网络安全构建与实施完善的防护系统_第1页
网络安全构建与实施完善的防护系统_第2页
网络安全构建与实施完善的防护系统_第3页
网络安全构建与实施完善的防护系统_第4页
网络安全构建与实施完善的防护系统_第5页
已阅读5页,还剩37页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

课程设计报告

课程名称计算机网络___________

课题名称1、防火墙技术与实现

2、无线WLAN的设计与实现

专业计算机科学与技术

班级__________0802班_____________

学号_________________

姓名____________________

指导教师

2023年3月6日

湖南工程学院

课程设计任务书

一.设计内容:

问题1:基于802.1X的认证系统

建立为了便于集中认证和管理接入顾客,采用AAA(Authentication、Authorization和

Accounting)安全体系。通过某种一致。勺措施来配置网络服务,控制顾客通过网络接入服

务器的访问园区网络,设计内容如下:

1.掌握IEEE820.1X和RADIUS等协议8勺工作原理,理解EAP协议

2.掌握HP5308/HP2626互换机8勺配置、调试措施

3.掌握WindowsIAS的配置措施和PAP,CHAP等顾客险证措施

4.建立一种基于三层互换机8勺模拟园区网络,顾客通过AAA方式接入园区网络

问题2:动态路由协议的研究与实现

建立基于RIP和0SPF协议D勺局域网,对RIP和0SPF协议8勺工作原理进行研究,设计内容

如下:

1.掌握RIP和0SPF路由协议H勺工作原理

2.掌握HP5308三层互换机和HP7000路由器H勺配黄、调试措施

3.掌握RIP和0SPF协议的报文格式,,路由更新H勺过程

4.建立基于RIP和OSPF协议日勺模拟园区网络

5.设计实行与测试方案

问题3:防火墙技术与实现

建立一种园区网络应用防火墙的需求,对详细实行尽心设计并实行,设计内容如下:

1.掌握防火墙使用D勺重要技术:数据包过滤,应用国关和代理服务

2.掌握HP7000路由器的配置、调试措施

3.掌握访问控制列表ACL,网络地址转换NAT和端口映射等技术

4.建立一种基于HP70C0路由器H勺模拟园区网络出口

5.设计实行与测试方案

问题4:生成树协议的研究与实现

建立基于STP协议H勺局域网,对STP协议H勺工作原理进行研究,设计内容如下:

1.掌握生成树协议口勺工作原理

2.掌握HP5308三层互换机和HP2626互换机的配建、调试措施

3.掌握STP/RSTP/MSTP协议口勺的工作过程

4.建立基于STP协议的模拟园区网络

5.设计实行与测试方案

问题5:无线WLAN的设计与实现

建立一种小型口勺无线局域网,设计内容如下:

1.掌握与无线网络有关。勺IEEE802规范与原则

2.掌握无线通信采用的WEP和WPA加密算法

3.掌握HP420无线AP的配置措施

4.建立基于Windowsserver和XP的无线局域网络

5.设计测试与维护方案

二.设计规定:

1.在规定期间内完毕以上设计内容。

2.自出拓扑图和工作原理图(用计算机绘图)

3.编写设计阐明书

星期二080208030801

星期四080308010802

附:

课程设计汇报装订次序:封面、任务书、目录、正文、评分、附件(A4大小的图纸及程序清单)。

正文的格式:一级标题用3号黑体,二级标题用四号宋体加粗,正文用小四号宋体;行距为22。

正文日勺内容:一、课题的重要功能;二、课题的功能模块的划分(规定画出模块图);三、重要功能的实现(至少要

有一种重要模块的流程图);四、程序调试;五、总结;六、附件(所有程序的原代码,规定对程序写出必要的注释)。

正文总字数规定在5000字以上:不含程序原代码)。

目录

试验汇报防火墙技术与实现(必做)

一、防火墙日勺简介和使用技术...............................................1

1、防火墙的简介

2、防火墙时使用技术

3、网络地址转换NAT技术

二、网络拓扑图..........................................................3

三、调试过程............................................................4

1、建立内部网络

2、建立模拟internet网络

3、建立内外网络的连接

4、配置NAT与ACI及其转换

四、试验成果............................................................

五、试验总结............................................................

六、附件................................................................

试验汇报二、无线WLAN的设计与实现(选做)

一、工作原理............................................................

二、网络拓扑图..........................................................

三、调试过程............................................................

四、试验成果............................................................

五、总结................................................................

六、附件................................................................

试验汇报一、防火墙技术与实现(必做)

一、防火墙的基本概念和使用技术

1、防火墙简介

防火墙是目前一种最重要的网络防护设备。从专业角度讲,防火墙是位于两个或两

个以上的网络间,实行网络之间访问控制的一组组件集合。对于一般顾客来说,所谓“防

火墙”,指的就是一种被放置在自己口勺计算机与外界网络之间的防御系统,它对从网络

发往计算机的所有数据都进行判断处理,并决定能否把这些数据交给计算机,一旦发既

有害数据,防火墙就会拦截下来,实现对计算机日勺保护功能。

设置防火墙的目的是防火墙是在网络之间执行控制方略日勺系统,它包括硬件和软件,

目的是保护内部网络资源不被外部非授权顾客使用、防止内部网络受到外部非法顾客的

袭击。

防火墙的重要功能检查所有从外部网络进入内部网络的数据包;检查所有从内部网络

流出到外部网络的数据包;执行安全方略,限值所有不符合安全方略规定的数据包通过;

具有防袭击能力,以保证自身的安全性;防火墙实现日勺重要技术:数据包过滤、应用网

关和代理服务。

2、防火墙使用日勺技术:

数据包过滤:包过滤路由器可以决定对它所收到的每个数据包的取舍。是基于路

由器技术的,建立在网络层、传播层上。路由器对每发送或接受来的数据包审查与否与

某个包过滤规则相匹配。包过滤规则即访问控制表,通过检查每个分组的源IP地址、

目的地址来决定该分组与否应当转发。假如找到一-种匹配,且规则容许该数据包通过,

则该数据包根据路由表中的信息向前转发。假如找到一种与规则不相匹配H勺,且规则拒

绝此数据包,则该数据包将被舍弃。

包过滤路措施具有如下长处:

(1)执行包过滤所用的时间很少或几乎不需要什么时间。

(2)对路由器的负载较小

(3)由于包过滤路由器对端顾客利应用程序是透明的,因此不需要在每台主机上安

装尤其日勺软件。

包过滤路措施区I缺陷:

(1)在路由器中设置包过滤规则比较困难

(2)由于包过滤只能工作在“假定内部主机是可靠地,外部诸暨市不可靠的”这种

简朴的判断上,它只是控制在主机一级,不波及包内容H勺内容与顾客一级,因此它

有很大日勺局限性。

应用级网关:多归属主机具有多种网络接口卡,由于它具有在不一样网络之

间进行数据互换日勺能力,因此人们又称它为“网关”。多归属主机用在应用层的

顾客身份认证与服务祈求合法性检查,可以起到防火墙的作用,称为应用级网关。

应用网关防火墙检查所有应用层日勺信息包,并将检查日勺内容信息放入决策过程,从而提

高网络的安全性。然而,应用网关防火墙是通过打破客户机/服务器模式实现的。每个

客户机/服务器通信需要两个连接:一种是从客户端到防火墙,另一种是从防火墙到服

务器。此外,每个代理需要一种不一样的应用进程,或一种后台运行的服务程序,对每

个新的应用必须添加针对此应用的服务程序,否则不能使用该服务。因此,应用网关防

火墙具有可伸缩性差口勺缺陷。

应用代理:应用代理是应用级网关的另i种形式,是以存储转发方式,检查和

确定网络服务的顾客身份与否合法,检查和确定网络服务祈求的身份时候合法,决定是

转发还是丢弃该服务祈求。

3、网络地址转换NAT技术:

NAT的工作原理如下图所示:

图1NAT的基本工作原理

如图所示,假如内部网络地址为10.0.1.1的主机但愿访问Internet上地址为

202.0.1.1的Web服务器,那么它就会产生一种源地址S=10.0.1.1,目日勺地址为

202.0.1.1日勺分组为loNAT常与代理、防火墙技术一起使用。在防火墙中起到了重要日勺

作用。

二、网络拓扑图

防火墙的实现与技术口勺试验拓扑图如下所示:

iQMintemet

Vian1:/24

Vian2:202.1()0.2.1/24

Vian1:.24

Vhn10:4

26

AVian1:.24

本试验采用2台HP2626互换机、一台HP7102路由港、HP5308三层互换机来实

现防火墙日勺设计与实现其功能。

三、调试过程

这次试验H勺重点在于防火墙的配置,在配置防火墙H勺过程中,重点在于设置NAT

和ACL,NAT用来配置内网计算机访问外网时H勺地址转换,保证内网与外网的计算机

互相之间可以成功地访问对方。ACL是访问控制,重要用来设置内网计算机H勺访问权限,

通过配置ACL,可以严禁或容许内网中的计算机之间日勺互相访问以及内网计算机访问外

网,试验过程中,ACL访问控制配置在HP5308互换机。

防火墙是在内网和外网中设置的气到网络安全的。实现防火墙技术的试验就需要建

立内部网络、外部网络,内部网络和外部网络中的局域网都是通过互换机来设计H勺。因

此分如下4步。

1、建立内部网络:

内部网络是将PC2、Edge和Core连接起来,然后运用超级终端软件对各个设备进行

配置,配置如下:

首先在PC2计算机中对网络地址进行配置,IP地址设置为10.10.10.15,子网掩码

为255.255.255.0;

另一方面对互换机2626E进行配置,将其分为多种局域网,本次试验只分派Vian1,其

IP地址的范围是10.1.1.3/24,在超级终端上的命令是

2626B(config)#Vlan1

2626B(Vlan-l)#ipaddress

2626B(Vian-1)#V1an110tagged25

调试图如下:

ProCurveSwitch2626Wconfig

ProCurveSwitch2626(configjwhostnaae26266

2626B(confi9)Hvhm1

26268(vlan1)Nipadd10.1,1.372(

26268(vlan-1tagged?6

2626B(vlan1)Hexit

26268(config)M.

OCI>00201*JBI1

B.另一方面是对HPProCurve5308x1三层互换机,其背板互换引擎速度为76.8G

bps,吞吐量高达48mpps,并配置双冗余电影,保证关键层高速、可靠的三层互换;给

它配置两个Vian,Vian1口勺地址为,Vian10的地址为10.,并在vlan10上配置中继端

□B1,在vlan1上配置中继端口在vlan10上配置中继端口B2,启用三层转发协议。

设置局域网Vlan1:

Core(config)#Vlan1

Core(Vlan-1)#ipaddress

Core(Vlan-1)^taggedB2

设置局域网Vlan10:

Core(config)#Vlan10ipaddress10.

Core(config)#Vlan110taggedBl

调试图如下:

«hhIC餐复履

文传电|l«a>WCI

Da?.3。台将

ProCurveSwitch5368M1Men

ProCurveSwitch5308x1Mcon

ProCurveSwitch5388x1(config)B

ProCurveSwitch5388x1(config)*hostnaneCore

Core(config)Nvlan1

Core(vlan-l)H/24

Invalidinput:/24

Core(vlan-l)»Ipodd/24

Core(vlan-l)*toggedB2

Core(vlan-l)*exit

Core(config)*vlan

Inconpleteinput:vlan

Core(config)*vlan10

Core(vldn-lO)*ipodd/24

Corc(vlan-10)Htoooed82

Core(vlon-10)*exit

Cor©(confia)»ping

isalive,tine-1ns

Core(config)Hping

isalive.ti«<!-1

Corc(config)N

己gXM1yenQUOfJna

0・1fitrivnBayltrcr•r-£♦本-tfonm<=

C.给7102的两个以太网口配置地址,井激活。ETHO/1的地址为/24,ETH0/2

H勺地址为/24,指令如下:

NAT(config)^interfaceEthernet0/1

NAT(config-eth0/l)#ipaddress

NAT(config-eth0/l)#noshutdown

NAT(config)#interfaceEthernet0/2

NAT(config-eth0/2)#ipaddress

NAT(config-eth0/2)#noshutdown

运行图如下:

rXIMO-加终线口叵住

文件里)««<z)«i<x)呼MO任iwa)*»>Qj)

0c#s.S'Cise?

