前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇无线网络范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。
802.11ac拥有更高的速率,根据我们的实际使用体验,它各方面的表现皆相当优秀,但是要将无线网络迁移到802.11ac标准,我们就必须首先了解新设备的配套情况,了解自己的旧设备是否能够与之兼容等。下面,CHIP将为大家介绍相关的知识,并介绍802.11ab(WiGig)和可视光通信无线网络技术,它们的传输速率与覆盖范围皆有别于802.11ac,被视为是千兆无线网络技术的另一种选择。
3倍速度的新标准
新的标准通过一系列的技术创新实现了更高的性能,而且它仍然完全向前兼容。
电气和电子工程师协会(the Institute of Electrical and Electronics Engineers,简称IEEE)发展无线局域网新标准802.11ac的首要目标是提高数据传输速率,而为了实现千兆无线网络,工程师们进行了一系列调整。与现有的802.11n标准相比,802.11ac的频率更高,信道更宽,可以容纳更多的并行数据流。路由器在与多个客户端同时通信时,可以和不同的客户端创建相互独立的传输通道。此外,802.11ac改进了调制机制,通过各项技术相结合,最终理论上可实现的传输速率达到3.5Gb/s,这是现有802.11n标准理论速率600Mb/s的6倍。目前,已经推出的802.11ac路由器标称性能为1.3Gb/s,它同时还支持标称速率为450Mb/s的802.11n无线网络,并且两者不会互相影响。
5GHz而不是2.4GHz
无线网络使用的无线电波频段大多为2.4GHz,802.11ac则使用5GHz,由于每次振荡都只能发送一定数量的信息,因此更高的频率每秒的振荡次数会更多,所以数据流的传输速度要快得多,并且5GHz频段可用的信道更多,信道宽度也较大。除此之外,使用5GHz频段的设备较少,相互干扰会少很多。相对来说,使用2.4GHz频段的设备非常多,除了802.11g和802.11n标准的无线网络设备以外,无绳电话以及婴儿监视器等各种无线通信设备都要使用2.4GHz频段,甚至微波炉也都工作在2.4GHz频段,因此所有使用2.4GHz频段的设备难免相互干扰。由于几乎在任何地方都有许多干扰源,所以工作于2.4GHz频段的设备很少能够工作在最快的数据传输速率上,通常在实际使用时设备都会迫不得已地调整到稳定但缓慢的低速传输模式。
相比之下,使用5GHz频段支持802.11ac标准的无线网络设备通常可以找到空闲的信道。此外,工作于5GHz频段的802.11ac设备的信号穿透能力已经不再成为问题,可以轻松地穿越墙壁和天花板。根据我们的实际使用体验,即使在四面墙壁之外,仍能取得非常好的传输效果,特别是发送到客户端的信号仍旧很强。
快速的MIMO技术
5GHz频段的另一个优点是它具有一个达到2.4GHz频段10倍左右的信道范围。因此,802.11ac设备有更多的信道可以使用,在遇到干扰的情况下,可以轻松地切换到其他空闲的信道上工作。802.11n绑定多个信道的宽度也仅有40MHz,可使用128个子载波,而802.11ac信道宽度可以高达160MHz,可使用512个子载波,数据传输速率的增加十分明显。
其次,802.11ac路由器能够同时与每一个客户端建立自己的通信通道。目前,802.11n路由器所有的客户端会均分传输信号,在一个特定的时间段中仅支持与一个终端设备进行通信,这大大限制了数据的传输速率。而802.11ac通过MU-MIMO(多用户、多输入、多输出)技术,能够对客户端的信息了如指掌,可以有针对性地同时发送多个数据流到不同的客户端上。通过所谓的波束成形(Beam forming)通用信号处理技术,进一步控制信号的传播与接收。明显改善信噪比,大大提高网络传输速率、覆盖范围和性能,让系统的数据吞吐量成倍地提高。不过,波束成形虽然已经成为了802.11ac技术规范的一部分,但却只是可选的功能项。所以很多时候它只能够在同一厂商生产的路由器和终端设备之间工作,这是我们购买和使用802.11ac无线网络设备时必须注意的事情。
每个周期发送更多数据
802.11ac的技术创新让数据流传输的速度更快,新的标准改进了调制方法,增加了无线信号的信息密度。
关键词:无线网络;移动服务;短信;WAP;彩信;微信;APP;二维码
1 问题提出
计算机技术的发展、互联网的应用,改变了人们的生活方式,改变了企事业单位的经营模式,促进了人类社会的发展和进步。近几年来无线网络、移动通讯技术的迅速发展,手机和移动终端设备的不断普及,移动通讯、WIFI和无线互联网得到广泛的应用,一个崭新的“无线网络时代”来到了。
