faq обучение настройка
Текущее время: Вс авг 03, 2025 18:11

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: 900+ Роуминг и 802.1х
СообщениеДобавлено: Ср июл 07, 2004 11:14 
Не в сети

Зарегистрирован: Ср июл 07, 2004 10:51
Сообщений: 7
Дано: Сеть из нескольких AP DWL 900+ HW Rev. C2 SW 3.07
SSID на всех ТД одинаковый, все ТД включены в один эзернет-сегмент.
Клиент (Mac OS X 10.3.2 AirPort Extreme FW 3.1.2b3 (3.30.15.p3))
подключается к одной из ТД, проходит авторизацию EAP TLS и получает доступ в сеть (проходит пинг до сервера).
При переходе (при физическом перемещении) на другую ТД (факт перехода виден по смене мак адреса ТД) доступ в сеть прекращается. Если переавторизовать клиента вручную, то доступ восстанавливается.

Вопрос: что нужно донастроить, что бы роуминг работал так, что бы доступ в сеть не прекращался?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 07, 2004 14:51 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
Протокол IAPP до сих пор не существует, и вероятно то, что вы описали является единственным вариантом работы. Судите сами, вы подключались к одной ТД, она для вас и запрашивала разрешение на радиусе, теперь вы уже на другой ТД, которая про ранее выданное разрешение даже не в курсе...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 07, 2004 15:09 
Не в сети

Зарегистрирован: Ср июл 07, 2004 10:51
Сообщений: 7
Тогда появляется другой вопрос:
Что означает фраза:
" Роуминг
Между Точками Доступа в одной подсети"
в документе http://www.dlink.ru/products/wireless/d ... plus.shtml ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 07, 2004 15:15 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
Dmitry Vlasov писал(а):
Тогда появляется другой вопрос:
Что означает фраза:
" Роуминг
Между Точками Доступа в одной подсети"
в документе http://www.dlink.ru/products/wireless/d ... plus.shtml ?

Без EAP, т.е. только с WEP или без него все работает. По крайней мере на WinXP - при перемещении клиента происходит полностью автоматическое переключение.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 07, 2004 15:37 
Не в сети

Зарегистрирован: Ср июл 07, 2004 10:51
Сообщений: 7
Вопрос 1: А в чем заключается работа ТД 900+ по обеспечению роуминга без EAP?

Вопрос 2: Что мне необходимо сделать, что бы получить официальное разъяснение DLink о несоответствии реальной функциональности ТД 900+ и заявленной?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 07, 2004 16:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт авг 08, 2003 09:23
Сообщений: 2003
Откуда: D-Link Saint-Petersburg
1. На основании сигнала Becon, точка и клиент определяют качество линка. Если есть еще точки в округе, то клиент переподключается к той, с которой лучше связь. Точки общаются друг с другом по проводам и договариваются кто с каким клиентом работает. Это если на пальцах.
2. Роуминг существует пока только в рамках устройств одного производителя. Все остальное от лукавого. Кстати, я не понял, какой клиент у вас?

_________________
Влад Волков


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 08, 2004 10:24 
Не в сети

Зарегистрирован: Ср июл 07, 2004 10:51
Сообщений: 7
Клиент: PowerBook G4 c Mac OS X 10.3.2 радиокарта: AirPort Extreme FW 3.1.2b3 (3.30.15.p3)

Вопрос: tcpdumpом можно увидеть роуминговый обмен по проводам между AP DWL 900+ HW Rev. C2 SW 3.07 ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 08, 2004 11:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт авг 08, 2003 09:23
Сообщений: 2003
Откуда: D-Link Saint-Petersburg
1.Повторяю еще раз. Роуминг возможен на оборудовании одного производителя. То есть должны быть и карты и точки одного производителя.
2. Можно. Читайте форум. Вопрос про бродкасты.

_________________
Влад Волков


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 08, 2004 12:05 
Не в сети

Зарегистрирован: Ср июл 07, 2004 10:51
Сообщений: 7
Единственный броадкаст, который был обнаружен у AP DWL 900+ HW Rev. C2 SW 3.07 - запрос к DHCP серверу, если включено конфигурирование IP адреса ТД через DHCP. Если конфигурирование через DHCP выключено, то никаких броадкастов не обнаруживается.

У вас на стенде данная ТД рассылает роуминговые броадкасты?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 08, 2004 12:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт авг 08, 2003 09:23
Сообщений: 2003
Откуда: D-Link Saint-Petersburg
Читайте пункт 1 предыдущего сообщения.

