Атрибуты SSID

Общая информация

  1. Список актуален, начиная с версии 1.5

  2. Имя SSID - текст английскими буквами разного регистра с символами пробела внутри текста, тире, точки, восклицательного знака и нижними подчеркиваниями длиной до 32-х символов. Символы пробела в начале и в конце текста запрещены. Выражение для проверки: ^[ a-zA-Z0-9_\\-\\.!]{1,32}$

Список атрибутов

Атрибут Описание и значения

Radio

Радио интерфейс для VAP: ALL — 'включить на всех радио интерфейсах', ALL24 — 'включить на всех, где 2,4 ГГц, ALL5 — 'включить на всех, где 5 ГГц'.

Ssid_Status

Статус SSID. Для блокировки установить «locked», для работы - «operational». По умолчанию «operational».

VAP_Status

Статус сети на ТД. Чтобы при установке сети на ТД сеть была включена, нужно установить в «up». В противном случае в «down».

PMKSA_Caching

Включить (true) или отключить (false) PMKSA-кэширование.

Support_80211k

Включить (true) или отключить (false) поддержку 802.11k.

Wireless_Multicast_Forwarding

Включить (true) или отключить (false) поддержку Wireless Multicast Forwarding.

Vlan_ID

Установить идентификатор VLAN. Диапазон 1 - 4094. Если вы используете аутентификацию на основе RADIUS, назначенный VLAN ID для RADIUS-клиента отменяет VLAN ID, настроенный для SSID.

Vlan_Priority

Приоритет для VLAN. Доступные значения: 0-7. Данный параметр можно задать, только если значение Priority равно 1 (802.11p).

Bridge_Location

Bridge, location name at ESR. Максимум 200 символов, формат домена.

VRF

Virtual Routing and Forwarding instance. Максимум 31 символ. Значение по умолчанию 1.

Switch_Community

Switch Community at ESR. true, false.

Opt82_Require

Option 82 required. true, false (by default false).

Traffic_Mode

Traffic mode (1 tunnel, 0 local)

Security_Type

Режим безопасности для SSID: NONE - 0, WPA Personal - 1, WPA Enterprise — 2.

Ssid_Type

Тип сети в SSID: Hotspot - 0, Enterprise - 1, Equipment - 2.

Validate_SSID_Radius_Accounting

Запретить назначать WPA2 Personal на VAP, если не заполнены параметры для RADIUS accounting. Допустимые значения 'true' или 'false'.

WPA_Support

Включить поддержку WPA-TKIP. Только для режимов WPA Personal и WPA Enterprise. Допустимые значения 'true' или 'false'.

WPA2_Support

Включить поддержку WPA2-AES. Только для режимов «WPA Personal» и «WPA Enterprise». Допустимые значения 'true' или 'false'. На точках доступа WPA2-AES является обязательным параметром, пока не будет поддержан WPA3. Потому пытаться отключать его не имеет смысла.

Broadcast_SSID

Установить в 'false', чтобы сделать сеть скрытой. Иначе в 'true'.

WPA_Key

Секретный ключ для WPA Personal. Строка от 8 до 63, можно использовать ASCII печатные символы с кодами в диапазоне [0x20-0x7E].
Об использовании символов, требующих экранирования, можно прочитать здесь.

MAC_Auth_Type

Можно настроить глобальный список MAC адресов, которым разрешено или запрещено иметь доступ в сеть: disable - 0, local - 1, radius — 2.

Policy_Type

Политика доступа по MAC спискам (списки берутся с Radius-сервера, либо прописаны локально на ТД). Допустимые значения: 1-Global, 2-Allow, 3-Block. Global - политика доступа определяется значением параметра Global Policy, который настраивается на вкладке Client QoS. Global. Block - все MAC адреса, которые имеются в списках, будут блокироваться(черный список), Allow - пропускаться(белый список).

Broadcast_Key_Refresh_Rate

Интервал изменения ключа вещания в секундах (по умолчанию 300). Допустимый диапазон 0 - 86400 секунд. Значение 0 указывает, что ключ вещания не обновляется. Ключ трансляция не обновляется, если Fast_Transition_Mode установлен в true. Только для режимов «WAP Personal» и «WAP Enterprise».

