...
- MAC AP – MAC-адрес точки доступа, к которой подключен клиент;
- MAC address – MAC-адрес подключенного клиента;
- IP address – IP-адрес подключенного клиента;
- VLAN – VLAN клиента;
- Hostname – имя устройства подключенного клиента;
- Hostname AP – имя точки доступа, к которой подключен клиент;
- SSID – SSID к которому подключен клиент;
- Band – диапазон ГГц, к которому подключен клиент. Возможные значения:
2g – диапазон 2.4 ГГц;
5g – диапазон 5 ГГц;
6g – диапазон 6 ГГц.
- Interface – интерфейс точки доступа, к которому подключен клиент;
- RSSI – уровень сигнала клиента;
- SNR – отношение сигнал/шум, определяющее разницу между мощностью полезного сигнала и уровнем помех;
- Transmit rate, mbit/s – канальная скорость передачи и модуляции в Мбит/c;
- Receive rate, mbit/s – канальная скорость приема и модуляции в Мбит/c;
- Transmit modulation – модуляция канальной скорости передачи;
- Receive modulation – модуляция канальной скорости приема;
- Wireless mode – Режим работы IEEE 802.11 клиента. Возможные значения:
- b/g, n/ax, b/g/n/ax – для диапазона 2.4 ГГц;
- a/n/ac/ax – для диапазона 5 ГГц;
- ax/be, ax – для диапазона 6 ГГц.
- Authorized – состояние авторизации клиента на точке доступа. Возможные значения:
- true – авторизация пройдена успешно;
- false – авторизация не пройдена.
- Username – имя пользователя, с которым подключен клиент;
- Domain – домен, в котором находится клиент;
- Link Quality – отображает состояние линка до клиента, рассчитанный на основании количества повторной передачи пакетов, отправленных клиенту. Максимальное значение — 100 % (все переданные пакеты отправились с первой попытки), минимальное значение — 0 % (ни один пакет не был успешно отправлен до клиента). Значение параметра рассчитывается за последние 10 секунд;
- Link Quality Common – отображает состояние линка до клиента, рассчитанный на основании количества повторной передачи пакетов, отправленных клиенту. Максимальное значение — 100 % (все переданные пакеты отправились с первой попытки), минимальное значение — 0 % (ни один пакет не был успешно отправлен до клиента). Значение параметра рассчитывается за все время подключения клиента;
- Actual transmit rate – скорость передачи в Кбит/c;
- Actual receive rate – скорость приема в Кбит/c;
- Transmit bytes – количество переданных байт;
- Receive bytes – количество принятых байт;
- Transmit packets – количество переданных пакетов;
- Receive packets – количество принятых пакетов;
- Uptime (d,h:m:s) – время работы клиента после подключения;
- Frequency, MHz – частота, на которой подключен клиент;
- Channel – канал, на котором осуществляется радиосвязь между точкой доступа и подключенным к ней клиентом;
- Transmit bandwidth – ширина полосы передачи в МГц. Возможные значения:
- 20 – ширина полосы передачи 20 МГц;
- 40 – ширина полосы передачи 40 МГц;
- 80 – ширина полосы передачи 80 МГц;
- 160 – ширина полосы передачи 160 МГц;
- 320 – ширина полосы передачи 320 МГц.
- Receive bandwidth – ширина полосы приема в МГц. Возможные значения:
- 20 – ширина полосы передачи 20 МГц;
- 40 – ширина полосы передачи 40 МГц;
- 80 – ширина полосы передачи 80 МГц;
- 160 – ширина полосы передачи 160 МГц;
- 320 – ширина полосы передачи 320 МГц.
- Summary auth-method/status – метод и статус аутентификации клиента. Возможные значения:
- <WLAN-auth method>/Pending – клиент проходит первичную авторизацию ожидается завершение аутентификации клиента по указанному WLAN-методу ;
- <WLAN-auth method>/Authenticated – прошел первичную авторизациюаутентификация клиента по указанному WLAN-методу пройдена. Аутентификация другим методом не требуется;
- <WLAN-auth method>+MAB/Pending-MAB – проходит MAC авторизацию в схеме MAC– аутентификация клиента по указанному WLAN-методу пройдена, ожидается MAC-аутентификация на RADIUS; МОЖНО ДОБАВИТЬ ССЫЛКУ НА команду mac-auth mode radius - %D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0WLC-mac-authmoderadius;
- <WLAN-auth method>+MAB/Authenticated-by-MAB – прошел MAC авторизацию в схеме MACаутентификация клиента по указанному WLAN-методу пройдена, MAC-аутентификация на RADIUS пройдена;
- <WLAN-auth method>+MAB+Portal/Pending-MAB – проходит MAC авторизацию в схеме MAC + Portal– аутентификация клиента по указанному WLAN-методу пройдена, ожидается MAB-аутентификация в схеме с порталом;
- <WLAN-auth method>+MAB+Portal/Pending-portal – получил отказ при MAC авторизации в схеме MAC + Portal. Ожидается авторизация – аутентификация клиента по указанному WLAN-методу пройдена, ожидается аутентификация на портале;
- <WLAN-auth method>+MAB+Portal/Authenticated-by-portal – прошел авторизацию в схеме MAC + Portal через Portal – аутентификация клиента по указанному WLAN-методу пройдена, аутентификация на портале пройдена;
- <WLAN-auth method>+MAB+Portal/Authenticated-by-MAB – прошел авторизацию в схеме MAC + Portal через MAC– аутентификация клиента по указанному WLAN-методу пройдена, MAB-аутентификация в схеме с порталом пройдена.
