3.3-无线网络配置——集中转发与本地转发.pptxVIP

  • 331
  • 0
  • 约1.08千字
  • 约 7页
  • 2020-11-17 发布于贵州
  • 举报

3.3-无线网络配置——集中转发与本地转发.pptx

Module3.9 无线网络配置——集中转发与本地转发 People move. Networks must follow.™ 转发模式 模式 tunnel bridge Split-tunnel Decrypt-tunnel 特点 集中转发,所有数据流经过隧道进入控制器,控制器上能看到用户的详细信息; CAP与RAP均支持 完全本地转发,所有数据流不经过隧道,控制器上看不到用户信息,不支持portal认证; CAP与RAP均支持; CAP时需要开启CPSec 根据设定的目的地址策略决定数据是否经过隧道,还是本地转发; 仅RAP支持 用户数据加解密是在AP上完成,AP与控制器间为802.3的帧隧道; CAP与RAP均支持; CAP时需要开启CPSec CPsec CPSec指的是控制器自签名证书,并下发给localAC及AP,AP通过证书与控制器间建立IPSec隧道(flag标识为2 由于从AP105开始,默认情况下AP都预装了数字证书(factory-installed certification),这些AP可以使用已有的证书与AC建立IPsec,不需要从控制器下载证书。 为保证安全,the campus AP whitelist(AP白名单)里包括的AP列表允许从控制器上下载证书;当AP从控制器上下载完证书后会自动重启; CPSec仅支持IPV4的AP,可用于remote AP

文档评论(0)

1亿VIP精品文档

相关文档