметров очередей станциям

Введите команду "get wme-queue <interface_name|all>" и получите все доступные для просмотра
характеристики интерфейса моста или используйте команды, представленные ниже.

get wme-queue <interface_name|all>
WEP-12ac# get wme-queue all
name queue aifs cwmin cwmax txop-limit
--------------------------------------------
wlan0 vo 2 3 7 47
wlan0 vi 2 7 15 94
wlan0 be 3 15 1023 0
wlan0 bk 7 15 1023 0
wlan1 vo 2 3 7 47
wlan1 vi 2 7 15 94
wlan1 be 3 15 1023 0
wlan1 bk 7 15 1023 0
queue
Имя очередиget
get wme-queue <interface_name|all> queue
WEP-12ac# get wme-queue all queue
name queue
------------
wlan0 vo
wlan0 vi
wlan0 be
wlan0 bk
wlan1 vo
wlan1 vi
wlan1 be
wlan1 bk
aifs

Адаптивный межкадровый интервал

get, set
get wme-queue <interface_name|all> aifs
get wme-queue <interface_name|all> aifs <value>
WEP-12ac# get wme-queue wlan0 aifs
aifs
----
2
2
3
7
cwmin

Минимальное значение конкурентного окна

get, set
get wme-queue <interface_name|all> cwmin
get wme-queue <interface_name|all> cwmin <value>
WEP-12ac# get wme-queue wlan0 cwmin
cwmin
-----
3
7
15
15
cwmax

Максимальное значение конкурентного
окна

get, set
get wme-queue <interface_name|all> cwmax
get wme-queue <interface_name|all> cwmax <value>
WEP-12ac# get wme-queue wlan0 cwmax
cwmax
-----
7
15
1023
1023
burst

Максимальная длина очереди

get, set
          
txop-limit 

Ограничение возможности передачи

get, set
get wme-queue <interface_name|all> txop-limit
set wme-queue <interface_name|all> txop-limit <value>
WEP-12ac# get wme-queue wlan0 txop-limit
txop-limit
----------
47
94
0
0
static-ip-route

Static IP route entry

destination

Префикс IP-адреса назначения

get
get static-ip-route destination
WEP-12ac# get static-ip-route destination
0.0.0.0
mask
Маска подсетиget
get static-ip-route mask
WEP-12ac# get static-ip-route mask
0.0.0.0
gateway
IP-адрес маршрутаget
get static-ip-route gateway
WEP-12ac# get static-ip-route gateway
192.168.1.254
table
Номер в таблице маршрутизацииget
get static-ip-route table
WEP-12ac# get static-ip-route table
254
ip-route
IP route entry 
destination 

Префикс IP-адреса назначения

get
get ip-route destination
WEP-12ac# get ip-route destination
0.0.0.0
mask
Маска подсетиget
get ip-route mask
WEP-12ac# get ip-route mask
0.0.0.0
gateway
IP-адрес маршрутаget
get ip-route gateway
WEP-12ac# get ip-route gateway
192.168.15.1
table
Номер в таблице маршрутизацииget
get ip-route table
WEP-12ac# get ip-route table
254
log

Настройка логирования

depth
Количество записей, которое может быть внесено в журналget, set
get log depth
set log depth <value>
WEP-12ac# set log depth 512
WEP-12ac# get log depth
512
persistence

Сохранять журнал в энергонезависимую память

get, set
get log persistence
set log persistence <value>
WEP-12ac# set log persistence no
WEP-12ac# get log persistence
no
severity

Установить уровень важности сохраненной записи

get, set
get log severity
set log severity <value>
WEP-12ac# set log severity 7
WEP-12ac# get log severity
7
remove

Удалить все записи в журнале

set
set log remove

relay-enabled

Активировать передачу системного журнала (syslog)

get, set
get log relay-enabled
set log relay-enabled <value>
WEP-12ac# set log relay-enabled 0
WEP-12ac# get log relay-enabled
0
relay-host

Хост, на который будет передаваться системный журнал

get, set
get log relay-host
set log relay-host <value>

relay-port

Порт, на который будет передаваться системный журнал

get, set
get log relay-port
set log relay-port <value>
WEP-12ac# set log relay-port 514
WEP-12ac# get log relay-port
514
log-entry

Запись в журнале

number

Номер записи

get
get log-entry number
          
WEP-12ac# get log-entry number
number
------
1
2
3
4
5
priority
Приоритет записиget
get log-entry priority
          
WEP-12ac# get log-entry priority
priority
--------
err
info
info
err
err
info
time
Время записиget
get log-entry time
          
WEP-12ac# get log-entry time
time
--------------------
Oct 11 2018 00:00:19
Oct 11 2018 00:00:18
Oct 11 2018 00:00:16
Oct 11 2018 00:00:12
daemon

daemon

get
get log-entry daemon
WEP-12ac# get log-entry daemon
daemon
-------------
dnsd[28523]
dman[1239]
dman[1239]
dnsd[28410]
dnsd[18233]
message

Сообщение

get
get log-entry message
WEP-12ac# get log-entry message
Property Value
------------------------------------------------
message accepting UDP packets on 0.0.0.0:4553
association
Связанные станции
interface

Интерфейс станции связан с (Interface station is associated with)

get
get association interface

station
MAC-адрес станцииget
get association station

authenticated
Пройдена ли аутентификацияget
get association authenticated

associated

Associated

get
get association associated

rx-packets
Получено от станции (пакеты)get
get association rx-packets

tx-packets
Передано станции (пакеты)get
get association tx-packets

rx-bytes
Получено от станции (байт)get
get association rx-bytes

tx-bytes
Передано станции (байт)get
get association tx-bytes

tx-rate
Скорость передачиget
get association tx-rate

rx-rate
Скорость приемаget
get association rx-rate

listen-interval

Listen-интервал

get
get association listen-interval

last-rssi
Полученный в последнем кадре RSSIget
get association last-rssi

tx-drop-bytes
Количество отброшенных байт при передачи станцииget
get association tx-drop-bytes

rx-drop-bytes
Количество отброшенных байт при приеме от станцииget
get association rx-drop-bytes

tx-drop-packets
Количество отброшенных пакетов при передачи станцииget
get association tx-drop-packets

rx-drop-packets
Количество отброшенных пакетов при приеме от станцииget
get association rx-drop-packets

basic-rate

Основные скорости радиоинтерфейсов

rate

Скорость 0.5 MBps

add, get, remove
add basic-rate <interface_id|all> rate <value>
get basic-rate <interface_id|all> rate
remove basic-rate <interface_id|all> rate <value>
WEP-12ac# get basic-rate all rate
name rate
-----------
wlan1 24
wlan1 12
wlan1 6
wlan0 11
wlan0 5.5
wlan0 2
wlan0 1
supported-rate 
Поддерживаемые скорости радиоинтерфейсов
rate

Скорость 0.5 MBps

add, get, remove
add supported-rate <interface_id|all> rate <value>
get supported-rate <interface_id|all> rate
remove supported-rate <interface_id|all> rate <value>
WEP-12ac# get supported-rate wlan0 rate
rate
----
54
48
36
24
18
12
11
9
6
5.5
2
1
detected-ap

Обнаружение точек доступа

mac 

MAC-адрес

get
get detected-ap mac

radio

Используемый радиоинтерфейс

get
get detected-ap radio

beacon-interval

Beacon-интервал в кило-микросекундах (kus) (1.024 мс)

get
get detected-ap beacon-interval

capability

Возможности IEEE 802.11

get
get detected-ap capability

type

Тип (AP, Ad hoc, or Other)

get
get detected-ap type

privacy

WEP or WPA enabled

get
get detected-ap privacy

ssid

Имя сети

get
get detected-ap ssid

wpa

Безопасность посредством WPA

get
get detected-ap wpa

phy-type

Определение PHY режима

get
get detected-ap phy-type

band

Полоса частот

get
get detected-ap band

channel
Каналget
get detected-ap channel

rate 
Скоростьget
get detected-ap rate

signal
Мощность сигналаget
get detected-ap signal

erp
ERPget
get detected-ap erp

beacons
Количество полученных beaconget
get detected-ap beacons

last-beacon
Время приема последнего beaconget
get detected-ap last-beacon

supported-rates
Список поддерживаемых скоростейget
get detected-ap supported-rates

