01-H3C无线控制器产品常用命令
本章节下载: 01-H3C无线控制器产品常用命令 (669.91 KB)
1.1.2 display cloud-management state
1.1.3 display dot1x connection
1.1.5 display irf configuration
1.1.9 display license device-id
1.1.10 display license feature
1.1.15 display wips statistics
1.1.16 display wips virtual-security-domain countermeasure record
1.1.17 display wips virtual-security-domain device
1.1.19 display wlan ap address
1.1.20 display wlan ap connection-record
1.1.23 display wlan ap online-time
1.1.24 display wlan ap running-configuration
1.1.25 display wlan ap reboot-log
1.1.26 display wlan ap-distribution
1.1.31 display wlan client status
1.1.32 display wlan ap region-code
1.1.33 display wlan service-template
1.1.34 display wlan statistics client
1.1.35 display wlan statistics connect-history
1.1.36 display wlan statistics service-template
1.1.39 display wlan ap radio channel
1.1.40 display wlan ap radio type
1.1.41 display wlan statistics ap radio
1.1.43 wlan ap-execute exec-console enable
display boot-loader命令用来显示本次启动和下次启动所采用的启动软件包的名称。
【命令】
display boot-loader [ slot slot-number ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
slot slot-number:表示成员设备的编号。不指定该参数时,表示IRF中的所有成员设备。
【举例】
# 对于不支持IRF的设备,显示本次启动和下次启动所采用的启动软件包的名称。
<Sysname> display boot-loader
Software images on the device:
Current software images:
flash:/boot.bin
flash:/system.bin
Main startup software images:
flash:/boot.bin
flash:/system.bin
Backup startup software images:
flash:/boot.bin
flash:/system.bin
# 对于支持IRF的设备,显示本次启动和下次启动所采用的启动软件包的名称。
<Sysname> display boot-loader
Software images on slot 1:
Current software images:
cfa0:/boot.bin
cfa0:/system.bin
Main startup software images:
cfa0:/boot.bin
cfa0:/system.bin
Backup startup software images:
cfa0:/boot.bin
cfa0:/system.bin
表1-1 display boot-loader命令显示信息描述表
字段 |
描述 |
Software images on the device |
仅对于不支持IRF的设备,启动软件包的相关信息 |
Software images on slot n |
仅对于支持IRF的设备,成员编号为n的某成员设备的启动软件包的相关信息 |
Current software images |
最近一次启动使用的启动软件包列表 |
Main startup software images |
主用下次启动软件包列表 |
Backup startup software images |
备用下次启动软件包列表 |
【相关命令】
· boot-loader file
display cloud-management state命令用来显示云平台连接的状态。
【命令】
display cloud-management state
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
mdc-admin
mdc-operator
【举例】
本配置举例中的云平台服务器域名和IP地址仅为示例,请以实际环境进行配置。
# 显示云平台连接的状态。
<Sysname> display cloud-management state
Cloud connection state : Established
Device state : Request_success
Cloud server address : 101.36.161.141
Cloud server domain name : oasis.h3c.com
Cloud connection mode : Https
Cloud server port : 19443
Connected at : Wed Jan 27 14:18:40 2018
Duration : 00d 00h 02m 01s
Process state : Message received
Failure reason : N/A
Last down reason : socket connection error (Details:N/A)
Last down at : Wed Jan 27 13:18:40 2018
Last report failure reason : N/A
Last report failure at : N/A
Dropped packets after reaching buffer limit : 0
Total dropped packets : 1
Last report incomplete reason : N/A
Last report incomplete at : N/A
Buffer full count : 0
表1-2 display cloud-management state命令显示信息描述表
字段 |
描述 |
Cloud connection state |
云平台连接状态,包括以下取值: · Unconnected:未建立连接 · Request:已发送连接请求 · Established:已建立连接 |
Device state |
设备状态,包括以下取值: · Idle:空闲 · Connecting:与云平台服务器连接中 · Request_CAS_url:已发送请求CAS(Central Authentication Service,中央认证服务)服务器URL的报文 · Request_CAS_url_success:请求CAS服务器的URL成功 · Request_CAS_TGT:已发送请求CAS认证所需TGT(Ticket Grangting Ticket,票据授权票据)的报文 · Request_CAS_TGT_success:请求CAS认证所需TGT成功 · Request_CAS_ST:已发送请求CAS认证所需ST(Service Ticket,服务票据)的报文 · Request_CAS_ST_success:请求CAS认证所需ST成功 · Request_cloud_auth:已向云平台服务器发送云平台认证请求 · Request_cloud_auth_success:已通过云平台认证 · Register:向云平台服务器发起注册 · Register_success:在云平台服务器上注册成功 · Request:已发送握手请求 · Request_success:握手成功 |
Cloud server address |
云平台服务器地址 |
Cloud server domain name |
云平台服务器域名 |
Cloud connection mode |
云平台连接模式 |
Cloud server port |
与云平台服务器建立连接所使用的TCP端口号 |
Connected at |
云平台连接的建立时间 |
Duration |
云平台连接的持续时长,格式为xx天xx时xx分xx秒 |
Process state |
云连接流程状态,包括以下取值: · DNS not parsed:未解析DNS · DNS parsed:解析DNS完成 · Message not sent:未发送消息 · Message sent:已发送消息 · Message not received:未接收消息 · Message received:已接收消息 |
Failure reason |
云连接失败原因,包括以下取值: · DNS parse failed:DNS解析失败 · Socket connection failed:Socket连接失败 · SSL creation failed:SSL模式创建失败 · Sending CAS url request failed:发送请求CAS(Central Authentication Service,中央认证服务)服务器URL的报文失败 · Sending CAS TGT failed:发送请求CAS认证所需TGT(Ticket Grangting Ticket,票据授权票据)的报文失败 · Sending CAS ST failed:发送请求CAS认证所需ST(Service Ticket,服务票据)的报文失败 · Sending cloud auth failed:向云平台服务器发送云平台认证请求失败 · Sending register failed:向云平台服务器发送注册请求失败 · Processing CAS url response failed:处理CAS服务器URL的回应报文失败 · Processing CAS TGT response failed:处理CAS认证所需TGT的回应报文失败 · Processing CAS ST response failed:处理CAS认证所需ST的回应报文失败 · Processing cloud auth response failed:处理云平台认证回应报文失败 · Processing register response failed:处理云平台服务器注册回应报文失败 · Sending handshake request failed:发送握手请求报文失败 · Processing handshake failed:处理握手报文失败 · Sending websocket request failed:发送websocket请求失败 · Processing websocket packet failed:处理websocket报文失败 |
Last down reason |
云平台连接最近一次连接断开原因,包括以下取值: · Device or process rebooted:设备或进程重启 · Socket connection error:Socket连接异常 · Configuration changed:云管理配置变化 · Received websocket close packet from cloud:收到云端发来的websocket关闭报文 · Keepalive expired:保活报文超时 · Packet processing failed:处理报文失败 · Main connection went down:主连接断开 · Cloud reset connection:云端重置连接 · Memory reached threshold:内存门限告警 · 说明:当最近一次连接断开原因后没有详细原因时,显示为N/A |
Last down at |
云平台连接最近一次连接断开时间 |
Last report failure reason |
云平台连接最近一次报文发送失败原因,包括以下取值: · Tunnel is being deleted:隧道正在删除 · Tunnel socket is invalid:隧道的socket是无效的 · Failed to convert string to json:字符串转换json失败 · Failed to convert json to string:json 转换字符串失败 · Failed to create message node:创建信息节点失败 · Tunnel is not ready:隧道状态未就绪 · Failed to create packet buffer:创建报文缓冲区失败 · SSL sending failure:SSL发送失败 · 说明:当最近一次报文发送失败原因后没有详细原因时,显示为N/A。目前只有SSL发送失败时会有详细原因,包括以下取值: · ssl error none · ssl error ssl · ssl error read · ssl error write · ssl error x509 lookup · ssl error syscall · ssl error zero return · ssl error connect · ssl error accept |
Last report failure at |
云平台连接最近一次报文发送失败时间 |
Dropped packets after reaching buffer limit |
达到CMTNL缓存上限丢包的次数 |
Total dropped packets |
总的丢包次数 |
Last report incomplete reason |
云平台连接最近一次报文发送未完成原因,包括以下取值: · Interrupted system call:系统调用 · Socket buffer is full:Socket缓冲区满 |
Last report incomplete at |
最近一次报文发送未完成时间 |
Buffer full count |
缓冲区满的次数 |
display dot1x connection命令用来显示当前802.1X在线用户的详细信息。
【命令】
display dot1x connection [ ap ap-name [ radio radio-id ] | slot slot-number | user-mac mac-addr | user-name name-string ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
ap ap-name:显示接入指定AP的所有802.1X在线用户的信息。ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“[”、“]”、“/”及“-”,不区分大小写。
radio radio-id:显示接入指定Radio的802.1X在线用户的信息。radio-id表示Radio编号,取值范围与设备型号有关。不指定该参数,则表示显示接入AP下所有Radio的802.1X在线用户的信息。
slot slot-number:显示指定成员设备上的802.1X用户信息。slot-number表示设备在IRF中的成员编号。
user-mac mac-addr:显示指定MAC地址的802.1X用户信息。其中mac-addr表示用户的MAC地址,格式为H-H-H。
user-name name-string:显示指定用户名的802.1X用户信息。其中name-string表示用户名,为1~253个字符的字符串,区分大小写。
【使用指导】
若不指定任何参数,则显示所有端口的802.1X在线用户信息。
【举例】
# 显示所有802.1X在线用户信息。
<Sysname> display dot1x connection
Total connections: 1
Slot ID: 1
User MAC address: 0015-e9a6-7cfe
Access interface: GigabitEthernet1/0/1
Username: ias
Authentication domain: h3c
IPv4 address: 192.168.1.1
IPv6 address: 2000:0:0:0:1:2345:6789:abcd
Authentication method: CHAP
Initial VLAN: 1
Authorization untagged VLAN: N/A
Authorization tagged VLAN list: 1 to 5 7 9 11 13 15 17 19 21 23 25 27 29 31 33 29 31 33
35 37 40 to 100
Authorization ACL ID: 3001
Authorization user profile: N/A
Termination action: Default
Session timeout period: 2 s
Online from: 2013/03/02 13:14:15
Online duration: 0h 2m 15s
Level flow statistic :
Level-0 Sent packets/bates : 1/54
Received packets/bates : 0/0
Level-1 Sent packets/bates : 0/0
Received packets/bates : 45/1248
User MAC address : 0015-e9a6-7cfe
AP name : ap1
Radio ID : 1
SSID : wlan_dot1x_ssid
BSSID : 0015-e9a6-7cf0
User name : ias
Authentication domain : 1
IPv4 address : 192.168.1.1
IPv6 address : 2000:0:0:0:1:2345:6789:abcd
Authentication method : CHAP
Initial VLAN : 1
Authorization VLAN : N/A
Authorization ACL number : 3001
Authorization user profile : N/A
Authorization CAR :
Average input rate : 102400 bps
Average output rate : 102400 bps
Authorization URL : http://oauth.h3c.com
Authorization IPv6 URL : N/A
Termination action : Default
Session timeout period : 2 sec
Online from : 2013/03/02 13:14:15
Online duration : 0 h 2 m 15 s
Level flow statistic :
Level-0 Sent packets/bates : 1/54
Received packets/bates : 0/0
Level-1 Sent packets/bates : 0/0
Received packets/bates : 45/1248
Total 1 connections matched.
表1-3 display dot1x connection命令显示信息描述表
字段 |
描述 |
Total connections |
在线用户个数 |
Slot ID |
当前设备的成员编号 |
User MAC address |
用户的MAC地址 |
Access interface |
用户的接入接口名称 |
AP name |
AP的名称 |
Radio ID |
Radio的ID |
SSID |
服务集标识符 |
BSSID |
用户所属的基本服务集标识符 |
Username |
用户名 |
Authentication domain |
认证时使用的ISP域的名称 |
IPv4 address |
用户IP地址 若未获取到用户的IP地址,则不显示该字段 |
IPv6 address |
用户IPv6地址 若未获取到用户的IP地址,则不显示该字段 |
Authentication method |
802.1X系统的认证方法 · CHAP:启用EAP终结方式,并采用CHAP认证方法 · EAP:启用EAP中继方式,并支持所有EAP认证方法 · PAP:启用EAP终结方式,并采用PAP认证方法 |
Initial VLAN |
初始的VLAN |
Authorization untagged VLAN |
授权的untagged VLAN |
Authorization tagged VLAN list |
授权的tagged VLAN列表 |
Authorization ACL ID |
授权的ACL的编号 |
Authorization user profile |
授权用户的User profile名称 |
Authorization CAR |
当服务器未授权用户CAR属性时,该字段显示为N/A。 当服务器授权用户CAR属性,将分为以下两个字段: · Average input rate :上行平均速率,单位为bps · Average output rate:下行平均速率,单位为bps |
Authorization URL |
授权的重定向URL |
Authorization IPv6 URL |
授权的IPv6重定向URL |
Termination action |
· 服务器下发的终止动作类型: · Default:会话超时时长到达后,强制用户下线 · Radius-Request:会话超时时长到达后,要求802.1X用户进行重认证 用户采用本地认证时,该字段显示为N/A |
Session timeout period |
服务器下发的会话超时时长,该时间到达之后,用户所在的会话将会被删除,之后,对该用户所采取的动作,由Terminate action字段的取值决定 用户采用本地认证时,该字段显示为N/A |
Online from |
用户的上线时间 |
Online duration |
用户的在线时长 |
Level flow statistic |
按Level计费的流量统计,共有0-8个Level级别,若配置按Level计费功能,则显示配置的Level的流量统计;若未配置按level计费功能或无流量,则不显示该字段 · Sent packets/bytes:发送的报文数和字节数 · Received packets/bytes:接收到的报文数和字节数 |
display irf命令用来显示IRF的相关信息,包括:成员编号、角色、优先级、CPU MAC地址以及描述信息等。
【命令】
display irf
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【举例】
# 显示IRF的相关信息。
<Sysname> display irf
Member ID Role Priority CPU MAC Description
1 Loading 1 00e0-fcbe-3102 F1Num001
*+2 Master 1 00e0-fcb1-ade2 F1Num002
--------------------------------------------------------
The asterisk (*) indicates the master.
The plus sign (+) indicates the device through which you are logged in.
The right angle bracket (>) indicates the device's stack capability is disabled.
Bridge MAC of the IRF: 00e0-fc00-1000
Auto upgrade : Disabled
MAC persistence : Disabled
Topo-domain ID : 30
Auto merge : Enabled
表1-4 display irf命令显示信息描述表
字段 |
描述 |
Member ID |
成员设备的编号: · 如果编号前带“*”,表示该设备是主设备 · 如果编号前带“+”,表示该设备是用户当前登录的、正在操作的设备 · 如果编号前带“>”,表示该设备已经配置了undo irf member stack enable,禁止加入IRF |
Role |
成员设备的角色,取值为: · Master:主设备 · Standby:从设备 · Loading:正在自动加载系统启动文件 |
Priority |
成员设备的优先级 |
CPU MAC |
设备的CPU MAC地址 |
Description |
设备的描述信息: · 没有描述信息时,Description字段显示为"---" · 如果描述信息较多,无法在一行中完全显示,则以“…”结尾,省略后面的信息。此时可以使用display current-configuration来查询完整的描述信息 |
Bridge MAC of the IRF is |
IRF的桥MAC |
Auto upgrade |
是否开启自动加载系统启动文件功能: · Enabled表示开启 · Disabled表示未开启 |
MAC persistence |
是否开启IRF桥MAC保留功能: · 6 min:表示IRF的桥MAC保留时间为6分钟 · Always:表示IRF的桥MAC永久保留不改变 · Disabled:表示立即改变IRF的桥MAC |
Topo-domain ID |
IRF的域编号。当网络中存在多个IRF时,用来唯一标识一个IRF |
Auto merge |
当一个域中存在多个堆叠时,是否能自动合并成一个堆叠: · Enabled:表示开启 · Disabled:表示不开启 |
display irf configuration命令用来显示IRF中所有成员设备的配置信息,显示信息包括:当前成员编号、新配置的成员编号、IRF端口的物理端口。
【命令】
display irf configuration
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【举例】
# 显示IRF中所有成员设备的配置信息。
<Sysname> display irf configuration
The New ID, Topo-domain, Stack, and Member interfaces fields display settings for the next startup.
