Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Оглавление
outlinetrue
stylenone
printablefalse

Введение

Аннотация

Современные тенденции развития связи диктуют операторам необходимость поиска наиболее оптимальных технологий, позволяющих удовлетворить стремительно возрастающие потребности абонентов, сохраняя при этом преемственность бизнес-процессов, гибкость развития и сокращение затрат на предоставление различных сервисов. Беспроводные технологии все больше набирают обороты, и к данному моменту они за короткое время прошли огромный путь от нестабильных низкоскоростных сетей связи малого радиуса до сетей ШПД, сопоставимых по скорости с проводными сетями и обладающих высокими критериями к качеству предоставления услуг.

...

В настоящем руководстве по эксплуатации изложены назначение, основные технические характеристики, конструктивное исполнение, правила безопасной эксплуатации устройства, а также рекомендации по его установке и настройке.

Условные обозначения

Примечания и предупреждения

...

Предупреждение

Предупреждения информируют пользователя о ситуациях, которые могут нанести вред устройству или человеку, привести к некорректной работе устройства или потере данных.

Описание изделия

Назначение

Для возможности предоставления доступа пользователей к высокоскоростной безопасной сети разработана беспроводная точка доступа WEP-1L. Устройство содержит два радиоинтерфейса для организации двух физических беспроводных сетей.

...

Устройство WEP-1L предназначено для использования в малонагруженных сетях с небольшим количеством клиентов и ориентировано на установку в офисе или небольшом филиале организации. Возможность создания виртуальных точек доступа с различными типами шифрования позволяет разграничивать права доступа между обычными пользователями и выделенными группами пользователей.

Характеристика устройства

Интерфейсы:

  • 1 порт Ethernet 10/100/1000BASE-T(RJ-45);
  • Wi-Fi 2.4 ГГц IEEE 802.11b/g/n;
  • Wi-Fi 5 ГГц IEEE 802.11a/n/ac.

...

Рисунок 1 — Функциональная схема использования WEP-1L

Технические параметры устройства

Таблица 1 — Основные технические параметры

Параметры WAN-интерфейса Ethernet
Количество портов1
Тип разъемаRJ-45
Скорость передачи, Мбит/с10/100/1000, автоопределение
Поддержка стандартовBASE-T
Параметры беспроводного интерфейса
Стандарты802.11a/b/g/n/ac
Частотный диапазон, МГц2400–2483.5 МГц; 5150–5350 МГц, 5470–5850 МГц
МодуляцияBPSK, QPSK, 16QAM, 64QAM, 256QAM
Рабочие каналы

802.11b/g/n: 1–13 (2402–2482 МГц)

802.11a/n/ac:

  • 36–64 (5170–5330 МГц)
  • 100–144 (5490–5730 МГц)
  • 149–165 (5735–5835 МГц)
Скорость передачи данных, Мбит/с

802.11a: до 54 Мбит/с
802.11b: до 11 Мбит/с
802.11g: до 54 Мбит/с
802.11n: до 300 Мбит/с
802.11ac: до 867 Мбит/c

Максимальная мощность передатчика2.4 ГГц: до 18 дБм
5 ГГц: до 20 дБм
Коэффициент усиления встроенных антенн2.4 ГГц: ~5 дБи
5 ГГц: ~5 дБи
Чувствительность приемника2.4 ГГц: до -94 дБм
5 ГГц: до -92 дБм
Безопасность

централизованная авторизация через RADIUS-сервер (802.1X WPA/WPA2 Enterprise)
шифрование данных WPA/WPA2
поддержка Captive Portal

Поддержка 2×2 MIMO
Управление
Удаленное управлениеweb-интерфейс, Telnet, SSH, CLI, SNMP, NETCONF, система управления SoftWLC
Ограничение доступапо паролю
Общие параметры
Flash-память32 МБ NAND Flash
RAM128 МБ RAM DDR3
Питаниевнешний адаптер питания 5,3 В DC, 2 А
Потребляемая мощностьне более 7 Вт
Рабочий диапазон температурот +5 до +40 °С
Относительная влажность при температуре 25 °С

до 80 %

Габариты (диаметр × высота)100 × 23 мм
Масса85 г
Срок службыне менее 15 лет

Scroll Pagebreak
Конструктивное исполнение

Устройство WEP-1L выполнено в пластиковом корпусе.

Передняя панель устройства

Внешний вид передней панели устройства WEP-1L приведен на рисунке 2.

...

Элемент панелиОписание
1PowerИндикатор статуса работы устройства

Задняя панель устройства

Внешний вид задней панели устройства WEP-1L приведен на рисунке 3.

...

Элемент панелиОписание
1WANПорт 10/100/1000BASE-T (разъем RJ-45) для подключения к сети
2СветодиодыИндикаторы разъема WAN
35v DCРазъем для подключения адаптера питания

Нижняя панель устройства

Внешний вид нижней панели устройства WEP-1L приведен на рисунке 4.

...

Элемент панелиОписание
1FКнопка сброса к заводским настройкам

Световая индикация

Текущее состояние устройства отображается при помощи индикаторов, расположенных на передней и задней панелях. Перечень состояний индикаторов приведен в таблице 5.

...

ИндикаторСостояние индикатораСостояние устройства
WANГорит только зеленый светодиодСоединение с подключенным сетевым устройством установлено на скорости 10/100 Мбит/с
Горят зеленый и оранжевый светодиодыСоединение с подключенным сетевым устройством установлено на скорости 1000 Мбит/с
Мигает зеленый светодиодПроцесс пакетной передачи данных по WAN-интерфейсу
Power

Зеленый, горит постоянноВключено питание устройства, нормальная работа
Оранжевый, горит постоянноУстройство загружено, но не получен IP-адрес по DHCP
Красный, горит постоянноЗагрузка устройства

Scroll Pagebreak
Сброс устройства к заводским настройкам

Для сброса устройства к заводским настройкам нажмите и удерживайте кнопку «F», пока индикатор Power, расположенный на передней панели устройства, не начнет мигать оранжевым цветом. Произойдет автоматическая перезагрузка устройства, индикатор загорится постоянным красным цветом.

При заводских установках будет запущен DHCP-клиент. В случае, если адрес не будет получен по DHCP, то у устройства будет адрес — 192.168.1.10, маска подсети — 255.255.255.0, имя пользователя/пароль для доступа через web-интерфейс: admin/password.

Комплект поставки

В комплект поставки входят:

  • оборудование радиодоступа WEP-1L;
  • адаптер питания 230/5,3 В 2,0 А;
  • руководство по эксплуатации на CD-диске (опционально);
  • сертификат соответствия;
  • памятка о документации;
  • паспорт.

Правила и рекомендации по установке устройства

В данном разделе описаны инструкции по технике безопасности, рекомендации по установке, процедура установки и порядок включения устройства.

Инструкции по технике безопасности

  1. Не устанавливайте устройство рядом с источниками тепла и в помещениях с температурой ниже 5 °С или выше 40 °С.
  2. Не используйте устройство в помещениях с высокой влажностью. Не подвергайте устройство воздействию дыма, пыли, воды, механических колебаний или ударов.
  3. Не вскрывайте корпус устройства. Внутри устройства нет элементов, предназначенных для обслуживания пользователем.
Предупреждение

Во избежание перегрева компонентов устройства и нарушения его работы запрещается размещать предметы на поверхности оборудования.

