...
Также в данном подменю отображается информация по клиентам, их количество в каждой локации и распределение по диапазонам.
При переходе в локацию будут доступны списки точек доступа и клиентов, отчеты RRM, сессии точек доступа c сервисом AirTune, данные RRM, данные по роумингу и активные виртуальные точки доступа.
...
При нажатии кнопки «Перенести в другую локацию», выбора локации, подтверждении действия и применения candidate конфигурации, все выбранные точки доступа будут перемещены в локацию.
Для каждой ТД доступно контекстное меню со следующими действиями:
...
При нажатии на кнопку будет раскрыта дополнительная информация.
Для настройки отображения таблицы используйте кнопку «Колонки».
...
Для смены очередности вывода полей, зажмите индикатор перетаскивания, переместите в необходимое место в списке и нажмите «Сохранить». Кнопка «Сбросить настройки» включает стандартное отображение полей.
Для удобства предусмотрены фильтры. Используйте кнопку , чтобы настроить фильтры. Поиск доступен по следующим ключевым параметрам:
...
При нажатии кнопки «Перенести в другую локацию», выбора локации, подтверждении действия и применения candidate конфигурации, все выбранные точки доступа будут перемещены в локацию.
Для каждой ТД доступно контекстное меню со следующими действиями:
...
При нажатии на кнопку будет раскрыта дополнительная информация.
Для настройки отображения таблицы используйте кнопку «Колонки».
...
- MAC-адрес – MAC-адрес клиентского устройства;
- IP-адрес – IP-адрес клиентского устройства;
- Имя устройства – сетевое имя подключенного устройства;
- SSID – имя сети, к которой подключено устройство;
- Диапазон, ГГц – диапазон частот, в котором подключено устройство к точке доступа;
- RSSI, дБм – уровень принимаемого сигнала;
- SNR, дБ – отношение сигнал/шум;
- Качество соединения – параметр, который отображает состояние линка до клиента, рассчитанный на основании количества повторной передачи пакетов, отправленных клиенту. Максимальное значение – 100 % (все переданные пакеты отправились с первой попытки), минимальное значение – 0 % (ни один пакет до клиента не был успешно отправлен);
- Время работы – время работы с момента подключения клиентского устройства к SSID;
- Режим IEEE 802.11 – стандарт беспроводной сети;
- Имя пользователя – имя пользователя, указанное при авторизации в сети. В случае personal-авторизации или при подключении к открытой сети, имя пользователя останется пустым;
- Интерфейс ТД – интерфейс взаимодействия точки доступа с подключенным устройством;
- Общее качество соединения – параметр, который отображает состояние линка до клиента, рассчитанный на основании количества повторной передачи пакетов, отправленных клиенту. Максимальное значение – 100 % (все переданные пакеты отправились с первой попытки), минимальное значение – 0 % (ни один пакет до клиента не был успешно отправлен). Значение параметра рассчитывается за все время подключения клиента;
- Модуляция передачи – модуляция при передаче;
- Модуляция приема – модуляция при приеме;
- Канальная скорость передачи, Мбит/c – канальная скорость при передаче;
- Канальная скорость приема, Мбит/c – канальная скорость при приеме;
- Скорость передачи, Кбит/c – актуальная скорость передачи трафика в настоящий момент времени;
- Скорость приема, Кбит/c – актуальная скорость приема трафика в настоящий момент времени;
- Передано, байт – количество байт, переданных на подключенное устройство;
- Принято, байт – количество байт, принятых от подключенного устройства;
- Передано, пакетов – количество пакетов, переданных на подключенное устройство;
- Принято, пакетов – количество пакетов, принятых от подключенного устройства;
- Ширина полосы передачи, МГц – ширина полосы частот канала, на которой работает радиоинтерфейс при передаче;
- Ширина полосы приема, МГц – ширина полосы частот канала, на которой работает радиоинтерфейс при приеме;
- Домен – домен, к которому принадлежит пользователь;
- Методы аутентификации на SSID/Статус аутентификации на SSID – методы и статус аутентификации на SSID, используемые клиентом;
- Режим безопасности IEEE 802.11 – метод аутентификации, используемый для подключения клиента;
- Статус аутентификации IEEE 802.11 – статус прохождения клиентом аутентификации на уровне стандарта IEEE 802.11;
- Время с момента аутентификации IEEE 802.11 – время, прошедшее с момента успешной аутентификации клиента на уровне IEEE 802.11;
- Метод EAP – тип метода проверки подлинности (EAP) при Enterprise-аутентификации;
- Статус MAC-аутентификации на RADIUS – статус прохождения клиентом MAC-аутентификации через RADIUS-сервер;
- Время с момента MAC-аутентификации на RADIUS – время, прошедшее с момента успешной MAC-аутентификации клиента на RADIUS-сервере;
- Статус аутентификации на портале – текущий статус прохождения аутентификации через портал;
- Время с момента аутентификации на портале – время, прошедшее с момента успешной авторизации клиента через портал.
При нажатии на кнопку будет раскрыта дополнительная информация. Для настройки отображения таблицы используйте кнопку «Колонки».
...
- Интерфейс – название радиоинтерфейса;
- Диапазон, ГГц – диапазон частот радиоинтерфейса;
- MAC-адрес – MAC-адрес радиоинтерфейса;
- Статус – статус активности радиоинтерфейса;
- Номер канала – номер беспроводного канала, на котором работает радиоинтерфейс;
- Частота, МГц – частота, на которой работает радиоинтерфейс;
- Ширина канала, МГц – ширина полосы частот канала, на которой работает радиоинтерфейс;
- Мощность, дБм – мощность сигнала радиоинтерфейса;
- Уровень шума, дБм – уровень шума радиоинтерфейса;
- Общая утилизация канала, % – общий уровень загрузки радиоинтерфейса;
- Средняя утилизация за последний час, % – средний уровень загрузки радиоинтерфейса за последний час;
- Максимальная утилизация за последний час, % –максимальный уровень загрузки радиоинтерфейса за последний час;
- Утилизация канала входящим трафиком, % – уровень загрузки радиоинтерфейса входящим трафиком;
- Утилизация канала исходящим трафиком, % – уровень загрузки радиоинтерфейса исходящим трафиком;
- Общая интерференция, % – уровень искажений радиоинтерфейса;
- Интерференция от не Wi-Fi устройств, % – уровень искажений от не Wi-Fi устройств радиоинтерфейса;
- Интерференция от Wi-Fi устройств на том же канале, % – уровень искажений от Wi-Fi устройств на том же канале радиоинтерфейса;
- Процент поврежденных пакетов, % – отношение поврежденных пакетов радиоинтерфейсе;.
Интерфейсы
На странице представлена информация по всем интерфейсам точки доступа. В параметре «Общее количество» отображается число интерфейсов на точке доступа.
...
На странице представлена таблица, содержащая ошибки, возникшие при настройке контроллера, или предупреждения о том, что параметры не будут применены по какой-либо причине. В параметре «Общее количество» отображается число отображается число предупреждений/ошибок конфигурирования.
