...
- MAC AP – MAC-адрес точки доступа, к которой подключен клиент;
- MAC address – MAC-адрес подключенного клиента;
- IP address – IP-адрес подключенного клиента;
- VLAN – VLAN клиента;
- Hostname – имя устройства подключенного клиента;
- Hostname AP – имя точки доступа, к которой подключен клиент;
- SSID – SSID к которому подключен клиент;
- Band – диапазон ГГц, к которому подключен клиент. Возможные значения:
2g – диапазон 2.4 ГГц;
5g – диапазон 5 ГГц;
6g – диапазон 6 ГГц.
- Interface – интерфейс точки доступа, к которому подключен клиент;
- RSSI – уровень сигнала клиента;
- SNR – отношение сигнал/шум, определяющее разницу между мощностью полезного сигнала и уровнем помех;
- MLO – состояние использование клиентом MLO на точке доступа. Возможные значения:
- true – клиент использует MLO;
- -- – MLO не используется.
- Transmit rate, mbit/s – канальная скорость передачи и модуляции в Мбит/c;
- Receive rate, mbit/s – канальная скорость приема и модуляции в Мбит/c;
- Transmit modulation – модуляция канальной скорости передачи;
- Receive modulation – модуляция канальной скорости приема;
- Wireless mode – Режим работы IEEE 802.11 клиента. Возможные значения:
- b/g, n/ax, b/g/n/ax – для диапазона 2.4 ГГц;
- a/n/ac/ax – для диапазона 5 ГГц;
- ax/be, ax – для диапазона 6 ГГц.
- Authorized – состояние авторизации клиента на точке доступа. Возможные значения:
- true – авторизация пройдена успешно;
- false – авторизация не пройдена.
- Username – имя пользователя, с которым подключен клиент;
- Domain – домен, в котором находится клиент;
- Link Quality – отображает состояние линка до клиента, рассчитанный на основании количества повторной передачи пакетов, отправленных клиенту. Максимальное значение — 100 % (все переданные пакеты отправились с первой попытки), минимальное значение — 0 % (ни один пакет не был успешно отправлен до клиента). Значение параметра рассчитывается за последние 10 секунд;
- Link Quality Common – отображает состояние линка до клиента, рассчитанный на основании количества повторной передачи пакетов, отправленных клиенту. Максимальное значение — 100 % (все переданные пакеты отправились с первой попытки), минимальное значение — 0 % (ни один пакет не был успешно отправлен до клиента). Значение параметра рассчитывается за все время подключения клиента;
- Actual transmit rate – скорость передачи в Кбит/c;
- Actual receive rate – скорость приема в Кбит/c;
- Transmit bytes – количество переданных байт;
- Receive bytes – количество принятых байт;
- Transmit packets – количество переданных пакетов;
- Receive packets – количество принятых пакетов;
- Uptime (d,h:m:s) – время работы клиента после подключения;
- Frequency, MHz – частота, на которой подключен клиент;
- Channel – канал, на котором осуществляется радиосвязь между точкой доступа и подключенным к ней клиентом;
- Transmit bandwidth – ширина полосы передачи в МГц. Возможные значения:
- 20 – ширина полосы передачи 20 МГц;
- 40 – ширина полосы передачи 40 МГц;
- 80 – ширина полосы передачи 80 МГц;
- 160 – ширина полосы передачи 160 МГц;
- 320 – ширина полосы передачи 320 МГц.
- Receive bandwidth – ширина полосы приема в МГц. Возможные значения:
- 20 – ширина полосы передачи 20 МГц;
- 40 – ширина полосы передачи 40 МГц;
- 80 – ширина полосы передачи 80 МГц;
- 160 – ширина полосы передачи 160 МГц;
- 320 – ширина полосы передачи 320 МГц.
