胖AP(无线路由器)和瘦AP(无线网桥)的区别
胖AP(无线路由器)和瘦AP(无线网桥)的区别
yymc
胡歌否认修读导演      无线接入点(AP,Access Point)也称无线网桥、无线网关,也就是所谓的“瘦”AP。此无线设备的传输机制相当于有线网络中的集线器,在无线局域网中不停地接收和传送数据;任何一台装有无线网卡的PC均可通过AP来分享有线局域网络甚至广域网络的资源。理论上,当网络中增加一个无线AP之后,即可成倍地扩展网络覆盖直径;还可使网络中容纳更多的网络设备。每个无线AP基本上都拥有一个以太网接口,用于实现无线与有线的连接。
关于爱国的演讲稿
      业界所谓的“胖”AP,其学名应该称之为无线路由器。无线路由器与纯AP不同,除无线接入功能外,一般具备WAN、LAN两个接口,多支持DHCP服务器、DNS和MAC地址克隆,以及VPN接入、防火墙等安全功能。
术语“瘦”和“胖”可以应用于WLAN访问点(access points,AP)的很多方面:
◆ 有些生产商用瘦AP代表只有少数先进功能的入门级/住宅级别产品。与之相对,胖AP拥有很多企业网络功能,如标识和基于SNMP管理等。
◆ 有些生产商使用瘦AP代表自身不能单独配置或者使用的AP产品,这种产品仅仅是一个WLAN交换系统的一部分,负责管理安装和操作。在这种情况下,胖AP就是任意的独立AP,无论这个AP的功能集是什么样的。
◆ 有些生产商则使用瘦AP代表那些将一些选定的任务交托给上层服务器的产品,这些任务例如与一个802.1X认证服务器通信,产生一个加密密钥,作为一个VPN的网关,或者针对跨网络移动性进行重新路由,这些功能都可以由一个胖AP执行,而不需要交托给上层的服务器。
显而易见,要组合和分配AP的功能有很多不同的方法;无论你打算如何部署它,瘦和胖仅仅是一个复杂的渐变过程的两个极端的标签。我的建议是要仔细了解你要考虑购买的产品的实际功能,而不要总是被瘦或者是胖的标签所困惑。例如,你想要购买同一个生产商的AP吗?而是希望使用来自不同生产商的AP 呢?你的商业活动真的需要在WLAN中拥有VLAN标识或者是SNMP管理或者是VPN移动性等功能吗?
当然,在使用802.1X的情况下,我还是认为将分担任务是有好处的。例如,由上层服务器产生和缓存的加密密钥在AP之间有很多工作站的时候,可能会减低传递的延迟——这对于支持对延迟非常敏感的视频或者音频应用程序的WLAN来说非常重要。而要对通信进行加强和保护安全,使用一台设备(一台服务器)要比使用很多设备(单独的AP)要更为容易。所以,使用一台服务器作为您的802.1X认证者(针对有效范围内的客户端)可以证明是更为安全的。但是最终你还必须将这些好处与你的花费进行综合的权衡,以决定什么东西对你的WLAN是最好的。
    采用轻型AP+无线控制器的方式不会改变现有的有线网络结构。AP和无线控制器之间通过LWAPP(IEEE802.11v草案)协议进行通讯,所有无线数据、控制信息都以LWAPP封装的形式在AP和无线控制器之间传递,真正的无线和有线网络之间的接口在无线控制器上。
    在以前AP单独组网的时候,无线和有线网络之间的接口在无线AP的有线端口上,由AP自己决定数据转发规则。后来由于集中控制、集中管理(两个概念,下文详述)的需求,包括Airespace,Aruba以及Cisco都纷纷推出了无线控制器、无线交换机等产品,比如Cisco原先的WLSM(需要Catalyst6500交换机和Supervisor720)就是针对自己的胖AP(正规叫法为自治型AP)推出的集中控制设备,并且用Ciscoworks WLSE或WLSE Express来实现集中管理。在收购了Airespace后,Cisco获得了在轻型AP架构下的一整套产品和技术,并与原先的产品整合在了一个全新的架构--Cisco Unified Wireless Network,思科一体化无线网络。详细的体系架构白皮书在下列网址,www.cisco/en/US/products/hw/wireless/ps430/prod_brochure09186a0080184925.html
在此架构下分为五个层次:
1,无线访问层,由于Cisco和90%以上的Wi-Fi接入端都有CCX技术平台的支持,所以客户端可以保证安全地接入Cisco的无线网络,并享受QoS,快速安全漫游,无线IDS等好处;
2,无线接入层,由Cisco各种类型AP(室内或室外,自治AP或轻型AP)组成;
3,网络整合控制层,由Cisco各种无线控制器完成接入申请、数据访问控制、QoS控制、实时RF控制与调整,无线IDS探测,非法AP抑制等功能;
4,网络管理层,对无线网元进行基于SNMP的管理;
