2018年度信锐课堂高级认证课程一01_无线高级_v3.6.7
课课家教育-备战2018软考网络工程师终极解密视频课程套餐
课课家教育-备战2018软考网络工程师终极解密视频课程套餐本套餐包括:1、软考网络工程师基础知识讲解2、软考网络工程师案例分析解析3、19套网工分类强化视频4、软考网络工程师选择题、案例分析题重点、难点、易考点押题冲刺。
目录第1节第二期:网络工程师冲刺选择题(一)01:34:13分专题重点讲解软考网工选择题第1-35题中必考题型及快速解题、提分方法专题一:CPU、内存、总线等专题二:数字编码、传输速率计算、调制解调及PCM计算等专题三:奇偶校验、CRC、汉明码等专题四:考试常考数值理解性记忆专题五:项目管理专题六:知识产权与标准化专题七:系统可靠性计算机流水线技术专题八:IPV6 专题九:无线网络专题十:综合布线系统专题十一:OSI参考模型与TCP/IP协议族第2节第二期:网络工程师冲刺选择题(二)01:33:58分专题重点讲解软考网工选择题第36-70题中必考题型及快速解题、提分方法专题一:SMTP、POP、DNS等专题二:DHCP 专题三:SNMP 专题四:Windows/Linux系统常考命令专题五:网络安全相关密码及算法专题六:RIP、OSPF等路由协议专题七:IP地址及计算专题八:网络规划设计与三层架构专题九:网络设备及安全设备专题十:STP协议第3节第二期:网络工程师冲刺案例分析题(一)01:08:19分专题重点讲解软考网工案例分析题第1、2题中必考题型及快速解题、提分方法专题一:网络规划设计及安全域划分专题二:ACL访问控制列表专题三:NAT技术专题四:网络设备、安全设备及其部署方式第4节第二期:网络工程师冲刺案例分析题(二)01:21:53分专题重点冲刺以下内容:专题一:SAN/DAS/NAS及RAID专题二:DHCP技术及相关配置专题三:交换机、路由器配置专题四:应用服务器配置第5节软考网络工程师冲刺课程介绍详细讲解了软考网络工程师考前冲刺阶段学员面临的问题,及相关的解决办法。
2018下半年_中高项_核心知识串讲(重要!!!)
全国计算机技术与软件专业技术资格(水平)考试授课老师:黄俊玲《信息系统项目管理师》 《系统集成项目管理工程师》核心知识串讲讲师简介黄俊玲(薛大龙博士授课团队副教授)中共党员、高级工程师信息系统项目管理师、系统集成项目管理师、信息系统监理师、网络工程师、通信工程师等课程副教授级授课老师全国计算机技术与软件专业技术资格(水平)考试辅导用书《系统集成项目管理工程师考试32小时通关》、《信息系统监理师考试32小时通关》、《系统集成项目管理工程师历年真题解析》等教材副主编第一章项目管理一般知识一、什么是项目?什么是项目管理?1.项目是为达到特定的目的,使用一定资源,在确定的期间内,为特定发起人提供独特的产品、服务或成果而进行的一系列相互关联的活动的集合。
2.项目的约束性目标也叫管理性目标,项目的成果性目标也称项目目标。
3.项目目标遵循SMART原则:Specific(具体的)、Measurable(可测量的)、Attainable(可达到的)、Relevant(相关性的)、Time-bound(有明确时限的)。
4. 项目特点:临时性、独特性、渐进明细。
项目与日常运作的区别不同点项目日常运作目的独特的常规的,普遍的责任人项目经理部门经理持续时间有限的相对无限的持续性一次性重复的组织结构项目组织职能部门考核指标以目标为导向效率和有效性资源需求多变性稳定的精品直播课程【微信 1 3 9 0 5 1 5 9 5 4 9 QQ 1 4 5 7 8 2 6 5】知识领域启动过程组计划过程组执行过程组控制过程组收尾过程组项目整体管理制定项目章程编制项目管理计划指导和管理项目执行监控项目工作、整体变更控制项目收尾项目范围管理编制范围管理计划、收集需求、范围定义、建立WBS 范围核实范围控制项目时间管理编制进度管理计划、活动定义、活动排序、资源估算、历时估算、制定进度计划进度控制项目成本管理编制成本管理计划、成本估算、成本预算成本控制项目质量管理制定质量管理计划质量保证质量控制人力资源管理制定人力资源计划团队组建、团队建设、团队管理项目沟通管理沟通规划管理沟通控制沟通项目风险管理制定风险管理计划、风险识别、风险定性分析、风险定量分析、风险应对计划风险监控项目采购管理编制采购管理计划实施采购控制采购结束采购项目干系人管理识别干系人编制干系人管理计划管理干系人参与控制干系人参与精品直播课程【微信 1 3 9 0 5 1 5 9 5 4 9 QQ 1 4 5 7 8 2 6 5】事业环境因素:①实施单位的企业文化和组织机构;②国家标准或行业标准;③现有的设施和固定资产等;④实施单位现有的人力资源、人员的专业和技能,人力资源政策如招聘和解聘的指导方针、员工绩效评估和培训记录等;⑤当时的市场状况;⑥项目干系人对风险的承受力;⑦行业数据库;⑧项目管理信息系统(可能是工具,也可能是软件,总之能帮助人们管理项目)。
