Версия ПО 2.7.0 (05.2025)

IP-адрес: http://192.168.1.10
User name: admin
Password: password



|| DeviceType | Беспроводная точка доступа |
|| DeviceName | WEP-3L  |
|| DocTitleMain |  |
|| DocTitleAdditional | Руководство по эксплуатации |
|| fwversion | 2.7.0 |
|| issueDate | 05.2025 |
|| ipaddr | 192.168.1.10 |
|| username | admin |
|| password | password |



Введение

Аннотация

Современные тенденции развития связи диктуют операторам необходимость поиска наиболее оптимальных технологий, позволяющих удовлетворить стремительно возрастающие потребности абонентов, сохраняя при этом преемственность бизнес-процессов, гибкость развития и сокращение затрат на предоставление различных сервисов. Беспроводные технологии все больше набирают обороты, и к данному моменту они за короткое время прошли огромный путь от нестабильных низкоскоростных сетей связи малого радиуса до сетей ШПД, сопоставимых по скорости с проводными сетями и обладающих высокими критериями к качеству предоставления услуг.

Основное предназначение WEP-3L — установка внутри зданий в качестве точки доступа к различным ресурсам с созданием бесшовной беспроводной сети из нескольких идентичных точек доступа («Роуминг»), если территория покрытия достаточно велика.

В настоящем руководстве по эксплуатации изложены назначение, основные технические характеристики, конструктивное исполнение, правила безопасной эксплуатации устройства, а также рекомендации по его установке и настройке.

Условные обозначения

Примечания и предупреждения

Примечания содержат важную информацию, советы или рекомендации по использованию и настройке устройства.


Предупреждения информируют пользователя о ситуациях, которые могут нанести вред устройству или человеку, привести к некорректной работе устройства или потере данных.

Описание изделия

Назначение

Для возможности предоставления доступа пользователей к высокоскоростной и безопасной сети разработана беспроводная точка доступа WEP-3L.

Основным назначением устройства является создание беспроводной сети передачи данных L2-уровня на стыке с проводной сетью. WEP-3L подключается к проводной сети через 10/100/1000M Ethernet-интерфейс и с помощью своих радиоинтерфейсов создает беспроводной высокоскоростной доступ для устройств, поддерживающих технологию Wi-Fi в диапазоне 2.4 и 5 ГГц.

Устройство содержит два радиоинтерфейса для организации двух физических беспроводных сетей.

WEP-3L поддерживает современные требования к качеству сервисов и позволяет передавать наиболее важный трафик в более приоритетных очередях по сравнению с обычным. Приоритизация обеспечивается следующими технологиями QoS: СoS (специальные метки в поле VLAN-пакета) и ToS (метки в поле IP-пакета). Функционал создания правил ACL и поддержка шейпинга трафика на каждом VAP позволяет в полной мере управлять доступом, качеством сервисов и ограничениями как для всех абонентов, так и для каждого в частности.

Устройство ориентировано на установку в офисы (госучреждения, конференц-залы, лаборатории, гостиницы и др.). Возможность создания виртуальных точек доступа с различными типами шифрования позволяет устанавливать WEP-3L в организациях, где требуется разграничение прав доступа между обычными пользователями и выделенными группами пользователей.

Характеристики устройства

Интерфейсы:

Функции:

Возможности WLAN:

Сетевые функции:

Функции QoS:

Безопасность:

На рисунке 1 приведена схема применения оборудования WEP-3L.

Рисунок 1 — Функциональная схема использования WEP-3L

Технические параметры устройства

Таблица 1 — Основные технические параметры

Параметры интерфейса Ethernet
Количество портов1
Электрический разъемRJ-45
Скорость передачи10/100/1000 Мбит/с, автоопределение
Поддержка стандартовBASE-T
Параметры беспроводного интерфейса
Стандарты802.11a/b/g/n/ac/ax
Частотный диапазон2400–2483.5 МГц; 5150–5350 МГц, 5470–5850 МГц
МодуляцияBPSK, QPSK, 16QAM, 64QAM, 256QAM, 1024QAM
Рабочие каналы

802.11b/g/n: 113 (24012483 МГц)

802.11a/n/ac/ax:

  • 3664 (51705330 МГц)
  • 100144 (54905730 МГц)
  • 149–165 (5735–5835 МГц)
Скорость передачи данных

2.4 ГГц, 802.11n: 300 Мбит/с
5 ГГц, 802.11ax: 1201 Мбит/c

Максимальное количество одновременных сессий2.4 ГГц: 64
5 ГГц: 64
Максимальная мощность передатчика2.4 ГГц: 20 дБм
5 ГГц: 20 дБм
Коэффициент усиления встроенных антенн2.4 ГГц: ~5 дБи
5 ГГц: ~5 дБи
Чувствительность приемника2.4 ГГц: до -94 дБм
5 ГГц: до -94 дБм
Безопасность

централизованная авторизация через RADIUS-сервер (802.1X WPA/WPA2/WPA3 Enterprise)
шифрование WPA/WPA2/WPA3/OWE
поддержка Captive Portal
авторизация через RADIUS-сервер при входе на устройство

Поддержка MIMO 2×2 для 2.4 ГГц; MU-MIMO 2×2 для 5 ГГц
Поддержка OFDMA для 5 ГГц

Управление
Удаленное управлениеweb-интерфейс, Telnet, SSH, CLI, SNMP, NETCONF
Ограничение доступапо паролю, аутентификация через RADIUS-сервер
Общие параметры
Flash-память128 МБ SPI-NAND Flash
RAM128 МБ DDR2 RAM 
ПитаниеPoE 48 В/56 В (IEEE 802.3af-2003)
Потребляемая мощностьне более 10,5 Вт
Рабочий диапазон температурот +5 до +40 °С
Относительная влажность при температуре 25 °Сдо 80 %
Габариты (диаметр x высота)200 × 40 мм
Масса0,4 кг
Срок службыне менее 15 лет

Диаграммы направленности

На рисунках ниже представлены диаграммы направленности устройства.

Положение при измерении

AZIMUTH (XZ)

ELEVATION (YZ)


Диапазон 2.4 ГГц

Диапазон 5 ГГц

Конструктивное исполнение

Устройство WEP-3L выполнено в пластиковом корпусе.

Основная панель устройства

Внешний вид панели устройства WEP-3L приведен на рисунке 2.


 
Рисунок 2 — Внешний вид основной панели WEP-3L

На основной панели устройства WEP-3L расположены следующие световые индикаторы, разъемы и органы управления (таблица 2).

Таблица 2 — Описание индикаторов, портов и органов управления

Элемент панелиОписание
1LANСветовая индикация состояния порта GE (PoE)
2GE (PoE)Порт GE для подключения питания PoE
3FКнопка сброса к заводским настройкам
4Wi-FiИндикаторы активности соответствующих Wi-Fi модулей

Верхняя панель устройства

Внешний вид верхней панели устройства WEP-3L приведен на рисунке 3.




Рисунок 3 — Внешний вид верхней панели WEP-3L

Таблица 3 — Описание индикаторов верхней панели 

Элемент панелиОписание
1PowerИндикатор статуса работы устройства

Световая индикация

Текущее состояние устройства отображается при помощи индикаторов Wi-Fi, LAN, Power. Перечень состояний индикаторов приведен в таблице 4.

Таблица 4 — Световая индикация состояния устройства

ИндикаторСостояние индикатораСостояние устройства
Wi-Fi  Зеленый, горит постоянноСеть Wi-Fi активна
Зеленый, мигаетПроцесс передачи данных по беспроводной сети
LAN  Горит зеленый светодиод (10, 100 Мбит/с)/ горит оранжевый светодиод (1000 Мбит/с)Установлено соединение с подключенным сетевым устройством
Мигает зеленый светодиодПроцесс пакетной передачи данных по LAN-интерфейсу
PowerЗеленый, горит постоянноВключено питание устройства, нормальная работа
Оранжевый, горит постоянноУстройство загружено, но не получен IP-адрес по DHCP
Красный, горит постоянноЗагрузка устройства

Сброс к заводским настройкам

Для сброса устройства к заводским настройкам необходимо в загруженном состоянии устройства нажать и удерживать кнопку «F» на протяжении 10–15 секунд, пока индикатор Power не начнет мигать оранжевым цветом. Произойдет автоматическая перезагрузка устройства.

При заводских установках будет запущен DHCP-клиент. В случае, если адрес не будет получен по DHCP, то у устройства будет адрес — 192.168.1.10, маска подсети — 255.255.255.0, имя пользователя/пароль для доступа через web-интерфейс: admin/password.

Комплект поставки

В комплект поставки входят:

Правила и рекомендации по установке устройства

В данном разделе описаны инструкции по технике безопасности, рекомендации по установке, процедура установки и порядок включения устройства.

Инструкции по технике безопасности

  1. Не устанавливайте устройство рядом с источниками тепла и в помещениях с температурой ниже 5 °С или выше 40 °С.
  2. Не используйте устройство в помещениях с высокой влажностью. Не подвергайте устройство воздействию дыма, пыли, воды, механических колебаний или ударов.
  3. Не вскрывайте корпус устройства. Внутри устройства нет элементов, предназначенных для обслуживания пользователем.

Во избежание перегрева компонентов устройства и нарушения его работы запрещается закрывать вентиляционные отверстия посторонними предметами и размещать предметы на поверхности оборудования.

Рекомендации по установке

  1. Устройство рекомендуется устанавливать на потолке в горизонтальном положении.
  2. Перед установкой и включением устройства необходимо проверить его на наличие видимых механических повреждений. В случае обнаружения повреждений следует прекратить установку устройства, составить соответствующий акт и обратиться к поставщику.
  3. Если устройство длительное время находилось при низкой температуре, перед началом работы следует выдержать его в течение двух часов при комнатной температуре. После длительного пребывания устройства в условиях повышенной влажности перед включением выдержать в нормальных условиях не менее 12 часов.
  4. При размещении устройства для обеспечения зоны покрытия сети Wi-Fi c наилучшими характеристиками учитывайте следующие правила:
  5. При размещении нескольких точек радиус соты должен пересекаться с соседней сотой на уровне от -65 до -70 дБм. Допускается уменьшение уровня сигнала до -75 дБм на границах сот, если не предполагается использование VoIP, потокового видеовещания и другого чувствительного к потерям трафика в беспроводной сети.

Расчет необходимого числа точек доступа

При выборе количества необходимых точек доступа для покрытия помещения необходимо произвести оценку требуемой зоны охвата. Для более точной оценки необходимо произвести радиоисследование помещения. Приблизительный радиус охвата уверенного приема точки доступа WEP-3L при монтаже на потолке в типовых офисных помещениях: 2.4 ГГц — 40–50 м, 5 ГГц — 20–30 м. При полном отсутствии препятствий радиус охвата: 2.4 ГГц — до 100 м, 5 ГГц — до 60 м.
В таблице 5 приведены приблизительные значения затухания.

Таблица 5 — Значения затухания

Материал  Изменение уровня сигнала, дБ
2.4 ГГц5 ГГц
Оргстекло-0,3-0,9
Кирпич-4,5-14,6
Стекло-0,5-1,7
Гипсокартон-0,5-0,8
ДСП-1,6-1,9
Фанера-1,9-1,8
Штукатурка с металлической сеткой-14,8-13,2
Шлакоблок-7-11

Металлическая решетка  (ячейка 13×6 мм, металл 2 мм)

-21-13

Выбор каналов соседствующих точек

Во избежание межканальной интерференции между соседствующими точками доступа рекомендуется установить неперекрывающиеся каналы.



Рисунок 4 — Общая диаграмма перекрытия частотных каналов в 2.4 ГГц

Пример схемы распределения каналов между соседними точками в диапазоне 2.4 ГГц при ширине канала в 20 МГц приведен на рисунке 5.



Рисунок 5 — Схема распределения каналов между соседними точками доступа в диапазоне 2.4 ГГц при ширине канала в 20 МГц

Аналогично рекомендуется сохранять данный механизм распределения каналов при расположении точек между этажами (рисунок 6).



Рисунок 6 — Схема распределения каналов между соседними точками доступа, расположенными между этажами

При использовании ширины канала 40 МГц в диапазоне 2.4 ГГц нет неперекрывающихся каналов. В таких случаях стоит выбирать максимально отдаленные друг от друга каналы.



Рисунок 7 — Каналы, используемые в диапазоне 5 ГГц при ширине канала 20, 40, 80 МГц

Установка устройства

Устройство может быть установлено на плоской поверхности (стена, потолок) при соблюдении инструкций по технике безопасности и рекомендаций, приведенных выше.
В комплект поставки входит крепеж для установки устройства на плоскую поверхность.

Установка устройства на стену

1. Закрепите пластиковый кронштейн (входит в комплект поставки) на стене. Пример расположения пластикового кронштейна показан на рисунке 8:



Рисунок 8 — Крепление кронштейна на стене

а. При установке кронштейна пропустите провода в соответствующие пазы на кронштейне (рисунок 8).

б. Совместите три отверстия для винтов на кронштейне с такими же отверстиями на поверхности. С помощью отвертки прикрепите кронштейн винтами к поверхности.

2. Установите устройство. Схема приведена на рисунке 9:




Рисунок 9 — Установка устройства (вид спереди)

а. Подключите кабели к соответствующим разъемам устройства. Описание разъемов приведено в разделе Конструктивное исполнение.

б. Совместите устройство с кронштейном и зафиксируйте положение, поворачивая по часовой стрелке.

Установка устройства на фальшпотолок

Не рекомендуется размещение со внутренней стороны фальшпотолка, так как металлический каркас вызывает многолучевое распространение сигнала и его затухание при прохождении через решетку каркаса фальшпотолка.




1 — металлический кронштейн; 2 — панель Армстронг; 3 — пластиковый кронштейн; 4 — устройство.

Рисунок 10 — Монтаж устройства на фальшпотолок

1. Закрепите металлический и пластиковый кронштейны на потолке (рисунок 10):

а. Соедините пластиковый кронштейн (3) на фальшпотолке с металлическим (1) в следующем порядке: металлический кронштейн -> панель Армстронг -> пластиковый кронштейн.

б. В панели Армстронг прорежьте отверстие размером с отверстие металлического кронштейна. Через данное отверстие заводятся провода.

в. Совместите отверстия на металлическом кронштейне, панели Армстронг и пластиковом кронштейне. Далее совместите три отверстия для винтов на пластиковом кронштейне с такими же отверстиями на металлическом кронштейне. С помощью отвертки соедините кронштейны винтами.

2. Установите устройство:

а. Подключите кабели к соответствующим разъемам устройства. Описание разъемов приведено в разделе Конструктивное исполнение.

б. Совместите устройство с пластиковым кронштейном и зафиксируйте положение, поворачивая устройство по часовой стрелке.

Порядок снятия устройства с кронштейна

Для снятия устройства с кронштейна:

  1. Поверните устройство против часовой стрелки (рисунок 8).
  2. Снимите устройство.

Управление устройством через web-интерфейс

Начало работы

Для начала работы нужно подключиться к устройству по интерфейсу WAN через web-браузер:

1. Откройте web-браузер, например Firefox, Opera, Chrome.

2. Введите в адресной строке браузера IP-адрес устройства.

Заводской IP-адрес устройства: 192.168.1.10, маска подсети: 255.255.255.0. По умолчанию устройство может получить адрес по DHCP.


При успешном обнаружении устройства в окне браузера отобразится страница с запросом имени пользователя и пароля.

3. Введите имя пользователя в строке «Введите логин» и пароль в строке «Введите пароль».

Заводские установки: логин — admin, пароль — password.

4. Нажмите кнопку «Войти». В окне браузера откроется меню мониторинга состояния устройства.

5. При необходимости можно переключить язык отображения информации. Для WEP-3L доступны русская и английская версии web-интерфейса.

Применение конфигурации и отмена изменений

  1. Применение конфигурации 

При нажатии кнопки запускается процесс сохранения конфигурации во flash-память устройства и применение новых настроек. Все настройки вступают в силу без перезагрузки устройства.

В web-интерфейсе точки доступа реализована визуальная индикация текущего состояния процесса применения настроек (таблица 6).

Таблица 6 — Визуальная индикация текущего состояния процесса применения настроек

Внешний видОписание состояния

После нажатия на кнопку «Применить» происходит процесс применения и записи настроек в память устройства. Об этом информирует значок  в названии вкладки и на кнопке «Применить».

Об успешном сохранении и применении настроек информирует значок в названии вкладки.

