- 331
- 0
- 约1.08千字
- 约 7页
- 2020-11-17 发布于贵州
- 举报
Module3.9
无线网络配置——集中转发与本地转发
People move. Networks must follow.™
转发模式
模式
tunnel
bridge
Split-tunnel
Decrypt-tunnel
特点
集中转发,所有数据流经过隧道进入控制器,控制器上能看到用户的详细信息;
CAP与RAP均支持
完全本地转发,所有数据流不经过隧道,控制器上看不到用户信息,不支持portal认证;
CAP与RAP均支持;
CAP时需要开启CPSec
根据设定的目的地址策略决定数据是否经过隧道,还是本地转发;
仅RAP支持
用户数据加解密是在AP上完成,AP与控制器间为802.3的帧隧道;
CAP与RAP均支持;
CAP时需要开启CPSec
CPsec
CPSec指的是控制器自签名证书,并下发给localAC及AP,AP通过证书与控制器间建立IPSec隧道(flag标识为2
由于从AP105开始,默认情况下AP都预装了数字证书(factory-installed certification),这些AP可以使用已有的证书与AC建立IPsec,不需要从控制器下载证书。
为保证安全,the campus AP whitelist(AP白名单)里包括的AP列表允许从控制器上下载证书;当AP从控制器上下载完证书后会自动重启;
CPSec仅支持IPV4的AP,可用于remote AP
原创力文档

文档评论(0)