交换机路由器配置与管理任务教程第二十四章
如何配置和管理网络路由器和交换机

如何配置和管理网络路由器和交换机一、引言网络路由器和交换机是组成现代网络基础设施的重要组成部分。
它们可以用来管理和控制网络流量,提高网络性能和安全性。
因此,了解如何正确配置和管理网络路由器和交换机对于网络管理员来说至关重要。
二、网络路由器的配置和管理1. 连接路由器和电脑- 使用一根以太网线将路由器的WAN口与宽带调制解调器相连。
- 使用另一根以太网线将路由器的LAN口与电脑相连。
2. 登录路由器管理界面- 打开电脑的浏览器,输入默认网关(一般为192.168.1.1或192.168.0.1)。
- 输入默认用户名和密码,进行登录。
3. 更新路由器固件- 检查路由器的固件版本,并在官方网站上查找是否有更新版本。
- 下载并安装最新的固件,按照提示完成固件更新。
4. 配置无线网络- 在路由器管理界面中,找到无线设置选项。
- 设置无线网络的名称(SSID)、密码和加密类型。
- 确认设置后,保存并应用更改。
5. 设置端口转发- 在路由器管理界面中,找到端口转发(Port Forwarding)选项。
- 按照需要设置端口转发规则,将外部请求导向内部服务器或设备。
- 保存并应用更改。
6. 设置访问控制- 在路由器管理界面中找到访问控制(Access Control)选项。
- 根据需求,设置访问控制规则,禁止或允许特定设备或用户访问网络。
- 保存并应用更改。
7. 配置网络地址转换(NAT)- 在路由器管理界面中,找到NAT选项。
- 配置NAT参数,以使内部网络上的设备能够与外部网络交互。
- 保存并应用更改。
三、网络交换机的配置和管理1. 连接交换机和电脑- 使用一根以太网线将交换机的一个端口与电脑相连。
2. 登录交换机管理界面- 打开电脑的浏览器,输入交换机的默认IP地址(一般为192.168.1.254)。
- 输入默认用户名和密码,进行登录。
3. 配置基本设置- 在交换机管理界面中,找到基本设置选项。
- 根据需要,设置交换机的名称、IP地址和子网掩码等基本信息。
交换机路由器配置计划

交
换
机
路
由
器
实
训
计
划
交换机和路由器的配置
一、实训目的:
巩固交换机和路由器的配置命令、提高交换机和路由器综合应该能力,掌握交换机和路由器的调试方法。
二、实训环境:
Windows系统下802.3百兆以太网环境。
三、实习的任务:
1、掌握交换机和路由器基本配置命令,vlan划分、端口绑定用法。
2、掌握交换机和路由器多层交换机VLAN的划分和VLAN间路由和三层交
互机路由协议配置
3、掌握交换机和路由器RIP和OSPF用法。
4、掌握交换机和路由器调试方法。
四、配置命令过程举例:
a)要求:多层交换机实现二层交换机不同VLAN间通信
b)拓扑结构图:
c)配置过程:
第一步:交换机回复出厂设置
第二步:配置交换机的管理IP
第三步:创建VLAN100 VLAN200,并添加端口
第四步:设置交换机的TRUCK端口
第五步:添加VLAN地址
第六步:验证实验(相互Ping查看结果)
六、实训方式
所有题目个人独立完成。
七、实训时间及地点
地点: 1号教学楼803楼实验机房。
时间: 2012.5.22-2012.6.1
八、实训指导老师
刘涛卫星君
九、实训时注意事项
爱护实验设备,不能故意损坏公共设施(尤其不能随便动电源设施),实验过程中若出现任何非人为的机器故障,应及时报告老师。
十、实验内容及时间安排。
交换机路由器的配置与管理课程教学大纲

《交换机/路由器的配置与管理》课程教学大纲一、课程性质与任务《交换机/路由器的配置与管理》是计算机应用技术专业(网络方向)的职业技能必修课程。
通过教学,使学生掌握交换机和路由器在组网中的作用,掌握交换机、路由器的安装与配置技术,具备能独立规划、组建和维护大、中型局域网的能力。
二、教学基本要求1.知识要求通过本课程的教学,要求掌握三层交换式局域网络的整体规则与设计方法,掌握交换机和路由器的配置方法与配置途径,掌握交换机端口的常规配置、VLAN划分与VLAN接口的配置方法,掌握三层交换机的路由和IP包过滤规则的配置方法;掌握路由器的路由协议和路由的配置、路由器的网络地址转换(NA T)和IP包过滤规则的配置方法。
2.职业能力要求通过本课程的学习,达到能分析问题、解决问题和独立规划设计大中型三层交换式局域网络的能力,并能通过配置交换机和路由器等核心网络设备,来具体实现整个网络的规划与组建。
3.职业基本素质要求通过实践环节的参观考察、网络故障的危害和故障原因的分析讲解,让学生明白在组网过程中,良好的职业道德素质和一丝不苟的敬业精神的重要性,努力培养学生的思想道德素质和业务素质。
三、教学时间分配表本课程共90学时,其中理论教学42学时,实践教学48学时,5学分,具体安排如下:四、课程内容第一单元设计交换式局域网【教学目的】1.了解局域网的发展与常用技术。
2.熟悉常用的网络拓扑结构,交换机的工作原理和交换机的分类与性能指标。
3.掌握交换式局域网的结构与设计方法,掌握交换机彼此间的级联方法,掌握交换机/路由器模块软件的功能与使用方法。
【教学内容】1.1 局域网技术简介1.2 交换机的分类与性能指标1.3 设计交换式园区网络1.4 交换机/路由器模拟器的使用【实训内容】实训1搭建交换机/路由器模拟实验环境第二单元交换机配置基础【教学目的】1.了解交换机的IOS操作系统的功能与命令特点。
2.熟悉交换机的加电启动过程。
交换机和路由器的配置和管理

① 选择交换机端口命令: 选择一个端口的命令为:interface type mod/port 选择多个端口的命令为:
interface range type mod/startpot-endport
vlan ⑤ show vlan:显示vlan信息
(2)VLAN的设置步骤
① 创建VLAN。 在交换机的特权配置模式下键入如下命令: #vlan database (vlan)#vlan <vlan 号> [name <vlan名>] 例如,创建一个VLAN,其名称为sale,vlan)#vtp domain <域名> (vlan)#vtp [server|client|transparent] ② 将交换机之间的级联口Trunk打开。 要打开交换机级联口的trunking功能,需在所有交换机的上做如下
配置:
(config)#interface type mod/port //选择要配置的交换机 端口
show running-config (9)清除所有配置命令:
erase startup-config (10)测试命令: ping和trace
6.2.1 虚拟局域网简介
➢ 虚拟局域网(Virtual Local Area Network,VLAN)是 指在交换局域网的基础上,在不更改网络拓扑结构的前 提下,采用网络管理软件将一个大的局域网划分成若干 个较小的逻辑网络,每一个逻辑网络即是一个VLAN。
➢ 通过在局域网中划分VLAN,可以有效的控制网络的广播, 增加广播域的数量,减小广播域的大小;增加网络安全 性;便于对网络进行管理和控制。
路由器与交换机配置与管理技巧

路由器与交换机配置与管理技巧在如今网络技术高度发展的时代,路由器和交换机作为网络设备的重要组成部分发挥着至关重要的作用。
路由器负责将数据包从一个网络转发到另一个网络,而交换机则负责在局域网内传输数据。
本文旨在讨论路由器和交换机的配置与管理技巧,以帮助读者更好地掌握这些网络设备的使用。
一、路由器的配置与管理技巧1. 掌握路由器基本概念在配置和管理路由器之前,首先需要了解路由器的基本概念。
路由器是一种网络设备,能够根据目的地地址选择合适的路径将数据包传输到相应的网络。
了解路由器的工作原理和基本概念,有助于我们更好地进行配置和管理操作。
2. 进入路由器配置界面为了进行路由器的配置和管理,我们需要进入路由器的配置界面。
一般而言,我们可以通过在浏览器中输入默认网关的IP地址来进入路由器的配置界面。
在配置界面中,我们可以进行各种网络设置,如IP 地址分配、端口转发等。
3. 设置路由器的密码为了增强网络安全性,我们需要设置路由器的登录密码。
登录密码应该是足够复杂和安全的,不可使用简单的密码或者与个人信息相关的密码。
密码设置完成后,务必妥善保管,避免泄露或遗忘。
4. 配置网络连接在路由器配置界面中,可以进行网络连接的配置。
根据实际需求,我们可以设置静态IP地址或者使用DHCP(动态主机配置协议)获取IP地址。