_________________
Влад Волков


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 08, 2004 12:54 
Не в сети

Зарегистрирован: Ср июл 07, 2004 10:51
Сообщений: 7
Клиент WindowsXP + DWL 520+
Аналогично - ТД DWL 900+ HW Rev. C2 SW 3.07 не рассылают броадкасты.

Мой вопрос остается в силе: У вас на стенде данная ТД рассылает роуминговые броадкасты?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 08, 2004 13:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт авг 08, 2003 09:23
Сообщений: 2003
Откуда: D-Link Saint-Petersburg
900 - я не пробовал, а вот 1000-е рассылают. Проверю, отпишу. Но не сегодня.

_________________
Влад Волков


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 08, 2004 18:21 
Не в сети

Зарегистрирован: Пн дек 15, 2003 15:41
Сообщений: 119
Откуда: www.tayle.com
Всем доброго времени суток!
Далее по тексту мои комментарии (все они есть моё скромное мнение по данному вопросу):

Цитата:
Протокол IAPP до сих пор не существует, и вероятно то, что вы описали является единственным вариантом работы. Судите сами, вы подключались к одной ТД, она для вас и запрашивала разрешение на радиусе, теперь вы уже на другой ТД, которая про ранее выданное разрешение даже не в курсе...

протокол IAPP существует уже довольно давно в draft варианте, только он ещё не ратифицирован. И кроме всего прочего в нём определён процесс роуминга для сети, в кот используется аутентификация на радиусе (начиная с п.5.3). Вот здесь лежит draft-спецификация протокола IAPP (InterAccessPointProtocol)(он же 802.11F):
:arrow: http://www.tayle.com/documents/802.11F.pdf
Все производители заявляют о поддержке роуминга (IAPP) в своих железках, даже несмотря на то что он ещё draft (прям всё как с G-draft повторяется) и для перестраховки говорят, что будет работать только с подобными с железками. В некоторых даже существуют пипки в интерфейсе управления "Enable/Disable IAPP"(сам видел) Д-линк тоже заявляет во всех своих презентациях, что есть везде IAPP, оговаривается что работает только среди д-линков - а где тогда пипки ? Вместо них мы видим такую картину: в какие то фирмвары/хардвары IAPP включается (от чего ето зависит непонятно)в какие то нет и определить это можно вродебы по броадкасту.

Цитата:
Без EAP, т.е. только с WEP или без него все работает. По крайней мере на WinXP - при перемещении клиента происходит полностью автоматическое переключение.

если проводить испытания без EAP, то даже если роуминг не работает, то он как бы работает - клиент теряет одну точку - подключается к другой с таким же именем беспроводной сети - и это типа выглядит как роуминг - на самом деле это тупое переподключение
:arrow: http://www.tayle.com/documents/rouming.php

Цитата:
2. Роуминг существует пока только в рамках устройств одного производителя. Все остальное от лукавого. Кстати, я не понял, какой клиент у вас?

От клиентов роуминг вообще помоему никак не зависит - и должен инициироватся исключитьльно точками

давайте попорядку:
:?: кто и на чём тестировал роуминг без EAP, в котором было интеллектуальное переключение с АП на АП в зависимости от уровня сигнала? как об этом говорится в презентации длинк?
(постараемся выявить ап в кот есть IAPP)

:arrow: давайте на них же протестим роуминг с EAP и посмотрим как работает в этих АП протокол IAPP, потомучто в инфраструктуре с RADIUS он работать должен
(постараемся оценить его доделанность)
:shock: вопрос всё-таки очень серьёзный - и надо решать его сообща

_________________
С уважением, Андрей Платонов


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 09, 2004 10:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт авг 08, 2003 09:23
Сообщений: 2003
Откуда: D-Link Saint-Petersburg
Целиком согласен. Давайте тестировать. Кому как не Тайле этим занятся. :lol: Начнем с точек DWL-1000AP+. Не со связки 900-1000, а с двух 1000. В питерском офисе к сожалению нет возможности провести такой эксперимент. Будем очень признательны за результаты.

_________________
Влад Волков


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 09, 2004 11:13 
Не в сети

Зарегистрирован: Ср июл 07, 2004 10:51
Сообщений: 7
Могу предоставить самарскому представительству стенд с 900+ и 2000+ с клиентами apple и microsoft.
Могу и с 1000+, при условии, что сотрудник представительства привезет с собой хотя бы одну 1000+ ТД. А также любые другие ТД, при условии, что сотрудник привезет их минимум пару.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 11


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB