无线局域网技术项目教程第4章创新.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
无线局域网技术项目教程第4章创新.ppt

(1)任务分析 为了增强各个部门无线网络的安全性,防止其他人员利用部门无线网络获取数据或对网络实施攻击,小赵禁用了每个部门的无线网络广播功能,使不知道该无线网络SSID的用户无法连接到无线网络,阻止其通过无线网络访问该部门的信息。 任务7:禁用无线网络的广播功能 (2)任务实施 限制客户服务中心的无线网络广播功能 通过telnet 进入无线控制器的命令行配置界面,通过设置无线网络服务概要命令,使能不广播xjwlgs-wep的功能,并保存配置,然后重新启动。 任务7:禁用无线网络的广播功能 任务7:禁用无线网络的广播功能 测试无线网络广播功能是否禁用 重新进入无线网络连接,点击刷新网络列表菜单,无线网络“xjwlgs-service”不会显示。 任务7:禁用无线网络的广播功能 选择“更改高级设置”菜单,选择“无线网络配置”标签。 任务7:禁用无线网络的广播功能 点击“添加”按钮,输入无线网络ssid值“xjwlgs-service”,选中“即使此网络未广播,也进行连接”。 任务7:禁用无线网络的广播功能 点击“确定”按钮,回到添加前的窗口,在网络列表中列出刚才添加的无线网络。 任务7:禁用无线网络的广播功能 点击“查看无线网络”按钮,在无线网络列表中显示出刚才添加的网络。 任务7:禁用无线网络的广播功能 选择无线网络xjwlgs-service,点击“连接”按钮,输入密码,便成功连接到该无线网络。 任务7:禁用无线网络的广播功能 限制其他部门的无线网络广播功能 根据上面的配置步骤,限制其他部门的无线网络广播功能。 任务7:禁用无线网络的广播功能 任务8:开启无线网络的二层隔离功能 (1)任务分析 网络工程师小赵发现用户之间利用无线网络相互传送大量的数据,严重影响无线网络的性能,导致网络速度缓慢。为了保证网络正常访问,需要对用户进行二层隔离,使用户之间不能相互传送信息,减少网络流量,增加用户之间的安全性。小赵对公司的各个部门的网络都进行了二层隔离。 任务8:开启无线网络的二层隔离功能 (2)任务实施 测试和查询默认网关的MAC地址 无线用户1和无线用户2连接到无线网络xjwlgs,无线用户1能够ping通无线用户2。 任务8:开启无线网络的二层隔离功能 无线用户1也能ping通默认网关54。 任务8:开启无线网络的二层隔离功能 输入命令“arp –a”查询,获得无线用户1和默认网关的MAC地址。 任务8:开启无线网络的二层隔离功能 配置无线控制器Vlan10的二层隔离功能 将配置线与无线控制器的console端口相连,通过超级终端进入到配置界面,输入命令只允许对默认网关进行访问,实现对vlan10二层隔离。 任务8:开启无线网络的二层隔离功能 验证二层隔离功能 无线用户1再一次ping无线用户2,发现无法ping通。 任务8:开启无线网络的二层隔离功能 无线用户1仍然可以ping通默认网关。 按照上面的步骤依次对vlan 20、vlan30、vlan40、vlan50、vlan60进行二层隔离,使无线用户之间不能访问,增加网络的安全性,减少无线网络流量,节省网络带宽。 任务8:开启无线网络的二层隔离功能 无线局域网技术项目教程 点击“Add RADIUS Server”按钮,在弹出的窗口中输入RADIUS服务器的信息。 任务5:利用802.1x+RADIUS保护技术中心信息 点击“Finish”按钮,完成RADIUS服务器的添加。 任务5:利用802.1x+RADIUS保护技术中心信息 配置Web无线服务 在菜单“Configuration”下,选择“Services”。 任务5:利用802.1x+RADIUS保护技术中心信息 点击“Create New Service”按钮,为技术中心创建ssid为xjwlgs-technology的无线服务xjwlgs-8021x,选择Authentication Type为“User authentication(802.1x)”,选择认证到RADIUS,选择802.1x协议为PEAP/MSCHAPv2。 任务5:利用802.1x+RADIUS保护技术中心信息 点击“Next”按钮,选择加密类型为WPA。 任务5:利用802.1x+RADIUS保护技术中心信息 点击“Next”按钮,选择加密方式为TKIP。 任务5:利用802.1x+RADIUS保护技术中心信息 点击“Finish”按钮,完成无线网络服务的创建。 任务5:利用802.1x+RADIUS保护技术中心信息 配置802.1x无线客户端 进入Windows服务管理界面,启动服务“Wired AutoConfig”和“Wireless Zero Configuration”。 任务5:利用802.1x+RADIUS保护技

文档评论(0)

挑战不可能 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档