- Summary auth-method/status – метод и статус аутентификации клиента. Возможные значения:
- <WLAN-auth method>/Pending – ожидается завершение аутентификации клиента по указанному WLAN-методу ;
- <WLAN-auth method>/Authenticated – аутентификация клиента по указанному WLAN-методу пройдена. Аутентификация другим методом не требуется;
- <WLAN-auth method>+MAB/Pending-MAB – аутентификация клиента по указанному WLAN-методу пройдена, ожидается MAC-аутентификация на RADIUS;
- <WLAN-auth method>+MAB/Authenticated-by-MAB – аутентификация клиента по указанному WLAN-методу пройдена, MAC-аутентификация на RADIUS пройдена;
- <WLAN-auth method>+MAB+Portal/Pending-MAB – аутентификация клиента по указанному WLAN-методу пройдена, ожидается MAB-аутентификация в схеме с порталом;
- <WLAN-auth method>+MAB+Portal/Pending-portal – аутентификация клиента по указанному WLAN-методу пройдена, ожидается аутентификация на портале;
- <WLAN-auth method>+MAB+Portal/Authenticated-by-portal – аутентификация клиента по указанному WLAN-методу пройдена, аутентификация на портале пройдена;
- <WLAN-auth method>+MAB+Portal/Authenticated-by-MAB – аутентификация клиента по указанному WLAN-методу пройдена, MAB-аутентификация в схеме с порталом пройдена.
- WLAN-auth method – метод первичной аутентификации. Возможные значения:
- Open;
- WPA PSK;
- WPA2 PSK;
- WPA3 PSK;
- WPA Enterprise;
- WPA2 Enterprise;
- WPA3 Enterprise;
- OWE;
- EAP method – метод проверки подлинности (EAP) при Enterprise-аутентификации. Возможные значения:
- MD5-Challenge – метод проверки подлинности на основе хешей MD5;
- OTP (One-Time Password) – метод проверки подлинности по одноразовым паролям;
- GTC (Generic Token Card), RFC 3748 – метод проверки подлинности с использованием токенов (например, RSA SecurID);
- EAP-TLS – метод проверки подлинности по сертификатам (клиент + сервер);
- LEAP – устаревший метод проверки подлинности;
- EAP-SIM – метод проверки подлинности через SIM-карту (GSM);
- EAP-TTLS – метод туннелированной проверки подлинности через TLS (внутри: PAP/MSCHAPv2);
- EAP-AKA – метод проверки подлинности для 3G/UMTS;
- EAP-PEAP – метод защищённого EAP (часто с MSCHAPv2 внутри);
- MS-CHAPv2 – метод проверки подлинности, используемый внутри туннелей PEAP (в виде инкапсулированного EAP-MS-CHAPv2) и EAP-TTLS (в виде чистых атрибутов);
- MS-Authentication-TLV – метод обмена служебными и статусными данными (в формате Type-Length-Value) внутри защищенных туннелей (например, PEAP);
- TNC – метод проверки соответствия устройства корпоративным политикам безопасности;
- EAP-FAST – метод защищённой проверки подлинности от Cisco с использованием PAC-файлов;
- PAX – метод обмена ключами с аутентификацией по паролю (Password Authenticated Key Exchange);
- EAP-PSK – метод проверки подлинности по общему ключу (Pre-Shared Key);
- SAKE – метод проверки подлинности на основе общего секрета (Shared Secret Authentication);
- IKEv2 – метод проверки подлинности, применяемый преимущественно в VPN-туннелях;
- EAP-AKA-Prime – улучшенный метод AKA для сетей 4G/LTE;
- GPSK – обобщённый метод проверки подлинности по общему ключу (Generalized Pre-Shared Key);
- EAP-PWD – метод проверки подлинности по паролю с защитой от словарных атак;
- EAP-EKE – метод зашифрованного обмена ключами (Encrypted Key Exchange);
- TEAP – современный метод туннелированного EAP (замена PEAP/FAST);
-- – метод не определён.
