01-AP管理命令
本章节下载: 01-AP管理命令 (1.16 MB)
目 录
1.1.2 ac discovery policy ipv6
1.1.12 description (AP/Virtual-AP group view)
1.1.13 description (AP/Virtual-AP view)
1.1.15 dhcp snooping information circuit-id
1.1.16 dhcp snooping information enable
1.1.17 dhcp snooping information remote-id
1.1.20 display wlan ap address
1.1.21 display wlan ap all feature capwap
1.1.22 display wlan ap connection-record
1.1.23 display wlan ap description
1.1.27 display wlan ap interface
1.1.28 display wlan ap online-time
1.1.29 display wlan ap reboot-log
1.1.30 display wlan ap region-code
1.1.31 display wlan ap running-configuration
1.1.32 display wlan ap statistics association-failure-record
1.1.33 display wlan ap statistics image-download
1.1.34 display wlan ap statistics switch-over-record
1.1.35 display wlan ap statistics online-record
1.1.36 display wlan ap statistics tunnel-down-record
1.1.37 display wlan ap total-online-duration
1.1.38 display wlan ap tunnel latency
1.1.39 display wlan ap unauthenticated
1.1.40 display wlan ap-distribution
1.1.41 display wlan ap-distribution ap-name
1.1.44 display wlan device role
1.1.46 display wlan virtual-ap
1.1.47 display wlan virtual-ap-group
1.1.57 gateway information report
1.1.59 hybrid-remote-ap enable
1.1.68 mac-address (AP/Virtual-AP group view)
1.1.69 mac-address (AP/Virtual-AP view)
1.1.76 port link-aggregation group
1.1.83 provision auto-recovery
1.1.87 region-code (AP/AP group provision view)
1.1.88 region-code (AP/AP group view)
1.1.89 region-code (Gobal configuration view)
1.1.93 remote-configuration synchronize
1.1.96 reset wlan ap connection-record
1.1.97 reset wlan ap provision
1.1.98 reset wlan ap reboot-log
1.1.99 reset wlan ap unauthenticated
1.1.100 reset wlan tunnel latency ap
1.1.103 save wlan ap provision
1.1.104 serial-id (AP/Virtual-AP group view)
1.1.105 serial-id (AP/Virtual-AP view)
1.1.107 snmp-agent trap enable wlan ap
1.1.108 snmp-agent trap enable wlan capwap
1.1.110 statistics-interval fast-report
1.1.112 tunnel encryption enable
1.1.118 wlan ap-authentication
1.1.119 wlan ap-authentication acl
1.1.120 wlan ap-authentication domain
1.1.121 wlan ap-authentication enable
1.1.122 wlan ap-authentication import
1.1.123 wlan ap-authentication method
1.1.124 wlan ap-authentication permit-unauthenticated
1.1.125 wlan ap-certificate verification
1.1.129 wlan ap interface-traffic-log
1.1.132 wlan auto-ap persistent
1.1.133 wlan auto-persistent enable
1.1.134 wlan capwap discovery-policy
1.1.135 wlan capwap encryption
1.1.138 wlan global-configuration
1.1.139 wlan image-load filepath
1.1.144 wlan timezone-sync enable
1.1.145 wlan trap ap-number threshold
1.1.146 wlan tunnel-down echo-check enable
1.1.148 wlan virtual-5g-radio enable
1.1.150 wlan virtual-ap enable
ac命令用来配置AP与指定的AC建立CAPWAP隧道。
undo ac命令用来取消AP与指定的AC建立CAPWAP隧道。
【命令】
ac { host-name hostname | ip ipv4-address }
undo ac { host-name | ip [ ipv4-address ] }
【缺省情况】
AP预配置视图:AP组预配置视图下有配置的情况,继承AP组预配置,AP组预配置视图下无配置的情况,继承全局预配置。
AP组预配置视图:继承全局预配置。
全局预配置视图:未配置AP与指定的AC建立CAPWAP隧道。
【视图】
AP预配置视图
AP组预配置视图
全局预配置视图
【缺省用户角色】
network-admin
【参数】
host-name host-name:AC的主机名,为1~253个字符的字符串,不区分大小写,可以包含字母、数字、“-”、“_”和“.”。
ip ipv4-address:指定的AC IPv4地址。
【使用指导】
最多可配置3个AC的IPv4地址;主机名最多可以配置1个,后配置的主机名会覆盖已配置的主机名。
在全局预配置视图下,本命令对所有AP生效;在AP组预配置视图下,本命令对所有AP组内的AP生效;AP预配置视图下,本命令只对该AP生效。AP预配置视图下的配置优先级高于AP组预配置视图下的配置,AP组预配置视图下的配置优先级高于全局预配置视图下的配置。
当使用undo ac ip [ ipv4-address ]命令时,若未指定ipv4-address参数,则表示删除所有配置的IPv4地址。
【举例】
# 配置AP与IPv4地址为192.168.100.11的AC建立CAPWAP隧道。(AP预配置视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] ac ip 192.168.100.11
# 配置AP与IPv4地址为192.168.100.11的AC建立CAPWAP隧道。(AP组预配置视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] provision
[Sysname-wlan-ap-group-group1-prvs] ac ip 192.168.100.11
# 配置AP与IPv4地址为192.168.100.11的AC建立CAPWAP隧道。(全局预配置视图)
<Sysname> system-view
[Sysname] wlan global-configuration
[Sysname-wlan-global-configuration] provision
[Sysname-wlan-global-configuration-prvs] ac ip 192.168.100.11
ac discovery policy ipv6命令用来开启AP发现AC的方式以IPv6地址类型优先。
undo ac discovery policy ipv6命令用来恢复缺省情况。
【命令】
ac discovery policy ipv6
undo ac discovery policy ipv6
【缺省情况】
AP预配置视图:继承AP组预配置。
AP组预配置视图:AP发现AC的方式以IPv4地址类型优先。
【视图】
AP预配置视图
AP组预配置视图
【缺省用户角色】
network-admin
【使用指导】
当执行本命令后,AP将依次使用静态配置、IPv6组播、DHCPv6选项、IPv6 DNS、DHCPv4选项、广播/IPv4组播、IPv4 DNS获取的AC地址进行发现AC并建立隧道过程,若某一种方式成功建立CAPWAP隧道,则停止发现AC的过程。
【举例】
# 配置ap1发现AC的方式以IPv6地址类型优先。(AP预配置视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] ac discovery policy ipv6
# 配置AP组group1内的AP发现AC的方式以IPv6地址类型优先。(AP组预配置视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] provision
[Sysname-wlan-ap-group-goupp1-prvs] ac discovery policy ipv6
ap命令用来创建AP名称入组规则。
undo ap命令用来删除AP名称入组规则。
【命令】
ap ap-name-list
undo ap ap-name-list
【缺省情况】
不存在AP名称入组规则。
【视图】
AP组视图
虚拟AP组视图
【缺省用户角色】
network-admin
【参数】
ap-name-list:AP名称列表,表示方式为ap-name-list={ ap-name }&<1-10>。其中ap-name为AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写,&<1-10>表示前面的参数最多可以输入10个。
【使用指导】
本命令不检查指定的AP是否存在。
AP将按照如下顺序匹配入组规则:AP名称入组规则-->AP序列号入组规则-->AP MAC地址入组规则-->IPv4网段入组规则或IPv6网段入组规则。若AP未匹配到入组规则,将被加入默认组。
若其它组已经存在该AP名称入组规则,在新组配置该AP名称入组规则,原AP组将删除该AP名称入组规则。
默认组视图下不能创建AP名称入组规则。
【举例】
# 在AP组视图下创建一条AP名称入组规则。
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] ap ap1 ap2 ap3
# 在虚拟AP组视图下创建一条AP名称入组规则。
<Sysname> system-view
[Sysname] wlan virtual-ap-group group1
[Sysname-wlan-virtual-ap-group-group1] ap ap1 ap2 ap3
【相关命令】
· wlan ap-group
· wlan virtual-ap-group
ap-name命令用来将指定AP添加到AP监控组。
undo ap-name命令用来从AP监控组中删除指定AP。
【命令】
ap-name ap-name
undo ap-name ap-name
【缺省情况】
监控组中不存在任何AP。
【视图】
监控组视图
【缺省用户角色】
network-admin
【参数】
ap-name:AP名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【使用指导】
AP加入监控组后,每隔一段时间会对AP上的客户端数量、射频流量、射频信道利用率、AP异常信息等数据进行采集并通过AC上报给云简网络,用户在云简网络可以在智能运维组件下查看AP监控组内AP的运行情况、健康度及详细信息等内容。
AP加入监控组后不会对原有功能和业务造成影响。
监控组中最多添加32个AP。
【举例】
# 将ap1添加到监控组中。
<Sysname> system-view
[Sysname] wlan vip-ap-group
[Sysname-wlan-vip-ap-group] ap-name ap1
【相关命令】
· report-interval
· wlan vip-ap-group
本命令的支持情况与AP的型号有关,请以设备的实际情况为准。
ap-mode fit命令用来配置云AP的工作模式为FIT模式。
undo ap-mode fit命令用来恢复缺省情况。
【命令】
ap-mode fit
undo ap-mode fit
【缺省情况】
AP视图:继承AP组配置。
AP组视图:云AP工作在Cloud模式。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【使用指导】
如果云AP自带FIT模式版本文件,则配置本命令后会直接重启进行模式切换。
如果云AP没有FIT模式版本文件,则配置本命令后,会先从AC上下载FIT模式版本文件,然后再重启进行模式切换。下载过程会持续几分钟到几十分钟不等。如果AC上也没有FIT模式版本文件,则不进行模式切换。
从AC上下载版本文件时,不允许在该AP或其上线的AC上进行操作,直到模式切换成功。
如果AP已经处于FIT模式,则配置本命令后不会产生任何影响。
配置AP模式切换命令后,如果AP已经下线,则需要在AC上保存配置,AP下次上线后会自动进行模式切换。
【举例】
# 将名称为ap1的Cloud AP切换为FIT模式。
<Sysname> system-view
[Sysname] wlan ap ap1
[Sysname-wlan-ap-ap1] ap-mode fit
Changing the working mode will reboot the AP. Continue? [Y/N]:y
# 将名称为g1的ap组下所有AP切换为FIT模式。
<Sysname> system-view
[Sysname] wlan ap-group g1
[Sysname-wlan-ap-group-g1] ap-mode fit
Changing the working mode will reboot the AP. Continue? [Y/N]:y
ap-model命令用来创建AP组下的AP型号,并进入AP型号视图。如果指定的AP型号已经存在,则直接进入AP型号视图。
undo ap-model命令用来删除组下AP型号视图及AP型号下的配置。
【命令】
ap-model ap-model
undo ap-model ap-model
【缺省情况】
AP组下不存在AP型号。
【视图】
AP组视图
虚拟AP组视图
【缺省用户角色】
network-admin
【参数】
ap-model:AP型号名。
【举例】
# 在AP组视图下创建AP型号WA6320,并进入AP型号视图。
<System> system-view
[System] wlan ap-group group1
[System-wlan-ap-group-group1] ap-model WA6320
[System-wlan-ap-group-group1-ap-model-WA6320]
# 在虚拟AP组视图下创建AP型号WA6320,并进入AP型号视图。
<System> system-view
[System] wlan virtual-ap-group group1
[System-wlan-virtual-ap-group-group1] ap-model WA6320
[System-wlan-virtual-ap-group-group1-ap-model-WA6320]
本命令的支持情况与AP的型号有关,请以设备的实际情况为准。
bridge-aggregation命令用来创建二层聚合接口,并进入二层聚合接口视图。如果指定的二层聚合接口已经存在,则直接进入该二层聚合接口视图。
undo bridge-aggregation命令用来删除二层聚合接口。
【命令】
bridge-aggregation interface-number
undo bridge-aggregation interface-number
【缺省情况】
AP视图:继承AP组配置。
AP组ap-model视图:不存在二层聚合接口。
【视图】
AP视图
AP组ap-model视图
【缺省用户角色】
network-admin
【参数】
interface-number:指定二层聚合接口的编号。不同型号的AP支持的取值范围不同,请以设备的实际情况为准。
【使用指导】
创建二层聚合接口后,系统将自动生成同编号的二层聚合组,且该聚合组缺省工作在静态聚合模式下。
删除二层聚合接口的同时会删除其对应的二层聚合组,如果该聚合组内有成员端口,那么这些成员端口将自动从该聚合组中退出。
只有远程配置同步功能处于开启状态,且配置了remote-configuration synchronize命令,本配置才会被同步到AP上执行。
AP视图下配置的优先级高于AP组ap-model视图下的配置。
【举例】
# 创建二层聚合接口1,并进入二层聚合接口1的视图。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] bridge-aggregation 1
[Sysname-wlan-ap-ap1-bridge-aggregation-1]
# 创建二层聚合接口1,并进入二层聚合接口1的视图。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-1] ap-model WA6320
[Sysname-wlan-ap-group-1-ap-model-WA6320] bridge-aggregation 1
[Sysname-wlan-ap-group-1-ap-model-WA6320-bridge-aggregation-1]
【相关命令】
· remote-configuration
· remote-configuration synchronize
control-address命令用来配置CAPWAP Control IP Address消息元素中的IP地址。
undo control-address命令用来恢复缺省情况。
【命令】
control-address { ip ipv4-address | ipv6 ipv6-address }
undo control-address { ip | ipv6 }
【缺省情况】
AP视图:AP组有配置的情况下,继承AP组配置;AP组无配置的情况下,继承全局配置。
AP组视图:继承全局配置。
全局配置视图:
· 非分层AC组网
CAPWAP Control IP Address消息元素中的IP地址为AC自身的IP地址。
· 分层AC组网
对于Central AC,CAPWAP Control IP Address消息元素中的IP地址为当前负载最轻的Local AC的IP地址。对于Local AC,CAPWAP Control IP Address消息元素中的IP地址为其自身的IP地址。
【视图】
AP视图
AP组视图
全局配置视图
【缺省用户角色】
network-admin
【参数】
ip ipv4-address:指定CAPWAP Control IPv4 Address消息元素中的IPv4地址。
ipv6 ipv6-address:指定CAPWAP Control IPv6 Address消息元素中的IPv6地址。
【使用指导】
本命令仅在二次发现AC功能处于开启的情况下才会生效。
最多可配置三个IPv4地址和三个IPv6地址,即AC回复的Discovery response报文中最多可携带三个CAPWAP Control IPv4 Address消息元素或三个CAPWAP Control IPv6 Address消息元素,并将配置的IP地址告知AP。
AP视图下的配置优先级高于AP组视图下的配置,AP组视图下的配置优先级高于全局配置视图下的配置。
【举例】
# 配置CAPWAP Control IPv4 Address消息元素中的IP地址为IPv4地址192.168.1.1。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] control-address ip 192.168.1.1
# 配置CAPWAP Control IPv4 Address消息元素中的IP地址为IPv4地址192.168.1.1。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group 10
[Sysname-ap-group-10] control-address ip 192.168.1.1
# 配置CAPWAP Control IPv4 Address消息元素中的IP地址为IPv4地址192.168.1.1。(全局配置视图)
<Sysname> system-view
[Sysname] wlan global-configuration
[Sysname-wlan-global-configuration] control-address ip 192.168.1.1
【相关命令】
· control-address enable
control-address enable命令用来开启二次发现AC功能。
control-address disable命令用来关闭二次发现AC功能。
undo control-address命令用来恢复缺省情况。
【命令】
control-address { disable | enable }
undo control-address
【缺省情况】
AP视图:AP组有配置的情况下,继承AP组配置;AP组无配置的情况下,继承全局配置。
AP组视图:继承全局配置。
全局配置视图:二次发现AC功能处于关闭状态。
【视图】
AP视图
AP组视图
全局配置视图
【缺省用户角色】
network-admin
【使用指导】
二次发现AC功能用于向AP提供建立CAPWAP隧道的目的AC的IP地址。开启该功能后,AC发送的Discovery response报文中会携带CAPWAP Control IP Address消息元素,AP收到Discovery response报文后,将向消息元素中的IP地址发送Discovery request报文,达到二次发现AC的目的。该功能通常应用于以下场景:
· 中国移动的WLAN网络。根据中国移动的规范要求,AC发送的Discovery response报文中必需携带CAPWAP Control IP Address消息元素。
· 分层AC组网。该组网环境下,Central AC需要通过CAPWAP Control IP Address消息元素将Local AC的IP地址分配给AP。关于分层的介绍和配置请参见“WLAN高级功能配置指导”中的“分层AC”。
关闭二次发现AC功能后,AC发送的Discovery response报文中不会携带CAPWAP Control IP Address消息元素,AP收到此类Discovery response报文后,将与Discovery response报文的源IP地址建立CAPWAP隧道。
AP视图下的配置优先级高于AP组视图下的配置,AP组视图下的配置优先级高于全局配置视图下的配置。
【举例】
# 开启二次发现AC功能。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] control-address enable
# 开启二次发现AC功能。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group 10
[Sysname-ap-group-10] control-address enable
# 开启二次发现AC功能。(全局配置视图)
<Sysname> system-view
[Sysname] wlan global-configuration
[Sysname-wlan-global-configuration] control-address enable
【相关命令】
· control-address
data-tunnel encryption enable命令用来开启CAPWAP数据隧道加密功能。
data-tunnel encryption disable命令用来关闭CAPWAP数据隧道加密功能。
undo data-tunnel encryption命令用来恢复缺省情况。
【命令】
data-tunnel encryption { disable | enable }
undo data-tunnel encryption
【缺省情况】
AP视图:继承AP组配置。
AP组视图:CAPWAP数据隧道加密功能处于关闭状态。
虚拟AP视图:继承虚拟AP组配置。
虚拟AP组视图:CAPWAP数据隧道加密功能处于关闭状态。
【视图】
AP视图
AP组视图
虚拟AP视图
虚拟AP组视图
【缺省用户角色】
network-admin
【使用指导】
开启了CAPWAP数据隧道加密功能,AP在收到AC回复的第一个数据隧道保活报文(keepalive报文)后,将与AC通过控制隧道交换包括密钥在内的加密信息,交换完成后对CAPWAP数据隧道报文进行加密传输(不加密Keepalive报文)。
开启该功能后,AP会重新关联到AC。
AP视图下配置的优先级高于AP组视图下的配置。
虚拟AP视图下配置的优先级高于虚拟AP组视图下的配置。
【举例】
# 开启AP的CAPWAP数据隧道加密功能。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] data-tunnel encryption enable
This operation will reconnect the AP. Continue? [Y/N]
# 开启AP组的CAPWAP数据隧道加密功能。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] data-tunnel encryption enable
This operation will reconnect member APs that are not enabled with CAPWAP data tunnel encryption. Continue? [Y/N]
# 开启虚拟AP的CAPWAP数据隧道加密功能。(虚拟AP视图)
<Sysname> system-view
[Sysname] wlan virtual-ap ap1 model WA6320
[Sysname-wlan-virtual-ap-ap1] data-tunnel encryption enable
This operation will reconnect the AP. Continue? [Y/N]
# 开启虚拟AP组的CAPWAP数据隧道加密功能。(虚拟AP组视图)
<Sysname> system-view
[Sysname] wlan virtual-ap-group group1
[Sysname-wlan-virtual-ap-group-group1] data-tunnel encryption enable
This operation will reconnect member APs that are not enabled with CAPWAP data tunnel encryption. Continue? [Y/N]
【相关命令】
· tunnel encryption
delete file命令用来删除AP上的文件。
【命令】
delete file filename
【视图】
AP视图
【缺省用户角色】
network-admin
【参数】
filename:要删除的文件名,为1~255个字符的字符串。
【使用指导】
只有在AP和AC建立了CAPWAP隧道并且当前AC为主AC时,用户才能通过文件删除操作将AP上的文件删除。
【举例】
# 删除AP上的文件startup.cfg。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] delete file startup.cfg
Do want to delete the flash:/startup.cfg file? [Y/N]
【相关命令】
· download file
· display wlan ap files
description命令用来配置AP组的描述信息。
undo description命令用来恢复缺省情况。
【命令】
description text
undo description
【缺省情况】
未配置AP组的描述信息。
【视图】
AP组视图
虚拟AP组视图
【缺省用户角色】
network-admin
【参数】
text:AP组的描述信息,为1~64个字符的字符串,区分大小写。
【使用指导】
当存在多个AP组时,可以配置每个AP组的描述信息,以便区别各个AP组。
使用display wlan ap-group命令可以看到AP组配置的描述信息。
使用display wlan virtual-ap-group命令可以看到虚拟AP组配置的描述信息。
【举例】
# 配置AP组group1的描述信息。
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-ap-group-group1] description L3-office
# 配置虚拟AP组group1的描述信息。
<Sysname> system-view
[Sysname] wlan virtual-ap-group group1
[Sysname-wlan-virtual-ap-group-group1] description L3-office
【相关命令】
· display wlan ap-group
· display wlan virtual-ap-group
· wlan ap-group
· wlan virtual-ap-group
description命令用来配置AP的描述信息。
undo description命令用来恢复缺省情况。
【命令】
description text
undo description
【缺省情况】
未配置AP的描述信息。
【视图】
AP视图
虚拟AP视图
【缺省用户角色】
network-admin
【参数】
text:AP的描述信息,为1~499个字符的字符串,区分大小写。
【举例】
# 配置名称为ap1的AP的描述信息为L3-office。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-ap-ap1] description L3-office
# 配置名称为ap1的虚拟AP的描述信息为L3-office。
<Sysname> system-view
[Sysname] wlan virtual-ap ap1 model WA6320
[Sysname-wlan-virtual-ap-ap1] description L3-office
dhcp snooping enable命令用来开启DHCP Snooping功能。
undo dhcp snooping enable命令用来关闭DHCP Snooping功能。
【命令】
dhcp snooping enable
undo dhcp snooping enable
【缺省情况】
DHCP Snooping功能处于关闭状态。
【视图】
AP视图
【缺省用户角色】
network-admin
【使用指导】
本命令用来在AC设备上的AP视图下为AP开启DHCP Snooping功能。开启DHCP Snooping功能后,AP上所有的端口均为信任端口,都可以转发DHCP服务器的响应报文。
关闭DHCP Snooping功能后,无法支持Option 82功能。
【举例】
# 开启ap1的DHCP Snooping功能。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] dhcp snooping enable
dhcp snooping information circuit-id命令用来配置Option 82的Circuit ID子选项的填充模式和填充格式。
undo dhcp snooping information circuit-id命令用来恢复缺省情况。
【命令】
dhcp snooping information circuit-id { normal | wlan-private [ encoded ] } [ format { ascii | hex } ]
undo dhcp snooping information circuit-id
【缺省情况】
全局的Option 82的Circuit ID子选项的填充模式为Normal,填充格式为hex。
【视图】
AP视图
【缺省用户角色】
network-admin
【参数】
normal:指定以Normal模式填充Circuit ID子选项,填充内容为VLAN ID和端口号。
wlan-private:指定以无线私有模式填充Circuit ID子选项,填充内容为WLAN、Interface name、VLAN ID、SSID、RADIO MAC(BSSID)、HOSTNAME、AP-MAC。
encoded:指定对Wlan-private模式填充内容中部分字段的特殊字符进行转码,例如将SSID字段的“空格”、“!”、“#”、“$”等特殊字符转化为十六进制数值的格式填充。如果未指定本参数,则表示不对Wlan-private模式填充内容中部分字段的特殊字符进行转码。
format:指定Circuit ID子选项的填充格式。
ascii:指定以ASCII码格式填充Circuit ID子选项,即将数值转换为对应的ASCII码填充到Circuit ID子选项。
hex:指定以十六进制数值的格式填充Circuit ID子选项。
【使用指导】
本命令用来在AC设备上的AP视图下为AP配置Option 82的Circuit ID子选项的填充模式和填充格式。
如果本命令未指定填充格式:
· 对于Normal模式,VLAN ID和端口号均以hex格式填充。
· 对于Wlan-private模式,WLAN、Interface name、VLAN ID、SSID、RADIO MAC(BSSID)、HOSTNAME、AP-MAC均以ASCII码格式填充。
如果本命令指定填充格式为ascii,则所有内容均以ASCII码格式填充。如果本命令指定填充格式为hex:
· 对于Normal模式,VLAN ID和端口号均以hex格式填充。
· 对于Wlan-private模式,VLAN ID、RADIO MAC(BSSID)和AP-MAC以hex格式填充,其它内容(WLAN、Interface name、SSID和HOSTNAME)还是以ASCII码格式填充。
多次执行该命令,最后一次配置生效。
【举例】
# 配置ap1以Wlan-private模式填充Option 82的Circuit ID子选项,填充格式为ASCII码格式。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] dhcp snooping information enable
[Sysname-wlan-ap-ap1] dhcp snooping information circuit-id wlan-private format ascii
【相关命令】
· dhcp snooping information enable
dhcp snooping information enable命令用来开启DHCP Snooping支持Option 82功能。
undo dhcp snooping information enable命令用来关闭DHCP Snooping支持Option 82功能。
【命令】
dhcp snooping information enable
undo dhcp snooping information enable
【缺省情况】
DHCP Snooping支持Option 82功能处于关闭状态。
【视图】
AP视图
【缺省用户角色】
network-admin
mdc-admin
【使用指导】
本命令用来在AC设备上的AP视图下为AP开启DHCP Snooping支持Option 82功能。开启DHCP Snooping支持Option 82功能后,DHCP Snooping将向转发给DHCP服务器的请求报文中增加Option 82选项。选项内容由dhcp snooping information circuit-id和dhcp snooping information remote-id决定。如果DHCP Snooping收到的请求报文中已经包含Option 82选项,则按照dhcp snooping information strategy配置的策略处理请求报文。
接口视图下的配置优先级高于系统视图下的配置。
【举例】
# 开启ap1的DHCP Snooping支持Option 82功能。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] dhcp snooping information enable
【相关命令】
dhcp snooping information circuit-id
dhcp snooping information remote-id命令用来配置Option 82的Remote ID子选项的填充模式和填充格式。
undo dhcp snooping information remote-id命令用来恢复缺省情况。
【命令】
dhcp snooping information remote-id { normal [ format { ascii | hex } ] | string remote-id | none }
undo dhcp snooping information remote-id
【缺省情况】
Option 82的Remote ID子选项的填充模式为Normal、填充格式为hex。
【视图】
AP视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
normal:指定以Normal模式填充Remote ID子选项,填充内容为接收报文接口的MAC地址。
format:指定Remote ID子选项的填充格式。如果未指定本参数,则以hex模式填充。
ascii:指定以ASCII码格式填充Remote ID子选项,即将数值转换为对应的ASCII码填充到Remote ID子选项。
hex:指定以十六进制数值的格式填充Remote ID子选项。
string remote-id:指定以用户配置的字符串填充Remote ID子选项。remote-id表示用户配置的用来填充Remote ID子选项的内容,为1~63个字符的字符串,区分大小写。
none:不封装Remote ID子选项。
【使用指导】
以用户配置的字符串(string)填充Remote ID子选项时,填充内容固定为ASCII格式;以Normal模式填充Remote ID子选项时,填充内容的格式由本命令配置的填充格式决定;选择None模式时,不填充Remote ID子选项。
多次执行本命令,最后一次执行的命令生效。
【举例】
# 配置ap1以Normal模式填充Option 82的Remote ID子选项,填充格式为ASCII码格式。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] dhcp snooping information enable
[Sysname-wlan-ap-ap1] dhcp snooping information remote-id normal format ascii
【相关命令】
· dhcp snooping information enable
discovery-response wait-time命令用来配置AP Discover interval定时器的超时时间。
undo discovery-response wait-time命令用来恢复缺省情况。
【命令】
discovery-response wait-time seconds
undo discovery-response wait-time
【缺省情况】
AP视图:继承AP组配置。
AP组视图:AP Discover interval定时器的超时时间为2秒。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【参数】
seconds:指定AP Discover interval定时器超时时间,取值范围为2~20,单位为秒。
【使用指导】
当AP收到Discover response报文时,会创建或刷新Discover interval定时器,当定时器超时后,AP会选择最优AC并向AC发送Join request报文。
当网络环境较差时,配置较长的Discover interval定时器超时时间,可以延长AP等待AC回复Discover response报文的时间。
AP视图下配置的优先级高于AP组视图下的配置。
【举例】
# 配置AP Discover interval定时器的超时时间为3秒。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap3
[Sysname-wlan-ap-ap3] discovery-response wait-time 3
# 配置AP Discover interval定时器的超时时间为3秒。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] discovery-response wait-time 3
display wlan ap命令用来显示AP信息。
【命令】
display wlan ap { all | apid ap-id | name ap-name } [ verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP的信息。
apid ap-id:显示指定AP的信息。ap-id表示AP的ID号,取值范围为1~65535。
name ap-name:显示指定AP的信息。ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
verbose:显示AP的详细信息。
【举例】
# 显示所有AP的信息。
<Sysname> display wlan ap all
Total number of APs: 3
Total number of connected APs: 3
Total number of connected manual APs: 3
Total number of connected auto APs: 0
Total number of connected common APs: 2
Total number of connected WTUs: 1
Total number of inside APs: 0
Maximum supported APs: 2048
Remaining APs: 2046
Total AP licenses: 128
Local AP licenses: 128
Server AP licenses: 0
Remaining local AP licenses: 127.75
Sync AP licenses: 0
AP information
State : I = Idle, J = Join, JA = JoinAck, IL = ImageLoad
C = Config, DC = DataCheck, R = Run M = Master, B = Backup
AP name APID State Model Serial ID
ap1 1 R WA6320 219801A28N819CE0002T
ap2 2 R WT1020 219801A0SS9156G00072
ap3 3 R WTU420H 219801A0SS9156G00169
表1-1 display wlan ap all命令显示信息描述表
字段 |
描述 |
Total number of APs |
AP的数量,包括普通AP,WT(Wireless Terminator,无线终结者)和WTU(Wireless Terminator Unit,无线终结单元) |
Total number of connected APs |
处于连接状态的AP的总数量,包括普通AP,WT和WTU |
Total number of connected manual APs |
处于连接状态的手工AP的总数量,包括普通AP,WT和WTU |
Total number of connected auto APs |
处于连接状态的自动AP的总数量,包括普通AP,WT和WTU |
Total number of connected common APs |
处于连接状态的普通AP的总数量 |
Total number of connected WTUs |
处于连接状态的WTU总数量 |
Total number of inside APs |
处于连接状态的内部AP数量,内部AP为Anchor AP作为AC设备时自动创建的名称为本机MAC地址,序列号为本机序列号的手工AP |
Maximum supported APs |
AC上最大AP容量,包括Fit AP和WTU,WT不计入AP容量 |
Remaining APs |
剩余AP容量,即最大AP容量减去处于连接状态的Fit AP和WTU数量 |
Total AP licenses |
AP License总数量,包括普通AP License数量,以及WTU License按照比例转换成普通AP License的数量,每个WTU License转换成0.25个普通AP License |
Local AP licenses |
AC本地License数量 |
Server AP licenses |
AC从服务器申请的License数量 |
Remaining local AP licenses |
剩余本地AP License数量,不同的AP类型所占用的AP License数量不同,例如WA6320占用1个AP License,WT1020不占用AP License,WTU420H占用0.25个AP License |
Sync AP licenses |
共享的AP License数量 |
APID |
AP的ID号,用于在AC上唯一标识一个AP |
AP name |
AP名称 |
State |
AP当前状态: · I:空闲状态 · J:CAPWAP连接建立状态 · JA:CAPWAP连接确认阶段 · IL:版本下载状态 · C:初始化配置下载状态 · DC:数据校验状态 · R:CAPWAP隧道处于运行状态,表示AP与AC成功建立CAPWAP隧道 · R/M:CAPWAP主隧道处于运行状态,表示AP与主AC成功建立主隧道 · R/B:CAPWAP备隧道处于运行状态,表示AP与备AC成功建立备隧道 · M:主用状态,表示当前AC为AP的主用AC · B:备用状态,表示当前AC为AP的备用AC · R/IL:在线下版本状态,表示当前处于运行状态的AP正在下载版本 |
Model |
AP型号信息 |
Serial ID |
AP序列号,如果未指定,则显示为Not configured |
# 显示ap1的详细信息。
<Sysname> display wlan ap name ap1 verbose
AP name : ap1
AP ID : 1
AP group name : default-group
State : Run
Backup type : Master
Online time : 0 days 1 hours 25 minutes 12 seconds
System uptime : 0 days 2 hours 22 minutes 12 seconds
Model : WA6320
Region code : CN
Region code lock : Disable
Serial ID : 219801A28N819CE0002T
MAC address : 0AFB-423B-893C
IP address : 192.168.1.50
UDP control port number : 18313
UDP data port number : N/A
