تسعى مجموعة الوثائق لهذا المنتج جاهدة لاستخدام لغة خالية من التحيز. لأغراض مجموعة الوثائق هذه، يتم تعريف "خالية من التحيز" على أنها لغة لا تعني التمييز على أساس العمر، والإعاقة، والجنس، والهوية العرقية، والهوية الإثنية، والتوجه الجنسي، والحالة الاجتماعية والاقتصادية، والتمييز متعدد الجوانب. قد تكون الاستثناءات موجودة في الوثائق بسبب اللغة التي يتم تشفيرها بشكل ثابت في واجهات المستخدم الخاصة ببرنامج المنتج، أو اللغة المستخدمة بناءً على وثائق RFP، أو اللغة التي يستخدمها منتج الجهة الخارجية المُشار إليه. تعرّف على المزيد حول كيفية استخدام Cisco للغة الشاملة.
ترجمت Cisco هذا المستند باستخدام مجموعة من التقنيات الآلية والبشرية لتقديم محتوى دعم للمستخدمين في جميع أنحاء العالم بلغتهم الخاصة. يُرجى ملاحظة أن أفضل ترجمة آلية لن تكون دقيقة كما هو الحال مع الترجمة الاحترافية التي يقدمها مترجم محترف. تخلي Cisco Systems مسئوليتها عن دقة هذه الترجمات وتُوصي بالرجوع دائمًا إلى المستند الإنجليزي الأصلي (الرابط متوفر).
يصف هذا المستند مصفوفة الميزات الخاصة بميزة FlexConnect على وحدة التحكُّم في شبكة LAN اللاسلكية (WLC).
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
تستند المعلومات الواردة في هذا المستند إلى إصدارات CUWN 7.0.116.0 والإصدارات الأحدث. تم تحديث هذه المقالة بالإصدار 8.8
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
تقنية FlexConnect هي حل لاسلكي لعمليات النشر في المكاتب الفرعية والمكاتب البعيدة. وهو يمكنك من تكوين نقاط الوصول والتحكم فيها في مكتب فرعي أو مكتب بعيد من مكتب الشركة من خلال إرتباط شبكة الاتصال واسعة النطاق (WAN) دون نشر وحدة تحكم في كل مكتب. يمكن لنقاط الوصول FlexConnect APs تحويل حركة مرور بيانات العميل محليا وإجراء مصادقة العميل محليا. عند إتصالها بوحدة التحكم، يمكنها أيضا إرسال حركة المرور مرة أخرى إلى وحدة التحكم. يتم دعم تقنية FlexConnect على المكونات التالية فقط:
تعد المصادقة المحلية بتقنية FlexConnect مفيدة حيث لا يمكنك الاحتفاظ بإعداد مكتب بعيد بحد أدنى من عرض النطاق الترددي يبلغ 128 كيلوبايت/ثانية وزمن انتقال الذهاب والإياب لا يزيد عن 100 مللي ثانية. يبلغ الحد الأقصى لزمن الوصول المسموح به ل FlexConnect 300 مللي ثانية، بغض النظر عن الميزات المستخدمة.
يحدد القسم التالي مصفوفة ميزة FlexConnect.
ملاحظة: لا تزال نقاط الوصول من المستوى ما قبل 802 أو 11n، مثل 1130 أو 1240، مدعومة برمز لاحق. ومع ذلك، لا تتلقى نقاط الوصول هذه ميزات جديدة اعتبارا من الإصدار 7.3. لذلك، لا تدعم نقاط الوصول هذه ميزات FlexConnect التي تظهر بعد الإصدار 7.3. وبالمثل، لا تتضمن نقاط الوصول من الجيل الأول عبر شبكة 802.11n أي من ميزات FlexConnect الخاصة بمجموعة ميزات 8.1 حتى إذا كانت قادرة على الانضمام إلى عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) هذا. راجع ملاحظات الإصدار للحصول على مزيد من المعلومات.
