アクセスポイント認証・制御プロトコル

無線 LAN スイッチ業界に詳しい方はご存知かと思うが(それ以外の人には、何の興味も引かないけれど)米 Aruba Networks がアクセスポイントを制御する新しいプロトコルIETF に提案している。

Aruba Networks Furthers Enterprise Wireless Interoperability | Introduces the Secure Light Access Point Protocol to the Internet Engineering Task Force
http://www.arubanetworks.com/news/releases/viewrelease.php?d=20050406

ニュースリリースによると、提案しているプロトコル Secure Light Access Point Protocol (SLAPP) は、こんな風に紹介されている。

The new Secure Light Access Point Protocol (SLAPP), submitted to the CAPWAP working group, is a simple discovery and authentication mechanism that operates independently of the underlying access technology. SLAPP can be used with various technologies, such as 802.11, 802.16 and RFID, to automatically interconnect devices of all types to a centralized control system.

既存のアクセスポイントで使われている技術とは分離されており、スイッチがアクセスポイントを検知、認証するためのプロトコルである。802.11 に限らず、802.16 や RFID 等に応用して、集中型の制御システムを実現することができる、と。

で、Wi-Fi Net News 経由で TECHWORLD のこんな記事を見つけた。

SLAPP Caps CAPWAP, LWAPP?
http://wifinetnews.com/archives/005097.html
Wi-Fi vendors get SLAPP-happy
http://www.techworld.com/mobility/news/index.cfm?NewsID=3425

実は、同様なプロトコルとして、すでに CAPWAP (Control and Provisioning of Wireless Access Points) と LWAPP (Lightweight Access Point Protocol) というものがある。記事によると、これらと SLAPP の違いは次の通りである。

The centralised approach to wireless LANs - in which a controller or "Wi-Fi switch" manages distributed access points - officially won, when Cisco bought Airespace. Since then both Trapeze and Aruba have decided to strengthen their offerings by opening up to other vendors' access points.

However, moving to multi-vendor systems is not easy. Airespace proposed LWAPP (lightweight access point protocol) in 2003, but it defined the workings of an access point too closely, say the SLAPPers.

"Forcing a control protocol down the throats of people was a bad idea," said Narasimhan. "Everyone has different things they want to do." In particular, vendors disagree on how to split MAC (media access control) functions between the AP and the controller, and would not buy into a standard that made that decision for them.

"If you set the definition in stone, you end up with a lowest common denominator definition, or you specify it in detail, and it collapses under its own weight," said Simone. "LWAPP originally defined specific things such as how you provide an SSID for a radio." Instead, the IETF set out a more relaxed timetable for a CAPWAP (control and provisioning of wireless access points) group.

SLAPP has been proposed to this group by Aruba and Trapeze, with the limited aim of allowing APs and controllers to set up communications - the actual control signals carried across that communication will still be proprietary, and could be considered as extensions to SLAPP, similar to the multiple authentication protocols allowed by 802.1x.

LWAPP がアクセスポイントをかなり厳密に制御しようとしたのに対し、CAPWAP は厳密さを緩和しており、SLAPP は基本的にはアクセスポイント検知/認証部分に限っている。そして、アクセスポイントの制御については、拡張部分での対応とするというアプローチである。

この記事によると、SourceForgeSLAPP の実装サンプルがポストされているようで、今後、Trapeze や Aruba 以外に SLAPP を使用したアクセスポイントが増えてくる可能性があるようで。