無線局域網(wǎng)的基礎知識有哪些
無線局域網(wǎng)的最大優(yōu)點就是實現(xiàn)了網(wǎng)絡互連的可移動性,它能大幅度提高用戶訪問信息的及時性和有效性,還可以克服有線限制引起的不便性。一起來看看無線局域網(wǎng)的基礎知識有哪些,歡迎查閱!
無線局域網(wǎng)是用無線通信技術將終端設備互聯(lián)起來,構成可以互相通信和實現(xiàn)資源共享的局域網(wǎng)絡體系。無線局域網(wǎng)特點是通過無線的方式建立連接,利用無線技術在空中傳輸數(shù)據(jù),從而使網(wǎng)絡的構建和終端的移動更加靈活。無線局域網(wǎng)常規(guī)的有效使用距離在100 m以內。
無線局域網(wǎng)在一定程度上扔掉了有線網(wǎng)絡必須依賴的網(wǎng)線。這樣,用戶可以坐在家里的任何一個角落,抱著筆記本電腦,享受網(wǎng)絡的樂趣,而不像從前那樣必須要遷就于網(wǎng)絡接口的布線位置。
無線局域網(wǎng)包括2種基本的工作模式:如圖1所示的帶無線路由器工作模式和如圖2所示的不帶無線路由器工作模式。
在帶無線路由器工作模式下,通信需要一個專門的無線局域網(wǎng)設備:無線路由器;在不帶無線路由器工作模式下,無線終端相互之間直接發(fā)送數(shù)據(jù)。在日常的使用中,用戶基本上使用帶無線路由器的模式。
全球范圍內,無線局域網(wǎng)技術主要包括IEEE802.11系列、Hiper LAN技術、Home RF和藍牙技術,目前,應用比較廣泛是IEEE802.11系列和Hiper LAN。
(1)ISO/IEC802.11 系列標準技術:是美國電氣和電子工程師協(xié)會(IEEE)頒布的無線局域網(wǎng)標準。IEEE802.11系列技術和產品的安全性一直沒能很好地解決。近年來,IEEE802.11技術和產品不斷爆出重大安全性問題,造成用戶巨大的經(jīng)濟損失。
(2)Hiper LAN: Hiper LAN是以歐洲電信標準協(xié)會(ETSI)頒布的無線局域網(wǎng)標準為核心的技術和產品的總稱。
無線局域網(wǎng)安全性
1、Wi-Fi初期安全技術WEP
Wi-Fi安全技術最初通過有線對等保密協(xié)議WEP(Wired Equivalent Privacy)來實現(xiàn)鑒別與數(shù)據(jù)加密,此類安全協(xié)議非常脆弱,可輕易從互聯(lián)網(wǎng)上下載到解軟件,在幾秒內解。目前處于正在被淘汰的過程中。
2、Wi-Fi當前安全技術WPA/WPA2
為了使Wi-Fi技術從WEP可以被輕易解這種被動局面中解脫出來,IEEE重新建立的工作組,開發(fā)了新的安全標準IEEE802.11i,標準中除了保留有原來的WEP之外,新添加了WPA/WPA2這2種技術。
不幸的是,由于WPA/WPA2依然采用不安全的設計理念,WPA技術在頒布之后就輕易又遭到解,而當前針對WPA2的解也已經(jīng)從理論破分析發(fā)展到了解工具開發(fā)的階段,在不久的將來,就會面對WEP和WPA被輕易解的相同局面。
3、中國無線局域網(wǎng)安全標準WAPI
無線局域網(wǎng)鑒別和保密基礎結構(WAPI,WLAN Authentication and Privacy Infrastructure)是中國唯一的無線局域網(wǎng)技術標準。WAPI 采用國家密碼管理委員會辦公室批準的公開密鑰體制的橢圓曲線密碼算法和秘密密鑰體制的分組密碼算法,實現(xiàn)設備的身份鑒別、鏈路驗證、訪問控制和用戶信息在無線傳輸狀態(tài)下的加密保護,旨在徹底扭轉目前WLAN采用多種安全機制并存且互不兼容的現(xiàn)狀,從根本上解決安全問題和兼容性問題。
WAPI由無線局域網(wǎng)鑒別基礎結構(WAI, WLAN Authentication Infrastructure)和無線局域網(wǎng)保密基礎結構(WPI, WLAN Privacy Infrastructure)兩部分組成,WAI和WPI分別實現(xiàn)對用戶身份的鑒別和對傳輸數(shù)據(jù)的加密。
WAPI整個系統(tǒng)由站點STA、接入點AP和認證服務單元ASU組成。其中,ASU用于幫助STA和AP完成身份鑒別等;STA與AP上都安裝有ASU發(fā)放的公鑰證書,作為自己的數(shù)字身份憑證。當STA登錄到無線接入點AP時,在使用或訪問網(wǎng)絡之前必須通過ASU進行身份驗證。根據(jù)驗證的結果,只有持有合法證書的站點STA才能接入持有合法證書的無線接入點AP。這樣,不僅可以防止非法STA接入AP而訪問并占用網(wǎng)絡資源,而且還可以防止STA登錄到非法AP而造成信息泄露。
無線局域網(wǎng)(WAPI)安全配置實例
下面給出一個實例說明如何進行無線局域網(wǎng)安全配置?;静襟E如下。
(1)本配置實例中使用的是IWN A2410(WLR4038)無線路由器。
(2)本配置實例通過在無線路由器側啟用WAPI-Cert或者WAPI-PSK安全模式來達到對客戶端數(shù)據(jù)進行保護的目的。
(3)主要配置內容如圖8所示,包括:添加無線網(wǎng)絡名稱(SSID)、設定射頻發(fā)射功率、無線工作模式、信道、SSID名稱、該SSID綁定的網(wǎng)絡接口(建議綁定到LAN口)、選擇接入網(wǎng)絡的安全類型(WAPI-Cert或WAPI-PSK)、密鑰更新、MAC地址過濾、WMM選定等設備和接口配置。以上內容可實現(xiàn)開機“一鍵配置”。
無線局域網(wǎng)的基礎知識有哪些相關文章:
★ 電腦技術大全
★ 學習電腦知識
無線局域網(wǎng)的基礎知識有哪些
![](http://lhpay.gzcl999.com/static/doc/images/pc/icon_star.png)
![](http://lhpay.gzcl999.com/static/doc/images/pc/icon_star.png)
![](http://lhpay.gzcl999.com/static/doc/images/pc/icon_star.png)
![](http://lhpay.gzcl999.com/static/doc/images/pc/icon_star.png)
![](http://lhpay.gzcl999.com/static/doc/images/pc/icon_star.png)
下一篇:無線局域網(wǎng)是什么意思