09-WLAN高级功能命令
本章节下载: 09-WLAN高级功能命令 (623.56 KB)
1.1.1 wlan capture packet-limit
1.1.4 wlan capture start client
2.1.2 data-tunnel encryption enable
2.1.5 dot1x supplicant eap-method
2.1.7 dot1x supplicant password
2.1.8 dot1x supplicant username
2.1.14 provision auto-recovery enable
2.1.15 reset wlan ap provision
2.1.17 tunnel encryption ipsec pre-shared-key
2.1.22 wlan ap-provision dns domain
2.1.23 wlan ap-provision dns server
3.1.1 display wlan statistics client vlan-pool
4.1.1 wlan rfid-tracking antenna-change-report min-interval value
4.1.2 wlan rfid-tracking cupid ap-report enable
4.1.3 wlan rfid-tracking cupid ap-report interval
4.1.4 wlan rfid-tracking cupid unassociated-measurement enable
4.1.5 wlan rfid-tracking cupid unassociated-measurement rssi-threshold
4.1.6 wlan rfid-tracking dilution
4.1.7 rfid-tracking engine-address
4.1.8 wlan rfid-tracking engine-detection
4.1.9 wlan rfid-tracking engine-type
4.1.10 wlan rfid-tracking fingerprint cupid-report enable
4.1.11 wlan rfid-tracking ignore
4.1.12 wlan rfid-tracking raw-frame-report enable
4.1.13 wlan rfid-tracking ignore radio-mode
4.1.15 rrm-report send-inhibitory enable
4.1.16 wlan rfid-tracking client-rate-limit
4.1.17 wlan rfid-tracking rate-limit
4.1.18 wlan rfid-tracking rssi-threshold
4.1.19 wlan rfid-tracking tag-multicast-address
4.1.20 display wlan rfid-tracking radio
4.1.21 wlan rfid-tracking enable
4.1.22 wlan rfid-tracking vendor-port
4.1.24 wlan rfid-tracking omnitrail
5.1.1 display wlan multicast optimization
5.1.2 multicast optimization enable
5.1.3 wlan multicast optimization threshold
5.1.4 wlan multicast optimization threshold-action
5.1.5 wlan multicast optimization aging-time
6.1.1 dot11a calibrate-channel sensitivity
6.1.2 dot11a calibrate-channel track spectrum-analysis
6.1.3 dot11a spectrum-analysis device
6.1.4 dot11a spectrum-analysis enable
6.1.5 dot11a spectrum-analysis trap device
6.1.6 dot11a spectrum-analysis trap device enable
6.1.7 dot11a spectrum-analysis trap channel-quality enable
6.1.8 dot11a spectrum-analysis trap channel-quality threshold
6.1.9 dot11bg calibrate-channel sensitivity
6.1.10 dot11bg calibrate-channel track spectrum-analysis
6.1.11 dot11bg spectrum-analysis enable
6.1.12 dot11bg spectrum-analysis device
6.1.13 dot11bg spectrum-analysis trap device
6.1.14 dot11bg spectrum-analysis trap channel-quality enable
6.1.15 dot11bg spectrum-analysis trap channel-quality threshold
6.1.16 dot11bg spectrum-analysis trap device enable
6.1.17 display wlan spectrum-analysis device
6.1.18 display wlan spectrum-analysis channel-quality
6.1.19 spectrum-analysis enable
7.1.3 wlan bas-ac retry-interval
7.1.4 wlan bas-ac synchronize-configuration
8.1.2 display wlan guest-tunnel
8.1.6 wlan guest-tunnel aggregation-ac
8.1.7 wlan guest-tunnel edge-ac
9.1.3 display wlan bonjour-policy
9.1.4 display wlan bonjour-service
9.1.7 wlan bonjour-gateway enable
9.1.8 wlan bonjour-gateway multicast
9.1.9 wlan bonjour-gateway query enable
9.1.10 wlan bonjour-gateway query interval
9.1.11 wlan bonjour-policy(System view)
9.1.12 wlan bonjour-policy(User Profile view)
wlan capture packet-limit packet-limit
undo wlan capture packet-limit
2:系统级
packet-limit packet-limit:捕获报文的上限数量,取值范围为1~10000。
wlan capture packet-limit命令用来配置AP捕获报文的上限数量。undo wlan capture packet-limit命令用来恢复缺省情况。
缺省情况下,AP捕获报文的上限数量为10000。
# 配置捕获报文上限数量为5000。
[Sysname] wlan capture packet-limit 5000
wlan capture file-name file-name
2:系统级
file-name file-name:记录文件名(不包含扩展名),为1~31个字符的字符串。
wlan capture file-name命令用来配置AP捕获报文的记录文件名。undo wlan capture file-name命令用来恢复缺省的记录文件名。
缺省情况下,AP捕获报文的记录文件名为“CaptureRecord”。
· 记录文件名的文件类型为“.dmp”,不可以配置。
# 配置AP捕获报文的记录文件名为“CaptureRecord_001”。
[Sysname] wlan capture file-name CaptureRecord_001
wlan capture start ap ap-name radio radio-number
2:系统级
ap ap-name:AP的名称,1~32个字符的字符串,不区分大小写。
radio radio-number:射频编号。
wlan capture start命令用来开启基于射频的无线捕获功能。
· 以自动发现方式关联的AP不支持无线捕获功能。
· 在启动捕获操作前,AP必须为普通模式并处于Run状态。并且,只有手工配置工作信道的射频才允许启动捕获。
· 在捕获过程中,若处于捕获状态的射频被关闭,则捕获操作会自动停止,并在设备的默认存储中以配置的报文记录文件名保存记录文件。设备的默认存储与设备的型号有关,请以设备的实际情况为准。
· 在捕获过程中,不允许通过命令work-mode monitor或device-detection enable修改AP的工作模式。
# 开启基于射频的无线捕获功能。
[Sysname] wlan capture start ap ap1 radio 1
wlan capture start client acl acl-number
2:系统级
acl acl-number:表示二层ACL的编号,二层ACL用于匹配客户端的源MAC地址,取值范围为4000~4999。
wlan capture start client acl命令用来开启基于客户端的无线捕获功能。
如果二层ACL中没有配置任何规则,在这种情况下,表示没有匹配到任何客户端源MAC地址,即不会捕获报文。
# 开启基于客户端的无线捕获功能,捕获源MAC地址为0011-0011-0011的客户端的报文。
[Sysname] acl number 4400
[Sysname-acl-ethernetframe-4400] rule permit source-mac 0011-0011-0011 FFFF-FFFF-FFFF
[Sysname-acl-ethernetframe-4400] quit
[Sysname] wlan capture start client acl 4400
2:系统级
wlan capture stop命令用来关闭无线捕获功能,同时将当前已捕获到的报文记录在指定文件名的捕获文件中。
# 关闭无线捕获功能。
[Sysname] wlan capture stop
display wlan capture [ | { begin | exclude | include } regular-expression ]
1:监控级
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
display wlan capture命令用来显示捕获信息。显示信息的具体内容和无线捕获方式有关。
# 显示基于射频的无线捕获信息。
<Sysname> display wlan capture
WLAN Capture
--------------------------------------------------------------------------------
Capture Type : Radio
AP Name : ap1
Radio : 1
Radio Mode : 802.11n(2.4GHz)
Channel : 1
Capture Limit : 10000
File Name : CaptureRecord.dmp
Status : Capturing
--------------------------------------------------------------------------------
# 显示基于客户端的无线捕获信息。
<Sysname> display wlan capture
WLAN Capture
--------------------------------------------------------------------------------
Capture Type : Client
Capture ACL : 4000
Capture Limit : 10000
File Name : CaptureRecord.dmp
Status : Capturing
--------------------------------------------------------------------------------
表1-1 display wlan capture命令显示信息描述
· Client:基于客户端的无线捕获 · Radio:基于射频的无线捕获 |
|
AP名称 |
|
用于匹配客户端MAC地址的二层ACL |
|
· Capturing:正在捕获报文 · Writing capture file :正在生成记录文件 |
ac { host-name host-name | ip ip-address | ipv6 ipv6-address }
undo ac { host-name | ip { ip-address | all } | ipv6 { ipv6-address | all } }
AP配置视图
2:系统级
host-name host-name:AC的主机名,为1~255个字符的字符串,不区分大小写,字符串中可以包含字母、数字、“-”、“_”或“.”,且必须至少包含一个字母。
ip ip-address:AC的IPv4地址。
ipv6 ipv6-address:AC的IPv6地址。
all:删除AC的所有IPv4/IPv6地址。
ac命令用来配置AC的IP地址或主机名,使指定AP能够静态发现AC。undo ac命令用来删除已有配置。
缺省情况下,没有配置AC的IP地址和主机名。
最多可配置3个AC的IP地址、3个AC的IPv6地址以及1个AC的主机名。
需要注意的是:
· AC的IPv6地址不能配置为链路本地地址。
· wlan ap-provision ac命令对所有AP生效,AP配置视图下的ac命令只对指定的AP生效,如果都进行了配置,则优先采用AP配置视图下的配置。
相关配置可参考命令wlan ap-provision ac。
# 配置AC的IPv4地址为192.168.100.11,使AP 1能够静态发现AC。
[Sysname] wlan ap ap1 model WA3628i-AGN
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] ac ip 192.168.100.11
undo data-tunnel encryption enable
AP配置视图
2:系统级
data-tunnel encryption enable命令用来配置AP使用IPsec密钥加密数据隧道。undo data-tunnel encryption enable命令用来取消AP加密数据隧道。
缺省情况下,AP不对数据隧道进行加密。
相关配置可参考命令tunnel encryption ipsec pre-shared-key。
# 配置AP使用IPsec密钥加密数据隧道。
[Sysname] wlan ap ap1 model WA2620-AGN
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] tunnel encryption ipsec pre-shared-key simple 12345
[Sysname-wlan-ap-ap1-prvs] data-tunnel encryption enable
AP配置视图
2:系统级
domain-name:AP使用的域名服务器的域名后缀,由“.”分隔的字符串组成,包括“.”在内的总长度不超过238个字符。不区分大小写,字符串中可以包含字母、数字、“-”及“_”。
dns domain命令用来配置AP使用的域名服务器的域名后缀。undo dns domain命令用来删除AP使用的域名服务器的域名后缀。
缺省情况下,没有配置AP使用的域名服务器的域名后缀。
最多可配置1个AP使用的域名服务器的域名后缀。
wlan ap-provision dns domain命令对所有AP生效,AP配置视图下的dns domain命令只对指定的AP生效,如果都进行了配置,则优先采用AP配置视图下的配置。
相关配置可参考命令wlan ap-provision dns domain。
# 配置AP1使用的域名服务器的域名后缀为com。
[Sysname] wlan ap ap1 model WA3628i-AGN
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] dns domain com
dns server { ip ip-address | ipv6 ipv6-address }
undo dns server { ip | ipv6 }
AP配置视图
2:系统级
ip ip-address:AP使用的域名服务器的IPv4地址。
ipv6 ipv6-address:AP使用的域名服务器的IPv6地址。
dns server命令用来配置AP使用的域名服务器的IP地址。undo dns server命令用来删除AP使用的域名服务器的IP地址。
缺省情况下,没有配置AP使用的域名服务器的IP地址。
最多可分别配置1个IPv4地址的域名服务器和IPv6地址的域名服务器。
wlan ap-provision dns server命令对所有AP生效,AP配置视图下的dns server命令只对指定的AP生效,如果都进行了配置,则优先采用AP配置视图下的配置。
相关配置可参考命令wlan ap-provision dns server。
# 配置AP使用的域名服务器的IPv4地址为192.168.100.123。
[Sysname] wlan ap ap1 model WA3628i-AGN
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] dns server ip 192.168.100.123
【命令】
dot1x supplicant eap-method { md5 | peap-gtc | peap-mschapv2 | ttls-gtc | ttls-mschapv2 }
undo dot1x supplicant eap-method
【视图】
AP模板视图
【缺省级别】
2:系统级
【参数】
md5:认证方法为MD5。
peap-gtc:认证方法为PEAP-GTC。
peap-mschapv2:认证方法为PEAP-MSCHAPV2。
ttls-gtc:认证方法为TTLS-GTC。
ttls-mschapv2:认证方法为TTLS-MSCHAPV2。
【描述】
dot1x supplicant eap-method命令用来配置AP作为802.1X客户端时采用的认证方法。undo dot1x supplicant eap-method命令用来删除AP作为802.1X客户端时配置的认证方法。
缺省情况下,没有配置AP作为802.1X客户端的认证方法。
开启AP以太网接口下802.1X客户端功能后,默认采用MD5方式进行认证。
【举例】
# 配置AP作为802.1X客户端的认证方法为md5.。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA3628i-AGN
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] dot1x supplicant eap-method md5
【命令】
dot1x supplicant enable
undo dot1x supplicant enable
【视图】
AP模板视图
【缺省级别】
2:系统级
【参数】
无
【描述】
dot1x supplicant enable命令用来开启AP以太网接口下802.1X客户端功能。undo dot1x supplicant enable命令用来关闭AP以太网接口下802.1X客户端功能。
缺省情况下,没有开启AP以太网接口下的802.1X客户端功能。
【举例】
# 开启AP以太网接口下802.1X客户端功能。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA3628i-AGN
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] dot1x supplicant enable
【命令】
dot1x supplicant password { cipher | simple } password
undo dot1x supplicant password
【视图】
AP模板视图
【缺省级别】
2:系统级
【参数】
cipher:表示以密文方式设置用户密码。
simple:表示以明文方式设置用户密码。
password:设置的明文密码或密文密码,区分大小写。明文密码为1~127个字符的字符串;密文密码为1~201个字符的字符串。
【描述】
dot1x supplicant password命令用来配置AP作为802.1X客户端的认证密码。undo dot1x supplicant password命令用来删除AP作为802.1X客户端时配置的认证密码。
缺省情况下,没有配置AP作为802.1X客户端的认证密码。
【举例】
# 配置AP作为802.1X客户端的认证密码为123456.。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA3628i-AGN
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] dot1x supplicant password simple 123456