信锐技术无线营销平台使用指南及配置详解
信锐技术无线营销平台说明书信锐网科技术有限公司版权声明本说明版权归深圳市信锐网科技术有限公司所有,并保留对本文档及本声明的最终解释权和修改权。
本文档中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,其著作权或其它相关权利均属于深圳市信锐网科技术有限公司。
未经深圳市信锐网科技术有限公司书面同意,任何人不得以任何方式或形式对本文档内的任何部分进行复制、摘录、备份、修改、传播、翻译成其他语言、将其全部或部分用于商业用途。
免责条款本文档仅用于为最终用户提供信息,其内容如有更改或撤回,恕不另行通知。
信锐网科技术有限公司已尽最大努力确保本文档内容准确可靠,但不提供任何形式的担保,任何情况下,信锐网科技术有限公司均不对(包括但不限于)最终用户或任何第三方因使用本文档而造成的直接或间接的损失或损害负责。
信息反馈如果您有任何宝贵意见,请反馈:地址:深圳市南山区学苑大道1001号南山智园A1栋6楼邮编:518055您也可以访问信锐技术网站:获得最新技术和产品信息。
一、前言随着现代城市生活步伐的加快和移动终端的快速普及,人们对无线的需求已经成为一种习惯,无线网络越来越多的影响着人们的生活方式。
当下,上网刷微信、朋友圈、看视频、玩游戏等已成为人们主要的娱乐方式,绿色实用的免费WiFi更加受到人们的追捧。
为了迎合了大众需求,为人们创建了一个安全稳定的上网环境,众多商场、酒店、餐馆、咖啡馆等陆续为顾客建立免费WiFi。
如今,很多商家花费大量的资金建设的无线网络,回报能力且低的可怜,正是因为他们采购的是传统的无线网络设备,缺乏O2O增值营销、广告投放等功能。
信锐技术为商家提供稳定、快速的无线网络的同时提供丰富、多样式的营销增值功能,包括微信营销、短信营销、网页广告营销等等,且可以在顾客接入认证前、认证后、在线时、离店后进行广告投放,真正实现WiFi的增值营销,让商家在满足客户需求的同时,也让客户更加的了解商家。
2018年度信锐课堂高级认证课程二01_FAQ与无线故障排查_v3.6.7
AP上线、激活类——激活后离线
此处对接入点管理分组中的主控制器IP和接入点自身的发现控制器IP的使用环境及作用 进行简单陈述:
(1)AP和控制器在同二层环境,AP会自动发现控制器,分组IP和接入点自身的控制器IP可以选填; 建议激活时给AP填写控制器地址; (2)如果AP和控制器需要跨三层发现,且已经在管理分组和接入点自身配置了控制器IP,此场景下 AP会优先和分组中的控制器IP建立隧道;所以必须确保分组IP和接入点自身的控制器IP保持一致,否 则会导致AP离线; (3)如果为双机部署环境,则分组控制器IP必须和接入点自身的控制器IP都必须填写配置双机时设置 的虚拟IP;
AP上线、激活类——激活后离线
4、内网线路问题
(1)AP到控制器之间丢包严重; 判断方法:在中间设备上分段ping测试控制器地址,确认丢包设备及原因; (2)存在设备IP与控制器IP冲突; 判断方法:在控制器【系统状态】—【告警事件】中有告警提示;
AP上线、激活类——AP使用中离线
AP在正常使用过程中由于其他因素影响也会发生离线的现象,遇到AP离 线时,我们首先要明确是所有AP离线,还是个别AP发生离线;然后根据具体 现象对网络环境、设备以及相关配置进行排查。
AP上线、激活类——激活后离线
2、AP和控制器之间TCP7070端口不通
判断方法: (1)远程部署环境,控制器部署在内网,需要确认控制器的TCP7070端口正常映射; (2)使用诊断工具二层扫描AP并在工具命令行中测试AP与控制器的TCP7070端口是否可 达; (3)AP和控制器之间TCP800报文被中间设备拦截;
以上方式均无法扫描到时,请准备console 线,并及时联系原厂工程师 获取技术支持!
