詳細認(rèn)識無線路由器
本文主要給大家介紹了無線路由器具體的特性以及一些功能,相信看過此文你會對無線路由器有所認(rèn)識,現(xiàn)在您可以只需要一臺設(shè)備就可以讓無線網(wǎng)絡(luò)和有線以太網(wǎng)用戶共享高速寬帶因特網(wǎng)連接。
無線寬帶路由器
帶路由的擴展型AP就是我們常說的無線寬帶路由器(Wireless Router),其除了基本的AP功能之外,還帶有若干以太網(wǎng)交換口(RJ45接口,絕大多數(shù)無線寬帶路由器都包括一個四口的交換機,可以當(dāng)做有線寬帶路由器使用)、路由、NAT、DHCP、打印服務(wù)器等功能。
其內(nèi)置有簡單的虛擬撥號軟件,可以存儲用戶名和密碼撥號上網(wǎng),可以實現(xiàn)為撥號接入Internet的ADSL、CM等提供自動撥號功能,而無需手動撥號或占用一臺電腦做服務(wù)器使用。此外,無線寬帶路由器一般還具備相對更完善的安全防護功能。
無線路由器的優(yōu)越性
無線寬帶路由器適合于不帶路由的ADSL、CM貓等用戶以及帶路由的ADSL、CM貓。無線寬帶路由器將多種設(shè)備合而為一,亦比較適合于初次建網(wǎng)的用戶,其集成化的功能可以使用戶只用一個設(shè)備而滿足所有的有線和無線網(wǎng)絡(luò)需求。
此外,就算是所使用的MODEM已具備了路由功能,在選擇時也應(yīng)首選無線寬帶路由器,因為多數(shù)MODEM內(nèi)置的路由功能相比無線寬帶路由器在功能上還是更簡單一些。而且,無線寬帶路由器不僅可用于MODEM路由,而且同樣也適用于LAN小區(qū)接入(如長寬、電信ADSL局域網(wǎng)接入等),如果此類接入方式價格降到比MODEM更便宜了,你肯定不會繼續(xù)用ADSL MODEM或CACLE MODEM了,那時如果你選用的是無線寬帶路由器,其同樣可為你提供便利的LAN路由功能,讓多機也能輕松上網(wǎng)。
有線寬帶路由器和無線寬帶路由器兩者最大的差別就在于無線寬帶路由器具備了無線AP(無線交換機)功能,而其它有線寬帶路由方面的功能都差不多(無線寬帶路由器可有線和無線兼顧)。目前有線寬帶路由器其價格多在200元左右,而無線寬帶路由器目前也已普遍出現(xiàn)2XX元的產(chǎn)品(一些工包產(chǎn)品價格更低),所以,對于要求較高,或未來可能需要無線化的用戶而言,在投資時多投資幾十元錢,率先擁有無線寬帶路由器更劃算。這樣,亦可必免以后升級到無線網(wǎng)絡(luò)時而重復(fù)投資。網(wǎng)絡(luò)無線化是大勢所趨。
無線路由器的安全方案
無線寬帶路由器的安全方案包括兩個部分:寬帶路由器部分的安全和無線接入的安全。寬帶路由器部分的安全最基本的也是寬帶路由器的工作原理所特有的就是NAT(網(wǎng)絡(luò)地址轉(zhuǎn)挽),通過地址轉(zhuǎn)換隱藏內(nèi)部主機的IP,其它的還有服務(wù)端口過濾、802.1X用戶身份認(rèn)證、VPN以及著名的SPI(狀態(tài)包檢測)等等。
無線局域網(wǎng)一般會有如下安全手段:
1.WEP(有線等效加密)。
2.SSID服務(wù)區(qū)標(biāo)識符。
3.用戶端無線客戶端設(shè)備MAC地址過濾。
4.支持標(biāo)準(zhǔn)的802.1x安全認(rèn)證協(xié)議
5. VPN。一般都使用加密的手段來接受授權(quán)的接入,但加解密操作可能對資源的大量消耗,影響性能。
下面就比較普遍的兩個協(xié)議做個具體的詳解:
關(guān)于WEP加密
我們知道,由于無線信號的漫延性,使得其安全不得不注意,否則在傳輸過程中極易被攔截,或是被盜用。于是便有了應(yīng)用于無線網(wǎng)絡(luò)的WEP加密手段。
它主要使用共享密鑰和 RC4 加密算法。訪問點(AP)和連接到該訪問點的所有工作站必須使用同樣的共享密鑰。具體實現(xiàn)流程為:對于往任一方向發(fā)送的數(shù)據(jù)包,傳輸程序都將數(shù)據(jù)包的內(nèi)容與數(shù)據(jù)包的檢查和組合在一起。
然后,WEP 標(biāo)準(zhǔn)要求傳輸程序創(chuàng)建一個特定于數(shù)據(jù)包的初始化向量(IV),后者與密鑰相組合在一起,用于對數(shù)據(jù)包進行加密。接收器生成自己的匹配數(shù)據(jù)包密鑰并用之對數(shù)據(jù)包進行解密。
在理論上,這種方法優(yōu)于單獨使用共享私鑰的顯式策略,因為這樣增加了一些特定于數(shù)據(jù)包的數(shù)據(jù),應(yīng)該使對方更難于破解。
而關(guān)于64/128位的取舍,其單位是bit,當(dāng)bit數(shù)越大時密碼也就越復(fù)雜,相應(yīng)地遭到破解的危險性也就越低,所以大家應(yīng)該盡量采用高bit數(shù)的加密手段。
關(guān)于無線SSID
無線 SSID 是您無線網(wǎng)絡(luò)的服務(wù)集標(biāo)識(該項目區(qū)分大小寫:請按照 SSID 所示使用大寫和小寫字母)。服務(wù)集標(biāo)識 (SSID) 用于控制到給定無線網(wǎng)絡(luò)的訪問。該值"必須"與您要與之通信的所有接入點的 SSID 匹配。
如果該值不匹配,則不被允許訪問系統(tǒng)。SSID 最長可達 32 個區(qū)分大小寫的字符。
而無線SSID廣播控制,簡單的說,就是在無線路由器設(shè)置完畢后,無線網(wǎng)卡可以自動探測到,并不需要在無線網(wǎng)卡中再通過選項確定無線路由器的類型。