...
Scroll Pagebreak |
---|
Начало работы
...
Начало работы на устройствах WLC
Web-интерфейс включен в заводской конфигурации на устройствах WLC и доступен по проколу HTTPS.
- Откройте web-браузер, например Firefox, Opera, Chrome.
- Введите в адресной строке браузера IP-адрес устройства. Для перехода в web-интерфейс можно использовать URL https://<ip-address_wlc>. При успешном обнаружении контроллера в окне браузера отобразится страница авторизации.
Введите имя пользователя и пароль в соответствующие поля.
Подсказка Заводские установки: пользователь — admin, пароль — password
При первом входе требуется сменить пароль. Новый пароль должен отличаться от заводского.
- При успешной смене пароля, произойдет переход на страницу «Пароль изменён».
- Нажмите кнопку «Начать работу» для перехода в web-интерфейс устройства.
Scroll Pagebreak
Начало работы на устройствах ESR c лицензией WLC
На устройствах ESR web-интерфейс по умолчанию отключен. Для активации выполните действия, описанные ниже.
Активируйте web-интерфейс по протоколу HTTP или HTTPS.
Без форматирования wlc# config wlc(config)# ip http server wlc(config)# ip https server wlc(config)# end wlc# commit wlc# confirm
...
Откройте TCP-порт 80 для HTTP-сервера или 443 для HTTPS в Firewall. Пример ниже представлен для открытия 443 порта.
Создайте группы web с портом 443.Без форматирования object-group service web port-range 443 exit
Добавьте правило в зону trusted self.
Без форматирования security zone-pair trusted self rule 120 action permit match protocol tcp match destination-port object-group web enable exit exit
Примените и подтвердите конфигурацию.
Без форматирования commit confirm
Откройте web-браузер, например Firefox, Opera, Chrome.
...
- Введите в адресной строке браузера IP-адрес
...
- устройства. Для перехода в web-интерфейс можно использовать URL: http://<ip-address_wlc> или https://<ip-address_wlc>.
...
- При успешном обнаружении контроллера в окне браузера отобразится страница авторизации.
4. Введите имя пользователя и пароль в соответствующие поля.
Подсказка |
---|
Заводские установки: пользователь — admin, пароль — password. |
5. Нажмите кнопку «Войти». В окне браузера откроется меню «Беспроводные» «Беспроводная сеть». Scroll Pagebreak
Основные элементы web-интерфейса
На рисунке ниже представлены элементы навигации web-интерфейса. ЗАМЕНИТЬ СКРИНШОТ!!!!!!!!!!
Окно пользовательского интерфейса разделено на шесть областей:
- Кнопки главного меню — для группировки меню по категориям.
- Вкладки меню и подменю — для управления полем основной информации.
- Включение режима редактирования.
- Кнопка выбора языка интерфейса (доступна русская и английская версии web-интерфейса) и кнопка выхода — для завершения сеанса работы в web-интерфейсе под данным пользователем.
- Поле основной информации — для просмотра данных подменю.
- Информационное поле — для отображения версии ПО, установленной на контроллере.
Основные элементы интерфейса:
- Кнопка добавление нового объекта
- Кнопка удаления одного или нескольких объектов
- Чекбокс для выбора одного или нескольких объектов
- Контекстное меню для работы с выбранным объектом
- Обновление данных на странице
- Кнопка разрегистрации точек доступа
- Кнопка регистрации всех точек доступа
- Кнопка для разрыва сессий AIrtune
- включение режима редактирование конфигурации
Scroll Pagebreak
Мониторинг
...
Элемент | Действие |
---|---|
Добавить новый объект | |
Удалить один или несколько объектов | |
Выбрать один или несколько объектов | |
Контекстное меню для работы с выбранным объектом | |
Обновить данные на странице | |
Разрегистрировать точки доступа | |
Зарегистрировать все точки доступа | |
Разорвать сессии Airtune | |
Включить режим редактирования конфигурации |
Мониторинг
Меню «Беспроводная сеть»
Якорь | ||||
---|---|---|---|---|
|
...
Также в данном подменю отображается информация по клиентам, их количество в каждой локации и распределение по диапазонам.
При переходе в локацию будет доступна таблица клиентов, отчеты оптимизации, сессии точек доступа, которые управляются сервисом Airtune, результат оптимизации и статистика роуминга.
...
На странице отображены точки доступа, которые зарегистрированы и находятся в выбранной локации.
Параметр "Общее количество" «Общее количество» показывает число зарегистрированных точек доступа, находящихся в выбранной локации.
С помощью кнопки кнопки «Разрегистрировать все» можно вывести из обслуживания точки доступа выбранной локации. После этого они перейдут в раздел "Точки доступа" → "Новые точки доступа"«Точки доступа» → «Новые точки доступа», если авторегистрация выключена. В случае, если авторегистрация включена, то точки доступа в течение 5 минут снова появятся в локации.
...
- MAC-адрес – MAC-адрес зарегистрированной точки доступа, при нажатии осуществляется переход на страницу "Точка доступа"«Точка доступа»;
- Разрегистрировать – кнопка расположена в контекстом меню, позволяет вывести из обслуживания выбранную точку доступа и перенести ее в список новых точек доступа;
- Статус – состояние работы точки доступа;
- IP-адрес – IP-адрес зарегистрированной точки доступа;
- Модель – модель зарегистрированной точки доступа;
- Версия ПО – версия программного обеспечения зарегистрированной точки доступа;
- Время работы – время работы с момента последнего включения или перезагрузки устройства;
- Количество клиентов – число клиентов, подключенных к зарегистрированной точке доступа, при нажатии осуществляется переход на страницу "Точка доступа"→ "Клиенты".«Точка доступа» → «Клиенты».
При нажатии на кнопку будет раскрыта дополнительная информация:
...
- MAC-адрес клиента – MAC-адрес подключенного устройства;
- MAC-адрес ТД – MAC-адрес точки доступа, к которой подключено устройство;
- Имя устройства - – имя устройства, по умолчанию задано задана модель точки доступа. Задать имя можно можно через конфигурацию;
- Интерфейс – интерфейс взаимодействия точки доступа с подключенным устройством;
- RSSI, дБм – уровень принимаемого сигнала;
- SSID – имя сети, к которой подключено устройство;
- Имя пользователя – имя пользователя, указанное при авторизации в сети. В случае personal-авторизации или при подключении к открытой сети, имя пользователя останется пустым.
Для вывода более развернутой информации по определенному клиенту выберите его в списке и нажмите на .
Подробная информация включает в себя следующие параметры:
- IP-адрес – IP-адрес подключенного устройства;
- Имя хоста – сетевое имя подключенного устройства;
- SNR, дБ – отношение сигнал/шум;
- Канальная скорость передачи – модуляция и канальная скорость при передаче;
- Канальная скорость приема – модуляция и канальная скорость при приеме;
- Режим IEEE 802.11 – стандарт беспроводной сети;
- Авторизован – статус авторизации клиента;
- Домен – домен, к которому принадлежит пользователь;
- Качество соединения – параметр, который отображает состояние линка до клиента, рассчитанный на основании количества повторной передачи пакетов, отправленных клиенту. Максимальное значение — 100% 100 % (все переданные пакеты отправились с первой попытки), минимальное значение — 0% 0 % (ни один пакет не был успешно отправлен до клиента). Значение параметра рассчитывается за последние 10 секунд;
- Общее качество соединения – параметр, который отображает состояние линка до клиента, рассчитанный на основании количества повторной передачи пакетов, отправленных клиенту. Максимальное значение — 100% 100 % (все переданные пакеты отправились с первой попытки), минимальное значение — 0% 0 % (ни один пакет не был успешно отправлен до клиента). Значение параметра рассчитывается за все время подключения клиента;
- Скорость передачи, Кбит/c – актуальная скорость передачи трафика в настоящий момент времени;
- Скорость приема, Кбит/c – актуальная скорость приема трафика в настоящий момент времени;
- Передано, байт – количество байт, переданных на подключенное устройство;
- Принято, байт – количество байт, принятых от подключенного устройства;
- Передано, пакетов – количество пакетов, переданных на подключенное устройство;
- Принято, пакетов – количество пакетов, принятых от подключенного устройства;
- Время работы – время соединения с Wi-Fi клиентом;
- Ширина полосы передачи, МГц – ширина полосы частот канала, на которой работает радиоинтерфейс при передаче;
- Ширина полосы приема, МГц – ширина полосы частот канала, на которой работает радиоинтерфейс при приеме.
Scroll Pagebreak
Отчёты
...
RRM
Якорь | ||||
---|---|---|---|---|
|
На странице отображаются отчеты оптимизации. По умолчанию выводится последний отчет. Необходимую дату отчета можно выбрать с помощью календаря.
Отчеты RRM можно отфильтровать по частотному диапазону.
На странице можно запустить оптимизацию, нажав на кнопку запустить оптимизацию «Запустить оптимизацию» . Данный процесс займет несколько минут.
Есть Также есть возможность выгрузить отчеты, нажав на кнопку скачать отчет «Скачать отчеты» .
В параметре "Общее количество" «Общее количество» отображается количество радиоинтерфейсов, для которых была произведена оптимизация.
- MAC-адрес – MAC-адрес точки доступа, которая управляется Airtune;
- IP-адрес – IP-адрес точки доступа, которая управляется Airtune;
- Модель – тип точки доступа, которая управляется Airtune;
- Время отчета – время, в которое был сформирован отчет оптимизации;
- Мощность до/после оптимизации, дБм – мощность точки доступа, первое число показывает значение, которое было перед оптимизацией, второе значение – мощность после оптимизации;
- Номер канала до/после оптимизации – канал радиоинтерфейсa точки доступа, первое число показывает значение, которое было перед оптимизацией, второе значение – канал радиоинтерфейса после оптимизации;
- Диапазон, ГГц – частотный диапазон радиоинтерфейса.
...
На странице представлены данные о точках доступа, которые на данный момент находятся под управлением сервиса Airtune.
При нажатии на кнопку разорвать сессии AIrtune от «Разорвать сессии Airtune» от сервиса будут отключены все точки доступа, но будут сразу переподключены, если для них не будет отключена работа сервиса в конфигурации.
В параметре "Общее количество" «Общее количество» отображается число точек доступа, которые в данный момент управляются сервисом Airtune.
В таблице представлены данные:
...
На странице представлены параметры радиоинтерфейсов и список SSID на них. Для того чтобы обновить информацию на странице, необходимо нажать на кнопку «Обновить» .
Таблица "Радиопрофили" «Радиопрофили» разделена по частотным диапазонам и содержит параметры:
- MAC-адрес радиоинтерфейса – MAC-адрес радиоинтерфейса точки доступа, которая управляется Airtune;
- Статус – состояние радиоинтерфейса: Up – радиоинтерфейс работает, Down – радиоинтерфейс отключен;
- Блокировка TPC – статус блокировки автоматического управления мощностью: 0 – блокировка отключена, 1 – блокировка активирована;
- Блокировка DCA – статус блокировки динамического распределения каналов: 0 – блокировка отключена, 1 – блокировка активирована;
- Номер канала – номер беспроводного канала, на котором работает радиоинтерфейс;
- Мощность, дБм – мощность сигнала радиоинтерфейса;
- Ширина канала, МГц – ширина полосы частот канала, на которой работает радиоинтерфейс;
- Максимальная мощность, дБм – максимальная мощность сигнала, которая доступна для радиоинтерфейса;
- Минимальная мощность, дБм – минимальная мощность сигнала, которая доступна для радиоинтерфейса;
- Доступные каналы – список каналов, из которых выбирается один, который после оптимизации назначается на радиоинтерфейс.
