Начало работы

Начало работы на устройствах WLC

 Web-интерфейс включен в заводской конфигурации на устройствах WLC и доступен по проколу HTTPS.

  1. Откройте web-браузер, например Firefox, Opera, Chrome.
  2. Введите в адресной строке браузера IP-адрес устройства. Для перехода в web-интерфейс можно использовать URL https://<ip-address_wlc>. При успешном обнаружении контроллера в окне браузера отобразится страница авторизации.
  3. Введите имя пользователя и пароль в соответствующие поля.

    Заводские установки: пользователь — admin, пароль — password

    При первом входе требуется сменить пароль. Новый пароль должен отличаться от заводского.

  4. При успешной смене пароля произойдет переход на страницу «Пароль изменён».

  5. Нажмите кнопку «Начать работу» для перехода в web-интерфейс устройства.

Начало работы на устройствах ESR c лицензией WLC

На устройствах ESR web-интерфейс по умолчанию отключен. Для активации выполните действия, описанные ниже.

  1. Активируйте web-интерфейс по протоколу HTTP или HTTPS.

    wlc# config
    wlc(config)# ip http server
    wlc(config)# ip https server
    wlc(config)# end
    wlc# commit
    wlc# confirm
  2. Откройте TCP-порт 80 для HTTP-сервера или 443 для HTTPS в Firewall. Пример ниже представлен для открытия 443 порта.
    Создайте группу web с портом 443.

    object-group service web
    port-range 443
    exit

    Добавьте правило в зону trusted self.

    security zone-pair trusted self
    rule 120
    action permit
    match protocol tcp
    match destination-port object-group web
    enable
    exit
    exit

    Примените и подтвердите конфигурацию.

    commit
    confirm
  3. Откройте web-браузер, например Firefox, Opera, Chrome.

  4. Введите в адресной строке браузера IP-адрес устройства. Для перехода в web-интерфейс можно использовать URL: http://<ip-address_esr> или https://<ip-address_esr>. При успешном обнаружении контроллера в окне браузера отобразится страница авторизации.

5. Введите имя пользователя и пароль в соответствующие поля.

Заводские установки: пользователь – admin, пароль – password

6. Нажмите кнопку «Войти». В окне браузера откроется меню «Беспроводная сеть».

Основные элементы web-интерфейса

На рисунке ниже представлены элементы навигации web-интерфейса. 

Окно пользовательского интерфейса разделено на шесть областей:

  1. Кнопки главного меню – для группировки меню по категориям.
  2. Вкладки меню и подменю – для управления полем основной информации.
  3. Включение режима редактирования.
  4. Кнопка выхода – для завершения сеанса работы в web-интерфейсе под данным пользователем.
  5. Поле основной информации – для просмотра данных подменю.
  6. Кнопка выбора языка интерфейса (доступна русская и английская версии web-интерфейса) и информационное поле – для отображения версии ПО, установленной на контроллере.

Основные элементы интерфейса:

ЭлементДействие

Добавить новый объект

Удалить один или несколько объектов

Выбрать один или несколько объектов

Контекстное меню для работы с выбранным объектом

Обновить данные на странице

Разрегистрировать точки доступа

Зарегистрировать все точки доступа

Разорвать сессии Airtune

Включить режим редактирования конфигурации

Обновить ПО

Деаутентификация клиента

Скачать отчеты RRM

Запуск оптимизации RRM

 

Очистить

Фильтры

Сравнить

Копировать в Candidate

 

 

Подсказка

Внесены изменения в конфигурацию

Мониторинг

Меню «Беспроводная сеть» 

Подменю «Локации»

В подменю «Локации» отображается список локаций, распределение точек доступа по ним и количество точек доступа, которые управляются сервисом Airtune.

Обновление страницы происходит при нажатии на кнопку «Обновить».

Также в данном подменю отображается информация по клиентам, их количество в каждой локации и распределение по диапазонам.

При переходе в локацию будут доступны списки точек доступа и клиентов, отчеты RRM, сессии точек доступа c сервисом Airtune, данные RRM, данные по роумингу и активные виртуальные точки доступа.

Точки доступа

На странице отображены точки доступа, которые зарегистрированы и находятся в выбранной локации. Параметр «Общее количество» показывает число зарегистрированных точек доступа в выбранной локации.

При большом количестве точек доступа в локации, на странице появляется параметр "Записей на странице" с возможными значениями: 15, 50, 100, 150 и 200, а также появляется возможность переключения между страницами.

Обновление страницы происходит при нажатии на кнопку «Обновить».

С помощью чекбоксов можно выбрать одну, несколько или все точки доступа на странице, чтобы применить к ним общие действия с помощью кнопок «Разрегистрировать» или «Обновить ПО». 

При нажатии на кнопку «Разрегистрировать» и подтверждении действия, все выбранные точки доступа будут выведены из обслуживания. Если на момент разрегистрации точка доступа находится в работе (включена), она получит по DHCP 15 подопцию 43 опции и продолжит совершать новые попытки подключения к контроллеру.

При этом, если включена авторегистрация, то точка снова появится в локации в течение 5 минут. Если авторегистрация выключена, разрегистрированные точки доступа появятся в разделе «Точки доступа» → «Новые точки доступа». 

При нажатии кнопки «Обновить ПО» запустится обновление всех выбранных с помощью чекбоксов точек доступа при условии наличия на контроллере ПО для необходимой модели ТД. Статус процесса обновления можно увидеть при обновлении страницы. Загрузка ПО точек доступа на контроллер осуществляется в меню «Администрирование» → «ПО точек доступа».

Для каждой ТД доступно контекстное меню со следующими действиями:

  • Разрегистрировать вывод из обслуживания точки доступа;
  • Обновить ПО – запуск обновления программного обеспечения, если для данной модели ТД на контроллер загружен файл ПО;
  • Настроить – создание индивидуального профиля настроек точки доступа, в котором присутствует возможность задать имя ТД, переопределить локацию или профиль общих настроек ТД, переопределить параметры радиопрофилей, такие как режим работы радиоинтерфейса, канал, ширина канала, мощность, а также отключить использование AirTune. Действие доступно при включенном режиме редактирования.

Таблица содержит данные:

  • MAC-адрес  MAC-адрес точки доступа. При нажатии осуществляется переход на страницу «Точка доступа», которая содержит более подробную информацию о всех клиентах точки доступа и ее интерфейсах;
  • Статус – состояние работы точки доступа;
  • IP-адрес – IP-адрес точки доступа;
  • Модель – модель точки доступа;
  • Имя устройства – имя точки доступа;
  • Версия ПО – версия программного обеспечения точки доступа;
  • Время работы  время работы с момента последнего включения или перезагрузки устройства;
  • Количество клиентов в 2.4/5 ГГц – число клиентов, подключенных к точке доступа в частотных диапазонах 2.4/5 ГГц соответственно;
  • Количество клиентов – общее число клиентов, подключенных к точке доступа. При нажатии осуществляется переход на страницу "Клиенты", содержащую более подробную информацию по клиентам данной точки доступа.

При нажатии на кнопку  будет раскрыта дополнительная информация:

  • Локация – название локации, к которой относится точка доступа;
  • Описание статуса – дополнительная информация по статусу, в случае если на точке доступа обнаружены проблемы; 
  • Серийный номер – серийный номер устройства, установленный заводом-изготовителем;
  • Аппаратная версия – версия аппаратного обеспечения устройства;
  • Первая активность – время первой регистрации точки доступа на контроллере;
  • Подключен в – время последнего подключения точки доступа к контроллеру;
  • Последняя активность – время, в которое контроллер последний раз настраивал точку доступа;
  • Подключена через – профиль, с помощью которого точка доступа была настроена;
  • Состояние Netconf – статус соединения точки доступа и контроллера по протоколу Netconf;
  • Описание – текстовое описание профиля подключения.

Для удобства предусмотрены фильтры. Используйте кнопку , чтобы настроить фильтры. Поиск доступен по следующим ключевым параметрам:

  • MAC-адрес ТД – MAC-адрес точки доступа. Для поиска достаточно ввести один или несколько целых октетов;
  • IP-адрес ТД – IP-адрес точки доступа. Для поиска необходимо ввести IP-адрес полностью;
  • Имя ТД – имя точки доступа, задается строкой. Поиск работает по частичному совпадению;
  • Статус ТД – состояние работы точки доступа, осуществляется выбор из списка значений.

При использовании фильтров параметр «Общее количество» отображает общее количество отфильтрованных записей.

Клиенты

Страница содержит информацию о клиентах, подключенных к точкам доступа данной локации. В параметре «Общее количество» отображается общее число клиентов в локации и их распределение по частотным диапазонам.

При подключении большого количества клиентов, на странице появляется параметр "Записей на странице" с возможными значениями: 15, 50, 100, 150 и 200, а также появляется возможность переключения между страницами. Обновление страницы происходит при нажатии на кнопку «Обновить».

С помощью чекбоксов можно выбрать одного, несколько или всех клиентов на странице, чтобы применить к ним общее действие с помощью кнопки «Деаутентификация клиента». При нажатии на кнопку выбранные клиенты будут деаутентифицированы.

Для каждого клиента также доступно контекстное меню с действием «Деаутентификация клиента».

Основная информация включает в себя следующие параметры:

  • MAC-адрес клиента – MAC-адрес подключенного устройства;
  • IP-адрес  IP-адрес подключенного устройства;
  • MAC-адрес ТД – MAC-адрес точки доступа, к которой подключено устройство;
  • Имя ТД  имя точки доступа;
  • Интерфейс  интерфейс взаимодействия точки доступа с подключенным устройством;
  • SSID  название сети, к которой подключено устройство;
  • Диапазон, ГГц диапазон частот, в котором подключено устройство к точке доступа;
  • RSSI, дБм  уровень принимаемого сигнала;
  • Имя пользователя  имя пользователя, указанное при авторизации в сети. В случае personal-авторизации или при подключении к открытой сети, имя пользователя останется пустым.

Для вывода более развернутой информации по определенному клиенту выберите его в списке и нажмите на .

Подробная информация включает в себя следующие параметры:

  • IP-адрес  IP-адрес подключенного устройства;
  • SNR, дБ  отношение сигнал/шум;
  • Канальная скорость передачи  модуляция и канальная скорость при передаче;
  • Канальная скорость приема  модуляция и канальная скорость при приеме;
  • Режим IEEE 802.11  стандарт беспроводной сети;
  • Авторизован  статус авторизации клиента;
  • Домен – домен, к которому принадлежит пользователь;
  • Качество соединения – параметр, который отображает состояние линка до клиента, рассчитанный на основании количества повторной передачи пакетов, отправленных клиенту. Максимальное значение — 100 % (все переданные пакеты отправились с первой попытки), минимальное значение — 0 % (ни один пакет не был успешно отправлен до клиента). Значение параметра рассчитывается за последние 10 секунд;
  • Общее качество соединения  параметр, который отображает состояние линка до клиента, рассчитанный на основании количества повторной передачи пакетов, отправленных клиенту. Максимальное значение — 100 % (все переданные пакеты отправились с первой попытки), минимальное значение — 0 % (ни один пакет не был успешно отправлен до клиента). Значение параметра рассчитывается за все время подключения клиента;
  • Скорость передачи, Кбит/c  актуальная скорость передачи трафика в настоящий момент времени;
  • Скорость приема, Кбит/c  актуальная скорость приема трафика в настоящий момент времени;
  • Передано, байт  количество байт, переданных на подключенное устройство;
  • Принято, байт  количество байт, принятых от подключенного устройства;
  • Передано, пакетов  количество пакетов, переданных на подключенное устройство;
  • Принято, пакетов  количество пакетов, принятых от подключенного устройства;
  • Время работы  время соединения с Wi-Fi клиентом;
  • Ширина полосы передачи, МГц  ширина полосы частот канала, на которой работает радиоинтерфейс при передаче;
  • Ширина полосы приема, МГц  ширина полосы частот канала, на которой работает радиоинтерфейс при приеме.

Для удобства предусмотрены фильтры. Используйте кнопку , чтобы настроить фильтры. Поиск доступен по следующим ключевым параметрам:

  • MAC-адрес клиента – MAC-адрес клиента. Для поиска достаточно ввести один или несколько целых октетов;
  • IP-адрес клиента – IP-адрес клиента. Для поиска необходимо ввести IP-адрес полностью;
  • Имя пользователя – имя пользователя, указанное при регистрации в сети Wi-Fi, задается строкой. Поиск работает по частичному совпадению;
  • MAC-адрес ТД – MAC-адрес точки доступа. Для поиска достаточно ввести один или несколько целых октетов;
  • Имя ТД – имя точки доступа, задается строкой. Поиск работает по частичному совпадению;
  • SSID – название SSID, к которому подключен клиент. Осуществляется выбор из списка значений с возможностью поиска по списку.

При использовании фильтров, параметр «Общее количество» отображает общее количество отфильтрованных записей. 

Отчёты RRM 

На странице отображаются отчеты оптимизации. По умолчанию выводится последний отчет. В параметре «Общее количество» отображается количество радиоинтерфейсов, для которых была произведена оптимизация.

На странице можно запустить оптимизацию, нажав на кнопку «Запустить оптимизацию» . Данный процесс займет несколько минут.

Также есть возможность выгрузить отчеты, нажав на кнопку «Скачать отчеты» .

Необходимую дату отчета можно выбрать с помощью календаря. 

Отчеты RRM можно отфильтровать по частотному диапазону. 

В таблице представлены данные:

  • MAC-адрес – MAC-адрес точки доступа, которая управляется Airtune;
  • IP-адрес – IP-адрес точки доступа, которая управляется Airtune;
  • Модель  модель точки доступа, которая управляется Airtune;
  • Время отчета – время, в которое был сформирован отчет оптимизации;
  • Мощность до/после оптимизации, дБм – мощность точки доступа, первое число показывает значение, которое было перед оптимизацией, второе значение – мощность после оптимизации;
  • Номер канала до/после оптимизации – канал радиоинтерфейсa точки доступа, первое число показывает значение, которое было перед оптимизацией, второе значение  канал радиоинтерфейса после оптимизации;
  • Диапазон, ГГц  частотный диапазон радиоинтерфейса.

Сессии Airtune

На странице представлены данные о точках доступа, которые на данный момент находятся под управлением сервиса Airtune. В параметре «Общее количество» отображается число сессий.

Обновление страницы происходит при нажатии на кнопку «Обновить».

С помощью чекбоксов можно выбрать одну, несколько или все точки доступа, чтобы применить к ним общее действие с помощью кнопки «Разорвать сессии». От сервиса будут отключены выбранные точки доступа, но они будут сразу переподключены, если для них не будет выключена работа сервиса в конфигурации. 

Для каждой ТД также доступно контекстное меню с действием «Разорвать сессию».

В таблице представлены данные:

  • MAC-адрес ТД – MAC-адрес точки доступа, которая на данный момент находится под управлением сервиса Airtune, при нажатии будет осуществлен переход на страницу расширенной информации по сессии;
  • IP-адрес – IP-адрес точки доступа, которая на данный момент находится под управлением сервиса Airtune;
  • Модель – модель точки доступа, которая на данный момент находится под управлением сервиса Airtune;
  • ID Сессии – идентификационный номер сессии точки доступа, которая на данный момент находится под управлением сервиса Airtune.

Airtune-сессия

Для того чтобы попасть в «Airtune-сессию» нажмите на MAC-адрес устройства, для которого требуется информация.

На странице представлены параметры радиоинтерфейсов и список SSID на них. Для того чтобы обновить информацию на странице, необходимо нажать на кнопку «Обновить». 

Таблица «Радиоинтерфейсы» разделена по частотным диапазонам и содержит параметры:

  • MAC-адрес радиоинтерфейса – MAC-адрес радиоинтерфейса точки доступа, которая управляется Airtune;
  • Статус – состояние радиоинтерфейса: Up – радиоинтерфейс работает, Down – радиоинтерфейс отключен;
  • Блокировка TPC – статус блокировки автоматического управления мощностью: 0 – блокировка отключена, 1 – блокировка активирована;
  • Блокировка DCA – статус блокировки динамического распределения каналов: 0 – блокировка отключена, 1 – блокировка активирована;
  • Блокировка балансировки статус блокировки балансировки клиентов на интерфейсе: 0 – блокировка отключена, 1 – блокировка активирована, т.к. на точке доступа функционал отключен или не поддерживается;
  • Номер канала – номер беспроводного канала, на котором работает радиоинтерфейс;
  • Мощность, дБм – мощность сигнала радиоинтерфейса;
  • Максимальная мощность, дБм  максимальная мощность сигнала, которая доступна для радиоинтерфейса;
  • Минимальная мощность, дБм  минимальная мощность сигнала, которая доступна для радиоинтерфейса;
  • Ширина канала, МГц – ширина полосы частот канала, на которой работает радиоинтерфейс;
  • Доступные каналы – список каналов, из которых выбирается один, который после оптимизации назначается на радиоинтерфейс.

