实验1. WEP和WPA2-PSK实验

一、实验目的

  1. 验证AP和终端与实现WEP安全机制相关的参数的配置过程。
  2. 验证AP和终端与实现WPA2-PSK安全机制相关的参数的配置过程。
  3. 验证终端与AP之间建立关联的过程。验证关闭端口的重新开启过程。
  4. 验证属于不同BSS的终端之间的数据传输过程。

二、实验任务

  1. 使用自己的语言简述WPA2-PSK安全机制。

WPA2-PSK(Wi-Fi Protected Access 2 - Pre-Shared Key)是一种无线网络安全协议。该协议要求所有连接到网络的设备使用同一个预共享密钥(PSK)进行身份验证,用于确保只有被授权的的用户,使用共享密钥,才能接入网络。在加密方面,WPA2-PSK使用AES-CCMP来加密数据包,确保数据在传输过程中的机密性和完整性。此外,WPA2-PSK通过四次握手过程来建立安全连接,这个过程包括密钥交换和验证,以确保设备之间的通信是安全的。为了防止密钥被长时间利用,WPA2-PSK还会定期更新组密钥,减少密钥被破解的风险。

  1. 使用自己的语言简述该实验原理。

在如图1所示的网络拓扑中,AP1 设备采用了 WEP 安全机制,并设置了一个共享密钥。终端 A 和终端 B 也都启用了 WEP 安全机制,并且使用了与 AP1 相同的共享密钥进行配置。另一方面,AP2 设备则选择了更安全的 WPA2-PSK 安全机制,并设置了一个用于生成 PSK 的密钥。终端 E 和终端 F 也同样采用了 WPA2-PSK 安全机制,并且配置了与 AP2 相同的密钥来生成 PSK。以此使得各个终端接入相应的AP,实现各个终端之间的通信。

安装无线网卡的终端默认 IP 地址获取方式为DHCP。在模拟实验中,各个终端的IP地址分配采用自动私有IP地址分配方式——如果终端设备开启了自动获取 IP 地址的功能,但是在发送 DHCP 请求后没有收到来自 DHCP 服务器的响应,会从保留的私有地址范围 169.254.0.0/16 中随机选择一个 IP 地址。若扩展服务集中的所有终端设备都使用这种 IP 地址分配方式,那么它们之间可以实现通信,而无需手动配置 IP 地址。

图 1 WEP 和 WPA2-PSK 实验网络拓扑

  1. 实验步骤
  1. 搭建如图2所示的网络拓扑图。

图 2 网络拓扑图

  1. 由于默认情况下,笔记本电脑为以太网卡,需要将以太网卡换成无线网卡,来接入无线局域网。如图3a所示,将Laptop0以太网卡更换成支持4G 频段的 8011、8011b 和8011g 标准的无线网卡WPC300N模块。类似的,将其他笔记本的以太网卡更换为WPC300模块,如图3b、c、d所示。
a
b
c
d

图 3 为Laptop0~Laptop3更换WPC300模块

  1. 对Access Point0进行配置,具体配置如图4所示。鉴别机制选择WEP,加密类型选择40/64-Bits(10 Hex digits),WEP密钥为0123456789的是个十六进制组成的40位密钥,共享密钥SSID为123456,打开端口。

图 4 Access Point0的配置

  1. 对Laptop0进行配置,具体配置如图5a所示。选择与Access point0相同的配置,鉴别机制选择WEP,加密类型选择40/64-Bits(10 Hex digits),WEP密钥为0123456789,一个十六进制组成的40位密钥,共享密钥SSID为123456,打开端口。类似的,对Laptop1进行配置,如图5b所示。

 图 5 终端Laptop0与Laptop1的配置

  1. 此时Laptop0和Laptop1与Access Point0之间成功建立连接,如图6所示。

图 6 Laptop0和Laptop1与Access Point0之间建立连接

  1. 如图5中所示,在未收到DHCP应答的时候,Laptop0与Laptop1终端自动选择私有网络地址 169.254.0.0/255.255.0.0中随机选择一个有效 IP 地址作为其 IP 地址。
  2. 对Access Point1进行配置,具体配置如图7所示。鉴别机制选择WPA2-PSK,加密类型选择AES,密钥为qwertyuiop,8~63个字符组成的字符串,共享密钥SSID为123456,打开端口。