Таблица "SSID" «SSID» содержит:
- SSID – имя сети, которое вещается пользователям;
- Диапазон, ГГц – частотный диапазон радиоинтерфейса;
- MAC-адрес VAP – MAC-адрес виртуальной точки доступа;
- 802.11k – статус активности синхронизации списков соседних точек доступа стандарта 802.11k, который позволяет клиенту, при ослабевании сигнала с текущей точки доступа, искать более подходящую точку доступа из рекомендуемого списка, не анализируя весь эфир;
- 802.11r – статус активности согласования ключей между точками доступа для роуминга стандарта 802.11r, который позволяет значительно ускорять процесс переключения клиента между точками доступа, т.к. клиенту не нужно будет проходить повторную полную авторизацию на встречной точке доступа, только ускоренную.
...
На странице представлены данные по радиоинтерфейсам точек доступа после последней оптимизации.
В параметре "Общее количество" «Общее количество» отображается число радиоинтерфейсов. Данный список можно отсортировать по частотному диапазону.
В таблице отображены:
...
На странице отображен весь список виртуальных интерфейсов (SSID), которые обрабатываются сервисом Airtune. Страница предназначена для отображения текущего состояния конфигурации роуминга 802.11 k/r на всех точках доступа локации, а также списка всех соседей, между которыми сервис настроил роуминг.
В параметре "Общее количество" «Общее количество» отображается число SSID, настроенных на всех точках доступа. Данный список можно отсортировать по частотному диапазону.
Scroll Pagebreak |
---|
- MAC-адрес ТД – MAC-адрес точки доступа;
- MAC-адрес VAP – MAC-адрес виртуальной точки доступа;
- Диапазон, ГГц – частотный диапазон радиоинтерфейса;
- 802.11k – статус активности синхронизации списков соседних точек доступа стандарта 802.11k, который позволяет клиенту, при ослабевании сигнала с текущей точки доступа, искать более подходящую точку доступа из рекомендуемого списка, не анализируя весь эфир;
- 802.11r – статус активности согласования ключей между точками доступа для роуминга стандарта 802.11r, который позволяет значительно ускорять процесс переключения клиента между точками доступа, т.к. клиенту не нужно будет проходить повторную полную авторизацию на встречной точке доступа, только ускоренную.;
- Количество соседей 802.11r – количество точек доступа, с которыми был настроен бесшовный роуминг 802.11r, соседи по роумингу определяются по полному совпадению параметров SSID, таких как статус 802.11r, имя сети, диапазон;
- SSID – имя сети, которое вещается пользователям.
Подменю «Точки доступа»
Раздел Данная страница содержит в себе списки точек доступа, которые можно зарегистрировать, и точки доступа, которые уже прошли авторизацию на контроллере.
Точки доступа
На странице отображены точки доступа, которые зарегистрированы и находятся под управлением контроллера. Параметр "Общее количество" Параметр «Общее количество» показывает число зарегистрированных точек доступа.
С помощью кнопки разрегистрировать можно «Разрегистрировать» можно вывести точки доступа из обслуживания. После этого они будут отображаться в разделе "Новые «Новые точки доступа"доступа».
Таблица содержит данные:
- MAC-адрес – MAC-адрес зарегистрированной точки доступа, при нажатии осуществляется переход на страницу "Точка доступа"«Точка доступа»;
- Разрегистрировать – кнопка позволяет вывести из обслуживания выбранную точку доступа и перенести ее в список новых точек доступа;
- Статус – состояние работы точки доступа;
- IP-адрес – IP-адрес зарегистрированной точки доступа;
- Модель – модель зарегистрированной точки доступа;
- Версия ПО – версия программного обеспечения зарегистрированной точки доступа;
- Время работы – время работы с момента последнего включения или перезагрузки устройства;
- Количество клиентов – число клиентов, подключенных к зарегистрированной точке доступа, при нажатии осуществляется переход на страницу "Точка доступа"→ "Клиенты"«Точка доступа» → «Клиенты»;
- Локация – имя локации, к которой относится точка доступа.
При нажатии на кнопку будет раскрыта дополнительная информация:
...
Страница содержит в себе таблицу клиентов, которые в данный момент подключены к точке доступа. В параметре "Общее количество" «Общее количество» отображается количество клиентов со всех частотных диапазонов. "2«2.4", "5" 4», «5» – показывают количество клиентов в каждом диапазоне соответственно.
...
- MAC-адрес – MAC-адрес клиентского устройства;
- IP-адрес – IP-адрес, который получило клиентское устройство;
- SSID – имя сети, к которой подключено устройство;
- Время работы – время работы с момента подключения клиентского устройства к SSID;
- RSSI, дБм – уровень принимаемого сигнала;
- SNR, дБ – отношение сигнал/шум;
- Режим IEEE 802.11 – стандарт беспроводной сети;
- Качество соединения – параметр, который отображает состояние линка до клиента, рассчитанный на основании количества повторной передачи пакетов, отправленных клиенту. Максимальное значение — 100% 100 % (все переданные пакеты отправились с первой попытки), минимальное значение — 0% 0 % (ни один пакет до клиента не был успешно отправлен);
- Имя пользователя – имя пользователя, указанное при авторизации в сети. В случае personal-авторизации или при подключении к открытой сети, имя пользователя останется пустым;
- Домен – домен, к которому принадлежит пользователь.
Чтобы просмотреть подробную информацию по клиенту, необходимо нажать на .
Подробная информация по клиенту содержит:
- Имя хоста – сетевое имя подключенного устройства;
- Интерфейс – интерфейс взаимодействия точки доступа с подключенным устройством;
- Канальная скорость передачи – модуляция и канальная скорость при передаче;
- Канальная скорость приема – модуляция и канальная скорость при приеме;
- Авторизован – статус авторизации клиента;
- Общее качество соединения – параметр, который отображает состояние линка до клиента, рассчитанный на основании количества повторной передачи пакетов, отправленных клиенту. Максимальное значение — 100% 100 % (все переданные пакеты отправились с первой попытки), минимальное значение — 0% 0 % (ни один пакет до клиента не был успешно отправлен). Значение параметра рассчитывается за все время подключения клиента;
- Скорость передачи, Кбит/c – актуальная скорость передачи трафика в настоящий момент времени;
- Скорость приема, Кбит/c – актуальная скорость приема трафика в настоящий момент времени;
- Передано, байт – количество байт, переданных на подключенное устройство;
- Принято, байт – количество байт, принятых от подключенного устройства;
- Передано, пакетов – количество пакетов, переданных на подключенное устройство;
- Принято, пакетов – количество пакетов, принятых от подключенного устройства;
- Ширина полосы передачи, МГц – ширина полосы частот канала, на которой работает радиоинтерфейс при передаче;
- Ширина полосы приема, МГц – ширина полосы частот канала, на которой работает радиоинтерфейс при приеме.
Scroll Pagebreak
Радиопрофили
На странице представлена таблица с основными параметрами радиоинтерфейсов точки доступа:
- MAC-адрес – MAC-адрес радиоинтерфейса;
- Статус – статус активности радиоинтерфейса;
- Номер канала – номер беспроводного канала, на котором работает радиоинтерфейс;
- Частота, МГц – частота, на которой работает радиоинтерфейс;
- Ширина канала, МГц – ширина полосы частот канала, на которой работает радиоинтерфейс;
- Мощность, дБм – мощность сигнала радиоинтерфейса.
Интерфейсы Scroll Pagebreak
На странице представлена информация по всем интерфейсам точки доступа. В параметре "Общее количество" «Общее количество» отображается число интерфейсов на точке доступа.
- Интерфейс – название интерфейса;
- MAC-адрес – MAC-адрес интерфейса;
- Статус – статус активности интерфейса;
- Канальная скорость, Кбит/с – скорость подключения на физическом уровне, которая используется в настоящий момент времени;
- Скорость передачи/приема, Кбит/с – актуальная скорость передачи трафика в настоящий момент времени;
- Принято/передано, байт – количество байт, принятых/переданных на подключенное устройство;
- Принято/передано, пакетов – количество пакетов, принятых/переданных на подключенное устройство;
- Отброшено при приеме/передаче, пакетов – количество пакетов, отброшенных при приеме/передачи;
- Принято/передано, ошибок – количество пакетов, принятых/переданных с ошибками на подключенное устройство;
- Дуплексный режим – режим работы дуплекса на интерфейсе.
Scroll Pagebreak |
---|
...
доступа
Якорь | ||||
---|---|---|---|---|
|
На странице отображены точки доступа, которые пришли на контроллер и ожидают регистрации или находятся в процессе регистрации. Параметр "Общее количество" Параметр «Общее количество» показывает число незарегистрированных точек доступа.
Точки доступа можно зарегистрировать кнопкой зарегистрировать все «Зарегистрировать все». После этого они перейдут в раздел "Точки доступа"«Точки доступа».
- MAC-адрес – MAC-адрес незарегистрированной точки доступа;
- Статус – состояние работы точки доступа;
- IP-адрес – IP-адрес незарегистрированной точки доступа;
- Модель – модель незарегистрированной точки доступа;
- Версия ПО – версия программного обеспечения незарегистрированной точки доступа;
- HW-версия – версия аппаратного обеспечения устройства;
- Серийный номер – серийный номер устройства, установленный заводом-изготовителем.
...
На странице представлена таблица, содержащая ошибки, возникшие при настройке контроллера, или предупреждения о том, что параметры не будут применены по какой-либо причине. В параметре "Общее количество" «Общее количество» отображается число предупреждений/ошибок конфигурирования.
Подменю «Журнал событий»
...
На странице представлен журнал событий с точками доступа с временными метками. В параметре "Общее количество" «Общее количество» отображается количество записей в журнале на странице и общее количество записей в журнале. Данные подгружаются автоматически по 100 записей при прокрутке скролла.
Для удобства использования журнала предусмотрены фильтры по следующим ключевым параметрам:
- MAC-адрес - – MAC-адрес точки доступа. Для поиска достаточно ввести один или несколько целых октетов.
- IP-адрес - – IP-адрес точки доступа. Для поиска необходимо ввести IP-адрес полностью.
- Дата - – дата фиксации события в журнале. Допускается ввод даты вручную или с помощью календаря. В фильтре доступен выбор диапазона дат от 1 до 7 дней.
При использовании фильтров, параметр "Общее количество" параметр «Общее количество» отображает количество отфильтрованных записей, показанных на странице. Данные подгружаются автоматически по 100 записей при прокрутке скролла.
Обновление журнала происходит при нажатии на кнопку обновить «Обновить».
Scroll Pagebreak |
---|
Клиенты
На странице представлен журнал событий для клиентов Wi-Fi с временными метками. Журнал содержит события, информирующие о подключении/отключении клиентов, ошибках регистрации, роуминге. В параметре "Общее количество" «Общее количество» отображается количество записей в журнале на странице и общее количество записей в журнале. Данные подгружаются автоматически по 100 записей при прокрутке скролла.
Для удобства использования журнала предусмотрены фильтры по следующим ключевым параметрам:
- MAC-адрес клиента клиента – MAC- MAC-адрес беспроводного клиента. Для поиска достаточно ввести один или несколько целых октетов.
- MAC-адрес ТД - – MAC-адрес точки доступа. Для поиска достаточно ввести один или несколько целых октетов.
- Имя пользователя - – имя пользователя, указанное при регистрации в сети Wi-Fi. Поиск работает по частичному совпадению.
- Дата - – дата фиксации события в журнале. Допускается ввод даты вручную или с помощью календаря. В фильтре доступен выбор диапазона дат от 1 до 7 дней.
При использовании фильтров , параметр "Общее количество" параметр «Общее количество» отображает количество отфильтрованных записей, показанных на странице. Данные подгружаются автоматически по 100 записей при прокрутке скролла.
Обновление журнала происходит при нажатии на кнопку обновить «Обновить».
Подменю «Клиенты»
...
