• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

02-WLAN命令参考

目录

04-WLAN漫游命令

本章节下载 04-WLAN漫游命令  (122.8 KB)

docurl=/cn/Service/Document_Software/Document_Center/Wlan/WX/WX5000/Command/Command_Manual/H3C_WX_CR-6W104/02/201208/751150_30005_0.htm

04-WLAN漫游命令


1 WLAN漫游配置命令

1.1  WLAN漫游配置命令

1.1.1  display wlan client

【命令】

display wlan client { roam-in | roam-out } [ member { ip ipv4-address | ipv6 ipv6-address } ] [ verbose ] [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

roam-in:显示漫入客户端的信息。

roam-out:显示漫出客户端的信息。

member ip ipv4-address:漫游组成员的IPv4地址。

member ipv6 ipv6-address:漫游组成员的IPv6地址。

verbose:显示详细的信息。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display wlan client命令用来显示客户端漫入或漫出的信息。

如果指定了member参数,display wlan client roam-in命令会显示所有从指定的成员漫入的客户端对应的MAC地址和关联的BSSID。display wlan client roam-out命令会显示漫出到指定成员的所有客户端对应的MAC地址和关联的BSSID。

如果没有配置member参数,命令display wlan client roam-in显示所有漫入客户端对应的MAC地址、关联BSSID和Home AC的IP地址;命令display wlan client roam-out显示所有漫出客户端对应的MAC地址、关联BSSID和Foreign AC的IP地址。

