Summary

  • RFC 5413 — историческая запись SLAPP, а не современный стандарт или сертификат развёртывания.
  • Защищённое discovery подтверждает обмен протоколом, но не доказывает доверенное принятие, авторизацию или сервис клиента.
  • RFC 5415, поддержка продукта, обмен ключами и живая беспроводная телеметрия — отдельные свидетельства.

У исторической безопасности есть предел

SLAPP описывает, как Wireless Termination Point обнаруживает Access Controller и как стороны создают аутентифицированный защищённый обмен. Это полезно для археологии протокола, но RFC Editor предупреждает о возможных ошибках и запрещает использовать документ как основу развёртывания.

Discovery не равно принятию

Ответ discovery может назвать контроллер-кандидат. Аутентификация может защитить разговор. Ни одно событие само по себе не доказывает, что контроллер принял WTP, применил WLAN-политику, выдал credentials или предоставил услугу клиенту. Безопасность, авторизация и операционный успех — разные границы.

CAPWAP и наблюдаемые данные

RFC 5415 описывает CAPWAP на стандартном треке и заменяет механизмы RFC 5413. Текущее решение должно сохранять версии, согласованный протокол, обмен сертификатом или ключом, решение об авторизации, конфигурацию, ассоциацию клиента и data-plane-трафик. SLAPP объясняет исторический путь, но не подтверждает путь в эксплуатации.