目录 1 WLAN 安全 WLAN 安全配置命令 authentication-method cipher-suite dot1x supplicant eap-method dot1x supplica

Similar documents
目录 1 WLAN 用户安全 WLAN 用户安全配置命令 akm mode cipher-suite gtk-rekey client-offline enable gtk-rekey enable 1-

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目 录(目录名)

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定

目 录(目录名)

目录 1 WLAN 漫游 WLAN 漫游配置命令 authentication-mode display wlan mobility display wlan mobility group display

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta

03-MAC地址认证命令


21-MAC地址认证命令

目录 1 MAC 地址表配置命令 MAC 地址表配置命令 display mac-address display mac-address aging-time display mac-address m

1 WLAN 用 户 安 全 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 用 户 安 全 简 介 最 初 的 安 全 机 制 被 称 为 Pre-RSNA 安 全 机 制, 它 的 认 证 机 制 不 完 善, 容 易 被 攻 破, 存 在

11N 无线宽带路由器

目录 1 sflow 配置命令 sflow 配置命令 display sflow sflow agent sflow collector sflow counter inte

目录 1 系统基本配置命令 系统基本配置命令 clear web-login-user clock datetime clock timezone collect diag_info

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface-


联想天工800R路由器用户手册 V2.0

目录 1 地址探测 地址探测配置命令 display track track( 系统视图 ) 地址探测组配置命令 description member mode str

1 MLD 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网接口配置

一.NETGEAR VPN防火墙产品介绍

01-特性差异化列表

1 安全域 设备各款型对于本节所描述的特性情况有所不同, 详细差异信息如下 : 型号特性描述 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/ 810-LM-HK/810-W-LM-HK/810-LMS/810-LUS MSR X1 M

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

1 公钥管理 1.1 公钥管理配置命令 display public-key local public display public-key local { dsa rsa } public [ { begin exclude include } regular-expression ]

IP Camera

03-VLAN命令

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable

Quidway S3526系列交换机R0028P01版本发布

Microsoft Word - 扉页.doc

H3C ICG 系列信息通信网关 WLAN 配置指导 杭州华三通信技术有限公司 资料版本 :6PW 产品版本 :ICG-CMW520-R2207

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i

目 录(目录名)

SL2511 SR Plus 操作手冊_單面.doc

<55342D323637CBB5C3F7CAE92E786C73>

untitled


EPSON

EPSON

Microsoft Word - 永政发〔2016〕48号.doc

朝陽科技大學八十八學年度招考碩士班簡章目錄

2014年大学生村官考试公共基础知识:社会革命和社会改革

reset dhcp server ip-in-use reset dhcp server statistics static-bind client-identifier static-bind

1 组播路由与转发 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网

目录 1 组播 VPN 组播 VPN 配置命令 address-family ipv4 mdt data-delay data-group data-holddown default-

目 录(目录名)

目 录 介 绍... 3 测 试 拓 扑... 3 组 件... 4 认 证 原 理... 4 配 置 过 程... 5 FortiAC 配 置... 5 FAC 配 置 配 置 远 程 LDAP 服 务 器 和 把 FAC 自 身 加 入 Windows 域 修 改

Microsoft PowerPoint ShengYang Presentation Slides_240609

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

00-组播分册索引

团 学 要 闻 我 校 召 开 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 3 月 17 日, 我 校 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 在 行 政 办 公 楼 五 楼 会 议 室 举 行, 校 团 委 委 员 各 院 ( 系 ) 团 委 书 记 校 学 生

1 公钥管理 设备运行于 FIPS 模式时, 本特性部分配置相对于非 FIPS 模式有所变化, 具体差异请见本文相关描 述 有关 FIPS 模式的详细介绍请参见 安全配置指导 中的 FIPS 1.1 公钥管理配置命令 display public-key local public dis

WPA2 配置范例

next-server option reset dhcp server conflict reset dhcp server ip-in-use reset dhcp server sta

01

目录 1 Portal 配置命令 Portal 配置命令 display portal free-rule display portal interface display portal local-

EPSON

03-WLAN服务配置

ZoneFlex N SMART WI-FI AP ZoneFlex 7762 ZoneFlex 7762-S n 2.4/5 GHz GHz ( ) 3G n 2.4 GHz GHz

