Details von WLAN-Clients anzeigen

Gilt für: WatchGuard Cloud-verwaltete Access Points (AP130, AP230W, AP330, AP332CR, AP430CR, AP432)

So zeigen Sie die spezifischen Details eines derzeit einem WatchGuard-Access Points zugeordneten WLAN-Clients in WatchGuard Cloud an:

  1. Wählen Sie Überwachen > Geräte.
  2. Wählen Sie einen Access Point oder Ordner, der Ihre Access Points enthält, aus.
  3. Wählen Sie im Menü Geräte Live Status > Clients.
  4. Um das automatische Neuladen für die angezeigten Daten anzuhalten, klicken Sie auf . Um das automatische Neuladen wieder zu starten, klicken Sie auf .
  5. Geben Sie im Textfeld Suche eine Suchabfrage ein, um alle Spalten in der Client-Liste zu durchsuchen.

Screen shot of the Live Status > Clients monitor page in WatchGuard Cloud

  1. Wählen Sie einen Client.
    Die Seite Clients wird geöffnet.

Client-Details

Die Seite Details von WLAN-Client beinhaltet die folgenden Daten:

Screen shot of the wireless client details in WatchGuard Cloud

Client-Basisinformationen

Zeigt die folgenden grundlegenden Informationen über den Client an:

  • Benutzername — Der Name des authentifizierten Benutzers des WLAN-Clients. Ist kein authentifizierter Name des Clients verfügbar, bleibt das Feld leer.
  • MAC-Adresse — Die MAC-Adresse des WLAN-Clients.
  • IP-Adresse — Die IP-Adresse des WLAN-Clients.
  • Aktueller RSSI – Der aktuelle RSSI-Wert (Received Signal Strength Indicator) der WLAN-Client-Verbindung. Eine hohe Signalstärke sorgt für zuverlässigere Verbindungen und höhere Geschwindigkeiten. Die Signalstärke wird im Format -dBm (0 bis -100) dargestellt. Dies ist das Leistungsverhältnis in Dezibel (dB) der gemessenen Leistung, bezogen auf ein Milliwatt. Je näher der Wert bei 0 liegt, desto stärker ist das Signal. Zum Beispiel ist -40 dBm eine bessere Signalstärke als -60 dBm.
  • Aktuelle Datenübertragungsrate — Die aktuelle Datenübertragungsrate der WLAN-Client-Verbindung (in Mbps).
  • Sicherheit — Das Sicherheitsprotokoll der SSID, mit der sich der WLAN-Client verbunden hat, beispielsweise WPA3 Personal.
  • WLAN-Modus — Der derzeit von der Client-Verbindung verwendete WLAN-Modus, z. B. Wi-Fi 6 (802.11ax).
  • SSID — Der Name der SSID, mit der der WLAN-Client verbunden ist.

Client-Datenverkehrsvolumen

Das Widget Client-Datenverkehrsvolumen zeigt die Gesamtmenge der vom WLAN-Client in den letzten 24 Stunden hoch- oder heruntergeladenen Daten (in MB) an.

Client-Verbindungsereignisse

In der Tabelle Client-Verbindungsereignisse sind die letzten Client-Ereignisse aufgeführt.

Screen shot of the wireless client events table in WatchGuard Cloud

  • Status — Der Typ des Ereignisses, beispielsweise erfolgreiche Verbindung oder Trennen der Verbindung, Passwortproblem oder Timeout aufgrund von Inaktivität. Weitere Informationen finden Sie unter Status-Typen der Client-Verbindungsereignisse.
  • Access Point — Der Access Point, dem der Client zugeordnet ist.
  • Grund der Verbindungstrennung — Gibt den Grund für einen Trennungsstatus an, z. B. ein falsches Passwort. Weitere Informationen finden Sie unter Status-Typen der Client-Verbindungsereignisse.
  • Sender — Das Senderfrequenzband (2,4 GHz oder 5 GHz), mit dem der WLAN-Client verbunden ist.
  • Kanal — Der vom Client verwendete WLAN-Kanal.
  • WLAN-Modus — Der vom Client verwendete WLAN-Modus, z. B. Wi-Fi 6 (802.11ax).
  • Unterstützte WLAN-Modi — Die vom Client unterstützten WLAN-Modi, z. B. Wi-Fi 4 (802.11n), Wi-Fi 5 (802.11ac) oder Wi-Fi 6 (802.11ax).

    Die für den Client aufgeführten unterstützten WLAN-Modi basieren auf dem WLAN-Modus der aktuellen Verbindung des Clients zum Access Point. Wenn beispielsweise der WLAN-Modus des Access Point-Senders für 802.11ax konfiguriert ist, zeigt der Client die unterstützten WLAN-Modi für 802.11ax, 802.11ac und 802.11n an. Wenn der WLAN-Modus des Senders für 802.11ac konfiguriert ist, zeigt der verbundene Client die unterstützten WLAN-Modi für 802.11ac und 802.11n an.

