房间中的墙壁是最主要的障碍物。由于无线局域网采用的是无线微波频段。微波的最大特点就是近乎直线传播,绕射能力非常弱,因此身处在障碍物后面的无线接收设备会接到很微弱的信号,或没有收到信号。金属物体的障碍物,不仅阻挡微波无线信号,它还能把电磁的能量给吸收掉,生成弱电流泄流掉,因此,无无线信号在家庭环境中最大的金属物体的障碍物是内有钢筋网的楼板,这个方向的信号几乎没有穿透的可能。要能穿透,信号也是非常的弱。这么大尺寸的的障碍物,微波的绕射更是不可能。若天线设备的天线放在屋中央,则无线信号只能从开阔的通路从窗户直线发射出去。
在上述的因素我们都认识以后,就得为无线路由器选择一个最佳的放置地点。这个放置点的要求如下:
一、位置应偏高一些,以便在较高地方向下辐射,减少障碍物的阻拦,尽量减少信号盲区;
二、位置点选择应是使信号尽量少地穿越隔墙,最好是房间中的无线客户端能与无线路由器之间可视。
所以无线路由器在家中的最佳放置点应选择在客厅当中,并能最好与房间中的电脑主机可视。
Ⅱ 无线网络面临哪些安全威胁
无线网络安全并不是一个独立的问题,企业需要认识到应该在几条战线上对付攻击者,但有许多威胁是无线网络所独有的,下面是学习啦小编整理的一些关于无线网络存在的威胁的相关资料,供你参考。
企业无线网络所面临的安全威胁
1、插入攻击
插入攻击以部署非授权的设备或创建新的无线网络为基础,这种部署或创建往往没有经过安全过程或安全检查。可对接入点进行配置,要求客户端接入时输入口令。如果没有口令,入侵者就可以通过启用一个无线客户端与接入点通信,从而连接到内部网络。但有些接入点要求的所有客户端的访问口令竟然完全相同。这是很危险的。
2、漫游攻击者
攻击者没有必要在物理上位于企业建筑物内部,他们可以使用网络扫描器,如Netstumbler等工具。可以在移动的交通工具上用笔记本电脑或其它移动设备嗅探出无线网络,这种活动称为“wardriving ” ; 走在大街上或通过企业网站执行同样的任务,这称为“warwalking”。
3、欺诈性接入点
所谓欺诈性接入点是指在未获得无线网络所有者的许可或知晓的情况下,就设置或存在的接入点。一些雇员有时安装欺诈性接入点,其目的是为了避开公司已安装的安全手段,创建隐蔽的无线网络。这种秘密网络虽然基本上无害,但它却可以构造出一个无保护措施的网络,并进而充当了入侵者进入企业网络的开放门户。
4、双面恶魔攻击
这种攻击有时也被称为“无线钓鱼”,双面恶魔其实就是一个以邻近的网络名称隐藏起来的欺诈性接入点。双面恶魔等待着一些盲目信任的用户进入错误的接入点,然后窃取个别网络的数据或攻击计算机。
5、窃取网络资
有些用户喜欢从邻近的无线网络访问互联网,即使他们没有什么恶意企图,但仍会占用大量的网络带宽,严重影响网络性能。而更多的不速之客会利用这种连接从公司范围内发送邮件,或下载盗版内容,这会产生一些法律问题。
6、对无线通信的劫持和监视
正如在有线网络中一样,劫持和监视通过无线网络的网络通信是完全可能的。它包括两种情况,一是无线数据包分析,即熟练的攻击者用类似于有线网络的技术捕获无线通信。其中有许多工具可以捕获连接会话的最初部分,而其数据一般会包含用户名和口令。攻击者然后就可以用所捕获的信息来冒称一个合法用户,并劫持用户会话和执行一些非授权的命令等。第二种情况是广播包监视,这种监视依赖于集线器,所以很少见。
当然,还有其它一些威胁,如客户端对客户端的攻击(包括拒绝服务攻击)、干扰、对加密系统的攻击、错误的配置等,这都属于可给无线网络带来风险的因素。
(1)加密密文频繁被破早已不再安全
曾几何时无线通讯最牢靠的安全方式就是针对无线通讯数据进行加密,加密方式种类也很多,从最基本的WEP加密到WPA加密。然而这些加密方式被陆续破解,首先是WEP加密技术被黑客在几分钟内破解;继而在11月国外研究员将WPA加密方式中TKIP算法逆向还原出明文。
WEP与WPA加密都被破解,这样就使得无线通讯只能够通过自己建立Radius验证服务器或使用WPA2来提高通讯安全了。不过WPA2并不是所有设备都支持的。
(2)无线数据sniffer让无线通讯毫无隐私
另一个让用户最不放心的就是由于无线通讯的灵活性,只要有信号的地方入侵者就一定可以通过专业无线数据sniffer类工具嗅探出无线通讯数据包的内容,不管是加密的还是没有加密的,借助其他手段都可以查看到具体的通讯数据内容。像隐藏SSID信息,修改信号发射频段等方法在无线数据sniffer工具面前都无济于事。
然而从根本上杜绝无线sniffer又不太现实,毕竟信号覆盖范围广泛是无线网络的一大特色。所以说无线数据sniffer让无线通讯毫无隐私是其先天不安全的一个主要体现。
(3)修改MAC地址让过滤功能形同虚设
虽然无线网络应用方面提供了诸如MAC地址过滤的功能,很多用户也确实使用该功能保护无线网络安全,但是由于MAC地址是可以随意修改的,通过注册表或网卡属性都可以伪造MAC地址信息。所以当通过无线数据sniffer工具查找到有访问权限MAC地址通讯信息后,就可以将非法入侵主机的MAC地址进行伪造,从而让MAC地址过滤功能形同虚设。
Ⅲ 做wifi设计与规划(比如大型商场内的无线覆盖)需要掌握哪些方面知识,
需要会画平面布置图,系统图,设计方案。
一、商场网络现状及需求
随着信息时代的不断加快,无线网络已经步入了高速发展期,并将最终成为像有线网络一样应用无处不在的组网形式。商场部署无线网络可使其成为提供高端互联网接入服务、具有良好服务水平的商场管理公司。原有商场内网线错综复杂,将被渐渐淘汰,如何在商场内搭建更加使捷、更加人性化、智能化的互联网平台,使可运营、可管理、安全、方便的无线互联网变成现实,并以此提高商户及客户的满意度,成为越来越多商场不断思考的问题。
随着科学技术的迅速发展,网络开始进入各种大型商场,给商场业户带来便利,但是有限网络由于受到线路的限制,还是给业户需求带来了一定的局限性,而且很多顾客在逛商场休息之余也希望能连接到网络休息娱乐,有线网络无法满足需求。
无线网络的崛起于迅速发展,给商场网络到来了新的接入模式,无线网络无需布线,安装简单,接入方便,业户和顾客可以随时随地的接入并使用网络。
二、具体方案设计
方案说明:如上图所示,为无线网络的网络拓扑,需要增加的设备为无线网络AP、无线控制器和认证网关,这样网络结构层次化,交换机通过端口隔离或者划分VLAN技术来实现控制不同的网络用途。
根据商场楼层的实际布局,每层楼架设数量不等的无线AP,包括商场的购物区域,商场的办公室以及商场仓库区,通过室内覆盖得方式来实现商场内的无盲区覆盖,提供更好的覆盖效果,同时解决单台AP并发数接入用户数量有限制的问题,我们推荐采802.11N的海盛特电信级吸顶式IWN2000_SFS商场内进行综合覆盖,以高达300Mbps的带宽速度和良好的兼容性实现无线覆盖。
商场统一采用网关的portal认证方式(portal页自适应用户终端,考虑到绝大部分在网点顾客用手机上网)或者短信认证的方式进行网络登录。用户无线笔记本在办公大楼的每一个办公角落都可以搜索到没有加密的无线信号,并顺利连接后将被以Web认证页面的方式提示用户必须输入正确的用户名和密码才可以获取上网的权限(如下图所示)。
图1 用户认证登录流程示意图
Web认证功能可方便网络管理员对无线网络进行有序管理,同时可以通过后台数据分析之后,将期望展示给用户的二级portal页面呈现给用户,不用的用户如VIP客户,普通商场用户登录成功后根据数据进行分析可以展示不用的内容,可以进行广告推动或者商场的最新优惠资讯发送到客户端进行展示,充分利用拓展无线互动营销通道;无线功能+Web认证功能的完美组合,将大幅提高无线网络的安全性,测底解决传统无线网络加密被破解的问题,同时提升商场的无线网络营销,充分和客户进行互动,促进商场顾客消费。
在网络管理方面,如需要对内、外用户进行认证管理以及附带的一些功能则通过网络认证管理服务器进行管理,如不需要则可通过加密等方式进行安全方面的认证。
通过安全网关来实现顾客登陆商场网络,同时具有ARP病毒防火功能,流量控制,不会出现某个客人独占带宽,导致其他客人无法正常访问网络资源等诸多安全防护及行为管控;部署一套商场无线网络,来实现当前顾客需求,无时无处实现轻松便捷网上冲浪,来提升商场增值服务,提升知名度及先进度。
因本次项目工程主要是通过有线网络来延伸无线网络,从经济适用,稳定灵活性及方便快捷等方面选择了海盛特知名产品,来为商场打造一套完善的商场网络。
在该方案中,应包括如下设备:
无线接入AP——Access Point无线接入点设备,负责无线终端用户的接入和网络传输。方案中采用的主要无线接入点产品是支持802.11/b/g/n 的AP,所有的AP通过以太网网线连接到支持POE供电的以太网交换机上,获得电源供电和上级网络连接。为用户提供最好的技术特性、最轻松的安装维护和经济的成本。
无线控制器——用于集中控制、管理所有的无线AP,无线控制器理论上可以部署在网络的任何位置,只要与AP之间可以进行通讯即可。但考虑到数据流的问题,保障数据流的低延迟、高可靠性,一般建议无线控制器旁挂在核心交换机上。相当于给核心交换机增加了一个无线控制器的功能。无线控制器与核心交换机配合完成对网络内AP的统一管理、控制等工作。
