48小时系统班试听入口
新闻资讯 资讯详情

【网工知识点】CAPWAP原理_CAPWAP协议介绍

发布作者:新盟教育 发布日期:2022-10-26 浏览人数:3451人

网工知识点


前言

在瘦AP+AC结构下,AP不能单独=工作,需要与AC配合使用,因此AP和AC间需要有配套的通信协议可以让它们进行互联。

最早,思科制定了首个AP-AC之间的隧道通信协议—轻型接入点协议(LWAPP)。

接着,IEFE(互联网工程任务组)为了解决各厂商AP-AC间隧道协议的不兼容问题,在2005年成立了无线接入点与配置协议(CAPWAP)。

CAPWAP所参考的协议:


一、CAPWAP协议简介

1.协议主要内容

  • AP对AC的自动发现及AP&AC的状态机运行、维护。

  • AC对AP进行管理,业务配置下发。

  • STA数据封装CAPWAP隧道进行转发。


2.数据转发类型

① 集中转发

也叫直接转发,AC只对AP进行管理,业务数据都是由本地直接转发。即AP管理流封装在CAPWAP隧道中,到达AC终止;AP业务流不加CAPWAP封装,而直接由AP发送到交换设备进行直接转发。

② 本地转发

也叫隧道转发。业务数据报文由AP统一封装后到达AC实现转发,AC不但进行对AP管理,AP的一切流量都需要通过AC去转发。即AP管理流与数据流都封装在CAPWAP隧道中到达AC。

3.基本报文格式

CAPWAP是基于用户数据报协议UDP端口的应用层协议,可承载两类数据消息,分别为数据消息和控制消息。其数据报文端口为UDP端口5247,控制报文端口为UDP端口5246。

控制消息报文中除“发现请求”及“发现响应”是明文传输以外,其他的强制使用DTLS保护,而数据消息报文可选择是否使用DTLS。

两种报文格式如图:


对应的数据报文和控制报文格式如图:

二、CAPWAP状态机

1.引入库


三、CAPWAP隧道建立过程



1.DHCP过程

首先AP发送discover广播报文,请求DHCP server相应,DHCP server侦听到discover报文后,会响应一个offer报文,该报文会携带TCP/IP的信息以及租约期限的信息。

AP受到DHCP server的offer报文后,注意,可能会受到多个offer,一般会用最先到达的,然后会向网络中发送DHCP request广播报文,告诉所有的offer,并重新发送DHCP,DHCP server将制定从哪一台服务提供的IP地址。

同时AP还会发送一个免费ARP去验证地址有没有被使用过。

到DHCP受到DHCP request报文后,会向AP恢复一个DHCP ACK响应,该报文包含了AP的IP地址,租约,网管,DNS等等。

2.Discovery发现机制


如果AP以单播的形式发送“发送请求”报文试图关联AP,AC收到请求后,会发送一个单播discover response给AP,AP通过discover response中所带的AC优先级等信息,确定与哪个AC进行建立会话。

3.DTLS

与AC建立连接后,AP根据此IP地址与AC协商,AP接收到响应消息后开始与AC建立CAPWAP隧道,这个阶段可以选择CAPWAP隧道是否采用DTLS加密传输UDP报文。


4.join

完成DTLS握手后,开始建立控制隧道,在建立控制的交互过程中,AC回应的join response报文中会协议用户配置的升级版本号,握手报文间隔/超时时间,控制报文优先级等信息。AC会检查版本,如果版本不匹配,会自动升级,如果匹配,会进入configuration状态。


5.Image Data


AP根据协商参数判断当前版本是否是最新版本,如果不是最新版本,则AP将在CAPWAP隧道上开始更新软件。AP更新后会重启,重启后会对AC重新发现,建立隧道,加入过程等。

6.configure


进入Configure状态后是为了做AP的现有配置和AC设定配置的匹配检查,AP发送configuration request到AC,该信息中包含了现有AP的配置,当AP的当前配置与AC要求不符合时,AC会通过configuration response通知AP。

7.Data Check


当完成configure后,AP会发送change state event reques报文,其中包含了radio,result,code等信息。当AC收到后,开始回应。Data check完成后,隧道建立已经完成,进入run状态。

8.Run(数据)


AP发送keepalive报文到AC,AC收到keepalive后表示数据隧道建立,AC回应keepalive报文,AP进入normal开始正常工作。

9.Run(控制)


AP进入Run状态后,同时发送echo request报文给AC,宣布建立好CAPWAP管理隧道并启动echo发送定时器和隧道检测超时定时器以检测管理隧道时的异常。