Vlan_Trunk

Режим магистрали VLAN. В магистральном режиме весь исходящий трафик не маркируется. Допустимые значения 'true' - включить режим, 'false' - выключить.

General_Mode

При включенном параметре General Mode происходит передача нетегированного и тегированного трафика через настраиваемый VAP. При отключении параметра передается только тегированный трафик. Допустимые значения 'true' или 'false'.

General_Vlan_Id

Если General VLAN-ID не указан, то через настраиваемый VAP передается нетегированный трафик сквозным образом. Если General VLAN-ID указан, то через настраиваемый VAP передается нетегированный трафик со снятием/навешиванием указанного VLAN-ID. Допустимые значения: 1 - 4094, по умолчанию General VLAN-ID равен 1.

Band_Steer

Вы можете включить или отключить режим band steer (true|false).

Session_Key_Refresh_Rate

Интервал изменения ключа сессии для каждого клиента. Допустимый диапазон 0 - 86400 секунд. Значение 0 указывает, что ключ не обновляется. Только для режима безопасности «WPA Enterprise».

Active_Server

Для SSID можно настроить до 4-х RADIUS серверов. Указывается, какой из четырех серверов выбрать для аутентификации беспроводных клиентов. Только для режима безопасности «WAP Enterprise». Допустимые значения: 0 — первичный сервер, 1 — сервер-1, 2 — сервер-2, 3 — сервер-3.

Use_Global_Radius

Использовать ли глобальный RADIUS-сервер, или использовать настроенные для данного SSID RADIUS-серверы. 'true' — если использовать глобальный, 'false' — иначе. Только для режима безопасности «WPA Enterprise».

Radius_IP_Address

Адрес основного RADIUS сервера для этой SSID. Только для режима безопасности «WPA Enterprise».

Radius_IP_Address_1

Адрес резервного RADIUS сервера. При неудачной аутентификации на основном сервере происходят попытки на резервных серверах по порядку. Только для режима безопасности «WPA Enterprise».

Radius_IP_Address_2

Адрес резервного RADIUS-сервера. При неудачной аутентификации на основном сервере происходят попытки на резервных серверах по порядку. Только для режима безопасности «WPA Enterprise».

Radius_IP_Address_3

Адрес резервного RADIUS-сервера. При неудачной аутентификации на основном сервере происходят попытки на резервных серверах по порядку. Только для режима безопасности «WPA Enterprise».

Radius_Key

Секретный ключ для основного сервера RADIUS. До 63 алфавитно-цифровых и специальных символов. Ключ чувствителен к регистру. Ключ должен совпадать с ключом на NAS (точках доступа). Только для режима безопасности «WPA Enterprise».

Radius_Key_1

Ключ для первого резервного сервера. Только для режима безопасности «WPA Enterprise».

Radius_Key_2

Ключ для второго резервного сервера. Только для режима безопасности «WPA Enterprise».

Radius_Key_3

Ключ для третьего резервного сервера. Только для режима безопасности «WPA Enterprise».

Radius_Accounting

Отслеживать и измерять потребление ресурсов конкретного пользователя, таких как время сессии, количество переданных и полученных данных, и т. д.. Только для режима безопасности «WPA Enterprise». Допустимые значения 'true' или 'false'.

Radius_Accounting_Period

Период отправки пакетов аккаунтинга RADIUS. Допустимые значения от 30 до 86400.

Radius_Port

Порт RADIUS-сервера. Допустимые значения от 1 до 65534. Значение по умолчанию - 1812.

Station_Isolation

Если выключена (false), WI-FI клиенты могут общаться друг с другом посылая трафик через NAS (AP). Если включена (true), NAS блокирует связь между wi-fi клиентами одного SSID. При этом NAS позволяет обмен трафиком между его wi-fi клиентами и проводными устройствами в сети, через WDS, а также с wi-fi клиентами, относящимися к разным SSID.

Priority

Включить DSCP (0) или использовать 802.11p (1). Только в последнем случае при создании/редактировании SSID можно задать параметр Vlan_Priority.

Client_Qos_Mode

Включить (true) или отключить (false) QoS на SSID.

DiffServ_Policy_Up

Имя Policy Map, применяемой к передаче трафика к точке доступа NAS. Используйте 'RetrievePolicyMapList', чтобы получить список имен Policy Map.

