目录 1 WLAN 漫游 WLAN 漫游配置命令 authentication-mode display wlan mobility display wlan mobility group display

Similar documents
目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目 录(目录名)

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定

目 录(目录名)

目录 1 WLAN 用户安全 WLAN 用户安全配置命令 akm mode cipher-suite gtk-rekey client-offline enable gtk-rekey enable 1-

1 安全域 设备各款型对于本节所描述的特性情况有所不同, 详细差异信息如下 : 型号特性描述 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/ 810-LM-HK/810-W-LM-HK/810-LMS/810-LUS MSR X1 M

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface-

目录 1 地址探测 地址探测配置命令 display track track( 系统视图 ) 地址探测组配置命令 description member mode str

目录 1 WLAN 安全 WLAN 安全配置命令 authentication-method cipher-suite dot1x supplicant eap-method dot1x supplica

目录 1 MAC 地址表配置命令 MAC 地址表配置命令 display mac-address display mac-address aging-time display mac-address m

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable

第 二 十 章 提 高 农 业 技 术 装 备 和 信 息 化 水 平 第 二 十 一 章 完 善 农 业 支 持 保 护 制 度 第 五 篇 优 化 现 代 产 业 体 系 第 二 十 二 章 实 施 制 造 强 国 战 略 第 二 十 三 章 支 持 战 略 性 新 兴 产 业 发 展 第 二

1 MLD 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网接口配置

1 公钥管理 1.1 公钥管理配置命令 display public-key local public display public-key local { dsa rsa } public [ { begin exclude include } regular-expression ]

目录 1 sflow 配置命令 sflow 配置命令 display sflow sflow agent sflow collector sflow counter inte

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i

目录 1 组播 VPN 组播 VPN 配置命令 address-family ipv4 mdt data-delay data-group data-holddown default-

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i

一、

标题

03-MAC地址认证命令

1 公钥管理 设备运行于 FIPS 模式时, 本特性部分配置相对于非 FIPS 模式有所变化, 具体差异请见本文相关描 述 有关 FIPS 模式的详细介绍请参见 安全配置指导 中的 FIPS 1.1 公钥管理配置命令 display public-key local public dis

igmp-snooping host-aging-time igmp-snooping host-join igmp-snooping host-tracking igmp-snooping last-member

1 组播路由与转发 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网

目 錄

南京师范大学2012年度本科教学质量报告

03-VLAN命令

ebook140-11

一.NETGEAR VPN防火墙产品介绍

目录 1 Portal 配置命令 Portal 配置命令 display portal free-rule display portal interface display portal local-

M-LAG 技术白皮书

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台


21-MAC地址认证命令

一、选择题

2.3.2 qos trust 端口限速配置命令 端口限速配置命令 display qos lr interface qos lr 拥塞管理配置命令 拥塞管理配置命令..

目录 1 系统基本配置命令 系统基本配置命令 clear web-login-user clock datetime clock timezone collect diag_info

NethersoleJO89(8).indd

产品画册 S2700系列企业交换机 2

ext-web-auth-wlc.pdf

SL2511 SR Plus 操作手冊_單面.doc

目 录(目录名)

Microsoft Word - 永政发〔2016〕48号.doc


目 录 编 写 说 明 一 学 校 概 况 二 2015 届 毕 业 生 就 业 状 况 分 析 ( 一 ) 基 本 数 据 ( 二 ) 就 业 落 实 情 况 本 科 生 各 专 业 就 业 率 硕

Microsoft Word - 会议指南

HR之友电子期刊

Microsoft Word - 封面.doc

reset dhcp server ip-in-use reset dhcp server statistics static-bind client-identifier static-bind

ebook20-8

<313034A4BDB67DA4C0B56FBA5DB3E65FBD64A5BB2E786C7378>


Microsoft PowerPoint ShengYang Presentation Slides_240609

8月31日 高松市震災対策総合訓練が古高松中学校において実施され,住民2000人が参加した

从 宾 馆 到 又 一 城 是 十 五 分 钟, 从 又 一 城 到 邵 逸 夫 是 十 分 钟, 去 时 一 路 上 坡 很 辛 苦, 回 时 一 路 下 坡 很 轻 松, 很 像 上 小 学 时 的 心 情, 这 是 最 初 几 天 最 深 的 感 受 有 段 时 间 很 少 走 校 内 的 路

