锐捷WLAN无线培训ppt课件.ppt
《锐捷WLAN无线培训ppt课件.ppt》由会员分享,可在线阅读,更多相关《锐捷WLAN无线培训ppt课件.ppt(46页珍藏版)》请在三一办公上搜索。
1、锐捷WLAN无线培训,部门/作者,WLAN产品原理介绍WLAN产品实施及配置WLAN产品网络优化配置,第 2页,基本概念介绍,AC:无线网络控制器。在瘦AP架构的WLAN网络中扮演管理AP的角色。Fit AP:无线访问接入点。在瘦AP架构的WLAN网络中提供接入服务,通常分布在无线网络服务区的多个地方,用于覆盖该服务区,提供无线服务FAT AP:一种控制和管理无线客户端的无线设备。帧在客户端和LAN之间传输需要经过无线到有线以及有线到无线的转换,而FAT AP在这个过程中起到了桥梁的作用STA:无线访问站点。带有无线网卡的终端。POE交换机:对AP进行供电,第 3页,WLAN网络构架FAT A
2、P,Fat AP:将WLAN的物理层、用户数据加密、用户认证、QoS、网络管理、漫游技术以及其他应用层的功能集于一身。Fat AP无线网络解决方案可由Fat AP直接在有线网的基础上构成。缺点: 对每AP都需要配置,难于集中管理适合小规模组网,第 4页,Fat AP,Fat AP,Fat AP,WLAN网络构架FIT AP,AC:无线控制器. 在瘦AP架构中扮演对AP进行管理角色,可以实现:对所有AP进行管理/认证安全/报文转发/RRM/QOS/漫游集群.优点:集中管理: AC上配置好文件,AP本身零配置,管理简易适合大规模组网,第 5页,FIT AP架构工作原理,第 6页,FIP AP架构(
3、集中式转发架构)部署及协议工作原理简介1.有线网络搭建(VLAN、DHCP、路由等)2.AP零配置启动,通过DHCP获取IP地址及网关IP,同时获取AC IP地址3.AP主动建立到达AC的CAPWAP隧道4.AP与AC建立隧道成功后,AC下发配置信息给AP5.AP获取配置后,广播SSID供STA关联并接入STA6.AP将STA发出的802.11数据转换为以太数据并通过CAPWAP隧道转发给AC7.AC将收到的数据解封装并进行转发至有线网络中8.有线网络返回数据到AC,AC将数据通过CAPWAP隧道转发至AP9.AP根据配置信息将以太数据转换为802.11数据,转发给STA,FIT AP架构工作
4、原理,第 7页,1.有线网络搭建(VLAN、DHCP、路由等),POE,POE,POE,trunk,trunk,trunk,Vlan 20,AP,AP,AP,外部网络,STA,STA,DHCP服务器,STA:VLAN 10 子网:10.0.0.0/24 AP:VLAN 20 子网:20.0.0.0/24,Vlan 20,Vlan 20,接入交换机上仅创建AP所属VLAN 20,三层网关交换机上配置AP VLAN 20及STA VLAN 10,同时作为VLAN 10和20的DHCP服务器,将接入交换机下联口划入AP所属VLAN 20,interface vlan 10 ip add 10.0.0
5、.254 255.255.255.0 interface vlan 20 ip add 20.0.0.254 255.255.255.0,service dhcpip dhcp pool AP_address option 138 ip 1.1.1.1 network 20.0.0.0 255.255.255.0 default-router 20.0.0.254 ip dhcp pool STA_address network 10.0.0.0 255.255.255.0 default-router 10.0.0.254,trunk,三层接口,Lo0:1.1.1.1/32,AC上仅创建ST
6、A VLAN 10,ip route 1.1.1.1 255.255.255.255 192.168.0.2,192.168.0.1,192.168.0.2,ip route 0.0.0.0 0.0.0.0 192.168.0.1,网关交换机上配置AC lo0接口静态路由指向AC,AC配置静态默认路由指向网关交换机,AC,作为STA数据转发的必经之路,接入交换机上为什么没有创建STA VLAN?,FIT AP架构工作原理,第 8页,2.AP零配置启动,通过DHCP获取IP地址及网关IP,同时获取AC IP地址,POE,POE,POE,trunk,trunk,trunk,Vlan 20,AP,A
