教育部資通訊人才培育先導型計畫 寬頻有線教學推動聯盟中心 實驗十:無線安全網路之建設.

Slides:



Advertisements
Similar presentations
南投縣教育網路專案 建置說明 2016/7/11 D-Link Taiwan 台中技術支援課 工程師 林俊佑 #23 Version 1.03.
Advertisements

课程名称 培训目标 学完本课程后,您应该能: 区分AP技术 描述CAPWAP隧道协议 华为技术有限公司 版权所有 未经许可不得扩散.
第十四章 無線通訊安全 本投影片(下稱教用資源)僅授權給採用教用資源相關之旗標書籍為教科書之授課老師(下稱老師)專用,老師為教學使用之目的,得摘錄、編輯、重製教用資源(但使用量不得超過各該教用資源內容之80%)以製作為輔助教學之教學投影片,並於授課時搭配旗標書籍公開播放,但不得為網際網路公開傳輸之遠距教學、網路教學等之使用;除此之外,老師不得再授權予任何第三人使用,並不得將依此授權所製作之教學投影片之相關著作物移作他用。
构建中型网络.
高雄應用科技大學 有線網路建置實習(IV)
第09章 无线网络 讲师:韩立刚 QQ: QQ教学群:
新北市 104 年國中小校園雲端環境無線網路採購計畫
實驗 9: 無線安全網路之建設.
網路硬體設備簡介 Crickstudy Authentication Institute.
無線網路 2013/03/25.
05 跨交换机实现同一VLAN中设备通信 淄博信息工程学校 计算机网络技术专业
企業如何建置安全的作業系統 Windows XP 網路安全
本著作除另有註明外,採取創用CC「姓名標示-非商業性-相同方式分享」台灣3.0版授權釋出
Chapter6 無線區域網路商業應用 姓名 : 洪嘉蓬 駱俊霖 學號 : N N
第9周 DHCP的安装与配置 计算机网络基础.
计算机网络基础 主讲人:杨华强 抚州职业技术学院 .
實驗六 路由器操作設定實驗 教師: 助教:.
网络设备的基本配置与管理 -----许乐 网络管理骨干教师培训 网络设备的基本配置与管理 -----许乐
校園網路管理實電務 電子計算機中心 謝進利.
無線寬頻分享器設定範例 銜接硬體線路 推斷無線基地台的IP 設定無線基地台 相關觀念解釋.
第 6 章 IP 遶送.
(Wireless Fidelity) ( Worldwide Interoperability for
南投縣網中心 UniFi 無線AP教育訓練 遠誠科技.
Microsoft WLAN tech. 中正通訊 卓瑩鎗.
Core Switch 設定 Port的開啟與關閉 Virtual LAN建立 將Port指定到Virtual LAN
學校網路設備規畫與建置 報告人:莊斯凱.
指導教授:陳偉業 老師 碩專資管二甲 N 林士淵 富強鑫公司 資訊工程師 2006/12/23
無線網路安全分析 Security Analysis of Wireless Network
建置中小學優質化均等數位教育環境計畫 無線網路建置實驗計畫.
無線技術 家庭和小型企業網路 – 第七章.
第二章 跨交换机的VLAN通讯 Version 1.0.
NTPC D-Link產品教育訓練 D-Link Taiwan 友訊科技台灣分公司 TTSS 電信技術支援課 Name:
ARUBA 無線網路教育訓練.
第 8 章 無線網路 著作權所有 © 旗標出版股份有限公司.
陈开恒 交换机及 虚拟局域网 组网技术 陈开恒
交换机、虚拟局域网组网 (VLAN)技术与配置
實驗 3:Layer 2 交換器裝置之安全性設定與操作
Ruckus Setting 2012/10/01.
第 9 章 虛擬區域網路 (VLAN).
聚合端口.
《交换式网络配置与管理》 教学设计 信息学院 计算机网络技术教研室 冯志祥.
資訊安全─入門手冊 第 18 章 無線網路安全.
RG-N18000K.
勤益科大無線上網之設定說明.
學校資訊保安研討會 資訊保安由學校做起 黃寶財教授 香港中文大學訊息工程學系 香港學校網絡執行總監
WLAN 技术基础介绍.
CHT IPv6測試 D-Link Taiwan 友訊科技台灣分公司 TTSS 電信技術支援課 Name:
NGN訪視項目說明 (IPv6、VoIP、無線網路)
無線區域網路規劃與管理.
公司 : 岱昇科技股份有限公司 專案負責人:翁宇宏 報告人:高一生
江西财经大学信息管理学院 《组网技术》课程组
LAN设计 LAN交换和无线 – 第一章.
劉大川1、陳一瑋2、 陳昌盛1 、林盈達1,2 1交通大學 計算機與網路中心 2交通大學網路測試中心 2008/10/20
第二章 防火墙基础技术.
交换机基本配置.
Wireless Local Area Network
网络管理与维护综合实训 模块:交换机配置与管理 实训三:不同VLAN之间通信的实现 计算机网络技术教研室 2007年10月 授课教师:薛刚.
项目四 网络隔离与广播风暴控制.
2026配置.
常見網路設備簡介 A 周緯龍.
网络技术实训 第一阶段:组网 路景鑫 / 河南中医药大学信息管理与信息系统教研室 信息技术学院网络与信息系统科研工作室
校园无线局域网的使用 校园无线局域网建设情况汇报.
個人電腦與網路 1.個人電腦IP設定 自動取得IP與固定IP IP登錄系統與IP自動分配系統 固定IP申請 IP衝突處理
大学计算机基础 5-4 局域网组成.
第13單元 實習8 Focus-Router-Lamp
第十七讲 网络系统的规划与设计.
科学架设和优化校园组网结构 提升内部网络访问和管理水平
第四章 通訊與網路管理 授課老師:褚麗絹.
WEP 破解大公開 陳小龍.
CHT IPv6測試 D-Link Taiwan 友訊科技台灣分公司 TTSS 電信技術支援課 Name:
Presentation transcript:

教育部資通訊人才培育先導型計畫 寬頻有線教學推動聯盟中心 實驗十:無線安全網路之建設

實驗目的 實驗設備 實驗十 無線安全網路之建設 實驗簡介 學習如何架設一個安全的無線網路環境 了解無線網路相關的安全設定 實驗十 無線安全網路之建設 實驗簡介 實驗目的 學習如何架設一個安全的無線網路環境 了解無線網路相關的安全設定 實驗設備 Cisco 1020 Light Weight AP Cisco WLAN Controller 4402 Cisco Catalyst 3560 Switch Cisco Router 2600

實驗十 無線安全網路之建設 實驗場景 上圖為本實驗的實驗場景,接下來我們將介紹Cisco Catalyst 3560 Switch及Cisco WLAN Controller 4402的設定。

Cisco Catalyst 3560 Switch的設定 實驗十 無線安全網路之建設 Cisco Catalyst 3560 Switch的設定 在本實驗中,我們需要在Cisco Catalyst 3560 Switch上啟用DHCP Server的功能,讓輕量型存取點(Cisco 1020 Light Weight AP)一開機之後,經由DHCP Server取得與無線網路認證控制器(Cisco WLAN Controller 4402)連線的資訊(無線網路認證控制器位置),這樣一來,我們就不用在存取點上做任何的設定,使用上相當方便。 由於我們在無線網路認證控制器上設定多個VLAN,若要讓多個VLAN能互相連通,那麼我們就需要在Cisco Catalyst 3560 Switch上設定802.1Q封裝,其switchport模式為truck。 Cisco 1020 Light Weight AP與Cisco WLAN Controller 4402連線示意圖

Cisco Catalyst 3560 Switch的設定 實驗十 無線安全網路之建設 Cisco Catalyst 3560 Switch的設定 首先需要在DHCP上設定Cisco 1020 Light Weight AP的資訊。 ip dhcp pool dhcp-vlan-1 option 60 ascii "Airespace.AP1200“ option 43 ascii "192.168.1.250“ 如下圖所示

Cisco Catalyst 3560 Switch的設定 實驗十 無線安全網路之建設 Cisco Catalyst 3560 Switch的設定 接下來需要在Switch的Interface上設定802.1Q封裝,其switchport模式為truck。 interface GigabitEthernet0/1 switchport trunk encapsulation dot1q switchport mode trunk spanning-tree portfast 如下圖所示

