无线Mesh网络是一种新的无线局域网类型,与传统的WLAN不同的是,无线Mesh网络中的AP是无线连接的,而且AP间可以建立多跳的无线链路。无线Mesh网络只是对骨干网进行了变动,和传统的WLAN没有任何区别,无线Mesh技术使得管理员可以轻松的部署优质廉价的无线局域网。无线Mesh网络的优点如下:
① 高性价比
在无线Mesh网络中,只有RAP(Root Access Point)需要接入有线网络,对有线的依赖程度降到了最低,省去了大量购买有线设备及布线安装的投资开销。
② 可扩展性强
在无线Mesh网络中,AP之间能自动互相发现并发起无线连接建立,如果需要向网络中增加新的AP节点,只需要安装新增节点并进行相应的配置。
③ 部署快捷
组建无线Mesh网络,除了RAP外的其他AP均不需要接入有线网络,和传统WLAN网络相比,大大缩短了组建周期。
④ 应用场景广
无线Mesh网络除了可以应用于企业网、办公网和校园网等传统WLAN网络常用场景外,还可以广泛应用于大型仓库、港口码头、城域网、轨道交通和应急通信等应用场景。
⑤ 高可靠性
在传统WLAN网络模式下,一旦某个AP上行有线链路出现故障,则该AP所关联的所有Client均无法正常接入WLAN网络。而无线Mesh网络中各AP之间实现的是全连接,从某个无线Mesh AP至RAP的网络通常有多条可用链路,可以有效避免单点故障。
######################################################################################
思科 Mesh 无线架构
在CUWN 架构中,所有的MESH AP可以分为两种:
Root Access Point (RAP) 和 Mesh Access Point (MAP);
RAP使用有线同WLC连接,MAP通过无线链路最终同WLC相连。MAP之间相互通信并最终通过RAP将数据送回WLC,MAP之间使用 AWPP (Cisco Adaptive Wireless Path Protocol) 来决定 MAP 到 WLC 的最佳传输路径。
MAP 采用如下的两种方式接入到无线Mesh:
• MAC 认证:将 MAP 的 MAC 地址加入数据库中以便允许 MAP 关联到指定 WLC;
• 外部 Radius 认证: MAP 可以通过外部认证授权来关联到指定 WLC ;
Mesh AP 支持如下几种部署:
① Wireless Mesh:
② WLAN Backhaul (无线回传) ;
③ 点到多点无线桥接; <<<<默认情况下,MAP 的桥接功能是被禁止的。
④ 点到点无线桥接;
AWPP (Cisco Adaptive Wireless Path Protocol)
<<<<路径选择基于链路的质量(SNR)及跳数;
Mesh AP之间的关系可以标记为父亲(Parent)、孩子(Child)和邻居(Neighbor)节点。一个Parent AP提供了最好的通向 RAP 的路径,Parent
AP 可以是 RAP ,也可以是另一个
MAP 。路径的计算使用 SNR 和链路的跳数。
Child AP 使用 Parent AP 作为通向 RAP 的最佳路径。 Neighbor AP 是在 Child AP 覆盖范围内的 AP ,是没有被选作
Parent AP 和 Child AP 的其他 AP 。 <<<<类似STP啊...
######################################################################################
配置Cisco Wireless Mesh 网络:
一、向Cisco Mesh 网络中增加 Mesh AP 之前需要将 Mesh AP 的MAC 地址加入WLC 的 MAC Filtering 列表中,步骤如下:
① 导航到 Security > AAA > MAC Filtering 页面中,如图
② 选择 NEW ,打开输入 MAC 地址窗口,在 MAC 地址框中,输入 Mesh AP 的 MAC 地址,如图
对于 1522 和 1524/1524SB 的室外 Mesh AP,输入 BVI 的MAC 地址作为过滤地址;
对于 1130 和 1240 等室内 Mesh AP,输入 AP 以太网口的地址;如果无法在外壳上查找 MAC 地址,使用命令show
int | I Hardware查找BVI或 MAC地址。
③ 从 Profile Name 的下拉列表中选择 Any WLAN。
④ 从 Interface Name 的下拉列表中选择 连接WLC/AP 的接口;
⑤ 单击 Apply 应用设置。
二、将 Mesh AP 模式修改为 桥接模式 (1500 系列的Mesh AP 出厂时都被配置为MAP,不需要修改桥接模式)
① 导航到 Wireless > Radios > 802.11 a/n/ac
,在蓝色下拉框中选择 Configure ,如图
在802.11 a/n Cisco
APs > Configure 界面,将Channel 和 Power 配置为 Custom ,如图
② 导航到 Wireless 以打开所有的 AP 信息,单击 AP 的名称打开 AP 的详细信息,在 AP Mode 下拉列表选择“Bridge”
③ 单击 Apply 应用设置。
三、配置 Mesh AP 的角色
加入网络的 Mesh AP 需要配置其角色,以设定 RAP 或 MAP ,步骤如下:
① 导航到 Wireless ,打开所有的 AP 列表。
② 单击需要设置的 AP 名称,出现 ALL
Aps > Details for AP 名称页面。
③ 单击 Mesh标签,在AP Role 的下拉框中选择 Root AP 或者 Mesh AP,配置桥接组名称。
④ 单击 Apply 应用设置。
四、验证
Mesh 连接状态
配置好 AP 的 Mesh AP 角色后,需要将
Mesh AP 的以太网连接断开, Mesh AP 会通过
