FIT AP架构WLAN高可用技术研究

来源 :科学与财富 | 被引量 : 0次 | 上传用户:hnlh007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:无线局域网(WLAN)以安装方便、灵活性高、性价比高等特点得到了受到了越来越多用户的青睐。本文主要讨论了在大规模FIT AP架构无线局域网(WLAN)高可用性技术使无线网络更加安全与稳定增强用户使用体验。
  关键词:无线局域网WLAN;FIT AP;高可用;
  1 FIT AP架构WLAN组网面临的挑战
  目前WLAN组网架构分为传统FAT AP组网与FIT AP组网。
  小规模组网传统FAT AP组网模式:认证终结、动态密钥的产生、漫游切换都在AP本身实现,AP负担较重,该组网模式AP需要单独管理,在大规模AP时管理非常麻烦所以该模式适合于小规模组网;
  大规模组网FIT AP模式:认证终结、动态密钥的产生、漫游切换都集中到无线控制器上来实现,减轻了AP负担。由于增加了无线控制器作为中央管理控制设备,实现了AP集中化管理,在规模越大的网络上管理越简单并且还可以在此基础上实现无线网络漫游、负载均衡、频谱导航等高级业务功能。
  由于目前WLAN网络规模的扩大几乎所有成规模的WLAN网络都采用FIT AP模式建设,这种建设方式在可靠性方面存在一定弊端。
  1.1无线控制器存在单点故障
  在FIT AP组网模式中,所有AP都通过无线控制器集中管控即通过操作无线控制器就可以管理网络中所有AP工作。控制器器AC与AP之间形成CAPWAP隧道,通过CAPWAP协议来统一控制AP。在集中转发模式下,无线终端的所有报文都由AP封装成CAPWAP报文后再由无线控制器解封装后进行转发,CAPWAP隧道中存在无线客户端数据流量以及AP管理流量。本地转发模式下,无线控制器对AP的管理系统通过CAPWAP隧道下发到AP来起到对AP的统一管控。
  因此可以说无论是那种转发模式CAPWAP隧道都要经过无线控制器,一旦无线控制器出现故障不能工作就会导致无线终端数据不能转发、AP无法被管理整个WLAN网络瘫痪。为了实现无线控制器的高可靠性,很多厂商建议通过在网络中部署双无线控制器来防止无线控制器发生故障导致全网瘫痪。但是在无线网络中部署双无线控制器需要采购额外的无线控制器与AP管理授权,导致无线网络建设成本大幅度增加使该方案很难被用户接受。
  1.2认证系统存在单点故障
  由于WLAN属于开放性网络,无线信号传播不受控制,为了保证无线网络安全性防止外部人员随意连接WLAN网络很多单位在建设无线网络是都在网络中部署AAA认证系统,即连接WLAN网络时需要用户名与密码的合法性,只有AAA认证系统中存在的合法用户才能正常访问无线网络。
  认证服务器在整个Portal认证中起到用户认证、权限控制、策略下发等功能,只有经过认证服务器认证后的合法用户才能正常登陆WLAN。可是一旦认证服务器出现系统崩溃、硬件损坏等原因导致认证服务器宕机不能工作时,所有用户由于没有经过认证导致都不能正常登陆WLAN。
  目前应用较多的解决方案为通过部署双认证服务器集群来解决认证系统单点故障。但是该方案会使用户采购额外的服务器、认证系统、集群软件、共享存储等设备,不但增加无线网络建设成本而且集群软件部署复杂、维护困难而且集群服务器切换时有一定的不确定性,很难被用户认可。
  1.3无线控制器升级导致全网WLAN服务中断
  由于无线技术的不断进步,WLAN功能也不断丰富用户体验也越来越好。每当有无线新功能部署或者需要解决一些无线BUG时就需要升级无线控制器实现新功能的落地以及BUG的消除。FIT AP架构中升级无线控制器系统版本时不但无线控制器会重启,而且所有AP的也会随之从无线控制器上更新版本并且重启,WLAN服务中断。无线控制器重启时间一般在5分钟之内,但是无线AP更新版本和重启时间较长对WLAN服务中断影响较大。
  2 FIT AP架构WLAN高可用设计实现
