无线网络中的几个小操作

简介: 无线网络中的几个小操作

如今无线网络无处不在,无线网络的网络质量与大家的生活质量息息相关。那么在企业网络中怎么提高员工的满意度呢?我简单提以下几点。


无线协商速率低怎么办


客户现场使用同一AC控制管理AP,所有AP仅开启5G射频,但是客户在接入到同一射频发射的信号中时,发现协商速率不一样。如果接入内网无线SSID,只能协商到54M;而接入外网的话最高可协商到433M。

1677114840621.jpg

登录AC设备上看到的客户端上线详细信息,发现实际客户协商到的Rx/Tx Rate:58.5/117M,但是显示却是433M,说明电脑显示还是不太准确,主要是电脑信号不好。调整电脑之后,发现协商到的速率达到了383M,但是内网依然只有54M。

1677114866700.jpg

通过观察配置,发现内网SSID是加密的,加密方式为TKIP。通过了解,使用TKIP以及WEP加密方式,无线速率最高只能协商到54M,而不加密或者使用CCMP方式,则可以协商到正常速率。


无线禁止弱信号接入注意点


在无线优化方案中,强烈推荐开启禁止弱信号接入功能,以提升用户体验。配置命令为:

[AC-wlan-ap-apa-radio-1]option client reject enable rssi ?
  INTEGER<5-30>  RSSI threshold in dBm

此功能可以和终端网卡的漫游主动性结合使用。

1677114924379.jpg

但是现场测试时可能会反馈不生效,需要注意以下几点:


1、如果终端接入后信号强度发生变化低于门限,AP也不会主动踢掉终端;


2、如果客户端断开后重新关联,需要等待3分钟以上,待表项老化以后,无法再关联成功;


3、如果客户采用5.8G技术部署无线网络,由于AP发射的5.8G信号强度相对较弱,在使用此特性时一定要先通过网络分析各个Client的信号强度(RSSI)情况,然后再选择安全的参数配置。对于Client信号强度弱的场景,也可不采用此特性,避免造成客户端无法关联。


无线中如何禁止用户静态IP地址接入


在有线环境中可以通过配置IP Source Guard禁止用户使用静态IP地址上网,但是在无线环境中偶尔也有客户会有这种需求,解决方法分为两种情况:


1、集中式转发:


此时需要在服务模板下面开启ip verify source。由于需要结合DHCP,所以需要在AC和DHCP服务器的互联接口上分别配置DHCP Snooping绑定端口和信任接口,如果是旁挂部署,在互联接口上要同时配置。


2、分布式转发:


需要在网关设备上或者DHCP中继设备上配置ip source guard,如果是中继模式,需要在中继的虚接口上配置dhcp  relay address-check enable,需要注意的是,配置之后会对在线以及后续上线用户进行检查,该过程比较消耗设备性能,需要和客户沟通。

相关文章
|
1天前
|
监控 安全 网络安全
|
7月前
|
域名解析 网络协议 数据安全/隐私保护
无线上网连接及配置
无线上网连接及配置
48 1
|
8月前
|
算法
秒懂算法 | 无线网络
高级数据结构算法实例分析
49 0
秒懂算法 | 无线网络
|
安全 网络安全 网络架构
配置无线网络
配置无线网络
|
监控 网络安全 网络虚拟化