摩托罗拉无线WING5.0培训文档2.ppt
《摩托罗拉无线WING5.0培训文档2.ppt》由会员分享,可在线阅读,更多相关《摩托罗拉无线WING5.0培训文档2.ppt(115页珍藏版)》请在三一办公上搜索。
1、WiNG 5.0 峰会,约翰 塞林技术营销工程师ENC摩托罗拉解决方案,1,摩托罗拉专利,保密文件,WiNG 5.0 峰会,第一天:主要概念初始配置第二天:接入点采用虚拟局域网(VLAN)无线局域网(WLAN)防火墙,第三天:无线 IPS冗余智能射频提示与故障排除,摩托罗拉专利,保密文件,2,日程,接入点采用(Access Point Adoption),摩托罗拉专利,保密文件,3,接入点采用,WiNG 5.0 提供有线网络上的AP-650和AP-7131即插即用接入点采用。未来的WiNG 5.0 版本将允许无线链路上的采用及相邻接入点的集中式管理上的采用。AP-650 和 AP-7131 接
2、入点均可在第2层或第3层采用。,摩托罗拉专利,保密文件,4,引言,接入点采用,无线控制器和接入点采用MiNT协议作为设备发现、配置和控制的主要方式。无线控制器和接入点形成可以建立在VLAN或IP网络上的MiNT链路:第2层发现、管理和流量控制使用以太网类型字段0 x8783(点到多点)第3层发现、管理和流量控制使用UDP端口24576(点到点)允许发现、管理和流量控制在设备之间转发,不论这些设备怎样连接到物理网络,摩托罗拉专利,保密文件,5,协议,WiNG 5.0 网络,2层,3层,接入点采用,第2层和第3层接入点采用仍然是即插即用,运行方式与以前的WiNG版本类似在采用过程中,接入点将按以下
3、优先次序加入到无线控制器:在第2层接入点首选控制器群中发现的本地无线控制器在第2层发现的负载最小的无线控制器在第3层接入点首选控制器群中发现的无线控制器在第3层发现的负载最小的无线控制器WiNG 5.0的一个主要变化是,在第2层采用的接入点可能有一个分配的动态或静态IP地址。,摩托罗拉专利,保密文件,6,接入点采用过程,接入点采用,第3层发现依赖DHCP Offer中的DHCP选项191,它可为接入点提供多达两组无线控制器IP地址:pool0 第一尝试IP地址或主机名 pool1-第二尝试IP 地址或主机名当必须首先尝试一组特殊IP时非常有用(即本地控制器对集中式控制器)。AP-650和AP-
4、7131接入点仍将保持对使用DHCP选项189(如存在)发现无线控制器的支持,解释为Group 0。,摩托罗拉专利,保密文件,7,DHCP 选项,接入点采用,在默认情况下,接入点根据每个无线控制器的负载,自动在各无线控制器之间分配。无线控制器负载的计算方法是采用容量减已采用接入点接入点可在运行时(默认)进行负载平衡,或选择以预定方式进行接入点可选择利用控制器群加入到一个无线控制器群:管理员对一个或多个无线控制器定义一个控制器群名称;管理员利用设备覆写或配置文件将首选控制器群名称分配到接入点。如果对多个无线控制器定义同一控制器群名称,接入点将以负载为基础在无线控制器之间进行负载平衡。,摩托罗拉专
5、利,保密文件,8,首选控制器群ID,接入点采用,一旦接入点建立了第2层/第3层链路:,摩托罗拉专利,保密文件,9,接入点采用过程,接入点采用,摩托罗拉专利,保密文件,10,接入点采用 主用/备用,AP-650-1,AP-650-2,AP-650-3,AP-650-4,AP-650-5,AP-650-6,AP-650-7,AP-650-8,AP-650-9,AP-650-10,AP-650-11,AP-650-12,AP-650-13,AP-650-14,AP-650-15,AP-650-16,AP-650-17,AP-650-18,AP-650-19,AP-650-20,AP-650-21,A
6、P-650-22,AP-650-23,AP-650-24,RFS6000(主用),),AP-650-1,AP-650-2,AP-650-3,AP-650-4,AP-650-5,AP-650-6,AP-650-7,AP-650-8,AP-650-9,AP-650-10,AP-650-11,AP-650-12,AP-650-13,AP-650-14,AP-650-15,AP-650-16,AP-650-17,AP-650-18,AP-650-19,AP-650-20,AP-650-21,AP-650-22,AP-650-23,AP-650-24,RFS6000(备用,RFS6000-1AP许可证:
7、48AP群许可证:48负载:24,RFS6000-2AP许可证:0AP群许可证:48负载:0,RFS6000-2AP许可证:0AP群许可证:48负载:24,接入点采用,摩托罗拉专利,保密文件,11,接入点采用 主用/备用,AP-650-1,AP-650-4,AP-650-5,AP-650-7,AP-650-10,AP-650-13,AP-650-14,AP-650-16,AP-650-17,AP-650-19,AP-650-22,AP-650-24,RFS6000(主用),RFS6000(主用),RFS6000-1AP许可证:48AP群许可证:48负载:12,RFS6000-2AP许可证:0A
8、P群许可证:48负载:12,AP-650-2,AP-650-3,AP-650-6,AP-650-8,AP-650-9,AP-650-11,AP-650-12,AP-650-15,AP-650-18,AP-650-20,AP-650-21,AP-650-23,AP-650-2,AP-650-3,AP-650-6,AP-650-8,AP-650-9,AP-650-11,AP-650-12,AP-650-15,AP-650-18,AP-650-20,AP-650-21,AP-650-23,RFS6000-1AP许可证:0AP群许可证:48负载:24,接入点采用,摩托罗拉专利,保密文件,12,接入点采
9、用 控制器群,RFS6000(主用)控制器群:DC1,RFS6000(主用)控制器群:DC2,RFS6000-1AP许可证:48AP群许可证:48负载:12,RFS6000-2AP许可证:0AP群许可证:48负载:12,AP-650-1Group:DC1,AP-650-2Group:DC2,AP-650-3Group:DC1,AP-650-4Group:DC2,AP-650-5Group:DC1,AP-650-6Group:DC2,AP-650-7Group:DC1,AP-650-8Group:DC2,AP-650-17Group:DC1,AP-650-18Group:DC2,AP-650-1
10、9Group:DC1,AP-650-20Group:DC2,AP-650-21Group:DC1,AP-650-22Group:DC2,AP-650-23Group:DC1,AP-650-24Group:DC2,AP-650-10Group:DC1,AP-650-11Group:DC2,AP-650-12Group:DC1,AP-650-13Group:DC2,AP-650-14Group:DC1,AP-650-15Group:DC2,AP-650-16Group:DC1,AP-650-9Group:DC2,AP-650-2Group:DC2,AP-650-4Group:DC2,AP-650-
11、6Group:DC2,AP-650-8Group:DC2,AP-650-18Group:DC2,AP-650-20Group:DC2,AP-650-22Group:DC2,AP-650-24Group:DC2,AP-650-11Group:DC2,AP-650-13Group:DC2,AP-650-15Group:DC2,AP-650-9Group:DC2,RFS6000-1AP许可证:48AP群许可证:48负载:24,接入点采用,AP-650和AP-7131接入点直接连接到定义了本地VLAN1的RFS4000/RFS6000千兆位以太网端口:每个接入点在VLAN1上建立连接到无线控制器的2层
12、链路每个接入点在VLAN1上的2层加入到无线控制器为便于部署,接入点不需要IP地址与WiNG 4.x一样的即插即用体验!,摩托罗拉专利,保密文件,13,采用 应用实例 1(2 层采用 分支),VLAN 1,VLAN 1,VLAN 1,以太网类型 0 x8783,接入点采用,RFS7000/RFS6000/RFS4000 无线控制器在VLAN11上连接到2层以太网交换机AP-650 和 AP-7131 接入点连接到定义了本地VLAN 11 的以太网交换机边缘端口每个接入点在VLAN11上建立连接到无线控制器的2层链路每个接入点在VLAN11上的2层加入到无线控制器为便于部署,接入点不需要IP地址
13、与WiNG 4.x一样的即插即用体验!,摩托罗拉专利,保密文件,14,采用 应用实例 2(2 层采用 园区),VLAN 11,VLAN 11,VLAN 11,VLAN 11,以太网类型0 x8783,接入点采用,RFS7000/RFS6000/RFS4000无线控制器在VLAN 10上连接到数据中心的内核AP-650 和 AP-7131接入点连接到定义了各种本地VLAN的配线间的2层交换机端口每个接入点在其本地VLAN上建立一个连接数据中心里无线控制器的3层链路 每个接入点在其本地VLAN上的3层加入到数据中心里的无线控制器每个AP-650和AP-7131接入点需要静态网络地址或DHCP分配的