【命令】
dot1x supplicant username username
undo dot1x supplicant username
【视图】
AP模板视图
【缺省级别】
2:系统级
【参数】
username:进行802.1X客户端认证的认证用户名;为1~253个字符的字符串,区分大小写。
【描述】
dot1x supplicant username命令用来配置AP作为802.1X客户端的认证用户名。undo dot1x supplicant username命令用来删除AP作为802.1X客户端时配置的认证用户名。
缺省情况下,没有配置AP作为802.1X客户端的认证用户名。
【举例】
# 配置AP作为802.1X客户端的认证用户名为aaa。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA3628i-AGN
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] dot1x supplicant username aaa
gateway { ip ip- address | ipv6 ipv6-address }
undo gateway { ip | ipv6 | all }
AP配置视图
2:系统级
ip ip- address:AP网关的IPv4地址。
ipv6 ipv6-address:AP网关的IPv6地址。
all:删除AP网关的所有地址。
gateway命令用来配置AP的网关地址。undo gateway命令用来删除AP的网关地址。
缺省情况下,没有配置AP的网关地址。
最多可同时配置1个IPv4地址的AP网关和1个IPv6地址的AP网关。
# 配置AP 1的网关地址为192.168.100.1。
[Sysname] wlan ap ap1 model WA3628i-AGN
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] gateway ip 192.168.100.1
【命令】
initial-country-code code
undo initial-country-code
【视图】
AP配置视图
【缺省级别】
2:系统级
【参数】
code:AP的初始国家码。
【描述】
initial-country-code命令用来配置AP尝试建立Mesh链路时所使用的初始国家码。undo initial-country-code命令用来恢复缺省情况。
缺省情况下,没有配置AP尝试建立Mesh链路时所使用的初始国家码。
需要注意的是:
· 如果配置了初始国家码,AP使用配置的初始国家码进行Mesh链路扫描;否则,使用缺省定制的国家码CN进行Mesh链路扫描。
· AP与AC建立连接后,AP使用AC下发的国家码。
【举例】
# 配置AP尝试建立Mesh链路时所使用的初始国家码为AU。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA2620-AGN
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] initial-country-code AU
ip address ip-address { mask | mask-length }
AP配置视图
2:系统级
ip-address:AP的管理VLAN接口的IP地址,为点分十进制格式。
mask:子网掩码,为点分十进制格式。
mask-length:子网掩码长度,即掩码中连续“1”的个数,取值范围为0~32。
ip address命令用来配置AP的管理VLAN接口的IP地址。undo ip address命令用来删除AP的管理VLAN接口的IP地址。
缺省情况下,没有配置AP的管理VLAN接口的IP地址。
# 配置AP 1的管理VLAN接口的IP地址为192.168.100.100/24。
[Sysname] wlan ap ap1 model WA3628i-AGN
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] ip address 192.168.100.100 24
ipv6 address { ipv6-address prefix-length | ipv6-address/prefix-length }
AP配置视图
2:系统级
ipv6-address:IPv6地址。
prefix-length:前缀长度,取值范围为1~128。
ipv6 address命令用来配置AP的管理VLAN接口的IPv6地址。undo ipv6 address命令用来删除AP的管理VLAN接口的IPv6地址。
缺省情况下,没有配置AP的管理VLAN接口的IPv6地址。
# 配置AP 1的管理VLAN接口的IPv6地址为2001::1/64。
[Sysname] wlan ap ap1 model WA3628i-AGN
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] ipv6 address 2001::1/64
AP模板视图
2:系统级
provision命令用来创建并进入AP配置视图。undo provision命令用来删除AP配置视图及视图下的所有配置。
缺省情况下,没有创建AP配置视图。
· 以自动发现方式关联的AP,不能进行AP预配置信息的配置。
· 创建AP配置视图后,设备会自动配置vlan untagged 1命令。
# 进入AP 1的AP配置视图。
[Sysname] wlan ap ap1 model WA3628i-AGN
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs]
【命令】
provision auto-recovery enable
undo provision auto-recovery enable
【视图】
AP模板视图/AP组视图
【缺省级别】
2:系统级
【参数】
无
【描述】
provision auto-recovery enable命令用来开启自动恢复空配置启动功能。undo provision auto-recovery enable命令用来关闭自动恢复空配置启动功能。在配置了AP预配置功能后,AP在重启时会加载预配置信息启动,如果AP使用该预配置信息启动后无法建立LWAPP隧道,一段时间后AP会自动重启,当自动恢复空配置启动功能处于开启状态时,AP使用空配置启动,当自动恢复空配置启动功能处于关闭状态时,AP继续使用预配置启动。
缺省情况下,自动恢复空配置启动功能处于开启状态。
【举例】
# 配置ap3关闭自动恢复空配置启动功能。
<Sysname> system-view
[Sysname] wlan ap ap3 model WA3628i-AGN
[Sysname-wlan-ap-ap3] undo provision auto-recovery enable
# 配置AP组名为office的所有成员AP关闭自动恢复空配置启动功能。
<Sysname> system-view
[Sysname] wlan ap-group office
[Sysname-ap-group-office] undo provision auto-recovery enable
reset wlan ap provision { all | name ap-name }
2:系统级
all:所有AP。
name ap-name:指定AP的名称,为1~32个字符的字符串,可以包含字母、数字及下划线、“[”、“]”、“/”和连接符“-”,不区分大小写,可以包含空格。
reset wlan ap provision命令用来删除指定AP或所有AP上的私有配置文件。
该命令仅对当前处于Run状态的AP生效。
# AP 1和AC已经建立连接(处于Run状态)。删除AP 1上的私有配置文件。
<Sysname> reset wlan ap provision name ap1
save wlan ap provision { all | name ap-name }
2:系统级
all:所有AP。
name ap-name:指定AP的名称,为1~32个字符的字符串,可以包含字母、数字、下划线、“[”、“]”、“/”和连接符“-”,不区分大小写,可以包含空格。
save wlan ap provision命令用来将AP预配置信息保存到指定AP的私有配置文件中。
· 该命令仅对当前处于Run状态的AP生效。也就是说,对于执行save wlan ap-provision操作后才与AC建立隧道连接的AP,本次的save wlan ap-provision操作不能将预配置信息下发到这些AP。
· 在AC上执行save wlan ap-provision操作后,AC下发的配置信息只能在手动重启AP后生效。
· AP重启后,会依次执行配置文件、私有配置文件和map-configuration命令指定的配置文件,三种配置文件可能覆盖或冲突。因此,请用户保证私有配置文件和map-configuration命令指定配置文件的正确性。
在AC上执行save wlan ap provision命令后,配置信息将会保存到指定AP的私有配置文件。私有配置文件生效后,AP就只能通过指定的管理AC(即使用ac或wlan ap-provision ac命令指定的AC)修改配置。因此一旦存在配置错误,会导致AP无法被指定的AC管理,此时,用户只能通过登录AP修改配置。
相关配置可参考命令map-configuration、reset wlan ap provision和reset wlan ap。
# AP 1和AC已经建立连接(处于Run状态),将AP预配置信息保存到AP 1的私有配置文件中。
<Sysname> save wlan ap provision name ap1
tunnel encryption ipsec pre-shared-key { cipher | simple } key
undo tunnel encryption ipsec pre-shared-key
AP配置视图
2:系统级
cipher:以密文方式设置密钥。
simple:以明文方式设置密钥。
key:设置明文密钥或密文密钥,区分大小写。明文密钥的长度范围是1~128;密文密钥的长度范围是1~201。
tunnel encryption ipsec pre-shared-key命令用来配置AP使用IPsec密钥加密控制隧道。undo tunnel encryption ipsec pre-shared-key命令用来取消AP加密控制隧道。
缺省情况下,AP不对控制隧道进行加密。
使用该命令配置IPsec密钥后,缺省只能使AP加密控制隧道,如果还需要加密数据隧道,请使用data-tunnel encryption enable命令开启AP加密数据隧道功能。配置undo tunnel encryption ipsec pre-shared-key命令后,AP会同时取消数据隧道和控制隧道加密功能。
相关配置可参考命令data-tunnel encryption enable。
# 以明文方式配置AP使用IPsec加密控制隧道的密钥为12345。
[Sysname] wlan ap ap1 model WA2620-AGN
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] tunnel encryption ipsec pre-shared-key simple 12345
AP配置视图
2:系统级
vlan-id:指定AP上以太网接口的缺省VLAN ID,取值范围为1~4094。
vlan pvid命令用来配置AP上以太网接口的缺省VLAN ID。undo vlan pvid命令用来恢复缺省情况。
缺省情况下,AP上以太网接口的缺省VLAN ID为1。
# 配置AP1上以太网接口的缺省VLAN ID为5。
[Sysname] wlan ap ap1 model WA3628i-AGN
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] vlan pvid 5
vlan tagged vlan-id-list
undo vlan tagged vlan-id-list
AP配置视图
2:系统级
vlan-id-list:在AP以太网接口上标记需要携带Tag的VLAN列表,表示方式为vlan-id-list = { vlan-id1 [ to vlan-id2 ] }& <1-10>,vlan-id取值范围为1~4094,&<1-10>表示前面的参数最多可以重复输入10次。
vlan tagged命令用来在AP以太网接口上配置需要携带Tag的VLAN列表。undo vlan tagged命令用来删除已有配置。
缺省情况下,在AP以太网接口上不存在Tagged的VLAN。
# 在AP1的以太网接口上将VLAN 6标记为Tagged。
[Sysname] wlan ap ap1 model WA3628i-AGN
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] vlan tagged 6
vlan untagged vlan-id-list
undo vlan untagged vlan-id-list
AP配置视图
2:系统级
vlan-id-list:在AP以太网接口上标记不需要携带Tag的VLAN列表,表示方式为vlan-id-list = { vlan-id1 [ to vlan-id2 ] }& <1-10>,vlan-id取值范围为1~4094,&<1-10>表示前面的参数最多可以重复输入10次。
vlan untagged命令用来在AP以太网接口上配置不需要携带Tag的VLAN列表。undo vlan untagged命令用来删除已有配置。
缺省情况下,在AP以太网接口上的Untagged VLAN为1。
# 在AP1的以太网接口上将VLAN 7标记为Untagged。
[Sysname] wlan ap ap1 model WA3628i-AGN
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] vlan untagged 7
wlan ap-provision ac { host-name host-name | ip ip-address | ipv6 ipv6-address }
undo wlan ap-provision ac { host-name | ip { ip-address | all } | ipv6 { ipv6-address | all } }
2:系统级
host-name host-name:AC的全局主机名,为1~255个字符的字符串,不区分大小写,字符串中可以包含字母、数字、“-”、“_”或“.”,且必须至少包含一个字母。
ip ip-address:AC的全局IPv4地址。
ipv6 ipv6-address:AC的全局IPv6地址。
all:删除AC的IPv4/IPv6地址。
wlan ap-provision ac命令用来配置AC的全局IP地址,使所有AP能够静态发现指定的AC。undo wlan ap-provision ac命令用来恢复缺省情况。
缺省情况下,没有配置AC的全局IP地址。
wlan ap-provision ac命令对所有AP生效,AP配置视图下的ac命令只对指定的AP生效,如果都进行了配置,则优先采用AP配置视图下的配置。
最多可配置3个AC的IP地址、3个AC的IPv6地址以及1个AC的主机名。
# 配置AC的全局IPv4地址为192.168.100.11,使所有AP能够静态发现指定的AC。
[Sysname] wlan ap-provision ac ip 192.168.100.11
wlan ap-provision dns domain domain-name
undo wlan ap-provision dns domain
2:系统级
domain-name:全局域名后缀,由“.”分隔的字符串组成,包括“.”在内的总长度不超过238个字符。不区分大小写,字符串中可以包含字母、数字、“-”及“_”。
wlan ap-provision dns domain命令用来配置AP使用的域名服务器的全局域名后缀。undo wlan ap-provision dns domain命令用来删除AP使用的域名服务器的全局域名后缀。
缺省情况下,没有配置AP使用的域名服务器的全局域名后缀。
最多可配置1个全局域名后缀。
wlan ap-provision dns domain命令对所有AP生效,AP配置视图下的dns domain命令只对指定的AP生效,如果都进行了配置,则优先采用AP配置视图下的配置。
# 配置AP使用的域名服务器的全局域名后缀为com。
[Sysname] wlan ap-provision dns domain com
wlan ap-provision dns server { ip ip-address | ipv6 ipv6-address }
undo wlan ap-provision dns server { ip | ipv6 }
2:系统级
ip ip-address:AP使用的域名服务器的全局IPv4地址。
ipv6 ipv6-address:AP使用的域名服务器的全局IPv6地址。
wlan ap-provision dns server命令用来配置AP使用的域名服务器的全局IP地址。undo wlan ap-provision dns server命令用来删除AP使用的域名服务器的全局IP地址。
缺省情况下,没有配置AP使用的域名服务器的全局IP地址。
最多可分别配置1个全局IPv4地址的域名服务器和全局IPv6地址的域名服务器。
wlan ap-provision dns server命令对所有AP生效,AP配置视图下的dns server命令只对指定的AP生效,如果都进行了配置,则优先采用AP配置视图下的配置。
# 配置AP使用的域名服务器的全局IPv4地址为192.168.100.124。
[Sysname] wlan ap-provision dns server ip 192.168.100.124
display wlan statistics client vlan-pool vlan-pool-name
1:监控级
vlan-pool-name:VLAN池名称,为1~16个字符的字符串,不区分大小写。
display wlan statistics client vlan-pool命令用来显示指定VLAN池的统计信息。
# 显示VLAN池的统计信息。
<Sysname> display wlan statistic client vlan-pool office
VLAN Pool Information
VLAN Pool Name : office
VLAN List : 1 to 6, 10, 12
VLANs in Use : 1 to 5, 10, 12
Total Clients : 59
--------------------------------------------------------------------------------
VLAN ID Number of Clients
--------------------------------------------------------------------------------
1 10
2 6
3 10
4 9
5 9
10 7
12 8
--------------------------------------------------------------------------------
表3-1 display wlan statistics client vlan-pool命令显示信息描述
VLAN池名 |
|
VLAN池中的VLAN ID |
|
VLAN池中正在被客户端使用的VLAN ID 客户端通过VLAN池分配的VLAN ID上线后,如果在VLAN池中删除该VLAN ID,该VLAN ID仍然会显示在此项中 |
|
通过VLAN池获取到VLAN ID的在线客户端总数 |
|
VLAN池中已分配的VLAN ID |
|
VLAN ID对应的在线客户端数 该字段只统计通过VLAN池获取到VLAN ID的在线客户端总数,不会统计通过认证服务器授权等其它方式获取到VLAN ID的在线客户端。 |
undo vlan-id { vlan-list | all }
VLAN池视图
2:系统级
vlan-list:VLAN列表, 表示方式为vlan-id-list = { vlan-id1 [ to vlan-id2 ] },vlan-id的取值范围为1~4094。
all:VLAN池中的所有VLAN列表。
vlan-id命令用来配置VLAN池中的VLAN列表。undo vlan-id命令用来删除已配置的VLAN列表。
缺省情况下,VLAN池中没有VLAN列表。
在VLAN池绑定到服务模板上,且服务模板处于开启状态的情况下,用户也可以修改VLAN池中的VLAN列表。删除VLAN列表中的某个VLAN对已通过该VLAN上线的客户端没有影响。
# 配置VLAN池中的VLAN列表。
[Sysname] wlan vlan-pool office
[Sysname-wlan-vp-office] vlan-id 3 5 to 8
【命令】
work-mode static
undo work-mode static
【视图】
VLAN池视图
【缺省级别】
2:系统级
【参数】
无
【描述】
work-mode static命令用来开启VLAN池静态分配功能。undo work-mode static命令用来恢复缺省情况。
缺省情况下,VLAN池静态分配功能处于关闭状态。
【使用指导】
开启VLAN池静态分配功能后,VLAN池将VLAN ID分配给客户端后,如果该客户端下线,并在再次通过同一SSID上线,那么VLAN池不会再次给该客户端分配VLAN,客户端会直接继承上次VLAN池分配的VLAN。
【举例】
# 开启VLAN池静态分配功能。
<Sysname> system
