999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

企業(yè)網(wǎng)絡(luò)走向無(wú)限

2012-04-29 00:00:00
個(gè)人電腦 2012年6期

企業(yè)無(wú)線(xiàn)局域網(wǎng)與家庭無(wú)線(xiàn)網(wǎng)絡(luò)有著諸多不同,安全、高效是每個(gè)企業(yè)網(wǎng)絡(luò)用戶(hù)最為重視的要點(diǎn)。很多無(wú)線(xiàn)廠(chǎng)商都推出了面向企業(yè)用戶(hù)的無(wú)線(xiàn)網(wǎng)絡(luò)產(chǎn)品,這些設(shè)備與家庭或小型SOHO網(wǎng)絡(luò)所使用的無(wú)線(xiàn)局域網(wǎng)產(chǎn)品有著很大的不同,在安全、性能以及穩(wěn)定性上,企業(yè)級(jí)產(chǎn)品有著很大的優(yōu)勢(shì),你在購(gòu)買(mǎi)設(shè)備時(shí)一定要分清產(chǎn)品的類(lèi)型。

無(wú)線(xiàn)局域網(wǎng)最為集中的應(yīng)用還是在辦公環(huán)境中。對(duì)于企業(yè)用戶(hù)來(lái)說(shuō),無(wú)線(xiàn)局域網(wǎng)長(zhǎng)時(shí)間以來(lái)一直是有線(xiàn)網(wǎng)絡(luò)的擴(kuò)充,并不能完全替代傳統(tǒng)的有線(xiàn)網(wǎng)。除了在性能上遜色于有線(xiàn)局域網(wǎng)外,無(wú)線(xiàn)的安全性也是很多企業(yè)用戶(hù)所顧忌的。

企業(yè)無(wú)線(xiàn)設(shè)備的特點(diǎn)

企業(yè)無(wú)線(xiàn)局域網(wǎng)通常會(huì)同時(shí)連入很多客戶(hù)端,而保證網(wǎng)絡(luò)中的用戶(hù)都能獲得良好的網(wǎng)速,就需要所布置的無(wú)線(xiàn)接入點(diǎn)具有較高的帶寬。一般市場(chǎng)上最為便宜的是802.11g無(wú)線(xiàn)設(shè)備,802.11g無(wú)線(xiàn)設(shè)備的理論數(shù)據(jù)傳輸速率為54Mbps,而802.11g增強(qiáng)型無(wú)線(xiàn)設(shè)備則可以達(dá)到108Mbps或125Mbps。如果從實(shí)際數(shù)據(jù)傳輸速率比較,802.11b一般為5Mbps左右、802.11g為20Mbps,而802.11g增強(qiáng)型的實(shí)際數(shù)據(jù)傳輸速度能達(dá)到30Mbps左右。目前的802.11n網(wǎng)絡(luò)連接速率有150M、300M、450M幾種,其中300M連接速率是比較常見(jiàn)的產(chǎn)品。在一般的網(wǎng)絡(luò)環(huán)境下,802.11n無(wú)線(xiàn)網(wǎng)絡(luò)基本可以達(dá)到以往百兆無(wú)線(xiàn)網(wǎng)的數(shù)據(jù)傳輸速率,對(duì)于普通辦公應(yīng)用來(lái)說(shuō),足以替代有線(xiàn)網(wǎng)絡(luò)。

無(wú)論是何種類(lèi)型的無(wú)線(xiàn)接入點(diǎn),在網(wǎng)絡(luò)中都被每個(gè)客戶(hù)端共享數(shù)據(jù)帶寬,所連接的用戶(hù)越多,每個(gè)人能夠分配到的帶寬就越少。在企業(yè)網(wǎng)絡(luò)中,使用一個(gè)無(wú)線(xiàn)接入點(diǎn)覆蓋所有應(yīng)用環(huán)境是非常冒險(xiǎn)的,而且在用戶(hù)較多時(shí)其效果也不會(huì)很好。當(dāng)建立多點(diǎn)覆蓋的無(wú)線(xiàn)網(wǎng)絡(luò)時(shí),這些同處于2.4GHz的無(wú)線(xiàn)接入點(diǎn)之間往往會(huì)相互干擾,直接后果就是無(wú)線(xiàn)網(wǎng)絡(luò)的性能下降。為了解決這個(gè)問(wèn)題,很多無(wú)線(xiàn)接入點(diǎn)都提供了功率調(diào)整功能,管理員可以通過(guò)調(diào)整無(wú)線(xiàn)發(fā)射功率來(lái)設(shè)定信號(hào)的覆蓋范圍。如果你的應(yīng)用環(huán)境需要使用單一無(wú)線(xiàn)接入點(diǎn)提供更大的信號(hào)覆蓋范圍,那么就應(yīng)該選擇可以外接高增益天線(xiàn)的產(chǎn)品,通過(guò)外置的天線(xiàn)來(lái)擴(kuò)大無(wú)線(xiàn)覆蓋范圍。

在企業(yè)中可能會(huì)有某些特定用戶(hù)需要獨(dú)立的高速無(wú)線(xiàn)連接,那么你最好選擇雙頻三模的無(wú)線(xiàn)接入點(diǎn)。這些產(chǎn)品都會(huì)同時(shí)提供802.11n/g/a三種接入能力,對(duì)于一般的用戶(hù)可以使用基于2.4GHz的802.11b/g,而對(duì)于特定的用戶(hù)則可以獨(dú)享高速的802.11a無(wú)線(xiàn)網(wǎng)絡(luò)。由于802.11a無(wú)線(xiàn)協(xié)議運(yùn)行在5GHz波段,所以它可以很好地避免因2.4GHz網(wǎng)絡(luò)相互干擾引起的網(wǎng)速下降,而且可以讓管理員更輕松地將高速無(wú)線(xiàn)客戶(hù)端獨(dú)立出來(lái)。現(xiàn)在的2.4GHz+5GHz雙頻接入設(shè)備,其理論帶寬可以達(dá)到300M+300M或者300M+450M,對(duì)于那些無(wú)線(xiàn)客戶(hù)端有速率要求的環(huán)境,雙頻接入設(shè)備會(huì)為用戶(hù)的網(wǎng)絡(luò)帶來(lái)較大的改善。

最初用戶(hù)購(gòu)買(mǎi)無(wú)線(xiàn)寬帶路由器和接入點(diǎn)都是為了讓筆記本能夠無(wú)線(xiàn)上網(wǎng)。Intel的迅馳筆記本平臺(tái)現(xiàn)在可以支持標(biāo)準(zhǔn)802.11a/ g/n無(wú)線(xiàn)協(xié)議,而以往的老產(chǎn)品則都是內(nèi)置802.11g無(wú)線(xiàn)網(wǎng)卡。如果你購(gòu)買(mǎi)無(wú)線(xiàn)寬帶路由器只是為了能讓筆記本內(nèi)置的無(wú)線(xiàn)網(wǎng)卡做到物盡其用,那么目前標(biāo)準(zhǔn)的802.11n無(wú)線(xiàn)接入設(shè)備是最好的選擇,而且價(jià)格已經(jīng)足夠便宜。

無(wú)線(xiàn)協(xié)議標(biāo)準(zhǔn)