Member ID New ID Topo-domain Stack Member interfaces
1 1 0 Enabled Disabled
表1-5 display irf configuration命令显示信息描述表
字段 |
描述 |
Member ID |
成员设备的编号 |
New ID |
配置的成员编号,设备重启后将会生效 |
Topo-domain |
配置的域值,设备重启后将会生效 |
Stack |
是否允许设备加入IRF: · Enabled:表示允许加入IRF · Disabled:表示禁止加入IRF |
Member interfaces |
设备的IRF物理端口,显示Disabled时表示IRF端口未绑定物理端口。显示的IRF物理端口后会携带通道类型,取值为: · Ctrl:表示控制通道 · Data:表示数据通道 · ctrl&data:表示既是控制通道又是数据通道 |
display irf forwarding命令用来显示指定成员设备收到的IRF Hello报文的信息。
【命令】
display irf forwarding [ slot slot-number ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
slot-number:IRF中设备的成员编号,不指定该参数时,表示Master。
【举例】
# 显示Master收到的IRF Hello报文的信息。
<Sysname> display irf forwarding
Member ID CPU MAC Hello timeout (sec)
1 00e0-fc0f-8c02 5
2 00e0-fc0f-8c04 5
# 显示成员设备2收到的IRF Hello报文的信息。
<Sysname> display irf forwarding slot 2
Member ID CPU MAC Hello timeout (sec)
2 00e0-fc0f-8c04 5
1 00e0-fc0f-8c02 4
表1-6 display irf forwarding命令显示信息描述表
字段 |
描述 |
Member ID |
成员编号 |
CPU MAC |
设备的CPU MAC地址 |
Hello timeout (sec) |
IRF Hello报文超时剩余的时间,单位为秒 |
display irf link命令用来显示IRF的链路信息,包括设备的成员编号、设备的IRF物理端口以及IRF物理端口的链路状态。
【命令】
display irf link
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【举例】
# 显示IRF链路信息。
<Sysname> display irf link
Member ID Member interfaces Status
1 Disabled --
表1-7 display irf link命令显示信息描述表
字段 |
描述 |
Member ID |
成员编号 |
Member interfaces |
设备的IRF物理端口,显示Disabled时表示IRF端口未绑定物理端口。显示的IRF物理端口后会携带通道类型,取值为: · ctrl:表示控制通道 · data:表示数据通道 · ctrl&data:表示既是控制通道又是数据通道 |
Status |
IRF物理端口的链路状态: · Up:表示链路up · Down:表示链路down · ADM:表示用户在接口下执行了shutdown命令 · Blocked:表示链路被阻塞,处于此状态的设备将被隔离,禁止加入IRF |
display license命令用来显示License的详细信息。
【命令】
display license [ activation-file | activation-key ] [ slot slot-number ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
activation-file:显示设备上已存在的激活文件相关信息。
activation-key:显示设备上已存在的激活码相关信息。
slot slot-number:显示指定成员设备上安装的License信息。slot-number表示设备在IRF中的成员编号。不指定该参数时,显示所有成员设备上的License信息。
【使用指导】
如果不指定activation-file和activation-key参数,则显示所有类型License的详细信息。
通过display license命令显示全部License的详细信息时,根据设备的负载不同,需要等待相应时间。
【举例】
# 显示IRF中所有License的详细信息。
<Sysname> display license
cfa0:/license/210235A1AMB1450000272015052317092592481.ak
Feature: APMGR
Product Description: Enhanced Access Controller License,128 APs,for Verticals,for V7 Registered at: 2015-05-28 16:54:24
License Type: Trial (days restricted)
Trial Time Left (days): 30
Current State: In use
Pre-installed License
Feature: APMGR
Feature Description: PreAtom This is APMGR license
Time Left (days): 0
Current State: Expired
表1-8 display license命令显示信息描述表
字段 |
描述 |
Feature |
特性名称 |
Product Description |
激活文件产品描述信息 |
Registered at |
在设备上的安装时间 |
License Type |
License的类型,取值为: · NA:无法获取License的类型 · Permanent:永久类型,表示该License永远有效,不会过期 · Days restricted:相对时间类型,表示该License是正式发布的,且有效期是一个相对时间段,比如30天 · rial (days restricted):相对时间类型的试用License,表示该License是相对时间类型的、非正式发布的License |
Trial Time Left (days) |
临时授权相对时间类型剩余时间 |
Time Left (days) |
正式授权相对时间类型剩余时间 |
Current State |
License当前状态取值为: · In use:当前License正在使用 · Usable:当前License正在等待使用(当设备同时安装了多个相对时间License,且多个License均支持某一特性时,则只有一个License中的该特性处于In use状态,其它License中的该特性会处于Usable状态。) · Expired:当前License已过期 · Uninstalled:当前License已卸载 · Unusable:当前License无法使用 · Invalid:不合法的数据,无法使用 |
Uninstall Key |
卸载码 |
Uninstall Date |
卸载日期 |
Pre-installed License |
预授权License |
Feature Description |
特性的相关描述 |
display license device-id命令用来显示设备的SN、CHECK_SUM和DID信息。
【命令】
display license device-id slot slot-number
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
slot slot-number:表示设备在IRF中的成员编号。
【使用指导】
生成License激活文件或激活码需要使用DID和SN,用来表示激活文件/激活码和设备的绑定关系。
DID在执行压缩命令的时候会发生变化。因此,请在申请激活文件或激活码前,查询设备的DID信息。
DID为文件形式,在申请License激活文件或激活码时,需通过申请页面上传该文件。
【举例】
# 显示设备的SN和DID信息。
<Sysname> display license device-id
SN: 210235A0VSB011000029
SN CHECK_SUM: FFFFFFEA
Device ID: cfa0:/license/210235A0VSB011000029.did
表1-9 display license device-id命令显示信息描述表
字段 |
描述 |
SN |
序列号信息,用于生成激活文件或激活码 |
SN CHECK_SUM |
序列号校验码,用于生成激活码 |
Device ID |
设备编号信息,用于生成激活文件或激活码 |
display license feature命令用来显示特性的License摘要信息。
【命令】
display license feature
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【使用指导】
License摘要信息包括哪些特性需要安装License,以及已安装的License的简要信息。
【举例】
# 显示特性的License摘要信息。
<Sysname> display license feature
Total: 128 Usage: 2
Feature Licensed State
APMGR Y Trial
表1-10 display license feature命令显示信息描述表
字段 |
描述 |
Slot n |
n号成员备上的License摘要信息 |
Total |
设备上一共可安装License的总数目 |
Usage |
设备上已经安装的License总数 |
Feature |
需要License授权才能使用的业务特性的名称 |
Licensed |
是否已经授权 · N表示未授权 · Y表示已授权 |
State |
License的当前状态: · Formal表示当前已经为该特性安装了正式License,License处于有效状态 · Trail表示当前已经为该特性安装了临时License,License处于有效状态 · -表示当前无有效License,用户如需使用该特性,请安装对应的License |
display portal user命令用来显示Portal用户的信息。
【命令】
display portal user { all | ap ap-name [ radio radio-id ] | auth-type { cloud | email | facebook | local | mac-trigger | normal | qq | wechat } | interface interface-type interface-number | ip ip-address | ipv6 ipv6-address | mac mac-address | pre-auth [ interface interface-type interface-number | ip ip-address | ipv6 ipv6-address ] | username username } [ brief | verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有Portal用户的信息。
ap ap-name:显示接入指定AP的所有Portal用户信息,ap-name表示AP的名称,为1~64个字符的字符串,不区分大小写,可以包含字母、数字、下划线、“[”、“]”、“/”及“-”。
radio radio-id:显示接入指定射频的Portal用户信息,radio-id表示射频编号,取值范围与设备型号有关。若不指定本参数,则表示显示接入AP下所有射频的Portal用户信息。
auth-type:显示指定认证类型的Portal用户信息。
cloud:Portal认证类型为云端认证,即Portal服务器在云端对用户进行Portal认证。
email:Portal认证类型为邮箱认证。
facebook:Portal认证类型为facebook认证。
local:Portal认证类型为本地认证。
mac-trigger:Portal认证类型为MAC-Trigger认证。
normal:Portal认证类型为普通认证,即采用远程Portal认证服务器进行正常Portal认证。
qq:Portal认证类型为QQ认证。
wechat:Portal认证类型为微信认证。
interface interface-type interface-number:显示指定接口上的Portal用户信息。interface-type interface-number为接口类型和接口编号。
ip ipv4-address:显示指定IPv4地址的Portal用户信息。
ipv6 ipv6-address:显示指定IPv6地址的Portal用户信息。
mac mac-address:显示指定MAC地址的Portal用户信息。mac-address的格式为H-H-H。
username username:显示指定用户名的Portal用户信息。username为1~253个字符的字符串,区分大小写,不能携带域名。
pre-auth:显示Portal认证前用户信息。若不指定该参数,则显示Portal用户的信息。
brief:显示指定Portal用户的简要信息。
verbose:显示指定Portal用户的详细信息。
【使用指导】
若不指定brief和verbose参数,则表示显示所有Portal用户的信息。
【举例】
# 显示所有Portal用户的信息。
<Sysname> display portal user all
Total portal users: 1
Username: def
AP name: ap1
Radio ID: 1
SSID: portal
Portal server: pts
State: Online
VPN instance: vpn1
MAC IP VLAN Interface
000d-88f8-0eac 4.4.4.4 2 WLAN_BSS1/0/1
Authorization information:
DHCP IP pool: N/A
User profile: N/A
Session group profile: N/A
ACL number: 3000
Inbound CAR: CIR 9000 bps PIR 20500 bps
CBS 20500 bit (active, AAA)
Outbound CAR: CIR 9000 bps PIR 20400 bps
CBS 20400 bit (active, AAA)
Web URL: http://1.1.1.1
# 显示普通Portal认证用户的信息。
<Sysname> display portal user auth-type normal
Total normal users: 1
Username: abc
Portal server: pts
State: Online
VPN instance: N/A
MAC IP VLAN Interface
000d-88f8-0eab 2.2.2.2 2 WLAN-BSS1/0/1
Authorization information:
DHCP IP pool: N/A
User profile: abc (active)
Session group profile: cd (inactive)
ACL number: N/A
Inbound CAR: N/A
Outbound CAR: N/A
Web URL: http://1.1.1.1
# 显示MAC地址为000d-88f8-0eab的Portal用户的信息。
<Sysname> display portal user mac 000d-88f8-0eab
Username: abc
Portal server: pts
State: Online
VPN instance: N/A
MAC IP VLAN Interface
000d-88f8-0eab 2.2.2.2 2 WLAN-BSS1/0/1
Authorization information:
DHCP IP pool: N/A
User profile: abc (active)
Session group profile: cd (inactive)
ACL number: N/A
Inbound CAR: N/A
Outbound CAR: N/A
Web URL: http://1.1.1.1
# 显示用户名为abc的Portal用户的信息。
<Sysname> display portal user username abc
Username: abc
Portal server: pts
State: Online
VPN instance: N/A
MAC IP VLAN Interface
000d-88f8-0eab 2.2.2.2 2 WLAN-BSS1/0/1
Authorization information:
DHCP IP pool: N/A
User profile: abc (active)
Session group profile: cd (inactive)
ACL number: N/A
Inbound CAR: N/A
Outbound CAR: N/A
Web URL: http://1.1.1.1
# 显示IP地址为18.18.0.20的Portal用户的详细信息。
<Sysname> display portal user ip 18.18.0.20 verbose
Basic:
AP name: ap1
Radio ID: 1
SSID: portal
Current IP address: 18.18.0.20
Original IP address: 18.18.0.20
Username: chap1
User ID: 0x10000001
Access interface: WLAN_BSS1/0/1
Service-VLAN/Customer-VLAN: 50/-
MAC address: 7854-2e1c-c59e
Authentication type: Normal
Domain name: portal
VPN instance: N/A
Status: Online
Portal server: pt
Vendor: Apple
Portal authentication method: Direct
AAA:
Realtime accounting interval: 720s, retry times: 5
Idle cut: N/A
Session duration: 0 sec, remaining: 0 sec
Remaining traffic: N/A
Login time: 2014-12-25 10:47:53 UTC
Online duration (hh:mm:ss): 1:53:7
DHCP IP pool: N/A
ACL&QoS&Multicast:
Inbound CAR: N/A
Outbound CAR: N/A
ACL number/name: N/A
User profile: N/A
Session group profile: N/A
Max multicast addresses: 4
Traffic statistic:
Uplink packets/bytes: 6/412
Downlink packets/bytes: 0/0
Dual-stack traffic statistics:
IPv4 address: 18.18.0.20
Uplink packets/bytes: 3/200
Downlink packets/bytes: 0/0
IPv6 address: 2001::2
Uplink packets/bytes: 3/212
Downlink packets/bytes: 0/0
Accounting-separate traffic statistics:
18.18.0.20:
Uplink packets/bytes: 3/200
Downlink packets/bytes: 0/0
2001::2:
Uplink packets/bytes: 3/200
Downlink packets/bytes: 0/0
2001::3:
Uplink packets/bytes: 4/300
Downlink packets/bytes: 0/0
2001::4:
Uplink packets/bytes: 4/300
Downlink packets/bytes: 0/0
# 显示所有Portal用户的简要信息。
<Sysname> display portal user all brief
IP address MAC address Online duration Username
4.4.4.4 000d-88f8-0eac 1:53:7 def
表1-11 display portal user命令显示信息描述表
字段 |
描述 |
Total portal users |
总计的Portal用户数目 |
Total normal users |
Portal认证类型为普通认证的用户总数 |
Total local users |
Portal认证类型为本地认证的用户总数 |
Total email users |
Portal认证类型为邮箱认证的用户总数 |
Total cloud users |
Portal认证类型为云端认证的用户总数 |
Total QQ users |
Portal认证类型为QQ认证的用户总数 |
Total WeChat users |
Portal认证类型为微信认证的用户总数 |
Username |
用户名 |
AP name |
AP名称 |
Radio ID |
射频ID |
SSID |
服务集标识符 |
Portal server |
用户认证所使用的Portal认证服务器的名称 |
State |
Portal用户的当前状态,包括以下取值: · Initialized:初始化完成后的待认证状态 · Authenticating:正在认证状态 · Authorizing:正在授权状态 · Online:在线状态 |
VPN instance |
Portal用户所属的VPN。若用户属于公网,则显示为N/A(暂不支持) |
MAC |
Portal用户的MAC地址 |
IP |
Portal用户的IP地址 |
VLAN |
Portal用户所在的VLAN |
Interface |
Portal用户接入的接口 |
Authorization information |
Portal用户的授权信息 |
DHCP IP pool |
Portal用户的授权地址池名字。若无授权地址池,则显示为N/A |
User profile |
Portal用户的授权User Profile名称。若未授权User Profile,则显示为N/A。授权状态包括如下: · active:AAA授权User profile成功 · inactive:AAA授权User profile失败或者设备上不存在该User profile |
ACL number |
Portal用户的授权ACL编号。若未授权ACL,则显示为N/A。授权状态包括如下: · active:AAA授权ACL成功 · inactive:AAA授权ACL失败或者设备上不存在该ACL |
Inbound CAR |
授权的入方向CAR(CIR:平均速率,单位为bps;PIR:峰值速率,单位为bps;CBS:承诺突发尺寸,单位为bit)。若未授权入方向CAR,则显示为N/A。如果AAA下发成功,显示为active, AAA,否则为inactive, AAA;如果OAuth下发成功,显示为active, OAuth,否则为inactive, OAuth |
Outbound CAR |
授权的出方向CAR(CIR:平均速率,单位为bps;PIR:峰值速率,单位为bps;CBS:承诺突发尺寸,单位为bit)。若未授权出方向CAR,则显示为N/A。如果AAA下发成功,显示为active, AAA,否则为inactive, AAA;如果OAuth下发成功,显示为active, OAuth,否则为inactive, OAuth |
Web URL |
Portal用户的授权Web URL。若未授权Web URL,则显示为N/A |
表1-12 display portal user verbose命令显示信息描述表
字段 |
描述 |
AP name |
AP名称 |
Radio ID |
射频ID |
SSID |
服务集标识符 |
Current IP address |
Portal用户当前的IP地址 |
Original IP address |
Portal用户认证时的IP地址 |
Username |
Portal用户上线时使用的用户名 |
User ID |
Portal用户ID |
Access interface |
Portal用户接入的接口 |
Service-VLAN/Customer-VLAN |
Portal用户所在的公网VLAN/私网VLAN(“-”表示没有VLAN信息) |
MAC address |
用户的MAC地址 |
Authentication type |
Portal认证类型,取值包括: · Normal:普通认证 · Local:本地认证 · Email:邮箱认证 · Cloud:云端认证 · QQ:QQ认证 · WeChat:微信认证 |
Domain |
用户认证时使用的ISP域名 |
VPN instance |
用户所属的MPLS L3VPN实例,N/A表示用户属于公网(暂不支持) |
Status |
Portal用户的当前状态,包括以下取值: · Authenticating:正在认证状态 · Authorizing:正在授权状态 · Waiting_SetRule:正在下发Portal规则状态 · Online:在线状态 · Waiting_Traffic:正在等待用户流量状态 · Stop Accounting:正在停止计费状态 · Done:用户下线完成状态 |
Portal server |
Portal服务器名称 |
Vendor |
设备生产厂商 |
Portal authentication method |
接入接口上的Portal认证方式,包括如下取值: Direct:直接认证方式 |
AAA |
Portal用户的AAA授权信息 |
Realtime accounting interval |
授权的实时计费间隔和重传次数。若未授权,则显示为N/A |
Idle-cut |
授权的闲置切断时长和流量。若未授权,则显示为N/A |
Session duration |
授权的会话时长以及剩余的会话时长。若未授权,则显示为N/A |
Remaining traffic |
授权的剩余流量。若未授权,则显示为N/A |
Login time |
用户登录时间,即用户授权成功的时间,格式为设备时间,如:2023-1-19 2:42:30 UTC |
Online duration (hh:mm:ss) |
用户在线时长(时:分:秒) |
ITA policy name |
授权的ITA(Intelligent Target Accounting,智能靶向计费)策略名称 |
DHCP IP pool |
授权的DHCP地址池名称。若未授权DHCP地址池,则显示为N/A |
ACL number |
授权的ACL编号。若未授权ACL,则显示为N/A。授权状态包括如下: · active:AAA授权ACL成功 · inactive:AAA授权ACL失败或者设备上不存在该ACL |
User profile |
授权的User profile名称。若未授权User profile,则显示为N/A。授权状态包括如下: · active:AAA授权User profile成功 · nactive:AAA授权User profile失败或者设备上不存在该User profile |
Max multicast addresses |
授权Portal用户可加入的组播组的最大数目 |
Multicast address list |
授权Portal用户可加入的的组播组列表。若未授权组播组列表,则显示为N/A |
Traffic statistic |
Portal用户流量统计信息 |
Uplink packets/bytes |
上行流量报文数/字节数 |
Downlink packets/bytes |
下行流量报文数/字节数 |
ITA |
Portal用户的ITA业务流量统计信息 |
level-n uplink packets/bytes |
计费等级为n的上行流量报文数/字节数,n的取值范围为1~8 |
level-n downlink packets/bytes |
计费等级为n的下行流量报文数/字节数,n的取值范围为1~8 |
Dual-stack traffic statistic |
双栈用户流量统计信息 |
Accounting-separate traffic statistics |
双栈用户或多IPv6用户流量统计信息 |
IPv4 address |
用户IPv4地址 |
IPv6 address |
用户IPv6地址 |
Uplink packets/bytes |
上行流量报文数/字节数 |
Downlink packets/bytes |
下行流量报文数/字节数 |
表1-13 display portal user brief命令显示信息描述表
字段 |
描述 |
IP address |
Portal用户的IP地址 |
MAC address |
Portal用户的MAC地址 |
Online duration |
用户在线时长(时:分:秒) |
Username |
Portal用户的用户名 |
display process cpu命令用来显示所有进程的CPU使用率信息。
【命令】
display process cpu [ slot slot-number [ cpu cpu-number ] ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
slot slot-number:表示设备在IRF中的成员编号。不指定该参数时,表示主设备。
cpu cpu-number:表示CPU的编号,目前只支持cpu编号为0。
【举例】
# 显示所有进程CPU使用率信息。
<Sysname> display process cpu
CPU utilization in 5 secs: 16.8%; 1 min: 4.7%; 5 mins: 4.7%
JID 5Sec 1Min 5Min Name
1 0.0% 0.0% 0.0% scmd
2 0.0% 0.0% 0.0% [kthreadd]