AP上线、激活类——无法发现
2018上半年教师资格证考试《信息技术学科知识与教学能力》(高级中学)真题及答案
2018上半年教师资格证考试《信息技术学科知识与教学能力》(高级中学)真题及答案1. 【单选题】2016年春节前后,国家网信办持(江南博哥)续重拳出击,针对少数网络名人无视社会责任,滥用自身影响力,在网上多次发布反对宪法所确定的基本原则、损害国家荣誉和利益以及造谣传谣的违法违规行为,将其网络账号予以关闭或暂停。
对此,下列说法正确的是()。
A. 网络空间自由,不应关闭B. 名人网络言行,可以特殊C. 信息只在朋友圈中传播,完全属于个人隐私D. 网络空间不是法外之地,不得传播违法信息正确答案:D参考解析:网络空间言论是自由的,但是用户必须遵守相应的法律法规和网络道德,A项错误。
名人的影响力更大,更不应该在网络上传播谣言,B项错误。
即使是在个人朋友圈中,也不应该传播谣言,C项错误。
网络空间不是法外之地,利用微信传播谣言已经触犯了法律,D项正确。
2. 【单选题】下列选项中,实体集之间的联系是“一对一”的是()。
A. 班级和学生B. 顾客和商品C. 学生和课程D. 居民和身份证正确答案:D参考解析:一个班级可以有多个学生,一个学生只能在一个班级,班级和学生是“一对多”的关系。
一个顾客可以购买多种商品,一种商品也可以被多个顾客购买,顾客和商品是“多对多”的关系。
一个学生可以选修多门课程,一门课程也可以被多个学生选择,学生和课程是“多对多”的关系。
一个居民只能有一张身份证,一张身份证只能被一个居民拥有,居民和身份证是“一对一”的关系。
3. 【单选题】2016年3月,在一场举世关注的人机对弈围棋比赛中,被称为AlphaGo(阿尔法围棋)的机器人最终击败了世界围棋高手。
AlphaGo的主要工作原理是()。
A. 语音识别B. 虚拟现实C. 深度学习D. 模拟仿真正确答案:C参考解析:AlphaGo(阿尔法围棋)的主要工作原理是深度学习。
深度学习是一种用数学模型对真实世界中的特定问题进行建模,以解决该领域内相似问题的机器学习方法。
SUNDRAY_渠道初_高级认证必备知识点201512_无线
室外AP安装
高级 高级
7 8
无线项目分工
无线项目流程
无线故障与分析
AP发现与激活 AP离线排查 高级 高级 高级 高级 高级 高级 高级
诊断工具 用户注销与认证 AP升熟练掌握VLAN、DHCP、SNMP等基础网络知识
掌握常见无线专业名词的概念及作用,包括:隐藏节点、防雷、波瓣、帧间间隔、MIMO、波束成 形、PoE等专业名词的概念
windows2008搭建radius测试指导.pdf 802.1X功能测试指导书.pdf Sundray_WLAN_2015年度渠道高级认证培训03_企业级无线认证.pptx
Sundray_WLAN_2015年度渠道高级认证培训06_复杂环境实施.pptx 双机功能测试指导书.pdf Sundray_WLAN_2015年度渠道高级认证培训02_高级工勘.pptx 无线室外AP施工规范(施工人员用)20151116.docx 室外AP部署详细操作指南.pdf Sundray_WLAN_v2.0_2014年度渠道初级认证培训08_无线项目工勘指导.pptx Sundray_WLAN_v2.0_2014年度渠道初级认证培训09_无线场景工勘指导.pptx Sundray_WLAN_2015年度渠道高级认证培训08_无线项目工程指导.pptx
了解802.11协议中涉及的帧类型及其作用,如:Beacon帧、管理帧、数据帧等
了解各版本新增功能及其应用场景和作用,主要是2.2、2.4、2.8等版本新增功能,如:射频防护、 WDS、AP网关模式、灾备、流控、微信连WiFi等概念及功能 了解我司产品,包括各种型号的AP、WAC的性能参数等
熟练掌握我司发布的相关功能测试指导,如:AP网关模式、灾备、诊断工具、微信连WiFi、胖AP、 APP认证等概念及功能
2017年度信锐课堂高级认证课程二02_数据包分析
网关 ping请求
ping请求
服务器A
ping回复
服务器B
从Wireshark看网络分层
应用层:从上图可以看出,该数据包的应用层承载的是一个HTTP报文。 传输层:从上图看到这一层使用的是TCP协议,应用层产生的HTTP数据就是由TCP来控制传输的,点开该层可以看到 源端口、目的端口、seq、ack等一系列信息,它们用于网络包的排序、重传、流量控制等。虽然叫“传输层”,但它并 不是把网络包从一个设备传输到另一个设备,而只是对传输行为进行控制。真正负责设备间传输的是下面两层。 网络层:本层的任务主要是把TCP层传下来的数据加上目标IP和源IP。有了源目IP才可以成功将数据送达对方。 数据链路层:从上图可以看出,本层将上层传下来的数据加上相邻2个设备的MAC地址,这样该网络包才能以接力的 方式送达目标地址。
接下来B发出发去ping包(request),指定目的IP是服务器A的IP:192.168.26.129,但目的MAC地址却是默认网关的00:E0:58:13:69:4E,这表明B希望默认网 关把包转发给A。
Wireshark数据包分析
接着B收到了A发出来的ARP广播包,查询B的MAC地址。这是因为在A看来,B属于同一个子网,同子网通信直接二层转发,无需网关参与,只要通过ARP 获得对方的MAC地址即可。这个包也表明了默认网关成功的把B发出去的ping request请求转发给了A,否则A不会无缘无故尝试与B进行通信。 接下来B回复了A的ARP请求,把自己的MAC地址告诉A。这说明B在回复ARP请求的时候,并不会考虑子网,虽然ARP请求来自其他子网的IP,也照样回复。