7、P,AP,外部网络,STA,STA,DHCP服务器,Vlan 20,Vlan 20,trunk,三层接口,Lo0:1.1.1.1/32,192.168.0.1,192.168.0.2,ip dhcp pool AP_address option 138 ip 1.1.1.1 network 20.0.0.0 255.255.255.0 default-router 20.0.0.254 ip dhcp pool STA_address network 10.0.0.0 255.255.255.0 default-router 10.0.0.254,AP如同刚安装操作系统的PC一样,通过DHCP
8、来获取IP地址信息,IP:20.0.0.1/24 网关:20.0.0.254 option 138:1.1.1.1,DHCP报文交互,AC,FIT AP架构工作原理,第 9页,3.AP主动建立到达AC的CAPWAP隧道,CAPWAP:Control And Provisioning of Wireless Access Point Protoco, 无线接入点控制与配置协议,Src:20.0.0.1 Dst:1.1.1.1 udp头部 CAPWAP请求,Src:1.1.1.1 Dst:20.0.0.1 udp头部 CAPWAP响应,FIT AP架构工作原理,第 10页,4.AP与AC建立隧道成
9、功后,AC下发配置信息给AP,POE,POE,POE,trunk,trunk,trunk,Vlan 20,AP,AP,AP,外部网络,STA,STA,DHCP服务器,Vlan 20,Vlan 20,trunk,三层接口,Lo0:1.1.1.1/32,192.168.0.1,192.168.0.2,IP:20.0.0.1/24 网关:20.0.0.254 option 138:1.1.1.1,AC,SSID、WLAN与VLAN的映射、WLAN的安全参数、Radio信道、功率等,FIT AP架构工作原理,第 11页,5.AP获取配置后,广播SSID供STA关联并接入STA,POE,POE,POE,
10、trunk,trunk,trunk,Vlan 20,AP,AP,AP,外部网络,STA,STA,DHCP服务器,Vlan 20,Vlan 20,trunk,三层接口,Lo0:1.1.1.1/32,192.168.0.1,192.168.0.2,IP:20.0.0.1/24 网关:20.0.0.254 option 138:1.1.1.1,AC,STA扫描到该SSID,并可以加入该WLAN,FIT AP架构工作原理,第 12页,6.AP将STA发出的802.11数据转换为以太数据并通过CAPWAP隧道转发给AC,POE,POE,POE,trunk,trunk,trunk,Vlan 20,AP,A
11、P,AP,外部网络,STA,STA,DHCP服务器,Vlan 20,Vlan 20,trunk,三层接口,Lo0:1.1.1.1/32,192.168.0.1,192.168.0.2,IP:20.0.0.1/24 网关:20.0.0.254 option 138:1.1.1.1,AC,AP收到后将802.11数据转换为以太网数据,并根据AC下发的配置信息(SSID、WLAN与VLAN的对应关系)添加VLAN TAG标记,并将处理后的数据封装在CAPWAP隧道中发送给AC,FIT AP架构工作原理,第 13页,7.AC将收到的数据解封装并进行转发至有线网络中,POE,POE,POE,trunk,
12、trunk,trunk,Vlan 20,AP,AP,AP,外部网络,STA,STA,DHCP服务器,Vlan 20,Vlan 20,trunk,三层接口,Lo0:1.1.1.1/32,192.168.0.1,192.168.0.2,IP:20.0.0.1/24 网关:20.0.0.254 option 138:1.1.1.1,AC,以太头部(tag 10),DHCP请求,CAPWAP头部,UDP头部,Src:20.0.0.1Dst:1.1.1.1,AC将数据解封装还原为以太数据,学习产生STA的MAC地址表项(接口为CAPWAP接口),并根据VLAN10的MAC地址表项转发该以太数据,解封装之
13、后的以太数据为广播报文因此将在VLAN10的接口内进行广播,因此将通过trunk接口转发到核心交换机。注:在瘦AP集中式转发架构下,AC与核心交换机(STA的网关交换机)之间必须存在一条二层通路,FIT AP架构工作原理,第 14页,8.有线网络返回数据到AC,AC将数据通过CAPWAP隧道转发至AP,POE,POE,POE,trunk,trunk,trunk,Vlan 20,AP,AP,AP,外部网络,STA,STA,DHCP服务器,Vlan 20,Vlan 20,trunk,三层接口,Lo0:1.1.1.1/32,192.168.0.1,192.168.0.2,IP:20.0.0.1/24
