给你找个手册看看
Wi-Fi 6零漫游是我司研发的结合IEEE802.11k、IEEE802.11r和IEEE802.11v协议实现了无线客户端在一个ESS(Extended Service Set,拓展服务集)区域中的无缝漫游。其中:
· 802.11k协议中定义的Beacon射频测量功能,实现了对2.4GHz和5GHz频段的信道质量及可用资源性能的监控。
· 802.11r协议中定义的FT(Fast BSS Transition,快速BSS切换)功能用来减少客户端在漫游过程中的时间延迟,从而降低连接中断概率、提高漫游服务质量。
· 802.11v协议中定义的BTM(BSS Transition Management,BSS切换管理)功能用来被动引导支持802.11v协议的无线客户端离开当前BSS,接入更合适的AP,从而提高802.11v无线客户端的接入质量。
· Wi-Fi 6零漫游功能新增支持通过AP监测802.11v无线客户端信号强度,主动引导无线客户端接入更合适的服务
Wi-Fi 6零漫游目前仅支持同一AC内的漫游组网方式,且Wi-Fi 6零漫游要求AP必须支持Wi-Fi 6标准。
开启无线客户端反粘滞功能后,AP将按照配置的时间间隔检测无线客户端的信号强度。当无线客户端信号强度低于门限值时:
· 若该无线客户端关联过程中协商为支持802.11v协议,则按照BSS切换管理功能,引导无线客户端连接到其它的BSS。
· 若该无线客户端关联过程中协商为不支持802.11v协议,则不会引导无线客户端连接到其它BSS上。
对于无线客户端频繁进行BSS切换的场景,建议配置基于ACL的无线客户端反粘滞,通过将不同类型客户端加入到不同ACL中,由设备对不同类型的客户端根据ACL下配置的信号强度门限值进行针对性反粘滞控制。
只有开启了无线客户端反粘滞功能,基于ACL对无线客户端进行反粘滞才能生效。
同一AP的同一射频下仅支持绑定一个ACL规则。
可以通过display wlan client verbose命令查看客户端信号强度RSSI,根据该RSSI,配置基于ACL的无线客户端反粘滞RSSI。
(1) 进入系统视图。
system-view
(2) 进入AP视图或AP组ap-model视图。
¡ 进入AP视图。
wlan ap ap-name
¡ 请依次执行以下命令进入AP组ap-model视图。
wlan ap-group group-name
ap-model ap-model
(3) 进入Radio视图。
radio radio-id
(4) 配置无线客户端反粘滞功能。
sacp anti-sticky { disable | enable [ rssi rssi-value ] [ interval interval ] [ forced-logoff ] }
缺省情况下:
Radio视图:继承AP组Radio配置。
AP组Radio视图:无线客户端反粘滞功能处于开启状态。
(5) (可选)配置基于ACL的无线客户端反粘滞。
Radio视图:
sacp anti-sticky acl { acl-number rssi rssi-value | remove }
AP组Radio视图:
sacp anti-sticky acl acl-number [ rssi rssi-value ]
缺省情况下:
Radio视图:继承AP组Radio配置。
AP组Radio视图:未配置基于ACL的无线客户端反粘滞。
配置基于ACL的无线客户端反粘滞后,若指定remove关键字,则表示该Radio不基于ACL进行无线客户端反粘滞。
当网络环境中同时存在802.11kv协议支持较好(即支持正常,可以通过802.11kv处理接入更合适的BSS)和支持不够好(即支持异常,客户端与设备通信时,时延过大或无法通信,无法通过802.11kv处理接入更合适的BSS)的无线客户端时:
· 不配置本功能,设备会对所有客户端进行802.11kv处理,这样就会导致异常客户端网络通信异常。
· 配置本功能后,通过ACL规则过滤的客户端被认为是异常802.11kv客户端,对这些客户端进行非802.11kv处理,这样既可以保证正常客户端的BSS切换,又可以保证异常客户端的网络性能。未通过ACL规则过滤的无线客户端,设备会继续对其进行802.11kv处理。
本功能仅对从未匹配过异常ACL规则的已在线客户端和新上线客户端生效。当需要对已在线客户端重新进行ACL规则匹配时,需要该客户端重新上线。
本功能仅对关联位置在AC上的无线客户端生效。
(1) 进入系统视图。
system-view
(2) 进入无线服务模板视图。
wlan service-template service-template-name
(3) 配置设备对异常802.11kv无线客户端进行非802.11kv处理。
sacp roam-optimize abnormal-802.11kv acl acl-number
缺省情况下,设备对所有802.11kv无线客户端进行802.11kv处理。
开启获取BSS候选列表功能后,AP将按照配置的时间间隔周期性地向支持Beacon测量的客户端发送Beacon Request帧以请求获取无线客户端检测到的BSS信息,无线客户端通过Beacon Report帧上报当前工作信道检测到的BSS信息。关闭该功能后,已获取到的BSS候选列表的BSS信息到达老化时间后会被删除。
开启BSS切换管理功能后,设备将使用BSS候选列表的BSS信息,引导无线客户端漫游到信号质量更好的无线服务上。
仅对配置本功能后新上线的无线客户端生效。
(1) 进入系统视图。
system-view
(2) 进入AP视图或AP组ap-model视图。
¡ 进入AP视图。
wlan ap ap-name
¡ 请依次执行以下命令进入AP组ap-model视图。
