Rockwell Automation Allen-Bradley Stratix 5100 Manuel Utilisateur page 354

Point d'accès sans fil/passerelle d'exploitation locale
Table des Matières

Publicité

Chapitre 14
Configuration WDS et itinérance rapide sécurisée
352
Cependant, lorsque vous configurez votre LAN sans fil pour l'itinérance rapide
sécurisée, les dispositifs client compatibles EAP passent d'un point d'accès à un
autre sans impliquer le serveur RADIUS principal. En utilisant CCKM (Cisco
Centralized Key Management), un dispositif configuré pour fournir des services
WDS (Wireless Domain Services) prend la place du serveur RADIUS et
authentifie le client si vite qu'il n'y a pas de délai perceptible dans la voix ou
d'autres applications sensibles au temps. Cette figure montre l'authentification du
client en utilisant CCKM.
Figure 106 – Réassociation de client en utilisant CCKM et un point d'accès WDS
Point d'accès
Access point
Dispositif client itinérant
Roaming client
device
Requête de réassociation
Reassociation request
Réponse de réassociation
Reassociation response
Le dispositif WDS maintient un cache des justificatifs d'identification pour les
dispositifs client compatibles CCKM sur votre LAN sans fil. Quand un client
compatible CCKM erre d'un point d'accès à un autre, le client envoie une
demande de réassociation au nouveau point d'accès et le nouveau point d'accès
relaie la demande au dispositif WDS.
Le dispositif WDS transmet les justificatifs d'identification du client au nouveau
point d'accès et le nouveau point d'accès envoie la réponse de réassociation au
client. Seuls deux paquets passent entre le client et le nouveau point d'accès, ce qui
raccourcit considérablement le temps de réassociation. Le client utilise également
la réponse de réassociation pour générer la clé de monodiffusion.
Voir
Configuration de l'itirérance rapide sécurisée, page 364
instructions sur la configuration des points d'accès pour prendre en charge
l'itinérance rapide sécurisée.
Publication Rockwell Automation 1783-UM006B-FR-P– Janvier 2015
WDS
Point d'accès ou switch
Access point or switch
fournissant des services de
providing Wireless
Domain Services
domaine sans fil
Requête de pré-inscription
Pre-registration request
Réponse de pré-inscription
Pre-registration reply
LAN câblé
Wired LAN
Serveur d'authentification
Authentication server
pour obtenir des

Publicité

Table des Matières
loading

Table des Matières