思科Wireless
文章平均质量分 65
剪刀石头布Cheers
这个作者很懒,什么都没留下…
展开
-
% Hostname “XXX “ is not a legal LAT node name, Using “CISCO_F3C01B“
有些时候我们在路由器、交换机或者类似于C9800的无线控制器等等设备上会看到如上的信息,遇到这些信息的时候,其实可以不用担心。LAT:Local Area Transport (LAT)是最常用于将终端连接到 DEC 主机的协议。LAT 协议与 TCP/IP 的 Telnet 协议类似,它允许一个站点的用户与另一站点的主机建立连接,然后通过按键操作从一个系统传递到另一个系统。用户只需输入主机名即可通过终端服务器与 DEC 主机建立 LAT 连接。原创 2024-11-12 17:40:03 · 112 阅读 · 0 评论 -
C9800 bundle转换为install
We recommend that you use install mode for the software upgrade.如果模式是Bundle模式,可以通过如下操作转换:确认如下命令:show versionshow version | include Installation modeinstall remove inactive2.2.查看镜像2.3.修改Boot参数2.4.保存并查看2.5.转换安装模式执行 install add file activ原创 2024-11-01 22:42:02 · 357 阅读 · 0 评论 -
Cisco WLC 9800 - HA SSO with Ether-channel
本文将记录如何配置HA SSO以及Ethernet Channel。原创 2024-10-24 21:04:25 · 1024 阅读 · 0 评论 -
Cisco AP目录和文件删除
通过achieve命令执行AP镜像转换的时候,提示该版本存在(目标版本为8.10.151),但是显然版本是对不上的。这个时候,无论怎么尝试,AP的download进程都会终止,提示有这个文件存在了,无法下载,重启AP也无法解决。删除后,我们再通过dir flash:命令查看,发现该目录已经删除,再次通过achieve命令来转换目标进行就没有问题了。这个操作执行之后,该目录下的所有文件都会被删除,但是忽略了该目录下还有其他目录。:这个命令在ap:模式下是无法使用的,需要AP正常启动的状态下使用。原创 2024-10-22 13:40:32 · 280 阅读 · 0 评论 -
WLC-Virtual Interface IP
关于思科WLC,有很多接口类型,如下所示,这里主要针对Virtual IP记录一些最佳实践建议。思科WLC的Virtual IP地址的作用: • Mobility management • DHCP中继 • Embedded L3安全(如Guest Web认证和VPN终止) • 它还启用了第3层Web授权时,维护第3层安全和移动性管理器(mobility managers)使...原创 2019-12-06 10:41:00 · 688 阅读 · 0 评论 -
WLC5520分布式端口(数据口)使用1G模块!
思科WLC5520有两个分布式端口。在 10G 模式和 1G 模式之间切换•如果在端口 1 上未安装任何内容,则默认情况下主板配置为 10G 模式。因此,要切换到 1G 模式,则必须在端口 1上安装 SFP 模块,并需要重启系统。•反之,如果安装了SFP模块,并且用户希望切换到 4 x 10G 模式,则必须在端口 1 中安装 SFP+ 模块,并且重启 WLC。•因此,在 10G...原创 2020-02-27 18:39:00 · 848 阅读 · 0 评论 -
BUG搬运工-LAP/WLC MIC or SSC lifetime expiration causes DTLS failure
LAP/WLC MIC or SSC lifetime expiration causes DTLS failureCSCuq19142DescriptionSymptom:Wireless Access Points fail to connect to the Wireless LAN Controller.Symptom 1 (where the AP's certificate...原创 2020-03-07 22:57:00 · 1078 阅读 · 0 评论 -
AP恢复出厂设置(AP1850)
这里介绍使用Mode Button完成如下两种操作:1、Reset AP到出厂设置;2、Clear AP的内部存储,包括所有的配置文件和regulatory domain配置。如图,②即为AP1850的mode按钮。要使用mode按钮,请在AP boot cycle中按住AP上的mode按钮,并保持按住状态,直到AP的状态LED变为琥珀色。 在此期间,AP控制台会显示...原创 2020-03-11 16:41:00 · 10849 阅读 · 0 评论 -
C9800 Controller for Cloud(BRKEWN-2670)
1、Catalyst9800 Controller的部署类型Cisco Catalyst 9800 Wireless Controller Appliances(C9800-80、C9800-40、C9800-L)Cisco Catalyst 9800 Wireless Controller Public and Private Cloud (公有云和私有云)Cisco Cat...原创 2020-03-24 20:03:00 · 660 阅读 · 0 评论 -
Passive Client
什么是Passive Client?被动客户端(Passive Client)是配置有静态IP地址的无线设备,例如磅秤、打印机和配置配置静态地址的VMware虚拟机等。这些客户端与AP关联时,不会传输任何IP信息。结果,当使用被动客户端时,除非这些客户端使用DHCP的方式,否则WLC将用于无法支持其IP地址。Cisco WLC当前充当ARP Requests的代理。当收到ARP请...原创 2020-03-24 20:46:00 · 457 阅读 · 0 评论 -
查看WLC的SFP模块信息
如何查看WLC的SFP模块信息?1、针对WLC5508,5520,8540等AireOS设备,我们可以通过如下命令查看。(5508-WC02) >debug fastpath cfgtool --dump.sfp(5508-WC02) >FP0.Port SFP Vendor Transceiver Type OUI PartNumber ...原创 2020-03-24 20:48:00 · 580 阅读 · 0 评论 -
VMware Workstation导入ova镜像文件时报错?
