Беспроводная точка доступа WEP-3ax
Руководство по эксплуатации,
Версия ПО 1.15.0 (06.2025)

P-адрес: http://192.168.1.10
User name: admin
Password: password



|| DeviceType | Беспроводная точка доступа |
|| DeviceName | WEP-3ax |
|| DocTitleMain |  |
|| DocTitleAdditional | Руководство по эксплуатации 
|| fwversion | 1.15.0 |
|| issueDate | 06.2025 |
|| ipaddr | 192.168.1.10 |
|| username | admin |
|| password | password |

Шаблон для выгрузки: Wi-Fi (основной)


Введение

Аннотация

Современные тенденции развития связи диктуют операторам необходимость поиска наиболее оптимальных технологий, позволяющих удовлетворить стремительно возрастающие потребности абонентов, сохраняя при этом преемственность бизнес-процессов, гибкость развития и сокращение затрат на предоставление различных сервисов. Беспроводные технологии все больше набирают обороты и к данному моменту в короткое время прошли огромный путь от нестабильных низкоскоростных сетей связи малого радиуса до сетей ШПД, сопоставимых по скорости с проводными сетями с высокими критериями к качеству предоставления услуг.

Основное предназначение WEP-3ax — установка внутри зданий в качестве точки доступа к различным ресурсам с созданием бесшовной беспроводной сети из нескольких идентичных точек доступа («Роуминг»), если территория покрытия достаточно велика.

В настоящем руководстве по эксплуатации изложены назначение, основные технические характеристики, конструктивное исполнение, правила безопасной эксплуатации устройства, рекомендации по установке и настройке.

Условные обозначения

Примечания и предупреждения

Примечания содержат важную информацию, советы или рекомендации по использованию и настройке устройства.


Предупреждения информируют пользователя о ситуациях, которые могут нанести вред устройству или человеку, привести к некорректной работе устройства или потере данных.

Описание изделия

Назначение

Для возможности предоставления доступа пользователей к высокоскоростной безопасной беспроводной сети разработаны беспроводные точки доступа WEP-3ax (далее — устройство, точка доступа, ТД).

Основным предназначением устройств является создание беспроводной сети передачи данных L2-уровня на стыке с проводной сетью. WEP-3ax подключается к проводной сети с помощью 100/1000/2500M Ethernet-интерфейса и с помощью своих радиоинтерфейсов создает беспроводной высокоскоростной доступ для устройств, поддерживающих технологию Wi-Fi в диапазоне 2.4 и 5 ГГц.

Устройства содержат два радиоинтерфейса для организации двух физических беспроводных сетей.

WEP-3ax поддерживают современные требования к качеству сервисов и позволяют передавать наиболее важный трафик в более приоритетных очередях по сравнению с обычным. Обеспечение приоритизации происходит на основе технологий QoS: СoS (специальные метки в поле VLAN-пакета) и ToS (метки в поле IP-пакета).

Поддержка шейпинга трафика на каждом VAP позволяет в полной мере управлять качеством сервисов и ограничениями как для всех абонентов, так и для каждого в частности.

Устройство ориентировано на установку в офисы (госучреждения, конференц-залы, лаборатории, гостиницы и другое). Возможность создания виртуальных точек доступа с различными типами шифрования позволяет устанавливать WEP-3ax в организациях, где требуется разграничение прав доступа между обычными пользователями и выделенными группами пользователей.

Характеристика устройства

Интерфейсы:

Функции:

Возможности WLAN:

Cетевые функции:

Функции QoS:

Безопасность:

Поддержка функционала WIDS/WIPS предоставляется по лицензии.

На рисунке 1 приведена схема применения оборудования WEP-3ax.

Рисунок 1 — Функциональная схема использования WEP-3ax

Технические параметры устройства

Таблица 1 — Основные технические параметры

Параметры интерфейса Ethernet
Количество портов1
Электрический разъемRJ-45
Скорость передачи100/1000/2500 Мбит/с, автоопределение
Поддержка стандартов

BASE-T

Параметры беспроводного интерфейса
Стандарты802.11a/b/g/n/ac/ax
Частотный диапазон2400–2483.5 МГц; 5150–5350 МГц, 5470–5850 МГц
МодуляцияBPSK, QPSK, 16QAM, 64QAM, 256QAM, 1024QAM
Рабочие каналы

802.11b/g/n/ax: 1–13 (2401–2483 МГц)

802.11a/n/ac/ax:

  • 36–64 (5170–5330 МГц)
  • 100–144 (5490–5730 МГц)
  • 149–165 (5735–5835 МГц)
Скорость передачи данных

2.4 ГГц, 802.11ax: 574 Мбит/с
5 ГГц, 802.11ax: 1201 Мбит/с

Максимальное количество одновременных сессий2.4 ГГц: 512
5 ГГц: 512
Максимальная мощность передатчика 2.4 ГГц: 22,5 дБм
5 ГГц: 24 дБм
Коэффициент усиления встроенных антенн2.4 ГГц: ~3 дБи
5 ГГц: ~3 дБи
Чувствительность приемника2.4 ГГц: до -92 дБм
5 ГГц: до -93 дБм
Безопасность

централизованная авторизация через RADIUS-сервер (802.1X WPA/WPA2/WPA3 Enterprise)
шифрование данных WPA/WPA2/OWE/WPA3
поддержка Captive Portal
поддержка WIDS/WIPS1

Радиоинтерфейс с поддержкой OFDMA и MU-MIMO 2×2

 

Управление
Удаленное управлениеweb-интерфейс, Telnet, SSH, CLI, SNMP (traps), NETCONF
Ограничение доступапо паролю
Общие параметры
Flash-память256 МБ NAND Flash
RAM1 ГБ DDR4 RAM
ПитаниеPoE+ 48 В/56 В (IEEE 802.3at-2009)
Потребляемая мощностьне более 13 Вт
Рабочий диапазон температурот +5 до +40 °С
Относительная влажность при температуре 25 °Сдо 80 %
Габариты (Диаметр × Высота)230 × 56 мм
Масса0,56 кг
Срок службыне менее 15 лет



1 Поддержка функционала WIDS/WIPS предоставляется по лицензии. 

Диаграммы направленности

На рисунках ниже представлены диаграммы направленности встроенных антенн устройства. 

Диаграммы направленности плат ревизий 2v1 и 2v2 отличаются.


WEP-3ax 2v1

AZIMUTH (XY)

ELEVATION (YZ)



Диапазон 2.4 ГГц

Диапазон 5 ГГц

WEP-3ax 2v2

AZIMUTH (XY)

ELEVATION (YZ)





Диапазон 2.4 ГГц

Диапазон 5 ГГц


WEP-3ax 4v1

AZIMUTH (XY)

ELEVATION (YZ)




Диапазон 2.4 ГГц

Диапазон 5 ГГц


Конструктивное исполнение

Устройство WEP-3ax выполнено в пластиковом корпусе.

Основная панель устройства

Внешний вид панели устройства приведен на рисунке 2.


 
Рисунок 2 — Внешний вид основной панели WEP-3ax

На основной панели устройства WEP-3ax расположены следующие световые индикаторы, разъемы и органы управления (таблица 2).

Таблица 2 — Описание индикаторов, портов и органов управления

Элемент панелиОписание
1LANСветовая индикация состояния порта 2.5GE (PoE)
22.5GE (PoE)Порт 2.5GE для подключения Ethernet-кабеля и подачи питания PoE+
3FКнопка сброса к заводским настройкам
4Wi-FiИндикаторы активности соответствующих модулей Wi-Fi

Верхняя панель устройства

Внешний вид верхней панели устройства приведен на рисунке 3.

Рисунок 3 — Внешний вид верхней панели WEP-3ax

Таблица 3 — Описание индикаторов верхней панели 

Элемент панелиОписание
1PowerИндикатор статуса работы устройства 

Световая индикация

Текущее состояние устройства отображается при помощи индикаторов Wi-Fi, LAN, Power. Перечень состояний индикаторов приведен в таблице 4.

Таблица 4 — Световая индикация состояния устройства

ИндикаторСостояние индикатораСостояние устройства
Wi-FiЗеленый, горит постоянноСеть Wi-Fi-активна
Зеленый, мигаетПроцесс передачи данных по беспроводной сети
LANГорит зеленый светодиод (100 Mbps)/
горит оранжевый светодиод (1000, 2500 Mbps)
Установлено соединение с подключенным сетевым устройством
Мигает зеленый светодиодПроцесс пакетной передачи данных по LAN-интерфейсу
Power
(на верхней панели устройства)
Зеленый, горит постоянноВключено питание устройства, нормальная работа
Оранжевый, горит постоянноУстройство загружено, но не получен IP-адрес по DHCP
Красный, горит постоянноЗагрузка устройства

Сброс к заводским настройкам

Для сброса устройства к заводским настройкам необходимо в загруженном состоянии устройства нажать и удерживать кнопку «F» на протяжении 10–15 секунд, пока индикатор Power не начнет мигать оранжевым цветом. Произойдет автоматическая перезагрузка устройства.

При заводских установках будет запущен DHCP-клиент. В случае, если адрес не будет получен по DHCP, то у устройства будет заводской IP-адрес — 192.168.1.10, маска подсети — 255.255.255.0.

Комплект поставки

В комплект поставки входят:

Правила и рекомендации по установке устройства

В данном разделе описаны инструкции по технике безопасности, рекомендации по установке, процедура установки и порядок включения устройства.

Инструкции по технике безопасности

  1. Не устанавливайте устройство рядом с источниками тепла и в помещениях с температурой ниже 5 °С или выше 40 °С.
  2. Не используйте устройство в помещениях с высокой влажностью. Не подвергайте устройство воздействию дыма, пыли, воды, механических колебаний или ударов.
  3. Не вскрывайте корпус устройства. Внутри устройства нет элементов, предназначенных для обслуживания пользователем.

Во избежание перегрева компонентов устройства и нарушения его работы запрещается закрывать вентиляционные отверстия посторонними предметами и размещать предметы на поверхности оборудования.

Рекомендации по установке

  1. Устройство рекомендуется устанавливать на потолке в горизонтальном положении.
  2. Перед установкой и включением устройства необходимо проверить его на наличие видимых механических повреждений. В случае обнаружения повреждений следует прекратить установку устройства, составить соответствующий акт и обратиться к поставщику.
  3. Если устройство находилось длительное время при низкой температуре, перед началом работы следует выдержать его в течение двух часов при комнатной температуре. После длительного пребывания устройства в условиях повышенной влажности перед включением выдержать в нормальных условиях не менее 12 часов.
  4. При размещении устройства для обеспечения зоны покрытия сети Wi-Fi с наилучшими характеристиками учитывайте следующие правила:
  5. При размещении нескольких точек радиус соты должен пересекаться с соседней сотой на уровне от -65 до -70 дБм. Допускается уменьшение уровня сигнала до -75 дБм на границах сот, если не предполагается использование VoIP, потокового видеовещания и другого чувствительного к потерям трафика в беспроводной сети. 

Расчет необходимого числа точек доступа

При выборе количества необходимых точек доступа для покрытия помещения необходимо произвести оценку требуемой зоны охвата. Для более точной оценки необходимо произвести радиоисследование помещения. Приблизительный радиус охвата уверенного приема точки доступа WEP-3ax при монтаже на потолке в типовых офисных помещениях: 2.4 ГГц — 40-50 м, 5 ГГц — 20-30 м. При полном отсутствии препятствий радиус охвата: 2.4 ГГц — до 100 м; 5 ГГц — до 60 м.
В таблице 5 приведены приблизительные значения затухания.

Таблица 5 — Значения затухания

МатериалИзменение уровня сигнала, дБ
2.4 ГГц5 ГГц
Оргстекло-0,3-0,9
Кирпич-4,5-14,6
Стекло-0,5-1,7
Гипсокартон-0,5-0,8
ДСП-1,6-1,9
Фанера-1,9-1,8
Штукатурка с металлической сеткой-14,8-13,2
Шлакоблок-7-11
Металлическая решетка
(ячейка 13×6 мм, металл 2 мм)
-21-13

Выбор каналов соседствующих точек

Во избежание межканальной интерференции между соседствующими точками доступа рекомендуется установить неперекрывающиеся каналы.


Рисунок 4 — Общая диаграмма перекрытия частотных каналов в 2.4 ГГц 


Пример схемы распределения каналов между соседними точками в диапазоне 2.4 ГГц при ширине канала в 20 МГц приведен на рисунке 5.



Рисунок 5 — Схема распределения каналов между соседними точками доступа в диапазоне 2.4 ГГц при ширине канала в 20 МГц


Аналогично рекомендуется сохранять данный механизм распределения каналов при расположении точек между этажами, рисунок 6.



Рисунок 6 — Схема распределения каналов между соседними точками доступа, расположенными между этажами


При использовании ширины канала 40 МГц в диапазоне 2.4 ГГц нет неперекрывающихся каналов. В таких случаях стоит выбирать максимально отдаленные друг от друга каналы.



Рисунок 7 — Каналы, используемые в диапазоне 5 ГГц при ширине канала 20, 40, 80 МГц

Установка устройства

Устройство может быть установлено на плоской поверхности (стена, потолок) при соблюдении инструкции по технике безопасности и рекомендаций, приведенных выше.
В комплект поставки устройства входит крепеж для установки устройства на плоскую поверхность.

Установка устройства на стену

1. Закрепите пластиковый кронштейн (входит в комплект поставки) на стене. Пример расположения пластикового кронштейна приведен на рисунке 8. 

 
Рисунок 8 — Крепление кронштейна на стене

2. Установите устройство.

Установка устройства на фальшпотолок

Не рекомендуется размещение устройства со внутренней стороны фальшпотолка, так как металлический каркас вызывает многолучевое распространение сигнала и затухание при прохождении через решетку каркаса фальшпотолка.




1 — металлический кронштейн; 2 — панель Армстронг; 3 — пластиковый кронштейн; 4 — винты; 5 — устройство.

Рисунок 9 — Монтаж устройства на фальшпотолок

  1. Закрепите металлический и пластиковый кронштейны на потолке (рисунок 9).
  2. Установите устройство.

Порядок снятия устройства с кронштейна

Для снятия устройства с кронштейна:

  1. Потяните устройство вверх (рисунок 8).
  2. Снимите устройство.

Управление устройством через web-интерфейс

Начало работы

Для начала работы нужно подключиться к устройству по интерфейсу WAN через web-браузер:

1. Откройте web-браузер, например Firefox, Opera, Chrome.

2. Введите в адресной строке браузера IP-адрес устройства.

Заводской IP-адрес устройства: 192.168.1.10, маска подсети: 255.255.255.0. По умолчанию устройство может получить адрес по DHCP.

При успешном обнаружении устройства в окне браузера отобразится страница с запросом имени пользователя и пароля:

3. Введите имя пользователя в строке «Введите логин» и пароль в строке «Введите пароль».

Заводские установки: логин: admin, пароль: password.

4. Нажмите кнопку «Войти». В окне браузера откроется меню мониторинга состояния устройства.

5. При необходимости можно переключить язык отображения информации. Для WEP-3ax доступны русская и английская версии web-интерфейса.

Применение конфигурации и отмена изменений

  1. Применение конфигурации 

При нажатии кнопки запускается процесс сохранения конфигурации во flash-память устройства и применение новых настроек. Все настройки вступают в силу без перезагрузки устройства.