14、 网关:20.0.0.254 option 138:1.1.1.1,AC,核心交换机收到该报文后,首先更新VLAN 10的MAC地址表,再从地址池中分配一个IP地址,并返回DHCP响应(该报文目的MAC为STA MAC)从trunk接口转发出去,AC收到后,首先更新VLAN 10的MAC地址表(网关交换机SVI 10的MAC地址,输出接口为trunk接口),然后在VLAN 10的MAC表中进行查找,目的MAC(STA MAC)是从某个CAPWAP接口学习到的,因此将从该CAPWAP接口转发给对应的AP,FIT AP架构工作原理,第 15页,9.AP根据配置信息将以太数据转换为802.11数据,
15、转发给STA,POE,POE,POE,trunk,trunk,trunk,Vlan 20,AP,AP,AP,外部网络,STA,STA,DHCP服务器,Vlan 20,Vlan 20,trunk,三层接口,Lo0:1.1.1.1/32,192.168.0.1,192.168.0.2,IP:20.0.0.1/24 网关:20.0.0.254 option 138:1.1.1.1,AC,WLAN产品原理介绍WLAN产品实施及配置WLAN产品网络优化配置,第 16页,WLAN产品实施及配置,WLAN产品实施步骤(单核心单AC)一、根据有线网络结构确定AC的部署位置及连接方式二、制作AP信息表,包括:A
16、P位置、命名、型号、MAC地址、SSID、AP所属VLAN及网段、无线用户VLAN及网段、所连接POE交换机及端口等信息三、DHCP规划、路由规划四、WLAN设备配置AC的接口及路由配置AC、AP的软件升级AC上完成AP配置信息POE交换机对AP供电五、WLAN设备配置总结附1:胖AP配置,第 17页,WLAN产品实施及配置,一、根据有线网络结构确定AC的部署位置及连接方式规划单核心二层结构AC与核心之间双线互连,第 18页,POE,AP,AC,外部网络,AP,接入交换机,核心交换机,Trunk,三层路由口,转发CAPWAP数据,转发不同VLAN的无线用户二层数据,Trunk,Trunk,Tr
17、unk,无线用户网关,AP网关,WLAN产品实施及配置,一、根据有线网络结构确定AC的部署位置及连接方式规划单核心二层结构AC与核心之间单线互连,第 19页,POE,AP,AC,外部网络,AP,接入交换机,核心交换机,Trunk,转发CAPWAP数据以及不同VLAN的无线用户二层数据,三层SVI互联,Trunk,Trunk,Trunk,无线用户网关,AP网关,有线用户网关,WLAN产品实施及配置,二、制作AP信息表,包括:AP位置、命名、型号、MAC地址、SSID、AP所属VLAN及网段、无线用户VLAN及网段、所连接POE交换机及端口等信息,第 20页,WLAN产品实施及配置,三、DHCP规
18、划、路由规划AP网段和无线用户网段的DHCP服务器规划一台服务器作为DHCP服务器,第 21页,POE,AP,AC,AP,接入交换机,核心交换机,DHCP服务器,开启DHCP Relay,WLAN产品实施及配置,三、DHCP规划、路由规划AP网段和无线用户网段的DHCP服务器规划DHCP配置AP的地址池中需要定义Option 138选项,内容为AC的Loopback0地址.STA的配置与有线网络一致,第 22页,ip dhcp pool AP-address option 138 ip 1.1.1.1 network 20.0.0.0 255.255.255.0 default-router
19、20.0.0.254 ip dhcp pool STA-address network 10.0.0.0 255.255.255.0 default-router 10.0.0.254,WLAN产品实施及配置,三、DHCP规划、路由规划保证AP可以通过DHCP获取到的IP地址能够与AC的loopback0地址进行通讯,第 23页,POE,AP,AC,AP,接入交换机,核心交换机,静态路由:AC lo0地址,默认路由,WLAN产品实施及配置,四、WLAN设备配置AC的接口及路由配置AC、AP的软件升级AC上完成AP配置信息1.定义WLAN2.定义WLAN的安全参数(可选)3.定义VLAN4.定义
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 锐捷 WLAN 无线 培训 ppt 课件
链接地址:https://www.31ppt.com/p-1461658.html