导图社区 无线局域网的应用基础
这是关于无线局域网最基础的总结,
编辑于2022-03-12 10:47:54无线局域网的应用基础
简介
无线局域网(Wireless Local Area Network , WLAN)
有线传输介质铺设成本高,接入位置固定不变,可移性差,无法满足人们对网络的需求,无线局域网就应运而生
指无线电波、激光、红外线等作为传输介质的局域网
基于IEEE 802.11标准
利用高频信号
2.4GHz
5GHz
WLAN的基本概念
1、STA(Station)工作站
支持IEEE 802.11标准的终端设备
2、AP(Access Point)接入点
也称无线接入点,为STA提供基于IEEE 802.11标准的无线接入服务,起到有线网络和无线网络的接入作用
1、FAT AP(胖AP)
通常自带完整的操作系统,除了功能外,还同时具备WAN端口、LAN端口,也可以独立工作、实现自我管理的网络设备,并且提供SSID、认证、DHCP功能(普遍应用于家庭网络或小型局域网)
2、FIT AP(瘦AP)
可以理解为胖AP的瘦身,仅保留无线接入部分,它相当于无线交换机或者集线器(被管理设备,需要去寻找AC)
3、AC无线控制器
无线控制器AC用于集中式网络架构,对无线局域网中的所以AP进行控制和管理
4、CAPWAP(Control And Provisioning of Wireless Access Points)无线接入点控制与规范
实现AP和AC之间互通的一个通用封装和传输机制
5、VAP(Virtual Access Point)虚拟接入点
是AP设备上虚拟出来的业务功能实体。用户可以在一个AP上创建不同的VPA来为不同的用户群体提供无线接入服务
6、射频信号
基于802.11标准的WLAN技术传输介质的高频电磁波(2.4GHz、5GHz)
7、SSID(Service Set Identifier)服务集标识符
表示无线网络的标识,用来区分不同的无线网络。(例如:wifi名称)
8、BBS(Basic Service Set)基本服务集
是一个AP所覆盖的范围。在一个BBS的服务区域范围内的STA能够互通
9、ESS(Extend Service Set)扩展服务集
是由多个SSID和BBS组成的集合
WLAN网络架构
WLAN网络架构分有线侧和无线侧两部分
有线侧
接入点AP上行到Internet的网络,使用以太网协议
无线侧
指STA到AP之间的网络,使用802.11协议
自治式网络架构
又称胖接入点(FAT AP)架构,用AP实现所以无线接入功能,不需要AC设备
集中式架构
又称瘦接入点(FIT AP)架构和敏捷发布WIFI方案架构
1、瘦接入点架构,AC集中管理和控制多个AP
2、敏捷分布WiFi方案架构,通过AC集中管理和控制多个中心AP,每个中心AP集中管理和控制多个RU
WLAN中的报文
1、管理报文
用来传送AC与AP之间的管理数据,存在于AC于AP之间
转发:必须采用CAPWAP隧道转发方式
2、业务数据报文
用来传送WLAN客户端上网时的数据,存在于STA和上层网络之间
转发:可以采用CAPWAP、直接转发方式、Soft-GRE方式
(1)在WLAN网络中,STA和AP间的报文为802.11协议,AP和有线网络间的报文为802.3协议 (2)AP作为STA和有线网络间的桥梁,转换后再转发
WLAN中的VLAN的划分
1、管理VLAN
主要传送AC与AP之间的管理报文
2、业务VLAN
主要用来传递WLAN客户端上网时的数据报文
AP发现AC过程
1、静态发现
(1)查看路由表,单播发送“发现”报文
(2)当AP收到AC的回应时,选择优先级相同的;选择负载小的;如果优先级和负载相同则选择IP地址小的
2、动态发现
当AP上没有配置静态AC的IP地址时,采用DHCP方式、DNS方式、广播发现方式发现AC
AP接入控制
配置
[AC]dhcp enable 使用DHCP配置网络
[AC]interface Vlanif 1
[AC-Vlanif1]ip add 10.0.10.254 24
[AC-Vlanif1]dhcp select interface
[AC-Vlanif1]dhcp server excluded-ip-address 10.0.10.254 排除该IP地址
[AC]capwap source interface Vlanif 1 为隧道capwap绑定VLAN
[AC]wlan 进入wlan视图配置认证
[AC-wlan-view]ap auth-mode mac-auth 认证设为mac地址认证
[AC-wlan-view]ap-id 1 ap-mac 00e0-fc91-7120 导入AP的mac地址
[AC-wlan-ap-1]ap-name AP-1 创建名字
[AC-wlan-view]wlan
[AC-wlan-view]security-profile name sec-cfg-1 创建安全模板,设置名称
[AC-wlan-sec-prof-sec-cfg-1]security wpa-wpa2 psk pass-phrase abcd1111 aes 配置安全策略,设置接入密码
[AC-wlan-view]ssid-profile name ssid-cfg-1 创建SSID模板
[AC-wlan-ssid-prof-ssid-cfg-1]ssid wifi-5G 设置SSID名称
[AC-wlan-view]vap-profile name vap-cfg-1 创建VAP模板
[AC-wlan-vap-prof-vap-cfg-1]forward-mode direct-forward 设置转发模式,为直接转发
[AC-wlan-vap-prof-vap-cfg-1]security-profile sec-cfg-1 引用安全模板
[AC-wlan-vap-prof-vap-cfg-1]ssid-profile ssid-cfg-1 引用SSID模板
[AC-wlan-view]ap-name AP-1 进入AP-1视图
[AC-wlan-ap-1]vap-profile vap-cfg-1 wlan 1 radio 1 引用VAP模板,设置射频信号