- WLAN-auth status – статус первичной аутентификации. Возможные значения:
- Unknown – статус прохождения клиентом первичной аутентификации неизвестен;
- Unauthenticated – первичная аутентификация не пройдена клиентом;
- Pending – ожидается завершение первичной аутентификации;
- Authenticated – первичная аутентификация пройдена клиентом.
- RADIUS MAC-auth status – статус MAC-аутентификации. Возможные значения:
- Unknown – статус прохождения клиентом MAC-аутентификации неизвестен;
- Unauthenticated – MAC-аутентификация не пройдена клиентом;
- Not-required – MAC-аутентификация не требуется;
- Pending – ожидается завершение MAC-аутентификации;
- Authenticated – MAC-аутентификация пройдена клиентом.
- Portal-auth status – статус портальной аутентификации. Возможные значения:
- Unknown – статус прохождения клиентом портальной аутентификации неизвестен;
- Not-required – портальная аутентификация не требуется;
- Pending – ожидается завершение портальной аутентификации;
- Authenticated – портальная аутентификация пройдена клиентом.
- Auth algorithm – алгоритм аутентификации клиента. Возможные значения:
- Open-System;
- Shared-Key;
- Fast-bss-transition;
- Sae;
- Fils-shared-key-without-pfs;
- Fils-shared-key-with-pfs;
- Fils-public-key;
- Vendor-specific.
- WLAN-auth uptime: (d,h:m:s) – время с момента прохождения первичной аутентификации;
- RADIUS MAC-auth uptime: (d,h:m:s) – время с момента прохождения MAC-аутентификации;
- Portal-auth uptime: (d,h:m:s) – время, с момента прохождения портальной аутентификации;
- Encryption cipher – тип шифрования юникастового трафика клиента. Возможные значения:
- no-cipher – без шифрования;
- tkip – шифрование на основе RC4 с динамической генерацией ключа для каждого пакета;
- ccmp-128 – шифрование на основе AES с блоком 128 бит.
- Encryption group cipher – тип шифрования широковещательного и мультикастового трафика клиента. Возможные значения:
- no-cipher – без шифрования;
- tkip – шифрование на основе RC4 с динамической генерацией ключа для каждого пакета;
- ccmp-128 – шифрование на основе AES с блоком 128 бит.
- MAC MLO link <номер линка> – MAC-адрес MLO линка, к которому подключен клиент(при использовании нескольких линков, будут выведены значения по порядку)(если клиент не использует MLO значения выводится не будут);
- Band – диапазон ГГц MLO линка, к которому подключен клиент. Возможные значения:
2g – диапазон 2.4 ГГц;
5g – диапазон 5 ГГц;
6g – диапазон 6 ГГц.
- Bandwidth – ширина полосы передачи MLO линка в МГц. Возможные значения:
- 20 – ширина полосы передачи 20 МГц;
- 40 – ширина полосы передачи 40 МГц;
- 80 – ширина полосы передачи 80 МГц;
- 160 – ширина полосы передачи 160 МГц;
- 320 – ширина полосы передачи 320 МГц.
- Transmit rate, mbit/s – канальная скорость передачи и модуляции MLO линка в Мбит/c;
- Receive rate, mbit/s – канальная скорость приема и модуляции MLO линка в Мбит/c;
- Transmit bytes – количество переданных байт MLO линка;
- Receive bytes – количество принятых байт MLO линка;
- Transmit packets – количество переданных пакетов MLO линка;
- Receive packets – количество принятых пакетов MLO линка;
- Band – диапазон ГГц MLO линка, к которому подключен клиент. Возможные значения:
Синтаксис
show wlc clients [ <CLIENT-MAC> [detailed] | ap <AP-MAC> [detailed] | ap-location <AP-LOCATION> [detailed]]
...
Пример
| Блок кода | ||
|---|---|---|
| ||
wlc# showsh wlc clients MAC User IP User VLAN MAC AP Hostname AP SSID SSID Band RSSI BandSNR RSSI Mode SNR AP-Location Username ----------------- --------------- ---- ----------------- -------------------------- ---- ----------- ---- ---- ---- ------- ----------------- ----------------- b662:e59e:2514:577d:8c6f:36ab 192.168.2.2 3 3 ec0c:b1ee:e020:3523:11fe:c0d0 WOPWEP-30LI550K MLO-test-1 test-ssid 6g -77 5g 33 -39 52 be(MLO) default-location -- wlc# show wlc clients b662:e59e:2514:577d:8c6f:36 ab MAC AP IP address VLAN Hostname AP SSID Band Uptime RSSI SNR Mode LQ LQ Username ----------------- ----------------- ---- ------------------------------ --------------- ---- ------------ ---- ---- ------- ---- --------------- ec0c:b1ee:e020:3523:11fe:c0d0 192.168.2.2 3 WOPWEP-30LI550K test-ssid MLO-test-1 6g 5g 00,00:05:38 -3977 33 52 ax be(MLO) 100 -- wlc# showsh wlc clients b662:e59e:2514:577d:8c6f:36ab detailed Client client-1: MAC AP: ec:b1:e0:35:11:c0 0c:ee:20:23:fe:d0 MAC address: b662:e59e:2514:577d:8c6f:36ab IP address: 192 192.168.2.2 VLAN: 3-- Hostname: POCOOnePlus-F613R Hostname AP: WOP-30LI WEP-550K SSID: MLO-test-ssid1 Band: 5g6g Interface: wlan1wlan2-va0vap2 RSSI: -6175 -6974 SNR: 37 37 MLO: 18 18true Transmit rate, mbit/s: 114.7103 Receive rate, mbit/s: 137.6 Transmit modulation: HE NSS1 MCS9 SGIEHT NSS2-MCS4 ?xLTF GI 0.8us Receive modulation: HEEHT NSS2-MCS5 ?xLTF MCS5GI SGI0.8us Wireless mode: axbe Authorized: true Username: -- Domain: --root Link Quality: 81100 Link Quality Common: 780 Actual transmit rate: 0 Actual receive rate: 40 Transmit bytes: 26619177024 Receive bytes: 42369223904 Transmit packets: 8166 Receive packets: 1490 Uptime (d,h:m:s): 00 00,00:0005:4238 Frequency, MHz: 5300-- Channel: 60-- Transmit bandwidth: 20 Receive bandwidth: 20 Summary auth-method/status: Open/Authenticated-- WLAN-auth method: Open-- EAP method: -- WLAN-auth status: Authenticated-- RADIUS MAC-auth status: Not--required Portal-auth status: Not--required Auth algorithm: Open--system WLAN-auth uptime: (d,h:m:s): 00,00:00:42-- RADIUS MAC-auth uptime: (d,h:m:s): -- Portal-auth uptime: (d,h:m:s): -- Encryption cipher: -- Encryption group cipher: -- MAC MLO link 1: 62:9e:14:7d:6f:2e Band: 2g Bandwidth: 20 Transmit rate, mbit/s: DSSS 1 Receive rate, mbit/s: EHT NSS1-MCS0 ?xLTF GI 0.8us 8 Transmit bytes: 0 Receive bytes: 0 Transmit packets: 713 Receive packets: 775 MAC MLO link 2: 62:9e:14:7d:6f:2d Band: 6g Bandwidth: 20 Transmit rate, mbit/s: EHT NSS2-MCS4 ?xLTF GI 0.8us 10 Receive rate, mbit/s: EHT NSS2-MCS5 ?xLTF GI 0.8us 13 Transmit bytes: 177024 Receive bytes: 223904 Transmit packets: 66 Receive packets: 0 |
show wlc clients auth-count
...
<MAC-AP> – MAC-адрес точки доступа в формате HH:HH:HH:HH:HH:HH
<AP-LOCATION> – название существующего профиля локации, задается строкой до 235 символов;
...
<AP-MAC> – MAC-адрес точки доступа в формате HH:HH:HH:HH:HH:HH, обязательный параметр;
...