简要说明:某些时候我们在VMware Workstation导入ova文件的时候,会出现如下的情况:Invalid target disk adapter type:pvscsi这里针对一个示例,来解决该问题,该操作应该适用于大多数该报错的问题。VMware版本:14本次导入的ova文件:C9800-CL-universalk9.16.12.01s_2.ova主要细节:...原创 2020-03-29 14:07:00 · 8100 阅读 · 5 评论 -
如何在Wave2 AP上更改时区
对于Wave2 AP,您可以使用以下命令在WLC上更改AP的时区。config ap timezone enable delta {ap_name| all}timezone_offset示例:(Cisco Controller)> config ap timezone enable delta all 9(WLC2) >config ap timezone ena...原创 2020-03-30 15:44:00 · 170 阅读 · 0 评论 -
Bug搬运工-flexconnect AP losing Vlan mapping and fall back to default vlan
DescriptionSymptom:when the flexconnect AP disassociate from the WLC , it randomly loses the AP specific vlan settings and fall back to wlan-specific-WLC 5508SW 8.3.141.6AP model 2602-AP is...原创 2020-04-03 17:23:00 · 245 阅读 · 0 评论 -
WLAN PSK认证
1、创建Dynamic接口(略)2、配置WLAN原创 2020-04-04 22:06:00 · 760 阅读 · 0 评论 -
使用WLC+Portal完成认证
该操作主要针对无线的认证为portal时,有第三方作为认证服务器的情况,(例如和深信服对接做WebAuth)可以作为参考配置。主要的步骤分为如下几步: 创建Dynamic接口 定义Pre ACL 配置AAA Server 创建WLAN在操作之前,最好检查一下WebAuth SecureWeb是否开启,如果开启,可能会因为证书不受信而导致认证不通过。默...原创 2020-04-04 22:11:00 · 1238 阅读 · 0 评论 -
Catalyst9800-CL接口和AP注册
C9800-CL接口介绍初始化部署完成Catalyst9800控制器之后,需要将AP注册到控制器,在AP注册之前,需要认识一下9800控制器上的接口的作用。Catalyst9800-CL默认情况下有三个网络接口:GigabitEthernet1 、GigabitEthernet2、GigabitEthernet3C9800-CL-N#show interfaces status ...原创 2020-04-06 16:03:00 · 1528 阅读 · 1 评论 -
Bug搬运工-CSCvb29354-1810 OEAP cannot join vWLC
AP1810不支持注册到vWLC,但是有些文档写的可以支持,这是一个文档的bug,已经在新的文档中修正了。1810 OEAP cannot join vWLCCSCvb29354DescriptionSymptom:vWLC rejects the 1810 OEAP configuration request giving error that its unsuppor...原创 2020-04-08 23:32:00 · 213 阅读 · 0 评论 -
Bug搬运工-CSCve57121--Cisco 2800, 3800 and 1560 series APs fail to pass traffic
Cisco 2800, 3800 and 1560 series APs fail to pass trafficCSCve57121DescriptionSymptom:A wireless client automatically associates, but after a few seconds, it is no longer able to ping its ...原创 2020-04-16 16:37:00 · 190 阅读 · 0 评论 -
C9800一些命令
show wireless client summary //查看客户端的基本情况(MAC、AP Name、WLAN ID、State、Pro、Method、Role)show wireless client mac-address <mac-add of STA> detail //查看客户端的详细信息【PS】:wireless client mac-address <...原创 2020-04-16 23:58:00 · 1073 阅读 · 1 评论 -
关于FlexConnect的Bug!
