02-WLAN命令参考

09-WLAN高级功能命令

本章节下载  (623.56 KB)

docurl=/cn/Service/Document_Software/Document_Center/Wlan/WX/H3C_WX3000/Command/Command_Manual/H3C_CR(E3703P61_R2509P61_R3709P61)-6W108/02/201707/1012736_30005_0.htm

09-WLAN高级功能命令

  录

1 WLAN捕获

1.1 WLAN捕获配置命令

1.1.1 wlan capture packet-limit

1.1.2 wlan capture file-name

1.1.3 wlan capture start ap

1.1.4 wlan capture start client

1.1.5 wlan capture stop

1.1.6 display wlan capture

2 AP预配置

2.1 AP预配置命令

2.1.1 ac

2.1.2 data-tunnel encryption enable

2.1.3 dns domain

2.1.4 dns server

2.1.5 dot1x supplicant eap-method

2.1.6 dot1x supplicant enable

2.1.7 dot1x supplicant password

2.1.8 dot1x supplicant username

2.1.9 gateway

2.1.10 initial-country-code

2.1.11 ip address

2.1.12 ipv6 address

2.1.13 provision

2.1.14 provision auto-recovery enable

2.1.15 reset wlan ap provision

2.1.16 save wlan ap provision

2.1.17 tunnel encryption ipsec pre-shared-key

2.1.18 vlan pvid

2.1.19 vlan tagged

2.1.20 vlan untagged

2.1.21 wlan ap-provision ac

2.1.22 wlan ap-provision dns domain

2.1.23 wlan ap-provision dns server

3 VLAN池

3.1 VLAN池配置命令

3.1.1 display wlan statistics client vlan-pool

3.1.2 vlan-id

3.1.3 work-mode static

3.1.4 wlan vlan-pool

4 WLAN定位

4.1 WLAN定位配置命令

4.1.1 wlan rfid-tracking antenna-change-report min-interval value

4.1.2 wlan rfid-tracking cupid ap-report enable

4.1.3 wlan rfid-tracking cupid ap-report interval

4.1.4 wlan rfid-tracking cupid unassociated-measurement enable

4.1.5 wlan rfid-tracking cupid unassociated-measurement rssi-threshold

4.1.6 wlan rfid-tracking dilution

4.1.7 rfid-tracking engine-address

4.1.8 wlan rfid-tracking engine-detection

4.1.9 wlan rfid-tracking engine-type

4.1.10 wlan rfid-tracking fingerprint cupid-report enable

4.1.11 wlan rfid-tracking ignore

4.1.12 wlan rfid-tracking raw-frame-report enable

4.1.13 wlan rfid-tracking ignore radio-mode

4.1.14 rfid-tracking mode

4.1.15 rrm-report send-inhibitory enable

4.1.16 wlan rfid-tracking client-rate-limit

4.1.17 wlan rfid-tracking rate-limit

4.1.18 wlan rfid-tracking rssi-threshold

4.1.19 wlan rfid-tracking tag-multicast-address

4.1.20 display wlan rfid-tracking radio

4.1.21 wlan rfid-tracking enable

4.1.22 wlan rfid-tracking vendor-port

4.1.23 rfid-tracking apid

4.1.24 wlan rfid-tracking omnitrail

5 组播优化配置

5.1 组播优化配置命令

5.1.1 display wlan multicast optimization

5.1.2 multicast optimization enable

5.1.3 wlan multicast optimization threshold

5.1.4 wlan multicast optimization threshold-action

5.1.5 wlan multicast optimization aging-time

6 频谱分析

6.1 频谱分析配置命令

6.1.1 dot11a calibrate-channel sensitivity

6.1.2 dot11a calibrate-channel track spectrum-analysis

6.1.3 dot11a spectrum-analysis device

6.1.4 dot11a spectrum-analysis enable

6.1.5 dot11a spectrum-analysis trap device

6.1.6 dot11a spectrum-analysis trap device enable

6.1.7 dot11a spectrum-analysis trap channel-quality enable

6.1.8 dot11a spectrum-analysis trap channel-quality threshold

6.1.9 dot11bg calibrate-channel sensitivity

6.1.10 dot11bg calibrate-channel track spectrum-analysis

6.1.11 dot11bg spectrum-analysis enable

6.1.12 dot11bg spectrum-analysis device

6.1.13 dot11bg spectrum-analysis trap device

6.1.14 dot11bg spectrum-analysis trap channel-quality enable

6.1.15 dot11bg spectrum-analysis trap channel-quality threshold

6.1.16 dot11bg spectrum-analysis trap device enable

6.1.17 display wlan spectrum-analysis device

6.1.18 display wlan spectrum-analysis channel-quality

6.1.19 spectrum-analysis enable

7 MAC-BAC

7.1 MAC-BAC配置命令

7.1.1 wlan bas-ac enable

7.1.2 wlan bas-ac ip

7.1.3 wlan bas-ac retry-interval

7.1.4 wlan bas-ac synchronize-configuration

7.1.5 wlan capwap address

7.1.6 wlan master-ac

8 访客隧道

8.1 访客隧道配置命令

8.1.1 aggregation-ac

8.1.2 display wlan guest-tunnel

8.1.3 edge-ac

8.1.4 keep-alive

8.1.5 reset wlan guest-tunnel

8.1.6 wlan guest-tunnel aggregation-ac

8.1.7 wlan guest-tunnel edge-ac

9 Bonjour网关

9.1 Bonjour网关配置命令

9.1.1 bonjour-gateway enable

9.1.2 bonjour-policy

9.1.3 display wlan bonjour-policy

9.1.4 display wlan bonjour-service

9.1.5 service type

9.1.6 service vlan

9.1.7 wlan bonjour-gateway enable

9.1.8 wlan bonjour-gateway multicast

9.1.9 wlan bonjour-gateway query enable

9.1.10 wlan bonjour-gateway query interval

9.1.11 wlan bonjour-policy(System view)

9.1.12 wlan bonjour-policy(User Profile view)

10 Hotspot2.0

10.1 Hotspot2.0配置命令

10.1.1 3gpp-info

10.1.2 ap-venue group

10.1.3 ap-venue name

10.1.4 authentication-type

10.1.5 comeback-delay

10.1.6 dgaf enable

10.1.7 domain-name

10.1.8 gas-limit

10.1.9 hessid

10.1.10 hotspot-policy

10.1.11 nai-realm

10.1.12 nai-realm unsorted

10.1.13 network-type

10.1.14 ip-type

10.1.15 operator-name

10.1.16 policy-name

10.1.17 ip-protocol

10.1.18 roam-oui

10.1.19 wan-metrics

10.1.20 wlan hotspot-policy

 


1 WLAN捕获

说明

 

1.1  WLAN捕获配置命令

1.1.1  wlan capture packet-limit

【命令】

wlan capture packet-limit packet-limit

undo wlan capture packet-limit

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

packet-limit packet-limit:捕获报文的上限数量,取值范围为1~10000。

【描述】

wlan capture packet-limit命令用来配置AP捕获报文的上限数量。undo wlan capture packet-limit命令用来恢复缺省情况。

缺省情况下,AP捕获报文的上限数量为10000。

需要注意的是:

·     正在执行捕获操作时,不允许修改捕获报文的上限数量。

·     当捕获的报文数达到上限时,设备会自动停止捕获。

【举例】

# 配置捕获报文上限数量为5000。

<Sysname> system-view

[Sysname] wlan capture packet-limit 5000

1.1.2  wlan capture file-name

【命令】

wlan capture file-name file-name

undo wlan capture file-name

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

file-name file-name:记录文件名(不包含扩展名),为1~31个字符的字符串。

【描述】

wlan capture file-name命令用来配置AP捕获报文的记录文件名。undo wlan capture file-name命令用来恢复缺省的记录文件名。

缺省情况下,AP捕获报文的记录文件名为“CaptureRecord”。

需要注意的是:

·     记录文件名的文件类型为“.dmp”,不可以配置。

·     正在执行捕获操作时,不允许修改报文记录文件名。

【举例】

# 配置AP捕获报文的记录文件名为“CaptureRecord_001”。

<Sysname> system-view

[Sysname] wlan capture file-name CaptureRecord_001

1.1.3  wlan capture start ap

【命令】

wlan capture start ap ap-name  radio radio-number

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

ap ap-name:AP的名称,1~32个字符的字符串,不区分大小写。

radio radio-number:射频编号。

【描述】

wlan capture start命令用来开启基于射频的无线捕获功能。

需要注意的是:

·     以自动发现方式关联的AP不支持无线捕获功能。

·     同一时刻,只允许在一个射频上开启无线捕获功能。

·     在启动捕获操作前,AP必须为普通模式并处于Run状态。并且,只有手工配置工作信道的射频才允许启动捕获。

·     在捕获过程中,若处于捕获状态的射频被关闭,则捕获操作会自动停止,并在设备的默认存储中以配置的报文记录文件名保存记录文件。设备的默认存储与设备的型号有关,请以设备的实际情况为准。

·     在捕获过程中,不允许通过命令work-mode monitordevice-detection enable修改AP的工作模式。

【举例】

# 开启基于射频的无线捕获功能。

<Sysname> system-view

[Sysname] wlan capture start ap ap1 radio 1

1.1.4  wlan capture start client

【命令】

wlan capture start client acl acl-number

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

acl acl-number:表示二层ACL的编号,二层ACL用于匹配客户端的源MAC地址,取值范围为4000~4999。

【描述】

wlan capture start client acl命令用来开启基于客户端的无线捕获功能。

如果二层ACL中没有配置任何规则,在这种情况下,表示没有匹配到任何客户端源MAC地址,即不会捕获报文。

【举例】

# 开启基于客户端的无线捕获功能,捕获源MAC地址为0011-0011-0011的客户端的报文。

<Sysname> system-view

[Sysname] acl number 4400

[Sysname-acl-ethernetframe-4400] rule permit source-mac 0011-0011-0011 FFFF-FFFF-FFFF

[Sysname-acl-ethernetframe-4400] quit

[Sysname] wlan capture start client acl 4400

1.1.5  wlan capture stop

【命令】

wlan capture stop

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

wlan capture stop命令用来关闭无线捕获功能,同时将当前已捕获到的报文记录在指定文件名的捕获文件中。

【举例】

# 关闭无线捕获功能。

<Sysname> system-view

[Sysname] wlan capture stop

1.1.6  display wlan capture

【命令】

display wlan capture [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display wlan capture命令用来显示捕获信息。显示信息的具体内容和无线捕获方式有关。

【举例】

# 显示基于射频的无线捕获信息。

<Sysname> display wlan capture

                            WLAN Capture

--------------------------------------------------------------------------------

 Capture Type   : Radio

 AP Name        : ap1

 Radio          : 1

 Radio Mode     : 802.11n(2.4GHz)

 Channel        : 1

 Capture Limit  : 10000

 File Name      : CaptureRecord.dmp

 Status         : Capturing

--------------------------------------------------------------------------------

# 显示基于客户端的无线捕获信息。

<Sysname> display wlan capture

                            WLAN Capture

--------------------------------------------------------------------------------

 Capture Type   : Client

 Capture ACL    : 4000

 Capture Limit  : 10000

 File Name      : CaptureRecord.dmp

 Status         : Capturing

--------------------------------------------------------------------------------

表1-1 display wlan capture命令显示信息描述

字段

描述

Capture Type

捕获类型:

·     Client:基于客户端的无线捕获

·     Radio:基于射频的无线捕获

AP Name

AP名称

Radio

射频ID

Radio Mode

射频模式

设备支持的射频模式与设备的型号有关,请以设备的实际情况为准

Channel

用于捕获报文的工作信道

Capture ACL

用于匹配客户端MAC地址的二层ACL

Capture Limit

捕获报文上限数量

File Name

捕获报文的记录文件名

Status

无线捕获状态:

·     Capturing:正在捕获报文

·     Writing capture file :正在生成记录文件


2 AP预配置

2.1  AP预配置命令

2.1.1  ac

【命令】

ac { host-name host-name | ip ip-address | ipv6 ipv6-address }

undo ac { host-name | ip { ip-address | all } | ipv6 { ipv6-address | all } }

【视图】

AP配置视图

【缺省级别】

2:系统级

【参数】

host-name host-name:AC的主机名,为1~255个字符的字符串,不区分大小写,字符串中可以包含字母、数字、“-”、“_”或“.”,且必须至少包含一个字母。

ip ip-address:AC的IPv4地址。

ipv6 ipv6-address:AC的IPv6地址。

all:删除AC的所有IPv4/IPv6地址。

【描述】

ac命令用来配置AC的IP地址或主机名,使指定AP能够静态发现AC。undo ac命令用来删除已有配置。

缺省情况下,没有配置AC的IP地址和主机名。

最多可配置3个AC的IP地址、3个AC的IPv6地址以及1个AC的主机名。

需要注意的是:

·     AC的IPv6地址不能配置为链路本地地址。

·     wlan ap-provision ac命令对所有AP生效,AP配置视图下的ac命令只对指定的AP生效,如果都进行了配置,则优先采用AP配置视图下的配置。

相关配置可参考命令wlan ap-provision ac

【举例】

# 配置AC的IPv4地址为192.168.100.11,使AP 1能够静态发现AC。

<Sysname> system-view

[Sysname] wlan ap ap1 model WA3628i-AGN

[Sysname-wlan-ap-ap1] provision

[Sysname-wlan-ap-ap1-prvs] ac ip 192.168.100.11

2.1.2  data-tunnel encryption enable

【命令】

data-tunnel encryption enable

undo data-tunnel encryption enable

【视图】

AP配置视图

【缺省级别】

2:系统级

【参数】

【描述】

data-tunnel encryption enable命令用来配置AP使用IPsec密钥加密数据隧道。undo data-tunnel encryption enable命令用来取消AP加密数据隧道。

缺省情况下,AP不对数据隧道进行加密。

相关配置可参考命令tunnel encryption ipsec pre-shared-key

【举例】

# 配置AP使用IPsec密钥加密数据隧道。

<Sysname> system-view

[Sysname] wlan ap ap1 model WA2620-AGN

[Sysname-wlan-ap-ap1] provision

[Sysname-wlan-ap-ap1-prvs] tunnel encryption ipsec pre-shared-key simple 12345

[Sysname-wlan-ap-ap1-prvs] data-tunnel encryption enable

2.1.3  dns domain

【命令】

dns domain domain-name

undo dns domain

【视图】

AP配置视图

【缺省级别】

2:系统级

【参数】

domain-name:AP使用的域名服务器的域名后缀,由“.”分隔的字符串组成,包括“.”在内的总长度不超过238个字符。不区分大小写,字符串中可以包含字母、数字、“-”及“_”。

【描述】

dns domain命令用来配置AP使用的域名服务器的域名后缀。undo dns domain命令用来删除AP使用的域名服务器的域名后缀。

缺省情况下,没有配置AP使用的域名服务器的域名后缀。

最多可配置1个AP使用的域名服务器的域名后缀。

wlan ap-provision dns domain命令对所有AP生效,AP配置视图下的dns domain命令只对指定的AP生效,如果都进行了配置,则优先采用AP配置视图下的配置。

相关配置可参考命令wlan ap-provision dns domain

【举例】

# 配置AP1使用的域名服务器的域名后缀为com。

<Sysname> system-view

[Sysname] wlan ap ap1 model WA3628i-AGN

[Sysname-wlan-ap-ap1] provision

[Sysname-wlan-ap-ap1-prvs] dns domain com

2.1.4  dns server

【命令】

dns server { ip ip-address | ipv6 ipv6-address }

undo dns server { ip | ipv6 }

【视图】

AP配置视图

【缺省级别】

2:系统级

【参数】

ip ip-address:AP使用的域名服务器的IPv4地址。

ipv6 ipv6-address:AP使用的域名服务器的IPv6地址。

【描述】

dns server命令用来配置AP使用的域名服务器的IP地址。undo dns server命令用来删除AP使用的域名服务器的IP地址。

缺省情况下,没有配置AP使用的域名服务器的IP地址。

最多可分别配置1个IPv4地址的域名服务器和IPv6地址的域名服务器。

wlan ap-provision dns server命令对所有AP生效,AP配置视图下的dns server命令只对指定的AP生效,如果都进行了配置,则优先采用AP配置视图下的配置。

相关配置可参考命令wlan ap-provision dns server

【举例】

# 配置AP使用的域名服务器的IPv4地址为192.168.100.123。

<Sysname> system-view

[Sysname] wlan ap ap1 model WA3628i-AGN

[Sysname-wlan-ap-ap1] provision

[Sysname-wlan-ap-ap1-prvs] dns server ip 192.168.100.123

2.1.5  dot1x supplicant eap-method

【命令】

dot1x supplicant eap-method { md5 | peap-gtc | peap-mschapv2 | ttls-gtc | ttls-mschapv2 }

undo dot1x supplicant eap-method

【视图】

AP模板视图

【缺省级别】

2:系统级

【参数】

md5:认证方法为MD5

peap-gtc:认证方法为PEAP-GTC

peap-mschapv2:认证方法为PEAP-MSCHAPV2

ttls-gtc:认证方法为TTLS-GTC

ttls-mschapv2:认证方法为TTLS-MSCHAPV2

【描述】

dot1x supplicant eap-method命令用来配置AP作为802.1X客户端时采用的认证方法。undo dot1x supplicant eap-method命令用来删除AP作为802.1X客户端时配置的认证方法。

