局域网组建技术案例教程 第5章 无线局域网组建.ppt
《局域网组建技术案例教程 第5章 无线局域网组建.ppt》由会员分享,可在线阅读,更多相关《局域网组建技术案例教程 第5章 无线局域网组建.ppt(35页珍藏版)》请在得力文库 - 分享文档赚钱的网站上搜索。
1、第第5 5章章无无线局域网局域网组建建无线局域网概述无线局域网概述5.1无线局域网的安全与设备选择无线局域网的安全与设备选择5.2Windows Server 2003Windows Server 2003支持的支持的WLAN WLAN 新功能新功能5.3本本 章章 学学 习习 目目 标标(1)无线局域网的特点)无线局域网的特点(2)无线局域网标准)无线局域网标准(3)无线局域网拓扑结构)无线局域网拓扑结构(4)无线局域网设备)无线局域网设备(5)无线局域网组建方式)无线局域网组建方式5.1 无线局域网概述5.1.1无线局域网简介无线局域网简介1无线局域网与有线局域网比较无线局域网与有线局域网
2、比较2无线局域网通常应用于下列情况无线局域网通常应用于下列情况(1)无固定工作场所的使用者)无固定工作场所的使用者(2)受环境限制不易或不能布线)受环境限制不易或不能布线(3)作为有线局域网络的备用系统)作为有线局域网络的备用系统5.1.2无线局域网的发展趋势无线局域网的发展趋势1VoWLAN2MeshWiFi5.2无线局域网的安全与设备选择5.2.1无线局域网的安全无线局域网的安全1无线局域网安全现状无线局域网安全现状无无线线局局域域网网的的标标准准很很多多,但但目目前前无无线线局局域域网网络络产产品品主主要要采采用用的的是是IEEE(美美国国电电气气和和电电子子工工程程师师协协会会)802
3、.11b国国际际标标准准,大大多多应应用用直直接接序序列列扩扩 频频(Direct Sequence Spread Spectrum,DSSS)通通信信技技术术进进行行数数据据传传输输,该该技技术术能能有有效效防防止止数数据据在在无无线线传传输输过过程程中中丢丢失失、干干扰扰、信信息息阻阻塞及破坏等问题。塞及破坏等问题。2无线局域网安全技术无线局域网安全技术安全技术说明认证提供关于用户身份的保证,目前无线局域网中采用的认证方式主要有PPPoE认证、Web认证和802.1X认证访问控制其目标是防止任何资源(如计算资源、通信资源或信息资源)进行非授权的访问(包括未经授权的使用、泄漏、修改、销毁以及
4、发布指令等)加密保护信息不泄漏或不暴露给那些未授权掌握这一信息的实体。加密可细分为两种类型:数据保密业务和业务流保密业务数据完整性使接收方能够确切地判断所接收到的消息有没有在传输过程中遭到插入、篡改、重排序等形式的破坏。完善的数据完整性业务不仅能发现完整性是否遭到破坏,还能采取某种措施从完整性中恢复出来不可否认性防止发送方或接收方抵赖所传输的消息的一种安全服务。也就是说,当接收方接收到一条消息后,能够提供足够的证据向第三方证明这条消息的确来自某个发送方,而使得发送方抵赖发送过这条消息的图谋失败。同理,当发送一条消息时,发送方也有足够的证据证明某个接收方的确已经收到这条消息(1)802.1x认证
5、机制认证机制(2)WiFi保护访问技术(保护访问技术(WPA)(3)AP隔离隔离5.2.2无线局域网设备选择无线局域网设备选择无线局域网设备选择时应注意如下几个方面。无线局域网设备选择时应注意如下几个方面。1选择什么类型协议的产品选择什么类型协议的产品无无线线局局域域网网的的发发展展历历程程上上标标准准比比较较多多,从从802.11b、802.11a到到802.11g到到802.11n等等,802.11b与与802.11a不不兼兼容容,802.11g在在性性能能方方面面与与802.11a相相似似,其其设设备备价价格格比比802.11a更更便便宜宜,并并可可兼兼容容802.11b,故应该优先选购
6、故应该优先选购802.11g的产品。的产品。2选择选择AP设备还是无线路由器设备还是无线路由器(1)如如果果是是小小范范围围内内的的集集中中方方式式组组网网,则则要要选选择择AP设备。设备。(2)如如果果是是范范围围较较大大(覆覆盖盖两两个个或或多多个个建建筑筑物物),而而且且涉涉及及点点到到多多点点的的分分布布式式连连接接,则则应应该该选选择择无线路由器。无线路由器。3考察设备传输距离的限制。考察设备传输距离的限制。4考察设备的传输速率。考察设备的传输速率。5考考察察设设备备的的MAC技技术术、物物理理编编码码方式以及安全加密认证等标准。方式以及安全加密认证等标准。5.3WindowsSer