信锐课堂高级认证课程二 02_ 数据包分析
目录
Contents
推荐-XXXXsogou销售精英V认证培训课程 精品
搜狗品牌和市场支持体系部分
• 搜狗得到社会各界认可的同时,也得到一系列荣誉。2013年10月, 由中国互联网协会举办的第五届金网奖,“大众点评”,荣获“2013 年度最佳网络营销广告主 ”,2013年10月,由中国广告协会主办的第 十九届中国国际广告节,“纳爱斯&搜狗输入法皮肤合作案例”荣获 “中国广告长城奖互动创意类铜奖”,2013年10月,《商业价值》杂 志主办的第三届全媒体创新营销论坛,“红牛案例——搜狗桌面的 “翼装飞行”, 获得“最佳行业影响力奖”。 2013年10月,由 iResearch艾瑞咨询集团主办的金瑞营销奖,“纳爱斯&搜狗输入法皮 肤合作案例”荣获“2013年度中国最佳网络广告案例奖”
搜狗品牌和市场支持体系部分
• 搜狗输入法作为搜狗独立开发的核心产品,目前 已经包含搜狗拼音输入法,搜狗五笔输入法,搜 狗手机输入法,搜狗MAC输入法,搜狗手写输入 法
• 搜狗输入法官方下载地址是 /,2013年11月最新推出 的版本是搜狗度以及忠诚度四个方面进行了调研,数据结
• 销售V认证实行阶梯认证方式,分两个级别,只有通过V-I 认证的销售人员才能参与V-II认证。同时销售认证对代理 商公司也有要求,V-I认证所有搜狗代理商都可以参加,VII认证只有认证之前一季度消耗金额完成前50名的代理商 才能参加。
搜狗品牌和市场支持体系部分
• 根据艾瑞数据统计,截至2013年6月30日, 搜狗的总用户数为4.28亿,按照用户数量计 算,搜狗已成为中国第三大互联网公司。
• 搜狗目前网页收录量达到2000亿,每日网 页更新20亿,日平均访问量3亿次。
• 艾瑞数据统计,截至2013年3月,搜狗总用 户数为4.42亿,排在第三。前三名分别是: 腾讯4.86亿,奇虎360 4.65亿,搜狗4.42亿。 按照月度用户覆盖数量计算,搜狗已成为 中国第三大互联网公司。
2017年度信锐课堂高级认证课程一03_场景式工勘
酒店场景-面板方案
AP AP
AP
AP
AP
面板方案 前提:每个房间需要有网线插槽。 优势: 1、主要覆盖区域信号强度稳定,且处于良好范 围,在-40dBm到-65dBm之间。 2、面板AP解决了部分弱信号终端隔墙回传困 难的情况,保证了良好的接入效果。 3、信号引入房间,同一个房间内同频干扰信号 少,一般在1个或0个。 AP选型: NAP-2800-P、NAP-3600-P 、NAP-3500-P
AP AP AP AP AP AP
AP
AP
AP
AP AP
AP AP
AP AP
酒店场景-功分方案
AP
AP
功分方案 优势: 1、主要覆盖区域信号强度稳定,且处 于良好范围,在-50dBm到-65dBm之 间。 2、信号引入房间,同一个房间内同频 干扰信号少,一般在1个或0个。 3、节省交换机。
AP
AP
AP
AP
AP
AP
AP选型: NAP-2800-P、NAP-3600-P、NAP-3500-P、NAP-2800、 NAP-3600、NAP-4600、NAP-3700、NAP-4650、NAP5600
封闭办公室-功分方案
AP
2、功分方案 优势:1、主要覆盖区域信号强度稳定,且处于良好范围, 在-50dBm到-65dBm之间。 2、信号引入房间,同一个房间内同频干扰信号少,一般在 1个或0个。 3、节省交换机 注意事项: 功分天线引入办公室需要穿墙,施工困难。 AP选型:NAP-3680
信锐课堂高级认证课程 场景式工勘
场景式工勘
1、涵盖各种常用典型场景,轻松上手。 2、针对不同场景,快速选型及部署。 3、错开各种风险,避免后续因部署或选 型不当造成的各种体验性问题。
2017年度信锐课堂高级认证课程二01_FAQ与无线故障排查
AP激活后离线
AP离线排查 DHCP获取地址异常 用户注销及再次认证
常见原因
1、NAC上AP的授权个数为0,需要开授权 2、AP接在了10M的交换机或集线器上,而AP不支持10M的速率设备,导致AP无法获取IP和通讯
3、检测AP的供电情况,供电不正常,POE供电网线是否线序错乱或缺失
4、内网需要配置有dhcp-option43、DNS、2层广播中的三种方式,让AP自动发现NAC 5、AP无法与NAC之间通信: 1) AP默认没有IP地址,首次使用,内网需要有DHCP服务;或在二层环境下用AP诊断工具
1、NAC的接口配置错误,物理口应该配置成2层口的时候配置成为了3层路由口,导致无线终 端和DHCP服务器(VLAN接口或物理接口)不在同一个广播域中,DHCP服务器无法收到 DHCP请求。 2、给SSID的VLAN设置非VLAN 1,又采用了本地转发,但是AP直连的前端交换机并没有配 置为trunk口,导致带有vlan标签的数据通不过,终端无法获取IP
2、从无线2.0版本开始支持单个用户注销,以及把在线用户拉到MAC黑名单
主动注销
通过web方式认证的,用户还可以主动登录页面http://2.2.2.1,手动去注销
1、账号认证:支持登录页面手动注销 2、访客认证: 1)短信验证 :支持登录页面手动注销 2)微信认证:不支持登录页面手动注销 3)二维码认证:支持登录页面手动注销 4)临时访客认证 :支持登录页面手动注销
PC要与AP在同一个广播网络下,不在一个网段也可以正常通讯
修改AP配置,需要输入的密码,默认为beyondos1,如果AP激活过,需要采用与WAC控制台相同的密 码才能配置
该工具目前修改后只能临时生效,AP重启后失效;需要在控制台上修改配置才能永久生效