...
- Локация – название локации. Осуществляется выбор из списка значений. Также есть возможность выбрать несколько локаций для отображения;
- MAC-адрес ТД – MAC-адрес точки доступа. Для поиска достаточно ввести один или несколько целых октетов;
- Тип атаки – тип атаки, осуществляется выбор из списка значений;
- Тип события – тип события, осуществляется выбор из списка значений;
- Тип пакета – тип пакета в радиоэфире, по которому зарегистрировано сообщение о DoS-атаке. Настройка доступна при выбранном типе атаки DoS;
- SSID – название сети. Настройка доступна при выбранном типе атаки Bruteforce или MITM. Осуществляется выбор из списка значений. Также есть возможность выбрать несколько SSID для отображения;
- MAC-адрес клиента – MAC-адрес клиента. Настройка доступна при выбранном типе атаки Bruteforce или MITM.Для поиска достаточно ввести один или несколько целых октетов;
- Дата начала – будут отфильтрованы события, зафиксированные с указанной даты включительно. Допускается ввод вручную или с помощью календаря. По умолчанию: дата начала – "вчера";
- Дата окончания – будут отфильтрованы события, зафиксированные по указанную дату включительно. Допускается ввод вручную или с помощью календаря. По умолчанию: дата окончания – "сегодня";
- Время начала – будут отфильтрованы события, зафиксированные в указанную дату, начиная с указанного времени, включительно. Если время не указано, будут показаны события, начиная с 00:00:00;
- Время окончания – будут отфильтрованы события, зафиксированные в указанную дату, до указанного времени включительно. Если время не указано, будут показаны события до 23:59:59 включительно.
...
Для каждого клиента также доступно контекстное меню с действием «Деаутентификация клиента».
Таблица содержит данные:
- MAC-адрес – MAC-адрес клиентского устройства;
- IP-адрес – IP-адрес клиентского устройства;
- Имя устройства – сетевое имя подключенного устройства;
- SSID – имя сети, к которой подключено устройство;
- Номер VLAN – идентификатор VLAN, в котором передается трафик клиента;
- Диапазон, ГГц – диапазон частот, в котором подключено устройство к точке доступа;
- RSSI, дБм – уровень принимаемого сигнала;
- SNR, дБ – отношение сигнал/шум;
- Качество соединения – параметр, который отображает состояние линка до клиента, рассчитанный на основании количества повторной передачи пакетов, отправленных клиенту. Максимальное значение – 100 % (все переданные пакеты отправились с первой попытки), минимальное значение – 0 % (ни один пакет до клиента не был успешно отправлен);
- Время работы – время работы с момента подключения клиентского устройства к SSID;
- Режим IEEE 802.11 – стандарт беспроводной сети;
- Имя пользователя – имя пользователя, указанное при авторизации в сети. В случае personal-авторизации или при подключении к открытой сети, имя пользователя останется пустым;
- MAC-адрес ТД – MAC-адрес точки доступа, к которой подключено устройство;
- Имя ТД – имя точки доступа;
- Локация – локация, в которой находится точка доступа, к которой подключилось клиентское устройство;
- Интерфейс ТД – интерфейс взаимодействия точки доступа с подключенным устройством;
- Общее качество соединения – параметр, который отображает состояние линка до клиента, рассчитанный на основании количества повторной передачи пакетов, отправленных клиенту. Максимальное значение – 100 % (все переданные пакеты отправились с первой попытки), минимальное значение – 0 % (ни один пакет до клиента не был успешно отправлен). Значение параметра рассчитывается за все время подключения клиента;
- Модуляция передачи – модуляция при передаче;
- Модуляция приема – модуляция при приеме;
- Канальная скорость передачи, Мбит/c – канальная скорость при передаче;
- Канальная скорость приема, Мбит/c – канальная скорость при приеме;
- Скорость передачи, Кбит/c – актуальная скорость передачи трафика в настоящий момент времени;
- Скорость приема, Кбит/c – актуальная скорость приема трафика в настоящий момент времени;
- Передано, байт – количество байт, переданных на подключенное устройство;
- Принято, байт – количество байт, принятых от подключенного устройства;
- Передано, пакетов – количество пакетов, переданных на подключенное устройство;
- Принято, пакетов – количество пакетов, принятых от подключенного устройства;
- Ширина полосы передачи, МГц – ширина полосы частот канала, на которой работает радиоинтерфейс при передаче;
- Ширина полосы приема, МГц – ширина полосы частот канала, на которой работает радиоинтерфейс при приеме.;
- Домен – домен, к которому принадлежит пользователь;
- Методы аутентификации на SSID/Статус аутентификации на SSID – методы и статус аутентификации на SSID, используемые клиентом;
- Режим безопасности IEEE 802.11 – метод аутентификации, используемый для подключения клиента;
- Статус аутентификации IEEE 802.11 – статус прохождения клиентом аутентификации на уровне стандарта IEEE 802.11;
- Время с момента аутентификации IEEE 802.11 – время, прошедшее с момента успешной аутентификации клиента на уровне IEEE 802.11;
- Метод EAP – тип метода проверки подлинности (EAP) при Enterprise-аутентификации;
- Статус MAC-аутентификации на RADIUS – статус прохождения клиентом MAC-аутентификации через RADIUS-сервер;
- Время с момента MAC-аутентификации на RADIUS – время, прошедшее с момента успешной MAC-аутентификации клиента на RADIUS-сервере;
- Статус аутентификации на портале – текущий статус прохождения аутентификации через портал;
- Время с момента аутентификации на портале – время, прошедшее с момента успешной авторизации клиента через портал.
При нажатии на кнопку будет раскрыта дополнительная информация.
Для настройки отображения таблицы используйте кнопку «Колонки».
В открывшемся окне можно настроить отображаемые поля. Приведите чекбокс в активное положение для отображения поля в заголовке таблицы. Уберите чекбокс для отображения данных в блоке дополнительной информации.
...
- Контекстное меню, кнопка вызова которого располагается слева от названия объекта. В открывшемся списке действий необходимо выбрать пункт «Удалить»;
- Кнопка «Удалить локацию»/«Удалить профиль». С помощью чекбоксов можно выбрать один, несколько или все объекты, чтобы удалить их одновременно.
Scroll Pagebreak
Примеры представлены на рисунках ниже:
...
- Список доверенных точек доступа – выбор группы, содержащей список MAC-адресов "доверенных" точек доступа. "Доверенными" считаются точки доступа, которые установлены и управляются оператором. При сканировании эфира ТД будет сама определять доверенные ТД по общему ключу. Вручную список задается при наличии необходимости. Создать список MAC-адресов в текущей версии контроллера возможно только через CLI, используя команду object-group mac.