EPSON

商 业 城 大 华 标 准 70 万 70 万 驰 宏 锌 锗 瑞 华 标 准 140 万 150 万 亚 星 锚 链 江 苏 公 证 天 业 标 准 80 万 80

金 陵 饭 店 中 兴 华 已 报 备 按 照 国 资 委 要 求 定 期 轮 换 天 衡 已 报 备 按 照 国 资 委 要 求 定 期 轮 换 *ST 中 富 中 喜 已 报 备 业 务 约 定 书 到 期 普

辉 丰 股 份 重 大 事 项, 特 停 南 方 轴 承 临 时 停 牌 德 力 股 份 临 时 停 牌 瑞 丰 光 电 临 时 停 牌 联 建 光 电 临 时 停 牌 卡 奴 迪 路 临 时 停 牌

东 华 能 源 江 苏 苏 亚 金 诚 已 报 备 因 地 域 及 审 计 时 间 安 排 等 原 因 中 兴 华 已 报 备 客 户 重 新 选 聘 会 计 师 事 务 所 亿 帆 鑫 富 立 信 已 报 备 客

昆 明 机 床 瑞 华 已 报 备 前 任 服 务 年 限 较 长 毕 马 威 华 振 已 报 备 未 与 客 户 未 就 2015 年 审 计 收 费 达 成 一 致 意 见 中 国 核 电 天 健 已 报 备 定

光 一 科 技 重 大 事 项, 特 停 茂 业 商 业 重 要 事 项 未 公 告, 连 续 停 牌 浙 富 控 股 重 大 事 项, 特 停 键 桥 通 讯 重 大 事 项, 特 停 黑 牛 食 品 重 大 事 项, 特 停

郑 州 煤 电 重 要 事 项 未 公 告, 连 续 停 牌 金 圆 股 份 重 大 事 项, 特 停 永 鼎 股 份 重 要 事 项 未 公 告, 连 续 停 牌 长 城 影 视 临 时 停 牌 天 兴 仪 表 临 时 停 牌

欢迎辞

日 涨 幅 偏 离 值 达 到 7% 的 前 五 只 证 券 : 温 氏 股 份 ( 代 码 ) 涨 幅 偏 离 值 :11.68% 成 交 量 :1752 万 股 成 交 金 额 : 万 元 机 构 专 用 机 构 专 用

上市公司股东大会投票信息公告( )

股票代码: 股票简称:*ST新梅 编号:临

金 利 科 技 临 时 停 牌 凤 凰 光 学 重 要 事 项 未 公 告, 连 续 停 牌 安 源 煤 业 重 要 事 项 未 公 告, 连 续 停 牌 万 泽 股 份 临 时 停 牌 爱 康 科 技 重 大 事 项, 特 停

卧 龙 地 产 重 要 事 项 未 公 告, 连 续 停 牌 春 兴 精 工 临 时 停 牌 *ST 沧 大 重 要 事 项 未 公 告, 连 续 停 牌 天 地 源 重 要 事 项 未 公 告, 连 续 停 牌 汇 冠 股 份

金 圆 股 份 重 大 事 项, 特 停 长 城 影 视 临 时 停 牌 天 兴 仪 表 临 时 停 牌 商 赢 环 球 重 要 事 项 未 公 告, 连 续 停 牌 荣 安 地 产 临 时 停 牌 中 南 文 化

Untitled Document

证券代码:000776   股票简称:延边公路   编号:2003-00

2015 年 度 收 入 支 出 决 算 总 表 单 位 名 称 : 北 京 市 朝 阳 区 卫 生 局 单 位 : 万 元 收 入 支 出 项 目 决 算 数 项 目 ( 按 功 能 分 类 ) 决 算 数 一 财 政 拨 款 一 一 般 公 共 服 务 支 出 二

目 录 第 一 部 分 档 案 局 概 况 一 主 要 职 责 二 部 门 决 算 单 位 构 成 第 二 部 分 档 案 局 2016 年 度 部 门 预 算 表 一 2016 年 度 市 级 部 门 收 支 预 算 总 表 二 2016 年 度 市 级 部 门 支 出 预 算 表 三 2016