H/W version : Ver.C
S/W version : E2321
Boot version : 1.01
USB state : N/A
Power level : N/A
Power info : N/A
Description : wtp1
Priority : 4
Echo interval : 10 seconds
Echo count : 3 counts
Keepalive interval : 10 seconds
Discovery-response wait-time : 2 seconds
Statistics report interval : 50 seconds
Fragment size (data) : 1500
Fragment size (control) : 1450
MAC type : Local MAC & Split MAC
Tunnel mode : Local Bridging & 802.3 Frame & Native Frame
CWPCAP data-tunnel status : Down
Discovery type : Static Configuration
Retransmission count : 3
Retransmission interval : 5 seconds
Firmware upgrade : Enabled
Sent control packets : 1
Received control packets : 1
Echo requests : 147
Lost echo responses : 0
Average echo delay : 3
Last reboot reason : User soft reboot
Last reboot reason (AP check) : The radio physical status was down
Last reboot reason (AC check) : The radio physical status was down
Latest IP address : 10.1.0.2
Current AC IP : 192.168.1.1
Tunnel down reason : Request wait timer expired
Connection count : 1
Backup IPv4 : Not configured
Backup IPv6 : Not configured
Ctrl-tunnel encryption : Disabled
Ctrl-tunnel encryption state : Not encrypted
Data-tunnel encryption : Disabled
Data-tunnel encryption state : Not encrypted
LED mode : Normal
Remote configuration : Enabled
EnergySaving Level :0
AP type : Unknown
Radio 1:
Basic BSSID : 7848-59f6-3940
State : Up
Type : 802.11ax
Antenna type : internal
Client dot11ac-only : Disabled
Client dot11n-only : Disabled
Channel bandwidth : 20/40/80MHz
Operating bandwidth : 20/40/80MHz
Secondary channel mode : SCA
Short GI for 20MHz : Supported
Short GI for 40MHz : Supported
Short GI for 80MHz : Supported
Short GI for 160MHz : Not supported
mimo : Not Config
Green-Energy-Management : Disabled
A-MSDU : Enabled
A-MPDU : Enabled
LDPC : Not Supported
STBC : Supported
Operational VHT-MCS Set:
Mandatory : Not configured
Supported : NSS1 0,1,2,3,4,5,6,7,8,9
NSS2 0,1,2,3,4,5,6,7,8,9
Multicast : Not configured
Operational HT MCS Set:
Mandatory : Not configured
Supported : 0, 1, 2, 3, 4, 5, 6, 7, 8, 9,
10, 11, 12, 13, 14, 15
Multicast : Not configured
Channel : 44(auto)
Channel usage(%) : 15
Max power : -102 dBm
Operational rate:
Mandatory : 6, 12, 24 Mbps
Multicast : Auto
Supported : 9, 18, 36, 48, 54 Mbps
Disabled : Not configured
Distance : 1 km
ANI : Enabled
Fragmentation threshold : 2346 bytes
Beacon interval : 100 TU
Protection threshold : 2346 bytes
Long retry threshold : 4
Short retry threshold : 7
Maximum rx duration : 2000 ms
Noise Floor : 5 dBm
Smart antenna : Enabled
Smart antenna policy : Auto
Protection mode : cts-to-self
Continuous mode : N/A
HT protection mode : No protection
ATF : Enabled
Radio 2:
Basic BSSID : 7848-59f6-3950
State : Up
Type : 802.11gax
Antenna type : internal
Client dot11n-only : Disabled
Channel bandwidth : 20MHz
Operating bandwidth : 20MHz
Secondary channel mode : SCN
Short GI for 20MHz : Supported
Short GI for 40MHz : Supported
A-MSDU : Enabled
A-MPDU : Enabled
LDPC : Not Supported
STBC : Supported
Operational HT MCS Set:
Mandatory : Not configured
Supported : 0, 1, 2, 3, 4, 5, 6, 7, 8, 9,
10, 11, 12, 13, 14, 15
Multicast : Not configured
Channel : 5(auto)
Channel usage(%) : 0
Max power : 20 dBm
Preamble type : Short
Operational rate:
Mandatory : 1, 2, 5.5, 11 Mbps
Multicast : Auto
Supported : 6, 9, 12, 18, 24, 36, 48, 54 Mbps
Disabled : Not configured
Distance : 1 km
ANI : Enabled
Fragmentation threshold : 2346 bytes
Beacon interval : 100 TU
Protection threshold : 2346 bytes
Long retry threshold : 4
Short retry threshold : 7
Maximum rx duration : 2000 ms
Noise Floor : 0 dBm
Smart antenna : Enabled
Smart antenna policy : Auto
Protection mode : cts-to-self
Continuous mode : N/A
HT protection mode : No protection
ATF : Enabled
表1-2 display wlan ap name verbose命令显示信息描述表
字段 |
描述 |
AP name |
AP名称 |
AP ID |
AP的ID号,用于唯一标识一个AP |
AP group name |
AP组名称 |
State |
AP当前状态: · Idle:空闲状态 · Join:CAPWAP连接建立状态 · JoinAck:CAPWAP连接确认状态 · Image Download:版本下载状态 · Config:初始化配置下载状态 · Data Check:数据校验状态 · Run:CAPWAP隧道处于运行状态,表示AP与AC成功建立CAPWAP隧道 · R/M:CAPWAP主隧道处于运行状态,表示AP与主AC成功建立主隧道 · R/B:CAPWAP备隧道处于运行状态,表示AP与备AC成功建立备隧道 · M:主用状态,表示当前AC为AP的主用AC · B:备用状态,表示当前AC为AP的备用AC |
Backup type |
AP与AC间隧道类型: · Idle:未建立隧道 · Master:主用隧道 · Backup:备用隧道 |
Online time |
AP在线时长 |
System uptime |
AP系统启动时长 |
Model |
AP型号信息 |
Region code |
区域码 |
Region code lock |
区域码锁定功能: · Enabled:开启状态 · Disabled:关闭状态 |
Serial ID |
AP序列号。如果未指定序列号,显示为Not configured |
MAC address |
AP的MAC地址。如果未指定MAC地址,显示为Not configured |
IP address |
AP当前连接的IP地址 |
UDP control port number |
AP建立CAPWAP控制隧道的端口号 |
UDP data port number |
AP建立CAPWAP数据隧道的端口号 |
H/W version |
AP当前硬件信息 |
S/W version |
AP当前软件信息 |
Boot version |
AP当前引导程序版本 |
WT serial ID |
WTU所连接的WT的序列号,仅在在线的WTU设备型号下显示 |
WT name |
WTU所连接的WT的名称,仅在在线的WTU设备型号下显示 |
WT MAC address |
WTU所连接的WT的MAC地址,仅在在线的WTU设备型号下显示 |
USB state |
USB的状态信息: · N/A:无 · Enabled:开启状态 · Disabled:关闭状态 |
Power level |
供电等级: · N/A:未知供电等级 · Low:低供电等级 · Middle:中供电等级 · High:高供电等级 (本字段的支持情况与AP设备的型号有关) |
Power info |
供电信息: · Power adapter:AP设备采用本地供电 · PoE(port1+port2):AP设备采用PoE供电,port1、port2为AP上PoE+接口的供电状态,取值为: ¡ NA:未协商出供电模式 ¡ 802.3af:802.3af供电模式 ¡ 802.3at:802.3at供电模式 (本字段的支持情况与AP设备的型号有关) |
AP type |
AP类型: · Unknown:未知AP类型,AP上线之前显示该内容 · WTU:无线终结单元 · Virtual AP:虚拟AP · Fat AP:Fat AP · Cloud AP:云AP · Normal AP:除上述AP以外的其它AP |
PoE status |
PoE接口的供电状态: · Port number:PoE接口编号 · Enabled:开启状态 · Disabled:关闭状态 (本字段的支持情况与AP设备的型号有关) |
Description |
AP描述信息。如果未指定描述信息,显示为Not configured |
Priority |
AC配置的AP连接的优先级 |
Echo interval |
AP的两次回声请求的时间间隔 |
Echo count |
CAPWAP控制隧道保活报文的发送次数 |
Keepalive interval |
CAPWAP数据隧道保活报文的发送时间间隔 |
Discovery-response wait-time |
AP等待Discovery response报文的时长 |
Statistics report interval |
AP上报统计信息的时间间隔 |
Fragment size (data) |
CAPWAP数据报文分片的最大长度 |
Fragment size (control) |
CAPWAP控制报文分片的最大长度 |
MAC type |
AP与AC连接的MAC模式类型: · Local MAC:AP侧数据帧支持802.3格式封装 · Split MAC:AP侧数据帧支持802.11格式封装 · Local & Split MAC:AP侧数据帧支持802.3与802.11格式封装 |
Tunnel mode |
AP支持的隧道模式: · Local Bridging:AP侧支持用户数据本地桥接,不上送给AC · 802.3 Frame:AP侧支持用户数据以802.3帧格式封装上传给AC · Native Frame:AP侧支持用户数据以802.11帧格式封装上传给AC · Local Bridging & 802.3 Frame:AP侧支持用户数据本地桥接、以802.3帧格式封装上传 · 802.3 Frame & Native Frame:AP侧支持用户数据以802.3或802.11帧格式封装上传 · Local Bridging & Native Frame:AP侧支持用户数据本地桥接、以802.11帧格式封装上传 · Local Bridging & 802.3 Frame & Native Frame:AP侧支持用户数据本地桥接、以802.3或802.11帧格式封装上传 |
CWPCAP data-tunnel status |
CAPWAP数据隧道的运行状态: · Up:CAPWAP数据隧道处于运行状态 · Down:CAPWAP数据隧道处于断开状态 |
Discovery type |
AP的发现方式: · Static Configuration:AP使用静态配置的IPv4或IPv6地址发现AC · DHCP:AP使用DHCP选项发现AC · DNS:AP使用DHCP+DNS发现AC · Unknown:未知的发现方式 双链路备份组网下,备AC的AP发现方式与主AC保持一致 |
Retransmission count |
AC重传请求报文的重传次数 |
Retransmission interval |
AC重传请求报文的重传间隔 |
Firmware upgrade |
AP的版本下载: · Enabled:开启AP的版本下载 · Disabled:关闭AP的版本下载 |
Sent control packets |
AC在Run状态之后发送的控制报文的个数(包含Change State Event Response报文) |
Received control packets |
AC在Run状态之后接收的控制报文的个数(包含Change State Event Request报文) |
Echo requests |
AP在RUN状态下发送的echo请求报文数量 |
Lost echo responses |
AP在Run状态下没有接收到的echo响应报文数量 |
Average echo delay |
AP控制隧道保活报文的平均延时,单位为毫秒 |
Last reboot reason |
AP上一次重启的原因: · Power on:AP设备上电重启 · Hard reboot:硬重启,即使用reset按钮重启AP设备 · Watchdog reboot:看门狗重启 · Unknown reboot:未知原因重启 · User soft reboot:通过命令行、SNMP、Web等管理手段重启设备 · Kernel exception soft reboot:内核异常重启 · Kernel deadloop soft reboot:内核死循环重启 · Auto update soft reboot:版本自动升级 · Unknown soft reboot:未知软件原因 · Memory exhausted:内存耗尽 · Other unknown soft reboot:其他原因 |
Last reboot reason(AP check) |
AP上一次因AP校验失败重启的原因: · The radio state was incorrect:射频状态出错 · The radio channel was incorrect:射频信道出错 · The radio type was incorrect:射频类型出错 · The radio bandwidth was incorrect:射频带宽出错 · The radio rate was incorrect:射频速率出错 · The radio dependence was incorrect:射频依赖条件出错 · The radio physical status was down:射频物理口状态down |
Last reboot reason(AC check) |
AP上一次因AC校验失败重启的原因: · The radio state was incorrect:射频状态出错 · The radio channel was incorrect:射频信道出错 · The radio type was incorrect:射频类型出错 · The radio bandwidth was incorrect:射频带宽出错 · The radio rate was incorrect:射频速率出错 · The radio dependence was incorrect:射频依赖条件出错 · The radio physical status was down:射频物理口状态down |
Latest IP address |
AP最近一次使用的IP地址 |
Current AC IP |
AP在线的当前AC的IP地址 |
Tunnel down reason |
CAPWAP隧道关闭的原因: · N/A:无 · Failed to create timer:创建定时器失败 · Neighbor dead timer expired:邻居报告定时器超时 · Request wait timer expired:等待请求消息定时器超时 · Data check timer expired:数据检测定时器超时 · Failed to process data channel keep-alive message:处理数据隧道保活报文失败 · Failed to process request:请求报文处理失败 · AP was reset:AP重启 · AP was deleted:AP被删除 · Failed to come online:AP上线失败 · Serial number changed:AP的Serial ID改变 · MAC address changed:AP的MAC地址改变 · Number of APs exceeded the limit:AP数量超出AC能力集 · Processed join request in Run state:在Run状态处理join request · Failed to create AP context:创建AP上下文信息失败 · Received failure result code:CAPWAP状态机状态变迁时收到错误结果码 · Failed to retransmit message:报文重传失败 · Failed to download image file:下载AP镜像失败 · Image file downloaded successfully:AP下载镜像成功重启系统 · File operation timer expired:文件操作定时器超时 · Failed to add tunnel:添加隧道失败 · Received WTP tunnel down event from AP:AC收到AP的隧道down事件 · Backup AC closed the backup tunnel:备份AC关闭备份隧道 · Master and backup tunnel switchover:主备隧道切换 · Failed to inherit configuration:继承配置失败 · AP authentication failed:AP认证失败 · Encryption status mismatch :加密运行状态和配置状态不一致 · AP was reset due to inconsistent local and reported radio statistics :Radio数据统计信息上报数据不一致 · AP was reset due to inconsistent AP state on APMGR and lib:APMGR和lib端AP状态不一致 · AP was reset due to inconsistent BSS state on AC and AP:AC和AP上的BSS状态不一致 · The AP mode will change from fat or cloud-managed AP to fit AP:FAT AP或云AP的工作模式将切换成FIT AP模式 · Associated local AC went down:分层AC环境中Local AC下线触发依附于其上的AP下线 · Backup AP upgrade failed:备份AP升级失败 · Board is inactive:板非活跃状态 · WT went offline:本体已下线 · Lack of AP license:无AP数量License · Licenses insufficient:License不足 · SPM was offline:SPM处于离线状态 · SPM went down:SPM已下线 · License was reclaimed:License被回收 |
Connection count |
AP和AC的连接次数,只有在以下情况下连接次数会清零: · AC重启 · 重新配置AP序列号 需要注意的是,使用reset wlan ap命令不会造成AP连接次数清零 |
Backup IPv4 |
备AC的IPv4地址。如果未指定,显示为Not configured |
Backup IPv6 |
备AC的IPv6地址。如果未指定,显示为Not configured |
Ctrl-tunnel encryption |
CAPWAP控制隧道加密功能: · Enabled:开启状态 · Disabled:关闭状态 |
Ctrl-tunnel encryption state |
CAPWAP控制隧道加密状态: · Encrypted:已加密 · Not encrypted:未加密 |
Data-tunnel encryption |
CAPWAP数据隧道加密功能: · Enabled:开启状态 · Disabled:关闭状态 |
Data-tunnel encryption state |
CAPWAP数据隧道加密状态: · Encrypted:已加密 · Not encrypted:未加密 |
LED mode |
LED闪烁模式: · quiet:表示LED常灭 · awake:表示LED每分钟闪烁一次 · always-on:表示LED常亮 · normal:Normal模式的LED闪烁情况与AP型号有关,请以设备的实际情况为准 |
Remote configuration |
远程配置同步功能: · Enabled:开启状态 · Disabled:关闭状态 |
EnergySaving Level |
绿色节能等级: · 0:关闭 · 1:等级1 · 2:等级2 |
Radio |
射频 |
Basic BSSID |
Radio的MAC地址。N/A表示AP还未与AC建立CAPWAP隧道 |
Admin state |
Radio状态: · Up:Radio处于开启状态 · Down:Radio处于关闭状态 |
Radio type |
Radio类型: · 2.4GHz:802.11b、802.11g、802.11n(2.4GHz)、802.11gac、802.11gax · 5GHz:802.11a、802.11n(5GHz)、802.11ac、802.11ax |
Antenna type |
天线类型 |
Client dot11ax-only |
只允许802.11ax客户端接入功能: · Enabled:只有802.11ax的无线客户端才能接入射频 · Disabled:兼容802.11a/b/g/n/ac的无线客户端,同时还要接入802.11ax的无线客户端 |
Client dot11ac-only |
只允许802.11ac和802.11ax客户端接入功能: · Enabled:只有802.11ac和802.11ax的无线客户端才能接入射频 · Disabled:兼容802.11a/b/g/n的无线客户端,同时还要接入802.11ac或802.11ax的无线客户端 |
Client dot11n-only |
只允许802.11n、802.11ac和802.11ax客户端接入功能: · Enabled:只有802.11n、802.11ac和802.11ax的无线客户端才能接入射频 · Disabled:兼容802.11a/b/g的无线客户端,同时还要接入802.11n、802.11ac或802.11ax的无线客户端 |
Channel bandwidth |
配置的带宽模式: · 20MHz:工作带宽为20MHz · 20/40MHz:工作带宽为20/40MHz · 20/40/80MHz:工作带宽为20/40/80MHz · 20/40/80/160MHz:工作带宽为20/40/80/160MHz · 20/40/80/160/(80+80)MHz:工作带宽为20/40/80/160/(80+80)MHz |
Operating bandwidth |
射频运行带宽 若存在auto switch,则表示当前开启了20/40M带宽自动切换功能,且显示的是当前带宽 |
Secondary channel mode |
802.11n及802.11ac射频模式中的辅信道信息: · SCA:Second Channel Above,表示射频当前工作在40MHz带宽模式,并且辅信道高于主信道 · SCB:Second Channel Below,表示射频当前工作在40MHz带宽模式,并且辅信道低于主信道 · SCN:表示射频未工作在40MHz带宽模式 (仅对于运行带宽为20/40/80MHz时支持本字段) |
Secondary channel center frequency |
802.11ac射频模式且射频工作带宽为160/(80+80)MHz时,辅信道所在80M频宽的中心频点信息 (仅对于运行带宽为160/(80+80)MHz时支持本字段) |
Short GI for 20MHz |
射频工作带宽为20MHz时,对于Short GI的支持情况: · Not supported:射频不支持20MHz Short GI · Supported:射频支持20MHz Short GI |
Short GI for 40MHz |
射频工作带宽为40MHz时,对于Short GI的支持情况: · Not supported:射频不支持40MHz Short GI · Supported:射频支持40MHz Short GI |
Short GI for 80MHz |
射频工作带宽为80MHz时,对于Short GI的支持情况: · Not supported:射频不支持80MHz Short GI · Supported:射频支持80MHz Short GI |
Short GI for 160MHz |
射频工作带宽为160MHz时,对于Short GI的支持情况: · Not supported:射频不支持160MHz Short GI · Supported:射频支持160MHz Short GI |
mimo |
mimo功能: · 1x1:射频工作在1条流收发模式 · 2x2:射频工作在2条流收发模式 · 3x3:射频工作在3条流收发模式 · 4x4:射频工作在4条流收发模式 · 5x5:射频工作在5条流收发模式 · 6x6:射频工作在6条流收发模式 · 7x7:射频工作在7条流收发模式 · 8x8:射频工作在8条流收发模式 · Not configured:使用默认配置,即使用当前射频支持的最大流数 · (PowerLow):若上面9种模式后有此显示,代表AP供电等级为低,射频只允许工作在1条流收发模式 |
Green-Energy-Management |
AP绿色节能功能: · Disabled:AP绿色节能功能处于关闭状态 · Enabled:AP绿色节能功能处于开启状态 |
A-MSDU |
A-MSDU功能: · Disabled:A-MSDU功能处于关闭状态 · Enabled:A-MSDU功能处于开启状态 |
A-MPDU |
A-MPDU功能: · Disabled:A-MPDU功能处于关闭状态 · Enabled:A-MPDU功能处于开启状态 |
LDPC |
低密度奇偶校验码: · Supported:射频支持LDPC功能 · Not Supported:射频不支持LDPC功能 |
STBC |
空时块编码: · Supported:射频支持STBC功能 · Not Supported:射频不支持STBC功能 |
Operational HE-MCS Set |
HE-MCS集: · Supported:支持MCS索引 · Mandatory:强制MCS索引 · Multicast:组播MCS索引 |
Operational VHT MCS Set |
VHT-MCS集: · Mandatory:基本VHT-MCS索引 · Supported:支持VHT-MCS索引 · Multicast:组播VHT-MCS索引 |
Operational HT MCS Set |
HT-MCS集: · Supported:支持MCS索引 · Mandatory:强制MCS索引 · Multicast:组播MCS索引 |
Channel |
Radio信道: · Number <auto>:表示自动信道模式根据实际环境自动选择最优信道 · Number:手动配置的工作信道 · Number <avoid radar>在手工信道上发现雷达信号时自动调整的规避信道 |
Channel usage (%) |
信道利用率 |
Max power |
Radio的最大传输功率 |
Preamble type |
前导码类型: · Long:长和短前导码 · Short:短前导码 |
Operational rate |
操作速率: · Mandatory:强制速率 · Supported:支持速率 · Multicast:组播速率 · Disabled:禁止速率 · Not configured:未指定速率 |
Distance |
Radio可覆盖的最远距离 |
ANI |
ANI功能的状态: · Enabled:ANI功能处于开启状态 · Disabled:ANI功能处于关闭状态 |
Fragmentation threshold |
帧的分片门限值 |
Beacon interval |
发送Beacon帧的时间间隔 |
Protection threshold |
启用protection机制所要求的帧的长度门限值 |
Long retry threshold |
帧长超过RTS门限值的帧的最大重传次数 |
Short retry threshold |
帧长不大于RTS门限值的帧的最大重传次数 |
Maximum rx duration |
帧可以在缓存中保存的最长时间 |
Noise Floor |
噪声基底 |
Smart antenna |
智能天线功能: · Enabled:智能天线处于开启状态 · Disabled:智能天线处于关闭状态 (本字段的支持情况与AP设备的型号有关) |
Smart antenna policy |
智能天线策略: · Auto:自适应策略 · High availability:高可靠性策略 · High throughput:高吞吐量策略 (本字段的支持情况与AP设备的型号有关) |
Protection mode |
冲突避免方式: · cts-to-self:CTS-to-self方式 · rts-cts:RTS/CTS方式 |
Continuous mode |
常发模式所使用的速率、MCS索引值、NSS索引值和VHT-MCS索引值,N/A表示未配置常发模式 |
OFDMA random access RUs |
是否支持HE随机选址 · Supported:不支持 · Not Supported:不支持 |
TWT negotiation |
TWT协商功能状态: · Enabled:功能处于开启状态 · Disabled:功能处于关闭状态 (本字段的支持情况与AP设备的型号有关) |
DL-OFDMA |
下行OFDMA功能: · Enabled:下行OFDMA功能处于开启状态 · Disabled:下行OFDMA功能处于关闭状态 (本字段的支持情况与AP设备的型号有关) |
UL-OFDMA |
上行OFDMA功能: · Enabled:上行OFDMA功能处于开启状态 · Disabled:上行OFDMA功能处于关闭状态 (本字段的支持情况与AP设备的型号有关) |
UL-MU-MIMO |
上行MU-MIMO功能: · Enabled:上行MU-MIMO功能处于开启状态 · Disabled:上行MU-MIMO功能处于关闭状态 (本字段的支持情况与AP设备的型号有关) |
BSS-COLOR |
BSS Color功能: · Enabled:BSS Color功能处于开启状态 · Disabled:BSS Color功能处于关闭状态 (本字段的支持情况与AP设备的型号有关) |
HT protection mode |
802.11n保护模式: · No protection:此模式下,AP上关联的客户端以及周围环境中的无线设备都为802.11n模式,并且在AP上关联的客户端都是40MHz带宽的802.11n客户端;或者在AP上关联的客户端都是20MHz带宽的802.11n客户端 · Non-member protection:此模式下,AP上关联的客户端都是802.11n客户端,但是周围环境中存在着非802.11n无线设备 · 20 MHz protection:此模式下,AP的射频带宽模式为40MHz,AP上关联的客户端以及周围环境中的无线设备都为802.11n模式,并且在该AP的射频上至少关联了一个20MHz带宽的802.11n客户端 · Non-HT mixed:除以上三种模式之外的其它所有情况都属于此模式 |
MU-TxBF |
多用户TxBF功能: · Enabled:多用户TxBF功能处于开启状态 · Disabled:多用户TxBF功能处于关闭状态 (本字段的支持情况与AP设备的型号有关) |
SU-TxBF |
单用户TxBF功能: · Enabled:单用户TxBF功能处于开启状态 · Disabled:单用户TxBF功能处于关闭状态 (本字段的支持情况与AP设备的型号有关) |
ATF |
ATF功能: · Enabled:ATF功能处于开启状态 · Disabled:ATF功能处于关闭状态 |
display wlan ap address命令用来显示AP地址信息。
【命令】
display wlan ap { all | name ap-name } address
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP的地址信息。
name ap-name:显示指定AP的地址信息。ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【举例】
# 显示所有AP的地址信息。
<Sysname> display wlan ap all address
Total number of APs: 1
Total number of connected APs: 1
Total number of connected manual APs: 1
Total number of connected auto APs: 0
Total number of inside APs: 0
AP name IP address MAC address
ap1 1.1.1.5 000b-6b8f-fc6a
表1-3 display wlan ap all address命令显示信息描述表
字段 |
描述 |
Total number of APs |
AP的数量,包括普通AP,WT(Wireless Terminator,无线终结者)和WTU(Wireless Terminator Unit,无线终结单元) |
Total number of connected APs |
处于连接状态的AP的总数量,包括普通AP,WT和WTU |
Total number of connected manual APs |
处于连接状态的手工AP的总数量,包括普通AP,WT和WTU |
Total number of connected auto APs |
处于连接状态的自动AP的总数量,包括普通AP,WT和WTU |
Total number of inside APs |
处于连接状态的内部AP数量,内部AP为Anchor AP作为AC设备时自动创建的名称为本机MAC地址,序列号为本机序列号的手工AP |
AP name |
AP名称 |
IP address |
AP的IP地址,AP未上线时,该字段显示为N/A |
MAC address |
AP的MAC地址,AP未上线时,该字段显示为N/A |
display wlan ap all feature capwap命令用来显示CAPWAP隧道的配置状态。
【命令】
display wlan ap all feature capwap
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【举例】
# 显示CAPWAP隧道的配置状态。
<Sysname> display wlan ap all feature capwap
AP name Upgrade Encryption Control-address Switch-back
ap1 Disabled Both Enabled Disabled
表1-4 display wlan ap all feature capwap命令显示信息描述表
字段 |
描述 |
AP name |
AP的名称 |
Upgrade |
AP版本升级的状态: · Enabled:开启 · Disabled:关闭 |
Encryption |
隧道加密开关状态: · Control:控制隧道加密功能开启 · Data:数据隧道加密功能开启 · Both:控制隧道和数据隧道加密功能均开启 · Disabled:控制隧道和数据隧道加密功能均关闭 |
Control-address |
二次发现AC功能的状态: · Enabled:开启 · Disabled:关闭 |
Switch-back |
分层AC的CAPWAP隧道回切功能状态: · Horizontal:水平回切 · Vertical:垂直回切 · Disabled:关闭 · Both:水平回切和垂直回切均开启 |
display wlan ap connection-record命令用来显示AC上的AP连接记录。
【命令】
display wlan ap { all | name ap-name } connection-record
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP的连接记录。
name ap-name:显示指定AP的连接记录,ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【举例】
# 显示AC上所有AP的连接记录。
<Sysname> display wlan ap all connection-record
AP name IP address State Time
ap2 192.168.100.27 Run 01-06 09:06:40
表1-5 display wlan ap connection-record命令显示信息描述表
字段 |
描述 |
AP name |
AP名称 |
IP address |
AP的IP地址 |
State |
AP当前状态: · Discovery:AP发现AC阶段 · Join:CAPWAP隧道处于连接建立状态 · Offline:下线状态 · Run:CAPWAP隧道处于运行状态,表示AP与AC成功建立CAPWAP隧道 |
Time |
AP与AC最后一次建立CAPWAP隧道的时间 |
display wlan ap description命令用来显示AC上的AP描述信息。
【命令】
display wlan ap { all | name ap-name } description
【视图】
系统视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP的描述信息。
name ap-name:显示指定AP的描述信息,ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“[”、“]”、“/”及“-”,区分大小写。
【使用指导】
本命令只显示手工AP的描述信息,自动AP的描述信息为Not configured。
【举例】
# 在AC上查看所有AP的描述信息。
<Sysname> display wlan ap all description
AP information
AP name AP ID Description
ap1 1 Not configured
表1-6 display wlan ap description命令显示信息描述表
字段 |
描述 |
AP information |
AP信息 |
AP name |
AP名称 |
AP ID |
AP的ID号,用于在AC上唯一标识AP |
Description |
AP的描述信息。如果未指定描述信息,则显示为Not configured |
display wlan ap files命令用来显示AP上的文件及文件夹信息。
【命令】
display wlan ap name ap-name files
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
name ap-name:指定AP的名称,ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【举例】
# 显示ap1的文件及文件夹信息。
<Sysname> display wlan ap name ap1 files
Directory of flash:
0 13638656 wa6300-system.bin
1 2573312 wa6300-boot.bin
131072 KB total (114208 KB free)
表1-7 display wlan ap files命令显示信息描述表
字段 |
说明 |
Directory of |
当前显示的AP目录 |
0 13638656 xx.xx |
AP文件夹的信息: · 0表示编号,由系统自动分配 · 13638656表示文件大小,单位为B。如果显示为“-”,则表示它是文件夹 · xx.xx表示名称 |
【相关命令】
· download file
· delete file
display wlan ap gps命令用来显示AP的GPS(Global Positioning System,全球定位系统)信息。
【命令】
display wlan ap { all | name ap-name } gps
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP的GPS信息。
name ap-name:显示指定AP的GPS信息。ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【使用指导】
只有支持GPS模块的AP才能显示GPS信息。
【举例】
# 显示ap1的GPS信息。
<Sysname> display wlan ap name ap1 gps
AP name : ap1
Serial ID : 219801A17C817200001
Model : WA5630X
Longitude : 117.788887
Latitude : 30.822136
Velocity : 25.445878
Orientation: 8.054548
Elevation : 156.655897
Obtained at: 2017-02-20 15:32:19
表1-8 display wlan ap gps命令显示信息描述表
AP名称 |
|
AP序列号 |
|
AP型号 |
|
Longitude |
经度,显示小数点后6位 |
Latitude |
纬度,显示小数点后6位 |
Velocity |
水平速度,显示小数点后6位 |
Orientation |
朝向,显示小数点后6位 |
Elevation |
海拔,显示小数点后6位 |
Obtained at |
GPS信息获取时间 |
display wlan ap group命令用来显示AP所属的AP组。
【命令】
display wlan ap { all | name ap-name } group
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP所属的AP组。
name ap-name:显示指定AP所属的AP组。ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【举例】
# 显示所有AP所属的AP组。
<Sysname> display wlan ap all group
Total number of APs: 3
Total number of connected APs: 3
Total number of connected manual APs: 3
Total number of connected auto APs: 0
Total number of connected common APs: 2
Total number of connected WTUs: 1
Total number of inside APs: 0
Maximum supported APs: 2048
Remaining APs: 2046
Total AP licenses: 128
Local AP licenses: 128
Server AP licenses: 0
Remaining local AP licenses: 126.75
Sync AP licenses: 0
AP information
State: I = Idle, J= Join, JA= JoinAck, IL= ImageLoad
C= Config, DC= DataCheck, R= Run M= Master, B= Backup
AP name APID State Model AP group name
ap1 1 R WA6320 default-group
ap2 2 R WT1020 default-group
ap3 3 R WTU420H default-group
表1-9 display wlan ap all group命令显示信息描述表
字段 |
描述 |
Total number of APs |
AP的数量,包括普通AP,WT(Wireless Terminator,无线终结者)和WTU(Wireless Terminator Unit,无线终结单元) |
Total number of connected APs |
处于连接状态的AP的总数量,包括普通AP,WT和WTU |
Total number of connected manual APs |
处于连接状态的手工AP的总数量,包括普通AP,WT和WTU |
Total number of connected auto APs |
处于连接状态的自动AP的总数量,包括普通AP,WT和WTU |
Total number of connected common APs |
处于连接状态的普通AP的总数量 |
Total number of connected WTUs |
处于连接状态的WTU总数量 |
Total number of inside APs |
处于连接状态的内部AP数量,内部AP为Anchor AP作为AC设备时自动创建的名称为本机MAC地址,序列号为本机序列号的手工AP |
Maximum supported APs |
AC上最大AP容量,包括Fit AP和WTU,WT不计入AP容量 |