security
Безопасностьget
get detected-ap security

hi-rate
Максимально возможная поддерживаемая скоростьget
get detected-ap hi-rate

noise
Уровень шумаget
get detected-ap noise

nmode
Поддержка 802.11nget
get detected-ap nmode

wired
Точка доступа подключена к проводной сетиget
get detected-ap wired

wds
Точка доступа – часть wds-сетиget
get detected-ap wds

rssi
RSSI точки доступаget
get detected-ap rssi

portal

Настройки
Captive portal

status

Административный статус

get, set
get portal status

welcome-screen

Отображается ли экран для гостей

get, set
get portal welcome-screen
set portal welcome-screen <value>

welcome-screen-text

Текст, который будет отображаться в окне приветствия

get, set
get portal welcome-screen-text
set portal welcome-screen-text <value>

snmpv1
Доступ по SNMPv1 и SNMPv2 протоколу
status

Административный статус

get, set
get snmpv1 status
set snmpv1 status <value>

snmp-view
SNMP MIB view
type

Тип поддерева OID (included или excluded)

add, get, set
add snmp-view <view-all|view-none|all> type <value>
get snmp-view <view-all|view-none|all> type
set snmp-view <view-all|view-none|all> type <value>
          
WEP-12ac# get snmp-view all type
name type
-------------------
view-all included
view-none excluded
oid

Поддерево OID (строка)

add, get, set
add snmp-view <view-all|view-none|all> oid <value>
get snmp-view <view-all|view-none|all> oid
set snmp-view <view-all|view-none|all> oid <value>
          
WEP-12ac# get snmp-view all oid
name type
-------------------
view-all included
view-none excluded
mask

Маска OID – список октетов в hex-формате, разделенных знаком '.'
Оставьте пустую строку, если маска не нужна.

add, get, set
add snmp-view <view-all|view-none|all> mask <value>
get snmp-view <view-all|view-none|all> mask
set snmp-view <view-all|view-none|all> mask <value>
WEP-12ac# get snmp-view all mask
name mask
---------------
view-all
view-none
snmp-group

Группа пользователей SNMP

secur-level 

Уровень безопасности (noAuthNoPriv, authNoPriv или authPriv)

add, get, set
add snmp-group <RO|RW|all> secur-level <value>
get snmp-group <RO|RW|all> secur-level
set snmp-group <RO|RW|all> secur-level <value>
WEP-12ac# set snmp-group RO secur-level authPriv
WEP-12ac# get snmp-group RO secur-level
authPriv
write-view

SNMP имя для доступа к записи

add, get, set
add snmp-group <RO|RW|all> write-view <value>
get snmp-group <RO|RW|all> write-view
set snmp-group <RO|RW|all> write-view <value>
WEP-12ac# set snmp-group RO write-view view-none
WEP-12ac# get snmp-group RO write-view
view-none
read-view

SNMP имя для доступа к чтению (view name for read access)

add, get, set
add snmp-group <RO|RW|all> read-view <value>
get snmp-group <RO|RW|all> read-view
set snmp-group <RO|RW|all> read-view <value>
WEP-12ac# set snmp-group RO read-view view-all
WEP-12ac# get snmp-group RO read-view
view-all
snmp-user
SNMPv3 пользователи
group 
Имя SNMP-группыadd, get, set
add snmp-user group <value>
get snmp-user group
set snmp-user group <value>

auth-type
Протокол аутентификации ('md5' или 'none')add, get, set
add snmp-user auth-type <value>
get snmp-user auth-type
set snmp-user auth-type <value>

auth-pass
Пароль для аутентификацииadd, get, set
add snmp-user auth-pass <value>
get snmp-user auth-pass
set snmp-user auth-pass <value>

priv-type

Установить тип шифрования ('des' – использовать тип шифрования DES, 'none' – не использовать шифрование)

add, get, set
add snmp-user priv-type <value>
get snmp-user priv-type
set snmp-user priv-type <value>

priv-pass

Ключ шифрования

add, get, set
add snmp-user priv-pass <value>
get snmp-user priv-pass
set snmp-user priv-pass <value>

snmp-target
SNMPv3-таргеты 
для получения
SNMP traps
host

IP-адрес, на который будут отправлены трапы

add, get, set
add snmp-target host <value>
get snmp-target host
set snmp-target host <value>

port

Номер порта, на который будут отправляться SNMP-трапы

add, get, set
add snmp-target port <value>
get snmp-target port
set snmp-target port <value>

user-name

Имя пользователя SNMPv3

add, get, set
add snmp-target user-name <value>
get snmp-target user-name
set snmp-target user-name <value>

serial
Последовательный 
доступ к CLI
status

Статус

get, set
get serial status
set serial status <value>
WEP-12ac# set serial status up
WEP-12ac# get serial status
up
baud-rate