3 0.1% 0.0% 0.0% [ksoftirqd/0]
4 0.0% 0.0% 0.0% [watchdog/0]
5 0.0% 0.0% 0.0% [events/0]
6 0.0% 0.0% 0.0% [khelper]
29 0.0% 0.0% 0.0% [kblockd/0]
49 0.0% 0.0% 0.0% [vzmond]
52 0.0% 0.0% 0.0% [pdflush]
53 0.0% 0.0% 0.0% [pdflush]
54 0.0% 0.0% 0.0% [kswapd0]
110 0.0% 0.0% 0.0% [aio/0]
712 0.0% 0.0% 0.0% [mtdblockd]
719 0.0% 0.0% 0.0% [TNetJob]
720 0.0% 0.0% 0.0% [TMTH]
727 0.0% 0.0% 0.0% [CF]
730 0.0% 0.0% 0.0% [DIBC]
752 0.0% 0.0% 0.0% [lipc_topology]
762 0.0% 0.0% 0.0% [MNET]
763 0.0% 0.0% 0.0% [SYSM]
---- More ----
表1-14 display process cpu命令显示信息描述表
字段 |
描述 |
CPU utilization in 5 secs: 16.8%; 1 min: 4.7%; 5 mins: 4.7% |
系统最近5秒CPU使用率;最近1分钟CPU使用率;最近5分钟CPU使用率 |
JID |
任务编号(用于唯一标识一个进程,该编号不会随着进程的重启而改变) |
5Sec |
最近5秒钟内进程的CPU使用率 |
1Min |
最近1分钟内进程的CPU使用率 |
5Min |
最近5分钟内进程的CPU使用率 |
Name |
进程名称(如果进程名称带有“[ ]”标记,则表示该进程为内核线程) |
display process memory命令用来显示所有用户态进程的代码段、数据段以及堆栈等的内存使用信息。
【命令】
display process memory [ slot slot-number [ cpu cpu-number ] ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
slot slot-number:表示设备在IRF中的成员编号。不指定该参数时,表示主设备。
cpu cpu-number:表示CPU的编号,目前只支持cpu编号为0。
【使用指导】
用户态进程启动时,会向系统申请Text、Data、Stack和Dynamic类型的内存。
· ext类型的内存用来存放用户态进程的代码。
· Data类型的内存用来存放用户态进程的数据。
· Stack内存指的是栈内存,一般存放临时数据。
· Dynamic类型的内存指的是堆内存(heap),由系统根据用户态进程运行需要进行动态分配(malloc)和释放(free),可使用display process memory heap命令显示Dynamic类型内存的详细信息。
【举例】
# 显示所有用户态进程的内存使用信息。
<Sysname> display process memory
JID Text Data Stack Dynamic Name
1 156 9844 32 1256 scmd
891 8 431052 40 43124 drvuserd
914 32 1248 20 980 lipcd
915 24 1228 16 968 eventd
917 40 1343908 36 281696 forward
922 136 10220 20 1136 fsd
---- More ----
表1-15 display process memory命令显示信息描述表
字段 |
描述 |
JID |
任务编号。用于唯一标识一个用户态进程,该编号不会随着用户态进程的重启而改变 |
Text |
用户态进程占用的代码段大小,单位为KB(内核线程该项大小为0) |
Data |
用户态进程占用的数据段大小,单位为KB(内核线程该项大小为0) |
Stack |
用户态进程占用的堆栈大小,单位为KB(内核线程该项大小为0) |
Dynamic |
用户态进程动态申请内存大小,单位为KB(内核线程该项大小为0) |
Name |
用户态进程名称(如果用户态进程名称带有“[ ]”标记,则表示该进程为内核线程) |
【相关命令】
· display process memory heap
· display process memory heap address
· display process memory heap size
display wips sensor命令用来显示所有Sensor的信息。
【命令】
display wips sensor
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【举例】
# 显示所有Sensor的信息。
<Sysname> display wips sensor
Total number of sensors: 1
Sensor ID Sensor name VSD name Radio ID Status
3 ap1 aaa 1 Active
表1-16 display wips sensor命令显示信息描述表
字段 |
描述 |
Sensor ID |
Sensor设备的ID |
Sensor name |
Sensor设备的名称 |
VSD name |
AP所在的虚拟安全域 |
Radio ID |
开启WIPS的Radio ID |
Status |
Sensor的状态: · Active:已运行WIPS功能的Sensor · Inactive:未运行WIPS功能的Sensor |
display wips statistics命令用来显示Sensor上报的WLAN攻击检测攻击检测统计信息。
【命令】
display wips statistics [ receive | virtual-security-domain vsd-name ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
receive:所有虚拟安全域中的攻击检测统计信息。
virtual-security-domain vsd-name:指定虚拟安全域中的攻击检测统计。vsd-name是虚拟安全域的名称,为1~63个字符的字符串,区分大小写。
【举例】
# 显示所有的虚拟安全域中AC收到Sensor上报的攻击检测统计信息。
<Sysname> display wips statistics receive
Information from sensor 3
Information about attack statistics:
Detected association-request flood messages: 0
Detected authentication flood messages: 0
Detected beacon flood messages: 0
Detected block-ack flood messages: 0
Detected cts flood messages: 0
Detected deauthentication flood messages: 0
Detected disassociation flood messages: 0
Detected eapol-start flood messages: 0
Detected null-data flood messages: 0
Detected probe-request flood messages: 0
Detected reassociation-request flood messages: 0
Detected rts flood messages: 0
Detected eapol-logoff flood messages: 0
Detected eap-failure flood messages: 0
Detected eap-success flood messages: 0
Detected duplicated-ie messages: 0
Detected fata-jack messages: 0
Detected illegal-ibss-ess messages: 0
Detected invalid-address-combination messages: 0
Detected invalid-assoc-req messages: 0
Detected invalid-auth messages: 0
Detected invalid-deauth-code messages: 0
Detected invalid-disassoc-code messages: 0
Detected invalid-ht-ie messages: 0
Detected invalid-ie-length messages: 0
Detected invalid-pkt-length messages: 0
Detected large-duration messages: 0
Detected null-probe-resp messages: 0
Detected overflow-eapol-key messages: 0
Detected overflow-ssid messages: 0
Detected redundant-ie messages: 0
Detected AP spoof AP messages: 0
Detected AP spoof client messages: 0
Detected AP spoof ad-hoc messages: 0
Detected ad-hoc spoof AP messages: 0
Detected client spoof AP messages: 0
Detected weak IV messages: 0
Detected excess AP messages: 0
Detected excess client messages: 0
Detected signature rule messages: 0
Detected 40MHZ messages: 0
Detected power save messages: 0
Detected omerta messages: 0
Detected windows bridge messages: 0
Detected soft AP messages: 0
Detected broadcast disassoc messages: 2
Detected broadcast deauth messages: 0
Detected AP impersonate messages: 0
Detected HT greenfield messages: 0
Detected association table overflow messages: 0
Detected wireless bridge messages: 0
Detected AP flood messages: 11
表1-17 display wips statistics receive命令显示信息描述表
字段 |
描述 |
Information from sensor n |
Sensor n发送的消息,n表示sensor ID |
Information about attack statistics |
关于攻击信息统计 |
Detected association-request flood messages |
检测到关联请求帧的泛洪攻击消息的上报计数 |
Detected authentication flood messages |
检测到鉴权帧的泛洪攻击消息的上报计数 |
Detected beacon flood messages |
检测到Beacon帧的泛洪攻击消息的上报计数 |
Detected block-ack flood messages |
检测到批量确认帧的泛洪攻击消息的上报计数 |
Detected cts flood messages |
检测到允许发送帧的泛洪攻击消息的上报计数 |
Detected deauthentication flood messages |
检测到解除鉴权帧的泛洪攻击消息的上报计数 |
Detected disassociation flood messages |
检测到解除关联帧的泛洪攻击消息的上报计数 |
Detected eapol-start flood messages |
检测到握手开始帧的泛洪攻击消息的上报计数 |
Detected null-data flood messages |
检测到空数据帧的泛洪攻击消息的上报计数 |
Detected probe-request flood messages |
检测到探查请求帧的泛洪攻击消息的上报计数 |
Detected reassociation-request flood messages |
检测到重关联请求帧的泛洪攻击消息的上报计数 |
Detected rts flood messages |
检测到请求发送帧的泛洪攻击消息的上报计数 |
Detected eapol-logoff flood messages |
检测到下线请求帧的泛洪攻击消息的上报计数 |
Detected eap-failure flood messages |
检测到失败类型认证帧的泛洪攻击消息的上报计数 |
Detected eap-success flood messages |
检测到成功类型认证帧的泛洪攻击消息的上报计数 |
Detected duplicated-ie messages |
检测到重复的IE畸形消息的上报计数 |
Detected fata-jack messages |
检测到认证算法错畸形消息的上报计数 |
Detected illegal-ibss-ess messages |
检测到无效IBSS-ESS畸形消息的上报计数 |
Detected invalid-address-combination messages |
检测到无效联合地址畸形消息的上报计数 |
Detected invalid-assoc-req messages |
检测到无效关联请求畸形消息的上报计数 |
Detected invalid-auth messages |
检测到无效鉴权畸形消息的上报计数 |
Detected invalid-deauth-code messages |
检测到无效解除鉴权码畸形消息的上报计数 |
Detected invalid-disassoc-code messages |
检测到无效解除关联码畸形消息的上报计数 |
Detected invalid-ht-ie messages |
检测到无效HT IE畸形消息的上报计数 |
Detected invalid-ie-length messages |
检测到无效IE长度畸形消息的上报计数 |
Detected invalid-pkt-length messages |
检测到无效报文长度畸形消息的上报计数 |
Detected large-duration messages |
检测到超大持续时间畸形消息的上报计数 |
Detected null-probe-resp messages |
检测到空探查响应畸形消息的上报计数 |
Detected overflow-eapol-key messages |
检测到Eapol-key溢出畸形消息的上报计数 |
Detected overflow-ssid messages |
检测到SSID溢出畸形消息的上报计数 |
Detected redundant-ie messages |
检测到冗余的IE畸形消息的上报计数 |
Detected AP spoof AP messages |
检测到AP仿冒AP消息的上报计数 |
Detected AP spoof client messages |
检测到AP仿冒Client消息的上报计数 |
Detected AP spoof ad-hoc messages |
检测到AP仿冒Ad-hoc消息的上报计数 |
Detected ad-hoc spoof AP messages |
检测到Ad-hoc 仿冒AP消息的上报计数 |
Detected client spoof AP messages |
检测到Client仿冒AP消息的上报计数 |
Detected weak IV messages |
检测到弱向量消息的上报计数 |
Detected excess AP messages |
检测到AP设备表项超过规格消息的上报计数 |
Detected excess client messages |
检测到客户端设备表项超过规格消息的上报计数 |
Detected 40MHZ messages |
检测到客户端禁用40MHz模式消息的上报计数 |
Detected power save messages |
检测到节电攻击消息的上报计数 |
Detected omerta messages |
检测到Omerta攻击消息的上报计数 |
Detected windows bridge messages |
检测到Windows网桥消息的上报计数 |
Detected soft AP messages |
检测到软AP消息的上报计数 |
Detected broadcast disassoc messages |
检测到广播解除关联帧消息的上报计数 |
Detected broadcast deauth messages |
检测到广播解除认证帧消息的上报计数 |
Detected AP impersonate messages |
检测到AP扮演消息的上报计数 |
Detected HT greenfield messages: |
检测到绿野模式的上报计数 |
Detected association table overflow messages |
检测到关联/重关联DoS攻击的上报计数 |
Detected wireless bridge messages |
检测到无线网桥的上报计数 |
Detected AP flood messages |
检测到AP泛洪攻击的上报计数 |
# 显示指定的虚拟安全域中AC的攻击检测统计信息。
<Sysname> display wips statistics virtual-security-domain 111
Information from VSD 111
Information about attack statistics:
Detected hotspot attack messages: 1
Detected unencrypted authorized AP messages: 0
Detected unencrypted trust client messages: 0
Detected honeypot AP messages: 1
Detected man in the middle messages: 1
Detected AP channel change messages: 0
表1-18 display wips statistics virtual-security-domain命令显示信息描述表
字段 |
描述 |
Information from VSD |
指定虚拟安全域的统计消息 |
Information about attack statistics |
关于攻击信息统计 |
Detected hotspot attack messages |
检测到热点攻击的统计计数 |
Detected unencrypted authorized AP messages |
检测到未加密授权AP的统计计数 |
Detected unencrypted trust client messages |
检测到未加密的信任客户端的统计计数 |
Detected honeypot AP messages |
检测到蜜罐AP的统计计数 |
Detected man in the middle messages |
检测到中间人攻击的统计计数 |
Detected AP channel change messages |
检测到AP信道变化的统计计数 |
【相关命令】
· reset wips statistics
display wips virtual-security-domain countermeasure record命令用来显示指定VSD内被反制过设备的信息。
【命令】
display wips virtual-security-domain vsd-name countermeasure record
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
vsd-name:虚拟安全域的名称,为1~63个字符的字符串,区分大小写。
【举例】
# 显示VSD office内被反制过设备的信息。
<Sysname> display wips virtual-security-domain office countermeasure record
Total 3 times countermeasure, current 3 countermeasure record in virtual-security-domain office
Reason: Attack; Ass - associated; Black - blacklist;
Class - classification; Manu - manual;
MAC address Type Reason Countermeasure AP Radio ID Time
1000-0000-00e3 AP Manu ap1 1 2016-05-03/09:32:01
1000-0000-00e4 AP Manu ap2 1 2016-05-03/09:32:11
2000-0000-f282 Client Black ap3 1 2016-05-03/09:31:56
表1-19 display wips virtual-security-domain countermeasure record命令显示信息描述表
字段 |
描述 |
Total number times countermeasure, current number countermeasure record in virtual-security-domain name |
累计成功通知反制次数;当前成功通知反制次数,最多可以显示1024条反制记录 |
MAC Address |
检测到的无线设备的MAC地址 |
Type |
无线设备的类型: · AP · Client |
Reason |
无线设备的反制原因: · Attack:对发起攻击的设备进行的反制 · Ass:由于关联的AP被反制,导致该AP下关联的客户端也被反制 · Black:当被反制的客户端关联到AC下的AP时,该客户端会被加入到黑名单中 · Class:根据设备分类类型进行的反制 · Manu:根据指定的MAC地址对设备进行手工反制 |
Countermeasure AP |
发起反制设备的Sensor名称 |
Radio ID |
发起反制设备的Sensor的Radio ID |
Time |
通知反制的时间 |
【相关命令】
· reset wips virtual-security-domain countermeasure record
display wips virtual-security-domain device命令用来显示指定VSD内检测到的无线设备的信息。
display wips virtual-security-domain device命令用来显示指定VSD内检测到的无线设备的信息。
【命令】
display wips virtual-security-domain vsd-name device [ ap [ ad-hoc | authorized | external | mesh | misconfigured | potential-authorized | potential-external | potential-rogue | rogue | uncategorized ] |client [ [ dissociative-client ] | [ authorized | misassociation | unauthorized | uncategorized ] ] | mac-address mac-address ] [ verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
vsd-name:虚拟安全域的名称,为1~63个字符的字符串,区分大小写。
device:显示所有设备的信息。
ap:显示检测到AP的信息。
ad-hoc:显示运行在Ad hoc模式的AP的信息。
authorized:显示授权AP的信息。
external:显示外部AP的信息。
mesh:显示Mesh链接的信息。
misconfigured:显示配置错误的AP的信息。
potential-authorized:显示潜在授权AP的信息。
potential-rogue:显示潜在Rogue AP的信息。
potential-external:显示潜在外部AP的信息。
rogue:显示Rogue AP的信息。
uncategorized:显示无法确定类别的AP的信息。
client:显示客户端的信息。
dissociative-client:显示游离客户端信息。
authorized:显示授权客户端的信息。
misassociation:显示误关联客户端的信息。
unauthorized:显示未授权客户端的信息。
uncategorized:显示无法确定类别的客户端的信息。
mac-address mac-address:显示指定MAC地址的无线设备的信息,mac-address格式为H-H-H。
verbose:显示检测到设备的详细信息。
【举例】
# 显示在虚拟安全域office内检测到的所有无线设备信息。
<Sysname> display wips virtual-security-domain office device
Total 200 detected devices in virtual-security-domain office
Class: Auth - authorization; Ext - external; Mis - mistake;
Unauth - unauthorized; Uncate - uncategorized;
(A) - associate; (C) - config; (P) - potential
MAC address Type Class Duration Sensors Channel Status
1000-0000-0000 AP Ext(P) 00h 10m 46s 1 11 Active
1000-0000-0001 AP Ext(P) 00h 10m 46s 1 6 Active
1000-0000-0002 AP Ext(P) 00h 10m 46s 1 1 Active
表1-20 display wips virtual-security-domain device命令显示信息描述表
字段 |
描述 |
MAC Address |
检测到的无线设备的MAC地址 |
Type |
无线设备的类型: · AP:AP设备 · Client:无线客户端 · Mesh:无线网桥 |
Class |
无线设备的分类类别 |
Duration |
无线设备的当前状态的持续时间 |
Sensors |
检测到该无线设备的Sensor的数量 |
Channel |
最后一次检测到该无线设备的信道 |
Status |
AP或客户端表项的状态: · Active:AP或客户端表项处于活跃状态 · Inactive:AP或客户端表项处于非活跃状态 |
# 显示在虚拟安全域a内检测到的所有无线设备的详细信息。
<Sysname> display wips virtual-security-domain a device verbose
Total 2 detected devices in virtual-security-domain a
AP: 1000-0000-0000
Mesh Neighbor: None
Classification: Mis(C)
Severity level: 0
Classify way: Auto
Status: Active
Status duration: 00h 27m 57s
Vendor: Not found
SSID: service
Radio type: 802.11g
Countermeasuring: No
Security: None
Encryption method: None
Authentication method: None
Broadcast SSID: Yes
QoS supported: No
Ad-hoc: No
Beacon interval: 100 TU
Up duration: 00h 27m 57s
Channel band-width supported: 20MHZ
Hotspot AP: No
Soft AP: No
Honeypot AP: No
Total number of reported sensors: 1
Sensor 1:
Sensor ID: 3
Sensor name: 1
Radio ID: 1
RSSI: 15
Channel: 149
First reported time: 2014-06-03/09:05:51
Last reported time: 2014-06-03/09:05:51
Total number of associated clients: 1
01: 2000-0000-0000
Client: 2000-0000-0000
Last reported associated AP: 1000-0000-0000
Classification: Uncate
Severity level: 0
Classify way: Auto
Dissociative status: No
Status: Active
Status duration: 00h 00m 02s
Vendor: Not found
Radio type: 802.11a
40mhz intolerance: No
Countermeasuring: No
Man in the middle: No
Total number of reported sensors: 1
Sensor 1:
Sensor ID: 2
Sensor name: 1
Radio ID: 1
RSSI: 50
Channel: 149
First reported time: 2014-06-03/14:52:56
Last reported time: 2014-06-03/14:52:56
Reported associated AP: 1000-0000-0000
表1-21 display wips virtual-security-domain device verbose命令显示信息描述表
