WLAN中的几个问题

胖AP:本地转发

瘦AP:集中转发+本地转发

H3C公司通过这一全新的网络管理接口可以很好的解决目前中大型WLAN网络组网中存在的管理问题:

1、 用户只需要建立业务参数模板和设备参数模板,并设定指定的AP引用这些模板,当FIT AP启动时无线控制器会根据预先的配置引用信息给FIT
AP下发配置,用户的配置工作量大大减少。

2、用户对FIT AP的管理是通过无线控制器来代理完成,网管不再关心FIT AP的IP地址,FIT
AP和无线控制器之间的关联是自动完成,不再需用户对AP进行的配置干预。

3、无线用户的数据报文被FIT AP封装在AP和AC间的数据隧道中,接入AP的边缘网络不需要再为无线用户的接入而更改VLAN和ACL等配置。

4、无线控制器保存了所管理的FIT AP的运行状况和在线用户统计信息,维护人员只需登录到指定的无线控制器就可以完成信息察看。用户对FIT
AP的管理是通过无线控制器来代理完成,因此在线更改服务策略设定和安全策略设定也不再需要逐一登录到AP设备,而只需要登录到指定的无线控制器就可以完成设置,无线控制器会自动把新的配置下发到指定的FIT
AP。

5、用户不再需要手动逐一对AP设备进行软件升级,AP在每次重新启动时会自动比较当前运行的版本和无线控制器上保存的版本,如果无线控制器上保存的版本更新,FIT
AP会自动更新本地的软件影像。

6、AP本地不再保存配置信息,即使设备丢失也不存在因配置丢失而出现的安全隐患。

获取IP地址
FIT AP在和网络通信前必须能够获取自身的IP地址,为了减少维护人员的配置,FIT
AP必须能够支持自动获取IP地址,目前业界标准的做法是采用DHCP client功能. AP启动以后会在其上行接口上通过DHCP
client模块发起获取IP地址的过程. 通过DHCP的协议交互FIT AP可以从DHCP server获取到以下信息:自身使用的IP地址、DNS
server的IP地址、网关IP地址、域名、可接入的无线控制器的IP地址列表(此信息通过DHCP option43提供)等.

发现相同二层网络内的无线控制器(含直连模式)
FIT
AP一旦获取到IP地址,就会通过广播方式发起无线控制器发现请求.和AP同属于相同二层广播域的无线控制器会根据预先配置的可接入AP列表和当前的负载情况决定是否响应AP的发现请求.通过用户的预先配置和无线控制器自身的判断可以使FIT
AP均衡的接入到不同的无线控制器。

发现跨三层网络的无线控制器
H3C的FIT AP还能够支持被跨三层网络的无线控制器管理.在这种情况下由于FIT
AP和无线控制器之间跨越了三层网络,因此FIT AP已经无法通过二层广播方式来发现无线控制器而只能通过单播形式来发现远端的无线控制器,但FIT
AP如何能够获取到无线控制器的IP地址呢? H3C的FIT AP支持两种方法来实现这一功能:
方法一:FIT
AP从DHCP server获取IP地址时同时会获取到自身的domain名字和DNS server地址,FIT
AP将获取到的domain名字和固定的H3C串拼接成H3C.xxxx.xxx的DNS域名,同时FIT AP会向DNS
server请求解析获取H3C.xxxx.xxx的IP地址,用户只需在DNS
server上配置H3C.xxxx.xxx对应的无线控制器的IP地址,AP就能获取到无线控制器的IP地址并向该IP地址发送无线控制器发现请求
方法二:用户在DHCP
server上通过option43属性来配置无线控制器的IP地址,当FIT AP在从DHCP
server获取IP地址时,通过解析DHCP回应报文中携带的option43属性就可以获取无线控制器的IP地址并向该IP地址发送无线控制器发现请求

集中转发:用户业务流经AC转发 
 
本地转发:用户业务流经SW(交换机)旁路到BRAS或SR转发

时间: 2024-11-17 22:36:06

WLAN中的几个问题的相关文章

Kali Linux 无线渗透测试入门指南 第二章 WLAN 和固有的不安全性

第二章 WLAN 和固有的不安全性 作者:Vivek Ramachandran, Cameron Buchanan 译者:飞龙 协议:CC BY-NC-SA 4.0 简介 建筑越高,地基就要打得越深. – 托马斯·坎佩斯 没有什么伟大的东西能在脆弱的基础上构建.在我们的语境中,固有的不安全性之上不能构建出安全. WLAN 在设计上拥有特定的不安全性,它们可被轻易利用,例如,通过封包注入,以及嗅探(能够在很远处进行).我们会在这一章利用这些缺陷. 2.1 回顾 WLAN 帧 由于这本书处理无线方面

