前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇無(wú)線網(wǎng)絡(luò)范文,相信會(huì)為您的寫作帶來(lái)幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
802.11ac擁有更高的速率,根據(jù)我們的實(shí)際使用體驗(yàn),它各方面的表現(xiàn)皆相當(dāng)優(yōu)秀,但是要將無(wú)線網(wǎng)絡(luò)遷移到802.11ac標(biāo)準(zhǔn),我們就必須首先了解新設(shè)備的配套情況,了解自己的舊設(shè)備是否能夠與之兼容等。下面,CHIP將為大家介紹相關(guān)的知識(shí),并介紹802.11ab(WiGig)和可視光通信無(wú)線網(wǎng)絡(luò)技術(shù),它們的傳輸速率與覆蓋范圍皆有別于802.11ac,被視為是千兆無(wú)線網(wǎng)絡(luò)技術(shù)的另一種選擇。
3倍速度的新標(biāo)準(zhǔn)
新的標(biāo)準(zhǔn)通過(guò)一系列的技術(shù)創(chuàng)新實(shí)現(xiàn)了更高的性能,而且它仍然完全向前兼容。
電氣和電子工程師協(xié)會(huì)(the Institute of Electrical and Electronics Engineers,簡(jiǎn)稱IEEE)發(fā)展無(wú)線局域網(wǎng)新標(biāo)準(zhǔn)802.11ac的首要目標(biāo)是提高數(shù)據(jù)傳輸速率,而為了實(shí)現(xiàn)千兆無(wú)線網(wǎng)絡(luò),工程師們進(jìn)行了一系列調(diào)整。與現(xiàn)有的802.11n標(biāo)準(zhǔn)相比,802.11ac的頻率更高,信道更寬,可以容納更多的并行數(shù)據(jù)流。路由器在與多個(gè)客戶端同時(shí)通信時(shí),可以和不同的客戶端創(chuàng)建相互獨(dú)立的傳輸通道。此外,802.11ac改進(jìn)了調(diào)制機(jī)制,通過(guò)各項(xiàng)技術(shù)相結(jié)合,最終理論上可實(shí)現(xiàn)的傳輸速率達(dá)到3.5Gb/s,這是現(xiàn)有802.11n標(biāo)準(zhǔn)理論速率600Mb/s的6倍。目前,已經(jīng)推出的802.11ac路由器標(biāo)稱性能為1.3Gb/s,它同時(shí)還支持標(biāo)稱速率為450Mb/s的802.11n無(wú)線網(wǎng)絡(luò),并且兩者不會(huì)互相影響。
5GHz而不是2.4GHz
無(wú)線網(wǎng)絡(luò)使用的無(wú)線電波頻段大多為2.4GHz,802.11ac則使用5GHz,由于每次振蕩都只能發(fā)送一定數(shù)量的信息,因此更高的頻率每秒的振蕩次數(shù)會(huì)更多,所以數(shù)據(jù)流的傳輸速度要快得多,并且5GHz頻段可用的信道更多,信道寬度也較大。除此之外,使用5GHz頻段的設(shè)備較少,相互干擾會(huì)少很多。相對(duì)來(lái)說(shuō),使用2.4GHz頻段的設(shè)備非常多,除了802.11g和802.11n標(biāo)準(zhǔn)的無(wú)線網(wǎng)絡(luò)設(shè)備以外,無(wú)繩電話以及嬰兒監(jiān)視器等各種無(wú)線通信設(shè)備都要使用2.4GHz頻段,甚至微波爐也都工作在2.4GHz頻段,因此所有使用2.4GHz頻段的設(shè)備難免相互干擾。由于幾乎在任何地方都有許多干擾源,所以工作于2.4GHz頻段的設(shè)備很少能夠工作在最快的數(shù)據(jù)傳輸速率上,通常在實(shí)際使用時(shí)設(shè)備都會(huì)迫不得已地調(diào)整到穩(wěn)定但緩慢的低速傳輸模式。
相比之下,使用5GHz頻段支持802.11ac標(biāo)準(zhǔn)的無(wú)線網(wǎng)絡(luò)設(shè)備通??梢哉业娇臻e的信道。此外,工作于5GHz頻段的802.11ac設(shè)備的信號(hào)穿透能力已經(jīng)不再成為問(wèn)題,可以輕松地穿越墻壁和天花板。根據(jù)我們的實(shí)際使用體驗(yàn),即使在四面墻壁之外,仍能取得非常好的傳輸效果,特別是發(fā)送到客戶端的信號(hào)仍舊很強(qiáng)。
快速的MIMO技術(shù)
5GHz頻段的另一個(gè)優(yōu)點(diǎn)是它具有一個(gè)達(dá)到2.4GHz頻段10倍左右的信道范圍。因此,802.11ac設(shè)備有更多的信道可以使用,在遇到干擾的情況下,可以輕松地切換到其他空閑的信道上工作。802.11n綁定多個(gè)信道的寬度也僅有40MHz,可使用128個(gè)子載波,而802.11ac信道寬度可以高達(dá)160MHz,可使用512個(gè)子載波,數(shù)據(jù)傳輸速率的增加十分明顯。
其次,802.11ac路由器能夠同時(shí)與每一個(gè)客戶端建立自己的通信通道。目前,802.11n路由器所有的客戶端會(huì)均分傳輸信號(hào),在一個(gè)特定的時(shí)間段中僅支持與一個(gè)終端設(shè)備進(jìn)行通信,這大大限制了數(shù)據(jù)的傳輸速率。而802.11ac通過(guò)MU-MIMO(多用戶、多輸入、多輸出)技術(shù),能夠?qū)蛻舳说男畔⒘巳缰刚?,可以有針?duì)性地同時(shí)發(fā)送多個(gè)數(shù)據(jù)流到不同的客戶端上。通過(guò)所謂的波束成形(Beam forming)通用信號(hào)處理技術(shù),進(jìn)一步控制信號(hào)的傳播與接收。明顯改善信噪比,大大提高網(wǎng)絡(luò)傳輸速率、覆蓋范圍和性能,讓系統(tǒng)的數(shù)據(jù)吞吐量成倍地提高。不過(guò),波束成形雖然已經(jīng)成為了802.11ac技術(shù)規(guī)范的一部分,但卻只是可選的功能項(xiàng)。所以很多時(shí)候它只能夠在同一廠商生產(chǎn)的路由器和終端設(shè)備之間工作,這是我們購(gòu)買和使用802.11ac無(wú)線網(wǎng)絡(luò)設(shè)備時(shí)必須注意的事情。
每個(gè)周期發(fā)送更多數(shù)據(jù)
802.11ac的技術(shù)創(chuàng)新讓數(shù)據(jù)流傳輸?shù)乃俣雀?,新的?biāo)準(zhǔn)改進(jìn)了調(diào)制方法,增加了無(wú)線信號(hào)的信息密度。
關(guān)鍵詞:無(wú)線網(wǎng)絡(luò);移動(dòng)服務(wù);短信;WAP;彩信;微信;APP;二維碼
1 問(wèn)題提出
計(jì)算機(jī)技術(shù)的發(fā)展、互聯(lián)網(wǎng)的應(yīng)用,改變了人們的生活方式,改變了企事業(yè)單位的經(jīng)營(yíng)模式,促進(jìn)了人類社會(huì)的發(fā)展和進(jìn)步。近幾年來(lái)無(wú)線網(wǎng)絡(luò)、移動(dòng)通訊技術(shù)的迅速發(fā)展,手機(jī)和移動(dòng)終端設(shè)備的不斷普及,移動(dòng)通訊、WIFI和無(wú)線互聯(lián)網(wǎng)得到廣泛的應(yīng)用,一個(gè)嶄新的“無(wú)線網(wǎng)絡(luò)時(shí)代”來(lái)到了。
國(guó)家工業(yè)和信息化部統(tǒng)計(jì)數(shù)據(jù),2013年8月全國(guó)移動(dòng)電話用戶總數(shù)量已經(jīng)接近12億[1]。2013年7月17日,中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)在北京第32次《中國(guó)互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告》顯示,網(wǎng)民規(guī)模進(jìn)入發(fā)展平臺(tái)期,手機(jī)成新增網(wǎng)民第一來(lái)源。截至2013年6月底,我國(guó)網(wǎng)民規(guī)模達(dá)到5.91億,較2012年底增加2656萬(wàn)人。互聯(lián)網(wǎng)普及率為44.1%,較2012年底提升2%。在新增加的網(wǎng)民中,使用手機(jī)上網(wǎng)的比例高達(dá)70.0%,高于使用其他設(shè)備上網(wǎng)的網(wǎng)民比例。手機(jī)網(wǎng)民規(guī)模達(dá)4.64億,較2012年底增加4379萬(wàn)人。網(wǎng)民中使用手機(jī)上網(wǎng)的人群占比提升至78.5%。3G的普及、無(wú)線網(wǎng)絡(luò)的發(fā)展和手機(jī)應(yīng)用的創(chuàng)新促成了我國(guó)手機(jī)網(wǎng)民數(shù)量的快速提升[2]。
綜上所述,無(wú)線互聯(lián)網(wǎng)絡(luò)在我國(guó)迅猛發(fā)展,普及速度前所未有。無(wú)線互聯(lián)網(wǎng)絡(luò)具有的隨時(shí)隨地、不受時(shí)間空間限制的特點(diǎn),它的迅速發(fā)展給企事業(yè)單位開展?fàn)I銷和服務(wù)提供了一個(gè)新契機(jī)。如何更好地利用這個(gè)契機(jī)開展移動(dòng)服務(wù)占領(lǐng)先機(jī),是企事業(yè)信息化工作中的當(dāng)務(wù)之急。
2 圖書館開展移動(dòng)服務(wù)的實(shí)踐與探索
圖書館與信息技術(shù)具有天然和本質(zhì)的內(nèi)在聯(lián)系,人類信息技術(shù)的每一次變革和飛躍,無(wú)不引起圖書館事業(yè)的歷史性劇變和進(jìn)步[3]。
無(wú)線網(wǎng)絡(luò)時(shí)代的到來(lái),人們的閱讀方式正在發(fā)生巨大的變化,傳統(tǒng)閱讀減少,移動(dòng)網(wǎng)絡(luò)閱讀增加,圖書館創(chuàng)新服務(wù)模式有了更加廣闊的利用空間,圖書館開展移動(dòng)服務(wù),使得圖書館服務(wù)真正無(wú)邊界,不受時(shí)空限制更加貼身。
泰達(dá)圖書館檔案館是天津經(jīng)濟(jì)技術(shù)開發(fā)區(qū),為改善投資環(huán)境花巨資于2003年建立的現(xiàn)代化數(shù)字圖書館檔案館,在工作中始終體現(xiàn)出“一切為了用戶,以用戶為中心”的服務(wù)理念,建館10年來(lái)服務(wù)模式不斷推陳出新,充分利用信息技術(shù)的發(fā)展成果拓展服務(wù)范圍、創(chuàng)新服務(wù)模式,關(guān)注無(wú)線網(wǎng)絡(luò)技術(shù)的發(fā)展和應(yīng)用,在開展移動(dòng)服務(wù)方面進(jìn)行了有益的探索與嘗試。
2.1 短信服務(wù)
短信收發(fā)是手機(jī)的主要功能之一,它方便快捷,可以隨時(shí)將信息推送到用戶手中。2008年泰達(dá)圖書館檔案館開通“短信服務(wù)平臺(tái)”,面向讀者和用戶提供圖書館的“貼身”服務(wù)。
短信服務(wù)主要分為短信定制推送服務(wù)和短信請(qǐng)求服務(wù)兩種。推送服務(wù)主要包括:服務(wù)動(dòng)態(tài)、新書推薦、信息服務(wù)、圖書逾期提醒、年檢提醒、電影快訊、講座和展覽信息等。請(qǐng)求服務(wù)是讀者主動(dòng)發(fā)起的,主要包括查詢借閱情況、查詢館藏書目、開閉館時(shí)間、圖書續(xù)借等。
讀者接收?qǐng)D書館所發(fā)的短信完全免費(fèi),讀者發(fā)送請(qǐng)求短信只需向手機(jī)網(wǎng)絡(luò)運(yùn)營(yíng)商支付普通短信費(fèi)。為了避免推送短信給讀者帶來(lái)不便,采取讀者自愿注冊(cè)短信服務(wù)的形式,圖書館不強(qiáng)制推送任何信息。讀者可在圖書館網(wǎng)站上的“個(gè)人中心”注冊(cè)短信服務(wù),根據(jù)個(gè)人需求自主地定制所需的服務(wù)項(xiàng)目。系統(tǒng)將讀者手機(jī)號(hào)與其賬戶進(jìn)行綁定,賬戶內(nèi)容的變化將以短信形式發(fā)到讀者注冊(cè)的手機(jī)中。該短信平臺(tái)還提供了為讀者發(fā)送生日、節(jié)日的祝福信息,以及與館內(nèi)辦公系統(tǒng)結(jié)合給館員發(fā)送相關(guān)通知等功能。
移動(dòng)通信的提供商主要有中國(guó)移動(dòng)、中國(guó)聯(lián)通和中國(guó)電信,短信平臺(tái)采用的是中國(guó)移動(dòng)通訊的短信處理系統(tǒng),所提供的服務(wù)代碼只能接收中國(guó)移動(dòng)公司手機(jī)的短信,而使用聯(lián)通、電信手機(jī)的讀者也占很大一部分,對(duì)于這部分讀者不應(yīng)該把他們拒之門外,在系統(tǒng)設(shè)計(jì)時(shí)采用通過(guò)增加短信Modem來(lái)接收和發(fā)送信息給這些用戶。
2.2 WAP網(wǎng)站服務(wù)
用戶喜歡使用手機(jī)等移動(dòng)終端上網(wǎng),是因?yàn)槟茈S時(shí)隨地、便捷快速地查詢和閱讀,能充分利用碎片時(shí)間(如在途中、等人、等車等),單次使用時(shí)間比臺(tái)式計(jì)算機(jī)要短的多。此外,隨著移動(dòng)終端的普及,人們進(jìn)行電子閱讀的習(xí)慣正在形成。2011年9月,泰達(dá)圖書館針對(duì)使用移動(dòng)終端的用戶建立了WAP網(wǎng)站。
泰達(dá)移動(dòng)圖書館WAP網(wǎng)站的界面設(shè)計(jì)力求美觀、簡(jiǎn)潔和人性化,分為簡(jiǎn)版和炫版界面,支持各類普通手機(jī)、智能手機(jī),以及iPad、Kindle、Mp3/Mp4、PSP和基于Andriod、IOS、Symbian等各類移動(dòng)終端設(shè)備。
主要欄目有八個(gè):
⑴資料查詢。用戶可以檢索所關(guān)心的電子書、期刊、報(bào)紙等數(shù)字資源。任何用戶都可以檢索到相關(guān)文獻(xiàn)題錄級(jí)的內(nèi)容,如果需要閱讀具體內(nèi)容必須是圖書館持證讀者,通過(guò)登錄認(rèn)證后才能閱讀。同時(shí),泰達(dá)圖書館還利用Aleph 500圖書館管理系統(tǒng)提供的X Service接口,開發(fā)了手機(jī)版的OPAC,實(shí)現(xiàn)館藏書目查詢、續(xù)借、預(yù)約等功能。
⑵隨便翻翻。提供了書籍、期刊、視頻、排行、書評(píng)等豐富內(nèi)容。任何用戶都可以免費(fèi)瀏覽這些內(nèi)容。
⑶新聞公告。提供天津開發(fā)區(qū)、泰達(dá)圖書館相關(guān)的文化要聞、讀者服務(wù)公告、展覽預(yù)告等信息。
【關(guān)鍵詞】無(wú)線局域網(wǎng);可移動(dòng)性強(qiáng);組建;配置;安全
企業(yè)辦公無(wú)線網(wǎng)絡(luò)設(shè)計(jì)與實(shí)現(xiàn):
對(duì)于很多中小企業(yè)的各種辦公室來(lái)說(shuō),如何快速安全的組建網(wǎng)絡(luò),接入Internet,是其迫切需要解決的問(wèn)題。盡管現(xiàn)在很多企業(yè)都選擇了有線的方式來(lái)組建局域網(wǎng),但同時(shí)也會(huì)受到種種限制。例如,布線會(huì)影響辦公場(chǎng)所的整體設(shè)計(jì),不雅觀。通過(guò)無(wú)線局域網(wǎng)不僅可以解決線路布局,在實(shí)現(xiàn)有線網(wǎng)絡(luò)所有功能的同時(shí),還可以實(shí)現(xiàn)無(wú)線共享上網(wǎng)。那么究竟該怎樣來(lái)架設(shè)這種中小企業(yè)辦公網(wǎng)絡(luò)呢?
