Решение WiFi от Motorila называется Wing5.
В данном решении упор делается на децентрализованность.
AP получает настройки с контроллера, авторизует клиентов, и затем пропускает трафик между беспроводным и проводным сегментами.
Контроллер используется только для управления точками доступа и сбора статистики.
Для связи друг с другом, Устройства Wing5 используют MINT.
MINT - Medium Independent Network Transport protocol - это Wireless LAN protocol; используется для WING 5 device discovery, management/control, clustering, user data encapsulation.
Есть и предыдущие Wireless LAN protocol, например CAPWAP, LWAPP, TAPA, WiSPe - все они используют один IPv4 tunnel между AP и Wireless LAN Controller.
В протоколе MINT трафик management/control отделён от пользовательского, что позволяет направить пользовательский трафик не только на контроллер.
MINT способен работать не только поверх IP, но и на Layer2. Также MINT может работать с IPSec.
VLAN Based MINT Links - это Layer2 tunnels
IP Based MINT Links - использует UDP.
• UDP 24576 – Used for management / control, clustering and the exchange of hello packets for reachability.
• UDP 24577 – Used for encapsulating Wi-Fi user traffic.
При Centralized deployment, наша сеть будет состоять из множества RF Domains.
RF Domain привязан к физ локации или к сайту.
В Wing5 RF Domain - это top-level configuration object, и используется для организации WING 5 devices для управления.
На уровне RF Domain определяется regional, regulatory, location specific parameters. Также на этом уровне можно override Wireless LAN SSID names / PSK values / VLAN assignments.
Обычно на каждую удалённую площадку определяется свой RF Domain.
Пример конфигурации
rf-domain store100 timezone Etc/GMT+3 country-code ru location Moscow control-vlan 1 use smart-rf-policy main
Каждый RF Domain автоматом выбирает RF Domain Manager (RFDM).
Каждый RFDM поднимает IP based Level 2 MINT link to the Active Centralized Controller.
Контролируют административный доступ и разрешения на устройства WING5.
Management Policies ассоциируются с конечными устройствами через профили.
По умолчанию создана Management Policy default
management-policy default no telnet no http server https server ssh user admin password 1 my_pass role superuser access all snmp-server manager v1 snmp-server manager v2 snmp-server community 0 private rw snmp-server community 0 public ro snmp-server user snmptrap v3 encrypted des auth md5 0 admin123 snmp-server user snmpmanager v3 encrypted des auth md5 0 admin123 no t5 snmp-server enable server no t5 snmp-server enable traps idle-session-timeout 60
Profile позволяет навесить общие параметры и Policies на группу AP.
К общим параметрам относятся: Management Policies, VLAN port assignments, Wireless LANs, DNS, NTP
servers
По умолчанию AP принадлежать к дефолтным Profile по типу железа. (example default-nx9000, default-rfs6000, default-ap7532 etc.).
При подключении AP проходит три фазы:
Задаётся отдельно в WING 5.
Ассоциируется на группу AP через Profiles (Interface-Radios), или на индивидуальную AP через overrides.
Настройки Wireless LAN определяют основные параметры WLAN: authentication, encryption, QoS, firewall options.
По умолчанию WLAN отсутствуют.
В большинстве случаев настроек все удалённые площадки обслуживают одни и те же WLAN. Если же где-то необходим свои настройки, SSID name and/or VLAN можно сделать override через RF Domain.
Устройства
RF Domain
Profiles
На AP Profiles-Interface-Radios повещены настройки Wireless
https://savepearlharbor.com/?p=193830
https://documentation.extremenetworks.com/WiNG/Implementation_Guides/WIN...
Добавить комментарий