认证网关——HST_WEBSTD2000,是我司自主研发的新一代认证计费网关。配合高性能工程级硬件,支持庞大的用户数接入,有线无线一网打尽,提供web认证页面定制(品牌价值传递、广告展示)、认证方式多样化、灵活的账号管理等多种定制功能。无缝对接第三方账号管理系统(如酒店管理系统账户/CAS单点登录系统等)、短信验证码认证;精准的计时计费、分时段计费功能;如酒店、宾馆、车站、公园、商场、小区/出租屋网络运营商等等。
三、方案实现的需求
作为专业无线领域的海盛特科技有限公司,提出了安全,稳定,管理方便,功能全面的商场安全无线接入解决方案,助理商场的信息化改革,来提高效益和效率。改解决方案是专门针对商场环境量身定制的,由海盛特无线接入点(AP),无线控制器(AC),无线认证网关组成的安全无线整体解决方案。
无线上网
随着WIFI手机及平板电脑的普及,大家越来越青睐无线网络信息的传递带来的便捷,无论是商户与自己的连锁机构或者厂家进行日常的销售信息互动及货品信息查询,或商场向会员顾客或者来逛商场的顾客提供无线上网服务,都极大的顺应了工作与休闲的双重需求,据网络论坛调查统计,顾客优选可提供免费上网的商场购物。
无线广告
无线上网必须经过实名认证,认证必须要有PORTAL认证页面,通过PORTAL认证页面可实现推送广告,任何用户上网,第一眼看到的就是商场发布的各类广告信息。
无线促销
通过PORTAL门户实现无线导购,不定期发布各类商场打折促销信息,还可通过在PORTAL页面上发布电子优惠券,实现一对一促销。从而吸引更多的顾客使用无线网络,拉动顾客的购买力。
无线收银
通过无线POS(在终端POS上增加无线网卡),摆脱了百货业传统收银方式的束缚,可随时随地增加收银终端。消费者不用再为收银而排长队,一定程度上缓解了店庆、节假日客流高峰对商场的压力。
无线办公
商场管理人员,可随时随地在商场内部任何地点实现无线办公,从而提高工作效率。
无线仓储
货物的管理,包括出入库管理、盘点等作业,传统采用的是手工作业流程,单据差错率高,浪费时间,不利于管理人员及时准确地掌握库存情况,及时制定经营策略。通过部署WLAN,通过无线终端(手持或机载),货物信息实时计入后台数据库,实现进出货自动化管理、无线盘点,便于精确地掌握库存情况,迅速决策营销。不仅提高效率,更杜绝纰漏和舞弊。
无线监控
传统的监控需要布放监控线缆才能实现远程监控,但随着商场内部结构调整,很多区域会产生盲点,通过无线监控摄像头,可在商场内部任意地点快速部署监控,确保整个商场全方位安全。
无线监控
传统的监控需要布放监控线缆才能实现远程监控,但随着商场内部结构调整,很多区域会产生盲点,通过无线监控摄像头,可在商场内部任意地点快速部署监控,确保整个商场全方位安全。
四、方案设计特点及优势
作为中国一大WLAN信息解决方案提供商,海盛特科技始终致力于全方位包括商场在内的各类零售企业的网络建设需求,帮助其降低其运营成本,提高运营效率,有效提升零售企业的盈利水平。
本方案部署简单——工业级升级,采用AP集中管理方案,AP间信号统一自动控制,通过多信道部署,减少AP间信号干扰,采用网线供电,无需改造强电。
高扩展性——在同一张网络上可以提供无线收银、无线办公、无线仓储、客户无线上网等应用。
1、个性的品牌展示页面及安全认证
认证运营系统——在运营商IDC机房通过服务器集群系统构建认证系统服务于各商场,实现网络运营。
安全认证——每个用户独立分配不同的上网账号防止蹭网和非法人员上网,并可记录每个用户的上网行为审计功能。
品牌宣传——专门定制的品牌展示页面,可以实现广告发布、优惠促销,无线导购,对每个认证用户充分展示企业营销信息,提升企业形象和服务水平。
2、借助Vlan,节约流量,节省成本
通过使用Vlan,将网络用户分离开来,进行灵活的广播流量管理,节约流量的同时,使得设备使用寿命延长,设备性能得到提高,从而节省投入成本。
3、支持多SSID,轻松分域,巧妙分类
海盛特无线AP可支持多个SSID,划分多个广播域对LAN进行管理,在满足多类人群需求的基础上,可通过加密实现高效管理,达到以一顶多的效果。
4、后台管理软件功能强大
灵活的配置方式——使用管理软件可自动寻找所有在线AP,并可针对每个AP进行管理配置,亦可对所有AP统一进行公共配置。
强大的配置功能——可配置AP的IP地址、加密方式、连接方式、信道、SSID、房间号等多重参数,深入、细致。
完善的管理功能——通过管理软件可以查询当前AP所连接客户端等相关信息,方便管理员掌控商场所有AP的使用情况,并可远程进行AP重启操作。
