Herunterladen Inhalt Inhalt Diese Seite drucken

Technische Konzepte; Der Capwap-Standard; Die Smart-Controller-Technologie - LANCOM WLC-4025+ Handbuch

Inhaltsverzeichnis

Werbung

besonders sicherheitskritischen Netzen bei einem Diebstahl der Geräte auch
keine sicherheitsrelevanten Daten in unbefugte Hände geraten. Nur im „aut-
arken Weiterbetrieb" wird die Konfiguration für eine definierte Zeit optional
im Flash gespeichert (in einem Bereich, der nicht mit LANconfig oder anderen
Tools auszulesen ist).
1.2

Technische Konzepte

1.2.1

Der CAPWAP-Standard

Mit dem CAPWAP-Protokoll (Control And Provisioning of Wireless Access
Points) hat die IETF (Internet Engineering Task Force) im März 2009 einen
Standard für das zentrale Management großer WLAN-Strukturen verabschie-
det.
CAPWAP verwendet zwei Kanäle für die Datenübertragung:
Kontrollkanal, verschlüsselt mit DTLS. Über diesen Kanal werden die Ver-
waltungsinformationen zwischen dem WLAN Controller und dem Access
Point ausgetauscht.
Das Datagram Transport Layer Security (DTLS) ist ein auf TLS basieren-
des Verschlüsselungsprotokoll, welches im Gegensatz zu TLS auch
über verbindungslose, ungesicherte Transportprotokolle wie UDP
übertragen werden kann. DTLS verbindet so die Vorteile der hohen
Sicherheit von TLS mit der schnellen Übertragung über UDP. DTLS eig-
net sich damit – anders als TLS – auch für die Übertragung von VoIP-
Paketen, da hier nach einem Paketverlust die folgenden Pakete wieder
authentifiziert werden können.
Datenkanal, optional ebenfalls verschlüsselt mit DTLS. Über diesen Kanal
werden die Nutzdaten aus dem WLAN vom Access Point über den WLAN
Controller ins LAN übertragen – gekapselt in das CAPWAP-Protokoll.
1.2.2

Die Smart-Controller-Technologie

In einer dezentralen WLAN-Struktur mit autonomen Access Points (Stand-
Alone-Betrieb als so genannte „Rich Access Points") sind alle Funktionen für
die Datenübertragung auf dem PHY-Layer, die Kontroll-Funktionen auf dem
MAC-Layer sowie die Management-Funktionen in den Access Points enthal-
ten. Mit dem zentralen WLAN-Management werden diese Aufgaben auf zwei
verschiedene Geräte aufgeteilt:
LANCOM WLC-Serie
Kapitel 1: Zentrales WLAN- Management
11

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Wlc-4006Wlc-4100

Inhaltsverzeichnis