asai宽带无线设备办法_第1页
asai宽带无线设备办法_第2页
asai宽带无线设备办法_第3页
asai宽带无线设备办法_第4页
asai宽带无线设备办法_第5页
已阅读5页,还剩55页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

60/60无线网桥顾名思义就是无线网络的桥接,它利用无线传输方式实现在两个或多个网络之间搭起通信的桥梁;无线网桥从通信机制上分为电路型网桥和数据型网桥传输数据数据型网桥传输速率根据采用的标准不同,无线网桥传输标准常采用如下:802.11b;802.11g、802.11a802.11n,802.11b标准的数据速率是11Mbps,在保持足够的数据传输带宽的前提下,802.11b通常能够提供4Mbps到6Mbps的实际数据速率;而802.11g、802.11a标准的无线网桥都具备54Mbps的传输带宽,其实际数据速率可达802.11b的5倍左右,目前通过turb和Super模式最高可达108Mbps的传输带宽;802.11n通常可以提供150Mbps到600Mbps的传输速率。电路型网桥传输速率根据调制方式和带宽不同决定,PTPC400可达64Mbps,PTPC500可达90MBPS,PTPC600可达150Mbps;可以配置电信级的E1,E3,STM-1接口点对点方式点对点型(PTP),即“直接传输”。无线网桥设备可用来连接分点对点无线组网别位于不同建筑物中两个固定的网络。它们一般由一对桥接器和一对天线组成。两个天线必须相对定向放置,室外的天线与室内的桥接器之间用电缆相连,而桥接器与网络之间则是物理连接由于无线网桥往往由于构建网络时的特殊要求,很难就近找到供电。因此,具有PoE(以太网供电)能力就非常重要,如可以支持802.3af国际标准的以太网供电,可以通过5类线为网桥提供12V的直流电源。一般网桥都可以通过Web方式来进行管理,或者通过SNMP方式管理。它还具有先进的链路完整性检测能力,当其作为AP使用的时候,可以自动检测上联的以太网连接是否工作正常,一旦发现上联线路断线,就会自动断开与其连接的无线工作站,这样被断开的工作站可以及时被发现,并搜寻其他可用的AP,明显地提高了网络连接的可靠性,并且也为及时锁定并排除问题提供了方便。总之随着无线网络的成熟和普及,无线网桥的应用也将会大大普及。特别通知如果发生以下情况,产品质保宣告无效:1.产品的外壳被打开.2.系统接头处没有正确的防水保护.3.设备安装不正确或有装了错误的接头.4.天线或DC电源适配器被物理损坏.5.设备工作电压超出规定DC电压范围.6.设备被超自然力损坏,雷击,或者不可抗原因第一章产品简介何时用何种模式AP具有以下几种模式:AP、AP客户端、点对点、点对多点、无线路由、客户端、网关及无线适配器。以下简要介绍这几种模式的应用。AP模式(禁止使用)这是默认模式,容许无线客户端桥接到有线网络中,并且进行互相通信。AP客户端模式(禁止使用)该模式可以使两个快速以太网通过AP桥接,但是该模式不能使两个无线用户互相通信。点对点模式该模式用于在两个不同的建筑物间进行通信,可以使相距数公里的网络联在一起。●点对多点模式点对多点模式和点对点模式很相像。但一个AP应放置在便于连接8个外围AP的地方。●无线路由客户端模式(禁止使用)该模式用于连接其他的设备进入网络,例如容许网络接入到无线ISP。网关模式(禁止使用)它使事情变得更简单。无线网络共享宽带因特网,由于AP支持几种不同的宽带连接因此第一步是把AP设置成为宽带因特网网关,以便确认用户是何种类型的宽带。静态IP地址如果用户具有固定的IP地址或者用户的ISP安排了固定的IP地址就可以用这种方式进行连接。动态IP地址如果ISP自动提供IP地址,那么就用这种方式进行连接。该方式连接,例如,新加坡的用户--CableVision,Athome电缆用户。PPPoE如果选择了使用ADSL服务,那么PPPoE就是必然的选择。例如,德国T-One,Singnet宽带或者太平洋因特网宽带。PPTP在使用ADSL服务的国家用PPTP连接时需要这种模式。无线适配器模式和AP客户端模式类似,用于和另一个AP无线连接以便在两个网络间进行通信,无论如何无线适配器连接单工作站无需客户端软件或者驱动器。