AC6605接入控制器_第1页
AC6605接入控制器_第2页
AC6605接入控制器_第3页
AC6605接入控制器_第4页
AC6605接入控制器_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、AC6605接入控制器·华为推出的针对大中型企业的盒式无线接入控制器,有线无线一体化的接入,应用于大中型企业及分支园区覆盖或企业办公网络等场境。 10Gbit/s转发能力 1024接入点 10K用户 1+1热备 万兆上行外观端口1. MODE按钮,即模式切换按钮2. 20个10/100/1000BASE-T以太网电接口支持10M/100M/1000M自适应。支持20个接口PoE供电。3. 4个Combo接口4. 1个ETH管理接口5. 1个Mini USB接口6. 1个Console调测接口7. 2个10GE SFP+以太网光接口指示灯说明数字指示灯/按钮面板丝印含义1正视机箱背面:

2、右侧的电源模块指示灯PWR1绿色常亮:表示该槽位安装了电源模块且供电正常。橙色常亮:表示双电源配置时,该槽位的电源模块在位,但是开关没打开,或者电源模块未接通,或者电源模块故障。常灭:表示该槽位的电源模块不在位或者设备单电源配置时电源模块供电异常。2正视机箱背面:左侧的电源模块指示灯PWR2绿色常亮:表示该槽位安装了电源模块且供电正常。橙色常亮:表示双电源配置时,该槽位的电源模块在位,但是开关没打开,或者电源模块未接通,或者电源模块故障。常灭:表示该槽位的电源模块不在位或者设备单电源配置时电源模块供电异常。3系统运行状态指示灯SYS绿色慢闪:表示系统处于正常运行状态。绿色快闪:表示系统正在启动

3、过程中。橙色常亮:表示设备运行中出现温度异常或功能不正常。橙色慢闪:表示设备进入休眠模式。红色常亮:表示设备注册后系统运行不正常,或者有电源、风扇、温度异常告警。常灭:表示系统未运行。4State模式状态灯STAT绿色常亮:表示业务端口指示灯为默认模式,默认模式下业务端口指示灯用来指示各端口的STAT状态。常灭:表示没有选择State模式。5Speed模式状态灯SPED绿色常亮:表示业务端口指示灯暂时用来指示各端口的SPED状态,45s后自动恢复到默认模式(STAT)。常灭:表示没有选择Speed模式。6PoE模式状态灯PoE绿色常亮:表示业务端口指示灯暂时用来指示各端口的PoE状态,45s后

4、自动恢复到默认模式(STAT)。橙色常亮:表示在未进行MODE切换操作时至少有一个端口拒绝提供PoE电源或有PoE错误。常灭:表示没有选择PoE模式。7模式切换按钮MODE按钮按一次则SPED灯亮绿色,此时业务端口指示灯暂时用来指示各端口的SPED状态。再按一次则PoE灯亮绿色,此时业务端口指示灯暂时用来指示各端口的PoE状态。再按一次则恢复默认状态,即STAT灯亮绿色。当超过45s没有按动按钮,则模式状态灯自动恢复为默认模式(STAT灯亮绿色,SPED灯和PoE灯灭)。8业务端口指示灯24个GE电接口:端口从1开始编号,从下到上,从左到右。光接口:请参考三角形状的箭头指向。业务端口指示灯的含

5、义跟所处的模式相关,具体请参见下表。9ETH接口指示灯请参考三角形状的箭头指向绿色常亮:表示端口有连接。绿色闪烁:表示端口在发送或接受数据。常灭:表示端口无连接。10Mini USB接口指示灯绿色常亮:表示Mini USB接口正在使用。常灭:表示Mini USB接口未使用。11Console调测接口指示灯绿色常亮:当Mini USB接口未使用时,该指示灯一直绿色常亮。常灭:表示Mini USB接口正在使用。显示模式业务端口指示灯含义STAT模式绿色常亮:表示端口有连接。绿色闪烁:表示端口在发送或接受数据。常灭:表示端口无连接或被停用。SPED模式绿色常亮:10M/100M/1000M接口:接口