Скорость передачи данных (Serial baudrate)

get, set
get serial baud-rate
set serial baud-rate <value>
WEP-12ac# set serial baud-rate 115200
WEP-12ac# get serial baud-rate
115200
telnet
Доступ к CLI 
по протоколу Telnet
status

Статус

get, set
get telnet status
set telnet status <value>
WEP-12ac# set telnet status up
WEP-12ac# get telnet status
up
ftp-server
FTP-сервер 
status

Статус

get, set
get ftp-server status
set ftp-server status <value>
WEP-12ac# set ftp-server status down
WEP-12ac# get ftp-server status
down
firmware-upgrade

Обновление ПО точки доступа по http

upgrade-url

http://<server IP>[:<server port>]/filename

get, set
get firmware-upgrade upgrade-url
set firmware-upgrade upgrade-url <value>
WEP-12ac# get firmware-upgrade upgrade-url
progress

Отображение статуса процесса обновления ПО

get
get firmware-upgrade progress
WEP-12ac# get firmware-upgrade progress
validate

Установите 'yes' для подтверждения файла

set
set firmware-upgrade validate

start

Установите 'yes' для начала обновления ПО

set
set firmware-upgrade start

untagged-vlan
Настройка 
нетегированных VLAN
vlan-id

VLAN ID для использования нетегированных VLAN

get, set
get untagged-vlan vlan-id
set untagged-vlan vlan-id <value>
WEP-12ac# set untagged-vlan vlan-id 1
WEP-12ac# get untagged-vlan vlan-id
1
status

Статус

get, set
get untagged-vlan status
set untagged-vlan status <value>
WEP-12ac# set untagged-vlan status up
WEP-12ac# get untagged-vlan status
up
managed-ap
Управляемая 
точка доступа
mode

Режим

get, set
get managed-ap mode
set managed-ap mode <value>
WEP-12ac# set managed-ap mode down
WEP-12ac# get managed-ap mode
down
ap-state

Статус точки доступа

get
get managed-ap ap-state
WEP-12ac# set managed-ap ap-state down
WEP-12ac# get managed-ap ap-state
down
switch-address-1

IP-адрес коммутатора 1

get, set
get managed-ap switch-address-1
set managed-ap switch-address-1 <value>
WEP-12ac# get managed-ap switch-address-1
switch-address-2

IP-адрес коммутатора 2

get, set
get managed-ap switch-address-2
set managed-ap switch-address-2 <value>

switch-address-3

IP-адрес коммутатора 3

get, set
get managed-ap switch-address-3
set managed-ap switch-address-3 <value>

switch-address-4

IP-адрес коммутатора 4

get, set
get managed-ap switch-address-4
set managed-ap switch-address-4 <value>

pass-phrase

Пароль коммутатора

set
set managed-ap pass-phrase <value>

dhcp-switch-address-1

IP-адрес коммутатора DHCP 1

get
get managed-ap dhcp-switch-address-1
WEP-12ac# get managed-ap dhcp-switch-address-1
104.116.116.112.58.47.47.49.57.50.46.49.54.56.46.49.54.46.49.54.48.58.57.53.57.53
dhcp-switch-address-2

IP-адрес коммутатора DHCP 2

get
get managed-ap dhcp-switch-address-2
WEP-12ac# get managed-ap dhcp-switch-address-2
2
dhcp-switch-address-3

IP-адрес коммутатора DHCP 3

get
get managed-ap dhcp-switch-address-3
WEP-12ac# get managed-ap dhcp-switch-address-3
dhcp-switch-address-4

IP-адрес коммутатора DHCP 4

get
get managed-ap dhcp-switch-address-4
WEP-12ac# get managed-ap dhcp-switch-address-4
managed-mode-watchdog

Время, через которое сторожевой таймер (watchdog) перезагрузит систему при необходимости (в минутах)
(0-1440)

get, set
get managed-ap managed-mode-watchdog
set managed-ap managed-mode-watchdog <value>
WEP-12ac# set managed-ap managed-mode-watchdog 0
WEP-12ac# get managed-ap managed-mode-watchdog
0
dhcp-ip-base-port