DiffServ_Policy_Down

Имя Policy Map, применяемой к трафику от точки доступа NAS. Используйте 'RetrievePolicyMapList', чтобы получить список имен Policy Map.

Bandwidth_Limit_Down

Максимально допустимая скорость передачи от точки доступа (NAS) к беспроводному клиенту в битах в секунду. Допустимый диапазон 0 - 1363148800 bps. Ненулевой заданное значение округляется до ближайшего значения 64 Kbps для использования в AP (NAS), но не менее 64 Kbps. Значение 0 означает, что максимальная пропускная способность не ограничена.

Bandwidth_Limit_Up

Максимально допустимая скорость передачи клиента к точке доступа (NAS) в битах в секунду. Допустимый диапазон 0 - 1363148800 bps. Ненулевой заданное значение округляется до ближайшего значения 64 Kbps для использования в AP (NAS), но не менее 64 Kbps. Значение 0 означает, что максимальная пропускная способность не ограничена.

VAP_Limit_Down

Ограничение ширины полосы трафика от точки доступа к клиентам (в сумме), подключенным к данному VAP, бит/с. Диапазон возможных значений: 0 – 4294967295 бит/с. Если назначен 0, то ограничение не применяется. Любое ненулевое значение округляется до величины, кратной 64 кбит/с;

VAP_Limit_Up

Ограничение ширины полосы трафика от клиентов (в сумме), подключенных к данному VAP, до точки доступа, бит/с. Диапазон возможных значений: 0 – 4294967295 бит/с. Если назначен 0, то ограничение не применяется. Любое ненулевое значение округляется до величины, кратной 64 кбит/с.

Fast_Transition_Mode

Флаг для указания, разрешена ли FT аутентификация. FT аутентификация действительна для «WPA2 Personal» или «WPA2 Enterprise» режима безопасности. По умолчанию режим FT отключен (false). Установите true, чтобы включить.

FT_over_DS

Для включения FT используя Over-The-DS механизм, нужно установить true. По умолчанию установлена в ‘false’. Только для режимов «WPA Personal» и «WPA Enterprise».

R0_key_Holder

Идентификатор точки доступа (NAS) для передачи в радиус Access Request Message. Идентификатор используется в качестве R0KH ID. Только для режимов «WPA Personal» и «WPA Enterprise».

R1_key_Holder

Идентификатор R1KH. Только для режимов «WPA Personal» и «WPA Enterprise».

MDID

Используется для идентификации группы точек доступа в пределах ESS, между которыми STA может использовать Fast_Transition_Mode. Только для режимов «WPA Personal» и «WPA Enterprise». Значение по умолчанию - 0.

Reassociation_Deadline

Время, в течение которого AP сохраняет PTKSA и любые ресурсы для STA запроса Re-association от STA. Значение по умолчанию составляет 1000 единиц времени. Только для режимов «WPA Personal» и «WPA Enterprise».

CP_Admin_Mode

Включить (true) или отключить (false) Captive Portal

CP_Web_Portal

Имя Web-портала, который будет использоваться для данного CP.

CP_Protocol

Используемый протокол (HTTP, HTTPS или Auto).

CP_Verification

Тип проверки: поддерживается только 'CaptivePortal'.

CP_External

Включить (true) или отключить (false) использование внешнего портала.

CP_External_URL

URL-адрес для пренаправления.

CP_Away_Time

Время, в минутах, в течение которого при отключении клиента информация о его авторизации запоминается на ТД.

CP_Session_Timeout

Длительность сессии клиента Wi-Fi, в минутах.

CP_Permitted_IP

Разрешенный IP-адрес после авторизации.

Pre_Authentication

Только для «WPA Personal» и «WPA Enterprise». Включить («true») или отключить («false») предварительную аутентификацию для WPA2 клиентов.

MFP

Безопасность для незащищенных и незашифрованных 802.11 пакетов управления. Только для «WPA Personal» и «WPA Enterprise». «Not Required»- 0, «Capable»- 1, «Required» - 2. По умолчанию «Capable» (1).

Check_Minimal_Signal

Включить («true») или отключить («false») проверку минимального сигнала.

Minimal_Signal_Level

Уровень минимального сигнала. Диапазон от -100 до -1 dBm.

