IEEE 802.11
- spojení je vždy half duplex
CSMA/CA = Carrier Sense Multiple Access / Collision Avoidance
V terminologii 802.11 je skupina zařízení označována jako service set.
SSID = Service Set ID, textový řetězec, přenášen v každém rámci.
IBSS (ad hoc) = Independent Basic Service Set, klienti mezi sebou nezávisle komunikují.
BSS = Basic Service Set, klienti se asociují s AP, prostřednictvím něhož komunikují.(nezávisle na asociaci s AP může kdokoliv poslouchat provoz v éteru)
ESS = Extended Service Set, AP jsou v různých lokalitách a jsou propojena switchovanou sítí.
Při plánování pokrytí, není dobré vždy uvažovat plný výkon AP - čím větší výkon, tím větší kolizní doména ⇒ vyplatí se, použít více AP s menším výkonem (vzniknou tak tzv. microcells nebo picocells).
Autonomous mode = každé AP se konfiguruje zvlášť, každé si samo hlídá frekvence, má vlastní security policies. Administrace větší sítě je náročná.
Cisco Unified Wireless Network Architecture = centralizovaná správa AP
WLC | Počet LAP |
---|---|
2100 | 6,12,15 LAPs |
4400 | 12,25,50 LAPs |
5500 | 12,25,50,100,250 LAPs |
WiSM | 150 per WiSM,2xWiSM až 300 LAPs |
WLC modul | 6,8,12,25 LAPs |
3750G+WLC | 50 per sw, 200 per stack |
WCS = Wireless Controll System - volitelný server pro centralizovanou správu více WLC v síti (WEB GUI), dokáže pracovat s mapami budov, a pomocí triangulace určovat polohu uživatelů s přesností na metry. Může být spojeno Wireless Location Appliance pro sledování pohybu klientů, popř.záškodníků.
Zero-touch = LAP není třeba nijak konfigurovat
LAP je vždy spojeno jen s jedním WLC, avšak drží si list IP adr. až 3 WLC (primary,secondary,teritary). Jakmile WLC umře, klienti nejsou schopni komunikovat (LAP zahodí všechny asociace), LAP se musí resartovat a svázat se s jiným WLC.
HREAP = (Cisco prop.) Hybrid Remote Edge Access Point - Pokud je LAP ve vzdálené lokalitě připojené WAN linkou, která spadne, LAP v lokalitě dále funguje jako AP a klienti mohou v rámci lokality dále komunikovat.
Na obrázcích je vidět, že WLC je připojeno trunkem ke switchi, v trunku se přenáší klientské VLANy A a B, avšak od WLC směrem ke klientům je znázorněna už jen jedna VLAN Z. Dalo by se říci, že LAP nebudou mít konektivitu s příslušnými VLANami. Na druhém obrázku je znázorněno, že každé LAP má s WLC pro každé SSID navázaný tunel, ve kterém se přenáší data příslušné VLANy.
Roaming přes autonomní AP - klient se přeasociuje z jednoho AP na druhé, což si s nimi musí nejdřív vyjednat. Řeší se zde také problém s daty, které jsou v bufferu předchozího AP. Tento roaming funguje jen na L2. Pro L3 to chce přidat nějaký fičury.
Roaming v Unif.Wireless síti - klienti si asociaci s LAP vyjednávají přímo s WLC
Obě LAP mají stejné SSID. Jakmile se klient přesune pod LAP2, asociuje se s ním a veškeré potřebné změny se dějí jen v rámci WLC (přesunutí dat z bufferů do nového LWAPP/CAPWAP tunelu).
Předání asociace se děje pomocí zprávy “Mobility exchange”, po této zprávě klient se svou původní IP adr. komunikuje skrz LAP2.
Zde klietovi také zůstane původní IP adr., směrem od klienta probíhá komunikace normálně. Směrem ke klientovi je IP provoz směrován na WLC1 kde je enkapsulován do Ether-IP tunelu a přenesen do WLC2, kde je deenkapsulován a normálně doručen klientovi. Domovské LAP se nazývá Anchor, cizí LAP se nazývá Foreign. Při roamingu mimo domovskou buňku se vždy vytváří nový Ether-IP tunel mezi Anchor WLC a Foreign WLC.
Ether-IP tunel = enkapsulace L2 rámce do L3 paketu pomocí IP protokolu 97.
Switch(config)# interface gigabitethernet1/0/1 Switch(config-if)# switchport trunk encapsulation dot1q Switch(config-if)# switchport trunk allowed vlan 10,20,30 Switch(config-if)# switchport mode trunk Switch(config-if)# spanning-tree portfast trunk
Switch(config)# vlan 100 Switch(config-vlan)# name ap-management Switch(config-vlan)# exit Switch(config)# interface gigabitethernet1/0/10 Switch(config-if)# switchport Switch(config-if)# switchport access vlan 100 Switch(config-if)# switchport mode access Switch(config-if)# spanning-tree portfast Switch(config-if)# power inline auto Switch(config-if)# exit
Switch(config)# interface range gigabitethernet1/0/41 - 44 Switch(config-if)# switchport Switch(config-if)# channel-group 1 mode on Switch(config-if)# exit Switch(config)# interface port-channel 1 Switch(config-if)# switchport encapsulation dot1q Switch(config-if)# switchport trunk allowed vlan 10,20,30 Switch(config-if)# switchport mode trunk Switch(config-if)# spanning-tree portfast trunk Switch(config-if)# no shutdown Switch(config-if)# exit