Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Wi-Fi 小型物理接口模块

Wi-Fi 小型物理接口模块概述

适用于分支机构 SRX 系列防火墙的 Wi-Fi 小型物理接口模块 (Mini-PIM) 为零售和小型办事处部署提供了分支机构一体式解决方案(包括 SRX 系列防火墙、LTE 和 Wi-Fi)。Mini-PIM 具有嵌入式企业级无线片上系统 (SOC),支持 802.11ac Wave 2 无线标准。Mini-PIM 向后兼容 802.11a、802.11b、802.11g 和 802.11n。

小型 PIM 支持以下主要功能:

  • 2x2 MU-MIMO — 支持同时向多个客户端传输数据。

  • 双频段 — 同时提供 2.4 GHz 和 5 GHz 双频段。无线电在支持的任何一种无线电模式下运行。您可以将每个射频配置为支持来自一种类型的客户端或不同类型的客户端的连接。

  • 虚拟接入点 (VAP) — 允许您将 WLAN 分段为多个广播域,这些域相当于以太网 VLAN 的无线特性。单个接入点被隔离为多个单独的 VAP,模拟单个系统中的多个接入点。

    注意:

    每个射频上最多可配置八个 VAP。

  • 可配置发射功率 — 允许您按百分比配置每个射频的发射功率。默认情况下,小型 PIM 在启动时为每个射频分配 100% 的功率,以提供最大的覆盖范围。

  • 客户端身份验证的无线安全性 — 小型 PIM 支持以下身份验证方法:

    • Wi-Fi 保护访问 (WPA) 个人,包括具有预共享密钥身份验证的 AES-CCMP。

    • WPA Enterprise,包括具有 RADIUS 服务器身份验证的 AES-CCMP。

    • MAC 身份验证,根据无线客户端的 MAC 地址允许或拒绝网络访问。

SRX320、SRX340、SRX345 和 SRX550M 设备支持小型 PIM,并且可以与这些设备上支持的其他小型 PIM 共存。

前面板组件

图 1 显示了 Wi-Fi Mini-PIM 的前面板。

图 1:Wi-Fi Mini-PIM 前面板 Wi-Fi Mini-PIM Front Panel

表 1 列出了前面板上的组件。

表 1:Wi-Fi Mini-PIM 前面板组件

Sl. 编号

元件

描述

1, 4

天线连接器

两个反极性亚小型 A (RP-SMA) 型连接器

2

安慰

Mini-USB Type-B端口,用于调试

3

LED 指示灯

指示 Mini-PIM 的状态:

2.4 GHz

  • 绿色常亮 — 2G WLAN 连接已建立

  • 绿色闪烁 — 数据活动

5 GHz

  • 绿色常亮 — 5G WLAN 连接已建立

  • 绿色闪烁 — 数据活动

地位

  • 绿色常亮 — Mini-PIM 可运行

  • 绿色闪烁 — 正在开机或运行诊断程序

Wi-Fi Mini-PIM 模型

根据区域无线标准,目前有三种型号(参见 表 2):

表 2:Wi-Fi Mini-PIM 模型

型号或 SKU

支持的区域

笔记

SRX-MP-WLAN-US

美国

此型号基于美国支持的无线标准。国家/地区代码是固定的,无法更改。

SRX-MP-WLAN-IL

以色列

此型号基于以色列支持的无线标准。国家/地区代码是固定的,无法更改。

SRX-MP-WLAN-WW

其他国家/地区

您可以使用命令设置国家/地区代码 set wlan access-point ap-name access-point-options country country code

有关国家/地区代码的信息,请参阅 国家/地区代码和监管域

物理接口

Wi-Fi 小型 PIM 的物理接口使用名称 wl-x/0/0,其中 x 是服务网关上安装小型 PIM 的插槽。可以在服务网关上的任何 Mini-PIM 插槽中安装小型 PIM。

Wi-Fi Mini-PIM 硬件规格

Mini-PIM 的硬件规格如表 3 所示。

表 3:Wi-Fi Mini-PIM 硬件规格

描述

价值

尺寸

高 x 宽 x 长:

0.79 英寸x 3.70 英寸x 5.29 英寸(2.0 厘米 x 9.4 厘米 x 13.43 厘米)

重量

0.29 磅(0.13 千克)

外形

小型 PIM

连接器类型

RP-SMA

环境工作温度

32° F 到 104° F(0° C 到 40° C)

储存温度

-40° F 至 158° F(-40°C 至 70° C)

相对湿度

5% 到 90%(非冷凝)

工作海拔

6,000 英尺(1828 米)

天线规格

Mini-PIM 支持两个多频段旋转安装偶极子天线,可 360 度旋转。您可以旋转天线并选择信号强度高的角度。 表 4 列出了天线的规格。

表 4:Wi-Fi Mini-PIM 天线规格

规范

价值

部件号

EDA-1713-25GR2-A3(供应商:MAG.层)

工作频率范围

  • 2.4~2.5 GHz

  • 5.15~5.85 千兆赫

阻抗

50欧姆

电压驻波比 (VSWR)

2(最大值)

回波损耗

10 dB(最大值)

辐射

全方位

峰值增益

5分贝 +/-0.5

极化

线性

工作温度

–4° F (–20° C) 至 149° F (65° C)

连接器类型

RP-SMA

Wi-Fi Mini-PIM 上支持的信道和频率

Wi-Fi Mini-PIM 支持 20 MHz、40 MHz 和 80 MHz 的信道带宽。2.4 GHz 无线频段支持 20 MHz 和 40 MHz 信道带宽,5 GHz 频段支持 20 MHz、40 MHz 和 80 MHz 信道带宽。您可以使用 set wlan access-point ap-name radio [1|2] radio-option channel bandwidth bandwidth 命令配置带宽。

注意:

您只能在 5 GHz 频段上配置 80 MHz 信道带宽。

2.4 GHz 频段的默认信道带宽为 20 MHz,5 GHz 频段的默认信道带宽为 40 MHz。将带宽设置为 40 MHz 或 80 MHz 会减少可用信道的数量。

表 5 列出了 2.4 GHz 频段支持的信道。

表 5:2.4 GHz 射频支持的信道(20 MHz 和 40 MHz 带宽)

乐队

通道号

中心频率 (MHz)

2400~2483.5兆赫

1

2412

2

2417

3

2422

4

2427

5

2432

6

2437

7

2442

8

2447

9

2452

10

2457

11

2462

12

2467

13

2472

表 6表 8 列出了 5 GHz 频段支持的信道。

表 6:5 GHz 射频(20 MHz 带宽)支持的信道

乐队

通道号

中心频率 MHz

5150~5250兆赫

36

5180

40

5200

44

5220

48

5240

5250~5350兆赫

52

5260

56

5280

60

5300

64

5320

5470~5725兆赫

100

5500

104

5520

108

5540

112

5560

116

5580

120

5600

124

5620

128

5640

132

5660

136

5680

140

5700

5725~5850兆赫

144 5720

149

5745

153

5765

157

5785

161

5805

165

5825

表 7:5 GHz 射频(40 MHz 带宽)支持的信道

乐队

通道号

中心频率 MHz

5150~5250兆赫

38

5190

46

5230

5250~5350兆赫

54

5270

62

5310

5470~5725兆赫

102

5510

110

5550

118

5590

126

5630

134

5670

142

5710

5725~5850兆赫

151

5755

159

5795

表 8:5 GHz 射频(80 MHz 带宽)上支持的信道

乐队

通道号

中心频率 MHz

5150~5250兆赫

42

5210

5250~5350兆赫

58

5290

5470~5725兆赫

106

5530

122

5610

138

5690

5725~5850兆赫

155

5775

动态频率选择

动态频率选择 (DFS) 允许使用通常为雷达保留的 5 GHz 频率。在需要 DFS 的国家/地区,Wi-Fi 卡会对雷达执行适当的检查。如果在信道上检测到雷达,则接入点会选择一个无雷达信道,并在该信道上运行之前执行 60 秒的可用性检查。

