...
| Примечание |
|---|
| В текущей версии ПО данный функционал поддерживается только на маршрутизаторах ESR-15/15R/30/100/200/1000/1200/1500/1511/1700/3100/3200 /3200L/3300 по лицензии. Для контроллера WLC лицензия на сервис встроена. |
| Оглавление | ||
|---|---|---|
|
aaa das-profile
...
Использование отрицательной формы команды (no) удаляет заданный профиль серверов динамической авторизации (DAS).
Синтаксис
[no]aaa das-profile <NAME>
no aaa das-profile <NAME>
Параметры
<NAME> – имя профиля серверов динамической авторизации (DAS), задается строкой до 31 символа.
Необходимый уровень привилегий
15
Командный режим
CONFIG-SOFTGRE-WIRELESSCONTROLLER
Пример
| Блок кода |
|---|
esr(config-softgre-wirelesscontroller)# aaa das-profile profile1 |
...
Необходимый уровень привилегий
15
Командный режим
CONFIG-SOFTGRE-WIRELESSCONTROLLER
Пример
| Блок кода |
|---|
esr(config-wirelesssoftgre-controller)# aaa radius-profile profile1 |
...
data-tunnel configuration { local | radius | wlc }no data-tunnel configuration
...
local – режим конфигурации, при котором параметры SoftGRE DATA туннелей получаются можно получить из локальной конфигурации маршрутизатора.;
radius – режим, при котором параметры SoftGRE DATA туннелей запрашиваются у RADIUS-сервера.
Необходимый уровень привилегий
10
Командный режим
;
wlc – режим, при котором туннелями SoftGRE DATA управляет WLC.
Значение по умолчанию
data-tunnel configuration localНеобходимый уровень привилегий
10
Командный режим
CONFIG-SOFTGRE-CONTROLLERCONFIG-WIRELESS
Пример
| Блок кода |
|---|
esr(config-softgre-wirelesscontroller)# data-tunnel configuration radiuswlc |
enable
Данной командой активируется softgre-контроллер Wi-Fi.
Использование отрицательной формы команды (no) деактивирует softgre-контроллер Wi-Fi.
Синтаксис
[no] enable
Параметры
Команда не содержит параметров.
Значение по умолчанию
Процесс выключен.
Необходимый уровень привилегий
10
Командный режим
CONFIG-SOFTGRE-WIRELESSCONTROLLER
Пример
| Блок кода |
|---|
esr(config-softgre-wirelesscontroller)# enable |
failure-count
Данной командой определяется количество последовательных неудачных ICMP-запросов после которых, при отсутствии ответа от встречной стороны, туннель считается нерабочим и удаляется из системы.
failover
Данная команда активирует работу резервирования туннелей. Указание адресации и группы описано в разделе настройки failover-сервисов.
Использование отрицательной формы команды (no) выключает работу резервирования туннелейИспользование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
[no] failure-count <VALUE>failover
Параметры
<VALUE> – количество неудачных ping-запросов, принимает значения [1..100].Команда не содержит параметров.
Значение по умолчанию
5Отключено.
Необходимый уровень привилегий
10
Командный режим
CONFIG-WIRELESSSOFTGRE-CONTROLLER
Пример
| Блок кода | ||
|---|---|---|
| ||
esr(config-softgre-wirelesscontroller)# failover |
failure-count
...
internal-usage-vlan
Данной командой определяется список VLAN, которые будут использоваться для формирования switch-communityколичество последовательных неудачных ICMP-запросов, после которых, при отсутствии ответа от встречной стороны, туннель считается нерабочим и удаляется из системы.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
[no] internal-usage-vlan <VLAN_List>Параметры
<VLAN_List> – идентификационный номер VLAN, диапазон допустимых значений [2 .. 4094].
Можно указать несколько VLAN перечислением через запятую «,» либо указать диапазон VLAN через дефис «-».
Значение по умолчанию
Отсутствует.
failure-count <VALUE>
no failure-count
Параметры
<VALUE> – количество неудачных ping-запросов, принимает значения [1..100].
Значение по умолчанию
5
Необходимый уровень Необходимый уровень привилегий
10
Командный режим
CONFIG-SOFTGRE-WIRELESSCONTROLLER
Пример
| Блок кода |
|---|
esr(config-wirelesssoftgre-controller)# internalfailure-usage-vlan 1001-2037,2500-3000,3200-3700count 8 |
keepalive mode
Данной командой устанавливается режим работы механизма keepalive для SoftGRE-туннелей.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
keepalive mode { proactive | reactive }
no keepalive mode...
- proactive – режим проверки SoftGRE-туннелей через icmp-проверку удаленного адреса;
- reactive – режим проверки SoftGRE-туннелей через прием icmp-пакетов с payload: “ELTEX_GRE IPv4 < туннельный ip address устройства>” от удаленных устройств внутри туннеля.
Значение по умолчанию
proactive
Необходимый уровень привилегий
10
Командный режим
CONFIG-WIRELESSSOFTGRE-CONTROLLER
Пример
| Блок кода |
|---|
esr(config-wirelesssoftgre-controller)# keepalive mode reactive |
...
Данная команда отключает обмен ICMP-сообщениями, которые используются для проверки доступности удаленного шлюза туннелей Wi-Fi softgre контроллера.
Использование отрицательной формы команды (no) включает обмен ICMP-сообщениями.
Синтаксис
[no] keepalive-disable
Параметры
...
Необходимый уровень привилегий
10
Командный режим
CONFIG-WIRELESSSOFTGRE-CONTROLLER
Пример
| Блок кода |
|---|
esr(config-softgre-wirelesscontroller)# keepalive-disable |
nas-ip-address
...
Использование отрицательной формы команды (no) удаляет указанный IP-адрес источника.
Синтаксис
nas-ip-address <ADDR>
no nas-ip-address
...
Необходимый уровень привилегий
15
Командный режим
CONFIG-WIRELESSSOFTGRE-CONTROLLER
Пример
| Блок кода |
|---|
esr(config-wirelesssoftgre-controller)# nas-ip-address 10.100.100.2 |
...
resp-
...
time
Данной командой определяется IP-адрес соседа, с которым будет осуществляться резервирование туннелейвремя ожидания ответа, после истечении которого ICMP-запрос считается отклоненным.
Использование отрицательной формы команды (no) удаляет IP-адрес соседнего маршрутизатора из конфигурацииустанавливает значение resp-time по умолчанию.
Синтаксис
resp-time <TIME>
[no] peerresp-address <ADDR>time
Параметры
<ADDRTIME > – IP-адрес соседа, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть количество секунд, принимает значения [01..25530].
Значение по умолчанию
5
Необходимый уровень привилегий
10
Командный режим
CONFIG-WIRELESSSOFTGRE-CONTROLLER
Пример
| Блок кода |
|---|
esr(config-wirelesssoftgre-controller)# peerresp-address 192.168.0.15 |
...
time 30 |
retry-time
Данной командой определяется время ожидания ответа, после истечении которого ICMP-запрос считается отклоненнымустанавливается время между ICMP-запросами.
Использование отрицательной формы команды (no) устанавливает значение respretry-time по умолчанию.
Синтаксис
retry-time <TIME>
[no] respretry-time <TIME >
Параметры
<TIME> – количество секунд, принимает значения [160..303600].
...
5
Необходимый уровень привилегий
10
Значение по умолчанию
60
Командный режим
CONFIG-WIRELESSSOFTGRE-CONTROLLER
Пример
| Блок кода |
|---|
esr(config-wirelesssoftgre-controller)# respretry-time 3012 |
...
service-
...
vlan
Данной командой определяется список VLAN, которые будут включаться в SoftGRE-туннели в режиме конфигурирования data-tunnel configuration wlc.
Синтаксис
service-vlan <ACT> <VID>Параметры
<ACT> – назначаемое действие:
- add – включение интерфейса во VLAN;
- remove – исключение интерфейса из VLAN.
<VID> – идентификационный номер VLAN, задаётся в диапазоне [2…4094]. Можно задать диапазоном через «-» или перечислением через «,».
Значение по умолчанию
Список vlan отсутствует
retry-time
Данной командой устанавливается время между ICMP-запросами.
Использование отрицательной формы команды (no) устанавливает значение retry-time по умолчанию.
Синтаксис
[no] retry time < TIME >Параметры
< TIME > – количество секунд, принимает значения [60..3600].