1-WLAN/VLAN mapping changes do not get applied to 1815 APs on FlexConnect local switchingCSCvf982062-Cisco 2800 AP: FlexConnect AP WLAN-VLAN Mapped incorrectlyCSCvi120463-Flex AP's WLAN-...原创 2020-04-18 15:57:00 · 440 阅读 · 1 评论 -
AAA Server Groups
Configuring the device to use AAA server groups provides a way to group existing server hosts. Grouping existing server hosts allows you to select a subset of the configured server hosts and use ...原创 2020-04-21 15:22:00 · 545 阅读 · 0 评论 -
WLC5508 license没有500个?
我们知道,从WLC Release 7.0开始,WLC5508就支持500个AP了,但是某情况下,可能会出现我们安装了287个license(超过250 APs),但是实际上显示我的WLC最多支持250个AP。(Cisco Controller) >show ap maximum Max APs Supported.................................原创 2020-04-28 13:36:00 · 455 阅读 · 0 评论 -
关于2.4G和5G低速率
通常建议在两个频段上禁用802.11b数据速率(1、2、5.5和11 Mbps)和低OFDM速率(6和9 Mbps)。 尤其在2.4G的环境中,如果低速率不禁用,常常导致其贷款利用率很高,从而导致无线体现极差。这里是我在环境中的配置方式。1、2.4GHz Data Rates Setting2、5GHz Data Rates Setting...原创 2020-03-25 13:24:00 · 1237 阅读 · 0 评论 -
Mobility Express初始化和升级
第一部分:设备初始化设备开机上电:Enter Administrative User Name (24 characters max): lcjEnter Administrative Password (3 to 24 characters): ****************Re-enter Administrative Password :...原创 2020-03-24 21:03:00 · 1053 阅读 · 0 评论 -
Webhook Configuration Example
Webhook Configuration ExampleDX: Data Externalization must first be enabled, requires reboot原创 2020-04-28 14:18:00 · 155 阅读 · 0 评论 -
Bug搬运工-CSCvp69474-Access point reloads unexpectedly generating capwapd core dumps
Access point reloads unexpectedly generating capwapd core dumpsCSCvp69474DescriptionSymptom:AP unexpectedly reloads and generates capwapd core dump filesConditions:AP-COS AP (all models)Wo...原创 2020-07-07 20:34:00 · 146 阅读 · 1 评论 -
关于修改思科WLC SSID
目前思科WLC的版本已经在8.x的版本都有很多较高的版本了,例如8.3、8.5,甚至到8.10的版本。虽然Release 7.x的版本已经不值得推荐,但是可能现网中还会存在一些比较老的设备,运行着7.x的版本,这里主要记录在7.x版本的WLC修改SSID的时候遇到的问题。1、这里是我们再Release7.4.121版本查看WLAN General信息。如上图所示,可以很直观的看到...原创 2020-12-09 17:42:00 · 2227 阅读 · 1 评论 -
BUG搬运工-9105/9115/9120 “assert“ kernel panics with Target Wait Time enabled
9105/9115/9120 "assert" kernel panics with Target Wait Time enabledCSCvv51321DescriptionSymptom:Access points may unexpectedly experience "assert" kernel panics, with messages similar to t...原创 2020-12-23 12:00:00 · 153 阅读 · 0 评论 -
关于2.4G和5G低速率(续)
之前有一篇分享记录了在GUI界面2.4G和5G的调整:https://www.cnblogs.com/MomentsLee/p/12565646.html默认情况下,Cisco WLC上的配置是将2.4G和5G的速率都开启的(强制或支持)。对一般情况而言,还是建议禁用其低速率!如下信息,来自于Cisco官方文档:Disable Low Data RatesYou must c...原创 2021-01-28 16:00:00 · 1074 阅读 · 0 评论 -
AireOS WLC配置AP Group
1、配置AP-Groups的先决条件必须在为某个子网或VLAN服务的路由器上定义所需的ACL。AP-Groups VLAN支持组播流量,如果客户端从一个AP漫游到其他的AP了,客户端可能会停止接收组播流量。除非启用了IGMP Snooping。对于FlexConnect是支持的。对于Flex模式的AP,如果需要将一个WLAN对应多个VLAN,可以使用的方式:①使用AP-Gr...原创 2021-02-24 09:57:00 · 1252 阅读 · 0 评论 -
没错,这就是AIR-CT2504-K9的内心!