DHCP Base IP порт

get, set
get managed-ap dhcp-ip-base-port
set managed-ap dhcp-ip-base-port <value>
WEP-12ac# get managed-ap dhcp-ip-base-port
cfg-ip-base-port

Настроить Base IP порт (1-65000)

get, set
get managed-ap cfg-ip-base-port
set managed-ap cfg-ip-base-port <value>
WEP-12ac# set managed-ap cfg-ip-base-port 57775
WEP-12ac# get managed-ap cfg-ip-base-port
57775
ip-base-port

Base IP порт

get, set
get managed-ap ip-base-port
set managed-ap ip-base-port <value>
WEP-12ac# set managed-ap ip-base-port 25459
WEP-12ac# get managed-ap ip-base-port
25459
ip-tnl-udp-port

Tunnel UDP IP порт

get, set
get managed-ap ip-tnl-udp-port
set managed-ap ip-tnl-udp-port <value>
WEP-12ac# set managed-ap ip-tnl-udp-port 25459
WEP-12ac# get managed-ap ip-tnl-udp-port
25459
ip-udp-port

UDP IP порт

get, set
get managed-ap ip-udp-port
set managed-ap ip-udp-port <value>
WEP-12ac# set managed-ap ip-udp-port 25460
WEP-12ac# get managed-ap ip-udp-port
25460
ip-ssl-port

Secure SSL IP порт

get, set
get managed-ap ip-ssl-port
set managed-ap ip-ssl-port <value>
WEP-12ac# set managed-ap ip-ssl-port 25461
WEP-12ac# get managed-ap ip-ssl-port
25461
ip-capwap-src-port

CAPWAP Src IP порт

get, set
get managed-ap ip-capwap-src-port
set managed-ap ip-capwap-src-port <value>
WEP-12ac# set managed-ap ip-capwap-src-port 25462
WEP-12ac# get managed-ap ip-capwap-src-port
25462
ip-capwap-dst-port

CAPWAP Dst IP порт

get, set
get managed-ap ip-capwap-dst-port
set managed-ap ip-capwap-dst-port <value>
WEP-12ac# set managed-ap ip-capwap-dst-port 25463
WEP-12ac# get managed-ap ip-capwap-dst-port
25463
dot1x-supplicant
802.1X суппликант
status

Статус

get, set
get dot1x-supplicant status
set dot1x-supplicant status <value>
WEP-12ac# set dot1x-supplicant status down
WEP-12ac# get dot1x-supplicant status
down
user

802.1X пользователь-суппликант

get, set
get dot1x-supplicant user
set dot1x-supplicant user <value>
WEP-12ac# get dot1x-supplicant user
password

802.1X пароль пользователя

set
set dot1x-supplicant password <value>

mgmt-acl
Список адресов, разрешенных для управления

          
          
          
          
          
mode

Режим

get, set
get mgmt-acl mode
set mgmt-acl mode <value>
WEP-12ac# set mgmt-acl mode down
WEP-12ac# get mgmt-acl mode
down
mgmt-address-1

IP-адрес управления 1

get, set
get mgmt-acl mgmt-address-1
set mgmt-acl mgmt-address-1 <value>
WEP-12ac# get mgmt-acl mgmt-address-1
mgmt-address-2

IP-адрес управления 2

get, set
get mgmt-acl mgmt-address-2
set mgmt-acl mgmt-address-2 <value>
WEP-12ac# get mgmt-acl mgmt-address-2
mgmt-address-3

IP-адрес управления 3

get, set
get mgmt-acl mgmt-address-3
set mgmt-acl mgmt-address-3 <value>
WEP-12ac# get mgmt-acl mgmt-address-3
mgmt-address-4

IP-адрес управления 4

get, set
get mgmt-acl mgmt-address-4
set mgmt-acl mgmt-address-4 <value>
WEP-12ac# get mgmt-acl mgmt-address-4
mgmt-address-5

IP-адрес управления 5

get, set
get mgmt-acl mgmt-address-5
set mgmt-acl mgmt-address-5 <value>
WEP-12ac# get mgmt-acl mgmt-address-5
cluster

Настройки кластера

          
          
          
          
          
          
          
          
          
          
          
          
          
          
          
          
          
          
          
          
          
          
          
          
          
          
          
          