国家工业和信息化部统计数据,2013年8月全国移动电话用户总数量已经接近12亿[1]。2013年7月17日,中国互联网络信息中心(CNNIC)在北京第32次《中国互联网络发展状况统计报告》显示,网民规模进入发展平台期,手机成新增网民第一来源。截至2013年6月底,我国网民规模达到5.91亿,较2012年底增加2656万人。互联网普及率为44.1%,较2012年底提升2%。在新增加的网民中,使用手机上网的比例高达70.0%,高于使用其他设备上网的网民比例。手机网民规模达4.64亿,较2012年底增加4379万人。网民中使用手机上网的人群占比提升至78.5%。3G的普及、无线网络的发展和手机应用的创新促成了我国手机网民数量的快速提升[2]。
综上所述,无线互联网络在我国迅猛发展,普及速度前所未有。无线互联网络具有的随时随地、不受时间空间限制的特点,它的迅速发展给企事业单位开展营销和服务提供了一个新契机。如何更好地利用这个契机开展移动服务占领先机,是企事业信息化工作中的当务之急。
2 图书馆开展移动服务的实践与探索
图书馆与信息技术具有天然和本质的内在联系,人类信息技术的每一次变革和飞跃,无不引起图书馆事业的历史性剧变和进步[3]。
无线网络时代的到来,人们的阅读方式正在发生巨大的变化,传统阅读减少,移动网络阅读增加,图书馆创新服务模式有了更加广阔的利用空间,图书馆开展移动服务,使得图书馆服务真正无边界,不受时空限制更加贴身。
泰达图书馆档案馆是天津经济技术开发区,为改善投资环境花巨资于2003年建立的现代化数字图书馆档案馆,在工作中始终体现出“一切为了用户,以用户为中心”的服务理念,建馆10年来服务模式不断推陈出新,充分利用信息技术的发展成果拓展服务范围、创新服务模式,关注无线网络技术的发展和应用,在开展移动服务方面进行了有益的探索与尝试。
2.1 短信服务
短信收发是手机的主要功能之一,它方便快捷,可以随时将信息推送到用户手中。2008年泰达图书馆档案馆开通“短信服务平台”,面向读者和用户提供图书馆的“贴身”服务。
短信服务主要分为短信定制推送服务和短信请求服务两种。推送服务主要包括:服务动态、新书推荐、信息服务、图书逾期提醒、年检提醒、电影快讯、讲座和展览信息等。请求服务是读者主动发起的,主要包括查询借阅情况、查询馆藏书目、开闭馆时间、图书续借等。
读者接收图书馆所发的短信完全免费,读者发送请求短信只需向手机网络运营商支付普通短信费。为了避免推送短信给读者带来不便,采取读者自愿注册短信服务的形式,图书馆不强制推送任何信息。读者可在图书馆网站上的“个人中心”注册短信服务,根据个人需求自主地定制所需的服务项目。系统将读者手机号与其账户进行绑定,账户内容的变化将以短信形式发到读者注册的手机中。该短信平台还提供了为读者发送生日、节日的祝福信息,以及与馆内办公系统结合给馆员发送相关通知等功能。
移动通信的提供商主要有中国移动、中国联通和中国电信,短信平台采用的是中国移动通讯的短信处理系统,所提供的服务代码只能接收中国移动公司手机的短信,而使用联通、电信手机的读者也占很大一部分,对于这部分读者不应该把他们拒之门外,在系统设计时采用通过增加短信Modem来接收和发送信息给这些用户。
2.2 WAP网站服务
用户喜欢使用手机等移动终端上网,是因为能随时随地、便捷快速地查询和阅读,能充分利用碎片时间(如在途中、等人、等车等),单次使用时间比台式计算机要短的多。此外,随着移动终端的普及,人们进行电子阅读的习惯正在形成。2011年9月,泰达图书馆针对使用移动终端的用户建立了WAP网站。
泰达移动图书馆WAP网站的界面设计力求美观、简洁和人性化,分为简版和炫版界面,支持各类普通手机、智能手机,以及iPad、Kindle、Mp3/Mp4、PSP和基于Andriod、IOS、Symbian等各类移动终端设备。
主要栏目有八个:
⑴资料查询。用户可以检索所关心的电子书、期刊、报纸等数字资源。任何用户都可以检索到相关文献题录级的内容,如果需要阅读具体内容必须是图书馆持证读者,通过登录认证后才能阅读。同时,泰达图书馆还利用Aleph 500图书馆管理系统提供的X Service接口,开发了手机版的OPAC,实现馆藏书目查询、续借、预约等功能。
⑵随便翻翻。提供了书籍、期刊、视频、排行、书评等丰富内容。任何用户都可以免费浏览这些内容。
⑶新闻公告。提供天津开发区、泰达图书馆相关的文化要闻、读者服务公告、展览预告等信息。
【关键词】无线局域网;可移动性强;组建;配置;安全
企业办公无线网络设计与实现:
对于很多中小企业的各种办公室来说,如何快速安全的组建网络,接入Internet,是其迫切需要解决的问题。尽管现在很多企业都选择了有线的方式来组建局域网,但同时也会受到种种限制。例如,布线会影响办公场所的整体设计,不雅观。通过无线局域网不仅可以解决线路布局,在实现有线网络所有功能的同时,还可以实现无线共享上网。那么究竟该怎样来架设这种中小企业办公网络呢?
