無線路由器基礎(chǔ)講解
無線路由器是我們常用到的網(wǎng)絡(luò)設(shè)備,那么它除了基本的功能之外還有哪些服務(wù)功能呢?WEP是什么呢?這里都會(huì)為我們給出詳解。
為了實(shí)現(xiàn)家庭多臺(tái)電腦共用一個(gè)Internet 互聯(lián)網(wǎng)訪問賬號(hào)共享上網(wǎng)沖浪,你需要一臺(tái)寬帶路由器設(shè)備。無線寬帶路由器可以實(shí)現(xiàn)多臺(tái)設(shè)備以無線方式共用一條寬帶線路上網(wǎng)。它比普通的寬帶路由器更多的靈活性,可以免布線,真正做到“即插即用”?,F(xiàn)在您可以只需要一臺(tái)設(shè)備就可以讓無線網(wǎng)絡(luò)和有線以太網(wǎng)用戶共享高速寬帶因特網(wǎng)連接。
無線寬帶路由器
帶路由的擴(kuò)展型AP就是我們常說的無線寬帶路由器(Wireless Router),其除了基本的AP功能之外,還帶有若干以太網(wǎng)交換口(RJ45接口,絕大多數(shù)無線寬帶路由器都包括一個(gè)四口的交換機(jī),可以當(dāng)做有線寬帶路由器使用)、路由、NAT、DHCP、打印服務(wù)器等功能。
其內(nèi)置有簡單的虛擬撥號(hào)軟件,可以存儲(chǔ)用戶名和密碼撥號(hào)上網(wǎng),可以實(shí)現(xiàn)為撥號(hào)接入Internet的ADSL、CM等提供自動(dòng)撥號(hào)功能,而無需手動(dòng)撥號(hào)或占用一臺(tái)電腦做服務(wù)器使用。此外,無線寬帶路由器一般還具備相對更完善的安全防護(hù)功能。
無線路由器的優(yōu)越性
無線寬帶路由器適合于不帶路由的ADSL、CM貓等用戶以及帶路由的ADSL、CM貓。無線寬帶路由器將多種設(shè)備合而為一,亦比較適合于初次建網(wǎng)的用戶,其集成化的功能可以使用戶只用一個(gè)設(shè)備而滿足所有的有線和無線網(wǎng)絡(luò)需求。
此外,就算是所使用的MODEM已具備了路由功能,在選擇時(shí)也應(yīng)首選無線寬帶路由器,因?yàn)槎鄶?shù)MODEM內(nèi)置的路由功能相比無線寬帶路由器在功能上還是更簡單一些。而且,無線寬帶路由器不僅可用于MODEM路由,而且同樣也適用于LAN小區(qū)接入(如長寬、電信ADSL局域網(wǎng)接入等),如果此類接入方式價(jià)格降到比MODEM更便宜了,你肯定不會(huì)繼續(xù)用ADSL MODEM或CACLE MODEM了,那時(shí)如果你選用的是無線寬帶路由器,其同樣可為你提供便利的LAN路由功能,讓多機(jī)也能輕松上網(wǎng)。
有線寬帶路由器和無線寬帶路由器兩者最大的差別就在于無線寬帶路由器具備了無線AP(無線交換機(jī))功能,而其它有線寬帶路由方面的功能都差不多(無線寬帶路由器可有線和無線兼顧)。目前有線寬帶路由器其價(jià)格多在200元左右,而無線寬帶路由器目前也已普遍出現(xiàn)2XX元的產(chǎn)品(一些工包產(chǎn)品價(jià)格更低),所以,對于要求較高,或未來可能需要無線化的用戶而言,在投資時(shí)多投資幾十元錢,率先擁有無線寬帶路由器更劃算。這樣,亦可必免以后升級到無線網(wǎng)絡(luò)時(shí)而重復(fù)投資。網(wǎng)絡(luò)無線化是大勢所趨。
無線路由器的安全方案
無線寬帶路由器的安全方案包括兩個(gè)部分:寬帶路由器部分的安全和無線接入的安全。寬帶路由器部分的安全最基本的也是寬帶路由器的工作原理所特有的就是NAT(網(wǎng)絡(luò)地址轉(zhuǎn)挽),通過地址轉(zhuǎn)換隱藏內(nèi)部主機(jī)的IP,其它的還有服務(wù)端口過濾、802.1X用戶身份認(rèn)證、VPN以及著名的SPI(狀態(tài)包檢測)等等。
無線局域網(wǎng)一般會(huì)有如下安全手段:
1.WEP(有線等效加密)。
2.SSID服務(wù)區(qū)標(biāo)識(shí)符。
3.用戶端無線客戶端設(shè)備MAC地址過濾。
4.支持標(biāo)準(zhǔn)的802.1x安全認(rèn)證協(xié)議
5. VPN。一般都使用加密的手段來接受授權(quán)的接入,但加解密操作可能對資源的大量消耗,影響性能。
下面就比較普遍的兩個(gè)協(xié)議做個(gè)具體的詳解:
關(guān)于WEP加密
我們知道,由于無線信號(hào)的漫延性,使得其安全不得不注意,否則在傳輸過程中極易被攔截,或是被盜用。于是便有了應(yīng)用于無線網(wǎng)絡(luò)的WEP加密手段。
它主要使用共享密鑰和 RC4 加密算法。訪問點(diǎn)(AP)和連接到該訪問點(diǎn)的所有工作站必須使用同樣的共享密鑰。具體實(shí)現(xiàn)流程為:對于往任一方向發(fā)送的數(shù)據(jù)包,傳輸程序都將數(shù)據(jù)包的內(nèi)容與數(shù)據(jù)包的檢查和組合在一起。
然后,WEP 標(biāo)準(zhǔn)要求傳輸程序創(chuàng)建一個(gè)特定于數(shù)據(jù)包的初始化向量(IV),后者與密鑰相組合在一起,用于對數(shù)據(jù)包進(jìn)行加密。接收器生成自己的匹配數(shù)據(jù)包密鑰并用之對數(shù)據(jù)包進(jìn)行解密。
在理論上,這種方法優(yōu)于單獨(dú)使用共享私鑰的顯式策略,因?yàn)檫@樣增加了一些特定于數(shù)據(jù)包的數(shù)據(jù),應(yīng)該使對方更難于破解。
而關(guān)于64/128位的取舍,其單位是bit,當(dāng)bit數(shù)越大時(shí)密碼也就越復(fù)雜,相應(yīng)地遭到破解的危險(xiǎn)性也就越低,所以大家應(yīng)該盡量采用高bit數(shù)的加密手段。
關(guān)于無線SSID
無線 SSID 是您無線網(wǎng)絡(luò)的服務(wù)集標(biāo)識(shí)(該項(xiàng)目區(qū)分大小寫:請按照 SSID 所示使用大寫和小寫字母)。服務(wù)集標(biāo)識(shí) (SSID) 用于控制到給定無線網(wǎng)絡(luò)的訪問。該值"必須"與您要與之通信的所有接入點(diǎn)的 SSID 匹配。
如果該值不匹配,則不被允許訪問系統(tǒng)。SSID 最長可達(dá) 32 個(gè)區(qū)分大小寫的字符。
而無線SSID廣播控制,簡單的說,就是在無線路由器設(shè)置完畢后,無線網(wǎng)卡可以自動(dòng)探測到,并不需要在無線網(wǎng)卡中再通過選項(xiàng)確定無線路由器的類型。