
IOS-XE зымсыз EFT
Продукт маалыматы: IOS-XE 17.11.1 Wireless EFT колдонмосу
Cisco Enterprise Wireless чечимдери ийкемдүү жана түшүнүктүү интеллект менен ийкемдүү жана коопсуз зымсыз тармакты камсыз кылуу үчүн иштелип чыккан. Чечимдер Cisco Digital Network Architecture негизинде курулуп, аларды өсүп келе жаткан колдонуучулардын күтүүлөрүнө, IoT түзмөктөрүнө жана булут менен башкарылган колдонмолорго даяр кылат. IOS-XE негизиндеги Cisco Catalyst 9800 Сериясындагы зымсыз контроллерлор 2018-жылы киргизилген жана андан бери тынымсыз инновацияларга, жаңы платформа киргизүүлөргө, функцияларды өркүндөтүүгө жана функциялардын паритеттик толуктоолоруна дуушар болуп, аларды рыноктогу ишкана классындагы эң мыкты кылып коюшту.
Шайкештик матрицасы
IOS-XE 17.11.1 Wireless EFT Guide үчүн шайкештик матрицасы колдонуучу нускамада жеткиликтүү.
Сыноо үчүн өзгөчөлүктөр
Сыноо үчүн өзгөчөлүктөр төмөнкүлөрдү камтыйт:
- TCP аркылуу натыйжалуу AP сүрөтүн жүктөп алуу
Пикир менен камсыз кылуу жана колдоо суроо
Эгер сиз EFT программасынын жүрүшүндө кандайдыр бир маселеге туш болсоңуз же кошумча комментарий же пикириңиз болсо, TME командасына өз пикириңизди билдире аласыз. EFT программасы аяктагандан кийин көйгөйлөрдү тапсаңыз же кошумча комментарийлериңиз же пикириңиз болсо, TME командасына өз пикириңизди билдире аласыз.
Продукт колдонуу нускамалары: IOS-XE 17.11.1 Wireless EFT Guide
Тармак топологиясы
Тармак топологиясы сиздин конкреттүү орнотууларыңызга жана талаптарга жараша болот. Көбүрөөк маалымат алуу үчүн колдонуучу колдонмосун караңыз.
Пререквизиттер
Сыноо орнотуу
Тесттерди өткөрүүдөн мурун, сизде төмөнкүлөр бар экенине ынаныңыз:
- Cisco Catalyst 9800 сериясы зымсыз контроллерлор
- Cisco Catalyst 9100 мүмкүндүк алуу пункттары
- Сыноочу аппараттар
Жолдорду жаңыртуу
Жаңыртуу жолдору колдонуучу нускамада жеткиликтүү.
TCP функциясы аркылуу эффективдүү AP сүрөтүн жүктөп алууview
Feature Description
TCP аркылуу эффективдүү AP сүрөтүн жүктөө өзгөчөлүгү TCPти колдонуу аркылуу тезирээк жана ишенимдүү AP сүрөтүн жүктөөгө мүмкүндүк берет.
Функцияны колдонуу
TCP өзгөчөлүгү аркылуу натыйжалуу AP сүрөтүн жүктөп алуу үчүн колдонуучу колдонмодогу нускамаларды аткарыңыз.
Introduction
Cisco Enterprise Wireless чечимдери ийкемдүү, интегралдык коопсуздукка ээ жана тармагыңызга пайдалуу түшүнүк берүүчү адаптацияланган жана кыраакы интеллектти колдонот. Cisco Digital Network Architecture негизинде курулган ниетке негизделген тармактык байланыш менен, Cisco Enterprise Wireless чечимдери эң акыркы Wi-Fi 6 жана WiFi 6E (802.11ax) стандарттарынын чегинен чыгып, колдонуучулардын өсүп келе жаткан күтүүлөрүнө, IoT түзмөктөрүнө жана кийинки муундагы булуттарга даяр. башкарылган колдонмолор.
IOS-XE 17.11.1 Wireless EFT колдонмосу
Cisco Catalyst 9800 сериясы зымсыз контроллерлор: Катализатор контроллерлору ачык, программалануучу Cisco IOS® XE артыкчылыктары менен RF мыктылыгын иретке келтирет, демек сизде эки операциялык системаны башкарууга болбойт. Бул модулдук, ишенимдүү жана өтө коопсуз контроллерлор каалаган жерде, анын ичинде булутту тандооңузда да жайылтууга ийкемдүү.
Cisco Catalyst® 9100 мүмкүндүк алуу пункттары: Барууда Wi-Fi 6 жана 6E стандартынан тышкары, Cisco Catalyst 9100 кирүү чекиттери интеграцияланган коопсуздукту, ийкемдүүлүктү жана оперативдүү ийкемдүүлүктү, ошондой эле тармактык чалгындоону жогорулатат. Бул кирүү чекиттери Cisco'нун ниетке негизделген тармагын жана масштабын нерселердин Интернетинин (IoT) өсүп жаткан талаптарына кеңейтет, ошол эле учурда акыркы инновацияларды жана эң жаңы технологияларды толук колдоп, аларды бардык өлчөмдөгү уюмдар үчүн идеалдуу кылат.
Толугу менен бүтүрүү үчүнview жана Cisco жөнүндө көбүрөөк билүү Enterprise Wireless өнүмдөрү жана чечимдери, төмөнкү бетке кириңиз: https://www.cisco.com/c/en/us/products/wireless/index.html – ~ ресурстары
IOS-XE негизиндеги Cisco Catalyst 9800 Series зымсыз контроллерлору рынокко 2018-жылдын аягында IOS-XE Release 16.10.1 менен киргизилген. Акыркы эки жылда Cisco Catalyst 9800 Сериясынын зымсыз контроллерлерин жана Cisco Catalyst 9100 мүмкүндүк алуу пункттарын рынокто ишкана классындагы эң мыкты кылуу үчүн тынымсыз инновациялар, жаңы платформаны киргизүүлөр, функцияларды өркүндөтүү жана функциялардын паритеттик толуктоолору болду.
Бул документ үстүнөн өзгөчөлүктү камсыз кылатview, конфигурациялоо жана IOS-XE Release 17.11.1 алгачкы талаа сыноосу үчүн кардар кызыгуусуна негизделген бир нече тандалган зымсыз функциялар үчүн сыноо сценарийлери. Сизди IOS-XE зымсыз программалык камсыздоонун 17.11.1 чыгарылышы үчүн EFT менен тосуп алууга кубанычтабыз. Cisco бул программалык камсыздоонун релизиндеги өзгөчөлүктөргө баа бере турган убакытты жана күчтү түшүнөт жана баалайт жана сиз анын күтүүлөрүңүзгө жооп берерине үмүттөнөт. Бул программалык камсыздоо жана коштоочу документтер сизге, сиздин уюмуңуз жана Cisco ортосундагы ачыкка чыгарбоо келишиминин негизинде берилет. Сураныч, бул долбоорду жана анын өзгөчөлүктөрүн Cisco Beta менен байланышкан почта тизмелериндеги талкуулардан тышкары талкуулабаңыз. Бул программалык камсыздоо релизге чейинки программалык камсыздоо жана ошондуктан эч качан коммерциялык операциялык чөйрөдө же миссия үчүн маанилүү маалыматтар менен колдонулбашы керек. Бул программаны адегенде сыноо тармагына/системасына орнотуп, андан кийин сизге ыңгайлуу болгондуктан, өндүрүштүк тестирлөөгө өтүүнү сунуштайбыз. Сураныч, программаны күнүмдүк тапшырмаларыңызда адаттагыдай эле колдонуңуз жана табылган көйгөйлөрдү кабарлаңыз.
Пикир менен камсыз кылуу жана колдоо суроо
Пикир менен камсыз кылуу боюнча чоо-жайы төмөндө келтирилген. Ошондой эле, долбоордун жүрүшүндө биз программалык камсыздоонун белгилүү бир багыттары боюнча пикир сурашыбыз мүмкүн экенин эске алыңыз. Сиздин пикириңиз Cisco Systems үчүн сиздин жеке миссияңызды ишке ашыруу үчүн талап кылынган функцияларды жана утилитаны камсыз кылуу үчүн абдан маанилүү. Бул EFT бул сиздин муктаждыктарыңызга жооп береби же жокпу, көрүү мүмкүнчүлүгүн жана анын ылайыктуулугун камсыз кылуу мүмкүнчүлүгүн билдирет. EFT программасынын башталыш датасы жана мөөнөттөрү сизге EFT администратору тарабынан өзүнчө байланыш боюнча билдирилди. EFT мезгил ичинде, жок эле дегенде, бир EFT программасын жаңылоо EFT баскычында жеткиликтүү болот. Бул жаңыртылган релизге мүмкүн болушунча көп оңдоолорду киргизүү үчүн; сизге жана сиздин кызматкерлерге бул программаны сынап көрүү жана мүмкүн болушунча эртерээк программада пикир билдирүү сунушталат. Жаңыртуу сүрөтүн сыноо жана чыгаруу үчүн биз иштеп чыгууну токтотобуз. Жаңыртуу маанилүү оңдоолорду камтыйт жана бардык катышуучуларга EFT жаңыртуу программасы жеткиликтүү болгондон кийин жаңыртуу сунушталат. EFT программасы аяктагандан кийин көйгөйлөрдү тапсаңыз же кошумча комментарийлериңиз же пикириңиз болсо, биз дагы эле пикириңизди кабыл алабыз!
