教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 精品文档 > 实用模板 >

无线办公局域网的设计与实施(毕业论文终稿) - 图文(5)

来源:网络收集 时间:2026-08-24
导读: 办公无线局域网的设计与实施 第七章 总体方案实施 7.1 AP的安装 (1)无线访问节点(AP)可以被固定安装到墙上或天花板上。 (2)确认天线处在垂直位置,如果不是,请扭转天线。 (3)公司使用的是宽带,由DHCP服务

办公无线局域网的设计与实施

第七章 总体方案实施

7.1 AP的安装

(1)无线访问节点(AP)可以被固定安装到墙上或天花板上。 (2)确认天线处在垂直位置,如果不是,请扭转天线。

(3)公司使用的是宽带,由DHCP服务器自动分配IP,则可将AP直接与上行端口连接。

(4)AP上有3个指示灯,POWER代表电源连接的状态;ACT表示无线通讯的状态,无线通信接收信号时闪烁;LINK表示10BASE-T通道的状态。由于AP将定期发送被称为BEACON(一种无线电信号)的数据,因此即使不进行通信,ACT灯也会闪烁。如果3个指示灯都显示正常工作,AP安装完成。

7.2 客户端设置

(1)当工作站收到AP发送到的BEACON信号后,右下角任务栏会显示无线网络连接已连接,并给出连接名称及信号强度。

(2)打开网络连接,右键单击“无线网络连接”,在出现菜单中选择“状态”选项命令。进入“无线网络连接 状态”设置对话框可以查看当前无线网络连接的信息。如果需要禁用本地无线网络可以单击“禁用”按钮,恢复时单击“启用”按钮即可。

(3)在“状态”选项卡上,单击“属性”按钮,进入“无线网络连接”对话框中选择一个可用的无线网络连接,单击选择“允许我连接到选择的无线网络,即使它是不安全的”的复选框,然后单击“连接”按钮。

(4)回到“网络连接”对话框中,右键单击“无线网络连接”图标,在出现菜单中选择“属性”命令,进入“无线网络连接 属性”对话框中,单击“无线网络配置”选项卡

要更改访问首选网络的连接尝试的次序,请在“首选网络”下,单击要移动到列表上新位置的无线网络,然后单击“上移”或“下移”。 要更改某个“首选网络”中列出的无线网络连接设置,请单击要更改其设置的无线网络,再单击“属性”,然后根据需要更改设置。 要为从首选网络列表中删除无线网络,请在“首选网络”下单击要删除的无线网络,然后单击“删除”。 要更新您的计算机范围内的可用网络列表,请单击“刷新”。 要自动连接到“首选网络”列表中没有出现的可用网络,请单击“高级”,然后选中“自动连接到非首选网络”复选框。

(5)如果要配置新的无线网络连接,请单击“添加”按钮。在“无线网络属性”的“关联”选项标签下,进行指定网络名称(服务集标识符)设置,如果需要的话,同时指定无线网络密钥设置。

(6)当然可以进行“无线网络连接 属性”中的“高级”设置,这样可以增强无线连接的安全性。

单击“高级”选项卡,进入“高级”设置对话框,如果“首选网络”列表中同时包含访问点和计算机到计算机网络,就不能在列表中将计算机到计算机网络移动到比访问点网络更高的位置。要增强 802.11 无线网络和有线以太网网络的安全性,请使 IEEE 802.1x 身份验证默认为启用状态。

18

办公无线局域网的设计与实施

第八章 保证无线安全

WLAN利用了不可见的公用媒介进行空中信号传播,安全问题是部署无线的巨大挑战,无线网络安全的复杂性一定程度上限制了企业部署无线。如何解决WLAN接入面临的安全问题,保证客户放心使用是一个重要问题。

