最佳答案
在WLAN网络中,无线终端或AP通常是使用一个速率集发送空口报文(例如802.11g支持1、2、5.5、11、6、9、12、18、24、36、48、54Mbps),实际无线终端或者AP在发送报文的时候会动态的在这些速率中选择一个速率进行发送。通常提到的802.11g可以达到速率主要指所有报文都采用54M速率进行发送的情况,而且是指的一个空口信道的能力。而实际上大量的广播报文和无线的管理报文都使用最低速率1Mbps进行发送,所以会消耗一定的空口资源。在无线网络中,不考虑信号传输距离的情况下,可以将1、2、6和9Mbps这类低速率禁用,这样可以整体上减少广播报文和管理报文对空口资源的占用。
对于信号强度比较弱的终端,或者距离比较远的终端,关闭低速率应用后可能会出现丢包现象。但是正常的室内覆盖,信号强度可以保证,所以要求在室内覆盖情况下关闭WLAN低速率。
【命令】
rate disabled rate-value
【参数】
disabled:禁用速率。AP禁用的速率。
rate-value:速率值,单位为Mbps。可配置多个速率,用空格分隔。
· 802.11a/802.11an/802.11ac:可以取值6、9、12、18、24、36、48、54。
· 802.11b:可以取值1、2、5.5、11。
· 802.11g/802.1gn/802.11gac:可以取值1、2、5.5、6、9、11、12、18、24、36、48、54。
【使用指导】
Radio视图下配置的优先级高于AP组Radio视图下的配置。
【举例】
# 配置802.11g模式的禁用速率:1、2、5.5、6、9Mbps。(Radio视图)
<Sysname> system-view
[AC] wlan ap test model WA4320i-ACN
[AC-wlan-ap-test] radio 2
[AC-wlan-ap-test-radio-2] rate disabled 1 2 5.5 6 9
# 配置802.11g模式的禁用速率:1、2、5.5、6、9Mbps。(AP组Radio视图)
<Sysname> system-view
[AC] wlan ap-group test-group
[AC-wlan-ap-group-test-group] ap-model WA2620-AGN
[AC-wlan-ap-group-test-group-ap-model-WA2620-AGN] radio 2
[AC-wlan-ap-group-test-group-ap-model-WA2620-AGN-radio-2] rate disabled 1 2 5.5 6 9
在WLAN网络中,信号强度较弱的无线客户端,虽然也可以接入到网络中,但是所能够获取的网络性能和服务质量要比信号强度较强的无线客户端差很多。如果弱信号的无线客户端在接入到WLAN网络的同时还在大量地下载数据,就会占用较多的信道资源,最终必然对其他的无线客户端造成很大的影响。
禁止弱信号客户端接入功能,通过配置允许接入的无线客户端的最小信号强度门限值,可以直接拒绝信号强度低于指定门限的无线客户端接入到WLAN网络中,减少弱信号客户端对其他无线客户端的影响,从而提升整个WLAN网络的性能。
【命令】
option client reject { disable | enable [ rssi rssi-value ] }
【参数】
rssi rssi-value:无线客户端信号强度门限值,取值范围为5~100,缺省值为10,建议值为10。
【使用指导】
开启本功能后,当无线客户端信号强度低于门限值时,AP将拒绝此类客户端接入。拒绝信号比较低的无线客户端接入到WLAN网络中,既可以避免低信号客户端占用较多的信道资源,同时可以减少对其他客户端的影响,提升整个WLAN网络的应用效果。
禁止弱信号客户端接入需要考虑场景覆盖信号强度情况,如场景覆盖信号强度偏弱,可能导致无线客户端无法正常接入。
【举例】
# 开启禁止弱信号客户端接入功能,并配置信号强度门限值为10。(Radio视图)
<AC> system-view
[AC] wlan ap ap1 model WA4320i-ACN
[AC-wlan-ap-ap1] radio 1
[AC-wlan-ap-ap1-radio-1] option client reject enable rssi 10
# 开启禁止弱信号客户端接入功能,并配置信号强度门限值为10。(AP组Radio视图)
<AC> system-view
[AC] wlan ap-group 1
[AC-wlan-ap-group-1] ap-model WA4320i-ACN
[AC-wlan-ap-group-1-ap-model-WA4320i-ACN] radio 1
[AC-wlan-ap-group-1-ap-model-WA4320i-ACN-radio-1] option client reject enable rssi 10
非业务广播报文进入AC会复制到所有AP空口,从而影响AP性能,甚至对AC造成冲击。为了防止不必要报文进入AC,建议AC有线口以及对端互联的交换机端口只放通必要的VLAN,禁止配置permit vlan all。当组网为本地转发时,无线业务报文不经过AC,所以AC有线口不需要放通本地转发业务VLAN,防止报文迂回到AC影响性能。
osen:设置在AP发送信标和探查响应帧时携带OSEN IE。OSEN IE通告了AP的OSEN能力。
rsn:设置在AP发送信标和探查响应帧时携带RSN IE。RSN IE通告了AP的RSN能力。
wpa:设置在AP发送信标和探查响应帧时携带WPA IE。WPA IE通告了AP的WPA能力。
【使用指导】
本命令只能在无线服务模板处于关闭状态时配置,并且必须要配置CCMP或TKIP加密套件。
当WLAN网络采用RSNA安全机制时,必须配置安全IE。
若配置了安全IE为OSEN IE,则只能配置认证密钥管理模式为Wi-Fi联盟匿名802.1X模式。
【举例】
# 配置信标帧和探查响应帧携带RSN信息元素。
<Sysname> system-view
[Sysname] wlan service-template security
[Sysname-wlan-st-security] security-ie rsn
【命令三】
cipher-suite { ccmp | tkip | wep40 | wep104 | wep128 }
【参数】
ccmp:AES-CCMP加密套件。
tkip:TKIP加密套件。
wep40:WEP40加密套件。
wep104:WEP104加密套件。
wep128:WEP128加密套件。
【使用指导】
本命令只能在无线服务模板处于关闭状态时配置。
如果配置了安全IE,则必须配置TKIP或者CCMP加密套件中的一种。当WLAN网络采用RSNA安全机制时,必须配置加密套件。
WEP加密套件只能配置WEP40/WEP104/WEP128其中的一种,且需要配置与加密套件种类相对应的WEP密钥及WEP密钥ID。
WEP128和CCMP或TKIP不能同时配置。
【举例】
# 配置在帧加密时使用TKIP加密套件。
<Sysname> system-view
[Sysname] wlan service-template security
[Sysname-wlan-st-security] cipher-suite tkip
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论