wlan管理及故障处理

上传人:suns****4568 文档编号:80126006 上传时间:2019-02-18 格式:PPT 页数:42 大小:144KB
返回 下载 相关 举报
wlan管理及故障处理_第1页
第1页 / 共42页
wlan管理及故障处理_第2页
第2页 / 共42页
wlan管理及故障处理_第3页
第3页 / 共42页
wlan管理及故障处理_第4页
第4页 / 共42页
wlan管理及故障处理_第5页
第5页 / 共42页
点击查看更多>>
资源描述

《wlan管理及故障处理》由会员分享,可在线阅读,更多相关《wlan管理及故障处理(42页珍藏版)》请在金锄头文库上搜索。

1、WLAN管理及故障处理,无线网络技术及管理,2,内容概要,无线局域网管理策略 无线局域网管理内容 无线局域网安全管理 无线局域网故障处理,无线网络技术及管理,3,一、无线局域网管理策略,目前,大多数无线设备都提供了相应的管理软件,帮助用户对无线局域网实施有效的管理。 大多数产品是在WLAN交换机或者控制器上实行某种程度的管理服务,但更好的方法是在服务器或者标准化设备上使用管理软件。鉴于大量的职能部门都要求建立企业级别的WLAN基础构架,实行集中化管理则变得更加突出。 WLAN功能模块中应包含下面的管理功能。,无线网络技术及管理,4,1、无线局域网规划工具,大多数WLAN管理系统,都考虑到通过.

2、dxf或者类似文件导出设计布局,而有一些管理系统支持被指派到虚拟架构底层的无线电传播特性。同时,经常包括对于无线电性能的3D分析而不是简单的2D分析,允许自动放置接入点。 设计阶段还应考虑吞吐量要求。用户和应用程序载入和带宽,要求在有限时间内实现无障碍连接,比如语音和视频等。此类型的准备工作通常需要手动处理当前网络管理日志,和扩大基于接入点的数量和相应的位置。,无线网络技术及管理,5,2、自动部署和操作,核心功能模块的自动识别比如WLAN控制器和接入点(甚至是远程站点上的接入点)是大部分WLAN软件包中一种较常见的功能,某种程度上,这是为初始化安装和配置WLAN设备所需的自动化功能。当多个控制

3、器和接入点都参与工作的话,这种自动化功能显得尤其重要,因为如果手工配置这些设备的话,既耗时又容易出错。,无线网络技术及管理,6,3、监视和控制,所有的WALN管理工具,都能让IT人员监视和控制RF的覆盖范围及其状况,接入点用户数量,吞吐量和系统性能甚至也能监视到单个用户或者站点的级别状况。虽然现在基本上所有的WLAN产品都承担了众多工作量,但却经常能反映出厂商对于某些性能的不同偏好。其实就目前的管理特点而言,灵活性和易用性最至关重要。,无线网络技术及管理,7,4、优化和可扩展性,在无线局域网中的可变控制点数量可能会很多,因此,系统行为和系统性能分析的自动化,以及一些相关参数的自动调谐,在WLA

4、N管理的实施中非常重要。 企业级WLAN管理系统必须提供连接到外部数据库的接口,包括供目录服务和授权服务使用的数据库接口,以及支持管理数据通过一定的安全措施导出至外部的网络管理系统和分析工具。 考虑到潜在的具体安装的连接性的要求,标准的数据库功能(如SQL数据库)和支持互换的文件格式(如CSV和微软的Excel)是非常重要的。几乎所有的无线局域网管理工具都不同程度地支持外部接口。,无线网络技术及管理,8,5、报告和日志,对于任何一个网络管理系统来说,工作日志和管理报告都至关重要。日志内容必须包括所有的配置变动和由管理系统供应商启用、网络IT人员指定的可记录事件。报告会反映随着时间推移发生的所有

5、网络行为,比如用户数量的变化、吞吐量分析和安全事件。,无线网络技术及管理,9,无线网络技术及管理,10,6、RF频谱管理,虽然最初的RF设置是重要的,但是如果一个接入点出现故障,需要增加一个新的接入点或者删除一个接口,能够自动重新设置RF参数同样重要。检测干扰并且根据检测结果通知IT人员和根据需要重新设置接入点是当前的一个重大契机。然而,这需要专门的(不是Wi-Fi)无线电硬件检测“非Wi-Fi干扰“。即使我们认为干扰将日益成为一个挑战,目前也没有一家厂商把底层的监视功能集成到无线局域网管理系统中。,无线网络技术及管理,11,7、安全,WLAN管理系统一般包括制定安全政策的能力。许多WLAN管

