基础配置五连(常见基础考点操作):
1 no auto-ip-assign #禁用自动AC地址
2 static-ip 192.168.1.254 #手动设置AC地址
3 discovery vlan-list 1 #设置查询AC
4 ap authentication none #设置AP无认证
5 enable #开启无线
基础上线三连(常见上线操作):
1 network(ssid,vlan) #设置无线信息
2 ap profile 1(hwtype 22) #设置AP硬件类型及无线信息上线
3 show wireless ap status #查看上线情况
无线ap之profile中的vap:
vap 0 不可配置 network 16及以下network!
@因为默认的vap 0 对应network 1,vap 1对应network 2
vap最多有15个,也就是 vap 15 - network 16
-----
默认情况下 radio 1,2中的vap 是不能够删除的,且vap 0默认使用的是network1,如需替换默认的network1,则需要创建network 17及以上的network,导入到vap 0中覆盖默认的network 1
-----
Software Version 7.0.3.5(R0035.0045)
最大支持到28hwtye
查看ap最大支持的hwtype版本
【显示内容很多,建议结合 | begin 来查找,可以先查看ap的hwtype然后使用命令:】
show wireless ap capability #查看所支持的所有ap硬件类型
show wireless ap capability | begin 59 #查看是否有指定的ap硬件类型
如何查看ap的hwtype呢?
get system device-type
直接查看无线AC属性:
show vendor
----------------------------
常见个体快捷配置命令:
[80%]
station-isolation #(network/radio)用户隔离
time-limit from 07:00 to 08:00 weekday all #(network)定时策略
hide-ssid #(network)隐藏ssid
wireless ap profile app 1 #(#)手动下发配置
arp-suppression #(network)ARP抑制
force-roaming mode auto #(wireless)自动强制漫游
dynamic-blacklist #(wireless)动态黑名单
ap escape #(ap profile)AP逃生
incorrect-frame-no-ack #(radio)受到错误帧后不再发送Ack帧
rate-limit #(radio)组播广播突发限制
max-clients 30 #(network)最大连接数量
[20%]
country-code cn #(wireless)配置国家代码为cn
wireless ap anti-flood agetime 1440 #(wireless)ap flood表老化时间
wireless ap anti-flood interval 15 #(wireless)ap flood反制间隔
wireless ap anti-flood max-conn-count 30 #(wireless)ap flood反制间隔内最大连接次数
power-plan framedup-threshold 100 #(wireless)功率重复帧阈值配置
power-plan retry-threshold 100 #(wireless)功率重试次数
agetime ap-failure 168 #(wireless)AP失败状态超时时间及探测客户端超时设定
agetime rf-scan 168 #(wireless)为RF 扫描状态设置入口时间
agetime detected-clients 168 #(wireless)向无线终端表明AP存在的帧间隔
apsd #(radio)AC主动发查帧从AP获取缓存,增加睡眠时间实现省电效果[开启省电模式]
band-select enable #5G优先
微调方面:
wpa version wpa2 #(network)将wpa的模式设置为wpa2
[信道方面]
channel auto #(radio)自动信道调整
radio 1 channel 11 #(database)手动指定AP使用的信道
<自动调整信道>
channel-plan bgn mode interval #(wireless)设置信道调整为周期性
channel-plan bgn interval 60 #(wireless)每小时自动调整信道
<定时调整信道>
channel-plan bgn mode time #(wireless)设置信道调整为定时
channel-plan bgn time 23:00 #(wireless)每天的23点触发
<手动调整信道>
channel-plan bgn mode manual #(wireless)手动触发
wireless channel-plan bgn start #(#)启动信道调整
wireless channel-plan bgn apply #(#)手动触发自动信道调整
[功率方面]
power auto #(radio)自动功率调整
radio 1 power 50 #(database)手动指定AP使用的功率
ap profile 1 #(radio)手动指定network使用百分比功率
radio 1
power default 90
<自动调整功率>
power-plan mode interval #(wireless)设置功率调整为周期性
power-plain interval 60 #(wireless)每小时自动调整发射功率
<手动调整功率>
power-plan mode manual #(wireless)手动触发
wireless power-plan start #(#)启动功率调整
wireless power-plan apply #(#)应用功率
[射频方面]
rf-scan other-channels interval 60 #(radio)每分钟夸信道扫描
mode bg-n #(radio)设置射频的工作模式
功能性配置:
1.【Qos限速】
ap client-qos #(wireless)全局qos
network 1
client-qos enable #(network)局部开启qos
client-qos bandwidth-limit down 1024 #限制下行带宽1024Kb
client-qos bandwidth-limit up 1024 #限制上行带宽1024Kb
dot11n channel-bandwidth 20 #(radio)全射频内用户固定限速 20/40/both
2.【黑名单】-AC中有且仅有一个表单(黑名单/白名单)
mac-authen blac-list #(wireless)开启黑名单
know-client <Mac> action global-action #(wireless)指定mac地址到黑名单
mac authen local #(network)指定无线上启用该表单
3.【白名单】-AC中有且仅有一个表单(黑名单/白名单)
mac-authen white-list #(wireless)开启黑名单
know-client <Mac> action global-action #(wireless)指定mac地址到白名单
mac authen local #(network)指定无线上启用该表单
4.【WAPI加密认证】-严格遵守配置顺序
wapi enable #(wireless)开启WAPI认证
security mode wapi-psk #(network)开启WAPI认证
wapi psk length 8 #设置WAPI密码长度
wapi psk type ascii #设置WAPI密码类型
wapi psk pass-phrase 12345678 #设置WAPI密码
5.【AP-密码认证】
[AC]
ap authentication pass-phrase #(wireless)开启AP密码认证
ap database <AP_Mac> #(wireless)进入指定AP数据库配置模式
password plain 123456 #设置AP的认证密码-双方一致才可上线
[AP]
set managed-ap pass-phrase 123456 #AP设置认证密码
save-running #保存AP配置
6.【AP寻找AC-通过DHCP】
[AC]
ip dhcp pool AP
option 43 hex 0104[16进制的IP地址] #指定AP的管理MAC地址
option 60 ascii udhcp 1.18.2 #(可不填)指定AP版本
<AP获取到IP地址的同时,获取到AC的管理地址,从而让AP自动寻找AC上线>
7.【AP寻找AC-手动配置】
[AP]
set managed-ap switch-address-1 [AC地址] #手动设置AC的管理地址
8.【WEP加密认证】
security mode static-wep #(network)开启WEP认证
wep authen share-key #设置认证方式
wep key type ascii #设置秘钥类型
wep key length 64/128 #设置秘钥长度(bit)
wep key 1 123456 #设置秘钥密码
wep key tx-key 1 #选择认证密码
9.【AP序列号认证】
[AP]
get system #找到[serial-number] 对应的数值,就是序列号
[AC]
ap authentication serial-num #(wireless)启动隐含认证模式-序列号认证
ap database <AP_MAC> #进入AP数据库管理模式
serial-num <AP的序列号> #(该命令是隐藏的需打全命令)输入AP的序列号[需对应AP显示的序列号]
10.【AC检测APImage版本不同时,触发更新】
[AC]
wireless
ap auto-upgrade #AP开启自动升级模式
show wireless ap capability image-table #通过AP的硬件类型找到对应的 Image Type
AP的硬件类型:通过在telnet到AP,使用命令:get system device-type 获取硬件类型
wireless ap integrated image-type 2 镜像位置 #指定对应AP所需升级的镜像源
【必须存在升级镜像,否则检测ap需要更新的时候,无升级镜像下发】