Remaining APs |
剩余AP容量,即最大AP容量减去处于连接状态的Fit AP和WTU数量 |
Total AP licenses |
AP License总数量,包括普通AP License数量,以及WTU License按照比例转换成普通AP License的数量,每个WTU License转换成0.25个普通AP License |
local AP licenses |
AC本地License数量 |
Server AP licenses |
AC从服务器申请的License数量 |
Remaining local AP licenses |
剩余本地AP License数量,不同的AP类型所占用的AP License数量不同,例如WA6320占用1个AP License,WT1020不占用AP License,WTU420H占用0.25个AP License |
Sync AP licenses |
共享的AP License数量 |
APID |
AP的ID号,用于在AC上唯一标识一个AP |
AP name |
AP名称 |
State |
AP当前状态: · I:空闲状态 · J:CAPWAP连接建立状态 · JA:CAPWAP连接确认阶段 · IL:版本下载状态 · C:初始化配置下载状态 · DC:数据校验状态 · R:CAPWAP隧道处于运行状态,表示AP与AC成功建立CAPWAP隧道 · R/M:CAPWAP主隧道处于运行状态,表示AP与主AC成功建立主隧道 · R/B:CAPWAP备隧道处于运行状态,表示AP与备AC成功建立备隧道 · M:主用状态,表示当前AC为AP的主用AC · B:备用状态,表示当前AC为AP的备用AC |
Model |
AP型号信息 |
AP group name |
AP所属的AP组 |
display wlan ap interface命令用来显示在线AP的以太网接口的统计信息。
【命令】
display wlan ap { all | name ap-name } interface [ verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有在线AP的以太网接口的统计信息。
name ap-name:显示指定在线AP的以太网接口的统计信息。ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
verbose:显示在线AP的以太网接口的详细统计信息。不指定该参数时,将显示接口的简要统计信息。
【举例】
# 显示所有在线AP的以太网接口的简要统计信息。
<Sysname> display wlan ap all interface
AP name Interface State Speed
ap1 GigabitEthernet1/0/1 UP 1Gbps
ap2 GigabitEthernet1/0/1 DOWN Unknown
ap3 GigabitEthernet1/0/1 DOWN N/A
# 显示所有在线AP的以太网接口的详细统计信息。
<Sysname> display wlan ap all interface verbose
AP name: ap1
Interface: GigabitEthernet1/0/1
State : UP
Speed : 1 Gbps
Input : 10 packets, 200 bytes
2 unicasts, 6 broadcasts, 2 multicasts, 0 drops
0 errors
Output : 10 packets, 200 bytes
4 unicasts, 4 broadcasts, 2 multicasts, 0 drops
0 errors
AP name: ap2
Interface: GigabitEthernet1/0/1
State : DOWN
Speed : Unknown
Input : 0 packets, 0 bytes
0 unicasts, 0 broadcasts, 0 multicasts, 0 drops
0 errors
Output : 0 packets, 0 bytes
0 unicasts, 0 broadcasts, 0 multicasts, 0 drops
0 errors
AP name: ap3
Interface: GigabitEthernet1/0/1
State : DOWN
Speed : N/A
Input : 0 packets, 0 bytes
0 unicasts, 0 broadcasts, 0 multicasts, 0 drops
0 errors
Output : 0 packets, 0 bytes
0 unicasts, 0 broadcasts, 0 multicasts, 0 drops
0 errors
# 显示指定在线AP的以太网接口的简要统计信息。
<Sysname> display wlan ap name ap1 interface
AP name Interface State Speed
ap1 GigabitEthernet1/0/1 UP 1Gbps
# 显示指定在线AP的以太网接口的详细统计信息。
<Sysname> display wlan ap name ap1 interface verbose
AP name: ap1
Interface: GigabitEthernet1/0/1
State : UP
Speed : 1 Gbps
Input : 10 packets, 200 bytes
2 unicasts, 6 broadcasts, 2 multicasts, 0 drops
0 errors
Output : 10 packets, 200 bytes
4 unicasts, 4 broadcasts, 2 multicasts, 0 drops
0 errors
表1-10 display wlan ap interface命令显示信息描述表
字段 |
描述 |
AP name |
AP的名称 |
Interface |
接口名称,如果未获取到接口信息,则简要统计信息显示接口全称 |
State |
接口物理连接状态,取值包括: · UP:表示接口物理上是连通的 · DOWN:表示接口物理上不通 |
Speed |
接口的速率,如果显示为N/A,则表示未获取到接口速率,如果显示为Unknown,则表示接口速率未知 |
Input |
接口接收报文的统计信息 |
Output |
接口发送报文的统计信息 |
packets |
接口接收或者发送的报文数量 |
bytes |
接口接收或者发送的字节数 |
unicasts |
接口接收或者发送的单播报文数量 |
broadcasts |
接口接收或者发送的广播报文数量 |
multicasts |
接口接收或者发送的组播报文数量 |
drops |
接口丢弃的报文数量 |
errors |
接口接收或者发送的错误报文数量 |
display wlan ap online-time命令用来显示AP的关联时长。
【命令】
display wlan ap { all | name ap-name } online-time
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP的关联时长。
name ap-name:显示指定AP的关联时长。ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【举例】
# 显示所有AP的关联时长。
<Sysname> display wlan ap all online-time
AP name IP address Time
ap1 1.1.1.2 0 days 0 hours 2 minutes 6 seconds
ap2 1.1.1.1 0 days 0 hours 5 minutes 6 seconds
ap3 1.1.1.6 0 days 0 hours 2 minutes 1 seconds
表1-11 display wlan ap online-time命令显示信息描述表
字段 |
描述 |
AP name |
AP名称 |
IP address |
AP的IP地址 |
Time |
AP从上线到当前查询时刻的关联时长 |
display wlan ap reboot-log命令用来显示指定AP的重启日志信息。
【命令】
display wlan ap name ap-name reboot-log
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
name ap-name:指定重启的AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【使用指导】
如果AP曾发生过系统崩溃,那么可以使用该命令查看相关信息,注意指定的AP必须处于Run状态。
【举例】
# 显示ap1的重启日志信息。
<Sysname> display wlan ap name ap1 reboot-log
Debugging information is not available on the AC.
Downloading debugging data from AP. Continue? [Y/N]:y
Downloading debugging data. Please wait...
Please enter the same command again to view the log messages.
<Sysname>dis wlan ap name ap1 reboot-log
--------------------- Reboot record 1 ---------------------
Recorded at : 2018-07-20 03:29:43.324529
Occurred at : 2018-07-20 03:29:43.324529
Reason : 0x8
Thread : devd (TID: 50)
Context : thread context
Cpu : 0
Kernel module info : module name (system) module address (0xd145a000)
module name (addon) module address (0xd00d5000)
Last 5 thread switches : WDRVFwdKthread (3:29:43.323999)-->
swapper (3:29:43.324011)-->
WDRVFwdKthread (3:29:43.324467)-->
swapper (3:29:43.324478)-->
devd (3:29:43.324502)-->
略
【相关命令】
· reset wlan ap reboot-log
display wlan ap region-code命令用来显示AP的区域码信息。
【命令】
display wlan ap { all | name ap-name } region-code
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP的区域码信息。
name ap-name:显示指定AP的区域码信息,ap-name为指定AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【举例】
# 显示所有AP的区域码信息。
<Sysname> display wlan ap all region-code
Region Code
AP name Region Code
ap1 CN CHINA
ap2 CN CHINA
ap3 CN CHINA
表1-12 display wlan ap region-code命令显示信息描述表
字段 |
描述 |
AP name |
AP名称 |
Region Code |
区域码,关于区域码对应的国家和地区,请参见表1-37 |
display wlan ap running-configuration命令用来显示指定AP或所有AP的运行配置。
【命令】
display wlan ap { all | name ap-name } running-configuration [ verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP的运行配置。
name ap-name:指定AP的名称,ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
verbose:显示AP的详细运行配置。
【举例】
# 显示所有AP的详细运行配置。
<Sysname> display wlan ap all running-configuration verbose
(i) -- Inherited from AP group
(g) -- Inherited from AP global-configuration
#
wlan ap ap1 model WA6320 id 5
ap group name 1
serial-id 219801A28N819CE0002T
region code CN (g)
echo interval 10 (i)
echo count 3 (i)
keepalive interval 10 (i)
retransmission count 3 (i)
retransmission interval 5 (i)
statistics interval 50 (i)
fragment-size data 1500 (i)
fragment-size control 1450 (i)
tunnel-preempt disable (g)
firmware-upgrade disable (g)
priority 4 (i)
…略…
radio 1
radio type 802.11ax (i)
radio disable (i)
channel auto<64> (i)
channel unlock (i)
fragment-threshold 2346 (i)
max-power 20 (i)
power unlock (i)
distance 1 kilometer (i)
ANI Enabled (i)
…略…
radio 2
radio type 802.11gax (i)
radio disable (i)
channel auto<11> (i)
channel unlock (i)
fragment-threshold 2346 (i)
max-power 20 (i)
power unlock (i)
distance 1 kilometer (i)
ANI Enabled (i)
…略…
#
wlan ap ap2 model WA6320 id 6
ap group name 2
serial-id 219801A28N819CE0002T
region code CN (g)
echo interval 10 (i)
echo count 3 (i)
keepalive interval 10 (i)
retransmission count 3 (i)
retransmission interval 5 (i)
statistics interval 50 (i)
fragment-size data 1500 (i)
fragment-size control 1450 (i)
preempt disable (g)
firmware-upgrade disable (g)
priority 4 (i)
…略…
radio 1
radio type 802.11ax (i)
radio disable (i)
channel auto<60> (i)
channel unlock (i)
fragment-threshold 2346 (i)
max-power 20 (i)
power unlock (i)
distance 1 kilometer (i)
ANI Enabled (i)
…略…
radio 2
radio type 802.11gax (i)
radio disable (i)
channel auto<13> (i)
channel unlock (i)
fragment-threshold 2346 (i)
max-power 20 (i)
power unlock (i)
distance 1 kilometer (i)
ANI Enabled (i)
…略…
表1-13 display wlan ap all running-configuration verbose命令显示信息描述表
字段 |
描述 |
(i) -- Inherited from AP group |
表示继承AP组配置 |
(g) -- Inherited from AP global-configuration |
表示继承AP全局配置 |
display wlan ap statistics association-failure-record用来显示AP上线失败原因。
【命令】
display wlan ap statistics association-failure-record
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【举例】
# 显示AP上线失败原因。
<Sysname> display wlan ap statistics association-failure-record
MAC address AP ID Last failed at Reason
9a48-45ed-0300 12312 07-07/15:56:25 AP authentication failed
表1-14 display wlan ap association-failure-record命令显示信息描述表
字段 |
描述 |
MAC address |
AP的MAC地址 |
AP ID |
AP的ID,用于在AC上唯一标识一个AP |
Last failed at |
最近一次上线失败的时间,格式为date/hh:mm:ss |
Reason |
AP上线失败原因: · Failed to create data check timer:创建数据检测定时器失败 · Memory is not enough:内存不足 · The AP model doesn't exist:不支持AP类型 · Lack of AP license:缺少AP License · MAC address conflict:MAC地址冲突 · Failed to add APLB:添加APLB失败 · AP chose another AC:AP选择其它AC上线 · Reached AC max capability:已经达到AC最大能力级 · Received join request in Run state:run状态收到join request · APLB check failed:检查APLB失败 · Rejected AP access in HA smooth:HA期间拒绝AP上线 · AP authentication failed:AP认证失败 · Failed to create auto AP:创建自动AP失败 · The AP information has already existed:AP信息已存在 · Failed to download AP image file:下载AP版本文件失败 · Timer for waiting change state event request expired:等待改变状态请求报文超时 · Time for waiting image data request or configuration request expired:等待映像数据请求或配置状态请求超时 · Received failure result code in change state event request:在改变状态请求报文中收到失败的结果码 · Failed to add tunnel:添加隧道失败 · AP configuration was not found:无AP相关配置 · Inconsistent AP IDs:AP ID不一致 · Failed to send query message:发送Query消息失败 · Open image file timer expired:打开版本文件超时 |
display wlan ap statistics image-download命令用来显示AP下载版本的相关信息。
【命令】
display wlan ap statistics image-download [ failed | in-progress | succeeded ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
failed:显示下载版本失败的AP列表。
in-progress:显示正在下载版本的AP列表。
succeeded:显示下载版本成功的AP列表。
【使用指导】
未指定参数时,显示AP下载版本的简要信息。
【举例】
# 显示AP下载版本的简要信息。
<Sysname> display wlan ap statistics image-download
Completed : 50%
Time consumed : xxd hh:mm:ss
Max. concurrent image downloads of online APs : 412
AP count:
Total to download : 300
Succeeded : 152
In-progress : 140
Failed : 8
表1-15 display wlan ap statistics image-download命令显示信息描述表
字段 |
描述 |
Completed |
版本下载完成AP占AP总数的百分比 |
Time consumed |
截止到现在,本次在线升级用时 |
Max. concurrent image downloads of online APs |
AP在线并发下载版本数 |
Total to download |
本次需要在线升级的AP总数 |
Succeeded |
升级成功的AP数量 |
In-progress |
正在下载版本的AP数量 |
Failed |
升级失败的AP数量 |
# 显示当前正在下载版本的AP列表。
<Sysname> display wlan ap statistics image-download in-progress
AP name Time consumed
ap6 xxd 00:45:11
ap7 N/A
ap8 xxd 00:14:05
ap9 xxd 01:16:09
....
------More----
表1-16 display wlan ap statistics image-download downloading命令显示信息描述表
字段 |
描述 |
AP name |
AP的名称 |
Time consumed |
AP下载时长: · N/A:表示AP正在等待下载版本 · hh:mm:ss:正在下载的AP到目前为止的下载用时 |
# 显示下载版本失败的AP列表。
<Sysname> display wlan ap statistics image-download failed
AP name Failure reason
ap1 Tunnel down
ap2 AP memory not enough
ap3 Image file does not exist
ap5 Others
....
------More----
表1-17 display wlan ap statistics image-download failed命令显示信息描述表
字段 |
描述 |
AP name |
AP的名称 |
Failure reason |
AP下载失败的原因: · Tunnel down:AP下线 · AP memory not enough:AP内存不足 · Image file does not exist:文件不存在 · Retransmission failed:AP版本重传失败 · Others:其他原因。 |
# 显示下载版本成功的AP列表。
<Sysname> display wlan ap statistics image-download succeeded
AP name Version Downloaded at
ap1 R5220 05-06 14:37:05
ap2 R5220 05-06 14:37:05
ap3 R5220 05-06 14:37:05
ap5 R5220 05-06 14:37:05
....
------More----
表1-18 display wlan ap statistics image-download succeeded命令显示信息描述表
字段 |
描述 |
AP name |
AP的名称 |
Version |
版本号 |
Downloaded at |
版本下载完成时间 |
display wlan ap statistics switch-over-record命令用来显示主备链路切换的详细信息。
【命令】
display wlan ap statistics switch-over-record
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【举例】
# 查看主备链路切换的详细信息。
<Sysname> display wlan ap statistics switch-over-record
AP name Switch-over at Switch-over Reason Switch-over result Tunnel Down Reason
Ap2 01-10/15:51:27 VSRP Success No reason
表1-19 display wlan ap statistics switch-over-record命令显示信息描述表
字段 |
描述 |
AP name |
AP名称 |
Switch-over at |
主备链路切换的时间 |
Switch-over source |
主备链路切换的原因: · VSRP:表示AC主动触发主备链路切换 · CAPWAP:表示AP触发主备链路切换 |
Switch-over result |
主备链路切换的结果: · Success:表示主备链路切换成功 · Operation failed:表示主备链路切换操作失败 · The state is incorrect:表示当前状态不正确 · The operation is not supported:表示不支持主备链路切换操作 · The item is not ready to perform the operation.:表示执行的操作当前未准备好 |
Tunnel Down Reason |
隧道断开原因: · No Reason:表示无原因 · APs failed to request a license:表示AP上线时获取License失败 · Backup AC closed the backup tunnel:表示当前主备链路切换未准备好,备AC关闭了CAPWAP隧道 · Master and backup switchover is not allowed if AP software upgrade is enabled and APs were logged off:表示AP升级开关打开时不允许进行主备链路切换 |
display wlan ap statistics online-record命令用来显示AP在线数量的统计信息。
【命令】
display wlan ap statistics online-record [ datetime date time [ count count ] ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
datetime date time:查看指定时间之后的AP的在线记录,格式为YYYY/MM/DD(年/月/日) hh:mm(小时:分钟)或MM/DD/YYYY(月/日/年) hh:mm(小时:分钟),YYYY的取值范围为2000~2035,MM的取值范围为1~12,DD的取值范围与月份有关,hh取值范围为0~23,mm取值范围为0~59。若未指定本参数,则按时间逆序显示7日内的全部AP在线数量信息。
count count:查看指定时间之后指定条数的AP在线纪录,count取值范围为1~256。若未指定本参数,则默认显示10条。
【使用指导】
统计信息以分钟为单位逐条显示。命令仅支持查询7日范围内的统计信息,若指定时间,则显示以指定时间开始指定条数的统计信息的统计信息。
【举例】
# 显示11条2017/10/11 10:16之后产生的AP在线数量的统计信息。
<Sysname> display wlan ap statistics online-record datetime 2017/10/11 10:16 count 11
Time Manual APs Auto APs Total Total delta
2017-10-11 10:16:00 20 10 30 -2
2017-10-11 10:17:00 22 10 32 +6
2017-10-11 10:18:00 16 10 26 0
2017-10-11 10:19:00 16 10 26 0
2017-10-11 10:20:00 16 10 26 0
2017-10-11 10:21:00 16 10 26 0
2017-10-11 10:22:00 16 10 26 0
2017-10-11 10:23:00 16 10 26 0
2017-10-11 10:24:00 16 10 26 0
2017-10-11 10:25:00 16 10 26 0
2017-10-11 10:26:00 16 10 26 0
表1-20 display wlan ap statistics online-record命令显示信息描述表
字段 |
描述 |
Time |
时间 |
Manual APs |
手工AP在线数量 |
Auto APs |
自动AP在线数量 |
Total |
AP总在线数量 |
Total delta |
与上一分钟相比AP在线数量的变化 |
display wlan ap statistics tunnel-down-record命令用来显示AC与AP间CAPWAP隧道断开的原因。
【命令】
display wlan ap statistics tunnel-down-record
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【举例】
# 显示当前状态显示AC与AP间CAPWAP隧道断开的原因。
<Sysname> display wlan ap statistics tunnel-down-record
AP name AP ID Tunnel down at Tunnel Down Reason Tunnel Down Count
9a48-45ed-0300 123 07-07/15:56:25 Processed join request 3
in Run state
表1-21 display wlan ap tunnel-down-record命令显示信息描述表
字段 |
描述 |
AP name |
AP名称,显示前30个字符 |
AP ID |
AP的ID号,用于在AC上唯一标识一个AP |
Tunnel down at |
CAPWAP隧道断开时间,格式为date/hh:mm:ss |
Tunnel down reason |
CAPWAP隧道关闭的原因: · Failed to create data check timer:创建数据检测定时器失败 · Neighbor dead timer expired:邻居报告定时器超时 · Request wait timer expired:等待请求消息定时器超时 · Data check timer expired:数据检测定时器超时 · Failed to process data channel keep-alive message:处理数据隧道保活报文失败 · Failed to process request:请求报文处理失败 · AP was reset by admin:用户重启AP · AP was reset by Web:Web网络管理重启AP · AP was reset from OASIS:云平台重启AP · WTU went offline because the WT was down:因无线终结者不在线,导致无线终结单元下线 · Manual AP was deleted:手工AP被删除 · Failed to come online:AP上线失败 · Serial ID changed:AP的Serial ID改变 · MAC address changed:AP的MAC地址改变 · Exceeded AC max capability:AP数量超出AC能力集 · Processed join request in Run state:在Run状态收到join request · Unauthenticated AP tunnel down:未认证AP下线 · Failed to create AP context:创建AP上下文信息失败 · Received failure result code in change state event request:CAPWAP状态机状态变迁时收到错误结果码 · Failed to retransmit message:报文重传失败 · Failed to download image file:下载AP镜像失败 · Image file downloaded successfully:AP下载镜像成功重启系统 · File operation timer expired:打开版本文件超时 · Failed to add tunnel:添加隧道失败 · Received WTP tunnel down event from AP:AC收到AP的隧道down事件 · Backup AC closed the backup tunnel:备份AC关闭备份隧道 · Master and backup tunnel switchover:主备隧道切换 · Failed to inherit configuration:继承配置失败 · AP authentication failed:AP认证失败 · Backup AP upgrade failed:备份ap升级失败 · Board is inactive:板非活跃状态 · WT went offline:本体已下线 · Lack of AP license:无AP数量License · Encryption status mismatch :加密运行状态和配置状态不一致 · The AP mode will change from fat or cloud-managed AP to fit AP:FAT AP或云AP的工作模式将切换成FIT AP模式 · Associated local AC went down:分层AC环境中Local AC下线触发依附于其上的AP下线 · AP was reset due to inconsistent local and reported radio statistics :Radio数据统计信息上报数据不一致 · AP was reset due to inconsistent AP state on APMGR and lib:APMGR和lib端AP状态不一致 · AP was reset due to inconsistent BSS state on AC and AP:AC和AP上的BSS状态不一致 · Licenses insufficient:License不足 · SPM was offline:SPM处于离线状态 · SPM went down:SPM已下线 · License was reclaimed:License被回收 |
Tunnel Down Count |
CAPWAP隧道断开次数 |
display wlan ap total-online-duration命令用来显示AP的总计关联时长。
【命令】
display wlan ap { all | name ap-name } total-online-duration
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP的信息。
name ap-name:显示指定AP的信息。ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【举例】
# 显示全部AP的总计关联时长。
<Sysname> display wlan ap all total-online-duration
AP name IP address Time
5098-b860-7f80 1.1.0.48 0 days 0 hours 3 minutes 9 seconds
5098-b860-8b60 1.1.0.6 0 days 0 hours 3 minutes 36 seconds
# 显示指定AP的总计关联时长。
<Sysname> display wlan ap name 5098-b860-8b60 total-online-duration
AP name IP address Time
5098-b860-8b60 1.1.0.6 0 days 0 hours 6 minutes 52 seconds
表1-22 display wlan ap total-online-duration命令显示信息描述表
字段 |
描述 |
AP name |
AP名称 |
IP address |
AP的IP地址 |
Time |
AP的总计关联时长 |
display wlan ap tunnel latency命令用来显示指定AP的隧道延迟信息。
【命令】
display wlan ap name ap-name tunnel latency
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
name ap-name:指定AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【使用指导】
只有CAPWAP隧道延迟检测功能处于开启状态,才能够显示指定AP的控制隧道和数据隧道延迟的信息。
【举例】
# 显示ap1的隧道延迟信息。
<Sysname> display wlan ap name ap1 tunnel latency
AP name : ap1
Tunnel Latency : Enabled
Control Link Delay:
Current Delay : 1ms
Maximum Delay : 1ms
Minimum Delay : 1ms
Data Link Delay:
Current Delay : 1ms
Maximum Delay : 1ms
Minimum Delay : 1ms
表1-23 display wlan ap tunnel latency命令显示信息描述表
字段 |
描述 |
Tunnel Latency |
隧道延迟检测功能的开启状态 |
Control Link Delay |
控制隧道延时检测结果 |
Data Link Delay |
数据隧道延时检测结果 |
Current Delay |
最近一次的延时时间,单位为毫秒 |
Maximum Delay |
最大的延时时间,单位为毫秒 |
Minimum Delay |
最小的延时时间,单位为毫秒 |
【相关命令】
· reset wlan tunnel latency ap
· tunnel latency-detect
display wlan ap unauthenticated命令用来显示处于未认证状态自动AP的信息。
display wlan ap unauthenticated [ verbose ]
verbose:显示未认证自动AP的详细信息。如果不指定该参数则显示处于未认证状态自动AP的简要信息。
<Sysname> display wlan ap unauthenticated
Total number of connected APs: 1
Total number of connected manual APs: 0
Total number of connected auto APs: 1
Fit APs activated by license: 128
State : I = Idle, J = Join, JA = JoinAck, IL = ImageLoad
C = Config, DC = DataCheck, R = Run, M = Master, B = Backup
AP name APID State Model Serial ID
6649-99be-0300 6 R/M WA6320 219801A28N819CE0002T
表1-24 display wlan ap unauthenticated命令显示信息描述表
<Sysname> display wlan ap unauthenticated verbose
Total number of connected APs: 0
Total number of connected manual APs: 0
Total number of connected auto APs: 1
Fit APs activated by license: 128
Online time : 0 days 1 hours 25 minutes 12 seconds
System up time : 0 days 2 hours 22 minutes 12 seconds
Serial ID : 219801A28N819CE0002T
Statistics report interval : 50 seconds
MAC type : Local MAC & Split MAC
Tunnel mode : Local Bridging & 802.3 Frame & Native Frame
Discovery type : Static Configuration
Retransmission interval : 5 seconds
Last reboot reason : User soft reboot
Tunnel down reason : Request wait timer expired
Data-tunnel encryption :Disabled
Client dot11ac-only : Disabled
Channel band-width : 20/40/80MHz
Secondary channel offset : SCA
Short GI for 20MHz : Supported
Short GI for 40MHz : Supported
Short GI for 80MHz : Supported
Short GI for 160MHz : Not supported
Supported : NSS1 0,1,2,3,4,5,6,7,8,9
Supported : 0, 1, 2, 3, 4, 5, 6, 7, 8, 9,
Supported : 9, 18, 36, 48, 54 Mbps
Fragmentation threshold : 2346 bytes
Protection threshold : 2346 bytes
Secondary channel offset : SCN
Short GI for 20MHz : Supported
Short GI for 40MHz : Supported
Supported : 0, 1, 2, 3, 4, 5, 6, 7, 8, 9,
Mandatory : 1, 2, 5.5, 11 Mbps
Supported : 6, 9, 12, 18, 24, 36, 48, 54 Mbps
Fragmentation threshold : 2346 bytes
Protection threshold : 2346 bytes
表1-25 display wlan ap unauthenticated verbose命令显示信息描述表
display wlan ap-distribution命令用来显示AC上的AP负载信息。
【命令】
display wlan ap-distribution { all | local-ac-name local-ac-name }
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示AC上的AP负载信息。
local-ac-name local-ac-name:显示指定Local AC上的AP负载信息,其中local-ac-name表示Local AC的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写,该参数只能在Central AC上配置。
【举例】
# 显示所有AP负载信息。
<Sysname> display wlan ap-distribution all
Slot : 1
Total number of APs: 1
AP name : 722a-d561-0301
字段 |
描述 |
Total number of APs |
AC上负载AP的总数量 |
AP name |
AP的名称 |
# 在Central AC上,显示Central AC和所有Local AC上的AP负载信息。
<Sysname> display wlan ap-distribution all
Central AC Slot 0 Total number of APs: 1
AP name AP ID AP IP AC IP
ap1 1 1.1.1.1 1.1.1.10
Local AC local-ac1 Total number of APs: 3
AP name AP ID AP IP AC IP
Ap2 2 1.1.1.2 1.1.1.11
Ap3 3 1.1.1.3 1.1.1.11
Ap4 4 1.1.1.4 1.1.1.11
表1-26 display wlan ap-distribution all命令显示信息描述表
字段 |
描述 |
Central AC |
Central AC上的AP负载信息 |
Slot |
Central AC的指定成员设备上的负载信息 |
Total number of APs |
AC上负载AP的总数量 |
AP name |
AP的名称 |
AP ID |
AP的ID |
AP IP |
AP的IP地址 |
AC IP |
Central AC或Local AC的IP地址 |
Local AC |
Local AC上的AP负载信息 |
local-ac1 |
Local AC1的名称 |
# 在Central AC上显示local-ac1上的AP负载信息。
<Sysname> display wlan ap-distribution local-ac-name local-ac1
Total number of APs: 1
State : I = Idle, J = Join, JA = JoinAck, IL = ImageLoad
C = Config, DC = DataCheck, R = Run, M = Master, B = Backup
AP name APID State Model Serial ID
722a-d561-0300 8 R/M WA6320 219801A28N819CE0002T
表1-27 display wlan ap-distribution local-ac-name命令显示信息描述表
字段 |
描述 |
AP name |
AP的名称 |
APID |
AP的ID号,用于在AC上唯一标识一个AP |
State |
AP当前状态: · I:空闲状态 · J:CAPWAP连接建立状态 · JA:CAPWAP连接确认阶段 · IL:版本下载状态 · C:初始化配置下载状态 · DC:数据校验状态 · R:CAPWAP隧道处于运行状态,表示AP与AC成功建立CAPWAP隧道 · R/M:CAPWAP主隧道处于运行状态,表示AP与主AC成功建立主隧道 · R/B:CAPWAP备隧道处于运行状态,表示AP与备AC成功建立备隧道 · M:主用状态,表示当前AC为AP的主用AC · B:备用状态,表示当前AC为AP的备用AC |
Model |
AP型号信息 |
Serial ID |
AP序列号,如果未指定,则显示为Not configured |
display wlan ap-distribution ap-name命令用来显示指定AP的负载位置。
【命令】
display wlan ap-distribution ap-name ap-name
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
ap-name:指定AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【举例】
# 显示名称为ap1的AP的负载位置。
<Sysname> display wlan ap-distribution ap-name ap1
The AP is attached to slot 0.