Рекомендации по установке

  1. Устройство рекомендуется устанавливать на столе в горизонтальном положении.
  2. Перед установкой и включением устройства необходимо проверить его на наличие видимых механических повреждений. В случае обнаружения повреждений следует прекратить установку устройства, составить соответствующий акт и обратиться к поставщику.
  3. Если устройство длительное время находилось при низкой температуре, перед началом работы следует выдержать его в течение двух часов при комнатной температуре. После длительного пребывания устройства в условиях повышенной влажности перед включением необходимо выдержать его в нормальных условиях не менее 12 часов.
  4. При размещении устройства для обеспечения зоны покрытия сети Wi-Fi с наилучшими характеристиками учитывайте следующие правила:
    • Устанавливайте устройство в центре беспроводной сети.
    • Минимизируйте число преград (стены, потолки, мебель и др.) между точкой доступа и другими беспроводными сетевыми устройствами.
    • Не устанавливайте устройство вблизи (порядка 2 м) электрических и радиоустройств.
    • Не рекомендуется использовать радиотелефоны и другое оборудование, работающее на частоте 2.4 ГГц или 5 ГГц, в радиусе действия беспроводной сети Wi-Fi.
    • Препятствия в виде стеклянных/металлических конструкций, кирпичных/бетонных стен, а также емкости с водой и зеркала могут значительно уменьшить радиус действия Wi-Fi сети.
  5. При размещении нескольких точек радиус соты должен пересекаться с соседней сотой на уровне от -65 до -70 дБм. Допускается уменьшение уровня сигнала до -75 дБм на границах сот, если не предполагается использование VoIP, потокового видеовещания и другого чувствительного к потерям трафика в беспроводной сети.

Расчет необходимого числа точек доступа

При выборе количества необходимых точек доступа для покрытия помещения необходимо произвести оценку требуемой зоны охвата. Для более точной оценки необходимо произвести радиоисследование помещения. Приблизительный радиус охвата уверенного приема точки доступа WEP-1L при размещении в типовых офисных помещениях: 2.4 ГГц — 4050 м, 5 ГГц — 2030 м. При полном отсутствии препятствий радиус охвата: 2.4 ГГц — до 100 м, 5 ГГц — до 60 м.
В таблице 6 приведены приблизительные значения затухания.

...

Материал  Изменение уровня сигнала, дБ
2.4 ГГц5 ГГц
Оргстекло-0,3-0,9
Кирпич-4,5-14,6
Стекло-0,5-1,7
Гипсокартон-0,5-0,8
ДСП-1,6-1,9
Фанера-1,9-1,8
Штукатурка с металлической сеткой-14,8-13,2
Шлакоблок-7-11
Метал. решетка (ячейка 13*6мм, металл 2мм)-21-13

Выбор каналов соседствующих точек

Во избежание межканальной интерференции между соседствующими точками доступа рекомендуется установить неперекрывающиеся каналы.

...



Рисунок 8 — Каналы, используемые в диапазоне 5 ГГц при ширине канала 20, 40, 80 МГц

Управление устройством через web-интерфейс

Начало работы

Для начала работы нужно подключиться к устройству по интерфейсу WAN через web-браузер:

...

5. При необходимости можно переключить язык отображения информации. Для WEP-1L доступны русская и английская версии web-интерфейса.

Применение конфигурации и отмена изменений

  1. Применение конфигурации 
Подсказка

При нажатии кнопки запускается процесс сохранения конфигурации во flash-память устройства и применение новых настроек. Все настройки вступают в силу без перезагрузки устройства.

...

Кнопка отмены изменений имеет следующий вид: .

Основные элементы web-интерфейса

На рисунке ниже представлены элементы навигации web-интерфейса.

...

  1. Вкладки меню — для группировки подменю по следующим категориям: Мониторинг, Radio, VAP, Сетевые настройки, Внешние сервисы, Система.
  2. Выбор языка интерфейса и кнопка «(выход)», предназначенная для завершения сеанса работы в web-интерфейсе под данным пользователем.
  3. Вкладки подменю — для управления полем настроек.
  4. Поле настроек устройства — для просмотра данных и конфигурации.
  5. Информационное поле, отображающее версию ПО, установленную на устройстве.
    Scroll Pagebreak

Меню «Мониторинг»

В меню «Мониторинг» отображается текущее состояние системы.

Подменю «Wi-Fi клиенты»

В подменю «Wi-Fi клиенты» отображается информация о состоянии подключенных Wi-Fi клиентов.

...

  • Передано/принято всего, байт — количество переданных/принятых на подключенное устройство байт;
  • Передано/принято всего, пакетов — количество переданных/принятых на подключенное устройство пакетов;
  • Передано/принято  данных, байт — количество переданных/принятых на подключенное устройство байт данных;
  • Передано/принято данных, пакетов — количество переданных/принятых на подключенное устройство пакетов данных;
  • Передано с ошибками, пакетов — количество пакетов, переданных с ошибками на подключенное устройство;
  • Повторы передачи за последний период, пакетов — количество повторов передачи на подключенное устройство за последние 10 секунд;
  • Общее число повторов передачи, пакетов — количество повторов передачи на подключенное устройство за все время подключения;
  • Скорость передачи/приема, Кбит/с — актуальная скорость передачи трафика в настоящий момент времени.

Подменю «Статистика по трафику»

В разделе «Статистика по трафику» отображаются графики скорости переданного/полученного трафика за последние 3 минуты, а также статистика о количестве переданного/полученного трафика с момента включения точки доступа.

...

  • Интерфейс — имя интерфейса;
  • Всего пакетов — количество успешно принятых пакетов;
  • Всего байт — количество успешно принятых байт;
  • Отброшено пакетов — количество пакетов, отброшенных при получении;
  • Ошибки — количество ошибок.
    Scroll Pagebreak

Подменю «Сканирование эфира»

В подменю «Сканирование эфира» осуществляется сканирование окружающего радиоэфира и обнаружение соседних точек доступа.

...

Подсказка

Во время осуществления сканирования эфира радиоинтерфейс устройства будет отключен, что приведет к невозможности передачи данных до Wi-Fi клиентов во время сканирования.

Scroll Pagebreak

Подменю «Журнал событий»

В данном разделе можно просмотреть список информационных сообщений в реальном времени, содержащий следующую информацию:

...

При необходимости все старые сообщения из журнала можно удалить, нажав на кнопку «Очистить».

Scroll Pagebreak

Подменю «Сетевая информация»

В подменю «Сетевая информация» осуществляется просмотр основных сетевых настроек устройства.

...

  • Интерфейс — имя bridge-интерфейса;
  • Назначение — IP-адрес хоста или подсети назначения, до которых установлен маршрут;
  • Шлюз — IP-адрес шлюза, через который осуществляется выход на адресата;
  • Маска — маска подсети;
  • Флаги — определенные характеристики данного маршрута. Существуют следующие значения флагов:
    • U — указывает, что маршрут создан и является проходимым;
    • H — указывает на маршрут к определенном узлу;
    • G — указывает, что маршрут пролегает через внешний шлюз. Сетевой интерфейс системы предоставляет маршруты в сети с прямым подключением. Все прочие маршруты проходят через внешние шлюзы. Флагом G отмечаются все маршруты, кроме маршрутов в сети с прямым подключением;
    • R — указывает, что маршрут, скорее всего, был создан динамическим протоколом маршрутизации, работающим на локальной системе, посредством параметра reinstate;
    • D — указывает, что маршрут был добавлен в результате получения сообщения перенаправления ICMP (ICMP Redirect Message). Когда система узнает о маршруте из сообщения ICMP Redirect, маршрут включается в таблицу маршрутизации, чтобы исключить перенаправление для последующих пакетов, предназначенных тому же адресату;
    • М — указывает, что маршрут подвергся изменению, вероятно, в результате работы динамического протокола маршрутизации на локальной системе и применения параметра mod;
    • А — указывает на буферизованный маршрут, которому соответствует запись в таблице ARP;
    • С — указывает, что источником маршрута является буфер маршрутизации ядра;
    • L — указывает, что пунктом назначения маршрута является один из адресов данного компьютера. Такие «локальные маршруты» существуют только в буфере маршрутизации;
    • В — указывает, что конечным пунктом маршрута является широковещательный адрес. Такие «широковещательные маршруты» существуют только в буфере маршрутизации;
    • I — указывает, что маршрут связан с кольцевым (loopback) интерфейсом с целью иной, нежели обращение к кольцевой сети. Такие «внутренние маршруты» существуют только в буфере маршрутизации;
    • ! — указывает, что дейтаграммы, направляемые по этому адресу, будут отвергаться системой.

