Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

  • MAC AP – MAC-адрес точки доступа, к которой подключен клиент;
  • MAC address – MAC-адрес подключенного клиента;
  • IP address – IP-адрес подключенного клиента;
  • VLAN – VLAN клиента;
  • Hostname – имя устройства подключенного клиента;
  • Hostname AP – имя точки доступа, к которой подключен клиент;
  • SSID – SSID к которому подключен клиент;
  • Band – диапазон ГГц, к которому подключен клиент. Возможные значения:
    • 2g – диапазон 2.4 ГГц;

    • 5g – диапазон 5 ГГц;

    • 6g – диапазон 6 ГГц.

  • Interface – интерфейс точки доступа, к которому подключен клиент;
  • RSSI – уровень сигнала клиента;
  • SNR – отношение сигнал/шум, определяющее разницу между мощностью полезного сигнала и уровнем помех;
  • MLO состояние использование клиентом MLO на точке доступа. Возможные значения: 
    • true – клиент использует MLO;
    • -- – MLO не используется.
  • Transmit rate, mbit/s – канальная скорость передачи и модуляции в Мбит/c;
  • Receive rate, mbit/s – канальная скорость приема и модуляции в Мбит/c;
  • Transmit modulation – модуляция канальной скорости передачи;
  • Receive modulation – модуляция канальной скорости приема;
  • Wireless mode – Режим работы IEEE 802.11 клиента. Возможные значения:
    • b/g, n/ax, b/g/n/ax – для диапазона 2.4 ГГц;
    • a/n/ac/ax – для диапазона 5 ГГц;
    • ax/be, ax  для диапазона 6 ГГц.
  • Authorized – состояние авторизации клиента на точке доступа. Возможные значения: 
    • true – авторизация пройдена успешно;
    • false – авторизация не пройдена.
  • Username – имя пользователя, с которым подключен клиент;
  • Domain – домен, в котором находится клиент;
  • Link Quality – отображает состояние линка до клиента, рассчитанный на основании количества повторной передачи пакетов, отправленных клиенту. Максимальное значение — 100 % (все переданные пакеты отправились с первой попытки), минимальное значение — 0 % (ни один пакет не был успешно отправлен до клиента). Значение параметра рассчитывается за последние 10 секунд;
  • Link Quality Common – отображает состояние линка до клиента, рассчитанный на основании количества повторной передачи пакетов, отправленных клиенту. Максимальное значение — 100 % (все переданные пакеты отправились с первой попытки), минимальное значение — 0 % (ни один пакет не был успешно отправлен до клиента). Значение параметра рассчитывается за все время подключения клиента;
  • Actual transmit rate – скорость передачи в Кбит/c;
  • Actual receive rate – скорость приема в Кбит/c;
  • Transmit bytes – количество переданных байт;
  • Receive bytes – количество принятых байт;
  • Transmit packets – количество переданных пакетов;
  • Receive packets – количество принятых пакетов;
  • Uptime (d,h:m:s) – время работы клиента после подключения;
  • Frequency, MHz – частота, на которой подключен клиент;
  • Channel – канал, на котором осуществляется радиосвязь между точкой доступа и подключенным к ней клиентом;
  • Transmit bandwidth – ширина полосы передачи в МГц. Возможные значения:
    • 20 – ширина полосы передачи 20 МГц;
    • 40 – ширина полосы передачи 40 МГц;
    • 80 – ширина полосы передачи 80 МГц;
    • 160 – ширина полосы передачи 160 МГц;
    • 320 – ширина полосы передачи 320 МГц.
  • Receive bandwidth – ширина полосы приема в МГц. Возможные значения:
    • 20 – ширина полосы передачи 20 МГц;
    • 40 – ширина полосы передачи 40 МГц;
    • 80 – ширина полосы передачи 80 МГц;
    • 160 – ширина полосы передачи 160 МГц;
    • 320 – ширина полосы передачи 320 МГц.