一、需求分析
某科技公司現(xiàn)有辦公室6間,實(shí)際使用面積150平,辦公臺(tái)式電腦9臺(tái),筆記本21臺(tái),網(wǎng)絡(luò)打印機(jī)2臺(tái),網(wǎng)絡(luò)傳輸門禁系統(tǒng)1套,遠(yuǎn)程監(jiān)控服務(wù)器1臺(tái)。
如果采用傳統(tǒng)的交換機(jī)或集線器組成的星型有線網(wǎng)絡(luò),雖然硬件成本較低,但布設(shè)難度較大。要實(shí)現(xiàn)網(wǎng)絡(luò)到桌面,煩雜的網(wǎng)絡(luò)布線和工位布局讓人頭痛。而如果采用新興的無(wú)線組網(wǎng)技術(shù),則只需采用少量的布線,再根據(jù)每個(gè)辦公室建筑的結(jié)構(gòu)或電腦的位置,布置單個(gè)或數(shù)個(gè)無(wú)線路由器或AP,就能實(shí)現(xiàn)桌面PC及移動(dòng)用戶的以太網(wǎng)服務(wù),辦公樓內(nèi)所有用戶及設(shè)備都能夠便捷的使用無(wú)線+有線的方式上網(wǎng)沖浪。
二、產(chǎn)品選擇
無(wú)線路由器完全可做為中小企業(yè)辦公無(wú)線網(wǎng)絡(luò)架設(shè)的好選擇,其有線+無(wú)線混合型網(wǎng)絡(luò)結(jié)構(gòu)對(duì)規(guī)模較小、移動(dòng)量較大的中小企業(yè)辦公室很是適合,并且中小型企業(yè)可以根據(jù)業(yè)務(wù)和規(guī)模的實(shí)際情況和發(fā)展需要,靈活選擇不同的接入方式和網(wǎng)絡(luò)擴(kuò)充方式。
對(duì)于一個(gè)企業(yè)來(lái)說(shuō)如何控制投資成本,以及得到良好的投資回報(bào)率是每位老板比較看重的。在設(shè)備選擇時(shí)應(yīng)根據(jù)自己的實(shí)際環(huán)境選擇產(chǎn)品種類及數(shù)量。如:一個(gè)辦公區(qū)域比較分散,障礙物較多的辦公室環(huán)境,我們應(yīng)該選擇一個(gè)信號(hào)穿透能力較強(qiáng)的路由器。對(duì)于電腦臺(tái)數(shù)較少需求不大的中小企業(yè)辦公室用戶,一般的150M無(wú)線路由器產(chǎn)品就能滿足需求。比如網(wǎng)件的150Mbps無(wú)線路由器WGR614(參考價(jià)格200元),性價(jià)比高,具備SPI和NAT雙重防火墻,智能安全向?qū)Э勺詣?dòng)檢測(cè)ISP線路類型,兼容802.11b無(wú)線設(shè)備,支持Wi-Fi預(yù)保護(hù)訪問(wèn)預(yù)共享密鑰匙(WPA-PSK)。
三、設(shè)計(jì)方案
1.無(wú)線路由器架設(shè)
無(wú)線網(wǎng)絡(luò)的搭建非常簡(jiǎn)單,只需為計(jì)算機(jī)安裝好無(wú)線網(wǎng)卡,并固定好無(wú)線路由器即大功告成。只是有一點(diǎn)必須牢記,無(wú)線網(wǎng)絡(luò)在室內(nèi)的傳輸距離非常有限,而且對(duì)墻體的穿透能力也很差,所以,應(yīng)當(dāng)盡量將無(wú)線路由器放置在房間的中央,以保證所有用戶都能獲得相對(duì)強(qiáng)度的無(wú)線信號(hào),實(shí)現(xiàn)無(wú)線網(wǎng)絡(luò)的有效接入。
2.無(wú)線路由器軟件設(shè)置
無(wú)線路由器是辦公網(wǎng)絡(luò)中核心的設(shè)備,它的配置決定了無(wú)線網(wǎng)絡(luò)的運(yùn)行狀況,如果辦公室接入端采用的是xDSL/以太網(wǎng)/CableMODEM等接入方式,可直接用雙絞線水晶頭連接無(wú)線路由器提供的1個(gè)10/100M自適應(yīng)以太網(wǎng)(WAN)接口,然后其它電腦通過(guò)其路由上網(wǎng)。在IE瀏覽器地址欄中輸入無(wú)線路由器的IP地址,一般在IE瀏覽器中輸http://192.168.1.1(不同路由器參考說(shuō)明書)輸入默認(rèn)的用戶名和密碼后,單擊“確定”登錄無(wú)線路由器管理頁(yè)面,首先進(jìn)入“路由撥號(hào)設(shè)置”,在ADSL撥號(hào)用戶選擇“PPPoE虛擬撥號(hào)”,輸入撥號(hào)賬號(hào)和密碼后點(diǎn)“保存”即可。
3.無(wú)線終端設(shè)備接入設(shè)置
辦公室內(nèi)的筆記本、無(wú)線打印機(jī)、無(wú)線投影機(jī)要接入無(wú)線路由器,必須經(jīng)過(guò)相應(yīng)的無(wú)線接入配置。以筆記本接入為例,筆記本一般內(nèi)置了無(wú)線網(wǎng)卡,但在使用之前,要將無(wú)線網(wǎng)卡開關(guān)設(shè)置為“ON”狀態(tài),安裝好無(wú)線網(wǎng)卡驅(qū)動(dòng)及管理軟件,進(jìn)入“無(wú)線網(wǎng)絡(luò)連接”屬性,雙擊“TCP/IP”協(xié)議,將第一臺(tái)筆記本的IP地址設(shè)置為192.168.1.2,第二臺(tái)設(shè)置為192.168.1.3,第三臺(tái)設(shè)置為192.168.1.4,以此類推,辦公室內(nèi)有34個(gè)無(wú)線接入設(shè)備,應(yīng)該設(shè)置為192.168.1.2~192.168.1.36。
四、安全設(shè)置
從某種意義上講,無(wú)線網(wǎng)絡(luò)是非常不安全的。原因很簡(jiǎn)單,所有的無(wú)線訊號(hào)都在網(wǎng)絡(luò)中進(jìn)行傳輸,因此,任何一臺(tái)在無(wú)線網(wǎng)絡(luò)覆蓋范圍內(nèi)的計(jì)算機(jī)都能夠截獲這些信號(hào)。無(wú)線信號(hào)都是在空氣中傳播的,只要是在信號(hào)覆蓋范圍內(nèi),一些非法用戶就可以無(wú)需任何物理連接就可以獲取無(wú)線網(wǎng)絡(luò)的數(shù)據(jù)。因此,必須從多方面防止非法終端接入以及數(shù)據(jù)的泄漏問(wèn)題。 我推薦以下方案:
1.通過(guò)MAC地址限制
MAC地址是MediaAccessControl縮寫,它是在網(wǎng)絡(luò)中唯一能標(biāo)識(shí)您的計(jì)算機(jī)的硬件地址,存在于你所購(gòu)買的網(wǎng)絡(luò)設(shè)備上。每塊合法的無(wú)線或有線網(wǎng)卡在出廠時(shí)都被賦予了一個(gè)MAC地址,且所有的網(wǎng)卡MAC地址都不會(huì)重復(fù)。所以,啟用無(wú)線路由器具備的MAC地址限制可讓非認(rèn)定的網(wǎng)絡(luò)設(shè)備不能接入本網(wǎng)絡(luò)。
其使用很簡(jiǎn)便,先開啟無(wú)線路由器配置頁(yè)面中的MAC地址過(guò)濾功能,再將過(guò)濾規(guī)則設(shè)為僅允許已設(shè)MAC地址列表中已生效的MAC地址訪問(wèn)本無(wú)線網(wǎng)絡(luò)。然后,填入本辦公室局域網(wǎng)內(nèi)的電腦的有線或無(wú)線網(wǎng)卡的MAC地址。這樣,其它非法或非認(rèn)證電腦就不能接入本網(wǎng)絡(luò)。
2.啟用WEP/WPA加密
可考慮使用WEP/WPA加密。特別是利用瞬間密鑰完整性協(xié)議(TKIP)加密和802.1x的WPA,以及利用AES高級(jí)加密標(biāo)準(zhǔn)的WPA2加密,其安全性都還是比較高的。
在設(shè)置時(shí)在安全認(rèn)證類型中選擇相應(yīng)的安全規(guī)格,然后密鑰內(nèi)容中輸入對(duì)應(yīng)密鑰(任意數(shù)字或英文),保存設(shè)置即可。
五、企業(yè)辦公無(wú)線網(wǎng)絡(luò)組建總結(jié)
隨著現(xiàn)代中小企業(yè)的迅猛發(fā)展,越來(lái)越多的中小企業(yè)不僅需要有線網(wǎng)絡(luò)辦公環(huán)境,他們更需要在辦公樓內(nèi)隨時(shí)隨地?zé)o線上網(wǎng)、無(wú)線打印輸出、無(wú)線投影演示,而筆記本電腦的普及,更是激發(fā)了中小企業(yè)對(duì)無(wú)線辦公的渴求,中小企業(yè)只須構(gòu)建以無(wú)線路由設(shè)備為中心的無(wú)線網(wǎng)絡(luò),就可以在辦公樓內(nèi)輕松全方位無(wú)線辦公,通過(guò)無(wú)線路由器組建的辦公室網(wǎng)絡(luò)少了“線”的束縛,能夠滿足用戶隨時(shí)隨處上網(wǎng)的需求,而且擴(kuò)展起來(lái)比有線網(wǎng)絡(luò)方便得多,只要增加相應(yīng)數(shù)量的無(wú)線網(wǎng)卡就可以了,據(jù)調(diào)查表明,無(wú)線局域網(wǎng)可極大地提高辦公效率,提升經(jīng)濟(jì)效益,降低成本。
參考文獻(xiàn):
[1]黎連業(yè),郭春芳,向東明.《無(wú)線網(wǎng)絡(luò)及其應(yīng)用技術(shù)》.清華大學(xué)出版社,2004
[2]遠(yuǎn)望圖書部.《無(wú)線局域網(wǎng)一點(diǎn)通》.人民交通,2006
[3]麻信洛,李曉中,葛長(zhǎng)濤.《無(wú)線局域網(wǎng)構(gòu)建與應(yīng)用(第2版)》.國(guó)防工業(yè)出版社,2009
[4]汪濤.《無(wú)線網(wǎng)絡(luò)技術(shù)導(dǎo)論》.清華大學(xué)出版社,2008
隱藏?zé)o線網(wǎng)絡(luò)
大家知道,簡(jiǎn)單地刷新系統(tǒng)網(wǎng)絡(luò)連接列表,就能輕易地搜到附近的無(wú)線信號(hào),如果忘記進(jìn)行無(wú)線加密,那么無(wú)線網(wǎng)絡(luò)就會(huì)一連即上,顯然這是十分安全的。為了保護(hù)無(wú)線網(wǎng)絡(luò)的運(yùn)行安全,我們必須學(xué)會(huì)隱藏?zé)o線網(wǎng)絡(luò),讓外人無(wú)法利用自己的無(wú)線網(wǎng)絡(luò)。
隱藏本地計(jì)算機(jī)
要隱藏?zé)o線網(wǎng)絡(luò),可以先在無(wú)線網(wǎng)絡(luò)中隱藏好自己的計(jì)算機(jī)系統(tǒng)。在無(wú)線網(wǎng)絡(luò)中隱藏本地計(jì)算機(jī)時(shí),可以采用很多方法來(lái)實(shí)現(xiàn),比方說(shuō),依次單擊“開始”I“運(yùn)行”命令,在彈出的系統(tǒng)運(yùn)行對(duì)話框中,輸入“cmd”命令,單擊回車鍵后,切換到DOS命令提示符界面,在該界面中輸入字符串命令“netconfig server/hidden:yes”,按回車鍵后,返回如圖1所示的結(jié)果信息,就能隱藏本地系統(tǒng)了。當(dāng)然,也可以依次單擊“開始”、“控制面板”命令,逐一點(diǎn)擊“網(wǎng)絡(luò)和共享中心”I“更改適配設(shè)置器”按鈕,切換到網(wǎng)絡(luò)連接列表窗口,用鼠標(biāo)右鍵單擊目標(biāo)無(wú)線網(wǎng)絡(luò)圖標(biāo),執(zhí)行右鍵菜單中的“屬性”命令,彈出無(wú)線網(wǎng)絡(luò)連接屬性窗口,將“Microsoft網(wǎng)絡(luò)的文件和打印機(jī)共享”選項(xiàng)取消選中,這樣其他用戶就無(wú)法通過(guò)網(wǎng)上鄰居找到本地計(jì)算機(jī)系統(tǒng)了。
為了預(yù)防本地系統(tǒng)的IP地址對(duì)外泄密,我們不妨將無(wú)線網(wǎng)絡(luò)的防火墻功能啟用起來(lái),之后切換到防火墻屬性對(duì)話框的“高級(jí)”標(biāo)簽頁(yè)面,在其中設(shè)置好ICMP參數(shù),禁止所有傳入請(qǐng)求和傳出請(qǐng)求,如此一來(lái)惡意用戶就不能用ping命令來(lái)測(cè)試本地系統(tǒng)是否接入無(wú)線網(wǎng)絡(luò)了。
在安裝了Windows XP的計(jì)算機(jī)系統(tǒng)中,無(wú)線網(wǎng)絡(luò)會(huì)被Windows系統(tǒng)自動(dòng)管理,其實(shí)只有用戶在訪問(wèn)無(wú)線網(wǎng)絡(luò)資源時(shí),才需要進(jìn)行無(wú)線網(wǎng)絡(luò)連接,因此在平時(shí)完全可以將“用Windows配置我的無(wú)線網(wǎng)絡(luò)設(shè)置”功能停用,這樣既能增強(qiáng)無(wú)線網(wǎng)絡(luò)的安全,又能節(jié)省系統(tǒng)資源。當(dāng)然,也可以切換到無(wú)線網(wǎng)絡(luò)的高級(jí)屬性對(duì)話框,關(guān)閉“自動(dòng)連接到非首選的網(wǎng)絡(luò)”選項(xiàng)功能,如此一來(lái)Windows系統(tǒng)將不會(huì)自動(dòng)連接到以前沒有發(fā)現(xiàn)到的無(wú)線網(wǎng)絡(luò)。
對(duì)于Windows Vista系統(tǒng)來(lái)說(shuō),還要特別留心新增加的網(wǎng)絡(luò)發(fā)現(xiàn)功能,該功能容易使本地計(jì)算機(jī)系統(tǒng)在無(wú)線網(wǎng)絡(luò)中被惡意用戶發(fā)現(xiàn),并嘗試通過(guò)該功能接入本地網(wǎng)絡(luò)。在公共場(chǎng)合下,網(wǎng)絡(luò)發(fā)現(xiàn)功能其實(shí)是無(wú)線網(wǎng)絡(luò)的一個(gè)潛在安全威脅,為了保證本地計(jì)算機(jī)系統(tǒng)不被他人輕易發(fā)現(xiàn),我們應(yīng)該關(guān)閉網(wǎng)絡(luò)發(fā)現(xiàn)功能。在關(guān)閉本地系統(tǒng)無(wú)線網(wǎng)絡(luò)發(fā)現(xiàn)功能時(shí),可以依次單擊“開始”I“控制面板”命令,在彈出的系統(tǒng)控制面板窗口中,雙擊“網(wǎng)絡(luò)和共享中心”圖標(biāo),在其后界面中單擊網(wǎng)絡(luò)發(fā)現(xiàn)功能位置處的下拉按鈕,展開對(duì)應(yīng)的參數(shù)設(shè)置區(qū)域,選中“關(guān)閉網(wǎng)絡(luò)發(fā):現(xiàn)”選項(xiàng),再按“應(yīng)用”按鈕保存設(shè)置操作即可。
隱藏?zé)o線路由器
