GOADBULL

CCNA勉強 無線LANについて詳しく

無線LANの特徴

通信は半二重 APは定期的にビーコンという制御信号を送る。 SSID  無線LANのAPを識別するためのID

サイトサーベイ

無線LANを設定する際に電波状況を調査する。構築後も行う。

Wifiとは

Wifi Allianceという団体が、無線LNAが規格に準じているかを認証している

通信方式

アドホックモード  デバイス同士で通史できる。個人向け インストラクチャモード  APなどネットワーク機器を用いて中継する。企業向け。

IEEEのフレーム

・管理フレーム APがブロードキャストするビーコン、アソシエーションの送受信 ・制御フレーム 確認応答(ACK)など ・データフレーム  ボーダレスネットワーク  本社や支社などどこからでも同じようにリソースにアクセスできるネットワーク。

BSSID 無線ネットワーク識別子の一つ。48ビットの数値で構成される。
ESSID 無線ネットワーク識別子の一つ。32ビットの数値で構成される。

無線アクセスポイントとWCL(Wireless LAN Controller)の通信にはCAPWAPというプロトコルが使用される。
APごとに異なるチャンネルを割り当てる。

SSID

無線LANのAPを識別するためのID。最大32文字

WPA

Wifiのセキュリティ規格。暗号アルゴリズムは、RC4を使用。暗号化方式は、TKIP

ユーザー認証方法
IEEE 802.1X認証 RADIUSサーバーを用意して、一元的に認証を行うシステム。認証方法としては、ユーザー名・パスワード・証明書が可能。
PSK認証 パスフレーズを使用した認証モード。共有キーを作成して、認証を行う。

WPA2

ユーザー認証は、WPAと一緒。暗号アルゴリズムは、AESを使用。暗号化方式は、CCMP

WPA2-PSK  小型LAN向け。ユーザーとAPは共通のパスフレーズで認証する。

IEEE 802.1X認証を構成するコンポーネント
サプリカント  認証サーバーに認証を要求するソフトウェアのこと。
オーセティケータ  IEEE802.1Xに対応した機器のこと。サプリカントから認証サーバーに中継する役割を持つ。

EAP これらの通信で使うプロトコル。

IEEE802.1X

ローミング

なんらかの理由でAP間を移動すること。AP1の電波が弱くなってきたら、AP2に移動する。
ローミングさせるためには、各APに共通のSSIDを割り当てて、APがカバーする範囲を少し重ねるようにする。

RRM

CiscoのWLCには、RRMという機能が搭載されている。自動で、チャネルの割り当て、調整、出力電波の管理を行ってくれる

WLCはDHCPの機能も持っています。しかし、通常は専用のDHCPサーバーを利用することが多いため、無効にしておくことが推奨されています。

WLCの特殊なポート

ディストリビューションシステムポート  スイッチと、WLCを接続するための物理ポート
サービスポート WLCを制御するための管理用ポート。これを使用することで、通常トラフィックと管理用トラフィックを分けることができる。(アウトオブバンドという)

WLCの5種類のインターフェース

管理インターフェース  WLANの管理用
APマネージャーインターフェース  CAPWAPでカプセル化して転送する際の宛先IPアドレスとして使用。
仮想インターフェース  モビリティ機能(複数のWLC内でクライアント情報を共有)を使用するためのインターフェース。
サービスポートインターフェース   サービスポート
動的インターフェース  無線LANクライアントのトラフィックを扱う。動的インターフェースごとにVLANを割り当てる。


 
 

集中管理型で、グループを分割

APにそれぞれ個別のSSIDを与えることによって、設定を分けることができる。例えば、1階と2階で異なる設定にすることができる。
WLCは、VLANごとにSSIDを割り当てることができる。

WLCのリンクアグリゲーション

WLCでは、LACPとPAgPを対応していないため、対向ポートは、「on」にする必要がある。

LAPモード

LAPモードには複数のモードがあり、デフォルトではローカルモードが設定されています。 作成者 yukimine toshiaki



コメントや要望があれば、下記のツイッターにDMをください。
CCNA メモ4
参考サイト
"ネットワークエンジニアとして" 
"TCP/IPとは?通信プロトコルの階層モデルを図解で解説"
"3分ネットワーキング" 

他のサイト

    AWS クラウドプラクティショナー

    クラウドプラクティショナー 自宅受験(PSI)

    AWS ソリューションアーキテクト アソシエイト



    ソリューションアーキテクト(SAA) メモ1
    ソリューションアーキテクト(SAA) メモ2

    AWS アドミニストレーター アソシエイト


    アドミニストレータ メモ1
    アドミニストレータ メモ2
    アドミニストレータ オリジナルテスト01 10問
    アドミニストレータ オリジナルテスト02 10問
    アドミニストレータ オリジナルテスト03 10問
    アドミニストレータ オリジナルテスト04 10問
    アドミニストレータ オリジナルテスト05 10問
    アドミニストレータ サンプル問題2


    AWS デベロッパー アソシエイト


    デベロッパー メモ1
    デベロッパー メモ2
    デベロッパー メモ3
    デベロッパー範囲 Code〇〇
    デベロッパー範囲 ElasticBeantalk
    デベロッパー範囲 X-Ray
    デベロッパー範囲 Cognito
    デベロッパー範囲 Lambda
    デベロッパー オリジナルテスト01 10問
    デベロッパー オリジナルテスト02 10問
    デベロッパー オリジナルテスト03 10問
    デベロッパー オリジナルテスト04 10問
    デベロッパー オリジナルテスト05 10問
    デベロッパー オリジナルテスト06 10問
    デベロッパー オリジナルテスト07 10問
    デベロッパー オリジナルテスト08 10問
    デベロッパー オリジナルテスト09 10問

    その他

    Route53 独自ドメイン購入 エラー
    独自ドメイン CloudFront エラー

    著者の他のサイト

    駆け出しインフラエンジニア

    おすすめサイト

    DynamoDBのキーをわかりやすく。
    育児の合間に認定デベロッパー アソシエイト