协议引入
AC+瘦AP组网方式是大型企业或者园区网络中常
用的WLAN组网方式。根据AC 和AP连接的网络
架构可分为二层组网和三层组网;根据AC在网络
中的位置,可分为直连式组网和旁挂式组网。
二层组网和三层组网、直连式组网和旁挂式组网
可以组合成4种方式∶
直连式二层组网
旁挂式二层组网
直连式三层组网
旁挂式三层组网
AC+瘦AP组网中,数据流转发模式又包括直接转
发和隧道转发,所以组网方式和转发模式的组合
有8种,本节将介绍常用的几种。
二层组网
AC和AP直连或者AC和AP之间通过二层网络进行
连接的网络称为二层组网,如图所示。二层组网
比较简单,AC通常配置为DHCP服务器,无需配
置DHCP代理,简化了配置。由于AC和AP在同一
广播域中,因此AP通过广播很容易就能发现
AC。二层组网适用于简单的组网,但是由于要求
AC和AP在同一个二层网络中,所以局限性较
大,不适用于有大量三层路由的大型网络。
三层组网
AC和AP之间通过三层网络进行连接的网络称为
三层组网,如图所示。在三层组网中,AC和AP
不在同一广播域中,AP需要通过DHCP代理从AC
获得IP地址,或者额外部署DHCP服务器为AP分
配IP地址。由于AP无法通过广播发现AC,所以
需要在DHCP服务器上配置option 43来指明AC的
IP地址。三层组网虽然比较复杂,但是由于AC和
AP可以放在不同的网络中,只需要它们之间IP包
可达即可,所以部署非常灵活,适用于大型网络
的无线组网
直连式
AP、AC与核心网络串联在一起,移动终端的数
据流需要经过AC到达上层网络。在这种组网方式
中,AC需要转发移动终端的数据流,压力较大;
并且,如果是在已有的有线网络中新增无线网
络,在核心网络和IP网络中插入AC会改变原有拓
扑。但该种组网架构清晰,实施较为容脉
直连式组网-隧道转发 直连转发
旁挂式
AC并不在AP和核心网络的中间,而是位于网络
的一侧(通常是旁挂在汇聚交换机或者核心交换
机上)
由于实际组建WLAN时,大多情况是已经建好了
有线网络,旁挂式组网不需要改变现有网络的拓
扑,所以它是较为常用的组网方式。旁挂式组网
如果采用直接转发模式,移动终端的数据流不需
要经过AC 就能到达上层网络,AC的压力较小。
旁挂式组网如果采用隧道转发模式,移动终端的
数据流要通过CAPWAP协议隧道发送到AC,AC
再把数据转发到上层网络,AC也将面临较压
力。
旁挂式组网-隧道转发 直连转发
管理VLAN
管理VLAN主要用来实现AC和AP直接的通信,主
要是AP的DHCP报文、APARP报文、
APCAPWAP报文(含控制报文和数据报文)。
二层组网时,AP和AC在同一管理VLAN 上;三
层组网时,AC和AP在不同的管理VLAN上,甚至
不同的AP是在不同的管理VLAN 上,需要正确配
置IP网络的VLAN间路由使得AC和AP可以通信。
配置WLAN时,没有正确配置有线网络的路由会
造成管理VLAN之间无法通信,以及DHCP服务器
或者DHCP代理配置不正确会导致AP发现不了
AC,这是最常见的错误。
业务VLAN
业务VLAN主要负责传输WLAN用户(移动终
端,也称为STA)上网时的数据,它就是WLAN
用户接入后用户所在的VLAN。对于AP来说,在
直接转发模式下,业务VLAN是AP 为用户的数据
所加的VLAN标签。图中AP1和S1之间的链路为
Trunk链路,AP1收到PC1的数据后,将加上
VLAN1的标签发往S1;AP2收到PC2的数据后,
将加上VLAN 2的标签发往S1。如果在隧道转发
模式下,业务VLAN是CAPWAP协议隧道内用户
报文的VLAN标签。AP1收到PC1的数据后,将加
上VLAN1的标签,再把数据封装在CAPWAP报
文发送到AC AC解封CAPWAP后得到带VLAN1标
签的数据报文后再转发到目的网络。
配置流程
创建AP组
配置网络互通
配置AC系统参数
配置AC为瘦AP下发WLAN业务