登陆注册
49390800000032

第32章 连接互联网——配置宽带路由器(3)

为了在单元之间移动时不至于丢失信号,BSS必须具有大约10%的重叠量,以允许客户端在与第一个AP断开之前连接到第二个AP。

大多数家庭和小型企业环境都只有一个BSS。但是,当覆盖范围需要扩大以及需要连接更多主机时,就必须创建ESS。

6.通道(Channel)

无论无线客户端是在IBSS、BSS还是ESS中通信,发送方与接收方之间的通信必须受到控制。控制方法之一是使用通道。

对可用的RF频谱进一步划分即形成通道。每个通道都可以传送不同的通信。此方式类似于多个电视频道通过一个介质传输。多个AP若使用不同的通道进行通信,就可以彼此靠近运作。

但是,不同通道使用的频率可能会存在重叠,因而不同的通信必须在不重叠的通道中传输。通道的数量和分配方式取决于区域和技术。可以根据当前用途及可用的吞吐量,手动或自动选择用于特定通信的通道。

一般情况下,每个无线通信都使用单独的通道。有些新技术将多个通道合并成一个较宽通道,从而提供更高的带宽和数据速率。

7.CSMA/CA

在WLAN中,若没有适当地定义边界,将无法检测到传输过程中是否发生冲突。因此,必须在无线网络中使用可避免发生冲突的访问方法。

无线技术使用的访问方法称为“载波侦听多路访问/冲突避免”(Carrier Sense Multiple Accesswith Collision Avoidance,CSMA/CA)。CSMA/CA可以预约供特定通信使用的通道。

在预约之后,其他设备就无法使用该通道传输,从而避免冲突。

这种预约过程是如何运作的呢?如果一台设备需要使用BSS中的特定通信通道,就必须向AP申请权限。这称为“请求发送”(Request to Send,RTS)。如果通道可用,AP将使用“允许发送”(Clear to Send,CTS)报文响应该设备,表示设备可以使用该通道传输。CTS将广播到BSS中的所有设备。因此,BSS中所有设备都知道所申请的通道正在使用中。

通信完成之后,请求该通道的设备将给AP发送另一条消息,称为“确认”(Acknowledge-ment,ACK)。ACK告知AP可以释放该通道。此消息也会广播到WLAN中的所有设备。

BSS中所有设备都会收到ACK,并知道该通道重新可用。

8.WLAN身份认证(Authentication)

身份验证是根据一组证书允许登录网络的过程,用于验证尝试连接网络的设备是否可以信赖。

使用用户名和密码是最常见的身份验证形式。在无线环境中,身份验证同样用于确保连接的主机已经过验证,但处理验证过程的方式稍有不同。如果启用身份验证,必须在允许客户端连接到WLAN之前完成。无线身份验证方法有三种:开放式身份验证(Open Authen-tication)、预共享密钥PSK和可扩展身份验证协议EAP。

(1)开放式身份验证

默认情况下,无线设备不要求身份验证。任何身份的客户端都可以关联。这称为开放式身份验证。开放式身份验证应只用于公共无线网络,例如为数众多的学校和酒店的无线网络。如果网络在客户端连接之后通过其他方式进行身份验证,则也可以使用开放式身份验证。

(2)预共享密钥(Pre-sharedkeys,PSK)

使用PSK时,AP和客户端必须配置相同的密钥(key)或加密密码。AP发送一个随机字符串到客户端。客户端接受该字符串,根据密钥对其进行加密(或编码),然后发送回AP。AP获取加密的字符串,并使用其密钥解密(或解码)。如果从客户收到的字符串在解密后与原来发送给客户端的字符串匹配,就允许该客户端连接。

PSK执行单向身份验证,即向AP验证主机身份。PSK不向主机验证AP的身份,也不验证主机的实际用户。

(3)可扩展身份验证协议(Extensible Authentication Protocol,EAP)

