產(chǎn)品外觀
外觀
端口
- 1. MODE按鈕,即模式切換按鈕
- 2. 20個(gè)10/100/1000BASE-T以太網(wǎng)電接口
- 3. 4個(gè)Combo接口。
- 4. 1個(gè)ETH管理接口
- 5. 1個(gè)Mini USB接口
- 6. 1個(gè)Console調(diào)測(cè)接口
- 7. 2個(gè)10GE SFP+以太網(wǎng)光接口
- 8. 接地點(diǎn)
- 9. 假面板
- 10. 2個(gè)電源模塊槽位。AC6605支持3種電源模塊:
—支持10M/100M/1000M自適應(yīng)
—支持20個(gè)接口PoE供電。
—支持10M/100M/1000M自適應(yīng)。
—支持4個(gè)接口PoE供電。
—150W直流電源模塊
—150W交流電源模塊
—00W交流PoE電源模塊
AC6605正面面板的指示燈含義說(shuō)明
編號(hào) | 指示燈 | 顏色 | 含義 |
---|---|---|---|
1 |
電源模塊指示燈:PWR1 |
綠色 |
常亮:表示電源槽位1安裝了電源模塊且供電正常。 |
橙色 |
常亮:可能是如下原因引起: 雙電源配置時(shí),電源模塊在位但是開關(guān)沒(méi)開 電源模塊在位但電源未接通 電源故障。 |
||
- |
常滅:表示該槽位的電源模塊不在位或者設(shè)備單電源配置時(shí)電源模塊供電異常。 |
||
2 |
電源模塊指示燈:PWR2 |
綠色 |
常亮:表示電源槽位2安裝了電源模塊且供電正常。 |
橙色 |
常亮: 雙電源配置時(shí),電源模塊在位但是開關(guān)沒(méi)開 電源模塊在位但電源未接通 電源故障。 |
||
- |
常滅:表示該槽位的電源模塊不在位或者設(shè)備單電源配置時(shí)電源模塊供電異常。 |
||
3 |
系統(tǒng)運(yùn)行狀態(tài)指示燈:SYS |
綠色 |
慢閃:表示系統(tǒng)處于正常運(yùn)行狀態(tài)。 快閃:表示系統(tǒng)正在啟動(dòng)過(guò)程中。 |
黃色 |
常亮:表示設(shè)備運(yùn)行中出現(xiàn)溫度異;蚬δ懿徽。 閃爍:表示設(shè)備進(jìn)入休眠模式。 |
||
紅色 |
常亮:表示設(shè)備注冊(cè)后系統(tǒng)運(yùn)行不正常,或者有電源、風(fēng)扇、溫度異常告警。 |
||
常滅:表示系統(tǒng)未運(yùn)行。 |
|||
4 |
State模式狀態(tài)燈:STAT |
綠色 |
常亮:表示業(yè)務(wù)端口指示燈為默認(rèn)模式,默認(rèn)模式下業(yè)務(wù)端口指示燈用來(lái)指示各端口的Status狀態(tài)。 |
常滅:表示沒(méi)有選擇Status模式。 |
|||
5 |
Speed模式狀態(tài)燈: SPED |
綠色 |
常亮:表示業(yè)務(wù)端口指示燈暫時(shí)用來(lái)指示各端口的SPED狀態(tài),45s后自動(dòng)恢復(fù)到默認(rèn)模式(STAT)。 |
常滅:表示沒(méi)有選擇Speed模式。 |
|||
6 |
PoE模式狀態(tài)燈: PoE |
綠色 |
綠色常亮:表示業(yè)務(wù)端口指示燈暫時(shí)用來(lái)指示各端口的PoE狀態(tài),45s后自動(dòng)恢復(fù)到默認(rèn)模式(STAT)。 |
常亮:表示在未進(jìn)行MODE切換操作時(shí)至少有一個(gè)端口拒絕提供PoE電源或有PoE錯(cuò)誤。 |
|||
常滅:表示沒(méi)有選擇PoE模式。 |
|||
7 |
模式切換按鈕: MODE |
- |
按鈕按一次則SPED燈亮綠色,此時(shí)業(yè)務(wù)端口指示燈暫時(shí)用來(lái)指示各端口的SPED狀態(tài)。 再按一次則PoE燈亮綠色,此時(shí)業(yè)務(wù)端口指示燈暫時(shí)用來(lái)指示各端口的PoE狀態(tài)。 再按一次則恢復(fù)默認(rèn)狀態(tài),即STAT燈亮綠色。 當(dāng)超過(guò)45s沒(méi)有按動(dòng)按鈕,則模式狀態(tài)燈自動(dòng)恢復(fù)為默認(rèn)模式(STAT燈亮綠色,SPED燈和PoE燈滅)。 |
