PDF(298.0 KB) عرض باستخدام Adobe Reader على مجموعة متنوعة من الأجهزة
تم التحديث:١٧ أغسطس ٢٠٢٦
معرّف المستند:226259
لغة خالية من التحيز
تسعى مجموعة الوثائق لهذا المنتج جاهدة لاستخدام لغة خالية من التحيز. لأغراض مجموعة الوثائق هذه، يتم تعريف "خالية من التحيز" على أنها لغة لا تعني التمييز على أساس العمر، والإعاقة، والجنس، والهوية العرقية، والهوية الإثنية، والتوجه الجنسي، والحالة الاجتماعية والاقتصادية، والتمييز متعدد الجوانب. قد تكون الاستثناءات موجودة في الوثائق بسبب اللغة التي يتم تشفيرها بشكل ثابت في واجهات المستخدم الخاصة ببرنامج المنتج، أو اللغة المستخدمة بناءً على وثائق RFP، أو اللغة التي يستخدمها منتج الجهة الخارجية المُشار إليه. تعرّف على المزيد حول كيفية استخدام Cisco للغة الشاملة.
حول هذه الترجمة
ترجمت Cisco هذا المستند باستخدام مجموعة من التقنيات الآلية والبشرية لتقديم محتوى دعم للمستخدمين في جميع أنحاء العالم بلغتهم الخاصة. يُرجى ملاحظة أن أفضل ترجمة آلية لن تكون دقيقة كما هو الحال مع الترجمة الاحترافية التي يقدمها مترجم محترف. تخلي Cisco Systems مسئوليتها عن دقة هذه الترجمات وتُوصي بالرجوع دائمًا إلى المستند الإنجليزي الأصلي (الرابط متوفر).
المحتويات
المقدمة
يصف هذا المستند أخطاء البرامج اللاسلكية التي تم الإبلاغ عنها مع إصدارات الأمان المحسنة التي تم نشرها للتحذير الخاص ب Cisco IOS® XE في أغسطس 2026.
في 5 أغسطس/آب 2026، أصدرت Cisco مشورة تقوية الأمان Cisco IOS XE التي تؤثر على أنظمة أساسية متعددة، بما في ذلك على سبيل المثال لا الحصر، وحدات التحكم في الشبكة المحلية اللاسلكية من السلسلة 9800. وكما هو موثق، تعمل هذه المشورة على معالجة العديد من نقاط الضعف المكتشفة داخليا والناتجة عن مراجعة شاملة للأمن الداخلي بواسطة هندسة Cisco IOS XE.
الأنظمة الأساسية اللاسلكية المضمنة في المراجعة
Catalyst Wireless 9800 (C9800-L و C9800-CL و C9800-40 و C9800-80)
الشبكة اللاسلكية المضمنة 9800 على المحول Catalyst Switch (طراز 9800-SW) - تدعم نشر SDA فقط
نقاط وصول Catalyst 11AX 91xx Series المستندة إلى CO (9105/9115/9117/9120/9130/9136/9164/9166)
نقاط الوصول اللاسلكية من السلسلة Cisco Wireless 917x Series (CW9171/CW9172/CW9174/CW9176/CW9178/CW9179)
إصدار برنامج IOS XE من Cisco
الإصدار الأول الذي تم إصلاحه
17.9
17.9.10
17.12
17.12.8
17.15
17.15.6
17.18
17.18.4 و 17.18.4a*
26.1
26.1.2
الجدول 1- إصدارات البرامج المضمنة في المراجعة والإصدارات المطابقة التي تم تصليحها
*ملاحظة: 17. 18. 4a يدعم جميع قوائم التحكم في الشبكة المحلية اللاسلكية (WLC) المستقلة. بالنسبة لوحدة التحكم في الشبكة المحلية اللاسلكية المضمنة على المحولات في عمليات نشر SDA، أستخدم الحزمة اللاسلكية 17.18.4 التي تعمل مع إصدار المحول 17.18.4. لا يوجد إصدار 17.18.4a للمحول أو الحزمة اللاسلكية.