[Sysname] wlan vlan-pool office
[Sysname-wlan-vp-office] work-mode static
undo wlan vlan-pool vlan-pool-name
2:系统级
vlan-pool-name:VLAN池名称,为1~16个字符的字符串,不区分大小写。
wlan vlan-pool命令用来创建VLAN池,并进入VLAN池视图。undo wlan vlan-pool命令用来删除指定的VLAN池。
在设备上最多可以创建32个VLAN池。
# 创建名为office的VLAN池。
[Sysname] wlan vlan-pool office
[Sysname-wlan-vp-office]
【命令】
wlan rfid-tracking antenna-change-report min-interval value
undo wlan rfid-tracking antenna-change-report min-interval
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
value:AP上报客户端天线变化的最小时间间隔,取值范围为1~60。
【描述】
wlan rfid-tracking antenna-change-report min-interval命令用来配置AP上报客户端天线变化的最小时间间隔,此配置只在定位模式为fingerprint时生效。
undo wlan rfid-tracking antenna-change-report min-interval命令用来恢复缺省情况。
缺省情况下,AP上报客户端天线变化的最小时间间隔为10秒。
【举例】
# 配置AP上报客户端天线变化的最小时间间隔为5秒。
<Sysname> system-view
[Sysname] wlan rfid-tracking antenna-change-report min-interval 5
命令】
wlan rfid-tracking cupid ap-report enable
undo wlan rfid-tracking cupid ap-report enable
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
无
【描述】
wlan rfid-tracking cupid ap-report enable命令用来开启AP信息上报功能。CUPID定位服务器需要获取AP和关联STA的部分信息来完成定位。因此AP会以固定周期上送报文给CUPID定位服务器,提供AP的序列号、AP MAC地址、Radio信息、STA MAC地址、Client加密方式等信息。undo wlan rfid-tracking cupid ap-report enable命令用来恢复缺省情况。
缺省情况下,AP信息上报功能处于关闭状态。
【举例】
# 开启AP信息上报功能。
<Sysname> system-view
[Sysname] wlan rfid-tracking cupid ap-report enable
【命令】
wlan rfid-tracking cupid ap-report interval interval
undo wlan rfid-tracking cupid ap-report interval
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
interval:AP向定位服务器上报AP信息的周期,单位为秒,取值范围为1~10。
【描述】
wlan rfid-tracking cupid ap-report interval命令用来配置AP信息上报周期。undo wlan rfid-tracking cupid ap-report interval命令用来恢复缺省情况。
缺省情况下,AP向定位服务器上报AP信息的周期为2秒。
【举例】
# 配置AP信息上报周期。
<Sysname> system-view
[Sysname] wlan rfid-tracking cupid ap-report interval 5
【命令】
wlan rfid-tracking cupid unassociated-measurement enable
undo wlan rfid-tracking cupid unassociated-measurement enable
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
无
【描述】
wlan rfid-tracking cupid unassociated-measurement enable命令用来开启CUPID定位非关联客户端功能。undo wlan rfid-tracking cupid unassociated-measurement enable命令用来恢复缺省情况。
缺省情况下,CUPID定位非关联客户端功能处于关闭状态。
【举例】
# 开启CUPID定位非关联客户端功能。
<Sysname> system-view
[Sysname] wlan rfid-tracking cupid unassociated-measurement enable
【命令】
wlan rfid-tracking cupid unassociated-measurement rssi-threshold rssi
undo wlan rfid-tracking cupid unassociated-measurement rssi-threshold rssi
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
rssi:未关联终端的RSSI阈值,取值范围为5~100。
【描述】
wlan rfid-tracking cupid unassociated-measurement rssi-threshold命令用来配置CUPID定位未关联客户端的RSSI阈值。undo wlan rfid-tracking cupid unassociated-measurement rssi-threshold命令用来恢复缺省情况。
缺省情况下,没有配置CUPID定位未关联客户端的RSSI阈值。
【举例】
# 配置CUPID定位未关联客户端的RSSI阈值为20。
<Sysname> system-view
[Sysname] wlan rfid-tracking cupid unassociated-measurement rssi-threshold 20
【命令】
wlan rfid-tracking dilution factor factor timeout timeout
undo wlan rfid-tracking dilution
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
factor factor:定位报文的稀释因子,取值范围为1~10000。稀释因子用来限制每个客户端定位报文的上报次数。若稀释因子配置为10,则AP每收到同一客户端10个普通无线报文(不包括管理报文和广播报文)才向定位服务器发送一个定位报文。
timeout timeout:定位报文的稀释超时时间,取值范围为1~60(单位为秒)。稀释超时时间用于辅助稀释因子。在稀释超时时间内,若无线报文数量太少,没有达到稀释因子数,则将最近的无线报文组成定位报文,上报定位服务器。
【描述】
wlan rfid-tracking dilution命令用来配置定位报文的稀释参数。undo wlan rfid-tracking dilution命令用来恢复缺省情况。
缺省情况下,没有配置稀释因子和稀释超时时间。
需要注意的是:
· 动态定位方式会隐藏该命令行,静态定位方式才能配置该命令行。
· 当定位方式从静态配置为动态时,会隐藏该命令行并恢复缺省配置。
· 当配置了定位报文速率限制命令后,该配置不起作用。
相关配置可参考命令wlan rfid-tracking engine-detection,wlan rfid-tracking rate-limit。
【举例】
# 配置定位报文的稀释因子为10,稀释超时时间为10。
<Sysname> system-view
[Sysname] wlan rfid-tracking dilution factor 10 timeout 10
【命令】
rfid-tracking engine-address engine-address
undo rfid-tracking engine-address
【视图】
AP模板视图/AP组视图
【缺省级别】
2:系统级
【参数】
engine-address:定位服务器的IPv4地址。
【描述】
rfid-tracking engine-address用来配置定位服务器的IPv4地址,AP使用该地址向定位服务器发送定位报文。undo rfid-tracking engine-address命令用来恢复缺省情况。
缺省情况下,没有配置定位服务器的IPv4地址。
需要注意的是:
· 动态定位方式会隐藏该命令行,静态定位方式才能配置该命令行。
· 当定位方式从静态配置成动态时,会隐藏该命令行并恢复缺省配置。
相关配置可参考命令wlan rfid-tracking engine-detection。
【举例】
# 在AP模板视图下配置定位服务器IPv4地址为192.168.10.10。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA3628i-AGN
[Sysname-ap-ap1] rfid-tracking engine-address 192.168.10.10
# 在AP组视图下配置定位服务器IPv4地址为192.168.10.10。
<Sysname> system-view
[Sysname] wlan ap-group 10
[Sysname-ap-group10] rfid-tracking engine-address 192.168.10.10
【命令】
wlan rfid-tracking engine-detection { static | dynamic }
undo wlan rfid-tracking engine-detection
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
static:无线定位使用静态方式。
dynamic:无线定位使用动态方式。
【描述】
wlan rfid-tracking engine-detection命令用来配置无线定位的方式。undo wlan rfid-tracking engine-detection命令用来恢复缺省情况。
缺省情况下,无线定位使用静态方式。
需要注意的是:
· 只有在无线定位功能关闭时才可以更改定位类型,无线定位功能开启时不能更改定位方式。
· 无线定位协议为通用时会隐藏该命令行,定位协议为AeroScout时才能配置该命令行。
【举例】
# 配置无线定位使用动态方式。
<Sysname> system-view
[Sysname] wlan rfid-tracking engine-detection dynamic
【命令】
wlan rfid-tracking engine-type { aero-scout | general [ mode { fingerprint | cupid } ] | omnitrail }
undo wlan rfid-tracking engine-type
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
aero-scout:无线定位使用AeroScout协议。
general:无线定位使用通用协议。
mode fingerprint:无线定位使用通用协议中的指纹模式,缺省情况下通用协议采用指纹模式。
mode cupid:无线定位使用通用协议中的CUPID模式。
omnitrail:无线定位使用OmniTrail协议。
【描述】
wlan rfid-tracking engine-type命令用来配置无线定位使用的协议类型。undo wlan rfid-tracking engine-type命令用来恢复缺省情况。
缺省情况下,无线定位使用AeroScout协议。
需要注意的是:
· 定位协议为通用或者OmniTrail时只能使用静态定位方式,定位协议为AeroScout时才可以使用静态或动态定位方式。
· 只有在无线定位功能关闭时才可以更改协议类型,无线定位功能开启时不能更改定位协议。
【举例】
#配置无线定位使用AeroScout协议。
<Sysname> system-view
[Sysname] wlan rfid-tracking engine-type aero-scout
【命令】
wlan rfid-tracking fingerprint cupid-report enable
undo wlan rfid-tracking fingerprint cupid-report enable
【视图】
系统视图
【缺省级别】
2:系统级
【描述】
wlan rfid-tracking fingerprint cupid-report enable命令用来使能以CUPID封装格式上报指纹定位报告。使能后,在无线定位配置为指纹模式时,将以CUPID封装格式上报报告。
undo wlan rfid-tracking fingerprint cupid-report enable命令用来恢复缺省情况。
缺省情况下,未开启以CUPID封装格式上报指纹定位报告,仍以原指纹封装格式上报。
【举例】
# 开启以CUPID封装格式上报指纹定位报告。
<Sysname> system-view
[Sysname] wlan rfid-tracking fingerprint cupid-report enable
【命令】
wlan rfid-tracking ignore { ap-frame | beacon }
undo wlan rfid-tracking ignore beacon { ap-frame | beacon }
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
ap-frame:指定要忽略的帧为AP发出的帧。
beacon:指定要忽略的帧为beacon帧。
【描述】
wlan rfid-tracking ignore { ap-frame | beacon }命令用来配置忽略AP发送的帧或者Beacon帧功能。undo wlan rfid-tracking ignore { ap-frame | beacon }命令用来恢复缺省情况。
忽略Beacon帧功能是为了防止Beacon报文对上送到定位服务器的流量造成冲击,忽略AP发送的帧可以节省上行带宽及提高服务器性能,因为很多情况下可能只关心无线客户端而不关心周围AP的情况。配置该命令后,当AP发送的帧或者Beacon帧上送到无线定位模块时,该模块不处理。
缺省情况下,不忽略AP发送的帧和Beacon帧。
【举例】
# 配置忽略Beacon帧。
<Sysname> system-view
[Sysname] wlan rfid-tracking ignore beacon
# 配置忽略AP发送的帧。
<Sysname> system-view
[Sysname] wlan rfid-tracking ignore ap-frame
【命令】
wlan rfid-tracking raw-frame-report enable
undo wlan rfid-tracking raw-frame-report enable
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
无
【描述】
wlan rfid-tracking raw-frame-report enable命令用来开启802.11原始帧上报功能。undo wlan rfid-tracking raw-frame-report enable命令用来恢复缺省情况。
需要注意的是:该功能仅在定位模式为指纹模式时生效,开启该功能后,设备将在上报给定位服务器的信息中携带802.11原始帧。
缺省情况下,当无线定位使用的协议类型为指纹模式时,802.11原始帧上报功能处于开启状态。
【举例】
# 关闭802.11原始帧上报功能。
<Sysname> system-view
[Sysname] undo wlan rfid-tracking raw-frame-report enable
【命令】
wlan rfid-tracking ignore radio-mode
undo wlan rfid-tracking ignore radio-mode
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
无
【描述】
wlan rfid-tracking ignore radio-mode命令用来配置在静态模式时,忽略射频模式配置。
undo wlan rfid-tracking ignore radio-mode命令用来恢复缺省情况。
缺省情况下,在静态定位模式时,忽略射频模式配置。
【举例】
# 配置在静态模式时,不忽略射频模式配置。
<Sysname> system-view
[Sysname] undo wlan rfid-tracking ignore radio-mode
rfid-tracking mode { all | mu | tag }
undo rfid-tracking mode { all | mu | tag }
2:系统级
all:兼容tag和mu两种模式。
tag:AeroScout公司自有的RFID技术,该模式下的定位设备为AeroScout公司生产。
mu:该模式下的定位设备指所有符合802.11协议的无线设备,包括手机、无线网卡、AP等。
rfid-tracking mode命令用来配置无线定位模式。undo rfid-tracking mode命令用来恢复缺省情况。
相关配置可参考命令wlan rfid-tracking engine-detection。
# 配置无线定位模式。
[Sysname] wlan ap ap1 model WA3628i-AGN
[Sysname-wlan-ap-ap1] radio 1
[Sysname-wlan-ap-ap1-radio-1] rfid-tracking mode tag
【命令】
rrm-report send-inhibitory enable
undo rrm-report send-inhibitory
【视图】
AP模板视图
【缺省级别】
2:系统级
【参数】
无
【描述】
rrm-report send-inhibitory enable命令用来开启AP的扫描报告抑制功能。undo rrm-report send-inhibitory enable命令用来恢复缺省情况。开启AP的扫描报告抑制功能后,每个AP在10秒内上最多只报一次扫描报告,是否上报取决于当前的扫描状态和扫描结果。
缺省情况下,AP的扫描报告抑制功能处于关闭状态。
需要注意的是,该功能仅在开启无线定位功能且未开启WLAN RRM功能时可以使用。
【举例】
# 配置AP的扫描报告抑制功能。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA3628i-AGN
[Sysname-wlan-ap-ap1] rrm-report send-inhibitory enable
【命令】
wlan rfid-tracking client-rate-limit cir [ cbs cbs ]
undo wlan rfid-tracking client-rate-limit
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
cir:客户端定位报文的承诺信息速率,单位为Kbps,取值范围为1~1300000。
cbs cbs:客户端定位报文的承诺突发尺寸,单位为Bytes,取值范围为80~130000000。
【描述】
wlan rfid-tracking client-rate-limit命令用来限制客户端的定位报文出方向的速率。针对AP收到的来自同一客户端的无线报文转化而来的定位报文,当发送到定位服务器的速率超过设定的速率时,多余的报文会丢弃。undo wlan rfid-tracking client-rate-limit命令用来恢复缺省情况。
缺省情况下,没有限制客户端定位报文的速率。
需要注意的是,限制客户端定位报文的速率后,配置的稀释因子和稀释超时时间将不起作用。
相关配置可参考命令行wlan rfid-tracking dilution。
【举例】
#限制客户端定位报文的速率,承诺速率为1Kbps,承诺突发尺寸为1000Bytes。
<Sysname> system-view
[Sysname] wlan rfid-tracking client-rate-limit 1 cbs 1000
【命令】
wlan rfid-tracking rate-limit cir [ cbs cbs ]
undo wlan rfid-tracking rate-limit
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
cir:AP端口定位报文的承诺信息速率,单位为Kbps,取值范围为8~1300000。
cbs cbs:AP端口定位报文的承诺突发尺寸,单位为Bytes,取值范围为500~130000000。
【描述】
wlan rfid-tracking rate-limit命令用来限制AP以太端口定位报文出方向的速率,防止高流量定位报文对定位服务器的冲击。当定位报文的速率超出设定速率时,多余的报文会直接丢弃。undo wlan rfid-tracking rate-limit命令用来恢复缺省情况。
缺省情况下,没有限制AP端口定位报文的速率。
需要注意的是,限制AP端口定位报文的速率后,配置的稀释因子和稀释超时时间将不起作用。
相关配置可参考命令行wlan rfid-tracking dilution。
【举例】