2018信息技术学科指导
(一)必修模块1:《数据与计算》信息技术与社会的交互融合引发了数据量的迅猛增长,大数据对社会生产和人们生活的影响日益凸显。
本模块针对数据(包括大数据)在信息社会中的重要价值,分析数据与信息的关系,强调数据处理的基本方法与技能,发展学生利用信息技术解决问题的能力。
本模块是信息技术课程后续学习的基础。
通过本模块的学习,学生能认识到数据在信息社会中的重要价值,合理处理与应用数据,掌握算法与程序设计的基本知识,根据需要运用数字化工具解决生活与学习中的问题,逐步成为信息社会的积极参与者。
本模块包括“数据与信息” “数据处理与应用” “算法与程序实现”三部分内容。
1.教学内容、教学要求及教学建议单元一:数据与信息①教学内容及要求②教学建议此部分可参考高中《信息技术基础》模块第一、二单元教学内容,并结合新课程标准要求和地区实际情况,设计符合时代发展和学生实际的教学任务。
此单元建议8课时。
力,将计算思维巧妙融入数据编码的学习过程中。
单元二:数据处理与应用①教学内容及要求②教学建议此部分可参考高中《信息技术基础》模块第二、三单元教学内容,并结合新课程标准要求和地区实际情况设计符合时代发展和学生实际的教学任务。
此单元建议10课时。
—332 —单元三:算法与程序实现①教学内容及要求语句的作用和使用方法 学会编写顺序、选择和循环三 种控制结构的简单程序 掌握包括枚举、解析等常用算 法的程序实现②教学建议此部分可参考高中《算法与程序设计》模块相关教学内容,并结合新课程标准 要求和地区实际情况设计符合时代发展和学生实际的教学任务。
此单元建议18课时。
考虑到大多数学生在程序设计方面的基础较为薄弱,建议教师尽可能选用学生 熟悉而有兴趣的例子,如猜商品价格游戏、破解傻瓜密码等。
在学生初步了解算法的含 义、算法的表示形式等基础知识后,可用一些实例来进行算法实现的教学。
建议教师通过解决生活中的实际问题, 甚至通过设计简单的游戏程序, 生在编写程序的过程中,培养分析问题、构建合理的数学模型,并选择适当的算法解决 问题的能力2. 考试、评价建议语句顺序、选择和循环三种控 制结构解析、穷举等常用算法让学① 过程性评价与终结性评价相结合信息技术学科具有很强的操作性和实践性,学生经历的学习过程也是评价的重要依据,对学生的学业评价应尽量采用过程性评价和总结性评价相结合的方式。
2017年度信锐课堂高级认证课程三02_portal2.0
portal2.0原理介绍
可根据原理介绍,通过过滤radius or portal(没有portal插件则过滤radius or udp.port == 2000)来分析梳理下认证原理,附件:portal_sever.pcap
portal2.0原理介绍
可根据原理介绍,通过过滤radius or portal(没有portal插件则过滤radius or udp.port == 2000)来分析梳理下认证原理,附件:portal_sever.pcap
客户端进行 radius认证
{
radius request radius accept 客户端告诉服务器: 我认证成功了 好,可以放通这个用户了
告诉用户认证通过
portal2.0原理介绍
MAC免认证 为了避免用户每次连接无线都需要弹出portal页面进行认证,信锐nac作为portal服务 器或portal客户端时支持mac免认证功能。 原理是,终端连接SSID后portal客户端会发送一个携带用户mac地址和IP地址的radius 报文到portal服务器,若此用户之前认证过了,且在免认证有效期内,则此用户无需再次 弹出portal页面。
对上图红色框中的7个报文做个解释(1-7代表红色框从上到下对应7个数报文): 1、portal客户端首先发送一个radius报文给portal服务器。此报文属于portal客户端支持mac免认证(又称mac优先 认证),携带终端mac地址去服务器检查此用户是否需要认证; 2、portal服务器对portal客户端radius报文响应报文。若回复Accept,则代表此用户无需认证,不需要重定向。若 回复Reject,则代表此用户需要认证; 3、第三个报文是portal服务器向客户端发的第一个udp报文。此报文携带终端填写的用户名及密码信息,通过 udp 50100发送给客户端,请求此用户进行radius认证; 4、portal客户端进行radius认证。portal客户端收到服务器发来的第一个udp报文,获取终端信息,将用户信息封 装到radius报文内进行radius认证; 5、此报文为radius认证成功报文; 6、此报文为第二个udp报文。porta客户端告诉portal服务器,我认证好了; 7、对上一个报文的确认报文。portal服务器告诉portal客户端,可以放通这个用户了。
2017年度信锐课堂初级认证课程二03_常见功能配置
目录
Contents
1 1 2 3 4 5 6 7
接入点灾备 Webagent配置 Portal认证对接
无线反制
无线桥接
流控配置
信锐云助手
portal服务器
信锐无线控制器内置Portal服务器,可以实现所有厂商无线的统一认证,包括支持Portal2.0协议 以及不支持Portal2.0协议,有NAC的瘦AP组网或者没有NAC的胖AP。支持做portal服务端也 支持做portal客户端。 信锐无线控制器可以作为portal服务器支持列表: Portal 2.0 Sundray NAC Sangfor AC Ruijie Aruba Cisco Huawei H3C(IMC) 支持的认证方式有: 账号密码 短信 微信 临时访客 用户免认证