Scroll Pagebreak

Подменю «Информация о радиоинтерфейсах»

В подменю «Информация о радиоинтерфейсах» отображено текущее состояние радиоинтерфейсов WEP-1L.

...

  • Статус — состояние радиоинтерфейса;
  • MAC-адрес — MAC-адрес радиоинтерфейса;
  • Режим — режим работы радиоинтерфейса согласно стандартам IEEE 802.11;
  • Канал — номер беспроводного канала, на котором работает радиоинтерфейс;
  • Ширина канала — ширина полосы частот канала, на котором работает радиоинтерфейс.

Scroll Pagebreak

Подменю «Информация об устройстве»

В подменю «Информация об устройстве» отображены основные характеристики WEP-1L.

...

  • Изделие — наименование модели устройства;
  • Аппаратная версия — версия аппаратного обеспечения устройства;
  • Заводской МАС-адрес — МАС-адрес WAN-интерфейса устройства, установленный заводом-изготовителем;
  • Серийный номер — серийный номер устройства, установленный заводом-изготовителем;
  • Версия ПО — версия программного обеспечения устройства;
  • Резервная версия ПО — предыдущая установленная версия ПО;
  • Версия загрузчика — версия программного обеспечения загрузчика устройства;
  • Системное время — текущие время и дата, установленные в системе;
  • Время работы — время работы с момента последнего включения или перезагрузки устройства.

Scroll Pagebreak

Меню «Radio»

В меню «Radio» производится настройка радиоинтерфейсов устройства.

Подменю «Radio 2.4 ГГц»

В подменю «Radio 2.4 ГГц» осуществляются настройки основных параметров радиоинтерфейса устройства, работающего в диапазоне 2.4 ГГц.

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена».

Подменю «Radio 5 ГГц»

В подменю «Radio 5 ГГц» осуществляются настройки основных параметров радиоинтерфейса устройства, работающего в диапазоне 5 ГГц.

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена».

Подменю «Дополнительно»

В подменю «Дополнительно» осуществляется настройка дополнительных параметров радиоинтерфейсов устройства.

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена». 

Scroll Pagebreak

Меню «VAP»

В разделе «VAP» выполняется настройка виртуальных точек доступа Wi-Fi (VAP).

Подменю «Суммарно»

В подменю «Суммарно» отображаются настройки всех VAP на радиоинтерфейсах Radio 2.4 ГГц и Radio 5 ГГц. Можно посмотреть настройки каждой виртуальной точки в разделах VAP0–VAP6.

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена».

Scroll Pagebreak

Подменю «VAP»

Общие настройки

  • Включено — при установленном флаге виртуальная точка доступа включена, иначе — выключена;
  • VLAN ID — номер VLAN, с которого будет сниматься метка при передаче трафика Wi-Fi клиентам, подключенным к данной VAP. При прохождении трафика в обратную сторону на нетегированный трафик от клиентов будет навешиваться метка VLAN ID (при отключенном режиме VLAN Trunk);
  • SSID — имя виртуальной беспроводной сети;
  • Транслировать SSID — при установленном флаге включено вещание в эфир SSID, иначе — выключено;
  • Режим Band Steer — при установленном флаге активно приоритетное подключение клиента к 5 ГГц сети. Для работы функции нужно создать VAP с одинаковым SSID на каждом радиоинтерфейсе и активировать на них параметр «Режим Band Steer»;
  • VLAN Trunk — при установленном флаге абоненту передается тегированный трафик;
  • General Mode  — при установленном флаге разрешается передача нетегированного трафика совместно с тегированным (доступно при включенном режиме VLAN Trunk);
  • General VLAN ID — с указанного VLAN ID будет сниматься метка и трафик этого VLAN пройдет на клиента без тега. При прохождении трафика в обратную сторону на нетегированный трафик будет навешиваться метка General VLAN ID;
  • Изоляция абонентов — при установленном флаге включена изоляция трафика между клиентами в пределах одной VAP;
  • Поддержка 802.11k/v — включить поддержку стандартов 802.11k/v на виртуальной точке доступа;
  • Репликация Multicast — при установленном флаге Multicast трафик в сторону клиентов будет преобразовываться в Unicast до каждого клиента, при отключенном проходить без модификаций;
  • Приоритет — выбор способа приоритизации. Определяет поле, на основании которого трафик, передающийся в радиоинтерфейс, будет распределяться по очередям WMM:
    • DSCP —  будет анализироваться приоритет из поля DSCP заголовка IP-пакета;
    • 802.1p — будет анализироваться приоритет из поля CoS (Class of Service) тегированных пакетов.
  • Максимальное количество клиентов — максимально допустимое число подключаемых к виртуальной сети клиентов;
  • Минимальный уровень сигнала — уровень сигнала в дБм, ниже которого происходит отключение клиентского оборудования от виртуальной сети;
  • MFP — защита management-кадров (доступно при режиме безопасности WPA2 и WPA2-Enterprise, при выборе других режимов безопасности MFP переводится в состояние Отключено):
    • Отключено — защита management-кадров отключена;
    • Опционально — защита работает, если клиент поддерживает MFP. Клиенты без поддержки MFP могут подключиться к данной VAP;
    • Включено — защита включена, клиенты, не поддерживающие MFP, подключиться не могут.
  • Режим безопасности — режим безопасности доступа к беспроводной сети:
    • Выключено — не использовать шифрование для передачи данных. Точка доступна для подключения любого клиента;
    • WPA, WPA2, WPA/WPA2 — способы шифрования, при выборе одного из способов будет доступна следующая настройка:
      • Ключ WPA — ключ/пароль, необходимый для подключения к виртуальной точке доступа. Длина ключа составляет от 8 до 63 символов.
    • WPA-Enterprise, WPA2-Enterprise, WPA/WPA2-Enterprise — режим шифрования канала беспроводной связи, при котором клиент авторизуется на централизованном RADIUS-сервере. Для настройки данного режима безопасности требуется указать параметры RADIUS-сервера. Также требуется указать ключ для RADIUS-сервера. 

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена».

Меню «Сетевые настройки»

Подменю «Системная конфигурация»

  • Имя хоста — сетевое имя устройства, задается строка 1–63 символов: латинские заглавные и строчные буквы, цифры, знак дефис «-» (дефис не может быть последним символом в имени);
  • Географический домен — домен узла дерева устройств системы управления EMS, в котором располагается точка доступа;
  • VLAN управления:
    • Выключено — VLAN управления не используется;
    • Terminating — режим, при котором VLAN управления терминируется на точке доступа (в этом случае у клиентов, подключенных через радиоинтерфейс, нет доступа до данного VLAN);
    • Forwarding — режим, при котором VLAN управления передается также в радиоинтерфейс (при соответствующей настройке VAP).
  • VLAN ID — идентификатор VLAN, используемый для доступа к устройству, принимает значения 1–4094;
  • Протокол — выбор протокола, по которому будет осуществляться подключение по Ethernet-интерфейсу устройства к сети предоставления услуг провайдера:
    • DHCP — режим работы, при котором IP-адрес, маска подсети, адрес DNS-сервера, шлюз по умолчанию и другие параметры, необходимые для работы в сети, будут получены от DHCP-сервера автоматически;
    • Static — режим работы, при котором IP-адрес и все необходимые параметры на WAN-интерфейс назначаются статически. При выборе типа «Static» для редактирования станут доступны следующие параметры:
      • Статический IP — IP-адрес WAN-интерфейса устройства в сети провайдера;
      • Сетевая маска — маска внешней подсети;
      • Шлюз — адрес, на который отправляется пакет, если для него не найден маршрут в таблице маршрутизации.
  • Первичный DNS, Вторичный DNS IP-адреса DNS-серверов. Если адреса DNS-серверов не назначаются автоматически по протоколу DHCP, задайте их вручную.

