❶ 无线wifi什么原理是什么
Wi-Fi是一个无线网络通信技术的品牌,由Wi-Fi联盟所持有。我为大家整理了无线WiFi的相关内容,供大家参考阅读!
无线WiFi的技术原理
无线网络在无线局域网的范畴是指“无线相容性认证”,实质上是一种商业认证,同时也是一种无线联网技术,以前通过网线连接电脑,而Wi-Fi则是通过无线电波来连网;常见的就是一个无线路由器,那么在这个无线路由器的电波覆盖的有效范围都可以采用Wi-Fi连接方式进行联网,如果无线路由器连接了一条ADSL线路或者别的上网线路,则又被称为热点。
无线WiFi的主要功能
无线网络上网可以简单的理解为无线上网,几乎所有智能手机、平板电脑和笔记本电脑都支持Wi-Fi上网,是当今使用最广的一种无线网络传输技术。实际上就是把有线网络信号转换成无线信号,就如在开头为大家介绍的一样,使用无线路由器供支持其技术的相关电脑,手机,平板等接收。手机如果有Wi-Fi功能的话,在有Wi-Fi无线信号的时候就可以不通过移动联通的网络上网,省掉了流量费。
无线网络无线上网在大城市比较常用,虽然由Wi-Fi技术传输的无线通信质量不是很好,数据安全性能比蓝牙差一些,传输质量也有待改进,但传输速度非常快,可以达到54Mbps,符合个人和社会信息化的需求。Wi-Fi最主要的优势在于不需要布线,可以不受布线条件的限制,因此非常适合移动办公用户的需要,并且由于发射信号功率低于100mw,低于手机发射功率,所以Wi-Fi上网相对也是最安全健康的。
但是Wi-Fi信号也是由有线网提供的,比如家里的ADSL,小区宽带等,只要接一个无线路由器,就可以把有线信号转换成Wi-Fi信号。国外很多发达国家城市里到处覆盖着由政府或大公司提供的Wi-Fi信号供居民使用,我国也有许多地方实施”无线城市“工程使这项技术得到推广。在4G牌照没有发放的试点城市,许多地方使用4G转Wi-Fi让市民试用。
无线WiFi的应用领域
网络媒体
由于无线网络的频段在世界范围内是无需任何电信运营执照的,因此WLAN无线设备提供了一个世界范围内可以使用的,费用极其低廉且数据带宽极高的无线空中接口。用户可以在Wi-Fi覆盖区域内快速浏览网页,随时随地接听拨打电话。而其它一些基于WLAN的宽带数据应用,如流媒体、网络游戏等功能更是值得用户期待。有了Wi-Fi功能我们打长途电话(包括国际长途)、浏览网页、收发电子邮件、音乐下载、数码照片传递等,再无需担心速度慢和花费高的问题。Wi-FiWi-Fi技术与蓝牙技术一样,同属于在办公室和家庭中使用的短距离无线技术。
掌上设备
无线网络在掌上设备上应用越来越广泛,而智能手机就是其中一份子。与早前应用于手机上的蓝牙技术不同,Wi-Fi具有更大的覆盖范围和更高的传输速率,因此Wi-Fi手机成为了2010年移动通信业界的时尚潮流。
日常休闲
2010年无线网络的覆盖范围在国内越来越广泛,高级宾馆、豪华住宅区、飞机场以及咖啡厅之类的区域都有Wi-Fi接口。当我们去旅游、办公时,就可以在这些场所使用我们的掌上设备尽情网上冲浪了。厂商只要在机场、车站、咖啡店、图书馆等人员较密集的地方设置“热点”,并通过高速线路将因特网接入上述场所。这样,由于“热点”所发射出的电波可以达到距接入点半径数十米至100米的地方,用户只要将支持Wi-Fi的笔记本电脑或PDA或手机或psp或ipodtouch等拿到该区域内,即可高速接入因特网。
在家也可以买无线路由器设置局域网然后就可以痛痛快快的无线上网了。
无线网络和3G技术的区别就是3G在高速移动时传输质量较好,但静态的时候用Wi-Fi上网足够了。
无线网络的规模商业化应用,在世界范围内罕见成功先例。问题集中在两个方面:一是大型运营商对这一模式的不认可;二是本身缺乏有效的商业模式。但基于无线网络技术的无线局域网已经日趋普及,这意味将来可以十分方便的应用。一旦存在Wi-Fi网络的公众场合,解决了运营商的互联互通、高收费、漫游性的问题,Wi-Fi将来从一个成功的技术转化为成功的商业。
客运列车
2014年11月28日14时20分,中国首列开通WiFi服务的客运列车——广州至香港九龙T809次直通车从广州东站出发,标志中国铁路开始WiFi(无线网络)时代。
列车WiFi开通后,不仅可观看车厢内部局域网的高清影院、玩社区游戏,还能直达外网,刷微博、发邮件,以10-50兆的带宽速度与世界联通。
公共厕所
公厕免费WIFI
重庆南岸区2016年将修建20座带有免费WIFI功能的公厕 。
无线WiFi的产生背景
无线网络是IEEE定义的无线网技术,在1999年IEEE官方定义802.11标准的时候,IEEE选择并认定了CSIRO发明的无线网技术是世界上最好的无线网技术,因此CSIRO的无线网技术标准,就成为了2010年Wi-Fi的核心技术标准。
无线网络技术由澳洲政府的研究机构CSIRO在90年代发明并于1996年在美国成功申请了无线网技术专利。(US Patent Number 5,487,069)发明人是悉尼大学工程系毕业生Dr John O'Sullivan领导的一群由悉尼大学工程系毕业生组成的研究小组 。IEEE曾请求澳洲政府放弃其无线网络专利,让世界免费使用Wi-Fi技术,但遭到拒绝。澳洲政府随后在美国通过官司胜诉或庭外和解,收取了世界上几乎所有电器电信公司(包括苹果、英特尔、联想、戴尔、AT&T、索尼、东芝、微软、宏碁、华硕,等等)的专利使用费。2010年我们每购买一台含有Wi-Fi技术的电子设备的时候,我们所付的价钱就包含了交给澳洲政府的Wi-Fi专利使用费。
2010年全球每天估计会有30亿台电子设备使用无线网络技术,而到2013年底CSIRO的无线网专利过期之后,这个数字预计会增加到50亿。
无线网络被澳洲媒体誉为澳洲有史以来最重要的科技发明,其发明人John O'Sullivan被澳洲媒体称为”Wi-Fi之父“并获得了澳洲的国家最高科学奖和全世界的众多赞誉,其中包括欧盟机构,欧洲专利局,European Patent Office(EPO)颁发的European Inventor Award 2012,即2012年欧洲发明者大奖。
无线WiFi的组成结构
一般架设无线网络的基本配备就是无线网卡及一台AP,如此便能以无线的模式,配合既有的有线架构来分享网络资源,架设费用和复杂程度远远低于传统的有线网络。如果只是几台电脑的对等网,也可不要AP,只需要每台电脑配备无线网卡。AP为Access Point简称,一般翻译为“无线访问接入点”,或“桥接器”。它主要在媒体存取控制层MAC中扮演无线工作站及有线局域网络的桥梁。有了AP,就像一般有线网络的Hub一般,无线工作站可以快速且轻易地与网络相连。特别是对于宽带的使用,Wi-Fi更显优势,有线宽带网络(ADSL、小区LAN等)到户后,连接到一个AP,然后在电脑中安装一块无线网卡即可。普通的家庭有一个AP已经足够,甚至用户的邻里得到授权后,则无需增加端口,也能以共享的方式上网。
硬件设备
随着无线网络的不断兴起和发展,2010年无线网络模块的应用领域相当广泛!