- MAC-адрес клиента – MAC-адрес подключенного устройства;
- Имя устройства - – имя устройства, по умолчанию используется модель точки доступа. Задать имя можно через конфигурацию;
- MAC-адрес ТД – MAC-адрес точки доступа, к которой подключено устройство;
- Интерфейс – интерфейс взаимодействия точки доступа с подключенным устройством;
- SSID – имя сети, к которой подключено устройство;
- RSSI, дБм – уровень принимаемого сигнала;
- Локация – локация, в которой находится точка доступа, к которой подключилось клиентское устройство;
- Имя пользователя – имя пользователя, указанное при авторизации в сети. В случае personal-авторизации или при подключении к открытой сети, имя пользователя останется пустым.
Для просмотра подробной информации по клиенту необходимо нажать на .
Подробное описание включает в себя следующие параметры:
- IP-адрес – IP-адрес подключенного устройства;
- Имя хоста – сетевое имя подключенного устройства;
- SNR, дБ – отношение сигнал/шум;
- Канальная скорость передачи – модуляция и канальная скорость при передаче;
- Канальная скорость приема – модуляция и канальная скорость при приеме;
- Режим IEEE 802.11 – стандарт беспроводной сети;
- Авторизован – статус авторизации клиента;
- Домен – домен, к которому принадлежит пользователь;
- Качество соединения – параметр, который отображает состояние линка до клиента, рассчитанный на основании количества повторной передачи пакетов, отправленных клиенту. Максимальное значение — 100% 100 % (все переданные пакеты отправились с первой попытки), минимальное значение — 0% 0 % (ни один пакет до клиента не был успешно отправлен). Значение параметра рассчитывается за последние 10 секунд;
- Общее качество соединения – параметр, который отображает состояние линка до клиента, рассчитанный на основании количества повторной передачи пакетов, отправленных клиенту. Максимальное значение — 100% 100 % (все переданные пакеты отправились с первой попытки), минимальное значение — 0% 0 % (ни один пакет до клиента не был успешно отправлен). Значение параметра рассчитывается за все время подключения клиента;
- Скорость передачи, Кбит/c – актуальная скорость передачи трафика в настоящий момент времени;
- Скорость приема, Кбит/c – актуальная скорость приема трафика в настоящий момент времени;
- Передано, байт – количество байт, переданных на подключенное устройство;
- Принято, байт – количество байт, принятых от подключенного устройства;
- Передано, пакетов – количество пакетов, переданных на подключенное устройство;
- Принято, пакетов – количество пакетов, принятых от подключенного устройства;
- Время работы – время соединения с Wi-Fi клиентом;
- Ширина полосы передачи, МГц – ширина полосы частот канала, на которой работает радиоинтерфейс при передаче;
- Ширина полосы приема, МГц – ширина полосы частот канала, на которой работает радиоинтерфейс при приеме.
...
В подменю «Информация об устройстве» содержатся основные данные о системе контроллера, загруженных образах, температуре и памяти.
Scroll Pagebreak |
---|
Конфигурирование
Конфигурирование
Якорь | ||||
---|---|---|---|---|
|
Для перехода к конфигурированию необходимо в главном меню выбрать элемент "Конфигурация"«Конфигурация» (1), развернуть меню "Беспроводная сеть"«Беспроводная сеть» (2), выбрать нужный пункт подменю (3).
Режим редактирования
Для внесения изменений в конфигурацию необходимо включить включить режим редактирования переключателем на верхней панели страницы страницы, по умолчанию данный режим отключен. После включения режима редактирования станет доступно изменение параметров.
Сохранение изменений
После внесения изменений в правом нижнем углу страницы появится всплывающая кнопка "Сохранить" «Сохранить», при нажатии на которую все сделанные изменения записываются в CANDIDATE CANDIDATE конфигурацию.
Наличие любых изменений в текущей конфигурации отражается на верхней панели страницы с помощью иконки иконки .
После сохранения настроек необходимо применить конфигурацию с помощью кнопки "Применить" (аналог команды commit в CLI). ДОБАВИТЬ ССЫЛКУ НА КОМАНДУ?!!!!!!!!!!!!!!!!!!!!!!!!!
Кнопка "Отменить" «Применить». Кнопка «Отменить» позволяет удалить все внесённые изменения (аналог команды rollback в CLI).
После нажатия кнопки "Применить" «Применить» запускается таймер, в течение которого действуют внесенные изменения. Чтобы полностью сохранить изменения необходимо нажать кнопку "Подтвердить" (аналог команды confirm в CLI)«Подтвердить».
Кнопка "Сбросить" «Сбросить» используется для отмены действия внесенных изменений (аналог команды Restore). После окончания таймера внесённые изменения также будут отменены автоматически. Следует учитывать, что изменения при этом остаются в CANDIDATE конфигурации и могут быть снова применены с помощью кнопки "Применить" «Применить» или могут быть удалены с помощью кнопки "Отменить"«Отменить».
Если конфигурация не может быть применена по каким-то причинам, например, заданы некорректные параметры или не заданы обязательные параметры, появится всплывающее окно со списком обнаруженных проблем, которые необходимо исправить для успешного применения конфигурации. Пример всплывающего окна представлен на рисунке ниже.
Scroll Pagebreak |
---|
Для создания новых объектов конфигурации (локации, профили и т. д.) используется кнопка "Создать"кнопка «Создать». Пример представлен на рисунке ниже:
После создания объекта автоматически осуществляется переход на страницу его настройки.
Для удаления объекта конфигурации используются следующие варианты:
- Контекстное меню меню, кнопка вызова которого располагается слева от названия от названия объекта. В открывшемся списке действий необходимо выбрать пункт "Удалить"«Удалить»;
- Кнопка "Удалить локацию"/"Удалить профиль" . С помощью «Удалить локацию»/«Удалить профиль». С помощью чекбоксов можно выбрать один, несколько или все объекты на странице, чтобы удалить их одновременно.
Примеры представлены на рисунке рисунках ниже:
Меню «Беспроводная сеть»
...
«Беспроводная сеть»
Подменю «Локации»
На странице "Локации" «Локации» представлены локации, имеющиеся в конфигурации. В таблице содержатся основные настройки для каждой локации.
Информация |
---|
Для создания, удаления и редактирования локации должен быть включен режим редактирования. |
Для создания новой локации используйте кнопку "Создать локацию".
...
При нажатии на кнопку "Создать локацию" открывается окно "Создание локации", в котором требуется ввести название локации и нажать кнопку "Сохранить". После этого произойдет переход на страницу настройки локации.
В таблице содержатся основные параметры для каждой локации, такие как:
- Название локации
- Часовой пояс
- Статус работы туннельного режима
- Описание локации
Для редактирования существующей локации нажмите на ее название в списке.
...
Для удаления локации возможны следующие варианты:
...
...
Настройка локации разделена на несколько шагов, выполнять шаги можно в произвольном порядке.
Настройка локации
В заводской конфигурации создана локация с названием «default-location» со следующими настройками:
- Описание: default-location
- Туннелирование клиентского трафика: включено
- Настройки ТД: выбран профиль default-ap
- SSID профили: выбран профиль default-ssid с Enterprise авторизацией на локальном сервере RADIUS
- Радиопрофили: выбраны профили default_2g и default_5g
- Профиль Airtune: выбран профиль default_airtune
- Подсети точек доступа: ТД любой подсети будут конфигурироваться по настройкам этой локации.
Настройки локации
Данный шаг содержит общие настройки для локации:
- Описание– описание – описание для локации
. Возможные значения: строка до 255 символов
. Значение по умолчанию: отсутствует отсутствует; - Часовой пояс – часовой пояс для выбранной локации. Оптимизация Airtune и обновление по расписанию ТД расписанию ТД будут запускаться с учетом часового пояса.
Возможные Возможные значения: допустимые значения от от -12 до +12.
Значение Значение по умолчанию: часовой часовой пояс установлен из конфигурации устройства. - Туннелирование клиентского трафика – данный параметр позволяет включить режим работы с использованием туннелей SoftGRE Data для ТД находящихся в этой локации
Возможные . Возможные значения: включено/отключено
Значение . Значение по умолчанию: отключено отключено.
Подсети точек доступа – данный доступа
Данный раздел позволяет определить подсети ТД, которые будут конфигурироваться по правилам данной локации.
Для Для создания новой подсети используйте кнопку "Создать подсеть ТД" кнопку «
В открывшемся окне доступны следующие параметры:
- Название – название подсети. По умолчанию название генерируется автоматически, при необходимости его возможно изменить, придав ему смысл.можно изменить;
- .
На данном шаге в локацию добавляется профиль с настройками ТД. Наличие данного профиля в локации является обязательным.
переключатель
Полные настройки профиля содержат:
- Пароль для доступа к ТД
- Настройки сервисов доступа ТД (HTTP/HTTPS/SSH/Telnet/SNMP)
- Настройки логирования различных сервисов ТД
- Настройки выгрузки логов с ТД на TFTP-сервер
Процедура создания и описание параметров доступно параметров доступны в меню «Профили/Настройки ТД Нужна ссылка
Для создания нового профиля используйте кнопку
Для удаления профиля возможны следующие варианты:
- Контекстное меню , кнопка вызова которого располагается справа от чекбокса каждого профиля. В открывшемся списке действий необходимо выбрать пункт "Удалить";
- Кнопка "Удалить профиль" . С помощью чекбоксов можно выбрать один, несколько или все профили на странице, чтобы удалить их одновременно.
».
SSID профили
На данном шаге SSID-профиль может быть добавлен в локацию добавляется профиль SSID. Для этого используется переключатель этого используется переключатель «Включить в локацию».
Основные настройки профиля SSID , представленные в таблице:
- Название сети (SSID)
- Статус работы SSID
- Режим безопасности
- Диапазон вещания
- Номер VLAN
Процедура создания и описание параметров доступно параметров доступны в меню «Профили/SSID профили Нужна ссылка
Для создания нового профиля используйте кнопку
Для удаления профиля возможны следующие варианты:
...
профили».
Настройки беспроводной части
На данном шаге в локацию добавляются радиопрофили и airtune профили. Для этого используются переключатели
Для добавления в локацию радиопрофилей и airtune-профилей используются переключатели «Включить в локацию».
Наличие в локации радиопрофилей для каждого диапазона является обязательным.Наличие Наличие airtune-профиля указывает на то, что некоторые параметры радиоинтерфейсов точек доступа в данной локации будут находиться под управлением airtune (если airtune так же также включен глобально на странице "Общие настройки"«Общие настройки»). Соответственно, когда airtune включен в локации, менять параметры, связанные с мощностью и радиоканалами в радиопрофилях этой локации нецелесообразно, т.к. они не будут применены на точки доступа потому, что эти параметры автоматически настраиваются через airtune. При необходимости изменить ширину канала или список каналов для автовыбора на точках доступа, необходимо сначала отключить airtune, применить изменения, а затем снова включить airtune для автоматического управления каналами в соответствии с новыми настройками.
Процедура создания радиопрофилей и описание параметров доступно в меню «Профили/Радиопрофили Нужна ссылкаРадиопрофили». Процедура создания aitune профилей и описание параметров доступно параметров доступны в меню «Профили/Airtune профили Нужна ссылка
Для создания нового профиля используйте кнопку
Для удаления профиля возможны следующие варианты:
- Контекстное меню , кнопка вызова которого располагается справа от чекбокса каждого профиля. В открывшемся списке действий необходимо выбрать пункт "Удалить";
- Кнопка "Удалить профиль" . С помощью чекбоксов можно выбрать один, несколько или все профили на странице, чтобы удалить их одновременно.
Профили
SSID
На данной странице представлены в виде таблицы SSID профили».