- Список вражеских точек доступа – выбор группы, содержащей список MAC-адресов "вражеских" точек доступа. "Вражескими" считаются точки, которые несут угрозу для остальных точек доступа в сети, как правило, это известные ТД, которые были обнаружены имитирующими MAC-адрес или SSID исходной ТД. При сканировании эфира ТД будет сама определять вражеские ТД, которые имитируют MAC или SSID исходной ТД. Вручную список задается при наличии необходимости. Создать список MAC-адресов в текущей версии контроллера возможно только через CLI, используя команду object-group mac.
...
- IP-адрес контроллера: 192.168.1.1;
- Автоматический режим регистрации: включен;
- Порт сервиса регистрации: 8043;
- Сервис AirTune: включен;
Роуминг между локациями (802.11r): отключено;
- Порт AirTune: 8099;
- Время удаления отчетов: 21:00;
- Сервис WIDS: отключен.
На странице представлены следующие параметры:
...
Для создания нового SSID-профиля используйте кнопку «Создать профиль». Откроется окно с предложением создать профиль со стандартными настройками и сгенерированным названием, которое можно изменить самостоятельно. После нажатия кнопки «Сохранить» откроется страница профиля для настройки параметров. При необходимости отмены создания нового профиля, используйте кнопку «Отмена».
Общие настройки
...
Раздел с расширенными настройками находится внизу страницы и его параметры по умолчанию скрыты. Для доступа к расширенным настройкам используйте настройкам используйте кнопку .
...
Раздел содержит следующие параметры:
...
- Пароль – пароль для управления точкой доступа. Значение по умолчанию: отсутствует;
Возможные значения:если выбран формат пароля Clear Text – пароль задаётся строкой от 8 до 64 символов;
если выбран формат пароля Encrypted – задаётся хеш-пароля по алгоритму sha512 строкой от 16 до 128 символов.
Примечание После сохранения конфигурации формат поля принудительно становится Encrypted и далее пароль будет отображаться и храниться в хешированном виде.
- Пассивное сканирование – переключатель позволяет включить или выключить сервис пассивного сканирования на точке доступа. Значение по умолчанию: выключено. Возможные значения: включено/отключено.
Вкладка «Сервисы»
- Вкладка содержит следующие параметры:
- SSH Сервер – переключатель управляет возможностью подключения к точке доступа через протокол SSH. Значение по умолчанию: отключено. Возможные значения: включено/отключено:
- Порт – порт для подключения к точке доступа через протокол SSH. Значение по умолчанию: 22. Возможные значения: от 1 до 65535.
- Telnet сервер – переключатель управляет возможностью подключения к точке доступа через протокол telnet. Значение по умолчанию: отключено. Возможные значение: включено/отключено.
- Порт – порт для подключения к точке доступа через протокол telnet. Значение по умолчанию: 23. Возможные значения: от 1 до 65535.
- HTTP/HTTPS – переключатель управляет возможностью подключения к web-конфигуратору ТД через HTTP и HTTPS. Значение по умолчанию: отключено.
- HTTP порт – порт для подключения к web-конфигуратору ТД по HTTP. Значение по умолчанию: 80. Возможные значения, 80, от 1025 до 65535;
- HTTPS порт – порт для подключения к web-конфигуратору ТД по HTTPS. Значение по умолчанию: 443. Возможные значения: 443, от 1025 до 65535.
- SNMP – переключатель управляет работой сервиса SNMP на ТД. Значение по умолчанию: отключено. Возможные значения: включено/отключено:
- Пароль на чтение – параметр определяет community для доступа по протоколу SNMP в режиме "только для чтения". Значение по умолчанию: public. Возможные значения: строка от 1 до 128 символов;
- Пароль на запись – параметр определяет community для доступа по протоколу SNMP в режиме "чтение и запись". Значение по умолчанию: private. Возможные значения: строка от 1 до 128 символов;
- Адрес для приёма трапов v1 – адрес хоста для работы с трапами протокола SNMP версии v1. Значение по умолчанию: отсутствует. Параметр задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения от 0 до 255;
- Адрес для приёма трапов v2 – адрес хоста для работы с трапами протокола SNMP версии v2. Значение по умолчанию: отсутствует. Параметр задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения от 0 до 255;
- Адрес для приёма сообщений Inform – адрес хоста для работы с сообщениями типа Inform протокола SNMP. Значение по умолчанию: отсутствует. Параметр задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения от 0 до 255.
- SSH Сервер – переключатель управляет возможностью подключения к точке доступа через протокол SSH. Значение по умолчанию: отключено. Возможные значения: включено/отключено:
- DAS сервер – переключатель управляет возможностью приема и обработки CoA-запросов на ТД. Значение по умолчанию: отключено. Возможные значения: включено/отключено.
- Порт – порт для приема CoA-запросов. Значение по умолчанию: 3799. Возможные значения: от 1 до 65535
- Формат пароля – параметр, определяющий в каком формате далее будет задан пароль DAS сервера. Значение по умолчанию: Clear Text.
Возможные значения:- Clear-Text;
- Encrypted.
- Пароль приватного ключа – пароль приватного ключа DAS сервера. Значение по умолчанию: отсутствует.
Возможные значения:- если выбран формат пароля Clear-Text – пароль, задаётся строкой от 8 до 64 символов;
- если выбран формат пароля Encrypted – задается хеш-пароля по алгоритму sha512 строкой от 16 до 128 символов в формате HEX;
- DAS сервер – переключатель управляет возможностью приема и обработки CoA-запросов на ТД. Значение по умолчанию: отключено. Возможные значения: включено/отключено.
...
- IP-алиас ТД – доменное имя, на которое будет совершаться перенаправление клиентов. Возможные значения: формат доменного имени до 63 символов. Если параметр не задан, будет использоваться значение "redirect.loc", заданное на точке доступа по умолчанию;
- Протокол – выбор использования протокола HTTP/HTTPS для перенаправления клиентов на точку доступа при портальной авторизации. Значение по умолчанию: HTTP.
Возможные значения:- HTTP;
- HTTPS.
- Сертификат – выбор или загрузка сертификата для шифрования трафика при перенаправлении клиента на точку доступа при портальной авторизации. Сертификат должен быть для домена, указанного в параметре IP-алиас ТД;
- Формат пароля – параметр, определяющий в каком формате далее будет задан пароль приватного ключа сертификата. Значение по умолчанию: Clear-Text.
Возможные значения:- Clear-Text;
- Encrypted.
- Пароль приватного ключа – пароль приватного ключа сертификата для портальной авторизации. Значение по умолчанию: отсутствует.
Возможные значения:- если выбран формат пароля Clear-Text – пароль, задаётся строкой от 8 до 64 символов;
- если выбран формат пароля Encrypted – задается хеш-пароля по алгоритму sha512 строкой от 16 до 128 символов в формате HEX;
- Переопределение названий параметров в URL перенаправления – после саморегистрации на внешнем портале (при авторизации через RADIUS) клиенту возвращается URL редиректа на точку доступа, который содержит параметры: username, password, redirect_url, error_url. Если портал будет использовать другие названия для параметров, необходимо задать в данном разделе новые названия, чтобы точка доступа могла их корректно обработать для проведения авторизации через RADIUS:
- Новое название параметра "error-url" – новое название для параметра, содержащего URL, куда будет переадресован клиент в случае ошибки авторизации. Значение по умолчанию: отсутствует. Возможные значения: строка до 255 символов.
