2020年3月29日星期日网络设备配置与管理1第11章无线局域网2020年3月29日星期日网络设备配置与管理2学习目标•了解无线局域网•了解无线局域网常用设备•掌握无线局域网安全技术•熟练掌握无线路由器的配置2020年3月29日星期日网络设备配置与管理3无线局域网简介无线局域网络绝不是用来取代有线局域网络,而是用来弥补有线局域网络之不足,以达到网络延伸之目的,下列情形可能需要无线局域网络:•移动办公的环境:大型企业、医院等移动工作的人员应用的环境;•难以布线的环境:历史建筑、校园、工厂车间、城市建筑群、大型的仓库和沙漠区域等不能布线或者难于布线的环境;•频繁变化的环境:活动的办公室、零售商店、售票点、医院、以及野外勘测、试验、军事、公安和银行金融等,以及流动办公、网络结构经常变化或者临时组建的局域网;•公共场所:航空公司、机场、货运公司、码头、展览和交易会等;•小型网络用户:办公室、家庭办公室用户;2020年3月29日星期日网络设备配置与管理4无线局域网的不足之处•1.性能。无线局域网是依靠无线电波进行传输的,而建筑物、车辆、树木和其它障碍物都可能阻碍电磁波的传输,所以会影响网络的性能。•2.速率。无线信道的传输速率与有线信道相比要低得多。只适合于个人终端和小规模网络应用。•3.安全性。从理论上讲,很容易监听到无线电波广播范围内的任何信号,造成通信信息泄漏。无线局域网组网模式•对等无线网络•接入有线网络的无线网络•无线漫游的无线网络2020年3月29日星期日网络设备配置与管理5典型无线设备2020年3月29日星期日网络设备配置与管理6无线AP2020年3月29日星期日网络设备配置与管理7无线网桥2020年3月29日星期日网络设备配置与管理8无线局域网安全•1.使用各种先进的身份认证措施,防止未经授权用户的接入•2.利用MAC阻止未经授权的接入•3.使用先进的加密技术,使得非法用户即使截取无线链路中的数据也无法破译基本的WEP加密。•4.利用对AP的合法性验证以及定期进行站点审查,防止非法AP的接入•5.利用ESSID、MAC限制防止未经授权的跨部门使用2020年3月29日星期日网络设备配置与管理9学习情境2020年3月29日星期日网络设备配置与管理10无线局域网配置任务计划与设计•WEB服务器IP:58.63.236.32/8•DNS服务器IP:202.96.134.133/24•PPPoE拨号的账户信息为:用户名sziit,密码sziit•无线局域网的SSID为hlyj,采用WEP加密,密码123456789a。2020年3月29日星期日网络设备配置与管理11无线局域网配置任务实施与验证2020年3月29日星期日网络设备配置与管理12配置IP地址2020年3月29日星期日网络设备配置与管理13配置云2020年3月29日星期日网络设备配置与管理14配置PPPoE拨号服务器•Routerena•Router#configterminal•Router(config)#vpdnenable•Router(config)#vpdn-groupsziitgroup•Router(config-vpdn)#accept-dialin•Router(config-vpdn-acc-in)#protocolpppoe•Router(config-vpdn-acc-in)#virtual-template12020年3月29日星期日网络设备配置与管理15配置IP共享器2020年3月29日星期日网络设备配置与管理16配置DHCP2020年3月29日星期日网络设备配置与管理17配置无线网SSID2020年3月29日星期日网络设备配置与管理18配置IP共享器的WEP密码2020年3月29日星期日网络设备配置与管理19配置无线网SSID2020年3月29日星期日网络设备配置与管理20验证2020年3月29日星期日网络设备配置与管理21思考题•1.无线局域网安全技术有哪些?•2.配置智能终端如智能手机、ipad等设备无线上网功能。2020年3月29日星期日网络设备配置与管理22