另外,还可以配置DNS(域名系统)服务器的地址,以便进行域名解析。
5. 进行端口转发和端口映射为了实现远程访问或者搭建服务器等需求,我们常常需要进行端口转发或端口映射。
在路由器的配置界面中,可以设置不同的外部端口和内部地址之间的映射关系,以便将外部网络请求传输到特定的内部设备。
二、交换机的配置与管理技巧1. 理解交换机的基本工作原理在配置和管理交换机之前,我们需要了解交换机的基本工作原理。
交换机通过学习网络设备的MAC地址,根据目的MAC地址将数据包转发到相应的端口。
通过理解交换机的基本工作原理,可以帮助我们更好地配置和管理交换机。
电脑网络配置教程路由器与交换机的设置

电脑网络配置教程路由器与交换机的设置电脑网络配置教程:路由器与交换机的设置对于现代人来说,电脑网络已经成为我们日常生活中不可或缺的一部分。
而要构建一个高效稳定的网络环境,路由器与交换机的设置就显得尤为重要。
在本教程中,我将为您详细介绍电脑网络配置的步骤与技巧,帮助您轻松搭建一个快速可靠的网络连接。
一、了解路由器与交换机的作用在开始配置之前,我们首先需要了解路由器与交换机的作用和区别。
简单来说,路由器主要负责将外部网络与内部网络进行连接,实现多台设备之间的通信;而交换机则负责将内部网络中的数据包转发到相应的设备上。
二、选择合适的路由器与交换机选择合适的路由器和交换机是配置网络的基础。
在选择时,我们需要考虑以下几个因素:1. 品牌与性能:选择知名品牌的产品,并查看其性能指标,以确保网络的稳定性和速度。
2. 网络规模:根据您的网络规模和需求,选择适合的设备。
如果网络规模较小,家用级别的路由器和交换机就可以满足需求;如果是企业级网络,考虑选购商用级别的设备。
3. 技术支持:选择具有良好售后服务和技术支持的品牌,以便在设置和使用过程中能够得到帮助。
三、路由器设置步骤1. 连接路由器:将路由器的电源插入墙壁插座,并使用网线将路由器与您的宽带猫连接。
2. 登录路由器管理界面:在电脑浏览器中输入默认网关的IP地址,并输入默认的管理账户和密码进行登录。
3. 修改路由器设置:根据您的网络需求,修改路由器的无线名称和密码,设置端口转发、虚拟服务器等功能。
4. 更新固件:定期检查路由器厂商的官方网站,下载并安装最新的固件版本,以确保路由器的系统安全和性能稳定。
四、交换机设置步骤1. 连接交换机:使用网线将交换机与路由器或其他设备连接,确保连接稳固。
2. 登录交换机管理界面:在电脑浏览器中输入交换机的IP地址,并输入默认的管理账户和密码进行登录。
3. 设定交换机端口:根据网络布线情况,设定交换机的端口模式,如接入模式或三层模式。
交换机与路由器配置与管理

交换机与路由器配置与管理在当今数字化的时代,网络已经成为了我们生活和工作中不可或缺的一部分。
无论是企业的办公网络,还是家庭中的智能设备连接,都离不开交换机和路由器这两个关键的网络设备。
它们的正确配置与管理对于保障网络的稳定、高效运行至关重要。
接下来,让我们深入了解一下交换机与路由器的配置与管理。
交换机,就像是网络中的交通警察,负责在局域网内快速、准确地转发数据帧。
它的主要作用是为连接到它的设备提供网络连接,并通过 MAC 地址表来决定数据帧的转发路径。
在配置交换机时,我们首先需要通过控制台端口或者网络接口连接到交换机。
然后,根据实际需求设置交换机的基本参数,比如管理 IP 地址、VLAN(虚拟局域网)配置、端口速率和双工模式等。
VLAN 配置是交换机配置中的一个重要环节。
通过划分 VLAN,我们可以将一个物理的局域网逻辑地划分成多个不同的广播域,从而提高网络的安全性和灵活性。
例如,在一个企业网络中,可以将不同部门的设备划分到不同的 VLAN 中,这样可以有效地限制广播风暴的传播范围,并且不同 VLAN 之间的通信可以通过三层设备(如路由器)进行控制。
端口速率和双工模式的设置也不容忽视。
如果连接的设备支持高速率和全双工模式,我们应该将交换机端口相应地配置为高速率和全双工,以充分发挥网络的性能。
与交换机不同,路由器主要负责在不同的网络之间进行数据转发。
它工作在网络层,根据 IP 地址来确定数据包的路由路径。
在配置路由器时,我们同样需要通过控制台端口或者网络接口进行连接。