当AC收到echo request报文后,同样进入Run状态,并回应echo response报文给AP,启动隧道超时定时器。

到AP收到echo response报文后,会重设检验隧道超时的定时器。


四、CAPWAP过程示例




推荐阅读
>>>【独家首发】新版HCIE考试解读直播回顾
>>> 重磅!华为HCIE认证改版升级通知!
>>>【命令解析】Linux用户行为的常用命令
>>> 网工必备通信基础知识,还不知道你就out了?
>>>【必备干货】网工入门必会桥接教程,外网+GNS3+Vmware
>>>【技术指南】5分钟搞清楚OSPF链路状态路由协议

网工界市场认可度极高的华为认证,你考了吗?

拿下华为HCIE认证之后,你可以:

  • 跨越90%企业的招聘硬门槛

  • 增加70%就业机会

  • 拿下BAT全国TOP100大厂敲门砖

  • 体系化得到网络技术硬实力

  • 技术大佬年薪可达30w+


分享:
上一篇 下一篇 返回
网络工程师
运维工程师
关于我们
客服电话 15822722968 邮箱 799830458@qq.com 地址 天津市红桥区光荣道157号宝能创业中心2号楼-1、2门-907号
友情链接
官方公众号
商务合作

玻璃钢生产厂家商场美陈的文案2018年商场美陈玻璃钢欧式女人雕塑深圳透明玻璃钢雕塑厂家电话中山玻璃钢卡通公仔雕塑伊春动物玻璃钢雕塑公司上海园林玻璃钢雕塑制作新郑室内玻璃钢仿铜雕塑公司玻璃钢雕塑工艺招聘成都玻璃钢雕塑报价明细表张家界动物玻璃钢雕塑定做半边地球仪玻璃钢雕塑供应商武汉玻璃钢人物玻璃钢卡通雕塑漯河知名校园玻璃钢雕塑生产厂家靠谱的玻璃钢仿铜雕塑兰州玻璃钢植物雕塑温州玻璃钢海洋雕塑广场玻璃钢玩偶雕塑定制深圳市龙翔玻璃钢雕塑厂常见商场美陈供应卡通玻璃钢雕塑的优点南阳彩绘玻璃钢雕塑哪家好青岛玻璃钢雕塑摆件市场报价宣城校园玻璃钢雕塑厂家金华玻璃钢雕塑厂承诺守信玻璃钢雕塑设计与制作哪里好玻璃钢西瓜雕塑哪里好新款玻璃钢花盆生产厂家红星美凯龙四里河商场陈总玻璃钢雕塑制作海藻树香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声单亲妈妈陷入热恋 14岁儿子报警汪小菲曝离婚始末遭遇山火的松茸之乡雅江山火三名扑火人员牺牲系谣言何赛飞追着代拍打萧美琴窜访捷克 外交部回应卫健委通报少年有偿捐血浆16次猝死手机成瘾是影响睡眠质量重要因素高校汽车撞人致3死16伤 司机系学生315晚会后胖东来又人满为患了小米汽车超级工厂正式揭幕中国拥有亿元资产的家庭达13.3万户周杰伦一审败诉网易男孩8年未见母亲被告知被遗忘许家印被限制高消费饲养员用铁锨驱打大熊猫被辞退男子被猫抓伤后确诊“猫抓病”特朗普无法缴纳4.54亿美元罚金倪萍分享减重40斤方法联合利华开始重组张家界的山上“长”满了韩国人?张立群任西安交通大学校长杨倩无缘巴黎奥运“重生之我在北大当嫡校长”黑马情侣提车了专访95后高颜值猪保姆考生莫言也上北大硕士复试名单了网友洛杉矶偶遇贾玲专家建议不必谈骨泥色变沉迷短剧的人就像掉进了杀猪盘奥巴马现身唐宁街 黑色着装引猜测七年后宇文玥被薅头发捞上岸事业单位女子向同事水杯投不明物质凯特王妃现身!外出购物视频曝光河南驻马店通报西平中学跳楼事件王树国卸任西安交大校长 师生送别恒大被罚41.75亿到底怎么缴男子被流浪猫绊倒 投喂者赔24万房客欠租失踪 房东直发愁西双版纳热带植物园回应蜉蝣大爆发钱人豪晒法院裁定实锤抄袭外国人感慨凌晨的中国很安全胖东来员工每周单休无小长假白宫:哈马斯三号人物被杀测试车高速逃费 小米:已补缴老人退休金被冒领16年 金额超20万

玻璃钢生产厂家 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化