图 7 Access Point1的配置

  1. 对Laptop2进行配置,具体配置如图8a所示。选择与Access point1相同的配置,鉴别机制选择WPA2-PSK,加密类型选择AES,密钥为qwertyuiop,8~63个字符组成的字符串,共享密钥SSID为123456,打开端口。类似的,对Laptop3进行配置,如图8b所示。

图 8 终端Laptop2与Laptop3的配置

                     

  1. 此时Laptop2和Laptop3与Access Point1之间成功建立连接,如图9所示。

图 9 Laptop2和Laptop3与Access Point1之间建立连接

  1. 对PC0进行配置,具体配置如图10a所示,在未收到DHCP应答的时候,终端自动选择私有网络地址 169.254.0.0/255.255.0.0中随机选择一个有效 IP 地址作为其 IP 地址。类似的,对PC1进行配置,如图10b所示。

图 10 对PC0与PC1的配置

  1. 开启简单报文工具,检验各个终端之间的连通性,如图11所示,测试了pc0 与laptop0、pc0 与laptop1、pc0 与laptop2、pc0 与laptop3、laptop3对pc0 和PC1之间的连通性,均成功交换报文。

pc0 对 laptop0和laptop1进行ping操作

pc0 对 laptop2和laptop3进行ping操作

 laptop3对pc0 和PC1进行ping操作

图 11 各个终端之间的报文通信

三、思考与总结

  1. 实验过程中你遇到什么问题,如何解决的?通过该实验有何收获?

没有遇到明显问题

收获:

本次实验通过配置 WEP 和 WPA2-PSK 两种无线安全机制,并验证终端与 AP 之间的关联和数据传输过程,让我深入理解了无线网络安全的基本原理和配置方法。我学会了如何配置 AP 和终端的无线安全参数,包括鉴别机制、加密类型和密钥等,并了解了不同安全机制的优缺点和适用场景。通过本次实验,我不仅提升了实践操作能力,还加深了对无线网络安全知识的理解,为今后学习更复杂的无线网络安全技术打下了坚实的基础。

实验2. WPA2实验

一、实验目的

  1. 验证无线路由器和终端与实现WPA2安全机制相关参数的配置过程。
  2. 验证无线路由器与AAA服务器相关参数的配置过程。
  3. 验证AAA服务器配置过程。
  4. 验证注册用户通过接入终端与无线路由器建立关联的过程。
  5. 验证注册用户通过接入终端实现网络资源访问的过程。

二、实验任务

  1.  使用自己的语言简述无线路由器的配置过程。

在如图12所示的网络拓扑中,采用WPA2安全机制进行无线局域网的连接,此机制基于用户身份鉴别和统一鉴别的方式,在AAA服务器中配置注册用户信息,注册的用户可以介入终端与对应的无线路由器建立关联,进行网络资源的访问。

图 12 WPA2网络拓扑

  1. 使用自己的语言简述该实验原理。

在AAA服务器中维护用户注册完成后的信息(用户名和口令),并且在无线路由器中配置AAA服务器的IP地址和共享密钥,当用户需要网络服务时,无线路由器将用户的身份标识转发给AAA服务器,AAA服务器完成身份验证后,将鉴别结果返回无线路由器,完成身份鉴别过程。

  1. 实验步骤
  1. 在物理工作区中确定终端与无线路由器之间的距离,确保终端在无线路由器的有效通信范围内。如图13所示,选择物理工作区中的Home City,在家园城市界面进行后续配置。

图 13 物理工作区家园城市界面

  1. 在物理工作区中进行无线路由器等网络拓扑的搭建,放置无线路由器后,根据无线路由器的有效特性范围,将笔记本计算机放置在无线路由器的有效通信范围内,如图14所示。

