1-802.11 网络类型
2-WLAN的基础架构
WLAN Architecture網路架構 |
||||||||||||||||||||||||||||||||
- Autonomous WLAN Architecture網路架構 可以由AP獨立形成或者由AP加上Lan switch建構大規模的網路, 該無線網路方案中的AP接入節點俗稱Fat AP。 Wireless功能實現:
適合應用場所 :
主要缺陷:
- Centralized WLAN Architecture網路架構 由AP+Wireless switch組成。 該無線網路方案中的AP接入節點俗稱Thin AP和Fit AP,Wireless switch被稱為Access Controller(AC)。 Wireless功能實現:
適合應用場所 :
Centralized WLAN Architecture - Feature比較
|
||||||||||||||||||||||||||||||||
3-802.11x 比较
802.11 a,b,g,n 介紹 |
||||||||||||||||||||||||||||||||||||||||||
802.11x 比較表
|
||||||||||||||||||||||||||||||||||||||||||
4-WLC上配置DNS/DHCP
在 WLC上配置 DHCP 及 DNS |
|||
完成以下步驟:
重啟 WLC
|
|||
5-WLC做身份验证
當你使用Web認證的時候,有兩種認證使用者的方式。本地認證允許你使用WLC的用戶去 認證。你也可以使用RADIUS伺服器認證用戶。配置WLC的本地認證,完成以下步驟: · 本地認證 用戶名和密碼存放在控制器的本地資料庫。使用者通過WLC的這個資料庫來認證。
注意:這個預設的Web認證頁面是由思科提供的。這個頁面也可以自己作。 |
6-WLC做web认证
Web方式認證是一個三層的安全特性,在無線用戶端輸入正確的用戶名口令之前,控制器不接受該使用者的IP資料(除了DHCP相關的資料包)。Web認證可以通過WLC本地認證,也可以通過RADIUS伺服器。通常在部署訪客網路時,使用Web方式認證。典型的部署模式包括“hotspot”區域。
範例使用以下IP位址:
添加 WLAN實例
|
7-如何设定802.11n WLAN
Aironet 1140 系列無線接入點能夠像任何其他輕量級無線接入點一樣與WLC交互操作。只要確保您運行 5.2 (或更高)版本的無線控制器代碼,您的無線接入點就可以發現並加入WLC。
配置 802.11n的 WLANs 為了使WLC(或 SSID )運作在 802.11n 資料rate,兩個具體設定必須先設置,即資料加密和服務品質必須設定。按照 802.11n 標準本身的要求,所有的加密連結現在必須使用 AES 加密演算法。另外一種連接方式是無線局域網運行在沒有加密的狀態,這是可能的選擇。但是 802.11n 的標準排除了通過 WEP,TKIP 或任何其他形式的傳統加密技術來使用 802.11n 的資料傳輸速率。 設置“Layer 2 Security”為“WPA2 AES 至於服務品質,WLAN必須配置為允許 WMM,以便使 802.11n 資料率可以運行。如果要在WLC設定這個參數,在 WLAN 配置介面下設置QoS 參數為“Allowed”或“Required”。 配置802.11n的客戶端
驗證 |
8-如何设定802.1x认证
配置WLC的802.1x認證 |
|||
Click Apply。 Configure Wireless Client for 802.1x Authentication
|
|||
9-802.11n 排错
無法實現802.11n的數據傳輸速率 |
10-无线漫游原理Roaming
|
||
11-无线网络安全
802.11標準有下面幾個缺點。
解決辦法
802.1x –使用於企業級的應用
WPA–不需要外部認證伺服器
WPA2-更高效,更安全的安全方案
802.1x |
||
无线网络攻击:
本文转自 bilinyee博客,原文链接: http://blog.51cto.com/ericfu/1930691 如需转载请自行联系原作者
|