网络问题及答案_第1页
网络问题及答案_第2页
网络问题及答案_第3页
网络问题及答案_第4页
网络问题及答案_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

3含义\o"编辑本段"编辑1总线型拓扑:是一种基于多点连接的拓扑结构,是将网络中的所有的设备通过相应的硬件接口直接连接在共同的传输介质上。总线拓扑结构使用一条所有PC都可访问的公共通道,每台PC只要连一条线缆即可。在总线结构中,所有网上微机都通过相应的硬件接口直接连在总线上,任何一个结点的信息都可以沿着总线向两个方向传输扩散,并且能被总线中任何一个结点所接收。由于其信息向四周传播,类似于广播电台,故总线网络也被称为广播式网络。总线有一定的负载能力,因此,总线长度有一定限制,一条总线也只能连接一定数量的结点。最著名的总线拓扑结构是以太网(Ethernet)。总线布局的特点:结构简单灵活,非常便于扩充;可靠性高,网络响应速度快;设备量少、价格低、安装使用方便;共享资源能力强,非常便于广播式工作,即一个结点发送所有结点都可接收。在总线两端连接的器件称为端结器(末端阻抗匹配器、或终止器)。主要与总线进行阻抗匹配,最大限度吸收传送端部的能量,避免信号反射回总线产生不必要的干扰。总线形网络结构是目前使用最广泛的结构,也是最传统的一种主流网络结构,适合于信息管理系统、办公自动化系统领域的应用。2环型拓扑:环形网中各结点通过环路接口连在一条首尾相连的闭合环形通信线路中,就是把每台PC连接起来,数据沿着环依次通过每台PC直接到达目的地,环路上任何结点均可以请求发送信息。请求一旦被批准,便可以向环路发送信息。环形网中的数据可以是单向也可是双向传输。信息在每台设备上的延时时间是固定的。由于环线公用,一个结点发出的信息必须穿越环中所有的环路接口,信息流中目的地址与环上某结点地址相符时,信息被该结点的环路接口所接收,而后信息继续流向下一环路接口,一直流回到发送该信息的环路接口结点为止。特别适合实时控制的局域网系统。在环行结构中每台PC都与另两台PC相连每台PC的接口适配器必须接收数据再传往另一台。因为两台PC之间都有电缆,所以能获得好的性能。最著名的环形拓扑结构网络是令牌环网(TokenRing)3树型拓扑结构:树形拓扑从总线拓扑演变而来,形状像一棵倒置的树,顶端是树根,树根以下带分支,每个分支还可再带子分支。它是总线型结构的扩展,它是在总线网上加上分支形成的,其传输介质可有多条分支,但不形成闭合回路,树形网是一种分层网,其结构可以对称,联系固定,具有一定容错能力,一般一个分支和结点的故障不影响另一分支结点的工作,任何一个结点送出的信息都可以传遍整个传输介质,也是广播式网络。一般树形网上的链路相对具有一定的专用性,无须对原网做任何改动就可以扩充工作站。它是一种层次结构,结点按层次连结,信息交换主要在上下结点之间进行,相邻结点或同层结点之间一般不进行数据交换。把整个电缆连接成树型,树枝分层每个分至点都有一台计算机,数据依次往下传优点是布局灵活但是故障检测较为复杂,PC环不会影响全局。4星型拓扑结构:是一种以中央节点为中心,把若干外围节点连接起来的辐射式互联结构,各结点与中央结点通过点与点方式连接,中央结点执行集中式通信控制策略,因此中央结点相当复杂,负担也重。这种结构适用于局域网,特别是近年来连接的局域网大都采用这种连接方式。这种连接方式以双绞线或同轴电缆作连接线路。在中心放一台中心计算机,每个臂的端点放置一台PC,所有的数据包及报文通过中心计算机来通讯,除了中心机外每台PC仅有一条连接,这种结构需要大量的电缆,星型拓扑可以看成一层的树型结构,不需要多层PC的访问权争用。星型拓扑结构在网络布线中较为常见。以星型拓扑结构组网,其中任何两个站点要进行通信都要经过中央结点控制。