- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
华为WLAN技术基础培训教材概论
WLAN关键技术点培训胶片V1.0;WLAN的总体技术发展
WLAN设备类型简介及应用场景
WLAN的关键技术点介绍
WLAN无线接入过程
WLAN网络安全
瘦AP发现AC的机制
WLAN漫游
WLAN负载均衡和冗余备份
WLAN用户带宽控制QoS
不同应用场景下BRAS,AC,AP业务流程
AC组网、VLAN配置
智能天线;WLAN标准演进;WLAN相关组织;WLAN技术发展趋势(1/3);WLAN技术发展趋势(2/3);WLAN技术发展(3/3);WLAN的总体技术发展
WLAN设备类型简介及应用场景
WLAN的关键技术点介绍
WLAN无线接入过程
WLAN网络安全
瘦AP发现AC的机制
WLAN漫游
WLAN负载均衡和冗余备份
WLAN用户带宽控制QoS
不同应用场景下BRAS,AC,AP业务流程
AC组网、VLAN配置
智能天线;“瘦”AP技术;“胖”AP与“瘦”AP组网技术对比;AAA WEB ;城域汇聚网;室内热点覆盖(办公场所,会议室,图书馆等); 将 WLAN 无线信号通过合路器馈入原有GSM/CDMA/3G/PHS 室内覆盖系统天馈,对原有天馈系统进行扩频改造,以实现二网共用天馈。;无线城市;园区覆盖;WLAN的总体技术发展
WLAN设备类型简介及应用场景
WLAN的关键技术点介绍
WLAN无线接入过程
WLAN网络安全
瘦AP发现AC的机制
WLAN漫游
WLAN负载均衡和冗余备份
WLAN用户带宽控制QoS
不同应用场景下BRAS,AC,AP业务流程
AC组网、VLAN配置
智能天线;无线接入过程三个阶段;无线接入过程 – 扫描阶段;无线接入过程 – 认证阶段;无线接入过程 – 关联阶段;无线接入过程示意图;WLAN的总体技术发展
WLAN设备类型简介及应用场景
WLAN的关键技术点介绍
WLAN无线接入过程
WLAN网络安全
瘦AP发现AC的机制
WLAN漫游
WLAN负载均衡和冗余备份
WLAN用户带宽控制QoS
不同应用场景下BRAS,AC,AP业务流程
AC组网、VLAN配置
智能天线;WLAN网络安全;WLAN网络安全相关标准;WPA,WPA2 802.11i;IEEE 802.11i标准致力于无线安全的各个方面。在制定IEEE802.11i标准期间,无线局域网厂
家已经走在前头,在尽可能多地实现该标准指定的功能,因为Wi-Fi联盟根据802.11草案的一
内容开发了Wi-Fi受保护的接入(Wi-Fi Protected Access,WPA)。
WPA提供了下述无线局域网安全措施:
通过PSK( Pre-shared key)进行用户验证或进行802.1x(EAP)基于服务器的认证;
客户端和服务器之间的双向认证;
使用暂时密钥完整性协议(Temporal Key Integrity Protocol,TKIP)或者PPK (Per-Packet Keying,每报文密钥)确保数据隐秘性;
使用消息完整性校验(Message Integrity Check,MIC)确保数据完整性
支持WPA并不需要进行硬件升级,只要进行固件和软件升级即可。;TKIP利用无线客户端和AP嵌入的现有WEP加密硬件。WEP加密过程与以前相同,但WEP密钥
的生成频率更高,而不是像使用基于EAP的认证方法时那样在每次重新认证是生成WEP密钥。
实际上,TKIP为每个分组生成新的WEP密钥。客户适用于基本EAP的方法对客户端进行认证
(或重新认证)时,将生成一个初始密钥。该密钥是通过混合发送方(客户端或AP)的MAC地
址和一个序列号生成的。发送每个分组时,都将更新该WEP密钥。客户端被重新认证时,将生
成一个全新的WEP密钥,然后再每个分组时更新该密钥。
如果没有使用或不需要外部认证服务器,WPA可以使用预共享密钥进行认证。在这种情况下,
客户端和AP相互进行认证时将只适用该预共享密钥。数据隐秘性(加密)根本不使用预共享
密钥,而由TKIP负责进行加速加密密钥更新,以便用于进行WEP加密。
;WPA2(802.11i);增强了STA和AP的认证机制
支持802.1x认证方式
支持Pre-shared key认证方式
增加了 Key的生成、管理以及传递的机制
每用户使用独立的Key
通过安全的传递方法传递用户数据加密使用的Key
增加了两类对称加密算法,加密强度大大增强
TKIP(临时密钥完整性协议):其中TKIP采用WEP机制里的RC4作为核心加密算法,可以通过在现有的设备上升级固件和驱动程序的方法达到提高WLAN安全的目的
CCMP(计数器模式CBC-MAC 协议):核心为AES(Advanced Encryption Standard,先进加密标准)算法,由于AES对硬件要求比较高,因
文档评论(0)