CN220108019U - 一种基于wifi6的双系统无线交换机 - Google Patents
一种基于wifi6的双系统无线交换机 Download PDFInfo
- Publication number
- CN220108019U CN220108019U CN202320899115.3U CN202320899115U CN220108019U CN 220108019 U CN220108019 U CN 220108019U CN 202320899115 U CN202320899115 U CN 202320899115U CN 220108019 U CN220108019 U CN 220108019U
- Authority
- CN
- China
- Prior art keywords
- data transmission
- chip
- transmission end
- wireless
- processing chip
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000012545 processing Methods 0.000 claims abstract description 107
- 230000015654 memory Effects 0.000 claims abstract description 47
- 230000003321 amplification Effects 0.000 claims abstract description 21
- 238000003199 nucleic acid amplification method Methods 0.000 claims abstract description 21
- 230000009977 dual effect Effects 0.000 claims abstract description 17
- 230000005540 biological transmission Effects 0.000 claims description 117
- 230000003287 optical effect Effects 0.000 claims description 16
- 239000013078 crystal Substances 0.000 claims description 14
- 238000000060 site-specific infrared dichroism spectroscopy Methods 0.000 description 19
- 238000000034 method Methods 0.000 description 15
- 230000004044 response Effects 0.000 description 12
- 238000001914 filtration Methods 0.000 description 8
- 230000006870 function Effects 0.000 description 8
- 230000006855 networking Effects 0.000 description 7
- 238000004891 communication Methods 0.000 description 5
- 238000010586 diagram Methods 0.000 description 5
- 235000008694 Humulus lupulus Nutrition 0.000 description 3
- 238000011330 nucleic acid test Methods 0.000 description 3
- 230000008569 process Effects 0.000 description 3
- 230000001360 synchronised effect Effects 0.000 description 3
- 230000006978 adaptation Effects 0.000 description 2
- 239000000284 extract Substances 0.000 description 2
- 239000000835 fiber Substances 0.000 description 2
- 238000002955 isolation Methods 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 239000013307 optical fiber Substances 0.000 description 2
- 230000009286 beneficial effect Effects 0.000 description 1
- 238000004364 calculation method Methods 0.000 description 1
- 238000006243 chemical reaction Methods 0.000 description 1
- 238000010276 construction Methods 0.000 description 1
- 230000007547 defect Effects 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 239000012634 fragment Substances 0.000 description 1
- 230000003993 interaction Effects 0.000 description 1