Подменю «Профили»
SSID
Якорь | ||||
---|---|---|---|---|
|
На данной странице в виде таблицы представлены SSID-профили, имеющиеся в конфигурации. Профили SSID предназначены для создания беспроводных сетей с различными типами авторизации для пользователей.
Информация |
---|
Для создания, удаления и редактирования профиля должен быть включен режим редактирования. |
В таблице содержатся основные настройки для каждого SSID-профиля, такие как:
- Название профиля
- Статус
- SSID
- Диапазон, ГГц
- Номер VLAN
- Режим безопасности
- Описание
В заводской конфигурации устройства уже создан SSID-профиль со следующими параметрами:
...
- Описание: default-ssid
- Статус: включен
- Название сети (SSID): default-ssid
- Режим безопасности: WPA2 Enterprise
- Профиль RADIUS-сервера: default-radius
- Диапазон, ГГц: 2.4/5
- Режим Band Steer: отключено
- Номер VLAN: 3
Расширенные настройки:
- Транслировать SSID: включено
- Максимальное количество клиентов: отключено
- Изоляция клиентских станций: отключено
- Поддержка 802.11kv: включено
- Поддержка 802.11r: отключено
- Кэширование PMKSA: отключено
- Проверка уровня сигнала: отключено
- Интервал проверки сигнала, с: 10 сек
- Минимальный уровень сигнала, дБм: -100
- Порог уровня сигнала при роуминге, дБм: -100
- Режим транковой передачи VLAN: отключено
- Передача нетегированного трафика: отключено
- General VLAN ID: отключено
- Тип приоритета: 802.1p
- Приоритет 802.1p при передаче в Ethernet: auto
- Local Switching: отключено
Для создания нового SSID-профиля используйте кнопку "Создать профиль"
кнопку «Создать профиль». Откроется окно с предложением создать профиль со стандартными настройками и сгенерированным названием, которое можно изменить самостоятельно. После нажатия кнопки "Сохранить" «Сохранить» откроется страница профиля для настройки параметров. При необходимости отмены создания нового профиля, используйте кнопку "Отмена"«Отмена».
Информация |
---|
Обязательные параметры, которые должны быть заданы при создании SSID профиля:
Остальные параметры при отсутствии изменений будут созданы со значениями по умолчанию. Более подробная информация описана в разделах "Общие настройки" тут ссылка на раздел Общие настройки и "Расширенные настройки" тут ссылка на раздел "Расширенные настройки" |
Общие настройки
Общие настройки
Раздел содержит следующие параметры:
- Описание – описание описание для SSID-профиля. Возможные значения: строка до 255 символов. Значение по умолчанию: отсутствует.;
- Включить SSID – переключатель, который позволяет включить и выключить SSID SSID-профиль. Возможные значения: включено/отключено. Значение по умолчанию: отключено.
Если профиль включен, то в таблице профилей в столбце "Статус" «Статус» отображается его наглядное цветовое обозначение:
- Если – SSID профиль включен - Если
- – SSID профиль выключен -
Название сети (SSID) – название беспроводной название беспроводной сети, которая будет вещаться пользователям. Названия, содержащие пробел, необходимо заключать в кавычки. Возможные значения: строка до 32 символов. Значение Значение по умолчанию: отсутствует.
Примечание Является Данный параметр является обязательным параметром при создании SSID-профиля. - Режим безопасности – определяет тип определяет тип шифрования данных, используемый на виртуальной точке доступа. Значение по умолчанию: выключен.
Возможные значения:
OWE
- WPA PSK
WPA2 PSK
- WPA3 PSK
- WPA/WPA2 PSK
- WPA2/WPA3 PSK
- WPA Enterprise
- WPA2 Enterprise
- WPA3 Enterprise
- WPA/WPA2 Enterprise
- WPA2/WPA3 Enterprise
- Выключен
Примечание Режим Режимы безопасности WPA3 и WPA3 Enterprise поддерживается только на поддерживается только на точках доступа моделей WEP-3ax, WEP-30L, WOP-30L, WOP-30LS.
При выборе смешанного режима безопасности, содержащего WPA3 (например, WPA2/WPA3), он будет применен только на те точки доступа, которые поддерживают WPA3, для остальных будет применен максимально поддерживаемый режим, в данном случае , WPA2.
При выборе режима безопасности только с WPA3 – SSID будет применен только на те точки доступа, которые его поддерживают. На остальные точки доступа SSID не будет применен.
- Формат ключа – параметр, определяющий в каком формате далее будет задан ключ WPA. Значение по умолчанию: Clear-Text
Возможные значения:- Clear-Text
- Encrypted
- Ключ WPA – – ключ для подключения к SSID, используется при выборе режима безопасности PSK. Ключ может быть задан как в открытом виде, так и в виде хэш хеш sha512. Значение по умолчанию: отсутствует.
Возможные значения:- если выбран формат ключа Clear-Text – ключ задаётся строкой от 8 до 63 символов
- если выбран формат ключа Encrypted - – задается хэш хеш ключа по алгоритму sha512 строкой от 16 до 126 символов
Профиль RADIUS-сервера – параметр – параметр позволяет выбрать созданный ранее профиль RADIUS-сервера, если используется режим безопасности Enterprise, а также позволяет создать и настроить новый профиль.
Возможные значения для названия профиля: строка до 235 символов. Значение Значение по умолчанию: отсутствует.Информация Для того , чтобы создать и настроить новый профиль RADIUS, необходимо в раскрывающемся списке выбрать пункт "Создать «Создать новый RADIUS профиль"профиль».
Раскрыть title Пример Примечание Профиль RADIUS-сервера возможно задать только если выбран один из режимов безопасности:
- WPA Enterprise
- WPA2 Enterprise
- WPA3 Enterprise
- WPA/WPA2 Enterprise
- WPA2/WPA3 Enterprise
Диапазон, ГГц – выбор диапазона ГГц – выбор диапазона частот, в котором будет вещать SSID на беспроводной точке доступа. Возможные значения: 2.4 ГГц, 5 ГГц, 2.4 ГГц и 5 ГГц одновременно. Значения Значение по умолчанию: отсутствует.
Примечание Является Профиль RADIUS-сервера возможно задать только если выбран один из режимов безопасности: является обязательным параметром при создании SSID-профиля.
Режим Band Steer – переключатель активирует на точках доступа функцию приоритетного подключения двухдиапазонных беспроводных клиентов к сети в 5 ГГц. Возможные значения: включено/отключено. Значение Значение по умолчанию: отключено.
Примечание Для работы функции необходимо, чтобы в профиле SSID были включены оба диапазона:
2.
4 ГГц и 5 ГГц4 ГГц и 5 ГГц.
- Номер VLAN – идентификатор – идентификатор VLAN, с которого будет сниматься метка при передаче трафика Wi-Fi клиентам, подключенным к данному SSID. При прохождении трафика в обратную сторону на нетегированный трафик от клиентов будет навешиваться метка VLAN ID (при отключенном режиме VLAN Trunk). Возможные Возможные значения: от 1 до 4094. Значение по умолчанию: отключено.
Расширенные настройки Якорь Расширенные настройки Расширенные настройки
Раздел с расширенными настройками находится внизу страницы и его параметры по умолчанию скрыты. Для доступа к расширенным настройкам используйте кнопку , которая находится справа от названия раздела.
Раздел содержит следующие параметры:
- Транслировать SSID – переключатель – переключатель позволяет включить или выключить вещание в эфир SSID. Возможные Возможные значения: включено/отключено. Значение по умолчанию: включено.;
- Максимальное количество клиентов – с – с помощью параметра включается и задается ограничение максимального количества клиентских устройств, которые могут подключиться к виртуальной точке доступа. Возможные Возможные значения: от 1 до 64. Значение Значение по умолчанию: ограничение отключено.;
- Изоляция клиентских станций– переключатель – переключатель активирует изоляцию трафика между клиентами в пределах одной виртуальной точки доступа. Возможные Возможные значения: включено/отключено. Значение Значение по умолчанию: отключено.;
- Поддержка 802.11kv – переключатель – переключатель управляет поддержкой стандартов 802стандартов 802.11k/v на v на виртуальной точке доступа. Возможные Возможные значения: включено/отключено. Значение Значение по умолчанию: отключено;
- Поддержка 802.11r – переключатель – переключатель управляет поддержкой стандарта 802стандарта 802.11r на виртуальной точке доступа. Настройка доступна только при режимах безопасности: WPA2, WPA3, WPA2/WPA3, WPA2-Enterprise, WPA3-Enterprise, WPA2/WPA3-Enterprise. Возможные Возможные значения: включено/отключено. Значение Значение по умолчанию: отключено;
- Кэширование PMKSA – переключатель – переключатель управляет включением кэширования информации о подключении Enterprise-клиента. При включении данной функции точка доступа запоминает клиентское устройство после авторизации на 12 часов и не требует повторной аутентификации на RADIUS-сервере при подключении в течение этого времени. Включение данной функции сокращает время роуминга при возвращении клиента на точку в режиме WPA Enterprise. Настройка доступна только при режимах безопасности Enterprise. Возможные Возможные значения: включено/отключено. Значение Значение по умолчанию: отключено;
- Проверка уровня сигнала – переключатель – переключатель позволяет включить или выключить периодическую проверку сигнала. Возможные Возможные значения: включено/отключено. Значение Значение по умолчанию: отключено;
- Интервал проверки сигнала, с – параметр – параметр определяет время, через которое будет производиться периодическая проверка сигнала. Возможные Возможные значения: 1-300 секунд. Значение Значение по умолчанию: 10 секунд. Настройка доступна при включенной проверке уровня сигнала.;
- Минимальный уровень сигнала, дБм – пороговое – пороговое значение RSSI, при достижении которого точка доступа будет отключать клиента от виртуальной точки доступа. Возможные Возможные значения: от -100 до -1 дБм. Значение Значение по умолчанию: -100 дБм. Настройка доступна при включенной проверке уровня сигнала.;
- Порог уровня сигнала при роуминге, дБм – уровень – уровень RSSI, при достижении которого будет срабатывать роуминг. Параметр Параметр должен быть выше, чем «Минимальный уровень
сигнала». Возможные значения: от -100 до -1 дБм. Значение Значение по умолчанию: -100 дБм. Настройка доступна при включенной проверке уровня сигнала.; - Режим транковой передачи VLAN – переключатель – переключатель позволяет включить передачу тегированного трафика клиенту. Возможные значения: включено/отключено. Значение Значение по умолчанию: отключено.;
- Передача нетегированного трафика – переключатель управляет возможностью передачи нетегированного трафика клиенту совместно с тегированным. Настройка доступна только при включенном режиме транковой передачи VLAN. Возможные значения: включено/отключено. Значение Значение по умолчанию: отключено;
- General VLAN ID – переключатель активирует использование General использование General VLAN ID. Настройка доступна только при включенном режиме транковой передачи VLAN и передаче нетегированного трафика. В режиме транковой передачи с одного с одного указанного VLAN ID будет сниматься метка и трафик этого VLAN пройдет на клиента без тега. При прохождении трафика в обратную сторону на нетегированный трафик будет навешиваться метка General VLAN ID. Возможные Возможные значения: от 0 до 4094. Значение по умолчанию: отключено.;
- Тип приоритета – выбор способа приоритизации. Определяет поле поля из заголовков пакетов, на основании которого трафик, передающийся передающий в радиоинтерфейс, будет распределяться по очередям WMM.
Значение по умолчанию: 802.1p. Возможные значения:- 802.1p - – будет анализироваться приоритет из поля CoS (Class of Service) тегированных пакетов.;
- DSCP - – будет анализироваться приоритет из поля DSCP заголовка IP-пакета. При При этом , если если значение DSCP в тегированных кадрах равно 0, то анализироваться будет приоритет из поля CoS (Class of Service).
- Приоритет 802.1p при передаче в Ethernet – приоритет 2-го – приоритет второго уровня, который будет назначаться на пакеты, приходящие от клиента, подключенного к данному SSID, и передаваемые передаваться далее в проводную сеть. Возможные Возможные значения:
auto - – приоритет, указанный в заголовке пакета не будет изменен;
значения от 0 до 7, которые будут установлены, независимо от приоритета в поступившем пакете.
Local Switching
– активирует– активирует функцию local-switching, клиентский трафик не будет туннелироваться для данного SSID, если используется схема с туннелированием.
ВозможныеВозможные значения: включено/отключено.
ЗначениеЗначение по умолчанию: отключено.
После настройки параметров сохраните, а затем примените конфигурацию и подтвердите изменения конфигурации с помощью соответствующих кнопок. При необходимости отмените изменения и удалите их с помощью кнопок "Сбросить" и "Отменить".
- кнопка "Сохранить" (Аналог команды commit в CLI )
- кнопка "Применить" ( Аналог команды confirm в CLI )
- кнопка "Отменить" ( Аналог команды rollback в CLI )
- кнопка "Сбросить" ( Аналог команды restore в CLI )
После создания профиля, он отобразится в таблице профилей SSID.
Для удаления профиля возможны следующие варианты:
- Контекстное меню , кнопка вызова которого располагается слева от названия каждого профиля. В открывшемся списке действий необходимо выбрать пункт "Удалить";
- Кнопка "Удалить профиль" . С помощью чекбоксов можно выбрать один, несколько или все профили на странице, чтобы удалить их одновременно.
Настройки ТД
«Сбросить» и «Отменить».
Настройки ТД Якорь AP_config AP_config
AP_config | |
AP_config |
На данной странице представлены в виде таблицы профили настроек точек доступа, имеющиеся в конфигурации. Данные профили позволяют управлять доступом к ТД, настраивать пароль и управлять сервисами SSH, Telnet, HTTP/HTTPS, SNMP, а также включать и настраивать логирование внутренних сервисов ТД и выгрузку логов с ТД на TFTP-сервер.
Информация |
---|
Для создания, удаления и редактирования профиля должен быть включен режим редактирования. |
В таблице содержатся основные параметры для каждого профиля, такие как:
...
- – сервис включен
- – сервис выключен
Примечание |
---|
В заводской конфигурации в профиле default-ap все сервисы SSH / Telnet / HTTP / HTTPS / SNMP - выключены. |
В заводской конфигурации уже создан профиль с названием "default«default-ap" ap» со следующими параметрами:
- Описание: default_ap
- Формат пароля: Encrypted
- Пароль: 8CB5107EA7005AFF (password)
- SSH сервер: отключено
- порт: 22
- Telnet сервер: отключено
- порт: 23
- HTTP/HTTPS: отключено
- HTTP порт: 80
- HTTPS порт: 443
- SNMP: отключено
- Пароль на чтение: public
- Пароль на запись: private
- Адрес для приема трапов v1: отсутствует
- Адрес для приема трапов v2: отсутствует
- Адрес для приёма сообщений Inform: отсутствует
- Syslog: отключено
- Режим: Локальный файл
- Адрес сервера: отсутствует
- Порт сервера: 514
- Размер файла, Кб: 1000
- Выгрузка лога на TFTP сервер: отключено
- Адрес сервера: отсутствует
- Максимальный размер файла: 10000
- Период загрузки, с: 600
- Количество попыток отправки: 3
- Настройки Trace: отключено у всех сервисов
Для создания профиля "Настройки ТД" используйте кнопку "Создать профиль"
Примечание |
---|
В заводской конфигурации в профиле default-ap все сервисы SSH/Telnet/HTTP/HTTPS/SNMP выключены. |
Для создания профиля «Настройки ТД» используйте кнопку «Создать профиль». Откроется окно с предложением создать профиль со стандартными настройками и сгенерированным названием, которое можно изменить самостоятельно. После нажатия кнопки "Сохранить" «Сохранить» откроется страница профиля для настройки параметров. При необходимости отмены создания нового профиля, используйте кнопку "Отмена"«Отмена».
Информация |
---|
Обязательные параметры, которые должны быть заданы при создании профиля "Настройки ТД" :
Пароль является обязательным параметром и должен быть задан при создании профиля «Настройки ТД». Остальные параметры при отсутствии изменений будут созданы со значениями по умолчанию. Более подробная информация описана в разделах "Параметры профиля настроек ТД" тут ссылка на заголовок Параметры профиля настроек ТД и "Логирование сервисов ТД" тут ссылка на заголовок Логирование сервисов ТД |
Профиль настроек ТД
Профиль настроек ТД Якорь AP profile config AP profile config
Страница содержит следующие параметры:
- Описание – описание для профиля настроек точек доступа. Возможные значения: строка до 255 символов. Значение по умолчанию: отсутствует;
- Формат пароля – параметр, определяющий, в каком формате далее будет задан пароль для управления точкой доступа. Значение по умолчанию: Clear Text:
Возможные значения:- Clear Text
Encrypted
- Пароль – пароль для управления точкой доступа. Значение по умолчанию: отсутствует;
Возможные значения:если выбран формат пароля Clear Text – пароль задаётся строкой от 8 до 64 символов;
если выбран формат пароля Encrypted – задаётся хеш пароля по алгоритму sha512 строкой от 16 до 128 символов.
Примечание После сохранения конфигурации формат поля принудительно становится Encrypted и далее пароль будет отображаться и храниться в хэшированном хешированном виде.
- Сервисы:
- SSH Сервер Сервер – переключатель управляет возможностью подключения к точке доступа через протокол SSH. Значение по умолчанию: отключено. Возможные значения: включено/отключено:
- Порт - Порт – порт для подключения к точке доступа через протокол SSH. Значение по умолчанию: 22. Возможные значения: от 1 до 65535.
- Telnet сервер – переключатель управляет возможностью подключения к точке доступа через протокол telnet. Значение по умолчанию: отключено. Возможные значения: включено/отключено:
- Порт - порт – порт для подключения к точке доступа через протокол telnet. Значение по умолчанию: 23. Возможные значения: от 1 до 65535.
- HTTP/HTTPS – переключатель управляет возможностью подключения к web-конфигуратору ТД через HTTP и HTTPS. Значение по умолчанию: отключено. Возможные значения: включено/отключено:
- HTTP порт – порт для подключения к web-конфигуратору ТД по HTTP. Значение по умолчанию: 80. Возможные значения: 80, от 1025 до 65535.;
- HTTPS порт – порт для подключения к web-конфигуратору ТД по HTTPS. Значение по умолчанию: 443. Возможные значения: 443, от 1025 до 65535.
- SNMP – переключатель SNMP – переключатель управляет работой сервиса SNMP на ТД. Значение по умолчанию: отключено. Возможные значения: включено/отключено.:
- Пароль на чтение – параметр определяет community для доступа по протоколу SNMP в режиме "только для чтения". Значение по умолчанию: public. Возможные значения: строка от 1 до 128 символов;
- Пароль на запись – параметр определяет community для доступа по протоколу SNMP в режиме "чтение и запись". Значение по умолчанию: private. Возможные значения: строка от 1 до 128 символов;
- Адрес для приёма трапов v1 – – адрес хоста для работы с трапами протокола SNMP версии v1. Значение по умолчанию: отсутствует. Параметр задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения от 0 до 255.;
- Адрес для приёма трапов v2 – адрес – адрес хоста для работы с трапами протокола SNMP версии v2. Значение по умолчанию: отсутствует. Параметр задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения от 0 до 255.;
- Адрес для приёма сообщений Inform - адрес – адрес хоста для работы с сообщениями типа Inform протокола SNMP. Значение по умолчанию: отсутствует
. Параметр задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения от 0 до 255.
- SSH Сервер Сервер – переключатель управляет возможностью подключения к точке доступа через протокол SSH. Значение по умолчанию: отключено. Возможные значения: включено/отключено:
- Syslog – переключатель позволяет включить и выключить сервис syslog на точке доступа. Значение по умолчанию: включено. Возможные значения: включено/отключено.:
- Режим – Режим – выбор режима работы сервиса syslog на точках доступа. Значение по умолчанию: Локальный файл
. Возможные значения:- Локальный файл - – запись syslog будет производиться только в локальный файл на точке доступа в директории /var/log/;
- Сервер и файл - – syslog будет записываться в файл на точке доступа и отправляться на заданный syslog-сервер.
- Адрес сервера – – адрес syslog-сервера для отправки лога с точки доступа. Значение по умолчанию: отсутствует. Параметр задаётся в виде IP-адреса или доменного имени сервера.;
- Порт сервера - – порт syslog-сервера для отправки лога с точки доступа. Значение по умолчанию: 514. Возможные значения: от 1 до 65535;
- Размер файла, Кб– – размер файла syslog на точке доступа, при превышении которого лог будет перезаписываться, чтобы обеспечить ротацию. Значение по умолчанию: 1000 Кб. Возможные значения: от 1 до 1000 Кб.
- Режим – Режим – выбор режима работы сервиса syslog на точках доступа. Значение по умолчанию: Локальный файл
- Выгрузка лога на TFTP сервер – переключатель позволяет включить и выключить автовыгрузку выключить автовыгрузку логов с точки доступа. Значение Значение по умолчанию: отключено. Возможные Возможные значения: включено/отключено:
- Адрес сервера сервера – IP-адрес TFTP-сервера для автоматической выгрузки логов с точки доступа. Значение по умолчанию: отсутствует. Параметр задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения от 0 до 255.;
- Максимальный размер файла – пороговое пороговое значение размера папки с логами на точке доступа (/var/log/), при превышении которого логи будут автоматически выгружены на заданный TFTP-сервер при включенной выгрузке лога на TFTP-сервер. Значение Значение по умолчанию: 10000 Кб. Возможные значения: от 0 от 0 до 20000 Кб.;
- Период загрузки– период – период отправки логов с точки доступа на TFTP-сервер при включенной выгрузке лога на TFTP-сервер. Значение Значение по умолчанию: 600 с. Возможные Возможные значения: от 1 до 86400 с.;
- Количество попыток отправки – количество – количество попыток повторной отправки логов с точки доступа на TFTP-сервер при включенной выгрузке лога на TFTP-сервер. Значение Значение по умолчанию: 3. Возможные значения: от 0 до 5.
Логирование сервисов ТДТД Якорь logging logging
Страница настроек трассировки сервисов точек доступа открывается по ссылке "Перейти «Перейти к режиму настройки Trace" Trace» в правом верхнем углу профиля настроек ТД.
В большинстве случаев сервисы ТД имеют одинаковые настройки логирования, но у некоторых сервисов есть и индивидуальные настройки. В общем случае настройка логирования любого сервиса содержит параметры:
Включить логирование – переключатель позволяет включать включить и выключать выключить логирование для каждого сервиса ТД. Значение по умолчанию: отключено у всех сервисов. Возможные значения: включено/отключено.
- Название файла - – название файла лога сервиса. Файл создается на точке доступа при включении лога и находится в директории /var/log/. Возможные значения: название файла файла от 1 до 235 символов.
Значение по умолчанию для каждого сервиса:
ASCD - – acsd.log
Airtune - – airtune.log
Band Steer - – bandsteerd.log
Captive Portal - – cportad.log
Captive Portal APBD - – apbd.log
Captive Portal Tinyproxy - – tinyproxy.log
ConfigD - – configd.log
DMESG - – dmesg.log
FTD - – ftd.log
Hostapd - – hostapd.log
MonitorD - – monitord.log
Netconf - – netconf.log
NetworkD - – networkd.log
SNMP - – snmp.log
WLC Service Activator - – service-activator-wlc.log
WLC Service Activator Server - – service-activator-server-wlc.log - Максимальный размер файла – размер файла лога сервиса при превышении которого лог будет перезаписываться, чтобы обеспечить ротацию. Значение по умолчанию: 1000 Кб.
Возможные значения: от 1 до 30000 Кб. - Уровень логирования - – уровень логирования сервиса. Параметр доступен для следующих сервисов ТД: ACSD, Airtune, Band steer, Captive Portal, Captive Captive Portal APBD, HostapdHostapd, MonitorD, NetworkD. Значение по умолчанию: debug.
Возможные значения:
error – лог будет записываться с уровнем error;
warn – лог будет записываться с уровнем warning;
info – лог будет записываться с уровнем info;
debug – лог будет записываться с уровнем debug.
Информация | ||
---|---|---|
| ||
У сервисов Band Steer, Captive Portal отсутствует Portal отсутствует логирование уровня info. |
Индивидуальные настройки логирования сервисов:
- ACSD
- Debug-5g – включает дополнительное логирование для модуля 5 GHz подсистемы автовыбора радиочастотного канала на точке доступа. Значение по умолчанию: отключено. Возможные значения: включено/отключено;
- Debug-Chanim – включает дополнительное логирование для модуля chanim подсистемы автовыбора радиочастотного канала на точке доступа. Значение по умолчанию: отключено. Возможные значения: включено/ отключеноотключено;
- Debug-DFSR – включает дополнительное логирование для модуля DFSr подсистемы автовыбора радиочастотного канала на точке доступа. Значение по умолчанию: отключено. Возможные значения: включено/ отключеноотключено.
- Band Steer
- Band Steer STA MAC – параметр позволяет задать MAC-адрес клиентской станции Wi-Fi, для которой будет записываться лог подсистемы band steer на точке доступа. Значение по умолчанию: отсутствует. Возможные значения: MAC-адрес клиентской станции Wi-Fi в формате HH:HH:HH:HH:HH:HH
- Captive Portal
- Captive Portal Redirector Debug – включает логирование модуля перенаправления запросов HTTP на точке доступа. Значение по умолчанию: отключено. Возможные значения: включено/отключено.
После настройки параметров сохраните, а затем примените конфигурацию с помощью соответствующих кнопок. При необходимости отмените изменения и удалите их с помощью кнопок
...
- кнопка "Сохранить" (Аналог команды commit в CLI )
- кнопка "Применить" ( Аналог команды confirm в CLI )
- кнопка "Отменить" ( Аналог команды rollback в CLI )
- кнопка "Сбросить" ( Аналог команды restore в CLI )
«Сбросить» и «Отменить».
Подробная информация по работе с конфигурацией устройства описана в разделе "Конфигурирование" тут ссылка на раздел Конфигурирование«Конфигурирование». После создания профиля, он отобразится в таблице профилей "«Настройки ТД"».
Для удаления профиля возможны следующие варианты:
- Контекстное меню , кнопка вызова которого располагается слева от названия каждого профиля. В открывшемся списке действий необходимо выбрать пункт "Удалить";
- Кнопка "Удалить профиль" . С помощью чекбоксов можно выбрать один, несколько или все профили на странице, чтобы удалить их одновременно.
Радиопрофили
...
Радиопрофили Якорь radio_prof radio_prof
radio_prof | |
radio_prof |
На странице в виде таблицы представлены профили настроек радиоинтерфейсов для точек доступа, имеющиеся в конфигурации.
Информация |
---|
Для создания, удаления и редактирования профиля должен быть включен режим редактирования. |
Примечание |
---|
Если в локацию добавлен Airtune-профиль, некоторые параметры радиоинтерфейсов точек доступа в данной локации будут находиться под управлением Airtune (если Airtune так же включен глобально на странице «Общие настройки»). Соответственно, когда Airtune включен в локации, менять параметры, связанные с мощностью и радиоканалами в радиопрофилях этой локации нецелесообразно, т.к. они не будут применены на точке доступа потому, что эти параметры автоматически настраиваются через Airtune. При необходимости изменить ширину канала или список каналов для автовыбора на точках доступа, необходимо сначала отключить Airtune, применить изменения, а затем снова включить Airtune для автоматического управления каналами в соответствии с новыми настройками. |
В таблице содержатся основные настройки для каждого профиля, такие как:
- Название профиля
- Диапазон, ГГц
- Режим IEEE 802.11
- Ширина канала, МГц
- Мощность
- Описание профиля
Страницы настройки радиопрофилей содержит следующие параметры:
В заводской конфигурации созданы радиопрофили с названиями «default_2g» для 2.4 ГГц и «default_5g» для 5 ГГц со следующими параметрами:
Профиль default_2g:
- Описание: default_2g
- Режим IEEE 802.11: b/g/n/ax
- Диапазон: 2,4 ГГц
- Ширина канала: 20 МГц
- Мощность: максимальная
- Список каналов: 1,6,11
Профиль default_5g
- Описание: default_5g
- Режим IEEE 802.11: a/n/ac/ax
- Диапазон: 5 ГГц
- Ширина канала: 20 МГц
- Мощность: максимальная
- Список каналов: 36,40,44,48,52,56,40,64
Для создания нового радиопрофиля используйте кнопку «Создать профиль».
Откроется окно с предложением создать профиль со стандартными настройками и сгенерированным названием, которое можно изменить самостоятельно. Необходимо сразу указать, для какого частотного диапазона создается профиль. После нажатия кнопки «Сохранить» откроется страница профиля для настройки параметров. При необходимости отмены создания нового профиля используйте кнопку «Отмена».
На страницах радиопрофилей представлены следующие параметры:
- Описание Описание – описание для радиопрофиля. Значение по умолчанию: отсутствует. Возможные значения: произвольное описание задается строкой до 255 символов;
- Режим IEEE – режим 802.11 – режим работы радиоинтерфейса.
Значения по умолчанию:- b/g/n/ax – Для для диапазона 2.4 ГГц;
- a/n/ac/ax – Для для диапазона 5 ГГц.
Возможные значения:
- b/g, n/ax, b/g/n/ax – для диапазона 2.4 ГГц;
- a/n/ac/ax – для диапазона 5 ГГц.
- Диапазон, ГГц – частотный диапазон радиоинтерфейса. Для каждого частотного диапазона (2.4 и 5 ГГц) создается отдельный радиопрофиль.;
- Ширина канала, МГц МГц – ширина ширина полосы частот канала, на котором работает радиоинтерфейс точки доступа. Значение Значение по умолчанию: 20 МГц.
Возможные значения:- 20
- 40L
- 40U
- 80 (только для 5 ГГц)
- OBSS Coexistance – переключатель управляет режимом автоматического уменьшения ширины канала на точке доступа при загруженном радиоэфире. Значение Значение по умолчанию: отключено. Возможные значения: включено включено/ отключено.отключено;
Мощность – уровень мощности сигнала передатчика Wi-Fi для Fi для радиоинтерфейса. Значение по умолчанию: максимальная.
Возможные значения:- максимальная
- высокая
- средняя
- низкая
- минимальная
Соответствие значений параметра мощности для каждого радиоинтерфейса (указано в дБм) для каждого радиоинтерфейса ТД в зависимости от модели ТД представлено представлены в таблицетаблицах:
2,4 ГГц |
---|
Модель ТД | минимальная | низкая | средняя | высокая | максимальная |
---|
WEP-1L |
3 |
6 |
10 |
13 | 16 |
WEP- |
2L | 3 | 6 | 10 | 13 | 16 |
WOP-2L | 3 | 6 | 10 | 13 |
16 |
WOP-20L |
8 | 10 | 12 | 14 | 16 |
WEP- |
200L |
4 |
7 | 10 | 13 | 16 |
WEP-30L |
0 |
4 |
8 |
12 | 16 |
WOP- |
30L | 0 | 4 | 8 | 12 | 16 |
WOP-30LS | 0 | 3 | 6 |
9 |
11 | |||||
WEP-3ax | 6 | 8 | 11 | 14 | 16 |
WEP-2ac | 5 | 8 | 11 | 14 | 16 |
WEP-2ac Smart | 5 | 8 | 11 | 14 | 16 |
WOP-2ac:rev.B/rev.C | 5 | 8 | 11 | 14 | 16 |
5 ГГц | |||||
---|---|---|---|---|---|
Модель ТД | минимальная | низкая | средняя | высокая | максимальная |
WEP-1L | 11 | 13 | 15 | 17 | 19 |
WEP- |
2L |
11 |
13 |
15 | 17 | 19 |
WOP-2L | 11 | 13 |
15 |
17 | 19 |
WOP-20L | 11 |
13 | 15 | 17 | 19 |
WEP- |
200L |
8 |
11 |
14 |
17 |
19 | |||||
WEP-30L | 0 | 5 | 10 | 15 | 19 |
WOP-30L | 0 |
5 | 10 | 15 | 19 | ||
WOP-30LS | 0 | 3 | 6 | 9 | 11 |
WEP-3ax |
10 | 12 | 15 | 17 | 19 |
WEP-2ac |
1 | 6 | 10 | 15 | 19 |
WEP-2ac Smart |
11 |
13 | 15 | 17 | 19 |
WOP-2ac:rev.B/rev.C |
1 | 6 | 10 | 15 | 19 |
- Список каналов – список радиоканалов для автоматического выбора в зависимости от радиоэфира.
Значения по умолчанию:- 1, 6, 11 – для диапазона 2.4 ГГц;
- 36, 40, 44, 48 – для диапазона 5 ГГц.
Возможные значения:
- 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13 – для диапазона 2.4 ГГц;
- 36, 40, 44, 48, 52, 56, 60, 64, 132, 136, 140, 144, 149, 153, 157, 161,165 – для диапазона 5 ГГц.
- Поддержка DFS (только для диапазона 5 ГГц) – параметр – параметр определяет режим динамического выбора частоты. Данный механизм требует от беспроводных устройств сканировать радиоэфир и избегать использования каналов, совпадающих с каналами, на которых работают радиолокационные системы в диапазоне 5 ГГц. Значение по умолчанию: auto.
Возможные значения:- auto — auto – механизм включен;
- disabled— disabled – механизм выключен. DFS-каналы не доступны для выбора;
- forced — forced – механизм выключен. DFS-каналы доступны для выбора;
После настройки параметров сохраните, а затем примените конфигурацию с помощью соответствующих кнопок.
RADIUS
При необходимости отмените изменения и удалите их с помощью кнопок «Сбросить» и «Отменить».
RADIUS
Якорь | ||||
---|---|---|---|---|
|
На странице представлены профили, описывающие параметры работы , необходимые для взаимодействия точки доступа c RADIUS-сервером при авторизации пользователей Wi-Fi, а также для сбора аккаунтинга.
Информация |
---|
Для создания, удаления и редактирования профиля должен быть включен режим редактирования. |
В таблице содержатся основные настройки для каждого RADIUS-профиля, такие как:
- Название профиля
- Адрес сервера аутентификации
- Порт сервера аутентификации
- Адрес сервера аккаунтинга
- Порт сервера аккаунтинга
- Описание профиля
Для того чтобы отредактировать существующий профиль, нажмите на его название. Откроется страница с настройками профиля.
В заводской конфигурации устройства создан RADIUS-профиль со следующими параметрами:
Общие:
- Описание: default-radius
- Домен: default
- TLS: отключено
Аутентификация:
- Адрес сервера: 192.168.1.1
- Порт: 1812
- Ключ (хеш): 8CB5107EA7005AFF
- Добавить номер сессии в AUTH-пакеты: отключено
Аккаунтинг:
- Включить аккаунтинг: отключено.
- Адрес сервера: отсутствует
- Порт: 1813
- Ключ: отсутствует
- Периодическая отправка: отключено
- Интервал отправки: 600 с
Для создания нового RADIUS-профиля используйте кнопку «Создать профиль».
