Cisco Catalyst 9100 无线接入点 IOS XE 17.15.1 发布下载,新增功能概览
Cisco Catalyst 9100 Access Points, IOS XE Release 17.15.1
思科 Catalyst 9100 无线接入点 IOS XE 系统软件
请访问原文链接:https://sysin.org/blog/cisco-catalyst-9100/ 查看最新版。原创作品,转载请保留出处。
作者主页:sysin.org
思科 Catalyst 9100 无线接入点
Catalyst 接入点上的思科嵌入式无线控制器简介
Catalyst 接入点上的思科嵌入式无线控制器是 Catalyst 接入点 (AP) 上基于 Cisco IOS XE 的控制器软件的一个版本。在此解决方案中,Catalyst AP 运行 在 Catalyst 接入点软件上 思科嵌入式无线控制器的设备被指定为主 AP。其他 AP(称为从属 AP)与该主 AP 关联。
提供 Catalyst 接入点上的思科嵌入式无线控制器 企业级 WLAN 功能,同时保持操作简单性和经济性。这个解决方案是有针对性的适用于中小型企业 (SMB) 客户或分布式企业,并且可以在单站点部署中运行。
- 这些控制器具有高可用性 (HA) 和无缝软件更新。这使您的服务始终保持运行状态,无论是在计划内和计划外的事件。
- 可以使用移动应用程序、Cisco Catalyst Center、Netconf/Restconf、基于 Web 的 GUI 或 CLI 来管理部署。
Cisco IOS XE 17.15.1 的新增功能
-
软件定义访问 (SDA) 限制更新
17.15.1 版本现已支持 Fabric in a Box (FIAB)。一章 有关更多信息,请参阅软件定义的无线接入。 -
SuiteB-1X 和 SuiteB-192-1X 在 FlexConnect 模式下支持 WPA2 和 WPA3
从 Cisco IOS XE 17.15.1 开始,Cisco WLAN FlexConnect 模式支持企业身份验证密钥管理 (AKM) — SuiteB-192-1X (AKM 12) 和 SuiteB-1X (AKM 11)。此功能支持在 FlexConnect 模式下配置 SuiteB-192-1X 和 SuiteB-1X,还支持 Galois Counter 模式协议 128 (GCMP-128)、GCMP-256 和带有块链消息验证码协议 256 的计数器密码模式 (CCMP-256) FlexConnect 本地身份验证中用于成对传输密钥 (PTK) 和组临时密钥 (GTK) 派生的密码模式和 FlexConnect Central 身份验证模式。 -
接入点的 Wi-Fi 保护访问 (WPA3) 安全增强
以下是 Cisco IOS XE 17.15.1 中针对 AP 开发的安全增强功能:GCMP-256 密码和 SuiteB-192-1X AKM SAE-EXT-KEY 支持 AP 信标保护 每个 WLAN 均支持多种密码 GCMP-256 密码的机会无线加密 (OWE) 支持引入以下命令:安全 WPA Akm Sae 外部密钥安全 WPA Akm FT SAE 外部密钥安全 WPA Akm suiteb-192 安全 WPA Akm Suiteb 安全 WPA WPA2 密码安全 WPA WPA3 信标保护有关详细信息,请参阅 接入点的 Wi-Fi 保护访问 (WPA3) 安全增强功能一章。 -
Cisco Catalyst 9124 室外接入点的 B/C/D 级国家/地区支持
自此版本起,以下国家/地区支持 Cisco Catalyst 9124 室外 AP:波斯尼亚、香港、印度、印度尼西亚、以色列、约旦、科威特、波多黎各、卡塔尔、沙特阿拉伯、新加坡、南非、台湾、土耳其和阿拉伯联合酋长国。一章 有关详细信息,请参阅“国家/地区代码”。 -
SuiteB-1X 和 SuiteB-192-1X 在 FlexConnect 模式下支持 WPA2 和 WPA3
配置 > 标签和配置文件 > WLAN -
接入点的 Wi-Fi 保护访问 (WPA3) 安全增强
配置 > 标签和配置文件 > WLAN
下载地址
Cisco Catalyst 9100 Embedded Wireless Controller IOS XE Release 17.15.1:
C9100 EWC AP bundle image Release 17.15.01: C9800-AP-universalk9.17.15.01.zip