然后,设置路由器的基本参数,如接口 IP 地址、路由协议、访问控制列表(ACL)等。
路由协议的选择对于网络的性能和稳定性有着重要的影响。
常见的路由协议有静态路由、RIP(路由信息协议)、OSPF(开放式最短路径优先)等。
静态路由适用于小型网络或者网络拓扑相对稳定的情况,配置简单但不够灵活。
RIP 和 OSPF 则适用于较大规模的网络,能够自动适应网络拓扑的变化,但配置相对复杂。
锐捷交换机路由器配置教程

锐捷交换机路由器配置教程锐捷交换机路由器配置教程本文档旨在详细介绍锐捷交换机路由器的配置方法与步骤,以帮助读者顺利完成路由器的设置与管理。
以下是本文的具体章节内容:⒈硬件准备⑴选购适合的锐捷交换机路由器设备⑵准备所需的网线、电源适配器等配件⒉连接设置⑴将电源适配器连接至路由器,并接通电源⑵使用网线将电脑与路由器的管理端口连接⑶打开电脑中的浏览器,输入默认的路由器管理IP地址进行登录⒊初始配置⑴登录路由器管理界面,输入默认的用户名和密码⑵设置管理员密码⑶配置时间与日期⑷进行系统升级⒋基本网络配置⑴配置路由器的IP地址和子网掩码⑵配置路由器的默认网关⑶配置路由器的DNS服务器⑷设置DHCP服务⒌ VLAN配置⑴创建VLAN⑵配置端口的VLAN成员关系⑶配置VLAN间的互通⑷配置VLAN绑定⒍路由配置⑴配置静态路由⑵配置动态路由协议⒎安全配置⑴设置访问控制列表(ACL)⑵配置端口安全⑶设置SNMP管理权限⑷配置SSH远程登录⒏ QoS配置⑴配置端口的带宽限制⑵配置流量分类⑶配置流量策略附件:⒈示例配置文件⒉锐捷交换机路由器操作手册法律名词及注释:⒈ IP地址:Internet Protocol Address的缩写,用于标识网络设备的唯一地址。
⒉子网掩码:用于将IP地址划分为网络部分和主机部分,用来识别所在网络的大小。
⒊默认网关:在一个网络中,用于连接到另一个网络的设备的IP地址。
⒋ DNS服务器:Domn Name System的缩写,用于将域名解析为对应的IP地址。
⒌ DHCP服务:Dynamic Host Configuration Protocol的缩写,用于自动分配IP地址等网络参数。
⒍ VLAN:Virtual Local Area Network的缩写,用于将局域网划分为虚拟的逻辑网络。
⒎静态路由:手动配置的路由表项,用于指定数据包传输的路径。
⒏动态路由协议:网络设备之间自动交换路由信息的协议,用于动态更新路由表。
交换机与路由器的配置

交换机与路由器的配置1·准备工作1·1 了解网络拓扑结构1·2 网络设备清单1·3 网络设备的IP地质规划1·4 登录设备的凭据2·交换机配置2·1 确认交换机的基本配置2·2 创建和管理VLAN2·3 配置端口和链路聚合2·4 确保交换机之间的连通性2·5 配置安全功能(如802·1X、端口安全性)2·6 配置交换机的QoS(Quality of Service)3·路由器配置3·1 确保路由器的基本配置3·2 配置静态路由3·3 配置动态路由协议(如OSPF、BGP)3·4 配置路由器的访问控制列表(ACL)3·5 配置网络地质转换(NAT)3·6 配置VPN(Virtual Private Network)3·7 配置路由器的负载均衡4·配置管理和监控4·1 远程管理交换机和路由器4·2 配置SNMP(Simple Network Management Protocol)4·3 配置日志记录和日志分析4·4 将网络设备与网络管理系统集成附件:本文档涉及的附件包括网络拓扑图、设备配置文件等。
法律名词及注释:1·IP地质规划:指根据网络规模和需求,在整个网络中合理分配和管理IP地质的过程。
2·VLAN(Virtual Local Area Network):是一种将逻辑上的设备连接的方式,可以将不同的物理设备划分到不同的逻辑网络中,使得不同的逻辑网络之间相互隔离。
3·链路聚合:将多个物理链路捆绑成一个逻辑链路,提高链路带宽和冗余性。
4·802·1X:一种网络访问控制协议,用于对接入网络的用户进行认证和授权。
交换机和路由器的 配置和管理

restricted
Configure a restricted static address
C2950(config)#mac-address-table aging-time 100