8 |
業(yè)務(wù)端口指示燈: GE電接口:接口從1開始編號(hào),從下到上,從左到右。 GE/10GE光接口:請(qǐng)參考三角形狀的箭頭指向。 |
。 |
業(yè)務(wù)端口指示燈的含義跟所處的模式相關(guān),具體請(qǐng)參見下表。 |
9 |
ETH接口指示燈 |
綠色 |
常亮:表示端口有連接。 閃爍:表示端口在發(fā)送或接受數(shù)據(jù)。 常滅:表示端口無(wú)連接。 |
10 |
Mini USB接口指示燈 |
綠色 |
常亮:表示Mini USB接口已使能。。 常滅:表示Mini USB接口未使能,Console接口已使能。 當(dāng)Mini USB接口指示燈綠色常亮?xí)r,Console接口指示燈常滅。 |
11 |
Console調(diào)測(cè)接口指示燈 |
綠色 |
常亮:默認(rèn)狀態(tài),表示Console接口已使能。 常滅:表示Console接口未使能,Mini USB接口已使能。 當(dāng)Console接口指示燈綠色常亮?xí)r,Mini USB接口指示燈常滅。 |
業(yè)務(wù)端口指示燈在各種模式下的含義說(shuō)明
業(yè)務(wù)接口指示燈的顯示模式 | 業(yè)務(wù)接口指示燈顏色 | 接口指示燈狀態(tài)及含義 |
---|---|---|
Status模式 |
綠色 |
常滅:接口無(wú)連接或被關(guān)閉。 常亮:接口有連接。 閃爍:接口在發(fā)送或接收數(shù)據(jù)。 |
Speed模式 |
綠色 |
常滅:接口無(wú)連接或被關(guān)閉。 常亮: 10M/100M/1000M接口:接口工作在10M/100M速率。 1000M/10GE接口:接口工作在1000M速率。 閃爍: 10M/100M/1000M接口:接口工作在1000M速率。 1000M/10GE接口:接口工作在10GE速率。 |
PoE模式 |
- |
常滅:表示接口未遠(yuǎn)程供電。 |
綠色 |
常亮:表示接口在遠(yuǎn)程供電。 |
|
黃色 |
常亮:表示接口PoE功能Disable。 閃爍:表示由于錯(cuò)誤PoE停止供電(如插入非兼容PD)。 |
|
綠色和黃色 |
交替閃爍: 表示受電方功率超過(guò)接口供電能力或設(shè)置的閾值功率而拒絕此接口PoE供電。 設(shè)備對(duì)外供電的總功率已經(jīng)達(dá)到了設(shè)備對(duì)外供電的最大功率而拒絕此接口對(duì)外供電。 手動(dòng)模式用戶沒(méi)有打開PD供電。 |
產(chǎn)品特性
交換轉(zhuǎn)發(fā)功能
屬性 | 說(shuō)明 | |
---|---|---|
以太網(wǎng)特性 | Ethernet |
|
VLAN |
|
|
MAC |
|
|
ARP |
|
|
LLDP | 支持LLDP | |
以太網(wǎng)環(huán)路保護(hù) | MSTP |
|
IPv4轉(zhuǎn)發(fā) | IPv4特性 |
|
單播路由特性 |
|
|
組播路由特性 |
|
|
IPv6轉(zhuǎn)發(fā) | IPv6特性 | ND協(xié)議 |
單播路由特性 |
|
|
組播路由特性 |
|
|
設(shè)備可靠性 | BFD | BFD |
二層組播特性 | 二層組播特性 |
|
以太網(wǎng)OAM | EFM OAM |
|
QoS特性 | 流分類 | 支持基于L2協(xié)議頭、IP五元組、出接口、802.1p優(yōu)先級(jí)的組合流分類 |
流動(dòng)作 |
|
|
隊(duì)列調(diào)度 |
|
|
擁塞避免 |
|
|
應(yīng)用控制 |
|
|
配置與維護(hù) | 終端服務(wù) |
|
文件系統(tǒng) |
|
|
調(diào)試和維護(hù) |
|
|
版本升級(jí) |
|
|
安全和管理 | 系統(tǒng)安全 |
|
網(wǎng)絡(luò)管理 |
|
