❶ 無線wifi什麼原理是什麼
Wi-Fi是一個無線網路通信技術的品牌,由Wi-Fi聯盟所持有。我為大家整理了無線WiFi的相關內容,供大家參考閱讀!
無線WiFi的技術原理
無線網路在無線區域網的范疇是指“無線相容性認證”,實質上是一種商業認證,同時也是一種無線聯網技術,以前通過網線連接電腦,而Wi-Fi則是通過無線電波來連網;常見的就是一個無線路由器,那麼在這個無線路由器的電波覆蓋的有效范圍都可以採用Wi-Fi連接方式進行聯網,如果無線路由器連接了一條ADSL線路或者別的上網線路,則又被稱為熱點。
無線WiFi的主要功能
無線網路上網可以簡單的理解為無線上網,幾乎所有智能手機、平板電腦和筆記本電腦都支持Wi-Fi上網,是當今使用最廣的一種無線網路傳輸技術。實際上就是把有線網路信號轉換成無線信號,就如在開頭為大家介紹的一樣,使用無線路由器供支持其技術的相關電腦,手機,平板等接收。手機如果有Wi-Fi功能的話,在有Wi-Fi無線信號的時候就可以不通過移動聯通的網路上網,省掉了流量費。
無線網路無線上網在大城市比較常用,雖然由Wi-Fi技術傳輸的無線通信質量不是很好,數據安全性能比藍牙差一些,傳輸質量也有待改進,但傳輸速度非常快,可以達到54Mbps,符合個人和社會信息化的需求。Wi-Fi最主要的優勢在於不需要布線,可以不受布線條件的限制,因此非常適合移動辦公用戶的需要,並且由於發射信號功率低於100mw,低於手機發射功率,所以Wi-Fi上網相對也是最安全健康的。
但是Wi-Fi信號也是由有線網提供的,比如家裡的ADSL,小區寬頻等,只要接一個無線路由器,就可以把有線信號轉換成Wi-Fi信號。國外很多發達國家城市裡到處覆蓋著由政府或大公司提供的Wi-Fi信號供居民使用,我國也有許多地方實施”無線城市“工程使這項技術得到推廣。在4G牌照沒有發放的試點城市,許多地方使用4G轉Wi-Fi讓市民試用。
無線WiFi的應用領域
網路媒體
由於無線網路的頻段在世界范圍內是無需任何電信運營執照的,因此WLAN無線設備提供了一個世界范圍內可以使用的,費用極其低廉且數據帶寬極高的無線空中介面。用戶可以在Wi-Fi覆蓋區域內快速瀏覽網頁,隨時隨地接聽撥打電話。而其它一些基於WLAN的寬頻數據應用,如流媒體、網路游戲等功能更是值得用戶期待。有了Wi-Fi功能我們打長途電話(包括國際長途)、瀏覽網頁、收發電子郵件、音樂下載、數碼照片傳遞等,再無需擔心速度慢和花費高的問題。Wi-FiWi-Fi技術與藍牙技術一樣,同屬於在辦公室和家庭中使用的短距離無線技術。
掌上設備
無線網路在掌上設備上應用越來越廣泛,而智能手機就是其中一份子。與早前應用於手機上的藍牙技術不同,Wi-Fi具有更大的覆蓋范圍和更高的傳輸速率,因此Wi-Fi手機成為了2010年移動通信業界的時尚潮流。
日常休閑
2010年無線網路的覆蓋范圍在國內越來越廣泛,高級賓館、豪華住宅區、飛機場以及咖啡廳之類的區域都有Wi-Fi介面。當我們去旅遊、辦公時,就可以在這些場所使用我們的掌上設備盡情網上沖浪了。廠商只要在機場、車站、咖啡店、圖書館等人員較密集的地方設置“熱點”,並通過高速線路將網際網路接入上述場所。這樣,由於“熱點”所發射出的電波可以達到距接入點半徑數十米至100米的地方,用戶只要將支持Wi-Fi的筆記本電腦或PDA或手機或psp或ipodtouch等拿到該區域內,即可高速接入網際網路。
在家也可以買無線路由器設置區域網然後就可以痛痛快快的無線上網了。
無線網路和3G技術的區別就是3G在高速移動時傳輸質量較好,但靜態的時候用Wi-Fi上網足夠了。
無線網路的規模商業化應用,在世界范圍內罕見成功先例。問題集中在兩個方面:一是大型運營商對這一模式的不認可;二是本身缺乏有效的商業模式。但基於無線網路技術的無線區域網已經日趨普及,這意味將來可以十分方便的應用。一旦存在Wi-Fi網路的公眾場合,解決了運營商的互聯互通、高收費、漫遊性的問題,Wi-Fi將來從一個成功的技術轉化為成功的商業。
客運列車
2014年11月28日14時20分,中國首列開通WiFi服務的客運列車——廣州至香港九龍T809次直通車從廣州東站出發,標志中國鐵路開始WiFi(無線網路)時代。
列車WiFi開通後,不僅可觀看車廂內部區域網的高清影院、玩社區游戲,還能直達外網,刷微博、發郵件,以10-50兆的帶寬速度與世界聯通。
公共廁所
公廁免費WIFI
重慶南岸區2016年將修建20座帶有免費WIFI功能的公廁 。
無線WiFi的產生背景
無線網路是IEEE定義的無線網技術,在1999年IEEE官方定義802.11標準的時候,IEEE選擇並認定了CSIRO發明的無線網技術是世界上最好的無線網技術,因此CSIRO的無線網技術標准,就成為了2010年Wi-Fi的核心技術標准。
無線網路技術由澳洲政府的研究機構CSIRO在90年代發明並於1996年在美國成功申請了無線網技術專利。(US Patent Number 5,487,069)發明人是悉尼大學工程系畢業生Dr John O'Sullivan領導的一群由悉尼大學工程系畢業生組成的研究小組 。IEEE曾請求澳洲政府放棄其無線網路專利,讓世界免費使用Wi-Fi技術,但遭到拒絕。澳洲政府隨後在美國通過官司勝訴或庭外和解,收取了世界上幾乎所有電器電信公司(包括蘋果、英特爾、聯想、戴爾、AT&T、索尼、東芝、微軟、宏碁、華碩,等等)的專利使用費。2010年我們每購買一台含有Wi-Fi技術的電子設備的時候,我們所付的價錢就包含了交給澳洲政府的Wi-Fi專利使用費。
2010年全球每天估計會有30億台電子設備使用無線網路技術,而到2013年底CSIRO的無線網專利過期之後,這個數字預計會增加到50億。
無線網路被澳洲媒體譽為澳洲有史以來最重要的科技發明,其發明人John O'Sullivan被澳洲媒體稱為”Wi-Fi之父“並獲得了澳洲的國家最高科學獎和全世界的眾多贊譽,其中包括歐盟機構,歐洲專利局,European Patent Office(EPO)頒發的European Inventor Award 2012,即2012年歐洲發明者大獎。
無線WiFi的組成結構
一般架設無線網路的基本配備就是無線網卡及一台AP,如此便能以無線的模式,配合既有的有線架構來分享網路資源,架設費用和復雜程度遠遠低於傳統的有線網路。如果只是幾台電腦的對等網,也可不要AP,只需要每台電腦配備無線網卡。AP為Access Point簡稱,一般翻譯為“無線訪問接入點”,或“橋接器”。它主要在媒體存取控制層MAC中扮演無線工作站及有線區域網絡的橋梁。有了AP,就像一般有線網路的Hub一般,無線工作站可以快速且輕易地與網路相連。特別是對於寬頻的使用,Wi-Fi更顯優勢,有線寬頻網路(ADSL、小區LAN等)到戶後,連接到一個AP,然後在電腦中安裝一塊無線網卡即可。普通的家庭有一個AP已經足夠,甚至用戶的鄰里得到授權後,則無需增加埠,也能以共享的方式上網。
硬體設備
隨著無線網路的不斷興起和發展,2010年無線網路模塊的應用領域相當廣泛!