(设置超时时间为100s)
C2950(config)#mac-address-table permanent 0000.0c01.bbcc f0/3 (加入永久地址)
(3)配置交换机端口属性。 交换机的端口属性缺省地支持一般网络环境下的正常工作,一般情况下是不需要对其端口属性进行 设置的。在某些情况下需要对其端口属性进行配置时,配置对象主要有速率、双工和端口描述等信 息。
C2950#config terminal (进入配置模式) C2950(config)#interface fastethernet0/1 (进入接口0/1配置模式) C2950(config-if)#speed (查看speed命令的子命令) 10 Force 10Mbps Operation 100 Force 10Mbps Operation auto? Enable AUTO speed configuration
2、交换机的基本配置方式
(1)交换机有四种配置方式:
A、使用一个终端(或者仿终端软件)连接到Console口,通过终端来访问交换机的命令行接口 (CLI)。
B、使用Telnet管理交换机。用户已经通过Console口正确配置以太网交换机某VLAN接口的IP地址 (在VLAN接口视图下使用ip address命令),并已指定与终端
图6选择连接时使用的端口
⑦ 弹出端口(如COM1)属性窗口,点击“还原为默认值”按钮,波特率被设置为9600 bps , 如图7所示。点击“确定”按钮,关闭端口属性窗口。
交换机与路由器的配置

一、交换机的基本配置1. 配置enable口令、密码和主机名Switch> (用户执行模式提示符)Switch>enable (进入特权模式)Switch# (特权模式提示符)Switch#config terminal (进入配置模式)Switch(config)# (配置模式提示符)Switch(config)#enable password cisco (设置enable password为cisco)Switch(config)#enable secret cisco1 (设置enable secret为cisco1)Switch(config)#hostname C2950 (设置主机名为C2950)C2950(config)#no logging console (不显示控制台消息)C2950(config)#end (退回到特权模式)C2950#2. 配置交换机IP地址、默认网关、域名和域名服务器C2950#config terminal (进入特权模式)C2950(config)#interface vlan 1 (进入VLAN1接口配置模式) C2950(config-if)#ip address (设置交换机IP地址)C2950(config-if)#exit (后退一步)C2950(config)#ip default-gateway (设置默认网关)C2950(config)#ip domain-name (设置域名)C2950(config)#ip name-server (设置域名服务器)C2950(config)#end (退回到特权模式)C2950#3. 配置交换机的端口属性C2950(config)#interface fastethernet0/1 (进入接口0/1的配置模式)C2950(config-if)#speed ? (查看speed命令的子命令)C2950(config-if)#speed 100 (设置该端口速率为100Mbps)C2950(config-if)#duplex ? (查看duplex命令的子命令)C2950(config-if)#duplex full (设置该端口为全双工)C2950(config-if)#description TO_PC1 (设置该端口描述为TO_PC1)C2950(config-if)#^Z (返回到特权模式,同end)C2950#show interface fastethernet0/1 (查看端口0/1的配置结果)C2950#show interface fastethernet0/1 status (查看端口0/1的状态)4. 