但是Wi-Fi模块毕竟是一高频性质的产品,它不象普通的消费类电子产品,生产设计的时候会有一些莫名其妙的现象和问题,让一些没有高频设计经验的工程师费劲心思,有相关经验的从业人员,往往也是需要借助昂贵的设备来协助分析。
对于无线网络部分的处理,有直接把Wi-Fi部分Layout到PCB主板上去的设计,这种设计,需要勇气和技术,因为本身模块的价格不高,主板对应的产品价格不菲,当有Wi-Fi部分产生的问题,调试更换比较麻烦,直接报废可惜;所以很多设计都愿意采用模块化的Wi-Fi部分,这样可以直接让Wi-Fi部分模块化,处理起来方便,而且模块可以直接拆卸,对于产品的设计风险和具体的耗损也有很大帮助。
具体的硬件设计应该和相关Wi-Fi模块咨询时,要考虑清楚以下方面:
通信接口方面:2010年基本是采用USB接口形式,PCIE和SDIO的也有少部分,PCIE的市场份额应该不大,多合一的价格昂贵,而且实用性不强,集成的很多功能都不会使用,其实也是一种浪费。
供电方面:多数是用5V直接供电,有的也会利用主板设计中的电源共享,直接采用3.3V供电。
天线的处理形式:可以有内置的PCB板载天线或者陶瓷天线;也可以通过I-PEX接头,连接天线延长线,然后让天线外置。
规格尺寸方面:这个可以根据具体的设计要求,最小的有nano型号(可以直接做nano无线网卡);有可以做到迷你型的12*12左右(通常是外置天线方式采用);通常是25*12左右的设计多点(基本是板载天线和陶瓷天线多,也有外置天线接头)。
跟主板连接的形式:可以直接SMT,也可以通过2.54的排针来做插件连接(这种组装/维修方便)。
软件的调试要结合具体的方案主控,毕竟Wi-Fi部分仅仅是一个无线的收发而已。很多用户在咨询的时候,很容易混淆!可以说,2013年Wi-Fi模块应用最火爆的领域就是MID市场,同时传统的一些网络领域应用市场也有渗透,比如一些工业控制领域/网络播放领域/甚至一些遥控领域也有在考虑的,基本上是能用到网络的部分都希望尝试无线化!
无线WiFi的网络协议
一个Wi-Fi联接点网络成员和结构站点(Station),网络最基本的组成部分。
基本服务单元(Basic Service Set,BSS)是网络最基本的服务单元。最简单的服务单元可以只由两个站点组成。站点可以动态地联结(Associate)到基本服务单元中。
分配系统(Distribution System,DS)。分配系统用于连接不同的基本服务单元。分配系统使用的媒介(Medium)逻辑上和基本服务单元使用的媒介是截然分开的,尽管它们物理上可能会是同一个媒介,例如同一个无线频段。
接入点(Access Point,AP)。接入点既有普通站点的身份,又有接入到分配系统的功能。
扩展服务单元(Extended Service Set,ESS)。由分配系统和基本服务单元组合而成。这种组合是逻辑上,并非物理上的--不同的基本服务单元物有可能在地理位置相去甚远。分配系统也可以使用各种各样的技术。
关口(Portal),也是一个逻辑成分。用于将无线局域网和有线局域网或其它网络联系起来。
这儿有3种媒介,站点使用的无线的媒介,分配系统使用的媒介,以及和无线局域网集成一起的其它局域网使用的媒介。物理上它们可能互相重叠。
IEEE802.11只负责在站点使用的无线的媒介上的寻址(Addressing)。分配系统和其它局域网的寻址不属无线局域网的范围。
IEEE802.11没有具体定义分配系统,只是定义了分配系统应该提供的服务(Service)。整个无线局域网定义了9种服务,5种服务属于分配系统的任务,分别为,联接(Association),结束联接(Diassociation),分配(Distribution),集成(Integration),再联接(Reassociation)。
4种服务属于站点的任务,分别为,鉴权(Authentication),结束鉴权(Deauthentication),隐私(Privacy), MAC数据传输(MSDU delivery)。
无线WiFi的认证种类
前Wi-Fi联盟所公布的认证种类有:
*WPA/WPA2:WPA/WPA2是基于IEEE802.11a、802.11b、802.11g的单模、双模或双频的产品所建立的测试程序。内容包含通讯协定的验证、无线网络安全性机制的验证,以及网络传输表现与相容性测试。
*WMM(Wi-Fi MultiMedia):当影音多媒体透过无线网络的传递时,要如何验证其带宽保证的机制是否正常运作在不同的无线网络装置及不同的安全性设定上是WMM测试的目的。
* WMM Power Save:在影音多媒体透过无线网络的传递时,如何透过管理无线网络装置的待命时间来延长电池寿命,并且不影响其功能性,可以透过WMM Power Save的测试来验证。
*WPS(Wi-Fi Protected Setup):这是一个2007年年初才发布的认证,目的是让消费者可以透过更简单的方式来设定无线网络装置,并且保证有一定的安全性。当前WPS允许透过Pin Input Config(PIN)、Push Button Config(PBC)、USB Flash Drive Config(UFD)以及Near Field Communication 、Contactless Token Config(NFC)的方式来设定无线网络装置。
*ASD(Application Specific Device):这是针对除了无线网络存取点(Access Point)及站台(Station)之外其他有特殊应用的无线网络装置,例如DVD播放器、投影机、打印机等等。
*CWG(Converged Wireless Group):主要是针对Wi-Fi mobile converged devices 的RF 部分测量的测试程序。
无线WiFi的发展前景
融合3G
从覆盖范围、传输速率、基本业务类别、可移动速率、前向扩展、演进走向等多方面综合分析,3G与WLAN是一种可以扬长避短的互补关系。
对于GPRS、CDMA1x、1xRTT、EV-DO、EV-DV等技术而言,上下链路数据业务的对称性是Wi-Fi的一个明显优势。对于3G室内的2Mbit数据速率,Wi-Fi也具有绝对的优势,它当前采用的是802.11b标准,理论数据速率可达11Mbit,实际的物理层数据速率支持1、2、5.5、11Mbit可调,覆盖范围从100-300m。随着802.11g/a、802.16e、802.11i、WiMAX等技术、协议标准的制定和完善,加上Wi-Fi联盟对市场快速的反应能力,Wi-Fi正在进入一个快速发展的阶段。其中,作为802.11b发展的后继标准802.16(WiMAX Worldwide Interoperability for Microwave Access全球微波接入互操作性),已经在2003年1月正式获得批准,虽然它采用了与802.11b不同的频段(10-66GHz),但是作为一项无线城域网(WMAN)技术,它可以和802.11b/g/a无线接入热点互为补充,构筑一个完全覆盖城域的宽带无线技术。Wi-Fi/WiMAX作为Cable和DSL的无线扩展技术,它的移动性与灵活性为移动用户提供了真正的无线宽带接入服务,实现了对传统宽带接入技术的带宽特性和QoS服务质量的延伸。
