config wireless-controller vap
Configure Virtual Access Points (VAPs).
config wireless-controller vap
Description: Configure Virtual Access Points (VAPs).
edit <name>
set fast-roaming [enable|disable]
set external-fast-roaming [enable|disable]
set mesh-backhaul [enable|disable]
set atf-weight {integer}
set max-clients {integer}
set max-clients-ap {integer}
set ssid {string}
set broadcast-ssid [enable|disable]
set security [open|captive-portal|...]
set pmf [disable|enable|...]
set pmf-assoc-comeback-timeout {integer}
set pmf-sa-query-retry-timeout {integer}
set okc [disable|enable]
set mbo [disable|enable]
set gas-comeback-delay {integer}
set gas-fragmentation-limit {integer}
set mbo-cell-data-conn-pref [excluded|prefer-not|...]
set voice-enterprise [disable|enable]
set neighbor-report-dual-band [disable|enable]
set fast-bss-transition [disable|enable]
set ft-mobility-domain {integer}
set ft-r0-key-lifetime {integer}
set ft-over-ds [disable|enable]
set sae-groups {option1}, {option2}, ...
set owe-groups {option1}, {option2}, ...
set owe-transition [disable|enable]
set owe-transition-ssid {string}
set additional-akms {option1}, {option2}, ...
set eapol-key-retries [disable|enable]
set tkip-counter-measure [enable|disable]
set external-web {var-string}
set external-web-format [auto-detect|no-query-string|...]
set external-logout {string}
set mac-username-delimiter [hyphen|single-hyphen|...]
set mac-password-delimiter [hyphen|single-hyphen|...]
set mac-calling-station-delimiter [hyphen|single-hyphen|...]
set mac-called-station-delimiter [hyphen|single-hyphen|...]
set mac-case [uppercase|lowercase]
set mac-auth-bypass [enable|disable]
set radius-mac-auth [enable|disable]
set radius-mac-auth-server {string}
set radius-mac-mpsk-auth [enable|disable]
set radius-mac-mpsk-timeout {integer}
set radius-mac-auth-usergroups <name1>, <name2>, ...
set auth [psk|radius|...]
set encrypt [TKIP|AES|...]
set keyindex {integer}
set key {password}
set passphrase {password}
set sae-password {password}
set radius-server {string}
set local-standalone [enable|disable]
set local-standalone-nat [enable|disable]
set ip {ipv4-classnet-host}
set dhcp-lease-time {integer}
set local-standalone-dns [enable|disable]
set local-standalone-dns-ip {ipv4-address}
set local-bridging [enable|disable]
set local-lan [allow|deny]
set local-authentication [enable|disable]
set usergroup <name1>, <name2>, ...
set portal-message-override-group {string}
config portal-message-overrides
Description: Individual message overrides.
set auth-disclaimer-page {string}
set auth-reject-page {string}
set auth-login-page {string}
set auth-login-failed-page {string}
end
set portal-type [auth|auth+disclaimer|...]
set selected-usergroups <name1>, <name2>, ...
set security-exempt-list {string}
set security-redirect-url {var-string}
set auth-cert {string}
set auth-portal-addr {string}
set intra-vap-privacy [enable|disable]
set schedule <name1>, <name2>, ...
set ldpc [disable|rx|...]
set high-efficiency [enable|disable]
set target-wake-time [enable|disable]
set port-macauth [disable|radius|...]
set port-macauth-timeout {integer}
set port-macauth-reauth-timeout {integer}
set bss-color-partial [enable|disable]
set mpsk-profile {string}
set split-tunneling [enable|disable]
set nac [enable|disable]
set nac-profile {string}
set vlanid {integer}
set vlan-auto [enable|disable]
set dynamic-vlan [enable|disable]
set captive-portal-ac-name {string}
set captive-portal-auth-timeout {integer}
set multicast-rate [0|6000|...]
set multicast-enhance [enable|disable]
set igmp-snooping [enable|disable]
set dhcp-address-enforcement [enable|disable]
set broadcast-suppression {option1}, {option2}, ...
set ipv6-rules {option1}, {option2}, ...
