南投縣教育網路專案 建置說明 2016/7/11 D-Link Taiwan 台中技術支援課 工程師 林俊佑 04-23284776#23 Version 1.03.

Slides:



Advertisements
Similar presentations
第6章:计算机网络基础 网考小组.
Advertisements

课程名称 培训目标 学完本课程后,您应该能: 区分AP技术 描述CAPWAP隧道协议 华为技术有限公司 版权所有 未经许可不得扩散.
朝阳区统计系统 网络基础知识培训 计算机中心
Curelan公司產品 網路日誌事件監控設備(Flowviewer)
高雄縣網路電話建置經驗與規畫考量 溫桂誠 May 12,2009.
第5章 网络互联设备和多层交换 本章要点: ◆ 了解网络互联的基本概念及各层网络互联设备 ◆ 掌握中继器和集线器的性能、作用和分类
计算机网络高级工 梁绍宇.
高雄應用科技大學 有線網路建置實習(IV)
實驗 9: 無線安全網路之建設.
计算机网络教程(第 2 版) 第 7 章 网络互连 课件制作人:谢希仁.
校園網路電話專案 基隆市建置說明 D-Link Taiwan DTSS 謝元博 #8667
基隆市校園寬頻有線及無線網路環境 (NGN) 語音交換伺服器暨週邊設備建置簡報 瑪凱電信 VoIP 事業部 經理 何茂誠
無線網路 2013/03/25.
UBLink集團 裕笠科技股份有限公司 遠豐科技股份有限公司 鉅創科技股份有限公司
本著作除另有註明外,採取創用CC「姓名標示-非商業性-相同方式分享」台灣3.0版授權釋出
计算机系统与网络技术 第14讲 局域网构建技术 讲课教师:常姗
Chapter6 無線區域網路商業應用 姓名 : 洪嘉蓬 駱俊霖 學號 : N N
工作報告 南投縣教育網路中心 王登儀 于 埔里均頭國中.
2017/4/6 课程整体设计 计算机组网技术 梁建华.
计算机网络技术基础(第三版) 主编:尚晓航 高等教育出版社
企业网搭建及应用 重庆市永川职业教育中心
“ SNA 解決方案 ” ● TN3270 Servers ● SNA LAN Gateway
宽带路由器配置与应用.
网络地址转换(NAT) 及其实现.
2012/11/12 Virtual Machine.
頂尖大學計畫 清華實驗室-資訊技術 建設下一代網路與通訊系統建議書.
第 6 章 IP 遶送.
Microsoft WLAN tech. 中正通訊 卓瑩鎗.
Core Switch 設定 Port的開啟與關閉 Virtual LAN建立 將Port指定到Virtual LAN
台南市教育網路VoIP現況
高雄應用科技大學 有線網路建置實習(I) 聯易科技股份有限公司 Ben 李政勳
計中「多媒體與網路應用」短期訓練課程 FTP server 架設 (in Windows)
IPv6 技術與服務 台東大學 電算中心 郭俊賢 技術師.
NTPC D-Link產品教育訓練 D-Link Taiwan 友訊科技台灣分公司 TTSS 電信技術支援課 Name:
华南师范大学 防火墙 华南师范大学
第3讲 网络安全协议基础 此为封面页,需列出课程编码、课程名称和课程开发室名称。
IPV6 DHCP Server 建置 陳家祿 楊世偉.
计算机网络原理 计算机与信息工程分院 周文峰.
ARUBA 無線網路教育訓練.
臺東縣中小學資訊教育校園網路管理暨資訊安全防護計畫研習
第 2 章 TCP / IP 簡介.
校園網路電話專案 建置說明 2018/12/6 D-Link Taiwan Version 1.03.
Windows 2003 server 進階介紹 麋鹿.
考试题型 填空题(30) 选择题(20) 名词解释(10) 问答题(24) 计算题(16) 附加题(30) 成绩核算:
网络系统集成技术 访问控制列表 Access Control List 第七章.
NGN訪視項目說明 (IPv6、VoIP、無線網路)
DHCP 详解及在 AP 中的使用 韦宇轩 SA
江西财经大学信息管理学院 《组网技术》课程组
台南市中小學 網路維運相關說明.
校園網路電話專案 建置說明 2019/1/2 D-Link Taiwan Version 1.03.
第12章 远程访问、NAT技术.
劉大川1、陳一瑋2、 陳昌盛1 、林盈達1,2 1交通大學 計算機與網路中心 2交通大學網路測試中心 2008/10/20
项目三 构建小型办公网络网络实现文件服务 项目描述
E地通VPN设备部署.
第二章 防火墙基础技术.
ISA Server 2004.
新一代无盘技术 在图书馆电子阅览室的应用 报告人:张智翔 /4/9.
基于DHCP的 校园网准入及无感知方案研究 作者 王道佳 马严 黄小红 北京邮电大学网络技术研究院.
校园无线局域网的使用 校园无线局域网建设情况汇报.
臺東縣網路電話建置說明 縣網中心 2013.
個人電腦與網路 1.個人電腦IP設定 自動取得IP與固定IP IP登錄系統與IP自動分配系統 固定IP申請 IP衝突處理
Windows XP 簡易網路檢查 edo.
實驗目的: 明瞭DHCP運作原理 建置DHCP伺服器
大数据 西默路由器功能指导配置 上海西默通信技术有限公司
基于C#的.NETFramework 程序设计语言
TYPE B 3504A設定 使用瀏覽器連線到閘道器的ip 例如:
TYPE A 3702A設定 使用瀏覽器連線到閘道器的ip 例如:
第10讲 Web服务.
單 位 :國立暨南國際大學 南投區域網路中心 主講人:陳家祿先生
第 4 章 网络层.
Presentation transcript:

南投縣教育網路專案 建置說明 2016/7/11 D-Link Taiwan 台中技術支援課 工程師 林俊佑 #23 Version 1.03

2 南投縣教育網 區網中心 縣網中心 校園有線 網路 校園伺服器 電腦 校園無線 網路 DWL-3200AP 無 線網路基地台 DPH-150SE 網路電話 DGS-3426 IPv4/IPv6 路由交換器 IPv4 IPv6 網路架構圖示

3 DGS-3426 各埠規劃圖 1-4 port: 規劃為 WAN Area ,接中華或南投有線進線的線路 5-8 port: 規劃為 Server Area ,接學校 Web 、 DNS 等伺服器 9-26 port: 規劃為 Client Area ,接個人電腦等設備

4 功能設定 Trust DHCP Server Loopdetect Traffic Control Safeguard Engine SNTP Server Log Server Sflow Enable SSH,Disable Telnet ACL

5 功能介紹 Trust DHCP Server 在 DGS-3426 交換器上設定,哪些 port 指定可接收合法的 DHCP Server 所 送出的 DHCP 封包,預防內網中有使用者誤接 IP 分享器造成 client 取得不 正確的 IP 網段位址。 Loopdetect 防止交換器下所串接的設備,因使用者誤將網路線接成迴路,形成廣播風暴 ,造成網路整體的癱瘓。 Traffic Control 用來限定各個埠每秒所能接收的 Broadcast 、 Multicast 、 Unicast 封包數量 。只要超過所設定的數值,則會將超過的部份丟棄。

6 功能介紹 Safeguard Engine 用來防護當設備遭受到攻擊時 CPU 過載,造成設備如同癱瘓狀態,以致無 法進入設備觀看目前狀況。當此功能啟動時,會預留設定比例好讓管理者 可以連入設備檢視目前狀態。 SNTP Server 網路校時伺服器,用來更新設備時間與校時伺服器一致 Log Server 蒐集設備上產生的 Log 事件並將事件傳送到 Log Server ,以利後續問題查 詢 Sflow 將設備上各個 port 所使用的流量導向 Sflow Server ,並製成統計報表,以 利觀測是否有流量的異常

