科百科
当前位置: 首页 范文大全

典型的无线低速度网络协议(无线网络数据的直接转发和隧道转发知识)

时间:2023-06-14 作者: 小编 阅读量: 5 栏目名: 范文大全

传输结合实际的配置来看,AC到AP间的网络都需要允许携带管理VLAN的报文通过,以保证管理报文能够在AC和AP间正常传输。默认情况下,AP只能识别处理不带有管理VLAN的管理报文并解除CAPWAP封装,识别出管理报文的具体内容Payload。图上的Payload是STA访问的网络设备发送给STA的实际有效信息,即业务报文的实际内容,以AC直连式组网为例说明。完成后业务报文将径直发给AC。隧道转发方式下,所有的业务报文都必须转发到AC。

内容来源:华为固网资料部出品。

AC FIT AP架构的网络中存在两种报文:一类是AC管理控制AP的报文,称为管理报文(也叫控制报文);

另一类是STA的用户数据报文,称为业务报文。

如上图所示,图中的虚线表示报文的转发路径。管理报文只在AC和AP之间的网络中传输,需要经过CAPWAP隧道转发。业务报文在STA和STA要访问的网络之间传输。业务报文存在两种转发方式,直接转发(本地转发)和隧道转发(集中转发),隧道转发方式下业务报文需要经过CAPWAP隧道转发,直接转发方式下不经过CAPWAP隧道转发。公众号:网络工程师阿龙

本期分享的内容是直接转发和隧道转发两种方式下业务报文的转发处理流程,为便于理解,我们先来了解管理报文的转发处理流程。

一、管理报文的转发处理流程

结合下面的图来分析管理报文的转发处理流程。组网较为简单,旨在便于描述原理。

从上往下看图,右侧报文结构简图从右往左看。图上的Payload看做是AC想要发送给AP的实际有效信息,即管理报文的实际内容。(直接转发和隧道转发是针对业务报文而言的,管理报文和直接转发、隧道转发没有半毛钱关系,管理报文只有一种转发处理流程。)

封装

AC在发送Payload前,需要先把Payload封装在CAPWAP隧道中。所谓封装在CAPWAP隧道中,实际就是在Payload报文外面增加一节CAPWAP字段,这样“看起来”只要是有CAPWAP字段的报文就认为是封装在了CAPWAP隧道中。

增加CAPWAP字段后,再增加UDP/IP字段和802.3字段,这里的802.3字段表示这个报文将要通过有线的以太网进行传输。

最后,AC还要给这个报文加上管理VLAN。所谓管理VLAN,是指报文在CAPWAP封装后添加的外层VLAN。在AC与AP间的网络中,管理报文会一直带着管理VLAN进行转发处理。

传输

结合实际的配置来看,AC到AP间的网络都需要允许携带管理VLAN的报文通过,以保证管理报文能够在AC和AP间正常传输。

  • 1、如果AC与AP间的网络是三层组网,管理VLAN会在报文转发过程中随之改变,图中的VLAN m’≠VLAN m。(这里是以在交换机Switch上进行三层转发为例,为便于记忆,m取management的第一个字母。)
  • 2、如果AC与AP间的网络是二层组网,管理VLAN会保持不变,则图中的VLAN m’=VLAN m。
解除封装

当报文从上游到下游转发到直连AP的接口,即图中Switch连接AP的接口时,需要去掉报文外层的管理VLAN,再将剩下的报文内容发送给AP。默认情况下,AP只能识别处理不带有管理VLAN的管理报文并解除CAPWAP封装,识别出管理报文的具体内容Payload。

结合实际的配置,直连AP的设备接口通常都要求配置PVID为管理VLAN,目的就是在此接口发送报文给AP的时候,去掉报文外层的管理VLAN。

当然,如果接口上没有配置PVID,或者说AP接收到的报文就是带有管理VLAN,也是有应对方法的,这时候需要针对AP配置management-vlan为管理VLAN m,这样AP在接收到带有管理VLAN的报文后,还是能够识别并去掉管理VLAN,解除CAPWAP封装,解析出Payload。

