目录
一、基本概念
数据在封装过程中会添加 源地址和目的地址
源地址source address:SIP,SMAC
目的地址destination address:DMAC,DIP
根据报文中的目的地址不同,通信方式可以分为:
单播:只希望接受者只有一位,1>1
组播:1>多个,特定的组播地址段
广播:让所有人都能收到,1>所有
如果目的地址是FFFF-FFFF-FFFF 或是 255.255.255.255 或者其他广播地址
无线网络
802.11协议版本、频段、速率对比:
802.11:2.4GHZ,速率2Mbps
802.11b:2.4GHZ,速率11Mbps
802.11a:5GHZ,速率54Mbps
802.11g:2.4GHZ,速率54Mbps
802.11n(wifi4):2.4/5GHZ,速率600Mbps
802.11ac(wifi5):5GHZ,速率大于1Gbps
802.11ax(wifi6):2.4/5GHZ,速率11Gbps
802.11ac : 兼容802.11n/g/a/b
802.11n : 兼容802.11a/b/g
5G NR 独立独网
WAPI
AP 设备
AP是Access Point的简称,即无线接入点,其作用是把局域网里通过双绞线传输的有线信号(即电信 号)经过编译,转换成无线电信号传递给电脑、手机等无线终端,与此同时,又把这些无线终端发送的无线 信号转换成有线信号通过双绞线在局域网内传输。
通过这种方式,形成无线覆盖,即无线局域网。
我们通常说AP,都是指下文里的瘦AP。 无线AP通常可以分为胖AP(Fat AP)和瘦AP(Fit AP)两类,不是以外观来分辨的,而是从其工作原理和功能上来区分。当然,部分胖、瘦AP在外观上确实能分辨,比如有WAN口的一定是胖AP。
1.胖AP
胖AP指的是工作在FAT模式下的AP,能够独立工作,不需要依赖AC。
胖AP除了前面提到的无线接入功能外,一般还同时具备WAN、LAN端口,支持DHCP服务器、DNS和 MAC地址克隆、VPN接入、防火墙等安全功能。胖AP通常有自带的完整操作系统,是可以独立工作的网络设 备,可以实现拨号、路由等功能,像我们正常家用的无线路由器一样,只需要设置好后就可以使用了(除了 老型号以外,新的型号完全可以当无线路由器用,支持拨号、NAT,不再是纯AP了),适合于小微企业、家 用、小型办公SOHO环境。一个典型的例子就是我们常见的无线路由器。
2. 瘦AP
瘦AP,形象的理解就是把胖AP瘦身,去掉路由、DNS、DHCP服务器等诸多加载的功能,仅保留无线接入的部分。我们常说的AP就是指这类瘦AP,它相当于无线交换机或者集线器,仅提供一个有线/无线信号转换和 无线信号接收/发射的功能。
瘦AP作为无线局域网的一个部件,是不能独立工作的,必须配合AC的管理才能 成为一个完整的系统。适合大中型无线规模的使用场景。
3 胖瘦AP组网的优缺点
AC+瘦AP | 胖AP | |
投资 | AP成本较低,易管理; AC成本高。 | AP成本较高,但是无AC投入 |
WLAN 组网 | 1.AP不能单独工作,需要由AC集中代理 维护管理; 2.AP本身零配置,适合大规模组网: 3.存在多厂商兼容性问题,AC和AP间为 私有协议,必须为同厂家设备; 4.每个AC管理AP容量较少。 | 1.需要对AP下发配置文件; 2.有网管情况下可以支持大规模网络部署和海 量规模用户管理; 3.不存在兼容性问题:基于AP和网管系统之间 采用标准的P层协议互通; 4.网管可以实现海量AP统一集中管理和维护, 并实现与现有宽带网络融合管理; |
业务 能力 | 二层、三层漫游; 可扩展语音等丰富业务; 可以通过AC增强业务QoS、安全等功 能。 | 二层漫游; 实现简单数据接入 |
二、实操
2.1
服务器:
http 超文本传输
AAA 三A认证 用户认证、权限分配、计费
NTP 网络时钟协议
Ctrl + z 特权模式
2.1.1 路由器接口配置IP地址
打开路由器接口
Router(config-if)#ip address 192.168.1.1(网址) 255.255.255.0(掩码)
Router#show ip interface brief ----查看接口的IP概要信息
tap 翻页 enter翻行
Router#show running-config ----当前设备正在运行的配置
Router#show startup-config
2.1.2 服务器IP配置
2.1.3 测试:(服务器测试)
(路由器测试)
注: !!!!!正常通信 .....无法通信
2.1.4 保存配置
2.1.5 配置文件上传至服务器
首先开启ftp -service
路由器中设置:
Router(config)#ip ftp username test ----配置ETP登录名
Router(config)#ip ftp password 123456 ----配置ETP登录密码
Router#copy flash: ftp: ----将Flash中的文件上传至FTP服务器
Source filename []? R1-config ----将哪个源文件进行复制
Address or name of remote host []? 192.168.1.2 ----远端主机/服务器地址或者主机名是什么
Destination filename [R1-config]? backup-config ----目标文件名是什么(需不需要重命名文件)
2.1.6 服务器配置文件下载至本地
Router#delete flash:asa842-k8.bin ----删除文件
clean remove(rm) delete reset erase
2.2 时间同步
路由器向服务器进行时间同步
2.3.1 Router(config)#loggin on -----开启设备日志功能
2.3.2 Router(config)#loggin 192.168.1.2 ----设置日志上传的服务器
2.3 日志
2.3.1 Router(config)#loggin on -----开启设备日志功能
2.3.2 Router(config)#loggin 192.168.1.2 ----设置日志上传的服务器
2.4 远程登录
R2(config)#line vty 0 4 ----
R2(config-line)#login local ----设置验证方式为本地验证
R2(config)#username test password 123456 ----创建用户信息
在登录设备 登录到目标设备
R1#telnet 192.168.1.2
Username: test
Password:
show version ----当前设备的版本信息