Cisco WLAN Controller 4402的設定 實驗十 無線安全網路之建設 Cisco WLAN Controller 4402的設定 Cisco WLAN Controller 4402提供二種設定介面 圖形化介面 命令列介面 圖形化介面 命令列介面

Cisco WLAN Controller 4402的設定 實驗十 無線安全網路之建設 Cisco WLAN Controller 4402的設定 在無線網路認證控制器開始使用之前,我們必須注意無線網路認證控制器裡面設定的國家是否正確,這個設定關係到各國對於開放無線通訊功率的問題。 在選單上點選「WIRELESS」  「Country」  勾選「TW」  「Apply」  「Save Configuration」

Cisco WLAN Controller 4402的設定 實驗十 無線安全網路之建設 Cisco WLAN Controller 4402的設定 完成設定後,點選「WIRELESS」  「Access Point」  「All APs」,便可看到已經跟無線網路認證控制器註冊的AP。

Cisco WLAN Controller 4402的設定 實驗十 無線安全網路之建設 Cisco WLAN Controller 4402的設定 接下來我們可以在無線網路認證控制器上新增新的SSID 點選「WLANs」  「NEW」

Cisco WLAN Controller 4402的設定 實驗十 無線安全網路之建設 Cisco WLAN Controller 4402的設定 接下來設定相關資訊 Type:WLAN Profile Name:cnl_wep WLAN SSID:cnl_wep 點選「Apply」

Cisco WLAN Controller 4402的設定 實驗十 無線安全網路之建設 Cisco WLAN Controller 4402的設定 然後會出現關於cnl_wep這個SSID的設定頁面

Cisco WLAN Controller 4402的設定 實驗十 無線安全網路之建設 Cisco WLAN Controller 4402的設定 cnl_wep預為使用WPA2認證,在本實驗中我們將cnl_wep改為使用WEP認證。

Cisco WLAN Controller 4402的設定 實驗十 無線安全網路之建設 Cisco WLAN Controller 4402的設定 點選「Security」  「Layer2」 Layer 2 Security:Static WEP Key Size:40 bits Encryption Key: e_wep (須5個字) Allow Shared Key Authentication:勾選Enable 點選「Apply」

Cisco WLAN Controller 4402內建17組的攻擊特徵 實驗十 無線安全網路之建設 入侵防護 Cisco WLAN Controller 4402內建17組的攻擊特徵 點選「Security 」  「 Wireless Protection Policies」  「 Standard Signatures」

我們可以點擊前面的編號觀看該攻擊的詳細資訊。 實驗十 無線安全網路之建設 入侵防護 我們可以點擊前面的編號觀看該攻擊的詳細資訊。

以上所介紹的步驟,為使用無線網路認證控制器設定輕量型存取點的步驟。 實驗十 無線安全網路之建設 總結 以上所介紹的步驟,為使用無線網路認證控制器設定輕量型存取點的步驟。 若您想知道更多有關無線網路認證控制器的詳細功能,可參考Cisco所提供的Cisco 440X Series Wireless LAN Controllers手冊。

「 無線網路WPA安全機制剖析」,HungLin Chou。 「802.11 完全剖析無線網路技術」,作者:鄭同伯。 實驗十 無線安全網路之建設 參考資料 「無線網路安全之建設.ppt」。 「 Cisco 440X Series Wireless LAN Controllers Deployment Guide 」。 「 Cisco Wireless LAN Controller Configuration Guide 」。 「無線網路安全白皮書」林秉忠, 陳彥銘。 「IEEE 802.11i Overview v0.1」, Nancy Cam-Winget, Tim Moore, Dorothy Stanley, Jesse Walker。 「 無線網路WPA安全機制剖析」,HungLin Chou。 「802.11 完全剖析無線網路技術」,作者:鄭同伯。 「802.11無線網路技術通論」,作者:Matthew S. Gast, 譯者:黃裕彰、蔣大偉。 「802.11無線區域網路通訊協定及應用」,作者:唐政。 「IEEE 802.11i Standard」,2004。