《H3C授权网络学院教程系列:构建H3C无线局域网络实训指导教程》使用业内流行的h3c无线局域网络真实产品作为参照物,精心设计的5个工作项目串联了h3c公司的成功案例作为学习内容呈现给读者,便于读者完成构建典型无线局域网络、实施基本配置和高级特性配置的任务,其中安排的实训项目基本囊括了构建无线局域网络所需的全部技术。本书突出职业教育所倡导的项目引领、案例穿插和任务驱动的理念,可帮助读者快速获取构建h3c无线局域网络的相关知识,并具备考取h3cs wlan(h3c certified specialist for wlan,h3c认证无线技术专家)认证的能力。
《H3C授权网络学院教程系列:构建H3C无线局域网络实训指导教程》适用于对h3c主要数据通信产品有一定的了解,并基本具备构建h3c中小企业网络所需基础知识和能力的读者。可以作为h3c网络学院发行的《构建h3c无线局域网》认证培训教材的附属配套教程使用,也可以作为网络工程师构建wlan的参考书。
本书要求读者对H3C主要数据通信产品(交换机、路由器)预先有一定的了解,基本具备构建H3C中小企业网络技术的知识和能力,初步了解WLAN技术背景知识、无线通信技术基础相关理论、IEEE 802.11主要协议标准和H3C主要WLAN设备产品形态及基本原理。
完成本书学习后,读者可熟练掌握H3C无线产品基本配置和高级特性的配置,有助于后续掌握无线网络室内外勘测设计、室内分布系统合路设计、无线网络工程实施常用组件、无线产品工程安装指导和实施规范、常见无线网络问题处理方式方法、H3C iMC WSM组件技术和客户端常见属性等方面知识。
本书采取项目引导的方式,精心设计了5个完整的工作项目。每个项目采取任务设置的方式供读者了解、熟悉和掌握无线局域网络的构建知识,引入了大量H3C成功的案例进行串联,以便指导读者完成相关的实训项目,快速具备构建H3C无线局域网络的能力和考取H3CS WLAN(H3C Certified Specialist for WLAN,H3C认证无线技术专家)认证的能力。
在项目1中,首先指引读者从了解FAT AP内、外部结构入手,引导其熟悉H3C AP的软硬件架构,进而介绍FAT AP的基本配置内容、方法和命令,最后详细指导读者完成“采用FAT AP架构构建典型无线局域网”的工作任务,使读者掌握无线局域网络的基本配置内容和方法。
在项目2中,重点讲述基于无线控制器+FIT AP架构构建典型无线局域网络的方法,这是本书的重中之重。借助项目1的知识铺垫,从了解有线无线一体机系统内部的软硬件架构入手,再深入熟悉无线控制器+FIT AP的配置内容,完成使用有线无线控制一体机AC+FIT AP构建H3C无线局域网络的配置任务。通过反复向读者介绍配置内容、配置之前需要掌握的概念、预先需要准备的工作、全网上各个关键部件的配置过程、DHCP的设置、FIT AP跨越三层组网成功注册到AC上的配置步骤以及学会二层、三层网络上AP注册不成功故障的排查指导,最终可完成本项目的工作任务。这里介绍的使用无线控制交换一体机和FIT AP构建简易无线局域网络的方法,可帮助读者理解有线无线控制交换一体机在当前最为流行的无线局域网技术架构中所扮演的关键角色。
项目3和项目4的内容属于实现H3C无线局域网络高级特性的相关内容,分别介绍了使用不同的网络架构技术实现安全、稳定、可靠的无线局域网络的途径和方法,主要体现在对安全的特殊需求上。主要内容包括桥接、安全授权和接入访问控制、射频参数管理、QoS服务质量管理、负载均衡、热备份可靠技术等。项目的重点是通过案例向读者介绍安全控制技术所涉及的加密、认证及各种安全接入方法的实现和故障的排查。
项目5为读者初步介绍了构建无线局域网络常用测试软件的使用方法,没有深入展开,仅仅让读者初步了解无线局域网络规划、测试和优化的基本方法。
本书突出项目引导、案例穿插和任务驱动理念,避免生涩的大段理论讲述,力求做到通俗易懂和易于操作。本书采取由浅入深、循序渐进的编写结构,学习任务难度逐渐提升,知识既有衔接性,又有一定的涵盖和跨越性,适合不同层次的人员需求。围绕每一个项目知识点,本书又给出了13个较为典型的实训项目,每个实训项目目标明确、步骤清晰,读者可以从参考成功案例入手,结合在真实H3C无线产品上的组网操作,自主完成实训工作项目,最终可达到熟练构建H3C无线局域网络的实训目标。
本书由河北软件职业技术学院张凤生、张齐、张寒冰与H3C公司部分技术人员共同完成。编写过程中体现了紧密的校企合作关系,自始至终得到了H3C公司培训中心刘凤敏、朱东光、陈喆、张东亮和赵治东等专家的大力支持和技术指导。本书已通过H3C无线产品研发工程师对该书实施的技术审核,在此一并表示衷心的感谢。
秉承H3C网络学院“专业务实,学以致用”的理念,本书可作为H3C网络学院发行的《构建H3C无线局域网》认证培训教材的附属配套实训教程、自学H3C授权认证H3CS WLAN的参考教材,也可以作为一线指导教师手中的参考案例、读者手中较翔实的工作指导手册以及网络工程师实施网络工程时的参考资料。
张凤生
2012年11月
项目1 采用fatap架构构建典型无线局域网络
1.1 深入了解fatap内外部结构
1.1.1 了解外部指示灯和接口功能
1.1.2 了解ap软硬件架构
1.1.3 了解fatap设备出厂的默认配置信息
1.2 熟练掌握fatap基本配置方法和内容
1.2.1 熟悉配置ap的内容
1.2.2 熟悉对wlan射频接口的配置命令
1.2.3 熟悉对wlan服务的配置命令
1.3 使用fatap构建典型的无线局域网
1.3.1 明确任务和fatap组网要求
1.3.2 配置fat ap
1.3.3 配置三层交换机
实训项目使用fatap构建典型无线局域网
项目2 采用ac+fitap架构构建典型无线局域网络
2.1 了解无线控制器结构和fitap的配置方法
2.1.1 了解无线控制器系列产品
2.1.2 了解有线无线一体机系统内部的软硬件架构
2.1.3 了解无线控制模块软件信息
2.1.4 了解无线控制模块默认配置信息
2.1.5 了解交换模块软硬件版本信息
2.1.6 了解交换模块软件信息
2.1.7 了解交换模块默认配置信息
2.1.8 了解无线控制器+fit ap的配置内容
2.2 使用ac和fit ap构建h3c典型无线局域网络
2.2.1 了解配置任务和工作环境
2.2.2 复习dhcp基本概念
2.2.3 了解配置前的必备工作
2.2.4 在三层交换机上配置参数
2.2.5 在无线控制器ac上配置参数
2.2.6 配置dhcp月艮务器
2.2.7 ap三层组网注册不成功故障的排查指导
实训项目实现fitap跨越三层网络成功注册ac
2.3 使用无线控制交换一体机和fitap构建简易wlan
2.3.1 了解配置任务和组网环境
2.3.2 配置无线控制模块
2.3.3 配置三层交换模块
2.3.4 二层组网注册不成功故障的排查指导
实训项目实现fit ap通过二层网络注册至ac
项目3 采用fatap架构构建安全可靠的无线局域网络
3.1 使用fatap的无线桥接功能实现分支网络的中继接力
3.1.1 了解wlan mesh和wds网络桥接概念
3.1.2 了解实现wds的网络拓扑类型
3.1.3 了解无线桥接配置内容
3.1.4 使用fat ap构建点对点无线桥接网络
3.1.5 使用fatap构建点对多点无线桥接网络
3.1.6 无线桥接wds的故障排查指导
实训项目使用fat ap实现点对点无线桥接
3.2 开启fatap上行链路检测以保证ap通信的连续性
实训项目使用fat ap实现上行链路完整性检测功能
3.3 运用fatap的接人控制功能实施过滤与隔离控制
3.3.1 设置fatap的黑白名单列表以限制非法用户接入网络
3.3.2 开启fatap无线用户二层隔离以保证用户之间相互保密
3.4 对无线接入用户实施限速实现服务质量的控制
3.5 限制fatap最大接人用户数量