中央结点主要功能有:1、为需要通信的设备建立物理连接;2、为两台设备通信过程中维持这一通路;3、在完成通信或不成功时,拆除通道。在文件服务器/工作站(FileServers/Workstation)局域网模式中,中心点为文件服务器,存放共享资源。由于这种拓扑结构,中心点与多台工作站相连,为便于集中连线,目前多采用集线器(HUB)。5网状拓扑又称作无规则结构,结点之间的联结是任意的,没有规律。就是将多个子网或多个局域网连接起来构成网际拓扑结构。在一个子网中,集线器、中继器将多个设备连接起来,而桥接器、路由器及网关则将子网连接起来。根据组网硬件不同,主要有三种网际拓扑:1、网状网:在一个大的区域内,用无线电通信连路连接一个大型网络时,网状网是最好的拓扑结构。通过路由器与路由器相连,可让网络选择一条最快的路径传送数据。2、主干网:通过桥接器与路由器把不同的子网或LAN连接起来形成单个总线或环型拓扑结构,这种网通常采用光纤做主干线。3、星状相连网:利用一些叫做超级集线器的设备将网络连接起来,由于星型结构的特点,网络中任一处的故障都可容易查找并修复。应该指出,在实际组网中,为了符合不同的要求,拓扑结构不一定是单一的,往往都是几种结构的混用。6混合型拓扑结构:就是两种或两种以上的拓扑结构同时使用。7蜂窝拓扑结构蜂窝拓扑结构是无线局域网中常用的结构。4拓扑结构特征\o"编辑本段"编辑综合以上所述,可总结出以下计算机网络拓扑结构:1、总线拓扑结构是将网络中的所有设备通过相应的硬件接口直接连接到公共总线上,结点之间按广播方式通信,一个结点发出的信息,总线上的其它结点均可“收听”到。优点:结构简单、布线容易、可靠性较高,易于扩充,是局域网常采用的拓扑结构。缺点:所有的数据都需经过总线传送,总线成为整个网络的瓶颈;出现故障诊断较为困难。最著名的总线拓扑结构是以太网(Ethernet)。2、星型拓扑结构每个结点都由一条单独的通信线路与中心结点连结。优点:结构简单、容易实现、便于管理,连接点的故障容易监测和排除。缺点:中心结点是全网络的可靠瓶颈,中心结点出现故障会导致网络的瘫痪。3、环形拓扑结构各结点通过通信线路组成闭合回路,环中数据只能单向传输。优点:结构简单,适合使用光纤,传输距离远,传输延迟确定。缺点:环网中的每个结点均成为网络可靠性的瓶颈,任意结点出现故障都会造成网络瘫痪,另外故障诊断也较困难。最著名的环形拓扑结构网络是令牌环网(TokenRing)4、树型拓扑结构是一种层次结构,结点按层次连结,信息交换主要在上下结点之间进行,相邻结点或同层结点之间一般不进行数据交换。优点:连结简单,维护方便,适用于汇集信息的应用要求。5、网状拓扑结构又称作无规则结构,结点之间的联结是任意的,没有规律。6、混合型拓扑结构就是两种或两种以上的拓扑结构同时使用。优点:可以对网络的基本拓扑取长补短。缺点:网络配置挂包那里难度大。7、蜂窝拓扑结构蜂窝拓扑结构是无线局域网中常用的结构。它以无线传输介质(微波、a卫星、红外线、无线发射台等)点到点和点到多点传输为特征,是一种无线网,适用于城市网、校园网、企业网,更适合于移动通信。在计算机网络中还有其他类型的拓扑结构,如总线型与星型混合、总线型与环型混合连接的网络。在局域网中,使用最多的是星型结构。8、卫星通信拓扑结构。5优缺点\o"编辑本段"编辑1.总线拓扑结构优点:(1)总线结构所需要的电缆数量少。(2)总线结构简单,又是无源工作,有较高的可靠性。(3)易于扩充,增加或减少用户比较方便。(4)布线容易缺点:(1)总线的传输距离有限,通信范围受到限制。(2)故障诊断和隔离较困难。(3)分布式协议不能保证信息的及时传送,不具有实时功能。