ARUBA无线网络培训课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《ARUBA无线网络培训课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ARUBA 无线网络 培训 课件
- 资源描述:
-
1、CONFIDENTIAL Copyright 2007.Aruba Networks,Inc.All rights reservedARUBA无线网络培训无线网络培训People move.Networks must follow.CONFIDENTIAL Copyright 2007.Aruba Networks,Inc.All rights reserved公司简介公司简介 市场形象:全球领先的安全无线网络供应商 全球唯一的WLAN专业上市公司 硅谷技术公司排名(#1 ranking)全球客户数量:6500+CONFIDENTIAL Copyright 2007.Aruba Network
2、s,Inc.All rights reserved连接性连接性Aruba产品的市场定位产品的市场定位融合的移动应用QoS,Roaming,Handovers,Location,RFID安全接入Authentication,Encryption,Intrusion Prevention移动设备管理Security,Battery Life,Device ManagementWireless LAN 覆盖RF Management,Rogue AP Detection安全性安全性移动性移动性用户分级Employees,Contractors,GuestsCONFIDENTIAL Copyright
3、 2007.Aruba Networks,Inc.All rights reservedARUBA以用户为中心的网络以用户为中心的网络 q 高性能无线园区网q 即插即用的远程接入点q 适合各种规模的分支办公室网络q 安全的企业无线网状网q RFprotect 无线入侵防范Who,What,Where,When,How?q 基于角色的安全策略q 叠加的网络安全特性q 整合的网络准入控制q 安全访客接入q 持续的话音呼叫 q 数据会话的永续性q 应用感知的服务质量q 基于定位的应用q 视频优化自适应无线局域网基于身份的安全性应用层质量保证Follow-MeApplicationsFollow-Me
4、SecurityFollow-MeManagementFollow-Me Connectivity q 多厂商设备管理 q 用户级管理和报表q 可视的无线热区图q 非法AP识别和定位q 故障诊断专家系统统一的用户网络管理CONFIDENTIAL Copyright 2007.Aruba Networks,Inc.All rights reserved自动优化:不需要人工干预的智能网络自动优化:不需要人工干预的智能网络 自适应射频管理(Adaptive Radio Management)基于可用频谱对WLAN进行持续优化对频谱进行实时扫描和监视自动选择最佳信道和功率,降低网络冲突和干扰,并在AP
5、失效时自动对盲区进行覆盖基于用户和流量进行负载均衡对双频段用户提供频段指引公平接入快速和慢速客户端1.基于负载感知的射频扫描物理位置时间可用信道 挑战 动态射频环境 在一个期望的覆盖范围,可以使用的工作信道并不是一成不变的,与环境中存在的干扰和用户密度、流量负载等有关大厅大厅自习室自习室会议室会议室办公室办公室/公位公位CONFIDENTIAL Copyright 2007.Aruba Networks,Inc.All rights reserved便于扩展:随时随地对无线网络进行扩展便于扩展:随时随地对无线网络进行扩展6分支机构分支机构/办公室办公室公司总部公司总部Internet 服务服务
6、来客来客Internet 访问访问DMZINTERNETGUESTCORPCORP语音语音VOICEDSL路由器路由器GUESTVLANInternet 服服务务分割隧道分割隧道用于传输互联网流量的分割隧道以用户为中心的内置防火墙防火防火墙墙/NATFan TrayUp to 4 M3 Mark IRedundant PSUs40 x 1000Base-X(SFP)8x 10GBase-X(XFP)业界最强大的无线控制器业界最强大的无线控制器 单台支持单台支持80G线速转发线速转发 单台管理单台管理2048个无线个无线AP从室内向室外扩展从室内向室外扩展向更加广阔的向更加广阔的Internet
7、扩展扩展CONFIDENTIAL Copyright 2007.Aruba Networks,Inc.All rights reserved基于身份的访问控制和带宽管理基于身份的访问控制和带宽管理用户权限管理Who(用户认证)+What(认证方式)+When(接入时间)+Where(接入位置)+How(接入终端)CONFIDENTIAL Copyright 2007.Aruba Networks,Inc.All rights reserved基于用户的无线状态防火墙基于用户的无线状态防火墙 单一物理网络设施 任意对用户进行分组 不同组或用户设定不同L2-L7策略控制 不同用户设定不同的上下行带
8、宽分配 不同用户设定的不同QOS级别Aruba的的Firewall可以检测到可以检测到ICMP,TCP Sync,IP Session,IP Spoofing,RST Relay,ARP等多种潜在网络攻击等多种潜在网络攻击,并自动将攻击者放入黑名单并自动将攻击者放入黑名单,断开无线连接断开无线连接 Virtual AP 2SSID:VOICE标准客户标准客户免费客户免费客户路由器路由器WEB门户门户移动性控制器移动性控制器接入点接入点VIP唯一权限、唯一权限、QoS,策略策略免费客户语音普通客户VIP客户话音客户话音客户AAA 基础设施基础设施入门客户入门客户相同或不同的VLANCONFIDE
