Herunterladen Inhalt Inhalt Diese Seite drucken

Zero-Touch-Management; Split-Management; Schutz Vor Unberechtigtem Capwap-Zugriff Aus Dem Wan - Lancom Systems LCOS 9.10 Referenzhandbuch

Inhaltsverzeichnis

Werbung

In der Folgezeit werden über den CAPWAP-Tunnel die Verwaltungs- und Konfigurationsdaten übertragen. Die Nutzdaten
vom WLAN-Client werden im AP direkt in das LAN ausgekoppelt und z. B. an den Server übertragen.

13.2.4 Zero-Touch-Management

Mit der Möglichkeit, einem anfragenden AP ein Zertifikat und eine Konfiguration automatisch zuzuweisen, realisieren
WLCs ein echtes "Zero-Touch-Management". Neue APs brauchen nur noch mit dem LAN verbunden werden; weitere
Konfigurationsschritte sind erforderlich. Diese Reduzierung auf die reine Installation der Geräte entlastet die IT-Abteilungen
gerade bei verteilten Strukturen, da in den entfernten Standorten kein spezielles IT- oder WLAN-Know-How zur
Inbetriebnahme erforderlich ist.

13.2.5 Split-Management

APs sind fähig, ihren WLC auch in entfernten Netzen zu suchen – eine einfache IP-Verbindung z. B. über eine VPN-Strecke
reicht aus. Da die WLCs ausschließlich den WLAN-Teil der Konfiguration im AP beeinflussen, lassen sich alle anderen
Funktionen separat verwalten. Durch diese Aufteilung der Konfigurationsaufgaben eignen sich WLCs ideal für den Aufbau
einer firmenweiten WLAN-Infrastruktur in der Zentrale inklusive aller angeschlossenen Niederlassungen und Home-Offices.

13.2.6 Schutz vor unberechtigtem CAPWAP-Zugriff aus dem WAN

Der WLC oder LANCOM-Router mit aktiver WLC-Option behandelt CAPWAP-Anfragen aus dem LAN und dem WAN
identisch. Bei von WAN-Gegenstellen stammenden Anfragen übernimmt er die APs in seine AP-Verwaltung und übergibt
ggf. eine Default-Konfiguration. Entsprechend konfiguriert wird der CAPWAP-Dienst auf WAN-Gegenstellen nicht mehr
angeboten, so dass keine Annahme von APs und Konfigurationsvergabe auf WAN-Gegenstellen mehr stattfindet.
Die Konfiguration erfolgt unter WLAN-Controller > Allgemein im Bereich WLAN-Controller. Ist die automatische
Annahme neuer APs aktiviert, können Sie unter Annahme auch über eine WAN-Verbindung wählen, ob der
CAPWAP-Dienst auch auf WAN-Gegenstellen angeboten wird.
Nein
Das Gerät nimmt keine neuen APs über die WAN-Verbindung an.
Referenzhandbuch
13 WLAN-Management
831

Werbung

Inhaltsverzeichnis
loading

Verwandte Produkte für Lancom Systems LCOS 9.10

Inhaltsverzeichnis