display wlan ap-group命令用来显示AP组信息。
【命令】
display wlan ap-group [ brief | name group-name ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
brief:所有AP组的概要信息。
name group-name:显示指定AP组的详细信息,group-name表示AP组的名称,为1~31个字符的字符串,不区分大小写。如果未指定本参数,显示所有AP组信息。
【举例】
# 显示所有AP组的详细信息。
<Sysname> display wlan ap-group
Total number of AP groups: 2
AP group name : default-group
Description : Not configured
AP model : Not configured
APs : Not configured
AP group name : group1
Description : abcd
AP model : WA6320
AP grouping rules:
AP name : ap1, ap2
Serial ID : 219801A28N819CE0002T
MAC address : 0AFB-423B-893C
IPv4 address : Not configured
IPv6 address : Not configured
APs : ap1 (AP name)
# 显示指定AP组的详细信息。
<Sysname> display wlan ap-group group1
AP group name : group1
Description : Not configured
AP model : WA6320
AP grouping rules:
AP name : ap1, ap2
Serial ID : 219801A28N819CE0002T
MAC address : 0AFB-423B-893C
IPv4 address : Not configured
IPv6 address : Not configured
APs : ap1 (AP name)
# 显示所有AP组的概要信息。
<Sysname> display wlan ap-group brief
Total number of AP groups: 4
AP group name Group ID Member APs Online APs
default-group 1 1 0
group1 2 2006 1986
group2 3 10 10
group3 4 4 4
表1-28 display wlan ap-group命令显示信息描述表
字段 |
描述 |
Total number of AP groups |
AP组的总数量 |
AP group name |
AP组名 |
Description |
AP组描述信息 |
AP model |
AP型号名 |
AP grouping rules |
AP组入组规则 |
AP name |
AP名称入组规则 |
Serial ID |
AP序列号入组规则 |
MAC address |
AP MAC地址入组规则 |
IPv4 address |
IPv4网段入组规则 |
IPv6 address |
IPv6网段入组规则 |
APs |
AP组中的AP |
Group ID |
AP组的ID号,用于在AC上唯一标识一个AP组 |
Member APs |
加入该AP组的AP的数量 |
Online APs |
该AP组中在线AP的数量 |
【相关命令】
· wlan ap-group
display wlan ap-model命令用来显示AP型号的信息。
【命令】
display wlan ap-model { all | name model-name }
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP型号的信息。
name model-name:显示指定AP型号的信息。
【举例】
# 显示AP型号WA6320的信息。
<Sysname> display wlan ap-model name WA6320
AP model : WA6320
Alias : WA6320
Vendor name : H3C
Vendor ID : 25506
License weight : 100
License type : 1
Radio count : 2
Radio 1:
Mode : 802.11a, 802.11an, 802.11ac
Default mode : 802.11ac
BSS count : 16
Radio 2:
Mode : 802.11b, 802.11g, 802.11gn
Default mode : 802.11gn
BSS count : 16
Version Support List :
Hardware Version Ver.A:
Software Version : R2206P02
Default Software Version : R2206P02
Image Name : wa6300.ipe
Hardware Version Ver.B:
Software Version : R2206P02
Default Software Version : R2206P02
Image Name : wa6300.ipe
Hardware Version Ver.C:
Software Version : R2206P02
Default Software Version : R2206P02
Image Name : wa6300.ipe
Hardware Version Ver.D:
Software Version : R2206P02
Default Software Version : R2206P02
Image Name : wa6300.ipe
Hardware Version Ver.E:
Software Version : R2206P02
Default Software Version : R2206P02
Image Name : wa6300.ipe
Hardware Version Ver.F:
Software Version : R2206P02
Default Software Version : R2206P02
Image Name : wa6300.ipe
表1-29 display wlan ap-model命令显示信息描述表
Oasis AP Software Version |
云AP的软件版本 |
Fat AP Software Version |
FAT AP的软件版本号 |
display wlan device role命令用来显示WLAN设备的角色信息。
【命令】
display wlan device role
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【举例】
# 显示WLAN设备的角色信息。
<Sysname> display wlan device role
Current device role: Local AC.
表1-30 display wlan device role显示信息描述表
字段 |
描述 |
Current device role |
设备的角色信息,包括: · AC:AC-Fit AP组网中的普通AC · Central AC:分层组网中的Central AC |
display wlan license命令用来显示已安装的WLAN License数量。
【命令】
display wlan license
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【举例】
# 显示已安装的WLAN License数量。
<Sysname> display wlan license
Installed common AP licenses : 64
Installed WTU licenses : 0
表1-31 display wlan license命令显示信息描述表
字段 |
描述 |
Installed common AP licenses |
已安装的普通AP License数量 |
Installed WTU licenses |
已安装的WTU License数量 |
display wlan virtual-ap命令用来显示虚拟AP的信息。
【命令】
display wlan virtual-ap { all | name ap-name }
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有虚拟AP的信息。
name ap-name:显示指定虚拟AP的信息。ap-name表示虚拟AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【举例】
# 显示所有虚拟AP的信息。
<Sysname> display wlan virtual-ap all
Total number of virtual-APs: 1
Total number of connected virtual-APs: 1
Total number of connected common virtual-APs: 1
Total number of connected virtual-WTUs: 0
Maximum supported APs: 48
Remaining APs: 47
AP information
State : I = Idle, J = Join, JA = JoinAck, IL = ImageLoad
C = Config, DC = DataCheck, R = Run M = Master, B = Backup
AP name APID State Model Serial ID
ap1 1 R WA6320 210235A1BSC123000050
表1-32 display wlan virtual-ap all命令显示信息描述表
字段 |
描述 |
Total number of virtual-APs |
虚拟AP的数量 |
Total number of connected virtual-APs |
处于连接状态的虚拟AP的总数量,包括普通虚拟AP和虚拟WTU |
Total number of connected common virtual-APs |
处于连接状态的普通虚拟AP的总数量 |
Total number of connected virtual-WTUs |
处于连接状态的虚拟WTU总数量 |
Maximum supported APs |
AC上最大AP容量,包括物理Fit AP和WTU、虚拟Fit AP和WTU,物理以及虚拟WT不计入AP容量 |
Remaining APs |
剩余AP容量,即最大AP容量减去处于连接状态的物理Fit AP和WTU、虚拟Fit AP和WTU |
AP name |
虚拟AP名称 |
APID |
虚拟AP的ID号,用于在AC上唯一标识一个虚拟AP |
State |
虚拟AP当前状态: · I:空闲状态 · J:CAPWAP连接建立状态 · JA:CAPWAP连接确认阶段 · IL:版本下载状态 · C:初始化配置下载状态 · DC:数据校验状态 · R:CAPWAP隧道处于运行状态,表示虚拟AP与AC成功建立CAPWAP隧道 · R/M:CAPWAP主隧道处于运行状态,表示虚拟AP与主AC成功建立主隧道 · R/B:CAPWAP备隧道处于运行状态,表示虚拟AP与备AC成功建立备隧道 · M:主用状态,表示当前AC为虚拟AP的主用AC · B:备用状态,表示当前AC为虚拟AP的备用AC · R/IL:在线下版本状态,表示当前处于运行状态的虚拟AP正在下载版本 |
Model |
虚拟AP型号信息 |
Serial ID |
虚拟AP序列号,如果未指定,则显示为Not configured |
# 显示虚拟AP ap1的信息。
<Sysname> display wlan virtual-ap name ap1
AP information
State : I = Idle, J = Join, JA = JoinAck, IL = ImageLoad
C = Config, DC = DataCheck, R = Run M = Master, B = Backup
AP name APID State Model Serial ID
ap1 1 R WA6320 210235A1BSC123000050
表1-33 display wlan virtual-ap name ap1命令显示信息描述表
字段 |
描述 |
AP name |
虚拟AP名称 |
APID |
虚拟AP的ID号,用于在AC上唯一标识一个虚拟AP |
State |
虚拟AP当前状态: · I:空闲状态 · J:CAPWAP连接建立状态 · JA:CAPWAP连接确认阶段 · IL:版本下载状态 · C:初始化配置下载状态 · DC:数据校验状态 · R:CAPWAP隧道处于运行状态,表示虚拟AP与AC成功建立CAPWAP隧道 · R/M:CAPWAP主隧道处于运行状态,表示虚拟AP与主AC成功建立主隧道 · R/B:CAPWAP备隧道处于运行状态,表示虚拟AP与备AC成功建立备隧道 · M:主用状态,表示当前AC为虚拟AP的主用AC · B:备用状态,表示当前AC为虚拟AP的备用AC · R/IL:在线下版本状态,表示当前处于运行状态的虚拟AP正在下载版本 |
Model |
虚拟AP型号信息 |
Serial ID |
虚拟AP序列号,如果未指定,则显示为Not configured |
【相关命令】
· wlan virtual-ap
display wlan virtual-ap-group命令用来显示虚拟AP组的信息。
【命令】
display wlan virtual-ap-group [ brief | name group-name ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
brief:所有虚拟AP组的概要信息。
name group-name:显示指定虚拟AP组的详细信息,group-name表示虚拟AP组的名称,为1~31个字符的字符串,不区分大小写。如果未指定本参数,显示所有虚拟AP组的详细信息。
【举例】
# 显示所有虚拟AP组的详细信息。
<Sysname> display wlan virtual-ap-group
Total number of virtual AP groups: 2
AP group name : default-virtualapgroup
Description : Not configured
AP model : Not configured
APs : Not configured
AP group name : group1
Description : abcd
AP model : WA6320
AP grouping rules:
AP name : ap1, ap2
Serial ID : 219801A0CNC138011454
MAC address : 0AFB-423B-893C
IPV4 address : Not configured
IPV6 address : Not configured
APs : ap1 (AP name)
# 显示指定虚拟AP组的详细信息。
<Sysname> display wlan virtual-ap-group name group1
Virtual-AP group information
AP group name : group1
Description : Not configured
AP model : WA6320
AP grouping rules:
AP name : ap1, ap2
Serial ID : 219801A0CNC138011454
MAC address : 0AFB-423B-893C
IPV4 address : Not configured
IPV6 address : Not configured
APs : ap1 (AP name)
# 显示所有虚拟AP组的概要信息。
<Sysname> display wlan virtual-ap-group brief
Total number of virtual AP groups: 4
AP group name Group ID Member APs Online APs
default-virtualapgroup 1 1 0
group1 2 2006 1986
group2 3 10 10
group3 4 4 4
表1-34 display wlan virtual-ap-group命令显示信息描述表
字段 |
描述 |
Total number of virtual AP groups |
虚拟AP组的总数量 |
AP group name |
虚拟AP组名 |
Description |
虚拟AP组的描述信息 |
AP model |
虚拟AP型号名 |
AP grouping rules |
虚拟AP组的入组规则 |
AP name |
虚拟AP名称入组规则 |
Serial ID |
虚拟AP序列号入组规则 |
MAC address |
虚拟AP MAC地址入组规则 |
IPV4 address |
IPv4网段入组规则 |
IPV6 address |
IPv6网段入组规则 |
APs |
虚拟AP组中的虚拟AP |
Group ID |
虚拟AP组的ID号,用于在AC上唯一标识一个虚拟AP组 |
Member APs |
加入该虚拟AP组的虚拟AP的数量 |
Online APs |
该虚拟AP组中在线虚拟AP的数量 |
【相关命令】
· wlan virtual-ap-group
dns domain命令用来配置AP发现AC时使用的域名服务器的域名后缀。
undo dns domain命令用来恢复缺省情况。
【命令】
dns domain domain-name
undo dns domain
【缺省情况】
AP预配置视图:AP组预配置视图下有配置的情况,继承AP组预配置,AP组预配置视图下无配置的情况,继承全局预配置。
AP组预配置视图:继承全局预配置。
全局预配置视图:未配置AP使用的域名服务器的域名后缀。
【视图】
AP预配置视图
AP组预配置视图
全局预配置视图
【缺省用户角色】
network-admin
【参数】
domain-name:AP发现AC时使用的域名服务器的域名后缀,由“.”分隔的字符串组成,包括“.”在内,为1~253个字符的字符串,且每两个“.”之间的字符为1~63个字符的字符串。不区分大小写,字符串中可以包含字母、数字、“-”及下划线“_”。
【使用指导】
在全局预配置视图下,本命令对所有AP生效;在AP组预配置视图下,本命令对所有AP组内的AP生效;AP预配置视图下,本命令只对该AP生效。
AP预配置视图下的配置优先级高于AP组预配置视图下的配置,AP组预配置视图下的配置优先级高于全局预配置视图下的配置。
【举例】
# 配置AP使用的域名服务器的域名后缀为com。(AP预配置视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] dns domain com
# 配置AP使用的域名服务器的域名后缀为com。(AP组预配置视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] provision
[Sysname-wlan-ap-group-goupp1-prvs] dns domain com
# 配置AP使用的域名服务器的域名后缀为com。(全局预配置视图)
<Sysname> system-view
[Sysname] wlan global-configuration
[Sysname-wlan-global-configuration] provision
[Sysname-wlan-global-configuration-prvs] dns domain com
【相关命令】
· dns server
dns server命令用来配置AP使用的域名服务器的IP地址。
undo dns server命令用来恢复缺省情况。
【命令】
dns server { ip ipv4-address | ipv6 ipv6-address }
undo dns server { ip | ipv6 }
【缺省情况】
AP预配置视图:AP组预配置视图下有配置的情况,继承AP组预配置,AP组预配置视图下无配置的情况,继承全局预配置。
AP组预配置视图:继承全局预配置。
全局预配置视图:未配置AP使用的域名服务器的IP地址。
【视图】
AP预配置视图
AP组预配置视图
全局预配置视图
【缺省用户角色】
network-admin
【参数】
ip ipv4-address:指定AP使用的域名服务器的IPv4地址。对于输入的IP地址要保证合法性和有效性。非法地址有:环回地址、全网广播、0.X.X.X、D类E类IP地址。
ipv6 ipv6-address:指定AP使用的域名服务器的IPv6地址。
【使用指导】
每个视图下最多可分别配置1个IPv4地址和一个IPv6地址。
在全局预配置视图下,本命令对所有AP生效;在AP组预配置视图下,本命令对所有AP组内的AP生效;AP预配置视图下,本命令只对该AP生效。AP预配置视图下的配置优先级高于AP组预配置视图下的配置,AP组预配置视图下的配置优先级高于全局预配置视图下的配置。
【举例】
# 配置ap1使用的域名服务器的IPv4 地址为192.168.100.123。(AP预配置视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] dns server ip 192.168.100.123
# 配置AP组group1内的AP使用的域名服务器的IPv4 地址为192.168.100.123。(AP组预配置视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] provision
[Sysname-wlan-ap-group-goupp1-prvs] dns server ip 192.168.100.123
# 配置AP使用的域名服务器的IPv4 地址为192.168.100.123。(全局预配置视图)
<Sysname> system-view
[Sysname] wlan global-configuration
[Sysname-wlan-global-configuration] provision
[Sysname-wlan-global-configuration-prvs] dns server ip 192.168.100.123
【相关命令】
· dns domain
download file命令用来下发指定的文件到AP。
【命令】
download file filename
【视图】
AP视图
【缺省用户角色】
network-admin
【参数】
filename:文件名,为1~255个字符的字符串。
【使用指导】
只有在AP和AC建立了CAPWAP隧道并且当前AC为主AC时,用户才能通过文件下载操作将AC上存储的文件下发给AP。
在分层AC组网环境下,文件是从Local AC的存储介质下载到AP的,所以需要先将文件上传到Local AC的存储介质中,然后在Central AC上执行download file命令进行操作。
【举例】
# 将版本文件main.ipe下发到ap1。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan–ap-ap1] download file main.ipe
echo-count命令用来配置回声请求报文的最大发送次数。
undo echo-count命令用来恢复缺省情况。
【命令】
echo-count count
undo echo-count
【缺省情况】
AP视图:继承AP组配置。
AP组视图:AP组内的AP发送回声请求报文的最大次数为3次。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【参数】
count:指定AP发送回声请求报文的最大次数,取值范围3~255。
【使用指导】
AP和AC之间通过保活机制来检查控制隧道是否正常工作。AP周期性地向AC发送回声请求Echo request报文,若在保活时间内没有收到AC回复的Echo response报文,则AP断开控制隧道;若AC在保活时间内没有收到Echo request报文,则AC断开控制隧道。保活时间为Echo request报文的发送时间间隔乘以最大发送次数。
AP视图下配置的优先级高于AP组视图下的配置。
【举例】
# 配置AP向AC发送回声请求报文的最大次数。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap3 model WA6320
[Sysname-wlan-ap-ap3] echo-count 5
# 配置AP向AC发送回声请求报文的最大次数。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] echo-count 5
echo-interval命令用来配置AP发送回声请求的时间间隔。
undo echo-interval命令用来恢复缺省情况。
【命令】
echo-interval interval
undo echo-interval
【缺省情况】
AP视图:继承AP组配置。
AP组视图:AP发送回声请求的时间间隔为10秒。
虚拟AP视图:继承虚拟AP组配置
虚拟AP组视图:虚拟AP发送回声请求的时间间隔为10秒。
【视图】
AP视图
AP组视图
虚拟AP视图
虚拟AP组视图
【缺省用户角色】
network-admin
【参数】
interval:指定AP发送回声请求的时间间隔,取值范围为0,5~255,单位为秒。
【使用指导】
AP和AC之间通过保活机制来检查控制隧道是否正常工作。AP周期性地向AC发送回声请求Echo request报文,若在保活时间内没有收到AC回复的Echo response报文,则AP断开控制隧道;若AC在保活时间内没有收到Echo request报文,则AC断开控制隧道。保活时间为Echo request报文的发送时间间隔乘以最大发送次数,最大发送次数由echo-count count命令配置。当时间间隔配置为0时,关闭CAPWAP控制隧道的保活机制,即AP不向AC发送回声请求报文。
AP视图下配置的优先级高于AP组视图下的配置。
关闭保活机制仅适用于特殊测试场合。在非测试场合中,为了保证控制隧道的正常运行,请勿将interval参数配置为0。
【举例】
# 配置AP向AC发送的回声请求时间间隔为15秒。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap3 model WA6320
[Sysname-wlan-ap-ap3] echo-interval 15
# 配置AP向AC发送的回声请求时间间隔为15秒。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] echo-interval 15
# 配置虚拟AP向AC发送的回声请求时间间隔为15秒。(虚拟AP视图)
<Sysname> system-view
[Sysname] wlan virtual-ap ap3 model WA6320
[Sysname-wlan-virtual-ap-ap3] echo-interval 15
# 配置虚拟AP向AC发送的回声请求时间间隔为15秒。(虚拟AP组视图)
<Sysname> system-view
[Sysname] wlan virtual-ap-group group1
[Sysname-wlan-virtual-ap-group-group1] echo-interval 15
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
ethernet命令用来进入AP的Eth以太网接口视图。
【命令】
ethernet interface-number
【视图】
AP视图
AP组ap-model视图
【缺省用户角色】
network-admin
【参数】
interface-number:指定接口编号。
【举例】
# 进入AP的Eth 1以太网接口视图。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model SIC-AP220
[Sysname-wlan-ap-ap1] ethernet 1
[Sysname-wlan-ap-ap1-ethernet-1]
# 进入AP的Eth 1以太网接口视图。(AP组ap-model视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] ap-model SIC-AP220
[Sysname-wlan-ap-group-group1-ap-model-SIC-AP220] ethernet 1
[Sysname-wlan-ap-group-group1-ap-model-SIC-AP220-ethernet-1]
firmware-upgrade enable命令用来开启AP版本升级功能。
firmware-upgrade disable命令用来关闭AP版本升级功能。
undo firmware-upgrade命令用来恢复缺省情况。
【命令】
firmware-upgrade { disable | enable }
undo firmware-upgrade
【缺省情况】
AP视图:AP组有配置的情况下,继承AP组配置,AP组无配置的情况下,继承全局配置。
AP组视图:继承全局配置。
虚拟AP视图:虚拟AP组有配置的情况下,继承虚拟AP组配置,虚拟AP组无配置的情况下,继承全局配置。
虚拟AP组视图:继承全局配置。
全局配置视图:AP版本升级功能处于开启状态。
【视图】
AP视图
AP组视图
虚拟AP视图
虚拟AP组视图
全局配置视图
【缺省用户角色】
network-admin
【使用指导】
建立CAPWAP隧道过程中,如果AP版本升级功能处于开启状态,AC会将AP的软件版本与AC上保存的该AP型号的软硬件版本对应关系进行比较。如果软件版本一致,则允许CAPWAP隧道建立;如果软件版本不一致,则将此情况告知AP。AP收到版本不一致的消息后,会向AC请求版本并进行版本升级后,再重新与AC建立CAPWAP隧道连接。
建立CAPWAP隧道过程中,如果关闭AP版本升级功能,则AC不对AP当前的软件版本进行比较,直接与AP建立CAPWAP隧道连接。
AP视图下的配置优先级高于AP组视图下的配置,AP组视图下的配置优先级高于全局配置视图下的配置。
虚拟AP视图下的配置优先级高于虚拟AP组视图下的配置,虚拟AP组视图下的配置优先级高于全局配置视图下的配置。
【举例】
# 开启AP版本升级功能。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap3 model WA6320
[Sysname-wlan-ap-ap3] firmware-upgrade enable
# 开启AP版本升级功能。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] firmware-upgrade enable
# 开启AP版本升级功能。(虚拟AP视图)
<Sysname> system-view
[Sysname] wlan virtual-ap ap3 model WA6320
[Sysname-wlan-virtual-ap-ap3] firmware-upgrade enable
# 开启AP版本升级功能。(虚拟AP组视图)
<Sysname> system-view
[Sysname] wlan virtual-ap-group group1
[Sysname-wlan-virtual-ap-group-group1] firmware-upgrade enable
# 开启AP版本升级功能。(全局配置视图)
<Sysname> system-view
[Sysname] wlan global-configuration
[Sysname-wlan-global-configuration] firmware-upgrade enable
【相关命令】
· wlan apdb
fragment-size命令用来配置CAPWAP控制报文或数据报文分片的最大长度。
undo fragment-size命令用来将指定的CAPWAP报文分片长度恢复为缺省情况。
【命令】
fragment-size { control control-size | data data-size }
undo fragment-size { control | data }
【缺省情况】
AP视图:继承AP组配置。
AP组视图:CAPWAP控制报文分片的最大长度为1450字节,CAPWAP数据报文分片的最大长度为1500字节。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【参数】
control control-size:指定CAPWAP控制报文分片的最大长度,取值范围为1000~1450,单位为字节。
data data-size:指定CAPWAP数据报文分片的最大长度,取值范围为1000~1748,单位为字节。
【使用指导】
当AC与AP跨越Internet建立连接时,由于传输路径上的设备可能对报文分片大小进行限制,超过分片门限的报文将被丢弃,因此,需要配置CAPWAP控制报文与数据报文分片长度,使其顺利通过中间设备。
修改CAPWAP报文分片长度后,新配置对已在线的AP立即生效。
AP视图下的配置优先级高于AP组视图下的配置。
【举例】
# 配置CAPWAP数据报文最大长度为1500字节。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-ap-ap1] fragment-size data 1500
# 配置CAPWAP数据报文最大长度为1500字节。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] fragment-size data 1500
gateway命令用来配置AP的网关地址。
undo gateway命令删除AP的网关地址。
【命令】
gateway { ip ipv4-address | ipv6 ipv6-address }
undo gateway { ip | ipv6 }
【缺省情况】
未配置AP的网关地址。
【视图】
AP预配置视图
【缺省用户角色】
network-admin
【参数】
ip ipv4-address:指定AP的网关的IPv4地址。对于输入的IP地址要保证合法性。非法地址有:环回地址、全网广播、0.X.X.X、D类E类IP地址。
ipv6 ipv6-address:指定AP的网关的IPv6地址。
【使用指导】
最多可分别配置1个IPv4地址和1个IPv6地址。
【举例】
# 配置ap1的网关地址为192.168.100.1。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] gateway ip 192.168.100.1
gateway information report enable命令用来开启AP上报网关信息到AC的功能。
gateway information report disable命令用来关闭AP上报网关信息到AC的功能。
undo gateway information report命令用来恢复缺省情况。
【命令】
gateway information report { disable | enable }
undo gateway information report
【缺省情况】
AP上报网关信息到AC的功能处于关闭状态。
【视图】
全局配置视图
【缺省用户角色】
network-admin
【使用指导】
在iMC上使用一键固化功能后,AP的IP地址沿用了DHCP分配的IP地址,但是默认网关和AC地址信息没有沿用,因此当AP下线后,无法重新上线。
开启本功能,AP会将自己的网关信息上报到AC。在iMC上使用一键固化功能后,AP可以重新上线。
【举例】
# 开启AP上报网关信息到AC的功能。
<Sysname> system-view
[Sysname] wlan global-configuration
[Sysname-wlan-global-configuration] gateway information report enable
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
gigabitethernet命令用来进入AP的GE以太网接口视图。
【命令】
gigabitethernet interface-number
【视图】
AP视图
AP组ap-model视图
【缺省用户角色】
network-admin
【参数】
interface-number:指定接口编号。
【举例】
# 进入AP的GE 1以太网接口视图。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] gigabitethernet 1
[Sysname-wlan-ap-ap1-gigabitethernet-1]
# 进入AP的GE 1以太网接口视图。(AP组ap-model视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] ap-model WA6320
[Sysname-wlan-ap-group-group1-ap-model-WA6320] gigabitethernet 1
[Sysname-wlan-ap-group-group1-ap-model-WA6320-gigabitethernet-1]
hybrid-remote-ap enable命令用来开启Remote AP功能。
hybrid-remote-ap disable命令用来关闭Remote AP功能。
undo hybrid-remote-ap命令用来恢复缺省情况。
【命令】
hybrid-remote-ap { disable | enable }
undo hybrid-remote-ap
【缺省情况】
AP视图:继承AP组配置。
AP组视图:Remote AP功能处于关闭状态。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【使用指导】
缺省情况下,当AP与AC之间的隧道断开后,AP将停止为客户端提供服务。Remote AP功能支持在AP与AC之间的隧道断开后,AP能够继续为客户端提供服务。
仅当客户端数据报文的转发位置在AP上时,Remote AP功能才会生效。
AP视图下的配置优先级高于AP组视图下的配置。
【举例】
# 开启Remote AP功能。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] hybrid-remote-ap enable
# 开启Remote AP功能。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] hybrid-remote-ap enable
if-match ip命令用来创建IPv4网段入组规则。
