园区无线网新架构:无CAPWAP的集中式转发

news2024/11/15 20:01:46

1、从经典的AP+AC组网说起

谈及园区无线网,大家脑子里不免会蹦出同一个关键词。

没错,市面上常见的中大型企业/园区的无线网络组网方案,大多都是基于集中式网关转发的”AP+AC”模式。

顾名思义,该架构包括 AP 和AC两个关键角色。

  • AC,即控制AP的设备,旁路或直连部署皆可,但为尽量不影响现网,一般是旁挂在核心交换机上,统一管理AP并集中转发无线流量。
  • AP,这里特指所谓“瘦AP”,往往只提供基本的无线收发能力,在物理层传输 802.11 数据包。

CAPWAP在其中必不可少——AP和AC之间需要建立隧道用以传输管理报文和数据报文,它也是实现无线漫游的关键技术。

2、这种集中式转发架构,好用吗?

能成为经典一定有其原因。
首先,管理方便。AC可以统一管理AP和下发配置,不但能给无线用户统一做认证,流量集中了也方便与后端安全管理设备构建便捷通路。

其次,无缝漫游。有不少成熟方案可以通过设置漫游阈值来促使终端自动切换到信号更好的AP,漫游过程中信号不中断。

当然它还支持高可靠设计——都已经集中式转发了,单点故障总不能影响整个系统功能,那就部署多台AC设备,设计冗余的设备、链路和交换策略。倘若网络规模增大,大量漫游都得跨三层了?没问题,建立AC间隧道,把流量送回原AC继续转发。

总之,只要咱们苦练内功,前期部署做好网络规划,划分管理VLAN和业务VLAN,配置好业务VLAN和SSID映射等等等…在超大规模园区网络实现无线漫游,那都不是事儿!

单从技术角度来看问题确实都解决了,但局限性也不言自明:不光运维难度随着网络规模扩大而变得难以掌控,更不容忽视的是在物联网加速普及的背景之下,作为无线网络中心节点的AC极易成为整网性能瓶颈。

3、集中式转发有局限,试试分布式方案?

之前的确介绍过,请参考这篇:下一代园区网络,“分布式网关”实现更高效的无线漫游!

当时就有部分客户向我们反馈,如果需要新建或者全面更换一套园区网架构,毫无疑问基于分布式网关的无线方案非常吸引人,因为它足够精简高效——无AC,不挑AP,没有无线广播域过大的困扰……几乎免去了所有人工配置便可实现整网的无缝漫游。

可惜的是,这套无线方案依赖于云化后的有线网络。参考这篇:替代传统三层拓扑的云化园区网络 

那,有没有可能在不改变现网架构基础上单独升级无线网络,继续贯彻“精简高效”?

4、换个思路,我们真的需要CAPWAP吗?

CAPWAP大多为厂商的私有协议,为了改善通信,各家还在不断对其修改迭代,这便导致不同厂家产品,甚至同厂商的一些新旧产品都无法混合组网。

尽管在无线方案中扮演了非常重要的角色,但CAPWAP并非不可替代。让我们展开一点点联想:如果忽视规模和速度,无线漫游所需的条件和云中的虚拟机迁移是那么相似——在云数据中心内部,虚拟机动态迁移和多租户最广泛的实现就是VXLAN。

VXLAN本质上也是一种隧道技术,它通过在源网络设备与目的网络设备之间创建一条虚拟的隧道,透明转发用户数据,但它是更加标准化的。

改良后的园区集中式转发无线方案借助VXLAN实现极简无线漫游:AP和网关交换机之间建立的是VXLAN 隧道。AP上运行 VTEP 对用户原始数据帧进行封装和解封装,并且用不同的VNI实现网络隔离。

应用该方案客户只需引入一对具备一定可编程能力的“网关交换机”,将其旁挂在核心交换机上作为集中式网关,完全无需改变现有的基础网络。

这样的“网关交换机”单台拥有 3.2Tbps 的吞吐量,可支持同时接入 10K AP 或 640K 无线终端。结合高速端口与高性能的硬件转发能力,精心规划组网设计,可满足未来8至10年的扩容需求。

AP方面,我们推荐基于OpenWiFi 的白盒AP设备。

OpenWiFi是近年来全球最为火热的WiFi开源项目之一,凭借优秀的开放底层框架和强大的社区驱动模式,吸引了大量知名企业参与其中,现已有不少大规模商业部署案例。

如需升级AP,客户可以选择仅升级软件,更换硬件的成本也因消除厂商锁定变得更可控。由于设备管理采用的是标准的数据模型(uCentral),软硬件全面升级只需简单地将旧AP替换为新AP。

5、“AC”去哪儿了?

