Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Для корректной регистрации точек доступа на контроллере требуется синхронизация времени. Настройте NTP-сервер, чтобы контроллер получил актуальное время от вышестоящего сервера. Затем укажите адрес контроллера в качестве NTP-сервера для точек доступа через настройку ap-profile. В заводской конфигурации WLC работает в автономном режиме.

Блок кода
languagediff
#Задаем адрес вышестоящего сервера NTP, с которым будет осуществляться синхронизация времени:#Включает сервис автономного источника точного времени. Он требуется для того, чтобы ТД могла получить время непосредственно от контроллера, без необходимости синхронизации с внешними серверами. 
wlc(config)# ntp server 46.146.231.187master

#Задаем#Активируем минимальный интервал времени между отправкой сообщенийработу протокола NTP-серверу: 
wlc(config-ntp-server)# ntp enable

Для получения более точного времени на контроллере, можно настроить NTP-сервер для синхронизации в внешним источником времени. 

Блок кода
languagediff
#Задаем адрес вышестоящего сервера NTP, с которым будет осуществляться синхронизация времени:
wlc(config)# ntp server 46.146.231.187

#Задаем минимальныйminpoll 1

#Задаем максимальный интервал времени между отправкой сообщений NTP-серверу:
wlc(config-ntp-server)# maxpoll 4 minpoll 1

#Задаем максимальный интервал времени между отправкой сообщений NTP-серверу:
wlc(config-ntp-server)# exit

#Активируем работу протокола NTP:maxpoll 4
wlc(config-ntp-server)# exit

Проверить, с каким сервером идет синхронизация по времени, можно командой show ntp peers

Блок кода
languagediff
wlc(config)# show ntp peers 
Clock is synchronized, stratum 3, reference is 46.146.231.187
    remote                                           vrf          refid             st   t   when   poll   reach   delay      offset     jitter     
-   ----------------------------------------------   ----------   ---------------   --   -   ----   ----   -----   --------   --------   --------   
    127.127.1.0                                                   LOCL              14   l   24     64     1       0.000      0.000      0.000      
*   46.146.231.187                                                91.206.16.3       2    u   0      16     17      0.213      -3.328     0.341       enable

#команда используется для активации сервиса автономного источника точного времени. Если в профиле ТД в качестве ntp сервера указан auto-config. Эта опция необходима.
wlc(config)# ntp master

Якорь
Настройка_DHCP
Настройка_DHCP

...

Блок кода
languagevb
wlc(config)# softgre-controller

#Так как RADIUS-сервер находится локально на контроллере, указываем nas-ip-address 127.0.0.1:
wlc(config-softgre-controller)# nas-ip-address 127.0.0.1

#Выбираем режим создания data SoftGRE туннелей – WLC:
wlc(config-softgre-controller)# data-tunnel configuration wlc

#Выбираем созданный ранее ААА-профиль:
wlc(config-softgre-controller)# aaa radius-profile default_radius
wlc(config-softgre-controller)# keepalive-disable

#Разрешаем трафик в пользовательском vlan:
wlc(config-softgre-controller)# service-vlan add 3
wlc(config-softgre-controller)# enable
wlc(config-softgre-controller)# exit

...


Настройка модуля управления точками доступа WLC

...

Блок кода
languagevb
wlc(config-wlc)# ssid-profile default-ssid

#Description может содержать краткое описание профиля:
wlc(config-wlc-ssid-profile)# description default-ssid

#SSID – название беспроводной сети, которое будут видеть пользователи при сканировании эфира:
wlc(config-wlc-ssid-profile)# ssid default-ssid

#VLAN ID – номер VLAN для передачи пользовательского трафика. При передаче трафика Wi-Fi клиентам метка будет сниматься точкой доступа. При прохождении трафика в обратную сторону на нетегированный трафик от клиентов метка будет навешиваться:
wlc(config-wlc-ssid-profile)# vlan-id 3