对于Wi-Fi技术而言,漫游、切换、安全、干扰等方面都是运营商组网时需考虑的重点。随着骨干传输网容量和传输速率的提高,无论采用平面或者两层的架构都不会影响到用户的宽带快速接入;随着IAPP以及MobileIP技术的完善、IPv6的发展也可以最终解决漫游和切换的问题;802.11i标准的产生将提供更多的包括WPA2、多媒体认证等安全策略;不断成熟的组网方案和干扰预检测机制都可以减少频率资源开发带来的干扰。
Wi-Fi/WiMAX的市场目标是成为宽带无线接入城域网技术,基本目标是要提供一种城域网领域点对多点的多厂商环境下可有效地互操作的宽带无线接入手段,以实现满足3G标准的以无线广域网WWAN为基本模式、以公众语音及多媒体数据为内容、在全球范围内漫游的个人手机终端的基本市场定位。Wi-Fi/WiMAX也可以作为3G无线广域/城域、多点基站互联支持手段的补充。
Wi-Fi/WiMAX的发展方向包括:网络技术,覆盖更大的范围,从热点到热区到整个城市;Wi-Fi手持终端和VoWLAN业务必然成为潜在的应用模式;基于IP的Wi-Fi/WiMAX的交换技术和开放的业务平台,将使WLAN网络更智能、更易管理;基于多层次的安全策略(WEP、WPA、WPA2、AES、等)提供不同等级的安全方案,将使企业、个人用户可以根据不同的性价比来选择满足自己需要的安全策略。
1.基于全IP的网络架构
不管是商用的还是正在试验的(CDMA2000/WCDMAR99/R4/TD-SCDMA)3G标准都不是基于全IP的网络,比如CDMA2000是基于ANSI-41;WCDMA99/TD-SCDMA是基于传统的GSM-MAP、R4软交换的承载和控制分离方式,而直到R5引入了IMS才实现全IP的核心网。显然全IP的核心网络也是3G发展的方向,采用基于全IP的核心网不但可以与无线接入方式独立地发展,还可以支持包括Wi-Fi/WiMAX、WCDMA、Bluetooth等多种无线接入方式。在3G的R6中已经开始把WLAN和3G一同考虑了。
2.共用开放的业务平台和运营支撑系统
Wi-Fi/WiMAX和3G不同的承载特性(吞吐量、延时、QoS、对称性等)为用户享受语音、数据、多媒体业务提供更多的接入方式选择;它们可通过共用开放的业务平台融合不同的业务引擎实现网络间互通;根据网络服务区内的性能,用户可以手工或者自动选择接入那个网络;同时支持WLAN和3G网络的运营支撑系统,可以对双网实现统一的运营管理、计费、甚至用户身份认证,最大限度降低网络建设、维护成本。
❷ 无线网络什么意思
802.1X 身份验证:右键单击通知区域中的无线网络连接图标,然后单击“查看可用的无线网络”。详细信息,请参阅“注意”。 在“相关任务”下,单击“更改首选网络的顺序”。 在“首选网络”下的“无线网络”选项卡上,单击要为其配置 802.1X 身份验证的无线网络连接,然后单击“属性”。 在“身份验证”选项卡上,执行以下任一项操作: 要为此连接启用 IEEE 802.1X 身份验证,请选中“为此网络启用 IEEE 802.1X 身份验证”复选框。默认情况下将选中此复选框。 要为此连接禁用 IEEE 802.1X 身份验证,请清除“为此网络启用 IEEE 802.1x 身份验证”复选框。 在“EAP 类型”中,单击要用于此连接的“可扩展的身份验证协议 (EAP)”类型。 如果在“EAP 类型”中选中“智能卡或其他证书”,请单击“属性”,并在“智能卡或其他证书属性”中执行以下操作: 要使用驻留在智能卡上用于身份验证的证书,请单击“使用我的智能卡”。 要使用驻留在计算机上证书存储区中用于身份验证的证书,请单击“在此计算机上使用证书”,然后指定是否使用简单证书选择。 要验证为您的计算机提供的服务器证书仍然有效,请选中“验证服务器证书”复选框,指定您的计算机会自动连接的一个或多个服务器,然后指定可信根证书颁发机构。 要查看有关所选根证书颁发机构的详细信息,请单击“查看证书”。 当智能卡或证书中的用户名与所登录的域中的用户名不同时,若要使用另一用户名,请选中“为此连接使用一个不同的用户名”复选框。 如果在“EAP 类型”中选中“受保护的 EAP (PEAP)”,请单击“属性”,然后执行以下操作: 要验证为您的计算机提供的服务器证书仍然有效,请选中“验证服务器证书”复选框,指定您的计算机会自动连接的一个或多个服务器,然后指定可信根证书颁发机构。 在“选择身份验证方法”中,单击要在 PEAP 内使用的身份验证方法,然后单击“配置”。 如果您选中“受保护的密码 (EAP-MSCHAP v2)”,那么,请在“EAP MSCHAP v2 属性”中指定是否使用您在 Windows 登录屏键入的用于身份验证的用户名和密码(以及域,如果适用的话),请单击“确定”,然后再次单击“确定”。 如果您选择“智能卡或其他证书”,那么,请在“智能卡或其他证书属性”中,按照步骤 6 中的说明并根据需要配置设置,单击“确定”,然后再次单击“确定”。 在“身份验证”选项卡上,执行以下操作: 当用户未登录时,要指定计算机尝试访问网络的身份验证,请选中“当计算机信息可用时身份验证为计算机”复选框。默认情况下将选中此复选框。 当用户信息或计算机信息不可用时,要指定计算机尝试访问网络的身份验证,请选中“当用户或计算机信息不可用时身份验证为来宾”复选框。 要点 强烈建议当连接到 802.11 无线网络时,使用 802.1X 身份验证。802.1X 是一个 IEEE 标准,该标准通过提供对集中式用户标识、身份验证、动态密钥管理和记帐的支持来增强安全性和部署。详细信息,请参阅“相关主题”。 为了增强安全性,在 Windows XP Service Pack 1 和 Windows Server 2003 家族中,将对需要使用网络密钥 (WEP) 的访问点(基础结构)网络使用 802.1X 身份验证。WEP 通过加密无线客户端和无线访问点之间发送的数据来提供数据保密。有关无线网络安全性的其他信息,请参阅“相关主题”。 如果尝试连接计算机到计算机网络或无需使用网络密钥的访问点网络,则“身份验证”选项卡中的设置将不可用,并且无法为该连接配置 802.1X 身份验证。 注意 执行此任务不要求具有管理凭据。因此,作为安全性的最佳操作,请考虑以没有管理凭据的用户身份执行这个任务。 tok:wirelessicon 当检测到可能会限制或阻止连接到无线网络这样的错误时,通知区域将显示无线警告图标。 To open Network Connections, click Start, click Control Panel, and then double-click Network Connections. 要定义 802.1X 身份验证,必须选择一个现有无线网络连接,或者必须添加一个新的无线网络连接。有关如何添加新的无线网络连接的信息,请参阅“相关主题”。[11]