  • Summary auth-method/status – метод и статус аутентификации клиента. Возможные значения:
    • <WLAN-auth method>/Pending – ожидается завершение аутентификации клиента по указанному WLAN-методу ;
    • <WLAN-auth method>/Authenticated – аутентификация клиента по указанному WLAN-методу пройдена. Аутентификация другим методом не требуется;
    • <WLAN-auth method>+MAB/Pending-MAB – аутентификация клиента по указанному WLAN-методу пройдена, ожидается MAC-аутентификация на RADIUS;
    • <WLAN-auth method>+MAB/Authenticated-by-MAB – аутентификация клиента по указанному WLAN-методу пройдена, MAC-аутентификация на RADIUS пройдена;
    • <WLAN-auth method>+MAB+Portal/Pending-MAB – аутентификация клиента по указанному WLAN-методу пройдена, ожидается MAB-аутентификация в схеме с порталом;
    • <WLAN-auth method>+MAB+Portal/Pending-portal – аутентификация клиента по указанному WLAN-методу пройдена, ожидается аутентификация на портале;
    • <WLAN-auth method>+MAB+Portal/Authenticated-by-portalаутентификация клиента по указанному WLAN-методу пройдена, аутентификация на портале пройдена;
    • <WLAN-auth method>+MAB+Portal/Authenticated-by-MAB – аутентификация клиента по указанному WLAN-методу пройдена, MAB-аутентификация в схеме с порталом пройдена.
  • WLAN-auth method – метод первичной аутентификации. Возможные значения:
    • Open;
    • WPA PSK;
    • WPA2 PSK;
    • WPA3 PSK;
    • WPA Enterprise;
    • WPA2 Enterprise;
    • WPA3 Enterprise;
    • OWE;
  • EAP method – метод проверки подлинности (EAP) при Enterprise-аутентификации. Возможные значения:
    • MD5-Challenge – метод проверки подлинности на основе хешей MD5;
    • OTP (One-Time Password) – метод проверки подлинности по одноразовым паролям;
    • GTC (Generic Token Card), RFC 3748 – метод проверки подлинности с использованием токенов (например, RSA SecurID);
    • EAP-TLS – метод проверки подлинности по сертификатам (клиент + сервер);
    • LEAP – устаревший метод проверки подлинности;
    • EAP-SIM – метод проверки подлинности через SIM-карту (GSM);
    • EAP-TTLS – метод туннелированной проверки подлинности через TLS (внутри: PAP/MSCHAPv2);
    • EAP-AKA – метод проверки подлинности для 3G/UMTS;
    • EAP-PEAP – метод защищённого EAP (часто с MSCHAPv2 внутри);
    • MS-CHAPv2 – метод проверки подлинности, используемый внутри туннелей PEAP (в виде инкапсулированного EAP-MS-CHAPv2) и EAP-TTLS (в виде чистых атрибутов);
    • MS-Authentication-TLV – метод обмена служебными и статусными данными (в формате Type-Length-Value) внутри защищенных туннелей (например, PEAP);
    • TNC – метод проверки соответствия устройства корпоративным политикам безопасности;
    • EAP-FAST – метод защищённой проверки подлинности от Cisco с использованием PAC-файлов;
    • PAX – метод обмена ключами с аутентификацией по паролю (Password Authenticated Key Exchange);
    • EAP-PSK – метод проверки подлинности по общему ключу (Pre-Shared Key);
    • SAKE – метод проверки подлинности на основе общего секрета (Shared Secret Authentication);
    • IKEv2 – метод проверки подлинности, применяемый преимущественно в VPN-туннелях;
    • EAP-AKA-Prime – улучшенный метод AKA для сетей 4G/LTE;
    • GPSK – обобщённый метод проверки подлинности по общему ключу (Generalized Pre-Shared Key);
    • EAP-PWD – метод проверки подлинности по паролю с защитой от словарных атак;
    • EAP-EKE – метод зашифрованного обмена ключами (Encrypted Key Exchange);
    • TEAP – современный метод туннелированного EAP (замена PEAP/FAST);
    • -- – метод не определён.