Откроется окно с предложением создать профиль со стандартными настройками и сгенерированным названием, которое можно изменить самостоятельно. После нажатия кнопки «Сохранить» откроется страница профиля для настройки параметров. При необходимости отмены создания нового профиля используйте кнопку «Отмена».
-профиля представлены следующие параметры:
Общие:
- Описание – Данная команда добавляет описание для блоков конфигурации.
описание профиля. Значение по умолчанию: отсутствует
. Возможные значения: произвольное описание задается строкой до 255 символов. - Домен – Данная команда назначает домен пользователя.
Значение по умолчанию: отсутствует
. Возможные значения: идентификатор домена, задается строкой формат доменного имени до 235 символов. - TLS – Включение переключатель, управляющий возможностью использования TLS при авторизации.
Значение по умолчанию: отключено.
Возможные значения: включено/отключено.
Аутентификация:
- Адрес сервера – Данная команда определяет IP- адрес RADIUS-сервера авторизацииаутентификации.
Значение по умолчанию: отсутствует.
Возможные значения: <ADDR> – IP-адрес RADIUS-сервера , задаётся в видеформате: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255] или доменное имя RADIUS-сервера.
Примечание |
---|
Адрес сервера авторизации является обязательным параметров параметром при создании профиля. |
- Порт – Данной командой задаётся номер порта для обмена данными c удаленным RADIUS-сервером при выполнении аутентификации и авторизации.
Значение по умолчанию: отсутствует1812.
Возможные значения: номер UDP-порта для обмена данными c удаленным сервером, принимает значения [1..65535]от 1 до 65535; - Формат ключа – Данная команда указывает
- определяет в каком виде будет указан пароль авторизации для
- ключ RADIUS-сервера, используемого для аутентификации и авторизации.
- Возможные значения:
- Clear-Text
- Encrypted
Ключ – ключ для RADIUS-сервера, используемого для аккаунтингааутентификации и авторизации.
Возможные значения: пароль в открытом виде или хеш пароля.
Значение по умолчанию: отсутствует.Примечание Указание ключа является обязательным для создания RADIUS профиля
Добавление номера - если выбран формат ключа Clear-Text – ключ задаётся строкой от 8 до 63 символов
- если выбран формат ключа Encrypted – задается хеш ключа по алгоритму sha512 строкой от 16 до 126 символов
<HASH_SHA512> – хеш пароля по алгоритму sha512, задаётся строкой [16-128] символов.Ключ – Команда указывает пароль авторизации
Примечание |
---|
Ключ является обязательным параметром при создании RADIUS-профиля. |
- Добавить номер сессии в AUTH пакеты – Данная команда переключатель активирует передачу идентификатора сессии в запросах аккаунтинга.
Значение по умолчанию: отсутствуетотключено.
Аккаунтинг:
- Включение аккаунтинга – Данная команда Включить аккаунтинг – переключатель активирует отправку аккаунтинга на RADIUS-сервер.
Значение по умолчанию: отключено.
Возможные значения: включено/отключено. - Адрес сервера–Данная команда определяет IP-адрес – адрес RADIUS-сервера , используемого для аккаунтинга.
Значение по умолчанию: отсутствует.
Возможные значения: <ADDR> – IP-адрес RADIUS-сервера , задаётся в видеформате: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255] или доменное имя RADIUS-сервера. - Порт – Данной командой задаётся номер порта для обмена данными c удаленным RADIUS-сервером при выполнении аккаунтинга.
– порт RADIUS-сервера для отправки аккаунтинга. Значение по умолчанию: 1813
. Возможные значения: номер UDP-порта для обмена данными c удаленным сервером, принимает значения [1..65535]от 1 до 65535. - Формат ключа–Данная команда указывает – определяет в каком виде будет указан пароль авторизации для ключ RADIUS-сервера, используемого для аккаунтинга.
Значение по умолчанию: отсутствует.
Возможные значения:
<HASH_SHA512> – хеш пароля по алгоритму sha512, задаётся строкой [16-128] символов.Ключ –Команда указывает пароль авторизации- Clear-Text
- Encrypted
- Ключ – ключ для RADIUS-сервера, используемого для аккаунтинга.
Значение по умолчанию: отсутствует.
Возможные значения: пароль в открытом виде или хеш пароля.Включение периодической отправки – Данная команда активирует периодическое обновление аккаунтинга.- если выбран формат ключа Clear-Text – ключ задаётся строкой от 8 до 63 символов
- если выбран формат ключа Encrypted – задается хеш ключа по алгоритму sha512 строкой от 16 до 126 символов
- Периодическая отправка – переключатель активирует периодическую отправку аккаунтинга на RADIUS-сервер. Значение по умолчанию: отключено.
Возможные значения: включено/отключено. - Интервал отправки– Данная команда задает временной интервал обновления аккаунтинга.
– период времени, через который осуществляется отправка аккаунтинга на RADIUS-сервер. Значение по умолчанию: 600 секунд.
Возможные значения: значение промежутка времени в секундах, через который аккаунтинг будет обновлен, принимает значения [1..86400]
Airtune
На странице представлены профили Airtune, описывающие параметры работы точек доступа.
- от 1 до 86400 секунд.
После настройки параметров сохраните, а затем примените конфигурацию с помощью соответствующих кнопок. При необходимости отмените изменения и удалите их с помощью кнопок «Сбросить» и «Отменить».
Airtune
Якорь | ||||
---|---|---|---|---|
|
На странице представлены в виде таблицы профили Airtune, имеющиеся в конфигурации. Профили работы данного сервиса позволяют автоматически настраивать такие параметры радиоинтерфейсов точек доступа, как мощность и каналы, а так же позволяют управлять балансировкой клиентов и настройками роуминга.
Информация |
---|
Для создания, удаления и редактирования профиля должен быть включен режим редактирования. |
Примечание |
---|
Если Airtune-профиль добавлен в локацию, некоторые параметры радиоинтерфейсов точек доступа в данной локации будут находиться под управлением airtune (если Airtune так же включен глобально на странице «Общие настройки»). Соответственно, когда Airtune включен в локации, менять параметры, связанные с мощностью и радиоканалами в радиопрофилях этой локации нецелесообразно, т.к. они не будут применены на точки доступа потому, что эти параметры автоматически настраиваются через Airtune. При необходимости изменить ширину канала или список каналов для автовыбора на точках доступа, необходимо сначала отключить Airtune, применить изменения, а затем снова включить Airtune для автоматического управления каналами в соответствии с новыми настройками. |
В таблице содержатся основные параметры для каждого профиля, такие как:
- Название профиля
- Статус работы автоматической оптимизации каналов (DCA)
- Статус работы автоматической оптимизации мощности (TCP)
- Триггер срабатывания оптимизации
- Время, заданное для оптимизации
- Описание профиля
Для того чтобы отредактировать существующий профиль, нажмите на его название. Откроется страница с настройками профиля. Scroll Pagebreak
В заводской конфигурации создан профиль с названием «default-airtune» со следующими параметрами:
Общие:
- Описание: default-airtune
- Интервал определения доступности ТД: 100 с
- Триггер срабатывания оптимизации: событие
- Время оптимизации: 00:00
RRM:
- Ускоренное сканирование: включено
- Генерация отчетов: включено
- Время хранения отчетов: 93 дня
- Автоматическая оптимизация мощности: включено
- Рекомендуемый уровень сигнала соседних ТД 2.4 ГГц: -70 дБм
- Рекомендуемый уровень сигнала соседних ТД 5ГГц: -65 дБм
- Оптимизация мощности только на ТД с одинаковыми каналами: отключено
- Гистерезис 2.4 ГГц: 2 дБм
- Гистерезис 5 ГГц: 2 дБм
- Автоматическая оптимизация каналов: включено
- Порог изменения радиоэфира для смены канала: 25%
Роуминг:
- Точки доступа для роуминга: все ТД в локации
- 802.11k: включено
- 802.11r: включено
- Режим 802.11r: Over DS
- Максимальное время ожидания роуминга: 1000 мс
- Балансировка клиентов: включено
- Отключить балансировку клиентов Enterprise-сетей: отключено
- Верхняя страница зоны устойчивого приёма сигнала: -65 дБм
- Нижняя граница зоны устойчивого приёма сигнала: -75 дБм
- Количество клиентов, при котором ТД считается перегруженной: 20
- Количество клиентов, при котором осуществляется поиск свободных ТД: 5
Для создания нового профиля Airtune используйте кнопку «Создать профиль». Откроется окно с предложением создать профиль со стандартными настройками и сгенерированным названием, которое можно изменить самостоятельно. После нажатия кнопки «Сохранить» откроется страница профиля для настройки параметров. При необходимости отмены создания нового профиля используйте кнопку «Отмена».
На странице профиля Airtune представлены следующие параметры:
Общие:
- Описание – Данная команда добавляет описание для блоков конфигурации.
Описание – описание профиля. Значение по умолчанию: отсутствует
. Возможные значения: произвольное описание задается строкой до 255 символов. - Интервал определения доступности ТД – Данная команда устанавливает защитный интервал для определения доступности ТД сервером, то есть допустимое время ожидания ТД в случае потери связи, по истечении которого сервис будет считать ТД отключенной от сервиса.
Значение по умолчанию: 120
секунд. Возможные значения: временной интервал, допустимы значения от 10 до 3600 секунд. - Триггер срабатывания оптимизации – Данная команда позволяет выбрать параметроптимизации – выбор параметра, по которому будет срабатывать оптимизация.
Значение по умолчанию: событие.
Возможные значения:- Событие – включение функционала оптимизации по событию:
- Добавление новой ТД в домен;
- Удаление ТД из домена;
- Пропадание связи до одной из ТД более 5 минут
Изменение конфигурации радио параметров на ТД в домене;- .
- Время – включение функционала оптимизации по указанному времени;
- Событие и время– время – включение функционала оптимизации и по событию, и по указанному времени;
- Отключить – выключении выключение функционала оптимизации.
- Событие – включение функционала оптимизации по событию:
- Время оптимизации – Данная команда позволяет указать оптимизации – время, по которому в которое будет срабатывать оптимизация.
Значение , когда установлен триггер, содержащий время. Значение по умолчанию: 00:00
Возможные . Возможные значения: <TIME> – время срабатывания оптимизации, задается в формате ЧЧчч:ММмм, где первые две цифры – это часы, вторые – минуты.
RRM:
- Ускоренное сканирование – Данная команда включает переключатель активирует ускоренное сканирование для точек доступа Eltex. С включенным параметром ТД точки доступа в один момент времени обмениваются специальными Action-фреймами в определенном частотном канале, который сообщил им сервис.
По окончанию обмена передают сообщение на сервис с полученными результатами. Весь процесс оптимизации в таком режиме будет занимать не более пары минут вне зависимости от количества ТД в домене. В случае отключенного параметра ТД по очереди сканируют все каналы, учитывают влияние конкурентных ТД.
В данном случае время, требуемое для оптимизации, будет увеличиваться при увеличении количества ТД (на 1 ТД – 50-60 секунд).
Значение по умолчанию: отсутствует
включено. Возможные значения: включено/отключено. - Генерация отчетов – Данная команда включает отчетов – переключатель активирует генерацию отчетов работы RRM.
Значение по умолчанию: включено.
Возможные значения: включено/отключено. - Время хранения отчетов – Данная команда указывает время жизни хранения отчётов об по оптимизации RRM.
Значение по умолчанию: 93
.Возможные значения: допустимы значения от 1 до 365 дней.
Примечание |
---|
Выполненные отчеты доступны в меню «Мониторинг/Беспроводная сеть/Локации/<Название локации>/Отчеты RRM». Отчеты можно посмотреть за период до 7 дней. При необходимости отчет можно выгрузить. |
- Автоматическая оптимизация мощности – Данная команда включает функцию автоматического управления мощностью.