9、NTIAL Copyright 2007.Aruba Networks,Inc.All rights reservedARUBA无线网络的组网架构无线网络的组网架构Email Server10/100 MbpsL2/3DHCP Server1.3.4.通讯过程:AP连接到现有网络的交换机端口,加电起动后,获得IP地址AP通过各种方式获得ARUBA控制器的Loop IP地址(静态获得、DHCP返回、DNS解析、组播、广播)AP与控制器之间建立PAPI隧道(UDP 8211),通过FTP或TFTP到ARUBA控制器上比对并下载AP的image软件和配置文档,并根据配置信息建立AP与控制器之间的GR
10、E隧道,同时向无线用户提供无线接入服务1.无线用户通过SSID连接无线网络,所有的用户流量都通过AP与ARUBA控制器之间的GRE隧道直接传递到ARUBA控制器上,进行相应的加解密、身份验证、授权、策略和转发2.CONFIDENTIAL Copyright 2007.Aruba Networks,Inc.All rights reserved配置配置ARUBA无线控制器无线控制器 管理员登陆(admin/saic_admin)Cli Web 管理帐号 网络配置 Vlan IP address IP route IP dhcp 安全配置 Policy Role AAA 无线配置 SSID Vir
11、tual APCONFIDENTIAL Copyright 2007.Aruba Networks,Inc.All rights reserved配置配置ARUBA无线控制器无线控制器管理员登陆管理员登陆CONFIDENTIAL Copyright 2007.Aruba Networks,Inc.All rights reserved登陆登陆ARUBA无线控制器无线控制器 Command lineUser:adminPassword:*(Aruba800)enPassword:*(Aruba800)#configure tEnter Configuration commands,one per
12、 line.End with CNTL/Z Web UIhttps:/Admin帐号管理#mgmt-user (Aruba800)(config)#mgmt-user admin root Password:*Re-Type password:*(Aruba800)(config)#CONFIDENTIAL Copyright 2007.Aruba Networks,Inc.All rights reserved配置配置ARUBA无线控制器无线控制器ARUBA无线控制器的网络配置无线控制器的网络配置CONFIDENTIAL Copyright 2007.Aruba Networks,Inc.A
13、ll rights reservedARUBA无线控制器的网络配置无线控制器的网络配置 配置Vlan(Aruba800)(config)#vlan 200(Aruba800)(config)#interface fastethernet 1/0接入模式:(Aruba800)(config-if)#switchport access vlan 200 (Aruba800)(config-if)#switchport mode access中继模式:(Aruba800)(config-if)#switchport trunk allowed vlan all (Aruba800)(config-i
14、f)#switchport mode trunk(Aruba800)(config-if)#show vlanVLAN CONFIGURATION-VLAN Name Ports-1 Default FE1/1-7 100 VLAN0100 GE1/8 200 VLAN0200 FE1/0 配置IP address(Aruba800)(config)#interface vlan 200(Aruba800)(config-subif)#ip address 192.168.202.254 255.255.255.0(vlan interface)(Aruba800)(config-subif)
15、#ip helper-address 10.10.10.1(DHCP relay)CONFIDENTIAL Copyright 2007.Aruba Networks,Inc.All rights reservedARUBA无线控制器的网络配置无线控制器的网络配置 配置IP route配置缺省路由:(Aruba800)(config)#ip default-gateway 192.168.1.1 配置静态路由:(Aruba800)(config)#ip route 10.10.10.0 255.255.255.0 172.16.0.1(Aruba800)(config)#show ip rou
16、te Codes:C-connected,O-OSPF,R-RIP,S-static M-mgmt,U-route usable,*-candidate defaultGateway of last resort is 192.168.1.1 to network 0.0.0.0S*0.0.0.0/0 1/0 via 192.168.1.1*S 10.10.10.0/24 1/0 via 172.16.0.1*C 172.16.0.0 is directly connected,VLAN1C 192.168.1.0 is directly connected,VLAN100C 192.168.
