WLAN
文章目录
Wireless LAN(无线局域网),是无线技术构建的无线局域网络
家庭:路由器,ap面板
企业:
fat ap:
为STA提供基于 802.11标准的无线接入服务,起到有线网络和无线网络的连接作用。
能够独立自治、自我管理的AP。
FAT AP架构又称为自治式网络架构。
一般用于家庭和小型企业网。
fit ap:
在AC+FIT AP网络架构中,AC对 无线局域网中的所有FIT AP进行控制和管理
由AC全权进行管理,负责无线终端的接入,实现无线信号与有线的转换。
poe 交换机(具有反供电的功能)
有线侧
直连式:
AC串联在AP的上层网络中,AP 的数据业务和管理业务都由AC集中转发和处理
对AC的性能要求很高
旁挂式:
AC旁挂在AP与上行网络的直连网络中,不在直接连接AP,AP的业务数据可以不经过AC直接到上行网络
要求:AC与AP的链路必须打通
AC通过CAPWAP隧道来实现对AP的集中 管理和控制。
CAPWAP隧道的功能
AP与AC间的状态维护。
AC通过CAPWAP隧道对AP进行管理、业务配置下发。
当采用隧道转发模式时,AP将STA发出的数据通过 CAPWAP隧道实现与AC之间的交互。
在二层组网中:AP与AC建立capwap隧道的IP地址在同 一网段,适用于中小型组网。
在三层组网中:AP与AC建立capwap隧道的IP地址不在 同一网段,适用于大型组网
无线侧:
WLAN技术是通过无线电磁波在空间中传输信息。当前我们使用的频段是:
2.4GHz频段 (2.4GHz~2.4835GHz)
5GHz频段(5.15GHz5.35GHz,5.725GHz5.85GHz)
2.4GHz频段被划分为14个有重叠的、频率宽度是22MHz的信道,每五个为一组,五个之内有重叠。
5G频段,AP不仅支持 20MHz带宽的信道,还支持40MHz、80MHz及更大带宽的信道。 没有重叠。
优化方式:
1.融合信道
2.设置负载均衡
3.设置黑白名单
4.限制流量速度
基本服务集BSS (Basic Service Set):一个AP所覆盖的范围。在一个BSS的服务区域内,STA可以相互通信。
基本服务集标识符BSSID (Basic Service Set Identifier):是无线网络的一个身份标识,用AP的MAC地址表示。
服务集标识符SSID (Service Set Identifier):是无线网络的一个身份标识,用字符串表示。便于用户辨识不同的无线网络。
VAP:在一个物理实体AP上虚拟出的多个AP。每一个被虚拟出的AP就是一个VAP,每个VAP对应1个BSS,设置不同的 SSID。
扩展服务集ESS (Extend Service Set):由多个使用相同SSID的BSS组成,是采用相同的SSID的多个BSS组成的更大规模 的虚拟BSS。
WLAN工作流程
AP上线:
AP获取ip地址并发现ac,与ac建立连接
- AP获取IP地址的方式:静态方式和DHCP方式 :
- AP的DHCP SERVER部署方案:
- 部署专门的DHCP Server为AP分配IP地址。
- 使用AC的DHCP服务为AP分配IP地址。
- 使用网络中的设备,例如核心交换机为AP分配IP 地址。
-
capwap隧道建立
-
discovery阶段:静态方式,ap上预先配置ac静态ip地址列表
-
动态方式 dhcp方式、dns方式、广播方式
-
-
AP接入控制:
三种方式:MAC,序列号sn和不认证
-
离线手动导入ap
-
自动发现ap
-
手工确认未认证列表ap
-
-
AP的版本升级:
AP与AC的版本必须保持一致
升级方式包括:AC模式,FTP模式,SFTP模式
-
CAPWAP隧道维持
数据隧道维持: AP与AC之间交互Keepalive报文来检测数据隧道的连通状态。
控制隧道维持: AP与AC交互Echo报文来检测控制隧道的连通状态。
配置:
需要预先给AC配置以下内容:
- 配置网络互通
- 配置AC国家码
- 创建AP组
- 添加AP设备(配置AP认证模式)
- 配置原接口和原地址
1. 创建域管理模板,并配置国家码
[AC] wlan
[AC-wlan-view] regulatory-domain-profile name profile-name
[AC-wlan-regulate-domain-profile-name] c