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена».

Подменю «Доступ»

В подменю «Доступ» производится настройка доступа к устройству посредством Web-интерфейса, Telnet, SSH, NETCONF и SNMP.

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена».

Scroll Pagebreak

Меню «Внешние сервисы»

Подменю «Портальная авторизация»

Подменю «Портальная авторизация» предназначено для включения и настройки сервиса APB на точке доступа.

...

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена».

Меню «Система»

В меню «Система» выполняются настройки системы, времени, доступа к устройству по различным протоколам, производится смена пароля и обновление программного обеспечения устройства.

Подменю «Обновление ПО устройства»

Подменю «Обновление ПО устройства» предназначено для обновления программного обеспечения устройства.

...

Предупреждение

Не отключайте питание устройства и не выполняйте его перезагрузку в процессе обновления ПО.

Подменю «Конфигурация»

В подменю «Конфигурация» выполняется сохранение и обновление текущей конфигурации.

...

Чтобы сделать сброс всех настроек устройства на стандартные заводские установки, нажмите кнопку «Сброс». Если активирован флаг «Сохранить параметры доступа», то будут сохранены те параметры конфигурации, которые отвечают за доступ к устройству (настройка IP-адреса, настройки доступа по Telnet/SSH/SNMP/Netconf/Web).

Scroll Pagebreak

Подменю «Перезагрузка»

Для перезагрузки устройства нажмите на кнопку «Перезагрузка». Процесс перезапуска устройства занимает примерно 1 минуту.

Подменю «Пароль»

При входе через web-интерфейс администратор (пароль по умолчанию: password) имеет полный доступ к устройству: чтение и запись любых настроек, полный мониторинг состояния устройства.
Для смены пароля введите новый пароль сначала в поле «Пароль», затем в поле «Подтверждение пароля» и нажмите кнопку «Применить» для сохранения нового пароля.

Scroll Pagebreak

Подменю «Журнал»

Подменю «Журнал» предназначено для настройки вывода разного рода отладочных сообщений системы в целях обнаружения причин проблем в работе устройства. 

...

  • Режим — режим работы Syslog-агента:
    • Локальный файл — информация журнала сохраняется в локальном файле и доступна в web-интерфейсе устройства на вкладке «Мониторинг/Журнал событий»;
    • Сервер и файл — информация журнала отправляется на удаленный Syslog-сервер и сохраняется в локальном файле.
  • Адрес Syslog-сервера — IP-адрес или доменное имя Syslog-сервера;
  • Порт Syslog-сервера — порт для входящих сообщений Syslog-сервера (по умолчанию 514, допустимые значения 1–65535);
  • Размер файла, кБ — максимальный размер файла журнала (допустимые значения 1–1000 кБ).

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена».

Scroll Pagebreak

Подменю «Дата и время»

В подменю «Дата и время» можно настроить время вручную или с помощью протокола синхронизации времени (NTP).

Вручную

  • Дата и время устройства — дата и время на устройстве в данный момент. Если требуется коррекция, нажмите кнопку «Редактировать»;
    • Дата, время — задайте текущую дату и время или нажмите кнопку «Текущая дата и время» для установки времени ПК на устройство.
  • Часовой пояс — позволяет установить часовой пояс в соответствии с ближайшим городом в Вашем регионе из заданного списка;
  • Включить переход на летнее время — при установленном флаге переход на летнее/зимнее время будет выполняться автоматически в заданный период времени:
    • Переход на летнее время — день и время, когда будет выполняться переход на летнее время;
    • Переход на зимнее время — день и время, когда будет выполняться переход на зимнее время;
    • Сдвиг времени (мин.) — период времени в минутах, на который выполняется сдвиг времени.
      Scroll Pagebreak

NTP-сервер

  • Дата и время устройства — дата и время на устройстве в данный момент;
  • NTP сервер — IP-адрес/доменное имя сервера синхронизации времени. Возможно задать адрес или выбрать из существующего списка;
  • Часовой пояс — позволяет установить часовой пояс в соответствии с ближайшим городом в Вашем регионе из заданного списка;
  • Включить переход на летнее время — при установленном флаге переход на летнее/зимнее время будет выполняться автоматически в заданный период времени:
    • Переход на летнее время — день и время, когда будет выполняться переход на летнее время;
    • Переход на зимнее время — день и время, когда будет выполняться переход на зимнее время;
    • Сдвиг времени (мин.) — период времени в минутах, на который выполняется сдвиг времени.

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена».

Управление устройством с помощью командной строки

Подсказка

Для отображения имеющихся настроек определенного раздела конфигурации введите команду show-config.

Для получения подсказки о том, какое значение может принимать тот или иной параметр конфигурации устройства, нажмите сочетание клавиш (в английской раскладке) — [Shift + ?].

Для получения списка параметров, доступных для редактирования в данном разделе конфигурации, нажмите клавишу Tab.

Для сохранения настроек введите команду save.

Для перехода в предыдущий раздел конфигурации введите команду exit.

Для перехода в корневой раздел введите команду end.

Подключение к устройству

По умолчанию устройство WEP-1L настроено на получение адреса по DHCP.  Если этого не произошло, подключиться к устройству можно по заводскому IP-адресу.

...

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid

ssh admin@<IP-адрес устройства>, далее вводим пароль

telnet <IP-адрес устройства>, вводим логин и пароль

Настройка сетевых параметров

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleНастройка статических сетевых параметров точки доступа

WEP-1L(root):/# configure
WEP-1L(config):/# interface
WEP-1L(config):/interface# br0
WEP-1L(config):/interface/br0# common
WEP-1L(config):/interface/br0/common# static-ip X.X.X.X (где X.X.X.X — IP-адрес WEP-1L)
WEP-1L(config):/interface/br0/common# netmask X.X.X.X (где X.X.X.X — маска подсети)
WEP-1L(config):/interface/br0/common# dns-server-1 X.X.X.X (где X.X.X.X — IP-адрес dns-сервера №1)
WEP-1L(config):/interface/br0/common# dns-server-2 X.X.X.X (где X.X.X.X — IP-адрес dns-сервера №2)
WEP-1L(config):/interface/br0/common# protocol static-ip (изменение режима работы с DHCP на Static-IP)
WEP-1L(config):/interface/br0/common# save (сохранение настроек)


Добавление статического маршрута

WEP-1L(config):/interface/br0/common# exit
WEP-1L(config):/interface/br0# exit
WEP-1L(config):/interface# exit
WEP-1L(config):/# route
WEP-1L(config):/route# add default (где default — название маршрута)
WEP-1L(config):/route# default
WEP-1L(config):/route/default# destination X.X.X.X (где X.X.X.X — IP-адрес сети или узла назначения, для маршрута по умолчанию — 0.0.0.0)
WEP-1L(config):/route/default# netmask X.X.X.X (где X.X.X.X — маска сети назначения, для маршрута по умолчанию — 0.0.0.0)
WEP-1L(config):/route/default# gateway X.X.X.X (где X.X.X.X — IP-адрес шлюза)
WEP-1L(config):/route/default# save (сохранение настроек)

...

