Motorola的AAP(adaptive AP,自适应AP)技术是通过Motorola无线交换机(RFS7000/RFS6000/WS5100)结合AP-5131、AP-7131实现的,网络部署与AP 300的三层部署类似。与AP 300 的应用一样,AP的管理依然是由无线交换机来实现,在接受无线交换机的统一管理之前,这些分散部署的AP 5131/AP 7131会先连上无线交换机,并从无线交换机那里下载AAP配置信息。
AAP (adaptive AP) 给我们带来了以下一些功能:
- 802.11数据流的本地终结
- 本地加密/解密
- 本地流量桥接(local traffic bridging)
- 通过隧道技术向无线交换机传输集中数据
一条AAP无线交换机链路可以用IP/UDP或者IPSec加以保护,具体用哪种方式则取决于现网中连接远端设备和中心设备的WAN链路是否已经是一条安全链路。
AAP的网络部署中,AP对无线交换机的探测机理,有以下几种:
部署AAP有以下一些好处:
- 集中化的配置管理、维护
- WAN链路的抗灾性:WAN链路失效,不会影响到远端AP的本地WLAN业务(这是与常见的AP300的部署对比而言,在AP300的部署中,一旦交换机故障了或者AP与交换机间的链路断掉了,远端AP的WLAN的业务就废掉了)。
- 安全地将企业WLAN网路拓展到每一个远端分支:通过这样的部署,人们在家里、办事处等都可以享受到企业WLAN带来的好处。
- 维护企业远端WLAN网络:通过AAP,企业分支机构WLAN可由企业现有的技术支持团队远程维护。
内容索引:
- Adaptive AP的管理
- Adaptive AP的类型
- 许可证(license)
- 交换机探测发现
- 保障无线交换机与AP之间的配置通道安全
- Adaptive AP WLAN网络拓扑
- 配置信息更新
- 使用隧道技术保障无线交换机与AAP之间的数据安全
- Adaptive AP无线交换机故障/失效
- 远端站点容灾性(RSS)
- Adaptive Mesh支持
1、Adaptive AP管理
AAP可以像瘦AP一样被无线交换机发现、配置、管理。
NOTE:
- 为了支持AAP功能,无线交换机和AP都必须运行适当的固件版本:
RFS6000:1.0及以上版本
RFS7000:1.1及以上版本
AP:2.0及以上版本
- AAP不支持从无线交换机下载固件。
- 在AP-5131或者AP-7131上做的配置,不会被无线交换机升级改变。要变更AP-5131/AP-7131的AAP配置信息,必须在无线交换机的配置界面进行操作。
一旦AP连上某无线交换机,并成功获取其AAP配置信息,我们就可以像配置瘦AP一样,在无线交换机上配置AAP的WLAN及radio;AAP的radio mesh功能也可以在无线交换机上配置。但非无线功能(比如NAT,DHCP、防火墙等)只能在AP上配置,无线交换机对此无能为力,并且,我们需要在将AP转换为AAP之前就完成这些非无线功能的配置。
2、Adaptive AP的种类
Motorola引入了两款低价的AP 5131,以使用户能体验到AAP架构带来的好处,并同时降低部署成本。
这些非独立型的AP的差别仅在于AP5131运行的软件上,并且这些AP只在被无线交换机发现并被管理的环境中才能正常工作。一旦被无线交换机成功发现、管理,这些具有依赖性的AP就会从无线交换机那里下载配置信息,然后像其他AAP一样工作。为了持续正常的运行,AP会维护其与无线交换机之间的链路。一旦AP与无线交换机的链路断掉了,该AP会继续以独立AP的模式工作三天,然后重置,并再次进入无线交换机探测、发现过程。
一款非独立的(具有依赖性的)AP不能通过升级固件的方式转变为一台独立模式的AP-51xx。
AP-5131-13040-D-WR 非独立模式双频AP-5131 (必须有无线交换机)
AP-5131-40020-D-WR 非独立模式单频AP-5131 (必须有无线交换机)
3、许可证(license)
AAP使用与瘦AP相同的许可机制。这表示,用户随机购买的许可证可以用于AAP的部署。无论部署了多少台AP300/AAP,你需要保证的是你的许可证数量能满足你计划管理的radio ports(AP300和AAP)的数量要求。
4、交换机探测、发现
AP-5131要以AAP的模式工作,必须先连上无线交换机获取相应的配置信息。AP发现交换机的方式有以下两种:
NOTE:无线交换机的软件版本不低于1.1,AP-5131的版本不低于2.0
通过DHCP自动发现
这里将会用到Extended Global Options 189, 190, 191, 192或者Embedded Option 43(厂商特定的option可以嵌入到option 43中)
|
Code |
Data type |
| 无线交换机IP地址列表(以逗号、分号或者空格分隔) |
189 |
String |
| 无线交换机的域名(FQDN) |
190 |
String |
| AP-51XX IPSec加密口令(已经过Hash加密) |
191 |
String |
| AP-51XX 的无线交换机发现模式
1 = 启用自动发现
2 = 已启用自动发现(使用IPSec) |
192 |
String |
其他option:
Option 186 – defines the tftp/ftp server and ftp username, password information
Option 187 – defines the firmware path and file name
Option 188 – defines the config path and file name
手动配置
具体有以下两种方式:
- 静态域名
- 静态IP地址:AP-5131上可以配置12个无线交换机IP地址(1-12),AP在寻找无线交换机时,将按照1~12的顺序逐个尝试(注:是有序的)
NOTE:AAP的LAN口和WAN口均可以用于部署;LAN口是个POE口,并且默认情况下开启了DHCP。
WAN口不支持POE,其默认IP地址为10.1.1.1/8