二、业务报文的直接转发处理流程

结合下图来分析直接转发方式下业务报文的转发处理流程。

同样上面往下,右边往左看图。图上的Payload是STA访问的网络设备发送给STA的实际有效信息,即业务报文的实际内容。图中有两个AC,如果AC处在中转站处,表示是AC直连式组网;如果AC处在酱油党处,表示是AC旁挂式组网;不是指有两个AC同时存在于网络中。无论AC处于哪里,业务报文都是按照同样的转发路径,从Internet一直转发到STA。

封装

发送给STA的Payload在进入网络的时候就会进行一次封装,这个封装不是指CAPWAP封装,而是在Payload报文外面增加一段802.3字段和添加业务VLAN(在图中未体现UDP/IP字段,可以理解为已经包含在了Payload中)。业务VLAN即是指业务报文外层的VLAN。

直接转发方式下,业务报文不会进行CAPWAP封装。

传输

结合实际的配置来看,直接转发方式下,从上层网络Internet到AP之间都是要允许携带业务VLAN的报文通过,以保证业务报文能够在Internet和STA间正常传输。

  • 1、AC直连组网场景下,AC处在如图中的中转站处,在收到上层网络发送来的Payload信息后,会和其它的交换机一样只进行报文转发,不进行CAPWAP封装,图中的中转站AC收到的报文和交换机收到的报文格式是一致的,且AC的任务也是和交换机一样转发业务报文给下一个网络设备,
  • 2、AC旁挂组网场景下,AC处在如图中的酱油党处,是不会收到业务报文的,在这种场景下,业务报文根本不需要经过AC,直接经过交换机和AP就转发给STA了。

同样业务VLAN在转发过程中也可能存在VLAN变化的情况:

  • 1、如果上层网络Internet到AP之间是三层组网,业务VLAN会在报文转发过程中随之改变,图中的VLAN s’≠VLAN s。(这里是以在交换机Switch上进行三层转发为例,为便于记忆,s取service的第一个字母。)
  • 2、如果上层网络Internet到AP之间是二层组网,业务VLAN会保持不变,则图中的VLAN s’=VLAN s。

结合实际的配置来看,直接转发方式下,从上层网络到AP之间都是要允许携带业务VLAN的报文通过。

去除业务VLAN

当业务报文从上游到下游转发到AP时,AP也要对接收到的报文进行两项处理,先是将外层的业务VLAN去掉,然后将原有的802.3字段改为802.11字段,802.11字段表示这个报文将采用无线传输的方式转发出去。处理完成后,AP将业务报文无线传输给STA。

解析业务报文

STA接收到业务报文后,去除掉外层的802.11字段,剩余的Payload字段被STA解析处理后就可以识别出具体内容了。由于STA无法识别带有VLAN的报文,所以AP在发送报文给STA前,必须要先去掉业务报文中的VLAN。

三、业务报文的隧道转发处理流程

同样看下图来分析隧道转发方式下业务报文的转发处理流程。

图上的Payload是STA访问的网络设备发送给STA的实际有效信息,即业务报文的实际内容,以AC直连式组网为例说明。

封装

和直接转发一样,发给STA的Payload在进入网络的时候就会进行封装,不是CAPWAP封装,而是在Payload报文外面增加802.3字段和添加业务VLAN(在图中未体现UDP/IP字段,可以理解为已经包含在了Payload中)。完成后业务报文将径直发给AC。隧道转发方式下,所有的业务报文都必须转发到AC。

AC接收到业务报文后,会进行CAPWAP封装,将收到的整个业务报文看做一个新的Payload,在外层添加CAPWAP字段,增加UDP/IP字段和802.3字段。最后再为业务报文加上管理VLAN。可以看出AC上处理业务报文的过程和处理管理报文的过程是相同的。