- WLAN-auth method – метод первичной аутентификации. Возможные значения:
- Open;
- WPA PSK;
- WPA2 PSK;
- WPA3 PSK;
- WPA Enterprise;
- WPA2 Enterprise;
- WPA3 Enterprise;
- OWEOWE;
- EAP method – метод проверки подлинности (EAP) при Enterprise-аутентификации. Возможные значения:
- MD5-Challenge – метод проверки подлинности на основе хешей MD5;
- OTP (One-Time Password) – метод проверки подлинности по одноразовым паролям;
- GTC (Generic Token Card), RFC 3748 – метод проверки подлинности с использованием токенов (например, RSA SecurID);
- EAP-TLS – метод проверки подлинности по сертификатам (клиент + сервер);
- LEAP – использует динамические ключи WEP;
- EAP-SIM – метод проверки подлинности через SIM-карту (GSM);
- EAP-TTLS – метод туннелированной проверки подлинности через TLS (внутри: PAP/MSCHAPv2);
- EAP-AKA – метод проверки подлинности для 3G/UMTS;
- EAP-PEAP – метод защищённого EAP (часто с MSCHAPv2 внутри);
- MS-CHAPv2 – метод проверки подлинности, используемый внутри туннелей PEAP (в виде инкапсулированного EAP-MS-CHAPv2) и EAP-TTLS (в виде чистых атрибутов);
- MS-Authentication-TLV – метод обмена служебными и статусными данными (в формате Type-Length-Value) внутри защищенных туннелей (например, PEAP);
- TNC – метод проверки соответствия устройства корпоративным политикам безопасности;
- EAP-FAST – метод защищённой проверки подлинности от Cisco с использованием PAC-файлов;
- PAX – метод обмена ключами с аутентификацией по паролю (Password Authenticated Key Exchange);
- EAP-PSK – метод проверки подлинности по общему ключу (Pre-Shared Key);
- SAKE – метод проверки подлинности на основе общего секрета (Shared Secret Authentication);
- IKEv2 – метод проверки подлинности, применяемый преимущественно в VPN-туннелях;
- EAP-AKA-Prime – улучшенный метод AKA для сетей 4G/LTE;
- GPSK – обобщённый метод проверки подлинности по общему ключу (Generalized Pre-Shared Key);
- EAP-PWD – метод проверки подлинности по паролю с защитой от словарных атак;
- EAP-EKE – метод зашифрованного обмена ключами (Encrypted Key Exchange);
- TEAP – современный метод туннелированного EAP (замена PEAP/FAST).
- WLAN-auth status – статус первичной аутентификации. Возможные значения:
- Unknown – статус прохождения клиентом первичной аутентификации неизвестен;
- Unauthenticated – первичная аутентификация не пройдена клиентом;
- Pending – клиент проходит первичную аутентификацию;
- Authenticated – первичная аутентификация пройдена клиентом.
- RADIUS MAC-auth status – статус MAC-аутентификации. Возможные значения:
- Unknown – статус прохождения клиентом MAC-аутентификации неизвестен;
- Unauthenticated – MAC-аутентификация не пройдена клиентом;
- Not-required – MAC-аутентификация не требуется;
- Pending – клиент проходит ожидается завершение MAC-аутентификациюаутентификации;
- Authenticated – MAC-аутентификация пройдена клиентом.
- Portal-auth status – статус портальной аутентификации. Возможные значения:
- Unknown – статус прохождения клиентом портальной аутентификации неизвестен;
- Not-required – портальная аутентификация не требуется;
- Pending – клиент проходит портальную аутентификацию ожидается завершение портальной аутентификации;
- Authenticated – портальная аутентификация пройдена клиентом.
- Auth algorithm – алгоритм аутентификации клиента. Возможные значения:
- Open-System;
- Shared-Key;
- Fast-bss-transition;
- Sae;
- Fils-shared-key-without-pfs;
- Fils-shared-key-with-pfs;
- Fils-public-key;
- Vendor-specific.
- WLAN-auth uptime: (d,h:m:s) – время с момента прохождения первичной аутентификации;
- RADIUS MAC-auth uptime: (d,h:m:s) – время с момента прохождения MAC-аутентификации;
- Portal-auth uptime: (d,h:m:s) – время, с момента прохождения портальной аутентификации;
- Encryption cipher – тип шифрования юникастового трафика клиента. Возможные значения:
- no-cipher – без шифрования;
- tkip – шифрование на основе RC4 с динамической генерацией ключа для каждого пакета;
- ccmp-128 – шифрование на основе AES с блоком 128 бит.
- Encryption group cipher – тип шифрования широковещательного и мультикастового трафика клиента. Возможные значения:
- no-cipher – без шифрования;
- tkip – шифрование на основе RC4 с динамической генерацией ключа для каждого пакета;
- ccmp-128 – шифрование на основе AES с блоком 128 бит.
...