- Новое название параметра "redirect-url" – новое название параметра, содержащего исходный URL, запрошенный клиентом. Клиент будет переадресован на данный URL в случае успешной авторизации. Значение по умолчанию: отсутствует. Возможные значения: строка до 255 символов;
- Новое название параметра "password" – новое название параметра, содержащего пароль для клиента. Значение по умолчанию: отсутствует. Возможные значения: строка до 255 символов;
- Новое название параметра "username" – новое название параметра, содержащего имя пользователя. Значение по умолчанию: отсутствует. Возможные значения: строка до 255 символов;
- Включить режим совместимости для iOS – данный функционал предназначен для корректного отображения и открытия страницы портала авторизации в мини-окне на устройствах Apple (iPhone, iPad).
Вкладка «Подключения к контроллерам»
| Примечание |
|---|
Работа следующих параметров будет осуществляться только в случае настроенных 18 и 19 подопций в конфигурации В случае одновременной настройки резервных контроллеров на DHCP ip dhcp-server pool и в конфигурации WLC, для точки доступа приоритетными будут адреса, полученные через опцию DHCP. |
- Вкладка позволяет управлять настройками нескольких адресов контроллеров и содержит следующие параметры:
- Требовать синхронизацию по NTP – переключатель управляет требованием синхронизации времени перед подключением точки доступа к контроллеру WLC. Значение по умолчанию: отключено. Возможные значения: включено/отключено;
- Переподключаться при ошибке – переключатель управляет возможностью переподключения точки доступа при потери связи с контроллером WLC. Значение по умолчанию: включено. Возможные значения: включено/отключено;
- Keepalive – параметр определяет интервал времени через который происходит переподключение точки доступа. Значение по умолчанию: 120. Возможные значения: от 120 до 18000.
...
- IP-адрес – IP-адрес резервного контроллера WLC. Значение по умолчанию: отсутствует. Возможные значения: IP-адрес в формате: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255] ;
- Порт – – порт, указанный в service-activator в конфигурации резервного контроллера WLC. Значение по умолчанию: 8043. Возможные значения: от 1024 до 65535;
- Туннелирование – переключатель указывает используется ли туннелирование на резервном контроллере WLC. Значение по умолчанию: включено. Возможные значения: включено/отключено;
- Приоритет – выбор номера приоритета для подключения к контроллеру точки доступа. Значение по умолчанию: 1. Возможные значения: от 1 до 4;
- Описание – описание резервного подключения. Значение по умолчанию: отсутствует. Возможные значения: строка до 255 символов.
...
- Описание – описание для радиопрофиля. Значение по умолчанию: отсутствует. Возможные значения: произвольное описание задается строкой до 255 символов;
- Режим IEEE 802.11 – режим работы радиоинтерфейса.
Значения по умолчанию:- b/g/n/ax – для диапазона 2.4 ГГц;
- a/n/ac/ax – для диапазона 5 ГГц;
- ax/be – для диапазона 6 ГГц.
Возможные значения:
- b/g, b/g/n, n/ax, b/g/n/ax – для диапазона 2.4 ГГц;
- a/n/ac, a/n/ac/ax, a/n/ac/ax/be – для диапазона 5 ГГц;
- ax/be, ax – для диапазона 6 ГГц.
- Диапазон, ГГц – частотный диапазон радиоинтерфейса. Для каждого частотного диапазона (2.4, 5 и 6 ГГц) создается отдельный радиопрофиль;
- Код страны – код названия страны, в которой работает точка доступа. В зависимости от выбранного значения будут применены ограничения к полосе частот и мощности передатчика, которые действуют в данной стране. Значение по умолчанию: RU. Возможные значения: RU, CN, US.
- Ширина канала, МГц – ширина полосы частот канала, на котором работает радиоинтерфейс точки доступа. Значение по умолчанию: 20 МГц.
Возможные значения:- 20;
- 40L;
- 40U;
- 80 (только для 5 ГГц и 6 ГГц);
- 160 (только для 5 ГГц и 6 ГГц);
- 320L (только для 6 ГГц);
- 320U (только для 6 ГГц).
- OBSS Coexistance – переключатель управляет режимом автоматического уменьшения ширины канала на точке доступа при загруженном радиоэфире. Значение по умолчанию: включено. Возможные значения: включено/отключено;
- Использовать EIRP – переключатель позволяет деактивировать функционал настройки мощности с помощью EIRP, активируя возможность указания значений Мощности и Границ мощности для RRM. Значение по умолчанию: выключено. Переключатель активен, в том случае, когда в CLI указаны значения EIRP в радиопрофиле.
Мощность – уровень мощности сигнала передатчика Wi-Fi для радиоинтерфейса. Значение по умолчанию: максимальная.
Возможные значения:- максимальная;
- высокая;
- средняя;
- низкая;
- минимальная.