#Security mode – режим безопасности доступа к беспроводной сети. Для Enterprise авторизации выберите режим WPA2_1X:
wlc(config-wlc-ssid-profile)# security-mode WPA2_WPA3_1X

#Указываем профиль настроек RADIUS-сервера, который будет использоваться для авторизации пользователей Wi-Fi:
wlc(config-wlc-ssid-profile)# radius-profile default-radius

#Включаем роуминг по стандартам 802.11k и 802.11v: 802.11k и 802.11v:
wlc(config-wlc-ssid-profile)# 802.11kv

#Далее необходимо указать хотя бы один диапазон, в котором будет работать SSID: 2.4/5/6 ГГц:
wlc(config-wlc-ssid-profile)# band 2g
wlc(config-wlc-ssid-profile)# band 802.11kv

#Далее необходимо указать хотя бы один диапазон, в котором будет работать SSID: 2.4/5/6 ГГц5g
wlc(config-wlc-ssid-profile)# band 6g
#Активируем профиль SSID. В случае необходимости отключения SSID на всех локациях, SSID-профиль можно выключить командой 'no enable':
wlc(config-wlc-ssid-profile)# band 2genable
wlc(config-wlc-ssid-profile)# band 5g)# exit
Настройка профилей конфигурации

Создайте профиль общих настроек точек доступа:

Блок кода
languagevb
wlc(config-wlc)# ap-profile default-ap

#Задаем пароль для подключения к точке доступа:
wlc(config-wlc-ssidap-profile)# password band 6g
#Активируем профиль SSID. В случае необходимости отключения SSID на всех локациях, SSID-профиль можно выключить командой 'no enable'ascii-text password

#Включаем синхронизацию времени с контроллером. Для этого используем настройку auto-config, которая выставит на точке доступа в качестве адреса NTP-сервера - адрес WLC, указанный в параметре outside-address:
wlc(config-wlc-ssidap-profile)# enablentp
wlc(config-wlc-ssidap-profile-ntp)# exit
Настройка профилей конфигурации

Создайте профиль общих настроек точек доступа:

Блок кода
languagevb
auto-config
wlc(config-wlc)# -ap-profile default-ap

#Задаем пароль для подключения к точке доступа:-ntp)# exit
wlc(config-wlc-ap-profile)# password ascii-text passwordexit

#По умолчанию доступ до точкамточек доступа закрыт. При необходимости, можно активировать доступ по ssh/telnet и через web-интерфейс:
wlc(config-wlc-ap-profile)# services
wlc(config-wlc-ap-profile-services)# ip ssh server
wlc(config-wlc-ap-profile-services)# ip telnet server
wlc(config-wlc-ap-profile-services)# ip http server
wlc(config-wlc-ap-profile-services)# exit

#Включаем синхронизацию времени ТД и WLC по NTP. Важно чтобы WLC был в режиме NTP сервера (ntp master).
wlc(config-wlc-ap-profile)# ntp
wlc(config-wlc-ap-profile-ntp)# auto-config
wlc(config-wlc-ap-profile-ntp)# exit http server
wlc(config-wlc-ap-profile-services)# exit

Создайте профили конфигурации точек доступа:

...

Если на WLC загружено несколько файлов ПО, то точка доступа будет обновляться на самую последнюю версию. Подробнее об обновлении точек доступа можно прочитать в статье Обновление точек доступа (old).

Алгоритм настройки

Раздел содержит алгоритм настройки модуля WLC, RADIUS-сервера и SoftGRE-контроллера.

Шаг

Описание

Команда

Ключи

1Настроить локальный RADIUS-сервер и перейти в режим его конфигурирования.

wlc(config)# radius-server local

wlc(config-radius)#


2Активировать работу локального RADIUS-сервера.wlc(config-radius)# enable
3Добавить NAS и перейти в режим его конфигурирования.

wlc(config-radius)# nas <NAME>

wlc(config-radius-nas)#

<NAME> – название NAS, задается строкой до 235 символов.
4Задать ключ аутентификации.

wlc(config-radius-nas)# key ascii-text { <KEY> | encrypted <ENCRYPTED-KEY> }

<KEY> – строка из [4..64] ASCII-символов;

<ENCRYPTED-KEY> – зашифрованный ключ, задаётся строкой [8..128] символов.