wlan ap-group group-name
ap-model ap-model
(3) 进入Radio视图。
radio radio-id
(4) 配置获取BSS候选列表功能。
sacp roam-optimize bss-candidate-list { disable | enable [ interval interval ] }
缺省情况下:
Radio视图:继承AP组Radio配置。
AP组Radio视图:获取BSS候选列表功能处于关闭状态。
漫游优化流量保持高级功能开启期间,当设备检测到客户端信号强度低于无线客户端反粘滞功能配置的门限值时,会缓存需要发送给客户端的数据报文,一段时间后,再将缓存的数据报文发送给客户端,减少了客户端信号强度较弱情况下的丢包数量。关闭本功能后,设备一段时间后会对缓存的数据报文做老化处理,不再重新发送给客户端。对于开启了无线客户端反粘滞控制功能的Wi-Fi 6零漫游场景,建议开启本功能。
本功能仅当客户端关联位置和数据报文转发位置在AC上时生效。
本功能不支持分层AC组网。
(1) 进入系统视图。
system-view
(2) 进入无线服务模板视图。
wlan service-template service-template-name
(3) 开启漫游优化流量保持高级功能。
sacp roam-optimize traffic-hold enable advanced
缺省情况下,漫游优化流量保持高级功能处于关闭状态。
在完成上述配置后,在任意视图下执行display命令可以显示配置后Wi-Fi 6零漫游的运行情况,通过查看显示信息验证配置效果。
· display wlan service-template命令及display wlan client命令的详细信息,请参见“WLAN接入命令参考”中的“WLAN接入”。
· display wlan ap name running-configuration命令的详细信息,请参见“AP管理命令参考”中的“AP管理”。
表2-1 Wi-Fi 6零漫游显示和维护
操作 | 命令 |
显示指定AP或所有AP的运行配置 | display wlan ap { all | name ap-name } running-configuration [ verbose ] |
显示客户端的信息 | display wlan client [ ap ap-name [ radio radio-id ] | mac-address mac-address | service-template service-template-name | frequency-band { 2.4 | 5 } ] [ verbose ] |
显示客户端上报的射频资源测量能力集 | display wlan client rm-capabilities [ mac-address mac-address ] |
显示无线客户端的迁移历史信息 | display wlan sacp move-history [ mac-address mac-address ] |
显示无线服务模板信息 | display wlan service-template [ service-template-name ] [ verbose ] |
如图2-9所示,网络中的大部分无线客户端支持802.11k和802.11v协议,通过配置Wi-Fi 6零漫游功能,实现无线客户端在一个ESS(Extended Service Set,拓展服务集)区域中的无缝漫游。
图2-9 Wi-Fi 6零漫游医疗场景配置组网图
· 配置设备接口IP地址及路由,保证各设备之间路由可达。
· 当网络中的大部分无线客户端不支持802.11k和802.11v协议时,只需要配置BSS切换管理功能、切换解除管理功能、反粘滞功能以及漫游优化流量保持高级功能,即可实现无线客户端在一个ESS区域中的无缝漫游。
# 创建无线服务模板wifi6_zero。
<AC> system-view
[AC] wlan service-template wifi6_zero
# 配置无线服务的SSID为wifi6_zero。
[AC-wlan-st-wifi6_zero] ssid wifi6_zero
# 开启BSS切换管理功能。
[AC-wlan-st-wifi6_zero] bss transition-management enable
# 配置切换解除关联功能。
[AC-wlan-st-wifi6_zero] bss transition-management disassociation recommended timer 45
# 开启漫游优化流量保持高级功能。
[AC-wlan-st-wifi6_zero] sacp roam-optimize traffic-hold enable advanced
# 开启FT功能。
[AC-wlan-st-wifi6_zero] ft enable
如果网络中存在的客户端型号较早而不支持FT协议,建议不开启本功能。
# 使能无线服务。
[AC-wlan-st-wifi6_zero] service-template enable
[AC-wlan-st-wifi6_zero] quit
# 创建手工AP,名称为ap1,序列号为219801A28N819CE0002T。
[AC] wlan ap ap1 model WA6320
[AC-wlan-ap-ap1] serial-id 219801A28N819CE0002T
# 进入Radio 1视图。
[AC-wlan-ap-ap1] radio 1
# 开启射频资源测量功能。
[AC-wlan-ap-ap1-radio-1] resource-measure enable