由社會發展趨勢探討國人睡眠品質

yy.xls

13. 下 列 植 物 的 向 性 或 運 動, 哪 些 是 受 到 生 長 素 作 用 的 影 響?(5-4) 甲. 睡 蓮 的 花 到 了 晚 上 會 合 起 來 ; 乙. 黃 瓜 的 捲 鬚 攀 附 竹 竿 向 上 生 長 ; 丙. 含 羞 草 的 葉 經 碰 觸 後 閉 合 ; 丁. 紅 豆

人体解剖实习指导.doc


穨finaldiss.doc


第十二章 角色转换 走向成功

16 标 本 缓 急 的 护 理 原 则 不 包 括 ( 扶 正 祛 邪 法 ) 17 顺 从 疾 病 假 象 而 进 行 护 理 的 方 法 为 ( 反 护 法 ) 18 下 列 属 于 正 护 法 的 是 ( 虚 则 补 之 ) 19 因 中 气 不 足 脾 阳 不 运 而 致 的 腹 胀 便

???p???????????i?h?h?D???N_?s_

國立和美實驗學校103學年度第1次教師甄選簡章

3. 透 過 團 體 小 組 分 別 設 計 出 一 套 自 行 車 伸 展 操 4. 教 師 介 紹 騎 乘 自 行 車 上 座 方 法 煞 車 及 踩 踏 等 要 領. 練 習 自 行 車 運 動 中 基 本 的 上 座 平 衡 直 行 轉 彎 煞 車 等 動 作 ( 二 ) 自 行 車 運 動

104 年 度 推 廣 校 園 正 確 用 藥 教 育 模 式 中 心 學 校 成 果 報 告 書 學 校 : 桃 園 市 中 心 學 校 田 心 國 民 小 學 壹 計 畫 目 的 一 凝 聚 本 市 中 心 學 校 與 重 點 種 子 學 校 正 確 用 藥 教 育 推 廣 共 識, 期 能 培

( ) 5. 自 行 車 有 吱 吱 喳 喳 的 聲 音 可 能 是 什 麼 原 因 所 造 成?(1) 鈴 號 的 聲 音 (2) 螺 栓 ( 帽 ) 鬆 動 (3) 腳 踏 板 磨 損 ( ) 6. 下 列 敘 述 何 者 是 對 的?(1) 輪 胎 的 胎 壓 是 愈 高 愈 好, 所 以 填

学做一体手册,餐饮.doc

硕士论文正文

ZW.PDF

cm 50.5cm

外科手术基础概述

在Cisco 统一无线网络的Wi-Fi Protected Access (WPA)配置示例

解 除 身 份 验 证 机 密 性 Wep 等 一 些 加 密 机 制 MSDU 传 递 (MAC Service Data Unit) 负 责 将 数 据 传 送 给 实 际 的 接 收 端 传 输 功 率 控 制 (Transmit Power Control 简 称 TPC) 欧 洲 标 准

Transcription:

目录 1 WLAN 安全 1-1 1.1 WLAN 安全配置命令 1-1 1.1.1 authentication-method 1-1 1.1.2 cipher-suite 1-1 1.1.3 dot1x supplicant eap-method 1-2 1.1.4 dot1x supplicant enable 1-3 1.1.5 dot1x supplicant password 1-3 1.1.6 dot1x supplicant username 1-4 1.1.7 gtk-rekey client-offline enable 1-5 1.1.8 gtk-rekey enable 1-5 1.1.9 gtk-rekey method 1-6 1.1.10 key-derivation 1-7 1.1.11 pmf 1-7 1.1.12 pmf association-comeback 1-8 1.1.13 pmf saquery retry 1-9 1.1.14 pmf saquery timeout 1-9 1.1.15 ptk-lifetime 1-10 1.1.16 security-ie 1-10 1.1.17 tkip-cm-time 1-11 1.1.18 wep default-key 1-12 1.1.19 wep key-id 1-13 1.1.20 wep mode 1-13 i