字段 |
描述 |
Total number detected devices in virtual-security-domain name |
在指定虚拟安全域内检测到无线设备的总数 |
AP |
检测到AP的MAC地址 |
Mesh Neighbor |
Mesh AP邻居的MAC地址 |
Client |
检测到Client的MAC地址 |
Last reported associated AP |
客户端最近一次上报关联AP的MAC地址 |
Classification |
AP或无线客户端的分类: · 对于AP设备有以下几种: ¡ ad_hoc:运行在Ad hoc模式的AP ¡ authorized:授权AP ¡ rogue:非法AP ¡ misconfigured:配置错误的AP ¡ external:外部AP ¡ potential-authorized:潜在授权的AP ¡ potential-rogue:潜在非法的AP ¡ potential-external:潜在外部的AP ¡ uncategorized:无法确认的AP · 对于无线客户端有以下几种: ¡ authorized:授权的客户端 ¡ unauthorized:未授权的客户端 ¡ misassociated:错误关联的客户端 ¡ uncategorized:未分类的客户端 |
Severity level |
检测到设备的安全级别 |
Classify way |
AP或无线客户端的分类方法: · Manual:手工分类 · Invalid OUI:导入无效OUI列表 · Block List:禁用列表 · Associated:与AC关联 · Trust List:信任列表 · User Define:用户自定义分类 · Auto:自动分类 |
Dissociative status |
是否是游离客户端 |
Status |
AP或客户端表项的状态: · Active:AP或客户端表项处于激活状态 · Inactive:AP或客户端表项处于非激活状态 |
Status duration |
设备当前状态的持续时间 |
Vendor |
如果该设备的OUI能够匹配import oui命令导入配置文件中的OUI,则显示设备厂商,没有配置或者没有匹配到显示为Not found |
SSID |
AP提供的SSID |
Radio Type |
无线设备使用的射频模式 |
40mhz intolerance |
客户端是否支持40MHz |
Countermeasuring |
设备是否被反制: · No:没有被反制或是已经被通知反制过 · Yes:正在被反制 |
Man in the middle |
是否是中间人 |
Security |
无线服务使用的安全方式: · None:未配置安全方式 · WEP:WEP(Wired Equivalent Privacy,有线等效加密)方式 · WPA:WPA(Wi-Fi Protected Access,WIFI保护访问)方式 · WPA2:WPA第二版方式 |
Encryption method |
· 无线数据的加密方式: · TKIP:TKIP(Temporal Key Integrity Protocol,临时密钥完整性协议)加密 · CCMP:CCMP(Counter mode with CBC-MAC Protocol,[计数器模式]搭配[密码块链接-消息验证码]协议)加密 · WEP:WEP(Wired Equivalent Privacy,有线等效加密)加密 · None:无加密方式 |
Authentication method |
AP提供的接入无线网络的认证方式: · None:无认证方式 · PSK:采用PSK认证方式 · 802.1X:采用802.1X认证方式 · Others:采用除PSK和802.1X之外的认证方式 |
Broadcast SSID |
AP是否是广播SSID,如果AP不广播SSID,显示信息的SSID显示为空 |
QoS supported |
是否支持QoS |
Ad-hoc |
是否是Ad hoc |
Beacon interval |
信标间隔,单位为TU,1TU等于1024微秒 |
Up duration |
AP设备从启动到当前的持续时间 |
Channel band-width supported |
支持的信道带宽: · 20/40/80MHZ:AP支持20MHz、40MHz和80MHz的信道带宽 · 20/40MHZ:AP支持20MHz和40MHz的信道带宽 · 20MHZ:AP支持20MHz的信道带宽 |
Hotspot AP |
是否是热点AP |
Soft AP |
是否是软AP |
Honeypot AP |
是否是蜜罐AP |
Sensor n |
发现该设备的Sensor,n为系统自动的编号 |
Sensor ID |
Sensor的ID,即Sensor的APID |
Sensor name |
检测到该无线设备的Sensor的名称 |
Radio ID |
发现该设备的Sensor上的Radio ID |
RSSI |
Sensor的信号强度 |
Channel |
该Sensor最近一次探测到该设备的信道 |
First reported time |
该Sensor第一次检测到该AP或无线客户端的时间 |
Last reported time |
该Sensor最近一次检测到该AP或无线客户端的时间 |
Total number of associated clients |
关联该设备的Client的数量 |
n: H-H-H |
AP上关联的无线客户端的MAC地址,n为系统自动的编号 |
Reported associated AP |
该Sensor上报关联AP的MAC地址 |
【相关命令】
· reset wips virtual-security-domain device
display wlan ap命令用来显示AP信息。
【命令】
display wlan ap { all | name ap-name } [ verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP的信息。
name ap-name:显示指定AP的信息。ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
verbose:显示AP的详细信息。
【举例】
# 显示所有AP的信息。
<Sysname> display wlan ap all
Total number of APs: 3
Total number of connected APs: 3
Total number of connected manual APs: 3
Total number of connected auto APs: 0
Total number of connected common APs: 2
Total number of connected WTUs: 1
Total number of inside APs: 0
Maximum supported APs: 2048
Remaining APs: 2046
Total AP licenses: 128
Local AP licenses: 128
Server AP licenses: 0
Remaining local AP licenses: 126.75
Sync AP licenses: 0
AP information
State : I = Idle, J = Join, JA = JoinAck, IL = ImageLoad
C = Config, DC = DataCheck, R = Run M = Master, B = Backup
AP name APID State Model Serial ID
ap1 1 I WA6320 219801A28N819CE0002T
ap2 2 R WT1020 219801A0SS9156G00072
ap3 3 R WTU420H 219801A0SS9156G00169
表1-22 display wlan ap all命令显示信息描述表
字段 |
描述 |
Total number of APs |
AP的数量,包括普通AP,WT(Wireless Terminator,无线终结者)和WTU(Wireless Terminator Unit,无线终结单元) |
Total number of connected APs |
处于连接状态的AP的总数量,包括普通AP,WT和WTU |
Total number of connected manual APs |
处于连接状态的手工AP的总数量,包括普通AP,WT和WTU |
Total number of connected auto APs |
处于连接状态的自动AP的总数量,包括普通AP,WT和WTU |
Total number of connected common APs |
处于连接状态的普通AP的总数量 |
Total number of connected WTUs |
处于连接状态的WTU总数量 |
Total number of inside APs |
处于连接状态的内部AP数量,内部AP为Anchor AP作为AC设备时自动创建的名称为本机MAC地址,序列号为本机序列号的手工AP |
Maximum supported APs |
AC上最大AP容量,包括Fit AP和WTU,WT不计入AP容量 |
Remaining APs |
剩余AP容量,即最大AP容量减去处于连接状态的Fit AP和WTU数量 |
Total AP licenses |
AP License总数量,包括普通AP License数量,以及WTU License按照比例转换成普通AP License的数量,每个WTU License转换成0.25个普通AP License |
Local AP licenses |
AC本地License数量 |
Server AP licenses |
AC从服务器申请的License数量 |
Remaining local AP licenses |
剩余本地AP License数量,不同的AP类型所占用的AP License数量不同,例如WA6320占用1个AP License,WT1020不占用AP License,WTU420H占用0.25个AP License |
Sync AP licenses |
共享的AP License数量 |
APID |
AP的ID号,用于在AC上唯一标识一个AP |
AP name |
AP名称 |
State |
AP当前状态: · I:空闲状态 · J:CAPWAP连接建立状态 · JA:CAPWAP连接确认阶段 · IL:版本下载状态 · C:初始化配置下载状态 · DC:数据校验状态 · R:CAPWAP隧道处于运行状态,表示AP与AC成功建立CAPWAP隧道 · R/M:CAPWAP主隧道处于运行状态,表示AP与主AC成功建立主隧道 · R/B:CAPWAP备隧道处于运行状态,表示AP与备AC成功建立备隧道 · M:主用状态,表示当前AC为AP的主用AC · B:备用状态,表示当前AC为AP的备用AC · R/IL:在线下版本状态,表示当前处于运行状态的AP正在下载版本 |
Model |
AP型号信息 |
Serial ID |
AP序列号,如果未指定,则显示为Not configured |
# 显示ap1的详细信息。
<Sysname> display wlan ap name ap1 verbose
AP name : ap1
AP ID : 1
AP group name : default-group
State : Run
Backup type : Master
Online time : 0 days 1 hours 25 minutes 12 seconds
System uptime : 0 days 2 hours 22 minutes 12 seconds
Model : WA6320
Region code : CN
Region code lock : Disable
Serial ID : 219801A0CNC138011454
MAC address : 0AFB-423B-893C
IP address : 192.168.1.50
UDP control port number : 18313
UDP data port number : N/A
H/W version : Ver.C
S/W version : E2321
Boot version : 1.01
USB state : N/A
Power level : N/A
Power info : N/A
Description : wtp1
Priority : 4
Echo interval : 10 seconds
Echo count : 3 counts
Keepalive interval : 10 seconds
Discovery-response wait-time : 2 seconds
Statistics report interval : 50 seconds
Fragment size (data) : 1500
Fragment size (control) : 1450
MAC type : Local MAC & Split MAC
Tunnel mode : Local Bridging & 802.3 Frame & Native Frame
CWPCAP data-tunnel status : Down
Discovery type : Static Configuration
Retransmission count : 3
Retransmission interval : 5 seconds
Firmware upgrade : Enabled
Sent control packets : 1
Received control packets : 1
Echo requests : 147
Lost echo responses : 0
Average echo delay : 3
Last reboot reason : User soft reboot
Last reboot reason (AP check) : The radio physical status was down
Last reboot reason (AC check) : The radio physical status was down
Latest IP address : 10.1.0.2
Current AC IP : 192.168.1.1
Tunnel down reason : Request wait timer expired
Connection count : 1
Backup IPv4 : Not configured
Backup IPv6 : Not configured
Ctrl-tunnel encryption : Disabled
Ctrl-tunnel encryption state : Not encrypted
Data-tunnel encryption : Disabled
Data-tunnel encryption state : Not encrypted
LED mode : Normal
Remote configuration : Enabled
Radio 1:
Basic BSSID : 7848-59f6-3940
Admin state : Up
Radio type : 802.11ac
Antenna type : internal
Client dot11ac-only : Disabled
Client dot11n-only : Disabled
Channel band-width : 20/40/80MHz
Active band-width : 20/40/80MHz
Secondary channel offset : SCB
Short GI for 20MHz : Supported
Short GI for 40MHz : Supported
Short GI for 80MHz : Supported
Short GI for 160MHz : Not supported
MIMO : Not Config
Green-Energy-Management : Disabled
A-MSDU : Enabled
A-MPDU : Enabled
LDPC : Not Supported
STBC : Supported
Operational VHT-MCS Set:
Mandatory : Not configured
Supported : NSS1 0,1,2,3,4,5,6,7,8,9
NSS2 0,1,2,3,4,5,6,7,8,9
Multicast : Not configured
Operational HT MCS Set:
Mandatory : Not configured
Supported : 0, 1, 2, 3, 4, 5, 6, 7, 8, 9,
10, 11, 12, 13, 14, 15
Multicast : Not configured
Channel : 44(auto)
Channel usage(%) : 15
Max power : -102 dBm
Operational rate:
Mandatory : 6, 12, 24 Mbps
Multicast : Auto
Supported : 9, 18, 36, 48, 54 Mbps
Disabled : Not configured
Distance : 1 km
ANI : Enabled
Fragmentation threshold : 2346 bytes
Beacon interval : 100 TU
Protection threshold : 2346 bytes
Long retry threshold : 4
Short retry threshold : 7
Maximum rx duration : 2000 ms
Noise Floor : 5 dBm
Smart antenna : Enabled
Smart antenna policy : Auto
Protection mode : rts-cts
Continuous mode : N/A
Client dot11ax-only : Disabled
Operational HE-MCS Set:
Mandatory : Not configured
Supported : NSS1 0,1,2,3,4,5,6,7,8,9,10,11
NSS2 0,1,2,3,4,5,6,7,8,9,10,11
Multicast : Not configured
OFDMA random access RUs : Not Supported
DL-OFDMA : Disabled
UL-OFDMA : Disabled
UL-MU-MIMO : Disabled
BSS-COLOR : Disabled
TWT negotiation : Disabled
Radar-detect : Enabled
HT protection mode : No protection
Radio 2:
Basic BSSID : 7848-59f6-3950
Admin state : Down
Radio type : 802.11b
Antenna type : internal
Client dot11n-only : Disabled
Channel band-width : 20MHz
Active band-width : 20MHz
Secondary channel offset : SCN
Short GI for 20MHz : Supported
Short GI for 40MHz : Supported
A-MSDU : Enabled
A-MPDU : Enabled
LDPC : Not Supported
STBC : Supported
Operational HT MCS Set:
Mandatory : Not configured
Supported : 0, 1, 2, 3, 4, 5, 6, 7, 8, 9,
10, 11, 12, 13, 14, 15
Multicast : Not configured
Channel : 5(auto)
Channel usage(%) : 0
Max power : 20 dBm
Preamble type : Short
Operational rate:
Mandatory : 1, 2, 5.5, 11 Mbps
Multicast : Auto
Supported : 6, 9, 12, 18, 24, 36, 48, 54 Mbps
Disabled : Not configured
Distance : 1 km
ANI : Enabled
Fragmentation threshold : 2346 bytes
Beacon interval : 100 TU
Protection threshold : 2346 bytes
Long retry threshold : 4
Short retry threshold : 7
Maximum rx duration : 2000 ms
Noise Floor : 0 dBm
Smart antenna : Enabled
Smart antenna policy : Auto
Protection mode : rts-cts
Continuous mode : N/A
Client dot11ax-only : Disabled
Operational HE-MCS Set:
Mandatory : Not configured
Supported : NSS1 0,1,2,3,4,5,6,7,8,9,10,11
NSS2 0,1,2,3,4,5,6,7,8,9,10,11
Multicast : Not configured
OFDMA random access RUs : Not Supported
DL-OFDMA : Disabled
UL-OFDMA : Disabled
UL-MU-MIMO : Disabled
BSS-COLOR : Disabled
TWT negotiation : Disabled
Radar-detect : Enabled
HT protection mode : No protection
表1-23 display wlan ap name verbose命令显示信息描述表
字段 |
描述 |
AP name |
AP名称 |
AP ID |
AP的ID号,用于唯一标识一个AP |
AP group name |
AP组名称 |
State |
AP当前状态: · Idle:空闲状态 · Join:CAPWAP连接建立状态 · JoinAck:CAPWAP连接确认状态 · Image Download:版本下载状态 · Config:初始化配置下载状态 · Data Check:数据校验状态 · Run:CAPWAP隧道处于运行状态,表示AP与AC成功建立CAPWAP隧道 · R/M:CAPWAP主隧道处于运行状态,表示AP与主AC成功建立主隧道 · R/B:CAPWAP备隧道处于运行状态,表示AP与备AC成功建立备隧道 · M:主用状态,表示当前AC为AP的主用AC · B:备用状态,表示当前AC为AP的备用AC |
Backup type |
AP与AC间隧道类型: · Idle:未建立隧道 · Master:主用隧道 · Backup:备用隧道 |
Online time |
AP在线时长 |
System uptime |
AP系统启动时长 |
Model |
AP型号信息 |
Region code |
区域码 |
Region code lock |
区域码锁定功能: · Enabled:开启状态 · Disabled:关闭状态 |
Serial ID |
AP序列号。如果未指定序列号,显示为Not configured |
MAC address |
AP的MAC地址。如果未指定MAC地址,显示为Not configured |
IP address |
AP当前连接的IP地址 |
UDP control port number |
AP建立CAPWAP控制隧道的端口号 |
UDP data port number |
AP建立CAPWAP数据隧道的端口号 |
H/W version |
AP当前硬件信息 |
S/W version |
AP当前软件信息 |
Boot version |
AP当前引导程序版本 |
WT serial ID |
WTU所连接的WT的序列号,仅在在线的WTU设备型号下显示 |
WT name |
WTU所连接的WT的名称,仅在在线的WTU设备型号下显示 |
WT MAC address |
WTU所连接的WT的MAC地址,仅在在线的WTU设备型号下显示 |
USB state |
USB的状态信息: · N/A:无 · Enabled:开启状态 · Disabled:关闭状态 |
Power level |
供电等级: · N/A:未知供电等级 · Low:低供电等级 · Middle:中供电等级 · High:高供电等级 (本字段的支持情况与AP设备的型号有关) |
Power info |
供电信息 |
PoE status |
PoE接口的供电状态: · Port number:PoE接口编号 · Enabled:开启状态 · Disabled:关闭状态 (本字段的支持情况与AP设备的型号有关) |
Description |
AP描述信息。如果未指定描述信息,显示为Not configured |
Priority |
AC配置的AP连接的优先级 |
Echo interval |
AP的两次回声请求的时间间隔 |
Echo count |
CAPWAP控制隧道保活报文的发送次数 |
Keepalive interval |
CAPWAP数据隧道保活报文的发送时间间隔 |
Discovery-response wait-time |
AP等待Discovery response报文的时长 |
Statistics report interval |
AP上报统计信息的时间间隔 |
Fragment size (data) |
CAPWAP数据报文分片的最大长度 |
Fragment size (control) |
CAPWAP控制报文分片的最大长度 |
MAC type |
AP与AC连接的MAC模式类型: · Local MAC:AP侧数据帧支持802.3格式封装 · Split MAC:AP侧数据帧支持802.11格式封装 · Local & Split MAC:AP侧数据帧支持802.3与802.11格式封装 |
Tunnel mode |
AP支持的隧道模式: · Local Bridging:AP侧支持用户数据本地桥接,不上送给AC · 802.3 Frame:AP侧支持用户数据以802.3帧格式封装上传给AC · Native Frame:AP侧支持用户数据以802.11帧格式封装上传给AC · Local Bridging & 802.3 Frame:AP侧支持用户数据本地桥接、以802.3帧格式封装上传 · 802.3 Frame & Native Frame:AP侧支持用户数据以802.3或802.11帧格式封装上传 · Local Bridging & Native Frame:AP侧支持用户数据本地桥接、以802.11帧格式封装上传 · Local Bridging & 802.3 Frame & Native Frame:AP侧支持用户数据本地桥接、以802.3或802.11帧格式封装上传 |
CWPCAP data-tunnel status |
CAPWAP数据隧道的运行状态: · Up:CAPWAP数据隧道处于运行状态 · Down:CAPWAP数据隧道处于断开状态 |
Discovery type |
AP的发现方式: · Static Configuration:AP使用静态配置的IPv4或IPv6地址发现AC · DHCP:AP使用DHCP选项发现AC · DNS:AP使用DHCP+DNS发现AC · Unknown:未知的发现方式 |
Retransmission count |
AC重传请求报文的重传次数 |
Retransmission interval |
AC重传请求报文的重传间隔 |
Firmware upgrade |
AP的版本下载: · Enabled:开启AP的版本下载 · Disabled:关闭AP的版本下载 |
Sent control packets |
AC在Run状态之后发送的控制报文的个数(包含Change State Event Response报文) |
Received control packets |
AC在Run状态之后接收的控制报文的个数(包含Change State Event Request报文) |
Echo requests |
AP在RUN状态下发送的echo请求报文数量 |
Lost echo responses |
AP在Run状态下没有接收到的echo响应报文数量 |
Average echo delay |
AP控制隧道保活报文的平均延时,单位为毫秒 |
Last reboot reason |
AP上一次重启的原因: · Power on:AP设备上电重启 · Hard reboot:硬重启,即使用reset按钮重启AP设备 · Watchdog reboot:看门狗重启 · Unknown reboot:未知原因重启 · User soft reboot:通过命令行、SNMP、Web等管理手段重启设备 · Kernel exception soft reboot:内核异常重启 · Kernel deadloop soft reboot:内核死循环重启 · Auto update soft reboot:版本自动升级 · Unknown soft reboot:未知软件原因 · Memory exhausted:内存耗尽 · Other unknown soft reboot:其他原因 |
Last reboot reason(AP check) |
AP上一次因AP校验失败重启的原因: · The radio state was incorrect:射频状态出错 · The radio channel was incorrect:射频信道出错 · The radio type was incorrect:射频类型出错 · The radio bandwidth was incorrect:射频带宽出错 · The radio rate was incorrect:射频速率出错 · The radio dependence was incorrect:射频依赖条件出错 · The radio physical status was down:射频物理口状态down |
Last reboot reason(AC check) |
