大柠檬 发表于 2017-4-25 16:15
  

回帖奖励 +10


集中转发:无线终端STA所有的上网业务数据到达AP后,由AP进行数据封装,由AP集中转发给NAC,再由NAC集中转发出去上网。AP和WAC之间建立两个隧道,一个是控制隧道,WAC和AP进行配置交互等,WAC端口是TCP7070,一个是数据隧道,AP 将数据封装在这个隧道中传给WAC,端口是UDP7077
本地转发:管理数据和业务数据分开,所有业务数据直接从AP转发,无隧道封装,WAC只负责管理AP
小白TWOer 发表于 2017-4-25 16:26
  
还要130豆呢 咋没人回复了呢
李琦 发表于 2017-4-25 16:33
  

回帖奖励 +10



集中转发:无线终端STA所有的上网业务数据到达AP后,由AP进行数据封装,由AP集中转发给NAC,再由NAC集中转发出去上网。AP和WAC之间建立两个隧道,一个是控制隧道,WAC和AP进行配置交互等,WAC端口是TCP7070,一个是数据隧道,AP 将数据封装在这个隧道中传给WAC,端口是UDP7077
本地转发:管理数据和业务数据分开,所有业务数据直接从AP转发,无隧道封装,WAC只负责管理AP
zhb 发表于 2017-4-25 16:53
  
集中转发

集中转发是无线网络部署中最常用的数据模式,在此模式中,接入点(AP)与无线控制器之间建立2层的数据隧道,无线用户的所有网络流量,通过此隧道传输到无线控制器,无线控制器再把流量转发到物理网络中。最简单的方法,可以把此模式理解为:相当于无线用户直接连接到无线控制器。

由于流量通过2层隧道的方式传输到无线控制器,因此无线用户的 VLAN ,与接入点上联网口的 VLAN ,不要求相同。因此接入点可以连接在任意接入层的交换机上,而不需要修改交换机的 VLAN 配置。

因此,此模式给部署带来了很高的灵活性和方便性。无线用户的 VLAN ,只出现在无线控制器的上联物理网口及相连的物理交换机上,因此无线用户的 VLAN 划分,不再受限于接入点上联网口所连接到的物理网络。

此模式消除了无线用户 VLAN 与接入点上联网口所连接的接入层交换机端口之间的绑定关系,当无线用户在不同接入点之间漫游时,用户的 VLAN 实际上透明的穿越了有线网络的接入层交换机,直接在无线控制器上分配,因此无线用户的 VLAN 与实际连接的接入点没有关系,从而实现无线用户在全网范围内无缝漫游。此模式也是瘦AP+无线控制器模式的优点所在,是部署大规模的企业无线网络中,最典型的数据模式。

相比本地转发模式,因为所有无线网络的流量,都必须经由无线控制器转发,因此对控制器的转发性能有较高要求。


注:部分型号不支持“集中转发”模式
本地转发

本地转发,是指无线用户的网络流量,由接入点(AP)通过上联网口,直接转发到有线网络(不经过无线控制器)。接入点本地转发时,除了 VLAN ID 1 的数据包外,其他数据包会携带用户的 802.1Q VLAN 标记(tagged),直接发送到接入点的上联网口中。

最简单的方法,可以把此模式理解为:相当于无线用户直接连接到了接入点上联网口所连接的有线网络。此模式下,无线控制器不负责转发无线用户的流量,只处理用户认证,无线网络的集中配置等工作,因此对控制器性能要求较低。

从以上原理得知:无线用户的 VLAN ,与接入点的上联网口的 VLAN 要求相同。例如无线用户 VLAN 为 10,则接入点上联网口所连接的交换机端口,需要设置为:trunk 模式,并允许 VLAN 10 通过。如果接入点上,接入了多个用户,并分配了不同的 VLAN,则交换机要设置为:这些用户的 VLAN 都允许通过。

在一个企业中,通常只会创建一个无线网络。由于每个接入点无线信号能覆盖的范围有限,因此通常会部署多个接入点。无线客户端连接无线网络时,会自动选择连接信号最好的接入点。

