前言:我們精心挑選了數(shù)篇優(yōu)質(zhì)無(wú)線局域網(wǎng)的技術(shù)特點(diǎn)文章,供您閱讀參考。期待這些文章能為您帶來(lái)啟發(fā),助您在寫作的道路上更上一層樓。
關(guān)鍵詞:無(wú)線局域網(wǎng) 技術(shù)特點(diǎn) 基站 AP
無(wú)線局域網(wǎng)是計(jì)算機(jī)網(wǎng)絡(luò)與無(wú)線通信技術(shù)相結(jié)合的產(chǎn)物。從專業(yè)角度講,無(wú)線局域網(wǎng)利用了無(wú)線多址信道的一種有效方法來(lái)支持計(jì)算機(jī)之間的通信,并為通信的移動(dòng)化、個(gè)性化和多媒體應(yīng)用提供了可能。通俗地說(shuō),無(wú)線局域網(wǎng)就是在不采用傳統(tǒng)電纜線的同時(shí),提供以太網(wǎng)或者令牌網(wǎng)絡(luò)的功能。
一、無(wú)線局域網(wǎng)的優(yōu)點(diǎn)
1.安裝便捷。一般在網(wǎng)絡(luò)建設(shè)中,施工周期最長(zhǎng)、對(duì)周邊環(huán)境影響最大的,就是網(wǎng)絡(luò)布線施工工程。在施工過(guò)程中,往往需要破墻掘地、穿線架管。而無(wú)線局域網(wǎng)最大的優(yōu)勢(shì)就是免去或減少了網(wǎng)絡(luò)布線的工作量,一般只要安裝一個(gè)或多個(gè)接入點(diǎn)AP(Access Point)設(shè)備,就可建立覆蓋整個(gè)建筑或地區(qū)的局域網(wǎng)絡(luò)。
2.使用靈活。在有線網(wǎng)絡(luò)中,網(wǎng)絡(luò)設(shè)備的安放位置受網(wǎng)絡(luò)信息點(diǎn)位置的限制。而一旦無(wú)線局域網(wǎng)建成后,在無(wú)線網(wǎng)的信號(hào)覆蓋區(qū)域內(nèi)任何一個(gè)位置都可以接入網(wǎng)絡(luò)。
3.經(jīng)濟(jì)節(jié)約。由于有線網(wǎng)絡(luò)缺少靈活性,這就要求網(wǎng)絡(luò)規(guī)劃者盡可能地考慮未來(lái)發(fā)展的需要,這就往往導(dǎo)致預(yù)設(shè)大量利用率較低的信息點(diǎn)。而一旦網(wǎng)絡(luò)的發(fā)展超出了設(shè)計(jì)規(guī)劃,又要花費(fèi)較多費(fèi)用進(jìn)行網(wǎng)絡(luò)改造,而無(wú)線局域網(wǎng)可以避免或減少以上情況的發(fā)生。
4.易于擴(kuò)展。無(wú)線局域網(wǎng)有多種配置方式,能夠根據(jù)需要靈活選擇。這樣,無(wú)線局域網(wǎng)就能勝任從只有幾個(gè)用戶的小型局域網(wǎng)到上千用戶的大型網(wǎng)絡(luò),并且能夠提供像“漫游(Roaming)”等有線網(wǎng)絡(luò)無(wú)法提供的特性。由于無(wú)線局域網(wǎng)具有多方面的優(yōu)點(diǎn),所以發(fā)展十分迅速。在最近幾年里,無(wú)線局域網(wǎng)已經(jīng)在醫(yī)院、商店、工廠和學(xué)校等不適合網(wǎng)絡(luò)布線的場(chǎng)合得到了廣泛應(yīng)用。
二、無(wú)線局域網(wǎng)的結(jié)構(gòu)
根據(jù)不同局域網(wǎng)的應(yīng)用環(huán)境與需求的不同,無(wú)線局域網(wǎng)可采取不同的網(wǎng)絡(luò)結(jié)構(gòu)來(lái)實(shí)現(xiàn)互聯(lián)。常用有如下幾種:
1.網(wǎng)橋連接型:不同的局域網(wǎng)之間互聯(lián)時(shí),由于物理上的原因,若采取有線方式不方便,則可利用無(wú)線網(wǎng)橋的方式實(shí)現(xiàn)二者的點(diǎn)對(duì)點(diǎn)連接,無(wú)線網(wǎng)橋不僅提供二者之間的物理與數(shù)據(jù)鏈路層的連接,還為兩個(gè)網(wǎng)的用戶提供較高層的路由與協(xié)議轉(zhuǎn)換。
