CAPWAP IETF目前有关于无线交换机和FIT AP间控制和 管理标准化的工作组比较重要的标准
WiFi已经成为宽带接入的有效手段之一, 使用无线网络的区域及其承载的业务愈来 愈多.为了更好地构建理想中的无线网络 ,我们需要了解无线网络的技术体系,熟 悉构建无线网络的设备的功能.
Wi-Fi联盟 成立于1999年的Wi-Fi联盟是一个非牟利国际协 会,旨在认证基于IEEE 802.11规格的无线局域 网产品的互操作性和推动wireless新标准的制定, 目前已知的相关标准
一个物理AP设备上虚拟出多个逻辑AP设备 也叫VAP (Virtual AP),类似VLAN 便于区分不同用途,方便管理
无线信道类似于车 道; 无线信道不是独占 的,而是所有同信 道的AP共用的; 相同信道上工作的 AP会降低吞吐量;
不受限于时间和地点的无线网络,满足各行各业 对于网络应用的需求,无线让工作更高效.
– 站点通过WPS协商过程获得AP当前 的无线安全设置(SSID, 安全模式, 密码) – 正常接入到BSS
STA可以在属于同一个ESS的AP接入点接入; STA可以在Wireless网络中任意移动; 保证已有的业务不中断,用户的标识(IP地址)不改变.
WiFi是用无线通信技术将计算机设备互联起来, WiFi局域网本质的特点是不再使用通信电缆将计算 机与网络连接起来,而是通过无线的方式连接,从 而使网络的构建和终端的移动更加灵活.
也称为IBSS 没有中心设备各个 设备自发组网,设备 之间是对等的,直接 点对点之间传送数 据,不需要转发,部 署简单方便.
– – – – 加密方式 SSID名称 接入限制 隐藏SSID 信道 功率 速率 其他物理参数
– PIN:在AP上输入站点的PIN码 – PBC:2分钟内分别按下AP和站点 上的按钮
– 128bits RC加密算法 – 每个数据帧采用一个密码 – TKIP动态密码管理协议
IV长度不够,导致重用IV,容易破解 如果不是share认证,即使WEP密码错误,站点端显示的还是连接上,只是 不能正常数据通信
中国无线网络产品国 标中安全机制的标准 包括无线局域网鉴别 (WAI)和保密基础 结构(WPI)两部分 .
任意相邻区域使用 无频率交叉的频道 ,如:1,6,11频 道. 适当调整发射功率 ,避免跨区域同频 干扰. 蜂窝式无线覆盖实 现无交叉频率重复 使用.
11n 技术原理就是在11g的技 术的基础上把马路的宽路增加 一倍,然后又缩短了前后车辆 的车距,这样才获得了更高的 数据吞吐量.
1. 无线扫描 用户接入过程首先需要通过主动/被动扫描,再通 过认证和关联两个过程后才能和AP 建立连接.(如 图) 2. 认证过程 为防止非法用户接入,首先需要在用户和AC/FAT AP /Gateway之间建立认证,认证机制包括两种. 只有通过认证后才能进入关联阶段. – 开放系统认证 – 共享密钥认证 3. 关联过程 如果用户想通过AP 接入无线网络,用户必须同特 定的AP 关联.当用户通过指定SSID 选择无线网 络,并通过AP 认证后,就可以向AP 发送关联请 求帧.AP 将用户信息添加到数据库,向用户回复 关联响应.用户每次只可以关联到一个AP 上,并 且关联总是由用户发起.