第二章硬件安装设置条件在开始前请检查一下几点:CAT5/51网络电缆至少有一台电脑作为WEB浏览器,用有线或无线接口连接在适配器上。安装了TCP/IP协议并且IP地址参数和所有用户的网络接点适配。硬件安装AP可以用802.3标准PoE连接器安装。该附件通过以太网电缆向无线AP提供电源。第1步把外接天线连接在AP的SMA连接器上。第2步用RJ45以太网电缆把连接口和AP接口连在一起。注意:当一个口用了PoE时,另一个口不能任意连接在其他的网络设备上。第3步接着,将RJ45以太网电缆连接在用户的PoE网络接口上。当用户连接AP之后,用户应把PoE接口的RJ45的以太网电缆连接到网络设备上,例如网络交换机或者集线器。第三章接入WEB为基础的接口接入用户AP以WEB为基础接口的方法:*在浏览器的地址栏输入AP的IP地址此时你必须分配IP地址给你的PC,例如192.168.168.x,这里x可以是2到254,以便它处于AP的同一个子网通过浏览器手动接入WEB为基础的接口采用该方法时,首先要给你的PC一个IP地址。该IP地址必须和你的AP在同一个子网中。下例我们以WINDOWSXP为例进行说明。对WINDIWS98/98SE/2000/NT/ME可参看附录2的“TCP/IP设置”选择radio图标中的UsethefollowingIPaddress,输入IP地址及子网掩码如:192.168.168.x及,这里x取值2到254(除了1)。本例中,我们用作为静态IP地址。检查你的IP地址是否正确输入,转向Start菜单Accessories,选择Commandprompt和打命令ipconfig/all,这时你的PC已经准备设置AP了。打开你的WEB浏览器,在Tools下选择InternetOption打开Connections放在LANSettings,禁止所有的选项。点击OK去更新改变在Address栏输入http://192.168.168,1,在键盘上按Enter在登录页点击LOGIN!进入设置此时你将进入APWEB接口的主页第四章通用配置除特殊说明外,本章所有说明适用于所有AP的操作模式。·管理端口·WLAN基本安装·WLAN安全性·STP设置·SNMP·MAC过滤·天线校准控制端口安装本部分说明了如何定制符合自己网络要求的AP的参数。也说明了如何利用AP的内置DHCP服务器。通用配置设置你的局域网可以根据自己的网络设置调整AP的系统默认值,第一步:点击“Configuration”菜单里的“ManagementPort”。在“ManagementPortsetup”页面,参考下表用适合自己网络的适当数据替换AP的默认值。第二步:点击“Apply”保存新参数。此表列出了可在“ManagementPortsetup”页面中修改的参数。参数详述IP地址AP的DHCP服务器打开时,LANIP地址会按照DHCP用户的默认网关排列(除非设置不同的DHCP网关IP)AP的默认IP地址为。网络屏蔽网络屏蔽服务器用于确认用户AP所在的子网络。默认网络屏蔽为管理网关IP(可选)作为网桥AP,AP通常不会与位于其他IP子网络的设备通信。但是如果管理网关与PC默认网关作用相同,则会允许AP和其他子网络设备通信。例如,如果用户想要从因特网或路由器上将AP接入到局域网,就可以将AP的IP地址设为控制网关IP。用户AP的控制网关IP默认为0以下两组(DHCP启动IP和DHCP结束IP)允许用户定义IP地址的范围,据此DHCP服务器将IP分配到局域网。DHCP启动IP这是DHCP服务器分配的第一个IP地址。此处的输入值需与用户AP属于同一个子网络。例如,如果用户AP的IP和网络屏蔽地址分别为和,那么DHCP启动IP应为192.168.168.X,X可取2~254间任意值。预设值为00.DHCP结束IP这是DHCP服务器分配的最后一个IP地址。同样与用户AP属于同一个子网络。例如,如果用户AP的IP和网络屏蔽地址分别为和,那么DHCP结束IP应为192.168.168.X,X可取2~254间任意值。预设值为54.DHCP网关IP地址DHCP服务器通常是DHCP用户的默认网关,AP给出的可定义不同DHCP网关IP地址的选项会作为DHCP用户的默认网关分配这样DHCP用户就会从AP接收到动态IP,通过由DHCP网关IP定义的网关连接到因特网或其他局域网。例如,如果AP采用AP用户模式,连接到一个因特网网关X,那么连到AP上的PC不能直接从X获得动态的IP地址。但是如果启动AP的DHCP服务器,并把X设为DHCP网关IP,PC就可以从AP获得IP地址,并通过X接入到因特网。仅使用DNS服务器如果用户AP仅使用下列DNS服务器,见此项第一个DNSIP地址DNS服务器的IP通常由用户ISP提供。第二个DNSIP地址此可选项为第二个DNS服务器的IP地址保留DHCP服务器如果用户关闭DHCP服务器,则需要手动设置用户网络中每台电脑的的TCP/IP参数。天线校准:此功能用于调节两个相距较远的AP之间的室外天线。信号电平可从网页或者DIAGLED指示器检测。DIAGLED指示出的信号强度描述如下:信号强度DIAGLED20dBm以上保持常亮19~17dBm之间闪烁6次17~14dBm之间闪烁3次13~10dBm之间闪烁1次10dBm以下关闭注意信号强度在10dBm以下不推荐用于室外远距离连接。无线模式的基础配置以下阐述了用户选择无线模式的基础配置方法。第1步:双击“CONFIGURATION”菜单中的“WLANSetup”。点击子菜单中的“Basic”用户AP的默认操作模式是AP模式。第2步:(可选:改变当前模式)如果用户想要改变AP的当前模式,点“Change”,选择需要的“OperationMode”,按“Apply”进入所选模式的安装页面。重启AP完成模式安装。第3步:在空白处输入对应参数,点“Apply”后重启设备,设置生效。注意用户模式的“WLANBasicSetup”页面与AP模式的不同。如果用户想将AP设置为点对点模式,点击“Change”,选择“PointtoPoint”,显示如下页面。如果用户想将AP设置为点对多点模式,点击“Change”,选择“PointtoMultipoint”会显示如下界面。要创建新的同等MAC,点击“PeerMACList”按钮,出现以下页面。(注意PTMP表示点对多点)点击“Add”,提示键入硬件地址和口令。此表详述了WLANBasicSetup页面中可更改的参数。参数详述当前模式默认操作模式为AP模式。操作模式共6种:·AP模式(禁止使用)·用户模式·点对点模式·点对多点模式·无线路由模式(禁止使用)·网关(禁止使用)·无线适配器模式(禁止使用)用户可通过“Change”键切换不同模式。ESSID输入无线网络的名称。无线用户必须有相同的ESSID配置。这种case-sensitive登录最多可包括32个字符。地点勘测对WLAN中的用户AP检测到的无线设备列表,诸如MAC地址,频道,SSID,运算法和信号强度都显示在列表中。无线模式操作AP的网络环境类型选择·仅802.11a此种模式在5.4GHz的频率范围内以最高达54Mbps的数据速率支持无线A用户。·仅802.11b此种模式在2.4GHz的频率范围内以最高可达11Mbps的数据速率支持无线B用户·802.11b/g混合此模式支持无线B和G用户·仅802.11g此模式在2.4GHz的频带内可提供高达54Mbps的传输速率。同位MAC(仅限于点对点模式)此模式支持多个AP。这种特性可以支持用户为其他AP创建新的同位MAC,这样AP模式下的路由操作便可以连接到另外的AP上。同位MAC(仅限于点对多点模式)此模式支持多达15个AP。这种特性支持用户可最多创建15个同位MAC地址,这样路由器便可以接到同等数量的AP上。国家选择用户所在的国家。频道此功能支持用户为无线通信选择合适的频率频道。只有AP模式、点对点模式以及点对多点模式中有此参数。发射速率允许用户选择从1Mbps至全自动的数据传输速率。关闭系统关闭系统启动时AP不会显示WLAN名称(ESSID)。关闭系统默认为关闭。频道概览频道列表由WLAN中的AP检测,诸如频率、频道、我的质量、Neigh质量和APCount以及建议都可以在列表中看到。AP模式和网关模式支持此特性。地点勘测扫描(仅适用于用户模式和无线路由模式)第1步:在ModeSetup页,点击SiteSurvey。