多个ap如何实现无缝漫游 -凯发k8ag旗舰厅发表时间:2025-09-13 14:24 当我们凯发k8ag旗舰厅的区域比较大时,比如整栋大楼,单台设备已经无法满足覆盖效果,所以我们需要使用整套的无线凯发k8ag旗舰厅的解决方案。那么多个凯发k8ag旗舰厅该如何实现无缝漫游呢? 一、名词参数介绍 在讲这个问题之前先和大家介绍相关的名词参数: 无缝漫游: 网络wifi的漫游是指当网络环境存在多个ap,且ap的覆盖区域有重合时,无线终端从一个ap平滑切换到另外一个ap,保持不间断的网络连接。 二层漫游: 二层漫游后终端设备还是属于原来的子网中。 三层漫游后终端设备不再原来的子网中,但是为了终端业务不中断,需要将用户流量转发到原来的子网进行中转。 ap: 无线接入点,相当于连接有线网和无线网的桥梁,通过发射无线信号将无线客户端连接起来。 普通漫游: 无线客户端漫游时,要按照完整的漫游切换流程进行漫游。 快速漫游: 在加密情况下的无线客户端漫游时,可以通过漫游协议省略漫游切换其中的部分流程,减少漫游时间,达到快速漫游。 如何让手机终端在多个可以发射wifi信号的设备之间自动切换不掉线上网呢? wifi漫游过程是完全由无线客户端驱动的,即要不要漫游是完全由无线客户端所决定。无线客户端根据各种条件,例如信号强度、信号质量、遗漏的信标数、由于冲突或者干扰的错误等信息来确定漫游的时机。 如上图,客户端在a点时,通过ap1接入网络。当移动到位置b附近时,在各种信道中发送802.11探测请求帧。ap2在信道6中收到探测请求后,通过在信道6中发送弹出应答来进行响应。客户端收到探测应答后,对其进行评估,以确定关联到哪个ap最合适,决定是否漫游。客户端决定漫游,在c点通过ap2接入网络。 多台家用无线路由器也可以实现终端网络的切换,但是这种切换不能称为漫游。终端从a切换到b以后需要重新获取ip地址,整个切换过程整个过程会丢10个包以上,业务全部会中断。所以这种切换不能叫做漫游。不能用于有漫游需求的应用场景。 二、终端关联ap过程 ieee802.11定义的安全机制包括两大部分:身份认证和数据加密。认证方式分为:开放式系统认证和共享密钥认证。 前者为空认证方法,而后者依赖于wep协议,因此安全性也受到wep的影响。根据802.11 wlan的工作原理,各厂商还广泛应用了其他两种认证:基于服务集标志符和基于mac地址的认证机制。 1.开放式系统认证 open wep 采用空认证和wep 加密,无线终端无需经过验证,即可与相应的ap 进行关联。 具体过程如下:申请者首先发送一个认证请求到ap,如果ap 设置了mac 地址过滤功能,则ap 对申请者mac 地址进行核实,否则ap 直接通过认证请求,认证成功后申请者会向ap 发送关联请求,ap 回应关联应答,双方建立关联,然后就可以传递数据了。 2.共享密钥认证 shared wep 采用共享密钥认证和wep 加密,与open wep 方式相比,只是用户关联过程不同,加密过程完全一致。 在shared wep 方式中,无线终端与相应的ap 进行关联时,需提供双方事先约定好的wep 口令,只有在双方的wep 相匹配的情况下,才能关联成功。 具体过程如下: 在无线ap 收到认证请求后,ap 会随机产生一串字符(challenge 值)发送给申请者,申请者采用自己的wep 口令加密该字符串后发回给ap,ap 收到后会进行解密,并对解密后的字符串和最初给申请者的字符串进行比较,如果内容准确无误则允许其做后面的关联操作,如果内容不相符,那么将不会允许其接入。共享认证模式关联过程。 ip-com 的ac3000和无线ap组成的无线网络可以支持802.11r协议,实现快速漫游,可以满足对漫游要求较高的应用场景。 在psk加密时,是无需802.1x认证过程的,而会有3次握手过程。当ap和终端支持802.11r协议时,则可以省掉4次握手的时间。 802.1x认证过程需要耗时-----120-200ms。4次握手过程需要耗时-----100-200ms,即在802.1x认证情况下,快速漫游可以减少耗时220-400ms,psk加密情况下,快速漫游可以减少耗时100-200ms。 三、实际配置注意要点: 在搭建无线漫游网络时,需要注意以下几点: 1、ap信号覆盖区域应当相互交叉重叠,否则,会导致无线网络盲区。 2、无线ap必须设置为相同的ssid。ssid区分大小写。 3、必须采用相同的加密类型。所有凯发k8ag旗舰厅和客户端必须采用相同的加密类型,否则,将无法建立彼此之间的连接。简单来说,ac添加无线策略时使用同一套策略即可。 (本文来源于网络,如有侵权,请联系删除。) |