2.基站接入型:當(dāng)采用移動(dòng)蜂窩通信網(wǎng)接入方式組建無(wú)線局域網(wǎng)時(shí),各站點(diǎn)之間的通信是通過(guò)基站接入、數(shù)據(jù)交換方式來(lái)實(shí)現(xiàn)互聯(lián)的。各移動(dòng)站不僅可以通過(guò)交換中心自行組網(wǎng),還可以通過(guò)廣域網(wǎng)與遠(yuǎn)地站點(diǎn)組建自己的工作網(wǎng)絡(luò)。
3.HUB接入型:利用無(wú)線Hub可以組建星型結(jié)構(gòu)的無(wú)線局域網(wǎng),具有與有線Hub組網(wǎng)方式相類似的優(yōu)點(diǎn)。在該結(jié)構(gòu)基礎(chǔ)上的WLAN,可采用類似于交換型以太網(wǎng)的工作方式,要求Hub具有簡(jiǎn)單的網(wǎng)內(nèi)交換功能。
4.無(wú)中心結(jié)構(gòu):要求網(wǎng)中任意兩個(gè)站點(diǎn)均可直接通信。此結(jié)構(gòu)的無(wú)線局域網(wǎng)一般使用公用廣播信道,MAC層采用CSMA類型的多址接入?yún)f(xié)議。
無(wú)線局域網(wǎng)可以在普通局域網(wǎng)基礎(chǔ)上通過(guò)無(wú)線Hub、無(wú)線接入站(AP)、無(wú)線網(wǎng)橋、無(wú)線Modem及無(wú)線網(wǎng)卡等來(lái)實(shí)現(xiàn),其中以無(wú)線網(wǎng)卡最為普遍,使用最多。無(wú)線局域網(wǎng)的關(guān)鍵技術(shù),除了紅外傳輸技術(shù)、擴(kuò)頻技術(shù)、網(wǎng)同步技術(shù)外還有一些其他技術(shù),如:調(diào)制技術(shù)、加解擾技術(shù)、無(wú)線分集接收技術(shù)、功率控制技術(shù)和節(jié)能技術(shù)。
三、無(wú)線局域網(wǎng)的安全威脅分析
1.常規(guī)安全威脅
由于無(wú)線網(wǎng)絡(luò)只是在傳輸方式上和傳統(tǒng)的有些網(wǎng)絡(luò)有區(qū)別,所以常規(guī)的安全風(fēng)險(xiǎn)如病毒,惡意攻擊,非授權(quán)訪問(wèn)等都是存在的,這就要求繼續(xù)加強(qiáng)常規(guī)方式上的安全措施。
2.非常規(guī)安全威脅
無(wú)線網(wǎng)絡(luò)中每個(gè)AP覆蓋的范圍都形成了通向網(wǎng)絡(luò)的一個(gè)新的入口。由于無(wú)線傳輸?shù)奶攸c(diǎn),對(duì)這個(gè)入口的管理不像傳統(tǒng)網(wǎng)絡(luò)那么容易。正因?yàn)槿绱耍词跈?quán)實(shí)體可以在公司外部或者內(nèi)部進(jìn)入網(wǎng)絡(luò):首先,未授權(quán)實(shí)體進(jìn)入網(wǎng)絡(luò)瀏覽存放在網(wǎng)絡(luò)上的信息,或者是讓網(wǎng)絡(luò)感染上病毒。其次,未授權(quán)實(shí)體進(jìn)入網(wǎng)絡(luò),利用該網(wǎng)絡(luò)作為攻擊第三方網(wǎng)絡(luò)的跳板。第三,入侵者對(duì)移動(dòng)終端發(fā)動(dòng)攻擊,或?yàn)榱藶g覽移動(dòng)終端上的信息,或?yàn)榱送ㄟ^(guò)受危害的移動(dòng)設(shè)備訪問(wèn)網(wǎng)絡(luò)。第四,入侵者和公司員工勾結(jié),通過(guò)無(wú)線交換數(shù)據(jù)。
3.敏感信息易泄露威脅
由于電磁波是共享的,所以要竊取信號(hào),并通過(guò)竊取信號(hào)進(jìn)行解碼特別容易。特別是WLAN默認(rèn)都是不設(shè)置加密措施的,也就是任何能接受到信號(hào)的人,無(wú)論是公司內(nèi)部還是公司外部都可以進(jìn)行竊聽(tīng)。根據(jù)802.11b協(xié)議一般AP的傳輸范圍都在100米到300米左右,而且能穿透墻壁,所以傳輸?shù)男畔⒑苋菀妆恍孤km然802.11規(guī)定了WEP加密,但是WEP加密也是不安全的,WEP是IEEE 802.11 WLAN標(biāo)準(zhǔn)的一部分,它的主要作用是為無(wú)線網(wǎng)絡(luò)上的信息提供和有線網(wǎng)絡(luò)同一等級(jí)的機(jī)密性。有線網(wǎng)絡(luò)典型地是使用物理控制來(lái)阻止非授權(quán)用戶連接到網(wǎng)絡(luò)查看數(shù)據(jù)。在WLAN中,無(wú)需物理連接就可以連接到網(wǎng)絡(luò),因此IEEE選擇在數(shù)據(jù)鏈路層使用加密來(lái)防止在網(wǎng)絡(luò)上進(jìn)行未授權(quán)偷聽(tīng)。