老舊的標(biāo)準(zhǔn)802.11g無(wú)線(xiàn)局域網(wǎng)實(shí)際能夠提供的數(shù)據(jù)傳輸速率只有20-25Mbps左右,如果你只是需要無(wú)線(xiàn)網(wǎng)絡(luò)提供簡(jiǎn)單的Internet瀏覽、收發(fā)郵件、下載等服務(wù),那么802.11g無(wú)線(xiàn)網(wǎng)絡(luò)是足以支撐的。但是對(duì)于需要經(jīng)常在無(wú)線(xiàn)網(wǎng)絡(luò)中傳輸大文件的環(huán)境,那么802.11g網(wǎng)絡(luò)會(huì)讓你感到有些痛苦,畢竟其速度與有線(xiàn)網(wǎng)絡(luò)相差很大。

除了標(biāo)準(zhǔn)802.11g外,你在市場(chǎng)上可以看到大量的802.11g增強(qiáng)型產(chǎn)品,比如標(biāo)明了108M、125M速率的無(wú)線(xiàn)寬帶路由器。這些路由器所能達(dá)到的最大數(shù)據(jù)傳輸速率多在30-40Mbps左右,比標(biāo)準(zhǔn)的802.11g設(shè)備高出許多。不過(guò)由于上述協(xié)議并不是標(biāo)準(zhǔn)的Wi-Fi規(guī)范,在筆記本中內(nèi)置這種高速網(wǎng)卡的產(chǎn)品幾乎沒(méi)有。如果想充分發(fā)揮802.11g增強(qiáng)型無(wú)線(xiàn)路由器的性能,那么就需要你購(gòu)買(mǎi)相同規(guī)格的網(wǎng)卡。在802.11n網(wǎng)卡已經(jīng)成為筆記本電腦標(biāo)配的今天,我們也沒(méi)有必要在考慮這種 802.11g增強(qiáng)型接入設(shè)備,畢竟在標(biāo)準(zhǔn)協(xié)議下它只能作為802.11g接入點(diǎn)來(lái)使用。

802.11n無(wú)線(xiàn)設(shè)備是現(xiàn)在的主流,是WiFi聯(lián)盟在802.11a/b/g后面的一個(gè)無(wú)線(xiàn)傳輸標(biāo)準(zhǔn)協(xié)議,為了實(shí)現(xiàn)高帶寬、高質(zhì)量的WLAN服務(wù),使無(wú)線(xiàn)局域網(wǎng)達(dá)到以太網(wǎng)的性能水平,802.11 n應(yīng)運(yùn)而生。但是802.11n標(biāo)準(zhǔn)至2009年才得到IEEE的正式批準(zhǔn),但采用MIMO OFDM技術(shù)的廠(chǎng)商已經(jīng)很多,包括D-Link,Airgo、Bermai、Broadcom以及杰爾系統(tǒng)、Atheros、思科、Intel等等,產(chǎn)品包括無(wú)線(xiàn)網(wǎng)卡、無(wú)線(xiàn)路由器等,而且已經(jīng)大量在PC、筆記本電腦中應(yīng)用。MIMO是2006年初開(kāi)始推出的無(wú)線(xiàn)局域網(wǎng)產(chǎn)品。MIMO(Multiple Input Multiple output)的含義是多輸入多輸出,該技術(shù)是802.11n無(wú)線(xiàn)協(xié)議的特性之一。通過(guò)增加天線(xiàn)的數(shù)量,MIMO使得無(wú)線(xiàn)產(chǎn)品的信道容量得到線(xiàn)性提升。對(duì)于一般用戶(hù)來(lái)說(shuō),通過(guò)MIMO能實(shí)際感受到無(wú)線(xiàn)數(shù)據(jù)傳輸速率的提高以及無(wú)線(xiàn)覆蓋范圍的增大。在我們的測(cè)試中,這些基于MIMO技術(shù)的無(wú)線(xiàn)局域網(wǎng)產(chǎn)品可以為用戶(hù)提供40-45Mbps左右的數(shù)據(jù)傳輸速率,例如以往非標(biāo)準(zhǔn)802.11n規(guī)格的ASUS的240M MIMO產(chǎn)品的實(shí)際傳輸速率能達(dá)到約70Mbps,這要遠(yuǎn)高于普通的802.11g產(chǎn)品。

MIMO技術(shù)的發(fā)明者是著名的貝爾實(shí)驗(yàn)室。早在1985年,貝爾實(shí)驗(yàn)室的數(shù)位研究員就發(fā)表了一系列關(guān)于“Multiple Input Multiple Output”技術(shù)的文章,揭開(kāi)MIMO的發(fā)展序幕。在技術(shù)論文中,研究人員詳細(xì)闡述了MIMO系統(tǒng)的基本結(jié)構(gòu):無(wú)線(xiàn)設(shè)備的發(fā)射端和接收端均采用多個(gè)天線(xiàn)或者是矩陣式的陣列天線(xiàn),工作時(shí)發(fā)送端的多個(gè)天線(xiàn)同時(shí)將不同的無(wú)線(xiàn)信號(hào)輸出,而接收端的多個(gè)天線(xiàn)分別接收做相應(yīng)的解碼,最后再將多天線(xiàn)來(lái)源的信號(hào)進(jìn)行合成。這也就是所謂“多輸入、多輸出”的概念,或者簡(jiǎn)潔翻譯成“多進(jìn)多出”。不過(guò),無(wú)線(xiàn)通訊領(lǐng)域長(zhǎng)年對(duì)此缺乏需求,MIMO概念提出后一直都沒(méi)有得到實(shí)際應(yīng)用,直到802.11無(wú)線(xiàn)局域網(wǎng)的興起,MIMO才找到自己的舞臺(tái)。

較以往的產(chǎn)品,MIMO的優(yōu)勢(shì)就在于其更高的速率以及更廣的信號(hào)覆蓋范圍。很多時(shí)候我們都會(huì)遇到無(wú)線(xiàn)局域網(wǎng)信號(hào)覆蓋不足的情況,尤其是在比較大的網(wǎng)絡(luò)中。對(duì)于企業(yè)用戶(hù)來(lái)說(shuō),解決無(wú)線(xiàn)覆蓋不足的方法可以是多添加接入點(diǎn)數(shù)量,但是除了設(shè)備的購(gòu)置成本外,多個(gè)無(wú)線(xiàn)接入設(shè)備的管理、合理布置也會(huì)是讓人頭疼的事情。如果使用MIMO型產(chǎn)品,我們可以很容易地使用一個(gè)無(wú)線(xiàn)寬帶路由器來(lái)覆蓋足夠廣的面積,而且能保證多用戶(hù)使用時(shí),無(wú)線(xiàn)網(wǎng)絡(luò)也有足夠高的帶寬。

現(xiàn)在的802.11n產(chǎn)品能夠提供300Mbps的連接速率,而實(shí)際的數(shù)據(jù)傳輸速率在70-100Mbps左右,這使它已經(jīng)可以在很多環(huán)境中替代傳統(tǒng)的有線(xiàn)局域網(wǎng),也是目前兼容性最好的無(wú)線(xiàn)局域網(wǎng)協(xié)議。

