ImageVerifierCode 换一换
格式:DOCX , 页数:15 ,大小:201.59KB ,
资源ID:6882990      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/6882990.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(无线网络优化实验.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

无线网络优化实验.docx

1、无线网络优化实验个人项目小结无线网络组建综合实验1. 学习的知识1. 802.11 b/a/g/n是先现在主流的802.11协议标准,802.11 a的工作频率为5GHz,支持的最大速率为54Mbps,802.11b/g工作频率为2.4GHz,802.11 n通过对802.11物理层和MAC曾的技术改进,实现了无线传输速率的显著提高,可达300Mbps,其中的关键技术有MIMO-OFDM、40MHz频宽模式、帧聚合、Short GI等。2. SSID(Service Set ID),服务集识别码,标示了一个无线网络服务,内容包括:接入速率、工作信道、认证加密方法、网络访问权限等等。802.11

2、无线局域网通过不同的SSID来标示不同的无线接入服务。3. AP(Access Point):接入点。AP不但像一个普通的STA一样完成数据的收发,同时还负责为BSS内的STA转发数据报文。4. 无线网桥通过802.11无线接口把两个网络(有线或者无线网络)桥接起来。工作组网桥一般都支持双Radio,用802.11g做用户覆盖,用802.11a做上行的无线桥接互联。5. WEP安全加密方式a) WEP特性里使用了rsa数据安全性公司开发的rc4 prng算法。全称为有线对等保密(Wired Equivalent Privacy,WEP)是一种数据加密算法,用于提供等同于有线局域网的保护能力。使

3、用了该技术的无线局域网,所有客户端与无线接入点的数据都会以一个共享的密钥进行加密,密钥的长度有40位至256位两种,密钥越长,黑客就需要更多的时间去进行破解,因此能够提供更好的安全保护。6. WPA安全加密方式a) WPA加密即Wi-Fi Protected Access,其加密特性决定了它比WEP更难以入侵,所以如果对数据安全性有很高要求,那就必须选用WPA加密方式了(Windows XP SP2已经支持WPA加密方式)。b) WPA作为IEEE 802.11通用的加密机制WEP的升级版,在安全的防护上比WEP更为周密,主要体现在身份认证、加密机制和数据包检查等方面,而且它还提升了无线网络的

4、管理能力。7. FAT AP将WLAN的物理层、用户数据加密、用户认证、QoS、网络管理、漫游技术以及其他应用层的功能基于一身,俗称胖AP。每个FAT AP都是一个独立的自制系统,相互之间独立工作。FAT AP组网更适合在家庭中和小型网络中使用,无法满足大型的无线企业网络需求。8. 在无线控制器+FIT AP方案中,由无线控制器和FIT AP配合在一起提供传统AP的功能,无线控制器集中处理所有的安全、控制和管理功能。FIT AP只提供可靠的、高性能的射频功能。无线控制器+FIT AP方案除了具有易于管理的功能以外,还支持快速漫游、QoS、无线网络安全防护、网络故障自愈等高级功能。2. 项目实施

5、过程一、实验要求1. 按拓扑图搭建网络环境,网络拓扑图如图1-1所示图1-1 实验网络拓扑图a) 连接正确b) 计算机ip地址规划和配置正确2. 无线路由配置a) WLAN配置正确b) DHCP配置正确,能提供给无线客户机的ip地址分配c) 无线配置正确d) 配置无线路由,使指定MAC地址的计算机才能访问WEB服务器3. 无线胖AP(FAT AP)配置a) 配置2.4G接口,提供无线接入b) 配置5G接口,成为桥接连接其他APc) 在2.4G接口上,配置PSK接入认证或配置WEP数据加密(选择其中之一!)4. 全网连通性要求a) 带无线网卡的计算机能直接通过无线路由访问WEB服务器。b) 带无

6、线网卡的计算机能通过AP访问WEB服务器。c) 当断开“线路1”时,PC10能通过无线桥接,从“线路2” 访问WEB服务器。(此项配置在检查时只要查看AP配置文件)二、实训步骤1、路由器的配置1.1 使用IE浏览器,登录到无线路由器设置无线路由器WLAN口为指定的IP地址,如图2-1.1所示;图2-1.1 设置无线路由器的WLAN口地址1.2、设置连接线路1的无线路由器的LAN口地址为192.168.10.1,并开启DHCP功能,另一个路由器做相似配置,如图2-1.2所示;图2-1.2 无线路由器LAN口设置1.3、设置该无线路由器的SSID为Huawei-1(另一台路由器设置SSID为Hua

7、wei-2),如图2-1.3所示;图2-1.3 设置无线路由器的SSID1.4、启用MAC地址过滤功能,仅允许无线网卡MAC地址为00-21-97-AD-50-18的计算机连接该路由器(另一台无线路由器不做此设置),如图2-1.4所示;图2-1.4 开启MAC地址过滤功能2、FAT AP配置AP1配置2.1、配置2.4G接口,提供无线接入AP1int WLAN-BSS 11 /创建无线虚接口AP1-WLAN-BSS11port link-type hybrid AP1-WLAN-BSS11quit AP1wlan service-template 11 crypto /创建无线服务模板AP1-

8、wlan-st-11ssid H3C-1 /创建SSID为H3C-1AP1-wlan-st-11authentication-method open-system /配置链路层身份验证方式AP1-wlan-st-11cipher-suite wep40 /配置采用的加密方式AP1-wlan-st-11wep default-key 1 wep40 pass-phrase 12345/配置采用对应密钥索引的密钥值AP1-wlan-st-11service-template enableAP1-wlan-st-11quitAP1int WLAN-Radio 1/0/2 AP1-WLAN-Radio

9、1/0/2service-template 11 interface WLAN-BSS 11/绑定服务模板和无线接口AP1-WLAN-Radio1/0/2radio-type dot11gAP1-WLAN-Radio1/0/2quitAP1int vlan 1AP1-Vlan-interface1undo ip addressAP1-Vlan-interface1quit2.2、配置网桥,连接AP2,AP2的MAC地址为000F-E27A-62E0AP1port-security enableAP1interface wlan-mesh 10AP1-WLAN-MESH10port-securi

10、ty port-mode pskAP1-WLAN-MESH10port-security preshared-key pass-phrase simple 12345678AP1-WLAN-MESH10port-security tx-key-type 11keyAP1-WLAN-MESH10quitAP1wlan mesh-profile 9AP1-wlan-mshp-9mesh-id H3C-AP-MESHAP1-wlan-mshp-9bind wlan-mesh 10AP1-wlan-mshp-9mesh-profile enableAP1-wlan-mshp-9quit AP1inte

11、rface wlan-radio 1/0/1AP1-WLAN-Radio1/0/1radio-type dot11aAP1-WLAN-Radio1/0/1channel 153 AP1-WLAN-Radio1/0/1mesh peer-mac-address 000F-E27A-62E0AP1-WLAN-Radio1/0/1mesh-profile 9AP1-WLAN-Radio1/0/1quitAP2配置2.3、配置配置2.4G接口,提供无线接入AP2int WLAN-BSS 11AP2-WLAN-BSS11port link-type hybridAP2-WLAN-BSS11quit AP

12、2wlan service-template 11 crypto AP2-wlan-st-11ssid H3C-2AP2-wlan-st-11authentication-method open-system AP2-wlan-st-11cipher-suite wep40 AP2-wlan-st-11wep default-key 1 wep40 pass-phrase 12345AP2-wlan-st-11service-template enableAP2-wlan-st-11quitAP2int WLAN-Radio 1/0/2AP2-WLAN-Radio1/0/2service-te

13、mplate 11 interface WLAN-BSS 11AP2-WLAN-Radio1/0/2radio-type dot11gAP2-WLAN-Radio1/0/2quitAP2int vlan 1AP2-Vlan-interface1undo ip addressAP2-Vlan-interface1quit2.4、配置网桥,连接AP1,AP1的MAC地址为000f-e2c4-80E0AP2port-security enableAP2interface wlan-mesh 10AP2-WLAN-MESH10port-security port-mode pskAP2-WLAN-ME

14、SH10port-security preshared-key pass-phrase simple 12345678AP2-WLAN-MESH10port-security tx-key-type 11keyAP2-WLAN-MESH10quitAP2wlan mesh-profile 9AP2-wlan-mshp-9mesh-id H3C-AP-MESHAP2-wlan-mshp-9bind wlan-mesh 10AP2-wlan-mshp-9mesh-profile enableAP2-wlan-mshp-9quit AP2interface wlan-radio 1/0/1AP2-W

15、LAN-Radio1/0/1radio-type dot11aAP2-WLAN-Radio1/0/1channel 153 AP2-WLAN-Radio1/0/1mesh peer-mac-address 000f-e2c4-80E0AP2-WLAN-Radio1/0/1mesh-profile 9AP2-WLAN-Radio1/0/1quit3、FAT AP配置清单3.1 AP1配置清单disp cur# version 5.20, Release 1114# sysname AP2# domain default enable system# telnet server enable# p

16、ort-security enable#vlan 1#domain system access-limit disable state active idle-cut disable self-service-url disable#user-group system#local-user admin password simple h3capadmin authorization-attribute level 3 service-type telnet#wlan mesh-profile 9 mesh-id H3C-AP-MESH bind WLAN-MESH 10 mesh-profil

17、e enable#wlan rrm dot11a mandatory-rate 6 12 24 dot11a supported-rate 9 18 36 48 54 dot11b mandatory-rate 1 2 dot11b supported-rate 5.5 11 dot11g mandatory-rate 1 2 5.5 11 dot11g supported-rate 6 9 12 18 24 36 48 54#wlan service-template 1 clear ssid H3C service-template enable#wlan service-template

18、 11 crypto ssid H3C-2 cipher-suite wep40 wep default-key 1 wep40 pass-phrase cipher -_PV5%9OCQ=QMAF41! service-template enable#interface NULL0#interface Vlan-interface1#interface Ethernet1/0/1#interface WLAN-MESH10 port-security port-mode psk port-security tx-key-type 11key port-security preshared-k