WLC2504目前已经是思科一款比较老的无线控制器了。其体积小巧,非常适用于小型无线网络或分支机构无线部署场景,它最多支持75个AP,Release8.5版本也基本上就是它的最后一个版本了。但是由于其带宽的限制,可能不能很好的发挥出某些AP的作用。目前至少WLC3504已经取代了WLC2504的地位,或者说,WLC3504作为WLC2504的替换产品。如下图片是WLC2504的内部情况:...原创 2021-03-28 20:57:00 · 819 阅读 · 0 评论 -
BUG搬运工-Clients fails to connect to AP with message as All AIDs are in use when the AP is in Local mo
Clients fails to connect to AP with message as All AIDs are in use when the AP is in Local modeCSCve81314DescriptionSymptom:After some time of operation, all association attempts to a given AP...原创 2021-05-06 17:25:00 · 203 阅读 · 0 评论 -
你知道思科WLC的RADIUS认证服务器被标记为*是什么意思吗?
Radius authentication servers with Star mark (*) in cisco wlc*星号表示服务器和WLC正在互相交互信息。 它不仅表示WLC到RADIUS可达。 这不仅是ping操作,而且它们实际上是在RADIUS端口上进行通信,或者在该端口上进行了某些通信。(即星号表示服务器和WLC正在互相交谈,并且WLC正在向radius服务器发送身份验证请求。...原创 2021-05-13 18:44:00 · 540 阅读 · 0 评论 -
What is the meaning of 802.11 Deauthentication Reason Codes?
Code802.11 definitionExplanation0ReservedNormal working operation1Unspecified reasonWe don’t know what’s wrong2Previous authentication no longer validClient has associated but is ...原创 2021-06-15 18:03:00 · 818 阅读 · 0 评论 -
WLC MAC Filtering
思科WLC上可以通过两种方式完成MAC Filter认证。Local MAC authenticationMAC authentication using a RADIUS server某些情况下,可能会遇到两种类型并存的情况,是先选择Local DB还是先选择RADIUS Server ?For ISE NAC WLANs, the MAC authentication reque...原创 2021-09-26 00:32:00 · 153 阅读 · 0 评论 -
COS AP-开启WPA后无法关联SSID!
关于新一些的AP,在部署的时候,可能会遇到一些问题,如果客户端比较老的话,或部署的新一些的AP的无线网络的时候,依然使用相对老的一些配置,可能会出现一些异常。例如:1、客户端关联不上2、SSID无法被释放出来这里举例说明相关问题,以及相应的bug说明。x800 Series的AP是相对较新的的AP,可能对TKIP类似的算法的支持不是那么好,或计划就是不支持该类低级的算法,以AP1832...原创 2021-09-26 14:13:00 · 72 阅读 · 0 评论 -
AP1815,AP1830,AP1850...无法转换成Mobility Express?
某些情况下,可能这些COS AP的其中某个part文件存在异常,导致无法转换成Mobility Express,此时会遇到如下的报错。################################################################ 89.0%##################################################...原创 2021-12-16 15:25:00 · 312 阅读 · 0 评论 -
思科WLC如何实现WEB无感知认证?
某些情况下,我们需要在特定的情况下,第一次完成WEB认证之后,以后就不用再通过WEB认证了,在国内厂商很多叫作“无感知认证”,那么在思科的WLC上,有一个特性叫“Fallback Policy with MAC Filtering and Web Authentication”,该功能的意思是:“您可以配置结合第 2 层和第 3 层安全的回退策略机制。 在同时实施 MAC 过滤和 Web 身份验...原创 2022-01-15 23:10:00 · 127 阅读 · 0 评论 -
WLC Mobility Group
什么是Mobility Group?Mobility Group是网络中一组具有相同的Mobility Group名字的WLC。这些WLC可以动态的共享客户端设备的context和state信息,WLC负载信息以及在它们之间转发数据流量,来实现控制器间的WLAN漫游和WLC冗余。Mobility Group有什么限制?一个WLC只能属于一个Mobility Group。如果一个控制器...原创 2022-01-17 11:20:00 · 81 阅读 · 0 评论