Cisco 无线 LAN 控制器中的 OEAP 功能

网络工程 思科 无线的 无线通讯
2021-08-01 17:24:29

首先感谢大家对我的帮助,感谢有这么好的平台;对于像我这样的新手来说,这是一个福音。

现在我的问题是:我在无线 LAN 控制器中阅读了 Cisco 的 OEAP 功能,我很困惑这个功能是否需要在办公室和远程站点中设置 VPN,或者它也可以在没有 VPN 的情况下工作?从文章中,我了解到不需要 VPN,但我的客户坚持认为完成此任务的唯一方法是通过 VPN。

这是我获得信息的地方:配置 OfficeExtend 接入点

1个回答

你们俩都说对了。通常,从远程位置使用 VPN 有两个原因:

  1. 安全。加密互联网上的流量。这总是一个好主意。
  2. 可达性。如果您仍在使用 IPv4(像其他人一样),您可能在一个或两个位置使用私有 ( RFC1918 ) 地址。VPN 将通过互联网隧道传输流量,以便使用私有地址的主机可以在不使用 NAT 的情况下相互访问。

OEAP 可以在不使用 VPN 的情况下解决这两点,但这需要一些额外的步骤。

  1. 安全。接入点和控制器(CAPWAP 隧道)之间的所有流量都可以加密,但默认情况下可能不会启用。此外,如果您想正确验证 OEAP,您可能需要设置正确的 PKI。根据贵公司的安全策略,这可能不够,也可能不够。
  2. 可达性。OEAP 需要能够访问控制器。这可以通过将 UDP 端口 5246 和 5247 转发到控制器来完成。如果控制器使用私有 IPv4 地址,则必须在控制器上启用对 NAT 的支持。

查看 CIsco 的文档以获取更多详细信息。