3.5.1 限制每fatap最大接人用户数量
3.5.2 限制某ssid在每ap上的最大接人用户数量
3.6 对fatap的射频资源实施管理以适应复杂的工作环境
3.6.1 管理射频速率
3.6.2 管理射频功率
3.6.3 管理扫描非dotllh信道
3.6.4 使能dotllg保护
3.6.5 显示和维护射频参数
3.7 对fatap的接人客户实施安全访问控制
3.7.1 了解fatap安全访问控制的认证和加密方式
3.7.2 实现mac地址接人认证配置
3.7.3 实现psk接人认证配置
3.7.4 采用wpa力0密、802.1 x认证和ias配合实现接人控
实训项目使用fat ap实现共享式wep加密接a控制
项目4 采用ac+fitap架构构建安全可靠的无线局域网络
4.1 在ac上对无线用户实施不同授权以实现安全访问控制
4.1.1 了解基于ssid方式的无线用户授权
4.1.2 了解基于ap方式的无线用户授权
4.1.3 了解基于mac方式的无线用户授权
实训项目一实现基于ap的无线用户授权
实训项目二实现vlan下的二层用户隔离
实训项目三实现基于mac方式的无线用户授权
4.2 了解无线用户ac间的无缝漫游
4.3 实现fitap之间接入客户的负载均衡
4.3.1 了解负载均衡原理
4.3.2 实现基于用户会话数的负载均衡
4.3.3 实现基于流量的负载均衡
4.3.4 负载均衡故障的排查指导
4.4 增强ap接人无线控制器ac的可靠性
4.4.1 通过调整ap接人ac的顺序提高接人可靠性
4.4.2 通过设置acl+1热备份结构提高接入可靠性
4.4.3 使用心跳线建立1+1快速热备份以提高接人可靠性
4.4.4 采取n+1备份结构以提高接人可靠性
实训项目实现aci+1热备份结构以提高接入可靠性
4.5 实现对rogue(欺诈)的检测和反制
4.5.1 了解检测和反制的概念
4.5.2 已知非法客户端的反制
4.5.3 检测rogueap并予以反制
4.6 对fitap接人客户实现安全控制
4.6.1 熟悉fitap支持的主要认证方式
4.6.2 熟悉fitap支持的主要加密方式
4.6.3 采用802.1 x+psk认证实现安全接人
4.6.4 采用pppoe认证方式实现安全接人
4.6.5 采用本地mac认证方式实现安全接人
4.6.6 采用psk和wpa+802.1 x认证实现安全接人
4.6.7 采用psk和mac本地认证实现安全接人
4.6.8 采用portal的ead认证方式实现安全接人
4.6.9 portal认证接人故障的排查指导
4.6.1 0mac认证接人故障的排查指导
实训项目一 实现fitap在ac上的本地mac地址认证
实训项目二 实现fitap在ac上的psk认证
实训项目三 实现fitap在ac上wep加密的mac认证(radius配合)
项目5 了解无线局域网络规划、测试与优化的基本方法
5.1 了解无线测试软件netiqchariot
5.1.1 了解chariot测试组成
5.1.2 了解网络吞吐量测试过程
5.2 了解工勘辅助软件airmagnet
5.2.1 主界面介绍(1)
5.2.2 主界面介绍(2)
5.2.3 channel(信道)页面介绍
5.2.4 interference(干扰)页面介绍
5.2.5 decodes(解码)页面介绍
5.2.6 infrastructure(架构)页面介绍
5.2.7 air wise专家系统页面介绍
5.2.8 top traffic analysis页面介绍
5.2.9 wifi tools页面介绍
5.3 了解无线测试软件airopeek
5.3.1 网卡驱动的安装
5.3.2 使用airopeek捕获无线数据报文
5.4 简单了解network stumbler软件的用途
5.5 了解wlan网络规划与优化的基本方法
5.6 使用airmagnet软件实施无线覆盖测试举例
5.7 使用airmagnet软件实施网络测试与优化举例