一、需求分析
某科技公司现有办公室6间,实际使用面积150平,办公台式电脑9台,笔记本21台,网络打印机2台,网络传输门禁系统1套,远程监控服务器1台。
如果采用传统的交换机或集线器组成的星型有线网络,虽然硬件成本较低,但布设难度较大。要实现网络到桌面,烦杂的网络布线和工位布局让人头痛。而如果采用新兴的无线组网技术,则只需采用少量的布线,再根据每个办公室建筑的结构或电脑的位置,布置单个或数个无线路由器或AP,就能实现桌面PC及移动用户的以太网服务,办公楼内所有用户及设备都能够便捷的使用无线+有线的方式上网冲浪。
二、产品选择
无线路由器完全可做为中小企业办公无线网络架设的好选择,其有线+无线混合型网络结构对规模较小、移动量较大的中小企业办公室很是适合,并且中小型企业可以根据业务和规模的实际情况和发展需要,灵活选择不同的接入方式和网络扩充方式。
对于一个企业来说如何控制投资成本,以及得到良好的投资回报率是每位老板比较看重的。在设备选择时应根据自己的实际环境选择产品种类及数量。如:一个办公区域比较分散,障碍物较多的办公室环境,我们应该选择一个信号穿透能力较强的路由器。对于电脑台数较少需求不大的中小企业办公室用户,一般的150M无线路由器产品就能满足需求。比如网件的150Mbps无线路由器WGR614(参考价格200元),性价比高,具备SPI和NAT双重防火墙,智能安全向导可自动检测ISP线路类型,兼容802.11b无线设备,支持Wi-Fi预保护访问预共享密钥匙(WPA-PSK)。
三、设计方案
1.无线路由器架设
无线网络的搭建非常简单,只需为计算机安装好无线网卡,并固定好无线路由器即大功告成。只是有一点必须牢记,无线网络在室内的传输距离非常有限,而且对墙体的穿透能力也很差,所以,应当尽量将无线路由器放置在房间的中央,以保证所有用户都能获得相对强度的无线信号,实现无线网络的有效接入。
2.无线路由器软件设置
无线路由器是办公网络中核心的设备,它的配置决定了无线网络的运行状况,如果办公室接入端采用的是xDSL/以太网/CableMODEM等接入方式,可直接用双绞线水晶头连接无线路由器提供的1个10/100M自适应以太网(WAN)接口,然后其它电脑通过其路由上网。在IE浏览器地址栏中输入无线路由器的IP地址,一般在IE浏览器中输http://192.168.1.1(不同路由器参考说明书)输入默认的用户名和密码后,单击“确定”登录无线路由器管理页面,首先进入“路由拨号设置”,在ADSL拨号用户选择“PPPoE虚拟拨号”,输入拨号账号和密码后点“保存”即可。
3.无线终端设备接入设置
办公室内的笔记本、无线打印机、无线投影机要接入无线路由器,必须经过相应的无线接入配置。以笔记本接入为例,笔记本一般内置了无线网卡,但在使用之前,要将无线网卡开关设置为“ON”状态,安装好无线网卡驱动及管理软件,进入“无线网络连接”属性,双击“TCP/IP”协议,将第一台笔记本的IP地址设置为192.168.1.2,第二台设置为192.168.1.3,第三台设置为192.168.1.4,以此类推,办公室内有34个无线接入设备,应该设置为192.168.1.2~192.168.1.36。
四、安全设置
从某种意义上讲,无线网络是非常不安全的。原因很简单,所有的无线讯号都在网络中进行传输,因此,任何一台在无线网络覆盖范围内的计算机都能够截获这些信号。无线信号都是在空气中传播的,只要是在信号覆盖范围内,一些非法用户就可以无需任何物理连接就可以获取无线网络的数据。因此,必须从多方面防止非法终端接入以及数据的泄漏问题。 我推荐以下方案:
1.通过MAC地址限制
MAC地址是MediaAccessControl缩写,它是在网络中唯一能标识您的计算机的硬件地址,存在于你所购买的网络设备上。每块合法的无线或有线网卡在出厂时都被赋予了一个MAC地址,且所有的网卡MAC地址都不会重复。所以,启用无线路由器具备的MAC地址限制可让非认定的网络设备不能接入本网络。
其使用很简便,先开启无线路由器配置页面中的MAC地址过滤功能,再将过滤规则设为仅允许已设MAC地址列表中已生效的MAC地址访问本无线网络。然后,填入本办公室局域网内的电脑的有线或无线网卡的MAC地址。这样,其它非法或非认证电脑就不能接入本网络。
2.启用WEP/WPA加密
