无线局域网设备名称规范
1.范围
本规范定义无线局域网中设备名称规则的规范,规定了符合GB15629.11标准的无线局域网设备的名称定义。
使用该规则有利于无线局域网运营时,实现无线局域网设备之间的层次关系、设备信任传递以及用户管理。
2.参考文献
下列标准所包含的条文,通过在本规范中引用而构成为本规范的条文。
本规范出版时,所示版本均为有效。
所有标准都会被修订,使用本规范的各方应探讨使用下列标准最新版本的可能性。
本技术规范引用以下标准:
●RFC 3280 《Internet X.509 Public Key Infrastructure Certificate and Certificate
Revocation List (CRL) Profile》
●X.501 《ITU-T Recommendation X.501: Information Technology - Open Systems
Interconnection - The Directory: Models, 1993.》
●ISO 3166-1:1997《Codes for the representation of names of countries and their
subdivisions -- Part 1: Country codes》
●GB/T2260-2007《中华人民共和国行政区划代码》
3. 术语、定义和缩略语
下列术语、定义和缩略语适用于本标准:
表3-1
词语解释
AC
Access Controller(接入控制器)
AE
Authentication Entity(鉴别器实体)
AP
Access Point(接入点)
AS
Authentication Server(鉴别服务器)
ASUE
Authentication Supplicant Entity(鉴别请求者实体)
ASU
Authentication Service Unit(鉴别服务器)
DN
Domain Name(域名)
WAPI
WLAN Authentication and Privacy Infrastruction(无线局域网鉴别
与保密基础架构)
4. 无线局域网设备名称规则
一个网络中的设备名称存在多种命名方法,其中X509证书中的颁发者名称采用X501 DN格式,格式如下:
String X.500 AttributeType
------ --------------------------------------------
CN commonName (2.5.4.3)
L localityName
ST stateOrProvinceName
O organizationName
OU organizationalUnitName
C countryName
STREET streetAddress
DC domainComponent (0.9.2342.19200300.100.1.25)
UID userId (0.9.2342.19200300.100.1.1)
比如一个名称可以如下:c=US, o=Microtech, ou=Sales, cn=JohnSmith。
4.1. 无线局域网设备名称
根据无线局域网的应用场景,尤其考虑WAPI的特点,参考X.500系列标准,定义以
下命名规则,参见图4-1。
设备域
图4-1 无线局域网名称格式
强制域:DC=WAPI;
国家域:表示管理域所属的国家;
管理域:定义该无线局域网所属的运营者,可以是运营商、政府、企事业等;
网络域:定义在某个运营者域的无线局域网设备层次;
设备域:定义无线局域网设备的名称。
4.1.1.强制域
使用DC=WAPI表示。
4.1.2.国家域
使用C=xx表示,采用ISO 3166标准对国家进行命名。
xx=CN表示中国,其他国家命名参见附录1。
4.1.3.管理域
采用O=string_ADM表示,string_ADM采用如下方式:
由WAPI管理者分配,采用xxxx.subManagementDomain,xxxx根据以下规则分配:0000:保留
0001:中国电信
0002:中国移动
0003:中国联通
0004-0099:保留
0100-0999:私有
1000-9999:各省根据中国行政区划表取得一个代码,参见附录2,其余保留。
subManagementDomain=yyyy.subManagementDomain为可选字符串,y为0-9的数字,管理者在分配时要保证string_ADM所表示的管理域的唯一性。
4.1.4.网络域
采用OU=layerN…yer1,由该管理域的运营者自己定义,表示层次。
对于电信运营商,layer1=province,layer2=city,city和province的参考定义见附录3,LayerN(N ≠1,2)由电信运营商自己定义。
中国移动西安的一个无线局域网设备层次是:XA.SN。
4.1.
5.设备域
采用CN=string@type,string由该管理域的运营者自己定义,表示无线局域网的设备名称;
Type表示设备的类型,分为三种:
●ASU:表示AS等相关类型后台认证、授权管理设备;
●AE:表示AP、AC等接入设备;
●ASUE:表示用户设备。
比如某个AS表示为:A1@ASU,AP表示为PARK1@AE,STA表示为zhang@ASUE。
4.2.私有域
当管理域使用私有域名时,表示该设备在内部使用,不能和其他管理域的无线局域网实现漫游。
当管理域使用私有域名时,O=0100-0999。
4.3.名称示例
⏹中国移动一个AS:cn=snl1@asu, ou=xa.sn, o=0002, c=CN, dc=WAPI。
⏹私有组织的一个AS:cn=snl1@asu, ou=ibm-sales, o=0100, c=US, dc=WAPI。
附录1:国家简称表
附录2:GB/T2260定义的行政区划省代码表省代码省代码
北京市1100 河南省4100
天津市1200 湖北省4200
河北省1300 湖南省4300
山西省1400 广东省4400
内蒙古1500 广西区4500
辽宁省2100 海南省4600
吉林省2200 重庆市5000
黑龙江2300 四川省5100
上海市3100 贵州省5200
江苏省3200 云南省5300
浙江省3300 西藏区5400
安徽省3400 陕西省6100
福建省3500 甘肃省6200
江西省3600 青海省6300
山东省3700 宁夏区6400
新疆区6500
香港区8100 澳门区8200
台湾省7100
附录3:电信运营商本地网名称。