- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
瘦AP和胖AP的管理原理和区别
瘦AP和胖AP的管理原理和区别
Bluesocket对本身瘦AP的管理。
Bluesocket的AP可以部署在内部网络的任何地方(只要网络通),如下图:
Bluesocket提供各种应用模式的AP,包括室内BSAP1500/1540、MIMO BSAP1700和室外BSAP1600等等,有固定配置的,也有可以选配外接部件,如馈线、天线等等,Bluesocket提供AP为瘦AP的解决方案,需要和BSC控制器配合使用,有控制器对BSAP进行统一的配置和管理,无需对每台AP进行单独的配置管理和维护,使部署更加简单,维护更加方便、简洁。
Bluesocket AP部署网络结构
BSAP既可以部署在Managed network也可以部署在Protected network,既可以是二层交换机也可以是三层交换机,部署的方案非常的灵活。从BSAP到BSC之间会建立GRE VPN隧道,对于用户来讲,是完全透明的,用户不需要做任何的配置和其他的动作,只要网络相通,BSAP会自动寻找BSC并建立VPN隧道,下载Fireware和configured file。
如果BSAP部署在Protected network,则需要在BSAP上调整DHCP的端口号,该端口号为43,并且需要使用DNS host name apdiscovery去解析地址。
自动发现AP
只要BSC控制器到连接BSAP的网络是通的,则BSC自动发现BSAP,包括AP的型号、MAC地址、工作状态、版本号等等。
自动配置AP
当BSC发现AP以后,他会对他发现的BSAP进行自动的配置,包括AP的工作模式,频道的选择、功率的大小、SSID等等,如下图:
3、AP自动下载软件和配置文件
当BSC发现BSAP以后,BSAP会根据BSC控制器的配置去自动下载自己的配置文件和操作系统,不需要人工干预。
但是新的Firmware需要事先upload 到BSC中,否则你无法在Firmware 选项中找到任何的Firmware,BSAP无法正常工作
创建新的Firmware
Enable Firmware,并upload新的Firmware
新的Firmware upload成功后显示
针对相应AP,选用Firmware
传输加密
从BSAP到BSC数据传输过程,会建立一个VPN的隧道,该隧道对用户来说是透明的,不需要任何的干预。采用多种认证方式和加密技术,如:Open System , Shared Key ,WPA (Wi-Fi Protected Access),WPA-PSK (Wi-Fi Protected Access with Pre-Shared Key) ,WPA2 (Wi-Fi Protected Access 2) , WPA2-PSK (Wi-Fi Protected Access 2 with Pre-Shared Key) , WPA+WPA2,WPA-PSK+WPA2+PSK等等认证方式和WEP (Wired Equivalent Privacy) ,AES-CCM (Advanced Encryption Standard - in Counter with CBC-MAC) ,CKIP (Cisco Key Integrity Protocol) ,TKIP (Temporal Key Integrity Protocol) 加密技术,保证传输的安全性和可靠性。
手工设置AP
如果我们知道BSAP的MAC地址或者其他的信息,那么我们也可以通过手工的方式,在BSC中增加该BSAP。同样,如果有多台BSC,我们需要BSAP连接到特定的BSC,则我们需要通过串口,登陆到BSAP上面,关掉discovery功能,并设定连接到的BSC IP地址。
自动牵制和隔离伪AP
如果我们在网络中发现非法AP或者遇到其他AP的恶意攻击,我们可以采用自动牵制和隔离政策。通过在BSC控制器配置自动牵制政策,可以使我们免受其他AP的攻击和隔离非法AP的使用,最多可以有5个临近的BSAP参与牵制。
也可以通过下面方式针对发现的Rogue AP进行牵制隔离,如下图所示,你可以在Action中针对Rogue AP点绿色按钮,则就开始针对该AP进行牵制隔离。
查看AP的信息
我们可以通过控制器方便的看到每个BSAP的使用情况和具体的信息,以便我们对BSAP的维护和管理。AP有两个显示的MAC地址,一个是有线的,另外一个是无线的(RadoMAC),只有当无线工作的情况下,RadoMAC 才会显示出来。
二、第三方AP的管理
Bluesocket提供是目前唯一一家对第三AP提供完全支持的无线设备供应商。
文档评论(0)