地点勘测页显示出包含检测出的邻近AP的MAC地址(BSSID)与SSID频道,鉴别,所用运算法和接收到的信号强度的一个列表。第2步将指定AP用户连接到检测到的AP:选择根据用户想要连接的AP选择radio按钮。第3步点击“Apply”按钮启动并返回到设置页面第4步点击“Refresh”更新此页面。下表列出了“地点勘测”页面中可见的邻近AP的只读参数参数详述Bssid在基础无线网络中,BSSID指AP的无线MAC地址。SSID指仅能识别AP连接到的网络的名称Chan指用于传输的频道Auth指鉴别类型,如AP所用的WPA,WPAPSK等。Alg指运算法类型,如AP所用的WEP\TKIP等Signal以百分数的形式显示接收到的信号注意使用“地点勘测”的目的是扫描并显示基于用户AP当前安全性设置上的所有AP。比如,根据安全性设置由地点勘测提供的信息解释如下:·如果安全模式设置为“无”或“WEP”,扫描后会显示所有可得的没有安全性或WEP安全性的AP。·如果安全模式设置为WPA-PSK,扫描后会显示具备所有安全类型的AP――无安全性、WEP安全性和WPA-PSK安全性。显示连接信息(仅限于用户模式和无线路由模式)第1步要查看客户AP与其他AP的连接状态,点击“显示连接信息按钮”。连接状态表格解释下列数据下表详述了“连接信息”页面的可见参数。参数详述状态指BSS的MAC地址(用户AP连接到的AP)当前频道当前用于传输的频道Tx速率数据传输速率(单位:Mbps)信号强度以百分数的形式显示接收到的信号强度频道勘测扫描(适用于AP模式和网关模式)频道勘测提供由AP支持的所有频道列表。这种特性可显示出所有频道的干扰情况并推荐最顺畅的频道。如用户想要扫描找到最佳频道便可使用频道勘测第1步在“ModeSetup”页面点击“ChannelSurvey”。“ChannelSurvey”会显示包含检测到AP的Freq(频率)和Channel(频道),ACPound,接收到的Myquality(来自用户AP频道信号的AP干扰)和Neighquality(来自邻近AP频道信号的干扰)注意Myquality和Neighquality为RSSI数据。如果值偏高,表示从几个AP接收到较强的信号,意味着同时也会有较强的干扰。数值为0表示没有干扰。第5步要将AP用户连接到检测到的频道,选择相应的radio按钮。第6步点击“Apply”激活设置并返回设置页面第7步点击“Refresh”更新显示下表详述了“ChannelSurvey”页面可见的所有频道的只读参数。参数详述频率指客户AP运行时的频道频率频道指由原产国决定的用于传输的AP频道。Myquanlity指用户AP运行时由当前频道引起的带RSSI值的干扰APCount指在当前频道运行的AP总数Neighquality指有邻近频道引发的带RSSI值的干扰推荐指可推荐最佳(最顺畅)频道天线校准(适用于所有模式)AP的天线校准特性可以跨越长距离精确地校准天线,这样其他远端或邻近的AP与用户AP之间的通信因有较强的信号而得以改善。第1步在“CONFIGURATION”菜单中点击“WLANSetup”得到其子菜单,点击“AtennaAlignment”。“AtennaAlignment”页面会检测具备远端设备的通信。远端AP的MAC地址默认为0。第2步如果客户希望指定远端AP的MAC地址,键入“RemoteAPAddress(option)”运行“Start”按钮会弹出状态页面,允许用户监测从远端AP接收到的信号强度。如果用户键入的MAC地址没有指定的AP,右侧会显示如下页面。退出或键入其他远端AP的MAC地址,点击“Stop”。注意:如果没有输入MAC地址,天线校准工具会根据SSID调整天线。请确认输入正确的SSID。如果多个AP共享一个SSID,天线校准工具会显示最强信号的的AP。无线模式的安全性设置关于AP不同安全模式的设置详见“WLANSecurity”第5章。无线模式的高级设置用户选择的无线模式的高级设置步骤如下:第1步点击“CONFIGURATION”菜单中的“WLANSetup”打开四个子菜单,点击“Advanced”。