1 WLAN 安全 1.1 WLAN 安全配置命令 1.1.1 authentication-method authentication-method { open-system shared-key } undo authentication-method { open-system shared-key } open-system: 启用开放式认证 shared-key: 启用共享密钥认证 描述 authentication-method 命令用来选择 802.11 规定的认证方式 undo authentication-method 命令用来禁用所选择的认证方式 缺省情况下, 启用 open-system 认证方式 使用该命令设置认证方式时, 可以选择开放式系统认证或共享密钥认证, 也可以同时启用两种认证方式 举例 # 启用开放式认证 [Sysname] wlan service-template 1 clear [Sysname-wlan-st-1] authentication-method open-system # 启用共享密钥认证 [Sysname-wlan-st-1] authentication-method shared-key 1.1.2 cipher-suite cipher-suite { ccmp tkip wep40 wep104 wep128 }* undo cipher-suite { ccmp tkip wep40 wep104 wep128 }* 1-1

ccmp: 启用 AES-CCMP 加密套件 tkip: 启用 TKIP 加密套件 wep40: 启用 WEP40 加密套件 wep104: 启用 WEP104 加密套件 wep128: 启用 WEP128 加密套件 描述 cipher-suite 命令用来配置在帧加密时使用的加密套件 undo cipher-suite 命令用来禁用选择的加密套件 缺省情况下, 没有选择任何加密套件 举例 # 启用 TKIP 加密套件 [Sysname-wlan-st-1] cipher-suite tkip 1.1.3 dot1x supplicant eap-method dot1x supplicant eap-method { md5 peap-gtc peap-mschapv2 ttls-gtc ttls-mschapv2 } undo dot1x supplicant eap-method 视图 AP 配置视图 缺省级别 md5: 认证方法为 MD5 peap-gtc: 认证方法为 PEAP-GTC peap-mschapv2: 认证方法为 PEAP-MSCHAPV2 ttls-gtc: 认证方法为 TTLS-GTC ttls-mschapv2: 认证方法为 TTLS-MSCHAPV2 1-2

描述 dot1x supplicant eap-method 命令用来配置 AP 作为 802.1X 客户端时采用的认证方法 undo dot1x supplicant eap-method 命令用来恢复缺省情况 缺省情况下, 没有配置 AP 作为 802.1X 客户端的认证方法 开启 AP 以太网接口下 802.1X 客户端功能后, 默认采用 MD5 方式进行认证 举例 # 配置 AP 作为 802.1X 客户端的认证方法为 MD5 [Sysname] wlan ap ap1 model WA3628i-AGN [Sysname-wlan-ap-ap1] provision [Sysname-wlan-ap-ap1-prvs] dot1x supplicant eap-method md5 1.1.4 dot1x supplicant enable dot1x supplicant enable undo dot1x supplicant enable 视图 AP 配置视图 缺省级别 2: 系统级 描述 dot1x supplicant enable 命令用来开启 AP 以太网接口下 802.1X 客户端功能 undo dot1x supplicant enable 命令用来恢复缺省情况 缺省情况下,AP 以太网接口下的 802.1X 客户端功能处于关闭状态 举例 # 开启 AP 以太网接口下 802.1X 客户端功能 [Sysname] wlan ap ap1 model WA3628i-AGN [Sysname-wlan-ap-ap1] provision [Sysname-wlan-ap-ap1-prvs] dot1x supplicant enable 1.1.5 dot1x supplicant password dot1x supplicant password { cipher simple } password undo dot1x supplicant password 1-3

视图 AP 配置视图 缺省级别 cipher: 表示以密文方式设置用户密码 simple: 表示以明文方式设置用户密码 password: 设置的明文密码或密文密码, 区分大小写 明文密码为 1~127 个字符的字符串 ; 密文密码为 1~201 个字符的字符串 描述 dot1x supplicant password 命令用来配置 AP 作为 802.1X 客户端的认证密码 undo dot1x supplicant password 命令用来恢复缺省情况 缺省情况下, 没有配置 AP 作为 802.1X 客户端的认证密码 举例 # 配置 AP 作为 802.1X 客户端的认证密码为 123456. [Sysname] wlan ap ap1 model WA3628i-AGN [Sysname-wlan-ap-ap1] provision [Sysname-wlan-ap-ap1-prvs] dot1x supplicant supplicant password simple 123456 1.1.6 dot1x supplicant username dot1x supplicant username username undo dot1x supplicant username 视图 AP 配置视图 缺省级别 username: 进行 802.1X 客户端认证的认证用户名 ; 为 1~253 个字符的字符串, 区分大小写 描述 dot1x supplicant username 命令用来配置 AP 作为 802.1X 客户端的认证用户名 undo dot1x supplicant username 命令用来恢复缺省情况 缺省情况下, 没有配置 AP 作为 802.1X 客户端的认证用户名 举例 # 配置 AP 作为 802.1X 客户端的认证用户名为 aaa 1-4