無(wú)線(xiàn)網(wǎng)的安全

由于無(wú)線(xiàn)網(wǎng)是以空氣作為媒介來(lái)進(jìn)行數(shù)據(jù)傳輸?shù)模荒芟裼芯€(xiàn)網(wǎng)那樣方便地進(jìn)行控制,所以安全就顯得非常重要了。一般使用802.11b的產(chǎn)品中包括一些基本的安全措施,有無(wú)線(xiàn)網(wǎng)絡(luò)設(shè)備的服務(wù)區(qū)域認(rèn)證ID (ESSID)、MAC地址訪(fǎng)問(wèn)的控制以及WEP加密等安全技術(shù)。使用ESSID時(shí)會(huì)在每一個(gè)AP內(nèi)設(shè)置一個(gè)服務(wù)區(qū)域認(rèn)證ID,每當(dāng)無(wú)線(xiàn)終端設(shè)備連上AP時(shí),AP會(huì)檢查其ESSID是否與自己的ID一致。只有當(dāng)AP和無(wú)線(xiàn)終端的ESSID相匹配時(shí),AP才接受無(wú)線(xiàn)終端的訪(fǎng)問(wèn)并提供網(wǎng)絡(luò)服務(wù)。對(duì)于MAC地址訪(fǎng)問(wèn)的控制則是限制接入終端的MAC地址,以確保只有經(jīng)過(guò)注冊(cè)的設(shè)備才可以接入無(wú)線(xiàn)網(wǎng)絡(luò),由于每一塊無(wú)線(xiàn)網(wǎng)卡擁有惟一的MAC地址,在A(yíng)P內(nèi)部可以建立一張“MAC地址控制表”,只有在表中列出的MAC才是合法可以連接的無(wú)線(xiàn)網(wǎng)卡,否則將會(huì)被拒絕連接。MAC地址控制可以有效地防止未經(jīng)過(guò)授權(quán)的用戶(hù)侵入無(wú)線(xiàn)網(wǎng)絡(luò)。但這樣的設(shè)置比較麻煩,一般應(yīng)用在對(duì)安全性要求不是特別高的中小型網(wǎng)絡(luò)。

在這個(gè)道高一尺,魔高一丈的環(huán)境里,怎樣保衛(wèi)這些數(shù)據(jù)的安全?致力于無(wú)線(xiàn)局域網(wǎng)WLAN開(kāi)發(fā)的各廠(chǎng)家及國(guó)際Wi-Fi聯(lián)盟都紛紛提出新的方法來(lái)加固無(wú)線(xiàn)局域網(wǎng),以使其廣泛應(yīng)用。2004年6月24日, IEEE 通過(guò)了802.11i 基于 SIM 卡認(rèn)證和AES加密的方法為無(wú)線(xiàn)局域網(wǎng)提供安全保障,使得無(wú)線(xiàn)局域網(wǎng)擁有了更為廣闊的應(yīng)用空間。

安全性主要包括訪(fǎng)問(wèn)控制和加密兩大部分。訪(fǎng)問(wèn)控制保證只有授權(quán)用戶(hù)能訪(fǎng)問(wèn)敏感數(shù)據(jù),加密保證只有正確的接收者才能理解數(shù)據(jù)。目前使用最廣泛的 IEEE 802.11b 標(biāo)準(zhǔn)提供了兩種手段來(lái)保證 WLAN 的安全——SSID服務(wù)配置標(biāo)示符和 WEP無(wú)線(xiàn)加密協(xié)議。SSID提供低級(jí)別的訪(fǎng)問(wèn)控制,WEP是可選的加密方案,它使用RC4加密算法,一方面用于防止沒(méi)有正確的WEP密鑰的非法用戶(hù)接入網(wǎng)絡(luò),另一方面只允許具有正確的WEP密鑰的用戶(hù)對(duì)數(shù)據(jù)進(jìn)行加密和解密,包括軟件手段和硬件手段。

另外,802.11b標(biāo)準(zhǔn)定義了兩種身份驗(yàn)證的方法:開(kāi)放和共享密鑰。在缺省的開(kāi)放式方法中,用戶(hù)即使沒(méi)有提供正確的 WEP密鑰也能接入訪(fǎng)問(wèn)點(diǎn),共享式方法則需要用戶(hù)提供正確的WEP密鑰才能通過(guò)身份驗(yàn)證。

WEP的缺陷和解決之道

WEP加密是存在固有的缺陷的。由于它的密鑰固定,初始向量?jī)H為24位,算法強(qiáng)度并不算高,于是有了安全漏洞。AT&T的研究員最先發(fā)布了WEP的解密程序,此后人們開(kāi)始對(duì)WEP質(zhì)疑,并進(jìn)一步地研究其漏洞。現(xiàn)在,市面上已經(jīng)出現(xiàn)了專(zhuān)門(mén)破解WEP加密的程序,其代表是WEPCrack和AirSnort 。

WEP加密方式本身并無(wú)問(wèn)題,問(wèn)題出在密鑰的傳遞過(guò)程中——密鑰本身容易被截獲。為了解決這個(gè)問(wèn)題,WPA( Wi-Fi Protected Access)作為目前事實(shí)上的行業(yè)標(biāo)準(zhǔn),改變了密鑰的傳遞方式。過(guò)去的無(wú)線(xiàn)局域網(wǎng)之所以不太安全,是因?yàn)樵跇?biāo)準(zhǔn)加密技術(shù)WEP中存在一些缺點(diǎn)。WEP是1997年IEEE采用的標(biāo)準(zhǔn),到2001年,WEP的脆弱性充分暴露出來(lái),具備合適的工具和中等技術(shù)水平的入侵者便能非法接入WLAN。WEP是一種在接入點(diǎn)和客戶(hù)端之間以RC4算法對(duì)分組信息進(jìn)行加密的技術(shù),密碼很容易被破解。WEP使用的加密密鑰包括收發(fā)雙方預(yù)先確定的40位(或者104位)通用密鑰,和發(fā)送方為每個(gè)分組信息所確定的24位、被稱(chēng)為IV密鑰的加密密鑰。但是,為了將IV密鑰告訴給通信對(duì)象,IV密鑰不經(jīng)加密就直接嵌入到分組信息中被發(fā)送出去。如果通過(guò)無(wú)線(xiàn)竊聽(tīng),收集到包含特定IV密鑰的分組信息并對(duì)其進(jìn)行解析,那么就連秘密的通用密鑰都可能被計(jì)算出來(lái)。

WPA解決了WLAN原先采用的安全認(rèn)證WEP的缺陷。它的推出使802.11a和802.11g在內(nèi)的無(wú)線(xiàn)設(shè)備的安全性得到保證。這是因?yàn)閃PA用新的加密算法以及用戶(hù)認(rèn)證可滿(mǎn)足 WLAN的安全需求。WPA是以軟件方式實(shí)現(xiàn)的,安裝它將提供高度可靠的安全保證。在實(shí)現(xiàn)WPA的情況下,企業(yè)可用無(wú)線(xiàn)方式為員工提供安全的網(wǎng)絡(luò)連接,而無(wú)需部署VPN之類(lèi)的附加安全解決方案。WPA還可以使家庭和SOHO用戶(hù)的網(wǎng)絡(luò)安全性大大增強(qiáng)。

