《网络应用技术》/实验八:无线局域网的应用 实验八:无线局域网的应用 、实验介绍 在实际应用中,存在着大量移动终端设备需要通过无线方式接入园区网络。本实验就来介绍如 何构建无线局域网,并在园区网中实现无线网络接入服务。 二、实验目的 1、了解无线局域网的概念 2、熟悉无线局域网的规划与构建过程 3、掌握无线局域网的配置方法; 4、掌握有线、无线混合组网的方法 三、实验类型 验证性 四、实验理论 1、无线局域网简介 无线局域网WLAN( Wireless Local Area Network,以下简称WLAN),是指部分或全部采用 无线电波、激光、红外线等作为传输介质的局域网。 本项目介绍的是基于EEE80211标准体系,利用高频信号(如24GHz频段、5GHz频段) 作为传输介质的无线局域网。EEE80211是无线网络通信的工业标准体系,包括80211、80211a 80211b、80211e、802.11g、802.1i、80211n、802.11ac等。 有线局域网以有线电缆或光纤作为传输介质,存在传输介质铺设成本高、接入位置固定、可移 动性差的问题,不能满足人们对网络日益增强的便携性和移动性需求。无线局域网技术可以让用户 摆脱有线网络的束缚,方便地接入到局域网并在无线网络覆盖区域内自由移动 2、WLAN的基本概念 21、工作站STA 工作站STA( Station)是支持802.11标准的终端设备,例如带无线网卡的电脑、支持WLAN 的手机等。 22、接入点AP (1)什么是AP? AP( Access point),即无线接入点,为STA提供基于|EE80211标准的无线接入服务,起 到有线网络和无线网络的桥接作用,是WLAN网络中的重要组成部分。AP的工作机制类似有线网 络中的集线器(HUB),无线终端可以通过AP进行终端之间的数据传输,也可以通过AP与有线 网络互通。 按照工作原理和功能,可以将无线AP分为胖AP( FATAP)和瘦AP(FTAP)两类 河南中医药大学信息技术学院|网络与信息系统科研工作室 第1页
《网络应用技术》 / 实验八:无线局域网的应用 河南中医药大学信息技术学院 | 网络与信息系统科研工作室 第1页 实验八:无线局域网的应用 一、实验介绍 在实际应用中,存在着大量移动终端设备需要通过无线方式接入园区网络。本实验就来介绍如 何构建无线局域网,并在园区网中实现无线网络接入服务。 二、实验目的 1、了解无线局域网的概念; 2、熟悉无线局域网的规划与构建过程; 3、掌握无线局域网的配置方法; 4、掌握有线、无线混合组网的方法。 三、实验类型 验证性 四、实验理论 1、无线局域网简介 无线局域网 WLAN(Wireless Local Area Network,以下简称 WLAN),是指部分或全部采用 无线电波、激光、红外线等作为传输介质的局域网。 本项目介绍的是基于 IEEE 802.11 标准体系,利用高频信号(如 2.4GHz 频段、5GHz 频段) 作为传输介质的无线局域网。IEEE 802.11 是无线网络通信的工业标准体系,包括 802.11、802.11a、 802.11b、802.11e、802.11g、802.11i、802.11n、802.11ac 等。 有线局域网以有线电缆或光纤作为传输介质,存在传输介质铺设成本高、接入位置固定、可移 动性差的问题,不能满足人们对网络日益增强的便携性和移动性需求。无线局域网技术可以让用户 摆脱有线网络的束缚,方便地接入到局域网并在无线网络覆盖区域内自由移动。 2、WLAN 的基本概念 2.1、工作站 STA 工作站 STA(Station)是支持 802.11 标准的终端设备,例如带无线网卡的电脑、支持 WLAN 的手机等。 2.2、接入点 AP (1)什么是 AP? AP(Access Point),即无线接入点,为 STA 提供基于 IEEE 802.11 标准的无线接入服务,起 到有线网络和无线网络的桥接作用,是 WLAN 网络中的重要组成部分。AP 的工作机制类似有线网 络中的集线器(HUB),无线终端可以通过 AP 进行终端之间的数据传输,也可以通过 AP 与有线 网络互通。 按照工作原理和功能,可以将无线 AP 分为胖 AP(FAT AP)和瘦 AP(FIT AP)两类