  • WLAN-auth status – статус первичной аутентификации. Возможные значения:
    • Unknown статус прохождения клиентом первичной аутентификации неизвестен;
    • Unauthenticated – первичная аутентификация не пройдена клиентом;
    • Pending – ожидается завершение первичной аутентификации;
    • Authenticated – первичная аутентификация пройдена клиентом.
  • RADIUS MAC-auth status – статус MAC-аутентификации. Возможные значения:
    • Unknown статус прохождения клиентом MAC-аутентификации неизвестен;
    • Unauthenticated – MAC-аутентификация не пройдена клиентом;
    • Not-required – MAC-аутентификация не требуется;
    • Pending ожидается завершение MAC-аутентификации;
    • Authenticated – MAC-аутентификация пройдена клиентом.
  • Portal-auth status – статус портальной аутентификации. Возможные значения:
    • Unknown статус прохождения клиентом портальной аутентификации неизвестен;
    • Not-required – портальная аутентификация не требуется;
    • Pending ожидается завершение портальной аутентификации;
    • Authenticated – портальная аутентификация пройдена клиентом.
  • Auth algorithm – алгоритм аутентификации клиента. Возможные значения:
    • Open-System;
    • Shared-Key;
    • Fast-bss-transition;
    • Sae;
    • Fils-shared-key-without-pfs;
    • Fils-shared-key-with-pfs;
    • Fils-public-key;
    • Vendor-specific.
  • WLAN-auth uptime: (d,h:m:s) – время с момента прохождения первичной аутентификации;
  • RADIUS MAC-auth uptime: (d,h:m:s) – время с момента прохождения MAC-аутентификации;
  • Portal-auth uptime: (d,h:m:s) – время, с момента прохождения портальной аутентификации;
  • Encryption cipher – тип шифрования юникастового трафика клиента. Возможные значения:
    • no-cipher – без шифрования;
    • tkip – шифрование на основе RC4 с динамической генерацией ключа для каждого пакета;
    • ccmp-128 – шифрование на основе AES с блоком 128 бит.
  • Encryption group cipher – тип шифрования широковещательного и мультикастового трафика клиента. Возможные значения:
    • no-cipher – без шифрования;
    • tkip – шифрование на основе RC4 с динамической генерацией ключа для каждого пакета;
    • ccmp-128 – шифрование на основе AES с блоком 128 бит.
  • MAC MLO link <номер линка>  – MAC-адрес MLO линка, к которому подключен клиент(при использовании нескольких линков, будут выведены значения по порядку)(если клиент не использует MLO значения выводится не будут); 
    • Band – диапазон ГГц MLO линка, к которому подключен клиент. Возможные значения:
      • 2g – диапазон 2.4 ГГц;

      • 5g – диапазон 5 ГГц;

      • 6g – диапазон 6 ГГц.

    • Bandwidth – ширина полосы  передачи MLO линка в МГц. Возможные значения:
      • 20 – ширина полосы передачи 20 МГц;
      • 40 – ширина полосы передачи 40 МГц;
      • 80 – ширина полосы передачи 80 МГц;
      • 160 – ширина полосы передачи 160 МГц;
      • 320 – ширина полосы передачи 320 МГц.
    • Transmit rate, mbit/s – канальная скорость передачи и модуляции MLO линка в Мбит/c;
    • Receive rate, mbit/s – канальная скорость приема и модуляции MLO линка в Мбит/c;
    • Transmit bytes – количество переданных байт MLO линка;
    • Receive bytes – количество принятых байт MLO линка;
    • Transmit packets – количество переданных пакетов MLO линка;
    • Receive packets – количество принятых пакетов MLO линка;
Синтаксис
show wlc clients [ <CLIENT-MAC> [detailed] | ap <AP-MAC> [detailed] | ap-location <AP-LOCATION> [detailed]]

...

