WLAN第7章 无线局域网和Internet互连

上传人:痛*** 文档编号:244022571 上传时间:2024-10-02 格式:PPT 页数:48 大小:765.50KB
返回 下载 相关 举报
WLAN第7章 无线局域网和Internet互连_第1页
第1页 / 共48页
WLAN第7章 无线局域网和Internet互连_第2页
第2页 / 共48页
WLAN第7章 无线局域网和Internet互连_第3页
第3页 / 共48页
点击查看更多>>
资源描述
单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,第,7,章 无线局域网与,Internet,互连,吉林大学通信工程学院,姜 宏,jiangh,第一节 局域网与上层协议的关系,从网络体系的观点讲,局域网实现链路层与物理层的功能,它是为上层协议提供高速通信接口的“物理网”;从网络用户的角度讲,用户并不直接使用该物理网,而是使用网络操作系统或某一网络应用程序。网络操作系统则调用其下的传送层及网络层功能实现网络通信。,下图绘出了局域网与其上层协议的关系。图中列举了不同网络操作系统以及,TCP/IP,网路应用程序与局域网的关系。对不同的网络操作系统,其使用的传送层及网络层协议是不同的。例如,TCP/IP,应用程序使用的传送层协议为,TCP,,,网络层协议为,IP,;,Netware,系统分别使用,SPX,和,IPX,。,第二节 因特网概述,一、因特网的现状,1,因特网的规模,因特网的规模是全球性的,与因特网互联的国家和地区遍及全世界,几乎所有的国家,连接的计算机几个亿。通过因特网,用户在自己办公室或家中可使用计算机与其他用户通信,并可获得因特网中的各种信息资源。,2,因特网目前提供的服务,基本服务包括:电子邮件,(,电子邮件,),、文件传送,(FTP),、,远程终端仿真,(,远程登录,),。还有许多其它的服务项目:,例如公告板服务,目录、图书索引服务,商用电子数据服务,多媒体信息查询与传送服务等。在这些服务中利用最多的是电子邮件及文件传送服务。,3,因特网的组织管理机构,1992,年,1,月因特网学会,(Internet,协会,),正式成立。,因特网学会下属机构很多,其中,IAB(Internet,架构委员会,),,是负责因特网网络体系的技术委员会,由它制定因特网技术上的发展方向。,IAB,有若干个分支机构,例如,IANA(,因特网赋值数代理权,),与,IETF(Internet,工程工作小组,),等。,二、因特网使用的协议,任何一个计算机网络,为了保证网络内主机之间、节点之间能够正确地交换信息,这些主机或节点必须遵守一定的规则。这些规则通常称做,协议,,而各种协议的集合叫做,协议集,。因特网使用的协议集通常称做,TCP/IP(,传输控制协议,/Internet,协议,),。,支撑因特网的物理网可分为两类:,一类是诸如以太网、,FDDI(,光纤分布式数据接口,),等的,局域网,;,另一类是诸如公共电话网、公共分组交换网、综合业务服务网等的,广域网,。,对不同的物理网配以相应的网络接口协议,可使上层的网间协议运行在不同的物理网上。,三、因特网的构成,如图,局域网、广域网和路由器,是构成因特网的要素。,四、,IP,地址,就像电话机的电话号码一样,在因特网上的主机(,Host,)也有一个世界唯一的网络地址,该地址被称做主机的,IP,地址,。,IP,地址由,4,个字节,(32,比特,),构成,,IP,地址分成了五类,即,A,类到,E,类。,IP,地址由三个字段组成,即:,类别字段,(,又称为类别比特,),,用来区分,IP,地址的类型;,网络号码字段,(,网,-id ),,用于标识主机所在的网络;,主机号码字段,(,主机,-id ),,用于区分网络内部不同的主机。,目前使用的大量,IP,地址仅,A,至,C,类三种。,D,类地址是一种组播地址,保留给因特网体系结构委员会,IAB(Internet,架构委员会,),使用。,E,类地址保留。,IP,地址主要有三类:,A,类、,B,类、,C,类。一个,A,类网络中可容纳,2,24,- 2,台主机,一个,B,类地址可容纳,2,16,- 2,台主机,而一个,C,类地址可容纳,2,8,- 2,台主机。