ProCurveSR7102dl>en

ProCurveSR7102diMconfig

Configuringfronterninal.neMorv.ornetwork?[terMinal]

ProCurveSR7102d1(config)tthostnaneNOT

NAT(config)NinterfaceEHT2

%Unrecognizedconnnnd

NflT(config)Ninterfaceethernet0/2

NfiT(config-eth0/2)Hipadd/24

%InvalidorinconpleteconNdnd

NAI(config-eth0/2)Mipadd

NfiT(config-eth0/2)linoshutdown

NfiT(config-eth0/2)«

2003.12.2715:05:14INTERFfiCE_STfiTUS.eth0/2changedstatetoadministrativelyu

hfiKconfig-eth0/2)Mexit

NfiTtconfig)Hinterfaceethernet0/1

NfiKconfig-eth0/l)Hipadd

NflKconfig-eth0/l)Nnoshutdown

Nni(config-eth0/1)M

2003.12.2715:06:40INTERFACE_SIAIUS.eth0/1changedstatetondninistrativelvu

NAT(config-eth0/l)Nexit

NfiT(config)H

Nfit(config)tt

NAT(config)H

NOT(config)H

NAT(config)H

NfiT(config)H

NflT(config)H

口4艘0006«自S梏凋WOO8-H1UI

在内部网络日勺各个设备设置完后,尝试使用PC2ping7102A日勺出口地址,不过由于

缺乏路由,因此ping不通。因此我们还需要在5308上写上内网默认路由,在7102A上

添加网络H勺出口路由,指令如下:

Core(config)#

NAT(config)#lproute

添加上默认路由后,内部网络即构建完毕。假如从PC2ping7102A日勺出口地址

,不通日勺话,还需要认真欧J检查保证各vlan或端口之间的tagged和untagged配

置与否对H勺。

2、构建模拟internet网络

给2626A创立两个vlan,Vian1的地址为/24,Vlan2的地址为

202.100.2.l/24o给vlan2上分派1号端口,并配置中继端口26,启用三层转发。

2626A(config)Vian1ipaddress

2626A(config)Vian2ipaddress

2626A(config)Vian2tagged1

2626A(config)Vian2tagged26

PCIping2626Avlanl和vlan2的)地址,ping通检查配置对的。

3、建立内外网络的连接

给7102A写指向2626A的静态路由,给2626A写指回7102AH勺静态路由。

NAT

这时,整个内外网络构建完毕,PC2能直接ping通PCI,通过查看流量检测软件。

4、配置NAT转换

NAT:1、设置外部接口IP

Router(config)#interfaceserial0/0

Router(config-if)#ipaddress

2、设置内部接口IP

Router(config)#interfacefaO/O

Routcr(config-if)#ipaddress

3、建立映射

Router(config)#ipnatinsidesourcestatic

4、在接口上启用NAT

Router(config)#intcrfaceserial0/0

Router(config-if)#ipnatoutside

Routcr(config)#intcrfaccfa0/0

Router(config-if)#ipnatinside

ACL:hostname"core5308"

max-vlans256

connection-rate-filtersensitivityhigh

ipaccess-listextended"101"

rulepermitsource

ruledenysourceany

NAT与ACL日勺转换:

ipfirewall

ipaccess-liststandardinside

permitany

ippolicy-classNATinside

natsourcelistMatchAlladdressoverload

interfaceeth0/1

access-policyNATinside

ScarceProtocol-

20.0000570ICMPEcho(ping)reply

,Frame1(74bytesoiwire,74byxescaptured)

[±jEthernetn,sre:HewleTtP_32:e3:cl(00:14:38:32:e3:cl)tDst:Giga-Byr_7d:8a:b9(00:14:85:7d:8a:b9)

3internetProtocol.5rc:202,100.1.2().Dst:0(0)

Version:4

Headerlength:20bytes

fflDifferentiateds«-v1ce$Field:0x00(DSCP0X00:Default;KN:0X00)

TotalLength:60

IdenTification:0<001e(30)

®Flags:0x00

Fragnentoffset:3

Timetolive:61

Protocol:ICMP(0<01)

SMeaderchecksum:3xe5ce[correct]

Source:202,100.1.2()

Destination:2O2.LOO.2.1O(0)

