以下是您提供的 hostapd 配置文件参数的详细解析:
网络接口与基本设置
interface=rai0
- 指定无线网络接口名称(通常为 5GHz 频段的接口)。
ssid=AP_MTK_MT7992_5G
- 无线网络的名称(SSID),终端设备搜索时会看到此名称。
bridge=br-lan
- 将无线接口桥接到名为
br-lan
的桥接接口,通常用于与有线局域网(LAN)互通。
- 将无线接口桥接到名为
channel=36
- 使用 5GHz 频段的第 36 信道(属于低频段信道,干扰较少)。
驱动与硬件模式
driver=nl80211
- 使用 Linux 标准的
nl80211
驱动框架(现代无线驱动的通用选择)。
- 使用 Linux 标准的
hw_mode=a
- 指定硬件模式为 5GHz(a 模式代表 IEEE 802.11a/5GHz)。
ieee80211n=1
,ieee80211ac=1
,ieee80211ax=1
,ieee80211be=1
- 启用对 Wi-Fi 4(802.11n)、Wi-Fi 5(802.11ac)、Wi-Fi 6(802.11ax)和 Wi-Fi 7(802.11be)的支持。
noscan=1
- 禁止主动扫描周围信道,避免与现有网络冲突(常用于特殊部署或测试环境)。
Beacon与广播控制
beacon_int=100
- Beacon帧间隔为100毫秒(默认通常为100,影响终端发现网络的频率)。
dtim_period=1
- DTIM周期设置为1个Beacon间隔,表示每个Beacon都包含DTIM信息。这有助于节能设备及时接收广播/组播数据。
注:DTIM (Delivery Traffic Indication Message)是AP用来通知休眠客户端有缓存的组播/广播数据的机制。较小的值(如1)意味着更频繁的通知,可能增加功耗但减少延迟;较大的值(如3)更节能但可能增加延迟。
ignore_broadcast_ssid=0
- SSID广播未忽略(值为0),即AP会正常广播其SSID,使网络可见。
注:若设为1,则隐藏SSID(不广播),但这不是真正的安全措施,因为SSID仍可在关联过程中被捕获。
macaddr_acl=0
- MAC地址访问控制列表(ACL)未启用(值为0)。若启用(值为1),则需配合accept_mac_file或deny_mac_file使用。
auth_algs=1
- WPA认证算法类型:
- bit0 (1): Open System Authentication (开放系统认证)
- bit1 (2): Shared Key Authentication (共享密钥认证,已过时) 这里值为1表示仅使用开放系统认证。
- WPA认证算法类型:
wpa_key_mgmt = WPA-PSK 这是WPA密钥管理协议的类型。WPA-PSK表示使用预共享密钥(Pre-Shared Key),即我们常说的WPA个人版。家庭和小型办公室网络常用此方式。
16.rsn_pairwise = TKIP
这是RSN(Robust Security Network,即WPA2)使用的成对加密 cipher suite。TKIP(Temporal Key Integrity Protocol)是一种加密协议,用于替代不安全的WEP。不过请注意,TKIP现在被认为较弱,推荐使用CCMP(AES)。
17.sae_pwe =2
18.wmm_enabled =1
19.rsn_preauth =0
20.ap_isolate =0
21.rts_threshold =2347
22.fragm_threshold =2346
23.ieee80211w
24.wpa_passphrase
25.wpa_group_rekey
26.auth_server_addr
27.auth_server_port
28.nas_identifier
29.use_driver_iface_addr
30.friendly_name
31.model_name
32.model_number
33.serial_number
34.os_version
35.config_methods
内容由零声教学AI助手提供,问题来源于学员提问