Minimal_Signal_Timeout

Таймаут проверки минимального сигнала. Диапазон от 1 до 300 секунд.

Roaming_Signal_Level

Уровень минимального сигнала для роуминга. Диапазон от -100 до -1 dBm. По умолчанию -100.

User_Mobility_Domain

Название группы, в рамках которой может быть совершен роуминг;

TLS_Enable

Включить («true») или отключить («false») поддержку аутентификации по клиентскому сертификату TLS.

Schedule_Work_Time

Включить («true») или отключить («false») работу данной SSID по расписанию.

Schedule_For_Monday

Расписание работы для понедельника в формате '[1|0] HH:mm-HH:mm', где 1 значит включать SSID в указанный интервал времени, а 0 значит не включать SSID в этот день. Например '1 08:00-22:30' или '0 00:00-00:00'

Schedule_For_Tuesday

Расписание работы для вторника в формате '[1|0] HH:mm-HH:mm', где 1 значит включать SSID в указанный интервал времени, а 0 значит не включать SSID в этот день. Например '1 08:00-22:30' или '0 00:00-00:00'

Schedule_For_Wednesday

Расписание работы для среды в формате '[1|0] HH:mm-HH:mm', где 1 значит включать SSID в указанный интервал времени, а 0 значит не включать SSID в этот день. Например '1 08:00-22:30' или '0 00:00-00:00'

Schedule_For_Thursday

Расписание работы для четверга в формате '[1|0] HH:mm-HH:mm', где 1 значит включать SSID в указанный интервал времени, а 0 значит не включать SSID в этот день. Например '1 08:00-22:30' или '0 00:00-00:00'

Schedule_For_Friday

Расписание работы для пятницы в формате '[1|0] HH:mm-HH:mm', где 1 значит включать SSID в указанный интервал времени, а 0 значит не включать SSID в этот день. Например '1 08:00-22:30' или '0 00:00-00:00'

Schedule_For_Saturday

Расписание работы для субботы в формате '[1|0] HH:mm-HH:mm', где 1 значит включать SSID в указанный интервал времени, а 0 значит не включать SSID в этот день. Например '1 08:00-22:30' или '0 00:00-00:00'

Schedule_For_Sunday

Расписание работы для воскресения в формате '[1|0] HH:mm-HH:mm', где 1 значит включать SSID в указанный интервал времени, а 0 значит не включать SSID в этот день. Например '1 08:00-22:30' или '0 00:00-00:00'

Accounting_Wait_Ip

Включить («true») или отключить («false») Accounting wait IP

CP_Radius_Retry_Count

Количество попыток отправки сообщений. Допустимые значения от 0 до 86400.

CP_Radius_Retry_Timeout

Таймаут между попытками отправки сообщений. Допустимые значения от 1 до 86400.

Ap_Bss_Radius_Acct_Retry_Count

Количество попыток отправки пакетов аккаунтинга RADIUS. Допустимые значения от 0 до 9.

Ap_Bss_Radius_Acct_Retry_Timeout

Таймаут между попытками отправки пакетов аккаунтинга RADIUS. Допустимые значения от 1 до 86400.

Ap_Bss_Radius_Auth_Retry_Count

Количество попыток отправки пакетов авторизации RADIUS. Допустимые значения от 0 до 9.

Ap_Bss_Radius_Auth_Retry_Timeout

Таймаут между попытками отправки пакетов авторизации RADIUS. Допустимые значения от 1 до 86400.

Ap_Bss_Supp_Timeout

Определяет время ожидания ответа на EAP запрос. Допустимые значения от 1 до 60.

Ap_Bss_Max_R_Eeq

Определяет количество попыток отправки. Допустимые значения от 1 до 10.

Radius_Domain

Домен, используемый при авторизации пользователей. Допустимые значения от 1 до 63.

ApFbtRrbKey

RRB key. Допустимое количество символов - 16.

hotspot20

Имя шаблона Hotspot 2.0. Допустимое количество символов от 1 до 40.

MacList

Имя списка. Допустимое количество символов от 1 до 64.

DPI_Step_Logic

Включить («true») или отключить («false») DPI Step Logic.

Вернуться к списку команд
Версия 1.21-2274
Дата публикации 03-12-2021 11:20:22