问题一:
问题二:经常连接后,时不时断开,怎么调优或是排查故障
AC MSG360-20,连接所有AP(WAP7723),统一管控 ,转发类型为本地转发的集中转发,认证模式为静态PSK密钥,加密套件TKIP&CCMP或是CCMP
(0)
最佳答案
首先,信号覆盖的强度是第一位的,所有优化操作方式都以满足信号强度为基础。目标覆盖区域的信号覆盖强度要求不低于-65dBm。
特别,对于使用500mW大功率AP的场景,除了关注终端侧信号强度,也要同时关注AP侧检测的RSSI强度,确保上行和下行信号强度都能达标。一般RSSI大于30为良好,低于20为较差。
<AC>display wlan client verbose
Total number of clients: 64
MAC address : 0cd6-bd00-a98e
IPv4 address : N/A
……
RSSI : 40
Rx/Tx rate : 72.2/72.2
在部署设备时,AP或者天线要尽量部署在距离目标区域较近的位置,并保证无金属板、厚墙等削弱无线信号的障碍物。
对于宿舍或者教室类应用场景,不建议在楼道部署AP,这种覆盖方式会导致两个方面的问题:
· AP信号穿墙后,房间内的信号会较弱,可能无法满足终端的接入信号要求;
· AP全楼道部署会导致AP之间覆盖区域重叠较多,干扰较难控制。
对于教室、会议室等高密接入场景,建议AP直接入室放装;对于宿舍、酒店、公寓楼等场景,可以考虑采用X分、面板等低成本部署方案。
信道规划和功率调整将是WLAN网络的首要的、最先实施的优化方法。
在实际的安装部署中,为了保证信号覆盖的质量,必须部署相应数量的AP,就可能导致AP的覆盖范围出现重叠,AP之间互相可见。如果所有的AP都工作在相同信道,这些AP只能共享一个信道的频率资源,造成整个WLAN网络性能较低。WLAN协议本身提供了一些不重叠的物理信道,可以构建多个虚拟的独立的WLAN网络,各个网络独立使用一个信道的带宽,例如使用2.4G频段时,可以使用1、6、11三个非重叠信道构建WLAN网络。
同时信道规划调整需要考虑三维空间的信号覆盖情况,无论是水平方向还是垂直方向都要做到无线的蜂窝式覆盖,最大可能的避免同楼层和上下楼层间的同频干扰。
· 802.11n网络在实际部署时,无论是2.4G频段或5G频段,建议都采用20MHz模式进行覆盖,以加强信道隔离与复用,提升WLAN网络整体性能。
· 需要注意的是,我司AP在5G频段默认802.11ac射频模式的带宽为80MHz,802.11an射频模式的带宽为40MHz。
图1-1 信道规划示意图
【命令一】
【参数】
channel-number:手动配置的射频工作信道。取值范围由国家码和射频模式决定。
【使用指导】
手工指定工作信道模式时,请不要使用雷达信道。
Radio视图下配置的优先级高于AP组Radio视图下的配置。
【举例】
# 配置射频工作信道号为149。(Radio视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA4320i-ACN
[Sysname-wlan-ap-ap1] radio 1
[Sysname-wlan-ap-ap1-radio-1] channel 149
# 配置射频工作信道号为149。(AP组Radio视图)
<Sysname> system-view
[Sysname] wlan ap-group apgroup1
[Sysname-wlan-ap-group-apgroup1] ap-model WA4320i-ACN
[Sysname-wlan-ap-group-apgroup1-ap-model-WA4320i-ACN] radio 1
[Sysname-wlan-ap-group-apgroup1-ap-model-WA4320i-ACN-radio-1] channel 149
【命令二】
channel band-width { 20 | 40 [ auto-switch ] | 80 | { 160 | dual-80 } [ secondary-channel channel-number ] }
【参数】
20:将带宽模式设置成20MHz。
40:将带宽模式设置成40MHz。
80:将带宽模式设置成80MHz。
auto-switch:允许在20MHz和40MHz之间自动切换。仅当Radio模式为dot11gn和dot11gac模式时,支持配置本参数。
160:将带宽模式设置成160MHz。本参数的支持情况与AP的型号有关,请以设备的实际情况为准。
dual-80:将带宽模式设置成(80+80)MHz。本参数的支持情况与AP的型号有关,请以设备的实际情况为准。
secondary-channel channel-number:手工配置160/(80+80)MHz带宽模式下的辅信道。本参数的支持情况与AP的型号有关,请以设备的实际情况为准。
【使用指导】