Табылган көйгөйлөргө көз салуу, комментарий берүү же суроолорду берүү үчүн, сиз төмөнкү дарекке сурооңузду тапшырсаңыз болот: polariswireless-beta@cisco.com
Catalyst 9800 IOS XE 17.11.1 Программалык камсыздоонун EFT сүрөттөрү: Төмөнкү жерди акыркы EFT сүрөттөрүн тартуу үчүн колдонсо болот:
Catalyst 9800 платформалары:
- Булут үчүн Catalyst 9800-CL зымсыз контроллери – https://software.cisco.com/download/beta/1572566934
- Catalyst 9800-80 зымсыз контроллер – https://software.cisco.com/download/beta/1536549615
- Catalyst 9800-L зымсыз контроллер – https://software.cisco.com/download/beta/1597144509
- Catalyst 9800-40 зымсыз контроллер – https://software.cisco.com/download/beta/1388071271
EWC (Кийинки зымсыз контроллер AP):
- Catalyst 9130AXI мүмкүндүк алуу түйүнү – https://software.cisco.com/download/beta/773616253
- Catalyst 9120AXI мүмкүндүк алуу түйүнү – https://software.cisco.com/download/beta/792652702
- Catalyst 9117AXI мүмкүндүк алуу түйүнү – https://software.cisco.com/download/beta/811480614
- Catalyst 9115AXI мүмкүндүк алуу түйүнү – https://software.cisco.com/download/beta/811599778
Дагы бир жолу, Cisco'го муктаждыктарыңызды канааттандырууга жардам берген убакытыңыз үчүн рахмат. Биз бул мамилени баалайбыз жана сиздин комментарийлериңизди жана үзгүлтүксүз колдооңузду күтөбүз. Сураныч, азыр же EFT учурунда кандайдыр бир суроолоруңуз болсо, биз менен байланышуудан тартынбаңыз.
IOS-XE 17.11.1 релизиндеги EFT (эрте талаа сыноо) үчүн багытталган зымсыз мүмкүнчүлүктөр:
Жөнөкөйлүк:
- Radius/AAA пакеттери үчүн C9800 Jumbo Frame колдоосу
- Rolling AP жаңыртуу учурунда кардар башкаруусун жакшыртуу
- TCP аркылуу натыйжалуу AP сүрөтүн жүктөп алуу
- 2.4 ГГц радиолорду акылдуу түрдө өчүрүңүз
- Колдонуу мүмкүнчүлүгү: AAA CLI өтүнүчү
- Syslog конфигурациясы үчүн RPC
Коопсуздук:
- Камтылган туткун порталына жакшыртуулар
- C802.1 боюнча 9800xw/AAA Override (динамикалык Vlan дайындоо) жана LWA (макулдук) көп аутентификациянын айкалышы
- RFC5580 бөлүгү катары Мүмкүнчүлүк-Талап билдирүүлөрүндө жайгашкан жерди аныктоого жөндөмдүү атрибуту
- WPA9800 SAE менен C3 оптималдаштыруу кардар чыгаруу убактысы
Байланыш:
- Тор: Фондук сканерлөө
- Zero Wait DFS: C9136 боюнча колдоо
Туруктуулугу:
- 9800 боюнча CISCO-LWAPP-AP-MIBден OID сурай албай жатат- Миграция токтотулду
- SNMP OIDs – 2-фаза
Тармак топологиясы
Пререквизиттер
Сыноо орнотуу

Жолдорду жаңыртуу
Бул EFT программасынын максаты үчүн, Cisco төмөндөгү жаңыртуу жолун сунуштайт
- 17.3.6 -> 17.11.1 EFT Image (Cisco квалификациялуу)
- 17.6.4 -> 17.11.1 EFT Image (Cisco квалификациялуу)
- 17.10.1 -> 17.11.1 EFT Image (Cisco квалификациялуу)
Эскертүү: Эгерде кардарларда 9130.x иштеп жаткан C17.3 болсо, 17.11ге ийгиликтүү жаңыртуу үчүн, алгач 17.6.x'ке жаңыртыңыз.
https://www.cisco.com/c/en/us/td/docs/wireless/controller/9800/17-3/release-notes/rn-17-39800.html#Cisco_Concept.dita_9d1727be-e4ff-48e0-bbfd-cdb60f7b4054
Шайкештик матрицасы

Сыноо үчүн өзгөчөлүктөр
Radius/AAA пакеттери үчүн C9800 Jumbo Frame колдоосу
Функция бүттүview:
Бардык Polaris релиздеринде (буга чейин), демейки боюнча радиус пакетинин Фрагментациясы аралык катмарда 1396 байтта аткарылат. Бул "интерфейстин IP MTU конфигурациясы" урматталбайт дегенди билдирет. Бул төмөндөгү маселелерге алып келет, мисалы, Фрагментация өлчөмү аныкталды жана Jumbo Frames колдоого алынбайт. Бул функцияны кошуу менен, интерфейстин IP MTU конфигурациясы урматталат. Бул чыгуучу RADIUS пакеттеринде ырааттуу жүрүм-турум менен кардарлардын бардык мүмкүн болгон колдонуу учурларын камтыйт. Жаңы дизайн менен RADIUS пакети интерфейстин IP MTU конфигурацияланган маанисине бөлүнөт. Колдонуучу интерфейстин конфигурациясынын астында талап кылынган IP MTU маанисин конфигурациялашы керек жана RADIUS транзакциясы үчүн конфигурацияланган IP MTU маанисин колдонуу үчүн, тиешелүү RADIUS тобунун интерфейсинин атын конфигурациялашы керек.
Алдын-ала талап:
- Бул функция 17.11.1 версиясынан баштап бардык платформаларда колдоого алынат. · Jumbo пакетти колдоо ISE 3.1 версиясында жеткиликтүү
Конфигурация:
Интерфейс конфигурациясы: интерфейс коммутатор жок mtu 5000 -> Max MTU диапазонун IP дарегин орнотуу xxxx xxxx ip mtu -> IP MTU орнотуу
Контроллердеги радиустун конфигурациясы: aaa топ серверинин радиусу RADIUS_GROUP сервердин аты radius_server1 ip радиусу булак-интерфейси
ISE конфигурациясы интерфейс ip mtu
Эскертүү: Эгерде ISEде IP MTU өзгөртүлсө, ISE үчүн тармак кызматынын өчүрүлүшүн күтүңүз.
Текшерүү
Радиус пакеттеринде пакетти басып алуу:

Rolling AP жаңыртуу учурунда кардар башкаруусун жакшыртуу
Функция бүттүview:
Программалык камсыздоону жаңыртуу учурунда Rolling AP Upgrade тармак байланышынын үзгүлтүккө учурашын минималдуу убакытка алып келет. Себеби, AP жаңы сүрөт менен кайра жүктөө үчүн барганда, айланасындагы AP кардарларды тейлөөгө даяр болот. Кайра жүктөө үчүн AP тандалганда, учурда ага туташкан кардарлар башка APке роуминг кылышы керек. Бул үчүн, AP мындан ары кардардын кошулуу өтүнүчтөрүнө жооп бербейт жана 802.11v колдогон бардык кардарларга 802.11v BSS өтүү башкаруу алкактарын жөнөтөт. Бул аларга AP кайра жүктөлүп, жаңы АПка роумингге бара жатканын кабарлайт. 802.11v колдобогон же роумдабаган кардарлар үчүн контроллер APке туташкан бардык кардарлардын аутентификациясын жокко чыгарат.