AP設(shè)備管理
特性 | 指標(biāo) |
---|---|
AP設(shè)備的接入控制 |
|
AP域管理 |
—離散布放:AP布放非常獨(dú)立,AP間無(wú)任何干擾,此時(shí)一個(gè)AP相當(dāng)與一個(gè)域,工作在最大功率,不調(diào)優(yōu) |
AP配置模板管理 | 支持指定某AP配置模板為默認(rèn)模板,用于配置AP自動(dòng)上線 |
AP設(shè)備類型特性管理 |
|
網(wǎng)絡(luò)拓?fù)涔芾?/td> |
|
AP運(yùn)行模式管理 |
|
射頻管理
特性 | 指標(biāo) |
---|---|
射頻模板管理 |
|
統(tǒng)一靜態(tài)配置 | 整網(wǎng)射頻參數(shù)的集中配置與管理:經(jīng)過(guò)網(wǎng)規(guī)部署,在AC上進(jìn)行集中配置,將射頻參數(shù)(工作信道、發(fā)射功率等)批量下發(fā)給各AP |
集中動(dòng)態(tài)管理 |
—局部調(diào)優(yōu):調(diào)整指定AP最優(yōu)工作信道和功率 |
業(yè)務(wù)增強(qiáng) |
|
WLAN業(yè)務(wù)管理
特性 | 指標(biāo) |
---|---|
服務(wù)集(ESS)管理 |
|
基于VAP的業(yè)務(wù)管理 |
|
配置的自動(dòng)發(fā)放管理 |
|
組播業(yè)務(wù)管理 |
|
負(fù)載均衡 |
—基于STA數(shù)的負(fù)載均衡 |
BYOD(Bring Your Own Device) |
|
定位服務(wù) |
|
頻譜分析 |
|
Hotspot2.0 | • 支持配置Hotspot2.0網(wǎng)絡(luò) |
物聯(lián)網(wǎng) | • 支持通過(guò)在AP上插卡的方式配置物聯(lián)網(wǎng)功能,實(shí)現(xiàn)無(wú)線網(wǎng)和物聯(lián)網(wǎng)合一 |
WLAN QOS特性
特性 | 指標(biāo) |
---|---|
WMM模板管理(WMM-Profile) |
|
流量模板管理(Traffic-Profile) |
|
AC流量控制 |
|
AP流量控制 |
|
報(bào)文優(yōu)先級(jí)配置 |
—
指定數(shù)據(jù)CAPWAP頭優(yōu)先級(jí) |
Airtime調(diào)度 | 支持時(shí)間調(diào)度,使用戶公平的占用信道時(shí)間,提高用戶的上網(wǎng)體驗(yàn)。 |
WLAN安全特性
特性 | 指標(biāo) |
---|---|
WLAN安全模板管理 |
|
支持多種認(rèn)證 |
—支持WEP的認(rèn)證/加密方式 —支持AC集中式WAPI認(rèn)證 —將用戶MAC地址做賬號(hào),送認(rèn)證服務(wù)器(Radius Server)認(rèn)證 —支持外置Portal認(rèn)證 |
支持組合認(rèn)證 |
—PSK&MAC認(rèn)證 —先MAC認(rèn)證,后Portal認(rèn)證 |
AAA |
—支持備份認(rèn)證服務(wù)器 |
安全隔離 |
|
WIDS | 支持非法設(shè)備的監(jiān)測(cè)、識(shí)別、防范、反制,包括非法AP和STA檢測(cè)、攻擊檢測(cè)以及動(dòng)態(tài)黑名單 |
權(quán)限控制 |
|
其他安全防護(hù) |
—支持靜態(tài)綁定終端IP地址 |
WLAN用戶管理
特性 | 指標(biāo) |
---|---|
無(wú)線用戶地址分配 | 集成DHCP服務(wù)器,為無(wú)線用戶分配地址 |
WLAN用戶管理 |
—按AP限制用戶接入數(shù)量 —Radius DM強(qiáng)制用戶下線 —支持基于用戶MAC、AP、射頻、WLAN ID方式查詢用戶狀態(tài)信息 |
WLAN用戶漫游 |
|
用戶組管理 |
—支持組間隔離 |
系統(tǒng)維護(hù)管理特性
分類 | 特性 |
---|---|