该命令仅对802.11n、802.11ac和802.11gac类型的Radio有效。当Radio模式切换时,带宽恢复切换模式下的缺省值。
· 在指定带宽为40MHz情况下,如果找到两条可以绑定到一起的相邻信道,那么使用40MHz带宽;如果找不到可以绑定的相邻信道,那么实际只能使用20MHz带宽。
· 在指定带宽为80MHz情况下,如果找到一组可以绑定为80MHz的相邻信道,那么使用80MHz带宽;如果找不到可以绑定为80MHz的一组信道,但可以找到两条可以绑定为40MHz带宽的信道,那么使用40MHz带宽;如果找不到可以绑定的信道,那么实际只能使用20MHz带宽。
· 在指定带宽为160MHz情况下,如果找到一组可以绑定为160MHz的相邻信道,那么使用160MHz带宽;如果找不到可以绑定为160MHz的一组信道,但可以找到一组绑定为80MHz的相邻信道,那么使用80MHz带宽;如果找不到可以绑定为80MHz的一组信道,但可以找到一组绑定为40MHz带宽的信道,那么使用40MHz带宽;如果找不到可以绑定的信道,那么实际只能使用20MHz带宽。
· 在指定带宽为(80+80)MHz情况下,如果找到一组可以绑定为160MHz的相邻信道,那么使用160MHz带宽;如果找不到可以绑定为160MHz的一组信道,但可以找到两组虽不相邻,但每组都可以绑定为80MHz的相邻信道,那么使用(80+80)MHz带宽;如果找不到可以绑定为(80+80)MHz的一组信道,但可以找到一组绑定为80MHz的相邻信道,那么使用80MHz带宽;如果找不到可以绑定为80MHz的一组信道,但可以找到一组绑定为40MHz带宽的信道,那么使用40MHz带宽;如果找不到可以绑定的信道,那么实际只能使用20MHz带宽。
根据协议规定,射频实际工作频宽一分为二,其中第一个频宽所处位置由主信道决定,第二个频宽所处位置由辅信道决定。主信道发送数据帧和所有的控制、管理帧;辅信道与主信道捆绑,仅发送数据帧。当使用channel命令配置了主信道,且射频的实际工作频宽为160/(80+80)MHz时,可使用secondary-channel参数指定第二个80M频宽的位置。其他情况下辅信道均由系统自动选择。
Radio视图下配置的优先级高于AP组Radio视图下的配置。
如果带宽配置继承AP组,则辅信道也继承AP组,反之辅信道也不继承AP组。
【举例】
# 配置Radio 1的带宽为40MHz。(Radio视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA4320i-ACN
[Sysname-wlan-ap-ap1] radio 1
[Sysname-wlan-ap-ap1-radio-1] type dot11an
[Sysname-wlan-ap-ap1-radio-1] channel band-width 40
# 配置Radio 1的带宽为40MHz。(AP组Radio视图)
<Sysname> system-view
[Sysname] wlan ap-group apgroup1
[Sysname-wlan-ap-group-apgroup1] ap-model WA4320i-ACN
[Sysname-wlan-ap-group-apgroup1-ap-model-WA4320i-ACN] radio 1
[Sysname-wlan-ap-group-apgroup1-ap-model-WA4320i-ACN-radio-1] type dot11an
[Sysname-wlan-ap-group-apgroup1-ap-model-WA4320i-ACN-radio-1] channel band-width 40
信道规划完成后,虚拟WLAN网络的构建就已经同步完成了。此时需要关注每个虚拟WLAN网络中的AP发射功率,通过调整同一信道的AP的发射功率,降低这些AP之间的可见度,加强相同信道频谱资源的复用,以提高WLAN网络的整体性能。
【命令】
max-power radio-power
【参数】
radio-power:射频的最大传输功率,其取值范围由国家码、信道、AP型号、射频模式、天线类型、带宽等属性决定。
【使用指导】
射频的最大传输功率只能在射频支持的功率范围内进行选取,即保证射频的最大传输功率在合法范围内。射频支持的功率范围由国家码、信道、AP型号、射频模式、天线类型、带宽等属性决定,修改上述属性,射频支持的功率范围和最大传输功率将自动调整为合法值。
如果开启了射频的功率锁定功能,则AC会将射频最大传输功率修改为射频当前传输功率。
Radio视图下配置的优先级高于AP组Radio视图下的配置。
【举例】
# 配置射频最大传输功率为15dBm。(Radio视图)
<Sysname> system-view
[Sysname] wlan ap ap1 model WA4320i-ACN
[Sysname-wlan-ap-ap1] radio 1
[Sysname-wlan-ap-ap1-radio-1] max-power 15
# 配置射频最大传输功率为15dBm。(AP组Radio视图)
<Sysname> system-view
[Sysname] wlan ap-group apgroup1
[Sysname-wlan-ap-group-apgroup1] ap-model WA4320i-ACN
[Sysname-wlan-ap-group-apgroup1-ap-model-WA4320i-ACN] radio 1
[Sysname-wlan-ap-group-apgroup1-ap-model-WA4320i-ACN-radio-1] max-power 15
不建议开启动态功率调整功能。由于终端本身会实时关注周围AP信号强度,如果开启动态功率调整,可能会导致终端无端漫游,使用效果变差。
WLAN无线网络理论上就是实现一个二层的接入网络,而这个二层网络通常直接连接到现有的有线网络中。
而在无线网络中,广播/组播报文会使用最低速率发送广播报文,所以当广播报文比较多时,会相对较多地消耗信道空口资源,从而影响到整个无线网络性能和应用。一个广播报文通常会向VLAN内的所有AP发送,同时消耗所有AP的资源。所以在构建WLAN网络时,在条件允许的情况下,一定要为无线业务创建独立的VLAN,不要和有线网络使用相同的VLAN,这样即可以避免大量的广播/组播报文对无线网络的影响,又可以避免不必要的攻击。
此外,AC有线口只放通必要的VLAN,在本地转发情况下,不要放通无线业务VLAN。
在规划WLAN网络时,建议分配有线网络未使用的VLAN给WLAN接入业务使用。可以通过无线服务模板对应的接口配置对应的VLAN,也可以在为AP绑定无线服务模板时指定VLAN,还可以在无线客户端接入的时候下发授权VLAN,具体配置请参考《H3C 无线控制器产品 配置指导》的“WLAN接入配置指导”。
为了使网络规划更清晰,WLAN网络仅作为一个新增的接入网络,所有的流量和接入都可以通过现有的有线网络设备进行监管和控制。可以将WLAN网络的构建、无线客户端接入管理等功能放在无线控制器上,而将业务VLAN的网关统一放在有线网络设备上,相当于在一个现有的有线网络设备上增加了一个独立的无线二层网络。
由于无线控制器主要用于提供无线接入服务的功能,所以对于大型的综合型网络,建议业务VLAN的网关设置在无线控制器以外的设备上。
同一VLAN内,来自无线客户端的广播、组播报文会向所有放通该VLAN的AP上广播,而在空间介质中广播报文通常使用最低速率进行发送,因此当广播报文比较多时,会占用较多的空口资源,在一定程度上影响到整个网络性能。
无线用户VLAN内二层隔离可以在AC上控制无线用户只能访问网关设备,而不能互相之间访问。同时,通过配置undo user-isolation permit broadcast命令禁止有线用户(user-isolation vlan permit-mac允许的MAC地址除外)发送广播、组播报文给无线用户,无线用户到有线用户的广播、组播报文不受限制。这样可以大量减少整个WLAN网络的广播流量,提高WLAN网络的整体性能。
【命令一】
user-isolation vlan vlan-list enable [ permit-unicast ]
【参数】
vlan-list:VLAN列表,表示开启用户隔离功能的VLAN的范围。表示方式为vlan-list = { vlan-id1 [ to vlan-id2 ] }&<1-10>,vlan-id的取值范围为1~4094,vlan-id2的值要大于或等于vlan-id1的值,&<1-10>表示前面的参数最多可以输入10次。
permit-unicast:表示不隔离单播,仅隔离广播和组播。如果未指定该参数,表示同时隔离单播、广播和组播。
【使用指导】
为了避免在指定VLAN上开启用户隔离功能后,出现断网情况,用户必须根据user-isolation vlan permit-mac命令先将用户网关的MAC地址加入到用户隔离允许列表中,再开启该VLAN的用户隔离功能。
如果多次执行user-isolation vlan enable命令,则开启用户隔离功能的VLAN是多次配置中指定的VLAN的合集;若同一VLAN多次配置,则最后一条配置生效。
【举例】
# 在VLAN 1上开启用户隔离功能。
[Sysname] user-isolation vlan 1 enable
【命令二】
user-isolation vlan vlan-list permit-mac mac-list
【参数】
vlan-list:VLAN列表。表示方式为vlan-list = { vlan-id1 [ to vlan-id2 ] }&<1-10>,vlan-id的取值范围为1~4094,vlan-id2的值要大于或等于vlan-id1的值,&<1-10>表示前面的参数最多可以输入10次。
mac-list:MAC地址允许转发列表,MAC地址格式为H-H-H。在一个VLAN内最多可以配置64个允许的MAC地址,该MAC地址不允许为广播或组播地址。
