66570

Построение сети типа «hot-spot» на основе шлюза DSA-3100

Лабораторная работа

Информатика, кибернетика и программирование

Цель работы: получить практические навыки в построение сетей типа «hot-spot». I. Конфигурирование точек доступа Настраиваем первую точку доступа DWL-2100AP публичной подсети: а) заходим на web-интерфейс первой точки доступа.

Русский

2014-08-22

42 KB

3 чел.

Лабораторная работа

Построение сети типа «hot-spot» на основе шлюза DSA-3100.

Оборудование:

Беспроводные адаптеры (типа DWL-G132) – по одному на пользователя

Точки доступа (типа DWL-2100AP)  - 2 штуки

Шлюз контроля доступа (типа DSA-3100) – 1 штука

Цель работы: получить практические навыки в построение сетей типа «hot-spot».


I. Конфигурирование точек доступа

  1.  Настраиваем первую точку доступа DWL-2100AP публичной подсети:

а) заходим на web-интерфейс первой точки доступа.

б) устанавливаем SSID точки доступа: PublicWLAN.

в) переключаем канал на первый.

г) задаем статический IP-адрес: 192.168.1.1

д) настраиваем DHCP-сервер первой точки доступа:

IP Range:192.168.1.100 – 192.168.1.150

Default Gateway: 192.168.1.40

SubMask: 255.255.255.0

DNS: согласно указаниям преподавателя

  1.  Настраиваем вторую точку доступа DWL-2100AP частной подсети:

а) заходим на web-интерфейс второй точки доступа.

б) устанавливаем SSID точки доступа: PrivateWLAN.

в) переключаем канал на шестой.

г) задаем статический IP-адрес: 192.168.0.1

д) настраиваем DHCP-сервер первой точки доступа:

IP Range:192.168.0.100 – 192.168.0.150

Default Gateway: 192.168.0.40

SubMask: 255.255.255.0

DNS: согласно указаниям преподавателя

II. Конфигурирование шлюза DSA – 3100

  1.  Осуществляем подключение сетевых интерфейсов DSA-3100.
  2.  Заходим на web-интерфейс шлюза.
  3.  Устанавливаем системные настройки DSA-3100:

а) устанавливаем Succeed page: http://www.mipk.ru

б) устанавливаем DNS: согласно указаниям преподавателя.

в) выполняем вручную установку системного времени DSA-3100.

4. Конфигурируем сетевые интерфейсы DSA-3100:

a) настраиваем WAN-интерфейс DSA-3100 для получения IP-адреса динамически.

б) IP-адрес сетевого интерфейса частной подсети оставляем по умолчанию.

в) отключаем DHCP-сервер для частной подсети.

г) IP-адрес сетевого интерфейса публичной подсети оставляем по умолчанию.  

д) отключаем DHCP-сервер для публичной подсети.

е) задаем для интерфейса публичной подсети режим работы – NAT.

5. Настройка учетных записей DSA-3100:

a) настраиваем DSA-3100 на использование локальной базы пользователей.

б) добавляем в локальную базу данных DSA-3100 пользователей согласно указаниям преподавателя.

III. Исследование работы построенной сети типа «hot-spot».

  1.  Попытаемся с рабочей станции подключенной к точке доступа публичной подсети получить доступ к ресурсу http://www.bmstu.ru
  2.  В ответ на предложение ввести имя пользователя и пароль, вводим имя пользователя и пароль, сохраненные в базе данных DSA-3100.
  3.  Завершаем сеанс.
  4.  Попытаемся с рабочей станции подключенной к точке доступа публичной подсети получить доступ к ресурсу http://www.bmstu.ru
  5.  В ответ на предложение ввести имя пользователя и пароль, вводим неправильное имя пользователя и пароль, т.е. отсутствующие в базе данных DSA-3100.

IV. Исследование работы протокола RADIUS.

  1.  Настраиваем DSA-3100 на использование базы пользователей сервера RADIUS.
  2.  В качестве IP-адреса сервера RADIUS, указываем адрес, сообщенный преподавателем.
  3.  Попытаемся с рабочей станции подключенной к точке доступа публичной подсети получить доступ к ресурсу http://www.bmstu.ru
  4.  В ответ на предложение ввести имя пользователя и пароль, вводим имя пользователя и пароль, сохраненные в базе данных сервера RADIUS.
  5.  Завершаем сеанс.
  6.  Попытаемся с рабочей станции подключенной к точке доступа публичной подсети получить доступ к ресурсу http://www.bmstu.ru
  7.  В ответ на предложение ввести имя пользователя и пароль, вводим неправильное имя пользователя и пароль, т.е. отсутствующие в базе данных сервера RADIUS.