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleНастройка получения сетевых параметров по DHCP

WEP-1L(root):/# configure
WEP-1L(config):/# interface
WEP-1L(config):/interface# br0
WEP-1L(config):/interface/br0# common
WEP-1L(config):/interface/br0/common# protocol dhcp 
WEP-1L(config):/interface/br0/common# save (сохранение настроек)

Настройка сетевых параметров с помощью утилиты set-management-vlan-mode

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleНетегированный доступ

Получение сетевых настроек по DHCP:

WEP-1L(root):/# set-management-vlan-mode off protocol dhcp

Статические настройки:

WEP-1L(root):/# set-management-vlan-mode off protocol static-ip ip-addr X.X.X.X netmask Y.Y.Y.Y gateway Z.Z.Z.Z (где X.X.X.X — статический IP-адрес, Y.Y.Y.Y — маска подсети, Z.Z.Z.Z — шлюз)

...

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleЗавершение и сохранение настроек

WEP-1L(root):/#  save (сохранение настроек)

Scroll Pagebreak
Настройка сетевых параметров IPv6

Предупреждение

По умолчанию доступ к устройству по протоколу IPv6 на точке доступа отключен.

Доступ к устройству по протоколу IPv6 возможно настроить только в том случае, если на точке доступа не используется VLAN-управление.

...

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleНастройка статических сетевых параметров IPv6 точки доступа

WEP-1L(root):/# configure
WEP-1L(config):/# interface
WEP-1L(config):/interface# br0
WEP-1L(config):/interface/br0# common
WEP-1L(config):/interface/br0/common# ipv6
WEP-1L(config):/interface/br0/common/ipv6# address XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX (где XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX — статический IPv6-адрес устройства WEP-1L)
WEP-1L(config):/interface/br0/common/ipv6# address-prefix-length X (где X — префикс статического IPv6-адреса. Принимает значение от 0 до 128. По умолчанию — 64)
WEP-1L(config):/interface/br0/common/ipv6# gateway  XXXX:XXXX:XXXX:XXXX::/64 (указывается IPv6-префикс, например 3211:0:0:1234::/64)
WEP-1L(config):/interface/br0/common/ipv6# dns-server-1 XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX/Y (где XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX/Y — IPv6-адрес dns-сервера №1 с префиксом)
WEP-1L(config):/interface/br0/common/ipv6# dns-server-2 XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX/Y (где XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX/Y — IPv6-адрес dns-сервера №2 с префиксом)
WEP-1L(config):/interface/br0/common/ipv6# protocol static-ip (включение использования статических сетевых IPv6 параметров. Для получения сетевых IPv6 параметров по DHCP введите dhcp)
WEP-1L(config):/interface/br0/common/ipv6# enabled true (включение доступа к устройству по протоколу IPv6. Для выключения введите false)
WEP-1L(config):/interface/br0/common/ipv6# save (сохранение настроек)

Scroll Pagebreak
Настройка виртуальных точек доступа Wi-Fi (VAP)

При настройке VAP следует помнить, что название интерфейсов в диапазоне 2.4 ГГц начинается с wlan0, в диапазоне 5 ГГц — wlan1.

...

Ниже представлены примеры настройки VAP с различными режимами безопасности для Radio 5 ГГц (wlan1).

Настройка VAP без шифрования

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleСоздание VAP без шифрования

WEP-1L(root):/# configure
WEP-1L(config):/# interface
WEP-1L(config):/interface# wlan1-va0
WEP-1L(config):/interface/wlan1-va0# vap
WEP-1L(config):/interface/wlan1-va0/vap# ssid 'SSID_WEP-1L_open' (изменение имени SSID)
WEP-1L(config):/interface/wlan1-va0/vap# security-mode off (режим шифрования off — без пароля)
WEP-1L(config):/interface/wlan1-va0/vap# exit
WEP-1L(config):/interface/wlan1-va0# common
WEP-1L(config):/interface/wlan1-va0/common# enabled true (включение виртуальной точки доступа)
WEP-1L(config):/interface/wlan1-va0/common# save (сохранение настроек)

Настройка VAP с режимом безопасности WPA-Personal

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleСоздание VAP с режимом безопасности WPA-Personal

WEP-1L(root):/# configure
WEP-1L(config):/# interface
WEP-1L(config):/interface# wlan1-va0
WEP-1L(config):/interface/wlan1-va0# vap
WEP-1L(config):/interface/wlan1-va0/vap# ssid 'SSID_WEP-1L_Wpa2' (изменение имени SSID)
WEP-1L(config):/interface/wlan1-va0/vap# security-mode WPA_WPA2 (режим шифрования — WPA/WPA2)
WEP-1L(config):/interface/wlan1-va0/vap# key-wpa password123 (ключ/пароль, необходимый для подключения к виртуальной точке доступа. Длина ключа должна составлять от 8 до 63 символов)
WEP-1L(config):/interface/wlan1-va0/vap# exit
WEP-1L(config):/interface/wlan1-va0# common
WEP-1L(config):/interface/wlan1-va0/common# enabled true (включение виртуальной точки доступа)
WEP-1L(config):/interface/wlan1-va0/common# save (сохранение настроек)

Настройка VAP с Enterprise-авторизацией

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleСоздание VAP с режимом безопасности WPA2-Enterprise с периодической отправкой аккаунтинга на Radius-сервер

WEP-1L(root):/# configure
WEP-1L(config):/# interface
WEP-1L(config):/interface# wlan1-va0
WEP-1L(config):/interface/wlan1-va0# vap
WEP-1L(config):/interface/wlan1-va0/vap# ssid 'SSID_WEP-1L_enterprise' (изменение имени SSID)
WEP-1L(config):/interface/wlan1-va0/vap# security-mode WPA_WPA2_1X (режим шифрования — WPA/WPA2-Enterprise)
WEP-1L(config):/interface/wlan1-va0/vap# radius
WEP-1L(config):/interface/wlan1-va0/vap/radius# domain root (где root — домен пользователя)
WEP-1L(config):/interface/wlan1-va0/vap/radius# auth-address X.X.X.X (где X.X.X.X — IP-адрес RADIUS-сервера)
WEP-1L(config):/interface/wlan1-va0/vap/radius# auth-port X (где Х — порт RADIUS-сервера, который используется для аутентификации и авторизации. По умолчанию: 1812)
WEP-1L(config):/interface/wlan1-va0/vap/radius# auth-password secret (где secret — пароль для RADIUS-сервера, используемого для аутентификации и авторизации)
WEP-1L(config):/interface/wlan1-va0/vap/radius# acct-enable true (включение отправки сообщений «Accounting» на RADIUS-сервер. По умолчанию: false)
WEP-1L(config):/interface/wlan1-va0/vap/radius# acct-address X.X.X.X (где X.X.X.X — IP-адрес RADIUS-сервера, используемого для аккаунтинга)
WEP-1L(config):/interface/wlan1-va0/vap/radius# acct-password secret (где secret — пароль для RADIUS-сервера, используемого для аккаунтинга)
WEP-1L(config):/interface/wlan1-va0/vap/radius# acct-periodic true (включение периодической отправки сообщений «Accounting» на RADIUS-сервер. По умолчанию: false)
WEP-1L(config):/interface/wlan1-va0/vap/radius# acct-interval 600 (интервал отправки сообщений  «Accounting» на RADIUS-сервер)
WEP-1L(config):/interface/wlan1-va0/vap# exit
WEP-1L(config):/interface/wlan1-va0# common
WEP-1L(config):/interface/wlan1-va0/common# enabled true (включение виртуальной точки доступа)
WEP-1L(config):/interface/wlan1-va0/common# save (сохранение настроек)