В web-интерфейсе точки доступа реализована визуальная индикация текущего состояния процесса применения настроек, таблица 6.

Таблица 6 — Визуальная индикация текущего состояния процесса применения настроек

Внешний видОписание состояния

После нажатия на кнопку «Применить» происходит процесс применения и записи настроек в память устройства. Об этом информирует значок  в названии вкладки и на кнопке «Применить».

Об успешном сохранении и применении настроек информирует значок в названии вкладки.

2. Отмена изменений

Отмена изменений производится только до нажатия на кнопку «Применить». При нажатии на кнопку «Применить» изменённые на странице параметры будут обновлены на текущие значения, записанные в памяти устройства. После нажатия на кнопку «Применить» возврат к предыдущим настройкам будет невозможен.

Кнопка отмены изменений имеет вид: 

Основные элементы web-интерфейса

На рисунке ниже представлены элементы навигации web-интерфейса.


Окно пользовательского интерфейса разделено на пять областей:

  1. Вкладки меню — для группировки подменю по категориям: Мониторинг, Radio, VAP, WDS, Сетевые настройки, Внешние сервисы, Система.
  2. Выбор языка интерфейса и кнопка (выход), предназначенная для завершения сеанса работы в web-интерфейсе под данным пользователем.
  3. Вкладки подменю — для управления полем настроек.
  4. Поле настроек устройства — для просмотра данных и конфигурации.
  5. Информационное поле, отображающее версии ПО и web-интерфейса, установленных на устройстве.

Меню «Мониторинг»

В меню «Мониторинг» отображается текущее состояние системы.

Подменю «Wi-Fi клиенты»

В подменю «Wi-Fi клиенты» отображается информация о состоянии подключенных Wi-Fi клиентов.


Для вывода более развернутой информации по определенному клиенту выберите его в списке. Подробное описание включает в себя следующие параметры: 

Подменю «Статистика по трафику»

В подменю «Статистика по трафику» отображаются графики скорости приема/передачи трафика за последние 3 минуты, а также информация о количестве переданного/полученного трафика с момента включения точки доступа.

Графики WLAN0 и WLAN1 Tx/Rx показывают скорость переданного/полученного трафика через Radio 2.4 ГГц (WLAN0) и Radio 5 ГГц (WLAN1) интерфейсы точки доступа за последние 3 минуты. График автоматически обновляется каждые 2 секунды.

График LAN Tx/Rx показывает скорость переданного/полученного трафика через Ethernet-интерфейс точки доступа за последние 3 минуты. График автоматически обновляется каждые 2 секунды.

Описание таблицы «Передано»:

Описание таблицы «Принято»:

Подменю «Сканирование эфира»

В подменю «Сканирование эфира» осуществляется сканирование окружающего радиоэфира с целью обнаружения соседних точек доступа.


Для запуска процесса сканирования эфира нажмите на кнопку «Сканировать». После завершения процесса на странице появится список обнаруженных в радиоэфире точек доступа и информация о них:

Во время осуществления сканирования эфира радиоинтерфейс устройства будет отключен, что приведет к невозможности передачи данных до Wi-Fi клиентов во время сканирования.

Подменю «Спектроанализатор»

В подменю «Спектроанализатор» осуществляется запуск и мониторинг работы спектроанализатора.

На устройствах WEP-3ax есть возможность запуска спектроанализатора на радиоинтерфейсах Radio 2.4 ГГц и Radio 5 ГГц.

Запуск спектроанализатора на радиоинтерфейсах

При запуске спектроанализатора радиоинтерфейс (Radio 2.4 ГГц или Radio 5 ГГц) будет переведен в режим сканирования, что приведет к отключению всех Wi-Fi клиентов, подключенных к данному радиоинтерфейсу.


Для запуска работы спектроанализатора нажмите на кнопку «Сканировать». В информационном окне, расположенном справа от кнопки, отображается время в секундах, прошедшее с начала запуска сканирования. Время работы спектроанализатора на Radio 2.4 ГГц занимает не более 26 секунд, на Radio 5 ГГц — не более 34 секунд.

Спектроанализатор работает только на тех каналах, которые отражены в параметре «Список каналов». Например, если в списке каналов на Radio 2.4 ГГц указаны каналы '1 6 11', то анализ спектра будет произведен только для каналов 1, 6 и 11. Чтобы добавить/удалить каналы из данного списка, перейдите в соответствующую данному радиоинтерфейсу вкладку на странице «Radio» и внесите изменения в параметре «Ограничить список каналов».

Для того чтобы был произведен анализ всех каналов диапазона, на котором работает радиоинтерфейс, перейдите в соответствующую данному радиоинтерфейсу вкладку на странице «Radio» и снимите флаг напротив параметра «Ограничить список каналов». После получения результатов работы спектроанализатора установите флаг напротив параметра «Ограничить список каналов» обратно

С более подробной информацией о настройке радиоинтерфейса через web-интерфейс можно ознакомиться в разделе Меню «Radio».

Подменю «Журнал событий»

В подменю «Журнал событий» представлен список событий, происходящих на устройстве в реальном времени, содержащий следующую информацию:

Таблица 7 — Описание категорий важности событий

УровеньТип важности сообщенийОписание
0
Чрезвычайные (emergency)
В системе произошла критическая ошибка, система может работать неправильно
1
Сигналы тревоги (alert)
Необходимо немедленное вмешательство в систему
2
Критические (critical)
В системе произошла критическая ошибка
3
Ошибочные (error)
В системе произошла ошибка
4
Предупреждения (warning)
Предупреждение, неаварийное сообщение
5
Уведомления (notice)
Уведомление системы, неаварийное сообщение
6
Информационные (informational)
Информационные сообщения системы
7
Отладочные (debug)
Отладочные сообщения предоставляют пользователю информацию для корректной настройки системы

Для получения новых сообщений в журнале событий необходимо нажать на кнопку «Обновить».

При необходимости все старые сообщения из журнала можно удалить, нажав на кнопку «Очистить».

Подменю «Сетевая информация»

В подменю «Сетевая информация» осуществляется просмотр основных сетевых настроек устройства.

Статус WAN:

Ethernet:

ARP:
В ARP-таблице содержится информация о соответствии IP- и MAC-адресов соседних сетевых устройств:

Маршруты:

Существуют следующие значения флагов:

Подменю «Информация о радиоинтерфейсах»

В подменю «Информация о радиоинтерфейсах» отображено текущее состояние радиоинтерфейсов WEP-3ax.

Радиоинтерфейсы точки доступа могут находиться в двух состояниях: «Включено» и «Выключено». Статус каждого из радиоинтерфейсов отражается в одноименном параметре «Статус».
Статус Radio зависит от того, есть ли на данном радиоинтерфейсе включенные виртуальные точки доступа (VAP). В случае если на радиоинтерфейсе имеется хотя бы одна активная VAP, Radio будет находиться в статусе «Включено», иначе — «Выключено».

В зависимости от статуса Radio для мониторинга доступна следующая информация:

Выключено:

Включено:

Подменю «Информация об устройстве»

В подменю «Информация об устройстве» отображены основные характеристики WEP-3ax.

Меню «Radio»

В меню «Radio» производится настройка радиоинтерфейсов устройства.

Подменю «Radio 2.4 ГГц»

В подменю «Radio 2.4 ГГц» осуществляются настройки основных параметров радиоинтерфейса устройства, работающего в диапазоне 2.4 ГГц.

В случае, если в списке «Ограничить список каналов» указан недоступный для выбора канал, то он будет отмечен серым цветом. Для того чтобы новая конфигурация была применена на точку доступа, в списке «Ограничить список каналов» должны быть указаны только доступные (выделенные синим цветом) каналы.

Пример. На точке доступа еще не производилось никаких настроек, по умолчанию на Radio 2.4 ГГц установлена «Ширина канала» 20 МГц, а в списке «Ограничить список каналов» указаны каналы: 1, 6, 11.
Допустим, необходимо установить параметр «Ширина канала», равный 40 МГц. При изменении данного параметра с 20 МГц на 40 МГц происходит следующее:

  • для редактирования открывается параметр «Основной канал», принимающий значение по умолчанию — «Lower»,
  • канал 11 в списке «Ограничить список каналов» меняет свой цвет с синего на серый.

Если изменить параметр «Ширина канала» на 40 МГц и не удалить «серые» каналы из списка, то при нажатии на кнопку «Применить» в браузере появится ошибка — «Введенные данные содержат ошибки. Изменения не были применены». Соответственно, конфигурация точки доступа изменена не будет. Это происходит по причине того, что каналы, выделенные серым цветом, в списке «Ограничить список каналов» не подходят под определение «Основной канал» = Lower.

В разделе «Дополнительно» осуществляется настройка дополнительных параметров радиоинтерфейса устройства.

Подменю «Radio 5 ГГц»

В подменю «Radio 5 ГГц» осуществляются настройки основных параметров радиоинтерфейса устройства, работающего в диапазоне 5 ГГц.


В случае, если в списке «Ограничить список каналов» указан недоступный для выбора канал, то он будет отмечен серым цветом. Для того чтобы новая конфигурация была применена на точку доступа, в списке «Ограничить список каналов» должны быть указаны только доступные (выделенные синим цветом) каналы.

Пример. На точке доступа еще не производилось никаких настроек, по умолчанию на Radio 5 ГГц установлена «Ширина канала» 20 МГц, а в списке «Ограничить список каналов» указаны каналы: 36, 40, 44, 48.
Допустим, необходимо установить параметр «Ширина канала» равный 40 МГц. При изменении данного параметра с 20 МГц на 40 МГц происходит следующее:

  • для редактирования открывается параметр «Основной канал», принимающий значение по умолчанию — «Lower»,
  • каналы 40 и 48 в списке «Ограничить список каналов» меняют свой цвет с синего на серый.

Если изменить параметр «Ширина канала» на 40 МГц и не удалить «серые» каналы из списка, то при нажатии на кнопку «Применить» в браузере появится ошибка — «Введенные данные содержат ошибки. Изменения не были применены». Соответственно, конфигурация точки доступа изменена не будет. Это происходит по причине того, что каналы, выделенные серым цветом, в списке «Ограничить список каналов» не подходят под определение «Основной канал» = Lower.

В разделе «Дополнительно» осуществляется настройка дополнительных параметров радиоинтерфейса устройства.

Подменю «Дополнительно»

В подменю «Дополнительно» осуществляется настройка дополнительных параметров радиоинтерфейсов устройства.

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена». 

Меню «VAP»

В меню «VAP» выполняется настройка виртуальных точек доступа Wi-Fi (VAP).

Подменю «Суммарно»

В подменю «Суммарно» отображаются настройки всех VAP на радиоинтерфейсах Radio 2.4 ГГц и Radio 5 ГГц.

По умолчанию на странице отражаются только первые четыре VAP каждого радиоинтерфейса. Для того чтобы увидеть полный список доступных VAP необходимо нажать на кнопку «Показать все». Чтобы вернуть отображение количества VAP в списке в исходное состояние, нажмите на кнопку «Свернуть».

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена».

Подменю «VAP»


Общие настройки:

RADIUS-Сервер:

ACL:

Аутентификация клиентов по MAC-адресу.

Портальная авторизация:

При режимах безопасности: Выключено, WPA, WPA2, WPA/WPA2, WPA3, WPA2/WPA3 на VAP доступна настройка портальной авторизации.

Ограничение скорости:

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена». 

Меню «WDS»

В меню «WDS» выполняется настройка беспроводных мостов между WEP-3ax.

При конфигурировании WDS-соединения необходимо, чтобы на устройствах, которые будут соединяться по WDS, в настройках радиоинтерфейса были выбраны одинаковый канал и ширина канала. Auto-channel должен быть выключен, а параметр DFS находиться в режиме «выключен» или «принудительно».
Более подробную информацию о настройке радиоинтерфейса через командную строку можно узнать в разделе Настройки Radio.


При конфигурировании WDS-соединения на Radio 2.4/Radio 5 ГГц необходимо, чтобы на Radio 2.4/Radio 5 ГГц был включен VAP0. Режимы шифрования на VAP0 и WDS-интерфейсах должны совпадать.
Информацию о настройке виртуальных точек доступа можно узнать в разделе Настройка виртуальных точек доступа Wi-Fi (VAP).

Подменю «WDS»

В подменю «WDS» во вкладках «2.4 ГГц» и «5 ГГц» выбирается радиоинтерфейс устройства, на котором необходимо построить беспроводной мост.

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена». 

Меню «Сетевые настройки»

Подменю «Системная конфигурация»

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена». 

Подменю «Доступ»

В подменю «Доступ» производится настройка доступа к устройству посредством web-интерфейса, Telnet, SSH, NETCONF и SNMP (traps).

Порты для протоколов HTTP и HTTPS не должны иметь одинаковое значение.

Для изменения настроек SNMP-агента точки доступа, необходимо выставить флаг напротив «SNMP» и нажать на ссылку «SNMP», откроется список параметров доступных для редактирования:

SNMP-агент осуществляет только отправку трапов с информацией о состоянии устройства.

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена».

Меню «Внешние сервисы»

Подменю «Портальная авторизация»

Подменю «Портальная авторизация» предназначено для включения и настройки сервиса APB на точке доступа.

Сервис APB используется для обеспечения портального роуминга клиентов между точками доступа, подключенных к сервису.

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена». 

Подменю «AirTune»

Подменю «AirTune» предназначено для включения и настройки сервиса AirTune на точке доступа.

Сервис AirTune используется для оптимизации радиоресурсов (Radio Resource Management) и автоматической настройки бесшовного роуминга 802.11 k/v/r. 

Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена».

Меню «Система»

В меню «Система» выполняются настройки системы, времени, доступа к устройству по различным протоколам, производится смена пароля и обновление программного обеспечения устройства.

Подменю «Обновление ПО устройства»

Подменю «Обновление ПО устройства» предназначено для обновления программного обеспечения устройства.

Обновление программного обеспечения

Загрузите файл ПО с сайта http://eltex-co.ru/support/downloads/ и сохраните его на компьютере. После этого нажмите кнопку «Выберите файл» в поле Файл обновления ПО и укажите путь к файлу ПО в формате .tar.gz.
Для запуска процесса обновления необходимо нажать кнопку «Запустить обновление». Процесс обновления займет несколько минут (о его текущем статусе будет указано на странице), после чего устройство автоматически перезагрузится.

Не отключайте питание устройства, не выполняйте его перезагрузку в процессе обновления ПО.

Подменю «Конфигурация»

В подменю «Конфигурация» выполняется сохранение и обновление текущей конфигурации.

Получение конфигурации

Чтобы сохранить текущую конфигурацию устройства на локальный компьютер, нажмите кнопку «Скачать».

Обновление конфигурации

Для загрузки сохраненного на локальном компьютере файла конфигурации используется пункт Загрузить архив конфигурации на устройство. Для обновления конфигурации устройства нажмите кнопку «Выберите файл», укажите файл (в формате .tar.gz) и нажмите кнопку «Загрузить файл». Загруженная конфигурация применяется автоматически без перезагрузки устройства.

Сброс устройства на заводские настройки

Чтобы сделать сброс всех настроек устройства на стандартные заводские установки, нажмите кнопку «Сброс». Если активирован флаг «Сохранить параметры доступа», то будут сохранены те параметры конфигурации, которые отвечают за доступ к устройству (настройка IP-адреса, настройки доступа по Telnet/SSH/SNMP(traps)/Netconf/Web). 