缺省情况下,没有配置AP作为802.1X客户端的认证方法。

说明

开启AP以太网接口下802.1X客户端功能后,默认采用MD5方式进行认证。

 

【举例】

# 配置AP作为802.1X客户端的认证方法为md5.。

<Sysname> system-view

[Sysname] wlan ap ap1 model WA3628i-AGN

[Sysname-wlan-ap-ap1] provision

[Sysname-wlan-ap-ap1-prvs] dot1x supplicant eap-method md5

2.1.6  dot1x supplicant enable

【命令】

dot1x supplicant enable

undo dot1x supplicant enable

【视图】

AP模板视图

【缺省级别】

2:系统级

【参数】

【描述】

dot1x supplicant enable命令用来开启AP以太网接口下802.1X客户端功能。undo dot1x supplicant enable命令用来关闭AP以太网接口下802.1X客户端功能。

缺省情况下,没有开启AP以太网接口下的802.1X客户端功能。

【举例】

# 开启AP以太网接口下802.1X客户端功能。

<Sysname> system-view

[Sysname] wlan ap ap1 model WA3628i-AGN

[Sysname-wlan-ap-ap1] provision

[Sysname-wlan-ap-ap1-prvs] dot1x supplicant enable

2.1.7  dot1x supplicant password

【命令】

dot1x supplicant password { cipher | simple } password

undo dot1x supplicant password

【视图】

AP模板视图

【缺省级别】

2:系统级

【参数】

cipher:表示以密文方式设置用户密码。

simple:表示以明文方式设置用户密码。

password:设置的明文密码或密文密码,区分大小写。明文密码为1~127个字符的字符串;密文密码为1~201个字符的字符串。

【描述】

dot1x supplicant password命令用来配置AP作为802.1X客户端的认证密码。undo dot1x supplicant password命令用来删除AP作为802.1X客户端时配置的认证密码。

缺省情况下,没有配置AP作为802.1X客户端的认证密码。

【举例】

# 配置AP作为802.1X客户端的认证密码为123456.。

<Sysname> system-view

[Sysname] wlan ap ap1 model WA3628i-AGN

[Sysname-wlan-ap-ap1] provision

[Sysname-wlan-ap-ap1-prvs] dot1x supplicant password simple 123456

2.1.8  dot1x supplicant username

【命令】

dot1x supplicant username username

undo dot1x supplicant username

【视图】

AP模板视图

【缺省级别】

2:系统级

【参数】

username:进行802.1X客户端认证的认证用户名;为1~253个字符的字符串,区分大小写

【描述】

dot1x supplicant username命令用来配置AP作为802.1X客户端的认证用户名undo dot1x supplicant username命令用来删除AP作为802.1X客户端时配置的认证用户名

缺省情况下,没有配置AP作为802.1X客户端的认证用户名

【举例】

# 配置AP作为802.1X客户端的认证用户名为aaa。

<Sysname> system-view

[Sysname] wlan ap ap1 model WA3628i-AGN

[Sysname-wlan-ap-ap1] provision

[Sysname-wlan-ap-ap1-prvs] dot1x supplicant username aaa

2.1.9  gateway

【命令】

gateway { ip ip- address | ipv6 ipv6-address }

undo gateway { ip | ipv6 | all }

【视图】

AP配置视图

【缺省级别】

2:系统级

【参数】

ip ip- address:AP网关的IPv4地址。

ipv6 ipv6-address:AP网关的IPv6地址。

all:删除AP网关的所有地址。

【描述】

gateway命令用来配置AP的网关地址。undo gateway命令用来删除AP的网关地址。

缺省情况下,没有配置AP的网关地址。

最多可同时配置1个IPv4地址的AP网关和1个IPv6地址的AP网关。

【举例】

# 配置AP 1的网关地址为192.168.100.1。

<Sysname> system-view

[Sysname] wlan ap ap1 model WA3628i-AGN

[Sysname-wlan-ap-ap1] provision

[Sysname-wlan-ap-ap1-prvs] gateway ip 192.168.100.1

2.1.10  initial-country-code

【命令】

initial-country-code code

undo initial-country-code

【视图】

AP配置视图

【缺省级别】

2:系统级

【参数】

code:AP的初始国家码。

【描述】

initial-country-code命令用来配置AP尝试建立Mesh链路时所使用的初始国家码。undo initial-country-code命令用来恢复缺省情况。

缺省情况下,没有配置AP尝试建立Mesh链路时所使用的初始国家码。

需要注意的是:

·     如果配置了初始国家码,AP使用配置的初始国家码进行Mesh链路扫描;否则,使用缺省定制的国家码CN进行Mesh链路扫描。

·     AP与AC建立连接后,AP使用AC下发的国家码。

【举例】

# 配置AP尝试建立Mesh链路时所使用的初始国家码为AU。

<Sysname> system-view

[Sysname] wlan ap ap1 model WA2620-AGN

[Sysname-wlan-ap-ap1] provision

[Sysname-wlan-ap-ap1-prvs] initial-country-code AU

2.1.11  ip address

【命令】

ip address ip-address { mask | mask-length }

undo ip address

【视图】

AP配置视图

【缺省级别】

2:系统级

【参数】

ip-address:AP的管理VLAN接口的IP地址,为点分十进制格式。

mask:子网掩码,为点分十进制格式。

mask-length:子网掩码长度,即掩码中连续“1”的个数,取值范围为0~32。

【描述】

ip address命令用来配置AP的管理VLAN接口的IP地址。undo ip address命令用来删除AP的管理VLAN接口的IP地址。

缺省情况下,没有配置AP的管理VLAN接口的IP地址。

【举例】

# 配置AP 1的管理VLAN接口的IP地址为192.168.100.100/24。

<Sysname> system-view

[Sysname] wlan ap ap1 model WA3628i-AGN

[Sysname-wlan-ap-ap1] provision

[Sysname-wlan-ap-ap1-prvs] ip address 192.168.100.100 24

2.1.12  ipv6 address

【命令】

ipv6 address { ipv6-address prefix-length | ipv6-address/prefix-length }

undo ipv6 address

【视图】

AP配置视图

【缺省级别】

2:系统级

【参数】

ipv6-address:IPv6地址。

prefix-length:前缀长度,取值范围为1~128。

【描述】

ipv6 address命令用来配置AP的管理VLAN接口的IPv6地址。undo ipv6 address命令用来删除AP的管理VLAN接口的IPv6地址。

缺省情况下,没有配置AP的管理VLAN接口的IPv6地址。

【举例】

# 配置AP 1的管理VLAN接口的IPv6地址为2001::1/64。

<Sysname> system-view

[Sysname] wlan ap ap1 model WA3628i-AGN

[Sysname-wlan-ap-ap1] provision

[Sysname-wlan-ap-ap1-prvs] ipv6 address 2001::1/64

2.1.13  provision

【命令】

provision

undo provision

【视图】

AP模板视图

【缺省级别】

2:系统级

【参数】

【描述】

provision命令用来创建并进入AP配置视图。undo provision命令用来删除AP配置视图及视图下的所有配置。

缺省情况下,没有创建AP配置视图。

需要注意的是:

·     以自动发现方式关联的AP,不能进行AP预配置信息的配置。

·     创建AP配置视图后,设备会自动配置vlan untagged 1命令。

【举例】

# 进入AP 1的AP配置视图。

<Sysname> system-view

[Sysname] wlan ap ap1 model WA3628i-AGN

[Sysname-wlan-ap-ap1] provision

[Sysname-wlan-ap-ap1-prvs]

2.1.14  provision auto-recovery enable

【命令】

provision auto-recovery enable

undo provision auto-recovery enable

【视图】

AP模板视图/AP组视图

【缺省级别】

2:系统级

【参数】

【描述】

provision auto-recovery enable命令用来开启自动恢复空配置启动功能。undo provision auto-recovery enable命令用来关闭自动恢复空配置启动功能。在配置了AP预配置功能后,AP在重启时会加载预配置信息启动,如果AP使用该预配置信息启动后无法建立LWAPP隧道,一段时间后AP会自动重启,当自动恢复空配置启动功能处于开启状态时,AP使用空配置启动,当自动恢复空配置启动功能处于关闭状态时,AP继续使用预配置启动。

缺省情况下,自动恢复空配置启动功能处于开启状态。

【举例】

# 配置ap3关闭自动恢复空配置启动功能。

<Sysname> system-view

[Sysname] wlan ap ap3 model WA3628i-AGN

[Sysname-wlan-ap-ap3] undo provision auto-recovery enable

# 配置AP组名为office的所有成员AP关闭自动恢复空配置启动功能。

<Sysname> system-view

[Sysname] wlan ap-group office

[Sysname-ap-group-office] undo provision auto-recovery enable

2.1.15  reset wlan ap provision

【命令】

reset wlan ap provision { all | name ap-name }

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

all:所有AP。

name ap-name:指定AP的名称,为1~32个字符的字符串,可以包含字母、数字及下划线、“[”、“]”、“/”和连接符“-”,不区分大小写,可以包含空格。

【描述】

reset wlan ap provision命令用来删除指定AP或所有AP上的私有配置文件。

该命令仅对当前处于Run状态的AP生效。

【举例】

# AP 1和AC已经建立连接(处于Run状态)。删除AP 1上的私有配置文件。

<Sysname> reset wlan ap provision name ap1

2.1.16  save wlan ap provision

【命令】

save wlan ap provision { all | name ap-name }

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

all:所有AP。

name ap-name:指定AP的名称,为1~32个字符的字符串,可以包含字母、数字、下划线、“[”、“]”、“/”和连接符“-”,不区分大小写,可以包含空格。

【描述】

save wlan ap provision命令用来将AP预配置信息保存到指定AP的私有配置文件中。

需要注意的是:

·     该命令仅对当前处于Run状态的AP生效。也就是说,对于执行save wlan ap-provision操作后才与AC建立隧道连接的AP,本次的save wlan ap-provision操作不能将预配置信息下发到这些AP。

·     在AC上执行save wlan ap-provision操作后,AC下发的配置信息只能在手动重启AP后生效。

·     AP重启后,会依次执行配置文件、私有配置文件和map-configuration命令指定的配置文件,三种配置文件可能覆盖或冲突。因此,请用户保证私有配置文件和map-configuration命令指定配置文件的正确性。

注意

在AC上执行save wlan ap provision命令后,配置信息将会保存到指定AP的私有配置文件。私有配置文件生效后,AP就只能通过指定的管理AC(即使用acwlan ap-provision ac命令指定的AC)修改配置。因此一旦存在配置错误,会导致AP无法被指定的AC管理,此时,用户只能通过登录AP修改配置。

 

相关配置可参考命令map-configurationreset wlan ap provisionreset wlan ap

【举例】

# AP 1和AC已经建立连接(处于Run状态),将AP预配置信息保存到AP 1的私有配置文件中。

<Sysname> save wlan ap provision name ap1

2.1.17  tunnel encryption ipsec pre-shared-key

【命令】

tunnel encryption ipsec pre-shared-key { cipher | simple } key

undo tunnel encryption ipsec pre-shared-key

【视图】

AP配置视图

【缺省级别】

2:系统级

【参数】

cipher:以密文方式设置密钥。

simple:以明文方式设置密钥。

key:设置明文密钥或密文密钥,区分大小写。明文密钥的长度范围是1~128;密文密钥的长度范围是1~201。

【描述】

tunnel encryption ipsec pre-shared-key命令用来配置AP使用IPsec密钥加密控制隧道。undo tunnel encryption ipsec pre-shared-key命令用来取消AP加密控制隧道。

缺省情况下,AP不对控制隧道进行加密。

使用该命令配置IPsec密钥后,缺省只能使AP加密控制隧道,如果还需要加密数据隧道,请使用data-tunnel encryption enable命令开启AP加密数据隧道功能。配置undo tunnel encryption ipsec pre-shared-key命令后,AP会同时取消数据隧道和控制隧道加密功能。

相关配置可参考命令data-tunnel encryption enable

【举例】

# 以明文方式配置AP使用IPsec加密控制隧道的密钥为12345。

<Sysname> system-view

[Sysname] wlan ap ap1 model WA2620-AGN

[Sysname-wlan-ap-ap1] provision

[Sysname-wlan-ap-ap1-prvs] tunnel encryption ipsec pre-shared-key simple 12345

2.1.18  vlan pvid

【命令】

vlan pvid vlan-id

undo vlan pvid

【视图】

AP配置视图

【缺省级别】

2:系统级

【参数】

vlan-id:指定AP上以太网接口的缺省VLAN ID,取值范围为1~4094。

【描述】

vlan pvid命令用来配置AP上以太网接口的缺省VLAN ID。undo vlan pvid命令用来恢复缺省情况。

缺省情况下,AP上以太网接口的缺省VLAN ID为1。

【举例】

# 配置AP1上以太网接口的缺省VLAN ID为5。

<Sysname> system-view

[Sysname] wlan ap ap1 model WA3628i-AGN

[Sysname-wlan-ap-ap1] provision

[Sysname-wlan-ap-ap1-prvs] vlan pvid 5

2.1.19  vlan tagged

【命令】

vlan tagged vlan-id-list

undo vlan tagged vlan-id-list

【视图】

AP配置视图

【缺省级别】

2:系统级

【参数】

vlan-id-list:在AP以太网接口上标记需要携带TagVLAN列表,表示方式为vlan-id-list = { vlan-id1 [ to vlan-id2 ] }& <1-10>vlan-id取值范围为14094&<1-10>表示前面的参数最多可以重复输入10次。

【描述】

vlan tagged命令用来在AP以太网接口上配置需要携带TagVLAN列表。undo vlan tagged命令用来删除已有配置。

缺省情况下,在AP以太网接口上不存在TaggedVLAN

【举例】

# AP1的以太网接口上将VLAN 6标记为Tagged

<Sysname> system-view

[Sysname] wlan ap ap1 model WA3628i-AGN

[Sysname-wlan-ap-ap1] provision

[Sysname-wlan-ap-ap1-prvs] vlan tagged 6

2.1.20  vlan untagged

【命令】

vlan untagged vlan-id-list

undo vlan untagged vlan-id-list

【视图】

AP配置视图

【缺省级别】

2:系统级

【参数】

vlan-id-list:在AP以太网接口上标记不需要携带Tag的VLAN列表,表示方式为vlan-id-list = { vlan-id1 [ to vlan-id2 ] }& <1-10>,vlan-id取值范围为1~4094,&<1-10>表示前面的参数最多可以重复输入10次。

【描述】

vlan untagged命令用来在AP以太网接口上配置不需要携带Tag的VLAN列表。undo vlan untagged命令用来删除已有配置。

缺省情况下,在AP以太网接口上的Untagged VLAN为1。

【举例】

# 在AP1的以太网接口上将VLAN 7标记为Untagged。

<Sysname> system-view

[Sysname] wlan ap ap1 model WA3628i-AGN

[Sysname-wlan-ap-ap1] provision

[Sysname-wlan-ap-ap1-prvs] vlan untagged 7

2.1.21  wlan ap-provision ac

【命令】

wlan ap-provision ac { host-name host-name | ip ip-address | ipv6 ipv6-address }

undo wlan ap-provision ac { host-name | ip { ip-address | all } | ipv6 { ipv6-address | all } }

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

host-name host-name:AC的全局主机名,为1~255个字符的字符串,不区分大小写,字符串中可以包含字母、数字、“-”、“_”或“.”,且必须至少包含一个字母。

ip ip-address:AC的全局IPv4地址。

ipv6 ipv6-address:AC的全局IPv6地址。

all:删除AC的IPv4/IPv6地址。

【描述】

wlan ap-provision ac命令用来配置AC的全局IP地址,使所有AP能够静态发现指定的AC。undo wlan ap-provision ac命令用来恢复缺省情况。

缺省情况下,没有配置AC的全局IP地址。

wlan ap-provision ac命令对所有AP生效,AP配置视图下的ac命令只对指定的AP生效,如果都进行了配置,则优先采用AP配置视图下的配置。

最多可配置3个AC的IP地址、3个AC的IPv6地址以及1个AC的主机名。

相关配置可参考命令ac

【举例】

# 配置AC的全局IPv4地址为192.168.100.11,使所有AP能够静态发现指定的AC。

<Sysname> system-view

[Sysname] wlan ap-provision ac ip 192.168.100.11

2.1.22  wlan ap-provision dns domain

【命令】

wlan ap-provision dns domain domain-name

undo wlan ap-provision dns domain

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

domain-name:全局域名后缀,由“.”分隔的字符串组成,包括“.”在内的总长度不超过238个字符。不区分大小写,字符串中可以包含字母、数字、“-”及“_”。

【描述】

wlan ap-provision dns domain命令用来配置AP使用的域名服务器的全局域名后缀。undo wlan ap-provision dns domain命令用来删除AP使用的域名服务器的全局域名后缀。

缺省情况下,没有配置AP使用的域名服务器的全局域名后缀。

最多可配置1个全局域名后缀。

wlan ap-provision dns domain命令对所有AP生效,AP配置视图下的dns domain命令只对指定的AP生效,如果都进行了配置,则优先采用AP配置视图下的配置。