在AC与AP间的网络中,业务报文会一直带着管理VLAN进行转发处理。

传输

结合实际的配置来看,隧道转发方式下,从上层网络Internet到AC之间的网络设备上要允许携带业务VLAN的报文通过,在AC和AP间的网络设备上要允许携带管理VLAN的报文通过。以保证业务报文能够在Internet和STA间正常传输。

因为AC和AP间的网络上业务报文是CAPWAP封装的对象,业务VLAN可以看做是新的Payload的一部分,不会被网络设备感知到,所以这段网络上只要求允许携带管理VLAN的报文通过即可。只要管理VLAN能够通过,业务VLAN同样也就打包在管理VLAN中通过了。

同样管理VLAN在转发过程中也可能存在VLAN变化的情况:

  • 1、如果AC与AP间的网络是三层组网,管理VLAN会在报文转发过程中随之改变,图中的VLAN m’≠VLAN m。
  • 2、如果AC与AP间的网络是二层组网,管理VLAN会保持不变,则图中的VLAN m’=VLAN m。
去除业务VLAN

当报文从上游到下游转发到直连AP的接口,即图中Switch连接AP的接口时,需要去掉报文外层的管理VLAN,然后把剩下的报文内容发送给AP。如果不去掉,则需要在AP上配置management-vlan,这块原理和管理VLAN的处理流程一致。不同点在于下面AP的处理方式。

AP除了需要解除CAPWAP封装外,还需要把业务VLAN去掉,再将VLAN后的802.3字段替换为802.11报文,因为业务报文是发送给STA的,需要把不带VLAN的业务报文通过无线方式传送到STA处,这样STA才能最终接收到能够识别的数据。

解析业务报文

最终STA解析业务报文内容的流程和直接转发方式下的一样,STA接收到业务报文后,去除掉外层的802.11字段,剩余的Payload字段被STA解析处理即可。同样由于STA无法识别带有VLAN的报文,所以AP在发送报文给STA前,必须要先去掉业务报文中的VLAN。

四、隧道转发方式与直接转发方式的优缺点比较

由于直接转发方式和隧道转发方式下对业务报文存在有不同的处理流程,两种方式之间互相对比,各自存在着一些优缺点。隧道转发方式中,由于所有的业务数据都需要转发到AC,所以在AC上容易集中管理和控制业务报文,并且由于业务报文都封装在了CAPWAP隧道中,提高了业务报文的安全性。但是同样由于所有业务报文都转发给AC,对AC的报文处理能力要求较高。直接转发方式的特点则刚好与隧道转发相反。

优缺点对比表如下:

数据转发方式优点缺点隧道转发AC集中转发数据报文,安全性更高,方便集中管理和控制,新增设备部署配置方便,对现网改动小。业务数据必须经过AC封装转发,报文转发效率比直接转发方式低,AC所受压力大。直接转发业务数据不需要经过AC封装转发,报文转发效率高,AC所受压力小。业务数据不便于集中管理和控制,新增设备部署对现网改动大。

组网选用隧道转发还是直接转发,需要结合实际的需求和现网状况才能选择出更适合自己的方式。

    推荐阅读
  • 怎么样白手起家开个鞋店(离婚女人开鞋店)

    黄老板20岁就结过一次婚,可惜,夫妻俩四五年都没怀上孩子。不出两年,经过村里长辈的介绍,黄老板认识了后来的丈夫。正好丈夫已经有个孩子了,也不担心绝后,所以就娶了黄老板回家。不曾想,结婚不过半年时间,黄老板就怀孕了,这可乐坏了两口子。去年五月份,黄老板在广东创业,开了如今这家鞋店,打算做点小生意。最后,黄老板就是这样,利用“鞋子免费送”,一年盈利148万。

  • 无执照私教课骗局(零元考公课协议班返费)

