《局域网交换课件7.ppt》由会员分享,可在线阅读,更多相关《局域网交换课件7.ppt(57页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE I Chapter 61无线路由器配置LAN 交换及无线第 7 章 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 62章节目标章节目标描述无线 LAN 拓扑的组成与基本工作方式。描述 WAN 安全的组件和基本工作方式。配置和校验基本的无线 LAN 接入。排查无线客户端接入的故障。2006 Cisco Systems,Inc.All rights reserved.Cisco Publi
2、cITE 1 Chapter 63章节索引章节索引7.1 无线LAN7.2 无线LAN的安全性7.3 配置无线LAN接入7.4 排除简单的无线LAN问题 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE I Chapter 647.1 无线LANLAN 交换及无线第 7 章 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 657.1.1 为何使用无线网络为何使用无线网络当今企业网络的发展趋势之一是支持移动办公的员工。生产不再受固定工位或固
3、定时段的限制。除了灵活性以外,WLAN 的另一重要优势是能够降低成本。尽管难以准确地衡量,但 WLAN 确实可以提高生产效率,为员工创造更自由的工作环境,从而为客户提供更好的服务,为企业创造更多的利润。2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 667.1.1 为何使用无线网络为何使用无线网络 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 677.1.1 为何使用无线网络为何使用无线网络WLAN 与 LAN 的
4、比较WLAN 通过无线接入点(AP)代替以太网交换机将客户端连接到网络。WLAN 连接的是通常由电池供电的移动设备,而不是接到电源插座上的 LAN 设备。WLAN 使用的帧格式与有线以太网 LAN 不同。由于射频可以覆盖设备的外部,因此 WLAN 会带来更多的隐私问题。2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 687.1.1 为何使用无线网络为何使用无线网络无线 LAN 的组成 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1
5、Chapter 697.1.2 无线无线LAN标准标准802.11 无线标准 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6107.1.2 无线无线LAN标准标准 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6117.1.2 无线无线LAN标准标准Wi-Fi 认证 这些标准确保了不同厂家生产的设备之间的互操作性。在国际上,参与制定 WLAN 标准的组织主要有三个:ITU-R,IEEE and Wi-Fi 联盟
6、这三个组织的角色可归纳如下::ITU-R 管理 RF 频段的分配。IEEE规定如何调制射频来传送信息。Wi-Fi 确保供应商生产的设备可互操作。2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6127.1.3 无线基础架构的组件无线基础架构的组件 无线网卡和无线路由器 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6137.1.3 无线基础架构的组件无线基础架构的组件无线接入点 2006 Cisco Systems
7、,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6147.1.3 无线基础架构的组件无线基础架构的组件无线接入点-隐藏节点 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6157.1.4 无线网络的运行无线网络的运行802.11 拓扑 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6167.1.4 无线网络的运行无线网络的运行802.11 拓扑 2006 Ci
8、sco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6177.1.4 无线网络的运行无线网络的运行802.11 拓扑 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6187.1.4 无线网络的运行无线网络的运行802.11 拓扑 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6197.1.4 无线网络的运行无线网络的运行802.11 过程的关
9、键部分是发现 WLAN 并继而连接到 WLAN。该过程的主要组件如下所示:信标-WLAN 用来通告其存在性的帧。2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6207.1.4 无线网络的运行无线网络的运行探测信号-WLAN 客户端用来查找网络的帧。2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6217.1.4 无线网络的运行无线网络的运行身份验证-该过程是原 802.11 标准的一项产物,但仍然是当今标准所要求的
10、。2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6227.1.4 无线网络的运行无线网络的运行关联-在接入点和 WLAN 客户端之间建立数据链路的过程。2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6237.1.5 无线无线LAN的规划的规划 要计算 WLAN 能够支持多少用户并不简单。用户数取决于:-场地的地理布局 -用户期望的数据传输速度 -非重叠信道数 2006 Cisco Systems,Inc.All
11、rights reserved.Cisco PublicITE I Chapter 6247.2 无线LAN的安全LAN 交换及无线第 7 章 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6257.2.1 无线网络面临的安全威胁无线网络面临的安全威胁主要有三类威胁容易导致未经授权的访问:There are three major categories of threat that lead to unauthorized access:驾驶攻击黑客(骇客)员工 2006 Cisco Systems,I
12、nc.All rights reserved.Cisco PublicITE 1 Chapter 6267.2.1 无线网络面临的安全威胁无线网络面临的安全威胁 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6277.2.2 无线安全协议无线安全协议 最初的 802.11 标准中引入了两种身份验证机制:开放式和共享式 WEP 密钥身份验证。2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6287.2.2 无线安全协
