- Первичная настройка коммутатора Eltex
- Версия ПО 1.11.4. Справочник CLI для WOP-12ac
- Введение
- Аннотация
- Целевая аудитория
- Необходимое оборудование для подключения
- Условные обозначения
- Подключение к CLI точки доступа
- Введение
- Подключение к CLI через COM-порт
- Подключение по протоколу Telnet
- Подключение по проколу Secure Shell
- Начало работы в CLI точки доступа
- Введение
- Правила пользования командной строкой
- Условные обозначения интерфейсов
- Сохранение изменений в конфигурации
- Описание Команд CLI
- Команда get
- Команда set
- Команды add
- Команда remove
- Дополнительные команды
- Настройка точки доступа через CLI
- Настройка сетевых параметров
- Обновление ПО
- Настройка беспроводных интерфейсов
- Настройка виртуальной точки доступа (Enterprise с шифрованием WPA2)
- Настройка виртуальной точки доступа (Hotspot без шифрования)
- Мониторинг
- Список изменений
- Техническая поддержка
Первичная настройка коммутатора Eltex
Настройка коммутаторов марки Eltex для работы в сети какого-либо провайдера в целом и «ЛинкИнтел» в частности не представляет сложности. Рассмотрим общие моменты подготовки устройства к работе.
Подключаемся к коммутатору консолью, выставив Baud rate на 115200.
Welcome.
Говорим коммутатору enable, разрешая себе действия рутового юзера, а после conf, чтобы попасть в режим конфигурирования.
Настраиваем интерфейс управления.
interface vlan 1
Задаем ему IP-адрес и маску подсети.
ip address 172.16.201.18 255.255.128.0
Выходим из интерфейса — exit.
Теперь создадим VLAN-ы на коммутаторе.
Также в режиме конфигурирования conf заходим в базу вланов командой vlan database.
Допустим, нужен 206 и 231 VLAN.
vlan 206 name 206
vlan 231 name 206
Сохраняем конфигурацию — wr.
Настраиваем аплинки на коммутаторе.
Указываем Элтеху диапазон транковых (аплинк) портов, на которых будут тегированные вланы.
console(config)#int range GigabitEthernet 0/25-28
Говорим, что эти порты будут в транке.
switchport mode trunk
Добавляем вланы.
switchport trunk allowed vlan add 206,231
Сохраняемся — wr.
По тому же принципу настраиваем пользовательские порты. Они будут с 1 по 24.
console(config)#int range GigabitEthernet 0/1-24
В режиме «access»
switchport mode access
switchport access vlan 206
В данном случае мы добавили порты 1-24 в 206 влан, но в случае необходимости можно добавить некоторые/все порты и в другой.
Сейвимся wr.
Как ни странно, настройка практически завершена. Настраиваем мультикаст.
Теперь проверим настройки на пользовательском порту.
console#show run interfaces gi1/0/2
На секунду отвлечемся от скучных строчек кода и разберемся, зачем нужна данная функция. Служит она очень важной цели — доставлять многоадресный трафик из одного отдельно взятого влана клиентам в этот влан не входящим. В случае, например, с IPTV в сети провайдера Multicast-TV VLAN существенно снизит нагрузку на сетку, т.к. мультикаст не будет дублироваться во все VLAN-ы.
Принцип работы тут такой. Клиентские порты должны работать в режиме access/customer и могут входить в любой влан за исключением самого multicast-tv VLAN. Юзеры могут только получать трафик из multicast-tv VLAN, но вещать в него не могут. Также на коммутаторе должен быть поднят интерфейс, играющий роль источника данного трафика и входящий в этот самый multicast-tv VLAN. В целом всё. Рассмотрим как это выглядит в живую в CLI свича.
Для начала включим фильтрацию многоадресного трафика.
Создадим нужные вланы — управляющий (1001), мультикастовый (101) и клиентские (202-254).
Отлично, теперь настраиваем порты пользователей. В нашем примере будет использоваться Eltex линейки 2124 с гигабитными портами, поэтому интерфейсы будут GigabitEthernet (gi), в случае с более младшими моделями типа 1124 порты клиентов FastEthernet (fa):
Теперь перейдем к транку, т.е. настроим интерфейс Uplink. Тут нам надо разрешить мультикастовый трафик, клиентский и управление. Поехали.
Теперь настроим ip IMP snooping в общем виде и в требуемых клиентских вланах:
Во вланах, где не требуется вещание многоадресного трафика просто не включаем IGMP.