AP上一次因AC校验失败重启的原因: · The radio state was incorrect:射频状态出错 · The radio channel was incorrect:射频信道出错 · The radio type was incorrect:射频类型出错 · The radio bandwidth was incorrect:射频带宽出错 · The radio rate was incorrect:射频速率出错 · The radio dependence was incorrect:射频依赖条件出错 · The radio physical status was down:射频物理口状态down |
Latest IP address |
AP最近一次使用的IP地址 |
Current AC IP |
AP在线的当前AC的IP地址 |
Tunnel down reason |
CAPWAP隧道关闭的原因: · N/A:无 · Failed to create timer:创建定时器失败 · Neighbor dead timer expired:邻居报告定时器超时 · Request wait timer expired:等待请求消息定时器超时 · Data check timer expired:数据检测定时器超时 · Failed to process data channel keep-alive message:处理数据隧道保活报文失败 · Failed to process request:请求报文处理失败 · AP was reset:AP重启 · AP was deleted:AP被删除 · Failed to come online:AP上线失败 · Serial number changed:AP的Serial ID改变 · MAC address changed:AP的MAC地址改变 · Number of APs exceeded the limit:AP数量超出AC能力集 · Processed join request in Run state:在Run状态处理join request · Failed to create AP context:创建AP上下文信息失败 · Received failure result code:CAPWAP状态机状态变迁时收到错误结果码 · Failed to retransmit message:报文重传失败 · Failed to download image file:下载AP镜像失败 · Image file downloaded successfully:AP下载镜像成功重启系统 · File operation timer expired:文件操作定时器超时 · Failed to add tunnel:添加隧道失败 · Received WTP tunnel down event from AP:AC收到AP的隧道down事件 · Backup AC closed the backup tunnel:备份AC关闭备份隧道 · Master and backup tunnel switchover:主备隧道切换 · Failed to inherit configuration:继承配置失败 · AP authentication failed:AP认证失败 · Encryption status mismatch :加密运行状态和配置状态不一致 · AP was reset due to inconsistent local and reported radio statistics :Radio数据统计信息上报数据不一致 · AP was reset due to inconsistent AP state on APMGR and lib:APMGR和lib端AP状态不一致 · AP was reset due to inconsistent BSS state on AC and AP:AC和AP上的BSS状态不一致 |
Connection count |
AP和AC的连接次数,只有在以下情况下连接次数会清零: · AC重启 · 重新配置AP序列号 需要注意的是,使用reset wlan ap命令不会造成AP连接次数清零 |
Backup IPv4 |
备AC的IPv4地址。如果未指定,显示为Not configured |
Backup IPv6 |
备AC的IPv6地址。如果未指定,显示为Not configured |
Ctrl-tunnel encryption |
CAPWAP控制隧道加密功能: · Enabled:开启状态 · Disabled:关闭状态 |
Ctrl-tunnel encryption state |
CAPWAP控制隧道加密状态: · Encrypted:已加密 · Not encrypted:未加密 |
Data-tunnel encryption |
CAPWAP数据隧道加密功能: · Enabled:开启状态 · Disabled:关闭状态 |
Data-tunnel encryption state |
CAPWAP数据隧道加密状态: · Encrypted:已加密 · Not encrypted:未加密 |
LED mode |
LED闪烁模式: · quiet:表示所有LED常灭 · awake:表示所有LED每分钟闪烁一次 · always-on:表示所有LED常亮 · normal:Normal模式的LED闪烁情况与AP型号有关,请以设备的实际情况为准 |
Remote configuration |
远程配置同步功能: · Enabled:开启状态 · Disabled:关闭状态 |
Radio |
射频 |
Basic BSSID |
Radio的MAC地址。N/A表示AP还未与AC建立CAPWAP隧道 |
Admin state |
Radio状态: · Up:Radio处于开启状态 · Down:Radio处于关闭状态 |
Radio type |
Radio类型: · 2.4GHz:802.11b、802.11g、802.11n(2.4GHz)、802.11gax · 5GHz:802.11a、802.11n(5GHz)、802.11ac、802.11ax |
Antenna type |
天线类型 |
Client dot11ax-only |
只允许802.11ax客户端接入功能: · Enabled:只有802.11ax的无线客户端才能接入射频 · Disabled:兼容802.11a/b/g/n/ac的无线客户端,同时还要接入802.11ax的无线客户端 |
Client dot11ac-only |
只允许802.11ac和802.11ax客户端接入功能: · Enabled:只有802.11ac的无线客户端才能接入射频 · Disabled:兼容802.11a/b/g/n的无线客户端,同时还要接入802.11ac和802.11ax的无线客户端 |
Client dot11n-only |
仅允许802.11n、802.11ac和802.11ax客户端接入功能: · Disabled:兼容802.11a/b/g的无线客户端,同时还要接入802.11n或802.11ac的无线客户端 · Enabled:只有802.11n、802.11ac或802.11ax的无线客户端才能接入射频 |
Channel band-width |
配置的带宽模式: · 20MHz:工作带宽为20MHz · 20/40MHz:工作带宽为20/40MHz · 20/40/80MHz:工作带宽为20/40/80MHz · 20/40/80/160MHz:工作带宽为20/40/80/160MHz · 20/40/80/160/(80+80)MHz:工作带宽为20/40/80/160/(80+80)MHz |
Active band-width |
射频运行带宽 |
Secondary channel offset |
802.11n、802.11ac和802.11ax射频模式中的辅信道信息: · SCA:Second Channel Above,表示射频当前工作在40MHz带宽模式,并且辅信道高于主信道 · SCB:Second Channel Below,表示射频当前工作在40MHz带宽模式,并且辅信道低于主信道 · SCN:表示射频未工作在40MHz带宽模式 (仅对于运行带宽为20/40/80MHz时支持本字段) |
Secondary channel center frequency |
802.11ac和802.11ax射频模式且射频工作带宽为160/(80+80)MHz时,辅信道所在80M频宽的中心频点信息 (仅对于运行带宽为160/(80+80)MHz时支持本字段) |
Short GI for 20MHz |
射频工作带宽为20MHz时,对于Short GI的支持情况: · Not supported:射频不支持20MHz Short GI · Supported:射频支持20MHz Short GI |
Short GI for 40MHz |
射频工作带宽为40MHz时,对于Short GI的支持情况: · Not supported:射频不支持40MHz Short GI · Supported:射频支持40MHz Short GI |
Short GI for 80MHz |
射频工作带宽为80MHz时,对于Short GI的支持情况: · Not supported:射频不支持80MHz Short GI · Supported:射频支持80MHz Short GI |
Short GI for 160MHz |
射频工作带宽为160MHz时,对于Short GI的支持情况: · Not supported:射频不支持160MHz Short GI · Supported:射频支持160MHz Short GI |
MIMO |
mimo功能: · 1x1:射频工作在1条流收发模式 · 2x2:射频工作在2条流收发模式 · 3x3:射频工作在3条流收发模式 · 4x4:射频工作在4条流收发模式 · 5x5:射频工作在5条流收发模式 · 6x6:射频工作在6条流收发模式 · 7x7:射频工作在7条流收发模式 · 8x8:射频工作在8条流收发模式 · Not configured:使用默认配置,即使用当前射频支持的最大流数 · (PowerLow):若上面5种模式后有此显示,代表AP供电等级为低,射频只允许工作在1条流收发模式 |
Green-Energy-Management |
AP绿色节能功能: · Disabled:AP绿色节能功能处于关闭状态 · Enabled:AP绿色节能功能处于开启状态 |
A-MSDU |
A-MSDU功能: · Disabled:A-MSDU功能处于关闭状态 · Enabled:A-MSDU功能处于开启状态 |
A-MPDU |
A-MPDU功能: · Disabled:A-MPDU功能处于关闭状态 · Enabled:A-MPDU功能处于开启状态 |
LDPC |
低密度奇偶校验码: · Supported:射频支持LDPC功能 · Not Supported:射频不支持LDPC功能 |
STBC |
空时块编码: · Supported:射频支持STBC功能 · Not Supported:射频不支持STBC功能 |
Operational HE-MCS Set |
HE-MCS集: · Supported:支持MCS索引 · Mandatory:强制MCS索引 · Multicast:组播MCS索引 |
Operational VHT MCS Set |
VHT-MCS集: · Mandatory:基本VHT-MCS索引 · Supported:支持VHT-MCS索引 · Multicast:组播VHT-MCS索引 |
Operational HT MCS Set |
HT-MCS集: · Supported:支持MCS索引 · Mandatory:强制MCS索引 · Multicast:组播MCS索引 |
Channel |
Radio信道: · Number <auto>:表示自动信道模式根据实际环境自动选择最优信道 · Number:手动配置的工作信道 · Number <avoid radar>在手工信道上发现雷达信号时自动调整的规避信道 |
Channel usage (%) |
信道利用率 |
Max power |
Radio的最大传输功率 |
Preamble type |
前导码类型: · Long:长和短前导码 · Short:短前导码 |
Operational rate |
操作速率: · Mandatory:强制速率 · Supported:支持速率 · Multicast:组播速率 · Disabled:禁止速率 · Not configured:未指定速率 |
Distance |
Radio可覆盖的最远距离 |
ANI |
ANI功能的状态: · Enabled:ANI功能处于开启状态 · Disabled:ANI功能处于关闭状态 |
Fragmentation threshold |
帧的分片门限值 |
Beacon interval |
发送Beacon帧的时间间隔 |
Protection threshold |
启用protection机制所要求的帧的长度门限值 |
Long retry threshold |
帧长超过RTS门限值的帧的最大重传次数 |
Short retry threshold |
帧长不大于RTS门限值的帧的最大重传次数 |
Maximum rx duration |
帧可以在缓存中保存的最长时间 |
Noise Floor |
噪声基底 |
Smart antenna |
智能天线功能: · Enabled:智能天线处于开启状态 · Disabled:智能天线处于关闭状态 (本字段的支持情况与AP设备的型号有关) |
Smart antenna policy |
智能天线策略: · Auto:自适应策略 · High availability:高可靠性策略 · High throughput:高吞吐量策略 (本字段的支持情况与AP设备的型号有关) |
Protection mode |
冲突避免方式: · cts-to-self:CTS-to-self方式 · rts-cts:RTS/CTS方式 |
Continuous mode |
常发模式所使用的速率、MCS索引值、NSS索引值和VHT-MCS索引值,N/A表示未配置常发模式 |
OFDMA random access RUs |
是否支持HE随机选址 · Supported:不支持 · Not Supported:不支持 |
TWT negotiation |
TWT协商功能状态: · Enabled:功能处于开启状态 · Disabled:功能处于关闭状态 (本字段的支持情况与AP设备的型号有关) |
DL-OFDMA |
下行OFDMA功能: · Enabled:下行OFDMA功能处于开启状态 · Disabled:下行OFDMA功能处于关闭状态 (本字段的支持情况与AP设备的型号有关) |
UL-OFDMA |
上行OFDMA功能: · Enabled:上行OFDMA功能处于开启状态 · Disabled:上行OFDMA功能处于关闭状态 (本字段的支持情况与AP设备的型号有关) |
UL-MU-MIMO |
上行MU-MIMO功能: · Enabled:上行MU-MIMO功能处于开启状态 · Disabled:上行MU-MIMO功能处于关闭状态 (本字段的支持情况与AP设备的型号有关) |
BSS-COLOR |
BSS Color功能: · Enabled:BSS Color功能处于开启状态 · Disabled:BSS Color功能处于关闭状态 · (本字段的支持情况与AP设备的型号有关) |
HT protection mode |
802.11n保护模式: · No protection:此模式下,AP上关联的客户端以及周围环境中的无线设备都为802.11n模式,并且在AP上关联的客户端都是40MHz带宽的802.11n客户端;或者在AP上关联的客户端都是20MHz带宽的802.11n客户端 · Non-member protection:此模式下,AP上关联的客户端都是802.11n客户端,但是周围环境中存在着非802.11n无线设备 · 20 MHz protection:此模式下,AP的射频带宽模式为40MHz,AP上关联的客户端以及周围环境中的无线设备都为802.11n模式,并且在该AP的射频上至少关联了一个20MHz带宽的802.11n客户端 · Non-HT mixed:除以上三种模式之外的其它所有情况都属于此模式 |
MU-TxBF |
多用户TxBF功能: · Enabled:多用户TxBF功能处于开启状态 · Disabled:多用户TxBF功能处于关闭状态 (本字段的支持情况与AP设备的型号有关) |
SU-TxBF |
单用户TxBF功能: · Enabled:单用户TxBF功能处于开启状态 · Disabled:单用户TxBF功能处于关闭状态 (本字段的支持情况与AP设备的型号有关) |
ATF |
ATF功能: · Enabled:ATF功能处于开启状态 · Disabled:ATF功能处于关闭状态 |
display wlan ap address命令用来显示AP地址信息。
【命令】
display wlan ap { all | name ap-name } address
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP的地址信息。
name ap-name:显示指定AP的地址信息。ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【举例】
# 显示所有AP的地址信息。
<Sysname> display wlan ap all address
Total number of APs: 1
Total number of connected APs: 1
Total number of connected manual Aps: 1
Total number of connected auto APs: 0
Total number of inside APs: 0
AP name IP address MAC address
ap1 1.1.1.5 000b-6b8f-fc6a
表1-24 display wlan ap all address命令显示信息描述表
字段 |
描述 |
Total number of APs |
AP的数量 |
Total number of connected APs |
处于连接状态的AP的数量 |
Total number of connected manual APs |
处于连接状态的手工AP数量 |
Total number of connected auto APs |
处于连接状态的自动AP的数量 |
Total number of inside APs |
处于连接状态的内部AP数量,内部AP为Anchor AP作为AC设备时自动创建的名称为本机MAC地址,序列号为本机序列号的手工AP |
AP name |
AP名称 |
IP address |
AP的IP地址,AP未上线时,该字段显示为N/A |
MAC address |
AP的MAC地址,AP未上线时,该字段显示为N/A |
display wlan ap connection-record命令用来显示AC上的AP连接记录。
【命令】
display wlan ap { all | name ap-name } connection-record
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP的连接记录。
name ap-name:显示指定AP的连接记录,ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,不区分大小写。
【举例】
# 显示AC上所有AP的连接记录。
<Sysname> display wlan ap all connection-record
AP name IP address State Time
ap1 2001::3 Run 05-06 09:47:44
ap2 2001::5 Run 05-06 09:50:38
表1-25 display wlan ap connection命令显示信息描述表
字段 |
描述 |
AP name |
AP名称 |
IP address |
AP的IP地址 |
State |
AP当前状态: · Idle:空闲状态 · Run:CAPWAP隧道处于运行状态,表示AP与AC成功建立CAPWAP隧道 |
Time |
AP与AC最后一次建立CAPWAP隧道的时间 |
display wlan ap files命令用来显示AP上的文件及文件夹信息。
【命令】
display wlan ap name ap-name files
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
name ap-name:指定AP的名称,ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【举例】
# 显示ap1的文件及文件夹信息。
<Sysname> display wlan ap files name ap1
Directory of flash:
0 13638656 wa4300-system.bin
1 2573312 wa4300-boot.bin
131072 KB total (114208 KB free)
表1-26 display wlan ap files命令显示信息描述表
字段 |
说明 |
Directory of |
当前显示的AP目录 |
0 13638656 xx.xx |
AP文件夹的信息: · 0表示编号,由系统自动分配 · 13638656表示文件大小,单位为B。如果显示为“-”,则表示它是文件夹 · xx.xx表示名称 |
【相关命令】
· download file
· delete file
display wlan ap gps命令用来显示AP的GPS(Global Positioning System,全球定位系统)信息。
【命令】
display wlan ap { all | name ap-name } gps
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP的GPS信息。
name ap-name:显示指定AP的GPS信息。ap-name表示AP的名称,为1~64个字符的字符串,
可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,不区分大小写。
【使用指导】
只有支持GPS模块的AP才能显示GPS信息。
【举例】
# 显示ap1的GPS信息。
<Sysname> display wlan ap name ap1 gps
AP name : ap1
Serial ID : 219801A17C817200001
Model : WA5630X
Longitude : 117.788887
Latitude : 30.822136
Velocity : 25.445878
Orientation: 8.054548
Elevation : 156.655897
Obtained at: 2017-02-20 15:32:19
表1-27 display wlan ap gps命令显示信息描述表
AP名称 |
|
AP序列号 |
|
AP型号 |
|
Longitude |
经度,显示小数点后6位 |
Latitude |
纬度,显示小数点后6位 |
Velocity |
水平速度,显示小数点后6位 |
Orientation |
朝向,显示小数点后6位 |
Elevation |
海拔,显示小数点后6位 |
Obtained at |
GPS信息获取时间 |
display wlan ap online-time命令用来显示AP的关联时长。
【命令】
display wlan ap { all | name ap-name } online-time
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP的关联时长。
name ap-name:显示指定AP的关联时长。ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【举例】
# 显示所有AP的关联时长。
<Sysname> display wlan ap online-time all
AP name IP address Time
ap1 1.1.1.2 0 days 0 hours 2 minutes 6 seconds
ap2 1.1.1.1 0 days 0 hours 5 minutes 6 seconds
ap3 1.1.1.6 0 days 0 hours 2 minutes 1 seconds
表1-28 display wlan ap online-time命令显示信息描述表
字段 |
描述 |
AP name |
AP名称 |
IP address |
AP的IP地址 |
Time |
AP从上线到当前查询时刻的关联时长 |
display wlan ap running-configuration命令用来显示指定AP或所有AP的运行配置。
【命令】
display wlan ap running-configuration { all | ap-name ap-name } [ verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP的运行配置。
ap-name ap-name:指定AP的名称,ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,不区分大小写。
verbose:显示AP的详细运行配置。
【举例】
# 显示所有AP的详细运行配置。
<Sysname> display wlan ap running-configuration all verbose
(i) -- Inherited from AP group
(g) -- Inherited from AP gloabl-configuration
#
wlan ap ap1 model WA6320 id 5
ap group name 1
serial-id 210235A1BSC123000050
region code CN (g)
echo interval 10 (i)
echo count 3 (i)
keepalive interval 10 (i)
retransmission count 3 (i)
retransmission interval 5 (i)
statistics interval 50 (i)
fragment-size data 1500 (i)
fragment-size control 1450 (i)
tunnel-preempt disable (g)
firmware update 1
priority 4 (i)
…略…
radio 1
radio type 802.11ax (i)
radio disable (i)
channel auto<64> (i)
channel unlock (i)
max-power 20 (i)
power unlock (i)
distance 1 kilometer (i)
ANI Enabled (i)
…略…
radio 2
radio type 802.11gax (i)
radio disable (i)
channel auto<11> (i)
channel unlock (i)
max-power 20 (i)
power unlock (i)
distance 1 kilometer (i)
ANI Enabled (i)
…略…
#
wlan ap ap2 model WA6320 id 6
ap group name 2
serialid 219801A28N819CE0002T
region code CN (g)
echo interval 10 (i)
echo count 3 (i)
keepalive interval 10 (i)
retransmission count 3 (i)
retransmission interval 5 (i)
statistics interval 50 (i)
fragment-size data 1500 (i)
fragment-size control 1450 (i)
preempt disable (g)
firmware-upgrade disable (g)
priority 4 (i)
…略…
radio 1
radio type 802.11ac (i)
radio disable (i)
channel auto<60> (i)
channel unlock (i)
max-power 20 (i)
power unlock (i)
distance 1 kilometer (i)
ANI Enabled (i)
…略…
radio 2
radio type 802.11n(2.4GHz) (i)
radio disable (i)
channel auto<13> (i)
channel unlock (i)
max-power 20 (i)
power unlock (i)
distance 1 kilometer (i)
ANI Enabled (i)
…略…
表1-29 display wlan ap running-configuration all verbose命令显示信息描述表
字段 |
描述 |
(i) -- Inherited from AP group |
表示继承AP组配置 |
(g) -- Inherited from AP gloabl-configuration |
表示继承AP全局配置 |
display wlan ap reboot-log命令用来显示指定AP的重启日志信息。
【命令】
display wlan ap name ap-name reboot-log
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
name ap-name:指定重启的AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,不区分大小写。
【使用指导】
如果AP曾发生过系统崩溃,那么可以使用该命令查看相关信息,注意指定的AP必须处于Run状态。
【举例】
# 显示名为ap1的AP的重启日志信息。
<Sysname> display wlan ap name ap1 reboot-log
Debugging information is not available on the AC.
Downloading debugging data from AP. Continue? [Y/N]:y
Downloading debugging data. Please wait...
Please enter the same command again to view the log messages.