❸ 一文让你全面了解无线网桥知识,如2.4G和5.8G区别你知道吗
无线网桥知识导读:
1,什么是无线网络
2,什么是无线网桥
3,无线网桥2.4G和5.8G的含义
4,无线网桥的工作原理
5,如何选择无线网桥
6,无线网桥的安装要求
7,无线网桥的架设方式
1,什么无线网络
无线网络,顾名思义,即是无需依赖网线也可以进行网络组建的方式,它主要是通过采用无线通信技术实现的。主要有通过移动通信网实现的无线网络(如4G,3G或GPRS)和无线局域网(WiFi)两种方式。
2,什么无线网桥
无线网桥顾名思义就是无线网络的桥接,它利用无线传输方式实现在两个或多个网络之间搭起通信的桥梁。无线网桥除了具备有线网桥的基本特点之外,无线网桥工作在2.4G或5.8G的免申请无线执照的频段,因而比其它有线网络设备更方便部署。
从作用上来理解无线网桥,它可以用于连接两个或多个独立的网络段,这些独立的网络段通常位于不同的建筑内,相距几百米到几十公里,可以广泛应用在不同建筑物间的互联。
同时,根据协议不同,无线网桥又可以分为2.4GHz频段的802.11b、802.11g和802.11n以及采用5.8GHz频段的802.11a和802.11n的无线网桥。
3,无线网桥2.4G和5.8G的含义
2.4G网桥:
优点是频率低,波长大,绕射能力强。简单说就是传播性能好,传播路径有轻微遮挡也无大碍。再就是成本相对较低。
缺点是使用2.4G频段的设备多,网桥发射的电磁波信号容易受其他设备发射的信号干扰,造成传输质量下降。再就是受限于2.4GHz 频段本身的传输带宽,一般不超过300Mbps
5.8G 网桥:
优点是频率高,信道相对纯净,传输带宽大。传输带宽433Mbps起步,可轻松达到1Gbps以上。适合对数据传输要求较高的场景使用。
缺点是频率高,信号波长短,穿透性差,传播途中不能有遮挡。5.8G 设备成本比2.4G高,目前仍在普及阶段。
无线网桥传输系统通常由两个或两个以上的无线设备组成,由于数据的双向传输,每台设备需具备无线信号的收发能力。
4,无线网桥的工作原理
无线网桥的工作原理,其实就是网桥把空气作为介质来传播信号,简单来说就是一端网桥把网线中的信号转化为无线电磁波信号并定向发射到空气中。另外一端的网桥作用刚好相反,它接收空气中的无线电磁波信号并转化为有线信号。
无线电磁波信号能以空气为传输介质进行传播,这就能解决很多有线部署施工困难的问题:如高速公路、河流、山涧阻隔,或者道路硬化,有线部署施工困难等。
无线网桥组网具有明显的优势,可以在长达50公里的距离上实现点对点或者点对多点网络连接,数据传输速度高达108Mbps。有效解决区间的网络联通问题,只要在无线信号覆盖区域内,客户端可以方便的接入网络,融合系统,不需要任何布线,无线终端可以实现零配置接入,因此非常容易进行网络维护和扩展。
网桥一般用作以下几种场景:无线数据采集、监控数据传输(户外和电梯)、室外无线覆盖、室外远距离无线桥接、私人ISP无线宽带、无人职守监测站数据回传等。
5,如何选择合适的网桥
无线网桥是一种在无线监控领域常用的无线监控传输设备,虽然它和无线AP、无线路由器一样也是无线设备,但它不用来搭建wifi 覆盖,而是用来无线传输视频数据 。跟有线监控中的交换机一样,无线网桥是无线监控中的重要传输设备,广泛应用在户外监控视频传输和电梯监控视频传输这两大领域中。
市场上的无线网桥种类五花八门,数不胜数,如何选择一款适合自己需求的网桥呢?我们将从以下几个方面为您解答。
①传输距离
无线监控项目需要进行传输的距离不尽相同,无线网桥的传输距离也有很多种,有的传输1~3公里,有的传输3~5公里,有的传输5~10公里,有的传输20公里以上,一定要根据监控的传输距离确定,尽可能网桥的最大传输距离大于监控传输距离,因为实际应用环境下的雨、雾、雪等天气会导致网桥传输性能下降,工程建设应预留充足的性能余量。
②传输带宽
无线网桥的传输速率有很多种,如150Mbps、3000Mbps、450Mbps、600Mbps、900Mbps等,选择何种速率的,可以根据无线监控要求来定。用户实际需要考虑的是网桥在特定距离下的传输性能,而不是理论带宽数据。举个例子,IP-COM AP625网桥的理论传输带宽为433Mbps,在2公里的距离下,点对点传输带宽实测可达200Mbps,带载 25个200W 摄像头无压力。
③工作频率
无线网桥的工作频率主流有两种,2.4G和5.8G,两种网桥的特点各不同。一般来说,2.4G的无线网桥是当前主流频段,兼容性好,绕射能力好,但抗干扰性比较差,尤其是在城区使用易受其他WiFi设备发射的无线信号干扰。5.8G的信道比较纯净,抗干扰能力比较好,传输距离远,但是绕射能力差。
市区、闹市、远距离传输、摄像头码流较大、2.4G干扰比较多,选择5.8G的无线网桥。其他如传输距离较近、比较偏僻、同频干扰较少等就用2.4G的无线网桥
④天线
天线是无线网桥的重要配件,用来发射和接收无线信号,没有天线,无线网桥无法实现通信。天线的种类很多,有全向天线、定向天线之分。全向天线用于近距离的覆盖和传输,远距离桥接应选择定向天线并且天线增益越大,无线网桥性能越优。
⑤供电方式
无线网桥的工作环境通常会涉及到室外一些复杂的环境,比如森林、港口、隧道、水库等地方,所以供电是个较为麻烦的问题。选择支持POE网线供电的无线网桥可以很好的解决这个难题。IP-COM 网桥全部支持PoE 注入器供电,供电距离可达60米。
⑥防护等级
无线网桥多工作于室外,环境多变,如下雨、雨雪、高温等,首要要求防水、防尘、耐热、抗冷凝。一个合格的无线网桥,这些“品质”是必须的。
⑦配对方式
目前网桥主流的配对方式有三种:按键配对、拨码配对、自动配对。就工程应用的简便性而言,特别是一次性安装几十上百台网桥的项目,自动配对无疑是最佳选择。IP-COM网桥支持出厂状态下两台网桥通电即自动配对,大大减轻工作量。
6,无线网桥安装要求
无线网桥是无线监控中的重要传输设备,广泛应用在户外监控视频传输和电梯监控视频传输这两大领域中。除了挑选适合的无线网桥,我们还需要网桥设备在安装后能充分发挥其性能优势,协助用户做好工程。因此对于无线网桥的一些安装要求和注意事项,我们更要引起重视,以免后期遇到各种问题。
①安装高度
无线网桥在进行无线传输的过程中,树木、楼房和大型钢筋建筑物等障碍物都会削弱阻挡无线信号。为提高无线传输性能,防止信号受损而出现信号弱的情况,安装时用户应尽量保证无线网桥的传输路线中没有障碍物阻隔,满足两端相互可视的传输条件。