# 限制AP端口定位报文的速率,承诺速率为16Kbps,承诺突发尺寸为3000Bytes。
<Sysname> system-view
[Sysname] wlan rfid-tracking rate-limit 16 cbs 3000
【命令】
wlan rfid-tracking rssi-threshold rssi-threshold
undo wlan rfid-tracking rssi-threshold
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
rssi-threshold:无线定位报文RSSI门限值,取值范围为5~100。
【描述】
wlan rfid-tracking rssi-threshold命令用来配置无线定位报文RSSI门限值。当AP收到的无线报文RSSI低于配置的门限值时,无线定位模块不处理这些报文。undo wlan rfid-tracking rssi-threshold命令用来恢复缺省情况。
缺省情况下,没有配置RSSI门限值。
【举例】
# 配置无线定位报文的RSSI门限值为40。
<Sysname> system-view
[Sysname] wlan rfid-tracking rssi-threshold 40
【命令】
wlan rfid-tracking tag-multicast-address mac-address
undo wlan rfid-tracking tag-multicast-address
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
mac-address:指定要上报的Tag组播地址。
【描述】
wlan rfid-tracking tag-multicast-address命令用来配置Tag组播地址,目的地址匹配此地址的Tag消息将上报给定位服务器。
undo wlan rfid-tracking tag-multicast-address命令用来恢复缺省情况。
缺省情况下,未配置Tag组播地址。
【举例】
# 配置Tag组播地址为010c-cc00-0000。
<Sysname> system-view
[Sysname] wlan rfid-tracking tag-multicast-address 010c-cc00-0000
2:系统级
ap ap-name:AP名称。不选择该参数时,表示所有AP。
radio radio-id:射频编号。不选择该参数时,表示所有射频。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
display wlan rfid-tracking radio命令用来查看无线定位射频信息。
# 显示无线定位射频信息。
<Sysname> display wlan rfid-tracking radio
WLAN RFID Tracking
--------------------------------------------------------------------------------
AP Radio Mode
--------------------------------------------------------------------------------
2220 1 MU/Tag
AP_wa2620e_agn_1 1 MU
AP_wa2620e_agn_1 2 Tag
AP_wa2620e_agn_2 1 N/A
--------------------------------------------------------------------------------
表4-1 display wlan rfid-tracking radio命令显示信息描述
AP名称 |
|
· MU/Tag:兼容MU和Tag两种模式 · MU:MU模式 · Tag:Tag模式 · N/A:没有配置定位模式 |
undo wlan rfid-tracking enable
2:系统级
wlan rfid-tracking enable命令用来开启无线定位功能。undo wlan rfid-tracking enable命令用来恢复缺省情况。
# 开启无线定位功能。
[Sysname] wlan rfid-tracking enable
wlan rfid-tracking vendor-port vendor-port-value
undo wlan rfid-tracking vendor-port
2:系统级
vendor-port vendor-port-value:定位服务器厂商的端口号,取值范围为0~65535。
wlan rfid-tracking vendor-port 命令用来配置定位服务器厂商的端口号,即提供定位功能的厂商开放的端口号。undo wlan rfid-tracking vendor-port命令用来恢复情况。
# 配置定位服务器厂商的端口号为3000。
[Sysname] wlan rfid-tracking vendor-port 3000
【命令】
rfid-tracking omnitrail apid { ascii ascii-string | hex hex-string }
undo rfid-tracking omnitrail apid
【视图】
AP模板视图
【缺省级别】
2:系统级
【参数】
ascii ascii-string:ASCII字符串,为1~12个字符的字符串。
hex hex-string:十六进制字符串,位数的取值范围为1~24。
【描述】
rfid-tracking omnitrail apid命令用来配置OmniTrail协议规定的AP标识符,根据OmniTrail协议,每个AP应该有一个唯一标识符。undo rfid-tracking omnitrail apid命令用来恢复缺省配置。
缺省情况下,未配置AP标识符。
【举例】
# 配置ap3的AP标识符为十六进制的1234。
[Sysname] wlan ap ap3 model WA3628i-AGN
[Sysname-wlan-ap-ap3] rfid-tracking omnitrail apid hex 1234
【命令】
wlan rfid-tracking omnitrail { data-port-2g port-number | data-port-5g port-number }
undo wlan rfid-tracking omnitrail { data-port-2g | data-port-5g }
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
data-port-2g port-number:2.4G射频的OmniTrail定位数据上报到服务器的端口号,取值范围为0~65535。
data-port-5g port-number:5G射频的OmniTrail定位数据上报到服务器的端口号,取值范围为0~65535。
【描述】
wlan rfid-tracking omnitrail命令用来配置OmniTrail定位数据上报到服务器的端口号,根据OmniTrail协议,2.4G和5G射频分别对应两个不同的数据传输端口号。undo wlan rfid-tracking omnitrail命令用来恢复缺省配置。
缺省情况下,未配置OmniTrail定位数据上报到服务器的端口号。
【举例】
# 配置2.4G射频的OmniTrail定位数据上报到服务器的端口号为1000。
<Sysname> system-view
[Sysname] wlan rfid-tracking omnitrail data-port-2g 1000
本章命令的支持情况与具体的设备型号有关,请参见“命令参考导读”中的“命令行及参数差异情况”部分的介绍。
1:监控级
all:显示所有AP的射频上的组播优化信息。
ap-name ap-name radio radio-id:显示指定AP的射频上的组播优化信息。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
display wlan multicast optimization命令用来显示组播优化信息。
# 显示所有AP的射频上的组播优化信息。
<Sysname> display wlan multicast optimization all
Multicast Optimization Information
AP Name: ap1
Radio: 2
Total clients: 7
Action: Optimize
Multicast Address: 229.0.0.1
MAC Address:
8234-1101-1116, 8234-1101-1117
Multicast Address: 229.0.0.2
MAC Address:
8234-1101-1116, 8234-1101-1117
Multicast Address: FF00:AC1E:A::1
MAC Address:
8234-1101-1116, 8234-1101-1117, 8234-1101-1118
# 显示AP 1的射频2上的组播优化信息。
<Sysname> display wlan multicast optimization ap1 radio 2
Multicast Optimization Information
Total clients: 7
Action: Halt
Multicast Address: 229.0.0.1
MAC Address:
8234-1101-1116, 8234-1101-1117
Multicast Address: 229.0.0.2
MAC Address:
8234-1101-1116, 8234-1101-1117
Multicast Address: FF00:AC1E:A::1
MAC Address:
8234-1101-1116, 8234-1101-1117, 8234-1101-1118
表5-1 display wlan multicast optimization命令显示信息描述表
AP名称 |
|
客户端接入AP的Radio ID |
|
当一个客户端加入某个射频下多个组播组时,会累加计数。例如,在同一个射频上,如果一个客户端分别加入两个组播地址,则组播优化的客户端数量记做2 |
|
· Optimize:优化中 · Halt:暂停组播优化功能 |
|
· 客户端的MAC地址 |
undo multicast optimization enable
2:系统级
multicast optimization enable命令用来开启组播优化功能。undo multicast optimization enable 用命令来恢复缺省情况。
# 在服务模板1上开启组播优化功能。
[Sysname] wlan service-template 1 clear
[Sysname-wlan-st-1] multicast optimization enable
wlan multicast optimization threshold threshold-value
undo wlan multicast optimization threshold
2:系统级
threshold-value:一个射频上支持组播优化的最大客户端数量,取值范围为2~124。
wlan multicast optimization threshold命令用来配置在射频上支持组播优化的最大客户端数量。undo wlan multicast optimization threshold命令用来恢复缺省情况。
每个客户端最多能加入8个组播组。
需要注意的是,当一个客户端加入某个射频下多个组播组时,会累加计数。例如,在同一个射频上,如果一个客户端分别加入两个组播地址,则组播优化的客户端数量记做2。
# 配置在射频上支持组播优化的最大客户端数量为7。
[Sysname] wlan multicast optimization threshold 7
wlan multicast optimization threshold-action { halt | reject-client }
undo wlan multicast optimization threshold-action
2:系统级
halt:组播优化功能暂停。在某个射频下,接入组播组的客户端数量超过阈值时,新接入的客户端可以加入组播组,能够收到组播报文,并生成组播优化表项,但是会导致该射频下的接入组播组的所有客户端的组播优化功能失效。当接入组播组的客户端数量小于阈值时,组播优化功能重新生效。
reject-client:拒绝新客户端进行组播优化。在某个射频下,接入组播组的客户端数量超过阈值后,新接入的客户端可以加入组播组,即生成IGMP-Snooping表项,但不会生成组播优化表项。如果新客户端请求加入的组播组已经存在组播优化表项(其他客户端生成的),则该客户端将无法接收组播数据报文;反之,如果新客户端请求加入的组播组不存在组播优化表项,则该客户端依然可以收到组播数据报文。
wlan multicast optimization threshold-action命令用来配置组播优化客户端数量超过阈值后的处理方式。undo wlan multicast optimization threshold-action命令用来恢复缺省情况。
缺省情况下,客户端数量超过阈值后的处理方式为暂停组播优化功能。
如果先配置halt方式(在halt方式下,超出阈值的客户端也能生成组播优化表项),然后使用命令将处理方式修改为reject方式,这些已存在的组播优化表项仍会生效。
相关配置可参考命令wlan multicast optimization threshold和display wlan multicast optimization。
# 配置客户端数量超过阈值后的处理方式为拒绝新客户端。
[Sysname] wlan multicast optimization threshold-action reject-client
wlan multicast optimization aging-time time
undo wlan multicast optimization aging-time
2:系统级
time:组播优化表项老化时间,取值范围为200~1000,单位为秒。
wlan multicast optimization aging-time命令用来配置组播优化表项老化时间。undo wlan multicast optimization aging-time命令用来恢复缺省情况。
· 在此时间段内,如果AP没有收到客户端发送的组播报告报文,则删除对应的组播优化表项。
· 若开启IGMP Snooping功能,建议配置组播优化表项老化时间大于IGMP Snooping动态成员端口的老化时间。
相关配置可参考命令display wlan multicast optimization,以及“IP组播命令参考/IGMP Snooping”中的命令igmp-snooping enable和igmp-snooping host-aging-time。
# 配置组播优化表项的老化时间为300秒。
[Sysname] wlan multicast optimization aging-time 300
频谱分析的支持情况与AP设备型号有关,请以设备的实际情况为准。
dot11a calibrate-channel sensitivity { high | low | medium }
undo dot11a calibrate-channel sensitivity
RRM视图
2:系统级
high:触发信道调整事件的敏感级别为高。
low:触发信道调整事件的敏感级别为低。
medium:触发信道调整事件的敏感级别为中。
dot11a calibrate-channel sensitivity命令用来配置在5GHz射频上频谱分析触发信道调整的敏感级别。undo dot11a calibrate-channel sensitivity命令用来恢复缺省情况。
当信道质量低于指定的级别时,AC会进行信道调整的计算,如果发现有质量更好的信道,就会将工作信道切换到新的信道上。目前该设置只受频谱分析影响,即只有频谱分析计算得出的信道质量结果低于dot11a calibrate-channel sensitivity命令指定的级别时,才能触发信道调整事件。
相关配置可参考命令dot11a calibrate-channel track spectrum-analysis。
# 配置在5GHz射频上频谱分析触发信道调整的敏感级别为高。
[Sysname] wlan rrm
[Sysname-wlan-rrm] dot11a calibrate-channel sensitivity high
dot11a calibrate-channel track spectrum-analysis
undo dot11a calibrate-channel track spectrum-analysis
RRM视图
2:系统级
dot11a calibrate-channel track spectrum-analysis命令用来在5GHz射频上开启频谱分析触发信道调整事件。undo dot11a calibrate-channel track spectrum-analysis命令用来在5GHz射频上关闭频谱分析触发信道调整事件。
相关配置可参考命令dot11a calibrate-channel sensitivity。
# 在5GHz射频上开启频谱分析触发信道调整事件。
[Sysname] wlan rrm
[Sysname-wlan-rrm] dot11a calibrate-channel track spectrum-analysis
【命令】
dot11a spectrum-analysis device { device-type | all }
undo dot11a spectrum-analysis device { device-type | all }
【视图】
RRM视图
【缺省级别】
2:系统级
【参数】
device-type:指定需要检测的干扰设备类型,目前,5GHz频段支持的干扰设备类型为cordless-Network-fh(跳频无绳电话网)。
all:检测所有的干扰设备类型。
【描述】
dot11a spectrum-analysis device命令用来在5GHz射频上指定需要检测的干扰设备类型。undo dot11a spectrum-analysis device命令用来取消已有配置。
缺省情况下,在5GHz射频上检测的干扰设备类型为cordless-Network-fh(跳频无绳电话网)。
【举例】
# 配置在5GHz射频上检测cordless-Network-fh(跳频无绳电话网)。
<Sysname> system-view
[Sysname] wlan rrm
[Sysname-wlan-rrm] dot11a spectrum-analysis device cordless-Network-fh
dot11a spectrum-analysis enable
undo dot11a spectrum-analysis enable
RRM视图
2:系统级
dot11a spectrum-analysis enable命令用来在5GHz射频上开启全局频谱分析功能。undo dot11a spectrum-analysis enable命令用来关闭5GHz射频上的全局频谱分析功能。
缺省情况下,5GHz射频上的全局频谱分析功能处于关闭状态。
只有同时开启全局和射频上的频谱分析功能后,频谱分析功能才能在指定射频上生效。
相关配置可参考命令spectrum-analysis enable。
# 开启5GHz射频上的全局频谱分析功能。
[Sysname] wlan rrm
[Sysname-wlan-rrm] dot11a spectrum-analysis enable
【命令】
dot11a spectrum-analysis trap device { device-type | all }
undo dot11a spectrum-analysis trap device { device-type | all }
【视图】
RRM视图
【缺省级别】
2:系统级
【参数】
device-type:检测到指定的干扰设备类型时,AC会向网管系统发送告警。目前,5GHz频段支持的干扰设备类型为cordless-Network-fh(跳频无绳电话网)。
all:检测到所有的干扰设备类型时,AC会向网管系统发送告警。
【描述】
dot11a spectrum-analysis trap device命令用来配置在5GHz射频上检测到指定的干扰设备时,AC会向网管系统发送告警。undo dot11a spectrum-analysis trap device命令用来取消已有配置。
缺省情况下,在5GHz射频上检测cordless-Network-fh(跳频无绳电话网)的干扰设备时,AC会向网管系统发送告警。
需要注意的是:
· 只有开启dot11a spectrum-analysis trap device enable命令后,dot11a spectrum-analysis trap device命令的设置才能生效。
· 请先使用dot11a spectrum-analysis device device-type命令配置需要上报的干扰设备类型,否则对于该干扰设备的告警功能将无法生效。
【举例】
# 配置在5GHz射频上检测到cordless-Network-fh(跳频无绳电话网)干扰设备时,AC不会向网管系统发送告警。
<Sysname> system-view
[Sysname] wlan rrm
[Sysname-wlan-rrm] undo dot11a spectrum-analysis trap device cordless-Network-fh
dot11a spectrum-analysis trap device enable
undo dot11a spectrum-analysis trap device enable