配置和查看MAC地址表C2950(config)#mac-address-table ? (查看MAC地址列表的子命令)C2950(config)#mac-address-table aging-time 100 (设置超时时间为100s)C2950(config)#mac-address-table permanent f0/3 (加入永久地址)C2950(config)#mac-address-table restricted static f0/3 f0/7 (加入静态地址)C2950(config)#endC2950#show mac-address-table (查看整个MAC地址表)C2950#clear mac-address-table restricted static (清除限制性地址)5. 配置交换机实现端口和MAC地址绑定C2950#config terminal (进入特权模式)C2950(config)#interface fastethernet0/1 (进入接口0/1的配置模式)C2950(config)#switchport port-secrity (启用端口安全)C2950(config)# switchport port-secrity mac-address 0000:e268.9980 (绑定MAC地址)6. 配置交换机实现IP地址和MAC地址绑定C2950(config)#arp 0000:e268.9980 ARPA (将IP地址和MAC地址绑定)7. 配置交换机实现IP地址和端口绑定C2950(config)#interface fastethernet0/1 (进入接口0/1的配置模式)C2950(config)#ip access-group 6 in (配置访问控制列表组为1的数据进入)C2950(config)#access-list 6 permit (将交换机F0/1端口和IP地址绑定)C2950(config)#show mac-address-table (查看MAC列表)二、配置和管理VLAN1. VLAN基础知识VLAN技术:把物理上直接相连的网络从逻辑上划分为多个子网。
交换机、路由器的配置与管理讲义

• IEEE 802.1Q标准用于跨交换机实现Tag VLAN。最多支持250个VLAN, 其VID范围是1~4094,其中VLAN1是不可删除的默认VLAN。在应用 IEEE 802.1Q标准的交换机上,计算机发出的数据帧到达交换机时会在 原来的帧上增加Tag标记,标识上VID,当802.1Q帧通过Trunk端口到达 另一个交换机时,就会按VID找到相应的VLAN,数据帧离开交换机时会 拆除Tag标记,再查找MAC地址表转发到相应端口。
参数 VLAN ID VLAN name VLAN state
默认值 1
VLAN x active
范围 1~4094 其中x是VLAN Name,无范围 active、inactive
VLAN的配置
1.1(config)# vlan vlan-id
其中vlan-id代表要创建的VLAN号。默认情况下,交换机 会自动创建和管理VLAN 1,所有交换机端口默认均属于 VLAN 1,用户不能删除该VLAN。用户可创建的VLAN的 ID范围是2~4094,但最多只能建立250个VLAN。
(一)VLAN的默认配置
VLAN是以VLANID来标识的,遵循IEEE 802.1Q标准,最多支 持250个VLAN(VLAN ID范围是1~4094)。在交换机上可以添加、 删除、修改VLAN 2~VLAN 4094,而VLAN 1则是由交换机自动创 建,并且不可被删除。下表列出了VLAN的默认配置。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
2019年4月15日星期一
网络设备配置与管理
21
2019年4月15日星期一
网络设备配置与管理
9
无线局域网配置任务实施与验证
2019年4月15日星期一
网络设备配置与管理
10
配置IP地址
2019年4月15日星期一
网络设备配置与管理
11
配置云
2019年4月15日星期一
网络设备配置与管理
12
配置PPPoE拨号服务器