四、無(wú)線局域網(wǎng)的相關(guān)技術(shù)
1.IEEE 802.11標(biāo)準(zhǔn)
IEEE 802.11標(biāo)準(zhǔn)。一是802.11a,它擴(kuò)充了標(biāo)準(zhǔn)的物理層,頻帶為5GHz,采用QFSK調(diào)制方式,傳輸速率為6Mb/s-54Mb/s。它采用正交頻分復(fù)用(OFDM)的獨(dú)特?cái)U(kuò)頻技術(shù),可提供25Mbps的無(wú)線ATM接口和10Mbps的以太網(wǎng)無(wú)線幀結(jié)構(gòu)接口,并支持語(yǔ)音、數(shù)據(jù)、圖像業(yè)務(wù)。這樣的速率完全能滿足室內(nèi)、室外的各種應(yīng)用場(chǎng)合。但是,采用該標(biāo)準(zhǔn)的產(chǎn)品目前還沒(méi)有進(jìn)入市場(chǎng)。另一種是802.11b標(biāo)準(zhǔn),在2.4GHz頻帶,采用直接序列擴(kuò)頻(DSSS)技術(shù)和補(bǔ)償編碼鍵控(CCK)調(diào)制方式。該標(biāo)準(zhǔn)可提供11Mb/s的數(shù)據(jù)速率,還能夠根據(jù)情況的變化,在11 Mbps、5.5 Mbps、2 Mbps、1 Mbps的不同速率之間自動(dòng)切換。它從根本上改變無(wú)線局域網(wǎng)設(shè)計(jì)和應(yīng)用現(xiàn)狀,擴(kuò)大了無(wú)線局域網(wǎng)的應(yīng)用領(lǐng)域,現(xiàn)在,大多數(shù)廠商生產(chǎn)的無(wú)線局域網(wǎng)產(chǎn)品都基于802.11b標(biāo)準(zhǔn)。
2.無(wú)線局域網(wǎng)在室外的結(jié)構(gòu)
(1)點(diǎn)對(duì)點(diǎn)型。該類型常用于固定的要聯(lián)網(wǎng)的兩個(gè)位置之間,是無(wú)線聯(lián)網(wǎng)的常用方式,使用這種聯(lián)網(wǎng)方式建成的網(wǎng)絡(luò),優(yōu)點(diǎn)是傳輸距離遠(yuǎn),傳輸速率高,受外界環(huán)境影響較小。
(2)點(diǎn)對(duì)多點(diǎn)型。該類型常用于有一個(gè)中心點(diǎn),多個(gè)遠(yuǎn)端點(diǎn)的情況下。其最大優(yōu)點(diǎn)是組建網(wǎng)絡(luò)成本低、維護(hù)簡(jiǎn)單;其次,由于中心使用了全向天線,設(shè)備調(diào)試相對(duì)容易。該種網(wǎng)絡(luò)的缺點(diǎn)也是因?yàn)槭褂昧巳蛱炀€,波束的全向擴(kuò)散使得功率大大衰減,網(wǎng)絡(luò)傳輸速率低,對(duì)于較遠(yuǎn)距離的遠(yuǎn)端點(diǎn),網(wǎng)絡(luò)的可靠性不能得到保證。
(3)混合型。這種類型適用于所建網(wǎng)絡(luò)中有遠(yuǎn)距離的點(diǎn)、近距離的點(diǎn),還有建筑物或山脈阻擋的點(diǎn)。在組建這種網(wǎng)絡(luò)時(shí),綜合使用上述幾種類型的網(wǎng)絡(luò)方式,對(duì)于遠(yuǎn)距離的點(diǎn)使用點(diǎn)對(duì)點(diǎn)方式,近距離的多個(gè)點(diǎn)采用點(diǎn)對(duì)多點(diǎn)方式,有阻擋的點(diǎn)采用中繼方式。
五、無(wú)線局域網(wǎng)的應(yīng)用
1.接入網(wǎng)絡(luò)信息系統(tǒng):電子郵件、文件傳輸和終端仿真。
2.難以布線的環(huán)境:老建筑、布線困難或昂貴的露天區(qū)域、城市建筑群、校園和工廠。
3.頻繁變化的環(huán)境:頻繁更換工作地點(diǎn)和改變位置的零售商、生產(chǎn)商,以及野外勘測(cè)、試驗(yàn)、軍事、公安和銀行等。
