How-To Guide: настройка профилей и устройств
Введение
Цель
Этот документ описывает настройку профилей и устройств на оборудовании SNR Wi-Fi AP, а также объясняет принцип переопределения настроек.
Аудитория
Документ предназначен для сетевых администраторов, инженеров и технических специалистов.
Термины и определения
Profile (профиль) — базовая конфигурация для точек доступа одной аппаратной модели.
Device (устройство) — конфигурация конкретной точки доступа.
Override (переопределение) — настройка на уровне устройства, которая имеет приоритет над настройкой из профиля.
Site (площадка) — логическая группа точек доступа по месту установки или административной зоне. См. Руководство по настройке Site
Policy (политика) — отдельный набор настроек, который можно применить к профилю или устройству.
Merged device configuration (итоговая конфигурация устройства) — итоговая конфигурация точки доступ а с учётом профиля, настроек устройства и переопределений.
Кратко о связанных настройках
-
Management policy — политика доступа к управлению устройством: HTTP, HTTPS, SSH, Telnet и параметры авторизации.
-
ACS policy — политика автоматического выбора радиоканалов.
-
DHCP policy — политика выдачи IP-адресов клиентам в указанном VLAN.
-
NAT policy — политика трансляции адресов и перенаправления портов.
-
Firewall policy — политика фильтрации трафика.
-
Route policy — политика статической маршрутизации.
-
Auto Provision policy — политика автоматического назначения профиля и площадки новым точкам доступа.
-
Control VLAN — VLAN, который используется для управляющего трафика точки доступа.
-
DNS-серверы — серверы имён, которые преобразуют доменные имена в IP-адреса.
-
NTP-серверы — серверы точного времени для синхронизации часов устройства.
-
Auto Provicion policy - политика автоматической настройки принятых точек.
Обзор и важные замечания
-
Профиль задаёт общие настройки для группы точек доступа одной модели.
-
Устройство связывает конкретную точку доступа с площадкой и профилем.
-
Устройство не должно содержать полную копию профиля. Обычно в нём указывают только привязки и индивидуальные отличия.
-
Если один параметр задан и в профиле, и на уровне устройства, применяется значение с уровня устройства.
-
Команда
show contextпоказывает настройки текущего раздела CLI. -
Команда
show device-config (ID устройства)показывает итоговую конфигурацию точки доступа с учётом профиля и переопределений. -
Команда
clean overrideудаляет индивидуальные настройки устройства, но сохраняет привязки к площадке и профилю. -
Для применения изменений используйте
commit. Для сохранения используйтеcommit write.
Подготовка
-
Убедитесь, что точки доступа подключены к сети.
-
Убедитесь, что устройства работают на рекомендованной версии прошивки.
-
Определите модель точки доступа и имя профиля.
-
Подготовьте площадку, к которой будут привязаны точки доступа.
-
Подготовьте политики, которые нужно назначить на уровне профиля или устройства.
-
Определите, какие параметры будут общими, а какие нужно задать индивидуально для отдельных точек.
Принцип переопределения
Профиль описывает общую конфигурацию:
profile (тип) (имя)
Устройство привязывает конкретную точку доступа к площадке и профилю:
device (ID устройства)
use site (имя площадки)
use profile (тип) (имя)
После этого точка получает базовые настройки из профиля. Если на уровне устройства задан отдельный параметр, он переопределяет значение из профиля.
| Где задан параметр | Что применится |
|---|---|
| Только в профиле | Значение из профиля |
| В профиле и на уровне устройства | Значение с уровня устройства |
| Только на уровне устройства | Значение с уровня устройства |
| Не задан явно | Поведение по умолчанию или настройки из связанной политики |
Пример: в профиле для всех точек задан случайный выбор канала:
profile snr-ap622-i DEFAULT
interface radio 1
channel random width 20
exit
exit
Для одной точки нужно включить ACS. На уровне устройства задаётся только отличие:
device ap622-i-63-41-89
interface radio 1
channel acs width 20
exit
use site DEFAULT-SITE
use profile snr-ap622-i DEFAULT
exit
В этом примере для ap622-i-63-41-89 переопределён только выбор канала для radio 1. Остальные параметры радиоинтерфейса наследуются из профиля.
Настройка профиля
Настройка через интерфейс командной строки
Создание или изменение профиля
- Перейдите в режим глобальной конфигурации:
configure terminal
- Войдите в контекст профиля:
profile (тип) (имя)
Если профиль с таким типом и именем уже существует, команда откроет его для редактирования. Если профиля нет, будет создан новый профиль.