两端可视不能简单的理解为点对点可视即可,指的是在天线传播的菲涅尔区(无线电波术语)内不能有障碍物也不能有潜在障碍物。天线之间的主要的射频能量在此区域传输,所以发射天线必须高于障碍物足够的高度来使它和接收天线之间保持视线路径,以保证通信链路正常工。
②角度及信号的调试
由于无线网桥信号的好坏直接关系到链路的带宽和稳定性,所以安装完成之后必须进行无线网桥信号的进一步调试(可以通过调节两边天线方向,俯仰角等方式达到调节信号强度的目的)。可根据网桥设备的信号状态指示灯(三颗灯,三颗信号最好,两颗一般,一颗较差)或者软件查看信号强度状况。室外无线AP详细安装步骤
③避雷针要求
无线网桥野外安装时,如附近没有高大建筑物或避雷针保护,需要考虑防雷措施,通常使用避雷针,一般在城区安装或周边有避雷针保护时,可不单独设置避雷针。
由避雷针的特性可以看出避雷针是引雷的,避雷针在遭受雷击时在接地通路上会放电。所以,避雷针与被保护的设备需要绝缘隔离,否则避雷针在放电时对于其它设备反倒是雷击效果。由于避雷针由于尖端放电特性,比一般设备易引起雷击放电,所以如果避雷针无法与被保护设备绝缘隔离,反倒加大了其它设备雷击的概率。因此,避雷针接地需要与设备接地分开,不能共用一个接地。
④供电要求
网桥的PoE供电模块正常供电输入电压为100V~240V输出电压为24V-48V,低于或高于该电压均会影响设备正常工作或导致PoE供电模块异常损坏。针对野外供电电压不稳以及电压偏高的情况,需要设计一套适应工作电压的PoE供电解决方案(如稳压电源、UPS供电)。
由于网桥属于精密电子设备,对于供电要求较高,且易受其它供电设备的冲击和影响,所以网桥供电的取电应与其它大功率设备如抽油机、输油泵等分开取电。在同一位置取电时,应加装UPS、稳压电源或隔离变压器,过滤掉大功率电机等工作时对电源的影响和干扰。
使用PoE模块通过网线给网桥供电时,建议距离不超过60米。超过该距离建议将输电线路移至网桥附近,以满足建议供电距离要求。
⑤设备接地要求
无线网桥应当接地使用,设备不接地会导致设备运行异常、损坏等问题,设备接地电阻应当小于4欧姆,而且不能与避雷针、强电线路等共用接地。若使用了PoE电源地线也需要接地。用户可通过带地线的超5 类(或以上)屏蔽网线与PoE 适配器相结合进行接地可以方便有效地防止静电和雷击危害。接地线和接地点应使用防水胶布、防水胶泥按照防水要求制作防水,防止接地线接地点因长期暴露在空气中导致氧化、生锈等影响接地效果。
7,无线网桥的架设方式
常见的无线网桥传输模式有4种,分布是点对点、点对多点、中继、反射,这里第一监控结合图片为大家简单地介绍一下这4种无线传输模式的特点。
①点对点传输
点对点传输模式是最简单的传输模式,也就是我们常说的PTP,以单个设备发射,再由单个设备接收,一对一的发射与接收简单又直接。无线网桥的点对点传输模式常用于传输距离较远,或者监控点分布较为广泛,无法做到点对多点传输的情况。
②点对多点传输
点对多点传输模式在基于点对点传输模式发展而来的,常表现为一个接收端对多个发射端,常用于传输距离较近,监控点较多、分布较密集的情况。
③中继传输
中继传输模式 是由于发射端与接收端由于有不能避开的阻挡物遮挡了微波信号,所以才在中间添加中转设备,让微波信号通过中转设备顺利传输到接收端,这种模式由于要增加中转设备增大设备费用投入,所以一般不必要时都不会采用。
④反射传输
反射传输 是借助了传输设备的之外的物体进行微波发射传输,例如发射端与接收端无法做到通视,但刚好在中间有一栋较大的建筑物或者光滑岩壁的山峰,这样则可以通过调整设备的角度,通过建筑物或山峰反射微波信号进行无线通信。
❹ 什么是无线网
无线网络指的是任何型式的无线电计算机网络,普遍和电信网络结合在一起,不需电缆即可在节点之间相互链接。无线电信网络一般被应用在使用电磁波的摇控信息传输系统,像是无线电波作为载波和物理层的网络。
无线网络的发展方向之一是“通用无线网络技术”,即在单个设备下统一各种无线网络。英特尔正在开发一种芯片,该芯片使用软件无线电技术在同一芯片上处理不同的无线技术,如wifi、wimax和dvb-h数字电视。无线网络的发展方向之一是“通用无线网络技术”,即在单个设备下统一各种无线网络。英特尔正在开发一种芯片,该芯片使用软件无线电技术在同一芯片上处理不同的无线技术,如wifi、wimax和dvb-h数字电视。
(4)多点无线网络是什么扩展阅读:
无线网络比较容易受到攻击,因为任何人都可以尝试去入侵无线网络的信号。许多网络提供有线等效加密(WEP)防护系统,但它其实也相当容易受到攻击。虽然WEP能够挡掉一些入侵者,但许多公司基于安全性考量,仍坚持使用有线网络直到问题改善为止。另一种无线网络防护系统为WPA(Wi-Fi Protected Access)。WPA提供了比WEP更安全的无线网络环境,而这道防火墙可以帮助易受入侵的无线网络修补漏洞。
❺ 什么是无限网络
无线网络,既包括允许用户建立远距离无线连接的全球语音和数据网络,也包括为近距离无线连接进行优化的红外线技术及射频技术,与有线网络的用途十分类似,最大的不同在于传输媒介的不同,利用无线电技术取代网线,可以和有线网络互为备份。
在客户端计算机上为无线网络定义 :802.1X 身份验证:右键单击通知区域中的无线网络连接图标,然后单击“查看可用的无线网络”。详细信息,请参阅“注意”。 在“相关任务”下,单击“更改首选网络的顺序”。 在“首选网络”下的“无线网络”选项卡上,单击要为其配置 802.1X 身份验证的无线网络连接,然后单击“属性”。 在“身份验证”选项卡上,执行以下任一项操作: 要为此连接启用 IEEE 802.1X 身份验证,请选中“为此网络启用 IEEE 802.1X 身份验证”复选框。默认情况下将选中此复选框。 要为此连接禁用 IEEE 802.1X 身份验证,请清除“为此网络启用 IEEE 802.1x 身份验证”复选框。 在“EAP 类型”中,单击要用于此连接的“可扩展的身份验证协议 (EAP)”类型。 如果在“EAP 类型”中选中“智能卡或其他证书”,请单击“属性”,并在“智能卡或其他证书属性”中执行以下操作: 要使用驻留在智能卡上用于身份验证的证书,请单击“使用我的智能卡”。 要使用驻留在计算机上证书存储区中用于身份验证的证书,请单击“在此计算机上使用证书”,然后指定是否使用简单证书选择。 要验证为您的计算机提供的服务器证书仍然有效,请选中“验证服务器证书”复选框,指定您的计算机会自动连接的一个或多个服务器,然后指定可信根证书颁发机构。 要查看有关所选根证书颁发机构的详细信息,请单击“查看证书”。 当智能卡或证书中的用户名与所登录的域中的用户名不同时,若要使用另一用户名,请选中“为此连接使用一个不同的用户名”复选框。 如果在“EAP 类型”中选中“受保护的 EAP (PEAP)”,请单击“属性”,然后执行以下操作: 要验证为您的计算机提供的服务器证书仍然有效,请选中“验证服务器证书”复选框,指定您的计算机会自动连接的一个或多个服务器,然后指定可信根证书颁发机构。 