,0,网,-id(7bit),主机,-id(24bit),1,0,网,-id(14bit),主机,-id(16bit),1,1,0,网,-id(21bit),主机,-id(8bit),A,类,B,类,C,类,根据,IP,第一个字节区分,各类,IP,地址的范围如下:,1-126 A,类地址,126,128-191 B,类地址,64,192-223 C,类地址,32,224-239 D,类地址,16,240-254 E,类地址,15,网络屏蔽码:,X.X.X.X-,用来划分网段,根据网络屏蔽码和,IP,地址,可将,IP,网络分成三种:,A,类子网,:,网络屏蔽码:,255.0.0.0-,屏蔽第一字节,即具有,256256256,个,IP,地址资源。,B,类子网:网络屏蔽码:,255.255.0.0-,屏蔽前两字节,即具有,256256,个,IP,地址资源。,C,类子网:网络屏蔽码:,255.255.255.0-,屏蔽前三字节,即具有,256,个,IP,地址。,资源划分网段的意义:同一网段内的用户可以直接通讯,抑制不同网段间的广播风暴。,在使用,IP,地址时,还要注意下列地址是保留作为特殊用途的,一般不使用。,网络号码全为,0,,这表示“本网络”或“我不知道号码的这个网络”。,网络号码全为,1,。,全,0,的主机号码,表示主机所在网络的网络地址。,例如:,129.9.0.0/255.255.0.0,用于表示该网络的网络地址。,全,1,的主机号码,表示广播地址,即该信息包对该网络上所有的主机进行广播。,例如:,129.9.255.255/255.255.0.0,用于表示对该网络上所有的主机广播消息。,全,0,的,IP,地址,即,0.0.0.0,。,网络号码为,127.X.X.X,,,这里,X.X.X,为任何数。这样的网络号码用作本地软件回送测试,(,环后面的测试,),之用。比如砰声,127.0.0.1,就表示砰声自己主机上的网卡。,A,类,IP,地址的网络号码数不多。目前几乎没有多余的可供分配。现在能够申请到的,IP,地址只有,B,类和,C,类两种。,当某个单位向,IAB,申请到,IP,地址时,实际上只是拿到了一个网络号码网,-id,。,具体的各个主机号码主机,-id,则由该单位自行分配,只要做到在该单位管辖的范围内无重复的主机号码即可。,五、主机名与域名,32,比特的,IP,地址对路由器、主机等机器来讲非常方便。但不易于人的阅读与识别。为此,专门为因特网上的主机设置了便于人使用的主机名字,该名字由英文字母组成。主机名与主机的,IP,地址有一一对应关系。,当与一台主机通信时,可指定其,IP,地址,也可指定其主机名。这样,就要求因特网上存在这样一种机制,该机制能够解决主机名字与,IP,地址的对应关系。目前,因特网使用,DNS(,域名系统,,RFC1034,,,RFCl035),来完成这一工作。,DNS,采用树状结构对名字进行管理。,因特网正是使用这种分布在各个域的名字服务器来完成对因特网上所有主机的分布式管理。通常,采用以下格式表示因特网中的一台主机或一个域:,., .,.,其中,句点的右侧表示该句点左侧主机,(,或域,),的父域。加入,Internet,的组织除了应设置、管理自己的名字服务器之外,还应向其父域的名字服务器登录其名字与地址。,第三节,CERNET,与校园网,做为因特网上的网络实例,本节介绍,中国教育科研计算机网,(CERNET),,,主要讨论校园网的设计与构筑方法。,一、,CERNET,简介,1994,年,3,月由国家教委组织立项,开始了中国教育科研计算机网络,(CERNET),项目的实施。,目前,,CERNET,已与因特网互连,并联接全国大部分高等院校,成为了我国信息网络建设的重要示范工程。,CERNET,由国家,骨干网、地区网、校园网,三级网络构成。,骨干网,租用邮电部门的公网线路,目前使用的是,DDN(,数字数据网,),线路。骨干网上设有八个节点,采用网格状拓扑结构,如图,9.5,所示。,地区网,呈星型拓扑结构,各校园网可经公网或专用链路接入邻近的地区网节点。,CERNET,不对校园网的网络结构做任何规定,各院校可视各自的情况设计自己的校园网。根据学校规模的不同,校园网的结构可以是多种多样。,为了与因特网互连,要求,CERNET,及接入,CERNET,的校园网支持因特网的标准协议,即支持,TCP/IP,协议。,二、校园网的构成,校园网,顾名思义,指一个学校的计算机网络,其覆盖范围一般是整个校园。一个校园网通常由,校园骨干网,、,部门子网,以及相应的,互连设备,构成。,如图,9.6,所示,校园骨干网把本校各部门子网连接起来,它可采用,FDDI,局域网,(,纤维分布式的数据接口,),、,ATM,局域网、交换式局域网及一般的局域网实现。目前使用最多的是,FDDI,,,这是一种光纤环网,它的数据传输速率为,100 Mbps,,,采用令牌传递多址接入技术。