Таблица «SSID» содержит:

  • SSID – название сети, которое вещается пользователям;
  • Диапазон, ГГц  частотный диапазон радиоинтерфейса;
  • MAC-адрес VAP – MAC-адрес виртуальной точки доступа;
  • 802.11k  статус активности синхронизации списков соседних точек доступа стандарта 802.11k, который позволяет клиенту, при ослабевании сигнала с текущей точки доступа, искать более подходящую точку доступа из рекомендуемого списка, не анализируя весь эфир;
  • 802.11r  статус активности согласования ключей между точками доступа для роуминга стандарта 802.11r, который позволяет значительно ускорять процесс переключения клиента между точками доступа, т.к. клиенту не нужно будет проходить повторную полную авторизацию на встречной точке доступа, только ускоренную;
  • 802.11v – статус активности функционала роуминга стандарта 802.11v, который позволяет осуществлять балансировку клиентов между точками доступа, рекомендуя клиентам переключаться на менее нагруженные ТД

Данные RRM

На странице представлены данные по радиоинтерфейсам точек доступа после последней оптимизации.

Обновление страницы происходит при нажатии на кнопку «Обновить».

В параметре «Общее количество» отображается число радиоинтерфейсов. Данный список можно отсортировать по частотному диапазону. 

В таблице отображены:

  • MAC-адрес ТД – MAC-адрес точки доступа, которая управляется Airtune;
  • Диапазон, ГГц  частотный диапазон радиоинтерфейса;
  • Статус – состояние радиоинтерфейса: Up – радиоинтерфейс работает, Down – радиоинтерфейс отключен;
  • Блокировка DCA – статус блокировки динамического распределения каналов: 0 – блокировка отключена, 1 – блокировка активирована;
  • Блокировка TPC – статус блокировки автоматического управления мощностью: 0 – блокировка отключена, 1 – блокировка активирована;
  • Номер канала – номер беспроводного канала, на котором работает радиоинтерфейс;
  • Ширина канала, МГц – ширина полосы частот канала, на котором работает радиоинтерфейс;
  • Мощность, дБм – мощность сигнала радиоинтерфейса;
  • Доступные каналы – список каналов, из которых выбирается канал, который после оптимизации назначается на радиоинтерфейс;
  • Количество клиентов – число клиентов, подключенных к радиоинтерфейсу.

Данные по роумингу

На странице отображен весь список виртуальных интерфейсов (VAP), которые обрабатываются сервисом Airtune. Страница предназначена для отображения текущего состояния конфигурации роуминга 802.11 k/r/v на всех точках доступа локации, а также количества соседей, между которыми сервис настроил роуминг.

Обновление страницы происходит при нажатии на кнопку «Обновить».

В параметре «Общее количество» отображается число VAP, настроенных на всех точках доступа. Данный список можно отсортировать по частотному диапазону. 

В таблице отображены следующие параметры:

  • MAC-адрес ТД  MAC-адрес точки доступа;
  • MAC-адрес VAP – MAC-адрес виртуальной точки доступа;
  • Диапазон, ГГц  частотный диапазон радиоинтерфейса;
  • 802.11k  статус активности синхронизации списков соседних точек доступа стандарта 802.11k, который позволяет клиенту, при ослабевании сигнала с текущей точки доступа, искать более подходящую точку доступа из рекомендуемого списка, не анализируя весь эфир;
  • 802.11r  статус активности согласования ключей между точками доступа для роуминга стандарта 802.11r, который позволяет значительно ускорять процесс переключения клиента между точками доступа, т.к. клиенту не нужно будет проходить повторную полную авторизацию на встречной точке доступа, только ускоренную;
  • 802.11v – статус активности функционала роуминга стандарта 802.11v, который позволяет осуществлять балансировку клиентов между точками доступа, рекомендуя клиентам переключаться на менее нагруженные ТД; 
  • Количество соседей 802.11r – количество точек доступа, с которыми был настроен бесшовный роуминг 802.11r, соседи по роумингу определяются по полному совпадению параметров SSID, таких как статус 802.11r, имя сети, диапазон;
  • SSID  название сети, которое вещается пользователям.

Виртуальные точки доступа

На странице представлена информация о всех включенных виртуальных точках доступа (VAP) на точках доступа выбранной локации.

Обновление страницы происходит при нажатии на кнопку «Обновить».

Параметр «Общее количество» показывает число включенных виртуальных точек доступа, которые предоставляют услугу в выбранной локации. 

Таблица содержит следующую информацию:

  • MAC-адрес ТД  MAC-адрес точки доступа, на которой включена VAP. При нажатии осуществляется переход на страницу «Точка доступа», которая содержит более подробную информацию о всех клиентах точки доступа и ее интерфейсах;
  • Имя устройства  имя точки доступа;
  • Диапазон, ГГц  частотный диапазон радиоинтерфейса, на котором VAP предоставляет услугу;
  • Номер VAP  порядковый номер виртуальной точки доступа. На каждой точке доступа нумерация VAP ведется с 0 для каждого радиоинтерфейса;
  • Номер VLAN идентификатор VLAN, в котором передается трафик Wi-Fi клиентов;
  • SSID – название беспроводной сети;
  • MAC-адрес VAP – MAC-адрес виртуальной точки доступа;
  • Режим безопасности – тип шифрования данных, используемый на виртуальной точке доступа;
  • Количество клиентов – число клиентов, подключенных к виртуальной точке доступа. При нажатии осуществляется переход на страницу «Клиенты», содержащую более подробную информацию по клиентам данной точки доступа.

Подменю «Точки доступа»

Данный раздел содержит список зарегистрированных точек доступа, а также список точек доступа, которые получили 15 подопцию 43 опции DHCP, пришли на контроллер и ожидают регистрации.

Точки доступа

На странице отображены точки доступа, которые зарегистрированы и находятся под управлением контроллера. Параметр «Общее количество» показывает общее число зарегистрированных точек доступа.

При появлении большого количества зарегистрированных точек доступа, на странице появляется параметр "Записей на странице" с возможными значениями: 15, 50, 100, 150 и 200, а также появляется возможность переключения между страницами. Обновление страницы происходит при нажатии на кнопку «Обновить».

С помощью чекбоксов можно выбрать одну, несколько или все точки доступа на странице, чтобы применить к ним общие действия с помощью кнопок «Разрегистрировать» или «Обновить ПО». 

При нажатии на кнопку «Разрегистрировать» и подтверждении действия, все выбранные точки доступа будут выведены из обслуживания. Если на момент разрегистрации точка доступа находится в работе (включена), она получит по DHCP 15 подопцию 43 опции и продолжит совершать новые попытки подключения к контроллеру.

При этом, если включена авторегистрация, то точка снова появится в локации в течение 5 минут. Если авторегистрация выключена, разрегистрированные точки доступа появятся в разделе «Точки доступа» → «Новые точки доступа». 

При нажатии кнопки «Обновить ПО» запустится обновление всех выбранных с помощью чекбоксов точек доступа при условии наличия на контроллере ПО для необходимой модели ТД. Статус процесса обновления можно увидеть при обновлении страницы. Загрузка ПО точек доступа на контроллер осуществляется в меню «Администрирование» → «ПО точек доступа».

Для каждой ТД доступно контекстное меню со следующими действиями:

  • Разрегистрировать вывод из обслуживания точки доступа;
  • Обновить ПО – запуск обновления программного обеспечения, если для данной модели ТД на контроллер загружен файл ПО;
  • Настроить – создание индивидуального профиля настроек точки доступа, в котором присутствует возможность задать имя ТД, переопределить локацию или профиль общих настроек ТД, переопределить параметры радиопрофилей, такие как режим работы радиоинтерфейса, канал, ширина канала, мощность, а также отключить использование AirTune. Действие доступно при включенном режиме редактирования.

Таблица содержит данные: 

  • MAC-адрес  MAC-адрес точки доступа. При нажатии осуществляется переход на страницу «Точка доступа», которая содержит более подробную информацию о всех клиентах точки доступа и ее интерфейсах;
  • Статус – состояние работы точки доступа;
  • IP-адрес – IP-адрес точки доступа;
  • Модель – модель точки доступа;
  • Имя устройства – имя точки доступа;
  • Локация – название локации, к которой относится точка доступа;
  • Версия ПО – версия программного обеспечения точки доступа;
  • Время работы  время работы с момента последнего включения или перезагрузки устройства;
  • Количество клиентов в 2.4/5 ГГц – число клиентов, подключенных к точке доступа в частотных диапазонах 2.4/5 ГГц соответственно;
  • Количество клиентов – общее число клиентов, подключенных к точке доступа. При нажатии осуществляется переход на страницу "Клиенты", содержащую более подробную информацию по клиентам данной точки доступа.

При нажатии на кнопку  будет раскрыта дополнительная информация:

  • Описание статуса – дополнительная информация по статусу, в случае если для точки доступа обнаружены проблемы; 
  • Серийный номер – серийный номер устройства, установленный заводом-изготовителем;
  • Аппаратная версия – HW-версия аппаратного обеспечения устройства;
  • Первая активность – время первой регистрации точки доступа на контроллере;
  • Подключен в – время последнего подключения точки доступа к контроллеру;
  • Последняя активность – время, в которое контроллер последний раз настраивал точку доступа;
  • Подключена через – профиль, с помощью которого точка доступа была настроена;
  • Состояние Netconf – статус соединения точки доступа и контроллера по протоколу Netconf;
  • Описание – текстовое описание точки доступа, которое ей было назначено при формировании профиля.

Для удобства пользования таблицей предусмотрены фильтры. Используйте кнопку , чтобы настроить фильтры. Поиск доступен по следующим ключевым параметрам:

  • MAC-адрес ТД – MAC-адрес точки доступа. Для поиска достаточно ввести один или несколько целых октетов;
  • IP-адрес ТД – IP-адрес точки доступа. Для поиска необходимо ввести IP-адрес полностью;
  • Имя ТД – имя точки доступа, задается строкой. Поиск работает по частичному совпадению;
  • Статус ТД – состояние работы точки доступа, осуществляется выбор из списка значений;
  • Локация название локации, к которой относится точка доступа. Осуществляется выбор из списка значений с возможностью поиска по списку.

При использовании фильтров, параметр «Общее количество» отображает общее количество отфильтрованных записей. 

Страница точки доступа

При нажатии на MAC-адрес зарегистрированной точки доступа осуществляется переход на страницу точки доступа, где представлены данные по клиентам, радиоинтерфейсам и интерфейсам.

Клиенты

Страница содержит в себе таблицу клиентов, которые в данный момент подключены к точке доступа. В параметре «Общее количество» отображается количество клиентов со всех частотных диапазонов. «2.4», «5»  показывают количество клиентов в каждом диапазоне соответственно.

Обновление страницы происходит при нажатии на кнопку «Обновить».

С помощью чекбоксов можно выбрать одного, несколько или всех клиентов на странице, чтобы применить к ним общее действие с помощью кнопки «Деаутентификация клиента». При нажатии на кнопку выбранные клиенты будут деаутентифицированы.

Для каждого клиента также доступно контекстное меню с действием «Деаутентификация клиента».

В таблице представлены данные:

  • MAC-адрес – MAC-адрес клиентского устройства;
  • IP-адрес – IP-адрес клиентского устройства;
  • SSID – имя сети, к которой подключено устройство;
  • Диапазон, ГГц диапазон частот, в котором подключено устройство к точке доступа;
  • Время работы – время работы с момента подключения клиентского устройства к SSID;
  • RSSI, дБм  уровень принимаемого сигнала;
  • SNR, дБ  отношение сигнал/шум;
  • Режим IEEE 802.11  стандарт беспроводной сети;
  • Качество соединения – параметр, который отображает состояние линка до клиента, рассчитанный на основании количества повторной передачи пакетов, отправленных клиенту. Максимальное значение – 100 % (все переданные пакеты отправились с первой попытки), минимальное значение – 0 % (ни один пакет до клиента не был успешно отправлен);
  • Имя пользователя  имя пользователя, указанное при авторизации в сети. В случае personal-авторизации или при подключении к открытой сети, имя пользователя останется пустым;
  • Домен – домен, к которому принадлежит пользователь.

Чтобы просмотреть подробную информацию по клиенту, необходимо нажать на .

Подробная информация по клиенту содержит:

  • Имя устройства  сетевое имя подключенного устройства;
  • Интерфейс  интерфейс взаимодействия точки доступа с подключенным устройством;
  • Канальная скорость передачи  модуляция и канальная скорость при передаче;
  • Канальная скорость приема  модуляция и канальная скорость при приеме;
  • Авторизован  статус авторизации клиента;
  • Общее качество соединения  параметр, который отображает состояние линка до клиента, рассчитанный на основании количества повторной передачи пакетов, отправленных клиенту. Максимальное значение – 100 % (все переданные пакеты отправились с первой попытки), минимальное значение – 0 % (ни один пакет до клиента не был успешно отправлен). Значение параметра рассчитывается за все время подключения клиента;
  • Скорость передачи, Кбит/c  актуальная скорость передачи трафика в настоящий момент времени;
  • Скорость приема, Кбит/c  актуальная скорость приема трафика в настоящий момент времени;
  • Передано, байт  количество байт, переданных на подключенное устройство;
  • Принято, байт  количество байт, принятых от подключенного устройства;
  • Передано, пакетов  количество пакетов, переданных на подключенное устройство;
  • Принято, пакетов  количество пакетов, принятых от подключенного устройства;
  • Ширина полосы передачи, МГц  ширина полосы частот канала, на которой работает радиоинтерфейс при передаче;
  • Ширина полосы приема, МГц  ширина полосы частот канала, на которой работает радиоинтерфейс при приеме.

Радиоинтерфейсы

На странице представлена таблица с основными параметрами радиоинтерфейсов точки доступа:

  • MAC-адрес – MAC-адрес радиоинтерфейса;
  • Статус  статус активности радиоинтерфейса;
  • Номер канала – номер беспроводного канала, на котором работает радиоинтерфейс;
  • Частота, МГц  частота, на которой работает радиоинтерфейс;
  • Ширина канала, МГц – ширина полосы частот канала, на которой работает радиоинтерфейс;
  • Мощность, дБм – мощность сигнала радиоинтерфейса.

Интерфейсы

На странице представлена информация по всем интерфейсам точки доступа. В параметре «Общее количество» отображается число интерфейсов на точке доступа.

Обновление страницы происходит при нажатии на кнопку «Обновить».

Таблица содержит данные:

  • Интерфейс  название интерфейса;
  • MAC-адрес – MAC-адрес интерфейса;
  • Статус  статус активности интерфейса;
  • Канальная скорость, Кбит/с – скорость подключения на физическом уровне, которая используется в настоящий момент времени;
  • Скорость передачи/приема, Кбит/с – актуальная скорость передачи трафика в настоящий момент времени;
  • Принято/передано, байт – количество байт, принятых/переданных на подключенное устройство;
  • Принято/передано, пакетов – количество пакетов, принятых/переданных на подключенное устройство;
  • Отброшено при приеме/передаче, пакетов – количество пакетов, отброшенных при приеме/передачи;
  • Принято/передано, ошибок – количество пакетов, принятых/переданных с ошибками на подключенное устройство;
  • Дуплексный режим – режим работы дуплекса на интерфейсе.

Новые точки доступа

На странице отображены точки доступа, которые находятся в процессе регистрации или ожидают ее. Параметр «Общее количество» показывает общее число незарегистрированных точек доступа. При появлении большого количества новых точек доступа, на странице появляется параметр "Записей на странице" с возможными значениями: 15, 50, 100, 150 и 200, а также появляется возможность переключения между страницами. Обновление страницы происходит при нажатии на кнопку «Обновить».

С помощью чекбоксов можно выбрать одну, несколько или все точки доступа на странице, чтобы применить к ним общее действие с помощью кнопки «Зарегистрировать». При нажатии на кнопку «Зарегистрировать» и подтверждении действия будет произведена попытка регистрации всех выбранных точек доступа, при успешном выполнении которой, точки доступа появятся на странице «Точки доступа».

Для каждой ТД также доступно контекстное меню с действием «Зарегистрировать».

Таблица содержит данные:

  • MAC-адрес  MAC-адрес незарегистрированной точки доступа;
  • Статус – состояние работы точки доступа;
  • IP-адрес – IP-адрес незарегистрированной точки доступа;
  • Модель – модель незарегистрированной точки доступа;
  • Версия ПО – версия программного обеспечения незарегистрированной точки доступа;
  • Аппаратная версия – HW-версия аппаратного обеспечения устройства;
  • Серийный номер – серийный номер устройства, установленный заводом-изготовителем.

Для удобства пользования таблицей предусмотрены фильтры. Используйте кнопку , чтобы настроить фильтры. Поиск доступен по следующим ключевым параметрам:

  • MAC-адрес ТД – MAC-адрес точки доступа. Для поиска достаточно ввести один или несколько целых октетов;
  • IP-адрес ТД – IP-адрес точки доступа. Для поиска необходимо ввести IP-адрес полностью;
  • Серийный номер серийный номер точки доступа, установленный заводом-изготовителем. Задается строкой, поиск работает по частичному совпадению.

При использовании фильтров, параметр «Общее количество» отображает общее количество отфильтрованных записей. 

Подменю «Проблемы конфигурации»

На странице представлена таблица, содержащая ошибки, возникшие при настройке контроллера, или предупреждения о том, что параметры не будут применены по какой-либо причине.  В параметре «Общее количество» отображается число предупреждений/ошибок конфигурирования.

Обновление страницы происходит при нажатии на кнопку «Обновить».

Таблица содержит данные:

  •   номер сообщения;
  • Сообщение – сообщение о проблеме конфигурации.

Подменю «Журнал событий»

В подменю «Журнал событий» отображаются события и действия с точками доступа и клиентами.

Точки доступа

На странице представлен журнал событий точек доступа с временными метками.  В параметре «Общее количество» отображается общее количество записей в журнале. При появлении большого количества записей, на странице появляется параметр "Записей на странице" с возможными значениями: 15, 50, 100, 150 и 200, а также появляется возможность переключения между страницами.