常见功能配置
目录
Contents
1 1 2 3 4 5 6 7
接入点灾备 Webagent配置 Portal认证对接
无线反制
无线桥接
流控配置
信锐云助手
目录
Contents
1 1 2 3 4 5 6 7
接入点灾备 Webagent配置 Portal认证对接
无线反制
无线桥接
流控配置
信锐云助手
灾备
灾备是当WAC、隧道、认证服务器出现灾难性故障时,可以保障无线基本业务能正常使用。 用于配置无线网络在接入点无法连接无线控制器、用户认证服务器、短信服务器或微信服务器 进入灾备模式的时候,这个无线网络使用哪个应急无线网络、应急VLAN和角色。
反制配置
【流控与安全】-【无线射频防护】-【防护策略】新增射频防护策略,此处以信号压制的 Monitor模式为例;
2018年度信锐课堂高级认证课程三04_物联网_v3.6.7
③ ④ ⑤
状态灯 按键灯 电源指示灯
蓝 灯 亮:插排进入拒绝远程断电状态 蓝 灯 灭:插排退出拒绝远程断电状态 红 灯 亮:插排为通电状态 红 灯 灭:插排为断电状态
1、当插排处于拒绝远程断电状态时,按键灯为蓝色,此时插排会拒绝云平台的任何控制 通断电的行为(包括策略控制和远程开关),但是非通断电行为的控制策略仍会执行(比 如蜂鸣器或按键灯)。 2、正面按键、侧面按键以及按键灯的行为均可以在云平台的控制策略里面重新自定义。
接近感应 开关控制
尺寸 材料 输入电压 整机功耗 负载功率
当检测到有人接近时,会将按键指示灯调亮 平台支持对单个开关控制
86mm*86mm*28mm V0 级阻燃 PC 85V~265V MAX 1.5W MAX 2500W
红外人体感应检测器说明
名称 型号 供电方式 安装位置 SI-PIR-MD-01-L 可采用电池供电或外部原装适配器供电(任选其一) 产品安装位置将直接影响到产品检测性能,推荐安装在与常规人 体行进路线相互平行的墙面上,且安装位置与需检测区域间无遮 挡物。产品检测角度为安装点正前方 120°的扇形区域 为了发挥产品最佳性能,建议安装高度为距离地面 2.2-2.5m 高 度,特殊使用情况请根据使用需求确定具体安装高度。 25℃环境下可远达10m LED指示、蜂鸣器 (长*宽*高)110*62*47mm 一旦遭遇违规拆卸,触发防拆开关,蜂鸣器进行报警并告知平台 工作状态红灯常亮,检测有人员走动的时候红灯闪烁 LoRa 温度-10℃~+50℃,湿度95%不凝结 说明
报警功能
目录
Contents
1 2 3
物联网行业介绍
物联网产品介绍 信锐物联网产品部署 信锐物联网平台介绍
4
2017年度信锐课堂初级认证课程一02_无线基础与设备初识
信号质量(%)
100% 100% 90% 80% 50% 35% 5%
–110dBm
0%
0dB
0%
WLAN信号传播模型
WLAN信号传播时,接收电平估算公式如下:
Pr[dB] = Pt[dB] + Gt[dB] - Pl[dB] + Gr[dB] Pr[dB]为接收电平; Pt[dB]为最大发射功率; Gt[dB]为发射天线增益; Gr[dB]为接收天线增益; Pl[dB]为路径损耗.
链路预算
在部署无线电通信时,链路预算(Link Budget)就是指从发射机开始通过射频媒介直到接收机之间 的所有增益和衰减的总和。链路预算计算的目的是确保最终的接收信号强度处于接收机的接收灵敏 阈值之上。
链路预算计算包括原始传输增益、天线的无源增益和RF放大器的有源增益。所有增益的部分包括射 频放大器和天线增益。所有衰减的部分包括衰减器、FSPL和插入损耗(insertion loss)。在射频系 统中安装的任何硬件都会导致一定程度的信号衰减,称为插入损耗。馈线一般每100英尺计算一次 损耗,而连接器通常会增加0.5dB的插入损耗。
接收信号强度指示
接收灵敏度(Receive sensitivity)是指接收机可以成功接收所需要的射频信号功率等级。接收机可以成功接收的功 率水平越低,表明接收灵敏度越好。在802.11-2007标准中,接收信号强度指示(Received Signal Strength Indicator,RSSI)的定义为802.11射频模块测量信号强度的相关指标。RSSI测量参数范围为0~255。(由厂商自 定义)无线局域网硬件制造商用RSSI作为802.11接收模块射频信号强度的相对测量值。如下表,RSSI指标通常被 映射为接收敏感阈值(单位dBm)。例如某个供应商产品的RSSI等于30,表示接收信号强度为-30dBm。数值为0的 RSSI指标代表-110dBm的接收信号强度。
2017年度信锐课堂初级认证课程二01_无线数据转发
路由配置
WAC路由表来源 1、直连路由:启用一个三层接口或者在vlan接口新增一个vlan,那么WAC路由表就会添加一条 直连路由 C 192.200.4.0 is directly connected, eth1
路由配置
WAC路由表来源 2、静态路由:越精确的目的地址,路由优先级越高,接口可以设置自动选择,假设WAC上 vlan10的IP是172.16.1.1。 S 172.16.1.0/24 [1/10] via 172.16.1.254,vlanif10
DHCP配置
2、在虚拟vlan口下配置,该方式适用于本地转发和集中转发。 本地转发模式下如果要从WAC获取地址,需要将三层物理接口设置成二层口,根据个人需求配置 access或者trunk模式。 当终端网段和AP的网段不同时,需要在SSID里面的vlan设置配置成终端获取地址的vlan ID, 假设是vlan20,配置如下。
DHCP配置