但是Wi-Fi模塊畢竟是一高頻性質的產品,它不象普通的消費類電子產品,生產設計的時候會有一些莫名其妙的現象和問題,讓一些沒有高頻設計經驗的工程師費勁心思,有相關經驗的從業人員,往往也是需要藉助昂貴的設備來協助分析。
對於無線網路部分的處理,有直接把Wi-Fi部分Layout到PCB主板上去的設計,這種設計,需要勇氣和技術,因為本身模塊的價格不高,主板對應的產品價格不菲,當有Wi-Fi部分產生的問題,調試更換比較麻煩,直接報廢可惜;所以很多設計都願意採用模塊化的Wi-Fi部分,這樣可以直接讓Wi-Fi部分模塊化,處理起來方便,而且模塊可以直接拆卸,對於產品的設計風險和具體的耗損也有很大幫助。
具體的硬體設計應該和相關Wi-Fi模塊咨詢時,要考慮清楚以下方面:
通信介面方面:2010年基本是採用USB介面形式,PCIE和SDIO的也有少部分,PCIE的市場份額應該不大,多合一的價格昂貴,而且實用性不強,集成的很多功能都不會使用,其實也是一種浪費。
供電方面:多數是用5V直接供電,有的也會利用主板設計中的電源共享,直接採用3.3V供電。
天線的處理形式:可以有內置的PCB板載天線或者陶瓷天線;也可以通過I-PEX接頭,連接天線延長線,然後讓天線外置。
規格尺寸方面:這個可以根據具體的設計要求,最小的有nano型號(可以直接做nano無線網卡);有可以做到迷你型的12*12左右(通常是外置天線方式採用);通常是25*12左右的設計多點(基本是板載天線和陶瓷天線多,也有外置天線接頭)。
跟主板連接的形式:可以直接SMT,也可以通過2.54的排針來做插件連接(這種組裝/維修方便)。
軟體的調試要結合具體的方案主控,畢竟Wi-Fi部分僅僅是一個無線的收發而已。很多用戶在咨詢的時候,很容易混淆!可以說,2013年Wi-Fi模塊應用最火爆的領域就是MID市場,同時傳統的一些網路領域應用市場也有滲透,比如一些工業控制領域/網路播放領域/甚至一些遙控領域也有在考慮的,基本上是能用到網路的部分都希望嘗試無線化!
無線WiFi的網路協議
一個Wi-Fi聯接點網路成員和結構站點(Station),網路最基本的組成部分。
基本服務單元(Basic Service Set,BSS)是網路最基本的服務單元。最簡單的服務單元可以只由兩個站點組成。站點可以動態地聯結(Associate)到基本服務單元中。
分配系統(Distribution System,DS)。分配系統用於連接不同的基本服務單元。分配系統使用的媒介(Medium)邏輯上和基本服務單元使用的媒介是截然分開的,盡管它們物理上可能會是同一個媒介,例如同一個無線頻段。
接入點(Access Point,AP)。接入點既有普通站點的身份,又有接入到分配系統的功能。
擴展服務單元(Extended Service Set,ESS)。由分配系統和基本服務單元組合而成。這種組合是邏輯上,並非物理上的--不同的基本服務單元物有可能在地理位置相去甚遠。分配系統也可以使用各種各樣的技術。
關口(Portal),也是一個邏輯成分。用於將無線區域網和有線區域網或其它網路聯系起來。
這兒有3種媒介,站點使用的無線的媒介,分配系統使用的媒介,以及和無線區域網集成一起的其它區域網使用的媒介。物理上它們可能互相重疊。
IEEE802.11隻負責在站點使用的無線的媒介上的定址(Addressing)。分配系統和其它區域網的定址不屬無線區域網的范圍。
IEEE802.11沒有具體定義分配系統,只是定義了分配系統應該提供的服務(Service)。整個無線區域網定義了9種服務,5種服務屬於分配系統的任務,分別為,聯接(Association),結束聯接(Diassociation),分配(Distribution),集成(Integration),再聯接(Reassociation)。
4種服務屬於站點的任務,分別為,鑒權(Authentication),結束鑒權(Deauthentication),隱私(Privacy), MAC數據傳輸(MSDU delivery)。
無線WiFi的認證種類
前Wi-Fi聯盟所公布的認證種類有:
*WPA/WPA2:WPA/WPA2是基於IEEE802.11a、802.11b、802.11g的單模、雙模或雙頻的產品所建立的測試程序。內容包含通訊協定的驗證、無線網路安全性機制的驗證,以及網路傳輸表現與相容性測試。
*WMM(Wi-Fi MultiMedia):當影音多媒體透過無線網路的傳遞時,要如何驗證其帶寬保證的機制是否正常運作在不同的無線網路裝置及不同的安全性設定上是WMM測試的目的。
* WMM Power Save:在影音多媒體透過無線網路的傳遞時,如何透過管理無線網路裝置的待命時間來延長電池壽命,並且不影響其功能性,可以透過WMM Power Save的測試來驗證。
*WPS(Wi-Fi Protected Setup):這是一個2007年年初才發布的認證,目的是讓消費者可以透過更簡單的方式來設定無線網路裝置,並且保證有一定的安全性。當前WPS允許透過Pin Input Config(PIN)、Push Button Config(PBC)、USB Flash Drive Config(UFD)以及Near Field Communication 、Contactless Token Config(NFC)的方式來設定無線網路裝置。
*ASD(Application Specific Device):這是針對除了無線網路存取點(Access Point)及站台(Station)之外其他有特殊應用的無線網路裝置,例如DVD播放器、投影機、列印機等等。
*CWG(Converged Wireless Group):主要是針對Wi-Fi mobile converged devices 的RF 部分測量的測試程序。
無線WiFi的發展前景
融合3G
從覆蓋范圍、傳輸速率、基本業務類別、可移動速率、前向擴展、演進走向等多方面綜合分析,3G與WLAN是一種可以揚長避短的互補關系。
對於GPRS、CDMA1x、1xRTT、EV-DO、EV-DV等技術而言,上下鏈路數據業務的對稱性是Wi-Fi的一個明顯優勢。對於3G室內的2Mbit數據速率,Wi-Fi也具有絕對的優勢,它當前採用的是802.11b標准,理論數據速率可達11Mbit,實際的物理層數據速率支持1、2、5.5、11Mbit可調,覆蓋范圍從100-300m。隨著802.11g/a、802.16e、802.11i、WiMAX等技術、協議標準的制定和完善,加上Wi-Fi聯盟對市場快速的反應能力,Wi-Fi正在進入一個快速發展的階段。其中,作為802.11b發展的後繼標准802.16(WiMAX Worldwide Interoperability for Microwave Access全球微波接入互操作性),已經在2003年1月正式獲得批准,雖然它採用了與802.11b不同的頻段(10-66GHz),但是作為一項無線城域網(WMAN)技術,它可以和802.11b/g/a無線接入熱點互為補充,構築一個完全覆蓋城域的寬頻無線技術。Wi-Fi/WiMAX作為Cable和DSL的無線擴展技術,它的移動性與靈活性為移動用戶提供了真正的無線寬頻接入服務,實現了對傳統寬頻接入技術的帶寬特性和QoS服務質量的延伸。