EAP提供相互或双向的身份验证以及用户身份验证。在客户端安装EAP软件时,客户端将与后端身份验证服务器[例如远程身份验证拨号用户服务(RADIUS)]通信。该后端服务器的运行独立于AP,并负责维护有权访问网络的合法用户数据库。使用EAP时,用户和主机都必须提供用户名和密码,以便对照RADIUS数据库检查其合法性。如果合法,该用户即通过了身份验证。

9.WLAN上的加密

身份验证和MAC过滤可以阻止攻击者连接无线网络,但无法阻止他们拦截传输的数据。因为无线网络没有单独的边界,并且所有通信量都通过空间传输,所以攻击者很容易拦截或窃听无线帧。而经过加密之后,攻击者即使拦截了传输的数据,也无法使用它们。

(1)有线等效协议(Wired Equivalency Protocol,WEP)

有线等效协议(WEP)是一项高级安全功能,用于加密通过空间传送的网络通信量。

WEP使用预配置的密钥加密和解密数据。

WEP密钥是一个由数字和英文字母组成的字符串,长度一般为64位或128位。有时WEP也支持256位的密钥。为简化这些密钥的创建和输入,许多设备都有密码短语(Pass-phrase)选项。密码短语是方便记忆自动生成密钥所用字词或短语的一种方法。

为使WEP生效,AP以及每台可以访问网络的无线设备都必须输入相同的WEP密钥。

若没有此密钥,设备将无法理解无线传输的内容。

(2)Wi-Fi保护访问(Wi-Fi Protected Access,WPA)

WEP是一种防范攻击者拦截数据的极佳方式。但WEP也有缺陷,例如,所有启用WEP的设备都使用静态密钥。攻击者可以使用一些应用程序来破解WEP密钥。这些应用程序在Internet上很容易获得。攻击者一旦获取密钥,便可访问所有传输的信息。

填补此漏洞的一种方法是频繁更改密钥。另一种方法是使用形式更高级、更安全的加密,称为Wi-Fi保护访问(WPA)。

WPA也使用加密密钥,其长度在64位到256位之间。但与WEP不同的是,每当客户端与AP建立连接时,WPA都会生成新的动态密钥。因此,WPA比WEP更安全,其破解难度也要大很多。

(七)PPPoE

PPPoE(Point-to-Point Protocol over Ethernet),即以太网上点对点协议(RFC2516),由Red back、RouterWare和UUNET Technologies联合开发的。通过把最经济的局域网技术--以太网和点对点协议的可扩展性及管理控制功能结合在一起,网络服务提供商和电信运营商便可利用可靠和熟悉的技术来加速部署高速互联网业务。它使服务提供商在通过数字用户线、电缆调制解调器或无线连接等方式,提供支持多用户的宽带接入服务时更加简便易行。同时该技术亦简化了最终用户在动态地选择这些服务时的操作。

PPPoE基于以太网的点对点协议,当前的PPPOE主要被ISP用于xDSL和Cable Modems与用户端的连接,他们几乎与以太网一样。PPPoE是一种标准的点对点协议(PPP),他们之间只是传输上的差异:PPPoE使用Modem连接来代替普通的以太网。一般来说,PPPoE是基于与用户认证和通过分发IP地址给客户端。一个PPPoE连接由客户端和一个访问集线服务器组成,客户端可以是一个安装了PPPoE协议的Windows电脑。PPPoE客户端和服务器能工作在任何以太网等级的路由器接口上。

四、实践操作

背景知识/准备工作:

准备好网络设备的连接。

本实验需要以下资源:

LinksysWRT54G宽带路由器;

一台带无线网卡的笔记本或PC;

一根以太网交叉电缆。

(一)登录宽带路由器

操作步骤如下:

(1)打开IE浏览器,在地址栏输入宽带路由器的地址“HTTP://192.168.1.1”,然后回车。注意,每个厂家的初始管理地址可能有所不同,如TP-Link的默认管理地址为“192.168.1.1”,大家可以查看配置说明书。

(2)在弹出对话框中,输入用户名和密码,均为“admin”,然后回车。

(二)修改登陆密码

为保证路由器的配置不被随意修改,我们可以修改登陆的密码。

操作步骤如下:

(1)在管理界面菜单栏上,点击【Administration】菜单,进入【Management】子菜单。

(2)在【Router Password】中输入密码,【在Re-entertoconfirm】中确认输入的密码,在设置密码过程中,最好能够使用字母、数字加特殊符号的方式,保证密码的安全性。最后,单击【Save Setting】按钮保存更改。

(三)配置WAN属性

操作步骤如下:

(1)在管理界面菜单栏上,点击【Setup】菜单,进入【Basicsetup】子菜单。

(2)点击下拉菜单,选择网络连接方式。常用的方式有静态IP、DHCP和PPPoE三种。根据现有网络的情况,我们选择【Static IP】选项。

(3)根据ISP提供的地址,我们设置【IP Address】为“120.160.43.224”,【Subnet Mask】

子网掩码为“255.255.255.224”,因为ISP只提供了“120.160.43.224/27”的公网IP网段。

【Default Gateway】默认网关为“120.160.43.254”。DNS服务器地址为“221.12.1.228”和“221.12.33.228”。配置完成后。最后保存设置,即完成了与外部网络的连接。

(4)部分ISP需要用户输入主机名、域名(Domainname)以及设置相应的MTU大小,包括端口的速率(Speed)和双工(Duplex)模式。这里我们不进行配置。

(四)配置LAN属性

操作步骤如下:

(1)默认路由器的管理IP为“192.168.1.1/24”。这里我们修改路由器的管理IP为“192.168.12.1”,子网掩码为“255.255.255.0”,如图8-25所示。设置完成后保存。

(2)在IE浏览器中输入新的管理IP,重新登陆路由器。

(3)设置DHCP服务器的属性。点击【Enable】按钮则启用了本地DHCP服务,设置起始IP地址为“192.168.12.100”,IP地址数为“50”个。DHCP客户端的租约为默认的“0”,表示2天。

(五)配置WLAN属性

操作步骤如下:

(1)在管理界面菜单栏上,点击【Wireless】菜单,进入【Basic Wireless Setting】子菜单。

(2)【Wireless】参数,选择“Enable”,启用无线AP。将【SSID】修改为“1502”,【WirelessChannel】参数设为通道“1”,防止与其他AP信号的相互干扰。禁用(Disabled)SSID广播(Broadcast),提高无线网络的安全,但对于用户比较麻烦,需要手工设置SSID。。

(3)安全设置。点击【Wireless Security】子菜单,启用身份认证,并选择加密算法。这里,我们选择WEP模式,加密级别是128位,密码参数是“1502”。点击【Generate】按钮,生成WEP密钥。最后将配置结果保存。这样只有知道密钥的用户才能连接到网络。

当然,对于家庭网络的用户,也可以选用WPAPre-SharedKey方式进行身份认证。不过该方法的密钥容易被强行破解,因此安全性较低。

(4)默认情况下,允许所有的设备接入无线网络。通过设置Access List,来过滤非授权的用户访问网络。选择【Restrict Access】,可以录入20个允许访问的网络设备的MAC地址。当然我们也可以单击【Wireless Client MAC List】,打开无线客户端列表,选择想要添加的无线客户端,单击【Save】按钮,则自动将该设备的MAC地址存入MAC访问列表。最后,别忘了将配置结果保存。

(5)此外,我们还可以设置一些WLAN的高级参数。例如,数据传输速率、身份认证类型、天线选择、分段延时、报头类型等,一般选择默认即可,无需修改。

(六)DMZ设置

操作步骤如下:

(1)在管理界面菜单栏上,点击【Applications&Gaming】菜单,点击进入【DMZ】子菜单。

(2)启用DMZ功能,并将FTP服务器的IP地址“192.168.12.140”填入【DMZ Host IP Address】选项。

拓展知识——DMZ主机

DMZ主机的IP地址必须是静态配置(固定)的。因此,我们需要手工设置该FTP服务器的IP地址。

同类推荐
  • 新知识图书馆:不容忽视的食品安全

    新知识图书馆:不容忽视的食品安全

    在人们的第一印象之中,营养、美味等这些美好的词语似乎正在逐渐远离被我们称之为食品的那些东西。在这种种问题的困扰之下,人们不得不重新审视食品安全问题,不得不将保障人类的食品安全提上议事日程。因为食品安全不但关乎着每个人的生命,还关乎人类的未来。
  • 学生语言文字写作学习手册—教你学成语(上)

    学生语言文字写作学习手册—教你学成语(上)

    语言文字的简称就是语文。语文是人文社会科学的一门重要学科,是人们相互交流思想的工具。它既是语言文字规范的实用工具,又是文化艺术,同时也是用来积累和开拓精神财富的一门学问。
  • 中学文学读本(三)

    中学文学读本(三)

    中学文学教育里必然包含着语文知识的教育,两者并不矛盾。而且优秀文学作品是学习民族语文的最好教材。前不久,瑞典著名汉学家、诺贝尔文学奖的评委马悦然先生来复旦大学演讲和开座谈会时,一位从事对外汉语教学的老师向他提问:在教外国人汉语的教材里,是否应该放人优秀的汉语文学作品?马悦然先生迫不及待地高声回答:越早越好!越早越好!马悦然先生长期从事汉语教学,他这么回答实在是出于经验之谈。因此,对于中学的语文教学来说,文学审美能力的培养以至于整个人文教育,都应该是如马先生所说的:越早越好!越早越好!
  • 温暖的故事--盛开在掌心的茧花儿

    温暖的故事--盛开在掌心的茧花儿

    本书是一本集爱情、亲情、友情以及陌生人之间真诚相助的故事书。在这本书中,《打死不说我爱你》会告诉你什么是人世间最温暖的爱情;《蝴蝶之家》会告诉你每一双手的相握,都会让世界多一份暖暖的爱意;《你就是那最美的栀子花》和《请到天堂门口来接我》则会告诉你,心有阳光,无论再困窘的生活都会充盈着快乐与幸福。
  • 工科数学创新教学的实践与研究

    工科数学创新教学的实践与研究

    创造能力,是人类社会进步的根本动力,是当今社会人才竞争的核心,是当代大学生综合素质培养的重点。《工科数学创新教学的实践与研究》文集,正是我国高等教育处于跨越式发展,教育教学处于深化改革,大学生的素质教育与培养质量问题牵动人心的重要时期,由重庆交通学院长期工作在一线的教师与教学管理工作者多年来在工科数学教学与改革方面研究成果的汇集。该文集的主要特色正是针对大学生的素质教育问题,以工科数学教学改革为切入点,以创造教育为主线,通过创造教育理论与数学教学理论有机融合的系统研究,创建了一套行之有效的工科数学创新理论体系和一套在工科数学教学中分层次、分模式、分时段的创新教学实施方案体系。
热门推荐
  • 仙梦归途

    仙梦归途

    “孟婆婆,师傅说你一直一直都在奈何桥,你怎么不去其他地方看看?”“其他地方,我也想着去其他地方看看,可是……这十万年来我每次想去外面看看,你师父都让我喝一碗孟婆汤才答应我。”“婆婆真傻,喝了你是不是忘了自己想去其他地方看看这事。”“火染丫头真聪明,不过,你出了十八炼狱,马上要入世了”孟婆抬手唤出一朵彼岸花“这花就在你左肩,如有性命之忧,用婆婆教你的彼岸咒,婆婆说不定真的去世上走一走,去吧”
  • 满庭芳如梦

