本页内容
WLAN 选项
熟悉 WLAN 设置页面上提供的各种选项,并配置安全、无线电频段、地理围栏、对等隔离等功能。
导航到 WLAN 设置窗口
-
对于 WLAN 模板中的 WLAN,请选择“ 无线>组织 |WLAN 模板 从左侧菜单中 ,创建 WLAN 模板 或选择现有模板。要将 WLAN 添加到模板,请单击 添加 WLAN。要编辑 WLAN 列表中的现有 WLAN,请单击它。
-
对于站点级 WLAN,请选择 站点>无线 |WLAN 从左侧菜单中,然后单击 “添加 WLAN”。要在 WLAN 页面上编辑现有 WLAN,请单击它。
-
某些更改将重置射频WLAN 配置更改。

WLAN 配置设置
设置 | 摘要 |
---|---|
SSID | 这是 WLAN 将广播供客户端查看的名称。 虽然每个频段最多可配置 15 个服务集标识符 (SSID),但对于设备配置文件和 WLAN 模板而言,一个好的经验法则是每个 AP 仅使用两到三个 WLAN。这个想法是将信标管理帧产生的通话时间开销降至最低,信标管理帧以最低基本速率 (MBR) 每个无线电每 102.4 毫秒发送一次。换言之,为了在接入点上实现 4 个、6 个甚至 8 个有源 WLAN,您需要仔细考虑数据速率和同信道争用,否则我们建议每个接入点最多支持 2 到 3 个 WLAN。 |
WLAN 状态 | 使用该选项可以设置接入点是否广播 WLAN。您还可以执行以下作:
|
射频频段 | 选择要在 WLAN 上广播的无线电频率:2.4 GHz、5 GHz 或 6 GHz。 无线客户端在连接到 5 GHz 频段(而不是 2.4 GHz 频段)时通常会体验到更好的性能,因为 5 GHz 频段具有更多信道,因此同信道争用更少。6 GHz 频段具有更多的信道、更宽的信道、更高级的安全选项和更高的数据传输速率。 |
客户端不活动 | 您可以在 WLAN 上配置非活动计时器以防止拥塞。AP 取消对非活动客户端的身份验证,由您在此处设置的时间定义。默认时间为 1800 秒。 |
地理围栏 | 地理围栏可以防止接收信号强度指示器 (RSSI) 低于指定电平的客户端加入网络。您可以为每个无线电频段设置最小客户端 RSSI,以防止超出给定距离或范围的客户端加入 WLAN。地理围栏仅适用于初始关联。因此,如果客户端已与网络关联,则如果客户端的 RSSI 值低于配置的阈值,则不会取消关联客户端。对于所有射频频段,默认设置为禁用。 请参阅 启用地理围栏。 |
数据速率 | 设置数据速率可防止连接速度较慢的客户端降低整体 WLAN 性能。 默认值为 Compatible,允许所有连接。其他选项包括:
|
Wi-Fi 协议 | 启用或禁用各种版本的 Wi-Fi。启用 Wi-Fi 版本后,其功能将在支持该协议的 AP 上可用。 |
WLAN 速率限制 | 使用 WLAN 速率限制为 WLAN 带宽设置上行链路和下行链路限制。您可以配置每个接入点、每个客户端和每个应用的速率限制。您还可以限制给定应用程序的总带宽分配。
注意:
根据您的具体用例,在无线网络中设置速率限制可能会弄巧成拙,因为它会增加客户端的通话时间消耗。由于通话时间通常是无线网络中最宝贵的资源,因此通过对相对充足的带宽进行速率限制来消耗更多的通话时间通常最终会降低您的整体网络性能。 |
每客户端速率限制 | 设置每个客户端的上行链路和下行链路速率。
注意:
Mist将此速率限制应用于所选 SSID 上的所有无线客户端。无法基于单个客户端调整限制。在这些字段中设置值的作用是将每个无线客户端限制为您设置的上行链路和下行链路值。 |
应用速率限制 | 此选项限制指定应用程序的每个客户端的上行链路或下行链路速率。您必须通过应用程序的名称或主机名来标识应用程序。 |
适用于接入点 | 选择您希望此 WLAN 应用到的接入点:全部、特定或根据接入点标签。 默认情况下,所选站点或站点组中的所有接入点都将获得 WLAN 配置,并使用 SSID 进行信标。根据用例或要求,您可以应用过滤器,仅在接入点标签或特定接入点上配置 WLAN。
注意:
您可以在组织或站点级别创建标签。从左侧菜单中,选择 “组织 > 无线 > 标签 ”或选择“ 站点 > 无线 > 标签”。 1. 给你的标签一个名字。 2. 选择接入点的标签类型。 3. 在 “标签值”下,单击加号以添加接入点,然后选择“ 整个组织 ”选项卡或 “站点 ”选项卡。 4. 选中顶部的“ 接入点名称 ”复选框以选择组织或站点中的所有接入点,也可以选中要包含在此标签中的任意接入点旁边的复选框。
5. 将接入点标签应用于 WLAN,以便只有标签中包含的接入点才能获得所需的 WLAN 配置。 |
安全类型 |
|
其他安全选项 | 根据所选的安全类型,其他选项包括:
|
VLAN |
|
隔离 | 对等隔离可防止同一 WLAN、接入点或者有线或无线子网上的第 2 层对等流量。默认情况下,此选项处于禁用状态。(对于第 3 层过滤,您可以创建 WxLAN 策略。) 子网隔离需要固件版本 0.12 或更高版本,并且客户端必须具有 DHCP 地址。 |
过滤(无线)
|
这些过滤器可减少 WLAN 中接入点发送的管理帧数量。滤波可以通过释放无线电广播时间来显著提高性能,否则这些时间将作为作开销的常规部分消耗掉。
|
自定义转发 | 默认情况下,WLAN 通过主以太网端口 Eth0 转发已标记或未标记的客户端流量。您可以将自定义转发与 Mist Edge 结合使用,例如,确保访客和公司流量使用不同的网络。您可以将自定义转发设置为:
|
SSID 调度 | 您可以使用此选项使 WLAN 仅在特定日期和时间广播 SSID。当计划禁用时,AP 将不会广播 SSID(也就是说,搜索可用网络的客户端将看不到 SSID)。广播状态的更改不会重置射频或禁用 AP。 SSID 调度支持每天的多个时间范围。默认情况下,此模式处于禁用状态。 |
802.1X Web 重定向 |
适用于安全类型 为企业 (802.1X) 的 VLAN。 选中 “已启用 ”复选框,可在客户端完成 802.1X 身份验证后将其重定向到特定网页(例如,用于合规性检查的隔离门户)。要使此功能正常工作,您的固件版本必须为 0.7 或更高版本。有关详细信息,请参阅 配置 802.1X WLAN 以将客户端重定向到特定网页。 |
QoS 优先级 | 使用服务质量 (QoS) 确定流量优先级,这样更重要的流量就不会在拥塞期间排队。瞻博网络接入点可以优先分配无线流量,以优化共享射频,实现最佳应用性能。 Wi-Fi 多媒体 (WMM) 是基于 IEEE 802.11e 无线 QoS 标准的 Wi-Fi 联盟规范,用于支持流量优先级。本规范使用以下访问类别来确定传输的优先级:
|
多媒体扩展 | 当多个并发应用争夺网络资源时,瞻博网络接入点可以使用 MME 来定义和提高无线信号质量和性能。 多媒体扩展 (MME) 是对通用处理器的架构扩展,用于提高多媒体工作负载的性能。WMM 不保证吞吐量。 |
AirWatch | AirWatch™ 是第三方移动设备管理系统。启用此设置后,AP 仅允许流量通过 AirWatch 控制台中已识别的客户端。如果启用,您需要为受管设备指定 AirWatch 控制台 URL、API 密钥和登录凭据。 |
Bonjour 网关 | 未配置默认值。从 WLAN 配置页面或 WLAN 模板中按每个 WLAN 配置此设置。此功能会自动启用广播/组播过滤。因此,请务必选择允许 mDNS 帧的选项。 以下服务可用,但必须显式启用才能被发现:
|
安全 | 支持 WPA3、WPA2、Legacy、OWE 和开放获取,支持企业 (802.1X) 和个人 (SAE),以及单个或多个密码短语、TKIP 等。 看: |
快速漫游 | 启用快速漫游,使使用 WPA2 或 WPA3 安全性连接到网络的客户端能够在接入点之间漫游时保持连接。使用快速漫游时,WPA2 和 WPA3 客户端无需在每次更换同一网络中的 AP 时都使用身份验证服务器重新进行身份验证。
|
VLAN | 每个 WLAN 都需要。指定接入点将在交换机连接中使用的 VLAN 类型。
有关使用具有预共享密钥的 VLAN 池进行分段的信息,请参阅利用 PSK 中的角色(用例)。 |
访客门户 | 可以通过在Juniper Mist创建登录门户、使用自己的外部门户或启用单一登录来启用来宾访问。有关详细信息,请参阅 WLAN 访客门户。 |