4.使用便攜式計(jì)算機(jī)等可移動(dòng)設(shè)備進(jìn)行快速網(wǎng)絡(luò)連接。
5.用于遠(yuǎn)距離信息的傳輸:如在林區(qū)進(jìn)行火災(zāi)、病蟲(chóng)害等信息的傳輸;公安交通管理部門進(jìn)行交通管理等。
6.專門工程或高峰時(shí)間所需的暫時(shí)局域網(wǎng):學(xué)校、商業(yè)展覽、建設(shè)地點(diǎn)等人員流動(dòng)較強(qiáng)的地方;利用無(wú)線局域網(wǎng)進(jìn)行信息的交流;零售商、空運(yùn)和航運(yùn)公司高峰時(shí)間所需的額外工作站等。
7.流動(dòng)工作者可得到信息的區(qū)域:需要在醫(yī)院、零售商店或辦公室區(qū)域流動(dòng)時(shí)得到信息的醫(yī)生、護(hù)士、零售商、白領(lǐng)工作者。
8.辦公室和家庭辦公室(SOHO)用戶,以及需要方便快捷地安裝小型網(wǎng)絡(luò)的用戶。
六、結(jié)語(yǔ)
目前無(wú)線局域網(wǎng)還不能完全脫離有線網(wǎng)絡(luò),無(wú)線網(wǎng)絡(luò)與有線網(wǎng)絡(luò)是互補(bǔ)的關(guān)系,而不是競(jìng)爭(zhēng);目前還只是有線網(wǎng)絡(luò)的補(bǔ)充,而不是替換。相信在未來(lái),無(wú)線局域網(wǎng)將以它的高速傳輸能力和靈活性發(fā)揮更加重要的作用!
參考文獻(xiàn):
[1]王欣軒.構(gòu)建CISCO無(wú)線局域網(wǎng)(第三版)[M].科學(xué)出版社,2003,4.
【關(guān)鍵詞】無(wú)線局域網(wǎng)技術(shù) 基本概述 特點(diǎn) 優(yōu)勢(shì) 應(yīng)用
隨著社會(huì)經(jīng)濟(jì)的快速發(fā)展和人們生活水平的不斷提高,人們對(duì)網(wǎng)絡(luò)的需求日益增加,傳統(tǒng)的局域網(wǎng)絡(luò)已不能滿足人們的需求,于是無(wú)線局域網(wǎng)應(yīng)運(yùn)而生且技術(shù)發(fā)展日益成熟。無(wú)線局域網(wǎng),主要是以無(wú)線多址信道為傳輸媒介,具有無(wú)線局域網(wǎng)的功能,滿足用戶隨時(shí)、隨地、隨意用網(wǎng)的需求,是計(jì)算機(jī)網(wǎng)絡(luò)與無(wú)線通信技術(shù)有機(jī)融合的產(chǎn)物。本文就此主要分析了無(wú)線局域網(wǎng)技術(shù)的特點(diǎn)及優(yōu)勢(shì)。
1 無(wú)線局域網(wǎng)技術(shù)基本概述
無(wú)線局域網(wǎng),顧名思義,就是在不使用網(wǎng)線的前提下也可以連接網(wǎng)絡(luò),實(shí)現(xiàn)無(wú)線局域網(wǎng)通信所必需設(shè)備主要有無(wú)線網(wǎng)卡、無(wú)線接入點(diǎn)、計(jì)算機(jī)或者其他可以連接無(wú)線網(wǎng)絡(luò)的通信設(shè)備。
無(wú)線局域網(wǎng)是由一個(gè)基本服務(wù)區(qū)、多個(gè)基本服務(wù)組相結(jié)合的網(wǎng)絡(luò)結(jié)構(gòu),且每一個(gè)基本服務(wù)組不僅可獨(dú)立存在,也可以通過(guò)一個(gè)訪問(wèn)點(diǎn)連接到主網(wǎng),且基本服務(wù)組結(jié)合的方式主要有集中控制(主要特點(diǎn)是BBS區(qū)域大,但成本高)、分布對(duì)等(特點(diǎn)與集中控制相反,BBS區(qū)域小,成本低)、集中控制與分布對(duì)等結(jié)合(使用最為廣泛)三種。
為了滿足無(wú)線局域網(wǎng)的發(fā)展要求,美國(guó)國(guó)際電子電機(jī)學(xué)會(huì)在1990年11月成立802.11委員會(huì),進(jìn)行相關(guān)無(wú)線局域網(wǎng)標(biāo)準(zhǔn)的制定,主要有IEEE802.11、IEEE802.11a等一系列標(biāo)準(zhǔn),目前使用最廣泛的是IEEE802.11系列和歐洲的HiperLAN系列等。
