AP设备关键参数配置介绍

上传人:QQ15****706 文档编号:108069482 上传时间:2019-10-22 格式:PPT 页数:41 大小:2.22MB
返回 下载 相关 举报
AP设备关键参数配置介绍_第1页
第1页 / 共41页
AP设备关键参数配置介绍_第2页
第2页 / 共41页
AP设备关键参数配置介绍_第3页
第3页 / 共41页
AP设备关键参数配置介绍_第4页
第4页 / 共41页
AP设备关键参数配置介绍_第5页
第5页 / 共41页
点击查看更多>>
资源描述

《AP设备关键参数配置介绍》由会员分享,可在线阅读,更多相关《AP设备关键参数配置介绍(41页珍藏版)》请在金锄头文库上搜索。

1、AP设备关键参数配置介绍,2008年10月 中国电信广东研究院,目录,AP关键参数配置项 AP关键参数详细介绍 AP参数配置流程 WLAN维护工具的使用,3,关键术语,4,AP关键配置参数模版,5,AP关键配置参数模版(续),6,AP关键配置参数模版(续2),7,目录,AP关键参数配置项 AP关键参数详细介绍 AP参数配置流程 WLAN维护工具的使用,8,AP的网管IP地址,9,AP的DHCP功能,根据WLAN建设指导原则是不开启AP的DHCP功能的,在配置AP做网桥时选择Static,而不选择DHCP Client;主要原因是开启AP的DHCP功能与现网采用的DHCPWEB认证有冲突,另外一

2、方面开启该功能会形成无线局域网,不利于WLAN的运营。,10,VLAN配置,当Ap采用ADSL方式接入时,不需要配置VLAN;当AP采用LAN方式接入时,AP需绑定两个VLAN ID,一个用于Ap网管,一个用于WLAN业务;其中VLAN ID由分公司统一规划 如上图所示,其中管理VLAN ID即为绑定AP网管的VLAN号,用于保证网管数据 及AP的虚拟安全通道,Profile VLAN ID用于绑定WLAN业务。而且两个VLAN ID的配 置都是在同一个SSIDChinaNet的基础上设定的,11,AP通过LAN接入的网管安全,AP,BRAS,WLAN业务 CVLAN1,AP网管 CVLAN2

3、,switch,WLAN业务,AP网管,IP逻辑通道,双vlan,交换机上下行端口均需要配置VLAN的透传,AP上行端口配置为TRUNK,业务与网管置于不同的VLAN中,网管与业务通过VLAN隔离,用户无法进行管理,只有通过网管或者专用的SSID才能对AP进行管理,网络侧分别终结网管和业务,网管和业务可以走不同的网络路径,AP只通过一条网线上联,但逻辑上区分了业务和网管两条通道,骨干层部署网管的安全策略,12,IP DSLAM/LAN设备,Moedm/sw,单PVC/LAN端口,BRAS,Bridging,AP通过IP DSLAM上联的网管接入安全,宽带VLAN,AP网管,WLAN业务,AP,

4、AP上不能划分VLAN,网管和业务在物理上逻辑上都在同一通道上,这时需要用变换密码和管理控制功能保证网管的安全,Modem的缺省密码需要进行修改,否则用户可以通过AP修改modem的数据,导致无法上网,骨干层部署针对网管的安全策略,13,二层隔离,14,二层隔离,无线端二层隔离功能,也是提高网络传输的安全性的方式。如果这 个功能打开,关联的无线客户端(STA)之间就不能互相通讯,是通过限制同一AP下的MAC地址互访来实现用户之间的隔离。 主要作用: 进一步保证AP网管的安全性 保密WLAN用户的数据 抵御站点之间病毒的扩散 影响: WLAN验收是需先关闭二层隔离功能以完成局域网内的验收测试,待

5、 验收完毕之后重新开启该功能。,15,管理控制功能,如上图所示可以通过增加新的IP地址主要是允许访问网管地址来实现,该功能不影响用户上网,缺点是该版本每次只能添加一个IP地址,而且添加时需要一并把与AP同网管的IP地址输入,否则会导致本地无法管理,16,访问控制,在BRAS上需开启ACL功能,对AP管理访问进行源地址过滤,因AP采用24小时在线的公网地址作管理IP,为防止恶意攻击;只允许网管系统对AP进行网管访问,保证AP的安全性 BRAS的访问控制策略可以拦截所有来自三层的恶意访问,但不能避免本地及来自交换机的恶意访问,AP上开启管理控制可以完全避免该问题,但带来本地管理的不便,17,AP工

6、作模式配置,Infrastructure模式:又称AP模式;一个集合了无线和有线的网络称为 Infrastructure架构,其中通过AP来完成无线和有线的整合。,18,动态频率选择,目前考虑不同AP厂家在实现动态频率选择功能的功效不一致性,根据关键参数配置模版暂不开启该功能。,19,接入控制,接入控制:是指对AP接入的用户数或者上下行最大吞吐量进行控制,20,QOS/WMM配置,如上图说选择开启Ap的WMM功能,不过该功能要求终端也能支持WMM,否则该功能对STA无效。,21,RTS/CTS参数配置,CTS/RTS全称Clear to send/Request to send,是两种特殊的管

7、理数据帧,并不承载数据。主要为了解决多个AP向同一个AP发送数据时会发生冲突的问题。,22,前导帧类型,使用长前导帧类型主要为了兼容802.11b设备,23,链路完整性,启用链路完整性的影响:如果启用该功能会导致上行网络断开时,即使正常供电,射频模块也会停止工作,导致无法看到无线网络。会影响到现场网络维护的判断。,24,SNMP设置,SNMP配置包括团体串的配置、Trap接收机的配置。 团体串类似于SNMP协议的密码,只有Ap和管理端设置相同后,AP才会对收到的SNMP指令进行响应。 Trap设置:设置接收AP的告警消息的(Trap类型)、端口号、IP地址等内容,25,目录,AP关键参数配置项

8、 AP关键参数详细介绍 AP参数配置流程 WLAN维护工具的使用,26,批量参数配置流程,根据AP参数配置模版通过WEB界面设置好参数;其中需分公司统筹规划的以及需根据施工现场环境设定的配置参数保留由分公司设定。准备好备份配置文件GRcfgbackup.cfg,恢复备份设定,即分公司上传省公司下发的标准配置文件“GRcfgbackup.cfg”,通过WEB页面访问Ap,需要在IE中输入: https:/AP管理IP/,并输入用户名、密码。正常登陆后,在Web配置界面通过配置项“备份/恢复设定”来设定,其界面如下:,27,批量参数配置流程,28,批量参数配置流程,29,目录,AP关键参数配置项

9、AP关键参数详细介绍 AP参数配置流程 WLAN维护工具的使用,30,Netstumbler工具介绍,Netstumbler是最有名的寻找无线接入点的工具之一, 该工具可以探测无线网卡附近的所有无线网络,并显示SSID值、MAC地址、速度、频道、加密方式、信号质量、信号强度等,Netstumbler-软件界面,31,Netstumbler-信号强度,32,Netstumbler-信噪比,33,Netstumbler-信噪比图形,34,MIB Browser-MIB浏览器,使用MIB Browser软件可以直接通过电脑读取AP上的MIB库节点数据,而无需通过专门的网管系统 MIB Browser软件可用于AP MIB库的检测,对AP进行远程控制,35,MIB Browser软件界面,36,第一步,加载MIB库,37,第二步:连接AP上的SNMP AGENT,38,第三步:寻找节点,39,第四步,读取数据,40,41,谢 谢!,

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 总结/报告

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号