...
| Информация |
|---|
Информация о локациях собирается и обновляется согласно "Интервалу обнаружения". Включить или выключить обнаружение локаций, а также настроить интервалы обнаружения и хранения информации о локациях конкретного устройства можно во вкладке "Сеть" → "Страница устройства" → "Параметры устройства" → "Мониторинг" → карточка "Интервалы обнаружения и хранения SNMP-сущностей" . |
Scroll Pagebreak
...
| Подсказка |
|---|
Функционал мониторинга "Виртуальных точек доступа" доступен для контроллеров WLC с версией ПО 1.30.2 build 1 и новее. |
В разделе доступны:
...
- Название профиля — название профиля. Может содержать латинские буквы (A-Z,a-z), цифры и символы '_', '-', '.'. Максимально допустимая длина названия — 235 символов. Значение должно быть уникальным;
- Описание профиля — описание профиля. Хранится только в системе управления и не записывается в конфигурацию устройства. Может содержать латинские и кириллические буквы, цифры, символы и пробелы. Максимально допустимая длина описания — 255 символов;
Scroll Pagebreak - Вкладка "Общие настройки":
Название SSID — название беспроводной сети, которая будет вещаться пользователям. Значение по умолчанию: отсутствует. Может содержать латинские буквы (A-Z,a-z), цифры и символы. Максимально допустимая длина названия — 32 символа;
Включить SSID — переключатель, который позволяет включить и выключить SSID. Значение по умолчанию: отключено;
Режим безопасности — определяет тип шифрования данных, используемый на виртуальной точке доступа. Значение по умолчанию: Выключен. Возможные значения:
- OWE;
- WPA PSK;
- WPA2 PSK;
- WPA3 PSK;
WPA/WPA2 PSK;
WPA2/WPA3 PSK;
WPA Enterprise;
WPA2 Enterprise;
WPA3 Enterprise;
WPA/WPA2 Enterprise;
WPA2/WPA3 Enterprise;
Выключен;
Примечание Режимы безопасности WPA3 и WPA3 Enterprise поддерживаются только на точках доступа моделей WEP-3ax, WEP-30L, WOP-30L, WOP-30LS.
При выборе смешанного режима безопасности, содержащего WPA3 (например, WPA2/WPA3), он будет применен только на те точки доступа, которые поддерживают WPA3: для остальных будет применен максимально поддерживаемый режим, в данном случае WPA2.
При выборе режима безопасности только с WPA3 SSID будет применен только на те точки доступа, которые его поддерживают. На остальные точки доступа SSID применен не будет.
Выбрать профиль RADIUS-сервера — кнопка позволяет выбрать созданный ранее профиль RADIUS, а также создать и настроить новый профиль. Настройка обязательна при режимах безопасности Enterprise. При нажатии на кнопку открывается диалоговое окно выбора профиля RADIUS:
В окне доступны:
Кнопки фильтрации и обновления таблицы;
Кнопка создания профиля RADIUS;
Кнопка копирования профиля RADIUS;
Поле поиска профиля RADIUS в таблице и кнопка для открытия краткого руководства по поиску;
- Таблица с информацией о профилях RADIUS. Параметры таблицы подробно описаны в разделе "Профили → RADIUS".
Scroll Pagebreak
Информация Для создания нового профиля RADIUS нажмите на кнопку "Создать". Откроется диалоговое окно создания профиля RADIUS.
Подсказка Для копирования существующего профиля выберите его в таблице и нажмите кнопку "Копировать". Откроется диалоговое окно "Копировать профиль", в котором необходимо указать параметры для нового профиля.
При копировании профиля к названию автоматически добавляется конструкция "_copy".