【举例】

# 显示所有漫入客户端信息。

<Sysname> display wlan client roam-in

                               Roam-In Table

--------------------------------------------------------------------------

 Client-MAC-address BSSID          Home-AC-IP-address

--------------------------------------------------------------------------

 0012-f0cc-489d     000f-e25d-f3e0 202.0.0.13

--------------------------------------------------------------------------

# 显示成员AC(IP地址为202.0.0.13)的漫入客户端信息。

<Sysname> display wlan client roam-in member ip 202.0.0.13

                               Roam-In Table

--------------------------------------------------------------------------

 Client-MAC-address BSSID

--------------------------------------------------------------------------

 0012-f0cc-489d     000f-e25d-f3e0

--------------------------------------------------------------------------

# 显示漫入客户端的详细信息。

<Sysname> display wlan client roam-in verbose

                         Roam-In Client Information

--------------------------------------------------------------------------

 Client-MAC-address : 0012-f0cc-489d

 BSSID              : 000f-e25d-f3e0

 Vlan-ID            : 30

 Home-AC-IP-address : 202.0.0.13

--------------------------------------------------------------------------

# 显示成员AC(IP地址为202.0.0.13)的漫入客户端的详细信息。

<Sysname> display wlan client roam-in member ip 202.0.0.13 verbose

                         Roam-In Client Information

--------------------------------------------------------------------------

 Client-MAC-address : 0012-f0cc-489d

 BSSID              : 000f-e25d-f3e0

 Vlan-ID            : 30

--------------------------------------------------------------------------

# 显示所有漫出客户端信息。

<Sysname> display wlan client roam-out

                               Roam-Out Table

--------------------------------------------------------------------------

 Client-MAC-address BSSID          Foreign-AC-IP-address

--------------------------------------------------------------------------

 0012-f0cc-489d     000f-e25d-f3e0 202.0.0.101

--------------------------------------------------------------------------

# 显示漫游组成员AC(IP地址为202.0.0.101)的漫出客户端信息。

<Sysname> display wlan client roam-out member ip 202.0.0.101

                               Roam-Out Table

--------------------------------------------------------------------------

 Client-MAC-address BSSID

--------------------------------------------------------------------------

 0012-f0cc-489d     000f-e25d-f3e0

--------------------------------------------------------------------------

# 显示所有漫出客户端的详细信息。

<Sysname> display wlan client roam-out verbose

                         Roam-Out Client Information

--------------------------------------------------------------------------

 Client-MAC-address     : 0012-f0cc-489d

 BSSID                  : 000f-e25d-f3e0

 Vlan-ID                : 30

 Online time (hh:mm:ss) : 00:00:29

 Foreign-AC-IP-address  : 202.0.0.101

--------------------------------------------------------------------------

# 显示漫游组成员AC(IP地址为202.0.0.101)的漫出客户端的详细信息。

<Sysname> display wlan client roam-out member ip 202.0.0.101 verbose

                         Roam-Out Client Information

--------------------------------------------------------------------------

 Client-MAC-address     : 0012-f0cc-489d

 BSSID                  : 000f-e25d-f3e0

 Vlan-ID                : 30

 Online time (hh:mm:ss) : 00:03:27

--------------------------------------------------------------------------

表1-1 display wlan client命令显示信息描述表

字段

描述

Client-MAC-address

客户端的MAC地址

BSSID

客户端关联的AP的BSSID

Vlan-ID

VLAN-ID

Online-time

客户端关联AP的时长

Foreign-AC-IP-address

FA的IP地址

 

1.1.2  display wlan client roam-track

【命令】

display wlan client roam-track mac-address mac-address [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

mac-address:指定需要显示漫游跟踪信息的客户端的MAC地址。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display wlan client roam-track mac-address命令用来查看客户端在HA上的漫游跟踪信息。

【举例】

# 显示MAC地址为0012-f0cc-489d的客户端的漫游跟踪信息。

<Sysname> display wlan client roam-track mac-address 0012-f0cc-489d

                               Roam Track Table

--------------------------------------------------------------------------

 BSSID          Online-time(d:h:m:s) AC-IP-address

--------------------------------------------------------------------------

 000f-e25d-f3e0 0000:00:02:44        202.0.0.101

 000f-e26c-2805 0000:00:02:11        -HOME AC-

--------------------------------------------------------------------------

表1-2 display wlan client roam-track命令显示信息描述表

字段

描述

BSSID

客户端关联的AP的BSSID

Online-time

客户端关联AP的时长

AC-IP-address

客户端连接到的无线控制器的IP地址。当配置的漫游隧道类型为IPv6时,显示的是无线控制器的IPv6地址

 

1.2  IACTP配置命令

1.2.1  authentication-mode

【命令】

authentication-mode authentication-method [ cipher | simple ] authentication-key

undo authentication-mode

【视图】

漫游组视图

【缺省级别】

2:系统级

【参数】

authentication-method:认证模式用于IACTP控制消息的交互。目前只支持128位的MD5认证模式并支持手工配置预共享密钥。

cipher authentication-key:表示设置密文密钥,且密钥将以密文显示。其中,密钥长度为24,区分大小写。

simple authentication-key:表示设置明文密钥,且密钥将以明文显示。其中,密钥的取值范围为1~16个字符的字符串,区分大小写。

在不指定simplecipher的情况下,表示设置明文密钥,且密钥将以密文显示。其中,密钥的取值范围为1~16个字符的字符串,区分大小写。

【描述】

authentication-mode命令用来配置IACTP控制消息完整性认证模式。配置认证模式后,所有在IACTP隧道中传输的控制消息都会附带一个摘要(完整性代码),该代码用来与消息内容进行计算。当无线控制器收到该消息后会重新计算并与消息中携带的摘要进行比较来确认收到的消息的完整性。undo authentication-mode命令用来恢复缺省情况。

缺省情况下,IACTP控制消息完整性认证模式处于关闭状态。

【举例】

# 配置IACTP控制消息完整性认证模式为MD5认证模式,设置MD5密钥为明文12345,且将以明文显示。

<Sysname> system-view

[Sysname] wlan mobility-group office

[Sysname-wlan-mg-office] authentication-mode md5 simple 12345

[Sysname-wlan-mg-office] display this

#

wlan mobility-group office

 authentication-mode MD5 simple 12345

#

return

# 配置IACTP控制消息完整性认证模式为MD5认证模式,设置MD5密钥为密文-_'PV5%9O`CQ=^Q`MAF4<1!!,且将以密文显示。

<Sysname> system-view

[Sysname] wlan mobility-group office

[Sysname-wlan-mg-office] authentication-mode md5 cipher -_'PV5%9O`CQ=^Q`MAF4<1!!