2 無(wú)線局域網(wǎng)技術(shù)的特點(diǎn)及優(yōu)勢(shì)
2.1 無(wú)線局域網(wǎng)技術(shù)的特點(diǎn)
無(wú)線局域網(wǎng)技術(shù)是計(jì)算機(jī)技術(shù)與通信技術(shù)的產(chǎn)物,主要有以下幾個(gè)特點(diǎn):
第一,使用、安裝便捷。無(wú)線局域網(wǎng)打破傳統(tǒng)有線網(wǎng)絡(luò)布線的局限,在可接收無(wú)線網(wǎng)絡(luò)信號(hào)的范圍內(nèi)都可以接入網(wǎng)絡(luò),大大提高了網(wǎng)絡(luò)接入和擴(kuò)容的靈活性,且無(wú)線局域網(wǎng)安裝非常簡(jiǎn)單,可以節(jié)省安裝線纜費(fèi)用,方便用戶使用網(wǎng)絡(luò)。此外,WLAN技術(shù)支持終端移動(dòng)性工作,可以在無(wú)線網(wǎng)覆蓋范圍內(nèi)任意使用,不受局部空間的限制。總之,使用方便是無(wú)線局域網(wǎng)的最大優(yōu)點(diǎn)之一。
第二,傳輸帶寬比較高。目前無(wú)線局域網(wǎng)中使用比較廣泛的標(biāo)準(zhǔn)和拓?fù)浣Y(jié)構(gòu)是IEEE802.11系列,能夠提供高速數(shù)據(jù)帶寬,其中IEEE802.11b工作頻段主要為2.4-2.4835GHz,數(shù)據(jù)傳輸速率可達(dá)到11Mbps;IEEE802.11a工作頻段為5.725-5.85GHz,數(shù)據(jù)傳輸速率可達(dá)到54Mbps;IEEE802.11g工作頻段為2.4-2.4835GHz,數(shù)據(jù)傳輸速率可達(dá)到54Mbps;IEEE802.11n的數(shù)據(jù)傳輸速率可達(dá)到108Mb/s以上,最高時(shí)可達(dá)到320Mb/s~600Mb/s。由此可見(jiàn),無(wú)線局域網(wǎng)的傳輸帶寬較高,能滿足用戶需求。
第三,抗干擾能力增強(qiáng)。有線網(wǎng)絡(luò)主要采取的是加屏蔽層抗干擾技術(shù),而無(wú)線局域網(wǎng)主要是通過(guò)自身無(wú)線信號(hào)發(fā)射強(qiáng)度、頻率等技術(shù)來(lái)解決干擾問(wèn)題,且抗干擾能力強(qiáng)。
第四,高邏輯端口密度。無(wú)線局域網(wǎng)在規(guī)定容量范圍內(nèi),可多個(gè)用戶共用一個(gè)無(wú)線接入點(diǎn),實(shí)現(xiàn)資源共享,極大程度上提高了設(shè)備的邏輯端口密度,適合在用戶比較密集的繁華地帶安裝無(wú)線局域網(wǎng)。
第五,頻段開(kāi)放。我國(guó)無(wú)線局域網(wǎng)的802.11b對(duì)應(yīng)的2.4GHz頻段和802.11a對(duì)應(yīng)的2.4GHz頻段已實(shí)現(xiàn)全部開(kāi)放,無(wú)需執(zhí)照就可以進(jìn)行無(wú)線局域網(wǎng)部署。
第六,應(yīng)用廣泛。隨著WLAN技術(shù)的不斷發(fā)展,目前無(wú)線局域網(wǎng)在人們?nèi)粘I钪械玫綇V泛運(yùn)用,特別是在用戶密集的地段,比如機(jī)場(chǎng)、車站、院校、大型購(gòu)物中心等等,其中,以工作場(chǎng)所的無(wú)線網(wǎng)絡(luò)應(yīng)用最為廣泛。
2.2 無(wú)線局域網(wǎng)(WLAN)與其他無(wú)線技術(shù)的比較
第一,WLAN技術(shù)與藍(lán)牙、HomeRF相比,無(wú)線局域網(wǎng)傳輸帶寬更高、覆蓋范圍更廣,且使用標(biāo)準(zhǔn)和產(chǎn)品質(zhì)量更成熟,具有廣大的市場(chǎng)行情。
第二,無(wú)線局域網(wǎng)與GPRS、3G技術(shù)相比,其特點(diǎn)是可以提供低移動(dòng)性高速數(shù)據(jù)傳輸功能,而GPRS、3G技術(shù)主要是用于公共移動(dòng)通信網(wǎng)絡(luò),具有移動(dòng)能力更強(qiáng)、漫游、覆蓋面積更廣等特點(diǎn)。因此,WLAN技術(shù)可成為GPRS、3G技術(shù)的補(bǔ)充無(wú)線接入技術(shù)。
