Potřebné pojmy
WLC - Wireless LAN Controller - slouží k řízení APček, která nepracují v Autonomním režimu, ale pomocí LWAP protokolu.
WLAN - Wireless LAN - bezdrátová síť WiFi identifikovaná svým SSID, na jednom AP může být více sítí a ty mohou směřovat do různých VLAN.
VLAN - Virtual LAN - virtuální síť, na jedné fyzické síti (rozhranní) může být větší počet virtuálních sítí, které jsou od sebe odděleny.
LWAPP - Lightweight Access Point Protocol - AP, které je v LWAPP módu (jedná se o speciální verzi IOSu), je řízeno pomocí WLC, nemůže pracovat samostatně.
Použití WLC
Existují dva způsoby řešení bezdrátové sítě
- samostatná AP - přístupové body jsou samostatně konfigurované a zapojené, místo připojení AP je i místem připojení klientů. Pokud je AP více, tak to znamená složitou údržbu a konfiguraci na mnoha místech.
- centrální řízení - máme centrální bod, který spravuje všechna AP, konfigurace je tedy pouze na jednom místě. Toto řešení představuje WLC.
Pokud použijeme WLC, musíme mít všechna AP v LWAPP módu. Kontrolér sám udržuje verzi IOSu na AP, konfiguraci a řídí parametry vysílání. Jednotlivá APčka v tomto případě nemají téměř žádnou inteligenci a vše předávají na WLC.
Pro komunikaci mezi WLC a AP se vytvoří bezpečný (šifrovaný) tunel, nejlépe ještě v samostatné VLANě. Tam se předávají řídící příkazy, ale i vlastní komunikace klientů, kteří tedy vstupují do sítě v místě připojení WLC.
WLC přináší řadu výhod:
- centrální správu konfigurací jednotlivých AP
- možnost připojení fyzicky (port) nebo virtuálně (VLAN) do různých sítí
- vytvoření několika WLAN
- autentizaci uživatelů založenou na webovém formuláři
- řízení výkonu vysílačů
- sledování cizích AP v síti (dosahu)
Stručné schéma sítě s použitím WLC:
Interfaces na WLC
Na WLC existuje několik fyzických portů (model 2006 má 4) a na ty se mapují virtuální rozhranní. Zapojení vypadá schématicky následně
Vždy existují 3 statická rozhranní:
- AP-manager - komunikace mezi WLC a jednotlivými APčky (doporučuje se speciální VLAN)
- Management - rozhranní pro správu, přístup na webovou a CLI administraci
- Virtual - řeší speciální funkce, není nikam fyzicky připojeno
Dále můžeme (a nemusíme, pokud využijeme stejnou VLAN jako pro Management a případně i pro AP-managera) vytvořit několik dynamických rozhranní, která směrují do speciálních VLAN a sem směrujeme klienty.
Každé rozhranní je zařazeno do nějaké VLANy nebo do VLAN 0, což znamená netagovaní VLAN (když nepoužíváme VLANy). Má nastavenu IP adresu, masku a bránu. Můžeme také nastavit DHCP server (který se může využít pro klienty) a omezit přístup pomocí Access Listu. Poslední, co je třeba vždy nastavit, je přiřazení k určitému fyzickému portu na WLC. Tím zařídíme, že toto rozhranní bude komunikovat pouze přes tento port, takže můžeme oddělit sítě nejen pomocí VLAN, ale i fyzicky (a řídit třeba i APčka z různých sítí).
Optimální zapojení je samostatná managovací VLAN, kterou připojíme na Management interface. Do té samé VLAN (ještě lépe do samostatné) zapojíme komunikaci s AP, AP-manager interface. A do dalších připojených VLAN směřujeme různé WLAN sítě a tedy přímo klienty.
Super shrnuti.