DFS 默认处于启用状态。您可以使用以下 dfs-off 选项禁用 DFS:

注意:

只有 5 GHz 射频(射频 1)支持 DFS。

您可以根据需要通过以下任一方式配置 DFS 设置:

已启用 DFS(默认)

  • 如果将 channel number 设置为 auto,则接入点将从 DFS 和非 DFS 通道列表中选择通道。如果接入点选择DFS信道并检测到信道上的雷达,则会自动切换到另一个信道。

  • 如果将手动设置为 channel number DFS通道,并且接入点检测到该通道上的雷达,则会自动切换到另一个通道;

DFS 已禁用(配置 dfs 关闭)

  • 如果将 channel number 设置为 auto,则接入点将从非 DFS 通道列表中选择通道。

  • 如果手动设置 channel number ,则可以配置 DFS 或非 DFS 通道。如果在禁用 DFS 的情况下配置 DFS 通道,则在提交配置时将出现警告消息。

国家/地区代码和监管域

表 9 列出了 Wi-Fi Mini-PIM 支持的国家/地区代码和监管域。

表 9:国家/地区代码和监管域

国家/地区和国家/地区代码

射频 1 (5 GHz)

无线电 2 (2.4 GHz)

   

监管域 (5 GHz)

20 兆赫

40 兆赫

80兆赫

监管域 (2.4 GHz)

20 兆赫

40 兆赫

澳大利亚 (AU)

SRX-MP-WLAN-WW

FCC6型

票价:36、40、44、48、52、56、60、64、100、 104、108、112、116、132、136、140、144、149、153、157、161、165

38, 46, 54, 62, 102, 110, 134, 142, 151, 159

42, 58, 106, 138, 155

世界

1 至 13

1 至 13

加拿大 (CA)

SRX-MP-WLAN-WW

FCC6型

36, 40, 44, 48, 52, 56, 60, 64, 100, 104, 108, 112 116, 132, 136, 140, 144, 149, 153, 157, 161, 165

38, 46, 54, 62, 102, 110, 134, 142, 151, 159

42, 58, 106, 138, 155

美国联邦通信委员会

1 至 11

1 至 11

中国 (CN)

SRX-MP-WLAN-WW

APL14

36, 40, 44, 48, 52, 56, 60, 64, 149, 153, 157, 161, 165

38, 46, 54, 62, 151, 159

42, 58, 155

世界

1 至 13

1 至 13

欧盟

SRX-MP-WLAN-WW

ETSI11

36, 40, 44, 48, 52, 56, 60, 64, 100, 104, 108, 112, 116, 120, 124, 128, 132, 136, 140, 149, 153, 157, 161, 165

38, 46, 54, 62, 102, 110, 118, 126, 134

42, 58, 106, 122

世界

1 至 13

1 至 13

印度 (IN)

SRX-MP-WLAN-WW

APL15

36, 40, 44, 48, 52, 56, 60, 64, 149, 153, 157, 161, 165

38, 46, 54, 62, 151, 159

42, 58, 155

世界

1 至 13

1 至 13

印度尼西亚 (ID)

SRX-MP-WLAN-WW

APL2

149, 153, 157, 161, 165

151, 159

155

ETSIC

1 至 13

1 至 13

以色列 (IL)

SRX-MP-WLAN-IL

ETSI3

36, 40, 44, 48, 52, 56, 60, 64

38, 46, 54, 62

42, 58

世界

1 至 13

1 至 13

日本 (JP)

SRX-MP-WLAN-WW

MKK5系列

36, 40, 44, 48, 52, 56, 60, 64, 100, 104, 108, 112 116, 120, 124, 128, 132, 136, 140

38, 46, 54, 62, 102, 110, 118, 126, 134

42, 58, 106, 122

MKKC系列

1 至 13

1 至 13

马来西亚 (MY)

SRX-MP-WLAN-WW

FCC11

36, 40, 44, 48, 52, 56, 60, 64, 100, 104, 108, 112 116, 120, 124, 128, 149, 153, 157, 161, 165