第2步在“WLANAdvancedSetup”页面,输入参数。第3步点击“Apply”激活设置。下表详述了“WLAN高级设置”页面中可更改的参数。参数详述信标时隙(仅AP模式)信标时隙指信标传输的时间。信标是AP发出的指示信号,向网络中的其他设备表示它的存在。在用户进入省电模式之前,需要信标时隙知道何时接受信标(并且知道AP是否有缓冲器)。数据信标速率(仅AP模式)数据信标速率(DTIM)决定了信标含有传输指示信号的频率。DTIM可以确认AP缓冲器中哪些用户(省电模式)具有数据帧。如果信标间隔设置为100(默认值),数据信标速率设为1(默认值),那么AP每100发出一个包含一个DTIM的信标。(1Kμsec=1024微秒)RTS/CTS阀值RTS/CTS阀值决定触发RTS/CTS机制的信息包的最小值分片阀值分片阀值指信息包不被分片的最大值。此值范围为256~2346bytes,取0时表示所有的信息包都应使用RTS传输。传输功率Transmitpower下拉表使你能了解在一定距离上的传输功率关于无线虚拟VLAN,WDS和远距离参数的设置,详见WirelessExtendedFeatures(无线扩展特性)。注意:举例中的数据是针对用户不同参数的建议值统计数据下面给出的是连接到WLAN的无线设备信息。AP模式第1步点击“CONFIGURATION”菜单中的“WLANSetup”,在子菜单中选择“Statistics”连接到WLAN的无线用户会显示在WLAN站列表中。第2步点击“Refresh”获得无线网络中无线用户可用性的最新信息。第3步要查看单个无线用户详情,在WLAN站表中点击MAC地址。下表详述了所选无线用户的统计数据。用户模式在“CONFIGURATION”菜单中点击“WLANSetup”,点击子菜单中的“Statistics”用户模式下用户不可以查看其他无线用户的数据。否则必须切换到AP模式。点对点模式在“CONFIGURATION”菜单中点击“WLANSetup”,点击子菜单中的“Statistics”点对点模式下用户不可以查看其他无线用户的数据。否则必须切换到AP模式。点对多点模式在“CONFIGURATION”菜单中点击“WLANSetup”,点击子菜单中的“Statistics”点对多点模式下用户不可以查看其他无线用户的数据。否则必须切换到AP模式。无线路由模式(禁止使用)在“CONFIGURATION”菜单中点击“WLANSetup”,点击子菜单中的“Statistics”无线路由模式下用户不可以查看其他无线用户的数据。否则必须切换到AP模式。网关模式(禁止使用)在“配置”菜单中点击“WLAN设置”,点击子菜单中的“统计数据网关模式下用户不可以查看其他无线用户的数据。否则必须切换到AP模式。WAN设置(仅无线路由模式和网关模式支持(禁止使用))正确的WAN设置支持用户在AP的有线和无线用户之间共享网络连接。用户必须确认自己接入的宽带类型。如用户使用:·用户ISP动态分配WANIP地址的电缆网络,查看WAN设置――动态IP分配的电缆网络。·用户ISP提供固定的WANIP地址(或者固定的IP地址范围)的电缆网络,查看WAN设置-静态IP分配的电缆网络。· 需要以太网标准PPP(PPPoE)鉴别的ADSL网络,查看WAN设置-使用以太网PPP的ADSL网络。·需要标准点对点tunneling协议(PPTP)检测的ADSL网络,查看WAN设置-使用点对点tunneling协议的ADSL网络。WAN设置-动态IP分配的电缆网络AP预先设置支持从ISP动态获得IP地址的WAN类型。用户可通过下列步骤检验WAN设置:第1步:在命令菜单的“CONFIGURATION”中点击“WANSetup”。第2步:在“WANDynamicSetup”页面,检验“WANType”,即红色的“Dynamic(DHCP)”字样。否则,点击“Change”按钮。第3步:选择“DynamicIPAdress”,点击“Apply”。记住点击“SystemTOOLS”中的“RebootSystem”,并点击“Reboot”使设置生效。注意:特殊情况下在用户ISP将IP地址分配到AP之前需要额外的设置。