17、202.0 is directly connected,VLAN200 配置dhcp server(Aruba800)(config)#ip dhcp pool user_pool(Aruba800)(config-dhcp)#default-router 172.16.1.254(Aruba800)(config-dhcp)#dns-server 202.96.209.5(Aruba800)(config-dhcp)#network 172.16.1.0 255.255.255.0(Aruba800)(config-dhcp)#exit(Aruba800)(config)#service d
18、hcpCONFIDENTIAL Copyright 2007.Aruba Networks,Inc.All rights reserved配置配置ARUBA无线控制器无线控制器ARUBA无线控制器的安全配置无线控制器的安全配置CONFIDENTIAL Copyright 2007.Aruba Networks,Inc.All rights reservedARUBA控制器的安全配置控制器的安全配置Rule 1Rule 2Rule 3Rule nRule 1Rule 2Rule 1Rule 1Rule 2Rule 3Rule 4Rule 1Rule 2Rule 3Rule 4Policy 1Po
19、licy 2Policy 3Policy 4Policy 5Role 1 Policy 1 Policy 2Role 2 Policy 1 Policy 3 Policy 4Role 3 Policy 4 Policy 5Role 4 Policy 4User1 User2 User3 User4 User5 User6 UserNRole Derivation:1)Locally Derived2)Server Assigned3)Default RoleAssigns usersto a roleMethods:PoliciesRolesDerivationCONFIDENTIAL Cop
20、yright 2007.Aruba Networks,Inc.All rights reserved ARUBA控制器的安全配置控制器的安全配置AddressesHTTPFTPDNSetcDenyPermitNatLogQueue802.1p assignmentTOSTime Range策略示例:ip access-list session Internet_Only user any udp 68 deny user any svc-dhcp permituser host 172.16.15.2 svc-dns permituser host 172.16.16.2 svc-dns pe
21、rmituser alias Internal-Network deny loguser any any permit 防火墙策略:一组按照特定次序排列的规则的集合别名的定义:1)网络别名netdestination Internal-Network network 172.16.0.0 255.255.0.0network 192.168.100.0 255.255.255.0netdestination External-network network 172.16.0.0 255.255.0.0network 192.168.100.0 255.255.255.0 invert2)服务别
22、名netservice svc-http tcp 80CONFIDENTIAL Copyright 2007.Aruba Networks,Inc.All rights reserved ARUBA控制器的安全配置控制器的安全配置AddressesHTTPFTPDNSetcDenyPermitNatLogQueue802.1p assignmentTOSTime Range 防火墙策略:一组按照特定次序排列的规则的集合CONFIDENTIAL Copyright 2007.Aruba Networks,Inc.All rights reservedCreating RolesCONFIDENT
23、IAL Copyright 2007.Aruba Networks,Inc.All rights reservedCreating Policies212-21CONFIDENTIAL Copyright 2007.Aruba Networks,Inc.All rights reservedARUBA无线控制器的安全配置无线控制器的安全配置用户角色(用户角色(Role)决定了每个用户的访问权限)决定了每个用户的访问权限每一个role都必须与一个或多个policy绑定防火墙策略按次序执行最后一个隐含的缺省策略是“deny all”可以设定role的带宽限制和会话数限制用户角色(用户角色(Role
24、)的分配可以通过多种方式实现)的分配可以通过多种方式实现基于接入认证方式的缺省角色(i.e.802.1x,VPN,WEP,etc.)由认证服务器导出的用户角色(i.e.RADIUS/LDAP属性)本地导出规则ESSIDMACEncryption typeEtc.ARUBA控制器中的每一个用户都会被分配一个控制器中的每一个用户都会被分配一个Role!CONFIDENTIAL Copyright 2007.Aruba Networks,Inc.All rights reservedARUBA无线控制器的安全配置无线控制器的安全配置(Aruba800)#show rights RoleTable-N
25、ame ACL Bandwidth ACL List Type-ap-role 4 Up:No Limit,Dn:No Limit control,ap-acl Systemauthenticated 39 Up:No Limit,Dn:No Limit allowall,v6-allowall Userdefault-vpn-role 37 Up:No Limit,Dn:No Limit allowall,v6-allowall Userguest 3 Up:No Limit,Dn:No Limit http-acl,https-acl,dhcp-acl,icmp-acl,dns-acl,v
展开阅读全文