14、网络地址,摩托罗拉专利,保密文件,15,采用 应用实例 3(3 层采用 园区),VLAN 10,VLAN 11,VLAN 12,VLAN 13,VLAN 11,VLAN 12,VLAN 13,IP/UDP 24576,IP/UDP 24576,接入点采用,RFS7000/RFS6000/RFS4000无线控制器在VLAN 10上连接到数据中心内核AP-650和AP-7131接入点在每个定义了各种本地VLAN的站点连接到2层交换机端口每个接入点在其本地VLAN上建立连接数据中心里无线控制器的3层链路每个接入点在其本地VLAN上的3层加入到数据中心里的无线控制器每个AP-650和AP-7131接入
15、点需要静态网络地址或DHCP分配的网络地址,摩托罗拉专利,保密文件,16,采用 应用实例 3(3 层采用 WAN),VLAN 10,VLAN 20,VLAN 30,VLAN 20,VLAN 30,VLAN 20,VLAN 30,接入点采用,WiNG 5.0现在允许管理员控制是否将启动配置储存在接入点同时提供控制选项,控制是否将密钥、密码短语和密码储存在启动配置中。在默认情况下,AP-7131接入点保存完整的启动配置在默认情况下,AP-650接入点不保存启动配置利用配置文件或设备覆写控制配置,摩托罗拉专利,保密文件,17,接入点启动配置,!Store startup-config!with al
16、l informationprofile ap650 default-ap650.automatic-write.!Store startup-config except for!secure informationprofile ap650 default-ap650.automatic-write secure.!,接入点采用,对于即插即用部署,AP-650/AP-7131接入点必须连接到定义了未标记本地VLAN的交换机端口:本地VLAN用于建立连接无线控制器的2层/3层MiNT链路在默认情况下,AP-650/AP-7131接入点的GE端口被配置为分配到VLAN1的Acces(未标记)通过
17、VLAN1执行无线控制器发现,直至采用完成以及AP-650/AP-7131接入点从无线控制器/集群继承其配置,摩托罗拉专利,保密文件,18,即插即用部署,接入点采用,利用DHCP分配网络地址时,必须指定一个虚拟IP接口,供无线控制器或接入点用于获取路由器和DNS信息。这一步骤是必不可少的,因为无线控制器和接入点一次只能支持一个默认网关。在默认情况下,接入点将获悉VLAN1虚拟IP接口上的DHCP选项。一次只能从一个虚拟IP接口获悉DHCP选项,摩托罗拉专利,保密文件,19,即插即用部署(续),!Profile Exampleprofile ap7131 default-ap7131.inter
18、face vlan 11 ip address dhcp ip dhcp client request options all.!Device Override Exampleap7131 00-23-68-31-14-2D.interface vlan 11 ip address dhcp ip dhcp client request options all.!,接入点采用,摩托罗拉专利,保密文件,20,注意事项,接入点采用 实验室,摩托罗拉专利,保密文件,21,虚拟局域网,摩托罗拉专利,保密文件,22,虚拟局域网,WiNG 5.0支持三种VLAN转发模式,以取代老式独立和扩展WLAN模式:
19、分布式转发 接入点在本地桥接无线用户流量;集中式转发 将使用扩展VLAN的无线用户流量转发到无线控制器;自适应转发 将使用扩展VLAN的无线和有线用户流量根据目标主机的位置转发到无线控制器或接入点设备的转发模式现在是根据桥接政策确定的,这些政策是利用配置文件或覆写分配到无线控制器和接入点的。桥接政策提供更大的灵活性,因为它们允许对一些设备上的VLAN进行本地桥接,而对其他设备上的同一VLAN进行转发。,摩托罗拉专利,保密文件,23,简介,虚拟局域网,桥接政策控制无线控制器和接入点的转发行为在默认情况下,将给所有无线控制器和接入点分配一个默认桥接政策默认桥接政策将无线控制器和接入点配置为执行集中
