Fat AP与Fit AP的主要特点和区别.docVIP

  1. 1、本文档共22页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Fat AP与Fit AP的主要特点和区别

Fat AP与Fit AP的主要特点和区别 Fat AP的主要特点: ·Fat AP是与Fit AP相对来讲的, Fat AP将WLAN的物理层、用户数据加密、用户认证、QoS、网络管理、漫游技术以及其他应用层的功能集于一身。 ·Fat AP无线网络解决方案可由由Fat AP直接在有线网的基础上构成。 ·Fat AP设备结构复杂,且难于集中管理。 Fit AP的主要特点: ·Fit AP是相对Fat AP来讲的,它是一个只有加密、射频功能的AP,功能单一,不能独立工作。 ·整个Fit AP无线网络解决方案由无线交换机和Fit AP在有线网的基础上构成。 ·Fit AP上“零配置”,所有配置都集中到无线交换机上。这也促成了Fit AP解决方案更加便于集中管理,并由此具有三层漫游、基于用户下发权限等Fat AP不具备的功能。 SR6600系列路由器 L2TP+IPSec VPE的配置方法 一、 组网需求: 1. 用户服务器位于私网中,由于出差频繁,客户需要从PC机通过L2tp拨入MPLS vpn业务访问私网的各种服务。 2. MPLS骨干网络中间的P设备不具备MPLS转发能力,只能进行IP转发 需求分析: PC通过L2tp 拨入MPLS vpn,这就要求客户侧的PE设备可以终结IP vpn (L2tp),即作为VPE出现在网络中 P设备不具备MPLS转发能力,因此我们需要在VPE和PE设备之间建立GRE隧道,将MPLS报文作为GRE的乘客协议 将整个MPLS报文转换为IP报文经过P设备转发后到达PE后再进行MPLS处理 二、 组网图: 组网设备: SR6600 路由器 3台版本R2420P07 PC(预装inode客户端进行 L2tp+IPSec) 三、 配置步骤: VPE 配置 sysname VPE # l2tp enable # ike local-name gateway //与PC间的IPSec # domain default enable system # router id # telnet server enable # mpls lsr-id # ip vpn-instance test //私网业务vpn route-distinguisher 1:1 vpn-target 1:1 export-extcommunity vpn-target 1:1 import-extcommunity # acl number 3000 //IPSec 匹配VPE和PE间网段 rule 0 permit ip source 0 destination 0 # mpls # mpls ldp # domain system access-limit disable state active idle-cut disable self-service-url disable ip pool 0 0 //为L2tp用户分配地址 # ike proposal 1 # ike peer pc //与PC间的IPSec 需用野蛮模式 exchange-mode aggressive proposal 1 pre-shared-key cipher xxxx id-type name remote-name pc # ike peer pe //与PE 间的IPSec proposal 1 pre-shared-key cipher xxxx remote-address # ipsec proposal 1 # ipsec policy-template pc 1 //与PC间的IPSec需用template ike-peer pc proposal 1 # ipsec policy computer 1 isakmp template pc # ipsec policy test 1 isakmp security acl 3000 ike-peer pe proposal 1 # user-group system # local-user routerman //配置L2tp用户 password simple 111 authorization-attribute level 3 service-type ppp # l2tp-group 1 allow l2tp virtual-template 1

文档评论(0)

yaobanwd + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档