国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

WLC解決無線與有線網絡之間三不管地帶
2009-05-22   IT專家網

    無線局域網架構是以無線接入點(AP)為中心的。一個無線接入點就構成一個蜂窩,這個蜂窩內的客戶端需要發送或者接收數據都需要通過這個無線接入點才能夠達到網絡中的其他部分。但是傳統的無線接入點,如無線路尤器,其有一個很大的缺陷。即各個無線接入點之間是相互獨立的。即使大部分無線接入點的配置與安全策略都是相同的,但是網絡管理員仍然不得不分配對每個無線接入點進行配置。顯然這無形之中增加了網絡管理員的工作量。初始化配置與后續策略的調整都會很麻煩。

  另外由于每個無線接入點AP都是相互獨立的,為此部署統一的安全策略將會變得非常的奢侈,管理無線網絡的安全性將變成一項不可能完成的任務。因為每個無線接入點都只負責其自身的安全策略。為此在無線網絡與有線網絡的交接處就是企業安全的盲點。因為在這無線網絡與有線網絡之間沒有中央入口。這也就是說,沒有合適的地方隊數據進行監控,以實現入侵檢測和防范、帶寬控制、服務質量等等。簡單的說,無限網絡與有線網絡之間就成為了三不管地帶,影響了企業網絡的安全。

  為了解決這個無線與有線網絡之間的三不管問題,思科提出了一個統一無線網絡的架構,其最主要的功能就是把無線接入點分為輕量級的AP與無線局域網控制兩個部分。

  一、分工合作,統一部署

  其實,思科解決這個問題的思路很簡單,可以利用八個字來概括,就是“分工合作統一部署”。傳統的無線接入點其主要包括兩種進程,分別為實時進程與管理進程。實時進程包括發送和接收802.11楨、AP信標和探針信息、數據加密等等;而管理進程則主要包括客戶端認證、安全管理、Qos等等。在傳統的無線接入點中,這些實時進程與管理進程都是在同一個無線接入點中完成。所以說,網絡管理員不得不對各個無線接入點進行配置,即使他們采用了相同的配置與安全策略。由于無法統一對各個無線接入點進行配置與安全管理,這正是造成無線網絡與有線網絡之間出現三不管地帶的主要原因。

  思科在這方面,就決定執行分工合作、統一部署。簡單的說,思科把無線接入點分為兩種,分別為輕量級的無線接入點與無線局域網控制器,其英文簡稱分別為LAP與WLC。而輕量級的無線接入點只負責一項工作,即負責接收與發送802.11楨;其他的功能都是通過無線局域網控制器來完成的。由于這個輕量級的無線接入點比傳統的無線路由器其功能要少的說,為此我們把它叫做輕量級的。這個名字也是由此而來。

  而其他的進程則統一由無線局域網控制器來完成。也就是說,在無線局域網控制器中保存著各個輕量級無線接入點所需要采用的配置文件與安全策略,其被各個無線接入點所共享。如一些用戶認證、安全策略管理、RF信道和輸出功率選擇等等,都不需要在各個輕量級無線接入點上進行單獨配置與管理。只需要在無線局域網控制器中做好相關的配置,那么這些配置會自動應用到各個輕量級無線接入點中。從而實現分工合作、統一部署的管理策略。通過這個管理策略,就可以消除無線網絡與有線網絡之間的真空區,提高企業網絡的綜合性安全。

  二、LAP與WLC的相互認證

  由于無線接入點的配置文件、安全策略、身份認證等等都是依靠無線局域網控制器WLC來完成的。如果攻擊者偽造了一個非法的無線局域網控制器,那么一切都將會變得很可怕。為此在設計與部署輕量級無線接入點的時候,第一個需要注意的問題就是如何來保障無線局域網控制器的安全,不被仿冒。這是實現思科統一無線網絡架構的基礎。

  輕量級無線接入點與無線局域網控制器之間主要通過輕量級接入點協議來作為彼此的隧道協議。具體的來說,其包括兩個隧道。一個隧道是用來傳遞客戶端的一些數據的。此時輕量級隧道協議會使用LWAPP格式來封裝這些數據。雖然沒有對此進行加密,但是封裝后的數據相對來說是比較安全的。另外一個隧道就是傳遞一些控制信息,這些控制信息決定了輕量級無線接入點的運行方式、客戶端認證、安全策略等等。輕量級隧道協議會對這些控制信息進行認證與加密,以確保無線局域網控制器能夠萬無一失的管理控制各個輕量級無線接入點。在思科的解決方案中,輕量級無線接入點與無線局域網控制器之間是通過數字證書來彼此相互認證的。如在出廠時設備上可能都會裝有一個數字證書,然后輕量級隧道協議會在后臺利用這些數字證書進行驗證。為此者就可以有效的避免無線局域網控制器被偽造。

  所以保無線局域網控制器與輕量無線接入網絡管理員在部署統一無線網絡之前,就需要先確點之間能夠進行相互的認證。只有無線局域網控制器的安全性有所保障之后,才能夠確保企業無線網絡的安全。故網絡管理員需要了解他們之間認證的一些詳細信息,并要能夠解決他們認證過程中可能會出現的問題,如數字證書無效等等該如何解決。