Обновление страницы происходит при нажатии на кнопку «Обновить». Кнопка «Очистить» удаляет журнал событий.

Таблица содержит данные:

  •   номер сообщения;
  • Дата – дата события;
  • Сообщение – событие, произошедшее с точкой доступа (изменение статуса, применение конфигурации, отключение, обновление ПО и т. п.). 

Для удобства использования журнала предусмотрены фильтры. Используйте кнопку , чтобы настроить фильтры. Поиск доступен по следующим ключевым параметрам:

  • Статус ТД – состояние работы точки доступа, осуществляется выбор из списка значений;
  • Описание события – описание события, задается строкой;
  • IP-адрес ТД – IP-адрес точки доступа. Для поиска необходимо ввести IP-адрес полностью;
  • MAC-адрес ТД – MAC-адрес точки доступа. Для поиска достаточно ввести один или несколько целых октетов;
  • Тип события – тип события, осуществляется выбор из списка значений;
  • Дата  дата фиксации события в журнале. Допускается ввод даты вручную или с помощью календаря. В фильтре доступен выбор диапазона дат от 1 до 7 дней;
  • Период времени – период времени фиксации события в журнале. Доступно для ввода после выбора даты;
  • Модель ТД – модель точки доступа, осуществляется выбор из списка значений.

При использовании фильтров, параметр «Общее количество» отображает общее количество отфильтрованных записей. 

Клиенты

На странице представлен журнал событий для клиентов Wi-Fi с временными метками. Журнал содержит события, информирующие о подключении/отключении клиентов, ошибках регистрации, роуминге. В параметре «Общее количество» отображается общее количество записей в журнале. При появлении большого количества записей, на странице появляется параметр "Записей на странице" с возможными значениями: 15, 50, 100, 150 и 200, а также появляется возможность переключения между страницами.

Обновление страницы происходит при нажатии на кнопку «Обновить». Кнопка «Очистить» удаляет журнал событий.


Таблица содержит данные:

  •   номер сообщения;
  • Дата – дата события;
  • Сообщение – событие, произошедшее с клиентом Wi-Fi (подключение, отключение, ошибка регистрации, роуминг и т. п.).

Для удобства использования журнала предусмотрены фильтры. Используйте кнопку , чтобы настроить фильтры. Поиск доступен по следующим ключевым параметрам:

  • Имя пользователя – имя пользователя, указанное при регистрации в сети Wi-Fi, задается строкой. Поиск работает по частичному совпадению;
  • IP-адрес клиента – IP-адрес клиента. Для поиска необходимо ввести IP-адрес полностью;
  • MAC-адрес клиента – MAC-адрес клиента. Для поиска достаточно ввести один или несколько целых октетов;
  • MAC-адрес ТД – MAC-адрес точки доступа. Для поиска достаточно ввести один или несколько целых октетов;
  • SSID – название сети, к которой подключен клиент. Допускается ввод вручную или выбор из списка значений. Поиск работает по частичному совпадению;
  • Локация – название локации точки доступа. Допускается ввод вручную или выбор из списка значений. Поиск работает по частичному совпадению;
  • Тип события – тип события, осуществляется выбор из списка значений;
  • Подтип события – подтип события, осуществляется выбор из списка значений;
  • Описание события – описание события, задается строкой. Поиск работает по частичному совпадению;
  • Дата  дата фиксации события в журнале. Допускается ввод даты вручную или с помощью календаря. В фильтре доступен выбор диапазона дат от 1 до 7 дней.

При использовании фильтров, параметр «Общее количество» отображает общее количество отфильтрованных записей. 

Подменю «Клиенты»

Страница содержит информацию о клиентах, подключенных ко всем точкам доступа контроллера. Параметр «Общее количество» показывает общее число клиентов и их распределение по частотным диапазонам. При подключении большого количества клиентов, на странице появляется параметр "Записей на странице" с возможными значениями: 15, 50, 100, 150 и 200, а также появляется возможность переключения между страницами. Обновление страницы происходит при нажатии на кнопку «Обновить».

С помощью чекбоксов можно выбрать одного, несколько или всех клиентов на странице, чтобы применить к ним общее действие с помощью кнопки «Деаутентификация клиента». При нажатии на кнопку выбранные клиенты будут деаутентифицированы.

Для каждого клиента также доступно контекстное меню с действием «Деаутентификация клиента».

В таблице представлена основная информация по клиенту:

  • MAC-адрес клиента – MAC-адрес подключенного устройства;
  • IP-адрес клиента – IP-адрес подключенного устройства;
  • MAC-адрес ТД  MAC-адрес точки доступа, к которой подключено устройство;
  • Имя ТД  имя точки доступа;
  • Интерфейс  интерфейс взаимодействия точки доступа с подключенным устройством;
  • SSID  название сети, к которой подключено устройство;
  • Диапазон, ГГц диапазон частот, в котором подключено устройство к точке доступа;
  • RSSI, дБм  уровень принимаемого сигнала;
  • Локация – локация, в которой находится точка доступа, к которой подключилось клиентское устройство;
  • Имя пользователя  имя пользователя, указанное при авторизации в сети. В случае personal-авторизации или при подключении к открытой сети, имя пользователя останется пустым.

Для просмотра подробной информации по клиенту необходимо нажать на .

Подробное описание включает в себя следующие параметры: 

  • IP-адрес  IP-адрес подключенного устройства;
  • SNR, дБ  отношение сигнал/шум;
  • Канальная скорость передачи  модуляция и канальная скорость при передаче;
  • Канальная скорость приема  модуляция и канальная скорость при приеме;
  • Режим IEEE 802.11  стандарт беспроводной сети;
  • Авторизован  статус авторизации клиента;
  • Домен – домен, к которому принадлежит пользователь;
  • Качество соединения – параметр, который отображает состояние линка до клиента, рассчитанный на основании количества повторной передачи пакетов, отправленных клиенту. Максимальное значение – 100 % (все переданные пакеты отправились с первой попытки), минимальное значение – 0 % (ни один пакет до клиента не был успешно отправлен). Значение параметра рассчитывается за последние 10 секунд;
  • Общее качество соединения  параметр, который отображает состояние линка до клиента, рассчитанный на основании количества повторной передачи пакетов, отправленных клиенту. Максимальное значение – 100 % (все переданные пакеты отправились с первой попытки), минимальное значение – 0 % (ни один пакет до клиента не был успешно отправлен). Значение параметра рассчитывается за все время подключения клиента;
  • Скорость передачи, Кбит/c  актуальная скорость передачи трафика в настоящий момент времени;
  • Скорость приема, Кбит/c  актуальная скорость приема трафика в настоящий момент времени;
  • Передано, байт  количество байт, переданных на подключенное устройство;
  • Принято, байт  количество байт, принятых от подключенного устройства;
  • Передано, пакетов  количество пакетов, переданных на подключенное устройство;
  • Принято, пакетов  количество пакетов, принятых от подключенного устройства;
  • Время работы  время соединения с Wi-Fi клиентом;
  • Ширина полосы передачи, МГц  ширина полосы частот канала, на которой работает радиоинтерфейс при передаче;
  • Ширина полосы приема, МГц  ширина полосы частот канала, на которой работает радиоинтерфейс при приеме.

Для удобства пользования таблицей предусмотрены фильтры. Используйте кнопку , чтобы настроить фильтры. Поиск доступен по следующим ключевым параметрам:

  • MAC-адрес клиента – MAC-адрес клиента. Для поиска достаточно ввести один или несколько целых октетов;
  • IP-адрес клиента – IP-адрес клиента. Для поиска необходимо ввести IP-адрес полностью;
  • Имя пользователя – имя пользователя, указанное при регистрации в сети Wi-Fi, задается строкой. Поиск работает по частичному совпадению;
  • MAC-адрес ТД – MAC-адрес точки доступа. Для поиска достаточно ввести один или несколько целых октетов;
  • Имя ТД –  имя точки доступа, задается строкой. Поиск работает по частичному совпадению;
  • SSID – название SSID, к которому подключен клиент. Осуществляется выбор из списка значений с возможностью поиска по списку;
  • Локация  название локации точки доступа, к которой подключен клиент. Осуществляется выбор из списка значений с возможностью поиска по списку.

При использовании фильтров, параметр «Общее количество» отображает общее количество отфильтрованных записей. 

Подменю «Виртуальные точки доступа»

На странице представлена информация о всех включенных виртуальных точках доступа (VAP) во всех локациях контроллера.

Параметр «Общее количество» показывает число включенных виртуальных точек доступа, которые предоставляют услугу во всех локациях. Обновление страницы происходит при нажатии на кнопку «Обновить».

Таблица содержит следующую информацию:

  • MAC-адрес ТД  MAC-адрес точки доступа, на которой включена VAP. При нажатии осуществляется переход на страницу «Точка доступа», которая содержит более подробную информацию о всех клиентах точки доступа и ее интерфейсах;
  • Имя устройства  имя точки доступа;
  • Диапазон, ГГц  частотный диапазон радиоинтерфейса, на котором VAP предоставляет услугу;
  • Номер VAP – порядковый номер виртуальной точки доступа. На каждой точке доступа нумерация VAP ведется с 0 для каждого радиоинтерфейса;
  • Номер VLAN идентификатор VLAN, в котором передается трафик Wi-Fi клиентов;
  • SSID – название беспроводной сети;
  • MAC-адрес VAP – MAC-адрес виртуальной точки доступа;
  • Режим безопасности – тип шифрования данных, используемый на виртуальной точке доступа;
  • Количество клиентов – число клиентов, подключенных к виртуальной точке доступа. При нажатии осуществляется переход на страницу "Клиенты", содержащую более подробную информацию по клиентам данной точки доступа.

Меню «Система»

Подменю «Информация об устройстве»

В подменю «Информация об устройстве» содержатся основные данные о системе контроллера, загруженных образах, температуре и памяти.

Подменю «График загрузки CPU»

На странице представлен общий график загрузки всех CPU устройства, а также индивидуальные графики для каждого CPU.

В параметре "Таймер" осуществляется выбор единиц измерения периода времени, за который отображается график: секунды, минуты, часы. Параметр "Тип графика" определяет, какие значения будут отображаться на графике - средние за период или максимальные.

Конфигурирование

Для перехода к конфигурированию необходимо в главном меню выбрать элемент «Конфигурация», развернуть меню «Беспроводная сеть», выбрать нужный пункт подменю.

Режим редактирования

Для внесения изменений в конфигурацию необходимо включить режим редактирования переключателем на верхней панели страницы, по умолчанию данный режим отключен. После включения режима редактирования станет доступно изменение параметров.

Сохранение изменений

После внесения изменений в правом нижнем углу страницы появится всплывающая кнопка «Сохранить», при нажатии на которую все изменения записываются в CANDIDATE конфигурацию.

Наличие любых изменений в текущей конфигурации отражается на верхней панели страницы с помощью иконки.

Проверить корректность настроенной конфигурации до применения настроек можно с помощью кнопки «Проверить изменения».

Если конфигурация корректна, то после нажатия на кнопку «Проверить изменения» отобразится сообщение «Конфигурация валидна».

Если конфигурация не валидна, то проверка покажет, какие ошибки присутствуют в конфигурации.

После сохранения настроек необходимо применить конфигурацию с помощью кнопки «Применить». Кнопка «Отменить» позволяет удалить все внесённые изменения.


После нажатия кнопки «Применить» запускается таймер, в течение которого действуют внесенные изменения. Чтобы полностью сохранить изменения необходимо нажать кнопку «Подтвердить». 

Кнопка «Сбросить» используется для отмены действия внесенных изменений. После окончания таймера внесённые изменения также будут отменены автоматически. Следует учитывать, что изменения при этом остаются в CANDIDATE конфигурации и могут быть снова применены с помощью кнопки «Применить» или могут быть удалены с помощью кнопки «Отменить».

Если конфигурация не может быть применена по каким-то причинам, например, заданы некорректные параметры или не заданы обязательные параметры, появится всплывающее окно со списком обнаруженных проблем, которые необходимо исправить для успешного применения конфигурации. Пример всплывающего окна представлен на рисунке ниже. 

Общие принципы создания объектов

Для создания новых объектов конфигурации (локации, профили и т. д.) используется кнопка «Создать». Пример представлен на рисунке ниже:

После создания объекта автоматически осуществляется переход на страницу его настройки.

Для удаления объекта конфигурации используются следующие варианты:

  • Контекстное меню, кнопка вызова которого располагается слева от названия объекта. В открывшемся списке действий необходимо выбрать пункт «Удалить»;
  • Кнопка «Удалить локацию»/«Удалить профиль». С помощью чекбоксов можно выбрать один, несколько или все объекты, чтобы удалить их одновременно.

Примеры представлены на рисунках ниже:

Меню «Беспроводная сеть» 

Подменю «Локации»

На странице «Локации» представлены локации, имеющиеся в конфигурации. 

Для создания, удаления и редактирования локации должен быть включен режим редактирования.

В таблице содержатся основные параметры для каждой локации, такие как:

  • Название локации
  • Часовой пояс
  • Статус работы туннельного режима
  • Описание локации

Для редактирования существующей локации нажмите на ее название в списке. Настройка локации разделена на несколько шагов, выполнять шаги можно в произвольном порядке.

В заводской конфигурации создана локация с названием «default-location» со следующими настройками:

  • Описание: default-location;
  • Туннелирование клиентского трафика: включено;
  • Подсети точек доступа: ТД любой подсети будут конфигурироваться по настройкам этой локации;
  • Настройки ТД: выбран профиль default-ap;
  • SSID профили: выбран профиль default-ssid с Enterprise авторизацией на локальном сервере RADIUS;
  • Радиопрофили: выбраны профили default_2g и default_5g;
  • Профиль Airtune: выбран профиль default_airtune.

Настройки локации

Данный шаг содержит общие настройки для локации: 

  • Описание – описание для локации. Возможные значения: строка до 255 символов. Значение по умолчанию: отсутствует;
  • Часовой пояс – часовой пояс для точек доступа данной локации. Оптимизация Airtune и обновление по расписанию ТД будут запускаться с учетом часового пояса. Возможные значения: от -12 до +12. Значение по умолчанию: часовой пояс установлен из глобальной конфигурации контроллера.
  • Туннелирование клиентского трафика – данный параметр позволяет включить режим работы с использованием туннелей SoftGRE Data для ТД находящихся в этой локации. Возможные значения: включено/отключено. Значение по умолчанию: отключено.

Подсети точек доступа

Данный раздел позволяет определить подсети ТД, которые будут конфигурироваться по правилам данной локации. Для создания новой подсети используйте кнопку «Создать подсеть ТД». 

В открывшемся окне доступны следующие параметры:

  • Название – название подсети. По умолчанию название генерируется автоматически, при необходимости его можно изменить;
  • Подсеть точек доступа – подсеть ТД, параметр является обязательным. Если адрес точки доступа принадлежит указанной подсети, то точка доступа при регистрации попадет в данную локацию и будет сконфигурирована согласно набору включенных в локацию профилей конфигурации. Одна и та же подсеть не может быть настроена для разных локаций. Использование подсети 0.0.0.0/0 позволяет добавить в данную локацию точки доступа из любой подсети, кроме тех, для которых локация определена через индивидуальные настройки;
  • Описание – описание для подсети.

Настройки ТД

На данном шаге в локацию добавляется профиль с настройками ТД. Наличие данного профиля в локации является обязательным. 

Для добавления существующего профиля в локацию используется переключатель «Включить в локацию».

На странице в таблице представлены основные настройки каждого профиля:

  • Название профиля;
  • Статус работы сервиса SSH на ТД;
  • Статус работы сервиса Telnet на ТД;
  • Статус работы сервисов HTTP/HTTPS на ТД;
  • Статус работы сервиса SNMP на ТД;
  • Описание профиля.

При необходимости можно отредактировать существующий профиль, нажав на его название, или создать новый. Процедура создания и описание параметров доступны в меню «Профили/Настройки ТД».

SSID профили

В локацию может быть добавлен один или несколько SSID-профилей. Для этого используется переключатель «Включить в локацию».

Основные настройки профиля SSID представлены в таблице:

  • Название профиля SSID;
  • Статус работы SSID;
  • Название сети (SSID);
  • Диапазон вещания;
  • Номер VLAN;
  • Режим безопасности;
  • Описание.

При необходимости можно отредактировать существующий профиль, нажав на его название, или создать новый. Процедура создания и описание параметров доступны в меню «Профили/SSID профили».

Настройки беспроводной части

Для добавления в локацию радиопрофилей и airtune-профилей используются переключатели «Включить в локацию».

Наличие в локации радиопрофилей для каждого диапазона является обязательным. Наличие airtune-профиля указывает на то, что некоторые параметры радиоинтерфейсов точек доступа в данной локации будут находиться под управлением airtune (если airtune также включен глобально на странице «Общие настройки»). Соответственно, когда airtune включен в локации, менять параметры, связанные с мощностью и радиоканалами в радиопрофилях этой локации нецелесообразно, т. к. они не будут применены на точки доступа потому, что эти параметры автоматически настраиваются через airtune. При необходимости изменить ширину канала или список каналов для автовыбора на точках доступа, необходимо сначала отключить airtune, применить изменения, а затем снова включить airtune для автоматического управления каналами в соответствии с новыми настройками. При необходимости можно отредактировать любой существующий профиль, нажав на его название, или создать новый. Процедура создания радиопрофилей и описание параметров доступно в меню «Профили/Радиопрофили». Процедура создания aitune-профилей и описание параметров доступны в меню «Профили/Airtune профили».