學(xué)會(huì)隱藏本地系統(tǒng)后,也要學(xué)會(huì)隱藏?zé)o線路由器,避免無(wú)線網(wǎng)絡(luò)被人隨意搜索到。隱藏?zé)o線路由器最有效的方法就是關(guān)閉SSID廣播功能,因?yàn)檫@項(xiàng)功能會(huì)將無(wú)線路由器創(chuàng)建的無(wú)線網(wǎng)絡(luò)直接暴露在普通用戶面前,這項(xiàng)功能雖然便于用戶連接無(wú)線網(wǎng)絡(luò),但是便于黑客進(jìn)行非法接入,所以在安全性要求較高的場(chǎng)合,一定要禁止SSID廣播功能。一旦禁用了這項(xiàng)功能后,其他計(jì)算機(jī)系統(tǒng)就不能像平常一樣搜索發(fā)現(xiàn)無(wú)線路由器所創(chuàng)建的對(duì)應(yīng)網(wǎng)絡(luò)了,要訪問(wèn)無(wú)線網(wǎng)絡(luò),就只能手工添加網(wǎng)絡(luò)并配置好特定的SSID名稱。
為了實(shí)現(xiàn)更好的隱藏效果,我們還應(yīng)該停止無(wú)線路由器自帶。的DHCP服務(wù),同時(shí)調(diào)整LAN端口缺省的IP地址,避免惡意用戶通過(guò)NetStumber等專業(yè)工具搜索到隱藏的無(wú)線網(wǎng)絡(luò)后,可以輕易進(jìn)行無(wú)線網(wǎng)絡(luò)連接。這是因?yàn)闊o(wú)線網(wǎng)絡(luò)的SSID一旦被惡意用戶竊取,他們還需要配置與無(wú)線路由器同子網(wǎng)的IP地址,否則還是不能連接到無(wú)線路由器的,這也是TCP/IP網(wǎng)絡(luò)連接正常的先決條件。
隱藏?zé)o線網(wǎng)卡
一旦插入U(xiǎn)SB口的無(wú)線網(wǎng)卡,計(jì)算機(jī)系統(tǒng)任務(wù)欄右下角處的設(shè)備列表中會(huì)出現(xiàn)對(duì)應(yīng)設(shè)備的控制圖標(biāo),這雖然可以方便控制無(wú)線網(wǎng)卡,但是用戶不經(jīng)意的鼠標(biāo)點(diǎn)擊操作,能將無(wú)線網(wǎng)卡意外刪除掉,從而影響無(wú)線網(wǎng)絡(luò)連接穩(wěn)定性。
為了防止無(wú)線網(wǎng)卡被錯(cuò)誤刪除,影響無(wú)線連接穩(wěn)定性,我們有必要讓無(wú)線網(wǎng)卡設(shè)備隱藏起來(lái),讓用戶從任務(wù)欄中點(diǎn)擊不到無(wú)線網(wǎng)卡。僅僅通過(guò)Windows系統(tǒng)自身的“力量”,還不能讓無(wú)線網(wǎng)卡設(shè)備從系統(tǒng)托盤區(qū)域處消失;但是,如果從Internet網(wǎng)絡(luò)中找到zentimo xstoragemanager這款外力工具,可以很方便地將無(wú)線網(wǎng)卡隱藏起來(lái),具體操作方法為:首先將zentimoxstorage manager程序下載保存到本地系統(tǒng),按正確方法安裝運(yùn)行它,運(yùn)行成功后用鼠標(biāo)右擊托盤區(qū)域處的對(duì)應(yīng)程序圖標(biāo),從彈出的列表中選擇目標(biāo)無(wú)線網(wǎng)卡設(shè)備,再?gòu)摹癕enu”菜單中點(diǎn)選“Hide device from the traymenu”選項(xiàng),這樣無(wú)線網(wǎng)卡設(shè)備就能從任務(wù)欄區(qū)域的設(shè)備列表中消失了。
停用AD HOC模式
如果無(wú)線網(wǎng)卡工作于ADHOC模式時(shí),惡意用戶很容易通過(guò)該模式連接訪問(wèn)本地?zé)o線網(wǎng)絡(luò),從而給無(wú)線網(wǎng)絡(luò)帶來(lái)安全威脅。所以,為了保護(hù)本地網(wǎng)絡(luò)的安全,我們應(yīng)該關(guān)閉無(wú)線網(wǎng)卡的AD HOC模式。比方說(shuō),在WindoWS XP系統(tǒng)中,要停用無(wú)線網(wǎng)卡設(shè)備的ADHOC模式時(shí),可以按照如下步驟來(lái)操作:
首先用鼠標(biāo)右擊系統(tǒng)任務(wù)欄右下方的無(wú)線連接圖標(biāo),執(zhí)行右鍵菜單中的“狀態(tài)”命令,切換到無(wú)線網(wǎng)絡(luò)的狀態(tài)顯示框,點(diǎn)擊其中的“屬性”按鈕,彈出對(duì)應(yīng)網(wǎng)絡(luò)連接的屬性對(duì)話框;
其次選擇“無(wú)線網(wǎng)絡(luò)配置”標(biāo)簽,打開如圖2所示的標(biāo)簽設(shè)置頁(yè)面,在這里將當(dāng)前正在使用的無(wú)線網(wǎng)絡(luò)連接選中,同時(shí)按下“屬性”按鈕,在其后出現(xiàn)的屬性框中選擇“關(guān)聯(lián)”標(biāo)簽,進(jìn)入關(guān)聯(lián)標(biāo)簽設(shè)置頁(yè)面,將該頁(yè)面底部的“這是一個(gè)計(jì)算機(jī)到計(jì)算機(jī)網(wǎng)絡(luò),沒有使用無(wú)線訪問(wèn)接入點(diǎn)”選項(xiàng),再按“確定”按鈕保存設(shè)置操作即可。
管理無(wú)線網(wǎng)絡(luò)
為了讓無(wú)線網(wǎng)絡(luò)更高效地工作,我們必須加強(qiáng)對(duì)網(wǎng)絡(luò)的管理維護(hù),確保無(wú)線網(wǎng)絡(luò)可以按照用戶既定目標(biāo)正常工作。善用軟式AP
要想實(shí)現(xiàn)無(wú)線網(wǎng)絡(luò)共享訪問(wèn)目的,往往需要無(wú)線AP設(shè)備的支持,不過(guò)在手頭沒有該設(shè)備的情況下,有沒有辦法進(jìn)行
無(wú)線網(wǎng)絡(luò)共享上網(wǎng)操作呢?答案是肯定的,因?yàn)樵S多無(wú)線網(wǎng)卡都支持軟式A P功能,通過(guò)該功能也能達(dá)到上述共享訪問(wèn)目的。例如,在Windows 7212作環(huán)境中,我們可以按照如下步驟來(lái)啟用無(wú)線網(wǎng)卡的軟AP功能:
首先依次單擊“開始”I“所有程序”I“附件”選項(xiàng),選中“命令提示符”命令,同時(shí)用鼠標(biāo)右鍵單擊該命令,執(zhí)行右鍵菜單中的“以管理員身份運(yùn)行”命令,切換到DOS命令行工作窗口,輸入字符串命令“netshwlan set hostednetwo rkmode=allow ssid=zhoujykey=(9*8&7*6”,其中“zhoujy”是無(wú)線網(wǎng)絡(luò)的SSID名稱,“9*8&7*6”是無(wú)線網(wǎng)絡(luò)的登錄密碼,這些配置用戶可以依照具體環(huán)境進(jìn)行有針對(duì)性設(shè)置,按回車鍵后,一個(gè)虛擬的無(wú)線網(wǎng)絡(luò)就會(huì)被配置成功(如圖3所示),再輸入字符串命令“netsh wlan starthostednetwork”,無(wú)線網(wǎng)卡的軟AP模式就能正式生效了。