Подменю «Перезагрузка»

Для перезагрузки устройства нажмите на кнопку «Перезагрузка». Процесс перезапуска устройства занимает примерно 1 минуту.

Подменю «Пароль»

При входе через web-интерфейс администратор (пароль по умолчанию: password) имеет полный доступ к устройству: чтение и запись любых настроек, полный мониторинг состояния устройства.
Для смены пароля введите новый пароль сначала в поле «Пароль», затем повторите новый пароль в поле «Подтверждение пароля» и нажмите кнопку «Применить» для сохранения настроек.

 

Подменю «Журнал»

Подменю «Журнал» предназначено для настройки вывода разного рода отладочных сообщений системы в целях обнаружения причин проблем в работе устройства. 


 Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена».

Подменю «Дата и время»

В подменю «Дата и время» можно настроить время вручную или с помощью протокола синхронизации времени (NTP).

Вручную


Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена»

NTP-сервер


Для вступления в силу новой конфигурации и занесения настроек в энергонезависимую память нажмите кнопку «Применить». Для отмены изменений нажмите кнопку «Отмена».

Подменю «Отладочная информация»

Файл отладочной информации

Чтобы получить архив troubleshooting.tar.gz с устройства на локальный компьютер, нажмите кнопку «Скачать».

Управление устройством с помощью командной строки

Для отображения имеющихся настроек определенного раздела конфигурации введите команду show-config.

Для получения подсказки о том, какое значение может принимать тот или иной параметр конфигурации устройства, нажмите сочетание клавиш (в английской раскладке) — [Shift + ?].

Для получения списка параметров, доступных для редактирования в данном разделе конфигурации, нажмите клавишу Tab.

Для сохранения настроек введите команду save.

Для перехода в предыдущий раздел конфигурации введите команду exit.

Для перехода в корневой раздел введите команду end.

Подключение к устройству

По умолчанию устройство WEP-3ax настроено на получение адреса по DHCP. Если этого не произошло, подключиться к устройству можно по заводскому IP-адресу.

Заводской IP-адрес устройства WEP-3ax: 192.168.1.10, маска подсети: 255.255.255.0.

Подключение к устройству осуществляется с помощью SSH/Telnet:

ssh admin@<IP-адрес устройства>, далее введите пароль

telnet <IP-адрес устройства>, введите логин и пароль

Настройка сетевых параметров

WEP-3ax(root):/# configure
WEP-3ax(config):/# interface
WEP-3ax(config):/interface# br0
WEP-3ax(config):/interface/br0# common
WEP-3ax(config):/interface/br0/common# static-ip X.X.X.X (где X.X.X.X — IP-адрес WEP-3ax)
WEP-3ax(config):/interface/br0/common# netmask X.X.X.X (где X.X.X.X — маска подсети)
WEP-3ax(config):/interface/br0/common# dns-server-1 X.X.X.X (где X.X.X.X — IP-адрес DNS-сервера №1)
WEP-3ax(config):/interface/br0/common# dns-server-2 X.X.X.X (где X.X.X.X — IP-адрес DNS-сервера №2)
WEP-3ax(config):/interface/br0/common# protocol static-ip (изменение режима работы с DHCP на Static-IP)
WEP-3ax(config):/interface/br0/common# save (сохранение настроек)


Добавление статического маршрута

WEP-3ax(config):/interface/br0/common# exit
WEP-3ax(config):/interface/br0# exit
WEP-3ax(config):/interface# exit
WEP-3ax(config):/# route
WEP-3ax(config):/route# add default (где default — название маршрута)
WEP-3ax(config):/route# default
WEP-3ax(config):/route/default# destination X.X.X.X (где X.X.X.X — IP-адрес сети или узла назначения, для дефолтного маршрута — 0.0.0.0)
WEP-3ax(config):/route/default# netmask X.X.X.X (где X.X.X.X — маска сети назначения, для дефолтного маршрута — 0.0.0.0)
WEP-3ax(config):/route/default# gateway X.X.X.X (где X.X.X.X — IP-адрес шлюза)
WEP-3ax(config):/route/default# save (сохранение настроек)


WEP-3ax(root):/# configure
WEP-3ax(config):/# interface
WEP-3ax(config):/interface# br0
WEP-3ax(config):/interface/br0# common
WEP-3ax(config):/interface/br0/common# protocol dhcp 
WEP-3ax(config):/interface/br0/common# save (сохранение настроек)

Настройка сетевых параметров с помощью утилиты set-management-vlan-mode

Получение сетевых настроек по DHCP:

WEP-3ax(root):/# set-management-vlan-mode off protocol dhcp

Статические настройки:

WEP-3ax(root):/# set-management-vlan-mode off protocol static-ip ip-addr X.X.X.X netmask Y.Y.Y.Y gateway Z.Z.Z.Z (где X.X.X.X — статический IP-адрес, Y.Y.Y.Y — маска подсети, Z.Z.Z.Z — шлюз)


Получение сетевых настроек по DHCP:

WEP-3ax(root):/# set-management-vlan-mode terminating vlan-id X protocol dhcp (где X — VLAN ID, используемый для доступа к устройству. Возможные значения: 1–4094)

Статические настройки:

WEP-3ax(root):/# set-management-vlan-mode terminating vlan-id X protocol static-ip ip-addr X.X.X.X netmask Y.Y.Y.Y gateway Z.Z.Z.Z (где X — VLAN ID, используемый для доступа к устройству, возможные значения: 1–4094; X.X.X.X — статический IP-адрес; Y.Y.Y.Y — маска подсети; Z.Z.Z.Z — шлюз)


Получение сетевых настроек по DHCP:

WEP-3ax(root):/# set-management-vlan-mode forwarding vlan-id X protocol dhcp (где X — VLAN ID, используемый для доступа к устройству. Возможные значения: 1–4094)

Статические настройки:

WEP-3ax(root):/# set-management-vlan-mode forwarding vlan-id X protocol static-ip ip-addr X.X.X.X netmask Y.Y.Y.Y gateway Z.Z.Z.Z (где X — VLAN ID, используемый для доступа к устройству, возможные значения: 1–4094; X.X.X.X — статический IP-адрес; Y.Y.Y.Y — маска подсети; Z.Z.Z.Z — шлюз)


WEP-3ax(root):/# save (сохранение настроек)

Настройка удалённого управления

WEP-3ax(root):/# configure
WEP-3ax(config):/# ssh
WEP-3ax(config):/ssh# enable true (управление удалённым доступом по SSH. Для отключения введите false. По умолчанию: true)
WEP-3ax(config):/ssh# port X (где Х — порт SSH-сервера. По умолчанию: 22)
WEP-3ax(config):/ssh# session-limit X (где Х — максимальное количество SSH-сессий. По умолчанию: 7)
WEP-3ax(config):/ssh# save (сохранение настроек)


WEP-3ax(root):/# configure
WEP-3ax(config):/# telnet
WEP-3ax(config):/telnet# enable true (управление удалённым доступом по Telnet. Для отключения введите false. По умолчанию: false)
WEP-3ax(config):/telnet# port X (где Х — порт. По умолчанию: 23)
WEP-3ax(config):/telnet# session-limit X (где Х — максимальное количество Telnet-сессий. По умолчанию: 7)
WEP-3ax(config):/telnet# save (сохранение настроек)

Настройка виртуальных точек доступа Wi-Fi (VAP)

При настройке VAP следует помнить, что название интерфейсов в диапазоне 2.4 ГГц начинается с wlan0, в диапазоне 5 ГГц — wlan1.

Таблица 8 — Команды для настройки режима безопасности на VAP

Режим безопасностиКоманда для настройки режима безопасности
Без пароляmode off
WPAmode WPA
WPA2mode WPA2
WPA/WPA2mode WPA_WPA2
WPA3mode WPA3
WPA2/WPA3mode WPA2_WPA3
OWEsecurity-mode OWE
WPA-Enterprisemode WPA_1X
WPA2-Enterprisemode WPA2_1X
WPA/WPA2-Enterprisemode WPA_WPA2_1X
WPA3-Enterprisemode WPA3_1X
WPA2/WPA3-Enterprisemode WPA2_WPA3_1X

Ниже представлены примеры настройки VAP с различными режимами безопасности для Radio 5 ГГц (wlan1).

Настройка VAP без шифрования

WEP-3ax(root):/# configure
WEP-3ax(config):/# interface
WEP-3ax(config):/interface# wlan1-vap0
WEP-3ax(config):/interface/wlan1-vap0# vap
WEP-3ax(config):/interface/wlan1-vap0/vap# ssid 'SSID_WEP-3ax_open' (изменение имени SSID)
WEP-3ax(config):/interface/wlan1-vap0/vap# ap-security 
WEP-3ax(config):/interface/wlan1-vap0/vap/ap-security# mode off (режим шифрования off — без пароля) 
WEP-3ax(config):/interface/wlan1-vap0/vap/ap-security# exit
WEP-3ax(config):/interface/wlan1-vap0/vap# radius
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-enable true (включение отправки сообщений «Accounting» на RADIUS-сервер. По умолчанию: false)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-address X.X.X.X (где X.X.X.X — IP-адрес RADIUS-сервера, используемого для аккаунтинга)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-password secret (где secret — пароль для RADIUS-сервера, используемого для аккаунтинга)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-periodic true (включение периодической отправки сообщений «Accounting» на RADIUS-сервер. По умолчанию: false)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-interval 600 (интервал отправки сообщений «Accounting» на RADIUS-сервер)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# exit
WEP-3ax(config):/interface/wlan1-vap0/vap# exit
WEP-3ax(config):/interface/wlan1-vap0# common
WEP-3ax(config):/interface/wlan1-vap0/common# enabled true (включение виртуальной точки доступа)
WEP-3ax(config):/interface/wlan1-vap0/common# save (сохранение настроек) 


Настройка VAP c шифрованием OWE 

WEP-3ax(root):/# configure
WEP-3ax(config):/# interface
WEP-3ax(config):/interface# wlan1-vap0
WEP-3ax(config):/interface/wlan1-vap0# vap
WEP-3ax(config):/interface/wlan1-vap0/vap# ssid 'SSID_WEP-3ax_owe' (изменение имени SSID)
WEP-3ax(config):/interface/wlan1-vap0/vap# ap-security
WEP-3ax(config):/interface/wlan1-vap0/vap/ap-security# mode OWE (режим шифрования OWE — шифрованное соединение без ввода пароля. В таком режиме смогут подключиться только клиенты Wi-Fi 6)
WEP-3ax(config):/interface/wlan1-vap0/vap/ap-security# exit
WEP-3ax(config):/interface/wlan1-vap0/vap# radius
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-enable true (включение отправки сообщений «Accounting» на RADIUS-сервер. По умолчанию: false)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-address X.X.X.X (где X.X.X.X — IP-адрес RADIUS-сервера, используемого для аккаунтинга)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-password secret (где secret — пароль для RADIUS-сервера, используемого для аккаунтинга)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-periodic true (включение периодической отправки сообщений «Accounting» на RADIUS-сервер. По умолчанию: false)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-interval 600 (интервал отправки сообщений «Accounting» на RADIUS-сервер)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# exit
WEP-3ax(config):/interface/wlan1-vap0/vap# exit
WEP-3ax(config):/interface/wlan1-vap0# common
WEP-3ax(config):/interface/wlan1-vap0/common# enabled true (включение виртуальной точки доступа)
WEP-3ax(config):/interface/wlan1-vap0/common# save (сохранение настроек)

Настройка VAP c шифрованием OWE и OWE Transition Mode 

К VAP с режимом безопасности OWE могут подключиться только клиенты Wi-Fi 6. Чтобы остальные клиенты имели возможность подключиться к такой VAP, нужно настроить OWE Transition Mode. В этом режиме клиенты Wi-Fi 6 будут подключены в режиме безопасности OWE, а все остальные клиенты — в открытом режиме.


WEP-3ax(root):/# configure
WEP-3ax(config):/# interface
WEP-3ax(config):/interface# wlan1-vap0 (настройка скрытого VAP с шифрованием OWE. К нему будут неявно подключаться клиенты Wi-Fi 6)
WEP-3ax(config):/interface/wlan1-vap0# vap
WEP-3ax(config):/interface/wlan1-vap0/vap# ssid 'SSID_WEP-3ax_owe' (изменение имени SSID)
WEP-3ax(config):/interface/wlan1-vap0/vap# hidden true (скрыть VAP)
WEP-3ax(config):/interface/wlan1-vap0/vap/ap-security# mode OWE (режим шифрования OWE — шифрованное соединение без ввода пароля. В этом режиме могут подключиться только клиенты Wi-Fi 6)
WEP-3ax(config):/interface/wlan1-vap0/vap/ap-security# owe-transition-interface wlan1-vap1 (указание открытого VAP, к которому будет происходить подключение. Клиенты Wi-Fi 6 будут неявно работать с текущим VAP c шифрованием OWE, а прочие клиенты будут работать с открытым VAP)
WEP-3ax(config):/interface/wlan1-vap0/vap/ap-security# exit
WEP-3ax(config):/interface/wlan1-vap0/vap# exit 
WEP-3ax(config):/interface/wlan1-vap0# common
WEP-3ax(config):/interface/wlan1-vap0/common# enabled true (включение виртуальной точки доступа)
WEP-3ax(config):/interface/wlan1-vap0/common# exit
WEP-3ax(config):/interface/wlan1-vap0# exit
WEP-3ax(config):/interface# wlan1-vap1 (настройка VAP без шифрования)
WEP-3ax(config):/interface/wlan1-vap1# vap
WEP-3ax(config):/interface/wlan1-vap1/vap# ssid 'SSID_WEP-3ax_open' (изменение имени SSID)
WEP-3ax(config):/interface/wlan1-vap1/vap# ap-security (переход в блок настроек режима безопасности на VAP)
WEP-3ax(config):/interface/wlan1-vap1/vap/ap-security# mode off (режим шифрования off — без пароля)
WEP-3ax(config):/interface/wlan1-vap1/vap/ap-security# owe-transition-interface wlan1-vap0 (указание VAP с режимом шифрования OWE, к которому неявно будут подключены клиенты Wi-Fi 6, остальные клиенты будут подключены к VAP без шифрования)
WEP-3ax(config):/interface/wlan1-vap1/vap/ap-security# exit
WEP-3ax(config):/interface/wlan1-vap1/vap# exit
WEP-3ax(config):/interface/wlan1-vap1# common
WEP-3ax(config):/interface/wlan1-vap1/common# enabled true (включение виртуальной точки доступа)
WEP-3ax(config):/interface/wlan1-vap1/common# exit
WEP-3ax(config):/interface/wlan1-vap1# save (сохранение настроек)

