- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
单元3配置无线网络任务6配置无线网络的安全接入认证
任务情景某系统集成公司承接了祥云公司的无线网络改造项目,对业务网络进行IP地址段划分工作已经完成。无线网络设备开始进场安装调试工作,为了加强网络安全,现需要对AC配置安全接入认证,确保不同用户接入无线网络需要身份验证。拓扑说明:AC1台,PC机1台,Console线1根,网线2根,Poe供电模块1个,无线AP1台。图3-6-1网络拓扑
掌握安全接入OPEN认证的配置。掌握安全接入WAP-PSK认证的配置。学习目标
任务分析作为网络管理人员,拿到一台无线控制器后首先需要检查无线控制器配置,恢复出厂设置。然后在AC上配置安全接入认证,使用命令查看设置确保在network生效,再绑定配置文件下发给AP,让移动终端接入无线网络需要安全认证。
预备知识WAP使用TKIP(TemporalKeyIntegrityProtocol临时密钥集成协议)来实现WLAN的访问控制、密钥管理和数据加密来增强WEP的安全性。PSK是我们传统的连接无线路由器的认证方式,无线AP管理员事先设置统一的连接密码,其他接入者使用这个密码进行连接。
任务实施第1步:基础环境配置。(1)AC恢复出厂设置。AC#setdefaultAC#writeAC#reload(2)AP恢复出厂设置,切换成瘦AP模式。第2步:进入AC,配置安全接入认证。(1)进入无线配置模式,创建一个network1,设置安全接入方式为OPEN(开放接入)。AC(config)#wirelessAC(config-wireless)#network1AC(config-network)#securitymodenone
任务实施(2)进入无线配置模式,启用wapi功能,启用一个network2,配置安全接入方式为WAP-PSK,启用密钥相关功能。AC(config)#wirelessAC(config-wireless)#wapienableAC(config-wireless)#network2AC(config-network)#securitymodewapi-pskAC(config-network)#wapipsktypeascii//设置密钥类型为ASCII类型AC(config-network)#wapipsklength8//设置密码长度为8AC(config-network)#wapipskpass-phraseC(config-network)#exitAC(config-wireless)#approfile1AC(config-ap-profile)#radio1AC(config-ap-profile-radio)#vap1//进入vap1接口AC(config-ap-profile-vap)#network2AC(config-ap-profile-vap)#enable//启用network2
任务实施第3步:查看network的安全认证是否配置。查看相关配置是否在network1生效。图3-6-2查看network1参数
任务实施(2)查看相关配置是否在network2生效,图3-6-3查看network2参数第4步:AC绑定配置文件下发给AP,使用手机无线安全接入AP。
任务实施AC配置文档:hostnameACwirelesswapienablenetwork1ssidDCN01securitymodenone!network2securitymodewapi-pskssidDCN02wapipsktypeasciiwapipskpass-phrasepprofile1nameDefaultradio1dot11nchannel-bandwidth20vap0vap1enable
任务总结通过本次任务掌握了如何在AC上配置无线安全接入认证,OPEN认证配置较为简单无须设置接入密码,用于开放式无线网络。WAP-PSK认证使用较广泛,需在AC上启用wapi功能,设置预共享密钥,提升网络安全性。
任务评价*合计=学生自评40%+教师评价60%评价内容评价目的标准方式学生自评教师评价AC和AP恢复出厂设置,AP切换成瘦模式。学生掌握知识和技能的程度正确(1分)错误(0分)任务满分为10分,根据学生任务完成情况评分。配置设置安全接入方式为OPEN,手机接入AP可以和PC互通。正确(3分)错误(0分)配置设置安全接入方式为WAP-PSK,手机接入A
您可能关注的文档
- 基础会计 第2版 课件 第5--9章 主要经济业务事项账务处理---编制财务报表 .pptx
- 基础会计 第2版 课件 第1--4章 总论 --- 填制和审核记账凭证.pptx
- 基础会计试卷及答案2 .doc
- 下一代互联网(IPv6)搭建与运维(初级 ) 课件全套 单元1--4 配置交换机---防火墙基本管理.pptx
- 下一代互联网(IPv6)搭建与运维(初级 ) 课件单元4 防火墙基本管理 任务1.pptx
- 下一代互联网(IPv6)搭建与运维(初级 ) 课件单元4 防火墙基本管理 任务2.pptx
- 下一代互联网(IPv6)搭建与运维(初级 ) 课件单元4 防火墙基本管理 任务3.pptx
- 下一代互联网(IPv6)搭建与运维(初级 ) 课件单元4 防火墙基本管理 任务4.pptx
- 下一代互联网(IPv6)搭建与运维(初级 ) 课件单元4 防火墙基本管理 任务5.pptx
- 下一代互联网(IPv6)搭建与运维(初级 ) 课件单元4 防火墙基本管理 任务6.pptx
- 下一代互联网(IPv6)搭建与运维(初级 ) 课件任务6 直连路由配置 .pptx
- 下一代互联网(IPv6)搭建与运维(初级 ) 课件任务6ICMP协议.pptx
- 下一代互联网(IPv6)搭建与运维(初级 ) 课件任务7 常用网络测试命令.pptx
- 下一代互联网(IPv6)搭建与运维(初级 ) 课件任务7 配置静态路由.pptx
- 下一代互联网(IPv6)搭建与运维(初级 ) 课件任务7ARP协议.pptx
- 下一代互联网(IPv6)搭建与运维(初级 ) 课件任务8 配置交换机远程管理.pptx
- 下一代互联网(IPv6)搭建与运维(初级 ) 课件任务9 配置交换机VLAN功能.pptx
- 下一代互联网(IPv6)搭建与运维(初级 ) 课件任务10 多层交换机VLAN的划分和VLAN间路由.pptx
- 下一代互联网(IPv6)搭建与运维(初级 ) 课件任务11 配置跨交换机相同VLAN间通信功能.pptx
- 下一代互联网(IPv6)搭建与运维(初级 ) 课件任务12 配置生成树.pptx
文档评论(0)