WLAN中的VLAN划分方法

AI权益加码!Claude Code、Cursor等20+工具免费用! 购周边限时加赠Coding Plan Lite,畅享主流AI工具!学习进阶更高效! 阅读详情

VLAN的好处在于有效地限制了L2的广播域。对于有线网络,常见的VLAN划分方法包括基于交换机端口的划分、基于MAC地址的划分、基于L3的IP划分以及基于802.1x的安全凭证划分等,这方面的资料比较多,支持的产品也很多,应用很成熟。

但对于WLAN,该如何划分VLAN呢?

WLAN的网络结构基本单位是BSS。BSS有两种形态:独立基础结构(IBSS,也叫自组网Adhoc)和基础结构 Infrastructure。自组网就是多个站点自发组成一个可以互通的WLAN,而基础结构模式则以AP为中心,其它站点都先与AP关联,然后才能与 BSS中的其它站点进行通信。以下所提到的BSS仅指基础结构。

Infrastructure是一种整合有线与无线局域网络架构的应用模式,透过此种架构模式,即可达成网络资源的共享,此应用需透过Access Point。

而Ad-hoc是一种特殊的无线网络应用模式,一群计算机接上无线网络卡,即可相互连接,资源共享,无需透过Access Point。

WLAN中的BSS:一种特殊的Ad-hoc LAN的应用,称为Basic Service Set (BSS),一群计算机设定相同的BSS名称,即可自成一个group,而此BSS名称,即所谓BSSID。

ESS (Extended Service Set 扩展服务集合)  DS和多个BSS允许IEEE802.11构成一个任意大小和复杂的无线网络。  IEEE802.11b把这种网络称为扩展服务集网络。  同样,ESS也有一个标识的名称,即ESSID

ESS中两个ap之间使用不同频率信道,怕之间重叠区域要在10%到15%之间。

BSSESS

BSS    使用相同身份识别码( ssid )的一个单一访问点(single ap) 以及一个无线设备群组,组成一个基本服务组( basic service setbss )。     必须使用相同的 ssid 。使用不同 ssid 的设备彼此之间不能进行通信。

     ESS    使用相同身份识别码( ssid )的多个访问点(multi ap) 以及一个无线设备群组,组成一个扩展服务组( extended service setess )。     同一 ess 内的不同访问点可以使用不同的信道。实际上,为了减少干扰,我们强烈推荐相近的访问点之间使用不同的信道。     当无线设备在 ess 所覆盖的区域内进行实体移动时,它们将自动切换到干扰最小、连接效果最好的访问点。我们把这一功能称为漫游功能。(访问点本身不具备,也不要求具备漫游功能。)

WLAN中的VLAN划分必须要有AP的支持。每一个VLAN由一个VLAN ID来标示,因此以什么作为VLAN ID的依据,决定了VLAN在哪个层次划分。根据VLAN与BSS的关系,WLAN中的VLAN划分有几种情况。

1. 以MAC层依据作为VLAN ID

一个AP至少可以组建一个BSS,而且不少实际的产品还支持同时虚拟出多个BSS,每个BSS拥有不同的BSSID。对于每个BSS,一些AP产品 还可以同时支持多个SSID,不同的SSID共享大部分的BSS配置和Radio接口配置,可以有少部分配置不一样(比如密钥)。

1.1 以SSID或BSSID为划分依据

一种容易实现的VLAN划分方法就是以SSID为划分依据,每个SSID对应一个VLAN ID。这种划分依据完全来自于802.11 MAC层的SSID,因此可以完全在AP内部实现。根据AP对多SSID支持情况的不同,具体情况又有所不同。

1.1.1 AP支持多个BSS,每个BSS又支持多个SSID

这种情况下按照SSID来划分VLAN,所有连接到该SSID的站点都属于同一个VLAN。每个SSID提供给STATION的接入端口均为VLAN的Access端口,是不带tag的端口。

由于一个BSS内有多个SSID,因此一个BSS内就会有多个VLAN。由于这些SSID均属于同一BSS,因此如果位于两个VLAN内的STATION要通信,只需要经过AP内部的转发桥接即可。

1.1.2 AP仅支持一个BSS,每个BSS支持多SSID

这种情况下按照SSID来划分VLAN,跟上面的情况类似。

1.1.3 AP支持多个BSS,每个BSS仅支持一个SSID

这种情况下SSID与BSSID一一对应,因此根据SSID来划分VLAN与根据BSSID来划分是一样的。这种情况下属于同一个BSS的站点属于同一个VLAN,位于两个VLAN内的STATION要通信,只需要经过AP内部的转发桥接即可也仅仅需要AP内部的转发。

