
热点AP开局与测试培训.ppt
29页1基本概念热点AP开局指导热点AP测试指导Q&A2管理数据:管理AP的数据流,一般来自有线侧;用户数据:用户的实际数据,来自无线侧,AP转发到有线侧;管理数据应该和用户数据分隔开,避免安全隐患,同时可以确保管理数据的高优先级3根据在网络协议哪一层转发数据报文来分桥接模式:二层转发,也就是直接根据MAC地址来转发数据报文 路由模式:三层转发,也就是根据IP地址来转发数据报文瘦AP都是工作在桥接模式胖AP则可以工作在桥接模式或者路由模式目前热点AP的胖AP产品一般都工作在桥接模式4桥接模式:›AP一般不负责用户IP地址的分配›由上行网络来负责IP地址分配›AP也不处理IP地址(因此AP有线段的PC和无线连接的PC手工配置相同网段的IP地址,它们就能互相通信如果不需要访问AP的管理页面,甚至都不需要与AP的IP地址在同一个网段内)›不需要开启NAT路由模式:›AP一般需要开启DHCP服务给用户分配IP地址›AP的有线端网络和无线端网络不在同一个网段内›一般无线端为私有IP网段,需要开启NAT功能才能正常上网 5基本概念热点AP开局指导热点AP测试指导Q&A6开局准备胖AP开局›设置WAN口›设置WLAN›设置网管参数›其他设置瘦AP开局›基本不需要设置7确定组网方式›桥接、路由、VLAN、DHCP、PPPoE、用户数据/管理数据通道确定WLAN的主要配置›本地认证、Radius认证、WAPI、Portal认证确定网管系统›SNMP/TR069确定要开展的业务›Data/Voice/Video8是否校验DHCP Option 60AC发现方式无隧道、二层隧道/三层隧道厂商信息、版本信息、软件特征码9有线方式:›手工配置PC的IP为192.168.0.x›默认WAN IP:192.168.0.228›账号: admin:password无线方式›手工创建一个SSID连接›SSID名称:management›加密方式:WPA-PSK›密码:management›SSID隐藏10WAN口连接方式:›静态IP›DHCP›PPPoE›BridgeVLAN11SSID、安全模式、信道、功率Radius相关配置(WPA/WPA2 Enterprise)WAPI相关配置(WAPI)绑定VLAN12SNMP›Community、TRAP ServerTR069›URL、两端的用户名和密码(或者证书)日志›日志服务器(syslog)地址›日志上传服务器(TFTP)地址13防火墙QoS二层隔离STP上行链路完整性IP网络完整性组播速率、IGMP14关闭DHCP Option 60›只能导入配置AC发现方式默认为自动方式,一般不用修改查看是否建立起隧道15桥模式下的WAN IP问题16基本概念热点AP开局指导热点AP测试指导Q&A17电信测试项目›二层隔离移动测试项目›双模同时支持›STP测试›漫游测试联通测试项目› WMM到IP的优先级映射›防火墙测试流量控制问题性能测试18使用Ping注意ARP是广播可以设置静态ARP表项19目前不支持使用2台装双AR5414卡的AP来规避20需要使用WDS来构建环路,形成广播风暴配置方法见《Atheros WDS配置方法.doc》21Key CachePre-auth802.11r22收到的数据包没有IP优先级,只有WMM优先级解决方法:根据WMM优先级设置IP优先级后再转发通过/proc设置参见文档《WMM到IP的优先级映射.doc》23桥模式一般不处理IP层解决方法:让二层的数据到三层处理一下参见《联通防火墙测试.doc》24问题:精度到不到3%要求,抖动大原因:流量控制在驱动中处理,算法不能太复杂,没有缓冲而是直接丢弃报文。
可以修改chariot参数进行规避参见《流量控制问题的分析.doc》25为了获得高吞吐量,要注意:›环境干扰要小›AP上不要开启太多SSID、太多功能›使用性能好的电脑›尽量使用支持速率增强模式的无线网卡›注意无线网卡显示的连接速率›注意使用多个Chariot Pair为了提高无线性能,可以尝试:›切换信道›调整功率›调整天线角度、方向›调整AP的摆位26隧道模式›AC和AP都有关系›注意分片问题WAPI性能›AR2413上是软件处理WAPI加解密›11n平台都是硬件处理WAPI加解密›AR7130上软件加解密无法达到18Mbps的要求,需要使用增强版本目前上行吞吐量要比下行吞吐量高1~2Mbps›可能与PC性能高于AP有关27基本概念热点AP开局指导热点AP测试指导Q&A2829。