undo if-match ip命令用来删除指定的或所有IPv4网段入组规则。
【命令】
if-match ip ip-address { mask-length | mask }
undo if-match ip [ ip-address { mask-length | mask } ]
【缺省情况】
不存在IPv4网段入组规则。
【视图】
AP组视图
虚拟AP组视图
【缺省用户角色】
network-admin
【参数】
ip-address:IPv4地址,为点分十进制格式。
mask-length:子网掩码长度,即掩码中连续“1”的个数,取值范围为1~31。
mask:子网掩码,为点分十进制格式。
【使用指导】
如果AP使用IPv4地址接入AC,则上线时会与AP组的IPv4网段进行匹配。如果AP的IP地址在AP组的IP网段范围内,AP会加入该AP组。
AP将按照如下顺序匹配入组规则:AP名称入组规则-->AP序列号入组规则-->AP MAC地址入组规则-->IPv4网段入组规则或IPv6网段入组规则。若AP未匹配到入组规则,则将被加入默认组。
default-group视图下不能配置IPv4网段入组规则。
同一AP组(或者不同AP组)的IPv4网段入组规则不能重叠或相互包含。
同一AP组下最多能够配置32条IPv4网段入组规则。
可以在AP组内同时配置IPv4和IPv6网段入组规则。
对于undo if-match ip命令,不指定任何参数,则表示删除所有IPv4网段入组规则。
【举例】
# 配置IPv4网段入组规则,在192.168.0.0/16网段的AP加入名为group1的AP组。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] if-match ip 192.168.0.0 16
# 配置IPv4网段入组规则,在192.168.0.0/16网段的AP加入名为group1的虚拟AP组。(虚拟AP组视图)
<Sysname> system-view
[Sysname] wlan virtual-ap-group group1
[Sysname-wlan-virtual-ap-group-group1] if-match ip 192.168.0.0 16
if-match ipv6命令用来创建IPv6网段入组规则。
undo if-match ipv6命令用来删除IPv6网段入组规则。
【命令】
if-match ipv6 { ipv6-address prefix-length | ipv6-address/prefix-length }
undo if-match ipv6 [ ipv6-address prefix-length | ipv6-address/prefix-length ]
【缺省情况】
不存在IPv6网段入组规则。
【视图】
AP组视图
虚拟AP组视图
【缺省用户角色】
network-admin
【参数】
ipv6-address:IPv6地址。
prefix-length:IPv6地址前缀长度,取值范围为1~128。
【使用指导】
如果AP使用IPv6地址接入AC,则上线时会与AP组的IPv6网段进行匹配。如果AP的IPv6地址在AP组的IPv6网段范围内,AP会加入该AP组。
AP将按照如下顺序匹配入组规则:AP名称入组规则-->AP序列号入组规则-->AP MAC地址入组规则-->IPv4网段入组规则或IPv6网段入组规则。若AP未匹配到入组规则,则将被加入默认组。
default-group视图下不能配置IPv6网段入组规则。
同一AP组(或者不同AP组)的IPv6网段匹配条件不能重叠或相互包含。
同一AP组下最多能够配置32条IPv6网段入组规则。
可以在AP组内同时配置IPv4和IPv6网段入组规则。
对于undo if-match ipv6命令,不指定任何参数,则表示删除所有IPv6网段入组规则。
【举例】
# 配置IPv6网段入组规则,在2001:DB0::/28网段的AP加入名为group1的AP组。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-ap-group-group1] if-match ipv6 2001:DB8:: 28
# 配置IPv6网段入组规则,在2001:DB0::/28网段的AP加入名为group1的虚拟AP组。(虚拟AP组视图)
<Sysname> system-view
[Sysname] wlan virtual-ap-group group1
[Sysname-wlan-virtual-ap-group-group1] if-match ipv6 2001:DB8:: 28
本命令的支持情况与AP的型号有关,请以设备的实际情况为准。
interface-management命令用来开启或关闭FIT AP的以太网接口。
undo interface-management命令用来恢复缺省情况。
【命令】
interface-management { bringup | shutdown }
undo interface-management
【缺省情况】
AP的以太网接口下的配置继承AP组以太网接口配置,AP组下以太网接口处于开启状态。
【视图】
AP的Eth以太网接口视图
AP组的Eth以太网接口视图
AP的GE以太网接口视图
AP组的GE以太网接口视图
AP的2.5GE以太网接口视图
AP组的2.5GE以太网接口视图
AP的XGE以太网接口视图
AP组的XGE以太网接口视图
AP的二层聚合接口视图
AP组的二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
bingup:打开FIT AP的以太网接口开关。
shutdown:关闭FIT AP的以太网接口开关。
【使用指导】
使用本命令可改变FIT AP上以太网接口的开关状态,但对AP的上行接口(AP与AC建立CAPWAP隧道的接口)不生效。
请勿在上行接口脱离聚合组时,关闭该接口开关。
将某以太网接口加入聚合组后,配置interface-management shutdown命令关闭该成员接口,该命令不生效。
若远程配置同步功能当前处于开启状态,则对于已上线的FIT AP,只有配置了remote-configuration synchronize命令,本配置才会被同步到AP上执行;对于之后上线的FIT AP,该AP会自动下载并执行远程配置。
AP的以太网接口视图下配置的优先级高于AP组的以太网接口视图下的配置。
【举例】
# 关闭AP的GigabitEthernet 1接口。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] gigabitethernet 1
[Sysname-wlan-ap-ap1-gigabitethernet-1] interface-management shutdown
The command does not take effect if the AP port is an uplink port. Continue? [Y/N]:y
# 关闭AP组的GigabitEthernet 1接口。
<Sysname> system-view
[Sysname] wlan ap-group 1
[Sysname-wlan-ap-group-1] ap-model WA6320
[Sysname-wlan-ap-group-1-ap-model-WA6320 gigabitethernet 1
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] interface-management shutdown
The command does not take effect if the AP port is an uplink port. Continue? [Y/N]:y
【相关命令】
· remote-configuration enable
· remote-configuration synchronize
ip address命令用来配置AP的管理VLAN接口的IP地址。
undo ip address命令用来恢复缺省情况。
【命令】
ip address ip-address { mask | mask-length }
undo ip address
【缺省情况】
未配置AP的管理VLAN接口的IP地址。
【视图】
AP预配置视图
【缺省用户角色】
network-admin
【参数】
ip-address:AP的管理VLAN的IPv4地址,为点分十进制格式。
mask:子网掩码,为点分十进制格式。
mask-length:子网掩码长度,即掩码中连续“1”的个数,取值范围为1~31。
【使用指导】
对于输入的IP地址要保证合法性。非法地址有:环回地址、全网广播、0.X.X.X 、D类E类IP地址。
AP的管理VLAN的IP地址不能与其它任意AP预配置视图下的AP管理VLAN的IP地址,及任意AP预配置视图下的指定的AC的IP地址相同。
【举例】
# 配置ap1的管理VLAN接口的IPv4地址为10.1.1.1,掩码为24。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] ip address 10.1.1.1 24
ipv6 address命令用来配置AP的管理VLAN接口的IPv6地址。
undo ipv6 address命令用来恢复缺省情况。
【命令】
ipv6 address { ipv6-address prefix-length | ipv6-address/prefix-length }
undo ipv6 address
【缺省情况】
未配置AP的管理VLAN接口的IPv6地址。
【视图】
AP预配置视图
【缺省用户角色】
network-admin
【参数】
ipv6-address:AP的管理VLAN接口的IPv6地址。
prefix-length:前缀长度,取值范围为1~128。
【使用指导】
AP的管理VLAN的IPv6地址不能与其它任意AP预配置视图下的AP的管理VLAN的IPv6地址,及任意AP预配置视图下的指定的AC的IPv6地址相同。
【举例】
# 配置ap1的管理VLAN接口的IPv6地址为2001::1/64。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] ipv6 address 2001::1/64
keepalive-interval命令用来配置AP发送CAPWAP数据隧道keep alive报文的时间间隔。
undo keepalive-interval命令用来恢复缺省情况。
【命令】
keepalive-interval interval
undo keepalive-interval
【缺省情况】
AP视图:继承AP组配置。
AP组视图:AP发送CAPWAP数据隧道keep alive报文的时间间隔为10秒。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【参数】
interval:AP发送CAPWAP数据隧道keep alive报文的时间间隔,取值范围为1~255,单位为秒。
【举例】
# 配置AP向AC发送CAPWAP数据隧道keep alive报文时间间隔15秒。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] keepalive-interval 15
# 配置AP向AC发送CAPWAP数据隧道keep alive报文时间间隔15秒。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group 1
[Sysname-ap-group-1] keepalive-interval 15
led-mode命令用来配置AP的LED闪烁模式。
undo led-mode命令用来恢复缺省情况。
【命令】
led-mode { always-on | awake | normal | quiet }
undo led-mode
【缺省情况】
AP视图:继承AP组配置。
AP组视图:LED闪烁模式为normal模式。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【参数】
always-on:指定LED闪烁模式为always-on模式,表示LED常亮。本参数的支持情况与AP设备的型号有关,请以设备的实际情况为准。
awake:指定LED闪烁模式为awake模式,表示LED每分钟闪烁一次。本参数的支持情况与AP设备的型号有关,请以设备的实际情况为准。
normal:指定LED闪烁模式为normal模式,normal模式的LED闪烁情况与AP型号有关,请以设备的实际情况为准。
quiet:指定LED闪烁模式为quiet模式,表示LED常灭。
【使用指导】
在AP组视图下配置LED闪烁模式为awake模式或always-on模式时,仅对组内支持该模式的AP生效。
AP视图下配置的优先级高于AP组视图下的配置。
# 配置LED闪烁模式为normal。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] led-mode normal
# 配置LED闪烁模式为awake。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group g1
[Sysname-wlan-ap-group-g1] led-mode awake
本命令的支持情况与AP的型号有关,请以设备的实际情况为准。
link-aggregation mode命令用来配置聚合组的工作模式及LACP协议状态。
undo link-aggregation mode命令用来恢复缺省情况。
【命令】
link-aggregation mode { dynamic | static }
undo link-aggregation mode
【缺省情况】
AP的二层聚合接口视图:继承AP组的二层聚合接口配置。
AP组的二层聚合接口视图:聚合组工作在静态聚合模式下。
【视图】
AP的二层聚合接口视图
AP组的二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
dynamic:动态聚合模式,同时开启LACP协议。
static:静态聚合模式,同时关闭LACP协议。
【使用指导】
当聚合组中存在成员端口时,如果修改聚合组的工作模式,则可能导致聚合组中选中端口变为非选中状态,影响流量转发,请用户根据实际情况修改聚合组的工作模式。
只有远程配置同步功能处于开启状态,且配置了remote-configuration synchronize命令,本配置才会被同步到AP上执行。
【举例】
# 配置二层聚合接口1对应的聚合组工作在动态聚合模式下。(AP的二层聚合接口视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] bridge-aggregation 1
[Sysname-wlan-ap-ap1-bridge-aggregation-1] link-aggregation mode dynamic
# 配置二层聚合接口1对应的聚合组工作在动态聚合模式下。(AP组的二层聚合接口视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-1] ap-model WA6320
[Sysname-wlan-ap-group-1-ap-model-WA6320] bridge-aggregation 1
[Sysname-wlan-ap-group-1-ap-model-WA6320-bridge-aggregation-1] link-aggregation mode dynamic
【相关命令】
· remote-configuration
· remote-configuration synchronize
mac-address命令用来创建一条AP MAC地址入组规则。
undo mac-address命令用来删除AP MAC地址入组规则。
【命令】
mac-address mac-address
undo mac-address mac-address
【缺省情况】
不存在AP MAC地址入组规则。
【视图】
AP组视图
虚拟AP组视图
【缺省用户角色】
network-admin
【参数】
mac-address:AP的MAC地址,形式为H-H-H。
【使用指导】
AP将按照如下顺序匹配入组规则:AP名称入组规则-->AP序列号入组规则-->AP MAC地址入组规则-->IPv4网段入组规则或IPv6网段入组规则。若AP未匹配到入组规则,则将被加入默认组。
若其它组已经存在该MAC地址入组规则,在新组配置该MAC地址入组规则,则原AP组将删除该MAC地址入组规则。
本命令不检查指定的AP是否存在。
同一AP组下可配置多条AP MAC地址入组规则。
默认组视图下不能创建AP MAC地址入组规则。
虚拟AP的MAC地址为所在物理AP的MAC地址。
【举例】
# 在AP组视图下添加AP MAC地址入组规则0AC1-F9B2-B1C2。
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] mac-address 0AC1-F9B2-B1C2
# 在虚拟AP组group1下添加虚拟AP MAC地址入组规则0AC1-F9B2-B1C2。
<Sysname> system-view
[Sysname] wlan virtual-ap-group group1
[Sysname-wlan-virtual-ap-group-group1] mac-address 0AC1-F9B2-B1C2
【相关命令】
· wlan ap-group
· wlan virtual-ap-group
mac-address命令用来配置AP的MAC地址。
undo mac-address用来恢复缺省情况。
【命令】
mac-address mac-address
undo mac-address
【缺省情况】
未配置AP的MAC地址。
【视图】
AP视图
虚拟AP视图
【缺省用户角色】
network-admin
【参数】
mac-address:AP的MAC地址,形式为H-H-H。
【使用指导】
如果AP已经与AC建立CAPWAP隧道连接,改变和删除MAC地址将触发CAPWAP隧道的拆除,AP将会重新发现AC并与AC建立CAPWAP隧道。
虚拟AP的MAC地址为所在物理AP的MAC地址。
【举例】
# 配置ap1的MAC地址为0001-0000-0000。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] mac-address 0001-0000-0000
# 配置虚拟ap1的MAC地址为0001-0000-0000。
<Sysname> system-view
[Sysname] wlan virtual-ap ap1 model WA6320
[Sysname-wlan-virtual-ap-ap1] mac-address 0001-0000-0000
map-configuration 命令用来指定AP的配置文件。
undo map-configuration命令用来恢复缺省状态。
【命令】
map-configuration [ cloud ] filename
undo map-configuration [ cloud ]
【缺省情况】
未指定AP的配置文件。
【视图】
AP视图
AP组ap-model视图
【缺省用户角色】
network-admin
【参数】
cloud:指定云AP的配置文件。若未指定本参数,则表示指定FIT AP的配置文件。
filename:文件名称,为1~63个字符的字符串,不可以包含“#”,不区分大小写。
【举例】
# 在AP视图下指定FIT AP的配置文件为downconfig.txt。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] map-configuration downconfig.txt
# 在AP组ap-model视图下指定FIT AP的配置文件为downconfig.txt。
<Sysname> system-view
[Sysname] wlan ap-group apgroup1
[Sysname-wlan-ap-group-apgroup1] ap-model WA6320
[Sysname-wlan-ap-group-apgroup1-ap-model-WA6320] map-configuration downconfig.txt
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
poe port enable命令用来开启AP上PoE接口的远程供电功能。
poe port disable命令用来关闭AP上PoE接口的远程供电功能。
undo poe port命令用来恢复缺省情况。
【命令】
poe port port-number1 [ to port-number2 ] { disable | enable }
undo poe port port-number1 [ to port-number2 ]
【缺省情况】
AP视图:继承AP组ap-model配置。
AP组ap-model视图:AP上PoE接口的远程供电功能处于关闭状态。
【视图】
AP视图
AP组ap-model视图
【缺省用户角色】
network-admin
【参数】
port-number1:第一个PoE接口的编号,不同型号的AP支持的取值范围不同,请以设备的实际情况为准。
port-number2:最后一个PoE接口的编号,不同型号的AP支持的取值范围不同,请以设备的实际情况为准,该参数不能小于port-number1。
【举例】
# 关闭UAP300上PoE接口3的远程供电功能。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model UAP300
[Sysname-wlan-ap-ap1] poe port 3 disable
# 关闭UAP300上PoE接口3的远程供电功能。(AP组ap-model视图)
<Sysname> system-view
[Sysname] wlan ap-group 1
[Sysname-wlan-ap-group-1] ap-model UAP300
[Sysname-wlan-ap-group-1-ap-model-UAP300] poe port 3 disable
本命令的支持情况与AP的型号有关,请以设备的实际情况为准
port-isolate enable命令用来开启端口隔离功能。
port-isolate disable命令用来关闭端口隔离功能。
undo port-isolate命令用来恢复缺省情况。
【命令】
port-isolate { enable | disable }
undo port-isolate
【缺省情况】
AP的以太网接口下的配置继承AP组以太网接口配置,AP组下以太网接口的端口隔离功能处于开启状态。
【视图】
AP的Eth以太网接口视图
AP组的Eth以太网接口视图
AP的GE以太网接口视图
AP组的GE以太网接口视图
AP的2.5GE以太网接口视图
AP组的2.5GE以太网接口视图
AP的XGE以太网接口视图
AP组的XGE以太网接口视图
AP的二层聚合接口视图
AP组的二层聚合接口视图
【缺省用户角色】
network-admin
【使用指导】
以太网接口视图下的配置只对当前端口生效。
二层聚合接口视图下的配置对当前接口及其成员端口生效,若某成员端口配置失败,系统会跳过该端口继续配置其他成员端口,若二层聚合接口配置失败,则不会再配置成员端口。
只有远程配置同步功能处于开启状态,且配置了remote-configuration synchronize命令,本配置才会被同步到AP上执行。
AP的以太网接口视图下配置的优先级高于AP组的以太网接口视图下的配置。
【举例】
# 开启AP端口GigabitEthernet 1的端口隔离功能。
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] gigabitethernet 1
[Sysname-wlan-ap-ap1-gigabitethernet-1] port-isolate enable
# 开启AP组端口GigabitEthernet 1的端口隔离功能。
<Sysname> system-view
[Sysname] wlan ap-group 1
[Sysname-wlan-ap-group-1] ap-model WA6320
[Sysname-wlan-ap-group-1-ap-model-WA6320] gigabitethernet 1
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] port-isolate enable
【相关命令】
· remote-configuration
· remote-configuration synchronize
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
port access vlan命令用来将AP上的Access端口加入到指定的AP VLAN中。
undo port access vlan命令用来恢复缺省情况。
【命令】
port access vlan vlan-id
undo port access vlan
【缺省情况】
AP的以太网接口下的配置继承AP组以太网接口配置,AP组下所有的Access端口都属于VLAN 1。
【视图】
AP的Eth以太网接口视图
AP组的Eth以太网接口视图
AP的GE以太网接口视图
AP组的GE以太网接口视图
AP的2.5GE以太网接口视图
AP组的2.5GE以太网接口视图
AP的XGE以太网接口视图
AP组的XGE以太网接口视图
AP的二层聚合接口视图
AP组的二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
vlan-id:指定的VLAN编号,取值范围为1~4094。
【使用指导】
在将Access端口加入到指定VLAN之前,该VLAN必须已经存在。
只有远程配置同步功能处于开启状态,且配置了remote-configuration synchronize命令,本配置才会被同步到AP上执行。
AP的以太网接口视图下配置的优先级高于AP组的以太网接口视图下的配置。
【举例】
# 将AP的GigabitEthernet 1端口加入到VLAN 3中。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] gigabitethernet 1
[Sysname-wlan-ap-ap1-gigabitethernet-1] port access vlan 3
# 将AP的GigabitEthernet 1端口加入到VLAN 3中。
<Sysname> system-view
[Sysname] wlan ap-group 1
[Sysname-wlan-ap-group-1] ap-model WA6320
[Sysname-wlan-ap-group-1-ap-model-WA6320] gigabitethernet 1
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] port access vlan 3
【相关命令】
· remote-configuration
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
port hybrid pvid命令用来配置AP上Hybrid端口的缺省VLAN。
undo port hybrid pvid命令用来配置AP上Hybrid端口的缺省VLAN为VLAN 1。
【命令】
port hybrid pvid vlan vlan-id
undo port hybrid pvid
【缺省情况】
AP的以太网接口下的配置继承AP组以太网接口配置,AP组下Hybrid端口的缺省VLAN为该端口在链路类型为Access时的所属VLAN。
【视图】
AP的Eth以太网接口视图
AP组的Eth以太网接口视图
AP的GE以太网接口视图
AP组的GE以太网接口视图
AP的2.5GE以太网接口视图
AP组的2.5GE以太网接口视图
AP的XGE以太网接口视图
AP组的XGE以太网接口视图
AP的二层聚合接口视图
AP组的二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
vlan-id:指定接口的缺省的VLAN ID,取值范围为1~4094。
【使用指导】
对Hybrid端口,执行undo vlan命令删除端口的缺省VLAN后,端口的缺省VLAN配置不会改变,即可以使用已经不存在的VLAN作为缺省VLAN。
建议AP上Hybrid端口的缺省VLAN和AP相连的对端交换机的Hybrid端口的缺省VLAN保持一致。
配置缺省VLAN后,必须使用port hybrid vlan命令配置端口允许缺省VLAN的报文通过,该端口才能转发缺省VLAN的报文。
只有远程配置同步功能处于开启状态,且配置了remote-configuration synchronize命令,本配置才会被同步到AP上执行。
AP的以太网接口视图下配置的优先级高于AP组的以太网接口视图下的配置。
【举例】
# 配置AP端口GigabitEthernet 1(Hybrid类型)的缺省VLAN为100。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] gigabitethernet 1
[Sysname-wlan-ap-ap1-gigabitethernet-1] port link-type hybrid
[Sysname-wlan-ap-ap1-gigabitethernet-1] port hybrid pvid vlan 100
# 配置AP端口GigabitEthernet 1(Hybrid类型)的缺省VLAN为100。
<Sysname> system-view
[Sysname] wlan ap-group 1
[Sysname-wlan-ap-group-1] ap-model WA6320
[Sysname-wlan-ap-group-1-ap-model-WA6320] gigabitethernet 1
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] port link-type hybrid
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] port hybrid pvid vlan 100
【相关命令】
· port hybrid vlan
· port link-type
· remote-configuration
· remote-configuration synchronize
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
port hybrid vlan命令用来允许指定的VLAN通过当前Hybrid端口。
undo port hybrid vlan命令用来禁止指定的VLAN通过当前Hybrid端口。
【命令】
port hybrid vlan vlan-id-list { tagged | untagged }
undo port hybrid vlan vlan-id-list
【缺省情况】
AP的以太网接口下的配置继承AP组以太网接口配置,AP组下Hybrid端口只允许该端口在链路类型为Access时的所属VLAN的报文以Untagged方式通过。
【视图】
AP的Eth以太网接口视图
AP组的Eth以太网接口视图
AP的GE以太网接口视图
AP组的GE以太网接口视图
AP的2.5GE以太网接口视图
AP组的2.5GE以太网接口视图
AP的XGE以太网接口视图
AP组的XGE以太网接口视图
AP的二层聚合接口视图
AP组的二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
vlan-id-list:VLAN列表,Hybrid端口允许通过的VLAN范围。表示方式为vlan-id-list = { vlan-id1 [ to vlan-id2 ] }&<1-10>,vlan-id取值范围为1~4094,vlan-id2的值要大于或等于vlan-id1的值,&<1-10>表示前面的参数最多可以重复输入10次。该VLAN必须是设备上已创建的VLAN。
tagged:该端口在转发指定的VLAN报文时将携带VLAN Tag。
untagged:该端口在转发指定的VLAN报文时将去掉VLAN Tag。
【使用指导】
Hybrid端口允许多个VLAN通过。如果多次使用port hybrid vlan命令,那么Hybrid端口上允许通过的VLAN是这些vlan-id-list的合集。
只有远程配置同步功能处于开启状态,且配置了remote-configuration synchronize命令,本配置才会被同步到AP上执行。
AP的以太网接口视图下配置的优先级高于AP组的以太网接口视图下的配置。
【举例】
# 配置AP端口GigabitEthernet 1为Hybrid端口,允许VLAN 2、4、50~VLAN 100通过,并且发送这些VLAN的报文时携带VLAN Tag。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] gigabitethernet 1
[Sysname-wlan-ap-ap1-gigabitethernet-1] port link-type hybrid
[Sysname-wlan-ap-ap1-gigabitethernet-1] port hybrid vlan 2 4 50 to 100 tagged
# 配置AP端口GigabitEthernet 1为Hybrid端口,允许VLAN 2、4、50~VLAN 100通过,并且发送这些VLAN的报文时携带VLAN Tag。
<Sysname> system-view
[Sysname] wlan ap-group 1
[Sysname-wlan-ap-group-1] ap-model WA6320
[Sysname-wlan-ap-group-1-ap-model-WA6320] gigabitethernet 1
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] port link-type hybrid
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] port hybrid vlan 2 4 50 to 100 tagged
【相关命令】
· port link-type
· remote-configuration
· remote-configuration synchronize
本命令的支持情况与AP的型号有关,请以设备的实际情况为准。
port link-aggregation group命令用来将接口加入指定的聚合组。
undo port link-aggregation group命令用来将接口从已加入的聚合组中删除。
【命令】
port link-aggregation group group-id
undo port link-aggregation
【缺省情况】
AP的以太网接口下的配置继承AP组以太网接口配置,AP组下以太网接口未加入任何聚合组。
【视图】
AP的Eth以太网接口视图
AP组的Eth以太网接口视图
AP的GE以太网接口视图
AP组的GE以太网接口视图
AP的2.5GE以太网接口视图
AP组的2.5GE以太网接口视图
AP的XGE以太网接口视图
AP组的XGE以太网接口视图
【缺省用户角色】
network-admin
【参数】
group-id:指定聚合组所对应聚合接口的编号。不同型号的AP支持的取值范围不同,请以设备的实际情况为准。
【使用指导】
二层以太网接口只能加入二层聚合组,一个接口只能加入一个聚合组。
接口加入聚合组后,接口下的配置会继承聚合组下的配置。
配置本命令之前请保证AP视图或AP组视图下已创建二层聚合接口,并且AP支持创建二层聚合接口。
只有远程配置同步功能处于开启状态,且配置了remote-configuration synchronize命令,本配置才会被同步到AP上执行。
AP的以太网接口视图下配置的优先级高于AP组的以太网接口视图下的配置。
# 将AP端口GigabitEthernet 1加入二层聚合组1中。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] gigabitethernet 1
[Sysname-wlan-ap-ap1-gigabitethernet-1] port link-aggregation group 1
# 将AP端口GigabitEthernet 1加入二层聚合组1中。
<Sysname> system-view
[Sysname] wlan ap-group 1
[Sysname-wlan-ap-group-1] ap-model WA6320
[Sysname-wlan-ap-group-1-ap-model-WA6320 gigabitethernet 1
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] port link-aggregation group 1
【相关命令】
· remote-configuration
· remote-configuration synchronize
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
port link-type命令用来配置AP以太网端口的链路类型。
undo port link-type命令用来恢复缺省情况。
【命令】
port link-type { access | hybrid | trunk }
undo port link-type
【缺省情况】
AP的以太网接口下的配置继承AP组以太网接口配置,AP组下以太网接口的链路类型为Access类型。
【视图】
AP的Eth以太网接口视图
AP组的Eth以太网接口视图
AP的GE以太网接口视图
AP组的GE以太网接口视图
AP的2.5GE以太网接口视图
AP组的2.5GE以太网接口视图
AP的XGE以太网接口视图
AP组的XGE以太网接口视图
AP的二层聚合接口视图
AP组的二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
access:配置以太网端口的链路类型为Access类型。
hybrid:配置以太网端口的链路类型为Hybrid类型。
trunk:配置以太网端口的链路类型为Trunk类型。
【使用指导】
只有远程配置同步功能处于开启状态,且配置了remote-configuration synchronize命令,本配置才会被同步到AP上执行。
AP的以太网接口视图下配置的优先级高于AP组的以太网接口视图下的配置。
【举例】