переключатель позволяет активировать автоматическое управление мощностью на ТД в локации. Значение по умолчанию: включено.
Возможные значения: включено/отключено. - Рекомендуемый уровень сигнала соседних ТД 2.4ГГц – Данная команда регулирует максимальный 4 ГГц – уровень сигнала, с которым соседние ТД могут должны видеть друг друга в диапазоне 2.4 ГГц.
В зависимости от полученного уровня RSSI от соседней ТД, сервер будет сравнивать его с RSSI Treshold указанным в данном параметре уровнем и рекомендовать уменьшить (если RSSI _ТД > RSSI_Tresholdот ТД больше) либо увеличить мощность передатчика ТД (если RSSI _ТД < RSSI_Tresholdот ТД меньше).
Значение по умолчанию: -70
дБм. Возможные значения: указывается максимальный уровень сигнала, Дбм, допустимые значения от -100 до -1 дБм. - Рекомендуемый уровень сигнала соседних ТД 5ГГц – Данная команда регулирует максимальный 5 ГГц – уровень сигнала, с которым соседние ТД могут должны видеть друг друга в диапазоне 5 ГГц.
В В зависимости от полученного уровня RSSI от соседней ТД, сервер будет сравнивать его с RSSI Treshold указанным в данном параметре уровнем и рекомендовать уменьшить (если RSSI _ТД > RSSI_Tresholdот ТД больше) либо увеличить мощность передатчика ТД (если RSSI _ТД < RSSI_Tresholdот ТД меньше).
Значение по умолчанию: -65
дБм. Возможные значения: указывается максимальный уровень сигнала, Дбм, допустимые значения от -100 до -1 дБм. - Оптимизация мощности только на ТД с одинаковыми каналами – Данная команда включает переключатель активирует режим автоматической оптимизации мощности (TPC-HD) . Мощность ТД управляется только на ТД, работающих на одинаковых каналах.
Значение по умолчанию: включеноотключено.
Возможные значения: включено/отключено. - Гистерезис 2.4Ггц – Данная команда устанавливает допустимую 4 ГГц – допустимая погрешность для частотного диапазона 2,.4 ГГц. Разрешенная "погрешность" от порога, если Если полученный сигнал лежит в диапазоне RSSI Treshold+-2dbmдиапазоне рекомендуемого уровня сигнала плюс или минус значение гистерезиса, оптимизацию по мощности проводить не следует.
Значение по умолчанию: 2 дБм.
Возможные значения: допустимая погрешность, допустимы значения от 1 до 10 дБм. - Гистерезис 5Ггц – Данная команда устанавливает допустимую 5 ГГц – допустимая погрешность для частотного диапазона 5 ГГц. Разрешенная "погрешность" от порога, если Если полученный сигнал лежит в диапазоне RSSI Treshold+-2dbmдиапазоне рекомендуемого уровня сигнала плюс или минус значение гистерезиса, оптимизацию по мощности проводить не следует.
Значение по умолчанию: 2 дБм.
Возможные значения: допустимая погрешность, допустимы значения от 1 до 10 дБм. - Автоматическая оптимизация каналов – Данная команда включает алгоритм переключатель активирует использование алгоритма автоматического распределения частотных каналов каждой точки доступа в сетилокации, чтобы избежать интерференции между ними.
Значение по умолчанию: включено.
Возможные значения: включено/отключено. - Порог изменения радиоэфира для смены канала – Данная команда устанавливает порог изменения каналов радиоэфира при динамическом распределении каналов, необходимый для смены каналы.
Значение по умолчанию: 25
%. Возможные значения: порог изменения, допустимые значения от 0 до 99%99 %.
Роуминг:
- Точки доступа для роуминга – Данная команда позволяет выбрать режим балансировки и роуминга между всеми ТД, независимо от их фактического расположения или только между соседствующими ТД.
выбор ТД для роуминга. Значение по умолчанию: все ТД в локации.
Возможные значения:- Соседствующие ТД – ТД будут сканировать эфир и определять какие ТД являются соседями, чтобы балансировать клиентов и осуществлять роуминг только между рядом стоящими ТД (меньше лишнего трафика в проводной сети, но больше в
- радиосреде);
- Все ТД в локации –
- сервис использует функционал в рамках всего домена, даже если ТД находятся на большом расстоянии друг от друга (больше трафика в проводной сети, меньше в
- радиосреде).
- 802.11k– Данная команда отключает – переключатель активирует синхронизацию списков для роуминга стандарта 802.11k. Роуминг по протоколу 802.11k может быть организован между любыми сетями (открытые/шифрованные). Если на точке доступа настроена работа по протоколу 802.11k, то , при подключении клиента, точка доступа передает ему список «дружественных» точек доступа, на которые клиент может переключиться в процессе роуминга. Список содержит информацию о MAC-адресах точек доступа и каналах, на которых они работают. Использование 802.11k позволяет сократить время, которое клиент затрачивает на поиск другой сети при роуминге, так как клиенту не нужно производить сканирование каналов, на которых нет целевых точек доступа, доступных для переключения. Данный вид роуминга доступен возможен только для тех клиентских устройств, которые поддерживают 802.11k
. Значение по умолчанию: включено.
Возможные значения: включено/отключено. - 802.11r – Данная команда отключает 11r – переключатель активирует отправку ключей для роуминга стандарта 802.11r. Использование отрицательной формы команды (no) включает отправку ключей для роуминга стандарта 802.11r. Данный вид роуминга доступен только для тех клиентских устройств, которые поддерживают 802.11r.
Роуминг 802.11r возможен только между VAP с режимом безопасности WPA2-Personal /WPA3 PSK и WPA2-/WPA3 Enterprise.
Значение Значение по умолчанию: включено.
Возможные значения: включено/отключено. - Режим 802.11r – Данная команда включает функционал Over-DS стандарта – выбор режима взаимодействия с целевой точкой доступа для роуминга 802.11r. Если параметр отключен, используется Over-Air.
Значение по умолчанию: Over-DS.
Возможные значения:- Over-DS
- Over-Air
- Максимальное время ожидания роуминга – Данная команда настраивает максимальный период времени, в течение которого ТД должны обменяться данными о попытке роуминга клиента (RRB-пакеты). Если ответ на запрос по истечению таймаута не пришел, RRB-запрос на бесшовный роуминг считается неуспешным.
Значение по умолчанию: 1000
мс. Возможные значения: временной промежуток, доступны значения от 1000 до 268431360 миллисекундмс.
Примечание |
---|
Нижеописанные параметры актуальны для точек доступа WEP-2ac, WEP-2ac Smart, WOP-2ac:revB и WOP-2ac:rev.C. |
- Балансировка клиентов – Данная команда включает переключатель активирует балансировку клиентов по всем ТД в домене, независимо от их фактического расположения. Функционал нужен для равномерного распределения клиентов между ТД, чтобы избежать перегрузки одной из ТД, если в зоне видимости клиента есть более свободная ТД.
Значение по умолчанию: включено
. Возможные значения: включено/отключено. - Отключить балансировку клиентов Enterprise-сетей – Данная команда выключает балансировку отключение балансировки клиентов enterprise-сетей между ТД. Функционал нужен для равномерного распределения клиентов между ТД, чтобы избежать перегрузки одной из ТД, если в зоне видимости клиента есть более свободная ТД.
Значение Значение по умолчанию: отключено
. Возможные значения: включено/отключено. - Верхняя страница зоны устойчивого приёма сигнала – Данная команда устанавливает верхнюю границу верхняя граница окончания зоны устойчивого приема сигнала от клиента, то есть порог уровня RSSI от клиента, при превышении которого подключенный клиент будет считаться в "уверенной" зоне и поиск новой ТД не начнется в случае, если ТД не перегружена.
Значение по умолчанию: -65
дБм. Возможные значения: порог уровня RSSI, допустимы значения от -100 до 1 ДбмдБм. - Нижняя граница зоны устойчивого приёма сигнала – Данная команда устанавливает нижнюю границу – нижняя граница окончания зоны устойчивого приема сигнала от клиента, то есть порог уровня RSSI от клиента, в . В случае если уровень RSSI от клиента меньше указанного в данном параметре, клиент считается находящимся в "неуверенной" зоне. Сервис будет пытаться найти для клиента ТД с "уверенным" приемом , и последующим переключением для последующего переключения клиента на целевую ТД.
Значение по умолчанию: -75
дБм. Возможные значения: порог уровня RSSI, допустимы значения от -100 до 1 ДбмдБм. - Количество клиентов, при котором ТД считается перегруженной – Данная команда устанавливает порог количества подключенных клиентов на радиоинтерфейсе, при превышении которого точка будет считаться перегруженной.
Значения по умолчанию: 20
. Возможные значения: количество клиентов, допустимы значения от 1 до 100 клиентов. - Количество клиентов, при котором осуществляется поиск свободных ТД – Данная команда устанавливает – порог количества подключенных клиентов на радиоинтерфейсе, при превышении которого сервис будет искать для новых клиентов более свободную ТД (если таковая не найдется, клиент продолжит работу на текущей точке доступа). Если количество клиентов меньше текущего порога – точка доступа считается свободной.
Значения по умолчанию: 5
Возможные . Возможные значения: количество клиентов, допустимы значения от 1 до 100 клиентов.
Общие настройки
После настройки параметров сохраните, а затем примените конфигурацию с помощью соответствующих кнопок. При необходимости отмените изменения и удалите их с помощью кнопок «Сбросить» и «Отменить».
Подменю «Общие настройки»
В разделе задаются общие настройки контроллера, режим регистрации точек доступа и работа общие настройки сервиса Airtune.
Информация |
---|
Для редактирования общих настроек должен быть включен режим редактирования. |
В заводской конфигурации общие настройки имеют следующие значения:
- IP-адрес контроллера: 192.168.1.1
- Автоматический режим регистрации: включен
- Порт сервиса регистрации: 8043
- Сервис Airtune: включен
- Порт Airtune: 8099
- Время удаления отчетов: 21:00
На странице профиля представлены следующие параметры:
Адрес контроллера:
- IP-адрес – IP-адрес контроллера, по которому точки доступа будут вести работу взаимодействовать с WLC. Значение по умолчанию: отсутствует. Параметр задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения от 0 до 255.
Сервис регистрации точек доступа:
- Автоматический режим регистрации – Режим – переключатель активирует режим, при котором пришедшие на контроллер точки доступа на контроллер, не будут ожидать действий администратора для регистрации, т.е. регистрация произойдет в автоматическом режиме. Если переключатель выключен, администратор самостоятельно выполняет регистрацию точек доступа, находящихся на вкладке «Мониторинг/Беспроводная сеть/Точки доступа/Новые точки доступа» с помощью соответствующей кнопки «Зарегистрировать все» или с помощью контекстного меню для каждой обнаруженной точки доступа. Значение по умолчанию: отключено. Возможные значения: включено/отключено;
- Порт – Порт порт, на котором работает сервис регистрации точек доступа. Значение по умолчанию: 8043. Возможные значения: от 1024 до 65535.
Airtune:
- Включить Airtune – Глобальная глобальная активация работы сервиса Airtune. Значение по умолчанию: отключено;
- Порт – порт, на котором работает сервис Airtune. Значение по умолчанию: 8099. Возможные значения: от 1024 до 65535;
- Время удаления отчетов (чч:мм) – Время – время, когда в которое отчеты оптимизации будут удалены.удаляться. Задается в формате чч:мм, где первые две цифры – это часы, вторые – минуты. Значение по умолчанию: 21:00.
После настройки параметров сохраните, а затем примените конфигурацию с помощью соответствующих кнопок. При необходимости отмените изменения и удалите их с помощью кнопок «Сбросить» и «Отменить».