



免费预览已结束,剩余1页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
15.2 无线漫游网络的配置若欲实现无线漫游,必须将多个AP形成的各自的无线信号覆盖区域进行交叉覆盖,各覆盖区域之间无缝连接。所有AP通过双绞线与有线骨干网络相连,形成以固定有线网络为基础,无线覆盖为延伸的大面积服务区域。所有无线终端通过就近的AP接入网络,访问整个网络资源。无线漫游覆盖大大扩展了单个AP的覆盖范围,从而突破了无线网络覆盖半径的限制,用户可以在AP群覆盖的范围内漫游,而不会和网络失去联系,通信不会中断。15.2.1 Cisco WCSCisco无线控制系统(Cisco Wireless Control System,WCS)是业界进行无线局域网规划、配置和管理的领先平台。它提供了一个强大的基础,使IT管理员能从中央地点设计、控制和监控企业无线网络,简化运营并降低总拥有成本。借助Cisco WCS,网络管理员可拥有单一解决方案,实现RF预测、策略配置、网络优化、排障、用户跟踪、安全监控和无线局域网系统管理。强大的图形化界面使无线局域网的部署和运营简单且经济有效。详细的趋势和分析报告使Cisco WCS可为持续网络运营提供重要作用。Cisco WCS运行在服务器上,有一个内嵌数据库,可管理数百个Cisco无线局域网控制器,而这些控制器可管理数千Cisco小型接入点。无线局域网控制器可位于Cisco WCS所在的局域网中、分布于多个独立路由子网或位于广域连接之上。Cisco WCS甚至可为最大的企业环境提供理想的无线局域网管理平台。Cisco WCS的主要功能如下。(1)无线局域网规划和设计Cisco WCS提供了集成化RF预测工具,它们可用于创建详细的无线局域网设计,包括轻型接入点的放置、配置、预计性能和覆盖范围。网络管理员可将实际的地面布局输入Cisco WCS,并确定楼宇中各组件的RF特性,以提高设计准确性。热点图可帮助网络管理员查看无线局域网的预计行为,以便更方便地进行规划和更快地实施部署(如图15-7所示)。(2)无线入侵防御网络管理员可以创建能定制的攻击签名文件,用于迅速检测与RF(Radio Freqency,无线电频率)相关的常见攻击,如拒绝服务(DoS)、Netstumbler和FakeAP。用户可对Cisco WCS编程,使其在发现攻击时自动报警。详细的趋势报告可帮助网络管理员在威胁造成重大损失前发现反复出现的安全问题,如图15-8所示。图15-7 Cisco WCS图15-8 趋势报告(3)恶意设备检测WCS平台可以持续监控无线空间,寻找非法接入点和临时网络。如果在网络中出现未授权设备,可以使用WCS确定其位置,并评估威胁级别。如认为是恶意设备,网络管理员可利用WCS来正确防御它们。如图15-9所示骷髅标识的AP就是未经授权而接入网络的无线设备。(4)配置策略模板WCS提供了大量的配置模板,可用于实现创建VLAN、身份认证、QoS、VPN等几乎所有配置,如图15-10所示。图15-9 发现恶意设备图15-10 配置模板(5)用户拒绝列表网络管理员可使用WCS来主动拒绝某些特定用户与无线网络建立连接。此外,如果发现异常活动,受到影响的设备会被标记,如果认为是恶意设备,会拒绝它们接入网络,这些设备就无法获得无线局域网服务,直至拒绝列表中规定的时间到期,或网络管理员决定允许其访问无线网络为止,如图15-11所示。(6)无线网络监控WCS提供了日志和事件查看工具,可以对重要的系统和安全事件进行监控,以及时了解无线网络和设备的运行情况,如图15-12所示。图15-11 用户拒绝列表图15-12 日志和事件查看工具(7)用户位置跟踪WCS提供了各种选项,来有效地跟踪无线设备,包括支持Wi-Fi的笔记本式计算机、PDA、手机和配备了IEEE 802.11收发器的移动设备。WCS可以确定一台无线设备与哪个接入点相关联,使网络管理员大致了解无线设备的位置,如图15-13所示。图15-13 用户位置跟踪15.2.2 无线AP配置规划无线漫游中无线AP的配置与普通无线AP的配置基本相同,只是应当注意以下几个方面的问题:所有无线AP必须使用同一SSID。所有无线AP必须使用同一网段的IP地址,并且处于同一VLAN中。信号相互覆盖的无线AP不能使用相同的频道。由于多个AP信号覆盖区域相互交叉重叠,因此,各个AP覆盖区域所占频道之间必须遵守一定的规范,邻近的相同频道之间不能相互覆盖,也就是说,相互覆盖区域的无线AP不能采用同一频道,否则,会造成AP在信号传输时的相互干扰,从而降低AP的工作效率。在可用的11个频道中,仅有3个频道是完全不覆盖的,他们分别是频道1、频道6和频道11,利用这些频道作为多蜂窝覆盖是最合适的。另外,用于实现无线漫游网络的无线AP必须使用同一网络名称(SSID),使用同一网段的IP地址,否则,无线客户端将无法实现漫游功能。无线漫游网络中,客户端的配置与接入点网络中的配置完全相同。用户在移动过程中,根本感觉不到无线AP间进行切换。在搭建无线漫游网络时,需要注意以下几点:AP信号覆盖区域应当相互交叉重叠,否则,会导致无线网络盲区。也就是说,无线AP之间的距离,应当小于无线AP的有限传输距离。相互覆盖的无线AP必须采用不同的、甚至是不相邻频道,否则,将导致严重干扰,降低AP通信效率。信道就是之频段,IEEE 802.11b/g是工作在24002 483MHz,美国标准信道(channel)可以划分11个,欧洲标准可以划分13个,日本标准可以划分14个,每个channel之间相差11MHz。如channel1为2 412MHz,channel2为2 423MHz,依此类推。事实上,只有1、6、11信道之间是完全没有干扰的。无线AP必须设置为相同的SSID。不同的SSID意味着不同的无线网络,而无法实现无
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 嗜酸性粒细胞炎症病理机制与临床管理
- 私立医院护理服务特色
- 戏曲脸谱汇报课
- 物联网安全技术体系
- 拼多多无货源电商模式讲解
- 2026届广西壮族自治区百色市田阳县田阳高中化学高一第一学期期中达标检测模拟试题含解析
- 学校剪纸社团汇报
- 外科手术医院感染之我见
- 县级人民医院痔疮诊疗体系
- 微地震监测技术
- 境外考察服务合同协议
- 2025年初中语文八年级下册试讲稿(教师招聘面试)安塞腰鼓
- 2024年安全生产事故案例分析
- 2025-2030中国冷冻扫描电镜(CryoSEM)行业供需状况及发展痛点分析研究报告
- 网络技术基础知识单选题100道及答案
- 人力资源和社会保障局公务员考试真题及参考答案(满分必刷)
- 江苏无锡历年中考作文题与审题指导(2002-2024)
- 2025年上半年北京广播电视台招聘140人笔试易考易错模拟试题(共500题)试卷后附参考答案
- 《慢性阻塞性肺疾病与肺源性心脏病》课件
- 化工厂班组员工安全活动
- 酒店客房验收工程项目检查表
评论
0/150
提交评论