[Sysname-wlan-mg-office] display this

#

wlan mobility-group office

 authentication-mode MD5 cipher -_'PV5%9O`CQ=^Q`MAF4<1!!

#

return

# 配置IACTP控制消息完整性认证模式为MD5认证模式,设置MD5密钥为明文12345,且将以密文显示。

<Sysname> system-view

[Sysname] wlan mobility-group office

[Sysname-wlan-mg-office] authentication-mode md5 12345

[Sysname-wlan-mg-office] display this

#

wlan mobility-group office

 authentication-mode MD5 cipher -_'PV5%9O`CQ=^Q`MAF4<1!!

#

return

1.2.2  display wlan mobility-group

【命令】

display wlan mobility-group [ member { ip ipv4-address | ipv6 ipv6-address } ] [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

member ip ipv4-address:无线控制器的成员的IPv4地址。

member ipv6 ipv6-address:无线控制器的成员的IPv6地址。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display wlan mobility-group命令用来显示漫游组的组名、源IP地址、认证模式和组成员信息表。

display wlan mobility-group member { ip ipv4-address | ipv6 ipv6-address }命令用来显示无线控制器的IP地址、IACTP状态、隧道接口名称和IACTP隧道up时间。

【举例】

# 显示无线漫游组中所有AC的信息。

<Sysname> display wlan mobility-group

                        Mobility Group Information

----------------------------------------------------------------------

 Group Name            : asd

 Source IP Address     : 196.168.1.4

 Authentication Method : MD5

----------------------------------------------------------------------

                        Member Information

----------------------------------------------------------------------

 IP-address      State              Interface

----------------------------------------------------------------------

 192.168.1.10    Run                wlan-tunnel0   

 192.168.1.34    Idle               wlan-tunnel1

----------------------------------------------------------------------

# 显示无线漫游组中所有AC的信息(配置移动隧道类型为IPv6)。

<Sysname> display wlan mobility-group

                        Mobility Group Information

----------------------------------------------------------------------

 Group Name            : asd

 Source IP Address     : 55F2::1001

 Authentication Method : MD5

----------------------------------------------------------------------

                        Member Information

----------------------------------------------------------------------

 IPv6-address                            State              Interface

----------------------------------------------------------------------

 3FFE:A6B0:AA00:16EF:122A:001A:F9E0:3BF4 Run                wlan-tunnel0

 4523::3345                              Idle               wlan-tunnel1

----------------------------------------------------------------------

# 显示漫游组中成员地址为192.168.1.10的信息。

<Sysname> display wlan mobility-group member ip 192.168.1.10

                            Member Information

----------------------------------------------------------------------

 IP Address             : 192.168.1.10

 State                  : Run

 Interface              : WLAN-Tunnel0

 Online Time (hh:mm:ss) : 00:16:05

----------------------------------------------------------------------

表1-3 display wlan mobility-group命令显示信息描述表

字段

描述

Group Name

WLAN漫游组名

Source IP Address

WLAN漫游组源IP

Authentication Method

WLAN漫游组将要使用的认证方法

IP Address

无线控制器的IP地址

State

无线控制器的IACTP状态

Interface

隧道接口名称

Online Time (hh:mm:ss)

IACTP隧道up时长

 

1.2.3  member

【命令】

member { ip ipv4-address | ipv6 ipv6-address } [ vlan vlan-id-list ]

undo member { all | ip ipv4-address | ipv6 ipv6-address }

【视图】

漫游组视图

【缺省级别】

2:系统级

【参数】

ip ipv4-address:需要添加/删除的漫游组内的无线控制器的IPv4地址。

ipv6 ipv6-address:需要添加/删除的漫游组内的无线控制器的IPv6地址。

vlan vlan-id-list :VLAN列表,漫游组成员地址所属的VLAN。表示方式为vlan-id-list = { vlan-id1 [ to vlan-id2 ] }& <1-10>,vlan-id取值范围为2~4094,&<1-10>表示前面的参数最多可以重复输入10次。