7 功能介紹 Enable SSH,Disable Telnet 將設備上預設的 Telnet 服務關閉,僅開啟 SSH 及 Web 登入服務,且限定 網段的使用者才能登入 ACL 限定特定 IP 區段及連接埠才能連接存取交換器上特定埠上的裝置,用來指 定區段僅開放特定的 TCP 、 UDP port 。 本次專案針對 wan 區域設定阻擋 TCP 、 UDP 1434 port 進出 針對 server 區域預設僅開放以下 port ,其他阻擋 TCP 21 、 80 、 139 、 443 、 445 、 3389 、 、 ICMP UDP 22 、 53 、 137 、 138

8 校園無線網路基地台 DWL-3200 基本設定說 明

9 進入 AP 管理介面 在 IE 瀏覽器上輸入預設的管理 IP 位址: ,跳出 登入視窗 ( 請在使用者名稱輸入: admin ,密碼請留空白 ) ,按確定

10 設定資料畫面 進入管理畫面。

11 LAN 端資訊設定 跟著步驟選擇左方 Basic Settings → LAN 選項,並進入到 LAN Settings 中設定 AP 選項。 填入各校給 AP 的 IP 、 子遮罩、 gateway

12 Wireless 端資訊設定 跟著步驟選擇左方 Basic Settings → Wireless 選項,並進入到 Wireless Settings 中設定無線選項。 將驗證方式改為 WPA2-Enterprise

13 Wireless 端資訊設定 接著將 SSID 改為 NTCT-WPA2( 或各校設定的 SSID 名稱 ) ,並將 RADIUS Server 指向 ,並將 RADIUS Secret: 設定為 ngnntct ,並將設定 Apply 2 1

14 Wireless 端資訊設定 接著設定 Primary accounting server setting :將 Accounting Mode 選為 Enable , Accounting Server 輸入 , Accounting Port 輸入 1813 ,並將設定 Apply

15 發放 DHCP 設定 如學校的網路環境中沒有設備發放無線網段的 DHCP IP ,那亦可採用 AP 來發放。 選擇 Advanced Settings → DHCP Server → Dynamic Pool Settings ,設定完成 後請點選 Apply 確認 1 2 啟用 DHCP 發放功能 設定發放起始 IP 發放 IP 數量 發放網路子遮罩位址 發放閘道 IP 發放 DNS 伺服器 IP IP 租用期間 啟用此發放區段

16 更改帳號密碼設定 點選畫面上方 Tool → Administrator Settings 進入帳號密碼設定頁面 1 2

17 更改帳號密碼設定 將密碼更改為 ngnntct ,以下須填入密碼兩次,以便確認 兩個欄位各填入 一次新密碼 2 1

18 儲存設定 完成所有設定或更改任一設定後,必須將資料儲存並啟動,設定才會生效。

19 儲存設定 儲存後設備會進入倒數畫面,倒數完成後,就完成設定了。

20 如何在 Windows XP 上啟用 WPA2 認證

21 Client 端 WPA2 設定 一、請先確認 OS 作業系統上 Wireless Zero Configuration 已經啟動

22 Client 端 WPA2 設定 二、在網路芳鄰上點右鍵,點選內容

23 Client 端 WPA2 設定 三、在無線網路圖示上點右鍵,點選內容

24 Client 端 WPA2 設定 四、在無線網路中點選新增,來設定對應的 SSID Profile 1 3 2

25 Client 端 WPA2 設定 五、更改步驟 1 :網路名稱 (SSID) 設定為各縣市網對應的 SSID ,更改步 驟 2 :網路驗證點選為 WPA2 ,資料加密選擇為 AES 。 2 1 WPA2

26 注意:如果網路驗證下拉選單中未出現『 WPA2 』選項,請至以下網址下載 Windows XP WPA2 修正檔進行安裝,安裝後下拉選單會新增『 WPA2 』選項: WindowsXP-KB v2-x86-CHT.exe tw&FamilyID=662bb74d-e7c1-48d6-95ee f4483 Client 端 WPA2 設定