Ну, остается настроить управление свичом и дело сделано:
Начнем со сбора статистики, которая позволит проверить, функционирует ли на данный момент IGMP.
Посмотреть счетчики:
Посмотреть подписки на группы:
А теперь перейдем к конфигурированию.
В глобальном конфиге говорим:
А ниже общий пример настройки:
В общем и целом, это все. Осталось настроить работу loop detect и port-security, но об этом в следующий раз.скачать dle 12.0
Источник
Версия ПО 1.11.4. Справочник CLI для WOP-12ac
Беспроводная точка доступа
WOP-12ac
Приложение к руководству по эксплуатации
Руководство по настройке точки доступа с помощью CLI
версия ПО 1.11.4 (12.2017)
IP-адрес: http://192.168.1.10
User Name: admin
Password: password
Comala Metadata License Details
Invalid commercial evaluation license with a expired error. Please click here to purchase a commercial license.
Введение
Аннотация
В настоящем руководстве приведено описание команд CLI для администратора точки доступа (в дальнейшем именуемой устройством).
Интерфейс командной строки (Command Line Interface, CLI) – интерфейс, предназначенный для управления, просмотра состояния и мониторинга устройства. Для работы потребуется любая установленная на ПК программа, поддерживающая работу по протоколу Telnet/SSH или прямое подключение через консольный порт (например, HyperTerminal).
Целевая аудитория
Данное руководство предназначено для технического персонала, выполняющего настройку, мониторинг, а также процедуру по обновлению ПО точки доступа посредством интерфейса командной строки (CLI). Квалификация технического персонала предполагает знание основ технологий Ethernet и IEEE 802.11.
Необходимое оборудование для подключения
точка доступа WOP-12ac;
сетевой кабель RJ 45;
POE инжектор с сетевым кабелем RJ-45.
Условные обозначения
Обозначение | Описание |
Полужирный шрифт | Полужирным шрифтом выделены примечания и предупреждения, название глав, заголовков, заголовков таблиц. |
Курсивом | Курсивом указывается информация, требующая особого внимания. |
Шрифтом Courier New в рамке записаны примеры ввода команд, результат их выполнения, вывод программ. |
Примечания и предупреждения
Примечания содержат важную информацию, советы или рекомендации по использованию и настройке устройства.
Предупреждения информируют пользователя о ситуациях, которые могут нанести вред устройству или человеку, привести к некорректной работе устройства или потере данных.
Подключение к CLI точки доступа
Введение
В данной главе описаны различные способы подключения к интерфейсу командной строки точки доступа.
Для подключения к точке доступа используется три способа:
- Serial port: последовательный порт или COM-порт;
- Telnet, небезопасное подключение;
- SSH, безопасное подключение.
Подключение к CLI через COM-порт
Для использования этого типа подключения персональный компьютер либо должен иметь встроенный COM-порт, либо должен комплектоваться кабелем-переходником USB-to-COM. На компьютере также должна быть установлена терминальная программа, например, Hyperterminal, PuTTY, SecureCRT.
Точка доступа (порт «Console») напрямую соединяется с компьютером с помощью консольного кабеля. Для доступа к командой консоли устройства используется терминальная программа.
Шаг 1. При помощи консольного кабеля соедините порт СONSOLE точки доступа с COM-портом компьютера. Для работы консольного кабеля могут потребоваться драйвера в зависимости от операционной системы компьютера.
Шаг 2. Запустите терминальную программу и создайте новое подключение. В выпадающем списке «Подключаться через» выберите нужный COM-порт. COM-порт (номер порта) определяется диспетчером устройств, например, COM4. Задайте параметры порта согласно таблице 1. Нажмите кнопку OK.
Таблица 1 – Параметры COM-порта
Параметры | Значение |
Скорость COM-порта (Baud rate) | 115200 |
Биты данных (Data bits) | 8 |
Четность (Parity) | нет |
Стоповые биты (Stop bits) | 1 |
Управление потоком (Flow control) | отсутствует |
Шаг 3. Нажмите кнопку «Соединение». Произведите вход в CLI устройства.
Данные для входа по умолчанию:
- User Name: admin
- Password: password
После успешной авторизации на экране будет отображаться (Имя точки доступа)#, например, WEP 12ac# или Eltex WLAN AP# – это означает, что включен режим конфигурирования настроек точки доступа.