Настройка VAP с режимом безопасности WPA-Personal

WEP-3ax(root):/# configure
WEP-3ax(config):/# interface
WEP-3ax(config):/interface# wlan1-vap0
WEP-3ax(config):/interface/wlan1-vap0# vap
WEP-3ax(config):/interface/wlan1-vap0/vap# ssid 'SSID_WEP-3ax_Wpa2' (изменение имени SSID)
WEP-3ax(config):/interface/wlan1-vap0/vap# ap-security
WEP-3ax(config):/interface/wlan1-vap0/vap/ap-security# mode WPA_WPA2 (режим шифрования — WPA/WPA2)
WEP-3ax(config):/interface/wlan1-vap0/vap/ap-security# key-wpa password123 (где password123 — ключ/пароль, необходимый для подключения к виртуальной точке доступа. Длина ключа должна составлять от 8 до 63 символов)
WEP-3ax(config):/interface/wlan1-vap0/vap/ap-security# exit
WEP-3ax(config):/interface/wlan1-vap0/vap# radius
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-enable true (включение отправки сообщений «Accounting» на RADIUS-сервер. По умолчанию: false)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-address X.X.X.X (где X.X.X.X — IP-адрес RADIUS-сервера, используемого для аккаунтинга)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-password secret (где secret — пароль для RADIUS-сервера, используемого для аккаунтинга)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-periodic true (включение периодической отправки сообщений «Accounting» на RADIUS-сервер. По умолчанию: false)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-interval 600 (интервал отправки сообщений «Accounting» на RADIUS-сервер)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# exit
WEP-3ax(config):/interface/wlan1-vap0/vap# exit
WEP-3ax(config):/interface/wlan1-vap0# common
WEP-3ax(config):/interface/wlan1-vap0/common# enabled true (включение виртуальной точки доступа)
WEP-3ax(config):/interface/wlan1-vap0/common# save (сохранение настроек)

Настройка VAP с Enterprise-авторизацией

WEP-3ax(root):/# configure
WEP-3ax(config):/# interface
WEP-3ax(config):/interface# wlan1-vap0
WEP-3ax(config):/interface/wlan1-vap0# vap
WEP-3ax(config):/interface/wlan1-vap0/vap# ssid 'SSID_WEP-3ax_enterprise' (изменение имени SSID)
WEP-3ax(config):/interface/wlan1-vap0/vap# ap-security (переход в блок настроек режима безопасности на VAP)
WEP-3ax(config):/interface/wlan1-vap0/vap/ap-security# mode WPA2_WPA3_1X (режим шифрования — WPA2/WPA3-Enterprise)
WEP-3ax(config):/interface/wlan1-vap0/vap/ap-security# exit
WEP-3ax(config):/interface/wlan1-vap0/vap# radius
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# domain root (где root — домен пользователя)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# auth-address X.X.X.X (где X.X.X.X — IP-адрес RADIUS-сервера)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# auth-port X (где Х — порт RADIUS-сервера, который используется для аутентификации и авторизации. По умолчанию: 1812)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# auth-password secret (где secret — пароль для RADIUS-сервера, используемого для аутентификации и авторизации)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-enable true (включение отправки сообщений «Accounting» на RADIUS-сервер. По умолчанию: false)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-address X.X.X.X (где X.X.X.X — IP-адрес RADIUS-сервера, используемого для аккаунтинга)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-password secret (где secret — пароль для RADIUS-сервера, используемого для аккаунтинга)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-periodic true (включение периодической отправки сообщений «Accounting» на RADIUS-сервер. По умолчанию: false)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-interval 600 (интервал отправки сообщений «Accounting» на RADIUS-сервер)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# exit
WEP-3ax(config):/interface/wlan1-vap0/vap# exit
WEP-3ax(config):/interface/wlan1-vap0# common
WEP-3ax(config):/interface/wlan1-vap0/common# enabled true (включение виртуальной точки доступа)
WEP-3ax(config):/interface/wlan1-vap0/common# save (сохранение настроек)

Настройка VAP с портальной авторизацией

WEP-3ax(root):/# configure
WEP-3ax(config):/# interface
WEP-3ax(config):/interface# wlan1-vap0
WEP-3ax(config):/interface/wlan1-vap0# vap
WEP-3ax(config):/interface/wlan1-vap0/vap# vlan-id X (где X — VLAN-ID на VAP)
WEP-3ax(config):/interface/wlan1-vap0/vap# ap-security (переход в блок настроек режима безопасности на VAP)
WEP-3ax(config):/interface/wlan1-vap0/vap/ap-security# mode off (режим шифрования off — без пароля)
WEP-3ax(config):/interface/wlan1-vap0/vap/ap-security# exit 
WEP-3ax(config):/interface/wlan1-vap0/vap# ssid 'Portal_WEP-3ax' (изменение имени SSID)
WEP-3ax(config):/interface/wlan1-vap0/vap# captive-portal
WEP-3ax(config):/interface/wlan1-vap0/vap/captive-portal# scenarios
WEP-3ax(config):/interface/wlan1-vap0/vap/captive-portal/scenarios# scenario-redirect
WEP-3ax(config):/interface/wlan1-vap0/vap/captive-portal/scenarios/scenario-redirect# redirect-url http://<IP>:<PORT>/eltex_portal/ (указать URL виртуального портала)
WEP-3ax(config):/interface/wlan1-vap0/vap/captive-portal/scenarios/scenario-redirect# virtual-portal-name default (указать имя портала. По умолчанию: default)
WEP-3ax(config):/interface/wlan1-vap0/vap/captive-portal/scenarios/scenario-redirect# exit
WEP-3ax(config):/interface/wlan1-vap0/vap/captive-portal/scenarios# exit
WEP-3ax(config):/interface/wlan1-vap0/vap/captive-portal# enabled true 
WEP-3ax(config):/interface/wlan1-vap0/vap/captive-portal# exit
WEP-3ax(config):/interface/wlan1-vap0/vap# radius
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# domain root (где root — домен пользователя)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-enable true (включение отправки сообщений «Accounting» на RADIUS-сервер. По умолчанию: false)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-address X.X.X.X (где Х.Х.Х.Х — IP-адрес RADIUS-сервера, используемого для аккаунтинга)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-password secret (где secret — пароль для RADIUS-сервера, используемого для аккаунтинга)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-periodic true (включение периодической отправки сообщений «Accounting» на RADIUS-сервер. По умолчанию: false)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-interval 600 (интервал отправки сообщений «Accounting» на RADIUS-сервер)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# exit
WEP-3ax(config):/interface/wlan1-vap0/vap# exit
WEP-3ax(config):/interface/wlan1-vap0# common
WEP-3ax(config):/interface/wlan1-vap0/common# enabled true (включение виртуальной точки доступа)
WEP-3ax(config):/interface/wlan1-vap0/common# save (сохранение настроек)

Настройка VAP с внешней портальной авторизацией 

Алгоритм взаимодействия с внешним порталом доступен по ссылке.


WEP-3ax(root):/# configure
WEP-3ax(config):/# interface
WEP-3axconfig):/interface# wlan1-vap0  
WEP-3ax(config):/interface/wlan1-vap0# vap
WEP-3ax(config):/interface/wlan1-vap0/vap# vlan-id X (где X — VLAN-ID на VAP)
WEP-3ax(config):/interface/wlan1-vap0/vap# ap-security 
WEP-3ax(config):/interface/wlan1-vap0/vap/ap-security# mode off (режим шифрования off — без пароля)
WEP-3ax(config):/interface/wlan1-vap0/vap/ap-security# exit
WEP-3ax(config):/interface/wlan1-vap0/vap# ssid 'Portal_WEP-3ax' (изменение имени SSID) 
WEP-3ax(config):/interface/wlan1-vap0/vap# captive-portal
WEP-3ax(config):/interface/wlan1-vap0/vap/captive-portal# verification-mode external-portal (включение поддержки внешней портальной авторизации. По умолчанию: portal)
WEP-3ax(config):/interface/wlan1-vap0/vap/captive-portal# scenarios
WEP-3ax(config):/interface/wlan1-vap0/vap/captive-portal/scenarios# scenario-redirect
WEP-3ax(config):/interface/wlan1-vap0/vap/captive-portal/scenarios/scenario-redirect# redirect-url "https://X.X.X.X/<NAS_ID>/?switch_url=<SWITCH_URL>&ap_mac=<AP_MAC>&client_mac=<CLIENT_MAC>&wlan=<SSID>&original-url=<ORIGINAL_URL>&nas-ip=<NAS_IP>&ap_location=<AP_LOCATION>" (указать URL внешнего виртуального портала в соответствии с таблицей 9)
WEP-3ax(config):/interface/wlan1-vap0/vap/captive-portal/scenarios/scenario-redirect# exit
WEP-3ax(config):/interface/wlan1-vap0/vap/captive-portal/scenarios# exit
WEP-3ax(config):/interface/wlan1-vap0/vap/captive-portal# enabled true 
WEP-3ax(config):/interface/wlan1-vap0/vap/captive-portal# exit
WEP-3ax(config):/interface/wlan1-vap0/vap# radius
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# auth-address X.X.X.X (где Х.Х.Х.Х — IP-адрес RADIUS-сервера, используемого для авторизации)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# auth-password secret (где secret — пароль для RADIUS-сервера, используемого для авторизации)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# use-macaddr-as-password true (передавать MAC-адрес клиента в качестве пароля в RADIUS запросах. По умолчанию: false)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# macaddr-format XX-XX-XX-XX-XX-XX (где XX-XX-XX-XX-XX-XX — формат MAC-адреса клиента, который будет фигурировать в RADIUS запросах. Функционал работает только при условии use-macaddr-as-password = true. Возможные значения: XX-XX-XX-XX-XX-XXXX:XX:XX:XX:XX:XXXXXXXXXXXXXXxx-xx-xx-xx-xx-xxxx:xx:xx:xx:xx:xxxxxxxxxxxxxx. По умолчанию: xxxxxxxxxxxx)
WEP-3ax(config):/interface/wlan1-vap0/vap# save (сохранение настроек)

Таблица 9 — Настройка URL шаблона для внешней портальной авторизации

ПараметрОписание
<NAS_ID>NAS ID, заданный на VAP или в system. Если не задан ни один из этих параметров, то в качестве NAS ID в RADIUS- и HTTP(S)-пакетах будет использоваться MAC-адрес ТД
<SWITCH_URL>Доменное имя, которое показывается клиенту при перенаправлении
<AP_MAC>MAC-адрес ТД
<CLIENT_MAC>MAC-адрес клиента
<SSID>SSID
<ORIGINAL_URL>URL, который изначально запрашивал клиент
<NAS_IP>

IP-адрес ТД

<AP_LOCATION>ap-location ТД

Настройка VAP с MAC-авторизацией через RADIUS

WEP-3ax(root):/# configure
WEP-3ax(config):/# interface
WEP-3ax(config):/interface# wlan1-vap0
WEP-3ax(config):/interface/wlan1-vap0# vap
WEP-3ax(config):/interface/wlan1-vap0/vap# acl
WEP-3ax(config):/interface/wlan1-vap0/vap/acl# mode radius (выбор режима авторизации через RADIUS-сервер. По умолчанию: off)
WEP-3ax(config):/interface/wlan1-vap0/vap/acl# policy allow (allow: доступ разрешен для тех, кого одобрил RADIUS-сервер; deny: доступ запрещен для тех, кого одобрил RADIUS-сервер. По умолчанию: allow)
WEP-3ax(config):/interface/wlan1-vap0/vap/acl# exit
WEP-3ax(config):/interface/wlan1-vap0/vap# radius
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# domain root (где root — домен пользователя)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# auth-address X.X.X.X (где X.X.X.X — IP-адрес RADIUS-сервера)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# auth-port X (где Х — порт RADIUS-сервера, который используется для аутентификации и авторизации. По умолчанию: 1812)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# auth-password secret (где secret — пароль для RADIUS-сервера, используемого для аутентификации и авторизации)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-enable true (включение отправки сообщений «Accounting» на RADIUS-сервер. По умолчанию: false)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-address X.X.X.X (где X.X.X.X — IP-адрес RADIUS-сервера, используемого для аккаунтинга)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-password secret (где secret — пароль для RADIUS-сервера, используемого для аккаунтинга)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-periodic true (включение периодической отправки сообщений «Accounting» на RADIUS-сервер. По умолчанию: false)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# acct-interval 600 (интервал отправки сообщений «Accounting» на RADIUS-сервер)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# save (сохранение настроек)

Настройка дополнительного RADIUS-сервера на VAP

Данный функционал доступен только для режимов портальной и Enterprise-авторизации.

WEP-3ax(root):/# configure
WEP-3ax(config):/# interface
WEP-3ax(config):/interface# wlan1-vap0
WEP-3ax(config):/interface/wlan1-vap0# vap
WEP-3ax(config):/interface/wlan1-vap0/vap# radius (настройка основного RADIUS-сервера)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# backup (настройка дополнительного RADIUS-сервера)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius/backup# add <Доменное имя/IP-адрес дополнительного RADIUS-сервера в конфигурации> (создание раздела конфигурации дополнительного RADIUS-сервера. Максимальное количество: 4)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius/backup# X.X.X.X (где X.X.X.X — доменное имя/IP-адрес дополнительного RADIUS-сервера в конфигурации)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius/backup/X.X.X.X# auth-address X.X.X.X (где X.X.X.X — IP-адрес RADIUS-сервера)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius/backup/X.X.X.X# auth-port X (где Х — порт RADIUS-сервера, который используется для аутентификации и авторизации. По умолчанию: 1812)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius/backup/X.X.X.X# auth-password secret (где secret — пароль для RADIUS-сервера, используемого для аутентификации и авторизации)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius/backup/X.X.X.X# acct-address X.X.X.X (где X.X.X.X — IP-адрес RADIUS-сервера, используемого для аккаунтинга)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius/backup/X.X.X.X# acct-port X (где Х — порт RADIUS-сервера, который используется для аккаунтинга. По умолчанию: 1813)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius/backup/X.X.X.X# acct-password secret (где secret — пароль для RADIUS-сервера, используемого для аккаунтинга)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius/backup/X.X.X.X# save (сохранение настроек)

Дополнительные настройки VAP

WEP-3ax(config):/interface/wlan1-vap0/vap# vlan-id X (где X — номер VLAN-ID на VAP)


WEP-3ax(config):/interface/wlan1-vap0/vap# vlan-trunk true (включение VLAN Trunk на VAP. Для отключения введите false)


WEP-3ax(config):/interface/wlan1-vap0/vap# general-vlan-mode true (включение General VLAN на SSID. Для отключения введите false)
WEP-3ax(config):/interface/wlan1-vap0/vap# general-vlan-id X (где X — номер General VLAN)


WEP-3ax(config):/interface/wlan1-vap0/vap# priority-by-dscp false (анализ приоритета из поля CoS (Class of Service) тегированных пакетов. По умолчанию: true. В этом случае анализируется приоритет из поля DSCP заголовка IP-пакета)  


WEP-3ax(config):/interface/wlan1-vap0/vap/ap-security# mfp required (включить защиту management-кадров (фреймов). required — требуется поддержка MFP от клиента, клиенты без MFP не смогут подключиться. capable — совместимо с MFP, клиенты без поддержки MFP могут подключиться. Для отключения введите off)


WEP-3ax(config):/interface/wlan1-vap0/vap/radius# tls-enable true (использовать TLS при авторизации. Для отключения введите false)
WEP-3ax(config):/interface/wlan1-vap0/vap/radius# tls-required true (включить авторизацию только по TLS сертификату (авторизация по логин/паролю проходить не будет). Для отключения введите false)


WEP-3ax(config):/interface/wlan1-vap0/vap# hidden true (включение скрытого SSID. Для отключения введите false)


WEP-3ax(config):/interface/wlan1-vap0/vap# band-steer-mode true (включение режима Band Steer. Для отключения введите false)


WEP-3ax(config):/interface/wlan1-vap0/vap# station-isolation true (включение изоляции трафика между клиентами в пределах одной VAP. Для отключения введите false)