維護(hù)和管理 | 在命令行方式下,支持通過(guò)Console口本地配置、Telnet/SSH遠(yuǎn)程登錄 |
支持Web網(wǎng)管,使用本地圖形化配置 | |
支持網(wǎng)管基于SNMP協(xié)議實(shí)現(xiàn)對(duì)設(shè)備的配置 | |
系統(tǒng)對(duì)硬件故障提供再次檢測(cè)功能,避免瞬間的干擾導(dǎo)致檢測(cè)結(jié)果錯(cuò)誤 | |
系統(tǒng)運(yùn)行中自動(dòng)檢查版本配套性 | |
AC支持軟件在線升級(jí)的功能。同時(shí),還提供軟件在線補(bǔ)丁的功能,可以只針對(duì)需要修改的特性進(jìn)行升級(jí) | |
AC升級(jí)過(guò)程由一條命令自動(dòng)完成升級(jí)全過(guò)程,為客戶節(jié)省了寶貴的時(shí)間。升級(jí)過(guò)程給出進(jìn)度提示,并在升級(jí)結(jié)束后可以查看升級(jí)結(jié)果 | |
在升級(jí)系統(tǒng)過(guò)程中,新的系統(tǒng)軟件無(wú)法啟動(dòng)時(shí),系統(tǒng)可以使用上一次成功啟動(dòng)的系統(tǒng)軟件進(jìn)行啟動(dòng) | |
AC支持熱補(bǔ)丁功能,打補(bǔ)丁過(guò)程中業(yè)務(wù)不受影響。熱補(bǔ)丁支持回退功能,并能記錄熱補(bǔ)丁操作前后的設(shè)備信息 | |
跟蹤監(jiān)測(cè) | 在傳統(tǒng)IP網(wǎng)絡(luò)中,AC通過(guò)Ping和TraceRoute檢查網(wǎng)絡(luò)連接是否可達(dá),在線記錄數(shù)據(jù)包的傳輸路徑,作為故障定位的參考 |
AC提供黑匣子功能,記錄各特性模塊、任務(wù)和事件調(diào)用情況,并形成過(guò)程狀態(tài)信息記錄、函數(shù)調(diào)用軌跡,提高故障定位速度 | |
AC支持基于接口或基于報(bào)文流的鏡像功能將被觀察報(bào)文流原封不動(dòng)地被復(fù)制到觀察接口上。外部監(jiān)測(cè)主機(jī)和AC的觀察接口相連,網(wǎng)絡(luò)管理員可以實(shí)時(shí)、便捷地觀察到流經(jīng)AC的各類報(bào)文信息,為流量檢測(cè)、故障分析定位、數(shù)據(jù)分析提供了依據(jù) |
產(chǎn)品規(guī)格
物理參數(shù)
項(xiàng)目 | 特性 | |
---|---|---|
外形尺寸(長(zhǎng)×寬×高) | 442mm×420mm×43.6mm | |
最大功耗 | 85W | |
重量 |
|
|
工作溫度 | -5°C~+50°C | |
相對(duì)濕度 | 5%RH~95%RH,非凝露 | |
海拔高度 |
|
|
交流輸入電壓 | 額定電壓 | 100V AC~240V AC,50/60Hz |
最大電壓范圍 | 90V AC~264V AC,47Hz~63Hz | |
直流輸入電壓 | 額定電壓 | -48V DC~-60V DC |
最大電壓范圍 | -36V DC~-72V DC |
系統(tǒng)配置
項(xiàng)目 | 規(guī)格 |
---|---|
處理器 | 主頻1GHz |
交換容量 | 128Gbit/s |
轉(zhuǎn)發(fā)能力 | 10Gbit/s |
DDR內(nèi)存 | 4GB |
Flash Memory | 256MB |
協(xié)議及管理能力
參數(shù) | 參數(shù)值 |
---|---|
最大可管理AP的數(shù)量 | 中心AP:128 普通AP和遠(yuǎn)端單元:1024 |
VLAN數(shù)量 | 4K |
路由表項(xiàng)數(shù)量 | 10K |
組播表項(xiàng)數(shù)量 | 4K |
DHCP IP地址池?cái)?shù)量 | 最大128地址池,每池最大可分配地址數(shù)16K |
本地賬戶 | 1000 |
訪問(wèn)控制列表數(shù)量 | 8K |
ESSID數(shù)量 | 16K |
用戶組管理 |