6、理系统包括防火墙、上层加密和身份识别(如RADIUS远程认证拨入用户服务)、入侵检测/防御系统、恶意接入点和专门客户检测和缓解措施以及检测假冒的SSID等功能模块。 802.11加密和身份识别一直以来都得到认同,但对于安全保障来说还远远不够。因此,需要管理系统支持上述所讲的其它功能。,无线网络技术及管理,12,8、移动性管理,这个类别包括一些支持漫游、负载均衡和持续会话的工具,允许在用户各个接入点之间漫游的时候保持和优化连接。需要指出的是漫游可以定义为可以接受的,即使在很长一段时间在广阔的地域之间进行漫游也是可以接受的,因此需要持续性。 最近增加的这种功能还包括为基于网络的应用程序集成管理功能

7、,预计无线局域网未来将包含更多的上层功能。,无线网络技术及管理,13,9、排除故障和补救措施,由于有许多可能的设置和环境变量,支持问题检测和解决方案非常重要。关键功能包括提醒和报警、可靠服务和与外部管理接口联系起来。 查看和记录提醒信息和报警状况,并具体说明如何处理这些情况,以及向用户显示这个提醒和报警信息。 大多数企业级无线局域网系统在发生控制器或者接入点故障时都可通过管理系统重新进行设置。在控制器出现故障的情况下,需要一个待机部分。接入点可根据频道和传输功率简单地和自动地重新设置,导致容量的损失,但如果接入点空间足够,覆盖范围没有损失。这种对重要情况的自动反应能最大限度地减轻操作人员的负荷

8、,简化传统的排除故障的程序。,无线网络技术及管理,14,10.可访问的界面,企业级管理工具越来越多地被作为一项Web服务应用,拥有一个浏览器界面。这将把企业级管理工具的应用扩展到无线掌上设备,在不危害安全和完整性的情况下提高这种工具的灵活性。,无线网络技术及管理,15,11.管理语音服务,语音服务VoFi (VoIP over Wi-Fi)将成为企业无线局域网应用的关键推动因素。在Wi-Fi手机和包含Wi-Fi融合功能的蜂窝手机大量上市的推动下,这种趋势将加快发展。虽然为设施增加的数据量相对较低,但是,语音管理功能必须要包含容量规划、覆盖认证、通讯监视、甚至包括呼叫接入控制等功能以及指向IP

9、PBX和融合服务的接口。,无线网络技术及管理,16,12.位置和跟踪,许多技术能够以良好的分辨率跟踪未修改设置的Wi-Fi客户,精确度甚至可达一、两米。这种功能通常采用一个单独的设备实施,但把这个硬件设备的管理作为无线局域网管理系统的一部分。同VoFi一样,无线位置和跟踪的使用正在迅速增长,应用的领域包括物流、仓储、健康医疗、辅助生活设施以及基本的系统管理功能等。,无线网络技术及管理,17,13.访客和客户访问,可使用客户访问系统向用户提供临时的证书,在需要的或者预定的时间结束时撤销这个访问,以及限制访问办公楼的某些部分,或者仅限于访问外部互联网服务,尽管还可能允许进行打印。客户访问可以作为许

10、多系统中的政策管理功能的扩展进行实施。,无线网络技术及管理,18,14.多站点管理,大型机构需要多个楼层或者整个大楼、一个园区、甚至多个站点的无线局域网管理能力,并且能够把这种管理能力扩展到全球。实现这个目标并不是一个技术挑战。但是,重要的是管理平台能够升级到在一个单个的管理平台(有时候称作“主控制台”功能)管理多个服务器。,无线网络技术及管理,19,推动未来的无线局域网管理,无线局域网是一个不断变化的领域并且管理工具需要跟上这个领域的发展。以下六个特性保持管理工具的可持续使用: 自动化 客户化 灵活性 向802.11扩展 移动设备管理 统一的管理,无线网络技术及管理,20,结论,随着基本的无

11、线电和无线局域网技术开始成熟,系统架构和管理系统功能最容易产生产品的差异化。虽然系统架构只能通过性能的好处评估,但通过强大的和使用方便的管理功能实现的节省开支能够给任何规模的机构带来真正的差异。良好的管理系统能够最大限度地减少运营开支。节省的运营开支要比一开始购买系统有关的开支还要多。,无线网络技术及管理,21,二、无线局域网管理内容,无线局域网基本配置 无线局域网安全管理 无线局域网QoS管理 无线局域网故障处理,无线网络技术及管理,22,三、无线局域网安全管理,作为一名网管员来说,对无线局域网的安全防护应考虑以下防范点和措施: 安全防范点: 1. 未经授权用户的接入 2. 网上邻居的攻击