Rolling AP Upgrade жөнүндө көбүрөөк маалымат алуу үчүн, бул шилтемени текшериңиз:
https://www.cisco.com/c/en/us/td/docs/wireless/controller/9800/17-6/configguide/b_wl_17_6_cg/m_hitless_upgrade.html
Алдын-ала талап:
- IOS XE 9800 менен иштеген Cisco Catalyst 17.11.1 зымсыз LAN контроллери
Конфигурация жана текшерүү:
- Кардарларды башкарууну иштетүү үчүн: C9800# conf t C9800(config)# колдонмону жаңыртуу сtagкардардын башкаруусу

- Кардардын башкаруусун өчүрүү үчүн: C9800# conf t C9800(config)# колдонмону жаңыртуу жокtagкардардын башкаруусу

- AP кайра жүктөөдөн мурун жаңыртуу учурунда аутентификациядан чыгуучу кардарларды конфигурациялоо үчүн: C9800# conf t C9800(config)# колдонмону жаңыртуу сtaggered кардар-өлүм

- AP кайра жүктөөдөн мурун жаңыртуу учурунда кардарлардын аутентификациясын өчүрбөөнү конфигурациялоо үчүн: C9800# conf t C9800(config)# колдонмону жаңыртуу жокtaggered кардар-өлүм

TCP аркылуу натыйжалуу AP сүрөтүн жүктөп алуу
Функция бүттүview:
IOS XE 17.11.1ге чейин программалык камсыздоону жаңыртуу учурунда AP сүрөтүн жүктөө CAPWAP башкаруу туннелин колдонгон. Бирок, CAPWAP башкаруу туннели көп башка максаттар үчүн колдонулгандыктан ээлейт. Ошондой эле, сүрөттү жүктөө убактысы CAPWAP терезесинин өлчөмү менен чектелет. Ошондой эле C9800де оор жүк бар, анткени AP сүрөтүн жүктөө WNCD процесстеринин CPUди көп колдонуусуна алып келет. IOS XE 17.11.1 менен, AP сүрөт жүктөөлөрү CAPWAP башкаруу туннелинен жана диапазондон тышкаркы берилиштер тегиздигине жылып, сүрөттөрдү жүктөө HTTPS аркылуу ишке ашат. Жүктөө процессин HTTPSге жылдыруу менен, WNCd процесстериндеги жүк азаят жана CAPWAP башкаруу жолун бошотот. Мындан тышкары, HTTPS жана TCP колдонуу менен, сүрөттөрдү жүктөө ылдамыраак жана ийкемдүү болот, анткени шилтеменин түрү жана ылдамдыгы көрсөтүлөт. Эгер HTTPS жүктөө ишке ашпай калса, CAPWAP башкаруу туннели үчүн үзгүлтүксүз кайтаруу болот. Демейки боюнча, сүрөттү жаңыртуу 8443 портуна таасирин тийгизбөө үчүн колдонот WebC9800деги UI жана телеметрия агымдары. Бул жайылтууга ылайыкташтырылышы мүмкүн. AP сүрөтүн жүктөө механизми төмөнкүдөй:
Алдын-ала талап:
Конфигурация жана текшерүү:
To HTTPS колдонуу үчүн AP жаңыртуусун иштетүү: C9800# conf t C9800(config)# колдонмону жаңыртуу ыкмасы https
AP конфигурациялоо үчүн file өткөрүү порту: C9800# conf t C9800(конфигурация)# ап file- https портун өткөрүү
Эскертүү: Эгер конфигурацияланбай калса, C9800 8443 портун колдонот.![]()
AP сүрөтүн жүктөө HTTPS колдонуп жатканын текшерүү үчүн: C9800# HTTPS колдонмону жаңыртуу ыкмасын көрсөтүү: Иштетилген>![]()
AP сүрөтүн жүктөө HTTPS колдонуп жатканын текшерүү үчүн: C9800# көрсөтүү ап file- өткөрүп берүү https корутундусу
AP HTTPS аркылуу сүрөттөрдү жүктөп алууну колдой тургандыгын текшерүү үчүн: C9800# колдонмонун аталышын көрсөтүү SITE4-9120-1 конфигурациясынын жалпы | сек Upgrade![]()
AP сүрөтү HTTPS аркылуу жүктөлүп алынганын текшерүү үчүн: C9800# колдонмонун аталышын көрсөтүү SITE4-9120-1 конфигурациясынын жалпы | сек Upgrade AP Upgrade Out-Of-Band мүмкүнчүлүгү![]()
2.4 ГГц радиолорду акылдуу түрдө өчүрүңүз
Функция бүттүview:
- FRA Ийкемдүү радио дайындоо
- XOR Кош тилкелүү радиолор
- RRM Радиоресурстарды башкаруу
Ролду көзөмөлдөө үчүн тармактагы ашыкча кош тилке XOR радиолорун жылдыруу үчүн конфигурациялануучу опцияны камсыз кылуу. Учурдагы IOS-XE ишке ашыруу, FRA ашыкча кош тилкелүү (XOR 2.4GHz/5GHz) радиолорду 5GHz кардар тейлөөсүнө же Монитор функциясына жылдырат. Жайгаштыруунун негизинде белгилүү бир вариантты тандоодон башка арга жок. Бул өзгөчөлүк кардарларга конфигурациялоого жана алардын талаптарына ылайык тандоого мүмкүндүк берет. FRA 2.4 ГГц камтууну гана баалайт жана бири-бирин кайталаган камтуу тоскоолдуктарды жаратып жатканын аныктайт. Эгер аныкталса, өзгөчөлүк кош тилкелүү (XOR 2.4/5GHz) радиону 5ГГц Кардар кызматына же Монитор ролуна жылдырат. Учурдагы ишке ашыруу боюнча, тандоо мүмкүнчүлүгү жок. Бул өзгөчөлүк 2.4GHz RF pro конфигурациялоо опциясын ишке ашыратfile монитор гана режимине өтүү үчүн радиону тандоо. Бул функциянын бир бөлүгү катары кардар монитор ролунда иштөө үчүн тармактагы ашыкча кош тилкелүү (XOR 2.4/5GHz) радиолорду тандоо үчүн конфигурациялануучу параметрге ээ болот. Учурда радиолорду 5 ГГц кардар тейлөөсүнө же мониторго жылдыра турган FRA тандоо мүмкүнчүлүгү жок. Бул параметр менен кардарлар жайгаштыруунун негизинде тандай алышат.
Алдын-ала талап:
- IOS XE 9800 менен иштеген Cisco Catalyst 17.11.1 зымсыз LAN контроллери
- АП: C9115, C9120, C9130, C9136, CW9164, CW9166, CW9162
Конфигурация жана текшерүү:
Демейки-RF-Profile [Глобалдык конфигурация]:
wlc(config)#ap dot11 24ghz fra action ? monitor FRA аракетин монитор катары конфигурациялайт
ГГц RF-Profile
mdc-prod-wc2(конфигурация)#ap dot11 24ghz rf-profile мадху-рф-проfile-24 mdc-prod-wc2(config-rf-profile)#fra action? monitor FRA аракетин монитор катары конфигурациялайт
WebUI конфигурациясы [1/2 ] Чабыттоо: Конфигурация > Радио конфигурациясы > RRM > FRA > 2.4/ 5 ГГц ийкемдүү радио > FRA аракети
WebUI конфигурациясы [2/2 ] Чабыттоо: Конфигурация > Tags & Profiles > RF/Radio > Өркүндөтүлгөн > FRA Action
Тандоо: Жаңыртуу жана Түзмөккө колдонуу
Буйруктарды көрсөтүү
mdc-prod-wc2#sh ap fra
- FRA абалы: Иштетилди
- FRA Freeze: Өчүрүлгөн
- FRA операциялык абалы: Өйдө
- FRA сезгичтиги: жогору (85%)
- FRA аралыгы: 1 саат)
- Кызмат приоритети: Камтуу
- Кардарларды билүүчү FRA: Иштетилди
- Кардар тандоо: 25%
- Кардарларды баштапкы абалга келтирүү: 5%
- FRA аракети: 2.4 ГГц/Монитор
- Акыркы чуркоо: 3069 секунд мурун
CLI көрсөтүү [2/2]
mdc-prod-wc2#sh ap rf-profile <rf-profile аты> чоо-жайы | сек FRA
- Кардарларды билүүчү FRA: Өчүрүлгөн
- FRA аракети: 2.4 ГГц/Монитор
mdc-prod-wc2#sh ап аты AP7872.5DED.CB74 конфигурациялоочу слот 0 | sec 0 Slot үчүн атрибуттар
- Радио түрү: 802.11n – 2.4/5 ГГц
- Радио режими: Монитор
- Радио ролу: Монитор
- Дайындоо ыкмасы: Авто
- Монитор режиминин себеби: FRA тарабынан автоматтык түрдө которулат
Колдонуу мүмкүнчүлүгү: AAA CLI өтүнүчү
Функция бүттүview:
Колдонуучунун AAA сервери үчүн көрсөтүү буйругун окууга жөндөмдүүлүгүн жогорулатуу үчүн, жаңы CLI "show aaa server brief" киргизилди, ал бардык керектүү маалыматтарды таблица форматында көрсөтөт. Ал эми тилке төмөнкү маалыматтарды камтыйт:
- Кирүү суроо-талаптары
- Кирүү-Кабыл алуу
- Кирүү-четке алуу
- Кирүү таймуттары
- Мүмкүн болгон транзакциялар
- Иштөө убактысы
- Бухгалтердик суроо-талаптар
- Бухгалтердик жооп
- Бухгалтердик эсептин таймуттары
- Бухгалтердик эсептин аткарылбаган операциялары
- Жалпы сурамдар (Auth+Acct)
- Жалпы жооптор (Авт.+Акт)
Алдын-ала талап:
IOS XE 9800 менен иштеген Cisco Catalyst 17.11.1 зымсыз LAN контроллери
Конфигурация жана текшерүү:
Конфигурация:
Конфигурациянын кереги жок.
