Herunterladen Inhalt Inhalt Diese Seite drucken

Die Smart-Controller-Technologie - Lancom Systems LANCOM WLAN Controller Handbuch

Zentrales wlan management
Inhaltsverzeichnis

Werbung

1
Kontrollkanal, verschlüsselt mit Datagram Transport Layer Security (DTLS). Über diesen Kanal werden die
Verwaltungsinformationen zwischen dem WLAN-Controller und dem Access Point ausgetauscht.
5
DTLS ist ein auf TLS basierendes Verschlüsselungsprotokoll, welches im Gegensatz zu TLS auch über
verbindungslose, ungesicherte Transportprotokolle wie UDP übertragen werden kann. DTLS verbindet so die
Vorteile der hohen Sicherheit von TLS mit der schnellen Übertragung über UDP. DTLS eignet sich damit –
anders als TLS – auch für die Übertragung von VoIP-Paketen, da hier nach einem Paketverlust die folgenden
Pakete wieder authentifiziert werden können.
1
Datenkanal, optional ebenfalls verschlüsselt mit DTLS. Über diesen Kanal werden die Nutzdaten aus dem WLAN vom
Access Point über den WLAN-Controller ins LAN übertragen – gekapselt in das CAPWAP-Protokoll.

1.2.2 Die Smart-Controller-Technologie

In einer dezentralen WLAN-Struktur mit autonomen Access Points (Stand-Alone-Betrieb als so genannte "Rich Access
Points") sind alle Funktionen für die Datenübertragung auf dem PHY-Layer, die Kontroll-Funktionen auf dem MAC-Layer
sowie die Management-Funktionen in den Access Points enthalten. Mit dem zentralen WLAN-Management werden diese
Aufgaben auf zwei verschiedene Geräte aufgeteilt:
1
Der zentrale WLAN-Controller übernimmt die Verwaltungsaufgaben.
1
Die verteilten Access Points übernehmen die Datenübertragung auf dem PHY-Layer und die MAC-Funktionen.
1
Als dritte Komponenten kommt ggf. ein RADIUS- oder EAP-Server zur Authentifizierung der WLAN-Clients hinzu (was
in autonomen WLANs aber auch der Fall sein kann).
CAPWAP beschreibt drei unterschiedliche Szenarien für die Verlagerung von WLAN-Funktionen in den zentralen
WLAN-Controller.
1
Remote-MAC: Hier werden alle WLAN-Funktionen vom Access Point an den WLAN-Controller übertragen. Die Access
Points dienen hier nur als "verlängerte Antennen" ohne eigene Intelligenz.
1
Split-MAC: Bei dieser Variante wird nur ein Teil der WLAN-Funktionen an den WLAN-Controller übertragen.
Üblicherweise werden die zeitkritischen Anwendungen (Realtime-Applikationen) weiterhin auf dem Access Point
LANCOM WLAN Controller
1 Zentrales WLAN-Management
5

Werbung

Inhaltsverzeichnis
loading

Verwandte Produkte für Lancom Systems LANCOM WLAN Controller

Inhaltsverzeichnis