• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

16-常用命令

目录

01-H3C无线控制器产品常用命令

本章节下载 01-H3C无线控制器产品常用命令  (669.91 KB)

01-H3C无线控制器产品常用命令

 

 

H3C无线控制器产品

常用命令

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

新华三技术有限公司

http://www.h3c.com

 

资料版本:6W101-20230415

 



1 常用命令

1.1.1  display boot-loader

display boot-loader命令用来显示本次启动和下次启动所采用的启动软件包的名称。

【命令】

display boot-loader [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

slot slot-number表示成员设备的编号。不指定该参数时,表示IRF中的所有成员设备。

【举例】

# 对于不支持IRF的设备,显示本次启动和下次启动所采用的启动软件包的名称。

<Sysname> display boot-loader

Software images on the device:

Current software images:

  flash:/boot.bin

  flash:/system.bin

Main startup software images:

  flash:/boot.bin

  flash:/system.bin

Backup startup software images:

  flash:/boot.bin

  flash:/system.bin

# 对于支持IRF的设备,显示本次启动和下次启动所采用的启动软件包的名称。

<Sysname> display boot-loader

Software images on slot 1:

Current software images:

  cfa0:/boot.bin

  cfa0:/system.bin

Main startup software images:

  cfa0:/boot.bin

  cfa0:/system.bin

Backup startup software images:

  cfa0:/boot.bin

  cfa0:/system.bin

表1-1 display boot-loader命令显示信息描述表

字段

描述

Software images on the device

仅对于不支持IRF的设备,启动软件包的相关信息

Software images on slot n

仅对于支持IRF的设备,成员编号为n的某成员设备的启动软件包的相关信息

Current software images

最近一次启动使用的启动软件包列表

Main startup software images

主用下次启动软件包列表

Backup startup software images

备用下次启动软件包列表

 

【相关命令】

·     boot-loader file

1.1.2  display cloud-management state

display cloud-management state命令用来显示云平台连接的状态。

【命令】

display cloud-management state

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

mdc-admin

mdc-operator

【举例】

说明

本配置举例中的云平台服务器域名和IP地址仅为示例,请以实际环境进行配置。

 

# 显示云平台连接的状态。

<Sysname> display cloud-management state

Cloud connection state                      : Established

Device state                                : Request_success

Cloud server address                        : 101.36.161.141

Cloud server domain name                    : oasis.h3c.com

Cloud connection mode                       : Https

Cloud server port                           : 19443

Connected at                                : Wed Jan 27 14:18:40 2018

Duration                                    : 00d 00h 02m 01s

Process state                               : Message received

Failure reason                              : N/A

Last down reason                            : socket connection error (Details:N/A)

Last down at                                : Wed Jan 27 13:18:40 2018

Last report failure reason                  : N/A

Last report failure at                      : N/A

Dropped packets after reaching buffer limit : 0

Total dropped packets                       : 1

Last report incomplete reason               : N/A

Last report incomplete at                   : N/A

Buffer full count                           : 0

表1-2 display cloud-management state命令显示信息描述表

字段

描述

Cloud connection state

云平台连接状态,包括以下取值:

·     Unconnected:未建立连接

·     Request:已发送连接请求

·     Established:已建立连接

Device state

设备状态,包括以下取值:

·     Idle:空闲

·     Connecting:与云平台服务器连接中

·     Request_CAS_url:已发送请求CAS(Central Authentication Service,中央认证服务)服务器URL的报文

·     Request_CAS_url_success:请求CAS服务器的URL成功

·     Request_CAS_TGT:已发送请求CAS认证所需TGT(Ticket Grangting Ticket,票据授权票据)的报文

·     Request_CAS_TGT_success:请求CAS认证所需TGT成功

·     Request_CAS_ST:已发送请求CAS认证所需ST(Service Ticket,服务票据)的报文

·     Request_CAS_ST_success:请求CAS认证所需ST成功

·     Request_cloud_auth:已向云平台服务器发送云平台认证请求

·     Request_cloud_auth_success:已通过云平台认证

·     Register:向云平台服务器发起注册

·     Register_success:在云平台服务器上注册成功

·     Request:已发送握手请求

·     Request_success:握手成功

Cloud server address

云平台服务器地址

Cloud server domain name

云平台服务器域名

Cloud connection mode

云平台连接模式

Cloud server port

与云平台服务器建立连接所使用的TCP端口号

Connected at

云平台连接的建立时间

Duration

云平台连接的持续时长,格式为xx天xx时xx分xx秒

Process state

云连接流程状态,包括以下取值:

·     DNS not parsed:未解析DNS

·     DNS parsed:解析DNS完成

·     Message not sent:未发送消息

·     Message sent:已发送消息

·     Message not received:未接收消息

·     Message received:已接收消息

Failure reason

云连接失败原因,包括以下取值:

·     DNS parse failed:DNS解析失败

·     Socket connection failed:Socket连接失败

·     SSL creation failed:SSL模式创建失败

·     Sending CAS url request failed:发送请求CAS(Central Authentication Service,中央认证服务)服务器URL的报文失败

·     Sending CAS TGT failed:发送请求CAS认证所需TGT(Ticket Grangting Ticket,票据授权票据)的报文失败

·     Sending CAS ST failed:发送请求CAS认证所需ST(Service Ticket,服务票据)的报文失败

·     Sending cloud auth failed:向云平台服务器发送云平台认证请求失败

·     Sending register failed:向云平台服务器发送注册请求失败

·     Processing CAS url response failed:处理CAS服务器URL的回应报文失败

·     Processing CAS TGT response failed:处理CAS认证所需TGT的回应报文失败

·     Processing CAS ST response failed:处理CAS认证所需ST的回应报文失败

·     Processing cloud auth response failed:处理云平台认证回应报文失败

·     Processing register response failed:处理云平台服务器注册回应报文失败

·     Sending handshake request failed:发送握手请求报文失败

·     Processing handshake failed:处理握手报文失败

·     Sending websocket request failed:发送websocket请求失败

·     Processing websocket packet failed:处理websocket报文失败

Last down reason

云平台连接最近一次连接断开原因,包括以下取值:

·     Device or process rebooted:设备或进程重启

·     Socket connection error:Socket连接异常

·     Configuration changed:云管理配置变化

·     Received websocket close packet from cloud:收到云端发来的websocket关闭报文

·     Keepalive expired:保活报文超时

·     Packet processing failed:处理报文失败

·     Main connection went down:主连接断开

·     Cloud reset connection:云端重置连接

·     Memory reached threshold:内存门限告警

·     说明:当最近一次连接断开原因后没有详细原因时,显示为N/A

Last down at

云平台连接最近一次连接断开时间

Last report failure reason

云平台连接最近一次报文发送失败原因,包括以下取值:

·     Tunnel is being deleted:隧道正在删除

·     Tunnel socket is invalid:隧道的socket是无效的

·     Failed to convert string to json:字符串转换json失败

·     Failed to convert json to string:json 转换字符串失败

·     Failed to create message node:创建信息节点失败

·     Tunnel is not ready:隧道状态未就绪

·     Failed to create packet buffer:创建报文缓冲区失败

·     SSL sending failure:SSL发送失败

·     说明:当最近一次报文发送失败原因后没有详细原因时,显示为N/A。目前只有SSL发送失败时会有详细原因,包括以下取值:

·     ssl error none

·     ssl error ssl

·     ssl error read

·     ssl error write

·     ssl error x509 lookup

·     ssl error syscall

·     ssl error zero return

·     ssl error connect

·     ssl error accept

Last report failure at

云平台连接最近一次报文发送失败时间

Dropped packets after reaching buffer limit

达到CMTNL缓存上限丢包的次数

Total dropped packets

总的丢包次数

Last report incomplete reason

云平台连接最近一次报文发送未完成原因,包括以下取值:

·     Interrupted system call:系统调用

·     Socket buffer is full:Socket缓冲区满

Last report incomplete at

最近一次报文发送未完成时间

Buffer full count

缓冲区满的次数

 

1.1.3  display dot1x connection

display dot1x connection命令用来显示当前802.1X在线用户的详细信息。

【命令】

display dot1x connection [ ap ap-name [ radio radio-id ] | slot slot-number | user-mac mac-addr | user-name name-string ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

ap ap-name:显示接入指定AP的所有802.1X在线用户的信息。ap-name表示AP的名称,为164个字符的字符串,可以包含字母、数字、下划线、“[”、“]”、“/”及“-”,不区分大小写。

radio radio-id:显示接入指定Radio802.1X在线用户的信息。radio-id表示Radio编号,取值范围与设备型号有关。不指定该参数,则表示显示接入AP下所有Radio802.1X在线用户的信息。

slot slot-number:显示指定成员设备上的802.1X用户信息。slot-number表示设备在IRF中的成员编号。

user-mac mac-addr:显示指定MAC地址的802.1X用户信息。其中mac-addr表示用户的MAC地址,格式为H-H-H

user-name name-string:显示指定用户名的802.1X用户信息。其中name-string表示用户名,为1253个字符的字符串,区分大小写。

【使用指导】

若不指定任何参数,则显示所有端口的802.1X在线用户信息。

【举例】

# 显示所有802.1X在线用户信息。

<Sysname> display dot1x connection

Total connections: 1

 

Slot ID: 1

User MAC address: 0015-e9a6-7cfe

Access interface: GigabitEthernet1/0/1

Username: ias

Authentication domain: h3c

IPv4 address: 192.168.1.1

IPv6 address: 2000:0:0:0:1:2345:6789:abcd

Authentication method: CHAP

Initial VLAN: 1

Authorization untagged VLAN: N/A

Authorization tagged VLAN list: 1 to 5 7 9 11 13 15 17 19 21 23 25 27 29 31 33 29 31 33

                                35 37 40 to 100

Authorization ACL ID: 3001

Authorization user profile: N/A

Termination action: Default

Session timeout period: 2 s

Online from: 2013/03/02  13:14:15

Online duration: 0h 2m 15s

Level flow statistic             :

Level-0     Sent packets/bates  : 1/54

        Received packets/bates  : 0/0

Level-1     Sent packets/bates  : 0/0

        Received packets/bates  : 45/1248

 

User MAC address                : 0015-e9a6-7cfe

AP name                         : ap1

Radio ID                        : 1

SSID                            : wlan_dot1x_ssid

BSSID                           : 0015-e9a6-7cf0

User name                       : ias

Authentication domain           : 1

IPv4 address                    : 192.168.1.1

IPv6 address                    : 2000:0:0:0:1:2345:6789:abcd

Authentication method           : CHAP

Initial VLAN                    : 1

Authorization VLAN              : N/A

Authorization ACL number        : 3001

Authorization user profile      : N/A

Authorization CAR               :

  Average input rate            : 102400 bps

  Average output rate           : 102400 bps

Authorization URL               : http://oauth.h3c.com

Authorization IPv6 URL          : N/A

Termination action              : Default

Session timeout period          : 2 sec

Online from                     : 2013/03/02 13:14:15

Online duration                 : 0 h 2 m 15 s

Level flow statistic            :

Level-0     Sent packets/bates  : 1/54

        Received packets/bates  : 0/0

Level-1     Sent packets/bates  : 0/0

        Received packets/bates  : 45/1248

 

Total 1 connections matched.

表1-3 display dot1x connection命令显示信息描述表

字段

描述

Total connections

在线用户个数

Slot ID

当前设备的成员编号

User MAC address

用户的MAC地址

Access interface

用户的接入接口名称

AP name

AP的名称

Radio ID

Radio的ID

SSID

服务集标识符

BSSID

用户所属的基本服务集标识符

Username

用户名

Authentication domain

认证时使用的ISP域的名称

IPv4 address

用户IP地址

若未获取到用户的IP地址,则不显示该字段

IPv6 address

用户IPv6地址

若未获取到用户的IP地址,则不显示该字段

Authentication method

802.1X系统的认证方法

·     CHAP:启用EAP终结方式,并采用CHAP认证方法

·     EAP:启用EAP中继方式,并支持所有EAP认证方法

·     PAP:启用EAP终结方式,并采用PAP认证方法

Initial VLAN

初始的VLAN

Authorization untagged VLAN

授权的untagged VLAN

Authorization tagged VLAN list

授权的tagged VLAN列表

Authorization ACL ID

授权的ACL的编号

Authorization user profile

授权用户的User profile名称

Authorization CAR

当服务器未授权用户CAR属性时,该字段显示为N/A。

当服务器授权用户CAR属性,将分为以下两个字段:

·     Average input rate :上行平均速率,单位为bps

·     Average output rate:下行平均速率,单位为bps

Authorization URL

授权的重定向URL

Authorization IPv6 URL

授权的IPv6重定向URL

Termination action

·     服务器下发的终止动作类型:

·     Default:会话超时时长到达后,强制用户下线

·     Radius-Request:会话超时时长到达后,要求802.1X用户进行重认证

用户采用本地认证时,该字段显示为N/A

Session timeout period

服务器下发的会话超时时长,该时间到达之后,用户所在的会话将会被删除,之后,对该用户所采取的动作,由Terminate action字段的取值决定

用户采用本地认证时,该字段显示为N/A

Online from

用户的上线时间

Online duration

用户的在线时长

Level flow statistic

按Level计费的流量统计,共有0-8个Level级别,若配置按Level计费功能,则显示配置的Level的流量统计;若未配置按level计费功能或无流量,则不显示该字段

·     Sent packets/bytes:发送的报文数和字节数

·     Received packets/bytes:接收到的报文数和字节数

 

1.1.4  display irf

display irf命令用来显示IRF的相关信息,包括:成员编号、角色、优先级、CPU MAC地址以及描述信息等。

【命令】

display irf

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【举例】

# 显示IRF的相关信息。

<Sysname> display irf

Member ID  Role     Priority    CPU MAC           Description

   1        Loading  1            00e0-fcbe-3102    F1Num001

 *+2        Master   1            00e0-fcb1-ade2    F1Num002

--------------------------------------------------------

The asterisk (*) indicates the master.

The plus sign (+) indicates the device through which you are logged in.

The right angle bracket (>) indicates the device's stack capability is disabled.

 

Bridge MAC of the IRF: 00e0-fc00-1000

Auto upgrade             : Disabled

MAC persistence          : Disabled

Topo-domain ID           : 30

Auto merge               : Enabled

表1-4 display irf命令显示信息描述表

字段

描述

Member ID

成员设备的编号:

·     如果编号前带“*”,表示该设备是主设备

·     如果编号前带“+”,表示该设备是用户当前登录的、正在操作的设备

·     如果编号前带“>”,表示该设备已经配置了undo irf member stack enable,禁止加入IRF

Role

成员设备的角色,取值为:

·     Master:主设备

·     Standby:从设备

·     Loading:正在自动加载系统启动文件

Priority

成员设备的优先级

CPU MAC

设备的CPU MAC地址

Description

设备的描述信息:

·     没有描述信息时,Description字段显示为"---"

·     如果描述信息较多,无法在一行中完全显示,则以“…”结尾,省略后面的信息。此时可以使用display current-configuration来查询完整的描述信息

Bridge MAC of the IRF is

IRF的桥MAC

Auto upgrade

是否开启自动加载系统启动文件功能:

·     Enabled表示开启

·     Disabled表示未开启

MAC persistence

是否开启IRF桥MAC保留功能:

·     6 min:表示IRF的桥MAC保留时间为6分钟

·     Always:表示IRF的桥MAC永久保留不改变

·     Disabled:表示立即改变IRF的桥MAC

Topo-domain ID

IRF的域编号。当网络中存在多个IRF时,用来唯一标识一个IRF

Auto merge

当一个域中存在多个堆叠时,是否能自动合并成一个堆叠:

·     Enabled:表示开启

·     Disabled:表示不开启

 

1.1.5  display irf configuration

display irf configuration命令用来显示IRF中所有成员设备的配置信息,显示信息包括:当前成员编号、新配置的成员编号、IRF端口的物理端口。

【命令】

display irf configuration

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【举例】

# 显示IRF中所有成员设备的配置信息。

<Sysname> display irf configuration

The New ID, Topo-domain, Stack, and Member interfaces fields display settings for the next startup.

Member ID   New ID   Topo-domain        Stack    Member interfaces

1            1         0                     Enabled  Disabled

表1-5 display irf configuration命令显示信息描述表

字段

描述

Member ID

成员设备的编号

New ID

配置的成员编号,设备重启后将会生效

Topo-domain

配置的域值,设备重启后将会生效

Stack

是否允许设备加入IRF:

·     Enabled:表示允许加入IRF

·     Disabled:表示禁止加入IRF

Member interfaces

设备的IRF物理端口,显示Disabled时表示IRF端口未绑定物理端口。显示的IRF物理端口后会携带通道类型,取值为:

·     Ctrl:表示控制通道

·     Data:表示数据通道

·     ctrl&data:表示既是控制通道又是数据通道

 

1.1.6  display irf forwarding

display irf forwarding命令用来显示指定成员设备收到的IRF Hello报文的信息。

【命令】

display irf forwarding [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

slot-numberIRF中设备的成员编号,不指定该参数时,表示Master

【举例】

# 显示Master收到的IRF Hello报文的信息。

<Sysname> display irf forwarding

Member ID      CPU MAC              Hello timeout (sec)

1               00e0-fc0f-8c02      5

2               00e0-fc0f-8c04      5

# 显示成员设备2收到的IRF Hello报文的信息。

<Sysname> display irf forwarding slot 2

Member ID      CPU MAC              Hello timeout (sec)

2               00e0-fc0f-8c04      5

1               00e0-fc0f-8c02      4

表1-6 display irf forwarding命令显示信息描述表

字段

描述

Member ID

成员编号

CPU MAC

设备的CPU MAC地址

Hello timeout (sec)

IRF Hello报文超时剩余的时间,单位为秒

 

1.1.7  display irf link

display irf link命令用来显示IRF的链路信息,包括设备的成员编号、设备的IRF物理端口以及IRF物理端口的链路状态。

【命令】

display irf link

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【举例】

# 显示IRF链路信息。

<Sysname> display irf link

Member ID     Member interfaces                   Status

1               Disabled                             --

表1-7 display irf link命令显示信息描述表

字段

描述

Member ID

成员编号

Member interfaces

设备的IRF物理端口,显示Disabled时表示IRF端口未绑定物理端口。显示的IRF物理端口后会携带通道类型,取值为:

·     ctrl:表示控制通道

·     data:表示数据通道

·     ctrl&data:表示既是控制通道又是数据通道

Status

IRF物理端口的链路状态:

·     Up:表示链路up

·     Down:表示链路down

·     ADM:表示用户在接口下执行了shutdown命令

·     Blocked:表示链路被阻塞,处于此状态的设备将被隔离,禁止加入IRF

 

1.1.8  display license

display license命令用来显示License的详细信息。

【命令】

display license [ activation-file | activation-key ] [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

activation-file:显示设备上已存在的激活文件相关信息。

activation-key显示设备上已存在的激活码相关信息。

slot slot-number:显示指定成员设备上安装的License信息。slot-number表示设备在IRF中的成员编号。不指定该参数时,显示所有成员设备上的License信息。

【使用指导】

如果不指定activation-fileactivation-key参数,则显示所有类型License的详细信息。

通过display license命令显示全部License的详细信息时,根据设备的负载不同,需要等待相应时间。

【举例】

# 显示IRF中所有License的详细信息。

<Sysname> display license

cfa0:/license/210235A1AMB1450000272015052317092592481.ak

Feature: APMGR

Product Description: Enhanced Access Controller License,128 APs,for Verticals,for V7 Registered at: 2015-05-28 16:54:24

License Type: Trial (days restricted)

Trial Time Left (days): 30

Current State: In use

 

Pre-installed License

Feature: APMGR

Feature Description: PreAtom This is APMGR license

Time Left (days): 0

Current State: Expired     

表1-8 display license命令显示信息描述表

字段

描述

Feature

特性名称

Product Description

激活文件产品描述信息

Registered at

在设备上的安装时间

License Type

License的类型,取值为:

·     NA:无法获取License的类型

·     Permanent:永久类型,表示该License永远有效,不会过期

·     Days restricted:相对时间类型,表示该License是正式发布的,且有效期是一个相对时间段,比如30天

·     rial (days restricted):相对时间类型的试用License,表示该License是相对时间类型的、非正式发布的License

Trial Time Left (days)

临时授权相对时间类型剩余时间

Time Left (days)

正式授权相对时间类型剩余时间

Current State

License当前状态取值为:

·     In use:当前License正在使用

·     Usable:当前License正在等待使用(当设备同时安装了多个相对时间License,且多个License均支持某一特性时,则只有一个License中的该特性处于In use状态,其它License中的该特性会处于Usable状态。)

·     Expired:当前License已过期

·     Uninstalled:当前License已卸载

·     Unusable:当前License无法使用

·     Invalid:不合法的数据,无法使用

Uninstall Key

卸载码

Uninstall Date

卸载日期

Pre-installed License

预授权License

Feature Description

特性的相关描述

 