Текшерүү:
aaa серверинин кыскача баяндамасын көрсөтүү
Syslog конфигурациясы үчүн RPC
Функция бүттүview:
Бул өзгөчөлүктү өркүндөтүү CLI `жөнөтүү журналы' үчүн RPC колдоосун камсыздайт, алар аппаратка syslog билдирүүсүн жөнөтө алышат. Негизинен, IOS-XE exec CLI жөнөтүү журналы, көрсөтүлгөн журналдарды syslog серверине жөнөтөт. Бул syslog серверин жана syslogs жөнөтүү жана кабыл алуу үчүн аспапты текшерүүгө жардам берет, эми буга Ян программалоочу интерфейси аркылуу жетүүгө болот.
Алдын-ала талап:
IOS XE 9800 Янг RPC менен иштеген Cisco Catalyst 17.11.1 Wireless LAN Controller бул CLI `жөнөтүү журналын' колдоосу системалык билдирүүнү аппаратка түртүп коюу механизмин камсыз кылат. Өз кезегинде аппарат бул билдирүүнү конфигурацияланган Syslog серверине жөнөтөт. Netconf-yang жана restconf конфигурацияланышы керек C9800 C9800#show running-config | restconf C9800#show running-config | in net conf net conf-yang
Жалпысынан "жөнөтүү журналы" CLIден конфигурацияланган, бирок 17.11де биз аны төмөндө көрсөтүлгөндөй программалоочу интерфейс аркылуу жөнөтө алабыз.
Эч кандай бош билдирүү болбошу керек
WLCде биз билдирүү журнал билдирүүсүндө басылганын көрөбүз.
Төмөнкүлөр киргизүүгө чектөөлөр:
- Журнал билдирүүсүндөгү сап жөнөкөй текст форматында болушу керек.
- Бош журнал билдирүүсүнө жол берилбейт.
- Журнал билдирүүлөрүндө, мнемотехникада жана объекттерде атайын белгилерге уруксат берилет.
- Объекттин аталышында жана Мнемотехникада боштукка жол берилбейт, журнал билдирүүсүнөн айырмаланып.
- Киргизүүнүн 3 жолу бар:
- Бир гана журнал билдирүүсү (Бул учурда журнал билдирүүсү демейки катаалдык, объект жана мнемотехника менен жөнөтүлөт).
- Каттоо билдирүүсү менен бирге катаалдыгы (Бул учурда лог-билдирүү демейки түзүлүш жана мнемотехника менен жөнөтүлөт)
- Бардык 4 опциянын журналы билдирүүсү, катаалдыгы, объекти жана мнемотехника.
- Төмөндө демейки маанилердин тизмеси:
- Катуулугу 7
- "SYS" объекти
- "USERLOG_DEBUG" мнемоникасы
Камтылган туткун порталына жакшыртуулар
Функция бүттүview:
Ар кандай юридикалык жактардагы эл аралык кардарлар бардык жергиликтүү мыйзамдарга баш ийиши керек. Бардык иш-аракеттерге жергиликтүү тилдерди киргизүү дагы айкын болуп бараткан мыйзамдуу талап болуп саналат. Учурдагы IOS-XE ишке ашыруунун алкагында, кирүү порталынын баннеринин тексттик бөлүмү 200 символдун тегерегинде чектелген. Кошумчалай кетсек, программалык камсыздоо "ö" же "à" сыяктуу атайын белгилерди киргизүүгө жол бербейт. 17.11.1 ичинде баннердин текстин CLI киргизүү чеги 400 символго чейин көбөйтүлөт. Мындан тышкары, HTML кирүү бетинде көрсөтүлгөн баннердин тексти жана баннер аталышынын саптары эми “ö” же “à” ж.б. сыяктуу өзгөчө белгилерди колдоого алат. Көп саптуу баннер CLI аркылуу колдоого алынгандыктан, аны конфигурациялоого болот. YANG аркылуу да. Берилген киргизүү сап максималдуу чектен ашып кетсе, ошол эле нерсени көрсөткөн ката кабары ыргытылат жана конфигурация четке кагылат. The Webauth кирүү порталынын баннери эки бөлүктөн турат.
- Баннердин аталышы Бул төмөнкү баннер аталышы <> CLI аркылуу өзгөчөлөштүрсө болот web auth параметр картасы. Демейки аталыш сабы “Ciscoго кош келиңиз Web- Аутентификация тармагы.
- Баннер тексти Бул баннер текстин <> CLI астында ыңгайлаштырса болот web auth параметр картасы. Демейки текст сап "Cisco берүүгө кубанычта web-тармагыңыз үчүн аутентификация инфраструктурасы. Сураныч, кириңиз."
Чектөөлөр:
- Жок WebБул функция үчүн UI колдоосу.
- Талдоочу бир сапта 254 белгиден турган чектөөгө ээ (анын ичинде CLI ачкыч сөздөрү). Демек, колдонуучу киргизүүнү камсыз кылууда муну эсепке алуусу керек
Алдын-ала талап:
- IOS XE 9800 менен иштеген Cisco Catalyst 17.11.1 зымсыз LAN контроллери
- Колдонуучулар жергиликтүү билимге ээ болушу керек Web-Auth, Баннердин тексти жана баннердин аталышы.


Көйгөйлөрдү чечүү:
Төмөндө IOS мүчүлүштүктөрүн баннер конфигурациясында кандайдыр бир көйгөй бар же жок экенин көрүү үчүн иштетсе болот. бардык мүчүлүштүктөрдү IP кабыл алуу Binas тарабында, биз wncd бардык модулдун кеңири журналдарын иштетип, издерди чогулта алабыз. RA ички журналдарын кардар менен байланышкан мүчүлүштүктөрдү оңдоо үчүн да чогултса болот. Төмөнкү буйрук чыгаруулар да чогултулушу керек. параметр-карта түрүн көрсөтүү webauth name <> тест платформасынын программалык базасын алуу sm_exec_context/tbl_webauth_parammap;name= sh платформа программалык процессинин маалымат базасы wcd ch ac R0 чоо-жайы SM_CONFIG_DB “таблица tbl_webauth_parammap" мазмуну
C802.1 боюнча 9800xw/AAA Override (динамикалык Vlan дайындоо) жана LWA (макулдук) көп аутентификациянын айкалышы
Функция бүттүview:
Университеттин жөндөөсүндө кардарлар 802.1X аркылуу аутентификациядан өтүшөт. 802.1X аутентификациясынын бир бөлүгү катары, AAA сервери кардар үчүн колдонула турган саясаттарды түртөт. VLAN - бул AAA серверинен түртүлгөн бир атрибут. dot1x коопсуз жана колдонуучунун кийлигишүүсүз ишке ашкандыктан, акыркы колдонуучулар кайсы тармакка туташканын билишпейт. Бул кардарлар университеттин Wifi тармагына туташып, колдонуучулар туура эмес постторду жайгаштырса же орунсуз сайттарга кирсе, көйгөйлөргө алып келиши мүмкүн.
Бул көйгөйдү четтетүү үчүн университет конфигурациялаган WebАутентификация посту 802.1X. Web-Макулдук бир бөлүгү катары колдонулат WebAuth акыркы колдонуучуларга университеттин Wi-Fi тармагына туташкандыгын билдирүү үчүн. Бирок, бир бөлүгү катары Web-Макулдук, эч кандай AAA саясаты колдонулбагандыктан, мурда колдонулган AAA саясаты алынып салынат. Бул VLAN өзгөрүшүнө алып келет жана кардар ажыратылышына алып келет. Бул цикл уланат жана кардар тармакка кирүү мүмкүнчүлүгүн албайт.