接著打開系統(tǒng)控制面板窗口,雙擊其中的“網(wǎng)絡(luò)和Internet中心”I“網(wǎng)絡(luò)和共享中心”圖標(biāo),按下其后界面中的“更改適配器設(shè)置”按鈕,進(jìn)入對(duì)應(yīng)系統(tǒng)的網(wǎng)絡(luò)連接列表,就能看到“MicrosoftVirtual WiFi MiniportAdapter”圖標(biāo)了,該圖標(biāo)對(duì)應(yīng)的就是剛剛配置啟用的虛擬無(wú)線網(wǎng)絡(luò)連接。為了讓其他計(jì)算機(jī)系統(tǒng)通過(guò)該無(wú)線網(wǎng)絡(luò)連接進(jìn)行共享上網(wǎng),我們還要右擊這個(gè)“Microsoft VirtualWiFi MiniDort Adapter”圖標(biāo),執(zhí)行右鍵菜單中的“屬性”命令,彈出虛擬無(wú)線網(wǎng)卡的屬性窗口,點(diǎn)選“共享”選項(xiàng)卡,在對(duì)應(yīng)選項(xiàng)設(shè)置頁(yè)面的“Internet連接共享”位置處,將“允許其他用戶通過(guò)此計(jì)算機(jī)的Internet連接來(lái)連接”項(xiàng)目選中,再選中之前配置好的無(wú)線網(wǎng)絡(luò)連接,再點(diǎn)擊“設(shè)置”按鈕,如此一來(lái)其他計(jì)算機(jī)系統(tǒng)就能輕松通過(guò)無(wú)線網(wǎng)卡的軟AP模式進(jìn)行共享訪問(wèn)了。
巧查訪問(wèn)密碼
普通用戶要將自己的筆記本電腦接入到單位的無(wú)線局域網(wǎng),往往需要事先設(shè)置好單位無(wú)線網(wǎng)絡(luò)的SSID名稱,同時(shí)正確輸入登錄密碼,才能保證無(wú)線網(wǎng)絡(luò)連接的成功進(jìn)行。但是,要是單位網(wǎng)絡(luò)管理員恰好不在現(xiàn)場(chǎng),那么普通用戶就無(wú)法獲得無(wú)線網(wǎng)絡(luò)的訪問(wèn)密碼,這樣一來(lái)筆記本電腦的無(wú)線網(wǎng)卡要接入到加密的單位無(wú)線網(wǎng)絡(luò)時(shí),就會(huì)遇到困難。
其實(shí),普通用戶只要從單位局域網(wǎng)中找到一臺(tái)安裝了Windows 7系統(tǒng)的計(jì)算機(jī),并確保該系統(tǒng)之前已經(jīng)登錄過(guò)單位的無(wú)線網(wǎng)絡(luò),這樣他就能在這臺(tái)計(jì)算機(jī)中巧妙查看到單位網(wǎng)絡(luò)的登錄密碼,這個(gè)查看操作與網(wǎng)管員沒有一點(diǎn)關(guān)系。在進(jìn)行這種查看操作時(shí),首先打開Windows 7系統(tǒng)的控制面板窗口,逐一雙擊“網(wǎng)絡(luò)和Internet中心”I“網(wǎng)絡(luò)和共享中心”圖標(biāo),單擊其后界面中的“更改適配器設(shè)置”按鈕,切換到對(duì)應(yīng)系統(tǒng)的網(wǎng)絡(luò)連接列表窗口,用鼠標(biāo)右鍵單擊無(wú)線網(wǎng)絡(luò)連接圖標(biāo),從右鍵菜單中選擇“屬性”命令,打開無(wú)線網(wǎng)絡(luò)連接屬性窗口;點(diǎn)選“安全”標(biāo)簽,在如圖4所示的“網(wǎng)絡(luò)安全密鑰”處,出現(xiàn)了幾個(gè)黑色小圓點(diǎn),它們就是登錄無(wú)線網(wǎng)絡(luò)的密鑰內(nèi)容,將“顯示字符”項(xiàng)目選中后,被加密的內(nèi)容就自動(dòng)變成了明文內(nèi)容,記下該訪問(wèn)內(nèi)容即可。
不影響系統(tǒng)啟動(dòng)
不少即插即用型USB接口的無(wú)線網(wǎng)卡設(shè)備,成功插入到計(jì)算機(jī)后,有時(shí)會(huì)拖累系統(tǒng)的啟動(dòng)操作,例如,計(jì)算機(jī)系統(tǒng)起初能夠正常啟動(dòng),但插入U(xiǎn)SB口的無(wú)線網(wǎng)卡后,重新啟動(dòng)操作無(wú)法成功,故障現(xiàn)象表現(xiàn)為系統(tǒng)始終處于自檢狀態(tài),不能啟動(dòng)到登錄界面,只有移除無(wú)線網(wǎng)卡設(shè)備后,系統(tǒng)啟動(dòng)操作才能恢復(fù)正常,再將USB口無(wú)線網(wǎng)卡插入,系統(tǒng)啟動(dòng)操作又不正常了。
出現(xiàn)這種不正?,F(xiàn)象,主要是USB口的無(wú)線網(wǎng)卡設(shè)備內(nèi)置了閃存存儲(chǔ)功能,無(wú)線網(wǎng)卡設(shè)備的驅(qū)動(dòng)事先已經(jīng)集成到該閃存器中了。當(dāng)重新啟動(dòng)計(jì)算機(jī)系統(tǒng)時(shí),無(wú)線網(wǎng)卡內(nèi)置的閃存存儲(chǔ)功能,會(huì)讓W(xué)indows系統(tǒng)將無(wú)線網(wǎng)卡設(shè)備識(shí)別為USB HDD設(shè)備,如此一來(lái)無(wú)線網(wǎng)卡會(huì)被系統(tǒng)自動(dòng)配置為系統(tǒng)第一硬盤,但系統(tǒng)嘗試從這個(gè)虛假的第一硬盤中啟動(dòng)時(shí),找不到系統(tǒng)啟動(dòng)文件,只找到無(wú)線網(wǎng)卡的驅(qū)動(dòng)程序,這樣自然就會(huì)出現(xiàn)系統(tǒng)始終處于自檢狀態(tài),而不能繼續(xù)啟動(dòng)的錯(cuò)誤了。
為了不讓即插即用型USB接口的無(wú)線網(wǎng)卡設(shè)備影響系統(tǒng)啟動(dòng)操作,我們可以調(diào)整計(jì)算機(jī)的BIOS參數(shù),確保本地硬盤的優(yōu)先級(jí)別高于USB HDD設(shè)備,從而強(qiáng)制系統(tǒng)啟動(dòng)時(shí)始終從本地硬盤中尋找啟動(dòng)文件。在進(jìn)行這種調(diào)整操作時(shí),先進(jìn)入系統(tǒng)BIOS參數(shù)配置頁(yè)面,找到“AdvancedBios Features”配置參數(shù),在“Hard Disk BootPriority”設(shè)置區(qū)域(如圖5所示),借助上、下箭頭鍵來(lái)將本地硬盤的啟動(dòng)順序調(diào)整到USB HDD設(shè)備之前,再執(zhí)行“save”命令,保存好上述調(diào)整操作即可。
調(diào)整缺省信道
所謂無(wú)線信道,也叫無(wú)線頻段,它是指無(wú)線網(wǎng)絡(luò)信號(hào)具體的傳輸通道,普通的IEEE802.11b/g頻段范圍為2.4-2.4835GHz,它可以被自動(dòng)分為11個(gè)信道或13個(gè)信道。在同一個(gè)區(qū)域位置,如果可以同時(shí)接收到若干臺(tái)無(wú)線路由器發(fā)送過(guò)來(lái)的上網(wǎng)信號(hào),那么就必須為每一臺(tái)無(wú)線路由器配置好合適的通信信號(hào),不然的話,各個(gè)無(wú)線網(wǎng)絡(luò)信號(hào)之間容易發(fā)生沖突,從而造成普通計(jì)算機(jī)系統(tǒng)不能穩(wěn)定上網(wǎng)。
在實(shí)際管理、維護(hù)無(wú)線網(wǎng)絡(luò)的時(shí)候,不少用戶常常會(huì)使用無(wú)線路由器缺省的通信信道,這樣雖然不用麻煩配置無(wú)線路由器,但是當(dāng)某個(gè)區(qū)域位置同時(shí)存在兩臺(tái)以上的無(wú)線路由器時(shí),就可能出現(xiàn)無(wú)線通信信道被設(shè)置成相同的現(xiàn)象,這時(shí)信道之間就會(huì)發(fā)生沖突,造成計(jì)算機(jī)系統(tǒng)發(fā)生上網(wǎng)掉線、網(wǎng)絡(luò)速度下降、無(wú)線連接網(wǎng)絡(luò)甚至頻繁宕機(jī)現(xiàn)象。