2. Отмена изменений

Отмена изменений производится только до нажатия на кнопку «Применить». При нажатии на кнопку «Применить» изменённые на странице параметры будут обновлены на текущие значения, записанные в памяти устройства. После нажатия на кнопку «Применить» возврат к предыдущим настройкам будет невозможен.

Кнопка отмены изменений имеет следующий вид:   .

Основные элементы web-интерфейса 

На рисунке ниже представлены элементы навигации web-интерфейса.


Окно пользовательского интерфейса разделено на пять областей:

  1. Вкладки меню — для группировки подменю по категориям: Мониторинг, Radio, VAP, Сетевые настройки, Внешние сервисы, Система.
  2. Выбор языка интерфейса и кнопка «(выход)», предназначенная для завершения сеанса работы в web-интерфейсе под данным пользователем.
  3. Вкладки подменю — для управления полем настроек.
  4. Поле настроек устройства — для просмотра данных и конфигурации.
  5. Информационное поле, отображающее версию ПО, установленную на устройстве. 

Меню «Мониторинг»

В меню «Мониторинг» отображается текущее состояние системы.

Подменю «Wi-Fi клиенты»

В подменю «Wi-Fi клиенты» отображается информация о состоянии подключенных Wi-Fi клиентов.

Информация по подключенным клиентам не отображается в реальном времени. Для того чтобы обновить информацию на странице, необходимо нажать на кнопку «Обновить».

Для вывода более развернутой информации по определенному клиенту выберите его в списке. Подробное описание включает в себя следующие параметры: 

Подменю «Статистика по трафику»

В подменю «Статистика по трафику» отображаются графики скорости переданного/полученного трафика за последние 3 минуты, а также статистика о количестве переданного/полученного трафика с момента включения точки доступа.

График LAN Tx/Rx показывает скорость переданного/полученного трафика через Ethernet-интерфейс точки доступа за последние 3 минуты. График автоматически обновляется каждые 6 секунд.

Графики WLAN0 и WLAN1 Tx/Rx показывают скорость переданного/полученного трафика через Radio 2.4 ГГц и Radio 5 ГГц интерфейсы точки доступа за последние 3 минуты. График автоматически обновляется каждые 6 секунд.

Описание таблицы «Передано»:

Описание таблицы «Принято»:

Подменю «Сканирование эфира»

В подменю «Сканирование эфира» осуществляется сканирование окружающего радиоэфира и обнаружение соседних точек доступа.


Для запуска процесса сканирования эфира нажмите на кнопку «Сканировать». После завершения процесса на странице появится список обнаруженных в радиоэфире точек доступа и информация о них:

Во время осуществления сканирования эфира радиоинтерфейс устройства будет отключен, что приведет к невозможности передачи данных до Wi-Fi клиентов во время сканирования.

Подменю «Журнал событий»

В данном разделе можно просмотреть список информационных сообщений в реальном времени, содержащий следующую информацию:

Таблица 7 — Описание категорий важности событий

УровеньТип важности сообщенийОписание
0
Чрезвычайные (emergency)
В системе произошла критическая ошибка, система может работать неправильно
1
Сигналы тревоги (alert)
Необходимо немедленное вмешательство в систему
2
Критические (critical)
В системе произошла критическая ошибка
3
Ошибочные (error)
В системе произошла ошибка
4
Предупреждения (warning)
Предупреждение, неаварийное сообщение
5
Уведомления (notice)
Уведомление системы, неаварийное сообщение
6
Информационные (informational)
Информационные сообщения системы
7
Отладочные (debug)
Отладочные сообщения предоставляют пользователю информацию для корректной настройки системы

Для получения новых сообщений в журнале событий необходимо нажать на кнопку «Обновить».

При необходимости все старые сообщения из журнала можно удалить, нажав на кнопку «Очистить». 

Подменю «Сетевая информация»

В подменю «Сетевая информация» осуществляется просмотр основных сетевых настроек устройства.


Статус WAN:

Ethernet:

ARP:
В ARP-таблице содержится информация о соответствии IP- и MAC-адресов соседних сетевых устройств:

Маршруты:

Существуют следующие значения флагов:

Подменю «Информация о радиоинтерфейсах»

В подменю «Информация о радиоинтерфейсах» отображено текущее состояние радиоинтерфейсов WEP-3L.


Радиоинтерфейсы точки доступа могут находиться в двух состояниях: «Включено» и «Выключено». Статус каждого из радиоинтерфейсов отражается в одноименном параметре «Статус».
Статус Radio зависит от того, есть ли на данном радиоинтерфейсе включенные виртуальные точки доступа (VAP). В случае, если на радиоинтерфейсе имеется хотя бы одна активная VAP, Radio будет находиться в статусе «Включено», иначе — «Выключено».

В зависимости от статуса Radio для мониторинга доступна следующая информация:

«Выключено»:

«Включено»:

Подменю «Информация об устройстве»

В подменю «Информация об устройстве» отображены основные характеристики WEP-3L.

Меню «Radio»

В меню «Radio» производится настройка радиоинтерфейсов устройства.

Подменю «Radio 2.4 ГГц»

В подменю «Radio 2.4 ГГц» осуществляются настройки основных параметров радиоинтерфейса устройства, работающего в диапазоне 2.4 ГГц.


В случае, если в списке «Ограничить список каналов» указан недоступный для выбора канал, то он будет отмечен серым цветом. Для того чтобы новая конфигурация была применена на точку доступа, в списке «Ограничить список каналов» должны быть указаны только доступные (выделенные синим цветом) каналы.

Пример. На точке доступа еще не производилось никаких настроек, по умолчанию на Radio 2.4 ГГц установлена «Ширина канала» 20 МГц, а в списке «Ограничить список каналов» указаны каналы: 1, 6, 11.
Допустим, необходимо установить параметр «Ширина канала», равный 40 МГц. При изменении данного параметра с 20 МГц на 40 МГц происходит следующее:

  • для редактирования открывается параметр «Основной канал», принимающий значение по умолчанию «Lower»,
  • канал 11 в списке «Ограничить список каналов» меняет свой цвет с синего на серый.

Если изменить параметр «Ширина канала» на 40 МГц и не удалить «серые» каналы из списка, то при нажатии на кнопку «Применить» в браузере появится ошибка «Введенные данные содержат ошибки. Изменения не были применены». Соответственно, конфигурация точки доступа изменена не будет.  Это происходит по причине того, что каналы, выделенные серым цветом в списке «Ограничить список каналов» не подходят под определение «Основной канал» = Lower.

В разделе «Дополнительно» осуществляется настройка дополнительных параметров радиоинтерфейса устройства.

Для настройки обеспечения качества обслуживания доступны следующие функции:

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена». 

Подменю «Radio 5 ГГц»

В подменю «Radio 5 ГГц » осуществляются настройки основных параметров радиоинтерфейса устройства, работающего в диапазоне 5 ГГц.


В случае, если в списке «Ограничить список каналов» указан недоступный для выбора канал, то он будет отмечен серым цветом. Для того чтобы новая конфигурация была применена на точку доступа, в списке «Ограничить список каналов» должны быть указаны только доступные (выделенные синим цветом) каналы.

Пример. На точке доступа еще не производилось никаких настроек, по умолчанию на Radio 5 ГГц установлена «Ширина канала» 20 МГц, а в списке «Ограничить список каналов» указаны каналы: 36, 40, 44, 48.
Допустим, необходимо установить параметр «Ширина канала», равный 40 МГц. При изменении данного параметра с 20 МГц на 40 МГц происходит следующее:

  • для редактирования открывается параметр «Основной канал», принимающий значение по умолчанию «Upper»,
  • каналы 36 и 44 в списке «Ограничить список каналов» меняют свой цвет с синего на серый.

Если изменить параметр «Ширина канала» на 40 МГц и не удалить «серые» каналы из списка, то при нажатии на кнопку «Применить» в браузере появится ошибка «Введенные данные содержат ошибки. Изменения не были применены». Соответственно, конфигурация точки доступа изменена не будет.  Это происходит по причине того, что каналы, выделенные серым цветом в списке «Ограничить список каналов» не подходят под определение «Основной канал» = Upper.

В разделе «Дополнительно» осуществляется настройка дополнительных параметров радиоинтерфейса устройства.

Для настройки обеспечения качества обслуживания доступны следующие функции:

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена».

Подменю «Дополнительно»

В подменю «Дополнительно» осуществляется настройка дополнительных параметров радиоинтерфейсов устройства.

Настройка локальных (региональных) ограничений, включая работу на разрешенных частотных каналах и выходной мощности, является ответственностью инсталляторов.


Выбор неправильного региона может привести к проблемам совместимости с разными клиентскими устройствами.

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена». 

Меню «VAP»

В меню «VAP» выполняется настройка виртуальных точек доступа Wi-Fi (VAP).

Подменю «Суммарно»

В подменю «Суммарно» отображаются настройки всех VAP на радиоинтерфейсах Radio 2.4 ГГц и Radio 5 ГГц. Можно посмотреть настройки каждой виртуальной точки в разделах VAP0–VAP3.

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена».

Подменю «VAP»

Общие настройки:

 1«Режим OWE transition» обеспечивает обратную совместимость с WiFi-клиентами, неподдерживающими аутентификацию OWE. При попытке подключения к открытой сети, где настроен «Режим OWE transition», клиент, поддерживающий OWE, подключится к шифрованной сети, настроенной на указанном интерфейсе, а клиент, неподдерживающий OWE, подключится к текущей открытой сети без шифрования.

RADIUS:

Портальная авторизация:

При режимах безопасности: Выключено, WPA, WPA2, WPA/WPA2, WPA3, WPA2/WPA3 на VAP доступна настройка портальной авторизации.

Ограничение скорости:

Контроль доступа по MAC:

В данном подразделе выполняется настройка списков MAC-адресов клиентов, которым, в зависимости от выбранной политики доступа, разрешено или запрещено подключаться к данной VAP.

Для того чтобы добавить адрес в список, нажмите кнопку  и в появившемся поле введите MAC-адрес. Чтобы удалить адрес из списка, нажмите кнопку  в соответствующей строке.

Если возникла необходимость добавить в список MAC-адрес клиента, который в данный момент подключен к базовой станции, нажмите в конце строки кнопку  и выберите нужный адрес из списка, он автоматически добавится в поле.

По умолчанию в списке отображается до 10 адресов. Для того чтобы увидеть полный список в случае, если он содержит более 10 адресов, нажмите кнопку «Показать всё».

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена».

Меню «Сетевые настройки»

Подменю «Системная конфигурация»

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена».

Подменю «Доступ»

В подменю «Доступ» производится настройка доступа к устройству посредством Web-интерфейса, Telnet, SSH, NETCONF и SNMP.

Программное обеспечение WEP-3L позволяет изменять конфигурацию устройства, проводить мониторинг состояния базовой станции и её датчиков, а также управлять устройством, используя протокол SNMP.  

Для изменения настроек SNMP установите флаг напротив «SNMP», после чего для редактирования станут доступны следующие параметры SNMP-агента:

Ниже приведен список объектов, поддерживаемых для чтения и конфигурирования посредством протокола SNMP:

eltexLtd — 1.3.6.1.4.1.35265 — идентификатор предприятия «ЭЛТЕКС».

Подробное описание OID WEP-3L доступно по следующей ссылке: Описание OID на WEP/WOP-xL

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена».

Меню «Внешние сервисы»

Подменю «Портальная авторизация»

Подменю «Портальная авторизация» предназначено для включения и настройки сервиса APB на точке доступа.

Сервис APB используется для обеспечения портального роуминга клиентов между точками доступа, подключенными к сервису.


Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена».

Подменю «AirTune»

Подменю «AirTune» предназначено для включения и настройки сервиса AirTune на точке доступа.

Сервис AirTune используется для оптимизации радио-ресурсов (Radio Resource Management) и автоматической настройки бесшовного роуминга 802.11 k/r.

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена».

Меню «Система»

В меню «Система» выполняются настройки системы, времени, доступа к устройству по различным протоколам, производится смена пароля и обновление программного обеспечения устройства.

Подменю «Обновление ПО устройства»

Подменю «Обновление ПО устройства» предназначено для обновления программного обеспечения устройства.

Обновление программного обеспечения

Загрузите файл ПО с сайта http://eltex-co.ru/support/downloads/, выбрав WEP-3L в списке оборудования, и сохраните его на компьютере. После этого нажмите кнопку «Выберите файл» в поле Файл обновления ПО и укажите путь к файлу ПО в формате .tar.gz.
Для запуска процесса обновления необходимо нажать кнопку «Запустить обновление». Процесс обновления займет несколько минут (о его текущем статусе будет указано на странице), после чего устройство автоматически перезагрузится.

Не отключайте питание устройства и не выполняйте его перезагрузку в процессе обновления ПО.

Подменю «Конфигурация»

В подменю «Конфигурация» выполняется сохранение и обновление текущей конфигурации.

Получение конфигурации

Чтобы сохранить текущую конфигурацию устройства на локальный компьютер, нажмите кнопку «Скачать».

Обновление конфигурации

Для загрузки сохраненного на локальном компьютере файла конфигурации используется пункт «Загрузить архив конфигурации на устройство». Для обновления конфигурации устройства нажмите кнопку «Выберите файл», укажите файл (в формате .tar.gz) и нажмите кнопку «Загрузить файл». Загруженная конфигурация применяется автоматически без перезагрузки устройства.

Сброс устройства на заводские настройки

Чтобы сделать сброс всех настроек устройства на стандартные заводские установки, нажмите кнопку «Сброс». Если активирован флаг «Сохранить параметры доступа», то будут сохранены те параметры конфигурации, которые отвечают за доступ к устройству (настройка IP-адреса, настройки доступа по Telnet/SSH/SNMP/Netconf/Web).

Подменю «Перезагрузка»

Для перезагрузки устройства нажмите на кнопку «Перезагрузка». Процесс перезапуска устройства занимает примерно 1 минуту.

Подменю «Пароль» 

При входе через web-интерфейс администратор (пароль по умолчанию: password) имеет полный доступ к устройству: чтение и запись любых настроек, полный мониторинг состояния устройства.
Для смены пароля введите новый пароль сначала в поле «Пароль», затем в поле «Подтверждение пароля» и нажмите кнопку «Применить» для сохранения нового пароля.

Подменю «Журнал»

Подменю «Журнал» предназначено для настройки вывода разного рода отладочных сообщений системы в целях обнаружения причин проблем в работе устройства. 

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена». 

Подменю «Дата и время»

В подменю «Дата и время» можно настроить время вручную или с помощью протокола синхронизации времени (NTP).

Вручную


Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена».

NTP-сервер


Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена».

Управление устройством с помощью командной строки

Для отображения имеющихся настроек определенного раздела конфигурации введите команду show-config.

Для получения подсказки о том, какое значение может принимать тот или иной параметр конфигурации устройства, нажмите сочетание клавиш (в английской раскладке) —  [Shift + ?].

Для получения списка параметров, доступных для редактирования в данном разделе конфигурации, нажмите клавишу Tab.

Для сохранения настроек введите команду save.

Для перехода в предыдущий раздел конфигурации введите командуexit.

Для перехода в корневой раздел введите команду end.

Подключение к устройству

По умолчанию устройство WEP-3L настроено на получение адреса по DHCP. Если этого не произошло, подключиться к устройству можно по заводскому IP-адресу. 

Заводской IP-адрес устройства WEP-3L: 192.168.1.10, маска подсети: 255.255.255.0.