對於Wi-Fi技術而言,漫遊、切換、安全、干擾等方面都是運營商組網時需考慮的重點。隨著骨幹傳輸網容量和傳輸速率的提高,無論採用平面或者兩層的架構都不會影響到用戶的寬頻快速接入;隨著IAPP以及MobileIP技術的完善、IPv6的發展也可以最終解決漫遊和切換的問題;802.11i標準的產生將提供更多的包括WPA2、多媒體認證等安全策略;不斷成熟的組網方案和干擾預檢測機制都可以減少頻率資源開發帶來的干擾。
Wi-Fi/WiMAX的市場目標是成為寬頻無線接入城域網技術,基本目標是要提供一種城域網領域點對多點的多廠商環境下可有效地互操作的寬頻無線接入手段,以實現滿足3G標準的以無線廣域網WWAN為基本模式、以公眾語音及多媒體數據為內容、在全球范圍內漫遊的個人手機終端的基本市場定位。Wi-Fi/WiMAX也可以作為3G無線廣域/城域、多點基站互聯支持手段的補充。
Wi-Fi/WiMAX的發展方向包括:網路技術,覆蓋更大的范圍,從熱點到熱區到整個城市;Wi-Fi手持終端和VoWLAN業務必然成為潛在的應用模式;基於IP的Wi-Fi/WiMAX的交換技術和開放的業務平台,將使WLAN網路更智能、更易管理;基於多層次的安全策略(WEP、WPA、WPA2、AES、等)提供不同等級的安全方案,將使企業、個人用戶可以根據不同的性價比來選擇滿足自己需要的安全策略。
1.基於全IP的網路架構
不管是商用的還是正在試驗的(CDMA2000/WCDMAR99/R4/TD-SCDMA)3G標准都不是基於全IP的網路,比如CDMA2000是基於ANSI-41;WCDMA99/TD-SCDMA是基於傳統的GSM-MAP、R4軟交換的承載和控制分離方式,而直到R5引入了IMS才實現全IP的核心網。顯然全IP的核心網路也是3G發展的方向,採用基於全IP的核心網不但可以與無線接入方式獨立地發展,還可以支持包括Wi-Fi/WiMAX、WCDMA、Bluetooth等多種無線接入方式。在3G的R6中已經開始把WLAN和3G一同考慮了。
2.共用開放的業務平台和運營支撐系統
Wi-Fi/WiMAX和3G不同的承載特性(吞吐量、延時、QoS、對稱性等)為用戶享受語音、數據、多媒體業務提供更多的接入方式選擇;它們可通過共用開放的業務平台融合不同的業務引擎實現網路間互通;根據網路服務區內的性能,用戶可以手工或者自動選擇接入那個網路;同時支持WLAN和3G網路的運營支撐系統,可以對雙網實現統一的運營管理、計費、甚至用戶身份認證,最大限度降低網路建設、維護成本。
❷ 無線網路什麼意思
802.1X 身份驗證:右鍵單擊通知區域中的無線網路連接圖標,然後單擊「查看可用的無線網路」。詳細信息,請參閱「注意」。 在「相關任務」下,單擊「更改首選網路的順序」。 在「首選網路」下的「無線網路」選項卡上,單擊要為其配置 802.1X 身份驗證的無線網路連接,然後單擊「屬性」。 在「身份驗證」選項卡上,執行以下任一項操作: 要為此連接啟用 IEEE 802.1X 身份驗證,請選中「為此網路啟用 IEEE 802.1X 身份驗證」復選框。默認情況下將選中此復選框。 要為此連接禁用 IEEE 802.1X 身份驗證,請清除「為此網路啟用 IEEE 802.1x 身份驗證」復選框。 在「EAP 類型」中,單擊要用於此連接的「可擴展的身份驗證協議 (EAP)」類型。 如果在「EAP 類型」中選中「智能卡或其他證書」,請單擊「屬性」,並在「智能卡或其他證書屬性」中執行以下操作: 要使用駐留在智能卡上用於身份驗證的證書,請單擊「使用我的智能卡」。 要使用駐留在計算機上證書存儲區中用於身份驗證的證書,請單擊「在此計算機上使用證書」,然後指定是否使用簡單證書選擇。 要驗證為您的計算機提供的伺服器證書仍然有效,請選中「驗證伺服器證書」復選框,指定您的計算機會自動連接的一個或多個伺服器,然後指定可信根證書頒發機構。 要查看有關所選根證書頒發機構的詳細信息,請單擊「查看證書」。 當智能卡或證書中的用戶名與所登錄的域中的用戶名不同時,若要使用另一用戶名,請選中「為此連接使用一個不同的用戶名」復選框。 如果在「EAP 類型」中選中「受保護的 EAP (PEAP)」,請單擊「屬性」,然後執行以下操作: 要驗證為您的計算機提供的伺服器證書仍然有效,請選中「驗證伺服器證書」復選框,指定您的計算機會自動連接的一個或多個伺服器,然後指定可信根證書頒發機構。 在「選擇身份驗證方法」中,單擊要在 PEAP 內使用的身份驗證方法,然後單擊「配置」。 如果您選中「受保護的密碼 (EAP-MSCHAP v2)」,那麼,請在「EAP MSCHAP v2 屬性」中指定是否使用您在 Windows 登錄屏鍵入的用於身份驗證的用戶名和密碼(以及域,如果適用的話),請單擊「確定」,然後再次單擊「確定」。 如果您選擇「智能卡或其他證書」,那麼,請在「智能卡或其他證書屬性」中,按照步驟 6 中的說明並根據需要配置設置,單擊「確定」,然後再次單擊「確定」。 在「身份驗證」選項卡上,執行以下操作: 當用戶未登錄時,要指定計算機嘗試訪問網路的身份驗證,請選中「當計算機信息可用時身份驗證為計算機」復選框。默認情況下將選中此復選框。 當用戶信息或計算機信息不可用時,要指定計算機嘗試訪問網路的身份驗證,請選中「當用戶或計算機信息不可用時身份驗證為來賓」復選框。 要點 強烈建議當連接到 802.11 無線網路時,使用 802.1X 身份驗證。802.1X 是一個 IEEE 標准,該標准通過提供對集中式用戶標識、身份驗證、動態密鑰管理和記帳的支持來增強安全性和部署。詳細信息,請參閱「相關主題」。 為了增強安全性,在 Windows XP Service Pack 1 和 Windows Server 2003 家族中,將對需要使用網路密鑰 (WEP) 的訪問點(基礎結構)網路使用 802.1X 身份驗證。WEP 通過加密無線客戶端和無線訪問點之間發送的數據來提供數據保密。有關無線網路安全性的其他信息,請參閱「相關主題」。 如果嘗試連接計算機到計算機網路或無需使用網路密鑰的訪問點網路,則「身份驗證」選項卡中的設置將不可用,並且無法為該連接配置 802.1X 身份驗證。 注意 執行此任務不要求具有管理憑據。因此,作為安全性的最佳操作,請考慮以沒有管理憑據的用戶身份執行這個任務。 tok:wirelessicon 當檢測到可能會限制或阻止連接到無線網路這樣的錯誤時,通知區域將顯示無線警告圖標。 To open Network Connections, click Start, click Control Panel, and then double-click Network Connections. 要定義 802.1X 身份驗證,必須選擇一個現有無線網路連接,或者必須添加一個新的無線網路連接。有關如何添加新的無線網路連接的信息,請參閱「相關主題」。[11]
