Details von WLAN-Clients anzeigen
Gilt für: WatchGuard Cloud-verwaltete Access Points (AP130, AP230W, AP330, AP332CR, AP430CR, AP432)
So zeigen Sie die spezifischen Details eines derzeit einem WatchGuard-Access Points zugeordneten WLAN-Clients in WatchGuard Cloud an:
- Wählen Sie Überwachen > Geräte.
- Wählen Sie einen Access Point oder Ordner, der Ihre Access Points enthält, aus.
- Wählen Sie im Menü Geräte Live Status > Clients.
- Um das automatische Neuladen für die angezeigten Daten anzuhalten, klicken Sie auf
. Um das automatische Neuladen wieder zu starten, klicken Sie auf
. - Geben Sie im Textfeld Suche eine Suchabfrage ein, um alle Spalten in der Client-Liste zu durchsuchen.
- Wählen Sie einen Client.
Die Seite Clients wird geöffnet.
Client-Details
Die Seite Details von WLAN-Client beinhaltet die folgenden Daten:
Client-Basisinformationen
Zeigt die folgenden grundlegenden Informationen über den Client an:
- Benutzername — Der Name des authentifizierten Benutzers des WLAN-Clients. Ist kein authentifizierter Name des Clients verfügbar, bleibt das Feld leer.
- MAC-Adresse — Die MAC-Adresse des WLAN-Clients.
- IP-Adresse — Die IP-Adresse des WLAN-Clients.
- Aktueller RSSI – Der aktuelle RSSI-Wert (Received Signal Strength Indicator) der WLAN-Client-Verbindung. Eine hohe Signalstärke sorgt für zuverlässigere Verbindungen und höhere Geschwindigkeiten. Die Signalstärke wird im Format -dBm (0 bis -100) dargestellt. Dies ist das Leistungsverhältnis in Dezibel (dB) der gemessenen Leistung, bezogen auf ein Milliwatt. Je näher der Wert bei 0 liegt, desto stärker ist das Signal. Zum Beispiel ist -40 dBm eine bessere Signalstärke als -60 dBm.
- Aktuelle Datenübertragungsrate — Die aktuelle Datenübertragungsrate der WLAN-Client-Verbindung (in Mbps).
- Sicherheit — Das Sicherheitsprotokoll der SSID, mit der sich der WLAN-Client verbunden hat, beispielsweise WPA3 Personal.
- WLAN-Modus — Der derzeit von der Client-Verbindung verwendete WLAN-Modus, z. B. Wi-Fi 6 (802.11ax).
- SSID — Der Name der SSID, mit der der WLAN-Client verbunden ist.
Client-Datenverkehrsvolumen
Das Widget Client-Datenverkehrsvolumen zeigt die Gesamtmenge der vom WLAN-Client in den letzten 24 Stunden hoch- oder heruntergeladenen Daten (in MB) an.
Client-Verbindungsereignisse
In der Tabelle Client-Verbindungsereignisse sind die letzten Client-Ereignisse aufgeführt.
- Status — Der Typ des Ereignisses, beispielsweise erfolgreiche Verbindung oder Trennen der Verbindung, Passwortproblem oder Timeout aufgrund von Inaktivität. Weitere Informationen finden Sie unter Status-Typen der Client-Verbindungsereignisse.
- Access Point — Der Access Point, dem der Client zugeordnet ist.
- Grund der Verbindungstrennung — Gibt den Grund für einen Trennungsstatus an, z. B. ein falsches Passwort. Weitere Informationen finden Sie unter Status-Typen der Client-Verbindungsereignisse.
- Sender — Das Senderfrequenzband (2,4 GHz oder 5 GHz), mit dem der WLAN-Client verbunden ist.
- Kanal — Der vom Client verwendete WLAN-Kanal.
- WLAN-Modus — Der vom Client verwendete WLAN-Modus, z. B. Wi-Fi 6 (802.11ax).
- Unterstützte WLAN-Modi — Die vom Client unterstützten WLAN-Modi, z. B. Wi-Fi 4 (802.11n), Wi-Fi 5 (802.11ac) oder Wi-Fi 6 (802.11ax).
Die für den Client aufgeführten unterstützten WLAN-Modi basieren auf dem WLAN-Modus der aktuellen Verbindung des Clients zum Access Point. Wenn beispielsweise der WLAN-Modus des Access Point-Senders für 802.11ax konfiguriert ist, zeigt der Client die unterstützten WLAN-Modi für 802.11ax, 802.11ac und 802.11n an. Wenn der WLAN-Modus des Senders für 802.11ac konfiguriert ist, zeigt der verbundene Client die unterstützten WLAN-Modi für 802.11ac und 802.11n an.
- Kanalbreite — Die vom Client verwendete Kanalbreite.
- BSSID — Die MAC-Adresse des Access Point-Senders, mit dem der WLAN-Client verbunden ist.
- SSID — Der Name des WLAN-Netzwerks, mit dem der WLAN-Client verbunden ist.
- Datum — Datum und Uhrzeit des Ereignisses.
- Sicherheit — Das Sicherheitsprotokoll der SSID, mit der sich der WLAN-Client verbunden hat.
Status-Typen der Client-Verbindungsereignisse
| Ereignis | Grund | Fehlersuche und -behebung |
|---|---|---|
| AP ausgelastet | Die CPU-Auslastung auf dem Access Point ist zu hoch, um auf die WLAN-Client-Verbindung zuzugreifen. | Eventuell gibt es eine hohe Anzahl paralleler Client-Verbindungen zum Access Point. Ziehen Sie in Betracht, für eine angemessene Dimensionierung Ihrer Netzwerkumgebung weitere Access Points hinzuzufügen. |
| AP getrennt |
Der Access Point hat die Verbindung zum Client getrennt.
|
Überprüfen Sie die Einstellungen für das Fast Handover und für den Wechsel zum nächstbesseren AP bei zu geringer Feldstärke (RSSI) in den Sendereinstellungen des Access Points. Überprüfen Sie die Einstellungen für das Client-Limit pro Sender in den erweiterten Access Point-Sendereinstellungen für jeden Sender, um zu überprüfen, ob die Funktion aktiviert ist oder ob die Limits zu niedrig eingestellt sind. |
| Fehlgeschlagene EAP-Authentifizierung | Der Benutzer konnte sich nicht per WPA2 oder WPA3 Enterprise-Authentifizierung bei einem RADIUS-Server authentifizieren. | Der Benutzer hat sich nicht korrekt bei einem RADIUS-Server authentifiziert. Überprüfen Sie die Benutzerzugangsdaten auf dem RADIUS-Server. Zu viele fehlgeschlagene Versuche könnten ein Anzeichen für nicht autorisierte Verbindungsversuche mit dem WLAN-Netzwerk sein. |
| ACL-Regel missachtet | Die Adresse des WLAN-Clients ist von einer Liste MAC-Adresse für Zugangskontrolle blockiert | Überprüfen Sie die Funktion der MAC-Adressenzugriffskontrolle in den SSID-Einstellungen, um zu ermitteln, ob die MAC-Adresse eines Clients auf der Liste steht. |
| Übersteigt die Client-Verbindungsbegrenzungen | Der Access Point hat die Höchstzahl der WLAN-Client-Zuordnungen überschritten |
Überprüfen Sie die Einstellungen für das Client-Limit pro Sender in den erweiterten Access Point-Sendereinstellungen für jeden Sender, um zu überprüfen, ob die Funktion aktiviert ist oder ob die Limits zu niedrig eingestellt sind. Ziehen Sie in Betracht, weitere Access Points hinzuzufügen, um die Anforderungen Ihrer Umgebung zu erfüllen und die Last durch die WLAN-Clients auszugleichen. |
| Timeout inaktive Station | Die Signalstärke des WLAN-Client ist zu schwach oder er befindet sich außerhalb der Signalreichweite des Access Points. | Überprüfen Sie die Signalstärke des Clients und den Abdeckungsbereich des Access Points, um sicherzustellen, dass Sie ausreichend Access Points haben und dass diese für Ihre Umgebung optimal positioniert sind. |
| Falsches Passwort | Der Benutzer hat eine falsche SSID-Sicherheits-Passphrase für die WPA2 oder WPA3 Personal-Verschlüsselung eingegeben. |
Stellen Sie sicher, dass der Client die richtige SSID-Passphrase verwendet. Zu viele falsche Passphrasen könnten ein Anzeichen für nicht autorisierte Verbindungsversuche mit dem WLAN-Netzwerk sein. |
| Erzwingen für Netzwerkzugriff fehlgeschlagen |
Erzwingen für Netzwerkzugriff ist aktiviert und auf dem WLAN-Client sind keine WatchGuard Endpoint Security-Produkte installiert oder der Endpoint Security-Agent wird auf dem Client nicht ausgeführt, oder es liegt eine UUID- oder Authentifizierungsschlüssel-Inkompatibilität vor.
|
Wenn Sie Erzwingen für Netzwerkzugriff auf einer SSID aktivieren, muss auf einem WLAN-Client ein WatchGuard Endpoint Security-Produkt installiert sein, damit er sich mit dem Netzwerk verbinden kann. Installieren Sie eines dieser Produkte auf dem WLAN-Client (WatchGuard Advanced EPDR, EPDR, EDR, EDR Core oder EPP). Stellen Sie sicher, dass Endpoint Security-Agent auf dem Client ausgeführt wird. Weitere Informationen finden Sie unter Erzwingen für Netzwerkzugriff bei Access Points. Die Konfiguration für das Erzwingen für Netzwerkzugriff in Endpoint Security erfordert die korrekte Konto-UUID und den Authentifizierungsschlüssel des WatchGuard Cloud-Kontos, das Ihre Geräte verwaltet. Diese Informationen sind auf der Seite Administration > Mein Konto in WatchGuard Cloud aufgeführt. |
| Station getrennt |
Der WLAN-Client hat die Verbindung zum Access Point getrennt. Falsches Passwort: Der Benutzer hat eine falsche SSID-Sicherheits-Passphrase für den WPA2 oder WPA3 Personal-Sicherheitsmodus eingegeben. MAC-Adresse blockiert: Client-MAC-Adresse wurde durch eine Zugriffskontrollliste des Access Points blockiert. Fehlgeschlagene EAP-Authentifizierung: Der Access Point hat die Verbindung aufgrund einer fehlgeschlagenen EAP-Authentifizierung mit dem Client abgelehnt. |
|
| Erfolgreiche Verbindung | Der WLAN-Client hat sich erfolgreich mit der Access Point-SSID verbunden. |
Client-Performance
Wählen Sie die Registerkarte Performance, um die Performance-Details für die Verbindungen des Clients zu den Access Points anzuzeigen.
Das Diagramm zeigt die Zeiträume, in denen der Client von einem niedrigen RSSI oder einer niedrigen Datenübertragungsrate betroffen war.
- Niedriger RSSI — Ein RSSI unter -75 dBm gilt als niedrige Signalstärke für einen Client. Je näher der Wert bei 0 dBm liegt, desto stärker ist das Signal. Zum Beispiel ist -60 dBm eine bessere Signalstärke als -75 dBm.
- Niedrige Datenübertragungsrate — Eine Datenübertragungsrate von weniger als 25 Mbps gilt als niedrige Datenübertragungsrate für einen Client.
Sie können mit dem Mauszeiger auf bestimmte Bereiche des Diagramms zeigen, um Details zur RSSI und zur Datenübertragungs-Performance im Zeitverlauf anzuzeigen. Die grünen Punkte zeigen den Beginn und das Ende der Verbindung des Clients zum Access Point an.
Die Tabelle Access Point-Verbindungen beinhaltet folgende Daten:
- Access Point — Der Access Point, mit dem der Client verbunden war. Klicken Sie auf den Namen des Access Points, um zur Seite Bericht über Performance-Probleme für dieses Gerät zu gelangen. Ein Client kann sich mit mehreren Access Points verbinden, wenn er von einem Access Point zu einem anderen wandert.
- Verbindungszeit insgesamt — Die Zeit, die ein WLAN-Client mit dem Access Point verbunden war.
- Niedriger RSSI % — Der Prozentsatz der Zeit, in der der Client von einem niedrigen RSSI betroffen war, während er mit dem Access Point verbunden war.
- Niedrige Datenübertragungsrate % — Der Prozentsatz der Zeit, in der der Client von einem niedrigen RSSI betroffen war, während er mit dem Access Point verbunden war.
- Durchschnittlicher RSSI — Der durchschnittliche RSSI der Verbindung des Clients zum Access Point.
- Durchschnittliche Datenübertragungsrate — Die durchschnittliche Datenübertragungsrate der Verbindung des Clients zum Access Point.
- Niedrigster RSSI — Der niedrigste RSSI der Verbindung des Clients zum Access Point.
Netzwerknutzungsbericht für Access Points
Top-Clients-Bericht für Access Points
Bericht über Performance-Probleme von Access Points