神州数码交换机DCWS-6028命令(信息安全管理与评估赛项)

DCWS-6028命令 (一)

1.SSID配置

用来区分不同网络,简单来讲就是一个局域网的名称

Hwtype xx

配置AP硬件类型命令

Network 1

对每个ssid配置不同的接入密码

Security mode none

ssid无加密,为开放接入,默认模式

Security mode wpa-personal

加密模式为WPA-个人版

Security mode wpa-enterprise

加密方式为WPA-企业版

2. Client QoS 功能

Ap client-qos

全局启用Client Qos功能

Client-qos enable

进network,启动network qos功能

Client-qos bandwidth-limit

配置本网络的最大带宽速率限制

Up配置从客户端到AP方向带宽限制

Down配置从AP到客户端方向的带宽限制

3.AP Flood反制配置

Wireless ap anti-flood

打开AP Flood反制功能

Wireless ap anti-flood interval xx

设置AP Flood反制功能检测时间

Wireless ap anti-flood max-conn-count xx

设置AP Flood反制功能的最大允许连接次数

Wireless ap anti-flood agetime xx

设置AP Flood反制功能的老化时间

Show wireless ap anti-flood

显示AP Flood反制当前的配置参数

4.5G有线基本配置

Band-select enable

开启5G优先功能

Band-select download

下发5G有线相关配置并及时下发

Band-select cycle-count xx

配置需要开启探测计数周期的数值,默认为30

Band-select cycle-threshold xx

配置需要每一次探测计数周期扫描时间

Band-select client-Rssi xx

配置5G优先功能的客户端的信号强度门限,只有信号强度高于此门限值的client

才可以正常接入

Show wireless ap profile 1

读取profile下的5G优先的配置信息

5.自动信道调整设置

2.4G信道只有三个,通常选用1,6,11

802.11h规定,不能给AP与检测到的雷达信号同一信道参数

周期性触发信道

Channel-plan bgn/an mode interval

Channel-plan bgn/an interval xx

固定时间触发信道

Channel-plan bgn/an mode time

Channel-plan bgn/an time xx:xx

6.时空公平

Schedule-mode

在AC上开始时空公平

Default:默认,不开启

Fair:配置为fair模式

Preferred:将时空公平模式配置高速率preferred模式

7.AP逃生

Ap escape

打开ap逃生功能

Ap escape client-persist

打开所有ap的ap逃生用户不下线功能

8.arp抑制

Arp-supperssion

开启AP的ARP抑制功能,需进入network进行配置

Proxy-arp

开启AP上的ARP代理功能

9.基于SSID的限时策略

Time-limit from xx to xx weekday xx

基于SSID显示策略的限时时段,这个时间段将停止client接入功能

DCWS-6028命令(二)

1.无线配置

Wireless

进入无线全局配置模式

Enable

开启无线特性

No Auto-ip-asssign

关闭自动ip地址分配模式,这里为什么要关闭?因为我会指定一个静态ip地址

Static-ip 192.168.100.254

为无线特性设置静态ip地址

Ap database 00-03-0f-8b-64-50

配置AP的MAC地址,用于认证

Serial-num WL020420HC15003329

配置AP的生产序列号,用于认证

Security mode wpa-personal

配置网络安全模式为WPA-个人版

Security mode static-wep

配置网络安全模式为静态WEP

Wep authention share-key

配置WEP的链路认证方式为共享密钥认证

Wep key type hex

配置share key的编码类型—WEP密钥的类型

Wep key length 64

配置用于数据加密的share key的长度—WEP密钥的长度

Vlan 10

用户接入得到的ip地址将从vlan10建立的地址池中获取对应网段的ip地址

Ssid GUEST

配置无线网络的SSID—无线网名

Hide-ssid

隐藏网络的SSID

Vap 1

进入vap配置模式

Enable

开启radio上对应的Vap

2.Igmp snooping

Igmp snooping

在全局开启igmp snooping功能

Igmp snooping m2u

支持组播转单播功能,只有在开启igmp snooping功能的vap组才可以生效

M2u threshold 8

设置每个组播组的成员个数阈值,超过即会关闭

3.射频参数设置

AP通过射频为周围用户提供WLAN

射频参数基本配置

Country-code xx

国家码设置命令,无线全局配置模式

Radio 1/2

射频号选择,ap profile配置模式

Enable

这个enable和上文有区别的,命令相同作用位置不同,这个需要在radio配置模式开启

Mode

设置radio实验的物理层标准,即射频类型

Rate-limit

开启主播广播限制功能

Channel auto

开启自动跳转信道功能

Power auto

开启自动功率调整功能

4.射频扫描配置

Rf-scan sentry

开启哨兵模式

Rf-scan other-channels interval xx

配置跨信道扫描时间间隔

Rf-scan duration xx

配置扫描持续时间

Rfscan-report-interval xx

设置扫描信息上报时间间隔

5.射频资源测量

1.rrm enable

开启射频资源测量功能

2.wireless rrm channel-load request client xx-xx-xx-xx-xx-xx

设置进行channel-load测量的client
3.wireless rrm channel-load request send 设置完上述参数,网关需要发起

channel-load请求

6.Client接入与认证

Mac-authention-mode black-list 黑名单设置

Mac-authention-mode white-black

Mac authention local 打开mac本地认证

  • 12
    点赞
  • 66
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值