❸ 一文讓你全面了解無線網橋知識,如2.4G和5.8G區別你知道嗎
無線網橋知識導讀:
1,什麼是無線網路
2,什麼是無線網橋
3,無線網橋2.4G和5.8G的含義
4,無線網橋的工作原理
5,如何選擇無線網橋
6,無線網橋的安裝要求
7,無線網橋的架設方式
1,什麼無線網路
無線網路,顧名思義,即是無需依賴網線也可以進行網路組建的方式,它主要是通過採用無線通信技術實現的。主要有通過移動通信網實現的無線網路(如4G,3G或GPRS)和無線區域網(WiFi)兩種方式。
2,什麼無線網橋
無線網橋顧名思義就是無線網路的橋接,它利用無線傳輸方式實現在兩個或多個網路之間搭起通信的橋梁。無線網橋除了具備有線網橋的基本特點之外,無線網橋工作在2.4G或5.8G的免申請無線執照的頻段,因而比其它有線網路設備更方便部署。
從作用上來理解無線網橋,它可以用於連接兩個或多個獨立的網路段,這些獨立的網路段通常位於不同的建築內,相距幾百米到幾十公里,可以廣泛應用在不同建築物間的互聯。
同時,根據協議不同,無線網橋又可以分為2.4GHz頻段的802.11b、802.11g和802.11n以及採用5.8GHz頻段的802.11a和802.11n的無線網橋。
3,無線網橋2.4G和5.8G的含義
2.4G網橋:
優點是頻率低,波長大,繞射能力強。簡單說就是傳播性能好,傳播路徑有輕微遮擋也無大礙。再就是成本相對較低。
缺點是使用2.4G頻段的設備多,網橋發射的電磁波信號容易受其他設備發射的信號干擾,造成傳輸質量下降。再就是受限於2.4GHz 頻段本身的傳輸帶寬,一般不超過300Mbps
5.8G 網橋:
優點是頻率高,信道相對純凈,傳輸帶寬大。傳輸帶寬433Mbps起步,可輕松達到1Gbps以上。適合對數據傳輸要求較高的場景使用。
缺點是頻率高,信號波長短,穿透性差,傳播途中不能有遮擋。5.8G 設備成本比2.4G高,目前仍在普及階段。
無線網橋傳輸系統通常由兩個或兩個以上的無線設備組成,由於數據的雙向傳輸,每台設備需具備無線信號的收發能力。
4,無線網橋的工作原理
無線網橋的工作原理,其實就是網橋把空氣作為介質來傳播信號,簡單來說就是一端網橋把網線中的信號轉化為無線電磁波信號並定向發射到空氣中。另外一端的網橋作用剛好相反,它接收空氣中的無線電磁波信號並轉化為有線信號。
無線電磁波信號能以空氣為傳輸介質進行傳播,這就能解決很多有線部署施工困難的問題:如高速公路、河流、山澗阻隔,或者道路硬化,有線部署施工困難等。
無線網橋組網具有明顯的優勢,可以在長達50公里的距離上實現點對點或者點對多點網路連接,數據傳輸速度高達108Mbps。有效解決區間的網路聯通問題,只要在無線信號覆蓋區域內,客戶端可以方便的接入網路,融合系統,不需要任何布線,無線終端可以實現零配置接入,因此非常容易進行網路維護和擴展。
網橋一般用作以下幾種場景:無線數據採集、監控數據傳輸(戶外和電梯)、室外無線覆蓋、室外遠距離無線橋接、私人ISP無線寬頻、無人職守監測站數據回傳等。
5,如何選擇合適的網橋
無線網橋是一種在無線監控領域常用的無線監控傳輸設備,雖然它和無線AP、無線路由器一樣也是無線設備,但它不用來搭建wifi 覆蓋,而是用來無線傳輸視頻數據 。跟有線監控中的交換機一樣,無線網橋是無線監控中的重要傳輸設備,廣泛應用在戶外監控視頻傳輸和電梯監控視頻傳輸這兩大領域中。
市場上的無線網橋種類五花八門,數不勝數,如何選擇一款適合自己需求的網橋呢?我們將從以下幾個方面為您解答。
①傳輸距離
無線監控項目需要進行傳輸的距離不盡相同,無線網橋的傳輸距離也有很多種,有的傳輸1~3公里,有的傳輸3~5公里,有的傳輸5~10公里,有的傳輸20公里以上,一定要根據監控的傳輸距離確定,盡可能網橋的最大傳輸距離大於監控傳輸距離,因為實際應用環境下的雨、霧、雪等天氣會導致網橋傳輸性能下降,工程建設應預留充足的性能餘量。
②傳輸帶寬
無線網橋的傳輸速率有很多種,如150Mbps、3000Mbps、450Mbps、600Mbps、900Mbps等,選擇何種速率的,可以根據無線監控要求來定。用戶實際需要考慮的是網橋在特定距離下的傳輸性能,而不是理論帶寬數據。舉個例子,IP-COM AP625網橋的理論傳輸帶寬為433Mbps,在2公里的距離下,點對點傳輸帶寬實測可達200Mbps,帶載 25個200W 攝像頭無壓力。
③工作頻率
無線網橋的工作頻率主流有兩種,2.4G和5.8G,兩種網橋的特點各不同。一般來說,2.4G的無線網橋是當前主流頻段,兼容性好,繞射能力好,但抗干擾性比較差,尤其是在城區使用易受其他WiFi設備發射的無線信號干擾。5.8G的信道比較純凈,抗干擾能力比較好,傳輸距離遠,但是繞射能力差。
市區、鬧市、遠距離傳輸、攝像頭碼流較大、2.4G干擾比較多,選擇5.8G的無線網橋。其他如傳輸距離較近、比較偏僻、同頻干擾較少等就用2.4G的無線網橋
④天線
天線是無線網橋的重要配件,用來發射和接收無線信號,沒有天線,無線網橋無法實現通信。天線的種類很多,有全向天線、定向天線之分。全向天線用於近距離的覆蓋和傳輸,遠距離橋接應選擇定向天線並且天線增益越大,無線網橋性能越優。
⑤供電方式
無線網橋的工作環境通常會涉及到室外一些復雜的環境,比如森林、港口、隧道、水庫等地方,所以供電是個較為麻煩的問題。選擇支持POE網線供電的無線網橋可以很好的解決這個難題。IP-COM 網橋全部支持PoE 注入器供電,供電距離可達60米。
⑥防護等級
無線網橋多工作於室外,環境多變,如下雨、雨雪、高溫等,首要要求防水、防塵、耐熱、抗冷凝。一個合格的無線網橋,這些「品質」是必須的。
⑦配對方式
目前網橋主流的配對方式有三種:按鍵配對、撥碼配對、自動配對。就工程應用的簡便性而言,特別是一次性安裝幾十上百台網橋的項目,自動配對無疑是最佳選擇。IP-COM網橋支持出廠狀態下兩台網橋通電即自動配對,大大減輕工作量。
6,無線網橋安裝要求
無線網橋是無線監控中的重要傳輸設備,廣泛應用在戶外監控視頻傳輸和電梯監控視頻傳輸這兩大領域中。除了挑選適合的無線網橋,我們還需要網橋設備在安裝後能充分發揮其性能優勢,協助用戶做好工程。因此對於無線網橋的一些安裝要求和注意事項,我們更要引起重視,以免後期遇到各種問題。
①安裝高度
無線網橋在進行無線傳輸的過程中,樹木、樓房和大型鋼筋建築物等障礙物都會削弱阻擋無線信號。為提高無線傳輸性能,防止信號受損而出現信號弱的情況,安裝時用戶應盡量保證無線網橋的傳輸路線中沒有障礙物阻隔,滿足兩端相互可視的傳輸條件。
