...
Данная команда задает значение у параметра <LOGIN_URL> в произвольной строке редиректа: redirect-url-custom
Использование отрицательной формы команды (no) задает значение параметра login-url по умолчанию.
...
- MAC AP – MAC-адрес точки доступа, к которой подключен клиент;
- MAC address – MAC-адрес подключенного клиента;
- IP address – IP-адрес подключенного клиента;
- VLAN – VLAN клиента;
- Hostname – имя устройства подключенного клиента;
- Hostname AP – имя точки доступа, к которой подключен клиент;
- SSID – SSID к которому подключен клиент;
- Band – диапазон ГГц, к которому подключен клиент. Возможные значения:
2g – диапазон 2.4 ГГц;
5g – диапазон 5 ГГц;
6g – диапазон 6 ГГц.
- Interface – интерфейс точки доступа, к которому подключен клиент;
- RSSI – уровень сигнала клиента;
- SNR – отношение сигнал/шум, определяющее разницу между мощностью полезного сигнала и уровнем помех;
- MLO – состояние использование клиентом MLO на точке доступа. Возможные значения:
- true – клиент использует MLO;
- -- – MLO не используется.
- Transmit rate, mbit/s – канальная скорость передачи и модуляции в Мбит/c;
- Receive rate, mbit/s – канальная скорость приема и модуляции в Мбит/c;
- Transmit modulation – модуляция канальной скорости передачи;
- Receive modulation – модуляция канальной скорости приема;
- Wireless mode – Режим работы IEEE 802.11 клиента. Возможные значения:
- b/g, n/ax, b/g/n/ax – для диапазона 2.4 ГГц;
- a/n/ac/ax – для диапазона 5 ГГц;
- ax/be, ax – для диапазона 6 ГГц.
- Authorized – состояние авторизации клиента на точке доступа. Возможные значения:
- true – авторизация пройдена успешно;
- false – авторизация не пройдена.
- Username – имя пользователя, с которым подключен клиент;
- Domain – домен, в котором находится клиент;
- Link Quality – отображает состояние линка до клиента, рассчитанный на основании количества повторной передачи пакетов, отправленных клиенту. Максимальное значение — 100 % (все переданные пакеты отправились с первой попытки), минимальное значение — 0 % (ни один пакет не был успешно отправлен до клиента). Значение параметра рассчитывается за последние 10 секунд;
- Link Quality Common – отображает состояние линка до клиента, рассчитанный на основании количества повторной передачи пакетов, отправленных клиенту. Максимальное значение — 100 % (все переданные пакеты отправились с первой попытки), минимальное значение — 0 % (ни один пакет не был успешно отправлен до клиента). Значение параметра рассчитывается за все время подключения клиента;
- Actual transmit rate – скорость передачи в Кбит/c;
- Actual receive rate – скорость приема в Кбит/c;
- Transmit bytes – количество переданных байт;
- Receive bytes – количество принятых байт;
- Transmit packets – количество переданных пакетов;
- Receive packets – количество принятых пакетов;
- Uptime (d,h:m:s) – время работы клиента после подключения;
- Frequency, MHz – частота, на которой подключен клиент;
- Channel – канал, на котором осуществляется радиосвязь между точкой доступа и подключенным к ней клиентом;
- Transmit bandwidth – ширина полосы передачи в МГц. Возможные значения:
- 20 – ширина полосы передачи 20 МГц;
- 40 – ширина полосы передачи 40 МГц;
- 80 – ширина полосы передачи 80 МГц;
- 160 – ширина полосы передачи 160 МГц;
- 320 – ширина полосы передачи 320 МГц.
- Receive bandwidth – ширина полосы приема в МГц. Возможные значения:
- 20 – ширина полосы передачи 20 МГц;
- 40 – ширина полосы передачи 40 МГц;
- 80 – ширина полосы передачи 80 МГц;
- 160 – ширина полосы передачи 160 МГц;
- 320 – ширина полосы передачи 320 МГц.
- Summary auth-method/status – метод и статус аутентификации клиента. Возможные значения:
- <WLAN-auth method>/Pending – ожидается завершение аутентификации клиента по указанному WLAN-методу ;
- <WLAN-auth method>/Authenticated – аутентификация клиента по указанному WLAN-методу пройдена. Аутентификация другим методом не требуется;
- <WLAN-auth method>+MAB/Pending-MAB – аутентификация клиента по указанному WLAN-методу пройдена, ожидается MAC-аутентификация на RADIUS;
- <WLAN-auth method>+MAB/Authenticated-by-MAB – аутентификация клиента по указанному WLAN-методу пройдена, MAC-аутентификация на RADIUS пройдена;
- <WLAN-auth method>+MAB+Portal/Pending-MAB – аутентификация клиента по указанному WLAN-методу пройдена, ожидается MAB-аутентификация в схеме с порталом;
- <WLAN-auth method>+MAB+Portal/Pending-portal – аутентификация клиента по указанному WLAN-методу пройдена, ожидается аутентификация на портале;
- <WLAN-auth method>+MAB+Portal/Authenticated-by-portal – аутентификация клиента по указанному WLAN-методу пройдена, аутентификация на портале пройдена;
- <WLAN-auth method>+MAB+Portal/Authenticated-by-MAB – аутентификация клиента по указанному WLAN-методу пройдена, MAB-аутентификация в схеме с порталом пройдена.
- WLAN-auth method – метод первичной аутентификации. Возможные значения:
- Open;
- WPA PSK;
- WPA2 PSK;
- WPA3 PSK;
- WPA Enterprise;
- WPA2 Enterprise;
- WPA3 Enterprise;
- OWE;
- EAP method – метод проверки подлинности (EAP) при Enterprise-аутентификации. Возможные значения:
- MD5-Challenge – метод проверки подлинности на основе хешей MD5;
- OTP (One-Time Password) – метод проверки подлинности по одноразовым паролям;
- GTC (Generic Token Card), RFC 3748 – метод проверки подлинности с использованием токенов (например, RSA SecurID);
- EAP-TLS – метод проверки подлинности по сертификатам (клиент + сервер);
- LEAP – устаревший метод проверки подлинности;
- EAP-SIM – метод проверки подлинности через SIM-карту (GSM);
- EAP-TTLS – метод туннелированной проверки подлинности через TLS (внутри: PAP/MSCHAPv2);
- EAP-AKA – метод проверки подлинности для 3G/UMTS;
- EAP-PEAP – метод защищённого EAP (часто с MSCHAPv2 внутри);
- MS-CHAPv2 – метод проверки подлинности, используемый внутри туннелей PEAP (в виде инкапсулированного EAP-MS-CHAPv2) и EAP-TTLS (в виде чистых атрибутов);
- MS-Authentication-TLV – метод обмена служебными и статусными данными (в формате Type-Length-Value) внутри защищенных туннелей (например, PEAP);
- TNC – метод проверки соответствия устройства корпоративным политикам безопасности;
- EAP-FAST – метод защищённой проверки подлинности от Cisco с использованием PAC-файлов;
- PAX – метод обмена ключами с аутентификацией по паролю (Password Authenticated Key Exchange);
- EAP-PSK – метод проверки подлинности по общему ключу (Pre-Shared Key);
- SAKE – метод проверки подлинности на основе общего секрета (Shared Secret Authentication);
- IKEv2 – метод проверки подлинности, применяемый преимущественно в VPN-туннелях;
- EAP-AKA-Prime – улучшенный метод AKA для сетей 4G/LTE;
- GPSK – обобщённый метод проверки подлинности по общему ключу (Generalized Pre-Shared Key);
- EAP-PWD – метод проверки подлинности по паролю с защитой от словарных атак;
- EAP-EKE – метод зашифрованного обмена ключами (Encrypted Key Exchange);
- TEAP – современный метод туннелированного EAP (замена PEAP/FAST);
-- – метод не определён.
- WLAN-auth status – статус первичной аутентификации. Возможные значения:
- Unknown – статус прохождения клиентом первичной аутентификации неизвестен;
- Unauthenticated – первичная аутентификация не пройдена клиентом;
- Pending – ожидается завершение первичной аутентификации;
- Authenticated – первичная аутентификация пройдена клиентом.
- RADIUS MAC-auth status – статус MAC-аутентификации. Возможные значения:
- Unknown – статус прохождения клиентом MAC-аутентификации неизвестен;
- Unauthenticated – MAC-аутентификация не пройдена клиентом;
- Not-required – MAC-аутентификация не требуется;
- Pending – ожидается завершение MAC-аутентификации;
- Authenticated – MAC-аутентификация пройдена клиентом.
- Portal-auth status – статус портальной аутентификации. Возможные значения:
- Unknown – статус прохождения клиентом портальной аутентификации неизвестен;
- Not-required – портальная аутентификация не требуется;
- Pending – ожидается завершение портальной аутентификации;
- Authenticated – портальная аутентификация пройдена клиентом.
- Auth algorithm – алгоритм аутентификации клиента. Возможные значения:
- Open-System;
- Shared-Key;
- Fast-bss-transition;
- Sae;
- Fils-shared-key-without-pfs;
- Fils-shared-key-with-pfs;
- Fils-public-key;
- Vendor-specific.
- WLAN-auth uptime: (d,h:m:s) – время с момента прохождения первичной аутентификации;
- RADIUS MAC-auth uptime: (d,h:m:s) – время с момента прохождения MAC-аутентификации;
- Portal-auth uptime: (d,h:m:s) – время, с момента прохождения портальной аутентификации;
- Encryption cipher – тип шифрования юникастового трафика клиента. Возможные значения:
- no-cipher – без шифрования;
- tkip – шифрование на основе RC4 с динамической генерацией ключа для каждого пакета;
- ccmp-128 – шифрование на основе AES с блоком 128 бит.
- Encryption group cipher – тип шифрования широковещательного и мультикастового трафика клиента. Возможные значения:
- no-cipher – без шифрования;
- tkip – шифрование на основе RC4 с динамической генерацией ключа для каждого пакета;
- ccmp-128 – шифрование на основе AES с блоком 128 бит.
- MAC MLO link <номер линка> – MAC-адрес MLO линка, к которому подключен клиент(при использовании нескольких линков, будут выведены значения по порядку)(если клиент не использует MLO значения выводится выводиться не будут);
- Band – диапазон ГГц MLO линка, к которому подключен клиент. Возможные значения:
2g – диапазон 2.4 ГГц;
5g – диапазон 5 ГГц;
6g – диапазон 6 ГГц.
- Bandwidth – ширина полосы передачи MLO линка в МГц. Возможные значения:
- 20 – ширина полосы передачи 20 МГц;
- 40 – ширина полосы передачи 40 МГц;
- 80 – ширина полосы передачи 80 МГц;
- 160 – ширина полосы передачи 160 МГц;
- 320 – ширина полосы передачи 320 МГц.
- Transmit rate, mbit/s – канальная скорость передачи и модуляции MLO линка в Мбит/c;
- Receive rate, mbit/s – канальная скорость приема и модуляции MLO линка в Мбит/c;
- Transmit bytes – количество переданных байт MLO линка;
- Receive bytes – количество принятых байт MLO линка;
- Transmit packets – количество переданных пакетов MLO линка;
- Receive packets – количество принятых пакетов MLO линка;
- Band – диапазон ГГц MLO линка, к которому подключен клиент. Возможные значения:
...
| Блок кода | ||
|---|---|---|
| ||
wlc# sh wlc clients
MAC User IP User VLAN MAC AP Hostname AP SSID Band RSSI SNR Mode AP-Location Username
----------------- --------------- ---- ----------------- -------------------------- --------------- ---- ---- ---- ------- ----------------- -----------------
62:9e:14:7d:6f:ab 192.168.2.2 3 0c:ee:20:23:fe:d0 WEP-550K MLO-test-1 6g -77 33 be(MLO) default-location --
wlc# show wlc clients 62:9e:14:7d:6f:ab
MAC AP IP address VLAN Hostname AP SSID Band Uptime RSSI SNR Mode LQ Username
----------------- ----------------- ---- -------------------------- --------------- ---- ------------ ---- ---- ------- ---- ---------------
0c:ee:20:23:fe:d0 192.168.2.2 3 WEP-550K MLO-test-1 6g 00,00:05:38 -77 33 be(MLO) 100 --
wlc# sh wlc clients 62:9e:14:7d:6f:ab detailed
Client client-1:
MAC AP: 0c:ee:20:23:fe:d0
MAC address: 62:9e:14:7d:6f:ab
IP address: 192.168.2.2
VLAN: --3
Hostname: OnePlus-13R
Hostname AP: WEP-550K
SSID: MLO-test-1
Band: 6g
Interface: wlan2-vap2
RSSI: -75 -74
SNR: 37 37
MLO: true
Transmit rate, mbit/s: 103
Receive rate, mbit/s: 137
Transmit modulation: EHT NSS2-MCS4 ?xLTF GI 0.8us
Receive modulation: EHT NSS2-MCS5 ?xLTF GI 0.8us
Wireless mode: be
Authorized: true
Username: --
Domain: root
Link Quality: 100
Link Quality Common: 0
Actual transmit rate: 0
Actual receive rate: 0
Transmit bytes: 177024
Receive bytes: 223904
Transmit packets: 66
Receive packets: 0
Uptime (d,h:m:s): 00,00:05:38
Frequency, MHz: --
Channel: --
Transmit bandwidth: 20
Receive bandwidth: 20
Summary auth-method/status: --
WLAN-auth method: --
EAP method: --
WLAN-auth status: --
RADIUS MAC-auth status: --
Portal-auth status: --
Auth algorithm: --
WLAN-auth uptime: (d,h:m:s): --
RADIUS MAC-auth uptime: (d,h:m:s): --
Portal-auth uptime: (d,h:m:s): --
Encryption cipher: --
Encryption group cipher: --
MAC MLO link 1: 62:9e:14:7d:6f:2e
Band: 2g
Bandwidth: 20
Transmit rate, mbit/s: DSSS 1
Receive rate, mbit/s: EHT NSS1-MCS0 ?xLTF GI 0.8us 8
Transmit bytes: 0
Receive bytes: 0
Transmit packets: 713
Receive packets: 775
MAC MLO link 2: 62:9e:14:7d:6f:2d
Band: 6g
Bandwidth: 20
Transmit rate, mbit/s: EHT NSS2-MCS4 ?xLTF GI 0.8us 10
Receive rate, mbit/s: EHT NSS2-MCS5 ?xLTF GI 0.8us 13
Transmit bytes: 177024
Receive bytes: 223904
Transmit packets: 66
Receive packets: 0
|
...
<MAC-AP> – MAC-адрес точки доступа в формате HH:HH:HH:HH:HH:HH
<AP-LOCATION> – название существующего профиля локации, задается строкой до 235 символов;
...
<AP-MAC> – MAC-адрес точки доступа в формате HH:HH:HH:HH:HH:HH, обязательный параметр;
...