可考虑使用WEP/WPA加密。特别是利用瞬间密钥完整性协议(TKIP)加密和802.1x的WPA,以及利用AES高级加密标准的WPA2加密,其安全性都还是比较高的。
在设置时在安全认证类型中选择相应的安全规格,然后密钥内容中输入对应密钥(任意数字或英文),保存设置即可。
五、企业办公无线网络组建总结
随着现代中小企业的迅猛发展,越来越多的中小企业不仅需要有线网络办公环境,他们更需要在办公楼内随时随地无线上网、无线打印输出、无线投影演示,而笔记本电脑的普及,更是激发了中小企业对无线办公的渴求,中小企业只须构建以无线路由设备为中心的无线网络,就可以在办公楼内轻松全方位无线办公,通过无线路由器组建的办公室网络少了“线”的束缚,能够满足用户随时随处上网的需求,而且扩展起来比有线网络方便得多,只要增加相应数量的无线网卡就可以了,据调查表明,无线局域网可极大地提高办公效率,提升经济效益,降低成本。
参考文献:
[1]黎连业,郭春芳,向东明.《无线网络及其应用技术》.清华大学出版社,2004
[2]远望图书部.《无线局域网一点通》.人民交通,2006
[3]麻信洛,李晓中,葛长涛.《无线局域网构建与应用(第2版)》.国防工业出版社,2009
[4]汪涛.《无线网络技术导论》.清华大学出版社,2008
隐藏无线网络
大家知道,简单地刷新系统网络连接列表,就能轻易地搜到附近的无线信号,如果忘记进行无线加密,那么无线网络就会一连即上,显然这是十分安全的。为了保护无线网络的运行安全,我们必须学会隐藏无线网络,让外人无法利用自己的无线网络。
隐藏本地计算机
要隐藏无线网络,可以先在无线网络中隐藏好自己的计算机系统。在无线网络中隐藏本地计算机时,可以采用很多方法来实现,比方说,依次单击“开始”I“运行”命令,在弹出的系统运行对话框中,输入“cmd”命令,单击回车键后,切换到DOS命令提示符界面,在该界面中输入字符串命令“netconfig server/hidden:yes”,按回车键后,返回如图1所示的结果信息,就能隐藏本地系统了。当然,也可以依次单击“开始”、“控制面板”命令,逐一点击“网络和共享中心”I“更改适配设置器”按钮,切换到网络连接列表窗口,用鼠标右键单击目标无线网络图标,执行右键菜单中的“属性”命令,弹出无线网络连接属性窗口,将“Microsoft网络的文件和打印机共享”选项取消选中,这样其他用户就无法通过网上邻居找到本地计算机系统了。
为了预防本地系统的IP地址对外泄密,我们不妨将无线网络的防火墙功能启用起来,之后切换到防火墙属性对话框的“高级”标签页面,在其中设置好ICMP参数,禁止所有传入请求和传出请求,如此一来恶意用户就不能用ping命令来测试本地系统是否接入无线网络了。
在安装了Windows XP的计算机系统中,无线网络会被Windows系统自动管理,其实只有用户在访问无线网络资源时,才需要进行无线网络连接,因此在平时完全可以将“用Windows配置我的无线网络设置”功能停用,这样既能增强无线网络的安全,又能节省系统资源。当然,也可以切换到无线网络的高级属性对话框,关闭“自动连接到非首选的网络”选项功能,如此一来Windows系统将不会自动连接到以前没有发现到的无线网络。
对于Windows Vista系统来说,还要特别留心新增加的网络发现功能,该功能容易使本地计算机系统在无线网络中被恶意用户发现,并尝试通过该功能接入本地网络。在公共场合下,网络发现功能其实是无线网络的一个潜在安全威胁,为了保证本地计算机系统不被他人轻易发现,我们应该关闭网络发现功能。在关闭本地系统无线网络发现功能时,可以依次单击“开始”I“控制面板”命令,在弹出的系统控制面板窗口中,双击“网络和共享中心”图标,在其后界面中单击网络发现功能位置处的下拉按钮,展开对应的参数设置区域,选中“关闭网络发:现”选项,再按“应用”按钮保存设置操作即可。
隐藏无线路由器
学会隐藏本地系统后,也要学会隐藏无线路由器,避免无线网络被人随意搜索到。隐藏无线路由器最有效的方法就是关闭SSID广播功能,因为这项功能会将无线路由器创建的无线网络直接暴露在普通用户面前,这项功能虽然便于用户连接无线网络,但是便于黑客进行非法接入,所以在安全性要求较高的场合,一定要禁止SSID广播功能。一旦禁用了这项功能后,其他计算机系统就不能像平常一样搜索发现无线路由器所创建的对应网络了,要访问无线网络,就只能手工添加网络并配置好特定的SSID名称。