Подключение к устройству осуществляется с помощью SSH/Telnet:

ssh admin@<IP-адрес устройства>, далее вводим пароль

telnet <IP-адрес устройства>, вводим логин и пароль

Настройка сетевых параметров

WEP-3L(root):/# configure
WEP-3L(config):/# interface
WEP-3L(config):/interface# br0
WEP-3L(config):/interface/br0# common
WEP-3L(config):/interface/br0/common# static-ip X.X.X.X (где X.X.X.X — IP-адрес WEP-3L)
WEP-3L(config):/interface/br0/common# netmask X.X.X.X (где X.X.X.X — маска подсети)
WEP-3L(config):/interface/br0/common# dns-server-1 X.X.X.X (где X.X.X.X — IP-адрес dns-сервера №1)
WEP-3L(config):/interface/br0/common# dns-server-2 X.X.X.X (где X.X.X.X — IP-адрес dns-сервера №2)
WEP-3L(config):/interface/br0/common# protocol static-ip (изменение режима работы с DHCP на Static-IP)
WEP-3L(config):/interface/br0/common# save (сохранение настроек)


Добавление статического маршрута

WEP-3L(config):/interface/br0/common# exit
WEP-3L(config):/interface/br0# exit
WEP-3L(config):/interface# exit
WEP-3L(config):/# route
WEP-3L(config):/route# add default (где default — название маршрута)
WEP-3L(config):/route# default
WEP-3L(config):/route/default# destination X.X.X.X (где X.X.X.X — IP-адрес сети или узла назначения, для маршрута по умолчанию — 0.0.0.0)
WEP-3L(config):/route/default# netmask X.X.X.X (где X.X.X.X — маска сети назначения, для маршрута по умолчанию — 0.0.0.0)
WEP-3L(config):/route/default# gateway X.X.X.X (где X.X.X.X — IP-адрес шлюза)
WEP-3L(config):/route/default# save (сохранение настроек)


WEP-3L(root):/# configure
WEP-3L(config):/# interface
WEP-3L(config):/interface# br0
WEP-3L(config):/interface/br0# common
WEP-3L(config):/interface/br0/common# protocol dhcp 
WEP-3L(config):/interface/br0/common# save (сохранение настроек)


Начиная с версии ПО 2.2.0 есть возможность задавать MTU через DHCP (option 26).

Значение MTU, полученное по DHCP, имеет больший приоритет, чем параметр, заданный в конфигурации.


Размер MTU для bridge должен быть не больше, чем наименьший размер MTU на интерфейсах, которые находятся в этом bridge.

WEP-3L(root):/# configure
WEP-3L(config):/# interface
WEP-3L(config):/interface# br0
WEP-3L(config):/interface/br0# common
WEP-3L(config):/interface/br0/common# mtu Х (где Х — размер MTU в байтах. Возможные значения: 1–2490. По умолчанию: 1500) 
WEP-3L(config):/interface/br0/common# save (сохранение настроек)

Настройка сетевых параметров с помощью утилиты set-management-vlan-mode

Получение сетевых настроек по DHCP:

WEP-3L(root):/# set-management-vlan-mode off protocol dhcp

Статические настройки:

WEP-3L(root):/# set-management-vlan-mode off protocol static-ip ip-addr X.X.X.X netmask Y.Y.Y.Y gateway Z.Z.Z.Z (где X.X.X.X — статический IP-адрес, Y.Y.Y.Y — маска подсети, Z.Z.Z.Z — шлюз)


Получение сетевых настроек по DHCP:

WEP-3L(root):/# set-management-vlan-mode terminating vlan-id X protocol dhcp (где X — VLAN ID, используемый для доступа к устройству. Возможные значения: 1–4094)

Статические настройки:

WEP-3L(root):/# set-management-vlan-mode terminating vlan-id X protocol static-ip ip-addr X.X.X.X netmask Y.Y.Y.Y gateway Z.Z.Z.Z (где X — VLAN ID, используемый для доступа к устройству, возможные значения: 1–4094; X.X.X.X — статический IP-адрес; Y.Y.Y.Y — маска подсети; Z.Z.Z.Z — шлюз)


Получение сетевых настроек по DHCP:

WEP-3L(root):/# set-management-vlan-mode forwarding vlan-id X protocol dhcp (где X — VLAN ID, используемый для доступа к устройству. Возможные значения: 1–4094)

Статические настройки:

WEP-3L(root):/#  set-management-vlan-mode forwarding vlan-id X protocol static-ip ip-addr X.X.X.X netmask Y.Y.Y.Y gateway Z.Z.Z.Z (где X — VLAN ID, используемый для доступа к устройству, возможные значения: 1–4094;  X.X.X.X — статический IP-адрес; Y.Y.Y.Y — маска подсети; Z.Z.Z.Z — шлюз)


WEP-3L(root):/#  save (сохранение настроек)

Настройка удалённого управления

WEP-3L(root):/# configure
WEP-3L(config):/# ssh
WEP-3L(config):/ssh# enable true (управление удалённым доступом по SSH. Для отключения введите false. По умолчанию: true)
WEP-3L(config):/ssh# port X (где Х — порт SSH-сервера. По умолчанию: 22)
WEP-3L(config):/ssh# session-limit X (где Х — максимальное количество SSH-сессий. По умолчанию: 5)
WEP-3L(config):/ssh# save (сохранение настроек)

WEP-3L(root):/# configure
WEP-3L(config):/# telnet
WEP-3L(config):/telnet# enable true (управление удалённым доступом по Telnet. Для отключения введите false. По умолчанию: false)
WEP-3L(config):/telnet# port X (где Х — порт. По умолчанию: 23)
WEP-3L(config):/telnet# session-limit X (где Х — максимальное количество Telnet-сессий. По умолчанию: 5)
WEP-3L(config):/telnet# save (сохранение настроек)

Настройка виртуальных точек доступа Wi-Fi (VAP) 

При настройке VAP следует помнить, что название интерфейсов в диапазоне 2.4 ГГц начинается с wlan0, в диапазоне 5 ГГц — wlan1.

Таблица 8 — Команды для настройки режима безопасности на VAP

Режим безопасностиКоманда для настройки режима безопасности
Без пароляmode off
WPAmode WPA
WPA2mode WPA2
WPA/WPA2mode WPA_WPA2
WPA3mode WPA3
WPA2/WPA3mode WPA2_WPA3
OWEmode OWE
WPA-Enterprisemode WPA_1X
WPA2-Enterprisemode WPA2_1X
WPA/WPA2-Enterprisemode WPA_WPA2_1X
WPA2/WPA3-Enterprisemode WPA2_WPA3_1X
WPA3-Enterprisemode WPA3_1X

Ниже представлены примеры настройки VAP с различными режимами безопасности для Radio 5 ГГц (wlan1). 

Настройка VAP без шифрования

WEP-3L(root):/# configure
WEP-3L(config):/# interface
WEP-3L(config):/interface# wlan1-va0
WEP-3L(config):/interface/wlan1-va0# vap
WEP-3L(config):/interface/wlan1-va0/vap# ssid 'SSID_WEP-3L_open' (изменение имени SSID)
WEP-3L(config):/interface/wlan1-va0/vap# ap-security 
WEP-3L(config):/interface/wlan1-va0/vap/ap-security# mode off (режим шифрования off — без пароля) 
WEP-3L(config):/interface/wlan1-va0/vap/ap-security# exit
WEP-3L(config):/interface/wlan1-va0/vap# radius
WEP-3L(config):/interface/wlan1-va0/vap/radius# acct-enable true (включение отправки сообщений «Accounting» на RADIUS-сервер. По умолчанию: false)
WEP-3L(config):/interface/wlan1-va0/vap/radius# acct-address X.X.X.X (где X.X.X.X — IP-адрес RADIUS-сервера, используемого для аккаунтинга)
WEP-3L(config):/interface/wlan1-va0/vap/radius# acct-password secret (где secret — пароль для RADIUS-сервера, используемого для аккаунтинга)
WEP-3L(config):/interface/wlan1-va0/vap/radius# acct-periodic true (включение периодической отправки сообщений «Accounting» на RADIUS-сервер. По умолчанию: false)
WEP-3L(config):/interface/wlan1-va0/vap/radius# acct-interval 600 (интервал отправки сообщений «Accounting» на RADIUS-сервер)
WEP-3L(config):/interface/wlan1-va0/vap/radius# exit
WEP-3L(config):/interface/wlan1-va0/vap# exit
WEP-3L(config):/interface/wlan1-va0# common
WEP-3L(config):/interface/wlan1-va0/common# enabled true (включение виртуальной точки доступа)
WEP-3L(config):/interface/wlan1-va0/common# save (сохранение настроек)

Настройка VAP c шифрованием OWE

WEP-3L(root):/# configure
WEP-3L(config):/# interface
WEP-3L(config):/interface# wlan1-va0
WEP-3L(config):/interface/wlan1-va0# vap
WEP-3L(config):/interface/wlan1-va0/vap# ssid 'SSID_WEP-3L_owe' (изменение имени SSID)
WEP-3L(config):/interface/wlan1-va0/vap# ap-security 
WEP-3L(config):/interface/wlan1-va0/vap/ap-security# mode OWE (режим шифрования OWE — шифрованное соединение без ввода пароля. В таком режиме смогут подключиться только клиенты Wi-Fi 6) 
WEP-3L(config):/interface/wlan1-va0/vap/ap-security# exit
WEP-3L(config):/interface/wlan1-va0/vap# radius
WEP-3L(config):/interface/wlan1-va0/vap/radius# acct-enable true (включение отправки сообщений «Accounting» на RADIUS-сервер. По умолчанию: false)
WEP-3L(config):/interface/wlan1-va0/vap/radius# acct-address X.X.X.X (где X.X.X.X — IP-адрес RADIUS-сервера, используемого для аккаунтинга)
WEP-3L(config):/interface/wlan1-va0/vap/radius# acct-password secret (где secret — пароль для RADIUS-сервера, используемого для аккаунтинга)
WEP-3L(config):/interface/wlan1-va0/vap/radius# acct-periodic true (включение периодической отправки сообщений «Accounting» на RADIUS-сервер. По умолчанию: false)
WEP-3L(config):/interface/wlan1-va0/vap/radius# acct-interval 600 (интервал отправки сообщений «Accounting» на RADIUS-сервер)
WEP-3L(config):/interface/wlan1-va0/vap/radius# exit
WEP-3L(config):/interface/wlan1-va0/vap# exit
WEP-3L(config):/interface/wlan1-va0# common
WEP-3L(config):/interface/wlan1-va0/common# enabled true (включение виртуальной точки доступа)
WEP-3L(config):/interface/wlan1-va0/common# save (сохранение настроек)

Настройка VAP c шифрованием OWE и OWE Transition Mode 

К VAP с режимом безопасности OWE смогут подключиться только клиенты Wi-Fi 6. Чтобы остальные клиенты имели возможность подключиться к такому VAP, необходимо настроить OWE Transition Mode. В таком режиме клиенты Wi-Fi 6 будут подключены в режиме безопасности OWE, а все остальные клиенты в открытом режиме.


WEP-3L(root):/# configure
WEP-3L(config):/# interface
WEP-3L(config):/interface# wlan1-va0 (настройка скрытого VAP с шифрованием OWE. К нему будут неявно подключаться клиенты Wi-Fi 6)
WEP-3L(config):/interface/wlan1-va0# vap
WEP-3L(config):/interface/wlan1-va0/vap# ssid 'SSID_WEP-3L_owe' (изменение имени SSID)
WEP-3L(config):/interface/wlan1-va0/vap# hidden true (скрыть VAP) 
WEP-3L(config):/interface/wlan1-va0/vap# ap-security 
WEP-3L(config):/interface/wlan1-va0/vap/ap-security# mode OWE (режим шифрования OWE — шифрованное соединение без ввода пароля. В таком режиме смогут подключиться только клиенты Wi-Fi 6) 
WEP-3L(config):/interface/wlan1-va0/vap/ap-security# owe-transition-interface wlan1-va1 (указание открытого VAP, к которому будет происходить подключение. Клиенты Wi-Fi 6 будут неявно работать с текущим VAP c шифрованием OWE, а прочие клиенты будут работать с открытым VAP)
WEP-3L(config):/interface/wlan1-va0/vap/ap-security# exit
WEP-3L(config):/interface/wlan1-va0/vap# exit
WEP-3L(config):/interface/wlan1-va0# common
WEP-3L(config):/interface/wlan1-va0/common# enabled true (включение виртуальной точки доступа)
WEP-3L(config):/interface/wlan1-va0/common#exit
WEP-3L(config):/interface/wlan1-va0# exit
WEP-3L(config):/interface# wlan1-va1 (настройка VAP без шифрования)
WEP-3L(config):/interface/wlan1-va1# vap
WEP-3L(config):/interface/wlan1-va1/vap# ssid 'SSID_WEP-3L_open' (изменение имени SSID)
WEP-3L(config):/interface/wlan1-va1/vap# ap-security (переход в блок настроек режима безопасности на VAP)
WEP-3L(config):/interface/wlan1-va1/vap/ap-security# mode off (режим шифрования off — без пароля)
WEP-3L(config):/interface/wlan1-va1/vap/ap-security# owe-transition-interface wlan1-va0 (указание VAP с режимом шифрования OWE, к которому неявно будут подключены клиенты Wi-Fi 6, остальные клиенты будут подключены к VAP без шифрования)
WEP-3L(config):/interface/wlan1-va1/vap/ap-security# exit
WEP-3L(config):/interface/wlan1-va1/vap# exit
WEP-3L(config):/interface/wlan1-va1# common
WEP-3L(config):/interface/wlan1-va1/common# enabled true (включение виртуальной точки доступа)
WEP-3L(config):/interface/wlan1-va1/common# exit
WEP-3L(config):/interface/wlan1-va1# save (сохранение настроек)

Настройка VAP с режимом безопасности WPA-Personal  

WEP-3L(root):/# configure
WEP-3L(config):/# interface
WEP-3L(config):/interface# wlan1-va0
WEP-3L(config):/interface/wlan1-va0# vap
WEP-3L(config):/interface/wlan1-va0/vap# ssid 'SSID_WEP-3L_Wpa2' (изменение имени SSID)
WEP-3L(config):/interface/wlan1-va0/vap# ap-security
WEP-3L(config):/interface/wlan1-va0/vap/ap-security# mode WPA_WPA2 (режим шифрования — WPA/WPA2)
WEP-3L(config):/interface/wlan1-va0/vap/ap-security# key-wpa password123 (ключ/пароль, необходимый для подключения к виртуальной точке доступа. Длина ключа должна составлять от 8 до 63 символов)
WEP-3L(config):/interface/wlan1-va0/vap/ap-security# exit
WEP-3L(config):/interface/wlan1-va0/vap# radius
WEP-3L(config):/interface/wlan1-va0/vap/radius# acct-enable true (включение отправки сообщений «Accounting» на RADIUS-сервер. По умолчанию: false)
WEP-3L(config):/interface/wlan1-va0/vap/radius# acct-address X.X.X.X (где X.X.X.X — IP-адрес RADIUS-сервера, используемого для аккаунтинга)
WEP-3L(config):/interface/wlan1-va0/vap/radius# acct-password secret (где secret — пароль для RADIUS-сервера, используемого для аккаунтинга)
WEP-3L(config):/interface/wlan1-va0/vap/radius# acct-periodic true (включение периодической отправки сообщений «Accounting» на RADIUS-сервер. По умолчанию: false)
WEP-3L(config):/interface/wlan1-va0/vap/radius# acct-interval 600 (интервал отправки сообщений «Accounting» на RADIUS-сервер)
WEP-3L(config):/interface/wlan1-va0/vap/radius# exit
WEP-3L(config):/interface/wlan1-va0/vap# exit
WEP-3L(config):/interface/wlan1-va0# common
WEP-3L(config):/interface/wlan1-va0/common# enabled true (включение виртуальной точки доступа)
WEP-3L(config):/interface/wlan1-va0/common# save (сохранение настроек)

Настройка VAP с Enterprise-авторизацией

WEP-3L(root):/# configure
WEP-3L(config):/# interface
WEP-3L(config):/interface# wlan1-va0
WEP-3L(config):/interface/wlan1-va0# vap
WEP-3L(config):/interface/wlan1-va0/vap# ssid 'SSID_WEP-3L _enterprise' (изменение имени SSID)
WEP-3L(config):/interface/wlan1-va0/vap# ap-security 
WEP-3L(config):/interface/wlan1-va0/vap/ap-security# mode WPA_WPA2_1X (режим шифрования — WPA/WPA2-Enterprise)
WEP-3L(config):/interface/wlan1-va0/vap/ap-security# exit
WEP-3L(config):/interface/wlan1-va0/vap# radius
WEP-3L(config):/interface/wlan1-va0/vap/radius# domain root (где root — домен пользователя)
WEP-3L(config):/interface/wlan1-va0/vap/radius# auth-address X.X.X.X (где X.X.X.X — IP-адрес RADIUS-сервера)
WEP-3L(config):/interface/wlan1-va0/vap/radius# auth-port X (где Х — порт RADIUS-сервера, который используется для аутентификации и авторизации. По умолчанию: 1812)
WEP-3L(config):/interface/wlan1-va0/vap/radius# auth-password secret (где secret — пароль для RADIUS-сервера, используемого для аутентификации и авторизации)
WEP-3L(config):/interface/wlan1-va0/vap/radius# acct-enable true (включение отправки сообщений «Accounting» на RADIUS-сервер. По умолчанию: false)
WEP-3L(config):/interface/wlan1-va0/vap/radius# acct-address X.X.X.X (где X.X.X.X — IP-адрес RADIUS-сервера, используемого для аккаунтинга)
WEP-3L(config):/interface/wlan1-va0/vap/radius# acct-password secret (где secret — пароль для RADIUS-сервера, используемого для аккаунтинга)
WEP-3L(config):/interface/wlan1-va0/vap/radius# acct-periodic true (включение периодической отправки сообщений «Accounting» на RADIUS-сервер. по умолчанию: false)
WEP-3L(config):/interface/wlan1-va0/vap/radius# acct-interval 600 (интервал отправки сообщений «Accounting» на RADIUS-сервер)
WEP-3L(config):/interface/wlan1-va0/vap/radius# exit
WEP-3L(config):/interface/wlan1-va0/vap# exit
WEP-3L(config):/interface/wlan1-va0# common
WEP-3L(config):/interface/wlan1-va0/common# enabled true (включение виртуальной точки доступа)
WEP-3L(config):/interface/wlan1-va0/common# save (сохранение настроек)