          
          
clustered
Активировать/Отключить режим кластера для данного узлаget, set
get cluster clustered
set cluster clustered <value>
WEP-12ac# get cluster clustered
softwlc
WEP-12ac# set cluster clustered 0
location
Расположение кластераget, set
get cluster location
set cluster location <value>
WEP-12ac# set cluster location Moscow
WEP-12ac# get cluster location
Moscow
cluster-name
Имя кластера для присоединения к немуget, set
get cluster cluster-name
set cluster cluster-name <value>
WEP-12ac# set cluster cluster-name root
WEP-12ac# get cluster cluster-name
root
ipversion
Выберите версию IP протокола: IPv4 или IPv6add, get, set
add cluster ipversion <value>
get cluster ipversion
set cluster ipversion <value>
WEP-12ac# set cluster ipversion ipv4
WEP-12ac# get cluster ipversion
ipv4
member-count
Число устройств в кластереget
get cluster member-count
WEP-12ac# get cluster member-count
2
clustering-allowed
Разрешен ли режим кластера для данного узлаget
get cluster clustering-allowed
          
WEP-12ac# get cluster clustering-allowed
true
compat
Модель устройства, входящего в кластерget
get cluster compat
WEP-12ac# get cluster compat
WEP-12ac
operational-mode 
Режим работыget
get cluster operational-mode
WEP-12ac# get cluster operational-mode
1
cluster-ipaddr
IP-адрес устройства, управляющего кластеромget, set
get cluster cluster-ipaddr
set cluster cluster-ipaddr <value>
WEP-12ac# set cluster cluster-ipaddr 192.168.1.1
WEP-12ac# get cluster cluster-ipaddr
192.168.1.1
priority
Приоритетget, set
get cluster priority
set cluster priority <value>
WEP-12ac# set cluster priority 1
WEP-12ac# get cluster priority
1
reauth-timeout
Интервал времени до повторной аутентификацииget, set
get cluster reauth-timeout
set cluster reauth-timeout <value>
WEP-12ac# set cluster reauth-timeout 300
WEP-12ac# get cluster reauth-timeout
300
secure-mode
Режим безопасного объединенияget, set
get cluster secure-mode
set cluster secure-mode <value>


WEP-12ac# set cluster secure-mode 1
WEP-12ac# get cluster secure-mode
1
pass-set 
Значение параметра 1, если пароль сконфигурированget
get cluster pass-set
WEP-12ac# get cluster pass-set
secure-mode-status
Состояние работы безопасного режимаget
get cluster secure-mode-status
WEP-12ac# get cluster secure-mode-status
Disabled
cluster-member

Состояние устройств кластера

          
          
          
          
          
          
          
          
          
          
          
          
          
          
          
          
          
          
mac
MAC-адрес устройства, входящего в кластерget
get cluster-member mac
WEP-12ac# get cluster-member mac
E0:D9:E3:50:06:C0
A8:F9:4B:B5:FB:A0
ip
IP-адрес устройства, входящего в кластерget
get cluster-member ip
WEP-12ac# get cluster-member ip  
100.110.0.200
100.110.0.249
compat
Модель устройства, входящего в кластерget
get cluster-member compat
WEP-12ac# get cluster-member compat
WEP-12ac
WEP-12ac
location 
Расположение устройстваget
get cluster-member location
WEP-12ac# get cluster-member location
Moscow  
Moscow
uptime
Время с момента включения устройстваget
get cluster-member uptime
WEP-12ac# get cluster-member uptime
2923  
1260
is-dominant
Доминирующее устройствоget
get cluster-member is-dominant
WEP-12ac# get cluster-member is-dominant
true       
false 
priority
Приоритетget
get cluster-member priority
WEP-12ac# get cluster-member priority
0      
firmware-version
Версия ПОget
get cluster-member firmware-version
WEP-12ac# get cluster-member firmware-version
1.21.0.244      
1.20.0.163
cluster-controller
Контроллер кластераget
get cluster-member cluster-controller
WEP-12ac# get cluster-member cluster-controller
no                
yes
cluster-fw-member

