某某科技有限公司
Technology Co., Ltd.
Wi-Fi誕生20多年以來,因?yàn)椴渴痨`活和使用免費(fèi)頻段而成本不高的優(yōu)勢(shì),成為最普及的無線接入技術(shù)。
在這二十年間,早期的Wifi被稱為“熱點(diǎn)”,部署的范圍很有限,無線網(wǎng)絡(luò)只是有線網(wǎng)絡(luò)的備份或者補(bǔ)充,而現(xiàn)在Wifi已經(jīng)成為辦公和生產(chǎn)的首選接入方式,部署在整個(gè)園區(qū)里面,來保證全園區(qū)里的無縫漫游。員工通過參加遠(yuǎn)程會(huì)議,觀看高清視頻、產(chǎn)線生產(chǎn)設(shè)備的接入,AR和VR的支持、機(jī)器人AGV小車上聯(lián)都離不開Wi-Fi網(wǎng)絡(luò),大家Wi-Fi的要求越來越高,WiFi的更新?lián)Q代也特別快。
在這二十年里,思科一直積極參加和主導(dǎo)制定Wi-Fi標(biāo)準(zhǔn)。思科是Wi-Fi聯(lián)盟的創(chuàng)始成員,在Wi-Fi發(fā)展的一開始就推出了Wi-Fi產(chǎn)品。Wi-Fi發(fā)展的20年,其實(shí)也是思科無線產(chǎn)品發(fā)展的20年。
越來愈多的無線用戶接入無線網(wǎng)絡(luò),以及高清視頻1080P視頻、4K高清視頻以及增強(qiáng)現(xiàn)實(shí)AR、虛擬現(xiàn)實(shí)VR的應(yīng)用的出現(xiàn)和逐漸普及,都對(duì)Wifi網(wǎng)絡(luò)提出了更高的要求。
§ 802.11ax通過調(diào)制方式和天線技術(shù)的改進(jìn)顯著提高了最高速率。
§ IEEE在制訂802.11ax標(biāo)準(zhǔn)之前做了仔細(xì)的調(diào)研,了解用戶的Wifi網(wǎng)絡(luò)部署情況和使用情況。調(diào)研的結(jié)論是現(xiàn)在Wifi的最高速率是在良好的條件下產(chǎn)生的,無線用戶少,無線干擾低,無線用戶有著很好的體驗(yàn)。但在密集無線用戶接入的場(chǎng)景下,因?yàn)閭鹘y(tǒng)Wifi網(wǎng)絡(luò)的共享特性,無線用戶的最吞吐量和時(shí)延都會(huì)受到影響,用戶的體驗(yàn)也隨之下降。因此802.11ax設(shè)計(jì)的一個(gè)重要目標(biāo)就是在這些場(chǎng)景下提升無線產(chǎn)生的效率,降低無線AP之間的干擾,讓無線用戶體驗(yàn)更好。
§ IEEE也看到了IoT設(shè)備迅猛增長(zhǎng)的趨勢(shì),Wifi6設(shè)計(jì)的另一個(gè)目標(biāo)是讓連接這些IoT設(shè)備。這些IoT設(shè)備和目前大多數(shù)手機(jī)和平板傳輸特性不同,它們電池容量有限,不需要太高的速率,只是在需要的時(shí)候穿幾個(gè)比特。但它們需要更遠(yuǎn)的傳輸距離以及需要提升使用的時(shí)間。
Wifi聯(lián)盟用了一個(gè)更直觀的名稱WiFi6來作為802.11ax標(biāo)準(zhǔn)的名稱,通過數(shù)字進(jìn)行命名更好地突出了Wifi技術(shù)的進(jìn)步。全新的 Wifi6 標(biāo)準(zhǔn)是無線技術(shù)向前邁出的一大步,Wifi6與 802.11a/n/ac 設(shè)備高效兼容的基礎(chǔ)上,為用戶帶來切實(shí)可見的益處。
目前包括IPhone11、Samsung S10以及Intel AX200等無線終端都已經(jīng)支持Wifi6。根據(jù)Strategy Analytics的預(yù)計(jì),隨著Wifi6芯片成本的下降,Wifi5設(shè)備出貨量在2020年將出現(xiàn)拐點(diǎn),Wifi6設(shè)備將成為主流。
無線速度峰值是三個(gè)因素有關(guān)系:信道帶寬、編碼方式、空間流數(shù)量。
首先Wifi 6 通過添加 1024 QAM 提高編碼效率,從 256 QAM 轉(zhuǎn)至 1024 QAM 將峰值速率提高了 10/8 = 1.25 倍。
其次速度與空間流數(shù)量成正比。通過MIMO的提升,主流的Wifi6 AP從原來的兩路天線或者三路天線提升到四路天線,最多支持 8 個(gè)空間流,而這已 經(jīng)達(dá)到當(dāng)前 Wifi5標(biāo)準(zhǔn)的2倍。
Wifi6的單路流的速率如下圖所示,單路流的最高速率可以到1.2Gbps。8路流的情況下最高速率可以到9.6Gbps。
在使用 1024 QAM 提供往往能在低密度部署中實(shí)現(xiàn)的理論峰值吞吐量。但是, 在客戶端密度(以及由此產(chǎn)生的無線接入點(diǎn)密度)增加時(shí),隨著同一個(gè)AP下的無線客戶端或者相鄰AP下的客戶端和無線接入點(diǎn)造成的信道爭(zhēng)用或傳播時(shí)間用量增加,實(shí)現(xiàn)這些吞吐量降低。
Wifi6通過OFDMA和BSS著色分別解決同一AP下和相鄰AP下密集用戶提升無線傳輸效率問題。
因?yàn)?/span>Wifi的信道有限。不可避免會(huì)出現(xiàn)一個(gè)地方有很多個(gè)AP的場(chǎng)景,比如體育館或者圖書館都會(huì)出現(xiàn)這種場(chǎng)景。這些AP不可避免會(huì)使用同一個(gè)信道,這就是我們經(jīng)常說的同頻干擾。
在Wifi6之前,思科通過RxOP技術(shù)進(jìn)行動(dòng)態(tài)靈敏度調(diào)整。Wifi6的BSS著色采用了類似的技術(shù)。
每個(gè)AP在廣播自己信號(hào)的時(shí)候都會(huì)包含6個(gè)比特位,這個(gè)就是這個(gè)AP的顏色。每個(gè)用戶都知道自己所關(guān)聯(lián)AP的顏色。當(dāng)無線用戶聽到相同顏色的數(shù)據(jù)包的時(shí)候,采用一個(gè)比較弱的射頻靈敏度的閥值,比如-80dbm,允許相同AP的其他用戶進(jìn)行數(shù)據(jù)傳遞。當(dāng)無線用戶聽到不同顏色數(shù)據(jù)包的時(shí)候,采用一個(gè)比較強(qiáng)的射頻靈敏度的閥值,比如-60dbm,這樣即使有其他人在傳遞,他也可以同時(shí)進(jìn)行發(fā)送數(shù)據(jù)。
而且AP可以告知發(fā)送過強(qiáng)信號(hào)的客戶端降低發(fā)送功率。這樣就可以相互之間的同頻干擾,同時(shí)進(jìn)行數(shù)據(jù)傳輸。提升頻譜的效率。
軟件定義接入 (SD-Access) 建立在思科全數(shù)字化網(wǎng)絡(luò)架構(gòu)(思科 DNA)的理念之上,可以徹底轉(zhuǎn)變網(wǎng)絡(luò)的構(gòu)建和管理,使之變得更快速、更簡(jiǎn)單,并且有助于提高業(yè)務(wù)效率。通過將網(wǎng)絡(luò)功能與硬件分離,SD-Access 可實(shí)現(xiàn)開放性和可擴(kuò)展性并降低運(yùn)營(yíng)成本,并在此基礎(chǔ)上確保策略一致性,促進(jìn)更快速啟動(dòng)新業(yè)務(wù)服務(wù),顯著加快問題解決速度。
軟件定義接入在企業(yè)園區(qū)網(wǎng)絡(luò)的實(shí)施具有下列優(yōu)勢(shì):
1、優(yōu)化企業(yè)網(wǎng)絡(luò)設(shè)計(jì):
SD-Access 底層為純?nèi)龑泳W(wǎng)絡(luò),減少了大型園區(qū)網(wǎng)絡(luò)兩層網(wǎng)絡(luò)帶來的Spanning Tree的環(huán)路問題。
2、消除Wi-Fi6網(wǎng)絡(luò)吞吐量瓶頸:
Wi-Fi6 在企業(yè)網(wǎng)絡(luò)里部署有一個(gè)重要的問題是無線控制器的瓶頸問題。
在現(xiàn)在園區(qū)網(wǎng)絡(luò)部署里,基本都采用瘦AP部署模式,因?yàn)闊o線流量都經(jīng)過無線控制器進(jìn)行集中轉(zhuǎn)發(fā),因此無線流量的轉(zhuǎn)發(fā)路徑不是最優(yōu)化的,存在無線控制器的轉(zhuǎn)發(fā)瓶頸。SD-Access解決方案流量分布轉(zhuǎn)發(fā),實(shí)現(xiàn)控制分離消除無線控制器的Wi-Fi6的網(wǎng)絡(luò)吞吐量瓶頸。
3、保障網(wǎng)絡(luò)安全性:
SD-Access在底層網(wǎng)絡(luò)上虛擬出多張不同網(wǎng)絡(luò),這些網(wǎng)絡(luò)通過不同的VRF實(shí)現(xiàn)安全隔離。比如可以簡(jiǎn)單地在DNA Center里面定義一個(gè)新的IoT設(shè)備的虛擬網(wǎng)絡(luò)VN,這個(gè)網(wǎng)絡(luò)是虛擬出來的一個(gè)獨(dú)立的Overlay三層網(wǎng)絡(luò)VRF,這張網(wǎng)絡(luò)和辦公內(nèi)網(wǎng)、訪客網(wǎng)絡(luò)是完全隔離開來的,互相不能訪問。
在每個(gè)虛擬網(wǎng)絡(luò)里,還可以通過安全SGT標(biāo)簽實(shí)現(xiàn)不同用戶組之間的安全隔離。
4、確保有線和無線網(wǎng)絡(luò)的策略一致性:
SD-Access 可將有線網(wǎng)絡(luò)的分段、可視性和策略擴(kuò)展到無線網(wǎng)絡(luò)中。借助分布式無線終端,您可以在一個(gè)集中的位置執(zhí)行管理和故障排除,同時(shí)擴(kuò)大無線網(wǎng)絡(luò)的吞吐量。
SD-Access的網(wǎng)絡(luò)架構(gòu)如下圖所示:
在SD-Access的網(wǎng)絡(luò)架構(gòu)里:
Fabric交換矩陣是各種網(wǎng)絡(luò)設(shè)備的集合,包括交換矩陣邊緣節(jié)點(diǎn)、中間節(jié)點(diǎn),以及矩陣邊界節(jié)點(diǎn)和相應(yīng)的控制平面 節(jié)點(diǎn)。根據(jù)您對(duì)可擴(kuò)展性和性能的需求,您可以在一個(gè)地理位置設(shè)置一個(gè)交換矩陣域,也可以在一個(gè)位置設(shè)置多個(gè)交換矩陣域。這些Fabric交換矩陣,可以通過思科 DNA Center進(jìn)行方便的創(chuàng)建和配置。ISE 是利用思科 DNA 中心以編程方式定義策略和分段 (SGT) 的平臺(tái)。
控制平面節(jié)點(diǎn)是一個(gè)數(shù)據(jù)庫,用于跟蹤交換矩陣域中的所有終端,包括有線和無線終端,并將它們映射到相應(yīng)的交換矩陣邊緣節(jié)點(diǎn)。控制平面節(jié)點(diǎn)實(shí)現(xiàn)了用戶或設(shè)備與身份(IP 地址)的分離。
Fabric Edge Node邊緣節(jié)點(diǎn)負(fù)責(zé)對(duì)不同虛擬網(wǎng)絡(luò)的有線和無線終端,使用控制平面節(jié)點(diǎn)對(duì)有線和無線終端進(jìn)行身份驗(yàn)證(靜態(tài)、802.1X、Active Directory)和注冊(cè),轉(zhuǎn)發(fā)數(shù)據(jù)流量。而中間節(jié)點(diǎn)是第 3 層(在邊緣節(jié)點(diǎn)和邊界節(jié)點(diǎn)之間建立連接)的一部分,只負(fù)責(zé)將流量進(jìn)行三層轉(zhuǎn)發(fā),不識(shí)別具體的虛擬網(wǎng)絡(luò)。如果要和外界通信,需要使用邊界節(jié)點(diǎn),邊界節(jié)點(diǎn)是交換矩陣域與交換矩陣外部網(wǎng)絡(luò)之間的網(wǎng)關(guān)。它們負(fù)責(zé)將傳統(tǒng)的第 3 層網(wǎng)絡(luò)和各個(gè)交換矩陣Fabric進(jìn)行流量交互。
