导图社区 华为企业WLAN局域网
AP过程上线详解,华为企业WLAN局域网是基于IEEE 802.11标准系列构建的无线局域网络,它采用Wi-Fi技术,通过无线电波等无线信号来代替有线局域网中的部分或全部传输介质。这种网络架构使得用户可以方便地接入到无线网络,并在无线网络覆盖区域内自由移动,彻底摆脱有线网络的束缚。
编辑于2024-07-04 22:17:45华为企业WLAN局域网
无线网络硬件
AP
名称
无线接入点
常见型号
AC(WiFi5)系列
APX030
APX050
AX(WiFi6)系列
Airengine x760
Airengine x761
AP7060DN
BE(WiFi7)系列
Airengine x771
Airengine x776
运行模式
FAT AP
又名胖AP
指工作在FAT模式下的AP,能独立运行,每台单独配置
适用于小微企业、家庭与小型办公SOHO场景
不支持漫游功能
FIT AP
又名瘦AP
指工作在FIT模式下的AP,无法独立运行,需要使用AC进行集中管理
适用于大中型规模的无线覆盖使用场景
支持漫游功能
优势
能够动态根据周围环境变化调整AP工作状态
FAQ
华为x010系列不支持拨号
AC系列即型号为x030&x050的AP需要通过上传对应系统文件切换模式
最新的AX系列集成三种模式(FIT、FAT、cloud),通过命令切换即可
最大速率为理论状态下多射频总速率
组网场景
FAT AP
作为信号补充情况下使用
对无线需求不高情况下使用
对已有架构扩充(授权用尽且无线覆盖有盲区或网络有问题无法使用FIT模式上线)
FIT AP
小型办公场景(有线加无线)
中小企业网络
中大型企业网络
企业分支网络
WAC
名称
无线接入控制器
常见型号
固定授权
AC650-32AP
AC650-64AP
AC6605
不固定授权
AU2
Airengine 9700
AC6805
AC6508
其他设备附带AC功能
AR系列路由器
部分路由交换机
FAQ
固定授权AC无法使用额外授权增加可管理AP数量
不固定授权的AC也有最大可管理AP数量
AC系列的WAC(V200R019)能够向后两个版本(V200R021)管理AX系列AP(部分功能不支持)
AR系列路由器支持AP型号比WAC低至少2个版本
无线业务
WLAN基本概念
无线业务模板关系
无线基本业务流程
网络中角色
工作站STA(Station)
指支持802.11标准的终端设备
常见设备
支持WiFi的手机
有无线网卡的笔记本电脑
无线控制器(access controller)
接入点AP(access point)
瘦接入点FIT AP(FIT access point)
中心AP(Central Access Point)
远端单元RU(Remote unit)
无线接入点控制与规范CAPWAP(Control And Provisioning of Wireless Access Points)
实现AP和AC之间的互通的一个通用封装和传输机制
射频信号
虚拟接入点VAP(Virtual Access Point)
AP设备上虚拟出来的业务功能实体,通过多个实体向不同用户提供服务
服务集标识符SSID(Service Set Identifier)
基本服务集标识符BSSID(Basic Service Set Identifier)
表示AP上每个VAP的数据链路层MAC地址
扩展服务集标识符ESSID(Extended Service Set Identifier)
是一个或一组无线网络的标识
通常我们所指的SSID即为ESSID
基本服务集BSS(Basic Service Set)
指一个AP所覆盖的范围
在一个BSS的服务区域内,STA可以相互通信
扩展服务集ESS(Extended Service Set)
由多个使用相同SSID的BSS组成
无线AP上线
CAPWAP(Control And Provisioning of Wireless Access Points)协议
CAWWAP的建立
整体概览
AP获取IP地址(IPv4&IPv6)
静态方式
手动指定IP地址(IPv4&IPv6)
动态方式
DHCP(IPv4&IPv6)
通过配置DHCP服务器,使AP作为DHCP客户端向DHCP服务器请求IP地址
IP地址获取流程
1. AP以广播方式发送DHCP Discover(DHCP发现)报文,该报文中携带了AP的MAC地址、需要请求的参数列表选项(如Option 43(IPv4)或Option 52(IPv6)等)、广播标志位等信息
2. DHCP服务器接收到DHCP Discover报文后,会从跟接收DHCP Discover报文接口的IP地址处于同一网段的地址池中选择一个可用的IP地址,然后通过DHCP Offer报文发送给AP
3. AP广播发送DHCP Request报文通知所有的DHCP服务器,它将选择某个DHCP服务器提供的IP地址,其他DHCP服务器可以重新将曾经分配给客户端的IP地址分配给其他客户端
4. 当DHCP服务器收到AP发送的DHCP Request(DHCP请求)报文后,DHCP服务器回应DHCP ACK(DHCP确认)报文,表示DHCP Request报文中请求的IP地址允许AP使用
Option 字段
Option 43:携带AC的IPv4地址列表
option 43 sub-option 3 ascii ascii-string(ASCII码)
option 43 sub-option 2 ip-address ip-address &<1-8>(IP地址)
option 43 sub-option 1 hex hex-string(16进制格式)
Option 52:携带AC的IPv6地址列表
Option 15:携带AC的IPv4域名
设置域名后缀
Option 24:携带AC的IPv6域名
DNS Domain Search List
SLAAC(IPv6)
通过无状态自动地址分配方式获取IP地址
FAQ
使用DHCP获取不到地址
DHCP服务器与AP网络不通
DHCP服务配置异常
DHCP服务器IP地址池未配置或资源不足
CAPWAP隧道建立阶段