图 14 在物理工作区进行网络拓扑

  1. 切换回逻辑界面后,如图15所示。

图 15 在逻辑工作区进行网络拓扑

  1. 对路由器Router0进行网络信息配置,具体配置如图16所示,Fastethernet0/0端口连接192.1.1.0网段,Fastethernet0/1端口连接192.1.2.0网段,

图 16 路由器Router0的网络信息配置

  1. 对Web服务器和AAA服务器进行配置,具体配置如图17a、b所示。Web服务器的IP地址和子网掩码为192.1.2.3 /24,AAA服务器的IP地址和子网掩码为192.1.2.7 /24,网关均为192.1.2。254。

(a)                          (b)

图 17Web服务器和AAA服务器的网络配置

  1. 对路由器Router1的Wireless接口进行配置,具体配置如图18a所示。鉴别机制选择WPA2,RADIUS服务配置中输入AAA服务器的地址,与AAA服务器共享的密钥设置为router1,加密类型选择AES,在SSID中密钥设置为123456。类似的对Router2进行配置,具体配置如图18b所示。

(a)                           (b)

图 18 路由器Router1和路由器Router2的Wireless接口配置

  1. 对路由器Router1的Internet接口进行配置,具体配置如图19a所示。采用静态IP地址配置方式,默认网关为192.1.1.254,无线路由器Internet接口地址与子网掩码为192.1.1.1 /24。类似的对Router2进行配置,具体配置如图19b所示。

(a)                           (b)

图 19 路由器Router1和路由器Router2的Internet接口配置

  1. 进一步对AAA服务器进行配置,实现认证功能,具体配置如图20所示。首先与无线路由器Router1和Router2进行关联,设置设备标识符、输出RADIUS 报文的接口的 IP 地址(Router1 和 Router2 Internet 接口的 IP 地址),Router1 和 Router2 与 AAA 服务器之间的共享密钥。

接着在AAA服务器中定义注册用户,记录用户名与口令,分别定义了《a1,b1》~《a4,b4》,4个注册用户。

图 20 AAA服务器Services配置

  1. 如图21a所示,将笔记本电脑Laptop0的以太网卡换成WPC300模块,如图21a所示。类似的,将其他笔记本的以太网卡更换为WPC300模块,如图21b、c、d所示。

                                                        (a)                      (b)

(c)                      (d)

图 21 为Laptop0~Laptop3更换WPC300模块

  1. 对Laptop0进行无线网卡配置,具体配置如图22a所示。鉴别机制选择WPA2,用户名和口令输入注册的用户之一《a1,b1》,加密类型选择AES,在在SSID中密钥设置为123456。类似的,对Laptop1~Laptop3进行配置,具体配置如图22b、c、d所示。

                                                (a)                      (b)

(c)                      (d)

图 22 为Laptop0~Laptop3进行无线网卡配置

  1. 配置成功后,Laptop0~Laptop3与无线路由器Router1和Router2之间成功建立联系,如图23所示。

图 23 Laptop0~Laptop3与无线路由器Router1和Router2之间建立联系

  1. 如图22中所示,笔记本选择DHCP方式,由已经与其建立关联的无线路由器为其分配网络信息,是安装无线网卡笔记本默认的获取网络信息方式。
  2. 启动Laptop0~Laptop1与Web服务器之间的简单报文工具,验证Laptop0~Laptop1与Web服务器之间的连通性,如图24所示。报文交换成功,Laptop0~Laptop1与Web服务器之间连通正常。

Laptop0和Laptop1与Web服务器之间的简单报文交换

Laptop2和Laptop3与Web服务器之间的简单报文交换

图 24 Laptop0~Laptop3与Web服务器之间的简单报文交换

三、思考与总结

  1. 请简述WAP2机制下如何建立终端与网络的关联。

WAP2机制下,终端首先通过无线信号接入网络;然后终端与网络进行认证和加密,确保通信安全;接着,终端向网络发送一个注册请求;然后,网络为终端分配一个IP地址,并建立会话;最后,终端与网络完成握手,建立起稳定的连接,从而实现数据传输与网络资源的访问。

  1. 实验过程中还遇到什么问题,如何解决的?通过该实验有何收获?

