路由与交换技术 课件 08 WLAN组网_第1页
路由与交换技术 课件 08 WLAN组网_第2页
路由与交换技术 课件 08 WLAN组网_第3页
路由与交换技术 课件 08 WLAN组网_第4页
路由与交换技术 课件 08 WLAN组网_第5页
已阅读5页,还剩25页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第八章WLAN组网了解WLAN起源,发展,应用挑战等内容理解几种典型的WLAN组网模式了解CAPWAP协议掌握AC+AP基础配置掌握二层旁边挂式WLAN组网配置重难点常见的WLAN组网模式(重点)CAPWAP协议(难点)AC+AP基础配置(重点)WLAN组网配置实例(重点,难点)无线网络发展历程IEEE正式启用了802.11项目,无线网络技术逐渐走向成熟,802.11各项标准面市无线网络市场热度迅速飙升,WiFi、CDMA、3G、4G(LTE)、蓝牙等技术越来越受到人们的追捧夏威夷大学的研究员创造了第一个基于封包式技术的无线电通讯网络ALOHAnet美国陆军采用无线电信号做资料的传输无线网络发展历程二次大战时期197119902003之后无线网络分类无线网络分类:WirelessPersonalAreaNetwork(个人无线网络)WirelessLocalAreaNetwork(无线局域网络)WirelessMetroAreaNetwork(无线城域网络)WirelessWideAreaNetwork(无线广域网络)WLAN<100metersWPAN<10metersWMAN<5kmWWAN<15km广播风暴Page5IEEE802.11无管理MAC认证、WEP加密无漫游低速无线接入IEEE802.11a/b简单配置管理WPA认证TKIP加密L2漫游无线数据接入IEEE802.11g集中管理、射频环境管理WPA认证802.11i加密L2、L3漫游语音、数据、视频无线接入IEEE802.11n更强的全网管理动态认证安全接入任意位置接入综合业务的无线承载作为有线的简单补充,实现无线基本接入功能1998年2000年2004年2008年2M速率54/11M速率54M速率300M速率主要的接入层技术之一,扩展丰富增值业务功能规模应用Wi-Fi在企业办公场景的发展趋势WLAN部署面临的挑战部署场景多样化。无线线号容易受到障碍物影响,像办公、商场、超市等场景差异化明确;像球场、火车站候车室等高密度场所,需要支持高并发性,规划与安装难度高;室外部署则容易受到高温、雨淋等环境影响,对设备的可靠性和要求高;像高铁、飞机等交通环境,易受时速、用户工密度影响。WLAN技术瓶颈影响用户体验。最典型的例子,在大型火车站候车室,虽然Wi-Fi信号很好,但不能接入,或者接入后的速度很慢。WLAN业务的安全性被质疑。尽管Wi-Fi通信支持加密,但对WLAN的攻击与破坏要比有线网络容易得多。当前,关于无线网络的攻击检测、防欺骗等仍是热门的研究领域。大范围的WLAN使得无线接入点的规划、部署和维护复杂。胖AP组网胖AP,除无线接入功能外,一般具备WAN、LAN两个接口,多支持DHCP服务器、DNS和MAC地址克隆,以及VPN接入、防火墙等安全功能。

FATAPSTASTAFATAP天线802.11a/b/g/n/ac加密802.1X认证,802.11eQos网管,二层漫游,安全典型的家庭宽带组网STAPCSTB无线路由器瘦AP组网瘦AP是“代表自身不能单独配置或者使用的无线AP产品,这种产品仅仅是一个WLAN系统的一部分,负责管理安装和操作”。FITAPACFITAPIP网络天线802.11a/b/g/n/ac加密无线欺骗防护用户防火墙AP点监测RF管理无线客户端管理802.1X认证,802.11eQos网管,二层漫游,安全胖AP与瘦AP比较AC+瘦AP胖AP投资AP成本较低,易管理;AC成本高。AP成本较高,但是无AC投入。WLAN组网AP不能单独工作,需要由AC集中代理维护管理;AP本身零配置,适合大规模组网;存在多厂商兼容性问题,AC和AP间为私有协议,必须为同厂家设备;每个AC管理AP容量较少。需要对AP下发配置文件;有网管情况下可以支持大规模网络部署和海量规模用户管理;不存在兼容性问题:基于AP和网管系统之间采用标准的IP层协议互通;网管可以实现海量AP统一集中管理和维护,并实现与现有宽带网络融合管理。业务能力二层、三层漫游;可扩展语音等丰富业务;可以通过AC增强业务QoS、安全等功能。二层漫游;实现简单数据接入。二层与三层WLAN组网ACAP1APn……二层网络ACAP1APn……三层网络根据AP与AC之间的网络架构划分,即AP与AC之间是二层直接通信,还是三层通信。直连式与旁挂式WLAN组网ACAP1APn……核心网络IP网络ACAP1APn……核心网络IP网络根据AC在网络中的位置划分敏捷分布Wi-Fi方案组网敏捷分布Wi-Fi方案架构通过AC集中管理和控制多个中心AP,每个中心AP集中管理和控制多个RRU。房间房间房间房间房间房间房间房间楼梯间弱电机房中心APPoE交换机RRURRURRURRURRURRURRURRU楼道走廊网络运维中心NetworkAC………………CAPWAPCAPWAP是基于UDP的应用层协议,它能运输两种类型的消息:(1)管理流量,即通过CAPWAP的控制隧道管理AP和AC之间交换的管理消息。CAPWAP管理隧道提供远程AP配置和WLAN管理。(2)业务数据流量,即通过CAPWAP的数据隧道封装转发无线数据帧。AP与AC间的控制报文必须采用CAPWAP隧道进行转发,而数据报文则可以采用CAPWAP隧道转发(隧道转发或者集中转发),也可以采用直接转发方式(直接转发,本地转发或分布转发)。