Настройка VAP с портальной авторизацией

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleКоманды для настройки портальной авторизации с отправкой аккаунтинга на Radius-сервер

WEP-1L(root):/# configure
WEP-1L(config):/# interface
WEP-1L(config):/interface# wlan1-va0  
WEP-1L(config):/interface/wlan1-va0# vap
WEP-1L(config):/interface/wlan1-va0/vap# vlan-id X (где X — VLAN-ID на VAP)
WEP-1L(config):/interface/wlan1-va0/vap# security-mode off (режим шифрования off — без пароля)
WEP-1L(config):/interface/wlan1-va0/vap# ssid 'Portal_WEP-1L' (изменение имени SSID)
WEP-1L(config):/interface/wlan1-va0/vap# captive-portal
WEP-1L(config):/interface/wlan1-va0/vap/captive-portal# scenarios
WEP-1L(config):/interface/wlan1-va0/vap/captive-portal/scenarios# scenario-redirect
WEP-1L(config):/interface/wlan1-va0/vap/captive-portal/scenarios/scenario-redirect# redirect-url  http://<IP>:<PORT>/eltex_portal/ (указать URL виртуального портала)
WEP-1L(config):/interface/wlan1-va0/vap/captive-portal/scenarios/scenario-redirect# index 1
WEP-1L(config):/interface/wlan1-va0/vap/captive-portal/scenarios/scenario-redirect# virtual-portal-name default (указать имя портала. По умолчанию: default.)
WEP-1L(config):/interface/wlan1-va0/vap/captive-portal/scenarios/scenario-redirect# exit
WEP-1L(config):/interface/wlan1-va0/vap/captive-portal/scenarios# exit
WEP-1L(config):/interface/wlan1-va0/vap/captive-portal# enabled true 
WEP-1L(config):/interface/wlan1-va0/vap/captive-portal# exit
WEP-1L(config):/interface/wlan1-va0/vap# radius
WEP-1L(config):/interface/wlan1-va0/vap/radius# domain root (где root — домен пользователя)
WEP-1L(config):/interface/wlan1-va0/vap/radius# acct-enable true (включение отправки сообщений «Accounting» на RADIUS-сервер. По умолчанию: false)
WEP-1L(config):/interface/wlan1-va0/vap/radius# acct-address X.X.X.X (где Х.Х.Х.Х — IP-адрес RADIUS-сервера, используемого для аккаунтинга)
WEP-1L(config):/interface/wlan1-va0/vap/radius# acct-password secret (где secret — Пароль для RADIUS-сервера, используемого для аккаунтинга)
WEP-1L(config):/interface/wlan1-va0/vap/radius# acct-periodic true (включение периодической отправки сообщений «Accounting» на RADIUS-сервер. По умолчанию: false.)
WEP-1L(config):/interface/wlan1-va0/vap/radius# acct-interval 600 (интервал отправки сообщений «Accounting» на RADIUS-сервер)
WEP-1L(config):/interface/wlan1-va0/vap# exit
WEP-1L(config):/interface/wlan1-va0# common
WEP-1L(config):/interface/wlan1-va0/common# enabled true (включение виртуальной точки доступа)
WEP-1L(config):/interface/wlan1-va0/common# save (сохранение настроек)

Scroll Pagebreak
Дополнительные настройки VAP

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleНазначение VLAN-ID на VAP

WEP-1L(config):/interface/wlan1-va0/vap# vlan-id X (где X — номер VLAN-ID на VAP)

...

Роуминг 802.11r возможен только между VAP с режимом безопасности WPA2-Personal и WPA2-Enterprise.
С инструкцией по настройке VAP с режимом безопасности WPA2-Personal и другими можно ознакомиться в разделе Настройка VAP с режимом безопасности WPA-Personal.

Каждую VAP на точках доступа нужно настраивать индивидуально, например, ТД1(wlan1)↔ТД2(wlan1), ТД1(wlan0)↔ТД2(wlan0), ТД1(wlan1)↔ТД3(wlan1) и т. д.

...

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleНастройка 802.11k

WEP-1L(config):/interface/wlan1-va0/vap/w80211kv-config# enabled false
WEP-1L(config):/interface/wlan1-va0/vap/w80211kv-config# mac
WEP-1L(config):/interface/wlan1-va0/vap/w80211kv-config/mac# add E8:28:C1:FC:D6:90 (где E8:28:C1:FC:D6:90 — MAC-адрес «дружественной» точки доступа)
WEP-1L(config):/interface/wlan1-va0/vap/w80211kv-config/mac# E8:28:C1:FC:D6:90
WEP-1L(config):/interface/wlan1-va0/vap/w80211kv-config/mac/E8:28:C1:FC:D6:90# channel 132 (где 132 — канал, на котором работает точка доступа с MAC-адресом E8:28:C1:FC:D6:90)
WEP-1L(config):/interface/wlan1-va0/vap/w80211kv-config/mac/E8:28:C1:FC:D6:90# exit
WEP-1L(config):/interface/wlan1-va0/vap/w80211kv-config/mac# add E8:28:C1:FC:D6:70 (где E8:28:C1:FC:D6:70 — MAC-адрес «дружественной» точки доступа)
WEP-1Lx(config):/interface/wlan1-va0/vap/w80211kv-config/mac# E8:28:C1:FC:D6:70
WEP-1L(config):/interface/wlan1-va0/vap/w80211kv-config/mac/E8:28:C1:FC:D6:70# channel 36 (где 36 — канал, на котором работает точка доступа с MAC-адресом E8:28:C1:FC:D6:70)
WEP-1L(config):/interface/wlan1-va0/vap/w80211kv-config/mac/E8:28:C1:FC:D6:70# exit
WEP-1L(config):/interface/wlan1-va0/vap/w80211kv-config/mac# exit
WEP-1L(config):/interface/wlan1-va0/vap/w80211kv-config# enabled true (включение работы точки доступа по протоколу 802.11k)
WEP-1L(config):/interface/wlan1-va0/vap/w80211kv-config# save (сохранение настроек)

Scroll Pagebreak

Настройки Radio

На Radio по умолчанию используется автоматический выбор рабочего канала. Для того чтобы установить канал вручную или сменить мощность, используйте следующие команды:

...

Подсказка
titleСписки доступных каналов

Для Radio 2.4 ГГц для выбора доступны следующие каналы:

  • при ширине канала 20 МГц: 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13.
  • при ширине канала 40 МГц:
    • если «control-sideband» = lower: 1, 2, 3, 4, 5, 6, 7, 8, 9.
    • если «control-sideband» = upper: 5, 6, 7, 8, 9, 10, 11, 12, 13.

Для Radio 5 ГГц для выбора доступны следующие каналы:

  • при ширине канала 20 МГц: 36, 40, 44, 48, 52, 56, 60, 64, 132, 136, 140, 144, 149, 153, 157, 161, 165.
  • при ширине канала 40 МГц:
    • если «control-sideband» = lower: 36, 44, 52, 60, 132, 140, 149, 157.
    • если «control-sideband» = upper: 40, 48, 56, 64, 136, 144, 153, 161.
  • при ширине канала 80 МГц: 36, 40, 44, 48, 52, 56, 60, 64, 132, 136, 140, 144, 149, 153, 157, 161.

Scroll Pagebreak
Дополнительные настройки Radio

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleНастройка ограниченного списка каналов

WEP-1L(config):/interface/wlan0/wlan/radio-2g# use-limit-channels true (включение использования ограниченного списка каналов в работе автовыбора каналов. Для выключения введите false)
WEP-1L(config):/interface/wlan0/wlan/radio-2g# limit-channels '1 6 11' (где 1, 6, 11 — каналы диапазона, в котором может работать настраиваемый радиоинтерфейс)

...