实时的监控功能——通过管理软件可以实时监控AP运行状态,方便管理员进行网络维护,出现问题及时处理。
详尽的日志记录——记录AP运行状态、上电断电时间等,方便管理员查看
Ⅳ 无线局域网有哪些优缺点
无线局域网是无线通信技术与网络技术相结合的产物。
从专业角度讲,无线局域网就是通过无线信道来实现网络设备之间的通信,并实现通信的移动化、个性化和宽带化。
通俗地讲,无线局域网就是在不采用网线的情况下,提供以太网互联功能。
无线局域网概述
无线网络的历史起源可以追溯到50年前第二次世界大战期间。
当时,美国陆军研发出了一套无线电传输技术,采用无线电信号进行资料的传输。
这项技术令许多学者产生了灵感。
1971年,夏威夷大学的研究员创建了第一个无线电通讯网络,称作ALOHNET。
这个网络包含7台计算机,采用双向星型拓扑连接,横跨夏威夷的四座岛屿,中心计算机放置在瓦胡岛上。
从此,无线网络正式诞生。
1.无线局域网的优点
(1)灵活性和移动性。
在有线网络中,网络设备的安放位置受网络位置的限制,而无线局域网在无线信号覆盖区域内的任何一个位置都可以接入网络。
无线局域网另一个最大的优点在于其移动性,连接到无线局域网的用户可以移动且能同时与网络保持连接。
(2)安装便捷。
无线局域网可以免去或最大程度地减少网络布线的工作量,一般只要安装一个或多个接入点设备,就可建立覆盖整个区域的局域网络。
(3)易于进行网络规划和调整。
对于有线网络来说,办公地点或网络拓扑的改变通常意味着重新建网。
重新布线是一个昂贵、费时、浪费和琐碎的过程,无线局域网可以避免或减少以上情况的发生。
(4)故障定位容易。
有线网络一旦出现物理故障,尤其是由于线路连接不良而造成的网络中断,往往很难查明,而且检修线路需要付出很大的代价。
无线网络则很容易定位故障,只需更换故障设备即可恢复网络连接。
(5)易于扩展。
无线局域网有多种配置方式,可以很快从只有几个用户的小型局域网扩展到上千用户的大型网络,并且能够提供节点间"漫游"等有线网络无法实现的特性。
由于无线局域网有以上诸多优点,因此其发展十分迅速。
最近几年,无线局域网已经在企业、医院、商店、工厂和学校等场合得到了广泛的应用。
2.无线局域网的理论基础
目前,无线局域网采用的传输媒体主要有两种,即红外线和无线电波。
按照不同的调制方式,采用无线电波作为传输媒体的无线局域网又可分为扩频方式与窄带调制方式。
(1)红外线(Infrared Rays,IR)局域网
采用红外线通信方式与无线电波方式相比,可以提供极高的数据速率,有较高的安全性,且设备相对便宜而且简单。
但由于红外线对障碍物的透射和绕射能力很差,使得传输距离和覆盖范围都受到很大限制,通常IR局域网的覆盖范围只限制在一间房屋内。
(2)扩频(Spread Spectrum,SS)局域网
如果使用扩频技术,网络可以在ISM(工业、科学和医疗)频段内运行。
其理论依据是,通过扩频方式以宽带传输信息来换取信噪比的提高。
扩频通信具有抗干扰能力和隐蔽性强、保密性好、多址通信能力强的特点。
扩频技术主要分为跳频技术(FHSS)和直接序列扩频(DSSS)两种方式。
所谓直接序列扩频,就是用高速率的扩频序列在发射端扩展信号的频谱,而在接收端用相同的扩频码序列进行解扩,把展开的扩频信号还原成原来的信号。
而跳频技术与直序扩频技术不同,跳频的载频受一个伪随机码的控制,其频率按随机规律不断改变。
接收端的频率也按随机规律变化,并保持与发射端的变化规律一致。
跳频的高低直接反映跳频系统的性能,跳频越高,抗干扰性能越好,军用的跳频系统可达到每秒上万跳。
(3)窄带微波局域网
这种局域网使用微波无线电频带来传输数据,其带宽刚好能容纳信号。
但这种网络产品通常需要申请无线电频谱执照,其它方式则可使用无需执照的ISM频带。
3.无线局域网的不足之处
无线局域网在能够给网络用户带来便捷和实用的同时,也存在着一些缺陷。
无线局域网的不足之处体现在以下几个方面:
(1)性能。
无线局域网是依靠无线电波进行传输的。
这些电波通过无线发射装置进行发射,而建筑物、车辆、树木和其它障碍物都可能阻碍电磁波的传输,所以会影响网络的性能。
(2)速率。
无线信道的传输速率与有线信道相比要低得多。
目前,无线局域网的最大传输速率为54Mbit/s,只适合于个人终端和小规模网络应用。
(3)安全性。
本质上无线电波不要求建立物理的连接通道,无线信号是发散的。
从理论上讲,很容易监听到无线电波广播范围内的任何信号,造成通信信息泄漏。
三、无线局域网协议标准
无线局域网技术(包括IEEE802.11、蓝牙技术和HomeRF等)将是新世纪无线通信领域最有发展前景的重大技术之一。
