1-802.11 网络类型
802.11網路的四種主要的物理組件: |
|||||||||||
網路的類型 802.11網路最基本的組件我們稱之為基本服務集(Basic Service Set,BSS),由多個互相通信的工作站所組成。 BSS分為兩種基本的模式:
獨立型網路:IBSS 上圖所示中,左邊為Independent BSS,IBSS,有時我們也稱之為BSS(Ad-hoc BSS)。 在這種情況中,無線網路是直接由工作站所組成的一種臨時性的網路,它們之間的距離必須在可以直接通訊的範圍內。 基礎結構型網路:BSS 上圖所示中,右邊為基礎結構型基本服務集,Infrastructure BSS。 在這種網路中,AP負責基礎結構型網路的所有通信,包括同一個服務區域內所有移動節點間的通訊。 雖然這種方式比IBSS直接傳送消耗較多的資源,但是卻有兩個主要的優點:
擴展服務區域:ESS BSS可以為辦公室或者家庭提供小範圍的服務,無法服務更大的區域。在802.11網路中允許將幾個BSS串聯為擴展服務集(Extended Service Set,ESS),所有位於同一個ESS的接入點將使用相同的服務組標識符(Service Set Identifier,SSID) 隸屬於同一個ESS的工作站可以互相通信,即使這些工作站處於不同的BSS或是在這些BSS內移動。在ESS中,AP作為bridge的角色,提供Link-layer的連接。 802.11為ESS提供了Link-layer Mobility的功能。
|
|||||||||||
2-WLAN的基础架构
WLAN Architecture網路架構 |
||||||||||||||||||||||||||||||||
- Autonomous WLAN Architecture網路架構 可以由AP獨立形成或者由AP加上Lan switch建構大規模的網路, 該無線網路方案中的AP接入節點俗稱Fat AP。 Wireless功能實現:
適合應用場所 :
主要缺陷:
- Centralized WLAN Architecture網路架構 由AP+Wireless switch組成。 該無線網路方案中的AP接入節點俗稱Thin AP和Fit AP,Wireless switch被稱為Access Controller(AC)。 Wireless功能實現:
適合應用場所 :
Centralized WLAN Architecture - Feature比較
|
||||||||||||||||||||||||||||||||
3-802.11x 比较
802.11 a,b,g,n 介紹 |
||||||||||||||||||||||||||||||||||||||||||
802.11x 比較表
|
||||||||||||||||||||||||||||||||||||||||||
4-WLC上配置DNS/DHCP
在 WLC上配置 DHCP 及 DNS |
|||
完成以下步驟:
重啟 WLC
|
|||
5-WLC做身份验证
當你使用Web認證的時候,有兩種認證使用者的方式。本地認證允許你使用WLC的用戶去 認證。你也可以使用RADIUS伺服器認證用戶。配置WLC的本地認證,完成以下步驟: · 本地認證 用戶名和密碼存放在控制器的本地資料庫。使用者通過WLC的這個資料庫來認證。
注意:這個預設的Web認證頁面是由思科提供的。這個頁面也可以自己作。 |
6-WLC做web认证
Web方式認證是一個三層的安全特性,在無線用戶端輸入正確的用戶名口令之前,控制器不接受該使用者的IP資料(除了DHCP相關的資料包)。Web認證可以通過WLC本地認證,也可以通過RADIUS伺服器。通常在部署訪客網路時,使用Web方式認證。典型的部署模式包括“hotspot”區域。 Web方式認證提供了不需要802.1x認證請求方或者用戶端工具的簡單的認證方式。並且Web方式認證不提供資料加密。Web認證通常被用在“hotspot”或者僅考慮連線性的園區環境。 這個範例中創建了一個新的VLAN介面和一個新的用作Web認證的WLAN。這個VLAN介面被分配到這個WLAN上,因此接入這個WLAN的用戶是在一個獨立的子網。在那些你不希望用separate subnet的場合,你可以把WLAN associate到Management的interface。本文中控制器的Web認證配置包含了新建一個VLAN介面的過程。 在控制器上配置 Web方式認證
範例使用以下IP位址:
添加 WLAN實例
|
7-如何设定802.11n WLAN
Aironet 1140 系列無線接入點能夠像任何其他輕量級無線接入點一樣與WLC交互操作。只要確保您運行 5.2 (或更高)版本的無線控制器代碼,您的無線接入點就可以發現並加入WLC。 確保 802.11n 的資料率已啟用
配置 802.11n的 WLANs 為了使WLC(或 SSID )運作在 802.11n 資料rate,兩個具體設定必須先設置,即資料加密和服務品質必須設定。按照 802.11n 標準本身的要求,所有的加密連結現在必須使用 AES 加密演算法。另外一種連接方式是無線局域網運行在沒有加密的狀態,這是可能的選擇。但是 802.11n 的標準排除了通過 WEP,TKIP 或任何其他形式的傳統加密技術來使用 802.11n 的資料傳輸速率。 設置“Layer 2 Security”為“WPA2 AES 設置“Layer 2 Security” 為“None” 至於服務品質,WLAN必須配置為允許 WMM,以便使 802.11n 資料率可以運行。如果要在WLC設定這個參數,在 WLAN 配置介面下設置QoS 參數為“Allowed”或“Required”。 設置“WMM Policy” 為“Allowed” 配置802.11n的客戶端
驗證 |
8-如何设定802.1x认证
配置WLC的802.1x認證 |
|||
Click Apply。 Configure Wireless Client for 802.1x Authentication
|
|||
9-802.11n 排错
無法實現802.11n的數據傳輸速率 其中最常見的問題是,你不能達到的最大吞吐量的802.11n。 執行以下這些檢查:
|
10-无线漫游原理Roaming
Wireless漫遊的概念
Wireless漫遊的分類
Roaming的產生
|
||
11-无线网络安全
802.11標準有下面幾個缺點。
解決辦法
802.1x –使用於企業級的應用
WPA–不需要外部認證伺服器
WPA2-更高效,更安全的安全方案
802.1x |
||
无线网络攻击:
|