# 配置AP端口GigabitEthernet 1的链路类型为Trunk类型。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] gigabitethernet 1
[Sysname-wlan-ap-ap1-gigabitethernet-1] port link-type trunk
# 配置AP端口GigabitEthernet 1的链路类型为Trunk类型。
<Sysname> system-view
[Sysname] wlan ap-group 1
[Sysname-wlan-ap-group-1] ap-model WA6320
[Sysname-wlan-ap-group-1-ap-model-WA6320] gigabitethernet 1
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] port link-type trunk
【相关命令】
· remote-configuration
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
port trunk permit vlan命令用来允许指定的VLAN通过当前Trunk端口。
undo port trunk permit vlan命令用来禁止指定的VLAN通过当前Trunk端口。
【命令】
port trunk permit vlan { vlan-id-list | all }
undo port trunk permit vlan { vlan-id-list | all }
【缺省情况】
AP的以太网接口下的配置继承AP组以太网接口配置,AP组下Trunk端口不允许任何VLAN的报文通过。
【视图】
AP的Eth以太网接口视图
AP组的Eth以太网接口视图
AP的GE以太网接口视图
AP组的GE以太网接口视图
AP的2.5GE以太网接口视图
AP组的2.5GE以太网接口视图
AP的XGE以太网接口视图
AP组的XGE以太网接口视图
AP的二层聚合接口视图
AP组的二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
vlan-id-list:VLAN列表,Trunk端口允许通过的VLAN范围。表示方式为vlan-id-list = { vlan-id1 [ to vlan-id2 ] }&<1-10>,vlan-id取值范围为1~4094,vlan-id2的值要大于或等于vlan-id1的值,&<1-10>表示前面的参数最多可以重复输入10次。
all:表示允许所有VLAN通过该Trunk端口。
【使用指导】
Trunk端口可以允许多个VLAN通过。如果多次执行port trunk permit vlan命令,那么Trunk端口上允许通过的VLAN是这些vlan-id-list的集合。
Trunk端口发送出去的报文,只有缺省VLAN的报文不带VLAN Tag,其他VLAN的报文均会保留VLAN Tag。
建议用户谨慎使用port trunk permit vlan all命令,以防止未授权VLAN的用户通过该端口访问受限资源。
只有远程配置同步功能处于开启状态,且配置了remote-configuration synchronize命令,本配置才会被同步到AP上执行。
AP的以太网接口视图下配置的优先级高于AP组的以太网接口视图下的配置。
【举例】
# 配置AP端口GigabitEthernet 1为Trunk端口,允许VLAN 2、4、50~100通过。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] gigabitethernet 1
[Sysname-wlan-ap-ap1-gigabitethernet-1] port link-type trunk
[Sysname-wlan-ap-ap1-gigabitethernet-1] port trunk permit vlan 2 4 50 to 100
# 配置AP端口GigabitEthernet 1为Trunk端口,允许VLAN 2、4、50~100通过。
<Sysname> system-view
[Sysname] wlan ap-group 1
[Sysname-wlan-ap-group-1] ap-model WA6320
[Sysname-wlan-ap-group-1-ap-model-WA6320] gigabitethernet 1
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] port link-type trunk
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] port trunk permit vlan 2 4 50 to 100
【相关命令】
· port link-type
· remote-configuration
· remote-configuration synchronize
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
port trunk pvid命令用来配置AP上Trunk端口的缺省VLAN。
undo port trunk pvid命令用来恢复缺省情况。
【命令】
port trunk pvid vlan vlan-id
undo port trunk pvid
【缺省情况】
AP的以太网接口下的配置继承AP组以太网接口配置,AP组下Trunk端口的缺省VLAN为VLAN 1。
【视图】
AP的Eth以太网接口视图
AP组的Eth以太网接口视图
AP的GE以太网接口视图
AP组的GE以太网接口视图
AP的2.5GE以太网接口视图
AP组的2.5GE以太网接口视图
AP的XGE以太网接口视图
AP组的XGE以太网接口视图
AP的二层聚合接口视图
AP组的二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
vlan-id:指定接口的缺省VLAN ID,取值范围为1~4094。
【使用指导】
对Trunk端口,执行undo vlan命令删除端口的缺省VLAN后,端口的缺省VLAN配置不会改变,即使用已经不存在的VLAN作为缺省VLAN。
本端设备Trunk端口的缺省VLAN ID和相连的对端设备的Trunk端口的缺省VLAN ID必须一致,否则报文将不能正确传输。
配置缺省VLAN后,必须使用port trunk permit vlan命令配置端口允许缺省VLAN的报文通过,该端口才能转发缺省VLAN的报文。
只有远程配置同步功能处于开启状态,且配置了remote-configuration synchronize命令,本配置才会被同步到AP上执行。
AP的以太网接口视图下配置的优先级高于AP组的以太网接口视图下的配置。
【举例】
# 配置AP端口GigabitEthernet 1(Trunk类型)的缺省VLAN为VLAN 100,并允许VLAN 100通过。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] gigabitethernet 1
[Sysname-wlan-ap-ap1-gigabitethernet-1] port link-type trunk
[Sysname-wlan-ap-ap1-gigabitethernet-1] port trunk pvid vlan 100
[Sysname-wlan-ap-ap1-gigabitethernet-1] port trunk permit vlan 100
# 配置AP端口GigabitEthernet 1(Trunk类型)的缺省VLAN为VLAN 100,并允许VLAN 100通过。
<Sysname> system-view
[Sysname] wlan ap-group 1
[Sysname-wlan-ap-group-1] ap-model WA6320
[Sysname-wlan-ap-group-1-ap-model-WA6320] gigabitethernet 1
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] port link-type trunk
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] port trunk pvid vlan 100
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] port trunk permit vlan 100
【相关命令】
· port link-type
· port trunk permit vlan
· remote-configuration
· remote-configuration synchronize
本命令的支持情况与AP设备的型号有关,请以设备的实际情况为准。
power-level命令用来配置AP的缺省供电等级。
undo power-level命令用来恢复缺省情况。
【命令】
power-level default { high | low | middle }
undo power-level default
【缺省情况】
AP视图:继承AP组ap-model配置。
AP组ap-model视图:AP的缺省供电等级为中。
【视图】
AP视图
AP组ap-model视图
【缺省用户角色】
network-admin
【参数】
high:缺省供电等级为高。
low:缺省供电等级为低。
middle:缺省供电等级为中。
【使用指导】
AP的供电等级分为高、中、低。AP在启动后会自动进行供电模式检测,获取自身的供电等级。若AP无法获取到供电等级,在与AC关联之前,AP以低供电等级运行,在与AC关联之后,以配置的缺省供电等级运行。表1-35为AP的供电模式与供电等级对应关系。
表1-35 AP的供电模式与供电等级对应关系
供电模式 |
供电等级 |
电源适配器供电 多个PoE+供电 PoE与PoE+混合供电 |
高 |
单个PoE+供电 多个PoE供电 |
中 |
单个PoE供电 |
低 |
不同供电等级下,AP对于MIMO模式和USB接口的支持情况不同,如表1-36所示。
表1-36 MIMO模式和USB接口的支持情况
供电等级 |
MIMO模式 |
USB接口 |
高 |
1x1、2x2、3x3、4x4 |
允许开启 |
中 |
1x1、2x2、3x3、4x4 |
MIMO模式小于等于2x2时,允许开启 |
低 |
1x1 |
不允许开启 |
AP视图下配置的优先级高于AP组视图下的配置。
【举例】
# 配置AP的缺省供电等级为高。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6330
[Sysname-wlan-ap-ap1] power-level default high
# 配置AP的缺省供电等级为高。(AP组ap-model视图)
<Sysname> system-view
[Sysname] wlan ap-group g1
[Sysname-wlan-ap-group-g1] ap-model WA6330
[Sysname-wlan-ap-group-g1-ap-model-WA6330] power-level default high
priority命令用来配置AC上AP连接的优先级。
undo priority命令用来恢复缺省情况。
【命令】
priority priority
undo priority
【缺省情况】
AP视图:继承AP组配置。
AP组视图:AP连接的优先级为4。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【参数】
priority:AP连接的优先级,取值范围为0~7。该数值越大,优先级越高。
【使用指导】
建立CAPWAP隧道的过程中,AP会优先选择优先级高的AC建立隧道连接。
本命令配置的优先级,仅在AP建立CAPWAP隧道连接前生效。
AP视图下配置的优先级高于AP组视图下的配置。
【举例】
# 配置AP连接的优先级为7。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap3 model WA6320
[Sysname-wlan-ap-ap3] priority 7
# 配置AP连接的优先级为7。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] priority 7
provision命令用来开启预配置功能,并进入预配置视图。如果预配置功能已开启,则直接进入预配置视图。
undo provision命令用来关闭预配置功能。
【命令】
provision
undo provision
【缺省情况】
AP视图:AP组有配置的情况下,继承AP组配置;AP组无配置的情况下,继承全局配置。
AP组视图:继承全局配置。
全局配置视图:预配置功能处于关闭状态。
【视图】
AP视图
AP组视图
全局配置视图
【缺省用户角色】
network-admin
【使用指导】
预配置提供了一种在AC上对AP的基本网络参数进行配置,并将预配置信息下发至AP的方法。
关闭预配置功能,则AC上创建的预配置将被删除,但不影响已下发到AP上的预配置。
AP视图下配置的优先级高于AP组视图下的配置,AP组视图下的配置优先级高于全局配置视图下的配置。
【举例】
# 开启预配置功能,并进入AP预配置视图。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs]
# 开启预配置功能,并进入AP组预配置视图。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] provision
[Sysname-wlan-ap-group-group1-prvs]
# 开启预配置功能,并进入全局预配置视图。(全局配置视图)
<Sysname> system-view
[Sysname] wlan global-configuration
[Sysname-wlan-global-configuration] provision
[Sysname-wlan-global-configuration-prvs]
provision auto-recovery enable命令用来开启预配置智能加载功能。
provision auto-recovery disable 命令用来关闭预配置智能加载功能。
undo provision auto-recovery命令用来恢复缺省情况。
【命令】
provision auto-recovery { disable | enable }
undo provision auto-recovery
【缺省情况】
AP视图:继承AP组配置。
AP组视图:预配置智能加载功能处于开启状态。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【使用指导】
预配置智能加载功能用于确保AP尽可能的与AC建立CAPWAP连接。开启预配置智能加载功能后:
· 如果AP使用预配置无法找到存在手工AP或自动AP配置的AC,当AP重启后,则不使用预配置来发现AC。
· 如果AP不使用预配置也无法找到存在手工AP或自动AP配置的AC,当AP重启后,将再次使用预配置来发现AC。
如果AP一直无法找到AC来建立CAPWAP隧道,将重复上述过程。
AP视图下配置的优先级高于AP组视图下的配置。
【举例】
# 关闭预配置智能加载功能。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-ap-ap1] provision auto-recovery disable
# 关闭预配置智能加载功能。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] provision auto-recovery disable
provision auto-update enable命令用来开启AC自动下发预配置功能。
provision auto-update disable命令用来关闭AC自动下发预配置功能。
undo provision auto-update命令用来恢复缺省情况。
【命令】
provision auto-update { disable | enable }
undo provision auto-update
【缺省情况】
AP视图:继承AP组配置。
AP组视图:AC自动下发预配置功能处于关闭状态。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【使用指导】
在AP上线的过程中,如果本功能处于开启状态,则AC将自动下发预配置信息到AP,且AP会使用该预配置完成上线。
用户可通过save wlan ap provision命令直接下发预配置到已经在线的AP,且预配置立即生效。如果用户需要为即将上线或重新上线的AP下发预配置,则需要使用provision auto-update enable命令开启AC自动下发预配置功能。
AP预配置视图下的配置优先级高于AP组预配置视图下的配置。
AP视图下配置的优先级高于AP组视图下的配置。
【举例】
# 开启AC自动下发预配置功能。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-ap-ap1] provision auto-update enable
# 开启AC自动下发预配置功能。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] provision auto-update enable
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
qos priority命令用来配置端口的端口优先级。
undo qos priority命令用来恢复缺省情况。
【命令】
qos priority priority-value
undo qos priority
【缺省情况】
AP的以太网接口下的配置继承AP组以太网接口配置,AP组下以太网接口的端口优先级为0。
【视图】
AP的Eth以太网接口视图
AP组的Eth以太网接口视图
AP的GE以太网接口视图
AP组的GE以太网接口视图
AP的2.5GE以太网接口视图
AP组的2.5GE以太网接口视图
AP的XGE以太网接口视图
AP组的XGE以太网接口视图
AP的二层聚合接口视图
AP组的二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
priority-value:端口优先级,取值范围为0~7。取值越大优先级越高。
【使用指导】
只有远程配置同步功能处于开启状态,且配置了remote-configuration synchronize命令,本配置才会被同步到AP上执行。
AP的以太网接口视图下配置的优先级高于AP组的以太网接口视图下的配置。
【举例】
# 配置AP端口GigabitEthernet 1的端口优先级为2。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] gigabitethernet 1
[Sysname-wlan-ap-ap1-gigabitethernet-1] qos priority 2
# 配置AP端口GigabitEthernet 1的端口优先级为2。
<Sysname> system-view
[Sysname] wlan ap-group 1
[Sysname-wlan-ap-group-1] ap-model WA6320
[Sysname-wlan-ap-group-1-ap-model-WA6320] gigabitethernet 1
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] qos priority 2
【相关命令】
· remote-configuration enable
· remote-configuration synchronize
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
qos trust命令用来配置端口优先级信任模式。
undo qos trust命令用来恢复缺省情况。
【命令】
qos trust { dot1p | dscp }
undo qos trust
【缺省情况】
AP的以太网接口下的配置继承AP组以太网接口配置,AP组下以太网接口未配置端口优先级信任模式。
【视图】
AP的Eth以太网接口视图
AP组的Eth以太网接口视图
AP的GE以太网接口视图
AP组的GE以太网接口视图
AP的2.5GE以太网接口视图
AP组的2.5GE以太网接口视图
AP的XGE以太网接口视图
AP组的XGE以太网接口视图
AP的二层聚合接口视图
AP组的二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
dot1p:信任报文自带的802.1p优先级,以此优先级进行优先级映射。
dscp:信任IP报文自带的DSCP,以此优先级进行优先级映射。
【使用指导】
只有远程配置同步功能处于开启状态,且配置了remote-configuration synchronize命令,本配置才会被同步到AP上执行。
AP的以太网接口视图下配置的优先级高于AP组的以太网接口视图下的配置。
【举例】
# 配置AP端口GigabitEthernet 1的端口优先级信任模式为dot1p。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] gigabitethernet 1
[Sysname-wlan-ap-ap1-gigabitethernet-1] qos trust dot1p
# 配置AP端口GigabitEthernet 1的端口优先级信任模式为dot1p。
<Sysname> system-view
[Sysname] wlan ap-group 1
[Sysname-wlan-ap-group-1] ap-model WA6320
[Sysname-wlan-ap-group-1-ap-model-WA6320] gigabitethernet 1
[Sysname-wlan-ap-group-1-ap-model-WA6320-gigabitethernet-1] qos trust dot1p
【相关命令】
· remote-configuration enable
· remote-configuration synchronize
region-code命令用来配置AP的区域码。
undo region-code命令用来恢复缺省情况。
【命令】
region-code code
undo region-code
【缺省情况】
AP预配置视图:继承AP组预配置的配置。
AP组预配置视图:未配置AP使用的区域码。
【视图】
AP预配置视图
AP组预配置视图
【缺省用户角色】
network-admin
【参数】
code:配置AP的区域码。区域码和区域的对应关系请参见表1-37。
【使用指导】
AP预配置视图下的配置优先级高于AP组预配置视图下的配置。
AC会将预配置视图下配置的区域码下发给AP,在AP重启后并在AC上线前生效。
【举例】
# 配置ap1重启后使用的区域码为US。(AP预配置视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] region-code US
# 配置AP组group1内的ap重启后使用的区域码初始值为US。(AP组预配置视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] provision
[Sysname-wlan-ap-group-group1-prvs] region-code US
region-code命令用来配置区域码。
undo region-code命令用来恢复缺省情况。
【命令】
region-code code
undo region-code
【缺省情况】
AP视图:AP组有配置的情况下,继承AP组配置;AP组无配置的情况下,继承全局配置。
AP组视图:继承全局配置。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【参数】
code:AP的区域码。区域码和区域的对应关系请参见表1-37。
区域名 |
区域码 |
区域名 |
区域码 |
安道尔 |
AD |
肯尼亚 |
KE |
阿拉伯联合酋长国 |
AE |
科威特 |
KW |
阿尔巴尼亚 |
AL |
哈萨克斯坦 |
KZ |
亚美尼亚 |
AM |
黎巴嫩 |
LB |
澳大利亚 |
AU |
列支郭士登 |
LI |
阿根廷 |
AR |
斯里兰卡 |
LK |
奥地利 |
AT |
立陶宛 |
LT |
阿塞拜疆 |
AZ |
卢森堡 |
LU |
波斯尼亚和黑塞哥维那 |
BA |
拉脱维亚 |
LV |
比利时 |
BE |
利比亚 |
LY |
保加利亚 |
BG |
摩洛哥 |
MA |
巴林 |
BH |
摩纳哥 |
MC |
文莱 |
BN |
摩尔多瓦 |
MD |
玻利维亚 |
BO |
马其顿王国 |
MK |
巴西 |
BR |
中国澳门 |
MO |
巴哈马群岛 |
BS |
马提尼克岛 |
MQ |
白俄罗斯 |
BY |
马耳他 |
MT |
伯利兹 |
BZ |
毛里求斯 |
MU |
加拿大 |
CA |
墨西哥 |
MX |
瑞士 |
CH |
马来群岛 |
MY |
科特迪瓦 |
CI |
纳米比亚 |
NA |
智利 |
CL |
尼日利亚 |
NG |
中国 |
CN |
尼加拉瓜 |
NI |
哥伦比亚 |
CO |
荷兰 |
NL |
哥斯达黎加 |
CR |
挪威 |
NO |
塞尔维亚 |
RS |
新西兰 |
NZ |
塞浦路斯 |
CY |
阿曼 |
OM |
捷克斯洛伐克 |
CZ |
巴拿马 |
PA |
德国 |
DE |
秘鲁 |
PE |
丹麦 |
DK |
波兰 |
PL |
多米尼亚共和国 |
DO |
菲律宾 |
PH |
阿尔及利亚 |
DZ |
巴基斯坦 |
PK |
厄瓜多尔 |
EC |
波多黎各 |
PR |
爱沙尼亚 |
EE |
葡萄牙 |
PT |
埃及 |
EG |
巴拉圭 |
PY |
西班牙 |
ES |
卡塔尔 |
QA |
法罗群岛 |
FO |
罗马尼亚 |
RO |
芬兰 |
FI |
俄罗斯 |
RU |
法国 |
FR |
沙特阿拉伯 |
SA |
英国 |
GB |
瑞典 |
SE |
格鲁吉亚 |
GE |
新加坡 |
SG |
直布罗陀 |
GI |
斯洛文尼亚 |
SI |
格陵兰 |
GL |
斯洛伐克 |
SK |
瓜德罗普岛 |
GP |
圣马力诺 |
SM |
希腊 |
GR |
萨尔瓦多 |
SV |
危地马拉 |
GT |
叙利亚共和国 |
SY |
关岛 |
GU |
泰国 |
TH |
圭亚那 |
GY |
突尼斯 |
TN |
洪都拉斯 |
HN |
土耳其 |
TR |
中国香港 |
HK |
特立尼达和多巴哥 |
TT |
克罗地亚 |
HR |
中国台湾 |
TW |
匈牙利 |
HU |
乌克兰 |
UA |
冰岛 |
IS |
美国 |
US |
印度 |
IN |
乌拉圭 |
UY |
印度尼西亚 |
ID |
乌兹别克斯坦 |
UZ |
爱尔兰 |
IE |
梵蒂网 |
VA |
以色列 |
IL |
委内瑞拉 |
VE |
伊拉克 |
IQ |
处女岛 |
VI |
意大利 |
IT |
越南 |
VN |
牙买加 |
JM |
也门 |
YE |
约旦 |
JO |
南非 |
ZA |
日本 |
JP |
津巴布韦 |
ZW |
韩国 |
KR |
|
|
【使用指导】
不同国家或地区对射频有不同的管制要求,区域码决定了射频可以使用的工作频段、信道,以及合法的发射功率级别等。在配置WLAN设备时,必须正确地设置区域码,以确保不违反当地的管制规定。
AP视图下配置的优先级高于AP组视图下的配置,AP组视图下配置的优先级高于全局配置视图下的配置。
【举例】
# 配置型号为WA6320的AP的区域码。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] region-code US
# 配置AP组group1的区域码。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] region-code US
【相关命令】
· region-code-lock
region-code命令用来配置区域码。
【命令】
region-code code
【缺省情况】
区域码为CN。
【视图】
全局配置视图
【缺省用户角色】
network-admin
【参数】
code:AP的区域码。区域码和区域的对应关系请参见表1-37。
【使用指导】
不同国家或地区对射频有不同的管制要求,区域码决定了射频可以使用的工作频段、信道,以及合法的发射功率级别等。在配置WLAN设备时,必须正确地设置区域码,以确保不违反当地的管制规定。
【举例】
# 配置全局区域码。
<Sysname> system-view
[Sysname] wlan global-configuration
[Sysname-wlan-global-configuration] region-code US
【相关命令】
· region-code-lock
region-code-ie命令用来配置Beacon帧和Probe Response帧携带区域码功能。
undo region-code-ie命令用来恢复缺省情况。
【命令】
region-code-ie { disable | enable { any | indoor | outdoor } }
undo region-code-ie
【缺省情况】
Beacon帧和Probe Response帧中携带区域码信息并且环境标记为通用。
【视图】
无线服务模板视图
【缺省用户角色】
network-admin
【参数】
disable:Beacon帧和Probe Response帧中不携带区域码。
enable:Beacon帧和Probe Response帧中携带区域码。
any:Beacon帧和Probe Response帧中携带区域码并且环境标记为通用。
indoor:Beacon帧和Probe Response帧中携带区域码并且环境标记为室内。
outdoor:Beacon帧和Probe Response帧中携带区域码并且环境标记为室外。
【使用指导】
环境标识主要用来标记AP是室内AP还是室外AP。
同一AP的不同Radio下需要绑定具有相同环境标记的无线服务模板。
【举例】
# 在无线服务模板下,配置Beacon帧和Probe Response帧中携带区域码并且环境标识为室内。
<Sysname> system-view
[Sysname] wlan service-template service1
[Sysname-wlan-st-service1] region-code-ie enable indoor
【相关命令】
· region-code
region-code-lock enable命令用来开启区域码锁定功能。
region-code-lock disable命令用来关闭区域码锁定功能。
undo region-code-lock命令用来恢复缺省情况。
【命令】
region-code-lock { disable | enable }
undo region-code-lock
【缺省情况】
AP视图:AP组有配置的情况下,继承AP组配置;AP组无配置的情况下,继承全局配置。
AP组视图:继承全局配置。
全局配置视图:区域码锁定功能处于关闭状态。
【视图】
AP视图
AP组视图
全局配置视图
【缺省用户角色】
network-admin
【使用指导】
区域码锁定功能是指锁定本级视图区域码,使其无法配置。
AP视图下没有配置区域码的情况下,即使开启区域码锁定功能,AP的运行区域码会被所属AP组或全局组区域码配置影响;AP组视图下没有配置区域码的情况下,即使开启区域码锁定功能,AP组的运行区域码也会被所属全局区域码配置影响。
AP视图下配置的优先级高于AP组视图下的配置,AP组视图下配置的优先级高于全局配置视图下的配置。
【举例】
# 开启型号为WA6320的AP的区域码锁定功能。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] region-code-lock enable
# 开启AP组group1的区域码锁定功能。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] region-code-lock enable
# 开启全局区域码锁定功能。(全局配置视图)
<Sysname> system-view
[Sysname] wlan global-configuration
[Sysname-wlan-global-configuration] region-code-lock enable
【相关命令】
· region-code
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
remote-configuration enable命令用来开启远程配置同步功能。
remote-configuration disable命令用来关闭远程配置同步功能。
undo remote-configuration命令用来恢复缺省情况。
【命令】
remote-configuration { disable | enable }
undo remote-configuration enable
【缺省情况】
AP视图:继承AP组配置。
AP组视图:远程配置同步功能处于关闭状态。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【使用指导】
开启远程配置同步功能后,AC才会向AP下发AP视图或AP组视图下的VLAN相关配置。
AP视图下配置的优先级高于AP组视图下的配置。
【举例】
# 开启远程配置同步功能。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] remote-configuration enable
# 开启远程配置同步功能。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] remote-configuration enable
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
remote-configuration synchronize命令用来将AP或AP组视图下配置的VLAN、以太网链路聚合和端口隔离等命令同步到AP。
【命令】
remote-configuration synchronize
【缺省情况】
AP视图:继承AP组配置。
AP组视图:未将AP或AP组视图下配置的VLAN、以太网链路聚合和端口隔离相关命令同步到AP。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【使用指导】
配置本命令前请先开启远程配置同步功能。
AP新上线时,只要远程配置同步功能处于开启状态,便会主动向AC请求相关配置,不需要配置本命令。
本命令只对在线AP生效。配置本命令后,AC会将AP或AP组视图下的配置同步到在线的AP。
通常情况下,配置本命令后或在AP上线请求配置的时候,AP上所有的VLAN、以太网链路聚合及接口配置会被全部清除(为防止瞬间网络风暴,端口隔离命令不会清除),请谨慎使用。当AC上配置冲突时,AP上配置不会被全部清除,此时请检查配置是否存在问题。
请不要同时使用本命令和map-configuration命令,如果同时使用,请保证相关配置不冲突。
AP视图下配置的优先级高于AP组视图下的配置。
【举例】
# 开启远程配置同步功能。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] remote-configuration synchronize
# 开启远程配置同步功能。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] remote-configuration synchronize
【相关命令】
· remote-configuration
report-interval命令用来配置AP采集数据并上报AC的时间间隔。
undo report-interval命令用来恢复缺省情况。
【命令】
report-interval interval
undo report-interval
【缺省情况】
AP采集数据并上报AC的时间间隔为50秒。
【视图】
监控组视图
【缺省用户角色】
network-admin
【参数】
interval:AP采集数据并上报AC的时间间隔,取值范围为10~120,单位为秒。
【举例】
# 配置AP采集监控数据和上报数据的时间间隔为30秒。
<Sysname> system-view
[Sysname] wlan vip-ap-group
[Sysname-wlan-vip-ap-group] report-interval 30
【相关命令】
· ap-name
· wlan vip-ap-group
reset wlan ap命令用来重启AP。
【命令】
reset wlan ap { all | ap-group group-name | model model-name | name ap-name | native }
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
all:重启连接到当前AC的所有AP。
ap-group group-name:重启指定AP组内的所有AP。group-name为AP组的名称,为1~31个字符的字符串,不区分大小写。
model model-name:重启指定型号的AP。model-name为AP型号的名称。
name ap-name:重启指定名称的AP。ap-name为AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
native:重启与当前AC建立CAPWAP隧道连接的所有AP。
【使用指导】
在物理AP连接的AC上执行此命令后,将会重置AC与AP的CAPWAP隧道连接,并重启物理AP。
在虚拟AP连接的AC上执行此命令后,将会重置AC与虚拟AP的CAPWAP隧道连接,但不会导致虚拟AP所在的物理AP重启。
【举例】
# 重启ap1。
<Sysname> reset wlan ap name ap1
Resetting the APs will terminate the CAPWAP tunnels with the AC. Continue? [Y/N]:
reset wlan ap connection-record命令用来清除AC上的AP连接记录。
【命令】
reset wlan ap { all | name ap-name } connection-record
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
all:清除所有AP的连接记录。
name ap-name:指定AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【举例】