128個(gè)用戶組 每組引用ACL ID的最大數(shù)目8 每組關(guān)聯(lián)ACL rule的最大數(shù)目128
|
無(wú)線組網(wǎng)能力
特性 | 指標(biāo) |
---|---|
AP與AC間組網(wǎng)方式 |
|
轉(zhuǎn)發(fā)模式 |
|
無(wú)線組網(wǎng)模式 |
—支持點(diǎn)到點(diǎn)無(wú)線橋模式 —支持Mesh設(shè)備的接入認(rèn)證 |
支持AC發(fā)現(xiàn)機(jī)制 |
—靜態(tài)配置 |
CAPWAP隧道 |
|
支持主備AC |
|
組網(wǎng)應(yīng)用
產(chǎn)品應(yīng)用場(chǎng)景
AC6605-26-PWR有直連式組網(wǎng)和旁掛式組網(wǎng)兩種方式。
AC承載管理流和數(shù)據(jù)業(yè)務(wù)流,管理流必須封裝在CAPWAP(Control And Provisioning of Wireless Access Points)隧道傳輸,數(shù)據(jù)流可以根據(jù)實(shí)際情況選擇是否封裝在CAPWAP隧道中傳輸。
CAPWAP定義了無(wú)線接入點(diǎn)(AP)與無(wú)線控制器(AC)之間的通信規(guī)則,為實(shí)現(xiàn)AP和AC之間的互通性提供通用封裝和傳輸機(jī)制。
CAPWAP數(shù)據(jù)隧道封裝發(fā)往AC的802.11協(xié)議的數(shù)據(jù)包。
CAPWAP管理隧道實(shí)現(xiàn)遠(yuǎn)程AP配置和WLAN管理。
根據(jù)數(shù)據(jù)流(也稱業(yè)務(wù)流)是否封裝在CAPWAP隧道中轉(zhuǎn)發(fā),可以分為兩種轉(zhuǎn)發(fā)模式:
直接轉(zhuǎn)發(fā):也稱本地轉(zhuǎn)發(fā)或分布轉(zhuǎn)發(fā)。
隧道轉(zhuǎn)發(fā):也稱集中轉(zhuǎn)發(fā),通常用于集中控制無(wú)線用戶流量的場(chǎng)景。
無(wú)論直連式組網(wǎng)還是旁掛式組網(wǎng),都可以根據(jù)需要自行選擇,AC6605-26-PWR支持兩種模式混合,即根據(jù)需要部分AP配置為直接轉(zhuǎn)發(fā)模式,部分AP配置為隧道轉(zhuǎn)發(fā)模式。由于隧道轉(zhuǎn)發(fā)模式下,所有無(wú)線用戶流量都將匯聚到AC上處理,存在交換瓶頸的風(fēng)險(xiǎn),在企業(yè)網(wǎng)中不常采用。
直連式組網(wǎng)
直連式組網(wǎng)是指AC下直接接入AP或接入交換機(jī),同時(shí)扮演AC和匯聚交換機(jī)功能,AP的數(shù)據(jù)業(yè)務(wù)和管理業(yè)務(wù)都由AC集中轉(zhuǎn)發(fā)和處理。
直連式組網(wǎng)方式中,AP和AC之間建立CAPWAP管理隧道,AC通過(guò)該CAPWAP管理隧道實(shí)現(xiàn)對(duì)AP的集中配置和管理。無(wú)線用戶的業(yè)務(wù)數(shù)據(jù)可以通過(guò)CAPWAP數(shù)據(jù)隧道在AP與AC之間轉(zhuǎn)發(fā)( 隧道轉(zhuǎn)發(fā)模式),也可以由AP直接轉(zhuǎn)發(fā)(直接轉(zhuǎn)發(fā)模式)。
由于直連式組網(wǎng)中,AC自然串接在線路中,故多采用直接轉(zhuǎn)發(fā)模式,用戶業(yè)務(wù)數(shù)據(jù)在AP上實(shí)現(xiàn)轉(zhuǎn)發(fā)。 AC啟動(dòng)DHCP Server功能,給AP分配IP地址,AP通過(guò)DHCP Option43、DHCP Option15或DNS的方式或二層發(fā)現(xiàn)協(xié)議發(fā)現(xiàn)AC,建立數(shù)據(jù)業(yè)務(wù)通道。
直接轉(zhuǎn)發(fā)模式下AP的管理流封裝在CAPWAP協(xié)議的隧道中,而AP的數(shù)據(jù)業(yè)務(wù)流不加CAPWAP封裝,直接由AP發(fā)送到ACR,再由AC透?jìng)髦辽蠈釉O(shè)備中。如圖所示,所有數(shù)據(jù)流不封裝進(jìn)CAPWAP協(xié)議,通過(guò)AC透?jìng)髦辽蠈釉O(shè)備,AP管理流則通過(guò)CAPWAP封裝,用不同的VLAN區(qū)分業(yè)務(wù)流。