在“选择身份验证方法”中,单击要在 PEAP 内使用的身份验证方法,然后单击“配置”。 如果您选中“受保护的密码 (EAP-MSCHAP v2)”,那么,请在“EAP MSCHAP v2 属性”中指定是否使用您在 Windows 登录屏键入的用于身份验证的用户名和密码(以及域,如果适用的话),请单击“确定”,然后再次单击“确定”。 如果您选择“智能卡或其他证书”,那么,请在“智能卡或其他证书属性”中,按照步骤 6 中的说明并根据需要配置设置,单击“确定”,然后再次单击“确定”。 在“身份验证”选项卡上,执行以下操作: 当用户未登录时,要指定计算机尝试访问网络的身份验证,请选中“当计算机信息可用时身份验证为计算机”复选框。默认情况下将选中此复选框。 当用户信息或计算机信息不可用时,要指定计算机尝试访问网络的身份验证,请选中“当用户或计算机信息不可用时身份验证为来宾”复选框。 要点 强烈建议当连接到 802.11 无线网络时,使用 802.1X 身份验证。802.1X 是一个 IEEE 标准,该标准通过提供对集中式用户标识、身份验证、动态密钥管理和记帐的支持来增强安全性和部署。详细信息,请参阅“相关主题”。 为了增强安全性,在 Windows XP Service Pack 1 和 Windows Server 2003 家族中,将对需要使用网络密钥 (WEP) 的访问点(基础结构)网络使用 802.1X 身份验证。WEP 通过加密无线客户端和无线访问点之间发送的数据来提供数据保密。有关无线网络安全性的其他信息,请参阅“相关主题”。 如果尝试连接计算机到计算机网络或无需使用网络密钥的访问点网络,则“身份验证”选项卡中的设置将不可用,并且无法为该连接配置 802.1X 身份验证。 注意 执行此任务不要求具有管理凭据。因此,作为安全性的最佳操作,请考虑以没有管理凭据的用户身份执行这个任务。 tok:wirelessicon 当检测到可能会限制或阻止连接到无线网络这样的错误时,通知区域将显示无线警告图标。 To open Network Connections, click Start, click Control Panel, and then double-click Network Connections. 要定义 802.1X 身份验证,必须选择一个现有无线网络连接,或者必须添加一个新的无线网络连接。有关如何添加新的无线网络连接的信息,请参阅“相关主题”。[1]
编辑本段无线网络的标准
常见标准有以下几种:
IEEE 802.11a :使用5GHz频段,传输速度54Mbps,与802.11b不兼容 IEEE 802.11b :使用2.4GHz频段,传输速度11Mbps IEEE 802.11g :使用2.4GHz频段,传输速度主要有54Mbps、108Mbps,可向下兼容802.11b IEEE 802.11n草案:使用2.4GHz频段,传输速度可达300Mbps,目前标准尚为草案,但产品已层出不穷 目前IEEE 802.11b最常用,但IEEE 802.11g更具下一代标准的实力,802.11n也在快速发展中。 IEEE 802.11b标准含有确保访问控制和加密的两个部分,这两个部分必须在无线LAN中的每个设备上配置。拥有成百上千台无线LAN用户的公司需要可靠的安全解决方案,可以从一个控制中心进行有效的管理。缺乏集中的安全控制是无线LAN只在一些相对较的小公司和特定应用中得到使用的根本原因。 IEEE 802.11b标准定义了两种机理来提供无线LAN的访问控制和保密:服务配置标识符(SSID)和有线等效保密(WEP)。还有一种加密的机制是通过透明运行在无线LAN上的虚拟专网(VPN)来进行的。 SSID ,无线LAN中经常用到的一个特性是称为SSID的命名编号,它提供低级别上的访问控制。SSID通常是无线LAN子系统中设备的网络名称;它用于在本地分割子系统。 [2]WEP ,IEEE802.11b标准规定了一种称为有线等效保密(或称为WEP)的可选加密方案,提供了确保无线LAN数据流的机制。WEP利用一个对称的方案,在数据的加密和解密过程中使用相同的密钥和算法。
编辑本段无线局域网名词解析
网络按照区域分类可以分为局域网,城域网和广域网。 调制方式: 11MbpsDSSS物理层采用补码键控(CCK)调制模式。CCK与现有的IEEE802.11DSSS具有相同的信道方案,在2.4GHzISM频段上有三个互不干扰的独立信道,每个信道约占25MHz。因此,CCK具有多信道工作特性。 PCI插槽无线网卡(NIC): 可以不需要电缆而使你的微机和别的电脑在网络上通信。无线NIC与其他的网卡相似,不同的是,它通过无线电波而不是物理电缆收发数据。无线NIC为了扩大它们的有效范围需要加上外部天线。 PCMCIANIC: 同上面提到的无线NIC一样,只是它们适合笔记本型电脑的PC卡插槽。同桌面计算机相似,你可以使用外部天线来加强PCMCIA无线网卡。 AP接入点(ACCESSPOINT,又称无线局域网收发器): 用于无线网络的无线HUB,是无线网络的核心。它是移动计算机用户进入有线以太网骨干的接入点,AP可以简便地安装在天花板或墙壁上,它在开放空间最大覆盖范围可达300米,无线传输速率可以高达11Mbps。 天线: 无线局域网天线可以扩展无线网络的覆盖范围,把不同的办公大楼连接起来。这样,用户可以随身携带笔记本电脑在大楼之间或在房间之间移动 动态速率转换: 当射频情况变差时,可将数据传输速率从11Mbps降低为5.5Mbps、2Mbps和1Mbps。 漫游支持: 当用户在楼房或公司部门之间移动时,允许在访问点之间进行无缝连接。IEEE802.11无线网络标准允许无线网络用户可以在不同的无线网桥网段中使用相同的信道或在不同的信道之间互相漫游。 负载均衡: 当AP变得负载过大或信号减弱时,NIC能更改与之连接的访问点AP,自动转换到最佳可用的AP,以提高性能。 扩谱技术: 是一种在二十世纪四十年代发展起来的调制技术,它在无线电频率的宽频带上发送传输信号。包括跳频扩谱(FHSS)和直接顺序扩谱(DSSS)两种。跳频扩谱被限制在2Mb/s数据传输率,并建议用在特定的应用中。对于其他所有的无线局域网服务,直接顺序扩谱是一个更好的选择。在IEEE802.11b标准中,允许采用DSSS的以太网速率达到11Mb/s。 自动速率选择功能: IEEE802.11无线网络标准允许移动用户设置在自动速率选择(ARS)模式下,ARS功能会根据信号的质量及与网桥接入点的距离自动为每个传输路径选择最佳的传输速率,该功能还可以根据用户的不同应用环境设置成不同的固定应用速率。 电源消耗管理功能: IEEE802.11还定义了MAC层的信令方式,通过电源管理软件的控制,使得移动用户能具有最长的电池寿命。电源管理会在无数据传输时使网络处于休眠(低电源或断电)状态,这样就可能会丢失数据包。