无线控制器+FIT AP原理

                       无线控制器+FIT AP 安全

 在无线控制器+FIT AP方案中,由无线控制器和FIT AP配合在一块儿提供传统AP的功能,无线控制器集中处理全部安全,控制和管理功能,FIT AP 只提供可靠的,高性能的射频功能, 网络

无线控制器和FIT AP 链接方式 ide

无线控制器和FIT AP有三种链接方式:直连方式,经过二层网络链接跨越三层链接 性能

直接链接:此连接方式最为简单,只须要将FIT AP与无线控制器直接链接便可, 加密

但一般受到无线控制器端口的限制,直连的AP有限 spa

二层网络链接方式:可经过L2交换机扩展端口数量,实现较多数量的FIT AP与无线控制器实现二层链接,但保证无线控制器与FIT AP间为二层网络结构 orm

三层网络链接方式:此连接方式不只可实现大量AP的连接,并且可实现无线 server

控制器与FIT AP间跨越三层网络的链接,只要FIT AP与无线控制器间三层路由 路由

可达便可,但须要DHCP Server 和 DHS Server等设备的配合 部署

无线控制器+FIT AP系统构成特色

->由无线控制器和FIT AP在有线网的基础上构成的

->FIT AP零配置

->FIT AP和无线客户端由无线控制器集中管理

->FIT AP和无线控制器之间的流量被私有协议加密

->能够在任何现有的二层或三层网络中部署

 

无线控制器+FIT AP系统构成特色

由无线控制器和FIT AP在有线网的基础上构成的

FIT AP零配置

FIT AP和无线客户端之间的流量被私有协议加密

能够在任何现有的二层或三层网络中部署

FIT AP和无线控制器之间的流量被私有协议加密:无线客户端的MAC只出如今无线控制器端口,而不会出如今AP端口

 

FIT AP直连或经过二层网络链接时的注册流程

1AP经过DHCP server获取IP地址

2AP发出二层广播的发现请求的无线控制器会检查AP是否接入本机的权限,

若是有则回应发现响应

3:接受到发现请求报文的无线控制器会检查该AP是否有接入本机的权限

,若是有则回应发现回应

4AP从无线控制器下载最新软件版本,配置

5AP 开始正常工做和无线控制器交换用户数据报文

 

 

AP经过三层网络链接时注册流程_OPTION 43方式

1AP经过DHCP server 获取IP地址,option43属性(此属性携带无线控制器的IP地址信息)

2AP会从option43属性中获取无线控制器的IP地址,而后向无线控制器发送单播发现请求,

3:接受到发现请求报文的无线控制器会检查该AP是否有接入本机的权限

4AP从无线控制器下载最新的软件版本,配置

5AP开始正常的工做和无线控制器交换用户报文

 

AP经过三层网络链接时的注册流程_DNS方式

1AP经过DHCP server获取IP地址,DNS server地址,域名:

2AP发出二层广播的发现请求报文试图联系一个无线控制器(因为此时AP与控制器经过三层网络链接,因此无线控制器没法接受到AP的二层广播请求

3AP在屡次尝试二层发现请求无回应的状况下,APDNS server发送DNS

解析请求(AP要求解析H3CXXX,XXX IP地址,其中XXX,XXX是从DHCP

Server获得的域名,)

DNS server在收到AP解析请求后,回复DNS解析响应,将H3C.XXX解析为IP地址信息(该IP地址即为无线控制器的IP地址)

AP经过DNS解析获取无线控制器IP地址后,相无线控制器发送单播发现请求

接受到发现请求报文的无线控制器会检查该AP是否接入本机的权限,若是有规则回应发现响应,

AP从无线控制器下载最新的版本,配置

AP开始正常工做和无线控制器交换用户数据报文

相关文章
相关标签/搜索