5Указать сеть.wlc(config-radius-nas)# network <ADDR/LEN><ADDR/LEN> – IP-адрес и маска подсети, задаётся в виде AAA.BBB.CCC.DDD/EE, где каждая часть AAA – DDD принимает значения [0..255] и EE принимает значения [1..32].
6Создать домен.wlc(config-radius)# domain <NAME><NAME> – идентификатор домена, задается строкой до 235 символов.
7Добавить виртуальный RADIUS-сервер и перейти в режим его конфигурирования.

wlc(config-radius)# virtual-server <NAME>

wlc(config-radius-vserver)#

<NAME> – название виртуального RADIUS-сервера, задается строкой до 235 символов.
8Активировать работу виртуального RADIUS-сервера.wlc(config-radius-vserver)# enable
9Добавить RADIUS-сервер в список используемых серверов и перейти в режим его конфигурирования.

wlc(config)# radius-server host
{ <IP-ADDR> | <IPV6-ADDR> }
[ vrf <VRF> ]

wlc(config-radius-server)#

<IP-ADDR> – IP-адрес RADIUS-сервера, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];

<IPV6-ADDR> – IPv6-адрес RADIUS-сервера, задаётся в виде X:X:X:X::X, где каждая часть принимает значения в шестнадцатеричном формате [0..FFFF];

<VRF> – имя экземпляра VRF, задается строкой до 31 символа.

10Задать ключ аутентификации.

wlc(config-radius-server)# key ascii-text { <KEY> | encrypted <ENCRYPTED-KEY> }

<KEY>  – строка из [4..64] ASCII-символов;

<ENCRYPTED-KEY> – зашифрованный ключ, задаётся строкой [8..128] символов.

11

Создать профиль ААА и перейти в режим его конфигурирования.

wlc(config)# aaa radius-profile <NAME>

wlc(config-aaa-radius-profile)#

<NAME> – имя профиля сервера, задается строкой до 31 символа.

12

В профиле AAA указать RADIUS-сервер.

wlc(config-aaa-radius-profile)# radius-server host
{ <IP-ADDR> | <IPV6-ADDR> }

<IP-ADDR> – IP-адрес RADIUS-сервера, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];

<IPV6-ADDR> – IPv6-адрес RADIUS-сервера, задаётся в виде X:X:X:X::X, где каждая часть принимает значения в шестнадцатеричном формате [0..FFFF].

13Перейти в настройки конфигурирования SoftGRE-контроллера.

wlc(config)# softgre-controller

wlc(config-softgre-controller)#


14Определить IP-адрес NASwlc(config-softgre-controller)# nas-ip-address <ADDR><ADDR> – IP-адрес источника в отправляемых RADIUS-пакетах, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].
15Установить режим конфигурации SoftGRE DATA туннелей.wlc(config-softgre-controller)# data-tunnel configuration { local | radius | wlc}

local – режим конфигурации, при котором параметры SoftGRE DATA туннелей получаются из локальной конфигурации маршрутизатора;

radius – режим, при котором параметры SoftGRE DATA туннелей запрашиваются у RADIUS-сервера;

wlc – режим, при котором параметры SoftGRE DATA туннелей запрашиваются у WLC.

16Указать профиль ААА.wlc(config-softgre-controller)# aaa radius-profile <NAME><NAME> – имя профиля сервера, задается строкой до 31 символа.
17Отключить обмен ICMP-сообщениями, которые используются для проверки доступности удаленного шлюза туннелей Wi-Fi контроллера.wlc(config-softgre-controller)# keepalive-disable
18Разрешить трафик в пользовательском vlan.

wlc(config-softgre-controller)# service-vlan add {<VLAN-ID> | <LIST_ID> | <RANGE_ID> }

<VLAN-ID> – номер vlan, в котором проходит пользовательский трафик, принимает значения [2..4094];

<LIST_ID> – список vlan, указываемый через запятую (1,2,3), принимает значения [2..4094];

<RANGE_ID> – диапазон vlan, указывается через тире (1-3), принимает значения [2..4094].

19Активировать работу
контроллера
Wi
контроллера Wi-Fi.

wlc(config-softgre-controller)# enable


20Перейти в настройки SoftGRE-туннеля.

wlc(config)# tunnel softgre <TUN>

<TUN> – имя туннеля устройства, задаётся в виде, описанном в разделе Типы и порядок именования туннелей маршрутизатора.
21Задать режим работы SoftGRE-туннеля.wlc(config-softgre)# mode <MODE>

<MODE> – режим работы туннеля, возможные значения:

  • data – режим данных;
  • management – режим управления.
22Установить IP-адрес локального шлюза туннеля.wlc(config-softgre)# local address <ADDR><ADDR> – IP-адрес локального шлюза, задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].
23Активировать использование конфигурации данного SoftGRE-туннеля для автоматического создания туннелей с такими же mode и local address.wlc(config-softgre)# default-profile 
24Включить туннель.wlc(config-softgre)# enable 
25Перейти в раздел конфигурирования контроллера.

wlc(config)# wlc


26Создать профиль конфигурирования общих настроек точки доступа.

wlc(config-wlc)# ap-profile <NAME>

wlc(config-wlc-ap-profile)#

<NAME> – название профиля, задается строкой до 235 символов.
27Задать пароль для подключения к точкам доступа.

wlc(config-wlc-ap-profile)# password ascii-text { <CLEAR-TEXT> | encrypted <HASH_SHA512> }

wlc(config-wlc-ap-profile)# exit

<CLEAR-TEXT> – пароль, задаётся строкой [8-64] символов.

<HASH_SHA512> – хеш пароля по алгоритму sha512, задаётся строкой [16-128] символов.

28Создать профиль конфигурирования радиоинтерфейса, работающего в частотном диапазоне 2.4 ГГц.

wlc(config-wlc)# radio-2g-profile <NAME>

<NAME> – название профиля, задается строкой до 235 символов.
29Настроить работу режима автоматического уменьшения ширины канала при загруженном радиоэфире

wlc(config-wlc-radio-2g-profile)# obss-coexistence {on | off}


on – режим автоматического уменьшения ширины канала активирован;

off – режим автоматического уменьшения ширины канала выключен.

30Установить режим работы радиоинтерфейса.wlc(config-wlc-radio-2g-profile)# work-mode <WORK-MODE>

<WORK-MODE> – режим работы, доступные значения:

  • bg
  • nax
  • bgnax
  • bgnaxbe 
 
 31Установить код страны.wlc(config-wlc-radio-2g-profile)# country-code <CODE>

<CODE> – код страны. Возможные значения: 

  • RU
  • CN (Поддержан только для точек доступа WEP-30L, WEP-30L-Z, начиная с версии 2.9.0);
  • US (Поддержан только для точек доступа WEP-30L, WEP-30L-Z, начиная с версии 2.9.0);
31
32Задать список каналов для динамического выбора канала.

wlc(config-wlc-radio-2g-profile)# limit-channels <CHANNEL>[,<CHANNEL>]

<CHANNEL> – номер используемого канала, доступные значения в зависимости от кода страны:

RU: 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13

CN*: 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13

US*: 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11

*  - коды страны CN и US и соответствующие каналы могут быть установлены только на ТД WEP-30L и WEP-30L-Z

32
33Настроить ширину канала.wlc(config-wlc-radio-2g-profile)# bandwidth <BANDWIDTH>

<BANDWIDTH> – ширина канала, доступные значения:

  • 20;
  • 40L;
  • 40U.
33
34Настроить уровень мощности для радиоинтерфейса.wlc(config-wlc-radio-2g-profile)# tx-power {minimal | low | middle | high | maximal}


Возможные значения параметра в зависимости от модели точки доступа и заданного кода страны устанавливают следующие значения мощности в дБм на ТД:

МодельКод страны2,4 ГГц
minimallowmiddlehighmaximal
WEP-1LRU36101316
WEP-2LRU36101316
WEP-3LRU1112141516
WEP-200LRU4471016
WEP-30LRU0481216
CN036913
US05101520
WEP-30L-ZRU0481216
CN036913
US05101520
WEP-3axRU68111416
WEP-550KRU0481216
WOP-2LRU36101316
WOP-20LRU810121416
WOP-30LRU0481216

WOP-30LS

RU

036911

WOP-30LI

RU

0481216
WEP-2acRU58111416
WEP-2ac SmartRU58111416
WOP-2acRU58111416
WOP-2ac:rev.BRU58111416
WOP-2ac:rev.CRU58111416
WOP-3L-EX RU1112141516
WEP-50LRU0481216
34



35Создать профиль конфигурирования радиоинтерфейса, работающего в частотном диапазоне 5 ГГц.

wlc(config-wlc)# radio-5g-profile <NAME>

<NAME> – название профиля, задается строкой до 235 символов.
35
36Настроить работу режима автоматического уменьшения ширины канала при загруженном радиоэфиреwlc(config-wlc-radio-5g-profile)# obss-coexistence {on | off}

on – режим автоматического уменьшения ширины канала активирован;

off – режим автоматического уменьшения ширины канала выключен.

36
37Установить режим работы радиоинтерфейсаwlc(config-wlc-radio-5g-profile)# work-mode <WORK-MODE>

<WORK-MODE> – режим работы, доступные значения:

  • anacax
  • anacaxbe
38Установить код страныwlc(config-wlc-radio-5g-profile)# country-code <CODE>

<CODE> – код страны. Возможные значения: 

  • RU
  • CN (Поддержан только для точек доступа WEP-30L, WEP-30L-Z, начиная с версии 2.9.0);
  • US (Поддержан только для точек доступа WEP-30L, WEP-30L-Z, начиная с версии 2.9.0);
37
39Задать список каналов для динамического выбора канала.

wlc(config-wlc-radio-5g-profile)# limit-channels <CHANNEL>[,<CHANNEL>]

<CHANNEL> – номер используемого канала, доступные значения в зависимости от кода страны:

RU: 36, 40, 44, 48, 52, 56, 60, 64, 132, 136, 140, 144, 149, 153, 157, 161, 165

CN*: 36, 40, 44, 48, 52, 56, 60, 64, 149, 153, 157, 161, 165

US*: 36, 40, 44, 48, 52, 56, 60, 64, 100, 104, 108, 112, 116, 120, 124, 128, 132, 136, 140, 144, 149, 153, 157, 161, 165

*  - коды страны CN и US и соответствующие каналы могут быть установлены только на ТД WEP-30L и WEP-30L-Z

38
40Настроить ширину канала.wlc(config-wlc-radio-5g-profile)# bandwidth <BANDWIDTH>

<BANDWIDTH> – ширина канала, доступные значения:

  • 20;
  • 40L;
  • 40U;
  • 80;
  • 160 (поддержано только на WEP-550K).
39
41Настроить уровень мощности для радиоинтерфейса.wlc(config-wlc-radio-5g-profile)# tx-power {minimal | low | middle | high | maximal}


Возможные значения параметра в зависимости от модели точки доступа и заданного кода страны устанавливают следующие значения мощности в дБм на ТД:

МодельКод страны5 ГГц
minimallowmiddlehighmaximal
WEP-1LRU1113151719
WEP-2LRU1113151719
WEP-3LRU1113151719
WEP-200LRU811141719
WEP-30LRU05101519
CN05101520
US05101520
WEP-30L-ZRU05101519
CN05101520
US05101520
WEP-3axRU1012151719
WEP-550KRU05101519
WOP-2LRU1113151719
WOP-20LRU1113151719
WOP-30LRU05101519

