是否可以在单个接入点上设置多个网络?

网络工程 路由 无线的 IEEE-802.11 切入点
2021-07-06 10:38:57

在我寻求了解 AP 是什么以及它是如何工作的过程中,我偶然发现了一篇文章:

大多数情况下,在无线电上配置的每个 WLAN 的接入点上都有不同的 BSSID。如果您的接入点配置了 2 个无线电和 32 个 WLAN,则您将拥有 64 个 BSSID 加上基本接入点 BSSID。为了容纳多个 BSSID,每个接入点都分配了一个唯一的 64 个 MAC 地址块。每个无线电有 32 个 MAC 地址,最多支持 32 个服务集标识符 (SSID),每个 SSID 分配一个 MAC 地址作为基本服务集标识 (BSSID)。接入点的所有 MAC 地址都是根据接入点的基本 MAC 地址分配的。

来源链接:https : //www.juniper.net/techpubs/en_US/network-director1.5/topics/concept/wireless-ssid-bssid-essid.html#jd0e47

我的困惑: 我就是无法理解。我以为每个AP都有一个MAC地址(BSSID),但上面写着“每个接入点都分配了一个唯一的 64 个MAC地址”?radio在上述上下文什么意思?

1个回答

正如Cisco Networking for Dummies文章中关于具有单个接入点 (AP) 的多个 SSID 所述链接

服务集标识符 (SSID) 定义了所谓的无线网络。因此,如果您有一个名为 Apple 的 SSID,而您邻居的 SSID 名为 Orange,则人们可以连接到 Apple 或 Orange 无线网络。您可能会认为 Apple 无线网络与 Orange 无线网络连接到的有线网络不同。

因此,您可能会错误地认为这两个 SSID 与不同的物理网络相关联。

除了多个接入点广播或使用相同的 SSID 外,单个接入点也可以使用多个 SSID。当然,只有当 AP 允许您将每个 SSID 映射到不同的网络连接时,使用多个 SSID 才有意义。这种映射通常通过使用 VLAN 标记来完成。

如果用户的设备与特定 SSID 相关联,则此流量将传递到以特定 VLAN 为目的地的网络交换机。这个开关允许每个网络有一套不同的围绕它的安全标准。

例如,您可能有一个无线网络 CorpSSID,它通过 WPA2 和 AES 加密使用基于证书的身份验证,同时使用相同的 AP 提供第二个无线网络 GuestSSID,它仅使用 WEP。

即使您提供两个无线网络,您也可以将访客流量与公司网络的其余部分隔离,并允许访客设备仅使用某些服务,例如允许它们通过防火墙通过端口 80 和 443 访问 Internet .