直连式组网-直接转发APVLAN11IP10.1.11.101SwitchRouterACMobilePCIP10.1.101.51APVLAN11IP10.1.11.102MobilePCIP10.1.101.51CAPWAP数据报文控制报文直连式组网-隧道转发APVLAN11IP10.1.11.101SwitchRouterACMobilePCIP10.1.101.51APVLAN11IP10.1.11.102MobilePCIP10.1.101.51CAPWAPCAPWAP封装的数据报文数据报文控制报文旁挂式组网-直接转发RouterMobilePCIP10.1.101.51MobilePCIP10.1.101.52APVLAN11IP10.1.11.101APVLAN11IP10.1.11.102CAPWAP数据报文控制报文旁挂式组网-隧道转发RouterMobilePCIP10.1.101.51MobilePCIP10.1.101.52APVLAN11IP10.1.11.101APVLAN11IP10.1.11.102CAPWAP数据报文控制报文AC+AP基础配置S1:配置AC的IP地址[AC]vlan10//创建VLAN[AC-vlan10]quit[AC]intg0/0/1//接口类型与PVID配置[AC-GigabitEthernet0/0/1]portlink-typeaccess[AC-GigabitEthernet0/0/1]portdefaultvlan10[AC]intvlanif10//创建并配置VLANIF[AC-Vlanif10]ipaddress192.168.10.25424S2:指明CAPWAP地址//以下两种方式之一均可//地址方式:为VLANIF10的IP地址[AC]capwapsourceip-address192.168.10.254[AC]capwapsourceinterfacevlanif10//接口方式S3:配置DHCP服务[AC1]dhcpenable//全局使能DHCP服务[AC1]intvlanif10//在vlanif10提供DHCP服务,即分配该网段地址[AC1-Vlanif10]dhcpselectinterfaceS4:配置认证模式//缺少为mac-auth,不能自动发现AP;之后可见再调整认证方式[AC]wlan//进入WLAN视图[AC-wlan-view]apauth-modeno-auth//配置AP的认证模式为无认证[AC-wlan-view]disapall//查看发现的APS5:管理AP[AC]wlan[AC-wlan-view]ap-groupnameyhz//创建名为yhz的ap组[AC-wlan-ap-group-yhz]quit[AC-wlan-view]apauth-modemac-auth//设置AP认证模式为mac-auth[AC-wlan-view]ap-mac00e0-fc90-13b0//使用mac代表某个AP[AC-wlan-ap-0]ap-nameAP1//给AP命名[AC-wlan-ap-0]ap-groupyhz//把该AP加入组yhz,操作后需要根据提示确认S6:创建SSID模板[AC]wlan[AC-wlan-view]ssid-profilenameEmployee//设置SSID模板名[AC-wlan-ssid-prof-Employee]ssidEmployee//设置SSID名,[AC-wlan-ssid-prof-Employee]quit[AC-wlan-view]ssid-profilenameGuest[AC-wlan-ssid-prof-Guest]ssidGuestS7:创建安全模板[AC-wlan-view]security-profilenamesec-Employee//创建安全模板//设置认证方式wpa2,预设密码psk,密码为12345679,加密方法为aes;[AC-wlan-sec-prof-sec-Employee]securitywpa2pskpass-phrasea1234567aes[AC-wlan-view]security-profilenamese-Guest[AC-wlan-sec-prof-se-Guest]securityopen//不需要认证S8:创建虚拟AP[AC-wlan-view]vap-profilenamevap-Employee//创建VAP[AC-wlan-vap-prof-vap-Employee]ssid-profileEmployee//关联SSID模板[AC-wlan-vap-prof-vap-Employee]security-profilesec-Employee//关联安全模板[AC-wlan-vap-prof-vap-Employee]service-vlanvlan-id1//关联默认VLAN[AC-wlan-vap-prof-vap-Employee]forward-modedirect-forward//直通模式[AC-wlan-view]vap-profilenamevap-Guest[AC-wlan-vap-prof-vap-Guest]ssid-profileGuest[AC-wlan-vap-prof-vap-Guest]security-profilesec-Guest[AC-wlan-vap-prof-vap-Guest]security-profilese-Guest[AC-wlan-vap-prof-vap-Guest]service-vlanvlan1[AC-w

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论