(4)所有的数据都需经过总线传送,总线成为整个网络的瓶颈;(5)由于信道共享,连接的节点不宜过多,总线自身的故障可以导致系统的崩溃。(6)所有的PC不得不共享线缆,如果某一个节点出错,将影响整个网络。2.环形拓扑结构优点:(1)结构简单。(2)增加或减少工作站时,仅需简单的连接操作。(3)可使用光纤,传输距离远。(4)电缆长度短。(5)传输延迟确定。(6)信息在网络中沿固定方向流动,两个结点间仅有唯一的通路,大大简化了路径选择的控制;(7)某个结点发生故障时,可以自动旁路,可靠性较高。缺点:(1)环网中的每个结点均成为网络可靠性的瓶颈,任意结点出现故障都会造成网络瘫痪(2)故障检测困难。(3)环形拓扑结构的媒体访问控制协议都采用令牌传达室递的方式,在负载很轻时,信道利用率相对来说就比较低。(4)由于信息是串行穿过多个结点环路接口,当结点过多时,影响传输效率,使网络响应时间变长;(5)由于环路封闭故扩充不方便。3.树型拓扑结构优点:(1)连结简单,维护方便,适用于汇集信息的应用要求。(2)易于扩展。(3)故障隔离较容易。缺点:资源共享能力较低,可靠性不高,任何一个工作站或链路的故障都会影响整个网络的运行。并且各个节点对根的依赖性太大。4.星型拓扑结构优点:结构简单、容易实现、便于管理,通常以集线器(Hub)作为中央节点,便于维护和管理。(1)集中控制,控制简单。(2)故障诊断和隔离容易。(3)方便服务。(4)网络延迟时间短,误码率低。缺点:(1)电缆长度和安装工作量可观。(2)中央节点的负担较重,形成瓶颈。中心结点出现故障会导致网络的瘫痪。(3)各站点的分布处理能力较低。(4)网络共享能力较差,通信线路利用率不高,5.网状拓扑结构优点:系统可靠性高,比较容易扩展,但是结构复杂,每一结点都与多点进行连结,因此必须采用路由算法和流量控制方法。目前广域网基本上采用网状拓扑结构。6.混合型拓扑结构优点:可以对网络的基本拓扑取长补短。缺点:网络配置挂包那里难度大。7.蜂窝拓扑结构优点:无需架设物理连接介质缺点:适用范围较小无线网络覆盖范围有多少米无线路由器发出的信号根据你买的路由器品牌、型号、规格、网络覆盖范围在50M--200M区间一般的无线路由器,有效距离大概是50~100米内,但是穿墙有效距离是不好确定的,只能说二楼的路由一楼和三楼临近人家可以收到,还要看墙有多厚,钢筋多不多等等。

加强型的路由器,在六楼南窗的话,下到一楼北楼梯时无信号了,基本上可以穿7堵24CM厚度的多钢筋墙后传输20米左右,而除了楼梯口,到空地上后,又会有很弱的信号,断断续续的那种临界信号了。

所以你的路由器是不可能覆盖到150米以上的,即使是你能收到信号了,也是断断续续的,极为不稳定,我建议你用一个加强型信号的路由器,可以最大到200米,不过信号也不是太好。。。

加强型的路由器就是增大信号强度的,买的时候要注意天线的长度,天线越长,越大,信号越广,双天线的也可以,这个我在电脑城里试验过,我在普通无线路由器上插了个半米的天线,结果连1楼的信号都能收到,穿了5道厚墙,而且信号还很不错无线网

即无线网络。无线网络,既包括允许用户建立远距离无线连接的全球语音和数据网络,也包括为近距离无线连接进行优化的红外线技术及射频技术,与有线网络的用途十分类似,最大的不同在于传输媒介的不同,利用无线电技术取代网线,可以和有线网络互为备份。1概念定义在客户端计算机上为无线网络定义:802.1X身份验证:右键单击通知区域中的无线网络连接图标,然后单击“查看可用的无线网络”。详细信息,请参阅“注意”。在“相关任务”下,单击“更改首选网络的顺序”。在“首选网络”下的“无线网络”选项卡上,单击要为其配置802.1X身份验证的无线网络连接,然后单击“属性”。在“身份验证”选项卡上,执行以下任一项操作:要为此连接启用IEEE802.1X身份验证,请选中“为此网络启用IEEE802.1X身份验证”复选框,默认情况下将选中此复选框。