  • Kanalbreite — Die vom Client verwendete Kanalbreite.
  • BSSID — Die MAC-Adresse des Access Point-Senders, mit dem der WLAN-Client verbunden ist.
  • SSID — Der Name des WLAN-Netzwerks, mit dem der WLAN-Client verbunden ist.
  • Datum — Datum und Uhrzeit des Ereignisses.
  • Sicherheit — Das Sicherheitsprotokoll der SSID, mit der sich der WLAN-Client verbunden hat.

Status-Typen der Client-Verbindungsereignisse

Ereignis Grund Fehlersuche und -behebung
AP ausgelastet Die CPU-Auslastung auf dem Access Point ist zu hoch, um auf die WLAN-Client-Verbindung zuzugreifen. Eventuell gibt es eine hohe Anzahl paralleler Client-Verbindungen zum Access Point. Ziehen Sie in Betracht, für eine angemessene Dimensionierung Ihrer Netzwerkumgebung weitere Access Points hinzuzufügen.
AP getrennt

Der Access Point hat die Verbindung zum Client getrennt.

  • Client-Disassoziation: Eventuell hat der Client eine Anfrage zum Trennen der Verbindung gesendet.
  • Timeout Inaktivität: Der Client war inaktiv und bei der Verbindung ist ein Timeout eingetreten
  • Übersteigt die Client-Verbindungsbegrenzungen

Überprüfen Sie die Einstellungen für das Fast Handover und für den Wechsel zum nächstbesseren AP bei zu geringer Feldstärke (RSSI) in den Sendereinstellungen des Access Points.

Überprüfen Sie die Einstellungen für das Client-Limit pro Sender in den erweiterten Access Point-Sendereinstellungen für jeden Sender, um zu überprüfen, ob die Funktion aktiviert ist oder ob die Limits zu niedrig eingestellt sind.

Fehlgeschlagene EAP-Authentifizierung Der Benutzer konnte sich nicht per WPA2 oder WPA3 Enterprise-Authentifizierung bei einem RADIUS-Server authentifizieren. Der Benutzer hat sich nicht korrekt bei einem RADIUS-Server authentifiziert. Überprüfen Sie die Benutzerzugangsdaten auf dem RADIUS-Server. Zu viele fehlgeschlagene Versuche könnten ein Anzeichen für nicht autorisierte Verbindungsversuche mit dem WLAN-Netzwerk sein.
ACL-Regel missachtet Die Adresse des WLAN-Clients ist von einer Liste MAC-Adresse für Zugangskontrolle blockiert Überprüfen Sie die Funktion der MAC-Adressenzugriffskontrolle in den SSID-Einstellungen, um zu ermitteln, ob die MAC-Adresse eines Clients auf der Liste steht.
Übersteigt die Client-Verbindungsbegrenzungen Der Access Point hat die Höchstzahl der WLAN-Client-Zuordnungen überschritten

Überprüfen Sie die Einstellungen für das Client-Limit pro Sender in den erweiterten Access Point-Sendereinstellungen für jeden Sender, um zu überprüfen, ob die Funktion aktiviert ist oder ob die Limits zu niedrig eingestellt sind.

Ziehen Sie in Betracht, weitere Access Points hinzuzufügen, um die Anforderungen Ihrer Umgebung zu erfüllen und die Last durch die WLAN-Clients auszugleichen.

Timeout inaktive Station Die Signalstärke des WLAN-Client ist zu schwach oder er befindet sich außerhalb der Signalreichweite des Access Points. Überprüfen Sie die Signalstärke des Clients und den Abdeckungsbereich des Access Points, um sicherzustellen, dass Sie ausreichend Access Points haben und dass diese für Ihre Umgebung optimal positioniert sind.
Falsches Passwort Der Benutzer hat eine falsche SSID-Sicherheits-Passphrase für die WPA2 oder WPA3 Personal-Verschlüsselung eingegeben.

Stellen Sie sicher, dass der Client die richtige SSID-Passphrase verwendet.

Zu viele falsche Passphrasen könnten ein Anzeichen für nicht autorisierte Verbindungsversuche mit dem WLAN-Netzwerk sein.

Erzwingen für Netzwerkzugriff fehlgeschlagen

Erzwingen für Netzwerkzugriff ist aktiviert und auf dem WLAN-Client sind keine WatchGuard Endpoint Security-Produkte installiert oder der Endpoint Security-Agent wird auf dem Client nicht ausgeführt, oder es liegt eine UUID- oder Authentifizierungsschlüssel-Inkompatibilität vor.

  • Auf dem Client ist keine WatchGuard Endpoint Security-Software installiert oder sie wird nicht ausgeführt
  • Konto-UUID entspricht nicht der WatchGuard Cloud-Konto-UUID
  • Der Authentifizierungsschlüssel entspricht nicht dem Authentifizierungsschlüssel des WatchGuard Cloud-Kontos
  • Fehlende Konto-UUID und Authentifizierungsschlüssel auf dem Access Point.

