常見(jiàn)與無(wú)線路由器有關(guān)的無(wú)線名詞解釋
無(wú)線路由器之無(wú)線網(wǎng)絡(luò)服務(wù)集標(biāo)識(shí)(SSID)
可根據(jù)需要指定無(wú)線網(wǎng)絡(luò)服務(wù)集標(biāo)識(shí)(SSID),如,將無(wú)線網(wǎng)絡(luò)服務(wù)集標(biāo)識(shí)(SSID)指定為公司名稱或其他。為了保證無(wú)線網(wǎng)卡在不同的AP之間漫游,需要為這些AP設(shè)置相同的無(wú)線網(wǎng)絡(luò)服務(wù)集標(biāo)識(shí)(SSID),否則,將無(wú)法支持漫游。同樣,網(wǎng)卡的無(wú)線網(wǎng)絡(luò)服務(wù)集標(biāo)識(shí)(SSID)需要設(shè)置成與AP的無(wú)線網(wǎng)絡(luò)服務(wù)集標(biāo)識(shí)(SSID)相同,否則將無(wú)法接入。
無(wú)線路由器之信道
如在同一區(qū)域內(nèi)只存在一個(gè)AP,則AP的信道可任選,缺省設(shè)置為“自動(dòng)選擇”。如果在同一區(qū)域內(nèi)同時(shí)存在幾個(gè)AP,則需要在對(duì)每個(gè)AP的信道進(jìn)行配置,以最大限度的減小相鄰AP之間的頻率干擾。一般而言,對(duì)于采用美國(guó)標(biāo)準(zhǔn)的產(chǎn)品(即采用11信道),如果在同一區(qū)域內(nèi)放置了3個(gè)AP,則可以將其信道設(shè)置為1、6、11,這樣,則不會(huì)造成干擾。
無(wú)線路由器之WPA/WPA2加密
Wi-Fi聯(lián)盟制定的過(guò)渡性無(wú)線網(wǎng)絡(luò)安全標(biāo)準(zhǔn),相當(dāng)于802.11i的精簡(jiǎn)版,使用了TKIP(Temporal Key Integrity Protocal)數(shù)據(jù)加密技術(shù),雖然仍使用RC4加密算法,但使用了動(dòng)態(tài)會(huì)話密鑰。
TKIP引入了4個(gè)新算法:48位初始化向量(IV)和IV順序規(guī)則(IV Sequencing Rules)、每包密鑰構(gòu)建(Per-Packet Key Construction)、Michael消息完整性代碼(Message Integrity Code,MIC)以及密鑰重獲/分發(fā)。WPA極大提高了無(wú)線中網(wǎng)絡(luò)中數(shù)據(jù)傳輸?shù)陌踩缘€沒(méi)有一勞永逸地解決無(wú)線網(wǎng)絡(luò)的安全性問(wèn)題,因此廠商采納的積極性似乎不高。目前Windows XP SP1可以支持WPA。
無(wú)線路由器之802.1x認(rèn)證
靜態(tài)WEP密鑰難于管理,改變密鑰時(shí)要通知所有人,如果有一個(gè)地方泄漏了密鑰就無(wú)安全性可言,而且靜態(tài)WEP加密有嚴(yán)重的安全漏洞,通過(guò)無(wú)線偵聽(tīng)在收到一定數(shù)量的數(shù)據(jù)后就可以破解得到WEP密鑰。
802.1x最初用于有線以太網(wǎng)的認(rèn)證接入,防止非法用戶使用網(wǎng)絡(luò),后來(lái)人們發(fā)現(xiàn)802.1x用以無(wú)線網(wǎng)可以較好地解決無(wú)線網(wǎng)絡(luò)的安全接入。
802.1x 的EAP-TLS通過(guò)數(shù)字證書(shū)實(shí)現(xiàn)了用戶與網(wǎng)絡(luò)之間的雙向認(rèn)證,即可以防止非法用戶使用網(wǎng)絡(luò),也可以防止用戶連入非法的AP。
802.1x使用動(dòng)態(tài)WEP加密防止WEP Key被破解。為解決數(shù)字證書(shū)的發(fā)放難題人們對(duì)TLS認(rèn)證進(jìn)行了改進(jìn)產(chǎn)生了TTLS和PEAP,可以用傳統(tǒng)的用戶名口令方式認(rèn)證入網(wǎng)。
無(wú)線路由器的挑選經(jīng)過(guò)這些概念的衡量在您腦中就有了一個(gè)對(duì)比,具體該選擇哪種無(wú)線路由器您應(yīng)該已經(jīng)心中有數(shù)了。
【編輯推薦】