VAP模板
|
指定新增的VAP模板名称,不支持修改。
|
使能状态
|
开启或关闭VAP的服务模式。
|
业务VLAN
|
指定VAP的业务VLAN。
- 单个VLAN作为业务VLAN时,接入此VAP的STA都会加入到同一个业务VLAN。
- VLAN pool作为业务VLAN时,接入此VAP的STA会接入到VLAN pool中的不同业务VLAN中。
|
业务VLAN ID
|
指定单个VLAN作为业务VLAN。
当“业务VLAN”配置为“单个VLAN”时,才可配置此参数。
|
VLAN Pool
|
指定VLAN Pool作为业务VLAN。
当“业务VLAN”配置为“VLAN Pool”时,才可配置此参数。
单击“配置”,页面跳转到VLAN Pool。
|
VAP类型
|
指定VAP的类型。
- VAP的类型为业务型时,接入的STA只能访问网络资源,不能访问AP设备。业务型VAP用于一般的WLAN网络部署的场景。
- VAP的类型为备份业务型时,在AP掉线后,STA可通过备份VAP接入网络。例如,在总部分支网络中,分支AP和总部AC通过广域网互联,可能出现由于广域网不稳定而导致的AP掉线。通过配置备份业务型VAP,可实现当AP掉线后,允许新用户接入网络。
- VAP的类型为管理AP型时,接入的STA只能访问AP设备,不能访问网络资源。管理AP型VAP用于STA访问和管理AP设备的场景。
|
监测RADIUS服务器
|
指定RADIUS服务器模板的名称。
当“VAP类型”配置为“备份业务型”时,才可配置此参数。
|
转发模式
|
指定业务数据的转发模式。
|
SoftGRE模板
|
指定VAP模板引用的Soft-GRE模板名称。
当“转发模式”配置为“SoftGRE”时,才可配置此参数。
|
频谱导航
|
开启或关闭频谱导航功能。
|
ARP检测
|
开启或关闭动态ARP检测功能。
|
IP地址绑定检查
|
开启或关闭AP的IPSG功能。
|
IP地址学习
|
开启或关闭STA的IPv4/IPv6地址学习功能。
|
严格IP地址学习
|
开启或关闭STA地址严格DHCP/DHCPv6获取功能。
如果STA是通过DHCP/DHCPv6协议获取的IP地址,AP会主动向AC上报与该STA相关的IP信息,用于维护STA的MAC地址和IP地址对应关系表项。
当“IP地址学习”配置为“IPv4”或“IPv6”时,才可配置此参数。
|
IPv4静态地址终端加入黑名单
|
开启或关闭将私设IPv4地址的用户加入黑名单的功能。
当“严格IP地址学习”配置为“IPv4”时,才可配置此参数。
|
IPv6静态地址终端加入黑名单
|
开启或关闭将私设IPv6地址的用户加入黑名单的功能。
当“严格IP地址学习”配置为“IPv6”时,才可配置此参数。
|
ND信任端口
|
开启或关闭AP的ND信任功能。
|
DHCP Option82插入字符功能
|
开启或关闭在STA发送的DHCP报文中添加Option82选项功能。
|
DHCP Option82 RID格式
|
指定STA发送的DHCP报文中添加的Option82的remote-id子选项的格式。
当“DHCP Option82插入字符功能”配置为“ON”时,才可配置此参数。
|
DHCP Option82 CID格式
|
指定STA发送的DHCP报文中添加的Option82的circuit-id子选项的格式。
当“DHCP Option82插入字符功能”配置为“ON”时,才可配置此参数。
|
MAC地址格式
|
指定Option82选项内容中AP的MAC地址格式。
当“DHCP Option82 RID格式”或“DHCP Option82 CID格式”配置为“AP-MAC”时,才可配置此参数。
|
自定义
|
指定Option82选项内容中的用户自定义格式。
当“DHCP Option82 RID格式”或“DHCP Option82 CID格式”配置为“自定义”时,才可配置此参数。
|
离线自动生效
|
开启或关闭VAP为离线管理VAP和天线对准VAP功能。
|
VAP自动关闭
|
开启或关闭定时关闭VAP功能。
|
自动关断时间
|
指定定时关闭VAP的时间段。
当“VAP自动关闭”配置为“ON”时,才可配置此参数。
|
无流量用户下线
|
开启或关闭用户流量监测并强制无流量用户下线功能。
|
业务体验分析
|
开启或关闭SEA功能。
|
SIP报文端口号
|
配置SIP报文的侦听端口号。
|
mDNS Snooping
|
开启或关闭mDNS Snooping功能。
|
SNF
|
开启或关闭敏捷分布式SFN漫游功能。
|
泛洪攻击检测
|
协议类型
|
开启或关闭ARP/DHCP/DHCPv6/IGMP/mDNS/ND协议的组播、广播和单播报文泛洪攻击检测功能。
|
ARP流量阈值(pps)
|
配置ARP报文的洪攻击检测速率阈值。
当“协议类型”配置为“全部”或“ARP”时,才可配置此参数。
|
IGMP流量阈值(pps)
|
配置IGMP报文的攻击检测速率阈值。
当“协议类型”配置为“全部”或“IGMP”时,才可配置此参数。
|
ND流量阈值(pps)
|
配置ND报文的洪攻击检测速率阈值。
当“协议类型”配置为“全部”或“ND”时,才可配置此参数。
|
DHCP流量阈值(pps)
|
配置DHCP报文的攻击检测速率阈值。
当“协议类型”配置为“全部”或“DHCP”时,才可配置此参数。
|
DHCPv6流量阈值(pps)
|
配置DHCPv6报文的洪攻击检测速率阈值。
当“协议类型”配置为“全部”或“DHCPv6”时,才可配置此参数。
|
mDNS流量阈值(pps)
|
配置MDNS报文的攻击检测速率阈值。
当“协议类型”配置为“全部”或“mDNS”时,才可配置此参数。
|
其他广播流量阈值(pps)
|
配置除ARP/IGMP/ND/DHCP/DHCPv6/MDNS报文之外的其他类型的广播报文的洪攻击检测速率阈值。
当“协议类型”配置为“全部”或“其他广播”时,才可配置此参数。
|
其他组播流量阈值(pps)
|
配置除ARP/IGMP/ND/DHCP/DHCPv6/MDNS报文之外的其他类型的组播报文的洪攻击检测速率阈值。
当“协议类型”配置为“全部”或“其他组播”时,才可配置此参数。
|
检测到攻击加入黑名单
|
开启或关闭广播泛洪攻击检测黑名单功能。
当“协议类型”配置为“全部”、“ARP”、“IGMP”、“ND”、“DHCP”、“DHCv6”、“mDNS”、“其他广播”或“其他组播”时,才可配置此参数。
|