田internetcontrolMessageprotocol

四、试验成果

在完毕刚刚的配置后,还需对三层互换机5308增长某些配置,即配置ACL再次

过程中,我们在添加诸多PC主机。给5308添加vlanlO10.1.10.1/24.vlanll

/24、vlanl210.1.30.1/24,把D1-D4分派给vlanlO,E1-E4分派给vlanll,

E5-E8分派给vlan!2.并再此基础上配置AC1命令,实现只容许节点地址10.1.10.10和

网络地址10.1.30.1/24网段日勺地址对vlanll(10.1.20.1/24)网段进行访问。其中,

D1-D4,E1-E4,E5-E8都是用来接主机的接口。

Core(config)#Vlan10ipaddress0.1/24

Core(config)#Vlan10untaggedD1-D4

Core(config)#Vlan11ipaddress10.1.20.1/24

Core(config)#Vlan11untaggedE1-E4

Core(config)#Vlan12ipaddress10.1.30.1/24

Core(config)#Vlan12untaggedE5-E8

Core(config)#A

Core(config)#A

Core(config)#vIan11ipaccess-group10out

在Ip地址为202.100.1.1110.15则能通。成果如:

PCI为外网日勺主机,IP地址为2()1;PC2为内网的|主机10.15。

1、PC1的网络连通测试

PC1日勺地址为,测试它与互换机出口时连接。测试成果如图1.2所示。

图1.2PC2与互换机出口的连通测试

2、PC2日勺连通测试

(1)PC2与内网接入层互换机的连通测试,测试成果如图1.3和图1.4所示。

图1.3PC2与内网接入层互换机H勺连通测试

[京C:\T1in)0IS\订ste・32\ed.exeJn]>d

C:\DocumentsandSettingsXAdministrator>ping10.1.1.3±J

Pinging10.1.1.3with32bytesofdata:

Replyfrom10.1.1.3:bytes=32time<lmsTTL=63

Replyfrom10.1.1.3:bytes=32tine<lmsTTL=63

Replyfrom10.1.1.3:bytes=32tine<lmsTTL=63

Replyfrom10.1.1.3:bytes=32tine<lmsTTL=63

Pingstatisticsfor10.1.1.3:

Packets:Sent=4,Received4,Lost0<0zloss>.

Approximateroundtriptimesinmilli-seconds:

Mininum0ns,Maximum0ns,Average=0ns

・1

图1.4PC2与内网接入层互换机日勺连通测试

(2)PC2与关键层互换机的连通测试,测试成果如图1.5所示。

cTC:WmOYS\systeB32\cBd.exe-la|x|

C:\DocunentsandSettings\Adninistrator>ping10.10.110.1

Pinging10.10.110.1with32bytesofdata:

Replyfrom10.10.110.1:bytes=32tine<linsTTL=64

Replyfrom10.10.110.1:bytes=32time<lnsTTL=64

Replyfrom10.10.110.1:bytes=32tine<lmsTTL=64

Replyfrom10.10.110.1:bytes=32time<linsTTL=64

Pingstatisticsfor10.10.110.1:

Packets:Sent=4,Received=4,Lost=0<0zloss>.

Hpproxinateroundtriptimesinnilli-seconds:

Minimum=0ns,Maximum=0ms,Auerage=0nsA

图1.5PC2与关键层互换机的连通测试

(3)PC2与防火墙口勺连通测试。测试成果与图1.6所示。

图1.6PC2与防火墙口勺连通测试

(4)PC2与PC1的连通测试,测试成果如图1.7所示。

图1.7PC2与PCIU勺连通测试

五、试验小结

通过这次课设我从中学习到了诸多日勺东西,熟悉了网络的基本知识的运用。不过

在课设期间我碰到了诸多的问题,为此我发现了我对网络口勺理解不是很透彻。

一、我对防火墙的实现起到重要作用的ACI控制表和网络地址转换NAT技术理解Fl勺

很少,无疑给我n勺课题增长了一定的难度。在试验的全过程,我一边认真做试验,一边

查漏补缺,处理了我许多在AC1控制列表方面的知浜漏洞与局限性,增强了网络知识掌

握广度与深度。

二、对网络的中所用的互换机、路由器、三层互换机日勺原理不是很清晰。不过通过

网上日勺查询与跟老师和同学的交流对这些东西有了很深的理解。从而在做试验时可以基

本的I做出来。

三、其实这次设计不算顺利,虽然我和同学最终顺利完毕了设计任务,不过我觉得

从团体的角度来说是一种顺利的合作。不过我还发现了一下问题。

1)首先,作为团体,我们没有把各自的任务分派清晰,而是一起走步,我觉得这样

碰到问题的时候轻易产生依赖心理,也不轻易调动每个人日勺积极性。明确日勺分工是合作

H勺必要原因,而碰到问题集体讨论才是发挥集体力量日勺时候。

2)另一方面,我觉得我们没有在设计初期对问题时分析还不够深入,而在后期在碰

到问题的时候有点对自己的东西掌控不住的感觉。我们基本上是走一步看一步,打个比

方,把整个问题比作一棵树,我们在初期没有把整棵树进行遍历,以做到大体心中有数,

而我们走时只是其中一枝,在碰到问题的时候在回过头找其他的树杈,却在岔路口徘徊。

3)总体上看来,我觉得我们比较乱,缺乏条理性或者是规划。我个人此前独自做课

程设计的I时候,都习惯先分析•,再动手,而这次总体上不是这种风格。也许这里面波及

到一种集体合作日勺融洽性问题,不过我倒觉得有个进行总体布署的I“牵头人”比很好。

综上所述这次课设给我的不仅仅是知识,更重要的是学习的积极性跟与同学何老师

的交流。让我在这次课设受益匪浅。让我对网络口勺学习有了深入的理解。让我多网络啊

学习有更深一步日勺理解,让我体会到了网络的魅力。

六、附件

7102A(config)SinterfaceEthernet0/1

7102A(config-eth0/l)#ipaddress

7102A(config-eth0/l)#noshutdown

7102A(config)SinterfaceEthernet0/2

7102A(config-eth0/2)#ipaddress

7102A(config-eth0/2)#noshutdown

给5308创立两个vlan,Vian1的地址为,Vian2口勺地址为10.,并启用三层转发

协议。

5308(config)#

5308(config)#

5308(config)#Iprouting

给2626B创立两个vlan,Vian1的地址为/24,Vian2可以不必配置地址,

并写上默认网关。

2626B(config)

2626B(config)Vian2

2626B(config)

此时使用PC2ping不通7102A口勺出口地址,在5308上写上内网默认路

由。在7102A上添加网络的出口路由。

5308(config)#

7102A(config)#Iproute

添加上默认路由后,内部网络即构建完毕。假如ping不通,请注意各vlan或端口

之间日勺tag和untag有无写对的I。

给2626A创立两个vlan,Vian1的地址为,Vlan2的地址为。

2626A(config)

2626A(config)

给7102A写指向2626A的)静态路由,给2626A写指向7102A时静态路由。

2626A(config)

7102A(config)

为了试验需要,同步在7102A上添加路由指向网络

7102A(config)Iproute

做net转换

ipfirewall

ipaccess-liststandardinside

permitany

ippolicy-classNATinside

natsourcelistMatchAlladdressoverload

interfaceeth0/1

access-policyNATinside

试验汇报二、无线WLAN的设计与实现(选做)

一、工作原理

本次试验时我使用了WLAN的IEEE802.llb/g原则,使用5308互换机和ap420及

服务器相连构成一种小型的无线局域网,并通过802.lli有关安全机制为该无线局域网

部入安全机制与加密法,同步为无线局域网设置了集中的DHCP服务器与RADIUS服务器,

来为无线客户端动态分派IP与进行网络安全的身份认证。

1、DHCP服务工作过程:

①当DHCP客户机初次启动时,客户机向DHCP服务器发送一种Dhcpdiscover数据

包,该数据包体现了客户机的IIP租用请示。

②当DHCP服务器接受到Dhcpdiscover数据包后,该服务器从地址范围中向那台主

机提供一种还没有被分派的有效日勺IP地址。当你日勺网络中包括不止一种DHCP服务器时,

主机也许收到好几种dhcpoffer,在大多数状况下,主机或客户机接受到第一种

dhcpoffero

③接着,该DHCP服务器向客户机发送一种确认,该确认里面已经包括了最初发送

日勺1E地址和该地址日勺一种稳定期间日勺租约(默认状况是8天)。

④当租约期过了二分之一-时,客户机将和设置它日勺TCP/IP配置的DHCP服务器更新

租约。但租期过了87.5驯寸,假如客户机仍然无法与当时的DHCP服务器联络上,他将与

其他DHCP服务器通信,假如网络上再没有任何DHCP服务器在进行时,该客户机必须停

止使用该IP地址,并从发送一种dhcpdiscover数据包开始,再一次反复整个过程。

2、RADIUS服务器的功能是为无线客户端进入进行网络安全日勺接入身份认证。

二、网络拓扑图

MmdowsServer2UO3

IP:0.24

DHCP

■J

本试验采用采用了一台HP5308互换机,一台HP2626互换机,一台HP402Ap和一台

WindowsServer2023服务器以及若干连接线来完毕有线无线接入配置以及自动获取IP

地址的I配置。由图2-1可知,互换机Core划分出4个vlan,vlan1是默认口勺,vlan10

用于有线接入,并通过vlan100与DHCP服务器获得联络,获取地址。Vian20用于无

线接入,也通过vlan100获取DHCP分派口勺IP地址。

且无限接入『、JPC1能与有线接入的PC2互相通信。

三、调试过程

1、CHCP配置详细操作

(1)单击“开始”-“管理T具”一“DHCP”,打开“DHCP"控制台窗口,在左窗

格中右击DHCP服务器名称,执行“新建作用域”命令。如图2-2所示。

图2-2

(2)打开“新建作用域向导”对话框,单击“下一步”按钮打开“作用域名”向导

页。在“名称”编辑框中为该作用域输入一种名称和一段描述信息,单击下一步“按钮”,

如图2-3所示。

图2-3

(3)在打开的“IP地址范围”向导页中,分别在“起始IP地址”和“结束IP地

址”编辑框中输入已经确定好的IP地址范围,单击“下一步按钮”,如图2-4所示。

图2-4

(4)在打开的“租约期限”向导页,默认将客户端获取日勺1P地址有效期限限制为

8天。

假如没有特殊规定保持默认值不变,单击“下一步”按钮,如图2-5所示。

*厘他用飕向号

相为期P8

一相妁即国H?定了一个客户H从此作用城使用工P地址存1时间长短❶

相约期即一般常说与此计1机通常与向一物理网络连报的时通才日向.对于一个

壬要包自笔记本式H班机或拨号客尸,可移动阿络东说,设香桢短的租约即用

比较琼.

向样地.对于一个壬要包含白式计仪机.位式固定的网络来说・设置殿长的相

为期限比校好・

&式服第88分配的作用域植为期限-

限制为

天QP小时(Q)-分钟(M):

pr^

<上一步®[下一步⑻可取清

图2-5

(5)打开“配置DHCP选项”向导页,保持选”是,我想目前配置这些项”单项选

择框,单击“下一步”按钮。

(6)在打开日勺“路由器(默认网关)”向导页中根据实际状况输入网关地址,并单

击“添加”按钮。假如没有可以不填,直接单击“下一步”按钮,如图2-6所示。

图2-6

(7)在打开的I“域名称和DNS服务器”向导页中根据实际状况输入服务器的J名称

和IP地址,并单击“添加”按钮,如没有可以不填,直接单击“下一步”按钮,如图

2-7所示。

新建作用域向导

域名称和DMS服务器

域名系统(DNS)映射并转换网络上的客尸端计算机使用的域名称.

您可以指定网络上的客户端计算机用来进行DNS名称解析时使用的父域.

父域®):

要配置作用域客户端使用网络上的DNS服务器,话输入那些服务器的IP地址.

服务器名⑤):IP地址电):

<上一步地)|下一步国)>|取消|

图2-7

(8)在打开日勺“激活作用域”向导页中选中“是,我想目前激活此作用域”单项

选择框,并单击“下一步”一“完毕”按钮完毕配置。

2、AP的调试

接入点AP通过配置命令自动获取IP地址,如图2-8所示:

ehla-超级终端

文件①)编喳化)菱着记)呼叫传送9帮助QP

D8.</③gi9csl

SystemCountryCode:CN-CHINA

MACAddress:00-17-A4-05-DF-F4

IPAddress:1

SubnetMask:

图2-8

通过页面设置AP,设置SSID号,如图2-9所示:

地=1-囱http://10.L20.61/indexhtm

HPJ8131AWirelessAccessPoint420-RadioStatus:Inactive

IdentityWirelessInterfaces

SSID:vlan20

SSIDSettingsSecuritySuiteAuthenticationServers

AdvancedSettings

SSIDSettings

EnableSSID0Enable

SSIDNamevlan20

VLANTagging0Enable

VLANID2______________________

ClosedSystem□Enable

图2-9

AP激活前后的对比,如下图:

?HPTirelessAccessPoint420-licrosoftInternetExplorer

文件更)编辑⑥查看(V)收藏⑥工具d)帮助国)

。后退,回

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论