6、运行在10M/100M速率下。1000M/10G接口:接口运行在1000M速率下。绿色闪烁:10M/100M/1000M接口:接口运行在1000M速率下。1000M/10G接口:接口运行在10G速率下。常灭:表示端口无连接或被停用。PoE模式绿色常亮:表示端口在远程供电。绿色和橙色交替闪烁:表示受电方功率超过端口供电能力或设置的阈值功率而拒绝此端口PoE供电,或设备对外供电的总功率已经达到了设备对外供电的最大功率而拒绝此端口对外供电或手动模式用户没有打开PD供电。橙色闪烁:表示由于错误PoE停止供电(如插入非兼容的PD)。橙色常亮:表示端口PoE功能未使能。常灭:表示端口未远程供电。丰富的接口

7、类型· 上行接口:2个10GE上行接口· 业务接口:24个电口,其中最后4个电口与4个光口组成combo· 维护接口:1个RJ-45维护串口;1个RJ-45维护网口;1个Mini USB维护串口 高容量、高性能的一体化设计· 一体化设计,既可以作为有线的接入或汇聚设备,也可以作为无线接入的管理设备· 24个GE口和2个10GE口,提供128Gbit/s的交换容量和10Gbit/s的转发能力· 24个PoE口和满供能力,可以满足AC下直挂AP或其他需要供电终端的网络部署要求 高可靠性设计· 支持基于LACP(Link Aggr

8、egation Control Protocol)、MSTP(Multiple Spanning Tree Protocol)的端口冗余备份· 支持交流、直流均双电源备份· 支持电源模块热插拔时单电源供电· 支持组网1+1冗余热备 易安装、易维护功能· AC6605尺寸为442mm×420mm×44.4mm,适合在标准IEC机柜(19英寸)里安装。· 电源支持热插拔,维护方便· 内置Web网管,可以提供本地的图形化管理· 网管eSight具有丰富的北向接口,符合企业用户使用习惯· 支持板内温度探

9、测器,实时监控AC运行环境 绿色节能· 采用静音风扇,风扇转速自动调整,降低系统的噪音,节省风扇功耗· 当检测不到业务端口对端连接设备,即端口空闲,则芯片进入省电模式,以减小功耗· 采用先进工艺、高集成度、低功耗芯片,并配合智能设备管理系统充分利用芯片的低功耗特性,在提升系统性能的同时还降低了整机功耗 交换转发功能属性说明以太网特性Ethernet支持全双工、半双工、自动协商工作方式以太网接口可支持10M、100M、1000M和自协商速率支持接口流量控制支持Jumbo报文支持链路聚合支持Trunk内各链路流量的负载分担支持接口隔离、接口转发限制支持广播风暴抑制VL

10、AN支持Access、Trunk、Hybrid接入方式支持Default VLANMAC支持MAC位置自动学习和老化支持静态、动态、黑洞MAC表项支持源MAC位置过滤支持接口MAC位置学习限制ARP支持静态、动态ARP支持VLAN上应用ARP支持ARP表项老化LLDP支持LLDP以太网环路保护MSTP支持STP支持RSTP支持MSTP提供BPDU保护、Root保护、环路保护提供局部STPIPv4转发IPv4特性ARP/RARPARP代理支持自动侦测功能NAT支持Bonjour协议单播路由特性静态路由RIP-1/RIP-2OSPFBGPIS-IS路由策略、策略路由uRPF检查支持DHCP Ser

11、ver/Relay支持DHCP Snooping组播路由特性IGMPv1/v2/v3PIM-SM组播路由策略RPFIPv6转发IPv6特性ND协议单播路由特性静态路由RIPngOSPFv3BGP4+IS-IS IPv6DHCPv6DHCPv6 Snooping组播路由特性MLDMLD Snooping设备可靠性BFDBFD二层组播特性二层组播特性支持IGMP Snooping功能支持用户快速离开机制支持组播流量控制支持跨VLAN组播复制以太网OAMEFM OAM支持对端发现支持链路监控支持故障通告支持远端环回QoS特性流分类支持基于L2协议头、IP五元组、出接口、802.1p优先级的组合流分类