1.1.4 AP仅支持BSS,每个BSS仅支持一个SSID

这种情况下如果按照SSID或BSSID来划分VLAN,则整个BSS均属于同一VLAN。由于不存在多个VLAN,因此不存在VLAN互通的问题。

可见,如果在同一AP内部划分不同的VLAN,那么这些VLAN间的互通仅需要AP内部的MAC桥接即可实现,而不需要将数据交到更高层进行转发或桥接。

1.2 以MAC地址为划分依据

这种情况根据STATION的MAC地址在BSS内划分VLAN。AP根据从STATION发来的帧中的源地址决定该STATION所属的VLAN,从而可以保证同一VLAN的互通和不同VLAN的桥接。

上面的两种划分均是以802.11 MAC层的信息作为VLAN ID的划分依据,因此同一VLAN内部的转发和不同VLAN之间的桥接均可在AP内部实现,而不需要分发。

在上面的两种情况下,在AP内部只需要维护两张表即可:一张表是VLAN ID与VLAN依据(SSID/BSSID或MAC地址)之间的对应表,另一张表示VLAN ID与VLAN接口之间的对应表。Access端口上的数据收发情况如下:

进入Access端口的数据:可以不带tag。如果需要分发到AP外(目的地址不是BSSID且不是任何BSS中的其它站点),则加上tag通过分发接口分发;如果不需要分发到AP外,则有几种情况:

  • DA为BSSID,则由AP接收并处理;
  • DA为同一VLAN中的其它STATION,则MAC层转发;
  • DA为不同VLAN,但同一AP中的其它STATION,则执行VLAN之间的桥接协议。

从Access端口发出的数据:不带tag,直接发到STATION。

这种划分的缺点仅适合于较小的网络,灵活性较差。比如,无法实现跨AP的VLAN,也就是连接到不同AP的两个STATION无法划分到同一个VLAN。

2. 动态VLAN划分方式

动态划分方式并不由AP来决定VLAN ID,而是由其它更高级的设备来决定。一种方法是由RADIUS服务器来划分。当一个STATION与AP关联时,AP中的RADIUS客户端与 RADIUS服务器进行通信,从而得到该STATION所属的VLAN ID。RADIUS决定STATION服务器所属VLAN的依据可以是用户名、IP地址等,因此具有很大的灵活性。当用户的位置改变后,他所属的VLAN 仍然不变。

采用动态VLAN方式后,同一个AP的同一个SSID中的两个STATION可能属于不同的VLAN,而连接到两个不同AP中的STATION却可 能属于同一VLAN。因此这种情况下,要实现同一VLAN中不同STATION之间的互通,需要更高层的转发和桥接,可能需要经过位于WDS接口或以太网 DS接口等接口之上的VLAN trunk、hybrid端口。

网络知识点之—VLANWLAN(2) 一般俗称为网络桥接器,顾名思义即是当作传统的有线局域网络与无线局域网络之桥梁,因此任何一台装有无线网卡之PC均可透过AP去分享有线局域网络甚至广域网络之资源。除此之外,AP本身又兼具有网管之功能,可针对接有无线网络卡之PC作必要之控管。 阅读详情

相关推荐

不同VLAN之间互相通信

前话 我们经常到机房上课,想必对机房后面那层叠的跟DVD一样的机器有印象吧,那些就是交换机。 交换机作用是什么? 我这里度娘一下: 交换机(Switch)意为“开关”是一种用于电(光)信号转发的网络设备。它可以为接入交换机的任意两个网络节点提供独享的电信号通路。 说简单点,就是为主机之间创建通信道路的机器,如下图,各主机连接同个交换机,且IP在同一网段...

weixin_34387284的博客 8292

h3c trunk口改access_VLAN应用篇:华为 H3C交换机多种划分VLAN方式配置

1 支持VLAN划分方式 1.基于接口的划分方式:就是静态的把指定的接口划分到对应的VLAN内,那么它就固定在这个VLAN下了。2.基于MAC地址划分VLAN:它只看用户的MAC地址,不把接口固定在某个VLAN下,当该接口收到一个源MAC为匹配的,就动态划分到对应的VLAN内。3.基于子网形式划分VLAN:它只看用户的IP子网形式,比如规定一个192.168.1.0/24的网段划分VLAN ...

weixin_39799561的博客 3112

VLAN(无线局域网)配置

第二步:SW1批量设置vlan,配置e0/0/1e0/0/3为access模式,并将其划分vlan 10,配置e0/0/2为access模式,并将其划分vlan 20,配置e0/0/4e0/0/5为trunk模式,并允许所有vlan通过。配置g0/0/1接口的IP地址子网掩码。第三步:SW2批量设置vlan,配置e0/0/1为access模式,并将其划分vlan 20,配置e0/0/2为access模式,并将其划分vlan 10,配置e0/0/3为trunk模式,并允许所有vlan通过。

2301_77025941的博客 1445

全网最全的划分VLAN方法,走过路过不要错过

通过在交换机上部署VLAN,可以将一个规模较大的广播域在逻辑上划分成若干个不同的、规模较小的广播域,由此可以有效地提升网络的安全性,同时减少垃圾流量,节约网络资源。 但是你知道怎么在交换机上划分VLAN吗?