经典无线组网中的AC是一个独立的专用设备,而在基于VXLAN的新架构下,用于管理网络设备和下发配置的云原生控制器(Cloud SDK)既可以融合部署在网关交换机上,也可以灵活部署在云端,从手机、电脑上随时随地通过加密域名访问。

事实上,继续使用”AC”的概念来理解这个控制器软件是非常不准确的,无线设备的管理只是其中一部分功能。在我们完整的云化园区方案里,这套控制器软件是免费提供的标准组件,它通过与交换机上的 SONiC 开放 O&M 接口集成,使用基于 websocket 的协议可以实现整网有线无线的统一管理。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1814292.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

力扣每日一题 6/12 + 随机一题

博客主页:誓则盟约系列专栏:IT竞赛 专栏关注博主,后期持续更新系列文章如果有错误感谢请大家批评指出,及时修改感谢大家点赞👍收藏⭐评论✍ 2806.取整够买后的账户余额【简单】 题目: 一开始,你…

脾虚,人就废了一半!脾虚分3种,分清是哪一种,才能对症补脾!

入夏养什么?除心之外,还要多养养脾胃!因为夏季暑热潮湿,加上天气变热后,大家喜欢吃冰的食物!“喜燥恶湿”的脾胃在夏季就很容易受伤,导致脾虚! 中医认为,脾主运化&#x…

ArcGIS Pro 3.0加载在线高德地图

1、打开ArcGIS Online官网,登录自己的账号,登录后效果如下图所示 官网地址:https://www.arcgis.com/home/webmap/viewer.html 2、点击Add,选择Add Layer from Web,如下图所示 3、在显示的Add Layer from Web页面内&am…

GA/T 1400 (非标)视图库网关

GA/T 1400 (非标)视图库网关 应用概述: GAT1400视图库网关产品是公司“分布式综合安防管理平台”下的子系统 针对以下遇到应用场景定制开发、优化后形成的网关产品,具备兼容性高、可扩展、可功能定制、可OEM等优点。 视图库网关…

python中魔术方法__str__与__repr__的区别

在Python中,__str__和__repr__是两个常见的魔法方法(也称为双下方法或dunder方法),它们用于定义对象的字符串表示形式。它们的主要区别在于它们的用途和使用场景。 __str__ 用途:__str__方法用于为用户提供一个易读的…

适合营销的叙事可视化

背景 数据可视化与数据故事化的差异和相似点,以及它们如何协同工作,将你的数据转化为清晰、简洁、可操作的信息,以便您的组织使用。 什么是数据可视化? 数据可视化通过图像传达信息——这是你所收集数据的视觉表示。通过提供原…

可以自定义的文字识别OCR

可以自定义的文字识别OCR 什么是OCR文档自学习自定义模板单证票据信息抽取操作体验 这里提到的可以自定义的文字识别OCR ,其实就是OCR文档自学习。 什么是OCR文档自学习 什么是OCR文档自学习呢?OCR文档自学习,是面向“无算法基础”的企业与个…

【外汇天眼】交易智慧:遵循趋势,稳中求胜

在交易中,新手往往因对未来走势的不确定性感到恐惧,从而不断要求对市场进行全面分析。这种需求反映了他们在投机心理幼稚期缺乏安全感的表现。有些勤奋的交易者甚至在做单前、持仓时和寻找出局理由时都在不断分析行情。然而,这种过度分析真的…

经典的带环链表问题(链表补充)

环形链表1 运用快慢指针的方法,fast ,slow从头节点出发,快指针走两步,慢指针走一步,若有环,快指针先进环,后续如果慢指针和快指针相遇,则链表带环。转换成了追击问题。 struct ListNode {int v…

第二证券股市资讯:半导体,突发!