WLAN

WLAN相关概念: 1.AP(Access Point):无线终端访问有线网络的接入点,相当于无线终端与有线网络通信的桥梁.2.AC(Access Control):无线控制器通过有线网络与AP 相连,用于集中管理控制AP.3.射频(Radio Frequency):WLAN 采用射频作为传输介质,实现AP 与无线终端.无线终端之间的通信.4.频段:表示频率范围.在WLAN 中,无线设备支持的802.11 标准不同,对应的工作频段也不同.5.无线用户:使用无线终端上网的用户. WLAN传输标准:

WiFi与WLAN的区别

很多人到了某一个地方首选要找的就是无线网络,有时候还会问周围的人:这里有WiFi吗?或者说:这里有WLAN吗?那WiFi和WLAN有什么区别呢? 简单来讲,WiFi是无线保真(wireless fidelity)的缩写,是能将电脑.手机等以无线方式互联的技术. 而WLAN是指无线局域网,其覆盖范围能达到5公里.WiFi是wlan的一个子集,WiFi是短距离无线通信技术,而WLAN可以构建强大的电信级互联网络,布置多个AP(热点),比如校园无线局域网. 那WiFi和WLAN有什么区别呢? 事实上W

虚拟机中的linux系统CentOs7.x连接WIFI

1.装好了CentOs7.x,发现一直没有连接网络,今天连网连到窝火,搞了一天, 真的是no zuo no die 刚开始连接发现linux中有wifi的设置,大喜但是却没有发现 相关的按钮 如图: make sure you a wifi adapter plugged and turned on 确保您的WiFi适配器已插入并已打开 --------------------------------------------------------------------------------

华为wlan配置流程及相关重要步骤AC配置

本次介绍是AC+fitAP组网方式的重要步骤. 一.基础配置 1.规划好ac+ap的组网方式和转发方式.(本次以三层旁挂直接转发),规划管理vlan,业务vlan,与AC连接的vlan,以及他们接口的地址.本次举例规划如下: 管理vlan : vlan 10  地址: 192.168.10.1  核心vlan-if接口上 业务vlan:  vlan 100   地址 192.168.100.1  核心vlan-if接口上 核心交换机与AC连接的vlan : vlan 200   地址为 192.

Android设备连接Unity Profiler性能分析器

Unity提供两种方式让Developer的Android设备连接Profiler进行性能分析: 1.通过wifi,Android设备和计算机处于同一个Wlan中. 2.通过USB ADB 一般情况我们的计算机都是网线,所以我们采用ADB的方式.相比与wifi,ADB也更及时的反应设备性能. 官方的英文文档如下: http://docs.unity3d.com/Manual/Profiler.html For ADB profiling, follow these steps: Attach y

Aircrack-ng 工具箱

官网为:http://www.aircrack-ng.org/, 它就是一个与WiFi 相关的工具啦,可以进行一些注入,抓包.破解WiFI等.里面有很多不同的套件. 另外,http://blog.csdn.net/qq_28208251/ 翻译了一部分官网上的内容,翻译的可以的,不错. 下面的知识可能有用: 1. 无线网卡可以工作在多种模式之下.常见的有Master,Managed,ad-hoc,monitor等模式.对于Master模式,它主要使用于无线接入点AP提供无线接入服务以及路由功能.

基本服务集与扩展服务集

1.基本服务集英文名称Basic Service Set(BSS),是一个无线网络中的术语,用于描述在一个802.11 WLAN中的一组相互通信的移动设备.一个BSS可以包含AP(接入点),也可以不包含AP. 基本服务集有两种类型:一种是基础设施模式的基本服务集,包含一个AP和若干个移动台:另一种是独立模式的基本服务集,由若干个移动台组成,其中的一个充当主移动台. 每个基本服务集都一个唯一的标识,称为BSSID. 注意区分BSA-Basic Service Area这个概念,BSA称为基本服务区

操作技巧——保障无线上网的技巧

1. 使用加密技术目前生产的无线路由器几乎都向用户提供加密数据的选择,妥善使用该项功能可以有效避免自己的敏感信息被截获.值得注意的是,Wi-Fi保护访问技术(Wi-Fi Protected Access—WPA和WPA2)要比WAP协议更加强健,因此在保障无线通信安全方面作用更大.拓展:(1)  WAP协议  即无线应用协议(Wireless Application Protocol),它在1997年无线应用协议论坛(WAP Forum,现为开放移动联盟OMA)制定,是一个开放式标准协议,利用它