[Sysname] wlan ap ap1 model WA3628i-AGN [Sysname-wlan-ap-ap1] provision [Sysname-wlan-ap-ap1-prvs] dot1x supplicant usernmae aaa 1.1.7 gtk-rekey client-offline enable gtk-rekey client-offline enable undo gtk-rekey client-offline 无 描述 gtk-rekey client-offline enable 命令用来启动当无线客户端离线时更新 GTK 的功能 undo gtk-rekey client-offline 命令用来关闭无线客户端离线更新 GTK 的功能 缺省情况下, 关闭无线客户端离线更新 GTK 的功能 只有执行了 gtk-rekey enable 命令, 此功能才生效 举例 # 启用当无线客户端离线时更新 GTK 的功能 [Sysname-wlan-st-1] gtk-rekey client-offline enable 1.1.8 gtk-rekey enable gtk-rekey enable undo gtk-rekey enable 无 1-5

描述 gtk-rekey enable 命令用来设置允许 GTK 更新 undo gtk-rekey enable 命令用来禁止 GTK 更新 缺省情况下, 启用 GTK 更新功能 举例 # 禁止 GTK 更新 [Sysname-wlan-st-1] undo gtk-rekey enable 1.1.9 gtk-rekey method gtk-rekey method { packet-based [ packet ] time-based [ time ] } undo gtk-rekey method packet-based: 设置 GTK 密钥更新采用基于数据包的方法 packet: 指定传输的数据包 ( 组播数据包 ) 的数目, 在传送指定数目的数据包 ( 组播数据包 ) 后更新 GTK, 取值范围为 5000~4294967295 time-based: 设置 GTK 密钥更新采用基于时间的方法 time: 指定 GTK 密钥更新的周期 取值范围为 180~604800, 单位为秒 描述 gtk-rekey method 命令用来设置 GTK 进行密钥的更新方法 undo gtk-rekey method 命令用来恢复缺省情况 缺省情况下,GTK 密钥更新采用基于时间的方法, 缺省的时间间隔是 86400 秒 如果配置了基于时间的 GTK 密钥更新, 则在指定时间间隔后进行 GTK 更新密钥, 时间间隔的取值范围为 180~604800 秒, 缺省为 86400 秒 如果配置了基于数据包的 GTK 密钥更新, 则在传输了指定数目的数据包 ( 组播数据包 ) 后进行 GTK 密钥更新, 数据包数目的取值范围为 5000~4294967295; 缺省情况下, 在传输了 10000000 个报文后进行密钥更新 使用该命令配置 GTK 密钥更新方法时, 新配置的方法会覆盖前一次的配置 例如, 如果先配置了基于数据包的方法, 然后又配置了基于时间的方法, 则最后生效的是基于时间的方法 1-6

举例 # 设置采用基于数据包的方法进行 GTK 密钥更新, 且在传输了 60000 个数据包后进行密钥更新 [Sysname-wlan-st-1] gtk-rekey method packet-based 60000 1.1.10 key-derivation key-derivation { sha1 sha1-and-sha256 sha256 } undo key-derivation sha1: 支持使用 HMAC-SHA1 散列算法 sha1-and-sha256: 支持使用 HMAC-SHA1 和 HMAC-SHA256 散列算法 sha256: 支持使用 HMAC-SHA256 散列算法 描述 key-derivation 命令用来配置密钥衍生类型 undo key-derivation 命令用来恢复缺省情况 缺省情况下, 密钥衍生类型是 sha1 需要注意的是 : 当认证类型为 PSK 或 802.1X 时, 使用该命令配置的密钥衍生类型才能生效 配置保护管理帧功能时, 如果选择 mandatory 参数, 建议指定密钥衍生类型为 sha256 相关配置可参考命令 pmf 举例 # 配置密钥衍生类型为 HMAC-SHA1 或 HMAC-SHA256 散列算法 [Sysname-wlan-st-1] key-derivation sha1-and-sha256 1.1.11 pmf pmf { mandatory optional } undo pmf 视图 服务模板视图 1-7

