带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.3(四)

简介: 带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.3

2.3.6          网络交换矩阵模式的无线控制器

网络交换矩阵模式的无线控制器如图 2-9所示将无线局域网的控制平面集成到网络交换矩阵的控制平面中。交换矩阵模式的无线控制器和非交换矩阵模式的无线控制器都可以为无线接入点提供软件映像和配置管理、客户端会话管理以及移动服务。交换矩阵模式的无线控制器还为无线局域网与交换矩阵集成提供其他服务,例如,在无线客户端加入无线网络期间,交换矩阵模式的无线控制器将无线客户端的MAC地址注册到主机跟踪数据库,以及在客户端漫游事件期间更新其所在的网络交换矩阵边缘节点的RLOC位置信息。

网络交换矩阵模式的无线控制器与非交换矩阵模式的无线控制器行为的主要区别在于,交换矩阵模式的无线控制器对于支持交换矩阵模式的SSID  不会主动参与数据平面流量的转发,这些 SSID由交换矩阵模式的无线接入点通过网络交换矩阵为其直接转发流量。

image.png

2-9 网络交换矩阵模式的无线控制器和无线接入点


通常,交换矩阵模式的无线控制器连接在网络交换矩阵边缘节点之外的共享服务网络中,这意味着它们的管理IP地址存在于全局路由表中。为了使无线接入点与无线控制器之间建立 CAPWAP管理隧道,无线接入点必须位于可以访问外部网络的虚拟网络中。在软件定义访问解决方案中,DNA中心将无线接入点配置为驻留在名为 INFRA_VRFVRF中,它被映射到全局路由表,以避免通过路由泄露或融合路由器(支持多 VRF路由器并有选择地共享路由信息)服务与网络交换矩阵以外的外部网络建立连接。

2.3.7          网络交换矩阵模式的无线接入点

网络交换矩阵模式的无线接入点连接到网络交换矩阵边缘节点,并将无线客户端连接到网络交换矩阵中。交换矩阵模式的无线接入点通过将无线用户通信封装到VXLAN叠加网络并在其相邻的网络交换矩阵边缘节点中解封装,应用任何必要的策略,然后重新封装并转发到网络交换矩阵中的最终目的地,在软件定义访问体系中实现分布式转发。

支持连接到该网络交换矩阵的已启用网络交换矩阵模式的无线接入点,不仅处理与无线控制器关联的传统任务,还处理无线客户端与网络交换矩阵的控制平面的交互操作,例如注册和漫游。应该注意的是,启用了网络交换矩阵模式的无线部署将数据平面(VXLAN)从集中位置与以前的叠加式CAPWAP部署一样)转移到了无线接入点/网络交换矩阵边缘节点。这使得分布式转发和分布式策略应用程序能够实现无线通信,同时保留了集中资源调配和管理的好处。

思科第一代和第二代 802.11ac无线接入点支持工作在网络交换矩阵模式并与配置了一个或多个支持网络交换矩阵模式的 SSID的交换矩阵模式无线控制器相关联。交换矩阵模式的无线接入点除了继续支持与传统模式的无线接入点相同的 802.11ac无线介质服务、应用可视化服务和控制AVC服务、QoS服务和其他无线策略外,还将通过 CAPWAP隧道和网络交换矩阵模式的无线控制器建立关联。网络交换矩阵模式的无线接入点以本地模式加入,并且必须直接连接到网络交换矩阵边缘节点交换机才能启用网络交换矩阵注册事件,包括通过交换矩阵模式的无线控制器为其分配    RLOC。无线接入点被网络交换矩阵边缘节点识别为特殊的有线主机,并被分配到一个独有的叠加网络中,该叠加网络跨越整个网络交换矩阵并具备共同EID空间。这一方式允许通过使用单个子网来构建无线接入点的基础结构,以便简化其管理任务。