相关配置可参考命令dns domain

【举例】

# 配置AP使用的域名服务器的全局域名后缀为com。

<Sysname> system-view

[Sysname] wlan ap-provision dns domain com

2.1.23  wlan ap-provision dns server

【命令】

wlan ap-provision dns server { ip ip-address | ipv6 ipv6-address }

undo wlan ap-provision dns server { ip | ipv6 }

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

ip ip-address:AP使用的域名服务器的全局IPv4地址。

ipv6 ipv6-address:AP使用的域名服务器的全局IPv6地址。

【描述】

wlan ap-provision dns server命令用来配置AP使用的域名服务器的全局IP地址。undo wlan ap-provision dns server命令用来删除AP使用的域名服务器的全局IP地址。

缺省情况下,没有配置AP使用的域名服务器的全局IP地址。

最多可分别配置1个全局IPv4地址的域名服务器和全局IPv6地址的域名服务器。

wlan ap-provision dns server命令对所有AP生效,AP配置视图下的dns server命令只对指定的AP生效,如果都进行了配置,则优先采用AP配置视图下的配置。

相关配置可参考命令dns server

【举例】

# 配置AP使用的域名服务器的全局IPv4地址为192.168.100.124。

<Sysname> system-view

[Sysname] wlan ap-provision dns server ip 192.168.100.124


3 VLAN

说明

 

3.1  VLAN池配置命令

3.1.1  display wlan statistics client vlan-pool

【命令】

display wlan statistics client vlan-pool vlan-pool-name

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

vlan-pool-name:VLAN池名称,为1~16个字符的字符串,不区分大小写。

【描述】

display wlan statistics client vlan-pool命令用来显示指定VLAN池的统计信息。

【举例】

# 显示VLAN池的统计信息。

<Sysname> display wlan statistic client vlan-pool office

                        VLAN Pool Information

 VLAN Pool Name   : office

 VLAN List        : 1 to 6, 10, 12

 VLANs in Use     : 1 to 5, 10, 12

 Total Clients    : 59

--------------------------------------------------------------------------------

 VLAN ID      Number of Clients

--------------------------------------------------------------------------------

 1                10

 2                6

 3                10

 4                9

 5            9

 10           7

 12           8

--------------------------------------------------------------------------------

表3-1 display wlan statistics client vlan-pool命令显示信息描述

字段

描述

VLAN Pool Name

VLAN池名

VLAN List

VLAN池中的VLAN ID

VLANs in Use

VLAN池中正在被客户端使用的VLAN ID

客户端通过VLAN池分配的VLAN ID上线后,如果在VLAN池中删除该VLAN ID,该VLAN ID仍然会显示在此项中

Total Clients

通过VLAN池获取到VLAN ID的在线客户端总数

VLAN ID

VLAN池中已分配的VLAN ID

Number of Clients

VLAN ID对应的在线客户端数

需要注意的是:

该字段只统计通过VLAN池获取到VLAN ID的在线客户端总数,不会统计通过认证服务器授权等其它方式获取到VLAN ID的在线客户端。

 

3.1.2  vlan-id

【命令】

vlan-id vlan-list

undo vlan-id { vlan-list | all }

【视图】

VLAN池视图

【缺省级别】

2:系统级

【参数】

vlan-listVLAN列表, 表示方式为vlan-id-list = { vlan-id1 [ to vlan-id2 ] }vlan-id的取值范围为14094

allVLAN池中的所有VLAN列表。

【描述】

vlan-id命令用来配置VLAN池中的VLAN列表。undo vlan-id命令用来删除已配置的VLAN列表

缺省情况下,VLAN池中没有VLAN列表。

在VLAN池绑定到服务模板上,且服务模板处于开启状态的情况下,用户也可以修改VLAN池中的VLAN列表。删除VLAN列表中的某个VLAN对已通过该VLAN上线的客户端没有影响。

相关配置可参考命令service-template

【举例】

# 配置VLAN池中的VLAN列表。

<Sysname> system

[Sysname] wlan vlan-pool office

[Sysname-wlan-vp-office] vlan-id 3 5 to 8

3.1.3  work-mode static

【命令】

work-mode static

undo work-mode static

【视图】

VLAN池视图

【缺省级别】

2:系统级

【参数】

【描述】

work-mode static命令用来开启VLAN池静态分配功能。undo work-mode static命令用来恢复缺省情况。

缺省情况下,VLAN池静态分配功能处于关闭状态。

【使用指导】

开启VLAN池静态分配功能后,VLAN池将VLAN ID分配给客户端后,如果该客户端下线,并在再次通过同一SSID上线,那么VLAN池不会再次给该客户端分配VLAN,客户端会直接继承上次VLAN池分配的VLAN。

【举例】

# 开启VLAN池静态分配功能。

<Sysname> system

[Sysname] wlan vlan-pool office

[Sysname-wlan-vp-office] work-mode static

3.1.4  wlan vlan-pool

【命令】

wlan vlan-pool vlan-pool-name

undo wlan vlan-pool vlan-pool-name

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

vlan-pool-name:VLAN池名称,为1~16个字符的字符串,不区分大小写。

【描述】

wlan vlan-pool命令用来创建VLAN池,并进入VLAN池视图。undo wlan vlan-pool命令用来删除指定的VLAN池。

缺省情况下,不存在VLAN池。

在设备上最多可以创建32个VLAN池。

【举例】

# 创建名为office的VLAN池。

<Sysname> system-view

[Sysname] wlan vlan-pool office

[Sysname-wlan-vp-office]

 


4 WLAN定位

4.1  WLAN定位配置命令

说明

 

4.1.1  wlan rfid-tracking antenna-change-report min-interval value

【命令】

wlan rfid-tracking antenna-change-report min-interval value

undo wlan rfid-tracking antenna-change-report min-interval

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

value:AP上报客户端天线变化的最小时间间隔,取值范围为1~60。

【描述】

wlan rfid-tracking antenna-change-report min-interval命令用来配置AP上报客户端天线变化的最小时间间隔,此配置只在定位模式为fingerprint生效。

undo wlan rfid-tracking antenna-change-report min-interval命令用来恢复缺省情况。

缺省情况下,AP上报客户端天线变化的最小时间间隔为10秒。

【举例】

# 配置AP上报客户端天线变化的最小时间间隔为5秒。

<Sysname> system-view

[Sysname] wlan rfid-tracking antenna-change-report min-interval 5

4.1.2  wlan rfid-tracking cupid ap-report enable

命令】

wlan rfid-tracking cupid ap-report enable

undo wlan rfid-tracking cupid ap-report enable

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

wlan rfid-tracking cupid ap-report enable命令用来开启AP信息上报功能。CUPID定位服务器需要获取AP和关联STA的部分信息来完成定位。因此AP会以固定周期上送报文给CUPID定位服务器,提供AP的序列号、AP MAC地址、Radio信息、STA MAC地址、Client加密方式等信息。undo wlan rfid-tracking cupid ap-report enable命令用来恢复缺省情况。

缺省情况下,AP信息上报功能处于关闭状态。

【举例】

# 开启AP信息上报功能。

<Sysname> system-view

[Sysname] wlan rfid-tracking cupid ap-report enable

4.1.3  wlan rfid-tracking cupid ap-report interval

【命令】

wlan rfid-tracking cupid ap-report interval interval

undo wlan rfid-tracking cupid ap-report interval

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

interval:AP向定位服务器上报AP信息的周期,单位为秒,取值范围为1~10。

【描述】

wlan rfid-tracking cupid ap-report interval命令用来配置AP信息上报周期。undo wlan rfid-tracking cupid ap-report interval命令用来恢复缺省情况。

缺省情况下,AP向定位服务器上报AP信息的周期为2秒。

【举例】

# 配置AP信息上报周期。

<Sysname> system-view

[Sysname] wlan rfid-tracking cupid ap-report interval 5

4.1.4  wlan rfid-tracking cupid unassociated-measurement enable

【命令】

wlan rfid-tracking cupid unassociated-measurement enable

undo wlan rfid-tracking cupid unassociated-measurement enable

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

wlan rfid-tracking cupid unassociated-measurement enable命令用来开启CUPID定位非关联客户端功能。undo wlan rfid-tracking cupid unassociated-measurement enable命令用来恢复缺省情况。

缺省情况下,CUPID定位非关联客户端功能处于关闭状态。

【举例】

# 开启CUPID定位非关联客户端功能。

<Sysname> system-view

[Sysname] wlan rfid-tracking cupid unassociated-measurement enable

4.1.5  wlan rfid-tracking cupid unassociated-measurement rssi-threshold

【命令】

wlan rfid-tracking cupid unassociated-measurement rssi-threshold rssi

undo wlan rfid-tracking cupid unassociated-measurement rssi-threshold rssi

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

rssi:未关联终端的RSSI阈值,取值范围为5~100。

【描述】

wlan rfid-tracking cupid unassociated-measurement rssi-threshold命令用来配置CUPID定位未关联客户端的RSSI阈值。undo wlan rfid-tracking cupid unassociated-measurement rssi-threshold命令用来恢复缺省情况。

缺省情况下,没有配置CUPID定位未关联客户端的RSSI阈值。

【举例】

# 配置CUPID定位未关联客户端的RSSI阈值为20。

<Sysname> system-view

[Sysname] wlan rfid-tracking cupid unassociated-measurement rssi-threshold 20

4.1.6  wlan rfid-tracking dilution

【命令】

wlan rfid-tracking dilution factor factor timeout timeout

undo wlan rfid-tracking dilution

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

factor factor:定位报文的稀释因子,取值范围为1~10000。稀释因子用来限制每个客户端定位报文的上报次数。若稀释因子配置为10,则AP每收到同一客户端10个普通无线报文(不包括管理报文和广播报文)才向定位服务器发送一个定位报文。

timeout timeout:定位报文的稀释超时时间,取值范围为1~60(单位为秒)。稀释超时时间用于辅助稀释因子。在稀释超时时间内,若无线报文数量太少,没有达到稀释因子数,则将最近的无线报文组成定位报文,上报定位服务器。

【描述】

wlan rfid-tracking dilution命令用来配置定位报文的稀释参数。undo wlan rfid-tracking dilution命令用来恢复缺省情况。

缺省情况下,没有配置稀释因子和稀释超时时间。

需要注意的是:

·     动态定位方式会隐藏该命令行,静态定位方式才能配置该命令行。

·     当定位方式从静态配置为动态时,会隐藏该命令行并恢复缺省配置。

·     当配置了定位报文速率限制命令后,该配置不起作用。

相关配置可参考命令wlan rfid-tracking engine-detectionwlan rfid-tracking rate-limit

【举例】

# 配置定位报文的稀释因子为10,稀释超时时间为10。

<Sysname> system-view

[Sysname] wlan rfid-tracking dilution factor 10 timeout 10

4.1.7  rfid-tracking engine-address

【命令】

rfid-tracking engine-address engine-address

undo rfid-tracking engine-address

【视图】

AP模板视图/AP组视图

【缺省级别】

2:系统级

【参数】

engine-address:定位服务器的IPv4地址。

【描述】

rfid-tracking engine-address用来配置定位服务器的IPv4地址,AP使用该地址向定位服务器发送定位报文。undo rfid-tracking engine-address命令用来恢复缺省情况。

缺省情况下,没有配置定位服务器的IPv4地址。

需要注意的是:

·     动态定位方式会隐藏该命令行,静态定位方式才能配置该命令行。

·     当定位方式从静态配置成动态时,会隐藏该命令行并恢复缺省配置。

相关配置可参考命令wlan rfid-tracking engine-detection

【举例】

# 在AP模板视图下配置定位服务器IPv4地址为192.168.10.10。

<Sysname> system-view

[Sysname] wlan ap ap1 model WA3628i-AGN

[Sysname-ap-ap1] rfid-tracking engine-address 192.168.10.10

# 在AP组视图下配置定位服务器IPv4地址为192.168.10.10。

<Sysname> system-view

[Sysname] wlan ap-group 10

[Sysname-ap-group10] rfid-tracking engine-address 192.168.10.10

4.1.8  wlan rfid-tracking engine-detection

【命令】

wlan rfid-tracking engine-detection { static | dynamic }

undo wlan rfid-tracking engine-detection

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

static无线定位使用静态方式。

dynamic无线定位使用动态方式。

【描述】

wlan rfid-tracking engine-detection命令用来配置无线定位的方式。undo wlan rfid-tracking engine-detection命令用来恢复缺省情况。

缺省情况下,无线定位使用静态方式。

需要注意的是:

·     只有在无线定位功能关闭时才可以更改定位类型,无线定位功能开启时不能更改定位方式。

·     无线定位协议为通用时会隐藏该命令行,定位协议为AeroScout时才能配置该命令行。

【举例】

# 配置无线定位使用动态方式。

<Sysname> system-view

[Sysname] wlan rfid-tracking engine-detection dynamic

4.1.9  wlan rfid-tracking engine-type

【命令】

wlan rfid-tracking engine-type { aero-scout | general [ mode { fingerprint | cupid } ] | omnitrail }

undo wlan rfid-tracking engine-type

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

aero-scout无线定位使用AeroScout协议。

general无线定位使用通用协议。

mode fingerprint无线定位使用通用协议中的指纹模式,缺省情况下通用协议采用指纹模式。

mode cupid无线定位使用通用协议中的CUPID模式。

omnitrail:无线定位使用OmniTrail协议。

【描述】

wlan rfid-tracking engine-type命令用来配置无线定位使用的协议类型。undo wlan rfid-tracking engine-type命令用来恢复缺省情况。

缺省情况下,无线定位使用AeroScout协议。

需要注意的是:

·     定位协议为通用或者OmniTrail时只能使用静态定位方式,定位协议为AeroScout时才可以使用静态或动态定位方式。

·     只有在无线定位功能关闭时才可以更改协议类型,无线定位功能开启时不能更改定位协议。

【举例】

#配置无线定位使用AeroScout协议。

<Sysname> system-view

[Sysname] wlan rfid-tracking engine-type aero-scout

4.1.10  wlan rfid-tracking fingerprint cupid-report enable

【命令】

wlan rfid-tracking fingerprint cupid-report enable

undo wlan rfid-tracking fingerprint cupid-report enable

【视图】

系统视图

【缺省级别】

2:系统级

【描述】

wlan rfid-tracking fingerprint cupid-report enable命令用来使能以CUPID封装格式上报指纹定位报告。使能后,在无线定位配置为指纹模式时,将以CUPID封装格式上报报告。

undo wlan rfid-tracking fingerprint cupid-report enable命令用来恢复缺省情况。

缺省情况下,未开启以CUPID封装格式上报指纹定位报告,仍以原指纹封装格式上报。

【举例】

# 开启以CUPID封装格式上报指纹定位报告。

<Sysname> system-view

[Sysname] wlan rfid-tracking fingerprint cupid-report enable

4.1.11  wlan rfid-tracking ignore

【命令】

wlan rfid-tracking ignore { ap-frame | beacon }

undo wlan rfid-tracking ignore beacon { ap-frame | beacon }

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

ap-frame:指定要忽略的帧为AP发出的帧。

beacon:指定要忽略的帧为beacon帧。

【描述】

wlan rfid-tracking ignore { ap-frame | beacon }命令用来配置忽略AP发送的帧或者Beacon帧功能。undo wlan rfid-tracking ignore { ap-frame | beacon }命令用来恢复缺省情况。

忽略Beacon帧功能是为了防止Beacon报文对上送到定位服务器的流量造成冲击,忽略AP发送的帧可以节省上行带宽及提高服务器性能,因为很多情况下可能只关心无线客户端而不关心周围AP的情况。配置该命令后,当AP发送的帧或者Beacon帧上送到无线定位模块时,该模块不处理。

缺省情况下,不忽略AP发送的帧和Beacon帧。

【举例】

#  配置忽略Beacon帧。

<Sysname> system-view

[Sysname] wlan rfid-tracking ignore beacon

#  配置忽略AP发送的帧。

<Sysname> system-view

[Sysname] wlan rfid-tracking ignore ap-frame

4.1.12  wlan rfid-tracking raw-frame-report enable

【命令】

wlan rfid-tracking raw-frame-report enable

undo wlan rfid-tracking raw-frame-report enable

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

wlan rfid-tracking raw-frame-report enable命令用来开启802.11原始帧上报功能。undo wlan rfid-tracking raw-frame-report enable命令用来恢复缺省情况。

需要注意的是:该功能仅在定位模式为指纹模式生效,开启该功能后,设备将在上报给定位服务器的信息中携带802.11原始帧。

缺省情况下,当无线定位使用的协议类型为指纹模式时,802.11原始帧上报功能处于开启状态。

【举例】

# 关闭802.11原始帧上报功能。

<Sysname> system-view

[Sysname] undo wlan rfid-tracking raw-frame-report enable

4.1.13  wlan rfid-tracking ignore radio-mode

【命令】

wlan rfid-tracking ignore radio-mode

undo wlan rfid-tracking ignore radio-mode

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

wlan rfid-tracking ignore radio-mode命令用来配置在静态模式时,忽略射频模式配置。

undo wlan rfid-tracking ignore radio-mode命令用来恢复缺省情况。

缺省情况下,在静态定位模式时,忽略射频模式配置。

【举例】

# 配置在静态模式时,不忽略射频模式配置。

<Sysname> system-view

[Sysname] undo wlan rfid-tracking ignore radio-mode

4.1.14  rfid-tracking mode

【命令】

rfid-tracking mode { all | mu | tag }

undo rfid-tracking mode { all | mu | tag }

【视图】

射频视图

【缺省级别】

2:系统级

【参数】

all:兼容tagmu两种模式。

tag:AeroScout公司自有的RFID技术,该模式下的定位设备为AeroScout公司生产。

mu:该模式下的定位设备指所有符合802.11协议的无线设备,包括手机、无线网卡、AP等。

【描述】

rfid-tracking mode命令用来配置无线定位模式。undo rfid-tracking mode命令用来恢复缺省情况。

缺省情况下,没有配置无线定位模式。

相关配置可参考命令wlan rfid-tracking engine-detection

【举例】

# 配置无线定位模式。

<Sysname> system-view

[Sysname] wlan ap ap1 model WA3628i-AGN

[Sysname-wlan-ap-ap1] radio 1

[Sysname-wlan-ap-ap1-radio-1] rfid-tracking mode tag

4.1.15  rrm-report send-inhibitory enable

【命令】

rrm-report send-inhibitory enable

undo rrm-report send-inhibitory 

【视图】

AP模板视图

【缺省级别】

2:系统级

【参数】

【描述】

rrm-report send-inhibitory enable命令用来开启AP的扫描报告抑制功能。undo rrm-report send-inhibitory enable命令用来恢复缺省情况。开启AP的扫描报告抑制功能后,每个AP在10秒内上最多只报一次扫描报告,是否上报取决于当前的扫描状态和扫描结果。