# 开启获取BSS候选列表功能。
[AC-wlan-ap-ap1-radio-1] sacp roam-optimize bss-candidate-list enable
# 配置射频每2秒进行信号强度检测,在支持802.11v的无线客户端信号强度低于-30dBm时,引导其进行BSS切换,对不支持802.11v的客户端强制下线处理。
[AC-wlan-ap-ap1-radio-1] sacp anti-sticky enable rssi 30 interval 2 forced-logoff
# 将无线服务模板wifi6_zero绑定到ap1的Radio1上。
[AC-wlan-ap-ap1-radio-1] service-template wifi6_zero
[AC-wlan-ap-ap1-radio-1] radio enable
[AC-wlan-ap-ap1-radio-1] quit
[AC-wlan-ap-ap1] quit
# (可选)配置对无线客户端进行差异化反粘滞管控制。
当网络中存在不同类型的客户端且客户端发射功率差异较大,出现AP上行检测出的客户端信号强度差异较大时,建议配置基于ACL对无线客户端进行差异化反粘滞控制。
· 创建ACL规则,将CCC9-5DE2-512D终端按照OUI匹配规则加入到弱信号ACL匹配规则中。
[AC] acl number 4500
[AC-acl-mac-4500] rule permit source-mac ccc9-5de2-512d ffff-ff00-0000
[AC-acl-mac-4500] quit
· 指定编号为4500的ACL匹配的无线客户端,在信号强度低于-25dBm时,由AP引导其进行BSS切换。
[AC] wlan ap ap1
[AC-wlan-ap-ap1] radio 1
[AC-wlan-ap-ap1-radio-1] sacp anti-sticky acl 4500 rssi 25
[AC-wlan-ap-ap1-radio-1] quit
[AC-wlan-ap-ap1] quit
· # 在AC上通过display wlan service-template命令可以查看BSS切换管理功能处于开启状态。
[AC] display wlan service-template wifi6_zero verbose
Service template name : wifi6_zero
Description : Not configured
SSID : wifi6_zero
SSID-hide : Disabled
User-isolation : Disabled
Service template status : enabled
Maximum clients per BSS : Not configured
Frame format : Dot3
Seamless roam status : Disabled
Seamless roam RSSI threshold : 50
Seamless roam RSSI gap : 20
VLAN ID : 1
Service VLAN ID : N/A
Service VLAN TPID : dot1q
AKM mode : Not configured
Security IE : Not configured
Cipher suite : Not configured
TKIP countermeasure time : 0 sec
PTK lifetime : 43200 sec
PTK rekey : Enabled
GTK rekey : Enabled
GTK rekey method : Time-based
GTK rekey time : 86400 sec
GTK rekey client-offline : Disabled
WPA3 status : Disabled
PPSK : Disabled
PPSK Fail Permit : Enabled
Enhance-open status : Disabled
Enhanced-open transition-mode service-template : N/A
User authentication mode : Bypass
Intrusion protection : Disabled
Intrusion protection mode : Temporary-block
Temporary block time : 180 sec
Temporary service stop time : 20 sec
Fail VLAN ID : Not configured
802.1X handshake : Disabled
802.1X handshake secure : Disabled
802.1X domain : Not configured
MAC-auth domain : Not configured
Max 802.1X users per BSS : 512
Max MAC-auth users per BSS : 512
802.1X re-authenticate : Disabled
Authorization fail mode : Online
Accounting fail mode : Online
Authorization : Permitted
Key derivation : SHA1
PMF status : Disabled
Hotspot policy number : Not configured
Forwarding policy status : Disabled