下面說明SD-Access如何在大型園區(qū)網(wǎng)絡(luò)里消除Wi-Fi6的無線控制器轉(zhuǎn)發(fā)瓶頸。
和有一些廠家為了減輕無線控制器的轉(zhuǎn)發(fā)壓力簡(jiǎn)單地使用本地轉(zhuǎn)發(fā)不同,思科的分布式轉(zhuǎn)發(fā)沒有使用Flexconnect的本地轉(zhuǎn)發(fā)技術(shù)用在了在大型園區(qū)網(wǎng)絡(luò)里。簡(jiǎn)單的本地轉(zhuǎn)發(fā)為了減少廣播風(fēng)暴的問題,需要將不同的樓層的AP的無線用戶劃分到不同的網(wǎng)段。因此如果無線用戶如果到不同的樓層,比如去一個(gè)會(huì)議室,它需要重新獲取一遍IP地址,有很多時(shí)候如果IP地址更新不及時(shí)的情況,無線網(wǎng)絡(luò)就中斷了,體驗(yàn)很不好。
要解決這種大型園區(qū)網(wǎng)絡(luò)的本地轉(zhuǎn)發(fā),思科通過軟件定義網(wǎng)絡(luò)的SDN技術(shù)實(shí)現(xiàn)控制和轉(zhuǎn)發(fā)平面分離,通過AP之間支持VXLAN技術(shù)解決無縫漫游問題。
首先接入層交換機(jī)通過底層的三層網(wǎng)絡(luò)連接到園區(qū)網(wǎng)絡(luò),因此不存在廣播風(fēng)暴的問題。
其次,無線AP和無線控制器之間只有CAPWAP的控制平面,沒有數(shù)據(jù)平面。當(dāng)用無線用戶連接到無線AP時(shí),無線AP會(huì)通過CAPWAP的控制隧道告訴無線控制器,無線控制器會(huì)告訴園區(qū)網(wǎng)絡(luò)這個(gè)無線用戶連接在哪個(gè)接入層交換機(jī)的哪個(gè)AP下面。而無線用戶的數(shù)據(jù)流量不會(huì)發(fā)送給無線控制器,解決了無線控制器的瓶頸問題。
第三,AP直接支持VXLAN封裝。VXLAN技術(shù)是一種隧道技術(shù),VXLAN包括兩層數(shù)據(jù)包文,內(nèi)層才是用戶的IP數(shù)據(jù)包。
當(dāng)無線用戶將無線數(shù)據(jù)包發(fā)送給AP的時(shí)候,AP將用戶的數(shù)據(jù)包封裝在VXLAN隧道里,發(fā)送給接入層交換機(jī),接入層交換機(jī)根據(jù)VXLAN的包頭進(jìn)行尋址找到目標(biāo)用戶連接的交換機(jī),中間的網(wǎng)絡(luò)只要看VXLAN的外層數(shù)據(jù)報(bào)文,將數(shù)據(jù)包發(fā)送給目標(biāo)用戶連接的交換機(jī)就可以,無線流量不經(jīng)過無線控制器。
而且當(dāng)無線用戶漫游時(shí)連接的AP跨交換機(jī)時(shí),無線用戶維持的地址不變。無線AP會(huì)通過CAPWAP的控制隧道告訴無線控制器來更新這個(gè)無線用戶現(xiàn)在連接在哪個(gè)接入層交換機(jī)的哪個(gè)AP下面。這樣其他用戶的回程報(bào)文就發(fā)往這臺(tái)交換機(jī)。
通過這種轉(zhuǎn)發(fā)架構(gòu),無線控制器可以集中配置,流量是按照最優(yōu)路徑進(jìn)行轉(zhuǎn)發(fā),沒有無線控制器的轉(zhuǎn)發(fā)瓶頸問題,而且也實(shí)現(xiàn)了全園區(qū)網(wǎng)絡(luò)的無縫漫游問題,可以很好地支持Wi-Fi6的高帶寬網(wǎng)絡(luò)在園區(qū)網(wǎng)絡(luò)的部署。