13、议无线安全协议WEP 共享密钥加密的缺陷主要有两点。首先,加密数据所用的算法容易被破解。其次,可扩展性也是个问题。在发现 WEP 技术的安全缺陷之后,一度涌现出许多临时性的安全措施。在制定 802.11i 的过程中,Cisco 提出了 TKIP 加密算法,该算法已经被吸纳为 Wi-Fi 联盟的 WiFi 保护访问(WPA)安全方法。2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6297.2.2 无线安全协议无线安全协议在安全需求更高的网络中,客户端要获得此类访问权限还需要进行身份验证或登录。此登录过程由
14、可扩展身份验证协议(EAP)管理。EAP 是对网络访问进行身份验证的框架。IEEE 开发了 802.11i 标准,规定 WLAN 身份验证和授权必须使用 IEEE 802.1x。2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6307.2.2 无线安全协议无线安全协议 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6317.2.2 无线安全协议无线安全协议加密802.11i 规定了两种企业级加密机制,分别是:TKI
15、P(临时密钥完整性协议)和 AES(高级密钥标准),这两种加密机制已分别被 Wi-Fi 联盟纳入 WPA 和 WPA 2 认证中。2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6327.2.3 保护无线保护无线LAN的安全的安全 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE I Chapter 6337.3 配置无线LAN接入 LAN 交换及无线第 7 章 2006 Cisco Systems,Inc.All rights rese
16、rved.Cisco PublicITE 1 Chapter 6347.3.1 配置无线接入点配置无线接入点配置无线接入点概述 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6357.3.1 配置无线接入点配置无线接入点配置基本无线设置 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6367.3.1 配置无线接入点配置无线接入点配置安全功能 2006 Cisco Systems,Inc.All rights re
17、served.Cisco PublicITE 1 Chapter 6377.3.2 配置无线网卡配置无线网卡 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6387.3.2 配置无线网卡配置无线网卡 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6397.3.2 配置无线网卡配置无线网卡 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Ch
18、apter 6407.3.2 配置无线网卡配置无线网卡 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6417.3.2 配置无线网卡配置无线网卡检查无线 LAN 的连通性 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE I Chapter 6427.4 排除简单的WLAN问题LAN 交换及无线第 7 章 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapt
19、er 6437.4.1 解决接入点的无线发射装置和固件问题解决接入点的无线发射装置和固件问题系统化的 WLAN 故障排查方法 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6447.4.1 解决接入点的无线发射装置和固件问题解决接入点的无线发射装置和固件问题更新接入点的固件:步骤 1.固件。2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6457.4.1 解决接入点的无线发射装置和固件问题解决接入点的无线发射装置和
20、固件问题步骤 2.选择要安装的固件。2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6467.4.1 解决接入点的无线发射装置和固件问题解决接入点的无线发射装置和固件问题步骤 3.运行固件升级程序 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6477.4.2 信道设置不正确信道设置不正确 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Ch
21、apter 6487.4.2 信道设置不正确信道设置不正确原因及解决方案 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6497.4.3 解决接入点的无线发射装置和固件问题解决接入点的无线发射装置和固件问题解决RF干扰 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6507.4.3 解决接入点的无线发射装置和固件问题解决接入点的无线发射装置和固件问题原因及解决方案 2006 Cisco Systems,Inc.A
22、ll rights reserved.Cisco PublicITE 1 Chapter 6517.4.4 解决接入点的无线发射装置和固件问题解决接入点的无线发射装置和固件问题发现接入点位置不当的问题-原因及解决方案 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6527.4.5 身份验证和加密的问题身份验证和加密的问题 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6537.4.5 身份验证和加密的问题身份验证
23、和加密的问题原因 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 6547.4.5 身份验证和加密的问题身份验证和加密的问题解决方案 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 655章节总结章节总结无线LAN使用如下一些标准:IEEE 802.11aIEEE 802.11bIEEE 802.11gIEEE 802.11n基本服务集多个移动终端用户使用单一接入点扩展服务集多个接入点共享一个SSID 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 656本章总结本章总结WLAN 安全性实践/方法包括MAC 地址过滤SSID 伪装实施 WPA2配置无线网卡及访问点用相同的方法配置两者SSID确保安装为最新的固件排除WLAN故障应包含以下行为:检查信道设置检查干扰 2006 Cisco Systems,Inc.All rights reserved.Cisco PublicITE 1 Chapter 657
限制150内