兩端可視不能簡單的理解為點對點可視即可,指的是在天線傳播的菲涅爾區(無線電波術語)內不能有障礙物也不能有潛在障礙物。天線之間的主要的射頻能量在此區域傳輸,所以發射天線必須高於障礙物足夠的高度來使它和接收天線之間保持視線路徑,以保證通信鏈路正常工。
②角度及信號的調試
由於無線網橋信號的好壞直接關繫到鏈路的帶寬和穩定性,所以安裝完成之後必須進行無線網橋信號的進一步調試(可以通過調節兩邊天線方向,俯仰角等方式達到調節信號強度的目的)。可根據網橋設備的信號狀態指示燈(三顆燈,三顆信號最好,兩顆一般,一顆較差)或者軟體查看信號強度狀況。室外無線AP詳細安裝步驟
③避雷針要求
無線網橋野外安裝時,如附近沒有高大建築物或避雷針保護,需要考慮防雷措施,通常使用避雷針,一般在城區安裝或周邊有避雷針保護時,可不單獨設置避雷針。
由避雷針的特性可以看出避雷針是引雷的,避雷針在遭受雷擊時在接地通路上會放電。所以,避雷針與被保護的設備需要絕緣隔離,否則避雷針在放電時對於其它設備反倒是雷擊效果。由於避雷針由於尖端放電特性,比一般設備易引起雷擊放電,所以如果避雷針無法與被保護設備絕緣隔離,反倒加大了其它設備雷擊的概率。因此,避雷針接地需要與設備接地分開,不能共用一個接地。
④供電要求
網橋的PoE供電模塊正常供電輸入電壓為100V~240V輸出電壓為24V-48V,低於或高於該電壓均會影響設備正常工作或導致PoE供電模塊異常損壞。針對野外供電電壓不穩以及電壓偏高的情況,需要設計一套適應工作電壓的PoE供電解決方案(如穩壓電源、UPS供電)。
由於網橋屬於精密電子設備,對於供電要求較高,且易受其它供電設備的沖擊和影響,所以網橋供電的取電應與其它大功率設備如抽油機、輸油泵等分開取電。在同一位置取電時,應加裝UPS、穩壓電源或隔離變壓器,過濾掉大功率電機等工作時對電源的影響和干擾。
使用PoE模塊通過網線給網橋供電時,建議距離不超過60米。超過該距離建議將輸電線路移至網橋附近,以滿足建議供電距離要求。
⑤設備接地要求
無線網橋應當接地使用,設備不接地會導致設備運行異常、損壞等問題,設備接地電阻應當小於4歐姆,而且不能與避雷針、強電線路等共用接地。若使用了PoE電源地線也需要接地。用戶可通過帶地線的超5 類(或以上)屏蔽網線與PoE 適配器相結合進行接地可以方便有效地防止靜電和雷擊危害。接地線和接地點應使用防水膠布、防水膠泥按照防水要求製作防水,防止接地線接地點因長期暴露在空氣中導致氧化、生銹等影響接地效果。
7,無線網橋的架設方式
常見的無線網橋傳輸模式有4種,分布是點對點、點對多點、中繼、反射,這里第一監控結合圖片為大家簡單地介紹一下這4種無線傳輸模式的特點。
①點對點傳輸
點對點傳輸模式是最簡單的傳輸模式,也就是我們常說的PTP,以單個設備發射,再由單個設備接收,一對一的發射與接收簡單又直接。無線網橋的點對點傳輸模式常用於傳輸距離較遠,或者監控點分布較為廣泛,無法做到點對多點傳輸的情況。
②點對多點傳輸
點對多點傳輸模式在基於點對點傳輸模式發展而來的,常表現為一個接收端對多個發射端,常用於傳輸距離較近,監控點較多、分布較密集的情況。
③中繼傳輸
中繼傳輸模式 是由於發射端與接收端由於有不能避開的阻擋物遮擋了微波信號,所以才在中間添加中轉設備,讓微波信號通過中轉設備順利傳輸到接收端,這種模式由於要增加中轉設備增大設備費用投入,所以一般不必要時都不會採用。
④反射傳輸
反射傳輸 是藉助了傳輸設備的之外的物體進行微波發射傳輸,例如發射端與接收端無法做到通視,但剛好在中間有一棟較大的建築物或者光滑岩壁的山峰,這樣則可以通過調整設備的角度,通過建築物或山峰反射微波信號進行無線通信。
❹ 什麼是無線網
無線網路指的是任何型式的無線電計算機網路,普遍和電信網路結合在一起,不需電纜即可在節點之間相互鏈接。無線電信網路一般被應用在使用電磁波的搖控信息傳輸系統,像是無線電波作為載波和物理層的網路。
無線網路的發展方向之一是「通用無線網路技術」,即在單個設備下統一各種無線網路。英特爾正在開發一種晶元,該晶元使用軟體無線電技術在同一晶元上處理不同的無線技術,如wifi、wimax和dvb-h數字電視。無線網路的發展方向之一是「通用無線網路技術」,即在單個設備下統一各種無線網路。英特爾正在開發一種晶元,該晶元使用軟體無線電技術在同一晶元上處理不同的無線技術,如wifi、wimax和dvb-h數字電視。
(4)多點無線網路是什麼擴展閱讀:
無線網路比較容易受到攻擊,因為任何人都可以嘗試去入侵無線網路的信號。許多網路提供有線等效加密(WEP)防護系統,但它其實也相當容易受到攻擊。雖然WEP能夠擋掉一些入侵者,但許多公司基於安全性考量,仍堅持使用有線網路直到問題改善為止。另一種無線網路防護系統為WPA(Wi-Fi Protected Access)。WPA提供了比WEP更安全的無線網路環境,而這道防火牆可以幫助易受入侵的無線網路修補漏洞。
❺ 什麼是無限網路
無線網路,既包括允許用戶建立遠距離無線連接的全球語音和數據網路,也包括為近距離無線連接進行優化的紅外線技術及射頻技術,與有線網路的用途十分類似,最大的不同在於傳輸媒介的不同,利用無線電技術取代網線,可以和有線網路互為備份。
在客戶端計算機上為無線網路定義 :802.1X 身份驗證:右鍵單擊通知區域中的無線網路連接圖標,然後單擊「查看可用的無線網路」。詳細信息,請參閱「注意」。 在「相關任務」下,單擊「更改首選網路的順序」。 在「首選網路」下的「無線網路」選項卡上,單擊要為其配置 802.1X 身份驗證的無線網路連接,然後單擊「屬性」。 在「身份驗證」選項卡上,執行以下任一項操作: 要為此連接啟用 IEEE 802.1X 身份驗證,請選中「為此網路啟用 IEEE 802.1X 身份驗證」復選框。默認情況下將選中此復選框。 要為此連接禁用 IEEE 802.1X 身份驗證,請清除「為此網路啟用 IEEE 802.1x 身份驗證」復選框。 在「EAP 類型」中,單擊要用於此連接的「可擴展的身份驗證協議 (EAP)」類型。 如果在「EAP 類型」中選中「智能卡或其他證書」,請單擊「屬性」,並在「智能卡或其他證書屬性」中執行以下操作: 要使用駐留在智能卡上用於身份驗證的證書,請單擊「使用我的智能卡」。 要使用駐留在計算機上證書存儲區中用於身份驗證的證書,請單擊「在此計算機上使用證書」,然後指定是否使用簡單證書選擇。 要驗證為您的計算機提供的伺服器證書仍然有效,請選中「驗證伺服器證書」復選框,指定您的計算機會自動連接的一個或多個伺服器,然後指定可信根證書頒發機構。 要查看有關所選根證書頒發機構的詳細信息,請單擊「查看證書」。 當智能卡或證書中的用戶名與所登錄的域中的用戶名不同時,若要使用另一用戶名,請選中「為此連接使用一個不同的用戶名」復選框。 如果在「EAP 類型」中選中「受保護的 EAP (PEAP)」,請單擊「屬性」,然後執行以下操作: 要驗證為您的計算機提供的伺服器證書仍然有效,請選中「驗證伺服器證書」復選框,指定您的計算機會自動連接的一個或多個伺服器,然後指定可信根證書頒發機構。 在「選擇身份驗證方法」中,單擊要在 PEAP 內使用的身份驗證方法,然後單擊「配置」。 如果您選中「受保護的密碼 (EAP-MSCHAP v2)」,那麼,請在「EAP MSCHAP v2 屬性」中指定是否使用您在 Windows 登錄屏鍵入的用於身份驗證的用戶名和密碼(以及域,如果適用的話),請單擊「確定」,然後再次單擊「確定」。 如果您選擇「智能卡或其他證書」,那麼,請在「智能卡或其他證書屬性」中,按照步驟 6 中的說明並根據需要配置設置,單擊「確定」,然後再次單擊「確定」。 在「身份驗證」選項卡上,執行以下操作: 當用戶未登錄時,要指定計算機嘗試訪問網路的身份驗證,請選中「當計算機信息可用時身份驗證為計算機」復選框。默認情況下將選中此復選框。 當用戶信息或計算機信息不可用時,要指定計算機嘗試訪問網路的身份驗證,請選中「當用戶或計算機信息不可用時身份驗證為來賓」復選框。 要點 強烈建議當連接到 802.11 無線網路時,使用 802.1X 身份驗證。802.1X 是一個 IEEE 標准,該標准通過提供對集中式用戶標識、身份驗證、動態密鑰管理和記帳的支持來增強安全性和部署。詳細信息,請參閱「相關主題」。 為了增強安全性,在 Windows XP Service Pack 1 和 Windows Server 2003 家族中,將對需要使用網路密鑰 (WEP) 的訪問點(基礎結構)網路使用 802.1X 身份驗證。WEP 通過加密無線客戶端和無線訪問點之間發送的數據來提供數據保密。有關無線網路安全性的其他信息,請參閱「相關主題」。 如果嘗試連接計算機到計算機網路或無需使用網路密鑰的訪問點網路,則「身份驗證」選項卡中的設置將不可用,並且無法為該連接配置 802.1X 身份驗證。 注意 執行此任務不要求具有管理憑據。因此,作為安全性的最佳操作,請考慮以沒有管理憑據的用戶身份執行這個任務。 tok:wirelessicon 當檢測到可能會限制或阻止連接到無線網路這樣的錯誤時,通知區域將顯示無線警告圖標。 To open Network Connections, click Start, click Control Panel, and then double-click Network Connections. 要定義 802.1X 身份驗證,必須選擇一個現有無線網路連接,或者必須添加一個新的無線網路連接。有關如何添加新的無線網路連接的信息,請參閱「相關主題」。[1]
編輯本段無線網路的標准
常見標准有以下幾種:
IEEE 802.11a :使用5GHz頻段,傳輸速度54Mbps,與802.11b不兼容 IEEE 802.11b :使用2.4GHz頻段,傳輸速度11Mbps IEEE 802.11g :使用2.4GHz頻段,傳輸速度主要有54Mbps、108Mbps,可向下兼容802.11b IEEE 802.11n草案:使用2.4GHz頻段,傳輸速度可達300Mbps,目前標准尚為草案,但產品已層出不窮 目前IEEE 802.11b最常用,但IEEE 802.11g更具下一代標準的實力,802.11n也在快速發展中。 IEEE 802.11b標准含有確保訪問控制和加密的兩個部分,這兩個部分必須在無線LAN中的每個設備上配置。擁有成百上千台無線LAN用戶的公司需要可靠的安全解決方案,可以從一個控制中心進行有效的管理。缺乏集中的安全控制是無線LAN只在一些相對較的小公司和特定應用中得到使用的根本原因。 IEEE 802.11b標準定義了兩種機理來提供無線LAN的訪問控制和保密:服務配置標識符(SSID)和有線等效保密(WEP)。還有一種加密的機制是通過透明運行在無線LAN上的虛擬專網(VPN)來進行的。 SSID ,無線LAN中經常用到的一個特性是稱為SSID的命名編號,它提供低級別上的訪問控制。SSID通常是無線LAN子系統中設備的網路名稱;它用於在本地分割子系統。 [2]WEP ,IEEE802.11b標准規定了一種稱為有線等效保密(或稱為WEP)的可選加密方案,提供了確保無線LAN數據流的機制。WEP利用一個對稱的方案,在數據的加密和解密過程中使用相同的密鑰和演算法。
編輯本段無線區域網名詞解析
網路按照區域分類可以分為區域網,城域網和廣域網。 調制方式: 11MbpsDSSS物理層採用補碼鍵控(CCK)調制模式。CCK與現有的IEEE802.11DSSS具有相同的信道方案,在2.4GHzISM頻段上有三個互不幹擾的獨立信道,每個信道約佔25MHz。因此,CCK具有多信道工作特性。 PCI插槽無線網卡(NIC): 可以不需要電纜而使你的微機和別的電腦在網路上通信。無線NIC與其他的網卡相似,不同的是,它通過無線電波而不是物理電纜收發數據。無線NIC為了擴大它們的有效范圍需要加上外部天線。 PCMCIANIC: 同上面提到的無線NIC一樣,只是它們適合筆記本型電腦的PC卡插槽。同桌面計算機相似,你可以使用外部天線來加強PCMCIA無線網卡。 AP接入點(ACCESSPOINT,又稱無線區域網收發器): 用於無線網路的無線HUB,是無線網路的核心。它是移動計算機用戶進入有線乙太網骨乾的接入點,AP可以簡便地安裝在天花板或牆壁上,它在開放空間最大覆蓋范圍可達300米,無線傳輸速率可以高達11Mbps。 天線: 無線區域網天線可以擴展無線網路的覆蓋范圍,把不同的辦公大樓連接起來。這樣,用戶可以隨身攜帶筆記本電腦在大樓之間或在房間之間移動 動態速率轉換: 當射頻情況變差時,可將數據傳輸速率從11Mbps降低為5.5Mbps、2Mbps和1Mbps。 漫遊支持: 當用戶在樓房或公司部門之間移動時,允許在訪問點之間進行無縫連接。IEEE802.11無線網路標准允許無線網路用戶可以在不同的無線網橋網段中使用相同的信道或在不同的信道之間互相漫遊。 負載均衡: 當AP變得負載過大或信號減弱時,NIC能更改與之連接的訪問點AP,自動轉換到最佳可用的AP,以提高性能。 擴譜技術: 是一種在二十世紀四十年代發展起來的調制技術,它在無線電頻率的寬頻帶上發送傳輸信號。包括跳頻擴譜(FHSS)和直接順序擴譜(DSSS)兩種。跳頻擴譜被限制在2Mb/s數據傳輸率,並建議用在特定的應用中。對於其他所有的無線區域網服務,直接順序擴譜是一個更好的選擇。在IEEE802.11b標准中,允許採用DSSS的乙太網速率達到11Mb/s。 自動速率選擇功能: IEEE802.11無線網路標准允許移動用戶設置在自動速率選擇(ARS)模式下,ARS功能會根據信號的質量及與網橋接入點的距離自動為每個傳輸路徑選擇最佳的傳輸速率,該功能還可以根據用戶的不同應用環境設置成不同的固定應用速率。 電源消耗管理功能: IEEE802.11還定義了MAC層的信令方式,通過電源管理軟體的控制,使得移動用戶能具有最長的電池壽命。電源管理會在無數據傳輸時使網路處於休眠(低電源或斷電)狀態,這樣就可能會丟失數據包。