Пример:
profile snr-ap622-i DEFAULT
- Назначьте политики, которые должны применяться ко всем точкам с этим профилем:
use management policy (имя)
use acs policy (имя)
use ip firewall policy (имя)
use ip route policy (имя)
Для удаления привязок используйте:
no use management policy
no use acs policy
no use ip firewall policy
no use ip route policy
- Укажите VLAN управления:
control vlan (номер VLAN)
- При необходимости укажите DNS-серверы:
dns primary (IP-адрес)
dns secondary (IP-адрес)
Для удаления DNS-настроек используйте:
no dns primary
no dns secondary
no dns all
- При необходимости укажите NTP-серверы:
ntp server (список NTP-серверов)
Пример формата списка:
ntp server ntp.pool.org;192.168.1.200
Для удаления списка NTP-серверов используйте:
no ntp server
- При необходимости настройте журналирование:
loglevel (уро вень)
logserver file
logserver syslog (IP-адрес)
logserver syslog (IP-адрес:порт)
Для удаления направления журналирования используйте:
no logserver file syslog
- Примените настройки и сохраните их в память:
commit write
Как связаны физический порт, VLAN и IP-адрес
В этой системе IP-адрес назначается не физическому Ethernet-порту напрямую, а VLAN-интерфейсу. Физический порт настраивается отдельно и привязывается к нужному VLAN в режиме access или trunk.
Типовая схема настройки:
-
Создать VLAN-интерфейс.
-
При необходимости назначить IP-адрес на VLAN-интерфейс.
-
Настроить физический порт и указать, как этот VLAN проходит через порт: в режиме access или trunk.
IP-адрес нужен не каждому VLAN. Его задают только тогда, когда устройство должно иметь адрес в этой сети.
Настройка Ethernet-интерфейсов в профиле
- Перейдите в контекст Ethernet-интерфейса:
interface Ge0/0
interface Ge0/1
Состав физических интерфейсов зависит от модели точки доступа.
- Включите или отключите интерфейс:
no shutdown
shutdown
- Настройте дуплекс и скорость:
duplex auto
duplex full
duplex half
speed auto
speed 100
speed 1000
- Настройте порт в режиме access:
switchport mode access
switchport access vlan (номер VLAN)
- Или настройте порт в режиме trunk:
switchport mode trunk
switchport trunk native vlan (номер VLAN)
switchport trunk native tagged
switchport trunk allowed vlan (список VLAN)
Для отключения тегирования native VLAN используйте:
no switchport trunk native tagged
Пример настройки Ethernet-интерфейса:
profile snr-ap622-i DEFAULT
interface Ge0/0
no shutdown
duplex auto
speed auto
switchport mode access
switchport access vlan 1
exit
Настройка VLAN-интерфейсов в профиле
- Перейдите в контекст VLAN-интерфейса:
interface vlan (номер VLAN)
- Включите VLAN-интерфейс:
no shutdown
- Настройте получение IP-адреса:
ip address dhcp
ip address (IP-адрес/маска)
Для удаления IP-настройки используйте:
no ip address
- При необходимости настройте PPPoE-клиент:
pppoe-client
ac (строка)
service (строка)
username (имя пользователя)
password (пароль)
mtu (MTU)
inactivity (значение)
lcp-echo-failure (значение)
lcp-echo-interval (значение)
Для удаления секции PPPoE-клиента используйте:
no pppoe-client
Настройка радиоинтерфейса в профиле
- Перейдите в контекст радиоинтерфейса:
interface radio (1|2)
- Настройте основные параметры:
no shutdown
no airtime-fairness
mode ax
channel random width 20
power 17
no 802.11r
802.11k
802.11v
use wlan DEFAULT bssid 1
Доступные каналы, ширина канала и мощность зависят от модели точки доступа, диапазона радиоинтерфейса и кода страны в настройках площадки.
- Примените настройки и сохраните их в память:
commit write
Пример профиля:
configure terminal
profile snr-ap622-i DEFAULT
interface Ge0/0
no shutdown
duplex auto
speed auto
switchport mode access
switchport access vlan 1
exit
interface vlan 1
no shutdown
ip address dhcp
exit
interface radio 1
no shutdown
no airtime-fairness
mode ax
channel random width 20
power 17
no 802.11r
802.11k
802.11v
use wlan DEFAULT bssid 1
exit
use management policy DEFAULT
control vlan 1
commit write