12、3. 非法用户截取无线链路中的数据 4. 非法AP的接入 5. 内部未经授权的跨部门使用,无线网络技术及管理,23,相应措施1,1. 使用各种先进的身份认证措施,防止未经授权用户的接入。 由于无线信号是在空气中传播的,信号可能会传播到不希望到达的地方,在信号覆盖范围内,非法用户无需任何物理连接就可以获取无线网络的数据,因此,必须从多方面防止非法终端接入以及数据的泄漏问题。,无线网络技术及管理,24,相应措施2,2. 利用MAC阻止未经授权的接入 每块无线网卡都拥有唯一的一个MAC 地址,为 AP 设置基于 MAC 地址的 Access Control(访问控制表),确保只有经过注册的设备才能进

13、入网络。 使用802.1x端口认证技术进行身份认证 使用802.1x端口认证技术配合后台的RADIUS认证服务器,对所有接入用户的身份进行严格认证,杜绝未经授权的用户接入网络,盗用数据或进行破坏。,无线网络技术及管理,25,相应措施3,3. 使用先进的加密技术,使得非法用户即使截取无线链路中的数据也无法破译基本的WEP加密。 WEP是IEEE802.11b无线局域网的标准网络安全协议。在传输信息时,WEP可以通过加密无线传输数据来提供类似有线传输的保护。在简便的安装和启动之后,应立即设置WEP密钥。,无线网络技术及管理,26,无线网络技术及管理,27,相应措施4,4. 对AP合法性验证及定期进

14、行站点审查,防止非法AP接入。 无线AP接入有线集线器时可能会遇到非法AP攻击,故必须对AP的合法性进行验证。IEEE802.1x技术可提供客户机和无线接入点AP相互验证,通过双向认证,可有效的防止非法AP的接入。不支持802.1x的AP,则需通过定期站点审查来防止非法AP接入。在入侵者使用网络之前,通过接收天线找到未被授权的网络,物理站点的监测应尽可能频繁进行,频繁监测可增加发现非法AP的存在几率,管理员可以通过手持扫描设备随时到网络的任何位置进行检测。,无线网络技术及管理,28,相应措施5,5. 利用ESSID、MAC限制防止未经授权的跨部门使用。 利用ESSID进行部门分组,可以有效地避

15、免任意漫游带来的安全问题;MAC地址限制更能控制连接到各部门AP的终端,避免未经授权的用户使用网络资源。,无线网络技术及管理,29,四、无线局域网故障排除方法,硬件排错 检查接入点的可连接性 配置问题 棘手的WEP配置问题 DHCP配置 测试信号强度 尝试改变无线接入点频道 检验SSID 检验WEP密钥 多个接入点的问题 注意客户列表,无线网络技术及管理,30,WLAN五种常见故障及解决,故障一 故障现象:无法登陆无线路由器进行设置 故障分析: 硬件故障大多数是接头松动、网线断掉、集线器损坏和计算机系统故障等方面的问题。一般都可以通过观察指示灯来帮助定位。此外,电压不正常、温度过高、雷击等也容

16、易造成故障。,无线网络技术及管理,31,解决方法: 办法一:检查路由器上面的数据信号指示灯,电源灯间歇性闪烁为正常,如不正常首先检查接入的宽带线路,可换不同的网线重新插好。在电脑中检查网络连接,重新设置IP地址,如果在自动获取IP地址不成功的情况下,手动设置IP并禁用系统所用的网络防火墙功能。 办法二:在系统IE的连接设置中选择“从不进行拨号连接”,点击“确定”结束。进入“局域网设置”后清空所有选项。再打开IE 输入路由器地址进行连接。 办法三:将路由器恢复出厂设置,重新安装驱动及登录帐号及密码。 如上办法仍未解决请联系厂商并检查硬件之间的冲突问题。,无线网络技术及管理,32,方法二图示:,无线网络技术及管理,33,故障二,故障现象:能上MSN但无法打开网页 故障分析: 路由器是地址转换设备,当你或与你进行通信的人位于防火墙或路由器之后时, 阻止了双方直接连接到 Internet。此时要求双方所使用的网络地址转换设备支持UPnP技术。,无线网络技术及管理,34,解决方法: 办法一:个别路由器需要在LAN设置中将UPnP设置为“Enable”。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 中学教育 > 其它中学文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号