为了实现更好的隐藏效果,我们还应该停止无线路由器自带。的DHCP服务,同时调整LAN端口缺省的IP地址,避免恶意用户通过NetStumber等专业工具搜索到隐藏的无线网络后,可以轻易进行无线网络连接。这是因为无线网络的SSID一旦被恶意用户窃取,他们还需要配置与无线路由器同子网的IP地址,否则还是不能连接到无线路由器的,这也是TCP/IP网络连接正常的先决条件。
隐藏无线网卡
一旦插入USB口的无线网卡,计算机系统任务栏右下角处的设备列表中会出现对应设备的控制图标,这虽然可以方便控制无线网卡,但是用户不经意的鼠标点击操作,能将无线网卡意外删除掉,从而影响无线网络连接稳定性。
为了防止无线网卡被错误删除,影响无线连接稳定性,我们有必要让无线网卡设备隐藏起来,让用户从任务栏中点击不到无线网卡。仅仅通过Windows系统自身的“力量”,还不能让无线网卡设备从系统托盘区域处消失;但是,如果从Internet网络中找到zentimo xstoragemanager这款外力工具,可以很方便地将无线网卡隐藏起来,具体操作方法为:首先将zentimoxstorage manager程序下载保存到本地系统,按正确方法安装运行它,运行成功后用鼠标右击托盘区域处的对应程序图标,从弹出的列表中选择目标无线网卡设备,再从“Menu”菜单中点选“Hide device from the traymenu”选项,这样无线网卡设备就能从任务栏区域的设备列表中消失了。
停用AD HOC模式
如果无线网卡工作于ADHOC模式时,恶意用户很容易通过该模式连接访问本地无线网络,从而给无线网络带来安全威胁。所以,为了保护本地网络的安全,我们应该关闭无线网卡的AD HOC模式。比方说,在WindoWS XP系统中,要停用无线网卡设备的ADHOC模式时,可以按照如下步骤来操作:
首先用鼠标右击系统任务栏右下方的无线连接图标,执行右键菜单中的“状态”命令,切换到无线网络的状态显示框,点击其中的“属性”按钮,弹出对应网络连接的属性对话框;
其次选择“无线网络配置”标签,打开如图2所示的标签设置页面,在这里将当前正在使用的无线网络连接选中,同时按下“属性”按钮,在其后出现的属性框中选择“关联”标签,进入关联标签设置页面,将该页面底部的“这是一个计算机到计算机网络,没有使用无线访问接入点”选项,再按“确定”按钮保存设置操作即可。
管理无线网络
为了让无线网络更高效地工作,我们必须加强对网络的管理维护,确保无线网络可以按照用户既定目标正常工作。善用软式AP
要想实现无线网络共享访问目的,往往需要无线AP设备的支持,不过在手头没有该设备的情况下,有没有办法进行
无线网络共享上网操作呢?答案是肯定的,因为许多无线网卡都支持软式A P功能,通过该功能也能达到上述共享访问目的。例如,在Windows 7212作环境中,我们可以按照如下步骤来启用无线网卡的软AP功能:
首先依次单击“开始”I“所有程序”I“附件”选项,选中“命令提示符”命令,同时用鼠标右键单击该命令,执行右键菜单中的“以管理员身份运行”命令,切换到DOS命令行工作窗口,输入字符串命令“netshwlan set hostednetwo rkmode=allow ssid=zhoujykey=(9*8&7*6”,其中“zhoujy”是无线网络的SSID名称,“9*8&7*6”是无线网络的登录密码,这些配置用户可以依照具体环境进行有针对性设置,按回车键后,一个虚拟的无线网络就会被配置成功(如图3所示),再输入字符串命令“netsh wlan starthostednetwork”,无线网卡的软AP模式就能正式生效了。
接着打开系统控制面板窗口,双击其中的“网络和Internet中心”I“网络和共享中心”图标,按下其后界面中的“更改适配器设置”按钮,进入对应系统的网络连接列表,就能看到“MicrosoftVirtual WiFi MiniportAdapter”图标了,该图标对应的就是刚刚配置启用的虚拟无线网络连接。为了让其他计算机系统通过该无线网络连接进行共享上网,我们还要右击这个“Microsoft VirtualWiFi MiniDort Adapter”图标,执行右键菜单中的“属性”命令,弹出虚拟无线网卡的属性窗口,点选“共享”选项卡,在对应选项设置页面的“Internet连接共享”位置处,将“允许其他用户通过此计算机的Internet连接来连接”项目选中,再选中之前配置好的无线网络连接,再点击“设置”按钮,如此一来其他计算机系统就能轻松通过无线网卡的软AP模式进行共享访问了。
