使用inform是一個很重要的跨網段進階管理行為. 有一種情況是AC管理不會與mamaged AP同屬於一個網段, 在預設的情況下, 這將使AC管理無法探測到任何一台AP, 這時使用告知(inform)會使得AP強制通知AC指定位址而發生交互(通訊)行為, 意味著AP為了得知與AC的溝通, 在探測(discovery)階段時, 強制綁定一個IP或著一個domain name來鎖定AC.
告知(inform)行為會使AC與AP能夠正常通訊, 這個操作通常在網路規畫上是相當有用的行為.
告知的使用必須要透過探測工具(discovery utility)設定,初期你無法再Web GUI進行操作, 必須要在pending階段進行設定. 第一次使用, AC與AP要先在同一個網段下. 假設一個環境是:
AC: 10.2.14.11/24; AP: 10.2.14.10/24; netmask: 255.255.255.0
預設的同一個網段下, AC與AP之間能夠正常通訊, 這使得探測工具能夠發現到AP的存在, 如下圖所示:
使用manage按鈕對AP進行委任管理置AC交互通訊, 如下圖所示:
在這邊, 告知URL預設為unifi:8080, 為了管理, 將其修改為10.2.14.100:8080的gateway, 然後透過DNAT將其轉發到AC位置上. 按照預設, 請勿更動使用者名稱及密碼. 按下Apply之後, 將會進行adopting的操作, 這會需要一些時間.
下面是DNAT的操作設定, 這邊是使用FGT的VIP進行設定操作, 如下圖所示:
然後再進行策略綁定(policy binding), 指定其轉換AC的目的地:
待一些時間, 大約1~2兩分鐘後, 打開AC的Web GUI工具. 也許等些時間, adopting完成後, AP的LED訊號燈會由橙燈轉換為正常的綠燈狀態. 打開管理介面便可看到一個不同網段的AP以正常連線至AC.
透過告知的完成操作, 以確認使得AC的管理將會有效集中, 達成中央管理的操作模式.
**如果我使用FortiGate的NPU產品, 那Unifi AP送出來的frame能夠被ASIC-based的NP(Network Processor) unit給handle嗎?
A: 顯然這是可以的. 根據Session Monitor監控發現Unifi AP送出來的traffic依然能夠被NPU進行處理, 進而使得網路I/O能夠維持良好的效能.