...
Данная команда позволяет предопределить работу механизма идентификации трафика путем цветового маркирования пакетов (BSS Color) для конкретной точки доступа..
Использование отрицательной формы команды (no) отключает работу работу механизма идентификации трафика путем цветового маркирования пакетовудаляет назначенные настройки.
Синтаксис
bss-coloring {enable | disable}[no] bss-coloring
Параметры
Отсутствуют.
...
mlo-profile { enable <MLO-PROFILE> | disable <MLO-PROFILE> | <MLO-PROFILE> }[no] mlo-profile { all | enable <MLO-PROFILE> | disable <MLO-PROFILE> | <MLO-PROFILE> }
...
Списки MAC-адресов могут быть заданы на трех уровнях: в общих настройках WIDS-сервиса , в локации и в индивидуальном профиле точки доступа.
Приоритет применения списков следующий: настройки индивидуального профиля, настройки локации, общие настройки сервиса.
В случае задания на одном уровне только списка одного вида (белого или черного) , противоположный список будет использован со следующего уровня. Например, если в индивидуальном профиле точки доступа задан только белый список, то черный будет взят из настроек локации. Если он не задан в локации, то будет взят из общих настроек сервиса. Если требуется задать пустой список, то необходимо создать пустую группу MAC-адресов и использовать ее на нужном уровне.
...
CONFIG-WLC
CONFIG-WLC-AP-LOCATIONCONFIG-WLC-SSID-PROFILE
CONFIG-WLC-MLO-PROFILE
Пример
...
Данная команда выключает режим, при котором точка доступа активирует механизм идентификации трафика путем цветового маркирования пакетов (BSS Color).
Использование отрицательной формы команды (no) отключает включает установленный режим.
Синтаксис
...
keep – опция 82 не будет обработана. Будет использовано значение опции, указанное в запросах от клиента, если таковое имеется;
drop – опция 82 будет удалена.
...
Данная команда предназначена для активации сервиса external-portal-agent (web-сервера) для обработки входящих HTTP-запросов , при портальной авторизации беспроводных клиентов.
...
Использование отрицательной формы команды (no) отключает функцииудаляет заданный IP-адрес.
Синтаксис
[no]ip-address <ADDR>
no ip-address
Параметры
Отсутствуют<ADDR> – IP-адрес контроллера, задается в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].
Значение по умолчанию
Отключено.
...
Синтаксис
login-url <LOGIN-URL>
[no] login-url
Параметры
<LOGIN-URL> - значение параметра LOGIN-URL задается строкой [1-235] символов.
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
port <PORT>
[no] port
Параметры
<PORT> - – номер TCP-порта для обмена данными c удаленным сервером принимает значения [1024-65535].
...
radius-response-timeout <TIMEOUT>
[no] radius-response-timeout
Параметры
<TIMEOUT> - – время ожидания ответа от RADIUS-сервера в секундах, в диапазоне [10-3600].
...
CONFIG-WLC
CONFIG-WLC-AP-LOCATIONCONFIG-WLC-SSID-PROFILE
Пример
| Блок кода |
|---|
wlc(config-wlc)# mlo-profile test
wlc(config-wlc-ap-location)# mlo-profile test |
description
Данная команда добавляет описание для блоков конфигурации.
...
- MAC AP – MAC-адрес точки доступа, к которой подключен клиент;
- MAC address – MAC-адрес подключенного клиента;
- IP address – IP-адрес подключенного клиента;
- VLAN – VLAN клиента;
- Hostname – имя устройства подключенного клиента;
- Hostname AP – имя точки доступа, к которой подключен клиент;
- SSID – SSID, к которому подключен клиент;
- Band – диапазон ГГц, к которому подключен клиент. Возможные значения:
2g – диапазон 2.4 ГГц;
5g – диапазон 5 ГГц;
6g – диапазон 6 ГГц.
- Interface – интерфейс точки доступа, к которому подключен клиент;
- RSSI – уровень сигнала клиента;
- SNR – отношение сигнал/шум, определяющее разницу между мощностью полезного сигнала и уровнем помех;
- MLO – состояние использование клиентом MLO на точке доступа. Возможные значения:
- true – клиент использует MLO;
- -- – MLO не используется.
- Transmit rate, mbit/s – канальная скорость передачи и модуляции в Мбит/c;
- Receive rate, mbit/s – канальная скорость приема и модуляции в Мбит/c;
- Transmit modulation – модуляция канальной скорости передачи;
- Receive modulation – модуляция канальной скорости приема;
- Wireless mode – Режим – режим работы IEEE 802.11 клиента. Возможные значения:
- b/g, n/ax, b/g/n/ax – для диапазона 2.4 ГГц;
- a/n/ac/ax – для диапазона 5 ГГц;
- ax/be, ax – для диапазона 6 ГГц.
- Authorized – состояние авторизации клиента на точке доступа. Возможные значения:
- true – авторизация пройдена успешно;
- false – авторизация не пройдена.