在這種方式下,需預(yù)先在交換機(jī)配置管理VLAN,還需要在AC上配置數(shù)據(jù)VLAN,用于區(qū)分不用的WLAN業(yè)務(wù)流。
AC及其上層設(shè)備,配置AC管理VLAN,用于AC與網(wǎng)管系統(tǒng)對(duì)接。
AP至AC的接入交換機(jī)上,配置AP管理VLAN,用于AP與AC間的對(duì)接。
AP至AC的接入交換機(jī)上,配置用戶的數(shù)據(jù)VLAN,用于區(qū)分不同的WLAN業(yè)務(wù)流。
由于AC6605-26-PWR兼有線交換單元,具有很強(qiáng)的接入?yún)R聚交換能力,并且具備24口PoE+滿供能力,可以直接接入AP并提供PoE+供電能力。在直連式組網(wǎng)中,多采用直接轉(zhuǎn)發(fā)模式,適用于大規(guī)模集中部署的WLAN網(wǎng)絡(luò),并可以簡(jiǎn)化網(wǎng)絡(luò)架構(gòu)。
旁掛式組網(wǎng)
旁掛式組網(wǎng)是指AC旁掛在現(xiàn)有網(wǎng)絡(luò)中(多在匯聚交換機(jī)旁邊),實(shí)現(xiàn)對(duì)AP的WLAN業(yè)務(wù)管理。
在旁掛式組網(wǎng)中,AC只承載對(duì)AP的管理功能,管理流封裝在CAPWAP隧道中傳輸。數(shù)據(jù)業(yè)務(wù)流可以通過(guò)CAPWAP數(shù)據(jù)隧道經(jīng)AC轉(zhuǎn)發(fā),也可以不經(jīng)過(guò)AC轉(zhuǎn)發(fā)直接轉(zhuǎn)發(fā),后者無(wú)線用戶業(yè)務(wù)流經(jīng)匯聚交換機(jī)傳輸至上層網(wǎng)絡(luò)。
直接轉(zhuǎn)發(fā)
直接轉(zhuǎn)發(fā)模式下,無(wú)線用戶業(yè)務(wù)數(shù)據(jù)直接在AP上完成802.3和802.11報(bào)文轉(zhuǎn)換后,通過(guò)上行的匯聚交換機(jī)進(jìn)行轉(zhuǎn)發(fā)。
這種方式是常用的組網(wǎng)模式,此時(shí)無(wú)線用戶業(yè)務(wù)數(shù)據(jù)無(wú)需經(jīng)過(guò)AC集中處理,基本無(wú)帶寬瓶頸,而且便于繼承現(xiàn)有網(wǎng)絡(luò)的安全策略,故此模式也多是推薦的網(wǎng)絡(luò)部署方案。
AC旁掛在匯聚交換機(jī)旁邊,僅完成對(duì)AP的管理。所有的AP管理流必須全部到達(dá)AC。
匯聚交換機(jī)預(yù)留與AC連接的端口,并啟動(dòng)DHCP Server功能給AP分配IP地址,AP通過(guò)DNS或DHCP Option43的方式發(fā)現(xiàn)AC。
AP的數(shù)據(jù)業(yè)務(wù)不經(jīng)過(guò)AC,直接本地轉(zhuǎn)發(fā)。
終端用戶可根據(jù)不同的SSID配置不同的業(yè)務(wù)VLAN,配置二層交換機(jī)和匯聚交換機(jī)識(shí)別這些業(yè)務(wù)VLAN,轉(zhuǎn)發(fā)到上層匯聚交換機(jī)上并由匯聚交換機(jī)終結(jié),由匯聚交換機(jī)對(duì)終端用戶進(jìn)行接入控制和IP地址的分配等。
根據(jù)認(rèn)證方式對(duì)用戶進(jìn)行身份驗(yàn)證,驗(yàn)證通過(guò)后,用戶流量通過(guò)IP網(wǎng)絡(luò)進(jìn)入Internet網(wǎng)絡(luò)。
隧道轉(zhuǎn)發(fā)
隧道轉(zhuǎn)發(fā)模式下,無(wú)線用戶業(yè)務(wù)數(shù)據(jù)也封裝在CAPWAP隧道中,在AP與AC間轉(zhuǎn)發(fā)。