WEP-3ax(config):/interface/wlan1-vap0/vap# sta-limit X (где X — максимально допустимое число подключаемых к виртуальной сети клиентов)


WEP-3ax(config):/interface/wlan1-vap0/vap# check-signal-enable true (включение использования функционала Minimal Signal. Для отключения введите false)
WEP-3ax(config):/interface/wlan1-vap0/vap# min-signal -X (где X — пороговое значение RSSI, при достижении которого точка будет отключать клиента от VAP. Параметр может принимать значения от -100 до -1)
WEP-3ax(config):/interface/wlan1-vap0/vap# check-signal-timeout X (где X — период времени в секундах, по истечении которого принимается решение об отключении клиентского оборудования от виртуальной сети)
WEP-3ax(config):/interface/wlan1-vap0/vap# roaming-signal -X (где X — пороговое значение RSSI, при достижении которого происходит переключение клиентского оборудования на другую точку доступа. Параметр может принимать значения от -100 до -1. Параметр roaming-signal должен быть выше, чем min-signal: если min-signal = -75 дБм, то roaming-signal должен быть равен, например, -70 дБм)
WEP-3ax(config):/interface/wlan1-vap0/vap# save (сохранение настроек)

WEP-3ax(config):/interface/wlan1-va0/vap# local-switching true (включение передачи абонентского трафика вне GRE-туннеля. Для отключения введите false. По умолчанию выключено)

 Настройка шейпера в направлении от клиентов (каждого в отдельности), подключенных к данной VAP, до точки доступа:

WEP-3ax(config):/interface/wlan1-vap0/vap# shaper-per-sta-rx 
WEP-3ax(config):/interface/wlan1-vap0/vap/shaper-per-sta-rx# value X (где X — максимальная скорость в кбит/с или пакеты/с)
WEP-3ax(config):/interface/wlan1-vap0/vap/shaper-per-sta-rx# mode kbps (включение шейпера. Может принимать значение: kbps — кбит/с, pps — пакеты/с, off — выключено)
WEP-3ax(config):/interface/wlan1-vap0/vap/shaper-per-sta-rx# exit
WEP-3ax(config):/interface/wlan1-vap0/vap# save (сохранение настроек)


Настройка шейпера в направлении от точки доступа до клиентов (каждого в отдельности), подключенных к данной VAP:

WEP-3ax(config):/interface/wlan1-vap0/vap# shaper-per-sta-tx
WEP-3ax(config):/interface/wlan1-vap0/vap/shaper-per-sta-tx# value X (где X — максимальная скорость в кбит/с или пакеты/с)
WEP-3ax(config):/interface/wlan1-vap0/vap/shaper-per-sta-tx# mode kbps (включение шейпера. Может принимать значение: kbps — кбит/с, pps — пакеты/с, off — выключено)
WEP-3ax(config):/interface/wlan1-vap0/vap/shaper-per-sta-tx# exit
WEP-3ax(config):/interface/wlan1-vap0/vap# save (сохранение настроек)


Настройка шейпера в направлении от клиентов (в сумме), подключенных к данной VAP, до точки доступа:

WEP-3ax(config):/interface/wlan1-vap0/vap# shaper-per-vap-rx
WEP-3ax(config):/interface/wlan1-vap0/vap/shaper-per-vap-rx# value X (где X — максимальная скорость в кбит/с или пакеты/с)
WEP-3ax(config):/interface/wlan1-vap0/vap/shaper-per-vap-rx# mode kbps (включение шейпера. Может принимать значение: kbps — кбит/с, pps — пакеты/с, off — выключено)
WEP-3ax(config):/interface/wlan1-vap0/vap/shaper-per-vap-rx# exit
WEP-3ax(config):/interface/wlan1-vap0/vap# save (сохранение настроек)


Настройка шейпера в направлении от точки доступа до клиентов (в сумме), подключенных к данной VAP:

WEP-3ax(config):/interface/wlan1-vap0/vap# shaper-per-vap-tx
WEP-3ax(config):/interface/wlan1-vap0/vap/shaper-per-vap-tx# value X (где X — максимальная скорость в кбит/с или пакеты/с)
WEP-3ax(config):/interface/wlan1-vap0/vap/shaper-per-vap-tx# mode kbps (включение шейпера. Может принимать значение: kbps — кбит/с, pps — пакеты/с, off — выключено)
WEP-3ax(config):/interface/wlan1-vap0/vap/shaper-per-vap-tx# exit
WEP-3ax(config):/interface/wlan1-vap0/vap# save (сохранение настроек)


Настройка шейпера в направлении от клиента до точки доступа:
WEP-3ax(config):/interface/wlan1-vap0/vap# shaper-bcast-rx
WEP-3ax(config):/interface/wlan1-vap0/vap/shaper-bcast-rx# value X (где X — максимальная скорость в кбит/с или пакеты/с)
WEP-3ax(config):/interface/wlan1-vap0/vap/shaper-bcast-rx# mode kbps (включение шейпера. Может принимать значение: kbps — кбит/с, pps — пакеты/с, off — выключено)
WEP-3ax(config):/interface/wlan1-vap0/vap/shaper-bcast-rx# exit
WEP-3ax(config):/interface/wlan1-vap0/vap# save (сохранение настроек)

Настройка шейпера в направлении от точки доступа до клиента:
WEP-3ax(config):/interface/wlan1-vap0/vap# shaper-bcast-tx
WEP-3ax(config):/interface/wlan1-vap0/vap/shaper-bcast-tx# value X (где X — максимальная скорость в кбит/с или пакеты/с)
WEP-3ax(config):/interface/wlan1-vap0/vap/shaper-bcast-tx# mode kbps (включение шейпера. Может принимать значение: kbps — кбит/с, pps — пакеты/с, off — выключено)
WEP-3ax(config):/interface/wlan1-vap0/vap/shaper-bcast-tx# exit
WEP-3ax(config):/interface/wlan1-vap0/vap# save (сохранение настроек)


Настройка шейпера в направлении от клиента до точки доступа:
WEP-3ax(config):/interface/wlan1-vap0/vap# shaper-mcast-rx
WEP-3ax(config):/interface/wlan1-vap0/vap/shaper-mcast-rx# value X (где X — максимальная скорость в кбит/с или пакеты/с)
WEP-3ax(config):/interface/wlan1-vap0/vap/shaper-mcast-rx# mode kbps (включение шейпера. Может принимать значение: kbps — кбит/с, pps — пакеты/с, off — выключено)
WEP-3ax(config):/interface/wlan1-vap0/vap/shaper-mcast-rx# exit
WEP-3ax(config):/interface/wlan1-vap0/vap# save (сохранение настроек)

Настройка шейпера в направлении от точки доступа до клиента:
WEP-3ax(config):/interface/wlan1-vap0/vap# shaper-mcast-tx
WEP-3ax(config):/interface/wlan1-vap0/vap/shaper-mcast-tx# value X (где X — максимальная скорость в кбит/с или пакеты/с)
WEP-3ax(config):/interface/wlan1-vap0/vap/shaper-mcast-tx# mode kbps (включение шейпера. Может принимать значение: kbps — кбит/с, pps — пакеты/с, off — выключено)
WEP-3ax(config):/interface/wlan1-vap0/vap/shaper-mcast-tx# exit
WEP-3ax(config):/interface/wlan1-vap0/vap# save (сохранение настроек)

Настройка 802.11r

Данный вид роуминга доступен только для тех клиентских устройств, которые поддерживают 802.11r.

Роуминг 802.11r возможен только между VAP с режимами безопасности WPA2 Personal и WPA2 Enterprise.
С инструкцией по настройке VAP с различными режимами безопасности можно ознакомиться в разделе Настройка VAP с режимом безопасности WPA-Personal.

Каждую VAP на точках доступа нужно настраивать индивидуально, например, ТД1(wlan1)↔ТД2(wlan1), ТД1(wlan0)↔ТД2(wlan0), ТД1(wlan1)↔ТД3(wlan1) и т. д.

Ниже представлен пример настройки 802.11r на двух точках доступа: ТД1 и ТД2.

WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config# enabled false
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config# r1-key-holder-id E8:28:C1:FC:D6:80 (MAC-адрес VAP. Можно посмотреть в выводе команды ifconfig)
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config# r0-key-holder-id 12345 (уникальный ключ для данной VAP, например серийный номер)
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config# mobility-domain 100 (домен должен совпадать на встречных VAP)
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config# mac
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config/mac# add E4:5A:D4:E2:C4:B0 (MAC-адрес VAP-интерфейса встречной точки доступа — ТД2. Максимальное количество: 256)
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config/mac# E4:5A:D4:E2:C4:B0
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config/mac/E4:5A:D4:E2:C4:B0# r0-kh-id 23456 (уникальный ключ встречной VAP точки доступа ТД2 — r0-key-holder-id)
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config/mac/E4:5A:D4:E2:C4:B0# r1-kh-id E4:5A:D4:E2:C4:B0 (MAC-адрес встречной VAP на ТД2)
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config/mac/E4:5A:D4:E2:C4:B0# r0-kh-key 0102030405060708 (случайный ключ. Не должен совпадать с r1-kh-key ТД1, но обязательно должен совпадать с r1-kh-key встречной ТД2)
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config/mac/E4:5A:D4:E2:C4:B0# r1-kh-key 0001020304050607 (случайный ключ. Не должен совпадать с r0-kh-key ТД1, но обязательно должен совпадать с r0-kh-key встречной ТД2)
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config/mac/E4:5A:D4:E2:C4:B0# exit
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config/mac# exit
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config# enabled true (включение работы точки доступа по протоколу 802.11r)
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config# save (сохранение настроек)


WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config# enabled false
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config# r1-key-holder-id E4:5A:D4:E2:C4:B0 (MAC-адрес VAP. Можно посмотреть в выводе команды ifconfig)
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config# r0-key-holder-id 23456 (уникальный ключ для данного VAP, например, серийный номер)
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config# mobility-domain 100 (домен должен совпадать на встречных VAP)
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config# mac
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config/mac# add E8:28:C1:FC:D6:80 (MAC-адрес VAP-интерфейса встречной точки доступа — ТД1)
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config/mac# E8:28:C1:FC:D6:80
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config/mac/E8:28:C1:FC:D6:80# r0-kh-id 12345 (уникальный ключ встречного VAP точки доступа ТД1 — r0-key-holder-id)
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config/mac/E8:28:C1:FC:D6:80# r1-kh-id E8:28:C1:FC:D6:80 (MAC-адрес встречного VAP на ТД1)
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config/mac/E8:28:C1:FC:D6:80# r0-kh-key 0001020304050607 (случайный ключ. Не должен совпадать с r1-kh-key ТД2, но обязательно должен совпадать с r1-kh-key встречной ТД1)
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config/mac/E8:28:C1:FC:D6:80# r1-kh-key 0102030405060708 (случайный ключ. Не должен совпадать с r0-kh-key ТД2, но обязательно должен совпадать с r0-kh-key встречной ТД1)
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config/mac/E8:28:C1:FC:D6:80# exit
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config/mac# exit
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config# enabled true (включение работы точки доступа по протоколу 802.11r)
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config# save (сохранение настроек)

Настройка 802.11k

Роуминг по протоколу 802.11k может быть организован между любыми сетями (открытые/шифрованные). Если на точке доступа настроена работа по протоколу 802.11k, то, при подключении клиента, точка доступа передает ему список «дружественных» точек доступа, на которые клиент может переключиться в процессе роуминга. Список содержит информацию о MAC-адресах точек доступа и каналах, на которых они работают.

Использование 802.11k позволяет сократить время, которое клиент затрачивает на поиск другой сети при роуминге, так как клиенту не нужно производить сканирование каналов, на которых нет целевых точек доступа доступных для переключения.

Данный вид роуминга доступен только для тех клиентских устройств, которые поддерживают 802.11k.

Ниже представлен пример настройки 802.11k на точке доступа — составление списка «дружественных» точек доступа.

WEP-3ax(config):/interface/wlan1-vap0/vap/w80211kv-config# enabled false
WEP-3ax(config):/interface/wlan1-vap0/vap/w80211kv-config# mac
WEP-3ax(config):/interface/wlan1-vap0/vap/w80211kv-config/mac# add E8:28:C1:FC:D6:90 (где E8:28:C1:FC:D6:90 — MAC-адрес «дружественной» точки доступа. Максимальное количество: 256)
WEP-3ax(config):/interface/wlan1-vap0/vap/w80211kv-config/mac# E8:28:C1:FC:D6:90
WEP-3ax(config):/interface/wlan1-vap0/vap/w80211kv-config/mac/E8:28:C1:FC:D6:90# channel 132 (где 132 — канал, на котором работает точка доступа с MAC-адресом E8:28:C1:FC:D6:90)
WEP-3ax(config):/interface/wlan1-vap0/vap/w80211kv-config/mac/E8:28:C1:FC:D6:90# exit
WEP-3ax(config):/interface/wlan1-vap0/vap/w80211kv-config/mac# add E8:28:C1:FC:D6:70 (где E8:28:C1:FC:D6:70 — MAC-адрес «дружественной» точки доступа)
WEP-3ax(config):/interface/wlan1-vap0/vap/w80211kv-config/mac# E8:28:C1:FC:D6:70
WEP-3ax(config):/interface/wlan1-vap0/vap/w80211kv-config/mac/E8:28:C1:FC:D6:70# channel 36 (где 36 — канал, на котором работает точка доступа с MAC-адресом E8:28:C1:FC:D6:70)
WEP-3ax(config):/interface/wlan1-vap0/vap/w80211kv-config/mac/E8:28:C1:FC:D6:70# exit
WEP-3ax(config):/interface/wlan1-vap0/vap/w80211kv-config/mac# exit
WEP-3ax(config):/interface/wlan1-vap0/vap/w80211kv-config# enabled true (включение работы точки доступа по протоколу 802.11k/v)
WEP-3ax(config):/interface/wlan1-vap0/vap/w80211kv-config# save (сохранение настроек)

Настройка 802.11v

Роуминг по протоколу 802.11v может быть организован между любыми сетями (открытые/шифрованные). Если на точке доступа настроена работа по протоколу 802.11v, то в процессе своей работы устройство отправляет специальный пакет (BSS Transition) по команде администратора/контроллера (AirTune) в сторону клиента с рекомендацией об осуществлении клиентом роуминга. Последует ли клиентское устройство совету точки доступа или нет, гарантировать невозможно, так как в конечном счете решение о переключении на другую точку доступа принимает клиентская сторона. В совокупности со стандартом 802.11k, в сообщении с рекомендацией о переключении клиенту также передается список рекомендуемых для роуминга точек доступа с указанием, на каком канале работает каждая точка и по какому стандарту (IEEE 802.11n/ac/ax). После чего клиент анализирует эфир и принимает решение в зависимости от уровня сигнала, загруженности канала, конфигурации встречной точки доступа.

Данный вид роуминга доступен только для тех клиентских устройств, которые поддерживают 802.11v.

