《H3C授權網(wǎng)絡學院教程系列:構建H3C無線局域網(wǎng)絡實訓指導教程》使用業(yè)內流行的h3c無線局域網(wǎng)絡真實產(chǎn)品作為參照物,精心設計的5個工作項目串聯(lián)了h3c公司的成功案例作為學習內容呈現(xiàn)給讀者,便于讀者完成構建典型無線局域網(wǎng)絡、實施基本配置和高級特性配置的任務,其中安排的實訓項目基本囊括了構建無線局域網(wǎng)絡所需的全部技術。本書突出職業(yè)教育所倡導的項目引領、案例穿插和任務驅動的理念,可幫助讀者快速獲取構建h3c無線局域網(wǎng)絡的相關知識,并具備考取h3cs wlan(h3c certified specialist for wlan,h3c認證無線技術專家)認證的能力。
《H3C授權網(wǎng)絡學院教程系列:構建H3C無線局域網(wǎng)絡實訓指導教程》適用于對h3c主要數(shù)據(jù)通信產(chǎn)品有一定的了解,并基本具備構建h3c中小企業(yè)網(wǎng)絡所需基礎知識和能力的讀者?梢宰鳛閔3c網(wǎng)絡學院發(fā)行的《構建h3c無線局域網(wǎng)》認證培訓教材的附屬配套教程使用,也可以作為網(wǎng)絡工程師構建wlan的參考書。
本書要求讀者對H3C主要數(shù)據(jù)通信產(chǎn)品(交換機、路由器)預先有一定的了解,基本具備構建H3C中小企業(yè)網(wǎng)絡技術的知識和能力,初步了解WLAN技術背景知識、無線通信技術基礎相關理論、IEEE 802.11主要協(xié)議標準和H3C主要WLAN設備產(chǎn)品形態(tài)及基本原理。
完成本書學習后,讀者可熟練掌握H3C無線產(chǎn)品基本配置和高級特性的配置,有助于后續(xù)掌握無線網(wǎng)絡室內外勘測設計、室內分布系統(tǒng)合路設計、無線網(wǎng)絡工程實施常用組件、無線產(chǎn)品工程安裝指導和實施規(guī)范、常見無線網(wǎng)絡問題處理方式方法、H3C iMC WSM組件技術和客戶端常見屬性等方面知識。
本書采取項目引導的方式,精心設計了5個完整的工作項目。每個項目采取任務設置的方式供讀者了解、熟悉和掌握無線局域網(wǎng)絡的構建知識,引入了大量H3C成功的案例進行串聯(lián),以便指導讀者完成相關的實訓項目,快速具備構建H3C無線局域網(wǎng)絡的能力和考取H3CS WLAN(H3C Certified Specialist for WLAN,H3C認證無線技術專家)認證的能力。
在項目1中,首先指引讀者從了解FAT AP內、外部結構入手,引導其熟悉H3C AP的軟硬件架構,進而介紹FAT AP的基本配置內容、方法和命令,最后詳細指導讀者完成“采用FAT AP架構構建典型無線局域網(wǎng)”的工作任務,使讀者掌握無線局域網(wǎng)絡的基本配置內容和方法。
在項目2中,重點講述基于無線控制器+FIT AP架構構建典型無線局域網(wǎng)絡的方法,這是本書的重中之重。借助項目1的知識鋪墊,從了解有線無線一體機系統(tǒng)內部的軟硬件架構入手,再深入熟悉無線控制器+FIT AP的配置內容,完成使用有線無線控制一體機AC+FIT AP構建H3C無線局域網(wǎng)絡的配置任務。通過反復向讀者介紹配置內容、配置之前需要掌握的概念、預先需要準備的工作、全網(wǎng)上各個關鍵部件的配置過程、DHCP的設置、FIT AP跨越三層組網(wǎng)成功注冊到AC上的配置步驟以及學會二層、三層網(wǎng)絡上AP注冊不成功故障的排查指導,最終可完成本項目的工作任務。這里介紹的使用無線控制交換一體機和FIT AP構建簡易無線局域網(wǎng)絡的方法,可幫助讀者理解有線無線控制交換一體機在當前最為流行的無線局域網(wǎng)技術架構中所扮演的關鍵角色。
項目3和項目4的內容屬于實現(xiàn)H3C無線局域網(wǎng)絡高級特性的相關內容,分別介紹了使用不同的網(wǎng)絡架構技術實現(xiàn)安全、穩(wěn)定、可靠的無線局域網(wǎng)絡的途徑和方法,主要體現(xiàn)在對安全的特殊需求上。主要內容包括橋接、安全授權和接入訪問控制、射頻參數(shù)管理、QoS服務質量管理、負載均衡、熱備份可靠技術等。項目的重點是通過案例向讀者介紹安全控制技術所涉及的加密、認證及各種安全接入方法的實現(xiàn)和故障的排查。
項目5為讀者初步介紹了構建無線局域網(wǎng)絡常用測試軟件的使用方法,沒有深入展開,僅僅讓讀者初步了解無線局域網(wǎng)絡規(guī)劃、測試和優(yōu)化的基本方法。
