您当前的位置:首页 > 电脑百科 > 网络技术 > 网络技术

离谱,到现在还有人不懂WLAN数据转发方式是啥?

时间:2023-09-05 21:15:01  来源:  作者:网络工程师阿龙

简介

WLAN网络中的报文分为管理报文(控制报文)和数据报文(业务报文)。管理报文通过CAPWAP的控制隧道进行转发;用户数据报文则根据是否通过CAPWAP的数据隧道转发分为隧道转发(又称为“集中转发”)方式、直接转发(又称为“本地转发”)方式和Soft-GRE转发方式。

实际组网场景中,由于用户需求变更,有可能需要将当前配置的直接转发方式调整为隧道转发方式,以下内容将介绍直接转发和隧道转发的概念(其他转发方式请参考相关信息)以及如何把直接转发的配置修改为隧道转发的配置。

直接转发和隧道转发的概念

隧道转发方式是指用户的数据报文到达AP后,需要经过CAPWAP数据隧道封装后发送给AC,然后由AC再转发到上层网络,如图1-1所示。

图1-1 隧道转发方式报文示意图

直接转发方式是指用户的数据报文到达AP后,不经过CAPWAP的隧道封装而直接转发到上层网络,如图1-2所示。

图1-2 直接转发方式报文示意图

隧道转发和直接转发存在各自的优缺点,使用时需要根据实际的需求选择配置隧道转发还是直接转发,隧道转发与直接转发的优缺点如下所示。

隧道转发与直接转发的优缺点

隧道转发

  • 优点:

    • AC集中转发数据报文,安全性好,方便集中管理和控制,新增设备部署配置方便,对现网改动小。

  • 缺点:

    • 业务数据必须经过AC转发,报文转发效率比直接转发方式低,AC所受压力大。

直接转发
  • 优点:

    • 业务数据不需要经过AC转发,报文转发效率高,AC所受压力小。

  • 缺点:

    • 业务数据不便于集中管理和控制,新增设备部署对现网改动大。

直接转发配置调整为隧道转发配置

实际组网场景中,由于用户需求变更,有可能需要将当前配置的直接转发方式调整为隧道转发方式,以下内容将介绍如何把直接转发的配置修改为隧道转发的配置。

隧道转发修改为直接转发配置的操作与直接转发修改为隧道转发配置的操作正好相反,同样可以参考下面的内容将隧道转发修改为直接转发配置。

配置调整原则

  • 直接转发和隧道转发之间的配置调整,除了VAP下的转发方式的配置调整外,最主要的就是各接口下管理VLAN和业务VLAN的配置调整。

  • 直接转发方式下,建议管理VLAN和业务VLAN分别使用不同的VLAN,否则可能导致业务不通。例如,业务VLAN如果和管理VLAN相同,且交换机连接AP的端口配置了PVID为管理VLAN,则下行到用户的报文出连接AP的交换机时业务VLAN会被终结,从而导致业务不通。

隧道转发方式下,管理VLAN和业务VLAN不能配置为同一VLAN,否则会导致mac漂移,报文转发出错。并且AP和AC之间只能放通管理VLAN,不能放通业务VLAN。

直接转发配置调整为隧道转发配置(AC旁挂)

如图1-3所示,直接转发方式下,数据报文不需要经过CAPWAP隧道封装到达AC,而是直接通过AP、Switch1、Switch2转发到上层网络。管理报文必须通过CAPWAP隧道转发。

调整为隧道转发后,数据报文需要通过CAPWAP隧道到达AC,途中经过AP、Switch1、Switch2到达AC,在此过程中数据报文会被加上管理VLAN100的Tag;然后由AC将数据报文解CAPWAP封装去掉外层的管理VLAN100,再经过Switch2直接转发给上层网络。管理报文仍然必须通过CAPWAP隧道转发。

图1-3 AC旁挂

上图中,以Switch2作为AP和STA的DHCP服务器为例。直接转发与隧道转发的配置差异如表1-2所示,以下仅列举有差异的配置。

直接转发与隧道转发的配置差异(AC旁挂)直接转发配置

AC配置:

#

interface GigabitEthe.NET0/0/1

port link-type trunk

port trunk allow-pass vlan 100

#

wlan

vap-profile name wlan-net

forward-mode direct-forward //此配置为默认配置,实际配置文件中不会出现此行信息

Swicth2配置

#

interface GigabitEthernet0/0/1

port link-type trunk

port trunk allow-pass vlan 100

#

interface GigabitEthernet0/0/2

port link-type trunk

port trunk allow-pass vlan 100 to 101

Switch1配置

#

interface GigabitEthernet0/0/1

port link-type trunk

port trunk pvid vlan 100

port trunk allow-pass vlan 100 to 101

#

interface GigabitEthernet0/0/2

port link-type trunk

port trunk allow-pass vlan 100 to 101

隧道转发配置

AC配置

#

interface GigabitEthernet0/0/1

port link-type trunk

port trunk allow-pass vlan 100 101 //将GE0/0/1也加入到业务VLAN101

#

wlan

vap-profile name wlan-net

forward-mode tunnel //VAP下的转发模式由直接转发改为隧道转发

Switch2配置

#

interface GigabitEthernet0/0/1

port link-type trunk

port trunk allow-pass vlan 100 to 101 //将GE0/0/1也加入到业务VLAN101

#

interface GigabitEthernet0/0/2

port link-type trunk

port trunk allow-pass vlan 100 //将GE0/0/2从业务VLAN101中删除

Switch1配置

#

interface GigabitEthernet0/0/1

port link-type trunk

port trunk pvid vlan 100

port trunk allow-pass vlan 100 //将GE0/0/1从业务VLAN101中删除

#

interface GigabitEthernet0/0/2

port link-type trunk

port trunk allow-pass vlan 100 //将GE0/0/2从业务VLAN101中删除

说明:本例中以Switch2作为AP和STA的DHCP服务器为例,如果AP和STA的DHCP服务器放在其它网络设备上,需要配置正确的VLAN或路由,保证AP和STA能够与服务器间正常通信。

直接转发配置调整为隧道转发配置(AC直连)

如图1-4所示,直接转发方式下,数据报文不需要经过CAPWAP隧道封装到达AC,而是直接通过AP、Switch1、AC转发到上层网络,管理报文必须通过CAPWAP隧道转发。

调整为隧道转发后,数据报文需要通过CAPWAP隧道到达AC,途中经过AP、Switch1到达AC,在此过程中数据报文会被加上管理VLAN100的Tag;然后由AC将数据报文解CAPWAP封装去掉外层的管理VLAN100,再直接转发给上层网络。管理报文仍然必须通过CAPWAP隧道转发。

图1-4 AC直连

上图中,以AC作为AP和STA的DHCP服务器为例。直接转发与隧道转发的配置差异如表1-3所示,以下仅列举有差异的配置。

直接转发与隧道转发的配置差异(AC直连)直接转发配置

AC配置:

#

interface GigabitEthernet0/0/2

port link-type trunk

port trunk allow-pass vlan 100 to 101

#

wlan

vap-profile name wlan-net

forward-mode direct-forward //此配置为默认配置,实际配置文件中不会出现此行信息

Switch1配置

#

interface GigabitEthernet0/0/1

port link-type trunk

port trunk pvid vlan 100

port trunk allow-pass vlan 100 to 101

#

interface GigabitEthernet0/0/2

port link-type trunk

port trunk allow-pass vlan 100 to 101

隧道转发配置

AC配置:

#

interface GigabitEthernet0/0/2

port link-type trunk

port trunk allow-pass vlan 100 //将GE0/0/2从业务VLAN101中删除

#

wlan

vap-profile name wlan-net

forward-mode tunnel //VAP下的转发模式由直接转发改为隧道转发

Switch1配置

#

interface GigabitEthernet0/0/1

port link-type trunk

port trunk pvid vlan 100

port trunk allow-pass vlan 100 //将GE0/0/1从业务VLAN101中删除

#

interface GigabitEthernet0/0/2

port link-type trunk

port trunk allow-pass vlan 100 //将GE0/0/2从业务VLAN101中删除

说明:本例中以AC作为AP和STA的DHCP服务器为例,如果AP和STA的DHCP服务器放在其它网络设备上,需要配置正确的VLAN或路由,保证AP和STA能够与服务器间正常通信

AP有线口的数据转发方式

AP有线口数据转发方式有隧道转发和直接转发,隧道转发时,有线用户的数据报文到达AP的有线口后,经过CAPWAP隧道封装后发送给AC,然后由AC再转发到上层网络;直接转发时,有线用户的数据报文到达AP的有线口后,不经过CAPWAP隧道封装直接转发到上层网络。

说明:AP有线口从V200R010C00版本开始支持隧道转发方式。

一些场景中,AP下行有线口接有线终端,且有线终端的网关在AC上,需要通过CAPWAP隧道将报文转发给AC,此时可以配置AP有线口数据转发方式为隧道转发。

需要说明的是:

  • 仅endpoint模式的AP有线口支持配置为隧道转发。

  • AD9431DN-24X的有线口不支持隧道转发方式。

  • 隧道转发模式的AP有线口,如果配置了有线口用户隔离,对于单播报文,AC上不支持隔离,单播报文到AP后被隔离。

  • AP有线口隧道转发方式下,管理VLAN和业务VLAN不能配置为同一VLAN,否则可能会导致网络成环。

具体的配置以配置AP有线口ETH0的工作模式为“endpoint”,并指定ETH0的数据转发方式为隧道转发为例。

<AC6605> system-view

[AC6605] wlan

[AC6605-wlan-view] ap-group name ap-group1

[AC6605-wlan-ap-group-ap-group1] quit

[AC6605-wlan-view] wired-port-profile name wired

[AC6605-wlan-wired-port-wired] mode endpoint

Warning: If the AP goes online through a wired port, the incorrect port mode configuration will cause the AP to go out of management

. This fault can be recovered only by modifying the configuration on the AP. Continue? [Y/N]:y

[AC6605-wlan-wired-port-wired] forward-mode tunnel //tunnel表示隧道转发,direct-forward表示直接转发,缺省情况下为直接转发

[AC6605-wlan-wired-port-wired] quit

[AC6605-wlan-view] ap-group name ap-group1

[AC6605-wlan-ap-group-ap-group1] wired-port-profile wired ethernet 0

来源:华为文档中心,如侵删。样式编辑:网络工程师阿龙



Tags:WLAN   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
WLAN Mesh:无线网络新玩法
在当今的数字化时代,无线网络已成为我们日常生活和工作中不可或缺的一部分。而随着技术的发展,无线网络也正在经历着不断的变革和创新。其中,WLANMesh技术作为一种新型的无线网...【详细内容】
2024-01-17  Search: WLAN  点击:(45)  评论:(0)  加入收藏
wlan和wifi之间的区别是什么呢?很多人都分不清,别再不知道了
我们几乎每天都在使用WiFi和WLAN这两个网络功能,但这两个功能根本不是一个概念,很多人都误以为这两个功能其实是一回事,虽然不知道也无伤大雅,但是如果把两个概念混淆了,说出去可...【详细内容】
2023-12-26  Search: WLAN  点击:(78)  评论:(0)  加入收藏
离谱,到现在还有人不懂WLAN数据转发方式是啥?
简介WLAN网络中的报文分为管理报文(控制报文)和数据报文(业务报文)。管理报文通过CAPWAP的控制隧道进行转发;用户数据报文则根据是否通过CAPWAP的数据隧道转发分为隧道转发(又称为...【详细内容】
2023-09-05  Search: WLAN  点击:(337)  评论:(0)  加入收藏
WLAN网络故障,带你搞定它!
01无线网卡搜索不到AP的无线信号01 问题现象无线网卡搜索不到 AP 的无线信号02 问题分析无线网卡搜索不到 AP 的信号 ,原因可以从两方面着手:1.无线网卡2. AP本身在遇到该问...【详细内容】
2023-05-22  Search: WLAN  点击:(336)  评论:(0)  加入收藏
wlan和wifi有什么区别?
wlan(Wireless Local Area Networks)意思是无线局域网络,是一种数据传输系统。它利用射频(RF)技术进行数据的传输,实现无网线、无距离限制的通畅网络。由于无线局域网需要支持...【详细内容】
2023-04-24  Search: WLAN  点击:(240)  评论:(0)  加入收藏
WLAN流量是什么意思?怎么使用它,文章中告诉你答案
很多朋友总是将移动流量和WLAN流量搞混,不知道它是什么意思,也不知道该如何“使用它”,本期文章就说说与其相关的知识。 WLAN流量是什么意思?WLAN流量的意思是“无线局域网流量...【详细内容】
2022-08-17  Search: WLAN  点击:(537)  评论:(0)  加入收藏
WiFi和WLAN原来区别这么大!今天可算明白了
我们通常上网的时候会说连接WiFi,如果注意到无线网络的名称就会发现,手机的连接显示是WLAN。 来源:中国电信转自:科普天津云...【详细内容】
2022-05-30  Search: WLAN  点击:(438)  评论:(0)  加入收藏