Подменю «Общие настройки»

В разделе задаются общие настройки контроллера, режим регистрации точек доступа и общие настройки сервиса Airtune. 

Для редактирования общих настроек должен быть включен режим редактирования.


В заводской конфигурации общие настройки имеют следующие значения:

  • IP-адрес контроллера: 192.168.1.1
  • Автоматический режим регистрации: включен
  • Порт сервиса регистрации: 8043
  • Сервис Airtune: включен
  • Порт Airtune: 8099
  • Время удаления отчетов: 21:00

На странице представлены следующие параметры:

Адрес контроллера:

  • IP-адрес – IP-адрес контроллера, по которому точки доступа будут взаимодействовать с WLC. Значение по умолчанию: отсутствует. Возможен ввод значения, в этом случае параметр задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения от 0 до 255. А также возможен выбор значения из списка существующих адресов интерфейсов контроллера.

Сервис регистрации точек доступа:

  • Автоматический режим регистрации – переключатель активирует режим, при котором пришедшие на контроллер точки доступа не будут ожидать действий администратора для регистрации, т.е. регистрация произойдет в автоматическом режиме. Если переключатель выключен, администратор самостоятельно выполняет регистрацию точек доступа, находящихся на вкладке «Мониторинг/Беспроводная сеть/Точки доступа/Новые точки доступа» с помощью соответствующей кнопки «Зарегистрировать» или с помощью контекстного меню для каждой обнаруженной точки доступа. Значение по умолчанию: отключено. Возможные значения: включено/отключено;
  • Порт  порт, на котором работает сервис регистрации точек доступа. Значение по умолчанию: 8043. Возможные значения: от 1024 до 65535.

Airtune:

  • Включить Airtune – глобальная активация работы сервиса Airtune. Значение по умолчанию: отключено;
  • Порт – порт, на котором работает сервис Airtune. Значение по умолчанию: 8099. Возможные значения: от 1024 до 65535;
  • Время удаления отчетов (чч:мм) – время, в которое отчеты оптимизации будут удаляться. Задается в формате чч:мм, где первые две цифры – это часы, вторые – минуты. Значение по умолчанию: 21:00.

После настройки параметров сохраните, а затем примените конфигурацию с помощью соответствующих кнопок. При необходимости отмените изменения и удалите их с помощью кнопок «Сбросить» и «Отменить». 

Подменю «Профили»

SSID 

На данной странице в виде таблицы представлены SSID-профили, имеющиеся в конфигурации. Профили SSID предназначены для создания беспроводных сетей с различными типами авторизации для пользователей.

Для создания, удаления и редактирования профиля должен быть включен режим редактирования.

В таблице содержатся основные настройки для каждого SSID-профиля, такие как:

  • Название профиля;
  • Статус;
  • SSID;
  • Диапазон, ГГц;
  • Номер VLAN;
  • Режим безопасности;
  • Описание.

В заводской конфигурации устройства уже создан SSID-профиль со следующими параметрами:

Общие настройки:

  • Описание: default-ssid
  • Статус: включен
  • Название сети (SSID): default-ssid
  • Номер VLAN: 3
  • Диапазон, ГГц: 2.4/5
  • Режим Band Steer: отключено
  • Режим безопасности:  WPA2 Enterprise
  • Профиль RADIUS-сервера: default-radius
  • Профиль ограничения скорости в 2,4 ГГц: не задан
  • Профиль ограничения скорости в 5 ГГц: не задан
  • Портальная авторизация: отключено
  • Включить ограничение доступа по MAC: отключено

Расширенные настройки:

  • Транслировать SSID: включено
  • Максимальное количество клиентов: ограничение отключено
  • Изоляция клиентских станций: отключено
  • Поддержка 802.11kv: включено
  • Поддержка 802.11r: отключено
  • Кэширование PMKSA: отключено
  • Проверка уровня сигнала: отключено
  • Интервал проверки сигнала, с: 10 сек
  • Минимальный уровень сигнала, дБм: -100
  • Порог уровня сигнала при роуминге, дБм: -100
  • Режим транковой передачи VLAN: отключено
  • Передача нетегированного трафика: отключено
  • General VLAN ID: отключено
  • Тип приоритета:  802.1p
  • Приоритет 802.1p при передаче в Ethernet: auto
  • Local Switching: отключено

Для создания нового SSID-профиля используйте кнопку «Создать профиль». Откроется окно с предложением создать профиль со стандартными настройками и сгенерированным названием, которое можно изменить самостоятельно. После нажатия кнопки «Сохранить» откроется страница профиля для настройки параметров. При необходимости отмены создания нового профиля, используйте кнопку «Отмена».

Общие настройки

Раздел содержит следующие параметры:

  • Описание – описание для SSID-профиля. Возможные значения: строка до 255 символов. Значение по умолчанию: отсутствует;
  • Включить SSID – переключатель, который позволяет включить и выключить SSID. Возможные значения: включено/отключено. Значение по умолчанию: включено;

    Если SSID включен, то в таблице профилей в столбце «Статус» отображается его наглядное цветовое обозначение:

    • – SSID включен;
    • – SSID выключен.
  • Название сети (SSID) – название беспроводной сети, которая будет вещаться пользователям. Возможные значения: строка до 32 символов. Значение по умолчанию: отсутствует;

    Данный параметр является обязательным при создании SSID-профиля.
  • Номер VLAN – идентификатор VLAN, с которого будет сниматься метка при передаче трафика Wi-Fi клиентам, подключенным к данному SSID. При прохождении трафика в обратную сторону на нетегированный трафик от клиентов будет навешиваться метка VLAN ID (при отключенном режиме VLAN Trunk). Возможные значения: от 1 до 4094. Значение по умолчанию: отключено.
  • Диапазон, ГГц – выбор диапазона частот, в котором будет вещать SSID на беспроводной точке доступа. Возможные значения: 2.4 ГГц, 5 ГГц, 2.4 ГГц и 5 ГГц одновременно. Значение по умолчанию: 2.4/5 ГГц.
  • Режим Band Steer – переключатель активирует на точках доступа функцию приоритетного подключения двухдиапазонных беспроводных клиентов к сети в 5 ГГц. Возможные значения: включено/отключено. Значение по умолчанию: включено.

    Для работы функции необходимо, чтобы в профиле SSID были включены оба диапазона: 2.4 ГГц и 5 ГГц.

  • Режим безопасности – определяет тип шифрования данных, используемый на виртуальной точке доступа. Значение по умолчанию: выключен.

    Возможные значения:

    • OWE;

    • WPA PSK;
    • WPA2 PSK;

    • WPA3 PSK;
    • WPA/WPA2 PSK;
    • WPA2/WPA3 PSK;
    • WPA Enterprise;
    • WPA2 Enterprise;
    • WPA3 Enterprise;
    • WPA/WPA2 Enterprise;
    • WPA2/WPA3 Enterprise;
    • Выключен.

    Режимы безопасности WPA3 и WPA3 Enterprise поддерживается только на точках доступа моделей WEP-3ax, WEP-3L, WEP-30L, WEP-30L-Z, WOP-30L, WOP-30LS, WOP-30LI.

    При выборе смешанного режима безопасности, содержащего WPA3 (например, WPA2/WPA3), он будет применен только на те точки доступа, которые поддерживают WPA3, для остальных будет применен максимально поддерживаемый режим, в данном случае WPA2.

    При выборе режима безопасности только с WPA3 – SSID будет применен только на те точки доступа, которые его поддерживают. На остальные точки доступа SSID не будет применен.

  • Формат ключа – параметр, определяющий в каком формате далее будет задан ключ WPA. Значение по умолчанию: Clear-Text.
    Возможные значения:
    • Clear-Text;
    • Encrypted.
  • Ключ WPA – ключ для подключения к SSID, используется при выборе режима безопасности PSK. Ключ может быть задан как в открытом виде, так и в виде хеш sha512. Значение по умолчанию: отсутствует.
    Возможные значения:
    • если выбран формат ключа Clear-Text – ключ задаётся строкой от 8 до 63 символов;
    • если выбран формат ключа Encrypted – задается хеш ключа по алгоритму sha512 строкой от 16 до 126 символов.
    Иконка используется, чтобы скрыть символы ключа при вводе, независимо от его формата.
  • Профиль RADIUS-сервера – параметр позволяет выбрать созданный ранее профиль RADIUS-сервера, если используется режим безопасности Enterprise, а также позволяет создать и настроить новый профиль.
    Возможные значения для названия профиля: строка до 235 символов. Значение по умолчанию: отсутствует.

    Для того чтобы создать и настроить новый профиль RADIUS, необходимо в раскрывающемся списке выбрать пункт «Создать новый RADIUS профиль».

  • Профиль ограничения скорости в 2.4 ГГц параметр позволяет выбрать созданный ранее профиль ограничения скорости в диапазоне 2.4 ГГц, а также позволяет создать и настроить новый профиль. Возможные значения для названия профиля: строка до 235 символов. Значение по умолчанию: отсутствует.
  • Профиль ограничения скорости в 5 ГГц  – параметр позволяет выбрать созданный ранее профиль ограничения скорости в диапазоне 5 ГГц, а также позволяет создать и настроить новый профиль. Возможные значения для названия профиля: строка до 235 символов. Значение по умолчанию: отсутствует.
  • Портальная авторизация переключатель активирует портальную авторизацию на SSID. Значение по умолчанию: отключено;
  • Профиль порталапараметр позволяет выбрать созданный ранее профиль портала, а также позволяет создать и настроить новый профиль. Настройка доступна только при включенной портальной авторизации. Возможные значения для названия профиля: строка до 235 символов. Значение по умолчанию: отсутствует.
  • Включить ограничение доступа по MAC  переключатель активирует функцию ограничения доступа клиентов к SSID по их MAC-адресам. Возможные значения: включено/отключено. Значение по умолчанию: отключено;
  • Режим доступа выбор способа ограничения доступа по MAC-адресам. Настройка доступна при включенной функции ограничения доступа по MAC. Возможные значения:
    • MAC аутентификация на RADIUS  аутентификация будет проходить по MAC-адресам, заданным на RADIUS-сервере. Данный режим доступа не может использоваться при включенном режиме безопасности Enterprise. В текущей версии создать учетные записи на RADIUS-сервере возможно только через CLI. Учетная запись для MAC аутентификации должна содержать в параметре "user": МАС-адрес клиента в формате AA-BB-CC-DD-EE-FF (верхний регистр важен), а в параметре "password": "NOPASSWORD". Подробное описание представлено в разделе "Настройка доступа беспроводных клиентов по MAC-адресам". 

      При режиме доступа "MAC аутентификация на RADIUS", в случае, если учетные записи с MAC-адресами клиентов не созданы на RADIUS-сервере, то: 

      • при политике "Разрешить" доступ будет запрещен всем устройствам;
      • при политике "Запретить" доступ будет разрешен всем устройствам.
    • Доступ по спискам MAC-адресов на ТД доступ к SSID будет осуществляться по локальным спискам MAC-адресов на точке доступа. Список определяется параметром "Группа MAC-адресов". 

      При режиме доступа по спискам MAC-адресов, в случае, если группа адресов не задана, то:

      • при политике "Разрешить" доступ будет разрешен всем устройствам;
      • при политике "Запретить" доступ будет запрещен всем устройствам.
  • Политика доступа  выбор политики доступа к SSID. Настройка доступна только при включенной функции ограничения доступа по MAC. Возможные значения:
    • Разрешить к данному SSID будет разрешено подключаться только тем клиентам, чьи MAC-адреса содержатся в списке на точке доступа или на RADIUS-сервере. Всем остальным доступ будет запрещен;
    • Запретить к данному SSID будет запрещено подключаться только тем клиентам, чьи MAC-адреса содержатся в списке на точке доступа или на RADIUS-сервере. Всем остальным доступ будет разрешен.
  • Группа MAC-адресов выбор группы, содержащей список MAC-адресов клиентов, которым, в зависимости от политики доступа, разрешен или запрещен доступ к данному SSID. Настройка доступна только при включенной функции ограничения доступа по MAC и выбранном режиме доступа по спискам MAC-адресов на точке доступа. Создать список MAC-адресов в текущей версии контроллера возможно только через CLI, используя команду object-group mac.

Расширенные настройки

Раздел с расширенными настройками находится внизу страницы и его параметры по умолчанию скрыты. Для доступа к расширенным настройкам используйте кнопку  .

Раздел содержит следующие параметры:

  • Транслировать SSID – переключатель позволяет включить или выключить вещание в эфир SSID. Возможные значения: включено/отключено. Значение по умолчанию: включено;
  • Максимальное количество клиентов – с помощью параметра включается и задается ограничение максимального количества клиентских устройств, которые могут подключиться к виртуальной точке доступа. Возможные значения: от 1 до 64. Значение по умолчанию: ограничение отключено;
  • Изоляция клиентских станций – переключатель активирует изоляцию трафика между клиентами в пределах одной виртуальной точки доступа. Возможные значения: включено/отключено. Значение по умолчанию: отключено;
  • Поддержка 802.11kv – переключатель управляет поддержкой стандартов 802.11k/v на виртуальной точке доступа. Возможные значения: включено/отключено. Значение по умолчанию: отключено;
  • Поддержка 802.11r – переключатель управляет поддержкой стандарта 802.11r на виртуальной точке доступа. Настройка доступна только при режимах безопасности: WPA2, WPA3, WPA2/WPA3, WPA2-Enterprise, WPA3-Enterprise, WPA2/WPA3-Enterprise. Возможные значения: включено/отключено. Значение по умолчанию: отключено;
  • Кэширование PMKSA – переключатель управляет включением кэширования информации о подключении Enterprise-клиента. При включении данной функции точка доступа запоминает клиентское устройство после авторизации на 12 часов и не требует повторной аутентификации на RADIUS-сервере при подключении в течение этого времени. Включение данной функции сокращает время роуминга при возвращении клиента на точку в режиме WPA Enterprise. Настройка доступна только при режимах безопасности Enterprise. Возможные значения: включено/отключено. Значение по умолчанию: отключено;
  • Проверка уровня сигнала – переключатель позволяет включить или выключить периодическую проверку сигнала. Возможные значения: включено/отключено. Значение по умолчанию: отключено;
  • Интервал проверки сигнала, с – параметр определяет время, через которое будет производиться периодическая проверка сигнала. Возможные значения: 1-300 секунд. Значение по умолчанию: 10 секунд. Настройка доступна при включенной проверке уровня сигнала;
  • Минимальный уровень сигнала, дБм – пороговое значение RSSI, при достижении которого точка доступа будет отключать клиента от виртуальной точки доступа. Возможные значения:  от -100 до -1 дБм. Значение по умолчанию: -100 дБм. Настройка доступна при включенной проверке уровня сигнала;
  • Порог уровня сигнала при роуминге, дБм – уровень RSSI, при достижении которого будет срабатывать роуминг. Параметр должен быть выше, чем «Минимальный уровень
    сигнала». 
    Возможные значения: от -100 до -1 дБм. Значение по умолчанию: -100 дБм. Настройка доступна при включенной проверке уровня сигнала;
  • Режим транковой передачи VLAN – переключатель позволяет включить передачу тегированного трафика клиенту. Возможные значения: включено/отключено. Значение по умолчанию: отключено;
  • Передача нетегированного трафика – переключатель управляет возможностью передачи нетегированного трафика клиенту совместно с тегированным. Настройка доступна только при включенном режиме транковой передачи VLAN. Возможные значения: включено/отключено. Значение по умолчанию: отключено;
  • General VLAN ID – переключатель активирует использование General VLAN ID. Настройка доступна только при включенном режиме транковой передачи VLAN и передаче нетегированного трафика. В режиме транковой передачи с одного указанного General VLAN ID будет сниматься метка и трафик этого VLAN пройдет на клиента без тега. При прохождении трафика в обратную сторону на нетегированный трафик будет навешиваться метка General VLAN ID. Возможные значения: от 1 до 4094. Значение по умолчанию: отключено;
  • Тип приоритета – выбор способа приоритизации. Определяет поля из заголовков пакетов, на основании которого трафик, передающий в радиоинтерфейс, будет распределяться по очередям WMM. Значение по умолчанию: 802.1p. Возможные значения:
    • 802.1p – будет анализироваться приоритет из поля CoS (Class of Service) тегированных пакетов;
    • DSCP – будет анализироваться приоритет из поля DSCP заголовка IP-пакета. При этом если значение DSCP в тегированных кадрах равно 0, то анализироваться будет приоритет из поля CoS (Class of Service).
  • Приоритет 802.1p при передаче в Ethernet –  приоритет второго уровня, который будет назначаться на пакеты, приходящие от клиента, подключенного к данному SSID, и передаваться далее в проводную сеть. Возможные значения:
    • auto – приоритет, указанный в заголовке пакета не будет изменен;

    • значения от 0 до 7, которые будут установлены, независимо от приоритета в поступившем пакете.  

  • Local Switching – активирует функцию local-switching, клиентский трафик не будет туннелироваться для данного SSID, если используется схема с туннелированием. Возможные значения: включено/отключено. Значение по умолчанию: отключено.

После настройки параметров сохраните, а затем примените и подтвердите изменения конфигурации с помощью соответствующих кнопок. При необходимости отмените изменения и удалите их с помощью кнопок «Сбросить» и «Отменить».

