無線AP,有大功率AP,有覆蓋ap,有室外AP,還有室內ap,但大家有沒有聽過有瘦AP,胖AP,等然后它們之間有什么區別?
對比傳統的自治型無線接入點(胖AP),“無線交換機+瘦AP”解決方案的不同點是明顯的,主要體現在以下方面:
全局的統一管理
胖AP的管理只存在于自身,沒有全局的統一管理,更沒有對無線鏈路和無線用戶的監測與管理,;
“無線交換機+瘦AP”解決方案的管理權全部集中在無線交換機/控制器上,并通過網管平臺,可以直觀地對全網設備進行統一的、批量的發現、升級、配置,甚至包括對無線鏈路的監測、對無線用戶的管理;
全局的統一安全
胖AP的安全策略只有很少的一部分,而且只能存在于自身,對于大規模無線網絡,安全策略是要經常性批量配置和下發的,胖AP的這種現狀無法支撐全局的統一安全;
“無線交換機+瘦AP”解決方案的所有用戶和瘦AP的安全策略,全部存在于無線交換機/控制器上,安全策略的部署非常容易;
全局的統一認證
胖AP的認證只能部署在AP本身,認證策略無法經常性的更新,同時,僅僅能認證,其他基于認證后的策略無法部署;
“無線交換機+瘦AP”解決方案的認證體是無線交換機/控制器,配合后臺的Radius系統,可以靈活的定義、部署、更改認證策略;
設備自身的安全性
胖AP本身擁有全部的配置,一旦被盜竊,很容易經過串口或網絡口登錄配置,獲取無線網絡入侵的信息,是大規模部署無線網絡的巨大隱患;
“無線交換機+瘦AP”解決方案的瘦AP產品本身并不保存配置,即“零配置產品”,全部配置都存在于無線交換機/控制器上,因此,從邏輯上說,無線用戶訪問瘦AP,其實是在訪問無線交換機/控制器,因此,即便是部署于用戶現場的瘦AP被盜,非法者也無法得到任何配置,杜絕了入侵的可能;
全網漫游
胖AP由于所有管理與配置在自身,其下聯用戶的IP地址也要歸屬于胖AP直連的以太網交換機的端口VLAN和網段的地址規劃,如果大規模部署,將會打亂原有有線網絡的IP規劃和VLAN規劃,并且,在無線用戶跨越胖AP時,一旦進入了不同的網段,必然涉及到IP地址重新請求和重新認證的過程,網絡訪問必然中斷,因此胖AP產品不支持跨網段全網漫游;
無線交換機+瘦AP”解決方案中,無線用戶的IP地址、認證、加密全部都來自于無線交換機/控制器,因此不論無線用戶出于無線網絡的任何位置,從哪一個瘦AP進入,其實都是在訪問同一個(或同一組)無線交換機/控制器,還會保持其原有的連接信息、IP地址、認證信息、加密信息,因此跨網段漫游不會中斷.
版權與免責聲明:
凡本網注明“來源:智慧城市網”的所有作品,均為浙江興旺寶明通網絡有限公司-智慧城市網合法擁有版權或有權使用的作品,未經本網授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:智慧城市網www.zvwid.cn”。違反上述聲明者,本網將追究其相關法律責任。
本網轉載并注明自其它來源(非智慧城市網www.zvwid.cn)的作品,目的在于傳遞更多信息,并不代表本網贊同其觀點或和對其真實性負責,不承擔此類作品侵權行為的直接責任及連帶責任。其他媒體、網站或個人從本網轉載時,必須保留本網注明的作品第一來源,并自負版權等法律責任。
-
免費注冊后,你可以
了解安防行業更多資訊查看安防行業供求信息凸顯安防行業自身價值
馬上注冊會員
-
想快速被買家找到嗎
只需要發布一條商機,被買家找到的機會高達90%!還等什么?
馬上發布信息