如圖所示,不僅AP的管理流封裝在CAPWAP協(xié)議的隧道中,而且AP的數(shù)據(jù)業(yè)務(wù)流也進(jìn)行CAPWAP封裝,由AP發(fā)送到AC,再由AC透?jìng)髦辽蠈釉O(shè)備中。
這種方式多用于無(wú)線用戶的集中獨(dú)立控制場(chǎng)景。通過(guò)此方式,一方面具有了旁掛式組網(wǎng)的快速疊加部署的優(yōu)點(diǎn),同時(shí)通過(guò)CAPWAP數(shù)據(jù)隧道將分散的多AP接入的所有無(wú)線用戶流量匯聚到AC,實(shí)現(xiàn)對(duì)所有無(wú)線用戶數(shù)據(jù)流的集中控制。
在旁掛式組網(wǎng)下,匯聚交換機(jī)管轄范圍內(nèi)部署的AP都由匯聚交換機(jī)旁掛的AC管理,AC部署相對(duì)集中,適合于AP比較分散的熱點(diǎn)部署的組網(wǎng)應(yīng)用。
旁掛式組網(wǎng)屬于現(xiàn)網(wǎng)疊加方式,對(duì)現(xiàn)網(wǎng)改造少,部署快速方便。另外,可根據(jù)對(duì)無(wú)線用戶的控制要求,根據(jù)需求選擇采用直接轉(zhuǎn)發(fā)或隧道轉(zhuǎn)發(fā)模式。在大多企業(yè)網(wǎng)絡(luò)中,建議采用直接轉(zhuǎn)發(fā)模式,這也是常見的部署方式。
無(wú)線回傳組網(wǎng)
802.11的無(wú)線技術(shù)已經(jīng)廣泛地在家庭、企業(yè)等得到應(yīng)用,用戶通過(guò)無(wú)線局域網(wǎng)可以方便地訪問(wèn)Internet網(wǎng)絡(luò)。但是在這種傳統(tǒng)的WLAN網(wǎng)絡(luò)中,AP必須連接到已有的有線網(wǎng)絡(luò),才可以為無(wú)線用戶提供網(wǎng)絡(luò)訪問(wèn)服務(wù)。為了擴(kuò)大無(wú)線網(wǎng)絡(luò)的覆蓋面積,需要用電纜、交換機(jī)、電源等設(shè)備將AP相互建立起連接,這將導(dǎo)致最終的部署成本較高,且需要時(shí)間較長(zhǎng);特殊環(huán)境下可能沒(méi)有有線部署條件。使用WDS/MESH技術(shù)可以在一些復(fù)雜的環(huán)境中方便快捷的建設(shè)無(wú)線局域網(wǎng)。
WDS
WDS的全稱是無(wú)線分布式系統(tǒng),是由一些AP組成的分布式系統(tǒng)。WDS網(wǎng)絡(luò)側(cè)連接AC,AC上面接網(wǎng)關(guān),匯聚交換機(jī)等網(wǎng)絡(luò)設(shè)備。WDS用戶側(cè)接STA,有線網(wǎng)絡(luò)設(shè)備(如PC)等終端。
在WDS網(wǎng)絡(luò)中,AC需要管理三種設(shè)備:
根AP:有線網(wǎng)絡(luò)側(cè),連接AC;WDS Master端,接入中繼AP或葉子AP。
中繼AP:WDS Slave端,連接根AP;有線接入側(cè),接入有線設(shè)備;WDS Master端,接入葉子AP。
葉子AP:WDS Slave端,連接根AP或中繼AP;無(wú)線接入側(cè),接入STA。
根AP和中繼AP也可同時(shí)扮演葉子AP的角色。
采用WDS分布式系統(tǒng)組網(wǎng),能有效擴(kuò)大無(wú)線網(wǎng)絡(luò)范圍,適合于室外覆蓋的應(yīng)用場(chǎng)景。
無(wú)線Mesh網(wǎng)絡(luò)
無(wú)線Mesh網(wǎng)絡(luò)與傳統(tǒng)非Mesh WLAN網(wǎng)絡(luò)相比,具有以下幾方面的優(yōu)勢(shì):
部署快速。無(wú)線Mesh網(wǎng)絡(luò)設(shè)備安裝簡(jiǎn)便,可以在幾小時(shí)內(nèi)組建起無(wú)線Mesh網(wǎng)絡(luò),而傳統(tǒng)的無(wú)線網(wǎng)絡(luò)需要更長(zhǎng)的時(shí)間。
網(wǎng)絡(luò)覆蓋范圍能夠動(dòng)態(tài)增加。隨著無(wú)線Mesh節(jié)點(diǎn)的不斷加入,Mesh網(wǎng)絡(luò)的覆蓋范圍可以快速增加。