三、WLC管理與維護要點

  由于無線局域網控制器與輕量級無線接入點兩者分工合作之后,管理無線網絡的重點就落在了無線網絡控制器上面。所有跟無線網絡相關的維護與配置都在這臺控制器上完成。為此在部署統一無線網絡架構的時候,網絡管理員的主要工作就是維護這臺無線局域網控制器。具體來說,其主要維護如下幾個方面的功能。

  一是RF信道的頻率選擇。為了避免相鄰蜂窩之間的相同信道彼此干擾而減弱無線信號,需要為每個相鄰的無線接入點設置不同的RF信道。以避免因為信道相同而相互干擾的現象。子無線局域網控制器中,可以對各個無線接入點的信道進行設置。不過筆者建議,這個信道除非有特殊的必要,不要進行手工管理。因為無線局域網控制器提供了一個自動管理的方案。這個方案不僅會優化發射功率,而且會自動根據需要為其覆蓋范圍內的無線接入點分配不同的信道。另外發射功率也會根據實際情況進行自動的調整。筆者認為這個自動優化信道的解決方案到目前為止是一個不錯的解決方案。為此在沒有特別充分理由的情況下,就沒有必要手工的對所采用的信道進行調整。#p#分頁標題#e#

  二是通過調整發射頻率來決絕無線接入點的故障問題。在以前的文章中筆者談到過,如果某個無線接入點出現故障的話,則其所在的蜂窩就會消失,其覆蓋的客戶端將無法使用無線接入點連入網絡。此時可以通過調整臨近蜂窩的大小(通過調整臨近無線接入點的發射頻率來實現),讓其蜂窩重新覆蓋整個盲點。這個發射頻率的調整也可以在無線局域網控制器中完成。由于在一個平臺上進行調整,而不需要連接到不同的無線接入點上進行配置,這個調整的工作要輕松許多。最讓我們驚喜的是,在無線局域網控制器中還可以進行自動調整。即當無線局域網控制器發現某個輕量級無線接入點發生故障后,可以立馬調整臨近無線接入點的發射頻率,讓蜂窩重新覆蓋那個區域,并同時告知給網絡管理員。

  三是動態的客戶端負載均衡。在無線網絡部署的時候,各個蜂窩往往會相互重疊。當客戶端處于這個重疊的地方,客戶端該連接到哪個無線接入點上去呢?由于客戶端認證是由無線局域網控制器來完成的。為此要連接到哪一個無線接入點上去也是由局域網控制器來完成的。如果網絡管理員啟動控制器上的負載均衡選項的話,則在信號強度滿足條件的情況下,無線局域網控制器可以把無線客戶端連接到客戶端連接數量相對比較少的無線接入點上去。從而實現客戶端負載的均衡。由于這個負載均衡是由控制器自動完成的,為此對于提高無線網絡的性能是非常有用的。這主要是因為無線接入點其是采用共享帶寬機制。同一個無線接入點上接入的客戶端越多,其客戶端可以得到的最大帶寬也就越少。為此在信號強度滿足要求的情況下,在不同的無線接入點之間合理分配客戶端,可以提高帶寬的利用率,提高無線網絡的性能。

熱詞搜索:

上一篇:通過Orabrute暴力破解oracle密碼
下一篇:認清“網絡釣魚”的本質

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久综合久久综合亚洲| 欧美日韩在线直播| 日韩欧美一级特黄在线播放| 亚洲国产你懂的| 欧美羞羞免费网站| 亚洲一区二区视频| 欧美一区二区三区白人| 精品在线免费观看| 久久九九影视网| 91豆麻精品91久久久久久| 亚洲mv在线观看| 欧美性三三影院| 国产一区二区不卡在线| 亚洲天堂网中文字| 精品国产人成亚洲区| 99精品黄色片免费大全| 日本麻豆一区二区三区视频| 日本一区二区三区高清不卡| 在线观看视频欧美| 国产福利视频一区二区三区| 午夜久久电影网| 亚洲另类在线一区| 国产精品另类一区| 精品国产乱码91久久久久久网站| 91蜜桃在线免费视频| 国产精品小仙女| 国产自产高清不卡| 日本不卡免费在线视频| 亚洲国产日韩a在线播放性色| 久久久99久久| 国产日本一区二区| 精品久久国产字幕高潮| 欧美一区日韩一区| 欧美精品电影在线播放| 欧美日韩精品欧美日韩精品一综合| 99麻豆久久久国产精品免费| 国产传媒久久文化传媒| 精品一区二区三区香蕉蜜桃| 偷拍与自拍一区| 日韩精品一二三| 日韩精品国产精品| 麻豆精品一区二区av白丝在线| 一区二区三区高清| 午夜伦欧美伦电影理论片| 亚洲国产一区二区视频| 日韩成人午夜电影| 精品中文字幕一区二区小辣椒| 美女网站色91| 国产成人精品一区二| 色偷偷成人一区二区三区91| 欧美日韩视频专区在线播放| 精品国产乱码久久| 亚洲视频 欧洲视频| 美女www一区二区| 97超碰欧美中文字幕| 欧美日韩国产另类一区| 亚洲精品在线电影| 亚洲精品videosex极品| 极品少妇xxxx精品少妇| 欧美视频在线播放| 国产精品视频一区二区三区不卡| 亚洲靠逼com| 成人免费看视频| 欧美精品一区二区久久婷婷| 亚洲国产精品一区二区久久 | 亚洲国产综合视频在线观看| 精品在线播放免费| 欧美大片在线观看一区| 亚洲一区二区偷拍精品| 色香蕉久久蜜桃| 欧美一级二级三级蜜桃| 亚洲无人区一区| 欧美综合久久久| 亚洲大片一区二区三区| 91成人在线免费观看| 亚洲日本va午夜在线电影| 国产成人综合自拍| 中文字幕精品综合| av在线不卡网| 一区二区久久久| 欧美一区二区三区日韩| 人人爽香蕉精品| 久久婷婷成人综合色| 国产呦萝稀缺另类资源| 久久久久久影视| 99精品欧美一区二区三区小说| 国产精品乱人伦中文| 一本大道久久精品懂色aⅴ| 亚洲人成小说网站色在线| 精品视频一区二区不卡| 久久草av在线| 一区二区三区在线视频免费| 欧美午夜一区二区三区免费大片| 婷婷国产在线综合| 国产日韩欧美一区二区三区乱码 | 国产精品无码永久免费888| 高潮精品一区videoshd| 亚洲高清一区二区三区| 久久综合久久综合九色| 91高清视频免费看| 国产传媒久久文化传媒| 日韩成人午夜精品| 亚洲国产欧美在线人成| 欧美极品另类videosde| 欧美日本一区二区三区四区| 成人黄色a**站在线观看| 日韩影院在线观看| 亚洲高清三级视频| 最新不卡av在线| 国产精品乱码久久久久久| 欧美成人女星排行榜| 欧美美女一区二区| 日本久久精品电影| 91香蕉视频污在线| 99国产欧美另类久久久精品 | 成人激情校园春色| 韩日欧美一区二区三区| 久久69国产一区二区蜜臀| 亚洲高清三级视频| 日本在线不卡一区| 免费成人美女在线观看| 日本一不卡视频| 国产在线一区二区综合免费视频| 日韩成人dvd| 久久精品国产免费看久久精品| 日本特黄久久久高潮| 美女在线视频一区| 国产成人鲁色资源国产91色综| 国产精品一区二区在线观看网站| 国产麻豆9l精品三级站| 成人一区二区三区| 欧美亚洲国产bt| 欧美mv日韩mv国产网站| 中日韩av电影| 日日骚欧美日韩| 不卡免费追剧大全电视剧网站| 99久久久精品| 精品国产乱码久久久久久闺蜜| 国产精品欧美久久久久无广告 | 亚洲色欲色欲www| 日韩国产精品久久| 懂色av噜噜一区二区三区av| 欧美在线观看视频一区二区| 精品国产一区二区三区久久影院| 国产精品麻豆网站| 韩国三级在线一区| 欧美一区日韩一区| 亚洲一区二区免费视频| 国产精品一线二线三线精华| 欧美日韩国产高清一区二区| 2020国产精品久久精品美国| 一区二区三区四区不卡视频| 国产一区91精品张津瑜| 91精品中文字幕一区二区三区| 国产精品免费网站在线观看| 激情文学综合插| 91精品国产91久久久久久一区二区 | 丝袜国产日韩另类美女| 99精品欧美一区| 亚洲老司机在线| 欧美日韩一区二区三区在线看| 国产精品久久久久久亚洲毛片 | 色婷婷激情综合| 日韩伦理免费电影| 91亚洲永久精品| 亚洲女女做受ⅹxx高潮| 91久久精品一区二区三| 亚洲综合丝袜美腿| 欧美一级高清大全免费观看| 久久精品国产澳门| 国产精品全国免费观看高清| 在线观看国产日韩| 奇米精品一区二区三区在线观看| 日韩欧美综合一区| 成人午夜激情片| 一区二区不卡在线播放| 91精品福利在线一区二区三区| 精彩视频一区二区| 亚洲精选在线视频| 日韩一区二区精品| 99久久久国产精品| 久久精品99国产精品| 中文字幕欧美激情一区| 欧美视频在线一区| 白白色 亚洲乱淫| 日韩高清国产一区在线| 亚洲视频一区二区在线| 日韩免费视频线观看| 欧美亚洲一区二区在线观看| 国产精品69毛片高清亚洲| 亚洲国产精品人人做人人爽| 久久精品夜色噜噜亚洲a∨| 欧美日韩精品久久久| 99麻豆久久久国产精品免费| 国产真实乱偷精品视频免| 日韩电影免费在线观看网站| 午夜精品福利一区二区三区av| 日韩久久一区二区| **欧美大码日韩| 最新高清无码专区|