Forwarding policy name : Not configured
Forwarder : AC
FT status : Enabled
FT method : Over-the-air
FT reassociation deadline : 20 sec
QoS trust : Port
QoS priority : 0
QoS U-APSD mode : 1
BTM status : Enabled
· # 在AC上通过display wlan client rm-capabilities命令可以查看到新接入客户端的射频资源能力支持情况。
[AC] display wlan client rm-capabilities
Total number of clients: 1
MAC address : ccc9-5de2-512d
Neighbor report capability : Disabled
Beacon passive measurement : Enabled
Beacon active measurement : Enabled
Beacon table measurement : Disabled
· # 在AC上通过display wlan client verbose命令可以查看新接入客户端支持802.11v BSS切换管理功能。
[AC] display wlan client verbose
Total number of clients: 1
MAC address : ccc9-5de2-512d
IPv4 address : 10.1.1.114
IPv6 address : N/A
Username : N/A
AID : 1
AP ID : 2
AP name : ap1
Radio ID : 1
Channel : 64
SSID : wifi6_zero
BSSID : 0026-3e08-1150
VLAN ID : 1
VLAN ID2 : N/A
Sleep count :0
Wireless mode : 802.11ax
Channel bandwidth : 80MHz
SM power save : Disabled
Short GI for 20MHz : Supported
Short GI for 40MHz : Supported
Short GI for 80MHz : Supported
Short GI for 160/80+80MHz : Not supported
STBC RX capability : Not supported
STBC TX capability : Not supported
LDPC RX capability : Not supported
SU beamformee capability : Not supported
MU beamformee capability : Not supported
Beamformee STS capability : N/A
Block Ack : TID 0 In
Supported VHT-MCS set : NSS1 0, 1, 2, 3, 4, 5, 6, 7, 8, 9
NSS2 0, 1, 2, 3, 4, 5, 6, 7, 8, 9
Supported HT MCS set : 0, 1, 2, 3, 4, 5, 6, 7,
8, 9, 10, 11, 12, 13, 14,
15
Supported rates : 6, 9, 12, 18, 24, 36,
48, 54 Mbps
5G 40And80MHz Channel bandwidth : Supported
5G 160MHz Channel bandwidth : Not Supported
5G 8080MHz Channel bandwidth : Not Supported
OFDMA random access RUs : Not supported
Supported HE-MCS set : NSS1 0, 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11
NSS2 0, 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11
TWT scheduled : no
QoS mode : WMM
Listen interval : 20
RSSI : 40
Rx/Tx rate : 54/6 Mbps
Speed : 0.968/0.104 Mbps
Authentication method : Open system
Security mode : PRE-RSNA
AKM mode : Not configured
Cipher suite : N/A
User authentication mode : Bypass
WPA3 status : N/A
Authorization CAR : N/A
Authorization ACL ID : N/A
Authorization user profile : N/A
Roam status : N/A
Key derivation : SHA1
PMF status : N/A
Forwarding policy name : Not configured
Online time : 0days 0hours 1minutes 53seconds
FT status : Inactive
BTM status : Active
· # 在AC上通过display wlan ap name ap1 running-config命令可以查看该AP下Radio 1生效的相关配置。