- 210000001503 joint Anatomy 0.000 description 1
- 238000013507 mapping Methods 0.000 description 1
- 239000002184 metal Substances 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
- 239000000523 sample Substances 0.000 description 1
- 238000010187 selection method Methods 0.000 description 1
- 230000003068 static effect Effects 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Classifications
-
- Y—GENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y02—TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
- Y02D—CLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
- Y02D30/00—Reducing energy consumption in communication networks
- Y02D30/70—Reducing energy consumption in communication networks in wireless communication networks
Abstract
本实用新型提供了一种基于WIFI6的双系统无线交换机,包括路由系统和交换系统;路由系统包括无线路由处理芯片、基带处理芯片、信号调制解调单元、功率放大单元、wifi天线、第一固态存储器和第一动态存储器;交换系统包括交换芯片、物理接口收发芯片、片上系统第二固态存储器和第二动态存储器;通过构建双系统,且路由系统和交换系统都单独设有存储器,提高了无线交换机系统的稳定性。
Description
技术领域
本实用新型涉及交换机技术领域,特别涉及一种基于WIFI6的双系统无线交换机。
背景技术
交换机(Switch)意为“开关”是一种用于电(光)信号转发的网络设备。它可以为接入交换机的任意两个网络节点提供独享的电信号通路。现在常见的交换机是以太网交换机、电话语音交换机、光纤交换机和软交换等。交换机通过直通式、存储转发和碎片隔离三种方式进行交换。
目前市场上的交换机和其它交换机对接,都需要通过网线(双绞线)和RJ45接头,或光纤线和光模块,来实现两台交换机之间的通信。而在稍大规模的企业、小区、学校、商场等场合,都需要多台交换机串联部署才能完全整个网络需求。所以在楼层楼道建设初期就要规划好网络,提前嵌入网线或光纤线到建筑实体中。如果建设完好的楼宇,由于前期网络部署不周,或后续需要扩容网络终端设备,需要增加交换机和终端,再去改造楼层之间的网线布线,难度很大,且影响楼宇整体美观。另外在工地等临时办公,或布线不方便的领域,目前市面上的交换机互联方式不太方便,且灵活性不强。目前交换机本地管理需要用电脑通过网线接入网络,或用串口线接入交换机进行管理,安全性不高,管理也不是很方便;也未使用最新的wifi6通信技术,且交换芯片和基带信号处理芯片共用中央处理器CPU和内存器,存在转发性能较弱、硬件设计灵活性不强,软件开发复杂、稳定性较差的缺陷,且传统WIFI接入是通过服务设置标识(Service Set Identifier,SSID)单向认证接入,无法知道用户类型,安全性差,容易被攻击。
实用新型内容
本实用新型提供了一种基于WIFI6的双系统无线交换机,其目的是为了构建双系统提高无线交换机系统的稳定性。
为了达到上述目的,本实用新型提供了一种基于WIFI6的双系统无线交换机,包括:
路由系统和交换系统;
路由系统包括无线路由处理芯片、基带信号处理芯片、信号调制解调单元、功率放大单元、wifi天线、用于将输入中央处理器CPU或片上系统中的认证协议请求报文进行储存的第一固态存储器和第一动态存储器;
交换系统包括交换芯片、物理接口收发芯片(Physical,PHY芯片)、片上系统、用于将输入中央处理器CPU或片上系统中的认证协议请求报文进行储存的第二固态存储器和第二动态存储器。
无线路由处理芯片的第二数据传输端、第三数据传输端分别与基带信号处理芯片的第一数据传输端、第二数据传输端连接,基带信号处理芯片的第三数据传输端分别与信号调制解调单元的第一数据传输端、功率放大单元的第一数据传输端连接,信号调制解调单元的第二数据传输端、功率放大单元的第二数据传输端均与wifi天线连接,第一固态存储器的数据传输端与第一动态存储器的数据传输端连接并接入无线路由处理芯片的第四数据传输端和片上系统的第二数据传输端;
物理接口收发芯片的第一数据传输端与交换芯片的第一数据传输端连接,物理接口收发芯片的第二数据传输端与无线路由处理芯片的第一数据传输端连接,交换芯片的第二数据传输端与片上系统的第一数据传输端连接,片上系统的第二数据传输端与无线路由处理芯片的第四数据传输端连接,第二固态存储器的数据传输端与片上系统的第三数据传输端连接,第二动态存储器的数据传输端与片上系统的第四数据传输端连接。
进一步来说,交换系统还包括:物理层接口芯片;
物理层接口芯片的第一数据传输端与交换芯片的第三数据传输端连接,物理层接口芯片的第二数据传输端与网口连接。
进一步来说,交换系统还包括:POE单元和变压器;
POE单元的第一数据传输端与物理层接口芯片的第二数据传输端连接,POE单元的第二数据传输端与网口连接;
变压器的数据传输端与物理层接口芯片的第二数据传输端连接,变压器的第二数据传输端与网口连接。
进一步来说,交换系统还包括光模块;
光模块的第一数据传输端与交换芯片的第四数据传输端连接,光模块的第二数据传输端与光口连接。
进一步来说,还包括第一时钟晶振、第二时钟晶振、第三时钟晶振;
第一时钟晶振的一端与片上系统的第二数据传输端连接,第一时钟晶振的另一端与无线路由处理芯片的第四数据传输端连接;
第二时钟晶振分别与信号调制解调单元、功率放大单元连接;
第三时钟晶振与物理层接口芯片连接。
进一步来说,还包括电源管理单元;
电源管理单元的第一端与交换芯片的电源端连接;
电源管理单元的第二端与无线路由处理芯片的电源端连接;
电源管理单元的第三端与基带信号处理芯片的电源端连接;
电源管理单元的第四端分别与信号调制解调单元的电源端、功率放大单元的电源端连接;
电源管理单元的第五端分别与POE单元的电源端、变压器的电源端连接。
本实用新型的上述方案有如下的有益效果:
本实用新型包括路由系统和交换系统;路由系统包括无线路由处理芯片、基带信号处理芯片、信号调制解调单元、功率放大单元、wifi天线、第一固态存储器和第一动态存储器;交换系统包括交换芯片、物理接口收发芯片、片上系统第二固态存储器和第二动态存储器;通过构建双系统,且路由系统和交换系统都单独设有存储器,提高了无线交换机系统的稳定性;通过wifi天线接收信号,并将信号传输给信号调制解调单元和功率放大单元进行解调放大后发送至用于编解码WIFI6信号数据的基带信号处理芯片,通过基带信号处理芯片进行处理后发送至设有网口和中央处理器的无线路由处理芯片,无线路由处理芯片配置访问控制列表ACL并同步下发至交换芯片,无线路由处理芯片收到认证协议请求报文后通过中央处理器进行合法性校验,得到合法的认证协议报文后,并通过无线路由处理芯片封装认证协议应答报文,通过wifi天线或网口发送给接收设备,从而实现和上行设备或运营商网络互联互通,提升了业务处理效率,且相比传统通过网线或光纤线对接的方式,本发明对部署位置没有要求,可以灵活移动位置,安装更为方便。
本实用新型的其它有益效果将在随后的具体实施方式部分予以详细说明。
附图说明
图1为本实用新型实施例的模块原理图;
图2为采用本实用新型实施例组成业务组网的示意图;
图3为本实用新型实施例的认证协议报文结构示意图。
具体实施方式
为使本实用新型要解决的技术问题、技术方案和优点更加清楚,下面将结合附图及具体实施例进行详细描述。显然,所描述的实施例是本实用新型一部分实施例,而不是全部的实施例。基于本实用新型中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本实用新型保护的范围。
在本实用新型的描述中,需要说明的是,术语“中心”、“上”、“下”、“左”、“右”、“竖直”、“水平”、“内”、“外”等指示的方位或位置关系为基于附图所示的方位或位置关系,仅是为了便于描述本实用新型和简化描述,而不是指示或暗示所指的装置或元件必须具有特定的方位、以特定的方位构造和操作,因此不能理解为对本实用新型的限制。此外,术语“第一”、“第二”、“第三”仅用于描述目的,而不能理解为指示或暗示相对重要性。另外,下面所描述的本实用新型不同实施方式中所涉及的技术特征只要彼此之间未构成冲突就可以相互结合。
如图1所示,本实用新型的实施例提供了一种基于WIFI6的双系统无线交换机,包括:
路由系统和交换系统;
路由系统包括无线路由处理芯片、基带信号处理芯片、信号调制解调单元、功率放大单元、wifi天线、用于将输入中央处理器CPU或片上系统中的认证协议请求报文进行储存的第一固态存储器和第一动态存储器;
交换系统包括交换芯片、物理接口收发芯片(Physical,PHY芯片)、片上系统、用于将输入中央处理器CPU或片上系统中的认证协议请求报文进行储存的第二固态存储器和第二动态存储器。
在本实用新型实施例中,本实用新型采用的协议标准为IEEE 802.11ax,交换芯片采用的型号为RTL8382M,可以是百兆或千兆交换芯片,也可以是万兆交换芯片,用于完成MAC、VLAN、二层协议、ACL、安全服务认证等功能;片上系统可以直接采用MAC介质访问控制芯片集成的系统级芯片(System on Chip,SOC),也可以外置一个独立的中央处理器CPU;无线路由处理芯片采用的型号为MT7621,内部集成有中央处理器,同时设有网口,用于完成路由、wifi功能、服务设置标识(Service Set Identifier,SSID)、NAT、VPN、防火墙等功能;基带信号处理芯片采用WIFI6的基带信号处理芯片,例如MT7905DA,用于编解码WIFI6信号数据;信号调制解调单元与功率放大单元在本实用新型实施例中集成于一体,采用的型号可以是MT7975DN等,主要是完成对模拟信号与数字信号之间的转换;由于基带信号处理芯片提供了2.4GHz和5GHz两种频率,所以需要采用两根2.4GHz和两根5GHzwifi天线,wifi天线可以采用内置或外置两种方式,但如果交换机的设备外壳为金属壳,则必须外置wifi天线;在本发明实施例中,无线路由处理芯片和交换芯片都与独立的动态存储器DDR和固态存储器FLASH相连,分别运行各自系统,确保运算、存储互不干扰。
无线路由处理芯片的第二数据传输端、第三数据传输端分别与基带信号处理芯片的第一数据传输端、第二数据传输端连接,基带信号处理芯片的第三数据传输端分别与信号调制解调单元的第一数据传输端、功率放大单元的第一数据传输端连接,信号调制解调单元的第二数据传输端、功率放大单元的第二数据传输端均与wifi天线连接,第一固态存储器的数据传输端与第一动态存储器的数据传输端连接并接入无线路由处理芯片的第四数据传输端和片上系统的第二数据传输端;
物理接口收发芯片的第一数据传输端与交换芯片的第一数据传输端连接,物理接口收发芯片的第二数据传输端与无线路由处理芯片的第一数据传输端连接,交换芯片的第二数据传输端与片上系统的第一数据传输端连接,片上系统的第二数据传输端与无线路由处理芯片的第四数据传输端连接,第二固态存储器的数据传输端与片上系统的第三数据传输端连接,第二动态存储器的数据传输端与片上系统的第四数据传输端连接。
本实用新型实施例的工作原理为:wifi天线接收信号并将信号传输给信号调制解调单元和功率放大单元进行解调放大后发送至用于编解码WIFI6信号数据的基带信号处理芯片,通过基带信号处理芯片进行处理后发送至设有网口和中央处理器的无线路由处理芯片,无线路由处理芯片配置访问控制列表ACL并同步下发至交换芯片,无线路由处理芯片收到认证协议请求报文后通过中央处理器进行合法性校验,得到合法的认证协议报文后,并由无线路由处理芯片封装认证协议应达报文,通过wifi天线或网口发送给接收设备;通过配置顶层wifi6双系统无线交换机为路由模式,可以对来自于其它基于WIFI6的无线交换机和本地其它业务端口的数据流进行路由、NAT、VPN等操作,并通过WAN口转发,从而实现和上行设备或运营商网络互联互通。
具体来说,交换系统还包括:物理层接口芯片(Physical,PHY芯片);
物理层接口芯片的第一数据传输端与交换芯片的第三数据传输端连接,物理层接口芯片的第二数据传输端与网口连接。
PHY芯片采用的芯片型号可以是RTL8218D,也可以是MAC介质访问控制芯片或路由处理芯片集成的物理层接口PHY,一般为千兆PHY,上行采用QSGMII协议与交换芯片的串行器serdes连接,下行通过PHY来扩展端口,一般采用一分为四的模式。
具体来说,当交换机为POE交换机时,则交换系统还包括:POE(PowerOverEthernet,有源以太网)单元和用于对受电设备的供电电压值进行控制的变压器;
POE单元的第一数据传输端与物理层接口芯片的第二数据传输端连接,POE单元的第二数据传输端与网口连接;主要作用是给电口相连接的(Power Device,PD)受电终端设备供电,并提供功率调度及保护等功能。
变压器的数据传输端与物理层接口芯片的第二数据传输端连接,变压器的第二数据传输端与网口连接。
具体来说,交换系统还包括SFP(SmallFormPluggable)光模块;
光模块的第一数据传输端与交换芯片的第四数据传输端连接,光模块的第二数据传输端与光口连接。
具体来说,还包括第一时钟晶振、第二时钟晶振、第三时钟晶振;
第一时钟晶振的一端与片上系统的第二数据传输端连接,第一时钟晶振的另一端与无线路由处理芯片的第四数据传输端连接;
第二时钟晶振分别与信号调制解调单元、功率放大单元连接;
第三时钟晶振与物理层接口芯片连接。
具体来说,还包括电源管理单元;
电源管理单元的第一端与交换芯片的电源端连接;
电源管理单元的第二端与无线路由处理芯片的电源端连接;
电源管理单元的第三端与基带信号处理芯片的电源端连接;
电源管理单元的第四端分别与信号调制解调单元的电源端、功率放大单元的电源端连接;
电源管理单元的第五端分别与POE单元的电源端、变压器的电源端连接。
该电源管理单元中集成有电源以及为其他芯片提供保护的过压保护电路、过流保护电路和防雷击电路,如果交换机为POE交换机,则电源需是POE电源,需要给网口下挂的(PowerDevice,PD)受电终端设备供电。
具体来说,本实用新型实施例采用交换芯片的一个千兆业务端口来作为无线路由处理芯片的认证协议请求报文转发端口,如port0端口,简称路由端口。需要路由上行或其它wifi交换机进行通信,认证协议请求报文都需要通过此路由端口。交换芯片的其它端口用来当普通业务端口用,可以设计为电口也可设计为光口,具体根据交换芯片的规格来定。
具体来说,本实用新型实施例的三层路由协议、NAT、iptable、vpn、wifi6用户管控、dhcp-server等业务功能由路由系统来完成;二层协议、VLAN、MAC管理、ACL、端口隔离、二层环路协议、IGMP-Snooping、dot1x、RADIUS等功能协议由交换系统来完成,形成双系统交换机,提升了业务处理效率,提高了无线交换机系统的稳定性,开发和应用更加灵活;可以灵活切换交换芯片或路由处理芯片,从而实现快速迭代,应对各种市场需求。
具体来说,本实用新型实施例可以工作在路由或桥接两种模式,桥接模式下可以使多台交换机通过wifi6进行连接,形同一根网线直连。路由模式下,此交换机其它业务端口数据,以及与其它交换机通过wifi6接口交互的数据,都可以通过无线路由处理芯片对外的WAN口与上行设备通信,或通过WAN口接入运营商互联网络中。
本实用新型实施例所提供的基于WIFI6的双系统无线交换机可以多台设备混合组网,可以二层组网,也可以三层组网。交换机与交换机之间通过wifi6建立无线连接,如同一根网线或光纤连接,基于WIFI6的双系统无线交换机的类型包括:基于WIFI6的双系统无线POE交换机、基于WIFI6的双系统无线千兆交换机、基于WIFI6的双系统无线万兆交换机、基于WIFI6的双系统无线二层交换机、基于WIFI6的双系统无线三层交换机和基于WIFI6的双系统无线交换路由器等。
具体来说,如图2所示的业务组网图,5台双系统无线交换机通过wifi6实现无线桥接,其中1号分别和2号、3号双系统无线交换机通过wifi6无线连接,2号和4号通过WIFI6无线直连,3号和5号通过WIFI6无线直连。1号双系统无线交换机在路由模式下,通过网口有线和上行核心交换机、路由器或光网络单元(OpticalNetwork Unit,ONU)相连接,接入外部网络。5台双系统无线交换机都可以通过网线和电子显示屏、IP电话、AP、会议电视、服务器、电脑、广播系统设备、监控摄像头、非管交换机等终端网络设备相连接,为终端设备提供网络和数据转发。同时5台双系统无线交换机也可以通过配置,用WIFI6无线和指定的手机或平板电脑通信,依此方法也可以用于其它支持WIFI6的终端设备。
本实用新型实施例与其它双系统无线交换之间通过无线桥接相互认证方式进行安全认证,1号双系统无线交换机作为主机设备,其中的无线路由处理芯片工作在路由模式,2号、3号、4号和5号双系统无线交换机作为从机设备,其中的无线路由处理芯片都工作在桥接模式,无线路由处理芯片中的中央处理器CPU对业务报文数据只进行数据链路层处理和转发,所有从机设备使用的wifi6既是热点AP,也是终端接入,无线路由处理芯片通过wifi6作为热点,允许下级设备通过wifi6接入本设备网络,同时自身通过wifi6终端模式接入上行设备。而作为主机设备使用的wifi6仅为热点AP模式,每个设备的服务设置标识(Service Set Identifier,SSID)通过本实用新型实施例定义的映射方式自动生成,以便于设备之间自动进行服务设置标识SSID认证和连接。
设备默认服务设置标识SSID生成算法如下:服务设置标识SSID默认前缀一致,统一为一段固定字符串(如FrAPSW_xx)其中FrAPSW_为前缀,主要用于标识为本实用新型实施例中设备的服务设置标识SSID,后缀xx确保每台设备不一致,由无线路由处理芯片MAC地质经过一定运算生成:unsigned int value=((MAC[3]|MAC[5])+(MAC[4]|MAC[3])+(MAC[5]|MAC[4]))&0xff;
value=(value&MAC[5]+value|(MAC[5]+3))&0xff;
然后将value用十六进制格式化输出字符串后缀xx;
例如:如果value运算结果为0xf6,则当前服务设置标识SSID号为FrAPSW_f6;用户也可以通过本地登录基于wifi6的双系统无线交换机自己设定服务设置标识SSID,但需尽量保持前缀一致,便于自动连接,否则需要用户手动连接上级热点AP。
服务设置标识SSID(如FrAPSW_xx)需要默认密码,便于组网系统下本实用新型实施例的双系统无线交换机自动与其他双系统无线交换机连接。对应的默认密码生成方法:通过当前连接热点AP的源MAC地址、上述后缀xx对应的value值、key码,经过一定运算生成。
定义KEY[6]={0x1a、0x58、0x66、0xb5、0xe9、0xfb},unsigned int passwd=(((MAC[5]+value)|KEY[0])&0xff)<<24+(((MAC[4]+value)|KEY[1])&0xf f)<<16+(((MAC[3]+value)|KEY[2])&0xff)<<8+(((MAC[2]+value)|KEY[3])&0xff)<<8+MAC[1]+MAC[2]+KEY[4]+KEY[5]。
密码前缀默认固定(如Wifi_yyyyyyyy),Wifi_为前缀,yy值为passwd作为十六进制格式化字符串输出值。例如:如果passwd运算值为0xa893fed6,则连接的SSID密码为Wifi_a893fed6。
具体来说,本实用新型实施例的认证协议采用二层私有协议,二层私有协议一般情况下手机或笔记本无法截取报文,会被手机或电脑操作系统作为非法报文默认丢弃,需要特殊的工具才能窃取,相对较安全。认证协议请求报文格式如下图3所示,报文目的MAC为组播地址01:80:c2:17:04:17,但不限于此组播MAC;源MAC地址为交换机本身MAC;以太网协议类型为0x1771,但不限于此协议号;报文数据内容包含有报文类型、校验码、优先级、默认VLAN等信息。其中报文类型为本协议的TLV报文类型,不同的消息交互可以采用不同报文类型定义;校验码是用来校验设备与设备之间协议通信统一标识,如果校验码不一致,则会认为报文非法,丢弃此报文,因此认证失败;本发明的校验码通过源MAC地址、默认VLAN和KEY值,按照一定算法生成,生成算法如下:
定义charKEY[16]:
char KEY[16]={0x11,0x33,0x56,0x12,0xa5,0x30,0xb6,0x1c,0x98,0x3d,0xbf,0x88,0xb2,0x1c,0x1e,0x26};
checksum=(mac[0]&key[0]+mac[1]&key[1]+mac[2]&key[2]+mac[3]&key[3])+((mac[4]&key[4]+mac[5]&key[5]+VLAN[0]&key[6]+VLAN[1]&key[7])&0xff)<<8+((mac[0]|key[8]+mac[1]|key[9]+mac[2]|key[10]+mac[3]|key[11])&0xff)<<16+((mac[4]|key[12]+mac[5]|key[13]+VLAN[0]|key[14]+VLAN[1]|key[15])&0xff)<<24。
默认VLAN即为交换芯片与基带信号处理芯片对接的端口PVID(端口默认VLANID),所以通过wifi6对接的交换机,都需协商统一将无线对接的MAC端口的PVID设置成一样,配置为4094,如果4094协商失败,则往下递减,直到相互都满足的VLAN ID为止。优先级即默认VLAN协商的时候,以优先级较高的交换机的PVID为参考。
本实用新型实施例的安全认证方式流程如下:
基于WIFI6的双系统无线交换机上电,路由系统和交换系统同时启动运行;系统运行稳定后,由于交换机中与基带信号处理芯片的接口转发模式默认为桥接模式,如果设备需要作为主机设备(即顶层出口路由设备),则需将桥接模式改为路由模式,桥接模式下无线路由处理芯片的dhcp-server功能为关闭状态,路由模式下路由模块的dhcp-server功能为开启状态,所有dhcp客户端终端设备ip地址都由主设备的无线交换机来分配,桥接模式的无线交换机的ip地址可以手动配置为静态地址,也可以开启dhcp-client自动获取。
路由系统运行稳定后,自动启动本实用新型实施例的认证任务进程,桥接模式下的无线路由处理芯片会自动发起向SSID前缀和自身SSID前缀一致的AP热点,并发起连接请求,通过抓取将要连接的AP热点发出的Deacon帧或probe response帧,通过分析报文以太网帧头内容,提取报文源MAC得到热点AP的MAC地址,然后系统根据MAC地址、SSID号后缀值、算法KEY计算(具体算法如上描述:无线桥接安全认证方式)得出此SSID对应密码,从而连接到热点AP网络。
无线路由处理芯片通过配置访问控制列表ACL功能,指定过滤规则,允许目的MAC为本实用新型实施例的任务认证协议的MAC,协议号为认证报文协议类型的协议号,且入端口号为与基带信号处理芯片相接的端口的认证协议请求报文发往无线路由处理芯片的内置中央处理器CPU中,其它报文如果没有802.1Q头或802.1Q中携带的vlan id为默认VLAN则丢弃;无线路由处理芯片通过私有协议将此配置同步给交换芯片,交换芯片进行同步硬件配置。
组网系统下的双系统无线交换机首次建立连接时,需要进行选路认证,通过本实用新型实施例的选路方法,选择一条距离最近、信号最强的上级无线热点AP进行连接并保存数据,以便下次登录无需再进行选路。选路方式为无线路由处理芯片连接热点AP后,作为下级从机设备的交换机的无线路由处理芯片回发送如图3所示的认证协议请求报文,向上级作为热点AP的交换机请求认证。通过按照如图3所示的报文结构封装本实用新型实施例的认证协议请求报文,TLV报文内容从交换机保存配置中获取,如果没有保存的配置,则采用默认值填充,校验码通过上述算法生成并填充。报文类型为选路请求报文。上级交换机收到请求报文后,会进行认证,认证通过回复如图3所示的报文格式的应答报文,报文类型为选路应答报文,TLV报文内容将填入hops值,即热点AP无线交换机距离主无线交换机的跳数,跳数越小,则距离越近。下级交换机收到应答报文后,提取报文内容hops值,无线交换机通过所连接的热点AP的信号强度值、距离主无线交换机hops值,来决定与哪个热点AP建立上下连接关系,信号强度强的热点AP优先,如果信号强度一致,则以hops值越小的热点AP优先连接。系统通过首次选路得到最优路径后,会保存此最优连接的热点AP的SSID到FLASH中,自身的hops值相应加1,下次设备起来后会直接和保存在FLASH中的SSID建立连接,从而无需再次反复选路,只有当保存的SSID网络中无法发现或连接失败,才会重新唤醒选路流程,重新扫描热点AP,选择连接最优的热点。
然后从与基带信号处理芯片相接的端口将校验码和认证协议请求报文发送给无线路由处理芯片,无线路由处理芯片收到报文后发往片上系统,片上系统将报文送往认证处理任务,通过解析报文内容,根据报文携带的源MAC和默认VLAN,通过校验码生成算法生成校验和checksum,如果校验和与报文携带的校验码一致,则认为合法,如果不匹配则丢弃,则无法相互同步默认VLAN等信息,因此无法建立连接。
路由系统与交换系统之间的配置同步和业务转发都通过之间连接的路由端口port0进行,配置数据通过私有协议方式同步,路由系统作为外界命令接收入口,将VLAN、ACL等配置数据通过私有协议方式同步给交换系统,交换系统根据配置内容,对交换芯片进行相应配置。
从机设备的无线路由处理芯片匹配到合法校验的认证协议请求报文后,则同样在中央处理器CPU中以图3所示的报文格式封装应答报文,报文类型为应答,其它TLV数据填充和请求报文一致。通过相互协商默认VLAN,如果自身默认VLAN和对端不一致,则以优先级最高的默认VLAN为准,将路由端口(port0)默认VLAN改为最高优先级的VLAN。同时将路由端口(port0)VLAN类型改为trunk模式,即业务报文从此端口出去都会添加对应的转发VLAN ID的802.1Q头。
本实用新型实施例采用上述的认证方式,可以允许指定的手机或PC通过wifi登录交换机,并对交换机进行本地管理,极大的降低了设备管理难度,摒弃了传统接入网线或串口线管理交换机的方式;且在通过手机管理交换机设备时,交换机设备无需接入互联网,这和传统的云端管理和物联网管理方式不一样,传统方式是需要交换机本身能接入到互联网络。
通过上述认证协议后,通过方法一:每台双系统无线交换机可以把路由端口,当作普通业务端口进行配置;如果两台双系统无线交换机通过wifi6进行通信,如上图2的组网业务图,如果2号和3号双系统无线交换机下面的两台PC之间要组成同一个局域网,则2号和3号双系统无线交换机通过配置同一VLAN,并将同一网段的终端相接的端口划分到此VLAN下,这样形成一个虚拟局域网,即地址为同一网段。同时默认将与无线路由处理芯片相接的MAC端口也加入到此VLAN下;由于交换芯片的路由端口为trunk模式,非默认VLAN转发的报文,从此端口出去都会携带转发VLAN的802.1Q以太网报文。而其它手机、平板、笔记本电脑、普通无线路由器等默认发送的wifi数据报文,由于不携带802.1Q,即为untag报文,则会以默认VLAN转发,根据上述设置的ACL过滤规则,则会被丢弃。这样能有效防止一些非法终端接入交换网络,也能避免非法终端意图盗窃业务报文。
方法二:在双系统无线交换机的普通端口设置成customer端口属性,基于innervlan转发,在交换机路由端口设置为uplink端口属性,基于outervlan转发,普通端口业务报文从uplink端口出去,采用双tag方式,在intervlantag头前插入一层基于路由和MAC相接的端口默认VLAN的tag头。接收端的双系统无线交换机收到双tag报文后,基于QinQ(802.1Q-in-802.1Q)方式的安全过滤方法,通过VLAN检查过滤,再剥掉外层tag,然后以内层tag来进行业务转发;通过配置ACL规则,如果与基带信号处理芯片相接的端口收到数据报文(本实用新型实施例的认证协议请求报文除外)没有双tag标记,且外层tag vlan id不等于默认VLAN,则丢弃;这种处理方式更能起到很好的业务数据安全保护作用。
方法三:交换机通过在认证协议报文中,将本设备所配置的所有VLAN列表,作为数据内容填入报文TLV中,携带出去。对与基带信号处理芯片相接的端口收到认证协议报文,认证通过后,获取对应的VLAN列表。此时,基于业务VLAN的过滤方法,交换机通过下发ACL规则,对与基带信号处理芯片相接的端口进来的报文进行过滤,仅允许报文tagvlanid为此vlan列表中的VLAN通过,如果携带的是其它vlanid的802.1Q报文则丢弃,如果报文为untag报文(非认证协议报文),同样丢弃。这种处理方式更能起到针对性的业务数据安全保护作用,但会占用较多的ACL表现资源。
以上三种过滤方法,都是通过硬件过滤,不会影响转发性能和延时,即无需CPU参与。所以采用本实用新型实施例的基于WIFI6的双系统无线交换机,从有线网口进入的业务报文能实现全速通过wifi6转发出去,同时从wifi6无线进入的报文也能全速转发到交换机其它网口。
本实用新型采用的安全认证方式,理论上是只有认证协议请求报文才有可能通过与基带信号处理芯片相接的端口送上无线路由处理芯片内置的中央处理器CPU处理,其它报文则发往交换机其它业务端口或wifi桥接转发出去,如果满足ACL丢弃过滤规则,则被过滤丢弃。但是如果用户想通过某台手机或笔记本电脑通过无线wifi对双系统无线交换机进行本地管理,则需要将手机或笔记本电脑报文发往交换机的片上系统,而不被过滤。
方法一:此时手机或笔记本需要安装一个本实用新型认证协议的应用软件,通过应用软件向WIFI网络接口发送认证管理协议请求,请求双系统无线交换机管理授权,授权后,交换机会将管理终端设备的MAC,写入高优先级的ACL规则,允许源MAC匹配此ACL规则MAC的报文通过,即达到管理双系统无线交换机的目的。
方法二:双系统无线交换机提前将需要接入管理交换机的终端设备的MAC地址保存,下发允许源MAC为此MAC的报文通过与基带信号处理芯片相接的端口的ACL,并保存此配置,从而实现终端正常与交换机的片上系统通信。
本实用新型实施例包括路由系统和交换系统;路由系统包括无线路由处理芯片、基带信号处理芯片、信号调制解调单元、功率放大单元、wifi天线、第一固态存储器和第一动态存储器;交换系统包括交换芯片、物理接口收发芯片、片上系统第二固态存储器和第二动态存储器;通过构建双系统,且路由系统和交换系统都单独设有存储器,提高了无线交换机系统的稳定性;通过wifi天线接收信号,并将信号传输给信号调制解调单元和功率放大单元进行解调放大后发送至用于编解码WIFI6信号数据的基带信号处理芯片,通过基带信号处理芯片进行处理后发送至设有网口和中央处理器的无线路由处理芯片,无线路由处理芯片配置访问控制列表ACL并同步下发至交换芯片,无线路由处理芯片收到认证协议请求报文后通过中央处理器进行合法性校验,得到合法的认证协议报文后,并通过无线路由处理芯片封装认证协议应答报文,通过wifi天线或网口发送给接收设备,从而实现和上行设备或运营商网络互联互通,提升了业务处理效率,且相比传统通过网线或光纤线对接的方式,本发明对部署位置没有要求,可以灵活移动位置,安装更为方便。
以上所述是本实用新型的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本实用新型所述原理的前提下,还可以作出若干改进和润饰,这些改进和润饰也应视为本实用新型的保护范围。
Claims (6)
1.一种基于WIFI6的双系统无线交换机,其特征在于,包括:
路由系统和交换系统;
所述路由系统包括无线路由处理芯片、基带信号处理芯片、信号调制解调单元、功率放大单元、wifi天线、第一固态存储器和第一动态存储器;
所述交换系统包括交换芯片、物理接口收发芯片、片上系统第二固态存储器和第二动态存储器;
所述无线路由处理芯片的第二数据传输端、第三数据传输端分别与所述基带信号处理芯片的第一数据传输端、第二数据传输端连接,所述基带信号处理芯片的第三数据传输端分别与所述信号调制解调单元的第一数据传输端、所述功率放大单元的第一数据传输端连接,所述信号调制解调单元的第二数据传输端、所述功率放大单元的第二数据传输端均与所述wifi天线连接,所述第一固态存储器的数据传输端与所述第一动态存储器的数据传输端连接并接入所述无线路由处理芯片的第四数据传输端和所述片上系统的第二数据传输端;
所述物理接口收发芯片的第一数据传输端与所述交换芯片的第一数据传输端连接,所述物理接口收发芯片的第二数据传输端与所述无线路由处理芯片的第一数据传输端连接,所述交换芯片的第二数据传输端与所述片上系统的第一数据传输端连接,所述片上系统的第二数据传输端与所述无线路由处理芯片的第四数据传输端连接,所述第二固态存储器的数据传输端与所述片上系统的第三数据传输端连接,所述第二动态存储器的数据传输端与所述片上系统的第四数据传输端连接。
2.根据权利要求1所述的基于WIFI6的双系统无线交换机,其特征在于,所述交换系统还包括:物理层接口芯片;
所述物理层接口芯片的第一数据传输端与所述交换芯片的第三数据传输端连接,所述物理层接口芯片的第二数据传输端与网口连接。
3.根据权利要求2所述的基于WIFI6的双系统无线交换机,其特征在于,所述交换系统还包括:POE单元和变压器;
所述POE单元的第一数据传输端与所述物理层接口芯片的第二数据传输端连接,所述POE单元的第二数据传输端与网口连接;
所述变压器的数据传输端与所述物理层接口芯片的第二数据传输端连接,所述变压器的第二数据传输端与网口连接。
4.根据权利要求2所述的基于WIFI6的双系统无线交换机,其特征在于,所述交换系统还包括光模块;
所述光模块的第一数据传输端与所述交换芯片的第四数据传输端连接,所述光模块的第二数据传输端与光口连接。
5.根据权利要求2所述的基于WIFI6的双系统无线交换机,其特征在于,还包括第一时钟晶振、第二时钟晶振、第三时钟晶振;
所述第一时钟晶振的一端与所述片上系统的第二数据传输端连接,所述第一时钟晶振的另一端与所述无线路由处理芯片的第四数据传输端连接;
所述第二时钟晶振分别与所述信号调制解调单元、所述功率放大单元连接;
所述第三时钟晶振与所述物理层接口芯片连接。
6.根据权利要求3所述的基于WIFI6的双系统无线交换机,其特征在于,还包括电源管理单元;
所述电源管理单元的第一端与所述交换芯片的电源端连接;
所述电源管理单元的第二端与所述无线路由处理芯片的电源端连接;
所述电源管理单元的第三端与所述基带信号处理芯片的电源端连接;
所述电源管理单元的第四端分别与所述信号调制解调单元的电源端、所述功率放大单元的电源端连接;
所述电源管理单元的第五端分别与所述POE单元的电源端、所述变压器的电源端连接。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202320899115.3U CN220108019U (zh) | 2023-04-20 | 2023-04-20 | 一种基于wifi6的双系统无线交换机 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202320899115.3U CN220108019U (zh) | 2023-04-20 | 2023-04-20 | 一种基于wifi6的双系统无线交换机 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN220108019U true CN220108019U (zh) | 2023-11-28 |
Family
ID=88882815
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202320899115.3U Active CN220108019U (zh) | 2023-04-20 | 2023-04-20 | 一种基于wifi6的双系统无线交换机 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN220108019U (zh) |
-
2023
- 2023-04-20 CN CN202320899115.3U patent/CN220108019U/zh active Active
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10015046B2 (en) | Methods and apparatus for a self-organized layer-2 enterprise network architecture | |
US9154935B2 (en) | Wireless home mesh network bridging adaptor | |
EP2624525B1 (en) | Method, apparatus and virtual private network system for issuing routing information | |
US8599756B2 (en) | Communication relay device, communication relay method, and storage medium having communication relay program stored therein | |
TWI477111B (zh) | 室外無線數據裝置與其訊號處理方法 | |
US8611358B2 (en) | Mobile network traffic management | |
CN107820262B (zh) | 参数配置方法、装置及系统 | |
CN108667638A (zh) | 一种网络业务配置方法及网络管理设备 | |
WO2016180020A1 (zh) | 一种报文处理方法、设备和系统 | |
CN110752979B (zh) | 报文的隧道传输方法、装置及网络设备 | |
Nowak et al. | Towards a convergent digital home network infrastructure | |
CN108737183A (zh) | 一种转发表项的监测方法及装置 | |
CN106533934A (zh) | 一种适用于全互联制造网络的边界网关 | |
WO2022193086A1 (zh) | 一种通信方法、通信装置和通信系统 | |
JP7298606B2 (ja) | 通信システム及び通信方法 | |
CN220108019U (zh) | 一种基于wifi6的双系统无线交换机 | |
WO2022007749A1 (zh) | 一种数据传输方法和装置 | |
CN116455841A (zh) | 一种基于wifi6的双系统无线交换机 | |
CN219893335U (zh) | 一种基于wifi6通信的无线桥接交换机 | |
JP2024500548A (ja) | パケット転送方法および装置、ならびにネットワークシステム | |
CN107689986A (zh) | 无线自组织网络中通信设备的数据通信方法、通信设备以及存储装置 | |
TWI511496B (zh) | 無線通訊系統與管理方法 | |
CN116506375A (zh) | 一种基于wifi6通信的无线桥接交换机 | |
CN109660394A (zh) | 分组传送网络管理方法、装置、系统、设备及存储介质 | |
US20090141693A1 (en) | Technique for Achieving Connectivity between Telecommunication Stations |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
GR01 | Patent grant | ||
GR01 | Patent grant |