问题1:

如下图所示,在物理工作区切换回逻辑工作区时,设备位置进行了错位。

解决:

排查应该为软件系统问题,重启软件继续实验。

问题2:

如下图所示,出现连接完成后,无法进行网络连接。

解决:

为对中继路由器进行端口配置,对其进行端口配置后解决。

收获:

通过本次WPA2实验,我深刻理解了WPA2安全机制在无线局域网中的应用,并掌握了相关的配置过程。实验过程中,我学习了如何配置无线路由器、AAA服务器和终端设备,以及如何建立终端与网络的关联,实现网络资源访问。

我遇到了设备位置错位和网络连接问题,通过排查和解决这些问题,我提升了故障排除能力。此外,我还学习了使用WPC300模块将笔记本电脑连接到无线网络,并掌握了无线网卡的配置方法。

总而言之,本次实验让我对WPA2安全机制有了更深入的理解,并提升了我的网络配置和故障排除能力,为我以后学习网络安全和无线网络技术打下了坚实的基础。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/web/88336.shtml
繁体地址,请注明出处:http://hk.pswp.cn/web/88336.shtml
英文地址,请注明出处:http://en.pswp.cn/web/88336.shtml

如若内容造成侵权/违法违规/事实不符,请联系英文站点网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【从零开始学Dify】大模型应用开发平台Dify本地化部署

目录Dify一、本地化部署1、安装docker2、安装Dify(1)拉取代码到本地(2)docker部署(3)查看服务状态(4)web端部署(5)登录二、可能会出现的问题(1&am…

LVGL应用和部署(和物理按键交互)

【 声明:版权所有,欢迎转载,请勿用于商业用途。 联系信箱:feixiaoxing 163.com】屏幕除了显示部分,还要去和其他外设进行交互,这是非常重要的一个处理方法。我们知道,不管是mcu,还是…

限流式保护器如何筑牢无人驾驶汽车充电站的安全防线

摘要: 随着新能源汽车,尤其是无人驾驶车队的快速发展,充电设施的安全可靠性至关重要。交流充电桩(俗称“慢充桩”)作为重要的充电基础设施,其末端回路的安全保护需满足国家标准GB51348-2019的严格要求&…

专题:2025母婴行业洞察报告|附60+份报告PDF汇总下载

原文链接:https://tecdat.cn/?p42908 全球母婴市场正经历结构性增长,一面是欧美成熟市场的品质消费升级,一面是东南亚、中东等新兴市场的人口红利释放。2020至2026年,全球母婴市场规模将从1859亿美元增至3084亿美元,年…

从零搭建多商户商城系统源码:技术栈、数据库设计与接口规划详解

如今,多商户商城系统已成为传统零售转型与新型电商平台构建的关键利器。无论是打造像某宝、某东这样的综合型平台,还是服务于垂直行业的独立电商,一套高效、可扩展的多商户商城系统源码,往往决定着平台的成败。 今天,小…

在Docker中运行macOS的超方便体验!

在数字化和开发人员快速迭代的今日,拥有一个便捷、高效的开发环境成为每个开发者梦寐以求的事情。特别是在需要操作多个系统、开发跨平台应用时,调试和测试的便利性显得尤为重要。今天为大家介绍的这款开源项目,正是一个解决此类问题的利器—…

Kettle导入Excel文件进数据库时,数值发生错误的一种原因

1、问题描述及原因 在使用kettle读取Excel文件、并导入数据库时,需要读取Excel中的数值、日期(或日期时间、时间)、文本这三种类型的列进来,发现读取其中的数值时,读取的数字就不对。 经调查,原因是,在“导出数据为E…

Windows安装DevEco Studio

1. 概述 DevEco Studio是华为基于IDEA Community开源工具开发的一站式HarmonyOS应用及元服务开发平台,为开发者提供代码开发、编译构建以及调测等功能 2. 运行环境要求 操作系统:Windows10 64位、Windows11 64位 内存:16GB及以上 硬盘&…

PLC框架-1.3.2 报文750控制汇川伺服的转矩上下限

本文介绍1200PLC如何使用750报文设定伺服转矩的上下限。 750号报文 PLC---->伺服 (控制) 伺服--->PLC (状态) PZD1

Redis知识集合---思维导图(持续更新中)