  在FIT AP架构WLAN组网中,无线控制器与认证服务器是关键节点,通过解决无线控制器与认证服务器的单点故障是无线高可用技术的关键。
  2.1无线控制器单点故障高可靠技术解决方案
  在集中转发模式下所有AP流量都经过无线控制器转发当无线控制器出现故障后导致WLAN瘫痪。在分布式转发模式下,由于所有AP都要与无线控制器建立控制关系,无线控制器出现故障后所有AP找不到无线控制器时AP会不断从新区启动导致WLAN瘫痪。
  WLAN网络部署完成后,可以在WLAN的各个区域中预定义管理AP的方式可以很好的解决无线控制器故障问题。具体机制如下:
  1、当WLAN网络正常时所有AP都与无线控制器建立CAPWAP隧道,被无线控制器管理,WLAN正常转发数据。
  2、当无线控制器出现故障时,AP失去与无线控制器的连接,当连接失去时间大于10S后,所有AP都变成分布转发模式,并且一些区域的经过预定义的普通AP工作模式变为管理AP与附近的普通AP建立CAPWAP管理隧道,由管理AP来管理附近区域内的普通AP使WLAN正常工作。此时虽然不会影响用户数据报文的转发,但是由于无线控制器出现故障,导致此时网络中不能增加新的功能与控制策略。
  3、当无线控制器故障解除时,会对全网AP发送报文证明自己已经恢复工作。管理AP工作模式切换成普通AP,所有AP重新与无线控制器建立管理关系WLAN恢复正常。
  考虑到无线网络组网的经济性,管理AP只是在普通AP的一种工作模式,建议1个管理AP最多可以管理20个普通AP。
  2.2认证系统存在单点故障解决方案
  当认证系统出现故障时,通过部署认证逃生系统实现自动通过所有的认证请求,从而实现接入WLAN网络。逃生系统可以由一台低端PC安全逃生软件解决成本极低,但是这种方式安全性差存在非法用户恶意接入的风险,所以还需要其它手段解决WLAN网络安全问题。
  在WLAN安全方面可以通过在无线控制器上部署访问白名单实现,即网络正常时无线控制器记录所有正常合法访问WLAN客户端的mac地址从而形成合法用户白名单mac地址池。当认证系统出现故障时,只有在白名单地址池中的mac地址才能通过认证逃生系统认证从而接入WLAN网络,从而保证WLAN安全性。如果有新增的合法终端第一次连接WLAN网络,但是白名单中没有该终端的mac地址就不能正常连接WLAN,这时需要和WLAN管理员联系手动把该终端mac地址加入到白名单中使新增合法终端可以正常访问WLAN。
  2.3无线控制器升级导致全网WLAN服务中断解决方案
  可以采用热补丁方式解决无线控制器升级时无线控制器重启问题。通过把热补丁文件与新的系统文件一起上传到无线控制器中,先给现有系统打热补丁解决bug与优化功能而且升级热补丁时无线控制器不會重启从而保证WLAN稳定性。到了下班时间WLAN网络利用率低时无线控制器从新启动加载新的版本,从而完成升级。
  AP版本升级可以采用版本逐一升级办法,即无线AP可以按照区域逐一升级版本重新启动,这样不会造成由于全网所有AP统一升级版本重新啟动带来的WLAN断网。
  3结论
  FIT AP架构的WLAN网络通过在无线控制器层面、认证服务器层面已经设备系统升级层面的可靠性优化,实现了在没有增加投资的情况下的WLAN网络的健壮性使WLAN系统更加成熟与稳定,提高用户体现。
其他文献
摘要:全球应对气候变化和低碳发展正在对国际贸易规则产生影响,而国际贸易规则的制定将极大影响国际贸易的发展。在此情况下,我国应了解低碳规则竞争现状,积极参与WTO多哈回合谈判,特别是环境产品清单的谈判,并关注区域及双边贸易协定中低碳规则的发展趋势,积极参与低碳领域国际标准及非官方标准的制定,为我国对外贸易发展创造良好的规则条件。  关键词:低碳经济;国际贸易;贸易规则  全球气候变化谈判使二氧化碳减
期刊
摘要:随着我国工业生产的发展和进步,焊接技术的应用也在不断扩大,其是现代工业中最高效、实用和新颖的焊接工艺。但在其实际运用过程中,却经常产生大量的有害物质,如:烟尘、废气、紫外辐射、噪声等,不仅给焊接车间环境带来严重的破坏,也会给相关操作人员的身体健康带来威胁,甚至会影响到人们的生命财产安全。因此,相关企业一定要针对各种焊接因素,制定相应的解决措施,从根本上维护车间环境,保证人们的身体健康。  关
