• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

无线(WLAN)技术漫游实现描述

2008-09-09 发表
  • 2关注
  • 5收藏 1201浏览
粉丝: 关注:

【运营商】

无线(WLAN)技术漫游实现描述

一、FAT AP架构下,AP设备不做认证时:

 

(1) AP1AP2正常工作,发送Beacon帧,向STA通告支持的无线服务;

(2) STA搜索到AP1的信号,向AP1Probe Request,请求获取AP1所提供的无线服务;AP1回应Probe Response

(3) STAAP1发送认证请求报文(Authentication Request)请求接入,AP1回应认证响应报文(Authentication Response);

(4) STAAP1发送关联请求报文(Association Request)进行关联,AP1回应关联响应报文(Association Response)STAAP间建立链路层连接;

(5) STA不需要进行身份认证,通过AP1成功连入网络。

(6) STAAP1AP2方向移动,感知到AP2的信号强度渐大,AP1强度渐弱,当AP2AP1的信号强度差达到一定门限时,STA开始向AP2发起认证和关联请求,(通过Probe Request/Response, Authentication Request/Response以及Association Request/Response报文);

(7) STAAP2的链路层连接建立成功后,成功连入网络。

二、AC+FIT AP架构下,AC上不做认证时:

 

(1) AP1AP2分别与AC建立CAPWAP隧道;

(2) AP1AP2发送Beacon帧,向STA通告支持的无线服务;

(3) STA搜索到AP1的信号,向AP1Probe Request,请求获取AP1所提供的无线服务;AP1回应Probe Response

(4) STAAP1发送认证请求报文(Authentication Request)请求接入,AP1透传报文到ACAC通过AP1回应认证响应报文(Authentication Response);

(5) STAAP1发送关联请求报文(Association Request)进行关联,AP1透传报文至ACAC回应关联响应报文(Association Response)STAAP1间建立链路层连接;

(6) STA不需要进行身份认证,通过AP1成功连入网络。

(7) STAAP1AP2方向移动,感知到AP2的信号强度渐大,AP1强度渐弱,当AP2AP1的信号强度差达到一定门限时,STA开始向AP2发起认证和关联请求,(通过Probe Request/Response, Authentication Request/Response以及Association Request/Response报文),建立无线链路连接;

(8) AC通过AP1STA发送一个去认证报文,通知STAAP1下线;

(9) STA通过AP2成功连入网络。

三、FAT AP架构下,在AP上进行802.1X认证时:

 

(1) AP1AP2正常工作,发送Beacon帧,向STA通告支持的无线服务;

(2) STA搜索到AP1的信号,向AP1Probe Request,请求获取AP1所提供的无线服务;AP1回应Probe Response

(3) STAAP1发送认证请求报文(Authentication Request)请求接入,AP1回应认证响应报文(Authentication Response);

(4) STAAP1发送关联请求报文(Association Request)进行关联,AP1回应关联响应报文(Association Response)STAAP间建立链路层连接;

(5) AP1STA发起802.1X协商,用户输入用户名、密码,AP1通过Radius协议把用户名、密码发到Radius服务器上进行认证。

(6) 802.1X认证成功后,STA与服务器间协商出PMK,同时服务器把PMK下发到AP1上。

(7) STAAP1进行四次握手协商,通过PMK协商得到STAAP1间数据加密所用的PTK

(8) STA通过AP1成功连入网络。

(9) STAAP1AP2方向移动,感知到AP2的信号强度渐大,AP1强度渐弱,当AP2AP1的信号强度差达到一定门限时,STA开始向AP2发起认证和关联请求,(通过Probe Request/Response, Authentication Request/Response以及Association Request/Response报文);

(10) STAAP2的链路层连接建立成功后,因AP2上没有STA的身份信息,因此还需要与STA进行802.1X协商,并得到STAAP2之间的PMK

(11) 802.1X协商成功后,STAAP2进一步通过四次握手协商数据加密密钥PTK

(12) STA通过AP2成功连入网络。

四、AC+FIT AP架构下,AC上做802.1X认证时:

 

(1) AP1AP2分别与AC建立CAPWAP隧道;

(2) AP1AP2发送Beacon帧,向STA通告支持的无线服务;

(3) STA搜索到AP1的信号,向AP1Probe Request,请求获取AP1所提供的无线服务;AP1回应Probe Response

(4) STAAP1发送认证请求报文(Authentication Request)请求接入,AP1透传报文到ACAC通过AP1回应认证响应报文(Authentication Response);

(5) STAAP1发送关联请求报文(Association Request)进行关联,AP1透传报文至ACAC回应关联响应报文(Association Response)STAAP1间建立链路层连接;

(6) AP1STA开始802.1X协商,用户输入用户名、密码,AC通过Radius协议把用户名、密码发到Radius服务器上进行认证。

(7) 802.1X认证成功后,STA与服务器间协商出PMK,同时服务器把PMK下发到AC上。

(8) STAAC之间进行四次握手协商,通过PMK协商得到STAAP1间数据加密所用的PTKACPTK下发到AP1上。

(9) STA通过AP1成功连入网络。

(10) STAAP1AP2方向移动,感知到AP2的信号强度渐大,AP1强度渐弱,当AP2AP1的信号强度差达到一定门限时,STA开始向AP2发起认证和关联请求,(通过Probe Request/Response, Authentication Request/Response以及Association Request/Response报文);

(11) STAAP2的链路层连接建立成功后,因AC上已经有STA的身份信息,因此不需要再进行802.1X协商,而是直接使用之前得到的PMK进行STAAP2间的四次握手协议协商AP2STA间的数据加密密钥PTK

(12) AC通过AP1STA发送一个去认证报文,通知STAAP1下线;

(13) STA通过AP2成功连入网络。

 

若您有关于案例的建议,请反馈:

作者在2008-09-09对此案例进行了修订
1 个评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作