    无执照私教课骗局9月6日,北京市市场监督管理局公开对北京开课吧科技有限公司的行政处罚,后者因涉及虚假宣传被罚244万元。监管部门核查发现,所称“奖学金”实际上是购课优惠,而非发放给学员的奖金。据了解,开课吧公司自今年5月以来,多次陷入“欠费”“爆雷”等负面传闻。至于退款的具体期限,这名工作人员表示要视具体的课程和学员情况来决定。在最新的8月18日回复中,北京12345称问题已转相关部门核实办理。

  • 人生若只如初见下句知道的人不多(人生若只如初见)

    出自纳兰容若的《木兰花·拟古决绝词柬友》。等闲变却故人心,却道故人心易变。骊山语罢清宵半,泪雨零铃终不怨。何如薄幸锦衣郎,比翼连枝当日愿。这是一首拟古之作,拟的是古诗中的《决绝词》,词描写的是为情所伤的女子决绝地与男子分手的情景。在这们的映像中,这应该是一首回忆美好的爱情的词,甚至会误认为这是一首纳兰悼念亡妻的词,然而词题中明确写出了这是一首柬友的词。愿,人生若只如初见,人生一直如初见。

  • 公司五险一金怎么交(企业如何缴纳五险一金)

    公司五险一金怎么交公司要为员工办理五险一金需要进行社保登记和房公积金缴存登记并携带相关材料去办理社保和公积金。办理参保人员增减变化申报的业务操作程序。参保企业办理完上述“网上申报”操作,确认无误后,应在网上提报“应收核定”申请。一金办理程序新设立的单位应当自设立之日起30日内到住房公积金管理中心办理住房公积金缴存登记。

  • 巴黎欧莱雅的品牌代言人是谁(巴黎欧莱雅庆祝成为戛纳电影节电影与美妆合作伙伴20周年)

    这包括该品牌的最新国际代言人艾丽-范宁将向公众介绍其标志性电影,而该活动一直持续至5月22日。5月24日,巴黎欧莱雅将举办迄今最大规模的戛纳电影节派对,影视制作和美妆领域的大腕将参与其中。这次晚宴将云集影视和时尚领域的众多明星,旨在提升抗击艾滋病的意识并为此筹集善款。

  • 张家港市第一人民医院门诊预约渠道汇总(附预约要求)

    市第一人民医院自2020年3月12日开始,市第一人民医院取消现场挂号及加号,除急诊、发热门诊外,所有普通门诊、专科门诊、专家门诊、专病门诊全面实行预约诊疗、分时段就诊。9.基层预约转诊温馨提示:

  • 2021年秋季廉江市第八小学招生咨询电话

    2021年秋季廉江市第八小学招生咨询电话廉江市第八小学6673025(电话咨询时间:上午8:00至11:30,下午2:30至5:30)相关推荐城区小学招生报名咨询电话:廉江市第一小学6622892廉江市第二小学6622611廉江市第三小学6623144廉江市第四小学6622722廉江市第五小学6624245廉江市第六小学6686917廉江市第七小学6603585廉江市第八小学6673025廉江市第

  • 新鲜银耳怎么做好吃(新鲜银耳的简单做法)

    我们一起去了解并探讨一下这个问题吧!新鲜银耳怎么做好吃冰糖银耳羹材料:鲜银耳,冰糖。做法:银耳洗净撕成小朵,莲子泡发,泡好的莲子去掉芯;将莲子和撕碎的银耳一起放入电饭锅中,加入冰糖,煮20分钟;放入切块的木瓜继续煮10分钟即可。

  • 腊肉炒土豆的做法(如何做腊肉炒土豆呢)

    我们一起去了解并探讨一下这个问题吧!腊肉炒土豆的做法腊肉一小块、土豆一个、生抽适量做法:腊肉用温水洗净,土豆去皮备用。腊肉放水里煮至7成熟或者蒸熟,捞出放凉。土豆切片泡水里,腊肉切片,肥瘦分开。锅烧热,先将肥肉部分下锅炒至透明出油。