<Sysname>dis wlan ap name ap1 reboot-log
--------------------- Reboot record 1 ---------------------
Recorded at : 2018-07-20 03:29:43.324529
Occurred at : 2018-07-20 03:29:43.324529
Reason : 0x8
Thread : devd (TID: 50)
Context : thread context
Cpu : 0
Kernel module info : module name (system) module address (0xd145a000)
module name (addon) module address (0xd00d5000)
Last 5 thread switches : WDRVFwdKthread (3:29:43.323999)-->
swapper (3:29:43.324011)-->
WDRVFwdKthread (3:29:43.324467)-->
swapper (3:29:43.324478)-->
devd (3:29:43.324502)-->
略
【相关命令】
· reset wlan ap reboot-log
display wlan ap-distribution命令用来显示AC上的AP负载信息。
【命令】
display wlan ap-distribution { all | local-ac-name local-ac-name | slot slot-number }
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AC上的AP负载信息。
· 在非IRF和非分层AC环境下,显示本设备的AP负载信息。
· 在IRF环境下,显示所有成员设备上的AP负载信息。
· 在分层AC环境下,在Central AC上显示Central AC和所有Local AC上的AP负载信息,在Local AC上显示本Local AC上的AP负载信息。
local-ac-name local-ac-name:显示指定Local AC上的AP负载信息,其中local-ac-name表示Local AC的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写,该参数只能在Central AC上配置。
slot slot-number:显示指定成员设备上的AP负载信息。
【举例】
# 显示所有AP负载信息。
<Sysname> display wlan ap-distribution all
Slot : 1
Total number of APs: 1
AP name : 722a-d561-0301
字段 |
描述 |
Total number of APs |
AC上负载AP的总数量 |
AP name |
AP的名称 |
# 在Central AC上,显示Central AC和所有Local AC上的AP负载信息。
<Sysname> display wlan ap-distribution all
Central AC Slot 0 Total number of APs: 1
AP name AP ID AP IP AC IP
ap1 1 1.1.1.1 1.1.1.10
Local AC local-ac1 Total number of APs: 3
AP name AP ID AP IP AC IP
Ap2 2 1.1.1.2 1.1.1.11
Ap3 3 1.1.1.3 1.1.1.11
Ap4 4 1.1.1.4 1.1.1.11
表1-30 display wlan ap-distribution all命令显示信息描述表
字段 |
描述 |
Central AC |
Central AC上的AP负载信息 |
Slot |
Central AC的指定成员设备上的负载信息 |
Total number of APs |
AC上负载AP的总数量 |
AP name |
AP的名称 |
AP ID |
AP的ID |
AP IP |
AP的IP地址 |
AC IP |
Central AC或Local AC的IP地址 |
Local AC |
Local AC上的AP负载信息 |
local-ac1 |
Local AC1的名称 |
# 在Central AC上显示local-ac1上的AP负载信息。
<Sysname> display wlan ap-distribution local-ac-name local-ac1
Total number of APs: 1
State : I = Idle, J = Join, JA = JoinAck, IL = ImageLoad
C = Config, DC = DataCheck, R = Run, M = Master, B = Backup
AP name APID State Model Serial ID
722a-d561-0300 8 R/M WA6320 219801A28N819CE0002T
# 显示slot 0上的AP负载信息。
<Sysname> display wlan ap-distribution slot 0
Total number of APs: 1
AP information
State : I = Idle, J = Join, JA = JoinAck, IL = ImageLoad
C = Config, DC = DataCheck, R = Run, M = Master, B = Backup
AP name APID State Model Serial ID
722a-d561-0300 4 R/M WA6320 210235A1BSC123000050
表1-31 display wlan ap-distribution命令显示信息描述表
字段 |
描述 |
AP name |
AP的名称 |
APID |
AP的ID号,用于在AC上唯一标识一个AP |
State |
AP当前状态: · I:空闲状态 · J:CAPWAP连接建立状态 · JA:CAPWAP连接确认阶段 · IL:版本下载状态 · C:初始化配置下载状态 · DC:数据校验状态 · R:CAPWAP隧道处于运行状态,表示AP与AC成功建立CAPWAP隧道 · R/M:CAPWAP主隧道处于运行状态,表示AP与主AC成功建立主隧道 · R/B:CAPWAP备隧道处于运行状态,表示AP与备AC成功建立备隧道 · M:主用状态,表示当前AC为AP的主用AC · B:备用状态,表示当前AC为AP的备用AC |
Model |
AP型号信息 |
Serial ID |
AP序列号,如果未指定,则显示为Not configured |
display wlan ap-group命令用来显示AP Group信息。
【命令】
display wlan ap-group [ brief | name group-name ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
brief:所有AP组的概要信息。
name group-name:显示指定AP组的详细信息。其中,group-name表示AP组的名称,为1~31个字符的字符串,不区分大小写。
【举例】
# 显示全部AP组的详细信息。
<Sysname> display wlan ap-group
Total number of AP groups: 2
AP group name : default-group
Description : Not configured
AP model : Not configured
APs : Not configured
AP group name : group1
Description : abcd
AP model : WA6320
AP grouping rules:
AP name : ap1, ap2
Serial ID : 219801A0CNC138011454
MAC address : 0AFB-423B-893C
IPv4 address : Not configured
IPv6 address : Not configured
APs : ap1 (AP name)
# 显示指定AP组的详细信息。
<Sysname> display wlan ap-group group1
AP group name : group1
Description : Not configured
AP model : WA6320
AP grouping rules:
AP name : ap1, ap2
Serial ID : 219801A0CNC138011454
MAC address : 0AFB-423B-893C
IPv4 address : Not configured
IPv6 address : Not configured
APs : ap1 (AP name)
# 显示所有AP组的概要信息。
<Sysname> display wlan ap-group brief
Total number of AP groups: 4
AP group name Group ID Member APs Online APs
default-group 1 1 0
group1 2 2006 1986
group2 3 10 10
group3 4 4 4
表1-32 display wlan ap-group命令显示信息描述表
字段 |
描述 |
Total number of AP groups |
AP组的总数量 |
AP group name |
AP组名 |
Description |
AP组描述信息 |
AP model |
AP型号名 |
AP grouping rules |
AP组入组规则 |
AP name |
AP名称入组规则 |
Serial ID |
AP序列号入组规则 |
MAC address |
AP MAC地址入组规则 |
IPv4 address |
IPv4网段入组规则 |
IPv6 address |
IPv6网段入组规则 |
APs |
AP组中的AP |
Group ID |
AP组的ID号,用于在AC上唯一标识一个AP组 |
Member APs |
加入该AP组的AP的数量 |
Online APs |
该AP组中在线AP的数量 |
【相关命令】
· wlan ap-group
display wlan ap-model命令用来显示AP型号的信息。
【命令】
display wlan ap-model { all | name model-name }
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP型号的信息。
name model-name:显示指定AP型号的信息。
【举例】
# 显示AP型号WA6320的信息。
<Sysname> display wlan ap-model name WA6320
AP model : WA6320
Alias : WA6320
Vendor name : H3C
Vendor ID : 25506
License weight : 100
Radio count : 2
Radio 1:
Mode : 802.11a, 802.11an, 802.11ac
Default mode : 802.11ac
BSS count : 16
Radio 2:
Mode : 802.11b, 802.11g, 802.11gn
Default mode : 802.11gn
BSS count : 16
Version Support List :
Hardware Version Ver.A:
Software Version : R2206P02
Default Software Version : R2206P02
Image Name : wa6300.ipe
Hardware Version Ver.B:
Software Version : R2206P02
Default Software Version : R2206P02
Image Name : wa6300.ipe
Hardware Version Ver.C:
Software Version : R2206P02
Default Software Version : R2206P02
Image Name : wa6300.ipe
Hardware Version Ver.D:
Software Version : R2206P02
Default Software Version : R2206P02
Image Name : wa6300.ipe
Hardware Version Ver.E:
Software Version : R2206P02
Default Software Version : R2206P02
Image Name : wa6300.ipe
Hardware Version Ver.F:
Software Version : R2206P02
Default Software Version : R2206P02
Image Name : wa6300.ipe
表1-33 display wlan ap-model命令显示信息描述表
License weight |
占用单个AP license的权重,单位为% |
Version Support List |
版本支持列表 |
Hardware Version |
AP的硬件版本 |
Software Version |
AP的软件版本,用于和AP上报的软件版本号进行比较,缺省值为APDB中保存的AP软件版本 |
Default Software Version |
APDB中保存的AP软件版本 |
Image Name |
AP镜像文件 |
Oasis AP Software Version |
云AP的软件版本 |
Fat AP Software Version |
FAT AP的软件版本号 |
display wlan blacklist命令用来显示黑名单。
【命令】
display wlan blacklist { dynamic | static }
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
dynamic:显示动态黑名单。
static:显示静态黑名单。
【举例】
# 显示静态黑名单。
<Sysname> display wlan blacklist static
Total number of clients: 3
MAC addresses:
000e-35b2-000e
0019-5b8e-b709
001c-f0bf-9c92
表1-34 display wlan blacklist static命令显示信息描述表
字段 |
描述 |
Total number of clients |
静态黑名单中的客户端数量 |
MAC addresses |
黑名单列表中的客户端MAC地址 |
# 显示动态黑名单。
<Sysname> display wlan blacklist dynamic
Total number of clients: 3
MAC address APID Lifetime (s) Duration (hh:mm:ss)
000f-e2cc-0001 1 300 00:02:11
000f-e2cc-0002 2 300 00:01:17
000f-e2cc-0003 3 300 00:02:08
表1-35 display wlan blacklist dynamic命令显示信息描述表
字段 |
描述 |
Total number of clients |
动态黑名单中的客户端数量 |
MAC address |
客户端MAC地址 |
APID |
检测到非法客户端的AP的序列号 |
Lifetime (s) |
动态黑名单表项的老化时间,单位为秒 |
Duration (hh:mm:ss) |
动态黑名单表项的存活时间 |
display wlan client命令用来查看客户端的信息。
【命令】
display wlan client [ ap ap-name [ radio radio-id ] | mac-address mac-address | service-template service-template-name | frequency-band { 2.4 | 5 } | vlan vlan-id ] [ verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
ap ap-name:显示连接到指定AP的客户端信息。为1~64个字符的字符串,可以包含字母、数字、下划线、“[”、“]”、“/”及“-”,不区分大小写。
radio radio-id:显示连接到指定射频的客户端信息。如果未指定本参数,表示显示连接到指定AP的客户端信息。
mac-address mac-address:显示指定MAC地址的客户端信息。
service-template service-template-name:显示连接到指定无线服务模板的客户端信息,为1~63个字符的字符串,不区分大小写。
frequency-band:显示指定工作频段的客户端信息。
2.4:工作频段为2.4GHz。
5:工作频段为5GHz。
verbose:显示客户端的详细信息。如果未指定本参数,表示显示客户端的简要信息。
vlan vlan-id:显示连接到指定VLAN的客户端信息。vlan-id为VLAN的编号,取值范围1~4094。
【举例】
# 显示所有客户端的简要信息。
<Sysname> display wlan client
Total number of clients: 3
MAC address Username AP name RID IP address IPv6 address VLAN
000f-e265-6400 N/A ap1 1 1.1.1.1 100
000f-e265-6401 user ap2 1 3.0.0.3 200
84db-ac14-dd08 N/A ap1 1 5.5.5.3 1::2:0:0:3 1
表1-36 display wlan client命令显示信息描述表
字段 |
描述 |
MAC address |
客户端的MAC地址 |
Username |
客户端的用户名,若客户端采用802.1X认证或MAC地址认证,则显示认证使用的用户名,若客户端不进行802.1X认证或MAC地址认证,则显示为N/A 需要注意的是,如果客户端采用Portal认证方式,Username字段不会显示客户端的Portal用户名 |
AP name |
客户端关联AP的名称 |
RID |
客户端关联的Radio ID |
IP address |
客户端的IP地址 |
IPv6 address |
客户端的IPV6地址 |
VLAN ID |
客户端所属VLAN |
# 显示所有客户端的详细信息。
<Sysname> display wlan client verbose
Total number of clients: 1
MAC address : 000f-e265-6400
IPv4 address : 10.1.1.114
IPv6 address : 2001::1234:5678:0102:0304
Username : N/A
AID : 1
AP ID : 1
AP name : ap1
Radio ID : 1
SSID : office
BSSID : 0026-3e08-1150
VLAN ID : 3
Sleep count : 0
Wireless mode : 802.11ac
Channel bandwidth : 80MHz
SM power save : Enabled
SM power save mode : Dynamic
Short GI for 20MHz : Supported
Short GI for 40MHz : Supported
Short GI for 80MHz : Supported
Short GI for 160/80+80MHz : Not supported
STBC RX capability : Not supported
STBC TX capability : Not supported
LDPC RX capability : Not supported
SU beamformee capability : Not supported
MU beamformee capability : Not supported
Beamformee STS capability : N/A
Block Ack : TID 0 In
Supported VHT-MCS set : NSS1 0, 1, 2, 3, 4, 5, 6, 7, 8
NSS2 0, 1, 2, 3, 4, 5, 6, 7, 8
Supported HT MCS set : 0, 1, 2, 3, 4, 5, 6, 7,
8, 9, 10, 11, 12, 13, 14,
15, 16, 17, 18, 19, 20,
21, 22, 23
Supported rates : 6, 9, 12, 18, 24, 36,
48, 54 Mbps
QoS mode : WMM
Listen interval : 10
RSSI : 62
Rx/Tx rate : 130/195 Mbps
Speed :N/A
Authentication method : Open system
Security mode : PRE-RSNA
AKM mode : Not configured
Cipher suite : N/A
User authentication mode : Bypass
WPA3 status : Disabled
Authorization ACL ID : 3001(Not effective)
Authorization user profile : N/A
Authorization CAR :
Average input rate : 102400 bps
Average output rate : 102400 bps
Roam status : N/A
Key derivation : SHA1
PMF status : Enabled
Forward policy : Not configured
Online time : 0days 0hours 1minutes 13seconds
FT status : Inactive
BTM status : Disabled
表1-37 display wlan client verbose命令显示信息描述表
字段 |
描述 |
MAC address |
客户端的MAC地址 |
IPv4 address |
客户端的IPv4地址 |
IPv6 address |
客户端的IPv6地址 |
Username |
客户端的用户名,若客户端采用802.1X认证或MAC地址认证,则显示认证使用的用户名,若客户端不进行802.1X认证或MAC地址认证,则显示为N/A 需要注意的是,如果客户端采用Portal认证方式,Username字段不会显示客户端的Portal用户名 |
AID |
关联标识符 |
AP ID |
客户端关联的AP ID |
AP name |
客户端关联AP的名称 |
Radio ID |
客户端关联的Radio ID |
SSID |
客户端关联的SSID |
BSSID |
基本服务集识别码 |
VLAN ID |
客户端所属的VLAN |
VLAN ID2 |
客户端所属的外层VLAN,未配置外层VLAN时,显示为N/A |
Sleep count |
客户端休眠的次数 |
Wireless mode |
客户端的无线模式: · 802.11a:工作模式为802.11a · 802.11b:工作模式为802.11b · 802.11g:工作模式为802.11g · 802.11gn:工作模式为802.11gn · 802.11an:工作模式为802.11an · 802.11ac:工作模式为802.11ac · 802.11ax:工作模式为802.11ax · 802.11ax:工作模式为802.11gax |
Channel bandwidth |
客户端的工作带宽模式: · 20MHz:工作带宽为20MHz · 40MHz:工作带宽为40MHz · 80MHz:工作带宽为80MHz · 160MHz:工作带宽为160MHz |
20/40 BSS Coexistence Management |
客户端是否支持20M和40M带宽共存管理 |
SM Power Save |
省电模式状态: · Enabled:省电模式处于开启状态,可以使客户端上只有一个天线处于工作状态,其余天线均处于休眠状态,从而达到节省电源的目的 · Disabled:省电模式处于关闭状态 |
SM power save mode |
省电模式: · Dynamic:动态模式 · Static:静态模式 |
Short GI for 20MHz |
客户端工作带宽为20MHz时,对于Short GI的支持情况: · Supported:客户端支持Short GI · Not supported:客户端不支持Short GI |
Short GI for 40MHz |
客户端工作带宽为40MHz时,对于Short GI的支持情况: · Supported:客户端支持Short GI · Not supported:客户端不支持Short GI |
Short GI for 80MHz |
客户端工作带宽为80MHz时,对于Short GI的支持情况: · Supported:客户端支持Short GI · Not supported:客户端不支持Short GI |
Short GI for 160/80+80MHz |
客户端工作带宽为160或80+80MHz时,对于Short GI的支持情况: · Supported:客户端支持Short GI · Not supported:客户端不支持Short GI |
STBC RX capability |
客户端STBC 接收能力情况: · Supported:客户端支持STBC接收 · Not Supported:客户端不支持STBC接收 |
STBC Tx capability |
客户端STBC 发送能力情况: · Supported:客户端支持STBC发送 · Not Supported:客户端不支持STBC发送 |
LDPC Rx capability |
客户端LDPC 接收能力情况: · Supported:客户端支持LDPC接收 · Not Supported:客户端不支持LDPC接收 |
SU beamformee capability |
客户端单用户波束成形能力情况: · Supported:客户端支持单用户波束成形 · Not Supported:客户端不支持单用户波束成形 |
MU beamformee capability |
客户端多用户波束成形能力情况: · Supported:客户端支持多用户波束成形 · Not Supported:客户端不支持多用户波束成形 |
Beamformee STS capability |
客户端波束成形空时流接收最大数目 |
Block Ack |
QoS TID的Block Ack协商结果: · In:表示上行数据报文支持Block Ack · Out:表示下行数据报文支持Block Ack · Both:表示上行和下行数据报文都支持Block Ack |
Supported VHT-MCS set |
客户端支持VHT-MCS |
Supported HT MCS set |
客户端支持MCS |
Supported rates |
客户端支持的速率 |
2.4G 40MHz Channel bandwidth |
客户端对11ax模式2.4G频率带宽支持情况: · Supported:客户端支持 · Not supported:客户端不支持 |
5G 40And80MHz Channel bandwidth |
客户端对11ax模式5G频率40MHz与80MHz带宽支持情况: · Supported:客户端支持 · Not supported:客户端不支持 |
5G 160MHz Channel bandwidth |
客户端对11ax模式5G频率160MHz带宽支持情况: · Supported:客户端支持 · Not supported:客户端不支持 |
5G 8080MHz Channel bandwidth |
客户端对11ax模式5G频率80MHz加80MHz带宽支持情况: · Supported:客户端支持 Not supported:客户端不支持 |
OFDMA random access RUs |
是否支持HE 随机选址 · Supported:不支持 · Not Supported:不支持 |
Supported HE80MHz-MCS set |
11ax模式80MHz带宽下速率集信息 |
Supported HE160MHz-MCS set |
11ax模式160MHz带宽下速率集信息 |
Supported HE 8080MHz-MCS set |
11ax模式80MHz加80MHz带宽下速率集信息 |
TWT scheduled |
11ax模式客户端是否为调度终端(即可计算、协商TWT调度信息的终端) · Yes:客户端为TWT调度终端 · No:客户端为非TWT调度终端 |
QoS mode |
QoS模式: · N/A:不支持WMM协议 · WMM:支持WMM协议 对于WMM的支持情况,AP和客户端会进行协商。对于只有AP和客户端同时支持WMM时,才能协商成功 |
Listen interval |
处于睡眠模式的客户端定期醒来,接收缓存在AP中的数据帧的时间间隔,间隔时间单位为信标发送时间间隔 |
RSSI |
客户端信号强度指示,该值表明了AP检测到客户端的信号强度 |
Rx/Tx rate |
客户端发送/接收报文的速率(包括数据、管理和控制报文) |
Speed |
最近2分钟内客户端发送/接收报文的速率(以Kbps为单位显示,保留小数点后三位),当显示N/A时,表示设备获取到的客户端发送/接收报文的速率为0 |
Authentication method |
链路层认证方法: · Open system:开放系统认证 · Shared key:共享密钥认证 |
Security mode |
安全模式: · RSN:信标和探查响应帧携带RSN IE · WPA:信标和探查响应帧携带WPA IE · PRE-RSNA:信标和探查响应帧不携带RSN IE或WPA IE |
AKM mode |
身份认证与密钥管理模式: · 802.1X:表示身份认证与密钥管理模式是802.1X方式 · PSK:表示身份认证与密钥管理模式是PSK方式 · Not configured:未配置身份认证与密钥管理模式 |
Cipher suite |
加密套件: · N/A:明文方式,不加密 · WEP40:使用WEP40加密套件 · WEP104:使用WEP104加密套件 · WEP128:使用WEP128加密套件 · CCMP:使用AES-CCMP加密套件 · TKIP:使用TKIP加密套件 |
User authentication mode |
用户认证模式: · Bypass:不做用户认证 · MAC:MAC认证 · 802.1X:802.1X认证 · OUI :OUI认证 |
WPA3 status |
WPA3安全模式状态: · Disabled:关闭状态 · Enabled:开启状态 · N/A:不涉及WPA3安全模式 |
Authorization ACL ID |
授权ACL对应的ACL编号: · 授权ACL生效,则显示ACL编号 · 授权ACL未生效,则显示ACL编号 + Not effective · 不配置授权ACL,显示N/A |
Authorization user profile |
授权User profile名称: · 如果下发授权User Profile生效,显示Authorization User Profile名称 · 如果下发授权User Profile未生效,显示Authorization User Profile名称+Not effective · 不配置授权User profile,显示N/A |
Authorization CAR |
当服务器未授权用户CAR属性时,该字段显示为N/A。 当服务器授权用户CAR属性,将分为以下两个字段: · Average input rate :上行平均速率,单位为bps · Average output rate:下行平均速率,单位为bps |
Roam status |
漫游状态: · Roaming in progress:漫游切换中 · Inter-AC slow roam:AC间慢速漫游 · Inter-AC fast roam:AC间快速漫游 · Intra-AC slow roam:AC内慢速漫游 · Intra-AC fast roam:AC内快速漫游 · N/A:客户端正常上线 |
