Галерея диаграмм связей Основы применения беспроводной локальной сети
Краткое изложение основ применения беспроводной локальной сети
Отредактировано в 2022-03-12 11:02:30Основы применения беспроводной локальной сети
Введение
Беспроводная локальная сеть (WLAN)
Стоимость прокладки проводной среды передачи высока, местоположение доступа фиксировано, а мобильность низкая, что не может удовлетворить потребности людей в появившейся беспроводной локальной сети.
Относится к локальным сетям, которые используют радиоволны, лазеры, инфракрасное излучение и т. д. в качестве среды передачи.
На основе стандарта IEEE 802.11.
Используйте высокочастотные сигналы
2,4 ГГц
5 ГГц
Основные понятия WLAN
1. Рабочая станция STA (Станция).
Терминальное оборудование, поддерживающее стандарт IEEE 802.11.
2. Точка доступа AP (точка доступа).
Также называемая точкой беспроводного доступа, она предоставляет STA услуги беспроводного доступа на основе стандарта IEEE 802.11 и служит точкой доступа для проводных и беспроводных сетей.
1. ФАТ АП (Жирный АП)
Обычно поставляется с полной операционной системой. Помимо функций, он также имеет порты WAN и LAN. Он также может работать независимо и реализовывать сетевое оборудование с самоуправлением, а также обеспечивает функции SSID, аутентификации и DHCP (обычно используемые в домашних сетях). или небольшие локальные сети).
2. FIT AP (тонкая точка доступа)
Это можно понимать как уменьшение количества точек доступа, оставляя только часть беспроводного доступа, которая эквивалентна беспроводному коммутатору или концентратору (управляемое устройство должно найти AC).
3. Беспроводной контроллер переменного тока
Беспроводной контроллер AC используется в централизованной сетевой архитектуре для контроля и управления всеми точками доступа в беспроводной локальной сети.
4. CAPWAP (Control And Provisioning of Wireless Access Points) контроль и спецификация точек беспроводного доступа.
Общий механизм инкапсуляции и передачи для обеспечения взаимодействия между точками доступа и AC.
5. Виртуальная точка доступа VAP (Virtual Access Point).
Это объект виртуальной бизнес-функции на устройстве AP. Пользователи могут создавать разные VPA на точке доступа для предоставления услуг беспроводного доступа различным группам пользователей.
6. Радиочастотный сигнал
Высокочастотные электромагнитные волны (2,4 ГГц, 5 ГГц) среды передачи технологии WLAN на основе стандарта 802.11.
7. SSID (Service Set Identifier) идентификатор набора услуг.
Представляет идентификатор беспроводной сети и используется для различения различных беспроводных сетей. (Пример: имя Wi-Fi)
8. Базовый набор услуг BBS (Basic Service Set).
Это диапазон, охватываемый точкой доступа. STA в зоне обслуживания BBS могут взаимодействовать друг с другом.
9. Расширенный набор услуг ESS (Extend Service Set).
Представляет собой коллекцию, состоящую из нескольких SSID и BBS.
Архитектура сети WLAN
Архитектура сети WLAN разделена на две части: проводную и беспроводную.
Проводная сторона
Точка доступа AP подключается к сети Интернет, используя протокол Ethernet.
беспроводная сторона
Относится к сети между STA и AP, использующей протокол 802.11.
автономная сетевая архитектура
Точка доступа, также известная как архитектура Fat Access Point (FAT AP), используется для реализации всех функций беспроводного доступа без оборудования переменного тока.
Централизованная архитектура
Также известна как архитектура тонкой точки доступа (FIT AP) и архитектура решения WIFI с гибким выпуском.
1. Тонкая архитектура точки доступа, AC централизованно управляет и контролирует несколько точек доступа.
2. Гибкая распределенная архитектура решения Wi-Fi, централизованно управляет и контролирует несколько центральных точек доступа через AC, а каждая центральная точка доступа централизованно управляет и контролирует несколько RU.
Пакеты в WLAN
1. Сообщения руководства
Используется для передачи данных управления между AC и AP, существующих между AC и AP.
Переадресация: необходимо использовать туннельную переадресацию CAPWAP.
2. Сообщения с бизнес-данными
Используется для передачи данных, когда клиенты WLAN получают доступ к Интернету, и существует между STA и сетью верхнего уровня.
Переадресация: можно использовать CAPWAP, прямую переадресацию и Soft-GRE.
(1) В сети WLAN сообщения между STA и точкой доступа используют протокол 802.11, а сообщения между точкой доступа и проводной сетью используют протокол 802.3. (2) Точка доступа действует как мост между STA и точкой доступа. проводная сеть, преобразование и последующая пересылка
Разделение VLAN в WLAN
1. Управление VLAN
В основном передает управляющие сообщения между AC и AP.
2. Бизнес-VLAN
В основном используется для передачи пакетов данных от клиентов WLAN при доступе в Интернет.
Процесс AC обнаружения точки доступа
1. Статическое открытие
(1) Проверьте таблицу маршрутизации и отправьте сообщение «обнаружения» в одноадресной рассылке.
(2) Когда точка доступа получает ответ от AC, она выбирает точку с тем же приоритетом; она выбирает точку с меньшей нагрузкой; если приоритет и нагрузка одинаковы, она выбирает точку с меньшим IP-адресом.
2. Динамическое открытие
Если для точки доступа не настроен статический IP-адрес AC, используйте DHCP, DNS или широковещательное обнаружение для обнаружения AC.
Контроль доступа к точке доступа
Конфигурация
[AC]dhcp Enable Использовать DHCP для настройки сети
[AC]интерфейс Вланиф 1
[AC-Vlanif1]ip добавить 10.0.10.254 24
[AC-Vlanif1]Интерфейс выбора DHCP
[AC-Vlanif1]dhcp-сервер исключен-ip-адрес 10.0.10.254 исключить этот IP-адрес
[AC]capwap source интерфейс Vlanif 1 Привязка VLAN к туннелю capwap
[AC]wlan Введите представление WLAN для настройки аутентификации.
[AC-wlan-view]ap auth-mode аутентификация mac-auth настроена на аутентификацию по mac-адресу
[AC-wlan-view]ap-id 1 ap-mac 00e0-fc91-7120 Импортируйте MAC-адрес точки доступа.
[AC-wlan-ap-1]имя-AP-AP-1 Создать имя
[AC-wlan-view]wlan
[AC-wlan-view]имя профиля безопасности sec-cfg-1 Создайте профиль безопасности и задайте имя
[AC-wlan-sec-prof-sec-cfg-1]security wpa-wpa2 psk парольная фраза abcd1111 aes Настройка политики безопасности и установка пароля доступа
[AC-wlan-view]имя профиля ssid ssid-cfg-1 Создать шаблон SSID
[AC-wlan-ssid-prof-ssid-cfg-1]ssid wifi-5G Установить имя SSID
[AC-wlan-view]имя vap-профиля vap-cfg-1 Создать шаблон VAP
[AC-wlan-vap-prof-vap-cfg-1]forward-mode Direct-Forward Установите режим переадресации на прямую переадресацию.
[AC-wlan-vap-prof-vap-cfg-1]профиль безопасности sec-cfg-1 относится к шаблону безопасности
[AC-wlan-vap-prof-vap-cfg-1]ssid-profile ssid-cfg-1 относится к шаблону SSID
[AC-wlan-view]имя-AP-AP-1 Войти в режим просмотра AP-1
[AC-wlan-ap-1]vap-profile vap-cfg-1 wlan 1 радио 1 Укажите шаблон VAP и установите радиочастотный сигнал