19、ey pass-phrase simple 12345678#interface WLAN-BSS11 port link-type hybrid port hybrid vlan 1 untagged#interface WLAN-BSS32 port link-type hybrid port hybrid vlan 1 untagged#interface WLAN-BSS33 port link-type hybrid port hybrid vlan 1 untagged#interface WLAN-Radio1/0/1 channel 153 mesh-profile 9 mes

20、h peer-mac-address 000f-e2c4-80e0#interface WLAN-Radio1/0/2 service-template 11 interface wlan-bss 11# arp-snooping enable# load xml-configuration#user-interface con 0user-interface vty 0 4 authentication-mode scheme#Return3.2、AP2配置清单disp cur# version 5.20, Release 1107# sysname AP1# radius trap aut

21、hentication-server-down radius trap accounting-server-down# domain default enable system# telnet server enable# port-security enable#vlan 1#domain system access-limit disable state active idle-cut disable self-service-url disable#user-group system#local-user admin password simple h3capadmin authoriz

22、ation-attribute level 3 service-type telnet#wlan mesh-profile 9 mesh-id H3C-AP-MESH bind WLAN-MESH 10 mesh-profile enable#wlan rrm dot11a mandatory-rate 6 12 24 dot11a supported-rate 9 18 36 48 54 dot11b mandatory-rate 1 2 dot11b supported-rate 5.5 11 dot11g mandatory-rate 1 2 5.5 11 dot11g supporte

23、d-rate 6 9 12 18 24 36 48 54#wlan service-template 1 clear ssid H3C service-template enable# wlan service-template 11 crypto ssid H3C-1 cipher-suite wep40 wep default-key 1 wep40 pass-phrase cipher -_PV5%9OCQ=QMAF41! service-template enable#interface NULL0#interface Vlan-interface1#interface Gigabit

24、Ethernet1/0/1#interface WLAN-MESH10 port-security port-mode psk port-security tx-key-type 11key port-security preshared-key pass-phrase simple 12345678#interface WLAN-BSS11 port link-type hybrid port hybrid vlan 1 untagged#interface WLAN-BSS32 port link-type hybrid port hybrid vlan 1 untagged#interf

25、ace WLAN-BSS33 port link-type hybrid port hybrid vlan 1 untagged#interface WLAN-Radio1/0/1 radio-type dot11a channel 153 mesh-profile 9 mesh peer-mac-address 000f-e27a-62e0#interface WLAN-Radio1/0/2 radio-type dot11g service-template 11 interface wlan-bss 11# arp-snooping enable# load xml-configurat

26、ion#user-interface con 0user-interface vty 0 4 authentication-mode scheme #Return3. 遇到的问题及解决办法1. 打开IE浏览器输入网址后老是登陆不上去。i. 方法:在检查了电脑、网线插口无误后,重启路由器。在输入静态路由的IP地址及网关设置成功后,自动获取的服务器IP出现错误。ii. 方法:将输入的静态路由的IP地址及网关改为路由器的IP地址和网关后,自动获得服务器IP成功。2. 无线网络的安装过程中出现点差错。i. 方法:返回上一步检查。4. 个人体会在做实验的过程中,发现了许多问题,也从中学到了很多解决问题的

27、办法。还有,就是发现了自己以前的做事的许多的缺点,比如,容易忽视细节等。在做实验设置过程中虽然失败了很多次,但大都是因为我们的直接实验造成的,大家都忙着实验,网络拓扑图皆被搁置在一边,以至于在实验过程中出现种种问题。于是我们便先设计好了网络拓扑图再次进行了实验。在此过程中,大家都能积极的讨论、试验,相信总是可以把实验做成功的信念。尽管都小心的做实验,但是麻烦还是会出现。这次的问题基本上都是因为对无线网络设置的不熟悉造成的。经过向别的组讨论,最终还是成功了。大家相互帮助、相互合作,尽心尽力的为自己的组的实验贡献自己的力量,为实验的成功立下了汗马功劳。学习和实验过程中,发现了许多在实验之前不会想到

28、的问题.只有在实验中才会发现新的问题,在问题的解决过程中不断学习新的知识和提升。尤其是我们学习的专业,认真和仔细的态度很重要.一个字符的错误,都会造成实验失败.没有重要,每个细节都是不容忽视的。这次的实验时间并不长,学到的只是真不少!我们先设计好了网络拓扑图再次进行了实验。当然,也有很多错误的多次出现是因为我们的粗心造成的。在此过程中,大家都能积极的讨论、试验,相信总是可以把实验做成功的信念。胖AP可以独立组成一个无线网。对于FAT AP的基本配置和高级配置也有了一定的了解。这次的问题基本上都是因为对无线网络设置的不熟悉造成的。经过向别的组讨论,最终还是成功了。大家相互帮助、相互合作,尽心尽力的为自己的组的实验贡献自己的力量,为实验的成功立下了汗马功劳。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1