1.1.9  display license device-id

display license device-id命令用来显示设备的SNCHECK_SUMDID信息。

【命令】

display license device-id slot slot-number

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

slot slot-number:表示设备在IRF中的成员编号。

【使用指导】

生成License激活文件或激活码需要使用DIDSN,用来表示激活文件/激活码和设备的绑定关系。

DID在执行压缩命令的时候会发生变化。因此,请在申请激活文件或激活码前,查询设备的DID信息。

DID为文件形式,在申请License激活文件或激活码时,需通过申请页面上传该文件。

【举例】

# 显示设备的SNDID信息。

<Sysname> display license device-id

SN: 210235A0VSB011000029

SN CHECK_SUM: FFFFFFEA

Device ID: cfa0:/license/210235A0VSB011000029.did

表1-9 display license device-id命令显示信息描述表

字段

描述

SN

序列号信息,用于生成激活文件或激活码

SN CHECK_SUM

序列号校验码,用于生成激活码

Device ID

设备编号信息,用于生成激活文件或激活码

 

1.1.10  display license feature

display license feature命令用来显示特性的License摘要信息。

【命令】

display license feature

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【使用指导】

License摘要信息包括哪些特性需要安装License,以及已安装的License的简要信息。

【举例】

# 显示特性的License摘要信息。

<Sysname> display license feature

Total: 128  Usage: 2

Feature                         Licensed        State

APMGR                           Y                 Trial

表1-10 display license feature命令显示信息描述表

字段

描述

Slot n

n号成员备上的License摘要信息

Total

设备上一共可安装License的总数目

Usage

设备上已经安装的License总数

Feature

需要License授权才能使用的业务特性的名称

Licensed

是否已经授权

·     N表示未授权

·     Y表示已授权

State

License的当前状态:

·     Formal表示当前已经为该特性安装了正式License,License处于有效状态

·     Trail表示当前已经为该特性安装了临时License,License处于有效状态

·     -表示当前无有效License,用户如需使用该特性,请安装对应的License

 

1.1.11  display portal user

display portal user命令用来显示Portal用户的信息。

【命令】

display portal user { all | ap ap-name [ radio radio-id ] | auth-type { cloud | email | facebook | local | mac-trigger | normal | qq | wechat } | interface interface-type interface-number | ip ip-address | ipv6 ipv6-address | mac mac-address | pre-auth [ interface interface-type interface-number | ip ip-address | ipv6 ipv6-address ] | username username } [ brief | verbose ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

all:显示所有Portal用户的信息。

ap ap-name:显示接入指定AP的所有Portal用户信息,ap-name表示AP的名称,为164个字符的字符串,不区分大小写,可以包含字母、数字、下划线、“[”、“]”、“/”及“-”。

radio radio-id:显示接入指定射频的Portal用户信息,radio-id表示射频编号,取值范围与设备型号有关。若不指定本参数,则表示显示接入AP下所有射频的Portal用户信息。

auth-type:显示指定认证类型的Portal用户信息。

cloudPortal认证类型为云端认证,即Portal服务器在云端对用户进行Portal认证。

emailPortal认证类型为邮箱认证。

facebook:Portal认证类型为facebook认证。

localPortal认证类型为本地认证。

mac-trigger:Portal认证类型为MAC-Trigger认证。

normalPortal认证类型为普通认证,即采用远程Portal认证服务器进行正常Portal认证。

qqPortal认证类型为QQ认证。

wechatPortal认证类型为微信认证

interface interface-type interface-number:显示指定接口上的Portal用户信息。interface-type interface-number为接口类型和接口编号。

ip ipv4-address:显示指定IPv4地址的Portal用户信息。

ipv6 ipv6-address:显示指定IPv6地址的Portal用户信息。

mac mac-address:显示指定MAC地址的Portal用户信息。mac-address的格式为H-H-H

username username:显示指定用户名的Portal用户信息。username1253个字符的字符串,区分大小写,不能携带域名。

pre-auth:显示Portal认证前用户信息。若不指定该参数,则显示Portal用户的信息。

brief:显示指定Portal用户的简要信息。

verbose:显示指定Portal用户的详细信息。

使用指导

若不指定briefverbose参数,则表示显示所有Portal用户的信息。

【举例】

# 显示所有Portal用户的信息。

<Sysname> display portal user all

Total portal users: 1

Username: def

  AP name: ap1

  Radio ID: 1

  SSID: portal

  Portal server: pts

  State: Online

  VPN instance: vpn1

  MAC                IP                 VLAN   Interface

  000d-88f8-0eac     4.4.4.4            2      WLAN_BSS1/0/1

  Authorization information:

    DHCP IP pool: N/A

    User profile: N/A

    Session group profile: N/A

ACL number: 3000

    Inbound CAR: CIR 9000       bps PIR 20500      bps

                   CBS 20500      bit (active, AAA)

    Outbound CAR: CIR 9000       bps PIR 20400      bps

                  CBS 20400      bit (active, AAA)

    Web URL: http://1.1.1.1

# 显示普通Portal认证用户的信息。

<Sysname> display portal user auth-type normal

Total normal users: 1

Username: abc

  Portal server: pts

  State: Online

  VPN instance: N/A

  MAC                IP                 VLAN   Interface

  000d-88f8-0eab     2.2.2.2            2      WLAN-BSS1/0/1

  Authorization information:

    DHCP IP pool: N/A

    User profile: abc (active)

    Session group profile: cd (inactive)

ACL number: N/A

    Inbound CAR: N/A

    Outbound CAR: N/A

    Web URL: http://1.1.1.1

# 显示MAC地址为000d-88f8-0eab的Portal用户的信息。

<Sysname> display portal user mac 000d-88f8-0eab

Username: abc

  Portal server: pts

  State: Online

  VPN instance: N/A

  MAC                IP                 VLAN   Interface

  000d-88f8-0eab     2.2.2.2            2      WLAN-BSS1/0/1

  Authorization information:

    DHCP IP pool: N/A

    User profile: abc (active)

    Session group profile: cd (inactive)

ACL number: N/A

    Inbound CAR: N/A

    Outbound CAR: N/A

    Web URL: http://1.1.1.1

# 显示用户名为abc的Portal用户的信息。

<Sysname> display portal user username abc

Username: abc

  Portal server: pts

  State: Online

  VPN instance: N/A

  MAC                IP                 VLAN   Interface

  000d-88f8-0eab     2.2.2.2            2      WLAN-BSS1/0/1

  Authorization information:

    DHCP IP pool: N/A

    User profile: abc (active)

    Session group profile: cd (inactive)

ACL number: N/A

    Inbound CAR: N/A

    Outbound CAR: N/A

    Web URL: http://1.1.1.1

# 显示IP地址为18.18.0.20的Portal用户的详细信息。

<Sysname> display portal user ip 18.18.0.20 verbose

Basic:

AP name: ap1

  Radio ID: 1

  SSID: portal

  Current IP address: 18.18.0.20

  Original IP address: 18.18.0.20

  Username: chap1

  User ID: 0x10000001

  Access interface: WLAN_BSS1/0/1

  Service-VLAN/Customer-VLAN: 50/-

  MAC address: 7854-2e1c-c59e

  Authentication type: Normal

  Domain name: portal

  VPN instance: N/A

  Status: Online

  Portal server: pt

  Vendor: Apple

  Portal authentication method: Direct

AAA:

  Realtime accounting interval: 720s, retry times: 5

  Idle cut: N/A

  Session duration: 0 sec, remaining: 0 sec

  Remaining traffic: N/A

  Login time: 2014-12-25 10:47:53 UTC

  Online duration (hh:mm:ss): 1:53:7

  DHCP IP pool: N/A

ACL&QoS&Multicast:

  Inbound CAR: N/A

  Outbound CAR: N/A

  ACL number/name: N/A

  User profile: N/A

  Session group profile: N/A

  Max multicast addresses: 4

Traffic statistic:

  Uplink packets/bytes: 6/412

  Downlink packets/bytes: 0/0

Dual-stack traffic statistics:

  IPv4 address: 18.18.0.20

            Uplink   packets/bytes: 3/200

            Downlink packets/bytes: 0/0

  IPv6 address: 2001::2

            Uplink   packets/bytes: 3/212

            Downlink packets/bytes: 0/0

Accounting-separate traffic statistics:

  18.18.0.20:

            Uplink   packets/bytes: 3/200

            Downlink packets/bytes: 0/0

  2001::2:

            Uplink   packets/bytes: 3/200

            Downlink packets/bytes: 0/0

  2001::3:

            Uplink   packets/bytes: 4/300

            Downlink packets/bytes: 0/0

  2001::4:

            Uplink   packets/bytes: 4/300

            Downlink packets/bytes: 0/0

# 显示所有Portal用户的简要信息。

<Sysname> display portal user all brief

IP address       MAC address       Online duration       Username

4.4.4.4          000d-88f8-0eac    1:53:7                  def

表1-11 display portal user命令显示信息描述表

字段

描述

Total portal users

总计的Portal用户数目

Total normal users

Portal认证类型为普通认证的用户总数

Total local users

Portal认证类型为本地认证的用户总数

Total email users

Portal认证类型为邮箱认证的用户总数

Total cloud users

Portal认证类型为云端认证的用户总数

Total QQ users

Portal认证类型为QQ认证的用户总数

Total WeChat users

Portal认证类型为微信认证的用户总数

Username

用户名

AP name

AP名称

Radio ID

射频ID

SSID

服务集标识符

Portal server

用户认证所使用的Portal认证服务器的名称

State

Portal用户的当前状态,包括以下取值:

·     Initialized:初始化完成后的待认证状态

·     Authenticating:正在认证状态

·     Authorizing:正在授权状态

·     Online:在线状态

VPN instance

Portal用户所属的VPN。若用户属于公网,则显示为N/A(暂不支持)

MAC

Portal用户的MAC地址

IP

Portal用户的IP地址

VLAN

Portal用户所在的VLAN

Interface

Portal用户接入的接口

Authorization information

Portal用户的授权信息

DHCP IP pool

Portal用户的授权地址池名字。若无授权地址池,则显示为N/A

User profile

Portal用户的授权User Profile名称。若未授权User Profile,则显示为N/A。授权状态包括如下:

·     active:AAA授权User profile成功

·     inactive:AAA授权User profile失败或者设备上不存在该User profile

ACL number

Portal用户的授权ACL编号。若未授权ACL,则显示为N/A。授权状态包括如下:

·     active:AAA授权ACL成功

·     inactive:AAA授权ACL失败或者设备上不存在该ACL

Inbound CAR

授权的入方向CAR(CIR:平均速率,单位为bps;PIR:峰值速率,单位为bps;CBS:承诺突发尺寸,单位为bit)。若未授权入方向CAR,则显示为N/A。如果AAA下发成功,显示为active, AAA,否则为inactive, AAA;如果OAuth下发成功,显示为active, OAuth,否则为inactive, OAuth

Outbound CAR

授权的出方向CAR(CIR:平均速率,单位为bps;PIR:峰值速率,单位为bps;CBS:承诺突发尺寸,单位为bit)。若未授权出方向CAR,则显示为N/A。如果AAA下发成功,显示为active, AAA,否则为inactive, AAA;如果OAuth下发成功,显示为active, OAuth,否则为inactive, OAuth

Web URL

Portal用户的授权Web URL。若未授权Web URL,则显示为N/A

 

表1-12 display portal user verbose命令显示信息描述表

字段

描述

AP name

AP名称

Radio ID

射频ID

SSID

服务集标识符

Current IP address

Portal用户当前的IP地址

Original IP address

Portal用户认证时的IP地址

Username

Portal用户上线时使用的用户名

User ID

Portal用户ID

Access interface

Portal用户接入的接口

Service-VLAN/Customer-VLAN

Portal用户所在的公网VLAN/私网VLAN(“-”表示没有VLAN信息)

MAC address

用户的MAC地址

Authentication type

Portal认证类型,取值包括:

·     Normal:普通认证

·     Local:本地认证

·     Email:邮箱认证

·     Cloud:云端认证

·     QQ:QQ认证

·     WeChat:微信认证

Domain

用户认证时使用的ISP域名

VPN instance

用户所属的MPLS L3VPN实例,N/A表示用户属于公网(暂不支持)

Status

Portal用户的当前状态,包括以下取值:

·     Authenticating:正在认证状态

·     Authorizing:正在授权状态

·     Waiting_SetRule:正在下发Portal规则状态

·     Online:在线状态

·     Waiting_Traffic:正在等待用户流量状态

·     Stop Accounting:正在停止计费状态

·     Done:用户下线完成状态

Portal server

Portal服务器名称

Vendor

设备生产厂商

Portal authentication method

接入接口上的Portal认证方式,包括如下取值:

Direct:直接认证方式

AAA

Portal用户的AAA授权信息

Realtime accounting interval

授权的实时计费间隔和重传次数。若未授权,则显示为N/A

Idle-cut

授权的闲置切断时长和流量。若未授权,则显示为N/A

Session duration

授权的会话时长以及剩余的会话时长。若未授权,则显示为N/A

Remaining traffic

授权的剩余流量。若未授权,则显示为N/A

Login time

用户登录时间,即用户授权成功的时间,格式为设备时间,如:2023-1-19  2:42:30 UTC

Online duration (hh:mm:ss)

用户在线时长(时:分:秒)

ITA policy name

授权的ITA(Intelligent Target Accounting,智能靶向计费)策略名称

DHCP IP pool

授权的DHCP地址池名称。若未授权DHCP地址池,则显示为N/A

ACL number

授权的ACL编号。若未授权ACL,则显示为N/A。授权状态包括如下:

·     active:AAA授权ACL成功

·     inactive:AAA授权ACL失败或者设备上不存在该ACL

User profile

授权的User profile名称。若未授权User profile,则显示为N/A。授权状态包括如下:

·     active:AAA授权User profile成功

·     nactive:AAA授权User profile失败或者设备上不存在该User profile

Max multicast addresses

授权Portal用户可加入的组播组的最大数目

Multicast address list

授权Portal用户可加入的的组播组列表。若未授权组播组列表,则显示为N/A

Traffic statistic

Portal用户流量统计信息

Uplink packets/bytes

上行流量报文数/字节数

Downlink packets/bytes

下行流量报文数/字节数

ITA

Portal用户的ITA业务流量统计信息

level-n uplink packets/bytes

计费等级为n的上行流量报文数/字节数,n的取值范围为1~8

level-n downlink packets/bytes

计费等级为n的下行流量报文数/字节数,n的取值范围为1~8

Dual-stack traffic statistic

双栈用户流量统计信息

Accounting-separate traffic statistics

双栈用户或多IPv6用户流量统计信息

IPv4 address

用户IPv4地址

IPv6 address

用户IPv6地址

Uplink packets/bytes

上行流量报文数/字节数

Downlink packets/bytes

下行流量报文数/字节数

 

表1-13 display portal user brief命令显示信息描述表

字段

描述

IP address

Portal用户的IP地址

MAC address

Portal用户的MAC地址

Online duration

用户在线时长(时:分:秒)

Username

Portal用户的用户名

 

1.1.12  display process cpu

display process cpu命令用来显示所有进程的CPU使用率信息。

【命令】

display process cpu [ slot slot-number [ cpu cpu-number ] ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

slot slot-number:表示设备在IRF中的成员编号。不指定该参数时,表示主设备。

cpu cpu-number:表示CPU的编号,目前只支持cpu编号为0

【举例】

# 显示所有进程CPU使用率信息。

<Sysname> display process cpu

CPU utilization in 5 secs: 16.8%; 1 min: 4.7%; 5 mins: 4.7%

    JID      5Sec      1Min      5Min    Name

      1      0.0%      0.0%      0.0%    scmd

      2      0.0%      0.0%      0.0%    [kthreadd]

      3      0.1%      0.0%      0.0%    [ksoftirqd/0]

      4      0.0%      0.0%      0.0%    [watchdog/0]

      5      0.0%      0.0%      0.0%    [events/0]

      6      0.0%      0.0%      0.0%    [khelper]

     29      0.0%      0.0%      0.0%    [kblockd/0]

     49      0.0%      0.0%      0.0%    [vzmond]

     52      0.0%      0.0%      0.0%    [pdflush]

     53      0.0%      0.0%      0.0%    [pdflush]

     54      0.0%      0.0%      0.0%    [kswapd0]

    110      0.0%      0.0%      0.0%    [aio/0]

    712      0.0%      0.0%      0.0%    [mtdblockd]

    719      0.0%      0.0%      0.0%    [TNetJob]

    720      0.0%      0.0%      0.0%    [TMTH]

    727      0.0%      0.0%      0.0%    [CF]

    730      0.0%      0.0%      0.0%    [DIBC]

    752      0.0%      0.0%      0.0%    [lipc_topology]

    762      0.0%      0.0%      0.0%    [MNET]

    763      0.0%      0.0%      0.0%    [SYSM]

---- More ----

表1-14 display process cpu命令显示信息描述表

字段

描述

CPU utilization in 5 secs: 16.8%; 1 min: 4.7%; 5 mins: 4.7%

系统最近5秒CPU使用率;最近1分钟CPU使用率;最近5分钟CPU使用率

JID

任务编号(用于唯一标识一个进程,该编号不会随着进程的重启而改变)

5Sec

最近5秒钟内进程的CPU使用率

1Min

最近1分钟内进程的CPU使用率

5Min

最近5分钟内进程的CPU使用率

Name

进程名称(如果进程名称带有“[ ]”标记,则表示该进程为内核线程)

 

1.1.13  display process memory

display process memory命令用来显示所有用户态进程的代码段、数据段以及堆栈等的内存使用信息。

【命令】

display process memory [ slot slot-number [ cpu cpu-number ] ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

slot slot-number:表示设备在IRF中的成员编号。不指定该参数时,表示主设备。

cpu cpu-number:表示CPU的编号,目前只支持cpu编号为0

【使用指导】

用户态进程启动时,会向系统申请TextDataStackDynamic类型的内存。

·     ext类型的内存用来存放用户态进程的代码。

·     Data类型的内存用来存放用户态进程的数据。

·     Stack内存指的是栈内存,一般存放临时数据。

·     Dynamic类型的内存指的是堆内存(heap),由系统根据用户态进程运行需要进行动态分配(malloc)和释放(free),可使用display process memory heap命令显示Dynamic类型内存的详细信息。

【举例】

# 显示所有用户态进程的内存使用信息。

<Sysname> display process memory

   JID       Text      Data      Stack    Dynamic    Name

1         156       9844         32        1256    scmd

891           8     431052          40      43124    drvuserd

914          32       1248          20         980    lipcd

915          24       1228          16         968    eventd

917          40    1343908          36     281696    forward

922         136      10220          20       1136    fsd

---- More ----

表1-15 display process memory命令显示信息描述表

字段

描述

JID

任务编号。用于唯一标识一个用户态进程,该编号不会随着用户态进程的重启而改变

Text

用户态进程占用的代码段大小,单位为KB(内核线程该项大小为0)

Data

用户态进程占用的数据段大小,单位为KB(内核线程该项大小为0)

Stack

用户态进程占用的堆栈大小,单位为KB(内核线程该项大小为0)

Dynamic

用户态进程动态申请内存大小,单位为KB(内核线程该项大小为0)

Name

用户态进程名称(如果用户态进程名称带有“[ ]”标记,则表示该进程为内核线程)

 

【相关命令】

·     display process memory heap

·     display process memory heap address

·     display process memory heap size

1.1.14  display wips sensor

display wips sensor命令用来显示所有Sensor的信息。

【命令】

display wips sensor

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【举例】

# 显示所有Sensor的信息。

<Sysname> display wips sensor

Total number of sensors: 1

Sensor ID    Sensor name                VSD name               Radio ID   Status

3             ap1                          aaa                     1            Active

表1-16 display wips sensor命令显示信息描述表

字段

描述

Sensor ID

Sensor设备的ID

Sensor name

Sensor设备的名称

VSD name

AP所在的虚拟安全域

Radio ID

开启WIPS的Radio ID

Status

Sensor的状态:

·     Active:已运行WIPS功能的Sensor

·     Inactive:未运行WIPS功能的Sensor

 

1.1.15  display wips statistics

display wips statistics命令用来显示Sensor上报的WLAN攻击检测攻击检测统计信息。

【命令】

display wips statistics [ receive | virtual-security-domain vsd-name ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

receive:所有虚拟安全域中的攻击检测统计信息。

virtual-security-domain vsd-name:指定虚拟安全域中的攻击检测统计。vsd-name是虚拟安全域的名称,为163个字符的字符串,区分大小写。

【举例】

# 显示所有的虚拟安全域中AC收到Sensor上报的攻击检测统计信息。

<Sysname> display wips statistics receive

Information from sensor 3

 Information about attack statistics:

   Detected association-request flood messages: 0

   Detected authentication flood messages: 0

   Detected beacon flood messages: 0

   Detected block-ack flood messages: 0

   Detected cts flood messages: 0

   Detected deauthentication flood messages: 0

   Detected disassociation flood messages: 0

   Detected eapol-start flood messages: 0

   Detected null-data flood messages: 0

   Detected probe-request flood messages: 0

   Detected reassociation-request flood messages: 0

   Detected rts flood messages: 0

   Detected eapol-logoff flood messages: 0

   Detected eap-failure flood messages: 0

   Detected eap-success flood messages: 0

   Detected duplicated-ie messages: 0

   Detected fata-jack messages: 0

   Detected illegal-ibss-ess messages: 0

   Detected invalid-address-combination messages: 0

   Detected invalid-assoc-req messages: 0

   Detected invalid-auth messages: 0

   Detected invalid-deauth-code messages: 0

   Detected invalid-disassoc-code messages: 0

   Detected invalid-ht-ie messages: 0

   Detected invalid-ie-length messages: 0

   Detected invalid-pkt-length messages: 0

   Detected large-duration messages: 0

   Detected null-probe-resp messages: 0

   Detected overflow-eapol-key messages: 0

   Detected overflow-ssid messages: 0

   Detected redundant-ie messages: 0

   Detected AP spoof AP messages: 0

   Detected AP spoof client messages: 0

   Detected AP spoof ad-hoc messages: 0

   Detected ad-hoc spoof AP messages: 0

   Detected client spoof AP messages: 0

   Detected weak IV messages: 0

   Detected excess AP messages: 0

   Detected excess client messages: 0

   Detected signature rule messages: 0

   Detected 40MHZ messages: 0

   Detected power save messages: 0

   Detected omerta messages: 0

   Detected windows bridge messages: 0

   Detected soft AP messages: 0

   Detected broadcast disassoc messages: 2

   Detected broadcast deauth messages: 0

   Detected AP impersonate messages: 0

   Detected HT greenfield messages: 0

   Detected association table overflow messages: 0

   Detected wireless bridge messages: 0

   Detected AP flood messages: 11

表1-17 display wips statistics receive命令显示信息描述表

字段

描述

Information from sensor n

Sensor n发送的消息,n表示sensor ID

Information about attack statistics

关于攻击信息统计

Detected association-request flood messages

检测到关联请求帧的泛洪攻击消息的上报计数

Detected authentication flood messages

检测到鉴权帧的泛洪攻击消息的上报计数

Detected beacon flood messages

检测到Beacon帧的泛洪攻击消息的上报计数

Detected block-ack flood messages

检测到批量确认帧的泛洪攻击消息的上报计数

Detected cts flood messages

检测到允许发送帧的泛洪攻击消息的上报计数

Detected deauthentication flood messages

检测到解除鉴权帧的泛洪攻击消息的上报计数

Detected disassociation flood messages

检测到解除关联帧的泛洪攻击消息的上报计数

Detected eapol-start flood messages

检测到握手开始帧的泛洪攻击消息的上报计数

Detected null-data flood messages

检测到空数据帧的泛洪攻击消息的上报计数

Detected probe-request flood messages

检测到探查请求帧的泛洪攻击消息的上报计数

Detected reassociation-request flood messages

检测到重关联请求帧的泛洪攻击消息的上报计数

Detected rts flood messages

检测到请求发送帧的泛洪攻击消息的上报计数

Detected eapol-logoff flood messages

检测到下线请求帧的泛洪攻击消息的上报计数

Detected eap-failure flood messages

检测到失败类型认证帧的泛洪攻击消息的上报计数

Detected eap-success flood messages

检测到成功类型认证帧的泛洪攻击消息的上报计数

Detected duplicated-ie messages

检测到重复的IE畸形消息的上报计数

Detected fata-jack messages

检测到认证算法错畸形消息的上报计数

Detected illegal-ibss-ess messages

检测到无效IBSS-ESS畸形消息的上报计数

Detected invalid-address-combination messages

检测到无效联合地址畸形消息的上报计数

Detected invalid-assoc-req messages

检测到无效关联请求畸形消息的上报计数

Detected invalid-auth messages

检测到无效鉴权畸形消息的上报计数

Detected invalid-deauth-code messages

检测到无效解除鉴权码畸形消息的上报计数

Detected invalid-disassoc-code messages

检测到无效解除关联码畸形消息的上报计数

Detected invalid-ht-ie messages

检测到无效HT IE畸形消息的上报计数

Detected invalid-ie-length messages

检测到无效IE长度畸形消息的上报计数

Detected invalid-pkt-length messages

检测到无效报文长度畸形消息的上报计数

Detected large-duration messages

检测到超大持续时间畸形消息的上报计数

Detected null-probe-resp messages

检测到空探查响应畸形消息的上报计数

Detected overflow-eapol-key messages

检测到Eapol-key溢出畸形消息的上报计数

Detected overflow-ssid messages

检测到SSID溢出畸形消息的上报计数

Detected redundant-ie messages

检测到冗余的IE畸形消息的上报计数

Detected AP spoof AP messages

检测到AP仿冒AP消息的上报计数

Detected AP spoof client messages

检测到AP仿冒Client消息的上报计数

Detected AP spoof ad-hoc messages

检测到AP仿冒Ad-hoc消息的上报计数

Detected ad-hoc spoof AP messages

检测到Ad-hoc 仿冒AP消息的上报计数

Detected client spoof AP messages

检测到Client仿冒AP消息的上报计数

Detected weak IV messages

检测到弱向量消息的上报计数

Detected excess AP messages

检测到AP设备表项超过规格消息的上报计数

Detected excess client messages

检测到客户端设备表项超过规格消息的上报计数

Detected 40MHZ messages

检测到客户端禁用40MHz模式消息的上报计数

Detected power save messages

检测到节电攻击消息的上报计数

Detected omerta messages

检测到Omerta攻击消息的上报计数

Detected windows bridge messages

检测到Windows网桥消息的上报计数

Detected soft AP messages

检测到软AP消息的上报计数

Detected broadcast disassoc messages

检测到广播解除关联帧消息的上报计数

Detected broadcast deauth messages

检测到广播解除认证帧消息的上报计数

Detected AP impersonate messages

检测到AP扮演消息的上报计数

Detected HT greenfield messages:

检测到绿野模式的上报计数

Detected association table overflow messages

检测到关联/重关联DoS攻击的上报计数

Detected wireless bridge messages

检测到无线网桥的上报计数

Detected AP flood messages

检测到AP泛洪攻击的上报计数

 

# 显示指定的虚拟安全域中AC的攻击检测统计信息。

<Sysname> display wips statistics virtual-security-domain 111

Information from VSD 111

Information about attack statistics:

   Detected hotspot attack messages: 1

   Detected unencrypted authorized AP messages: 0

   Detected unencrypted trust client messages: 0

   Detected honeypot AP messages: 1

   Detected man in the middle messages: 1

   Detected AP channel change messages: 0

表1-18 display wips statistics virtual-security-domain命令显示信息描述表

字段

描述

Information from VSD

指定虚拟安全域的统计消息

Information about attack statistics

关于攻击信息统计

Detected hotspot attack messages

检测到热点攻击的统计计数

Detected unencrypted authorized AP messages

检测到未加密授权AP的统计计数

Detected unencrypted trust client messages

检测到未加密的信任客户端的统计计数

Detected honeypot AP messages

检测到蜜罐AP的统计计数

Detected man in the middle messages

检测到中间人攻击的统计计数

Detected AP channel change messages

检测到AP信道变化的统计计数

 

【相关命令】

·     reset wips statistics

1.1.16  display wips virtual-security-domain countermeasure record

display wips virtual-security-domain countermeasure record命令用来显示指定VSD内被反制过设备的信息。

【命令】

display wips virtual-security-domain vsd-name countermeasure record

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vsd-name:虚拟安全域的名称,为1~63个字符的字符串,区分大小写。

【举例】

# 显示VSD office内被反制过设备的信息。

<Sysname> display wips virtual-security-domain office countermeasure record

Total 3 times countermeasure, current 3 countermeasure record in virtual-security-domain office

 

Reason: Attack; Ass - associated; Black - blacklist;

        Class - classification; Manu - manual;

 

MAC address    Type   Reason   Countermeasure AP     Radio ID   Time

1000-0000-00e3 AP     Manu     ap1                    1          2016-05-03/09:32:01

1000-0000-00e4 AP     Manu     ap2                    1          2016-05-03/09:32:11

2000-0000-f282 Client Black    ap3                    1          2016-05-03/09:31:56

表1-19 display wips virtual-security-domain countermeasure record命令显示信息描述表

字段

描述

Total number times countermeasure, current number countermeasure record in virtual-security-domain name

累计成功通知反制次数;当前成功通知反制次数,最多可以显示1024条反制记录

MAC Address

检测到的无线设备的MAC地址

Type

无线设备的类型:

·     AP

·     Client

Reason

无线设备的反制原因:

·     Attack:对发起攻击的设备进行的反制

·     Ass:由于关联的AP被反制,导致该AP下关联的客户端也被反制

·     Black:当被反制的客户端关联到AC下的AP时,该客户端会被加入到黑名单中

·     Class:根据设备分类类型进行的反制

·     Manu:根据指定的MAC地址对设备进行手工反制

Countermeasure AP

发起反制设备的Sensor名称

Radio ID

发起反制设备的Sensor的Radio ID

Time

通知反制的时间

 

【相关命令】

·     reset wips virtual-security-domain countermeasure record

1.1.17  display wips virtual-security-domain device

display wips virtual-security-domain device命令用来显示指定VSD内检测到的无线设备的信息。

display wips virtual-security-domain device命令用来显示指定VSD内检测到的无线设备的信息。

【命令】

display wips virtual-security-domain vsd-name device [ ap [ ad-hoc | authorized | external | mesh | misconfigured | potential-authorized | potential-external | potential-rogue | rogue | uncategorized ] |client [ [ dissociative-client ] | [ authorized | misassociation | unauthorized | uncategorized ] ] | mac-address mac-address ] [ verbose ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vsd-name:虚拟安全域的名称,为163个字符的字符串,区分大小写。

device:显示所有设备的信息。

ap:显示检测到AP的信息。

ad-hoc:显示运行在Ad hoc模式的AP的信息。

authorized:显示授权AP的信息。

external:显示外部AP的信息。

mesh:显示Mesh链接的信息。

misconfigured:显示配置错误的AP的信息。

potential-authorized:显示潜在授权AP的信息。

potential-rogue:显示潜在Rogue AP的信息。

potential-external:显示潜在外部AP的信息。

rogue:显示Rogue AP的信息。

uncategorized:显示无法确定类别的AP的信息。

client:显示客户端的信息。

dissociative-client:显示游离客户端信息。

authorized:显示授权客户端的信息。

misassociation:显示误关联客户端的信息。

unauthorized:显示未授权客户端的信息。

uncategorized:显示无法确定类别的客户端的信息。

mac-address mac-address:显示指定MAC地址的无线设备的信息,mac-address格式为H-H-H

verbose:显示检测到设备的详细信息。

【举例】

# 显示在虚拟安全域office内检测到的所有无线设备信息。

<Sysname> display wips virtual-security-domain office device

Total 200 detected devices in virtual-security-domain office

 

Class: Auth - authorization; Ext - external; Mis - mistake;

       Unauth - unauthorized; Uncate - uncategorized;

       (A) - associate; (C) - config; (P) - potential

 

MAC address    Type   Class    Duration    Sensors Channel Status

1000-0000-0000 AP     Ext(P)   00h 10m 46s 1       11      Active

1000-0000-0001 AP     Ext(P)   00h 10m 46s 1       6       Active

1000-0000-0002 AP     Ext(P)   00h 10m 46s 1       1       Active

表1-20 display wips virtual-security-domain device命令显示信息描述表

字段

描述

MAC Address

检测到的无线设备的MAC地址

Type

无线设备的类型:

·     AP:AP设备

·     Client:无线客户端

·     Mesh:无线网桥

Class

无线设备的分类类别

Duration

无线设备的当前状态的持续时间

Sensors

检测到该无线设备的Sensor的数量

Channel

最后一次检测到该无线设备的信道

Status

AP或客户端表项的状态:

·     Active:AP或客户端表项处于活跃状态

·     Inactive:AP或客户端表项处于非活跃状态

 

# 显示在虚拟安全域a内检测到的所有无线设备的详细信息。

<Sysname> display wips virtual-security-domain a device verbose

Total 2 detected devices in virtual-security-domain a

 

 AP: 1000-0000-0000

   Mesh Neighbor: None

   Classification: Mis(C)

   Severity level: 0

   Classify way: Auto

   Status: Active

   Status duration: 00h 27m 57s

   Vendor: Not found

   SSID: service

   Radio type: 802.11g

   Countermeasuring: No

   Security: None

   Encryption method: None

   Authentication method: None

   Broadcast SSID: Yes

   QoS supported: No

   Ad-hoc: No

   Beacon interval: 100 TU

   Up duration: 00h 27m 57s

Channel band-width supported: 20MHZ

   Hotspot AP: No

   Soft AP: No

   Honeypot AP: No

   Total number of reported sensors: 1

     Sensor 1:

       Sensor ID: 3

       Sensor name: 1

       Radio ID: 1

       RSSI: 15

       Channel: 149

       First reported time: 2014-06-03/09:05:51

       Last reported time: 2014-06-03/09:05:51

   Total number of associated clients: 1

     01: 2000-0000-0000

Client: 2000-0000-0000

  Last reported associated AP: 1000-0000-0000

  Classification: Uncate

  Severity level: 0

  Classify way: Auto

  Dissociative status: No

  Status: Active

  Status duration: 00h 00m 02s

  Vendor: Not found

  Radio type: 802.11a

  40mhz intolerance: No

  Countermeasuring: No

  Man in the middle: No

  Total number of reported sensors: 1

     Sensor 1:

       Sensor ID: 2

       Sensor name: 1

       Radio ID: 1

       RSSI: 50

       Channel: 149

       First reported time: 2014-06-03/14:52:56

       Last reported time: 2014-06-03/14:52:56

       Reported associated AP: 1000-0000-0000

表1-21 display wips virtual-security-domain device verbose命令显示信息描述表

字段

描述

Total number detected devices in virtual-security-domain name

在指定虚拟安全域内检测到无线设备的总数

AP

检测到AP的MAC地址

Mesh Neighbor

Mesh AP邻居的MAC地址

Client

检测到Client的MAC地址

Last reported associated AP

客户端最近一次上报关联AP的MAC地址

Classification

AP或无线客户端的分类:

·     对于AP设备有以下几种:

¡     ad_hoc:运行在Ad hoc模式的AP

¡     authorized:授权AP

¡     rogue:非法AP

¡     misconfigured:配置错误的AP

¡     external:外部AP

¡     potential-authorized:潜在授权的AP

¡     potential-rogue:潜在非法的AP

¡     potential-external:潜在外部的AP

¡     uncategorized:无法确认的AP

·     对于无线客户端有以下几种:

¡     authorized:授权的客户端

¡     unauthorized:未授权的客户端

¡     misassociated:错误关联的客户端

¡     uncategorized:未分类的客户端

Severity level

检测到设备的安全级别

Classify way

AP或无线客户端的分类方法:

·     Manual:手工分类

·     Invalid OUI:导入无效OUI列表

·     Block List:禁用列表

·     Associated:与AC关联

·     Trust List:信任列表

·     User Define:用户自定义分类

·     Auto:自动分类

Dissociative status

是否是游离客户端

Status

AP或客户端表项的状态:

·     Active:AP或客户端表项处于激活状态

·     Inactive:AP或客户端表项处于非激活状态

Status duration

设备当前状态的持续时间

Vendor

如果该设备的OUI能够匹配import oui命令导入配置文件中的OUI,则显示设备厂商,没有配置或者没有匹配到显示为Not found

SSID

AP提供的SSID

Radio Type

无线设备使用的射频模式

40mhz intolerance

客户端是否支持40MHz

Countermeasuring

设备是否被反制:

·     No:没有被反制或是已经被通知反制过

·     Yes:正在被反制

Man in the middle

是否是中间人

Security

无线服务使用的安全方式:

·     None:未配置安全方式

·     WEP:WEP(Wired Equivalent Privacy,有线等效加密)方式

·     WPA:WPA(Wi-Fi Protected Access,WIFI保护访问)方式

·     WPA2:WPA第二版方式

Encryption method

·     无线数据的加密方式:

·     TKIP:TKIP(Temporal Key Integrity Protocol,临时密钥完整性协议)加密

·     CCMP:CCMP(Counter mode with CBC-MAC Protocol,[计数器模式]搭配[密码块链接-消息验证码]协议)加密

·     WEP:WEP(Wired Equivalent Privacy,有线等效加密)加密

·     None:无加密方式

Authentication method

AP提供的接入无线网络的认证方式:

·     None:无认证方式

·     PSK:采用PSK认证方式

·     802.1X:采用802.1X认证方式

·     Others:采用除PSK和802.1X之外的认证方式

Broadcast SSID

AP是否是广播SSID,如果AP不广播SSID,显示信息的SSID显示为空

QoS supported

是否支持QoS

Ad-hoc

是否是Ad hoc

Beacon interval

信标间隔,单位为TU,1TU等于1024微秒

Up duration

AP设备从启动到当前的持续时间

Channel band-width supported

支持的信道带宽:

·     20/40/80MHZ:AP支持20MHz、40MHz和80MHz的信道带宽

·     20/40MHZ:AP支持20MHz和40MHz的信道带宽

·     20MHZ:AP支持20MHz的信道带宽

Hotspot AP

是否是热点AP

Soft AP

是否是软AP

Honeypot AP

是否是蜜罐AP

Sensor n

发现该设备的Sensor,n为系统自动的编号

Sensor ID

Sensor的ID,即Sensor的APID

Sensor name

检测到该无线设备的Sensor的名称

Radio ID

发现该设备的Sensor上的Radio ID

RSSI

Sensor的信号强度

Channel

该Sensor最近一次探测到该设备的信道

First reported time

该Sensor第一次检测到该AP或无线客户端的时间

Last reported time

该Sensor最近一次检测到该AP或无线客户端的时间

Total number of associated clients

关联该设备的Client的数量

n: H-H-H

AP上关联的无线客户端的MAC地址,n为系统自动的编号

Reported associated AP

该Sensor上报关联AP的MAC地址

 

【相关命令】

·     reset wips virtual-security-domain device

1.1.18  display wlan ap

display wlan ap命令用来显示AP信息。

【命令】

display wlan ap { all | name ap-name } [ verbose ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

all:显示所有AP的信息。

name ap-name:显示指定AP的信息。ap-name表示AP的名称,为164个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。

verbose:显示AP的详细信息。

【举例】

# 显示所有AP的信息。

<Sysname> display wlan ap all

Total number of APs: 3

Total number of connected APs: 3

Total number of connected manual APs: 3

Total number of connected auto APs: 0

Total number of connected common APs: 2

Total number of connected WTUs: 1

Total number of inside APs: 0

Maximum supported APs: 2048

Remaining APs: 2046

Total AP licenses: 128

Local AP licenses: 128

Server AP licenses: 0

Remaining local AP licenses: 126.75

Sync AP licenses: 0

 

                                 AP information

 State : I = Idle,       J  = Join,       JA = JoinAck,    IL = ImageLoad

         C = Config,     DC = DataCheck,  R  = Run   M = Master,  B = Backup

 

AP name                        APID  State Model           Serial ID

ap1                             1     I      WA6320          219801A28N819CE0002T

ap2                             2     R      WT1020          219801A0SS9156G00072

ap3                             3     R      WTU420H         219801A0SS9156G00169

表1-22 display wlan ap all命令显示信息描述表

字段

描述

Total number of APs

AP的数量,包括普通APWTWireless Terminator,无线终结者)和WTUWireless Terminator Unit,无线终结单元)

Total number of connected APs

处于连接状态的AP的总数量,包括普通APWTWTU

Total number of connected manual APs

处于连接状态的手工AP的总数量,包括普通APWTWTU

Total number of connected auto APs

处于连接状态的自动AP的总数量,包括普通APWTWTU

Total number of connected common APs

处于连接状态的普通AP的总数量

Total number of connected WTUs

处于连接状态的WTU总数量

Total number of inside APs

处于连接状态的内部AP数量,内部APAnchor AP作为AC设备时自动创建的名称为本机MAC地址,序列号为本机序列号的手工AP

Maximum supported APs

AC上最大AP容量,包括Fit APWTUWT不计入AP容量

Remaining APs

剩余AP容量,即最大AP容量减去处于连接状态的Fit APWTU数量

Total AP licenses

AP License总数量,包括普通AP License数量,以及WTU License按照比例转换成普通AP License的数量,每个WTU License转换成0.25个普通AP License

Local AP licenses

AC本地License数量

Server AP licenses

AC从服务器申请的License数量

Remaining local AP licenses

剩余本地AP License数量,不同的AP类型所占用的AP License数量不同,例如WA6320占用1AP LicenseWT1020不占用AP LicenseWTU420H占用0.25AP License

Sync AP licenses

共享的AP License数量

APID

APID号,用于在AC上唯一标识一个AP

AP name

AP名称

State

AP当前状态:

·     I:空闲状态

·     J:CAPWAP连接建立状态

·     JA:CAPWAP连接确认阶段

·     IL:版本下载状态

·     C:初始化配置下载状态

·     DC:数据校验状态

·     R:CAPWAP隧道处于运行状态,表示AP与AC成功建立CAPWAP隧道

·     R/M:CAPWAP主隧道处于运行状态,表示AP与主AC成功建立主隧道

·     R/B:CAPWAP备隧道处于运行状态,表示AP与备AC成功建立备隧道

·     M:主用状态,表示当前AC为AP的主用AC

·     B:备用状态,表示当前AC为AP的备用AC

·     R/IL:在线下版本状态,表示当前处于运行状态的AP正在下载版本

Model

AP型号信息

Serial ID

AP序列号,如果未指定,则显示为Not configured

 