Backhual 加入到 Mesh 网络,并出现在
WLC 的 AP 列表里。在WLC中,通过 Wireless > Access Point > All Aps,可以查看 RAP 的 Neighbor Info , 验证 Mesh 配置
还可以在 WLC 中通过命令行CLI方式,验证 Mesh 连接状态:
(Cisco
Controller)>show mesh ap tree
五、设置全局 Mesh 参数
为了使 Mesh 网络更加优化运行,需要设定 Mesh 的各种参数,全局参数的设定对于每个AP都会产生作用,步骤如下:
① 导航到 Wireless > Mesh,打开 Mesh页面。
② 根据需要修改 Mesh 参数。
• Range (Root AP to Mesh
AP ): RAP 与 MAP 之间的最佳距离,从150 - 132000 feet。
(仅对室外 AP 生效,设置完成后,所有的室外 Mesh AP将重启)
• Backhaul Client Access: 由于 Mesh 之间使用 IEEE 802.11a 传输数据,如果开启Backhaul Client Access特性,
则用户可以通过 IEEE 802.11a关联到 Mesh AP , 否则只能通过 IEEE 802.11b/g 关联到 Mesh AP。(设定此特性将重启AP)
• VLAN Transparent: 去使能 此选项将允许 Mesh AP 传输Tagged VLAN 数据,否则只能传输 Access VLAN (Untagged VLAN)的数据,遇到Tagged VLAN 的数据将会自动丢弃。
• Security Mode : EAP或 PSK安全模式,如果到外部认证 MAC 地址,则只能选择 EAP 模式。
③ 单击 Apply 应用设置。
④ 单击 Save Configuration 保存配置。
六、设置本地 Mesh 参数
对于单个 Mesh AP 参数的设定,其中包括两个部分:天线增益和桥接。
① 导航到 Wireless > Access Point > Radios
> 802.11a/n,打开 802.11a/n Radios 页面。
② 在 Antenna 参数中,选择合适的天线增益。 (选择增益是要同天线的出厂说明相匹配)
③ 单击 Apply 应用设置。
④ 单击 Save Configuration 保存配置。
七、配置以太网桥及
VLAN 标记
以太网桥可用于点对点及点对多点的网络拓扑中,以太网 VLAN 标记允许特定的应用流量被分割,然后通过桥接进入有线网络或另一个无线Mesh网络。一个经典的应用就是无线的视频流,每一个无线摄像头通过一段有线连接到 Mesh 拓扑中,这些视频流在逻辑上形成一个独立网络:
1. 设置 VLAN 标记的注意事项
有用安全的原因,在默认情况下,Mesh AP 的以太网端口是被禁用的。
如果需要设置 VLAN 标记,则需要在WLC 上手动开启 Mesh
AP 以太网端口。
同时,需要在全局状态下使能 VLAN标记功能(全局参数配置->去使能 VLAN transparent 功能)
---------------------------------------------------------------------------------------------------------------------------------------------------------
当 VLAN 标记设定后,链路上的每个 Mesh AP 必须都支持此
VLAN 标记的传输,否则相应的流量会被丢弃。
VLAN 标记只能在以太网端口上设定,对于 152X 系列的 Mesh
AP ,可以用4个端口中的3个端口作为Secondary 端口,分别为 port 0-PoE in、port 1-PoE out和port 3-fiber。port 2-cable不能被使用(仅用于同Cable Modem连接)。
其他只有在2个端口的 Mesh AP 中,RAP 上的port 0-PoE in可以被用来上联有线交换机的Trunk端口,MAP 上的Port 1-PoE out可以用来连接外部设备,比如有线摄像头。用于回传使用的 IEEE 802.11a 用Primary 端口,回传路径上使用Trunk,并携带所需的VLAN标记信息。回传路径最多支持16个VLAN。
2. 配置VLAN标记
① 导航到Wireless > Access Points > ALL APs页面,单击所要配置AP,并选择 Mesh 标签打开 Mesh 配置详细信息。
② AP Role下拉框中选择Root AP或 Mesh AP的角色。选择复选框 使能"Ethernet Bridging"
③ 如果需要将此AP加入到一个桥接组中,在"Bridge
Group Name"中输入相应的组名。
④ 从"Bridge Data Rate"下拉框中选择合适的回传速率,Cisco 建议设定为auto(将尝试使用最高的速率连接);
⑤ 单击 Apply 应用设置。
3. 设定以太网端口为 Access 端口
① 单击 GigabitEthernet 1 (Port 1-PoE out) 从下拉列表中选择 Access 。
② 选择一个 VLAN ID ,其值从2-4095。
4. 设定以太网端口为 Trunk 端口
① 单击 GigabitEthernet1 (Port 0-PoE in) 、GigabiEthernet1(port 1-PoE out)或者GigabitEthernet1(port
3-fiber)
从下拉列表中选择 Trunk 。
② 输入 Trunk 的VLAN ID,
如果转发的是没有标记的VLAN数据,则Trunk VLAN ID的值依然设为 0(用于MAP到MAP连接);
如果转发的是标记的VLAN数据,则输入对应交换机上分配的VLAN标记(用于RAP同交换机连接)。
③ 单击 Apply 应用配置;
④ 单击 Save Configuration 保存配置;