会议厅AP挤进太多人抢信道?华为AC用户CAC满员就藏起SSID
会议厅的 WiFi 有个反直觉的现象:AP 没坏、带宽也够,体验却烂得没法用。根子多半在空口——一个信道同一时刻只有一个终端能发数据,一台 AP 射频下挂的用户越多,每个终端抢到信道的机会越少,大家都在排队,谁也快不了。这种恶化是渐进的:三十个人时还好,四十个人开始卡,五十个人时连扫码登录都费劲。事后扩容是补救,事前限流才是治本——控制每个 AP 射频上的用户接入数,把排队堵在门外。
华为 AC 的用户 CAC(Call Admission Control,呼叫准入控制)就是这道闸门:给 AP 射频设一个用户数阈值,新增用户和漫游用户分别计口,满了就不再放人。示例的场景正是会议厅部署无线网络,AC 连接上层网络,为了提升用户的无线上网使用体验、缓解由于接入用户过多造成的对无线信道的激烈抢占,通过控制每个 AP 上的用户接入数来保住已有用户的体验。思路跟场馆限流是一个道理:场内座位是硬约束,与其让人全挤进来都站着,不如在门口挂出满员的牌子。
组网与配置
数据规划分三块:RRM 模板名为 user-cac,基于用户数做准入,新增用户阈值 32、漫游用户阈值 32;同时打开禁止弱信号终端接入,信号阈值 25dB;2G 射频模板 radio2g 引用这个 RRM 模板。32 这个数字对应一台 AP 2.4G 射频在会议厅高密场景下的合理承载,具体取值按自己 AP 的带机能力来定。
配置前先查现状,确认模板挂载关系:用 display ap all 查 AP 所属的 AP 组(ap-group1),用 display ap-group name ap-group1 查 AP 组引用的模板(VAP 模板 wlan-net),用 display vap-profile name wlan-net 确认 SSID 模板。基础业务就绪后开始配置。
第一步,创建 RRM 模板 user-cac,打开基于用户数的用户 CAC 并配阈值,顺带打开弱信号拒接与满员隐藏 SSID:
<AC> system-view
[AC] wlan
[AC-wlan-view] rrm-profile name user-cac
[AC-wlan-rrm-prof-user-cac] uac client-number enable
[AC-wlan-rrm-prof-user-cac] uac client-number threshold access 32 roam 32
[AC-wlan-rrm-prof-user-cac] uac client-snr enable
[AC-wlan-rrm-prof-user-cac] uac client-snr threshold 25
[AC-wlan-rrm-prof-user-cac] uac reach-access-threshold hide-ssid
[AC-wlan-rrm-prof-user-cac] quit
五条命令各管一段:uac client-number enable 是总开关;threshold access 32 roam 32 把新增用户与漫游用户两本账分开记,都在 32 处封顶——分开记账很有讲究,漫游用户是网络里已经在跑的人,阈值单独控制才不会出现"老用户漫游过来被拒之门外"的尴尬;client-snr 那两条把信号低于 25dB 的弱终端挡在门外,这些终端连上来只会拖慢整个空口;最末的 hide-ssid 决定满员后的动作——直接把 SSID 藏起来,新用户连搜都搜不到,自然不会反复尝试重连空耗信道。
第二步,创建 2G 射频模板 wlan-radio2g 并引用 RRM 模板:
[AC-wlan-view] radio-2g-profile name wlan-radio2g
[AC-wlan-radio-2g-prof-wlan-radio2g] rrm-profile user-cac
[AC-wlan-radio-2g-prof-wlan-radio2g] quit
第三步,在 AP 组 ap-group1 下引用 2G 射频模板:
[AC-wlan-view] ap-group name ap-group1
[AC-wlan-ap-group-ap-group1] radio-2g-profile wlan-radio2g
[AC-wlan-ap-group-ap-group1] quit
配置完成后,AC 上的配置文件如下:
#
sysname AC
#
wlan
rrm-profile name user-cac
uac reach-access-threshold hide-ssid
uac client-snr enable
uac client-snr threshold 25
uac client-number enable
uac client-number threshold access 32 roam 32
radio-2g-profile name wlan-radio2g
rrm-profile user-cac
ap-group name ap-group1
radio 0
radio-2g-profile wlan-radio2g
vap-profile wlan-vap wlan 1
radio 1
vap-profile wlan-vap wlan 1
#
return
验证
两步看效果。先确认用户正常接入——STA 搜索到名为 wlan-net 的无线网络并关联成功后,执行 display station ssid wlan-net,回显里能看到接入终端的 MAC、所属 AP、射频、频段、收发速率、信号强度、VLAN 与 IP 地址一行齐全,做满员统计时这张表就是底数:
[AC-wlan-view] display station ssid wlan-net
Rf/WLAN: Radio ID/WLAN ID
Rx/Tx: link receive rate/link transmit rate(Mbps)
----------------------------------------------------------------------------------------
STA MAC AP ID Ap name Rf/WLAN Band Type Rx/Tx RSSI VLAN IP address
----------------------------------------------------------------------------------------
00e0-fcc7-1e08 0 area_1 0/1 2.4G 11n 65/38 -29 101 10.23.101.254
----------------------------------------------------------------------------------------
Total: 1 2.4G: 1 5G: 0
再看用户 CAC 的配置是否就位,执行 display rrm-profile name user-cac:
[AC-wlan-view] display rrm-profile name user-cac
...
UAC check client's SNR : enable
UAC client's SNR threshold(dB) : 25
UAC check client number : enable
UAC client number access threshold : 32
UAC client number roam threshold : 32
...
Action upon reaching the UAC threshold : SSID hide
...
准入开关、两个 32、SNR 25dB、满员动作 SSID hide,逐项与规划对上。回显里 UAC 开头的几行就是用户 CAC 的全套家底——检查 SNR 是否开启、SNR 门限多少、用户数检查是否开启、新增与漫游两个门限各是多少、到达门限后干什么,验收的时候照着这张表逐行核,比翻配置文件直观。最终效果很直白:会议厅中,当 AP 的 2.4G 射频上接入用户数达到 32 个后,新用户和漫游用户都将无法搜索到名为 wlan-net 的 SSID。人满即隐身,先来的人体验保得住,后来的人明白这台 AP 到极限了。
这套配置跟负载均衡是互补的两件事:均衡是把人往闲的 AP 上引导,CAC 是关起门来保体验,高密场景两个都上才稳。贵州诚鑫致达科技给会议场馆做无线保障时,CAC 阈值一定先按 AP 带机量测算再落地,拍脑袋定数字等于没定。你们高密场景的单 AP 承载上限是怎么测的,欢迎留言聊聊。