• • • • • • • Router>ena Router#config terminal Router(config)#vpdn enable Router(config)#vpdn-group sziitgroup Router(config-vpdn)#accept-dialin Router(config-vpdn-acc-in)#protocol pppoe Router(config-vpdn-acc-in)#virtual-template 1
2019年4月15日星期一
网络设备配置与管理
4
无线局域网组网模式
• 对等无线网络 • 接入有线网络的无线网络 • 无线漫游的无线网络
2019年4月15日星期一
网络设备配置与管理
5
典型无线设备
2019年4月15日星期一
网络设备配置与管理
6
无线局域网安全
• 1.使用各种先进的身份认证措施,防止未经授权 用户的接入 • 2.利用MAC阻止未经授权的接入 • 3.使用先进的加密技术,使得非法用户即使截取 无线链路中的数据也无法破译基本的WEP加密。 • 4.利用对AP的合法性验证以及定期进行站点审查, 防止非法AP的接入 • 5.利用ESSID、MAC限制防止未经授权的跨部门 使用
网络设备配置与管理 3
•
•
• • •
2019年4月15日星期一
无线局域网的不足之处
• 1.性能。无线局域网是依靠无线电波进行传输的,
而建筑物、车辆、树木和其它障碍物都可能阻碍 电磁波的传输,所以会影响网络的性能。 • 2.速率。无线信道的传输速率与有线信道相比要 低得多。只适合于个人终端和小规模网络应用。 • 3.安全性。从理论上讲,很容易监听到无线电波 广播范围内的任何信号,造成通信信息泄漏。
第24章 无线局域网
2019年4月15日星期一
网• • • 知识目标 掌握无线局域网安全技术 掌握无线局域网的常规技术参数 技能目标 了解无线局域网常用设备 熟练掌握IP共享器的配置步骤与方法 素养目标 具备基本无线网络安全使用意识 部署家庭无线网络,培养独立工作能力
2019年4月15日星期一
网络设备配置与管理
13
配置IP共享器
2019年4月15日星期一
网络设备配置与管理
14
配置DHCP
2019年4月15日星期一
网络设备配置与管理
15
配置无线网SSID
2019年4月15日星期一
网络设备配置与管理
16
配置IP共享器的WEP密码
2019年4月15日星期一
网络设备配置与管理
网络设备配置与管理 2
2019年4月15日星期一
无线局域网简介
无线局域网络绝不是用来取代有线局域网络,而是用来弥 补有线局域网络之不足,以达到网络延伸之目的,下列情 形可能需要无线局域网络: 移动办公的环境:大型企业、医院等移动工作的人员应用 的环境; 难以布线的环境:历史建筑、校园、工厂车间、城市建筑 群、大型的仓库和沙漠区域等不能布线或者难于布线的环 境; 频繁变化的环境:活动的办公室、零售商店、售票点、医 院、以及野外勘测、试验、军事、公安和银行金融等,以 及流动办公、网络结构经常变化或者临时组建的局域网; 公共场所:航空公司、机场、货运公司、码头、展览和交 易会等; 小型网络用户:办公室、家庭办公室( SOHU )用户;
2019年4月15日星期一
网络设备配置与管理
7
学习情境
2019年4月15日星期一
网络设备配置与管理
8
无线局域网配置任务计划与设计
• WEB服务器IP:58.63.236.32/8 • DNS服务器IP:202.96.134.133/24 • PPPoE拨号的账户信息为:用户名sziit,密 码sziit • 无线局域网的SSID为hlyj,采用WEP加密, 密码123456789a。
17
配置无线网SSID
2019年4月15日星期一
网络设备配置与管理
18
验证
2019年4月15日星期一
网络设备配置与管理
19
拓展学习
• 参照本章内容,配置自己家中的非思科公
司的IP共享器,实现家里的无线局域网上因
特网的功能。
2019年4月15日星期一
网络设备配置与管理
20
思考题
• 1.无线局域网安全技术有哪些? • 2.配置智能终端如智能手机、ipad等设备无 线上网功能。 • 3.练习资源库的习题库中有关无线局域网 知识的习题,包括填空题,选择题,判断 题和操作题等。