Необходимый уровень привилегий
10
Значение по умолчанию
60
Командный режим
CONFIG-WIRELESSSOFTGRE-CONTROLLER
Пример
| Блок кода |
|---|
esr(config-wireless)# retry-time 12-softgre-controller)# service-vlan add 1001-2037,2500-3000,3200-3700 |
show interfaces bridge switch-communities
Командой выполняется просмотр списка сформированных switch-community.
Синтаксис
show interfaces bridge switch-communities [<BRIDGE-ID>]
Параметры
<BRIDGE-ID> – идентификационный номер моста, задается в виде, описанном в разделе Типы и порядок именования интерфейсов маршрутизатора.
Необходимый уровень привилегий
...
Командой выполняется просмотр списка сформированных switch-community, соответствующих определенному названию домена СУ EMS.
Синтаксис
show interfaces bridge switch-communities community <EMS-DOMAIN> [<BRIDGE-ID>]
Параметры
<EMS-DOMAIN> – имя домена СУ EMS, WORD(1-246).
<BRIDGE-ID> – идентификационный номер моста, задается в виде, описанном в разделе Типы и порядок именования интерфейсов маршрутизатора.
Необходимый уровень привилегий
...
Командой выполняется просмотр списка сформированных switch-community, соответствующих определенному шаблону в названии домена СУ EMS.
Синтаксис
show interfaces bridge switch-communities community include <WORD> [<BRIDGE-ID>]
Параметры
<WORD> – шаблон, по которому выполняется поиск в имени домена СУ EMS, WORD(1-246).
<BRIDGE-ID> – идентификационный номер моста, задается в виде, описанном в разделе Типы и порядок именования интерфейсов маршрутизатора.
Необходимый уровень привилегий
...
Командой выполняется просмотр количества сформированных switch-community.
Синтаксис
show interfaces bridge switch-communities summary [<BRIDGE-ID>]
Параметры
<BRIDGE-ID> – идентификационный номер моста, задается в виде, описанном в разделе Типы и порядок именования интерфейсов маршрутизатора.
Необходимый уровень привилегий
...
| Блок кода |
|---|
esr# show interfaces bridge switch-communities summary Bridges Communities ---------- ----------- bridge 10 2 bridge 11 1 |
| Scroll Pagebreak |
|---|
...
show softgre-controller access-points
Команда вводит суммирующую информацию о подключенных ТД:
- MAC-адрес;
- туннельный адрес;
- адрес управления;
- сабтуннели.
Синтаксис
show...
softgre-controller access-points [ mac <ADDR> | management-ip <ADDR> | remote-ip <ADDR> ]
Параметры
mac <ADDR> – MAC-адрес ТД, по которому ведется поиск, задаётся в виде XX:XX:XX:XX:XX:XX, где каждая часть принимает значения [00..FF];
management-ip <ADDR> – IP-адрес управления, по которому ведется поиск, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];
remote-ip <ADDR> – IP-адрес, поднимающий туннель, по которому ведется поиск, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].
Необходимый уровень привилегий
...
ROOT
Пример
| Блок кода |
|---|
esr# show wirelesssoftgre-controller access-points MAC adress Remote IP Management IP Sub tunnels ------------------ ---------------- ---------------- ---------------------------------------- e0:d9:e3:73:07:61 100.124.0.36 10.102.14.216 softgre 1.1, softgre 2.12, softgre 2.14 a8:f9:4b:b0:2c:c1 100.124.0.34 10.102.29.229 softgre 3.1, softgre 4.12, softgre 4.122, softgre 4.321, softgre 4.322, softgre 4.323, softgre 4.489, softgre 4.2408 a8:f9:4b:ac:ae:aa 100.124.0.231 10.102.16.73 softgre 5.1, softgre 6.12, softgre 6.122, softgre 6.321, softgre 6.322, softgre 6.323, softgre 6.489, softgre 6.2408 00:00:2a:d9:d8:a7 10.10.45.2 10.102.17.248 softgre 7.1, softgre 8.12, softgre 8.2011, softgre 8.2013 00:00:2a:d9:d8:a5 10.10.45.1 10.102.18.115 softgre 9.1, softgre 10.12, softgre 10.2011, softgre 10.2013 00:00:2a:d9:d8:a9 10.10.45.3 10.102.18.196 softgre 11.1, softgre 12.12, softgre 12.2011, softgre 12.2013 |
| Блок кода |
|---|
esr# show wirelesssoftgre-controller access-points remote-ip 100.124.0.231 MAC adress Remote IP Management IP Sub tunnels ------------------ ---------------- ---------------- ---------------------------------------- a8:f9:4b:ac:ae:aa 100.124.0.231 10.102.16.73 softgre 5.1, softgre 6.12, softgre 6.122, softgre 6.321, softgre 6.322, softgre 6.323, softgre 6.489, softgre 6.2408 |
...
Использование отрицательной формы команды (no) устанавливает значения по умолчанию.
Синтаксис
thresholds tunnels-number { high <TH-HIGH> | low <TH-LOW> } ...
<TH-LOW> – порог количества туннелей SoftGRE для отправки snmp-trap eltexInterfacesNumberHighOk.
Значение по умолчанию
Значение по умолчанию
На WLC-15 <TH-HIGH> – 97, <TH-LOW> – 95
На WLC-30 На ESR-1000 <TH-HIGH> – 900585, <TH-LOW> – 850;570
На ESR-100 и ESR-200 <TH-HIGH> – 400, <TH-LOW> – 350.WLC-3200 <TH-HIGH> – 3900, <TH-LOW> – 3800
Необходимый уровень привилегий
10
Командный режим
CONFIG-SOFTGRE-WIRELESSCONTROLLER
Пример
| Блок кода |
|---|
esr(config-softgre-wirelesscontroller)# thresholds tunnels-number high 1000 |
...
Использование отрицательной формы команды (no) устанавливает значения по умолчанию.
Синтаксис
thresholds sub-tunnels-number { high <TH-HIGH> | low <TH-LOW> } ...
<TH-LOW> – порог количества сабтуннелей SoftGRE для отправки snmp-trap eltexInterfacesNumberHighOk.
Значение по умолчанию
На ESR-1700, ESR-1200 <TH-HIGH> – 7000, <TH-LOW> – 7500;
На ESR-3100 <TH-HIGH> – 7800, <TH-LOW> – 7600;
На ESR-1000 <TH-HIGH> – 2500, <TH-LOW> – 2000;
WLC-15 <TH-HIGH> – 243, <TH-LOW> – 237
На WLC-30 <TH-HIGH> – 1462, <TH-LOW> – 1425
На WLC-3200 <TH-HIGH> – 9750, <TH-LOW> – 9500На ESR-100 и ESR-200 <TH-HIGH> – 1000, <TH-LOW> – 900.
Необходимый уровень привилегий
10
Командный режим
CONFIG-WIRELESSSOFTGRE-CONTROLLER
Пример
| Блок кода |
|---|
esr(config-softgre-wirelesscontroller)# thresholds sub-tunnels-number high 2000 |
...
tunnel-
...
isolation
Данная команда включает изоляцию между клиентами в разных SoftGRE-туннеляхДанной командой определяется VRRP-группа, на основе которой определяется состояние (основной/резервный) Wi-Fi контроллера.
Использование отрицательной формы команды (no) удаляет идентификатор VRRPотключает изоляцию между клиентами в разных SoftGRE-туннелях.
Синтаксис
vrrp-group <GRID>no vrrp-groupПараметры
[no] tunnel-isolationПараметры
Команда не содержит параметров.<GRID> – идентификатор группы VRRP-маршрутизатора, принимает значения [1..32].
Необходимый уровень привилегий
10
Командный режим
CONFIG-SOFTGRE-WIRELESSCONTROLLER
Пример
| Блок кода |
|---|
esr(config-softgre-wirelesscontroller)# vrrptunnel-group 10isolation |
...
softgre-controller
Переход в режим конфигурирования контроллера Wi-FiSoftGRE.
Использование отрицательной формы команды (no) очищает конфигурацию и выключает контроллер WiSoftGRE-Fi туннелей.
Синтаксис
[no] wirelesssoftgre-controller
Параметры
Команда не содержит параметров.
...
Пример
| Блок кода |
|---|
esr(config)# wirelesssoftgre-controller |