Scroll Pagebreak
Соответствие значений параметра мощности (указано в дБм) для каждого радиоинтерфейса ТД в зависимости от модели ТД и выбранного кода страны, представлены в таблице:Якорь Modeli_TD Modeli_TD
| Модель | Код страны | 2,4 ГГц | 5 ГГц | ||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| minimal | low | middle | high | maximal | minimal | low | middle | high | maximal | ||
| WEP-1L | RU | 3 | 6 | 10 | 13 | 16 | 11 | 13 | 15 | 17 | 19 |
| WEP-2L | RU | 3 | 6 | 10 | 13 | 16 | 11 | 13 | 15 | 17 | 19 |
| WEP-3L | RU | 11 | 12 | 14 | 15 | 16 | 11 | 13 | 15 | 17 | 19 |
| WEP-200L | RU | 4 | 4 | 7 | 10 | 16 | 8 | 11 | 14 | 17 | 19 |
| WEP-30L | RU | 0 | 4 | 8 | 12 | 16 | 0 | 5 | 10 | 15 | 19 |
| CN | 0 | 3 | 6 | 9 | 13 | 0 | 5 | 10 | 15 | 20 | |
| US | 0 | 5 | 10 | 15 | 20 | 0 | 5 | 10 | 15 | 20 | |
| WEP-30L-Z | RU | 0 | 4 | 8 | 12 | 16 | 0 | 5 | 10 | 15 | 19 |
| CN | 0 | 3 | 6 | 9 | 13 | 0 | 5 | 10 | 15 | 20 | |
| US | 0 | 5 | 10 | 15 | 20 | 0 | 5 | 10 | 15 | 20 | |
| WEP-3ax | RU | 6 | 8 | 11 | 14 | 16 | 10 | 12 | 15 | 17 | 19 |
| WEP-500K | RU | 0 | 4 | 8 | 12 | 16 | 0 | 5 | 10 | 15 | 19 |
| WEP-550K | RU | 0 | 4 | 8 | 12 | 16 | 0 | 5 | 10 | 15 | 19 |
| WOP-2L | RU | 3 | 6 | 10 | 13 | 16 | 11 | 13 | 15 | 17 | 19 |
| WOP-20L | RU | 8 | 10 | 12 | 14 | 16 | 11 | 13 | 15 | 17 | 19 |
| WOP-30L | RU | 0 | 4 | 8 | 12 | 16 | 0 | 5 | 10 | 15 | 19 |
WOP-30LS | RU | 0 | 3 | 6 | 9 | 11 | 0 | 3 | 6 | 9 | 11 |
WOP-30LI | RU | 0 | 4 | 8 | 12 | 16 | 0 | 5 | 10 | 15 | 19 |
| WEP-2ac | RU | 5 | 8 | 11 | 14 | 16 | 1 | 6 | 10 | 15 | 19 |
| WEP-2ac Smart | RU | 5 | 8 | 11 | 14 | 16 | 11 | 13 | 15 | 17 | 19 |
| WOP-2ac | RU | 5 | 8 | 11 | 14 | 16 | 1 | 6 | 10 | 15 | 19 |
| WOP-2ac:rev.B | RU | 5 | 8 | 11 | 14 | 16 | 1 | 6 | 10 | 15 | 19 |
| WOP-2ac:rev.C | RU | 5 | 8 | 11 | 14 | 16 | 1 | 6 | 10 | 15 | 19 |
| WOP-3L-EX | RU | 11 | 12 | 14 | 15 | 16 | 11 | 13 | 15 | 17 | 19 |
| WEP-50L | RU | 0 | 4 | 8 | 12 | 16 | 0 | 4 | 8 | 13 | 17 |
| Модель | Код страны | 6 ГГц | ||||
|---|---|---|---|---|---|---|
| minimal | low | middle | high | maximum | ||
| WEP-500K | RU | 0 | 5 | 10 | 15 | 19 |
| WEP-550K | RU | 0 | 5 | 10 | 15 | 19 |
- Границы мощности для RRM – слайдер, позволяющий установить границы мощности сигнала передатчика Wi-Fi для радиоинтерфейса, чтобы при оптимизации AirTune мощность не выходила за его пределы. Значение по умолчанию: диапазон от минимальной до максимальной.
- Преобразование ARP в юникаст – переключатель активирует преобразование бродкастовых ARP-пакетов в юникастовые для IP-адресов, которые известны точке доступа. Значение по умолчанию: отключено. Возможные значения: включено/отключено;
- Пропускать ARP c неизвестными IP-адресами – переключатель активирует режим, при котором ARP-пакеты, содержащие неизвестный IP-адрес, будут пропущены точкой доступа без изменения. Настройка доступна при включенном преобразовании ARP в юникаст. Значение по умолчанию: отключено. Возможные значения: включено/отключено.
- Преобразование DHCP в юникаст (только для диапазонов 2.4ГГц и 5 ГГц) – переключатель активирует режим преобразования бродкастовых DHCP-ответов от сервера в юникастовые при их передаче беспроводному клиенту. Значение по умолчанию: отключено. Возможные значения: включено/отключено.
- Поддержка DFS (только для диапазона 5 ГГц) – параметр определяет режим динамического выбора частоты. Данный механизм требует от беспроводных устройств сканировать радиоэфир и избегать использования каналов, совпадающих с каналами, на которых работают радиолокационные системы в диапазоне 5 ГГц. Значение по умолчанию: auto.
Возможные значения:- auto – механизм включен; DFS-каналы доступны для выбора;
- disabled – механизм выключен. DFS-каналы не доступны для выбора;
- forced – механизм выключен. DFS-каналы доступны для выбора;
- Список каналов – список радиоканалов для автоматического выбора в зависимости от радиоэфира.
Значения по умолчанию:- 1, 6, 11 – для диапазона 2.4 ГГц;
- 36, 40, 44, 48 – для диапазона 5 ГГц;
- 1, 5, 9, 13, 17, 21, 25, 29, 33, 37, 41, 45, 49, 53, 57, 61, 65, 69, 73, 77, 81, 85, 89, 93 – для диапазона 6 ГГц.
Возможные значения:
- для диапазона 2,4 ГГц:
1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13 – для кода страны RU;
1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13 – для кода страны CN (могут быть установлены только на ТД WEP-30L и WEP-30L-Z с версии ПО 2.9.0);
1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11 – для кода страны US (могут быть установлены только на ТД WEP-30L и WEP-30L-Z с версии ПО 2.9.0). - для диапазона 5 ГГц:
36, 40, 44, 48, 52, 56, 60, 64, 132, 136, 140, 144, 149, 153, 157, 161, 165 – для кода страны RU;
36, 40, 44, 48, 52, 56, 60, 64, 149, 153, 157, 161, 165 – для кода страны CN (могут быть установлены только на ТД WEP-30L и WEP-30L-Z с версии ПО 2.9.0);
36, 40, 44, 48, 52, 56, 60, 64, 100, 104, 108, 112, 116, 120, 124, 128, 132, 136, 140, 144, 149, 153, 157, 161, 165 – для кода страны US (могут быть установлены только на ТД WEP-30L и WEP-30L-Z с версии ПО 2.9.0);
- для диапазона 6 ГГц: 1, 5, 9, 13, 17, 21, 25, 29, 33, 37, 41, 45, 49, 53, 57, 61, 65, 69, 73, 77, 81, 85, 89, 93.
...
- Порт – номер порта для обмена данными c RADIUS-сервером при выполнении аутентификации и авторизации. Значение по умолчанию: 1812. Возможные значения: от 1 до 65535;
- Формат ключа – определяет, в каком виде будет указан ключ RADIUS-сервера, используемого для аутентификации и авторизации.
Возможные значения:- Clear-Text;
- Encrypted.
Ключ – ключ для RADIUS-сервера, используемого для аутентификации и авторизации. Значение по умолчанию: отсутствует.
Возможные значения:- если выбран формат ключа Clear-Text – ключ, задаётся строкой от 8 до 64 символов;
- если выбран формат ключа Encrypted – задается хеш-ключа по алгоритму sha512 строкой от 16 до 128 символов.
...
- Включить аккаунтинг – переключатель активирует отправку аккаунтинга на RADIUS-сервер. Значение по умолчанию: отключено. Возможные значения: включено/отключено.
- Адрес сервера – адрес RADIUS-сервера для аккаунтинга. Значение по умолчанию: отсутствует. Возможные значения: IP-адрес RADIUS-сервера в формате: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255] или доменное имя RADIUS-сервера.
- Порт – порт RADIUS-сервера для отправки аккаунтинга. Значение по умолчанию: 1813. Возможные значения: от 1 до 65535.
- Формат ключа – определяет, в каком виде будет указан ключ RADIUS-сервера, используемого для аккаунтинга.
Возможные значения:- Clear-Text;
- Encrypted.