根据个人需求,可以在内网三层设备上配置DHCP或者在WAC上配置DHCP服务器,在WAC上配 置DHCP服务器有两种方式: 1、在三层物理接口下配置,此种方式下,DHCP服务器可以给AP分配IP地址。 本地转发模式下也可以给无线终端分配IP地址,需在SSID里面的vlan设置配置1。集中转发 模式下无法从物理接口DHCP地址池获取IP,需要新增vlan接口启用DHCP。
option43用来给 AP发现控制器
接口配置
VLAN配置
DHCP配置
路由配置
NAT配置
DNS配置
AP配置
无线网络配置
路由配置
有线配置 | 网络配置 | 静态路由 选项中新增静态路由,这里新增一条默认路由,目标地址和网络 掩码都是0.0.0.0 下一跳地址是WAC上联口的网关地址192.200.4.254,其它参数默认。
2017年度信锐课堂高级认证课程一_实验
高级课程课时一实验
1、实验一
1.1实验背景
销售同事从我们办事处所在的办公楼管理处得知,办公楼需要做无线全覆盖,已经和管理处的经理沟通过,今天下午2点,由我们的工程师对大楼做一次无线AP点位工勘。
1.2实验内容
1、和办公楼管理处的经理沟通,确定哪些位置为重点覆盖区域;
2、预估终端接入数量,确定覆盖方式、主要的无线上网流量类型和无线出口带宽大小;
3、查看现场的物理环境和干扰情况,使用INSSIDer软件或者福禄克等专业工具,查看现场的无线和非无线干扰情况;
4、根据图纸,标记设计的AP点位,并使用自带的AP,实地测试AP的信号强度;
5、确定所需AP、交换机等设备的数量,规划弱电走线
6、向客户输出工勘报告(报告模板见附件)
XXXX无线工勘报告
点位清单.xlsx
.docx。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
(3) frame
(4)ACK
(1)RTS
STA1 STA2
ACK
STA1需要和AP通信,先通过RTS预约信道使用权,并且让其它终端保持静默,此时,STA3因为距离 问题,接收不到STA1发送的RTS帧。AP接收到RTS之后 会以CTS应答,和RTS帧 一样,CTS帧会让周 围的终端保持静默,此时,STA3能收到AP发出的CTS帧,故会保持静默。通过RTS/CTS清空信道, STA1需要和AP通信时,可以大大降低其他隐藏节点的干扰。
AP 1 2 Shared-Key Authentication WPA/WPA2 STA Authentication request Authentication response (success) AP
Authentication response
(success)
Authentication
四次握手
EAPOL Key(Message 2 of 4) EAPOL Key(Message 3 of 4) EAPOL Key(Message 4 of 4)
PSK完整连接过程
PSK认证同样也包括了扫描、认证、关联三个基础过程,还包括了EAPOL-Key的过程 EAPOL-Key的报文交互有四个,代表了四次握手的过程,四次握手会生成一个密钥,后续AP和 STA之前通信数据都是通过这个密钥进行加密传输的
Open+Web认证完整连接过程
Open+Web Authentication
STA
AP Authenticationonse
认证阶段 关联阶段
Association Request
Association Response DHCP交互
上网认证阶段
隐藏节点
隐藏节点是指在接收者的通信范围内而在发送者通信范围外的终端。
如只使用 CSMA,侦听到信道 “闲” 可能结果不正确,由于: (a) 隐藏节点问题 ---- 发送方A、C 不能互相听到,中间有障碍物、信号衰减,A、C 于是都发给 B, B 处此时会产生 冲突。
(b) 信号强度衰减问题 ---- C 在发送,由于信号传输衰减,传到 A 处时,A 听不到,A 以为听到信道闲,也发, 接收 站 B 处此时产生冲突。
无线高级
Contents
1 2 3
认识MAC层
无线接入过程与隐藏节点 无线数据发送相关 802.11协议介绍
4
无线接入过程
STA (工作站)启动初始化、开始正式使用AP 传送数据帧前,要经过三个阶段才能接入: (1) 扫描(SCAN)
(2) 认证(Authentication)
(3) 关联(Association)
信锐课堂高级认证课程 无线高级
对于此PPT的修改建议可 直接反馈给:林强
无线高级
Contents
1 2 3
认识MAC层
无线接入过程与隐藏节点 无线数据发送相关 802.11协议介绍
4
MAC层接入机制
WLAN都以多路复用信道作为通信的基础,这样与采用点到点连接的网络相比,存在一个关键的技术问题: 当信道的使用产生竞争时,如何分配信道的使用权。 在WLAN中完成该功能的是数据链路层DLC的介质访问控制MAC(medium access control)子层。可以说, WLAN的网络性能(吞吐量、时延等)完全取决于MAC子层的接入协议。
无线MAC所面临挑战
1、共享无线介质
--所有节点在同一信道内争用传输介质,并且同一时刻只能一个节点使用传输介质
2、射频链路品质
--干扰:2.4GHz为ISM频段,不需授权即可使用,同一区域内WLAN设备之间的互相干扰,其他工业设 备的干扰,如:微波炉、蓝牙
3、隐藏节点问题
--无线网络中节点之间无法相互感知对方的收发状态, 由此造成所谓的隐藏终端,造成冲突
STA广播发送Probe request报文,收到此广播包的AP回应单播回应Probe response,SSID字 段包含回复的SSID信息