7、ver2003支持的WLAN新功能1可扩展认证协议(可扩展认证协议(EAP)2 受受 保保 护护 的的 可可 扩扩 展展 认认 证证 协协 议议(PEAP)PEAP与EAP的区别和联系PEAP与EAP的 区别PEAP比EAP更安全,EAP不提供传输级安全,需要在部署PKI基础结构上进行,PKI部署成本高且管理复杂;而PEAP在开始验证程序之前会创建一个加密通道,允许在不部署证书基础结构及在每个无线客户上安装证书的情况下,确保无线验证的安全PEAP允许当前采用密码验证的组织在不改变安全基础结构的基础上转用PKI,方便用户的使用和管理PEAP与EAP的 联系两者都用于认证,都支持多种验证方法3公共
8、密钥基础结构(公共密钥基础结构(PKI)4第三方验证第三方验证5无线监控器管理单元无线监控器管理单元6无线漫游支持无线漫游支持7无线局域网连接的无验证访问无线局域网连接的无验证访问8无线零配置无线零配置实训实训17 无线对等网组建无线对等网组建技能目标技能目标(1)了解对等网的结构和作用)了解对等网的结构和作用(2)掌握无线对等网络的组建)掌握无线对等网络的组建(3)熟悉无线对等网络组建时的参数设置)熟悉无线对等网络组建时的参数设置2无线网卡无线网卡(1)无线网卡的作用)无线网卡的作用无无线线网网卡卡的的作作用用类类似似于于以以太太网网中中的的网网卡卡,作作为为无无线线网网络络的的接接口口,实
9、实现现与与无无线线网网络的连接。络的连接。(2)无线网卡类型)无线网卡类型无无线线网网卡卡根根据据接接口口类类型型的的不不同同,主主要要分分为为三三种种:PCMCIA无无线线网网卡卡、PCI无无线线网卡和网卡和USB无线网卡。无线网卡。(3)无线网卡应用)无线网卡应用若若有有两两台台电电脑脑,可可以以选选购购两两块块802.11b协协议议(协协议议内内容容请请查查看看附附录录二二的的内内容容)的的无无线线网网卡卡直直接接相相互互连连接接,通通过过AD-HOC模模式式进进行行连连接接,具具有有加加密密功功能能,防防止止别别人人盗盗用用无无线线网网络络,比比有有限限网网络络要要方方便便许许多多。若
10、若有有三三台台或或者者更更多多的的电电脑脑,则则可可以以配配合合无无线线AP组组成成无无线线局局域域网网。PCMCIA无无线线网网卡卡主主要应用于笔记本电脑。要应用于笔记本电脑。3天线天线天线可分为指向性天线和全向性天线两种。天线可分为指向性天线和全向性天线两种。指向性天线和全向性天线的比较指向性天线和全向性天线的比较全向天线指向性天线定义是向所有方向发射能量的天线,发送强度在各个方向上相同是几乎将所有能量集中在某一个方向的天线传播距离近远使用环境室内无线网络或者范围比较小,不易产生干扰的区域性环境室外(如地处同一座城市的)建筑物之间的互连实例在室内的设备要进行通信要将在第一栋楼内无线网络的范
11、围扩展到一公里甚至数公里以外的第二栋楼,其中的一个方法是在每栋楼上安装一个定向天线,天线的方向互相对准,第一栋楼的天线经过网桥连到有线网络上,第二栋楼的天线是接在第二栋楼的网桥上,如此无线网络就可接通相距较远的两个或多个建筑物实训环境实训环境(1)硬件环境)硬件环境:两台笔记本电脑;两块:两台笔记本电脑;两块TL-WN210+2.0PCMCIA无线网卡(其参数特性等无线网卡(其参数特性等请查看附录一设备实例请查看附录一设备实例1)(2)软件环境)软件环境:WindowsXP操作系统操作系统实训任务实训任务(1)安装无线管理软件)安装无线管理软件(2)安装无线网卡)安装无线网卡(3)无线参数设置
12、)无线参数设置(4)无线网络连通性测试)无线网络连通性测试实训步骤实训步骤1安装管理软件安装管理软件(1)在在没没有有安安装装无无线线网网卡卡的的计计算算机机驱驱动动器器中中插插入入光光盘盘,在在光光盘盘中中选选择择TL-WN210+2.0Vtility,双击双击Setup安装安装TL-WN210+的管理软件。的管理软件。(2)单击)单击Next,继续。继续。(3)选选择择“NO,I Will Restart My ComputerLater”,单击单击Finish。(4)手动关机。手动关机。2安装无线网卡安装无线网卡3安装网卡驱动程序安装网卡驱动程序(1)启动计算机,提示找到新硬件。)启动计
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 局域网组建技术案例教程 第5章 无线局域网组建 局域网 组建 技术 案例 教程 无线
限制150内