无线网络相比有线网络的特点是,无线客户端的接入位置不固定,因此在进行部署规划时,无法确定用户会从哪一个接入点连接无线网络。最极端的情况,用户可能从任意一个接入点接入。因此要求用户的 VLAN 能通过任何一个接入点的上联网口来转发,也就是要求所有接入点连接在同一个2层网络。

由于以上限制,本地转发模式,通常只适用:

小型的无线网络,在此无线网络中,所有接入点都连接到同一个2层网络。
在大规模的无线网络部署中,通常会创建一个覆盖所有区域的无线网络。但同时,也可能会创建一些只覆盖较小区域的无线网络,例如创建一个只覆盖会议室区域,供访客访问互联网的无线网络,在这种无线网络中,可能只部署了少量的接入点,这些接入点连接在同一个2层网络中,从而可以满足配置为本地转发的条件。
TimChow06 发表于 2017-4-25 17:41
  

回帖奖励 +10

简单理解,集中转发和本地转发可以和AP的“瘦模式”和“胖模式”对应吗?
2JZ 发表于 2017-4-25 19:42
  

回帖奖励 +10

集中转发:无线终端STA所有的上网业务数据到达AP后,由AP进行数据封装,由AP集中转发给NAC,再由NAC集中转发出去上网。AP和WAC之间建立两个隧道,一个是控制隧道,WAC和AP进行配置交互等,WAC端口是TCP7070,一个是数据隧道,AP 将数据封装在这个隧道中传给WAC,端口是UDP7077
本地转发:管理数据和业务数据分开,所有业务数据直接从AP转发,无隧道封装,WAC只负责管理AP
深井冰 发表于 2017-4-25 19:57
  

回帖奖励 +10

集中转发模式表示无线终端STA所有的上网业务数据到达AP后,由AP进行数据封装,由AP集中转发给NAC,再由NAC集中转发出去上网。AP和NAC之间起隧道协议,业务数据封装在数据隧道内部传输。数据隧道头部采用udp协议:源和目的端口都是udp:7077
优点:便于管理,功能实现全面
         漫游效果好
         网络规划更加灵活
        便于扩展新功能
缺点:单点故障
         无线控制器吞吐、负载高


本地转发模式,管理数据和业务数据分开,所有业务数据直接从AP转发,无隧道封装,NAC只负责管理AP。
优点:减少无线控制器负载和吞吐
         故障后保持原有业务连续性
         特殊场景必须使用本地转发
缺点:漫游效果不好,不宜排查问题
          功能实现不全
          不利于管理和数据分析
qinpeng 发表于 2017-4-25 20:12
  

回帖奖励 +10

集中转发:无线终端STA所有的上网业务数据到达AP后,由AP进行数据封装,由AP集中转发给NAC,再由NAC集中转发出去上网。AP和WAC之间建立两个隧道,一个是控制隧道,WAC和AP进行配置交互等,WAC端口是TCP7070,一个是数据隧道,AP 将数据封装在这个隧道中传给WAC,端口是UDP7077
本地转发:管理数据和业务数据分开,所有业务数据直接从AP转发,无隧道封装,WAC只负责管理AP
新手215392 发表于 2017-4-25 22:27
  

回帖奖励 +10

集中转发:无线终端STA所有的上网业务数据到达AP后,由AP进行数据封装,由AP集中转发给NAC,再由NAC集中转发出去上网。AP和WAC之间建立两个隧道,一个是控制隧道,WAC和AP进行配置交互等,WAC端口是TCP7070,一个是数据隧道,AP 将数据封装在这个隧道中传给WAC,端口是UDP7077
本地转发:管理数据和业务数据分开,所有业务数据直接从AP转发,无隧道封装,WAC只负责管理AP
shinowsyh 发表于 2017-4-25 22:57
  

回帖奖励 +10

看完一楼的回答好像明白了点,请问从哪里配置是集中转发还是本地转发?

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
技术咨询
新版本体验
GIF动图学习
产品连连看
功能体验
标准化排查
自助服务平台操作指引
2023技术争霸赛专题
运维工具
通用技术
秒懂零信任
技术晨报
信服课堂视频
用户认证
深信服技术支持平台
安装部署配置
SDP百科
设备维护
社区帮助指南
答题自测
每日一记
玩转零信任
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版达人

adds

本周建议达人

无极剑圣

本周分享达人

新手25642...

本周提问达人