巧查访问密码
普通用户要将自己的笔记本电脑接入到单位的无线局域网,往往需要事先设置好单位无线网络的SSID名称,同时正确输入登录密码,才能保证无线网络连接的成功进行。但是,要是单位网络管理员恰好不在现场,那么普通用户就无法获得无线网络的访问密码,这样一来笔记本电脑的无线网卡要接入到加密的单位无线网络时,就会遇到困难。
其实,普通用户只要从单位局域网中找到一台安装了Windows 7系统的计算机,并确保该系统之前已经登录过单位的无线网络,这样他就能在这台计算机中巧妙查看到单位网络的登录密码,这个查看操作与网管员没有一点关系。在进行这种查看操作时,首先打开Windows 7系统的控制面板窗口,逐一双击“网络和Internet中心”I“网络和共享中心”图标,单击其后界面中的“更改适配器设置”按钮,切换到对应系统的网络连接列表窗口,用鼠标右键单击无线网络连接图标,从右键菜单中选择“属性”命令,打开无线网络连接属性窗口;点选“安全”标签,在如图4所示的“网络安全密钥”处,出现了几个黑色小圆点,它们就是登录无线网络的密钥内容,将“显示字符”项目选中后,被加密的内容就自动变成了明文内容,记下该访问内容即可。
不影响系统启动
不少即插即用型USB接口的无线网卡设备,成功插入到计算机后,有时会拖累系统的启动操作,例如,计算机系统起初能够正常启动,但插入USB口的无线网卡后,重新启动操作无法成功,故障现象表现为系统始终处于自检状态,不能启动到登录界面,只有移除无线网卡设备后,系统启动操作才能恢复正常,再将USB口无线网卡插入,系统启动操作又不正常了。
出现这种不正常现象,主要是USB口的无线网卡设备内置了闪存存储功能,无线网卡设备的驱动事先已经集成到该闪存器中了。当重新启动计算机系统时,无线网卡内置的闪存存储功能,会让Windows系统将无线网卡设备识别为USB HDD设备,如此一来无线网卡会被系统自动配置为系统第一硬盘,但系统尝试从这个虚假的第一硬盘中启动时,找不到系统启动文件,只找到无线网卡的驱动程序,这样自然就会出现系统始终处于自检状态,而不能继续启动的错误了。
为了不让即插即用型USB接口的无线网卡设备影响系统启动操作,我们可以调整计算机的BIOS参数,确保本地硬盘的优先级别高于USB HDD设备,从而强制系统启动时始终从本地硬盘中寻找启动文件。在进行这种调整操作时,先进入系统BIOS参数配置页面,找到“AdvancedBios Features”配置参数,在“Hard Disk BootPriority”设置区域(如图5所示),借助上、下箭头键来将本地硬盘的启动顺序调整到USB HDD设备之前,再执行“save”命令,保存好上述调整操作即可。
调整缺省信道
所谓无线信道,也叫无线频段,它是指无线网络信号具体的传输通道,普通的IEEE802.11b/g频段范围为2.4-2.4835GHz,它可以被自动分为11个信道或13个信道。在同一个区域位置,如果可以同时接收到若干台无线路由器发送过来的上网信号,那么就必须为每一台无线路由器配置好合适的通信信号,不然的话,各个无线网络信号之间容易发生冲突,从而造成普通计算机系统不能稳定上网。
在实际管理、维护无线网络的时候,不少用户常常会使用无线路由器缺省的通信信道,这样虽然不用麻烦配置无线路由器,但是当某个区域位置同时存在两台以上的无线路由器时,就可能出现无线通信信道被设置成相同的现象,这时信道之间就会发生冲突,造成计算机系统发生上网掉线、网络速度下降、无线连接网络甚至频繁宕机现象。
考虑到IEEE 802.11b/g频段仅支持相互不重叠的3个通信信道,也就是1、6、11信道或1、6、13信道是不存在冲突的,因此无论出于安全方面的原因,还是出于其他方面的原因,我们都应该将无线路由器的缺省信道调整为1、6、11或13。
恢复无线网卡
关键词:无线网络;特点;安全威胁;防范措施
中图分类号:TP393.08文献标识码:A文章编号:1007-9599 (2012) 03-0000-02
Wireless Network Security Study
Liu Min1, Shi Weili2