期刊
摘要:国有资产的全方位多渠道流失已经是一个不争的事实,它理所当然地引起了全社会的关注。深入剖析国有资产流失的原因,研究防止国有资产流失的对策,自然成了我国社会各界瞩目的焦点。本文从“内部人控制”理论、“寻租”理论、委托一一代理理论、博弈理论、公共产品理论、外部性理论这六个经济学理论研究了国有资产流失的原因及对策。本文提出了国有资产流失要从产权制度改革、所有权职能、调整重组国有企业的出资人所有权结构
期刊
摘要:安全管理体系是集团公司各外闯单位实现安全生产规范化和标准化管理的科学有效的管理机制和体系,是各单位站稳外部市场的重要前提。当前由于国际原油市场长期的低位运行,录井公司的生产发展面临着严峻的形势,保效益吃饱饭是当前公司的首要任务。虽然由于经营业绩的考量各公司都明显压缩了投资支出,但是对石油工程服务公司的安全管理与要求却是越来越严格,因此为了保市场战寒冬,就必须要积极转变过去粗放的生产管理发展思
期刊
摘要:本文采用面板数据模型,实证研究了我国沪深两市上市公司的股利政策对股票超额收益率的影响,并且对比分析了三种不同股利政策对上市公司股票超额收益率的影响。得出结论:我国深沪上市公司股利政策公告日具备信号传递的作用,但我国股票市场目前存在不规范的信息披露现象;实行的股利政策对股票超额收益率影响显著,尤其是股票股利政策和混合股利政策;股民在投资时要更加注重公司的成长性和发展潜力。  关键词:股利政策;
期刊
摘要:獐子岛称因受“冷水团”影响,105万亩海域的扇贝“受灾”,计提坏账近8亿元。此消息一出,资本市场一片哗然。文章通过对獐子岛相关年份的年度或季度报告以及相关事实,运用案例分析的方法,从财务分析的角度剖析事件引发的原因,进而给出合理化建议,旨在对上市公司内部控制机制、外部监管机制等的建设与完善、国内资本市场的稳健发展起到积极的作用。  关键词:财务;獐子岛;内部控制;外部监管  令资本市场心有余
期刊
摘要:风景园林绿化对于环境改善有着重要的作用,其主要是借助于园林植物、绿地构造、景观环境等多方面的因素对城市生态环境进行改善,为城市居民创造良好的生活环境。并提供一个优越的休息、游览、活动平台。从另一方面看,美丽的园林风景,以及生态环境还能吸引诸多投资商参与投资,为地区旅游业的发展提供了有利条件。因此,对风景园林施工中的技术问题进行探讨具有一定的现实意义。  关键词:风景园林;意义;质量控制  随
期刊
摘要:职业卫生检测可以保障人们的健康和利益,随着社会的发展,作业的场所越来越多。在这些场所中,职业病的危害因素的检测是一项重要的工作。对具体的危害因素进行检测,并对评价的方式进行分析,可以更好地针对作业场所的职业病进行治疗,有效地开展防护工作,保障作业人员的健康安全,预防职业病,推进安全生产作业的进行。本文重点针对毒物、粉尘、噪音的检测进行了探讨。  关键词:作业场所;职业病;危害因素;检测;评价
期刊
摘要:基坑支护技术对建筑工程质量具有重要影响,它应用于各项建筑工程中。随着社会的发展,建筑工程需要更高质量的深基坑支护技术,随之就需要一定的相关人员继续努力,不断地总结施工经验,使深基坑支护更加稳定有效,从而能够更加顺利的开展建筑工程。本文主要分析和探讨了建筑基坑支护技术存在的问题及施工要点。  关键词:建筑;基坑支护技术;问题;施工要点  建筑工程深基坑技术作为建筑地基工程建设中非常重要的一项施
期刊
摘要:通过对宽带业务现状进行分析,找出存在的主要问题,结合业务流量管理技术的优点,研究提出业务流量控制系统的建设方案,并探析投入使用后的实际效果。  关键词:宽带流量;细化管理  一、系统概况  航天一院通讯站宽带接入方式主要由PPPOE认证及专线构成,采用宽带接入设备(BRAS)华为Ma5200G-8配合泰斯达公司的计费认证系统完成用户上网控制,租用7条运营商的互联网接入线路提供Internet
期刊