Key derivation |
密钥衍生类型,包括以下几种: · SHA1:SHA1 Key Derivation · SHA256:SHA256 Key Derivation · N/A:不涉及密钥衍生算法 |
PMF status |
保护管理帧状态,包括以下几种: · Enabled:保护管理帧功能开启 · Disabled:保护管理帧功能关闭 · N/A:不涉及保护管理帧功能 |
Forward policy |
无线转发策略: · Not configured:未配置无线转发策略 · policy-name:无线转发策略名称 |
Online time |
客户端在线的时间 |
FT status |
快速BSS切换功能状态: · Active:开启状态 · Inactive:关闭状态 |
BTM status |
BTM功能状态: · Disabled:关闭状态 · Enabled:开启状态 |
display wlan client status命令用来显示客户端状态信息。
【命令】
display wlan client status [ mac-address mac-address ] [ verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
mac-address mac-address:显示指定客户端的状态信息,mac-address表示客户端的MAC地址,格式为H-H-H。如果未指定本参数,则显示所有客户端的状态信息。
verbose:显示客户端的详细状态信息。如果未指定本参数,则显示客户端的简要状态信息。
【举例】
# 显示指定客户端的简要状态信息。
<Sysname> display wlan client status mac-address 001c-f08f-f804
Total number of clients: 1
MAC address RSSI Rx/Tx rate Speed(bps) Discard AP name RID
001c-f08f-f804 0 39M/117M N/A 0.00% ap2 2
# 显示所有客户端的简要状态信息。
<Sysname> display wlan client status
Total number of clients: 2
MAC address RSSI Rx/Tx rate Speed(bps) Discard AP name RID
000b-c002-9d09 65 39M/117M N/A 0.00% ap2 2
000f-e265-6401 62 130M/195M N/A 0.00% ap1 1
表1-38 display wlan client status命令显示信息描述表
字段 |
描述 |
MAC address |
客户端的MAC地址 |
RSSI |
客户端发送关联请求报文时,AP检测到的客户端的信号强度 |
Rx/Tx rate |
客户端发送/接收报文的速率(包括数据、管理和控制报文) |
Speed(bps) |
最近2分钟内客户端发送/接收报文的速率。 · 当报文速率小于1M时,以K为单位显示,并保留一位小数 · 当报文速率大于等于1M时,以M为单位显示,保留一位小数 · 当报文速率大于等于1G时,以G为单位显示,保留一位小数 当显示N/A时,表示设备获取到的客户端发送/接收报文的速率为0 |
Discard |
客户端丢弃报文百分比 |
AP name |
客户端关联的AP名称 |
RID |
客户端关联的Radio ID |
# 显示指定客户端的详细状态信息。
<Sysname> display wlan client status mac-address 001c-f08f-f804 verbose
Total number of clients: 1
MAC address : 001c-f08f-f804
AP name : ap2
Radio ID : 2
RSSI : 0
Rx/Tx rate : 39/117 Mbps
Speed :N/A
Received:
Retransmitted packets : 84
Retransmitted packet ratio : 64.12%
Sent:
Retransmitted packets : 0
Retransmitted packet ratio : 0.00%
Discarded:
Discarded packets : 0
Discarded packet ratio : 0.00%
表1-39 display wlan client status命令显示信息描述表
字段 |
描述 |
MAC address |
客户端的MAC地址 |
AP name |
客户端的关联AP名称 |
Radio ID |
客户端的关联的Radio ID |
RSSI |
客户端发送关联请求报文时,AP检测到的客户端的信号强度 |
Rx/Tx rate |
客户端发送/接收报文的速率(包括数据、管理和控制报文) |
Speed |
最近2分钟内客户端发送/接收报文的速率。 · 当报文速率小于1M时,以K为单位显示,并保留一位小数 · 当报文速率大于等于1M时,以M为单位显示,保留一位小数 · 当报文速率大于等于1G时,以G为单位显示,保留一位小数 · 当显示N/A时,表示设备获取到的客户端发送/接收报文的速率为0 |
Received |
客户端接收报文统计: · Retransmitted packets:重传报文数 · Retransmitted packet ratio:重传报文占接收报文的百分比 |
Sent |
客户端发送报文统计: · Retransmitted packets:重传报文数 · Retransmitted packet ratio:重传报文占发送报文的百分比 |
Discarded |
客户端丢弃报文统计: · Discarded packets:丢弃报文数 · Discarded packet ratio:丢弃报文占所有接收和发送报文百分比 |
display wlan ap region-code命令用来显示AP的区域码信息。
【命令】
display wlan ap { all | name ap-name } region-code
【视图】
任意视图
【缺省用户角色】
network-admin
【参数】
all:显示所有AP的区域码信息。
name ap-name:显示指定AP的区域码信息,ap-name为指定AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,不区分大小写。
【举例】
# 显示所有AP的区域码信息。
<Sysname> display wlan ap all region-code
Region Code
AP name Region Code
ap1 CN CHINA
ap2 CN CHINA
ap3 CN CHINA
表1-40 display wlan ap region-code命令显示信息描述表
字段 |
描述 |
AP name |
AP名称 |
Region Code |
区域码 |
display wlan service-template命令用来查看无线服务模板信息。
【命令】
display wlan service-template [ service-template-name ] [ verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
service-template-name:无线服务模板名字,为1~63个字符的字符串。不区分大小写。如果未指定本参数,则显示所有无线服务模板的信息。
verbose:显示无线服务模板的详细信息。如果未指定本参数,则显示无线服务模板的概要信息。
【举例】
# 显示无线服务模板的概要信息。
<Sysname> display wlan service-template
Total number of service templates: 2
Service template name SSID Status
1 2333 Enabled
2 3222 Enabled
表1-41 display wlan service-template命令显示信息描述表
字段 |
描述 |
Service template name |
无线服务模板名称 |
SSID |
无线服务模板的SSID |
Status |
无线服务模板状态: · Disabled:关闭状态 · Enabled:开启状态 |
# 显示无线服务模板详细信息。
<Sysname> display wlan service-template verbose
Service template name : service1
Description : Not configured
SSID : wuxianfuwu
SSID-hide : Disabled
User-isolation : Disabled
Service template status : Disabled
Maximum clients per BSS : 64
Frame format : Dot3
Seamless roam status : Disabled
Seamless roam RSSI threshold : 50
Seamless roam RSSI gap : 20
VLAN ID : 1
AKM mode : PSK
Security IE : RSN
Cipher suite : CCMP
WEP key ID : 1
TKIP countermeasure time : 100 sec
PTK lifetime : 43200 sec
GTK rekey : Enabled
GTK rekey method : Time-based
GTK rekey time : 86400 sec
GTK rekey client-offline : Enabled
WPA3 status : Disabled
PPSK : Disabled
PPSK Fail Permit : Disabled
Enhance-open status : Enabled
Enhanced-open transition-mode service-template : N/A
User authentication mode : Bypass
Intrusion protection : Disabled
Intrusion protection mode : Temporary-block
Temporary block time : 180 sec
Temporary service stop time : 20 sec
Fail VLAN ID : 1
802.1X handshake : Enabled
802.1X handshake secure : Disabled
802.1X domain : my-domain
MAC-auth domain : Not configured
Max 802.1X users per BSS : 4096
Max MAC-auth users per BSS : 4096
802.1X re-authenticate : Enabled
Authorization fail mode : Online
Accounting fail mode : Online
Authorization : Permitted
Key derivation : SHA1
PMF status : Optional
Hotspot policy number : Not configured
Forwarding policy status : Disabled
Forward policy name : Not configured
Forwarder : AC
FT status : Enabled
QoS trust : Port
QoS priority : 0
BTM status : Disabled
表1-42 display wlan service-template verbose命令显示信息描述表
字段 |
描述 |
Service template name |
当前无线服务模板名称 |
Description |
无线服务模板的描述信息 |
SSID |
无线服务模板的SSID |
SSID-hide |
SSID隐藏: · Disabled:用SSID通告 · Enabled:禁用SSID通告 |
User-isolation |
用户隔离功能状态: · Disabled:关闭状态 · Enabled:开启状态 |
Service template status |
无线服务模板状态: · Disabled:关闭状态 · Enabled:开启状态 |
Maximum clients per BSS |
一个BSS中能够连接的最大客户端数 |
Frame format |
客户端数据报文封装格式: · Dot3:802.3格式 · Dot11:802.11格式 |
Seamless roam status |
零漫游功能(暂不支持): · Disabled:关闭状态 · Enabled:开启状态 |
Seamless roam RSSI threshold |
零漫游RSSI门限(暂不支持) |
Seamless roam RSSI gap |
零漫游RSSI差值门限(暂不支持) |
VLAN ID |
无线客户端从指定无线服务模板上线后所属的VLAN |
AKM mode |
身份认证与密钥管理模式: · 802.1X:以802.1X作为身份认证与密钥管理模式 · PSK:以PSK作为身份认证与密钥管理模式 |
Security IE |
安全IE类型: · RSN:RSN类型 · WPA:WPA类型 |
Cipher suite |
加密套件: · WEP40:使用WEP40作为加密套件 · WEP104:使用WEP104作为加密套件 · WEP128:使用WEP128作为加密套件 · TKIP:使用TKIP作为加密套件 · CCMP:使用CCMP作为加密套件 |
WEP key ID |
WEP密钥ID |
TKIP countermeasure time |
TKIP反制策略的时间,0表示不启动反制策略 |
PTK life time |
PTK的生存时间 |
GTK rekey |
GTK更新功能状态: · Enabled:开启状态 · Disabled:关闭状态 |
GTK rekey method |
GTK更新方法: · Time-based:基于时间更新 · Packet-based:基于报文数更新 |
GTK rekey time |
GTK更新的时间间隔 |
GTK rekey client-offline |
客户端离线更新功能状态: · Enabled:开启状态 · Disabled:关闭状态 |
WPA3 status |
WPA3安全模式状态: · Disabled:关闭状态 · Mandatory:强制模式 · Optional:可选模式 |
PPSK |
PPSK功能状态: · Disabled:关闭状态 · Enabled:开启状态 |
PPSK Fail Permit |
PPSK无线用户逃生功能状态: · Disabled:关闭状态 · Enabled:开启状态 |
Enhance-open status |
Enhanced-open功能状态: · Disabled:关闭状态 · Enabled:开启状态 |
Enhanced-open transition-mode service-template |
过渡模式下推荐的无线服务模板。未配置,则显示N/A |
User authentication mode |
认证模式,包括以下几种: · Bypass:不认证模式 · MAC:只进行MAC地址认证 · MAC-or-802.1X:先进行MAC地址认证,如果失败在进行802.1X认证 · 802.1X:只进行802.1X认证 · 802.1X-or-MAC:先进行802.1X认证,如果失败,再进行MAC地址认证 · OUI-or-802.1X:先进行OUI认证,如果失败,再进行802.1X认证 |
Intrusion protection |
入侵检测功能状态: · Enabled:开启状态 · Disabled:关闭状态 |
Intrusion protection mode |
入侵检测特性模式,包括以下三种: · Temporary-block:表示临时将用户MAC加入阻止MAC列表中 · Service-stop:表示直接关闭对应BSS上的所有服务,直到重启该BSS · Temporary-service-stop:表示临时关闭收到非法报文的BSS所提供的接入服务 |
Temporary block time |
临时阻塞非法入侵用户的时长,单位为秒 |
Temporary service stop time |
临时关闭BSS服务时长,单位为秒 |
Fail VLAN ID |
认证失败的VLAN ID。未配置,则显示“Not configured” |
802.1X handshake |
802.1X握手功能状态 · Enabled:开启状态 · Disabled:关闭状态 |
802.1X handshake secure |
802.1X安全握手功能状态 · Enabled:开启状态 · Disabled:关闭状态 |
802.1X domain |
802.1X认证域的域名。未配置,则显示“Not configured” |
MAC-auth domain |
MAC地址认证域的域名。未配置,则显示“Not configured” |
Max 802.1X users per BSS |
一个BSS中能够进行802.1X认证的最大用户数 |
Max MAC-auth users per BSS |
一个BSS中能够进行MAC地址认证的最大用户数 |
802.1X re-authenticate |
802.1X重认证功能状态: · Enabled:开启状态 · Disabled:关闭状态 |
Authorization fail mode |
授权失败处理模式包括以下两种模式: · Offline:强制下线模式 · Online:非强制下线模式 |
Accounting fail mode |
计费请求失败处理模式包括以下两种模式: · Offline:下线模式 · Online:非下线模式 |
Authorization |
服务器的授权信息: · Permitted:应用RADIUS服务器或本地设备下发的授权信息 · Ignored:忽略RADIUS服务器或本地设备下发的授权信息 |
Key derivation |
密钥衍生类型,包括以下几种: · SHA1:表示使用SHA1算法衍生密钥 · SHA256:表示使用SHA256算法衍生密钥 · SHA1-AND-SHA256:表示使用SHA1 and SHA256算法衍生密钥 |
PMF status |
保护管理帧状态,包括以下几种: · Disabled:保护管理帧功能关闭 · Optional:保护管理帧功能可选 · Mandatory:保护管理帧功能强制 |
Hotspot policy number |
Hotspot 2.0策略号 |
Forwarding policy status |
无线转发策略状态: · Disabled:关闭状态 · Enabled:开启状态 |
Forwarding policy name |
无线转发策略名称: · Not configured:未配置无线转发策略 · policy-name:无线转发策略名称 |
Forwarder |
客户端数据报文的转发位置: · AC:转发为位置在AC上 · AP:转发位置在AP上 |
FT status |
FT功能状态: · Disabled:关闭状态 · Enabled:开启状态 |
QoS trust |
QoS信任模式: · Port:信任端口优先级 · Dot11e:信任报文的802.11e优先级 |
QoS priority |
端口优先级,取值范围为0~7 |
BTM status |
BTM功能状态: · Disabled:关闭状态 · Enabled:开启状态 |
display wlan statistics client命令用来查看无线客户端的统计信息。
【命令】
display wlan statistics client [ mac-address mac-address ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
mdc-admin
mdc-operator
【参数】
mac-address mac-address:显示指定MAC地址的客户端统计信息。如果未指定本参数,则显示所有客户端统计信息。
【举例】
# 显示所有无线客户端的统计信息。
<Sysname> display wlan statistics client
MAC address : 0014-6c8a-43ff
AP name : ap1
Radio ID : 1
SSID : office
BSSID : 000f-e2ff-7700
RSSI : 31
Sent frames:
Back ground : 0/0 (frames/bytes)
Best effort : 9/1230 (frames/bytes)
Video : 0/0 (frames/bytes)
Voice : 2/76 (frames/bytes)
Received frames:
Back ground : 0/0 (frames/bytes)
Best effort : 18/2437 (frames/bytes)
Video : 0/0 (frames/bytes)
Voice : 7/468 (frames/bytes)
Discarded frames:
Back ground : 0/0 (frames/bytes)
Best effort : 0/0 (frames/bytes)
Video : 0/0 (frames/bytes)
Voice : 5/389 (frames/bytes)
表1-43 display wlan statistics client命令显示信息描述表
字段 |
描述 |
AP name |
接入点名称 |
RadioID |
射频ID号 |
SSID |
无线客户端关联的SSID |
BSSID |
基本服务集识别码 |
MAC address |
无线客户端的MAC地址 |
RSSI |
接收信号强度指示,该值表明AP检测到Client的信号强度 |
Sent frames |
发送帧的数目 |
Back ground |
以帧或字节为单位对背景流优先级队列进行统计 |
Best effort |
以帧或字节为单位对尽力而为流优先级队列进行统计 |
Video |
以帧或字节为单位对视频流优先级队列进行统计 |
Voice |
以帧或字节为单位对语音流优先级队列进行统计 |
Received frames |
收到的帧的数目 |
Discarded frames |
丢弃的帧的数目 |
display wlan statistics connect-history命令用来查看客户端连接历史信息。
【命令】
(无线AC应用)
display wlan statistics connect-history { ap { all | name ap-name } | service-template service-template-name }
(无线FAT AP应用)
display wlan statistics connect-history service-template service-template-name
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
mdc-admin
mdc-operator
【参数】
ap:指定AP。(无线AC应用)
all:指定所有AP。(无线AC应用)
name ap-name:指定AP的名称,ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。(无线AC应用)
service-template service-template-name:显示无线服务模板的客户端连接历史信息。
【举例】
# 显示服务模板1的AP的客户端连接历史信息。
<Sysname> display wlan statistics connect-history service-template 1
AP name : ap1
Radio ID : 1
Associations : 132
Association failures : 3
Reassociations : 30
Rejections : 12
Abnormal disassociations : 2
Current associations : 57
表1-44 display wlan statistics connect-history service-template 1命令显示信息描述
字段 |
描述 |
AP name |
AP名称 |
Radio ID |
射频ID号 |
Associations |
累计关联次数 |
Association failures |
累计关联失败次数 |
Reassociations |
累计重关联次数 |
Rejections |
累计拒绝客户端连接次数 |
Abnormal disassociations |
累计异常中断关联次数 |
Current associations |
当前关联次数 |
# 显示AP 1的客户端连接历史信息。(无线AC应用)
<Sysname> display wlan statistics connect-history ap name ap1
AP name : ap1
Associations : 1
Reassociations : 0
Failures : 0
Rejections : 0
Abnormal disassociations : 0
Current associations : 1
Current 2G sta : 0
11b sta : 0
11g sta : 0
11gn sta : 0
11gac sta : 0
11gax sta : 0
Current 5G sta : 0
11a sta : 0
11an sta : 0
11ac sta : 2
11ax sta : 0
Received bytes :1000
Sent bytes : 2000
表1-45 display wlan statistics connect-history ap name ap1命令显示信息描述
字段 |
描述 |
AP name |
AP名称 |
Associations |
累计关联次数 |
Reassociations |
累计重关联次数 |
Failures |
累计关联失败次数 |
Rejections |
累计拒绝客户端连接次数 |
Abnormal disassociations |
累计异常中断关联次数 |
Current associations |
当前关联次数 |
Current 2G sta |
当前2.4GHz频段客户端总数 |
11b sta |
当前802.11b客户端数量 |
11g sta |
当前802.11g客户端数量 |
11gn sta |
当前802.11gn客户端数量 |
11gac sta |
当前802.11gac客户端数量 |
11gax sta |
当前802.11gax客户端数量 |
Current 5G sta |
当前5GHz频段客户端总数 |
11a sta |
当前802.11a客户端数量 |
11an sta |
当前802.11an客户端数量 |
11ac sta |
当前802.11ac客户端数量 |
11ax sta |
当前802.11ax客户端数量 |
Received bytes |
累计接收的数据帧字节数 |
Sent bytes |
累计发送的数据帧字节数 |
display wlan statistics service-template命令用来查看无线服务模板的统计信息。
【命令】
display wlan statistics service-template service-template-name
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
mdc-admin
mdc-operator
【参数】
service-template-name:显示指定无线服务模板的统计信息。
【举例】
# 显示服务模板1的统计信息。
<Sysname> display wlan statistics service-template 1
AP name : ap1
Radio ID : 1
Received:
Frame count : 1713
Frame bytes : 487061
Data frame count : 1683
Data frame bytes : 485761
Association request count : 2
Sent:
Frame count : 62113
Frame bytes : 25142076
Data frame count : 55978
Data frame bytes : 22626600
Association response count : 2
表1-46 display wlan statistics service-template命令显示信息描述
字段 |
描述 |
AP name |
AP名称 |
Radio ID |
射频ID号 |
Received |
接收统计: · Frame count:接收帧数 · Frame bytes:接收帧字节数 · Data frame count:接收数据帧数 · Data frame bytes:接收数据帧字节数 · Association request count:接收连接请求帧数 |
Sent |
发送统计: · Frame count:发送帧数 · Frame bytes:发送帧字节数 · Data frame count:发送数据帧数 · Data frame bytes:发送数据帧字节数 · Association response count:发送连接响应帧数 |
display wlan whitelist命令用来显示白名单。
【命令】
display wlan whitelist
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【举例】
# 显示白名单。
<Sysname> display wlan whitelist
Total number of clients: 3
MAC addresses:
000e-35b2-000e
0019-5b8e-b709
001c-f0bf-9c92
表1-47 display wlan whitelist命令显示信息描述表
字段 |
描述 |
Total number of clients |
白名单中的客户端数量 |
MAC addresses |
白名单列表中的客户端MAC地址 |
display wlan ap radio命令用来显示AP的射频信息。
【命令】
display wlan ap { all | name ap-name } radio [ frequency-band { 5 | 2.4 } ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP的射频信息。
name ap-name:显示指定AP的射频信息。ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,不区分大小写。
radio:显示AP上射频的信息。
frequency-band:显示工作在指定频段的射频的信息。
5:显示工作在5GHz频段的射频的信息。
2.4:显示工作在2.4GHz频段的射频的信息。
【举例】
# 显示所有AP上的射频信息。
<Sysname> display wlan ap all radio
Total number of APs: 1
Total number of connected APs: 1
Total number of connected manual APs: 1
Total number of connected auto APs: 0
Total number of connected common APs: 1
Total number of connected WTUs: 0
Total number of inside APs: 0
Maximum supported APs: 256
Remaining APs: 255
Total AP licenses: 128
local AP licenses: 0