Настройки ТД 

На данной странице представлены в виде таблицы профили настроек точек доступа, имеющиеся в конфигурации. Данные профили позволяют управлять доступом к ТД, настраивать пароль и управлять сервисами SSH, Telnet, HTTP/HTTPS, SNMP, а также включать и настраивать логирование внутренних сервисов ТД, выгрузку логов с ТД на TFTP-сервер и задавать настройки для портальной авторизации.

Для создания, удаления и редактирования профиля должен быть включен режим редактирования.

В таблице содержатся основные параметры для каждого профиля, такие как:

  • Название профиля;
  • Статус работы сервиса SSH на ТД;
  • Статус работы сервиса Telnet на ТД;
  • Статус работы сервисов HTTP/HTTPS на ТД;
  • Статус работы сервиса SNMP на ТД;
  • Описание профиля.

Статусы сервисов SSH/Telnet/HTTP/HTTPS/SNMP отображаются иконками:

  • – сервис включен;
  • – сервис выключен.

В заводской конфигурации уже создан профиль с названием «default-ap» со следующими параметрами:

  • Описание: default_ap;
  • Формат пароля: Encrypted;
  • Пароль: 8CB5107EA7005AFF (password);
  • Код страны: RU;
  • SSH сервер: отключено
    • порт: 22.
  • Telnet сервер: отключено
    • порт: 23.
  • HTTP/HTTPS: отключено
    • HTTP порт: 80;
    • HTTPS порт: 443.
  • SNMP: отключено
    • Пароль на чтение: public;
    • Пароль на запись: private;
    • Адрес для приема трапов v1: отсутствует;
    • Адрес для приема трапов v2: отсутствует;
    • Адрес для приёма сообщений Inform: отсутствует.
  • Syslog: включен
    • Режим: Локальный файл;
    • Адрес сервера: отсутствует;
    • Порт сервера: 514;
    • Размер файла, Кб: 1000.
  • Выгрузка лога на TFTP сервер: отключено
    • Адрес сервера: отсутствует;
    • Максимальный размер файла: 10000;
    • Период загрузки, с: 600;
    • Количество попыток отправки: 3.
  • Портальная авторизация
    • IP-алиас ТД: отсутствует;
    • Переопределение названий параметров в URL перенаправления: отключено;
    • Сертификат: отсутствует;
    • Пароль приватного ключа: отсутствует;
    • Использовать HTTPS: отключено. 
  • Настройки логирования сервисов ТД: отключено у всех сервисов.

В заводской конфигурации в профиле default-ap все сервисы SSH/Telnet/HTTP/HTTPS/SNMP выключены.

Для создания профиля «Настройки ТД» используйте кнопку «Создать профиль». Откроется окно с предложением создать профиль со стандартными настройками и сгенерированным названием, которое можно изменить самостоятельно. После нажатия кнопки «Сохранить» откроется страница профиля для настройки параметров. При необходимости отмены создания нового профиля, используйте кнопку «Отмена».

Пароль является обязательным параметром и должен быть задан при создании профиля «Настройки ТД». Остальные параметры при отсутствии изменений будут созданы со значениями по умолчанию.

Более подробная информация описана в разделе «Профиль настроек ТД», а также в разделе «Логирование сервисов ТД».

Профиль настроек ТД 

Страница содержит следующие параметры:

  • Описание – описание для профиля настроек точек доступа. Возможные значения: строка до 255 символов. Значение по умолчанию: отсутствует;
  • Формат пароля – параметр, определяющий, в каком формате далее будет задан пароль для управления точкой доступа. Значение по умолчанию: Clear Text:
    Возможные значения:
    • Clear Text
    • Encrypted

  • Пароль – пароль для управления точкой доступа. Значение по умолчанию: отсутствует;
    Возможные значения:
    • если выбран формат пароля Clear Text – пароль задаётся строкой от 8 до 64 символов;

    • если выбран формат пароля Encrypted – задаётся хеш пароля по алгоритму sha512 строкой от 16 до 128 символов.

      После сохранения конфигурации формат поля принудительно становится Encrypted и далее пароль будет отображаться и храниться в хешированном виде.

  • Код страны код названия страны, в которой работает точка доступа. В зависимости от выбранного значения будут применены ограничения к полосе частот и мощности передатчика, которые действуют в данной стране. Значение по умолчанию: RU (Россия). Возможные значения: RU.
  • Сервисы:
    • SSH Сервер – переключатель управляет возможностью подключения к точке доступа через протокол SSH. Значение по умолчанию: отключено. Возможные значения: включено/отключено:
      • Порт – порт для подключения к точке доступа через протокол SSH. Значение по умолчанию: 22. Возможные значения: от 1 до 65535.
    • Telnet сервер – переключатель управляет возможностью подключения к точке доступа через протокол telnet. Значение по умолчанию: отключено. Возможные значения: включено/отключено:
      • Порт – порт для подключения к точке доступа через протокол telnet. Значение по умолчанию: 23. Возможные значения: от 1 до 65535.
    • HTTP/HTTPS – переключатель управляет возможностью подключения к web-конфигуратору ТД через HTTP и HTTPS. Значение по умолчанию: отключено. Возможные значения: включено/отключено:
      • HTTP порт –  порт для подключения к web-конфигуратору ТД по HTTP. Значение по умолчанию: 80. Возможные значения: 80, от 1025 до 65535;
      • HTTPS порт – порт для подключения к web-конфигуратору ТД по HTTPS. Значение по умолчанию: 443. Возможные значения: 443, от 1025 до 65535.
    • SNMP – переключатель управляет работой сервиса SNMP на ТД. Значение по умолчанию: отключено. Возможные значения: включено/отключено:
      • Пароль на чтение – параметр определяет community для доступа по протоколу SNMP в режиме "только для чтения". Значение по умолчанию: public. Возможные значения: строка от 1 до 128 символов;
      • Пароль на запись – параметр определяет community для доступа по протоколу SNMP в режиме "чтение и запись". Значение по умолчанию: private. Возможные значения: строка от 1 до 128 символов;
      • Адрес для приёма трапов v1 – адрес хоста для работы с трапами протокола SNMP версии v1. Значение по умолчанию: отсутствует. Параметр задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения от 0 до 255;
      • Адрес для приёма трапов v2 – адрес хоста для работы с трапами протокола SNMP версии v2. Значение по умолчанию: отсутствует. Параметр задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения от 0 до 255;
      • Адрес для приёма сообщений Inform – адрес хоста для работы с сообщениями типа Inform протокола SNMP. Значение по умолчанию: отсутствует. Параметр задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения от 0 до 255.
  • Syslog настройка параметров сервиса syslog:
    • Включить – переключатель позволяет включить и выключить сервис syslog на точке доступа. Значение по умолчанию: включено. Возможные значения: включено/отключено:
    • Режим – выбор режима работы сервиса syslog на точках доступа. Значение по умолчанию: Локальный файл. Возможные значения:
      • Локальный файл – запись syslog будет производиться только в локальный файл на точке доступа в директории /var/log/;
      • Сервер и файл – syslog будет записываться в файл на точке доступа и отправляться на заданный syslog-сервер.
    • Адрес сервера – адрес syslog-сервера для отправки лога с точки доступа. Значение по умолчанию: отсутствует. Параметр задаётся в виде IP-адреса или доменного имени сервера;
    • Порт сервера – порт syslog-сервера для отправки лога с точки доступа. Значение по умолчанию: 514. Возможные значения: от 1 до 65535;
    • Размер файла, Кб – размер файла syslog на точке доступа, при превышении которого лог будет перезаписываться, чтобы обеспечить ротацию. Значение по умолчанию: 1000 Кб. Возможные значения: от 1 до 1000 Кб.
  • Выгрузка лога на TFTP сервер настройка параметров автовыгрузки логов на с точки доступа на сервер TFTP:
    • Включить – переключатель позволяет включить и выключить автовыгрузку логов с точки доступа. Значение по умолчанию: отключено. Возможные значения: включено/отключено:
    • Адрес сервера – IP-адрес TFTP-сервера для автоматической выгрузки логов с точки доступа. Значение по умолчанию: отсутствует. Параметр задаётся в виде: AAA.BBB.CCC.DDD, где каждая часть принимает значения от 0 до 255;
    • Максимальный размер файла – пороговое значение размера папки с логами на точке доступа (/var/log/), при превышении которого логи будут автоматически выгружены на заданный TFTP-сервер при включенной выгрузке лога на TFTP-сервер. Значение по умолчанию: 10000 Кб. Возможные значения: от 0 до 20000 Кб;
    • Период загрузки – период отправки логов с точки доступа на TFTP-сервер при включенной выгрузке лога на TFTP-сервер. Значение по умолчанию: 600 с. Возможные значения: от 1 до 86400 с;
    • Количество попыток отправки – количество попыток повторной отправки логов с точки доступа на TFTP-сервер при включенной выгрузке лога на TFTP-сервер. Значение по умолчанию: 3. Возможные значения: от 0 до 5.
  • Портальная авторизация настройка параметров портальной авторизации:
    • IP-алиас ТД доменное имя, на которое будет совершаться перенаправление клиентов. Возможные значения: формат доменного имени до 63 символов. Если параметр не задан, будет использоваться значение "redirect.loc", заданное на точке доступа по умолчанию;
    • Переопределение названий параметров в URL перенаправления после саморегистрации на внешнем портале (при авторизации через RADIUS) клиенту возвращается URL редиректа на точку доступа, который содержит параметры: username, password, redirect_url, error_url. Если портал будет использовать другие названия для параметров, необходимо задать в данном разделе новые названия, чтобы точка доступа могла их корректно обработать для проведения авторизации через RADIUS:
      • Новое название параметра "error-url"  новое название для параметра, содержащего URL, куда будет переадресован клиент в случае ошибки авторизации. Значение по умолчанию: отсутствует. Возможные значения: строка до 255 символов. 
      • Новое название параметра "redirect-url" новое название параметра, содержащего исходный URL, запрошенный клиентом. Клиент будет переадресован на данный URL в случае успешной авторизации. Значение по умолчанию: отсутствует. Возможные значения: строка до 255 символов;
      • Новое название параметра "password" новое название параметра, содержащего пароль для клиента. Значение по умолчанию: отсутствует. Возможные значения: строка до 255 символов;
      • Новое название параметра "username"  новое название параметра, содержащего имя пользователя. Значение по умолчанию: отсутствует. Возможные значения: строка до 255 символов;
    • Сертификат выбор или загрузка сертификата для шифрования трафика при перенаправлении клиента на точку доступа при портальной авторизации. Сертификат должен быть для домена,  указанного в параметре IP-алиас ТД;
    • Формат пароля параметр, определяющий в каком формате далее будет задан пароль приватного ключа сертификата. Значение по умолчанию: Clear-Text.
      Возможные значения:
      • Clear-Text;
      • Encrypted.
    • Пароль приватного ключа пароль приватного ключа сертификата для портальной авторизации. Значение по умолчанию: отсутствует.
      Возможные значения:
      • если выбран формат пароля Clear-Text – пароль задаётся строкой от 8 до 64 символов;
      • если выбран формат пароля Encrypted – задается хеш пароля по алгоритму sha512 строкой от 16 до 128 символов в формате HEX;
    • Использовать HTTPS переключатель активирует использование протокола HTTPS для перенаправления клиентов на точку доступа при портальной авторизации.

Логирование сервисов ТД 

Страница настроек трассировки сервисов точек доступа открывается по ссылке «Перейти к режиму настройки логирования сервисов ТД» в правом верхнем углу профиля настроек ТД.

В большинстве случаев сервисы ТД имеют одинаковые настройки логирования, но у некоторых сервисов есть и индивидуальные настройки. В общем случае настройка логирования любого сервиса содержит параметры:

  • Включить логирование – переключатель позволяет включить и выключить логирование для каждого сервиса ТД. Значение по умолчанию: отключено у всех сервисов. Возможные значения: включено/отключено.

  • Название файла – название файла лога сервиса. Файл создается на точке доступа при включении лога и находится в директории /var/log/. Возможные значения: название файла от 1 до 235 символов.
    Значение по умолчанию для каждого сервиса:
    ASCD – acsd.log
    Airtune – airtune.log
    Band Steer – bandsteerd.log
    Captive Portal – cportad.log
    Captive Portal APBD – apbd.log
    Captive Portal Tinyproxy – tinyproxy.log
    ConfigD – configd.log
    DMESG – dmesg.log
    FTD – ftd.log
    Hostapd – hostapd.log
    MonitorD – monitord.log
    Netconf – netconf.log
    NetworkD – networkd.log
    SNMP – snmp.log
    WLC Service Activator – service-activator-wlc.log
    WLC Service Activator Server – service-activator-server-wlc.log
  • Максимальный размер файла – размер файла лога сервиса при превышении которого лог будет перезаписываться, чтобы обеспечить ротацию. Значение по умолчанию: 1000 Кб.
    Возможные значения: от 1 до 30000 Кб.
  • Уровень логирования – уровень логирования сервиса. Параметр доступен для следующих сервисов ТД: ACSD, Airtune, Band steer, Captive Portal, Captive Portal APBD, Hostapd, MonitorD, NetworkD. Значение по умолчанию: debug.
    Возможные значения для сервисов ACSD, Airtune, Captive Portal APBD, MonitorD, NetworkD:
    error – лог будет записываться с уровнем error;
    warn – лог будет записываться с уровнем warning;
    info – лог будет записываться с уровнем info;
    debug – лог будет записываться с уровнем debug.

    Возможные значения для сервисов Band Steer, Captive Portal:
    error – лог будет записываться с уровнем error;
    warn – лог будет записываться с уровнем warning;
    debug – лог будет записываться с уровнем debug.

    Возможные значения для сервиса Hostapd:
    error – лог будет записываться с уровнем error;
    warn – лог будет записываться с уровнем warning;
    info – лог будет записываться с уровнем info;
    debug – лог будет записываться с уровнем debug;
    excessive – лог будет записываться с уровнем excessive;
    msgdump – лог будет записываться с уровнем msgdump.

Индивидуальные настройки логирования сервисов:

  • ACSD
    • Debug-5g – включает дополнительное логирование для модуля 5 GHz подсистемы автовыбора радиочастотного канала на точке доступа. Значение по умолчанию: отключено. Возможные значения: включено/отключено;
    • Debug-Chanim – включает дополнительное логирование для модуля chanim подсистемы автовыбора радиочастотного канала на точке доступа. Значение по умолчанию: отключено. Возможные значения: включено/отключено;
    • Debug-DFSR – включает дополнительное логирование для модуля DFSr подсистемы автовыбора радиочастотного канала на точке доступа. Значение по умолчанию: отключено. Возможные значения: включено/отключено.
  • Band Steer
    • Band Steer STA MAC – параметр позволяет задать MAC-адрес клиентской станции Wi-Fi, для которой будет записываться лог подсистемы band steer на точке доступа. Значение по умолчанию: отсутствует. Возможные значения: MAC-адрес клиентской станции Wi-Fi в формате HH:HH:HH:HH:HH:HH
  • Captive Portal
    • Captive Portal Redirector Debug – включает логирование модуля перенаправления запросов HTTP на точке доступа. Значение по умолчанию: отключено. Возможные значения: включено/отключено.

После настройки параметров сохраните, а затем примените конфигурацию с помощью соответствующих кнопок. При необходимости отмените изменения и удалите их с помощью кнопок «Сбросить» и «Отменить». 

Подробная информация по работе с конфигурацией устройства описана в разделе «Конфигурирование»После создания профиля, он отобразится в таблице профилей «Настройки ТД».

Радиопрофили

На странице в виде таблицы представлены профили настроек радиоинтерфейсов для точек доступа, имеющиеся в конфигурации.

Для создания, удаления и редактирования профиля должен быть включен режим редактирования.

Если в локацию добавлен Airtune-профиль, некоторые параметры радиоинтерфейсов точек доступа в данной локации будут находиться под управлением Airtune (если Airtune так же включен глобально на странице «Общие настройки»). Соответственно, когда Airtune включен в локации, менять параметры, связанные с мощностью и радиоканалами в радиопрофилях этой локации нецелесообразно, т.к. они не будут применены на точке доступа потому, что эти параметры автоматически настраиваются через Airtune. При необходимости изменить ширину канала или список каналов для автовыбора на точках доступа, необходимо сначала отключить Airtune, применить изменения, а затем снова включить Airtune для автоматического управления каналами в соответствии с новыми настройками.

В таблице содержатся основные настройки для каждого профиля, такие как:

  • Название профиля;
  • Диапазон, ГГц;
  • Режим IEEE 802.11;
  • Ширина канала, МГц;
  • Мощность;
  • Описание профиля.

В заводской конфигурации созданы радиопрофили с названиями «default_2g» для 2.4 ГГц и «default_5g» для 5 ГГц со следующими параметрами:

Профиль default_2g:

  • Описание: default_2g;
  • Режим IEEE 802.11: b/g/n/ax;
  • Диапазон: 2,4 ГГц;
  • Ширина канала: 20 МГц;
  • OBSS Coexistence: отключено;
  • Мощность: максимальная;
  • Список каналов: 1,6,11;
  • Режим работы DHCP Snooping: оставить опцию 82 без изменений.