一、Redis中常见的数据类型有哪些?二、Redis为什么这么快?三、为什么Redis设计为单线程?6.0版本为何引入多线程?四、

mac m1安装大模型工具vllm

1 更新系统环境 参考vllm官网文档,vllm对apple m1平台mac os, xcoder, clang有如下要求 OS: macOS Sonoma or later SDK: XCode 15.4 or later with Command Line Tools Compiler: Apple Clang > 15.0.0 在App Store更新macOS和XCoder,依据XCoder版本…

解锁localtime:使用技巧与避坑指南

目录 一、引言 1.1 背景与目的 1.2 localtime 函数简介 二、localtime 函数详解 2.1 函数原型与参数 2.2 返回值与 tm 结构体 2.3 基本使用示例 三、localtime 函数的缺陷剖析 3.1 多次调用同一共享区间导致错误 3.1.1 问题现象展示 3.1.2 原因深入分析 3.1.3 实际影…

郑州机械设计研究所 -PHM产品序列概览

1.设备状态监测系统 动态信号监测很像是三个独立通道,振动,转速,然后高频的某个频带。或者是同一个振动信号做的低频和高频两个带通,时域和频域组图。实时检测,很明显是24个时 -频指标。 动态分析看起来像趋势图。 2.…

《棒垒球知道》奥运会的吉祥物是什么·棒球1号位

Olympic Mascots & Baseball/Softball Games History ⚾(奥运吉祥物与棒垒球赛事全科普)1984洛杉矶奥运会 / Los Angeles 1984Mascot: Sam the Eagle(山姆鹰)美国精神象征,红白蓝配色超吸睛!Baseball/S…

【提高篇-基础知识与编程环境:1、Linux系统终端中常用的文件与目录操作命令】

Linux终端提供了丰富的命令来操作文件和目录,以下简单介绍一些常用的命令: 一、目录操作命令 pwd - 显示当前工作目录 pwd #输出当前所在目录的绝对路径 cd - 切换目录 cd /path/to/directory # 切换到指定目录 cd … # …

前端性能优化:从之理论到实践的破局道

🚀 前端性能优化:从之理论到实践的破局道 摘要:本文针对首屏加载、渲染卡顿等核心痛点,结合当前主流技术栈给出可落地的优化方案一、为什么你的页面"又慢又卡"? 用户真实体验数据: 加载时间超过3…

2025年最新Python+Playwright自动化测试- 隐藏元素定位与操作

1.简介 对于前端隐藏元素,一直是自动化定位元素的隐形杀手,让人防不胜防。脚本跑到隐藏元素时位置时报各种各样的错误,可是这种隐藏的下拉菜单又没有办法避免,所以非常头痛,这一篇只为交流隐藏元素自动化定位处理方法以…

跨境电商税务解决之道:在合规航道上驶向全球市场

首席数据官高鹏律师数字经济团队创作AI辅助当某3C品类跨境卖家因未同步境内交易流水被处以20万元罚款,当某服饰品牌因欧盟增值税申报疏漏导致货物滞留港口,当东南亚市场的“低税率红利”变成“税务稽查雷区”——跨境电商的黄金时代里,税务合…

(6)机器学习小白入门 YOLOv:图片的数据预处理

(1)机器学习小白入门YOLOv :从概念到实践 (2)机器学习小白入门 YOLOv:从模块优化到工程部署 (3)机器学习小白入门 YOLOv: 解锁图片分类新技能 (4)机器学习小白入门YOLOv :图片标注实操手册 (5)机器学习小白入门 YOLOv:…

康谋新闻 | 康谋加入ASAM组织,全球首个ASIL-D认证自动驾驶仿真平台aiSim引领安全新标杆

康谋新闻康谋科技正式加入全球汽车标准化组织 ASAM(Association for Standardization of Automation and Measuring Systems),成为其正式会员单位!ASAM作为国际汽车行业标准化领域的权威机构,致力于推动仿真、测试及数…