以IEEE(电气和电子工程师协会)为代表的多个研究机构针对不同的应用场合,制定了一系列协议标准,推动了无线局域网的实用化。
1.IEEE802.11系列协议
作为全球公认的局域网权威,IEEE 802工作组建立的标准在局域网领域内得到了广泛应用。
这些协议包括802.3以太网协议、802.5令牌环协议和802.3z100BASE-T快速以太网协议等。
IEEE于1997年发布了无线局域网领域第一个在国际上被认可的协议——802.11协议。
1999年9月,IEEE提出802.11b协议,用于对802.11协议进行补充,之后又推出了802.11a、802.11g等一系列协议,从而进一步完善了无线局域网规范。
IEEE802.11工作组制订的具体协议如下:
(1)802.11a
802.11a采用正交频分(OFDM)技术调制数据,使用5GHz的频带。
OFDM技术将无线信道分成以低数据速率并行传输的分频率,然后再将这些频率一起放回接收端,可提供25Mbit/s的无线ATM接口和10Mbit/s的以太网无线帧结构接口,以及TDD/TDMA的空中接口。
在很大程度上可提高传输速度,改进信号质量,克服干扰。
物理层速率可达54Mbit/s,传输层可达25Mbit/s,能满足室内及室外的应用。
(2)802.11b
802.11b也被称为Wi-Fi技术,采用补码键控(CCK)调制方式,使用2.4GHz频带,其对无线局域网通信的最大贡献是可以支持两种速率--5.5Mbit/s和11Mbit/s。
多速率机制的介质访问控制可确保当工作站之间距离过长或干扰太大、信噪比低于某个门限值时,传输速率能够从11Mbit/s自动降到5.5Mbit/s,或根据直序扩频技术调整到2Mbit/s和1Mbit/s。
在不违反FCC规定的前提下,采用跳频技术无法支持更高的速率,因此需要选择DSSS作为该标准的惟一物理层技术。
(3)802.11g
2001年11月,在802.11 IEEE会议上形成了802.11g标准草案,目的是在2.4GHz频段实现802.11a的速率要求。
该标准将于2003年初获得批准。
802.11g采用PBCC或CCK/OFDM调制方式,使用2.4GHz频段,对现有的802.11b系统向下兼容。
它既能适应传统的802.11b标准(在2.4GHz频率下提供的数据传输率为11Mbit/s),也符合802.11a标准(在5GHz频率下提供的数据传输率56Mbit/s),从而解决了对已有的802.11b设备的兼容。
用户还可以配置与802.11a、802.11b以及802.11g均相互兼容的多方式无线局域网,有利于促进无线网络市场的发展。
(4)其他相关协议
IEEE802工作组今后将继续对802.11系列协议进行探讨,并计划推出一系列用于完善无线局域网应用的协议,其中主要包括802.11e(定义服务质量和服务类型)、802.11f(AP间协议)、802.11h(欧洲5GHz规范)、802.11i(增强的安全性&认证)、802.11j(日本的4.9GHz规范)、802.11k(高层无线/网络测量规范)以及高吞吐量研究工作组的相关协议。
2.蓝牙规范(Bluetooth)
蓝牙规范是由SIG(特别兴趣小组)制定的一个公共的、无需许可证的规范,其目的是实现短距离无线语音和数据通信。
蓝牙技术工作于2.4GHz的ISM频段,基带部分的数据速率为1Mbit/s,有效无线通信距离为10~100m,采用时分双工传输方案实现全双工传输。
蓝牙技术采用自动寻道技术和快速跳频技术保证传输的可靠性,具有全向传输能力,但不需对连接设备进行定向。
其是一种改进的无线局域网技术,但其设备尺寸更小,成本更低。
在任意时间,只要蓝牙技术产品进入彼此有效范围之内,它们就会立即传输地址信息并组建成网,这一切工作都是设备自动完成的,无需用户参与。
3.HomeRF标准
在美国联邦通信委员会(FCC)正式批准HomeRF标准之前,HomeRF工作组于1998年为在家庭范围内实现语音和数据的无线通信制订出一个规范,即共享无线访问协议(SWAP)。
该协议主要针对家庭无线局域网,其数据通信采用简化的IEEE802.11协议标准。
之后,HomeRF工作组又制定了HomeRF标准,用于实现PC机和用户电子设备之间的无线数字通信,是IEEE802.11与泛欧数字无绳电话标准(DECT)相结合的一种开放标准。
HomeRF标准采用扩频技术,工作在2.4GHz频带,可同步支持4条高质量语音信道并且具有低功耗的优点,适合用于笔记本电脑。