38, 46, 54, 62, 102, 110, 118, 126, 151, 159

42, 58, 106, 122, 155

世界

1 至 13

1 至 13

墨西哥 (MX)

SRX-MP-WLAN-WW

FCC3型

36, 40, 44, 48, 52, 56, 60, 64, 100, 104, 108, 112 116, 120, 124, 128, 132, 136, 140, 144, 149, 153, 157, 161, 165

38, 46, 54, 62, 102, 110, 118, 126, 134, 142, 151, 159

42, 58, 106, 122, 138, 155

ETSIC

1 至 13

1 至 13

新西兰 (NZ)

SRX-MP-WLAN-WW

FCC3型

36, 40, 44, 48, 52, 56, 60, 64, 100, 104, 108, 112 116, 120, 124, 128, 132, 136, 140, 144, 149, 153, 157, 161, 165

38, 46, 54, 62, 102, 110, 118, 126, 134, 142, 151, 159

42, 58, 106, 122, 138, 155

ETSIC

1 至 13

1 至 13

韩国 (KR)

SRX-MP-WLAN-WW

APL9

36, 40, 44, 48, 52, 56, 60, 64, 100, 104, 108, 112 116, 120, 124, 128, 132, 136, 140, 149, 153, 157, 161, 165

38, 46, 54, 62, 102, 110, 118, 126, 134, 151, 159

42, 58, 106, 122, 155

世界

1 至 13

1 至 13

美国 (US)

SRX-MP-WLAN-US

FCC8型

36, 40, 44, 48, 52, 56, 60, 64, 100, 104, 108, 112, 116, 120, 124, 128, 132, 136, 140, 144, 149, 153, 157, 161, 165

38, 46, 54, 62, 102, 110, 118, 126, 134, 142, 151, 159

42, 58, 106, 122, 138, 155

美国联邦通信委员会

1 至 11

1 至 11

越南 (VN)

SRX-MP-WLAN-WW

FCC3型

36, 40, 44, 48, 52, 56, 60, 64, 100, 104, 108, 112 116, 120, 124, 128, 132, 136, 140, 144, 149, 153, 157, 161, 165

38, 46, 54, 62, 102, 110, 118, 126, 134, 142, 151, 159

42, 58, 106, 122, 138, 155

世界

1 至 13

1 至 13

Wi-Fi Mini-PIM 的 RF 规格

表 10 列出了射频 (RF) 规格。

表 10:Wi-Fi Mini-PIM 的 RF 规格

作模式

数据传输速率

每链的接收灵敏度 (+/-2 dBm)

每链的目标功率 (+/-2 dBm)

802.11ac (VHT20)

MCS0

-88

16.5

MCS8

-67

11.5

802.11ac (VHT40)

MCS0

-87

16

MCS9

-64

11

802.11ac (VHT80)

MCS0

-83

15.5

MCS9

-59

10.5

802.11一个

6 Mbps

-88

16.5

54 Mbps

-72

13

802.11b

1 Mbps

-94

18

11 Mbps

-85

18

802.11克

6 Mbps

-89

18

54 Mbps

-71

15

802.11n (HT20) 2G

MCS0

-88

18

MCS7

-70

15

802.11n (HT20) 5G

MCS0

-88

16.5

MCS7

-71

13

802.11n (HT40) 2G

MCS0

-86

17

MCS7

-68

15

802.11n (HT40) 5G

MCS0

-86

16

MCS7

-69

12

在 SRX 系列服务网关中安装 Wi-Fi Mini-PIM

可以在服务网关上的任何 Mini-PIM 插槽中安装小型 PIM。

注意:

一个服务网关只能安装一个 Wi-Fi Mini-PIM。

要在服务网关中安装小型 PIM,请执行以下作:

  1. 将静电放电 (ESD) 接地腕带系在裸露的手腕上,然后将腕带连接到服务网关背面的接地点。
  2. 短按前面板上的 电源 按钮,关闭服务网关的电源。等待 电源 LED 熄灭后再继续。断开服务网关与电源的连接。
  3. Mini-PIM 滑入插槽,直至其牢固地卡在服务网关中。拧紧 Mini-PIM 面板两侧的螺钉。请参阅图 2
    图 2:安装 Wi-Fi Mini-PIM Installing the Wi-Fi Mini-PIM
  4. 天线连接到 Mini-PIM 的前面板。您可以使用下列方法之一连接天线:
    • 直接安装 — 将天线连接到前面板上的 RP-SMA 连接器(参见 图 3)。

      图 3:安装天线(直接安装) Attaching the Antennas (Direct Mounting)
    • 使用外部天线底座 — 将天线连接到天线底座。将每个天线底座的电缆连接到前面板上的 RP-SMA 连接器(请参阅 图 4)。

      图 4:使用天线底座连接天线(机架安装) Attaching the Antennas Using an Antenna Base (Rack Mounting)

      对于可以安装在墙上的 SRX320 服务网关,您可以将天线安装在墙上,如 图 5 所示。

      图 5:使用天线底座安装天线(壁挂式) Attaching the Antennas Using an Antenna Base (Wall Mounting)
  5. 打开服务网关的电源。

在 SRX 系列服务网关上配置 Wi-Fi Mini-PIM

Wi-Fi Mini-PIM 配置概述

配置小型 PIM 之前,请在 SRX 系列防火墙上配置网络设置,并将设备连接到网络。有关详细信息,请参阅 SRX 系列防火墙的硬件指南。

为接入点配置以下设置:

  • 接入点的名称

  • 接口 — AP 的接口名称表示为 wl-x/0/0,其中 x 是服务网关上安装小型 PIM 的插槽。

  • 国家/地区代码 — 国家/地区代码设置标识接入点运行所在的监管域。

    国家/地区代码会影响接入点可以支持的无线电模式、频道列表和无线电传输功率。确保为接入点运行所在的国家/地区选择正确的代码,以便接入点符合该国家/地区的法规。

  • 位置

无线配置概述

默认情况下,Wi-Fi Mini-PIM 上的射频处于启用状态。您可以禁用射频。当无线电被禁用时,小型 PIM 不会向连接的无线客户端发送消息。

为每个射频配置以下选项:

  • 通道号 — 如果选择 auto,则小型 PIM 将自动选择通道。

  • 模式 — 您可以将射频配置为支持一种类型的无线客户端或混合模式。在混合模式下,不同类型的客户端可以连接到射频。 表 11 列出了每种射频支持的模式。

    表 11:Wi-Fi Mini-PIM 射频支持的模式

    收音机

    支持的模式

    射频 1 (5.0 GHz)

    • —在 5 GHz 频率上运行的 802.11a 和 802.11n 客户端可以连接到接入点

    • CAN—在 5 GHz 频率上运行的 802.11a、802.11n 和 802.11ac 客户端可以连接到接入点

    无线电 2 (2.4 GHz)

    • 以 2.4 GHz 频率运行的 gn—802.11g 和 802.11n 客户端可以连接到接入点。这是此射频的默认模式。

    • g(从 Junos OS 20.4R1 版受支持)—以 2.4 GHz 频率运行的 802.11g 客户端可以连接到接入点。

  • 带宽 — 无线信号 1 支持 20 MHz、40 MHz 和 80 MHz 带宽,而无线信号 2 仅支持 20 MHz 和 40 MHz 带宽。

  • 发射功率 — 您可以按射频配置发射功率。默认情况下,接入点在启动时为每个射频分配 100% 的功率。

    要增加网络容量,请将接入点放置得更近,并降低发射功率值。这有助于减少接入点之间的重叠和干扰。较低的发射功率设置还可以使您的网络更加安全,因为较弱的无线信号不太可能传播到网络的物理位置之外。

虚拟接入点配置概述

虚拟接入点 (VAP) 允许对同一接入点上的不同客户端采用不同的安全机制。每个 VAP 都由配置的服务集标识符 (SSID) 和唯一的基本服务集标识符 (BSSID) 标识。该接入点支持多个 VLAN,可以跨 VAP 和频段分布。