[AC] display wlan ap all running-configuration verbose
(i) -- Inherited from AP group
(g) -- Inherited from AP global-configuration
#
wlan ap ap1 model WA6320 id 2
ap group name default-group
serial-id 219801A28N819CE0002T
region code CN (g)
echo interval 10 (i)
…略…
radio 1
radio type 802.11ax
radio enable
channel auto<52> (i)
channel unlock (i)
fragment-threshold 2346 (i)
max-power 20 (i)
power unlock (i)
distance 1 kilometer (i)
ANI Enabled (i)
…略…
sacp anti-sticky enable rssi 35 interval 2 forced-logoff 1
sacp anti-sticky acl 4500 rssi 30
radio 2
radio type 802.11n(2.4GHz) (i)
radio disable (i)
channel auto<11> (i)
channel unlock (i)
fragment-threshold 2346 (i)
max-power 20 (i)
power unlock (i)
distance 1 kilometer (i)
ANI Enabled (i)
…略…
sacp anti-sticky enable rssi 20 interval 3 forced-logoff 0 (i)
sacp anti-sticky acl disable (i)
怎么还ft enable 很早就听说ft enable有bug然后不用了
怎么还ft enable 很早就听说ft enable有bug然后不用了
bss transition-management enable(802.11k/v 快速漫游)+ sacp anti-sticky(反粘滞)是基础组合;要做到真正零漫游(Seamless Roaming),还要加上虚拟 BSS 漫游 + 流量保持 + 射频 / 认证优化,下面给你一套完整可直接复制的配置(按优先级排序)。wlan service-template 你的模板名
# 1. 802.11k/v 快速漫游(你已配)
bss transition-management enable
# 2. 虚拟BSS零漫游(关键!同AC同模板AP间无感知)
seamless-roaming enable
# 3. 虚拟BSS漫游RSSI门限(建议:当前AP<25,邻居强20就切)
seamless-roaming switch rssi-threshold 25 rssi-gap 20
# 4. 漫游流量保持(Wi-Fi 6零漫游必开,防丢包)
sacp roam-optimize traffic-hold enable advanced
# 5. 禁止客户端低速重连(防粘滞)
option client reconnect enable rssi 20
service-template enable
wlan ap-group 你的AP组
ap-model 你的AP型号
radio 1
# 1. 反粘滞(你已配,建议微调)
sacp anti-sticky enable rssi 25 interval 6
# 2. 禁止弱信号接入(低于25不连,减少弱终端)
option client reject enable rssi 25
# 3. 射频接收优化(提升漫游灵敏度)
option rx-opportunity-optimize enable
# 4. 隐藏节点保护(减少同频干扰丢包)
option client hide-node-protection enable
radio 2
sacp anti-sticky enable rssi 25 interval 6
option client reject enable rssi 25
option rx-opportunity-optimize enable
option client hide-node-protection enable
# 1. 关闭802.11n聚合抑制(提升漫游速率)
undo wlan option dot11n-restraint
# 2. 开启公平调度(多终端漫游更稳)
wlan option fair-schedule enable
# 3. WPA2-PSK+AES(必配,快速漫游基础)
wlan service-template 你的模板名
cipher-suite wpa2-psk aes-ccm
# 看虚拟BSS状态
display wlan service-template 你的模板名 | include seamless
# 看反粘滞配置
display wlan ap-group 你的AP组 ap-model 你的AP型号 radio 1 | include sacp
# 看漫游流量保持
display wlan service-template 你的模板名 | include traffic-hold
开了 seamless-roaming enable无线无法连接了 大哥
开了 seamless-roaming enable无线无法连接了 大哥
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明