    满庭芳如梦

    山抹微云,天连衰草,画角声断谯门。暂停征棹,聊共引离尊。多少蓬莱旧事,空回首、烟霭纷纷。斜阳外,寒鸦万点,流水绕孤村。
  • 毒妃倾城:江山为聘

    毒妃倾城:江山为聘

    一个唐唐二十一世纪医学美少女吃个饭就穿越了?还穿越到一个丑女加废材身上,穿越就穿越,居然还要嫁人,嫁个人居然还差点被杀,你以为我不会武功?哼哼,姐姐我可是用毒高手,我可不会屈服与你,王爷你就接招吧!
  • 宇维

    宇维

    回首一生的路,一世的朋友,一辈子的事不后悔,就够了,活着,就是一切。
  • 泽榮

    泽榮

    路南清,从小生活在孤儿院,8岁时患上癌症,后被人领养,在一场大雨中失去了他的领养人,此后路南清的『灵』开始觉醒,癌症也突然消失。高考几近落榜,后收到一封来自美国私人大学的录取通知书。平凡的少年由此踏上了不平凡的道路,故事也才刚刚开始……
  • 天星月印

    天星月印

    出生之时天劫降临,洪水泛滥,凶兽袭击。世人口中无为废材,世间难遇的天煞孤星,却身怀奇怪月印,背有天星秘图,“玄华,乃红尘间的灵气繁育,生就蒙受了上天洗礼,赋予正直之气,又怎能与邪恶之术同流,如若反之,那就承受上天的怒火吧!”…误入歧途成为撒旦门仆人,却因机缘,暗中偷练门中禁术,不料身现异像………在修炼禁术走火入魔之时,却意外结交上仙之子,二十四天星劫、三十一刀灭魔斩、二十年闭关苦修,皆注定了他此生必将为凡尘而陨落。……为解救苍生,与众神闯魔界、破秘图,而然,当结界打开之时却少一物,为天下苍生,取心造印,用自己的身躯,锻造圣器……“天,乃吾父;地,乃吾母;凡尘苍生皆为吾爱。吾以天意,佑红尘,无穷无尽、万古长青、永不绝灭!”
  • 奇迹星界

    奇迹星界

    一行中学生,在一个普通的下着大雨的下午,时不时耳边传来轰鸣声,那是雷,与雷相应的便是那光。一道闪电从天而降,几个少年害怕的你推我搡,然后,落入了湖中……
  • 妃常搞笑遇见那个他

    妃常搞笑遇见那个他

    什么情况,我不是在陪卿卿拍戏呢嘛,~怎么会从天而降,听听什么声音!啊~~神啊,救救我吧!~我知道我很优秀,但是也不能开这种玩笑吧!居然掉到死人堆里!关键是远处,灰尘飞扬一群人马飘扬而过!再怎么说我是女主,也得来个英雄救美,为何这般啊!·
  • 一生错爱的陪葬

    一生错爱的陪葬

    “我给你唱歌好不好?”盛川泽静静的听着他唱歌。你个笨蛋感冒了还要吃冰淇淋,盛川泽一口气咬掉她一个冰淇淋球:“来打我呀,来呀,来呀你打不着!”我要走了,我不想离开这里,盛川泽心疼的说:“乖别哭,我们一定一定还会再见的,我以后娶你好不好呀”嗯,拉勾上吊一百年不许变……啊你是谁,你究竟是谁盛川泽痛苦的捂着头……林清站在顶楼用装满硫酸的瓶子对着怀着身孕的张凝,林清满怀期待的问盛川泽:“你还爱我吗?”盛川泽:“爱过。”林清痛苦的说:“爱过而已?”“仅此而已”
  • 锁天塔

    锁天塔

    2024年,世界大战爆发,二十亿枉死冤魂的怨念汇聚成一股滔天怨气,硬生生的轰破了世界的壁垒,灵气连同煞气倾泻而来,世界陷入一场混沌之中,灵灾就这样产生了。百年后,落魄小子孙易尘,侥幸激活旷世奇宝锁天塔。从此~天地任我行!