الأخطاء الحرجة
في الإصدارات التي تم تشديدها من حيث الأمان والمشار إليها في الجدول 1، تم تحديد بعض القضايا الحساسة التي يمكن أن تؤثر على إستخدامك لهذه الإصدارات:
العرض: فشل اتصال العميل أو التجوال عند إستخدام ميزات OpenRoaming و WPA3 و WPA3 و 11k و 11v و 11r.
الأنظمة الأساسية المتأثرة: كل وحدة التحكم اللاسلكية Cisco 9800 والحزمة اللاسلكية ل CAT9K.
إصدار البرامج المتأثرة: Cisco IOS XE 26.1.2، Cisco IOS XE 17.18.4a، Cisco IOS XE 17.18.4، Cisco IOS XE 17.15.6، Cisco IOS XE 17.12.8، Cisco IOS XE 17.9.10.
تتوفر APSP تصحيحية لجميع الإصدارات. توصي Cisco بنشر APSP على جميع عمليات النشر التي تقوم بتشغيل إصدار التعزيز.
ملاحظة: تتوفر خدمة APSP هذه بشكل إستثنائي لعملاء ترخيص Essentials أيضا. اتصل ب TAC لنشره في حالة تعذر تنزيله.
العرض: يتم تكوين العملاء اللاسلكيين المتصلين في IP_LEARN عند C9800-L، CW9800-L، C9800-CL على هيئة WLC خارجي.
الأنظمة الأساسية المتأثرة: C9800-L و CW9800-L و C9800-CL (فقط في سيناريو Guest-Anchor حيث تعمل الأنظمة الأساسية المتأثرة كمراكز WLC خارجية).
إصدار البرامج المتأثرة: Cisco IOS XE 26.1.2، Cisco IOS XE 17.18.4a، Cisco IOS XE 17.15.6.
الحل: مكن تشفير ربط البيانات للتنقل في النفق بين المرسى والأجنبي:
wireless mobility group member mac-address ip public-ip group data-link-encryption
ترقية الإرشادات الخاصة بالمشكلات الاستشارية والحاسمة
لمعالجة كل من القضايا الاستشارية والحاسمة التي تم الإبلاغ عنها حول الإصدارات التي تم تصليحها أمنيا، توصي Cisco بما يلي:
تابع العملاء اللاسلكيون الذين يقومون بتشغيل Cisco IOS XE الإصدار 17.12 و 17.15 و 17.18 إلى الخطوات 2 و 3 و 4. عملاء اللاسلكي الذين يقومون بتشغيل Cisco IOS XE الإصدار 17.9 و 26.1، انتظروا ترحيل حزمة APSP إلى cisco.com قبل الترقية. ارجع إلى الجدول 2 للاطلاع على تواريخ إصدار برامج التصحيح.
قبل الترقية، قم بتشغيل خطوات التحقق من الترقية واستردادها الموثقة هنا للتخفيف من التأثير الناجم عن FN74383.
قم بترقية إصدار Cisco IOS XE الذي تم تغليفه للأمان وتصحيح APSP في نفس نافذة الصيانة لتجنب تأثر الخدمة اللاسلكية.
إذا تأثر بمعرف تصحيح الأخطاء من Cisco CSCwv98483، فعليك تطبيق الحل البديل حتى تصبح SMU متوفرة. بمجرد ترحيل وحدة SMU، من المتوقع أن يقوم العملاء بتطبيق تصحيح SMU.
اعتبارات وقت التوقف عن العمل لتخطيط إطار الصيانة لترقية Cisco IOS XE + حزم التصحيح
يمكن لترقية Cisco IOS XE على 9800 WLCs التي تم تكوينها في تكوينات غير متكررة أو عالية التوفر (HA) الاستفادة من آليات مختلفة مثل:
لتخطيط إطار الصيانة الخاص بك لترقية Cisco IOS XE + عمليات تصحيح باستخدام كل آليات ترقية، ضع في الاعتبار وقت التوقف عن العمل والتأثير الموثق في هذا القسم.
