Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Примечание
В текущей версии ПО данный функционал поддерживается только на маршрутизаторах ESR-15/15R/30/100/200/1000/1200/1500/1511/1700/3100/3200 /3200L/3300 по лицензии. Для контроллера WLC лицензия на сервис встроена.

Оглавление
maxLevel4

aaa das-profile

...

Использование отрицательной формы команды (no) удаляет заданный профиль серверов динамической авторизации (DAS).

Синтаксис
[no]aaa das-profile <NAME>
no aaa das-profile <NAME>
Параметры

<NAME> – имя профиля серверов динамической авторизации (DAS), задается строкой до 31 символа.

Необходимый уровень привилегий

15

Командный режим

CONFIG-SOFTGRE-WIRELESSCONTROLLER

Пример
Блок кода
esr(config-softgre-wirelesscontroller)# aaa das-profile profile1

...

Необходимый уровень привилегий

15

Командный режим

CONFIG-SOFTGRE-WIRELESSCONTROLLER

Пример
Блок кода
esr(config-wirelesssoftgre-controller)# aaa radius-profile profile1

...

data-tunnel configuration { local | radius | wlc }
no data-tunnel configuration

...

local – режим конфигурации, при котором параметры SoftGRE DATA туннелей получаются можно получить из локальной конфигурации маршрутизатора.;

radius – режим, при котором параметры SoftGRE DATA туннелей запрашиваются у RADIUS-сервера.

Необходимый уровень привилегий

10

Командный режим

;

wlc – режим, при котором туннелями SoftGRE DATA управляет WLC.

Значение по умолчанию
data-tunnel configuration local
Необходимый уровень привилегий

10

Командный режим

CONFIG-SOFTGRE-CONTROLLERCONFIG-WIRELESS

Пример
Блок кода
esr(config-softgre-wirelesscontroller)# data-tunnel configuration radiuswlc

enable

Данной командой активируется softgre-контроллер Wi-Fi.

Использование отрицательной формы команды (no) деактивирует softgre-контроллер Wi-Fi.

Синтаксис
[no] enable
Параметры

Команда не содержит параметров.

Значение по умолчанию

Процесс выключен.

Необходимый уровень привилегий

10

Командный режим

CONFIG-SOFTGRE-WIRELESSCONTROLLER

Пример
Блок кода
esr(config-softgre-wirelesscontroller)# enable

failure-count

Данной командой определяется количество последовательных неудачных ICMP-запросов после которых, при отсутствии ответа от встречной стороны, туннель считается нерабочим и удаляется из системы.

failover

Данная команда активирует работу резервирования туннелей. Указание адресации и группы описано в разделе настройки failover-сервисов.

Использование отрицательной формы команды (no) выключает работу резервирования туннелейИспользование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис

[no] failure-count <VALUE>failover
Параметры

<VALUE> – количество неудачных ping-запросов, принимает значения [1..100].Команда не содержит параметров.

Значение по умолчанию

5Отключено.

Необходимый уровень привилегий

10

Командный режим

CONFIG-WIRELESSSOFTGRE-CONTROLLER

Пример
Блок кода
languagevb
esr(config-softgre-wirelesscontroller)# failover

failure-count

...

internal-usage-vlan

Данной командой определяется список VLAN, которые будут использоваться для формирования switch-communityколичество последовательных неудачных ICMP-запросов, после которых, при отсутствии ответа от встречной стороны, туннель считается нерабочим и удаляется из системы.

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
[no] internal-usage-vlan <VLAN_List>
Параметры

<VLAN_List> – идентификационный номер VLAN, диапазон допустимых значений [2 .. 4094].

Можно указать несколько VLAN перечислением через запятую «,» либо указать диапазон VLAN через дефис «-».

Значение по умолчанию

Отсутствует.

failure-count <VALUE>
no failure-count
Параметры

<VALUE> – количество неудачных ping-запросов, принимает значения [1..100].

Значение по умолчанию

5

Необходимый уровень Необходимый уровень привилегий

10

Командный режим

CONFIG-SOFTGRE-WIRELESSCONTROLLER

Пример
Блок кода
esr(config-wirelesssoftgre-controller)# internalfailure-usage-vlan 1001-2037,2500-3000,3200-3700count 8

keepalive mode

Данной командой устанавливается режим работы механизма keepalive для SoftGRE-туннелей.