第三,與固定無(wú)線接入技術(shù)相比,主要區(qū)別在于WLAN技術(shù)使用的是“l(fā)oom”接入,而3.5GHz固定無(wú)線接入主要是對(duì)最后“幾公里”進(jìn)行處理,是在固定傳輸?shù)竭_(dá)地方之前進(jìn)行承載接入。
3 展望
綜上所述,無(wú)線局域網(wǎng)是計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)和通信技術(shù)相結(jié)合的產(chǎn)物,具有使用安裝方便、靈活,傳輸帶寬高,抗干擾能力強(qiáng),頻段開(kāi)放等特點(diǎn),在現(xiàn)實(shí)生活中得到廣泛應(yīng)用,比如說(shuō)教育行業(yè)、移動(dòng)辦公環(huán)境、醫(yī)院等等,但是無(wú)線局域網(wǎng)也有頻點(diǎn)限制、傳輸資源要求高、部分終端不支持等局限,隨著現(xiàn)代無(wú)線局域網(wǎng)技術(shù)的不斷發(fā)展,相信無(wú)線局域網(wǎng)會(huì)逐步打破局限,得到更廣泛的應(yīng)用。
參考文獻(xiàn)
[1] 姜樂(lè)水.淺談無(wú)線局域網(wǎng)(WLAN)技術(shù)[J].網(wǎng)絡(luò)與通信,2012(5).
[2] 鄭理.基于WLAN技術(shù)的無(wú)線局域網(wǎng)的應(yīng)用[J].信息通信,2013(5).
[3] 劉時(shí).無(wú)線局域網(wǎng)(WLAN)技術(shù)的特點(diǎn)和優(yōu)勢(shì)淺析[J].河北廣播電視大學(xué)學(xué)報(bào),2008(12).
關(guān)鍵詞:無(wú)線局域網(wǎng)技術(shù)特點(diǎn)網(wǎng)絡(luò)結(jié)構(gòu)網(wǎng)絡(luò)安全
1、無(wú)線局域網(wǎng)的技術(shù)特點(diǎn)
無(wú)線局域網(wǎng)利用電磁波在空氣中發(fā)送和接受數(shù)據(jù),而無(wú)需線纜介質(zhì)。無(wú)線局域網(wǎng)的數(shù)據(jù)傳輸速率現(xiàn)在已經(jīng)能夠達(dá)到11Mbps,傳輸距離可遠(yuǎn)至20km以上。目前的無(wú)線局域網(wǎng)產(chǎn)品所采用的技術(shù)標(biāo)準(zhǔn)主要包括:IEEE 802.11、IEEE 802.11b、HomeRF、IrDA和藍(lán)牙。與有線網(wǎng)絡(luò)相比,無(wú)線局域網(wǎng)具有安裝便捷、覆蓋范圍廣、經(jīng)濟(jì)節(jié)約、易于擴(kuò)展、傳輸速率高、抗干擾性強(qiáng),網(wǎng)絡(luò)保密性好等優(yōu)點(diǎn)。無(wú)線局域網(wǎng)與傳統(tǒng)有線局域網(wǎng)相比優(yōu)勢(shì)不言而喻,它可實(shí)現(xiàn)移動(dòng)辦公、架設(shè)與維護(hù)更容易等。無(wú)線局域網(wǎng)最大的優(yōu)勢(shì)就是免去或減少了網(wǎng)絡(luò)布線的工作量,一般只要安裝一個(gè)或多個(gè)接入點(diǎn)AP設(shè)備,就可建立覆蓋整個(gè)建筑或地區(qū)的局域網(wǎng)絡(luò)。無(wú)線局域網(wǎng)有多種配置方式,能夠根據(jù)需要靈活選擇。這樣,無(wú)線局域網(wǎng)就能勝任從只有幾個(gè)用戶的小型局域網(wǎng)到上千用戶的大型網(wǎng)絡(luò)。無(wú)線局域網(wǎng)是對(duì)有線聯(lián)網(wǎng)方式的一種補(bǔ)充和擴(kuò)展,使網(wǎng)上的計(jì)算機(jī)具有可移動(dòng)性,能快速方便地解決使用有線方式不易實(shí)現(xiàn)的網(wǎng)絡(luò)聯(lián)通問(wèn)題。
2、無(wú)線局域網(wǎng)的結(jié)構(gòu)
無(wú)線局域網(wǎng)的拓?fù)浣Y(jié)構(gòu)可分為兩類:無(wú)中心拓?fù)浜陀兄行耐負(fù)洹?/p>