缺省级别 mandatory: 强制要求只有支持保护管理帧功能的客户端可以接入 optional: 支持或不支持保护管理帧功能的客户端均可接入 描述 pmf 命令用来配置保护管理帧功能 undo pmf 命令用来关闭保护管理帧功能 缺省情况下, 保护管理帧功能处于关闭状态 举例 # 开启保护管理帧功能, 且强制要求只有支持保护管理帧功能的客户端可以接入 [Sysname-wlan-st-1] pmf mandatory 1.1.12 pmf association-comeback pmf association-comeback value undo pmf association-comeback value: 关联返回时间, 在该时间超时前,AP 不会处理客户端发送的关联 / 重关联请求 取值范围为 1~20, 单位为秒 描述 pmf association-comeback 命令用来配置关联返回时间 undo pmf association-comeback 命令用来恢复缺省情况 缺省情况下, 关联返回时间为 1 秒 相关配置可参考命令 pmf pmf saquery retry 和 pmf saquery timeout 举例 # 配置关联返回时间为 2 秒 [Sysname-wlan-st-1] pmf association-comeback 2 1-8

1.1.13 pmf saquery retry pmf saquery retry value undo pmf saquery retry value:ap 发送 SA Query 请求帧的重传次数, 取值范围为 1~16 描述 pmf saquery retry 命令用来配置 AP 发送 SA Query 请求帧的重传次数 undo pmf saquery retry 命令是用来恢复缺省情况 缺省情况下,AP 发送 SA Query 请求帧的重传次数为 4 次 相关配置可参考命令 pmf pmf association-comeback 和 pmf saquery timeout 举例 # 配置 AP 发送 SA Query 请求帧的重传次数为 3 次 [Sysname-wlan-st-1] pmf saquery retry 3 1.1.14 pmf saquery timeout pmf saquery timeout value undo pmf saquery timeout value:sa Query 超时时间, 若 AP 在 SA Query 超时时间内未收到客户端的 SA Query 响应帧,AP 将再次发送 SA Query 请求帧 取值范围为 100~500, 单位为毫秒 描述 pmf saquery timeout 命令用来配置 SA Query 超时时间 undo pmf saquery timeout 命令用来恢复缺省情况 缺省情况下,SA Query 超时时间为 200 毫秒 1-9

相关配置可参考命令 pmf pmf saquery retry 和 pmf saquery timeout 举例 # 配置 SA Query 超时时间为 300 毫秒 [Sysname-wlan-st-1] pmf saquery timeout 300 1.1.15 ptk-lifetime ptk-lifetime time undo ptk-lifetime time: 指定生存时间, 取值范围为 180~604800, 单位为秒 描述 ptk-lifetime 命令用来设置 PTK 的生存时间 undo ptk-lifetime 命令用来恢复 PTK 的生存时间为缺省值 缺省情况下,PTK 的生存时间是 43200 秒 举例 # 设置 PTK 的生存时间为 86400 秒 [Sysname-wlan-st-1] ptk-lifetime 86400 1.1.16 security-ie security-ie { rsn wpa } undo security-ie { rsn wpa } 2: 系统级 1-10

参数 rsn: 设置在 AP 发送信标和探查响应帧时携带 RSN IE RSN IE 通告了 AP 的 RSN 能力 wpa: 设置在 AP 发送信标和探查响应帧时携带 WPA IE WPA IE 通告了 AP 的 WPA 能力 描述 security-ie 命令用来设置信标和探查响应帧携带 WPA IE 或 RSN IE, 或者同时携带二者 undo security-ie 命令用来设置信标和探查响应帧不携带 WPA IE 或 RSN IE 缺省情况下, 信标和探查响应帧不携带 WPA IE 或 RSN IE 举例 # 配置信标和探查帧携带 WPA IE 信息 [Sysname-wlan-st-1] security-ie wpa 1.1.17 tkip-cm-time tkip-cm-time time undo tkip-cm-time time: 设置 TKIP 反制策略实施时间, 取值范围为 0~3600, 单位为秒 描述 tkip-cm-time 命令用来设置 TKIP 反制策略实施的时间 undo tkip-cm-time 命令用来恢复 TKIP 反制策略实施的时间为缺省值 缺省情况下,TKIP 反制策略实施的时间为 0 秒, 即不启动反制策略 启动 TKIP 反制策略后, 如果在一定时间内发生了两次 MIC 错误, 则会解除所有关联到该无线服务的无线客户端, 并且只有在 TKIP 反制策略实施的时间后, 才允许无线客户端重新建立关联 举例 # 设置 TKIP 反制策略的时间间隔为 90 秒 [Sysname-wlan-st-1] tkip-cm-time 90 1-11