# 清除AC上的所有AP连接记录。
<Sysname> reset wlan ap all connection-record
reset wlan ap provision命令用来删除AP上的预配置文件。
【命令】
reset wlan ap provision { all | name ap-name }
【视图】
任意视图
【缺省用户角色】
network-admin
【参数】
all:删除所有AP上的预配置文件。
name ap-name:删除指定AP上的预配置文件,ap-name为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【使用指导】
只有在AP和AC建立了CAPWAP隧道并且当前AC为主AC时,才能删除AP上的预配置文件。
执行reset wlan ap provision命令后不会立即生效,在AP重启后生效。
【举例】
# 删除ap1的预配置文件。
<Sysname> reset wlan ap provision name ap1
reset wlan ap reboot-log命令用来清除指定AP或全部AP的重启日志信息。
【命令】
reset wlan ap reboot-log { all | name ap-name }
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
all:清除所有AP的重启日志信息。
name ap-name:清除指定AP的重启日志信息,ap-name为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【举例】
# 清除ap1的重启日志信息。
<Sysname> reset wlan ap reboot-log name ap1
【相关命令】
· display wlan ap reboot-log
reset wlan ap unauthenticated命令用来重启处于未认证状态的自动AP。
如果AP未通过认证,可通过该命令重启未认证的自动AP,AP重启后会重新进行认证。
<Sysname> reset wlan ap unauthenticated
reset wlan tunnel latency ap命令用来清除AP的隧道延迟信息。
【命令】
reset wlan tunnel latency ap { all | name ap-name }
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
all:清除所有AP的CAPWAP隧道延迟信息。
name ap-name:清除指定AP的CAPWAP隧道延迟信息,ap-name为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【使用指导】
本命令仅对当前处于Run状态且与AC建立主隧道的AP生效。
【举例】
# 清除ap1的隧道延迟信息。
<Sysname> reset wlan tunnel latency ap name ap1
【相关命令】
· display wlan ap tunnel latency
· tunnel latency-detect
retransmit-count命令用来配置AC发送给AP的请求报文重传次数。
undo retransmit-count命令用来恢复缺省情况。
【命令】
retransmit-count value
undo retransmit-count
【缺省情况】
AP视图:继承AP组配置。
AP组视图:请求报文重传次数为3次。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【参数】
value:请求报文重传次数,取值范围为2~5。
【使用指导】
为了使AC的请求报文尽可能的发送到AP,提高报文的可靠传输能力,AC会对请求报文进行重传,重传次数为配置的请求报文重传次数。
AC发送给AP的请求报文包括Image Data Request报文、Configuration Update Request报文、Reset Request报文、Data Transfer Request报文、IEEE 802.11 WLAN Configuration Request报文和Station Configuration Request报文。
AP视图下配置的优先级高于AP组视图下的配置。
【举例】
# 配置AC发往AP的请求报文重传次数为4。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap3 model WA6320
[Sysname-wlan-ap-ap3] retransmit-count 4
# 配置AC发往AP的请求报文重传次数为4。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] retransmit-count 4
【相关命令】
· retransmit-interval
retransmit-interval命令用来配置请求报文重传的时间间隔。
undo retransmit-interval命令用来恢复缺省情况。
【命令】
retransmit-interval interval
undo retransmit-interval
【缺省情况】
AP视图:继承AP组配置。
AP组视图:请求报文重传的时间间隔为5秒。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【参数】
interval:指定请求报文重传的时间间隔,取值范围为3~8,单位为秒。
【使用指导】
为了使AC的请求报文尽可能的发送到AP,提高报文的可靠传输能力,AC会对请求报文进行重传,重传时间间隔为配置的请求报文重传时间。
AC发送给AP的请求报文包括Image Data Request报文、Configuration Update Request报文、Reset Request报文、Data Transfer Request报文、IEEE 802.11 WLAN Configuration Request报文和Station Configuration Request报文。
AP视图下配置的优先级高于AP组视图下的配置。
【举例】
# 配置AC发往AP的请求报文重传的时间间隔为6秒。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap3 model WA6320
[Sysname-wlan-ap-ap3] retransmit-interval 6
# 配置AC发往AP的请求报文重传的时间间隔为6秒。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] retransmit-interval 6
【相关命令】
· retransmit-count
save wlan ap provision命令用来将预配置信息下发到AP。
【命令】
save wlan ap provision { all | name ap-name }
【视图】
任意视图
【缺省用户角色】
network-admin
【参数】
all:将预配置信息下发到所有AP上。
name ap-name:将预配置信息下发到指定AP上,ap-name为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【使用指导】
本命令仅对已上线且与AC建立主隧道的AP生效。
如果在AC上新增或修改了预配置,则需要通过执行本命令将预配置下发到AP上,AP会将下发的预配置信息保存为私有预配置文件wlan_ap_prvs.xml。
如果预配置视图未创建,执行save wlan ap-provision命令等效于reset wlan ap provision命令。
在预配置视图下进行的预配置在执行save wlan ap-provision命令后会立即生效。
在预配置视图下进行取消预配置的undo操作时,在执行save wlan ap-provision命令后不会立即生效,在AP重启后生效。
【举例】
# 将AP provision视图下的预配置信息保存到AP1的预配置文件中。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] provision
[Sysname-wlan-ap-ap1-prvs] ac ip 192.168.0.1
[Sysname-wlan-ap-ap1-prvs] save wlan ap provision name ap1
serial-id命令用来创建AP序列号入组规则。
undo serial-id命令用来删除AP序列号入组规则。
【命令】
serial-id serial-id
undo serial-id serial-id
【缺省情况】
不存在AP序列号入组规则。
【视图】
AP组视图
虚拟AP组视图
【缺省用户角色】
network-admin
【参数】
serial-id:AP序列号,为1~63个字符的字符串,输入后的字母自动改为大写形式。
【使用指导】
AP将按照如下顺序匹配入组规则:AP名称入组规则-->AP序列号入组规则-->AP MAC地址入组规则-->IPv4网段入组规则或IPv6网段入组规则。若AP未匹配到入组规则,则将被加入默认组。
若其它组已经存在该序列号入组规则,在新组配置该序列号入组规则,则原AP组将删除该序列号入组规则。
本命令不检查指定的AP是否存在。
同一AP组下AP序列号可配置多个。配置后符合该序列号的AP可以入组。
默认组视图下不能创建AP序列号入组规则。
虚拟AP的序列号为所在物理AP的序列号。
【举例】
# 在AP组视图下添加序列号入组规则serial-id 210235A1BSC123000037。
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] serial-id 210235A1BSC123000037
# 在虚拟AP组视图下添加序列号入组规则serial-id 210235A1BSC123000037。
<Sysname> system-view
[Sysname] wlan virtual-ap-group group1
[Sysname-wlan-virtual-ap-group-group1] serial-id 210235A1BSC123000037
【相关命令】
· wlan ap-group
· wlan virtual-ap-group
serial-id命令用来配置AP的序列号。
undo serial-id命令用来恢复缺省情况。
【命令】
serial-id serial-id
undo serial-id
【缺省情况】
未配置AP的序列号。
【视图】
AP视图
虚拟AP视图
【缺省用户角色】
network-admin
【参数】
serial-id:指定AP的序列号,序列号为每个AP的唯一标识,为1~63个字符的字符串,不区分大小写。
【使用指导】
如果AP已经与AC建立CAPWAP隧道连接,改变和删除序列号将触发CAPWAP隧道的拆除,AP将会重新发现AC并与AC建立CAPWAP隧道。
虚拟AP的序列号为所在物理AP的序列号。
【举例】
# 将ap1的序列号设置为210235A1BSC123000050。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-ap-ap1] serial-id 219801A28N819CE0002T
# 将名称为ap1的虚拟AP序列号设置为210235A1BSC123000050。
<Sysname> system-view
[Sysname] wlan virtual-ap ap1 model WA6320
[Sysname-wlan-virtual-ap-ap1] serial-id 210235A1BSC123000050
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
smartrate-ethernet命令用来进入AP的2.5GE以太网接口视图。
【命令】
smartrate-ethernet interface-number
【视图】
AP视图
AP组ap-model视图
【缺省用户角色】
network-admin
【参数】
interface-number:指定接口编号,取值范围与AP型号有关,请以设备的实际情况为准。
【举例】
# 进入AP的2.5GE 1以太网接口视图。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6330
[Sysname-wlan-ap-ap1] smartrate-ethernet 1
[Sysname-wlan-ap-ap1-smartrate-ethernet-1]
# 进入AP的2.5GE 1以太网接口视图。(AP组ap-model视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] ap-model WA6330
[Sysname-wlan-ap-group-group1-ap-model-WA6330] smartrate-ethernet 1
[Sysname-wlan-ap-group-group1-ap-model-WA6330-smartrate-ethernet-1]
snmp-agent trap enable wlan ap命令用来开启AP管理的告警功能。
undo snmp-agent trap enable wlan ap命令用来关闭AP管理的告警功能。
【命令】
snmp-agent trap enable wlan ap
undo snmp-agent trap enable wlan ap
【缺省情况】
AP管理的告警功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
开启了AP管理模块的告警功能之后,该模块会生成告警信息,用于报告该模块的重要事件。生成的告警信息将发送到设备的SNMP模块,通过设置SNMP中告警信息的发送参数,来决定告警信息输出的相关属性。(有关告警信息的详细介绍,请参见“网络管理和监控配置指导”中的“SNMP”。)
【举例】
# 开启AP管理的告警功能。
<Sysname> system-view
[Sysname] snmp-agent trap enable wlan ap
snmp-agent trap enable wlan capwap命令用来开启CAPWAP的告警功能。
undo snmp-agent trap enable wlan capwap命令关闭CAPWAP的告警功能。
【命令】
snmp-agent trap enable wlan capwap
undo snmp-agent trap enable wlan capwap
【缺省情况】
CAPWAP的告警功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
开启了CAPWAP模块告警功能之后,该模块会生成告警信息,用于报告该模块的重要事件。生成的告警信息将发送到设备的SNMP模块,通过设置SNMP中告警信息的发送参数,来决定告警信息输出的相关属性。(有关告警信息的详细介绍,请参见“网络管理和监控配置指导”中的“SNMP”。)
【举例】
# 开启CAPWAP的告警功能。
<Sysname> system-view
[Sysname] snmp-agent trap enable wlan capwap
statistics-interval命令用来配置AP向AC上报Radio统计信息的时间间隔。
undo statistics-interval命令用来恢复缺省情况。
【命令】
statistics-interval interval
undo statistics-interval
【缺省情况】
AP视图:AP组有配置的情况下,继承AP组配置;AP组无配置的情况下,继承全局配置。
AP组视图:继承全局配置视图。
虚拟AP视图:虚拟AP组有配置的情况下,继承虚拟AP组配置;虚拟AP组无配置的情况下,继承全局配置。
虚拟AP组视图:继承全局配置。
全局配置视图:AP向AC上报Radio统计信息的时间间隔为50秒。
【视图】
AP视图
AP组视图
虚拟AP视图
虚拟AP组视图
全局配置视图
【缺省用户角色】
network-admin
【参数】
interval:指定AP向AC上报Radio统计信息的时间间隔,取值范围为0~240,单位为秒。
【使用指导】
为了对AP的运行情况进行有效监控,AP会周期性的向AC上报Radio统计信息。当时间间隔配置为0时,AP的Radio统计信息不上报AC。
AP视图下配置的优先级高于AP组视图下的配置,AP组视图下配置的优先级高于全局配置视图下的配置。
虚拟AP视图下配置的优先级高于虚拟AP组视图下的配置,虚拟AP组视图下配置的优先级高于全局配置视图下的配置。
【举例】
# 配置AP上报Radio统计信息的时间间隔为10秒。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] statistics-interval 10
# 配置AP上报Radio统计信息的时间间隔为10秒。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] statistics-interval 10
# 配置虚拟AP上报Radio统计信息的时间间隔为10秒。(虚拟AP视图)
<Sysname> system-view
[Sysname] wlan virtual-ap ap1 model WA6320
[Sysname-wlan-virtual-ap-ap1] statistics-interval 10
# 配置虚拟AP上报Radio统计信息的时间间隔为10秒。(虚拟AP组视图)
<Sysname> system-view
[Sysname] wlan virtual-ap-group group1
[Sysname-wlan-virtual-ap-group-group1] statistics-interval 10
# 配置AP上报Radio统计信息的时间间隔为10秒。(全局配置视图)
<Sysname> system-view
[Sysname] wlan global-configuration
[Sysname-wlan-global-configuration] statistics-interval 10
statistics-interval fast-report命令用来配置AP向AC加速上报信息的时间间隔。
undo statistics-interval fast-report命令用来恢复缺省情况。
【命令】
statistics-interval fast-report fast-report-interval
undo statistics-interval fast-report
【缺省情况】
AP视图:继承AP组配置。
AP组视图:AP向AC加速上报信息的时间间隔为0秒。
虚拟AP视图:继承虚拟AP组配置。
虚拟AP组视图:AP向AC加速上报信息的时间间隔为0秒。
【视图】
AP视图
AP组视图
虚拟AP视图
虚拟AP组视图
【缺省用户角色】
network-admin
【参数】
fast-report-interval:指定AP向AC上报信息的时间间隔,取值范围为0~120,单位为秒。
【使用指导】
AP会周期性的向AC上报统计信息。时间间隔配置为0时,关闭AP向AC加速上报信息功能,即AP不向AC加速上信息。
目前加速上报信息仅包含信道利用率统计信息。
【举例】
# 配置AP加速上报信息的时间间隔为10秒。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] statistics-interval fast-report 10
# 配置AP加速上报信息的时间间隔为10秒。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] statistics-interval fast-report 10
# 配置虚拟AP加速上报信息的时间间隔为10秒。(虚拟AP视图)
<Sysname> system-view
[Sysname] wlan virtual-ap ap1 model WA6320
[Sysname-wlan-virtual-ap-ap1] statistics-interval fast-report 10
# 配置虚拟AP加速上报信息的时间间隔为10秒。(虚拟AP组视图)
<Sysname> system-view
[Sysname] wlan virtual-ap-group group1
[Sysname-wlan-virtual-ap-group-group1] statistics-interval fast-report 10
【相关命令】
· statistics-interval
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
ten-gigabitethernet命令用来进入AP的XGE以太网接口视图。
【命令】
ten-gigabitethernet interface-number
【视图】
AP视图
AP组ap-model视图
【缺省用户角色】
network-admin
【参数】
interface-number:指定接口编号。
【举例】
# 进入AP的XGE 1以太网接口视图。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] ten-gigabitethernet 1
[Sysname-wlan-ap-ap1-ten-gigabitethernet-1]
# 进入AP的XGE 1以太网接口视图。(AP组ap-model视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] ap-model WA6320
[Sysname-wlan-ap-group-group1-ap-model-WA6320] ten-gigabitethernet 1
[Sysname-wlan-ap-group-group1-ap-model-WA6320-ten-gigabitethernet-1]
tunnel encryption enable命令用来开启CAPWAP控制隧道加密功能。
tunnel encryption disable命令用来关闭CAPWAP控制隧道加密功能。
undo tunnel encryption命令用来恢复缺省情况。
【命令】
tunnel encryption { disable | enable }
undo tunnel encryption
【缺省情况】
AP视图:继承AP组配置。
AP组视图:CAPWAP控制隧道加密功能处于关闭状态。
虚拟AP视图:继承虚拟AP组配置。
虚拟AP组视图:CAPWAP控制隧道加密功能处于关闭状态。
【视图】
AP视图
AP组视图
虚拟AP视图
虚拟AP组视图
【缺省用户角色】
network-admin
【参数】
disable:关闭CAPWAP隧道加密功能。
enable:开启CAPWAP隧道加密功能。
【使用指导】
开启该功能后,AP会重新关联到AC。
开启CAPWAP控制隧道加密功能后,AC回复AP的Discovery Response报文中将携带加密标志位,AP接收到Discovery Response报文后将与该AC进行DTLS握手,然后完成CAPWAP隧道的建立。在AP与AC完成DTLS握手后交互的CAPWAP控制隧道报文将被加密传输。
AP视图下配置的优先级高于AP组视图下的配置。
虚拟AP视图下配置的优先级高于虚拟AP组视图下的配置。
【举例】
# 开启AP的CAPWAP控制隧道加密功能。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] tunnel encryption enable
This operation will reconnect the AP. Continue? [Y/N]
# 开启AP组的CAPWAP控制隧道加密功能。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] tunnel encryption enable
This operation will reconnect member APs that are not enabled with CAPWAP control tunnel encryption. Continue? [Y/N]
# 开启虚拟AP的CAPWAP控制隧道加密功能。(虚拟AP视图)
<Sysname> system-view
[Sysname] wlan virtual-ap ap1 model WA6320
[Sysname-wlan-virtual-ap-ap1] tunnel encryption enable
This operation will reconnect the AP. Continue? [Y/N]
# 开启虚拟AP组的CAPWAP控制隧道加密功能。(虚拟AP组视图)
<Sysname> system-view
[Sysname] wlan virtual-ap-group group1
[Sysname-wlan-virtual-ap-group-group1] tunnel encryption enable
This operation will reconnect member APs that are not enabled with CAPWAP control tunnel encryption. Continue? [Y/N]
tunnel latency-detec命令用来配置CAPWAP隧道延迟检测功能。
【命令】
tunnel latency-detect { start | stop }
【缺省情况】
未启动CAPWAP隧道延迟检测。
【视图】
AP视图
【缺省用户角色】
network-admin
【参数】
start:启动CAPWAP隧道延迟检测。
stop:停止CAPWAP隧道延迟检测。
【使用指导】
CAPWAP隧道延迟检测用于统计AP和AC之间的CAPWAP隧道延迟时间,便于及时了解CAPWAP隧道报文传输的延迟状况。
只有在AP和AC建立了CAPWAP隧道并且当前AC为主AC时,CAPWAP隧道延迟检测才会启动。
当AP下线,CAPWAP隧道延迟检测将自动停止。AP重新上线后,如果需要再次进行CAPWAP隧道延迟检测,则需要重新执行tunnel latency-detect start命令。
使用display wlan ap tunnel latency命令查看CAPWAP隧道延迟检测信息。
【举例】
# 启动CAPWAP隧道延迟检测。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] tunnel latency-detect start
【相关命令】
· display wlan ap tunnel latency
· reset wlan tunnel latency ap
本命令的支持情况与AP设备的型号有关,请以设备的实际情况为准。
usb enable命令用来开启AP的USB接口。
usb disable命令用来关闭AP的USB接口。
undo usb命令用来恢复缺省情况。
【命令】
usb { disable | enable }
undo usb
【缺省情况】
AP视图:继承AP组配置。
AP组ap-model视图:AP的USB接口处于关闭状态。
【视图】
AP视图
AP组ap-model视图
【缺省用户角色】
network-admin
【使用指导】
开启AP的USB接口,且满足以下任一条件时,USB接口才会处于开启状态:
· AP的供电等级为高。
· AP的供电等级为中,并且MIMO模式小于等于2x2。
关于供电等级的描述请参见“1.1.80 power-level”,关于MIMO模式的描述请参见“射频资源管理配置指导”中的“射频管理”。
AP视图下配置的优先级高于AP组视图下的配置。
【举例】
# 开启AP的USB接口。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6330
[Sysname-wlan-ap-ap1] usb enable
# 开启AP的USB接口。(AP组ap-model视图)
<Sysname> system-view
[Sysname] wlan ap-group g1
[Sysname-wlan-ap-group-g1] ap-model WA6330
[Sysname-wlan-ap-group-g1-ap-model-WA6330] usb enable
【相关命令】
· power-level
virtual-ap命令用来创建虚拟AP并配置虚拟AP连接的AC的IP地址。
undo virtual-ap命令用来删除虚拟AP。
【命令】
virtual-ap ac-address { ip ipv4-address | ipv6 ipv6-address } [ management-vlan vlan ]
undo virtual-ap
【缺省情况】
未创建虚拟AP。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【参数】
ip ipv4-address:指定虚拟AP连接的AC的IPv4地址。
ipv6 ipv6-address:指定虚拟AP连接的AC的IPv6地址。
management-vlan vlan:指定虚拟AP上线时所使用的管理VLAN。若不指定本参数,则表示虚拟AP上线时使用的管理VLAN与物理AP相同。
【使用指导】
本命令需要在物理AP连接的AC进行配置。
配置本命令前,需要确保当前AC已开启虚拟AP功能。
配置的虚拟AP连接的AC的IP地址不能和物理AP上线的AC的IP地址相同,但两者的IP地址类型需要保持一致,即都通过IPv4地址或者IPv6地址在AC上线。
通过设置虚拟AP上线时所使用的管理VLAN,可以实现物理AP和虚拟AP的管理VLAN隔离。
如果物理AP和虚拟AP使用相同的管理VLAN,则必须在AP的以太网接口上配置端口隔离功能。
配置虚拟AP上线时所使用的管理VLAN前需要将AP的以太网接口加入到相应的VLAN,并且该管理VLAN接口必须通过DHCP方式获取IP地址。
【举例】
# 在ap1下创建虚拟AP,并配置虚拟AP连接的AC的IP地址为1.1.1.1。
<Sysname> system-view
[Sysname] wlan ap ap1
[Sysname-wlan-ap-ap1] virtual-ap ac-address ip 1.1.1.1
【相关命令】
· port access vlan
· vlan
· wlan virtual-ap enable
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
vlan vlan-id命令用来创建AP的VLAN,并进入AP VLAN视图。如果指定的AP VLAN已存在,则直接进入该AP VLAN的视图。
vlan vlan-id1 to vlan-id2命令用来批量创建vlan-id1~vlan-id2之间的所有AP VLAN,保留VLAN除外。
undo vlan命令用来删除VLAN。
【命令】
vlan { vlan-id1 [ to vlan-id2 ] }
undo vlan { vlan-id1 [ to vlan-id2 ] }
【缺省情况】
AP视图:继承AP组配置。
AP组视图:AP上只有一个缺省VLAN(VLAN 1)。
【视图】
AP视图
AP组视图
【缺省用户角色】
network-admin
【参数】
vlan-id1:VLAN的编号,取值范围为1~4094。
vlan-id1 to vlan-id2:指定VLAN的编号范围。vlan-id1和vlan-id2为VLAN的编号,取值范围为1~4094。vlan-id2的值要大于或等于vlan-id1的值。
【使用指导】
用户不能创建和删除缺省VLAN(VLAN 1)和保留VLAN。
只有远程配置同步功能处于开启状态,且配置了remote-configuration synchronize命令,本配置才会被同步到AP上执行。
AP视图优先级高于AP组视图。
【举例】
# 创建VLAN 2,并进入该VLAN视图。(AP视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1] vlan 2
[Sysname-wlan-ap-ap1-vlan2]
#创建VLAN 2,并进入该VLAN视图。(AP组视图)
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] vlan 2
[Sysname-wlan-ap-group-1-vlan2]
【相关命令】
· remote-configuration
· remote-configuration synchronize
wlan ap命令用来创建手工AP,并进入AP视图。如果指定的AP已经存在,则直接进入AP视图。
undo wlan ap命令用来删除指定的AP。
【命令】
wlan ap ap-name [ model model-name ]
undo wlan ap ap-name
【缺省情况】
不存在手工AP。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
ap-name:AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
model model-name:AP的型号名称,在创建AP时,该参数必须配置。
【使用指导】
执行undo wlan ap命令时,如果AP已经与AC建立了CAPWAP隧道连接,则会导致隧道连接断开。
创建手工FAT AP或Cloud AP后,该AP的AP视图或AP组视图下,仅允许配置版本升级、运行模式变更命令。
【举例】
# 创建ap1。
<Sysname> system-view
[Sysname] wlan ap ap1 model WA6320
[Sysname-wlan-ap-ap1]
wlan ap-authentication命令用来对处于未认证状态的自动AP进行手工认证。
wlan ap-authentication { accept | reject } ap-unauthenticated { all | name ap-name }
accept:允许自动AP的状态从“未认证”转变为“已认证”,并生成对应的WLAN ACL permit规则,已认证状态的AP可以提供无线服务。
reject:拒绝处于未认证状态的自动AP接入AC,并生成对应的WLAN ACL deny规则。配置该参数后,强制已经上线的未认证自动AP下线。
name ap-name:处于未认证状态的自动AP名称,为1~64个字符的字符串,区分大小写。
处于未认证状态的自动AP是否可以接入AC由命令wlan ap-authentication permit-unauthenticated决定。如果允许其接入AC,此时的自动AP将无法提供无线服务(Radio接口处于关闭状态),管理员可以通过执行本命令来手工改变这类自动AP的认证状态。
在执行本命令前,需要使用acl wlan ap命令创建WLAN AP类型的ACL,并使用wlan ap-authentication acl命令指定ACL编号,本命令生成的ACL规则会加入到该ACL编号下。
# 对处于未认证状态的自动AP进行手工认证,并在ACL 200中生成相应的规则。
[Sysname] wlan ap-authentication acl 200
[Sysname] wlan ap-authentication accept ap-unauthenticated all
wlan ap-authentication acl命令用来配置认证自动AP使用的ACL。
undo wlan ap-authentication acl命令用来恢复缺省情况。
wlan ap-authentication acl { acl-number | name acl-name }
undo wlan ap-authentication acl
acl-number:WLAN AP类型的ACL编号,取值范围为200~299。
name acl-name:WLAN AP类型的ACL名称。acl-name表示ACL的名称,为1~63个字符的字符串,不区分大小写,必须以英文字母a~z或A~Z开头。为避免混淆,ACL的名称不允许使用英文单词all。
配置该命令前,需要使用acl wlan ap命令创建WLAN AP类型的ACL,然后通过wlan ap-authentication import命令生成ACL规则或者通过rule命令手工配置ACL规则。手工配置ACL规则时,需要根据wlan ap-authentication method配置的认证方式,来决定ACL规则中使用的是MAC地址还是序列号。
如果未认证状态的自动AP匹配上ACL permit规则,允许AP上线,如果匹配上ACL deny规则或者未匹配上任何规则,则不允许AP上线。
如果配置的ACL中没有任何规则,则AC在对自动AP进行认证时,所有自动AP均会因为没有匹配上任何ACL规则,而被置为“未认证”状态。
# 配置并使用ACL 200对自动AP进行认证,该ACL的规则为允许序列号为210235A42QB095000766的自动AP接入AC。
[Sysname-acl-ap-200] rule 0 permit serial-id 210235A42QB095000766
[Sysname] wlan ap-authentication acl 200
· wlan ap-authentication import
· wlan ap-authentication method
wlan ap-authentication domain命令用来配置自动AP认证使用的ISP域。
undo wlan ap-authentication domain命令用来恢复缺省情况。
wlan ap-authentication domain domain-name
undo wlan ap-authentication domain
domain-name:ISP域名,为1~255个字符的字符串,不区分大小写。关于ISP域的相关配置,请参考“用户接入与认证配置指导”中的“AAA”。
当对未认证AP进行远程认证时,需要配置自动AP认证使用的认证域。如果远程认证成功,则AC允许AP接入,并提供无线服务,如果失败,则AC拒绝AP接入AC。
[Sysname] wlan ap-authentication domain office
wlan ap-authentication enable命令用来开启自动AP认证功能。
undo wlan ap-authentication enable命令用来关闭自动AP认证功能。
undo wlan ap-authentication enable
开启该功能后,AC会对自动AP进行认证,当认证成功时允许AP接入AC,认证失败时拒绝AP接入AC。
自动AP认证功能仅对自动AP生效,手工AP和已固化的自动AP不生效。
开启自动AP认证功能开启后,AC不会对已经上线的自动AP进行认证,仅对新上线的自动AP进行认证。
[Sysname] wlan ap-authentication enable