20、式转发。分配到WLAN的VLAN在接入点和无线控制器之间自动转发利用配置文件或覆写将默认或用户定义桥接政策分配给无线控制器和接入点每次只能向一个设备分配一个桥接政策,摩托罗拉专利,保密文件,24,桥接政策,配置文件,桥接政策,设备,设备,虚拟局域网,启用分布式转发的方法是,向AP-650/AP-7131接入点的Ge端口分配一个或多个VLAN ID,然后在分配的桥接政策中启用本地桥接。等同于自主接入点使用的转发模式无线控制器被完全从数据路径中删除必要时,可桥接AP-7131上的Ge1 和 Ge2端口:支持双归属(dual homing)或链路聚合性能可用于连接到工作站、服务器、其他接入点或以太网
21、交换机,摩托罗拉专利,保密文件,25,分布式转发 介绍,虚拟局域网,要启用接入点的分布式转发功能:在分配给接入点的桥接配置文件中,启用本地桥接将有线基础架构上的VLAN扩展至连接接入点的Ge端口使用配置文件将VLAN分配到接入点上的GE端口将VLAN分配给由接入点服务的WLAN,摩托罗拉专利,保密文件,26,分布式转发 配置,!WLAN Examplewlan Corp ssid Corp vlan 202 encryption-type ccmp authentication-type eap use aaa-policy centralized-aaa!Bridging Policy Ex
22、amplebridging-policy Corp access-point local-bridging!Access Point Profile Exampleprofile ap650 Corp-ap650 interface radio1 wlan Corp bss 1 primary interface radio2 wlan Corp bss 1 primary.interface ge1 switchport mode trunk switchport trunk native vlan 201 no switchport trunk native tagged switchpo
23、rt trunk allowed vlan 201-202.use bridging-policy Corp!,虚拟局域网,如果向无线控制器或接入点的Ge端口分配了多个VLAN,Ge端口必须配置为802.1Q中继。802.1Q 标记(tagging)允许Ge端口作为多个VLAN成员中的一员。一个VLAN被定义为本地VLAN,可以是有标记的或未标记的。其他 VLAN为标记的。在默认情况下,所有GE端口被配置为Access(未标记),并被分配到本地VLAN1。对于即插即用部署,接入点应当使用一个未标记本地VLAN管理。,摩托罗拉专利,保密文件,27,分布式转发 配置(续),虚拟局域网,摩托罗拉专利
24、,保密文件,28,分布式转发 无线客户端 1 无线客户端 2,!桥接政策默认桥接政策接入点本地桥接,虚拟局域网,摩托罗拉专利,保密文件,29,分布式转发 无线客户端 1 无线客户端 3,!桥接政策默认桥接政策接入点本地桥接,虚拟局域网,摩托罗拉专利,保密文件,30,分布式转发 无线客户端 1 无线客户端 4,!桥接政策 默认桥接政策 接入点本地桥接,虚拟局域网,摩托罗拉专利,保密文件,31,分布式转发 无线客户端 1 服务器,!桥接政策 默认桥接政策 接入点本地桥接,虚拟局域网,摩托罗拉专利,保密文件,32,分布式转发 应用实例 1(大型园区),建筑物1,建筑物2,分配,服务,配置与管理,虚拟
25、局域网,摩托罗拉专利,保密文件,33,分布式转发 应用实例 2(分支),虚拟局域网,摩托罗拉专利,保密文件,34,分布式转发 注意事项,扩展VLAN对WiNG 5.0来说是新功能,使VLAN能够在接入点和无线控制器之间分配,无需将VLAN扩大到物理网络:在无线控制器和接入点(2层或3层采用的)上均得到支持支持AP 有线流量转发到无线控制器的集中式转发支持自适应转发,其中流量可以本地桥接,或用最接近目标主机的扩展VLAN隧传(tunnelled)到无线控制器或接入点允许隧传有线和无线客户端流量为无线客户端提供无缝L3移动!,虚拟局域网,摩托罗拉专利,保密文件,35,扩展VLAN 介绍,Exten
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 摩托罗拉 无线 WING5 培训 文档
链接地址:https://www.31ppt.com/p-2405798.html