为解决这一问题,IEEE802.11规定了AP应具有缓冲区去储存信息,处于休眠的移动用户会定期醒来恢复该信息。 保密功能: 仅仅靠普通的直序列扩频编码调制技术不够可靠,如使用无线宽频扫描仪,其信息又容易被窃取。最新的WLAN标准采用了一种加载保密字节的方法,使得无线网络具有同有线以太网相同等级的保密性。此密码编码技术早期应用于美国军方无线电机密通信中,无线网络设备的另一端必须使用同样的密码编码方式才可以互相通信,当无线用户利用AP接入点连入有线网络时还必须通过AP接入点的安全认证。该技术不但可以防止空中****,而且也是无线网络认证有效移动用户的一种方法。 CSMA/CA协议: 有线以太局域网在MAC层的标准协议是CSMA/CD,即载波侦听多点接入/冲突检测。但由于无线产品的适配器不易检测信道是否存在冲突,因此IEEE802.11全新定义了一种新的协议,即载波侦听多点接入/冲突避免(CSMA/CA)。一方面,载波侦听查看介质是否空闲;另一方面,通过随机的时间等待,使信号冲突发生的概率减到最小,当介质被侦听到空闲时,则优先发送。不仅如此,为了使系统更加稳固,IEEE802.11还提供了带确认帧ACK的CSMA/CA协议。 信息包重整: 当传送帧受到严重干扰时,必定要重传。因此若一个信息包越大,所需重传的耗费也就越大;这时,若减小帧尺寸,把大信息包分割为若干小信息包,即使重传,也只是重传一个小信息包,耗费相对小的多。这样就能大大提高无线网在噪声干扰地区的抗干扰能力。 DHCP支持: 动态主机配置协议(DHCP)自动从DHCP服务器中获取租用IP地址,使笔记本电脑用户在网络中断时自动获得新的IP地址以便继续工作,从而享受无缝漫游。
编辑本段无线网络的分类
无线个人网
无线个人网(WPAN)是在小范围内相互连接数个装置所形成的无线网络,通常是个人可及的范围内。例如蓝牙连接耳机及膝上电脑,ZigBee也提供了无线个人网的应用平台。 蓝牙是一个开放性的、短距离无线通信技术标准。该技术并不想成为另一种无线局域网(WLAN)技术,它面向的是移动设备间的小范围连接,因而本质上说它是一种代替线缆的技术。它可以用来在较短距离内取代目前多种线缆连接方案,穿透墙壁等障碍,通过统一的短距离无线链路,在各种数字设备之间实现灵活、安全、低成本、小功耗的话音和数据通信。 蓝牙力图做到:必须像线缆一样安全;降到和线缆一样的成本;可以同时连接移动用户的众多设备,形成微微网(piconet);支持不同微微网间的互连,形成scatternet;支持高速率;支持不同的数据类型;满足低功耗、致密性的要求,以便嵌入小型移动设备;最后,该技术必须具备全球通用性,以方便用户徜徉于世界的各个角落。 从专业角度看,蓝牙是一种无线接入技术。从技术角度看,蓝牙是一项创新技术,它带来的产业是一个富有生机的产业,因此说蓝牙也是一个产业,它已被业界看成是整个移动通信领域的重要组成部分。蓝牙不仅仅是一个芯片,而是一个网络,不远的将来,由蓝牙构成的无线个人网将无处不在。它还是GPRS和3G的推动器。 [3]
无线区域网
无线区域网(Wireless Regional Area Network,简称WRAN)基于认知无线电技术,IEEE802.22定义了适用于WRAN系统的空中接口。WRAN系统工作在47MHz~910MHz高频段/超高频段的电视频带内的,由于已经有用户(如电视用户) 占用了这个频段,因此802.22设备必须要探测出使用相同频率的系统以避免干扰。
无线城域网
无线城域网是连接数个无线局域网的无线网络型式。 2003年1月,一项新的无线城域网标准IEEE 802.16a正式通过。致力于此标准研究的组织是WiMax论坛——全球微波接入互操作性(Worldwide Interoperability for Microwave Access)组织。作为一个非赢利性的产业团体,WiMax由Intel及其他众多领先的通信组件及设备公司共同创建。截至2004年1月底,其成员数由之前的28个迅速增长到超过70个,特别吸引了AT&T、电讯盈科等运营商,以及西门子移动及我国的中兴通讯等通信厂商的参与。WiMax总裁兼主席LaBrecque认为,这将是该组织发展的一个里程碑。虽然实际的商用进程尚待时日,但是从WiMax论坛发布的资料上显示,WiMax正力图成为继无线局域网联盟Wi-Fi之后的另一个具有充分产业影响力的无线产业联盟。作为WiMax的主要成员,Intel一直致力于IEEE 802.16无线城域网芯片的开发。据悉,Intel有望在2004年下半年开始销售基于IEEE 802.16d标准的芯片,该芯片将能够帮助实现终端设备与天线的无线高速连接。而WiMax的户外安装工作也将于2005年上半年开始,下半年将进行WiMax天线的室内安装。带有基于IEEE 802.16e标准的WiMax芯片设备有望在2006年初面市。[4]
编辑本段无线网络的设备类型
在无线局域网里,常见的设备有无线网卡、无线网桥、无线天线等。
1、无线网卡
无线网卡的作用类似于以太网中的网卡,作为无线局域网的接口,实现与无线局域网的连接。无线网卡根据接口类型的不同,主要分为三种类型,即PCMCIA无线网卡、PCI无线网卡和USB无线网卡。 PCMCIA无线网卡仅适用于笔记本电脑,支持热插拔,可以非常方便地实现移动无线接入。 PCI无线网卡适用于普通的台式计算机使用。其实PCI无线网卡只是在PCI转接卡上插入一块普通的PCMCIA卡。 USB接口无线网卡适用于笔记本和台式机,支持热插拔,如果网卡外置有无线天线,那么,USB接口就是一个比较好的选择。
2、无线网桥
从作用上来理解无线网桥,它可以用于连接两个或多个独立的网络段,这些独立的网络段通常位于不同的建筑内,相距几百米到几十公里。所以说它可以广泛应用在不同建筑物间的互联。同时,根据协议不同,无线网桥又可以分为2.4GHz频段的802.11b或802.11G以及采用5.8GHz频段的802.11a无线网桥。无线网桥有三种工作方式,点对点,点对多点,中继连接。特别适用于城市中的远距离通讯. 在无高大障碍(山峰或建筑)的条件下,一对速组网和野外作业的临时组网。其作用距离取决于环境和天线,现7km的点对点微波互连。一对27dbi的定向天线可以实现10km的点对点微波互连。12dbi的定向天线可以实现2km的点对点微波互连;一对只实现到链路层功能的无线网桥是透明网桥,而具有路由等网络层功能、在网络24dbi的定向天线可以实层实现异种网络互联的设备叫无线路由器,也可作为第三层网桥使用。 无线网桥通常是用于室外,主要用于连接两个网络,使用无线网桥不可能只使用一个,必需两个以上,而AP可以单独使用。无线网桥功率大,传输距离远(最大可达约50km),抗干扰能力强等,不自带天线,一般配备抛物面天线实现长距离的点对点连接。
3、无线天线