     当无线客户端连接到网络交换矩阵模式的无线接入点且通过成功的身份验证连接到支持交换矩阵模式的无线局域网中时,无线控制器将使用客户端第二层 VNID标签信息和 ISE提供的   SGT    标签信息更新交换矩阵模式的无线接入点,无线控制器作为网络交换矩阵边缘节点交换机的代理,将无线客户端第二层 EID信息注册到网络交换矩阵控制平面中。建立初始连接后,交换矩阵模式的无线接入点使用第二层 VNI信息对无线客户端通信进行 VXLAN封装,发往直连的网络交换矩阵边缘交换机。网络交换矩阵边缘交换机将客户端流量映射到与VNI相关联的 VLAN接口,以便在网络交换矩阵中进行转发,并向控制平面主机跟踪数据库注册无线客户端的 IP地址。

2.3.8          用户终端

连接到网络交换矩阵边缘节点的设备称为终端EP。终端可能是直接连接到网络交换矩阵边缘节点的有线客户端、连接到网络交换矩阵模式的无线接入点的无线客户端,或者是通过软件定义访问扩展节点二层网络连接的客户端。

相关文章
|
4月前
|
安全 Linux 虚拟化
Cisco IOS XRv 9000 Router IOS XR Release 7.11.2 MD - 思科 IOS XR 网络操作系统
Cisco IOS XRv 9000 Router IOS XR Release 7.11.2 MD - 思科 IOS XR 网络操作系统
286 3
Cisco IOS XRv 9000 Router IOS XR Release 7.11.2 MD - 思科 IOS XR 网络操作系统
|
4月前
|
网络协议 Linux 虚拟化
配置VM网络:如何设定静态IP以访问主机IP和互联网
以上就是设定虚拟机网络和静态IP地址的基本步骤。需要注意的是,这些步骤可能会因为虚拟机软件、操作系统以及网络环境的不同而有所差异。在进行设定时,应根据具体情况进行调整。
424 10
|
4月前
|
存储 机器学习/深度学习 监控
网络管理监控软件的 C# 区间树性能阈值查询算法
针对网络管理监控软件的高效区间查询需求,本文提出基于区间树的优化方案。传统线性遍历效率低,10万条数据查询超800ms,难以满足实时性要求。区间树以平衡二叉搜索树结构,结合节点最大值剪枝策略,将查询复杂度从O(N)降至O(logN+K),显著提升性能。通过C#实现,支持按指标类型分组建树、增量插入与多维度联合查询,在10万记录下查询耗时仅约2.8ms,内存占用降低35%。测试表明,该方案有效解决高负载场景下的响应延迟问题,助力管理员快速定位异常设备,提升运维效率与系统稳定性。
276 4
|
4月前
|
机器学习/深度学习 人工智能 监控
上海拔俗AI软件定制:让技术真正为你所用,拔俗网络这样做
在上海,企业正通过AI软件定制破解通用化难题。该模式以业务场景为核心,量身打造智能解决方案,涵盖场景化模型开发、模块化架构设计与数据闭环优化三大技术维度,推动技术与业务深度融合,助力企业实现高效、可持续的数字化转型。
170 0
|
5月前
|
Shell 开发工具 git
使用代理访问网络各项命令总结
工作中常需设置代理,容易导致环境混乱。本文总结了 SourceTree 无法拉取代码的问题,排查了环境变量、Git 全局配置及系统代理设置,最终通过清除 Git 代理配置解决。内容涵盖排查步骤、命令整理及脚本处理,帮助快速定位并解决代理相关网络问题。
308 3
|
监控 数据可视化 Linux
Cisco Nexus Dashboard 4.1(1g) 发布 - 云和数据中心网络管理软件
Cisco Nexus Dashboard 4.1(1g) - 云和数据中心网络管理软件
220 0
|
6月前
|
存储 监控 Linux
Dell OpenManage Enterprise 4.5 - Dell 服务器、存储和网络设备集中管理软件
Dell OpenManage Enterprise 4.5 - Dell 服务器、存储和网络设备集中管理软件
182 0
|
7月前
|
存储 监控 算法
基于 Python 跳表算法的局域网网络监控软件动态数据索引优化策略研究
局域网网络监控软件需高效处理终端行为数据,跳表作为一种基于概率平衡的动态数据结构,具备高效的插入、删除与查询性能(平均时间复杂度为O(log n)),适用于高频数据写入和随机查询场景。本文深入解析跳表原理,探讨其在局域网监控中的适配性,并提供基于Python的完整实现方案,优化终端会话管理,提升系统响应性能。
212 4
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
354 17
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
278 10