Методика настройки edca-sta аналогична методике настройки edca-ap.
Настройка параметров для очередей be, vi, vo аналогична настройке параметров для очереди bk.

Настройка DHCP опции 82

Подсказка

Настройка DHCP опции 82 производится отдельно для каждого радиоинтерфейса. В данном разделе приводятся примеры настройки опции 82 для Radio 2.4 ГГц — wlan0.

...

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleНастройка параметров опции 82

WEP-1L(config):/interface/wlan0/common/dhcp-snooping# dhcp-option-82-CID-format custom (где custom замена содержимого CID на значение, указанное в параметре dhcp-option-82-custom-CIDПараметр может принимать значения: APMAC-SSID замена содержимого CID на <MAC-адрес точки доступа>-<имя SSID>. SSID – замена содержимого CID на имя SSID, к которому подключен клиент. По умолчанию: APMAC-SSID)

WEP-1L(config):/interface/wlan0/common/dhcp-snooping# dhcp-option-82-RID-format custom (где custom замена содержимого RID на значение, указанное в параметре dhcp-option-82-custom-RID. Параметр может принимать значения: ClientMAC замена содержимого RID на MAC-адрес клиентского устройства. APMAC — замена содержимого RID на MAC-адрес точки доступа. APdomain  — замена содержимого RID на домен, в котором находится точка доступа. По умолчанию: ClientMAC)

WEP-1L(config):/interface/wlan0/common/dhcp-snooping# dhcp-option-82-custom-CID longstring (где longstring – значение от 1 до 52 символов, которое будет передаваться в CID. Если значение параметра dhcp-option-82-custom-CID не задано, точка будет изменять CID на значение по умолчанию: <MAC-адрес точки доступа>-<имя SSID>)

WEP-1L(config):/interface/wlan0/common/dhcp-snooping# dhcp-option-82-custom-RID longstring (где longstring значение от 1 до 63 символов, которое будет передаваться в RID. Если значение параметра dhcp-option-82-custom-RID не задано, точка будет изменять RID на значение по умолчанию: MAC-адрес клиентского устройства)

WEP-1L(config):/interface/wlan0/common/dhcp-snooping# dhcp-option-82-MAC-format radius ыбор разделителя октетов MAC-адреса, который передается в RID и CID. radius в качестве разделителя выступает знак тире: AA-BB-CC-DD-EE-FF; default в качестве разделителя выступает знак двоеточия: AA:BB:CC:DD:EE:FF) 

Системные настройки

Обновление ПО устройства

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleОбновление ПО точки доступа по tftp
WEP-1L(root):/# firmware upload tftp <ip-адрес tftp-сервера> <Название файла ПО> (пример: firmware upload tftp 192.168.1.15 WEP-1L-1.2.5_build_X.tar.gz)
WEP-1L(root):/# firmware upgrade

...

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleПереключение на резервную версию ПО точки доступа
WEP-1L(root):/# firmware switch

Управление конфигурацией устройства

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleСброс конфигурации устройства в дефолтное состояние без сохранения параметров доступа
WEP-1L(root):/# manage-config reset-to-default

...

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleЗагрузить конфигурационный файл на устройство с tftp сервера

WEP-1L(root):/# manage-config upload tftp <ip-адрес tftp-сервера> <Название файла конфигурации> (пример: manage-config upload tftp 192.168.1.15 config.json)
WEP-1L(root):/# manage-config apply (применение конфигурации на точку доступа)

Перезагрузка устройства

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleКоманда для перезагрузки устройства
WEP-1L(root):/# reboot

Настройка даты и времени

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleКоманды для настройки сихронизации времени с сервером NTP

WEP-1L(root):/# configure
WEP-1L(config):/# date-time
WEP-1L(config):/date-time# mode ntp (включение режима работы с NTP)
WEP-1L(config):/date-time# ntp
WEP-1L(config):/date-time/ntp# server <IP-адрес NTP-сервера> (установка NTP-сервера)
WEP-1L(config):/date-time/ntp# exit
WEP-1L(config):/date-time# common
WEP-1L(config):/date-time/common# timezone 'Asia/Novosibirsk (Novosibirsk)' (установка временной зоны)
WEP-1L(config):/date-time/common# save (сохранение настроек)

Дополнительные настройки системы

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleВключение глобальной изоляции

WEP-1L(root):/# configure
WEP-1L(config):/# system
WEP-1L(config):/system# global-station-isolation true (включение глобальной изоляции трафика между клиентами разных VAP и разных радиоинтерфейсов. Для отключения введите false)
WEP-1Lconfig):/system# save (сохранение настроек)

...

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleИзменение пароля

WEP-1L(root):/# configure
WEP-1L(config):/# authentication
WEP-1L(config):/authentication# admin-password newpassword (где newpassword — новый пароль для входа в систему точки доступа. По умолчанию: password)
WEP-1L(config):/authentication# save (сохранение настроек)

Настройкa сервиса APB

Сервис APB используется для обеспечения портального роуминга клиентов между точками доступа, подключенными к сервису. 

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleКоманды для настройки сервиса APB

WEP-1L(root):/# configure
WEP-1L(config):/# captive-portal
WEP-1L(config):/captive-portal# apbd 
WEP-1L(config):/captive-portal/apbd# roam_service_url <Адрес сервиса APB> (пример: roam_service_url ws://192.168.1.100:8090/apb/broadcast)
WEP-1L(config):/captive-portal/apbd# enabled true (включение сервиса APB. Для отключения введите false)
WEP-1L(config):captive-portal/apbd# save (сохранение настроек)

Мониторинг

Wi-Fi клиенты

Для вывода мониторинга подключенных Wi-Fi клиентов используется следующая команда:

...

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid
titleФильтрация параметров мониторинга

WEP-1L(root):/# monitoring associated-clients 32:5b:60:62:e0:a4 filter hw-addr ip-addr tx-rate rx-rate uptime (вывод ограниченного количества параметров мониторинга по определенному клиенту, есть возможность указать несколько MAC-адресов)

Блок кода
 hw-addr                  | 32:5b:60:62:e0:a4
 ip-addr                  | 10.24.80.58
 tx-rate                  | MCS15 NO SGI 270
 rx-rate                  | MCS14 NO SGI 117
 uptime                   | 00:07:57

WEP-1L(root):/# monitoring associated-clients all filter hw-addr rssi-1 rssi-2 wireless-mode interface (вывод ограниченного количества параметров мониторинга по всем клиентам)

Блок кода
 hw-addr                  | 32:5b:60:62:e0:a4
 rssi-1                   | -24
 rssi-2                   | -24
 wireless-mode            | n
 interface                | wlan1-va0

 hw-addr                  | bc:2e:f6:cc:85:46
 rssi-1                   | -38
 rssi-2                   | -53
 wireless-mode            | ac
 interface                | wlan1-va2


Информация об устройстве

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid

WEP-1L(root):/# monitoring information

Блок кода
   system-time: 09:15:16 28.10.2021                                                                                            
   uptime: 15:45:10                                                                                                            
   software-version: 1.2.5 build X                                                                                          
   secondary-software-version: 1.1.0 build 444                                                                 
   boot-version: 1.1.0 build 444                                                                                                 
   memory-usage: 67                                                                                                            
   memory-free: 34                                                                                                             
   memory-used: 71                                                                                                             
   memory-total: 105                                                                                                           
   cpu: 0.28                                                                                                                   
   is-default-config: true                                                                                                     
   board-type: WEP-1L                                                                                                          
   hw-platform: WEP-1L                                                                                                         
   factory-wan-mac: E8:28:C1:xx:xx:xx                                                                                          
   factory-lan-mac: E8:28:C1:xx:xx:xx                                                                                          
   factory-serial-number: WP39000059                                                                                           
   hw-revision: 1v1                                                                                                            
   session-password-initialized: false                                                                                         
   ott-mode: false                                                                                                             
   last-reboot-reason: firmware update                                                                                         
   test-changes-mode: false  