合金投资年报正文.PDF


记 忆 155 期 北 京 大 学 文 革 专 辑 (9) 目 录 专 稿 章 铎 从 高 云 鹏 的 遭 遇, 看 迟 群 之 流 的 专 制 附 : 高 云 鹏 给 胡 宗 式 章 铎 的 信 (2015 年 11 月 19 日 ) 评 论 马 云 龙 王 复 兴 抢 救 记 忆 : 一 个 北

硕士论文正文


不 会 忘 记, 历 史 不 会 忘 记, 当 一 个 古 老 神 州 正 以 崭 新 的 姿 态 昂 首 屹 立 于 世 界 东 方 的 时 候, 当 世 界 把 延 伸 的 广 角 镜 瞄 准 这 片 神 奇 土 地 的 时 候, 中 国 人 民 已 深 深 感 到, 现 在 所 拥 有 的,

第一章

标题

第 二 章 鉴 证 业 务 的 定 义 和 目 标 第 五 条 鉴 证 业 务 是 指 注 册 会 计 师 对 鉴 证 对 象 信 息 提 出 结 论, 以 增 强 除 责 任 方 之 外 的 预 期 使 用 者 对 鉴 证 对 象 信 息 信 任 程 度 的 业 务 鉴 证 对 象 信 息 是 按

Microsoft Word - media-tips-zh.doc


第六篇守势




A 单 位 负 责 人 B 会 计 机 构 负 责 人 C 会 计 主 管 人 员 D 会 计 人 员 多 选 题 : 1. 单 位 伪 造 变 造 会 计 凭 证 会 计 账 簿, 编 制 虚 假 财 务 会 计 报 告 的, 县 级 以 上 人 民 政 府 财 政 部 可 以 依 法 行 使 的


团 学 要 闻 我 校 召 开 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 3 月 17 日, 我 校 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 在 行 政 办 公 楼 五 楼 会 议 室 举 行, 校 团 委 委 员 各 院 ( 系 ) 团 委 书 记 校 学 生

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

关于建立境内违法互联网站黑名单管理制度的通知

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99


01-特性差异化列表

bingdian001.com

胃癌早诊早治技术方案.doc

Microsoft Word - ZLI14A0-105

H3C LA2608 室内无线网关 用户手册 杭州华三通信技术有限公司 资料版本 :6W

(Microsoft Word - \277\357\262\325\252\272\246\322\266q.doc)

目 录 1 简 介 配 置 前 提 NTP 服 务 器 / 客 户 端 模 式 典 型 配 置 举 例 组 网 需 求 使 用 版 本 配 置 步 骤 Device A 的 配 置 Dev

PS PS GMM SM.zte.com.

<4D F736F F D20B0AAA447A457B2C4A440A6B8B4C1A4A4A6D2B0EAA4E5B8D1B5AAAAA92E646F63>

untitled

上海浦~1

next-server option reset dhcp server conflict reset dhcp server ip-in-use reset dhcp server sta

1 公 司 简 介 2 VRRP 原 理 和 应 用 3 新 产 品 和 创 业 计 划 及 赠 书 活 动

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert

NSC-161

AL-M200 Series

H3C S3210 系列以太网 PON OLT 交换机 EPON 命令参考 新华三技术有限公司 资料版本 :6W 产品版本 :S3210-CMW710-R7566

untitled

1.2.5 display local-user display user-group group local-user local-user auto-delete enable pas

Microsoft Word - 中耳的主要疾病~中耳炎.doc

《捕捉儿童敏感期》

Transcription:

目录 1 WLAN 漫游 1-1 1.1 WLAN 漫游配置命令 1-1 1.1.1 authentication-mode 1-1 1.1.2 display wlan mobility 1-1 1.1.3 display wlan mobility group 1-3 1.1.4 display wlan mobility roam-track mac-address 1-4 1.1.5 group enable 1-5 1.1.6 member 1-6 1.1.7 snmp-agent trap enable wlan mobility 1-6 1.1.8 source 1-7 1.1.9 tunnel-type 1-8 1.1.10 wlan mobility group 1-8 1.1.11 wlan mobility-group-isolation 1-9 i