set me-disable-thresh {integer}
set mu-mimo [enable|disable]
set probe-resp-suppression [enable|disable]
set probe-resp-threshold {string}
set radio-sensitivity [enable|disable]
set quarantine [enable|disable]
set radio-5g-threshold {string}
set radio-2g-threshold {string}
config vlan-name
Description: Table for mapping VLAN name to VLAN ID.
edit <name>
set vlan-id {integer}
next
end
set vlan-pooling [wtp-group|round-robin|...]
config vlan-pool
Description: VLAN pool.
edit <id>
set wtp-group {string}
next
end
set dhcp-option43-insertion [enable|disable]
set dhcp-option82-insertion [enable|disable]
set dhcp-option82-circuit-id-insertion [style-1|style-2|...]
set dhcp-option82-remote-id-insertion [style-1|disable]
set ptk-rekey [enable|disable]
set ptk-rekey-intv {integer}
set gtk-rekey [enable|disable]
set gtk-rekey-intv {integer}
set eap-reauth [enable|disable]
set eap-reauth-intv {integer}
set qos-profile {string}
set hotspot20-profile {string}
set access-control-list {string}
set primary-wag-profile {string}
set secondary-wag-profile {string}
set tunnel-echo-interval {integer}
set tunnel-fallback-interval {integer}
set rates-11a {option1}, {option2}, ...
set rates-11bg {option1}, {option2}, ...
set rates-11n-ss12 {option1}, {option2}, ...
set rates-11n-ss34 {option1}, {option2}, ...
set rates-11ac-ss12 {option1}, {option2}, ...
set rates-11ac-ss34 {option1}, {option2}, ...
set rates-11ax-ss12 {option1}, {option2}, ...
set rates-11ax-ss34 {option1}, {option2}, ...
set utm-profile {string}
set utm-status [enable|disable]
set utm-log [enable|disable]
set ips-sensor {string}
set application-list {string}
set antivirus-profile {string}
set webfilter-profile {string}
set scan-botnet-connections [disable|monitor|...]
set address-group {string}
set address-group-policy [disable|allow|...]
set mac-filter [enable|disable]
set mac-filter-policy-other [allow|deny]
config mac-filter-list
Description: Create a list of MAC addresses for MAC address filtering.
edit <id>
set mac {mac-address}
set mac-filter-policy [allow|deny]
next
end
set sticky-client-remove [enable|disable]
set sticky-client-threshold-5g {string}
set sticky-client-threshold-2g {string}
set bstm-rssi-disassoc-timer {integer}
set bstm-load-balancing-disassoc-timer {integer}
set bstm-disassociation-imminent [enable|disable]
set beacon-advertising {option1}, {option2}, ...
set osen [enable|disable]
set application-detection-engine [enable|disable]
set application-report-intv {integer}
set l3-roaming [enable|disable]
next
end
config wireless-controller vap
Parameter |
Description |
Type |
Size |
Default |
||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
fast-roaming |
Enable/disable fast-roaming, or pre-authentication, where supported by clients . |
option |
- |
enable |
||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||
external-fast-roaming |
Enable/disable fast roaming or pre-authentication with external APs not managed by the FortiGate . |
option |
- |
disable |
||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||
mesh-backhaul |
Enable/disable using this VAP as a WiFi mesh backhaul . This entry is only available when security is set to a WPA type or open. |
option |
- |
disable |
||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||
atf-weight |
Airtime weight in percentage . |
integer |
Minimum value: 0 Maximum value: 100 |
20 |
||||||||||||||||||||||||||||||||||||||||||
max-clients |
Maximum number of clients that can connect simultaneously to the VAP . |
integer |
Minimum value: 0 Maximum value: 4294967295 |
0 |
||||||||||||||||||||||||||||||||||||||||||
max-clients-ap |
Maximum number of clients that can connect simultaneously to the VAP per AP radio . |
integer |
Minimum value: 0 Maximum value: 4294967295 |
0 |
||||||||||||||||||||||||||||||||||||||||||
ssid |
IEEE 802.11 service set identifier (SSID) for the wireless interface. Users who wish to use the wireless network must configure their computers to access this SSID name. |
string |
Maximum length: 32 |
fortinet |
||||||||||||||||||||||||||||||||||||||||||
broadcast-ssid |
Enable/disable broadcasting the SSID . |
option |
- |
enable |
||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||
security |
Security mode for the wireless interface . |
option |
- |
wpa2-only-personal |
||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||
pmf |
Protected Management Frames . |
option |
- |
disable |
||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||
pmf-assoc-comeback-timeout |
Protected Management Frames . |