Настройка VAP с портальной авторизацией

WEP-3L(root):/# configure
WEP-3L(config):/# interface
WEP-3L(config):/interface# wlan1-va0  
WEP-3L(config):/interface/wlan1-va0# vap
WEP-3L(config):/interface/wlan1-va0/vap# vlan-id X (где X — VLAN-ID на VAP)
WEP-3L(config):/interface/wlan1-va0/vap# ap-security
WEP-3L(config):/interface/wlan1-va0/vap/ap-security# mode off (режим шифрования off — без пароля)
WEP-3L(config):/interface/wlan1-va0/vap/ap-security# exit
WEP-3L(config):/interface/wlan1-va0/vap# ssid 'Portal_WEP-3L' (изменение имени SSID)
WEP-3L(config):/interface/wlan1-va0/vap# captive-portal
WEP-3L(config):/interface/wlan1-va0/vap/captive-portal# scenarios
WEP-3L(config):/interface/wlan1-va0/vap/captive-portal/scenarios# scenario-redirect
WEP-3L(config):/interface/wlan1-va0/vap/captive-portal/scenarios/scenario-redirect# redirect-url  http://<IP>:<PORT>/eltex_portal/ (указать URL виртуального портала)
WEP-3L(config):/interface/wlan1-va0/vap/captive-portal/scenarios/scenario-redirect# index 1
WEP-3L(config):/interface/wlan1-va0/vap/captive-portal/scenarios/scenario-redirect# virtual-portal-name default (указать имя портала. По умолчанию: default)
WEP-3L(config):/interface/wlan1-va0/vap/captive-portal/scenarios/scenario-redirect# exit
WEP-3L(config):/interface/wlan1-va0/vap/captive-portal/scenarios# exit
WEP-3L(config):/interface/wlan1-va0/vap/captive-portal# apb-mac-auth true (включить MAC-авторизацию портальных пользователей через APB сервис (доступно только с SoftWLC 1.34.1 и выше). По умолчанию: false)
WEP-3L(config):/interface/wlan1-va0/vap/captive-portal# enabled true 
WEP-3L(config):/interface/wlan1-va0/vap/captive-portal# exit
WEP-3L(config):/interface/wlan1-va0/vap# radius
WEP-3L(config):/interface/wlan1-va0/vap/radius# domain root (где root — домен пользователя)
WEP-3L(config):/interface/wlan1-va0/vap/radius# acct-enable true (включение отправки сообщений «Accounting» на RADIUS-сервер. По умолчанию: false)
WEP-3L(config):/interface/wlan1-va0/vap/radius# acct-address X.X.X.X (где Х.Х.Х.Х — IP-адрес RADIUS-сервера, используемого для аккаунтинга)
WEP-3L(config):/interface/wlan1-va0/vap/radius# acct-password secret (где secret — пароль для RADIUS-сервера, используемого для аккаунтинга)
WEP-3L(config):/interface/wlan1-va0/vap/radius# acct-periodic true (включение периодической отправки сообщений «Accounting» на RADIUS-сервер. По умолчанию: false)
WEP-3L(config):/interface/wlan1-va0/vap/radius# acct-interval 600 (интервал отправки сообщений «Accounting» на RADIUS-сервер)
WEP-3L(config):/interface/wlan1-va0/vap/radius# exit
WEP-3L(config):/interface/wlan1-va0/vap# exit
WEP-3L(config):/interface/wlan1-va0# common
WEP-3L(config):/interface/wlan1-va0/common# enabled true (включение виртуальной точки доступа)
WEP-3L(config):/interface/wlan1-va0/common# save (сохранение настроек)

Настройка VAP с внешней портальной авторизацией

WEP-3L(root):/# configure
WEP-3L(config):/# interface
WEP-3L(config):/interface# wlan1-va0  
WEP-3L(config):/interface/wlan1-va0# vap
WEP-3L(config):/interface/wlan1-va0/vap# vlan-id X (где X — VLAN-ID на VAP)
WEP-3L(config):/interface/wlan1-va0/vap# ap-security 
WEP-3L(config):/interface/wlan1-va0/vap/ap-security# mode off (режим шифрования off — без пароля)
WEP-3L(config):/interface/wlan1-va0/vap/ap-security# exit
WEP-3L(config):/interface/wlan1-va0/vap# ssid 'Portal_WEP-3L' (изменение имени SSID)
WEP-3L(config):/interface/wlan1-va0/vap# captive-portal
WEP-3L(config):/interface/wlan1-va0/vap/captive-portal# verification-mode external-portal (включение поддержки внешней портальной авторизации. По умолчанию: portal)
WEP-3L(config):/interface/wlan1-va0/vap/captive-portal# scenarios
WEP-3L(config):/interface/wlan1-va0/vap/captive-portal/scenarios# scenario-redirect
WEP-3L(config):/interface/wlan1-va0/vap/captive-portal/scenarios/scenario-redirect# redirect-url "https://X.X.X.X/<NAS_ID>/?switch_url=<SWITCH_URL>&ap_mac=<AP_MAC>&client_mac=<CLIENT_MAC>
&wlan=<SSID>&original-url=<ORIGINAL_URL>&nas-ip=<NAS_IP>" 
(указать URL внешнего виртуального портала в соответствии с таблицей 9)
WEP-3L(config):/interface/wlan1-va0/vap/captive-portal/scenarios/scenario-redirect# exit
WEP-3L(config):/interface/wlan1-va0/vap/captive-portal/scenarios# exit
WEP-3L(config):/interface/wlan1-va0/vap/captive-portal# enabled true 
WEP-3L(config):/interface/wlan1-va0/vap/captive-portal# exit
WEP-3L(config):/interface/wlan1-va0/vap# radius
WEP-3L(config):/interface/wlan1-va0/vap/radius# auth-address X.X.X.X (где Х.Х.Х.Х — IP-адрес RADIUS-сервера, используемого для авторизации)
WEP-3L(config):/interface/wlan1-va0/vap/radius# auth-password secret (где secret — пароль для RADIUS-сервера, используемого для авторизации)
WEP-3L(config):/interface/wlan1-va0/vap/radius# use-macaddr-as-password true (передавать MAC-адрес клиента в качестве пароля в RADIUS запросах. По умолчанию: false)
WEP-3L(config):/interface/wlan1-va0/vap/radius# macaddr-format XX-XX-XX-XX-XX-XX (формат MAC-адреса клиента, который будет фигурировать в RADIUS запросах. Функционал работает только при условии use-macaddr-as-password = true. По умолчанию: xxxxxxxxxxxx)
WEP-3L(config):/interface/wlan1-va0/vap# save (сохранение настроек)


Для получения информации об алгоритме взаимодействия с внешним порталом см. схему

Таблица 9 — Настройка URL шаблона для внешней портальной авторизации

ПараметрОписание
<NAS_ID>NAS ID, заданный на VAP или в system. Если не задан ни один из этих параметров, то в качестве NAS ID в RADIUS- и HTTP(S)-пакетах будет использоваться MAC-адрес ТД
<NAS_IP>IP-адрес ТД
<SWITCH_URL>доменное имя, которое показывается клиенту при перенаправлении
<AP_MAC>MAC-адрес точки доступа 
<CLIENT_MAC>MAC-адрес клиента
<SSID>SSID
<ORIGINAL_URL>URL, который изначально запрашивал клиент

Настройка дополнительного RADIUS-сервера на VAP

Данный функционал доступен только для режимов портальной и Enterprise-авторизации.


WEP-3L(root):/# configure
WEP-3L(config):/# interface
WEP-3L(config):/interface# wlan1-va0
WEP-3L(config):/interface/wlan1-va0# vap
WEP-3L(config):/interface/wlan1-va0/vap# radius (настройка основного RADIUS-сервера)
WEP-3L(config):/interface/wlan1-va0/vap/radius# backup (настройка дополнительного RADIUS-сервера)
WEP-3L(config):/interface/wlan1-va0/vap/radius/backup# add <IP-адрес дополнительного RADIUS-сервера в конфигурации> (создание раздела конфигурации дополнительного RADIUS-сервера. Максимальное количество: 4)
WEP-3L(config):/interface/wlan1-va0/vap/radius/backup# X.X.X.X (где X.X.X.X — IP-адрес дополнительного RADIUS-сервера в конфигурации)
WEP-3L(config):/interface/wlan1-va0/vap/radius/backup/X.X.X.X# auth-address X.X.X.X (где X.X.X.X — IP-адрес RADIUS-сервера)
WEP-3L(config):/interface/wlan1-va0/vap/radius/backup/X.X.X.X# auth-port X (где Х — порт RADIUS-сервера, который используется для аутентификации и авторизации. По умолчанию: 1812)
WEP-3L(config):/interface/wlan1-va0/vap/radius/backup/X.X.X.X# auth-password secret (где secret — пароль для RADIUS-сервера, используемого для аутентификации и авторизации)
WEP-3L(config):/interface/wlan1-va0/vap/radius/backup/X.X.X.X# acct-address X.X.X.X (где X.X.X.X — IP-адрес RADIUS-сервера, используемого для аккаунтинга)
WEP-3L(config):/interface/wlan1-va0/vap/radius/backup/X.X.X.X# acct-port X (где Х — порт RADIUS-сервера, который используется для аккаунтинга. По умолчанию: 1813)
WEP-3L(config):/interface/wlan1-va0/vap/radius/backup/X.X.X.X# acct-password secret (где secret — пароль для RADIUS-сервера, используемого для аккаунтинга)
WEP-3L(config):/interface/wlan1-va0/vap/radius/backup/X.X.X.X# order 1 (где order — приоритет RADIUS-сервера. Если приоритет не был указан явно, то считается, что он равен 0. В этом случае очередность выбора сервера будет соответствовать порядку добавления RADIUS-сервера в конфигурацию)
WEP-3L(config):/interface/wlan1-va0/vap/radius/backup/X.X.X.X# save (сохранение настроек)

Дополнительные настройки VAP

WEP-3L(config):/interface/wlan1-va0/vap# vlan-id X (где X — номер VLAN-ID на VAP)


WEP-3L(config):/interface/wlan1-va0/vap# band-steer-mode true ключение режима Band Steer. Для отключения введите false)

WEP-3L(config):/interface/wlan1-va0/vap# vlan-trunk true (включение VLAN Trunk на VAP. Для отключения введите false)


WEP-3L(config):/interface/wlan1-va0/vap# general-vlan-mode true (включение General VLAN на SSID. Для отключения введите false)
WEP-3L(config):/interface/wlan1-va0/vap# general-vlan-id X (где X — номер General VLAN)


WEP-3L(config):/interface/wlan1-va0/vap# priority-by-dscp false (анализ приоритета из поля CoS (Class of Service) тегированных пакетов. Значение по умолчанию: true. В этом случае анализируется приоритет из поля DSCP заголовка IP-пакета) 


WEP-3L(config):/interface/wlan1-va0/vap# mfp required (включить защиту management-кадров (фреймов). required — требуется поддержка MFP от клиента, клиенты без MFP не смогут подключиться. capable — совместимо с MFP, клиенты без поддержки MFP могут подключиться. Для отключения введите off)


WEP-3L(config):/interface/wlan1-va0/vap/radius# tls-enable true (использовать TLS при авторизации. Для отключения введите false)


WEP-3L(config):/interface/wlan1-va0/vap# hidden true (включение скрытого SSID. Для отключения введите false)


WEP-3L(config):/interface/wlan1-va0/vap# station-isolation true (включение изоляции трафика между клиентами в пределах одной VAP. Для отключения введите false)


WEP-3L(config):/interface/wlan1-va0/vap# sta-limit X (где X — максимально допустимое число подключаемых к виртуальной сети клиентов)


WEP-3L(config):/interface/wlan1-va0/vap# wmf-bss-enable true (включение репликации мультикастового трафика на VAP. Для отключения введите false)


WEP-3L(config):/interface/wlan1-va0/vap# check-signal-enable true (включение использования функционала Minimal Signal. Для отключения введите false)
WEP-3L(config):/interface/wlan1-va0/vap# min-signal X (где X — пороговое значение RSSI, при достижении которого точка будет отключать клиента от VAP. Параметр может принимать значения от -100 до -1)
WEP-3L(config):/interface/wlan1-va0/vap# check-signal-timeout X (где X — период времени в секундах, по истечении которого принимается решение об отключении клиентского оборудования от виртуальной сети)
WEP-3L(config):/interface/wlan1-va0/vap# roaming-signal X (где X — пороговое значение RSSI, при достижении которого происходит переключение клиентского оборудования на другую точку доступа. Параметр может принимать значения от -100 до -1. Параметр roaming-signal должен быть выше, чем min-signal: если min-signal = -75 дБм, то roaming-signal должен быть равен, например, -70 дБм)
WEP-3L(config):/interface/wlan1-va0/vap# save (сохранение настроек)


WEP-3L(config):/interface/wlan1-va0/vap# local-switching true (включение передачи абонентского трафика вне GRE-туннеля. Для отключения введите false. По умолчанию выключено)


Настройка шейпера в направлении от клиентов (каждого в отдельности), подключенных к данной VAP, до точки доступа:

WEP-3L(config):/interface/wlan1-va0/vap# shaper-per-sta-rx 
WEP-3L(config):/interface/wlan1-va0/vap/shaper-per-sta-rx# value X (где X — максимальная скорость в Кбит/с)
WEP-3L(config):/interface/wlan1-va0/vap/shaper-per-sta-rx# mode kbps (включение шейпера. Может принимать значение: kbps — кбит/с, pps — пакеты/с, off — выключено)
WEP-3L(config):/interface/wlan1-va0/vap/shaper-per-sta-rx# exit
WEP-3L(config):/interface/wlan1-va0/vap# save (сохранение настроек)


Настройка шейпера в направлении от точки доступа до клиентов (каждого в отдельности), подключенных к данной VAP:

WEP-3L(config):/interface/wlan1-va0/vap# shaper-per-sta-tx
WEP-3L(config):/interface/wlan1-va0/vap/shaper-per-sta-tx# value X (где X — максимальная скорость в Кбит/с)
WEP-3L(config):/interface/wlan1-va0/vap/shaper-per-sta-tx# mode kbps (включение шейпера. Может принимать значение: kbps — кбит/с, pps — пакеты/с, off — выключено)
WEP-3L(config):/interface/wlan1-va0/vap/shaper-per-sta-tx# exit
WEP-3L(config):/interface/wlan1-va0/vap# save (сохранение настроек)


Настройка шейпера в направлении от клиентов (в сумме), подключенных к данной VAP, до точки доступа:

WEP-3L(config):/interface/wlan1-va0/vap# shaper-per-vap-rx
WEP-3L(config):/interface/wlan1-va0/vap/shaper-per-vap-rx# value X (где X — максимальная скорость в Кбит/с)
WEP-3L(config):/interface/wlan1-va0/vap/shaper-per-vap-rx# mode kbps (включение шейпера. Может принимать значение: kbps — кбит/с, pps — пакеты/с, off — выключено)
WEP-3L(config):/interface/wlan1-va0/vap/shaper-per-vap-rx# exit
WEP-3L(config):/interface/wlan1-va0/vap# save (сохранение настроек)


Настройка шейпера в направлении от точки доступа до клиентов (в сумме), подключенных к данной VAP:

WEP-3L(config):/interface/wlan1-va0/vap# shaper-per-vap-tx
WEP-3L(config):/interface/wlan1-va0/vap/shaper-per-vap-tx# value X (где X — максимальная скорость в Кбит/с)
WEP-3L(config):/interface/wlan1-va0/vap/shaper-per-vap-tx# mode kbps (включение шейпера. Может принимать значение: kbps — кбит/с, pps — пакеты/с, off — выключено)
WEP-3L(config):/interface/wlan1-va0/vap/shaper-per-vap-tx# exit
WEP-3L(config):/interface/wlan1-va0/vap# save (сохранение настроек)

Настройка шейпера в направлении от клиента до точки доступа:
WEP-3L(config):/interface/wlan1-va0/vap# shaper-bcast-rx
WEP-3L(config):/interface/wlan1-va0/vap/shaper-bcast-rx# value X (где X — максимальная скорость в кбит/с или пакеты/с)
WEP-3L(config):/interface/wlan1-va0/vap/shaper-bcast-rx# mode kbps (включение шейпера. Может принимать значение: kbps — кбит/с, pps — пакеты/с, off — выключено)
WEP-3L(config):/interface/wlan1-va0/vap/shaper-bcast-rx# exit
WEP-3L(config):/interface/wlan1-va0/vap# save (сохранение настроек)

Настройка шейпера в направлении от точки доступа до клиента:
WEP-3L(config):/interface/wlan1-va0/vap# shaper-bcast-tx
WEP-3L(config):/interface/wlan1-va0/vap/shaper-bcast-tx# value X (где X — максимальная скорость в кбит/с или пакеты/с)
WEP-3L(config):/interface/wlan1-va0/vap/shaper-bcast-tx# mode kbps (включение шейпера. Может принимать значение: kbps — кбит/с, pps — пакеты/с, off — выключено)
WEP-3L(config):/interface/wlan1-va0/vap/shaper-bcast-tx# exit
WEP-3L(config):/interface/wlan1-va0/vap# save (сохранение настроек)

Настройка шейпера в направлении от клиента до точки доступа:
WEP-3L(config):/interface/wlan1-va0/vap# shaper-mcast-rx
WEP-3L(config):/interface/wlan1-va0/vap/shaper-mcast-rx# value X (где X — максимальная скорость в кбит/с или пакеты/с)
WEP-3L(config):/interface/wlan1-va0/vap/shaper-mcast-rx# mode kbps (включение шейпера. Может принимать значение: kbps — кбит/с, pps — пакеты/с, off — выключено)
WEP-3L(config):/interface/wlan1-va0/vap/shaper-mcast-rx# exit
WEP-3L(config):/interface/wlan1-va0/vap# save (сохранение настроек)

Настройка шейпера в направлении от точки доступа до клиента:
WEP-3L(config):/interface/wlan1-va0/vap# shaper-mcast-tx
WEP-3L(config):/interface/wlan1-va0/vap/shaper-mcast-tx# value X (где X — максимальная скорость в кбит/с или пакеты/с)
WEP-3L(config):/interface/wlan1-va0/vap/shaper-mcast-tx# mode kbps (включение шейпера. Может принимать значение: kbps — кбит/с, pps — пакеты/с, off — выключено)
WEP-3L(config):/interface/wlan1-va0/vap/shaper-mcast-tx# exit
WEP-3L(config):/interface/wlan1-va0/vap# save (сохранение настроек)

WEP-3L(config):/interface/wlan1-va0/vap# acl
WEP-3L(config):/interface/wlan1-va0/vap/acl# mac
WEP-3L(config):/interface/wlan1-va0/vap/acl/mac# add XX:XX:XX:XX:XX:XX (где XX:XX:XX:XX:XX:XX — MAC-адрес устройства, которому необходимо разрешить/запретить доступ. Для удаления адреса из списка используйте команду del)
WEP-3L(config):/interface/wlan1-va0/vap/acl/mac# exit
WEP-3L(config):/interface/wlan1-va0/vap/acl# policy allow (выбор политики. Возможные значения: allow — разрешать подключение только тем клиентам, MAC-адреса которых содержатся в списке; deny — запрещать подключение клиентам, MAC-адреса которых содержатся в списке. Значение по умолчанию: deny)
WEP-3L(config):/interface/wlan1-va0/vap/acl# enable true (включение контроля доступа по MAC. Для отключения введите false)
WEP-3L(config):/interface/wlan1-va0/vap/acl# exit
WEP-3L(config):/interface/wlan1-va0/vap# save (сохранение настроек)


В случае если необходимо по требованиям безопасности реализовать защиту от подключений пользователей дублирующих MAC-адрес проводного устройства (шлюз, ПК и прочее), то необходимо воспользоваться настройкой fdb-filtering, которая имеет следующие режимы работы:
on-connect режим блокирует все попытки подключения устройств через Wi-Fi, в случае если MAC-адрес уже изучен на Ethernet-порту точки доступа; 
by-eth-event — режим отключает подключенного клиента по Wi-FI, в случае если его MAC-адрес стал изучен на Ethernet-порту точки доступа (режим помогает очищать старую запись о клиенте при роуминге);
full — режим совмещает в себе все предыдущие, то есть блокирует подключение нового пользователя по Wi-Fi, а также отключает ранее подключенного в случае совпадения его MAC-адреса с устройством за Ethernet-интерфейсом.

При выставлении режимов full и on-connect роуминг Wi-Fi клиентов может ухудшиться. Так в ходе работы все broadcast-пакеты от клиента попадают на остальные точки доступа сети, и его MAC изучается на всех точках доступа сети, поэтому при роуминге клиента, в случае если его MAC-адрес находится в списке на Ethernet-порту, переподключение может происходить длительное время.

WEP-3L(config):/interface/wlan1-va0/vap# fdb-filtering
WEP-3L(config):/interface/wlan1-va0/vap/fdb-filtering # enabled true (включение функционала. Для отключения введите false. Значение по умолчанию: false)
WEP-3L(config):/interface/wlan1-va0/vap/fdb-filtering # mode full (выбор режима работы. Значение по умолчанию: by-eth-event)
WEP-3L(config):/interface/wlan1-va0/vap/fdb-filtering # exit
WEP-3L(config):/interface/wlan1-va0/vap# save (сохранение настроек)

Настройка 802.11r

Данный вид роуминга доступен только для тех клиентских устройств, которые поддерживают 802.11r.

Роуминг 802.11r возможен только между VAP с режимом безопасности WPA2 и выше. 
С инструкцией по настройке VAP с режимом безопасности WPA2-Personal и другими можно ознакомиться в разделе Настройка VAP с режимом безопасности WPA-Personal.

Каждую VAP на точках доступа нужно настраивать индивидуально, например, ТД1(wlan1)↔ТД2(wlan1), ТД1(wlan0)↔ТД2(wlan0), ТД1(wlan1)↔ТД3(wlan1) и т. д.

Ниже представлен пример настройки 802.11r на двух точках доступа: ТД1 и ТД2.

WEP-3L(config):/interface/wlan1-va0/vap/ft-config# enabled false
WEP-3L(config):/interface/wlan1-va0/vap/ft-config# r1-key-holder-id E8:28:C1:FC:D6:80 (MAC-адрес VAP. Можно посмотреть в выводе команды ifconfig)
WEP-3L(config):/interface/wlan1-va0/vap/ft-config# r0-key-holder-id 12345 (уникальный ключ для данной VAP)
WEP-3L(config):/interface/wlan1-va0/vap/ft-config# mobility-domain 100 (домен должен совпадать на встречных VAP)
WEP-3L(config):/interface/wlan1-va0/vap/ft-config# mac
WEP-3L(config):/interface/wlan1-va0/vap/ft-config/mac# add E4:5A:D4:E2:C4:B0 (MAC-адрес VAP-интерфейса встречной точки доступа — ТД2)
WEP-3L(config):/interface/wlan1-va0/vap/ft-config/mac# E4:5A:D4:E2:C4:B0
WEP-3L(config):/interface/wlan1-va0/vap/ft-config/mac/E4:5A:D4:E2:C4:B0# r0-kh-id 23456 (уникальный ключ встречной VAP точки доступа ТД2 — r0-key-holder-id)
WEP-3L(config):/interface/wlan1-va0/vap/ft-config/mac/E4:5A:D4:E2:C4:B0# r1-kh-id E4:5A:D4:E2:C4:B0 (MAC-адрес встречной VAP на ТД2)
WEP-3L(config):/interface/wlan1-va0/vap/ft-config/mac/E4:5A:D4:E2:C4:B0# r0-kh-key 0102030405060708 (случайный ключ. Не должен совпадать с r1-kh-key ТД1, но обязательно должен совпадать с r1-kh-key встречной ТД2)
WEP-3L(config):/interface/wlan1-va0/vap/ft-config/mac/E4:5A:D4:E2:C4:B0# r1-kh-key 0001020304050607 (случайный ключ. Не должен совпадать с r0-kh-key ТД1, но обязательно должен совпадать с r0-kh-key встречной ТД2)
WEP-3L(config):/interface/wlan1-va0/vap/ft-config/mac/E4:5A:D4:E2:C4:B0# exit
WEP-3L(config):/interface/wlan1-va0/vap/ft-config/mac# exit
WEP-3L(config):/interface/wlan1-va0/vap/ft-config# enabled true (включение работы точки доступа по протоколу 802.11r)
WEP-3L(config):/interface/wlan1-va0/vap/ft-config# save (сохранение настроек)

WEP-3L(config):/interface/wlan1-va0/vap/ft-config# enabled false
WEP-3L(config):/interface/wlan1-va0/vap/ft-config# r1-key-holder-id E4:5A:D4:E2:C4:B0 (MAC-адрес VAP. Можно посмотреть в выводе команды ifconfig)
WEP-3L(config):/interface/wlan1-va0/vap/ft-config# r0-key-holder-id 23456 (уникальный ключ для данного VAP)
WEP-3L(config):/interface/wlan1-va0/vap/ft-config# mobility-domain 100 (домен должен совпадать на встречных VAP)
WEP-3L(config):/interface/wlan1-va0/vap/ft-config# mac
WEP-3L(config):/interface/wlan1-va0/vap/ft-config/mac# add E8:28:C1:FC:D6:80 (MAC-адрес VAP-интерфейса встречной точки доступа — ТД1)
WEP-3L(config):/interface/wlan1-va0/vap/ft-config/mac# E8:28:C1:FC:D6:80
WEP-3L(config):/interface/wlan1-va0/vap/ft-config/mac/E8:28:C1:FC:D6:80# r0-kh-id 12345 (уникальный ключ встречной VAP точки доступа ТД1 — r0-key-holder-id)
WEP-3L(config):/interface/wlan1-va0/vap/ft-config/mac/E8:28:C1:FC:D6:80# r1-kh-id E8:28:C1:FC:D6:80 (MAC-адрес встречного VAP на ТД1)
WEP-3L(config):/interface/wlan1-va0/vap/ft-config/mac/E8:28:C1:FC:D6:80# r0-kh-key 0001020304050607 (случайный ключ. Не должен совпадать с r1-kh-key ТД2, но обязательно должен совпадать с r1-kh-key встречной ТД1)
WEP-3L(config):/interface/wlan1-va0/vap/ft-config/mac/E8:28:C1:FC:D6:80# r1-kh-key 0102030405060708 (случайный ключ. Не должен совпадать с r0-kh-key ТД2, но обязательно должен совпадать с r0-kh-key встречной ТД1)
WEP-3L(config):/interface/wlan1-va0/vap/ft-config/mac/E8:28:C1:FC:D6:80# exit
WEP-3L(config):/interface/wlan1-va0/vap/ft-config/mac# exit
WEP-3L(config):/interface/wlan1-va0/vap/ft-config# enabled true (включение работы точки доступа по протоколу 802.11r)
WEP-3L(config):/interface/wlan1-va0/vap/ft-config# save (сохранение настроек)

Настройка 802.11k

Роуминг по протоколу 802.11k может быть организован между любыми сетями (открытые/шифрованные). Если на точке доступа настроена работа по протоколу 802.11k, то при подключении клиента точка доступа передает ему список «дружественных» точек доступа, на которые клиент может переключиться в процессе роуминга. Список содержит информацию о MAC-адресах точек доступа и каналах, на которых они работают.

Использование 802.11k позволяет сократить время на поиск другой сети при роуминге, так как клиенту не нужно производить сканирование каналов, на которых нет доступных для переключения целевых точек доступа.

Данный вид роуминга доступен только для тех клиентских устройств, которые поддерживают 802.11k.

Ниже представлен пример настройки 802.11k на точке доступа — составление списка «дружественных» точек доступа.

WEP-3L(config):/interface/wlan1-va0/vap/w80211kv-config# enabled false
WEP-3L(config):/interface/wlan1-va0/vap/w80211kv-config# mac
WEP-3L(config):/interface/wlan1-va0/vap/w80211kv-config/mac# add E8:28:C1:FC:D6:90 (где E8:28:C1:FC:D6:90 — MAC-адрес «дружественной» точки доступа)
WEP-3L(config):/interface/wlan1-va0/vap/w80211kv-config/mac# E8:28:C1:FC:D6:90
WEP-3L(config):/interface/wlan1-va0/vap/w80211kv-config/mac/E8:28:C1:FC:D6:90# channel 132 (где 132 — канал, на котором работает точка доступа с MAC-адресом E8:28:C1:FC:D6:90)
WEP-3L(config):/interface/wlan1-va0/vap/w80211kv-config/mac/E8:28:C1:FC:D6:90# exit
WEP-3L(config):/interface/wlan1-va0/vap/w80211kv-config/mac# add E8:28:C1:FC:D6:70 (где E8:28:C1:FC:D6:70 — MAC-адрес «дружественной» точки доступа)
WEP-3L(config):/interface/wlan1-va0/vap/w80211kv-config/mac# E8:28:C1:FC:D6:70
WEP-3L(config):/interface/wlan1-va0/vap/w80211kv-config/mac/E8:28:C1:FC:D6:70# channel 36 (где 36 — канал, на котором работает точка доступа с MAC-адресом E8:28:C1:FC:D6:70)
WEP-3L(config):/interface/wlan1-va0/vap/w80211kv-config/mac/E8:28:C1:FC:D6:70# exit
WEP-3L(config):/interface/wlan1-va0/vap/w80211kv-config/mac# exit
WEP-3L(config):/interface/wlan1-va0/vap/w80211kv-config# enabled true (включение работы точки доступа по протоколу 802.11k)
WEP-3L(config):/interface/wlan1-va0/vap/w80211kv-config# save (сохранение настроек)

Настройка 802.11v

Роуминг по протоколу 802.11v может быть организован между любыми сетями (открытые/шифрованные). Если на точке доступа настроена работа по протоколу 802.11v, то в процессе своей работы устройство отправляет специальный пакет (BSS Transition) по команде администратора/контроллера (AirTune) в сторону клиента с рекомендацией об осуществлении клиентом роуминга. Последует ли клиентское устройство совету точки доступа или нет, гарантировать невозможно, так как в конечном счете решение о переключении на другую точку доступа принимает клиентская сторона. В совокупности со стандартом 802.11k, в сообщении с рекомендацией о переключении клиенту также передается список рекомендуемых для роуминга точек доступа с указанием, на каком канале работает каждая точка и по какому стандарту (IEEE 802.11n/ac/ax). После чего клиент анализирует эфир и принимает решение в зависимости от уровня сигнала, загруженности канала, конфигурации встречной точки доступа.

Данный вид роуминга доступен только для тех клиентских устройств, которые поддерживают 802.11v.