Wenn Sie Erzwingen für Netzwerkzugriff auf einer SSID aktivieren, muss auf einem WLAN-Client ein WatchGuard Endpoint Security-Produkt installiert sein, damit er sich mit dem Netzwerk verbinden kann. Installieren Sie eines dieser Produkte auf dem WLAN-Client (WatchGuard Advanced EPDR, EPDR, EDR, EDR Core oder EPP). Stellen Sie sicher, dass Endpoint Security-Agent auf dem Client ausgeführt wird. Weitere Informationen finden Sie unter Erzwingen für Netzwerkzugriff bei Access Points.

Die Konfiguration für das Erzwingen für Netzwerkzugriff in Endpoint Security erfordert die korrekte Konto-UUID und den Authentifizierungsschlüssel des WatchGuard Cloud-Kontos, das Ihre Geräte verwaltet.

Diese Informationen sind auf der Seite Administration > Mein Konto in WatchGuard Cloud aufgeführt.

Station getrennt

Der WLAN-Client hat die Verbindung zum Access Point getrennt.

Falsches Passwort: Der Benutzer hat eine falsche SSID-Sicherheits-Passphrase für den WPA2 oder WPA3 Personal-Sicherheitsmodus eingegeben.

MAC-Adresse blockiert: Client-MAC-Adresse wurde durch eine Zugriffskontrollliste des Access Points blockiert.

Fehlgeschlagene EAP-Authentifizierung: Der Access Point hat die Verbindung aufgrund einer fehlgeschlagenen EAP-Authentifizierung mit dem Client abgelehnt.

  • Überprüfen Sie das vom Client verwendete Passwort für den Sicherheitsmodus WPA2 oder WPA3 Personal.
  • Der Benutzer hat sich nicht korrekt bei einem RADIUS-Server authentifiziert (Fehlgeschlagene EAP-Authentifizierung). Überprüfen Sie die Benutzerzugangsdaten auf dem RADIUS-Server. Zu viele fehlgeschlagene Versuche könnten ein Anzeichen für nicht autorisierte Verbindungsversuche mit dem WLAN-Netzwerk sein.
  • Stellen Sie sicher, dass die MAC-Adresse des Clients nicht in der Liste MAC Access Control des Access Points aufgeführt ist
  • Client könnte aufgrund eines schwachen Signals zu einem anderen Access Point gewechselt sein
  • Client könnte die Verbindung entsprechend seiner Einstellungen und Optionen für das Fast Roaming 802.11r getrennt haben
  • Überprüfen Sie Einstellungen und Version des WLAN-Client-Treibers. Aktualisieren Sie bei Bedarf die WLAN-Treiber des Clients.
Erfolgreiche Verbindung Der WLAN-Client hat sich erfolgreich mit der Access Point-SSID verbunden.

Client-Performance

Wählen Sie die Registerkarte Performance, um die Performance-Details für die Verbindungen des Clients zu den Access Points anzuzeigen.

Das Diagramm zeigt die Zeiträume, in denen der Client von einem niedrigen RSSI oder einer niedrigen Datenübertragungsrate betroffen war.

  • Niedriger RSSI — Ein RSSI unter -75 dBm gilt als niedrige Signalstärke für einen Client. Je näher der Wert bei 0 dBm liegt, desto stärker ist das Signal. Zum Beispiel ist -60 dBm eine bessere Signalstärke als -75 dBm.
  • Niedrige Datenübertragungsrate — Eine Datenübertragungsrate von weniger als 25 Mbps gilt als niedrige Datenübertragungsrate für einen Client.

Sie können mit dem Mauszeiger auf bestimmte Bereiche des Diagramms zeigen, um Details zur RSSI und zur Datenübertragungs-Performance im Zeitverlauf anzuzeigen. Die grünen Punkte zeigen den Beginn und das Ende der Verbindung des Clients zum Access Point an.

Die Tabelle Access Point-Verbindungen beinhaltet folgende Daten:

  • Access Point — Der Access Point, mit dem der Client verbunden war. Klicken Sie auf den Namen des Access Points, um zur Seite Bericht über Performance-Probleme für dieses Gerät zu gelangen. Ein Client kann sich mit mehreren Access Points verbinden, wenn er von einem Access Point zu einem anderen wandert.
  • Verbindungszeit insgesamt — Die Zeit, die ein WLAN-Client mit dem Access Point verbunden war.
  • Niedriger RSSI % — Der Prozentsatz der Zeit, in der der Client von einem niedrigen RSSI betroffen war, während er mit dem Access Point verbunden war.
  • Niedrige Datenübertragungsrate % — Der Prozentsatz der Zeit, in der der Client von einem niedrigen RSSI betroffen war, während er mit dem Access Point verbunden war.
  • Durchschnittlicher RSSI — Der durchschnittliche RSSI der Verbindung des Clients zum Access Point.
  • Durchschnittliche Datenübertragungsrate — Die durchschnittliche Datenübertragungsrate der Verbindung des Clients zum Access Point.
  • Niedrigster RSSI — Der niedrigste RSSI der Verbindung des Clients zum Access Point.

Ähnliche Themen

Netzwerknutzungsbericht für Access Points

Top-Clients-Bericht für Access Points

Bericht über Performance-Probleme von Access Points

Bericht über Verbindungsprobleme bei Access Points

Bericht über Verbindungsereignisse bei Access Points