You are currently browsing the 巴鲁 posts tagged: AAP


Motorola胖AP作AAP使用时的一点说明

1、在Motorola的WLAN体系架构中,能做为AAP使用的AP一般为AP5131、AP7131;无线交换机一般为RFS7000/RFS6000/WS5100。并使AP/AC运行于特定的软件版本。

2、AP5131的AAP固件版本一般都是随无线交换机的新固件版本一起发布的,也就是说,包含在从Motorola官方所获取到的无线交换机的固件压缩包里边。但在早期的5131固件版本中(AP5131软件版本v2.1之前;RFS7000软件版本v1.2之前),是不区分AAP与常规AP固件版本的。

3、AP7131的固件版本是不区分AAP版本与常规版本的。也就是说,我们平时所使用的7131版本就支持AAP功能。

4、AAP的部署,架构上与瘦AP的三层部署类似,也就是AP与AC的通信走的是三层。

截止目前为止,RFS7000的最新版本为4.2.1,AAP与RFS无线交换机的匹配、兼容表格如下图所示:(点击图片可查看大图)

更多关于AAP的资料,请参考:http://8loo.cn/2009/12/26/motorola-wlan-adaptive-ap-overview/

Motorola WLAN Adaptive AP overview

Motorola的AAP(adaptive AP,自适应AP)技术是通过Motorola无线交换机(RFS7000/RFS6000/WS5100)结合AP-5131、AP-7131实现的,网络部署与AP 300的三层部署类似。与AP 300 的应用一样,AP的管理依然是由无线交换机来实现,在接受无线交换机的统一管理之前,这些分散部署的AP 5131/AP 7131会先连上无线交换机,并从无线交换机那里下载AAP配置信息。

AAP (adaptive AP) 给我们带来了以下一些功能:

  • 802.11数据流的本地终结
  • 本地加密/解密
  • 本地流量桥接(local traffic bridging)
  • 通过隧道技术向无线交换机传输集中数据

一条AAP无线交换机链路可以用IP/UDP或者IPSec加以保护,具体用哪种方式则取决于现网中连接远端设备和中心设备的WAN链路是否已经是一条安全链路。

AAP的网络部署中,AP对无线交换机的探测机理,有以下几种:

  • DHCP
  • 无线交换机的FQDN
  • 静态IP地址

部署AAP有以下一些好处:

  • 集中化的配置管理、维护
  • WAN链路的抗灾性:WAN链路失效,不会影响到远端AP的本地WLAN业务(这是与常见的AP300的部署对比而言,在AP300的部署中,一旦交换机故障了或者AP与交换机间的链路断掉了,远端AP的WLAN的业务就废掉了)。
  • 安全地将企业WLAN网路拓展到每一个远端分支:通过这样的部署,人们在家里、办事处等都可以享受到企业WLAN带来的好处。
  • 维护企业远端WLAN网络:通过AAP,企业分支机构WLAN可由企业现有的技术支持团队远程维护。

内容索引:

  1. Adaptive AP的管理
  2. Adaptive AP的类型
  3. 许可证(license)
  4. 交换机探测发现
  5. 保障无线交换机与AP之间的配置通道安全
  6. Adaptive AP WLAN网络拓扑
  7. 配置信息更新
  8. 使用隧道技术保障无线交换机与AAP之间的数据安全
  9. Adaptive AP无线交换机故障/失效
  10. 远端站点容灾性(RSS)
  11. Adaptive Mesh支持

1、Adaptive AP管理

AAP可以像瘦AP一样被无线交换机发现、配置、管理。

NOTE:

  • 为了支持AAP功能,无线交换机和AP都必须运行适当的固件版本:

RFS6000:1.0及以上版本
RFS7000:1.1及以上版本
AP:2.0及以上版本

  • AAP不支持从无线交换机下载固件。
  • 在AP-5131或者AP-7131上做的配置,不会被无线交换机升级改变。要变更AP-5131/AP-7131的AAP配置信息,必须在无线交换机的配置界面进行操作。

一旦AP连上某无线交换机,并成功获取其AAP配置信息,我们就可以像配置瘦AP一样,在无线交换机上配置AAP的WLAN及radio;AAP的radio mesh功能也可以在无线交换机上配置。但非无线功能(比如NAT,DHCP、防火墙等)只能在AP上配置,无线交换机对此无能为力,并且,我们需要在将AP转换为AAP之前就完成这些非无线功能的配置。

2、Adaptive AP的种类

Motorola引入了两款低价的AP 5131,以使用户能体验到AAP架构带来的好处,并同时降低部署成本。

这些非独立型的AP的差别仅在于AP5131运行的软件上,并且这些AP只在被无线交换机发现并被管理的环境中才能正常工作。一旦被无线交换机成功发现、管理,这些具有依赖性的AP就会从无线交换机那里下载配置信息,然后像其他AAP一样工作。为了持续正常的运行,AP会维护其与无线交换机之间的链路。一旦AP与无线交换机的链路断掉了,该AP会继续以独立AP的模式工作三天,然后重置,并再次进入无线交换机探测、发现过程。

一款非独立的(具有依赖性的)AP不能通过升级固件的方式转变为一台独立模式的AP-51xx。

AP-5131-13040-D-WR        非独立模式双频AP-5131 (必须有无线交换机)

AP-5131-40020-D-WR        非独立模式单频AP-5131 (必须有无线交换机)

3、许可证(license)

AAP使用与瘦AP相同的许可机制。这表示,用户随机购买的许可证可以用于AAP的部署。无论部署了多少台AP300/AAP,你需要保证的是你的许可证数量能满足你计划管理的radio ports(AP300和AAP)的数量要求。

4、交换机探测、发现

AP-5131要以AAP的模式工作,必须先连上无线交换机获取相应的配置信息。AP发现交换机的方式有以下两种:

  • 通过DHCP自动发现
  • 手动配置相应信息

NOTE:无线交换机的软件版本不低于1.1,AP-5131的版本不低于2.0

通过DHCP自动发现

这里将会用到Extended Global Options 189, 190, 191, 192或者Embedded Option 43(厂商特定的option可以嵌入到option 43中)

Code Data type
无线交换机IP地址列表(以逗号、分号或者空格分隔) 189 String
无线交换机的域名(FQDN) 190 String
AP-51XX IPSec加密口令(已经过Hash加密) 191 String
AP-51XX 的无线交换机发现模式

1 = 启用自动发现

2 = 已启用自动发现(使用IPSec)

192 String

其他option:

Option 186 – defines the tftp/ftp server and ftp username, password information
Option 187 – defines the firmware path and file name
Option 188 – defines the config path and file name

手动配置

具体有以下两种方式:

  • 静态域名
  • 静态IP地址:AP-5131上可以配置12个无线交换机IP地址(1-12),AP在寻找无线交换机时,将按照1~12的顺序逐个尝试(注:是有序的)

NOTE:AAP的LAN口和WAN口均可以用于部署;LAN口是个POE口,并且默认情况下开启了DHCP。

WAN口不支持POE,其默认IP地址为10.1.1.1/8