ملاحظة: يغطي هذا المستند نقاط الوصول من السلسلة 802.11ac wave 2 ونقاط الوصول Catalyst APs التي تحل محل هذه المصفوفة التي تركز فقط على إصدارات AireOS: https://www.cisco.com/c/en/us/td/docs/wireless/access_point/feature-matrix/ap-feature-matrix.html
يختلف دعم الأمان على FlexConnect باختلاف الأوضاع والحالات. يلخص هذا طاولة السمة أمن أن يكون ساندت:
WAN UP (التحويل المركزي) | WAN UP (تبديل محلي) | WAN UP (التحويل المحلي، المصادقة المحلية) | WAN Down (مستقل) | |
---|---|---|---|---|
WEP مفتوح/ثابت | نعم | نعم | نعم | نعم |
WPA-PSK | نعم | نعم | نعم | نعم |
802. 1x (WPA/WPA2) | نعم | نعم | نعم | نعم |
مصادقة مرشح MAC | نعم | نعم | لا | لا |
CCKM التجوال السريع | نعم | نعم | لا | نعم، للعملاء المتصلين. لا، للزبائن الجدد. |
WAN UP (التحويل المركزي) | WAN UP (تبديل محلي) | WAN Down (مستقل) | |
---|---|---|---|
تشفير Data DTLS | نعم | غير متوفر | غير متوفر |
EAP المحلي (من 7. 0 إلى 7. 4) | نعم (LEAP/EAP-FAST) | نعم (LEAP/EAP-FAST) | نعم (LEAP/EAP-FAST) |
EAP من LocaL (الإصدار 7.5 والإصدارات الأحدث) | نعم (LEAP/EAP-FAST/PEAP/EAP-TLS) | نعم (LEAP/EAP-FAST/PEAP/EAP-TLS) | نعم (LEAP/EAP-FAST/PEAP/EAP-TLS) |
RADIUS للنسخ الاحتياطي | نعم (7.0.116) | نعم (7.0.116) | نعم |
ميكروفون | نعم | نعم | غير قابل للتطبيق |
يختلف دعم الأمان على FlexConnect باختلاف الأوضاع والحالات. يلخص هذا طاولة القديم وميزات أمن جديد يساند مع WLC إطلاق 7.0.116.0 وفيما بعد:
WAN UP (التحويل المركزي) | WAN UP (تبديل محلي) | WAN UP (التحويل المحلي، المصادقة المحلية) | WAN Down (مستقل) | |
---|---|---|---|---|
منع التطفل اللاسلكي المتكيف (AWIPS) | نعم | نعم | نعم | لا |
المخادع، اكتشاف الاختراقات (IDS) | نعم | نعم | نعم | لا |
حماية إطار الإدارة (MFP) (العميل، البنية الأساسية) | نعم | نعم (لا لنقاط الوصول من الموجة 2) | نعم (لا لنقاط الوصول من الموجة 2) | لا |
802.11w "MFP" | نعم (7.5) | نعم (7.5) | نعم (7.5) | نعم (7.5) |
الانتقال السريع وفقا لمعيار 802.11r | نعم | نعم | لا | لا |
شهادة موقعة ذاتيا (SSC) | نعم | نعم | نعم | غير متوفر |
بروتوكول اكتشاف المواقع الدخيلة (RLDP) | إمكانية العمل، وذلك وفقا للتقنيات الفائقة وسرعة شبكة الاتصال واسعة النطاق (WAN) | يمكن العمل، حسب القفزات، سرعة شبكة WAN (لا لنقاط الوصول من الموجة 2) | يمكن العمل، حسب القفزات، سرعة شبكة WAN (لا لنقاط الوصول من الموجة 2) | لا |
التجوال السريع للتخزين المؤقت للمفتاح الانتهازي (OKC) | نعم | نعم | نعم | لا (1) |
المصادقة المحلية ل FlexConnect | غير متوفر | نعم | نعم | نعم |
تجاوز IPv4 AAA |
نعم | نعم | نعم |
نعم |
تجاوز IPv6 AAA |
نعم | نعم(5) | نعم(5) |
نعم(5) |
AAA VLAN تعيين لكل FlexGroup مع اسم الشبكة المحلية الظاهرية (VLAN) |
غير متوفر | نعم (8.1) | نعم (8.1) | نعم (8.1) |
قائمة التحكم في الوصول (ACL) الثابتة | نعم | نعم(2) لا |
نعم(2) لا |
نعم(2) لا |
قائمة التحكم في الوصول (ACL) إلى RADIUS لكل مستخدم (4) | نعم (7.5) | نعم (7.5) | نعم (7.5) | لا |
قائمة التحكم في الوصول L2 | نعم (7.5) | نعم (7.5) | نعم (7.5) | نعم (7.5) |
قائمة التحكم في الوصول ل DNS | نعم (7.6) | لا | لا | لا |
حظر P2P | نعم | نعم | نعم | نعم |
