01-AP管理命令
本章节下载: 01-AP管理命令 (1011.50 KB)
目 录
1.1.2 ac discovery policy ipv6
1.1.11 description (AP group view)
1.1.13 description (AP VLAN view)
1.1.16 display wlan ap address
1.1.17 display wlan ap all feature band-navigation
1.1.18 display wlan ap all feature capwap
1.1.19 display wlan ap connection-record
1.1.23 display wlan ap interface
1.1.24 display wlan ap online-time
1.1.25 display wlan ap reboot-log
1.1.26 display wlan ap region-code
1.1.27 display wlan ap running-configuration
1.1.28 display wlan ap statistics association-failure-record
1.1.29 display wlan ap statistics image-download
1.1.30 display wlan ap statistics online-record
1.1.31 display wlan ap statistics tunnel-down-record
1.1.32 display wlan ap tunnel latency
1.1.33 display wlan ap unauthenticated
1.1.34 display wlan ap-distribution
1.1.35 display wlan ap-distribution ap-name
1.1.38 display wlan device role
1.1.49 gateway information report
1.1.51 hybrid-remote-ap enable
1.1.58 mac-address (AP group view)
1.1.66 port link-aggregation group
1.1.73 provision auto-recovery
1.1.75 region-code (AP/AP group provision view)
1.1.76 region-code (AP/AP group view)
1.1.77 region-code (Gobal configuration view)
1.1.81 remote-configuration synchronize
1.1.84 reset wlan ap connection-record
1.1.85 reset wlan ap provision
1.1.86 reset wlan ap reboot-log
1.1.87 reset wlan ap unauthenticated
1.1.88 reset wlan tunnel latency ap
1.1.92 serial-id (AP group view)
1.1.94 snmp-agent trap enable wlan ap
1.1.95 snmp-agent trap enable wlan capwap
1.1.97 statistics-interval fast-report
1.1.99 tunnel encryption enable
1.1.105 wlan ap-authentication
1.1.106 wlan ap-authentication acl
1.1.107 wlan ap-authentication domain
1.1.108 wlan ap-authentication enable
1.1.109 wlan ap-authentication import
1.1.110 wlan ap-authentication method
1.1.111 wlan ap-authentication permit-unauthenticated
1.1.112 wlan ap-certificate verification
1.1.118 wlan auto-ap persistent
1.1.119 wlan auto-persistent enable
1.1.120 wlan capwap discovery-policy
1.1.121 wlan capwap encryption
1.1.124 wlan global-configuration
1.1.125 wlan image-load filepath
1.1.128 wlan timezone-sync enable
1.1.129 wlan trap ap-number threshold
ac命令用来配置AP与指定的AC建立CAPWAP隧道。
undo ac命令用来取消AP与指定的AC建立CAPWAP隧道。
【命令】
ac { host-name hostname | ip ipv4-address }
undo ac { host-name | ip [ ipv4-address ] }
【缺省情况】
AP预配置视图:AP组预配置视图下有配置的情况,继承AP组预配置,AP组预配置视图下无配置的情况,继承全局预配置。
AP组预配置视图:继承全局预配置。
全局预配置视图:未配置AP与指定的AC建立CAPWAP隧道。
【视图】
AP预配置视图
AP组预配置视图
全局预配置视图
【缺省用户角色】
network-admin
【参数】
host-name host-name:AC的主机名,为1~253个字符的字符串,不区分大小写,可以包含字母、数字、“-”、“_”和“.”。
ip ipv4-address:指定的AC IPv4地址。如果不指定ipv4-address参数,将删除所有配置的IPv4地址。
【使用指导】
最多可配置3个AC的IPv4地址;主机名最多可以配置1个,后配置的主机名会覆盖已配置的主机名。
在全局预配置视图下,本命令对所有AP生效;在AP组预配置视图下,本命令对所有AP组内的AP生效;AP预配置视图下,本命令只对该AP生效。AP预配置视图下的配置优先级高于AP组预配置视图下的配置,AP组预配置视图下的配置优先级高于全局预配置视图下的配置。
当使用undo ac ip [ ipv4-address ]命令时,若未指定ipv4-address参数,则表示删除所有配置的IPv4地址。
【举例】
# 配置AP与IPv4地址为192.168.100.11的AC建立CAPWAP隧道。(AP预配置视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] ac ip 192.168.100.11
# 配置AP与IPv4地址为192.168.100.11的AC建立CAPWAP隧道。(AP组预配置视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] provision
[Sysname-wlan-ap-group-group1-prvs] ac ip 192.168.100.11
# 配置AP与IPv4地址为192.168.100.11的AC建立CAPWAP隧道。(全局预配置视图)
<Sysname> system-view
[Sysname] wlan global-configuration
[Sysname-wlan-global-configuration] provision
[Sysname-wlan-global-configuration-prvs] ac ip 192.168.100.11
ac discovery policy ipv6命令用来开启AP发现AC的方式以IPv6地址类型优先。
undo ac discovery policy ipv6命令用来恢复缺省情况。
【命令】
ac discovery policy ipv6
undo ac discovery policy ipv6
【缺省情况】
AP预配置视图:继承AP组预配置。
AP组预配置视图:AP发现AC的方式以IPv4地址类型优先。
【视图】
AP预配置视图
AP组预配置视图
【缺省用户角色】
network-admin
【使用指导】
开启本功能后,AP将依次使用静态配置、IPv6组播、DHCPv6选项、IPv6 DNS、DHCPv4选项、广播/IPv4组播、IPv4 DNS获取的AC地址进行发现AC并建立隧道过程,若某一种方式成功建立CAPWAP隧道,则停止发现AC的过程。
【举例】
# 配置ap1发现AC的方式以IPv6地址类型优先。(AP预配置视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] ac discovery policy ipv6
# 配置AP组group1内的AP发现AC的方式以IPv6地址类型优先。(AP组预配置视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] provision
[Sysname-wlan-ap-group-goupp1-prvs] ac discovery policy ipv6
ap命令用来创建AP名称入组规则。
undo ap命令用来删除AP名称入组规则。
【命令】
ap ap-name-list
undo ap ap-name-list
【缺省情况】
不存在AP名称入组规则。
【视图】
AP组视图
【缺省用户角色】
network-admin
【参数】
ap-name-list:AP名称列表,表示方式为ap-name-list={ ap-name }&<1-10>。其中ap-name为AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写,&<1-10>表示前面的参数最多可以输入10个。
【使用指导】
本命令不检查指定的AP是否存在。
AP将按照如下顺序匹配入组规则:AP名称入组规则-->AP序列号入组规则-->AP MAC地址入组规则-->IPv4网段入组规则或IPv6网段入组规则。若AP未匹配到入组规则,将被加入默认组。
若其它组已经存在该AP名称入组规则,在新组配置该AP名称入组规则,原AP组将删除该AP名称入组规则。
默认组视图下不能创建AP名称入组规则。
【举例】
# 在AP组视图下创建一条AP名称入组规则。
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] ap ap1 ap2 ap3
【相关命令】
· wlan ap-group
ap-name命令用来将指定AP添加到AP监控组。
undo ap-name命令用来从AP监控组中删除指定AP。
【命令】
ap-name ap-name
undo ap-name ap-name
【缺省情况】
监控组中不存在任何AP。
【视图】
监控组视图
【缺省用户角色】
network-admin
【参数】
ap-name:AP名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【使用指导】
AP加入监控组后,每隔一段时间会对AP上的客户端数量、射频流量、射频信道利用率、AP异常信息等数据进行采集并上报给AC。
AP加入监控组后不会对原有功能和业务造成影响。
监控组中最多添加32个AP。
【举例】
# 将ap1添加到监控组中。
<Sysname> system-view
[Sysname] wlan vip-ap-group
[Sysname-wlan-vip-ap-group] ap-name ap1
【相关命令】
· report-interval
· wlan vip-ap-group
ap-model命令用来创建AP组下的AP型号,并进入AP型号视图。如果指定的AP型号已经存在,则直接进入AP型号视图。
undo ap-model命令用来删除组下AP型号视图及AP型号下的配置。
【命令】
ap-model ap-model
undo ap-model ap-model
【缺省情况】
AP组下不存在AP型号。
【视图】
AP组视图
【缺省用户角色】
network-admin
【参数】
ap-model:AP型号名。
【举例】
# 在AP组视图下创建AP型号WA6320,并进入AP型号视图。
<System> system-view
[System] wlan ap-group group1
[System-wlan-ap-group-group1] ap-model WA6320
[System-wlan-ap-group-group1-ap-model-WA6320]
本命令的支持情况与AP的型号有关,请以设备的实际情况为准。
bridge-aggregation命令用来创建二层聚合接口,并进入二层聚合接口视图。如果指定的二层聚合接口已经存在,则直接进入该二层聚合接口视图。
undo bridge-aggregation命令用来删除二层聚合接口。
【命令】
bridge-aggregation interface-number
undo bridge-aggregation interface-number
【缺省情况】
AP视图:继承AP组配置。
AP组ap-model视图:不存在二层聚合接口。
【视图】
AP视图
AP组ap-model视图
【缺省用户角色】
network-admin
【参数】
interface-number:指定二层聚合接口的编号。不同型号的AP支持的取值范围不同,请以设备的实际情况为准。
【使用指导】
创建二层聚合接口后,系统将自动生成同编号的二层聚合组,且该聚合组缺省工作在静态聚合模式下。
删除二层聚合接口的同时会删除其对应的二层聚合组,如果该聚合组内有成员端口,那么这些成员端口将自动从该聚合组中退出。
只有远程配置同步功能处于开启状态,且配置了remote-configuration synchronize命令,本配置才会被同步到AP上执行。
AP视图下配置的优先级高于AP组ap-model视图下的配置。
【举例】
# 创建二层聚合接口1,并进入二层聚合接口1的视图。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model
[Sysname-wlan-ap-ap1] bridge-aggregation 1
[Sysname-wlan-ap-ap1-bridge-aggregation-1]
# 创建二层聚合接口1,并进入二层聚合接口1的视图。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1 WA6320
[Sysname-wlan-ap-group-1] ap-model WA6320
[Sysname-wlan-ap-group-1-ap-model-WA6320] bridge-aggregation 1
[Sysname-wlan-ap-group-1-ap-model-WA6320-bridge-aggregation-1]
【相关命令】
· remote-configuration
· remote-configuration synchronize
control-address命令用来配置CAPWAP Control IP Address消息元素中的IP地址。
undo control-address命令用来恢复缺省情况。
【命令】
control-address { ip ipv4-address | ipv6 ipv6-address }
undo control-address { ip | ipv6 }
【缺省情况】
AP视图:AP组有配置的情况下,继承AP组配置;AP组无配置的情况下,继承全局配置。
AP组视图:继承全局配置。
全局配置视图:
· 非分层AC组网
CAPWAP Control IP Address消息元素中的IP地址为AC自身的IP地址。
· 分层AC组网
对于Local AC,CAPWAP Control IP Address消息元素中的IP地址为其自身的IP地址。
【视图】
AP视图
AP组视图
全局配置视图
【缺省用户角色】
network-admin
【参数】
ip ipv4-address:指定CAPWAP Control IPv4 Address消息元素中的IPv4地址。
ipv6 ipv6-address:指定CAPWAP Control IPv6 Address消息元素中的IPv6地址。
【使用指导】
本命令仅在二次发现AC功能处于开启的情况下才会生效。
最多可配置三个IPv4地址和三个IPv6地址,即AC回复的Discovery response报文中最多可携带三个CAPWAP Control IPv4 Address消息元素或三个CAPWAP Control IPv6 Address消息元素,并将配置的IP地址告知AP。
AP视图下的配置优先级高于AP组视图下的配置,AP组视图下的配置优先级高于全局配置视图下的配置。
【举例】
# 配置CAPWAP Control IPv4 Address消息元素中的IP地址为IPv4地址192.168.1.1。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] control-address ip 192.168.1.1
# 配置CAPWAP Control IPv4 Address消息元素中的IP地址为IPv4地址192.168.1.1。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group 10
[Sysname-ap-group-10] control-address ip 192.168.1.1
# 配置CAPWAP Control IPv4 Address消息元素中的IP地址为IPv4地址192.168.1.1。(全局配置视图)
<Sysname> system-view
[Sysname] wlan global-configuration
[Sysname-wlan-global-configuration] control-address ip 192.168.1.1
【相关命令】
· control-address enable
control-address enable命令用来开启二次发现AC功能。
control-address disable命令用来关闭二次发现AC功能。
undo control-address命令用来恢复缺省情况。
【命令】
control-address { disable | enable }
undo control-address
【缺省情况】
AP视图:AP组有配置的情况下,继承AP组配置;AP组无配置的情况下,继承全局配置。
AP组视图:继承全局配置。
全局配置视图:二次发现AC功能处于关闭状态。
【视图】
AP视图
AP组视图
全局配置视图
【缺省用户角色】
network-admin
【使用指导】
二次发现AC功能用于向AP提供建立CAPWAP隧道的目的AC的IP地址。开启该功能后,AC发送的Discovery response报文中会携带CAPWAP Control IP Address消息元素,AP收到Discovery response报文后,将向消息元素中的IP地址发送Discovery request报文,达到二次发现AC的目的。该功能通常应用于以下场景:
· 中国移动的WLAN网络。根据中国移动的规范要求,AC发送的Discovery response报文中必需携带CAPWAP Control IP Address消息元素。
关闭二次发现AC功能后,AC发送的Discovery response报文中不会携带CAPWAP Control IP Address消息元素,AP收到此类Discovery response报文后,将与Discovery response报文的源IP地址建立CAPWAP隧道。
AP视图下的配置优先级高于AP组视图下的配置,AP组视图下的配置优先级高于全局配置视图下的配置。
【举例】
# 开启二次发现AC功能。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] control-address enable
# 开启二次发现AC功能。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group 10
[Sysname-ap-group-10] control-address enable
# 开启二次发现AC功能。(全局配置视图)
<Sysname> system-view
[Sysname] wlan global-configuration
[Sysname-wlan-global-configuration] control-address enable
【相关命令】
· control-address
data-tunnel encryption enable命令用来开启CAPWAP数据隧道加密功能。
data-tunnel encryption disable命令用来关闭CAPWAP数据隧道加密功能。
undo data-tunnel encryption命令用来恢复缺省情况。
【命令】
data-tunnel encryption { disable | enable }
undo data-tunnel encryption
【缺省情况】
AP视图:继承AP组配置。
AP组视图:CAPWAP数据隧道加密功能处于关闭状态。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【使用指导】
开启了CAPWAP数据隧道加密功能,AP在收到AC回复的第一个数据隧道保活报文(keepalive报文)后,将与AC通过控制隧道交换包括密钥在内的加密信息,交换完成后对CAPWAP数据隧道报文进行加密传输(不加密Keepalive报文)。
开启该功能后,AP会重新关联到AC。
AP视图下配置的优先级高于AP组视图下的配置。
【举例】
# 开启AP的CAPWAP数据隧道加密功能。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] data-tunnel encryption enable
This operation will reconnect the AP. Continue? [Y/N]
# 开启AP组的CAPWAP数据隧道加密功能。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] data-tunnel encryption enable
This operation will reconnect member APs that are not enabled with CAPWAP data tunnel encryption. Continue? [Y/N]
【相关命令】
· tunnel encryption
delete file命令用来删除AP上的文件。
【命令】
delete file filename
【视图】
AP视图
【缺省用户角色】
network-admin
【参数】
filename:要删除的文件名,为1~255个字符的字符串。
【使用指导】
只有在AP和AC建立了CAPWAP隧道并且当前AC为主AC时,用户才能通过文件删除操作将AP上的文件删除。
【举例】
# 删除AP上的文件startup.cfg。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] delete file startup.cfg
【相关命令】
· download file
· display wlan ap files
description命令用来配置AP组的描述信息。
undo description命令用来恢复缺省情况。
【命令】
description text
undo description
【缺省情况】
未配置AP组的描述信息。
【视图】
AP组视图
【缺省用户角色】
network-admin
【参数】
text:AP组的描述信息,为1~64个字符的字符串,区分大小写。
【使用指导】
当存在多个AP组时,可以配置每个AP组的描述信息,以便区别各个AP组。
使用display wlan ap-group命令可以看到配置的描述信息。
【举例】
# 配置group1的描述信息。
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-ap-group-group1] description L3-office
【相关命令】
· display wlan ap-group
· wlan ap-group
description命令用来配置AP的描述信息。
undo description命令用来恢复缺省情况。
【命令】
description text
undo description
【缺省情况】
未配置AP的描述信息。
【视图】
AP视图
【缺省用户角色】
network-admin
【参数】
text:AP的描述信息,为1~64个字符的字符串,区分大小写。
【举例】
# 配置ap1的描述信息为L3-office。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-ap-ap1] description L3-office
description命令用来配置AP VLAN的描述信息。
undo description命令用来恢复缺省情况。
【命令】
description text
undo description
【缺省情况】
AP的VLAN视图:继承AP组的VLAN配置。
AP组的VLAN视图:VLAN的描述信息为“VLAN vlan-id”,其中vlan-id为该VLAN的四位数编号,如果该VLAN的编号不足四位,则会在编号前增加0,补齐四位。例如,VLAN 100的描述信息为“VLAN 0100”。
【视图】
AP的VLAN视图
AP组的VLAN视图
【缺省用户角色】
network-admin
【参数】
text:VLAN的描述信息,为1~255个字符的字符串,区分大小写。
【使用指导】
用户可以根据功能或者连接情况为VLAN配置特定的描述信息,以便记忆和管理VLAN。
只有远程配置同步功能处于开启状态,本配置才会被同步到AP上执行。
【举例】
# 将AP VLAN 2的描述信息配置为sales-private。(AP VLAN视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] vlan 2
[Sysname-wlan-ap-ap1-vlan2] description sales-private
# 将AP VLAN 2的描述信息配置为sales-private。(AP组VLAN视图)
<Sysname> system-view
[Sysname] wlan ap-group 1
[Sysname-wlan-ap-group-1] vlan 2
[Sysname-wlan-ap-group-1-vlan2] description sales-private
【相关命令】
· remote-configuration
discovery-response wait-time命令用来配置AP Discover interval定时器的超时时间。
undo discovery-response wait-time命令用来恢复缺省情况。
【命令】
discovery-response wait-time seconds
undo discovery-response wait-time
【缺省情况】
AP视图:继承AP组配置。
AP组视图:AP Discover interval定时器的超时时间为2秒。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【参数】
seconds:指定AP Discover interval定时器超时时间,取值范围为2~20,单位为秒。
【使用指导】
当AP收到Discover response报文时,会创建或刷新Discover interval定时器,当定时器超时后,AP会选择最优AC并向AC发送Join request报文。
当网络环境较差时,配置较长的Discover interval定时器超时时间,可以延长AP等待AC回复Discover response报文的时间。
AP视图下配置的优先级高于AP组视图下的配置。
【举例】
# 配置AP Discover interval定时器的超时时间为3秒。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap3
[Sysname-wlan-ap-ap3] discovery-response wait-time 3
# 配置AP Discover interval定时器的超时时间为3秒。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] discovery-response wait-time 3
display wlan ap命令用来显示AP信息。
【命令】
display wlan ap { all | name ap-name } [ verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP的信息。
name ap-name:显示指定AP的信息。ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
verbose:显示AP的详细信息。
【举例】
# 显示所有AP的信息。
<Sysname> display wlan ap all
Total number of APs: 3
Total number of connected APs: 3
Total number of connected manual APs: 3
Total number of connected auto APs: 0
Total number of connected common APs: 2
Total number of connected WTUs: 1
Total number of inside APs: 0
Maximum supported APs: 128
Remaining APs: 125
Total AP licenses: 128
Local AP licenses: 128
Server AP licenses: 0
Remaining local AP licenses: 126.75
Sync AP licenses: 0
AP information
State : I = Idle, J = Join, JA = JoinAck, IL = ImageLoad
C = Config, DC = DataCheck, R = Run M = Master, B = Backup
AP name APID State Model Serial ID
ap1 1 I WA6320 219801A28N819CE0002T
表1-1 display wlan ap all命令显示信息描述表
字段 |
描述 |
Total number of APs |
AP的数量 |
Total number of connected APs |
处于连接状态的AP的总数量 |
Total number of connected manual APs |
处于连接状态的手工AP的总数量 |
Total number of connected auto APs |
处于连接状态的自动AP的总数量 |
Total number of connected common APs |
处于连接状态的普通AP的总数量 |
Total number of connected WTUs |
(暂不支持)处于连接状态的WTU总数量 |
Total number of inside APs |
(暂不支持)处于连接状态的内部AP数量,内部AP为Anchor AP作为AC设备时自动创建的名称为本机MAC地址,序列号为本机序列号的手工AP |
Maximum supported APs |
AC上最大AP容量 |
Remaining APs |
剩余AP容量,即最大AP容量减去处于连接状态的Fit AP数量 |
Total AP licenses |
AP License总数量 |
Local AP licenses |
AC本地License数量 |
Server AP licenses |
AC从服务器申请的License数量 |
Remaining local AP licenses |
剩余本地AP License数量,每个AP占用1个AP License |
Sync AP licenses |
共享的AP License数量 |
APID |
AP的ID号,用于在AC上唯一标识一个AP |
AP name |
AP名称 |
State |
AP当前状态: · I:空闲状态 · J:CAPWAP连接建立状态 · JA:CAPWAP连接确认阶段 · IL:版本下载状态 · C:初始化配置下载状态 · DC:数据校验状态 · R:CAPWAP隧道处于运行状态,表示AP与AC成功建立CAPWAP隧道 · R/M:CAPWAP主隧道处于运行状态,表示AP与主AC成功建立主隧道 · R/B:CAPWAP备隧道处于运行状态,表示AP与备AC成功建立备隧道 · M:主用状态,表示当前AC为AP的主用AC · B:备用状态,表示当前AC为AP的备用AC · R/IL:在线下版本状态,表示当前处于运行状态的AP正在下载版本 |
Model |
AP型号信息 |
Serial ID |
AP序列号,如果未指定,则显示为Not configured |
# 显示ap1的详细信息。
<Sysname> display wlan ap name ap1 verbose
AP name : ap1
AP ID : 1
AP group name : default-group
State : Run
Backup type : Master
Online time : 0 days 1 hours 25 minutes 12 seconds
System uptime : 0 days 2 hours 22 minutes 12 seconds
Model : WA6320
Region code : CN
Region code lock : Disable
Serial ID : 219801A28N819CE0002T
MAC address : 0AFB-423B-893C
IP address : 192.168.1.50
UDP control port number : 18313
UDP data port number : N/A
H/W version : Ver.C
S/W version : E2321
Boot version : 1.01
USB state : N/A
Power level : N/A
Power info : N/A
Description : wtp1
Priority : 4
Echo interval : 10 seconds
Echo count : 3 counts
Keepalive interval : 10 seconds
Discovery-response wait-time : 2 seconds
Statistics report interval : 50 seconds
Fragment size (data) : 1500
Fragment size (control) : 1450
MAC type : Local MAC & Split MAC
Tunnel mode : Local Bridging & 802.3 Frame & Native Frame
CWPCAP data-tunnel status : Down
Discovery type : Static Configuration
Retransmission count : 3
Retransmission interval : 5 seconds
Firmware upgrade : Enabled
Sent control packets : 1
Received control packets : 1
Echo requests : 147
Lost echo responses : 0
Average echo delay : 3
Last reboot reason : User soft reboot
Last reboot reason (AP check) : The radio physical status was down
Last reboot reason (AC check) : The radio physical status was down
Latest IP address : 10.1.0.2
Current AC IP : 192.168.1.1
Tunnel down reason : Request wait timer expired
Connection count : 1
Backup IPv4 : Not configured
Backup IPv6 : Not configured
Ctrl-tunnel encryption : Disabled
Ctrl-tunnel encryption state : Not encrypted
Data-tunnel encryption : Disabled
Data-tunnel encryption state : Not encrypted
LED mode : Normal
Remote configuration : Enabled
EnergySaving Level :0
Radio 1:
Basic BSSID : 7848-59f6-3940
Admin state : Up
Radio type : 802.11ac
Antenna type : internal
Client dot11ac-only : Disabled
Client dot11n-only : Disabled
Channel bandwidth : 20/40/80MHz
Operating bandwidth : 20/40/80MHz
Secondary channel offset : SCA
Short GI for 20MHz : Supported
Short GI for 40MHz : Supported
Short GI for 80MHz : Supported
Short GI for 160MHz : Not supported
mimo : Not Config
Green-Energy-Management : Disabled
A-MSDU : Enabled
A-MPDU : Enabled
LDPC : Not Supported
STBC : Supported
Operational VHT-MCS Set:
Mandatory : Not configured
Supported : NSS1 0,1,2,3,4,5,6,7,8,9
NSS2 0,1,2,3,4,5,6,7,8,9
Multicast : Not configured
Operational HT MCS Set:
Mandatory : Not configured
Supported : 0, 1, 2, 3, 4, 5, 6, 7, 8, 9,
10, 11, 12, 13, 14, 15
Multicast : Not configured
Channel : 44(auto)
Channel usage(%) : 15
Max power : -102 dBm
Operational rate:
Mandatory : 6, 12, 24 Mbps
Multicast : Auto
Supported : 9, 18, 36, 48, 54 Mbps
Disabled : Not configured
Distance : 1 km
ANI : Enabled
Fragmentation threshold : 2346 bytes
Beacon interval : 100 TU
Protection threshold : 2346 bytes
Long retry threshold : 4
Short retry threshold : 7
Maximum rx duration : 2000 ms
Noise Floor : 5 dBm
Smart antenna : Enabled
Smart antenna policy : Auto
Protection mode : rts-cts
Continuous mode : N/A
HT protection mode : No protection
Radio 2:
Basic BSSID : 7848-59f6-3950
Admin state : Down
Radio type : 802.11n(2.4GHz)
Antenna type : internal
Client dot11n-only : Disabled
Channel bandwidth : 20/40MHz
Secondary channel offset : SCA
Channel auto-switch : Enabled
Short GI for 20MHz : Supported
Short GI for 40MHz : Supported
A-MSDU : Enabled
A-MPDU : Enabled
LDPC : Not Supported
STBC : Supported
Operational HT MCS Set:
Mandatory : Not configured
Supported : 0, 1, 2, 3, 4, 5, 6, 7, 8, 9,
10, 11, 12, 13, 14, 15, 16, 17,
18, 19, 20, 21, 22, 23, 24, 25,
26, 27, 28, 29, 30, 31
Multicast : Not configured
Channel : 5(auto)
Channel usage(%) : 0
Max power : 20 dBm
Preamble type : Short
Operational rate:
Mandatory : 1, 2, 5.5, 11 Mbps
Multicast : Auto
Supported : 6, 9, 12, 18, 24, 36, 48, 54 Mbps
Disabled : Not configured
Distance : 1 km
ANI : Enabled
Fragmentation threshold : 2346 bytes
Beacon interval : 100 TU
Protection threshold : 2346 bytes
Long retry threshold : 4
Short retry threshold : 7
Maximum rx duration : 2000 ms
Noise Floor : 0 dBm
Smart antenna : Enabled
Smart antenna policy : Auto
Protection mode : rts-cts
Continuous mode : N/A
HT protection mode : No protection
表1-2 display wlan ap name verbose命令显示信息描述表
字段 |
描述 |
AP name |
AP名称 |
AP ID |
AP的ID号,用于唯一标识一个AP |
AP group name |
AP组名称 |
State |
AP当前状态: · Idle:空闲状态 · Join:CAPWAP连接建立状态 · JoinAck:CAPWAP连接确认状态 · Image Download:版本下载状态 · Config:初始化配置下载状态 · Data Check:数据校验状态 · Run:CAPWAP隧道处于运行状态,表示AP与AC成功建立CAPWAP隧道 · R/M:CAPWAP主隧道处于运行状态,表示AP与主AC成功建立主隧道 · R/B:CAPWAP备隧道处于运行状态,表示AP与备AC成功建立备隧道 · M:主用状态,表示当前AC为AP的主用AC · B:备用状态,表示当前AC为AP的备用AC |
Backup type |
AP与AC间隧道类型: · Idle:未建立隧道 · Master:主用隧道 · Backup:备用隧道 |
Online time |
AP在线时长 |
System uptime |
AP系统启动时长 |
Model |
AP型号信息 |
Region code |
区域码 |
Region code lock |
区域码锁定功能: · Enabled:开启状态 · Disabled:关闭状态 |
Serial ID |
AP序列号。如果未指定序列号,显示为Not configured |
MAC address |
AP的MAC地址。如果未指定MAC地址,显示为Not configured |
IP address |
AP当前连接的IP地址 |
UDP control port number |
AP建立CAPWAP控制隧道的端口号 |
UDP data port number |
AP建立CAPWAP数据隧道的端口号 |
H/W version |
AP当前硬件信息 |
S/W version |
AP当前软件信息 |
Boot version |
AP当前引导程序版本 |
USB state |
USB的状态信息: · N/A:无 · Enabled:开启状态 · Disabled:关闭状态 |
Power level |
供电等级: · N/A:未知供电等级 · Low:低供电等级 · Middle:中供电等级 · High:高供电等级 (本字段的支持情况与AP设备的型号有关) |
Power info |
供电信息: · Power adapter:AP设备采用本地供电 · PoE(port1+port2):AP设备采用PoE供电,port1、port2为AP上PoE+接口的供电状态,取值为: ¡ NA:未协商出供电模式 ¡ 802.3af:802.3af供电模式 ¡ 802.3at:802.3at供电模式 (本字段的支持情况与AP设备的型号有关) |
PoE status |
PoE接口的供电状态: · Port number:PoE接口编号 · Enabled:开启状态 · Disabled:关闭状态 (本字段的支持情况与AP设备的型号有关) |
Description |
AP描述信息。如果未指定描述信息,显示为Not configured |
Priority |
AC配置的AP连接的优先级 |
Echo interval |
AP的两次回声请求的时间间隔 |
Echo count |
CAPWAP控制隧道保活报文的发送次数 |
Keepalive interval |
CAPWAP数据隧道保活报文的发送时间间隔 |
Discovery-response wait-time |
AP等待Discovery response报文的时长 |
Statistics report interval |
AP上报统计信息的时间间隔 |
Fragment size (data) |
CAPWAP数据报文分片的最大长度 |
Fragment size (control) |
CAPWAP控制报文分片的最大长度 |
MAC type |
AP与AC连接的MAC模式类型: · Local MAC:AP侧数据帧支持802.3格式封装 · Split MAC:AP侧数据帧支持802.11格式封装 · Local & Split MAC:AP侧数据帧支持802.3与802.11格式封装 |
Tunnel mode |
AP支持的隧道模式: · Local Bridging:AP侧支持用户数据本地桥接,不上送给AC · 802.3 Frame:AP侧支持用户数据以802.3帧格式封装上传给AC · Native Frame:AP侧支持用户数据以802.11帧格式封装上传给AC · Local Bridging & 802.3 Frame:AP侧支持用户数据本地桥接、以802.3帧格式封装上传 · 802.3 Frame & Native Frame:AP侧支持用户数据以802.3或802.11帧格式封装上传 · Local Bridging & Native Frame:AP侧支持用户数据本地桥接、以802.11帧格式封装上传 · Local Bridging & 802.3 Frame & Native Frame:AP侧支持用户数据本地桥接、以802.3或802.11帧格式封装上传 |
CWPCAP data-tunnel status |
CAPWAP数据隧道的运行状态: · Up:CAPWAP数据隧道处于运行状态 · Down:CAPWAP数据隧道处于断开状态 |
Discovery type |
AP的发现方式: · Static Configuration:AP使用静态配置的IPv4或IPv6地址发现AC · DHCP:AP使用DHCP选项发现AC · DNS:AP使用DHCP+DNS发现AC · Unknown:未知的发现方式 双链路备份组网下,备AC的AP发现方式与主AC保持一致 |
Retransmission count |
AC重传请求报文的重传次数 |
Retransmission interval |
AC重传请求报文的重传间隔 |
Firmware upgrade |
AP的版本下载: · Enabled:开启AP的版本下载 · Disabled:关闭AP的版本下载 |
Sent control packets |
AC在Run状态之后发送的控制报文的个数(包含Change State Event Response报文) |
Received control packets |
AC在Run状态之后接收的控制报文的个数(包含Change State Event Request报文) |
Echo requests |
AP在RUN状态下发送的echo请求报文数量 |
Lost echo responses |
AP在Run状态下没有接收到的echo响应报文数量 |
Average echo delay |
AP控制隧道保活报文的平均延时,单位为毫秒 |
Last reboot reason |
AP上一次重启的原因: · Power on:AP设备上电重启 · Hard reboot:硬重启,即使用reset按钮重启AP设备 · Watchdog reboot:看门狗重启 · Unknown reboot:未知原因重启 · User soft reboot:通过命令行、SNMP、Web等管理手段重启设备 · Kernel exception soft reboot:内核异常重启 · Kernel deadloop soft reboot:内核死循环重启 · Auto update soft reboot:版本自动升级 · Unknown soft reboot:未知软件原因 · Memory exhausted:内存耗尽 · Other unknown soft reboot:其他原因 |
Last reboot reason(AP check) |
AP上一次因AP校验失败重启的原因: · The radio state was incorrect:射频状态出错 · The radio channel was incorrect:射频信道出错 · The radio type was incorrect:射频类型出错 · The radio bandwidth was incorrect:射频带宽出错 · The radio rate was incorrect:射频速率出错 · The radio dependence was incorrect:射频依赖条件出错 · The radio physical status was down:射频物理口状态down |
Last reboot reason(AC check) |
AP上一次因AC校验失败重启的原因: · The radio state was incorrect:射频状态出错 · The radio channel was incorrect:射频信道出错 · The radio type was incorrect:射频类型出错 · The radio bandwidth was incorrect:射频带宽出错 · The radio rate was incorrect:射频速率出错 · The radio dependence was incorrect:射频依赖条件出错 · The radio physical status was down:射频物理口状态down |
Latest IP address |
AP最近一次使用的IP地址 |
Current AC IP |
AP在线的当前AC的IP地址 |
Tunnel down reason |
CAPWAP隧道关闭的原因: · N/A:无 · Failed to create timer:创建定时器失败 · Neighbor dead timer expired:邻居报告定时器超时 · Request wait timer expired:等待请求消息定时器超时 · Data check timer expired:数据检测定时器超时 · Failed to process data channel keep-alive message:处理数据隧道保活报文失败 · Failed to process request:请求报文处理失败 · AP was reset:AP重启 · AP was deleted:AP被删除 · Failed to come online:AP上线失败 · Serial number changed:AP的Serial ID改变 · MAC address changed:AP的MAC地址改变 · Number of APs exceeded the limit:AP数量超出AC能力集 · Processed join request in Run state:在Run状态处理join request · Failed to create AP context:创建AP上下文信息失败 · Received failure result code:CAPWAP状态机状态变迁时收到错误结果码 · Failed to retransmit message:报文重传失败 · Failed to download image file:下载AP镜像失败 · Image file downloaded successfully:AP下载镜像成功重启系统 · File operation timer expired:文件操作定时器超时 · Failed to add tunnel:添加隧道失败 · Received WTP tunnel down event from AP:AC收到AP的隧道down事件 · Backup AC closed the backup tunnel:备份AC关闭备份隧道 · Master and backup tunnel switchover:主备隧道切换 · Failed to inherit configuration:继承配置失败 · AP authentication failed:AP认证失败 · Encryption status mismatch :加密运行状态和配置状态不一致 · AP was reset due to inconsistent local and reported radio statistics :Radio数据统计信息上报数据不一致 · AP was reset due to inconsistent AP state on APMGR and lib:APMGR和lib端AP状态不一致 · AP was reset due to inconsistent BSS state on AC and AP:AC和AP上的BSS状态不一致 · Associated local AC went down:分层AC环境中Local AC下线触发依附于其上的AP下线 · Backup AP upgrade failed:备份AP升级失败 · Board is inactive:板非活跃状态 · WT went offline:本体已下线 · Lack of AP license:无AP数量License · Licenses insufficient:License不足 · SPM was offline:SPM处于离线状态 · SPM went down:SPM已下线 · License was reclaimed:License被回收 |
Connection count |
AP和AC的连接次数,只有在以下情况下连接次数会清零: · AC重启 · 重新配置AP序列号 需要注意的是,使用reset wlan ap命令不会造成AP连接次数清零 |
Backup IPv4 |
备AC的IPv4地址。如果未指定,显示为Not configured |
Backup IPv6 |
备AC的IPv6地址。如果未指定,显示为Not configured |
Ctrl-tunnel encryption |
CAPWAP控制隧道加密功能: · Enabled:开启状态 · Disabled:关闭状态 |
Ctrl-tunnel encryption state |
CAPWAP控制隧道加密状态: · Encrypted:已加密 · Not encrypted:未加密 |
Data-tunnel encryption |
CAPWAP数据隧道加密功能: · Enabled:开启状态 · Disabled:关闭状态 |
Data-tunnel encryption state |
CAPWAP数据隧道加密状态: · Encrypted:已加密 · Not encrypted:未加密 |
LED mode |
LED闪烁模式: · quiet:表示所有LED常灭 · awake:表示所有LED每分钟闪烁一次 · always-on:表示所有LED常亮 · normal:Normal模式的LED闪烁情况与AP型号有关,请以设备的实际情况为准 |
Remote configuration |
远程配置同步功能: · Enabled:开启状态 · Disabled:关闭状态 |
EnergySaving Level |
绿色节能等级: 0:关闭 1:等级1 2:等级2 |
Radio |
射频 |
Basic BSSID |
Radio的MAC地址。N/A表示AP还未与AC建立CAPWAP隧道 |
Admin state |
Radio状态: · Up:Radio处于开启状态 · Down:Radio处于关闭状态 |
Radio type |
Radio类型: · 2.4GHz:802.11b、802.11g、802.11n(2.4GHz) · 5GHz:802.11a、802.11n(5GHz)、802.11ac |
Antenna type |
天线类型 |
Client dot11ac-only |
只允许802.11ac客户端接入功能: · Enabled:只有802.11ac的无线客户端才能接入射频 · Disabled:兼容802.11a/b/g/n的无线客户端,同时还要接入802.11ac的无线客户端 |
Client dot11n-only |
仅允许802.11n及802.11ac客户端接入功能: · Disabled:兼容802.11a/b/g的无线客户端,同时还要接入802.11n或802.11ac的无线客户端 · Enabled:只有802.11n或802.11ac的无线客户端才能接入射频 |
Channel bandwidth |
配置的带宽模式: · 20MHz:工作带宽为20MHz · 20/40MHz:工作带宽为20/40MHz · 20/40/80MHz:工作带宽为20/40/80MHz · 20/40/80/160MHz:工作带宽为20/40/80/160MHz · 20/40/80/160/(80+80)MHz:工作带宽为20/40/80/160/(80+80)MHz |
Operating bandwidth |
射频运行带宽 |
Channel auto-switch |
当前带宽值,仅在开启20/40M带宽自动切换情况时显示,此值与beacon帧中的带宽保持一致 |
Secondary channel offset |
802.11n及802.11ac射频模式中的辅信道信息: · SCA:Second Channel Above,表示射频当前工作在40MHz带宽模式,并且辅信道高于主信道 · SCB:Second Channel Below,表示射频当前工作在40MHz带宽模式,并且辅信道低于主信道 · SCN:表示射频未工作在40MHz带宽模式 (仅对于运行带宽为20/40/80MHz时支持本字段) |
Secondary channel center frequency |
802.11ac射频模式且射频工作带宽为160/(80+80)MHz时,辅信道所在80M频宽的中心频点信息 (仅对于运行带宽为160/(80+80)MHz时支持本字段) |
Short GI for 20MHz |
射频工作带宽为20MHz时,对于Short GI的支持情况: · Not supported:射频不支持20MHz Short GI · Supported:射频支持20MHz Short GI |
Short GI for 40MHz |
射频工作带宽为40MHz时,对于Short GI的支持情况: · Not supported:射频不支持40MHz Short GI · Supported:射频支持40MHz Short GI |
Short GI for 80MHz |
射频工作带宽为80MHz时,对于Short GI的支持情况: · Not supported:射频不支持80MHz Short GI · Supported:射频支持80MHz Short GI |
Short GI for 160MHz |
射频工作带宽为160MHz时,对于Short GI的支持情况: · Not supported:射频不支持160MHz Short GI · Supported:射频支持160MHz Short GI |
mimo |
mimo功能: · 1x1:射频工作在1条流收发模式 · 2x2:射频工作在2条流收发模式 · 3x3:射频工作在3条流收发模式 · 4x4:射频工作在4条流收发模式 · Not configured:使用默认配置,即使用当前射频支持的最大流数 · (PowerLow):若上面5种模式后有此显示,代表AP供电等级为低,射频只允许工作在1条流收发模式 |
Green-Energy-Management |
AP绿色节能功能: · Disabled:AP绿色节能功能处于关闭状态 · Enabled:AP绿色节能功能处于开启状态 |
A-MSDU |
A-MSDU功能: · Disabled:A-MSDU功能处于关闭状态 · Enabled:A-MSDU功能处于开启状态 |
A-MPDU |
A-MPDU功能: · Disabled:A-MPDU功能处于关闭状态 · Enabled:A-MPDU功能处于开启状态 |
LDPC |
低密度奇偶校验码: · Supported:射频支持LDPC功能 · Not Supported:射频不支持LDPC功能 |
STBC |
空时块编码: · Supported:射频支持STBC功能 · Not Supported:射频不支持STBC功能 |
Operational VHT MCS Set |
VHT-MCS集: · Mandatory:基本VHT-MCS索引 · Supported:支持VHT-MCS索引 · Multicast:组播VHT-MCS索引 |
Operational HT MCS Set |
HT-MCS集: · Supported:支持MCS索引 · Mandatory:强制MCS索引 · Multicast:组播MCS索引 |
Channel |
Radio信道: · Number <auto>:表示自动信道模式根据实际环境自动选择最优信道 · Number:手动配置的工作信道 · Number <avoid radar>在手工信道上发现雷达信号时自动调整的规避信道 |
Channel usage (%) |
信道利用率 |
Max power |
Radio的最大传输功率 |
Preamble type |
前导码类型: · Long:长和短前导码 · Short:短前导码 |
Operational rate |
操作速率: · Mandatory:强制速率 · Supported:支持速率 · Multicast:组播速率 · Disabled:禁止速率 · Not configured:未指定速率 |
Distance |
Radio可覆盖的最远距离 |
ANI |
ANI功能的状态: · Enabled:ANI功能处于开启状态 · Disabled:ANI功能处于关闭状态 |
Fragmentation threshold |
帧的分片门限值 |
Beacon interval |
发送Beacon帧的时间间隔 |
Protection threshold |
启用protection机制所要求的帧的长度门限值 |
Long retry threshold |
帧长超过RTS门限值的帧的最大重传次数 |
Short retry threshold |
帧长不大于RTS门限值的帧的最大重传次数 |
Maximum rx duration |
帧可以在缓存中保存的最长时间 |
Noise Floor |
噪声基底 |
Smart antenna |
智能天线功能: · Enabled:智能天线处于开启状态 · Disabled:智能天线处于关闭状态 (本字段的支持情况与AP设备的型号有关) |
Smart antenna policy |
智能天线策略: · Auto:自适应策略 · High availability:高可靠性策略 · High throughput:高吞吐量策略 (本字段的支持情况与AP设备的型号有关) |
Protection mode |
冲突避免方式: · cts-to-self:CTS-to-self方式 · rts-cts:RTS/CTS方式 |
Continuous mode |
常发模式所使用的速率、MCS索引值、NSS索引值和VHT-MCS索引值,N/A表示未配置常发模式 |
DL-OFDMA |
下行OFDMA功能: · Enabled:下行OFDMA功能处于开启状态 · Disabled:下行OFDMA功能处于关闭状态 (本字段的支持情况与AP设备的型号有关) |
UL-OFDMA |
上行OFDMA功能: · Enabled:上行OFDMA功能处于开启状态 · Disabled:上行OFDMA功能处于关闭状态 (本字段的支持情况与AP设备的型号有关) |
UL-MU-MIMO |
上行MU-MIMO功能: · Enabled:上行MU-MIMO功能处于开启状态 · Disabled:上行MU-MIMO功能处于关闭状态 (本字段的支持情况与AP设备的型号有关) |
BSS-COLOR |
BSS Color功能: · Enabled:BSS Color功能处于开启状态 · Disabled:BSS Color功能处于关闭状态 (本字段的支持情况与AP设备的型号有关) |
TWT negotiation |
TWT协商功能状态: · Enabled:功能处于开启状态 · Disabled:功能处于关闭状态 (本字段的支持情况与AP设备的型号有关) |
HT protection mode |
802.11n保护模式: · No protection:此模式下,AP上关联的客户端以及周围环境中的无线设备都为802.11n模式,并且在AP上关联的客户端都是40MHz带宽的802.11n客户端;或者在AP上关联的客户端都是20MHz带宽的802.11n客户端 · Non-member protection:此模式下,AP上关联的客户端都是802.11n客户端,但是周围环境中存在着非802.11n无线设备 · 20 MHz protection:此模式下,AP的射频带宽模式为40MHz,AP上关联的客户端以及周围环境中的无线设备都为802.11n模式,并且在该AP的射频上至少关联了一个20MHz带宽的802.11n客户端 · Non-HT mixed:除以上三种模式之外的其它所有情况都属于此模式 |
MU-TxBF |
多用户TxBF功能: · Enabled:多用户TxBF功能处于开启状态 · Disabled:多用户TxBF功能处于关闭状态 (本字段的支持情况与AP设备的型号有关) |
SU-TxBF |
单用户TxBF功能: · Enabled:单用户TxBF功能处于开启状态 · Disabled:单用户TxBF功能处于关闭状态 (本字段的支持情况与AP设备的型号有关) |
display wlan ap address命令用来显示AP地址信息。
【命令】
display wlan ap { all | name ap-name } address
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP的地址信息。
name ap-name:显示指定AP的地址信息。ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【举例】
# 显示所有AP的地址信息。
<Sysname> display wlan ap all address
Total number of APs: 1
Total number of connected APs: 1
Total number of connected manual APs: 1
Total number of connected auto APs: 0
Total number of inside APs: 0
AP name IP address MAC address
ap1 1.1.1.5 000b-6b8f-fc6a
表1-3 display wlan ap all address命令显示信息描述表
字段 |
描述 |
Total number of APs |
AP的数量 |
Total number of connected APs |
处于连接状态的AP的总数量 |
Total number of connected manual APs |
处于连接状态的手工AP的总数量 |
Total number of connected auto APs |
处于连接状态的自动AP的总数量 |
Total number of inside APs |
(暂不支持)处于连接状态的内部AP数量,内部AP为Anchor AP作为AC设备时自动创建的名称为本机MAC地址,序列号为本机序列号的手工AP |
AP name |
AP名称 |
IP address |
AP的IP地址,AP未上线时,该字段显示为N/A |
MAC address |
AP的MAC地址,AP未上线时,该字段显示为N/A |
display wlan ap all feature band-navigation命令用来显示所有AP的频谱导航功能的开关状态。
【命令】
display wlan ap all feature band-navigation
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【举例】
# 显示所有AP的频谱导航功能的开关状态。
<Sysname> display wlan ap all feature band-navigation
AP name Status
ap1 Enabled
表1-4 display wlan ap all feature band-navigation命令显示信息描述表
字段 |
描述 |
AP name |
AP的名称 |
Status |
AP频谱导航的状态: · Enabled:开启 · Disabled:关闭 |
display wlan ap all feature capwap命令用来显示CAPWAP隧道的配置状态。
【命令】
display wlan ap all feature capwap
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【举例】
# 显示CAPWAP隧道的配置状态。
<Sysname> display wlan ap all feature capwap
AP name Upgrade Encryption Control-address Switch-back
ap1 Disabled Both Enabled Disabled
表1-5 display wlan ap all feature capwap命令显示信息描述表
字段 |
描述 |
AP name |
AP的名称 |
Upgrade |
AP版本升级的状态: · Enabled:开启 · Disabled:关闭 |
Encryption |
隧道加密开关状态: · Control:控制隧道加密功能开启 · Data:数据隧道加密功能开启 · Both:控制隧道和数据隧道加密功能均开启 · Disabled:控制隧道和数据隧道加密功能均关闭 |
Control-address |
二次发现AC功能的状态: · Enabled:开启 · Disabled:关闭 |
Switch-back |
分层AC的CAPWAP隧道回切功能状态: · Horizontal:水平回切 · Vertical:垂直回切 · Disabled:关闭 · Both:水平回切和垂直回切均开启 |
display wlan ap connection-record命令用来显示AC上的AP连接记录。
【命令】
display wlan ap { all | name ap-name } connection-record
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP的连接记录。
name ap-name:显示指定AP的连接记录,ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【举例】
# 显示AC上所有AP的连接记录。
<Sysname> display wlan ap all connection-record
AP name IP address State Time
ap2 192.168.100.27 Run 01-06 09:06:40
表1-6 display wlan ap connection-record命令显示信息描述表
字段 |
描述 |
AP name |
AP名称 |
IP address |
AP的IP地址 |
State |
AP当前状态: · Discovery:AP发现AC阶段 · Join:CAPWAP隧道处于连接建立状态 · Offline:下线状态 · Run:CAPWAP隧道处于运行状态,表示AP与AC成功建立CAPWAP隧道 |
Time |
AP与AC最后一次建立CAPWAP隧道的时间 |
display wlan ap files命令用来显示AP上的文件及文件夹信息。
【命令】
display wlan ap name ap-name files
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
name ap-name:指定AP的名称,ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【举例】
# 显示ap1的文件及文件夹信息。
<Sysname> display wlan ap name ap1 files
Directory of flash:
0 13638656 wa6300-system.bin
1 2573312 wa6300-boot.bin
131072 KB total (114208 KB free)
表1-7 display wlan ap files命令显示信息描述表
字段 |
说明 |
Directory of |
当前显示的AP目录 |
0 13638656 xx.xx |
AP文件夹的信息: · 0表示编号,由系统自动分配 · 13638656表示文件大小,单位为B。如果显示为“-”,则表示它是文件夹 · xx.xx表示名称 |
【相关命令】
· download file
· delete file
display wlan ap gps命令用来显示AP的GPS(Global Positioning System,全球定位系统)信息。
【命令】
display wlan ap { all | name ap-name } gps
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP的GPS信息。
name ap-name:显示指定AP的GPS信息。ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【使用指导】
只有支持GPS模块的AP才能显示GPS信息。
【举例】
# 显示ap1的GPS信息。
<Sysname> display wlan ap name ap1 gps
AP name : ap1
Serial ID : 219801A17C817200001
Model : WA5630X
Longitude : 117.788887
Latitude : 30.822136
Velocity : 25.445878
Orientation: 8.054548
Elevation : 156.655897
Obtained at: 2017-02-20 15:32:19
表1-8 display wlan ap gps命令显示信息描述表
AP名称 |
|
AP序列号 |
|
AP型号 |
|
Longitude |
经度,显示小数点后6位 |
Latitude |
纬度,显示小数点后6位 |
Velocity |
水平速度,显示小数点后6位 |
Orientation |
朝向,显示小数点后6位 |
Elevation |
海拔,显示小数点后6位 |
Obtained at |
GPS信息获取时间 |
display wlan ap group命令用来显示AP所属的AP组。
【命令】
display wlan ap { all | name ap-name } group
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP所属的AP组。
name ap-name:显示指定AP所属的AP组。ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【举例】
# 显示所有AP所属的AP组。
<Sysname> display wlan ap all group
Total number of APs: 3
Total number of connected APs: 3
Total number of connected manual APs: 3
Total number of connected auto APs: 0
Total number of connected common APs: 2
Total number of connected WTUs: 1
Total number of inside APs: 0
Maximum supported APs: 128
Remaining APs: 125
Total AP licenses: 128
Local AP licenses: 128
Server AP licenses: 0
Remaining local AP licenses: 126.75
Sync AP licenses: 0
AP information
State: I = Idle, J= Join, JA= JoinAck, IL= ImageLoad
C= Config, DC= DataCheck, R= Run M= Master, B= Backup
AP name APID State Model AP group name
ap1 1 I WA6320 default-group
表1-9 display wlan ap all group命令显示信息描述表
字段 |
描述 |
Total number of APs |
AP的数量 |
Total number of connected APs |
处于连接状态的AP的总数量 |
Total number of connected manual APs |
处于连接状态的手工AP的总数量 |
Total number of connected auto APs |
处于连接状态的自动AP的总数量 |
Total number of connected common APs |
处于连接状态的普通AP的总数量 |
Total number of connected WTUs |
(暂不支持)处于连接状态的WTU总数量 |
Total number of inside APs |
(暂不支持)处于连接状态的内部AP数量,内部AP为Anchor AP作为AC设备时自动创建的名称为本机MAC地址,序列号为本机序列号的手工AP |
Maximum supported APs |
AC上最大AP容量 |
Remaining APs |
剩余AP容量 |
Total AP licenses |
AP License总数量 |
local AP licenses |
AC本地License数量 |
Server AP licenses |
AC从服务器申请的License数量 |
Remaining local AP licenses |
剩余本地AP License数量,不同的AP类型所占用的AP License数量不同,例如WA6320占用1个AP License,WT1020不占用AP License,WTU420H占用0.25个AP License |
Sync AP licenses |
共享的AP License数量 |
APID |
AP的ID号,用于在AC上唯一标识一个AP |
AP name |
AP名称 |
State |
AP当前状态: · I:空闲状态 · J:CAPWAP连接建立状态 · JA:CAPWAP连接确认阶段 · IL:版本下载状态 · C:初始化配置下载状态 · DC:数据校验状态 · R:CAPWAP隧道处于运行状态,表示AP与AC成功建立CAPWAP隧道 · R/M:CAPWAP主隧道处于运行状态,表示AP与主AC成功建立主隧道 · R/B:CAPWAP备隧道处于运行状态,表示AP与备AC成功建立备隧道 · M:主用状态,表示当前AC为AP的主用AC · B:备用状态,表示当前AC为AP的备用AC |
Model |
AP型号信息 |
AP group name |
AP所属的AP组 |
display wlan ap interface命令用来显示在线AP的以太网接口的统计信息。
【命令】
display wlan ap { all | name ap-name } interface [ verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有在线AP的以太网接口的统计信息。
name ap-name:显示指定在线AP的以太网接口的统计信息。ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
verbose:显示在线AP的以太网接口的详细统计信息。不指定该参数时,将显示接口的简要统计信息。
【举例】
# 显示所有在线AP的以太网接口的简要统计信息。
<Sysname> display wlan ap all interface
AP name Interface State Speed
ap1 GE1/0/1 UP 1Gbps
ap2 GE1/0/1 DOWN Unknown
ap3 GigabitEthernet1/0/1 DOWN N/A
# 显示所有在线AP的以太网接口的详细统计信息。
<Sysname> display wlan ap all interface verbose
AP name: ap1
Interface: GigabitEthernet1/0/1
State : UP
Speed : 1 Gbps
Input : 10 packets, 200 bytes
2 unicasts, 6 broadcasts, 2 multicasts, 0 drops
0 errors
Output : 10 packets, 200 bytes
4 unicasts, 4 broadcasts, 2 multicasts, 0 drops
0 errors
AP name: ap2
Interface: GigabitEthernet1/0/1
State : DOWN
Speed : Unknown
Input : 0 packets, 0 bytes
0 unicasts, 0 broadcasts, 0 multicasts, 0 drops
0 errors
Output : 0 packets, 0 bytes
0 unicasts, 0 broadcasts, 0 multicasts, 0 drops
0 errors
AP name: ap3
Interface: GigabitEthernet1/0/1
State : DOWN
Speed : N/A
Input : 0 packets, 0 bytes
0 unicasts, 0 broadcasts, 0 multicasts, 0 drops
0 errors
Output : 0 packets, 0 bytes
0 unicasts, 0 broadcasts, 0 multicasts, 0 drops
0 errors
# 显示指定在线AP的以太网接口的简要统计信息。
<Sysname> display wlan ap name ap1 interface
AP name Interface State Speed
ap1 GE1/0/1 UP 1Gbps
# 显示指定在线AP的以太网接口的详细统计信息。
<Sysname> display wlan ap name ap1 interface verbose
AP name: ap1
Interface: GigabitEthernet1/0/1
State : UP
Speed : 1 Gbps
Input : 10 packets, 200 bytes
2 unicasts, 6 broadcasts, 2 multicasts, 0 drops
0 errors
Output : 10 packets, 200 bytes
4 unicasts, 4 broadcasts, 2 multicasts, 0 drops
0 errors
表1-10 display wlan ap interface命令显示信息描述表
字段 |
描述 |
AP name |
AP的名称 |
Interface |
接口名称,如果未获取到接口信息,则简要统计信息显示接口全称 |
State |
接口物理连接状态,取值包括: · UP:表示接口物理上是连通的 · DOWN:表示接口物理上不通 |
Speed |
接口的速率,如果显示为N/A,则表示未获取到接口速率,如果显示为Unknown,则表示接口速率未知 |
Input |
接口接收报文的统计信息 |
Output |
接口发送报文的统计信息 |
packets |
接口接收或者发送的报文数量 |
bytes |
接口接收或者发送的字节数 |
unicasts |
接口接收或者发送的单播报文数量 |
broadcasts |
接口接收或者发送的广播报文数量 |
multicasts |
接口接收或者发送的组播报文数量 |
drops |
接口丢弃的报文数量 |
errors |
接口接收或者发送的错误报文数量 |
display wlan ap online-time命令用来显示AP的关联时长。
【命令】
display wlan ap { all | name ap-name } online-time
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP的关联时长。
name ap-name:显示指定AP的关联时长。ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【举例】
# 显示所有AP的关联时长。
<Sysname> display wlan ap all online-time
AP name IP address Time
ap1 1.1.1.2 0 days 0 hours 2 minutes 6 seconds
ap2 1.1.1.1 0 days 0 hours 5 minutes 6 seconds
ap3 1.1.1.6 0 days 0 hours 2 minutes 1 seconds
表1-11 display wlan ap online-time命令显示信息描述表
字段 |
描述 |
AP name |
AP名称 |
IP address |
AP的IP地址 |
Time |
AP从上线到当前查询时刻的关联时长 |
display wlan ap reboot-log命令用来显示指定AP的重启日志信息。
【命令】
display wlan ap name ap-name reboot-log
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
name ap-name:指定重启的AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【使用指导】
如果AP曾发生过系统崩溃,那么可以使用该命令查看相关信息,注意指定的AP必须处于Run状态。
【举例】
# 显示ap1的重启日志信息。
<Sysname> display wlan ap name ap1 reboot-log
Debugging information is not available on the AC.
Downloading debugging data from AP. Continue? [Y/N]:y
Downloading debugging data. Please wait...
Please enter the same command again to view the log messages.
<Sysname>dis wlan ap name ap1 reboot-log
--------------------- Reboot record 1 ---------------------
Recorded at : 2018-07-20 03:29:43.324529
Occurred at : 2018-07-20 03:29:43.324529
Reason : 0x8
Thread : devd (TID: 50)
Context : thread context
Cpu : 0
Kernel module info : module name (system) module address (0xd145a000)
module name (addon) module address (0xd00d5000)
Last 5 thread switches : WDRVFwdKthread (3:29:43.323999)-->
swapper (3:29:43.324011)-->
WDRVFwdKthread (3:29:43.324467)-->
swapper (3:29:43.324478)-->
devd (3:29:43.324502)-->
略
【相关命令】
· reset wlan ap reboot-log
display wlan ap region-code命令用来显示AP的区域码信息。
【命令】
display wlan ap { all | name ap-name } region-code
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP的区域码信息。
name ap-name:显示指定AP的区域码信息,ap-name为指定AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【举例】
# 显示所有AP的区域码信息。
<Sysname> display wlan ap all region-code
Region Code
AP name Region Code
ap1 CN CHINA
ap2 CN CHINA
ap3 CN CHINA
表1-12 display wlan ap region-code命令显示信息描述表
字段 |
描述 |
AP name |
AP名称 |
Region Code |
区域码,关于区域码对应的国家和地区,请参见表1-31 |
display wlan ap running-configuration命令用来显示指定AP或所有AP的运行配置。
【命令】
display wlan ap { all | name ap-name } running-configuration [ verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP的运行配置。
name ap-name:指定AP的名称,ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
verbose:显示AP的详细运行配置。
【举例】
# 显示所有AP的详细运行配置。
<Sysname> display wlan ap all running-configuration verbose
(i) -- Inherited from AP group
(g) -- Inherited from AP global-configuration
#
wlan ap ap1 model WA6320 id 5
ap group name 1
serial-id 219801A28N819CE0002T
region code 156
echo interval 10 (i)
retransmission count 3 (i)
retransmission interval 5 (i)
statistics interval 50 (i)
fragment-size data 1500 (i)
fragment-size control 1450 (i)
tunnel-preempt disable (g)
firmware-upgrade disable (g)
priority 4 (i)
…略…
radio 1
radio type 802.11ac (i)
radio disable (i)
channel auto<64> (i)
channel unlock (i)
fragment-threshold 2346 (i)
max-power 20 (i)
power unlock (i)
distance 1 kilometer (i)
ANI Enabled (i)
…略…
radio 2
radio type 802.11n(2.4GHz) (i)
radio disable (i)
channel auto<11> (i)
channel unlock (i)
fragment-threshold 2346 (i)
max-power 20 (i)
power unlock (i)
distance 1 kilometer (i)
ANI Enabled (i)
…略…
#
wlan ap ap2 model WA6320 id 6
ap group name 2
serial-id 219801A28N819CE0002T
region code 156
echo interval 10 (i)
retransmission count 3 (i)
retransmission interval 5 (i)
statistics interval 50 (i)
fragment-size data 1500 (i)
fragment-size control 1450 (i)
tunnel-preempt disable (g)
firmware-upgrade disable (g)
priority 4 (i)
…略…
radio 1
radio type 802.11ac (i)
radio disable (i)
channel auto<60> (i)
channel unlock (i)
fragment-threshold 2346 (i)
max-power 20 (i)
power unlock (i)
distance 1 kilometer (i)
ANI Enabled (i)
…略…
radio 2
radio type 802.11n(2.4GHz) (i)
radio disable (i)
channel auto<13> (i)
channel unlock (i)
fragment-threshold 2346 (i)
max-power 20 (i)
power unlock (i)
distance 1 kilometer (i)
ANI Enabled (i)
…略…
表1-13 display wlan ap all running-configuration verbose命令显示信息描述表
字段 |
描述 |
(i) -- Inherited from AP group |
表示继承AP组配置 |
(g) -- Inherited from AP global-configuration |
表示继承AP全局配置 |
display wlan ap statistics association-failure-record命令用来显示AP上线失败原因。
【命令】
display wlan ap statistics association-failure-record
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【举例】
# 显示AP上线失败原因。
<Sysname> display wlan ap statistics association-failure-record
MAC address AP ID Last failed at Reason
9a48-45ed-0300 12312 07-07/15:56:25 AP authentication failed
表1-14 display wlan ap association-failure-record命令显示信息描述表
字段 |
描述 |
MAC address |
AP的MAC地址 |
AP ID |
AP的ID,用于在AC上唯一标识一个AP |
Last failed at |
最近一次上线失败的时间,格式为date/hh:mm:ss |
Reason |
AP上线失败原因: · Failed to create data check timer:创建数据检测定时器失败 · Memory is not enough:内存不足 · The AP model doesn't exist:不支持AP类型 · Lack of AP license:缺少AP License · MAC address conflict:MAC地址冲突 · Failed to add APLB:添加APLB失败 · AP chose another AC:AP选择其它AC上线 · Reached AC max capability:已经达到AC最大能力级 · Received join request in Run state:run状态收到join request · APLB check failed:检查APLB失败 · Rejected AP access in HA smooth:HA期间拒绝AP上线 · AP authentication failed:AP认证失败 · Failed to create auto AP:创建自动AP失败 · The AP information has already existed:AP信息已存在 · Failed to download AP image file:下载AP版本文件失败 · Timer for waiting change state event request expired:等待改变状态请求报文超时 · Time for waiting image data request or configuration request expired:等待映像数据请求或配置状态请求超时 · Received failure result code in change state event request:在改变状态请求报文中收到失败的结果码 · Failed to add tunnel:添加隧道失败 · AP configuration was not found:无AP相关配置 · Inconsistent AP IDs:AP ID不一致 · Failed to send query message:发送Query消息失败 · Open image file timer expired:打开版本文件超时 |
display wlan ap statistics image-download命令用来显示AP下载版本的相关信息。
【命令】
display wlan ap statistics image-download [ failed | in-progress | succeeded ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
failed:显示下载版本失败的AP列表。
in-progress:显示正在下载版本的AP列表。
succeeded:显示下载版本成功的AP列表。
【使用指导】
未指定参数时,显示AP下载版本的简要信息。
【举例】
# 显示AP下载版本的简要信息。
<Sysname> display wlan ap statistics image-download
Completed : 50%
Time consumed : xxd hh:mm:ss
AP count:
Total to download : 300
Succeeded : 152
In-progress : 140
Failed : 8
表1-15 display wlan ap statistics image-download命令显示信息描述表
字段 |
描述 |
Completed |
版本下载完成AP占AP总数的百分比 |
Time consumed |
截止到现在,本次在线升级用时 |
Total to download |
本次需要在线升级的AP总数 |
Succeeded |
升级成功的AP数量 |
In-progress |
正在下载版本的AP数量 |
Failed |
升级失败的AP数量 |
# 显示当前正在下载版本的AP列表。
<Sysname> display wlan ap statistics image-download in-progress
AP name Time consumed
ap6 xxd 00:45:11
ap7 N/A
ap8 xxd 00:14:05
ap9 xxd 01:16:09
....
------More----
表1-16 display wlan ap statistics image-download downloading命令显示信息描述表
字段 |
描述 |
AP name |
AP的名称 |
Time consumed |
AP下载时长: · N/A:表示AP正在等待下载版本 · hh:mm:ss:正在下载的AP到目前为止的下载用时 |
# 显示下载版本失败的AP列表。
<Sysname> display wlan ap statistics image-download failed
AP name Failure reason
ap1 Tunnel down
ap2 AP memory not enough
ap3 Image file does not exist
ap5 Others
....
------More----
表1-17 display wlan ap statistics image-download failed命令显示信息描述表
字段 |
描述 |
AP name |
AP的名称 |
Failure reason |
AP下载失败的原因: · Tunnel down:AP下线 · AP memory not enough:AP内存不足 · Image file does not exist:文件不存在 · Retransmission failed:AP版本重传失败 · Others:其他原因。 |
# 显示下载版本成功的AP列表。
<Sysname> display wlan ap statistics image-download succeeded
AP name Version Downloaded at
ap1 R5220 05-06 14:37:05
ap2 R5220 05-06 14:37:05
ap3 R5220 05-06 14:37:05
ap5 R5220 05-06 14:37:05
....
------More----
表1-18 display wlan ap statistics image-download succeeded命令显示信息描述表
字段 |
描述 |
AP name |
AP的名称 |
Version |
版本号 |
Downloaded at |
版本下载完成时间 |
display wlan ap statistics online-record命令用来显示AP在线数量的统计信息。
【命令】
display wlan ap statistics online-record [ datetime date time [ count count ] ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
datetime date time:查看指定时间之后的AP的在线记录,格式为YYYY/MM/DD(年/月/日) HH:MM(小时:分钟),YYYY的取值范围为2000~2035,MM的取值范围为1~12,DD的取值范围与月份有关,HH取值范围为0~23,MM取值范围为0~59。若未指定本参数,则按时间逆序显示7日内的全部AP在线数量信息。
count count:查看指定时间之后指定条数的AP在线纪录,count取值范围为1~256。若未指定本参数,则默认显示10条。
【使用指导】
统计信息以分钟为单位逐条显示。命令仅支持查询7日范围内的统计信息,若指定时间,则显示以指定时间开始指定条数的统计信息的统计信息。
【举例】
# 显示11条2017/10/11 10:16之后产生的AP在线数量的统计信息。
<Sysname> display wlan ap statistics online-record datetime 2017/10/11 10:16 count 11
Time Manual APs Auto APs Total Total delta
2017-10-11 10:16:00 20 10 30 -2
2017-10-11 10:17:00 22 10 32 +6
2017-10-11 10:18:00 16 10 26 0
2017-10-11 10:19:00 16 10 26 0
2017-10-11 10:20:00 16 10 26 0
2017-10-11 10:21:00 16 10 26 0
2017-10-11 10:22:00 16 10 26 0
2017-10-11 10:23:00 16 10 26 0
2017-10-11 10:24:00 16 10 26 0
2017-10-11 10:25:00 16 10 26 0
2017-10-11 10:26:00 16 10 26 0
表1-19 display wlan ap statistics online-record命令显示信息描述表
字段 |
描述 |
Time |
时间 |
Manual APs |
手工AP在线数量 |
Auto APs |
自动AP在线数量 |
Total |
AP总在线数量 |
Total delta |
与上一分钟相比AP在线数量的变化 |
display wlan ap statistics tunnel-down-record命令用来显示AC与AP间CAPWAP隧道断开的原因。
【命令】
display wlan ap statistics tunnel-down-record
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【举例】
# 显示当前状态显示AC与AP间CAPWAP隧道断开的原因。
<Sysname> display wlan ap statistics tunnel-down-record
AP name AP ID Tunnel down at Tunnel down reason
9a48-45ed-0300 123 07-07/15:56:25 Processed join request
in Run state
表1-20 display wlan ap tunnel-down-record命令显示信息描述表
字段 |
描述 |
AP name |
AP名称 |
AP ID |
AP的ID号,用于在AC上唯一标识一个AP |
Tunnel down at |
CAPWAP隧道断开时间,格式为date/hh:mm:ss |
Tunnel down reason |
CAPWAP隧道关闭的原因: · Failed to create data check timer:创建数据检测定时器失败 · Neighbor dead timer expired:邻居报告定时器超时 · Request wait timer expired:等待请求消息定时器超时 · Data check timer expired:数据检测定时器超时 · Failed to process data channel keep-alive message:处理数据隧道保活报文失败 · Failed to process request:请求报文处理失败 · AP was reset by admin:用户重启AP · AP was reset by Web:Web网络管理重启AP · AP was reset from OASIS:云平台重启AP · WTU went offline because the WT was down:因无线终结者不在线,导致无线终结单元下线 · Manual AP was deleted:手工AP被删除 · Failed to come online:AP上线失败 · Serial ID changed:AP的Serial ID改变 · MAC address changed:AP的MAC地址改变 · Exceeded AC max capability:AP数量超出AC能力集 · Processed join request in Run state:在Run状态收到join request · Unauthenticated AP tunnel down:未认证AP下线 · Failed to create AP context:创建AP上下文信息失败 · Received failure result code in change state event request:CAPWAP状态机状态变迁时收到错误结果码 · Failed to retransmit message:报文重传失败 · Failed to download image file:下载AP镜像失败 · Image file downloaded successfully:AP下载镜像成功重启系统 · File operation timer expired:打开版本文件超时 · Failed to add tunnel:添加隧道失败 · Received WTP tunnel down event from AP:AC收到AP的隧道down事件 · Backup AC closed the backup tunnel:备份AC关闭备份隧道 · Master and backup tunnel switchover:主备隧道切换 · Failed to inherit configuration:继承配置失败 · AP authentication failed:AP认证失败 · Backup AP upgrade failed:备份ap升级失败 · Board is inactive:板非活跃状态 · WT went offline:本体已下线 · Lack of AP license:无AP数量License · Encryption status mismatch :加密运行状态和配置状态不一致 · Associated local AC went down:分层AC环境中Local AC下线触发依附于其上的AP下线 · AP was reset due to inconsistent local and reported radio statistics :Radio数据统计信息上报数据不一致 · AP was reset due to inconsistent AP state on APMGR and lib:APMGR和lib端AP状态不一致 · AP was reset due to inconsistent BSS state on AC and AP:AC和AP上的BSS状态不一致 · Licenses insufficient:License不足 · SPM was offline:SPM处于离线状态 · SPM went down:SPM已下线 · License was reclaimed:License被回收 |
display wlan ap tunnel latency命令用来显示指定AP的隧道延迟信息。
【命令】
display wlan ap name ap-name tunnel latency
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
name ap-name:指定AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【使用指导】
只有CAPWAP隧道延迟检测功能处于开启状态,才能够显示指定AP的控制隧道和数据隧道延迟的信息。
【举例】
# 显示ap1的隧道延迟信息。
<Sysname> display wlan ap name ap1 tunnel latency
AP name : ap1
Tunnel Latency : Enabled
Control Link Delay:
Current Delay : 1ms
Maximum Delay : 1ms
Minimum Delay : 1ms
Data Link Delay:
Current Delay : 1ms
Maximum Delay : 1ms
Minimum Delay : 1ms
表1-21 display wlan ap tunnel latency命令显示信息描述表
字段 |
描述 |
Tunnel Latency |
隧道延迟检测功能的开启状态 |
Control Link Delay |
控制隧道延时检测结果 |
Data Link Delay |
数据隧道延时检测结果 |
Current Delay |
最近一次的延时时间,单位为毫秒 |
Maximum Delay |
最大的延时时间,单位为毫秒 |
Minimum Delay |
最小的延时时间,单位为毫秒 |
【相关命令】
· reset wlan tunnel latency ap
· tunnel latency-detect
display wlan ap unauthenticated命令用来显示处于未认证状态自动AP的信息。
display wlan ap unauthenticated [ verbose ]
verbose:显示未认证自动AP的详细信息。如果不指定该参数则显示处于未认证状态自动AP的简要信息。
<Sysname> display wlan ap unauthenticated
Total number of connected APs: 1
Total number of connected manual APs: 0
Total number of connected auto APs: 1
Fit APs activated by license: 128
State : I = Idle, J = Join, JA = JoinAck, IL = ImageLoad
C = Config, DC = DataCheck, R = Run, M = Master, B = Backup
AP name APID State Model Serial ID
6649-99be-0300 6 R/M WA6320 219801A28N819CE0002T
表1-22 display wlan ap unauthenticated命令显示信息描述表
<Sysname> display wlan ap unauthenticated verbose
Total number of connected APs: 0
Total number of connected manual APs: 0
Total number of connected auto APs: 1
Fit APs activated by license: 128
Online time : 0 days 1 hours 25 minutes 12 seconds
System up time : 0 days 2 hours 22 minutes 12 seconds
Serial ID : 219801A28N819CE0002T
Statistics report interval : 50 seconds
MAC type : Local MAC & Split MAC
Tunnel mode : Local Bridging & 802.3 Frame & Native Frame
Discovery type : Static Configuration
Retransmission interval : 5 seconds
Last reboot reason : User soft reboot
Tunnel down reason : Request wait timer expired
Data-tunnel encryption :Disabled
Client dot11ac-only : Disabled
Channel band-width : 20/40/80MHz
Secondary channel offset : SCB
Short GI for 20MHz : Supported
Short GI for 40MHz : Supported
Short GI for 80MHz : Supported
Short GI for 160MHz : Not supported
Supported : NSS1 0,1,2,3,4,5,6,7,8,9
Supported : 0, 1, 2, 3, 4, 5, 6, 7, 8, 9,
Supported : 9, 18, 36, 48, 54 Mbps
Fragmentation threshold : 2346 bytes
Protection threshold : 2346 bytes
Secondary channel offset : SCN
Short GI for 20MHz : Supported
Short GI for 40MHz : Supported
Supported : 0, 1, 2, 3, 4, 5, 6, 7, 8, 9,
Mandatory : 1, 2, 5.5, 11 Mbps
Supported : 6, 9, 12, 18, 24, 36, 48, 54 Mbps
Fragmentation threshold : 2346 bytes
Protection threshold : 2346 bytes
表1-23 display wlan ap unauthenticated verbose命令显示信息描述表
display wlan ap-distribution命令用来显示AC上的AP负载信息。
【命令】
display wlan ap-distribution { all | local-ac-name local-ac-name }
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AC上的AP负载信息。
· 在非分层AC环境下,显示本设备的AP负载信息。
· 在分层AC环境下,在Local AC上显示本Local AC上的AP负载信息。
local-ac-name local-ac-name:显示指定Local AC上的AP负载信息,其中local-ac-name表示Local AC的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写,该参数只能在Central AC上配置。
【举例】
#显示所有AP负载信息。
<Sysname> display wlan ap-distribution all
Slot : 1
Total number of APs: 1
AP name : 722a-d561-0301
字段 |
描述 |
Total number of APs |
AC上负载AP的总数量 |
AP name |
AP的名称 |
# 在Central AC上,显示Central AC和所有Local AC上的AP负载信息。
<Sysname> display wlan ap-distribution all
Central AC Slot 0 Total number of APs: 1
AP name AP ID AP IP AC IP
ap1 1 1.1.1.1 1.1.1.10
Local AC local-ac1 Total number of APs: 3
AP name AP ID AP IP AC IP
Ap2 2 1.1.1.2 1.1.1.11
Ap3 3 1.1.1.3 1.1.1.11
Ap4 4 1.1.1.4 1.1.1.11
表1-24 display wlan ap-distribution all命令显示信息描述表
字段 |
描述 |
Central AC |
Central AC上的AP负载信息 |
Slot |
Central AC的指定成员设备上的负载信息 |
Total number of APs |
AC上负载AP的总数量 |
AP name |
AP的名称 |
AP ID |
AP的ID |
AP IP |
AP的IP地址 |
AC IP |
Central AC或Local AC的IP地址 |
Local AC |
Local AC上的AP负载信息 |
local-ac1 |
Local AC1的名称 |
display wlan ap-distribution ap-name命令用来显示指定AP的负载位置。
【命令】
display wlan ap-distribution ap-name ap-name
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
ap-name:指定AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【举例】
# 在非分层AC上,显示名称为ap1的AP的负载位置。
<Sysname> display wlan ap-distribution ap-name ap1
The AP is attached to slot 0.
display wlan ap-group命令用来显示AP组信息。
【命令】
display wlan ap-group [ brief | name group-name ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
brief:所有AP组的概要信息。
name group-name:显示指定AP组的详细信息,group-name表示AP组的名称,为1~31个字符的字符串,不区分大小写。如果未指定本参数,显示所有AP组信息。
【举例】
# 显示所有AP组的详细信息。
<Sysname> display wlan ap-group
Total number of AP groups: 2
AP group name : default-group
Description : Not configured
AP model : Not configured
APs : Not configured
AP group name : group1
Description : abcd
AP model : WA6320
AP grouping rules:
AP name : ap1, ap2
Serial ID : 219801A28N819CE0002T
MAC address : 0AFB-423B-893C
IPv4 address : Not configured
IPv6 address : Not configured
APs : ap1 (AP name)
# 显示指定AP组的详细信息。
<Sysname> display wlan ap-group group1
AP group name : group1
Description : Not configured
AP model : WA6320
AP grouping rules:
AP name : ap1, ap2
Serial ID : 219801A28N819CE00021
MAC address : 0AFB-423B-893C
IPv4 address : Not configured
IPv6 address : Not configured
APs : ap1 (AP name)
# 显示所有AP组的概要信息。
<Sysname> display wlan ap-group brief
Total number of AP groups: 4
AP group name Group ID Member APs Online APs
default-group 1 1 0
group1 2 2006 1986
group2 3 10 10
group3 4 4 4
表1-25 display wlan ap-group命令显示信息描述表
字段 |
描述 |
Total number of AP groups |
AP组的总数量 |
AP group name |
AP组名 |
Description |
AP组描述信息 |
AP model |
AP型号名 |
AP grouping rules |
AP组入组规则 |
AP name |
AP名称入组规则 |
Serial ID |
AP序列号入组规则 |
MAC address |
AP MAC地址入组规则 |
IPv4 address |
IPv4网段入组规则 |
IPv6 address |
IPv6网段入组规则 |
APs |
AP组中的AP |
Group ID |
AP组的ID号,用于在AC上唯一标识一个AP组 |
Member APs |
加入该AP组的AP的数量 |
Online APs |
该AP组中在线AP的数量 |
【相关命令】
· wlan ap-group
display wlan ap-model命令用来显示AP型号的信息。
【命令】
display wlan ap-model { all | name model-name }
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP型号的信息。
name model-name:显示指定AP型号的信息。
【举例】
# 显示AP型号WA6320的信息。
<Sysname> display wlan ap-model name WA6320
AP model : WA6320
Alias : WA6320
Vendor name : H3C
Vendor ID : 25506
License weight : 100
License type : 1
Radio count : 2
Radio 1:
Mode : 802.11a, 802.11an, 802.11ac
Default mode : 802.11ac
BSS count : 16
Radio 2:
Mode : 802.11b, 802.11g, 802.11gn
Default mode : 802.11gn
BSS count : 16
Version Support List :
Hardware Version Ver.A:
Software Version : R2206P02
Default Software Version : R2206P02
Image Name : wa6300.ipe
Hardware Version Ver.B:
Software Version : R2206P02
Default Software Version : R2206P02
Image Name : wa6300.ipe
Hardware Version Ver.C:
Software Version : R2206P02
Default Software Version : R2206P02
Image Name : wa6300.ipe
Hardware Version Ver.D:
Software Version : R2206P02
Default Software Version : R2206P02
Image Name : wa6300.ipe
Hardware Version Ver.E:
Software Version : R2206P02
Default Software Version : R2206P02
Image Name : wa6300.ipe
Hardware Version Ver.F:
Software Version : R2206P02
Default Software Version : R2206P02
Image Name : wa6300.ipe
表1-26 display wlan ap-model命令显示信息描述表
display wlan device role命令用来显示WLAN设备的角色信息。
【命令】
display wlan device role
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【举例】
# 显示WLAN设备的角色信息。
<Sysname> display wlan device role
Current device role: AC.
表1-27 display wlan device role显示信息描述表
字段 |
描述 |
Current device role |
设备的角色信息,包括: · AC:AC-FitAP组网中的普通AC · Local AC:分层组网中的Local AC · Anchor AC:Anchor AP组网中的AC · FAT AP:Fat AP · FIT AP:AC-FitAP组网中的FitAP · SPM:FIT SPM模式 · WT:无线终结者 · WTU:无线终结单元 · Anchor AP:Anochor AP组网中的Fit AP |
display wlan license命令用来显示已安装的WLAN License数量。
【命令】
display wlan license
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【举例】
# 显示已安装的WLAN License数量。
<Sysname> display wlan license
Installed common AP licenses : 64
Installed WTU licenses : 0
表1-28 display wlan license命令显示信息描述表
字段 |
描述 |
Installed common AP licenses |
已安装的普通AP License数量 |
Installed WTU licenses |
已安装的WTU License数量 |
dns domain命令用来配置AP发现AC时使用的域名服务器的域名后缀。
undo dns domain命令用来恢复缺省情况。
【命令】
dns domain domain-name
undo dns domain
【缺省情况】
AP预配置视图:AP组预配置视图下有配置的情况,继承AP组预配置,AP组预配置视图下无配置的情况,继承全局预配置。
AP组预配置视图:继承全局预配置。
全局预配置视图:未配置AP使用的域名服务器的域名后缀。
【视图】
AP预配置视图
AP组预配置视图
全局预配置视图
【缺省用户角色】
network-admin
【参数】
domain-name:AP发现AC时使用的域名服务器的域名后缀,由“.”分隔的字符串组成,包括“.”在内,为1~253个字符的字符串,且每两个“.”之间的字符为1~63个字符的字符串。不区分大小写,字符串中可以包含字母、数字、“-”及下划线“_”。
【使用指导】
在全局预配置视图下,本命令对所有AP生效;在AP组预配置视图下,本命令对所有AP组内的AP生效;AP预配置视图下,本命令只对该AP生效。
AP预配置视图下的配置优先级高于AP组预配置视图下的配置,AP组预配置视图下的配置优先级高于全局预配置视图下的配置。
【举例】
# 配置AP使用的域名服务器的域名后缀为com。(AP预配置视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] dns domain com
# 配置AP使用的域名服务器的域名后缀为com。(AP组预配置视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] provision
[Sysname-wlan-ap-group-goupp1-prvs] dns domain com
# 配置AP使用的域名服务器的域名后缀为com。(全局预配置视图)
<Sysname> system-view
[Sysname] wlan global-configuration
[Sysname-wlan-global-configuration] provision
[Sysname-wlan-global-configuration-prvs] dns domain com
【相关命令】
· dns server
dns server命令用来配置AP使用的域名服务器的IP地址。
undo dns server命令用来恢复缺省情况。
【命令】
dns server { ip ipv4-address | ipv6 ipv6-address }
undo dns server { ip | ipv6 }
【缺省情况】
AP预配置视图:AP组预配置视图下有配置的情况,继承AP组预配置,AP组预配置视图下无配置的情况,继承全局预配置。
AP组预配置视图:继承全局预配置。
全局预配置视图:未配置AP使用的域名服务器的IP地址。
【视图】
AP预配置视图
AP组预配置视图
全局预配置视图
【缺省用户角色】
network-admin
【参数】
ip ipv4-address:指定AP使用的域名服务器的IPv4地址。对于输入的IP地址要保证合法性和有效性。非法地址有:环回地址、全网广播、0.X.X.X、D类E类IP地址。
ipv6 ipv6-address:指定AP使用的域名服务器的IPv6地址,全局预配置视图不支持该参数。
【使用指导】
每个视图下最多可分别配置1个IPv4地址和一个IPv6地址。
在全局预配置视图下,本命令对所有AP生效;在AP组预配置视图下,本命令对所有AP组内的AP生效;AP预配置视图下,本命令只对该AP生效。AP预配置视图下的配置优先级高于AP组预配置视图下的配置,AP组预配置视图下的配置优先级高于全局预配置视图下的配置。
【举例】
# 配置ap1使用的域名服务器的IPv4 地址为192.168.100.123。(AP预配置视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] dns server ip 192.168.100.123
# 配置AP组group1内的AP使用的域名服务器的IPv4 地址为192.168.100.123。(AP组预配置视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] provision
[Sysname-wlan-ap-group-goupp1-prvs] dns server ip 192.168.100.123
# 配置AP使用的域名服务器的IPv4 地址为192.168.100.123。(全局预配置视图)
<Sysname> system-view
[Sysname] wlan global-configuration
[Sysname-wlan-global-configuration] provision
[Sysname-wlan-global-configuration-prvs] dns server ip 192.168.100.123
【相关命令】
· dns domain
download file命令用来下发指定的文件到AP。
【命令】
download file filename
【视图】
AP视图
【缺省用户角色】
network-admin
【参数】
filename:文件名,为1~255个字符的字符串。
【使用指导】
只有在AP和AC建立了CAPWAP隧道并且当前AC为主AC时,用户才能通过文件下载操作将AC上存储的文件下发给AP。
在分层AC组网环境下,文件是从Local AC的存储介质下载到AP的,所以需要先将文件上传到Local AC的存储介质中,然后在Central AC上执行download file命令进行操作。
【举例】
# 将版本文件main.ipe下发到ap1。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan–ap-ap1] download file main.ipe
echo-count命令用来配置回声请求报文的最大发送次数。
undo echo-count命令用来恢复缺省情况。
【命令】
echo-count count
undo echo-count
【缺省情况】
AP视图:继承AP组配置。
AP组视图:AP组内的AP发送回声请求报文的最大次数为3次。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【参数】
count:指定AP发送回声请求报文的最大次数,取值范围3~255。
【使用指导】
AP和AC之间通过保活机制来检查控制隧道是否正常工作。AP周期性地向AC发送回声请求Echo request报文,若在保活时间内没有收到AC回复的Echo response报文,则AP断开控制隧道;若AC在保活时间内没有收到Echo request报文,则AC断开控制隧道。保活时间为Echo request报文的发送时间间隔乘以最大发送次数。
AP视图下配置的优先级高于AP组视图下的配置。
【举例】
# 配置AP向AC发送回声请求报文的最大次数。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap3 model WA6320
[Sysname-wlan-ap-ap3] echo-count 5
# 配置AP向AC发送回声请求报文的最大次数。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] echo-count 5
echo-interval命令用来配置AP发送回声请求的时间间隔。
undo echo-interval命令用来恢复缺省情况。
【命令】
echo-interval interval
undo echo-interval
【缺省情况】
AP视图:继承AP组配置。
AP组视图:AP发送回声请求的时间间隔为10秒。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【参数】
interval:指定AP发送回声请求的时间间隔,取值范围为0,5~255,单位为秒。
【使用指导】
AP和AC之间通过保活机制来检查控制隧道是否正常工作。AP周期性地向AC发送回声请求Echo request报文,若在保活时间内没有收到AC回复的Echo response报文,则AP断开控制隧道;若AC在保活时间内没有收到Echo request报文,则AC断开控制隧道。
保活时间为Echo request报文的发送时间间隔乘以最大发送次数,最大发送次数由echo-count count命令配置:
· 当发送时间间隔乘以最大发送次数小于120秒时,保活时间为120秒;
· 当发送时间间隔乘以最大发送次数大于120秒时,即为实际计算结果;
· 当发送时间间隔配置为0时,关闭CAPWAP控制隧道的保活机制,即AP不向AC发送回声请求报文。
AP视图下配置的优先级高于AP组视图下的配置。
关闭保活机制仅适用于特殊测试场合。在非测试场合中,为了保证控制隧道的正常运行,请勿将interval参数配置为0。
【举例】
# 配置AP向AC发送的回声请求时间间隔为15秒。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap3 model WA6320
[Sysname-wlan-ap-ap3] echo-interval 15
# 配置AP向AC发送的回声请求时间间隔为15秒。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] echo-interval 15
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
ethernet命令用来进入AP的Eth以太网接口视图。
【命令】
ethernet interface-number
【视图】
AP视图
AP组ap-model视图
【缺省用户角色】
network-admin
【参数】
interface-number:指定接口编号。
【举例】
# 进入AP的Eth 1以太网接口视图。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model SIC-AP220
[Sysname-wlan-ap-ap1] ethernet 1
[Sysname-wlan-ap-ap1-ethernet-1]
# 进入AP的Eth 1以太网接口视图。(AP组ap-model视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] ap-model SIC-AP220
[Sysname-wlan-ap-group-group1-ap-model-SIC-AP220] ethernet 1
[Sysname-wlan-ap-group-group1-ap-model-SIC-AP220-ethernet-1]
firmware-upgrade enable命令用来开启AP版本升级功能。
firmware-upgrade disable命令用来关闭AP版本升级功能。
undo firmware-upgrade命令用来恢复缺省情况。
【命令】
firmware-upgrade { disable | enable }
undo firmware-upgrade
【缺省情况】
AP视图:AP组有配置的情况下,继承AP组配置,AP组无配置的情况下,继承全局配置。
AP组视图:继承全局配置。
全局配置视图:AP版本升级功能处于开启状态。
【视图】
AP视图
AP组视图
全局配置视图
【缺省用户角色】
network-admin
【使用指导】
建立CAPWAP隧道过程中,如果AP版本升级功能处于开启状态,AC会将AP的软件版本与AC上保存的该AP型号的软硬件版本对应关系进行比较。如果软件版本一致,则允许CAPWAP隧道建立;如果软件版本不一致,则将此情况告知AP。AP收到版本不一致的消息后,会向AC请求版本并进行版本升级后,再重新与AC建立CAPWAP隧道连接。
建立CAPWAP隧道过程中,如果关闭AP版本升级功能,则AC不对AP当前的软件版本进行比较,直接与AP建立CAPWAP隧道连接。
AP视图下的配置优先级高于AP组视图下的配置,AP组视图下的配置优先级高于全局配置视图下的配置。
【举例】
# 开启AP版本升级功能。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap3 model WA6320
[Sysname-wlan-ap-ap3] firmware-upgrade enable
# 开启AP版本升级功能。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] firmware-upgrade enable
# 开启AP版本升级功能。(全局配置视图)
<Sysname> system-view
[Sysname] wlan global-configuration
[Sysname-wlan-global-configuration] firmware-upgrade enable
【相关命令】
· wlan apdb
fragment-size命令用来配置CAPWAP控制报文或数据报文分片的最大长度。
undo fragment-size命令用来将指定的CAPWAP报文分片长度恢复为缺省情况。
【命令】
fragment-size { control control-size | data data-size }
undo fragment-size { control | data }
【缺省情况】
AP视图:继承AP组配置。
AP组视图:CAPWAP控制报文分片的最大长度为1450字节,CAPWAP数据报文分片的最大长度为1500字节。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【参数】
control control-size:指定CAPWAP控制报文分片的最大长度,取值范围为1000~1450,单位为字节。
data data-size:指定CAPWAP数据报文分片的最大长度,取值范围为1000~1748,单位为字节。
【使用指导】
当AC与AP跨越Internet建立连接时,由于传输路径上的设备可能对报文分片大小进行限制,超过分片门限的报文将被丢弃,因此,需要配置CAPWAP控制报文与数据报文分片长度,使其顺利通过中间设备。
修改CAPWAP报文分片长度后,新配置对已在线的AP立即生效。
AP视图下的配置优先级高于AP组视图下的配置。
【举例】
# 配置CAPWAP数据报文最大长度为1500字节。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-ap-ap1] fragment-size data 1500
# 配置CAPWAP数据报文最大长度为1500字节。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] fragment-size data 1500
gateway命令用来配置AP的网关地址。
undo gateway命令删除AP的网关地址。
【命令】
gateway { ip ipv4-address | ipv6 ipv6-address }
undo gateway { ip | ipv6 }
【缺省情况】
未配置AP的网关地址。
【视图】
AP预配置视图
【缺省用户角色】
network-admin
【参数】
ip ipv4-address:指定AP的网关的IPv4地址。对于输入的IP地址要保证合法性。非法地址有:环回地址、全网广播、0.X.X.X、D类E类IP地址。
ipv6 ipv6-address:指定AP的网关的IPv6地址。
【使用指导】
最多可分别配置1个IPv4地址和1个IPv6地址。
【举例】
# 配置ap1的网关地址为192.168.100.1。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] gateway ip 192.168.100.1
gateway information report enable命令用来开启AP上报网关信息到AC的功能。
gateway information report disable命令用来关闭AP上报网关信息到AC的功能。
undo gateway information report命令用来恢复缺省情况。
【命令】
gateway information report { disable | enable }
undo gateway information report
【缺省情况】
AP上报网关信息到AC的功能处于关闭状态。
【视图】
全局配置视图
【缺省用户角色】
network-admin
mdc-admin
【举例】
# 开启AP上报网关信息到AC的功能。
<Sysname> system-view
[Sysname] wlan global-configuration
[Sysname-wlan-global-configuration] gateway information report enable
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
gigabitethernet命令用来进入AP的GE以太网接口视图。
【命令】
gigabitethernet interface-number
【视图】
AP视图
AP组ap-model视图
【缺省用户角色】
network-admin
【参数】
interface-number:指定接口编号,取值范围与AP型号有关,请以设备的实际情况为准。
【举例】
# 进入AP的GigabitEthernet 1以太网接口视图。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] gigabitethernet 1
[Sysname-wlan-ap-ap1-gigabitethernet-1]
# 进入AP的GigabitEthernet 1以太网接口视图。(AP组ap-model视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] ap-model WA6320
[Sysname-wlan-ap-group-group1-ap-model-WA6320] gigabitethernet 1
[Sysname-wlan-ap-group-group1-ap-model-WA6320-gigabitethernet-1]
hybrid-remote-ap enable命令用来开启Remote AP功能。
hybrid-remote-ap disable命令用来关闭Remote AP功能。
undo hybrid-remote-ap命令用来恢复缺省情况。
【命令】
hybrid-remote-ap { disable | enable }
undo hybrid-remote-ap
【缺省情况】
AP视图:继承AP组配置。
AP组视图:Remote AP功能处于关闭状态。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【使用指导】
缺省情况下,当AP与AC之间的隧道断开后,AP将停止为客户端提供服务。Remote AP功能支持在AP与AC之间的隧道断开后,AP能够继续为客户端提供服务。
仅当客户端数据报文的转发位置在AP上时,Remote AP功能才会生效。
AP视图下的配置优先级高于AP组视图下的配置。
【举例】
# 开启Remote AP功能。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] hybrid-remote-ap enable
# 开启Remote AP功能。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] hybrid-remote-ap enable
if-match ip命令用来创建IPv4网段入组规则。
undo if-match ip命令用来删除指定的或所有IPv4网段入组规则。
【命令】
if-match ip ip-address { mask-length | mask }
undo if-match ip [ ip-address { mask-length | mask } ]
【缺省情况】
不存在IPv4网段入组规则。
【视图】
AP组视图
【缺省用户角色】
network-admin
【参数】
ip-address:IPv4地址,为点分十进制格式。
mask-length:子网掩码长度,即掩码中连续“1”的个数,取值范围为1~31。
mask:子网掩码,为点分十进制格式。
【使用指导】
如果AP使用IPv4地址接入AC,则上线时会与AP组的IPv4网段进行匹配。如果AP的IP地址在AP组的IP网段范围内,AP会加入该AP组。
AP将按照如下顺序匹配入组规则:AP名称入组规则-->AP序列号入组规则-->AP MAC地址入组规则-->IPv4网段入组规则或IPv6网段入组规则。若AP未匹配到入组规则,则将被加入默认组。
default-group视图下不能配置IPv4网段入组规则。
同一AP组(或者不同AP组)的IPv4网段入组规则不能重叠或相互包含。
同一AP组下最多能够配置32条IPv4网段入组规则。
可以在AP组内同时配置IPv4和IPv6网段入组规则。
对于undo if-match ip命令,不指定任何参数,则表示删除所有IPv4网段入组规则。
【举例】
# 配置IPv4网段入组规则,在192.168.0.0/16网段的AP加入名为group1的AP组。
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-ap-group-group1] if-match ip 192.168.0.0 16
if-match ipv6命令用来创建IPv6网段入组规则。
undo if-match ipv6命令用来删除IPv6网段入组规则。
【命令】
if-match ipv6 { ipv6-address prefix-length | ipv6-address/prefix-length }
undo if-match ipv6 [ ipv6-address prefix-length | ipv6-address/prefix-length ]
【缺省情况】
不存在IPv6网段入组规则。
【视图】
AP组视图
【缺省用户角色】
network-admin
【参数】
ipv6-address:IPv6地址。
prefix-length:IPv6地址前缀长度,取值范围为1~128。
【使用指导】
如果AP使用IPv6地址接入AC,则上线时会与AP组的IPv6网段进行匹配。如果AP的IPv6地址在AP组的IPv6网段范围内,AP会加入该AP组。
AP将按照如下顺序匹配入组规则:AP名称入组规则-->AP序列号入组规则-->AP MAC地址入组规则-->IPv4网段入组规则或IPv6网段入组规则。若AP未匹配到入组规则,则将被加入默认组。
default-group视图下不能配置IPv6网段入组规则。
同一AP组(或者不同AP组)的IPv6网段匹配条件不能重叠或相互包含。
同一AP组下最多能够配置32条IPv6网段入组规则。
可以在AP组内同时配置IPv4和IPv6网段入组规则。
对于undo if-match ipv6命令,不指定任何参数,则表示删除所有IPv6网段入组规则。
【举例】
# 配置IPv6网段入组规则,在2001:DB0::/28网段的AP加入名为group1的AP组。
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-ap-group-group1] if-match ipv6 2001:DB8:: 28
ip address命令用来配置AP的管理VLAN接口的IP地址。
undo ip address命令用来恢复缺省情况。
【命令】
ip address ip-address { mask | mask-length }
undo ip address
【缺省情况】
未配置AP的管理VLAN接口的IP地址。
【视图】
AP预配置视图
【缺省用户角色】
network-admin
【参数】
ip-address:AP的管理VLAN的IPv4地址,为点分十进制格式。
mask:子网掩码,为点分十进制格式。
mask-length:子网掩码长度,即掩码中连续“1”的个数,取值范围为1~31。
【使用指导】
对于输入的IP地址要保证合法性。非法地址有:环回地址、全网广播、0.X.X.X 、D类E类IP地址。
AP的管理VLAN的IP地址不能与其它任意AP预配置视图下的AP管理VLAN的IP地址,及任意AP预配置视图下的指定的AC的IP地址相同。
【举例】
# 配置ap1的管理VLAN接口的IPv4地址为10.1.1.1,掩码为24。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] ip address 10.1.1.1 24
ipv6 address命令用来配置AP的管理VLAN接口的IPv6地址。
undo ipv6 address命令用来恢复缺省情况。
【命令】
ipv6 address { ipv6-address prefix-length | ipv6-address/prefix-length }
undo ipv6 address
【缺省情况】
未配置AP的管理VLAN接口的IPv6地址。
【视图】
AP预配置视图
【缺省用户角色】
network-admin
【参数】
ipv6-address:AP的管理VLAN接口的IPv6地址。
prefix-length:前缀长度,取值范围为1~128。
【使用指导】
AP的管理VLAN的IPv6地址不能与其它任意AP预配置视图下的AP的管理VLAN的IPv6地址,及任意AP预配置视图下的指定的AC的IPv6地址相同。
【举例】
# 配置ap1的管理VLAN接口的IPv6地址为2001::1/64。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] ipv6 address 2001::1/64
keepalive-interval命令用来配置AP发送CAPWAP数据隧道keep alive报文的时间间隔。
undo keepalive-interval命令用来恢复缺省情况。
【命令】
keepalive-interval interval
undo keepalive-interval
【缺省情况】
AP视图:继承AP组配置。
AP组视图:AP发送CAPWAP数据隧道keep alive报文的时间间隔为10秒。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【参数】
interval:AP发送CAPWAP数据隧道keep alive报文的时间间隔,取值范围为1~255,单位为秒。
【举例】
# 配置AP向AC发送CAPWAP数据隧道keep alive报文时间间隔15秒。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] keepalive-interval 15
# 配置AP向AC发送CAPWAP数据隧道keep alive报文时间间隔15秒。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group 1
[Sysname-ap-group-1] keepalive-interval 15
led-mode命令用来配置AP的LED闪烁模式。
undo led-mode命令用来恢复缺省情况。
【命令】
led-mode { always-on | awake | normal | quiet }
undo led-mode
【缺省情况】
AP视图:继承AP组配置。
AP组视图:LED闪烁模式为normal模式。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【参数】
always-on:指定LED闪烁模式为always-on模式,表示所有LED常亮。本参数的支持情况与AP设备的型号有关,请以设备的实际情况为准。
awake:指定LED闪烁模式为awake模式,表示所有LED每分钟闪烁一次。本参数的支持情况与AP设备的型号有关,请以设备的实际情况为准。
normal:指定LED闪烁模式为normal模式,normal模式的LED闪烁情况与AP型号有关,请以设备的实际情况为准。
quiet:指定LED闪烁模式为quiet模式,表示所有LED常灭。
【使用指导】
在AP组视图下配置LED闪烁模式为awake模式或always-on模式时,仅对组内支持该模式的AP生效。
AP视图下配置的优先级高于AP组视图下的配置。
# 配置LED闪烁模式为normal。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] led-mode normal
# 配置LED闪烁模式为awake。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group g1
[Sysname-wlan-ap-group-g1] led-mode awake
mac-address命令用来创建一条AP MAC地址入组规则。
undo mac-address命令用来删除AP MAC地址入组规则。
【命令】
mac-address mac-address
undo mac-address mac-address
【缺省情况】
不存在AP MAC地址入组规则。
【视图】
AP组视图
【缺省用户角色】
network-admin
【参数】
mac-address:AP的MAC地址,形式为H-H-H。
【使用指导】
AP将按照如下顺序匹配入组规则:AP名称入组规则-->AP序列号入组规则-->AP MAC地址入组规则-->IPv4网段入组规则或IPv6网段入组规则。若AP未匹配到入组规则,则将被加入默认组。
若其它组已经存在该MAC地址入组规则,在新组配置该MAC地址入组规则,则原AP组将删除该MAC地址入组规则。
本命令不检查指定的AP是否存在。
同一AP组下可配置多条AP MAC 地址入组规则。
默认组视图下不能创建AP MAC 地址入组规则。
【举例】
# 在AP组视图下添加AP MAC地址入组规则0AC1-F9B2-B1C2。
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] mac-address 0AC1-F9B2-B1C2
【相关命令】
· wlan ap-group
mac-address命令用来配置AP的MAC地址。
undo mac-address用来恢复缺省情况。
【命令】
mac-address mac-address
undo mac-address
【缺省情况】
未配置AP的MAC地址。
【视图】
AP视图
【缺省用户角色】
network-admin
【参数】
mac-address:AP的MAC地址,形式为H-H-H。
【使用指导】
如果AP已经与AC建立CAPWAP隧道连接,改变和删除MAC地址将触发CAPWAP隧道的拆除,AP将会重新发现AC并与AC建立CAPWAP隧道。
【举例】
# 配置ap1的MAC地址为0001-0000-0000。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] mac-address 0001-0000-0000
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
name命令用来指定AP VLAN的名称。
undo name命令用来恢复缺省情况。
【命令】
name text
undo name
【缺省情况】
AP的VLAN视图:继承AP组配置。
AP组的VLAN视图:VLAN的名称为“VLAN vlan-id”,其中vlan-id为该VLAN的四位数编号,如果该VLAN的编号不足四位,则会在编号前增加0,补齐四位。例如,VLAN 100的名称为“VLAN 0100”。
【视图】
AP的VLAN视图
AP组的VLAN视图
【缺省用户角色】
network-admin
【参数】
text:VLAN名称,为1~32个字符的描述信息,区分大小写。
【使用指导】
只有远程配置同步功能处于开启状态,本配置才会被同步到AP上执行。
AP视图下配置的优先级高于AP组视图下的配置。
【举例】
# 指定AP VLAN 2的名称为“test vlan”。(AP的VLAN视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] vlan 2
[Sysname-wlan-ap-ap1-vlan2] name test vlan
# 指定AP VLAN 2的名称为“test vlan”。(AP组的VLAN视图)
<Sysname> system-view
[Sysname] wlan ap-group 1
[Sysname-wlan-ap-group-1] vlan 2
[Sysname-wlan-ap-group-1-vlan2] name test vlan
【相关命令】
· remote-configuration
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
poe port enable命令用来开启AP上PoE接口的远程供电功能。
poe port disable命令用来关闭AP上PoE接口的远程供电功能。
undo poe port命令用来恢复缺省情况。
【命令】
poe port port-number1 [ to port-number2 ] { disable | enable }
undo poe port port-number1 [ to port-number2 ]
【缺省情况】
AP视图:继承AP组ap-model配置。
AP组ap-model视图:AP上PoE接口的远程供电功能处于关闭状态。
【视图】
AP视图
AP组ap-model视图
【缺省用户角色】
network-admin
【参数】
port-number1:第一个PoE接口的编号,不同型号的AP支持的取值范围不同,请以设备的实际情况为准。
port-number2:最后一个PoE接口的编号,不同型号的AP支持的取值范围不同,请以设备的实际情况为准,该参数不能小于port-number1。
【举例】
# 关闭UAP300上PoE接口3的远程供电功能。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model UAP300
[Sysname-wlan-ap-ap1] poe port 3 disable
# 关闭UAP300上PoE接口3的远程供电功能。(AP组ap-model视图)
<Sysname> system-view
[Sysname] wlan ap-group 1
[Sysname-wlan-ap-group-1] ap-model UAP300
[Sysname-wlan-ap-group-1-ap-model-UAP300] poe port 3 disable
本命令的支持情况与AP的型号有关,请以设备的实际情况为准
port-isolate enable命令用来开启端口隔离功能。
port-isolate disable命令用来关闭端口隔离功能。
undo port-isolate命令用来恢复缺省情况。
【命令】
port-isolate { enable | disable }
undo port-isolate
【缺省情况】
AP的以太网接口下的配置继承AP组以太网接口配置,AP组下以太网接口的端口隔离功能处于开启状态。
【视图】
AP的Eth以太网接口视图
AP组的Eth以太网接口视图
AP的GE以太网接口视图
AP组的GE以太网接口视图
AP的2.5GE以太网接口视图
AP组的2.5GE以太网接口视图
AP的XGE以太网接口视图
AP组的XGE以太网接口视图
AP的二层聚合接口视图
AP组的二层聚合接口视图
【缺省用户角色】
network-admin
【使用指导】
以太网接口视图下的配置只对当前端口生效。
二层聚合接口视图下的配置对当前接口及其成员端口生效,若某成员端口配置失败,系统会跳过该端口继续配置其他成员端口,若二层聚合接口配置失败,则不会再配置成员端口。
只有远程配置同步功能处于开启状态,且配置了remote-configuration synchronize命令,本配置才会被同步到AP上执行。
AP的以太网接口视图下配置的优先级高于AP组的以太网接口视图下的配置。
【举例】
# 开启AP端口GigabitEthernet 1的端口隔离功能。
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] gigabitethernet 1
[Sysname-wlan-ap-ap1-gigabitethernet-1] port-isolate enable
# 开启AP组端口GigabitEthernet 1的端口隔离功能。
<Sysname> system-view
[Sysname] wlan ap-group 1
[Sysname-wlan-ap-group-1] ap-model WA6320
[Sysname-wlan-ap-group-1-ap-model-WA6320] gigabitethernet 1
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] port-isolate enable
【相关命令】
· remote-configuration
· remote-configuration synchronize
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
port access vlan命令用来将AP上的Access端口加入到指定的AP VLAN中。
undo port access vlan命令用来恢复缺省情况。
【命令】
port access vlan vlan-id
undo port access vlan
【缺省情况】
AP的以太网接口下的配置继承AP组以太网接口配置,AP组下所有的Access端口都属于VLAN 1。
【视图】
AP的Eth以太网接口视图
AP组的Eth以太网接口视图
AP的GE以太网接口视图
AP组的GE以太网接口视图
AP的2.5GE以太网接口视图
AP组的2.5GE以太网接口视图
AP的XGE以太网接口视图
AP组的XGE以太网接口视图
AP的二层聚合接口视图
AP组的二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
vlan-id:指定的VLAN编号,取值范围为1~4094。
【使用指导】
在将Access端口加入到指定VLAN之前,该VLAN必须已经存在。
只有远程配置同步功能处于开启状态,本配置才会被同步到AP上执行。
AP的以太网接口视图下配置的优先级高于AP组的以太网接口视图下的配置。
【举例】
# 将AP的GigabitEthernet 1端口加入到VLAN 3中。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] gigabitethernet 1
[Sysname-wlan-ap-ap1-gigabitethernet-1] port access vlan 3
# 将AP的GigabitEthernet 1端口加入到VLAN 3中。
<Sysname> system-view
[Sysname] wlan ap-group 1
[Sysname-wlan-ap-group-1] ap-model WA6320
[Sysname-wlan-ap-group-1-ap-model-WA6320] gigabitethernet 1
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] port access vlan 3
【相关命令】
· remote-configuration
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
port hybrid pvid命令用来配置AP上Hybrid端口的缺省VLAN。
undo port hybrid pvid命令用来配置AP上Hybrid端口的缺省VLAN为1。
【命令】
port hybrid pvid vlan vlan-id
undo port hybrid pvid
【缺省情况】
AP的以太网接口下的配置继承AP组以太网接口配置,AP组下Hybrid端口的缺省VLAN为该端口在链路类型为Access时的所属VLAN。
【视图】
AP的Eth以太网接口视图
AP组的Eth以太网接口视图
AP的GE以太网接口视图
AP组的GE以太网接口视图
AP的2.5GE以太网接口视图
AP组的2.5GE以太网接口视图
AP的XGE以太网接口视图
AP组的XGE以太网接口视图
AP的二层聚合接口视图
AP组的二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
vlan-id:指定接口的缺省的VLAN ID,取值范围为1~4094。
【使用指导】
对Hybrid端口,执行undo vlan命令删除端口的缺省VLAN后,端口的缺省VLAN配置不会改变,即可以使用已经不存在的VLAN作为缺省VLAN。
建议AP上Hybrid端口的缺省VLAN和AP相连的对端交换机的Hybrid端口的缺省VLAN保持一致。
配置缺省VLAN后,必须使用port hybrid vlan命令配置端口允许缺省VLAN的报文通过,该端口才能转发缺省VLAN的报文。
只有远程配置同步功能处于开启状态,本配置才会被同步到AP上执行。
AP的以太网接口视图下配置的优先级高于AP组的以太网接口视图下的配置。
【举例】
# 配置AP端口GigabitEthernet 1(Hybrid类型)的缺省VLAN为100。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] gigabitethernet 1
[Sysname-wlan-ap-ap1-gigabitethernet-1] port link-type hybrid
[Sysname-wlan-ap-ap1-gigabitethernet-1] port hybrid pvid vlan 100
# 配置AP端口GigabitEthernet 1(Hybrid类型)的缺省VLAN为100。
<Sysname> system-view
[Sysname] wlan ap-group 1
[Sysname-wlan-ap-group-1] ap-model WA6320
[Sysname-wlan-ap-group-1-ap-model-WA6320] gigabitethernet 1
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] port link-type hybrid
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] port hybrid pvid vlan 100
【相关命令】
· port hybrid vlan
· port link-type
· remote-configuration
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
port hybrid vlan命令用来允许指定的VLAN通过当前Hybrid端口。
undo port hybrid vlan命令用来禁止指定的VLAN通过当前Hybrid端口。
【命令】
port hybrid vlan vlan-id-list { tagged | untagged }
undo port hybrid vlan vlan-id-list
【缺省情况】
AP的以太网接口下的配置继承AP组以太网接口配置,AP组下Hybrid端口只允许该端口在链路类型为Access时的所属VLAN的报文以Untagged方式通过。
【视图】
AP的Eth以太网接口视图
AP组的Eth以太网接口视图
AP的GE以太网接口视图
AP组的GE以太网接口视图
AP的2.5GE以太网接口视图
AP组的2.5GE以太网接口视图
AP的XGE以太网接口视图
AP组的XGE以太网接口视图
AP的二层聚合接口视图
AP组的二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
vlan-id-list:VLAN列表,Hybrid端口允许通过的VLAN范围。表示方式为vlan-id-list = { vlan-id1 [ to vlan-id2 ] }&<1-10>,vlan-id取值范围为1~4094,vlan-id2的值要大于或等于vlan-id1的值,&<1-10>表示前面的参数最多可以重复输入10次。该VLAN必须是设备上已创建的VLAN,否则,该命令执行失败。
tagged:该端口在转发指定的VLAN报文时将携带VLAN Tag。
untagged:该端口在转发指定的VLAN报文时将去掉VLAN Tag。
【使用指导】
Hybrid端口允许多个VLAN通过。如果多次使用port hybrid vlan命令,那么Hybrid端口上允许通过的VLAN是这些vlan-id-list的合集。
只有远程配置同步功能处于开启状态,本配置才会被同步到AP上执行。
AP的以太网接口视图下配置的优先级高于AP组的以太网接口视图下的配置。
【举例】
# 配置AP端口GigabitEthernet 1为Hybrid端口,允许VLAN 2、4、50~VLAN 100通过,并且发送这些VLAN的报文时携带VLAN Tag。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] gigabitethernet 1
[Sysname-wlan-ap-ap1-gigabitethernet-1] port link-type hybrid
[Sysname-wlan-ap-ap1-gigabitethernet-1] port hybrid vlan 2 4 50 to 100 tagged
# 配置AP端口GigabitEthernet 1为Hybrid端口,允许VLAN 2、4、50~VLAN 100通过,并且发送这些VLAN的报文时携带VLAN Tag。
<Sysname> system-view
[Sysname] wlan ap-group 1
[Sysname-wlan-ap-group-1] ap-model WA6320
[Sysname-wlan-ap-group-1-ap-model-WA6320] gigabitethernet 1
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] port link-type hybrid
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] port hybrid vlan 2 4 50 to 100 tagged
【相关命令】
· port link-type
· remote-configuration
本命令的支持情况与AP的型号有关,请以设备的实际情况为准。
port link-aggregation group命令用来将接口加入指定的聚合组。
undo port link-aggregation group命令用来将接口从已加入的聚合组中删除。
【命令】
port link-aggregation group group-id
undo port link-aggregation
【缺省情况】
AP的以太网接口下的配置继承AP组以太网接口配置,AP组下以太网接口未加入任何聚合组。
【视图】
AP的Eth以太网接口视图
AP组的Eth以太网接口视图
AP的GE以太网接口视图
AP组的GE以太网接口视图
AP的2.5GE以太网接口视图
AP组的2.5GE以太网接口视图
AP的XGE以太网接口视图
AP组的XGE以太网接口视图
【缺省用户角色】
network-admin
【参数】
group-id:指定聚合组所对应聚合接口的编号。不同型号的AP支持的取值范围不同,请以设备的实际情况为准。
【使用指导】
二层以太网接口只能加入二层聚合组,一个接口只能加入一个聚合组。
接口加入聚合组后,接口下的配置会继承聚合组下的配置。
配置本命令之前请保证AP视图或AP组视图下已创建二层聚合接口,并且AP支持创建二层聚合接口。
只有远程配置同步功能处于开启状态,且配置了remote-configuration synchronize命令,本配置才会被同步到AP上执行。
AP的以太网接口视图下配置的优先级高于AP组的以太网接口视图下的配置。
# 将AP端口GigabitEthernet 1加入二层聚合组1中。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] gigabitethernet 1
[Sysname-wlan-ap-ap1-gigabitethernet-1] port link-aggregation group 1
# 将AP端口GigabitEthernet 1加入二层聚合组1中。
<Sysname> system-view
[Sysname] wlan ap-group 1
[Sysname-wlan-ap-group-1] ap-model WA6320
[Sysname-wlan-ap-group-1-ap-model-WA6320] gigabitethernet 1
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] port link-aggregation group 1
【相关命令】
· remote-configuration
· remote-configuration synchronize
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
port link-type命令用来配置AP以太网端口的链路类型。
undo port link-type命令用来恢复缺省情况。
【命令】
port link-type { access | hybrid | trunk }
undo port link-type
【缺省情况】
AP的以太网接口下的配置继承AP组以太网接口配置,AP组下以太网接口的链路类型为Access类型。
【视图】
AP的Eth以太网接口视图
AP组的Eth以太网接口视图
AP的GE以太网接口视图
AP组的GE以太网接口视图
AP的2.5GE以太网接口视图
AP组的2.5GE以太网接口视图
AP的XGE以太网接口视图
AP组的XGE以太网接口视图
AP的二层聚合接口视图
AP组的二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
access:配置以太网端口的链路类型为Access类型。
hybrid:配置以太网端口的链路类型为Hybrid类型。
trunk:配置以太网端口的链路类型为Trunk类型。
【使用指导】
Trunk端口和Hybrid端口之间不能直接切换,只能先设为Access端口,再配置为其他类型端口。
只有远程配置同步功能处于开启状态,本配置才会被同步到AP上执行。
AP的以太网接口视图下配置的优先级高于AP组的以太网接口视图下的配置。
【举例】
# 配置AP端口GigabitEthernet 1的链路类型为Trunk类型。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] gigabitethernet 1
[Sysname-wlan-ap-ap1-gigabitethernet-1] port link-type trunk
# 配置AP端口GigabitEthernet 1的链路类型为Trunk类型。
<Sysname> system-view
[Sysname] wlan ap-group 1
[Sysname-wlan-ap-group-1] ap-model WA6320
[Sysname-wlan-ap-group-1-ap-model-WA6320] gigabitethernet 1
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] port link-type trunk
【相关命令】
· remote-configuration
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
port trunk permit vlan命令用来允许指定的VLAN通过当前Trunk端口。
undo port trunk permit vlan命令用来禁止指定的VLAN通过当前Trunk端口。
【命令】
port trunk permit vlan { vlan-id-list | all }
undo port trunk permit vlan { vlan-id-list | all }
【缺省情况】
AP的以太网接口下的配置继承AP组以太网接口配置,AP组下Trunk端口不允许任何VLAN的报文通过。
【视图】
AP的Eth以太网接口视图
AP组的Eth以太网接口视图
AP的GE以太网接口视图
AP组的GE以太网接口视图
AP的2.5GE以太网接口视图
AP组的2.5GE以太网接口视图
AP的XGE以太网接口视图
AP组的XGE以太网接口视图
AP的二层聚合接口视图
AP组的二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
vlan-id-list:VLAN列表,Trunk端口允许通过的VLAN范围。表示方式为vlan-id-list = { vlan-id1 [ to vlan-id2 ] }&<1-10>,vlan-id取值范围为1~4094,vlan-id2的值要大于或等于vlan-id1的值,&<1-10>表示前面的参数最多可以重复输入10次。
all:表示允许所有VLAN通过该Trunk端口。
【使用指导】
Trunk端口可以允许多个VLAN通过。如果多次执行port trunk permit vlan命令,那么Trunk端口上允许通过的VLAN是这些vlan-id-list的集合。
Trunk端口发送出去的报文,只有缺省VLAN的报文不带VLAN Tag,其他VLAN的报文均会保留VLAN Tag。
建议用户谨慎使用port trunk permit vlan all命令,以防止未授权VLAN的用户通过该端口访问受限资源。
只有远程配置同步功能处于开启状态,本配置才会被同步到AP上执行。
AP的以太网接口视图下配置的优先级高于AP组的以太网接口视图下的配置。
【举例】
# 配置AP端口GigabitEthernet 1为Trunk端口,允许VLAN 2、4、50~100通过。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] gigabitethernet 1
[Sysname-wlan-ap-ap1-gigabitethernet-1] port link-type trunk
[Sysname-wlan-ap-ap1-gigabitethernet-1] port trunk permit vlan 2 4 50 to 100
# 配置AP端口GigabitEthernet 1为Trunk端口,允许VLAN 2、4、50~100通过。
<Sysname> system-view
[Sysname] wlan ap-group 1
[Sysname-wlan-ap-group-1] ap-model WA6320
[Sysname-wlan-ap-group-1-ap-model-WA6320] gigabitethernet 1
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] port link-type trunk
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] port trunk permit vlan 2 4 50 to 100
【相关命令】
· port link-type
· remote-configuration
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
port trunk pvid命令用来配置AP上Trunk端口的缺省VLAN。
undo port trunk pvid命令用来恢复缺省情况。
【命令】
port trunk pvid vlan vlan-id
undo port trunk pvid
【缺省情况】
AP的以太网接口下的配置继承AP组以太网接口配置,AP组下Trunk端口的缺省VLAN为VLAN 1。
【视图】
AP的Eth以太网接口视图
AP组的Eth以太网接口视图
AP的GE以太网接口视图
AP组的GE以太网接口视图
AP的2.5GE以太网接口视图
AP组的2.5GE以太网接口视图
AP的XGE以太网接口视图
AP组的XGE以太网接口视图
AP的二层聚合接口视图
AP组的二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
vlan-id:指定接口的缺省VLAN ID,取值范围为1~4094。
【使用指导】
对Trunk端口,执行undo vlan命令删除端口的缺省VLAN后,端口的缺省VLAN配置不会改变,即使用已经不存在的VLAN作为缺省VLAN。
本端设备Trunk端口的缺省VLAN ID和相连的对端设备的Trunk端口的缺省VLAN ID必须一致,否则报文将不能正确传输。
配置缺省VLAN后,必须使用port trunk permit vlan命令配置端口允许缺省VLAN的报文通过,该端口才能转发缺省VLAN的报文。
只有远程配置同步功能处于开启状态,本配置才会被同步到AP上执行。
AP的以太网接口视图下配置的优先级高于AP组的以太网接口视图下的配置。
【举例】
# 配置AP端口GigabitEthernet 1(Trunk类型)的缺省VLAN为VLAN 100,并允许VLAN 100通过。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] gigabitethernet 1
[Sysname-wlan-ap-ap1-gigabitethernet-1] port link-type trunk
[Sysname-wlan-ap-ap1-gigabitethernet-1] port trunk pvid vlan 100
[Sysname-wlan-ap-ap1-gigabitethernet-1] port trunk permit vlan 100
# 配置AP端口GigabitEthernet 1(Trunk类型)的缺省VLAN为VLAN 100,并允许VLAN 100通过。
<Sysname> system-view
[Sysname] wlan ap-group 1
[Sysname-wlan-ap-group-1] ap-model WA6320
[Sysname-wlan-ap-group-1-ap-model-WA6320] gigabitethernet 1
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] port link-type trunk
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] port trunk pvid vlan 100
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] port trunk permit vlan 100
【相关命令】
· port link-type
· port trunk permit vlan
· remote-configuration
本命令的支持情况与AP设备的型号有关,请以设备的实际情况为准。
power-level命令用来配置AP的缺省供电等级。
undo power-level命令用来恢复缺省情况。
【命令】
power-level default { high | low | middle }
undo power-level default
【缺省情况】
AP视图:继承AP组ap-model配置。
AP组ap-model视图:AP的缺省供电等级为中。
【视图】
AP视图
AP组ap-model视图
【缺省用户角色】
network-admin
【参数】
high:缺省供电等级为高。
low:缺省供电等级为低。
middle:缺省供电等级为中。
【使用指导】
AP的供电等级分为高、中、低。AP在启动后会自动进行供电模式检测,获取自身的供电等级。若AP无法获取到供电等级,在与AC关联之前,AP以低供电等级运行,在与AC关联之后,以配置的缺省供电等级运行。表1-29为AP的供电模式与供电等级对应关系。
表1-29 AP的供电模式与供电等级对应关系
供电模式 |
供电等级 |
电源适配器供电 多个PoE+供电 PoE与PoE+混合供电 |
高 |
单个PoE+供电 多个PoE供电 |
中 |
单个PoE供电 |
低 |
不同供电等级下,AP对于MIMO模式和USB接口的支持情况不同,如表1-30所示。
表1-30 MIMO模式和USB接口的支持情况
供电等级 |
MIMO模式 |
USB接口 |
高 |
1x1、2x2、3x3、4x4 |
允许开启 |
中 |
1x1、2x2、3x3、4x4 |
MIMO模式小于等于2x2时,允许开启 |
低 |
1x1 |
不允许开启 |
AP视图下配置的优先级高于AP组视图下的配置。
【举例】
# 配置AP的缺省供电等级为高。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] power-level default high
# 配置AP的缺省供电等级为高。(AP组ap-model视图)
<Sysname> system-view
[Sysname] wlan ap-group g1
[Sysname-wlan-ap-group-g1] ap-model WA6320
[Sysname-wlan-ap-group-g1-ap-model-WA6320] power-level default high
priority命令用来配置AC上AP连接的优先级。
undo priority命令用来恢复缺省情况。
【命令】
priority priority
undo priority
【缺省情况】
AP视图:继承AP组配置。
AP组视图:AP连接的优先级为4。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【参数】
priority:AP连接的优先级,取值范围为0~7。该数值越大,优先级越高。
【使用指导】
建立CAPWAP隧道的过程中,AP会优先选择优先级高的AC建立隧道连接。
本命令配置的优先级,仅在AP建立CAPWAP隧道连接前生效。
AP视图下配置的优先级高于AP组视图下的配置。
【举例】
# 配置AP连接的优先级为7。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap3 model WA6320
[Sysname-wlan-ap-ap3] priority 7
# 配置AP连接的优先级为7。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] priority 7
provision命令用来开启预配置功能,并进入预配置视图。如果预配置功能已开启,则直接进入预配置视图。
undo provision命令用来关闭预配置功能。
【命令】
provision
undo provision
【缺省情况】
AP视图:AP组有配置的情况下,继承AP组配置;AP组无配置的情况下,继承全局配置。
AP组视图:继承全局配置。
全局配置视图:预配置功能处于关闭状态。
【视图】
AP视图
AP组视图
全局配置视图
【缺省用户角色】
network-admin
【使用指导】
预配置提供了一种在AC上对AP的基本网络参数进行配置,并将预配置信息下发至AP的方法。
关闭预配置功能,则AC上创建的预配置将被删除,但不影响已下发到AP上的预配置。
AP视图下配置的优先级高于AP组视图下的配置,AP组视图下的配置优先级高于全局配置视图下的配置。
【举例】
# 开启预配置功能,并进入AP预配置视图。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs]
# 开启预配置功能,并进入AP组预配置视图。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] provision
[Sysname-wlan-ap-group-group1-prvs]
# 开启预配置功能,并进入全局预配置视图。(全局配置视图)
<Sysname> system-view
[Sysname] wlan global-configuration
[Sysname-wlan-global-configuration] provision
[Sysname-wlan-global-configuration-prvs]
provision auto-recovery enable命令用来开启预配置智能加载功能。
provision auto-recovery disable 命令用来关闭预配置智能加载功能。
undo provision auto-recovery命令用来恢复缺省情况。
【命令】
provision auto-recovery { disable | enable }
undo provision auto-recovery
【缺省情况】
AP视图:继承AP组配置。
AP组视图:预配置智能加载功能处于开启状态。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【使用指导】
预配置智能加载功能用于确保AP尽可能的与AC建立CAPWAP连接。开启预配置智能加载功能后:
· 如果AP使用预配置无法找到存在手工AP或自动AP配置的AC,当AP重启后,则不使用预配置来发现AC。
· 如果AP不使用预配置也无法找到存在手工AP或自动AP配置的AC,当AP重启后,将再次使用预配置来发现AC。
如果AP一直无法找到AC来建立CAPWAP隧道,将重复上述过程。
AP视图下配置的优先级高于AP组视图下的配置。
【举例】
# 关闭预配置智能加载功能。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-ap-ap1] provision auto-recovery disable
# 关闭预配置智能加载功能。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] provision auto-recovery disable
provision auto-update enable命令用来开启AC自动下发预配置功能。
provision auto-update disable命令用来关闭AC自动下发预配置功能。
undo provision auto-update命令用来恢复缺省情况。
【命令】
provision auto-update { disable | enable }
undo provision auto-update
【缺省情况】
AP视图:继承AP组配置。
AP组视图:AC自动下发预配置功能处于关闭状态。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【使用指导】
在AP上线的过程中,如果本功能处于开启状态,则AC将自动下发预配置信息到AP,且AP会使用该预配置完成上线。
用户可通过save wlan ap provision命令直接下发预配置到已经在线的AP,且预配置立即生效。如果用户需要为即将上线或重新上线的AP下发预配置,则需要使用provision auto-update enable命令开启AC自动下发预配置功能。
AP预配置视图下的配置优先级高于AP组预配置视图下的配置。
AP视图下配置的优先级高于AP组视图下的配置。
【举例】
# 开启AC自动下发预配置功能。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-ap-ap1] provision auto-update enable
# 开启AC自动下发预配置功能。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] provision auto-update enable
region-code命令用来配置AP的区域码。
undo region-code命令用来恢复缺省情况。
【命令】
region-code code
undo region-code
【缺省情况】
AP预配置视图:继承AP组预配置的配置。
AP组预配置视图:未配置AP使用的区域码。
【视图】
AP预配置视图
AP组预配置视图
【缺省用户角色】
network-admin
【参数】
code:配置AP的区域码。区域码和区域的对应关系请参见表1-31。
【使用指导】
AP预配置视图下的配置优先级高于AP组预配置视图下的配置。
AC会将预配置视图下配置的区域码下发给AP,在AP重启后并在AC上线前生效。
【举例】
# 配置ap1重启后使用的区域码为US。(AP预配置视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] region-code US
# 配置AP组group1内的ap重启后使用的区域码初始值为US。(AP组预配置视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] provision
[Sysname-wlan-ap-group-group1-prvs] region-code US
region-code命令用来配置区域码。
undo region-code命令用来恢复缺省情况。
【命令】
region-code code
undo region-code
【缺省情况】
AP视图:AP组有配置的情况下,继承AP组配置;AP组无配置的情况下,继承全局配置。
AP组视图:继承全局配置。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【参数】
code:AP的区域码。区域码和区域的对应关系请参见表1-31。
区域名 |
区域码 |
区域名 |
区域码 |
安道尔 |
AD |
肯尼亚 |
KE |
阿拉伯联合酋长国 |
AE |
科威特 |
KW |
阿尔巴尼亚 |
AL |
哈萨克斯坦 |
KZ |
亚美尼亚 |
AM |
黎巴嫩 |
LB |
澳大利亚 |
AU |
列支郭士登 |
LI |
阿根廷 |
AR |
斯里兰卡 |
LK |
奥地利 |
AT |
立陶宛 |
LT |
阿塞拜疆 |
AZ |
卢森堡 |
LU |
波斯尼亚和黑塞哥维那 |
BA |
拉脱维亚 |
LV |
比利时 |
BE |
利比亚 |
LY |
保加利亚 |
BG |
摩洛哥 |
MA |
巴林 |
BH |
摩纳哥 |
MC |
文莱 |
BN |
摩尔多瓦 |
MD |
玻利维亚 |
BO |
马其顿王国 |
MK |
巴西 |
BR |
中国澳门 |
MO |
巴哈马群岛 |
BS |
马提尼克岛 |
MQ |
白俄罗斯 |
BY |
马耳他 |
MT |
伯利兹 |
BZ |
毛里求斯 |
MU |
加拿大 |
CA |
墨西哥 |
MX |
瑞士 |
CH |
马来群岛 |
MY |
科特迪瓦 |
CI |
纳米比亚 |
NA |
智利 |
CL |
尼日利亚 |
NG |
中国 |
CN |
尼加拉瓜 |
NI |
哥伦比亚 |
CO |
荷兰 |
NL |
哥斯达黎加 |
CR |
挪威 |
NO |
塞尔维亚 |
RS |
新西兰 |
NZ |
塞浦路斯 |
CY |
阿曼 |
OM |
捷克斯洛伐克 |
CZ |
巴拿马 |
PA |
德国 |
DE |
秘鲁 |
PE |
丹麦 |
DK |
波兰 |
PL |
多米尼亚共和国 |
DO |
菲律宾 |
PH |
阿尔及利亚 |
DZ |
巴基斯坦 |
PK |
厄瓜多尔 |
EC |
波多黎各 |
PR |
爱沙尼亚 |
EE |
葡萄牙 |
PT |
埃及 |
EG |
巴拉圭 |
PY |
西班牙 |
ES |
卡塔尔 |
QA |
法罗群岛 |
FO |
罗马尼亚 |
RO |
芬兰 |
FI |
俄罗斯 |
RU |
法国 |
FR |
沙特阿拉伯 |
SA |
英国 |
GB |
瑞典 |
SE |
格鲁吉亚 |
GE |
新加坡 |
SG |
直布罗陀 |
GI |
斯洛文尼亚 |
SI |
格陵兰 |
GL |
斯洛伐克 |
SK |
瓜德罗普岛 |
GP |
圣马力诺 |
SM |
希腊 |
GR |
萨尔瓦多 |
SV |
危地马拉 |
GT |
叙利亚共和国 |
SY |
关岛 |
GU |
泰国 |
TH |
圭亚那 |
GY |
突尼斯 |
TN |
洪都拉斯 |
HN |
土耳其 |
TR |
中国香港 |
HK |
特立尼达和多巴哥 |
TT |
克罗地亚 |
HR |
中国台湾 |
TW |
匈牙利 |
HU |
乌克兰 |
UA |
冰岛 |
IS |
美国 |
US |
印度 |
IN |
乌拉圭 |
UY |
印度尼西亚 |
ID |
乌兹别克斯坦 |
UZ |
爱尔兰 |
IE |
梵蒂网 |
VA |
以色列 |
IL |
委内瑞拉 |
VE |
伊拉克 |
IQ |
处女岛 |
VI |
意大利 |
IT |
越南 |
VN |
牙买加 |
JM |
也门 |
YE |
约旦 |
JO |
南非 |
ZA |
日本 |
JP |
津巴布韦 |
ZW |
韩国 |
KR |
|
|
【使用指导】
不同国家或地区对射频有不同的管制要求,区域码决定了射频可以使用的工作频段、信道,以及合法的发射功率级别等。在配置WLAN设备时,必须正确地设置区域码,以确保不违反当地的管制规定。
AP视图下配置的优先级高于AP组视图下的配置,AP组视图下配置的优先级高于全局配置视图下的配置。
【举例】
# 配置型号为WA6320的AP的区域码。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] region-code US
# 配置AP组group1的区域码。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] region-code US
【相关命令】
· region-code-lock
region-code命令用来配置区域码。
【命令】
region-code code
【缺省情况】
区域码为CN。
【视图】
全局配置视图
【缺省用户角色】
network-admin
【参数】
code:AP的区域码。区域码和区域的对应关系请参见表1-31。
【使用指导】
不同国家或地区对射频有不同的管制要求,区域码决定了射频可以使用的工作频段、信道,以及合法的发射功率级别等。在配置WLAN设备时,必须正确地设置区域码,以确保不违反当地的管制规定。
【举例】
# 配置全局区域码。
<Sysname> system-view
[Sysname] wlan global-configuration
[Sysname-wlan-global-configuration] region-code US
【相关命令】
· region-code-lock
region-code-ie命令用来配置Beacon帧和Probe Response帧携带区域码功能。
undo region-code-ie命令用来恢复缺省情况。
【命令】
region-code-ie { disable | enable { any | indoor | outdoor } }
undo region-code-ie
【缺省情况】
Beacon帧和Probe Response帧中携带区域码信息并且环境标记为通用。
【视图】
无线服务模板视图
【缺省用户角色】
network-admin
【参数】
disable:Beacon帧和Probe Response帧中不携带区域码。
enable:Beacon帧和Probe Response帧中携带区域码。
any:Beacon帧和Probe Response帧中携带区域码并且环境标记为通用。
indoor:Beacon帧和Probe Response帧中携带区域码并且环境标记为室内。
outdoor:Beacon帧和Probe Response帧中携带区域码并且环境标记为室外。
【使用指导】
环境标识主要用来标记AP是室内AP还是室外AP。
同一AP的不同Radio下需要绑定具有相同环境标记的无线服务模板。
【举例】
# 在无线服务模板下,配置Beacon帧和Probe Response帧中携带区域码并且环境标识为室内。
<Sysname> system-view
[Sysname] wlan service-template service1
[Sysname-wlan-st-service1] region-code-ie enable indoor
【相关命令】
· region-code
region-code-lock enable命令用来开启区域码锁定功能。
region-code-lock disable命令用来关闭区域码锁定功能。
undo region-code-lock命令用来恢复缺省情况。
【命令】
region-code-lock { disable | enable }
undo region-code-lock
【缺省情况】
AP视图:AP组有配置的情况下,继承AP组配置;AP组无配置的情况下,继承全局配置。
AP组视图:继承全局配置。
全局配置视图:区域码锁定功能处于关闭状态。
【视图】
AP视图
AP组视图
全局配置视图
【缺省用户角色】
network-admin
【使用指导】
区域码锁定功能是指锁定本级视图区域码,使其无法配置。
AP视图下没有配置区域码的情况下,即使开启区域码锁定功能,AP的运行区域码会被所属AP组或全局组区域码配置影响;AP组视图下没有配置区域码的情况下,即使开启区域码锁定功能,AP组的运行区域码也会被所属全局区域码配置影响。
AP视图下配置的优先级高于AP组视图下的配置,AP组视图下配置的优先级高于全局配置视图下的配置。
【举例】
# 开启型号为WA6320的AP的区域码锁定功能。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] region-code-lock enable
# 开启AP组group1的区域码锁定功能。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] region-code-lock enable
# 开启全局区域码锁定功能。(全局配置视图)
<Sysname> system-view
[Sysname] wlan global-configuration
[Sysname-wlan-global-configuration] region-code-lock enable
【相关命令】
· region-code
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
remote-configuration enable命令用来开启远程配置同步功能。
remote-configuration disable命令用来关闭远程配置同步功能。
undo remote-configuration命令用来恢复缺省情况。
【命令】
remote-configuration { disable | enable }
undo remote-configuration enable
【缺省情况】
AP视图:继承AP组配置。
AP组视图:远程配置同步功能处于关闭状态。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【使用指导】
开启远程配置同步功能后,AC才会向AP下发AP视图或AP组视图下的VLAN相关配置。
AP视图下配置的优先级高于AP组视图下的配置。
【举例】
# 开启远程配置同步功能。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] remote-configuration enable
# 开启远程配置同步功能。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] remote-configuration enable
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
remote-configuration synchronize命令用来将AP或AP组视图下配置的VLAN、以太网链路聚合和端口隔离等命令同步到AP。
【命令】
remote-configuration synchronize
【缺省情况】
AP视图:继承AP组配置。
AP组视图:未将AP或AP组视图下配置的VLAN、以太网链路聚合和端口隔离相关命令同步到AP。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【使用指导】
配置本命令前请先开启远程配置同步功能。
AP新上线时,只要远程配置同步功能处于开启状态,便会主动向AC请求相关配置,不需要配置本命令。
本命令只对在线AP生效。配置本命令后,AC会将AP或AP组视图下的配置同步到在线的AP。
配置本命令后或在AP上线请求配置的时候,AP上所有的VLAN、以太网链路聚合及接口配置会全部清除(为防止瞬间网络风暴,端口隔离命令不会清除),请谨慎使用。
请不要同时使用本命令和map-configuration命令,如果同时使用,请保证相关配置不冲突。
AP视图下配置的优先级高于AP组视图下的配置。
【举例】
# 开启远程配置同步功能。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] remote-configuration synchronize
# 开启远程配置同步功能。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] remote-configuration synchronize
【相关命令】
· remote-configuration
report-interval命令用来配置AP采集数据并上报AC的时间间隔。
undo report-interval命令用来恢复缺省情况。
【命令】
report-interval interval
undo report-interval
【缺省情况】
AP采集数据并上报AC的时间间隔为50秒。
【视图】
监控组视图
【缺省用户角色】
network-admin
【参数】
interval:AP采集数据并上报AC的时间间隔,取值范围为10~120,单位为秒。
【举例】
# 配置AP采集监控数据和上报数据的时间间隔为30秒。
<Sysname> system-view
[Sysname] wlan vip-ap-group
[Sysname-wlan-vip-ap-group] report-interval 30
【相关命令】
· ap-name
· wlan vip-ap-group
reset wlan ap命令用来重启AP。
【命令】
reset wlan ap { all | ap-group group-name | model model-name | name ap-name | native }
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
all:重启连接到当前AC的所有AP。
ap-group group-name:重启指定AP组内的所有AP。group-name为AP组的名称,为1~31个字符的字符串,区分大小写。
model model-name:重启指定型号的AP。model-name为AP型号的名称。
name ap-name:重启指定名称的AP。ap-name为AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
native:重启与当前AC建立CAPWAP隧道连接的所有AP。
【使用指导】
当AC要断开与AP的CAPWAP隧道连接时,输入此命令,AP重启,AC端与AP相关的连接资源将被清除。
【举例】
# 重启ap1。
<Sysname> reset wlan ap name ap1
Resetting the APs will terminate the CAPWAP tunnels with the AC. Continue? [Y/N]:
reset wlan ap connection-record命令用来清除AC上的AP连接记录。
【命令】
reset wlan ap { all | name ap-name } connection-record
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
all:清除所有AP的连接记录。
name ap-name:指定AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【举例】
# 清除AC上的所有AP连接记录。
<Sysname> reset wlan ap all connection-record
reset wlan ap provision命令用来删除AP上的预配置文件。
【命令】
reset wlan ap provision { all | name ap-name }
【视图】
任意视图
【缺省用户角色】
network-admin
【参数】
all:删除所有AP上的预配置文件。
name ap-name:删除指定AP上的预配置文件,ap-name为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【使用指导】
只有在AP和AC建立了CAPWAP隧道并且当前AC为主AC时,才能删除AP上的预配置文件。
执行reset wlan ap provision命令后不会立即生效,在AP重启后生效。
【举例】
# 删除ap1的预配置文件。
<Sysname> reset wlan ap provision name ap1
reset wlan ap reboot-log命令用来清除指定AP或全部AP的重启日志信息。
【命令】
reset wlan ap reboot-log { all | name ap-name }
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
all:清除所有AP的重启日志信息。
name ap-name:清除指定AP的重启日志信息,ap-name为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【举例】
# 清除ap1的重启日志信息。
<Sysname> reset wlan ap reboot-log name ap1
【相关命令】
· display wlan ap reboot-log
reset wlan ap unauthenticated命令用来重启处于未认证状态的自动AP。
如果AP未通过认证,可通过该命令重启未认证的自动AP,AP重启后会重新进行认证。
<Sysname> reset wlan ap unauthenticated
reset wlan tunnel latency ap命令用来清除AP的隧道延迟信息。
【命令】
reset wlan tunnel latency ap { all | name ap-name }
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
all:清除所有AP的CAPWAP隧道延迟信息。
name ap-name:清除指定AP的CAPWAP隧道延迟信息,ap-name为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写
【使用指导】
本命令仅对当前处于Run状态且与AC建立主隧道的AP生效。
【举例】
# 清除ap1的隧道延迟信息。
<Sysname> reset wlan tunnel latency ap name ap1
【相关命令】
· display wlan ap tunnel latency
· tunnel latency-detect
retransmit-count命令用来配置AC发送给AP的请求报文重传次数。
undo retransmit-count命令用来恢复缺省情况。
【命令】
retransmit-count value
undo retransmit-count
【缺省情况】
AP视图:继承AP组配置。
AP组视图:请求报文重传次数为3次。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【参数】
value:请求报文重传次数,取值范围为2~5。
【使用指导】
为了使AC的请求报文尽可能的发送到AP,提高报文的可靠传输能力,AC会对请求报文进行重传,重传次数为配置的请求报文重传次数。
AC发送给AP的请求报文包括Image Data Request报文、Configuration Update Request报文、Reset Request报文、Data Transfer Request报文、IEEE 802.11 WLAN Configuration Request报文和Station Configuration Request报文。
AP视图下配置的优先级高于AP组视图下的配置。
【举例】
# 配置AC发往AP的请求报文重传次数为4。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap3 model WA6320
[Sysname-wlan-ap-ap3] retransmit-count 4
# 配置AC发往AP的请求报文重传次数为4。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] retransmit-count 4
【相关命令】
· retransmit-interval
retransmit-interval命令用来配置请求报文重传的时间间隔。
undo retransmit-interval命令用来恢复缺省情况。
【命令】
retransmit-interval interval
undo retransmit-interval
【缺省情况】
AP视图:继承AP组配置。
AP组视图:请求报文重传的时间间隔为5秒。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【参数】
interval:指定请求报文重传的时间间隔,取值范围为3~8,单位为秒。
【使用指导】
为了使AC的请求报文尽可能的发送到AP,提高报文的可靠传输能力,AC会对请求报文进行重传,重传时间间隔为配置的请求报文重传时间。
AC发送给AP的请求报文包括Image Data Request报文、Configuration Update Request报文、Reset Request报文、Data Transfer Request报文、IEEE 802.11 WLAN Configuration Request报文和Station Configuration Request报文。
AP视图下配置的优先级高于AP组视图下的配置。
【举例】
# 配置AC发往AP的请求报文重传的时间间隔为6秒。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap3 model WA6320
[Sysname-wlan-ap-ap3] retransmit-interval 6
# 配置AC发往AP的请求报文重传的时间间隔为6秒。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] retransmit-interval 6
【相关命令】
· retransmit-count
save wlan ap provision命令用来将预配置信息下发到AP。
【命令】
save wlan ap provision { all | name ap-name }
【视图】
任意视图
【缺省用户角色】
network-admin
【参数】
all:将预配置信息下发到所有AP上。
name ap-name:将预配置信息下发到指定AP上,ap-name为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【使用指导】
本命令仅对已上线且与AC建立主隧道的AP生效。
如果在AC上新增或修改了预配置,则需要通过执行本命令将预配置下发到AP上,AP会将下发的预配置信息保存为私有预配置文件wlan_ap_prvs.xml。
如果预配置视图未创建,执行save wlan ap-provision命令等效于reset wlan ap provision命令。
在预配置视图下进行的预配置在执行save wlan ap-provision命令后会立即生效。
在预配置视图下进行取消预配置的undo操作时,在执行save wlan ap-provision命令后不会立即生效,在AP重启后生效。
【举例】
# 将AP provision视图下的预配置信息保存到AP1的预配置文件中。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] ac ip 192.168.0.1
[Sysname-wlan-ap-ap1-prvs] save wlan ap provision name ap1
serial-id命令用来创建AP序列号入组规则。
undo serial-id命令用来删除AP序列号入组规则。
【命令】
serial-id serial-id
undo serial-id serial-id
【缺省情况】
不存在AP序列号入组规则。
【视图】
AP组视图
【缺省用户角色】
network-admin
【参数】
serial-id:AP序列号,为1~63个字符的字符串,输入后的字母自动改为大写形式。
【使用指导】
AP将按照如下顺序匹配入组规则:AP名称入组规则-->AP序列号入组规则-->AP MAC地址入组规则-->IPv4网段入组规则或IPv6网段入组规则。若AP未匹配到入组规则,则将被加入默认组。
若其它组已经存在该序列号入组规则,在新组配置该序列号入组规则,则原AP组将删除该序列号入组规则。
本命令不检查指定的AP是否存在。
同一AP组下AP序列号可配置多个。配置后符合该序列号的AP可以入组。
默认组视图下不能创建AP序列号入组规则。
【举例】
# 在AP组视图下添加序列号入组规则serial-id 210235A1BSC123000037。
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] serial-id 210235A1BSC123000037
【相关命令】
· wlan ap-group
serial-id命令用来配置AP的序列号。
undo serial-id命令用来恢复缺省情况。
【命令】
serial-id serial-id
undo serial-id
【缺省情况】
未配置AP的序列号。
【视图】
AP视图
【缺省用户角色】
network-admin
【参数】
serial-id:指定AP的序列号,序列号为每个AP的唯一标识,为1~63个字符的字符串,不区分大小写。
【使用指导】
如果AP已经与AC建立CAPWAP隧道连接,改变和删除序列号将触发CAPWAP隧道的拆除,AP将会重新发现AC并与AC建立CAPWAP隧道。
【举例】
# 将ap1的序列号设置为219801A28N819CE0002T。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-ap-ap1] serial-id 219801A28N819CE0002T
snmp-agent trap enable wlan ap命令用来开启AP管理的告警功能。
undo snmp-agent trap enable wlan ap命令用来关闭AP管理的告警功能。
【命令】
snmp-agent trap enable wlan ap
undo snmp-agent trap enable wlan ap
【缺省情况】
AP管理的告警功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
开启了AP管理模块的告警功能之后,该模块会生成告警信息,用于报告该模块的重要事件。生成的告警信息将发送到设备的SNMP模块,通过设置SNMP中告警信息的发送参数,来决定告警信息输出的相关属性。(有关告警信息的详细介绍,请参见“网络管理和监控配置指导”中的“SNMP”。)
【举例】
# 开启AP管理的告警功能。
<Sysname> system-view
[Sysname] snmp-agent trap enable wlan ap
snmp-agent trap enable wlan capwap命令用来开启CAPWAP的告警功能。
undo snmp-agent trap enable wlan capwap命令关闭CAPWAP的告警功能。
【命令】
snmp-agent trap enable wlan capwap
undo snmp-agent trap enable wlan capwap
【缺省情况】
CAPWAP的告警功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
开启了CAPWAP模块告警功能之后,该模块会生成告警信息,用于报告该模块的重要事件。生成的告警信息将发送到设备的SNMP模块,通过设置SNMP中告警信息的发送参数,来决定告警信息输出的相关属性。(有关告警信息的详细介绍,请参见“网络管理和监控配置指导”中的“SNMP”。)
【举例】
# 开启CAPWAP的告警功能。
<Sysname> system-view
[Sysname] snmp-agent trap enable wlan capwap
statistics-interval命令用来配置AP向AC上报Radio统计信息的时间间隔。
undo statistics-interval命令用来恢复缺省情况。
【命令】
statistics-interval interval
undo statistics-interval
【缺省情况】
AP视图:AP组有配置的情况下,继承AP组配置;AP组无配置的情况下,继承全局配置。
AP组视图:继承全局配置。
全局配置视图:AP向AC上报Radio统计信息的时间间隔为50秒。
【视图】
AP视图
AP组视图
全局配置视图
【缺省用户角色】
network-admin
【参数】
interval:指定AP向AC上报Radio统计信息的时间间隔,取值范围为0~240,单位为秒。
【使用指导】
为了对AP的运行情况进行有效监控,AP会周期性的向AC上报Radio统计信息。当时间间隔配置为0时,AP的Radio统计信息不上报AC。
AP视图下配置的优先级高于AP组视图下的配置,AP组视图下配置的优先级高于全局配置视图下的配置。
【举例】
# 配置AP上报Radio统计信息的时间间隔为10秒。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] statistics-interval 10
# 配置AP上报Radio统计信息的时间间隔为10秒。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] statistics-interval 10
# 配置AP上报Radio统计信息的时间间隔为10秒。(全局配置视图)
<Sysname> system-view
[Sysname] wlan global-configuration
[Sysname-wlan-global-configuration] statistics-interval 10
statistics-interval fast-report命令用来配置AP向AC加速上报信息的时间间隔。
undo statistics-interval fast-report命令用来恢复缺省情况。
【命令】
statistics-interval fast-report fast-report-interval
undo statistics-interval fast-report
【缺省情况】
AP视图:继承AP组配置。
AP组视图:AP向AC加速上报信息的时间间隔为0秒。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【参数】
fast-report-interval:指定AP向AC上报信息的时间间隔,取值范围为0~120,单位为秒。
【使用指导】
AP会周期性的向AC上报统计信息。时间间隔配置为0时,关闭AP向AC加速上报信息功能,即AP不向AC加速上信息。
目前加速上报信息仅包含信道利用率统计信息。
【举例】
# 配置AP加速上报信息的时间间隔为10秒。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] statistics-interval fast-report 10
# 配置AP加速上报信息的时间间隔为10秒。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] statistics-interval fast-report 10
【相关命令】
· statistics-interval
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
ten-gigabitethernet命令用来进入AP的XGE以太网接口视图。
【命令】
ten-gigabitethernet interface-number
【视图】
AP视图
AP组ap-model视图
【缺省用户角色】
network-admin
【参数】
interface-number:指定接口编号。
【举例】
# 进入AP的XGE 1以太网接口视图。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6628
[Sysname-wlan-ap-ap1] ten-gigabitethernet 1
[Sysname-wlan-ap-ap1-ten-gigabitethernet-1]
# 进入AP的XGE 1以太网接口视图。(AP组ap-model视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] ap-model WA6628
[Sysname-wlan-ap-group-group1-ap-model-WA6628] ten-gigabitethernet 1
[Sysname-wlan-ap-group-group1-ap-model-WA6628-ten-gigabitethernet-1]
tunnel encryption enable命令用来开启CAPWAP控制隧道加密功能。
tunnel encryption disable命令用来关闭CAPWAP控制隧道加密功能。
undo tunnel encryption命令用来恢复缺省情况。
【命令】
tunnel encryption { disable | enable }
undo tunnel encryption
【缺省情况】
AP视图:继承AP组配置。
AP组视图:CAPWAP控制隧道加密功能处于关闭状态。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【参数】
disable:关闭CAPWAP隧道加密功能。
enable:开启CAPWAP隧道加密功能。
【使用指导】
开启该功能后,AP会重新关联到AC。
开启CAPWAP控制隧道加密功能后,AC回复AP的Discovery Response报文中将携带加密标志位,AP接收到Discovery Response报文后将与该AC进行DTLS握手,然后完成CAPWAP隧道的建立。在AP与AC完成DTLS握手后交互的CAPWAP控制隧道报文将被加密传输。
AP视图下配置的优先级高于AP组视图下的配置。
【举例】
# 开启AP的CAPWAP控制隧道加密功能。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] tunnel encryption enable
This operation will reconnect the AP. Continue? [Y/N]
# 开启AP组的CAPWAP控制隧道加密功能。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] tunnel encryption enable
This operation will reconnect member APs that are not enabled with CAPWAP control tunnel encryption. Continue? [Y/N]
tunnel latency-detec命令用来配置CAPWAP隧道延迟检测功能。
【命令】
tunnel latency-detect { start | stop }
【缺省情况】
未启动CAPWAP隧道延迟检测。
【视图】
AP视图
【缺省用户角色】
network-admin
【参数】
start:启动CAPWAP隧道延迟检测。
stop:停止CAPWAP隧道延迟检测。
【使用指导】
CAPWAP隧道延迟检测用于统计AP和AC之间的CAPWAP隧道延迟时间,便于及时了解CAPWAP隧道报文传输的延迟状况。
只有在AP和AC建立了CAPWAP隧道并且当前AC为主AC时,CAPWAP隧道延迟检测才会启动。
当AP下线,CAPWAP隧道延迟检测将自动停止。AP重新上线后,如果需要再次进行CAPWAP隧道延迟检测,则需要重新执行tunnel latency-detect start命令。
使用display wlan ap tunnel latency命令查看CAPWAP隧道延迟检测信息。
Inside AP不支持本功能。
【举例】
# 启动CAPWAP隧道延迟检测。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] tunnel latency-detect start
【相关命令】
· display wlan ap tunnel latency
· reset wlan tunnel latency ap
本命令的支持情况与AP设备的型号有关,请以设备的实际情况为准。
usb enable命令用来开启AP的USB接口。
usb disable命令用来关闭AP的USB接口。
undo usb命令用来恢复缺省情况。
【命令】
usb { disable | enable }
undo usb
【缺省情况】
AP视图:继承AP组配置。
AP组ap-model视图:AP的USB接口处于关闭状态。
【视图】
AP视图
AP组ap-model视图
【缺省用户角色】
network-admin
【使用指导】
开启AP的USB接口,且满足以下任一条件时,USB接口才会处于开启状态:
· AP的供电等级为高。
· AP的供电等级为中,并且MIMO模式小于等于2x2。
关于供电等级的描述请参见“1.1.70 power-level”,关于MIMO模式的描述请参见“射频资源管理配置指导”中的“射频管理”。
AP视图下配置的优先级高于AP组视图下的配置。
【举例】
# 开启AP的USB接口。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] usb enable
# 开启AP的USB接口。(AP组ap-model视图)
<Sysname> system-view
[Sysname] wlan ap-group g1
[Sysname-wlan-ap-group-g1] ap-model WA6320
[Sysname-wlan-ap-group-g1-ap-model-WA6320] usb enable
【相关命令】
· power-level
virtual-ap命令用来创建虚拟AP。
undo virtual-ap命令用来删除虚拟AP。
【命令】
virtual-ap mode { fit ac-address { ip ipv4-address | ipv6
ipv6-address } | hierarchy-fit } service-template-number service-template-number
undo virtual-ap
【缺省情况】
未创建虚拟AP。
【视图】
AP视图
【缺省用户角色】
network-admin
【参数】
fit:创建虚拟Fit AP。
ac-address:指定虚拟AP连接的AC的IP地址。
ip ipv4-address:指定虚拟AP连接的AC的IPv4地址。
ipv6 ipv6-address:指定虚拟AP连接的AC的IPv6地址。
hierarchy-fit:创建虚拟分层Fit AP。
service-template-number service-template-number:指定虚拟AP支持绑定的无线服务模板个数,取值范围为1~15。
【使用指导】
配置本命令前,需要确保当前AP已经与主AC建立CAPWAP隧道。
【举例】
# ap1视图下创建模式为Fit,AC的IP地址为1.1.1.1,支持绑定的无线服务模板个数为1的虚拟AP。
<Sysname> system-view
[Sysname] wlan ap ap1
[Sysname-wlan-ap-ap1] virtual-ap mode fit ac-address ip 1.1.1.1 service-template-number 1
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
vlan vlan-id命令用来创建AP的VLAN,并进入AP VLAN视图。如果指定的AP VLAN已存在,则直接进入该AP VLAN的视图。
vlan vlan-id1 to vlan-id2命令用来批量创建vlan-id1~vlan-id2之间的所有AP VLAN,保留VLAN除外。
vlan all命令用来批量创建VLAN 1~4094。
undo vlan命令用来删除VLAN。
【命令】
vlan { vlan-id1 [ to vlan-id2 ] | all }
undo vlan { vlan-id1 [ to vlan-id2 ] | all }
【缺省情况】
AP视图:继承AP组配置。
AP组视图:AP上只有一个缺省VLAN(VLAN 1)。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【参数】
vlan-id1:VLAN的编号,取值范围为1~4094。
vlan-id1 to vlan-id2:指定VLAN的编号范围。vlan-id1和vlan-id2为VLAN的编号,取值范围为1~4094。vlan-id2的值要大于或等于vlan-id1的值。
all:除保留VLAN外的其他VLAN。当设备允许创建的最大VLAN数小于4094时,不支持该参数。本参数的支持情况与AP型号有关,请以设备的实际情况为准。
【使用指导】
用户不能创建和删除缺省VLAN(VLAN 1)和保留VLAN。
只有远程配置同步功能处于开启状态,本配置才会被同步到AP上执行。
【举例】
# 创建VLAN 2,并进入该VLAN视图。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] vlan 2
[Sysname-wlan-ap-ap1-vlan2]
#创建VLAN 2,并进入该VLAN视图。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] vlan 2
[Sysname-wlan-ap-group-1-vlan2]
【相关命令】
· remote-configuration
wlan ap命令用来创建手工AP,并进入AP视图。如果指定的AP已经存在,则直接进入AP视图。
undo wlan ap命令用来删除指定的AP。
【命令】
wlan ap ap-name [ model model-name ]
undo wlan ap ap-name
【缺省情况】
不存在手工AP。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
ap-name:AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
model model-name:AP的型号名称,在创建AP时,该参数必须配置。
【使用指导】
执行undo wlan ap命令时,如果AP已经与AC建立了CAPWAP隧道连接,则会导致隧道连接断开。
【举例】
# 创建ap1。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1]
wlan ap-authentication命令用来对处于未认证状态的自动AP进行手工认证。
wlan ap-authentication { accept | reject } ap-unauthenticated { all | name ap-name }
accept:允许自动AP的状态从“未认证”转变为“已认证”,并生成对应的WLAN ACL permit规则,已认证状态的AP可以提供无线服务。
reject:拒绝处于未认证状态的自动AP接入AC,并生成对应的WLAN ACL deny规则。配置该参数后,强制已经上线的未认证自动AP下线。
name ap-name:处于未认证状态的自动AP名称,为1~64个字符的字符串,区分大小写。
处于未认证状态的自动AP是否可以接入AC由命令wlan ap-authentication permit-unauthenticated决定。如果允许其接入AC,此时的自动AP将无法提供无线服务(Radio接口处于关闭状态),管理员可以通过执行本命令来手工改变这类自动AP的认证状态。
在执行本命令前,需要使用acl wlan ap命令创建WLAN AP类型的ACL,并使用wlan ap-authentication acl命令指定ACL编号,本命令生成的ACL规则会加入到该ACL编号下。
# 对处于未认证状态的自动AP进行手工认证,并在ACL 200中生成相应的规则。
[Sysname] wlan ap-authentication acl 200
[Sysname] wlan ap-authentication accept ap-unauthenticated all
wlan ap-authentication acl命令用来配置认证自动AP使用的ACL。
undo wlan ap-authentication acl命令用来恢复缺省情况。
wlan ap-authentication acl { acl-number | name acl-name }
undo wlan ap-authentication acl
acl-number:WLAN AP类型的ACL编号,取值范围为200~299。
name acl-name:WLAN AP类型的ACL名称,。acl-name表示ACL的名称,为1~63个字符的字符串,不区分大小写,必须以英文字母a~z或A~Z开头。为避免混淆,ACL的名称不允许使用英文单词all。
配置该命令前,需要使用acl wlan ap命令创建WLAN AP类型的ACL,然后通过wlan ap-authentication import命令生成ACL规则或者通过rule命令手工配置ACL规则。手工配置ACL规则时,需要根据wlan ap-authentication method配置的认证方式,来决定ACL规则中使用的是MAC地址还是序列号。
如果未认证状态的自动AP匹配上ACL permit规则,允许AP上线,如果匹配上ACL deny规则或者未匹配上任何规则,则不允许AP上线。
如果配置的ACL中没有任何规则,则AC在对自动AP进行认证时,所有自动AP均会因为没有匹配上任何ACL规则,而被置为“未认证”状态。
# 配置并使用ACL 200对自动AP进行认证,该ACL的规则为允许序列号为219801A28N819CE0002T的自动AP接入AC。
[Sysname-acl-ap-200] rule 0 permit serial-id 219801A28N819CE0002T
[Sysname] wlan ap-authentication acl 200
· wlan ap-authentication import
· wlan ap-authentication method
wlan ap-authentication domain命令用来配置自动AP认证使用的ISP域。
undo wlan ap-authentication domain命令用来恢复缺省情况。
wlan ap-authentication domain domain-name
undo wlan ap-authentication domain
domain-name:ISP域名,为1~255个字符的字符串,不区分大小写。关于ISP域的相关配置,请参考“用户接入与认证配置指导”中的“AAA”。
当对未认证AP进行远程认证时,需要配置自动AP认证使用的认证域。如果远程认证成功,则AC允许AP接入,并提供无线服务,如果失败,则AC拒绝AP接入AC。
[Sysname] wlan ap-authentication domain office
wlan ap-authentication enable命令用来开启自动AP认证功能。
undo wlan ap-authentication enable命令用来关闭自动AP认证功能。
undo wlan ap-authentication enable
开启该功能后,AC会对自动AP进行认证,当认证成功时允许AP接入AC,认证失败时拒绝AP接入AC。
自动AP认证功能仅对自动AP生效,手工AP和已固化的自动AP不生效。
开启自动AP认证功能开启后,AC不会对已经上线的自动AP进行认证,仅对新上线的自动AP进行认证。
[Sysname] wlan ap-authentication enable
wlan ap-authentication import命令用来导入自动AP认证文件,并生成相应的ACL规则。
wlan ap-authentication import file-name
file-name:自动AP认证文件的文件名,为1~32个字符的字符串,不区分大小写,文件名的后缀必须为“.txt”。
AP认证文件中只能包含AP的MAC地址或只能包含AP序列号,不允许两种格式同时存在,其中MAC地址格式为HH-HH-HH-HH-HH-HH,多个MAC地址或序列号之间使用英文逗号分隔。使用本命令导入到指定的ACL中后,将生成一组permit类型的规则。
· 使用wlan ap-authentication acl命令指定ACL,根据文件生成ACL规则才能添加到该编号的ACL中。
· 使用wlan ap-authentication method命令指定认证模式。文件根据此认证模式来生成ACL规则。所要导入文件的格式需要与此认证模式一致。
# 导入AP认证文件office.txt,并在ACL 200中生成ACL规则。
[Sysname] wlan ap-authentication acl 200
[Sysname] wlan ap-authentication import office.txt
· wlan ap-authentication method
wlan ap-authentication method命令用来配置自动AP认证方式。
undo wlan ap-authentication method命令用来恢复缺省情况。
wlan ap-authentication method { mac-address | serial-id }
undo wlan ap-authentication method
[Sysname] wlan ap-authentication method serial-id
wlan ap-authentication permit-unauthenticated命令用来配置允许未认证状态的自动AP接入AC,但不允许其提供无线服务。
undo wlan ap-authentication permit-unauthenticated命令用来配置禁止未认证的自动AP接入AC。
wlan ap-authentication permit-unauthenticated
undo wlan ap-authentication permit-unauthenticated
配置本地认证后,自动AP在找不到可匹配的ACL规则的情况下,会出现“未认证AP”状态。如果开启远程认证,可以使用认证服务器对自动AP进行远程认证,远程认证的结果只有两个状态:认证成功或是认证失败。如果没有开启远程认证,则处于未认证状态的自动AP是否可以接入AC由wlan ap-authentication permit-unauthenticated命令决定。
[Sysname] undo wlan ap-authentication permit-unauthenticated
wlan ap-certificate verification命令用来开启校验AP证书使用者合法性的功能。
undo wlan ap-certificate verification命令用来恢复缺省情况。
【命令】
wlan ap-certificate verification
undo wlan ap-certificate verification
【缺省情况】
校验AP证书使用者合法性的功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
配置本功能前,需要通过FTP/TFTP将AP的证书上传至AC,再通过download file命令将AP的证书下发到对应的AP上。
执行本命令后,在AP重新上线时功能才会生效。
当开启本功能后,在进行加密认证时,会校验该AP所使用的证书签名是否为本AP的MAC地址,如果不是,则证书使用者为非法的,认证失败;如果是,则会继续进行加密认证。
AP证书生成时,需要把证书使用者名称Common Name(CN),设置为AP的MAC地址,格式为aa:bb:cc:dd:ee:ff。
【举例】
# 开启校验AP证书使用者合法性的功能。
<Sysname> system-view
[Sysname] wlan ap-certificate verification
【相关命令】
· tunnel encryption
· wlan capwap encrption
wlan ap-image-deploy命令用来配置AC给AP在线下发版本。
【命令】
wlan ap-image-deploy { all | ap-group group-name | name ap-name }
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
all:配置AC给所有AP在线下发版本。
ap-group group-name:配置AC给指定AP组内的所有AP在线下发版本。group-name为AP组的名称,为1~31个字符的字符串,不区分大小写,且该AP组必须已经存在。
name ap-name:配置AC给指定名称的AP在线下发版本。ap-name为AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写,且该AP必须已经存在。
【使用指导】
CAPWAP隧道建立成功后,AC将不再向AP下发版本。开启本功能后,在CAPWAP隧道建立成功后,AC会将版本下发到AP,AP获取到版本后,需要通过手动重启才能使新版本生效。
可以先使用wlan image-load filepath命令配置AC需要下发的AP版本在AC上的存放路径。
【举例】
# 配置AC给所有AP在线下发版本。
<Sysname> system-view
[Sysname] wlan ap-image-deploy all
【相关命令】
· wlan image-load filepath
wlan apdb命令用来配置指定AP型号的软硬件版本对应关系。
undo wlan apdb命令用来恢复缺省情况。
【命令】
wlan apdb model-name hardware-version software-version
undo wlan apdb model-name hardware-version
【缺省情况】
AP型号的硬件版本所对应的软件版本为APDB脚本文件中存储的软件版本。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
model-name:配置指定AP型号的软硬件版本对应关系。
hardware-version:配置指定硬件版本所对应的软件版本。
software-version:AP软件版本,为1~31个字符的字符串,不区分大小写。
【使用指导】
版本升级处于开启状态下,配置AP型号的软硬件版本对应关系后,AC将比较AP的软件版本与配置的软硬件版本关系是否一致。仅当期望AP使用的软件版本与APDB中存储的该AP型号对应的软件版本不一致时才需要配置本命令。
本命令通常用于向AP下发临时版本,建议用户不要自行配置,以免导致AP无法与AC建立CAPWAP隧道。
【举例】
# 配置AP型号为WA6320的硬件版本Ver.C对应的软件版本为E2108。
<Sysname> system-view
[Sysname] wlan apdb WA6320 Ver.C E2108
【相关命令】
· firmware-upgrade
wlan apdb file命令用来加载APDB用户脚本文件。
undo wlan apdb file命令用来卸载APDB用户脚本文件。
【命令】
wlan apdb file user.apdb
undo wlan apdb file
【缺省情况】
未加载APDB用户脚本文件。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
user.apdb:指定需要加载的APDB用户脚本文件名,为1~63个字符的字符串,区分大小写。apdb为文件后缀。
【使用指导】
用户脚本只能加载一个,多次加载用户脚本,最后一次加载的脚本生效。
加载APDB脚本文件时,需要保证脚本文件的合法性,不合法的脚本文件会导致加载失败。
当出现以下情况时,加载用户脚本文件的操作将会失败:
· 用户脚本中的AP型号与系统脚本中AP型号重复。
· 若AC上已加载的脚本中某个AP型号已经被配置为手工AP或者已经存在上线的自动AP,则不允许重新加载脚本文件,需要将对应的AP型号删除后才能重新加载。
· 若已加载的脚本中的某个AP型号已经被加入AP组,则不允许重新加载脚本文件,需要将对应的AP型号从AP组删除后才能重新加载。
· 若已加载的脚本中的某个AP型号已经进行了软件版本配置,则不允许重新加载脚本文件,需要使用wlan apdb命令将对应的软件版本还原到初始版本后才能重新加载。关于wlan apdb命令的详细介绍,请参见“AP管理命令参考”中的“AP管理”。
当出现以下情况时,需要重新加载用户脚本文件:
· 在文件系统中将用户脚本文件进行重命名,需要重新加载脚本文件,否则当AC重启后将丢失对应该用户脚本文件的AP型号配置。
· 在文件系统中将用户脚本文件进行替换,需要重新加载新脚本文件,如果新脚本中不包含被替换脚本中的AP型号信息,当AC重启后将丢失对应被替换脚本文件的AP型号配置。
· 在文件系统中将用户脚本文件进行删除,需要重新加载新脚本文件,否则当AC重启后将丢失该用户脚本文件的AP型号配置。
【举例】
# 加载名为user.apdb的用户脚本。
<Sysname> system-view
[Sysname] wlan apdb file user.apdb
【相关命令】
· wlan apdb
wlan ap-group命令用来创建AP组,并进入AP组视图。如果指定的AP组已经存在,则直接进入AP组视图。
undo wlan ap-group命令用来删除指定的AP组。
【命令】
wlan ap-group group-name
undo wlan ap-group group-name
【缺省情况】
存在默认组,名称为default-group。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
group-name:AP组的名称,为1~31个字符的字符串,不区分大小写。
【使用指导】
默认组default-group不能被删除。
【举例】
# 创建一个名为group1的AP组。
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1]
【相关命令】
· display wlan ap-group
wlan auto-ap enable命令用来开启自动AP功能。
undo wlan auto-ap enable命令用来关闭自动AP功能。
【命令】
wlan auto-ap enable
undo wlan auto-ap enable
【缺省情况】
自动AP功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
在无线网络中部署的AP数量较多时,使用自动AP功能可以减少管理员的配置工作量,并可以简化配置,避免多次配置AP序列号,同时降低了配置出错的概率。
自动AP不能单独配置,需要固化为手工AP或者通过AP Group进行配置。
【举例】
# 开启自动AP功能。
<Sysname> system-view
[Sysname] wlan auto-ap enable
wlan auto-ap persistent命令用来将自动AP固化为手工AP。
【命令】
wlan auto-ap persistent { all | name auto-ap-name [ new-ap-name ] }
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
all:将所有自动AP固化为手工AP,AP名称保持不变。
name auto-ap-name:自动AP的名称。
new-ap-name:固化为手工AP以后的AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。如果未指定本参数,则表示将名称为auto-ap-name的自动AP固化为手工AP,且其名称保持不变。
【使用指导】
使用自动AP固化功能后,可以对固化后的手工AP进行配置。
【举例】
# 将自动AP转换为固化AP,转换后的固化AP的名称为ap2。
<Sysname> system-view
[Sysname] wlan auto-ap persistent name 0001-ab12-cd36 ap2
wlan auto-persistent enable命令用来开启自动固化功能。
undo wlan auto-persistent enable命令用来关闭自动固化功能。
【命令】
wlan auto-persistent enable
undo wlan auto-persistent enable
【缺省情况】
自动固化功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
该命令仅对配置本命令后上线的自动AP生效,对于已上线的自动AP,只能使用wlan auto-ap persistent命令将自动AP固化为手工AP。
【举例】
# 开启自动固化功能。
<Sysname> system-view
[Sysname] wlan auto-persistent enable
wlan capwap discovery-policy unicast命令用来开启单播发现策略功能。
undo wlan capwap discovery-policy命令用来关闭单播发现策略功能。
【命令】
wlan capwap discovery-policy unicast
undo wlan capwap discovery-policy
【缺省情况】
单播发现策略功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
AP可以通过单播、组播及广播三种方式发现AC并建立CAPWAP或LWAPP隧道。开启了单播发现策略功能后,AC只对发送单播Discovery request报文的AP进行响应,不对发送组播、广播Discovery request报文的AP进行响应,即只允许单播发现的AP与AC建立CAPWAP或LWAPP隧道连接。
【举例】
# 开启单播发现策略功能。
<Sysname> system-view
[Sysname] wlan capwap discovery-policy unicast
wlan capwap encryption命令用来配置CAPWAP控制隧道加密使用的证书文件。
undo wlan capwap encryption命令用来恢复缺省情况。
【命令】
wlan capwap encryption certificate cer-name key key-name ca ca-name
undo wlan capwap encryption
【缺省情况】
CAPWAP控制隧道加密使用的证书为系统自带的证书文件。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
certificate cer-name:支持.pem,.cer格式证书。cer-name为证书的名称,形如cer-name.pem。该文件保存在设备任一文件系统的目录下即可。
key key-name:支持.pem,.cer格式密钥文件。key-name为密钥文件的名称,形如key-name.pem。该文件保存在设备任一文件系统的目录下即可。
ca ca-name:支持.pem,.cer格式根证书。ca-name为证书的名称,形如ca-name.pem。该文件保存在设备任一文件系统的目录下即可。
【使用指导】
配置本功能前,需要通过FTP/TFTP将AC的证书上传至AC。
执行本命令后,在AP重新上线时,使用设置的新证书文件进行认证。
【举例】
# 系统视图下设置使用的加密认证证书。
<Sysname> system-view
[Sysname] wlan capwap encryption certificate server.cer key server.key ca cacert.cer
【相关命令】
· tunnel encryption
· wlan ap-certificate verification
wlan description命令用来配置AC的描述信息。
undo wlan description命令用来恢复缺省情况。
【命令】
wlan description text
undo wlan description
【缺省情况】
未配置AC的描述信息。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
text:AC的描述信息,为1~64个字符的字符串,区分大小写。
【使用指导】
当组网环境中存在多个AC时,可以配置每个AC的描述信息,以便区别各个AC。
使用display this命令可以查看配置的AC描述信息。
【举例】
# 配置AC的描述信息为test。
<Sysname> system-view
[Sysname] wlan description test
wlan enable命令用来开启WLAN功能。
undo wlan enable命令用来关闭WLAN功能。
【命令】
wlan enable
undo wlan enable
【缺省情况】
WLAN功能处于开启状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
· 请在确定不需要WLAN相关功能后再关闭WLAN功能。
· 关闭无线功能,会导致当前上线AP全部掉线,请谨慎使用。
【举例】
# 关闭WLAN功能。
<Syname> system-view
[Sysname] undo wlan enable
Disabling the WLAN function will log off all the online APs. Continue? [Y/N]
wlan global-configuration命令用来进入全局配置视图。
【命令】
wlan global-configuration
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
AP的生效配置取决于AP、AP组及全局配置中优先级最高的配置,优先级从高到低为AP视图配置、AP组视图配置、全局视图配置。若优先级高的配置不存在,则AP使用优先级低的配置。若都不存在AP的配置,则使用优先级最低的视图下的缺省值。
【举例】
# 进入全局配置视图。
<Sysname> system-view
[Sysname] wlan global-configuration
[Sysname-wlan-global-configuration]
wlan image-load filepath命令用来配置AC向AP下发版本时,优先获取AP镜像文件的位置。
undo wlan image-load filepath命令用来恢复缺省情况。
【命令】
wlan image-load filepath { local | ram }
undo wlan image-load filepath
【缺省情况】
AC优先获取内存中的AP镜像文件下发给AP。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
local:指定AC优先获取本地文件夹中的AP镜像文件,若本地文件夹中没有AP镜像文件,再从内存中获取,若AC内存中也没有AP镜像文件,则获取AP镜像文件失败。
ram:指定AC优先获取内存中的AP镜像文件,若内存中没有AP镜像文件,再从本地文件夹中获取,若本地文件夹中也没有AP镜像文件,则获取AP镜像文件失败。
【使用指导】
AC内存中的AP镜像文件来自于AC镜像文件,AC设备启动后会将AP镜像文件读取到内存中。
只有存放在文件系统根路径下的AP镜像文件,才能被AC从本地文件夹中获取并下发给AP。
仅在以下两种情况下,才需要将AP镜像文件放至本地文件夹,并将AC优先获取AP镜像文件的位置指定为本地文件夹。
· AC镜像文件中缺少所需的AP镜像文件。
· 通过修改AP软硬件版本关系来指定AP上线时使用的软件版本。
本命令仅在以CF卡或Flash为缺省文件系统的AC设备上生效。
仅能将格式为.ipe的AP镜像文件下发给AP。
【举例】
# 指定优先从AC本地文件夹中获取AP镜像文件下发给AP。
<Sysname> system-view
[Sysname] wlan image-load filepath local
wlan re-group命令用来将一个或者一组AP规则迁移到指定AP组。
【命令】
wlan re-group { ap ap-name | ap-group source-group-name | mac-address mac-address | serial-id serial-id } group-name
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
ap ap-name:将指定的AP名称入组规则迁移到目的AP组。
ap-group source-group-name:将指定的AP组的入组规则迁移到目的AP组。source-group-name不能是默认组。
mac-address mac-address:将指定的MAC地址入组规则迁移到目的AP组。
serial-id serial-id:将指定的序列号地址入组规则迁移到目的AP组。
group-name:目的AP组名称,不能是默认组。
【举例】
# 创建AP组group1与group2,在group1下配置三个AP名称规则ap1、ap2、ap3,并将ap1移至group2。
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] ap ap1 ap2 ap3
[Sysname-wlan-ap-group-group1] quit
[Sysname] wlan ap-group group2
[Sysname-wlan-ap-group-group2] quit
[Sysname] wlan re-group ap ap1 group2
wlan rename-ap命令用来重命名指定的手工AP。
【命令】
wlan rename-ap ap-name new-ap-name
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
ap-name:AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。ap-name不能为自动AP的名称。
new-ap-name:重命名后的AP名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。new-ap-name不能和已有的AP名称相同。
【举例】
# 重命名手工ap1的名称为ap1-office。
<Sysname> system-view
[Sysname] wlan rename-ap ap1 ap1-office
wlan timezone-sync enable命令用来开启时区同步的功能。
undo wlan timezone-sync enable命令用来恢复缺省情况。
【命令】
wlan timezone-sync enable
undo wlan timezone-sync enable
【视图】
系统视图
【缺省情况】
时区同步功能为关闭状态。
【缺省用户角色】
network-admin
【举例】
# 开启时区同步的功能。
<Syname> system-view
[Sysname] wlan timezone-sync enable
wlan trap ap-number threshold命令用来配置上线AP数量的告警阈值。
undo wlan trap ap-number threshold命令用来恢复缺省情况。
【命令】
wlan trap ap-number threshold percent
undo wlan trap ap-number threshold
【缺省情况】
上线AP数量告警阈值为100,AC设备不会发送Trap告警消息。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
percent:AP上线数量告警阈值,取值范围为30~100,单位为百分比。
【使用指导】
开启AP管理的告警功能且配置了本命令后,当已上线AP数量占已授权可管理AP总数的百分比超过配置的阈值时,AC设备将向SNMP模块发送overload Trap告警信息(超过阈值后,每上线一个AP就会发送一条overload Trap告警消息);当上线AP数量降低到阈值时,AC设备将向SNMP模块发送一次recover Trap告警信息。
配置阈值为100时,由于上线AP数量无法超过已授权可管理AP总数,因而AC设备不会发送overload Trap告警信息。
【举例】
# 配置上线AP数量的告警阈值为50,即上线AP数量超过50%,则AC向SNMP模块发送Trap告警消息。
<Sysname> system-view
[Sysname] wlan trap ap-number threshold 50
【相关命令】
· snmp-agent trap enable wlan ap
wlan up-link type命令用来配置AP的上行接口类型。
undo wlan up-link type命令用来恢复缺省情况。
【命令】
wlan up-link type { dialer | vlan }
undo wlan up-link type
【缺省情况】
AP的上行接口类型为dialer。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
dialer:表示AP的上行接口类型为dialer接口。
vlan:表示AP的上行接口类型为VLAN接口。
【使用指导】
当配置AP的上行接口类型为dialer类型时,AP将默认通过dialer接口连接AC。若dialer接口不存在或者获取不到该接口的IP地址,尝试使用VLAN接口上线。若VLAN接口尝试失败,则两种上线方式交替尝试,直到AP上线成功。
当AP的上行接口类型为VLAN类型时,AP仅通过VLAN接口尝试连接AC。
【举例】
# 配置AP的上行接口类型为dialer。
<Sysname> system-view
[sysname] wlan up-link type dialer
wlan vip-ap-group命令用来创建AP监控组,并进入监控组视图。
undo wlan vip-ap-group命令用来删除AP监控组。
【命令】
wlan vip-ap-group
undo wlan vip-ap-group
【缺省情况】
不存在AP监控组。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
监控组可以使其中的AP对客户端数量、射频流量、射频信道利用率、AP异常信息等数据进行采集并上报给AC。
【举例】
# 创建AP监控组,并进入监控组视图。
<Sysname> system-view
[Sysname] wlan vip-ap-group
[Sysname-wlan-vip-ap-group]
【相关命令】
· ap-name
· report-interval
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!