WPA是繼承了WEP基本原理而又解決了WEP缺點(diǎn)的一種新技術(shù)。由于加強(qiáng)了生成加密密鑰的算法,因此即便收集到分組信息并對(duì)其進(jìn)行解析,也幾乎無(wú)法計(jì)算出通用密鑰。其原理為根據(jù)通用密鑰,配合表示電腦MAC地址和分組信息順序號(hào)的編號(hào),分別為每個(gè)分組信息生成不同的密鑰。然后與WEP一樣將此密鑰用于RC4加密處理。通過(guò)這種處理,所有客戶(hù)端的所有分組信息所交換的數(shù)據(jù)將由各不相同的密鑰加密而成。無(wú)論收集到多少這樣的數(shù)據(jù),要想破解出原始的通用密鑰幾乎是不可能的。WPA還追加了防止數(shù)據(jù)中途被篡改的功能和認(rèn)證功能。由于具備這些功能,WEP中此前倍受指責(zé)的缺點(diǎn)得以全部解決。

WPA不僅是一種比WEP更為強(qiáng)大的加密方法,而且有更為豐富的內(nèi)涵。作為802.11i標(biāo)準(zhǔn)的子集,WPA包含了認(rèn)證、加密和數(shù)據(jù)完整性校驗(yàn)三個(gè)組成部分,是一個(gè)完整的安全性方案。

在802.11b中幾乎形同虛設(shè)的認(rèn)證階段,到了WPA中變得尤為重要起來(lái),它要求用戶(hù)必須提供某種形式的證據(jù)來(lái)證明自己是合法用戶(hù),并擁有對(duì)某些網(wǎng)絡(luò)資源的訪(fǎng)問(wèn)權(quán)——這是強(qiáng)制性的。

WPA的認(rèn)證分為兩種,第一種采用802.1x+EAP的方式,用戶(hù)提供認(rèn)證所需的憑證,如用戶(hù)名密碼,通過(guò)特定的用戶(hù)認(rèn)證服務(wù)器(一般是RADIUS服務(wù)器)來(lái)實(shí)現(xiàn),在大型企業(yè)網(wǎng)絡(luò)中通常采用這種方式。但是對(duì)于一些中小型的企業(yè)網(wǎng)絡(luò)或者家庭用戶(hù),架設(shè)一臺(tái)專(zhuān)用的認(rèn)證服務(wù)器未免代價(jià)過(guò)于昂貴,維護(hù)也很復(fù)雜,因此WPA也提供一種簡(jiǎn)化的模式,它不需要專(zhuān)門(mén)的認(rèn)證服務(wù)器。這種模式叫做WPA預(yù)共享密鑰(WPA-PSK),僅要求在每個(gè)WLAN節(jié)點(diǎn)(AP、無(wú)線(xiàn)路由器、網(wǎng)卡等)預(yù)先輸入一個(gè)密鑰即可實(shí)現(xiàn)。只要密鑰吻合,客戶(hù)就可以獲得WLAN的訪(fǎng)問(wèn)權(quán)。由于這個(gè)密鑰僅僅用于認(rèn)證過(guò)程,而不用于加密過(guò)程,因此不會(huì)導(dǎo)致諸如使用WEP密鑰來(lái)進(jìn)行802.11預(yù)共享認(rèn)證那樣嚴(yán)重的安全問(wèn)題。

WPA采用TKIP為加密引入了新的機(jī)制,它使用一種密鑰構(gòu)架和管理方法,通過(guò)由認(rèn)證服務(wù)器動(dòng)態(tài)生成分發(fā)的密鑰來(lái)取代單個(gè)靜態(tài)密鑰、把密鑰首部長(zhǎng)度從24位增加到48位等方法增強(qiáng)安全性。而且,TKIP利用了802.1x/EAP構(gòu)架。認(rèn)證服務(wù)器在接受了用戶(hù)身份后,使用802.1x產(chǎn)生一個(gè)唯一的主密鑰處理會(huì)話(huà)。然后,TKIP把這個(gè)密鑰通過(guò)安全通道分發(fā)到AP和客戶(hù)端,并建立起一個(gè)密鑰構(gòu)架和管理系統(tǒng),使用主密鑰為用戶(hù)會(huì)話(huà)動(dòng)態(tài)產(chǎn)生一個(gè)唯一的數(shù)據(jù)加密密鑰,來(lái)加密每一個(gè)無(wú)線(xiàn)通訊數(shù)據(jù)報(bào)文。TKIP的密鑰架構(gòu)使WEP靜態(tài)單一的密鑰變成了500萬(wàn)億個(gè)可用密鑰。雖然WPA采用的還是和WEP一樣的RC4加密算法,但其動(dòng)態(tài)密鑰的特性很難被攻破。

現(xiàn)在的802.11n產(chǎn)品能夠提供300Mbps的連接速率,而實(shí)際的數(shù)據(jù)傳輸速率在70到100Mbps左右,這使它已經(jīng)可以在很多環(huán)境中替代傳統(tǒng)的有線(xiàn)局域網(wǎng)。我們所測(cè)試的802.11n無(wú)線(xiàn)設(shè)備目前都是草案型,目前還不知道IEEE組織何時(shí)會(huì)正式推出802.11n協(xié)議。對(duì)于需要使用無(wú)線(xiàn)網(wǎng)絡(luò)替代傳統(tǒng)有線(xiàn)局域網(wǎng)的場(chǎng)合,草案型的802.11n產(chǎn)品是目前性能最好的解決方案。

無(wú)線(xiàn)局域網(wǎng)廣受青睞的首要因素就在于它良好的易用性,不僅是因?yàn)闊o(wú)線(xiàn)局域網(wǎng)使筆記本獲得了更自由的使用環(huán)境,而且無(wú)線(xiàn)網(wǎng)絡(luò)的布置過(guò)程也相對(duì)簡(jiǎn)單。對(duì)于一般用戶(hù)來(lái)說(shuō),有線(xiàn)網(wǎng)絡(luò)制作網(wǎng)線(xiàn)、布線(xiàn)等工作恐怕很難自己完成,而無(wú)線(xiàn)網(wǎng)絡(luò)只需要用戶(hù)懂得很簡(jiǎn)單的網(wǎng)絡(luò)知識(shí)即可,主要工作都是集中在對(duì)設(shè)備以及軟件的設(shè)置上。

在無(wú)線(xiàn)寬帶路由器的默認(rèn)設(shè)置下,只要正確安裝了驅(qū)動(dòng)程序和軟件,用戶(hù)的無(wú)線(xiàn)客戶(hù)端就可以從路由器的DHCP服務(wù)器獲得IP并連接入網(wǎng)絡(luò)。現(xiàn)在的無(wú)線(xiàn)寬帶路由器絕大多數(shù)都在設(shè)置界面中提供了“安裝設(shè)置向?qū)А保脩?hù)可以在向?qū)У闹更c(diǎn)下一步步地完成基本的WAN以及WLAN設(shè)置。如果你并不清楚靜態(tài)IP網(wǎng)、動(dòng)態(tài)IP網(wǎng)、PPPoE網(wǎng)絡(luò)的設(shè)置也不必?fù)?dān)心,為了照顧家庭用戶(hù),一些產(chǎn)品還具備了寬帶自動(dòng)檢測(cè)功能。將寬帶網(wǎng)線(xiàn)或Cable/DSL設(shè)備連接到無(wú)線(xiàn)路由器的WAN端口后,啟動(dòng)自動(dòng)檢測(cè)功能就可以讓設(shè)備自動(dòng)識(shí)別出當(dāng)前的寬帶類(lèi)型,用戶(hù)可能只要準(zhǔn)備好ISP提供的用戶(hù)名和密碼就行了。