WEP-3ax(config):/interface/wlan1-vap0/vap/w80211kv-config# enabled true (включение работы точки доступа по протоколу 802.11k/v)
WEP-3ax(config):/interface/wlan1-vap0/vap/w80211kv-config# save (сохранение настроек)


wl -i wlan1-vap4 wnm_bsstrans_req 7 150 84:ab:1a:c6:db:17 0 0 (отправка сообщения с рекомендацией о роуминге клиенту с MAC-адресом 84:ab:1a:c6:db:17, подключенному к wlan1-vap4. Если в течение 15 секунд после отправки данного сообщения клиент не перейдет на другую точку доступа, данная точка принудительно отключит клиентское устройство от беспроводной сети)
wl -i wlan1 wnm_bsstrans_req 3 150 84:ab:1a:c6:db:17 5 0 (отправка сообщения с рекомендацией о роуминге клиенту с MAC-адресом 84:ab:1a:c6:db:17, подключенному к wlan1-vap0. Отправка сообщения без принудительного отключения клиентского устройства от беспроводной сети)


deauth-client -i wlan1-vap4 -a c2:8c:5f:3f:ce:6e -t disassoc (отправка сообщения с принудительной рекомендацией о роуминге клиенту с MAC-адресом c2:8c:5f:3f:ce:6e, подключенному к wlan1-vap4. Если в течение 15 секунд после отправки данного сообщения клиент не перейдет на другую точку доступа из полученного списка 802.11k, данная точка принудительно отключит клиентское устройство от беспроводной сети)

Настройки AirTune    

WEP-3ax(config):/# airtune
WEP-3ax(config):/airtune# airtune_service_url ws://192.168.1.20:8099/apb/rrm (где 192.168.1.20 — IP-адрес сервера, на котором установлен сервис AirTune)
WEP-3ax(config):/airtune# dca true (включение функционала динамического распределения каналов. Для отключения введите false)
WEP-3ax(config):/airtune# tpc true (включение функционала автоматического управления мощностью. Для отключения введите false)
WEP-3ax(config):/airtune# load-balance-80211v true (включение функционала балансировки клиентов. Для отключения введите false
WEP-3ax(config):/airtune# enabled true (включение взаимодействия с сервисом AirTune. Для отключения введите false)
WEP-3ax(config):/airtune# save (сохранение настроек)

Для автоматической настройки 802.11r через сервис AirTune на точке доступа необходимо включить функционал 802.11r,  для этого произвести следующие настройки:

WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config# enabled true (включение работы точки доступа по протоколу 802.11r)
WEP-3ax(config):/interface/wlan1-vap0/vap/ft-config# save (сохранение настроек)

Для автоматической настройки 802.11k/v через сервис AirTune на точке доступа необходимо включить функционал 802.11k/v на SSID, для этого произвести следующие настройки:

WEP-3ax(config):/interface/wlan1-vap0/vap/w80211kv-config# enabled true (включение поддержки протокола 802.11k/v на виртуальной точке доступа)
WEP-3ax(config):/interface/wlan1-vap0/vap/w80211kv-config# save (сохранение настроек)

Настройка сервиса AirTune описана в документации контроллера SoftWLC. 

Настройки Radio 

На Radio по умолчанию используется автоматический выбор рабочего канала. Чтобы установить канал вручную или сменить мощность, используйте следующие команды:

WEP-3ax(root):/# configure
WEP-3ax(config):/# interface
WEP-3ax(config):/interface# wlan0
WEP-3ax(config):/interface/wlan0# wlan
WEP-3ax(config):/interface/wlan0/wlan# radio
WEP-3ax(config):/interface/wlan0/wlan/radio# channel X (где X — номер статического канала, на котором будет работать точка)
WEP-3ax(config):/interface/wlan0/wlan/radio# auto-channel false (выключение функционала автоматического выбора канала. Для включения введите true)
WEP-3ax(config):/interface/wlan0/wlan/radio# use-limit-channels false (отключение использования ограниченного списка каналов. Для включения введите true)
WEP-3ax(config):/interface/wlan0/wlan/radio# bandwidth X (где X — ширина канала)
WEP-3ax(config):/interface/wlan0/wlan/radio# tx-power X (где X — уровень мощности в дБм. Параметр может принимать значение: для Radio 2.4 ГГц (wlan0): 6–16 дБм, для Radio 5 ГГц (wlan1): 10–19 дБм)
WEP-3ax(config):/interface/wlan0/wlan/radio# tx-power-min X (где X — минимальный уровень мощности в дБм. Параметр может принимать значение: для Radio 2.4 ГГц (wlan0): 6–16 дБм; для Radio 5 ГГц (wlan1): 10–19 дБм)
WEP-3ax(config):/interface/wlan0/wlan/radio# tx-power-max X (где X — максимальный уровень мощности в дБм. Параметр может принимать значение: для Radio 2.4 ГГц (wlan0): 6–16 дБм; для Radio 5 ГГц (wlan1): 10–19 дБм)
WEP-3ax(config):/interface/wlan0/wlan/radio# save (сохранение настроек)


Для Radio 2.4 ГГц для выбора доступны следующие каналы:

  • при ширине канала 20 МГц: 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13.
  • при ширине канала 40 МГц:
    • если «control-sideband» = lower: 1, 2, 3, 4, 5, 6, 7, 8, 9.
    • если «control-sideband» = upper: 5, 6, 7, 8, 9, 10, 11, 12, 13.

Для Radio 5 ГГц для выбора доступны следующие каналы:

  • при ширине канала 20 МГц: 36, 40, 44, 48, 52, 56, 60, 64, 132, 136, 140, 144, 149, 153, 157, 161, 165.
  • при ширине канала 40 МГц:
    • если «control-sideband» = lower: 36, 44, 52, 60, 132, 140, 149, 157.
    • если «control-sideband» = upper: 40, 48, 56, 64, 136, 144, 153, 161.
  • при ширине канала 80 МГц: 36, 40, 44, 48, 52, 56, 60, 64, 132, 136, 140, 144, 149, 153, 157, 161.

Параметры tx-power-min и tx-power-max применяются только в режиме работы с сервисом AirTune.

Дополнительные настройки Radio

WEP-3ax(config):/interface/wlan0/wlan/radio# work-mode X (где X — режим работы радиоинтерфейса согласно стандарту IEEE 802.11. Возможные значения: для Radio 2.4 ГГц (wlan0): bgn, bgnax, ax, для Radio 5 ГГц (wlan1): anac, anacax, ax)


WEP-3ax(config):/interface/wlan0/wlan/radio# use-limit-channels true (включение использования ограниченного списка каналов в работе автовыбора каналов. Для отключения введите false)
WEP-3ax(config):/interface/wlan0/wlan/radio# limit-channels '1 6 11' (где 1, 6, 11 — каналы диапазона, в котором может работать настраиваемый радиоинтерфейс)


WEP-3ax(config):/interface/wlan0/wlan/radio# control-sideband lower (параметр может принимать значение: lower, upper. По умолчанию: lower)


WEP-3ax(config):/interface/wlan0/wlan/radio# sgi true (включение использования укороченного защитного интервала для передачи данных — 400 нс, вместо 800 нс. Для отключения введите false)


WEP-3ax(config):/interface/wlan0/wlan/radio# stbc true (включение метода пространственно-временного блочного кодирования (STBC), направленного на повышение надежности передачи данных. Для отключения введите false)


WEP-3ax(config):/interface/wlan0/wlan/radio# aggregation true (включение агрегации на Radio — поддержки AMPDU/AMSDU. Для отключения введите false)


WEP-3ax(config):/interface/wlan0/wlan/radio# short-preamble true (включение использования короткой преамбулы пакета. Для отключения введите false)


WEP-3ax(config):/interface/wlan0/wlan/radio# wmm true (включение поддержки WMM (Wi-Fi Multimedia). Для отключения введите false)


Настройка производится только на Radio 5 ГГц (wlan1)

WEP-3ax(config):/interface/wlan1/wlan/radio# dfs X (где X — режим работы механизма DFS. Может принимать значения: forced — механизм выключен, DFS-каналы доступны для выбора; auto — механизм включен; disabled — механизм выключен, DFS-каналы не доступны для выбора)


WEP-3ax(config):/interface/wlan0/wlan/radio# obss-coex true (включение режима автоматической смены ширины канала с 40 МГц на 20 МГц при загруженном радиоэфире. Для отключения введите false)


WEP-3ax(config):/interface/wlan1/wlan/radio/bss-coloring# enable true (включение работы механизма BSS Coloring. Для отключения введите false. По умолчанию: true)
WEP-3ax(config):/interface/wlan1/wlan/radio/bss-coloring# bss-color X (где X — номер цвета. Установленное значение BSS Color будет анонсироваться во всех пакетах beacon и probe от точки доступа, если она работает c поддержкой стандарта 802.11ax. Параметр может принимать значения: 1–63. По умолчанию: 0 (автовыбор))

Настройка DHCP опции 82

Настройка DHCP опции 82 производится отдельно для каждого радиоинтерфейса. В данном разделе приводятся примеры настройки опции 82 для Radio 2.4 ГГц — wlan0.

Режимы работы DHCP snooping:

WEP-3ax(root):/# configure
WEP-3ax(config):/# interface
WEP-3ax(config):/interface# wlan0 (настройка будет производиться для Radio 2.4 ГГц. Если необходимо настроить 82 опцию на Radio 5 ГГц — введите wlan1)
WEP-3ax(config):/interface/wlan0# common
WEP-3ax(config):/interface/wlan0/common# dhcp-snooping
WEP-3ax(config):/interface/wlan0/common/dhcp-snooping# dhcp-snooping-mode replace (выбор работы DHCP snooping в режиме замены или подставления опции 82) 
WEP-3ax(config):/interface/wlan0/common/dhcp-snooping# save (сохранение настроек)

Если на радиоинтерфейсе настроена политика обработки опции 82 replace, то для конфигурирования становятся доступны следующие параметры:

WEP-3ax(config):/interface/wlan0/common/dhcp-snooping# dhcp-option-82-CID-format custom (где custom замена содержимого CID на значение, указанное в параметре dhcp-option-82-custom-CIDПараметр может принимать значения: APMAC-SSID — замена содержимого CID на <MAC-адрес точки доступа>-<имя SSID>. SSID — замена содержимого CID на имя SSID, к которому подключен клиент. По умолчанию: APMAC-SSID)
WEP-3ax(config):/interface/wlan0/common/dhcp-snooping# dhcp-option-82-RID-format custom (где custom замена содержимого RID на значение, указанное в параметре dhcp-option-82-custom-RID. Параметр может принимать значения: ClientMAC — замена содержимого RID на MAC-адрес клиентского устройства. APMAC замена содержимого RID на MAC-адрес точки доступа. APdomain — замена содержимого RID на домен, в котором находится точка доступа. По умолчанию: ClientMAC)
WEP-3ax(config):/interface/wlan0/common/dhcp-snooping# dhcp-option-82-custom-CID longstring (longstring — значение от 1 до 52 символов, которое будет передаваться в CID. Если значение параметра dhcp-option-82-custom-CID не задано, точка будет изменять CID на значение по умолчанию: <MAC-адрес точки доступа>-<имя SSID>)
WEP-3ax(config):/interface/wlan0/common/dhcp-snooping# dhcp-option-82-custom-RID longstring (longstring  значение от 1 до 63 символов, которое будет передаваться в RID. Если значение параметра dhcp-option-82-custom-RID не задано, точка будет изменять RID на значение по умолчанию: MAC-адрес клиентского устройства)
WEP-3ax(config):/interface/wlan0/common/dhcp-snooping# dhcp-option-82-MAC-format radius ыбор разделителя октетов MAC-адреса, который передается в RID и CID. radius в качестве разделителя выступает знак тире: AA-BB-CC-DD-EE-FF; default в качестве разделителя выступает знак двоеточия: AA:BB:CC:DD:EE:FF)
WEP-3ax(config):/interface/wlan0/common/dhcp-snooping# save (сохранение настроек)

Настройка WDS

При конфигурировании WDS-соединения необходимо, чтобы на устройствах, которые будут соединяться по WDS, в настройках радиоинтерфейса были выбраны одинаковый канал и ширина канала. Auto-channel должен быть выключен, а параметр DFS находиться в режиме «выключен» или «принудительно».
Более подробную информацию о настройке радиоинтерфейса через командную строку можно узнать в разделе Настройки Radio.


При конфигурировании WDS-соединения на Radio 2.4/Radio 5 ГГц необходимо, чтобы на Radio 2.4/Radio 5 ГГц был включен VAP0. Режимы шифрования на VAP0 и WDS-интерфейсах должны совпадать.
Информацию о настройке виртуальных точек доступа можно узнать в разделе Настройка виртуальных точек доступа Wi-Fi (VAP).

Ниже представлена настройка WDS-соединения на интерфейсе Radio 5 ГГц (wlan1).

WEP-3ax(root):/# configure
WEP-3ax(config):/# interface
WEP-3ax(config):/interface# wlan1-wds0 (выбор WDS-интерфейса. Возможные значения для Radio 2.4 ГГц: wlan0–wds0 — wlan0–wds7, для Radio 5 ГГц: wlan1–wds0 — wlan1–wds7)
WEP-3ax(config):/interface/wlan1-wds0# wds 
WEP-3ax(config):/interface/wlan1-wds0/wds# mac-addr XX:XX:XX:XX:XX:XX (MAC-адрес Radio-интерфейса встречной точки доступа, который можно узнать, если ввести на встречной точке доступа команду monitoring radio-interface)
WEP-3ax(config):/interface/wlan1-wds0/wds# ssid WDS (имя SSID для построения шифрованного WDS)
WEP-3ax(config):/interface/wlan1-wds0/wds# security-mode WPA2 
(режим шифрования. Возможные значения: WPA2, off — без пароля)
WEP-3ax(config):/interface/wlan1-wds0/wds# key-wpa password (WPA-ключ. Длина составляет от 8 до 63 символов)
WEP-3ax(config):/interface/wlan1-wds0/wds# exit
WEP-3ax(config):/interface/wlan1-wds0# common
WEP-3ax(config):/interface/wlan1-wds0/common# enabled true (включение WDS. Для отключения введите false)
WEP-3ax(config):/interface/wlan1-wds0/common# save (сохранение настроек)

Настройка встречной точки доступа выполняется аналогично. 