為解決這一問題,IEEE802.11規定了AP應具有緩沖區去儲存信息,處於休眠的移動用戶會定期醒來恢復該信息。 保密功能: 僅僅靠普通的直序列擴頻編碼調制技術不夠可靠,如使用無線寬頻掃描儀,其信息又容易被竊取。最新的WLAN標准採用了一種載入保密位元組的方法,使得無線網路具有同有線乙太網相同等級的保密性。此密碼編碼技術早期應用於美國軍方無線電機密通信中,無線網路設備的另一端必須使用同樣的密碼編碼方式才可以互相通信,當無線用戶利用AP接入點連入有線網路時還必須通過AP接入點的安全認證。該技術不但可以防止空中****,而且也是無線網路認證有效移動用戶的一種方法。 CSMA/CA協議: 有線以太區域網在MAC層的標准協議是CSMA/CD,即載波偵聽多點接入/沖突檢測。但由於無線產品的適配器不易檢測信道是否存在沖突,因此IEEE802.11全新定義了一種新的協議,即載波偵聽多點接入/沖突避免(CSMA/CA)。一方面,載波偵聽查看介質是否空閑;另一方面,通過隨機的時間等待,使信號沖突發生的概率減到最小,當介質被偵聽到空閑時,則優先發送。不僅如此,為了使系統更加穩固,IEEE802.11還提供了帶確認幀ACK的CSMA/CA協議。 信息包重整: 當傳送幀受到嚴重干擾時,必定要重傳。因此若一個信息包越大,所需重傳的耗費也就越大;這時,若減小幀尺寸,把大信息包分割為若干小信息包,即使重傳,也只是重傳一個小信息包,耗費相對小的多。這樣就能大大提高無線網在雜訊干擾地區的抗干擾能力。 DHCP支持: 動態主機配置協議(DHCP)自動從DHCP伺服器中獲取租用IP地址,使筆記本電腦用戶在網路中斷時自動獲得新的IP地址以便繼續工作,從而享受無縫漫遊。
編輯本段無線網路的分類
無線個人網
無線個人網(WPAN)是在小范圍內相互連接數個裝置所形成的無線網路,通常是個人可及的范圍內。例如藍牙連接耳機及膝上電腦,ZigBee也提供了無線個人網的應用平台。 藍牙是一個開放性的、短距離無線通信技術標准。該技術並不想成為另一種無線區域網(WLAN)技術,它面向的是移動設備間的小范圍連接,因而本質上說它是一種代替線纜的技術。它可以用來在較短距離內取代目前多種線纜連接方案,穿透牆壁等障礙,通過統一的短距離無線鏈路,在各種數字設備之間實現靈活、安全、低成本、小功耗的話音和數據通信。 藍牙力圖做到:必須像線纜一樣安全;降到和線纜一樣的成本;可以同時連接移動用戶的眾多設備,形成微微網(piconet);支持不同微微網間的互連,形成scatternet;支持高速率;支持不同的數據類型;滿足低功耗、緻密性的要求,以便嵌入小型移動設備;最後,該技術必須具備全球通用性,以方便用戶徜徉於世界的各個角落。 從專業角度看,藍牙是一種無線接入技術。從技術角度看,藍牙是一項創新技術,它帶來的產業是一個富有生機的產業,因此說藍牙也是一個產業,它已被業界看成是整個移動通信領域的重要組成部分。藍牙不僅僅是一個晶元,而是一個網路,不遠的將來,由藍牙構成的無線個人網將無處不在。它還是GPRS和3G的推動器。 [3]
無線區域網
無線區域網(Wireless Regional Area Network,簡稱WRAN)基於認知無線電技術,IEEE802.22定義了適用於WRAN系統的空中介面。WRAN系統工作在47MHz~910MHz高頻段/超高頻段的電視頻帶內的,由於已經有用戶(如電視用戶) 佔用了這個頻段,因此802.22設備必須要探測出使用相同頻率的系統以避免干擾。
無線城域網
無線城域網是連接數個無線區域網的無線網路型式。 2003年1月,一項新的無線城域網標准IEEE 802.16a正式通過。致力於此標准研究的組織是WiMax論壇——全球微波接入互操作性(Worldwide Interoperability for Microwave Access)組織。作為一個非贏利性的產業團體,WiMax由Intel及其他眾多領先的通信組件及設備公司共同創建。截至2004年1月底,其成員數由之前的28個迅速增長到超過70個,特別吸引了AT&T、電訊盈科等運營商,以及西門子移動及我國的中興通訊等通信廠商的參與。WiMax總裁兼主席LaBrecque認為,這將是該組織發展的一個里程碑。雖然實際的商用進程尚待時日,但是從WiMax論壇發布的資料上顯示,WiMax正力圖成為繼無線區域網聯盟Wi-Fi之後的另一個具有充分產業影響力的無線產業聯盟。作為WiMax的主要成員,Intel一直致力於IEEE 802.16無線城域網晶元的開發。據悉,Intel有望在2004年下半年開始銷售基於IEEE 802.16d標準的晶元,該晶元將能夠幫助實現終端設備與天線的無線高速連接。而WiMax的戶外安裝工作也將於2005年上半年開始,下半年將進行WiMax天線的室內安裝。帶有基於IEEE 802.16e標準的WiMax晶元設備有望在2006年初面市。[4]
編輯本段無線網路的設備類型
在無線區域網里,常見的設備有無線網卡、無線網橋、無線天線等。
1、無線網卡
無線網卡的作用類似於乙太網中的網卡,作為無線區域網的介面,實現與無線區域網的連接。無線網卡根據介面類型的不同,主要分為三種類型,即PCMCIA無線網卡、PCI無線網卡和USB無線網卡。 PCMCIA無線網卡僅適用於筆記本電腦,支持熱插拔,可以非常方便地實現移動無線接入。 PCI無線網卡適用於普通的台式計算機使用。其實PCI無線網卡只是在PCI轉接卡上插入一塊普通的PCMCIA卡。 USB介面無線網卡適用於筆記本和台式機,支持熱插拔,如果網卡外置有無線天線,那麼,USB介面就是一個比較好的選擇。
2、無線網橋
從作用上來理解無線網橋,它可以用於連接兩個或多個獨立的網路段,這些獨立的網路段通常位於不同的建築內,相距幾百米到幾十公里。所以說它可以廣泛應用在不同建築物間的互聯。同時,根據協議不同,無線網橋又可以分為2.4GHz頻段的802.11b或802.11G以及採用5.8GHz頻段的802.11a無線網橋。無線網橋有三種工作方式,點對點,點對多點,中繼連接。特別適用於城市中的遠距離通訊. 在無高大障礙(山峰或建築)的條件下,一對速組網和野外作業的臨時組網。其作用距離取決於環境和天線,現7km的點對點微波互連。一對27dbi的定向天線可以實現10km的點對點微波互連。12dbi的定向天線可以實現2km的點對點微波互連;一對只實現到鏈路層功能的無線網橋是透明網橋,而具有路由等網路層功能、在網路24dbi的定向天線可以實層實現異種網路互聯的設備叫無線路由器,也可作為第三層網橋使用。 無線網橋通常是用於室外,主要用於連接兩個網路,使用無線網橋不可能只使用一個,必需兩個以上,而AP可以單獨使用。無線網橋功率大,傳輸距離遠(最大可達約50km),抗干擾能力強等,不自帶天線,一般配備拋物面天線實現長距離的點對點連接。
3、無線天線