5,整合的应用层,包括无线NAC,无线IP电话,无线定位服务等与无线网络密切相关的应用。
具体应用上,我觉得还是要结合需求来分析,不过今后大量的客户将会选用轻型AP+无线控制器的组网模式,这是大的趋势
                 AP                          瘦AP
瘦AP(FIT AP)、胖AP(FAT AP)
背景概述
  传统的WLAN网络都是为企业或家庭内少量移动用户的接入而组建的,这类网络典型的组网方式是采用FAT AP+有线交换机的分布式WLAN组网模式,由AP来完成用户的无线接入、用户权限认证、用户安全策略实施,对WLAN网络设备的管理也是分布式的。随着WLAN技术的成熟和应用的普及,越来越多的学校开始大规模部署WLAN网络,接入的用户数和无线设备的规模都在成倍增长,网络中心负责老师在建设和维护无线校园网络时发现采用传统的WLAN组网和管理模式已经很难适应现有的无线校园网络规模。目前在无线校园网络的建设和维护中遇到的主要问题有:
  1、 WLAN建网时需要对成百上千的AP进行逐一配置:网管IP地址、SSID和加密认证方式等无线业务参数、信道和发射功率等射频参数、ACL和QOS等服务策略,很容易因误配置而造成配置不一致。
  2、 为了管理AP,需要维护大量AP的IP地址和设备的映射关系,每新增加一批AP设备都需要进行地址关系维护。
  3、接入AP的边缘网络需要更改VLAN、ACL等配置以适应无线用户的接入,为了能够支持用户的无缝漫游,需要在边缘网络上配置所有无线用户可能使用的VLAN和ACL。
可在家工作
深圳批发市场  4、察看网络运行状况和用户统计时需要逐一登录到AP设备才能完成察看。在线更改服务策略和安全策略设定时也需要逐一登录到AP设备才能完成设定。
  5、 升级AP软件无法自动完成,维护人员需要手动逐一对设备进行软件升级,费时费力
  6、 AP设备的丢失意味着网络配置的丢失,在发现设备丢失前,网络存在入侵隐患,在发现设备丢失后又需要全网重配置。
  随着建网、组网问题的不断出现,一种全新的WLAN网络架构-无线控制器+FIT AP集中式WLAN管理模式应运而生。无线控制器+FIT AP控制架构对设备的功能进行了重新划分,其中无线控制器负责无线网络的接入控制,转发和统计、AP的配置监控、漫游管理、AP的网管代理、安全控制;FIT AP负责802.11报文的加解密、802.11的PHY功能、接受无线控制器的管理、RF空口的统计等简单功能。H3C公司在支持这种新的网络架构时将一些新的智能功能集成进FIT AP和无线控制器中,以便于给用户呈现统一的网络管理接口:
  1、 FIT AP的配置保存在无线控制器中,FIT AP启动时会自动从无线控制器下载合适的设备配置信息
  2、 FIT AP需要能够自动获取IP地址,同时FIT AP需要能够自动发现可接入的无线控制器,并对无线控制器和FIT AP之间的网络拓扑不敏感
  3、 无线控制器支持FIT AP的配置代理和查询代理,能够将用户对FIT AP的配置顺利传达到指定的FIT AP设备,同时可以实时察看FIT AP的状态和统计信息
  4、 无线控制器保存FIT AP的最新软件,并负责FIT AP软件的自动更新
  AP零配置对无线校园网的价值
  H3C公司通过这一全新的网络管理接口可以很好的解决目前无线校园组网中存在的管理问题:
  1、 用户只需要建立业务参数模板和设备参数模板,并设定指定的AP引用这些模板,当FIT AP启动时无线控制器会根据预先的配置引用信息给FIT AP下发配置,用户的配置工作量大大减少。
  2、 用户对FIT AP的管理是通过无线控制器来代理完成,网管不再关心FIT AP的IP地址,FIT AP和无线控制器之间的关联是自动完成,不再需用户对AP进行的配置干预。
  3、 无线用户的数据报文被FIT AP封装在AP和AC间的数据隧道中,接入AP的边缘网络不需要再为无线用户的接入而更改VLAN和ACL等配置
  4、 无线控制器保存了所管理的FIT AP的运行状况和在线用户统计信息,维护人员只需登录到指定的无线控制器就可以完成信息察看。用户对FIT AP的管理是通过无线控制器来代理完成,因此在线更改服务策略设定和安全策略设定也不再需要逐一登录到AP设备,而只需要登录到指定的无线控制器就可以完成设置,无线控制器会自动把新的配置下发到指定的FIT AP。
  5、用户不再需要手动逐一对AP设备进行软件升级,AP在每次重新启动时会自动比较当前运行的版本和无线控制器上保存的版本,如果无线控制器上保存的版本更新,FIT AP会自动更新本地的软件影像。
exe文件

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。