Профиль default_5g

  • Описание: default_5g;
  • Режим IEEE 802.11: a/n/ac/ax;
  • Диапазон: 5 ГГц;
  • Ширина канала: 20 МГц;
  • OBSS Coexistence: отключено;
  • Мощность: максимальная;
  • Поддержка DFS: forced;
  • Список каналов: 36, 40, 44, 48, 52, 56, 40, 64;
  • Режим работы DHCP Snooping: оставить опцию 82 без изменений.

Для создания нового радиопрофиля используйте кнопку «Создать профиль».

Откроется окно с предложением создать профиль со стандартными настройками и сгенерированным названием, которое можно изменить самостоятельно. Необходимо сразу указать, для какого частотного диапазона создается профиль. После нажатия кнопки «Сохранить» откроется страница профиля для настройки параметров. При необходимости отмены создания нового профиля используйте кнопку «Отмена».

На страницах радиопрофилей представлены следующие параметры:

  • Описание – описание для радиопрофиля. Значение по умолчанию: отсутствует. Возможные значения: произвольное описание задается строкой до 255 символов;
  • Режим IEEE 802.11 – режим работы радиоинтерфейса.
    Значения по умолчанию:
    • b/g/n/ax – для диапазона 2.4 ГГц;
    • a/n/ac/ax – для диапазона 5 ГГц.

    Возможные значения:

    • b/g, n/ax, b/g/n/ax – для диапазона 2.4 ГГц;
    • a/n/ac/ax – для диапазона 5 ГГц.
  • Диапазон, ГГц – частотный диапазон радиоинтерфейса. Для каждого частотного диапазона (2.4 и 5 ГГц) создается отдельный радиопрофиль;
  • Ширина канала, МГц – ширина полосы частот канала, на котором работает радиоинтерфейс точки доступа. Значение по умолчанию: 20 МГц.
    Возможные значения:
    • 20;
    • 40L;
    • 40U;
    • 80 (только для 5 ГГц).
  • OBSS Coexistance – переключатель управляет режимом автоматического уменьшения ширины канала на точке доступа при загруженном радиоэфире. Значение по умолчанию: отключено. Возможные значения: включено/отключено;
  • Мощность – уровень мощности сигнала передатчика Wi-Fi для радиоинтерфейса. Значение по умолчанию: максимальная.
    Возможные значения:

    • максимальная;
    • высокая;
    • средняя;
    • низкая;
    • минимальная.


Соответствие значений параметра мощности (указано в дБм) для каждого радиоинтерфейса ТД в зависимости от модели ТД представлены в таблицах:


2,4 ГГц
Модель ТДминимальнаянизкаясредняявысокаямаксимальная
WEP-1L36101316
WEP-2L36101316
WEP-3L1112131516
WOP-2L36101316
WOP-20L810121416
WEP-200L47101316
WEP-30L0481216
WEP-30L-Z0481216
WOP-30L0481216
WOP-30LI0481216
WOP-30LS036911
WEP-3ax68111416
WEP-2ac58111416
WEP-2ac Smart58111416
WOP-2ac:rev.B/rev.C58111416

5 ГГц
Модель ТДминимальнаянизкаясредняявысокаямаксимальная
WEP-1L1113151719
WEP-2L1113151719
WEP-3L1113151719
WOP-2L1113151719
WOP-20L1113151719
WEP-200L811141719
WEP-30L05101519
WEP-30L-Z05101519
WOP-30L05101519
WOP-30LI05101519
WOP-30LS036911
WEP-3ax1012151719
WEP-2ac16101519
WEP-2ac Smart1113151719
WOP-2ac:rev.B/rev.C16101519
  • Поддержка DFS (только для диапазона 5 ГГц) – параметр определяет режим динамического выбора частоты. Данный механизм требует от беспроводных устройств сканировать радиоэфир и избегать использования каналов, совпадающих с каналами, на которых работают радиолокационные системы в диапазоне 5 ГГц. Значение по умолчанию: auto.
    Возможные значения:
    • auto  механизм включен; DFS-каналы доступны для выбора;
    • disabled  механизм выключен. DFS-каналы не доступны для выбора;
    • forced  механизм выключен. DFS-каналы доступны для выбора;
  • Список каналов – список радиоканалов для автоматического выбора в зависимости от радиоэфира. 
    Значения по умолчанию:
    • 1, 6, 11 – для диапазона 2.4 ГГц;
    • 36, 40, 44, 48 – для диапазона 5 ГГц.

    Возможные значения:

    • 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13 – для диапазона 2.4 ГГц;
    • 36, 40, 44, 48, 52, 56, 60, 64, 132, 136, 140, 144, 149, 153, 157, 161,165 – для диапазона 5 ГГц.
  • Режим работы DHCP Snooping действие, применяемое к 82 опции DHCP. Значение по умолчанию: оставить опцию 82 без изменений. Возможные значения:
    • Оставить опцию 82 без изменений опция 82 не обрабатывается точкой доступа, будет использовано значение опции, указанное в запросах от клиента, если таковое имеется;
    • Удалить опцию 82 значение опции 82 будет удалено точкой доступа;
    • Заменить опцию 82 значение опции 82 будет изменено/добавлено точкой доступа.
      При выборе данного значения для настройки открываются параметры:
      • Формат Circuit ID опции 82 DHCP замена значения параметра Circuit ID. Значение по умолчанию: MAC-адрес ТД + SSID. Возможные значения:
        • MAC-адрес ТД + SSID замена значения параметра Circuit ID на MAC-адрес точки доступа и название SSID в формате <MAC-адрес ТД>-<SSID>;
        • SSID замена значения параметра Circuit ID на название SSID;
        • Другой замена значения параметра Circuit ID на значение, указанное в параметре "Circuit ID";
          • Circuit ID произвольное значение, которое будет передаваться в Circuit ID. Значение по умолчанию: отсутствует. Возможные значения: строка до 52 символов.
      • Формат Remote ID опции 82 DHCP замена значения параметра Remote ID. Значение по умолчанию: MAC-адрес клиента. Возможные значения:
        • MAC-адрес ТД замена значения параметра Remote ID на MAC-адрес ТД;
        • MAC-адрес клиента замена значения параметра Remote ID на MAC-адрес клиента;
        • Локация замена значения параметра Remote ID на название локации;
        • Другой замена значения параметра Remote ID на значение, указанное в параметре "Remote ID";
          • Remote ID произвольное значение, которое будет передаваться в Remote ID. Значение по умолчанию: отсутствует. Возможные значения: строка до 63 символов.
      • Формат MAC-адреса для опции 82 DHCP определяет разделитель октетов MAC-адреса, который передается в Circuit ID и/или Remote ID. Значение по умолчанию: XX:XX:XX:XX:XX:XX. Возможные значения:
        • XX:XX:XX:XX:XX:XX в качестве разделителя выступает знак двоеточия;
        • XX-XX-XX-XX-XX-XX в качестве разделителя выступает знак тире;

После настройки параметров сохраните, а затем примените конфигурацию с помощью соответствующих кнопок. При необходимости отмените изменения и удалите их с помощью кнопок «Сбросить» и «Отменить».

RADIUS 

На странице представлены профили, описывающие параметры, необходимые для взаимодействия точки доступа c RADIUS-сервером при авторизации пользователей Wi-Fi, а также для сбора аккаунтинга.

Для создания, удаления и редактирования профиля должен быть включен режим редактирования.

В таблице содержатся основные настройки для каждого RADIUS-профиля, такие как:

  • Название профиля;
  • Адрес сервера аутентификации;
  • Порт сервера аутентификации;
  • Адрес сервера аккаунтинга;
  • Порт сервера аккаунтинга;
  • Описание профиля.

Для того чтобы отредактировать существующий профиль, нажмите на его название. Откроется страница с настройками профиля.

В заводской конфигурации устройства создан RADIUS-профиль со следующими параметрами:

Общие:

  • Описание: default-radius;
  • Домен: default;
  • TLS: отключено;
  • Идентификатор NAS: отсутствует.

Аутентификация:

  • Адрес сервера: 192.168.1.1;
  • Порт: 1812;
  • Формат ключа: Encrypted;
  • Ключ (хеш): 8CB5107EA7005AFF
  • Добавить номер сессии в AUTH-пакеты: отключено.

Аккаунтинг:

  • Включить аккаунтинг: отключено;
  • Адрес сервера: отсутствует;
  • Порт: 1813;
  • Формат ключа: Clear Text;
  • Ключ: отсутствует;
  • Периодическая отправка: отключено;
  • Интервал отправки: 600 с.

Для создания нового RADIUS-профиля используйте кнопку «Создать профиль».

Откроется окно с предложением создать профиль со стандартными настройками и сгенерированным названием, которое можно изменить самостоятельно. После нажатия кнопки «Сохранить» откроется страница профиля для настройки параметров. При необходимости отмены создания нового профиля используйте кнопку «Отмена».

На странице настройки RADIUS-профиля представлены следующие параметры:
Общие:

  • Описание – описание профиля. Значение по умолчанию: отсутствует. Возможные значения: произвольное описание задается строкой до 255 символов;
  • Домен – домен пользователя. Значение по умолчанию: отсутствует. Возможные значения: формат доменного имени до 235 символов;
  • TLS – переключатель, управляющий возможностью использования TLS при авторизации. Значение по умолчанию: отключено. Возможные значения: включено/отключено;
  • Идентификатор NAS – идентификатор NAS. Если параметр не определен, то в качестве идентификатора NAS в RADIUS и HTTP(S) пакетах будет использоваться MAC-адрес точки доступа. Возможные значения: строка до 235 символов, кроме символа ' " '.

Аутентификация:

  • Адрес сервера – адрес RADIUS-сервера аутентификации. Значение по умолчанию: отсутствует. Возможные значения: IP-адрес RADIUS-сервера в формате: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255] или доменное имя RADIUS-сервера.

Адрес сервера авторизации является обязательным параметром при создании профиля.

  • Порт – номер порта для обмена данными c RADIUS-сервером при выполнении аутентификации и авторизации. Значение по умолчанию: 1812. Возможные значения: от 1 до 65535;
  • Формат ключа – определяет в каком виде будет указан ключ RADIUS-сервера, используемого для аутентификации и авторизации.
    Возможные значения:
    • Clear-Text;
    • Encrypted.
  • Ключ – ключ для RADIUS-сервера, используемого для аутентификации и авторизации. Значение по умолчанию: отсутствует.

    Возможные значения:
    • если выбран формат ключа Clear-Text – ключ задаётся строкой от 8 до 64 символов;
    • если выбран формат ключа Encrypted – задается хеш ключа по алгоритму sha512 строкой от 16 до 128 символов.

Ключ является обязательным параметром при создании RADIUS-профиля.

  • Добавить номер сессии в AUTH пакеты переключатель активирует передачу идентификатора сессии аккаунтинга в запросах аутентификации Access-Request на RADIUS. Значение по умолчанию: отключено.

Аккаунтинг:

  • Включить аккаунтинг – переключатель активирует отправку аккаунтинга на RADIUS-сервер. Значение по умолчанию: отключено. Возможные значения: включено/отключено.
  • Адрес сервера – адрес RADIUS-сервера для аккаунтинга. Значение по умолчанию: отсутствует. Возможные значения: IP-адрес RADIUS-сервера в формате: AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255] или доменное имя RADIUS-сервера.
  • Порт – порт RADIUS-сервера для отправки аккаунтинга. Значение по умолчанию: 1813. Возможные значения: от 1 до 65535.
  • Формат ключа – определяет в каком виде будет указан ключ RADIUS-сервера, используемого для аккаунтинга.
    Возможные значения:
    • Clear-Text;
    • Encrypted.
  • Ключ – ключ для RADIUS-сервера, используемого для аккаунтинга. Значение по умолчанию: отсутствует.
    Возможные значения:
    • если выбран формат ключа Clear-Text – ключ задаётся строкой от 8 до 64 символов;
    • если выбран формат ключа Encrypted – задается хеш ключа по алгоритму sha512 строкой от 16 до 128 символов.
  • Периодическая отправка – переключатель активирует периодическую отправку аккаунтинга на RADIUS-сервер. Значение по умолчанию: отключено. Возможные значения: включено/отключено;
  • Интервал отправки – период времени, через который осуществляется отправка аккаунтинга на RADIUS-сервер. Значение по умолчанию: 600 секунд. Возможные значения: от 1 до 86400 секунд.

После настройки параметров сохраните, а затем примените конфигурацию с помощью соответствующих кнопок. При необходимости отмените изменения и удалите их с помощью кнопок «Сбросить» и «Отменить».

Airtune 

На странице представлены в виде таблицы профили Airtune, имеющиеся в конфигурации. Профили работы данного сервиса позволяют автоматически настраивать такие параметры радиоинтерфейсов точек доступа, как мощность и каналы, а также позволяют управлять балансировкой клиентов и настройками роуминга.

Для создания, удаления и редактирования профиля должен быть включен режим редактирования.

Если Airtune-профиль добавлен в локацию, некоторые параметры радиоинтерфейсов точек доступа в данной локации будут находиться под управлением airtune (если Airtune так же включен глобально на странице «Общие настройки»). Соответственно, когда Airtune включен в локации, менять параметры, связанные с мощностью и радиоканалами в радиопрофилях этой локации нецелесообразно, т. к. они не будут применены на точки доступа потому, что эти параметры автоматически настраиваются через Airtune. При необходимости изменить ширину канала или список каналов для автовыбора на точках доступа, необходимо сначала отключить Airtune, применить изменения, а затем снова включить Airtune для автоматического управления каналами в соответствии с новыми настройками.

В таблице содержатся основные параметры для каждого профиля, такие как:

  • Название профиля;
  • Статус работы автоматической оптимизации каналов (DCA);
  • Статус работы автоматической оптимизации мощности (TCP);
  • Триггер срабатывания оптимизации;
  • Время, заданное для оптимизации;
  • Описание профиля.


Для того чтобы отредактировать существующий профиль, нажмите на его название. Откроется страница с настройками профиля.

 

 

В заводской конфигурации создан профиль с названием «default-airtune» со следующими параметрами:

Общие:

  • Описание: default-airtune;
  • Интервал определения доступности ТД: 120 с;
  • Триггер срабатывания оптимизации: событие;
  • Время оптимизации: 00:00.

RRM:

  • Ускоренное сканирование: включено;
  • Генерация отчетов: включено;
  • Время хранения отчетов: 93 дня;
  • Автоматическая оптимизация мощности: включено;
  • Рекомендуемый уровень сигнала соседних ТД 2.4 ГГц: -70 дБм;
  • Рекомендуемый уровень сигнала соседних ТД 5 ГГц: -65 дБм;
  • Оптимизация мощности только на ТД с одинаковыми каналами: отключено;
  • Гистерезис 2.4 ГГц: 2 дБм;
  • Гистерезис 5 ГГц: 2 дБм;
  • Автоматическая оптимизация каналов: включено;
  • Порог изменения радиоэфира для смены канала: 25 %.   

Роуминг:

  • Точки доступа для роуминга: все ТД в локации;
  • 802.11k: включено;
  • 802.11r: включено;
  • Режим 802.11r: Over DS;
  • Максимальное время ожидания роуминга: 1000 мс;
  • 802.11v: включено;
  • Период балансировки клиентов: 60 с;
  • Балансировка клиентов: включено;
  • Отключить балансировку клиентов Enterprise-сетей: отключено;
  • Верхняя страница зоны устойчивого приёма сигнала: -65 дБм;
  • Нижняя граница зоны устойчивого приёма сигнала: -75 дБм;
  • Количество клиентов, при котором ТД считается перегруженной: 20;
  • Количество клиентов, при котором осуществляется поиск свободных ТД: 5.

Для создания нового профиля Airtune используйте кнопку «Создать профиль». Откроется окно с предложением создать профиль со стандартными настройками и сгенерированным названием, которое можно изменить самостоятельно. После нажатия кнопки «Сохранить» откроется страница профиля для настройки параметров. При необходимости отмены создания нового профиля используйте кнопку «Отмена».

На странице профиля Airtune представлены следующие параметры:
Общие:

  • Описание описание профиля. Значение по умолчанию: отсутствует. Возможные значения: произвольное описание задается строкой до 255 символов.
  • Интервал определения доступности ТД – защитный интервал для определения доступности ТД сервером, то есть допустимое время ожидания ТД в случае потери связи, по истечении которого сервис будет считать ТД отключенной от сервиса. Значение по умолчанию: 120 секунд. Возможные значения: от 10 до 3600 секунд.
  • Триггер срабатывания оптимизации  выбор параметра, по которому будет срабатывать оптимизация. Значение по умолчанию: событие.
    Возможные значения:
    • Событие – включение функционала оптимизации по событию:
      • Добавление новой ТД в домен;
      • Удаление ТД из домена;
      • Пропадание связи до одной из ТД более 5 минут.
    • Время – включение функционала оптимизации по указанному времени;
    • Событие и время – включение функционала оптимизации и по событию, и по указанному времени;
    • Отключить – выключение функционала оптимизации.
  • Время оптимизации – время, в которое будет срабатывать оптимизация, когда установлен триггер, содержащий время. Значение по умолчанию: 00:00. Возможные значения: время в формате чч:мм, где первые две цифры – это часы, вторые – минуты.