# 显示ap1的详细信息。

<Sysname> display wlan ap name ap1 verbose

AP name                       : ap1

AP ID                         : 1

AP group name                 : default-group

State                         : Run

Backup type                   : Master

Online time                   : 0 days 1 hours 25 minutes 12 seconds

System uptime                 : 0 days 2 hours 22 minutes 12 seconds

Model                         : WA6320

Region code                   : CN

Region code lock              : Disable

Serial ID                     : 219801A0CNC138011454

MAC address                   : 0AFB-423B-893C

IP address                    : 192.168.1.50

UDP control port number       : 18313

UDP data port number          : N/A

H/W version                   : Ver.C

S/W version                   : E2321

Boot version                  : 1.01

USB state                     : N/A

Power level                   : N/A

Power info                    : N/A

Description                   : wtp1

Priority                      : 4

Echo interval                 : 10 seconds

Echo count                    : 3 counts

Keepalive interval            : 10 seconds

Discovery-response wait-time  : 2 seconds

Statistics report interval    : 50 seconds

Fragment size (data)          : 1500

Fragment size (control)       : 1450

MAC type                      : Local MAC & Split MAC

Tunnel mode                   : Local Bridging & 802.3 Frame & Native Frame

CWPCAP data-tunnel status     : Down

Discovery type                : Static Configuration

Retransmission count          : 3

Retransmission interval       : 5 seconds

Firmware upgrade              : Enabled

Sent control packets          : 1

Received control packets      : 1

Echo requests                 : 147

Lost echo responses           : 0

Average echo delay            : 3

Last reboot reason            : User soft reboot

Last reboot reason (AP check) : The radio physical status was down

Last reboot reason (AC check) : The radio physical status was down

Latest IP address             : 10.1.0.2

Current AC IP                 : 192.168.1.1

Tunnel down reason            : Request wait timer expired

Connection count              : 1

Backup IPv4                   : Not configured

Backup IPv6                   : Not configured

Ctrl-tunnel encryption        : Disabled

Ctrl-tunnel encryption state  : Not encrypted

Data-tunnel encryption        : Disabled

Data-tunnel encryption state  : Not encrypted

LED mode                      : Normal

Remote configuration          : Enabled

Radio 1:

    Basic BSSID               : 7848-59f6-3940

    Admin state               : Up

    Radio type                : 802.11ac

    Antenna type              : internal

    Client dot11ac-only       : Disabled

    Client dot11n-only        : Disabled

    Channel band-width        : 20/40/80MHz

    Active band-width         : 20/40/80MHz

    Secondary channel offset  : SCB

    Short GI for 20MHz        : Supported

    Short GI for 40MHz        : Supported

    Short GI for 80MHz        : Supported

    Short GI for 160MHz       : Not supported

    MIMO                      : Not Config

    Green-Energy-Management   : Disabled

    A-MSDU                    : Enabled

    A-MPDU                    : Enabled

    LDPC                      : Not Supported

    STBC                      : Supported

    Operational VHT-MCS Set:

        Mandatory             : Not configured

        Supported             : NSS1 0,1,2,3,4,5,6,7,8,9

                                NSS2 0,1,2,3,4,5,6,7,8,9

        Multicast             : Not configured

    Operational HT MCS Set:

        Mandatory             : Not configured

        Supported             : 0, 1, 2, 3, 4, 5, 6, 7, 8, 9,

                                10, 11, 12, 13, 14, 15

        Multicast             : Not configured

    Channel                   : 44(auto)

    Channel usage(%)          : 15

    Max power                 : -102 dBm

    Operational rate:

        Mandatory             : 6, 12, 24 Mbps

        Multicast             : Auto

        Supported             : 9, 18, 36, 48, 54 Mbps

        Disabled              : Not configured

    Distance                  : 1 km

    ANI                       : Enabled

    Fragmentation threshold   : 2346 bytes

    Beacon interval           : 100 TU

    Protection threshold      : 2346 bytes

    Long retry threshold      : 4

    Short retry threshold     : 7

    Maximum rx duration       : 2000 ms

    Noise Floor               : 5 dBm

    Smart antenna             : Enabled

    Smart antenna policy      : Auto

    Protection mode           : rts-cts

Continuous mode           : N/A

    Client dot11ax-only       : Disabled

    Operational HE-MCS Set:

        Mandatory             : Not configured

        Supported             : NSS1 0,1,2,3,4,5,6,7,8,9,10,11

                                NSS2 0,1,2,3,4,5,6,7,8,9,10,11

        Multicast             : Not configured

    OFDMA random access RUs   : Not Supported

    DL-OFDMA                  : Disabled

    UL-OFDMA                  : Disabled

    UL-MU-MIMO                : Disabled

    BSS-COLOR                 : Disabled

    TWT negotiation           : Disabled

    Radar-detect              : Enabled

    HT protection mode        : No protection

Radio 2:

    Basic BSSID               : 7848-59f6-3950

    Admin state               : Down

    Radio type                : 802.11b

    Antenna type              : internal

    Client dot11n-only        : Disabled

    Channel band-width        : 20MHz

    Active band-width         : 20MHz

    Secondary channel offset  : SCN

    Short GI for 20MHz        : Supported

    Short GI for 40MHz        : Supported

    A-MSDU                    : Enabled

    A-MPDU                    : Enabled

    LDPC                      : Not Supported

    STBC                      : Supported

    Operational HT MCS Set:

        Mandatory             : Not configured

        Supported             : 0, 1, 2, 3, 4, 5, 6, 7, 8, 9,

                                10, 11, 12, 13, 14, 15

        Multicast             : Not configured

    Channel                   : 5(auto)

    Channel usage(%)          : 0

    Max power                 : 20 dBm

    Preamble type             : Short

    Operational rate:

        Mandatory             : 1, 2, 5.5, 11 Mbps

        Multicast             : Auto

        Supported             : 6, 9, 12, 18, 24, 36, 48, 54 Mbps

        Disabled              : Not configured

    Distance                  : 1 km

    ANI                       : Enabled

    Fragmentation threshold   : 2346 bytes

    Beacon interval           : 100 TU

    Protection threshold      : 2346 bytes

    Long retry threshold      : 4

    Short retry threshold     : 7

    Maximum rx duration       : 2000 ms

    Noise Floor               : 0 dBm

    Smart antenna             : Enabled

    Smart antenna policy      : Auto

    Protection mode           : rts-cts

Continuous mode           : N/A

Client dot11ax-only       : Disabled

    Operational HE-MCS Set:

        Mandatory             : Not configured

        Supported             : NSS1 0,1,2,3,4,5,6,7,8,9,10,11

                                NSS2 0,1,2,3,4,5,6,7,8,9,10,11

        Multicast             : Not configured

    OFDMA random access RUs   : Not Supported

    DL-OFDMA                  : Disabled

    UL-OFDMA                  : Disabled

    UL-MU-MIMO                : Disabled

    BSS-COLOR                 : Disabled

    TWT negotiation           : Disabled

    Radar-detect              : Enabled

    HT protection mode        : No protection

表1-23 display wlan ap name verbose命令显示信息描述表

字段

描述

AP name

AP名称

AP ID

APID号,用于唯一标识一个AP

AP group name

AP组名称

State

AP当前状态:

·     Idle:空闲状态

·     Join:CAPWAP连接建立状态

·     JoinAck:CAPWAP连接确认状态

·     Image Download:版本下载状态

·     Config:初始化配置下载状态

·     Data Check:数据校验状态

·     Run:CAPWAP隧道处于运行状态,表示AP与AC成功建立CAPWAP隧道

·     R/M:CAPWAP主隧道处于运行状态,表示AP与主AC成功建立主隧道

·     R/B:CAPWAP备隧道处于运行状态,表示AP与备AC成功建立备隧道

·     M:主用状态,表示当前AC为AP的主用AC

·     B:备用状态,表示当前AC为AP的备用AC

Backup type

APAC间隧道类型:

·     Idle:未建立隧道

·     Master:主用隧道

·     Backup:备用隧道

Online time

AP在线时长

System uptime

AP系统启动时长

Model

AP型号信息

Region code

区域码

Region code lock

区域码锁定功能:

·     Enabled:开启状态

·     Disabled:关闭状态

Serial ID

AP序列号。如果未指定序列号,显示为Not configured

MAC address

APMAC地址。如果未指定MAC地址,显示为Not configured

IP address

AP当前连接的IP地址

UDP control port number

AP建立CAPWAP控制隧道的端口号

UDP data port number

AP建立CAPWAP数据隧道的端口号

H/W version

AP当前硬件信息

S/W version

AP当前软件信息

Boot version

AP当前引导程序版本

WT serial ID

WTU所连接的WT的序列号,仅在在线的WTU设备型号下显示

WT name

WTU所连接的WT的名称,仅在在线的WTU设备型号下显示

WT MAC address

WTU所连接的WTMAC地址,仅在在线的WTU设备型号下显示

USB state

USB的状态信息:

·     N/A:无

·     Enabled:开启状态

·     Disabled:关闭状态

Power level

供电等级:

·     N/A:未知供电等级

·     Low:低供电等级

·     Middle:中供电等级

·     High:高供电等级

(本字段的支持情况与AP设备的型号有关)

Power info

供电信息

PoE status

PoE接口的供电状态:

·     Port number:PoE接口编号

·     Enabled:开启状态

·     Disabled:关闭状态

(本字段的支持情况与AP设备的型号有关)

Description

AP描述信息。如果未指定描述信息,显示为Not configured

Priority

AC配置的AP连接的优先级

Echo interval

AP的两次回声请求的时间间隔

Echo count

CAPWAP控制隧道保活报文的发送次数

Keepalive interval

CAPWAP数据隧道保活报文的发送时间间隔

Discovery-response wait-time

AP等待Discovery response报文的时长

Statistics report interval

AP上报统计信息的时间间隔

Fragment size (data)

CAPWAP数据报文分片的最大长度

Fragment size (control)

CAPWAP控制报文分片的最大长度

MAC type

APAC连接的MAC模式类型:

·     Local MAC:AP侧数据帧支持802.3格式封装

·     Split MAC:AP侧数据帧支持802.11格式封装

·     Local & Split MAC:AP侧数据帧支持802.3与802.11格式封装

Tunnel mode

AP支持的隧道模式:

·     Local Bridging:AP侧支持用户数据本地桥接,不上送给AC

·     802.3 Frame:AP侧支持用户数据以802.3帧格式封装上传给AC

·     Native Frame:AP侧支持用户数据以802.11帧格式封装上传给AC

·     Local Bridging & 802.3 Frame:AP侧支持用户数据本地桥接、以802.3帧格式封装上传

·     802.3 Frame & Native Frame:AP侧支持用户数据以802.3或802.11帧格式封装上传

·     Local Bridging & Native Frame:AP侧支持用户数据本地桥接、以802.11帧格式封装上传

·     Local Bridging & 802.3 Frame & Native Frame:AP侧支持用户数据本地桥接、以802.3或802.11帧格式封装上传

CWPCAP data-tunnel status

CAPWAP数据隧道的运行状态:

·     Up:CAPWAP数据隧道处于运行状态

·     Down:CAPWAP数据隧道处于断开状态

Discovery type

AP的发现方式:

·     Static Configuration:AP使用静态配置的IPv4或IPv6地址发现AC

·     DHCP:AP使用DHCP选项发现AC

·     DNS:AP使用DHCP+DNS发现AC

·     Unknown:未知的发现方式

Retransmission count

AC重传请求报文的重传次数

Retransmission interval

AC重传请求报文的重传间隔

Firmware upgrade

AP的版本下载:

·     Enabled:开启AP的版本下载

·     Disabled:关闭AP的版本下载

Sent control packets

ACRun状态之后发送的控制报文的个数(包含Change State Event Response报文)

Received control packets

ACRun状态之后接收的控制报文的个数(包含Change State Event Request报文)

Echo requests

APRUN状态下发送的echo请求报文数量

Lost echo responses

APRun状态下没有接收到的echo响应报文数量

Average echo delay

AP控制隧道保活报文的平均延时,单位为毫秒

Last reboot reason

AP上一次重启的原因:

·     Power on:AP设备上电重启

·     Hard reboot:硬重启,即使用reset按钮重启AP设备

·     Watchdog reboot:看门狗重启

·     Unknown reboot:未知原因重启

·     User soft reboot:通过命令行、SNMP、Web等管理手段重启设备

·     Kernel exception soft reboot:内核异常重启

·     Kernel deadloop soft reboot:内核死循环重启

·     Auto update soft reboot:版本自动升级

·     Unknown soft reboot:未知软件原因

·     Memory exhausted:内存耗尽

·     Other unknown soft reboot:其他原因

Last reboot reason(AP check)

AP上一次因AP校验失败重启的原因:

·     The radio state was incorrect:射频状态出错

·     The radio channel was incorrect:射频信道出错

·     The radio type was incorrect:射频类型出错

·     The radio bandwidth was incorrect:射频带宽出错

·     The radio rate was incorrect:射频速率出错

·     The radio dependence was incorrect:射频依赖条件出错

·     The radio physical status was down:射频物理口状态down

Last reboot reason(AC check)

AP上一次因AC校验失败重启的原因:

·     The radio state was incorrect:射频状态出错

·     The radio channel was incorrect:射频信道出错

·     The radio type was incorrect:射频类型出错

·     The radio bandwidth was incorrect:射频带宽出错

·     The radio rate was incorrect:射频速率出错

·     The radio dependence was incorrect:射频依赖条件出错

·     The radio physical status was down:射频物理口状态down

Latest IP address

AP最近一次使用的IP地址

Current AC IP

AP在线的当前ACIP地址

Tunnel down reason

CAPWAP隧道关闭的原因:

·     N/A:无

·     Failed to create timer:创建定时器失败

·     Neighbor dead timer expired:邻居报告定时器超时

·     Request wait timer expired:等待请求消息定时器超时

·     Data check timer expired:数据检测定时器超时

·     Failed to process data channel keep-alive message:处理数据隧道保活报文失败

·     Failed to process request:请求报文处理失败

·     AP was reset:AP重启

·     AP was deleted:AP被删除

·     Failed to come online:AP上线失败

·     Serial number changed:AP的Serial ID改变

·     MAC address changed:AP的MAC地址改变

·     Number of APs exceeded the limit:AP数量超出AC能力集

·     Processed join request in Run state:在Run状态处理join request

·     Failed to create AP context:创建AP上下文信息失败

·     Received failure result code:CAPWAP状态机状态变迁时收到错误结果码

·     Failed to retransmit message:报文重传失败

·     Failed to download image file:下载AP镜像失败

·     Image file downloaded successfully:AP下载镜像成功重启系统

·     File operation timer expired:文件操作定时器超时

·     Failed to add tunnel:添加隧道失败

·     Received WTP tunnel down event from AP:AC收到AP的隧道down事件

·     Backup AC closed the backup tunnel:备份AC关闭备份隧道

·     Master and backup tunnel switchover:主备隧道切换

·     Failed to inherit configuration:继承配置失败

·     AP authentication failed:AP认证失败

·     Encryption status mismatch :加密运行状态和配置状态不一致

·     AP was reset due to inconsistent local and reported radio statistics :Radio数据统计信息上报数据不一致

·     AP was reset due to inconsistent AP state on APMGR and lib:APMGR和lib端AP状态不一致

·     AP was reset due to inconsistent BSS state on AC and AP:AC和AP上的BSS状态不一致

Connection count

APAC的连接次数,只有在以下情况下连接次数会清零:

·     AC重启

·     重新配置AP序列号

需要注意的是,使用reset wlan ap命令不会造成AP连接次数清零

Backup IPv4

ACIPv4地址。如果未指定,显示为Not configured

Backup IPv6

ACIPv6地址。如果未指定,显示为Not configured

Ctrl-tunnel encryption

CAPWAP控制隧道加密功能:

·     Enabled:开启状态

·     Disabled:关闭状态

Ctrl-tunnel encryption state

CAPWAP控制隧道加密状态:

·     Encrypted:已加密

·     Not encrypted:未加密

Data-tunnel encryption

CAPWAP数据隧道加密功能:

·     Enabled:开启状态

·     Disabled:关闭状态

Data-tunnel encryption state

CAPWAP数据隧道加密状态:

·     Encrypted:已加密

·     Not encrypted:未加密

LED mode

LED闪烁模式:

·     quiet:表示所有LED常灭

·     awake:表示所有LED每分钟闪烁一次

·     always-on:表示所有LED常亮

·     normal:Normal模式的LED闪烁情况与AP型号有关,请以设备的实际情况为准

Remote configuration

远程配置同步功能:

·     Enabled:开启状态

·     Disabled:关闭状态

Radio

射频

Basic BSSID

RadioMAC地址。N/A表示AP还未与AC建立CAPWAP隧道

Admin state

Radio状态:

·     Up:Radio处于开启状态

·     Down:Radio处于关闭状态

Radio type

Radio类型:

·     2.4GHz:802.11b、802.11g、802.11n(2.4GHz)、802.11gax

·     5GHz:802.11a、802.11n(5GHz)、802.11ac、802.11ax

Antenna type

天线类型

Client dot11ax-only

只允许802.11ax客户端接入功能:

·     Enabled:只有802.11ax的无线客户端才能接入射频

·     Disabled:兼容802.11a/b/g/n/ac的无线客户端,同时还要接入802.11ax的无线客户端

Client dot11ac-only

只允许802.11ac802.11ax客户端接入功能:

·     Enabled:只有802.11ac的无线客户端才能接入射频

·     Disabled:兼容802.11a/b/g/n的无线客户端,同时还要接入802.11ac802.11ax的无线客户端

Client dot11n-only

仅允许802.11n802.11ac802.11ax客户端接入功能:

·     Disabled:兼容802.11a/b/g的无线客户端,同时还要接入802.11n或802.11ac的无线客户端

·     Enabled:只有802.11n、802.11ac或802.11ax的无线客户端才能接入射频

Channel band-width

配置的带宽模式:

·     20MHz:工作带宽为20MHz

·     20/40MHz:工作带宽为20/40MHz

·     20/40/80MHz:工作带宽为20/40/80MHz

·     20/40/80/160MHz:工作带宽为20/40/80/160MHz

·     20/40/80/160/(80+80)MHz:工作带宽为20/40/80/160/(80+80)MHz

Active band-width

射频运行带宽

Secondary channel offset

802.11n802.11ac802.11ax射频模式中的辅信道信息:

·     SCA:Second Channel Above,表示射频当前工作在40MHz带宽模式,并且辅信道高于主信道

·     SCB:Second Channel Below,表示射频当前工作在40MHz带宽模式,并且辅信道低于主信道

·     SCN:表示射频未工作在40MHz带宽模式

(仅对于运行带宽为20/40/80MHz时支持本字段)

Secondary channel center frequency

802.11ac802.11ax射频模式且射频工作带宽为160/(80+80)MHz时,辅信道所在80M频宽的中心频点信息

(仅对于运行带宽为160/(80+80)MHz时支持本字段)

Short GI for 20MHz

射频工作带宽为20MHz时,对于Short GI的支持情况:

·     Not supported:射频不支持20MHz Short GI

·     Supported:射频支持20MHz Short GI

Short GI for 40MHz

射频工作带宽为40MHz时,对于Short GI的支持情况:

·     Not supported:射频不支持40MHz Short GI

·     Supported:射频支持40MHz Short GI

Short GI for 80MHz

射频工作带宽为80MHz时,对于Short GI的支持情况:

·     Not supported:射频不支持80MHz Short GI

·     Supported:射频支持80MHz Short GI

Short GI for 160MHz

射频工作带宽为160MHz时,对于Short GI的支持情况:

·     Not supported:射频不支持160MHz Short GI

·     Supported:射频支持160MHz Short GI

MIMO

mimo功能:

·     1x1:射频工作在1条流收发模式

·     2x2:射频工作在2条流收发模式

·     3x3:射频工作在3条流收发模式

·     4x4:射频工作在4条流收发模式

·     5x5:射频工作在5条流收发模式

·     6x6:射频工作在6条流收发模式

·     7x7:射频工作在7条流收发模式

·     8x8:射频工作在8条流收发模式

·     Not configured:使用默认配置,即使用当前射频支持的最大流数

·     (PowerLow):若上面5种模式后有此显示,代表AP供电等级为低,射频只允许工作在1条流收发模式

Green-Energy-Management

AP绿色节能功能:

·     Disabled:AP绿色节能功能处于关闭状态

·     Enabled:AP绿色节能功能处于开启状态

A-MSDU

A-MSDU功能:

·     Disabled:A-MSDU功能处于关闭状态

·     Enabled:A-MSDU功能处于开启状态

A-MPDU

A-MPDU功能:

·     Disabled:A-MPDU功能处于关闭状态

·     Enabled:A-MPDU功能处于开启状态

LDPC

低密度奇偶校验码:

·     Supported:射频支持LDPC功能

·     Not Supported:射频不支持LDPC功能

STBC

空时块编码:

·     Supported:射频支持STBC功能

·     Not Supported:射频不支持STBC功能

Operational HE-MCS Set

HE-MCS集:

·     Supported:支持MCS索引

·     Mandatory:强制MCS索引

·     Multicast:组播MCS索引

Operational VHT MCS Set

VHT-MCS集:

·     Mandatory:基本VHT-MCS索引

·     Supported:支持VHT-MCS索引

·     Multicast:组播VHT-MCS索引

Operational HT MCS Set

HT-MCS集:

·     Supported:支持MCS索引

·     Mandatory:强制MCS索引

·     Multicast:组播MCS索引

Channel

Radio信道:

·     Number <auto>:表示自动信道模式根据实际环境自动选择最优信道

·     Number:手动配置的工作信道

·     Number <avoid radar>在手工信道上发现雷达信号时自动调整的规避信道

Channel usage (%)

信道利用率

Max power

Radio的最大传输功率

Preamble type

前导码类型:

·     Long:长和短前导码

·     Short:短前导码

Operational rate

操作速率:

·     Mandatory:强制速率

·     Supported:支持速率

·     Multicast:组播速率

·     Disabled:禁止速率

·     Not configured:未指定速率

Distance

Radio可覆盖的最远距离

ANI

ANI功能的状态:

·     Enabled:ANI功能处于开启状态

·     Disabled:ANI功能处于关闭状态

Fragmentation threshold

帧的分片门限值

Beacon interval

发送Beacon帧的时间间隔

Protection threshold

启用protection机制所要求的帧的长度门限值

Long retry threshold

帧长超过RTS门限值的帧的最大重传次数

Short retry threshold

帧长不大于RTS门限值的帧的最大重传次数

Maximum rx duration

帧可以在缓存中保存的最长时间

Noise Floor

噪声基底

Smart antenna

智能天线功能:

·     Enabled:智能天线处于开启状态

·     Disabled:智能天线处于关闭状态

(本字段的支持情况与AP设备的型号有关)

Smart antenna policy

智能天线策略:

·     Auto:自适应策略

·     High availability:高可靠性策略

·     High throughput:高吞吐量策略

(本字段的支持情况与AP设备的型号有关)

Protection mode

冲突避免方式:

·     cts-to-self:CTS-to-self方式

·     rts-cts:RTS/CTS方式

Continuous mode

常发模式所使用的速率、MCS索引值、NSS索引值和VHT-MCS索引值,N/A表示未配置常发模式

OFDMA random access RUs

是否支持HE随机选址

·     Supported:不支持

·     Not Supported:不支持

TWT negotiation

TWT协商功能状态:

·     Enabled:功能处于开启状态

·     Disabled:功能处于关闭状态

(本字段的支持情况与AP设备的型号有关)

DL-OFDMA

下行OFDMA功能:

·     Enabled:下行OFDMA功能处于开启状态

·     Disabled:下行OFDMA功能处于关闭状态

(本字段的支持情况与AP设备的型号有关)

UL-OFDMA

上行OFDMA功能:

·     Enabled:上行OFDMA功能处于开启状态

·     Disabled:上行OFDMA功能处于关闭状态

(本字段的支持情况与AP设备的型号有关)

UL-MU-MIMO

上行MU-MIMO功能:

·     Enabled:上行MU-MIMO功能处于开启状态

·     Disabled:上行MU-MIMO功能处于关闭状态

(本字段的支持情况与AP设备的型号有关)

BSS-COLOR

BSS Color功能:

·     Enabled:BSS Color功能处于开启状态

·     Disabled:BSS Color功能处于关闭状态

·     (本字段的支持情况与AP设备的型号有关)

HT protection mode

802.11n保护模式:

·     No protection:此模式下,AP上关联的客户端以及周围环境中的无线设备都为802.11n模式,并且在AP上关联的客户端都是40MHz带宽的802.11n客户端;或者在AP上关联的客户端都是20MHz带宽的802.11n客户端

·     Non-member protection:此模式下,AP上关联的客户端都是802.11n客户端,但是周围环境中存在着非802.11n无线设备

·     20 MHz protection:此模式下,AP的射频带宽模式为40MHz,AP上关联的客户端以及周围环境中的无线设备都为802.11n模式,并且在该AP的射频上至少关联了一个20MHz带宽的802.11n客户端

·     Non-HT mixed:除以上三种模式之外的其它所有情况都属于此模式

MU-TxBF

多用户TxBF功能:

·     Enabled:多用户TxBF功能处于开启状态

·     Disabled:多用户TxBF功能处于关闭状态

(本字段的支持情况与AP设备的型号有关)

SU-TxBF

单用户TxBF功能:

·     Enabled:单用户TxBF功能处于开启状态

·     Disabled:单用户TxBF功能处于关闭状态

(本字段的支持情况与AP设备的型号有关)

ATF

ATF功能:

·     Enabled:ATF功能处于开启状态

·     Disabled:ATF功能处于关闭状态

 

1.1.19  display wlan ap address

display wlan ap address命令用来显示AP地址信息。

【命令】

display wlan ap { all | name ap-name } address

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

all:显示所有AP的地址信息。

name ap-name:显示指定AP的地址信息。ap-name表示AP的名称,为164个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。

【举例】

# 显示所有AP的地址信息。

<Sysname> display wlan ap all address

Total number of APs: 1

Total number of connected APs: 1

Total number of connected manual Aps: 1

Total number of connected auto APs: 0

Total number of inside APs: 0

 

AP name                          IP address                     MAC address

ap1                               1.1.1.5                        000b-6b8f-fc6a

表1-24 display wlan ap all address命令显示信息描述表

字段

描述

Total number of APs

AP的数量

Total number of connected APs

处于连接状态的AP的数量

Total number of connected manual APs

处于连接状态的手工AP数量

Total number of connected auto APs

处于连接状态的自动AP的数量

Total number of inside APs

处于连接状态的内部AP数量,内部AP为Anchor AP作为AC设备时自动创建的名称为本机MAC地址,序列号为本机序列号的手工AP

AP name

AP名称

IP address

AP的IP地址,AP未上线时,该字段显示为N/A

MAC address

AP的MAC地址,AP未上线时,该字段显示为N/A

 

1.1.20  display wlan ap connection-record

display wlan ap connection-record命令用来显示AC上的AP连接记录。

【命令】

display wlan ap { all | name ap-name } connection-record

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

all:显示所有AP的连接记录。

name ap-name:显示指定AP的连接记录,ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,不区分大小写。

【举例】

# 显示AC上所有AP的连接记录。

<Sysname> display wlan ap all connection-record

AP name                         IP address    State     Time

ap1                              2001::3       Run        05-06 09:47:44

ap2                              2001::5       Run        05-06 09:50:38

表1-25 display wlan ap connection命令显示信息描述表

字段

描述

AP name

AP名称

IP address

AP的IP地址

State

AP当前状态:

·     Idle:空闲状态

·     Run:CAPWAP隧道处于运行状态,表示AP与AC成功建立CAPWAP隧道

Time

AP与AC最后一次建立CAPWAP隧道的时间

 

1.1.21  display wlan ap files

display wlan ap files命令用来显示AP上的文件及文件夹信息。

【命令】

display wlan ap name ap-name files

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

name ap-name:指定AP的名称,ap-name表示AP的名称,为164个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。

【举例】

# 显示ap1的文件及文件夹信息。

<Sysname> display wlan ap files name ap1

Directory of flash:

   0   13638656  wa4300-system.bin

   1   2573312   wa4300-boot.bin

131072 KB total (114208 KB free)

表1-26 display wlan ap files命令显示信息描述表

字段

说明

Directory of

当前显示的AP目录

0   13638656  xx.xx

AP文件夹的信息:

·     0表示编号,由系统自动分配

·     13638656表示文件大小,单位为B。如果显示为“-”,则表示它是文件夹

·     xx.xx表示名称

 

【相关命令】

·     download file

·     delete file

1.1.22  display wlan ap gps

display wlan ap gps命令用来显示APGPSGlobal Positioning System,全球定位系统)信息。

【命令】

display wlan ap { all | name ap-name } gps

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

all:显示所有AP的GPS信息。

name ap-name:显示指定AP的GPS信息。ap-name表示AP的名称,为1~64个字符的字符串,

可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,不区分大小写。

【使用指导】

只有支持GPS模块的AP才能显示GPS信息。

【举例】

# 显示ap1的GPS信息。

<Sysname> display wlan ap name ap1 gps

AP name    : ap1

Serial ID  : 219801A17C817200001

Model      : WA5630X

Longitude  : 117.788887

Latitude   : 30.822136

Velocity   : 25.445878

Orientation: 8.054548

Elevation  : 156.655897

Obtained at: 2017-02-20 15:32:19

表1-27 display wlan ap gps命令显示信息描述表

字段

描述

AP name

AP名称

Serial ID

AP序列号

Model

AP型号

Longitude

经度,显示小数点后6位

Latitude

纬度,显示小数点后6位

Velocity

水平速度,显示小数点后6位

Orientation

朝向,显示小数点后6位

Elevation

海拔,显示小数点后6位

Obtained at

GPS信息获取时间

 

1.1.23  display wlan ap online-time

display wlan ap online-time命令用来显示AP的关联时长。

【命令】

display wlan ap { all | name ap-name } online-time

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

all:显示所有AP的关联时长。

name ap-name:显示指定AP的关联时长。ap-name表示AP的名称,为164个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。

【举例】

# 显示所有AP的关联时长。

<Sysname> display wlan ap online-time all

AP name            IP address               Time

ap1                 1.1.1.2                  0 days 0 hours 2 minutes 6 seconds

ap2                 1.1.1.1                  0 days 0 hours 5 minutes 6 seconds

ap3                 1.1.1.6                  0 days 0 hours 2 minutes 1 seconds

表1-28 display wlan ap online-time命令显示信息描述表

字段

描述

AP name

AP名称

IP address

AP的IP地址

Time

AP从上线到当前查询时刻的关联时长

 

1.1.24  display wlan ap running-configuration

display wlan ap running-configuration命令用来显示指定AP或所有AP的运行配置。

【命令】

display wlan ap running-configuration { all | ap-name ap-name } [ verbose ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

all:显示所有AP的运行配置。

ap-name ap-name:指定AP的名称,ap-name表示AP的名称,为164个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,不区分大小写。

verbose:显示AP的详细运行配置。

【举例】

# 显示所有AP的详细运行配置。

<Sysname> display wlan ap running-configuration all verbose

(i) -- Inherited from AP group

(g) -- Inherited from AP gloabl-configuration

 

#

wlan ap ap1 model WA6320 id 5

  ap group name 1

  serial-id 210235A1BSC123000050

  region code CN (g)

  echo interval 10 (i)

  echo count 3 (i)

  keepalive interval 10 (i)

  retransmission count 3 (i)

  retransmission interval 5 (i)

  statistics interval 50 (i)

  fragment-size data 1500 (i)

  fragment-size control 1450 (i)

  tunnel-preempt disable (g)

  firmware update 1

  priority 4 (i)

…略…

 

  radio 1

    radio type 802.11ax (i)

    radio disable (i)

    channel auto<64> (i)

    channel unlock (i)

    max-power 20 (i)

    power unlock (i)

    distance 1 kilometer (i)

    ANI Enabled (i)

…略…

 

  radio 2

    radio type 802.11gax (i)

    radio disable (i)

    channel auto<11> (i)

    channel unlock (i)

    max-power 20 (i)

    power unlock (i)

    distance 1 kilometer (i)

    ANI Enabled (i)

…略…

 

#

wlan ap ap2 model WA6320 id 6

  ap group name 2

  serialid 219801A28N819CE0002T

  region code CN (g)

  echo interval 10 (i)

  echo count 3 (i)

  keepalive interval 10 (i)

  retransmission count 3 (i)

  retransmission interval 5 (i)

  statistics interval 50 (i)

  fragment-size data 1500 (i)

  fragment-size control 1450 (i)

  preempt disable (g)

  firmware-upgrade disable (g)

  priority 4 (i)

…略…

 

  radio 1

    radio type 802.11ac (i)

    radio disable (i)

    channel auto<60> (i)

    channel unlock (i)

    max-power 20 (i)

    power unlock (i)

    distance 1 kilometer (i)

    ANI Enabled (i)

…略…

 

  radio 2

    radio type 802.11n(2.4GHz) (i)

    radio disable (i)

    channel auto<13> (i)

    channel unlock (i)

    max-power 20 (i)

    power unlock (i)

    distance 1 kilometer (i)

    ANI Enabled (i)

…略…

表1-29 display wlan ap running-configuration all verbose命令显示信息描述表

字段

描述

(i) -- Inherited from AP group

表示继承AP组配置

(g) -- Inherited from AP gloabl-configuration

表示继承AP全局配置

 

1.1.25  display wlan ap reboot-log

display wlan ap reboot-log命令用来显示指定AP的重启日志信息。

【命令】

display wlan ap name ap-name reboot-log

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

name ap-name:指定重启的AP的名称,为164个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,不区分大小写。

【使用指导】

如果AP曾发生过系统崩溃,那么可以使用该命令查看相关信息,注意指定的AP必须处于Run状态。

【举例】

# 显示名为ap1的AP的重启日志信息。

<Sysname> display wlan ap name ap1 reboot-log

Debugging information is not available on the AC.

Downloading debugging data from AP. Continue? [Y/N]:y

Downloading debugging data. Please wait...

Please enter the same command again to view the log messages.

<Sysname>dis wlan ap name ap1 reboot-log

--------------------- Reboot record 1 ---------------------

Recorded at           : 2018-07-20  03:29:43.324529

Occurred at           : 2018-07-20  03:29:43.324529

Reason                : 0x8

Thread                : devd (TID: 50)

Context               : thread context

Cpu                   : 0

Kernel module info    : module name (system) module address (0xd145a000)

                        module name (addon) module address (0xd00d5000)

Last 5 thread switches : WDRVFwdKthread (3:29:43.323999)-->

                         swapper (3:29:43.324011)-->

                         WDRVFwdKthread (3:29:43.324467)-->

                         swapper (3:29:43.324478)-->

                         devd (3:29:43.324502)-->

   略

【相关命令】

·     reset wlan ap reboot-log

1.1.26  display wlan ap-distribution

display wlan ap-distribution命令用来显示AC上的AP负载信息。

【命令】

display wlan ap-distribution { all | local-ac-name local-ac-name | slot slot-number }

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

all:显示所有AC上的AP负载信息。

·     在非IRF和非分层AC环境下,显示本设备的AP负载信息。

·     在IRF环境下,显示所有成员设备上的AP负载信息。

·     在分层AC环境下,在Central AC上显示Central AC和所有Local AC上的AP负载信息,在Local AC上显示本Local AC上的AP负载信息。

local-ac-name local-ac-name:显示指定Local AC上的AP负载信息,其中local-ac-name表示Local AC的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写,该参数只能在Central AC上配置。

slot slot-number:显示指定成员设备上的AP负载信息。

【举例】

# 显示所有AP负载信息。

<Sysname> display wlan ap-distribution all

Slot               : 1

Total number of APs: 1

AP name            : 722a-d561-0301

字段

描述

Total number of APs

AC上负载AP的总数量

AP name

AP的名称

 

# 在Central AC上,显示Central AC和所有Local AC上的AP负载信息。

<Sysname> display wlan ap-distribution all

Central AC            Slot 0         Total number of APs: 1

AP name               AP ID          AP IP        AC IP

ap1                   1              1.1.1.1      1.1.1.10

 

Local AC              local-ac1     Total number of APs: 3

AP name               AP ID          AP IP        AC IP

Ap2                   2              1.1.1.2      1.1.1.11

Ap3                   3              1.1.1.3      1.1.1.11

Ap4                   4              1.1.1.4      1.1.1.11

表1-30 display wlan ap-distribution all命令显示信息描述表

字段

描述

Central AC

Central AC上的AP负载信息

Slot

Central AC的指定成员设备上的负载信息

Total number of APs

AC上负载AP的总数量

AP name

AP的名称

AP ID

AP的ID

AP IP

AP的IP地址

AC IP

Central AC或Local AC的IP地址

Local AC

Local AC上的AP负载信息

local-ac1

Local AC1的名称

 

# 在Central AC上显示local-ac1上的AP负载信息。

<Sysname> display wlan ap-distribution local-ac-name local-ac1

Total number of APs: 1

State :  I = Idle,      J  = Join,       JA = JoinAck,    IL = ImageLoad

          C = Config,    DC = DataCheck,  R  = Run,   M = Master,  B = Backup

 

AP name                        APID  State Model           Serial ID

722a-d561-0300                 8     R/M   WA6320          219801A28N819CE0002T

# 显示slot 0上的AP负载信息。

<Sysname> display wlan ap-distribution slot 0

Total number of APs: 1

                                 AP information

 State : I = Idle,      J  = Join,       JA = JoinAck,    IL = ImageLoad

         C = Config,    DC = DataCheck,  R  = Run,   M = Master,  B = Backup

 

AP name                        APID  State Model           Serial ID

722a-d561-0300                4     R/M    WA6320          210235A1BSC123000050

表1-31 display wlan ap-distribution命令显示信息描述表

字段

描述

AP name

AP的名称

APID

AP的ID号,用于在AC上唯一标识一个AP

State

AP当前状态:

·     I:空闲状态

·     J:CAPWAP连接建立状态

·     JA:CAPWAP连接确认阶段

·     IL:版本下载状态

·     C:初始化配置下载状态

·     DC:数据校验状态

·     R:CAPWAP隧道处于运行状态,表示AP与AC成功建立CAPWAP隧道

·     R/M:CAPWAP主隧道处于运行状态,表示AP与主AC成功建立主隧道

·     R/B:CAPWAP备隧道处于运行状态,表示AP与备AC成功建立备隧道

·     M:主用状态,表示当前AC为AP的主用AC

·     B:备用状态,表示当前AC为AP的备用AC

Model

AP型号信息

Serial ID

AP序列号,如果未指定,则显示为Not configured

 

1.1.27  display wlan ap-group

display wlan ap-group命令用来显示AP Group信息。

【命令】

display wlan ap-group [ brief | name group-name ]

【视图】

任意视图

【缺省用户角色

network-admin

network-operator

参数】

brief:所有AP组的概要信息。

name group-name:显示指定AP组的详细信息。其中,group-name表示AP组的名称,为131个字符的字符串,不区分大小写。

举例】

# 显示全部AP组的详细信息。

<Sysname> display wlan ap-group

Total number of AP groups: 2

AP group name       : default-group

Description         : Not configured

AP model            : Not configured

APs                  : Not configured

 

AP group name       : group1

Description         : abcd

AP model            : WA6320

AP grouping rules:

  AP name           : ap1, ap2

  Serial ID         : 219801A0CNC138011454

  MAC address       : 0AFB-423B-893C

  IPv4 address      : Not configured

  IPv6 address      : Not configured

APs                 : ap1 (AP name)

# 显示指定AP组的详细信息。

<Sysname> display wlan ap-group group1

AP group name       : group1

Description         : Not configured

AP model            : WA6320

AP grouping rules:

  AP name           : ap1, ap2

  Serial ID         : 219801A0CNC138011454

  MAC address       : 0AFB-423B-893C

  IPv4 address      : Not configured

  IPv6 address      : Not configured

APs                 : ap1 (AP name)

# 显示所有AP组的概要信息。

<Sysname> display wlan ap-group brief

Total number of AP groups: 4

AP group name                  Group ID  Member APs   Online APs

default-group                  1         1               0

group1                          2         2006            1986

group2                          3         10              10

group3                          4         4               4

表1-32 display wlan ap-group命令显示信息描述表

字段

描述

Total number of AP groups

AP组的总数量

AP group name

AP组名

Description

AP组描述信息

AP model

AP型号名

AP grouping rules

AP组入组规则

AP name

AP名称入组规则

Serial ID

AP序列号入组规则

MAC address

AP MAC地址入组规则

IPv4 address

IPv4网段入组规则

IPv6 address

IPv6网段入组规则

APs

AP组中的AP

Group ID

AP组的ID号,用于在AC上唯一标识一个AP组

Member APs

加入该AP组的AP的数量

Online APs

该AP组中在线AP的数量

 

【相关命令】

·     wlan ap-group

1.1.28  display wlan ap-model

display wlan ap-model命令用来显示AP型号的信息。

【命令】

display wlan ap-model { all | name model-name }

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

all:显示所有AP型号的信息。

name model-name:显示指定AP型号的信息。

【举例】

# 显示AP型号WA6320的信息。

<Sysname> display wlan ap-model name WA6320

AP model        : WA6320

Alias           : WA6320

Vendor name     : H3C

Vendor ID       : 25506

License weight  : 100

Radio count     : 2

 Radio 1:

  Mode          : 802.11a, 802.11an, 802.11ac

  Default mode  : 802.11ac

  BSS count     : 16

 Radio 2:

  Mode          : 802.11b, 802.11g, 802.11gn

  Default mode  : 802.11gn

  BSS count     : 16

Version Support List :

 Hardware Version Ver.A:

  Software Version         : R2206P02

  Default Software Version : R2206P02

  Image Name               : wa6300.ipe

 Hardware Version Ver.B:

  Software Version         : R2206P02

  Default Software Version : R2206P02

  Image Name               : wa6300.ipe

 Hardware Version Ver.C:

  Software Version         : R2206P02

  Default Software Version : R2206P02

  Image Name               : wa6300.ipe

 Hardware Version Ver.D:

  Software Version         : R2206P02

  Default Software Version : R2206P02

  Image Name               : wa6300.ipe

 Hardware Version Ver.E:

  Software Version         : R2206P02

  Default Software Version : R2206P02

  Image Name               : wa6300.ipe

Hardware Version Ver.F:

  Software Version         : R2206P02

  Default Software Version : R2206P02

  Image Name               : wa6300.ipe

表1-33 display wlan ap-model命令显示信息描述表

字段

描述

AP model

AP型号名

Alias

AP型号别名

Vendor name

厂商名

Vendor ID

厂商ID

License weight

占用单个AP license的权重,单位为%

Radio count

射频个数

Mode

支持的射频模式

Default mode

默认的射频模式

BSS count

一个Radio可以创建的最大基本服务集个数

Version Support List

版本支持列表

Hardware Version

AP的硬件版本

Software Version

AP的软件版本,用于和AP上报的软件版本号进行比较,缺省值为APDB中保存的AP软件版本

Default Software Version

APDB中保存的AP软件版本

Image Name

AP镜像文件

Oasis AP Software Version

云AP的软件版本

Fat AP Software Version

FAT AP的软件版本号

 

1.1.29  display wlan blacklist

display wlan blacklist命令用来显示黑名单。

【命令】

display wlan blacklist { dynamic | static }

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

dynamic:显示动态黑名单。

static:显示静态黑名单。

【举例】

# 显示静态黑名单。

<Sysname> display wlan blacklist static

Total number of clients: 3

 MAC addresses:

  000e-35b2-000e

  0019-5b8e-b709

  001c-f0bf-9c92

表1-34 display wlan blacklist static命令显示信息描述表

字段

描述

Total number of clients

静态黑名单中的客户端数量

MAC addresses

黑名单列表中的客户端MAC地址

 

# 显示动态黑名单。

<Sysname> display wlan blacklist dynamic

Total number of clients: 3

MAC address     APID  Lifetime (s)  Duration (hh:mm:ss)

000f-e2cc-0001  1     300           00:02:11

000f-e2cc-0002  2     300           00:01:17

000f-e2cc-0003  3     300           00:02:08

表1-35 display wlan blacklist dynamic命令显示信息描述表

字段

描述

Total number of clients

动态黑名单中的客户端数量

MAC address

客户端MAC地址

APID

检测到非法客户端的AP的序列号

Lifetime (s)

动态黑名单表项的老化时间,单位为秒

Duration (hh:mm:ss)

动态黑名单表项的存活时间

 

1.1.30  display wlan client

display wlan client命令用来查看客户端的信息。

【命令】

display wlan client [ ap ap-name [ radio radio-id ] | mac-address mac-address | service-template service-template-name | frequency-band { 2.4 | 5 } | vlan vlan-id ] [ verbose ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

ap ap-name:显示连接到指定AP的客户端信息。为164个字符的字符串,可以包含字母、数字、下划线、“[”、“]”、“/”及“-”,不区分大小写。

radio radio-id:显示连接到指定射频的客户端信息。如果未指定本参数,表示显示连接到指定AP的客户端信息。

mac-address mac-address:显示指定MAC地址的客户端信息。

service-template service-template-name:显示连接到指定无线服务模板的客户端信息,为163个字符的字符串,不区分大小写。

frequency-band:显示指定工作频段的客户端信息。

2.4:工作频段为2.4GHz

5:工作频段为5GHz

verbose:显示客户端的详细信息。如果未指定本参数,表示显示客户端的简要信息。

vlan vlan-id:显示连接到指定VLAN的客户端信息。vlan-idVLAN的编号,取值范围14094

【举例】

# 显示所有客户端的简要信息。

<Sysname> display wlan client

Total number of clients: 3

 

MAC address    Username  AP name         RID   IP address      IPv6 address   VLAN

000f-e265-6400 N/A       ap1              1     1.1.1.1                           100

000f-e265-6401 user      ap2              1     3.0.0.3                           200

84db-ac14-dd08 N/A       ap1              1     5.5.5.3          1::2:0:0:3     1

表1-36 display wlan client命令显示信息描述表

字段

描述

MAC address

客户端的MAC地址

Username

客户端的用户名,若客户端采用802.1X认证或MAC地址认证,则显示认证使用的用户名,若客户端不进行802.1X认证或MAC地址认证,则显示为N/A

需要注意的是,如果客户端采用Portal认证方式,Username字段不会显示客户端的Portal用户名

AP name

客户端关联AP的名称

RID

客户端关联的Radio ID

IP address

客户端的IP地址

IPv6 address

客户端的IPV6地址

VLAN ID

客户端所属VLAN

 

# 显示所有客户端的详细信息。

<Sysname> display wlan client verbose

Total number of clients: 1

 

MAC address                        : 000f-e265-6400

IPv4 address                       : 10.1.1.114

IPv6 address                       : 2001::1234:5678:0102:0304

Username                           : N/A

AID                                : 1

AP ID                              : 1

AP name                            : ap1

Radio ID                           : 1

SSID                               : office

BSSID                              : 0026-3e08-1150

VLAN ID                            : 3

Sleep count                        : 0

Wireless mode                      : 802.11ac

Channel bandwidth                  : 80MHz

SM power save                      : Enabled

SM power save mode                 : Dynamic

Short GI for 20MHz                 : Supported

Short GI for 40MHz                 : Supported

Short GI for 80MHz                 : Supported

Short GI for 160/80+80MHz          : Not supported

STBC RX capability                 : Not supported

STBC TX capability                 : Not supported

LDPC RX capability                 : Not supported

SU beamformee capability           : Not supported

MU beamformee capability           : Not supported

Beamformee STS capability          : N/A

Block Ack                          : TID 0 In

Supported VHT-MCS set              : NSS1 0, 1, 2, 3, 4, 5, 6, 7, 8

                                     NSS2 0, 1, 2, 3, 4, 5, 6, 7, 8

Supported HT MCS set                 : 0, 1, 2, 3, 4, 5, 6, 7,

                                     8, 9, 10, 11, 12, 13, 14,

                                     15, 16, 17, 18, 19, 20,

                                     21, 22, 23

Supported rates                    : 6, 9, 12, 18, 24, 36,

                                     48, 54 Mbps

QoS mode                           : WMM

Listen interval                    : 10

RSSI                               : 62

Rx/Tx rate                         : 130/195 Mbps

Speed                              :N/A

Authentication method              : Open system

Security mode                      : PRE-RSNA

AKM mode                           : Not configured

Cipher suite                       : N/A

User authentication mode           : Bypass

WPA3 status                        : Disabled

Authorization ACL ID               : 3001(Not effective)

Authorization user profile         : N/A

Authorization CAR                  :

  Average input rate               : 102400 bps

  Average output rate              : 102400 bps

Roam status                        : N/A

Key derivation                     : SHA1

PMF status                         : Enabled

Forward policy                     : Not configured

Online time                        : 0days 0hours 1minutes 13seconds

FT status                          : Inactive

BTM status                         : Disabled

表1-37 display wlan client verbose命令显示信息描述表

字段

描述

MAC address

客户端的MAC地址

IPv4 address

客户端的IPv4地址

IPv6 address

客户端的IPv6地址

Username

客户端的用户名,若客户端采用802.1X认证或MAC地址认证,则显示认证使用的用户名,若客户端不进行802.1X认证或MAC地址认证,则显示为N/A

需要注意的是,如果客户端采用Portal认证方式,Username字段不会显示客户端的Portal用户名

AID

关联标识符

AP ID

客户端关联的AP ID

AP name

客户端关联AP的名称

Radio ID

客户端关联的Radio ID

SSID

客户端关联的SSID

BSSID

基本服务集识别码

VLAN ID

客户端所属的VLAN

VLAN ID2

客户端所属的外层VLAN,未配置外层VLAN时,显示为N/A

Sleep count

客户端休眠的次数

Wireless mode

客户端的无线模式:

·     802.11a:工作模式为802.11a

·     802.11b:工作模式为802.11b

·     802.11g:工作模式为802.11g

·     802.11gn:工作模式为802.11gn

·     802.11an:工作模式为802.11an

·     802.11ac:工作模式为802.11ac

·     802.11ax:工作模式为802.11ax

·     802.11ax:工作模式为802.11gax

Channel bandwidth

客户端的工作带宽模式:

·     20MHz:工作带宽为20MHz

·     40MHz:工作带宽为40MHz

·     80MHz:工作带宽为80MHz

·     160MHz:工作带宽为160MHz

20/40 BSS Coexistence Management

客户端是否支持20M和40M带宽共存管理

SM Power Save

省电模式状态:

·     Enabled:省电模式处于开启状态,可以使客户端上只有一个天线处于工作状态,其余天线均处于休眠状态,从而达到节省电源的目的

·     Disabled:省电模式处于关闭状态

SM power save mode

省电模式:

·     Dynamic:动态模式

·     Static:静态模式

Short GI for 20MHz

客户端工作带宽为20MHz时,对于Short GI的支持情况:

·     Supported:客户端支持Short GI

·     Not supported:客户端不支持Short GI

Short GI for 40MHz

客户端工作带宽为40MHz时,对于Short GI的支持情况:

·     Supported:客户端支持Short GI

·     Not supported:客户端不支持Short GI

Short GI for 80MHz

客户端工作带宽为80MHz时,对于Short GI的支持情况:

·     Supported:客户端支持Short GI

·     Not supported:客户端不支持Short GI

Short GI for 160/80+80MHz

客户端工作带宽为160或80+80MHz时,对于Short GI的支持情况:

·     Supported:客户端支持Short GI

·     Not supported:客户端不支持Short GI

STBC RX capability

客户端STBC 接收能力情况:

·     Supported:客户端支持STBC接收

·     Not Supported:客户端不支持STBC接收

STBC Tx capability

客户端STBC 发送能力情况:

·     Supported:客户端支持STBC发送

·     Not Supported:客户端不支持STBC发送

LDPC Rx capability

客户端LDPC 接收能力情况:

·     Supported:客户端支持LDPC接收

·     Not Supported:客户端不支持LDPC接收

SU beamformee capability

客户端单用户波束成形能力情况:

·     Supported:客户端支持单用户波束成形

·     Not Supported:客户端不支持单用户波束成形

MU beamformee capability

客户端多用户波束成形能力情况:

·     Supported:客户端支持多用户波束成形

·     Not Supported:客户端不支持多用户波束成形

Beamformee STS capability

客户端波束成形空时流接收最大数目

Block Ack

QoS TID的Block Ack协商结果:

·     In:表示上行数据报文支持Block Ack

·     Out:表示下行数据报文支持Block Ack

·     Both:表示上行和下行数据报文都支持Block Ack

Supported VHT-MCS set

客户端支持VHT-MCS

Supported HT MCS set

客户端支持MCS

Supported rates

客户端支持的速率

2.4G 40MHz Channel bandwidth

客户端对11ax模式2.4G频率带宽支持情况:

·     Supported:客户端支持

·     Not supported:客户端不支持

5G 40And80MHz  Channel bandwidth

客户端对11ax模式5G频率40MHz与80MHz带宽支持情况:

·     Supported:客户端支持

·     Not supported:客户端不支持

5G 160MHz  Channel bandwidth

客户端对11ax模式5G频率160MHz带宽支持情况:

·     Supported:客户端支持

·     Not supported:客户端不支持

5G 8080MHz  Channel bandwidth

客户端对11ax模式5G频率80MHz加80MHz带宽支持情况:

·     Supported:客户端支持

Not supported:客户端不支持

OFDMA random access RUs

是否支持HE 随机选址

·     Supported:不支持

·     Not Supported:不支持

Supported HE80MHz-MCS set

11ax模式80MHz带宽下速率集信息

Supported HE160MHz-MCS set

11ax模式160MHz带宽下速率集信息

Supported HE 8080MHz-MCS set

11ax模式80MHz加80MHz带宽下速率集信息

TWT scheduled

11ax模式客户端是否为调度终端(即可计算、协商TWT调度信息的终端)

·     Yes:客户端为TWT调度终端

·     No:客户端为非TWT调度终端

QoS mode

QoS模式:

·     N/A:不支持WMM协议

·     WMM:支持WMM协议

对于WMM的支持情况,AP和客户端会进行协商。对于只有AP和客户端同时支持WMM时,才能协商成功

Listen interval

处于睡眠模式的客户端定期醒来,接收缓存在AP中的数据帧的时间间隔,间隔时间单位为信标发送时间间隔

RSSI

客户端信号强度指示,该值表明了AP检测到客户端的信号强度

Rx/Tx rate

客户端发送/接收报文的速率(包括数据、管理和控制报文)

Speed

最近2分钟内客户端发送/接收报文的速率(以Kbps为单位显示,保留小数点后三位),当显示N/A时,表示设备获取到的客户端发送/接收报文的速率为0

Authentication method

链路层认证方法:

·     Open system:开放系统认证

·     Shared key:共享密钥认证

Security mode

安全模式:

·     RSN:信标和探查响应帧携带RSN IE

·     WPA:信标和探查响应帧携带WPA IE

·     PRE-RSNA:信标和探查响应帧不携带RSN IE或WPA IE

AKM mode

身份认证与密钥管理模式:

·     802.1X:表示身份认证与密钥管理模式是802.1X方式

·     PSK:表示身份认证与密钥管理模式是PSK方式

·     Not configured:未配置身份认证与密钥管理模式

Cipher suite

加密套件:

·     N/A:明文方式,不加密

·     WEP40:使用WEP40加密套件

·     WEP104:使用WEP104加密套件

·     WEP128:使用WEP128加密套件

·     CCMP:使用AES-CCMP加密套件

·     TKIP:使用TKIP加密套件

User authentication mode

用户认证模式:

·     Bypass:不做用户认证

·     MAC:MAC认证

·     802.1X:802.1X认证

·     OUI :OUI认证

WPA3 status

WPA3安全模式状态:

·     Disabled:关闭状态

·     Enabled:开启状态

·     N/A:不涉及WPA3安全模式

Authorization ACL ID

授权ACL对应的ACL编号:

·     授权ACL生效,则显示ACL编号

·     授权ACL未生效,则显示ACL编号 + Not effective

·     不配置授权ACL,显示N/A

Authorization user profile

授权User profile名称:

·     如果下发授权User Profile生效,显示Authorization User Profile名称

·     如果下发授权User Profile未生效,显示Authorization User Profile名称+Not effective

·     不配置授权User profile,显示N/A

Authorization CAR

当服务器未授权用户CAR属性时,该字段显示为N/A。

当服务器授权用户CAR属性,将分为以下两个字段:

·     Average input rate :上行平均速率,单位为bps

·     Average output rate:下行平均速率,单位为bps

Roam status

漫游状态:

·     Roaming in progress:漫游切换中

·     Inter-AC slow roam:AC间慢速漫游

·     Inter-AC fast roam:AC间快速漫游

·     Intra-AC slow roam:AC内慢速漫游

·     Intra-AC fast roam:AC内快速漫游

·     N/A:客户端正常上线

Key derivation

密钥衍生类型,包括以下几种:

·     SHA1:SHA1 Key Derivation

·     SHA256:SHA256 Key Derivation

·     N/A:不涉及密钥衍生算法

PMF status

保护管理帧状态,包括以下几种:

·     Enabled:保护管理帧功能开启

·     Disabled:保护管理帧功能关闭

·     N/A:不涉及保护管理帧功能

Forward policy

无线转发策略:

·     Not configured:未配置无线转发策略

·     policy-name:无线转发策略名称

Online time

客户端在线的时间

FT status

快速BSS切换功能状态:

·     Active:开启状态

·     Inactive:关闭状态

BTM status

BTM功能状态:

·     Disabled:关闭状态

·     Enabled:开启状态

 

1.1.31  display wlan client status

display wlan client status命令用来显示客户端状态信息。

【命令】

display wlan client status [ mac-address mac-address ] [ verbose ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

mac-address mac-address:显示指定客户端的状态信息,mac-address表示客户端的MAC地址格式为H-H-H。如果未指定本参数,则显示所有客户端的状态信息。

verbose:显示客户端的详细状态信息。如果未指定本参数,则显示客户端的简要状态信息。

【举例】

# 显示指定客户端的简要状态信息。

<Sysname> display wlan client status mac-address 001c-f08f-f804

Total number of clients: 1

 

MAC address      RSSI  Rx/Tx rate    Speed(bps)   Discard  AP name          RID

001c-f08f-f804  0      39M/117M       N/A 0.00%    ap2               2

# 显示所有客户端的简要状态信息。

<Sysname> display wlan client status

Total number of clients: 2

 

MAC address       RSSI  Rx/Tx rate    Speed(bps)   Discard  AP name          RID

000b-c002-9d09   65    39M/117M       N/A 0.00%    ap2               2

000f-e265-6401   62    130M/195M      N/A 0.00%    ap1               1

表1-38 display wlan client status命令显示信息描述表

字段

描述

MAC address

客户端的MAC地址

RSSI

客户端发送关联请求报文时,AP检测到的客户端的信号强度

Rx/Tx rate

客户端发送/接收报文的速率(包括数据、管理和控制报文)

Speed(bps)

最近2分钟内客户端发送/接收报文的速率。

·     当报文速率小于1M时,以K为单位显示,并保留一位小数

·     当报文速率大于等于1M时,以M为单位显示,保留一位小数

·     当报文速率大于等于1G时,以G为单位显示,保留一位小数

当显示N/A时,表示设备获取到的客户端发送/接收报文的速率为0

Discard

客户端丢弃报文百分比

AP name

客户端关联的AP名称

RID

客户端关联的Radio ID

 

# 显示指定客户端的详细状态信息。

<Sysname> display wlan client status mac-address 001c-f08f-f804 verbose

Total number of clients: 1

 

MAC address                       : 001c-f08f-f804

AP name                           : ap2

Radio ID                          : 2

RSSI                              : 0

Rx/Tx rate                        : 39/117 Mbps

Speed                             :N/A

Received:

 Retransmitted packets            : 84

 Retransmitted packet ratio       : 64.12%

Sent:

 Retransmitted packets            : 0

 Retransmitted packet ratio       : 0.00%

Discarded:

 Discarded packets                : 0

 Discarded packet ratio           : 0.00%

表1-39 display wlan client status命令显示信息描述表

字段

描述

MAC address

客户端的MAC地址

AP name

客户端的关联AP名称

Radio ID

客户端的关联的Radio ID

RSSI

客户端发送关联请求报文时,AP检测到的客户端的信号强度

Rx/Tx rate

客户端发送/接收报文的速率(包括数据、管理和控制报文)

Speed

最近2分钟内客户端发送/接收报文的速率。

·     当报文速率小于1M时,以K为单位显示,并保留一位小数

·     当报文速率大于等于1M时,以M为单位显示,保留一位小数

·     当报文速率大于等于1G时,以G为单位显示,保留一位小数

·     当显示N/A时,表示设备获取到的客户端发送/接收报文的速率为0

Received

客户端接收报文统计:

·     Retransmitted packets:重传报文数

·     Retransmitted packet ratio:重传报文占接收报文的百分比

Sent

客户端发送报文统计:

·     Retransmitted packets:重传报文数

·     Retransmitted packet ratio:重传报文占发送报文的百分比

Discarded

客户端丢弃报文统计:

·     Discarded packets:丢弃报文数

·     Discarded packet ratio:丢弃报文占所有接收和发送报文百分比

 

1.1.32  display wlan ap region-code

display wlan ap region-code命令用来显示AP的区域码信息。

【命令】

display wlan ap { all | name ap-name } region-code

【视图】

任意视图

【缺省用户角色】

network-admin

【参数】

all:显示所有AP的区域码信息。

name ap-name:显示指定AP的区域码信息,ap-name为指定AP的名称,为164个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,不区分大小写。

【举例】

# 显示所有AP的区域码信息。

<Sysname> display wlan ap all region-code

Region Code

AP name                         Region Code

ap1                             CN  CHINA

ap2                             CN  CHINA

ap3                             CN  CHINA

表1-40 display wlan ap region-code命令显示信息描述表

字段

描述

AP name

AP名称

Region Code

区域码

 

1.1.33  display wlan service-template

display wlan service-template命令用来查看无线服务模板信息。

【命令】

display wlan service-template [ service-template-name ] [ verbose ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

service-template-name:无线服务模板名字,为163个字符的字符串。不区分大小写。如果未指定本参数,则显示所有无线服务模板的信息。

verbose:显示无线服务模板的详细信息。如果未指定本参数,则显示无线服务模板的概要信息。

【举例】

# 显示无线服务模板的概要信息。

<Sysname> display wlan service-template

Total number of service templates: 2

Service template name          SSID                 Status

1                                  2333                 Enabled

2                                  3222                 Enabled

表1-41 display wlan service-template命令显示信息描述表

字段

描述

Service template name

无线服务模板名称

SSID

无线服务模板的SSID

Status

无线服务模板状态:

·     Disabled:关闭状态

·     Enabled:开启状态

 

# 显示无线服务模板详细信息。

<Sysname> display wlan service-template verbose

Service template name         : service1

Description                   : Not configured

SSID                          : wuxianfuwu

SSID-hide                     : Disabled

User-isolation                : Disabled

Service template status       : Disabled

Maximum clients per BSS       : 64

Frame format                  : Dot3

Seamless roam status          : Disabled

Seamless roam RSSI threshold  : 50

Seamless roam RSSI gap        : 20

VLAN ID                       : 1

AKM mode                      : PSK

Security IE                   : RSN

Cipher suite                  : CCMP

WEP key ID                    : 1

TKIP countermeasure time      : 100 sec

PTK lifetime                  : 43200 sec

GTK rekey                     : Enabled

GTK rekey method              : Time-based

GTK rekey time                : 86400 sec

GTK rekey client-offline      : Enabled

WPA3 status                     : Disabled

PPSK                              : Disabled

PPSK Fail Permit                : Disabled

Enhance-open status             : Enabled

Enhanced-open transition-mode service-template   : N/A

User authentication mode      : Bypass

Intrusion protection          : Disabled

Intrusion protection mode     : Temporary-block

Temporary block time          : 180 sec

Temporary service stop time   : 20 sec

Fail VLAN ID                  : 1

802.1X handshake              : Enabled

802.1X handshake secure       : Disabled

802.1X domain                 : my-domain

MAC-auth domain               : Not configured

Max 802.1X users per BSS      : 4096

Max MAC-auth users per BSS    : 4096

802.1X re-authenticate        : Enabled

Authorization fail mode       : Online

Accounting fail mode          : Online

Authorization                 : Permitted

Key derivation                : SHA1

PMF status                    : Optional

Hotspot policy number         : Not configured

Forwarding policy status      : Disabled

Forward policy name           : Not configured

Forwarder                     : AC

FT status                     : Enabled

QoS trust                     : Port

QoS priority                  : 0

BTM status                    : Disabled

表1-42 display wlan service-template verbose命令显示信息描述表

字段

描述

Service template name

当前无线服务模板名称

Description

无线服务模板的描述信息

SSID

无线服务模板的SSID

SSID-hide

SSID隐藏:

·     Disabled:用SSID通告

·     Enabled:禁用SSID通告

User-isolation

用户隔离功能状态:

·     Disabled:关闭状态

·     Enabled:开启状态

Service template status

无线服务模板状态:

·     Disabled:关闭状态

·     Enabled:开启状态

Maximum clients per BSS

一个BSS中能够连接的最大客户端数

Frame format

客户端数据报文封装格式:

·     Dot3:802.3格式

·     Dot11:802.11格式

Seamless roam status

零漫游功能(暂不支持):

·     Disabled:关闭状态

·     Enabled:开启状态

Seamless roam RSSI threshold

零漫游RSSI门限(暂不支持)

Seamless roam RSSI gap

零漫游RSSI差值门限(暂不支持)

VLAN ID

无线客户端从指定无线服务模板上线后所属的VLAN

AKM mode

身份认证与密钥管理模式:

·     802.1X:以802.1X作为身份认证与密钥管理模式

·     PSK:以PSK作为身份认证与密钥管理模式

Security IE

安全IE类型:

·     RSN:RSN类型

·     WPA:WPA类型

Cipher suite

加密套件:

·     WEP40:使用WEP40作为加密套件

·     WEP104:使用WEP104作为加密套件

·     WEP128:使用WEP128作为加密套件

·     TKIP:使用TKIP作为加密套件

·     CCMP:使用CCMP作为加密套件

WEP key ID

WEP密钥ID

TKIP countermeasure time

TKIP反制策略的时间,0表示不启动反制策略

PTK life time

PTK的生存时间

GTK rekey

GTK更新功能状态:

·     Enabled:开启状态

·     Disabled:关闭状态

GTK rekey method

GTK更新方法:

·     Time-based:基于时间更新

·     Packet-based:基于报文数更新

GTK rekey time

GTK更新的时间间隔

GTK rekey client-offline

客户端离线更新功能状态:

·     Enabled:开启状态

·     Disabled:关闭状态

WPA3 status

WPA3安全模式状态:

·     Disabled:关闭状态

·     Mandatory:强制模式

·     Optional:可选模式

PPSK

PPSK功能状态:

·     Disabled:关闭状态

·     Enabled:开启状态

PPSK Fail Permit

PPSK无线用户逃生功能状态:

·     Disabled:关闭状态

·     Enabled:开启状态

Enhance-open status

Enhanced-open功能状态:

·     Disabled:关闭状态

·     Enabled:开启状态

Enhanced-open transition-mode service-template

过渡模式下推荐的无线服务模板。未配置,则显示N/A

User authentication mode

认证模式,包括以下几种:

·     Bypass:不认证模式

·     MAC:只进行MAC地址认证

·     MAC-or-802.1X:先进行MAC地址认证,如果失败在进行802.1X认证

·     802.1X:只进行802.1X认证

·     802.1X-or-MAC:先进行802.1X认证,如果失败,再进行MAC地址认证

·     OUI-or-802.1X:先进行OUI认证,如果失败,再进行802.1X认证

Intrusion protection

入侵检测功能状态:

·     Enabled:开启状态

·     Disabled:关闭状态

Intrusion protection mode

入侵检测特性模式,包括以下三种:

·     Temporary-block:表示临时将用户MAC加入阻止MAC列表中

·     Service-stop:表示直接关闭对应BSS上的所有服务,直到重启该BSS

·     Temporary-service-stop:表示临时关闭收到非法报文的BSS所提供的接入服务

Temporary block time

临时阻塞非法入侵用户的时长,单位为秒

Temporary service stop time

临时关闭BSS服务时长,单位为秒

Fail VLAN ID

认证失败的VLAN ID。未配置,则显示“Not configured”

802.1X handshake

802.1X握手功能状态

·     Enabled:开启状态

·     Disabled:关闭状态

802.1X handshake secure

802.1X安全握手功能状态

·     Enabled:开启状态

·     Disabled:关闭状态

802.1X domain

802.1X认证域的域名。未配置,则显示“Not configured”

MAC-auth domain

MAC地址认证域的域名。未配置,则显示“Not configured”

Max 802.1X users per BSS

一个BSS中能够进行802.1X认证的最大用户数

Max MAC-auth users per BSS

一个BSS中能够进行MAC地址认证的最大用户数

802.1X re-authenticate

802.1X重认证功能状态:

·     Enabled:开启状态

·     Disabled:关闭状态

Authorization fail mode

授权失败处理模式包括以下两种模式:

·     Offline:强制下线模式

·     Online:非强制下线模式

Accounting fail mode

计费请求失败处理模式包括以下两种模式:

·     Offline:下线模式

·     Online:非下线模式

Authorization

服务器的授权信息:

·     Permitted:应用RADIUS服务器或本地设备下发的授权信息

·     Ignored:忽略RADIUS服务器或本地设备下发的授权信息

Key derivation

密钥衍生类型,包括以下几种:

·     SHA1:表示使用SHA1算法衍生密钥

·     SHA256:表示使用SHA256算法衍生密钥

·     SHA1-AND-SHA256:表示使用SHA1 and SHA256算法衍生密钥

PMF status

保护管理帧状态,包括以下几种:

·     Disabled:保护管理帧功能关闭

·     Optional:保护管理帧功能可选

·     Mandatory:保护管理帧功能强制

Hotspot policy number

Hotspot 2.0策略号

Forwarding policy status

无线转发策略状态:

·     Disabled:关闭状态

·     Enabled:开启状态

Forwarding policy name

无线转发策略名称:

·     Not configured:未配置无线转发策略

·     policy-name:无线转发策略名称

Forwarder

客户端数据报文的转发位置:

·     AC:转发为位置在AC上

·     AP:转发位置在AP上

FT status

FT功能状态:

·     Disabled:关闭状态

·     Enabled:开启状态

QoS trust

QoS信任模式:

·     Port:信任端口优先级

·     Dot11e:信任报文的802.11e优先级

QoS priority

端口优先级,取值范围为0~7

BTM status

BTM功能状态:

·     Disabled:关闭状态

·     Enabled:开启状态

 

1.1.34  display wlan statistics client

display wlan statistics client命令用来查看无线客户端的统计信息。

【命令】

display wlan statistics client [ mac-address mac-address ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

mdc-admin

mdc-operator

【参数】

mac-address mac-address:显示指定MAC地址的客户端统计信息。如果未指定本参数,则显示所有客户端统计信息。

【举例】

# 显示所有无线客户端的统计信息。

<Sysname> display wlan statistics client

MAC address                : 0014-6c8a-43ff

AP name                    : ap1

Radio ID                   : 1

SSID                       : office

BSSID                      : 000f-e2ff-7700

RSSI                       : 31

Sent frames:

  Back ground              : 0/0 (frames/bytes)

  Best effort              : 9/1230 (frames/bytes)

  Video                    : 0/0 (frames/bytes)

  Voice                    : 2/76 (frames/bytes)

Received frames:

  Back ground              : 0/0 (frames/bytes)

  Best effort              : 18/2437 (frames/bytes)

  Video                    : 0/0 (frames/bytes)

  Voice                    : 7/468 (frames/bytes)

Discarded frames:

  Back ground              : 0/0 (frames/bytes)

  Best effort              : 0/0 (frames/bytes)

  Video                    : 0/0 (frames/bytes)

  Voice                    : 5/389 (frames/bytes)

表1-43 display wlan statistics client命令显示信息描述表

字段

描述

AP name

接入点名称

RadioID

射频ID号

SSID

无线客户端关联的SSID

BSSID

基本服务集识别码

MAC address

无线客户端的MAC地址

RSSI

接收信号强度指示,该值表明AP检测到Client的信号强度

Sent frames

发送帧的数目

Back ground

以帧或字节为单位对背景流优先级队列进行统计

Best effort

以帧或字节为单位对尽力而为流优先级队列进行统计

Video

以帧或字节为单位对视频流优先级队列进行统计

Voice

以帧或字节为单位对语音流优先级队列进行统计

Received frames

收到的帧的数目

Discarded frames

丢弃的帧的数目

 

1.1.35  display wlan statistics connect-history

display wlan statistics connect-history命令用来查看客户端连接历史信息。

【命令】

(无线AC应用)

display wlan statistics connect-history { ap { all | name ap-name } | service-template service-template-name }

(无线FAT AP应用)

display wlan statistics connect-history service-template service-template-name

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

mdc-admin

mdc-operator

【参数】

ap:指定AP。(无线AC应用)

all:指定所有AP。(无线AC应用)

name ap-name:指定AP的名称,ap-name表示AP的名称,为1~64个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。(无线AC应用)

service-template service-template-name:显示无线服务模板的客户端连接历史信息。

【举例】

# 显示服务模板1的AP的客户端连接历史信息。

<Sysname> display wlan statistics connect-history service-template 1

AP name                     : ap1

Radio ID                    : 1

Associations                : 132

Association failures        : 3

Reassociations              : 30

Rejections                  : 12

Abnormal disassociations    : 2

Current associations        : 57

表1-44 display wlan statistics connect-history service-template 1命令显示信息描述

字段

描述

AP name

AP名称

Radio ID

射频ID号

Associations

累计关联次数

Association failures

累计关联失败次数

Reassociations

累计重关联次数

Rejections

累计拒绝客户端连接次数

Abnormal disassociations

累计异常中断关联次数

Current associations

当前关联次数

 

# 显示AP 1的客户端连接历史信息。(无线AC应用)

<Sysname> display wlan statistics connect-history ap name ap1

AP name                       : ap1

Associations                  : 1

Reassociations                : 0

Failures                      : 0

Rejections                    : 0

Abnormal disassociations      : 0

Current associations          : 1

Current 2G sta                : 0

   11b sta                    : 0

   11g sta                    : 0

   11gn sta                   : 0

   11gac sta                  : 0

   11gax sta                  : 0

Current 5G sta                : 0

   11a sta                    : 0

   11an sta                   : 0

   11ac sta                   : 2

   11ax sta                   : 0

Received bytes                :1000

Sent bytes                    : 2000

表1-45 display wlan statistics connect-history ap name ap1命令显示信息描述

字段

描述

AP name

AP名称

Associations

累计关联次数

Reassociations

累计重关联次数

Failures

累计关联失败次数

Rejections

累计拒绝客户端连接次数

Abnormal disassociations

累计异常中断关联次数

Current associations

当前关联次数

Current 2G sta

当前2.4GHz频段客户端总数

11b sta

当前802.11b客户端数量

11g sta

当前802.11g客户端数量

11gn sta

当前802.11gn客户端数量

11gac sta

当前802.11gac客户端数量

11gax sta

当前802.11gax客户端数量

Current 5G sta

当前5GHz频段客户端总数

11a sta

当前802.11a客户端数量

11an sta

当前802.11an客户端数量

11ac sta

当前802.11ac客户端数量

11ax sta

当前802.11ax客户端数量

Received bytes

累计接收的数据帧字节数

Sent bytes

累计发送的数据帧字节数

 

1.1.36  display wlan statistics service-template

display wlan statistics service-template命令用来查看无线服务模板的统计信息。

【命令】

display wlan statistics service-template service-template-name

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

mdc-admin

mdc-operator

【参数】

service-template-name:显示指定无线服务模板的统计信息。

【举例】

# 显示服务模板1的统计信息。

<Sysname> display wlan statistics service-template 1

AP name                       : ap1

Radio ID                      : 1

Received:

  Frame count                 : 1713

  Frame bytes                 : 487061

  Data frame count            : 1683

  Data frame bytes            : 485761

  Association request count   : 2

Sent:

  Frame count                 : 62113

  Frame bytes                 : 25142076

  Data frame count            : 55978

  Data frame bytes            : 22626600

  Association response count  : 2

表1-46 display wlan statistics service-template命令显示信息描述

字段

描述

AP name

AP名称

Radio ID

射频ID号

Received

接收统计:

·     Frame count:接收帧数

·     Frame bytes:接收帧字节数

·     Data frame count:接收数据帧数

·     Data frame bytes:接收数据帧字节数

·     Association request count:接收连接请求帧数

Sent

发送统计:

·     Frame count:发送帧数

·     Frame bytes:发送帧字节数

·     Data frame count:发送数据帧数

·     Data frame bytes:发送数据帧字节数

·     Association response count:发送连接响应帧数

 

1.1.37  display wlan whitelist

display wlan whitelist命令用来显示白名单。

【命令】

display wlan whitelist

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【举例】

# 显示白名单。

<Sysname> display wlan whitelist

Total number of clients: 3

 MAC addresses:

  000e-35b2-000e

  0019-5b8e-b709

  001c-f0bf-9c92

表1-47 display wlan whitelist命令显示信息描述表

字段

描述

Total number of clients

白名单中的客户端数量

MAC addresses

白名单列表中的客户端MAC地址

 

1.1.38  display wlan ap radio

display wlan ap radio命令用来显示AP的射频信息。

【命令】

display wlan ap { all | name ap-name } radio [ frequency-band { 5 | 2.4 } ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

all:显示所有AP的射频信息。

name ap-name:显示指定AP的射频信息。ap-name表示AP的名称,为164个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,不区分大小写。

radio:显示AP上射频的信息。

frequency-band:显示工作在指定频段的射频的信息。

5:显示工作在5GHz频段的射频的信息。

2.4:显示工作在2.4GHz频段的射频的信息。

【举例】

# 显示所有AP上的射频信息。

<Sysname> display wlan ap all radio

Total number of APs: 1

Total number of connected APs: 1

Total number of connected manual APs: 1

Total number of connected auto APs: 0

Total number of connected common APs: 1

Total number of connected WTUs: 0

Total number of inside APs: 0

Maximum supported APs: 256

Remaining APs: 255

Total AP licenses: 128

local AP licenses: 0

Server AP licenses: 0

Remaining AP licenses: 127

Sync AP licenses: 0

 

AP name                  RID State Channel          BW    Usage TxPower Clients

                                                        (MHz) (%)   (dBm)

ap1                      1   Up    149(auto)          40    10     20      5

ap1                      2   Up    11(auto)           20    15     20      10

# 显示ap1上工作在2.4GHz频段的射频信息。

<Sysname> display wlan ap name ap1 radio frequency-band 2.4

AP name                  RID State Channel          BW    Usage TxPower Clients

                                                        (MHz) (%)   (dBm)

ap1                      2   Up    11(auto)           20    15     20       15

表1-48 display wlan ap all radio命令显示信息描述表

字段

描述

Total number of APs

AP的数量

Total number of connected APs

处于连接状态的AP的数量

Total number of connected manual APs

处于连接状态的手工AP数量

Total number of connected auto APs

处于连接状态的自动AP的数量

Total number of connected common APs

处于连接状态的普通AP的总数量

Total number of connected WTUs

处于连接状态的WTU总数量

Total number of inside APs

处于连接状态的内部AP数量,内部AP为Anchor AP作为AC设备时自动创建的名称为本机MAC地址,序列号为本机序列号的手工AP

Maximum supported APs

AC上最大AP容量,包括Fit AP和WTU,WT不计入AP容量

Remaining APs

剩余AP容量,即最大AP容量减去处于连接状态的Fit AP和WTU数量

Total AP licenses

AP license总数量,包括普通AP License数量,以及WTU License按照比例转换成普通AP License的数量,每个WTU License转换成0.25个普通AP License

local AP licenses

AC本地License数量

Server AP licenses

AC从服务器申请的License数量

Remaining AP licenses

剩余AP license数量,不同的AP类型所占用的AP License数量不同,例如WA6320占用1个AP License,WT1020不占用AP License,WTU420H占用0.25个AP License

Sync AP licenses

共享的AP License数量

AP name

AP名称

RadioID

射频的ID号

State

射频状态:

·     Up:开启状态

·     Down:关闭状态

Channel

射频使用的工作信道

Usage

信道利用率

TxPower (dBm)

射频的发送功率(缺省为最大功率)

Clients

在线客户端数量

 

1.1.39  display wlan ap radio channel

display wlan ap radio channel命令用来显示AP的射频信道信息。

【命令】

display wlan ap { all | name ap-name } radio channel

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

all:显示所有AP的射频信道信息。

name ap-name:显示指定AP的射频信道信息。ap-name表示AP的名称,为164个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,不区分大小写。

【举例】

# 显示ap3上的射频信道信息。

<Sysname> display wlan ap name ap3 radio channel

AP name                  RID Channel          Band-width            CenterFreq

                                                 (MHz)

ap3                       1  36(auto)         20/40/80/160/(80+80) 42/58

ap3                       2  149               20/40/80                155

ap3                       3  11(auto)         20                       0

表1-49 display wlan ap name radio channel命令显示信息描述表

字段

描述

AP name

AP名称

RID

射频的ID号

Channel

射频使用的工作信道

Band-width (MHz)

支持的信道带宽

CenterFreq

带宽中心频点,仅当支持的信道带宽达到/超过80MHz时才会显示中心频点。当支持的信道带宽达到160/(80+80)MHz带宽时,将显示主信道和辅信道的中心频点

 

1.1.40  display wlan ap radio type

display wlan ap radio type命令用来显示AP射频的类型。

【命令】

display wlan ap { all | name ap-name } radio type

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

all:显示所有AP射频的类型。

name ap-name:显示指定AP射频的类型。ap-name表示AP的名称,为164个字符的字符串,可以包含字母、数字、下划线、“[”、“]”、“/”及“-”,不区分大小写。

【举例】

# 显示ap1上射频的类型。

<Sysname> display wlan ap name ap1 radio type

AP name                  RID  AP state  Radio state  Radio type

ap1                      1    Up        Up           802.11n(5GHz)

ap1                      2    Up        Down         802.11n(2.4GHz)

表1-50 display wlan ap radio type命令显示信息描述表

字段

描述

AP name

AP名称

RID

射频的ID号

AP state

AP状态:

·     Up:AP与AC成功建立CAPWAP隧道

·     Down:AP未与AC建立CAPWAP隧道

Radio state

射频状态:

·     Up:射频处于开启状态

·     Down:射频处于关闭状态

Radio type

射频类型

 

1.1.41  display wlan statistics ap radio

display wlan statistics ap radio命令用来显示射频统计信息。

【命令】

display wlan statistics ap { all | name ap-name } radio

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

all:显示所有AP的射频统计信息。

ap ap-name:显示指定AP的射频统计信息。ap-name表示AP的名称,为164个字符的字符串,不区分大小写。

【举例】

# 显示ap1的射频统计信息。

<Sysname> display wlan statistics ap name ap1 radio

                                 Radio Statistics

--------------------------------------------------------------------------------

 AP name: ap1                                   Radio ID: 1

--------------------------------------------------------------------------------

Transmitted frame statistics:

  Total frames                              : 836532

  Total frame bytes                         : 214040681

  Unicast frames                            : 4

  Unicast frame bytes                       : 900

  Broadcast/Multicast frames                : 836528

  Broadcast/Multicast frame bytes           : 214039781

  Other frames                              : 0

  Other frame bytes                         : 0

 