1 WLAN 漫游 1.1 WLAN 漫游配置命令 1.1.1 authentication-mode authentication-mode 命令用来配置漫游组认证模式 undo authentication-mode 命令用来恢复缺省情况 命令 authentication-mode authentication-mode { cipher simple } authentication-key undo authentication-mode 缺省情况 未配置认证模式, 即不对 IACTP 控制消息进行完整性校验 视图 本地漫游组视图 缺省用户角色 authentication-mode: 指定认证模式的名称, 目前仅支持 md5, 表示 128 位的 MD5 认证算法 cipher: 以密文方式设置密钥 simple: 以明文方式设置密钥 authentication-key: 设置明文密钥或密文密钥, 区分大小写 明文密钥的长度范围是 1~16; 密文密钥的长度范围是 33~53 使用指导 配置认证模式后, 所有在 IACTP 隧道中传输的控制消息都会附带一个摘要 ( 完整性代码 ), 该摘要用来与消息内容进行计算 当 AC 接收到该消息后会重新计算并与消息中携带的摘要进行比较来确认收到的消息的完整性 以明文或密文方式设置的密钥, 均以密文的方式保存在配置文件中 举例 # 配置 IACTP 控制消息完整性认证模式为 MD5 认证模式, 以明文方式设置密钥 12345 [Sysname] wlan mobility group aaa [Sysname-wlan-mg-aaa] authentication-mode md5 simple 12345 1.1.2 display wlan mobility display wlan mobility 命令用来显示客户端漫入或漫出的信息 1-1

命令 display wlan mobility { roam-in roam-out } [ member { ip ipv4-address ipv6 ipv6-address } ] 视图 任意视图 缺省用户角色 network-operator roam-in: 显示漫入客户端的信息, 即从其它 AC 漫游到本 AC 的客户端信息 roam-out: 显示漫出客户端的信息, 即从本 AC 漫游到其它 AC 的客户端信息 member ip ipv4-address: 漫游组成员 AC 的 IPv4 地址 member ipv6 ipv6-address: 漫游组成员 AC 的 IPv6 地址 使用指导 如果不指定 member 参数, 则显示所有客户端漫入或漫出的信息 举例 # 显示所有漫入客户端的信息 <Sysname> display wlan mobility roam-in Total entries: 1 MAC address BSSID VLAN ID HA IP address 5250-0012-0411 cbab-abab-abab 1 192.168.0.101 # 显示从指定成员 AC 漫入的客户端信息 <Sysname> display wlan mobility roam-in member ip 192.168.0.101 Total entries: 1 MAC address BSSID VLAN ID 5250-0012-0411 cbab-abab-abab 1 # 显示所有漫出客户端的信息 <Sysname> display wlan mobility roam-out Total entries: 1 MAC address BSSID VLAN ID Online time FA IP address 5250-0012-0411 cbab-abab-abab 1 00hr 01min 39sec 192.168.0.102 # 显示从指定成员 AC 漫出的客户端信息 <Sysname> display wlan mobility roam-out member ip 192.168.0.102 Total entries: 1 MAC address BSSID VLAN ID Online time 5250-0012-0411 cbab-abab-abab 1 00hr 03min 02sec 表 1-1 display wlan mobility 命令显示信息表 Total entries MAC address 客户端总数目 客户端的 MAC 地址 1-2

BSSID VLAN ID HA IP address FA IP address Online time 客户端关联的 AP 的 BSSID 客户端所在的 VLAN ID HA 的 IP 地址 FA 的 IP 地址客户端的累积在线时长 1.1.3 display wlan mobility group display wlan mobility group 命令用来显示本地漫游组的信息 命令 display wlan mobility group 视图 任意视图 缺省用户角色 network-operator 举例 # 显示本地漫游组信息 <Sysname> display wlan mobility group Mobility group name: office Tunnel type: IPv4 Source IPv4: 172.16.220.101 Source IPv6: Not configured Authentication method: Not configured Mobility group status: Enabled Member entries: 2 IP address State Online time 172.16.220.102 Down 00hr 00min 00sec 172.16.220.105 Up 00hr 36min 27sec 表 1-2 display wlan mobility group 命令显示信息表 Mobility group name 本地漫游组的名称 本地漫游组的隧道类型 : Tunnel type Source IPv4 Source IPv6 IPv4:IACTP 隧道 IP 地址类型为 IPv4 IPv6:IACTP 隧道 IP 地址类型为 IPv6 源 IPv4 地址源 IPv6 地址 1-3

Authentication method 本地漫游组的认证方式 本地漫游组的状态 : Mobility group status Member entries IP address State Online time Enabled: 本地漫游组处于开启状态 Disabled: 本地漫游组处于关闭状态成员 AC 的数量成员 AC 的 IP 地址隧道状态 Up: 已建立 IACTP 隧道 Down: 未建立 IACTP 隧道成员的累计在线时长 1.1.4 display wlan mobility roam-track mac-address display wlan mobility roam-track mac-address 命令用来在 HA 上显示客户端的漫游跟踪信息 命令 display wlan mobility roam-track mac-address mac-address 视图 任意视图 缺省用户角色 network-operator mac-address: 客户端的 MAC 地址, 格式为 H-H-H 使用指导 在显示信息中, 漫游跟踪信息以漫游到达 AP 的先后依次排序, 最近的轨迹排在第一行 举例 # 显示 MAC 地址为 5250-0012-0411 的客户端的漫游跟踪信息 <Sysname> display wlan mobility roam-track mac-address 5250-0012-0411 Total entries: 2 BSSID Created at Online time AC IP address RID AP name 3ce5-a68d-2280 2016-06-14 11:12:28 00hr 48min 46sec 192.168.0.2 2 ap1 0026-3e08-1150 2016-06-14 11:12:05 00hr 40min 46sec 127.0.0.1 2 ap2 表 1-3 display wlan mobility roam-track mac-address 命令显示信息表 BSSID 客户端关联的 AP 的 BSSID 1-4

Created at Online time 客户端的漫游轨迹创建时刻 客户端的累积在线时长 AC IP address 客户端上线所在 AC 的 IP 地址 当客户端在 HA 上时, 显示的 IP 地址为 127.0.0.1 RID AP name 客户端关联的 Radio ID 客户端关联的 AP 名称 1.1.5 group enable group enable 命令用来开启漫游组功能 undo group enable 命令用来恢复缺省情况 命令 group enable undo group enable 缺省情况 漫游组功能处于关闭状态 视图 本地漫游组视图 缺省用户角色 使用指导 只有配置了与隧道类型相同的源 IP 地址和成员 AC 的 IP 地址后, 才可以开启漫游组功能 开启漫游组功能后,AC 会使用源 IP 地址与组内其他成员 AC 建立 IACTP 隧道, 并同步漫游表项信息 关闭漫游组功能后,AC 会断开同组内其他成员 AC 的 IACTP 隧道连接, 并删除漫游表项信息 举例 # 开启漫游组功能 [Sysname] wlan mobility group floor1 [Sysname-wlan-mg-floor1] tunnel-type ipv4 [Sysname-wlan-mg-floor1] source ip 192.168.0.1 [Sysname-wlan-mg-floor1] member ip 192.168.0.2 [Sysname-wlan-mg-floor1] group enable 相关命令 member source tunnel-type 1-5

wlan mobility group 1.1.6 member member 命令用来添加 AC 成员到漫游组 undo member 命令用来删除漫游组内的 AC 成员 命令 member { ip ip-address ipv6 ipv6-address } undo member [ ip ip-address ipv6 ipv6-address ] 缺省情况 漫游组内不存在 AC 成员 视图 本地漫游组视图 缺省用户角色 ip ip-address: 漫游组内 AC 成员的 IPv4 地址 ipv6 ipv6-address: 漫游组内 AC 成员的 IPv6 地址 使用指导 漫游组内的 AC 成员通过 IP 地址标识, 该 IP 地址为 AC 成员建立 IACTP 隧道的源 IP 地址, 一个成员只能属于一个漫游组 一个漫游组中最多可以添加 31 个 IPv4 漫游组成员或 31 个 IPv6 漫游组成员 删除漫游组成员时, 如果不指定 IP 地址, 则删除漫游组内所有成员 可以使用该命令添加 IPv4 和 IPv6 类型的成员地址, 但是只有与隧道类型相同的成员地址才能生效 本命令只能在漫游组处于关闭的情况下使用 举例 # 为漫游组添加一个 AC 成员 [Sysname] wlan mobility group abc [Sysname-wlan-mg-abc] member ip 192.168.1.55 1.1.7 snmp-agent trap enable wlan mobility snmp-agent trap enable wlan mobility 命令用来开启 WLAN 漫游的告警功能 undo snmp-agent trap enable wlan mobility 命令用来关闭 WLAN 漫游的告警功能 命令 snmp-agent trap enable wlan mobility undo snmp-agent trap enable wlan mobility 1-6