WIFI、WLAN傻傻分不清?知道二者的区别其实很重要
相信年轻一点的用户一定遇到过这种情况,连接WiFi“开团”的时候网络信号突然不稳定,在游戏的关键时刻,即将翻盘的五杀彻底凉凉。此时再生气也只能把运营商一顿喷,游戏该跳帧的还...【详细内容】
2022-05-06  Search: WLAN  点击:(394)  评论:(0)  加入收藏
这样设置WLAN,更加稳定和高效
在日常使用手机时你是否有出现以下情况?在刷短视频时网慢卡顿、在微信或QQ谈重要的事情时网速太慢发不出去、在玩游戏时突然460,导致一整局的游戏就这样输掉,等等的一系列情况...【详细内容】
2022-01-19  Search: WLAN  点击:(1789)  评论:(0)  加入收藏
终于懂了!WiFi和WLAN区别原来这么大
我们通常上网的时候会说连接WiFi,如果注意到无线网络的名称就会发现,手机的连接显示是WLAN。 来源:中国电信...【详细内容】
2022-01-06  Search: WLAN  点击:(502)  评论:(0)  加入收藏
▌简易百科推荐
手机就可以修改WiFi密码,进行网络提速,还能防止别人蹭网
随着网络的普及和使用频率的增加,很多人可能遇到了一些网络管理上的问题,比如忘记了WiFi密码、网络速度缓慢、或者发现有不明设备在家中蹭网。相信朋友们也曾遇到过吧?但是,你知...【详细内容】
2024-04-03  老毛桃    Tags:WiFi密码   点击:(5)  评论:(0)  加入收藏
手机WiFi信号满格却接收消息延迟?这里有妙招帮你解决!
在现代社会,手机已经成为了我们生活中不可或缺的一部分。无论是工作、学习还是娱乐,手机都扮演着重要的角色。然而,有时我们会遇到一些令人烦恼的问题,比如明明手机WiFi信号满格...【详细内容】
2024-04-03  蔡前进    Tags:手机WiFi   点击:(4)  评论:(0)  加入收藏
SASE技术应用落地的五个关键趋势
在Gartner 最新发布的《2023网络技术成熟度曲线》报告中认为,SASE技术已经开始走出最初的技术炒作期,将逐步迈向新一轮的实用落地阶段。在Gartner发布的《Hype Cycle for Ente...【详细内容】
2024-04-01    安全牛  Tags:SASE   点击:(9)  评论:(0)  加入收藏
提示“该网站安全证书存在问题,连接可能不安全”如何解决
在你输入网址并浏览网页时,如果你的浏览器弹出一个警告,提示“网站的安全证书存在问题”,或是显示一个红色的锁标志,这些都是网站不安全的警示。这些提示通常是由HTTPS协议中的S...【详细内容】
2024-03-18  倏然间    Tags:网站安全证书   点击:(8)  评论:(0)  加入收藏
如何有效排除CAN总线错误
控制器局域网(CAN)控制器局域网(CAN)是现代车辆中电子元件无缝运行的基础。在远程信息处理领域,CAN总线系统的效率至关重要,其能够实现支撑当今汽车技术的复杂功能。然而,CAN总...【详细内容】
2024-02-20    千家网  Tags:CAN   点击:(46)  评论:(0)  加入收藏
网络连接受限或无连接怎么办?这里提供几个修复办法
可能错误提示 连接受限或无连接:连接具有有限的连接或无连接。你可能无法访问Internet或某些网络资源。 连接受限。排除和解决“连接受限或无连接”错误此错误可能由计算机上...【详细内容】
2024-02-06  驾驭信息纵横科技    Tags:网络连接受限   点击:(43)  评论:(0)  加入收藏
如何将Mac连接到以太网?这里有详细步骤
在Wi-Fi成为最流行、最简单的互联网连接方式之前,每台Mac和电脑都使用以太网电缆连接。这是Mac可用端口的标准功能。如何将Mac连接到以太网如果你的Mac有以太网端口,则需要以...【详细内容】
2024-02-03  驾驭信息纵横科技    Tags:Mac   点击:(66)  评论:(0)  加入收藏
简易百科之什么是端口映射
端口映射,也称为端口转发,是一种网络通信中的技术手段,通过将内网中的一个端口上的数据流量转发到另一个端口,使得外部网络能够访问到内部网络中的特定服务。在实现上,端口映射通...【详细内容】
2024-01-26    简易百科  Tags:端口映射   点击:(154)  评论:(0)  加入收藏
ip因频繁登陆已被禁止访问 无法显示图片 怎么办
首先,我们要明白,部分网站为了有效遏制数据爬取和非法攻击,保证访问速度和普通用户查询,会在系统中增加网络安全设备,加强安全防护机制,并提前设置安全访问规则。因此,一旦用户的行...【详细内容】
2024-01-20  何福意思    Tags:ip   点击:(63)  评论:(0)  加入收藏
电脑连上wifi却上不了网怎么办
当电脑连接上 WiFi 却无法上网时,可能会让人感到困惑和沮丧。这个问题通常会有多种可能的原因,包括网络配置问题、路由器故障、无线适配器问题等。在面对这个问题时,可以尝试以...【详细内容】
2024-01-16  编程资料站    Tags:wifi   点击:(69)  评论:(0)  加入收藏
站内最新
站内热门
站内头条