Бул көйгөйдү чечүү үчүн, CLI киргизилген. Эгер бул CLI конфигурацияланса, макулдук аркылуу колдонулган саясат 802.1X/MAB үчүн колдонулган саясат менен бириктирилет.
Алдын-ала талап:
- IOS XE 9800 менен иштеген Cisco Catalyst 17.11.1 зымсыз LAN контроллери
- Колдонуучулар Multi Auth концепциялары, LWA(Макулдук), AAA жокко чыгаруу боюнча билимге ээ болушу керек.
Функцияны CLIден иштетүү: Device# конфигурациялоо терминалы Device(config)#параметр-карта түрү web auth LWA_consent Device(config-params-параметр-карта)#түр макулдук Түзмөк(config-params-параметр-карта)#макулдукту активдештирүү-режими бириктирүү
Функцияны CLIден өчүрүү: Device# конфигурациялоо терминалы Device(config)#параметр-карта түрү web auth LWA_consent Device(config-params-parameter-map)#макулдук жок жандыруу-режими бириктирүү
CLIден иштетилген функция менен буйрукту көрсөтүү: JD_9800-L_1#sh параметр-карта түрү web автордук аты LWA_consent
- Параметр картасынын аталышы: LWA_consent
- Баннердин аталышы: макулдуктун аталышы
- Баннердин тексти: макулдукту кабыл алыңыз
- Түрү: макулдук
- Auth-proxy Баштапкы абал убактысы: 300 сек
- Webauth max-http байланышы: 200
- Webauth чыгуу терезеси: Иштетилген
- Webauth ийгиликтүү терезеси: Иштетилген
- Макулдук электрондук почтасы: Өчүрүлгөн
- Жандандыруу режими:
- Sleeping-Client: бириктирүү
- Webauth login-auth-bypass: Өчүрүлгөн
Макулдук аркылуу колдонулган саясат 802.1X/MAB үчүн колдонулган саясат менен бириктирилет.
CLI:|ден өчүрүлгөн функция менен буйрукту көрсөтүү
JD_9800-L_1#sh параметр-карта түрү webавтордук аты LWA_consent
- Параметр картасынын аталышы: LWA_consent
- Макулдук электрондук почтасы: Өчүрүлгөн
- Жандандыруу режими: алмаштыруу
Макулдук аркылуу колдонулган саясат 802.1X/MAB үчүн колдонулган саясат менен бириктирилбейт.
Чектөөлөр:
- Жок WebБул функция үчүн UI колдоосу.
- SNMP колдоосу жок. Бул өзгөчөлүк үчүн Янг колдоосу гана кошулмак.
- "Активдөө режимин бириктирүү" конфигурацияланбаганда WebAuth параметр картасы, андан кийин демейки жандандыруу режими REPLACE-ALL. Бул колдонуучу-про дегенди билдиретfile макулдугу үчүн мурда колдонулган бардык колдонуучу-про-колдонуучуну алмаштыратfile саясаттар.
RFC5580 Функциясынын бир бөлүгү катары Кирүү-Талап билдирүүлөрүндө Жайгашкан жерди аныктоого жөндөмдүү атрибутуview:
RFC 5580 жайгашкан атрибуттары аутентификация жана бухгалтердик алмашуу үчүн жайгашкан жерине байланыштуу маалыматты берет. Жайгашкан жер маалыматы бир нече сценарийде пайдалуу. Зымсыз тармактар соода борборлору, аэропорттор, мейманканалар жана кофе дүкөндөрү сыяктуу коомдук жайларда зымсыз интернет кызмат көрсөтүүчүлөрү (WISPs), уюлдук тармак операторлору жана туруктуу кең тилкелүү тармактар сыяктуу ар түрдүү операторлор тарабынан орнотулат. Бул сценарийлердин баарында тармак жайгашкан жерди билүүчү авторизацияны, эсеп коюуну же кызматтарды иштетүү үчүн колдонуучунун жайгашкан жерин билиши керек болушу мүмкүн. RFC 17.9 жайгашкан жер атрибуттарын конфигурациялоо үчүн IOS-XE 5508 конфигурациялоочу нускаманы караңыз https://www.cisco.com/c/en/us/td/docs/wireless/controller/9800/17-9/configguide/b_wl_17_9_cg/m_rfc-5580-loc-att-on-the-controller.html#Cisco_Reference.dita_aed3a65e9f99-4d8b-bddb-a6c4e9c3fe54
RFC 5580 төмөндө айтылгандай, AAA серверине жайгашкан жер маалыматын жеткирүүнүн үч ыкмасын айтат:
- Жайгашкан жерди жеткирүү чектен тышкары келишимдин негизинде
- Баштапкы суроо-талаптын негизинде жайгашкан жерди жеткирүү
- Сессиянын ортосундагы суроонун негизинде жайгашкан жерди жеткирүү
IOS-XE 17.11 релизинде биз диапазондон тышкаркы келишимге кирүү өтүнүчүндө жайгашкан жерди аныктоочу атрибутту кошуу менен бул функцияны жакшыртабыз.
Алдын-ала талап:
- IOS XE 9800 менен иштеген Cisco Catalyst 17.11.1 зымсыз LAN контроллери
- Колдонуучулар AAA жана 802.1x билимге ээ болушу керек
Конфигурация жана текшерүү:
Жайгашкан жерди аныктоого жөндөмдүү атрибуту кирүү сурамдарынын бир бөлүгү катары 2-ыкмада гана жөнөтүлөт (Жайгашкан жерди жеткирүү баштапкы суроо-талапка негизделген), бирок биз бул атрибутка диапазондон тышкары колдоо көрсөтүп жатабыз. болуп саналат (Түзмөктөн тышкары келишимдин негизинде жайгашкан жерди жеткирүү) Бул атрибутту иштетүү үчүн төмөнкү буйрук C9800де конфигурацияланышы керек. Учурда анын CLI C9800(конфигурация) #radius-server атрибуту аркылуу гана колдоого алынган зымсыз жайгашкан жерди жеткирүү диапазондон тышкары жайгаштырууну камтыйт.
C9800 WPA3 SAE Feature Over менен кардарларды четтетүү убактысын оптималдаштырууview:
SAE кардарын четтетүү механизми системаны зыяндуу колдонуучулардын жараксыз аутентификация сурамдарын иштетүүдө эсептөө ресурстарын колдонуудан коргоо үчүн иштелип чыккан. Эгерде кардар SAE аутентификациясынан бир нече жолу өтпөй калса (5ке чейин), C9800 кардарды четтетүү убакыт алкагы үчүн (демейки 60 сек) чыгарат. Бул чыгарып салуу убактысынын ичинде бул кардардан келген бардык аутентификация сурамдары алынып салынат. Жергиликтүү режимде SAE аутентификациясы WLCде иштетилет, ал аутентификациядагы каталардын санын эсептейт жана эсеп алдын ала аныкталган босогого жеткенде кардарды чыгарып салуу тизмесине кошот. Чыгуу таймаутунан кийин кардарга кайра туташууга уруксат берилет. Таймооттун мааниси кардар четтетүүнү ишке ашырууда ийкемдүүлүккө жол берүү үчүн конфигурацияланат. IOS XE 17.11.1ге чейин, SAE чыгарып салуу ишке ашырылышы аутентификация ийгиликсиз болгондон кийин, кардарды тазалоо убагында чыгарып салуу процессин баштайт. Тазалоо абалына жетүү үчүн C9800 менен кардар ортосунда дагы бир нече билдирүү алмашуу талап кылынат. Кардар кийинки билдирүүнү жөнөтүүдөн мурун артка чегиниши мүмкүн болгондуктан, аутентификация ийгиликсиз болгондон кийин, SAE милдеттендирет, убакыттын өтүшү ийгиликсиздик менен чыгарып салуу башталышынын ортосунда өзгөрөт. Биз агымды оптималдаштыруу процессин аутентификация катасы (SAE ырастоо билдирүү дал келбегендиги) убагында баштоо менен болот. Бул кечигүүнүн алдын алат жана кардарды эртерээк чыгарат.
Алдын-ала талап:
- IOS XE 9800 менен иштеген Cisco Catalyst 17.11.1 Wireless LAN Controller · Бул өзгөчөлүк Local Mode жайылтуулары үчүн гана.
Конфигурация жана текшерүү:
WPA3 SAE кардарын четтетүү үчүн оптималдаштыруу фондо орун алат жана кошумча конфигурациянын кереги жок.
