04-WLAN漫游命令
本章节下载: 04-WLAN漫游命令 (122.8 KB)
【命令】
display wlan client { roam-in | roam-out } [ member { ip ipv4-address | ipv6 ipv6-address } ] [ verbose ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
2:系统级
【参数】
roam-in:显示漫入客户端的信息。
roam-out:显示漫出客户端的信息。
member ip ipv4-address:漫游组成员的IPv4地址。
member ipv6 ipv6-address:漫游组成员的IPv6地址。
verbose:显示详细的信息。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display wlan client命令用来显示客户端漫入或漫出的信息。
如果指定了member参数,display wlan client roam-in命令会显示所有从指定的成员漫入的客户端对应的MAC地址和关联的BSSID。display wlan client roam-out命令会显示漫出到指定成员的所有客户端对应的MAC地址和关联的BSSID。
如果没有配置member参数,命令display wlan client roam-in显示所有漫入客户端对应的MAC地址、关联BSSID和Home AC的IP地址;命令display wlan client roam-out显示所有漫出客户端对应的MAC地址、关联BSSID和Foreign AC的IP地址。
【举例】
# 显示所有漫入客户端信息。
<Sysname> display wlan client roam-in
Roam-In Table
--------------------------------------------------------------------------
Client-MAC-address BSSID Home-AC-IP-address
--------------------------------------------------------------------------
0012-f0cc-489d 000f-e25d-f3e0 202.0.0.13
--------------------------------------------------------------------------
# 显示成员AC(IP地址为202.0.0.13)的漫入客户端信息。
<Sysname> display wlan client roam-in member ip 202.0.0.13
Roam-In Table
--------------------------------------------------------------------------
Client-MAC-address BSSID
--------------------------------------------------------------------------
0012-f0cc-489d 000f-e25d-f3e0
--------------------------------------------------------------------------
# 显示漫入客户端的详细信息。
<Sysname> display wlan client roam-in verbose
Roam-In Client Information
--------------------------------------------------------------------------
Client-MAC-address : 0012-f0cc-489d
BSSID : 000f-e25d-f3e0
Vlan-ID : 30
Home-AC-IP-address : 202.0.0.13
--------------------------------------------------------------------------
# 显示成员AC(IP地址为202.0.0.13)的漫入客户端的详细信息。
<Sysname> display wlan client roam-in member ip 202.0.0.13 verbose
Roam-In Client Information
--------------------------------------------------------------------------
Client-MAC-address : 0012-f0cc-489d
BSSID : 000f-e25d-f3e0
Vlan-ID : 30
--------------------------------------------------------------------------
# 显示所有漫出客户端信息。
<Sysname> display wlan client roam-out
Roam-Out Table
--------------------------------------------------------------------------
Client-MAC-address BSSID Foreign-AC-IP-address
--------------------------------------------------------------------------
0012-f0cc-489d 000f-e25d-f3e0 202.0.0.101
--------------------------------------------------------------------------
# 显示漫游组成员AC(IP地址为202.0.0.101)的漫出客户端信息。
<Sysname> display wlan client roam-out member ip 202.0.0.101
Roam-Out Table
--------------------------------------------------------------------------
Client-MAC-address BSSID
--------------------------------------------------------------------------
0012-f0cc-489d 000f-e25d-f3e0
--------------------------------------------------------------------------
# 显示所有漫出客户端的详细信息。
<Sysname> display wlan client roam-out verbose
Roam-Out Client Information
--------------------------------------------------------------------------
Client-MAC-address : 0012-f0cc-489d
BSSID : 000f-e25d-f3e0
Vlan-ID : 30
Online time (hh:mm:ss) : 00:00:29
Foreign-AC-IP-address : 202.0.0.101
--------------------------------------------------------------------------
# 显示漫游组成员AC(IP地址为202.0.0.101)的漫出客户端的详细信息。
<Sysname> display wlan client roam-out member ip 202.0.0.101 verbose
Roam-Out Client Information
--------------------------------------------------------------------------
Client-MAC-address : 0012-f0cc-489d
BSSID : 000f-e25d-f3e0
Vlan-ID : 30
Online time (hh:mm:ss) : 00:03:27
--------------------------------------------------------------------------