Server AP licenses: 0
Remaining AP licenses: 127
Sync AP licenses: 0
AP name RID State Channel BW Usage TxPower Clients
(MHz) (%) (dBm)
ap1 1 Up 149(auto) 40 10 20 5
ap1 2 Up 11(auto) 20 15 20 10
# 显示ap1上工作在2.4GHz频段的射频信息。
<Sysname> display wlan ap name ap1 radio frequency-band 2.4
AP name RID State Channel BW Usage TxPower Clients
(MHz) (%) (dBm)
ap1 2 Up 11(auto) 20 15 20 15
表1-48 display wlan ap all radio命令显示信息描述表
字段 |
描述 |
Total number of APs |
AP的数量 |
Total number of connected APs |
处于连接状态的AP的数量 |
Total number of connected manual APs |
处于连接状态的手工AP数量 |
Total number of connected auto APs |
处于连接状态的自动AP的数量 |
Total number of connected common APs |
处于连接状态的普通AP的总数量 |
Total number of connected WTUs |
处于连接状态的WTU总数量 |
Total number of inside APs |
处于连接状态的内部AP数量,内部AP为Anchor AP作为AC设备时自动创建的名称为本机MAC地址,序列号为本机序列号的手工AP |
Maximum supported APs |
AC上最大AP容量,包括Fit AP和WTU,WT不计入AP容量 |
Remaining APs |
剩余AP容量,即最大AP容量减去处于连接状态的Fit AP和WTU数量 |
Total AP licenses |
AP license总数量,包括普通AP License数量,以及WTU License按照比例转换成普通AP License的数量,每个WTU License转换成0.25个普通AP License |
local AP licenses |
AC本地License数量 |
Server AP licenses |
AC从服务器申请的License数量 |
Remaining AP licenses |
剩余AP license数量,不同的AP类型所占用的AP License数量不同,例如WA6320占用1个AP License,WT1020不占用AP License,WTU420H占用0.25个AP License |
Sync AP licenses |
共享的AP License数量 |
AP name |
AP名称 |
RadioID |
射频的ID号 |
State |
射频状态: · Up:开启状态 · Down:关闭状态 |
Channel |
射频使用的工作信道 |
Usage |
信道利用率 |
TxPower (dBm) |
射频的发送功率(缺省为最大功率) |
Clients |
在线客户端数量 |
display wlan ap radio channel命令用来显示AP的射频信道信息。
【命令】
display wlan ap { all | name ap-name } radio channel
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP的射频信道信息。
name ap-name:显示指定AP的射频信道信息。ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,不区分大小写。
【举例】
# 显示ap3上的射频信道信息。
<Sysname> display wlan ap name ap3 radio channel
AP name RID Channel Band-width CenterFreq
(MHz)
ap3 1 36(auto) 20/40/80/160/(80+80) 42/58
ap3 2 149 20/40/80 155
ap3 3 11(auto) 20 0
表1-49 display wlan ap name radio channel命令显示信息描述表
字段 |
描述 |
AP name |
AP名称 |
RID |
射频的ID号 |
Channel |
射频使用的工作信道 |
Band-width (MHz) |
支持的信道带宽 |
CenterFreq |
带宽中心频点,仅当支持的信道带宽达到/超过80MHz时才会显示中心频点。当支持的信道带宽达到160/(80+80)MHz带宽时,将显示主信道和辅信道的中心频点 |
display wlan ap radio type命令用来显示AP射频的类型。
【命令】
display wlan ap { all | name ap-name } radio type
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP射频的类型。
name ap-name:显示指定AP射频的类型。ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“[”、“]”、“/”及“-”,不区分大小写。
【举例】
# 显示ap1上射频的类型。
<Sysname> display wlan ap name ap1 radio type
AP name RID AP state Radio state Radio type
ap1 1 Up Up 802.11n(5GHz)
ap1 2 Up Down 802.11n(2.4GHz)
表1-50 display wlan ap radio type命令显示信息描述表
字段 |
描述 |
AP name |
AP名称 |
RID |
射频的ID号 |
AP state |
AP状态: · Up:AP与AC成功建立CAPWAP隧道 · Down:AP未与AC建立CAPWAP隧道 |
Radio state |
射频状态: · Up:射频处于开启状态 · Down:射频处于关闭状态 |
Radio type |
射频类型 |
display wlan statistics ap radio命令用来显示射频统计信息。
【命令】
display wlan statistics ap { all | name ap-name } radio
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有AP的射频统计信息。
ap ap-name:显示指定AP的射频统计信息。ap-name表示AP的名称,为1~64个字符的字符串,不区分大小写。
【举例】
# 显示ap1的射频统计信息。
<Sysname> display wlan statistics ap name ap1 radio
Radio Statistics
--------------------------------------------------------------------------------
AP name: ap1 Radio ID: 1
--------------------------------------------------------------------------------
Transmitted frame statistics:
Total frames : 836532
Total frame bytes : 214040681
Unicast frames : 4
Unicast frame bytes : 900
Broadcast/Multicast frames : 836528
Broadcast/Multicast frame bytes : 214039781
Other frames : 0
Other frame bytes : 0
Discarded frames : 0
Failed RTS frames : 0
Retransmissions : 6
Successful RTS frames : 0
Retransmitted frames : 3
No-ACK frames : 1555
Authentication frames : 1
Association frames : 1
Packet statistics by size:
Smaller than or equal to 128 : 747
Between 128 and 512 (inclusive) : 85983
Between 512 and 1024 (inclusive) : 0
Larger than 1024 : 0
Packet statistics by rate:
1 Mbps : 0 2 Mbps : 0
5.5 Mbps : 0 6 Mbps : 0
9 Mbps : 0 11 Mbps : 0
12 Mbps : 0 18 Mbps : 0
24 Mbps : 880 36 Mbps : 0
48 Mbps : 0 54 Mbps : 0
Packet statistics by 802.11n rate:
6.5 Mbps : 0 7.2 Mbps : 0
13 Mbps : 0 13.5 Mbps : 0
14.4 Mbps : 0 15 Mbps : 0
19.5 Mbps : 0 21.7 Mbps : 0
26 Mbps : 0 27 Mbps : 0
28.9 Mbps : 0 29.3 Mbps : 0
30 Mbps : 0 32.5 Mbps : 0
39 Mbps : 0 40.5 Mbps : 0
43.3 Mbps : 0 45 Mbps : 0
52 Mbps : 0 54 Mbps : 0
57.8 Mbps : 0 58.5 Mbps : 0
60 Mbps : 0 65 Mbps : 0
72.2 Mbps : 0 78 Mbps : 1
81 Mbps : 0 86.7 Mbps : 0
87.8 Mbps : 0 90 Mbps : 0
97.5 Mbps : 0 104 Mbps : 3
108 Mbps : 0 115.6 Mbps : 0
117 Mbps : 0 120 Mbps : 0
121.5 Mbps : 0 130 Mbps : 0
135 Mbps : 0 144.4 Mbps : 0
150 Mbps : 0 156 Mbps : 0
162 Mbps : 0 173.3 Mbps : 0
175.5 Mbps : 0 180 Mbps : 0
195 Mbps : 0 200 Mbps : 0
216 Mbps : 0 216.7 Mbps : 0
234 Mbps : 0 240 Mbps : 0
243 Mbps : 0 260 Mbps : 0
263.3 Mbps : 0 270 Mbps : 0
288.9 Mbps : 0 292.5 Mbps : 0
300 Mbps : 0 324 Mbps : 0
325 Mbps : 0 351 Mbps : 0
360 Mbps : 0 364.5 Mbps : 0
390 Mbps : 0 400 Mbps : 0
405 Mbps : 0 433.3 Mbps : 0
450 Mbps : 0 468 Mbps : 0
486 Mbps : 0 520 Mbps : 0
526.5 Mbps : 0 540 Mbps : 0
585 Mbps : 0 600 Mbps : 0
650 Mbps : 0 702 Mbps : 0
780 Mbps : 0 866.7 Mbps : 0
877.5 Mbps : 0 975 Mbps : 0
1053 Mbps : 0 1170 Mbps : 0
1300 Mbps : 0
--------------------------------------------------------------------------------
Received frame statistics:
Total frames : 420815
Total frame bytes : 24112652
Unicast frames : 585
Unicast frame bytes : 15357
Broadcast/Multicast frames : 420230
Broadcast/Multicast frame bytes : 24097295
Fragmented frames : 0
Duplicate frames : 0
FCS failures : 474471639
Decryption errors : 0
Authentication frames : 1
Association frames : 1
Packet statistics by size:
Smaller than or equal to 128 : 420759
Between 128 and 512 (inclusive) : 54
Between 512 and 1024 (inclusive) : 0
Larger than 1024 : 0
Packet statistics by rate:
6 Mbps : 420115 9 Mbps : 0
12 Mbps : 0 18 Mbps : 0
24 Mbps : 0 36 Mbps : 1
48 Mbps : 0 54 Mbps : 2
Packet statistics by 802.11n rate:
6.5 Mbps : 0 7.2 Mbps : 0
13 Mbps : 0 13.5 Mbps : 0
14.4 Mbps : 0 15 Mbps : 0
19.5 Mbps : 0 21.7 Mbps : 0
26 Mbps : 0 27 Mbps : 0
28.9 Mbps : 0 29.3 Mbps : 0
30 Mbps : 0 32.5 Mbps : 0
39 Mbps : 0 40.5 Mbps : 0
43.3 Mbps : 0 45 Mbps : 0
52 Mbps : 1 54 Mbps : 2
57.8 Mbps : 0 58.5 Mbps : 17
60 Mbps : 0 65 Mbps : 10
72.2 Mbps : 0 78 Mbps : 48
81 Mbps : 0 86.7 Mbps : 70
87.8 Mbps : 0 90 Mbps : 0
97.5 Mbps : 0 104 Mbps : 87
108 Mbps : 0 115.6 Mbps : 170
117 Mbps : 130 120 Mbps : 0
121.5 Mbps : 0 130 Mbps : 140
135 Mbps : 0 144.4 Mbps : 22
150 Mbps : 0 156 Mbps : 0
162 Mbps : 0 173.3 Mbps : 0
175.5 Mbps : 0 180 Mbps : 0
195 Mbps : 0 200 Mbps : 0
216 Mbps : 0 216.7 Mbps : 0
234 Mbps : 0 240 Mbps : 0
243 Mbps : 0 260 Mbps : 0
263.3 Mbps : 0 270 Mbps : 0
288.9 Mbps : 0 292.5 Mbps : 0
300 Mbps : 0 324 Mbps : 0
325 Mbps : 0 351 Mbps : 0
360 Mbps : 0 364.5 Mbps : 0
390 Mbps : 0 400 Mbps : 0
405 Mbps : 0 433.3 Mbps : 0
450 Mbps : 0 468 Mbps : 0
486 Mbps : 0 520 Mbps : 0
526.5 Mbps : 0 540 Mbps : 0
585 Mbps : 0 600 Mbps : 0
650 Mbps : 0 702 Mbps : 0
780 Mbps : 0 866.7 Mbps : 0
877.5 Mbps : 0 975 Mbps : 0
1053 Mbps : 0 1170 Mbps : 0
1300 Mbps : 0
--------------------------------------------------------------------------------
Radio Statistics
--------------------------------------------------------------------------------
AP name: ap1 Radio ID: 2
--------------------------------------------------------------------------------
Transmitted frame statistics:
Total frames : 13134
Total frame bytes : 3259997
Unicast frames : 11
Unicast frame bytes : 3518
Broadcast/Multicast frames : 13123
Broadcast/Multicast frame bytes : 3256479
Other frames : 0
Other frame bytes : 0
Discarded frames : 0
Failed RTS frames : 0
Retransmissions : 58
Successful RTS frames : 0
Retransmitted frames : 11
No-ACK frames : 7541
Authentication frames : 14
Association frames : 8
Packet statistics by size:
Smaller than or equal to 128 : 1020
Between 128 and 512 (inclusive) : 11386
Between 512 and 1024 (inclusive) : 0
Larger than 1024 : 0
Packet statistics by rate:
1 Mbps : 0 2 Mbps : 0
5.5 Mbps : 0 6 Mbps : 0
9 Mbps : 0 11 Mbps : 1121
12 Mbps : 0 18 Mbps : 0
24 Mbps : 0 36 Mbps : 0
48 Mbps : 0 54 Mbps : 0
Packet statistics by 802.11n rate:
6.5 Mbps : 3 7.2 Mbps : 0
13 Mbps : 1 13.5 Mbps : 0
14.4 Mbps : 0 15 Mbps : 0
19.5 Mbps : 4 21.7 Mbps : 0
26 Mbps : 0 27 Mbps : 0
28.9 Mbps : 0 29.3 Mbps : 0
30 Mbps : 0 32.5 Mbps : 0
39 Mbps : 1 40.5 Mbps : 0
43.3 Mbps : 0 45 Mbps : 0
52 Mbps : 0 54 Mbps : 0
57.8 Mbps : 0 58.5 Mbps : 0
60 Mbps : 0 65 Mbps : 0
72.2 Mbps : 0 78 Mbps : 0
81 Mbps : 0 86.7 Mbps : 0
87.8 Mbps : 0 90 Mbps : 0
97.5 Mbps : 0 104 Mbps : 1
108 Mbps : 0 115.6 Mbps : 0
117 Mbps : 1 120 Mbps : 0
121.5 Mbps : 0 130 Mbps : 0
135 Mbps : 0 144.4 Mbps : 0
150 Mbps : 0 156 Mbps : 0
162 Mbps : 0 173.3 Mbps : 0
175.5 Mbps : 0 180 Mbps : 0
195 Mbps : 0 200 Mbps : 0
216 Mbps : 0 216.7 Mbps : 0
234 Mbps : 0 240 Mbps : 0
243 Mbps : 0 260 Mbps : 0
263.3 Mbps : 0 270 Mbps : 0
288.9 Mbps : 0 292.5 Mbps : 0
300 Mbps : 0 324 Mbps : 0
325 Mbps : 0 351 Mbps : 0
360 Mbps : 0 364.5 Mbps : 0
390 Mbps : 0 400 Mbps : 0
405 Mbps : 0 433.3 Mbps : 0
450 Mbps : 0 468 Mbps : 0
486 Mbps : 0 520 Mbps : 0
526.5 Mbps : 0 540 Mbps : 0
585 Mbps : 0 600 Mbps : 0
650 Mbps : 0 702 Mbps : 0
780 Mbps : 0 866.7 Mbps : 0
877.5 Mbps : 0 975 Mbps : 0
1053 Mbps : 0 1170 Mbps : 0
1300 Mbps : 0
--------------------------------------------------------------------------------
Received frame statistics:
Total frames : 32156
Total frame bytes : 3076192
Unicast frames : 1613
Unicast frame bytes : 102957
Broadcast/Multicast frames : 30543
Broadcast/Multicast frame bytes : 2973235
Fragmented frames : 0
Duplicate frames : 2
FCS failures : 9978084
Decryption errors : 0
Authentication frames : 14
Association frames : 8
Packet statistics by size:
Smaller than or equal to 128 : 25327
Between 128 and 512 (inclusive) : 6097
Between 512 and 1024 (inclusive) : 0
Larger than 1024 : 0
Packet statistics by rate:
1 Mbps : 28718 2 Mbps : 1895
5.5 Mbps : 284 6 Mbps : 29
9 Mbps : 12 11 Mbps : 0
12 Mbps : 10 18 Mbps : 24
24 Mbps : 11 36 Mbps : 5
48 Mbps : 4 54 Mbps : 0
Packet statistics by 802.11n rate:
6.5 Mbps : 45 7.2 Mbps : 0
13 Mbps : 53 13.5 Mbps : 0
14.4 Mbps : 0 15 Mbps : 0
19.5 Mbps : 120 21.7 Mbps : 0
26 Mbps : 136 27 Mbps : 0
28.9 Mbps : 0 29.3 Mbps : 0
30 Mbps : 0 32.5 Mbps : 0
39 Mbps : 59 40.5 Mbps : 0
43.3 Mbps : 0 45 Mbps : 0
52 Mbps : 17 54 Mbps : 0
57.8 Mbps : 0 58.5 Mbps : 20
60 Mbps : 0 65 Mbps : 4
72.2 Mbps : 0 78 Mbps : 0
81 Mbps : 0 86.7 Mbps : 0
87.8 Mbps : 0 90 Mbps : 0
97.5 Mbps : 0 104 Mbps : 0
108 Mbps : 0 115.6 Mbps : 0
117 Mbps : 0 120 Mbps : 0
121.5 Mbps : 0 130 Mbps : 0
135 Mbps : 0 144.4 Mbps : 0
150 Mbps : 0 156 Mbps : 0
162 Mbps : 0 173.3 Mbps : 0
175.5 Mbps : 0 180 Mbps : 0
195 Mbps : 0 200 Mbps : 0
216 Mbps : 0 216.7 Mbps : 0
234 Mbps : 0 240 Mbps : 0
243 Mbps : 0 260 Mbps : 0
263.3 Mbps : 0 270 Mbps : 0
288.9 Mbps : 0 292.5 Mbps : 0
300 Mbps : 0 324 Mbps : 0
325 Mbps : 0 351 Mbps : 0
360 Mbps : 0 364.5 Mbps : 0
390 Mbps : 0 400 Mbps : 0
405 Mbps : 0 433.3 Mbps : 0
450 Mbps : 0 468 Mbps : 0
486 Mbps : 0 520 Mbps : 0
526.5 Mbps : 0 540 Mbps : 0
585 Mbps : 0 600 Mbps : 0
650 Mbps : 0 702 Mbps : 0
780 Mbps : 0 866.7 Mbps : 0
877.5 Mbps : 0 975 Mbps : 0
1053 Mbps : 0 1170 Mbps : 0
1300 Mbps : 0
---------------------------------------------------------------------------------
表1-51 display wlan ap radio-statistics命令各字段的含义描述表
AP name |
|
Radio ID |
射频ID号 |
Transmitted frame statistics |
|
传输的帧的总数,包括Probe Response帧和Beacon帧 |
|
Total frame bytes |
传输帧的总字节数,包括Probe Response帧和Beacon帧 |
Unicast frame bytes |
|
传输的广播/组播帧的总数,不包括Beacon帧 |
|
传输的广播/组播帧的总字节数,不包括Beacon帧 |
|
Other frame bytes |
|
传输失败的RTS帧的数目 |
|
传输成功的RTS帧的数目 |
|
未收到ACK消息的已传帧的数目 |
|
Packet statistics by size |
|
Packet statistics by rate |
按照802.11a/b/g的速率统计报文数量 |
按照802.11n的速率统计报文数量,如设备不支持802.11n,则不会显示该统计项 |
|
Total frame bytes |
|
Unicast frame bytes |
|
接收的广播/组播帧的总数 |
|
接收的广播/组播帧的总字节数 |
|
Duplicate frames |
|
FCS failures |
接收中发生FCS错误的帧的数目 |
Decryption errors |
|
Authentication frames |
|
Association frames |
display wlan wt命令用来显示WT(Wireless Terminator,无线终结者)及其连接的WTU(Wireless Terminator Unit,无线终结单元)的信息。
【命令】
display wlan wt { all | name wt-name }
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
all:显示所有WT及其连接的WTU的信息。
name wt-name:显示指定WT及其连接的WTU的信息。wt-name表示WT的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。
【举例】
# 显示所有WT及其连接的WTU的信息。
<Sysname> display wlan wt all
WT name : wt1
Model : WT1020
Serial ID : 219801A0SS9156G00072
MAC address : 0000-f3ea-0a3e
WTU number : 2
Wireless Terminator Unit:
---------------------------------------------------------
WTU name Port Model Serial ID
---------------------------------------------------------
wtu1 1 WTU430 219801A0SS9156G00185
wtu2 2 WTU430 219801A0SS9156G00133
WT name : wt2
Model : WT1020
Serial ID : 219801A0SS9156G00068
MAC address : 0000-f3ea-0a3a
WTU number : 2
Wireless Terminator Unit:
---------------------------------------------------------
WTU name Port Model Serial ID
---------------------------------------------------------
wtu3 3 WTU430 219801A0SS9156G00054
Wtu4 4 WTU430 219801A0SS9156G00167
表1-52 display wlan wt命令显示信息描述表
字段 |
描述 |
WT name |
WT名称 |
Model |
WT/WTU型号 |
Serial ID |
WT/WTU序列号 |
MAC address |
WT的MAC地址 |
WTU number |
WT上连接的WTU个数 |
Wireless Terminator Unit |
WT上连接的WTU的信息 |
WTU name |
WTU名称 |
Port |
WTU连接的WTU接口 |
wlan ap-execute exec-console enable命令用来打开上线AP的执行控制台。
wlan ap-execute exec-console disable命令用来关闭上线AP的执行控制台。
【命令】
wlan ap-execute ap-name exec-console { disable | enable }
【缺省情况】
当AP上线时,自动关闭执行控制台;AP下线时,自动开启执行控制台。
【视图】
Probe视图
【缺省用户角色】
network-admin
【参数】
ap-name:AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,不区分大小写。
【使用指导】
关闭AP的执行控制台后,用户将无法通过Console口和Telnet方式登录AP,已登录的用户不受影响。
wlan ap-link-test命令用来测试CAPWAP隧道性能。
【命令】
wlan ap-link-test { ipv4-address | ipv6-address } [ destination port-number | source port-number | packet-length value | { burst | continuous } rate rate time time ] *
【视图】
Probe视图
【缺省用户角色】
network-admin
【参数】
ipv4-address:指定AP的IPv4地址。
ipv6-address:指定AP的IPv6地址。
destination port-number:目的UDP端口号,取值范围为1~65535,缺省值为5246。
source port-number:源UDP端口号,取值范围为1~65535,缺省值为5246。
packet-length value:测试报文的长度,取值范围为66~2048,单位为字节,缺省值为128。
burst:突发发送方式,每个整数秒将报文一次性发送。
continuous:持续发送方式,在每个1秒内以10毫秒为周期发送报文,在1秒内发送完成后等待进入下1秒再次发送。
rate rate:报文发送速率,取值范围为1~10000,单位为包每秒。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!