【使用指导】
配置指定VLAN的MAC地址允许转发列表,当在该VLAN内开启用户隔离功能后,所配置的MAC地址不会被隔离。
如果多次执行user-isolation vlan permit-mac命令,则指定VLAN允许的MAC地址为多次配置的MAC地址的集合。每一个VLAN内最多允许配置64个允许的MAC地址,一次最多允许配置16个允许的MAC地址。
【举例】
# 配置VLAN 1所允许MAC地址为00bb-ccdd-eeff和0022-3344-5566。
[Sysname] user-isolation vlan 1 permit-mac 00bb-ccdd-eeff 0022-3344-5566
【命令三】
user-isolation permit-broadcast
undo user-isolation permit-broadcast
【使用指导】
当有线用户和无线用户属于同一VLAN或用户接入的AC设备工作于IRF环境时必须隔离有线用户发往无线用户的广播和组播报文,其他情况下允许接收有线用户发送给无线用户的广播和组播报文。
在本地转发组网下实施二层隔离需要通过MAP文件把相关配置下发到AP上。
【举例】
# 在VLAN 10上开启用户隔离功能,允许访问MAC地址为00bb-ccdd-eeff和0022-3344-5566的设备(允许的MAC地址通常为网关MAC地址),同时禁止有线用户(permit-mac允许的mac地址除外)发送广播、组播报文给无线用户。
<AC> system-view
[AC] user-isolation vlan 10 enable
[AC] user-isolation vlan 10 permit-mac 00bb-ccdd-eeff 0022-3344-5566
[AC] undo user-isolation permit-broadcast
无线AC可以通过使用VLAN组特性,将其VLAN成员分配给上线的各客户端,使各客户端均匀分布在各VLAN,从而达到减小广播域的目的,同时还可以提高对非连续地址段的利用率。AC默认VLAN组的VLAN分配方式为动态,即客户端首次上线时,无线服务模板绑定Radio时指定的VLAN组会为用户随机分配一个VLAN。客户端再次上线时VLAN组再次随机为客户端分配VLAN。采用该分配方式,客户端会被均衡地分配在VLAN组的所有VLAN中。对于终端而言,连接SSID不变的情况下,部分终端会出现地址更新慢,甚至不更新地址的情况,最终导致用户体验变差,因此当使用VLAN组特性时,如无特殊需求,强烈建议配置为静态分配方式,即终端再次上线时直接继承上次VLAN组分配的VLAN。
【命令】
client vlan-alloc { dynamic | static | static-compatible }
【参数】
dynamic:表示动态分配方式
static:表示静态分配方式
static-compatible:表示静态兼容分配方式。
【使用指导】
客户端首次上线时,AP会为动态分配方式下的客户端随机分配无线服务模板绑定Radio时指定的VLAN组内的一个VLAN,根据客户端的MAC地址为静态分配、静态兼容分配方式下的客户端分配VLAN。客户端再次上线时被分配的VLAN将由配置的VLAN分配方式决定:
· 静态分配方式下,直接继承上次VLAN组分配的VLAN。若客户端的IP地址在租约内,仍为客户端分配同一个IP地址。采用该分配方式,可以减少IP地址的消耗。
· 动态分配方式下,VLAN组再次随机为客户端分配VLAN。采用该分配方式,客户端会被均衡地分配在VLAN组的所有VLAN中。
· 静态兼容分配方式下,可以保证客户端在采用静态分配方式的Comware V5 版本AC设备与ComwareV7版本的AC之间漫游时,被分配相同的VLAN。
【举例】
# 配置客户端的VLAN分配方式为静态分配方式。
[AC] wlan service-template service1
[AC-wlan-st-service1] client vlan-alloc static
· 不使用VLAN组特性时无需配置VLAN分配方式。
· 如果涉及Comware V5、Comware V7混合组网和漫游时,且均启用了VLAN组特性(V5该功能为VLAN池),建议配置VLAN分配模式为static-compatible。
在WLAN网络中,无线终端或AP通常是使用一个速率集发送空口报文(例如802.11g支持1、2、5.5、11、6、9、12、18、24、36、48、54Mbps),实际无线终端或者AP在发送报文的时候会动态的在这些速率中选择一个速率进行发送。通常提到的802.11g可以达到速率主要指所有报文都采用54M速率进行发送的情况,而且是指的一个空口信道的能力。而实际上大量的广播报文和无线的管理报文都使用最低速率1Mbps进行发送,所以会消耗一定的空口资源。在无线网络中,不考虑信号传输距离的情况下,可以将1、2、6和9Mbps这类低速率禁用,这样可以整体上减少广播报文和管理报文对空口资源的占用。
