试验9无线安全网路之建设.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
實驗 9: 無線安全網路之建設 國立雲林科技大學 自由軟體研發中心 國立雲林科技大學 自由軟體研發中心 國立雲林科技大學 自由軟體研發中心 實驗 9: 無線安全網路之建設 實驗 9: 無線安全網路之建設 * Scenario 雲科大計算機網路實驗室將採取PEAP認證或是網頁認證,通過認證的使用者可以享用網路資源,並依據使用者所在的群組管理存取控制層級。 本實驗將說明如何建置一有線/無線網路之802.1X認證,所需的網路拓墣建置如下圖。 除此之外,我們採取一些無線網路的政策,其中包含RF管理、入侵防護、QoS機制,並發佈多個SSID讓使用者自行選擇認證方式。 實驗 9: 無線安全網路之建設 * Cisco WLAN Controller 4402 本實驗使用的無線網路認證控制器支圖形化介面和命令列介面。讓了展示親善的一面,我們將採用GUI介紹它的安裝與設定。 控制器在一開始使用之前,需注意裡面設定的國家是否正確,這關係到各國對於開放無線通訊功率問題。 介面上的點選「WIRELESS」?點選「Country」?勾選「TW」?點選「Apply」?點選「Save Configuration」。 若完成設定後,便可在點選「WIRELESS」?點選「Access Points」?點選「All APs」,看到已跟控制器註冊的LWAP。 實驗 9: 無線安全網路之建設 * Cisco WLAN Controller 4402 我們在控制器上設定兩個SSID,分別 es602_web:使用瀏覽網頁方式進行認證。Controller內建小型的網頁伺服器,在使用者進行認證之前,它將自動傳遞伺服器的憑証給使用者,利用SSL加密的方式,確保使用者輸入的密碼是經過加密傳送至伺服器。這樣的認證方式而言,對使用者極為方便,不需自行安裝其它的憑證。 es602_dot1x:設定安全等級最高的WPA2讓使用者進行認證。在認證之前,使用者的主機需安裝具公信力的認證中心憑證。 實驗 9: 無線安全網路之建設 * Cisco WLC LWAP於Switch3560的設定 在我們的實驗採用Layer 3的方式架設無線網路環境。另外,我們需在Cisco 3560 Switch上,啟用DHCP Server功能。讓輕量型存取點一開機之後,經由DHCP Request/Response的協議之後,取得與無線網路認證控制器連線的資訊(無線網路認證控制器位置),不需在存取點上做任何的設定,使用相當方便。 我們在網路認證控制器上設定多個VLAN,為了讓多個VLAN能相連通,所以需在Cisco 3560 Switch上Gi0/1設定802.1Q封裝,其switchport模式為truck。 本實驗的網路拓墣大致與第五章相同,若有設定安裝的問題可以參考第五章。其中增加了無線網路認證控制設備(WLAN Controller, WLC)與輕量型無線網路存取點(Light-Weight AP, LWAP)。 Telnet 3560 Configure terminal ip dhcp pool dhcp-vlan-1 network 192.168.1.0 255.255.255.0 dns-server 140.125.252.1 140.125.253.2 option 60 ascii Airespace.AP1200“ option 43 ascii 192.168.1.250“ default-router 192.168.1.254 interface GigabitEthernet0/1 switchport trunk encapsulation dot1q switchport mode trunk spanning-tree portfast 實驗 9: 無線安全網路之建設 * 集中式無線網路架構 WLC 無線網路認證控制設備需與多台輕量型無線網路存取點搭配使用,這樣的組合顛覆了傳統。所有安全政策、頻寬管理、存取控制全由WLC設定。以集中式的管理方式,降低了系統管理者的負擔。 LWAP 也叫做Thin-AP,不同於一般Fat-AP加載了許多安全政策設定、頻寬管理、存取控制;它只有負責RF訊號與WLC資料的傳遞。LWAP又可分為「室內型」與「室外型」存取點;天線的功率的選擇更是多樣化。 Light-Weight Access Point Protocol (LWAPP)是WLC與LWAP建立連線時使用的協定。大致上可以分為兩方面的流量,一是資料(Data Plane)、二是控制(Control Plane) 。 資料流:不做任何的加密。 控制流:採用AES-CCM加密。 Ligh

文档评论(0)

文档分享 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档