状态机变化
1. AP正常启动,初始化完成后,AP开启CAPWAP状态机(当前未获取IP)
2. 当AP获得IP地址后,需要通过Discovery Request(发现请求)报文来发现当前网络中可用的AC,这时capwap状态由Idle (空闲)切换到了Discovery(发现)状态
Discovery Request报文包含内容
AP的MAC地址
需要请求的参数列表选项
广播标志位
等
3. 在AP选择AC后,会根据AC的配置选择建立DTLS连接,AP由Discovery(发现)切换到DTLS connect(DTLS连接)状态
包含
DTLS会话建立
DTLS认证
等
4. DTLS连接建立完成后,AP状态由DTLS connect(DTLS连接)切换为Join(加入),开始发送Join Request(加入请求)报文请求加入AC
FAQ
AP和AC之间网络不通
未指定AC的IP地址或指定的AC IP地址错误
AP不是FIT形态
License资源不足或者AP数量超过AC规格
CAPWAP链路的DTLS协商失败
AC上离线添加的AP的MAC和SN与AP实际不一致
AP被加入黑名单
滚回去自己好好检查
AP接入控制阶段&AP的版本升级阶段
状态机变化
1. P和AC之间的DTLS连接建立完成后,AP会向前一个阶段选择的AC发送Join Request(加入请求)报文申请加入该AC,AP进入Join(加入)状态
2. AC判断是否允许AP接入
在Discovery阶段判断
根据判断结果加入或拒绝
在Join阶段判断
3. AP在接收到Join Response(加入请求)报文后,会比较当前运行的系统软件版本和AC期望的软件版本是否一致
版本一致
正常加入
版本不一致
进入Image data(镜像数据)状态,开始下载升级文件并启动软件版本升级
升级方式
AC模式
FTP模式
SFTP模式
在更新完成后重新启动,重启后会重复进行前面三个阶段
升级错误会一直循环,直到AP正确升级版本
FAQ
AC和AP之间版本不匹配
AC不支持当前的AP款型
AP版本与AC版本不匹配
AP在线升级失败
检查AP升级文件是否上传且完整
AP与FTP&TFTP服务器能否正常通信
CAPWAP下发配置阶段
状态机变化
1. AC允许AP加入后,AP状态由Join(加入)切换为Configure(配置),开始发送Configuration Status Request(配置状态请求)报文请求AC下发初始化配置
2. AC下发初始化配置后,AP状态由Configure(配置)切换为Data check(数据检查),开始和AC交换信息确认配置
报文动作
1. AP接收到AC的Join Response(加入请求)报文后,判断AC允许其接入且当前运行的软件版本和AC期望的软件版本一致时,AP向AC发送Configuration Status Request(配置状态请求)报文来传递AP当前的配置并进入Configure(配置)状态,报文中携带了多个Radio Administrative State信息
2. AC收到Configuration Status Request(配置状态请求)报文后,给AP发送回应报文Configuration Status Response(配置状态响应),给AP下发初始化配置
当前并未有实际业务配置下发,业务配置在capwap隧道建立完成后正式下发
3. AP收到Configuration Status Response(配置状态响应)报文后,进入data check(数据检查)状态,并根据报文内容执行相应的初始化配置
4. AP在执行完初始化配置后,给AC发送Change State Event Request(状态改变请求)报文通知配置执行情况,报文中包含了配置执行后Radio的状态以及配置执行的结果
5. AC收到Change State Event Request(状态改变请求)报文后,发送回应报文Change State Event Response(状态改变响应),并根据需要刷新AP的相关信息
FAQ
AP初始化配置失败
检查物理线路是否正常
检查AC与AP的MTU是否一致
CAPWAP隧道维持阶段
状态机变化
1. 当初始化配置确认完成,AC给AP发送了Change State Event Response报文后,AP状态由Data check(数据检查)切换为Run(运行),即CAPWAP链路正常建立
报文动作
1. AP和AC之间会互相发送Keep Alive(保活)报文来检测数据隧道的连通状态;互相发送Echo(回声)报文来检测控制隧道的连通状态
2. AP会启动定时器来发送Keep Alive和Echo报文,同时启动隧道检测超时定时器,如果在规定的时间内收到Keep Alive和Echo Response报文,则重置超时定时器;否则认为接收报文超时
AC业务配置下发阶段
报文动作
1. AP在AC上正常上线后,AC会给AP发送Configuration Update Request(配置更新请求)报文下发配置
2. AP在接受到Configuration Update Request报文后,会从Run(运行)状态转为Config(配置)状态,完成真正的配置下发
3. AP接收AC下发的配置后,会给AC发送Configuration Update Response(配置更新请求)报文告知AC是否成功接收AC下发的配置
FAQ
AP上线后WLAN业务配置下发失败
检查AP与AC间链路是否正常
CAPWAP状态机
Idle:AP开机启动完成,未获取或指定IP地址时候的状态
Discovery:AP发现AC的状态
DTLS connect:AP和AC之间建立DTLS连接状态
Join:DTLS连接完成,AP加入AC的状态
Image data:AP从AC下载软件版本文件进行升级的状态
Configure:AP从AC获取初始化配置的状态
Data check:AP和AC进行信息交换,确认配置的状态
Run:CAPWAP链路正常建立的状态
Config:AP从AC获取下发业务配置
状态机变化
承载报文
CAPWAP数据隧道承载AP和AC间的802.3协议数据包
CAPWAP管理隧道实现远程AP配置和WLAN管理