您可以单独启用或禁用每个 VAP。如果未配置 VAP,则在配置了无线电设置后,无线电将打开。如果未配置无线电设置或使用 radio-off 选项关闭了无线电,则无线电将关闭。

VAP 是按射频配置的。每个射频最多可配置 8 个 VAP。您最多可将 16 个 ESSID 映射到单个 VLAN。

为每个 VAP 配置以下选项:

  • 描述(最大长度为 64)

  • VAP 的 SSID 值

    SSID 值可以包含字母、数字和特殊字符 - 。_ @ #.最小长度为 2 个字符,最大长度为 32 个字符。

  • VAP 的 VLAN ID

    该值可以在 1 到 4094 的范围内。

  • 可以连接到 VAP 的最大客户端数

    该值的范围为 1 到 127。

  • 接入点的安全性

    接入点支持客户端用于连接到接入点的多种身份验证方法。每种方法及其相关参数都可以基于每个 VAP 进行配置。默认情况下,接入点没有安全功能,因此任何无线客户端都可以与接入点关联并访问您的 LAN。您可以为每个 VAP 配置安全的无线客户端访问。

    • 无 — 客户端和接入点之间传输的数据未加密。此方法允许客户端在不进行任何身份验证的情况下与接入点关联。

    • Wi-Fi 保护访问 (WPA) 企业 - Wi-Fi 联盟标准,将 RADIUS 服务器身份验证与 AES-CCMP 密码套件配合使用。此模式允许使用高安全性加密以及集中管理的用户身份验证。仅支持 WPA2 标准。

    • Wi-Fi 保护访问 (WPA) 个人 - 一种 Wi-Fi 联盟标准,通过 AES-CCMP 密码套件使用预共享密钥 (PSK) 身份验证。仅支持 WPA2 标准。

配置 Wi-Fi Mini-PIM

要配置 Wi-Fi Mini-PIM,请执行以下作:

  1. 配置 Wi-Fi 接口:
    1. 为 Wi-Fi 接口配置 IP 地址:

      user@host# set interfaces wl-x/0/0 unit 0 family inet address ip-address

    2. 配置地址池。DHCP 地址池和 Wi-Fi 接口必须在同一网络中。

      user@host# set access address-assignment pool dhcp-pool family inet network ip-address

      user@host# set access address-assignment pool dhcp-pool family inet range range low ip-address

      user@host# set access address-assignment pool dhcp-pool family inet range range high ip-address

      user@host# set access address-assignment pool dhcp-pool family inet dhcp-attributes router ip-address

    3. 在接口上启用 DHCP 服务器:

      user@host# set system services dhcp-local-server group group interface wl-x/0/0.0

      小型 PIM 上的 eth0 接口可启用 DHCP 客户端。如果 wl 接口上启用了 DHCP 服务器,服务器会为 eth0 接口分配一个 IP 地址。您可以通过发出 show dhcp server binding 命令来查看绑定信息。

    4. 将接口分配给安全区域:

      user@host# set security zones security-zone zone interfaces wl-x/0/0.0

  2. 配置接入点设置:
    1. 配置接口:

      user@host# set wlan access-point name interface wl-x/0/0

    2. 设置国家/地区代码(仅适用于 SRX-MP-WLAN-WW 型号):

      user@host# set wlan access-point name access-point-options country country-code

      注意:

      如果未为 SRX-MP-WLAN-WW 型号设置国家/地区代码,小型 PIM 会将国家/地区代码视为美国。无法为 SRX-MP-WLAN-US 和 SRX-MP-WLAN-IL 型号设置国家/地区代码。

    3. 设置位置:

      user@host# set wlan access-point name location location

    4. 提交配置:

      user@host# commit

  3. 配置射频设置。

    请注意,无线电 1 的工作频率为 5 GHz,无线电 2 的工作频率为 2.4 GHz。

    注意:

    更改无线电设置可能会导致接入点停止并重新启动系统进程。如果发生这种情况,连接到接入点的无线客户端将暂时断开连接。我们建议您在 WLAN 流量较低时更改无线电设置。