(1. Guangxi Vocational&Technical Institute of Industry, Nanning 530001, China; 2.Guangxi Zhuang Autonomous Region Radiation Environmental Supervision and Management Station, Nanning 530022, China)
Abstract: With the rapid development of wireless network technology, wireless network technology has been gradually widely used in people's normal life, production, but it is worth noting that the wireless network security risks attendant, so how the defense has started to become what we must consider, the major core issues to be addressed for wireless network security issues. This article during the basis of analysis in the wireless network and other related concepts, the current wireless network security issues, the question of the appropriate measures to resolve.
Keywords: Wireless networks; Characteristics; Security threats; Precautions
自从20世纪90年代以来,互联网和移动通信是信息产业发展最快的两个领域,它们直接影响了亿万人的生活,互联网能够使人们获取各种各样想要知道的信息,移动通信则使人们可以任何时间、任何地点和任何人进行联络。无线网络能够将互联网和移动通信很好的结合起来,使得人们可以在任何时间和任何地点同任何人进行联网。你可以想象这样的情形吗?校园里学生带着他们的笔记本电脑校园里漫步时,坐在草坪上讨论问题时或则在咖啡厅里静静的学习时,都能够从图书馆中获得他们想要知道的信息,而这些正是无限网络让它们变成了现实。
一、无线通信的类型
计算机无线方式通信使用的无线电波(短波,微波或FM)和光波(红外,激光)。这些无线通讯媒体有自己的特点和适用性。
(一)红外和激光:易受天气,没有穿透力,在实践中难以适用。
(二)短波或超短波:类似广播电视,使用载波的振幅,频率或相位调制,通信距离可以达到几十公里,长期使用电脑通信,但幅度速度慢,安全性差,有没有一个单一性别的沟通。和窄范围的通信,都与其他无线电或电器设备的干扰,可靠性差,易受他人干扰。和通道的拥挤,和乐队需要专门申请。这样没有无线网络的基本要求。
(三)微波炉:微波收入,作为一个计算机网络通信信道的头发烘干机,因为它的高频率,它可以实现高速数据传输速率,受天气影响非常小。这种高频通信两个彼此可视化,但一定的渗透和控制波通信的角度是非常有用的。
二、无线网络的特点
(一)移动性强。无线网络摆脱了有线网络的束缚,只要在有无线网络信号覆盖的地区则可以在该地区内任何位置访问互联网,并且支持自由移动和持续连接,能够完美的解决移动办公问题。
(二)高速带宽。随着无限网络的发展,用户对速率传输率要求越来越高,IEEE802.11g无限局域网实现的物理层关键调制技术随着WLAN技术应用日益广泛,其最高传输率为54Mbps,很好的满足了用户的需求。
(三)维护成本低。虽然无限网络搭建的初期投入的成本会比较高,但对于后期来说,维护则相对的方便,运行的费用也相比有线网络大约低50%左右。
三、无线网络的安全威胁