WOP-30LS

RU

036911

WOP-30LI

RU

05101519
WEP-2acRU16101519
WEP-2ac SmartRU1113151719
WOP-2acRU16101519
WOP-2ac:rev.BRU16101519
WOP-2ac:rev.CRU16101519
WOP-3L-EX RU1113151719
WEP-50LRU0481317
40


42Настроить режим динамического выбора частоты.wlc(config-wlc-radio-5g-profile)# dfs {auto | disabled | forced}

auto – механизм включен;

disabled – механизм выключен. DFS-каналы не доступны для выбора;

forced – механизм выключен. DFS-каналы доступны для выбора;

41
43Создать профиль конфигурирования радиоинтерфейса, работающего в частотном диапазоне 6 ГГц.

wlc(config-wlc)# radio-6g-profile <NAME>

<NAME> – название профиля, задается строкой до 235 символов.
42
44Настроить работу режима автоматического уменьшения ширины канала при загруженном радиоэфиреwlc(config-wlc-radio-6g-profile)# obss-coexistence {on | off}

on – режим автоматического уменьшения ширины канала активирован;

off – режим автоматического уменьшения ширины канала выключен.

43
45Установить режим работы радиоинтерфейса.wlc(config-wlc-radio-6g-profile)# work-mode <WORK-MODE>

<WORK-MODE> – режим работы, доступные значения:

  • ax, axbe – для частотного диапазона 6 ГГц.
46Установить код страныwlc(config-wlc-radio-6g-profile)# country-code <CODE>

<CODE> – код страны. Возможные значения: RU

44
47Задать список каналов для динамического выбора канала.

wlc(config-wlc-radio-6g-profile)# limit-channels <CHANNEL>[,<CHANNEL>]

<CHANNEL> – номер используемого канала, доступные значения: 1, 5, 9, 13, 17, 21, 25, 29, 33, 37, 41, 45, 49, 53, 57, 61, 65, 69, 73, 77, 81, 85, 89, 93

45
48Настроить ширину канала.wlc(config-wlc-radio-6g-profile)# bandwidth <BANDWIDTH>

<BANDWIDTH> – ширина канала, доступные значения:

  • 20;
  • 40L;
  • 40U;
  • 80;
  • 160;
  • 320.
46
49Настроить уровень мощности для радиоинтерфейса.wlc(config-wlc-radio-6g-profile)# tx-power {minimal | low | middle | high | maximal}


Возможные значения параметра устанавливают следующие значения мощности в дБм на ТД:

  • minimal - 0 дБм
  • low - 5 дБм
  • middle - 10 дБм
  • high - 15 дБм
  • maximal - 19 дБм
47
50Создать профиль конфигурирования RADIUS-сервера.

wlc(config-wlc)# radius-profile <RADIUS-ID>

wlc(config-wlc-radius-profile)#

<RADIUS-ID> – идентификатор RADIUS-сервера, задается строкой до 235 символов.
48
51Указать IP-адрес RADIUS-сервера, который отвечает за аутентификацию.wlc(config-wlc-radius-profile)# auth-address <ADDR><ADDR> – IP-адрес RADIUS-сервера, задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].
49
52Указать пароль RADIUS-сервера, который отвечает за аутентификацию.wlc(config-wlc-radius-profile)# auth-password ascii-text { <CLEAR-TEXT> | encrypted <HASH_SHA512> }

<CLEAR-TEXT> – пароль, задаётся строкой [8-64] символа.

<HASH_SHA512> – хеш пароля по алгоритму sha512, задаётся строкой [16-128] символов.