特定的ISP会记录第一个用于连接宽带频道设备的MAC地址,只有MAC与记录中的一个相符时才会释放一个WANIP地址。因此,如果不是新的电缆网络用户(例如,用户PC原来直接连接到电缆光猫上),查看第4-5步,将推荐的MAC地址复制到AP。特定的ISP在释放公共IP地址前要求通过DHCP用户ID的检测。AP在系统确认中使用的系统名称与DHCP用户ID相同。因此,这种情况请参照设置正确的DHCP用户ID第6-7步,完成设置。第4步第4-5步用于需要复制以太适配器MAC地址的用户。在“CONFIGURATION”-“WANSetup”中,可以看到“AdvancedWANOption”。点击“MACClone”继续。第5步点击“Clone”按钮,用户AP会复制以太适配器的ISP认知的MAC地址。记住点击“SystemTOOLS”中的“RebootSystem”,点击“Reboot”使设置生效。注意:如需要,用户可以在同一页点击“Reset”恢复AP的MAC地址的出厂默认值。第6步第6-7适用于需要在“SystemIdentity”中设置“SystemName”的用户,这样用户ISP可以检测作为有效的DHCP用户ID。在“SystemTOOLS”控制菜单中点击“SystemIdentity”。第7步在如下页面,键入DHCP用户ID分配的用户ISP作为“SystemName”(也可以键入喜欢的“SystemContact”和AP的“SystemLocation”)。点击“Apply”完成设置。记住点击“SystemTOOLS”中的“RebootSystem”,点击“Reboot”使设置生效。WAN设置-静态IP分配的电缆网络如果用户使用的是释放静态WANIP的IAP,需要随之设置AP的WAN类型。例如,如果ISP提供如下设置信息,用户可以据此进行WAN设置:IP地址:40网络屏蔽:网关IP:第1步在控制菜单的“CONFIGURATION”里,点击“WANSetup”。第2步进入“SelectWANType”页面,在点击“Apply”之前选择“StaticIPAddress”。第3步在随之出现的页面填入用户ISP提供的“IPAddress”“NetworkMask”和“GatewayIPAddress”,然后点击“Apply”。记住点击“SystemTOOLS”中的“RebootSystem”,点击“Reboot”使设置生效。WAN设置-使用PPPoE的ADSL网络如果用户使用的是以太网PPP检测的ADSL设备,可以按照下列步骤设置AP的WAN类型。例如,用户可以配置一个用户名为“guest”的账户:第1步在控制菜单的“CONFIGURATION”中点击“WANSetup”。第2步在点击“Apply”之前进入“SelectWANType”页面,选择“PPPoverEthernet”。第3步在随之出现的页面中,键入用户ISP分配的账户名称(如:此例中的“guest”),然后输入账户密码。第4步如果用户希望AP一直与ISP连接,选择“AlwaysOn”。否则,可选择“OnDemand”。这样AP会根据用户PC发出的网络要求自动连接到ISP。与“OnDemand”相连的“IdleTimeout”设置允许用户指定最后一次网络活动后AP从ISP断开的时间值(秒)。设置为“0”时暂停设置不启动。与“AlwaysOn”相连的“ReconnectTimeFactor”允许用户设置AP重新接入到ISP的最大时间值。点击“Apply”并重启AP。WAN设置-使用PPTP的ADSL网络如果用户使用的是PPTP检测的ADSL网络,可以按照以下步骤设置AP的WAN类型。例如,如果ISP提供了下列信息,IP地址:7网络屏蔽:VPN服务器:5第1步:在控制菜单的“CONFIGURATION”中,点击“WANSetup”。第2步进入“SelectWANType”,选择“PPTP”,点击“Apply”。第3步在随之出现的页面中,键入用户ISP提供的IP地址,网关屏蔽和VPN服务器,点击“Apply”。记住点击“SystemTOOLS”中的“RebootSystem”,使设置生效。“IdleTimeout”设置允许用户指定在最后一次网络活动后AP从ISP断开的时间(秒)。设置为“0”时表示暂停设置不启动。