版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
組建無線局域網(wǎng)07-L3無線局域網(wǎng)拓撲與安全性1.無線局域網(wǎng)拓撲類型2.無線局域網(wǎng)服務(wù)集主要內(nèi)容3.WLAN安全性一、無線局域網(wǎng)拓撲類型在無線局域網(wǎng)WLAN中,主要網(wǎng)絡(luò)結(jié)構(gòu)只有兩類:一種就是類似于對等網(wǎng)的Ad-Hoc結(jié)構(gòu);另一種則是類似于有線局域網(wǎng)中星型結(jié)構(gòu)的Infrastructure結(jié)構(gòu)。1.點對點Ad-Hoc結(jié)構(gòu)點對點Ad-Hoc對等結(jié)構(gòu)就相當(dāng)于有線網(wǎng)絡(luò)中的多機(一般最多是3臺機)直接通過網(wǎng)卡互聯(lián),信號是直接在兩個通信端點對點傳輸?shù)摹R?、無線局域網(wǎng)拓撲類型2.基于AP的Infrastructure結(jié)構(gòu)與有線網(wǎng)絡(luò)中的星型交換模式差不多,也屬于集中式結(jié)構(gòu)類型,其中的無線AP相當(dāng)于有線網(wǎng)絡(luò)中的交換機,起著集中連接和數(shù)據(jù)交換的作用。特點主要表現(xiàn)在:網(wǎng)絡(luò)易于擴展便于集中管理能提供用戶身份驗證等優(yōu)勢數(shù)據(jù)傳輸性能也明顯高于Ad-Hoc對等結(jié)構(gòu)。一、無線局域網(wǎng)拓撲類型2.基于AP的Infrastructure結(jié)構(gòu)(續(xù))AP和無線網(wǎng)卡還可針對具體的網(wǎng)絡(luò)環(huán)境調(diào)整網(wǎng)絡(luò)連接速率,以發(fā)揮相應(yīng)網(wǎng)絡(luò)環(huán)境下的最佳連接性能。理論上一個IEEE802.11b的AP最大可連接72個無線節(jié)點,實際應(yīng)用中考慮到更高的連接需求,我們建議為10個節(jié)點以內(nèi)。一、無線局域網(wǎng)拓撲類型二、服務(wù)集--BSS基本服務(wù)集BSS(BasicServiceSet)基本服務(wù)集,是一個AP提供的覆蓋范圍,也稱為微單元,同一臺AP及數(shù)臺工作站所組成的局域網(wǎng)。二、服務(wù)集--擴展服務(wù)集(ESS)一個或多個以上的BSS即可被定義成一個ExtendedServiceSet(ESS),用戶可在ESS上漫游及存取BSS系統(tǒng)中的任何資料,其中AccessPoints必須設(shè)定相同的ESSID才能允許漫游。三、WLAN安全性服務(wù)集標(biāo)識符(SSID)對資源訪問的權(quán)限進行區(qū)別限制。可以認為SSID是一個簡單的口令,從而提供一定的安全。物理地址過濾(MAC)在AP中手工維護一組允許訪問的MAC地址列表,實現(xiàn)物理地址過濾可擴展性差;是較低級別的授權(quán)認證。物理地址過濾屬于硬件認證,而不是用戶認證。連線對等保密(WEP)在鏈路層采用RC4對稱加密技術(shù)WEP提供了40位(有時也稱為64位)和128位長度的密鑰機制鑰匙是靜態(tài)的,要手工維護,擴展能力差三、WLAN安全性(續(xù))Wi-Fi保護接入(WPA)WPA(Wi-FiProtectedAccess)是繼承了WEP基本原理而又解決了WEP缺點的一種新技術(shù)。WPA不僅是一種比WEP更為強大的加密方法,而且有更為豐富的內(nèi)涵。作為802.11i標(biāo)準(zhǔn)的子集,WPA包含了認證、加密和數(shù)據(jù)完整性校驗三個組成部分,是一個完整的安全性方案。國家標(biāo)準(zhǔn)(WAPI)WAPI(WLANAuthenticationandPrivacyInfrastructure),即無線局域網(wǎng)鑒別與保密基礎(chǔ)結(jié)構(gòu),。用戶只要安裝一張證書就可在覆蓋WLAN的不同地區(qū)漫游,方便用戶使用安裝、組網(wǎng)便捷,易于擴展,可滿足家庭、企業(yè)、運營商等多種應(yīng)用模式三、WLAN安全性(續(xù))端口訪問控制技術(shù)(802.1x)802.1x要求無線工作站安裝802.1x客戶端軟件,無線訪問點要內(nèi)嵌802.1x認證代理,同時它還作為Radius客戶端,將用戶的認證信息轉(zhuǎn)發(fā)給Radius服務(wù)器。802.1x除提供端口訪問控制能力之外,還提供基于用戶的認證系統(tǒng)及計費,特別適合于公共無線接入解決方案。四、無線局域網(wǎng)安全防范措施采用端口訪問技術(shù)(802.1x)進行控制,防止非授權(quán)的非法接入和訪問。采用128位WEP加密技術(shù),并不使用產(chǎn)商自帶的WEP密鑰。對于密度等級高的網(wǎng)絡(luò)采用VPN進行連接。對AP和網(wǎng)卡設(shè)置復(fù)雜的SSID,并根據(jù)需求確定是否需要漫游來確定是否需要MAC綁定。禁止AP向外廣播其SSID。修改缺省的AP密碼,Intel的AP的默認密碼是Intel。防止AP的覆蓋范圍超出辦公區(qū)域(難度比較大)如果網(wǎng)卡支持修改屬性需要密碼功能,要開啟該功能,防止網(wǎng)卡屬性被修
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 財經(jīng)課件模板
- 疫情防控與醫(yī)院應(yīng)急處置
- 護理專業(yè)護士護理質(zhì)量與護理評價
- 人工智能輔助診斷系統(tǒng)開發(fā)與應(yīng)用
- 護理科研選題與項目申報技巧
- 護理人員在慢性病管理中的關(guān)鍵作用
- 醫(yī)院藥房人員禮儀與患者關(guān)系
- 護理信息化系統(tǒng)建設(shè)與護理質(zhì)量提升
- 2026年安徽衛(wèi)生健康職業(yè)學(xué)院高職單招職業(yè)適應(yīng)性考試備考題庫帶答案解析
- 2026年成都文理學(xué)院單招職業(yè)技能筆試參考題庫帶答案解析
- 2025年廣州市花都區(qū)花東鎮(zhèn)人民政府公開招聘執(zhí)法輔助工作人員備考題庫帶答案詳解
- 小學(xué)生用電安全知識課件
- 2026年收益分成協(xié)議
- 肝癌TACE治療課件
- 2022年-2024年青島衛(wèi)健委事業(yè)編中醫(yī)筆試真題
- JJG(交通) 070-2006 混凝土超聲檢測儀
- 合作銷售礦石協(xié)議書
- 2025上海初三各區(qū)一模、二模作文題、主題歸納及審題分析指導(dǎo)
- 圍手術(shù)期心肌梗塞的護理
- 2025-2026學(xué)年蘇教版(2024)小學(xué)科學(xué)二年級上冊期末測試卷附答案(共三套)
- 垃圾清運補充合同范本
評論
0/150
提交評論