感谢您的解答,但wlan static-binding mac-address 这个命令不管是在全局还是ap组还是ap下都没有这个命令
需求:同一个 SSID、同一 service‑template;某一台终端 MAC,仅允许关联【指定那一台 AP】,不允许漫游 / 关联其他 AP;其他所有终端正常漫游不受干扰H3C。 重要:V7 FIT AC 没有全局命令直接 “锁死终端不漫游”,只能控制【接入阶段】,不能强制已经连上的终端不主动漫游;终端如果自身主动发起漫游扫描,还是会尝试切 AP,接入时会被 AC 拒绝。
wlan permit‑ap‑group,限定该 profile 下的 STA 只能接入这个 AP 组内 AP。限制说明:
- 该机制管控关联接入动作:特殊终端尝试关联别的 AP,AC 直接拒绝关联;
- 但不能阻止终端在已经连上目标 AP 后,本机主动扫描别的 AP(终端侧行为 AC 无法完全禁止);如果终端信号很差,终端本身会主动断连再去尝试别的 AP,会被拒绝,最终只能回到指定 AP。
system‑view
#1、创建AP组,组内只放目标AP(举例ap‑name Target‑AP)
wlan ap‑group Lock‑STA‑APG
ap Target‑AP
quit
#2、创建user‑profile,限定只能接入上面这个ap‑group
user‑profile Lock‑Client‑Prof
wlan permit‑ap‑group Lock‑STA‑APG
quit
#3、开启MAC认证,把特殊终端MAC绑定user‑profile
wlan mac‑authentication
mac‑address xx‑xx‑xx‑xx‑xx‑xx user‑profile Lock‑Client‑Prof
quit
#4、在共用的service‑template里面启用mac‑authentication(原有业务模板,不新建)
wlan service‑template 原业务模板名
mac‑authentication enable
service‑template enable
quit
原有所有 AP radio 继续绑定同一个 service‑template,不需要改动其他 AP 配置,其他普通终端不受影响。
PSK 模式本身不能直接绑定 user‑profile,有二选一方案:
#在除目标AP以外的每一台AP视图下添加该STA为静态黑名单
wlan ap Other‑AP‑01
wlan static‑blacklist mac‑address xx‑xx‑xx‑xx‑xx‑xx
quit
wlan ap Other‑AP‑02
wlan static‑blacklist mac‑address xx‑xx‑xx‑xx‑xx‑xx
quit
缺点:新增 AP 时需要手动补黑名单;目标 AP 不要配置该黑名单。
即便做接入限制,终端信号波动还是会不停扫描,建议优化射频参数,降低干扰:
wlan ap Target‑AP
radio 1
client rssi‑threshold 20
quit
#查看mac‑authentication绑定关系
display wlan mac‑authentication user‑profile
#查看ap‑group成员
display wlan ap‑group name Lock‑STA‑APG
#看终端上线的user‑profile
display wlan client verbose
#查看被拒绝的关联日志
display logbuffer | include reject
注意:不要在 service‑template 下配置全局黑白名单,全局黑名单会把该终端在所有 AP 全部拉黑。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
感谢您的解答,但wlan static-binding mac-address 这个命令不管是在全局还是ap组还是ap下都没有这个命令