4.HyperLAN/2标准
2002年2月,ETI的宽带无线接入网络(Broadband Radio Access Networks,BRAN)小组公布了HiperLAN/2标准。
HiperLAN/2标准由全球论坛(H2GF)开发并制定,在5GHz的频段上运行,并采用OFDM调制方式,物理层最高速率可达54Mbit/s,是一种高性能的局域网标准。
HyperLAN/2标准定义了动态频率选择、无线小区切换、链路适配、多波束天线和功率控制等多种信令和测量方法,用来支持无线网络的功能。
基于HyperRF标准的网络有其特定的应用,可以用于企业局域网的最后一部分网段,支持用户在子网之间的IP移动性。
在热点地区,为商业人士提供远端高速接入因特网的服务,以及作为W-CDMA系统的补充,用于3G的接入技术,使用户可以在两种网络之间移动或进行业务的自动切换,而不影响通信。
5.无线局域网标准的比较
802.11系列协议是由IEEE制定的,目前居于主导地位的无线局域网标准。
HomeRF主要是为家庭网络设计的,是802.11与DECT的结合。
HomeRF和蓝牙都工作在2.4GHz ISM频段,并且都采用跳频扩频(FHSS)技术。
因此,HomeRF产品和蓝牙产品之间几乎没有相互干扰。
蓝牙技术适用于松散型的网络,可以让设备为一个单独的数据建立一个连接,而HomeRF技术则不像蓝牙技术那样随意。
组建HomeRF网络前,必须为各网络成员事先确定一个惟一的识别代码,因而比蓝牙技术更安全。
802.11使用的是TCP/IP协议,适用于功率更大的网络,有效工作距离比蓝牙技术和HomeRF要长得多。
四、无线局域网的体系架构
1.无线局域网的主要组件
(1)无线网卡。
提供与有线网卡一样丰富的系统接口,包括PCMCIA、Cardbus、PCI和USB等。
在有线局域网中,网卡是网络操作系统与网线之间的接口。
在无线局域网中,它们是操作系统与天线之间的接口,用来创建透明的网络连接。
(2)接入点。
接入点的作用相当于局域网集线器。
它在无线局域网和有线网络之间接收、缓冲存储和传输数据,以支持一组无线用户设备。
接入点通常是通过标准以太网线连接到有线网络上,并通过天线与无线设备进行通信。
在有多个接入点时,用户可以在接入点之间漫游切换。
接入点的有效范围是20~500m。
根据技术、配置和使用情况,一个接入点可以支持15~250个用户,通过添加更多的接入点,可以比较轻松地扩充无线局域网,从而减少网络拥塞并扩大网络的覆盖范围。
2.无线局域网的配置方式
(1)对等模式。
Ad-hoc模式。
这种应用包含多个无线终端和一个服务器,均配有无线网卡,但不连接到接入点和有线网络,而是通过无线网卡进行相互通信。
它主要用来在没有基础设施的地方快速而轻松地建无线局域网。
(2)基础结构模式。
Infrastructure模式。
该模式是目前最常见的一种架构,这种架构包含一个接入点和多个无线终端,接入点通过电缆连线与有线网络连接,通过无线电波与无线终端连接,可以实现无线终端之间的通信,以及无线终端与有线网络之间的通信。
通过对这种模式进行复制,可以实现多个接入点相互连接的更大的无线网络。
Ⅳ 简述无线网的优缺点
1.组网成本的较量:组建家庭网络,一些网络设备如路由器,交换机,网卡之类的是必不可少的,不同的组网方式在产品购买上有所不同,因而其组网成本也是有所差异的。有线接入方式的硬件设备成本相对于无线接入方式的来说比较便宜,就拿路由器来说,无线路由器就明显比同档次的一般路由器贵,有些产品差价还相当大。一般家用的路由器在100~200元的价格就可以买到比较好的了,而无线路由器的价格一般都是有线路由器的翻倍。还有,如果走无线网络路线的话,则每部计算机都要装一个无线网卡,无线网卡跟普通网卡的价钱一般都相差十倍以上。虽然无线网络省却了布线的费用,但是总体比较起来,其组网成本还是比较高的。从组网成本的早期投入来看,对于需要构建一个经济实惠型网络的家庭用户来说,有线接入方式是一个比较合适的选择。
2.稳定性:有线网络有一个最大的优点是目前的无线网络所无法比拟的,这就是快且稳定。就我国的网络环境来说,由于房屋基本都是钢筋混凝土结构,并且格局复杂多样,环境对无线信号的衰减严重,因而无线网络的不稳定性是不可避免的。对于一个网络来说,无论是企业网络还是家庭网络,稳定性是最重要的,因为时断时续的网络,是没有人可以忍受的。当然,也并不是说,无线网络的稳定性一点保障都没有,只是有线网络胜它一筹而已。虽然家庭用户对网络的稳定性没有企业要求的高,不过对于一些急性子用户来说,这点就相当重要了。
