【正文】
實(shí)驗(yàn)步驟: 一、安裝無線 AP 并給該無線 AP 配置一個(gè) IP 地址 25 。 實(shí)驗(yàn)內(nèi)容: 1. 給無線 AP 配置一個(gè) IP 地址,能夠進(jìn)入 W E B 頁面對 AP 進(jìn)行配置, 2. 在 W E B 頁面中給 AP 建立一個(gè) SS ID (網(wǎng)絡(luò)屬性集),并給它配置一個(gè)信道,使得 AP 能與無線網(wǎng)卡進(jìn)行通信,形成一個(gè)局域網(wǎng)絡(luò), 3. 要對該 S S I D 進(jìn)行安全性設(shè)置,從而提高該無線網(wǎng)絡(luò)的安全性。例如: W E P 、 W P A 加密原理,以及 E A P 的認(rèn)證機(jī)制 4. 能夠熟練構(gòu)建一個(gè)具有安全機(jī)制的無線網(wǎng)絡(luò)。 7. en 8. Cisco 9. Config t 10. Dot11 workmap 10 11. Int dot11Radio 0 12. No ip add 13. No shutdown 14. Int dot11Radio 1 15. No ip add 16. Shutdown 17. Exit 18. Ip defaultgateway 19. Exit 23 20. Sh run 至此,把 AP 的配置線拔出,把連到外網(wǎng)上的網(wǎng)線插入 AP 的 F0口上,給無線網(wǎng)卡配一個(gè)外網(wǎng)的 IP 地址,用無線網(wǎng)卡連接一下我們新建的SSID,這時(shí)你就可以發(fā)現(xiàn)你可以上網(wǎng)了。 2. 配置AP的默認(rèn)網(wǎng)關(guān)地址 3. 設(shè)置網(wǎng)絡(luò)地址映射 4. (將SSID應(yīng)用到dot11Radio接口) 5. 選擇無線信道,不要沖突 22 6. 映射完成后,要再次進(jìn)入超級終端里對 AP 進(jìn)行設(shè)置。 四、對剛才建好的網(wǎng)絡(luò)通過一根網(wǎng)線連接到萬維網(wǎng)上。 18. EAP 認(rèn)證機(jī)制和 WPA 加密機(jī)制的設(shè)置,同上。 16. 刷新一下無線網(wǎng)絡(luò)列表,看有沒有我們新建的名字為 AAA,如有,點(diǎn)擊它,并選擇連接它。 15. 點(diǎn)擊左側(cè)的“ work interface 選項(xiàng)卡,選中 子項(xiàng),并點(diǎn)setting 選項(xiàng)卡,激活 radio 選項(xiàng) ,即在 radio 選項(xiàng)后點(diǎn) enable 單選框。 21 具體步驟如下: 14. 選中 WEP 加密機(jī)制,先對我們新建的 SSID 設(shè)置一個(gè)基于 WEP 機(jī)制的密鑰,和一個(gè) radiu 服務(wù)器 IP 地址。 h) 現(xiàn)在我們可以拔掉交叉線,把有線網(wǎng)絡(luò)禁用,連接一下我們剛剛建立的無線網(wǎng)絡(luò),連接成功后,可以 ping 一下我們的無線AP 的 BVI1 接口的 IP 測試一下我們的網(wǎng)絡(luò)。 f) 注意信道不能沖突了。首先將該頁面的第一項(xiàng) Radio 項(xiàng)激活,具體方法是點(diǎn)擊 enable 單選框。并將該 SSID設(shè)為首選網(wǎng)絡(luò) d) 點(diǎn)擊左側(cè)的 NETWORK INTERFACE項(xiàng),打開一個(gè)下拉項(xiàng),在該下拉列表中點(diǎn)一下 這一項(xiàng)。) b) 選擇該頁面的左側(cè)第二項(xiàng),可以給 AP 改名字,重新分配 IP 地址 。 