RRM:

  • Ускоренное сканирование – переключатель активирует ускоренное сканирование для точек доступа Eltex. С включенным параметром точки доступа в один момент времени обмениваются специальными Action-фреймами в определенном частотном канале, который сообщил им сервис. По окончанию обмена передают сообщение на сервис с полученными результатами. Весь процесс оптимизации в таком режиме будет занимать не более пары минут вне зависимости от количества ТД в домене. В случае отключенного параметра ТД по очереди сканируют все каналы, учитывают влияние конкурентных ТД. В данном случае время, требуемое для оптимизации, будет увеличиваться при увеличении количества ТД (на 1 ТД – 50-60 секунд). Значение по умолчанию: включено. Возможные значения: включено/отключено.
  • Генерация отчетов – переключатель активирует генерацию отчетов работы RRM. Значение по умолчанию: включено. Возможные значения: включено/отключено.
  • Время хранения отчетов – время хранения отчётов по оптимизации RRM. Значение по умолчанию: 93. Возможные значения: допустимы значения от 1 до 365 дней.

Выполненные отчеты доступны в меню «Мониторинг/Беспроводная сеть/Локации/<Название локации>/Отчеты RRM». Отчеты можно посмотреть за период до 7 дней. При необходимости отчет можно выгрузить.

  • Автоматическая оптимизация мощности – переключатель позволяет активировать автоматическое управление мощностью на ТД в локации. Значение по умолчанию: включено. Возможные значения: включено/отключено.
  • Рекомендуемый уровень сигнала соседних ТД 2.4 ГГц – уровень сигнала, с которым соседние ТД должны видеть друг друга в диапазоне 2.4 ГГц. В зависимости от полученного уровня RSSI от соседней ТД, сервер будет сравнивать его с указанным в данном параметре уровнем и рекомендовать уменьшить (если RSSI от ТД больше) либо увеличить мощность передатчика ТД (если RSSI от ТД меньше). Значение по умолчанию: -70 дБм. Возможные значения: от -100 до -1 дБм.
  • Рекомендуемый уровень сигнала соседних ТД 5 ГГц – уровень сигнала, с которым соседние ТД должны видеть друг друга в диапазоне 5 ГГц. В зависимости от полученного уровня RSSI от соседней ТД, сервер будет сравнивать его с указанным в данном параметре уровнем и рекомендовать уменьшить (если RSSI от ТД больше) либо увеличить мощность передатчика ТД (если RSSI от ТД меньше). Значение по умолчанию: -65 дБм. Возможные значения: от -100 до -1 дБм.
  • Оптимизация мощности только на ТД с одинаковыми каналами – переключатель активирует режим автоматической оптимизации мощности (TPC-HD) только на ТД, работающих на одинаковых каналах. Значение по умолчанию: отключено. Возможные значения: включено/отключено.
  • Гистерезис 2.4 ГГц – допустимая погрешность для частотного диапазона 2.4 ГГц. Если полученный сигнал лежит в диапазоне рекомендуемого уровня сигнала плюс или минус значение гистерезиса, оптимизацию по мощности проводить не следует. Значение по умолчанию: 2 дБм. Возможные значения: от 1 до 10 дБм.
  • Гистерезис 5 ГГц – допустимая погрешность для частотного диапазона 5 ГГц. Если полученный сигнал лежит в диапазоне рекомендуемого уровня сигнала плюс или минус значение гистерезиса, оптимизацию по мощности проводить не следует. Значение по умолчанию: 2 дБм. Возможные значения: от 1 до 10 дБм.
  • Автоматическая оптимизация каналов – переключатель активирует использование алгоритма автоматического распределения частотных каналов каждой точки доступа в локации, чтобы избежать интерференции между ними. Значение по умолчанию: включено. Возможные значения: включено/отключено.
  • Порог изменения радиоэфира для смены канала – порог изменения радиоэфира при динамическом распределении каналов, необходимый для смены каналы. Значение по умолчанию: 25 %. Возможные значения: от 0 до 99 %.

Роуминг:

  • Точки доступа для роуминга – выбор ТД для роуминга. Значение по умолчанию: все ТД в локации.
    Возможные значения:
    • Соседствующие ТД – ТД будут сканировать эфир и определять какие ТД являются соседями, чтобы балансировать клиентов и осуществлять роуминг только между рядом стоящими ТД (меньше лишнего трафика в проводной сети, но больше в радиосреде);
    • Все ТД в локации – сервис использует функционал в рамках всего домена, даже если ТД находятся на большом расстоянии друг от друга (больше трафика в проводной сети, меньше в радиосреде).
  • 802.11k – переключатель активирует синхронизацию списков для роуминга стандарта 802.11k. Роуминг по протоколу 802.11k может быть организован между любыми сетями (открытые/шифрованные). Если на точке доступа настроена работа по протоколу 802.11k, то при подключении клиента, точка доступа передает ему список «дружественных» точек доступа, на которые клиент может переключиться в процессе роуминга. Список содержит информацию о MAC-адресах точек доступа и каналах, на которых они работают. Использование 802.11k позволяет сократить время, которое клиент затрачивает на поиск другой сети при роуминге, так как клиенту не нужно производить сканирование каналов, на которых нет целевых точек доступа, доступных для переключения. Данный вид роуминга возможен только для тех клиентских устройств, которые поддерживают 802.11k. Значение по умолчанию: включено. Возможные значения: включено/отключено.
  • 802.11r – переключатель активирует отправку ключей для роуминга стандарта 802.11r. Данный вид роуминга доступен только для тех клиентских устройств, которые поддерживают 802.11r. Роуминг 802.11r возможен только между VAP с режимом безопасности WPA2/WPA3 PSK и WPA2/WPA3 Enterprise. Значение по умолчанию: включено. Возможные значения: включено/отключено.
  • Режим 802.11r – выбор режима взаимодействия с целевой точкой доступа для роуминга 802.11r. Значение по умолчанию: Over-DS.
    Возможные значения:
    • Over-DS;
    • Over-Air.
  • Максимальное время ожидания роуминга – максимальный период времени, в течение которого ТД должны обменяться данными о попытке роуминга клиента (RRB-пакеты). Если ответ на запрос по истечению таймаута не пришел, RRB-запрос на бесшовный роуминг считается неуспешным. Значение по умолчанию: 1000 мс. Возможные значения: от 1000 до 268431360 мс.

Параметры "802.11v" и "Период балансировки клиентов" актуальны только для точек доступа WEP-1L, WEP-2L, WOP-2L, WOP-20L, WEP-200L, WEP-3L, WEP-30L, WEP-30L-Z, WOP-30L, WOP-30LS, WOP-30LI, WEP-3ax.

  • 802.11v переключатель активирует функционал роуминга стандарта 802.11v и балансировку клиентов по всем ТД в локации. Функционал работает совместно со стандартом 802.11k, роуминг осуществляется по общим спискам. Для его работы в SSID-профиле должна быть включена опция 802.11kv. Помимо помощи роумингу клиента в соответствии со стандартом 802.11v, активируется работа балансировки клиентов. Переключение клиентов на другие ТД работает в зависимости от пороговых значений, установленных в параметрах "Количество клиентов, при котором ТД считается перегруженной" и "Количество клиентов, при котором осуществляется поиск свободных ТД". Если количество клиентов на ТД превысило значение, указанное в параметре "Количество клиентов, при котором осуществляется поиск свободных ТД", то AirTune понизит приоритет данной ТД в списках 802.11k/v для подключения новых пользователей, и разошлет информацию об этом всем её соседям. Если количество клиентов на ТД превысило значение, указанное в параметре "Количество клиентов, при котором ТД считается перегруженной", то AirTune понизит приоритет данной ТД до нуля и исключит ее из рассылки возможных ТД для роуминга. А также начнет рекомендовать "нагруженной" ТД переключить нескольких клиентов на соседние ТД по стандарту 802.11v. Последует клиентское устройство совету точки доступа или нет, гарантировать невозможно, так как в конечном счете решение о переключении на другую точку доступа принимает клиентская сторона. Данный вид роуминга доступен только для тех клиентских устройств, которые поддерживают 802.11v. Значение по умолчанию: включено. Возможные значения: включено/отключено.
  • Период балансировки клиентов  период балансировки клиентов между точками доступа в рамках стандарта 802.11v. Значение по умолчанию: 60 с. Возможные значения: от 0 до 86400 секунд.

Параметры "Балансировка клиентов", "Отключить балансировку клиентов Enterprise-сетей", "Верхняя граница зоны устойчивого приема сигнала" и "Нижняя граница зоны устойчивого приема сигнала" актуальны только для точек доступа WEP-2ac, WEP-2ac Smart, WOP-2ac, WOP-2ac:revB и WOP-2ac:rev.C.

  • Балансировка клиентов – переключатель активирует балансировку клиентов по всем ТД в домене, независимо от их фактического расположения. Функционал нужен для равномерного распределения клиентов между ТД, чтобы избежать перегрузки одной из ТД, если в зоне видимости клиента есть более свободная ТД. Значение по умолчанию: включено. Возможные значения: включено/отключено. 
  • Отключить балансировку клиентов Enterprise-сетей – отключение балансировки клиентов enterprise-сетей между ТД. Значение по умолчанию: отключено. Возможные значения: включено/отключено.
  • Верхняя страница зоны устойчивого приёма сигнала – верхняя граница окончания зоны устойчивого приема сигнала от клиента, то есть порог уровня RSSI от клиента, при превышении которого подключенный клиент будет считаться в "уверенной" зоне и поиск новой ТД не начнется в случае, если ТД не перегружена. Значение по умолчанию: -65 дБм. Возможные значения: от -100 до 1 дБм.
  • Нижняя граница зоны устойчивого приёма сигнала – нижняя граница окончания зоны устойчивого приема сигнала от клиента, то есть порог уровня RSSI от клиента. В случае если RSSI от клиента меньше указанного в данном параметре, клиент считается находящимся в "неуверенной" зоне. Сервис будет пытаться найти для клиента ТД с "уверенным" приемом для последующего переключения клиента на целевую ТД. Значение по умолчанию: -75 дБм. Возможные значения: от -100 до 1 дБм.
  • Количество клиентов, при котором ТД считается перегруженной – порог количества подключенных клиентов на радиоинтерфейсе, при превышении которого точка будет считаться перегруженной. Значения по умолчанию: 20. Возможные значения: от 1 до 100 клиентов.
  • Количество клиентов, при котором осуществляется поиск свободных ТД – порог количества подключенных клиентов на радиоинтерфейсе, при превышении которого сервис будет искать для новых клиентов более свободную ТД (если таковая не найдется, клиент продолжит работу на текущей точке доступа). Если количество клиентов меньше текущего порога – точка доступа считается свободной. Значения по умолчанию: 5. Возможные значения: от 1 до 100 клиентов.

После настройки параметров сохраните, а затем примените конфигурацию с помощью соответствующих кнопок. При необходимости отмените изменения и удалите их с помощью кнопок «Сбросить» и «Отменить».

Портал 

На данной странице в виде таблицы представлены профили настроек портальной авторизации, имеющиеся в конфигурации. 

Для создания, удаления и редактирования профиля должен быть включен режим редактирования.


В таблице содержатся основные параметры для каждого профиля, такие как:

  • Название профиля;
  • Тип портала;
  • Время ожидания пользователя;
  • Описание профиля.

В заводской конфигурации профили портала отсутствуют.

Для создания профиля портала используйте кнопку «Создать профиль». Откроется окно с предложением создать профиль со стандартными настройками и сгенерированным названием, которое можно изменить самостоятельно. После нажатия кнопки «Сохранить» откроется страница профиля для настройки параметров. При необходимости отмены создания нового профиля, используйте кнопку «Отмена».

Профиль настроек портала

Страница содержит следующие параметры:

  • Описание – описание для профиля настроек портала. Возможные значения: строка до 255 символов. Значение по умолчанию: отсутствует;
  • Тип портала – параметр, определяющий, какой портал будет использоваться для авторизации пользователей. Значение по умолчанию: отсутствует.
    Возможные значения:
    • Другой внешний портал режим интеграции со сторонним внешним порталом при авторизации через RADIUS.
    • Внешний портал SoftWLC режим интеграции с внешним порталом Eltex, входящим в состав SoftWLC.
  • Адрес для перенаправления – адрес внешнего виртуального портала, на который будет перенаправлен пользователь при подключении к беспроводной сети. Значение по умолчанию: отсутствует.  Примеры задания URL:
    • для внешнего портала SoftWLC: https://192.168.0.1:8080/eltex_portal/. URL содержит адрес портала, порт и путь. 
    • для другого внешнего портала:
      • URL без параметров: https://eltex-co.ru. 
        Когда URL указывается без параметров, к нему автоматически добавляются параметры таким образом, что результирующий URL для указанного примера будет иметь вид: https://eltex-co.ru/?switch_url=<SWITCH_URL>&ap_mac=<AP_MAC>&client_mac=<CLIENT_MAC>&wlan=<SSID>&redirect=<ORIGINAL_URL>

        Добавленные параметры URL имеют следующие значения:
        switch_url – URL для перенаправления клиента после авторизации на портале;
        ap_mac – MAC-адрес точки доступа, к которой подключен клиент;
        client_mac – MAC-адрес клиента;
        wlan – название SSID, к которому подключен клиент;
        redirect – URL, который клиент запрашивал первоначально.

      • URL с параметрами: https://eltex-co.ru/?action_url=<SWITCH_URL>&ap_addr=<AP_MAC>&client_addr=<CLIENT_MAC>&ssid_name=<SSID>&red_url=<ORIGINAL_URL>&nas_id=<NAS_ID>&nas_ip=<NAS_IP>
        Используется, если необходимо изменить названия для параметров, которые подставляются автоматически, или дополнить URL другими параметрами. В этом случае URL задается полностью со всеми параметрами, используя необходимые названия. Он может содержать один или несколько плейсхолдеров определенного формата: <SWITCH_URL>, <AP_MAC>, <CLIENT_MAC>, <SSID>, <ORIGINAL_URL>, <NAS_ID>, <NAS_IP>.
  • Название виртуального портала название портала, сконфигурированного на SoftWLC, на который будет перенаправлен пользователь при подключении к беспроводной сети. Задается только если тип портала установлен "Внешний портал SoftWLC". Возможные значения: строка до 235 символов. Значение по умолчанию: отсутствует;
  • Белый список IP-адресов – выбор группы, содержащей IP-адреса, к которым пользователю разрешен доступ до авторизации. Параметр необязательный. Адрес портала добавляется в белый список автоматически, поэтому задавать его не требуется. Значение по умолчанию: отсутствует;
  • Белый список доменных имен – выбор группы, содержащей доменные имена (или регулярные выражения), к которым пользователю разрешен доступ до авторизации. Параметр необязательный.  Адрес портала добавляется в белый список автоматически, поэтому задавать его не требуется. Значение по умолчанию: отсутствует;

В WEB-интерфейсе возможен только выбор уже существующей группы белых списков. Задать группу адресов можно через интерфейс CLI в разделах object-group network и object-group url.

  • Время ожидания пользователя — временной интервал, в течение которого точка доступа хранит информацию об отключенном беспроводном клиенте и не проводит MAB-авторизацию при повторном его подключении. Возможные значения: от 0 до 604800. При установке значения "0" точка доступа будет хранить информацию о клиенте до тех пор, пока не будет перезагружена. Значение по умолчанию: 86400;

После настройки параметров сохраните, а затем примените конфигурацию с помощью соответствующих кнопок. При необходимости отмените изменения и удалите их с помощью кнопок «Сбросить» и «Отменить». 

Подробная информация по работе с конфигурацией устройства описана в разделе «Конфигурирование»После создания профиля, он отобразится в таблице профилей.

Ограничение скорости ТД

На данной странице в виде таблицы представлены имеющиеся в конфигурации профили настроек ограничения скорости, которое выполняется точкой доступа. Данные профили позволяют управлять максимальной скоростью входящего и исходящего трафика для одного клиента, для всех клиентов, подключенных к VAP, а также ограничивать скорость широковещательного и мультикастового трафика.

Для создания, удаления и редактирования профиля должен быть включен режим редактирования.

В таблице содержатся основные параметры для каждого профиля, такие как:

  • Название профиля;
  • Максимальная скорость входящего и исходящего трафика всех (в сумме) беспроводных клиентов виртуальной точки доступа (VAP);
  • Максимальная скорость входящего и исходящего трафика для каждого беспроводного клиента;
  • Максимальная скорость входящего и исходящего широковещательного трафика;
  • Максимальная скорость входящего и исходящего мультикастового трафика;
  • Описание профиля.

В заводской конфигурации профили ограничения скорости отсутствуют.

Для создания профиля ограничения скорости используйте кнопку «Создать профиль». Откроется окно с предложением создать профиль со стандартными настройками и сгенерированным названием, которое можно изменить самостоятельно. После нажатия кнопки «Сохранить» откроется страница профиля для настройки параметров. При необходимости отмены создания нового профиля, используйте кнопку «Отмена».

Профиль ограничения скорости

Страница содержит:

  • Описание – описание для профиля ограничения скорости. Возможные значения: строка до 255 символов. Значение по умолчанию: отсутствует;
  • Описание разделов:
  • "Ограничение скорости всех клиентов VAP" позволяет задать ограничение скорости для всех беспроводных клиентов (в сумме) одной виртуальной точки доступа (VAP), на которой установлен SSID с данным профилем. Настройка не поддерживается на точках доступа WEP-2ac, WEP-2ac Smart, WOP-2ac, WOP-2ac:rev.B, WOP-2ac:rev.C;
  • "Ограничение скорости одного клиента" позволяет задать ограничение скорости для каждого беспроводного клиента виртуальной точки доступа (VAP), на которой установлен SSID с данным профилем. Настройка не поддерживается на точках доступа WEP-2ac, WEP-2ac Smart, WOP-2ac, WOP-2ac:rev.B, WOP-2ac:rev.C;
  •  "Ограничение скорости широковещательного трафика" позволяет задать ограничение скорости для широковещательного трафика. Настройка не поддерживается на точках доступа WEP-2ac, WEP-2ac Smart, WOP-2ac, WOP-2ac:rev.B, WOP-2ac:rev.C и WEP-3ax;
  • "Ограничение скорости мультикастового трафика" позволяет задать ограничение скорости для многоадресного трафика. Настройка не поддерживается на точках доступа WEP-2ac, WEP-2ac Smart, WOP-2ac, WOP-2ac:rev.B, WOP-2ac:rev.C и WEP-3ax.