- Ключ – ключ для RADIUS-сервера, используемого для аккаунтинга. Значение по умолчанию: отсутствует.
Возможные значения:- если выбран формат ключа Clear-Text – ключ, задаётся строкой от 8 до 64 символов;
- если выбран формат ключа Encrypted – задается хеш-ключа по алгоритму sha512 строкой от 16 до 128 символов.
...
| Примечание |
|---|
При настройке "Все ТД в локации" , количество точек доступа в локации не должно превышать 64 шт. |
...
- Соседствующие ТД – ТД будут сканировать эфир и определять какие ТД являются соседями, чтобы балансировать клиентов и осуществлять роуминг только между рядом стоящими ТД (меньше лишнего трафика в проводной сети, но больше в радиосреде);
- Все ТД в локации – сервис использует функционал в рамках всего домена, даже если ТД находятся на большом расстоянии друг от друга (больше трафика в проводной сети, меньше в радиосреде).
- 802.11k – переключатель активирует синхронизацию списков для роуминга стандарта 802.11k. Роуминг по протоколу 802.11k может быть организован между любыми сетями (открытые/шифрованные). Если на точке доступа настроена работа по протоколу 802.11k, то при подключении клиента, точка доступа передает ему список «дружественных» точек доступа, на которые клиент может переключиться в процессе роуминга. Список содержит информацию о MAC-адресах точек доступа и каналах, на которых они работают. Использование 802.11k позволяет сократить время, которое клиент затрачивает на поиск другой сети при роуминге, так как клиенту не нужно производить сканирование каналов, на которых нет целевых точек доступа, доступных для переключения. Данный вид роуминга возможен только для тех клиентских устройств, которые поддерживают 802.11k. Значение по умолчанию: включено. Возможные значения: включено/отключено.
- 802.11r – переключатель активирует отправку ключей для роуминга стандарта 802.11r. Данный вид роуминга доступен только для тех клиентских устройств, которые поддерживают 802.11r. Роуминг 802.11r возможен только между VAP с режимом безопасности WPA2/WPA3 PSK и WPA2/WPA3 Enterprise. Значение по умолчанию: включено. Возможные значения: включено/отключено.
- Режим 802.11r – выбор режима взаимодействия с целевой точкой доступа для роуминга 802.11r. Значение по умолчанию: Over-DS.
Возможные значения:- Over-DS;
- Over-Air.
- Максимальное время ожидания роуминга – максимальный период времени, в течение которого ТД должны обменяться данными о попытке роуминга клиента (RRB-пакеты). Если ответ на запрос по истечению таймаута не пришел, RRB-запрос на бесшовный роуминг считается неуспешным. Значение по умолчанию: 1000 мс. Возможные значения: от 1000 до 268431360 мс.
...
- Описание – описание для профиля настроек портала. Возможные значения: строка до 255 символов. Значение по умолчанию: отсутствует;
- Тип портала – параметр, определяющий, какой портал будет использоваться для авторизации пользователей. Значение по умолчанию: отсутствует.
Возможные значения:- Другой внешний портал – режим интеграции со сторонним внешним порталом при авторизации через RADIUS.
- Внешний портал SoftWLC – режим интеграции с внешним порталом Eltex, входящим в состав SoftWLC.
- Отключить HTTP/HTTPS аутентификацию – – переключатель управляет возможностью , отключения аутентификации через HTTP/HTTPS, для использования аутентификации с помощью CoA. Значение по умолчанию: отключено. Возможные значения: включено/отключено.
- Адрес для перенаправления –адрес внешнего виртуального портала, на который будет перенаправлен пользователь при подключении к беспроводной сети. Значение по умолчанию: отсутствует. Примеры задания URL:
- для внешнего портала SoftWLC: https://192.168.0.1:8080/eltex_portal/. URL содержит адрес портала, порт и путь.
- для другого внешнего портала:
- URL без параметров: https://eltex-co.ru.
Когда URL указывается без параметров, к нему автоматически добавляются параметры таким образом, что результирующий URL для указанного примера будет иметь вид: https://eltex-co.ru/?switch_url=<SWITCH_URL>&ap_mac=<AP_MAC>&client_mac=<CLIENT_MAC>&wlan=<SSID>&redirect=<ORIGINAL_URL>Добавленные параметры URL имеют следующие значения:
switch_url – URL для перенаправления клиента после авторизации на портале;
ap_mac – MAC-адрес точки доступа, к которой подключен клиент;
client_mac – MAC-адрес клиента;
wlan – название SSID, к которому подключен клиент;
redirect – URL, который клиент запрашивал первоначально. - URL с параметрами: https://eltex-co.ru/?action_url=<SWITCH_URL>&ap_addr=<AP_MAC>&client_addr=<CLIENT_MAC>&ssid_name=<SSID>&red_url=<ORIGINAL_URL>&nas_id=<NAS_ID>&nas_ip=<NAS_IP>
Используется, если необходимо изменить названия для параметров, которые подставляются автоматически, или дополнить URL другими параметрами. В этом случае URL задается полностью со всеми параметрами, используя необходимые названия. Он может содержать один или несколько плейсхолдеров определенного формата: <SWITCH_URL>, <AP_MAC>, <CLIENT_MAC>, <SSID>, <ORIGINAL_URL>, <NAS_ID>, <NAS_IP>.
- URL без параметров: https://eltex-co.ru.
- Название виртуального портала – название портала, сконфигурированного на SoftWLC, на который будет перенаправлен пользователь при подключении к беспроводной сети. Задается только если тип портала установлен "Внешний портал SoftWLC". Возможные значения: строка до 235 символов. Значение по умолчанию: отсутствует;
- Белый список IP-адресов – выбор группы, содержащей IP-адреса, к которым пользователю разрешен доступ до авторизации. Параметр необязательный. Адрес портала добавляется в белый список автоматически, поэтому задавать его не требуется. Значение по умолчанию: отсутствует;
- Белый список доменных имен – выбор группы, содержащей доменные имена (или регулярные выражения), к которым пользователю разрешен доступ до авторизации. Параметр необязательный. Адрес портала добавляется в белый список автоматически, поэтому задавать его не требуется. Значение по умолчанию: отсутствует;
...
Общие:
- Описание: отсутствует.
Сканирование эфира:
- Сканирование: Отключено;
- Диапазон сканирования, ГГц: 2.4/5 ГГц.
Обнаружение DoS-атак:
- Обнаружение DoS-атак: отключено;
- Интервал подсчета количества пакетов в радиоэфире: 1 с;
- Период отправки уведомлений об атаке: 20 с;
- Количество пакетов относительно предыдущего периода времени: 250.
...
- Переопределить настройки радиопрофиля – переключатель активирует раздел настроек радиоинтерфейса в 2.4 ГГц для переопределения его параметров индивидуально для точки доступа. Для включения необходимо выбрать модель точки доступа и локацию.