要为此连接禁用IEEE802.1X身份验证,请清除“为此网络启用IEEE802.1x身份验证”复选框。在“EAP类型”中,单击要用于此连接的“可扩展的身份验证协议(EAP)”类型。如果在“EAP类型”中选中“智能卡或其他证书”,请单击“属性”,并在“智能卡或其他证书属性”中执行以下操作:要使用驻留在智能卡上用于身份验证的证书,请单击“使用我的智能卡”。要使用驻留在计算机上证书存储区中用于身份验证的证书,请单击“在此计算机上使用证书”,然后指定是否使用简单证书选择。要验证为您的计算机提供的服务器证书仍然有效,请选中“验证服务器证书”复选框,指定您的计算机会自动连接的一个或多个服务器,然后指定可信根证书颁发机构。要查看有关所选根证书颁发机构的详细信息,请单击“查看证书”。当智能卡或证书中的用户名与所登录的域中的用户名不同时,若要使用另一用户名,请选中“为此连接使用一个不同的用户名”复选框。如果在“EAP类型”中选中“受保护的EAP(PEAP)”,请单击“属性”,然后执行以下操作:在“选择身份验证方法”中,单击要在PEAP内使用的身份验证方法,然后单击“配置”。如果您选中“受保护的密码(EAP-MSCHAPv2)”,那么,请在“EAPMSCHAPv2属性”中指定是否使用您在Windows登录屏键入的用于身份验证的用户名和密码(以及域,如果适用的话),请单击“确定”,然后再次单击“确定”。如果您选择“智能卡或其他证书”,那么,请在“智能卡或其他证书属性”中,按照步骤6中的说明并根据需要配置设置,单击“确定”,然后再次单击“确定”。在“身份验证”选项卡上,执行以下操作:当用户未登录时,要指定计算机尝试访问网络的身份验证,请选中“当计算机信息可用时身份验证为计算机”复选框。默认情况下将选中此复选框。当用户信息或计算机信息不可用时,要指定计算机尝试访问网络的身份验证,请选中“当用户或计算机信息不可用时身份验证为来宾”复选框。要点强烈建议当连接到802.11无线网络时,使用802.1X身份验证。802.1X是一个IEEE标准,该标准通过提供对集中式用户标识、身份验证、动态密钥管理和记帐的支持来增强安全性和部署。详细信息,请参阅“相关主题”。为了增强安全性,在WindowsXPServicePack1和WindowsServer2003家族中,将对需要使用网络密钥(WEP)的访问点(基础结构)网络使用802.1X身份验证。WEP通过加密无线客户端和无线访问点之间发送的数据来提供数据保密。有关无线网络安全性的其他信息,请参阅“相关主题”。如果尝试连接计算机到计算机网络或无需使用网络密钥的访问点网络,则“身份验证”选项卡中的设置将不可用,并且无法为该连接配置802.1X身份验证。注意执行此任务不要求具有管理凭据。因此,作为安全性的最佳操作,请考虑以没有管理凭据的用户身份执行这个任务。tok:wirelessicon当检测到可能会限制或阻止连接到无线网络这样的错误时,通知区域将显示无线警告图标。ToopenNetworkConnections,clickStart,clickControlPanel,andthendouble-clickNetworkConnections.要定义802.1X身份验证,必须选择一个现有无线网络连接,或者必须添加一个新的无线网络连接。有关如何添加新的无线网络连接的信息,[1]请参阅“相关主题”。2网络标准\o"编辑本段"编辑常见标准有以下几种:IEEE802.11a:使用5GHz频段,传输速度54Mbps,与802.11b不兼容IEEE802.11b:使用2.4GHz频段,传输速度11MbpsIEEE802.11g:使用2.4GHz频段,传输速度主要有54Mbps、108Mbps,可向下兼容802.11bIEEE802.11n草案:使用2.4GHz频段,传输速度可达300Mbps,标准尚为草案,但产品已层出不穷。