缺省情况下,AP的扫描报告抑制功能处于关闭状态。

需要注意的是,该功能仅在开启无线定位功能且未开启WLAN RRM功能时可以使用。

【举例】

# 配置AP的扫描报告抑制功能。

<Sysname> system-view

[Sysname] wlan ap ap1 model WA3628i-AGN

[Sysname-wlan-ap-ap1] rrm-report send-inhibitory enable

4.1.16  wlan rfid-tracking client-rate-limit

【命令】

wlan rfid-tracking client-rate-limit cir [ cbs cbs ]

undo wlan rfid-tracking client-rate-limit

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

cir:客户端定位报文的承诺信息速率,单位为Kbps,取值范围为1~1300000。

cbs cbs:客户端定位报文的承诺突发尺寸,单位为Bytes,取值范围为80~130000000。

【描述】

wlan rfid-tracking client-rate-limit命令用来限制客户端的定位报文出方向的速率。针对AP收到的来自同一客户端的无线报文转化而来的定位报文,当发送到定位服务器的速率超过设定的速率时,多余的报文会丢弃。undo wlan rfid-tracking client-rate-limit命令用来恢复缺省情况。

缺省情况下,没有限制客户端定位报文的速率。

需要注意的是,限制客户端定位报文的速率后,配置的稀释因子和稀释超时时间将不起作用。

相关配置可参考命令行wlan rfid-tracking dilution

【举例】

#限制客户端定位报文的速率,承诺速率为1Kbps,承诺突发尺寸为1000Bytes。

<Sysname> system-view

[Sysname] wlan rfid-tracking client-rate-limit 1 cbs 1000

4.1.17  wlan rfid-tracking rate-limit

【命令】

wlan rfid-tracking rate-limit cir [ cbs cbs ]

undo wlan rfid-tracking rate-limit

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

cir:AP端口定位报文的承诺信息速率,单位为Kbps,取值范围为8~1300000。

cbs cbs:AP端口定位报文的承诺突发尺寸,单位为Bytes,取值范围为500~130000000。

【描述】

wlan rfid-tracking rate-limit命令用来限制AP以太端口定位报文出方向的速率,防止高流量定位报文对定位服务器的冲击。当定位报文的速率超出设定速率时,多余的报文会直接丢弃。undo wlan rfid-tracking rate-limit命令用来恢复缺省情况。

缺省情况下,没有限制AP端口定位报文的速率。

需要注意的是,限制AP端口定位报文的速率后,配置的稀释因子和稀释超时时间将不起作用。

相关配置可参考命令行wlan rfid-tracking dilution

【举例】

# 限制AP端口定位报文的速率,承诺速率为16Kbps,承诺突发尺寸为3000Bytes。

<Sysname> system-view

[Sysname] wlan rfid-tracking rate-limit 16 cbs 3000

4.1.18  wlan rfid-tracking rssi-threshold

【命令】

wlan rfid-tracking rssi-threshold rssi-threshold

undo wlan rfid-tracking rssi-threshold

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

rssi-threshold:无线定位报文RSSI门限值,取值范围为5~100。

【描述】

wlan rfid-tracking rssi-threshold命令用来配置无线定位报文RSSI门限值。当AP收到的无线报文RSSI低于配置的门限值时,无线定位模块不处理这些报文。undo wlan rfid-tracking rssi-threshold命令用来恢复缺省情况。

缺省情况下,没有配置RSSI门限值。

【举例】

# 配置无线定位报文的RSSI门限值为40。

<Sysname> system-view

[Sysname] wlan rfid-tracking rssi-threshold 40

4.1.19  wlan rfid-tracking tag-multicast-address

【命令】

wlan rfid-tracking tag-multicast-address mac-address

undo wlan rfid-tracking tag-multicast-address

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

mac-address:指定要上报的Tag组播地址。

【描述】

wlan rfid-tracking tag-multicast-address命令用来配置Tag组播地址,目的地址匹配此地址的Tag消息将上报给定位服务器。

undo wlan rfid-tracking tag-multicast-address命令用来恢复缺省情况。

缺省情况下,未配置Tag组播地址。

【举例】

# 配置Tag组播地址为010c-cc00-0000。

<Sysname> system-view

[Sysname] wlan rfid-tracking tag-multicast-address 010c-cc00-0000

4.1.20  display wlan rfid-tracking radio

【命令】

display wlan rfid-tracking radio [ ap ap-name radio radio-id ] [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

ap ap-name:AP名称。不选择该参数时,表示所有AP。

radio radio-id:射频编号。不选择该参数时,表示所有射频。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display wlan rfid-tracking radio命令用来查看无线定位射频信息。

【举例】

# 显示无线定位射频信息。

<Sysname> display wlan rfid-tracking radio

                            WLAN RFID Tracking

--------------------------------------------------------------------------------

 AP                                 Radio   Mode           

--------------------------------------------------------------------------------

 2220                               1       MU/Tag

 AP_wa2620e_agn_1                   1       MU

 AP_wa2620e_agn_1                   2       Tag

 AP_wa2620e_agn_2                   1       N/A

--------------------------------------------------------------------------------

表4-1 display wlan rfid-tracking radio命令显示信息描述

字段

描述

AP

AP名称

Radio

射频ID

Mode

定位模式:

·     MU/Tag:兼容MU和Tag两种模式

·     MU:MU模式

·     Tag:Tag模式

·     N/A:没有配置定位模式

 

4.1.21  wlan rfid-tracking enable

【命令】

wlan rfid-tracking enable

undo wlan rfid-tracking enable

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

wlan rfid-tracking enable命令用来开启无线定位功能。undo wlan rfid-tracking enable命令用来恢复缺省情况。

缺省情况下,无线定位功能处于关闭状态。

【举例】

# 开启无线定位功能。

<Sysname> system-view

[Sysname] wlan rfid-tracking enable

4.1.22  wlan rfid-tracking vendor-port

【命令】

wlan rfid-tracking vendor-port vendor-port-value

undo wlan rfid-tracking vendor-port

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

vendor-port vendor-port-value:定位服务器厂商的端口号,取值范围为0~65535。

【描述】

wlan rfid-tracking vendor-port 命令用来配置定位服务器厂商的端口号,即提供定位功能的厂商开放的端口号。undo wlan rfid-tracking vendor-port命令用来恢复情况。

缺省情况下,定位服务器厂商的端口号为1144

【举例】

# 配置定位服务器厂商的端口号为3000。

<Sysname> system-view

[Sysname] wlan rfid-tracking vendor-port 3000

4.1.23  rfid-tracking apid

【命令】

rfid-tracking omnitrail apid { ascii ascii-string | hex hex-string }

undo rfid-tracking omnitrail apid

【视图】

AP模板视图

【缺省级别】

2:系统级

【参数】

ascii ascii-string:ASCII字符串,为1~12个字符的字符串。

hex hex-string:十六进制字符串,位数的取值范围为1~24。

【描述】

rfid-tracking omnitrail apid命令用来配置OmniTrail协议规定的AP标识符,根据OmniTrail协议,每个AP应该有一个唯一标识符。undo rfid-tracking omnitrail apid命令用来恢复缺省配置。

缺省情况下,未配置AP标识符。

【举例】

# 配置ap3的AP标识符为十六进制的1234。

<Sysname> system-view

[Sysname] wlan ap ap3 model WA3628i-AGN

[Sysname-wlan-ap-ap3] rfid-tracking omnitrail apid hex 1234

4.1.24  wlan rfid-tracking omnitrail

【命令】

wlan rfid-tracking omnitrail { data-port-2g port-number | data-port-5g port-number }

undo wlan rfid-tracking omnitrail { data-port-2g | data-port-5g }

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

data-port-2g port-number:2.4G射频的OmniTrail定位数据上报到服务器的端口号,取值范围为0~65535。

data-port-5g port-number:5G射频的OmniTrail定位数据上报到服务器的端口号,取值范围为0~65535。

【描述】

wlan rfid-tracking omnitrail命令用来配置OmniTrail定位数据上报到服务器的端口号,根据OmniTrail协议,2.4G和5G射频分别对应两个不同的数据传输端口号。undo wlan rfid-tracking omnitrail命令用来恢复缺省配置。

缺省情况下,未配置OmniTrail定位数据上报到服务器的端口号。

【举例】

# 配置2.4G射频的OmniTrail定位数据上报到服务器的端口号为1000。

<Sysname> system-view

[Sysname] wlan rfid-tracking omnitrail data-port-2g 1000

 

 


5 组播优化配置

说明

本章命令的支持情况与具体的设备型号有关,请参见“命令参考导读”中的“命令行及参数差异情况”部分的介绍。

 

5.1  组播优化配置命令

5.1.1  display wlan multicast optimization

【命令】

display wlan multicast optimization { all | ap-name ap-name radio radio-id } [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

all:显示所有AP的射频上的组播优化信息。

ap-name ap-name radio radio-id:显示指定AP的射频上的组播优化信息。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display wlan multicast optimization命令用来显示组播优化信息。

【举例】

# 显示所有AP的射频上的组播优化信息。

<Sysname> display wlan multicast optimization all

                      Multicast Optimization Information

AP Name: ap1

  Radio: 2

    Total clients: 7

    Action: Optimize

      Multicast Address: 229.0.0.1

        MAC Address:

        8234-1101-1116, 8234-1101-1117

      Multicast Address: 229.0.0.2

        MAC Address:

        8234-1101-1116, 8234-1101-1117

      Multicast Address: FF00:AC1E:A::1

        MAC Address:

        8234-1101-1116, 8234-1101-1117, 8234-1101-1118

# 显示AP 1的射频2上的组播优化信息。

<Sysname> display wlan multicast optimization ap1 radio 2

                     Multicast Optimization Information

Total clients: 7

Action: Halt

  Multicast Address: 229.0.0.1

    MAC Address:

    8234-1101-1116, 8234-1101-1117

  Multicast Address: 229.0.0.2

    MAC Address:

    8234-1101-1116, 8234-1101-1117

  Multicast Address: FF00:AC1E:A::1

    MAC Address:

    8234-1101-1116, 8234-1101-1117, 8234-1101-1118

表5-1 display wlan multicast optimization命令显示信息描述表

字段

描述

AP Name

AP名称

Radio ID

客户端接入AP的Radio ID

Total clients

加入组播优化表项的客户端总数

当一个客户端加入某个射频下多个组播组时,会累加计数。例如,在同一个射频上,如果一个客户端分别加入两个组播地址,则组播优化的客户端数量记做2

Action

·     当前组播优化运行状态:

·     Optimize:优化中

·     Halt:暂停组播优化功能

Multicast Address

·     客户端加入的组播地址

MAC Address

·     客户端的MAC地址

 

5.1.2  multicast optimization enable

【命令】

multicast optimization enable

undo multicast optimization enable

【视图】

服务模板视图

【缺省级别】

2:系统级

【参数】

【描述】

multicast optimization enable命令用来开启组播优化功能。undo multicast optimization enable 用命令来恢复缺省情况。

缺省情况下,组播优化功能处于关闭状态。

【举例】

# 在服务模板1上开启组播优化功能。

<Sysname> system-view

[Sysname] wlan service-template 1 clear

[Sysname-wlan-st-1] multicast optimization enable

5.1.3  wlan multicast optimization threshold

【命令】

wlan multicast optimization threshold threshold-value

undo wlan multicast optimization threshold

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

threshold-value:一个射频上支持组播优化的最大客户端数量,取值范围为2~124。

【描述】

wlan multicast optimization threshold命令用来配置在射频上支持组播优化的最大客户端数量。undo wlan multicast optimization threshold命令用来恢复缺省情况。

缺省情况下,在射频上支持组播优化的最大客户端数量为6

每个客户端最多能加入8个组播组。

需要注意的是,当一个客户端加入某个射频下多个组播组时,会累加计数。例如,在同一个射频上,如果一个客户端分别加入两个组播地址,则组播优化的客户端数量记做2

【举例】

# 配置在射频上支持组播优化的最大客户端数量为7。

<Sysname> system-view

[Sysname] wlan multicast optimization threshold 7

5.1.4  wlan multicast optimization threshold-action

【命令】

wlan multicast optimization threshold-action { halt | reject-client }

undo wlan multicast optimization threshold-action

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

halt:组播优化功能暂停。在某个射频下,接入组播组的客户端数量超过阈值时,新接入的客户端可以加入组播组,能够收到组播报文,并生成组播优化表项,但是会导致该射频下的接入组播组的所有客户端的组播优化功能失效。当接入组播组的客户端数量小于阈值时,组播优化功能重新生效。

reject-client:拒绝新客户端进行组播优化。在某个射频下,接入组播组的客户端数量超过阈值后,新接入的客户端可以加入组播组,即生成IGMP-Snooping表项,但不会生成组播优化表项。如果新客户端请求加入的组播组已经存在组播优化表项(其他客户端生成的),则该客户端将无法接收组播数据报文;反之,如果新客户端请求加入的组播组不存在组播优化表项,则该客户端依然可以收到组播数据报文。

【描述】

wlan multicast optimization threshold-action命令用来配置组播优化客户端数量超过阈值后的处理方式。undo wlan multicast optimization threshold-action命令用来恢复缺省情况。

缺省情况下,客户端数量超过阈值后的处理方式为暂停组播优化功能。

注意

如果先配置halt方式(在halt方式下,超出阈值的客户端也能生成组播优化表项),然后使用命令将处理方式修改为reject方式,这些已存在的组播优化表项仍会生效。

 

相关配置可参考命令wlan multicast optimization thresholddisplay wlan multicast optimization

【举例】

# 配置客户端数量超过阈值后的处理方式为拒绝新客户端。

<Sysname> system-view

[Sysname] wlan multicast optimization threshold-action reject-client

5.1.5  wlan multicast optimization aging-time

【命令】

wlan multicast optimization aging-time time

undo wlan multicast optimization aging-time

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

time:组播优化表项老化时间,取值范围为200~1000,单位为秒。

【描述】

wlan multicast optimization aging-time命令用来配置组播优化表项老化时间。undo wlan  multicast optimization aging-time命令用来恢复缺省情况。

缺省情况下,组播转单播表项老化时间为260

需要注意的是:

·     在此时间段内,如果AP没有收到客户端发送的组播报告报文,则删除对应的组播优化表项。

·     若开启IGMP Snooping功能,建议配置组播优化表项老化时间大于IGMP Snooping动态成员端口的老化时间。

相关配置可参考命令display wlan multicast optimization,以及“IP组播命令参考/IGMP Snooping”中的命令igmp-snooping enableigmp-snooping host-aging-time

【举例】

# 配置组播优化表项的老化时间为300秒。

<Sysname> system-view

[Sysname] wlan multicast optimization aging-time 300


6 频谱分析

说明

频谱分析的支持情况与AP设备型号有关,请以设备的实际情况为准。

 

6.1  频谱分析配置命令

6.1.1  dot11a calibrate-channel sensitivity

【命令】

dot11a calibrate-channel sensitivity { high | low | medium }

undo dot11a calibrate-channel sensitivity

【视图】

RRM视图

【缺省级别】

2:系统级

【参数】

high:触发信道调整事件的敏感级别为高。

low:触发信道调整事件的敏感级别为低。

medium:触发信道调整事件的敏感级别为中。

【描述】

dot11a calibrate-channel sensitivity命令用来配置在5GHz射频上频谱分析触发信道调整的敏感级别。undo dot11a calibrate-channel sensitivity命令用来恢复缺省情况。

缺省情况下,触发信道调整的敏感级别为medium

当信道质量低于指定的级别时,AC会进行信道调整的计算,如果发现有质量更好的信道,就会将工作信道切换到新的信道上。目前该设置只受频谱分析影响,即只有频谱分析计算得出的信道质量结果低于dot11a calibrate-channel sensitivity命令指定的级别时,才能触发信道调整事件。

相关配置可参考命令dot11a calibrate-channel track spectrum-analysis

【举例】

# 配置在5GHz射频上频谱分析触发信道调整的敏感级别为高。

<Sysname> system-view

[Sysname] wlan rrm

[Sysname-wlan-rrm] dot11a calibrate-channel sensitivity high

6.1.2  dot11a calibrate-channel track spectrum-analysis

【命令】

dot11a calibrate-channel track spectrum-analysis

undo dot11a calibrate-channel track spectrum-analysis

【视图】

RRM视图

【缺省级别】

2:系统级

【参数】

【描述】

dot11a calibrate-channel track spectrum-analysis命令用来在5GHz射频上开启频谱分析触发信道调整事件。undo dot11a calibrate-channel track spectrum-analysis命令用来在5GHz射频上关闭频谱分析触发信道调整事件。