  Discarded frames                          : 0

  Failed RTS frames                         : 0

  Retransmissions                           : 6

  Successful RTS frames                     : 0

  Retransmitted frames                      : 3

  No-ACK frames                             : 1555

  Authentication frames                     : 1

  Association frames                        : 1

 

  Packet statistics by size:

    Smaller than or equal to 128            : 747

    Between 128 and 512 (inclusive)         : 85983

    Between 512 and 1024 (inclusive)        : 0

    Larger than 1024                        : 0

 

  Packet statistics by rate:

         1 Mbps                    : 0                   2 Mbps    : 0

       5.5 Mbps                    : 0                   6 Mbps    : 0

         9 Mbps                    : 0                  11 Mbps    : 0

        12 Mbps                    : 0                  18 Mbps    : 0

        24 Mbps                    : 880                36 Mbps    : 0

        48 Mbps                    : 0                  54 Mbps    : 0

 

  Packet statistics by 802.11n rate:

       6.5 Mbps                    : 0                 7.2 Mbps    : 0

        13 Mbps                    : 0                13.5 Mbps    : 0

      14.4 Mbps                    : 0                  15 Mbps    : 0

      19.5 Mbps                    : 0                21.7 Mbps    : 0

        26 Mbps                    : 0                  27 Mbps    : 0

      28.9 Mbps                    : 0                29.3 Mbps    : 0

        30 Mbps                    : 0                32.5 Mbps    : 0

        39 Mbps                    : 0                40.5 Mbps    : 0

      43.3 Mbps                    : 0                  45 Mbps    : 0

        52 Mbps                    : 0                  54 Mbps    : 0

      57.8 Mbps                    : 0                58.5 Mbps    : 0

        60 Mbps                    : 0                  65 Mbps    : 0

      72.2 Mbps                    : 0                  78 Mbps    : 1

        81 Mbps                    : 0                86.7 Mbps    : 0

      87.8 Mbps                    : 0                  90 Mbps    : 0

      97.5 Mbps                    : 0                 104 Mbps    : 3

       108 Mbps                    : 0               115.6 Mbps    : 0

       117 Mbps                    : 0                 120 Mbps    : 0

     121.5 Mbps                    : 0                 130 Mbps    : 0

       135 Mbps                    : 0               144.4 Mbps    : 0

       150 Mbps                    : 0                 156 Mbps    : 0

       162 Mbps                    : 0               173.3 Mbps    : 0

     175.5 Mbps                    : 0                 180 Mbps    : 0

       195 Mbps                    : 0                 200 Mbps    : 0

       216 Mbps                    : 0               216.7 Mbps    : 0

       234 Mbps                    : 0                 240 Mbps    : 0

       243 Mbps                    : 0                 260 Mbps    : 0

     263.3 Mbps                    : 0                 270 Mbps    : 0

     288.9 Mbps                    : 0               292.5 Mbps    : 0

       300 Mbps                    : 0                 324 Mbps    : 0

       325 Mbps                    : 0                 351 Mbps    : 0

       360 Mbps                    : 0               364.5 Mbps    : 0

       390 Mbps                    : 0                 400 Mbps    : 0

       405 Mbps                    : 0               433.3 Mbps    : 0

       450 Mbps                    : 0                 468 Mbps    : 0

       486 Mbps                    : 0                 520 Mbps    : 0

     526.5 Mbps                    : 0                 540 Mbps    : 0

       585 Mbps                    : 0                 600 Mbps    : 0

       650 Mbps                    : 0                 702 Mbps    : 0

       780 Mbps                    : 0               866.7 Mbps    : 0

     877.5 Mbps                    : 0                 975 Mbps    : 0

      1053 Mbps                    : 0                1170 Mbps    : 0

      1300 Mbps                    : 0

--------------------------------------------------------------------------------

Received frame statistics:

  Total frames                         : 420815

  Total frame bytes                    : 24112652

  Unicast frames                       : 585

  Unicast frame bytes                  : 15357

  Broadcast/Multicast frames           : 420230

  Broadcast/Multicast frame bytes      : 24097295

  Fragmented frames                    : 0

  Duplicate frames                     : 0

  FCS failures                         : 474471639

  Decryption errors                    : 0

  Authentication frames                : 1

  Association frames                   : 1

 

  Packet statistics by size:

    Smaller than or equal to 128            : 420759

    Between 128 and 512 (inclusive)         : 54

    Between 512 and 1024 (inclusive)        : 0

    Larger than 1024                        : 0

 

  Packet statistics by rate:

         6 Mbps                    : 420115              9 Mbps    : 0

        12 Mbps                    : 0                  18 Mbps    : 0

        24 Mbps                    : 0                  36 Mbps    : 1

        48 Mbps                    : 0                  54 Mbps    : 2

 

  Packet statistics by 802.11n rate:

       6.5 Mbps                    : 0                 7.2 Mbps    : 0

        13 Mbps                    : 0                13.5 Mbps    : 0

      14.4 Mbps                    : 0                  15 Mbps    : 0

      19.5 Mbps                    : 0                21.7 Mbps    : 0

        26 Mbps                    : 0                  27 Mbps    : 0

      28.9 Mbps                    : 0                29.3 Mbps    : 0

        30 Mbps                    : 0                32.5 Mbps    : 0

        39 Mbps                    : 0                40.5 Mbps    : 0

      43.3 Mbps                    : 0                  45 Mbps    : 0

        52 Mbps                    : 1                  54 Mbps    : 2

      57.8 Mbps                    : 0                58.5 Mbps    : 17

        60 Mbps                    : 0                  65 Mbps    : 10

      72.2 Mbps                    : 0                  78 Mbps    : 48

        81 Mbps                    : 0                86.7 Mbps    : 70

      87.8 Mbps                    : 0                  90 Mbps    : 0

      97.5 Mbps                    : 0                 104 Mbps    : 87

       108 Mbps                    : 0               115.6 Mbps    : 170

       117 Mbps                    : 130               120 Mbps    : 0

     121.5 Mbps                    : 0                 130 Mbps    : 140

       135 Mbps                    : 0               144.4 Mbps    : 22

       150 Mbps                    : 0                 156 Mbps    : 0

       162 Mbps                    : 0               173.3 Mbps    : 0

     175.5 Mbps                    : 0                 180 Mbps    : 0

       195 Mbps                    : 0                 200 Mbps    : 0

       216 Mbps                    : 0               216.7 Mbps    : 0

       234 Mbps                    : 0                 240 Mbps    : 0

       243 Mbps                    : 0                 260 Mbps    : 0

     263.3 Mbps                    : 0                 270 Mbps    : 0

     288.9 Mbps                    : 0               292.5 Mbps    : 0

       300 Mbps                    : 0                 324 Mbps    : 0

       325 Mbps                    : 0                 351 Mbps    : 0

       360 Mbps                    : 0               364.5 Mbps    : 0

       390 Mbps                    : 0                 400 Mbps    : 0

       405 Mbps                    : 0               433.3 Mbps    : 0

       450 Mbps                    : 0                 468 Mbps    : 0

       486 Mbps                    : 0                 520 Mbps    : 0

     526.5 Mbps                    : 0                 540 Mbps    : 0

       585 Mbps                    : 0                 600 Mbps    : 0

       650 Mbps                    : 0                 702 Mbps    : 0

       780 Mbps                    : 0               866.7 Mbps    : 0

     877.5 Mbps                    : 0                 975 Mbps    : 0

      1053 Mbps                    : 0                1170 Mbps    : 0

      1300 Mbps                    : 0

--------------------------------------------------------------------------------

 

                                 Radio Statistics

--------------------------------------------------------------------------------

 AP name: ap1                                   Radio ID: 2

--------------------------------------------------------------------------------

Transmitted frame statistics:

  Total frames                              : 13134

  Total frame bytes                         : 3259997

  Unicast frames                            : 11

  Unicast frame bytes                       : 3518

  Broadcast/Multicast frames                : 13123

  Broadcast/Multicast frame bytes           : 3256479

  Other frames                              : 0

  Other frame bytes                         : 0

 

  Discarded frames                          : 0

  Failed RTS frames                         : 0

  Retransmissions                           : 58

  Successful RTS frames                     : 0

  Retransmitted frames                      : 11

  No-ACK frames                             : 7541

  Authentication frames                     : 14

  Association frames                        : 8

 

  Packet statistics by size:

    Smaller than or equal to 128            : 1020

    Between 128 and 512 (inclusive)         : 11386

    Between 512 and 1024 (inclusive)        : 0

    Larger than 1024                        : 0

 

  Packet statistics by rate:

         1 Mbps                    : 0                   2 Mbps    : 0

       5.5 Mbps                    : 0                   6 Mbps    : 0

         9 Mbps                    : 0                  11 Mbps    : 1121

        12 Mbps                    : 0                  18 Mbps    : 0

        24 Mbps                    : 0                  36 Mbps    : 0

        48 Mbps                    : 0                  54 Mbps    : 0

 

  Packet statistics by 802.11n rate:

       6.5 Mbps                    : 3                 7.2 Mbps    : 0

        13 Mbps                    : 1                13.5 Mbps    : 0

      14.4 Mbps                    : 0                  15 Mbps    : 0

      19.5 Mbps                    : 4                21.7 Mbps    : 0

        26 Mbps                    : 0                  27 Mbps    : 0

      28.9 Mbps                    : 0                29.3 Mbps    : 0

        30 Mbps                    : 0                32.5 Mbps    : 0

        39 Mbps                    : 1                40.5 Mbps    : 0

      43.3 Mbps                    : 0                  45 Mbps    : 0

        52 Mbps                    : 0                  54 Mbps    : 0

      57.8 Mbps                    : 0                58.5 Mbps    : 0

        60 Mbps                    : 0                  65 Mbps    : 0

      72.2 Mbps                    : 0                  78 Mbps    : 0

        81 Mbps                    : 0                86.7 Mbps    : 0

      87.8 Mbps                    : 0                  90 Mbps    : 0

      97.5 Mbps                    : 0                 104 Mbps    : 1

       108 Mbps                    : 0               115.6 Mbps    : 0

       117 Mbps                    : 1                 120 Mbps    : 0

     121.5 Mbps                    : 0                 130 Mbps    : 0

       135 Mbps                    : 0               144.4 Mbps    : 0

       150 Mbps                    : 0                 156 Mbps    : 0

       162 Mbps                    : 0               173.3 Mbps    : 0

     175.5 Mbps                    : 0                 180 Mbps    : 0

       195 Mbps                    : 0                 200 Mbps    : 0

       216 Mbps                    : 0               216.7 Mbps    : 0

       234 Mbps                    : 0                 240 Mbps    : 0

       243 Mbps                    : 0                 260 Mbps    : 0

     263.3 Mbps                    : 0                 270 Mbps    : 0

     288.9 Mbps                    : 0               292.5 Mbps    : 0

       300 Mbps                    : 0                 324 Mbps    : 0

       325 Mbps                    : 0                 351 Mbps    : 0

       360 Mbps                    : 0               364.5 Mbps    : 0

       390 Mbps                    : 0                 400 Mbps    : 0

       405 Mbps                    : 0               433.3 Mbps    : 0

       450 Mbps                    : 0                 468 Mbps    : 0

       486 Mbps                    : 0                 520 Mbps    : 0

     526.5 Mbps                    : 0                 540 Mbps    : 0

       585 Mbps                    : 0                 600 Mbps    : 0

       650 Mbps                    : 0                 702 Mbps    : 0

       780 Mbps                    : 0               866.7 Mbps    : 0

     877.5 Mbps                    : 0                 975 Mbps    : 0

      1053 Mbps                    : 0                1170 Mbps    : 0

      1300 Mbps                    : 0

--------------------------------------------------------------------------------

 Received frame statistics:

  Total frames                         : 32156

  Total frame bytes                    : 3076192

  Unicast frames                       : 1613

  Unicast frame bytes                  : 102957

  Broadcast/Multicast frames           : 30543

  Broadcast/Multicast frame bytes      : 2973235

  Fragmented frames                    : 0

  Duplicate frames                     : 2

  FCS failures                         : 9978084

  Decryption errors                    : 0

  Authentication frames                : 14

  Association frames                   : 8

 

  Packet statistics by size:

    Smaller than or equal to 128            : 25327

    Between 128 and 512 (inclusive)         : 6097

    Between 512 and 1024 (inclusive)        : 0

    Larger than 1024                        : 0

 

  Packet statistics by rate:

         1 Mbps                    : 28718               2 Mbps    : 1895

       5.5 Mbps                    : 284                 6 Mbps    : 29

         9 Mbps                    : 12                 11 Mbps    : 0

        12 Mbps                    : 10                 18 Mbps    : 24

        24 Mbps                    : 11                 36 Mbps    : 5

        48 Mbps                    : 4                  54 Mbps    : 0

 

  Packet statistics by 802.11n rate:

       6.5 Mbps                    : 45                7.2 Mbps    : 0

        13 Mbps                    : 53               13.5 Mbps    : 0

      14.4 Mbps                    : 0                  15 Mbps    : 0

      19.5 Mbps                    : 120              21.7 Mbps    : 0

        26 Mbps                    : 136                27 Mbps    : 0

      28.9 Mbps                    : 0                29.3 Mbps    : 0

        30 Mbps                    : 0                32.5 Mbps    : 0

        39 Mbps                    : 59               40.5 Mbps    : 0

      43.3 Mbps                    : 0                  45 Mbps    : 0

        52 Mbps                    : 17                 54 Mbps    : 0

      57.8 Mbps                    : 0                58.5 Mbps    : 20

        60 Mbps                    : 0                  65 Mbps    : 4

      72.2 Mbps                    : 0                  78 Mbps    : 0

        81 Mbps                    : 0                86.7 Mbps    : 0

      87.8 Mbps                    : 0                  90 Mbps    : 0

      97.5 Mbps                    : 0                 104 Mbps    : 0

       108 Mbps                    : 0               115.6 Mbps    : 0

       117 Mbps                    : 0                 120 Mbps    : 0

     121.5 Mbps                    : 0                 130 Mbps    : 0

       135 Mbps                    : 0               144.4 Mbps    : 0

       150 Mbps                    : 0                 156 Mbps    : 0

       162 Mbps                    : 0               173.3 Mbps    : 0

     175.5 Mbps                    : 0                 180 Mbps    : 0

       195 Mbps                    : 0                 200 Mbps    : 0

       216 Mbps                    : 0               216.7 Mbps    : 0

       234 Mbps                    : 0                 240 Mbps    : 0

       243 Mbps                    : 0                 260 Mbps    : 0

     263.3 Mbps                    : 0                 270 Mbps    : 0

     288.9 Mbps                    : 0               292.5 Mbps    : 0

       300 Mbps                    : 0                 324 Mbps    : 0

       325 Mbps                    : 0                 351 Mbps    : 0

       360 Mbps                    : 0               364.5 Mbps    : 0

       390 Mbps                    : 0                 400 Mbps    : 0

       405 Mbps                    : 0               433.3 Mbps    : 0

       450 Mbps                    : 0                 468 Mbps    : 0

       486 Mbps                    : 0                 520 Mbps    : 0

     526.5 Mbps                    : 0                 540 Mbps    : 0

       585 Mbps                    : 0                 600 Mbps    : 0

       650 Mbps                    : 0                 702 Mbps    : 0

       780 Mbps                    : 0               866.7 Mbps    : 0

     877.5 Mbps                    : 0                 975 Mbps    : 0

      1053 Mbps                    : 0                1170 Mbps    : 0

      1300 Mbps                    : 0

---------------------------------------------------------------------------------

表1-51 display wlan ap radio-statistics命令各字段的含义描述表

字段

描述

AP name

接入点名称

Radio ID

射频ID

Transmitted frame statistics

传输的帧的统计信息

Total frames

传输的帧的总数,包括Probe Response帧和Beacon帧

Total frame bytes

传输帧的总字节数,包括Probe Response帧和Beacon帧

Unicast frames

传输的单播帧的总数,不包括Probe Response

Unicast frame bytes

传输的单播帧的总字节数,不包括Probe Response

Broadcast/Multicast frames

传输的广播/组播帧的总数,不包括Beacon帧

Broadcast/Multicast frame bytes

传输的广播/组播帧的总字节数,不包括Beacon帧

Others frames

传输的其它帧的总数

Other frame bytes

传输的其它帧的总字节数

Discarded frames

丢弃的帧的数目

Failed RTS frames

传输失败的RTS帧的数目

Retransmissions

发生重传的次数

Successful RTS frames

传输成功的RTS帧的数目

Retransmitted frames

重传帧的数目

No-ACK frames

未收到ACK消息的已传帧的数目

Authentication frames

传输的认证帧的数目

Association frames

传输的关联帧的数目

Packet statistics by size

按照报文尺寸统计报文数量

Packet statistics by rate

按照802.11a/b/g的速率统计报文数量

Packet statistics by 802.11n rate

按照802.11n的速率统计报文数量,如设备不支持802.11n,则不会显示该统计项

Received frame statistics

接收的帧的统计信息

Total frames

接收的帧的总数

Total frame bytes

接收的帧的总字节数

Unicast frames

接收的单播帧的总数

Unicast frame bytes

接收的单播帧的总字节数

Broadcast/Multicast frames

接收的广播/组播帧的总数

Broadcast/Multicast frame bytes

接收的广播/组播帧的总字节数

Fragmented frames

接收的分片帧的数目

Duplicate frames

接收的重复帧的数目

FCS failures

接收中发生FCS错误的帧的数目

Decryption errors

接收中发生解码错误的帧的数目

Authentication frames

接收的认证帧的数目

Association frames

接收的关联帧的数目

 

1.1.42  display wlan wt

display wlan wt命令用来显示WTWireless Terminator,无线终结者)及其连接的WTUWireless Terminator Unit,无线终结单元)的信息。

【命令】

display wlan wt { all | name wt-name }

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

all:显示所有WT及其连接的WTU的信息。

name wt-name:显示指定WT及其连接的WTU的信息。wt-name表示WT的名称,为164个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,区分大小写。

【举例】

# 显示所有WT及其连接的WTU的信息。

<Sysname> display wlan wt all

WT name          : wt1

Model            : WT1020

Serial ID        : 219801A0SS9156G00072

MAC address      : 0000-f3ea-0a3e

WTU number       : 2

  Wireless Terminator Unit:

  ---------------------------------------------------------

  WTU name      Port         Model      Serial ID

  ---------------------------------------------------------

  wtu1          1            WTU430     219801A0SS9156G00185

  wtu2          2            WTU430     219801A0SS9156G00133

 

WT name          : wt2

Model            : WT1020

Serial ID        : 219801A0SS9156G00068

MAC address      : 0000-f3ea-0a3a

WTU number       : 2

Wireless Terminator Unit:

  ---------------------------------------------------------

  WTU name      Port         Model      Serial ID

  ---------------------------------------------------------

  wtu3          3            WTU430     219801A0SS9156G00054

  Wtu4          4            WTU430     219801A0SS9156G00167

表1-52 display wlan wt命令显示信息描述表

字段

描述

WT name

WT名称

Model

WT/WTU型号

Serial ID

WT/WTU序列号

MAC address

WT的MAC地址

WTU number

WT上连接的WTU个数

Wireless Terminator Unit

WT上连接的WTU的信息

WTU name

WTU名称

Port

WTU连接的WTU接口

 

1.1.43  wlan ap-execute exec-console enable

wlan ap-execute exec-console enable命令用来打开上线AP的执行控制台。

wlan ap-execute exec-console disable命令用来关闭上线AP的执行控制台。

【命令】

wlan ap-execute ap-name exec-console { disable | enable }

【缺省情况】

AP上线时,自动关闭执行控制台;AP下线时,自动开启执行控制台。

【视图】

Probe视图

【缺省用户角色】

network-admin

【参数】

ap-nameAP的名称,为164个字符的字符串,可以包含字母、数字、下划线、“.”、“[”、“]”、“/”及“-”,不区分大小写。

【使用指导】

关闭AP的执行控制台后,用户将无法通过Console口和Telnet方式登录AP,已登录的用户不受影响。

1.1.44  wlan ap-link-test

wlan ap-link-test命令用来测试CAPWAP隧道性能。

【命令】

wlan ap-link-test { ipv4-address | ipv6-address } [ destination port-number | source port-number | packet-length value | { burst | continuous } rate rate time time ] *

【视图】

Probe视图

【缺省用户角色】

network-admin

【参数】

ipv4-address:指定APIPv4地址。

ipv6-address:指定APIPv6地址。

destination port-number:目的UDP端口号,取值范围为165535,缺省值为5246

source port-number:源UDP端口号,取值范围为165535,缺省值为5246

packet-length value:测试报文的长度,取值范围为662048,单位为字节,缺省值为128

burst:突发发送方式,每个整数秒将报文一次性发送。

continuous:持续发送方式,在每个1秒内以10毫秒为周期发送报文,在1秒内发送完成后等待进入下1秒再次发送。

rate rate:报文发送速率,取值范围为110000,单位为包每秒。

time time:测试持续时长,取值范围为1100,单位为秒。

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们