a) 打開桌面上的 IE,輸入你剛才給 AP 配置的 IP 地址,輸入密碼Cisco 進(jìn)入 AP 配置的圖形化界面。 30. 給 AP 的 Ether 口配置一個(gè) IP 地址,同時(shí)給在 AP 的虛擬網(wǎng)橋里也配置一個(gè) IP 地址。 29. 安裝完成超級終端后,我們可以進(jìn)入超級終端,在這里新建一個(gè)連接。最后插上電源就可以對它進(jìn)行配置。(注意:在安裝的過程中,要找對我們安裝網(wǎng)卡的驅(qū)動器型號,并注意安裝方式。 4. 對該 SSID 進(jìn)行網(wǎng)絡(luò)映射,使它能夠連入外網(wǎng),實(shí)現(xiàn)無線網(wǎng)絡(luò)通過有線進(jìn)行接入。 實(shí)驗(yàn)方案 : 無線 AP( access point)是一個(gè)無線接入點(diǎn) ,它在本實(shí)驗(yàn)中通過以太網(wǎng)口 F0 與外網(wǎng)進(jìn)行連接, PC 可以通過無線網(wǎng)卡與 AP 進(jìn)行相連,從而能夠輕松地上網(wǎng)。怎么體現(xiàn)? 2. WPA 對數(shù)據(jù)的加密采用隨機(jī)加密的方式,一方面保障了數(shù)據(jù)的高安全性,但是另一方面我們怎么能保證我們自己的網(wǎng)絡(luò)不被別人盜用呢?從哪個(gè)方面可以實(shí)現(xiàn)呢? 18 實(shí)驗(yàn)六:無線接入及安全配置 實(shí)驗(yàn)?zāi)康模? 1. 了解無線網(wǎng)絡(luò)的幾種接入方式 2. 掌握怎么樣讓無線網(wǎng)絡(luò) 通過有線網(wǎng)絡(luò)接入到互聯(lián)網(wǎng)中 3. 了解無線網(wǎng)絡(luò)的一些安全機(jī)制。 13. 還有一種比較詳細(xì)的設(shè)置方法,可以在 secure 頁面中分別對 SSID 進(jìn)行管理,WPA, WEP, EAP 認(rèn)證機(jī)制進(jìn)行配置。 11. 這時(shí)可能會出現(xiàn)一個(gè)輸入密碼框,我們把先前設(shè)置好的密 碼輸入進(jìn)去就可以連接上了。拖動滾動條,到最后面,給 tunnel分配一個(gè)信道 6。點(diǎn)擊“應(yīng)用”。因?yàn)槲覀円郧敖ǖ?SSID 都是沒有任何安全機(jī)制的,這次建立 SSID 的時(shí)候可以給設(shè)置一些安全機(jī)制。不過該機(jī)制只是對 WEP 的一個(gè)過渡,WPA2 機(jī)制是一個(gè)相對安全的加密機(jī)制。它是早期的一種比較脆弱的數(shù)據(jù)加密機(jī)制,它是通過手工加密來實(shí)現(xiàn)數(shù)據(jù)加密的。有鑒于此,我們必須對無線網(wǎng)絡(luò)進(jìn)行安全性方面的配置。 軟件:相關(guān)硬件的驅(qū)動程序,超級終端和個(gè)設(shè)備的說明書。為學(xué)生在網(wǎng)絡(luò)安全方面的學(xué)習(xí)做了鋪墊。在實(shí)際的工作中如何來給無 線網(wǎng)絡(luò)加上這些安全措施。這樣才能 進(jìn)行數(shù)據(jù)傳輸與共享。 10. 查看一下我們無線網(wǎng)卡目前能夠檢測到的無線網(wǎng)絡(luò),找到我們剛才建立的網(wǎng)絡(luò)后,先連接它。 8. 選擇“開放式”認(rèn)證模式,在安全機(jī)制一框里,選擇“已禁用”選項(xiàng),考慮到 15 我們是