登陆注册
13507600000032

第32章 连接互联网——配置宽带路由器(3)

为了在单元之间移动时不至于丢失信号,BSS必须具有大约10%的重叠量,以允许客户端在与第一个AP断开之前连接到第二个AP。

大多数家庭和小型企业环境都只有一个BSS。但是,当覆盖范围需要扩大以及需要连接更多主机时,就必须创建ESS。

6.通道(Channel)

无论无线客户端是在IBSS、BSS还是ESS中通信,发送方与接收方之间的通信必须受到控制。控制方法之一是使用通道。

对可用的RF频谱进一步划分即形成通道。每个通道都可以传送不同的通信。此方式类似于多个电视频道通过一个介质传输。多个AP若使用不同的通道进行通信,就可以彼此靠近运作。

但是,不同通道使用的频率可能会存在重叠,因而不同的通信必须在不重叠的通道中传输。通道的数量和分配方式取决于区域和技术。可以根据当前用途及可用的吞吐量,手动或自动选择用于特定通信的通道。

一般情况下,每个无线通信都使用单独的通道。有些新技术将多个通道合并成一个较宽通道,从而提供更高的带宽和数据速率。

7.CSMA/CA

在WLAN中,若没有适当地定义边界,将无法检测到传输过程中是否发生冲突。因此,必须在无线网络中使用可避免发生冲突的访问方法。

无线技术使用的访问方法称为“载波侦听多路访问/冲突避免”(Carrier Sense Multiple Accesswith Collision Avoidance,CSMA/CA)。CSMA/CA可以预约供特定通信使用的通道。

在预约之后,其他设备就无法使用该通道传输,从而避免冲突。

这种预约过程是如何运作的呢?如果一台设备需要使用BSS中的特定通信通道,就必须向AP申请权限。这称为“请求发送”(Request to Send,RTS)。如果通道可用,AP将使用“允许发送”(Clear to Send,CTS)报文响应该设备,表示设备可以使用该通道传输。CTS将广播到BSS中的所有设备。因此,BSS中所有设备都知道所申请的通道正在使用中。

通信完成之后,请求该通道的设备将给AP发送另一条消息,称为“确认”(Acknowledge-ment,ACK)。ACK告知AP可以释放该通道。此消息也会广播到WLAN中的所有设备。

BSS中所有设备都会收到ACK,并知道该通道重新可用。

8.WLAN身份认证(Authentication)

身份验证是根据一组证书允许登录网络的过程,用于验证尝试连接网络的设备是否可以信赖。

使用用户名和密码是最常见的身份验证形式。在无线环境中,身份验证同样用于确保连接的主机已经过验证,但处理验证过程的方式稍有不同。如果启用身份验证,必须在允许客户端连接到WLAN之前完成。无线身份验证方法有三种:开放式身份验证(Open Authen-tication)、预共享密钥PSK和可扩展身份验证协议EAP。

(1)开放式身份验证

默认情况下,无线设备不要求身份验证。任何身份的客户端都可以关联。这称为开放式身份验证。开放式身份验证应只用于公共无线网络,例如为数众多的学校和酒店的无线网络。如果网络在客户端连接之后通过其他方式进行身份验证,则也可以使用开放式身份验证。

(2)预共享密钥(Pre-sharedkeys,PSK)

使用PSK时,AP和客户端必须配置相同的密钥(key)或加密密码。AP发送一个随机字符串到客户端。客户端接受该字符串,根据密钥对其进行加密(或编码),然后发送回AP。AP获取加密的字符串,并使用其密钥解密(或解码)。如果从客户收到的字符串在解密后与原来发送给客户端的字符串匹配,就允许该客户端连接。

PSK执行单向身份验证,即向AP验证主机身份。PSK不向主机验证AP的身份,也不验证主机的实际用户。

(3)可扩展身份验证协议(Extensible Authentication Protocol,EAP)

EAP提供相互或双向的身份验证以及用户身份验证。在客户端安装EAP软件时,客户端将与后端身份验证服务器[例如远程身份验证拨号用户服务(RADIUS)]通信。该后端服务器的运行独立于AP,并负责维护有权访问网络的合法用户数据库。使用EAP时,用户和主机都必须提供用户名和密码,以便对照RADIUS数据库检查其合法性。如果合法,该用户即通过了身份验证。