RRM视图
2:系统级
dot11a spectrum-analysis trap device enable命令用来开启在5GHz射频上检测到干扰设备时,AC向网管系统发送告警。undo dot11a spectrum-analysis trap device enable命令用来关闭此告警发送功能。
缺省情况下,在5GHz射频上检测到干扰设备时,AC向网管系统发送告警。
相关配置可参考命令dot11a spectrum-analysis trap device。
# 配置在5GHz射频上检测到干扰设备时,AC不向网管系统发送告警。
[Sysname] wlan rrm
[Sysname-wlan-rrm] undo dot11a spectrum-analysis trap device enable
dot11a spectrum-analysis trap channel-quality enable
undo dot11a spectrum-analysis trap channel-quality enable
RRM视图
2:系统级
dot11a spectrum-analysis trap channel-quality enable命令用来开启在5GHz射频上检测的信道质量低于指定告警门限值时,AC向网管系统发送告警。undo dot11a spectrum-analysis trap channel-quality enable用来关闭此告警发送功能。
缺省情况下,在5GHz射频上检测的信道质量低于指定告警门限值时,AC向网管系统发送告警。
相关配置可参考命令dot11a spectrum-analysis trap channel-quality threshold。
# 配置在5GHz射频上检测的信道质量低于指定告警门限值时,AC不向网管系统发送告警。
[Sysname] wlan rrm
[Sysname-wlan-rrm] undo dot11a spectrum-analysis trap channel-quality enable
dot11a spectrum-analysis trap channel-quality threshold theshold-value
undo dot11a spectrum-analysis trap channel-quality threshold
RRM视图
2:系统级
theshold-value:信道质量告警门限值,取值范围为1~100,数值越小,表示信道质量越差。
dot11a spectrum-analysis trap channel-quality threshold命令用来配置5GHz射频上的信道质量告警门限值。undo dot11a spectrum-analysis trap channel-quality threshold命令用来恢复缺省情况。
# 配置5GHz射频上的信道质量告警门限值为45。
[Sysname] wlan rrm
[Sysname-wlan-rrm] dot11a spectrum-analysis trap channel-quality threshold 45
dot11bg calibrate-channel sensitivity { high | low | medium }
undo dot11bg calibrate-channel sensitivity
RRM视图
2:系统级
high:触发信道调整事件的敏感级别为高。
low:触发信道调整事件的敏感级别为低。
medium:触发信道调整事件的敏感级别为中。
dot11bg calibrate-channel sensitivity命令用来配置在2.4GHz射频上频谱分析触发信道调整的敏感级别。undo dot11bg calibrate-channel sensitivity命令用来恢复缺省情况。
当信道质量低于指定的级别时,AC会进行信道调整的计算,如果发现有质量更好的信道,就会将工作信道切换到新的信道上。目前该设置只受频谱分析影响,即只有频谱分析计算得出的信道质量结果低于dot11bg calibrate-channel sensitivity命令指定的级别时,才能触发信道调整事件。
相关配置可参考命令dot11bg calibrate-channel track spectrum-analysis。
# 配置在2.4GHz射频上频谱分析触发信道调整的敏感级别为高。
[Sysname] wlan rrm
[Sysname-wlan-rrm] dot11bg calibrate-channel sensitivity high
dot11bg calibrate-channel track spectrum-analysis
undo dot11bg calibrate-channel track spectrum-analysis
RRM视图
2:系统级
dot11bg calibrate-channel track spectrum-analysis命令用来在2.4GHz射频上开启频谱分析触发信道调整事件。undo dot11bg calibrate-channel track spectrum-analysis命令用来在2.4GHz射频上关闭频谱分析触发信道调整事件。
相关配置可参考命令dot11bg calibrate-channel sensitivity。
# 在2.4GHz射频上开启频谱分析触发信道调整事件。
[Sysname] wlan rrm
[Sysname-wlan-rrm] dot11bg calibrate-channel track spectrum-analysis
dot11bg spectrum-analysis enable
undo dot11bg spectrum-analysis enable
RRM视图
2:系统级
dot11bg spectrum-analysis enable命令用来开启2.4GHz射频上的全局频谱分析功能。undo dot11bg spectrum-analysis enable命令用来关闭2.4GHz射频上的全局频谱分析功能。
缺省情况下,2.4GHz射频上的全局频谱分析功能处于关闭状态。
只有同时开启全局和射频上的频谱分析功能后,频谱分析功能才能在指定射频上生效。
相关配置可参考命令spectrum-analysis enable。
# 开启2.4GHz射频上的全局频谱分析功能。
[Sysname] wlan rrm
[Sysname-wlan-rrm] dot11bg spectrum-analysis enable
dot11bg spectrum-analysis device { device-type | all }
undo dot11bg spectrum-analysis device { device-type | all }
RRM视图
2:系统级
device-type:指定需要检测的干扰设备类型,干扰设备类型包括:microwave(微波炉)、bluetooth(蓝牙)、video-ff(固定频率视频传输设备)、cordless-Network-fh(跳频无绳电话网)、xbox-fh(微软Xbox)。
all:检测上述所有的干扰设备类型。
dot11bg spectrum-analysis device命令用来在2.4GHz射频上指定需要检测的干扰设备类型。undo dot11bg spectrum-analysis device命令用来取消已有配置。
缺省情况下,在2.4GHz射频上检测上述所有的干扰设备类型。
# 配置在2.4GHz射频上检测蓝牙设备。
[Sysname] wlan rrm
[Sysname-wlan-rrm] dot11bg spectrum-analysis device bluetooth
dot11bg spectrum-analysis trap device { device-type | all }
undo dot11bg spectrum-analysis trap device { device-type | all }
RRM视图
2:系统级
device-type:检测到指定的干扰设备类型时,AC会向网管系统发送告警。干扰设备类型包括:microwave(微波炉)、bluetooth(蓝牙)、video-ff(固定频率视频传输设备)、、cordless-network-fh(跳频无绳电话网)、xbox-fh(微软Xbox)。
all:检测上述所有的干扰设备类型时,AC会发送告警。
dot11bg spectrum-analysis trap device命令用来配置在2.4Hz射频上检测到指定干扰设备时,AC会向网管系统发送告警。undo dot11bg spectrum-analysis trap device命令用来取消已有配置。
缺省情况下,在5GHz射频上检测到上述所有的干扰设备时,AC会向网管系统发送告警的功能。
· 只有开启dot11bg spectrum-analysis trap device enable命令后,dot11bg spectrum-analysis trap device命令的设置才能生效。
· 请先使用dot11bg spectrum-analysis device device-type命令配置需要上报的干扰设备类型,否则对于该干扰设备的告警功能将无法生效。
# 配置在2.4GHz射频上检测到蓝牙干扰设备时,AC不会向网管系统发送告警。
[Sysname] wlan rrm
[Sysname-wlan-rrm] undo dot11bg spectrum-analysis trap device Bluetooth
dot11bg spectrum-analysis trap channel-quality enable
undo dot11bg spectrum-analysis trap channel-quality enable
RRM视图
2:系统级
dot11bg spectrum-analysis trap channel-quality enable命令用来开启在2.4GHz射频上检测的信道质量低于指定告警门限值时,AC向网管系统发送告警。undo dot11bg spectrum-analysis trap channel-quality enable用来关闭此告警发送功能。
缺省情况下,在5GHz射频上检测的信道质量低于指定告警门限值时,AC向网管系统发送告警。
相关配置可参考命令dot11bg spectrum-analysis trap channel-quality threshold。
# 配置在2.4GHz射频上检测的信道质量低于指定告警门限值时,AC不向网管系统发送告警。
[Sysname] wlan rrm
[Sysname-wlan-rrm] undo dot11bg spectrum-analysis trap channel-quality enable
dot11bg spectrum-analysis trap channel-quality threshold theshold-value
undo dot11bg spectrum-analysis trap channel-quality threshold
RRM视图
2:系统级
theshold-value:信道质量告警门限值,取值范围为1~100,数值越小,表示信道质量越差。
dot11bg spectrum-analysis trap channel-quality threshold命令用来配置2.4GHz射频上的信道质量告警门限值。undo dot11bg spectrum-analysis trap channel-quality threshold命令用来恢复缺省情况。
# 配置2.4GHz射频上的信道质量告警门限值为45。
[Sysname] wlan rrm
[Sysname-wlan-rrm] dot11bg spectrum-analysis trap channel-quality threshold 45
dot11bg spectrum-analysis trap device enable
undo dot11bg spectrum-analysis trap device enable
RRM视图
2:系统级
dot11bg spectrum-analysis trap device enable命令用来开启在2.4GHz射频上检测到干扰设备时,AC向网管系统发送告警。undo dot11bg spectrum-analysis trap device enable命令用来关闭此告警发送功能。
缺省情况下,在2.4GHz射频上检测到干扰设备时,AC向网管系统发送告警。
相关配置可参考命令dot11bg spectrum-analysis trap device。
# 配置在2.4GHz射频上检测到干扰设备时,AC不向网管系统发送告警。
[Sysname] wlan rrm
[Sysname-wlan-rrm] undo dot11bg spectrum-analysis trap device enable
display wlan spectrum-analysis device [ ap ap-name ]
任意视图
2:系统级
ap ap-name:指定AP的名称,为1~32个字符的字符串,不区分大小写。
display wlan spectrum-analysis device用来显示AP检测到的非802.11干扰设备的信息。
# 显示ap1检测到的非802.11干扰设备的信息。
<Sysname> display wlan spectrum-analysis device ap ap1
SI : Interference Severity Index
1-Low Interference, 100-High Interference
Interference detected by ap1 Radio1
--------------------------------------------------------------------------------
Device ID : 0x0005
Type : Video device using fixed frequency
SI : 50
RSSI : -35
Duty Cycle (%) : 20
Affected Channels : 3,4,5,6,7
Detected Time : Jan 6 10:42:56 2012
--------------------------------------------------------------------------------
Device ID : 0x0007
Type : Bluetooth
SI : 80
RSSI : -49
Duty Cycle (%) : 35
Affected Channels : 1,3,5,6,10
Detected Time : Jan 6 10:42:56 2012
--------------------------------------------------------------------------------
Device ID : 0x000a
Type : Microwave oven
SI : 32
RSSI : -25
Duty Cycle (%) : 50
Affected Channels : 1,2,7,13,14
Detected Time : Jan 6 10:42:56 2012
表6-1 display wlan spectrum-analysis device命令显示信息描述表
检测到该干扰设备的AP名称及射频 |
|
display wlan spectrum-analysis channel-quality [ ap ap-name ]
任意视图
2:系统级
ap ap-name:指定AP的名称,为1~32个字符的字符串,不区分大小写。
display wlan spectrum-analysis channel-quality命令用来显示AP检测到的信道质量信息。
# 显示ap1检测到的信道质量信息。
<Sysname> display wlan spectrum-analysis channel-quality ap ap1
Channel Quality
--------------------------------------------------------------------------------
AP Name RID Channel Avg-AQ Min-AQ Interference
--------------------------------------------------------------------------------
ap1 1 1 95 84 1
--------------------------------------------------------------------------------
表6-2 display wlan spectrum-analysis channel-quality命令显示信息描述表
检测到该干扰设备的AP的Radio ID |
|
在受干扰信道上,检测到的非802.11干扰设备数量 |
射频视图
2:系统级
spectrum-analysis enable命令用来开启指定射频上的频谱分析功能。undo spectrum-analysis enable命令用来关闭指定射频上的频谱分析功能。
只有同时开启全局和射频上的频谱分析功能后,频谱分析功能才能在指定射频上生效。
相关配置可参考命令dot11a spectrum-analysis enable和dot11bg spectrum-analysis enable。
# 开启指定射频上的频谱分析功能。
[Sysname] wlan ap ap3 model WA2620E-AGN
[sysname-wlan-ap-ap3] radio 1 type dot11an
[sysname-wlan-ap-ap3-radio-1] spectrum-analysis enable
本章命令的支持情况与具体的设备型号有关,请参见“命令参考导读”中的“命令行及参数差异情况”部分的介绍。
2:系统级
wlan bas-ac enable命令用于开启BAS AC功能。undo wlan bas-ac enable命令用于关闭BAS AC功能。
缺省情况下,BAS AC功能处于关闭状态。
# 开启BAS AC功能。
[Sysname] wlan bas-ac enable
2:系统级
ip-address:BAS AC向Master AC上报的IP地址,即BAS AC的IP地址。该参数只支持配置IPv4地址。
wlan bas-ac ip命令用于配置BAS AC向Master AC上报的IP地址,即BAS AC的IP地址。undo wlan bas-ac ip命令用于删除已有配置。
缺省情况下,没有配置BAS AC向Master AC上报的IP地址。
# 配置BAS AC向Master AC上报的IP地址为1.1.1.1。
[Sysname] wlan bas-ac ip 1.1.1.1
wlan bas-ac retry-interval seconds
undo wlan bas-ac retry-interval
2:系统级
seconds:BAS AC向Master AC发起连接的时间间隔。BAS AC与Master AC连接建立失败或是断开连接后,BAS AC会在等待此时间间隔后,再次发起连接。取值范围为1~60,单位为秒。
wlan bas-ac retry-interval命令用来配置BAS AC向Master AC发起连接的时间间隔。undo wlan bas-ac retry-interval命令用来恢复缺省情况。
缺省情况下,BAS AC向Master AC发起连接的时间间隔为15秒。
# 配置BAS AC向Master AC发起连接的时间间隔为10秒。
[Sysname] wlan bas-ac retry-interval 10
【命令】
wlan bas-ac synchronize-configuration
undo wlan bas-ac synchronize-configuration
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
无
【描述】
wlan bas-ac synchronize-configuration命令用于将当前BAS AC中无线的相关配置同步到MAC-BAC组网中其他BAS AC中。
【举例】
# 将当前BAS AC中无线的相关配置同步到MAC-BAC组网中其他BAS AC中。
<Sysname> system-view
[Sysname] wlan bas-ac synchronize-configuration
wlan capwap address { ip ip-address | ipv6 ipv6-address }
undo wlan capwap address { ip | ipv6 }
2:系统级
ip ip-address:BAS AC上的CAPWAP IPv4地址。
ipv6 ipv6-address:BAS AC上的CAPWAP IPv6地址。
wlan capwap address命令用来配置CAPWAP IP地址。undo wlan capwap address命令用来删除已配置的CAPWAP IP地址。
Master AC与各BAS AC间建立隧道后,Master AC收到AP发送的Discovery request报文后,Master AC会根据各BAS AC的负载情况为AP分配当前负载最轻的BAS AC,并将该BAS AC的IP地址回复给AP。为了便于描述,将Master AC为AP分配BAS AC的IP地址称为CAPWAP IP地址,即AP通过BAS AC上的该地址与BAS AC建立隧道连接。
· 在BAS AC上配置CAPWAP IP地址时,请确保AP上的IP地址和配置的CAPWAP IP路由可达。
· 通过该命令可以配置一个CAPWAP IPv4地址,一个CAPWAP IPv6地址,两个地址可以同时存在。