27 Client 端 WPA2 設定 六、步驟 1 將選項選擇到:驗證此欄位,步驟 2 將: EAP 類型點選為 Protected EAP (PEAP) ,步驟 3 :點選內容 2 1 3

28 Client 端 WPA2 設定 七、步驟 1 :將確認伺服器憑證打勾取消,步驟 2 :確認啟動快速重新連 線沒有打勾,步驟 3 點選設定 2 1 3

29 Client 端 WPA2 設定 八、確認自動使用我的 windows 燈入名稱及密碼選項沒有打勾

30 Client 端 WPA2 設定 完成後就可以在慣用的網路中看到 WPA2 WPA2

31 Client 端 WPA2 設定 九、回到選擇無線網路畫面,點選無線網路 SSID 上縣網端 WPA2 的 SSID , 按連線 WPA2

32 Client 端 WPA2 設定 十、當做完上一頁面點選連線後,就會看到桌面上無線網路會跳出險按此 處選取一個憑證或其他認證以連線到網路 WPA2 ,看到後點擊此訊息,會 跳出下一頁的驗證視窗

33 Client 端 WPA2 設定 十、請在此驗證視窗中輸入正確的使用者名稱、密碼,確認後按確定

34 Client 端 WPA2 設定 十一、回到無線網路連線視窗,就會看到已連線上縣網的 WPA2 的 SSID , 這樣就完成了所有的設定步驟。

35 如何在 Windows 7 上啟用 WPA2 認證

36 Client 端 WPA2 設定 一、點選工作列無線網路圖示 → 滑鼠右鍵 → 『開啟網路和共用中心』

37 Client 端 WPA2 設定 二、在『網路和共用中心』視窗中,按『新增』

38 Client 端 WPA2 設定 三、選擇『手動建立網路設定檔』

39 Client 端 WPA2 設定 四、 (1) 在『網路名稱』 (SSID) 欄位輸入 ntct-wpa2 ( 視學校無線 AP 之 SSID 名稱而定 ) (2) 在『安全性類型』的欄位,選擇﹕ WPA2-Enterprise (3) 在加密類型選擇: AES (4) 點選『下一步』

40 Client 端 WPA2 設定 五、點選『變更連線設定』,選擇安全性

41 Client 端 WPA2 設定 六、『安全性』頁面中 (1) 檢視:『安全性類型』為『 WPA2-Enterprise 』 (2) 檢視:『加密類型』為 『 AES 』 (3) 『選擇網路驗證方法』選『 Microsoft : Protected EAP (PEAP) 』 (4) 點選『設定』

42 Client 端 WPA2 設定 七、 (1) 取消勾選『確認網路伺服器憑證』 (2) 選擇驗證方法 -> 『 Secured password (EAP-MSCHAP v2) 』 按下『設定』

43 Client 端 WPA2 設定 八、 EAP MSCHAP V2 內容 (a) 取消自動使用我的 Windows 登入名稱及密碼 (b) 按下『確定』

44 Client 端 WPA2 設定 九、點選『確定』 → 進階設定

45 Client 端 WPA2 設定 十、勾選指定驗證模式  『使用者驗證』  『確定』

46 Client 端 WPA2 設定 十一、在『網路和共用中心』視窗中,點選『連線到網路』

47 Client 端 WPA2 設定 十二、選擇要連接哪一個無線基地台 ( 找 WPA2 之 SSID), 並按下『連接 輸入公務帳號密碼。 檢查無線網路狀態:『已經連線』 代表認證已完成,可以使用無線網路。

48 校園網路電話專案 建置說明

49 TANET 縣市教育網 學校端 :IPv4/v6 路由交換器 縣市網中心端 :IPv4&IPv6 路由交換器 SIP Server * 縣網中心 VoIP 號碼登錄功能 * 與教育部語音交換平台互通功能 *VoIP 系統使用記錄統計功能 Auto Provision Server * 話機自動設定功能 IPv4 : DHCP / Static IPv6 : Auto Config / DHCP / Static IPv4 OnlyIPv6 Only IPv4/IPv6 Dual Stack NGN VoIP 網路架構說明