1.1.18 wep default-key wep default-key key-index { wep40 wep104 wep128} { pass-phrase raw-key } [ cipher simple ] key undo wep default-key key-index key-index: 密钥索引值如下 : 1: 配置第一个 WEP 缺省密钥 2: 配置第二个 WEP 缺省密钥 3: 配置第三个 WEP 缺省密钥 4: 配置第四个 WEP 缺省密钥 wep40: 设置 WEP40 密钥选项 wep104: 设置 WEP104 密钥选项 wep128: 设置 WEP128 密钥选项 pass-phrase: 设置以字符串方式输入预共享密钥 raw-key: 设置以十六进制数方式输入预共享密钥 cipher: 以密文方式设置密钥 simple: 以明文方式设置密钥 key: 设置明文密钥或密文密钥, 区分大小写 明文密钥的长度范围和选择的密钥参数有关 具体关系如下 密文密钥的取值范围是 24~88 在不指定 simple 或 cipher 的情况下, 表示以明文方式输入密钥 对于 wep40 pass-phrase, 密钥是 5 个字符的字符串 对于 wep104 pass-phrase, 密钥是 13 个字符的字符串 对于 wep128 pass-phrase, 密钥是 16 个字符的字符串 对于 wep40 raw-key, 密钥是 10 个 16 进制数 对于 wep104 raw-key, 密钥是 26 个 16 进制数 对于 wep128 raw-key, 密钥是 32 个 16 进制数 描述 wep default-key 命令用来配置 WEP 缺省密钥 undo wep default-key 命令用来删除已配置的 WEP 缺省密钥 缺省情况下,WEP 缺省密钥索引值为 1 以明文或密文方式设置的密钥, 均以密文的方式保存在配置文件中 1-12

举例 # 以明文方式设置第一个 WEP 缺省密钥为 12345 [Sysname-wlan-st-1] wep default-key 1 wep40 pass-phrase simple 12345 1.1.19 wep key-id wep key-id { 1 2 3 4 } undo wep key-id key-index: 密钥索引号的取值范围为 1~4, 详细如下 : 1: 选择密钥索引为 1 2: 选择密钥索引为 2 3: 选择密钥索引为 3 4: 选择密钥索引为 4 描述 wep key-id 命令用来配置密钥索引号 undo wep key-id 命令用来恢复缺省情况 缺省情况下, 密钥索引号为 wep default-key 命令配置的值 在 WEP 中有四个静态的密钥 其密钥索引分别是 1 2 3 和 4 指定的密钥索引所对应的密钥将被用来进行帧的加密和解密 相关配置可参考命令 wep default-key 举例 # 配置密钥索引号为 2 [Sysname-wlan-st-1] wep key-id 2 1.1.20 wep mode wep mode dynamic undo wep mode 1-13

dynamic: 配置动态 WEP 加密 描述 wep mode 命令用来配置动态 WEP 加密 undo wep mode 命令用来恢复缺省情况 缺省情况下, 使用静态 WEP 密钥方式 需要注意的是 : 配置动态 WEP 加密必须和 802.1x 认证方式一起使用, 并且 wep key-id 不能配置为 4 配置动态 WEP 加密后, 设备会自动使用 WEP 104 加密方式, 用户可以通过 cipher-suite 命令修改 WEP 加密方式为其他方式 配置动态 WEP 加密后, 用来加密单播数据帧的 WEP 密钥由无线客户端和服务器协商产生 如果配置动态 WEP 加密的同时配置了 WEP 密钥, 则该 WEP 密钥作为组播密钥, 用来加密组播数据帧 如果不配置 WEP 密钥, 则由设备随机生成组播密钥 相关配置可参考命令 wep key-id 和 cipher-suite 举例 # 配置动态 WEP 加密 [Sysname-wlan-st-1] wep mode dynamic 1-14