wlan 配置过程详解

106 篇文章 1 订阅
3 篇文章 0 订阅
一、名词概念:

ISM:Industry Scientific Medical Band 工业科学医药频段,不同的国家代码对应的频谱资源不同
WPAN:Wireless Personal Area Network,蓝牙、NFC、Zigbee,5-10米
WLAN:Wireless local Area Network,无线局域网,小于100米
WMAN:Wireless Metro Area Network,无线城域网,机场,需要牌照,大于100米
WWAN:Wireless Wide Area Network,3G/4G/5G,空口标准

WLAN:wifi 802.11
WiFi:Wireless Fidelity 无线保真
WECA:Wireless Ethernet Compatibility Alliance 无线以太适配联盟,2002-10,更名为WiFi联盟,用于兼容不同厂商的设备,200个成员

STA:station,终端
AP:Access Point,无线接入点
BSS:Basic Service SET,基本服务集,一个AP与若干个STA的集合,(AP覆盖范围)
BSSID:Basic Service SET ID,一般指AP的MAC地址
SSID:Service SET ID,服务标识符,主要是人为标识AP
VAP:Virtual Access Point,虚拟接入点,一虚多
ESS:Extende Service SET,扩展服务集,多个相同SSID的BSS组成,多虚一
Roaming:漫游
DTLS:Data Transport Layer Security
WDS:Wireless Distribution System 无线分布系统

二、WLAN演进:

1997    802.11        wifi1    2M
1999    802.11b        wifi2    11M
2003    802.11ag        wifi3     54M
2009    802.11n        wifi4    300M
2013    802.11ac wave1    wifi5    1300M
            802.11ac wave2    wifi5    433-6.9G
2019    802.11ax        wifi6    574-6.9 
2020    802.11ax        wifi6e    9.6G
2024    802.11be        wifi7    46G

三、WLAN 架构:

    1、FAT AP    SOHO
    2、AC+Fit AP    中大型园区网

四、配置过程:
        1、AP上线,建立 CAPWAP 隧道
            1)AP获取地址

            静态配置地址:预配
            动态获取地址:DHCP
            AC配置DHCP Server

            2)AP主动发现AC,建立CAPWAP隧道

            AP主动发现AC:
            AP---> Discover Request
                       Discover Response <---AC
                a. 静态方式,AP上手工指定AC地址列表,建立CAPWAP隧道
                b. 动态方式,通过dhcp获取AC地址信息(Option 43)
            建立CAPWAP隧道:
            AP与AC关联,建立隧道:数据隧道、控制隧道,通过DTLS(Data Transport Layer Security)进行加密,数据传输层安全

            3)AP准入控制(NAC)

            CAPWAP隧道建立后,AC进行准入控制
            AP---> Join Request
                         Join Reaponse <---AC
            准入认证方式:
                a. 基于MAC
                b. 基于SN
                c. 不认证
            AC添加AP的方式:
                a. 离线导入,预先把MAC和SN导入到AC
                b. 自动发现 

            4)AP版本升级

            AP---> Image Data Request
                        Image Date Response <---AC

            5)CAPWAP隧道维护

            数据隧道维护:
            AP--->Keepalive(udp 5247)
                       Keepalive(udp 5247)<---AC
            管理隧道维护:
            AP--->Keepalive(udp 5246)
                        Keepalive(udp 5246)<---AC

        2、WLAN业务下发:

        AP--->Configuration Update Request(AP当前配置)
                    Configuration Update Response(一致结束,不一致下发配置同步AP)<---AC
            同步内容:AP、AP-Group、模板
            域管理模板:配置国家代码,避开雷达信道和终端不支持的信道
            射频模板:AP所需要具备的射频能力,提高WLAN信号质量

        3、STA接入:

            1)扫描阶段:
                    a. 携带指定SSID扫描(SSID隐藏时用)
                    b. 携带空SSID扫描    
            2)链路认证阶段:WEP、WPA/WPA2、WPA3、不认证
            3)接入认证阶段:PSK(Pre share Key )、802.1X

        4、WLAN的业务转发

           1)隧道转发:AC直接转发数据
                    优点:安全性好,方便集中管控
                    缺点:业务数据全部由AC转发,AC压力大
           2)直接转发:
                    优点:数据不通过AC转发,AC压力小
                    缺点:数据不经过AC,AC对数据管控差

五、参考:

https://support.huawei.com/enterprise/zh/category/wlan-pid-1482616818654
 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值