www.SAMURAJ-cz.com 

19.04.2024 Rostislav Translate to English by Google     VÍTEJTE V MÉM SVĚTĚ

Články

Cisco WLC 1 - centrální řízení WiFi sítě

Úterý, 03.04.2007 15:46 | Samuraj - Petr Bouška |
Používání bezdrátových sítí je v dnešní době zcela běžné a řada firem pokrývá signálem celé své prostory. Pokud máme v síti více přístupových bodů a konfigurujeme je samostatně je to velmi namáhavé. Všechny velké firmy dnes nabízí řešení pro centrální správu všech AP v síti. Cisco má řešení zvané Wireless LAN Controller. Nejen, že toto zařízení umožní provádět konfiguraci a monitoring na jednom místě, ale nabízí různé rozšířené služby, jako automatické konfigurace sousedních AP nebo webovou autentizaci pro připojení do hostovské sítě.

Potřebné pojmy

WLC - Wireless LAN Controller - slouží k řízení APček, která nepracují v Autonomním režimu, ale pomocí LWAP protokolu.

WLAN - Wireless LAN - bezdrátová síť WiFi identifikovaná svým SSID, na jednom AP může být více sítí a ty mohou směřovat do různých VLAN.

VLAN - Virtual LAN - virtuální síť, na jedné fyzické síti (rozhranní) může být větší počet virtuálních sítí, které jsou od sebe odděleny.

LWAPP - Lightweight Access Point Protocol - AP, které je v LWAPP módu (jedná se o speciální verzi IOSu), je řízeno pomocí WLC, nemůže pracovat samostatně.

Použití WLC

Existují dva způsoby řešení bezdrátové sítě

  • samostatná AP - přístupové body jsou samostatně konfigurované a zapojené, místo připojení AP je i místem připojení klientů. Pokud je AP více, tak to znamená složitou údržbu a konfiguraci na mnoha místech.
  • centrální řízení - máme centrální bod, který spravuje všechna AP, konfigurace je tedy pouze na jednom místě. Toto řešení představuje WLC.

Pokud použijeme WLC, musíme mít všechna AP v LWAPP módu. Kontrolér sám udržuje verzi IOSu na AP, konfiguraci a řídí parametry vysílání. Jednotlivá APčka v tomto případě nemají téměř žádnou inteligenci a vše předávají na WLC.

Pro komunikaci mezi WLC a AP se vytvoří bezpečný (šifrovaný) tunel, nejlépe ještě v samostatné VLANě. Tam se předávají řídící příkazy, ale i vlastní komunikace klientů, kteří tedy vstupují do sítě v místě připojení WLC.

WLC přináší řadu výhod:

  • centrální správu konfigurací jednotlivých AP
  • možnost připojení fyzicky (port) nebo virtuálně (VLAN) do různých sítí
  • vytvoření několika WLAN
  • autentizaci uživatelů založenou na webovém formuláři
  • řízení výkonu vysílačů
  • sledování cizích AP v síti (dosahu)

Stručné schéma sítě s použitím WLC:

WLC net

Interfaces na WLC

Na WLC existuje několik fyzických portů (model 2006 má 4) a na ty se mapují virtuální rozhranní. Zapojení vypadá schématicky následně

WLC interfaces

Vždy existují 3 statická rozhranní:

  • AP-manager - komunikace mezi WLC a jednotlivými APčky (doporučuje se speciální VLAN)
  • Management - rozhranní pro správu, přístup na webovou a CLI administraci
  • Virtual - řeší speciální funkce, není nikam fyzicky připojeno

Dále můžeme (a nemusíme, pokud využijeme stejnou VLAN jako pro Management a případně i pro AP-managera) vytvořit několik dynamických rozhranní, která směrují do speciálních VLAN a sem směrujeme klienty.

Každé rozhranní je zařazeno do nějaké VLANy nebo do VLAN 0, což znamená netagovaní VLAN (když nepoužíváme VLANy). Má nastavenu IP adresu, masku a bránu. Můžeme také nastavit DHCP server (který se může využít pro klienty) a omezit přístup pomocí Access Listu. Poslední, co je třeba vždy nastavit, je přiřazení k určitému fyzickému portu na WLC. Tím zařídíme, že toto rozhranní bude komunikovat pouze přes tento port, takže můžeme oddělit sítě nejen pomocí VLAN, ale i fyzicky (a řídit třeba i APčka z různých sítí).

Optimální zapojení je samostatná managovací VLAN, kterou připojíme na Management interface. Do té samé VLAN (ještě lépe do samostatné) zapojíme komunikaci s AP, AP-manager interface. A do dalších připojených VLAN směřujeme různé WLAN sítě a tedy přímo klienty.

zobrazeno: 18166krát | Komentáře [1]

Autor:

Související články:

Cisco WLC

Wireless LAN Controller je Cisco zařízení pro centrální správu WiFi sítě (přístupových bodů). Články se věnují popisu funkce a konfigurace Cisco bezdrátových sítí. Od Access Points (tedy přístupových bodů), přes WLC, Wireless Control System (WCS) po Cisco Prime Infrastructure.

Pokud se chcete vyjádřit k tomuto článku, využijte komentáře níže.

Komentáře

  1. [1] David K

    Super shrnuti.:-)

    Úterý, 05.06.2007 16:37 | odpovědět
Přidat komentář

Vložit tag: strong em link

Vložit smajlík: :-) ;-) :-( :-O

Nápověda:
  • maximální délka komentáře je 2000 znaků
  • HTML tagy nejsou povoleny (budou odstraněny), použít se mohou pouze speciální tagy (jsou uvedeny nad vstupním polem)
  • nový řádek (ENTER) ukončí odstavec a začne nový
  • pokud odpovídáte na jiný komentář, vložte na začátek odstavce (řádku) číslo komentáře v hranatých závorkách