12、流动作支持对分类后报文流的访问控制支持基于流分类的流量监管支持按照分类结果重标记报文支持分类后报文进入指定调度队列中支持流分类、流行为的组合应用队列调度支持PQ调度支持DRR调度支持PQ+DRR调度支持WRR调度支持PQ+WRR调度拥塞避免支持SRED支持WRED配置与维护终端服务支持命令行配置支持英文提示和帮助信息支持Console、Telnet终端服务支持Send功能,终端用户之间进行信息互通文件系统支持文件系统支持目录和文件管理支持通过FTP、TFTP方式上传、下载文件调试和维护支持日志、告警、调试信息统一管理提供电子标签支持用户操作日志支持详尽的调试信息,帮助诊断网络故障提供网络测试工

13、具,如Traceroute、Ping命令等提供接口镜像、流镜像版本升级支持整机软件加载、在线加载支持BootROM在线升级支持在线补丁安全和管理系统安全命令行分级保护、未授权用户无法侵入AC6605支持SSHv2.0支持RADIUS和HWTACACS用户登录认证支持ACL过滤支持DHCP报文过滤(插入Option82选项)支持预防控制报文攻击支持防范Source Address spoofing、LAND、SYN Flood (TCP SYN)、Smurf、Ping Flood (ICMP Echo)、Teardrop、Ping of Death多种攻击支持IPSec网络管理支持ICMP实现P

14、ing和Traceroute功能支持标准网管协议SNMPv1/v2/v3支持通用特性的标准MIB支持RMONAP设备管理特性指标AP设备的接入控制支持基于MAC或SN的AP白名单功能的设置和查询支持以单个和批量(MAC位置段或SN段)方式手动设置白名单支持半自动上线(手工确认)接入方式支持全自动(无需认证)AP接入AP域管理支持设置AP域的布放类型:离散布放:AP布放非常独立,AP间无任何干扰,此时一个AP相当与一个域,工作在最大功率,不调优普通布放:AP之间分布比较稀疏,每个射频的发送功率要求小于其最大发送功率的50%密集布放:AP之间分布比较密集,每个射频的发送功率小于最大发送功率的25%

15、支持指定域设置为默认域,用于配置AP自动上线AP配置模板管理支持指定某AP配置模板为默认模板,用于配置AP自动上线AP设备类型特性管理通过AP设备类型特性管理AP设备固有属性,包括:AP上的接口数量、类型,射频数量、类型,最大支持的VAP数,最大关联用户数,以及射频增益(针对部分室内放装式AP)内置已知类型的AP设备类型特性用户可自行扩展AP设备类型特性网络拓扑管理支持AP LLDP拓扑感知射频管理特性指标射频模板管理通过模板可设置:射频的工作模式、速率自动或手动的信道、功率模式管理射频调优的检测间隔支持按射频设置802.11b、802.11bg、802.11bgn、802.11g、802.1

16、1n、802.11gn、802.11a、802.11an、802.11ac模式支持手动为单个射频绑定射频模板统一静态配置整网射频参数的集中配置与管理:经过网规部署,在AC上进行集中配置,将射频参数(工作信道、发射功率等)批量下发给各AP集中动态管理AP上线时自动选择信道和功率支持动态调优:在AP重叠区域,信号冲突时自动调整功率或信道局部调优:调整指定AP最优工作信道和功率全局调优:调整指定域所有AP的最优工作信道和功率支持补盲功能:支持删除AP或AP下线时调大周围邻居的功率补盲基于域的集中控制式射频参数自动选择和调优业务增强多模式组合接入:a/b/g/n/ac独立部署及组合(an、bg、bgn

17、、gn)部署优先接入5G终端:无线终端优先启用5G频段2.4G/5G频段负载均衡WLAN业务管理特性指标服务集(ESS)管理基于ESS可设置:使能广播SSID、最大接入用户数、用户老化时间支持基于ESS的AP二层隔离支持基于ESS的映射业务VLAN支持基于ESS关联安全、QoS等业务模板支持基于ESS控制AP组播开关基于VAP的业务管理支持VAP的批量创建及绑定射频 ESS支持按多种方式查询VAP:单个查询、按ESS查询、批量查询支持业务离线配置AP全自动上线方式下,根据业务批量发放规则,自动创建VAP配置的自动发放管理支持基于“AP类型+射频ID”定义业务配置的自动发放规则支持自动上线AP加

18、入缺省域(缺省域可事先制定)自动发放规则与域配合使用,实现针对某区域AP的批量上线组播业务管理支持AP IGMP Snooping模式支持AP IGMP Proxy模式负载均衡支持通过负载均衡组对一组射频进行负载均衡支持两种负载均衡策略:基于STA数的负载均衡基于流量的负载均衡BYOD(Bring Your Own Device)支持基于MAC OUI识别设备类型支持基于bbb User-Agent信息识别设备类型支持基于DHCP Option信息识别设备类型RADIUS认证/计费报文中携带设备类型,用于决策定位服务支持对AeroScout、Ekahau的tag定位支持对Wi-Fi终端的定位频

19、谱分析对蓝牙、微波炉、无绳电话、Zigbee、Game Controller、2.4G/5G无线影音、婴儿监护器等8种以上干扰源进行识别与eSight网管配合,对干扰源进行定位和频谱显示WLAN QOS特性特性指标WMM模板管理(WMM-Profile)基于模板的WMM使能/禁用WMM模板可同时运用到多个AP的不同射频AP流量模板管理(Traffic-Profile)支持AP流量模板管理,基于模板管理流量、优先级映射等支持空口流量模板绑定到ESS,即每个ESS有独立的QoS策略AC流量控制支持AC的QoS模板管理支持通过ACL规则对业务流进行分类支持基于用户的上行/下行(上/下行CAR)业务流

20、量控制支持基于ESS和基于VAP的流量限速AP流量控制支持多用户流量控制,共享带宽支持指定VAP的带宽限速报文优先级配置支持配置CAPWAP控制通道的QoS优先级(IP DSCP)支持配置CAPWAP数据通道的QoS优先级指定数据CAPWAP头优先级用户报文到隧道报文的优先级映射(802.1p和ip tos)Airtime调度支持时间调度,使用户公平的占用信道时间,提高用户的上网体验。WLAN安全特性特性指标WLAN安全模板管理支持通过WLAN安全模板管理认证和加密方式支持安全模板绑定到ESS模板支持多种认证支持“OPEN-SYS认证+无加密”方式支持WEP的认证/加密方式支持WPA/WPA2

21、认证加密WPA/WPA2-PSK+TKIPWPA/WPA2-PSK+CCMPWPA/WPA2-802.1x+TKIPWPA/WPA2-802.1x+CCMP支持WAPI认证加密支持AC集中式WAPI认证支持WAPI多信任证书方式(3证书),兼容传统双证书方式支持证书和私钥合一的发放方式支持MAC认证将用户MAC位置做账号,送认证服务器(Radius Server)认证支持Portal认证支持AC做Portal网关不支持AP做Portal网关仅支持L2Portal方式支持组合认证支持MAC组合认证PSK&MAC认证支持MAC与Portal组合认证先MAC认证,后Portal认证仅针对集中

22、转发场景AAA支持本地认证/本地账户(MAC、账号)支持Radius认证支持多认证服务器支持备份认证服务器基于账号域指定认证服务器基于账号域配置认证服务器支持用户账号域与SSID绑定安全隔离支持基于端口的隔离支持基于用户组的隔离WIDS支持非法设备的监测、识别、防范、反制,包括非法AP和STA检测、攻击检测以及动态黑名单权限控制支持基于端口的ACL权限控制支持基于用户组的ACL权限控制支持基于用户的ACL权限控制其他安全防护支持SSID隐藏支持终端IP Source Guard防护支持静态绑定终端IP位置支持动态绑定终端IP位置(DHCP)WLAN用户管理特性指标无线用户位置分配集成DHCP服