目前IEEE802.11b最常用,但IEEE802.11g更具下一代标准的实力,802.11n也在快速发展中。IEEE802.11b标准含有确保访问控制和加密的两个部分,这两个部分必须在无线LAN中的每个设备上配置。拥有成百上千台无线LAN用户的公司需要可靠的安全解决方案,可以从一个控制中心进行有效的管理。缺乏集中的安全控制是无线LAN只在一些相对较的小公司和特定应用中得到使用的根本原因。IEEE802.11b标准定义了两种机理来提供无线LAN的访问控制和保密:服务配置标识符(SSID)和有线等效保密(WEP)。还有一种加密的机制是通过透明运行在无线LAN上的虚拟专网(VPN)来进行的。SSID,无线LAN中经常用到的一个特性是称为SSID的命名编号,它提供低级别上的访问控制。SSID通常是无线LAN子系统中设备的网络名称;它用于在本地分割子系统。WEP,IEEE802.11b标准规定了一种称为有线等效保密(或称为WEP)的可选加密方案,提供了确保无线LAN数据流的机制。WEP利用一个对称的方案,在数据的加密和解密过程中使用相同的密钥和算法。3名词解析\o"编辑本段"编辑无线局域网名词解析。网络按照区域分类可以分为局域网,城域网和广域网。调制方式:11MbpsDSSS物理层采用补码键控(CCK)调制模式。CCK与现有的IEEE802.11DSSS具有相同的信道方案,在2.4GHzISM频段上有三个互不干扰的独立信道,每个信道约占25MHz。因此,CCK具有多信道工作特性。PCI插槽无线网卡(NIC):可以不需要电缆而使你的微机和别的电脑在网络上通信。无线NIC与其他的网卡相似,不同的是,它通过无线电波而不是物理电缆收发数据。无线NIC为了扩大它们的有效范围需要加上外部天线。PCMCIANIC:同上面提到的无线NIC一样,只是它们适合笔记本型电脑的PC卡插槽。同桌面计算机相似,你可以使用外部天线来加强PCMCIA无线网卡。AP接入点(ACCESSPOINT,又称无线局域网收发器):用于无线网络的无线HUB,是无线网络的核心。它是移动计算机用户进入有线以太网骨干的接入点,AP可以简便地安装在天花板或墙壁上,它在开放空间最大覆盖范围可达300米,无线传输速率可以高达11Mbps。天线:无线局域网天线可以扩展无线网络的覆盖范围,把不同的办公大楼连接起来。这样,用户可以随身携带笔记本电脑在大楼之间或在房间之间移动动态速率转换:当射频情况变差时,可将数据传输速率从11Mbps降低为5.5Mbps、2Mbps和1Mbps。漫游支持:当用户在楼房或公司部门之间移动时,允许在访问点之间进行无缝连接。IEEE802.11无线网络标准允许无线网络用户可以在不同的无线网桥网段中使用相同的信道或在不同的信道之间互相漫游。负载均衡:当AP变得负载过大或信号减弱时,NIC能更改与之连接的访问点AP,自动转换到最佳可用的AP,以提高性能。扩展频谱技术:是一种在二十世纪四十年代发展起来的调制技术,它在无线电频率的宽频带上发送传输信号。包括跳频扩谱(FHSS)和直接顺序扩谱(DSSS)两种。跳频扩谱被限制在2Mb/s数据传输率,并建议用在特定的应用中。对于其他所有的无线局域网服务,直接顺序扩谱是一个更好的选择。在IEEE802.11b标准中,允许采用DSSS的以太网速率达到11Mb/s。自动速率选择功能:IEEE802.11无线网络标准允许移动用户设置在自动速率选择(ARS)模式下,ARS功能会根据信号的质量及与网桥接入点的距离自动为每个传输路径选择最佳的传输速率,该功能还可以根据用户的不同应用环境设置成不同的固定应用速率。