integer |
Minimum value: 1 Maximum value: 20 |
1 |
||||||||||||||||||||||||||||||||||||||||||
pmf-sa-query-retry-timeout |
Protected Management Frames . |
integer |
Minimum value: 1 Maximum value: 5 |
2 |
||||||||||||||||||||||||||||||||||||||||||
okc |
Enable/disable Opportunistic Key Caching . |
option |
- |
enable |
||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||
mbo |
Enable/disable Multiband Operation . |
option |
- |
disable |
||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||
gas-comeback-delay |
GAS comeback delay . |
integer |
Minimum value: 100 Maximum value: 10000 |
500 |
||||||||||||||||||||||||||||||||||||||||||
gas-fragmentation-limit |
GAS fragmentation limit . |
integer |
Minimum value: 512 Maximum value: 4096 |
1024 |
||||||||||||||||||||||||||||||||||||||||||
mbo-cell-data-conn-pref |
MBO cell data connection preference . |
option |
- |
prefer-not |
||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||
voice-enterprise |
Enable/disable 802.11k and 802.11v assisted Voice-Enterprise roaming . |
option |
- |
disable |
||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||
neighbor-report-dual-band |
Enable/disable dual-band neighbor report . |
option |
- |
disable |
||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||
fast-bss-transition |
Enable/disable 802.11r Fast BSS Transition . |
option |
- |
disable |
||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||
ft-mobility-domain |
Mobility domain identifier in FT . |
integer |
Minimum value: 1 Maximum value: 65535 |
1000 |
||||||||||||||||||||||||||||||||||||||||||
ft-r0-key-lifetime |
Lifetime of the PMK-R0 key in FT, 1-65535 minutes. |
integer |
Minimum value: 1 Maximum value: 65535 |
480 |
||||||||||||||||||||||||||||||||||||||||||
ft-over-ds |
Enable/disable FT over the Distribution System (DS). |
option |
- |
disable |
||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||
sae-groups |
SAE-Groups. |
option |
- |
|
||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||
owe-groups |
OWE-Groups. |
option |
- |
|
||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||
owe-transition |
Enable/disable OWE transition mode support. |
option |
- |
disable |
||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||
owe-transition-ssid |
OWE transition mode peer SSID. |
string |
Maximum length: 32 |
|
||||||||||||||||||||||||||||||||||||||||||
additional-akms |
Additional AKMs. |
option |
- |
|
||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||
eapol-key-retries |
Enable/disable retransmission of EAPOL-Key frames . |
option |
- |
enable |
||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||
tkip-counter-measure |
Enable/disable TKIP counter measure. |
option |
- |
enable |
||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||
external-web |
URL of external authentication web server. |
var-string |
Maximum length: 1023 |
|
||||||||||||||||||||||||||||||||||||||||||
external-web-format |
URL query parameter detection . |
option |
- |
auto-detect |
||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||
external-logout |
URL of external authentication logout server. |
string |
Maximum length: 127 |
|
||||||||||||||||||||||||||||||||||||||||||
mac-username-delimiter |
MAC authentication username delimiter . |
option |
- |
hyphen |
||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||
mac-password-delimiter |
MAC authentication password delimiter . |
option |
- |
hyphen |
||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||
mac-calling-station-delimiter |
MAC calling station delimiter . |
option |
- |
hyphen |
||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||
mac-called-station-delimiter |
MAC called station delimiter . |
option |
- |
hyphen |
||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||
mac-case |
MAC case . |
option |
- |
uppercase |
||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||
mac-auth-bypass |
Enable/disable MAC authentication bypass. |
option |
- |
disable |
||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||
radius-mac-auth |
Enable/disable RADIUS-based MAC authentication of clients . |
option |
- |
disable |
||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||
radius-mac-auth-server |
RADIUS-based MAC authentication server. |
string |
Maximum length: 35 |
|
||||||||||||||||||||||||||||||||||||||||||
radius-mac-mpsk-auth |
Enable/disable RADIUS-based MAC authentication of clients for MPSK authentication . |
option |
- |
disable |
||||||||||||||||||||||||||||||||||||||||||
|
|