6万+

java wlan,WLAN中的VLAN划分方法

VLAN的好处在于有效地限制了L2的广播域。对于有线网络,常见的VLAN划分方法包括基于交换机端口的划分、基于MAC地址的划分、基于L3的IP划分以及基于802.1x的安全凭证划分等,这方面的资料比较多,支持的产品也很多,应用很成熟。但对于WLAN,该如何划分VLAN呢?WLAN网络结构基本单位是BSS。BSS有两种形态:独立基础结构(IBSS,也叫自组网Adhoc)基础结构Infrastru...

weixin_35620837的博客 530

一文读懂VLANWLAN,通信故障排查的主要手段有哪些?

VLAN(Virtual Local Area Network,虚拟局域网)WLAN(Wireless Local Area Network,无线局域网)在计算机网络领域中都扮演着重要的角色,但它们之间存在明显的区别。

HXKF123的博客 1469

静态路由原理与配置,VLAN,三层交换,VRRP

分割广播域1.物理分割2.逻辑分割WLAN优势1.控制广播2.增强网络安全性3.简化网络管理可以在三层交换机上面配置WLAN虚接口 可以在WLAN接口配置IP地址Virtual Router Redundancy Protocol,也即虚拟路由器冗余协议。利用VRRP,一组路由器(同一个LAN中的接口)协同工作,但只有一个处于Master状态,处于该状态的路由器(的接口)承担实际的数据流量转发任务。

m0_65865977的博客 1363

WLAN直连二层组网步骤

通过这个实验掌握直连二层组网中VLAN划分、DHCP配置、Trunk/Access端口配置及CAPWAP隧道建立,理解AP上线全流程与故障排查方法

Chasm3058的博客 1203

中小型企业网络搭建(OSPF,三层WLANVLAN,DHCP)

中小型企业网的搭建,利用ospf,vlan,dhcp,wlan协议搭建网络

2301_78187351的博客 866

华为eNSP :WLAN的配置

WLAN(Wireless Local Area Network,无线局域网)是一种利用无线技术进行数据传输的局域网络。它允许设备在一定的区域内通过无线信号连接到网络,而不需要使用物理线缆。WLAN技术主要基于IEEE 802.11标准,也被称为Wi-Fi。

2509_93869480的博客 793

别再傻傻分不清了!给网络新手的VLANWLAN超通俗图解指南

本文通过生活化比喻实际案例,详细解析了VLANWLAN的核心区别与应用场景。VLAN实现逻辑网络隔离,WLAN提供无线覆盖,两者协同构建现代智能网络。文章包含配置示例、性能对比及优化技巧,帮助网络新手快速掌握关键技术。

weixin_30470643的博客 299

VLAN(虚拟局域网)

vlan是入门计算机网络的第一个网络协议,需要了解底层概念,什么是广播域,vlan解决了什么问题,以及vlan之间是如何通信的。

杨过的博客 453

VLAN,ACL以及综合小实验

虚拟局域网 -----交换机路由器协同工作后,将一个广播域逻辑地切分为多个。2.交换机上的各个接口划分到对应的vlan中。1.首先在交换机上创建vlanVLAN:代表虚拟局域网。WLAN:代表无限局域网。

huaz_md的博客 4628

AP无线用户属于不同VLAN的无线接入典型配置举例

本文档介绍了将AP无线用户划分在不同VLAN的无线接入配置方案。通过VLAN隔离增强AC与AP通信的安全性稳定性,并实现有线无线统一管理。具体配置包括:1)在AC上创建VLAN100(AP管理)VLAN200(用户业务),配置接口IPDHCP地址池;2)建立WLAN-ESS接口并绑定服务模板;3)配置AP参数并关联服务模板;4)在交换机上设置VLAN100200,配置TrunkAccess端口实现VLAN隔离。

lsz152590的博客 13
上一篇: 802.11 学习笔记
下一篇: 接入点内部协议及其在接入点上的实现
magod
博客等级 码龄20年 165粉丝 13原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值