仔细分析无线面临的安全挑战, 主要是防止非法AP接入,防止非法用户接入,防止ARP攻击,防止AP过载,防止不合理应用等。

既要防范外部威胁,又要防范内部威胁,既要防范来自用户端的威胁,又要防范网络端的威胁。

8.1 防范未授权AP

IEEE802.11网络很容易受到大量网络威胁的影响,如未经授权的AP用户、Ad-hoc网络、拒绝服务型攻击等。Rouge设备对于企业网络安全来说是一个很严重的威胁。这需要无线入侵检测(WIDS)功能来防范,通过WIDS用于对有恶意的用户攻击和入侵无线网络进行早期检测,它用于检测WLAN网络中的rogue设备,上报管理中心,并对它们采取反制措施,以阻止其工作,最大程度地保护无线网络。

8.2 防范非法用户

这主要通过认证技术及加密技术来保证。通过802.1x认证、MAC地址认证、Portal认证等多种认证方式,保证无线用户身份的安全性, 结合WEP(64/128)、WPA、WPA2等多种加密方式保证无线用户的加密安全性。

另外,通过用户身份认证结合AAA服务器上对用户组进行权限的配置和修改,实现精细的用户权限控制,从而大大增强了无线网络的可用度,网管人员可以轻松地对不同级别的人进行接入权限分配。

8.3 防范ARP攻击

企业内部普遍存在ARP 攻击手段,通过伪造IP地址和M无线交换机地址实现ARP欺骗,产生大量的ARP通信量使网络阻塞或者实现中间人攻击,严重的可以使网络不可用,危害企业应用。

为了防止攻击者通过ARP报文实施“中间人”攻击,要求无线控制器具有ARP入侵检测功能,即通过对ARP报文进行合法性检测,转发合法的ARP报文,丢弃非法ARP报文。从而有效防御ARP欺骗。

8.4 防范网络带宽滥用

这并不是直接的安全问题,但是会防碍企业内部正常网络应用。需要一些智能管理手段来解决这样的问题。

19

办公无线局域网的设计与实施

在WLAN网络中,同一个无线AP下会同时接入多个无线终端,如果部分终端应用BT等下载应用,将占用所有的无线端口带宽,导致其它终端不能正常工作。

为了避免上述问题,需要网络支持智能带宽限速,可以限制终端使用为固定带宽,也可以限制所有终端平均分享限定带宽,从而有效解决带宽占用的问题。

另外,为了避免无线网络中部分AP过载,部分AP闲置而影响网络使用,需要通过负载均衡来实现。智能负载分担方法可以动态地确定在当前时刻和当前位置下哪些AP可以彼此分担负载,通过控制无线客户端接入的AP,来实现这些AP间的负载分担。

20

办公无线局域网的设计与实施

第八章 结束语

本文在深入阐述了无线局域网主流应用技术的演进历程、技术特点基础上,并通过中小企业无线局域网设计需求的分析,重点从内部无线覆盖、外部无线覆盖、漫游的实现等多个方面对中小企业无线局域网解决进行了深入分析研究,为中小企业无线局域网的建立提供参考。

21

办公无线局域网的设计与实施

参考文献

[1]金纯,IEEE 802.11无线局域网.第一版.电子工业出版社,2004:P6 [2]赵红礼,无线域网.第一版.科学出版社,2004:P78

[3](美)Gil Held,无线数据传输网络.第三版.人民邮电出版社,2001:P62 [4]牛伟等编著,无线局域网.第二版..人民邮电出版社,2003:P103

[5]刘乃安主编,无线局域网(WLAN).第五版.西安电子科技大学出版社,2004:P89 [6]张振川主编,无线局域网技术与协议.第一版.东北大学出版社,2003:P19 [7](美)Mark Ciampa,无线局域网设计与实现.第二版.科学出版社,2003:P167

22

办公无线局域网的设计与实施

致谢

本设计的研究和撰写工作是在指导叶老师的细心指导下完成的,无论是在课程学习、论文选题、文献阅读、论文撰写中,还是在本人的实际工作中,叶老师都给予了我极大的帮助和支持。叶老师广博的学识、严谨的治学态度、丰富的网络建设和管理经验以及平易近人的性格,使我受 …… 此处隐藏:1545字,全部文档内容请下载后查看。喜欢就下载吧 ……

无线办公局域网的设计与实施(毕业论文终稿) - 图文(5).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wendang/454771.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)