在將客戶(hù)端連接到無(wú)線(xiàn)寬帶路由器后,我們就得到了一個(gè)最基礎(chǔ)的無(wú)線(xiàn)局域網(wǎng),但是不要忘記最重要的一點(diǎn):網(wǎng)絡(luò)安全。無(wú)線(xiàn)局域網(wǎng)自推廣之初,其安全性就是被很多人所關(guān)注的要點(diǎn)。與傳統(tǒng)有線(xiàn)局域網(wǎng)絡(luò)不同的是,無(wú)線(xiàn)網(wǎng)絡(luò)的數(shù)據(jù)發(fā)送是向著四面八方的,這使得網(wǎng)絡(luò)中傳送的數(shù)據(jù)更容易被他人截獲。尤其是對(duì)于企業(yè)用戶(hù)來(lái)說(shuō),昂貴的防火墻等設(shè)備只是在防止Internet上的攻擊,而一個(gè)沒(méi)有加密的無(wú)線(xiàn)局域網(wǎng)可以很容易讓黑客輕松進(jìn)入企業(yè)的內(nèi)部網(wǎng)絡(luò)。即便是在家庭網(wǎng)絡(luò)中,恐怕你也不會(huì)愿意讓鄰居分享計(jì)算機(jī)中存儲(chǔ)的文件或照片、影片。

802.11b所提供的WEP加密模式已經(jīng)被證明是最容易被破解的,而自802.11g開(kāi)始使用的WPA加密模式則有較高的安全性。我們這次所測(cè)試的所有無(wú)線(xiàn)產(chǎn)品都可以支持WPA加密模式,而一些比較高端的產(chǎn)品還可以提供WPA2模式。對(duì)于沒(méi)有條件架設(shè)Radius服務(wù)器的環(huán)境,我們建議你使用WPA-PSK模式來(lái)保護(hù)自己的網(wǎng)絡(luò)。這種模式只需要用戶(hù)在網(wǎng)卡和無(wú)線(xiàn)寬帶路由器中打開(kāi)WPA-PSK加密,并在兩端輸入相同的8-64位密碼即可,操作起來(lái)非常簡(jiǎn)單。

消息完整性校驗(yàn)(MIC),是為了防止攻擊者從中間截獲數(shù)據(jù)報(bào)文、篡改后重發(fā)而設(shè)置的。除了和802.11一樣繼續(xù)保留對(duì)每個(gè)數(shù)據(jù)分段(MPDU)進(jìn)行CRC校驗(yàn)外,WPA為802.11的每個(gè)數(shù)據(jù)分組(MSDU)都增加了一個(gè)8個(gè)字節(jié)的消息完整性校驗(yàn)值,這和802.11對(duì)每個(gè)數(shù)據(jù)分段(MPDU)進(jìn)行ICV校驗(yàn)的目的不同。ICV的目的是為了保證數(shù)據(jù)在傳輸途中不會(huì)因?yàn)樵肼暤任锢硪蛩貙?dǎo)致報(bào)文出錯(cuò),因此采用相對(duì)簡(jiǎn)單高效的CRC算法,但是黑客可以通過(guò)修改ICV值來(lái)使之和被篡改過(guò)的報(bào)文相吻合,可以說(shuō)沒(méi)有任何安全性的功能。而 WPA中的MIC則是為了防止黑客的篡改而定制的,它采用Michael算法,具有很高的安全特性。當(dāng)MIC發(fā)生錯(cuò)誤的時(shí)候,數(shù)據(jù)很可能已經(jīng)被篡改,系統(tǒng)很可能正在受到攻擊。此時(shí),WPA還會(huì)采取一系列的對(duì)策,比如立刻更換組密鑰、暫停活動(dòng)60秒等,來(lái)阻止黑客的攻擊。

當(dāng)然,WPA中也許存在其他安全方面的缺陷,只是目前尚未發(fā)現(xiàn)。對(duì)于確保無(wú)線(xiàn)局域網(wǎng)的安全性,目前利用WPA可以說(shuō)已經(jīng)足夠了。如果你認(rèn)為WPA-PSK模式使用起來(lái)過(guò)于復(fù)雜,那么還有其他的解決辦法。為了讓用戶(hù)能夠更輕松地完成無(wú)線(xiàn)網(wǎng)絡(luò)的安全設(shè)置,Buffalo、Linksys等公司推出了一鍵式加密。以Buffalo公司的AOSS為例,支持該功能的無(wú)線(xiàn)接入設(shè)備上都會(huì)有一個(gè)AOSS按鍵,只要按住5秒后,設(shè)備就進(jìn)入AOSS連接模式。此時(shí)你只需在無(wú)線(xiàn)客戶(hù)端的網(wǎng)卡控制程序中點(diǎn)擊AOSS圖標(biāo)就可以自動(dòng)建立加密的無(wú)線(xiàn)連接,所使用的加密方式則是網(wǎng)卡和無(wú)線(xiàn)路由器間能使用的最高級(jí)別。

如果用戶(hù)的網(wǎng)絡(luò)環(huán)境還無(wú)法全面采用WPA模式,那么在規(guī)模較大的企業(yè)無(wú)線(xiàn)網(wǎng)中,RADIUS認(rèn)證是非常必要的,而且實(shí)現(xiàn)起來(lái)也并不困難。一個(gè)具體做法是采用RADIUS服務(wù)器與客戶(hù)機(jī)進(jìn)行雙向的身份驗(yàn)證,驗(yàn)證完成后,RADIUS服務(wù)器與客戶(hù)機(jī)確定一個(gè)密鑰(這意味著,這個(gè)密鑰不是與客戶(hù)機(jī)本身物理相關(guān)的靜態(tài)密鑰,而是由身份驗(yàn)證動(dòng)態(tài)產(chǎn)生的密鑰)。此后,RADIUS服務(wù)器通過(guò)有線(xiàn)網(wǎng)發(fā)送會(huì)話(huà)密鑰到AP,AP利用會(huì)話(huà)密鑰對(duì)廣播密鑰加密,把加密后的密鑰送到客戶(hù)機(jī),客戶(hù)機(jī)利用會(huì)話(huà)密鑰解密。然后,客戶(hù)機(jī)與AP激活WEP,利用密鑰進(jìn)行通信。另一種做法稱(chēng)作WEP Plus,它的機(jī)理是針對(duì)初始向量的缺點(diǎn),以隨機(jī)方式生成初始向量,使得上文中所提到的WEPCrack和AirSnort程序無(wú)法破解WEP密鑰。

VPN

VPN(Virtual Private Network虛擬專(zhuān)用網(wǎng)絡(luò))是一門(mén)網(wǎng)絡(luò)新技術(shù),為我們提供了一種通過(guò)公用網(wǎng)絡(luò)安全地對(duì)企業(yè)內(nèi)部專(zhuān)用網(wǎng)絡(luò)進(jìn)行遠(yuǎn)程訪(fǎng)問(wèn)的連接方式。我們知道一個(gè)網(wǎng)絡(luò)連接通常由三個(gè)部分組成:客戶(hù)機(jī)、傳輸介質(zhì)和服務(wù)器。VPN同樣也由這三部分組成,不同的是VPN連接使用隧道作為傳輸通道,這個(gè)隧道是建立在公共網(wǎng)絡(luò)或?qū)S镁W(wǎng)絡(luò)基礎(chǔ)之上的,如:Internet或Intranet。

對(duì)于企業(yè)用戶(hù)來(lái)說(shuō),可能更關(guān)心利用寬帶無(wú)線(xiàn)接入組建自己的VPN。安全性和實(shí)用性對(duì)用戶(hù)來(lái)說(shuō)是至關(guān)重要的。隨著科技的發(fā)展,商務(wù)活動(dòng)與互聯(lián)網(wǎng)的關(guān)系日趨緊密,越來(lái)越多的商務(wù)活動(dòng)需要以高質(zhì)量、高速度的數(shù)據(jù)傳輸為技術(shù)依托。通過(guò)科學(xué)的方案設(shè)計(jì)、縝密的實(shí)地勘察、嚴(yán)格的施工與安裝程序,無(wú)線(xiàn)接入技術(shù)與光纖技術(shù)可以競(jìng)相媲美。使用無(wú)線(xiàn)接入技術(shù),用戶(hù)將享受光纖般的服務(wù),但價(jià)格可大大降低,得到服務(wù)的過(guò)程是非常快速的。因此,使用無(wú)線(xiàn)接入建立自己的VPN是企業(yè)用戶(hù)的明智選擇。無(wú)線(xiàn)VPN就是使用無(wú)線(xiàn)接入技術(shù)接入到公網(wǎng)上的VPN。

隨著交流的日益增多,企業(yè)的不斷發(fā)展,企業(yè)的分支機(jī)構(gòu)也分布到全國(guó)乃至世界各地。為了加強(qiáng)企業(yè)內(nèi)部的聯(lián)系,越來(lái)越多的企業(yè)認(rèn)識(shí)到建立內(nèi)部網(wǎng)的重要性,開(kāi)始組建企業(yè)內(nèi)部網(wǎng),把各分支機(jī)構(gòu)及移動(dòng)辦公用戶(hù)相連。目前已經(jīng)建成的企業(yè)內(nèi)部網(wǎng),大多是靠租借電信部門(mén)的數(shù)據(jù)專(zhuān)線(xiàn)來(lái)組建的。從網(wǎng)絡(luò)結(jié)構(gòu)上看,一般是星型結(jié)構(gòu)。這種接入方式極其昂貴,讓大多數(shù)用戶(hù)望而卻步。而出差在外的人員如果需要與總部聯(lián)系,往往需要通過(guò)撥號(hào)上網(wǎng)撥入企業(yè)內(nèi)部網(wǎng),這樣又無(wú)法保證其安全性和可靠性。因此,它有許多缺點(diǎn):網(wǎng)絡(luò)運(yùn)行維護(hù)費(fèi)用高、可擴(kuò)展性差、可靠性差。Internet的發(fā)展推動(dòng)了基于公網(wǎng)的虛擬專(zhuān)用網(wǎng)的發(fā)展。虛擬專(zhuān)用網(wǎng)就是在Internet等共享式公共網(wǎng)絡(luò)基礎(chǔ)設(shè)施上提供安全可靠的連接,由于這些基礎(chǔ)是共享式的,因此連接的成本低于現(xiàn)有的專(zhuān)用網(wǎng)絡(luò)。用戶(hù)使用虛擬專(zhuān)用網(wǎng)連接遠(yuǎn)程網(wǎng)站,整個(gè)廣域網(wǎng)絡(luò)的成本可以節(jié)省20%-47%以上。但如何保證企業(yè)內(nèi)部的數(shù)據(jù)通過(guò)公共網(wǎng)絡(luò)傳輸?shù)陌踩院捅C苄裕约叭绾喂芾砥髽I(yè)網(wǎng)在公共網(wǎng)上的不同節(jié)點(diǎn)則成為大家關(guān)注的問(wèn)題。虛擬專(zhuān)用網(wǎng)技術(shù)采用專(zhuān)用的網(wǎng)絡(luò)加密和通信協(xié)議,可以使企業(yè)在公共網(wǎng)絡(luò)上建立虛擬的加密信道,組建安全、低成本的企業(yè)內(nèi)部網(wǎng)。

與IEEE802.11b標(biāo)準(zhǔn)所采用的安全技術(shù)不同,VPN主要采用DES、3DES等技術(shù)來(lái)保障數(shù)據(jù)傳輸?shù)陌踩?duì)于安全性要求更高的用戶(hù),將VPN安全技術(shù)與IEEE802.11g安全技術(shù)結(jié)合起來(lái),是目前較為理想的無(wú)線(xiàn)局域網(wǎng)絡(luò)的安全解決方案。

VPN是在不安全的Internet中通信,通信的內(nèi)容可能涉及企業(yè)的機(jī)密數(shù)據(jù),因此其安全性非常重要。VPN中的安全技術(shù)通常由加密、認(rèn)證及密鑰交換與管理組成。

1.認(rèn)證技術(shù)

認(rèn)證技術(shù)防止數(shù)據(jù)被偽造和篡改,它采用一種稱(chēng)為“摘要”的技術(shù)。“摘要”技術(shù)主要采用HASH函數(shù)將一段長(zhǎng)的報(bào)文通過(guò)函數(shù)變換,映射為一段短的報(bào)文即摘要。由于HASH函數(shù)的特性,兩個(gè)不同的報(bào)文具有相同的摘要幾乎不可能。該特性使得摘要技術(shù)在VPN中有兩個(gè)用途:驗(yàn)證數(shù)據(jù)的完整性、用戶(hù)認(rèn)證。

2.加密技術(shù)

IPSec通過(guò)ISAKMP/IKE/Oakley協(xié)商確定幾種可選的數(shù)據(jù)加密算法,如DES、3DES等。DES密鑰長(zhǎng)度為56位,容易被破譯,3DES使用三重加密增加了安全性。當(dāng)然國(guó)外還有更好的加密算法,但國(guó)外禁止出口高位加密算法。基于同樣理由,國(guó)內(nèi)也禁止重要部門(mén)使用國(guó)外算法。國(guó)內(nèi)算法不對(duì)外公開(kāi),被破解的可能性極小。

3.密鑰交換和管理

VPN中密鑰的分發(fā)與管理非常重要。密鑰的分發(fā)有兩種方法:一種是通過(guò)手工配置的方式,另一種采用密鑰交換協(xié)議動(dòng)態(tài)分發(fā)。手工配置的方法由于密鑰更新困難,只適合于簡(jiǎn)單的網(wǎng)絡(luò)環(huán)境。密鑰交換協(xié)議采用軟件方式動(dòng)態(tài)生成密鑰,適合于復(fù)雜的網(wǎng)絡(luò)環(huán)境且密鑰可快速更新,可以顯著提高VPN的安全性。目前主要的密鑰交換與管理標(biāo)準(zhǔn)有IKE(互聯(lián)網(wǎng)密鑰交換)、SKIP(互聯(lián)網(wǎng)簡(jiǎn)單密鑰管理)。