9.WLAN上的加密

身份验证和MAC过滤可以阻止攻击者连接无线网络,但无法阻止他们拦截传输的数据。因为无线网络没有单独的边界,并且所有通信量都通过空间传输,所以攻击者很容易拦截或窃听无线帧。而经过加密之后,攻击者即使拦截了传输的数据,也无法使用它们。

(1)有线等效协议(Wired Equivalency Protocol,WEP)

有线等效协议(WEP)是一项高级安全功能,用于加密通过空间传送的网络通信量。

WEP使用预配置的密钥加密和解密数据。

WEP密钥是一个由数字和英文字母组成的字符串,长度一般为64位或128位。有时WEP也支持256位的密钥。为简化这些密钥的创建和输入,许多设备都有密码短语(Pass-phrase)选项。密码短语是方便记忆自动生成密钥所用字词或短语的一种方法。

为使WEP生效,AP以及每台可以访问网络的无线设备都必须输入相同的WEP密钥。

若没有此密钥,设备将无法理解无线传输的内容。

(2)Wi-Fi保护访问(Wi-Fi Protected Access,WPA)

WEP是一种防范攻击者拦截数据的极佳方式。但WEP也有缺陷,例如,所有启用WEP的设备都使用静态密钥。攻击者可以使用一些应用程序来破解WEP密钥。这些应用程序在Internet上很容易获得。攻击者一旦获取密钥,便可访问所有传输的信息。

填补此漏洞的一种方法是频繁更改密钥。另一种方法是使用形式更高级、更安全的加密,称为Wi-Fi保护访问(WPA)。

WPA也使用加密密钥,其长度在64位到256位之间。但与WEP不同的是,每当客户端与AP建立连接时,WPA都会生成新的动态密钥。因此,WPA比WEP更安全,其破解难度也要大很多。

(七)PPPoE

PPPoE(Point-to-Point Protocol over Ethernet),即以太网上点对点协议(RFC2516),由Red back、RouterWare和UUNET Technologies联合开发的。通过把最经济的局域网技术--以太网和点对点协议的可扩展性及管理控制功能结合在一起,网络服务提供商和电信运营商便可利用可靠和熟悉的技术来加速部署高速互联网业务。它使服务提供商在通过数字用户线、电缆调制解调器或无线连接等方式,提供支持多用户的宽带接入服务时更加简便易行。同时该技术亦简化了最终用户在动态地选择这些服务时的操作。

PPPoE基于以太网的点对点协议,当前的PPPOE主要被ISP用于xDSL和Cable Modems与用户端的连接,他们几乎与以太网一样。PPPoE是一种标准的点对点协议(PPP),他们之间只是传输上的差异:PPPoE使用Modem连接来代替普通的以太网。一般来说,PPPoE是基于与用户认证和通过分发IP地址给客户端。一个PPPoE连接由客户端和一个访问集线服务器组成,客户端可以是一个安装了PPPoE协议的Windows电脑。PPPoE客户端和服务器能工作在任何以太网等级的路由器接口上。

四、实践操作

背景知识/准备工作:

准备好网络设备的连接。

本实验需要以下资源:

LinksysWRT54G宽带路由器;

一台带无线网卡的笔记本或PC;

一根以太网交叉电缆。

(一)登录宽带路由器

操作步骤如下:

(1)打开IE浏览器,在地址栏输入宽带路由器的地址“HTTP://192.168.1.1”,然后回车。注意,每个厂家的初始管理地址可能有所不同,如TP-Link的默认管理地址为“192.168.1.1”,大家可以查看配置说明书。

(2)在弹出对话框中,输入用户名和密码,均为“admin”,然后回车。

(二)修改登陆密码

为保证路由器的配置不被随意修改,我们可以修改登陆的密码。

操作步骤如下:

(1)在管理界面菜单栏上,点击【Administration】菜单,进入【Management】子菜单。

(2)在【Router Password】中输入密码,【在Re-entertoconfirm】中确认输入的密码,在设置密码过程中,最好能够使用字母、数字加特殊符号的方式,保证密码的安全性。最后,单击【Save Setting】按钮保存更改。

(三)配置WAN属性

操作步骤如下:

(1)在管理界面菜单栏上,点击【Setup】菜单,进入【Basicsetup】子菜单。

(2)点击下拉菜单,选择网络连接方式。常用的方式有静态IP、DHCP和PPPoE三种。根据现有网络的情况,我们选择【Static IP】选项。

(3)根据ISP提供的地址,我们设置【IP Address】为“120.160.43.224”,【Subnet Mask】

子网掩码为“255.255.255.224”,因为ISP只提供了“120.160.43.224/27”的公网IP网段。

【Default Gateway】默认网关为“120.160.43.254”。DNS服务器地址为“221.12.1.228”和“221.12.33.228”。配置完成后。最后保存设置,即完成了与外部网络的连接。