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
keepalive mode { proactive | reactive }
no keepalive mode

...

  • proactive – режим проверки SoftGRE-туннелей через icmp-проверку удаленного адреса;
  • reactive – режим проверки SoftGRE-туннелей через прием icmp-пакетов с payload: “ELTEX_GRE IPv4 < туннельный ip address устройства>” от удаленных устройств внутри туннеля.
Значение по умолчанию

proactive

Необходимый уровень привилегий

10

Командный режим

CONFIG-WIRELESSSOFTGRE-CONTROLLER

Пример
Блок кода
esr(config-wirelesssoftgre-controller)# keepalive mode reactive

...

Данная команда отключает обмен ICMP-сообщениями, которые используются для проверки доступности удаленного шлюза туннелей Wi-Fi softgre контроллера.

Использование отрицательной формы команды (no) включает обмен ICMP-сообщениями.

Синтаксис
[no] keepalive-disable
Параметры

...

Необходимый уровень привилегий

10

Командный режим

CONFIG-WIRELESSSOFTGRE-CONTROLLER

Пример
Блок кода
esr(config-softgre-wirelesscontroller)# keepalive-disable

nas-ip-address

...

Использование отрицательной формы команды (no) удаляет указанный IP-адрес источника.

Синтаксис
nas-ip-address <ADDR>
no nas-ip-address

...

Необходимый уровень привилегий

15

Командный режим

CONFIG-WIRELESSSOFTGRE-CONTROLLER

Пример
Блок кода
esr(config-wirelesssoftgre-controller)# nas-ip-address 10.100.100.2

...

resp-

...

time

Данной командой определяется IP-адрес соседа, с которым будет осуществляться резервирование туннелейвремя ожидания ответа, после истечении которого ICMP-запрос считается отклоненным.

Использование отрицательной формы команды (no) удаляет IP-адрес соседнего маршрутизатора из конфигурацииустанавливает значение resp-time по умолчанию.

Синтаксис
resp-time <TIME>
[no] peerresp-address <ADDR>time
Параметры

<ADDRTIME > – IP-адрес соседа, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть количество секунд, принимает значения [01..25530].

Значение по умолчанию

5

Необходимый уровень привилегий

10

Командный режим

CONFIG-WIRELESSSOFTGRE-CONTROLLER

Пример
Блок кода
esr(config-wirelesssoftgre-controller)# peerresp-address 192.168.0.15

...

time 30

retry-time

Данной командой определяется время ожидания ответа, после истечении которого ICMP-запрос считается отклоненнымустанавливается время между ICMP-запросами.

Использование отрицательной формы команды (no) устанавливает значение respretry-time по умолчанию.

Синтаксис
retry-time <TIME>
[no] respretry-time <TIME >
Параметры

<TIME> – количество секунд, принимает значения [160..303600].

...

5

Необходимый уровень привилегий

10

Значение по умолчанию

60

Командный режим

CONFIG-WIRELESSSOFTGRE-CONTROLLER

Пример
Блок кода
esr(config-wirelesssoftgre-controller)# respretry-time 3012

...

service-

...

vlan

Данной командой определяется список VLAN, которые будут включаться в SoftGRE-туннели в режиме конфигурирования data-tunnel configuration wlc.

Синтаксис
service-vlan <ACT> <VID>
Параметры

<ACT> – назначаемое действие:

  • add – включение интерфейса во VLAN;
  • remove – исключение интерфейса из VLAN.

<VID> – идентификационный номер VLAN, задаётся в диапазоне [2…4094]. Можно задать диапазоном через «-» или перечислением через «,». 

Значение по умолчанию

Список vlan отсутствует

retry-time

Данной командой устанавливается время между ICMP-запросами.

Использование отрицательной формы команды (no) устанавливает значение retry-time по умолчанию.

Синтаксис
[no] retry time < TIME >
Параметры

< TIME > – количество секунд, принимает значения [60..3600].