《网络应用技术》/实验八:无线局域网的应用 (2)胖AP 胖AP通常有自带的完整操作系统,除了前面提到的无线接入功能外,一般还同时具备 WAN端口、LAN端口,是可以独立工作、实现自我管理的网络设备。胖AP可以独立提供SSD 认证、DHCP功能,可以给绑定到该AP的主机提供P地址等上网参数,实现80211(无线 接口)协议与8023(有线接口)协议转换,可以通过 console本地管理或SSH远程管理。 胖AP普遍应用于家庭网络或小型无线局域网,有线网络入户后,可以部署胖AP进行室 内覆盖,室内无线终端可以通过胖AP访问 INTERNET (3)瘦AP 瘦AP(FTAP),可以理解为胖AP的瘦身,去掉路由、DNS、DHCP服务器等诸多加载 的功能,仅保留无线接入的部分。我们常说的AP就是指这类瘦AP,它相当于无线交换机或 者集线器,仅提供一个有线/线信号转换和无线信号接收/发射的功能。瘦AP作为无线局域 网的一个部件,是不能独立工作的,必须配合AC的管理才能成为一个完整的系统 FTAP只能充当一个被管理者的角色,首先通过DHCP动态获得P地址等参数,然后 通过广播、组播、单播等方式发现无线控制器AC( AP Controller),发现之后,自动从AC下 载配置文件,完成自我配置 23、无线控制器AC( Access Controller) 无线控制器AC( Access Controller),用于集中式网络架构,对无线局域网中的所有 进行控制和管理。如果没有AC,对于需要部署成百上千的AP的场景,每个设备都需要手工 配置,工作量将非常巨大,而通过AC的集中管理配置,可以快速便捷地完成任务 24、无线接入点控制与规范 CAPWAP 无线接入点控制与规范 CAPWAP( Control And Provisioning of Wireless Access Points): 实现AP和AC之间的互通的一个通用封装和传输机制。 25、虚拟接入点ⅥAP 虚拟接入点ⅥAP( irtual Access Point)是AP设备上虚拟出来的业务功能实体。用户可 以在一个AP上创建不同的VAP来为不同的用户群体提供无线接入服务 26、射频信号 射频信号是提供基于802.11标准的WLAN技术传输介质,具有远距离传输能力的高频电 磁波。本项目中射频信号指24GHz频段或5GHz频段的电磁波 27、服务集标识符SSID 服务集标识符SsID( Service set ldentifier)表示无线网络的标识,用来区分不同的无线 网络。例如,我们在笔记本电脑或手机上搜索可接入无线网络所得到网络名称就是SSD 28、基本服务集BSS 基本服务集BSS( Basic service set)是一个AP所覆盖的范围。在一个BsS的服务区 域范围内的STA(工作站)可以相互通信 29、扩展服务集ESS 扩展服务集ESS( Extend Service set)由多个使用相同SsD的BSS组成的集合。 河南中医药大学信息技术学院|网络与信息系统科研工作室 第2页
《网络应用技术》 / 实验八:无线局域网的应用 河南中医药大学信息技术学院 | 网络与信息系统科研工作室 第2页 (2)胖 AP 胖 AP 通常有自带的完整操作系统,除了前面提到的无线接入功能外,一般还同时具备 WAN端口、LAN端口,是可以独立工作、实现自我管理的网络设备。胖AP可以独立提供SSID、 认证、DHCP 功能,可以给绑定到该 AP 的主机提供 IP 地址等上网参数,实现 802.11(无线 接口)协议与 802.3(有线接口)协议转换,可以通过 console 本地管理或 SSH 远程管理。 