一、名词概念:
ISM:Industry Scientific Medical Band 工业科学医药频段,不同的国家代码对应的频谱资源不同
WPAN:Wireless Personal Area Network,蓝牙、NFC、Zigbee,5-10米
WLAN:Wireless local Area Network,无线局域网,小于100米
WMAN:Wireless Metro Area Network,无线城域网,机场,需要牌照,大于100米
WWAN:Wireless Wide Area Network,3G/4G/5G,空口标准
WLAN:wifi 802.11
WiFi:Wireless Fidelity 无线保真
WECA:Wireless Ethernet Compatibility Alliance 无线以太适配联盟,2002-10,更名为WiFi联盟,用于兼容不同厂商的设备,200个成员
STA:station,终端
AP:Access Point,无线接入点
BSS:Basic Service SET,基本服务集,一个AP与若干个STA的集合,(AP覆盖范围)
BSSID:Basic Service SET ID,一般指AP的MAC地址
SSID:Service SET ID,服务标识符,主要是人为标识AP
VAP:Virtual Access Point,虚拟接入点,一虚多
ESS:Extende Service SET,扩展服务集,多个相同SSID的BSS组成,多虚一
Roaming:漫游
DTLS:Data Transport Layer Security
WDS:Wireless Distribution System 无线分布系统
二、WLAN演进:
1997 802.11 wifi1 2M
1999 802.11b wifi2 11M
2003 802.11ag wifi3 54M
2009 802.11n wifi4 300M
2013 802.11ac wave1 wifi5 1300M
802.11ac wave2 wifi5 433-6.9G
2019 802.11ax wifi6 574-6.9
2020 802.11ax wifi6e 9.6G
2024 802.11be wifi7 46G
三、WLAN 架构:
1、FAT AP SOHO
2、AC+Fit AP 中大型园区网
四、配置过程:
1、AP上线,建立 CAPWAP 隧道
1)AP获取地址
静态配置地址:预配
动态获取地址:DHCP
AC配置DHCP Server
2)AP主动发现AC,建立CAPWAP隧道
AP主动发现AC:
AP---> Discover Request
Discover Response <---AC
a. 静态方式,AP上手工指定AC地址列表,建立CAPWAP隧道
b. 动态方式,通过dhcp获取AC地址信息(Option 43)
建立CAPWAP隧道:
AP与AC关联,建立隧道:数据隧道、控制隧道,通过DTLS(Data Transport Layer Security)进行加密,数据传输层安全
3)AP准入控制(NAC)
CAPWAP隧道建立后,AC进行准入控制
AP---> Join Request
Join Reaponse <---AC
准入认证方式:
a. 基于MAC
b. 基于SN
c. 不认证
AC添加AP的方式:
a. 离线导入,预先把MAC和SN导入到AC
b. 自动发现
4)AP版本升级
AP---> Image Data Request
Image Date Response <---AC
5)CAPWAP隧道维护
数据隧道维护:
AP--->Keepalive(udp 5247)
Keepalive(udp 5247)<---AC
管理隧道维护:
AP--->Keepalive(udp 5246)
Keepalive(udp 5246)<---AC
2、WLAN业务下发:
AP--->Configuration Update Request(AP当前配置)
Configuration Update Response(一致结束,不一致下发配置同步AP)<---AC
同步内容:AP、AP-Group、模板
域管理模板:配置国家代码,避开雷达信道和终端不支持的信道
射频模板:AP所需要具备的射频能力,提高WLAN信号质量
3、STA接入:
1)扫描阶段:
a. 携带指定SSID扫描(SSID隐藏时用)
b. 携带空SSID扫描
2)链路认证阶段:WEP、WPA/WPA2、WPA3、不认证
3)接入认证阶段:PSK(Pre share Key )、802.1X
4、WLAN的业务转发
1)隧道转发:AC直接转发数据
优点:安全性好,方便集中管控
缺点:业务数据全部由AC转发,AC压力大
2)直接转发:
优点:数据不通过AC转发,AC压力小
缺点:数据不经过AC,AC对数据管控差
五、参考:
https://support.huawei.com/enterprise/zh/category/wlan-pid-1482616818654