50 國中小學 Static v4 IPv6 IP Phone 縣市網 教育網路中心 縣網 APS D-Link D-Link APS 1. 建立話機 MAC D-Link 處理 依各縣網輸入 [MAC] [ 縣市網的 APS IP] 於 D-Link APS 3. 話機第一次到 D-Link APS 報到 D-Link 處理 話機放置到可上 Internet 的 v4 DHCP 環境 話機將主動連線到 D-Link APS 取得各縣市網 的 v6-APS IP 後重新開機 4. 話機第二次到縣網 v6-APS 報到將作 自動更新 FW 與設定檔 * 若話機韌體非最新版,會先下載新版韌體 後重新開機,重新開機後,會再下載最新 版的設定檔,如網路設定有調整,話機會 重新開機 * 若話機韌體是最新版,會下載最新版的設 定檔,如網路設定有調整,話機會重新開 機 2. 建立話機帳號組態與 FW 經銷商處理 依各學校輸入 [MAC] [IP Type] [SIP SRV] [SIP Account] [Phone Book] [Display Name] [Login Name] 於各縣網 APS DHCP 環境建置 APS (Auto Provision Server) 流程說明 學校是 DHCP v6 環境 友訊 v4 環境 DHCP v4 IP Phone 5. 話機安裝於各單位即可通話

51 TANTet VoIP 測試撥打號碼 台灣大學 世新大學 暨南大學 淡江大學 中正大學

52 D-Link DPH-150SE 介紹與操作說明

53 Lan PC

54 常用功能操作 由面板確認 IPv4 的 IP + 由面板上可看到 IPv6 address + 再用 移動 查看通話紀錄 切換已接來電 / 未接來電 / 已撥電話 調整話筒音量 通話中, 按 or 調整音量大小 調整 音量 通話中, 按 or 調整音量大小 確認 Firmware 版本 + 不放 or + + 不放

55 常見問題排除說明 : [LAN] 端網路線沒接上. : 網路內沒有 DHCP Server 發放 IP : 帳號 註冊成功畫面 : 註冊失敗畫面, 無電話號碼顯示 網路錯誤 ! 請確認 DHCP 錯誤 ! 無法取得 IP 16:14 Nov :14 Nov 1

56 Web 登入 admin/admin user/user

57 網路設定 IPv4 / IPv6 / Dualstack IE6 不支援 IPv6 連線, 請改用 IE7.0 or FireFox

58 SIP server 資訊 VOIP\SIP Setting

59 SIP Account 資訊 VOPI\SIP Account Setting

60 D-Link DPH-150SE Lan IP 設定 - 1 開機後 > 按 > 按 3 次 > 至 ”DHCP” > 按 > 選 ” 未啟用 ” > 按 > 選 “IP 位址 ” > 按數字輸入 IP 按 > 選 ” 子網路遮罩 ” > 按數字輸入子網路遮罩 DHCP: 未啟用 IP 位址 子網路遮罩 : 手動設定 DPH-1500SE Lan ip 及 Netmask 與 Router IP

61 D-Link DPH-150SE Lan IP 設定 - 2 按 > 選 ”Router IP” > 按數字輸入 Router IP 按 > 選 ”DNS Server IP > 按數字輸入 > DNS Server IP 按 > 按 > 自動重新開機 Router IP: 更新設定 ? 或 重新開機中 … 請稍後 ! VOIP Initializing… 註冊中 DNS Server 1 IP:

62 設定縣市網 Auto Provision Server IP 開啟 IE 輸入 DPH-150SE 的 IP 選 “ 系統設定 ” > “Auto Provision” > “HTTP IP” > “ 確定 ” 選 “ 重新啟動系統 ” > “ 確定 ”

63 DNS 設定 IPv6 DNS 請設定為: 2001:b000::1

64 新增或換修話機 因話機的註冊資料會存在於兩個地方:一、 Dlink APS 二、縣網 APS 故話機的新增或資訊修改必須在這兩個地方同時做變動 當學校有話機故障時的更換流程: 一、聯繫經銷商做話機更換動作 二、請經銷商將故障話機的序號及 MAC 記錄下來並將設備寄給總經銷做更換 三、經銷商取得新話機後將新舊話機序號及 MAC 提供給 Dlink 做設備資料變更 四、變更完成後上線就可使用。

Thank you !