По умолчанию скорость COM-порта точки доступа равна 115200 бод. С помощью WEB-интерфейса можно изменить скорость на 9600, 19200, 38400 и 57600 бод. В интерфейсе CLI для изменения скорости используется команда: set serial baud-rate (например, set serial baud-rate 115200). После этого нужно будет изменить скорость в настройках подключения терминальной программы.
Подключение по протоколу Telnet
Подключение по протоколу Telnet является более универсальным по сравнению с подключением через COM-порт. Недостаток такого подключения по сравнению с подключением через COM-порт заключается в отсутствии сообщений инициализации точки доступа. Подключение к CLI можно выполнить как непосредственно в месте установки устройства, так и с удаленного рабочего места через IP-сеть.
Для подключения к узлу доступа персональный компьютер должен иметь сетевую карту. Дополнительно потребуется сетевой кабель (Patching Cord RJ-45) необходимой длины (не входит в комплект поставки устройства).
При подключении по Telnet можно использовать такие программы, как PuTTY, HyperTerminal, SecureCRT.
Шаг 1. Подключите сетевой кабель от PoE-порта инжектора к ethernet-порту точки доступа (порт Port0 (PoE)), а сетевой кабель от Data-порта инжектора — к сетевой карте компьютера.
Шаг 2. Запустите, например, программу PuTTY. Выберите подключение «Telnet». Введите IP-адрес точки доступа. На рисунке 1 в качестве примера указан 192.168.10.10. По умолчанию используется порт 23.
По умолчанию IP-адрес устройства 192.168.1.10.
Рисунок 1 – Telnet-подключение в программе PuTTY
Шаг 3. Произведите вход в CLI устройства. Нажмите «Соединиться».
Данные для входа по умолчанию:
- login: admin
- password: password
После успешной авторизации на экране будет отображаться (Имя точки доступа)#, например, WEP 12ac# или Eltex WLAN AP# – это означает, что включен режим конфигурирования настроек точки доступа.
Подключение по проколу Secure Shell
Подключение по протоколу Secure Shell (SSH) схоже по функциональности с подключением по протоколу Telnet. В отличие от Telnet, Secure Shell шифрует весь трафик, включая пароли. Таким образом обеспечивается возможность безопасного удаленного подключения по публичным IP-сетям.
Для подключения к узлу доступа персональный компьютер должен иметь сетевую карту. На компьютере должна быть установлена программа SSH-клиент, например, PuTTY, HyperTerminal, SecureCRT. Дополнительно потребуется сетевой кабель (Patch Cord RJ-45) необходимой длины (не входит в комплект поставки устройства).
Шаг 1. Подключите сетевой кабель от PoE-порта инжектора к ethernet-порту точки доступа (порт Port0 (PoE)), а сетевой кабель от Data-порта инжектора — к сетевой карте компьютера.
Шаг 2. Запустите, например, PuTTY. Укажите IP-адрес узла доступа. На рисунке 2 в качестве примера указан 192.168.10.10.
- IP-адрес точки доступа, по умолчанию установлен – 192.168.1.10;
- Порт, по умолчанию – 22;
- Тип протокола – SSH.
Нажмите кнопку « Соединиться».
Рисунок 2 – Запуск SSH-клиента
Шаг 3. Произведите вход в CLI точки доступа.
Данные для входа по умолчанию:
- login: admin
- password: password
После успешной авторизации на экране будет отображаться (Имя точки доступа)#, например, WEP 12ac# или Eltex WLAN AP# – это означает, что включен режим конфигурирования настроек точки доступа.
Начало работы в CLI точки доступа
Введение
CLI является дополнительным к Web-конфигуратору способом взаимодействия специалиста с устройством. В этом разделе рассматриваются общие правила работы в CLI.
Конфигурация точки доступа представлена набором классов (продолжение команды) и объектов (начало команды).
Консоль точки доступа предоставляет доступ к использованию таких объектов:
При использовании команд get, set, add и remove изменяется текущая конфигурация точки доступа, а не загрузочная. Для сохранения текущей конфигурации в загрузочную нужно использовать команду save-running.
Правила пользования командной строкой
Для упрощения использования командной строки интерфейс поддерживает функцию автоматического дополнения команд. Эта функция активизируется при неполно набранной команде и вводе клавиши .
Другая функция, помогающая пользоваться командной строкой – контекстная подсказка. На любом этапе ввода команды можно получить подсказку о следующих элементах команды путем двойного нажатия клавиши .
Для удобства использования командной строки реализована поддержка горячих клавиш, таблица 2.