电源消耗管理功能:IEEE802.11还定义了MAC层的信令方式,通过电源管理软件的控制,使得移动用户能具有最长的电池寿命。电源管理会在无数据传输时使网络处于休眠(低电源或断电)状态,这样就可能会丢失数据包。为解决这一问题,IEEE802.11规定了AP应具有缓冲区去储存信息,处于休眠的移动用户会定期醒来恢复该信息。保密功能:仅仅靠普通的直序列扩频编码调制技术不够可靠,如使用无线宽频扫描仪,其信息又容易被窃取。最新的WLAN标准采用了一种加载保密字节的方法,使得无线网络具有同有线以太网相同等级的保密性。此密码编码技术早期应用于美国军方无线电机密通信中,无线网络设备的另一端必须使用同样的密码编码方式才可以互相通信,当无线用户利用AP接入点连入有线网络时还必须通过AP接入点的安全认证。该技术不但可以防止空中****,而且也是无线网络认证有效移动用户的一种方法。CSMA/CD协议:有线以太局域网在MAC层的标准协议是CSMA/CD,即载波侦听多点接入/冲突检测。但由于无线产品的适配器不易检测信道是否存在冲突,因此IEEE802.11全新定义了一种新的协议,即载波侦听多点接入/冲突避免(CSMA/CA)。一方面,载波侦听查看介质是否空闲;另一方面,通过随机的时间等待,使信号冲突发生的概率减到最小,当介质被侦听到空闲时,则优先发送。不仅如此,为了使系统更加稳固,IEEE802.11还提供了带确认帧ACK的CSMA/CA协议。信息包重整:当传送帧受到严重干扰时,必定要重传。因此若一个信息包越大,所需重传的耗费也就越大;这时,若减小帧尺寸,把大信息包分割为若干小信息包,即使重传,也只是重传一个小信息包,耗费相对小的多。这样就能大大提高无线网在噪声干扰地区的抗干扰能力。DHCP支持:动态主机配置协议(DHCP)自动从DHCP服务器中获取租用IP地址,使笔记本电脑用户在网络中断时自动获得新的IP地址以便继续工作,从而享受无缝漫游。4网络分类\o"编辑本段"编辑个人网无线个人网(WPAN)是在小范围内相互连接数个装置所形成的无线网络,通常是个人可及的范围内。例如蓝牙连接耳机及膝上电脑,ZigBee也提供了无线个人网的应用平台。蓝牙是一个开放性的、短距离无线通信技术标准。该技术并不想成为另一种无线局域网(WLAN)技术,它面向的是移动设备间的小范围连接,因而本质上说它是一种代替线缆的技术。它可以用来在较短距离内取代目前多种线缆连接方案,穿透墙壁等障碍,通过统一的短距离无线链路,在各种数字设备之间实现灵活、安全、低成本、小功耗的话音和数据通信。蓝牙力图做到:必须像线缆一样安全;降到和线缆一样的成本;可以同时连接移动用户的众多设备,形成微微网(piconet);支持不同微微网间的互连,形成scatternet;支持高速率;支持不同的数据类型;满足低功耗、致密性的要求,以便嵌入小型移动设备;最后,该技术必须具备全球通用性,以方便用户徜徉于世界的各个角落。从专业角度看,蓝牙是一种无线接入技术。从技术角度看,蓝牙是一项创新技术,它带来的产业是一个富有生机的产业,因此说蓝牙也是一个产业,它已被业界看成是整个移动通信领域的重要组成部分。蓝牙不仅仅是一个芯片,而是一个网络,不远的将来,由蓝牙构成的无线个人网将无处不在。它还是GPRS和3G的推动器。[2]区域网无线区域网(WirelessRegionalAreaNetwork,简称WRAN)基于认知无线电技术,IEEE802.22定义了适用于WRAN系统的空中接口。WRAN系统工作在47MHz~910MHz高频段/超高频段的电视频带内的,由于已经有用户(如电视用户)占用了这个频段,因此802.22设备必须要探测出使用相同频率的系统以避免干扰。城域网无线城域网是连接数个无线局域网的无线网络型式。