(4)部分ISP需要用户输入主机名、域名(Domainname)以及设置相应的MTU大小,包括端口的速率(Speed)和双工(Duplex)模式。这里我们不进行配置。

(四)配置LAN属性

操作步骤如下:

(1)默认路由器的管理IP为“192.168.1.1/24”。这里我们修改路由器的管理IP为“192.168.12.1”,子网掩码为“255.255.255.0”,如图8-25所示。设置完成后保存。

(2)在IE浏览器中输入新的管理IP,重新登陆路由器。

(3)设置DHCP服务器的属性。点击【Enable】按钮则启用了本地DHCP服务,设置起始IP地址为“192.168.12.100”,IP地址数为“50”个。DHCP客户端的租约为默认的“0”,表示2天。

(五)配置WLAN属性

操作步骤如下:

(1)在管理界面菜单栏上,点击【Wireless】菜单,进入【Basic Wireless Setting】子菜单。

(2)【Wireless】参数,选择“Enable”,启用无线AP。将【SSID】修改为“1502”,【WirelessChannel】参数设为通道“1”,防止与其他AP信号的相互干扰。禁用(Disabled)SSID广播(Broadcast),提高无线网络的安全,但对于用户比较麻烦,需要手工设置SSID。。

(3)安全设置。点击【Wireless Security】子菜单,启用身份认证,并选择加密算法。这里,我们选择WEP模式,加密级别是128位,密码参数是“1502”。点击【Generate】按钮,生成WEP密钥。最后将配置结果保存。这样只有知道密钥的用户才能连接到网络。

当然,对于家庭网络的用户,也可以选用WPAPre-SharedKey方式进行身份认证。不过该方法的密钥容易被强行破解,因此安全性较低。

(4)默认情况下,允许所有的设备接入无线网络。通过设置Access List,来过滤非授权的用户访问网络。选择【Restrict Access】,可以录入20个允许访问的网络设备的MAC地址。当然我们也可以单击【Wireless Client MAC List】,打开无线客户端列表,选择想要添加的无线客户端,单击【Save】按钮,则自动将该设备的MAC地址存入MAC访问列表。最后,别忘了将配置结果保存。

(5)此外,我们还可以设置一些WLAN的高级参数。例如,数据传输速率、身份认证类型、天线选择、分段延时、报头类型等,一般选择默认即可,无需修改。

(六)DMZ设置

操作步骤如下:

(1)在管理界面菜单栏上,点击【Applications&Gaming】菜单,点击进入【DMZ】子菜单。

(2)启用DMZ功能,并将FTP服务器的IP地址“192.168.12.140”填入【DMZ Host IP Address】选项。

拓展知识——DMZ主机

DMZ主机的IP地址必须是静态配置(固定)的。因此,我们需要手工设置该FTP服务器的IP地址。

同类推荐
  • 不懂PowerPoint就当不好经理

    不懂PowerPoint就当不好经理

    经理人如何用PowerPoint,来规划部门的发展,如何用PowerPoint来表达自己的经营主张?本书为各类经理人提供了从入门到提高,从原理到实战的一系列知识,相信本书将让演示文稿为经理人的管理效能加分!
  • 学校计算机实用技术

    学校计算机实用技术

    本书由杭州市上城区教育学院编著,他们邀请了众多信息技术教育教学的一线专家,认真细致地筛选了学校计算机应用方面的常见问题,提出了解决问题的具体操作方案,旨在帮助一线教育工作者解决可能面临的种种问题,为广大教师提供便捷服务。
  • 音视频合成制作

    音视频合成制作

    本书共分4篇6章,其中第1篇简介音视频合成的编导基础,第2篇主要介绍Sony Cinescore 1电影音乐自动合成,第3篇主要介绍Vegas 7.0音视频剪辑合成,第4篇主要介绍Adobe Audition 2.0、Cakewalk SONAR 6和Steinberg Nuendo 3的音视频合成。本书可以作为音乐、美术、动画、舞蹈、影视、戏剧等艺术院校视听艺术合成制作课程的教材,也可以作为相关人员的自学用书。
  • 体感交互技术

    体感交互技术

    本书提出了体感计算的研究,探讨了基于体验性认知的个性化电子学习方式,并且分析了面向儿童的艺术创造体验,在体感虚拟化身的帮助下,用户可以通过身体运动,促进情感心智的全面发展,
  • 中国网络传播研究2009(第三辑)