表1-1 display wlan client命令显示信息描述表
字段 |
描述 |
Client-MAC-address |
客户端的MAC地址 |
BSSID |
客户端关联的AP的BSSID |
Vlan-ID |
VLAN-ID |
Online-time |
客户端关联AP的时长 |
Foreign-AC-IP-address |
FA的IP地址 |
【命令】
display wlan client roam-track mac-address mac-address [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
2:系统级
【参数】
mac-address:指定需要显示漫游跟踪信息的客户端的MAC地址。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display wlan client roam-track mac-address命令用来查看客户端在HA上的漫游跟踪信息。
【举例】
# 显示MAC地址为0012-f0cc-489d的客户端的漫游跟踪信息。
<Sysname> display wlan client roam-track mac-address 0012-f0cc-489d
Roam Track Table
--------------------------------------------------------------------------
BSSID Online-time(d:h:m:s) AC-IP-address
--------------------------------------------------------------------------
000f-e25d-f3e0 0000:00:02:44 202.0.0.101
000f-e26c-2805 0000:00:02:11 -HOME AC-
--------------------------------------------------------------------------
表1-2 display wlan client roam-track命令显示信息描述表
字段 |
描述 |
BSSID |
客户端关联的AP的BSSID |
Online-time |
客户端关联AP的时长 |
AC-IP-address |
客户端连接到的无线控制器的IP地址。当配置的漫游隧道类型为IPv6时,显示的是无线控制器的IPv6地址 |
【命令】
authentication-mode authentication-method [ cipher | simple ] authentication-key
undo authentication-mode
【视图】
漫游组视图
【缺省级别】
2:系统级
【参数】
authentication-method:认证模式用于IACTP控制消息的交互。目前只支持128位的MD5认证模式并支持手工配置预共享密钥。
cipher authentication-key:表示设置密文密钥,且密钥将以密文显示。其中,密钥长度为24,区分大小写。
simple authentication-key:表示设置明文密钥,且密钥将以明文显示。其中,密钥的取值范围为1~16个字符的字符串,区分大小写。
在不指定simple或cipher的情况下,表示设置明文密钥,且密钥将以密文显示。其中,密钥的取值范围为1~16个字符的字符串,区分大小写。
【描述】
authentication-mode命令用来配置IACTP控制消息完整性认证模式。配置认证模式后,所有在IACTP隧道中传输的控制消息都会附带一个摘要(完整性代码),该代码用来与消息内容进行计算。当无线控制器收到该消息后会重新计算并与消息中携带的摘要进行比较来确认收到的消息的完整性。undo authentication-mode命令用来恢复缺省情况。
缺省情况下,IACTP控制消息完整性认证模式处于关闭状态。
【举例】
# 配置IACTP控制消息完整性认证模式为MD5认证模式,设置MD5密钥为明文12345,且将以明文显示。
<Sysname> system-view
[Sysname] wlan mobility-group office
[Sysname-wlan-mg-office] authentication-mode md5 simple 12345
[Sysname-wlan-mg-office] display this
#
wlan mobility-group office
authentication-mode MD5 simple 12345
#
return
# 配置IACTP控制消息完整性认证模式为MD5认证模式,设置MD5密钥为密文-_'PV5%9O`CQ=^Q`MAF4<1!!,且将以密文显示。
<Sysname> system-view
[Sysname] wlan mobility-group office
[Sysname-wlan-mg-office] authentication-mode md5 cipher -_'PV5%9O`CQ=^Q`MAF4<1!!
[Sysname-wlan-mg-office] display this
#
wlan mobility-group office
authentication-mode MD5 cipher -_'PV5%9O`CQ=^Q`MAF4<1!!
#
return
# 配置IACTP控制消息完整性认证模式为MD5认证模式,设置MD5密钥为明文12345,且将以密文显示。
<Sysname> system-view
[Sysname] wlan mobility-group office
[Sysname-wlan-mg-office] authentication-mode md5 12345
[Sysname-wlan-mg-office] display this
#
wlan mobility-group office
authentication-mode MD5 cipher -_'PV5%9O`CQ=^Q`MAF4<1!!
#
return
【命令】
display wlan mobility-group [ member { ip ipv4-address | ipv6 ipv6-address } ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
2:系统级
【参数】
member ip ipv4-address:无线控制器的成员的IPv4地址。
member ipv6 ipv6-address:无线控制器的成员的IPv6地址。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display wlan mobility-group命令用来显示漫游组的组名、源IP地址、认证模式和组成员信息表。
display wlan mobility-group member { ip ipv4-address | ipv6 ipv6-address }命令用来显示无线控制器的IP地址、IACTP状态、隧道接口名称和IACTP隧道up时间。
【举例】
# 显示无线漫游组中所有AC的信息。
<Sysname> display wlan mobility-group
Mobility Group Information
----------------------------------------------------------------------
Group Name : asd
Source IP Address : 196.168.1.4
Authentication Method : MD5
----------------------------------------------------------------------
Member Information
----------------------------------------------------------------------
IP-address State Interface
----------------------------------------------------------------------
192.168.1.10 Run wlan-tunnel0
192.168.1.34 Idle wlan-tunnel1
----------------------------------------------------------------------
