無線接入網(wǎng)SSID學習筆記
目前的無線接入網(wǎng)發(fā)展非常迅速,同時SSID是必不可少的設(shè)置項目。首先讓大家了解下SSID的基本知識,然后全面介紹AP中SSID設(shè)置。在進行WLAN(無線局域網(wǎng))組建和應(yīng)用時,SSID是必不可少的設(shè)置項目。但對于很多初接觸無線接入網(wǎng)絡(luò)的讀者來說,SSID又是那樣的神秘,SSID究竟是什么呢?在各種無線接入網(wǎng)應(yīng)用中該如何對其進行設(shè)置呢?
一、SSID是什么?
SSID也被簡稱為ESSID,其英文全稱為ServiceSetIdentifier,直譯意為“服務(wù)區(qū)識別碼”或“服務(wù)區(qū)標識符”,可理解為無線接入網(wǎng)絡(luò)的“網(wǎng)絡(luò)名稱”或“工作組名稱”。SSID主要作用是用來區(qū)分不同的無線接入網(wǎng)絡(luò),最多可以有32個字符,在同一個無線局域網(wǎng)中的無線設(shè)備只有設(shè)置為相同的SSID才可以進入同一網(wǎng)絡(luò),才能相互通信,所以我們可以簡單的將其理解為無線組網(wǎng)時的“工作組”名稱。SSID存在于每個無線訪問接入點中,它是無線客戶端與無線接入網(wǎng)訪問接入點聯(lián)系所必不可少的“鑰匙”或密碼。利用AP或無線路由器的SSID做存取控制,是無線中心設(shè)備的一種有效的安全保護機制,它可強制每一個客戶端都要有無線中心端設(shè)備相同的SSID值。
二、AP中SSID設(shè)置
在AP(AccessPoint,無線訪問節(jié)點、會話點或存取橋接器,無線路由器其實也是集成了寬帶路由器功能的一種AP)中,該如何對SSID進行設(shè)置呢?采用默認設(shè)置,就是無需對SSID進行具體設(shè)置,而采用廠家在出廠時對SSID采用的默認設(shè)置。在這種情況下,同一型號的AP和無線路由器SSID號相同,如果在同一無線接入網(wǎng)區(qū)域內(nèi)有兩臺這樣型號一樣的AP或無線路由器,可能引起無線沖突。在默認設(shè)置下,AP和無線路由器都開啟了“允許SSID廣播”功能,該項功能可將AP和無線路由器的SSID號向無線網(wǎng)絡(luò)內(nèi)的電腦廣播,這樣,具備無線網(wǎng)卡的電腦通過其默認的無線信號自動掃描設(shè)置就可以自動掃描到AP和無線路由器的SSID號,并可自動加入該SSID標識的無線接入網(wǎng)絡(luò)。
通過無線AP和無線路由器的默認設(shè)置,我們無需做任何的設(shè)置就能使用無線功能,當然,這種設(shè)置也是有安全危險的。對于一個采用“允許SSID廣播”和出廠默認SSID名稱的無線接入網(wǎng)絡(luò)來說,任何在該無線網(wǎng)絡(luò)信號覆蓋范圍內(nèi)的電腦乃至其它具備無線網(wǎng)卡的智能設(shè)備(如智能手機)都可通過該功能自動接入該網(wǎng)絡(luò)。如果只是“蹭網(wǎng)”還好辦,如果是不懷好意的黑客或“偽黑客”,便能因此輕而易舉的盜取你的有價值資料。對于需要一定安全的用戶來說,對此該如何設(shè)置呢?方法很簡單,那就是禁用設(shè)備出廠默認的“允許SSID廣播”功能。這樣無線客戶端(電腦端)要想接入該無線接入點,就要先在客戶端電腦上輸入正確的“SSID”才能進入網(wǎng)絡(luò),從而在一定程度上保證了無線網(wǎng)絡(luò)的使用安全。
同一型號乃至同一廠家的AP和無線路由器的默認SSID名稱都是一樣的,例如國內(nèi)普及度最高的TP-LINK的無線路由器其出廠默認SSID都是“TP-LINK”,這樣,雖然禁用了“允許SSID廣播”功能,但同樣接入TP-LINK的無線路由器的采用默認設(shè)置的其它無線客戶端,仍可輕易的接入你的無線網(wǎng)絡(luò)。并且,這還有一個安全問題,那就是假使鄰近有兩款以上的同一廠家的無線路由器,很可能你的無線客戶端在不知不覺中接入了鄰居信號更強的同SSID網(wǎng)絡(luò),從而給你帶來安全隱患。更不用說,即便你沒廣播SSID,一些有經(jīng)驗的無線“蹭網(wǎng)”者,也可在其無線客戶端上依次輸入“TP-LINK”、“l(fā)inksys”、“SMC”等常見的無線路由器廠家名稱,接入你的無線接入網(wǎng)絡(luò)。所以,在對AP和無線路由器進行設(shè)置時最好將出廠默認的SSID名稱改為你易記的名稱,這樣其他用戶就無法通過簡單的猜測SSID號來接入你的無線接入網(wǎng)絡(luò),降低被“蹭網(wǎng)”或侵入的機率。