23、务器,为无线用户分配位置WLAN用户管理支持用户黑白名单支持用户接入数量限制:按AP限制用户接入数量按SSID限制用户接入数量支持多种方式强制用户下线Radius DM强制用户下线命令行强制用户下线支持多种查询方式:支持基于用户MAC、AP、射频、WLAN ID方式查询用户状态信息支持按ESS、AP、射频查询在线用户数支持基于用户的空口信息统计WLAN用户漫游支持AC内的二层漫游支持AC内的跨VLAN的三层漫游支持免完整802.1X认证的快速协商密钥支持重关联用户的合法检查,拒绝非法用户的重关联请求支持用户信息的延时清除,实现用户下线后的快速重新上线用户组管理支持基于用户组的ACL访问控制支持

24、基于用户组的隔离,包括组间隔离和组内隔离系统维护管理特性分类特性维护和管理在命令行方式下,支持通过Console口本地配置、Telnet/SSH远程登录支持Web网管,使用本地图形化配置支持网管基于SNMP协议实现对设备的配置系统对硬件故障提供再次检测功能,避免瞬间的干扰导致检测结果错误系统运行中自动检查版本配套性AC支持软件在线升级的功能。同时,还提供软件在线补丁的功能,可以只针对需要修改的特性进行升级AC升级过程由一条命令自动完成升级全过程,为客户节省了宝贵的时间。升级过程给出进度提示,并在升级结束后可以查看升级结果在升级系统过程中,新的系统软件无法启动时,系统可以使用上一次成功启动的系统

25、软件进行启动AC支持热补丁功能,打补丁过程中业务不受影响。热补丁支持回退功能,并能记录热补丁操作前后的设备信息跟踪监测在传统IP网络中,AC通过Ping和TraceRoute检查网络连接是否可达,在线记录数据包的传输路径,作为故障定位的参考AC提供黑匣子功能,记录各特性模块、任务和事件调用情况,并形成过程状态信息记录、函数调用轨迹,提高故障定位速度AC支持基于接口或基于报文流的镜像功能将被观察报文流原封不动地被复制到观察接口上。外部监测主机和AC的观察接口相连,网络管理员可以实时、便捷地观察到流经AC的各类报文信息,为流量检测、故障分析定位、数据分析提供了依据物理参数项目描述外形尺寸(长

26、15;宽×高)442mm×420mm×44.4mm最大功耗85W重量空框:5.48kg满配置150W电源模块:7.16kg满配置500W电源模块:7.48kg工作温度-5°C+50°C相对湿度5%RH95%RH,非凝露海拔高度采用150W直流电源:0m2000m采用其他电源:0m3000m交流输入电压额定电压100V AC240V AC,50/60Hz最大电压范围90V AC264V AC,47Hz63Hz直流输入电压额定电压-48V DC-60V DC最大电压范围-36V DC-72V DC系统配置项目规格处理器主频1GHz交换容量128Gb

27、it/s包转发能力10Gbit/sDDR内存4GBFlash256MB协议及管理能力参数参数值可管理AP的数量支持最多管理512/1024*个AP(*2014年Q2支持)无线用户接入能力整机接入用户数:10K单AP接入用户数:最多256个(取决于具体AP型号)MAC位置表数量16KVLAN数量4K路由表项数量10KARP表项数量8K组播表项数量4KDHCP IP位置池数量最大128位置池,每池最大可分配位置数16K本地账户1000访问控制列表数量8KESSID数量4K用户组管理128个用户组每组引用ACL ID的最大数目8每组关联ACL rule的最大数目128无线组网能力特性指标AP与AC间

28、组网方式支持AP与AC之间为L2层网络拓扑支持AP与AC之间为L3层网络拓扑支持AC直挂AP支持AP在私网、AC在公网的NAT穿越部署AC可做二层网桥转发或三层路由转发转发模式支持直接转发(又称分布转发或本地转发)支持隧道转发(又称集中转发)支持集中认证、分布转发用户认证通过前采用隧道转发模式,用户认证后采用本地转发。无线组网模式支持WDS网桥:支持点到点无线桥模式支持点到多点无线桥模式自动拓扑检测与环路避免(STP)支持无线Mesh网络:支持Mesh设备的接入认证支持Mesh路由算法支持零配置上线支持AC发现机制AP获取AC IP的方式有:静态配置以DHCP方式获取以DNS Name方式获取

29、AC以DHCP/DHCPv6方式为AP分配管理IP支持DHCP/DHCPv6 Relay在二层网络中,支持CAPWAP协议的广播方式发现ACCAPWAP隧道支持集中式CAPWAP支持CAPWAP控制隧道和数据隧道,数据隧道为可选配置支持基于ESS配置的转发方式(即隧道转发或直接转发)支持DTLS加密支持CAPWAP隧道心跳检测,断链重建支持主备AC支持回切使能控制支持负载均衡方式支持1+1热备方式支持N+1备份产品应用场景AC6605-26-PWR有直连式组网和旁挂式组网两种方式。AC承载管理流和数据业务流,管理流必须封装在CAPWAP(Control And Provisioning of

30、Wireless Access Points)隧道传输,数据流可以根据实际情况选择是否封装在CAPWAP隧道中传输。CAPWAP定义了无线接入点(AP)与无线控制器(AC)之间的通信规则,为实现AP和AC之间的互通性提供通用封装和传输机制。CAPWAP数据隧道封装发往AC的802.11协议的数据包。CAPWAP管理隧道提供远程AP配置和WLAN管理。根据数据流(也称业务流)是否封装在CAPWAP隧道中转发,可以分为两种转发模式:直接转发:也称本地转发或分布转发。隧道转发:也称集中转发,通常用于集中控制无线用户流量的场景。无论直连式组网还是旁挂式组网,都可以根据需要自行选择,AC6605-26-

31、PWR支持两种模式混合,即根据需要部分AP配置为直接转发模式,部分AP配置为隧道转发模式。由于隧道转发模式下,所有无线用户流量都将汇聚到AC上处理,存在交换瓶颈的风险,在企业网中不常采用。直连式组网直连式组网是指AC下直接接入AP或接入交换机,同时扮演AC和汇聚交换机功能,AP的数据业务和管理业务都由AC集中转发和处理。直连式组网方式中,AP和AC之间建立CAPWAP管理隧道,AC通过该CAPWAP管理隧道实现对AP的集中配置和管理。无线用户的业务数据可以通过CAPWAP数据隧道在AP与AC之间转发( 隧道转发模式),也可以由AP直接转发(直接转发模式)。由于直连式组网中,AC自然串接在线路中

32、,故多采用直接转发模式,用户业务数据在AP上实现转发。AC启动DHCP Server功能,给AP分配IP位置,AP通过DNS或DHCP option43的方式或二层发现协议发现AC,建立数据业务通道。直接转发模式下AP的管理流封装在CAPWAP协议的隧道中,而AP的数据业务流不加CAPWAP封装,直接由AP发送到ACR,再由AC透传至上层设备中。如图所示,所有数据流不封装进CAPWAP协议,通过AC透传至上层设备,AP管理流则通过CAPWAP封装,用不同的VLAN区分业务流。在这种方式下,需预先在交换机配置管理VLAN,还需要在AC上配置数据VLAN,用于区分不用的WLAN业务流。AC及其上层

