- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
运营级高性能无线案解决方案客户交流
* 以2000年初,北美无线城市为例;当时无线标准还不完备,不具备运营要求; 现在无线标准已经发展完善,具备了运营要求 这个图形象的标示了从第二阶段到第四阶段的无线接入点的各个组成的变化。 第二阶段的全部功能都包含在无线接入点上; 第三阶段,只在瘦AP上保留物理与链路层,其余全部交给无线交换机来完成统一动作; 第四阶段,将部分加密、转发、Qos功在瘦AP上也存在,与无线交换机相呼应,在无线交换机的统一控制下,可以执行流量分离的本地化策略。 * * Internet LAN 用户策略集中控制, 保护隧道数据安全 用户安全策略前置, 保护本地数据安全 流分类前置,不同的流 策略走不同的数据通道 流分类前置,根据SSID、MAC、IP、端口等信息划分数据流 通过流策略使不同的流分别走AC集中转发或AP本地转发 用户安全策略前置到AP上,保护本地数据转发 特性 Cisco Aruba Trapeze 傲天动联 集中式转发 支持 支持 支持 支持 分布式转发 无 支持 支持 支持 基于策略转发 无 无 支持 支持 集中式安全策略 无 支持 支持 支持 分布式安全策略 无 无 无 支持 分布式转发 集中式转发 智能转发无缝支持向802.11n过渡(iFd) 软切换(sRoaming) 网络 AC-1 AC-1管理 AP2 AC-3管理 STA1 路由器 网络 AC-2 AC-3 AP1 AC-2管理 多个AC构成一个漫游域(RD),漫游域内实时共享用户数据;漫游域内用户无缝漫游 支持PMK-Cache、802.11r快速切换、802.11i预认证,保证无线安全漫游 简化的移动IP机制,Current-AC与Home-AC建立业务隧道以透传漫游数据,从而支持跨AC漫游,支持三层漫游 交换机 不仅仅是零配置(hyperFIT) Portal服务器 Radius服务器 网络 核心路由器 汇聚交换机 接入交换机 无线控制器 MAC-A MAC-B 热点B 热点A 型号B MAC-B AP4 配置BB’ MAC-B MAC-A 模板B’ 热点B 模板A’ 热点A 基于热点的配置模板 配置模板:AC上手动设置基于AP、基于热点的配置模板 1 DHCP发现:PoE交换机支持dhcp-option82,AP动态获取地址过程中,交换机或dhcp服务器将option82信息拷贝到option43中 2 Capwap注册:AP获取到地址后,解析option43得到AC地址和上联交换机地址,注册到AC;AC根据AP热点和型号下发AP配置 3 模板B 模板A 型号B 型号A 基于AP型号的配置模板 AP1 型号A AP3 型号A AP2 型号B AP4 型号B 型号A MAC-A AP1 配置AA’ 型号B MAC-A AP2 配置BA’ 型号A MAC-B AP3 配置AB’ 型号B MAC-A AP4 配置BA’ AP4 型号B 即插即用,快速部署 位置无关,快速更换 热点自动识别(HSR) Portal服务器 Radius服务器 网络 核心路由器 汇聚交换机 接入交换机 无线控制器 用户1 MAC-A MAC-B 热点B 热点A 端口2 端口1 端口2 端口1 MAC-B MAC-B MAC-A MAC-A AP4 AP3 AP2 AP1 AP4 MAC4 IP4 用户4 AP3 MAC3 IP3 用户3 MAC2 MAC1 IP2 IP1 AP2 用户2 AP1 用户1 AP1 AP2 AP3 AP4 NAS-ID2 NAS-ID1 MAC-B 热点B MAC-A 热点A 用户2 用户3 用户4 用户归属表 AP归属表 热点交换机归属表 交换机归属表:AC上手动设置热点交换机归属表 1 DHCP发现:PoE交换机支持dhcp-option82,AP动态获取地址过程中,交换机或dhcp服务器将option82信息拷贝到option43中 2 Capwap注册:AP获取到地址后,解析option43得到AC地址和上联交换机地址,注册到AC;AC上生成AP归属表 3 用户动态获取地址:AP完成dhcp-snooping,将snooping表项上报AC;AC上生成用户归属表 4 用户位置自动识别:根据三个归属表,认证模块根据用户源IP得到热点标识(NAS-ID) 5 基于热点的用户认证策略 基于热点的用户计费策略 基于热点的用户带宽策略 基于热点的用户安全策略 基于热点的。。。。。。 动态业务级冗余(DSR) 接入(热点)交换机 汇聚交换机 核心 路由器 无线接入点 Radius服务器 主AC 备AC Portal服务器 AC上行可使用VRRP虚IP作为NAS-IP,AC切换对AAA透明 网络 AC支持主备链路机制,支持双上行、双下行,支持整网全冗余 通过dhcp
原创力文档


文档评论(0)