ترقية البرامج أثناء الخدمة (ISSU)
يطبق فقط على زوج WLC 9800 الذي يعمل في تكوين محولات HA ذات الحالة (HA SSO) ولا يتم دعمه إلا بين قطارات الإصدار طويلة العمر وإصدارات الصيانة الخاصة بها. (غير مدعومة في إصدارات التصعيد وقطارات الإصدار قصيرة العمر التي لا تشتمل على إصدارات صيانة).
توفر ISSU تجربة ترقية سلسة من خلال دعم 9800 زوج من أجهزة HA SSO مع تشغيل إصدارات برامج مختلفة والاستفادة من ترقية نقاط الوصول (AP) المتدفقة. في حالة زوج HA قابل للتشغيل 9800 هكتار، تتم ترقية عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الاحتياطي، وبعد تسجيل الدخول إلى موقع الخدمة (SSO)، تتم ترقية عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الاحتياطي الجديد. للحصول على تفاصيل عملية ISSU وما يماثل CLIs ولقطات واجهة المستخدم الرسومية، راجع Upgrade 9800 HA SSO باستخدام ISSU.
قم بتشغيل عمليات التحقق من الترقية والاسترداد على نقاط الوصول (APs) قبل بدء تشغيل ISSU.
لا يمكن التنبؤ بسهولة بمدة الترقية مع وجود وحدة دعم البرامج (ISSU). قد تستغرق عملية الترقية عدة "ساعات" للاكتمال، وذلك وفقا لحجم النشر وسرعات الشبكة.
وعلاوة على ذلك، تستفيد ISSU من عملية الترقية المستمرة لنقاط الوصول حيث يتم إعادة تمهيد نقاط الوصول (AP) بشكل متدرج لتقليل وقت التوقف عن العمل إلى الحد الأدنى. ومع ذلك، في هذه الحالة، يعني ذلك أن العملاء المتصلين بنقاط الوصول التي تشغل إصدارا محكما يواصلون إختبار الاتصال ومشاكل التجوال الموثقة في معرفات الأخطاء من Cisco CSCwv93265 وCSCwv98483 إلى أن يتم تصحيح WLC بعد ترقية ISSU.
SMU لمعرف تصحيح الأخطاء من Cisco CSCwv98483 هو تصحيح بارد يتطلب إعادة تحميل WLC.
يمكن تطبيق APSP لمعرف تصحيح الأخطاء من Cisco CSCwv93265 باستخدام ترقية نقطة الوصول المتدفقة أو في لقطة واحدة. إذا كنت تستخدم ترقية نقاط الوصول المتموجة، وفقا لحجم النشر، فقد يستغرق ذلك عدة "ساعات" لترقية جميع نقاط الوصول وتجنب الأخطاء الخطيرة المعروفة بالتأكيد.
إجمالي المدة التي يمكن أن تتأثر فيها الخدمة (إما أن تكون WLC أو APs معطلة أو أن اتصال العميل/التجوال متأثر) = وقت إكمال ISSU + وقت إعادة تحميل WLC بسبب تصحيح SMU البارد + وقت ترقية AP المتدفق ل APSP.
ترقية نقطة الوصول المتدفقة N+1
يعتمد هذا الإجراء على إحتياطي رقم 9800 WLC المسمى باسم N+1 WLC مع إصدار برنامج تمت ترقيته لنقاط الوصول المضيفة بينما يخضع زوج "الإنتاج" 9800 أو 9800 المستقل للترقية. التوصية هي عدم تسجيل نقاط الوصول (AP) إلى عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) هذا N+1 9800 قبل بدء ترقية الدوران N+1.
قم بتشغيل عمليات التحقق من الترقية والاسترداد على نقاط الوصول أثناء تسجيلها في عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الأساسي.
في هذه العملية، من أجل أن تنتقل نقاط الوصول بسلاسة من عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الأساسي إلى عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) طراز N+1، يجب أن يتطابق إصدار البرنامج الذي يعمل على عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) N+1 والذي تم تنزيله مسبقا إلى نقاط الوصول (APs) تماما.
يتم تسهيل التنزيل المسبق إلى نقاط الوصول عن طريق التنزيل، ولكن ليس تنشيط إصدار Cisco IOS XE المحسن على عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الأساسي. بدون تنشيط الصورة، لا يمكن تطبيق تصحيحات البرامج أو تنزيلها مسبقا إلى نقاط الوصول. وهذا بدوره يعني أنه لا يمكن إصلاح عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) طراز N+1 أيضا.
حتى في هذه العملية، مثل ISSU، لا تزال نقاط الوصول التي تم نقلها إلى عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) N+1 معرضة للخطر فيما يتعلق باتصال العميل ومشكلات التجوال الموثقة في معرفات الأخطاء من Cisco CSCwv93265 وCSCwv98483 حتى يتم إصلاح عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) N+1، بعد انتهاء ترقية نقطة الوصول المتدفقة.
SMU لمعرف تصحيح الأخطاء من Cisco CSCwv98483 هو تصحيح بارد يتطلب إعادة تحميل WLC.
يمكن تطبيق APSP لمعرف تصحيح الأخطاء من Cisco CSCwv93265 باستخدام ترقية نقطة الوصول المتدفقة أو في لقطة واحدة. إذا كنت تستخدم ترقية نقاط الوصول المتموجة، وفقا لحجم النشر، فقد يستغرق ذلك عدة "ساعات" لترقية جميع نقاط الوصول وتجنب الأخطاء الخطيرة المعروفة بالتأكيد.
إجمالي المدة التي يمكن أن تتأثر فيها الخدمة (إما أن تكون وحدات التحكم في الشبكة المحلية اللاسلكية (WLC) أو نقاط الوصول معطلة أو أن اتصال/تجوال العميل متأثر) = الوقت المستغرق لجميع نقاط الوصول (APs) لإعادة التحميل إلى N+1 WLC + الوقت لإعادة تحميل وحدة التحكم في الشبكة المحلية اللاسلكية (WLC) بسبب تصحيح SMU البارد + الوقت لترقية تدفق نقطة الوصول إلى APSP.
للحصول على إطار الصيانة الخاص بك، ضع في الاعتبار أيضا الوقت المستغرق لترقية عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) N+1 إلى إصدارات Cisco IOS XE التي تم تقسيمها ولنقاط الوصول (APs) للتنزيل المسبق لإصدار Cisco IOS XE المحسن من عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الأساسي، رغم أن أيا من هذا لا يؤثر على الخدمة.
ترقية نقطة الوصول العادية N+1 - مستحسن
يعتمد هذا الإجراء على إستدعاء إحتياطي رقم 9800 WLC ك N+1 WLC مع إصدار برنامج محسن لاستضافة APs بينما يخضع زوج "الإنتاج" رقم 9800 أو 9800 المستقل للترقية.
التوصية هي عدم تسجيل نقاط الوصول (AP) لهذا الاحتياطي 9800 WLC قبل بدء ترقية الدوران N+1.
يمكن ترقية عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الاحتياطي N+1 إلى برنامج Cisco IOS XE المحسن الذي تم تنشيطه والالتزام به وتصحيحه باستخدام APSP و SMU، في لقطة واحدة. مع عدم تسجيل نقاط الوصول، يكون هذا التأثير غير متعلق بالخدمة ولكن يجب عليك مراعاة الوقت المستغرق لإعادة تحميل عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) المتعدد عند جدولة نافذة الصيانة الخاصة بك.
في واجهة المستخدم الرسومية (GUI) الأساسية WLC حيث يتم تسجيل نقاط الوصول، انتقل إلى التكوين > العلامات وتوصيفات: إعداد نقطة الوصول > القاعدة الأساسية.
