www.SAMURAJ-cz.com 

14.12.2017 Lýdie Translate to English by Google     VÍTEJTE V MÉM SVĚTĚ

Články

Cisco WLC 1 - centrální řízení WiFi sítě

Úterý, 03.04.2007 15:46 | Samuraj - Petr Bouška |
Používání bezdrátových sítí je v dnešní době zcela běžné a řada firem pokrývá signálem celé své prostory. Pokud máme v síti více přístupových bodů a konfigurujeme je samostatně je to velmi namáhavé. Všechny velké firmy dnes nabízí řešení pro centrální správu všech AP v síti. Cisco má řešení zvané Wireless LAN Controller. Nejen, že toto zařízení umožní provádět konfiguraci a monitoring na jednom místě, ale nabízí různé rozšířené služby, jako automatické konfigurace sousedních AP nebo webovou autentizaci pro připojení do hostovské sítě.

Potřebné pojmy

WLC - Wireless LAN Controller - slouží k řízení APček, která nepracují v Autonomním režimu, ale pomocí LWAP protokolu.

WLAN - Wireless LAN - bezdrátová síť WiFi identifikovaná svým SSID, na jednom AP může být více sítí a ty mohou směřovat do různých VLAN.

VLAN - Virtual LAN - virtuální síť, na jedné fyzické síti (rozhranní) může být větší počet virtuálních sítí, které jsou od sebe odděleny.

LWAPP - Lightweight Access Point Protocol - AP, které je v LWAPP módu (jedná se o speciální verzi IOSu), je řízeno pomocí WLC, nemůže pracovat samostatně.

Použití WLC

Existují dva způsoby řešení bezdrátové sítě

  • samostatná AP - přístupové body jsou samostatně konfigurované a zapojené, místo připojení AP je i místem připojení klientů. Pokud je AP více, tak to znamená složitou údržbu a konfiguraci na mnoha místech.
  • centrální řízení - máme centrální bod, který spravuje všechna AP, konfigurace je tedy pouze na jednom místě. Toto řešení představuje WLC.

Pokud použijeme WLC, musíme mít všechna AP v LWAPP módu. Kontrolér sám udržuje verzi IOSu na AP, konfiguraci a řídí parametry vysílání. Jednotlivá APčka v tomto případě nemají téměř žádnou inteligenci a vše předávají na WLC.

Pro komunikaci mezi WLC a AP se vytvoří bezpečný (šifrovaný) tunel, nejlépe ještě v samostatné VLANě. Tam se předávají řídící příkazy, ale i vlastní komunikace klientů, kteří tedy vstupují do sítě v místě připojení WLC.

WLC přináší řadu výhod:

  • centrální správu konfigurací jednotlivých AP
  • možnost připojení fyzicky (port) nebo virtuálně (VLAN) do různých sítí
  • vytvoření několika WLAN
  • autentizaci uživatelů založenou na webovém formuláři
  • řízení výkonu vysílačů
  • sledování cizích AP v síti (dosahu)

Stručné schéma sítě s použitím WLC:

WLC net

Interfaces na WLC

Na WLC existuje několik fyzických portů (model 2006 má 4) a na ty se mapují virtuální rozhranní. Zapojení vypadá schématicky následně

WLC interfaces

Vždy existují 3 statická rozhranní:

  • AP-manager - komunikace mezi WLC a jednotlivými APčky (doporučuje se speciální VLAN)
  • Management - rozhranní pro správu, přístup na webovou a CLI administraci
  • Virtual - řeší speciální funkce, není nikam fyzicky připojeno

Dále můžeme (a nemusíme, pokud využijeme stejnou VLAN jako pro Management a případně i pro AP-managera) vytvořit několik dynamických rozhranní, která směrují do speciálních VLAN a sem směrujeme klienty.

Každé rozhranní je zařazeno do nějaké VLANy nebo do VLAN 0, což znamená netagovaní VLAN (když nepoužíváme VLANy). Má nastavenu IP adresu, masku a bránu. Můžeme také nastavit DHCP server (který se může využít pro klienty) a omezit přístup pomocí Access Listu. Poslední, co je třeba vždy nastavit, je přiřazení k určitému fyzickému portu na WLC. Tím zařídíme, že toto rozhranní bude komunikovat pouze přes tento port, takže můžeme oddělit sítě nejen pomocí VLAN, ale i fyzicky (a řídit třeba i APčka z různých sítí).

Optimální zapojení je samostatná managovací VLAN, kterou připojíme na Management interface. Do té samé VLAN (ještě lépe do samostatné) zapojíme komunikaci s AP, AP-manager interface. A do dalších připojených VLAN směřujeme různé WLAN sítě a tedy přímo klienty.

zobrazeno: 14192krát | Komentáře [1]

Autor:

Související články:

Cisco WLC

Wireless LAN Controller je Cisco zařízení pro centrální správu WiFi sítě (přístupových bodů). Články se věnují popisu funkce a konfigurace Cisco bezdrátových sítí. Od Access Points (tedy přístupových bodů), přes WLC, Wireless Control System (WCS) po Cisco Prime Infrastructure.

Pokud se Vám článek líbil, tak mne potěšíte, když uložíte odkaz na některý server:

Pokud se chcete vyjádřit k tomuto článku, využijte komentáře níže. Pokud chcete poradit s nějakým problémem či diskutovat na nějaké téma, tak použijte fórum.

Komentáře

  1. [1] David K

    Super shrnuti.:-)

    Úterý, 05.06.2007 16:37 | odpovědět
Přidat komentář

Vložit tag: strong em link

Vložit smajlík: :-) ;-) :-( :-O


Ochrana proti SPAMu, zdejte následující čtyři znaky image code

Nápověda:
  • maximální délka komentáře je 2000 znaků
  • HTML tagy nejsou povoleny (budou odstraněny), použít se mohou pouze speciální tagy (jsou uvedeny nad vstupním polem)
  • nový řádek (ENTER) ukončí odstavec a začne nový
  • pokud odpovídáte na jiný komentář, vložte na začátek odstavce (řádku) číslo komentáře v hranatých závorkách