缺省情况下,频谱分析功能不会触发信道调整。

相关配置可参考命令dot11a calibrate-channel sensitivity

【举例】

# 在5GHz射频上开启频谱分析触发信道调整事件。

<Sysname> system-view

[Sysname] wlan rrm

[Sysname-wlan-rrm] dot11a calibrate-channel track spectrum-analysis

6.1.3  dot11a spectrum-analysis device

【命令】

dot11a spectrum-analysis device { device-type | all }

undo dot11a spectrum-analysis device { device-type | all }

【视图】

RRM视图

【缺省级别】

2:系统级

【参数】

device-type:指定需要检测的干扰设备类型,目前,5GHz频段支持的干扰设备类型为cordless-Network-fh(跳频无绳电话网)。

all:检测所有的干扰设备类型。

【描述】

dot11a spectrum-analysis device命令用来在5GHz射频上指定需要检测的干扰设备类型。undo dot11a spectrum-analysis device命令用来取消已有配置。

缺省情况下,在5GHz射频上检测的干扰设备类型为cordless-Network-fh(跳频无绳电话网)。

【举例】

# 配置在5GHz射频上检测cordless-Network-fh(跳频无绳电话网)。

<Sysname> system-view

[Sysname] wlan rrm

[Sysname-wlan-rrm] dot11a spectrum-analysis device cordless-Network-fh

6.1.4  dot11a spectrum-analysis enable

【命令】

dot11a spectrum-analysis enable

undo dot11a spectrum-analysis enable

【视图】

RRM视图

【缺省级别】

2:系统级

【参数】

【描述】

dot11a spectrum-analysis enable命令用来在5GHz射频上开启全局频谱分析功能。undo dot11a spectrum-analysis enable命令用来关闭5GHz射频上的全局频谱分析功能。

缺省情况下,5GHz射频上的全局频谱分析功能处于关闭状态。

只有同时开启全局和射频上的频谱分析功能后,频谱分析功能才能在指定射频上生效。

相关配置可参考命令spectrum-analysis enable

【举例】

# 开启5GHz射频上的全局频谱分析功能。

<Sysname> system-view

[Sysname] wlan rrm

[Sysname-wlan-rrm] dot11a spectrum-analysis enable

6.1.5  dot11a spectrum-analysis trap device

【命令】

dot11a spectrum-analysis trap device { device-type | all }

undo dot11a spectrum-analysis trap device { device-type | all }

【视图】

RRM视图

【缺省级别】

2:系统级

【参数】

device-type:检测到指定的干扰设备类型时,AC会向网管系统发送告警。目前,5GHz频段支持的干扰设备类型为cordless-Network-fh(跳频无绳电话网)。

all:检测到所有的干扰设备类型时,AC会向网管系统发送告警。

【描述】

dot11a spectrum-analysis trap device命令用来配置在5GHz射频上检测到指定的干扰设备时,AC会向网管系统发送告警。undo dot11a spectrum-analysis trap device命令用来取消已有配置。

缺省情况下,在5GHz射频上检测cordless-Network-fh(跳频无绳电话网)的干扰设备时,AC会向网管系统发送告警。

需要注意的是:

·     只有开启dot11a spectrum-analysis trap device enable命令后,dot11a spectrum-analysis trap device命令的设置才能生效。

·     请先使用dot11a spectrum-analysis device device-type命令配置需要上报的干扰设备类型,否则对于该干扰设备的告警功能将无法生效。

【举例】

# 配置在5GHz射频上检测到cordless-Network-fh(跳频无绳电话网)干扰设备时,AC不会向网管系统发送告警。

<Sysname> system-view

[Sysname] wlan rrm

[Sysname-wlan-rrm] undo dot11a spectrum-analysis trap device cordless-Network-fh

6.1.6  dot11a spectrum-analysis trap device enable

【命令】

dot11a spectrum-analysis trap device enable

undo dot11a spectrum-analysis trap device enable

【视图】

RRM视图

【缺省级别】

2:系统级

【参数】

【描述】

dot11a spectrum-analysis trap device enable命令用来开启在5GHz射频上检测到干扰设备时,AC向网管系统发送告警。undo dot11a spectrum-analysis trap device enable命令用来关闭此告警发送功能。

缺省情况下,在5GHz射频上检测到干扰设备时,AC向网管系统发送告警。

相关配置可参考命令dot11a spectrum-analysis trap device

【举例】

# 配置在5GHz射频上检测到干扰设备时,AC不向网管系统发送告警。

<Sysname> system-view

[Sysname] wlan rrm

[Sysname-wlan-rrm] undo dot11a spectrum-analysis trap device enable

6.1.7  dot11a spectrum-analysis trap channel-quality enable

【命令】

dot11a spectrum-analysis trap channel-quality enable

undo dot11a spectrum-analysis trap channel-quality enable

【视图】

RRM视图

【缺省级别】

2:系统级

【参数】

【描述】

dot11a spectrum-analysis trap channel-quality enable命令用来开启在5GHz射频上检测的信道质量低于指定告警门限值时,AC向网管系统发送告警。undo dot11a spectrum-analysis trap channel-quality enable用来关闭此告警发送功能。

缺省情况下,在5GHz射频上检测的信道质量低于指定告警门限值时,AC向网管系统发送告警。

相关配置可参考命令dot11a spectrum-analysis trap channel-quality threshold

【举例】

# 配置在5GHz射频上检测的信道质量低于指定告警门限值时,AC不向网管系统发送告警。

<Sysname> system-view

[Sysname] wlan rrm

[Sysname-wlan-rrm] undo dot11a spectrum-analysis trap channel-quality enable

6.1.8  dot11a spectrum-analysis trap channel-quality threshold

【命令】

dot11a spectrum-analysis trap channel-quality threshold theshold-value

undo dot11a spectrum-analysis trap channel-quality threshold

【视图】

RRM视图

【缺省级别】

2:系统级

【参数】

theshold-value:信道质量告警门限值,取值范围为1~100,数值越小,表示信道质量越差。

【描述】

dot11a spectrum-analysis trap channel-quality threshold命令用来配置5GHz射频上的信道质量告警门限值。undo dot11a spectrum-analysis trap channel-quality threshold命令用来恢复缺省情况。

缺省情况下,信道质量告警门限值为35

【举例】

# 配置5GHz射频上的信道质量告警门限值为45。

<Sysname> system-view

[Sysname] wlan rrm

[Sysname-wlan-rrm] dot11a spectrum-analysis trap channel-quality threshold 45

6.1.9  dot11bg calibrate-channel sensitivity

【命令】

dot11bg calibrate-channel sensitivity { high | low | medium }

undo dot11bg calibrate-channel sensitivity

【视图】

RRM视图

【缺省级别】

2:系统级

【参数】

high:触发信道调整事件的敏感级别为高。

low:触发信道调整事件的敏感级别为低。

medium:触发信道调整事件的敏感级别为中。

【描述】

dot11bg calibrate-channel sensitivity命令用来配置在2.4GHz射频上频谱分析触发信道调整的敏感级别。undo dot11bg calibrate-channel sensitivity命令用来恢复缺省情况。

缺省情况下,触发信道调整的敏感级别为medium

当信道质量低于指定的级别时,AC会进行信道调整的计算,如果发现有质量更好的信道,就会将工作信道切换到新的信道上。目前该设置只受频谱分析影响,即只有频谱分析计算得出的信道质量结果低于dot11bg calibrate-channel sensitivity命令指定的级别时,才能触发信道调整事件。

相关配置可参考命令dot11bg calibrate-channel track spectrum-analysis

【举例】

# 配置在2.4GHz射频上频谱分析触发信道调整的敏感级别为高。

<Sysname> system-view

[Sysname] wlan rrm

[Sysname-wlan-rrm] dot11bg calibrate-channel sensitivity high

6.1.10  dot11bg calibrate-channel track spectrum-analysis

【命令】

dot11bg calibrate-channel track spectrum-analysis

undo dot11bg calibrate-channel track spectrum-analysis

【视图】

RRM视图

【缺省级别】

2:系统级

【参数】

【描述】

dot11bg calibrate-channel track spectrum-analysis命令用来在2.4GHz射频上开启频谱分析触发信道调整事件。undo dot11bg calibrate-channel track spectrum-analysis命令用来在2.4GHz射频上关闭频谱分析触发信道调整事件。

缺省情况下,频谱分析功能不会触发信道调整。

相关配置可参考命令dot11bg calibrate-channel sensitivity

【举例】

# 在2.4GHz射频上开启频谱分析触发信道调整事件。

<Sysname> system-view

[Sysname] wlan rrm

[Sysname-wlan-rrm] dot11bg calibrate-channel track spectrum-analysis

6.1.11  dot11bg spectrum-analysis enable

【命令】

dot11bg spectrum-analysis enable

undo dot11bg spectrum-analysis enable

【视图】

RRM视图

【缺省级别】

2:系统级

【参数】

【描述】

dot11bg spectrum-analysis enable命令用来开启2.4GHz射频上的全局频谱分析功能。undo dot11bg spectrum-analysis enable命令用来关闭2.4GHz射频上的全局频谱分析功能。

缺省情况下,2.4GHz射频上的全局频谱分析功能处于关闭状态。

只有同时开启全局和射频上的频谱分析功能后,频谱分析功能才能在指定射频上生效。

相关配置可参考命令spectrum-analysis enable

【举例】

# 开启2.4GHz射频上的全局频谱分析功能。

<Sysname> system-view

[Sysname] wlan rrm

[Sysname-wlan-rrm] dot11bg spectrum-analysis enable

6.1.12  dot11bg spectrum-analysis device

【命令】

dot11bg spectrum-analysis device { device-type | all }

undo dot11bg spectrum-analysis device { device-type | all }

【视图】

RRM视图

【缺省级别】

2:系统级

【参数】

device-type:指定需要检测的干扰设备类型,干扰设备类型包括:microwave(微波炉)、bluetooth(蓝牙)、video-ff(固定频率视频传输设备)、cordless-Network-fh(跳频无绳电话网)、xbox-fh(微软Xbox)。

all:检测上述所有的干扰设备类型。

【描述】

dot11bg spectrum-analysis device命令用来在2.4GHz射频上指定需要检测的干扰设备类型。undo dot11bg spectrum-analysis device命令用来取消已有配置。

缺省情况下,在2.4GHz射频上检测上述所有的干扰设备类型。

【举例】

# 配置在2.4GHz射频上检测蓝牙设备。

<Sysname> system-view

[Sysname] wlan rrm

[Sysname-wlan-rrm] dot11bg spectrum-analysis device bluetooth

6.1.13  dot11bg spectrum-analysis trap device

【命令】

dot11bg spectrum-analysis trap device { device-type | all }

undo dot11bg spectrum-analysis trap device { device-type | all }

【视图】

RRM视图

【缺省级别】

2:系统级

【参数】

device-type:检测到指定的干扰设备类型时,AC会向网管系统发送告警。干扰设备类型包括:microwave(微波炉)、bluetooth(蓝牙)、video-ff(固定频率视频传输设备)、、cordless-network-fh(跳频无绳电话网)、xbox-fh(微软Xbox)。

all:检测上述所有的干扰设备类型时,AC会发送告警。

【描述】

dot11bg spectrum-analysis trap device命令用来配置在2.4Hz射频上检测到指定干扰设备时,AC会向网管系统发送告警。undo dot11bg spectrum-analysis trap device命令用来取消已有配置。

缺省情况下,在5GHz射频上检测到上述所有的干扰设备时,AC会向网管系统发送告警的功能。

需要注意的是:

·     只有开启dot11bg spectrum-analysis trap device enable命令后,dot11bg spectrum-analysis trap device命令的设置才能生效。

·     请先使用dot11bg spectrum-analysis device device-type命令配置需要上报的干扰设备类型,否则对于该干扰设备的告警功能将无法生效。

【举例】

# 配置在2.4GHz射频上检测到蓝牙干扰设备时,AC不会向网管系统发送告警。

<Sysname> system-view

[Sysname] wlan rrm

[Sysname-wlan-rrm] undo dot11bg spectrum-analysis trap device Bluetooth

6.1.14  dot11bg spectrum-analysis trap channel-quality enable

【命令】

dot11bg spectrum-analysis trap channel-quality enable

undo dot11bg spectrum-analysis trap channel-quality enable

【视图】

RRM视图

【缺省级别】

2:系统级

【参数】

【描述】

dot11bg spectrum-analysis trap channel-quality enable命令用来开启在2.4GHz射频上检测的信道质量低于指定告警门限值时,AC向网管系统发送告警。undo dot11bg spectrum-analysis trap channel-quality enable用来关闭此告警发送功能。

缺省情况下,在5GHz射频上检测的信道质量低于指定告警门限值时,AC向网管系统发送告警。

相关配置可参考命令dot11bg spectrum-analysis trap channel-quality threshold

【举例】

# 配置在2.4GHz射频上检测的信道质量低于指定告警门限值时,AC不向网管系统发送告警。

<Sysname> system-view

[Sysname] wlan rrm

[Sysname-wlan-rrm] undo dot11bg spectrum-analysis trap channel-quality enable

6.1.15  dot11bg spectrum-analysis trap channel-quality threshold

【命令】

dot11bg spectrum-analysis trap channel-quality threshold theshold-value

undo dot11bg spectrum-analysis trap channel-quality threshold

【视图】

RRM视图

【缺省级别】

2:系统级

【参数】

theshold-value:信道质量告警门限值,取值范围为1~100,数值越小,表示信道质量越差。

【描述】

dot11bg spectrum-analysis trap channel-quality threshold命令用来配置2.4GHz射频上的信道质量告警门限值。undo dot11bg spectrum-analysis trap channel-quality threshold命令用来恢复缺省情况。

缺省情况下,信道质量告警门限值为35

【举例】

# 配置2.4GHz射频上的信道质量告警门限值为45。

<Sysname> system-view

[Sysname] wlan rrm

[Sysname-wlan-rrm] dot11bg spectrum-analysis trap channel-quality threshold 45

6.1.16  dot11bg spectrum-analysis trap device enable

【命令】

dot11bg spectrum-analysis trap device enable

undo dot11bg spectrum-analysis trap device enable

【视图】

RRM视图

【缺省级别】

2:系统级

【参数】

【描述】

dot11bg spectrum-analysis trap device enable命令用来开启在2.4GHz射频上检测到干扰设备时,AC向网管系统发送告警。undo dot11bg spectrum-analysis trap device enable命令用来关闭此告警发送功能。

缺省情况下,在2.4GHz射频上检测到干扰设备时,AC向网管系统发送告警。

相关配置可参考命令dot11bg spectrum-analysis trap device

【举例】

# 配置在2.4GHz射频上检测到干扰设备时,AC不向网管系统发送告警。

<Sysname> system-view

[Sysname] wlan rrm

[Sysname-wlan-rrm] undo dot11bg spectrum-analysis trap device enable

6.1.17  display wlan spectrum-analysis device

【命令】

display wlan spectrum-analysis device [ ap ap-name ]

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

ap ap-name:指定AP的名称,为1~32个字符的字符串,不区分大小写。

【描述】

display wlan spectrum-analysis device用来显示AP检测到的非802.11干扰设备的信息。

【举例】

# 显示ap1检测到的非802.11干扰设备的信息。

<Sysname> display wlan spectrum-analysis device ap ap1

SI     : Interference Severity Index

         1-Low Interference, 100-High Interference

Interference detected by ap1 Radio1

--------------------------------------------------------------------------------

Device ID         : 0x0005

Type              : Video device using fixed frequency

SI                : 50

RSSI              : -35

Duty Cycle (%)    : 20

Affected Channels : 3,4,5,6,7

Detected Time     : Jan 6 10:42:56 2012

--------------------------------------------------------------------------------

Device ID         : 0x0007

Type              : Bluetooth

SI                : 80

RSSI              : -49

Duty Cycle (%)    : 35

Affected Channels : 1,3,5,6,10

Detected Time     : Jan 6 10:42:56 2012

--------------------------------------------------------------------------------

Device ID         : 0x000a

Type              : Microwave oven

SI                : 32

RSSI              : -25

Duty Cycle (%)    : 50

Affected Channels : 1,2,7,13,14

Detected Time     : Jan 6 10:42:56 2012

表6-1 display wlan spectrum-analysis device命令显示信息描述表

字段

描述

Interference detected by

检测到该干扰设备的AP名称及射频

Device ID

为干扰设备分配的ID

Type

干扰设备的设备类型

SI

干扰严重级别,数值越大,表示干扰设备造成的干扰越大

RSSI

干扰设备的信号强度

Duty Cycle (%)

占空比,即检测到的干扰设备的活跃时间所占的比例

Affected Channels

干扰设备影响到的信道

Detected Time

最近一次检测到该干扰设备的时间

 

6.1.18  display wlan spectrum-analysis channel-quality

【命令】

display wlan spectrum-analysis channel-quality [ ap ap-name ]

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

ap ap-name:指定AP的名称,为1~32个字符的字符串,不区分大小写。

【描述】

display wlan spectrum-analysis channel-quality命令用来显示AP检测到的信道质量信息。

【举例】

# 显示ap1检测到的信道质量信息。

<Sysname> display wlan spectrum-analysis channel-quality ap ap1

                                 Channel Quality

--------------------------------------------------------------------------------

 

