把客户端加入黑名单
找到客户端的mac
选择对应的设备添加
手动添加,添加没有上线的mac
查看License 数量
Management的基本查看
Summary
SNMP Protocols v1:Disabled v2c:Enabled v3:Enabled //snmp开启v2关闭v1和v3
Syslog Enabled //syslog 开启
HTTP Mode Disabled //http关闭
HTTPS Mode Enabled //https开启
New Telnet Sessions Allowed No //telnet关闭
New SSH Sessions Allowed Yes //ssh开启
Management via Wireless Enabled //是否允许无线用户登录
创建本地用户
在控制器上面上传/下载
注意:无法把镜像从控制器Upload下来
更新固件包
更改AP的名字
找到AP
更改名称
命令行修改
config ap name name 老名字 新名字
查看备份wlc的序列号
show redundancy detail查看备机的管理地址
登录之后查看 show inventory
如何开启2.4g和5g的功能
开启5G
开启2.4G
如何开启ap的ssh登录
config ap mgmtuser add username admin password admin@123 sercret admin@123 ap名称
创建账户
开启ssh服务
wlc登录的时候也送到radius
新建一个RADIUS Authentication Servers
把登录的认证也送到rediu上
查看ap的序列号
命令行
show ap inventory all
查看和修改lag lacp port-channel
查看lacp show port summary
配置lacp不能再HA情况下
config lag enable
wlc默认无法从ssid下面的终端https网管
如何让所有的AP都可以远程管理
只能针对未注册的设备,已经注册的机器只能使用上面的开启方式
AP更改模式及关闭ap mode and disable
ap mode介绍
local 中心转发
FlexConnect AP本地转发
Sniffer AP只能抓包,可以抓取特定channel的包
monitor 扫描 local mode也可以扫描,但频率比较少,因为要为client服务
Sensor
更改模式
命令行
show ap mode
config ap mode xxx submode none AP名字
关闭AP
设置国家代码
配置备份与导入
导出配置
导入配置
原有配置 删除
导入配置,设备会重启
思科无线控制修改登录密码
本文主要记录思科无线控制修改登录密码的方法,我使用的是思科5508无线控制器,其它类似。
为了配合公司审计,要求无线控制器密码定期更改,进入web发现无法修改,只能添加新用户和删除用户。
因此只能通过CLI修改了。
修改某用户密码:
config mgmtuser password username password
例:修改用户admin的密码为admin123456
(Cisco Controller) > config mgmtuser password admin admin123456
添加新用户:
config mgmtuser add username password { lobby-admin | read-write | read-only} [ description]
例:添加新用户admin,密码admin123,可读写,描述Main account
(Cisco Controller) > config mgmtuser add admin admin123 read-write “Main account“
查看用户:
show mgmtuser
例: