Атрибуты SSID
Общая информация
-
Список актуален, начиная с версии 1.5
-
Имя SSID - текст английскими буквами разного регистра с символами пробела внутри текста, тире, точки, восклицательного знака и нижними подчеркиваниями длиной до 32-х символов. Символы пробела в начале и в конце текста запрещены. Выражение для проверки:
^[ a-zA-Z0-9_\\-\\.!]{1,32}$
Список атрибутов
| Атрибут | Описание и значения |
|---|---|
Radio |
Радио интерфейс для VAP: ALL — 'включить на всех радио интерфейсах', ALL24 — 'включить на всех, где 2,4 ГГц, ALL5 — 'включить на всех, где 5 ГГц'. |
Ssid_Status |
Статус SSID. Для блокировки установить «locked», для работы - «operational». По умолчанию «operational». |
VAP_Status |
Статус сети на ТД. Чтобы при установке сети на ТД сеть была включена, нужно установить в «up». В противном случае в «down». |
PMKSA_Caching |
Включить (true) или отключить (false) PMKSA-кэширование. |
Support_80211k |
Включить (true) или отключить (false) поддержку 802.11k. |
Wireless_Multicast_Forwarding |
Включить (true) или отключить (false) поддержку Wireless Multicast Forwarding. |
Vlan_ID |
Установить идентификатор VLAN. Диапазон 1 - 4094. Если вы используете аутентификацию на основе RADIUS, назначенный VLAN ID для RADIUS-клиента отменяет VLAN ID, настроенный для SSID. |
Vlan_Priority |
Приоритет для VLAN. Доступные значения: 0-7. Данный параметр можно задать, только если значение |
Bridge_Location |
Bridge, location name at ESR. Максимум 200 символов, формат домена. |
VRF |
Virtual Routing and Forwarding instance. Максимум 31 символ. Значение по умолчанию 1. |
Switch_Community |
Switch Community at ESR. true, false. |
Opt82_Require |
Option 82 required. true, false (by default false). |
Traffic_Mode |
Traffic mode (1 tunnel, 0 local) |
Security_Type |
Режим безопасности для SSID: NONE - 0, WPA Personal - 1, WPA Enterprise — 2. |
Ssid_Type |
Тип сети в SSID: Hotspot - 0, Enterprise - 1, Equipment - 2. |
Validate_SSID_Radius_Accounting |
Запретить назначать WPA2 Personal на VAP, если не заполнены параметры для RADIUS accounting. Допустимые значения 'true' или 'false'. |
WPA_Support |
Включить поддержку WPA-TKIP. Только для режимов WPA Personal и WPA Enterprise. Допустимые значения 'true' или 'false'. |
WPA2_Support |
Включить поддержку WPA2-AES. Только для режимов «WPA Personal» и «WPA Enterprise». Допустимые значения 'true' или 'false'. На точках доступа WPA2-AES является обязательным параметром, пока не будет поддержан WPA3. Потому пытаться отключать его не имеет смысла. |
Broadcast_SSID |
Установить в 'false', чтобы сделать сеть скрытой. Иначе в 'true'. |
WPA_Key |
Секретный ключ для WPA Personal. Строка от 8 до 63, можно использовать
ASCII печатные символы с кодами в диапазоне [0x20-0x7E]. |
MAC_Auth_Type |
Можно настроить глобальный список MAC адресов, которым разрешено или запрещено иметь доступ в сеть: disable - 0, local - 1, radius — 2. |
Policy_Type |
Политика доступа по MAC спискам (списки берутся с Radius-сервера, либо прописаны локально на ТД). Допустимые значения: 1-Global, 2-Allow, 3-Block. Global - политика доступа определяется значением параметра Global Policy, который настраивается на вкладке Client QoS. Global. Block - все MAC адреса, которые имеются в списках, будут блокироваться(черный список), Allow - пропускаться(белый список). |
Broadcast_Key_Refresh_Rate |
Интервал изменения ключа вещания в секундах (по умолчанию 300). Допустимый диапазон 0 - 86400 секунд. Значение 0 указывает, что ключ вещания не обновляется. Ключ трансляция не обновляется, если Fast_Transition_Mode установлен в true. Только для режимов «WAP Personal» и «WAP Enterprise». |
Vlan_Trunk |
Режим магистрали VLAN. В магистральном режиме весь исходящий трафик не маркируется. Допустимые значения 'true' - включить режим, 'false' - выключить. |
General_Mode |
При включенном параметре General Mode происходит передача нетегированного и тегированного трафика через настраиваемый VAP. При отключении параметра передается только тегированный трафик. Допустимые значения 'true' или 'false'. |
General_Vlan_Id |
Если General VLAN-ID не указан, то через настраиваемый VAP передается нетегированный трафик сквозным образом. Если General VLAN-ID указан, то через настраиваемый VAP передается нетегированный трафик со снятием/навешиванием указанного VLAN-ID. Допустимые значения: 1 - 4094, по умолчанию General VLAN-ID равен 1. |
Band_Steer |
Вы можете включить или отключить режим band steer (true|false). |
Session_Key_Refresh_Rate |
Интервал изменения ключа сессии для каждого клиента. Допустимый диапазон 0 - 86400 секунд. Значение 0 указывает, что ключ не обновляется. Только для режима безопасности «WPA Enterprise». |
Active_Server |
Для SSID можно настроить до 4-х RADIUS серверов. Указывается, какой из четырех серверов выбрать для аутентификации беспроводных клиентов. Только для режима безопасности «WAP Enterprise». Допустимые значения: 0 — первичный сервер, 1 — сервер-1, 2 — сервер-2, 3 — сервер-3. |
Use_Global_Radius |
Использовать ли глобальный RADIUS-сервер, или использовать настроенные для данного SSID RADIUS-серверы. 'true' — если использовать глобальный, 'false' — иначе. Только для режима безопасности «WPA Enterprise». |
Radius_IP_Address |
Адрес основного RADIUS сервера для этой SSID. Только для режима безопасности «WPA Enterprise». |
Radius_IP_Address_1 |
Адрес резервного RADIUS сервера. При неудачной аутентификации на основном сервере происходят попытки на резервных серверах по порядку. Только для режима безопасности «WPA Enterprise». |
Radius_IP_Address_2 |
Адрес резервного RADIUS-сервера. При неудачной аутентификации на основном сервере происходят попытки на резервных серверах по порядку. Только для режима безопасности «WPA Enterprise». |
Radius_IP_Address_3 |
Адрес резервного RADIUS-сервера. При неудачной аутентификации на основном сервере происходят попытки на резервных серверах по порядку. Только для режима безопасности «WPA Enterprise». |
Radius_Key |
Секретный ключ для основного сервера RADIUS. До 63 алфавитно-цифровых и специальных символов. Ключ чувствителен к регистру. Ключ должен совпадать с ключом на NAS (точках доступа). Только для режима безопасности «WPA Enterprise». |
Radius_Key_1 |
Ключ для первого резервного сервера. Только для режима безопасности «WPA Enterprise». |
Radius_Key_2 |
Ключ для второго резервного сервера. Только для режима безопасности «WPA Enterprise». |
Radius_Key_3 |
Ключ для третьего резервного сервера. Только для режима безопасности «WPA Enterprise». |
Radius_Accounting |
Отслеживать и измерять потребление ресурсов конкретного пользователя, таких как время сессии, количество переданных и полученных данных, и т. д.. Только для режима безопасности «WPA Enterprise». Допустимые значения 'true' или 'false'. |
Radius_Accounting_Period |
Период отправки пакетов аккаунтинга RADIUS. Допустимые значения от 30 до 86400. |
Radius_Port |
Порт RADIUS-сервера. Допустимые значения от 1 до 65534. Значение по умолчанию - 1812. |
Station_Isolation |
Если выключена (false), WI-FI клиенты могут общаться друг с другом посылая трафик через NAS (AP). Если включена (true), NAS блокирует связь между wi-fi клиентами одного SSID. При этом NAS позволяет обмен трафиком между его wi-fi клиентами и проводными устройствами в сети, через WDS, а также с wi-fi клиентами, относящимися к разным SSID. |
Priority |
Включить DSCP (0) или использовать 802.11p (1). Только в последнем случае при создании/редактировании SSID можно задать параметр |
Client_Qos_Mode |
Включить (true) или отключить (false) QoS на SSID. |
DiffServ_Policy_Up |
Имя Policy Map, применяемой к передаче трафика к точке доступа NAS. Используйте 'RetrievePolicyMapList', чтобы получить список имен Policy Map. |
DiffServ_Policy_Down |
Имя Policy Map, применяемой к трафику от точки доступа NAS. Используйте 'RetrievePolicyMapList', чтобы получить список имен Policy Map. |
Bandwidth_Limit_Down |
Максимально допустимая скорость передачи от точки доступа (NAS) к беспроводному клиенту в битах в секунду. Допустимый диапазон 0 - 1363148800 bps. Ненулевой заданное значение округляется до ближайшего значения 64 Kbps для использования в AP (NAS), но не менее 64 Kbps. Значение 0 означает, что максимальная пропускная способность не ограничена. |
Bandwidth_Limit_Up |
Максимально допустимая скорость передачи клиента к точке доступа (NAS) в битах в секунду. Допустимый диапазон 0 - 1363148800 bps. Ненулевой заданное значение округляется до ближайшего значения 64 Kbps для использования в AP (NAS), но не менее 64 Kbps. Значение 0 означает, что максимальная пропускная способность не ограничена. |
VAP_Limit_Down |
Ограничение ширины полосы трафика от точки доступа к клиентам (в сумме), подключенным к данному VAP, бит/с. Диапазон возможных значений: 0 – 4294967295 бит/с. Если назначен 0, то ограничение не применяется. Любое ненулевое значение округляется до величины, кратной 64 кбит/с; |
VAP_Limit_Up |
Ограничение ширины полосы трафика от клиентов (в сумме), подключенных к данному VAP, до точки доступа, бит/с. Диапазон возможных значений: 0 – 4294967295 бит/с. Если назначен 0, то ограничение не применяется. Любое ненулевое значение округляется до величины, кратной 64 кбит/с. |
Fast_Transition_Mode |
Флаг для указания, разрешена ли FT аутентификация. FT аутентификация действительна для «WPA2 Personal» или «WPA2 Enterprise» режима безопасности. По умолчанию режим FT отключен (false). Установите true, чтобы включить. |
FT_over_DS |
Для включения FT используя Over-The-DS механизм, нужно установить true. По умолчанию установлена в ‘false’. Только для режимов «WPA Personal» и «WPA Enterprise». |
R0_key_Holder |
Идентификатор точки доступа (NAS) для передачи в радиус Access Request Message. Идентификатор используется в качестве R0KH ID. Только для режимов «WPA Personal» и «WPA Enterprise». |
R1_key_Holder |
Идентификатор R1KH. Только для режимов «WPA Personal» и «WPA Enterprise». |
MDID |
Используется для идентификации группы точек доступа в пределах ESS, между которыми STA может использовать Fast_Transition_Mode. Только для режимов «WPA Personal» и «WPA Enterprise». Значение по умолчанию - 0. |
Reassociation_Deadline |
Время, в течение которого AP сохраняет PTKSA и любые ресурсы для STA запроса Re-association от STA. Значение по умолчанию составляет 1000 единиц времени. Только для режимов «WPA Personal» и «WPA Enterprise». |
CP_Admin_Mode |
Включить (true) или отключить (false) Captive Portal |
CP_Web_Portal |
Имя Web-портала, который будет использоваться для данного CP. |
CP_Protocol |
Используемый протокол (HTTP, HTTPS или Auto). |
CP_Verification |
Тип проверки: поддерживается только 'CaptivePortal'. |
CP_External |
Включить (true) или отключить (false) использование внешнего портала. |
CP_External_URL |
URL-адрес для пренаправления. |
CP_Away_Time |
Время, в минутах, в течение которого при отключении клиента информация о его авторизации запоминается на ТД. |
CP_Session_Timeout |
Длительность сессии клиента Wi-Fi, в минутах. |
CP_Permitted_IP |
Разрешенный IP-адрес после авторизации. |
Pre_Authentication |
Только для «WPA Personal» и «WPA Enterprise». Включить («true») или отключить («false») предварительную аутентификацию для WPA2 клиентов. |
MFP |
Безопасность для незащищенных и незашифрованных 802.11 пакетов управления. Только для «WPA Personal» и «WPA Enterprise». «Not Required»- 0, «Capable»- 1, «Required» - 2. По умолчанию «Capable» (1). |
Check_Minimal_Signal |
Включить («true») или отключить («false») проверку минимального сигнала. |
Minimal_Signal_Level |
Уровень минимального сигнала. Диапазон от -100 до -1 dBm. |
Minimal_Signal_Timeout |
Таймаут проверки минимального сигнала. Диапазон от 1 до 300 секунд. |
Roaming_Signal_Level |
Уровень минимального сигнала для роуминга. Диапазон от -100 до -1 dBm. По умолчанию -100. |
User_Mobility_Domain |
Название группы, в рамках которой может быть совершен роуминг; |
TLS_Enable |
Включить («true») или отключить («false») поддержку аутентификации по клиентскому сертификату TLS. |
Schedule_Work_Time |
Включить («true») или отключить («false») работу данной SSID по расписанию. |
Schedule_For_Monday |
Расписание работы для понедельника в формате '[1|0] HH:mm-HH:mm', где 1 значит включать SSID в указанный интервал времени, а 0 значит не включать SSID в этот день. Например '1 08:00-22:30' или '0 00:00-00:00' |
Schedule_For_Tuesday |
Расписание работы для вторника в формате '[1|0] HH:mm-HH:mm', где 1 значит включать SSID в указанный интервал времени, а 0 значит не включать SSID в этот день. Например '1 08:00-22:30' или '0 00:00-00:00' |
Schedule_For_Wednesday |
Расписание работы для среды в формате '[1|0] HH:mm-HH:mm', где 1 значит включать SSID в указанный интервал времени, а 0 значит не включать SSID в этот день. Например '1 08:00-22:30' или '0 00:00-00:00' |
Schedule_For_Thursday |
Расписание работы для четверга в формате '[1|0] HH:mm-HH:mm', где 1 значит включать SSID в указанный интервал времени, а 0 значит не включать SSID в этот день. Например '1 08:00-22:30' или '0 00:00-00:00' |
Schedule_For_Friday |
Расписание работы для пятницы в формате '[1|0] HH:mm-HH:mm', где 1 значит включать SSID в указанный интервал времени, а 0 значит не включать SSID в этот день. Например '1 08:00-22:30' или '0 00:00-00:00' |
Schedule_For_Saturday |
Расписание работы для субботы в формате '[1|0] HH:mm-HH:mm', где 1 значит включать SSID в указанный интервал времени, а 0 значит не включать SSID в этот день. Например '1 08:00-22:30' или '0 00:00-00:00' |
Schedule_For_Sunday |
Расписание работы для воскресения в формате '[1|0] HH:mm-HH:mm', где 1 значит включать SSID в указанный интервал времени, а 0 значит не включать SSID в этот день. Например '1 08:00-22:30' или '0 00:00-00:00' |
Accounting_Wait_Ip |
Включить («true») или отключить («false») Accounting wait IP |
CP_Radius_Retry_Count |
Количество попыток отправки сообщений. Допустимые значения от 0 до 86400. |
CP_Radius_Retry_Timeout |
Таймаут между попытками отправки сообщений. Допустимые значения от 1 до 86400. |
Ap_Bss_Radius_Acct_Retry_Count |
Количество попыток отправки пакетов аккаунтинга RADIUS. Допустимые значения от 0 до 9. |
Ap_Bss_Radius_Acct_Retry_Timeout |
Таймаут между попытками отправки пакетов аккаунтинга RADIUS. Допустимые значения от 1 до 86400. |
Ap_Bss_Radius_Auth_Retry_Count |
Количество попыток отправки пакетов авторизации RADIUS. Допустимые значения от 0 до 9. |
Ap_Bss_Radius_Auth_Retry_Timeout |
Таймаут между попытками отправки пакетов авторизации RADIUS. Допустимые значения от 1 до 86400. |
Ap_Bss_Supp_Timeout |
Определяет время ожидания ответа на EAP запрос. Допустимые значения от 1 до 60. |
Ap_Bss_Max_R_Eeq |
Определяет количество попыток отправки. Допустимые значения от 1 до 10. |
Radius_Domain |
Домен, используемый при авторизации пользователей. Допустимые значения от 1 до 63. |
ApFbtRrbKey |
RRB key. Допустимое количество символов - 16. |
hotspot20 |
Имя шаблона Hotspot 2.0. Допустимое количество символов от 1 до 40. |
MacList |
Имя списка. Допустимое количество символов от 1 до 64. |
DPI_Step_Logic |
Включить («true») или отключить («false») DPI Step Logic. |
Вернуться к списку команд
Версия 1.19-78
Дата публикации 04-06-2021 16:40:20