Introdução
Este documento explica como configurar e exibir o tamanho do banco de dados local na controladora Wireless LAN (WLC).
Pré-requisitos
Requisitos
A Cisco recomenda que você tenha conhecimento destes tópicos:
Componentes Utilizados
As informações neste documento são baseadas nestas versões de software e hardware:
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico.
Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a sua rede estiver ativa, certifique-se de que entende o impacto potencial de qualquer comando.
Tamanho do banco de dados no WLC
O banco de dados local no WLC armazena entradas para estes itens:
-
Usuários de gerenciamento local (incluindo lobistas embaixadores)
-
Usuários da rede local (incluindo usuários convidados)
-
Entradas de filtro MAC
-
Entradas da lista de exclusão
-
Entradas da lista de autorização do ponto de acesso
O banco de dados de usuário local está limitado a um máximo de entradas 12000. O intervalo válido é de 512 a 12000 e a configuração padrão é 12000. Juntos, eles não podem exceder o valor máximo configurado.
Configurar
Configurações
O tamanho do banco de dados pode ser configurado usando a CLI da WLC ou a GUI.
Para configurar o banco de dados local usando a CLI, insira este comando:
config database size
Examples:
(Cisco Controller) >config database size ?
<count> Enter the maximum number of entries (512-12000).
Please save the configuration and reset the system ("reset system") for the change to take effect.
Para configurar o banco de dados usando a GUI, navegue para a página Security > Generalno WLC. Você pode configurar o tamanho do banco de dados como mostrado aqui:
Depois de configurar o tamanho do banco de dados usando a CLI ou a GUI do controlador, você precisa reinicializar o controlador para que a configuração entre em vigor.
Verificar
O show data summary lista o número de entradas atuais do banco de dados e o número de entradas do banco de dados após a reinicialização.
Este comando não tem argumentos ou palavras-chave. Este comando não tem padrões. Esse comando foi introduzido na versão 4.1.
Examples:
(Cisco Controller) >show database summary
Maximum Database Entries......................... 12000
Maximum Database Entries On Next Reboot.......... 12000
Database Contents
MAC Filter Entries........................... 1
Exclusion List Entries....................... 0
AP Authorization List Entries................ 1
Management Users............................. 1
Local Network Users.......................... 1
Local Users.............................. 1
Guest Users.............................. 0
Total........................................ 4
Para visualizar o número de filtros MAC configurados, use o comando show macfilter summary.
(Cisco Controller) >show macfilter summary
MAC Filter RADIUS Compatibility mode............. Cisco ACS
MAC Filter Delimiter............................. None
MAC Filter Entries............................... 1
Local Mac Filter Table
MAC Address WLAN Id IP Addr Description
----------------------- -------------- --------------- --------------------------------
f8:0b:cb:e4:7f:40 Any unknown
Para visualizar o número de usuários de rede locais configurados, use o comando show netuser summary.
(Cisco Controller) >show netuser summary
Maximum logins allowed for a given user name..... Unlimited
User Name WLAN Id User Type Lifetime Description
------------------------ -------- --------- ------------------------------ --------------------------------
testuser Any Permanent N/A
Troubleshooting
Quando o tamanho máximo configurado do banco de dados for atingido, você poderá receber qualquer um destes erros ao tentar adicionar usuários ao banco de dados local:
-
Ao tentar adicionar um endereço MAC a uma longa lista de filtros MAC, a mensagem de erro Error in creation MAC filter pode ser vista.
-
Ao adicionar um grande número de usuários ao banco de dados local, pode-se chegar a um ponto em que algumas entradas de usuário são ignoradas silenciosamente.
-
Da mesma forma, um ponto pode ser alcançado ao adicionar SSCs para APs, onde nenhuma outra entrada pode ser adicionada, e as mensagens "Authorization entry does not exist in Controller's AP Authorization List" são vistas.