胖 AP 普遍应用于家庭网络或小型无线局域网,有线网络入户后,可以部署胖 AP 进行室 内覆盖,室内无线终端可以通过胖 AP 访问 INTERNET。 (3)瘦 AP 瘦 AP(FIT AP),可以理解为胖 AP 的瘦身,去掉路由、DNS、DHCP 服务器等诸多加载 的功能,仅保留无线接入的部分。我们常说的 AP 就是指这类瘦 AP,它相当于无线交换机或 者集线器,仅提供一个有线/无线信号转换和无线信号接收/发射的功能。瘦 AP 作为无线局域 网的一个部件,是不能独立工作的,必须配合 AC 的管理才能成为一个完整的系统。 FIT AP 只能充当一个被管理者的角色,首先通过 DHCP 动态获得 IP 地址等参数,然后 通过广播、组播、单播等方式发现无线控制器 AC(AP Controller),发现之后,自动从 AC 下 载配置文件,完成自我配置。 2.3、无线控制器 AC(Access Controller) 无线控制器 AC(Access Controller),用于集中式网络架构,对无线局域网中的所有 AP 进行控制和管理。如果没有 AC,对于需要部署成百上千的 AP 的场景,每个设备都需要手工 配置,工作量将非常巨大,而通过 AC 的集中管理配置,可以快速便捷地完成任务。 2.4、无线接入点控制与规范 CAPWAP 无线接入点控制与规范 CAPWAP(Control And Provisioning of Wireless Access Points): 实现 AP 和 AC 之间的互通的一个通用封装和传输机制。 2.5、虚拟接入点 VAP 虚拟接入点 VAP(Virtual Access Point)是 AP 设备上虚拟出来的业务功能实体。用户可 以在一个 AP 上创建不同的 VAP 来为不同的用户群体提供无线接入服务。 2.6、射频信号 射频信号是提供基于 802.11 标准的 WLAN 技术传输介质,具有远距离传输能力的高频电 磁波。本项目中射频信号指 2.4GHz 频段或 5GHz 频段的电磁波。 2.7、服务集标识符 SSID 服务集标识符 SSID(Service Set Identifier)表示无线网络的标识,用来区分不同的无线 网络。例如,我们在笔记本电脑或手机上搜索可接入无线网络所得到网络名称就是 SSID。 2.8、基本服务集 BSS 基本服务集 BSS(Basic Service Set)是一个 AP 所覆盖的范围。在一个 BSS 的服务区 域范围内的 STA(工作站)可以相互通信。 2.9、扩展服务集 ESS 扩展服务集 ESS(Extend Service Set)由多个使用相同 SSID 的 BSS 组成的集合
《网络应用技术》/实验八:无线局域网的应用 3、WLAN网络架构 WLAN网络架构分有线侧和无线侧两部分。有线侧是指接入点AP上行到 Internet的网络,使 用以太网协议:无线侧是指STA(工作站)到AP之间的网络,使用802.11协议 无线侧接入的WLAN网络架构分为自治式网络架构和集中式架构两种。 (1)自治式网络架构 自治式网络架构又称胖接入点( FATAP)架构,用AP实现所有无线接入功能,不需要AC(无 线控制器)设备 (2)集中式架构 集中式架构又分为瘦接入点(FTAP)架构和敏捷分布WFi方案架构 瘦接入点(FIAP)架构下,AC集中管理和控制多个AP。 敏捷分布W-Fi方案架构下,通过AC集中管理和控制多个中心AP,每个中心AP集中管 理和控制多个RU 4、WLAN中的报文与VLAN划分 (1)WLAN中的报文 WLAN网络中的报文包括管理报文和业务数据报文。管理报文用来传送AC与AP之间的管理 数据,存在于AC和AP之间。业务数据报文主要是传送WLAN客户端上网时的数据,存在于STA 和上层网络之间。 