健壯性。無(wú)線Mesh網(wǎng)絡(luò)是一個(gè)對(duì)等網(wǎng)絡(luò),不會(huì)因?yàn)槟硞(gè)節(jié)點(diǎn)產(chǎn)生故障而影響到整個(gè)網(wǎng)絡(luò)。如果某個(gè)節(jié)點(diǎn)發(fā)生故障,報(bào)文信息會(huì)通過(guò)其他被用路徑傳送到目的節(jié)點(diǎn)。
結(jié)構(gòu)靈活。網(wǎng)絡(luò)不需要AP連接的基礎(chǔ)設(shè)備,網(wǎng)絡(luò)設(shè)備可以根據(jù)需要隨時(shí)加入或離開網(wǎng)絡(luò),這使得網(wǎng)絡(luò)更加靈活。
應(yīng)用場(chǎng)景廣。Mesh網(wǎng)絡(luò)除了可以應(yīng)用于企業(yè)網(wǎng)、辦公網(wǎng)、校園網(wǎng)等傳統(tǒng)WLAN網(wǎng)絡(luò)常用場(chǎng)景外,還可以廣泛應(yīng)用于大型倉(cāng)庫(kù)、港口碼頭、城域網(wǎng)、軌道交通、應(yīng)急通信等應(yīng)用場(chǎng)景。
高性價(jià)比。Mesh網(wǎng)絡(luò)中,只有Portal節(jié)點(diǎn)需要接入到有線網(wǎng)絡(luò),對(duì)有線的依賴程度被降到了最低,省卻了購(gòu)買大量有線設(shè)備以及布線安裝的投資開銷。
根據(jù)Mesh網(wǎng)絡(luò)中節(jié)點(diǎn)的功能的不同,可以將Mesh網(wǎng)絡(luò)中節(jié)點(diǎn)分為以下幾類:
Mesh Point(MP)
在Mesh網(wǎng)絡(luò)中,使用IEEE 802.11MAC和PHY協(xié)議進(jìn)行無(wú)線通信,并且支持Mesh功能的節(jié)點(diǎn)。該節(jié)點(diǎn)支持自動(dòng)拓?fù)、路由的自?dòng)發(fā)現(xiàn)、數(shù)據(jù)包的轉(zhuǎn)發(fā)等功能。
Mesh Portal Point(MPP)
連接WLAN Mesh和其它類型的網(wǎng)絡(luò)并轉(zhuǎn)發(fā)通信的MP節(jié)點(diǎn)。這個(gè)節(jié)點(diǎn)具有Portal功能,通過(guò)這個(gè)節(jié)點(diǎn),Mesh內(nèi)部的節(jié)點(diǎn)可以和外部網(wǎng)絡(luò)通信。
在無(wú)線MESH組網(wǎng)中,MP通過(guò)網(wǎng)狀互聯(lián)形成自配置、自愈合的無(wú)線Mesh網(wǎng)絡(luò)主干,帶網(wǎng)關(guān)功能的MPP提供到Internet的連接。終端節(jié)點(diǎn)可以通過(guò)Mesh路由器的接入服務(wù)來(lái)接入WMN網(wǎng)絡(luò)中。由于存在專用的Mesh路由協(xié)議,其傳輸質(zhì)量能夠得到較好的保障,更適用于需要高帶寬、高穩(wěn)定性的Internet連接的場(chǎng)景。
AC冗余備份組網(wǎng)
為了提高可靠性,保證企業(yè)業(yè)務(wù)的正常運(yùn)營(yíng),有些對(duì)可靠性要求較高的企業(yè)會(huì)采用兩臺(tái)AC設(shè)備做主備的場(chǎng)景。
AC雙機(jī)熱備可以采用以下兩種方案:
1、雙鏈路+HSB(Hot-Standby Backup),AP同時(shí)與主備AC之間分別建立CAPWAP隧道,HSB負(fù)責(zé)處理AC間的業(yè)務(wù)信息(NAC、WLAN信息)同步。當(dāng)AP和主AC間鏈路斷開,AP會(huì)通知備AC切換成主AC。
2、HSB+VRRP(Virtual Router Redundancy Protocol),主備AC對(duì)AP始終顯示一個(gè)虛IP地址,主AC需要備份AP表項(xiàng)、CAPWAP鏈路信息、以及用戶信息到備AC上。該方案AP只看到一個(gè)AC的存在,AC間的切換由VRRP決定。當(dāng)前不支持VRRP多實(shí)例場(chǎng)景。