Зашифрованный ключ — определяет, в каком формате далее будет задан ключ WPA. Используется при выборе режима безопасности PSK. Значение по умолчанию: отключено. Возможные значения: отключено (Clear-Text), включено (Encrypted);
Ключ WPA — ключ для подключения к SSID, используется при выборе режима безопасности PSK. Ключ может быть задан как в открытом виде, так и в виде хеш sha512. Значение по умолчанию: отсутствует. Возможные значения:
если параметр "Зашифрованный ключ" в значении "отключено" — ключ задаётся строкой от 8 до 63 символов;
если параметр "Зашифрованный ключ" в значении "включено" — задается хеш ключа по алгоритму sha512 строкой от 16 до 126 символов;
Портальная авторизация — включает портальную авторизацию. Значение по умолчанию: отключено;
Выбрать профиль портала — кнопка позволяет выбрать созданный ранее профиль портала, а также создать и настроить новый профиль. Настройка доступна только при включенной портальной авторизации. При нажатии на кнопку открывается диалог выбора профиля портала:
В окне доступны:
Кнопки фильтрации и обновления таблицы;
Кнопка создания профиля портала;
Кнопка копирования профиля портала;
Поле поиска профиля портала в таблице и кнопка для открытия краткого руководства по поиску;
Таблица с информацией о профилях портала. Параметры таблицы подробно описаны в разделе "Профили → Портал".
Чтобы назначить профиль портала, выберите его в таблице и нажмите кнопку "Выбрать".
Информация Для создания нового профиля портала нажмите на кнопку "Создать". Откроется диалоговое окно создания профиля портала.
Scroll Pagebreak Подсказка Для копирования существующего профиля выберите его в таблице и нажмите кнопку "Копировать". Откроется диалоговое окно "Копировать профиль", в котором необходимо указать параметры для нового профиля.
При копировании профиля к названию автоматически добавляется конструкция "_copy".
Диапазон, ГГц — выбор диапазона частот, в котором будет вещать SSID на точке доступа. Значение по умолчанию: 2.4/5. Возможные значения: 2.4; 5; 2.4/5 (2.4 ГГц и 5 ГГц одновременно);
Режим Band Steer — включает функцию приоритетного подключения клиента к беспроводной сети в диапазоне 5 ГГц. Значение по умолчанию: включено;
Примечание Для работы функции Band Steer на точке доступа необходимо, чтобы в профиле SSID были включены оба диапазона: 2.4 ГГц и 5 ГГц;.
VLAN ID — идентификатор VLAN, с которого будет сниматься метка при передаче трафика Wi-Fi клиентам, подключенным к данному SSID. При прохождении трафика в обратную сторону на нетегированный трафик от клиентов будет навешиваться метка VLAN ID (при отключенном режиме VLAN Trunk). Значение по умолчанию: отсутствует. Возможные значения: от 1 до 4094.
- Вкладка "Расширенные настройки":
- Транслировать SSID — включает вещание в эфир названия SSID. Если флаг снят, название SSID в эфире будет скрыто. Значение по умолчанию: включено;
- Время бездействия клиента, с — параметр определяет максимальный период времени в секундах, в течение которого клиент может оставаться подключённым к беспроводной сети без передачи данных. Значение по умолчанию: 120. Возможные значения: от 0 до 86400;
- Изоляция клиентских станций — включает изоляцию трафика между клиентами в пределах одной виртуальной точки доступа. Значение по умолчанию: отключено;
- Максимальное количество клиентов — параметр задает ограничение максимального количества клиентских устройств, которые могут подключиться к виртуальной точке доступа. Значение по умолчанию: отсутствует. Возможные значения: от 1 до 64;
- Проверка уровня сигнала — позволяет включить или выключить периодическую проверку сигнала. Значение по умолчанию: отключено.