شبكة LSC | غير متوفر | غير متوفر | غير متوفر | غير متوفر |
إحضار الجهاز /ISE(BYOD) الخاص بك | نعم | نعم (7.2.110.0) | لا |
لا |
التوافق مع بطاقة PCI ل PKTS المجاورة | نعم | نعم | نعم | لا |
دعم DTLS في روسيا | نعم | غير متوفر | لا | لا |
الوضع المحلي المحسن (ELM) ل wIPS | نعم | نعم | نعم | لا |
الحد من العملاء لكل شبكة WLAN | نعم | نعم(3) | نعم | لا |
تحديد العملاء لكل جهاز لاسلكي | نعم | نعم | نعم | نعم |
نهج إستبعاد العملاء | نعم | نعم(3) | نعم | لا |
RADIUS NAC | نعم | نعم | لا | لا |
TrustSec SXP على مستوى نقطة الوصول | نعم (8.4) | نعم (8.4) | نعم (8.4) | نعم (8.4) |
TrustSec SXP في WLC | نعم (8.3) | نعم (8.3) | نعم (8.3) | نعم (8.3) |
Identity PSK | نعم (8.5) | نعم(8.5) | لا | نعم(8.5) |
Identity PSK مع حظر P2P | نعم (8.8) | نعم (8.8) | لا | لا |
إدارة السياسة والحصص التي يتم فرضها بواسطة المصادقة والتفويض والمحاسبة (AAA) | نعم (8.8) | نعم (بما في ذلك Flex +Bridge) (8.8) | لا | لا |
(1) نعم للعملاء الذين لديهم اقتران في الوضع المتصل. (4) لاحظ أن قائمة التحكم في الوصول (ACL) لكل مستخدم على FlexConnect لا تتجاوز قائمة التحكم في الوصول (ACL) لشبكة VLAN على نقطة الوصول (AP) المرنة كما لو كانت ستتجاوز قائمة التحكم في الوصول (ACL) لشبكة WLAN على نقطة الوصول في الوضع المحلي. إذا تم الدفع بكل قائمة تحكم في الوصول (ACL) لكل مستخدم وتم تكوين قائمة التحكم في الوصول (AAA-VLAN) على المجموعة المرنة، فسيصبح كلاهما نافذ المفعول. (5) باستخدام التحويل المحلي FlexConnect، تتم إعادة توجيه البث المتعدد فقط لشبكة VLAN التي تم تعيين SSID عليها وليس إلى أي شبكات VLAN تم تجاوزها. لذلك، لا يعمل IPv6 كما هو متوقع لأن حركة مرور البث المتعدد تتم إعادة توجيهها من شبكة VLAN غير الصحيحة. لذلك لا يتم دعم تعيين شبكة VLAN على التحويل المحلي باستخدام IPv6 |
ملاحظة: في أي نقطة معينة، تحتوي نقطة الوصول على 16 شبكة محلية ظاهرية (VLANs) كحد أقصى. أولا، يتم تحديد شبكات VLAN وفقا لتكوين نقطة الوصول (WLAN-VLAN)، ثم يتم دفع شبكات VLAN المتبقية من مجموعة FlexConnect بالترتيب الذي تم تكوينها أو عرضها في مجموعة FlexConnect. إذا كانت فتحات VLAN ممتلئة، فسيتم عرض رسالة خطأ
يسرد هذا الجدول خدمات الصوت والفيديو القديمة والجديدة المدعومة باستخدام عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الإصدار 7.0.116.0 والإصدارات الأحدث باستخدام تقنية FlexConnect:
WAN UP (التحويل المركزي) 100 مللي ثانية RTT | WAN UP (التحويل المحلي) 100 مللي ثانية RTT | WAN Down (مستقل) | |
---|---|---|---|
الصوت | نعم مع RTT 100 مللي ثانية | نعم مع RTT 100 مللي ثانية | نعم مع RTT 100 مللي ثانية |
نعم مع RTT 900 مللي ثانية (مع CCKM و OKC) | نعم مع RTT 900 مللي ثانية (مع CCKM و OKC) | ||
علامات جودة الخدمة(1) | نعم | نعم | نعم |
عقد النطاق الترددي لجودة الخدمة لكل مستخدم | نعم (7.4) | نعم (7.5) | لا |
UAPSD | نعم | نعم | نعم |
تشخيصات الصوت | نعم | نعم | لا |
قياسات الصوت | نعم | نعم | لا |
TSPEC /التحكم في الدخول عبر المكالمات (CAC) | نعم - بدون CCX | نعم - بدون CCX | لا |
نعم - CCX(2) | نعم - CCX(2) | ||
(1) تتضمن علامات DSCP/dot1p. |
يسرد هذا الجدول الخدمات القديمة والجديدة المدعومة باستخدام عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الإصدار 7.0.116.0 والإصدارات الأحدث باستخدام تقنية FlexConnect:
WAN UP (التحويل المركزي) | WAN UP (تبديل محلي) | WAN UP (التحويل المحلي، المصادقة المحلية) | WAN Down (مستقل) | |
---|---|---|---|---|
شبكة ويب داخلية | نعم | نعم | لا | غير متوفر |
مصادقة ويب خارجية | نعم (7.2.110.0) | نعم (7.2.110.0) | لا | غير متوفر |
CleanAir (SI على 3500) | نعم | نعم | نعم | غير متوفر |
البث الأحادي المتعدد (Videostream) | نعم (باستثناء الطرز 7500 و 8500 و vWLC) | نعم (8. 0) (لا على نقاط الوصول من الموجة 2) | نعم (8. 0) (لا على نقاط الوصول من الموجة 2) | نعم (8. 0) (لا على نقاط الوصول من الموجة 2) |
الموقع | نعم مع حد BW/القياس | نعم مع حدود BW /Scale | نعم مع حدود BW /Scale | غير متوفر |
إدارة المصادر اللاسلكية | نعم | نعم | نعم | لا |
NG RRM - تجميع ثابت للتردد اللاسلكي | نعم(1) | نعم(1) | نعم | لا |
اتصال SE (تحديث CleanAir) | نعم | نعم | نعم | لا (2) |
تحسين الطراز S60 | نعم | نعم | نعم | لا |
تنميط | نعم | نعم (إذا قمت بتمكين معالجة DHCP المركزية) | نعم(إذا قمت بتمكين معالجة DHCP المركزية) | لا |
AVC3 | نعم (7.4) | نعم (8.1) | نعم (8.1) | لا |
بوابة بنجور | نعم | لا | لا | لا |
نقطة وصول mDNS | نعم | لا | لا | لا |
إل إس | نعم | لا | لا | لا |
الخدمات المستندة إلى الأصل | نعم | لا | لا | لا |
Priority MAC | نعم | لا | لا | لا |
متصفح بنجور | نعم | لا | لا | لا |
وضع Flex+Bridge | نعم (8. 0 لكن 8. 8 للموجة 2) | نعم (8. 0 لكن 8. 8 للموجة 2) | نعم (8. 0 لكن 8. 8 للموجة 2) | نعم (8. 0 لكن 8. 8 للموجة 2) |
(1) يتم تطبيق أي متطلبات خاصة ب RM (ما لا يقل عن 4 نقاط وصول (AP) ل TPC). (3) يتم دعم ميزة FlexConnect AVC على جميع مجموعات التحكم في الشبكة المحلية اللاسلكية (WLC) (والتي تتضمن تقنية vWLC) باستثناء الطراز 2504. |
WAN UP (التحويل المركزي) | WAN UP (تبديل محلي) | WAN Down (مستقل) | |
---|---|---|---|
العملاء الخاملون | لا | نعم | نعم |
ARP للوكيل | نعم (8. 0) (8. 3 mr1 لنقاط الوصول من الموجة 2) | نعم (8. 0) (8. 3 mr1 لنقاط الوصول من الموجة 2) | نعم (8. 0) (8. 3 mr1 لنقاط الوصول من الموجة 2) |
Syslog | نعم | نعم | نعم |
CDP | نعم | نعم | نعم |
إرتباط العميل | نعم | نعم | نعم(2) |
موازنة التحميل(3) | نعم (7.4) | نعم (7.4) | لا |
تحديد النطاق | نعم | نعم | لا |
التنزيل المسبق لصورة AP | نعم | نعم | لا |
ترقية صورة نقطة الوصول (AP) الذكية عبر تقنية FlexConnect | نعم | نعم | نعم(1) |
تحديثات مجال AP المنتظم (تشيلي) | نعم | نعم | نعم |
شبكة VLAN للتجميع/مجموعة البث الاختيارية. | نعم | غير متوفر | غير متوفر |
الشبكة - 24 نقل عكسي | غير متوفر | غير متوفر | غير متوفر |
دعم WGB من Cisco | نعم | نعم (7. 3) (لا لنقاط الوصول من الموجة 2) | نعم (7. 3) (لا لنقاط الوصول من الموجة 2) |
دعم WGB من جهة خارجية | نعم | نعم | نعم |
وكيل مصادقة الويب | نعم | نعم | لا |
زيادة مجموعة نقاط الوصول (AP) عبر تقنية FlexConnect | نعم | نعم | نعم |
تجاوز أخطاء العميل | غير متوفر | نعم | غير متوفر |
DHCP خيار 60 | نعم | نعم | نعم |
نظام الملفات الموزعة (DFS)/معيار 802.11h | نعم | نعم | نعم |
شبكات VLAN لمجموعة AP | نعم | غير متوفر | غير متوفر |
تعيينات شبكة VLAN من خلال FlexGroups | نعم | نعم | نعم |