قم بتعريف عنوان IP الخاص بواجهة إدارة الشبكة المحلية اللاسلكية (WLC) n+1 كعنوان أساسي.
تحديد اسم WLC الأساسي الحالي و WMI IP تحت الثانوي.
أستخدم عوامل تصفية regex لترحيل نقاط الوصول (APs) من عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الأساسي إلى عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) N+1.
وبمجرد تسجيلها في عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) طراز N+1، تقوم نقاط الوصول (APs) بالفعل بتشغيل إصدار محكم من الأمان مع تصحيحات لإصلاح الأخطاء الهامة.
إجمالي المدة التي يمكن أن تتأثر فيها الخدمة (إما WLC أو APs معطلة أو أن اتصال العميل/التجوال متأثر) = الوقت المستغرق لنقاط الوصول للترحيل من عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الأساسي إلى عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) N+1 الذي تمليه سرعة الشبكة بين نقطة الوصول (AP) وقوائم التحكم في الشبكة المحلية اللاسلكية (WLC).
الترقية دفعة واحدة - يوصى بها، في حالة عدم وجود عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) N+1
في هذا الإجراء، تتم ترقية عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الأساسي (مع التنشيط والالتزام) لإصدار Cisco IOS XE الذي تم تطويره للأمان في خطوة واحدة.
كجزء من تنشيط الصورة، تتم إعادة تحميل عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الأساسي وإعادة تسجيل جميع نقاط الوصول (APs) مع ترقية عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الأساسي واستلام إصدار Cisco IOS XE الذي تم تكوينه للأمان.
إلى أن يتم تطبيق APSP، تكون نقاط الوصول في خطر لاتصال العميل ومسائل التجوال الموثقة في معرفات الأخطاء من Cisco CSCwv93265 وCSCwv98483.
إجمالي المدة التي يمكن أن تتأثر فيها الخدمة (إما WLC أو APs معطلة أو أن اتصال العميل/التجوال متأثر) = الوقت المستغرق لإعادة تحميل عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الأساسي + الوقت المستغرق لجميع نقاط الوصول لتنزيل إصدار Cisco IOS XE المحسن من عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الأساسي عبر CAPWAP والتسجيل مرة أخرى إلى عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الأساسي. (ضعف هذا الوقت إذا تم تطبيق حزمة SMU) + الوقت المستغرق لجميع نقاط الوصول لتنزيل حزمة APSP من عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الأساسي والتسجيل مرة أخرى إلى عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الأساسي.
الأسئلة المتكررة
Q1. هل تتأثر نقاط الوصول (APs) باستشارة الأمان هذه؟
تم تضمين نقاط الوصول المستندة إلى COs في مراجعة الأمان ودمج الإصلاحات المقابلة في إصدارات Cisco IOS XE التي تم تطبيقها بشدة.
Q2. ما هي المخاطر التي تتعرض لها مجموعات WLCs التي تعمل بنظام التشغيل AireOS؟
لم يتم تضمين وحدات التحكم في الشبكة المحلية اللاسلكية (WLCs) من AireOS في المراجعة الأمنية نظرا لوصولها إلى اليوم الأخير من الدعم (LDoS).
الربع الثالث: هل هناك إصدار يتضمن جميع الإصلاحات بحيث يمكن إتخاذ إجراء ترقية واحد؟
تضع Cisco هذا في الاعتبار وقد تقوم بنشر مزيد من المعلومات إذا أصبحت متوفرة.
يتوفر إصدار خاص للتصعيد يتضمن APSP عند طلب TAC. لا يسمح هذا الإصدار الخاص بالتصعيد بتثبيت المزيد من وحدات SMU أو APSPs عليه، كما أنه يحتوي فقط على الإصلاح من APSP1.
محفوظات المراجعة
المراجعة
تاريخ النشر
التعليقات
3.0
17-Aug-2026
تمت إضافة ملاحظة حول عملاء ترخيص Cisco Essentials بالإضافة إلى إرتباط 26.1 APSP