# 配置CAPWAP IPv4地址为1.1.1.1。
[Sysname] wlan capwap address ip 1.1.1.1
2:系统级
ip ipv4-address:Master AC的IPv4地址。
ipv6 ipv6-address:Master AC的IPv6地址。
port port-number:配置用于连接Master AC的端口号,取值范围为1~65535,缺省值为35001。
authentication:配置MD5认证。
cipher:表示以密文方式设置密钥。
simple:表示以明文方式设置密钥。
authentication-key:设置明文密钥或密文密钥,区分大小写。明文密钥为1~16个字符的字符串;密文密钥为24~53个字符的字符串。
wlan master-ac命令用于为BAS AC指定Master AC的信息。undo wlan master-ac命令用于删除Master AC的信息。
缺省情况下,没有为BAS AC指定Master AC的信息。
配置认证功能后,Master AC发送报文时会使用MD5算法对报文内容计算出消息摘要,并将消息摘要添加到发送的报文中。BAS AC接收到报文后,也进行同样地计算,并将计算结果和消息中的摘要进行比较。如果一致,则认证通过,接收该消息;否则认证失败,丢弃该消息。
· 以明文或密文方式设置的共享密钥,均以密文的方式保存在配置文件中。
· 在BAS AC和MAC AC上需要配置相同的密钥。
# 为BAS AC指定Master AC。Master AC的IPv4地址为1.1.1.1,密钥为明文abcdefg。
[Sysname] wlan master-ac ip 1.1.1.1 authentication simple abcdefg
本章命令的支持情况与具体的设备型号有关,请参见“命令参考导读”中的“命令行及参数差异情况”部分的介绍。
【命令】
aggregation-ac ip ipv4-address source ip ipv4-address vlan vlan-id-list
undo aggregation-ac { all | ip ipv4-address [ vlan vlan-id-list ] }
【视图】
边缘AC视图
【缺省级别】
2:系统级
【参数】
ip ipv4-address:在边缘AC上指定汇聚AC的IPv4地址。
source ip ipv4-address:边缘AC的源IPv4地址,即边缘AC使用指定的源IPv4地址建立访客隧道。
vlan vlan-id-list:访客VLAN列表,表示方式为vlan-id-list = { vlan-id1 [ to vlan-id2 ] }& <1-10>,vlan-id取值范围为1~4094,&<1-10>表示前面的参数最多可以重复输入10次。
all:删除边缘AC上所有汇聚AC的信息。
【描述】
aggregation-ac ip命令用来配置汇聚AC信息。undo aggregation-ac命令用来删除已配置的汇聚AC信息。
缺省情况下,在边缘AC上不存在汇聚AC的信息。
【举例】
# 在IPv4地址为192.168.2.20的边缘AC上指定汇聚AC的IPv4地址为192.168.2.21,访客VLAN为VLAN 7。
<Sysname> system-view
[Sysname] wlan guest-tunnel edge-ac
[Sysname-wlan-edge-ac] aggregation-ac ip 192.168.2.21 source ip 192.168.2.20 vlan 7
【命令】
display wlan guest-tunnel { all | ip ipv4-address } [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
all:显示所有访客隧道的配置和状态信息。
ip ipv4-address:对端AC的IPv4地址。显示和指定对端AC建立的访客隧道的配置和状态信息。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display wlan guest-tunnel命令用来在显示当前AC上访客隧道的配置和状态信息。
【举例】
# 在边缘AC上显示所有访客隧道的信息。
<Sysname> display wlan guest-tunnel all
Guest-Tunnel Information
Local Mode: Edge AC Tunnel Count: 2
-------------------------------------------------------------------------------
Peer IP Address Local IP Address VLAN State Interface
-------------------------------------------------------------------------------
2.2.2.2 5.5.5.1 4 Up WLAN-Tunnel9
2.2.2.3 5.5.5.1 5 Down WLAN-Tunnel10
-------------------------------------------------------------------------------
# 在汇聚AC上显示所有访客隧道的信息。
<Sysname> display wlan guest-tunnel all
Guest-Tunnel Information
Local Mode: Aggregation AC Tunnel Count: 2
-------------------------------------------------------------------------------
Peer IP Address VLAN State Interface
-------------------------------------------------------------------------------
1.1.1.1 4-5 Down WLAN-Tunnel9
1.1.1.2 6 Down WLAN-Tunnel10
-------------------------------------------------------------------------------
# 显示和IPv4地址为1.1.1.1的AC建立的访客隧道的信息。
<Sysname> display wlan guest-tunnel ip 1.1.1.1
Guest-Tunnel Information
Local Mode: Edge AC
-------------------------------------------------------------------------------
Peer IP Address : 1.1.1.1
Local IP Address : 1.1.1.2
VLAN : 4
State : Down
Interface : WLAN-Tunnel9
Online time (hh:mm:ss) : -NA-
-------------------------------------------------------------------------------
表8-1 display wlan guest-tunnel命令显示信息描述表
字段 |
描述 |
Local Mode |
AC的模式 |
Tunnel Count |
访客隧道的数量 |
Peer IP Address |
访客隧道的对端IPv4地址 |
Local IP Address |
访客隧道的本端IPv4地址 |
VLAN |
配置的访客VLAN |
State |
访客隧道的状态: · Up:访客隧道处于Up状态 · Down:访客隧道处于down状态 |
Interface |
建立访客隧道的本端接口 NA表示建立WLAN-Tunnel接口失败 |
Online time (hh:mm:ss) |
访客隧道Up的时长 |
【命令】
edge-ac ip ipv4-address vlan vlan-id-list
undo edge-ac { all | ip ipv4-address [ vlan vlan-id-list ] }
【视图】
汇聚AC视图
【缺省级别】
2:系统级
【参数】
ip ipv4-address:在汇聚AC上指定边缘AC的IPv4地址。
vlan vlan-id-list:访客VLAN列表,表示方式为vlan-id-list = { vlan-id1 [ to vlan-id2 ] }& <1-10>,vlan-id取值范围为1~4094,&<1-10>表示前面的参数最多可以重复输入10次。
all:删除汇聚AC上所有的边缘AC信息。
【描述】
edge-ac ip命令用来配置边缘AC信息。undo edge-ac ip命令用来删除已配置的边缘AC信息。
缺省情况下,在汇聚AC上不存在边缘AC的信息。
【举例】
# 在汇聚AC上指定边缘AC的IPv4地址为192.168.2.20,访客VLAN为VLAN 7。
<Sysname> system-view
[Sysname] wlan guest-tunnel aggregation-ac
[Sysname-wlan-aggregation-ac] edge-ac ip 192.168.2.20 vlan 7
【命令】
keep-alive time-interval
undo keep-alive
【视图】
边缘AC视图
【缺省级别】
2:系统级
【参数】
time-interval:访客隧道保活请求报文的发送周期,取值范围为5~80,单位为秒。
【描述】
keep-alive命令用来配置访客隧道保活请求报文的发送周期。undo keep-alive命令用来恢复缺省情况。
缺省情况下,保活请求报文的发送周期为10秒。
在边缘AC上完成汇聚AC信息的配置后,边缘AC会向汇聚AC发送用于建立访客隧道的保活请求报文。访客隧道成功建立后,边缘AC会以time-interval为周期向汇聚AC发送保活请求报文,汇聚AC收到保活请求报文后会回复保活回应报文。如果边缘AC连续发送三次保活请求报文后,都没有收到汇聚AC的保活回应报文,那么边缘AC会断开访客隧道。对于汇聚AC,如果在发送保活回应报文之后的三倍时间内未收到保活请求报文,汇聚AC会断开访客隧道。
【举例】
# 配置访客隧道保活请求报文的发送周期为7秒。
<Sysname> system-view
[Sysname] wlan guest-tunnel edge-ac
[Sysname-wlan-edge-ac] keep-alive 7
【命令】
reset wlan guest-tunnel { all | ip ipv4-address }
【视图】
用户视图
【缺省级别】
2:系统级
【参数】
all:删除所有访客隧道。
ip ipv4-address:指定访客隧道的对端IPv4地址。
【描述】
reset wlan guest-tunnel命令用来删除访客隧道。
【举例】
# 删除所有访客隧道。
<Sysname> reset wlan guest-tunnel all
【命令】
wlan guest-tunnel aggregation-ac
undo wlan guest-tunnel aggregation-ac
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
无
【描述】
wlan guest-tunnel aggregation-ac命令用来指定当前AC为汇聚AC,并创建汇聚AC视图。如果汇聚AC视图已创建,则直接进入汇聚AC视图。undo wlan guest-tunnel aggregation-ac命令用来删除汇聚AC视图,并删除汇聚AC下的所有配置。
需要注意的是,删除汇聚AC视图时,所有已建立的访客隧道也会被清除。
【举例】
# 指定当前AC为汇聚AC。
<Sysname> system-view
[Sysname] wlan guest-tunnel aggregation-ac
[Sysname-wlan-aggregation-ac]
【命令】
wlan guest-tunnel edge-ac
undo wlan guest-tunnel edge-ac
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
无
【描述】
wlan guest-tunnel edge-ac命令用来指定当前AC为边缘AC,并创建边缘AC视图。如果边缘AC视图已创建,则直接进入边缘AC视图。undo wlan guest-tunnel edge-ac命令用来删除边缘AC视图,并删除边缘AC下的所有配置。
需要注意的是,删除边缘AC视图时,所有已建立的访客隧道也会被清除。
【举例】
# 指定当前AC为边缘AC。
<Sysname> system-view
[Sysname] wlan guest-tunnel edge-ac
[Sysname-wlan-edge-ac]
本章命令的支持情况与具体的设备型号有关,请参见“命令参考导读”中的“命令行及参数差异情况”部分的介绍。
【命令】
bonjour-gateway enable
undo bonjour-gateway enable
【视图】
AP模板视图/AP组视图
【缺省级别】
2:系统级
【参数】
无
【描述】
bonjour-gateway enable命令用来开启Bonjour网关功能。undo bonjour-gateway enable命令用来关闭Bonjour网关功能。
缺省情况下,Bonjour网关功能处于开启状态。
只有同时开启全局和AP的Bonjour网关功能后,Bonjour网关功能才能生效。其中AP的Bonjour网关功能可以在指定AP模板视图下配置,也可以在AP组视图下配置。
相关配置可参考命令wlan bonjour-gateway enable。
【举例】
# 开启Bonjour网关功能。
<Sysname> system-view
[Sysname] wlan ap ap3 model WA3628i-AGN
[Sysname-wlan-ap-ap3] bonjour-gateway enable
# AP组名为office内的所有成员AP都开启Bonjour网关功能。
<Sysname> system-view
[Sysname] wlan ap-group office
[Sysname-ap-group-office] bonjour-gateway enable
【命令】
bonjour-policy policy-name
undo bonjour-policy
【视图】
AP模板视图/AP组视图/服务模板视图
【缺省级别】
2:系统级
【参数】
policy-name:Bonjour策略名称,为1~31个字符的字符串,区分大小写。
【描述】
bonjour-policy命令用来在AP模板/AP组/服务模板上应用指定的Bonjour策略。undo bonjour-policy命令用来取消应用的Bonjour策略。
缺省情况下,没有在AP模板/AP组/服务模板上应用Bonjour策略。
【举例】
# 在AP模板上应用指定的Bonjour策略。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA3628i-AGN
[Sysname-wlan-ap-ap1] bonjour-policy teacher
# 在AP组上应用指定的Bonjour策略。
<Sysname> system-view
[Sysname] wlan ap-group office
[Sysname-ap-group-office] bonjour-policy teacher
# 在服务模板上应用指定的Bonjour策略。
<Sysname> system-view
[Sysname] wlan service-template 1 clear
[Sysname-wlan-st-1] bonjour-policy teacher
【命令】
display wlan bonjour-policy [ policy-name ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
2:系统级
【参数】
policy-name:Bonjour策略的名称,为1~31个字符的字符串,区分大小写。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display wlan bonjour-policy命令用来显示Bonjour策略信息。
【举例】
# 显示Bonjour策略信息。
<Sysname> display wlan bonjour-policy
Total number of configured bonjour policies: 1
Bonjour policy parameters
--------------------------------------------------------------------------------
Bonjour policy name : student
VLAN : 1 2 to 5
Access-VLAN : Enabled
Service list:
Service type IP address/Instance name
ichat 192.168.0.1
printer
表9-1 display wlan bonjour-policy命令显示信息描述表
字段 |
描述 |
Total number of configured bonjour-policy |
配置的Bonjour策略数量 |
Bonjour policy name |
Bonjour策略名 |
VLAN |
可以转发查询和响应报文的VLAN列表 |
Access-VLAN |
Enabled:可以在客户端接入的VLAN内转发查询和响应报文 Disabled:不可以在客户端接入的VLAN内转发查询和响应报文 |
Service list |
配置的服务列表 |
Service type |
配置允许客户端能够查找到的服务类型 |
IP address/Instance name |
配置客户端需要查找的服务的IP地址/实例名 |
【命令】
display wlan bonjour-service [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
2:系统级
【参数】
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display wlan bonjour-service命令用来显示AC发现的Bonjour服务信息。
【举例】
# 显示AC发现的Bonjour服务信息。
<Sysname> display wlan bonjour-service
Total number of discarded query packets : 0
Total number of discarded response packets: 20
Total number of bonjour services : 3
Bonjour Services
-------------------------------------------------------------------------------
Name Type VLAN TTL IP
-------------------------------------------------------------------------------
Apple TV airplay 1 4500 192.168.10.2
B8782E5101E7@Apple TV raop 2 4500 192.168.10.2
70-35-60-63.1 Apple TV sleep-proxy 3 4500 192.168.10.2
表9-2 display wlan bonjour-service命令显示信息描述表
字段 |
描述 |
Total number of discarded query packets |
被丢弃的查询报文总数 |
Total number of discarded response packets |
被丢弃的应答报文总数 |
Total number of bonjour services |
发现的服务总数 |
Name |
服务的实例名 |
Type |
服务类型 |
VLAN |
服务所属的VLAN |
TTL |
服务的生存时间,即Bonjour网关收到最近的响应报文后,记录其中的TTL值,单位为秒 |
IP |
服务使用的IP地址 |
【命令】
service type service-type [ ip ipv4-address | ipv6 ipv6-address | instance instance-name ]
undo service type service-type [ ip ipv4-address | ipv6 ipv6-address | instance instance-name ]
【视图】
Bonjour策略视图
【缺省级别】
2:系统级
【参数】
service-type:允许客户端能够查找到的服务类型,服务类型和协议名对应关系请参见表9-3。
字段 |
描述 |
afpovertcp |
AppleTalkFiling Protocol |
airplay |
Airplay |
airport |
Airport Base Station |
apple-sasl |
Apple Password Server |
daap |
Digital Audio Access Protocol |
dacp |
Digital Audio Control Protocol |
distcc |
Distributed Compiler |
dpap |
Digital Photo Access Protocol |
eppc |
Remote AppleEvents |
ftp |