當計算機與無線AP或其他計算機相距較遠時,隨著信號的減弱,或者傳輸速率明顯下降,或者根本無法實現與AP或其他計算機之間通訊,此時,就必須藉助於無線天線對所接收或發送的信號進行增益(放大)。 無線天線有多種類型,不過常見的有兩種,一種是室內天線,優點是方便靈活,缺點是增益小,傳輸距離短;一種是室外天線。室外天線的類型比較多,一種是鍋狀的定向天線,一種是棒狀的全向天線。室外天線的優點是傳輸距離遠。比較適合遠距離傳輸。
編輯本段無線網路的輻射
輻射對老人、兒童、孕婦危害較大 在無線網路使用過程中,無線路由器、無線AP等設備無時無刻不在發射著電波,高劑量的電磁輻射會影響及破壞人體原有的生物電流和生物磁場,使人體內原有的電磁場發生異常。值得注意的是,不同的人或同一個人在不同年齡段對電磁輻射的承受能力是不一樣的,老人、兒童、孕婦是對電磁輻射敏感的人群,抵抗力較弱,應該是我們重點的保護對象。 無線網路的輻射其實很微弱 輻射的大小主要取決於發射功率的大小,我國無線電管理委員會的規定:無線區域網產品的發射功率不能大於10mW,而其他國家的標准相對寬松,比如:日本的無線區域網產品的發射功率的上限是100mW,歐美一些國家是50mW左右。目前市面上所銷售的產品一般都符合歐美國家的標准。手機在功率大的時候可以到1W多,絕大多數無線路由器的發射功率也就在50mW ~100 mW之間,而無線網卡的功率一般在10mW以下。 更換高增益的天線不會增加輻射 目前市場上的無線網路產品,天線的增益一般為2dBi和3dBi,為了無線信號的擴展,一些用戶喜歡更換高增益的天線。由於天線是無源器件,並不會增加功率,不管加多大增益的天線,它發射的功率都不會比50mw更高,發射功率主要取決於發射熱點,即無線路由器、無線AP本身,只要它們的功率符合安全標准,大家就可以放心更換高增益的天線。 輻射危害人體的機理 熱效應:人體70%以上是水,水分子受到電磁波輻射後相互摩擦,引起機體升溫,從而影響到體內器官的正常工作。 非熱效應:人體的器官和組織都存在微弱的電磁場,它們是穩定和有序的,一旦受到外界電磁場的干擾,處於平衡狀態的微弱電磁場即將遭到破壞,人體也會遭受損傷。 累積效應:熱效應和非熱效應作用於人體後,對人體的傷害尚未來得及自我修復之前(通常所說的人體承受力---內抗力),再次受到電磁波輻射的話,其傷害程度就會發生累積,久之會成為永久性病態,危及生命。對於長期接觸電磁波輻射的群體,即使功率很小,頻率很低,也可能會誘發想不到的病變,應引起警惕。 如何避免無線輻射帶來的傷害 無線網路的輻射主要取決於發射功率,離無線發射點越近的地方輻射就越強,所以應該把無線路由、無線AP擺放在離人遠一些的地方,離卧室也要遠一些,盡量避免老人、兒童和孕婦近距離的、長時間的接觸無線路由器等設備,晚上睡覺前應該關掉電源。另外還要注意避免無線產品過分靠近音響、電視等電子設備,防止互相的干擾產生其它輻射。只要大家保持較遠的距離,避免長時間生活在無線網路環境中所造成的累積效應,養成良好的使用習慣,就應該沒有問題。
編輯本段無線網路威脅
無線網路安全並不是一個獨立的問題,企業需要認識到應該在幾條戰線上對付攻擊者,但有許多威脅是無線網路所獨有的,這包括: 1、插入攻擊:插入攻擊以部署非授權的設備或創建新的無線網路為基礎,這種部署或創建往往沒有經過安全過程或安全檢查。可對接入點進行配置,要求客戶端接入時輸入口令。如果沒有口令,入侵者就可以通過啟用一個無線客戶端與接入點通信,從而連接到內部網路。但有些接入點要求的所有客戶端的訪問口令竟然完全相同。這是很危險的。 2、漫遊攻擊者:攻擊者沒有必要在物理上位於企業建築物內部,他們可以使用網路掃描器,如Netstumbler等工具。可以在移動的交通工具上用筆記本電腦或其它移動設備嗅探出無線網路,這種活動稱為「wardriving 」 ; 走在大街上或通過企業網站執行同樣的任務,這稱為「warwalking」。 3、欺詐性接入點:所謂欺詐性接入點是指在未獲得無線網路所有者的許可或知曉的情況下,就設置或存在的接入點。一些雇員有時安裝欺詐性接入點,其目的是為了避開公司已安裝的安全手段,創建隱蔽的無線網路。這種秘密網路雖然基本上無害,但它卻可以構造出一個無保護措施的網路,並進而充當了入侵者進入企業網路的開放門戶。 4、雙面惡魔攻擊:這種攻擊有時也被稱為「無線釣魚」,雙面惡魔其實就是一個以鄰近的網路名稱隱藏起來的欺詐性接入點。雙面惡魔等待著一些盲目信任的用戶進入錯誤的接入點,然後竊取個別網路的數據或攻擊計算機。 5、竊取網路資源:有些用戶喜歡從鄰近的無線網路訪問互聯網,即使他們沒有什麼惡意企圖,但仍會佔用大量的網路帶寬,嚴重影響網路性能。而更多的不速之客會利用這種連接從公司范圍內發送郵件,或下載盜版內容,這會產生一些法律問題。 6、對無線通信的劫持和監視:正如在有線網路中一樣,劫持和監視通過無線網路的網路通信是完全可能的。它包括兩種情況,一是無線數據包分析,即熟練的攻擊者用類似於有線網路的技術捕獲無線通信。其中有許多工具可以捕獲連接會話的最初部分,而其數據一般會包含用戶名和口令。攻擊者然後就可以用所捕獲的信息來冒稱一個合法用戶,並劫持用戶會話和執行一些非授權的命令等。第二種情況是廣播包監視,這種監視依賴於集線器,所以很少見。 當然,還有其它一些威脅,如客戶端對客戶端的攻擊(包括拒絕服務攻擊)、干擾、對加密系統的攻擊、錯誤的配置等,這都屬於可給無線網路帶來風險的因素。 企業無線網路所面臨的安全威脅 (1)加密密文頻繁被破早已不再安全: 曾幾何時無線通訊最牢靠的安全方式就是針對無線通訊數據進行加密,加密方式種類也很多,從最基本的WEP加密到WPA加密。然而從去年開始這些加密方式被陸續破解,首先是WEP加密技術被黑客在幾分鍾內破解;繼而在今年11月國外研究員將WPA加密方式中TKIP演算法逆向還原出明文。 WEP與WPA加密都被破解,這樣就使得目前無線通訊只能夠通過自己建立Radius驗證伺服器或使用WPA2來提高通訊安全了。不過WPA2並不是所有設備都支持的。 (2)無線數據sniffer讓無線通訊毫無隱私: 另一個讓用戶最不放心的就是由於無線通訊的靈活性,只要有信號的地方入侵者就一定可以通過專業無線數據sniffer類工具嗅探出無線通訊數據包的內容,不管是加密的還是沒有加密的,藉助其他手段都可以查看到具體的通訊數據內容。像隱藏SSID信息,修改信號發射頻段等方法在無線數據sniffer工具面前都無濟於事。 然而從根本上杜絕無線sniffer又不太現實,畢竟信號覆蓋范圍廣泛是無線網路的一大特色。所以說無線數據sniffer讓無線通訊毫無隱私是其先天不安全的一個主要體現。 (3)修改MAC地址讓過濾功能形同虛設: 雖然無線網路應用方面提供了諸如MAC地址過濾的功能,很多用戶也確實使用該功能保護無線網路安全,但是由於MAC地址是可以隨意修改的,通過注冊表或網卡屬性都可以偽造MAC地址信息。所以當通過無線數據sniffer工具查找到有訪問許可權MAC地址通訊信息後,就可以將非法入侵主機的MAC地址進行偽造,從而讓MAC地址過濾功能形同虛設。