WLAN无线局域网解决方案
    信息革命到今天,我们越来越离不开计算机网络,无论是信息共享、合作伙伴交流、还是移动用户办公,都有网络价值的体现。网络已经渗透到了个人、企业以及运营商。现在的网络建设已经发展到无所不在,不论你在任何时间、任何地点都可以轻松上网。网络无所不在其实并不简单,光靠光纤、铜缆是不够的,毕竟在许多场合不允许铺设线缆。因此,需要推广一种新的解决方案,使得网络的无所不在能够得以实现。这种解决方案就是无线数据网络。

无线数据网络种类

    无线数据网络解决方案包括:无线个人网(WPAN)、无线局域网(WLAN)、无线LAN-to-LAN网桥、无线城域网(WMAN)和无线广域网(WWAN)。
   无线个人网:主要用于个人用户工作空间,典型距离覆盖几米,可以与计算机同步传输文件,访问本地外围设备,如打印机等。目前主要技术包括蓝牙(Bluetooth)和红外(IrDA)。
     无线局域网:主要用于宽带家庭、大楼内部以及园区内部,典型距离覆盖几十米至上百米。目前主要技术为802.11系列。
   无线LAN-to-LAN网桥:主要用于大楼之间的联网通讯,典型距离几公里。许多无线网桥采用802.11b技术
   无线城域网和广域网:覆盖城域和广域环境,主要用于Internet/email访问,但提供的带宽比无线局域网技术要低很多。
   各种无线数据网络技术的比较见下表:

 
覆盖区域
应用
用户使用费
典型带宽
WPAN
桌面1-10M
替代点到点连线
 无
1-4Mbps(IrDa)
720Kbps(蓝牙)
2-3Mbps(802.11)
WLAN
大楼内部/园区
有线LAN的延伸
或替代
 无
10Mbps(802.11b)
22Mbps(802.11g)
54Mbps(802.11a)
无线网桥
大楼之间
替代有线连接
 无(大多数情况下)
2-10Mbps
WMAN
城域
Internet/email
 有
10-100+Kbps
WWAN
广域
Internet/email
 有
906-14.4Kbps
在多个频道同时工作的情况下,为保证频道之间不相互干扰,标准要求两个频道的中频间隔不能低于30MHz。因此从上图可以看出,在一个蜂窝区内,直序扩频技术最多可以提供3个不重叠的频道同时工作,提供高达33Mbps的吞吐量。
2.无线局域网拓扑结构

 无线局域网组网分两种拓扑结构:对等网络和结构化网络。
    对等网络也成Ad-hoc网络,它覆盖的服务区称独立基本服务区。对等网络用于一台无线工作站和另一台或多台其他无线工作站的直接通讯,该网络无法接入有线网络中,只能独立使用。
    对等网络中的一个节点必需能同时"看"到网络中的其他节点,否则就认为网络中断,因此对等网络只能用于少数用户的组网环境,比如4至8个用户,并且他们离得足够近。
    结构化网络由无线访问点(AP)、无线工作站(STA)以及分布式系统(DSS)构成,覆盖的区域分基本服务区(BSS)和扩展服务区(ESS)。无线访问点也称无线hub,用于在无线STA和有线网络之间接收、缓存和转发数据。无线访问点通常能够覆盖几十至几百用户,覆盖半径达上百米。

无线局域网络的安全性
由于无线局域网采用公共的电磁波作为载体,因此与有线线缆不同,任何人都有条件窃听或干扰信息,因此在无线局域网中,网络安全很重要。常见的无线网络安全分几种:
   服务区标示符(SSID):无线工作站必需出示正确的SSID才能访问AP,因此可以认为SSID是一个简单的口令,从而提供一定的安全。如果配置AP向外广播其SSID,那末安全程度将下降;由于一般情况下,用户自己配置客户端系统,所以很多人都知道该SSID,很容易共享给非法用户。目前有的厂家支持"任何"SSID方式,只要无线工作站在任何AP范围内,客户端都会自动连接到AP,这将跳过SSID安全功能。
   物理地址(MAC)过滤:每个无线工作站网卡都由唯一的物理地址标示,因此可以在AP中手工维护一组允许访问的MAC地址列表,实现物理地址过滤。物理地址过滤属于硬件认证,而不是用户认证。这种方式要求AP中的MAC地址列表必需随时更新,目前都是手工操作;如果用户增加,则扩展能力很差,因此只适合于小型网络规模。
   连线对等保密(WEP):在链路层采用RC4对称加密技术,钥匙长40位,从而防止非授权用户的监听以及非法用户的访问。用户的加密钥匙必需与AP的钥匙相同,并且一个服务区内的所有用户都共享同一把钥匙。WEP虽然通过加密提供网络的安全性,但也存在许多缺陷:一个用户丢失钥匙将使整个网络不安全;40位的钥匙在今天很容易被破解;钥匙是静态的,并且要手工维护,扩展能力差。为了提供更高的安全性,802.11i提供了WEP2,该技术与WEP类似。WEP2采用128位加密钥匙,从而提供更高的安全。WEP2目前不保证互操作性。
   虚拟专用网络(VPN):虚拟专用网是指在一个公共IP网络平台上通过隧道以及加密技术保证专用数据的网络安全性,目前许多企业以及运营商已经采用VPN技术。VPN可以替代连线对等保密解决方案以及物理地址过滤解决方案。采用VPN技术的另外一个好处是可以提供基于Radius的用户认证以及计费。VPN技术不属于802.11标准定义,因此它是一种增强性网络解决方案。
   端口访问控制技术(802.1x):该技术也是用于无线局域网的一种增强性网络安全解决方案。当无线工作站STA与无线访问点AP关联后,是否可以使用AP的服务要取决于802.1x的认证结果。如果认证通过,则AP为STA打开这个逻辑端口,否则不允许用户上网。802.1x要求无线工作站安装802.1x客户端软件,无线访问点要内嵌802.1x认证代理,同时它还作为Radius客户端,将用户的认证信息转发给Radius服务器。802.1x除提供端口访问控制能力之外,还提供基于用户的认证系统及计费,特别适合于公共无线接入解决方案。
    作为网络市场的一家厂商,世博咨讯公司紧跟国际标准,并积极推广各项标准的产品化以及市场工作。目前我公司已经可以提供全线的无线局域网络产品。这些产品包括:无线局域网家庭网关,无线局域网工作组网桥,无线局域网中小企业访问点以及用于PC机/笔记本电脑的无线网卡。下面介绍一种典型的无线局域网络解决方案:
中小型企业组网

中小型企业网络用户数较少,网络投资经费有限,没有IT管理人员,因此要求网络提供高性能的同时,简单易用,简单管理,便于移动办公。
               返回首页
Copyright (c)2004 力天网络技术有限公司版权所有
公司地址:漯河市泰山路中段民主路口      E-mail: lt@litian.com.cn     admin@litian.com.cn