Статус загрузки ПО на устройство в кластере

ip
IP-адрес устройства, входящего в кластерget
get cluster-fw-member ip

mac
MAC-адрес устройства, входящего в кластерget
get cluster-fw-member mac

fw-download-status 
Состояние загрузки ПОget
get cluster-fw-member fw-download-status

cluster-firmware-upgrade

Настройки кластера




upgrade 
(Start/stop) начать/остановить процесс загрузкиget, set
get cluster-firmware-upgrade upgrade
set cluster-firmware-upgrade upgrade <value>
WEP-12ac# set cluster-firmware-upgrade upgrade Start
WEP-12ac# get cluster-firmware-upgrade upgrade
upgrade-url 
заполнить url в формате tftp://<ip>/<image_name>get, set
get cluster-firmware-upgrade upgrade-url
set cluster-firmware-upgrade upgrade-url <value>
WEP-12ac# set cluster-firmware-upgrade upgrade-url tftp://192.168.1.2/Wep-12ac_1.21.0.244.tar.gz
        
WEP-12ac# get cluster-firmware-upgrade upgrade-url 
tftp://192.168.1.2/Wep-12ac_1.21.0.244.tar.gz
upgrade-method
all/selective/< >, метод обновления
get, set
get cluster-firmware-upgrade upgrade-method
set cluster-firmware-upgrade upgrade-method <value>
WEP-12ac# set cluster-firmware-upgrade upgrade-method all
WEP-12ac# get cluster-firmware-upgrade upgrade-method
all
upgrade-status
Текущий статус обновленийget
get cluster-firmware-upgrade upgrade-status
WEP-12ac# get cluster-firmware-upgrade upgrade-status
Not Initialized
upgrade-members
Список IP-адресов устройств в кластере, разделенных запятойget, set
get cluster-firmware-upgrade upgrade-members
set cluster-firmware-upgrade upgrade-members <value>
WEP-12ac# set cluster-firmware-upgrade upgrade-members 192.168.1.1,192.168.1.3
WEP-12ac# get cluster-firmware-upgrade upgrade-members
192.168.1.1,192.168.1.3

Список изменений

Версия документаДата выпускаСодержание изменений
Версия 1.2409.09.2022

Синхронизация с версией ПО 1.22.4

Добавлено:

5.9.5.3 Настройка WGB-ARP-Timeout
Корректировка:

4.12 Меню «Workgroup Bridge»

Версия 1.2303.06.2022Синхронизация с версией ПО 1.22.2
Версия 1.2222.04.2022

Синхронизация с версией ПО 1.22.1

Корректировка:

  • 4.5.5 Подменю «Radio»
  • 5.7.2.1 Дополнительные настройки беспроводных интерфейсов
  • 5.7.8 Настройкa сервиса APB
Версия 1.21.103.12.2021Синхронизация с версией ПО 1.21.1
Версия 1.2130.09.2021

Синхронизация с версией 1.21.0

Версия 1.2007.12.2020

Синхронизация с версией 1.20.0

Версия 1.1909.04.2020Синхронизация с версией ПО 1.19.3
Версия 1.1824.02.2020Синхронизация с версией ПО 1.19.0
Версия 1.1701.10.2019Синхронизация с версией ПО 1.18.1
Версия 1.1605.06.2019Синхронизация с версией ПО 1.17.0
Версия 1.1512.02.2019Синхронизация с версией ПО 1.16.0
Версия 1.1430.11.2018Синхронизация с версией ПО 1.15.0
Версия 1.1310.08.2018Синхронизация с версией ПО 1.14.0
Версия 1.1208.05.2018

Синхронизация с версией ПО 1.12.2

Корректировка:

Характеристика устройства

Версия 1.1127.12.2017Синхронизация с версией ПО 1.11.4
Версия 1.1030.10.2017Синхронизация с версией ПО 1.11.2
Версия 1.901.07.2017Синхронизация с версией ПО 1.10.0
Версия 1.806.02.2017Синхронизация с версией ПО 1.9.0
Версия 1.720.09.2016Синхронизация с версией ПО 1.8.0
Версия 1.619.07.2016Синхронизация с версией ПО 1.7.0
Корректировка:

Технические параметры устройства

Версия 1.506.07.2016Синхронизация с версией ПО 1.6.5
Версия 1.416.05.2016Синхронизация с версией ПО 1.6.4
Версия 1.330.11.2015Корректировка:

Технические параметры устройства

Версия 1.213.10.2015Синхронизация с версией ПО 1.6.2
Версия 1.124.03.2015Синхронизация с версией ПО 1.5.0
Корректировка:

Приложение Б. Распайка разъемов

Версия 1.029.08.2014Первая публикация
Версия программного обеспечения 1.22.4

...