Системные настройки

Обновление ПО устройства

WEP-3ax(root):/# firmware upload tftp <IP-адрес TFTP-сервера> <Название файла ПО> (пример: firmware upload tftp 192.168.1.15 WEP-3ax-1.15.0_build_Х.tar.gz) 
WEP-3ax(root):/# firmware upgrade


WEP-3ax(root):/# firmware upload http <URL для скачивания файла ПО> (пример: firmware upload http http://192.168.1.100:8080/files/WEP-3ax-1.15.0_build_Х.tar.gz)
WEP-3ax(root):/# firmware upgrade


WEP-3ax(root):/# firmware switch

Управление конфигурацией устройства

WEP-3ax(root):/# manage-config reset-to-default


WEP-3ax(root):/# manage-config reset-to-default-without-management


WEP-3ax(root):/# manage-config download tftp <IP-адрес TFTP-сервера> (пример: manage-config download tftp 192.168.1.15)


WEP-3ax(root):/# manage-config upload tftp <IP-адрес TFTP-сервера> <Название файла конфигурации> (пример: manage-config upload tftp 192.168.1.15 config.json)
WEP-3ax(root):/# manage-config apply (применение конфигурации на точку доступа)

Перезагрузка устройства

WEP-3ax(root):/# reboot

Настройка даты и времени

WEP-3ax(root):/# configure
WEP-3ax(config):/# date-time
WEP-3ax(config):/date-time# mode ntp (включение режима работы с NTP)
WEP-3ax(config):/date-time# ntp
WEP-3ax(config):/date-time/ntp# server <IP-адрес NTP-сервера> (указание основного адреса NTP-сервера)
WEP-3ax(config):/date-time/ntp# alt-servers (установка дополнительных NTP-серверов)
WEP-3ax(config):/date-time/ntp/alt-servers# add <Доменное имя/IP-адрес NTP-сервера в конфигурации> (создание раздела конфигурации дополнительного NTP-сервера. Максимальное количество: 8. Для удаления используйте команду del)
WEP-3ax(config):/date-time/ntp/alt-servers# exit
WEP-3ax(config):/date-time/ntp# exit
WEP-3ax(config):/date-time# common
WEP-3ax(config):/date-time/common# timezone 'Asia/Novosibirsk (Novosibirsk)' (установка часового пояса)
WEP-3ax(config):/date-time/common# save (сохранение настроек)

Дополнительные настройки системы

WEP-3ax(root):/# configure
WEP-3ax(config):/# system
WEP-3ax(config):/system# global-station-isolation true (включение глобальной изоляции трафика между клиентами разных VAP и разных радиоинтерфейсов. Для отключения введите false
WEP-3ax(config):/system# save (сохранение настроек)


WEP-3ax(root):/# configure
WEP-3ax(config):/# system
WEP-3ax(config):/system# hostname WEP-3ax_room2 (где WEP-3ax_room2 — новое имя устройства. Параметр может содержать от 1 до 63 символов: латинские заглавные и строчные буквы, цифры, знак дефис «-» (дефис не может быть последним символом в имени). По умолчанию: WEP-3ax)
WEP-3ax(config):/system# save (сохранение настроек)


WEP-3ax(root):/# configure
WEP-3ax(config):/# system
WEP-3ax(config):/system# ap-location ap.test.root (где ap.test.root — домен узла дерева устройств системы управления EMS, в котором располагается точка доступа. По умолчанию: root)
WEP-3ax(config):/system# save (сохранение настроек)


WEP-3ax(root):/# configure
WEP-3ax(config):/# authentication
WEP-3ax(config):/authentication# admin-password newpassword (где newpassword — новый пароль для входа в систему точки доступа. По умолчанию: password)
WEP-3ax(config):/authentication# save (сохранение настроек)


WEP-3ax(root):/# configure
WEP-3ax(config):/# system
WEP-3ax(config):/system# nas-id Lenina_1.Novovsibirsk.root (где Lenina_1.Novovsibirsk.root — идентификатор данной ТД. Параметр предназначен для идентификации устройства на RADIUS-сервере в случае, если RADIUS ожидает значение, отличное от MAC-адреса. По умолчанию: MAC-адрес ТД)
WEP-3ax(config):/system# save (сохранение настроек)


WEP-3ax(root):/# configure
WEP-3ax(config):/# lldp
WEP-3ax(config):/lldp# enabled true (включение функционала LLDP. Для отключения введите false. По умолчанию: true)
WEP-3ax(config):/lldp# tx-interval  Х (где Х — изменение периода отправки LLDP-сообщений. Возможные значения: 1–86400. По умолчанию: 30)
WEP-3ax(config):/lldp# system-name WEP-3ax_reserv (где WEP-3ax_reserv — новое имя устройства. По умолчанию: WEP-3ax)
WEP-3ax(config):/lldp# save (сохранение настроек)

Настройка параметров портальной авторизации

WEP-3ax(root):/# configure
WEP-3ax(config):/# captive-portal
WEP-3ax(config):/captive-portal# ap-ip-alias <Доменное имя> (доменное имя, на которое будет совершаться перенаправление клиентов. По умолчанию: redirect.loc)
WEP-3ax(config):/captive-portal# tinyproxy-https true (включение перенаправления клиентов по протоколу HTTPS. Для перенаправления по протоколу HTTP введите false. По умолчанию: false)
WEP-3ax(config):/captive-portal# save (сохранение настроек)


DNS-запрос доменного имени, указанного в ap-ip-alias, будет перехвачен точкой доступа. На этот запрос будет отправлен ответ, и в ответе будет IP-адрес точки доступа.


WEP-3ax(root):/# configure
WEP-3ax(config):/# captive-portal
WEP-3ax(config):/captive-portal# web-redirector
WEP-3ax(config):/captive-portal/web-redirector# param-names
WEP-3ax(config):/captive-portal/web-redirector/param-names# redirect_url original_url (настройка имени параметра, содержащего исходный URL, запрошенный клиентом. Клиент будет переадресован на данный URL в случае успешной авторизации)
WEP-3ax(config):/captive-portal/web-redirector/param-names# error_url err_url (настройка имени параметра, содержащего URL, куда будет переадресован клиент в случае ошибки авторизации)
WEP-3ax(config):/captive-portal/web-redirector/param-names# username login (настройка имени параметра, содержащего логин для клиента)
WEP-3ax(config):/captive-portal/web-redirector/param-names# password pass (настройка имени параметра, содержащего пароль для клиента)
WEP-3ax(config):/captive-portal/web-redirector/param-names# save (сохранение настроек)


Настройка нужна, если имена параметров в ответе http с кодом 302 отличаются от дефолтных имен, принимающихся точкой доступа.

Управление портальным сертификатом

WEP-3ax(root):/# manage-certificates portal upload tftp <IP-адрес TFTP-сервера> <Название файла> (пример: manage-certificates portal upload tftp 192.168.1.15 portal.pem)  


WEP-3ax(root):/# manage-certificates portal upload http <URL для скачивания файла ПО> (пример: manage-certificates portal upload http http://192.168.1.100:8080/files/portal.pem)


WEP-3ax(root):/# manage-certificates portal erase

Настройкa сервиса APB

Сервис APB используется для обеспечения портального роуминга клиентов между точками доступа, подключенных к сервису. 

WEP-3ax(root):/# configure
WEP-3ax(config):/# captive-portal
WEP-3ax(config):/captive-portal# apbd 
WEP-3ax(config):/captive-portal/apbd# roam_service_url <Адрес сервиса APB> (пример: roam_service_url ws://192.168.1.100:8090/apb/broadcast)
WEP-3ax(config):/captive-portal/apbd# enabled true (включение сервиса APB. Для отключения введите false)
WEP-3ax(config):/captive-portal/apbd# save (сохранение настроек)

Настройка DAS-сервера

Функционал DAS-сервера обеспечивает обработку запросов динамической авторизации RADIUS точками доступа.

WEP-3ax(root):/# configure
WEP-3ax(config):/# das-server
WEP-3ax(config):/das-server# enabled true (включение DAS-сервера. Для отключения введите false)
WEP-3ax(config):/das-server# auth-password secret (где secret — пароль для DAS-сервера. Используется при шифровании RADIUS-запросов)

Настройкa утилиты tcpdump 

Утилита tcpdump предназначена для анализа и перехвата сетевого трафика. С помощью утилиты есть возможность перехватывать трафик с различных интерфейсов точки доступа для дальнейшего анализа. Есть возможность изменять параметры записи (ограничения по времени, по размеру файла), а также отправлять готовый файл по протоколу TFTP на сервер. 

Команды для работы с утилитой tcpdump

Для снятия дампа с Ethernet-интерфейса точки доступа следует используйте интерфейс eth1.
Для снятия дампа с радиоинтерфейсов:
radiotap0 — интерфейс соответствует диапазону 2.4 ГГц (wlan0);
radiotap1 — интерфейс соответствует диапазону 5 ГГц (wlan1).


WEP-3ax(root):/# configure
WEP-3ax(config):/# tcpdump
WEP-3ax(config):/tcpdump# interface radiotap0 (указание интерфейса. Например, radiotap0)
WEP-3ax(config):/tcpdump# time-limit X  (где Х — ограничение снятия дампа по времени в секундах. Возможные значения: 0-3600. По умолчанию: 600 секунд)
WEP-3ax(config):/tcpdump# file-size-limit X (где Х — ограничение снятия дампа по размеру файла в MB. Возможные значения: 0-20. По умолчанию: 10)
WEP-3ax(config):/tcpdump# mac-filter XX:XX:XX:XX:XX:XX (где XX:XX:XX:XX:XX:XX — фильтрация по MAC-адресу. Параметр не обязательный)
WEP-3ax(config):/tcpdump# tftp-server-ip  X.X.X.X (где X.X.X.X — IP-адрес TFTP-сервера, на который планируется выгрузка файла)
WEP-3ax(config):/tcpdump# tftp-file-name AP1_dump.pcap (где AP1_dump.pcap — имя, с которым файл будет выгружен на сервер)
WEP-3ax(config):/tcpdump# save (сохранение настроек)


WEP-3ax(config):/tcpdump# exit
WEP-3ax(config):/# monitoring tcpdump-start (команда включения записи в файл)
WEP-3ax(config):/# monitoring tcpdump-status (просмотр текущего состояния работы утилиты)
WEP-3ax(config):/# monitoring tcpdump-stop (остановка записи в файл)
WEP-3ax(config):/# monitoring tcpdump-tftp-send (команда отправки файла на сервер по протоколу TFTP)

Настройкa режима Radar

Функционал предназначен для сбора информации о клиентских устройствах в зоне действия точки доступа и передачи данных на сервер-коллектор.

Настройка радара с отправкой данных по протоколу HTTP

WEP-3ax(root):/# configure
WEP-3ax(config):/#radar
WEP-3ax(config):/radar# enabled true (включение функционала radar. Для отключения введите false)
WEP-3ax(config):/radar# url http://host:port/service (указывается URL-ссылка на сервис, который будет принимать данные от точки доступа в JSON-формате. Передача возможна по HTTP/HTTPS)
WEP-3ax(config):/radar# scan-interface all (где all — интерфейс, на котором будет работать сканирование. Возможные значения: wlan0  интерфейс 2.4 ГГц, wlan1 — интерфейс 5 ГГЦ, all — одновременно 2.4 ГГц и 5 ГГц. По умолчанию: all)
WEP-3ax(config):/radar# send-interval X (где Х — интервал отправки данных на коллектор. Возможные значения: 1-3600. По умолчанию: 5 секунд) 
WEP-3ax(config):/radar# mac-source"probe data" (где probe data — выбор типа данных, собираемых в эфире. Возможные значения: probe — только probe request, assoc — только Assoc, data — только data, all — все типы пакетов. По умолчанию: all)
WEP-3ax(config):/radar# scan-channel-timeout X (где Х — время, выделенное на сканирование одного канала. Возможные значения: 100-60000. По умолчанию: 200 мс)
WEP-3ax(config):/radar# scan-limit-channels-2g "1 6 11" (где 1, 6, 11каналы для сканирования в диапазоне 2.4 ГГц. Пустое значение — сканируются все доступные каналы)
WEP-3ax(config):/radar# scan-limit-channels-5g "36 40 44 48" (где 36, 40, 44, 48 — каналы для сканирования в диапазоне 5 ГГц. Пустое значение — сканируются все доступные каналы)
WEP-3ax(config):/radar# save (сохранение настроек)

Настройка радара с отправкой данных по протоколу MQTT

WEP-3ax(root):/# configure
WEP-3ax(config):/#radar
WEP-3ax(config):/radar# url mqtt://host:port/service (указывается URL-ссылка на сервис, который будет принимать данные от точки доступа по протоколу MQTT. Пример: mqtt://rtls.eltex.nsk.ru:1883/)
WEP-3ax(config):/radar# mqtt-username eltex (где eltex — имя пользователя. Необходимо для авторизации на сервисе-коллекторе)
WEP-3ax(config):/radar# mqtt-password password (где password — пароль. Необходим для авторизации на сервисе-коллекторе)
WEP-3ax(config):/radar# mqtt-topic input_mqtt_topic (указывается URL-идентификатор сущностей в обмене между ТД и коллектором по MQTT-протоколу)
WEP-3ax(config):/radar# scan-mode passive (где passive режим работы радара. Возможные значения: active — точка доступа только сканирует эфир и не предоставляет сервис клиентам; passive — точка доступа предоставляет сервис клиентам, эфир не сканирует, передает данные по подключенным клиентам. По умолчанию: active)
WEP-3ax(config):/radar# scan-interface all (где all — интерфейс, на котором будет работать сканирование. Возможные значения: wlan0 — интерфейс 2.4 ГГц, wlan1 — интерфейс 5 ГГц, all — одновременно 2.4 ГГц и 5 ГГц. По умолчанию: all)
WEP-3ax(config):/radar# send-interval X (где Х — интервал отправки данных на коллектор. Возможные значения: 1-3600. По умолчанию: 5 секунд) 
WEP-3ax(config):/radar# mac-source"probe data" (где probe data — выбор типа данных, собираемых в эфире. Возможные значения: probe — только probe request, assoc — только Assoc, data — только data, all — все типы пакетов. По умолчанию: all)
WEP-3ax(config):/radar# scan-channel-timeout X (где Х — время, выделенное на сканирование одного канала. Возможные значения: 100-60000. По умолчанию: 200 мс)
WEP-3ax(config):/radar# scan-limit-channels-2g "1 6 11" (где 1, 6, 11 — каналы для сканирования в диапазоне 2.4 ГГц. Пустое значение — сканируются все доступные каналы)
WEP-3ax(config):/radar# scan-limit-channels-5g "36 40 44 48" (где 36, 40, 44, 48 — каналы для сканирования в диапазоне 5 ГГц. Пустое значение — сканируются все доступные каналы)
WEP-3ax(config):/radar# scan-min-signal -80 (где -80 — порог уровня сигнала. Если точка доступа видит клиента с уровнем ниже указанного, то MAC-адрес клиента не передается на коллектор, и клиент не считается обнаруженным. По умолчанию: 0, функционал отключен)
WEP-3ax(config):/radar# enabled true (включение функционала radar. Для отключения введите false)
WEP-3ax(config):/radar# save (сохранение настроек)

Настройкa IGMP

В разделе igmp-config можно настроить следующие параметры: enabledquery-interval, query-count, query-resp-interval. По умолчанию: enabled true.

WEP-3ax(root):/# configure
WEP-3ax(config):/# igmp-config
WEP-3ax(config):/igmp-config# enabled true (включение возможности прохождения мультикастового трафика. Для отключения введите false)
WEP-3ax(config):/igmp-config# query-interval X (где Х — интервал отправки сообщения IGMP General Query в секундах. Возможные значения: от 30 до 18000 секунд. По умолчанию: 125)
WEP-3ax(config):/igmp-config# query-count Х (где Х — значение ожидаемого количество пакетов, потерянных на канале (поле QRV в IGMP запросе). Возможные значения: от 1 до 7. По умолчанию: 7)
WEP-3ax(config):/igmp-config# query-resp-interval X (где Х — максимальное время ответа на IGMP-запрос. Возможные значения: от 50 до 200 десятых секунды. По умолчанию: 100)
WEP-3ax(config):/igmp-config# save (сохранение настроек)

Настройка менеджера пассивного сканирования радиоокружения

Для осуществления постоянного сканирования на точке доступа, необходимо настроить менеджер пассивного сканирования "scand".