File Transfer Protocol |
http |
Hypertext Transfer Protocol |
Ica-networking |
Image Capture Sharing |
ichat |
iChat Instant Messaging Protocol |
ipp |
Internet Printing Protocol |
ipps |
Internet Printing Protocol |
nfs |
Network File System |
pdl-stream |
PDL Data Stream |
printer |
Line Printer Daemon |
raop |
Remote Audio Output Protocol |
riousbprint |
Remote I/O USB Printer Protocol |
servermgr |
Server Admin |
ssh |
Secure Shell |
telnet |
Remote Login |
webdav |
WebDav File System |
workstation |
Workgroup Manager |
xserveraid |
Xerver RAID |
ipv4-address:客户端需要查找的服务的IPv4地址。
ipv6-address:客户端需要查找的服务的IPv6地址。
instance-name:客户端需要查找的服务的实例名,实例名可以用来唯一标识特定的服务。为1~63个字符的字符串,区分大小写。
【描述】
service type命令用来配置服务规则。undo service type命令用来删除已配置的服务规则。
缺省情况下,没有限制客户端能够查找的服务,即客户端能够查找到所有的服务。
【举例】
# 配置客户端能够发现的服务类型为ichat,该服务使用的IP地址为192.168.1.10。
<Sysname> system-view
[Sysname] wlan bonjour-policy teacher
[Sysname-wlan-bp-teacher] service type ichat ip 192.168.1.10
【命令】
service vlan vlan-id-list [ access-vlan ]
undo service vlan [ vlan-id-list ] [ access-vlan ]
【视图】
Bonjour策略视图
【缺省级别】
2:系统级
【参数】
vlan-id-list:可以转发查询和响应报文的VLAN列表,表示方式为vlan-id-list={ vlan-id1 [ to vlan-id2] }&<1-10>,vlan-id的取值范围为1~4094,&<1-10>表示前面的参数最多可以重复输入10次。vlan-id2的值要大于或等 于vlan-id1的值,&<1-10>表示前面的参数最多可以重复输入10次。
access-vlan:可以在客户端接入的VLAN内转发查询和响应报文。不指定此参数,表示不可以在客户端接入的VLAN内转发查询和响应报文。在删除access-vlan参数时,access-vlan依附于参数vlan-id-list,即当删除所有vlan-id-list时,access-vlan会被同时删除。
【描述】
service vlan命令用来配置可以允许转发查询和响应报文的VLAN。undo service vlan命令用来删除已有配置。
缺省情况,不转发查询和响应报文。
【举例】
# 配置在VLAN 100内可以转发查询和响应报文。
<Sysname> system-view
[Sysname] wlan bonjour-policy teacher
[Sysname-wlan-bp-teacher] service vlan 100
【命令】
wlan bonjour-gateway enable
undo wlan bonjour-gateway enable
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
无
【描述】
wlan bonjour-gateway enable命令用来开启全局Bonjour网关功能。undo wlan bonjour-gateway enable命令用来关闭全局Bonjour网关功能。
缺省情况下,全局Bonjour网关功能处于关闭状态。
只有同时开启全局和AP的Bonjour网关功能后,Bonjour网关功能才能生效。其中AP的Bonjour网关功能可以在指定AP模板视图下配置,也可以在AP组视图下配置。
相关配置可参考命令bonjour-gateway enable。
【举例】
# 开启全局Bonjour网关功能。
<Sysname> system-view
[Sysname] wlan bonjour-gateway enable
【命令】
wlan bonjour-gateway multicast threshold threshold-number
undo wlan bonjour-gateway multicast threshold
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
threshold threshold-number:组播方式回复响应报文的门限值,取值范围为1~64。
【描述】
wlan bonjour-gateway multicast threshold命令用来配置启动组播方式回复响应报文的门限值。undo wlan bonjour-gateway multicast threshold命令用来恢复缺省情况。
缺省情况下,使用组播方式回复响应报文的门限值为10。
AC进行响应代答时,可能以单播或组播的形式给客户端回复响应报文:
· 如果AC以单播形式给客户端回复响应报文,为了防止AC发送过多的单播响应报文给客户端,可以配置启动组播方式回复响应报文的门限值解决响应报文过多导致占用带宽资源的问题。当500毫秒内,接入一个BSS的客户端对同一个Bonjour服务的查询报文个数达到指定门限值时,AC在回复响应报文给客户端时,会使用一个组播响应报文替代达到门限值的单播响应报文。
· 如果AC以组播形式给客户端回复响应报文,AC缺省会将组播响应报文转换为单播响应报文。当500毫秒内,接入一个BSS的客户端对同一个Bonjour服务的查询报文个数达到指定门限值时,AC在回复响应报文给客户端时,也会使用一个组播响应报文替代达到门限值的单播响应报文。
【举例】
# 配置使动组播方式回复响应报文的门限值为15。
<Sysname> system-view
[Sysname] wlan bonjour-gateway multicast threshold 15
【命令】
wlan bonjour-gateway query enable
undo wlan bonjour-gateway query enable
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
无
【描述】
wlan bonjour-gateway query enable命令用来配置AC主动查询Bonjour服务。undo wlan bonjour-gateway query enable命令用来关闭主动查询功能。
缺省情况下,AC主动查询Bonjour服务功能处于关闭状态。
相关配置可参考命令wlan bonjour-gateway query interval。
【举例】
# 配置AC主动查询Bonjour服务。
<Sysname> system-view
[Sysname] wlan bonjour-gateway query enable
【命令】
wlan bonjour-gateway query interval number
undo wlan bonjour-gateway query interval
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
number:AC向已发现的服务发送查询报文的时间间隔,取值范围为5~600,单位为秒。
【描述】
wlan bonjour-gateway query interval命令用来配置AC向已发现的服务发送查询报文的时间间隔。undo wlan bonjour-gateway query interval命令用来恢复缺省情况。
缺省情况下,AC向已发现的服务发送查询报文的时间间隔为15秒。
相关配置可参考命令wlan bonjour-gateway query enable。
【举例】
# 配置AC向发现的服务发送查询报文的时间间隔为30秒
<Sysname> system-view
[Sysname] wlan bonjour-gateway query interval 30
【命令】
wlan bonjour-policy policy-name
undo wlan bonjour-policy policy-name
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
policy-name:Bonjour策略的名称,为1~31个字符的字符串,区分大小写。
【描述】
wlan bonjour-policy命令用来创建Bonjour策略。undo wlan bonjour-policy命令用来删除已配置的Bonjour策略。
缺省情况下,不存在任何Bonjour策略。
设备上最多可以创建1000个Bonjour策略。
【举例】
# 创建名称为teacher的Bonjour策略。
<Sysname> system-view
[Sysname] wlan bonjour-policy teacher
【命令】
wlan bonjour-policy policy-name
undo wlan bonjour-policy
【视图】
User Profile视图
【缺省级别】
2:系统级
【参数】
policy-name:Bonjour策略名称,为1~31个字符的字符串,区分大小写。
【描述】
wlan bonjour-policy命令用来在User Profile上应用指定的Bonjour策略。undo wlan bonjour-policy命令用来取消应用的Bonjour策略。
缺省情况下,没有在User Profile上应用Bonjour策略。
【举例】
# 在User Profile上应用指定的Bonjour策略。
<Sysname> system-view
[Sysname] user-profile a123
[Sysname-user-profile-a123] wlan bonjour-policy teacher
本章命令的支持情况与具体的设备型号有关,请参见“命令参考导读”中的“命令行及参数差异情况”部分的介绍。
【命令】
3gpp-info country-code country-code network-code network-code
undo 3gpp-info country-code country-code network-code network-code
【视图】
Hotspot2.0策略视图
【缺省级别】
2:系统级
【参数】
country-code country-code:国家码或地区码,国家码由国际电联统一分配和管理,用于唯一标识客户端所属的国家,国家码由三位十进制数组成,中国为460。
network-code network-code:网络码,网络码用于识别客户所属的移动网络。网络码由2位或3位编码组成。
【描述】
3gpp-info命令用来配置3GPP信息。undo 3gpp-info命令用来删除已有配置。
缺省情况下,没有配置3GPP信息。
一个国家码可以对应多个网络码。
一个Hotspot2.0策略下最多可配置32条3gpp-info country-code命令。
【举例】
# 配置3GPP信息。
<Sysname> system-view
[Sysname] wlan hotspot-policy 1
[Sysname-wlan-hs-1] 3gpp-info country-code 310 network-code 00
[Sysname-wlan-hs-1] 3gpp-info country-code 460 network-code 01
【命令】
ap-venue group venue-group type venue-type
undo ap-venue group
【视图】
AP模板视图/AP组视图
【缺省级别】
2:系统级
【参数】
venue-group:AP所属的集结点组名,取值范围为1~11。数值的含义请参见表10-1。
表10-1 AP所属的集结点组名
数值 |
协议标准中的描述 |
中文解释 |
1 |
Assembly |
集会 |
2 |
Business |
商务 |
3 |
Educational |
教育 |
4 |
Factory and Industrial |
工业 |
5 |
Institutional |
公共机构 |
6 |
Mercantile |
商业 |
7 |
Residential |
住宅 |
8 |
Storage |
仓库 |
9 |
Utility and Miscellaneous |
公共设施 |
10 |
Vehicular |
车辆 |
11 |
Outdoor |
户外 |
venue-type:AP所属的集结点子类型。子类型的取值和集结点组名有关,详细的对应表请参见表10-2。
表10-2 集结点组名和子类型的对应关系
集结点组名 |
子类型 |
协议标准中的描述 |
中文解释 |
1 |
0 |
Unspecified |
未指定 |
1 |
1 |
Arena |
舞台 |
1 |
2 |
Stadium |
体育场 |
1 |
3 |
Passenger Terminal (e.g., airport, bus, ferry, train station) |
游客集散地 |
1 |
4 |
Amphitheater |
竞技场 |
1 |
5 |
Amusement Park |
游乐场 |
1 |
6 |
Place of Worship |
教堂寺庙 |
1 |
7 |
Convention Center |
会议中心 |
1 |
8 |
Library |
图书馆 |
1 |
9 |
Museum |
博物馆 |
1 |
10 |
Restaurant |
饭店 |
1 |
11 |
Theater |
电影院、剧院 |
1 |
12 |
Bar |
酒吧 |
1 |
13 |
Coffee Shop |
咖啡馆 |
1 |
14 |
Zoo or Aquarium |
动物园或海洋馆 |
1 |
15 |
Emergency Coordination Center |
应急中心 |
2 |
0 |
Unspecified Business |
未指定 |
2 |
1 |
Doctor or Dentist office |
牙医诊所 |
2 |
2 |
Bank |
银行 |
2 |
3 |
Fire Station |
消防站 |
2 |
4 |
Police Station |
警察局 |
2 |
6 |
Post Office |
邮局 |
2 |
7 |
Professional Office |
写字楼 |
2 |
8 |
Research and Development Facility |
研发机构 |
2 |
9 |
Attorney Office |
律师事务所 |
3 |
0 |
Unspecified Educational |
未指定 |
3 |
1 |
School, Primary |
小学 |
3 |
2 |
School, Secondary |
中学 |
3 |
3 |
University or College |
大学 |
4 |
0 |
Unspecified Factory and Industrial |
未指定 |
4 |
1 |
Factory |
工厂 |
5 |
0 |
Unspecified Institutional |
未指定 |
5 |
1 |
Hospital |
医院 |
5 |
2 |
Long-Term Care Facility (e.g., Nursing home, Hospice, etc.) |
疗养中心 |
5 |
3 |
Alcohol and Drug Rehabilitation Center |
戒毒中心 |
5 |
4 |
Group Home |
团体家庭 |
5 |
5 |
Prison or Jail |
监狱和拘留所 |
6 |
0 |
Unspecified Mercantile |
未指定 |
6 |
1 |
Retail Store |
零售店 |
6 |
2 |
Grocery Market |
杂货店 |
6 |
3 |
Automotive Service Station |
汽车服务站 |
6 |
4 |
Shopping Mall |
大商场 |
6 |
5 |
Gas Station |
加油站 |
7 |
0 |
Unspecified Residential |
未指定 |
7 |
1 |
Private Residence |
私人住宅 |
7 |
2 |
Hotel or Motel |
汽车旅馆 |
7 |
3 |
Dormitory |
宿舍 |
7 |
4 |
Boarding House |
公寓 |
8 |
0 |
Unspecified Storage |
未指定 |
9 |
0 |
Unspecified Utility and Miscellaneous |
未指定 |
10 |
0 |
Unspecified Vehicular |
未指定 |
10 |
1 |
Automobile or Truck |
汽车和卡车 |
10 |
2 |
Airplane |
飞机 |
10 |
3 |
Bus |
公交车 |
10 |
4 |
Ferry |
渡船 |
10 |
5 |
Ship or Boat |
轮船 |
10 |
6 |
Train |
火车 |
10 |
7 |
Motor Bike |
摩托车 |
11 |
0 |
Unspecified Outdoor |
未指定 |
11 |
1 |
Muni-mesh Network |
市政网网络 |
11 |
2 |
City Park |
城市公园 |
11 |
3 |
Rest Area |
休息区 |
11 |
4 |
Traffic Control |
交通中心 |
11 |
5 |
Bus Stop |
公交站 |
11 |
6 |
Kiosk |
报摊 |
【描述】
ap-venue group命令用来配置AP所属的集结点组名及其子类型。undo ap-venue group命令用来删除已有配置。
缺省情况下,没有配置AP所属的集结点组名及其子类型。
【举例】
# 配置AP所属的集结点组名为1,子类型为2。
<Sysname> system-view
[sysname] wlan ap ap3 model WA4620i-ACN
[sysname-wlan-ap-ap3] ap-venue group 1 type 2
【命令】
ap-venue name venue-name lang-code lang-code
undo ap-venue name venue-name lang-code lang-code
【视图】
AP模板视图/AP组视图
【缺省级别】
2:系统级
【参数】
venue-name:AP所属的集结点名称。为1~255个字符的字符串,不区分大小写。
lang-code lang-code:AP所属的集结点名称对应的语言标识码。
【描述】
ap-venue name命令用来配置AP所属的集结点名称信息。undo ap-venue name命令用来删除已有配置。
缺省情况下,没有配置AP所属的集结点名称信息。
一个集结点名称可以对应多个语言标识码。
一个AP模板视图/AP组视图下最多可配置32条ap-venue name命令。
【举例】
# 配置AP所属的集结点名称为office,语言标识码为英语和日语。
<Sysname> system-view
[sysname] wlan ap ap3 model WA4620i-ACN
[sysname-wlan-ap-ap3] ap-venue office lang-code en
[sysname-wlan-ap-ap3] ap-venue office lang-code ja
【命令】
authentication-type authentication-type [ redirect-url url-address ]
undo authentication-type network-authentication-type [ redirect-url url-address ]
【视图】
Hotspot2.0策略视图
【缺省级别】
2:系统级
【参数】
authentication-type:网络认证类型。取值范围为0~3。数值的含义请参见表10-3。
url-address:重定向URL地址,为1~64个字符的字符串。
数值 |
协议标准中的描述 |
中文解释 |
0 |
Acceptance of terms and conditions |
有限访问 |
1 |
On-line enrollment |
在线注册 |
2 |
HTTP/HTTPS redirection |
HTTP/HTTPS重定向 |
3 |
DNS redirection |
DNS重定向 |
【描述】
authentication-type命令用来配置网络认证类型。undo authentication-type命令用来删除已有配置。
缺省情况下,没有配置网络认证类型。
【举例】
# 配置网络认证类型为1。
<Sysname> system-view
[Sysname] wlan hotspot-policy 1
[Sysname-wlan-hs-1] authentication-type 1
【命令】
comeback-delay value
undo comeback-delay
【视图】
Hotspot2.0策略视图
【缺省级别】
2:系统级
【参数】
