您订阅的产品有更新,请实时查阅
查看详情当无线网络中的AP数量多多,并且必要统一治理和配置。
利益:通过AC(AP节造器)统一配置和治理AP。蕴含配置下发、升级、沉启等
弊端:必要增长网络设备AC,增长有线网络的配置,分歧厂商设备不兼容
无线网络中的AP数量较少,不必要破费太大功夫和精力去治理和配置AP。此时胖AP工作模式类似一台二层互换机,担任有线和无线数据转换的角色,没有路由和NAT职能。
利益:无需扭转现有有线网络结构,配置单一
弊端:无法统一治理和配置
注:当前 部门型号AP升级11.x版本支持NAT职能。
构筑物之间的距离较远,往往超过 100 米,通常必要铺设光缆进行衔接。对于一些已经建成的楼宇来说,开挖路路或者架设架空线将导致施工难度大、亏损成本高好比在两栋楼的高层之间、两栋楼被河道隔开等等。在这种环境当选取无线网桥来实现网络互联既经济,执行起来也单一、方便。
利益:执行方便,不必要布线
弊端:无线信号容易受滋扰导致数据不不变,通讯距离有限
Web认证是一种对用户接见网络的权限进行节造的身份认证步骤,这种认证步骤不必要用户装置专用的客户端认证软件,使用通常的浏览器软件就能够进行身份认证。适合无线终端不想或不能装置认证客户端(出格是手机、平板电脑等)但是又想对网络中的客户做准入节造
利益:无线终端不必要装置客户端,使用web浏览器即可
弊端:必要增长portal(推送认证的web界面)和radius服务器(用于贮存客户端用户名和密码的设备)
注:使用内置web认证不必要portal服务器
在网络中,用户只有能接到网络设备上,不必要经过认证和授权即可直接使用。这样,一个未经授权的用户,他能够没有任何以障地通过衔接到局域网的设备进入网络,对网络安全造成了巨大的影响。
利益:增长无线安全
弊端:必要增长radius服务器(用于贮存客户端用户名和密码的设备)、无线设备必要增长客户端软件
在网络中,用户只有能接到网络设备上,不必要经过认证和授权即可直接使用。这样,一个未经授权的用户,他能够没有任何以障地通过衔接到局域网的设备进入网络,对网络安全造成了巨大的影响。通常认证都必要客户端,但是部门客户端不支持认证职能(好比打印机、手机等),客户又但愿对其进行准入节造,能够使用MAB认证,即MAC旁路认证(MAC Authentication Bypass),这是一种基于MAC地址认证的免1X客户端方式。
利益:能够对不支持认证职能的客户端进行做准入节造
弊端:必要增长radius服务器(用于贮存客户端用户名和密码的设备)
大部门客户端支持802.11b(2.4G),但是有部门无线客户端还支持802.11a(5.4G),那么能够选取该职能。
利益:缓解由于无线终端都使用2.4G频段,造成2.4G频段的拥挤和5G频段的浪费。
弊端:只支吃斓2.4G的客户端不能急剧连入无线
对无线网络不变性和防灾能力要求高的情况下能够选取该规划。 iSlot官方网站网络无线节造器(AC)的热备份职能,是在AC产生不成达(故障)时,为AC<->AP提供毫秒级的CAPWAP隧路切换能力,确保已关联用户业务最大水平上不间断。
利益:大大加强了无线的无线网络不变性和防灾能力
弊端:必要增长无线节造器AC设备、增长额表配置
以下情况之一时,能够选取该规划:
· 无线网络不变性和防灾能力要求较高,允许AP和AC之间短暂通讯中断(数秒)
· 对无线数据进行负载平衡和互为备份,即一部门AP下的客户端的无线流量发往一台AC,另一部门AP下的客户端的无线流量发往另一台AC,同时AC之间是互为备份
利益:加强了无线的无线网络不变性和防灾能力,对无线数据进行负载平衡
弊端:必要增长AC数量,业务切换必要的功夫比AC热备规划长,增长额表配置
无线网络只允许部门客户端使用或不想让其他用户搜索到无线信息,那么能够使用该规划。
利益:无线网络的荫蔽性和安全性高
弊端:必要终端手工输入增长无线的SSID
无线网络必要在某个特按功夫内能力使用,好比:某高校的讲授楼只在白日上课时提供无线接入服务;某办公楼留给访客的无线网络只在工作日的上班功夫开启等等。
利益:能够削减网络流量,节约有限的网络资源,预防浪费和滥用;削减射频滋扰,节约电能、更环保;在“危险”时段关关接入服务,削减潜在的不安全成分。
弊端:无法不断刻刻使用无线
无线客户端流动性很大和不确定,好比在表来人员比力多的处所:广场、大厅、会议室和接待室等等。使用该规划能够有效地预防由于无线端出现私设IP地址导致地址矛盾或者客户端中ARP病毒提议ARP攻击的情况。
利益:增长无线的安全性,预防无线客户端私设IP地址,预防无线网络由于arp攻击而瘫痪。
弊端:对无线设备的机能要求高,必要亏损无线设备的运行资源,必要增长额表的配置
在无线环境中还有其他的AP在工作,而又不想由于其他未知无线AP影响无线网络的安全性和不变性,那么能够使用该规划。其他无线设备可能存在安全缝隙或被攻击者把持,因而会对用户网络的安全造成严沉威胁或风险。使用该规划后能够那些未知的AP不能使用无线网络。
利益:增长无线网络的安全性和不变性
弊端:亏损无线设备的运行资源,必要增长额表的配置。
只想无线被指定的用户使用或不想被某些特定的用户使用该无线网络。
利益:增长无线的安全性,能够节造无线用户的接入
弊端:必要增长额表配置
无线用户必要接受组播流量,好比视频点播、视频讲授等职能
利益:增长无线网络的使用率
弊端:过多的组播流量会亏损无线网络资源,组播流量的不变性无法保障。
统一个区域有多个属于统一组的AP发出统一个无线信号时能够选取该规划,预防无线客户端都接入到统一台或某几台AP,导致某台AP负载较沉的、网络利用率较差的情况。
利益:有效地使用无线网络资源,合理地分配流量
弊端:只能在瘦模式中使用,必要增长额表的配置
只有某一台无线客户端接入无线网络中,其他无线终端能力够接入该无线,那么能够使用该规划。通常使用在学堂讲授环境中,好比只有当教员的设备接入无线后,学生的客户端能力够接入无线。
利益:增长无线的安全性,保障无线网络的用处
弊端:浪费无线资源,必要额表的配置,只能在瘦模式中使用
要节造统一台AP下或统一个无线信号的无线用户之间不能相互接见,那么能够选取该规划。
利益:增长无线网络的不变性
弊端:必要增长额表配置
无线用户个数多多,必要无线用户的数据流量不经过AC转发,减轻AC职守。
利益:削减无线AC和AP的数据转发职守、削减数据流量
弊端:增长额表配置、接 AP的互换机必要支持多vlan转发