考慮到IEEE 802.11b/g頻段僅支持相互不重疊的3個(gè)通信信道,也就是1、6、11信道或1、6、13信道是不存在沖突的,因此無(wú)論出于安全方面的原因,還是出于其他方面的原因,我們都應(yīng)該將無(wú)線路由器的缺省信道調(diào)整為1、6、11或13。
恢復(fù)無(wú)線網(wǎng)卡
關(guān)鍵詞:無(wú)線網(wǎng)絡(luò);特點(diǎn);安全威脅;防范措施
中圖分類號(hào):TP393.08文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2012) 03-0000-02
Wireless Network Security Study
Liu Min1, Shi Weili2
(1. Guangxi Vocational&Technical Institute of Industry, Nanning 530001, China; 2.Guangxi Zhuang Autonomous Region Radiation Environmental Supervision and Management Station, Nanning 530022, China)
Abstract: With the rapid development of wireless network technology, wireless network technology has been gradually widely used in people's normal life, production, but it is worth noting that the wireless network security risks attendant, so how the defense has started to become what we must consider, the major core issues to be addressed for wireless network security issues. This article during the basis of analysis in the wireless network and other related concepts, the current wireless network security issues, the question of the appropriate measures to resolve.
Keywords: Wireless networks; Characteristics; Security threats; Precautions
自從20世紀(jì)90年代以來(lái),互聯(lián)網(wǎng)和移動(dòng)通信是信息產(chǎn)業(yè)發(fā)展最快的兩個(gè)領(lǐng)域,它們直接影響了億萬(wàn)人的生活,互聯(lián)網(wǎng)能夠使人們獲取各種各樣想要知道的信息,移動(dòng)通信則使人們可以任何時(shí)間、任何地點(diǎn)和任何人進(jìn)行聯(lián)絡(luò)。無(wú)線網(wǎng)絡(luò)能夠?qū)⒒ヂ?lián)網(wǎng)和移動(dòng)通信很好的結(jié)合起來(lái),使得人們可以在任何時(shí)間和任何地點(diǎn)同任何人進(jìn)行聯(lián)網(wǎng)。你可以想象這樣的情形嗎?校園里學(xué)生帶著他們的筆記本電腦校園里漫步時(shí),坐在草坪上討論問(wèn)題時(shí)或則在咖啡廳里靜靜的學(xué)習(xí)時(shí),都能夠從圖書館中獲得他們想要知道的信息,而這些正是無(wú)限網(wǎng)絡(luò)讓它們變成了現(xiàn)實(shí)。
一、無(wú)線通信的類型
計(jì)算機(jī)無(wú)線方式通信使用的無(wú)線電波(短波,微波或FM)和光波(紅外,激光)。這些無(wú)線通訊媒體有自己的特點(diǎn)和適用性。
(一)紅外和激光:易受天氣,沒有穿透力,在實(shí)踐中難以適用。
(二)短波或超短波:類似廣播電視,使用載波的振幅,頻率或相位調(diào)制,通信距離可以達(dá)到幾十公里,長(zhǎng)期使用電腦通信,但幅度速度慢,安全性差,有沒有一個(gè)單一性別的溝通。和窄范圍的通信,都與其他無(wú)線電或電器設(shè)備的干擾,可靠性差,易受他人干擾。和通道的擁擠,和樂隊(duì)需要專門申請(qǐng)。這樣沒有無(wú)線網(wǎng)絡(luò)的基本要求。
(三)微波爐:微波收入,作為一個(gè)計(jì)算機(jī)網(wǎng)絡(luò)通信信道的頭發(fā)烘干機(jī),因?yàn)樗母哳l率,它可以實(shí)現(xiàn)高速數(shù)據(jù)傳輸速率,受天氣影響非常小。這種高頻通信兩個(gè)彼此可視化,但一定的滲透和控制波通信的角度是非常有用的。
二、無(wú)線網(wǎng)絡(luò)的特點(diǎn)
(一)移動(dòng)性強(qiáng)。無(wú)線網(wǎng)絡(luò)擺脫了有線網(wǎng)絡(luò)的束縛,只要在有無(wú)線網(wǎng)絡(luò)信號(hào)覆蓋的地區(qū)則可以在該地區(qū)內(nèi)任何位置訪問(wèn)互聯(lián)網(wǎng),并且支持自由移動(dòng)和持續(xù)連接,能夠完美的解決移動(dòng)辦公問(wèn)題。
(二)高速帶寬。隨著無(wú)限網(wǎng)絡(luò)的發(fā)展,用戶對(duì)速率傳輸率要求越來(lái)越高,IEEE802.11g無(wú)限局域網(wǎng)實(shí)現(xiàn)的物理層關(guān)鍵調(diào)制技術(shù)隨著WLAN技術(shù)應(yīng)用日益廣泛,其最高傳輸率為54Mbps,很好的滿足了用戶的需求。
(三)維護(hù)成本低。雖然無(wú)限網(wǎng)絡(luò)搭建的初期投入的成本會(huì)比較高,但對(duì)于后期來(lái)說(shuō),維護(hù)則相對(duì)的方便,運(yùn)行的費(fèi)用也相比有線網(wǎng)絡(luò)大約低50%左右。
三、無(wú)線網(wǎng)絡(luò)的安全威脅
因無(wú)線網(wǎng)絡(luò)的出現(xiàn),使信息交流的速度和質(zhì)量有了提高,有助于為許多用戶提供方便快捷的網(wǎng)絡(luò)服務(wù)。具體來(lái)說(shuō),無(wú)線媒介由于開放式設(shè)計(jì)的蔓延,以信號(hào)在傳輸過(guò)程中信號(hào)的傳輸介質(zhì),以實(shí)施有效的保護(hù),這使得傳輸信號(hào)盡可能不被他人截獲不法分子在網(wǎng)絡(luò)上的攻擊的漏洞,造成了很多困難。另一個(gè)由于無(wú)線網(wǎng)絡(luò)的傳輸介質(zhì),無(wú)線終端移動(dòng)性和動(dòng)態(tài)的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),以及無(wú)線終端的計(jì)算能力和存儲(chǔ)能力的限制,開放性,使得一些安全方案和技術(shù)在有線網(wǎng)絡(luò)環(huán)境可以不適用于直接無(wú)線網(wǎng)絡(luò),而且還安全計(jì)劃的實(shí)施,增加了許多限制。因此,如何在網(wǎng)絡(luò)和網(wǎng)絡(luò)設(shè)計(jì)的無(wú)線網(wǎng)絡(luò)信號(hào)有效的安全機(jī)制,已成為當(dāng)前無(wú)線網(wǎng)絡(luò)的主要問(wèn)題。
