如果您无法下载资料,请参考说明:
1、部分资料下载需要金币,请确保您的账户上有足够的金币
2、已购买过的文档,再次下载不重复扣费
3、资料包下载后请先用软件解压,在使用对应软件打开
Capwap协议特性草案10学习理解一.名词解释1.AccessController(AC):为WTP提供在数据平面、控制平面和管理平面上接入集中式结构网络的实体2.CAPWAPControlChannel:一个双向的数据流。由AC的IP、WTP的IP、AC的控制埠、WTP的控制端口以及传输层协议(UDP或者UDP-Lite)这个五元组决定,负责收发CAPWAP控制报文。3.CAPWAPDataChannel:一个双向的数据流。由AC的IP、WTP的IP、AC的控制埠、WTP的控制端口以及传输层协议(UDP或者UDP-Lite)这个五元组决定,负责收发CAPWAP数据报文。4.Station(STA):包含连接到无线介质接口的设备5.WirelessTerminationPoint(WTP):包含射频天线和无线物理介质,可以发送和接受无线接入网的基站流量的设备。二.协议综述CAPWAP协议主要是通过特定的传输机制对AC和WTP之间的通讯进行定义。CAPWAP协议目前仍然是一个草案,没有确定的规则。从概念上说,CAPWAP其实是一类管理功能的综合体现,这些功能包括:1.必须实现的:逻辑组管理:将WTP按照BSSID分成组进行管理和控制流量分类:将控制信息和数据报文分开处理无线终端透明:WTP不需要知道CAPWAP协议的存在,也不需要认识配置一致性:CAPWAP应该能交换WTP和AC之间的常规信息,比如WTP的运行状态,内存使用率等,这样AC可以很好的了解诸多WTP当前情况,进行管理固件触发:AC必须支持触发和更新WTP的固件监控和交换系统范围内的资源状态:CAPWAP应该允许交换WLAN的信息,比如统计数据、拥塞状况等。资源控制:CAPWAP应该可以将802.11eQoS优先级映像到等价的在交换上应用的QoS优先级协议安全性:CAPWAP必须支持WTP和AC之间的相互认证,比如保证信息交互是完整和保密的,不可阻止使用非对称的认证。系统范围的安全性:CAPWAP不允许WLAN之外的实体进入系统802.11i支持互操作:CAPWAP必须支持对Split-Mac和Local-Mac两种模式的WTP进行协商协定特性:所有供货商实现CAPWAP的时候,都必须按照特性来,以方便不同厂商之间产品的相互操作供货商独立性:对WTP硬件修改,应该不会对AC端使用产生影响供货商灵活性:CAPWAP不应该限制WTP供货商使用Split-Mac或者Local-Mac,而是应该都支持NAT穿越CAPWAP的控制报文,也许还包括数据报文,都是用数据传输层安全协议DTLS保障的。CAPWAP协议的传输层包含了两种载荷:控制信息和数据信息。数据信息封装了要转发的无线帧。控制信息则是在一个WTP和AC之间的管理信息的交换。数据信息和控制信息,使用不同的UDP埠,可以分片。CAPWAP协议开始会有个发现的过程。WTP发送一个DiscoveryRequest信息,AC收到之后就会响应一个DiscoveryResponse信息。收到DR信息之后,WTP会试图和AC建立一个DTLS的会话session。WTP和AC建立完DTLSsession之后,双方的版本信息统一,并开始交换配置信息。WTP会收到实现的设置,完毕就可以工作了。WTP开始工作之后呢,AC和WTP之间就可以依靠CAPWAP协议,把无线帧进行封装。CAPWAP提供一些命令,可以让AC传给WTP,以便于对连接到WTP的Station进行管理。也许会包括一些WTP本地数据结构的创建信息,或者WTP和Station之间通讯的一个统计。同时,AC也可以得到WTP收集到的一些统计信息。AC和WTP之间,会有一个Keeplive机制,一旦WTP失去了和AC的联系,它会试图寻找一个碌腁C。2.1CAPWAPSession建立过程========================WTPAC========================[-----------Beginoptionaldiscovery------------]DiscoverRequest------------------------------------>DiscoverResponseHelloVerifyRequest(withcookie)ServerHello,Certificate,ServerHelloDon