全解WLAN交换机的各种结构
可能很少用户很了解WLAN交换机,如果大家有兴趣,可以先了解WLAN的网络架构和接入点的功能,然后在进一步的认识WLAN交换机的功能及实际应用。WLAN交换机能够通过有线连接(借助一个交换机端口)连接到WLAN接入点(AP)。它们还能通过它们的其他WLAN交换机端口连接到企业网络。这些交换机是连接到企业有线网络的“网关”DD所有来自于WLAN客户端的数据帧都必须通过WLAN交换机发送到企业网络。
要理解WLAN交换机的功能及其在网络中的应用,首先需要了解WLAN的网络架构和接入点的功能。我们可以将WLAN交换机视为控制设备,将AP视为无线终端。本文将通过详细剖析WLAN的网络架构和AP、控制器的功能,阐明WLAN交换机和控制器的作用。本文还将介绍控制器到AP之间接口的不同功能。之后,本文将说明集中式架构中与第二/三层移动有关的变量,最终还将指出关于这些架构的一些常见错误观点和实际情况。本文用无线终端(WTP)一词来泛指AP,用接入控制器(AC)一词来泛指WLAN控制功能(无论是部署在WLAN交换机还是独立控制器上)。
自治式架构
在自治式架构中,WTP完全部署和端接802.11功能。因此,有线局域网上的数据帧全部都是802.3帧。每个WTP都可以作为网络上的一个单独的网络实体,进行独立的管理。这种网络中的接入点通常被称为“胖AP”。
在WLAN部署的发展初期,大部分AP都是自治式AP,可以作为独立的网络实体进行管理。在过去几年中,采用AC和WTP的集中式架构(详见下文)开始受到越来越广泛的关注。集中式架构的主要优势在于,对于企业中的多个WTP,它能为网络管理员提供一种结构化的、层次化的控制模式。
集中式架构
集中式架构是一种层次化的架构,包括一个负责配置、控制和管理多个WTP的WLAN控制器。WLAN控制器也被称为接入控制器(AC)。802.11功能由WTP和AC共同承担。与自治式架构相比,这种模式中的WTP的功能有所减弱,因此它们又被称为“瘦AP”。AP上的部分功能是可变的,详见下面的介绍。
分布式架构
在分布式架构中,不同的WTP通过有线或者无线连接,与其他WTP建立起分布式网络。一个由WTP组成的网状网就是这种架构的典型例子。网状网中的WTP可以与802.11链路或者有线802.3链路相连接。这种架构通常用在城市网络和其他需要“室外”组件的部署之中。分布式架构不属于本文的讨论范围。
WTP功能DD胖、瘦和适中AP
要理解自治式和集中式架构,首先需要分析AP所执行的功能。我们首先从胖AP开始谈起,它构成了自治式架构的核心。之后我们将介绍瘦AP,它是基于WLAN交换机或者控制器的集中式架构的重要组成部分。本文随后将介绍一种名为“适中AP”的新型组件的功能。它是一种专门针对集中式架构进行了优化的AP。
胖接入点
AP是网络中的一个可以寻址的节点,在其接口上具有自己的IP地址。它能在有线和无线接口之间转发流量。它还可以拥有多个有线接口,在不同的有线接口之间转发流量DD类似于一台第二层或者第三层交换机。与企业有线网络的连接能通过一个第二层或者第三层网络实现。值得注意的一点是,胖AP不会通过隧道向其他设备“返回”流量。这个特点非常重要,本文在介绍其他AP类型时还将提及这一点。另外,胖AP能提供“类似于路由器”的功能,例如动态主机配置协议(DHCP)服务器功能。
AP的管理是通过一种协议(例如简单网络管理协议[SNMP],或者用于Web管理的超文本传输协议[HTTP])和一个命令行接口进行的。为了管理多个AP,网络管理员必须通过这些管理机制之一连接每个AP.每个AP在网络拓扑图上都显示为一个单独的节点。任何用于管理、控制的节点汇聚都必须在网络管理系统(NMS)级别完成,这包括开发一个NMS应用。胖AP还增强了多种功能,例如准许对特定WLAN客户端的流量进行过滤的访问控制列表(ACL)。这些设备的另外一个重要的功能是对与服务质量(QoS)有关的功能的配置和实施。例如,来自特定移动基站的流量可能需要高于其他流量的优先级。或者,您可能需要为来自于移动基站的流量插入和实施 IEEE 802.1p优先级,或者差分服务代码点(DSCP)。总而言之,因为这些AP能够提供WLAN交换机或者路由器的很多功能,它们可以在一定程度上充当WLAN交换机或者路由器。
这种AP的不足在于复杂性。胖AP通常建立在功能强大的硬件的基础上,需要复杂的软件。因为比较复杂,这些设备的安装和维护成本很高。尽管如此,这些设备在小型网络中也能发挥一定的作用。有些胖AP在后端针对控制和管理功能采用了一个控制器。这些控制器会形成胖AP的一个略微简化的版本DD即所谓的“适中AP”,下文将详细加以介绍。
瘦接入点
顾名思义,瘦AP的目的是降低AP的复杂性。对其进行简化的一个重要原因是AP的位置。很多企业都对AP采用了高密度安装的方式(因为分布在一些很难进入的区域),以便为每个基站提供最佳的射频连接。在仓库等特殊环境中,这种现象表现得更加明显。由于这些原因,网络管理人员希望只安装一次AP,而不需要对其进行复杂的维护。瘦AP通常又被称为“智能天线”,它们的主要功能是接收和发送无线流量。它们会将无线数据帧发回到一个控制器,然后对这些数据帧进行处理,再交换到有线WLAN。这种AP使用了一个(通常是加密的)隧道来将无线流量发回到控制器。最基本的瘦AP甚至不进行WLAN加密,例如有线等效加密(WEP)或者 WiFi受保护接入(WPA/WPA2)。这种加密由控制器完成DDAP只负责发送或者接收经过加密的无线数据帧,从而保持AP的简便性,避免升级其硬件或者软件的必要性。