,图,9.6(a),所示的骨干网采用,FDDI,;,图,9.6(b),中的骨干网采用了,ATM,局域网,它由两台,ATM,交换机相连接构成。,ATM,交换机之间、,ATM,交换机与集线器或,ATM,主机之间可采用光纤、双绞线等传输媒体,依使用的传输媒体、传输方式不同,可支持,45Mbps,、,52Mbps,等至,2.4Gbps,等传输速率。,部门子网,一般由以太网、令牌环网等局域网或由这些局域网的互连构成。部门子网可采用以下方式与骨干网连接:,桥接器;路由器;交换机,(,开关,),。,桥接器,在链路层完成不同局域网之间的互通,如以太网与,FDDI,的互通等;,路由器,在网络层完成子网之间的互通;,交换机,主要在链路层完成局域网间互通,它可看做是多端口、高速桥接器。在具体构筑校园网时,可根据实际网络的配置、规划情况选用不同的设备。,三、校园网接入因特网,因特网是一个阶层网络,网上有许多网络管理中心,(NOC),,,校园网处在因特网的最下层。校园网如果要加入因特网,最好从距自己最近的,NOC,加入。,CERNET,从北京租用国际线路加入亚太地区的,NOC,。,1.,校园网接入因特网的物理连接方法,可采用以下线路接入,NOC:,租用专线接入,,如租用电话线、,X.25,、,DDN,专线入网;,拨号接入,,如直接用电话线、,X.25,、,DDN,拨号入网;,专用网接入,,如使用无线局域网和无线分组交换网入网。,2,互连方式的选择,一般来讲,校园网可采取三种方式与因特网连接:,开放式连接;部分限制连接;经防火墙主机连接,。,开放式连接,:如图,9.7(a),所示,这种方式下,挂在校园网上的主机可以访问因特网也可被因特网访问。,部分限制连接,:如图,9.7(b),所示,这种方式下,限制校园网上的一部分主机与因特网的通信,而这些主机在校内范围内的通信不受限制。,经防火墙主机连接,:如图,9.7(c),所示,防火墙主机分别与校园网及因特网相连。只有在该主机上登录的校园网与因特网的用户才可通过该主机相互访问,并使用该主机限定的应用。,四、校园网的安全防护,校园网连入因特网后应考虑的安全防护措施。,来自网络上的威胁有以下几种;,非法侵入,,指未经许可的用户非法进入网络,并读取、改写文件。这种非法侵入通常采用的手段是窃取合法用户的口令从而进入网络;,盗听、篡改网上数据,,指采用硬件设备从网络缆线、配线架上盗听网上的数据,并把经过篡改的数据再送上网络,,防碍系统正常运行,,指向网上或某一网上设备发送大量某种信息,使网络处于高负荷运转,或向路由器发送错误信息,使路由器无法正常工作。,1,防止非法侵入,对校园网内可直接被因特网访问的主机进行限制。,对保密性要求高的主机进行访问控制,例如,使用路由器的,IP,地址过滤功能,对数据分组的传送进行控制;使用路由器的端口号,(,港口数,),过滤功能对网络上运行的应用软件进行控制。 ,,经由防火墙主机入网。,充分利用,Unix,操作系统的口令管理及系统运行记录等功能,对企图非法侵入的活动进行监视。,不运行不必要的应用服务程序,以减少非法侵入的可能性。,2,防止窃听、篡改数据,对保密性要求高的数据进行加密处理;,加强机房安全措施,对路由器、配线架等网上设备严格管理;,网络布线要规范,减少缆线被直接窃听的可能性。,3,路由信息的安全保护,加强对路由器的访问控制,应对路由器进行设置使其仅接受来自特定路由器的信息;,必要时采取静态路由控制方法。,吉林大学校园网是多层次的树型结构。,2001,年在长春市内各个方位的前卫南区、前卫北区、南岭校区、新民校区、朝阳校区、南湖校区局域网络,通过光纤线路互连在一起,形成校园网主干。这些主干线路,将各校区成千上万的计算机联系在一起,使吉林大学校园网具备了城域网的规模。目前双千兆骨干网络覆盖了九大校区,连接了全部办公楼、绝大部分学生宿舍楼和教职工住宅。其中,主要大楼千兆连接到校区主节点,其它楼宇百兆上连。学生宿舍楼和教职工住宅楼已经具备了入网的条件,.,校园网通过,1G,光纤连接到位于吉林大学内的中国教育科研计算机网吉林省主节点,后者目前与教育网东北节点以,2.5G,互连。,第四节,WLAN,的接入安全机制,1,、服务区标识符(,SSID,),2,、,MAC,地址过滤,3,、有效等效保密(,WEP,)算法,第五节,WLAN,路由器的无线设置,1,无线参数初步设置,图,1,是,TP-LINK,WR245,无线路由器的管理界面。,这款无线宽带路由器除多了一项无线设置外,其他设置项都跟同档次的有线路由产品一样,设置方法也都类似,所以这里只介绍无线设置部分。