無(wú)線網(wǎng)絡(luò)的基本原則是連接一臺(tái)計(jì)算機(jī)終端,以形成資源共享系統(tǒng),可以連接到對(duì)方和通信,無(wú)線通信技術(shù)。不同的無(wú)線網(wǎng)絡(luò),有線網(wǎng)絡(luò)的特點(diǎn)是通過(guò)空間的電磁波,以取代傳統(tǒng)的電纜來(lái)實(shí)現(xiàn)傳輸?shù)男畔⒑吐?lián)系。
在無(wú)線網(wǎng)絡(luò)的規(guī)劃和建設(shè)工作人員面臨著兩大問(wèn)題:首先,以市場(chǎng)為標(biāo)準(zhǔn)的安全解決方案,最終選擇什么是好的,第二,如何避免網(wǎng)絡(luò)已被破壞或攻擊?有線網(wǎng)絡(luò)的階段,技術(shù)人員可以創(chuàng)建一個(gè)防止外部的攻擊,通過(guò)防火墻的硬件安全設(shè)備的部署防線,然而,“考慮到的防線往往是從內(nèi)部突破”。無(wú)線網(wǎng)絡(luò)接入和方便的特點(diǎn),在現(xiàn)有的有線網(wǎng)絡(luò)部署成本,并防止設(shè)備很容易繞過(guò)無(wú)用的“馬其諾防線”。
無(wú)線網(wǎng)絡(luò)的主要安全威脅如下:
1.數(shù)據(jù)竊聽。竊聽網(wǎng)絡(luò)對(duì)網(wǎng)絡(luò)流量可能導(dǎo)致機(jī)密和敏感數(shù)據(jù)泄漏,無(wú)保護(hù)的接觸到用戶的憑據(jù),導(dǎo)致身份盜竊。它還允許有經(jīng)驗(yàn)的入侵者的移動(dòng)電話用戶,IT環(huán)境中,然后使用此信息來(lái)攻擊對(duì)方是沒有漏洞的系統(tǒng)或數(shù)據(jù)。社會(huì)工程攻擊,甚至攻擊的供應(yīng)商范圍。
2.攔截和篡改的數(shù)據(jù)傳輸。如果攻擊者能夠連接到內(nèi)部網(wǎng)絡(luò),他可以使用一個(gè)惡意計(jì)算機(jī)攔截或修改法律方面的劍鍛造網(wǎng)關(guān)和其他渠道的網(wǎng)絡(luò)數(shù)據(jù)的正常傳輸。
3.信息重放。在沒有足夠的安全防范措施的情況下,是很容易受到利用非法AP進(jìn)行的中間人欺騙攻擊,及時(shí)采用了VPN等保護(hù)措施也很難防范這樣的攻擊。
4.MAC地址欺騙。通過(guò)網(wǎng)絡(luò)竊聽工具獲取數(shù)據(jù),從而進(jìn)一步獲得AP答應(yīng)通信的靜態(tài)地址池,這樣不法之徒就能通過(guò)MAC地址偽裝等手段合理的接入網(wǎng)絡(luò)中。
5.拒絕服務(wù)。為了使得AP拒絕服務(wù),攻擊者可能對(duì)AP進(jìn)行泛洪攻擊,而這種攻擊是最為嚴(yán)重的,另外還可以選擇對(duì)移動(dòng)的節(jié)點(diǎn)進(jìn)行攻擊,讓移動(dòng)節(jié)點(diǎn)提供服務(wù)或則幫忙轉(zhuǎn)發(fā)數(shù)據(jù)包,使得該節(jié)點(diǎn)能源耗盡而不能正常工作,這樣的攻擊也成為能源耗盡攻擊。
四、無(wú)限網(wǎng)絡(luò)的安全防范措施
我們從以上的幾個(gè)對(duì)無(wú)限網(wǎng)絡(luò)的安全危險(xiǎn)看出,如何保護(hù)好“接入關(guān)”是確保無(wú)線網(wǎng)絡(luò)安全性非常直接的舉措,目前對(duì)無(wú)限網(wǎng)絡(luò)安全措施的方法都是對(duì)接入關(guān)對(duì)入侵者進(jìn)行防范,那么最常見的幾種措施有以下幾種:
(一)MAC地址過(guò)濾。在有線網(wǎng)絡(luò)的保安措施,MAC地址過(guò)濾是一個(gè)非常普遍的安全手段,因此它的操作與在有線網(wǎng)絡(luò)的開關(guān)操作是一致的。通過(guò)無(wú)線控制器的AP運(yùn)輸向前將指定的無(wú)線網(wǎng)卡的物理地址(MAC地址),或直接保存在無(wú)線控制器或AP的交換機(jī)端設(shè)置。
(二)規(guī)劃天線的放置,掌控信號(hào)的覆蓋范圍。要部署無(wú)線的封閉方位點(diǎn),首先就是要找到合理放置天線的位置,使得能夠限制信號(hào)在覆蓋區(qū)外的傳輸距離,最好就是選擇在覆蓋區(qū)的中心放置,這樣比較能有效減少信號(hào)的外泄至墻外。
(三)端口訪問(wèn)控制技術(shù)。使用強(qiáng)制Portal+802.1x這兩種認(rèn)證方式相結(jié)合的方法能有效地解決無(wú)線網(wǎng)絡(luò)的安全,具有一定的現(xiàn)實(shí)意義。來(lái)訪用戶所關(guān)心的是方便和快捷,對(duì)安全性的要求不高。強(qiáng)制Portal認(rèn)證方式在用戶端不需要安裝額外的客戶端軟件,用戶直接使用Web瀏覽器認(rèn)證后即可上網(wǎng)。采用此種方式,對(duì)來(lái)訪用戶來(lái)說(shuō)簡(jiǎn)單、方便、快速,但安全性比較差。
(四)連線對(duì)等保密(WEP),啟用無(wú)線設(shè)備的安全能力。保護(hù)無(wú)線網(wǎng)絡(luò)安全最基礎(chǔ)的方法就是加密,我們可以通過(guò)設(shè)置AP及網(wǎng)卡等設(shè)備,就可以啟用加密,雖然WEP加密存在著一些漏洞并且也比較脆弱,但對(duì)于非法入侵者來(lái)說(shuō)也設(shè)置了不笑的障礙,在鏈路層采用RC4對(duì)稱加密技術(shù),鑰匙長(zhǎng)40位,從而防止非授權(quán)用戶的監(jiān)聽以及非法用戶的訪問(wèn)。用戶的加密鑰匙必需與AP的鑰匙相同,并且一個(gè)服務(wù)區(qū)內(nèi)的所有用戶都共享一把鑰匙。
隨著無(wú)線應(yīng)用的普及,其安裝方便,使用,高速的接入速度,贏得了用戶的青睞連續(xù)訪問(wèn)可移動(dòng)的無(wú)線網(wǎng)絡(luò)。但仍然是一個(gè)主要的關(guān)注,我們應(yīng)該始終現(xiàn)在和未來(lái)的無(wú)線網(wǎng)絡(luò)和無(wú)線網(wǎng)絡(luò)的入侵防御安全。事實(shí)上,根據(jù)不同的安全需求,透徹的分析,不同層次的無(wú)線網(wǎng)絡(luò)的網(wǎng)絡(luò)結(jié)構(gòu)所固有的物理特性,采取適當(dāng)措施保護(hù),可用于無(wú)線網(wǎng)絡(luò)的安全性是完全可行的。
參考文獻(xiàn):
[1]飛.無(wú)線你的無(wú)限-淺談無(wú)限網(wǎng)絡(luò)技術(shù)[J].電腦知識(shí)與技術(shù)
[2]壽建琪.淺談無(wú)線網(wǎng)絡(luò)技術(shù)與無(wú)線圖書館[J].圖書館工作與研究,2005年03期
無(wú)線網(wǎng)絡(luò)論文 無(wú)線通信科技 無(wú)線電論文 無(wú)線通信 無(wú)線網(wǎng)絡(luò)技術(shù) 無(wú)線通訊技術(shù) 紀(jì)律教育問(wèn)題 新時(shí)代教育價(jià)值觀