- Код страны страны – код названия страны, в которой работает точка доступа. В зависимости от выбранного значения будут применены ограничения к полосе частот и мощности передатчика, которые действуют в данной стране. Возможные значения: RU, CN, US.
- Режим IEEE 802.11 – режим работы радиоинтерфейса. Возможные значения (доступные режимы различаются на точках доступа разных моделей):
- n;
- b/g;
- b/g/n;
- n/ax;
- b/g/n/ax;
- ax.
Ширина канала, МГц – ширина полосы частот канала, на котором работает радиоинтерфейс точки доступа. Возможные значения:
20;
40L;
40U.
Режим выбора канала – режим выбора канала. Возможные значения:
Статический – Статический – позволяет выставить на радиоинтерфейсе определенный канал;
Автоматический – выбор канала будет осуществляться автоматически в зависимости от радиоэфира. Список каналов для авто-выбора задается ниже.
- Каналы – выбор радиоканала. При статическом режиме доступен выбор только одного канала. При автоматическом режиме выбирается список каналов.
- Использовать EIRP – переключатель позволяет деактивировать функционал настройки мощности с помощью EIRP, активируя возможность указания значений Мощности и Границ мощности для RRM. Значение по умолчанию: выключено. Переключатель активен, в том случае, когда в CLI указаны значения EIRP для ТД.
- Мощность, дБм – мощность сигнала радиоинтерфейса.
При выборе данного значения для настройки открываются параметры:- Границы мощности для RRM – слайдер, позволяющий установить границы мощности сигнала передатчика Wi-Fi для радиоинтерфейса, чтобы при оптимизации AirTune мощность не выходила за его пределы.
- Базовые канальные скорости – лейбл выпадающего списка выбора базовых канальных скоростей.
- Поддерживаемые скорости – возможный набор канальных скоростей для передачи данных в радиоэфире при работе по стандартам 802.11b/g в рамках выбранного частотного диапазона. Возможные значения:
- 1, 2, 5, 6, 9, 11, 12, 18, 24, 36, 48, 54 Мбит/с.
- Основные скорости – возможный набор канальных скоростей для передачи управляющих кадров в радиоэфире в рамках выбранного частотного диапазона. Возможные значения:
- 1, 2, 5, 6, 9, 11, 12, 18, 24, 36, 48, 54 Мбит/с.
...
- Название – название SSID, который используется в индивидуальных настройках ТД;
- Статус – параметр, отображающий текущий режим функционирования SSID на точке доступа..
Для добавления SSID-профиля используйте кнопку «Добавить SSID-профиль».
...
- Отключить WIDS – переключатель используется для отключения сервиса WIDS индивидуально для точки доступа. Включение сервиса выполняется только в общих настройках WIDS, при этом он может быть выключен в каких-то локациях или на точках доступа;
- Формат ключа – параметр, определяющий в каком формате далее будет задан общий ключ доверенных точек доступа. Значение по умолчанию: Clear-Text.
Возможные значения:- Clear-Text;
- Encrypted.
- Общий ключ доверенных точек доступа – общий ключ WIDS, используемый для отслеживания доверенных точек доступа в радиоэфире. Значение по умолчанию: отсутствует. Возможные значения:
- если выбран формат ключа Clear-Text – ключ задаётся строкой от 10 до 32 символов;
- если выбран формат ключа Encrypted – задается хеш ключа по алгоритму sha512 строкой от 20 до 64 символов.
- Профиль WIDS – выбор профиля WIDS, в соответствии с которым сервис WIDS будет настроен на данной точке доступа. Параметр также позволяет создать позволяет создать и настроить новый профиль. Для этого необходимо в раскрывающемся списке выбрать пункт «Создать новый WIDS-профиль».
- Список доверенных точек доступа – выбор группы, содержащей список MAC-адресов "доверенных" точек доступа. "Доверенными" считаются точки доступа, которые установлены и управляются оператором. При сканировании эфира ТД будет сама определять доверенные ТД по общему ключу. Вручную список задается при наличии необходимости. Создать список MAC-адресов в текущей версии контроллера возможно только через CLI, используя команду object-group mac.
- Список вражеских точек доступа – выбор группы, содержащей список MAC-адресов "вражеских" точек доступа. "Вражескими" считаются точки, которые несут угрозу для остальных точек доступа в сети, как правило, это известные ТД, которые были обнаружены имитирующими MAC-адрес или SSID исходной ТД. При сканировании эфира ТД будет сама определять вражеские ТД, которые имитируют MAC или SSID исходной ТД. Вручную список задается при наличии необходимости. Создать список MAC-адресов в текущей версии контроллера возможно только через CLI, используя команду object-group mac.
...
- Режим работы RADIUS-сервера – определяет где и как будет происходить обработка запросов на авторизацию и аккаунтинг: на локальном RADIUS-сервере, развернутом на контроллере; проксироваться на внешний RADIUS-сервер, или будет использоватся использоваться авторизация по LDAP. Значение по умолчанию: AAA на локальном RADIUS-сервере.
Возможные значения:- AAA на локальном RADIUS-сервере;
- LDAP;
- Проксирование на внешний RADIUS-сервер.
Если выбрать режим "Проксирование на внешний RADIUS-сервер", то нужно будет выбрать внешние сервера, на которые будет осуществлятся осуществляться проксирование запросов. Для обеспечения отказоустойчивости, внешние сервера объединены в группы внешних серверов. В группе может быть 1-4 сервера. Из группы внешних серверов запросы будет отправлятся отправляться на сервер с наибольшим приоритетом. Если он не доступен, то запросы отправляются на следующий по приоритету сервер. Группы внешних серверов делятся по типу; они могут осуществлять либо аутентификацию, либо авторизацию, либо и то, и другое.
- Тип адреса NAS – определяет, какие значения NAS-IP будут использоваться при проксировании пакетов RADIUS. Данная настройка доступна при выборе режима проксирования на внешний RADIUS-сервер. Значение по умолчанию: Параметр не выбран.
Возможные значения:- IP-адрес;
- Группа адресов;.
- IP-адрес NAS – IP-адрес, который будет использоваться в качестве атрибута NAS-IP в запросе Access-Request и при общении Radius CoA при отправке запроса на внешний RADIUS-сервер. Если параметр не указан, в атрибуте NAS-IP будет передан IP-адрес ТД. Данная настройка доступна при выборе режима проксирования на внешний RADIUS-сервер, если в поле «Тип адреса NAS» указано значение «IP-адрес». Значение по умолчанию: отсутствует. Возможные значения: IP-адрес NAS в формате: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];
- Группа адресов NAS – выбор группы , содержащей список IP-адресов для каждого юнита, который будет использоваться в качестве атрибута NAS-IP в запросе Access-Request и при общении Radius CoA при отправке запроса на внешний RADIUS-сервер. Если параметр не указан, в атрибуте NAS-IP будет передан IP-адрес ТД. Данная настройка доступна при выборе режима проксирования на внешний RADIUS-сервер, если в поле «Тип адреса NAS» указано значение «Группа адресов».
...