التحويل المركزي المستند إلى الشبكة المحلية الظاهرية | نعم (8.5 لنقاط الوصول من الموجة 2، 7.3 لنقاط الوصول من IOS) | غير قابل للتطبيق | غير قابل للتطبيق |
تأخر AP | نعم (8.8) | نعم (8.8) | نعم (8.8) |
ميزة العميل السلبي غير مدعومة على نقاط الوصول Flex APs. ومع ذلك، لا تقوم نقاط الوصول ب ARP للوكيل بشكل افتراضي على FlexConnect (وهذا جزء من ميزة العميل السلبي). على العكس، تمت إضافة ARP للوكيل كميزة لنقاط الوصول FlexConnect APs مع الإصدار 8.0 والإصدارات الأحدث. (1) يتم توفير ما إذا كانت نقطة الوصول من العميل المتوقع قد تمت ترقيتها بالفعل ويتم تحديث نقاط الوصول (AP) للعضو مع نقطة الوصول من العميل المتوقع الخاصة بها. (2) فقط في نقاط الوصول من الجيل الثاني عبر شبكة 11n والإصدارات الأحدث (1600 و 2600 و 3600 وما إلى ذلك). (3) لا تقوم نقاط الوصول من FlexConnect بإرسال (إعادة)استجابات الاقتران مع الحالة 17 لموازنة التحميل كما تفعل نقاط الوصول من الوضع المحلي، وبدلا من ذلك، فإنها ترسل (إعادة)استجابات الاقتران مع الحالة 0 (النجاح) ثم تنتقل مع السبب 5. يحدث ذلك عندما تتعامل نقطة الوصول مع الاقتران محليا ويتم إتخاذ قرارات موازنة الأحمال في عنصر التحكم في الشبكة المحلية اللاسلكية (WLC). |
WLAN التكوين |
التحويل المحلي | تبديل مركزي | ||||
---|---|---|---|---|---|---|
CCKM | PMK (OKC) | آخرون | CCKM | PMK (OKC) | آخرون | |
إمكانية التنقل بين نفس المجموعة المرنة | التجوال السريع (1) | التجوال السريع (1) | المصادقة الكاملة(1) | التجوال السريع | التجوال السريع | مصادقة كاملة |
إمكانية التنقل بين مختلف المجموعات المرنة | مصادقة كاملة | التجوال السريع | مصادقة كاملة | مصادقة كاملة | التجوال السريع | مصادقة كاملة |
InterController Mobility | غير متوفر | غير متوفر | غير متوفر | مصادقة كاملة | التجوال السريع | مصادقة كاملة |
(1) يتم تعيين شبكة WLAN المقدمة على شبكة VLAN نفسها (الشبكة الفرعية نفسها). إذا تم تعيين شبكة WLAN على شبكات فرعية مختلفة، فلا يمكن أن يحدث أي تجوال سريع حيث يتعين على العميل الحصول على عنوان IP جديد. |
ملاحظة: يتطلب التجوال السريع FT/802.11r أيضا وجود نقاط الوصول في نفس FlexGroup. يمكن فقط لنقاط الوصول WPA2 OKC، والتي تحدث على مستوى عنصر التحكم في الشبكة المحلية اللاسلكية (WLC)، تحمل وجود نقاط الوصول في مجموعات FlexConnect مختلفة للتجوال السريع.
ملاحظة: من أجل دعم التحكم في الوصول المركزي من خلال خادم المصادقة والتفويض والمحاسبة (AAA) المركزي، مثل محرك خدمات الهوية (ISE) أو ACS من Cisco، يمكن توفير قائمة التحكم في الوصول ل IPv6 على أساس كل عميل باستخدام سمات تجاوز AAA. لاستخدام هذه الميزة، يجب تكوين قائمة التحكم في الوصول إلى IPv6 على وحدة التحكم، ويجب تكوين شبكة WLAN باستخدام ميزة تجاوز AAA التي تم تمكينها. سمة AAA لقائمة التحكم في الوصول (ACL) إلى IPv6 هي Airespace-IPv6-ACL-Name، مشابهة للسمة Airespace-ACL-Name المستخدمة لتوفير قائمة التحكم في الوصول (ACL) المستندة إلى IPv4. يجب أن تكون محتويات سمة AAA التي تم إرجاعها سلسلة مساوية لاسم قائمة التحكم في الوصول (ACL) الخاصة ب IPv6، كما تم تكوينها على وحدة التحكم.
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
2.0 |
12-May-2023 |
تنسيق التغييرات |
1.0 |
06-Aug-2014 |
الإصدار الأولي |