Вы здесь

motorola wifi

Решение WiFi от Motorila называется Wing5.
В данном решении упор делается на децентрализованность.
AP получает настройки с контроллера, авторизует клиентов, и затем пропускает трафик между беспроводным и проводным сегментами.
Контроллер используется только для управления точками доступа и сбора статистики.

MINT Protocol

Для связи друг с другом, Устройства Wing5 используют MINT.
MINT - Medium Independent Network Transport protocol - это Wireless LAN protocol; используется для WING 5 device discovery, management/control, clustering, user data encapsulation.

Есть и предыдущие Wireless LAN protocol, например CAPWAP, LWAPP, TAPA, WiSPe - все они используют один IPv4 tunnel между AP и Wireless LAN Controller.
В протоколе MINT трафик management/control отделён от пользовательского, что позволяет направить пользовательский трафик не только на контроллер.

MINT способен работать не только поверх IP, но и на Layer2. Также MINT может работать с IPSec.
VLAN Based MINT Links - это Layer2 tunnels

IP Based MINT Links - использует UDP.
• UDP 24576 – Used for management / control, clustering and the exchange of hello packets for reachability.
• UDP 24577 – Used for encapsulating Wi-Fi user traffic.

RF Domains

При Centralized deployment, наша сеть будет состоять из множества RF Domains.
RF Domain привязан к физ локации или к сайту.
В Wing5 RF Domain - это top-level configuration object, и используется для организации WING 5 devices для управления.
На уровне RF Domain определяется regional, regulatory, location specific parameters. Также на этом уровне можно override Wireless LAN SSID names / PSK values / VLAN assignments.
Обычно на каждую удалённую площадку определяется свой RF Domain.

Пример конфигурации

rf-domain store100 timezone Etc/GMT+3 country-code ru location Moscow control-vlan 1 use smart-rf-policy main

Каждый RF Domain автоматом выбирает RF Domain Manager (RFDM).
motorola_wifi_01_ciscomaster.ru.jpg
Каждый RFDM поднимает IP based Level 2 MINT link to the Active Centralized Controller.

Management Policies

Контролируют административный доступ и разрешения на устройства WING5.
Management Policies ассоциируются с конечными устройствами через профили.
По умолчанию создана Management Policy default

management-policy default no telnet no http server https server ssh user admin password 1 my_pass role superuser access all snmp-server manager v1 snmp-server manager v2 snmp-server community 0 private rw snmp-server community 0 public ro snmp-server user snmptrap v3 encrypted des auth md5 0 admin123 snmp-server user snmpmanager v3 encrypted des auth md5 0 admin123 no t5 snmp-server enable server no t5 snmp-server enable traps idle-session-timeout 60

Configuration – Profiles

Profile позволяет навесить общие параметры и Policies на группу AP.
К общим параметрам относятся: Management Policies, VLAN port assignments, Wireless LANs, DNS, NTP
servers

По умолчанию AP принадлежать к дефолтным Profile по типу железа. (example default-nx9000, default-rfs6000, default-ap7532 etc.).

Подключение устройств

При подключении AP проходит три фазы:

  • Discovery – How the Site Controllers and APs discover their adopter. WING 5 supports both layer 2 and
    layer 3 discovery options. AP использует Controller Hostnames, DNS or DHCP discovery и затем подключается к Active Centralized Controller и поднимает Level 2 MINT link.
    После поднятия MINT APs are assigned their Profile and RF Domain and
    their configuration applied.
    AP делают выборы RFDM, и все кроме RFDM выключают level 2 MINT links.
    - DHCP Discovery: Option 191 – Can be supplied to APs
    - DNS Discovery: APs discover the IP addresses wing-wlc hostname at each domain level.
  • Provisioning – Profile and RF Domain Assignments. WING 5 supports statically and dynamically assigned
    Profiles and RF Domains.
    Когда AP нашла centralized controller, на неё вешаются Profile, RF Domain.
    Далее к AP применяется device configuration
  • Configuration – Once a Profile and RF Domain has been assigned, the configuration is applied to the
    adopting device. This includes any Wireless LANs and Policies referenced by the assigned Profile and RF
    Domain.

Wireless LANs

Задаётся отдельно в WING 5.
Ассоциируется на группу AP через Profiles (Interface-Radios), или на индивидуальную AP через overrides.
Настройки Wireless LAN определяют основные параметры WLAN: authentication, encryption, QoS, firewall options.
По умолчанию WLAN отсутствуют.
В большинстве случаев настроек все удалённые площадки обслуживают одни и те же WLAN. Если же где-то необходим свои настройки, SSID name and/or VLAN можно сделать override через RF Domain.

Анализ текущей конфигурации

Устройства

  • rfs6000 2шт
  • 7662 6шт
  • 6562 37шт
  • 6521 11шт

RF Domain

  • default
    Здесь включены все устройства
  • outdoor
    Пусто

Profiles

  • rfs6000 - default-rfs6000
  • 7662 - default-ap7662
  • 6562 - default-ap6562
  • 6521 - default-ap6521

На AP Profiles-Interface-Radios повещены настройки Wireless

https://savepearlharbor.com/?p=193830
https://documentation.extremenetworks.com/WiNG/Implementation_Guides/WIN...

Добавить комментарий

Filtered HTML

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Допустимые HTML-теги: <a> <em> <strong> <cite> <blockquote> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Строки и абзацы переносятся автоматически.

Plain text

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и абзацы переносятся автоматически.
CAPTCHA
Этот вопрос задается для того, чтобы выяснить, являетесь ли Вы человеком или представляете из себя автоматическую спам-рассылку.
Target Image