林小新
一、胖瘦AP如何區分
無線AP通常可以分為胖AP(Fat AP)和瘦AP(Fit AP)兩類,不是以外觀來分辨的,而是從其工作原理和功能上來區分。當然,部分胖、瘦AP在外觀上確實能分辨,比如有WAN口的一定是胖AP。
胖AP除了前面提到的無線接入功能外,一般還同時具備WAN、LAN端口,支持DHCP服務器、DNS和MAC地址克隆、VPN接入以及防火墻等安全功能。胖AP通常有自帶的完整操作系統,是可以獨立工作的網絡設備,可以實現撥號、路由等功能,一個典型的例子就是我們常見的無線路由器。
瘦AP,形象的理解就是把胖AP瘦身,去掉路由、DNS和DHCP服務器等諸多加載的功能,僅保留無線接入的部分。我們常說的AP就是指這類瘦AP,它相當于無線交換機或者集線器,僅提供一個有線/無線信號轉換和無線信號接收/發射的功能。瘦AP作為無線局域網的一個部件,是不能獨立工作的,必須配合AC的管理才能成為一個完整的系統。
二、胖瘦AP組網的比較
隨著WLAN技術的成熟和應用的普及,越來越多的企業開始大規模部署WLAN網絡,對于企業WLAN來說,其接入的用戶數和無線設備的規模都在成倍增長,選用一套好的、最合適自己企業的無線網絡設備則越來越重要。
目前,WLAN組網方式通常分為兩種:胖AP +有線交換機的分布式WLAN組網模式和瘦AP+無線控制器集中式WLAN管理模式。
胖AP和瘦AP的組網方案各有哪些優缺點呢?通過以下幾個方面來詳細說明和比較。
1.組網規模及應用場景
胖AP一般應用于小型的無線網絡建設,可獨立工作,不需要AC的配合。一般應用于僅需要較少數量即可完整覆蓋家庭、小型商戶或小型辦公類場景。
瘦AP一般應用于中大型的無線網絡建設,以一定數量的AP配合AC產品來組建較大的無線網絡覆蓋,使用場景一般為商場、超市、景點、酒店、餐飲娛樂和企業辦公等。
2.無線漫游
胖AP組網無法實現無線漫游。用戶從一個胖AP的覆蓋區域走到另一個胖AP的覆蓋區域,會重新連接信號強的一個胖AP,重新進行認證,重新獲取IP地址,存在斷網現象。
而用戶從一個瘦AP的覆蓋區域走到另一個瘦AP的覆蓋區域,信號會自動切換,且無需重新進行認證,無需重新獲取IP地址,網絡始終連接在線,使用方便。
3.自動負載均衡
當很多用戶連接在同一個胖AP上時,胖AP無法自動的進行負載均衡將用戶分配到其他負載較輕的胖AP上,因此胖AP會因為負荷較大頻繁出現網絡故障。
而在AC+瘦AP的組網中,當很多用戶連接在同一個瘦AP上時,AC會根據負載均衡算法,自動將用戶分配到負載較輕的其他AP上,減輕了AP的故障率,提高了整網的可用性。
4.管理和維護
胖AP不可集中管理,需要一個一個的單獨進行配置,配置工作繁瑣。表現如下:
①WLAN建網時需要對成百上千的AP進行逐一配置,每新增加一批AP設備都需要進行逐一配置;
②為了管理AP,需要維護大量AP的IP地址和設備的映射關系;
③查看AP運行狀況和用戶統計時需要逐一登錄到AP設備才能完成查看;
④AP軟件升級無法自動完成,網管需要手動逐一對設備進行軟件升級,費時費力。
瘦AP可配合AC產品進行集中管理,無需單獨配置,尤其是在AP數量較多的情況下,集中管理的優勢明顯。
5.安全認證方面
單純的胖AP組網中大部分只具有預共享秘鑰的單一認證方式,不能保證網絡的接入安全性,不能進行統一的認證管理;
缺乏有效的行為控制策略,導致員工隨意訪問各類資源。
6.增值拓展方面
無法實現基于WiFi的室內定位導航;
無法實現對用戶信息數據的收集,如客流分析等。
傳統的WLAN網絡組網方式是采用胖AP+有線交換機的分布式WLAN組網模式,由AP來完成用戶的無線接入、用戶權限認證、用戶安全策略實施,對AP的管理也是分布式的。
因此,采用傳統的胖AP進行WLAN組網,無論是在安全、穩定和管理等方面都已經很難適應現有的WLAN網絡規模了。胖AP組網模式逐漸的被OUT,取而代之的是目前被廣泛應用的瘦AP,下面我們一起來看看采用瘦AP組網的不同之處。
瘦AP +無線控制器集中式WLAN管理架構對設備的功能進行了重新劃分,其中無線控制器負責無線網絡的接入控制、安全控制、轉發和統計、AP的統一集中配置管理以及漫游管理;AP端零配置,由AC下發配置到所有AP;瘦AP接受無線控制器的管理,負責802.11報文的加解密等簡單功能。
采用瘦AP組網具有諸多優勢,在這里只列舉一小部分:
①AP自動發現
即插即用和零配置使用;基于L2/L3的多種自動發現方式,便于跨各層網絡或遠程AP靈活組網。
②動態的RF管理
自動信道分配和選擇;自動功率調整,有效降低AP之間的干擾問題,提高網絡動態覆蓋特性。
③L2/L3無感知漫游
瘦AP組網可以進行跨二、三層無縫隙漫游,而這是采用胖AP組網無法實現的。
④基于用戶或基于流量的負載均衡
對于用戶密度高或者流量變化大的覆蓋區域,這點對提高用戶上網體驗至關重要。
⑤基于應用程序的流控策略
可以針對應用程序進行智能帶寬控制,保證無線辦公流暢使用。
⑥更強的安全策略
多種安全、方便的接入認證方式;精細靈活的用戶上網行為管理策略;非法AP檢測處理機制和無線入侵檢測能力。
總結,AC+瘦AP組網的模式雖然有上述諸多好處,但在小規模組網情況下,很多用戶比如餐館、咖啡館、4S店、客棧、美容院和健身房等,會基于成本的原因而選擇使用幾臺胖AP組網的方式為客戶提供WiFi。導致的結果是WiFi雖然有了,但用戶體驗不佳,無法為自身的服務加分,在很多情況下,甚至是減分,讓顧客不愿意再次光顧。
從上可知,目前已很少使用胖AP的組網方案,基本上都是AC+AP的組網模式,而且瘦AP必須要和AC控制器配套使用。瘦AP相比于胖AP在WLAN組網上具有很多優勢,這都是胖AP無法比擬的。