Сетевая информация

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid

WEP-1L(root):/# monitoring wan-status

Блок кода
   interface: br0
   protocol: dhcp
   ip-address: 192.168.1.15
   mac: e8:28:c1:xx:xx:xx
   mask: 255.255.255.0
   gateway: 192.168.1.1
   DNS-1: 192.168.1.100
   DNS-2: 
   rx-bytes: 4864149
   rx-packets: 13751
   tx-bytes: 2462399
   tx-packets: 20753


WEP-1L(root):/# monitoring ethernet

Блок кода
   link: up
   speed: 1000
   duplex: enabled
   rx-bytes: 4872597
   rx-packets: 13844
   tx-bytes: 2477091
   tx-packets: 20923


WEP-1L(root):/# monitoring arp

Блок кода
#                   IP                  MAC                 
-----------------   -----------------   -----------------   
0                   10.24.80.65         14:dd:a9:e1:xx:xx   
1                   10.24.80.98         18:c0:4d:dd:xx:xx   
2                   10.24.80.1          e0:d9:e3:e8:xx:xx  

WEP-1L(root):/# monitoring route

Блок кода
Destination         Gateway             Mask                Flags               Interface           
-----------------   -----------------   -----------------   -----------------   -----------------   
0.0.0.0             10.24.80.1          0.0.0.0             UG                  br0                 
10.24.80.0          0.0.0.0             255.255.255.0       U                   br0 


Беспроводные интерфейсы

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid

WEP-1L(root):/# monitoring radio-2

Блок кода
   hwaddr: E8:28:C1:xx:xx:xx
   status: on
   noise-1: -100
   noise-2: -100
   utilization: 10
   channel: 5
   thermal: 32
   bandwidth: 40
   frequency: 2432


WEP-1L(root):/# monitoring radio-5

Блок кода
   hwaddr: E8:28:C1:xx:xx:xx
   status: on
   noise-1: -100
   noise-2: -100
   utilization: 0
   channel: 132
   thermal: 32
   bandwidth: 80
   frequency: 5660


Журнал событий

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid

WEP-1L(root):/# monitoring events

Блок кода
Jan  23 00:00:07 WEP-1L daemon.info syslogd[925]: started: BusyBox v1.21.1

Jan  23 00:00:09 WEP-1L daemon.info configd[955]: The AP startup configuration was loaded successfully.

Jan  1 03:00:14 WEP-1L daemon.info networkd[987]: Networkd started

Jan  1 03:01:17 WEP-1L daemon.info networkd[987]: DHCP-client: Interface br0 obtained lease on 192.168.1.15.

Jan 23 07:17:14 WEP-1L daemon.info monitord[1055]: event: 'associated' mac: E4:0E:EE:BD:AE:6B ssid: 'WEP-1L_2.4GHz' int0


Scroll Pagebreak

Сканирование эфира

Предупреждение

Во время осуществления сканирования эфира радиоинтерфейс устройства будет отключен, что приведет к невозможности передачи данных до Wi-Fi клиентов во время сканирования.

...

панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid

WEP-1L(root):/# monitoring scan-wifi

Блок кода
SSID                    Mode  Security  BSSID             Channel  RSSI, dBm  Bandwidth, MHz   
----------------------  ----  --------  ----------------- -------  --------   -------
!!!!Esh_test1111         AP    wpa      CC:9D:A2:C7:A2:E0    1       -39        20               
EltexWiFi                AP    off      E0:D9:E3:49:D5:00    1       -50        20               
Eltex-WLC-Local          AP    wpa      CC:9D:A2:FF:B2:03    6       -68        20               
TEst_Ent                 AP    wpa      CC:9D:A2:C7:DF:D0    11      -75        20               
sdd_wlc_enterprise       AP    wpa      E8:28:C1:FC:D6:41    1       -77        20               
WLC30_sdd1               AP    wpa      E8:28:C1:FC:D6:40    1       -77        20               
WLC                      AP    off      E0:D9:E3:49:79:01    1       -77        20               
Rostelecom               AP    off      E8:28:C1:EC:DE:21    11      -78        20               
VIP_test                 AP    off      E0:D9:E3:73:06:F2    6       -79        20               
i-cisco-ent              AP    wpa      7C:21:0E:E2:76:C0    1       -80        20               
Test_Astra_Ted           AP    off      E4:5A:D4:E4:D3:F3    1       -80        20               
Karandashev_Enterprise   AP    wpa      E0:D9:E3:73:06:F3    6       -80        20               
i-cis-MAB                AP    off      7C:21:0E:E2:76:C2    1       -80        20   


Спектроанализатор

Спектроанализатор предоставляет информацию о загруженности каналов в диапазонах 2.4 и 5 ГГц. Результат выводится в процентах.

...

Подсказка

Спектроанализатор работает только на тех каналах, которые указаны в параметре limit-channels в настройках радиоинтерфейсов. Например, если в limit-channels на wlan0 указаны каналы '1 6 11', а на wlan1 указаны каналы '36 40 44 48',  то анализ спектра будет произведен только для каналов 1, 6, 11, 36, 40, 44, 48.
Для того чтобы был произведен анализ всех каналов диапазона, на котором работает радиоинтерфейс, измените значение параметра use-limit-channels в настройках каждого радиоинтерфейса на false. После получения результатов работы спектроанализатора верните значение use-limit-channels обратно к исходному значению true.
С более подробной информацией о настройке радиоинтерфейса через CLI можно ознакомиться в разделе «Настройки Radio».


панель
borderColor#D1ECF0
bgColor#F2FAFB
borderStylesolid

WEP-1L(root):/# monitoring spectrum-analyzer

Блок кода
 Channel| CCA
       1|  81%
       2|  40%
       3|  14%
       4|  10%
       5|  36%
       6|  60%
       7|  40%
       8|   8%
       9|  14%
      10|  38%
      11|  75%
      12|  37%
      13|  18%
      36|  14%
      40|  12%
      44|  10%
      48|  18%
      52|   3%
      56|   5%
      60|   8%
      64|   6%
     132|   0%
     136|   0%
     140|   0%
     144|   1%
     149|  30%
     153|   1%
     157|   3%
     161|   2%
     165|   1%


Список изменений

Версия документаДата выпускаСодержание изменений
Версия 1.417.03.2023

Синхронизация с версией ПО 1.6.2

Добавлено:

  • 5.5 Настройка DHCP опции 82

Изменено:

  • 4.5 Меню «Radio»
  • 4.6.2 Подменю «VAP»
Версия 1.322.06.2022

Синхронизация с версией ПО 1.2.5

Изменено:

  • 2.3 Технические параметры устройства
  • 5.8.2 Подменю «Доступ»
Версия 1.224.01.2022

Синхронизация с версией ПО 1.2.2

Добавлено:

  • 4.8 Меню «Внешние сервисы»
  • 5.2.1 Настройка сетевых параметров с помощью утилиты set-management-vlan-mode

  • 5.2.2 Настройка сетевых параметров IPv6
  • 5.5.5 Дополнительные настройки системы

  • 5.7.6 Сканирование эфира

Изменено:

  • 2.2 Характеристика устройства
  • 4.4.1 Wi-Fi клиенты
  • 4.6.1 Подменю «Суммарно»

  • 4.6.2 Подменю «VAP»

  • 5.3.5 Дополнительные настройки VAP

  • 5.7.2 Информация об устройстве

Версия 1.1
30.06.2020Синхронизация с версией 1.1.0
Версия 1.011.02.2020Первая публикация
Версия программного обеспечения 1.6.2

...