Требует настройки следующих параметров:- Интервал проверки сигнала, с — параметр определяет время в секундах, через которое будет производиться периодическая проверка сигнала. Значение по умолчанию: 10. Возможные значения: от 1 до 300;
- Минимальный уровень сигнала, дБм — пороговое значение RSSI, при достижении которого точка доступа будет отключать клиента от виртуальной точки доступа. Значение по умолчанию: -100. Возможные значения: от -100 до -1;
- Порог уровня сигнала при роуминге, дБм — уровень RSSI, при достижении которого будет срабатывать роуминг. Параметр должен быть выше, чем "Минимальный уровень сигнала". Значение по умолчанию: -100. Возможные значения: от -100 до -1;
- Поддержка 802.11kv — управляет поддержкой стандартов 802.11k/v на виртуальной точке доступа. Значение по умолчанию: отключено;
- Поддержка 802.11r — управляет поддержкой стандарта 802.11r на виртуальной точке доступа. Настройка доступна только при режимах безопасности: WPA2, WPA3, WPA2/WPA3, WPA2-Enterprise, WPA3-Enterprise, WPA2/WPA3-Enterprise. Значение по умолчанию: отключено;
- Кэширование PMKSA — управляет включением кэширования информации о подключении Enterprise-клиента. При включении данной функции точка доступа запоминает клиентское устройство после авторизации на 12 часов и не требует повторной аутентификации на RADIUS-сервере при подключении в течение этого времени. Включение данной функции сокращает время роуминга при возвращении клиента на точку в режиме WPA Enterprise. Настройка доступна только при режимах безопасности Enterprise. Значение по умолчанию: отключено;
- Тип приоритета — выбор способа приоритизации. Определяет поля из заголовков пакетов, на основании которых трафик, передающийся в радиоинтерфейс, будет распределяться по очередям WMM. Значение по умолчанию: 802.1p. Возможные значения:
- 802.1p — будет анализироваться приоритет из поля CoS (Class of Service) тегированных пакетов;
- DSCP — будет анализироваться приоритет из поля DSCP заголовка IP-пакета. При этом если значение DSCP в тегированных кадрах равно 0, то анализироваться будет приоритет из поля CoS (Class of Service);
- Приоритет 802.1p при передаче в Ethernet — приоритет второго уровня, который будет назначаться на пакеты, приходящие от клиента, подключенного к данному SSID, и передаваться далее в проводную сеть. Значение по умолчанию: auto. Возможные значения:
auto — приоритет, указанный в заголовке пакета не будет изменен;
значения от 0 до 7, которые будут установлены, независимо от приоритета в поступившем пакете;
- Режим транковой передачи VLAN — позволяет включить передачу тегированного трафика клиенту. Значение по умолчанию: отключено;
- Передача нетегированного трафика — управляет возможностью передачи нетегированного трафика клиенту совместно с тегированным. Настройка доступна только при включенном режиме транковой передачи VLAN. Значение по умолчанию: отключено;
- General VLAN ID — параметр для указания General VLAN ID. Настройка доступна только при включенном режиме транковой передачи VLAN и передаче нетегированного трафика. В режиме транковой передачи с одного указанного VLAN ID будет сниматься метка и трафик этого VLAN пройдет на клиента без тега. При прохождении трафика в обратную сторону на нетегированный трафик будет навешиваться метка General VLAN ID. Значение по умолчанию: отсутствует. Возможные значения: от 1 до 4094;
- Local switching — включение функционала передачи клиентского трафика данного SSID вне туннеля, если используется схема с туннелированием. Значение по умолчанию: отключено;
Scroll Pagebreak - Раздел "Ограничение скорости":
- Включено — флаги для включения функционала ограничения скорости на точке доступа в определенном диапазоне. Значение по умолчанию: отключено;
- Диапазон, ГГц — диапазон беспроводной сети, для которого будет работать функционал ограничения скорости;
- Профиль ограничения скорости — кнопки "Выбрать профиль ограничения скорости" для каждого диапазона или, если профиль уже выбран, кнопка с названием профиля.
Подсказка Для изменения профиля ограничения скорости нажмите на кнопку с названием профиля и укажите новый профиль.
Для удаления выбранного профиля из SSID нажмите на кнопку , расположенную рядом с названием профиля.
Кнопка "Выбрать профиль ограничения скорости" позволяет выбрать созданный ранее профиль ограничения скорости, а также создать и настроить новый профиль. Настройка обязательна при включенном флаге для диапазона. При нажатии на кнопку открывается диалоговое окно выбора профиля ограничения скорости:
- Транслировать SSID — включает вещание в эфир названия SSID. Если флаг снят, название SSID в эфире будет скрыто. Значение по умолчанию: включено;
...