value:延迟时间值,客户端会在该延迟时间后发送GAS comeback报文,单位为TU(1TU=1024微秒),取值范围为1~1024。
【描述】
comeback-delay命令用来配置通知客户端在该延迟时间后发送GAS comeback报文。undo comeback-delay命令用来恢复缺省情况。
缺省情况下,延迟时间值为1TU。
【举例】
# 配置延迟时间值为10TU。
<Sysname> system-view
[Sysname] wlan hotspot-policy 1
[Sysname-wlan-hs-1] comeback-delay 10
【命令】
dgaf enable
undo dgaf enable
【视图】
Hotspot2.0策略视图
【缺省级别】
2:系统级
【参数】
无
【描述】
dgaf enable命令用来开启DGAF(Downstream Group-Addressed Forwarding,下行组地址报文转发)功能。undo dgaf enable命令用来关闭DGAF功能。
缺省情况下,DGAF功能处于开启状态。
开启DGAF(Downstream Group-Addressed Forwarding,下行组地址报文转发)功能后,AP会转发所有下行的无线广播ARP报文和无线组播报文。关闭DGAF功能后,AP会丢弃所有下行的无线广播ARP报文和无线组播报文,防止非法用户利用下行组地址报文进行欺骗攻击。
需要注意的是,如果需要保留无线广播ARP报文或者无线组播报文,可以配置开启代理ARP功能或组播优化功能。为了避免报文丢失,建议在关闭该功能前,先开启代理ARP功能和组播优化功能。
【举例】
# 关闭DGAF功能。
<Sysname> system-view
[Sysname] wlan hotspot-policy 1
[Sysname-wlan-hs-1] undo dgaf enable
【命令】
domain-name name
undo domain-name name
【视图】
Hotspot2.0策略视图
【缺省级别】
2:系统级
【参数】
name:域名,为1~255个字符的字符串,不区分大小写。
【描述】
domain-name命令用来配置域名信息。undo domain-name命令用来删除已有配置。
缺省情况下,没有配置域名信息。
一个Hotspot2.0策略下最多可配置32个域名信息。
【举例】
# 配置域名信息为abc。
<Sysname> system-view
[Sysname] wlan hotspot-policy 1
[Sysname-wlan-hs-1] domain abc
【命令】
gas-limit number number interval interval
undo gas-limit
【视图】
Hotspot2.0策略视图
【缺省级别】
2:系统级
【参数】
number number:AC接收客户端发送的最大GAS initial报文数,取值范围为10~128。
interval interval:统计接收报文数量的时间间隔,取值范围为10~60,单位为秒。
【描述】
gas-limit命令用来配置AC在指定间隔内接收客户端发送的最大GAS initial报文数。undo gas-limit命令用来恢复缺省情况。
缺省情况下,不对接收到的GAS initial报文数量进行限制。
在指定间隔内客户端发送的超过number的报文数量将被丢弃。
【举例】
# 配置AC在15秒内接收客户端发送的最大GAS initial报文数为120。
<Sysname> system-view
[Sysname] wlan hotspot-policy 1
[Sysname-wlan-hs-1] gas-limit number 120 interval 15
【命令】
hessid hessid
undo hessid
【视图】
Hotspot2.0策略视图
【缺省级别】
2:系统级
【参数】
hessid:Hessid(homogenous extended service set identifier,扩展服务标识),形式为H-H-H,用于唯一标识同类ESS网络集合。
【描述】
hessid命令用来配置扩展服务标识信息。undo hessid命令用来删除已有配置。
缺省情况下,没有配置扩展服务标识。
【举例】
# 配置扩展服务标识信息。
<Sysname> system-view
[Sysname] wlan hotspot-policy 1
[Sysname-wlan-hs-1] hessid 0021-1bea-3660
【命令】
hotspot-policy policy-number
undo hotspot-policy
【视图】
服务模板视图
【缺省级别】
2:系统级
【参数】
policy-number:应用到服务模板的Hotspot2.0策略号,取值范围为1~32。
【描述】
hotspot-policy命令用来在服务模板上应用Hotspot2.0策略号。undo hotspot-policy命令用来取消应用关系。
缺省情况下,没有在服务模板上应用Hotspot2.0策略号。
只能在Crypto类型的服务模板上应用Hotspot2.0策略。
【举例】
# 在服务模板上应用Hotspot2.0策略1。
<Sysname> system-view
[Sysname] wlan service-template 1 crypto
[Sysname-wlan-st-1] hotspot-policy 1
【命令】
nai-realm name name eap-method eap-method-id auth-method auth-method authentication authentication
undo nai-realm name name [ eap-method eap-method [ auth-method auth-method [ authentication authentication ] ] ]
【视图】
Hotspot2.0策略视图
【缺省级别】
2:系统级
【参数】
name name:NAI(Network Access Identifier,网络接入标识)域名,为1~255个字符的字符串,不区分大小写。
eap-method eap-method-id:EAP认证方式,取值范围为1~5,参数含义如表10-4所示。
authentication authentication:扩展认证方式下的认证参数。扩展认证方式和认证参数的关系如表10-5所示。
数值 |
协议标准中的描述 |
中文解释 |
1 |
EAP-Transport Layer Security (EAP-TLS) |
传输层安全可扩展验证协议 |
2 |
Lightweight Extensible Authentication Protocol (LEAP) |
轻量级扩展验证协议 |
3 |
EAP for GSM Subscriber Identity Module (EAP-SIM) |
用户识别模块的可扩展验证协议 |
4 |
EAP-Tunneled Transport Layer Security (EAP-TTLS) |
隧道传输安全的可扩展验证协议 |
5 |
Protected EAP (PEAP) |
受保护的可扩展的身份验证协议 |
eap-method-id |
eap-method |
authentication |
2 |
Non-EAP Inner Authentication Type |
0:Reserved 1:PAP 2:CHAP 3:MSCHAP 4:MSCHAPV2 |
5 |
Credential Type |
1:SIM 2:USIM 3:NFC Secure Element 4:Hardware Token 5: Softoken 6:Certificate 7:username/password 8:none* 9:Reserved 10:Vendor Specific *none means server-side authentication only |
6 |
Tunneled EAP Method Credential Type |
1:SIM 2:USIM 3:NFC Secure Element 4:Hardware Token 5:Softoken 6:Certificate 7:username/password 8:Reserved 9:Anonymous 10:Vendor Specific |
【描述】
nai-realm name命令用来配置NAI域名支持的认证方式。undo nai-realm name命令用来取消已有配置。
缺省情况下,没有配置NAI域名支持的认证方式。
一个Hotspot2.0策略下最多可配置32个NAI域名。
【举例】
# 配置NAI域名支持的认证方式。
<Sysname> system-view
[Sysname] wlan hotspot-policy 1
[Sysname-wlan-hs-1] nai-realm name wifi eap-method 2 authentication 1
【命令】
nai-realm unsorted
undo nai-realm unsorted
【视图】
Hotspot2.0策略视图
【缺省级别】
2:系统级
【参数】
无
【描述】
nai-realm unsorted命令用来配置NAI(Network Access Identifier,网络接入标识)域的存储顺序与手动配置的顺序一致。undo nai-realm unsorted命令用来恢复缺省情况。
缺省情况下,NAI(Network Access Identifier,网络接入标识)域按字典序存储。
【举例】
# 配置NAI(Network Access Identifier,网络接入标识)域的存储顺序与手动配置的顺序一致。
<sysname> system-view
[sysname] wlan hotspot-policy 1
[sysname-wlan-hs-1] nai-realm unsorted
【命令】
network-type network-type [ access-internet ]
undo network-type
【视图】
Hotspot2.0策略视图
【缺省级别】
2:系统级
【参数】
network-type:接入网络类型。取值范围为0~5、14、15。数值的含义请参见表10-6。
数值 |
协议标准中的描述 |
中文解释 |
0 |
Private network |
私有网络 |
1 |
Private network with guest access |
允许游客接入的私有网络 |
2 |
Chargeable public network |
收费的公共网络 |
3 |
Free public network |
免费的公共网络 |
4 |
Personal device network |
个人网络 |
5 |
Emergency services only network |
紧急服务网络 |
14 |
Test or experimental |
实验网络 |
15 |
Wildcard |
通用网络 |
access-internet:接入网络可以接入Internet。缺省情况下,不可以接入Internet。
【描述】
network-type命令用来配置接入网络类型。undo network-type命令用来删除已有配置。
缺省情况下,没有配置接入网络类型。
【举例】
# 配置接入网络类型为1,且该接入网络可以接入Internet。
<Sysname> system-view
[Sysname] wlan hotspot-policy 1
[Sysname-wlan-hs-1] network-type 1 access-internet
【命令】
ip-type ipv4 ipv4-type ipv6 ipv6-type
undo ip-type
【视图】
Hotspot2.0策略视图
【缺省级别】
2:系统级
【参数】
ipv4 ipv4-type:IPv4地址的有效性,取值范围为0~7。数值的含义请参见表10-7。
表10-7 IPv4地址的有效性类型
数值 |
协议标准中的描述 |
中文解释 |
0 |
IPv4 address not available |
不可用IPv4地址 |
1 |
Public IPv4 address available |
可用的公网IPv4地址 |
2 |
Port-restricted IPv4 address available |
受端口限制的IPv4地址 |
3 |
Single NAT enabled private IPv4 address available |
用于单向NAT的私有IPv4地址 |
4 |
Double NAT enabled private IPv4 address available |
用于双向NAT的私有IPv4地址 |
5 |
Port-restricted IPv4 address and single NAT enabled IPv4 address available |
受端口限制且用于单向NAT的私有IPv4地址 |
6 |
Port-restricted IPv4 address and double NAT enabled IPv4 address available |
受端口限制且用于双向NAT的私有IPv4地址 |
7 |
Availability of the IPv4 address is not known |
IPv4地址的可用情况未知 |
ipv6 ipv6-type:IPv6地址的有效性类型,取值范围为0~3。数值的含义请参见表10-8。
表10-8 IPv6地址的有效性类型
数值 |
协议标准中的描述 |
中文解释 |
0 |
IPv6 address not available |
不可用IPv6地址 |
1 |
IPv6 address available |
可用IPv6地址 |
2 |
Availability of the IPv6 address is not known |
IPv6地址的可用情况未知 |
【描述】
ip-type命令用来配置IPv4地址和IPv6地址的有效性。undo ip-type命令用来恢复缺省情况。
缺省情况下,IPv4地址的有效性为1,IPv6地址的有效性为2。
【举例】
# 配置IPv4地址的有效性为2,IPv6地址的有效性为1。
<Sysname> system-view
[Sysname] wlan hotspot-policy 1
[Sysname-wlan-hs-1] ip-type ipv4 2 ipv6 1
【命令】
operator-name operator-name lang-code lang-code
undo operator-name operator-name lang-code lang-code
【视图】
Hotspot2.0策略视图
【缺省级别】
2:系统级
【参数】
operator-name:运营商名称,为1~255个字符的字符串,不区分大小写。
lang-code:语言标识码。
【描述】
operator-name命令用来配置运营商支持的语言。undo operator-name命令用来删除已有配置。
缺省情况下,没有配置运营商信息。
一个运营商名称可以对应多个语言标识码。
一个Hotspot2.0策略下最多可配置32条operator-name命令。
【举例】
# 配置运营商支持的语言。
<Sysname> system-view
[Sysname] wlan hotspot-policy 1
[Sysname-wlan-hs-1] operator-name cmcc lang-code en
【命令】
policy-name policy-name
undo policy-name
【视图】
Hotspot2.0策略视图
【缺省级别】
2:系统级
【参数】
policy-name:Hotspot2.0策略名称,为1~32个字符的字符串,不区分大小写。
【描述】
policy-name命令用来配置Hotspot2.0策略名称。undo policy-name命令用来删除已有配置。
缺省情况下,没有配置Hotspot2.0策略名称。
【举例】
# 配置Hotspot2.0策略名称为market。
<Sysname> system-view
[Sysname] wlan hotspot-policy 1
[Sysname-wlan-hs-1] policy-name market
【命令】
ip-protocol { esp | icmp | tcp | udp } port-number port-number { closed | open | unknown }
undo ip-protocol { esp | icmp | tcp | udp } port-number port-number
【视图】
Hotspot2.0策略视图
【缺省级别】
2:系统级
【参数】
esp:ESP协议。
icmp:ICMP协议。
tcp:TCP协议。
udp:UDP协议。
port-number port-number:端口号的取值和协议类型有关,详细的对应表请参见表10-9。
协议类型 |
端口号取值 |
描述 |
ICMP |
0 |
ICMP, used for diagnostics |
TCP |
20 |
FTP |
TCP |
22 |
SSH |
TCP |
80 |
HTTP |
TCP |
443 |
Used by TLS VPNs |
TCP |
1723 |
Used by Point to Point Tunneling Protocol VPNs |
TCP |
5060 |
VoIP |
UDP |
500 |
Used by IKEv2 (IPSec VPN) |
UDP |
5060 |
VoIP |
UDP |
4500 |
May be used by IKEv2 (IPSec VPN) |
ESP |
0 |
ESP, used by IPSec VPNs |
closed:端口状态为关闭。
open:端口状态为开启。
unknown:端口状态为未知。
【描述】
ip-protocol命令用来配置IP协议对应的端口状态。undo ip-protocol命令用来删除已有配置。
缺省情况下,没有配置IP协议对应的端口状态。
【举例】
# 配置TCP协议对应的端口号为20,端口状态为开启。
<Sysname> system-view
[Sysname] wlan hotspot-policy 1
[Sysname-wlan-hs-1] ip-protocol tcp port-number 20 open
【命令】
roam-oui oui [ in-beacon ]
undo roam-oui oui
【视图】
Hotspot2.0策略视图
【缺省级别】
2:系统级
【参数】
oui:OUI(Organizationally Unique Identifier,全球统一标识符)是漫游机构的唯一标识,由六位十六进制数组成。
in-beacon:将OUI加入到Beacon帧。缺省情况下,OUI不会加入到Beacon帧。
【描述】
roam-oui命令用来配置漫游机构的标识。undo roam-oui命令用来删除已有配置。
缺省情况下,没有配置漫游机构的标识。
一个Hotspot2.0策略下最多可配置32个不同的OUI,并且最多只能有三个OUI被加入到Beacon帧。
【举例】
# 配置漫游机构的标识为004096。
<Sysname> system-view
[Sysname] wlan hotspot-policy 1
[Sysname-wlan-hs-1] roam-oui 004096
【命令】
wan-metrics { link-down | link-test | link-up } [ asymmetric downlink-speed downlink-speed uplink-speed uplink-speed | symmetric link-speed link-speed ]
undo wan-metrics
【视图】
Hotspot2.0策略视图
【缺省级别】
2:系统级
【参数】
link-down:广域网的链路状态为关闭。
link-test:广域网的链路状态为正在测试。
link-up:广域网的链路状态为开启。
asymmetric:非对称链路。
downlink-speed downlink-speed:下行速度,取值范围为1~4194304,单位为kbps。
uplink-speed uplink-speed:下行速度,取值范围为1~4194304,单位为kbps。
symmetric:对称链路。
link-speed link-speed:对称链路的速度,取值范围为1~4194304,单位为kbps。
【描述】
wan-metrics命令用来配置广域网参数。undo wan-metrics命令用来删除已有配置。
缺省情况下,没有配置广域网参数。
【举例】
# 配置广域网的链路状态为开启。
<Sysname> system-view
[Sysname] wlan hotspot-policy 1
[Sysname-wlan-hs-1] wan-matrics link-up
【命令】
wlan hotspot-policy policy-number
undo wlan hotspot-policy policy-number
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
policy-number:Hotspot2.0策略号,取值范围为1~32。
【描述】
wlan hotspot-policy命令用来创建一个Hotspot2.0策略,并进入Hotspot2.0策略视图。undo wlan hotspot-policy命令用来删除已配置的Hotspot2.0策略。
【举例】
# 创建Hotspot2.0策略1。
<Sysname> system-view
[Sysname] wlan hotspot-policy 1
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!