3.速度:根据相关资料显示,有线网络的传输速率较快,而且也比较稳定,一般为100M、1000M,而无线的速率相对来说就稍微慢一些,衰减现象还比较严重,一般为11M、54M、108M。由此可见,有线技术在速度上提供了目前无线技术所不能支持的专用的网络带宽,尤其是对于那些数据密集型的应用或者是大量数据的同时传输来说,无线网络的表现与有线网络相比起来确实是有点逊色。虽然说一般的家庭用户对网络速度的要求不会太苛刻,然而,更快更爽的网上冲浪是每一位网络用户的想要的,从这个角度上来看,孰优孰次就有自有分晓了。
用星卡享流量倍增;流量越用越多,刷视频、玩全网,更轻松、更自由,详情可登录广西电信网上营业厅查看,客服196号为你解答。
Ⅵ 无线网络的种类和优缺点是什么。
1、根据网络覆盖范围的不同,可以将无线网络划分为无线广域网、无线局域网、无线城域网和无线个人局域网。
2、根据网络应用场合的不同,可以将无线网络划分为无线传感器网络、无线Mesh网络,可穿戴式无线网络和无线体域网络等。
3、根据无线网络拓扑结构的不同,无线网络又可以划分为不同的类型,有五大网络拓扑结构,分别是总线、令牌环、星型、树型和网状。
无线局域网的优缺点如下:
1、无线局域网的优点
灵活性和移动性:在有线网络中,网络设备的安放位置受网络位置的限制,而无线局域网在无线信号覆盖区域内的任何一个位置都可以接入网络。无线局域网另一个最大的优点在于其移动性,连接到无线局域网的用户可以移动且能同时与网络保持连接。
2、安装便捷:无线局域网可以免去或最大程度地减少网络布线的工作量,一般只要安装一个或多个接入点设备,就可建立覆盖整个区域的局域网络。
3、易于进行网络规划和调整:对于有线网络来说,办公地点或网络拓扑的改变通常意味着重新建网。重新布线是一个昂贵、费时、浪费和琐碎的过程,无线局域网可以避免或减少以上情况的发生。
4、故障定位容易:有线网络一旦出现物理故障,尤其是由于线路连接不良而造成的网络中断,往往很难查明,而且检修线路需要付出很大的代价。无线网络则很容易定位故障,只需更换故障设备即可恢复网络连接。
5、易于扩展:无线局域网有多种配置方式,可以很快从只有几个用户的小型局域网扩展到上千用户的大型网络,并且能够提供节点间“漫游’’等有线网络无法实现的特性。
无线局域网的缺点:
1、性能:无线局域网是依靠无线电波进行传输的。这些电波通过无线发射装置进行发射,而建筑物、车辆、树木和其他障碍物都可能阻碍电磁波的传输,所以会影响网络的性能。
2、速率:无线信道的传输速率与有线信道的传输速率相比要低得多。目前,无线局域网的最大传输速率为54Mb/s,只适合于个人终端和小规模网络应用。
3、安全性:本质.r无线电波不要求建立物理的连接通道,无线信号是发散的。从理论上讲,很容易监听到无线电波广播范围内的任何信号,造成通信信息泄漏。
(6)做无线网络项目都有哪些困难扩展阅读:
特点:
1、可移动性强,能突破时空的限制。
无线网络是通过发射无线电波来传递网络信号的,只要处于发射的范围之内,人们就可以利用相应的接受设备来实现对相应网络的连接。
2、网络扩展性能相对较强。
可以随时通过无线信号进行接人,其网络扩展性能相对较强,可以有效实现网络工作的扩展和配置的设置等。
3、设备安装简易、成本低廉。
无线网络则无需布设大量的网线,安装—个无线网络发射设备即可,同时这也为后期网络维护创造了非常便利的条件,极大地降低了网络前期安装和后期维护的成本费用。
Ⅶ 关于WiFi无线局域网四大问题的解决方案有哪些
第一大问题:容易侵入
无线局域网非常容易被发现,为了能够使用户发现无线网络的存在,网络必须发送有特定参数的信标帧,这样就给攻击者提供了必要的网络信息。入侵者可以通过高灵敏度天线从公路边、楼宇中以及其他任何地方对网络发起攻击而不需要任何物理方式的侵入。
WiFi无线局域网四大问题的解决方案一:加强网络访问控制
容易访问不等于容易受到攻击。一种极端的手段是通过房屋的电磁屏蔽来防止电磁波的泄漏,当然通过强大的网络访问控制可以减少无线网络配置的风险。如果将AP安置在像防火墙这样的网络安全设
备的外面,最好考虑通过VPN技术连接到主干网络,更好的办法是使用基于IEEE802.1x的新的无线网络产品。IEEE802.1x定义了用户级认证
的新的帧的类型,借助于企业网已经存在的用户数据库,将前端基于IEEE802.1X无线网络的认证转换到后端基于有线网络的RASIUS认证。
第二大问题:非法的AP
无线局域网易于访问和配置简单的特性,使网络管理员和安全官员非常头痛。因为任何人的计算机都可以通过自己购买的AP,不经过授权而连入网络。很多部门未通过公司IT中心授权就自建无线局域网,用户通过非法AP接入给网络带来很大安全隐患。