В каждом разделе задаются параметры ограничения скорости для входящего и/или исходящего трафика:

  • Входящий трафик переключатель активирует ограничение скорости для трафика, идущего к беспроводному клиенту. Значение по умолчанию: отключено;
  • Исходящий трафик  переключатель активирует ограничение скорости для трафика, идущего от беспроводного клиента. Значение по умолчанию: отключено;
  • Единицы измерения выбор единиц измерения для значения максимальной скорости, задаваемой ниже. Значение по умолчанию: отсутствует. Возможные значения: kbps (Кбит/c); pps (пакет в секунду);
  • Максимальная скорость ограничение скорости. Значение по умолчанию: отсутствует. Возможные значения: от 0 до 2000000000;

После настройки параметров сохраните, а затем примените конфигурацию с помощью соответствующих кнопок. При необходимости отмените изменения и удалите их с помощью кнопок «Сбросить» и «Отменить». 

Подробная информация по работе с конфигурацией устройства описана в разделе «Конфигурирование»После создания профиля, он отобразится в таблице профилей.

Подменю «Индивидуальные настройки ТД»

На данной странице в виде таблицы представлены основные настройки индивидуальных профилей ТД. Профили создаются персонально для каждой точки доступа при необходимости переопределения на ней общих параметров радиоинтерфейсов, локации, профиля настроек ТД, работы Airtune или для задания имени устройства. В качестве названия профиля используется MAC-адрес точки доступа.

Таблица содержит данные:

  • MAC-адрес ТД  MAC-адрес точки доступа;
  • Имя устройства – имя точки доступа;
  • Модель – модель точки доступа;
  • Локация – название локации, к которой относится точка доступа;
  • AirTune статус AirTune (по умолчанию включен);
  • Описание – описание профиля индивидуальных настроек точки доступа.

Для создания нового профиля настроек используйте кнопку «Создать индивидуальные настройки ТД». Откроется окно, где в качестве названия необходимо указать MAC-адрес ТД. После нажатия кнопки «Сохранить» откроется страница, содержащая параметры для настройки. При необходимости отмены создания нового профиля, используйте кнопку «Отмена».

Для редактирования существующих настроек нажмите на MAC-адрес в списке.

Для создания, удаления и редактирования настроек должен быть включен режим редактирования.


Страница настроек содержит следующие параметры:

  • Описание – описание профиля настроек;
  • Модель ТД – модель точки доступа;
  • Локация – локация точки доступа. Дает возможность переопределить локацию для точки доступа, независимо от настройки подсетей локации. Параметр позволяет выбрать существующую локацию, а также создать и настроить новую;
  • Имя ТД – имя точки доступа;
  • Профиль ТД – общий профиль настроек ТД. Дает возможность переопределить профиль общих настроек ТД, указанный в локации. Параметр позволяет выбрать существующий профиль, а также создать и настроить новый;
  • Отключить AirTune – отключение работы сервиса AirTune индивидуально для точки доступа, если он включен в локацию, которой принадлежит точка.

Для настройки радиоинтерфейсов необходимо обязательно выбрать модель ТД и локацию.



Настройки радиоинтерфейса 2.4 ГГц

  • Включить – переключатель активирует раздел настроек радиоинтерфейса в 2.4 ГГц для переопределения его параметров индивидуально для точки доступа.
  • Режим IEEE 802.11 – режим работы радиоинтерфейса. Возможные значения (доступные режимы различаются на точках доступа разных моделей):
    • n;
    • b/g;
    • b/g/n;
    • n/ax;
    • b/g/n/ax;
    • ax.
  • Ширина канала, МГц – ширина полосы частот канала, на котором работает радиоинтерфейс точки доступа. Возможные значения:

    • 20;

    • 40L;

    • 40U.

  • Режим выбора канала – режим выбора канала. Возможные значения:

    • Статический – позволяет выставить на радиоинтерфейсе определенный канал;

    • Автоматический – выбор канала будет осуществляться автоматически в зависимости от радиоэфира. Список каналов для автовыбора задается ниже.

  • Каналы – выбор радиоканала. При статическом режиме доступен выбор только одного канала. При автоматическом режиме выбирается список каналов.
  • Мощность, дБм – мощность сигнала радиоинтерфейса.

Настройки радиоинтерфейса 5 ГГц

  • Включить – переключатель активирует раздел настроек радиоинтерфейса в 5 ГГц для переопределения его параметров индивидуально для точки доступа.
  • Режим IEEE 802.11 – режим работы радиоинтерфейса. Возможные значения (доступные режимы различаются на точках доступа разных моделей):
    • a;
    • a/n;
    • a/n/ac;
    • ax;
    • a/n/ac/ax/.
  • Ширина канала, МГц – ширина полосы частот канала, на котором работает радиоинтерфейс точки доступа. Возможные значения:

    • 20;

    • 40L;

    • 40U;

    • 80.
  • Режим выбора канала – режим выбора канала. Возможные значения:

    • Статический – позволяет выставить на радиоинтерфейсе определенный канал;

    • Автоматический – выбор канала будет осуществляться автоматически в зависимости от радиоэфира. Список каналов для автовыбора задается ниже.

  • Каналы – выбор радиоканала. При статическом режиме доступен выбор только одного канала. При автоматическом режиме выбирается список каналов.
  • Мощность, дБм – мощность сигнала радиоинтерфейса.

Подменю «Планировщик обновления ПО ТД»

Данная страница подменю используется для настройки обновления программного обеспечения точек доступа по расписанию.

Для настройки доступны следующие параметры:

  • Включить – переключатель, который позволяет включить и выключить обновление ПО ТД по расписанию. Значение по умолчанию: отключено.
  • Обновлять ТД с клиентами – переключатель, который позволяет включить и выключить возможность обновления ПО ТД, если в момент обновления к ней подключены клиенты. Значение по умолчанию: отключено.
  • Начало интервала времени обновления (чч:мм) – определяет начало промежутка времени обновления. Значение по умолчанию: 03:00.
  • Конец интервала времени обновления (чч:мм) – определяет конец промежутка времени обновления. Значение по умолчанию: 04:00.

При включении планировщика обновление будет выполняться в заданный промежуток времени в соответствии с часовым поясом локации для тех моделей точек доступа, для которых на контроллер загружены файлы ПО. Просмотр загруженных файлов, а также загрузка новых файлов ПО точек доступа на контроллер доступна на странице «ПО точек доступа». Для перехода используйте кнопку «Перейти к списку файлов ПО».

Администрирование 

Для перехода к администрированию необходимо в главном меню выбрать элемент «Администрирование».

Меню «ПО устройства»

На странице находится информация об установленном программном обеспечении на устройстве, а также есть возможность загрузить и установить новое ПО и перезагрузить контроллер.

Для загрузки нового ПО используйте специальное поле, обозначенное следующим образом: 

Файл можно перетащить в границы указанного поля или найти и выбрать на ПК, нажав кнопку «Выберите файл». После успешной загрузки файла, он появится в таблице ниже. Для установки ПО необходимо нажать кнопку «Активировать» в графе «Статус ПО после перезагрузки». После того, как файл будет отмечен в той же графе, необходимо перезагрузить устройство для завершения установки ПО. Используйте для этого кнопку «Перезагрузить устройство», при нажатии на которую начнется перезагрузка. 

Есть возможность отложить перезагрузку, чтобы избежать прерывания сервиса в рабочее время. Опция «Отложить перезагрузку» становится доступна при наведении курсора на кнопку «Перезагрузить устройство».

При выборе этой опции можно указать конкретную дату и время перезагрузки в формате: день, месяц, год и часы, минуты. А также можно запланировать перезагрузку через указанное время. 

После указания даты и времени нажмите кнопку «Запланировать». Рядом с кнопкой "Перезагрузить устройство" появится иконка, при нажатии на которую, будет доступна информация о дате перезагрузки. Для отмены запланированной перезагрузки, нажмите кнопку "Отменить" в появившемся окне.

Таблица содержит данные по двум файлам ПО, загруженным на устройство, один из которых является активным в данный момент, а второй — резервным с возможностью переключаться между ними.

  • Версия – версия загруженного программного обеспечения;
  • Дата и время – дата и время выпуска файла ПО;
  • Статус ПО – показывает текущее состояние для каждой версии ПО:
    • статус, обозначенный , показывает, что ПО используется в данный момент;
    • статус, обозначенный показывает, что ПО в данный момент не активно, но загружено на устройство и может быть активировано с помощью кнопки «Активировать» в следующей графе.
  • Статус ПО после перезагрузки – показывает, какое ПО будет использоваться после перезагрузки контроллера:
    • статус показывает, что данное ПО будет активным после перезагрузки;
    • кнопка позволяет сделать данный образ ПО активным после перезагрузки. 

Меню «Лицензии»

На странице находится информация об установленных лицензиях на устройстве, а также присутствует возможность загрузить новую лицензию и перезагрузить контроллер.

Для загрузки новой лицензии используйте специальное поле, обозначенное следующим образом: 

Файл можно перетащить в границы указанного поля или найти и выбрать на ПК, нажав кнопку «Выберите файл». После успешной загрузки файла, в таблице ниже появится информация о доступном функционале загруженной лицензии, который будет иметь статус «Candidate». Чтобы активировать данный функционал необходимо перезагрузить контроллер. Для этого используйте кнопку «Перезагрузить устройство», при нажатии на которую начнется перезагрузка. 

Есть возможность отложить перезагрузку, чтобы избежать прерывания сервиса в рабочее время. Опция «Отложить перезагрузку» становится доступна при наведении курсора на кнопку «Перезагрузить устройство».

При выборе этой опции есть возможность указать конкретную дату и время перезагрузки в формате день, месяц, год и часы, минуты. А также есть возможность запланировать перезагрузку через указанное время.

После указания времени нажмите кнопку «Запланировать». Рядом с кнопкой "Перезагрузить устройство" появится иконка, при нажатии на которую, будет доступна информация о дате перезагрузки. Для отмены запланированной перезагрузки, нажмите кнопку "Отменить" в появившемся окне.


Таблица лицензий содержит следующие данные:

  • Функционал – название функционала, доступного по лицензии.
  • Источник – источник установки лицензии. Возможные варианты:
    • boot – лицензия поставляется с устройством в заводской комплектации;
    • file – лицензия загружена отдельным файлом на контроллер;
    • ELM – лицензия предоставляется сервисом ELM.
  • Статус – текущее состояние лицензии. Возможные варианты:
    • Active – лицензия активна в данный момент;
    • Candidate – лицензия будет активна после перезагрузки контроллера.
  • Значение – указывает ограничение по лицензии. Возможные значения:
    • true – лицензия работает без конкретных ограничений;
    • <N> – лицензия работает с указанным ограничением. Например, если для лицензии «WLC-AP» значение равно 200, то к контроллеру WLC-30 можно подключить 200 точек доступа, вместо базовых 150.
  • Начало периода действия – дата начала действия лицензии.
  • Конец периода действия – дата окончания действия лицензии.

Меню «ПО точек доступа»

На странице находится информация о загруженных на контроллер файлах ПО точек доступа, а также есть возможность загрузить новые файлы ПО и удалить неактуальные файлы.

Для загрузки новых файлов ПО используйте специальное поле, обозначенное следующим образом: 

Файл можно перетащить в границы указанного поля или найти и выбрать файл на ПК, нажав кнопку «Выберите файл». После успешной загрузки файла он появится в таблице ниже.

Обновить ПО на точках доступа можно одним из двух способов:

  • В заданное время для всех точек доступа. Для этого используйте кнопку «Перейти в планировщик обновлений», включите и настройте обновление по расписанию. Обновление запустится в указанное время в соответствии с часовым поясом локации для тех моделей точек доступа, для которых на контроллер загружены файлы ПО.
  • Вручную на выбранных точках доступа. Для этого перейдите в меню «Мониторинг"/"Беспроводная сеть"/"Точки доступа». С помощью чекбоксов выберите точки доступа, которые необходимо обновить и нажмите кнопку «Обновить ПО». После этого запустится обновление на всех выбранных точках доступа при условии наличия на контроллере файлов ПО для выбранных моделей ТД.

Таблица с файлами ПО содержит следующие данные:

  • Название – название файла программного обеспечения точки доступа;
  • Размер, Мб – размер файла в мегабайтах;
  • Дата загрузки – дата загрузки файла на контроллер.

Чтобы удалить неактуальные файлы ПО с контроллера, выберите их в таблице с помощью чекбоксов и нажмите кнопку «Удалить». Все выбранные файлы будут удалены.

Меню «Работа с файлами конфигурации»

Подменю «Актуальные файлы»

На странице представлена возможность сохранить действующую Running-конфигурацию, сохранить текущую Candidate-конфигурацию, сбросить конфигурацию устройства к заводским настройкам, а также возможность загрузить резервную копию файла конфигурации на устройство.

Загрузить файл конфигурации

Для загрузки файла конфигурации должен быть включен режим редактирования.

Для загрузки файла конфигурации используйте специальное поле, обозначенное следующим образом: 

Скачать файл конфигурации

На странице доступно скачивание двух файлов конфигурации с помощью кнопок:

  • Running – скачивание файла действующей Running-конфигурации контроллера (конфигурация, которая используется на данный момент);
  • Candidate – скачивание файла текущей Сandidate-конфигурации контроллера (конфигурация, в которую были внесены, но еще не применены, изменения относительно действующей конфигурации).

Заводская конфигурация

Для сброса конфигурации к заводским настройкам должен быть включен режим редактирования.

Чтобы сбросить устройство к заводским установкам необходимо сначала скопировать заводскую конфигурацию в Сandidate-конфигурацию, а затем применить ее и подтвердить изменения. Используйте для этого кнопки «Копировать в Candidate», а затем «Применить» и «Подтвердить».

После применения заводской конфигурации возможна потеря доступа.

В заводской конфигурации доступ к web-интерфейсу контроллера осуществляется по протоколу HTTPS с учетными данными: пользователь — admin, пароль — password.


Подменю «Архивные файлы»

Страница содержит информацию о резервных копиях файлов конфигурации. 

Обновление страницы происходит при нажатии на кнопку «Обновить».

С помощью чекбоксов можно выбрать один, несколько или все файлы, чтобы применить к ним общее действие с помощью кнопки «Удалить файлы». При нажатии на кнопку «Удалить файлы» и подтверждении действия, все выбранные файлы будут удалены.

При выборе одного или двух файлов становится доступна кнопка «Сравнить», при нажатии на которую осуществляется переход на страницу «Сравнение конфигураций» для последующего сравнения файлов.

Для каждого файла также доступно контекстное меню с действиями:

  • Копировать в Candidate – происходит копирование конфигурации из выбранного файла в Candidate-конфигурацию. Опция доступна только при включенном режиме редактирования;
  • Удалить – архивный файл конфигурации будет удален;
  • Сравнить – осуществляется переход на страницу «Сравнение конфигураций» для последующего сравнения файлов.

Список файлов представлен в таблице. Таблица содержит данные:

  • Название – название файла резервной копии конфигурации;
  • Размер, Кб – размер файла указанный в килобайтах;
  • Дата модификации – дата и время последней модификации файла.

Настройки создания архивных файлов описана в документации «Управление программным обеспечением и конфигурацией».

Подменю «Сравнение конфигураций»

На странице осуществляется построчное сравнение выбранных файлов конфигурации.

Обновление страницы происходит при нажатии на кнопку «Обновить».

Для того, чтобы сравнить два файла, необходимо выбрать их в соответствующих полях: «Конфигурация 1» и «Конфигурация 2». Кнопка «Копировать в Candidate» – копирует выбранную конфигурацию в конфигурацию «Сandidate». Для применения используйте кнопку «Применить». Опция доступна только при включенном режиме редактирования.

Для сравнения могут быть выбраны следующие файлы:

  • Архивные файлы конфигурации;
  • Текущая Running-конфигурация;
  • Текущая Сandidate-конфигурация;
  • Factory-config – заводская конфигурация;
  • Default-config – дефолтная конфигурация.

При сравнении конфигураций используются следующие обозначения:

  • Зеленый цвет и знак "+" – настройка присутствует в конфигурации 2, но отсутствует в конфигурации 1;
  • Красный цвет и знак "-" – настройка отсутствует в конфигурации 2, но присутствует в конфигурации 1;
  • Синий цвет – изменения в строке отсутствуют, используется для обозначения разделов конфигурации, которые содержат отличия.

Если файл содержит устаревшую версию конфигурации, это будет указано в первой строке вывода.

Для того чтобы сравнить архивную конфигурацию, которая была сделана на версиях ПО 1.26.1 и ниже, при выполнении сравнения система автоматически выполняет апгрейд версии конфигурации на актуальную в рамках текущей версии ПО контроллера.