WEP-3L(config):/interface/wlan1-va0/vap/w80211kv-config# enabled true (включение работы точки доступа по протоколу 802.11k/v)
WEP-3L(config):/interface/wlan1-va0/vap/w80211kv-config# save (сохранение настроек)

Настройка AirTune

WEP-3L(config):/# airtune
WEP-3L(config):/airtune# airtune_service_url ws://192.168.1.20:8099/apb/rrm (где 192.168.1.20 — IP-адрес сервера, на котором установлен сервис AirTune)
WEP-3L(config):/airtune# dca true (включение функционала динамического распределения каналов. Для отключения введите false)
WEP-3L(config):/airtune# tpc true (включение функционала автоматического управления мощностью. Для отключения введите false)
WEP-3L(config):/airtune# load-balance-80211v true (включение функционала балансировки клиентов. Для отключения введите false
WEP-3L(config):/airtune# enabled true (включение взаимодействия с сервисом AirTune. Для отключения введите false)
WEP-3L(config):/airtune# save (сохранение настроек)

Для автоматической настройки 802.11r через сервис AirTune на точке доступа необходимо включить функционал 802.11r, для этого выполните следующие настройки:

WEP-3L(config):/interface/wlan1-va0/vap/ft-config# enabled true (включение работы точки доступа по протоколу 802.11r)
WEP-3L(config):/interface/wlan1-va0/vap/ft-config# save (сохранение настроек)

Для автоматической настройки 802.11k/v через сервис AirTune на точке доступа необходимо включить функционал 802.11k/v на SSID, для этого выполните следующие настройки:

WEP-3L(config):/interface/wlan1-va0/vap/w80211kv-config# enabled true (включение поддержки протокола 802.11k/v на виртуальной точке доступа)
WEP-3L(config):/interface/wlan1-va0/vap/w80211kv-config# save (сохранение настроек)

Настройка сервиса AirTune описана в документации контроллера SoftWLC. 

Настройки Radio

На Radio по умолчанию используется автоматический выбор рабочего канала. Для того чтобы установить канал вручную или сменить мощность, используйте следующие команды:

WEP-3L(root):/# configure
WEP-3L(config):/# interface
WEP-3L(config):/interface# wlan0
WEP-3L(config):/interface/wlan0# wlan
WEP-3L(config):/interface/wlan0/wlan# radio
WEP-3L(config):/interface/wlan0/wlan/radio# channel X (где X — номер статического канала, на котором будет работать точка)
WEP-3L(config):/interface/wlan0/wlan/radio# auto-channel false (отключение автовыбора канала. Для включения введите true)
WEP-3L(config):/interface/wlan0/wlan/radio# use-limit-channels false (отключение использования ограниченного списка каналов. Для включения введите true)
WEP-3L(config):/interface/wlan0/wlan/radio# bandwidth X (где X — ширина канала. Параметр может принимать значение: для Radio 1: 20, 40; Radio 2: 20, 40, 80)
WEP-3L(config):/interface/wlan0/wlan/radio# tx-power X (где X — уровень мощности в дБм. Параметр может принимать значение: для Radio 1: 11–16 дБм; для Radio 2: 11–19 дБм)
WEP-3L(config):/interface/wlan0/wlan/radio# tx-power-min X (где X — минимальный уровень мощности в дБм. Параметр может принимать значение: для Radio 1: 11–16 дБм; для Radio 2: 11–19 дБм)
WEP-3L(config):/interface/wlan0/wlan/radio# tx-power-max X (где X — максимальный уровень мощности в дБм. Параметр может принимать значение: для Radio 1: 11–16 дБм; для Radio 2: 11–19 дБм)
WEP-3L(config):/interface/wlan0/wlan/radio# save (сохранение настроек)

Для Radio 2.4 ГГц для выбора доступны следующие каналы:

  • при ширине канала 20 МГц: 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13.
  • при ширине канала 40 МГц:
    • если «control-sideband» = lower: 1, 2, 3, 4, 5, 6, 7, 8, 9.
    • если «control-sideband» = upper: 5, 6, 7, 8, 9, 10, 11, 12, 13.

Для Radio 5 ГГц для выбора доступны следующие каналы:

  • при ширине канала 20 МГц: 36, 40, 44, 48, 52, 56, 60, 64, 132, 136, 140, 144, 149, 153, 157, 161, 165.
  • при ширине канала 40 МГц:
    • если «control-sideband» = lower: 36, 44, 52, 60, 132, 140, 149, 157.
    • если «control-sideband» = upper: 40, 48, 56, 64, 136, 144, 153, 161.
  • при ширине канала 80 МГц: 36, 40, 44, 48, 52, 56, 60, 64, 132, 136, 140, 144, 149, 153, 157, 161.

Параметры tx-power-min и tx-power-max применяются только в режиме работы с сервисом AirTune.

Дополнительные настройки Radio

WEP-3L(config):/interface/wlan0/wlan/radio# use-limit-channels true (включение использования ограниченного списка каналов в работе автовыбора каналов. Для выключения введите false)
WEP-3L(config):/interface/wlan0/wlan/radio# limit-channels '1 6 11' (где 1, 6, 11 — каналы диапазона, в котором может работать настраиваемый радиоинтерфейс)


WEP-3L(config):/interface/wlan0/wlan/radio# control-sideband lower (параметр может принимать значение: lower, upper. По умолчанию: для Radio 1: lower; для Radio 2: upper)


WEP-3L(config):/interface/wlan0/wlan/radio# sgi true (включение использования укороченного защитного интервала для передачи данных — 400 нс, вместо 800 нс. Для отключения введите false)


WEP-3L(config):/interface/wlan0/wlan/radio# stbc true (включение метода пространственно-временного блочного кодирования (STBC), направленного на повышение надежности передачи данных. Для отключения введите false)


WEP-3L(config):/interface/wlan0/wlan/radio# aggregation true (включение агрегации на Radio — поддержки AMPDU/AMSDU. Для отключения введите false)


WEP-3L(config):/interface/wlan0/wlan/radio# short-preamble true (включение использования короткой преамбулы пакета. Для отключения введите false)


WEP-3L(config):/interface/wlan0/wlan/radio# wmm true (включение поддержки WMM (Wi-Fi Multimedia). Для отключения введите false)


Настройка производится только на Radio 5 ГГц (wlan1)

WEP-3L(config):/interface/wlan1/wlan/radio# dfs X (где X — режим работы механизма DFS. Может принимать значения: forced — механизм выключен, DFS-каналы доступны для выбора; auto — механизм включен; disabled — механизм выключен, DFS-каналы не доступны для выбора)


WEP-3L(config):/interface/wlan0/wlan/radio# obss-coex true (включение режима автоматической смены ширины канала с 40 МГц на 20 МГц при загруженном радиоэфире. Для отключения введите false)


WEP-3L(config):/interface/wlan0/wlan/radio# tx-broadcast-limit X (где X — ограничение передачи широковещательного/мультикастового трафика по беспроводной сети, указывается лимит для широковещательного трафика в пак/с)


WEP-3L(config):/interface/wlan0/wlan/radio# qos
WEP-3L(config):/interface/wlan0/wlan/radio/qos# enable true (включение использования функций, обеспечивающих качество обслуживания (Quality of Service). Для отключения введите false)
WEP-3L(config):/interface/wlan0/wlan/radio/qos# edca-ap (настройка параметров QoS точки доступа, трафик передается от точки доступа к клиенту)
WEP-3L(config):/interface/wlan0/wlan/radio/qos/edca-ap# bk (настройка параметров QoS для низкоприоритетной очереди с высокой пропускной способностью, приоритеты 802.1p: cs1, cs2)
WEP-3L(config):/interface/wlan0/wlan/radio/qos/edca-ap/bk# aifs X (где X — время ожидания кадров (фреймов) данных, измеряемое в слотах. Принимает значения 1–255)
WEP-3L(config):/interface/wlan0/wlan/radio/qos/edca-ap/bk# cwmin X (X — начальное значение времени ожидания перед повторной отправкой кадра, задается в миллисекундах. Принимает значения: 1, 3, 7, 15, 31, 63, 127, 255, 511, 1023. Значение cwMin не может превышать значение cwMax)
WEP-3L(config):/interface/wlan0/wlan/radio/qos/edca-ap/bk# cwmax X (где X — максимальное значение времени ожидания перед повторной отправкой кадра, задается в миллисекундах. Принимает значения: 1, 3, 7, 15, 31, 63, 127, 255, 511, 1023. Значение cwMax должно быть больше значения cwMin)
WEP-3L(config):/interface/wlan0/wlan/radio/qos/edca-ap/bk# txop X (где X — интервал времени в миллисекундах, когда клиентская WME-станция имеет права инициировать передачу данных по беспроводной среде к точке доступа. Максимальное значение 65535 миллисекунд)
WEP-3L(config):/interface/wlan0/wlan/radio/qos/edca-ap/bk# exit
WEP-3L(config):/interface/wlan0/wlan/radio/qos/edca-ap# exit
WEP-3L(config):/interface/wlan0/wlan/radio/qos# edca-sta (настройка параметров QoS станции клиента: трафик передается от станции клиента до точки доступа)
WEP-3L(config):/interface/wlan0/wlan/radio/qos# save (сохранение настроек)

Методика настройки edca-sta аналогична методике настройки edca-ap.
Настройка параметров для очередей be, vi, vo аналогична настройке параметров для очереди bk

Настройка DHCP опции 82

Настройка DHCP опции 82 производится отдельно для каждого радиоинтерфейса. В данном разделе приводятся примеры настройки опции 82 для Radio 2.4 ГГц — wlan0.

Режимы работы DHCP snooping:

WEP-3L(root):/# configure
WEP-3L(config):/# interface
WEP-3L(config):/interface# wlan0 (настройка будет производиться для Radio 2.4 ГГц. Если необходимо настроить 82 опцию на Radio 5 ГГц — введите wlan1)
WEP-3L(config):/interface/wlan0# common
WEP-3L(config):/interface/wlan0/common# dhcp-snooping
WEP-3L(config):/interface/wlan0/common/dhcp-snooping# dhcp-snooping-mode replace (выбор работы DHCP snooping в режиме замены или подставления опции 82) 
WEP-3L(config):/interface/wlan0/common/dhcp-snooping# save (сохранение настроек)


Если на радиоинтерфейсе настроена политика обработки опции 82 replace, то для конфигурирования становятся доступны следующие параметры:

WEP-3L(config):/interface/wlan0/common/dhcp-snooping# dhcp-option-82-CID-format custom (где custom замена содержимого CID на значение, указанное в параметре dhcp-option-82-custom-CIDПараметр может принимать значения: APMAC-SSID — замена содержимого CID на <MAC-адрес точки доступа>-<имя SSID>. SSID  замена содержимого CID на имя SSID, к которому подключен клиент. По умолчанию: APMAC-SSID)
WEP-3L(config):/interface/wlan0/common/dhcp-snooping# dhcp-option-82-RID-format custom (где custom замена содержимого RID на значение, указанное в параметре dhcp-option-82-custom-RID. Параметр может принимать значения: ClientMAC — замена содержимого RID на MAC-адрес клиентского устройства. APMAC замена содержимого RID на MAC-адрес точки доступа. APdomain — замена содержимого RID на домен, в котором находится точка доступа. По умолчанию: ClientMAC)
WEP-3L(config):/interface/wlan0/common/dhcp-snooping# dhcp-option-82-custom-CID longstring (где longstring — значение от 1 до 52 символов, которое будет передаваться в CID. Если значение параметра dhcp-option-82-custom-CID не задано, точка будет изменять CID на значение по умолчанию: <MAC-адрес точки доступа>-<имя SSID>)
WEP-3L(config):/interface/wlan0/common/dhcp-snooping# dhcp-option-82-custom-RID longstring (где longstring значение от 1 до 63 символов, которое будет передаваться в RID. Если значение параметра dhcp-option-82-custom-RID не задано, точка будет изменять RID на значение по умолчанию: MAC-адрес клиентского устройства)
WEP-3L(config):/interface/wlan0/common/dhcp-snooping# dhcp-option-82-MAC-format radius ыбор разделителя октетов MAC-адреса, который передается в RID и CID. radius в качестве разделителя выступает знак тире: AA-BB-CC-DD-EE-FF; default в качестве разделителя выступает знак двоеточия: AA:BB:CC:DD:EE:FF) 
WEP-3L(config):/interface/wlan0/common/dhcp-snooping# save (сохранение настроек)

Настройка репликации DHCP 

Настройка активирует функционал преобразования broadcast DHCP-ответов от сервера в unicast при их передаче беспроводному клиенту.

Это позволяет повысить стабильность обмена DHCP между клиентом и сервером в радиосреде.

Настройка глобальная, применяется на все VAP радиоинтерфейса.

Ниже представлена настройка репликации DHCP для Radio 5 ГГц (wlan1).

WEP-3L(root):/# configure
WEP-3L(config):/# interface
WEP-3L(config):/interface# wlan1
WEP-3L(config):/interface/wlan1# common
WEP-3L(config):/interface/wlan1/common# dhcp-snooping
WEP-3L(config):/interface/wlan1/common/dhcp-snooping# dhcp-replication-mode true (включение репликации DHCP. По умолчанию выключено, false)
WEP-3L(config):/interface/wlan1/common/dhcp-snooping# save (сохранение настроек)

Настройка репликации ARP

Настройка arp-suppression производится отдельно для каждого радиоинтерфейса. В данном разделе приводятся примеры настройки arp-suppression для Radio 2.4 ГГц – wlan0.

После включения arp-suppression происходит подмена MAC-адреса получателя.

WEP-3L(root):/# configure
WEP-3L(config):/# interface
WEP-3L(config):/interface# wlan0
WEP-3L(config):/interface/wlan0# common
WEP-3L(config):/interface/wlan0/common# arp-suppression
WEP-3L(config):/interface/wlan0/common/arp-suppression# enabled true (включение arp-suppression. По умолчанию выключено: false)
WEP-3L(config):/interface/wlan0/common/arp-suppression# drop-unknown-arp-ip true (управление репликацией ARP. Если параметр включен true, то происходит отбрасывание пакетов с неизвестным IP-адресом назначения. Если параметр выключен false, то пакеты будут передаваться широковещательно. По умолчанию включено: true. Работает только с включенным arp-suppression)
WEP-3L
(config):/interface/wlan0/common/arp-suppression# save (сохранение настроек)

Системные настройки

Обновление ПО устройства

WEP-3L(root):/# firmware upload tftp <IP-адрес TFTP-сервера> <Название файла ПО> (пример: firmware upload tftp 192.168.1.15 WEP-3L-2.7.0_build_X.tar.gz)  
WEP-3L(root):/# firmware upgrade


WEP-3L(root):/# firmware upload http <URL для скачивания файла ПО> (пример: firmware upload http http://192.168.1.100:8080/files/WEP-3L-2.7.0_build_X.tar.gz)
WEP-3L(root):/# firmware upgrade


WEP-3L(root):/# firmware switch

Управление конфигурацией устройства

WEP-3L(root):/# manage-config reset-to-default


WEP-3L(root):/# manage-config reset-to-default-without-management


WEP-3L(root):/# manage-config download tftp <IP-адрес TFTP-сервера> (пример: manage-config download tftp 192.168.1.15)


WEP-3L(root):/# manage-config upload tftp <IP-адрес TFTP-сервера> <Название файла конфигурации> (пример: manage-config upload tftp 192.168.1.15 config.json)
WEP-3L(root):/# manage-config apply (применение конфигурации на точку доступа)

Перезагрузка устройства

WEP-3L(root):/# reboot

Настройка режима аутентификации

Устройство имеет заводскую учетную запись admin с паролем password. Удалить данную учетную запись нельзя. Изменить пароль можно с помощью указанных ниже команд.

WEP-3L(root):/# configure
WEP-3L(config):/# authentication
WEP-3L(config):/authentication# admin-password <Новый пароль для учетной записи admin> (от 1 до 64 символов, включая латинские буквы и цифры)
WEP-3L(config):/authentication# save (сохранение настроек)

Возможно создать дополнительных пользователей для локальной аутентификации, а также аутентификации через RADIUS.

Новым пользователям должна быть назначена одна из двух ролей:
admin — пользователь с такой ролью будет иметь полный доступ к конфигурированию и мониторингу базовой станции;
viewer — пользователь с такой ролью будет иметь доступ только к мониторингу базовой станции.


WEP-3L(root):/# configure
WEP-3L(config):/# authentication
WEP-3L(config):/authentication# user
WEP-3L(config):/authentication/user# add userX (где userX — имя новой учетной записи. Для удаления используйте команду del)
WEP-3L(config):/authentication/user# userX
WEP-3L(config):/authentication/user/userX# login userX (где userX — имя новой учетной записи)
WEP-3L(config):/authentication/user/userX# password <Пароль для учетной записи userX> (от 1 до 64 символов, включая латинские буквы и цифры)
WEP-3L(config):/authentication/user/userX# role admin (пользователю выдаются права на конфигурирование. Возможное значение viewer — учетной записи будет доступен только мониторинг)
WEP-3L(config):/authentication/user/userX# save (сохранение настроек)


Для аутентификации через RADIUS-сервер необходимо настроить параметры доступа к нему. 

