無線路由器基礎講解
無線路由器是我們常用到的網絡設備,那么它除了基本的功能之外還有哪些服務功能呢?WEP是什么呢?這里都會為我們給出詳解。
為了實現家庭多臺電腦共用一個Internet 互聯網訪問賬號共享上網沖浪,你需要一臺寬帶路由器設備。無線寬帶路由器可以實現多臺設備以無線方式共用一條寬帶線路上網。它比普通的寬帶路由器更多的靈活性,可以免布線,真正做到“即插即用”。現在您可以只需要一臺設備就可以讓無線網絡和有線以太網用戶共享高速寬帶因特網連接。
無線寬帶路由器
帶路由的擴展型AP就是我們常說的無線寬帶路由器(Wireless Router),其除了基本的AP功能之外,還帶有若干以太網交換口(RJ45接口,絕大多數無線寬帶路由器都包括一個四口的交換機,可以當做有線寬帶路由器使用)、路由、NAT、DHCP、打印服務器等功能。
其內置有簡單的虛擬撥號軟件,可以存儲用戶名和密碼撥號上網,可以實現為撥號接入Internet的ADSL、CM等提供自動撥號功能,而無需手動撥號或占用一臺電腦做服務器使用。此外,無線寬帶路由器一般還具備相對更完善的安全防護功能。
無線路由器的優越性
無線寬帶路由器適合于不帶路由的ADSL、CM貓等用戶以及帶路由的ADSL、CM貓。無線寬帶路由器將多種設備合而為一,亦比較適合于初次建網的用戶,其集成化的功能可以使用戶只用一個設備而滿足所有的有線和無線網絡需求。
此外,就算是所使用的MODEM已具備了路由功能,在選擇時也應首選無線寬帶路由器,因為多數MODEM內置的路由功能相比無線寬帶路由器在功能上還是更簡單一些。而且,無線寬帶路由器不僅可用于MODEM路由,而且同樣也適用于LAN小區接入(如長寬、電信ADSL局域網接入等),如果此類接入方式價格降到比MODEM更便宜了,你肯定不會繼續用ADSL MODEM或CACLE MODEM了,那時如果你選用的是無線寬帶路由器,其同樣可為你提供便利的LAN路由功能,讓多機也能輕松上網。
有線寬帶路由器和無線寬帶路由器兩者最大的差別就在于無線寬帶路由器具備了無線AP(無線交換機)功能,而其它有線寬帶路由方面的功能都差不多(無線寬帶路由器可有線和無線兼顧)。目前有線寬帶路由器其價格多在200元左右,而無線寬帶路由器目前也已普遍出現2XX元的產品(一些工包產品價格更低),所以,對于要求較高,或未來可能需要無線化的用戶而言,在投資時多投資幾十元錢,率先擁有無線寬帶路由器更劃算。這樣,亦可必免以后升級到無線網絡時而重復投資。網絡無線化是大勢所趨。
無線路由器的安全方案
無線寬帶路由器的安全方案包括兩個部分:寬帶路由器部分的安全和無線接入的安全。寬帶路由器部分的安全最基本的也是寬帶路由器的工作原理所特有的就是NAT(網絡地址轉挽),通過地址轉換隱藏內部主機的IP,其它的還有服務端口過濾、802.1X用戶身份認證、VPN以及著名的SPI(狀態包檢測)等等。
無線局域網一般會有如下安全手段:
1.WEP(有線等效加密)。
2.SSID服務區標識符。
3.用戶端無線客戶端設備MAC地址過濾。
4.支持標準的802.1x安全認證協議
5. VPN。一般都使用加密的手段來接受授權的接入,但加解密操作可能對資源的大量消耗,影響性能。
下面就比較普遍的兩個協議做個具體的詳解:
關于WEP加密
我們知道,由于無線信號的漫延性,使得其安全不得不注意,否則在傳輸過程中極易被攔截,或是被盜用。于是便有了應用于無線網絡的WEP加密手段。
它主要使用共享密鑰和 RC4 加密算法。訪問點(AP)和連接到該訪問點的所有工作站必須使用同樣的共享密鑰。具體實現流程為:對于往任一方向發送的數據包,傳輸程序都將數據包的內容與數據包的檢查和組合在一起。
然后,WEP 標準要求傳輸程序創建一個特定于數據包的初始化向量(IV),后者與密鑰相組合在一起,用于對數據包進行加密。接收器生成自己的匹配數據包密鑰并用之對數據包進行解密。
在理論上,這種方法優于單獨使用共享私鑰的顯式策略,因為這樣增加了一些特定于數據包的數據,應該使對方更難于破解。
而關于64/128位的取舍,其單位是bit,當bit數越大時密碼也就越復雜,相應地遭到破解的危險性也就越低,所以大家應該盡量采用高bit數的加密手段。
關于無線SSID
無線 SSID 是您無線網絡的服務集標識(該項目區分大小寫:請按照 SSID 所示使用大寫和小寫字母)。服務集標識 (SSID) 用于控制到給定無線網絡的訪問。該值"必須"與您要與之通信的所有接入點的 SSID 匹配。
如果該值不匹配,則不被允許訪問系統。SSID 最長可達 32 個區分大小寫的字符。
而無線SSID廣播控制,簡單的說,就是在無線路由器設置完畢后,無線網卡可以自動探測到,并不需要在無線網卡中再通過選項確定無線路由器的類型。