33、交换机上,配置AC管理VLAN,用于AC与网管系统对接。AP至AC的交换机上,配置AP管理VLAN,用于AP与AC间的对接。AP至AC之上的交换机上,配置用户的数据VLAN,用于区分不同的WLAN业务流。由于AC6605-26-PWR兼有线交换单元,具有很强的接入汇聚交换能力,并且具备24口PoE+满供能力,可以直接接入AP并提供PoE+供电能力。在直连式组网中,多采用直接转发模式,适用于大规模集中部署的WLAN网络,并可以简化网络架构。旁挂式组网旁挂式组网是指AC旁挂在现有网络中(多在汇聚交换机旁边),实现对AP的WLAN业务管理。在旁挂式组网中,AC只承载对AP的管理功能,管理流封装在CA

34、PWAP隧道中传输。数据业务流可以通过CAPWAP数据隧道经AC转发,也可以不经过AC转发直接转发,后者无线用户业务流经汇聚交换机传输至上层网络。直接转发直接转发模式下,无线用户业务数据直接在AP上完成802.3和802.11报文转换后,通过上行的汇聚交换机进行转发。这种方式是常用的组网模式,此时无线用户业务数据无需经过AC集中处理,基本无带宽瓶颈,而且便于继承现有网络的安全策略,故此模式也多是推荐的网络部署方案。AC旁挂在汇聚交换机旁边,仅完成对AP的管理。所有的AP管理流必须全部到达AC。汇聚交换机预留与AC连接的端口,并启动DHCP Server功能给AP分配IP位置,AP通过DNS或D

35、HCP Option43的方式发现AC。AP的数据业务不经过AC,直接本地转发。终端用户可根据不同的SSID配置不同的业务VLAN,配置二层交换机和汇聚交换机识别这些业务VLAN,转发到上层汇聚交换机上并由汇聚交换机终结,由汇聚交换机对终端用户进行接入控制和IP位置的分配等。根据认证方式对用户进行身份验证,验证通过后,用户流量通过IP网络进入Internet网络。隧道转发隧道转发模式下,无线用户业务数据也封装在CAPWAP隧道中,在AP与AC间转发。如图所示,不仅AP的管理流封装在CAPWAP协议的隧道中,而且AP的数据业务流也进行CAPWAP封装,由AP发送到AC,再由AC透传至上层设备中。

36、这种方式多用于无线用户的集中独立控制场景。通过此方式,一方面具有了旁挂式组网的快速叠加部署的优点,同时通过CAPWAP数据隧道将分散的多AP接入的所有无线用户流量汇聚到AC,实现对所有无线用户数据流的集中控制。在旁挂式组网下,汇聚交换机管辖范围内部署的AP都由汇聚交换机旁挂的AC管理,AC部署相对集中,适合于AP比较分散的热点部署的组网应用。旁挂式组网属于现网叠加方式,对现网改造少,部署快速方便。另外,可根据对无线用户的控制要求,根据需求选择采用直接转发或隧道转发模式。在大多企业网络中,建议采用直接转发模式,这也是常见的部署方式。无线分布式系统802.11的无线技术已经广泛地在家庭、企业等得到

37、应用,用户通过无线局域网可以方便地访问Internet网络。但是在这种传统的WLAN网络中,AP必须连接到已有的有线网络,才可以为无线用户提供网络访问服务。为了扩大无线网络的覆盖面积,需要用电缆、交换机、电源等设备将AP相互建立起连接,这将导致最终的部署成本较高,且需要时间较长;特殊环境下可能没有有线部署条件。使用WDS/MESH技术可以在一些复杂的环境中方便快捷的建设无线局域网。WDSWDS的全称是无线分布式系统,是由一些AP组成的分布式系统。WDS网络侧连接AC,AC上面接网关,汇聚交换机等网络设备。WDS用户侧接STA,有线网络设备(如PC)等终端。在WDS网络中,AC需要管理三种设备:根AP:有线网络侧,连接AC;WDS Master端,接入中继AP或叶子AP。中继AP:WDS Slave端,连接根AP;有线接入侧,接入有线设备;WDS Master端,接入叶子AP。叶子AP:WDS

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论