缺省情况 WLAN 漫游的告警功能处于关闭状态 视图 系统视图 缺省用户角色 使用指导 开启了 WLAN 漫游模块的告警功能之后, 该模块会生成告警信息, 用于报告该模块的重要事件 生成的告警信息将发送到设备的 SNMP 模块, 通过设置 SNMP 中告警信息的发送参数, 来决定告警信息输出的相关属性 ( 有关告警信息的详细介绍, 请参见 网络管理和监控配置指导 中的 SNMP ) 举例 # 开启 WLAN 漫游的告警功能 [Sysname] snmp-agent trap enable wlan mobility 1.1.8 source source 命令用来配置漫游组中 AC 间建立 IACTP 隧道的源 IP 地址 undo source 命令用来删除漫游组中 AC 间建立 IACTP 隧道的源 IP 地址 命令 source { ip ip-address ipv6 ipv6-address } undo source [ ip ipv6 ] 缺省情况 未配置漫游组中 AC 间建立 IACTP 隧道的源 IP 地址 视图 本地漫游组视图 缺省用户角色 ip ip-address:ac 加入漫游组时建立 IACTP 隧道的源 IPv4 地址 ipv6 ipv6-address:ac 加入漫游组时建立 IACTP 隧道的源 IPv6 地址 使用指导 AC 在加入漫游组后需要使用 IACTP 隧道源 IP 地址和同一漫游组内 AC 成员建立 IACTP 隧道 只有与漫游组隧道 IP 地址类型相同的源地址才能生效 删除建立 IACTP 隧道的源 IP 地址时, 如果没有指定地址类型, 则删除所有源 IP 地址 本命令只能在漫游组处于关闭的情况下使用 1-7

举例 # 配置漫游组中 AC 间建立 IACTP 隧道的源 IP 地址为 192.168.1.55 [Sysname] wlan mobility group abc [Sysname-wlan-mg-abc] source ip 192.168.1.55 相关命令 group enable member 1.1.9 tunnel-type tunnel-type 命令用来配置漫游组 IACTP 隧道 IP 地址类型 undo tunnel-type 命令用来恢复缺省情况 命令 tunnel-type { ipv4 ipv6 } undo tunnel-type 缺省情况 IACTP 隧道 IP 地址类型为 IPv4 视图 本地漫游组视图 缺省用户角色 ipv4: 指定漫游组使用 IPv4 类型的隧道 IP 地址 ipv6: 指定漫游组使用 IPv6 类型的隧道 IP 地址 使用指导 本命令只能在漫游组未使能的情况下使用并且不能同时配置两种隧道 IP 地址类型 举例 # 配置漫游组 IACTP 隧道 IP 地址类型 IPv6 [Sysname] wlan mobility group aaa [Sysname-wlan-mg-aaa] tunnel-type ipv6 1.1.10 wlan mobility group wlan mobility group 命令用来创建本地漫游组并进入本地漫游组视图 undo wlan mobility group 命令用来删除本地漫游组 命令 wlan mobility group group-name 1-8

undo wlan mobility group group-name 缺省情况 不存在本地漫游组 视图 系统视图 缺省用户角色 group-name: 本地漫游组名, 为 1~15 个字符的字符串, 不包含空格, 区分大小写 使用指导 同一本地漫游组内的成员的本地漫游组名应该保持一致 每个设备只允许创建一个本地漫游组 举例 # 创建本地漫游组并进入本地漫游组视图 [Sysname] wlan mobility group office [Sysname-wlan-mg-office] 1.1.11 wlan mobility-group-isolation wlan mobility-group-isolation enable 命令用来开启漫游组隧道隔离功能 undo wlan mobility-group-isolation enable 命令用来关闭漫游组隧道隔离功能 命令 wlan mobility-group-isolation enable undo wlan mobility-group-isolation enable 缺省情况 漫游组隧道隔离功能处于开启状态 视图 系统视图 缺省用户角色 使用指导 同一漫游组内的多台 AC 间存在环路时, 需要开启漫游组隧道隔离功能, 确保 AC 不会在漫游组的隧道之间转发报文, 从而避免出现广播风暴等问题 举例 # 开启漫游组隧道隔离功能 1-9

[Sysname] wlan mobility-group-isolation enable 1-10