当计算机与无线AP或其他计算机相距较远时,随着信号的减弱,或者传输速率明显下降,或者根本无法实现与AP或其他计算机之间通讯,此时,就必须借助于无线天线对所接收或发送的信号进行增益(放大)。 无线天线有多种类型,不过常见的有两种,一种是室内天线,优点是方便灵活,缺点是增益小,传输距离短;一种是室外天线。室外天线的类型比较多,一种是锅状的定向天线,一种是棒状的全向天线。室外天线的优点是传输距离远。比较适合远距离传输。
编辑本段无线网络的辐射
辐射对老人、儿童、孕妇危害较大 在无线网络使用过程中,无线路由器、无线AP等设备无时无刻不在发射着电波,高剂量的电磁辐射会影响及破坏人体原有的生物电流和生物磁场,使人体内原有的电磁场发生异常。值得注意的是,不同的人或同一个人在不同年龄段对电磁辐射的承受能力是不一样的,老人、儿童、孕妇是对电磁辐射敏感的人群,抵抗力较弱,应该是我们重点的保护对象。 无线网络的辐射其实很微弱 辐射的大小主要取决于发射功率的大小,我国无线电管理委员会的规定:无线局域网产品的发射功率不能大于10mW,而其他国家的标准相对宽松,比如:日本的无线局域网产品的发射功率的上限是100mW,欧美一些国家是50mW左右。目前市面上所销售的产品一般都符合欧美国家的标准。手机在功率大的时候可以到1W多,绝大多数无线路由器的发射功率也就在50mW ~100 mW之间,而无线网卡的功率一般在10mW以下。 更换高增益的天线不会增加辐射 目前市场上的无线网络产品,天线的增益一般为2dBi和3dBi,为了无线信号的扩展,一些用户喜欢更换高增益的天线。由于天线是无源器件,并不会增加功率,不管加多大增益的天线,它发射的功率都不会比50mw更高,发射功率主要取决于发射热点,即无线路由器、无线AP本身,只要它们的功率符合安全标准,大家就可以放心更换高增益的天线。 辐射危害人体的机理 热效应:人体70%以上是水,水分子受到电磁波辐射后相互摩擦,引起机体升温,从而影响到体内器官的正常工作。 非热效应:人体的器官和组织都存在微弱的电磁场,它们是稳定和有序的,一旦受到外界电磁场的干扰,处于平衡状态的微弱电磁场即将遭到破坏,人体也会遭受损伤。 累积效应:热效应和非热效应作用于人体后,对人体的伤害尚未来得及自我修复之前(通常所说的人体承受力---内抗力),再次受到电磁波辐射的话,其伤害程度就会发生累积,久之会成为永久性病态,危及生命。对于长期接触电磁波辐射的群体,即使功率很小,频率很低,也可能会诱发想不到的病变,应引起警惕。 如何避免无线辐射带来的伤害 无线网络的辐射主要取决于发射功率,离无线发射点越近的地方辐射就越强,所以应该把无线路由、无线AP摆放在离人远一些的地方,离卧室也要远一些,尽量避免老人、儿童和孕妇近距离的、长时间的接触无线路由器等设备,晚上睡觉前应该关掉电源。另外还要注意避免无线产品过分靠近音响、电视等电子设备,防止互相的干扰产生其它辐射。只要大家保持较远的距离,避免长时间生活在无线网络环境中所造成的累积效应,养成良好的使用习惯,就应该没有问题。
编辑本段无线网络威胁
无线网络安全并不是一个独立的问题,企业需要认识到应该在几条战线上对付攻击者,但有许多威胁是无线网络所独有的,这包括: 1、插入攻击:插入攻击以部署非授权的设备或创建新的无线网络为基础,这种部署或创建往往没有经过安全过程或安全检查。可对接入点进行配置,要求客户端接入时输入口令。如果没有口令,入侵者就可以通过启用一个无线客户端与接入点通信,从而连接到内部网络。但有些接入点要求的所有客户端的访问口令竟然完全相同。这是很危险的。 2、漫游攻击者:攻击者没有必要在物理上位于企业建筑物内部,他们可以使用网络扫描器,如Netstumbler等工具。可以在移动的交通工具上用笔记本电脑或其它移动设备嗅探出无线网络,这种活动称为“wardriving ” ; 走在大街上或通过企业网站执行同样的任务,这称为“warwalking”。 3、欺诈性接入点:所谓欺诈性接入点是指在未获得无线网络所有者的许可或知晓的情况下,就设置或存在的接入点。一些雇员有时安装欺诈性接入点,其目的是为了避开公司已安装的安全手段,创建隐蔽的无线网络。这种秘密网络虽然基本上无害,但它却可以构造出一个无保护措施的网络,并进而充当了入侵者进入企业网络的开放门户。 4、双面恶魔攻击:这种攻击有时也被称为“无线钓鱼”,双面恶魔其实就是一个以邻近的网络名称隐藏起来的欺诈性接入点。双面恶魔等待着一些盲目信任的用户进入错误的接入点,然后窃取个别网络的数据或攻击计算机。 5、窃取网络资源:有些用户喜欢从邻近的无线网络访问互联网,即使他们没有什么恶意企图,但仍会占用大量的网络带宽,严重影响网络性能。而更多的不速之客会利用这种连接从公司范围内发送邮件,或下载盗版内容,这会产生一些法律问题。 6、对无线通信的劫持和监视:正如在有线网络中一样,劫持和监视通过无线网络的网络通信是完全可能的。它包括两种情况,一是无线数据包分析,即熟练的攻击者用类似于有线网络的技术捕获无线通信。其中有许多工具可以捕获连接会话的最初部分,而其数据一般会包含用户名和口令。攻击者然后就可以用所捕获的信息来冒称一个合法用户,并劫持用户会话和执行一些非授权的命令等。第二种情况是广播包监视,这种监视依赖于集线器,所以很少见。 当然,还有其它一些威胁,如客户端对客户端的攻击(包括拒绝服务攻击)、干扰、对加密系统的攻击、错误的配置等,这都属于可给无线网络带来风险的因素。 企业无线网络所面临的安全威胁 (1)加密密文频繁被破早已不再安全: 曾几何时无线通讯最牢靠的安全方式就是针对无线通讯数据进行加密,加密方式种类也很多,从最基本的WEP加密到WPA加密。然而从去年开始这些加密方式被陆续破解,首先是WEP加密技术被黑客在几分钟内破解;继而在今年11月国外研究员将WPA加密方式中TKIP算法逆向还原出明文。 WEP与WPA加密都被破解,这样就使得目前无线通讯只能够通过自己建立Radius验证服务器或使用WPA2来提高通讯安全了。不过WPA2并不是所有设备都支持的。 (2)无线数据sniffer让无线通讯毫无隐私: 另一个让用户最不放心的就是由于无线通讯的灵活性,只要有信号的地方入侵者就一定可以通过专业无线数据sniffer类工具嗅探出无线通讯数据包的内容,不管是加密的还是没有加密的,借助其他手段都可以查看到具体的通讯数据内容。像隐藏SSID信息,修改信号发射频段等方法在无线数据sniffer工具面前都无济于事。 然而从根本上杜绝无线sniffer又不太现实,毕竟信号覆盖范围广泛是无线网络的一大特色。所以说无线数据sniffer让无线通讯毫无隐私是其先天不安全的一个主要体现。 (3)修改MAC地址让过滤功能形同虚设: 虽然无线网络应用方面提供了诸如MAC地址过滤的功能,很多用户也确实使用该功能保护无线网络安全,但是由于MAC地址是可以随意修改的,通过注册表或网卡属性都可以伪造MAC地址信息。所以当通过无线数据sniffer工具查找到有访问权限MAC地址通讯信息后,就可以将非法入侵主机的MAC地址进行伪造,从而让MAC地址过滤功能形同虚设。