インターフェイス グループは、インターフェイスの論理的なグループです。 インターフェイス グループを使用すると、同じインターフェイス グループを複数の WLAN で設定するユーザ設定や、AP グループごとに WLAN インターフェイスを上書きすることが容易になります。 インターフェイス グループには隔離済みまたは隔離済みでないインターフェイスを排他的に含めることができます。 1 つのインターフェイスを複数のインターフェイス グループに含めることができます。
WLAN は、インターフェイスまたはインターフェイス グループに関連付けることができます。 インターフェイス グループの名前とインターフェイスの名前を同じにすることはできません。
この機能を使用すると、クライアントを特定のサブネットに、そのサブネットが接続している外部コントローラに基づいて関連付けることができます。 必要に応じて、外部コントローラの MAC と特定のインターフェイスまたはインターフェイス グループ(外部マップ)との間のマッピングを維持するように、アンカー コントローラ WLAN を設定できます。 このマッピングが設定されていない場合は、その外部コントローラ上のクライアントは、WLAN に設定されているインターフェイス グループからをラウンドロビン方式で VLAN を割り当てられます。
インターフェイス グループには AAA Override を設定することもできます。 この機能では、現行のアクセス ポイント グループと AAA Override アーキテクチャが拡張され、アクセス ポイント グループと AAA Override が、インターフェイスがマッピングされているインターフェイス グループ WLAN よりも優先されるように設定できます。 これは、インターフェイス グループを使用した複数のインターフェイスに対して行われます。
この機能により、ネットワーク管理者はゲスト アンカー制限を設定できます。それにより、外部ロケーションにいる無線ゲスト ユーザは、同じアンカー コントローラ内から、外部ロケーションとコントローラ上の複数のサブネットのうちの 1 つの IP アドレスを取得できます。
コントローラは、クライアントが DHCP を使用して IP アドレスを受け取ることができない場合に VLAN をダーティとしてマークします。 VLAN インターフェイスは、次の 2 つの方法に基づいてダーティとしてマークされます。
積極的な方法:クライアントによるアソシエーションあたり 1 回ずつエラーがカウントされる場合に、1 つのクライアントでエラーが 3 回発生するか、3 つのクライアントでエラーが発生したときに、コントローラが VLAN をダーティ インターフェイスとしてマークします。
消極的な方法:クライアントによるアソシエーションあたり 1 回ずつエラーがカウントされる場合に、3 つ以上のクライアントでエラーが発生したときのみ、コントローラが VLAN をダーティ インターフェイスとしてマークします。