wlan ap-authentication import命令用来导入自动AP认证文件,并生成相应的ACL规则。
wlan ap-authentication import file-name
file-name:自动AP认证文件的文件名,为1~32个字符的字符串,不区分大小写,文件名的后缀必须为“.txt”。
AP认证文件中只能包含AP的MAC地址或只能包含AP序列号,不允许两种格式同时存在,其中MAC地址格式为HH-HH-HH-HH-HH-HH,多个MAC地址或序列号之间使用英文逗号分隔。使用本命令导入到指定的ACL中后,将生成一组permit类型的规则。
· 使用wlan ap-authentication acl命令指定ACL,根据文件生成ACL规则才能添加到该编号的ACL中。
· 使用wlan ap-authentication method命令指定认证模式。文件根据此认证模式来生成ACL规则。所要导入文件的格式需要与此认证模式一致。
# 导入AP认证文件office.txt,并在ACL 200中生成ACL规则。
[Sysname] wlan ap-authentication acl 200
[Sysname] wlan ap-authentication import office.txt
· wlan ap-authentication method
wlan ap-authentication method命令用来配置自动AP认证方式。
undo wlan ap-authentication method命令用来恢复缺省情况。
wlan ap-authentication method { mac-address | serial-id }
undo wlan ap-authentication method
[Sysname] wlan ap-authentication method serial-id
wlan ap-authentication permit-unauthenticated命令用来配置允许未认证状态的自动AP接入AC,但不允许其提供无线服务。
undo wlan ap-authentication permit-unauthenticated命令用来配置禁止未认证的自动AP接入AC。
wlan ap-authentication permit-unauthenticated
undo wlan ap-authentication permit-unauthenticated
配置本地认证后,自动AP在找不到可匹配的ACL规则的情况下,会出现“未认证AP”状态。如果开启远程认证,可以使用认证服务器对自动AP进行远程认证,远程认证的结果只有两个状态:认证成功或是认证失败。如果没有开启远程认证,则处于未认证状态的自动AP是否可以接入AC由wlan ap-authentication permit-unauthenticated命令决定。
[Sysname] undo wlan ap-authentication permit-unauthenticated
wlan ap-certificate verification命令用来开启校验AP证书使用者合法性的功能。
undo wlan ap-certificate verification命令用来恢复缺省情况。
【命令】
wlan ap-certificate verification
undo wlan ap-certificate verification
【缺省情况】
校验AP证书使用者合法性的功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
配置本功能前,需要通过FTP/TFTP将AP的证书上传至AC,再通过download file命令将AP的证书下发到对应的AP上。
执行本命令后,在AP重新上线时功能才会生效。
当开启本功能后,在进行加密认证时,会校验该AP所使用的证书签名是否为本AP的MAC地址,如果不是,则证书使用者为非法的,认证失败;如果是,则会继续进行加密认证。
AP证书生成时,需要把证书使用者名称Common Name(CN),设置为AP的MAC地址,格式为aa:bb:cc:dd:ee:ff。
【举例】
# 开启校验AP证书使用者合法性的功能。
<Sysname> system-view
[Sysname] wlan ap-certificate verification
【相关命令】
· tunnel encryption
· wlan capwap encrption
wlan apdb命令用来配置指定AP型号的软硬件版本对应关系。
undo wlan apdb命令用来恢复缺省情况。
【命令】
wlan apdb model-name hardware-version software-version
undo wlan apdb model-name hardware-version
【缺省情况】
AP型号的硬件版本所对应的软件版本为APDB脚本文件中存储的软件版本。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
model-name:AP型号名称。
hardware-version:AP硬件版本。
software-version:AP软件版本,为1~31个字符的字符串,不区分大小写。
【使用指导】
AP版本升级功能处于开启状态时,配置AP型号的软硬件版本对应关系后,AC将比较AP的软件版本与配置的软硬件版本关系是否一致。如果一致,则不进行升级,如果不一致,则进行软件版本升级。
只有期望AP使用的软件版本与APDB中存储的该AP型号对应的软件版本不一致时才需要配置本命令。本命令通常用于向AP下发临时版本,建议用户不要自行配置,以免导致AP无法与AC建立CAPWAP隧道。
【举例】
# 配置FIT AP型号为WA6320的硬件版本Ver.C对应的软件版本为E2108。
<Sysname> system-view
[Sysname] wlan apdb WA6320 Ver.C E2108
【相关命令】
· firmware-upgrade
wlan apdb file命令用来加载APDB用户脚本文件。
undo wlan apdb file命令用来卸载APDB用户脚本文件。
【命令】
wlan apdb file user.apdb
undo wlan apdb file
【缺省情况】
未加载APDB用户脚本文件。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
user.apdb:指定需要加载的APDB用户脚本文件名,为1~63个字符的字符串,区分大小写。apdb为文件后缀。
【使用指导】
用户脚本只能加载一个,多次加载用户脚本,最后一次加载的脚本生效。
加载APDB脚本文件时,需要保证脚本文件的合法性,不合法的脚本文件会导致加载失败。
当出现以下情况时,加载用户脚本文件的操作将会失败:
· 用户脚本中的AP型号与系统脚本中AP型号重复。
· 若AC上已加载的脚本中某个AP型号已经被配置为手工AP或者已经存在上线的自动AP,则不允许重新加载脚本文件,需要将对应的AP型号删除后才能重新加载。
· 若已加载的脚本中的某个AP型号已经被加入AP组,则不允许重新加载脚本文件,需要将对应的AP型号从AP组删除后才能重新加载。
· 若已加载的脚本中的某个AP型号已经进行了软件版本配置,则不允许重新加载脚本文件,需要使用wlan apdb命令将对应的软件版本还原到初始版本后才能重新加载。关于wlan apdb命令的详细介绍,请参见“AP管理命令参考”中的“AP管理”。
当出现以下情况时,需要重新加载用户脚本文件:
· 在文件系统中将用户脚本文件进行重命名,需要重新加载脚本文件,否则当AC重启后将丢失对应该用户脚本文件的AP型号配置。
· 在文件系统中将用户脚本文件进行替换,需要重新加载新脚本文件,如果新脚本中不包含被替换脚本中的AP型号信息,当AC重启后将丢失对应被替换脚本文件的AP型号配置。
· 在文件系统中将用户脚本文件进行删除,需要重新加载新脚本文件,否则当AC重启后将丢失该用户脚本文件的AP型号配置。
【举例】
# 加载名为user.apdb的用户脚本。
<Sysname> system-view
[Sysname] wlan apdb file user.apdb
【相关命令】
· wlan apdb
wlan ap-image-deploy命令用来配置AC给AP在线下发版本。
【命令】
wlan ap-image-deploy { all | ap-group group-name | name ap-name }
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
all:配置AC给所有AP在线下发版本。
ap-group group-name:配置AC给指定AP组内的所有AP在线下发版本。group-name为AP组的名称,为1~31个字符的字符串,不区分大小写,且该AP组必须已经存在。
name ap-name:配置AC给指定名称的AP在线下发版本。ap-name为AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写,且该AP必须已经存在。
【使用指导】
CAPWAP隧道建立成功后,AC将不再向AP下发版本。开启本功能后,在CAPWAP隧道建立成功后,AC会将版本下发到AP,AP获取到版本后,需要通过手动重启才能使新版本生效。
可以先使用wlan image-load filepath命令配置AC需要下发的AP版本在AC上的存放路径。
【举例】
# 配置AC给所有AP在线下发版本。
<Sysname> system-view
[Sysname] wlan ap-image-deploy all
【相关命令】
· wlan image-load filepath
wlan ap interface-traffic-log命令用来开启AP接口带宽利用率日志功能,并配置AP接口带宽利用率的告警阈值。
undo wlan ap interface-traffic-log命令用来关闭AP接口带宽利用率日志功能。
【命令】
wlan ap interface-traffic-log threshold threshold-value
undo wlan ap interface-traffic-log
【缺省情况】
AP接口带宽利用率日志功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
threshold-value:AP接口带宽利用率的告警阈值,取值范围为1~100,单位为百分比。
【使用指导】
AP接口带宽利用率为在最近一个统计周期(即300秒)内,接口接收和发送所有类型报文的平均速率除以接口带宽。
配置本命令后,当AP接口带宽利用率满足以下任一条件时,系统会生成日志信息:
· 达到或者超过设置的告警阈值。
· 降至告警阈值以下。
当AP接口带宽利用率达到或者超过设置的告警阈值时,用户需及时排查AP接口带宽利用率过高的原因,防止出现丢包、广播风暴等网络问题。
设备生成的日志信息将被发送到设备的信息中心,通过设置信息中心的参数,决定日志信息的输出规则(即是否允许输出以及输出方向)。有关信息中心参数的配置请参见“设备管理配置指导”中的“信息中心”。
【举例】
# 开启AP接口带宽利用率日志功能,并配置AP接口带宽利用率的告警阈值为80%。
<Sysname> system-view
[Sysname] wlan ap interface-traffic-log threshold 80
wlan ap-group命令用来创建AP组,并进入AP组视图。如果指定的AP组已经存在,则直接进入AP组视图。
undo wlan ap-group命令用来删除指定的AP组。
【命令】
wlan ap-group group-name
undo wlan ap-group group-name
【缺省情况】
存在默认组,名称为default-group。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
group-name:AP组的名称,为1~31个字符的字符串,不区分大小写。
【使用指导】
默认组default-group不能被删除。
【举例】
# 创建一个名为group1的AP组。
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1]
【相关命令】
· display wlan ap-group
wlan auto-ap enable命令用来开启自动AP功能。
undo wlan auto-ap enable命令用来关闭自动AP功能。
【命令】
wlan auto-ap enable
undo wlan auto-ap enable
【缺省情况】
自动AP功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
在无线网络中部署的AP数量较多时,使用自动AP功能可以减少管理员的配置工作量,并可以简化配置,避免多次配置AP序列号,同时降低了配置出错的概率。
自动AP不能单独配置,需要固化为手工AP或者通过AP Group进行配置。
【举例】
# 开启自动AP功能。
<Sysname> system-view
[Sysname] wlan auto-ap enable
wlan auto-ap persistent命令用来将自动AP固化为手工AP。
【命令】
wlan auto-ap persistent { all | name auto-ap-name [ new-ap-name ] }
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
all:将所有自动AP固化为手工AP,AP名称保持不变。
name auto-ap-name:自动AP的名称。
new-ap-name:固化为手工AP以后的AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。如果未指定本参数,则表示将名称为auto-ap-name的自动AP固化为手工AP,且其名称保持不变。
【使用指导】
使用自动AP固化功能后,可以对固化后的手工AP进行配置。
【举例】
# 将自动AP转换为固化AP,转换后的固化AP的名称为ap2。
<Sysname> system-view
[Sysname] wlan auto-ap persistent name 0001-ab12-cd36 ap2
wlan auto-persistent enable命令用来开启自动固化功能。
undo wlan auto-persistent enable命令用来关闭自动固化功能。
【命令】
wlan auto-persistent enable
undo wlan auto-persistent enable
【缺省情况】
自动固化功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
该命令仅对配置本命令后上线的自动AP生效,对于已上线的自动AP,只能使用wlan auto-ap persistent命令将自动AP固化为手工AP。
【举例】
# 开启自动固化功能。
<Sysname> system-view
[Sysname] wlan auto-persistent enable
wlan capwap discovery-policy unicast命令用来开启单播发现策略功能。
undo wlan capwap discovery-policy命令用来关闭单播发现策略功能。
【命令】
wlan capwap discovery-policy unicast
undo wlan capwap discovery-policy
【缺省情况】
单播发现策略功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
AP可以通过单播、组播及广播三种方式发现AC并建立CAPWAP或LWAPP隧道。开启了单播发现策略功能后,AC只对发送单播Discovery request报文的AP进行响应,不对发送组播、广播Discovery request报文的AP进行响应,即只允许单播发现的AP与AC建立CAPWAP或LWAPP隧道连接。
【举例】
# 开启单播发现策略功能。
<Sysname> system-view
[Sysname] wlan capwap discovery-policy unicast
wlan capwap encryption命令用来配置CAPWAP控制隧道加密使用的证书文件。
undo wlan capwap encryption命令用来恢复缺省情况。
【命令】
wlan capwap encryption certificate cer-name key key-name ca ca-name
undo wlan capwap encryption
【缺省情况】
CAPWAP控制隧道加密使用的证书为系统自带的证书文件。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
certificate cer-name:支持.pem,.cer格式证书。cer-name为证书的名称,形如cer-name.pem。该文件保存在设备任一文件系统的目录下即可。
key key-name:支持.pem,.cer格式密钥文件。key-name为密钥文件的名称,形如key-name.pem。该文件保存在设备任一文件系统的目录下即可。
ca ca-name:支持.pem,.cer格式根证书。ca-name为证书的名称,形如ca-name.pem。该文件保存在设备任一文件系统的目录下即可。
【使用指导】
配置本功能前,需要通过FTP/TFTP将AC的证书上传至AC。
执行本命令后,在AP重新上线时,使用设置的新证书文件进行认证。
【举例】
# 系统视图下设置使用的加密认证证书。
<Sysname> system-view
[Sysname] wlan capwap encryption certificate server.cer key server.key ca cacert.cer
【相关命令】
· tunnel encryption
· wlan ap-certificate verification
wlan description命令用来配置AC的描述信息。
undo wlan description命令用来恢复缺省情况。
【命令】
wlan description text
undo wlan description
【缺省情况】
未配置AC的描述信息。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
text:AC的描述信息,为1~64个字符的字符串,区分大小写。
【使用指导】
当组网环境中存在多个AC时,可以配置每个AC的描述信息,以便区别各个AC。
使用display this命令可以查看配置的AC描述信息。
【举例】
# 配置AC的描述信息为test。
<Sysname> system-view
[Sysname] wlan description test
wlan enable命令用来开启WLAN功能。
undo wlan enable命令用来关闭WLAN功能。
【命令】
wlan enable
undo wlan enable
【缺省情况】
WLAN功能处于开启状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
· 请在确定不需要WLAN相关功能后再关闭WLAN功能。
· 关闭无线功能,会导致当前上线AP全部掉线,请谨慎使用。
【举例】
# 关闭WLAN功能。
<Syname> system-view
[Sysname] undo wlan enable
Disabling the WLAN function will log off all the online APs. Continue? [Y/N]
wlan global-configuration命令用来进入全局配置视图。
【命令】
wlan global-configuration
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
AP的生效配置取决于AP、AP组及全局配置中优先级最高的配置,优先级从高到低为AP视图配置、AP组视图配置、全局视图配置。若优先级高的配置不存在,则AP使用优先级低的配置。若都不存在AP的配置,则使用优先级最低的视图下的缺省值。
【举例】
# 进入全局配置视图。
<Sysname> system-view
[Sysname] wlan global-configuration
[Sysname-wlan-global-configuration]
wlan image-load filepath命令用来配置AC向AP下发版本时,优先获取AP镜像文件的位置。
undo wlan image-load filepath命令用来恢复缺省情况。
【命令】
wlan image-load filepath { local | ram }
undo wlan image-load filepath
【缺省情况】
AC优先获取内存中的AP镜像文件下发给AP。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
local:指定AC优先获取本地文件夹中的AP镜像文件,若本地文件夹中没有AP镜像文件,再从内存中获取,若AC内存中也没有AP镜像文件,则获取AP镜像文件失败。
ram:指定AC优先获取内存中的AP镜像文件,若内存中没有AP镜像文件,再从本地文件夹中获取,若本地文件夹中也没有AP镜像文件,则获取AP镜像文件失败。
【使用指导】
AC内存中的AP镜像文件来自于AC镜像文件,AC设备启动后会将AP镜像文件读取到内存中。
只有存放在文件系统根路径下的AP镜像文件,才能被AC从本地文件夹中获取并下发给AP。
仅在以下两种情况下,才需要将AP镜像文件放至本地文件夹,并将AC优先获取AP镜像文件的位置指定为本地文件夹。
· AC镜像文件中缺少所需的AP镜像文件。
· 通过修改AP软硬件版本关系来指定AP上线时使用的软件版本。
本命令仅在以CF卡或Flash为缺省文件系统的AC设备上生效。
仅能将格式为.ipe的AP镜像文件下发给AP。
【举例】
# 指定优先从AC本地文件夹中获取AP镜像文件下发给AP。
<Sysname> system-view
[Sysname] wlan image-load filepath local
本命令的支持情况与AP的型号有关,请以设备的实际情况为准。
wlan mode-switch ap命令用来切换FIT AP的工作模式。
【命令】
wlan mode-switch ap ap-name cloud
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
cloudap:将FIT AP切换为Cloud模式。
【使用指导】
使用本命令可将部分型号的FIT AP切换为Cloud模式。
使用本命令需注意:
· 配置完成后,需通过reset wlan ap命令重启AP才能使本命令生效。
· 配置完成并重启后,若首次切换为cloud模式,则使用该模式的出厂配置启动;若非首次切换为cloud模式,且在该模式下曾执行过save命令保存配置,则使用上次切换为该模式时保存的配置启动。(非首次切换且不曾执行过save命令,则切换模式后视为首次切换,加载出厂配置)
· 本命令仅对已上线的AP生效,对未上线的AP不生效。
· 如果当前AC作为指定AP的备AC,则不允许在当前AC上切换工作模式。
【举例】
# 将名称为ap1的FIT AP切换为Cloud模式。
<Sysname> system-view
[Sysname] wlan mode-switch ap ap1 cloud
The operation will change the working mode to cloud.Continue? [Y/N]:y
Changed the mode of AP ap1 to cloud. Please reboot the device for the new mode to take effect.
[Sysname] quit
<Sysname> reset wlan ap name ap1
Resetting the AP will terminate the CAPWAP tunnels with the AC. Continue? [Y/N]:y
【相关命令】
· save
wlan re-group命令用来将一个或者一组AP规则迁移到指定AP组。
【命令】
wlan re-group { ap ap-name | ap-group source-group-name | mac-address mac-address | serial-id serial-id } group-name
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
ap ap-name:将指定的AP名称入组规则迁移到目的AP组。
ap-group source-group-name:将指定的AP组的入组规则迁移到目的AP组。source-group-name不能是默认组。
mac-address mac-address:将指定的MAC地址入组规则迁移到目的AP组。
serial-id serial-id:将指定的序列号地址入组规则迁移到目的AP组。
group-name:目的AP组名称,不能是默认组。
【举例】
# 创建AP组group1与group2,在group1下配置三个AP名称规则ap1、ap2、ap3,并将ap1移至group2。
<Sysname> system-view
[Sysname] wlan ap-group group1
[Sysname-wlan-ap-group-group1] ap ap1 ap2 ap3
[Sysname-wlan-ap-group-group1] quit
[Sysname] wlan ap-group group2
[Sysname-wlan-ap-group-group2] quit
[Sysname] wlan re-group ap ap1 group2
wlan rename-ap命令用来重命名指定的手工AP。
【命令】
wlan rename-ap ap-name new-ap-name
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
ap-name:AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。ap-name不能为自动AP的名称。
new-ap-name:重命名后的AP名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。new-ap-name不能和已有的AP名称相同。
【举例】
# 重命名手工ap1的名称为ap1-office。
<Sysname> system-view
[Sysname] wlan rename-ap ap1 ap1-office
wlan tcp mss命令用来配置CAPWAP隧道的TCP最大报文段长度。
undo wlan tcp mss命令用来恢复缺省情况。
【命令】
wlan tcp mss value
undo wlan tcp mss
【缺省情况】
CAPWAP隧道的TCP最大报文段长度为1460字节。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
value:CAPWAP隧道的TCP最大报文段长度,取值范围为128~2048,单位为字节。
【使用指导】
MSS(Max Segment Size,TCP最大报文段长度)表示TCP连接的对端发往本端的最大TCP报文段的长度,目前作为TCP连接建立时的一个选项来协商:当一个TCP连接建立时,连接的双方要将MSS作为SYN报文的一个选项通告给对端,对端会记录下这个MSS值,后续在发送TCP报文时,会限制TCP报文的大小不超过该MSS值。当对端发送的TCP报文的长度小于等于本端的TCP最大报文段长度时,TCP报文不需要分段;否则,对端需要对TCP报文按照最大报文段长度进行分段处理后再发给本端。
配置本命令后,当通过CAPWAP封装发送SYN报文时,会将SYN报文中携带的TCP最大报文段长度设置为指定值。
【配置举例】
# 配置CAPWAP隧道的TCP最大报文段长度为2000字节。
<Sysname> system-view
[Sysname] wlan tcp mss 2000
wlan timezone-sync enable命令用来开启时区同步的功能。
undo wlan timezone-sync enable命令用来恢复缺省情况。
【命令】
wlan timezone-sync enable
undo wlan timezone-sync enable
【视图】
系统视图
【缺省情况】
时区同步功能为开启状态。
【缺省用户角色】
network-admin
【举例】
# 开启时区同步的功能。
<Syname> system-view
[Sysname] wlan timezone-sync enable
wlan trap ap-number threshold命令用来配置上线AP数量的告警阈值。
undo wlan trap ap-number threshold命令用来恢复缺省情况。
【命令】
wlan trap ap-number threshold percent
undo wlan trap ap-number threshold
【缺省情况】
上线AP数量告警阈值为100,AC设备不会发送Trap告警消息。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
percent:AP上线数量告警阈值,取值范围为30~100,单位为百分比。
【使用指导】
开启AP管理的告警功能且配置了本命令后,当已上线AP数量占已授权可管理AP总数的百分比超过配置的阈值时,AC设备将向SNMP模块发送overload Trap告警信息(超过阈值后,每上线一个AP就会发送一条overload Trap告警消息);当上线AP数量降低到阈值时,AC设备将向SNMP模块发送一次recover Trap告警信息。
配置阈值为100时,由于上线AP数量无法超过已授权可管理AP总数,因而AC设备不会发送overload Trap告警信息。
【举例】
# 配置上线AP数量的告警阈值为50,即上线AP数量超过50%,则AC向SNMP模块发送Trap告警消息。
<Sysname> system-view
[Sysname] wlan trap ap-number threshold 50
【相关命令】
· snmp-agent trap enable wlan ap
wlan tunnel-down echo-check enable命令用来开启控制隧道断开时的AP回显检测功能。
undo wlan tunnel-down echo-check enable命令用来关闭控制隧道断开时的AP回显检测功能。
【命令】
wlan tunnel-down echo-check enable
undo wlan tunnel-down echo-check enable
【缺省情况】
控制隧道断开时的AP回显检测功能处于开启状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
开启本功能后,当AC与AP之间的CAPWAP控制隧道断开时,AP会立即向AC发送ICMP回显请求报文,以检测与AC的可达性,并将检测结果文件保存到AP上,文件名称为ap-diag.txt。检测结果文件中记录了最后一次ICMP回显检测信息,该信息反应了控制隧道断开是否与AC、AP之间的链路断开有关。
当AC下有过多AP频繁掉线使得AC需要响应大量的ICMP回显请求报文时,为了减轻AC的压力,可以关闭本功能。关闭本功能后,存放在AP上的检测结果文件ap-diag.txt将被删除。
【举例】
# 开启控制隧道断开时的AP回显检测功能。
<Sysname> sysname-view
[Sysname] wlan tunnel-down echo-check enable
wlan vip-ap-group命令用来创建AP监控组,并进入监控组视图。
undo wlan vip-ap-group命令用来删除AP监控组。
【命令】
wlan vip-ap-group
undo wlan vip-ap-group
【缺省情况】
不存在AP监控组。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
监控组可以使其中的AP对客户端数量、射频流量、射频信道利用率、AP异常信息等数据进行采集并上报给AC。
【举例】
# 创建AP监控组,并进入监控组视图。
<Sysname> system-view
[Sysname] wlan vip-ap-group
[Sysname-wlan-vip-ap-group]
【相关命令】
· ap-name
· report-interval
本命令的支持情况与AP型号有关,请以设备的实际情况为准。
wlan virtual-5g-radio enable命令用来开启虚拟5GHz频段射频功能。
undo wlan virtual-5g-radio enable命令用来恢复缺省情况。
【命令】
wlan virtual-5g-radio enable { all | ap-model ap-model }
undo wlan virtual-5g-radio enable { all | ap-model ap-model }
【缺省情况】
虚拟5GHz频段射频功能处于关闭状态,即不会为AP虚拟出新的射频。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
all:指定所有AP型号。
ap-model ap-model:AP型号名称。
【使用指导】
开启本功能后,AP的5GHz频段射频将虚拟出另外一个新的5GHz频段射频,虚拟出的射频编号为2。原有的一个5GHz频段射频支持八条流,现有两个5GHz频段射频每个最多支持四条流。
开启本功能前,需要先关闭自动AP功能、删除指定型号的手工AP、删除AP组下指定型号的AP。开启本功能后,需要重新配置AP上线,并在上线过程中自动重启来完成切换。
【举例】
# 为型号为WA6628X的AP开启虚拟5GHz频段射频功能。
<Sysname> system-view
[Sysname] wlan virtual-5g-radio enable ap-model wa6628x
wlan virtual-ap命令用来创建手工虚拟AP,并进入虚拟AP视图。如果指定的虚拟AP已经存在,则直接进入虚拟AP视图。
undo wlan virtual-ap命令用来删除指定的虚拟AP。
【命令】
wlan virtual-ap ap-name [ model model-name ]
undo wlan virtual-ap ap-name
【缺省情况】
不存在手工虚拟AP。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
ap-name:虚拟AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
model model-name:虚拟AP的型号名称,在创建虚拟AP时,该参数必须配置。
【使用指导】
执行undo wlan virtual-ap命令时,如果虚拟AP已经与AC建立了CAPWAP隧道连接,则会导致隧道连接断开。
本命令需要在虚拟AP连接的AC进行配置。
不能通过配置本命令修改已经存在的虚拟AP对应的型号名称,如果需要修改,请删除已经存在的虚拟AP并重新配置该AP名称对应的型号名称。
【举例】
# 创建名称为ap1的虚拟AP,并进入虚拟AP视图。
<Sysname> system-view
[Sysname] wlan virtual-ap ap1 model WA6320
[Sysname-wlan-virtual-ap-ap1]
【相关命令】
· wlan virtual-ap enable
wlan virtual-ap enable命令用来开启虚拟AP功能。
undo wlan virtual-ap enable命令用来关闭虚拟AP功能。
【命令】
wlan virtual-ap enable
undo wlan virtual-ap enable
【缺省情况】
虚拟AP功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
虚拟AP是在物理AP上虚拟化出的一个AP,它与物理AP在逻辑上相互隔离,为不同用户提供无线接入服务。用户可以将其无线网络中的多台物理AP虚拟化出多台虚拟AP,使用一台AC对物理AP进行管理,使用其它AC对虚拟AP进行管理,实现多套相互隔离的无线网络环境,降低用户部署无线网络的成本。
本命令需要在物理AP连接的AC进行配置。
开启本功能前,需要确保所有AP Radio视图和AP组Radio视图下已绑定的无线服务模板被分配的WLAN ID不能为WLAN ID取值范围的后一半,否则需要首先解绑当前WLAN ID对应的无线服务模板,才能成功开启本功能。无线服务模板被分配的WLAN ID可以通过Probe视图下的命令display system internal wlan bss list ap ap-id radio radio-id查看,WLAN ID取值从1开始,最大值为开启本功能前Radio下可创建的BSS个数。
开启本功能后,一个Radio下可以创建的最大BSS个数会减半。
关闭本功能前,需要确保所有AP和AP组视图下没有创建虚拟AP,否则需要首先删除已创建的虚拟AP,才能成功关闭本功能。
【举例】
# 开启虚拟AP功能。
<Sysname> system-view
[Sysname] wlan virtual-ap enable
【相关命令】
· virtual-ap
· wlan virtual-ap
wlan virtual-ap-group命令用来创建虚拟AP组,并进入虚拟AP组视图。如果指定的虚拟AP组已经存在,则直接进入虚拟AP组视图。
undo wlan virtual-ap-group命令用来删除指定的虚拟AP组。
【命令】
wlan virtual-ap-group group-name
undo wlan virtual-ap-group group-name
【缺省情况】
存在缺省虚拟AP组,名称为default-vitualapgroup。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
group-name:虚拟AP组的名称,为1~31个字符的字符串,不区分大小写。
【使用指导】
缺省虚拟AP组default-virtualapgroup不能被删除。
本命令需要在虚拟AP连接的AC进行配置。
通过配置AP入组规则将AP加入到AP组中,如果AP视图下没有配置,可以将AP组视图下的配置下发到当前AP组中的所有AP,降低逐个AP进行配置的工作量。
【举例】
# 创建一个名为group1的虚拟AP组,并进入虚拟AP组视图。
<Sysname> system-view
[Sysname] wlan virtual-ap-group group1
[Sysname-wlan-virtual-ap-group-group1]
【相关命令】
· display wlan virtual-ap-group
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!