無(wú)中心拓?fù)涞木W(wǎng)絡(luò)是一個(gè)全連通結(jié)構(gòu),采用這種拓?fù)涞木W(wǎng)絡(luò)一般使用公用廣播信道,各站點(diǎn)都可競(jìng)爭(zhēng)公用信道,而信道接入控制(MAC)協(xié)議大多采用CSMA。無(wú)中心拓?fù)涞木W(wǎng)絡(luò)要求網(wǎng)中任意兩點(diǎn)均可直接通信,采用這種結(jié)構(gòu)的網(wǎng)絡(luò)一般使用公用廣播信道,而媒體接入控制協(xié)議多采用載波監(jiān)測(cè)多址接入類型的多址接入?yún)f(xié)議。其特點(diǎn)是:網(wǎng)絡(luò)抗毀性好、建網(wǎng)容易、費(fèi)用較低。
圖1 無(wú)中心拓?fù)浣Y(jié)構(gòu)
中心拓?fù)浣Y(jié)構(gòu)網(wǎng)絡(luò),即有一個(gè)無(wú)線站點(diǎn)充當(dāng)中心站,所有站點(diǎn)對(duì)網(wǎng)絡(luò)的訪問(wèn)均由其控制。使用這種結(jié)構(gòu)的網(wǎng)絡(luò),擁有如下的特點(diǎn):當(dāng)業(yè)務(wù)量增大時(shí)網(wǎng)絡(luò)吞吐性能以及網(wǎng)絡(luò)時(shí)延性能的惡化并不劇烈。另外,由于每個(gè)站點(diǎn)只需在中心站覆蓋范圍之內(nèi)就可與其它站點(diǎn)通信,所以網(wǎng)絡(luò)中地點(diǎn)布局受環(huán)境限制也相對(duì)較小。此外中心站為接入有線主干網(wǎng)提供了一個(gè)邏輯接入點(diǎn)。中心網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的缺點(diǎn)是抗毀性差,中心站點(diǎn)的故障容易導(dǎo)致整個(gè)網(wǎng)絡(luò)癱瘓。此外中心站點(diǎn)的引入,也就在一定程度上增加了網(wǎng)絡(luò)成本。為了使網(wǎng)絡(luò)更加高效,且能夠以較低成本運(yùn)營(yíng),所以在實(shí)際應(yīng)用中,無(wú)線局域網(wǎng)往往與有線主干網(wǎng)絡(luò)結(jié)合起來(lái)使用。這時(shí),中心站點(diǎn)就充當(dāng)了無(wú)線局域網(wǎng)與有線主干網(wǎng)的轉(zhuǎn)接器。
圖2有中心拓?fù)浣Y(jié)構(gòu)
3、無(wú)線局域網(wǎng)的網(wǎng)絡(luò)安全
無(wú)線局域網(wǎng)比大多數(shù)有線局域網(wǎng)的安全性更高。安全性問(wèn)題在無(wú)線局域網(wǎng)設(shè)備開(kāi)發(fā)及解決方案設(shè)計(jì)時(shí),都得到了充分的重視。目前,無(wú)線局域網(wǎng)絡(luò)產(chǎn)品主要采用的是IEEE(美國(guó)電氣和電子工程師協(xié)會(huì))802.11b國(guó)際標(biāo)準(zhǔn),大多應(yīng)用DSSS通信技術(shù)進(jìn)行數(shù)據(jù)傳輸,該技術(shù)能有效防止數(shù)據(jù)在無(wú)線傳輸過(guò)程中丟失、干擾、信息阻塞及破壞等問(wèn)題。802.11標(biāo)準(zhǔn)主要應(yīng)用三項(xiàng)安全技術(shù)來(lái)保障無(wú)線局域網(wǎng)數(shù)據(jù)傳輸?shù)陌踩5谝豁?xiàng)為SSID技術(shù)。該技術(shù)可以將一個(gè)無(wú)線局域網(wǎng)分為幾個(gè)需要不同身份驗(yàn)證的子網(wǎng)絡(luò),每一個(gè)子網(wǎng)絡(luò)都需要獨(dú)立的身份驗(yàn)證,只有通過(guò)身份驗(yàn)證的用戶才可以進(jìn)入相應(yīng)的子網(wǎng)絡(luò),防止未被授權(quán)的用戶進(jìn)入本網(wǎng)絡(luò);第二項(xiàng)為MAC技術(shù)。應(yīng)用這項(xiàng)技術(shù),可在無(wú)線局域網(wǎng)的每一個(gè)接入點(diǎn)下設(shè)置一個(gè)許可接入的用戶的MAC地址清單,MAC地址不在清單中的用戶,接入點(diǎn)將拒絕其接入請(qǐng)求;第三項(xiàng)為WEP加密技術(shù)。因?yàn)闊o(wú)線局域網(wǎng)絡(luò)是通過(guò)電波進(jìn)行數(shù)據(jù)傳輸?shù)?存在電波泄露導(dǎo)致數(shù)據(jù)被截聽(tīng)的風(fēng)險(xiǎn)。WEP安全技術(shù)源自于名為RC4的RSA數(shù)據(jù)加密技術(shù),以滿足用戶更高層次的網(wǎng)絡(luò)安全需求。無(wú)線局域網(wǎng)總體發(fā)展方向是速度會(huì)越來(lái)越快(目前已見(jiàn)的是11Mbps的IEEE 802.11b,54Mbps的IEEE 802.11g 與IEEE 802.11a標(biāo)準(zhǔn)),安全性會(huì)越來(lái)越高。無(wú)線局域網(wǎng)的各項(xiàng)技術(shù)均處在快速的發(fā)展過(guò)程當(dāng)中,但54Mbps的無(wú)線局域網(wǎng)規(guī)范IEEE 802.11g及IEEE 802.1X將是近一時(shí)期內(nèi)整個(gè)無(wú)線局域網(wǎng)業(yè)的熱點(diǎn)。
隨著無(wú)線局域網(wǎng)的普及使用,無(wú)線局域網(wǎng)網(wǎng)絡(luò)信息系統(tǒng)所面臨的安全問(wèn)題也發(fā)生了變化。任何人可以從任何地方、于任何時(shí)間、向任何一個(gè)目標(biāo)發(fā)起攻擊,而且無(wú)線局域網(wǎng)系統(tǒng)還同時(shí)要面臨來(lái)自外部、內(nèi)部、自然等多方面的威脅。無(wú)線局域網(wǎng)采用公共的電磁波作為載體,傳輸信息的覆蓋范圍不好控制,因此對(duì)越權(quán)存取和竊聽(tīng)的行為也更不容易防備。無(wú)線局域網(wǎng)必須考慮的安全威脅有以下幾種:所有有線網(wǎng)絡(luò)存在的安全威脅和隱患都存在;無(wú)線局域網(wǎng)的無(wú)需連線便可以在信號(hào)覆蓋范圍內(nèi)進(jìn)行網(wǎng)絡(luò)接入的嘗試,一定程度上暴露了網(wǎng)絡(luò)的存在;無(wú)線局域網(wǎng)使用的是ISM公用頻段,使用無(wú)需申請(qǐng),相鄰設(shè)備之間潛在著電磁破壞(干擾)問(wèn)題;外部人員可以通過(guò)無(wú)線網(wǎng)絡(luò)繞過(guò)防火墻,對(duì)公司網(wǎng)絡(luò)進(jìn)行非授權(quán)存取;無(wú)線網(wǎng)絡(luò)傳輸?shù)男畔](méi)有加密或者加密很弱,易被竊取、竄改和插入;無(wú)線網(wǎng)絡(luò)易被拒絕服務(wù)攻擊(DOS)和干擾;內(nèi)部員工可以設(shè)置無(wú)線網(wǎng)卡為P2P模式與外部員工連接。為了保障無(wú)線局域網(wǎng)的安全,除了通過(guò)技術(shù)手段進(jìn)行保障之外,制定完善的管理和使用制度也是很有必要的。
4、結(jié)束語(yǔ)
無(wú)線局域網(wǎng)不能取代有線網(wǎng)絡(luò),它是有線局域網(wǎng)的替補(bǔ)。使用無(wú)線局域網(wǎng)的最終目標(biāo)不是消除有線設(shè)備,而是盡量減少線纜和斷線時(shí)間,讓有線與無(wú)線網(wǎng)絡(luò)很好地配合工作。無(wú)線局域網(wǎng)有著傳統(tǒng)網(wǎng)絡(luò)無(wú)法比擬的優(yōu)勢(shì),不管是IT傳統(tǒng)廠商還是新興廠商都已經(jīng)把無(wú)線局域網(wǎng)應(yīng)用推廣視為重中之重,隨著科學(xué)技術(shù)不斷的進(jìn)步和經(jīng)濟(jì)社會(huì)不斷的發(fā)展,會(huì)有更多的企業(yè)用戶使用無(wú)線局域網(wǎng),并且無(wú)線網(wǎng)卡已成為筆記本電腦中的標(biāo)準(zhǔn)配置,這會(huì)使更多的人更加方便地使用無(wú)線局域網(wǎng)。
參考文獻(xiàn):
[1] 陳升.無(wú)線局域網(wǎng).人民郵電出版社,2001.