Таблица 2 – Описание горячих клавиш командной строки CLI
Сочетание клавиш | Действие в CLI |
CTRL+a | Перемещение курсора в начало строки |
CTRL+e | Перемещение курсора в конец строки |
CTRL+b | Перемещение курсора влево |
CTRL+f | Перемещение курсора вправо |
CTRL+c | Прерывает выполнение команды |
CTRL+h | Удаляет один символ слева (backspace) |
CTRL+w | Удаляет слово слева от курсора |
CTRL+k | Удаляет все после курсора |
CTRL+u | Удаляет все перед курсором |
CTRL+p | Показывает предыдущую команду |
CTRL+n | Показывает следующую команду |
CTRL+d | Выход из CLI (exit) |
Условные обозначения интерфейсов
В данном разделе описано именование интерфейсов, используемое при конфигурировании устройства.
Для получения описания в CLI можно выполнить команду get interface all description. Для получения более подробной информации обо всех интерфейсах используйте команду get interfac e a ll.
В таблице 3 приведено описание интерфейсов.
Таблица 3 – Обозначения интерфейсов
Интерфейс | Описание |
brtrunk | Bridge — Trunk |
brtrunk-user | Bridge — Trunk |
eth0 | Ethernet |
lo | Loopback |
isatap0 | ISATAP Tunnel |
wlan0 | Wireless — Virtual Access Point 0 |
wlan1 | Wireless — Virtual Access Point 0 — Radio 2 |
wlan0vapX | Wireless — Virtual Access Point Х |
wlan1vapX | Wireless — Virtual Access Point Х — Radio 2 |
wlan0bssvapХ | Virtual Access Point Х |
wlan1bssvapХ | Virtual Access Point Х — Radio 2 |
wlan0wdsX | Wireless Distribution System — Link X |
Сохранение изменений в конфигурации
В системе существует несколько экземпляров конфигураций:
– Заводская конфигурация. Конфигурация включает настройки по умолчанию. Вернуться к заводской конфигурации можно командой factory-reset или при помощи функциональной кнопки «F» на корпусе устройства. Для точки доступа WEP-12ac для этого удерживайте кнопку «F» , пока не начнет мигать индикатор «Power». Для точки доступа WOP-12ac — удерживайте кнопку «F» более 15 секунд.
– Загрузочная конфигурация. В загрузочной конфигурации хранятся настройки, которые будут использованы при следующей загрузке точки доступа (например, после перезагрузки). Для сохранения изменений, выполненных в CLI, в загрузочную конфигурацию необходимо выполнить команду save-running или set config startup running – текущая конфигурация будет скопирована в загрузочную.
– Текущая конфигурация. Конфигурация точки доступа, которая применена на данный момент. При использовании команд get, set, add, remove происходит просмотр и изменение значений только текущей конфигурации. Если данные изменения не сохранены, то после перезагрузки точки доступа они будут потеряны.
Описание Команд CLI
Команда get
Команда get позволяет просматривать установленные значения полей в классах. Классы разделяются на классы без имени (unnamed-class) и с именем (named-class).
Синтаксис
Пример
Пример использования команды «get» в классе без имени с одним набором значений:
Точка доступа имеет только один набор параметров для log-файлов, данная команда выводит информацию о параметрах log-файлов.
Пример использования команды «get» в классе без имени с множеством значений:
В файле хранится последовательность логов без разбиения на файлы, команда выводит всю последовательность данных, которая находится в log-файле.
Пример использования команды «get» в классе с именем с множеством значений:
Существует набор значений класса bss, которые набираются в данной команде. Данная команда выводит информацию о наборе базовых услуг, называемом wlan1bssvap3.
Пример использования команды «get» в классе с именем для получения всех значений:
Команда set
Команда s et устанавливает значения полей в классах.
Синтаксис
Пример
Пример настройки SSID, параметров Radio-интерфейса и установки статического ip-адреса:
Команды add
Команда add добавляет новый подкласс или группу подклассов, содержащих определенный набор значений, для упрощения конфигурации оборудования.
Синтаксис
Пример
Пример настройки базовой канальной скорости на Radio-интерфейсе:
Команда remove
Команда remove удаляет созданные подклассы.
Синтаксис
Пример
Пример удаления настройки базовой канальной скорости на Radio-интерфейсе:
Дополнительные команды
Интерфейс командной строки точки доступа также включает следующие команды, таблица 4.