Пример
Блок кода
languagexml
wlc# showsh wlc clients 
MAC User            IP User           VLAN   MAC AP              Hostname AP                  SSID      SSID        Band   RSSI   BandSNR   RSSI Mode  SNR    AP-Location         Username            
-----------------   ---------------   ----   -----------------   --------------------------   ----   -----------   ----   ----   ----   -------   -----------------   -----------------   
b662:e59e:2514:577d:8c6f:36ab    192.168.2.2       3  3       ec0c:b1ee:e020:3523:11fe:c0d0    WOPWEP-30LI550K                     MLO-test-1     test-ssid   6g     -77 5g   33  -39    52   be(MLO)   default-location    --                          

wlc# show wlc clients b662:e59e:2514:577d:8c6f:36 ab 
MAC AP              IP address          VLAN   Hostname AP                      SSID              Band   Uptime         RSSI   SNR    Mode   LQ  LQ     Username          
-----------------   -----------------   ----   ------------------------------   ---------------   ----   ------------   ----   ----    -------    ----   ---------------   
ec0c:b1ee:e020:3523:11fe:c0d0   192.168.2.2         3         WOPWEP-30LI550K                                 test-ssid        MLO-test-1         6g    5g     00,00:05:38      -3977    33   52     ax     be(MLO)   100    --                         

wlc# showsh wlc clients b662:e59e:2514:577d:8c6f:36ab detailed 
Client client-1:
    MAC AP:                            ec:b1:e0:35:11:c0
                               0c:ee:20:23:fe:d0
    MAC address:                       b662:e59e:2514:577d:8c6f:36ab
    IP address:                                  192   192.168.2.2
    VLAN:                              3--
    Hostname:                          POCOOnePlus-F613R
    Hostname AP:                       WOP-30LI
                         WEP-550K
    SSID:                              MLO-test-ssid1
    Band:                              5g6g
    Interface:                         wlan1wlan2-va0vap2
    RSSI:                              -6175 -6974
    SNR:                               37 37
    MLO:                              18 18true
    Transmit rate, mbit/s:             114.7103
    Receive rate, mbit/s:              137.6
    Transmit modulation:               HE NSS1 MCS9 SGIEHT NSS2-MCS4 ?xLTF GI 0.8us
    Receive modulation:                HEEHT NSS2-MCS5 ?xLTF MCS5GI SGI0.8us
    Wireless mode:                     axbe
    Authorized:                        true
    Username:                          --
    Domain:                            --root
    Link Quality:                      81100
    Link Quality Common:               780
    Actual transmit rate:              0
    Actual receive rate:               40
    Transmit bytes:                    26619177024
    Receive bytes:                     42369223904
    Transmit packets:                  8166
    Receive packets:                   1490
    Uptime (d,h:m:s):                         00   00,00:0005:4238
    Frequency, MHz:                    5300--
    Channel:                           60--
    Transmit bandwidth:                20
    Receive bandwidth:                 20
    Summary auth-method/status:        Open/Authenticated--
    WLAN-auth method:                  Open--
    EAP method:                        --
    WLAN-auth status:                  Authenticated--
    RADIUS MAC-auth status:            Not--required
    Portal-auth status:                Not--required
    Auth algorithm:                    Open--system
    WLAN-auth uptime: (d,h:m:s):       00,00:00:42--
    RADIUS MAC-auth uptime: (d,h:m:s): --
    Portal-auth uptime: (d,h:m:s):     --
    Encryption cipher:                 --
    Encryption group cipher:           --
    MAC MLO link 1:                    62:9e:14:7d:6f:2e
        Band:                          2g
        Bandwidth:                     20
        Transmit rate, mbit/s:         DSSS  1
        Receive rate, mbit/s:          EHT NSS1-MCS0 ?xLTF GI 0.8us 8
        Transmit bytes:                0
        Receive bytes:                 0
        Transmit packets:              713
        Receive packets:               775
    MAC MLO link 2:                    62:9e:14:7d:6f:2d
        Band:                          6g
        Bandwidth:                     20
        Transmit rate, mbit/s:         EHT NSS2-MCS4 ?xLTF GI 0.8us 10
        Receive rate, mbit/s:          EHT NSS2-MCS5 ?xLTF GI 0.8us 13
        Transmit bytes:                177024
        Receive bytes:                 223904
        Transmit packets:              66
        Receive packets:               0

show wlc clients auth-count

...

<MAC-AP> – MAC-адрес точки доступа в формате HH:HH:HH:HH:HH:HH

<AP-LOCATION> – название существующего профиля локации, задается строкой до 235 символов;

...

<AP-MAC> – MAC-адрес точки доступа в формате HH:HH:HH:HH:HH:HH, обязательный параметр;

...