- Username – имя пользователя, с которым подключен клиент;
- Domain – домен, в котором находится клиент;
- Link Quality – отображает состояние линка до клиента, рассчитанный на основании количества повторной передачи пакетов, отправленных клиенту. Максимальное значение — 100 % (все переданные пакеты отправились с первой попытки), минимальное значение — 0 % (ни один пакет не был успешно отправлен до клиента). Значение параметра рассчитывается за последние 10 секунд;
- Link Quality Common – отображает состояние линка до клиента, рассчитанный на основании количества повторной передачи пакетов, отправленных клиенту. Максимальное значение — 100 % (все переданные пакеты отправились с первой попытки), минимальное значение — 0 % (ни один пакет не был успешно отправлен до клиента). Значение параметра рассчитывается за все время подключения клиента;
- Actual transmit rate – скорость передачи в Кбит/c;
- Actual receive rate – скорость приема в Кбит/c;
- Transmit bytes – количество переданных байт;
- Receive bytes – количество принятых байт;
- Transmit packets – количество переданных пакетов;
- Receive packets – количество принятых пакетов;
- Uptime (d,h:m:s) – время работы клиента после подключения;
- Frequency, MHz – частота, на которой подключен клиент;
- Channel – канал, на котором осуществляется радиосвязь между точкой доступа и подключенным к ней клиентом;
- Transmit bandwidth – ширина полосы передачи в МГц. Возможные значения:
- 20 – ширина полосы передачи 20 МГц;
- 40 – ширина полосы передачи 40 МГц;
- 80 – ширина полосы передачи 80 МГц;
- 160 – ширина полосы передачи 160 МГц;
- 320 – ширина полосы передачи 320 МГц.
- Receive bandwidth – ширина полосы приема в МГц. Возможные значения:
- 20 – ширина полосы передачи 20 МГц;
- 40 – ширина полосы передачи 40 МГц;
- 80 – ширина полосы передачи 80 МГц;
- 160 – ширина полосы передачи 160 МГц;
- 320 – ширина полосы передачи 320 МГц.
- Summary auth-method/status – метод и статус аутентификации клиента. Возможные значения:
- <WLAN-auth method>/Pending – ожидается завершение аутентификации клиента по указанному WLAN-методу;
- <WLAN-auth method>/Authenticated – аутентификация клиента по указанному WLAN-методу пройдена. Аутентификация другим методом не требуется;
- <WLAN-auth method>+MAB/Pending-MAB – аутентификация клиента по указанному WLAN-методу пройдена, ожидается MAC-аутентификация на RADIUS;
- <WLAN-auth method>+MAB/Authenticated-by-MAB – аутентификация клиента по указанному WLAN-методу пройдена, MAC-аутентификация на RADIUS пройдена;
- <WLAN-auth method>+MAB+Portal/Pending-MAB – аутентификация клиента по указанному WLAN-методу пройдена, ожидается MAB-аутентификация в схеме с порталом;
- <WLAN-auth method>+MAB+Portal/Pending-portal – аутентификация клиента по указанному WLAN-методу пройдена, ожидается аутентификация на портале;
- <WLAN-auth method>+MAB+Portal/Authenticated-by-portal – аутентификация клиента по указанному WLAN-методу пройдена, аутентификация на портале пройдена;
- <WLAN-auth method>+MAB+Portal/Authenticated-by-MAB – аутентификация клиента по указанному WLAN-методу пройдена, MAB-аутентификация в схеме с порталом пройдена.
- WLAN-auth method – метод первичной аутентификации. Возможные значения:
- Open;
- WPA PSK;
- WPA2 PSK;
- WPA3 PSK;
- WPA Enterprise;
- WPA2 Enterprise;
- WPA3 Enterprise;
- OWE;
- EAP method – метод проверки подлинности (EAP) при Enterprise-аутентификации. Возможные значения:
- MD5-Challenge – метод проверки подлинности на основе хешей MD5;
- OTP (One-Time Password) – метод проверки подлинности по одноразовым паролям;
- GTC (Generic Token Card), RFC 3748 – метод проверки подлинности с использованием токенов (например, RSA SecurID);
- EAP-TLS – метод проверки подлинности по сертификатам (клиент + сервер);
- LEAP – устаревший метод проверки подлинности;
- EAP-SIM – метод проверки подлинности через SIM-карту (GSM);
- EAP-TTLS – метод туннелированной проверки подлинности через TLS (внутри: PAP/MSCHAPv2);
- EAP-AKA – метод проверки подлинности для 3G/UMTS;
- EAP-PEAP – метод защищённого EAP (часто с MSCHAPv2 внутри);
- MS-CHAPv2 – метод проверки подлинности, используемый внутри туннелей PEAP (в виде инкапсулированного EAP-MS-CHAPv2) и EAP-TTLS (в виде чистых атрибутов);
- MS-Authentication-TLV – метод обмена служебными и статусными данными (в формате Type-Length-Value) внутри защищенных туннелей (например, PEAP);
- TNC – метод проверки соответствия устройства корпоративным политикам безопасности;
- EAP-FAST – метод защищённой проверки подлинности от Cisco с использованием PAC-файлов;
- PAX – метод обмена ключами с аутентификацией по паролю (Password Authenticated Key Exchange);
- EAP-PSK – метод проверки подлинности по общему ключу (Pre-Shared Key);
- SAKE – метод проверки подлинности на основе общего секрета (Shared Secret Authentication);
- IKEv2 – метод проверки подлинности, применяемый преимущественно в VPN-туннелях;
- EAP-AKA-Prime – улучшенный метод AKA для сетей 4G/LTE;
- GPSK – обобщённый метод проверки подлинности по общему ключу (Generalized Pre-Shared Key);
- EAP-PWD – метод проверки подлинности по паролю с защитой от словарных атак;
- EAP-EKE – метод зашифрованного обмена ключами (Encrypted Key Exchange);
- TEAP – современный метод туннелированного EAP (замена PEAP/FAST);
-- – метод не определён.