2003年1月,一项新的无线城域网标准IEEE802.16a正式通过。致力于此标准研究的组织是WiMax论坛——全球微波接入互操作性(WorldwideInteroperabilityforMicrowaveAccess)组织。作为一个非赢利性的产业团体,WiMax由Intel及其他众多领先的通信组件及设备公司共同创建。截至2004年1月底,其成员数由之前的28个迅速增长到超过70个,特别吸引了AT&T、电讯盈科等运营商,以及西门子移动及我国的中兴通讯等通信厂商的参与。WiMax总裁兼主席LaBrecque认为,这将是该组织发展的一个里程碑。虽然实际的商用进程尚待时日,但是从WiMax论坛发布的资料上显示,WiMax正力图成为继无线局域网联盟Wi-Fi之后的另一个具有充分产业影响力的无线产业联盟。作为WiMax的主要成员,Intel一直致力于IEEE802.16无线城域网芯片的开发。据悉,Intel有望在2004年下半年开始销售基于IEEE802.16d标准的芯片,该芯片将能够帮助实现终端设备与天线的无线高速连接。而WiMax的户外安装工作也将于2005年上半年开始,下半年将进行WiMax天线的室内安装。带有基于IEEE802.16e标准的WiMax芯片设备有望在2006年初面市。[3]5设备类型\o"编辑本段"编辑在无线局域网里,常见的设备有无线网卡、无线网桥、无线天线等。无线网卡无线网卡的作用类似于以太网中的网卡,作为无线局域网的接口,实现与无线局域网的连接。无线网卡根据接口类型的不同,主要分为三种类型,即PCMCIA无线网卡、PCI无线网卡和USB无线网卡。PCMCIA无线网卡仅适用于笔记本电脑,支持热插拔,可以非常方便地实现移动无线接入。PCI无线网卡适用于普通的台式计算机使用。其实PCI无线网卡只是在PCI转接卡上插入一块普通的PCMCIA卡。USB接口无线网卡适用于笔记本和台式机,支持热插拔,如果网卡外置有无线天线,那么,USB接口就是一个比较好的选择。无线网桥从作用上来理解无线网桥,它可以用于连接两个或多个独立的网络段,这些独立的网络段通常位于不同的建筑内,相距几百米到几十公里。所以说它可以广泛应用在不同建筑物间的互联。同时,根据协议不同,无线网桥又可以分为2.4GHz频段的802.11b、802.11g和802.11n以及采用5.8GHz频段的802.11a和802.11n的无线网桥。无线网桥有三种工作方式,点对点,点对多点,中继桥接。特别适用于城市中的远距离通讯.在无高大障碍(山峰或建筑)的条件下,一对速组网和野外作业的临时组网。其作用距离取决于环境和天线,现7km的点对点微波互连。一对27dbi的定向天线可以实现10km的点对点微波互连。12dbi的定向天线可以实现2km的点对点微波互连;一对只实现到链路层功能的无线网桥是透明网桥,而具有路由等网络层功能、在网络24dbi的定向天线可以实层实现异种网络互联的设备叫无线路由器,也可作为第三层网桥使用。无线网桥通常是用于室外,主要用于连接两个网络,使用无线网桥不可能只使用一个,必需两个以上,而AP可以单独使用。无线网桥功率大,传输距离远(最大可达约50km),抗干扰能力强等,不自带天线,一般配备抛物面天线实现长距离的点对点连接;一些新的集成设备也都大都踊跃出来了,应有尽有。无线天线当计算机与无线AP或其他计算机相距较远时,随着信号的减弱,或者传输速率明显下降,或者根本无法实现与AP或其他计算机之间通讯,此时,就必须借助于无线天线对所接收或发送的信号进行增益(放大)。无线天线有多种类型,不过常见的有两种,一种是室内天线,优点是方便灵活,缺点是增益小,传输距离短;一种是室外天线。室外天线的类型比较多,例如:栅栏式、平板式、抛物状等等。室外天线的优点是传输距离远。