SNMP设置SNMP是一套区分控制体系和硬件体系的通信协议。第1步点击“CONFIGURATION”菜单中的“SNMP”。第2步在“SNMPState”的下拉菜单中选择“Enable”。默认的“ReadPassword”设置为公共模式,而“Read/WritePassword”为私人模式。第3步点击“Apply”。STP设置(仅适用于AP模式,点对点模式和点对多点模式)STP是一种用于避免网络中意外回环发生的设备控制协议。以太网络要正常运行,两个站点之间只能存才一个活动频道。如果网络拓扑中存在回环,就会出现双份信息,这样会扰乱内部运算法使其传送双帧。简言之,激活STP的目的是在用户在网络中有多余的频道时避免回环。否则,多余的拓扑会引起传输震荡。要建立频道冗余量,STP会建立一个包括扩展网络中所有装置的树状结构,迫使多余频道保持备用或堵塞状态,但是在活动设备失灵时建立起的多余频道会作为备份存在。如果STP发生变化,或者STP中的一个网络切片不能达到,生成树运算法则会重新配置生成树拓扑并通过激活备用频道重新建立连接。如果没有生成树,多个连接可能同时存在,导致LAN中无休止的通信回环。生成树协议操作对终点站是透明的,连接到单个LAN切片或是多个切片的转换LAN不可见。损失最小的频道会被采用,其他冗余频道则被停止。要解释STP和Pseudo对无线用户的作用,需要对比3个单独部分。第1部分-(无STP,无PseudoVLAN)参看下图,如果STP和PseudoVLAN不在网络中执行,则所有用户(#1,#2,#3,#4)都可以互相接入,将导致数据安全性的降低。由于此网络中存在冗余频道,信息包就被复制并导致无休止的信息堵塞。第2部分-(有STP,无虚拟VLAN)STP运行时,AP之间的其他冗余频道会停止,因此避免了任意两个AP之间有多个活动的网络频道。如果有一个AP停止运行,STP运行法则将重新激活一个冗余频道,这样就可以保持网络连接。如果所有的无线用户都是连接到有相同WDS的AP上,他们之间就可以互相交流。第3部分-(有STP和虚拟VLAN)此例中,网络中的STP和虚拟VLAN同时运行。虚拟VLAN每节点激活时,无线用户就不能互相连接。第1步点击“CONFIGURATION”菜单中的“STPSetup”。第2步在“STPState”中选择“Enable”按钮,点击“Apply”。MAC过滤MAC过滤通过限制用户利用自己的MAC地址接入到网络来提高安全性的一种方法。用户可以根据需要保留允许接入到网络的MAC地址列表,或者保留禁止接入到网络的MAC列表。第1步在“CONFIGURATION”菜单中点击“MACFiltering”,点击“Enable”。第2步在MAC地址列表中点击“Add”创建新用户。第3步在“MAC地址”栏以xx-xx-xx-xx-xx-xx的格式输入用户的无线MAC地址,x为0~9的任意值或者a~f的任意字母。随后用户可以在控制栏输入文字描述新添加的MAC地址。点击“Apply”按钮。注意MAC地址已经被添加到列表中。第4步接着用户可以选择允许或者禁止MAC地址列表中用户的网络接入。分别点击“AllowPCslitedtoaccessnetwork”或者“PreventPCslitedtoaccessnetwork”按钮。第5步点击“Apply”按钮更新。注意:MAC过滤按照“AllowPCslitedtoaccessnetwork”注意:MAC地址已经被添加到清单.备注:当选择”AllowPCslitedtoaccessnetwork”时,MAC地址列表不能为空.给MAC地址清单加入其他的MAC地址按照步骤2和步骤3的流程增加/删除MAC地址从MAC地址清单第一步:按”MACAddress”按钮,对话框如下:注意那里有一个被框起来的是MAC地址清单,当一声滴答声时,那表明对于电脑所持有相对应的MAC地址的行为发生了,第二步从“DeleteMACAddress“页面按“Delete“键来移除MAC地址,或者按“Save“键在更改条款后保存。第五章安全这一章将介绍如何设置你的WLAN更加安全,所有在你网络的节点必须共享同一个无线设置以便能够通信。