- WLAN-auth status – статус первичной аутентификации. Возможные значения:
- Unknown – статус прохождения клиентом первичной аутентификации неизвестен;
- Unauthenticated – первичная аутентификация не пройдена клиентом;
- Pending – ожидается завершение первичной аутентификации;
- Authenticated – первичная аутентификация пройдена клиентом.
- RADIUS MAC-auth status – статус MAC-аутентификации. Возможные значения:
- Unknown – статус прохождения клиентом MAC-аутентификации неизвестен;
- Unauthenticated – MAC-аутентификация не пройдена клиентом;
- Not-required – MAC-аутентификация не требуется;
- Pending – ожидается завершение MAC-аутентификации;
- Authenticated – MAC-аутентификация пройдена клиентом.
- Portal-auth status – статус портальной аутентификации. Возможные значения:
- Unknown – статус прохождения клиентом портальной аутентификации неизвестен;
- Not-required – портальная аутентификация не требуется;
- Pending – ожидается завершение портальной аутентификации;
- Authenticated – портальная аутентификация пройдена клиентом.
- Auth algorithm – алгоритм аутентификации клиента. Возможные значения:
- Open-System;
- Shared-Key;
- Fast-bss-transition;
- Sae;
- Fils-shared-key-without-pfs;
- Fils-shared-key-with-pfs;
- Fils-public-key;
- Vendor-specific.
- WLAN-auth uptime: (d,h:m:s) – время с момента прохождения первичной аутентификации;
- RADIUS MAC-auth uptime: (d,h:m:s) – время с момента прохождения MAC-аутентификации;
- Portal-auth uptime: (d,h:m:s) – время, с момента прохождения портальной аутентификации;
- Encryption cipher – тип шифрования юникастового трафика клиента. Возможные значения:
- no-cipher – без шифрования;
- tkip – шифрование на основе RC4 с динамической генерацией ключа для каждого пакета;
- ccmp-128 – шифрование на основе AES с блоком 128 бит.
- Encryption group cipher – тип шифрования широковещательного и мультикастового трафика клиента. Возможные значения:
- no-cipher – без шифрования;
- tkip – шифрование на основе RC4 с динамической генерацией ключа для каждого пакета;
- ccmp-128 – шифрование на основе AES с блоком 128 бит.
- MAC MLO link <номер линка> – MAC-адрес MLO линка, к которому подключен клиент (при использовании нескольких линков, будут выведены значения по порядку) (если клиент не использует MLO, значения выводиться не будут);
- Band – диапазон ГГц MLO линка, к которому подключен клиент. Возможные значения:
2g – диапазон 2.4 ГГц;
5g – диапазон 5 ГГц;
6g – диапазон 6 ГГц.
- Bandwidth – ширина полосы передачи MLO линка в МГц. Возможные значения:
- 20 – ширина полосы передачи 20 МГц;
- 40 – ширина полосы передачи 40 МГц;
- 80 – ширина полосы передачи 80 МГц;
- 160 – ширина полосы передачи 160 МГц;
- 320 – ширина полосы передачи 320 МГц.
- Transmit rate, mbit/s – канальная скорость передачи и модуляции MLO линка в Мбит/c;
- Receive rate, mbit/s – канальная скорость приема и модуляции MLO линка в Мбит/c;
- Transmit bytes – количество переданных байт MLO линка;
- Receive bytes – количество принятых байт MLO линка;
- Transmit packets – количество переданных пакетов MLO линка;
- Receive packets – количество принятых пакетов MLO линка;
- Band – диапазон ГГц MLO линка, к которому подключен клиент. Возможные значения:
...
<MAC-AP> – MAC-адрес точки доступа в формате HH:HH:HH:HH:HH:HH
<AP-LOCATION> – название существующего профиля локации, задается строкой до 235 символов;
...
| Блок кода | ||
|---|---|---|
| ||
wlc# join wlc ap |
| Якорь | ||||
|---|---|---|---|---|
|
monitor wlc ap
Данная команда используется для захвата трафика (дамп трафика, собранный через tcpdump) с точки доступа. При выполнении команды создается задание на сбор дампа, которое работает в фоновом режиме и по завершению формируется файл в формате .pcap в локальной директории контроллера: flash:data/ с последующей возможностью копирования на usb/mmс/flash:data/tftp-server.
...
<AP-MAC> – MAC-адрес точки доступа в формате HH:HH:HH:HH:HH:HH, обязательный параметр;
...