本書突出項目引導、案例穿插和任務驅動理念,避免生澀的大段理論講述,力求做到通俗易懂和易于操作。本書采取由淺入深、循序漸進的編寫結構,學習任務難度逐漸提升,知識既有銜接性,又有一定的涵蓋和跨越性,適合不同層次的人員需求。圍繞每一個項目知識點,本書又給出了13個較為典型的實訓項目,每個實訓項目目標明確、步驟清晰,讀者可以從參考成功案例入手,結合在真實H3C無線產(chǎn)品上的組網(wǎng)操作,自主完成實訓工作項目,最終可達到熟練構建H3C無線局域網(wǎng)絡的實訓目標。
本書由河北軟件職業(yè)技術學院張鳳生、張齊、張寒冰與H3C公司部分技術人員共同完成。編寫過程中體現(xiàn)了緊密的校企合作關系,自始至終得到了H3C公司培訓中心劉鳳敏、朱東光、陳喆、張東亮和趙治東等專家的大力支持和技術指導。本書已通過H3C無線產(chǎn)品研發(fā)工程師對該書實施的技術審核,在此一并表示衷心的感謝。
秉承H3C網(wǎng)絡學院“專業(yè)務實,學以致用”的理念,本書可作為H3C網(wǎng)絡學院發(fā)行的《構建H3C無線局域網(wǎng)》認證培訓教材的附屬配套實訓教程、自學H3C授權認證H3CS WLAN的參考教材,也可以作為一線指導教師手中的參考案例、讀者手中較翔實的工作指導手冊以及網(wǎng)絡工程師實施網(wǎng)絡工程時的參考資料。
張鳳生
2012年11月
項目1 采用fatap架構構建典型無線局域網(wǎng)絡
1.1 深入了解fatap內外部結構
1.1.1 了解外部指示燈和接口功能
1.1.2 了解ap軟硬件架構
1.1.3 了解fatap設備出廠的默認配置信息
1.2 熟練掌握fatap基本配置方法和內容
1.2.1 熟悉配置ap的內容
1.2.2 熟悉對wlan射頻接口的配置命令
1.2.3 熟悉對wlan服務的配置命令
1.3 使用fatap構建典型的無線局域網(wǎng)
1.3.1 明確任務和fatap組網(wǎng)要求
1.3.2 配置fat ap
1.3.3 配置三層交換機
實訓項目使用fatap構建典型無線局域網(wǎng)
項目2 采用ac+fitap架構構建典型無線局域網(wǎng)絡
2.1 了解無線控制器結構和fitap的配置方法
2.1.1 了解無線控制器系列產(chǎn)品
2.1.2 了解有線無線一體機系統(tǒng)內部的軟硬件架構
2.1.3 了解無線控制模塊軟件信息
2.1.4 了解無線控制模塊默認配置信息
2.1.5 了解交換模塊軟硬件版本信息
2.1.6 了解交換模塊軟件信息
2.1.7 了解交換模塊默認配置信息
2.1.8 了解無線控制器+fit ap的配置內容
2.2 使用ac和fit ap構建h3c典型無線局域網(wǎng)絡
2.2.1 了解配置任務和工作環(huán)境
2.2.2 復習dhcp基本概念
2.2.3 了解配置前的必備工作
2.2.4 在三層交換機上配置參數(shù)
2.2.5 在無線控制器ac上配置參數(shù)
2.2.6 配置dhcp月艮務器
2.2.7 ap三層組網(wǎng)注冊不成功故障的排查指導
實訓項目實現(xiàn)fitap跨越三層網(wǎng)絡成功注冊ac
2.3 使用無線控制交換一體機和fitap構建簡易wlan
2.3.1 了解配置任務和組網(wǎng)環(huán)境
2.3.2 配置無線控制模塊
2.3.3 配置三層交換模塊
2.3.4 二層組網(wǎng)注冊不成功故障的排查指導
實訓項目實現(xiàn)fit ap通過二層網(wǎng)絡注冊至ac
項目3 采用fatap架構構建安全可靠的無線局域網(wǎng)絡
3.1 使用fatap的無線橋接功能實現(xiàn)分支網(wǎng)絡的中繼接力
3.1.1 了解wlan mesh和wds網(wǎng)絡橋接概念
3.1.2 了解實現(xiàn)wds的網(wǎng)絡拓撲類型
3.1.3 了解無線橋接配置內容
3.1.4 使用fat ap構建點對點無線橋接網(wǎng)絡
3.1.5 使用fatap構建點對多點無線橋接網(wǎng)絡
3.1.6 無線橋接wds的故障排查指導
實訓項目使用fat ap實現(xiàn)點對點無線橋接
3.2 開啟fatap上行鏈路檢測以保證ap通信的連續(xù)性
實訓項目使用fat ap實現(xiàn)上行鏈路完整性檢測功能
3.3 運用fatap的接人控制功能實施過濾與隔離控制
3.3.1 設置fatap的黑白名單列表以限制非法用戶接入網(wǎng)絡
3.3.2 開啟fatap無線用戶二層隔離以保證用戶之間相互保密
3.4 對無線接入用戶實施限速實現(xiàn)服務質量的控制