50
53Указать домен.
wlc(config-wlc-radius-profile)# domain <NAME> <NAME> – идентификатор домена, задается строкой до 235 символов.
51
54Создать профиль конфигурирования SSID.

wlc(config-wlc)# ssid-profile <NAME>

wlc(config-wlc-ssid-profile)#

<NAME> – название профиля SSID, задается строкой до 235 символов.
52
55Задать описание профиля.wlc(config-wlc-ssid-profile)# description <DESCRIPTION>

<DESCRIPTION> – произвольное описание, задается строкой до 255 символов.

53
56Настроить частотный диапазон, в котором будет происходить вещание SSID.wlc(config-wlc-ssid-profile)# band <BAND>

<BAND> – диапазон частот, доступные значения:

  • 2g;
  • 5g;
  • 6g.
54
57Указать пользовательский vlan.wlc(config-wlc-ssid-profile)# vlan-id <ID><ID> – идентификатор vlan, принимает значения в диапазоне [0-4094].
55
58Установить режим безопасности подключения к SSID.wlc(config-wlc-ssid-profile)# security-mode <MODE>

<MODE> – режим безопасности, доступные значения: 

  • OWE
  • WPA;
  • WPA2;
  • WPA2_1X;
  • WPA2_WPA3;
  • WPA2_WPA3_1X;
  • WPA3;
  • WPA3_1X;
  • WPA_1X;
  • WPA_WPA2;
  • WPA_WPA2_1X;
  • off.

Режим безопасности WPA3 поддерживается только на точках доступа моделей WEP-3ax, WEP-30L, WEP-30L-Z, WOP-30L, WOP-30LS, WEP-3L, WOP-3L-EX, WOP-30LI, WEP-50L, WEP-550K.

При выборе смешанного режима безопасности (например, WPA2_WPA3) WPA3 будет применен только для тех точек доступа, которые его поддерживают, для остальных будет применен второй режим (WPA2).

56
59Указать профиль RADIUS-сервера.wlc(config-wlc-ssid-profile)# radius-profile <RADIUS-ID><RADIUS-ID> – идентификатор RADIUS-сервера, задается строкой до 235 символов.
57
60Задать название SSID, который будет вещаться пользователям.wlc(config-wlc-ssid-profile)# ssid <NAME><NAME> – название SSID, задается строкой до 32 символов. Названия, содержащие пробел, необходимо заключать в кавычки.
58
61Активировать работу SSID.wlc(config-wlc-ssid-profile)# enable
59

62Создать профиль локации.

wlc(config-wlc)# ap-location <NAME>

wlc(config-wlc-ap-location)#

<NAME> – название профиля локального конфигурирования, задается строкой до 235 символов.
60
63Задать описание локации.wlc(config-wlc-ap-location)# description <DESCRIPTION>

<DESCRIPTION> – произвольное описание, задается строкой до 255 символов.

61
64Указать существующие профили настроек радиоинтерфейсов точек доступа.

wlc(config-wlc-ap-location)# radio-5g-profile <NAME>

wlc(config-wlc-ap-location)# radio-2g-profile <NAME>

<NAME> – название профиля, задается строкой до 235 символов.
62
65Указать существующий профиль общих настроек.wlc(config-wlc-ap-location)# ap-profile <NAME><NAME> – название профиля, задается строкой до 235 символов.
63
66Указать профиль SSID, который будет назначен точкам доступа.wlc(config-wlc-ap-location)# ssid-profile <NAME>

<NAME> – название профиля SSID, задается строкой до 235 символов.

64
67Включить режим туннелирования для точек доступа локации

wlc(config-wlc-ap-location)# mode tunnel

 
65
68Создать адресное пространство для доступа к контроллеру.

wlc(config-wlc)# ip-pool <NAME>

wlc(config-wlc-ip-pool)#

<NAME> – название адресного пространства, задается строкой до 235 символов.
66
69Указать подсеть точек доступа.
wlc(config-wlc-ip-pool)# network <ADDR/LEN>


<ADDR/LEN> – IP-адрес и маска подсети, задаётся в виде AAA.BBB.CCC.DDD/EE, где каждая часть AAA – DDD принимает значения [0..255] и EE принимает значения [1..32]. Под сеть 0.0.0.0/0 попадают все адреса.