無(wú)線(xiàn)局域網(wǎng)的未來(lái)

在802.11n協(xié)議剛剛確定之時(shí),下一代的無(wú)線(xiàn)局域網(wǎng)協(xié)議802.11ac,就已經(jīng)被提出。802.11ac的核心技術(shù)主要基于802.11a,繼續(xù)工作在5.0GHz頻段上以保證向下兼容性,但數(shù)據(jù)傳輸通道會(huì)大大擴(kuò)充,在當(dāng)前20MHz的基礎(chǔ)上增至40MHz或者80MHz,甚至有可能達(dá)到160MHz。再加上大約10%的實(shí)際頻率調(diào)制效率提升,新標(biāo)準(zhǔn)的理論傳輸速度最高有望達(dá)到1Gbps,是802.11n 300Mbps的三倍多。

其實(shí)802.11ac項(xiàng)目早在2008年上半年就已經(jīng)著手開(kāi)始,當(dāng)時(shí)被稱(chēng)為“Very High Throughput”(甚高吞吐量),目標(biāo)直接就是達(dá)到1Gbps。到2008年下半年的時(shí)候,項(xiàng)目分為兩部分,一是802.11ac,工作在6GHz以下,用于中短距離無(wú)線(xiàn)通信,正式定為802.11n的繼任者,另一個(gè)則是802.11ad,工作在60GHz,市場(chǎng)定位與UWB類(lèi)似,主要面向家庭娛樂(lè)設(shè)備。

目前市場(chǎng)上已經(jīng)出現(xiàn)了基于802.11ac的產(chǎn)品,高速率是其最大的優(yōu)勢(shì),但是由于目前的網(wǎng)絡(luò)客戶(hù)端還都處于802.11n階段,恐怕我們還要等待一段時(shí)間才能見(jiàn)到802.11ac產(chǎn)品在市面上廣泛出現(xiàn)。

無(wú)線(xiàn)廣域網(wǎng)

與有線(xiàn)通訊技術(shù)相比,無(wú)線(xiàn)技術(shù)最大的優(yōu)點(diǎn)就是使用方便,不受地點(diǎn)的限制,比如移動(dòng)電話(huà)、無(wú)線(xiàn)鍵盤(pán)/鼠標(biāo)、紅外遙控器、藍(lán)牙等等。不過(guò)在計(jì)算機(jī)領(lǐng)域,獲得大范圍應(yīng)用的還是人所共知的IEEE802.11a/b/g無(wú)線(xiàn)局域網(wǎng)標(biāo)準(zhǔn),這類(lèi)標(biāo)準(zhǔn)構(gòu)建了一個(gè)基于無(wú)線(xiàn)通訊技術(shù)的局域網(wǎng),由此改變了計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用形態(tài),同時(shí)也創(chuàng)造出一個(gè)龐大的市場(chǎng)。

除了無(wú)線(xiàn)局域網(wǎng)外,我們還可以享受到無(wú)線(xiàn)廣域網(wǎng)所帶來(lái)的便利性。Wi-Fi領(lǐng)域的輝煌勝利讓英特爾獲利頗豐,作為新技術(shù)的領(lǐng)導(dǎo)者,它的目光并沒(méi)有一直局限在這個(gè)領(lǐng)域,而是開(kāi)始下一波無(wú)線(xiàn)技術(shù)的推廣,它就是作為無(wú)線(xiàn)城域網(wǎng)標(biāo)準(zhǔn)的IEEE802.16,并專(zhuān)門(mén)組建了“WiMAX聯(lián)盟”來(lái)推廣這項(xiàng)技術(shù)。這個(gè)事件引起業(yè)界的巨大反響,IEEE802.16和WiMAX的字眼也都成為各大IT媒體的頭條,不過(guò),人們關(guān)注的大多是它們所創(chuàng)造的巨大市場(chǎng)而非技術(shù)本身。事實(shí)上,IEEE802.16的出現(xiàn)將無(wú)線(xiàn)技術(shù)從家庭、企業(yè)內(nèi)部拉到了室外,它的有效距離高達(dá)50公里,并可提供比Wi-Fi高得多的傳輸速率。如果說(shuō)Wi-Fi實(shí)現(xiàn)了局域網(wǎng)的無(wú)線(xiàn)連接,那么IEEE802.16或WiMAX就將把無(wú)線(xiàn)技術(shù)擴(kuò)展到城域網(wǎng)。不難發(fā)現(xiàn),無(wú)線(xiàn)技術(shù)的應(yīng)用領(lǐng)域被大大拓展了。

為了推廣IEEE802.16標(biāo)準(zhǔn),同時(shí)保證接入設(shè)備的兼容性及互用性,一些主要的通信部件及設(shè)備制造商聯(lián)合組成一個(gè)工業(yè)貿(mào)易聯(lián)盟組織,它就是 “WiMAX論壇”(WiMAX是World Interoperability for Micro-wave Access的縮寫(xiě),意思是全球微波接入互操作性)。WiMAX論壇成立于2002年4月,首批成員包括諾基亞、Harris、Ensemble Communication和Crosspan網(wǎng)絡(luò)公司,不過(guò)這些廠(chǎng)商的影響力只是在后臺(tái)的通信設(shè)備領(lǐng)域,對(duì)前端的應(yīng)用層面并不在行,而沒(méi)有應(yīng)用的直接驅(qū)動(dòng),802.16要想普及是完全不可能的。不過(guò),這種情況現(xiàn)在已經(jīng)成為歷史,前段時(shí)間WiMAX論壇大規(guī)模擴(kuò)張,不僅吸收了Alvarion、Aperto和AirSpan等無(wú)線(xiàn)寬帶接入廠(chǎng)商,而且將英特爾、Proxim和Fujitsu等鼎立支持IEEE802.11廠(chǎng)商也納入其中,同時(shí)OFDM論壇也加入到WiMAX論壇,一時(shí)之間WiMAX實(shí)力大增。由于IEEE802.16標(biāo)準(zhǔn)拗口難記,業(yè)界干脆就把它稱(chēng)為WiMAX技術(shù),一如Wi-Fi之于IEEE802.11。

與其他所有無(wú)線(xiàn)通訊技術(shù)一樣,IEEE802.16使用的同樣是載波通訊方式:待傳輸?shù)亩M(jìn)制數(shù)據(jù)使用預(yù)先指定的調(diào)制技術(shù)調(diào)制在無(wú)線(xiàn)電載波上,經(jīng)由載波傳輸至目標(biāo)端,然后再由接收終端解調(diào),將數(shù)據(jù)還原。不同的無(wú)線(xiàn)傳輸技術(shù)之所以會(huì)在數(shù)據(jù)傳輸速率、傳輸距離等方面存在差異,根本原因在于它們賴(lài)以工作的機(jī)制互不相同,這方面的要素包括工作頻帶、調(diào)制技術(shù)以及多址方式等等。

