工程实验室锐捷-工程实验室工程实验室74_W_第1页
工程实验室锐捷-工程实验室工程实验室74_W_第2页
工程实验室锐捷-工程实验室工程实验室74_W_第3页
工程实验室锐捷-工程实验室工程实验室74_W_第4页
工程实验室锐捷-工程实验室工程实验室74_W_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 第六章 无线网络安全实验 配置 MAC 地址过滤(自治型 AP)【实验名称】 配置 MAC 地址过滤(自治型 AP) 【实验目的】 掌握 MAC 地址过滤技术的原理及配置方法 【背景描述】 在会议室开会议的时候,公司不希望其他的人能够接入到会议室的无线网络中,因此网络管理员建议可以在会议室的 AP 设备上启用 MAC 地址过滤技术,使得只有参与会议的人员才可以接入到无线网络中,其他的人无法接入。 【需求分析】 需求:保证会议进行时,网络接入的安全性 分析:对于会议,不希望其他无关人员接入到会议室的无线网络中来,在无线设备上进行 MAC 地址过滤,可以严格控制接入的用户。 【实验拓扑】 【实验

2、设备】 RG-WG54P 1 台 RG-WG54U 2 块 PC2 台 【预备知识】 无线局域网基本知识 【实验原理】 MAC 地址,即网卡的物理地址,也称硬件地址或链路地址,这是网卡自身的惟一标识。通过配置 MAC 地址过滤功能可以定义某些特定 MAC 地址的主机可以接入此无线网络,其他主机被拒绝接入。从而达到访问控制的目的,避免非相关人员随意接入网络,窃取资源。 397 【实验步骤】 第一步: 配置 STA 1,与 RG-WG54P 相连接。 1、将 STA1 和 RG-WG54P 的供电模块的 Network 口通过直通线连接。 2、配置 STA 1 本地连接的 TCP/IP 设置;单击

3、“确定”完成设置。 IP 地址:0子网掩码:默认网关:3、验证测试: 在 STA 1 命令行下输入“ipconfig”,察看本地连接的 IP 设置,配置如下: IP Address:0 Subnet Mask: Default Gateway:第二步:配置 RG-WG54P,搭建基础结构(Infrastructure)模式无线网络 1、STA 1 登陆 RG-WG54P 管理页面(,默认:default); 2、进入路径:

4、配置常规,配置 IEEE 802.11 参数; ESSID:配置基础结构模式无线网络名称(如“labtest1”); 信道/频段:选择基础结构模式无线网络工作信道(如“CH 6 / 2437MHz”);单击“应用”,完成无线接入点设置。 第三步:配置 STA 2,加入基础结构(Infrastructure)模式无线网络 1、在 STA 2 上安装无线网卡 RG-WG54U 以及客户端软件 IEEE 802.11g Wireless LAN Utility; 2、在 Windows 控制面板中,打开网络连接页面; 第六章 无线网络安全实验 3、右键单击“无线网络连接”,选择“属性”; 4、在“常

5、规页面”中,双击“Internet 协议(TCP/IP)”; 405 5、配置 STA 2 无线网卡的 TCP/IP 设置,单击“确定”完成设置。 IP 地址:0子网掩码:默认网关:6、运行 IEEE 802.11g Wireless LAN Utility,双击桌面右下角的任务栏图标; 7、在“Configuration”页面,配置加入基础结构模式无线网络; 或者在“Site Survey”页面可发现所搭建的基础结构模式无线网络,单击“Join”即可加入网络。 第四步:验证测试: 1、在 STA 2 的 IEEE 802.

6、11g Wireless LAN Utility 可以看到如下信息: State: - ESSID 无 线 接 入 点 的 MAC 地 址 ; Current Channel:基础结构模式无线网络工作信道。 2、STA 1、STA 2 能够相互 Ping 通。 第五步:配置 STA 3,加入基础结构(Infrastructure)模式无线网络 1、STA 3 安装无线网卡 RG-WG54U 以及客户端软件 IEEE 802.11g Wireless LAN Utility; 2、配置 STA 3 无线网卡的 TCP/IP 设置;单击“确定”完成设置。 IP 地址:0子网掩

7、码:默认网关:3、运行 IEEE 802.11g Wireless LAN Utility,双击桌面右下角的任务栏图标; 4、在“Configuration”页面,配置加入基础结构模式无线网络; 或者在“Site Survey”页面可发现所搭建的基础结构模式无线网络,单击“Join”即可加入网络。 第六步:验证测试: 1、在 STA 3 的 IEEE 802.11g Wireless LAN Utility 可以看到如下信息: State: - ESSID 无 线 接 入 点 的 MAC 地 址 ; Current Channel:基础结构模式无

8、线网络工作信道。 2、STA 1、STA 2、STA 3 能够相互 Ping 通。第七步:配置 RG-WG54P,实现 MAC 地址过滤功能 1、查看 STA2 的 MAC 地址,方法如下: 开始运行;输入 cmd,单击确定;输入“ipconfig/all”,无线网络连接的 Physical Address 即是无线客户端 MAC 地址。 2、STA 1 登陆 RG-WG54P 管理页面(,默认:default); 3、进入路径:配置接入控制,可以看到 MAC 地址过滤有两种模式:允许模式和拒绝模式。允许模式下,只有 MAC 地址包含在地址列表中的无线客户端可

9、以接入网络;拒绝模式下,除了 MAC 地址包含在地址列表中的无线客户端之外,其他无线客户端均可以接入网络。 4、进入路径:配置接入控制,勾选“允许模式”; 输入 STA 2 MAC 地址,单击“添加”(MAC 地址查看方法参见注意事项);单击“应用”,完成 MAC 地址过滤功能允许模式的配置。 第八步:验证测试: 1、查看 RG-WG54P 配置,确认在“配置接入控制”页面,“允许模式”已勾选,STA 2 的 MAC 地址存在于地址列表中。 2、STA 2 可以接入无线网络,可以 Ping 通 STA 1。 3、STA 3 可以发现无线网络,但是无法接入。至此,MAC 地址过滤功能的允许模式实验完成。 第九步:配置 RG-WG54P,实现 MAC 地址过滤功能 1、STA 1 登陆 RG-WG54P 管理页面(,默认:default); 2、进入路径:配置接入控制,勾选“拒绝模式”; 输入 STA 2 MAC 地址,单击“添加”; 单击“应用”,完成 MAC 地址过滤功能拒绝模式的配置。 第十步:验证测试: 1、查看 RG-WG54P 配置,确认在“配置接入控制”页

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论