管理报文必须采用 CAPWAP隧道进行转发,而业务数据报文除了可以采用 CAPWAP隧道转 发之外,还可以采用直接转发方式和 Soft-GRE转发方式 在WLAN网络中,STA和AP间的报文为80211协议报文,AP和有线网络间的报文为8023 协议报文,AP作为STA和有线网络间的桥梁,将802.11协议报文终结并转换为8023报文,然 后转发到有线网络 (2)WLAN中的ⅥLAN划分 在WLAN网络中,通常划分管理ⅥAN和业务VLAN 管理ⅥLAN:主要用来传送AC与AP之间的管理报文,如AP的 CAPWAR报文、AP的ARP 报文、AP的DHCP报文。 业务ⅥAN:主要用来传递WLAN客户端上网时的数据报文,从同一VAP的SSD接入的 WLAN客户端属于同一业务VLAN 河南中医药大学信息技术学院|网络与信息系统科研工作室 第3页
《网络应用技术》 / 实验八:无线局域网的应用 河南中医药大学信息技术学院 | 网络与信息系统科研工作室 第3页 3、WLAN 网络架构 WLAN 网络架构分有线侧和无线侧两部分。有线侧是指接入点 AP 上行到 Internet 的网络,使 用以太网协议;无线侧是指 STA(工作站)到 AP 之间的网络,使用 802.11 协议。 无线侧接入的 WLAN 网络架构分为自治式网络架构和集中式架构两种。 (1)自治式网络架构 自治式网络架构又称胖接入点(FATAP)架构,用 AP 实现所有无线接入功能,不需要 AC(无 线控制器)设备。 (2)集中式架构 集中式架构又分为瘦接入点(FIT AP)架构和敏捷分布 Wi-Fi 方案架构。 瘦接入点(FIT AP)架构下,AC 集中管理和控制多个 AP。 敏捷分布 Wi-Fi 方案架构下,通过 AC 集中管理和控制多个中心 AP,每个中心 AP 集中管 理和控制多个 RU。 4、WLAN 中的报文与 VLAN 划分 (1)WLAN 中的报文 WLAN 网络中的报文包括管理报文和业务数据报文。管理报文用来传送 AC 与 AP 之间的管理 数据,存在于 AC 和 AP 之间。业务数据报文主要是传送 WLAN 客户端上网时的数据,存在于 STA 和上层网络之间。 管理报文必须采用 CAPWAP 隧道进行转发,而业务数据报文除了可以采用 CAPWAP 隧道转 发之外,还可以采用直接转发方式和 Soft-GRE 转发方式。 在 WLAN 网络中,STA 和 AP 间的报文为 802.11 协议报文,AP 和有线网络间的报文为 802.3 协议报文,AP 作为 STA 和有线网络间的桥梁,将 802.11 协议报文终结并转换为 802.3 报文,然 后转发到有线网络。 (2)WLAN 中的 VLAN 划分 在 WLAN 网络中,通常划分管理 VLAN 和业务 VLAN。 管理 VLAN:主要用来传送 AC 与 AP 之间的管理报文,如 AP 的 CAPWAP 报文、AP 的 ARP 报文、AP 的 DHCP 报文。 业务 VLAN:主要用来传递 WLAN 客户端上网时的数据报文,从同一 VAP 的 SSID 接入的 WLAN 客户端属于同一业务 VLAN
《网络应用技术》/实验八:无线局域网的应用 5、AP的管理 1、AP发现AC 开始 上是否预配置A +AP连接指定P的AC 启动AP动态发现AC 制 AP成功连接AC 结束 图80-1AP发现AC的过程 AP发现AC的过程如图8-0-1所示。如果AP上预配置了AC的静态|P,则AP直接连接 指定AC:否则,AP通过DHCP、DNs服务器获取AC的P列表,然后选择AC进行连接 可见AP发现AC有静态发现和动态发现两种方式 (1)静态发现 AP静态配置了AC的伊P地址列表,AP首先会向列表中AC单播发送“发现请求”报文 然后根据AC的回复,选择优先级最高的AC待连接。当出现多个AC优先级相同时,比较AC 的负载,选择负载小的AC来连接。如果多个AC优先级、负载均相同,则选择IP地址小的 AC连接 (2)动态发现 当AP上没有配置AC的IP地址时,AP采用DHCP方式、DNS方式和广播方式发现 DHCP方式:AP查看获取P地址阶段中DHCP服务器回复的ACK报文的 option43字段 是否存在AC的P地址,若存在,则向该地址单播发送“发现请求”报文。