用戶(hù)終端使用WiMAX網(wǎng)絡(luò)可以有兩種方式,一是通過(guò)專(zhuān)門(mén)的WiMAX接入設(shè)備來(lái)連接。該設(shè)備的功能類(lèi)似ADSL MODEM或Cable MODEM,只不過(guò)它是以無(wú)線(xiàn)的方式接入到互聯(lián)網(wǎng)中。如果要接入互聯(lián)網(wǎng)的是有線(xiàn)以太網(wǎng),那么對(duì)應(yīng)的HUB、交換機(jī)就必須通過(guò)專(zhuān)用的線(xiàn)纜與WiMAX接入設(shè)備連接在一起。這樣,整個(gè)局域網(wǎng)內(nèi)的計(jì)算機(jī)都可以連上網(wǎng)絡(luò)。同樣,如果接入互聯(lián)網(wǎng)的是802.11無(wú)線(xiàn)網(wǎng)絡(luò),那么同樣只需借助專(zhuān)用線(xiàn)纜將802.11訪(fǎng)問(wèn)點(diǎn)與WiMAX接入設(shè)備連接起來(lái)即可,整個(gè)無(wú)線(xiàn)局域網(wǎng)內(nèi)的計(jì)算機(jī)便可完全通過(guò)無(wú)線(xiàn)的方式接入互聯(lián)網(wǎng)中;第二種方式就是用戶(hù)終端直接連入WiMAX網(wǎng)絡(luò),這同樣需要借助專(zhuān)門(mén)的WiMAX接入設(shè)備來(lái)實(shí)現(xiàn)。對(duì)臺(tái)式機(jī)來(lái)說(shuō),這個(gè)設(shè)備可能是WiMAX MODEM,而對(duì)于筆記本電腦來(lái)說(shuō),可能只是一塊支持802.16協(xié)議的PC卡而已。如此一來(lái),用戶(hù)要接入互聯(lián)網(wǎng)就非常簡(jiǎn)單。這種接入方式完全可以讓現(xiàn)在的Wi-Fi熱點(diǎn)失去活力,眾所周知英特爾為了推廣Wi-Fi,花費(fèi)巨資推動(dòng)相關(guān)應(yīng)用,在全球許多地方都建設(shè)了Wi-Fi熱點(diǎn),涉及到的熱點(diǎn)包括機(jī)場(chǎng)、星級(jí)酒店、高檔咖啡廳等場(chǎng)合,用戶(hù)可以借助筆記本電腦內(nèi)置的Wi-Fi功能實(shí)現(xiàn)無(wú)線(xiàn)上網(wǎng)。但和WiMAX相比,所謂的Wi-Fi熱點(diǎn)馬上黯然失色,打個(gè)形象的比喻,“Wi-Fi是用戶(hù)拿著筆記本到處找熱點(diǎn),而WiMAX就好像是它開(kāi)著探照燈尋找我們,只要用戶(hù)一開(kāi)機(jī),它就主動(dòng)提供服務(wù)。”顯然,在這個(gè)應(yīng)用領(lǐng)域,WiMAX的優(yōu)勢(shì)是Wi-Fi無(wú)法比擬的。

不過(guò)WiMAX面臨的是3G和4G移動(dòng)通訊的強(qiáng)烈競(jìng)爭(zhēng)。由于3G已經(jīng)廣泛普及,這使得WiMAX成為一種可有可無(wú)的技術(shù)。在一些專(zhuān)用網(wǎng)絡(luò)中,我們已經(jīng)看到WiMAX被廣泛常用,但是對(duì)于普通用戶(hù)來(lái)說(shuō),我們更多采用的還是3G。

無(wú)線(xiàn)局域網(wǎng)自從面世之后就在迅速發(fā)展,從初期的802.11到現(xiàn)在的802.11n,我們可以看到無(wú)線(xiàn)局域網(wǎng)從一個(gè)可有可無(wú)的網(wǎng)絡(luò)連接手段,已經(jīng)逐步蛻變成為目前主流辦公網(wǎng)絡(luò)的組成部分,而對(duì)于很多移動(dòng)客戶(hù)端來(lái)說(shuō),支持無(wú)線(xiàn)局域網(wǎng)已經(jīng)是必不可少的功能。很快我們將引來(lái)新一代的802.11ac無(wú)線(xiàn)產(chǎn)品,更高的速率使得無(wú)線(xiàn)局域網(wǎng)將在辦公環(huán)境中更好的替代有線(xiàn)網(wǎng)絡(luò),而廣域模式下的3G、4G、WiMAX將會(huì)讓我們的網(wǎng)絡(luò)數(shù)據(jù)共享更為輕松便捷。

主站蜘蛛池模板: 国产成年无码AⅤ片在线| jizz国产视频| 欧美午夜小视频| 亚洲婷婷六月| 欧美日韩国产精品综合| 亚洲资源在线视频| 久久99国产乱子伦精品免| 五月婷婷丁香综合| 精品国产一区二区三区在线观看| 欧洲亚洲欧美国产日本高清| 亚洲精品国产自在现线最新| 在线一级毛片| 国产麻豆va精品视频| 在线观看无码av免费不卡网站| 秋霞国产在线| 日韩欧美综合在线制服| 国产精品99r8在线观看| 国产成人综合在线视频| 成人av手机在线观看| 老色鬼欧美精品| 黄色网站不卡无码| 亚洲—日韩aV在线| 一本综合久久| 91原创视频在线| 欧美一级夜夜爽www| 国产人免费人成免费视频| 国产久草视频| 67194亚洲无码| 激情成人综合网| 成人蜜桃网| 久久99国产精品成人欧美| 九九久久精品免费观看| 91极品美女高潮叫床在线观看| 国产呦精品一区二区三区下载| 免费高清a毛片| 久热精品免费| 97色伦色在线综合视频| 日韩久草视频| 免费AV在线播放观看18禁强制| 午夜福利免费视频| 日本精品中文字幕在线不卡 | 国产精品视频观看裸模| 亚洲国产理论片在线播放| 久久国产亚洲欧美日韩精品| 国产亚洲美日韩AV中文字幕无码成人 | 中文无码精品A∨在线观看不卡| 久久久精品国产亚洲AV日韩| 国产一区二区三区精品久久呦| 欧洲亚洲欧美国产日本高清| 成人va亚洲va欧美天堂| 国产精品永久久久久| 中文字幕在线不卡视频| 福利在线不卡| 免费在线a视频| 伊伊人成亚洲综合人网7777| 成人福利一区二区视频在线| 国产乱人乱偷精品视频a人人澡| 国产1区2区在线观看| 色综合色国产热无码一| 1769国产精品免费视频| 青青久在线视频免费观看| 日韩av电影一区二区三区四区 | 日韩人妻精品一区| 日韩精品一区二区三区免费| 欧洲在线免费视频| 久久精品国产91久久综合麻豆自制| 国产成人高精品免费视频| 免费AV在线播放观看18禁强制| 综合社区亚洲熟妇p| 色网站免费在线观看| 国产一级做美女做受视频| 精品一区二区三区水蜜桃| 免费av一区二区三区在线| 亚洲国产综合自在线另类| 中文字幕乱码中文乱码51精品| 国产一级毛片网站| 国产精品污污在线观看网站| 思思热在线视频精品| 久久先锋资源| 欧美α片免费观看| 国产尹人香蕉综合在线电影| 免费一级全黄少妇性色生活片|