3.5 限制fatap最大接人用戶數(shù)量
3.5.1 限制每fatap最大接人用戶數(shù)量
3.5.2 限制某ssid在每ap上的最大接人用戶數(shù)量
3.6 對fatap的射頻資源實施管理以適應復雜的工作環(huán)境
3.6.1 管理射頻速率
3.6.2 管理射頻功率
3.6.3 管理掃描非dotllh信道
3.6.4 使能dotllg保護
3.6.5 顯示和維護射頻參數(shù)
3.7 對fatap的接人客戶實施安全訪問控制
3.7.1 了解fatap安全訪問控制的認證和加密方式
3.7.2 實現(xiàn)mac地址接人認證配置
3.7.3 實現(xiàn)psk接人認證配置
3.7.4 采用wpa力0密、802.1 x認證和ias配合實現(xiàn)接人控
實訓項目使用fat ap實現(xiàn)共享式wep加密接a控制
項目4 采用ac+fitap架構構建安全可靠的無線局域網(wǎng)絡
4.1 在ac上對無線用戶實施不同授權以實現(xiàn)安全訪問控制
4.1.1 了解基于ssid方式的無線用戶授權
4.1.2 了解基于ap方式的無線用戶授權
4.1.3 了解基于mac方式的無線用戶授權
實訓項目一實現(xiàn)基于ap的無線用戶授權
實訓項目二實現(xiàn)vlan下的二層用戶隔離
實訓項目三實現(xiàn)基于mac方式的無線用戶授權
4.2 了解無線用戶ac間的無縫漫游
4.3 實現(xiàn)fitap之間接入客戶的負載均衡
4.3.1 了解負載均衡原理
4.3.2 實現(xiàn)基于用戶會話數(shù)的負載均衡
4.3.3 實現(xiàn)基于流量的負載均衡
4.3.4 負載均衡故障的排查指導
4.4 增強ap接人無線控制器ac的可靠性
4.4.1 通過調整ap接人ac的順序提高接人可靠性
4.4.2 通過設置acl+1熱備份結構提高接入可靠性
4.4.3 使用心跳線建立1+1快速熱備份以提高接人可靠性
4.4.4 采取n+1備份結構以提高接人可靠性
實訓項目實現(xiàn)aci+1熱備份結構以提高接入可靠性
4.5 實現(xiàn)對rogue(欺詐)的檢測和反制
4.5.1 了解檢測和反制的概念
4.5.2 已知非法客戶端的反制
4.5.3 檢測rogueap并予以反制
4.6 對fitap接人客戶實現(xiàn)安全控制
4.6.1 熟悉fitap支持的主要認證方式
4.6.2 熟悉fitap支持的主要加密方式
4.6.3 采用802.1 x+psk認證實現(xiàn)安全接人
4.6.4 采用pppoe認證方式實現(xiàn)安全接人
4.6.5 采用本地mac認證方式實現(xiàn)安全接人
4.6.6 采用psk和wpa+802.1 x認證實現(xiàn)安全接人
4.6.7 采用psk和mac本地認證實現(xiàn)安全接人
4.6.8 采用portal的ead認證方式實現(xiàn)安全接人
4.6.9 portal認證接人故障的排查指導
4.6.1 0mac認證接人故障的排查指導
實訓項目一 實現(xiàn)fitap在ac上的本地mac地址認證
實訓項目二 實現(xiàn)fitap在ac上的psk認證
實訓項目三 實現(xiàn)fitap在ac上wep加密的mac認證(radius配合)
項目5 了解無線局域網(wǎng)絡規(guī)劃、測試與優(yōu)化的基本方法
5.1 了解無線測試軟件netiqchariot
5.1.1 了解chariot測試組成
5.1.2 了解網(wǎng)絡吞吐量測試過程
5.2 了解工勘輔助軟件airmagnet
5.2.1 主界面介紹(1)
5.2.2 主界面介紹(2)
5.2.3 channel(信道)頁面介紹
5.2.4 interference(干擾)頁面介紹
5.2.5 decodes(解碼)頁面介紹
5.2.6 infrastructure(架構)頁面介紹
5.2.7 air wise專家系統(tǒng)頁面介紹
5.2.8 top traffic analysis頁面介紹
5.2.9 wifi tools頁面介紹
5.3 了解無線測試軟件airopeek
5.3.1 網(wǎng)卡驅動的安裝
5.3.2 使用airopeek捕獲無線數(shù)據(jù)報文
5.4 簡單了解network stumbler軟件的用途
5.5 了解wlan網(wǎng)絡規(guī)劃與優(yōu)化的基本方法
5.6 使用airmagnet軟件實施無線覆蓋測試舉例
5.7 使用airmagnet軟件實施網(wǎng)絡測試與優(yōu)化舉例