Таблица 4 – Дополнительные команды
Команда
Описание
Настройка точки доступа через CLI
В данном разделе приведен пример настройки точки доступа WEP-12ac/WOP-12ac, используя интерфейс командной строки.
После подключения к точке доступа (описание приведено в разделе 2 Подключение к CLI точки доступа ) необходимо настроить сетевые параметры, если они не были настроены ранее.
Настройка сетевых параметров
1. Настройка имени точки доступа:
2. Установка номера VLAN для управления точкой доступа:
3. По умолчанию DHCP-клиент включен. Для просмотра сетевых настроек используйте команды:
4. Включение статических настроек:
5. Настройка IP-адреса, маски и шлюза на точке доступа:
6. Настройка статических ip-адресов DNS-имен:
Обновление ПО
Для обновления ПО загрузите на TFTP-сервер файл прошивки WOP-12ac-1.11.4.X.tar.gz либо создайте его на компьютере (программа tftpd) и выполните команду:
где 192.168.10.2 – IP-адрес TFTP-сервера.
После этого дождитесь ввода логина и пароля.
Не отключайте питание устройства и не выполняйте перезагрузку устройства в процессе обновления ПО!
Для просмотра тейуется команда:
Настройка беспроводных интерфейсов
В примере рассматриваются настройки с параметрами: Radio 1 – 2.4 ГГц, 802.11 b/g/n, 40 МГц и Radio 2 – 5 ГГц, 802.11 a/n/ac, 80 МГц.
1. Настройка Radio 1:
2. Настройка Radio 2:
Возможны следующие режимы работы: 802.11b/g (bg), 802.11b/g/n (bg-n), 2.4 GHz 802.11n (n‑only‑g), 802.11a (a), 802.11a/n/ac (a-n-ac), 802.11n/ac (n-ac), при этом на некоторых стандартах возможно изменение ширины канала: 802.11b/g/n (20/40), 2.4 GHz 802.11n (20/40), 802.11a/n/ac (20/40/80), 802.11n/ac (20/40/80).
Настройка виртуальной точки доступа (Enterprise с шифрованием WPA2)
1. Устанавливаем параметры виртуальной точки (vap0):
2. Устанавливаем параметры глобального RADIUS-сервера:
Настройка виртуальной точки доступа (Hotspot без шифрования)
1. Включение «Captive-portal» и добавление объекта hotspot-test:
2. Установление параметров объекта hotspot-test:
где 192.168.10.44 адрес RADIUS-сервера.
3 Установление параметров виртуальной точки (vap1):
Для режима Enterprise на сервере необходимо создать пользователя.
Мониторинг
Информация о подключившихся клиентах:
Подробная информация о подключившихся клиентах:
Список сторонних точек доступа, находящихся в зоне видимости:
Список событий точки доступа:
Общая информация о точке доступа:
Список изменений
Версия документа | Дата выпуска | Содержание изменений |
Версия 1.8 | 26.12.2017 | Синхронизация с версией ПО 1.11.4 |
Версия 1.7 | 30.10.2017 | Синхронизация с версией ПО 1.11.2 |
Версия 1.6 | 01.07.2017 | Синхронизация с версией ПО 1.10.0 |
Версия 1.5 | 02.02.2017 | Синхронизация с версией ПО 1.9.0 |
Версия 1.4 | 20.09.2016 | Синхронизация с версией ПО 1.8.0 |
Версия 1.3 | 19.07.2016 | Синхронизация с версией ПО 1.7.0 |
Версия 1.2 | 06.07.2016 | Синхронизация с версией ПО 1.6.5 |
Версия 1.1 | 16.05.2016 | Синхронизация с версией ПО 1.6.4 |
Версия 1.0 | 11.11.2015 | Первая публикация |
Версия программного обеспечения | 1.11.4 |
Техническая поддержка
Для получения технической консультации по вопросам эксплуатации оборудования ООО «Предприятие «ЭЛТЕКС» Вы можете обратиться в Сервисный центр компании:
Российская Федерация, 630020, г. Новосибирск, ул. Окружная, дом 29В.
Телефоны центра технической поддержки:
+7(383) 274-47-87,
+7(383) 272-83-31,
E-mail: techsupp@eltex.nsk.ru
На официальном сайте компании Вы можете найти техническую документацию и программное обеспечение для продукции ООО «Предприятие «ЭЛТЕКС», обратиться к базе знаний, проконсультироваться у инженеров Сервисного центра на техническом форуме.
Источник