När en controller-baserad accesspunkt ansluts till nätverket känner den inte till vilken Wireless LAN Controller den ska använda och saknar dessutom den konfiguration som krävs för att fungera i nätverket.
CAPWAP definierar därför en standardiserad process som gör det möjligt för accesspunkten att:
- erhålla en IP-adress,
- hitta en Wireless LAN Controller,
- registrera sig,
- etablera en säker kommunikationskanal,
- hämta sin konfiguration,
- övergå till normal drift.
Denna process sker automatiskt och kräver normalt ingen manuell konfiguration av accesspunkten.
Kommunikationsöversikt
CAPWAP bygger på en klient-server-modell där accesspunkten fungerar som klient och Wireless LAN Controller fungerar som server. Efter att kommunikationen etablerats används två separata CAPWAP-kanaler:
| Kanal | UDP-port | Funktion |
|---|---|---|
| CAPWAP Control | 5246 | Administrativ kommunikation mellan AP och WLC. |
| CAPWAP Data | 5247 | Transport av klienttrafik vid Central Switching. |
Den administrativa kommunikationen skyddas normalt med DTLS (Datagram Transport Layer Security).
CAPWAP-processen
När en accesspunkt startar genomförs ett antal steg innan den blir fullt operativ.

Steg 1 – Boot
När accesspunkten startas initieras hårdvaran och operativsystemet laddas. Accesspunkten aktiverar sitt Ethernet-interface och förbereder sig för att kommunicera med nätverket.
Vid denna tidpunkt saknar den fortfarande IP-adress, WLC-adress, WLAN-konfiguration
Steg 2 – DHCP
Accesspunkten skickar ett DHCP Discover för att hitta en DHCP-server. När DHCP-processen är klar har accesspunkten normalt erhållit IP-adress, Subnätsmask, Standardgateway, och DNS-server.
I många företagsnät kan DHCP-servern även leverera DHCP Option 43, som innehåller IP-adressen till Wireless LAN Controller.
Steg 3 – Discovery
Nu måste accesspunkten hitta en WLC. Det kan ske på flera sätt:
- DHCP Option 43
- DNS
- Broadcast (lokalt nät)
- Manuellt konfigurerad adress
- Tidigare sparad controlleradress
När en möjlig WLC har identifierats skickar accesspunkten ett CAPWAP Discovery Request.
Om flera controllers svarar med Discovery Response väljer accesspunkten den mest lämpliga enligt definierade urvalskriterier, exempelvis belastning eller prioritet.
Steg 4 – Join
När en controller har valts skickar accesspunkten ett JoinRequest. Wireless LAN Controller kontrollerar bland annat:
- om accesspunkten är behörig,
- om den stöds,
- om licens finns,
- om nätverket tillåter ytterligare accesspunkter.
Om allt är korrekt svarar WLC:n med ett Join Response. Accesspunkten registreras nu hos WLC:n.
Steg 5 – DTLS
Efter registreringen etableras en säker kommunikationskanal. CAPWAP använder Datagram Transport Layer Security (DTLS) för att:
- autentisera båda parter,
- kryptera kontrolltrafiken,
- skydda mot manipulation,
- säkerställa att endast auktoriserade accesspunkter kan ansluta.
Detta är särskilt viktigt eftersom CAPWAP ofta används över vanliga IP-nätverk.
Steg 6 – Konfiguration
När den säkra anslutningen är etablerad skickar WLC:n den konfiguration som accesspunkten behöver.
Exempel: SSID, WLAN-profiler, VLAN, säkerhetsinställningar, RF-parametrar, QoS, sändningseffekt
Accesspunkten behöver därför normalt inte konfigureras manuellt.
Steg 7 – Firmware
Wireless LAN Controller kontrollerar att accesspunkten använder rätt programversion. Om versionerna skiljer sig kan WLC:n automatiskt ladda ned en ny firmware.
Efter uppdateringen startar accesspunkten om och genomför CAPWAP-processen på nytt.
Steg 8 – Normal drift
När konfigurationen är klar börjar accesspunkten sända sina SSID. Därefter används CAPWAP kontinuerligt för att utbyta information mellan accesspunkten och WLC:n.
Exempel: status, klientinformation, larm, statistik, konfigurationsändringar, heartbeat (keepalive)
Sammanfattning
CAPWAP definierar den process som gör det möjligt för en controller-baserad accesspunkt att automatiskt hitta en Wireless LAN Controller, registrera sig och hämta den konfiguration som krävs för att fungera i nätverket. Genom att använda UDP som transportprotokoll och DTLS för att skydda kontrolltrafiken erbjuder CAPWAP en standardiserad och säker kommunikation mellan accesspunkter och WLC.