目录
一、WLAN定义
- 无线局域网络(Wireless Local Area Network ,简称:WLAN),按英文来理解就是无线的本地区域网络。
- WLAN是指通过无线技术(无线电波,激光,红外线等无线信号)的无线局域网络。替代优先局域网中的部分或全部传输介质所构成的网络。
二、WLAN设备
- 无线接入点(Access Point,简称:AP),“功能上类似把用户接入”,但是实际上是物理层设备,类似Hub,跟它工作差不多。
AP又分为FAT AP(胖AP,家庭Wi-FI路由器)和FIT AP(瘦AP,与AC联合使用) - 无线接入控制器(Access Controller,简称:AC)相当于三层交换机,理解成带有AP管理功能的交换机。对AP进行集中管理。
- PoE交换机(Power over Eth,通过以太网供电): 通过双绞线给AP供电。选择高功率的。
- 随板AC,就是有些核心交换机里有带有AC功能。
三、基本的WLAN组网架构
-
FAT AP(胖AP架构):家用比较多,小型网络。独立管理,配置,但是数量多工作量大
-
AC+FIT AP(瘦AP架构):企业,大型网络用的多。AC与AP之间建立CAPWAP隧道(IP隧道,),通过隧道对AP进行管理,
-
敏捷分布式AP架构:AP的一种特殊架构,将AP拆分为中心AP和敏分AP部分,中心AP可以管理多台敏分AP。可以用于FAT AP、AC+FIT AP、云管理架构。
适合场景:高校宿舍,医院等房间分别密集的场景,成本低,覆盖好。
四、 有线侧组网概念
- 无线接入点控制和配置协议(Control And Provisioning of Wireless Access Points Protocol,CAPWAP),该协议定义了如何对AP进行管理,业务配置。协议是开放的,大家都可以用。但是AP和AC要同一厂商的。
- CAPWAP隧道:AC通过改隧道来实现对AP的集中管理和控制。
- CAPWAP隧道的功能:1)AP与AC间的状态维护。2)AC通过CAPWAP隧道对AP进行管理,业务配置下发。3)当采用隧道转发模式时,AP将STA发出的数据通过CAPWAP隧道实现与AC之间的交互
- AP-AC组网方式:二层组网(AC和AP在同一个网段)和三层组网(不同同一个网段,灵活)
- AC连接方式:直连式组网(有点像随板AC)和旁挂式组网。高端的交换机如S12700这些有随板AC的,可以直连式组网。
- WLAN技术就是通过无线电磁波在空间中传输信息。
使用的频段是,2.4GHz频段(2.4GHz-2.4835GHz)特高频,5GHz频段(5.15GHz-5.35GHz,5.725GHz-5.85GHz)超高频。 - 无线信道:2.4GHz频段分了14个信道,其中1-6-11(1-5挨在一起了,建议空一格,实现完全不隔离),2-7-12,3-8-13不重叠。蜂窝部署。AC会自动调优信道
- 基本服务集(Basic Service Set,简称BSS):一个AP所覆盖的范围(一个广播域)在一个BSS的服务区域内,STA可以相互通信。
基本服务集标识符(Basic Service Set Identifier,简称BSSID):是无线网络的一个身份标识,用AP的MAC地址表示。区分不同BSS。
服务集标识符(Service Set Identifier,简称SSID):是无线网络的一个身份标识,用字符串表示,就是我们的Wi-Fi名称。代替了BSSID,BSSID是本质区分,设备是用BSSID区分 ,SSID是为了方便人们区分。 - 虚拟接入点(virtual access point,简称VAP): 在一个物理实体AP上虚拟出的多个AP,每个VAP提供和物理实体AP一样的功能。 跟划分VLAN差不多一个意思。,一个VAP对于一个BSS,一个AP就可以提供多个BSS,不需要部署多个AP,可以为这些虚拟出来VAP设置不同的SSID
- 扩展服务集(Extend Service Set,简称ESS),好像是漫游吧,二层漫游。
五、WLAN工作流程 (工作流程有点多,另开一篇)
- AP上线:AP获得IP地址(DHCP获取,静态IP地址)并发现AC(AP手动配AC地址,DHCP告知AP,AP自己发现AC),与AC建立连接。CAPWAP隧道就是IP隧道,要进行通信就必须知道IP地址。前两步是关键,自己配置。后3步,设备自动搞,出问题就是设备问题。
这里的数据和控制隧道实践上是一个CAPWAP隧道,也就是说CAPWAP隧道有两个功能。
option 43 里面携带AC地址。知道AC地址后,单播发送。广播限制于二层发送。AP知道AC后,它的CAPWAP隧道就是自动建立了。
AC对AP的认证有MAC认证,序列号认证。不认证(来者不拒,有危险,可以伪造AP连接对接入者进行攻击)
使用的是UDP端口号为5247(数据隧道),5246(控制隧道) - WLAN业务配置下发:AC将WLAN业务配置下发给AP生效
- STA接入:STA搜索到AP发射的SSID并连接,上线,接入网络。
- WLAN业务数据转发:WLAN网络开始转发业务数据。