# 显示无线漫游组中所有AC的信息(配置移动隧道类型为IPv6)。
<Sysname> display wlan mobility-group
Mobility Group Information
----------------------------------------------------------------------
Group Name : asd
Source IP Address : 55F2::1001
Authentication Method : MD5
----------------------------------------------------------------------
Member Information
----------------------------------------------------------------------
IPv6-address State Interface
----------------------------------------------------------------------
3FFE:A6B0:AA00:16EF:122A:001A:F9E0:3BF4 Run wlan-tunnel0
4523::3345 Idle wlan-tunnel1
----------------------------------------------------------------------
# 显示漫游组中成员地址为192.168.1.10的信息。
<Sysname> display wlan mobility-group member ip 192.168.1.10
Member Information
----------------------------------------------------------------------
IP Address : 192.168.1.10
State : Run
Interface : WLAN-Tunnel0
Online Time (hh:mm:ss) : 00:16:05
----------------------------------------------------------------------
表1-3 display wlan mobility-group命令显示信息描述表
字段 |
描述 |
Group Name |
WLAN漫游组名 |
Source IP Address |
WLAN漫游组源IP |
Authentication Method |
WLAN漫游组将要使用的认证方法 |
IP Address |
无线控制器的IP地址 |
State |
无线控制器的IACTP状态 |
Interface |
隧道接口名称 |
Online Time (hh:mm:ss) |
IACTP隧道up时长 |
【命令】
member { ip ipv4-address | ipv6 ipv6-address } [ vlan vlan-id-list ]
undo member { all | ip ipv4-address | ipv6 ipv6-address }
【视图】
漫游组视图
【缺省级别】
2:系统级
【参数】
ip ipv4-address:需要添加/删除的漫游组内的无线控制器的IPv4地址。
ipv6 ipv6-address:需要添加/删除的漫游组内的无线控制器的IPv6地址。
vlan vlan-id-list :VLAN列表,漫游组成员地址所属的VLAN。表示方式为vlan-id-list = { vlan-id1 [ to vlan-id2 ] }& <1-10>,vlan-id取值范围为2~4094,&<1-10>表示前面的参数最多可以重复输入10次。
all:从漫游组中删除所有无线控制器成员。
【描述】
member命令用来添加漫游组成员,即将一个无线控制器添加到一个漫游组中。undo member命令用来从一个漫游组中删除指定的或所有的无线控制器。
需要注意的是,组成员是否可以动态添加与IACTP服务是否开启无关。
【举例】
# 为漫游组添加一个IPv4成员,并配置该成员地址所属的VLAN。
<Sysname> system-view
[Sysname] wlan mobility-group abc
[Sysname-wlan-mg-abc] member ip 192.168.1.55 vlan 2 to 7
# 为漫游组添加一个IPv6成员,并配置该成员地址所属的VLAN。
<Sysname> system-view
[Sysname] wlan mobility-group abc
[Sysname-wlan-mg-abc] member ipv6 3FFE:A6B0:AA00:16EF:122A:001A:F9E0:3BF4 vlan 2 to 7
【命令】
mobility-group enable
undo mobility-group enable
【视图】
漫游组视图
【缺省级别】
2:系统级
【参数】
无
【描述】
mobility-group enable命令用来开启IACTP服务。undo mobility-group enable命令用来恢复缺省情况。
缺省情况下,IACTP服务处于关闭状态。
只有在配置IACTP协议的源IP地址后才可以开启IACTP服务。
【举例】
# 开启IACTP服务。
<Sysname> system-view
[Syaname] wlan mobility-group abc
[Sysname-wlan-mg-abc] mobility-group enable
【命令】
mobility-tunnel { iactp | iactp6 }
【视图】
漫游组视图
【缺省级别】
2:系统级
【参数】
iactp:选择网络协议类型为IPv4。
iactp6:择网络协议类型为IPv6。
【描述】
mobility-tunnel命令用来配置AC间通信的隧道协议类型。
缺省情况下,选择IPv4作为AC间的通信协议类型。
只有当漫游组未使能时才可以做该操作。IPv4和IPv6不能同时配置。
【举例】
# 选择IPv4作为隧道协议类型。
<Sysname> system-view
[Sysname] wlan mobility-group abc
[Sysname-wlan-mg-abc] mobility-tunnel iactp
# 选择IPv6作为隧道协议类型。
<Sysname> system-view
[Sysname] wlan mobility-group abc
[Sysname-wlan-mg-abc] mobility-tunnel iactp6
【命令】
source { ip ipv4-address | ipv6 ipv6-address }
undo source
【视图】
漫游组视图
【缺省级别】
2:系统级
【参数】
ip ipv4-address:使用IACTP协议的无线控制器的IPv4地址。
ipv6 ipv6-address:使用IACTP协议的无线控制器的IPv6地址。
【描述】
source命令用来配置IACTP协议的源IP地址。undo source命令用来恢复缺省情况。
缺省情况下,没有配置IACTP协议的源IP地址。
该命令均需要在未使能漫游组的情况下使用。
【举例】
# 配置IACTP的源IP地址。
<Sysname> system-view
[Sysname] wlan mobility-group abc
[Sysname-wlan-mg-abc] source ip 192.168.1.66
【命令】
wlan mobility-group name
undo wlan mobility-group name
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
name:漫游组名,可以使用的漫游组名的最大长度为15个字符。
【描述】
wlan mobility-group命令用来创建一个漫游组并进入漫游组视图。undo wlan mobility-group命令可以删除该漫游组,并删除该漫游组的所有配置。
在漫游组视图中,可以完成漫游组隧道版本、源IP地址、认证模式、添加漫游组成员和开启/关闭IACTP服务。目前设备只支持创建一个漫游组。
在配置漫游组时,同一漫游组内的AC的漫游组名应该保持一致。
【举例】
# 进入漫游组视图。
<Sysname> system-view
[Sysname] wlan mobility-group abc
[Sysname-wlan-mg-abc]
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!