所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

S12700 V200R013C00 命令参考

本文档介绍了设备中各特性的配置命令,包括每条命令的功能、格式、参数、视图、缺省级别、使用指南、举例和相关命令。
评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
keep-service enable(VAP模板视图)

keep-service enable(VAP模板视图)

命令功能

keep-service enable命令用来在VAP模板下开启CAPWAP断链业务保持功能。

undo keep-service enable命令用来关闭VAP模板下的CAPWAP断链业务保持功能。

缺省情况下,VAP模板下未开启CAPWAP断链业务保持功能。

命令格式

keep-service enable [ allow new-access [ no-auth ] ]

undo keep-service enable

参数说明

参数

参数说明

取值

allow new-access

离线AP允许新用户上线。

-

no-auth

允许Portal或MAC认证的用户免认证上线。

-

视图

VAP模板视图

缺省级别

2:配置级

使用指南

应用场景

业务数据直接转发时,可以在VAP模板下开启断链业务保持功能,当AP与AC的CAPWAP链路中断后,此VAP模板下的AP能够继续提供数据服务。这样,对于直接转发的业务数据不再依赖于CAPWAP链路,提升了业务数据转发的健壮性。

基于VAP配置离线AP允许新用户上线功能适用于管理员希望给网络中不同的VAP配置不同逃生策略的场景。在某些安全性要求不高的环境中,用户希望即使AP与AC间发生了链路故障,处于离线状态的AP仍然能够允许新用户上线。为了解决这个问题,可以开启VAP模板下的离线AP允许新用户上线功能,当AP与AC间的CAPWAP链路中断后,新用户仍然可以与已处于“fault”状态的AP关联。如果用户希望离线AP允许Portal认证或MAC认证的新用户免认证上线,则必须配置no-auth参数。

注意事项

  • 执行此命令在VAP模板下的配置优先级高于执行命令keep-service enablekeep-service enable allow new-access在AP系统模板下的配置。

  • CAPWAP断链业务保持功能只适用于转发模式为直接转发的场景。

  • CAPWAP断链后允许新用户接入功能只适用于转发模式为直接转发且用户的认证方式为Portal认证、MAC认证、开放认证、WEP或WPA/WPA2-PSK的场景。对于广域认证逃生场景,还支持用户认证方式为802.1X认证。

  • VAP模板下的CAPWAP断链业务保持功能与离线管理功能(temporary-management enable(VAP模板视图))、AP掉线备份业务型VAP(type service-backup ap-offline)或设备反制功能冲突,同时配置时,CAPWAP断链业务保持功能不生效。

  • WDS网络不支持CAPWAP断链业务保持功能。

使用实例

# 在名为“vap1”的VAP模板下开启CAPWAP断链业务保持功能。

<HUAWEI> system-view
[HUAWEI] wlan 
[HUAWEI-wlan-view] vap-profile name vap1
[HUAWEI-wlan-vap-prof-vap1] keep-service enable
翻译
下载文档
更新时间:2019-04-08

文档编号:EDOC1100065708

浏览量:10304

下载量:200

平均得分:
本文档适用于这些产品
相关版本
相关文档
Share
上一页 下一页