    1. 配置无线电模式。射频 1 支持 can 和 an 模式。射频 2 仅支持 gn。

      对于射频 1:

      user@host# set wlan access-point name radio 1 radio-options mode [acn|an]

      对于广播 2:

      user@host# set wlan access-point name radio 2 radio-options mode gn

      从 Junos OS 20.4R1 版开始,射频 2 支持 g 和 gn 两种模式。

    2. 配置通道号。

      user@host# set wlan access-point name radio [1|2] radio-options channel number number

    3. 配置通道带宽。2.4 GHz 频段的默认信道带宽为 20 MHz,5 GHz 频段的默认信道带宽为 40 MHz。

      user@host# set wlan access-point name radio [1|2] radio-options channel bandwidth [20|40|80]

    4. 配置发射功率:

      user@host# set wlan access-point name radio [1|2] radio-options transmit-power percent

    5. 提交配置:

      user@host# commit

  4. 配置虚拟接入点 (VAP) 设置。
    1. 输入 VAP 的 ID 和描述:

      user@host# set wlan access-point name radio [1|2] virtual-access-point id description description

    2. 输入 SSID 值:

      user@host# set wlan access-point name radio [1|2] virtual-access-point id ssid ssid

    3. 为 VAP 配置以下安全身份验证方法之一:

      • none— 客户端和接入点之间传输的数据未加密。客户端无需任何身份验证即可与接入点关联。

        user@host# set wlan access-point name radio [1|2] virtual-access-point id security none

      • wpa-enterprise—设备通过符合 802.1X 标准的 RADIUS 服务器进行身份验证。

        user@host# set wlan access-point name radio [1|2] virtual-access-point id security wpa-enterprise cipher-suites ccmp

        user@host# set wlan access-point name radio [1|2] virtual-access-point id security wpa-enterprise radius-server ip-address

        user@host# set wlan access-point name radio [1|2] virtual-access-point id security wpa-enterprise radius-port port

        user@host# set wlan access-point name radio [1|2] virtual-access-point id security wpa-enterprise radius-key secret-key

        user@host# set wlan access-point name radio [1|2] virtual-access-point id security wpa-enterprise wpa-version v2

      • wpa-personal—设备使用预共享密钥 (PSK) 或密码进行身份验证和加密。密钥存储在设备和所有无线客户端上。无需配置单独的身份验证服务器。

        user@host# set wlan access-point name radio [1|2] virtual-access-point id security wpa-personal cipher-suites ccmp

        user@host# set wlan access-point name radio [1|2] virtual-access-point id security wpa-personal key-type [ascii|hex]

        user@host# set wlan access-point name radio [1|2] virtual-access-point id security wpa-personal key key

        user@host# set wlan access-point name radio [1|2] virtual-access-point id security wpa-personal wpa-version v2

    4. 指定上传和下载速率限制:

      user@host# set wlan access-point name radio [1|2] virtual-access-point id upload-limit upload-limit-rate

      user@host# set wlan access-point name radio [1|2] virtual-access-point id download-limit download-limit-rate

    5. 指定可连接到 VAP 的最大客户端数:

      user@host# set wlan access-point name radio [1|2] virtual-access-point id maximum-stations number

    6. 提交配置:

      user@host# commit

验证 Wi-Fi Mini-PIM 的状态

表 12 列出了可用于验证和监控 Wi-Fi Mini-PIM 状态的命令:

表 12:用于验证和监视 Wi-Fi Mini-PIM 状态的命令

命令

目的

show wlan access-points ap-name detail

显示特定接入点的状态。

示例输出:

Active access point detail information

Access Point          : wap3
Type                  : Internal
Location              : Default Location
Serial Number         : EV1119AF0030
Firmware Version      : v1.2.7
Alternate Version     : v1.1.0
Country               : US
Access Interface      : wl-2/0/0
System Time           : Mon Dec 23 06:50:50 UTC 2019
Packet Capture        : Off
Ethernet Port:
    MAC Address       : 00:00:5e:00:53:c0
Radio1:
    Status            : On
    MAC Address       : 00:00:5e:00:53:12
    Temperature       : 44
    Mode              : IEEE 802.11a/n/ac
    Channel           : 120
    Bandwidth         : 40
    Transmit Power    : 100
Radio2:
    Status            : On
    MAC Address       : 00:00:5e:00:53:56
    Temperature       : 45
    Mode              : IEEE 802.11g/n
    Channel           : 11
    Bandwidth         : 20
    Transmit Power    : 100

show wlan access-points

显示小型 PIM 上配置的所有接入点的详细信息。

样本:

Active access points information


Access-Point  Type  Interface  Radio-mode/Channel/Bandwidth
wap3          Int   wl-2/0/0   acn/120/40, gn/11/20

show wlan access-points ap-name client-associations

显示有关连接到接入点的客户端的详细信息。

Access point client associations information

Access point: wap3
VAP             Client MAC Address   Auth  Packets Rx/Tx  Bytes Rx/Tx
Radio1:5g_vap1   00:00:5e:00:53:a3    NO   3/0             510/0 

show wlan access-points ap-name virtual-access-points all

显示有关虚拟接入点的详细信息。

Virtual access points information

Access point name: wap3
Radio1:
  VAP1:
    SSID                    : 5g_vap1
    MAC Address             : 00:00:5e:00:53:12
    Maximum Station         : 127
    Broadcast SSID          : Enable
    Station Isolation       : Disable
    Upload Limit            : Disable
    Download Limit          : Disable
    VLAN ID                 : 0
    Station MAC Filter      : Disable
    Traffic Statistics:
      Input Bytes           : 0
      Output Bytes          : 0
      Input Packets         : 0
      Output Packets        : 0
  VAP2:
    SSID                    : 5g_vap2
    MAC Address             : 00:00:5e:00:53:12
    Maximum Station         : 100
    Broadcast SSID          : Enable
    Station Isolation       : Disable
    Upload Limit            : Disable
    Download Limit          : Disable
    VLAN ID                 : 0
    Station MAC Filter      : Disable
    Traffic Statistics:
      Input Bytes           : 0
      Output Bytes          : 0
      Input Packets         : 0
      Output Packets        : 0
Radio2:
  VAP0:
    SSID                    : 2.4g
    MAC Address             : 00:00:5e:00:53:56
    Maximum Station         : 127
    Broadcast SSID          : Enable
    Station Isolation       : Disable
    Upload Limit            : Disable
    Download Limit          : Disable
    VLAN ID                 : 0
    Station MAC Filter      : Disable
    Traffic Statistics:
      Input Bytes           : 10802142
      Output Bytes          : 6228524
      Input Packets         : 100266
      Output Packets        : 36413

升级 Wi-Fi Mini-PIM 上的固件

要使用 CLI 升级小型 PIM 上的固件,请执行以下作:

  1. 识别当前安装的固件 (jfirmware) 版本:

    user@host > show system firmware

    注意:

    确保将小型 PIM 上的固件升级到最新版本。

    Current version输出中的字段显示当前安装在 Mini-PIM 上的固件版本。如果 https://www.juniper.net/support/downloads/?p=junos-srx#sw 有较新版本的固件,请继续下一步下载最新固件。

  2. https://www.juniper.net/support/downloads/?p=junos-srx#sw 下载相应的固件版本:

    user@host > request system software add /var/tmp/jfirmware-<version>-signed.tgz

    注意:

    确保设备上安装的 Junos OS 版本与固件版本相同或更高版本。要了解 Junos OS 版本,请发出 show version 命令。

  3. 通过验证 Available version 字段,确保将最新的固件版本下载到小型 PIM。该 Available version 字段应列出在步骤 2 中下载的最新固件版本。

    user@host > show system firmware

  4. 升级设备上的固件:

    user@host > request system firmware upgrade pic fpc-slot <fpc-slot-number>

  5. 验证固件是否升级成功。状态应显示 OK

    升级固件后,设备会重新启动。请注意,如果在重新启动后发出 show system firmware 命令, Current Version 则字段会显示最新的固件版本,并且 Available Version 字段显示 zero(0)。