67
70Указать название локации, в которую попадут точки доступа с адресами из заданной подсети.wlc(config-wlc-ip-pool)# ap-location <NAME><NAME> – название локации, задается строкой до 235 символов.
68
71Перейти в настройки сервис-активатора.

wlc(config-wlc)# service-activator

wlc(config-wlc-service-activator)#

69

72

Настроить автоматическую регистрацию точек доступа на контроллере.

wlc(config-wlc-service-activator)# aps join auto
70

73Указать IP-адрес контроллера в сети точек доступаwlc(config-wlc)# outside-address <ADDR><ADDR> – IP-адрес контроллера, задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].
71
74Активировать работу контроллера.wlc(config-wlc)# enable

Настройка AirTune

Одним из приоритетных направлений по развитию точек доступа в области Enterprise&High-Density Wi-Fi является реализация сервиса AirTune, основной функцией которого является Radio Resource Management (RRM).

...

Информация

Для работы роуминга стандартов 802.11k/r необходима поддержка стандарта со стороны клиентов.

...


Простой пример работы оптимизации сети с помощью сервиса представлен на картинке (функционал DCA+TPC):

...

Блок кода
languagevb
#Создаем профиль airtune, по умолчанию в нем уже указаны оптимальные настройки сервиса, поэтому достаточно просто создать сам профиль:
wlc# configure
wlc(config)# wlc
wlc(config-wlc)# airtune-profile default_airtune
wlc(config-airtune-profile)#exit

#Добавляем профиль в локацию, чтобы разрешить оптимизацию в выбранной локации:
wlc(config-wlc)# 
wlc(config-wlc)# ap-location default-location
wlc(config-wlc-ap-location)# airtune-profile default_airtune
wlc(config-wlc-ap-location)#exit

#Глобально активируем функционал airtune в контроллере (оптимизация будет проходить только в локациях с профилем airtune):
wlc(config-wlc)# airtune
wlc(config-airtune)# enable
wlc(config-wlc)# end

wlc# commit
wlc# confirm

Используемые порты и

...

протоколы

В таблице описаны порты и протоколы, используемые при работе WLC.

ИсточникНазначениеПорт назначенияПротоколОписание
Порты для управления и подключения ТД
APWLC8043,8044TCP Используется при подключение ТД к WLC.
WLCAP8042TCPИспользуется для отправки сертификата контроллером на ТД, при первом подключении.
APWLC8099TCPИспользуется для AirTune.
APWLC1812UDPRADIUS-порт для авторизации.
APWLC1813UDPRADIUS-порт для аккаунтинга.
APWLC123UDPСинхронизация времени (NTP).
APWLC
GRE (IP-47)Используется для схемы с туннелированием клиентского трафика.
WLCAP
GRE (IP-47)Используется для схемы с туннелированием клиентского трафика.
WLCAP 830TCPИспользуется для управления ТД (NETCONF).
APWLC67UDPDHCP-клиент.
WLCAP68UDPDHCP-сервер.
UsersWLC22TCPSSH-сервер для управления.
UsersWLC443TCPHTTPS-сервер для управления.
APWLC53TCP/UDPDNS-сервер.
Порты, используемые для портальной авторизации
WLCAP3799UDPИспользуется для отправки CoA на ТД.
NAC системаWLC1700UDPИспользуется для приема  CoA от NAC-систем.
Порты, используемые в схеме с резервированием
WLCWLC873TCP

Используется для синхронизации данных в схеме c резервированием.

WLCWLC1337TCPИспользуется для синхронизации туннелей SoftGRE в схеме c резервированием.
WLCWLC9999UDP

Используется для синхронизации сессий Firewall в режиме unicast  в схеме c резервированием. Порт задается в конфигурации, значение по умолчание отсутствует.

...