 AP Name                           RID   Channel   Avg-AQ   Min-AQ  Interference

--------------------------------------------------------------------------------

 ap1                               1     1         95       84      1

--------------------------------------------------------------------------------

表6-2 display wlan spectrum-analysis channel-quality命令显示信息描述表

字段

描述

AP Name

检测信道质量的AP名称

RID

检测到该干扰设备的AP的Radio ID

Channel

检测到的受干扰的信道

Avg-AQ

受干扰信道的平均信道质量值

Min-AQ

受干扰信道的最差信道质量值

Interference

在受干扰信道上,检测到的非802.11干扰设备数量

 

6.1.19  spectrum-analysis enable

【命令】

spectrum-analysis enable

undo spectrum-analysis enable

【视图】

射频视图

【缺省级别】

2:系统级

【参数】

【描述】

spectrum-analysis enable命令用来开启指定射频上的频谱分析功能。undo spectrum-analysis enable命令用来关闭指定射频上的频谱分析功能。

缺省情况下,射频上的频谱分析功能处于关闭状态。

只有同时开启全局和射频上的频谱分析功能后,频谱分析功能才能在指定射频上生效。

相关配置可参考命令dot11a spectrum-analysis enabledot11bg spectrum-analysis enable

【举例】

# 开启指定射频上的频谱分析功能。

<Sysname> system-view

[Sysname] wlan ap ap3 model WA2620E-AGN

[sysname-wlan-ap-ap3] radio 1 type dot11an

[sysname-wlan-ap-ap3-radio-1] spectrum-analysis enable

 


7 MAC-BAC

说明

本章命令的支持情况与具体的设备型号有关,请参见“命令参考导读”中的“命令行及参数差异情况”部分的介绍。

 

7.1  MAC-BAC配置命令

7.1.1  wlan bas-ac enable

【命令】

wlan bas-ac enable

undo wlan bas-ac enable

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

wlan bas-ac enable命令用于开启BAS AC功能。undo wlan bas-ac enable命令用于关闭BAS AC功能。

缺省情况下,BAS AC功能处于关闭状态。

【举例】

# 开启BAS AC功能。

<Sysname> system-view

[Sysname] wlan bas-ac enable

7.1.2  wlan bas-ac ip

【命令】

wlan bas-ac ip ip-address

undo wlan bas-ac ip

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

ip-address:BAS AC向Master AC上报的IP地址,即BAS AC的IP地址。该参数只支持配置IPv4地址。

【描述】

wlan bas-ac ip命令用于配置BAS AC向Master AC上报的IP地址,即BAS AC的IP地址。undo wlan bas-ac ip命令用于删除已有配置。

缺省情况下,没有配置BAS AC向Master AC上报的IP地址。

【举例】

# 配置BAS AC向Master AC上报的IP地址为1.1.1.1。

<Sysname> system-view

[Sysname] wlan bas-ac ip 1.1.1.1

7.1.3  wlan bas-ac retry-interval

【命令】

wlan bas-ac retry-interval seconds

undo wlan bas-ac retry-interval

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

seconds:BAS AC向Master AC发起连接的时间间隔。BAS ACMaster AC连接建立失败或是断开连接后,BAS AC会在等待此时间间隔后,再次发起连接。取值范围为1~60,单位为秒。

【描述】

wlan bas-ac retry-interval命令用来配置BAS AC向Master AC发起连接的时间间隔。undo wlan bas-ac retry-interval命令用来恢复缺省情况。

缺省情况下,BAS AC向Master AC发起连接的时间间隔为15秒。

【举例】

# 配置BAS AC向Master AC发起连接的时间间隔为10秒。

<Sysname> system-view

[Sysname] wlan bas-ac retry-interval 10

7.1.4  wlan bas-ac synchronize-configuration

【命令】

wlan bas-ac synchronize-configuration

undo wlan bas-ac synchronize-configuration

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

wlan bas-ac synchronize-configuration命令用于将当前BAS AC中无线的相关配置同步到MAC-BAC组网中其他BAS AC中。

【举例】

# 将当前BAS AC中无线的相关配置同步到MAC-BAC组网中其他BAS AC中。

<Sysname> system-view

[Sysname] wlan bas-ac synchronize-configuration

7.1.5  wlan capwap address

【命令】

wlan capwap address { ip ip-address | ipv6 ipv6-address }

undo wlan capwap address { ip | ipv6 }

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

ip ip-addressBAS AC上的CAPWAP IPv4地址。

ipv6 ipv6-addressBAS AC上的CAPWAP IPv6地址。

【描述】

wlan capwap address命令用来配置CAPWAP IP地址。undo wlan capwap address命令用来删除已配置的CAPWAP IP地址。

缺省情况下,没有配置CAPWAP IP地址。

Master AC与各BAS AC间建立隧道后,Master AC收到AP发送的Discovery request报文后,Master AC会根据各BAS AC的负载情况为AP分配当前负载最轻的BAS AC,并将该BAS AC的IP地址回复给AP。为了便于描述,将Master AC为AP分配BAS AC的IP地址称为CAPWAP IP地址,即AP通过BAS AC上的该地址与BAS AC建立隧道连接。

·     在BAS AC上配置CAPWAP IP地址时,请确保AP上的IP地址和配置的CAPWAP IP路由可达。

·     通过该命令可以配置一个CAPWAP IPv4地址,一个CAPWAP IPv6地址,两个地址可以同时存在。

【举例】

# 配置CAPWAP IPv4地址为1.1.1.1。

<Sysname> system-view

[Sysname] wlan capwap address ip 1.1.1.1

7.1.6  wlan master-ac

【命令】

wlan master-ac { ip ipv4-address | ipv6 ipv6-address } port port-number [ authentication { cipher | simple } authentication-key ]

undo wlan master-ac

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

ip ipv4-address:Master AC的IPv4地址。

ipv6 ipv6-address:Master AC的IPv6地址。

port port-number:配置用于连接Master AC的端口号,取值范围为1~65535,缺省值为35001。

authentication:配置MD5认证。

cipher:表示以密文方式设置密钥。

simple:表示以明文方式设置密钥。

authentication-key:设置明文密钥或密文密钥,区分大小写。明文密钥为1~16个字符的字符串;密文密钥为24~53个字符的字符串。

【描述】

wlan master-ac命令用于为BAS AC指定Master AC的信息。undo wlan master-ac命令用于删除Master AC的信息。

缺省情况下,没有为BAS AC指定Master AC的信息。

配置认证功能后,Master AC发送报文时会使用MD5算法对报文内容计算出消息摘要,并将消息摘要添加到发送的报文中。BAS AC接收到报文后,也进行同样地计算,并将计算结果和消息中的摘要进行比较。如果一致,则认证通过,接收该消息;否则认证失败,丢弃该消息。

需要注意的是:

·     以明文或密文方式设置的共享密钥,均以密文的方式保存在配置文件中。

·     在BAS AC和MAC AC上需要配置相同的密钥。

【举例】

# 为BAS AC指定Master AC。Master AC的IPv4地址为1.1.1.1,密钥为明文abcdefg。

<Sysname> system-view

[Sysname] wlan master-ac ip 1.1.1.1 authentication simple abcdefg


8 访客隧道

说明

本章命令的支持情况与具体的设备型号有关,请参见“命令参考导读”中的“命令行及参数差异情况”部分的介绍。

 

8.1  访客隧道配置命令

8.1.1  aggregation-ac

【命令】

aggregation-ac ip ipv4-address source ip ipv4-address vlan vlan-id-list

undo aggregation-ac { all | ip ipv4-address [ vlan vlan-id-list ] }

【视图】

边缘AC视图

【缺省级别】

2:系统级

【参数】

ip ipv4-address:在边缘AC上指定汇聚AC的IPv4地址。

source ip ipv4-address:边缘AC的源IPv4地址,即边缘AC使用指定的源IPv4地址建立访客隧道。

vlan vlan-id-list:访客VLAN列表,表示方式为vlan-id-list = { vlan-id1 [ to vlan-id2 ] }& <1-10>,vlan-id取值范围为1~4094,&<1-10>表示前面的参数最多可以重复输入10次。

all:删除边缘AC上所有汇聚AC的信息。

【描述】

aggregation-ac ip命令用来配置汇聚AC信息。undo aggregation-ac命令用来删除已配置的汇聚AC信息。

缺省情况下,在边缘AC上不存在汇聚AC的信息。

【举例】

# 在IPv4地址为192.168.2.20的边缘AC上指定汇聚AC的IPv4地址为192.168.2.21,访客VLAN为VLAN 7。

<Sysname> system-view

[Sysname] wlan guest-tunnel edge-ac

[Sysname-wlan-edge-ac] aggregation-ac ip 192.168.2.21 source ip 192.168.2.20 vlan 7

8.1.2  display wlan guest-tunnel

【命令】

display wlan guest-tunnel { all | ip ipv4-address } [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

all:显示所有访客隧道的配置和状态信息。

ip ipv4-address:对端AC的IPv4地址。显示和指定对端AC建立的访客隧道的配置和状态信息。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display wlan guest-tunnel命令用来在显示当前AC上访客隧道的配置和状态信息。

【举例】

# 在边缘AC上显示所有访客隧道的信息。

<Sysname> display wlan guest-tunnel all

                              Guest-Tunnel Information

 Local Mode: Edge AC                           Tunnel Count: 2

-------------------------------------------------------------------------------

 Peer IP Address   Local IP Address     VLAN           State    Interface

-------------------------------------------------------------------------------

 2.2.2.2           5.5.5.1              4              Up       WLAN-Tunnel9

 2.2.2.3           5.5.5.1              5              Down     WLAN-Tunnel10

-------------------------------------------------------------------------------

# 在汇聚AC上显示所有访客隧道的信息。

<Sysname> display wlan guest-tunnel all

                              Guest-Tunnel Information

 Local Mode: Aggregation AC                  Tunnel Count: 2

-------------------------------------------------------------------------------

 Peer IP Address         VLAN           State            Interface

-------------------------------------------------------------------------------

 1.1.1.1                 4-5            Down             WLAN-Tunnel9

 1.1.1.2                 6              Down             WLAN-Tunnel10

-------------------------------------------------------------------------------

# 显示和IPv4地址为1.1.1.1的AC建立的访客隧道的信息。

<Sysname> display wlan guest-tunnel ip 1.1.1.1

                              Guest-Tunnel Information

 Local Mode: Edge AC

-------------------------------------------------------------------------------

 Peer IP Address        : 1.1.1.1

 Local IP Address       : 1.1.1.2

 VLAN                   : 4

 State                  : Down

 Interface              : WLAN-Tunnel9

 Online time (hh:mm:ss) : -NA-

-------------------------------------------------------------------------------

表8-1 display wlan guest-tunnel命令显示信息描述表

字段

描述

Local Mode

AC的模式

Tunnel Count

访客隧道的数量

Peer IP Address

访客隧道的对端IPv4地址

Local IP Address

访客隧道的本端IPv4地址

VLAN

配置的访客VLAN

State

访客隧道的状态:

·     Up:访客隧道处于Up状态

·     Down:访客隧道处于down状态

Interface

建立访客隧道的本端接口

NA表示建立WLAN-Tunnel接口失败

Online time (hh:mm:ss)

访客隧道Up的时长

 

8.1.3  edge-ac

【命令】

edge-ac ip ipv4-address vlan vlan-id-list

undo edge-ac { all | ip ipv4-address [ vlan vlan-id-list ] }

【视图】

汇聚AC视图

【缺省级别】

2:系统级

【参数】

ip ipv4-address:在汇聚AC上指定边缘AC的IPv4地址。

vlan vlan-id-list:访客VLAN列表,表示方式为vlan-id-list = { vlan-id1 [ to vlan-id2 ] }& <1-10>,vlan-id取值范围为1~4094,&<1-10>表示前面的参数最多可以重复输入10次。

all:删除汇聚AC上所有的边缘AC信息。

【描述】

edge-ac ip命令用来配置边缘AC信息。undo edge-ac ip命令用来删除已配置的边缘AC信息。

缺省情况下,在汇聚AC上不存在边缘AC的信息。

【举例】

# 在汇聚AC上指定边缘AC的IPv4地址为192.168.2.20,访客VLAN为VLAN 7。

<Sysname> system-view

[Sysname] wlan guest-tunnel aggregation-ac

[Sysname-wlan-aggregation-ac] edge-ac ip 192.168.2.20 vlan 7

8.1.4  keep-alive

【命令】

keep-alive time-interval

undo keep-alive

【视图】

边缘AC视图

【缺省级别】

2:系统级

【参数】

time-interval:访客隧道保活请求报文的发送周期,取值范围为5~80,单位为秒。

【描述】

keep-alive命令用来配置访客隧道保活请求报文的发送周期。undo keep-alive命令用来恢复缺省情况。

缺省情况下,保活请求报文的发送周期为10秒。

在边缘AC上完成汇聚AC信息的配置后,边缘AC会向汇聚AC发送用于建立访客隧道的保活请求报文。访客隧道成功建立后,边缘AC会以time-interval为周期向汇聚AC发送保活请求报文,汇聚AC收到保活请求报文后会回复保活回应报文。如果边缘AC连续发送三次保活请求报文后,都没有收到汇聚AC的保活回应报文,那么边缘AC会断开访客隧道。对于汇聚AC,如果在发送保活回应报文之后的三倍时间内未收到保活请求报文,汇聚AC会断开访客隧道。

【举例】

# 配置访客隧道保活请求报文的发送周期为7秒。

<Sysname> system-view

[Sysname] wlan guest-tunnel edge-ac

[Sysname-wlan-edge-ac] keep-alive 7

8.1.5  reset wlan guest-tunnel

【命令】

reset wlan guest-tunnel { all | ip ipv4-address }

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

all:删除所有访客隧道。

ip ipv4-address:指定访客隧道的对端IPv4地址。

【描述】

reset wlan guest-tunnel命令用来删除访客隧道。

【举例】

# 删除所有访客隧道。

<Sysname> reset wlan guest-tunnel all

8.1.6  wlan guest-tunnel aggregation-ac

【命令】

wlan guest-tunnel aggregation-ac

undo wlan guest-tunnel aggregation-ac

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

wlan guest-tunnel aggregation-ac命令用来指定当前AC为汇聚AC,并创建汇聚AC视图。如果汇聚AC视图已创建,则直接进入汇聚AC视图。undo wlan guest-tunnel aggregation-ac命令用来删除汇聚AC视图,并删除汇聚AC下的所有配置。

需要注意的是,删除汇聚AC视图时,所有已建立的访客隧道也会被清除。

【举例】

# 指定当前AC为汇聚AC。

<Sysname> system-view

[Sysname] wlan guest-tunnel aggregation-ac

[Sysname-wlan-aggregation-ac]

8.1.7  wlan guest-tunnel edge-ac

【命令】

wlan guest-tunnel edge-ac

undo wlan guest-tunnel edge-ac

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

wlan guest-tunnel edge-ac命令用来指定当前AC为边缘AC,并创建边缘AC视图。如果边缘AC视图已创建,则直接进入边缘AC视图。undo wlan guest-tunnel edge-ac命令用来删除边缘AC视图,并删除边缘AC下的所有配置。

需要注意的是,删除边缘AC视图时,所有已建立的访客隧道也会被清除。

【举例】

# 指定当前AC为边缘AC。

<Sysname> system-view

[Sysname] wlan guest-tunnel edge-ac

[Sysname-wlan-edge-ac]

 

 


9 Bonjour网关

说明

本章命令的支持情况与具体的设备型号有关,请参见“命令参考导读”中的“命令行及参数差异情况”部分的介绍。

 

9.1  Bonjour网关配置命令

9.1.1  bonjour-gateway enable

【命令】

bonjour-gateway enable

undo bonjour-gateway enable

【视图】

AP模板视图/AP组视图

【缺省级别】

2:系统级

【参数】

【描述】

bonjour-gateway enable命令用来开启Bonjour网关功能。undo bonjour-gateway enable命令用来关闭Bonjour网关功能。

缺省情况下,Bonjour网关功能处于开启状态。

只有同时开启全局和AP的Bonjour网关功能后,Bonjour网关功能才能生效。其中AP的Bonjour网关功能可以在指定AP模板视图下配置,也可以在AP组视图下配置。

相关配置可参考命令wlan bonjour-gateway enable

【举例】

# 开启Bonjour网关功能。

<Sysname> system-view

[Sysname] wlan ap ap3 model WA3628i-AGN

[Sysname-wlan-ap-ap3] bonjour-gateway enable

# AP组名为office内的所有成员AP都开启Bonjour网关功能。

<Sysname> system-view

[Sysname] wlan ap-group office

[Sysname-ap-group-office] bonjour-gateway enable

9.1.2  bonjour-policy

【命令】

bonjour-policy policy-name

undo bonjour-policy

【视图】

AP模板视图/AP组视图/服务模板视图

【缺省级别】

2:系统级

【参数】

policy-name:Bonjour策略名称,为1~31个字符的字符串,区分大小写。

【描述】

bonjour-policy命令用来在AP模板/AP组/服务模板上应用指定的Bonjour策略。undo bonjour-policy命令用来取消应用的Bonjour策略。

缺省情况下,没有在AP模板/AP组/服务模板上应用Bonjour策略。

【举例】

# 在AP模板上应用指定的Bonjour策略。

<Sysname> system-view

[Sysname] wlan ap ap1 model WA3628i-AGN

[Sysname-wlan-ap-ap1] bonjour-policy teacher

# 在AP组上应用指定的Bonjour策略。

<Sysname> system-view

[Sysname] wlan ap-group office

[Sysname-ap-group-office] bonjour-policy teacher

# 在服务模板上应用指定的Bonjour策略。

<Sysname> system-view

[Sysname] wlan service-template 1 clear

[Sysname-wlan-st-1] bonjour-policy teacher

9.1.3  display wlan bonjour-policy

【命令】

display wlan bonjour-policy [ policy-name ] [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

policy-name:Bonjour策略的名称,为1~31个字符的字符串,区分大小写。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display wlan bonjour-policy命令用来显示Bonjour策略信息。

【举例】

# 显示Bonjour策略信息。

<Sysname> display wlan bonjour-policy

Total number of configured bonjour policies: 1

                         Bonjour policy parameters

--------------------------------------------------------------------------------

Bonjour policy name                     : student

VLAN                                    : 1 2 to 5

Access-VLAN                             : Enabled

Service list:

  Service type                    IP address/Instance name

  ichat                           192.168.0.1

  printer

表9-1 display wlan bonjour-policy命令显示信息描述表

字段

描述

Total number of configured bonjour-policy

配置的Bonjour策略数量

Bonjour policy name

Bonjour策略名

VLAN

可以转发查询和响应报文的VLAN列表

Access-VLAN

Enabled:可以在客户端接入的VLAN内转发查询和响应报文

Disabled:不可以在客户端接入的VLAN内转发查询和响应报文

Service list

配置的服务列表

Service type

配置允许客户端能够查找到的服务类型

IP address/Instance name

配置客户端需要查找的服务的IP地址/实例名

 

9.1.4  display wlan bonjour-service

【命令】

display wlan bonjour-service [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display wlan bonjour-service命令用来显示AC发现的Bonjour服务信息。

【举例】

# 显示AC发现的Bonjour服务信息。

<Sysname> display wlan bonjour-service

  Total number of discarded query packets   : 0

  Total number of discarded response packets: 20

  Total number of bonjour services          : 3

                         Bonjour Services

-------------------------------------------------------------------------------

 Name                       Type           VLAN  TTL   IP

-------------------------------------------------------------------------------

 Apple TV                   airplay        1     4500  192.168.10.2

 B8782E5101E7@Apple TV      raop           2     4500  192.168.10.2

 70-35-60-63.1 Apple TV     sleep-proxy    3     4500  192.168.10.2

表9-2 display wlan bonjour-service命令显示信息描述表

字段

描述

Total number of discarded query packets

被丢弃的查询报文总数

Total number of discarded response packets

被丢弃的应答报文总数

Total number of bonjour services

发现的服务总数

Name

服务的实例名

Type

服务类型

VLAN

服务所属的VLAN

TTL

服务的生存时间,即Bonjour网关收到最近的响应报文后,记录其中的TTL值,单位为秒

IP

服务使用的IP地址

 

9.1.5  service type

【命令】

service type service-type [ ip ipv4-address | ipv6 ipv6-address | instance instance-name ]

undo service type service-type [ ip ipv4-address | ipv6 ipv6-address | instance instance-name ]

【视图】

Bonjour策略视图

【缺省级别】

2:系统级

【参数】

service-type:允许客户端能够查找到的服务类型,服务类型和协议名对应关系请参见表9-3

表9-3 服务类型对应协议名

字段

描述

afpovertcp

AppleTalkFiling Protocol

airplay

Airplay

airport

Airport Base Station

apple-sasl

Apple Password Server

daap

Digital Audio Access Protocol

dacp

Digital Audio Control Protocol

distcc

Distributed Compiler

dpap

Digital Photo Access Protocol

eppc

Remote AppleEvents

ftp

File Transfer Protocol

http

Hypertext Transfer Protocol

Ica-networking

Image Capture Sharing

ichat

iChat Instant Messaging Protocol

ipp

Internet Printing Protocol

ipps

Internet Printing Protocol

nfs

Network File System

pdl-stream

PDL Data Stream

printer

Line Printer Daemon

raop

Remote Audio Output Protocol

riousbprint

Remote I/O USB Printer Protocol

servermgr

Server Admin

ssh

Secure Shell

telnet

Remote Login

webdav

WebDav File System

workstation

Workgroup Manager

xserveraid

Xerver RAID

 

ipv4-address:客户端需要查找的服务的IPv4地址。

ipv6-address:客户端需要查找的服务的IPv6地址。

instance-name:客户端需要查找的服务的实例名,实例名可以用来唯一标识特定的服务。为1~63个字符的字符串,区分大小写。

【描述】

service type命令用来配置服务规则。undo service type命令用来删除已配置的服务规则。

缺省情况下,没有限制客户端能够查找的服务,即客户端能够查找到所有的服务。

【举例】

# 配置客户端能够发现的服务类型为ichat,该服务使用的IP地址为192.168.1.10。

<Sysname> system-view

[Sysname] wlan bonjour-policy teacher

[Sysname-wlan-bp-teacher] service type ichat ip 192.168.1.10

9.1.6  service vlan

【命令】

service vlan vlan-id-list [ access-vlan ]

undo service vlan [ vlan-id-list ] [ access-vlan ]

【视图】

Bonjour策略视图

【缺省级别】

2:系统级

【参数】

vlan-id-list:可以转发查询和响应报文的VLAN列表,表示方式为vlan-id-list={ vlan-id1 [ to vlan-id2] }&<1-10>,vlan-id的取值范围为1~4094,&<1-10>表示前面的参数最多可以重复输入10次。vlan-id2的值要大于或等 于vlan-id1的值,&<1-10>表示前面的参数最多可以重复输入10次。

access-vlan:可以在客户端接入的VLAN内转发查询和响应报文。不指定此参数,表示不可以在客户端接入的VLAN内转发查询和响应报文。在删除access-vlan参数时,access-vlan依附于参数vlan-id-list,即当删除所有vlan-id-list时,access-vlan会被同时删除。

【描述】

service vlan命令用来配置可以允许转发查询和响应报文的VLAN。undo service vlan命令用来删除已有配置。

缺省情况,不转发查询和响应报文。

【举例】

# 配置在VLAN 100内可以转发查询和响应报文。

<Sysname> system-view

[Sysname] wlan bonjour-policy teacher

[Sysname-wlan-bp-teacher] service vlan 100

9.1.7  wlan bonjour-gateway enable

【命令】

wlan bonjour-gateway enable

undo wlan bonjour-gateway enable

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

wlan bonjour-gateway enable命令用来开启全局Bonjour网关功能。undo wlan bonjour-gateway enable命令用来关闭全局Bonjour网关功能。

缺省情况下,全局Bonjour网关功能处于关闭状态。

只有同时开启全局和AP的Bonjour网关功能后,Bonjour网关功能才能生效。其中AP的Bonjour网关功能可以在指定AP模板视图下配置,也可以在AP组视图下配置。

相关配置可参考命令bonjour-gateway enable

【举例】

# 开启全局Bonjour网关功能。

<Sysname> system-view

[Sysname] wlan bonjour-gateway enable

9.1.8  wlan bonjour-gateway multicast

【命令】

wlan bonjour-gateway multicast threshold threshold-number

undo wlan bonjour-gateway multicast threshold

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

threshold threshold-number:组播方式回复响应报文的门限值,取值范围为1~64。

【描述】

wlan bonjour-gateway multicast threshold命令用来配置启动组播方式回复响应报文的门限值。undo wlan bonjour-gateway multicast threshold命令用来恢复缺省情况。

缺省情况下,使用组播方式回复响应报文的门限值为10。

AC进行响应代答时,可能以单播或组播的形式给客户端回复响应报文:

·     如果AC以单播形式给客户端回复响应报文,为了防止AC发送过多的单播响应报文给客户端,可以配置启动组播方式回复响应报文的门限值解决响应报文过多导致占用带宽资源的问题。当500毫秒内,接入一个BSS的客户端对同一个Bonjour服务的查询报文个数达到指定门限值时,AC在回复响应报文给客户端时,会使用一个组播响应报文替代达到门限值的单播响应报文。

·     如果AC以组播形式给客户端回复响应报文,AC缺省会将组播响应报文转换为单播响应报文。当500毫秒内,接入一个BSS的客户端对同一个Bonjour服务的查询报文个数达到指定门限值时,AC在回复响应报文给客户端时,也会使用一个组播响应报文替代达到门限值的单播响应报文。

【举例】

# 配置使动组播方式回复响应报文的门限值为15。

<Sysname> system-view

[Sysname] wlan bonjour-gateway multicast threshold 15

9.1.9  wlan bonjour-gateway query enable

【命令】

wlan bonjour-gateway query enable

undo wlan bonjour-gateway query enable

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

wlan bonjour-gateway query enable命令用来配置AC主动查询Bonjour服务。undo wlan bonjour-gateway query enable命令用来关闭主动查询功能。

缺省情况下,AC主动查询Bonjour服务功能处于关闭状态。

相关配置可参考命令wlan bonjour-gateway query interval

【举例】

# 配置AC主动查询Bonjour服务。

<Sysname> system-view

[Sysname] wlan bonjour-gateway query enable

9.1.10  wlan bonjour-gateway query interval

【命令】

wlan bonjour-gateway query interval number

undo wlan bonjour-gateway query interval

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

number:AC向已发现的服务发送查询报文的时间间隔,取值范围为5~600,单位为秒。

【描述】

wlan bonjour-gateway query interval命令用来配置AC向已发现的服务发送查询报文的时间间隔。undo wlan bonjour-gateway query interval命令用来恢复缺省情况。

缺省情况下,AC向已发现的服务发送查询报文的时间间隔为15秒。

相关配置可参考命令wlan bonjour-gateway query enable

【举例】

# 配置AC向发现的服务发送查询报文的时间间隔为30秒

<Sysname> system-view

[Sysname] wlan bonjour-gateway query interval 30

9.1.11  wlan bonjour-policy(System view)

【命令】

wlan bonjour-policy policy-name

undo wlan bonjour-policy policy-name

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

policy-name:Bonjour策略的名称,为1~31个字符的字符串,区分大小写。

【描述】

wlan bonjour-policy命令用来创建Bonjour策略。undo wlan bonjour-policy命令用来删除已配置的Bonjour策略。

缺省情况下,不存在任何Bonjour策略。

设备上最多可以创建1000个Bonjour策略。

【举例】

# 创建名称为teacher的Bonjour策略。

<Sysname> system-view

[Sysname] wlan bonjour-policy teacher

9.1.12  wlan bonjour-policy(User Profile view)

【命令】

wlan bonjour-policy policy-name

undo wlan bonjour-policy

【视图】

User Profile视图

【缺省级别】

2:系统级

【参数】

policy-name:Bonjour策略名称,为1~31个字符的字符串,区分大小写。

【描述】

wlan bonjour-policy命令用来在User Profile上应用指定的Bonjour策略。undo wlan bonjour-policy命令用来取消应用的Bonjour策略。

缺省情况下,没有在User Profile上应用Bonjour策略。

【举例】

# 在User Profile上应用指定的Bonjour策略。

<Sysname> system-view

[Sysname] user-profile a123

[Sysname-user-profile-a123] wlan bonjour-policy teacher

10 Hotspot2.0

说明

本章命令的支持情况与具体的设备型号有关,请参见“命令参考导读”中的“命令行及参数差异情况”部分的介绍。

 

10.1  Hotspot2.0配置命令

10.1.1  3gpp-info

【命令】

3gpp-info country-code country-code network-code network-code

undo 3gpp-info country-code country-code network-code network-code

【视图】

Hotspot2.0策略视图

【缺省级别】

2:系统级

【参数】

country-code country-code:国家码或地区码,国家码由国际电联统一分配和管理,用于唯一标识客户端所属的国家,国家码由三位十进制数组成,中国为460。

network-code network-code:网络码,网络码用于识别客户所属的移动网络。网络码由2位或3位编码组成。

【描述】

3gpp-info命令用来配置3GPP信息。undo 3gpp-info命令用来删除已有配置。

缺省情况下,没有配置3GPP信息。

一个国家码可以对应多个网络码。

一个Hotspot2.0策略下最多可配置32条3gpp-info country-code命令。

【举例】

# 配置3GPP信息。

<Sysname> system-view

[Sysname] wlan hotspot-policy 1

[Sysname-wlan-hs-1] 3gpp-info country-code 310 network-code 00

[Sysname-wlan-hs-1] 3gpp-info country-code 460 network-code 01

10.1.2  ap-venue group

【命令】

ap-venue group venue-group type venue-type

undo ap-venue group

【视图】

AP模板视图/AP组视图

【缺省级别】

2:系统级

【参数】

venue-group:AP所属的集结点组名,取值范围为1~11。数值的含义请参见表10-1

表10-1 AP所属的集结点组名

数值

协议标准中的描述

中文解释

1

Assembly

集会

2

Business

商务

3

Educational

教育

4

Factory and Industrial

工业

5

Institutional

公共机构

6

Mercantile

商业

7

Residential

住宅

8

Storage

仓库

9

Utility and Miscellaneous

公共设施

10

Vehicular

车辆

11

Outdoor

户外

 

venue-type:AP所属的集结点子类型。子类型的取值和集结点组名有关,详细的对应表请参见表10-2

表10-2 集结点组名和子类型的对应关系

集结点组名

子类型

协议标准中的描述

中文解释

1

0

Unspecified

未指定

1

1

Arena

舞台

1

2

Stadium

体育场

1

3

Passenger Terminal (e.g., airport, bus, ferry, train station)

游客集散地

1

4

Amphitheater

竞技场

1

5

Amusement Park

游乐场

1

6

Place of Worship

教堂寺庙

1

7

Convention Center

会议中心

1

8

Library

图书馆

1

9

Museum

博物馆

1

10

Restaurant

饭店

1

11

Theater

电影院、剧院

1

12

Bar

酒吧

1

13

Coffee Shop

咖啡馆

1

14

Zoo or Aquarium

动物园或海洋馆

1

15

Emergency Coordination Center

应急中心

2

0

Unspecified Business

未指定

2

1

Doctor or Dentist office

牙医诊所

2

2

Bank

银行

2

3

Fire Station

消防站

2

4

Police Station

警察局

2

6

Post Office

邮局

2

7

Professional Office

写字楼

2

8

Research and Development Facility

研发机构

2

9

Attorney Office

律师事务所

3

0

Unspecified Educational

未指定

3

1

School, Primary

小学

3

2

School, Secondary

中学

3

3

University or College

大学

4

0

Unspecified Factory and Industrial

未指定

4

1

Factory

工厂

5

0

Unspecified Institutional

未指定

5

1

Hospital

医院

5

2

Long-Term Care Facility (e.g., Nursing home, Hospice, etc.)

疗养中心

5

3

Alcohol and Drug Rehabilitation Center

戒毒中心

5

4

Group Home

团体家庭

5

5

Prison or Jail

监狱和拘留所

6

0

Unspecified Mercantile

未指定

6

1

Retail Store

零售店

6

2

Grocery Market

杂货店

6

3

Automotive Service Station

汽车服务站

6

4

Shopping Mall

大商场

6

5

Gas Station

加油站

7

0

Unspecified Residential

未指定

7

1

Private Residence

私人住宅

7

2

Hotel or Motel

汽车旅馆

7

3

Dormitory

宿舍

7

4

Boarding House

公寓

8

0

Unspecified Storage

未指定

9

0

Unspecified Utility and Miscellaneous

未指定

10

0

Unspecified Vehicular

未指定

10

1

Automobile or Truck

汽车和卡车

10

2

Airplane

飞机

10

3

Bus

公交车

10

4

Ferry

渡船

10

5

Ship or Boat

轮船

10

6

Train

火车

10

7

Motor Bike

摩托车

11

0

Unspecified Outdoor

未指定

11

1

Muni-mesh Network

市政网网络

11

2

City Park

城市公园

11

3

Rest Area

休息区

11

4

Traffic Control

交通中心

11

5

Bus Stop

公交站

11

6

Kiosk

报摊

 

【描述】

ap-venue group命令用来配置AP所属的集结点组名及其子类型。undo ap-venue group命令用来删除已有配置。

缺省情况下,没有配置AP所属的集结点组名及其子类型。

【举例】

# 配置AP所属的集结点组名为1,子类型为2。

<Sysname> system-view

[sysname] wlan ap ap3 model WA4620i-ACN

[sysname-wlan-ap-ap3] ap-venue group 1 type 2

10.1.3  ap-venue name

【命令】

ap-venue name venue-name lang-code lang-code

undo ap-venue name venue-name lang-code lang-code

【视图】

AP模板视图/AP组视图

【缺省级别】

2:系统级

【参数】

venue-name:AP所属的集结点名称。为1~255个字符的字符串,不区分大小写。

lang-code lang-code:AP所属的集结点名称对应的语言标识码。

【描述】

ap-venue name命令用来配置AP所属的集结点名称信息。undo ap-venue name命令用来删除已有配置。

缺省情况下,没有配置AP所属的集结点名称信息。

一个集结点名称可以对应多个语言标识码。

一个AP模板视图/AP组视图下最多可配置32条ap-venue name命令。

【举例】

# 配置AP所属的集结点名称为office,语言标识码为英语和日语。

<Sysname> system-view

[sysname] wlan ap ap3 model WA4620i-ACN

[sysname-wlan-ap-ap3] ap-venue office lang-code en

[sysname-wlan-ap-ap3] ap-venue office lang-code ja

10.1.4  authentication-type

【命令】

authentication-type authentication-type [ redirect-url url-address ]

undo authentication-type network-authentication-type [ redirect-url url-address ]