比较适合远距离传输。7网络威胁\o"编辑本段"编辑无线网络安全并不是一个独立的问题,企业需要认识到应该在几条战线上对付攻击者,但有许多威胁是无线网络所独有的,这包括:1、插入攻击:插入攻击以部署非授权的设备或创建新的无线网络为基础,这种部署或创建往往没有经过安全过程或安全检查。可对接入点进行配置,要求客户端接入时输入口令。如果没有口令,入侵者就可以通过启用一个无线客户端与接入点通信,从而连接到内部网络。但有些接入点要求的所有客户端的访问口令竟然完全相同。这是很危险的。2、漫游攻击者:攻击者没有必要在物理上位于企业建筑物内部,他们可以使用网络扫描器,如Netstumbler等工具。可以在移动的交通工具上用笔记本电脑或其它移动设备嗅探出无线网络,这种活动称为“wardriving”;走在大街上或通过企业网站执行同样的任务,这称为“warwalking”。3、欺诈性接入点:所谓欺诈性接入点是指在未获得无线网络所有者的许可或知晓的情况下,就设置或存在的接入点。一些雇员有时安装欺诈性接入点,其目的是为了避开公司已安装的安全手段,创建隐蔽的无线网络。这种秘密网络虽然基本上无害,但它却可以构造出一个无保护措施的网络,并进而充当了入侵者进入企业网络的开放门户。4、双面恶魔攻击:这种攻击有时也被称为“无线钓鱼”,双面恶魔其实就是一个以邻近的网络名称隐藏起来的欺诈性接入点。双面恶魔等待着一些盲目信任的用户进入错误的接入点,然后窃取个别网络的数据或攻击计算机。5、窃取网络资源:有些用户喜欢从邻近的无线网络访问互联网,即使他们没有什么恶意企图,但仍会占用大量的网络带宽,严重影响网络性能。而更多的不速之客会利用这种连接从公司范围内发送邮件,或下载盗版内容,这会产生一些法律问题。6、对无线通信的劫持和监视:正如在有线网络中一样,劫持和监视通过无线网络的网络通信是完全可能的。它包括两种情况,一是无线数据包分析,即熟练的攻击者用类似于有线网络的技术捕获无线通信。其中有许多工具可以捕获连接会话的最初部分,而其数据一般会包含用户名和口令。攻击者然后就可以用所捕获的信息来冒称一个合法用户,并劫持用户会话和执行一些非授权的命令等。第二种情况是广播包监视,这种监视依赖于集线器,所以很少见。当然,还有其它一些威胁,如客户端对客户端的攻击(包括拒绝服务攻击)、干扰、对加密系统的攻击、错误的配置等,这都属于可给无线网络带来风险的因素。企业无线网络所面临的安全威胁(1)加密密文频繁被破早已不再安全:曾几何时无线通讯最牢靠的安全方式就是针对无线通讯数据进行加密,加密方式种类也很多,从最基本的WEP加密到WPA加密。然而这些加密方式被陆续破解,首先是WEP加密技术被黑客在几分钟内破解;继而在11月国外研究员将WPA加密方式中TKIP算法逆向还原出明文。WEP与WPA加密都被破解,这样就使得无线通讯只能够通过自己建立Radius验证服务器或使用WPA2来提高通讯安全了。不过WPA2并不是所有设备都支持的。(2)无线数据sniffer让无线通讯毫无隐私:另一个让用户最不放心的就是由于无线通讯的灵活性,只要有信号的地方入侵者就一定可以通过专业无线数据sniffer类工具嗅探出无线通讯数据包的内容,不管是加密的还是没有加密的,借助其他手段都可以查看到具体的通讯数据内容。像隐藏SSID信息,修改信号发射频段等方法在无线数据sniffer工具面前都无济于事。然而从根本上杜绝无线sniffer又不太现实,毕竟信号覆盖范围广泛是无线网络的一大特色。所以说无线数据sniffer让无线通讯毫无隐私是其先天不安全的一个主要体现。(3)修改MAC地址让过滤功能形同虚设:虽然HYPERLINK"/

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论