WEP-3L(root):/# configure
WEP-3L(config):/# authentication
WEP-3L(config):/authentication# radius
WEP-3L(config):/authentication/radius# auth-address X.X.X.X (где X.X.X.X — IP-адрес RADIUS-сервера)
WEP-3L(config):/authentication/radius# auth-port X (где Х — порт RADIUS-сервера, который используется для аутентификации и авторизации. По умолчанию: 1812)
WEP-3L(config):/authentication/radius# auth-password secret (где secret — ключ для RADIUS-сервера, используемого для аутентификации и авторизации)
WEP-3L(config):/authentication/radius# exit
WEP-3L(config):/authentication# radius-auth true (включение режима аутентификации через RADIUS-сервер. Для отключения введите false)
WEP-3L(config):/authentication# save (сохранение настроек)


При аутентификации через RADIUS-сервер необходимо обязательно создать локальную учетную запись, которая будет аналогична учетной записи на RADIUS-сервере.
При этом в локальной учетной записи обязательно должна быть указана роль, определяющая права доступа (admin или viewer).
В случае, если RADIUS-сервер окажется недоступен, аутентификация пройдет по локальной учетной записи.

Настройка даты и времени 

WEP-3L(root):/# configure
WEP-3L(config):/# date-time
WEP-3L(config):/date-time# mode ntp (включение режима работы с NTP)
WEP-3L(config):/date-time# ntp
WEP-3L(config):/date-time/ntp# server <IP-адрес NTP-сервера> (установка NTP-сервера)
WEP-3L(config):/date-time/ntp# alt-servers (установка дополнительных NTP-серверов)
WEP-3L(config):/date-time/ntp/alt-servers# add <Доменное имя/IP-адрес NTP-сервера в конфигурации> (создание раздела конфигурации дополнительного NTP-сервера. Максимальное количество: 8. Для удаления используйте команду del)
WEP-3L(config):/date-time/ntp/alt-servers# exit
WEP-3L(config):/date-time/ntp#exit
WEP-3L(config):/date-time# common
WEP-3L(config):/date-time/common# timezone 'Asia/Novosibirsk (Novosibirsk)' (установка временной зоны)
WEP-3L(config):/date-time/common# save (сохранение настроек)

Дополнительные настройки системы

WEP-3L(root):/# configure
WEP-3L(config):/# system
WEP-3L(config):/system# global-station-isolation true (включение глобальной изоляции трафика между клиентами разных VAP и разных радиоинтерфейсов. Для отключения введите false)
WEP-3L config):/system# save (сохранение настроек)


WEP-3L(root):/# configure
WEP-3L(config):/# system
WEP-3L(config):/system# hostname WEP-3L _room2 (где WEP-3L_room2 — новое имя устройства. Параметр может содержать от 1 до 63 символов: латинские заглавные и строчные буквы, цифры, знак дефис «-» (дефис не может быть последним символом в имени). По умолчанию: WEP-3L)
WEP-3L(config):/system# save (сохранение настроек)


WEP-3L(root):/# configure
WEP-3L(config):/# system
WEP-3L(config):/system# ap-location ap.test.root (где ap.test.root — домен узла дерева устройств системы управления EMS, в котором располагается точка доступа. По умолчанию: root)
WEP-3L(config):/system# save (сохранение настроек)


WEP-3L(root):/# configure
WEP-3L(config):/# system
WEP-3L(config):/system# nas-id Lenina_1.Novovsibirsk.root (где Lenina_1.Novovsibirsk.root — идентификатор данной ТД. Параметр предназначен для идентификации устройства на RADIUS-сервере, в случае, если RADIUS ожидает значение, отличное от MAC-адреса. По умолчанию: MAC-адрес ТД)
WEP-3L(config):/system# save (сохранение настроек)


WEP-3L(root):/# configure 
WEP-3L(config):/# lldp
WEP-3L(config):/lldp# enabled true (включение функционала LLDP. Для отключения введите false. По умолчанию: true)
WEP-3L(config):/lldp# tx-interval Х (где Х — изменение периода отправки LLDP-сообщений. Возможные значения: 1–86400. По умолчанию: 30)
WEP-3L(config):/lldp# system-name WEP-3L_reserv (где WEP-3L_reserv — новое имя устройства. По умолчанию: WEP-3L)
WEP-3L(config):/lldp# save (сохранение настроек)

Настройка параметров портальной авторизации    

WEP-3L(root):/# configure
WEP-3L(config):/# captive-portal
WEP-3L(config):/captive-portal# ap-ip-alias <Доменное имя> (доменное имя, на которое будет совершаться перенаправление клиентов. По умолчанию: redirect.loc)
WEP-3L(config):/captive-portal# tinyproxy-https true (включение перенаправления клиентов по протоколу HTTPS. Для перенаправления по протоколу HTTP введите false. По умолчанию: false)
WEP-3L(config):/
captive-portal# save (сохранение настроек)


DNS-запрос доменного имени, указанного в ap-ip-alias, будет перехвачен точкой доступа. На этот запрос будет отправлен ответ, и в ответе будет IP-адрес точки доступа.


WEP-3L(root):/# configure
WEP-3L(config):/# captive-portal
WEP-3L(config):/captive-portal# web-redirector
WEP-3L(config):/captive-portal/web-redirector# param-names
WEP-3L(config):/captive-portal/web-redirector/param-names# redirect_url original_url (настройка имени параметра, содержащего исходный URL, запрошенный клиентом. Клиент будет переадресован на данный URL в случае успешной авторизации)
WEP-3L(config):/captive-portal/web-redirector/param-names# error_url err_url (настройка имени параметра, содержащего URL, куда будет переадресован клиент в случае ошибки авторизации)
WEP-3L(config):/captive-portal/web-redirector/param-names# username login (настройка имени параметра, содержащего логин для клиента)
WEP-3L(config):/captive-portal/web-redirector/param-names# password pass (настройка имени параметра, содержащего пароль для клиента)
WEP-3L(config):/captive-portal/web-redirector/param-names# save (сохранение настроек)


Настройка нужна, если имена параметров в ответе http с кодом 302 отличаются от дефолтных имен, принимающихся точкой доступа.

Управление портальным сертификатом 

WEP-3L(root):/# manage-certificates portal upload tftp <IP-адрес TFTP-сервера> <Название файла> (пример: manage-certificates portal upload tftp 192.168.1.15 portal.pem) 


WEP-3L(root):/# manage-certificates portal upload http <URL для скачивания файла ПО> (пример: manage-certificates portal upload http http://192.168.1.100:8080/files/portal.pem)


WEP-3L(root):/# manage-certificates portal erase 

Настройкa сервиса APB   

Сервис APB используется для обеспечения портального роуминга клиентов между точками доступа, подключенными к сервису. 

WEP-3L(root):/# configure
WEP-3L(config):/# captive-portal
WEP-3L(config):/captive-portal# apbd 
WEP-3L(config):/captive-portal/apbd# roam_service_url <Адрес сервиса APB> (пример: roam_service_url ws://192.168.1.100:8090/apb/broadcast)
WEP-3L(config):/captive-portal/apbd# enabled true (включение сервиса APB. Для отключения введите false)
WEP-3L(config):/captive-portal/apbd# save (сохранение настроек)

Мониторинг

Wi-Fi клиенты

Для вывода мониторинга подключенных Wi-Fi клиентов используется команда:

monitoring associated-clients <mac-адрес клиента 1> ... <mac-адрес клиента N> filter <параметр 1> ... <параметр N>,

где <mac-адрес клиента 1> ... <mac-адрес клиента N> — mac-адреса клиентских устройств, подключенных к точке доступа. Для того чтобы вывести информацию по всем клиентам, введите вместо <mac-адреса клиента> all;

        filter — специальное слово, после которого указываются параметры мониторинга, необходимые для вывода по клиенту/клиентам;

        <параметр 1> ... <параметр N> — параметр/параметры мониторинга, необходимые для вывода по клиенту/клиентам.

Для вывода списка подключенных к точке доступа клиентов нажмите после monitoring associated-clients клавишу Tab.

WEP-3L(root):/# monitoring associated-clients <Tab>

32:5b:60:62:e0:a4
bc:2e:f6:cc:85:46
all


Для получения списка параметров мониторинга после filter нажмите клавишу Tab.

WEP-3L(root):/# monitoring associated-clients all filter <Tab>

index
interface
ssid
hw-addr
state
ip-addr
hostname
rx-retry-count
tx-fails
tx-period-retry
tx-retry-count
..... 



WEP-3L(root):/# monitoring associated-clients (или monitoring associated-clients all)

 index                    | 0
 state                    | ASSOC SLEEP AUTH_SUCCESS 
 hw-addr                  | 32:5b:60:62:e0:a4
 interface                | wlan0-va0
 rfid                     | 0
 wid                      | 0
 band                     | 2.4
 ssid                     | WEP-3L_2.4GHz-test
 ip-addr                  | 192.168.1.15
 authorized               | false
 captive-portal-vap       | true
 enterprise-vap           | false
 mfp                      | false
 rx-retry-count           | 27
 tx-fails                 | 0
 tx-period-retry          | 11
 tx-retry-count           | 0
 rssi-1                   | -40
 rssi-2                   | -40
 rssi                     | -40
 snr-1                    | 0
 snr-2                    | 0
 tx-rate                  | MCS6 NO SGI 58.5
 rx-rate                  | MCS7 NO SGI 65
 rx-bw                    | 20M
 rx-bw-all                | 20M
 tx-bw                    | 20M
 uptime                   | 00:00:13
 multicast-groups-count   | 4
 wireless-mode            | n
 using-802.11r            | no
 using-802.11k            | yes
 using-802.11v            | yes
 perftest-capable         | false
 link-capacity            | 100
 link-quality             | 100
 link-quality-common      | 100
 actual-tx-rate           | 17
 actual-rx-rate           | 13
 shaped-rx-rate           | 14
 actual-tx-pps            | 6
 actual-rx-pps            | 7
 shaped-rx-pps            | 7
 name                     | 0


Counter                  Transmitted               Received                    
----------------------   -----------------------   -------------------------   
Total Packets:           80                        165                         
TX success:              100                                                   
Total Bytes:             25744                     23656                       
Data Packets:            75                        98                          
Data Bytes:              23513                     19343                       
Mgmt Packets:            5                         67                          
Mgmt Bytes:              281                       277                         
Dropped Packets:         0                         0                           
Dropped Bytes:           0                         0                           
Lost Packets:            0                                                     

Rate              Transmitted               Received                    
---------------   -----------------------   -------------------------   
dsss1             0              |   0%     7              |   3%       
ofdm6             6              |   6%     7              |   3%       
ofdm24            0              |   0%     63             |  35%       
mcs4              0              |   0%     4              |   2%       
mcs6              2              |   2%     0              |   0%       
mcs7              85             |  91%     96             |  54%       

Multicast groups:
MAC                 IP                
-----------------   ---------------   
33:33:00:00:00:FB   xxx.0.0.251       
33:33:FF:1A:92:E3   xxx.26.146.227    
33:33:FF:95:B9:3A   xxx.149.185.58    
01:00:5E:00:00:FB   xxx.0.0.251       



WEP-3L(root):/# monitoring associated-clients bc:2e:f6:cc:85:46 сть возможность указать несколько mac-адресов, например, monitoring associated-clients bc:2e:f6:cc:85:46 32:5b:60:62:e0:a4)

 index                    | 1
 hw-addr                  | bc:2e:f6:cc:85:46
 interface                | wlan1-va0
 rfid                     | 1
 wid                      | 0
 band                     | 5
 state                    | ASSOC AUTH_SUCCESS 
 ssid                     | WEP-3L_5GHz-test
 ip-addr                  | 192.168.1.20
 hostname                 | Test-phone
 dhcp-request-status      | obtained
 authorized               | true
 captive-portal-vap       | false
 enterprise-vap           | false
 rx-retry-count           | 10
 tx-fails                 | 0
 tx-period-retry          | 1
 tx-retry-count           | 5
 rssi-1                   | -36
 rssi-2                   | -29
 rssi                     | -36
 snr-1                    | 33
 snr-2                    | 33
 snr                      | 33
 noise-1                  | -69
 noise-2                  | -62
 noise                    | -62
 tx-rate                  | VHT NSS1 MCS7 SGI 72.2
 rx-rate                  | VHT NSS1 MCS9 LGI n/a
 rx-bw                    | 20M
 rx-bw-all                | 20M
 tx-bw                    | 20M
 uptime                   | 00:00:06
 mfp                      | false
 wireless-mode            | ac
 perftest-capable         | false
 link-quality             | 98
 link-quality-common      | 98
 actual-tx-rate           | 21
 actual-rx-rate           | 17
 shaped-rx-rate           | 16
 actual-tx-pps            | 4
 actual-rx-pps            | 12
 shaped-rx-pps            | 12
 link-capacity            | 76
 multicast-groups-count   | 3
 using-802.11r            | no
 using-802.11k            | yes
 using-802.11v            | yes
 twt-support              | none
 name                     | 1

Counter                  Transmitted               Received                    
----------------------   -----------------------   -------------------------   
Total Packets:           154                       225                         
TX success:              100                                                   
Total Bytes:             53851                     57504                       
Data Packets:            149                       221                         
Data Bytes:              53559                     57372                       
Mgmt Packets:            5                         4                           
Mgmt Bytes:              292                       132                         
Dropped Packets:         0                         0                           
Dropped Bytes:           0                         0                           
Lost Packets:            0                                                     

Rate              Transmitted               Received                    
---------------   -----------------------   -------------------------   
ofdm6             0              |   0%     6              |   2%       
nss1-mcs5         0              |   0%     4              |   1%       
nss1-mcs6         2              |   1%     5              |   2%       
nss1-mcs7         102            |  68%     5              |   2%       
nss1-mcs8         45             |  30%     8              |   3%       
nss1-mcs9         0              |   0%     193            |  87%       

Multicast groups:
MAC                 IP                
-----------------   ---------------   
33:33:ff:1e:66:bb   xxx.30.102.187    
33:33:00:00:00:fb   xxx.0.0.251       
01:00:5e:00:00:fb   xxx.0.0.251      



WEP-3L(root):/# monitoring associated-clients 32:5b:60:62:e0:a4 filter hw-addr ip-addr tx-rate rx-rate uptime (вывод ограниченного количества параметров мониторинга по определенному клиенту, есть возможность указать несколько MAC-адресов)

 hw-addr                  | 32:5b:60:62:e0:a4
 ip-addr                  | 192.168.1.15
 tx-rate                  | MCS4 NO SGI 39
 rx-rate                  | MCS6 NO SGI 58.5
 uptime                   | 00:09:51 

WEP-3L(root):/# monitoring associated-clients all filter hw-addr rssi-1 rssi-2 wireless-mode interface (вывод ограниченного количества параметров мониторинга по всем клиентам)

 hw-addr                  | 32:5b:60:62:e0:a4
 rssi-1                   | -40
 rssi-2                   | -31
 wireless-mode            | n
 interface                | wlan0-va0

 hw-addr                  | bc:2e:f6:cc:85:46
 rssi-1                   | -33
 rssi-2                   | -31
 wireless-mode            | ac
 interface                | wlan1-va0


Информация об устройстве

WEP-3L(root):/# monitoring information

 system-time                  | 08:16:34 24.04.2025
 uptime                       | 8 d 21:29:58
 hostname                     | WEP-3L
 software-version             | 2.7.0 build X
 secondary-software-version   | 2.7.0 build X
 boot-version                 | 2.7.0 build X
 memory-usage                 | 73
 memory-free                  | 28
 memory-used                  | 79
 memory-total                 | 108
 cpu-load                     | 2.0
 cpu-average                  | 1.33
 is-default-config            | false
 vendor                       | Eltex
 device-type                  | Access Point
 board-type                   | WEP-3L 
 hw-platform                  | WEP-3L
 factory-wan-mac              | E8:28:C1:xx:xx:xx
 factory-lan-mac              | E8:28:C1:xx:xx:xx
 factory-serial-number        | WP3C000555
 hw-revision                  | 1v3
 session-password-initialized | false
 ott-mode                     | false
 last-reboot-reason           | firmware update
 test-changes-mode            | false