all:从漫游组中删除所有无线控制器成员。

【描述】

member命令用来添加漫游组成员,即将一个无线控制器添加到一个漫游组中。undo member命令用来从一个漫游组中删除指定的或所有的无线控制器。

需要注意的是,组成员是否可以动态添加与IACTP服务是否开启无关。

【举例】

# 为漫游组添加一个IPv4成员,并配置该成员地址所属的VLAN。

<Sysname> system-view

[Sysname] wlan mobility-group abc

[Sysname-wlan-mg-abc] member ip 192.168.1.55 vlan 2 to 7

# 为漫游组添加一个IPv6成员,并配置该成员地址所属的VLAN。

<Sysname> system-view

[Sysname] wlan mobility-group abc

[Sysname-wlan-mg-abc] member ipv6 3FFE:A6B0:AA00:16EF:122A:001A:F9E0:3BF4 vlan 2 to 7

1.2.4  mobility-group enable

【命令】

mobility-group enable

undo mobility-group enable

【视图】

漫游组视图

【缺省级别】

2:系统级

【参数】

【描述】

mobility-group enable命令用来开启IACTP服务。undo mobility-group enable命令用来恢复缺省情况。

缺省情况下,IACTP服务处于关闭状态。

只有在配置IACTP协议的源IP地址后才可以开启IACTP服务。

【举例】

# 开启IACTP服务。

<Sysname> system-view

[Syaname] wlan mobility-group abc

[Sysname-wlan-mg-abc] mobility-group enable

1.2.5  mobility-tunnel

【命令】

mobility-tunnel { iactp | iactp6 }

【视图】

漫游组视图

【缺省级别】

2:系统级

【参数】

iactp:选择网络协议类型为IPv4。

iactp6:择网络协议类型为IPv6。

【描述】

mobility-tunnel命令用来配置AC间通信的隧道协议类型。

缺省情况下,选择IPv4作为AC间的通信协议类型。

只有当漫游组未使能时才可以做该操作。IPv4和IPv6不能同时配置。

【举例】

# 选择IPv4作为隧道协议类型。

<Sysname> system-view

[Sysname] wlan mobility-group abc

[Sysname-wlan-mg-abc] mobility-tunnel iactp

# 选择IPv6作为隧道协议类型。

<Sysname> system-view

[Sysname] wlan mobility-group abc

[Sysname-wlan-mg-abc] mobility-tunnel iactp6

1.2.6  source

【命令】

source { ip ipv4-address | ipv6 ipv6-address }

undo source

【视图】

漫游组视图

【缺省级别】

2:系统级

【参数】

ip ipv4-address:使用IACTP协议的无线控制器的IPv4地址。

ipv6 ipv6-address:使用IACTP协议的无线控制器的IPv6地址。

【描述】

source命令用来配置IACTP协议的源IP地址。undo source命令用来恢复缺省情况。

缺省情况下,没有配置IACTP协议的源IP地址。

该命令均需要在未使能漫游组的情况下使用。

【举例】

# 配置IACTP的源IP地址。

<Sysname> system-view

[Sysname] wlan mobility-group abc

[Sysname-wlan-mg-abc] source ip 192.168.1.66

1.2.7  wlan mobility-group

【命令】

wlan mobility-group name

undo wlan mobility-group name

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

name:漫游组名,可以使用的漫游组名的最大长度为15个字符。

【描述】

wlan mobility-group命令用来创建一个漫游组并进入漫游组视图。undo wlan mobility-group命令可以删除该漫游组,并删除该漫游组的所有配置。

在漫游组视图中,可以完成漫游组隧道版本、源IP地址、认证模式、添加漫游组成员和开启/关闭IACTP服务。目前设备只支持创建一个漫游组。

在配置漫游组时,同一漫游组内的AC的漫游组名应该保持一致。

【举例】

# 进入漫游组视图。

<Sysname> system-view

[Sysname] wlan mobility-group abc

[Sysname-wlan-mg-abc]

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们