Summary

  • RFC 5413 是 SLAPP 的 Historic 记录,不是当前互联网标准,也不是部署证书。
  • 安全发现握手可以证明协议交换,却不能证明受信接管、策略授权或客户端服务。
  • RFC 5415、当前产品支持、密钥交换轨迹和实时无线遥测是独立证据。

Historic 安全有边界

SLAPP 说明 Wireless Termination Point 如何发现 Access Controller,以及双方如何建立认证和受保护的交换。它适合协议考古,但 RFC Editor 警告文档可能包含错误和遗漏,不能作为部署基础。

发现不等于接管

发现请求与响应可以识别候选控制器。认证和安全传输可以保护对话。这些事件都不能单独证明控制器已接受 WTP、应用 WLAN 策略、配置凭据,或让客户端获得服务。安全边界与授权、运营成功边界并不相同。

CAPWAP 与现场证据

RFC 5415 定义标准轨道的 CAPWAP,并废止 RFC 5413 中的机制。当前决策必须记录控制器与 WTP 版本、协商协议、证书或密钥交换、授权决定、实际配置、客户端关联和数据面遥测。SLAPP 解释历史路径,但不能证明实时路径。