对于信号强度比较弱的终端,或者距离比较远的终端,关闭低速率应用后可能会出现丢包现象。但是正常的室内覆盖,信号强度可以保证,所以要求在室内覆盖情况下关闭WLAN低速率。
【命令】
rate disabled rate-value
【参数】
disabled:禁用速率。AP禁用的速率。
rate-value:速率值,单位为Mbps。可配置多个速率,用空格分隔。
· 802.11a/802.11an/802.11ac:可以取值6、9、12、18、24、36、48、54。
· 802.11b:可以取值1、2、5.5、11。
· 802.11g/802.1gn/802.11gac:可以取值1、2、5.5、6、9、11、12、18、24、36、48、54。
【使用指导】
Radio视图下配置的优先级高于AP组Radio视图下的配置。
【举例】
# 配置802.11g模式的禁用速率:1、2、5.5、6、9Mbps。(Radio视图)
<Sysname> system-view
[AC] wlan ap test model WA4320i-ACN
[AC-wlan-ap-test] radio 2
[AC-wlan-ap-test-radio-2] rate disabled 1 2 5.5 6 9
# 配置802.11g模式的禁用速率:1、2、5.5、6、9Mbps。(AP组Radio视图)
<Sysname> system-view
[AC] wlan ap-group test-group
[AC-wlan-ap-group-test-group] ap-model WA2620-AGN
[AC-wlan-ap-group-test-group-ap-model-WA2620-AGN] radio 2
[AC-wlan-ap-group-test-group-ap-model-WA2620-AGN-radio-2] rate disabled 1 2 5.5 6 9
WLAN网络中每个AP提供的可用带宽是有限的,且由接入的无线客户端共享。如果个别的无线客户端通过WLAN使用网络工具下载文件,可能达到非常大的流量,进而直接耗尽当前共享带宽,造成其他无线客户端访问网络慢、Ping抖动丢包等问题。通过配置用户限速功能,可以限制部分无线客户端对带宽的过多消耗,保证所有接入无线客户端均能正常使用网络业务。
基于无线客户端的速率限制功能有两种模式:动态模式和静态模式,其中静态模式为静态的配置每个客户端的速率,即配置的速率是同一个AP内,每个客户端的最大速率。
【命令】
client-rate-limit { inbound | outbound } mode { dynamic | static } cir cir
【参数】
inbound:入方向,即限制客户端发送数据的速率。
outbound:出方向,即限制客户端接收数据的速率。
dynamic:配置限速模式为动态模式。在该模式下,单个客户端的限速速率为总限速速率/客户端总数。
static:配置限速模式为静态模式,所有客户端的限速速率为固定值。
cir cir:配置客户端限速速率。在静态模式下表示为所有客户端配置相同的限速速率;在动态模式下表示配置所有客户端的限速速率总和。cir的取值范围为16~1700000,单位为Kbps。
【使用指导】
在同一视图下,开启了基于射频的客户端限速功能且配置了客户端速率限制,则该视图的客户端限速功能生效。
可以同时指定出方向和入方向的速率限制。
Radio视图下客户端限速功能生效的优先级高于AP组Radio视图。
【举例】
# 配置客户端限速功能,使单个客户端发送数据的最大速率为512Kbps,单个客户端接收数据的最大速率为2048Kbps。(Radio视图)
<AC> system-view
[AC] wlan ap ap1 model WA4320i-ACN
[AC-wlan-ap-ap1] radio 1
[AC-wlan-ap-ap1-1] client-rate-limit enable
[AC-wlan-ap-ap1-1] client-rate-limit inbound mode static cir 512
[AC-wlan-ap-ap1-1] client-rate-limit outbound mode static cir 2048
# 配置客户端限速功能,使单个客户端发送数据的最大速率为512Kbps,单个客户端接收数据的最大速率为2048Kbps。(AP组Radio视图)
<AC> system-view
[AC] wlan ap-group group1
[AC-wlan-ap-group-group1] ap-model WA4320i-ACN
[AC-wlan-ap-group-group1-ap-model-WA4320i-ACN] radio 1
[AC-wlan-ap-group-group1-ap-model-WA4320i-ACN-radio-1] client-rate-limit enable
[AC-wlan-ap-group-group1-ap-model-WA4320i-ACN-radio-1]client-rate-limit inbound mode static cir 512
[AC-wlan-ap-group-group1-ap-model-WA4320i-ACN-radio-1]client-rate-limit outbound mode static cir 2048
用户限速功能与智能带宽保障功能不要同时启用。
无线终结者组网方案下,无线终结单元可能由于下行口之间连接网线造成广播风暴、私设路由器导致出现DHCP分配问题,影响用户体验。因此,需要在无线终结单元下行有线各端口间配置二层隔离,可以将不同的端口加入不同的VLAN,但VLAN资源有限,因此建议采用端口隔离特性。用户只需要将端口加入到隔离组中,就可以实现隔离组内端口之间二层隔离,而不关心这些端口所属VLAN,从而节省VLAN资源。无线终结单元的配置可以通过map文件下发或者远程到无线终结者上完成。
【命令一】
slot slot-number
【参数】
slot-number:表示无线终结单元所在的槽位号。
【使用指导】
进入slot视图后,可以开启该slot的预配置功能。
【举例】
# 进入指定slot视图。
<WT1020> system-view
[WT1020] slot 2
[WT1020-slot-2]
【命令二】
provision model model
【参数】
model:表示设备支持的无线终结单元的类型。
【举例】
# 开启指定slot的预配置功能。
<WT1020> system-view
[WT1020] slot 2
[WT1020-slot-2] provision model WTU420H
【命令三】
port-isolate group group-id
【参数】
group-id:隔离组编号。
【举例】
# 创建隔离组1。
<WT1020> system-view
[WT1020] port-isolate group 1
【命令四】
port-isolate enable group group-id
【参数】
group group-id:将端口加入到隔离组中的编号。
【举例】
# 进入无线终结者WT1020的2号槽位子卡slot视图进行预配置,将slot2下连接的WTU420H的下行口1/2/1~1/2/4加入端口隔离组1(可通过map针对所有子卡进行下发)。
<WT1020> system-view
[WT1020] port-isolate group 1
[WT1020] slot 2
[WT1020-slot-2] provision model WTU420H
[WT1020-slot-2] quit
[WT1020] interface Ethernet 1/2/1
[WT1020-Ethernet1/2/1] port-isolate enable group 1
[WT1020] interface Ethernet 1/2/2
[WT1020-Ethernet1/2/1] port-isolate enable group 1
[WT1020] interface Ethernet 1/2/3
[WT1020-Ethernet1/2/1] port-isolate enable group 1
[WT1020] interface Ethernet 1/2/4
[WT1020-Ethernet1/2/1] port-isolate enable group 1
只有创建slot x,并预配置provision model后才能进入接口配置。
当AC作为接入设备,承载Portal认证业务时,如果服务器侧没有设置用户的闲置切断功能,会导致终端下线后,用户认证表项长期在设备上存在,如果此时终端重新接入,并获取到了新的IP地址,就有可能出现冲突,导致无法认证通过,此外大量的残留表项还会消耗设备的资源,因此无特殊需求的情况下,强烈建议开启设备上用户的闲置切断功能。
【命令】
authorization-attribute idle-cut minutes [ flow ]
【参数】
minutes:指定用户的闲置切断时间。其中,minutes的取值范围为1~600,单位为分钟。
flow:用户在闲置切断时间内产生的数据流量,取值范围1~10240000,单位为字节,缺省值为10240。
【举例】
# 指定ISP域test下的用户闲置切断时间为30分钟,闲置切断时间内产生的流量为10240字节。
<AC> system-view
[AC] domain test
[AC-isp-test] authorization-attribute idle-cut 30 10240
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论