Информация о сертификатах

WEP-3L(root):/# monitoring certificate

  ott:
      status: not present
  wlc:
      status: present
      url: https://192.168.1.15:8044
      file 'ca.pem':
         correctness: true
         issuer: /CN=WLC
         serial: F15E65D33604010D
         subject: /CN=WLC
         not-before: Jan  1 00:00:00 1999 GMT
         not-after: Aug 20 16:56:46 2124 GMT
      file 'cert.pem':
         correctness: true
         issuer: /CN=WLC
         serial: 6813E201D050
         subject: /CN=68:13:E2:01:D0:50
         not-before: Jan  1 00:00:00 1970 GMT
         not-after: Mar 31 14:28:02 2125 GMT
      file 'key.pem':
         correctness: false
  web:
      status: present
      file 'host.pem':
         correctness: true
         issuer: /C=RU/ST=Novosibirsk Region/L=Novosibirsk/O=Eltex Ent/CN=192.168.1.1
         serial: AD4C597BE0D04958
         subject: /C=RU/ST=Novosibirsk Region/L=Novosibirsk/O=Eltex Ent/CN=192.168.1.1
         not-before: Jan  1 00:00:44 1970 GMT
         not-after: Jan 18 00:00:44 2038 GMT
  portal:
      status: present
      file 'portal.pem':
         correctness: true
         issuer: /CN=redirect.loc/O=Eltex Ent
         serial: DDDD00B627AE03BC
         subject: /CN=redirect.loc/O=Eltex Ent
         not-before: Apr 24 07:46:06 2025 GMT
         not-after: Mar 31 07:46:06 2125 GMT
  redirector:
      status: present
      file 'redirector.pem':
         correctness: true
         issuer: /CN=*.*/O=Eltex Ent
         serial: 8737D51F860832B2
         subject: /CN=*.*/O=Eltex Ent
         not-before: Jul  9 13:26:36 2024 GMT
         not-after: Jun 15 13:26:36 2124 GMT


Сетевая информация

WEP-3L(root):/# monitoring wan-status

Common information:

 interface                | br0
 mac                      | e8:28:c1:xx:xx:xx
 rx-bytes                 | 4864149
 rx-packets               | 13751
 tx-bytes                 | 2462399
 tx-packets               | 20753

IPv4 information:

 protocol                 | dhcp
 ip-address               | 192.168.1.15
 netmask                  | 255.255.255.0
 gateway                  | 192.168.1.1
 DNS-1                    | 192.168.1.100
 DNS-2                    | 8.8.8.8

IPv6 information:

 addresses                |
 dns-servers              | ::
                          | ::


WEP-3L(root):/# monitoring ethernet

   link: up
   speed: 1000
   duplex: enabled
   media-type: copper
   rx-bytes: 4872597
   rx-packets: 13844
   tx-bytes: 2477091
   tx-packets: 20923

WEP-3L(root):/# monitoring arp

#        ip                mac              
------  ----------------   -----------------
0        192.168.1.1       02:00:48:xx:xx:xx
1        192.168.1.151     2c:fd:a1:xx:xx:xx

WEP-3L(root):/# monitoring route

Destination       Gateway           Mask              Flags      Interface 
--------------    ---------------  ---------------   -------     ---------
0.0.0.0           192.168.1.1      0.0.0.0            UG         br0       
192.168.1.0       0.0.0.0          255.255.255.0      U          br0  

WEP-3L(root):/# monitoring lldp

Port        Device ID           Port ID             System Name         Capabilities   TTL     
---------   -----------------   -----------------   -----------------   ------------   ---
eth0        e0:d9:e3:xx:xx:xx   gi1/0/16                                               120     


Беспроводные интерфейсы

WEP-3L(root):/# monitoring radio-interface 

   name                | wlan0
   status              | on
   band                | 2.4 GHz
   hwaddr              | E8:28:C1:xx:xx:xx
   tx-power            | 16 dBm
   noise-1             | -100 dBm
   noise-2             | -100 dBm
   channel             | 11
   frequency           | 2462 MHz
   bandwidth           | 20 MHz
   utilization         | 34%
   thermal             | 24
   mode                | b/g/n

   name                | wlan1
   status              | on
   band                | 5 GHz
   hwaddr              | E8:28:C1:xx:xx:xx
   tx-power            | 19 dBm
   noise-1             | -100 dBm
   noise-2             | -100 dBm
   channel             | 48
   frequency           | 5240 MHz
   bandwidth           | 20 MHz
   utilization         | 23%
   thermal             | 25
   mode                | a/n/ac


Журнал событий

WEP-3L(root):/# monitoring events

Jan  23 00:00:07 WEP-3L daemon.info syslogd[925]: started: BusyBox v1.21.1

Jan  23 00:00:09 WEP-3L daemon.info configd[955]: The AP startup configuration was loaded successfully.

Jan  1 03:00:14 WEP-3L daemon.info networkd[987]: Networkd started

Jan  1 03:01:17 WEP-3L daemon.info networkd[987]: DHCP-client: Interface br0 obtained lease on 192.168.1.15.

Jan 23 07:17:14 WEP-3L daemon.info monitord[1055]: event: 'associated' mac: E4:0E:EE:BD:AE:6B ssid: 'WEP-3L_2.4GHz' int0


Сканирование эфира

Во время осуществления сканирования эфира радиоинтерфейс устройства будет отключен, что приведет к невозможности передачи данных до Wi-Fi клиентов во время сканирования.

Спектроанализатор

Спектроанализатор предоставляет информацию о загруженности каналов в диапазонах 2.4 и 5 ГГц. Результат выводится в процентах.

Во время работы спектроанализатора происходит отключение всех клиентов от точки доступа. Клиенты подключатся снова только тогда, когда спектроанализатор закончит свою работу.

Время анализа всех радиоканалов двух диапазонов составляет примерно 5 минут.


Спектроанализатор работает только на тех каналах, которые указаны в параметре limit-channels в настройках радиоинтерфейсов. Например, если в limit-channels на wlan0 указаны каналы '1 6 11', а на wlan1 указаны каналы '36 40 44 48',  то анализ спектра будет произведен только для каналов 1, 6, 11, 36, 40, 44, 48.
Для того чтобы был произведен анализ всех каналов диапазона, на котором работает радиоинтерфейс, измените значение параметра use-limit-channels в настройках каждого радиоинтерфейса на false. После получения результатов работы спектроанализатора верните значение use-limit-channels обратно к исходному значению true.
С более подробной информацией о настройке радиоинтерфейса через CLI можно ознакомиться в разделе «Настройки Radio».


WEP-3L(root):/# monitoring spectrum-analyzer

 Channel| CCA
       1|  81%
       2|  40%
       3|  14%
       4|  10%
       5|  36%
       6|  60%
       7|  40%
       8|   8%
       9|  14%
      10|  38%
      11|  75%
      12|  37%
      13|  18%
      36|  14%
      40|  12%
      44|  10%
      48|  18%
      52|   3%
      56|   5%
      60|   8%
      64|   6%
     132|   0%
     136|   0%
     140|   0%
     144|   1%
     149|  30%
     153|   1%
     157|   3%
     161|   2%
     165|   1%


Получение отладочной информации 

WEP-3L(root):/# get-troubleshooting-file 

После выполнения команды будет создан архив troubleshooting.tar.gz, содержащий отладочные данные и сведения о состоянии устройства.

Получить архив troubleshooting.tar.gz с устройства можно по протоколу TFTP на сервер.

WEP-3L(root):/# tftp -pl troubleshooting.tar.gz <IP-адрес TFTP-сервера>

troubleshooting.tar. 100% |********************************| 62755 0:00:00 ETA


Вспомогательные утилиты 

Утилита traceroute

Утилита показывает, через какие узлы (маршрутизаторы) проходит пакет, сколько времени занимает обработка пакета на каждом узле.

WEP-3L(root):/# traceroute <тестируемый хост> 


WEP-3L(root):/# traceroute eltex-co.ru

traceroute to eltex-co.ru (62.109.1.166), 30 hops max, 38 byte packets
 1  100.109.0.1 (100.109.0.1)  0.346 ms  0.233 ms  0.184 ms
 2  *  192.168.48.1 (192.168.48.1)  0.651 ms  *
 3  95.167.221.129 (95.167.221.129)  0.576 ms  0.486 ms  0.410 ms
 4  b-internet.92.125.152.57.snt.ru (92.125.152.57)  1.427 ms  2.621 ms  1.604 ms 


Утилита tcpdump

Утилита tcpdump позволяет захватывать пакеты на указанном интерфейсе. 

Получить подсказку по работе с утилитой можно командой:

WEP-3L(config):/# tcpdump --help

Захват трафика с любого активного интерфейса

Например, можем включить захват пакетов Ethernet-интерфейса.

WEP-3L(root):/# tcpdump -i eth0

Сниффер эфира 

На ТД должен быть включен любой VAP в том диапазоне, откуда собираемся захватывать трафик.

Необходимо включить специальный интерфейс, который улавливает все пакеты из эфира, на рабочем канале ТД.

WEP-3L(root):/# configure
WEP-3L(config):/# interface
WEP-3L(config):/interface# radioX (для диапазона 2.4 ГГц — radio0, для 5 ГГц — radio1)
WEP-3L(config):/interface/radioX# common
WEP-3L(config):/interface/radioX/common# enabled true


WEP-3L(root):/# tcpdump -i radio1

Настройка удаленной записи дампа трафика 

В разделе remote-capture выполняется удаленная запись дампа трафика.
Устройство поддерживает протокол RPCAP, позволяющий производить запись дампа трафика с интерфейса устройства на удаленной машине в режиме онлайн. 

Для удалённого захвата пакетов с радиоинтерфейсов необходимо поднять интерфейсы radio0 и/или radio1 из предыдущего пункта.


WEP-3L(root):/# configure
WEP-3L(config):/# remote-capture
WEP-3L(config):/remote-capture# enabled true (true — включение. Для отключения введите false)
WEP-3L(config):/remote-capture# disable-authentication true (опция позволяет отключить требование аутентификации при добавлении удаленного интерфейса на удаленном хосте. По умолчанию: false — аутентификация запрашивается)
WEP-3L(config):/remote-capture# port 2002 (2002 — номер порта, который служит для подключения удаленной машины. Параметр принимает значения от 1025 до 65530. По умолчанию: 2002) 
WEP-3L(config):/remote-capture# save (сохранение настроек)

Для удалённого подключения использовать RPCAP-протокол, указать IP-адрес устройства и порт. Для этого, например, можно использовать программу Wireshark. Затем необходимо получить список интерфейсов для сниффинга от устройства, выбрать один из них и запустить снятие дампа с удаленного интерфейса.

Утилита iperf

Данная утилита используется для запуска потока трафика с одного устройства на другое. Отправляющая сторона называется клиентом, принимающая — сервером.

Получить подсказку по работе с утилитой можно командой:

WEP-3L(root):/# iperf --help

Пример запуска потока трафика с ТД на сервер:

root@server:/# iperf -s


WEP-3L(root):/# iperf -c X.X.X.X (где X.X.X.X — IP-адрес сервера)

Настройкa режима Radar 

Функционал предназначен для сбора информации о клиентских устройствах в зоне действия точки доступа и передачи данных на сервер-коллектор.

Настройка радара с отправкой данных по протоколу HTTP

WEP-3L(root):/# configure
WEP-3L(config):/#radar
WEP-3L(config):/radar# enabled true (включение функционала radar. Для отключения введите false)
WEP-3L(config):/radar# url http://host:port/service (указывается URL-ссылка на сервис, который будет принимать данные от точки доступа в JSON-формате. Передача возможна по HTTP/HTTPS)
WEP-3L(config):/radar# scan-interface all (интерфейс, на котором будет работать сканирование. Возможные значения: wlan0  интерфейс 2.4 ГГц, wlan1 — интерфейс 5 ГГц, all — одновременно 2.4 ГГц и 5 ГГц)
WEP-3L(config):/radar# send-interval 1 (интервал отправки данных на коллектор. Значение по умолчанию: 5 секунд)
WEP-3L(config):/radar# mac-source "probe data" (выбор типа данных собираемых в эфире. Возможные значения: probe — только probe request, assoc — только Assoc, data — только data, all — все типы пакетов)
WEP-3L(config):/radar# scan-channel-timeout 1000 (время, выделенное на сканирование одного канала. Значение по умолчанию: 200 мс)
WEP-3L(config):/radar# scan-limit-channels-2g "1 6 11" (канал для сканирования в диапазоне 2.4 ГГц. Пустое значение — сканируются все доступные каналы)
WEP-3L(config):/radar# scan-limit-channels-5g "36 40 44 48" (канал для сканирования в диапазоне 5 ГГц. Пустое значение — сканируются все доступные каналы)
WEP-3L(config):/radar# save (сохранение настроек)

Настройка радара с отправкой данных по протоколу MQTT

WEP-3L(root):/# configure
WEP-3L(config):/# radar
WEP-3L(config):/radar# url mqtt://host:port/service (указывается URL-ссылка на сервис, который будет принимать данные от точки доступа по протоколу MQTT. Пример: mqtt://rtls.eltex.nsk.ru:1883/)
WEP-3L(config):/radar# mqtt-username eltex (имя пользователя: необходимо для авторизации на сервисе-коллекторе)
WEP-3L(config):/radar# mqtt-password Password (пароль: необходим для авторизации на сервисе-коллекторе)
WEP-3L(config):/radar# mqtt-topic input_mqtt_topic (указывается URL-идентификатор сущностей в обмене между ТД и коллектором по MQTT-протоколу)
WEP-3L(config):/radar# scan-mode passive (режим работы радара, где active — точка доступа только сканирует эфир и не предоставляет сервис клиентам; passive — точка доступа предоставляет сервис клиентам, эфир не сканирует, передает данные по подключенным клиентам)
WEP-3L(config):/radar# scan-interface all (интерфейс, на котором будет работать сканирование. Возможные значения: wlan0 — интерфейс 2.4 ГГц, wlan1 — интерфейс 5 ГГц, all — одновременно 2.4 ГГц и 5 ГГц)
WEP-3L(config):/radar# send-interval 1 (интервал отправки данных на коллектор. Значение по умолчанию: 5 секунд)
WEP-3L(config):/radar# mac-source "probe data" (выбор типа данных, собираемых в эфире. Возможные значения: probe — только probe request, assoc — только Assoc, data — только data, all — все типы пакетов)
WEP-3L(config):/radar# scan-channel-timeout 1000 (время, выделенное на сканирование одного канала. Значение по умолчанию: 200 мс)
WEP-3L(config):/radar# scan-limit-channels-2g "1 6 11" (канал для сканирования в диапазоне 2.4 ГГц. Пустое значение — сканируются все доступные каналы)
WEP-3L(config):/radar# scan-limit-channels-5g "36 40 44 48" (канал для сканирования в диапазоне 5 ГГц. Пустое значение — сканируются все доступные каналы)
WEP-3L(config):/radar# scan-min-signal -80 (порог уровня сигнала. Если точка доступа видит клиента с уровнем ниже указанного, MAC-адрес клиента не передается на коллектор, и клиент не считается обнаруженным. По умолчанию: 0, функционал отключен)
WEP-3L(config):/radar# enabled true (включение функционала radar. Для отключения введите false)
WEP-3L(config):/radar# save (сохранение настроек)

Список изменений

Версия документаДата выпускаСодержание изменений
Версия 1.205.2025

Синхронизация с версией ПО 2.7.0

Добавлено:

6.2.2 Настройка удалённого управления

6.8 Настройка репликации ARP


Изменено:

6.3.6 Настройка VAP с портальной авторизацией

6.3.7 Настройка VAP с внешней портальной авторизацией

6.3.8 Настройка дополнительного RADIUS-сервера на VAP

6.13 Мониторинг

Версия 1.103.2025

Синхронизация с версией ПО 2.6.5

Добавлено:

6.3.8 Настройка дополнительного RADIUS-сервера на VAP

6.4 Настройка AirTune

6.7 Настройка репликации DHCP

6.9 Настройка параметров портальной авторизации

6.9.1 Управление портальным сертификатом

6.11.9 Получение отладочной информации

7 Вспомогательные утилиты

7.1 Утилита traceroute

7.2 Утилита tcpdump

7.2.1 Захват трафика с любого активного интерфейса

7.2.2 Сниффер эфира

7.3 Утилита iperf

7.4 Настройкa режима Radar

7.4.1 Настройка радара с отправкой данных по протоколу HTTP

7.4.2 Настройка радара с отправкой данных по протоколу MQTT


Изменено: 

5 Управление устройством через web-интерфейс 

6.3 Настройка виртуальных точек доступа Wi-Fi (VAP)

6.3.9 Дополнительные настройки VAP

Версия 1.001.2024Первая публикация
Версия программного обеспечения 2.7.0