【视图】

Hotspot2.0策略视图

【缺省级别】

2:系统级

【参数】

authentication-type:网络认证类型。取值范围为0~3。数值的含义请参见表10-3

url-address:重定向URL地址,为1~64个字符的字符串。

表10-3 网络认证类型

数值

协议标准中的描述

中文解释

0

Acceptance of terms and conditions

有限访问

1

On-line enrollment

在线注册

2

HTTP/HTTPS redirection

HTTP/HTTPS重定向

3

DNS redirection

DNS重定向

 

【描述】

authentication-type命令用来配置网络认证类型。undo authentication-type命令用来删除已有配置。

缺省情况下,没有配置网络认证类型。

【举例】

# 配置网络认证类型为1。

<Sysname> system-view

[Sysname] wlan hotspot-policy 1

[Sysname-wlan-hs-1] authentication-type 1

10.1.5  comeback-delay

【命令】

comeback-delay value

undo comeback-delay

【视图】

Hotspot2.0策略视图

【缺省级别】

2:系统级

【参数】

value:延迟时间值,客户端会在该延迟时间后发送GAS comeback报文,单位为TU(1TU=1024微秒),取值范围为1~1024。

【描述】

comeback-delay命令用来配置通知客户端在该延迟时间后发送GAS comeback报文。undo comeback-delay命令用来恢复缺省情况。

缺省情况下,延迟时间值为1TU。

【举例】

# 配置延迟时间值为10TU。

<Sysname> system-view

[Sysname] wlan hotspot-policy 1

[Sysname-wlan-hs-1] comeback-delay 10

10.1.6  dgaf enable

【命令】

dgaf enable

undo dgaf enable

【视图】

Hotspot2.0策略视图

【缺省级别】

2:系统级

【参数】

【描述】

dgaf enable命令用来开启DGAF(Downstream Group-Addressed Forwarding,下行组地址报文转发)功能。undo dgaf enable命令用来关闭DGAF功能。

缺省情况下,DGAF功能处于开启状态。

开启DGAF(Downstream Group-Addressed Forwarding,下行组地址报文转发)功能后,AP会转发所有下行的无线广播ARP报文和无线组播报文。关闭DGAF功能后,AP会丢弃所有下行的无线广播ARP报文和无线组播报文,防止非法用户利用下行组地址报文进行欺骗攻击。

需要注意的是,如果需要保留无线广播ARP报文或者无线组播报文,可以配置开启代理ARP功能或组播优化功能。为了避免报文丢失,建议在关闭该功能前,先开启代理ARP功能和组播优化功能。

【举例】

# 关闭DGAF功能。

<Sysname> system-view

[Sysname] wlan hotspot-policy 1

[Sysname-wlan-hs-1] undo dgaf enable

10.1.7  domain-name

【命令】

domain-name name

undo domain-name name

【视图】

Hotspot2.0策略视图

【缺省级别】

2:系统级

【参数】

name:域名,为1~255个字符的字符串,不区分大小写。

【描述】

domain-name命令用来配置域名信息。undo domain-name命令用来删除已有配置。

缺省情况下,没有配置域名信息。

一个Hotspot2.0策略下最多可配置32个域名信息。

【举例】

# 配置域名信息为abc。

<Sysname> system-view

[Sysname] wlan hotspot-policy 1

[Sysname-wlan-hs-1] domain abc

10.1.8  gas-limit

【命令】

gas-limit number number interval interval

undo gas-limit

【视图】

Hotspot2.0策略视图

【缺省级别】

2:系统级

【参数】

number number:AC接收客户端发送的最大GAS initial报文数,取值范围为10~128。

interval interval:统计接收报文数量的时间间隔,取值范围为10~60,单位为秒。

【描述】

gas-limit命令用来配置AC在指定间隔内接收客户端发送的最大GAS initial报文数。undo gas-limit命令用来恢复缺省情况。

缺省情况下,不对接收到的GAS initial报文数量进行限制。

在指定间隔内客户端发送的超过number的报文数量将被丢弃。

【举例】

# 配置AC在15秒内接收客户端发送的最大GAS initial报文数为120

<Sysname> system-view

[Sysname] wlan hotspot-policy 1

[Sysname-wlan-hs-1] gas-limit number 120 interval 15

10.1.9  hessid

【命令】

hessid hessid

undo hessid

【视图】

Hotspot2.0策略视图

【缺省级别】

2:系统级

【参数】

hessidHessid(homogenous extended service set identifier,扩展服务标识),形式为H-H-H,用于唯一标识同类ESS网络集合。

【描述】

hessid命令用来配置扩展服务标识信息。undo hessid命令用来删除已有配置。

缺省情况下,没有配置扩展服务标识。

【举例】

# 配置扩展服务标识信息。

<Sysname> system-view

[Sysname] wlan hotspot-policy 1

[Sysname-wlan-hs-1] hessid 0021-1bea-3660

10.1.10  hotspot-policy

【命令】

hotspot-policy policy-number

undo hotspot-policy

【视图】

服务模板视图

【缺省级别】

2:系统级

【参数】

policy-number:应用到服务模板的Hotspot2.0策略号,取值范围为1~32。

【描述】

hotspot-policy命令用来在服务模板上应用Hotspot2.0策略号。undo hotspot-policy命令用来取消应用关系。

缺省情况下,没有在服务模板上应用Hotspot2.0策略号。

只能在Crypto类型的服务模板上应用Hotspot2.0策略。

【举例】

# 在服务模板上应用Hotspot2.0策略1。

<Sysname> system-view

[Sysname] wlan service-template 1 crypto

[Sysname-wlan-st-1] hotspot-policy 1

10.1.11  nai-realm

【命令】

nai-realm name name eap-method eap-method-id auth-method auth-method authentication authentication

undo nai-realm name name [ eap-method eap-method [ auth-method auth-method [ authentication authentication ] ] ]

【视图】

Hotspot2.0策略视图

【缺省级别】

2:系统级

【参数】

name name:NAI(Network Access Identifier,网络接入标识)域名,为1~255个字符的字符串,不区分大小写。

eap-method eap-method-id:EAP认证方式,取值范围为1~5,参数含义如表10-4所示。

authentication authentication:扩展认证方式下的认证参数。扩展认证方式和认证参数的关系如表10-5所示。

表10-4 EAP参数

数值

协议标准中的描述

中文解释

1

EAP-Transport Layer Security (EAP-TLS)

传输层安全可扩展验证协议

2

Lightweight Extensible Authentication Protocol (LEAP)

轻量级扩展验证协议

3

EAP for GSM Subscriber Identity Module (EAP-SIM)

用户识别模块的可扩展验证协议

4

EAP-Tunneled Transport Layer Security (EAP-TTLS)

隧道传输安全的可扩展验证协议

5

Protected EAP (PEAP)

受保护的可扩展的身份验证协议

 

表10-5 扩展认证方式和认证参数关系表

eap-method-id

eap-method

authentication

2

Non-EAP Inner Authentication Type

0:Reserved

1:PAP

2:CHAP

3:MSCHAP

4:MSCHAPV2

5

Credential Type

1:SIM

2:USIM

3:NFC Secure Element

4:Hardware Token

5: Softoken

6:Certificate

7:username/password

8:none*

9:Reserved

10:Vendor Specific

*none means server-side authentication only

6

Tunneled EAP Method Credential Type

1:SIM

2:USIM

3:NFC Secure Element

4:Hardware Token

5:Softoken

6:Certificate

7:username/password

8:Reserved

9:Anonymous

10:Vendor Specific

 

【描述】

nai-realm name命令用来配置NAI域名支持的认证方式。undo nai-realm name命令用来取消已有配置。

缺省情况下,没有配置NAI域名支持的认证方式。

一个Hotspot2.0策略下最多可配置32个NAI域名。

【举例】

# 配置NAI域名支持的认证方式。

<Sysname> system-view

[Sysname] wlan hotspot-policy 1

[Sysname-wlan-hs-1] nai-realm name wifi eap-method 2 authentication 1

10.1.12  nai-realm unsorted

【命令】

nai-realm unsorted

undo nai-realm unsorted

【视图】

Hotspot2.0策略视图

【缺省级别】

2:系统级

【参数】

【描述】

nai-realm unsorted命令用来配置NAI(Network Access Identifier,网络接入标识)域的存储顺序与手动配置的顺序一致。undo nai-realm unsorted命令用来恢复缺省情况。

缺省情况下,NAI(Network Access Identifier,网络接入标识)域按字典序存储。

【举例】

# 配置NAI(Network Access Identifier,网络接入标识)域的存储顺序与手动配置的顺序一致。

<sysname> system-view

[sysname] wlan hotspot-policy 1

[sysname-wlan-hs-1] nai-realm unsorted

10.1.13  network-type

【命令】

network-type network-type [ access-internet ]

undo network-type

【视图】

Hotspot2.0策略视图

【缺省级别】

2:系统级

【参数】

network-type:接入网络类型。取值范围为0~5、14、15。数值的含义请参见表10-6

表10-6 接入网络类型

数值

协议标准中的描述

中文解释

0

Private network

私有网络

1

Private network with guest access

允许游客接入的私有网络

2

Chargeable public network

收费的公共网络

3

Free public network

免费的公共网络

4

Personal device network

个人网络

5

Emergency services only network

紧急服务网络

14

Test or experimental

实验网络

15

Wildcard

通用网络

 

access-internet:接入网络可以接入Internet。缺省情况下,不可以接入Internet。

【描述】

network-type命令用来配置接入网络类型。undo network-type命令用来删除已有配置。

缺省情况下,没有配置接入网络类型。

【举例】

# 配置接入网络类型为1,且该接入网络可以接入Internet。

<Sysname> system-view

[Sysname] wlan hotspot-policy 1

[Sysname-wlan-hs-1] network-type 1 access-internet

10.1.14  ip-type

【命令】

ip-type ipv4 ipv4-type ipv6 ipv6-type

undo ip-type

【视图】

Hotspot2.0策略视图

【缺省级别】

2:系统级

【参数】

ipv4 ipv4-typeIPv4地址的有效性,取值范围为0~7。数值的含义请参见表10-7

表10-7 IPv4地址的有效性类型

数值

协议标准中的描述

中文解释

0

IPv4 address not available

不可用IPv4地址

1

Public IPv4 address available

可用的公网IPv4地址

2

Port-restricted IPv4 address available

受端口限制的IPv4地址

3

Single NAT enabled private IPv4 address available

用于单向NAT的私有IPv4地址

4

Double NAT enabled private IPv4 address available

用于双向NAT的私有IPv4地址

5

Port-restricted IPv4 address and single NAT enabled IPv4 address available

受端口限制且用于单向NAT的私有IPv4地址

6

Port-restricted IPv4 address and double NAT enabled IPv4 address available

受端口限制且用于双向NAT的私有IPv4地址

7

Availability of the IPv4 address is not known

IPv4地址的可用情况未知

 

ipv6 ipv6-typeIPv6地址的有效性类型,取值范围为0~3。数值的含义请参见表10-8

表10-8 IPv6地址的有效性类型

数值

协议标准中的描述

中文解释

0

IPv6 address not available

不可用IPv6地址

1

IPv6 address available

可用IPv6地址

2

Availability of the IPv6 address is not known

IPv6地址的可用情况未知

 

【描述】

ip-type命令用来配置IPv4地址和IPv6地址的有效性。undo ip-type命令用来恢复缺省情况。

缺省情况下,IPv4地址的有效性为1IPv6地址的有效性为2

【举例】

# 配置IPv4地址的有效性为2IPv6地址的有效性为1。

<Sysname> system-view

[Sysname] wlan hotspot-policy 1

[Sysname-wlan-hs-1] ip-type ipv4 2 ipv6 1

10.1.15  operator-name

【命令】

operator-name operator-name lang-code lang-code

undo operator-name operator-name lang-code lang-code

【视图】

Hotspot2.0策略视图

【缺省级别】

2:系统级

【参数】

operator-name:运营商名称,为1~255个字符的字符串,不区分大小写。

lang-code:语言标识码。

【描述】

operator-name命令用来配置运营商支持的语言。undo operator-name命令用来删除已有配置。

缺省情况下,没有配置运营商信息。

一个运营商名称可以对应多个语言标识码。

一个Hotspot2.0策略下最多可配置32条operator-name命令。

【举例】

# 配置运营商支持的语言。

<Sysname> system-view

[Sysname] wlan hotspot-policy 1

[Sysname-wlan-hs-1] operator-name cmcc lang-code en

10.1.16  policy-name

【命令】

policy-name policy-name

undo policy-name

【视图】

Hotspot2.0策略视图

【缺省级别】

2:系统级

【参数】

policy-name:Hotspot2.0策略名称,为1~32个字符的字符串,不区分大小写。

【描述】

policy-name命令用来配置Hotspot2.0策略名称。undo policy-name命令用来删除已有配置。

缺省情况下,没有配置Hotspot2.0策略名称。

【举例】

# 配置Hotspot2.0策略名称为market。

<Sysname> system-view

[Sysname] wlan hotspot-policy 1

[Sysname-wlan-hs-1] policy-name market

10.1.17  ip-protocol

【命令】

ip-protocol { esp | icmp | tcp | udp } port-number port-number { closed | open | unknown }

undo ip-protocol { esp | icmp | tcp | udp } port-number port-number

【视图】

Hotspot2.0策略视图

【缺省级别】

2:系统级

【参数】

esp:ESP协议。

icmp:ICMP协议。

tcp:TCP协议。

udp:UDP协议。

port-number port-number:端口号的取值和协议类型有关,详细的对应表请参见表10-9

表10-9 端口号取值和协议类型关系表

协议类型

端口号取值

描述

ICMP

0

ICMP, used for diagnostics

TCP

20

FTP

TCP

22

SSH

TCP

80

HTTP

TCP

443

Used by TLS VPNs

TCP

1723

Used by Point to Point

Tunneling Protocol VPNs

TCP

5060

VoIP

UDP

500

Used by IKEv2 (IPSec VPN)

UDP

5060

VoIP

UDP

4500

May be used by IKEv2 (IPSec VPN)

ESP

0

ESP, used by IPSec VPNs

 

closed:端口状态为关闭。

open:端口状态为开启。

unknown:端口状态为未知。

【描述】

ip-protocol命令用来配置IP协议对应的端口状态。undo ip-protocol命令用来删除已有配置。

缺省情况下,没有配置IP协议对应的端口状态。

【举例】

# 配置TCP协议对应的端口号为20,端口状态为开启。

<Sysname> system-view

[Sysname] wlan hotspot-policy 1

[Sysname-wlan-hs-1] ip-protocol tcp port-number 20 open

10.1.18  roam-oui

【命令】

roam-oui oui [ in-beacon ]

undo roam-oui oui

【视图】

Hotspot2.0策略视图

【缺省级别】

2:系统级

【参数】

oui:OUI(Organizationally Unique Identifier,全球统一标识符)是漫游机构的唯一标识,由六位十六进制数组成。

in-beaconOUI加入到Beacon帧。缺省情况下,OUI不会加入到Beacon帧。

【描述】

roam-oui命令用来配置漫游机构的标识。undo roam-oui命令用来删除已有配置。

缺省情况下,没有配置漫游机构的标识。

一个Hotspot2.0策略下最多可配置32个不同的OUI,并且最多只能有三个OUI被加入到Beacon帧。

【举例】

# 配置漫游机构的标识为004096。

<Sysname> system-view

[Sysname] wlan hotspot-policy 1

[Sysname-wlan-hs-1] roam-oui 004096

10.1.19  wan-metrics

【命令】

wan-metrics { link-down | link-test | link-up } [ asymmetric downlink-speed downlink-speed uplink-speed uplink-speed | symmetric link-speed link-speed ]

undo wan-metrics

【视图】

Hotspot2.0策略视图

【缺省级别】

2:系统级

【参数】

link-down:广域网的链路状态为关闭。

link-test:广域网的链路状态为正在测试。

link-up:广域网的链路状态为开启。

asymmetric:非对称链路。

downlink-speed downlink-speed:下行速度,取值范围为1~4194304,单位为kbps。

uplink-speed uplink-speed:下行速度,取值范围为1~4194304,单位为kbps。

symmetric:对称链路。

link-speed link-speed:对称链路的速度,取值范围为1~4194304,单位为kbps。

【描述】

wan-metrics命令用来配置广域网参数。undo wan-metrics命令用来删除已有配置。

缺省情况下,没有配置广域网参数。

【举例】

# 配置广域网的链路状态为开启。

<Sysname> system-view

[Sysname] wlan hotspot-policy 1

[Sysname-wlan-hs-1] wan-matrics link-up

10.1.20  wlan hotspot-policy

【命令】

wlan hotspot-policy policy-number

undo wlan hotspot-policy policy-number

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

policy-number:Hotspot2.0策略号,取值范围为1~32。

【描述】

wlan hotspot-policy命令用来创建一个Hotspot2.0策略,并进入Hotspot2.0策略视图。undo wlan hotspot-policy命令用来删除已配置的Hotspot2.0策略。

【举例】

# 创建Hotspot2.0策略1。

<Sysname> system-view

[Sysname] wlan hotspot-policy 1

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

联系我们