一、 必须优化的命令
1、 保证信号强度要达标
首先保证信号强度达标,信号覆盖的强度是最为基本的要求,所有优化方法都以满足信号强 度为基础。目标覆盖区域的信号覆盖强度要求笔记本不低于-75dBm,PAD、手机等移动终端不低 于-65dBm,信号强度既可以通过 insidder 软件来精确判断。
同时也可以通过信号格数来粗略的判断,以五格为满格,大于等于三格的信号,信号强度大 于-70dbm,所以终端的信号强度要必须大于等于三格以上。
2、 进行信道的规划以及设定固定的信道和带宽
为了避免邻频干扰,2.4G 的频段一般选用 1,6,11 三个非重叠信道,当然这是在信道带宽为20 的情况下,同时信道规划调整需要考虑三维空间的信号覆盖情况,无论是水平方向还是垂直方向都要做到无线的蜂窝式覆盖,最大可能的避免同楼层和上下楼层间的同频干扰。
3、 进行功率规划和设置固定功率
AP 默认以最大功率发送,但是在一些场合,比如高密覆盖的区域,如果 AP 以最大的功率发送会造成同频干扰,导致信道频谱资源不能复用,所以可以通过适当降低发送功率来优化网络。
4、 wlan-ess 接口进行规划的配置
配置 wlan-ess 接口为 hybrid 接口,将需要放通的业务 VLAN 配置为 PVID vlan ,同时将PVID vlan 配置为 untagged 的类型,但是不能像如下这种方式进行放通,以上配置 AC 在创建DBSS端口时所有配置的VLAN2-99 都会与 DBSS 关联,会增加无线空口无用的报文流量,大量消耗空口资源,降低网络性能。
5、 划分一个独立的 VLAN
在构建 WLAN 网络的时候,在条件允许的条件下,一定为无线业务创建独立的 VLAN,而不要和有线网络使用相同的 VLAN,这样即可以避免大量的广播/组播报文对无线网络的影响,又可以避免不必要的攻击。
二、 强烈推荐优化的命令
1、 无线用户 VLAN 内二层隔离
当无线用户和有线用户划分到同一个 VLAN 里面,实现无线与无线用户之间,有线与无线用户之间的广播和组播的隔离,避免无线用户收到大量的广播报文。
2、 关闭 RRM 低速率
无线 WLAN 网络中不是使用固定的速率发送所有的报文,而是使用一个速率集进行报文发送(例如11g支持1、2、5.5、6、9、11、12、18、24、36、48、54Mbps),实际无线终端或者AP在发送报文的时候会动态的在这些速率中选择一个速率进行发送。通常提到的 11g 可以达到速率主要指所有报文都采用 54M 速率进行发送的情况,而且是指的一个空口信道的能力。而实际上大量的广播报文和无线的管理报文都使用最低速率 1Mbps 进行发送,所以会消耗一定得空口资源。在无线网络中信号传输的距离不是问题的情况下,可以将 1、2、5.5、6 和 9Mbps 速率禁用,这样整体上减少广播报文和管理报文对空口资源的占用
3、 开启无线用户限速
WLAN 网络中每一个AP提供的可用带宽有限,且由接入的无线客户端共享,如果个别的无线用户通过WLAN使用网络工具下载文件,可能达到非常大的流量,进而直接耗尽当前共享带宽,造成其他无线用户访问网络慢、ping 抖动丢包等问题。所以对无线用户进行限速,可以避免无线用户独享带宽,不会因为一个人的下载而造成其他其他无线用户访问网络慢。
4、 关闭广播 probe 探测响应
在无线用户比较多的网络中,可能会出现一定量的 Probe Response 报文,而且这些报文都是使用低速率进行发送,会消耗一定的空间资源,所以关掉回应的报文,也降低了空口资源的消耗。
5、 开启频谱导航和漫游导航
开启频谱导航功能后,AP会对发起连接请求的客户端进行导航,将其均衡地连接至该AP的不同射频上。首先当客户端与某个AP连接时,若该客户端只支持单频2.4GHz,则频谱导航功能不生效,客户端直接关联至AP的2.4GHz射频上。若客户端支持双频,AP则会将客户端优先引导至5GHz射频上。若客户端只支持单频5GHz,则会直接关联至AP的5GHz射频上。在双频客户端关联到5GHz射频前,AP会检查5GHz射频接收到的客户端的RSSI值,若该RSSI值低于设定值,则不会将此客户端导航至5GHz射频。如果5GHz射频上已连接的客户端数量达到门限,且5GHz射频与2.4GHz射频上连接的客户端差值达到或超过差值门限,AP会拒绝客户端接入5GHz射频,且允许新客户端接入2.4GHz射频(即不会引导双频客户端优先接入5GHz射频)。如果客户端反复向该AP的5GHz射频上发起关联请求,且AP拒绝客户端关联请求次数达到/超过设定的最大拒绝关联请求次数,那么该AP会认为此时该客户端不能连接到其它任何的AP,在这种情况下,AP上的5GHz射频也会接受该客户端的关联请求。
开启漫游导航,会创造更好的漫游条件,有利于无缝漫游,漫游导航在医院的场景使用较多。 如果客户端频繁发生漫游,那么建议删掉漫游导航的命令。
三、 推荐优化的命令
1、 调整 beacon 间隔
AP 模板下调用的服务模板过多时,将 beacon 报文发送的间隔调大,可以有效降低空口的消耗,使整个 WLAN 网络得到一定的提升。
2、 禁止弱信号接入
当接入的客户端较多时,减少弱信号接入可以有效减少弱信号客户端对其他无线客户端的影 响,但当关闭弱信号后,AP 的覆盖范围会缩小,当客户端搜索不到信号后,建议将其删除。
3、 客户端饱和方式
有些客户端离开 WLAN 网络时,不会主动向 AP 发送解除关联报文,导致 AP 上长时间保持 大量“僵尸用户”关联的状态,在极端情况下会导致 AP 关联用户数达到上限,影响正常用户的 网络使用。
AP 支持客户端保活功能应对这个问题,有两种实现方式:
(1)通过配置 client idle-timeout,
当 AP 在一段时间内没有收到终端的任何 802.11 报文,则直接清除用户的关联状态,缺省开启, 保活时间是 1 个小时。
(2)通过配置 client keep-alive,AP 定期给终端发送探测报文,若终端 连续 3 次不响应,则 AP 主动解除终端的关联状态,缺省关闭。在实际应用中,不推荐采用第二 种方式。这种方式下,有可能因客户端休眠等原因误踢用户下线,导致终端丢包、掉线类的问题。
4、 加密方式的配置
在 WLAN 网络中,空口设置明文不加密,可以减少因加密带来的密钥协商时间开销,获取最 大的无线空口性能。在 11n 网络中,如果因安全因素考虑必须设置加密,建议加密方式设置为 RSN+CCMP,不推荐使用 TKIP 或者 WEP 加密方式,这两种加密方式无法发挥 11n 网络的高带 宽性能
图床挂了, 希望站长能打开wordpress的feed功能方便订阅