    中国网络传播研究2009(第三辑)

    本文以传统社区研究的“场域论”为基础,探讨网络传播中场域性互动对社会舆论的影响。文章首先从传统社区传播的场域性特征出发,探讨网络传播的社区性和场域性。然后分别分析了传统门户、BBS论坛和私人博客等三种主流的网络传播的场域性互动、意见表达和舆论形成的特点。最后结合“张殊凡事件”、“王石捐款”事件以及“黑砖窑”事件,探讨网络传播中的场域性互动对社会舆论从虚拟到现实的影响。
热门推荐
  • 梓夜

    梓夜

    某天某个十岁的小盆友出了师……当天凌晨蓝凌国和席亦国交接处的那座灵山上传出一声接一声哀怨的声音:“夜夜,师傅错了!夜夜不要走!夜夜……”。。。蓝凌国的未来注定会有一位睿智的小国师……
  • 空间之养成小富婆

    空间之养成小富婆

    当苏乐馨发现自己有一个神秘的空间时,她的心情是开心的!兴奋的!想上天的!空间在手,发家致富奔小康……她勾勾小手指,应有尽有!但是当苏乐馨发现十年前胖胖的小伙伴变成绝世大美男后,她的心情是惊恐的!是震惊的!是崩溃的!说好的好盆友一生一起丑呢?
  • 魔兽争霸之竞技天下

    魔兽争霸之竞技天下

    热血魔兽,飞扬青春,天下竞技!比赛可以失败,但拼搏的心不能失败!且看魔兽天才的冠军路!
  • 那年旧梦梨花开

    那年旧梦梨花开

    四个人的悲欢离合,当命运,亲情与爱情纠结在一起时,人们说这是一段爱情悲剧。从童年的相伴到少年的相随,相依相伴的或许不仅仅是同情和依靠,而是埋藏在心里最深处的爱情。后来,日子如蝶,裙角盈香。再后来,那些说好永不分离的人们,如今早已散落在天涯。
  • 血脚印

    血脚印

    鬼魅的梦魇,无望的偷窥,离奇的死亡,城市苍老的身体中流淌着一股暗黑的血液。每场相遇都是一场劫难,每段爱恋都等待涅槃重生。灵异鬼怪穿插缠绵的爱情,而爱情在恐怖气氛的渲染下,竟是如此柔软与令人心颤!深夜里,在战栗中体验情感的真实与残酷。
  • 胜宗十句义论

    胜宗十句义论

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。汇聚授权电子版权。
  • 逆者而上

    逆者而上

    这是一个万族并存的修士大界,其中首者修士乃是逆天夺道者,乃是“古武修”此脉傲视天地,与天争道,炼化己身终究招得天地制约,不得再涉及此道,只得没落退避在这修士大界小角落中苟延残喘,衍下了如今只修其表的武修一脉...且看一多灾多难的武修世家少主梦境与古兽魂,金刚,融合后如何逆起...古武修者,天地淬体,傲天俯地,踏星破宇,只手摘星辰,脚裂天地崩...人性道:“唯有不断突破,才能逆崛而起。”凶性言:“只有杀戮战斗,才能得取道果。”梦境言:“逆悟而行,吞天噬地乃是我道。”前期简单境界介绍:武修境界:练体,养气,修元,凝精,化神,破空。主角前期传承【金刚骨经】梦境号:330907412.友群号:170603468.
  • 一路惊喜:尤金环球游

    一路惊喜:尤金环球游

    作品为作者游历古巴、海地、牙买加、多米尼加共和国、冰岛、马其顿、英国、阿拉伯联合酋长国、叙利亚、等国家和地区的游记,但它不仅仅是游记,还有作者以文字呈现的从自然风光和与各国普通百姓交谈中获得人生的感叹和感悟,给国人打开了一扇难得的观看异域风光的窗,让人开阔视野,在书中看无限风光。正如作者所言,旅行时一种思想不断自我茁壮的方式。相信读者能通过作者优美的文字获益良多。
  • 西游之古今穿越

    西游之古今穿越

    西游再现,穿梭时空,是一场前所未有的噩梦,还是一段至死不渝的爱恋。
  • 独孤求走

    独孤求走

    本书内容包括:想象;楼梯拐弯处;五月乡野的速写;橘花又飘香;奶;断章;失恋;际遇与碰撞等。