因无线网络的出现,使信息交流的速度和质量有了提高,有助于为许多用户提供方便快捷的网络服务。具体来说,无线媒介由于开放式设计的蔓延,以信号在传输过程中信号的传输介质,以实施有效的保护,这使得传输信号尽可能不被他人截获不法分子在网络上的攻击的漏洞,造成了很多困难。另一个由于无线网络的传输介质,无线终端移动性和动态的网络拓扑结构,以及无线终端的计算能力和存储能力的限制,开放性,使得一些安全方案和技术在有线网络环境可以不适用于直接无线网络,而且还安全计划的实施,增加了许多限制。因此,如何在网络和网络设计的无线网络信号有效的安全机制,已成为当前无线网络的主要问题。
无线网络的基本原则是连接一台计算机终端,以形成资源共享系统,可以连接到对方和通信,无线通信技术。不同的无线网络,有线网络的特点是通过空间的电磁波,以取代传统的电缆来实现传输的信息和联系。
在无线网络的规划和建设工作人员面临着两大问题:首先,以市场为标准的安全解决方案,最终选择什么是好的,第二,如何避免网络已被破坏或攻击?有线网络的阶段,技术人员可以创建一个防止外部的攻击,通过防火墙的硬件安全设备的部署防线,然而,“考虑到的防线往往是从内部突破”。无线网络接入和方便的特点,在现有的有线网络部署成本,并防止设备很容易绕过无用的“马其诺防线”。
无线网络的主要安全威胁如下:
1.数据窃听。窃听网络对网络流量可能导致机密和敏感数据泄漏,无保护的接触到用户的凭据,导致身份盗窃。它还允许有经验的入侵者的移动电话用户,IT环境中,然后使用此信息来攻击对方是没有漏洞的系统或数据。社会工程攻击,甚至攻击的供应商范围。
2.拦截和篡改的数据传输。如果攻击者能够连接到内部网络,他可以使用一个恶意计算机拦截或修改法律方面的剑锻造网关和其他渠道的网络数据的正常传输。
3.信息重放。在没有足够的安全防范措施的情况下,是很容易受到利用非法AP进行的中间人欺骗攻击,及时采用了VPN等保护措施也很难防范这样的攻击。
4.MAC地址欺骗。通过网络窃听工具获取数据,从而进一步获得AP答应通信的静态地址池,这样不法之徒就能通过MAC地址伪装等手段合理的接入网络中。
5.拒绝服务。为了使得AP拒绝服务,攻击者可能对AP进行泛洪攻击,而这种攻击是最为严重的,另外还可以选择对移动的节点进行攻击,让移动节点提供服务或则帮忙转发数据包,使得该节点能源耗尽而不能正常工作,这样的攻击也成为能源耗尽攻击。
四、无限网络的安全防范措施
我们从以上的几个对无限网络的安全危险看出,如何保护好“接入关”是确保无线网络安全性非常直接的举措,目前对无限网络安全措施的方法都是对接入关对入侵者进行防范,那么最常见的几种措施有以下几种:
(一)MAC地址过滤。在有线网络的保安措施,MAC地址过滤是一个非常普遍的安全手段,因此它的操作与在有线网络的开关操作是一致的。通过无线控制器的AP运输向前将指定的无线网卡的物理地址(MAC地址),或直接保存在无线控制器或AP的交换机端设置。
(二)规划天线的放置,掌控信号的覆盖范围。要部署无线的封闭方位点,首先就是要找到合理放置天线的位置,使得能够限制信号在覆盖区外的传输距离,最好就是选择在覆盖区的中心放置,这样比较能有效减少信号的外泄至墙外。
(三)端口访问控制技术。使用强制Portal+802.1x这两种认证方式相结合的方法能有效地解决无线网络的安全,具有一定的现实意义。来访用户所关心的是方便和快捷,对安全性的要求不高。强制Portal认证方式在用户端不需要安装额外的客户端软件,用户直接使用Web浏览器认证后即可上网。采用此种方式,对来访用户来说简单、方便、快速,但安全性比较差。
(四)连线对等保密(WEP),启用无线设备的安全能力。保护无线网络安全最基础的方法就是加密,我们可以通过设置AP及网卡等设备,就可以启用加密,虽然WEP加密存在着一些漏洞并且也比较脆弱,但对于非法入侵者来说也设置了不笑的障碍,在链路层采用RC4对称加密技术,钥匙长40位,从而防止非授权用户的监听以及非法用户的访问。用户的加密钥匙必需与AP的钥匙相同,并且一个服务区内的所有用户都共享一把钥匙。
随着无线应用的普及,其安装方便,使用,高速的接入速度,赢得了用户的青睐连续访问可移动的无线网络。但仍然是一个主要的关注,我们应该始终现在和未来的无线网络和无线网络的入侵防御安全。事实上,根据不同的安全需求,透彻的分析,不同层次的无线网络的网络结构所固有的物理特性,采取适当措施保护,可用于无线网络的安全性是完全可行的。
参考文献:
[1]飞.无线你的无限-浅谈无限网络技术[J].电脑知识与技术
[2]寿建琪.浅谈无线网络技术与无线图书馆[J].图书馆工作与研究,2005年03期