WiFi无线局域网四大问题的解决方案二:定期进行的站点审查
像其他许多网络一样,无线网络在安全管理方面也有相应的要求。在入侵者使用网络之前通过接收天线找到未被授权的网络,通过物理站点的监测应当尽可能地
频繁进行,频繁的监测可增加发现非法配置站点的存在几率,但是这样会花费很多的时间并且移动性很差。一种折衷的办法是选择小型的手持式检测设备。管理员可
以通过手持扫描设备随时到网络的任何位置进行检测。
第三大问题:经授权使用服务
一半以上的用户在使用AP时只是在其默认的配置基础上进行很少的修改。几乎所有的AP都按照默认配置来开启WEP进行加密或者使用原厂提供的默认密
钥。由于无线局域网的开放式访问方式,未经授权擅自使用网络资源不仅会增加带宽费用,更可能会导致法律纠纷。而且未经授权的用户没有遵守服务提供商提出的
服务条款,可能会导致ISP中断服务。
WiFi无线局域网四大问题的解决方案三:加强安全认证
加强安全认证最好的防御方法就是阻止未被认证的用户进入网络,由于访问特权是基于用户身份的,所以通过加密办法对认证过程进行加密是进行认证的前提,通过VPN技术能够有效地保护通过电波传输的网络流量。
一旦网络成功配置,严格的认证方式和认证策略将是至关重要的。另外还需要定期对无线网络进行测试,以确保网络设备使用了安全认证机制,并确保网络设备的配置正常。
第四大问题:服务和性能的限制
无线局域网的传输带宽是有限的,由于物理层的开销,使无线局域网的实际最高有效吞吐量仅为标准的一半,并且该带宽是被AP所有用户共享的。
无线带宽可以被几种方式吞噬:来自有线网络远远超过无线网络带宽的网络流量,如果攻击者从快速以太网发送大量的Ping流量,就会轻易地吞噬AP有限
的带宽;如果发送广播流量,就会同时阻塞多个AP;攻击者可以在同无线网络相同的无线信道内发送信号,这样被攻击的网络就会通过CSMA/CA机制进行自
动适应,同样影响无线网络的传输;另外,传输较大的数据文件或者复杂的client/server系统都会产生很大的网络流量。
WiFi无线局域网四大问题的解决方案四:网络检测
定位性能故障应当从监测和发现问题入手,很多AP可以通过SNMP报告统计信息,但是信息十分有限,不能反映用户的实际问题。而无线网络测试仪则能够如实反映当前位置信号的质量和网络健康情况。测试仪可以有效识别网络速率、帧的类型,帮助进行故障定位。
Ⅷ 无线校园网络的需求分析
3.1用户需求:
第一,在网络接入层,网络设备可以依据用户账号、VLAN号、MAC地址、IP地址、交换机端口、交换机IP确定用户身份,保证整个校园网的安全接入;同时,支持远程telnet管理、mib-II及远程开关交换机端口功能;此外还要求适应大量用户并发认证及复杂的工作环境等。
第二,在网络核心层,网络设备基于交换机物理端口、MAC地址、IP地址、TCP/UDP端口号来区分同的业务流,将区分后的数据流进行不同的带宽划分。支持Qos技术,实现在整网中资源的智能分配。
第三,采用双核心网络设计方案,核心设备支持802.1S和VRRP技术,实现链路冗余备份和负载均衡,将整个校园网建设成为安全、易管理、高性能、完整冗余和实现负载均衡的完整网络。
因此XX学院计算机网络建设,集合了校园有线,无线网络。涉及包括学生有线上网,教学楼,图书馆无线网络,办公物业及相关部门有线,无线网络覆盖.所以如何提供高效,稳定,不间断网络接入是至关重要的。同时要根据各个部门的要求,合理的设置网络访问权限.由于校园安防及监控系统都需要使用校园内部局域网络,那么用户对网络设备的可靠性,网络运行的稳定性都有极高的要求。
考虑怎样高效、经济、安全地构建XX学院计算机网络,选择怎样的设备与解决方案,在满足各项应用的基础上尽可能的构建高性价比的校园网络环境.XX学院经过多方比较.最终选择了万兆三层交换产品及高性能108M无线网络覆盖解决方案,搭建了一套灵活易用、经济高效的博物馆网络基础架构。
3.2市场需求:
校园无线网络项目主要是为了帮助校方提高教育工作者和管理人员的工作效率,满足学校教学、科研、管理、服务中的移动应用需求,从而提高学校教研的水平和质量。
学校为学生提供了先进的教学设施.校园有线计算机网络已经建成,所有教室、办公室、实验室实现校内资源共享、校内实现网络办公、多媒体与网络教学,并与因特网连通实现宽带上网。
然而网络线缆天生的限制,造成了许多使用者的不便,限制了校内网络的应用。同传统的有线网络相比,无线局域网与生俱来的机动性、方便性、灵活性、低成本等优势是不言而喻的。