半导体又现突发! 商场忽然传出,拜登政府正在考虑约束我国获取应用在人工智能(AI) 芯片上的全栅级晶体管技能(Gate-all-around, GAA) ,但不过现在还不清楚美国官员何时会做出最终决议。从趋势来看,这意味着…

高温预警,快收下这份机房运维攻略

高温预警 华东区即将迎来最强高温,根据历史经验,数据机房在夏季高温环境导致设备温度过高,宕机事件明显增加,为保障系统健康稳定运行,需要针对数据机房空调、设备的运行状态及环境进行检查,并同时期开展防尘…

八股文系列Spark

为什么Spark 比 MapReduce 更快 DAG相比hadoop的mapreduce在大多数情况下可以减少磁盘I/O次数 因为mapreduce计算模型只能包含一个map和一个reduce,所以reduce完后必须进行落盘,而DAG可以连续shuffle的,也就是说一个DAG可以完成好几个mapreduce&#xf…

vue 应用测试(一) --- 介绍

vue 应用测试(一) ---介绍 前端测试简介组件测试Jest 测试框架简介其他测试框架 第一个测试避免误报如何组织测试代码 组件挂载Vue2 组件挂载的方式Vue3 的挂载方式vue-test-utils挂载选项 如何调试测试用例参考小结 前端测试简介 软件测试:…

康谋分享 | 自动驾驶联合仿真——功能模型接口FMI(一)

功能模型接口FMI(Functional Mock-up Interface)是一个开放且与工具解耦的标准。FMI包含了一个C-API(接口),一个用于描述接口的XML文件以及可交换的功能模型单元FMU(Functional Mock-up Unit)&a…

通过nerdctl+buildctl编译发布go程序docker镜像

1 nerdctl安装 下载: wget -c https://github.com/containerd/nerdctl/releases/download/v1.7.6/nerdctl-full-1.7.6-linux-amd64.tar.gz 解压: tar -zxf nerdctl-full-1.7.6-linux-amd64.tar.gz -C /usr/local/nerdctl 配置: /usr/local/nerdctl/…

6月报名 | 海克斯康Actran风机类气动噪声分析培训

您好!感谢您长期以来对优飞迪科技与海克斯康的关注与支持。我们诚邀您参加海克斯康Actran风机类气动噪声分析培训,特邀海克斯康原厂讲师将以实操为基础,结合真实案例,手把手帮您解锁噪声仿真关键技术。 活动主题: 海…

【架构之路】微服务中常用的几种通信方式

2024年,计算机相关专业还值得选择吗? 强烈推荐 前些天发现了一个巨牛的人工智能学习网站,通俗易懂,风趣幽默,忍不住分享一下给大家。点击跳转到网站:人工智能 引言 微服务架构由于其灵活性、高可扩展性和易维护性&am…

mysql打开远程访问

这里写目录标题 1.使用navicat进入命令控制板,进入use mysql;2.查询用户表3.更新user表中root用户域属性,%表示允许外部访问4.执行以上语句之后再执行,FLUSH PRIVILEGES;5. 执行授权语句 1.使用navicat进入命令控制板,进入use mysql; use mysql;2.查询用…

NOSQL -- MOGODB

Mogodb简介: 是一个开源的, 高性能, 无模式的文档型数据库. NoSql数据库产品当中的一种, 也是最像关系型数据库的非关系型数据库 使用场景: 针对不同的应用场景, 以及其对应的修改对应数据的频率, 我们可以以此选择需要哪一种类型的数据库 Mongo的使用: 启动: 在解压完成之后…

动手学操作系统(六、获取物理内存容量)

动手学操作系统(六、获取物理内存容量) 在上一节中,我们介绍了保护模式和实模式的区别,保护模式的最大特点是“大”,“大”是指寻址空间大,在进入保护模式之后,我们还将要接触虚拟内存、内存管…