,图,1,路由器管理界面,首次上网设置可以使用“设置向导”,其中的参数设置与有线路由器相比多了“无线设置”一项,如图,2,所示。,其中“无线功能”可决定其,AP,的功能是否启用。“,SSID,号”也可写为“,ESSID,”,,是,AP,的标识字符,有时也翻译成“服务集标识符或服务区标识符”,作为接入此无线网络的验证标识,(,可以想象成在,Windows,文件共享环境中的工作组名,),。无线客户端要加入此无线网络时,必须拥有相同的,SSID,号,否则就会被“拒之门外”。此项默认为“,TP-LINK,”,,,可以改成自已喜欢的任何名称,作为一种最简单的安全保障措施,还需要禁止与,SSID,广播的配合使用。,图,2,路由器无线设置,2,无线参数高级设置,一般的无线路由器和,AP,都会有表,1,中所列的三种设置项。,表,1,一般无线路由器和,AP,的三种设置项,1),无线网络基本设置,无线网络基本设置界面如图,3,所示。,图,3,“,无线网络基本设置”界面,2),主机状态,无线网络的主机状态在如图,4,所示的界面中显示。在这个界面中,可以查看到加入此无线网络的主机信息,最主要的是能获得其,MAC,地址,以便在,MAC,地址过滤中使用。,图,4,无线网络主机状态,3),MAC,地址过滤,无线网络中,MAC,地址过滤设置界面如图,5,、,6,所示。,图,5,无线网络,MAC,地址过滤设置界面,1,图,6,无线网络,MAC,地址过滤设置界面,2,在开始设置前,,MAC,地址过滤功能默认为关闭,先单击“启用过滤”按钮将其启用。通常我们只想让自己的几台客户端主机加入此无线网络,所以在“过滤规则”中选择“仅允许,”,项,单击下面的“添加新条目”按钮,在图,6,所示的界面中填写刚才记录的,MAC,地址,并加上自定义的描述,选择“生效”状态,保存后即弹回图,5,所示的界面,设置完成。这样,只有在表中的,MAC,地址无线网卡才能接入本,WLAN,,,比默认配置要安全得多。,还有一种获得,MAC,地址的方法,就是在客户机系统的命令提示符窗口运行“,ipconfig,/all,”,,,找到无线网卡名称,其下面的一行“,Physical Address,”,信息即为该网卡的,MAC,地址。,3,无线网卡客户端的设置,在设置完无线路由器,尤其是对其无线安全设置做了修改之后,还要对,客户端,无线网卡的参数做相应的修改,才能使客户端加入到此,WLAN,中。以,Win2000,为例,在,Windows,系统的设备管理器中,选择安装无线网卡设备,并打开其“属性”窗口,单击“高级”标签,可以看到与刚才在无线路由器中设置的无线参数相对应的项,如图,7,所示。,图,7,无线网卡属性窗口,“,ESSID,”,对应无线路由器设置中的“,SSID,”,,,这项要保持一致才能连入网络。而在无线网卡未手动指定,SSID,的情况下,无线网卡将自动搜索信号最强的,AP,并进行连接,当然前提是这个,AP,已启用了,SSID,广播功能。,“,Encryption Level,”,加密级别对应“密钥类型”,即,WEP,共享密钥中的加密位数,根据刚才设置的选项选择,64,位或者,128,位。“,WEP Key #1”,“,WEP Key #4”,是,4,条,WEP,共享密钥,根据无线路由器中的设置对应填写,并在“,WEP Key to use”,中选择使用哪条密钥,如图,8,所示。如果密钥不符,则会出现无线网卡客户端已连接上此网络,但不能收发数据的情况。,图,8,共享密钥,“,Operating Mode,”,,,即工作模式。对于无线网卡来说,允许使用两种类型的网络工作模式:,Infrastructure,模式和,Ad-Hoc,模式,如图,9,所示。如果选择了前者,无线网卡将会连接到一个,AP,上,(,相当于“客户端”模式,连接到,AP,这个服务器上,),;如果选择后者,无线网卡将会直接连接到另一个无线工作站,(,如另一个无线网卡,),上,其实就是点对点的模式。而且在,Infrastructure,模式中,不需要设置“,Channel,”,,,此时的“频段”,或叫“信道”是自动检测的。只有在,Ad-Hoc,模式中才需要设置“,Channel,”,值,此时的工作组中所有的无线工作站都必须有相同的信道号和,SSID,值。,图,9,无线网卡工作模式,
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 管理文书 > 施工组织


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!