简介
本文档介绍如何在无线局域网控制器(WLC)上配置和查看本地数据库大小。
先决条件
要求
Cisco 建议您了解以下主题:
使用的组件
本文档中的信息基于以下软件和硬件版本:
本文档中的信息都是基于特定实验室环境中的设备编写的。
本文档中使用的所有设备最初均采用原始(默认)配置。如果您使用的是真实网络,请确保您已经了解所有命令的潜在影响。
WLC上的数据库大小
WLC上的本地数据库存储以下项目的条目:
-
本地管理用户(包括接待大使)
-
本地网络用户(包括访客用户)
-
MAC过滤器条目
-
排除列表条目
-
接入点授权列表条目
本地用户数据库限制为最多12000个条目。有效范围为512至12000,默认设置为12000。它们不能同时超过配置的最大值。
配置
配置
可以使用WLC CLI或GUI配置数据库大小。
要使用CLI配置本地数据库,请输入以下命令:
config database size
示例:
(Cisco Controller) >config database size ?
<count> Enter the maximum number of entries (512-12000).
Please save the configuration and reset the system ("reset system") for the change to take effect.
要使用GUI配置数据库,请导航到WLC上的Security > General页。您可以配置如下所示的数据库大小:
使用控制器CLI或GUI配置数据库大小后,需要重新启动控制器以使配置生效。
验证
此 show data summary 命令列出当前数据库条目数以及重新启动后的数据库条目数。
此指令没有自变量或关键字。此命令没有默认值。此命令在版本4.1中引入。
示例:
(Cisco Controller) >show database summary
Maximum Database Entries......................... 12000
Maximum Database Entries On Next Reboot.......... 12000
Database Contents
MAC Filter Entries........................... 1
Exclusion List Entries....................... 0
AP Authorization List Entries................ 1
Management Users............................. 1
Local Network Users.......................... 1
Local Users.............................. 1
Guest Users.............................. 0
Total........................................ 4
要查看配置的MAC过滤器数量,请使用show macfilter summary命令。
(Cisco Controller) >show macfilter summary
MAC Filter RADIUS Compatibility mode............. Cisco ACS
MAC Filter Delimiter............................. None
MAC Filter Entries............................... 1
Local Mac Filter Table
MAC Address WLAN Id IP Addr Description
----------------------- -------------- --------------- --------------------------------
f8:0b:cb:e4:7f:40 Any unknown
要查看已配置的本地网络用户的数量,请使用show netuser summary命令。
(Cisco Controller) >show netuser summary
Maximum logins allowed for a given user name..... Unlimited
User Name WLAN Id User Type Lifetime Description
------------------------ -------- --------- ------------------------------ --------------------------------
testuser Any Permanent N/A
故障排除
当达到配置的最大数据库大小时,尝试将用户添加到本地数据库时可能会收到以下任何错误:
-
当尝试将MAC地址添加到较长的MAC过滤器列表时,可能会看到错误messageError in creating MAC filter。
-
向本地数据库添加大量用户时,可以到达某个点,在该点中某些用户条目被静默忽略。
-
同样,在为AP添加SSC时可以到达一个点,在该点中不能添加更多条目,并且会看到“Authorization entication does not exist in Controller's AP Authorization List.”消息。