Необходимый уровень привилегий

10

Значение по умолчанию

60

Командный режим

CONFIG-WIRELESSSOFTGRE-CONTROLLER

Пример
Блок кода
esr(config-wireless)# retry-time 12-softgre-controller)# service-vlan add 1001-2037,2500-3000,3200-3700

show interfaces bridge switch-communities

Командой выполняется просмотр списка сформированных switch-community.

Синтаксис
show interfaces bridge switch-communities [<BRIDGE-ID>]
Параметры

<BRIDGE-ID> – идентификационный номер моста, задается в виде, описанном в разделе Типы и порядок именования интерфейсов маршрутизатора.

Необходимый уровень привилегий

...

Командой выполняется просмотр списка сформированных switch-community, соответствующих определенному названию домена СУ EMS.

Синтаксис
show interfaces bridge switch-communities community <EMS-DOMAIN> [<BRIDGE-ID>]
Параметры

<EMS-DOMAIN> – имя домена СУ EMS, WORD(1-246).

<BRIDGE-ID> – идентификационный номер моста, задается в виде, описанном в разделе Типы и порядок именования интерфейсов маршрутизатора.

Необходимый уровень привилегий

...

Командой выполняется просмотр списка сформированных switch-community, соответствующих определенному шаблону в названии домена СУ EMS.

Синтаксис
show interfaces bridge switch-communities community include <WORD> [<BRIDGE-ID>]
Параметры

<WORD> – шаблон, по которому выполняется поиск в имени домена СУ EMS, WORD(1-246).

<BRIDGE-ID> – идентификационный номер моста, задается в виде, описанном в разделе Типы и порядок именования интерфейсов маршрутизатора.

Необходимый уровень привилегий

...

Командой выполняется просмотр количества сформированных switch-community.

Синтаксис
show interfaces bridge switch-communities summary [<BRIDGE-ID>]
Параметры

<BRIDGE-ID> – идентификационный номер моста, задается в виде, описанном в разделе Типы и порядок именования интерфейсов маршрутизатора.

Необходимый уровень привилегий

...

Блок кода
esr# show interfaces bridge switch-communities summary 
Bridges      Communities   
----------   -----------   
bridge 10    2             
bridge 11    1 

Scroll Pagebreak

...

show softgre-controller access-points

Команда вводит суммирующую информацию о подключенных ТД: 

  • MAC-адрес;   
  • туннельный адрес;
  • адрес управления;
  • сабтуннели. 
Синтаксис
show

...

 softgre-controller access-points [ mac <ADDR> | management-ip <ADDR> | remote-ip <ADDR> ]
Параметры

mac <ADDR> – MAC-адрес ТД, по которому ведется поиск, задаётся в виде XX:XX:XX:XX:XX:XX, где каждая часть принимает значения [00..FF];

management-ip <ADDR> – IP-адрес управления, по которому ведется поиск, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];

remote-ip <ADDR> – IP-адрес, поднимающий туннель, по которому ведется поиск, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].

Необходимый уровень привилегий

...

ROOT

Пример
Блок кода
esr# show wirelesssoftgre-controller access-points 
MAC adress           Remote IP          Management IP      Sub tunnels                                
------------------   ----------------   ----------------   ----------------------------------------   
e0:d9:e3:73:07:61    100.124.0.36       10.102.14.216      softgre 1.1, softgre 2.12, softgre 2.14    
a8:f9:4b:b0:2c:c1    100.124.0.34       10.102.29.229      softgre 3.1, softgre 4.12, softgre         
                                                           4.122, softgre 4.321, softgre 4.322,       
                                                           softgre 4.323, softgre 4.489, softgre      
                                                           4.2408                                     

a8:f9:4b:ac:ae:aa    100.124.0.231      10.102.16.73       softgre 5.1, softgre 6.12, softgre         
                                                           6.122, softgre 6.321, softgre 6.322,       
                                                           softgre 6.323, softgre 6.489, softgre      
                                                           6.2408                                     

00:00:2a:d9:d8:a7    10.10.45.2         10.102.17.248      softgre 7.1, softgre 8.12, softgre         
                                                           8.2011, softgre 8.2013                     

00:00:2a:d9:d8:a5    10.10.45.1         10.102.18.115      softgre 9.1, softgre 10.12, softgre        
                                                           10.2011, softgre 10.2013                   

00:00:2a:d9:d8:a9    10.10.45.3         10.102.18.196      softgre 11.1, softgre 12.12, softgre       
                                                           12.2011, softgre 12.2013                   


Блок кода
esr# show wirelesssoftgre-controller access-points remote-ip 100.124.0.231
MAC adress           Remote IP          Management IP      Sub tunnels                                
------------------   ----------------   ----------------   ----------------------------------------   
a8:f9:4b:ac:ae:aa    100.124.0.231      10.102.16.73       softgre 5.1, softgre 6.12, softgre         
                                                           6.122, softgre 6.321, softgre 6.322,       
                                                           softgre 6.323, softgre 6.489, softgre      
                                                           6.2408                                     

...

Использование отрицательной формы команды (no) устанавливает значения по умолчанию.

Синтаксис
thresholds tunnels-number { high <TH-HIGH> | low <TH-LOW> } 

...

<TH-LOW> – порог количества туннелей SoftGRE для отправки snmp-trap eltexInterfacesNumberHighOk.

Значение по умолчанию

Значение по умолчанию

На WLC-15 <TH-HIGH> – 97, <TH-LOW> – 95

На WLC-30 На ESR-1000 <TH-HIGH> – 900585, <TH-LOW> – 850;570

На ESR-100 и ESR-200 <TH-HIGH> – 400, <TH-LOW> – 350.WLC-3200 <TH-HIGH> – 3900, <TH-LOW> – 3800

Необходимый уровень привилегий

10

Командный режим

CONFIG-SOFTGRE-WIRELESSCONTROLLER

Пример
Блок кода
esr(config-softgre-wirelesscontroller)# thresholds tunnels-number high 1000

...

Использование отрицательной формы команды (no) устанавливает значения по умолчанию.

Синтаксис
thresholds sub-tunnels-number { high <TH-HIGH> | low <TH-LOW> } 

...

<TH-LOW> – порог количества сабтуннелей SoftGRE для отправки snmp-trap eltexInterfacesNumberHighOk.

Значение по умолчанию

На ESR-1700, ESR-1200 <TH-HIGH> – 7000, <TH-LOW> – 7500;

На ESR-3100 <TH-HIGH> – 7800, <TH-LOW> – 7600;

На ESR-1000 <TH-HIGH> – 2500, <TH-LOW> – 2000;

WLC-15 <TH-HIGH> – 243, <TH-LOW> – 237

На WLC-30 <TH-HIGH> – 1462, <TH-LOW> – 1425

На WLC-3200 <TH-HIGH> – 9750, <TH-LOW> – 9500На ESR-100 и ESR-200 <TH-HIGH> – 1000, <TH-LOW> – 900.

Необходимый уровень привилегий

10

Командный режим

CONFIG-WIRELESSSOFTGRE-CONTROLLER

Пример
Блок кода
esr(config-softgre-wirelesscontroller)# thresholds sub-tunnels-number high 2000

...

tunnel-

...

isolation

Данная команда включает изоляцию между клиентами в разных SoftGRE-туннеляхДанной командой определяется VRRP-группа, на основе которой определяется состояние (основной/резервный) Wi-Fi контроллера.

Использование отрицательной формы команды (no) удаляет идентификатор VRRPотключает изоляцию между клиентами в разных SoftGRE-туннелях.

Синтаксис
vrrp-group <GRID>
no vrrp-group
Параметры
[no] tunnel-isolation
Параметры

Команда не содержит параметров.<GRID> – идентификатор группы VRRP-маршрутизатора, принимает значения [1..32].

Необходимый уровень привилегий

10

Командный режим

CONFIG-SOFTGRE-WIRELESSCONTROLLER

Пример
Блок кода
esr(config-softgre-wirelesscontroller)# vrrptunnel-group 10isolation

...

softgre-controller

Переход в режим конфигурирования контроллера Wi-FiSoftGRE.

Использование отрицательной формы команды (no) очищает конфигурацию и выключает контроллер WiSoftGRE-Fi туннелей.

Синтаксис
[no] wirelesssoftgre-controller
Параметры

Команда не содержит параметров.

...

Пример
Блок кода
esr(config)# wirelesssoftgre-controller