WEP-3ax(root):/# configure
WEP-3ax(config):/# scand
WEP-3ax(config):/scand# neighbor-scan
WEP-3ax(config):/scand/neighbor-scan# neighbor-scan-enabled true (true — включение. Для отключения введите false)
WEP-3ax(config):/scand/neighbor-scan# save (сохранение настроек)


Мониторинг

Wi-Fi клиенты

WEP-3ax(root):/# monitoring associated-clients

 index                    | 0
 hw-addr                  | 4c:49:6c:f2:4b:4e
 authenticated            | yes
 associated               | yes
 authorized               | yes
 ip-addr                  | 192.168.1.15
 hostname                 | tester-ASUS-EXPERTBOOK-B1402CBA
 domain                   | enterprise.service.root
 rssi-1                   | -37
 rssi-2                   | -44
 noise-1                  | -92
 noise-2                  | -92
 snr-1                    | 55
 snr-2                    | 48
 tx-rate                  | HE NSS2-MCS10 2xLTF GI 0.8us 258.1
 rx-rate                  | HE NSS2-MCS6 2xLTF GI 0.8us 154.9
 actual-tx-rate           | 139
 actual-rx-rate           | 24534
 tx-fails                 | 74
 tx-retry-count           | 1670
 rx-retry-count           | 3
 tx-period-retry          | 602
 tx-bw                    | 20
 rx-bw                    | 20
 link-capacity            | 100%
 link-quality             | 100%
 link-quality-common      | 100%
 uptime                   | 00:03:06
 interface                | wlan1-vap0
 rfid                     | 1
 wid                      | 0
 ssid                     | WEP-3ax-Eltex-Test
 band                     | 5
 supported-channels       | 36,40,44,48,52,56,60,64,68,72,76,80,84,88,92,96,100,104,108,112,116,120,124,128,132,136,140,144,149,153,157,161,165,169,173,177,181
 using-802.11r            | yes
 using-802.11k            | yes
 using-802.11v            | yes
 vlan-id                  | 0
 dhcp-request-status      | obtained
 wireless-mode            | ax
 name                     | wlan1-vap0:sta-0

Counter                  Transmitted               Received                    
----------------------   -----------------------   -------------------------   
Total Packets:           25076                     108364                      
TX success:              100                                                   
Total Bytes:             1917597                   355114422                   
Data Packets:            25072                     108359                      
Data Bytes:              1917465                   355113918                   
Mgmt Packets:            4                         5                           
Mgmt Bytes:              132                       504                         
Dropped Packets:         0                         181                         
Dropped Bytes:           0                         7892                        
Lost Packets:            74                                                    

Rate              Transmitted               Received                    
---------------   -----------------------   -------------------------   
ofdm6             0              |   0%     169            |   0%       
he-nss1-mcs8      0              |   0%     121            |   0%       
he-nss1-mcs9      0              |   0%     171            |   0%       
he-nss1-mcs10     0              |   0%     1288           |   1%       
he-nss1-mcs11     0              |   0%     1299           |   1%       
he-nss2-mcs3      0              |   0%     30             |   0%       
he-nss2-mcs4      0              |   0%     18             |   0%       
he-nss2-mcs5      0              |   0%     222            |   0%       
he-nss2-mcs6      0              |   0%     8259           |   7%       
he-nss2-mcs7      0              |   0%     7756           |   7%       
he-nss2-mcs8      95             |   0%     8519           |   8%       
he-nss2-mcs9      788            |   3%     19706          |  18%       
he-nss2-mcs10     3404           |  14%     24859          |  23%       
he-nss2-mcs11     19046          |  81%     31358          |  30%       

Multicast groups: none


Информация об устройстве

WEP-3ax(root):/# monitoring information

 system-time                  | 08:24:03 04.04.2024
 uptime                       | 11 d 15:20:13
 hostname                     | WEP-3ax
 software-version             | 1.15.0 build X
 uboot-version                | 1.15.0 build X
 secondary-software-version   | 1.15.0 build X
 boot-version                 | 1.15.0 build X
 memory-usage                 | 30
 memory-free                  | 702
 memory-used                  | 304
 memory-total                 | 1006
 cpu-load                     | 2.3
 cpu-average                  | 0.31
 cpu-thermal                  | 31
 is-default-config            | true
 board-type                   | WEP-3ax
 hw-platform                  | WEP-3ax
 factory-mac                  | 68:13:E2:хх:хх:хх
 factory-serial-number        | WP42007273
 hw-revision                  | 4v1
 last-reboot-reason           | unknown


Информация о сертификатах 

WEP-3ax(root):/# monitoring certificate

 ott:
      status: not present
  wlc:
      status: present
      url: https://192.168.1.15:8044
      file 'ca.pem':
         correctness: true
         issuer: /CN=WLC
         serial: F15E65D33604010D
         subject: /CN=WLC
         not-before: Jan  1 00:00:00 1999 GMT
         not-after: Aug 20 16:56:46 2124 GMT
      file 'cert.pem':
         correctness: true
         issuer: /CN=WLC
         serial: CC9DA2xxxxxx
         subject: /CN=cc:9d:a2:xx:xx:xx
         not-before: Jan  1 00:00:00 1970 GMT
         not-after: Jun  1 00:50:15 2125 GMT
      file 'key.pem':
         correctness: false
  web:
      status: present
      file 'host.pem':
         correctness: true
         issuer: /C=RU/ST=Novosibirsk Region/L=Novosibirsk/O=Eltex Ent/CN=192.168.1.1
         serial: CD97F0CC17286389
         subject: /C=RU/ST=Novosibirsk Region/L=Novosibirsk/O=Eltex Ent/CN=192.168.1.1
         not-before: Jan  1 00:00:32 1999 GMT
         not-after: Jan 18 00:00:32 2038 GMT
  portal:
      status: present
      file 'portal.pem':
         correctness: true
         issuer: /CN=redirect.loc/O=Eltex Ent
         serial: 8CE9203BA286C4CC
         subject: /CN=redirect.loc/O=Eltex Ent
         not-before: Jun 25 08:33:21 2025 GMT
         not-after: Jun  1 08:33:21 2125 GMT
  redirector:
      status: present
      file 'redirector.pem':
         correctness: true
         issuer: /CN=*.*/O=Eltex Ent
         serial: D2C8F74BD70BC7CD
         subject: /CN=*.*/O=Eltex Ent
         not-before: Jun 25 08:33:26 2025 GMT
         not-after: Jun  1 08:33:26 2125 GMT



Сетевая информация

WEP-3ax(root):/# monitoring wan-status

Common information:

 interface                | br0
 mac                      | 68:13:e2:xx:xx:xx
 rx-bytes                 | 823420
 rx-packets               | 2068
 tx-bytes                 | 2126556
 tx-packets               | 2114


IPv4 information:

 protocol                 | dhcp
 ip-address               | 192.168.1.15
 netmask                  | 255.255.255.0
 gateway                  | 192.168.1.1
 DNS-1                    | 192.168.1.100
 DNS-2                    | 8.8.8.8

WEP-3ax(root):/# monitoring ethernet

   link: up
   speed: 1000
   duplex: enabled
   rx-bytes: 82842279
   rx-packets: 1124216
   tx-bytes: 2283061
   tx-packets: 8875


WEP-3ax(root):/# monitoring arp

#       ip                mac              
--------------------------------------------
0        192.168.1.1       02:00:48:xx:xx:xx
1        192.168.1.151     2c:fd:a1:xx:xx:xx


WEP-3ax(root):/# monitoring route

Destination       Gateway           Mask              Flags      Interface 
--------------------------------------------------------------------------
0.0.0.0           192.168.1.1      0.0.0.0            UG         br0       
192.168.1.0       0.0.0.0          255.255.255.0      U          br0  

WEP-3ax(root):/# monitoring lldp

Port     Device ID           Port ID          System Name        Capabilities   TTL    
------   -----------------   --------------   ----------------   ------------   -----  
eth0     e0:d9:e3:xx:xx:xx   gi1/0/16                                           120


Беспроводные интерфейсы

WEP-3ax(root):/# monitoring radio

   wlan0:
      name: wlan0
      rfid: 0
      hwaddr: 68:13:E2:xx:xx:xx
      thermal: 30
      status: on
      channel: 11
      bandwidth: 20
      frequency: 2462
      power: 16.0
      mode: bgnax

   wlan1:
      name: wlan1
      rfid: 1
      hwaddr: 68:13:E2:xx:xx:xx
      thermal: 36
      status: on
      channel: 40
      bandwidth: 20
      frequency: 5200
      power: 19.0
      mode: anacax


Журнал событий

WEP-3ax(root):/# monitoring events

Feb 25 05:00:19 WEP-3ax syslog.info syslogd: started: BusyBox v1.30.1

Feb 25 05:00:20 WEP-3ax daemon.info networkd[907]: Networkd started

Feb 25 05:00:26 WEP-3ax daemon.info networkd[907]: DHCP-client: Interface br0 obtained lease on 192.168.1.15.

Feb 25 05:14:59 WEP-3ax auth.info login[1738]: root login on 'pts/0'

Feb 25 05:57:22 WEP-3ax daemon.info networkd[907]: DHCP-client: Interface br0 renew lease on 192.168.1.15.

Feb 25 06:22:55 WEP-3ax daemon.info configd[651]: The AP startup configuration was updated successfully.

Для удаления всех сообщений из журнала событий введите команду monitoring clear-events.

Сканирование эфира

Во время осуществления активного сканирования эфира радиоинтерфейс устройства будет отключен, что приведет к невозможности передачи данных до Wi-Fi клиентов во время сканирования.


Пассивное сканирование эфира

Предварительно необходимо включить менеджер пассивного сканирования радиоокружения.

Спектроанализатор

На устройствах WEP-3ax есть возможность запуска спектроанализатора на радиоинтерфейсах wlan0 (2.4 ГГц) и wlan1 (5 ГГц). Ниже представлены команды по запуску и мониторингу работы спектроанализатора.

При запуске спектроанализатора радиоинтерфейс (wlan0 или wlan1) будет переведен в режим сканирования, что приведет к отключению всех Wi-Fi клиентов, подключенных к данному радиоинтерфейсу.


Спектроанализатор на радиоинтерфейсе работает только на тех каналах, которые указаны в параметре limit-channels в настройках данного Radio. Например, если в limit-channels на wlan0 указаны каналы '1 6 11', то анализ спектра будет произведен только для каналов 1, 6 и 11.

Для того чтобы был произведен анализ всех каналов диапазона, на котором работает радиоинтерфейс, измените значение параметра use-limit-channels в настройках радиоинтерфейса на false. После получения результатов работы спектроанализатора, верните значение use-limit-channels обратно к исходному значению true.

С более подробной информацией о настройке радиоинтерфейса через CLI можно ознакомиться в разделе Настройки Radio.


WEP-3ax(root):/# monitoring spectrum-wlan0

Interface:    wlan0 last scanned channel:  11
 Channel| CCA
       1|  70%
       6|   0%
      11|  38%



WEP-3ax(root):/# monitoring spectrum-wlan1

Interface:    wlan1 last scanned channel:  48
 Channel| CCA
      36|   8%
      40|   7%
      44|   9%
      48|   6%



WEP-3ax(root):/# monitoring spectrum-status 

 wlan0:
 State – Idle
 Last run time – Thu Jul  1 16:31:46 2021
 Channel| CCA
       1|  70%
       6|   0%
      11|  38%

 wlan1:
 State – Idle
 Last run time – Thu Jul  1 16:32:53 2021
 Channel| CCA
      36|   8%
      40|   7%
      44|   9%
      48|   6%


Получение отладочной информации

WEP-3ax(root):/#  get-troubleshooting-file

После выполнения команды будет создан архив troubleshooting.tar.gz, содержащий отладочные данные и сведения о состоянии устройства.

Получить архив troubleshooting.tar.gz с устройства можно по протоколу TFTP на сервер.

WEP-3ax(root):/#  tftp -pl troubleshooting.tar.gz <IP-адрес TFTP-сервера>

 troubleshooting.tar. 100% |********************************| 62755 0:00:00 ETA


Список изменений

Версия документаДата выпускаСодержание изменений
Версия 1.1406.2025

Синхронизация с версией ПО 1.15.0

Добавлено:

6.11 Настройка DAS-сервера

6.15 Настройка менеджера пассивного сканирования радиоокружения


Изменено:

6.3.7 Настройка VAP с внешней портальной авторизацией

6.15.1 Wi-Fi клиенты

6.16.7 Сканирование эфира

Версия 1.1324.11.2024

Синхронизация с версией ПО 1.14.0

Добавлено:

5.10.7 Подменю «Отладочная информация»

6.2.2 Настройка удалённого управления

6.9 Настройка параметров портальной авторизации

6.9.1 Управление портальным сертификатом

6.15 Получение отладочной информации


Изменено:

6.3.10 Дополнительные настройки VAP

Версия 1.1206.09.2024

Синхронизация с версией ПО 1.13.0

Добавлено:

6.3.7 Настройка VAP с внешней портальной авторизацией

6.4 Настройки AirTune


Изменено: 

6.3.10 Дополнительные настройки VAP

Версия 1.11 19.04.2024

Синхронизация с версией ПО 1.12.0

Корректировка:

2.4 Диаграмма направленности встроенных антенн

6.3.9 Дополнительные настройки VAP 


Изменено:

5.9.2 Подменю «AirTune»

Версия 1.1015.12.2023

Синхронизация с версией ПО 1.11.0

Корректировка:

5.6.2 Подменю «VAP»


Изменено:

6.3.2 Настройка VAP c шифрованием OWE

6.3.3 Настройка VAP c шифрованием OWE и OWE Transition Mode

6.10 Настройкa режима Radar

Версия 1.906.10.2023

Синхронизация с версией ПО 1.10.0

Изменено:

5.4.8 Подменю «Информация об устройстве»

5.6.2 Подменю «VAP»

6.4.1 Дополнительные настройки Radio

6.7.5 Дополнительные настройки системы

6.10 Настройкa IGMP

Версия 1.807.07.2023

Синхронизация с версией ПО 1.9.0

Добавлено:

5.7 Меню «WDS»

6.7 Настройка WDS


Изменено:

2.2 Характеристика устройства

6.8 Системные настройки

Версия 1.714.02.2023

Синхронизация с версией ПО 1.8.1

Изменено:

5.6.2 Подменю «VAP»

Версия 1.609.12.2022

Синхронизация с версией ПО 1.8.0

Добавлено:

6.3.5 Настройка VAP с MAC-авторизацией через RADIUS

6.3.6 Настройка дополнительного RADIUS-сервера на VAP

6.9 Настройкa IGMP

Версия 1.515.08.2022

Синхронизация с версией ПО 1.7.0

Добавлено:

6.6 Настройка DHCP опции 82

6.9 Настройкa утилиты TCPDUMP


Изменено:

5.5 Меню «Radio»

Версия 1.425.03.2022

Синхронизация с версией ПО 1.6.0

Добавлено:

2.4 Диаграмма направленности встроенных антенн


Изменено:

5.4.4 Подменю «Спектроанализатор»

6.3.5 Дополнительные настройки VAP

Версия 1.303.11.2021Синхронизация с версией ПО 1.5.0
Версия 1.231.07.2021

Синхронизация с версией ПО 1.4.0

Добавлено:

5.4.4 Подменю «Спектроанализатор»

6.2.1 Настройка сетевых параметров с помощью утилиты set-management-vlan-mode

6.5.5 Дополнительные настройки системы

6.7.7 Спектроанализатор


Изменено:

6.3.5 Дополнительные настройки VAP

6.7.5 Журнал событий

Версия 1.126.03.2021Синхронизация с версией ПО 1.3.0
Версия 1.030.06.2020Первая публикация
Версия программного обеспечения 1.15.0