若AC和网 络正常,AP会收到回应报文,AC的发现过程结束 DNS方式:AP查看获取P地址阶段中DHCP服务器回复的ACK报文的 option5字段是 否存在AC的域名。若存在,AP先获取域名,通过DNS解析获得AC的IP地址,然后向 AC单播发送“发现请求”报文。若AC和网络正常,AP会收到回应报文,AC的发现过 程结束。 广播方式:当AP上没有静态AC地址、DHCP的ACK报文中不存在AC信息、或AP向 AC单播发送的报文无响应时,AP通过广播报文发现AC,和AP在同一网段的AC会响 应该请求。与静态发现相同,AP按照优先级、负载、P地址大小选择待连接的AC。 河南中医药大学信息技术学院|网络与信息系统科研工作室 第4页
《网络应用技术》 / 实验八:无线局域网的应用 河南中医药大学信息技术学院 | 网络与信息系统科研工作室 第4页 5、AP 的管理 5.1、AP 发现 AC AP 发现 AC 的过程如图 8-0-1 所示。如果 AP 上预配置了 AC 的静态 IP,则 AP 直接连接 指定 AC;否则,AP 通过 DHCP、DNS 服务器获取 AC 的 IP 列表,然后选择 AC 进行连接。 可见 AP 发现 AC 有静态发现和动态发现两种方式 (1)静态发现 AP 静态配置了 AC 的 IP 地址列表,AP 首先会向列表中 AC 单播发送“发现请求”报文, 然后根据 AC 的回复,选择优先级最高的 AC 待连接。当出现多个 AC 优先级相同时,比较 AC 的负载,选择负载小的 AC 来连接。如果多个 AC 优先级、负载均相同,则选择 IP 地址小的 AC 连接。 (2)动态发现 当 AP 上没有配置 AC 的 IP 地址时,AP 采用 DHCP 方式、DNS 方式和广播方式发现 AC。 DHCP 方式:AP 查看获取 IP 地址阶段中 DHCP 服务器回复的 ACK 报文的 option43 字段 是否存在 AC 的 IP 地址,若存在,则向该地址单播发送“发现请求”报文。若 AC 和网 络正常,AP 会收到回应报文,AC 的发现过程结束。 DNS 方式:AP 查看获取 IP 地址阶段中 DHCP 服务器回复的 ACK 报文的 option15 字段是 否存在 AC 的域名。若存在,AP 先获取域名,通过 DNS 解析获得 AC 的 IP 地址,然后向 AC 单播发送“发现请求”报文。若 AC 和网络正常,AP 会收到回应报文,AC 的发现过 程结束。 广播方式:当 AP 上没有静态 AC 地址、DHCP 的 ACK 报文中不存在 AC 信息、或 AP 向 AC 单播发送的报文无响应时,AP 通过广播报文发现 AC,和 AP 在同一网段的 AC 会响 应该请求。与静态发现相同,AP 按照优先级、负载、IP 地址大小选择待连接的 AC。 图 8-0-1 AP 发现 AC 的过程
《网络应用技术》/实验八:无线局域网的应用 52、AP接入控制 AP接入控制是指AP上电后,AC判断确定是否允许该AP上线的过程,如图8-02所示 AP发现AC后,向AC发送上线请求,AC收到AP的上线请求后,判断是否允许AP接入,然后 对AP进行回应 开始 AP在黑名单中? 拒绝AP上线 AP在预配置列表? AP上线 AP上线需认证? MAC或SN认证 输入MAC或SN) AP在白名单中? 将AP加入未认证列表 图8-0-2AP接入控制 河南中医药大学信息技术学院|网络与信息系统科研工作室
《网络应用技术》 / 实验八:无线局域网的应用 河南中医药大学信息技术学院 | 网络与信息系统科研工作室 第5页 5.2、AP 接入控制 AP 接入控制是指 AP 上电后,AC 判断确定是否允许该 AP 上线的过程,如图 8-0-2 所示。 AP 发现 AC 后,向 AC 发送上线请求,AC 收到 AP 的上线请求后,判断是否允许 AP 接入,然后 对 AP 进行回应。 图 8-0-2 AP 接入控制