认证阶段
无线接入第二阶段 : 认证(Authentication)阶段 当 STA 找到与其有相同 SSID 的 AP,在 SSID 匹配的 AP 中,根据收到的 AP 信号强度,选择 一个信号最强的 AP,然后进入认证阶段。只有身份认证通过的站点才能进行无线接入访问。 802.11提供几种认证方法,有简单有复杂,如胖AP采用PSK认证方法时大致为: 1. STA向AP发送认证请求
3、加入网络与认证。工作站的电源打开之后,它在验证和连接到合适的工作站或访问点之前,首先检测有
无现成站和访问点(AP)可供加入。工作站通过被动或主动扫描方式完成上述的搜索过程。IEEE 802.11标准 提供开放系统和共享密钥两种认证服务,用于增强802.11网络的安全性能。
MAC层主要功能
4、提供数据安全与保密。为向帧传输提供和有线网络相近的安全性,IEEE 802.11标准定义了可选择的有
扫描阶段
无线接入第一阶段 : 扫描( SCAN ) 阶段 若无线站点 STA 设成 Ad-Hoc 模式:
STA先寻找是否已有 IBSS(与STA所属相同的SSID)存在,如有,则参加(join);若无, 则会自己创建一 个IBSS,等其他站来 join。
若无线站点 STA 设成 Infrastructure 模式: 1、主动扫描(Active Scanning)方式(特点:能迅速找到) STA 依次在13个信道发出 Probe Request 帧,寻找与STA所属有相同SSID的AP,若找不到有相同 SSID 的 AP,则一直扫描下去…用于隐藏SSID、漫游场景。 2、被动扫描(Passive Scanning)方式(特点:找到时间较长,但STA节电) STA被动等待AP 每隔一段时间定时送出的 Beacon 信标帧,该帧提供了AP及所在BSS相关信息: “我在 这里”…
MAC子层的核心问题是相互竞争的用户之间如何分配信道资源。多个终端共享同一信道资源的方法称为 信道接入方式,或称多址方式。在无线局域网中MAC子层常用的多址机制可以分为以下三类:
1、随机竞争类 2、按需分配类(或称预约类、无竞争类) 3、固定分配类
MAC层接入机制
1、随机竞争类,如Aloha、CSMA。随机竞争类的协议一般使用公共信道,连接在这条信道上的终端都
3、固定分配类,如FDMA、TDMA、CDMA等。它们的原则是把共享的一条信道分割成若干个相互独
立的子信道,每个子信道又分配给一个或多个用户专用。
MAC层主要功能
1、MAC成帧生成与分解。在帧发送前,MAC须将上层提交待发数据分段,然后加入地址、控制及校验信
息,形成MAC帧发送缓冲区待发。在收到接收MAC帧之后对其解析,判断帧类型、完整性、地址匹配、校验 无误后,提取数据并向上层提交。
STA连接的时候会先发送一个Auth报文,表示终端发起了认证 AP收到Auth之后,会回复一次Auth,这个Auth中会包含Status Code字段,表明终端此时是否认证 成功
关联阶段
无线接入第三阶段 : 关联(Association)阶段
当 AP 向 STA 返回认证响应信息、身份认证获得通过后, 进入关联阶段。 1. 2. STA 向 AP 发送关联请求 AP 向 STA 返回关联响应 至此,接入过程才完成, STA 初始化完毕,可以开始向AP 传送数据。
Association
STA Association request Association response 数 据
AP
1
2
Association
关联过程STA会先发送一个Association Request报文,表示终端发起了关联请求 AP收到Association Request之后,会回复一次Association Response,这个Association Response中会包含 Status Code字段,表明终端此时是否关联成功
Active Scanning
STA在每个信道上发送Probe request报文,从AP回应的Probe response中获取SSID信息
STA
Probe request Probe response Probe request Probe request Probe response
AP
Active Scanning
PSK完整连接过程
Shared-Key Authentication
WPA/WPA2
STA
AP Authentication request Authentication response
认证阶段 关联阶段
Association Request
Association Response EAPOL Key(Message 1 of 4)
2.
3. 4.
AP向认证服务器发送请求信息要求验证STA的身份
认证服务器认证完毕后向AP返回相应信息 如果STA身份不符,AP向STA返回错误信息,如果STA身份相符,AP向STA返回认证响应信息
Authentication
Open-system Authentication
STA Authentication request
Passive Scanning
STA通过侦听AP定期发送的Beacon帧来发现网络
STA
Beacon Beacon
AP1
Beacon Beacon ……
AP2
Passive Scanning
STA通过侦听AP定期发送的Beacon帧来发现网络 AP会不断广播Beacon帧,Beacon帧中包含SSID信息,STA通过其中的SSID字段发现无线网络
2、无线媒体访问控制。在帧发送前,MAC须首先利用以下某方式获得网络连接:具有碰撞避免功能的载