Кардардын четтөөлөрүн текшерүү үчүн:
- C9800 # зымсыз өчүрүү тизмесин көрсөтөт
- кардар mac-дареги f2f8.4a03.a0e8 чоо-жайы
- Кардар мамлекети: Чыгарылган
- Кардардын MAC дареги: f2f8.4a03.a0e8
- Кардардын IPv4 дареги: N/A
- Кардардын IPv6 дареги: N/A
- Кардардын аты: N/A
- Чыгаруунун себеби: SAE аутентификация катасы
- Аутентификация ыкмасы: Жок
- Протокол: Жок
- AP MAC дареги: 0c75.bdb1.3f20
- AP аты: AP0C75.BDB1.EDA8
- AP слоту: 0
- Зымсыз LAN Id: 7
- Зымсыз LAN аты:
- VLAN Id: 0
Тор: Фондук сканерлөө функциясы бүттүview:
Cisco Mesh кирүү чекиттери (MAP) топология сыяктуу кең дарактагы зымсыз байланыштар аркылуу бири-бирине туташтырылган. Ethernet uplink аркылуу тармакка туташкан MAP тамыр MAP aka RAP катары дайындалган. AWPP протоколу даракты сактоо жана даракты түзүү үчүн колдонулат. MAP келгенде, ал RAP аркылуу шлюзга жетүү үчүн кошула турган башка MAP (ата-эне) издөөгө аракет кылат. MAP учурдагы ата-энеси менен байланышы үзүлгөндө да ушундай болот. Бул процедура тор дарак конвергенциясы деп аталат. Бул документ конвергенция процедурасын тезирээк жана бекем кылуу үчүн жакшыртууга багытталган. Издөөдөгү MAP анын ата-эне байланышы төмөнкү процедуралардан өтөт:
- Ата-энени жоготуу аныктоо (эгер туташкан болсо)
- Регулятивдик домен каналдарынын бардык / чакан топтому боюнча жаңы ата-энени издөө (пассивдүү).
- Жаңы табылган ата-энени сканерленген/иштей турган каналдардан издеңиз (суроо/жооп).
- Баалаңыз жана эң жакшы кошунаңызды тандаңыз
- Потенциалдуу ата-эне катары кошунаны тандап, WLC үчүн тандалган ата-эне аркылуу аутентификациядан өтүңүз
- Сактоо / жаңылоо IP жана
- WLCге кайра кошулуу үчүн CAPWAPти кайра иштетиңиз
Бул процедура бүгүн ондогон секундадан бир мүнөткө чейин созулушу мүмкүн. Аны жакшыртуу үчүн биз төмөндөгүлөрдү ишке ашырууну пландап жатабыз: Mesh Фонду сканерлөө жана автоматтык түрдө ата-энени тандоо MAP аркылуу каналдар боюнча жакшыраак потенциалдуу ата-энени тезирээк таап, туташуу жана ар дайым мыкты ата-эне менен байланышын сактап туруу үчүн колдонулган механизмдер.
Алдын-ала талап:
C9800 Mesh тармагы менен эң акыркы EFT IOS-XE сүрөтүндө иштеп жатат.
Топология:
Конфигурация жана текшерүү:
Фондук скандоону иштетүү үчүн: Mesh Pro ичиндеfile (зымсыз проfile mesh default-mesh-profile), фон сканерин иштетүү (фондук сканерлөө)
Текшерүү: Wireless Pro шоусунда фон сканерлөөсүн текшериңизfile тор деталдууfile
Тарамдоо: C9800-CL-AWS(конфигурация)#зымсыз проfile торfile_name> C9800-CL-AWS(конфигурациялоо-зымсыз-тор-profile)#фонду сканерлөө
Текшерүү: C9800-CL-AWS#show зымсыз проfile тор деталдууfile_name>
- Mesh Profile Аты-жөнү: <profile_name>
- Description: Custom mesh profile
- Көпүрө тобунун аталышы: custom_bgn_name
- Фондук сканерлөө: ИШТЕГЕН
- Фондук скандоону иштетиңиз жана C9124 MAPта күтүлгөндөй иштешин текшериңиз.
- Фондук скандоону иштетиңиз жана C9124 MAPта күтүлгөндөй иштешин текшериңиз.
- Сетка тармагынын UP UP жана туруктуу иштеп жатканын текшериңиз.
- Фондук скандоону иштетүү.
- C9124 MAPте функция иштетилгенин жана иштеп жатканын текшериңиз.
Колдонуу:- сетка статистикасын көрсөтүү
- акыркы тор тарыхын көрсөтүү
- сетка жакындыгын көрсөтүү
- сетка конвергенциясын көрсөтүү
- сетка рес
- сетка баштыктары арткы жүктү конфигурациялай алат
- тор баштыктар 1 слотту конфигурациялай аларын көрсөт
- сетка баштыктарды көрсөтүү каналдар backhaul
- тор баштыктарды көрсөтүү каналдар уячасы 1
- сетка баштыктар статусун backhaul болот көрсөтүү
- тор баштыктардын абалын көрсөтүү 1 уячасы
- сетка баштыктары кайра иштетүүнү пландаштыра алат
- тор баштыктарды көрсөтүү 1-уячаны пландаштыра алат
- MAP UT бир эле BNGден келген сетка теңдештери иштеген каналдардын толук тизмеси менен кабардар экенин, башкача айтканда, RES камсыздоо учурунда толук маалыматты алып жатканын текшериңиз.
- MAP UT бир BGN таандык болгон радио кошуналар менен толук чектештерди түзө аларын текшериңиз.
- MAP UT бир BGN мүчөсү болбогон радио кошуналар менен чектеш байланыштарды түзбөй турганын текшериңиз
- Фондук сканерлөө C9124 иштетилгенде кардар трафигине тийгизген таасирин текшериңиз
- C9124 MAP 5 ГГц арткы каналда иштейт.
- Зымсыз кардарлар радиону тейлеген 2.4 ГГц кардарга туташып, туруктуу трафикти жаратышат.
- Фондук скандоону иштетүү.
- Фондук сканерлөө кардардын трафигине эч кандай таасир этпей турганын текшериңиз.
Zero Wait DFS: C9136 функциясын колдооview:
- U-Nii-2 жана U-Nii-2C(e) тилкелери, ошондой эле "DFS каналдары" (динамикалык жыштык дайындоо) катары белгилүү болгон Wi-Fi аркылуу колдонуудан мурун 60 секунддук (же андан көп) Каналдын жеткиликтүүлүгүн текшерүүнү (CAC) талап кылат. эч кандай радар иштеп жатканын камсыз кылуу.
- Zero Wait DFS каналды өзгөртүү башталганга чейин алдын ала CAC жүргүзүү үчүн AP ресурстарын колдонууга мүмкүндүк берет, бул каналды каалаган DFS каналына өзгөртүүдө пайда болгон 60-600 секунддук кечигүүнү жок кылат.
17.8 IOS-XE релизине чейин DFS CAC каналда WiFi операцияларын кабыл алуунун прекурсору катары талап боюнча аткарылган. Бул жүрүм-турум биз болжолдой турган каналда иштеген радар жок экенин текшерүү үчүн талап кылынат. Мүмкүн болгон соң, сканерлөө каналдын иштөө учурунда улантылышы керек жана радар аныкталса, дароо токтотулушу керек. RRM каналды дайындаганда, ал учурдагы DCA иштетилгенде жеткиликтүү "мыкты" каналды дайындайт. Ошондой эле келечектеги канал катары белгиленген учурда дайындалган экинчи мыкты канал бар. Учурдагы DFS каналында радар табылган учурда, Future каналы сканерден өткөрүлөт жана андан кийин колдонулат. Бул "Мини DCA" иштетилиши каналдын чектеш жерлеринин негизинде кийинки канал мурунтан эле жакшы тандоо экенин камсыз кылды. Эгерде ошол келечектеги канал DFS талап кылынган канал болуп калса, анда AP 60 секунд (же ETSI TDWR каналдары 600, 120, 124 болсо, 128 секунд) сканерлеп, анан жаңы каналда кайрадан сигнализацияны кабыл алат. Zero Wait DFS өзгөчөлүгү алгач IOS-XE 17.9да ETSI жана FCC Catalyst C9130 AP үчүн киргизилген. IOS-XE 17.11 релиз Catalyst C9136 AP үчүн колдоо кошот. Zero Wait DFS жергиликтүү жөнгө салуучу органдардын эрежелерине абдан көз каранды, ошондуктан колдонулган ыкмаларда айырмачылыктар бар, бирок тажрыйбалуу натыйжалардан минималдуу айырма бар.
ETSI жөнгө салуу:
Pre-CAC концепциясы колдоого алынат. ETSIде, канал CAC тарабынан тазалангандан кийин, аны AP тарабынан тазаланган деп эсептесе болот жана AP кайра иштетилгенге чейин кошумча CACсыз чексиз колдонулат.
- Бул APга келечекте колдонуу үчүн биз каалагандай аз же көп каналдарды издөөгө мүмкүндүк берет
- Эгерде AP келечектеги каналды колдонушу керек болсо, ал CAC аткарбай эле жасай алат
- Кызмат көрсөтүүчү каналда радар аныкталса, AP Pre-CAC каналына өтүп, дароо эфирге чыга алат.
Бул өзгөчөлүк ETSIде TDWR каналын (10) колдонуу үчүн 600 мүнөттүк (120,124,128 секунд) айыпты натыйжалуу алып салат.
FCC регламенти:
FCC мамилеси Pre-CAC үчүн шарт жок экендиги менен айырмаланат. FCCде канал кабыл алуучу аны угуп, CAC маалыматтарын берип турганда гана жарактуу болот. Бул эреже келечектеги каналды тандоодо дагы эле CAC боло аларыбызды билдирет, бирок биз аны радарсыз деп эсептеп, дароо операцияларды башташыбыз үчүн ал үзгүлтүксүз CAC болушу керек. DCA мурунтан эле DCA иштеп жаткан учурда каалаган канал дайындоодо "экинчи мыкты" каналды эсептейт. Экинчи эң мыкты канал менен бизде жарактуу, эгер бир аз азыраак оптималдуу болсо, радар табылган учурда колдонула турган башка КТАларга карама-каршы келбей турган канал бар. Бул канал үзгүлтүксүз CAC'де болушу мүмкүн жана ушундай жол менен каалаган убакта AP тарабынан токтоосуз операцияларга даяр болушу мүмкүн. Catalyst C9130 жана C9136 радио чипсеттеринде 3 DFS сканерлөө кыймылдаткычтары бар. Tri-Radio режиминде иштөө, эки DFS каналы дайындалган болсо, бул кыймылдаткычтардын экөөнүн иштешин талап кылат. Бирок, үчүнчүсү колдонулбай калат жана келечектеги каналдарды сканерлөө үчүн арналышы мүмкүн.
- Бул APке келечектеги каналды үзгүлтүксүз сканерлөө мүмкүнчүлүгүн берет (DCA тарабынан аныкталат)
- Эгерде AP келечектеги каналды колдонушу керек болсо, ал CAC аткарбай эле жасай алат
- Кызмат көрсөтүүчү каналда радар аныкталса, AP келечектеги Каналга өтүп, дароо эфирге чыга алат.
ЭСКЕРТҮҮ: Келечектеги CAC каналы нөлдүк кардар таасири үчүн радио операцияларын тейлөөгө эч кандай таасирин тийгизбестен үзгүлтүксүз аткарылат.
Кош 5 ГГц эске алуулар:
Pre-CAC ETSI аймагынын бардык каналдарын жана сценарийлерин камтыйт. FCC үчүн Rolling CAC бир нече мүмкүн болгон сценарийди сунуштайт. FCCде биз бир гана келечектеги каналды үзгүлтүксүз CAC кыла алабыз. Эгерде 5 ГГц интерфейсине тең DFS каналдары ыйгарылган болсо, анда бир гана толук CAC'ланган жана келечектеги даяр канал болушу мүмкүн. Эгерде бизде DFS каналдары дайындалган эки интерфейс бар болсо, ар бири үчүн экинчи эң жакшы канал дагы эле башка интерфейстер каналынан 100 МГц аралыкты дайыма сактап турушу керек. Көпчүлүк учурларда, бул баары чогуу башка топко чейин аяктайт. Келечектеги эки канал тең DFS болгон учурларда, кардарлардын эң көп саны бар интерфейс CAC прокаттоо үчүн артыкчылыкка ээ болот. Эгерде башка интерфейс радарды аныктаса - анын каналын өзгөртүү операцияны баштоодон мурун кадимки CAC (60 секунд) аткарышы керек болот.
Алдын-ала талап:
- C9136I же C9130 -B же -E AP
- 9800 EFT кодун иштеткен C17.11.1 Controller
- Консолдук контроллерге кирүү
Бул функцияны текшерүү түз алдыда. Бардык штаттар учурда CLI шоу буйруктарында көрсөтүлүшү мүмкүн. Конфигурацияга GUI же CLI деңгээлинде жетишүүгө болот.
Конфигурация жана текшерүү:
Zero Wait DFS глобалдык деңгээлде WLCдеги бардык AP үчүн же RF профессионал аркылуу иштетилиши мүмкүнfile APлардын бир бөлүгүн башкаруу үчүн. Бул өзгөчөлүк үчүн конфигурация параметрлери жок.
GUIде Zero Wait DFSди иштетүү үчүн: GUI контроллерунда – Конфигурация=>RRM=>5 ГГц диапазону=> DCA тандаңыз жана Zero Wait DFS опциясын тандаңыз, глобалдык деңгээлде иштетүү үчүн кутучаны белгилеңиз.
CLIден глобалдуу иштетүү үчүн: C9800-L_17_11(конфигурация)#AP dot11 5ghz rrm каналы нөл күтүү-dfs
Өчүрүү үчүн, жок буйругун колдонуңуз: C9800-L_17_11(конфигурация)#жок AP dot11 5ghz rrm каналы нөл күтүү dfs
Бардык учурларда өзгөчөлүк глобалдык иштетилгенин текшерүү үчүн, Zero Wait DFS үчүн учурдагы глобалдык абалды аныктоо үчүн төмөнкү көрсөтүү буйругун колдонуңуз:
C9800-L_17_11#sh ап dot11 5ghz канал | мен нөл
- Нөл күтүү DFS: Иштетилди
ЭСКЕРТҮҮ: Zero Wait DFS иштетүү ал колдоого алынган APларга гана таасирин тийгизет, учурда Catalyst C9130AX AP гана. Колдоого алынбаган башка AP'лерге конфигурация опциясы таасир этпейт.
RF Pro аркылуу Zero Wait DFSди тандап иштетиңизfile:
Zero Wait DFS да RF -Pro аркылуу тандалып колдонулушу мүмкүнfile бул жөндөө колдонула турган AP чакан топтомун майдалап тандоого мүмкүндүк берет.
Дүйнөлүк деңгээлде иштетүү үчүн эч кандай шарт жок:
GUIден, негизги менюдан төмөнкүгө өтүңүз: Конфигурация => Tags & Profiles => RF/Radio 5 GHz RF Pro тандаңызfile өзгөртүүгө же жаңысын түзүү үчүн жана RRM/DCA тандап, DFS күтүү нөлүн белгилеңиз.
RF Proдо Zero Wait DFSди иштетүү үчүнfile CLIден:
- C9800-L_17_11(конфигурация)#ap dot11 5ghz rf-profile <profile аты>
- C9800-L_17_11(config-rf-profile)#канал нөл күтүү-dfs
- C9800-L_17_11(config-rf-profile)#канал жок нөл күтүү-dfs
Жеке AP үчүн Zero Wait DFS абалын текшерүү үчүн төмөнкү көрсөтүү буйруктарын колдонуңуз:
C9800-L_17_11#sh ап аты C9130i_9f.6e.a0 конфигурациялоо уячасы 1 | s Zero
- Нөл күтүү DFS параметрлери
- Zero Wait DFS жөндөмдүү: Ооба
- CAC домени: FCC
- Zero Wait DFS иштетилген: Иштетилген
- DFS каналынын тизмеси: 60,64,104
- DFS каналын алып салуу тизмеси: 52,56,100,108,112,116,120,124,128,132,136,140,144
- CAC алдындагы абалы: NA (бул FCC, андыктан Pre-CAC мүмкүнчүлүгү жок)
- Резервге коюлган каналдын CAC абалы: Өтүүдө (каналды өчүрүү сканерлөө иштетилип жатканын көрсөтөт)
- Камдалган канал: 108
- Камдалган каналдын туурасы: 40 М
Эксample жогоруда FCC AP үчүн, төмөндө мурункуampETSI үчүн
AIRV_VWLC2#sh колдонмонун аталышы AP1416.9D28.0CC4 конфигурациялоо уячасы 1 | s Zero
- Нөл күтүү DFS параметрлери
- Zero Wait DFS жөндөмдүү: Ооба
- CAC домени: ETSI
- Zero Wait DFS иштетилген: Иштетилген
- DFS каналынын тизмеси: 52,132
- DFS каналын алып салуу тизмеси: 56,60,64,100,104,108,112,116,136,140
- CAC алдындагы абалы: аткарылууда (ETSI
- Алдын ала CAC, чуркоо)
- Камдалган каналдын CAC абалы: Орындалууда (каналдан тышкары сканерлөө иштетилип жатканын көрсөтөт)
- Камдалган канал: 100
- Камдалган каналдын туурасы: 20 МГц
Сыноо иштери:
Zero Wait DFS сынап көрүү үчүн, төмөнкү кадамдарды аткарыңыз.
Эскертүү: Сунушталган конфигурацияга дал келүү маанилүү, анткени APтеги сыноо радардын буйругу 20 МГц каналында гана иштейт, аны кененирээк каналдары бар APке каршы колдонуу күтүүсүз натыйжаларга алып келиши мүмкүн.
FCC же ETSI тестирлөө үчүн
- 1. APти 5 ГГц бир слот үчүн конфигурациялаңыз. Же үч тилкелүү режимди өчүрүңүз (8×8 катары иштейт) же 2-слот радиону өчүрүңүз.
- 2. Zero Wait DFS конфигурацияланганын жана резервдик канал тандалганын текшериңиз
- C9800-L_17_11#sh ап аты конфигурациялоочу уяча 1 | s Zero Zero Wait DFS Параметрлери
- Нөл күтүү DFS жөндөмдүү CAC домени: Ооба : FCC
- Zero Wait DFS иштетилген: Иштетилген
- DFS каналын камтуу тизмеси DFS каналды алып салуу тизмеси: 52,60 : 56,64,100,104,108,112,116,120,124,128,132,136,140,144
- Алдын ала CAC статусу сакталган канал CAC абалы: НА : Толук
- Резервге коюлган Канал Камдалган каналдын туурасы: 60 : 20 МГц
- C9800-L_17_11#sh ап аты конфигурациялоочу уяча 1 | s Zero Zero Wait DFS Параметрлери
- 3. AP CLIде Test Spectrum Radar буйругун аткарыңыз тест спектринин радар сигналы dot11Radio 1 борбор жыштыгы өткөрүү жөндөмдүүлүгү 20 20 МГц канал дайындоонун Борбордук жыштыгын МГцке киргизүү керек. 52-канал үчүн бул маани 5260 МГц, каналдын өткөрүү жөндөмдүүлүгү 20 МГц коюлушу керек.
- 4. Радар сигналы ишке киргенден кийин, AP адаттагыдай 60 секунддук CAC кечиктирбестен, "запастагы" каналдагы ишин дароо улантууга тийиш.
- C9800-L_17_11#sh ап аты C9130i_9f.6e.a0 конфигурациялоо уячасы 1 | s Zero
- Нөл күтүү DFS параметрлери Нөл күтүү DFS жөндөмдүү CAC домени: Ооба : FCC
- Zero Wait DFS иштетилген: Иштетилген
- DFS каналынын тизмеси: 60 жаңы
- Иштөө каналы мурдагы резервдик канал
- DFS каналын алып салуу тизмеси: 52,56,64,100,104,108,112,116,120,124,128,132,136,140,144
- CAC алдындагы абалы: NA
- Камдалган каналдын CAC абалы: В
- Жаңы Reserve Channel үчүн CAC прогресси жүрүп жатат
- Камдалган канал: 56
- 56-канал жаңы резервдик канал болот
- Камдалган каналдын туурасы: 20 МГц
- C9800-L_17_11#sh ап аты C9130i_9f.6e.a0 конфигурациялоо уячасы 1 | s Zero
9800 Миграция токтотулду.view:
Бул AireOS паритетинин өзгөчөлүгү. C9800 WLCтерде бир нече AP MIB OID жок. Бул өзгөчөлүк ошол жок OIDs колдоо кошуу болуп саналат.
Алдын-ала талап:
Конкреттүү алдын ала талап кылынбайт. SNMP C9800дө иштетилиши керек.
Конфигурация жана текшерүү:
- EFT программасы аркылуу берилген акыркы тастыкталган EFT сүрөтү менен C9800 алып келиңиз.
- Бул C9800ге кирүү чекитине туташтырыңыз
- WLAN түзүп, кардарды ушул WLANга туташтырыңыз
- SNMP коомдоштуктарын конфигурациялоо (окуу/жазуу)
- C9800 SNMP сурамдарына жооп берип жатканын текшериңиз
- Төмөнкү акыркы киргизилген OIDлерди ырастаңыз (басуу/алу/кийинкиси/коюу)
- cLApSlotWlanStats
- cLApRadioWlanInfoEntry
- cLApActiveClientCount
- cLApAssociatedClientCount
- cLApMemoryCurrentUsage
- cLApMemoryAverageUsage
- cLApCpuCurrentUsage
- cLApCpuAverageUsage
- cLApGlobalAPConnectCount
- clsSysApConnectCount
- cLApWlanStatsAssocClientNum
- cLApWlanStatsOnlineUserNum
SNMP OIDs – 2-фаза өзгөчөлүгү бүттүview:
Бул өзгөчөлүк 9800 жайгаштыруу үчүн пайдалуу болгон бир нече SNMP өзгөрмөлөрүн колдоо үчүн кардардын суроо-талабын канааттандыруу болуп саналат.
Төмөндө жаңы OID толуктоолор болуп саналат:
- bsnDot11EssNumberOfMobileStations
- bsnDot11EssNumApsUp
- bsnDot11EssNumApsDown
- bsnAPOperationStatus
- cLApUpTime
- bsnGlobalDot11SystemMobileStations
- cLApGlobalAPConnectCount
Алдын-ала талап:
- IOS XE 9800 менен иштеген Cisco Catalyst 17.11.1 зымсыз LAN контроллери
- SNMP менеджери иштетилиши керек
- Жеке же Коомдук SNMP коомчулугу конфигурацияланышы керек
Конфигурация жана текшерүү:
SNMP менеджери иштетилгенин жана Cisco Catalyst 9800 контроллерине жамааттар кошулганын текшерүүдөн баштаңыз.
- sri-dao#sh run | и
- snmp snmp-server group v3_ro_users v3 priv алдын ала окууview
- snmp-server group v3_rw_users v3 priv алдын ала жазууview
- snmp-сервер view preview камтылган
- snmp-сервер жамаатынын коомдук RO
- snmp-сервер жамааты жеке RW
- snmp-сервер жамааттык сыноо RW
- snmp серверинин тузак булагы Vlan8
- snmp-сервер пакетинин көлөмү 5000
- snmp-сервер тузактарды иштетет
- snmp аутентификация шилтемеси ылдый шилтемеге суук баштоо жылуу баштоо
- snmp-сервер зымсыз wireless_mobility тузактарды иштетет
- snmp-сервер тузак конфигурациясын иштетет
- snmp-сервер rf тузактарын иштетет
- snmp-сервер хосту 10.104.174.58 коомдук
- SNMP-сервер хосту 9.2.14.175 коомдук
- SNMP-сервер хосту 9.5.11.19 коомдук
- SNMP-сервер менеджери
- талаа phy_ ht_cfg.cfg_data. snmp_freq_string
- талаа radio_oper_data.phy_ht_cfg.cfg_data. snmp_freq_string
- талаа radio_oper_data.phy_ht_cfg.cf8_data. snmp_ freq_string
Cisco Catalyst 9800 контроллериндеги OID текшерүүсү:
Бул буйруктарды 9800 CLIде колдонуңуз
SNMP жообу: талап 25, errstat 17, erridx 1 cLApGlobalAPConnectCount.0 = 4
Документтер / Ресурстар
![]() | IOS-XE зымсыз EFT |
Шилтемелер
- Программалык камсыздоону жүктөп алуу - Cisco Systemssoftware.cisco.com
- Программалык камсыздоону жүктөп алуу - Cisco Systemssoftware.cisco.com
- Программалык камсыздоону жүктөп алуу - Cisco Systemssoftware.cisco.com
- Программалык камсыздоону жүктөп алуу - Cisco Systemssoftware.cisco.com
- Программалык камсыздоону жүктөп алуу - Cisco Systemssoftware.cisco.com
- Программалык камсыздоону жүктөп алуу - Cisco Systemssoftware.cisco.com
- Программалык камсыздоону жүктөп алуу - Cisco Systemssoftware.cisco.com
- Программалык камсыздоону жүктөп алуу - Cisco Systemssoftware.cisco.com
- cisco.com/c/en/us/products/wireless/index.htmlwww.cisco.com
- User Manualmanual.tools