我们将分别介绍如何设置每一种安全模式开始之前,按照以下描述的步骤去选择你合适的安全方法来保护你的无线通信第一步:按“设置“中“WLAN设置“菜单去选择“安全“第二步点击下拉选项去选择一个安全模式,默认的安全模式是空的按“应用“按钮WLAN安全如何设置WEP以下的步骤将帮助你去设置你的AP如何应用WEP在“WEP设置“页面步骤1;指定“密钥条款类型“,选择:用十六进制用ASCII第二步通过下拉菜单选择“传输密钥“密钥1密钥2密钥3密钥4AP让你定义不同的传输密钥,这个定义一系列共享的密钥对于网络安全,你必须进入最新的一个WEP密钥去使得安全用一个共享的密钥WLAN安全第三步:选择每一个加密密匙:64位WEP10十六进制或者5ASCII*128位WEP26十六进制或者13ASCII如果要清除你刚才在框中所输入的值,按“复位“按钮按“应用“按钮,重新启动你的AP如何设置WPA-PSK/WPA2-PSK/WPA-PSK-AUTO(只有在AP模式下有效)以下步骤将帮助你设置AP来使用WPA-PSK,请按照以下步骤如果你已经激活WPA-PSK/WPA2-PSK/WPA-PSK-AUTO安全模式:在“WPA2-PSK设置“页面WLAN安全第一步:指定“密匙条目类型“,通过选择:Passphrase(字母数字)十六进制第二步填写WPA-PSK(预先共享的网络密匙)如果你正在用“Passphrase“这种格式,你的条目能够坚持最小为2字母数字或者最大为63字母数字否则,当用“十六进制“格式,你的条目必须坚持64十六进制第三步对于WPA-PSK设置“Cipher类型”至“TKIP”WPA替代WEP用一种很强的加密技术,这种加密技术称为暂时密匙完整技术(TKIP)用信息整合检验(MIC)对于WPA2-PSK设置“Cipher类型”为“AES”高级加密标准(AES)是一种很强的对称的128位块的数据加密技术。AES是需要WPA2在IEEE802.11i标准的。对于WPA-PSK-AUTO设置“Cipher”类型为“自动”去使得AP自动检测Cipher类型来使用。第四步进入GTK(组瞬变密匙)更新。这是一个在AP自动产生一个新的共享密匙来使得多点传播/广播冲突在所有站点通信,默认设置,值为600秒。第五步按“应用”键,在你的设置需要成为有效,你需要重新启动系统,如何设置802.1X/半径以下将帮助你设置AP如何应用802.1X/半径在802.1X/半径设置页面第一步在你的WLAN里的主要RADIUS服务器里的IP地址的密匙,你可以选择性的添加次要RADIUS服务器。RADIUS可靠服务器必须在同一次网络作为一个AP第二步默认的可靠接口的值为1812,你可以不用理睬这个值,这个值必须设置与在RADIUS服务器里的值一样。第三步‘Accounting接口“默认值为1813,你可以不用理睬这个值,这个值必须设置与在RADIUS服务器里的值一样。第四步按“共享秘密密匙“在填充框第五步默认的“广播密匙周期“设置为600秒,你可以不用修改保持默认设置。第六步选择每一个加密密匙长度:*64位10十六进制或5ASCII*128位26十六进制或13ASCII第七步要使得你的设置生效,按“应用“按钮,重新启动你的系统如何设置WPAEAP/WPA2-EAP/WPA-EAP-AUTO(只有AP模式支持WPA2-EAP和WPA-EAP-AUTO)以下将会帮助你设置节点如何应用WPA-EAP,请按以步骤如果你选择了WPA或WPA1-EAP或者WPA2-EAP或WPA-EAP-AUTO在WPA1/2-EAP设置页面第一步在你的WLAN里的主要RADIUS服务器里的IP地址的密匙,你可以选择性的添加次要RADIUS服务器。RADIUS可靠服务器必须在同一次网络作为一个AP第二步默认的可靠接口的值为1812,你可以不用理睬这个值,这个值必须设置与在RADIUS服务器里的值一样第三步‘Accounting接口“默认值为1813,你可以不用理睬这个值,这个值必须设置与在RADIUS服务器里的值一样。第四步按“共享秘密密匙“在填充框第五步选择每一个加密密匙长度:*64位10十六进制或5

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论