- Тип внешних серверов – определяет, какие группы внешних серверов будут доступны для выбора. Будут отображатся отображаться только группы с выбранным типом. Настройка доступна если выбрать проксирование на внешний RADIUS-сервер режимом работы RADIUS-сервера. Значение по умолчанию: Параметр не выбран.
Возможные значения:- Аутентификация;
- Аккаунтинг;
- Аутентификация и аккаунтинг.
...
В таблице содержатся все параметры индивидуальных настроек:
- SSID-профиль;
- SSID;
- Режима работы RADIUS-сервера;
- Тип внешних серверов;
- Группа внешних серверов;
- IP-адрес NAS.
Для того чтобы внести изменения в существующие индивидуальные настройки, нажмите на их название. Откроется страница с индивидуальными настройками для SSID-профилей.
...
- Режим работы RADIUS-сервера – определяет, где и как будет происходить обработка запросов на авторизацию и аккаунтинг: на локальном RADIUS-сервере, развернутом на контроллере; проксироваться на внешний RADIUS-сервер, или будет использоватся использоваться авторизация по LDAP. Значение по умолчанию: AAA на локальном RADIUS-сервере. Выбрать режим LDAP возможно только если на странице с виртуальным RADIUS-сервером выбран LDAP-профиль.
Возможные значения:- AAA на локальном RADIUS-сервере;
- LDAP;
- Проксирование на внешний RADIUS-сервер.
- Тип внешних серверов – определяет, какие группы внешних серверов будут доступны для выбора. Будут отображатся отображаться только группы с выбранным типом. Настройка доступна если выбрать проксирование на внешний RADIUS-сервер режимом работы RADIUS-сервера. Значение по умолчанию: Параметр не выбран.
Возможные значения:- Аутентификация;
- Аккаунтинг;
- Аутентификация и аккаунтинг.
...
- Вспомогательный сервер DHCP – переключатель активирует поля указания IP-адресов, предназначенных для пересылки широковещательных запросов на конкретный IP-адрес. Значение по умолчанию: отключено;
- IP-адреса – лейбл выпадающего списка вспомогательных IP-адресов;
- IP-адрес – IP-адрес сервера, на который будет выполняться пересылка широковещательных запросов. Значение по умолчанию: отсутствует. Задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения от 0 до 255;.
- IP-адрес шлюза – параметр, который позволяет вручную переопределить значение IP-адрес шлюза в DHCP-пакете. Значение по умолчанию: отсутствует. Задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения от 0 до 255;
- Опции игнорируемые DHCP клиентом – выбор одного или нескольких параметров, которые не будут использоваться DHCP клиентом при получении IP-адреса. Выбор осуществляется нажатием на один или несколько параметров в выпадающем списке. Значение по умолчанию: параметр не выбран;
- Время аренды IP-адреса – время аренды, запрашиваемое у DHCP-сервера сетевого адреса. Задается в формате ддд:чч:мм, где первые три цифры – дни, вторые – часы, третьи – минуты. Значение по умолчанию: 001:00:00;
- Время перезапуска DHCP клиента, c – время, в течение которого DHCP-клиент будет пытаться получить старый IP-адрес, перед тем как начать запрос нового адреса. Значение по умолчанию: 10;
- Интервал повторного запроса DHCP, с – промежуток времени, через который DHCP-клиент возобновит попытки получения IP-адреса, если было установлено, что DHCP-сервер не отвечает. Значение по умолчанию: 300;
- Время выбора DHCP сервера, с – период времени, в течение которого DHCP-клиент будет выбирать среди предложений по аренде при наличии нескольких серверов. При значении 0 клиент примет первое полученное предложение. Значение по умолчанию: 0;
- Время ожидания ответа от DHCP сервера, с – интервал, по истечении которого клиент считает, что DHCP-сервер недоступен. Значение по умолчанию: 60;
- Идентификатор производителя, опция 60 – идентификатор класса производителя, передаваемый DHCP-клиентом серверу, чтобы сообщить ему о своем типе и производителе, позволяя серверу выдать специфичные для устройства настройки. Значение по умолчанию: наименование модели устройства;
- Режим работы DHCP Snooping – действие, применяемое к 82 опции DHCP. Значение по умолчанию: оставить опцию 82 без изменений. Возможные значения:
- Оставить опцию 82 без изменений – опция 82 не обрабатывается точкой доступа, будет использовано значение опции, указанное в запросах от клиента, если такое имеется;
- Удалить опцию 82 – значение опции 82 будет удалено точкой доступа;
- Заменить опцию 82 – значение опции 82 будет изменено/добавлено точкой доступа.
При выборе данного значения для настройки (Заменить опцию 82) открываются параметры:- Формат Circuit ID опции 82 DHCP – произвольное значение, которое будет передаваться в Circuit ID. Значение по умолчанию: отсутствует. Возможные значения: строка до 63 символов.;
- Формат Remote ID опции 82 DHCP – произвольное значение, которое будет передаваться в Remote ID. Значение по умолчанию: отсутствует. Возможные значения: строка до 63 символов.
...
Настройки создания архивных файлов описана в документации «Управление программным обеспечением и конфигурацией».
Подменю «Сравнение конфигураций»Якорь SR SR
| SR | |
| SR |
...
На странице отображается информация о файлах, находящихся во внутренней памяти контроллера WLC и на подключенных к нему внешних накопителях.
При нажатии кнопки "Перейти на уровень выше" происходит возврат в предыдущую директорию, из которой был совершен переход.
...
- Скачать – загрузить файл на устройство, с которого ведется работа с WEB интерфейсом контроллера WLC;
- Копировать файл – копирование файла между накопителями данных, подключенных к контроллеру WLC, и собственной памятью контроллера. Присутствует возможность выбора накопителя для копирования, а также изменения имени копируемого файла. Процесс копирования возможно отменить с помощью кнопки "Копирование файла". При нажатии на кнопку откроется окно с отображением прогресса копирования файла и возможностью отмены копирования.;
- Копировать в Candidate – происходит копирование конфигурации из выбранного файла в Candidate-конфигурацию. Опция доступна только при включенном режиме редактирования;
- Удалить – файл будет удален.
...
На странице находятся инструменты сбора информации "Сбор информации" и "Захват пакетов на WLC" для диагностики работы WLC.
Сбор информации
...
Для запуска сбора данных используйте кнопку «Снять дамп». Для продолжения на всплывающей странице требуется настроить настроить параметры для сбора дампа.
Обязательные поля:
- Интерфейс – интерфейс с которого будет выполняться запись трафика;
- Запоминающее устройство – запоминающее устройство на которое будет выполняться запись полученного файла;
- Путь к файлу – имя и расположение файла для сохранения. При выборе записи на внешний накопитель, становится доступно указание конкретной директории;
- Количество пакетов – ограничение на число пакетов, при достижении которого запись в файл будет автоматически завершена.
...


































