wifi无线局域网技术的应用与研究
摘要:随着互联网的迅速发展及普及,Wi-Fi
无线覆盖网络区域的形成,如何在覆盖广、带宽高、低使用资费的Wi-Fi无线局域网络中,提高信息安全性及IP地址的有效分配,减少无效IP地址占用变成了一个很实际的问题。
关键词:无线局域网;WiFi;IP
中图分类号:TN925.93 文献标识码:A文章编号:1007-9599 (2011) 17-0000-01
Wifi Wireless LAN Technology Application and Research
Zhang Ning
(China Telecom Group,Jilin Province Changchun Telecom Branch,Changchun130033,China)
Abstract:With the rapid development and popularization of the Internet,Wi-Fi wireless network coverage area to form,how to cover a wide bandwidth,high and low use rates of Wi-Fi wireless local area network,to improve information security and the efficient allocation of IP addresses,reduce occupancy invalid IP address into a very practical problem.
Keywords:Wireless LAN;WiFi;IP
一、前言
随着无线电技术的发展和产品价格的降低,现阶段几乎人人都在使用无线接收和发送装置,像移动电话、无绳电话、WiFi局域网和一系列其他产品。
WiFi 是最为流行的计算机无线互连解决方案,它被人们广泛地应用在大型公共场所、办公室及寓所。
WiFi的一种典型应用是:一台安装了WiFi适配器卡(无线网卡)的计算机,通过与一个WiFi接入点的近距离无线连接,可以向其他计算机或Internet发送数据。
这意味着我们可以在任何地方工作――在书桌旁,会议室,家庭办公室,甚至是在商场、酒店和公共场所的WiFi接入区也可以为那些需要接入Internet的人们提供互联网接入服务。
二、什么是WiFi无线局域网
WiFi英文全称Wireless Fidelity(无线保真技术),是一种在办公室和家庭中使用的短距离无线技术。
该技术使用的是2.4GHz附近的频段,它最大的特点就是传输速度较高,有效距离也较长,同时也与已有的各种802.11 DSSS设备兼容。
只要WiFi产品有插入式适配卡、连接USB接口的网卡(USB无线网卡)、接入点和各种集成设备如个人数字助理,甚至是移动蜂窝电
话等,只要有WiFi无线局域网,您就能轻松快捷的接入。
因此,在WiFi无线局域网系统应用中,用户保护自己信息的私密性及IP地址被无效占用等安全隐患所带来的问题,引起行业人员的思考与研究。
三、WiFi无线局域网中的IP挑战
在WiFi通信网络以及任何无线通信网络中,
2.4GHz附近的频段相当于有线局域网中传输介质(如双绞线等)。
由于不支持移动性,IP应用局限于固定或静止主机中,IP对WiFi通信网络的适应性相当有限。
根据无线技术所支持的能力和应用不同,IP在无线通信网络中起着不同的作用。
为了使IP能够无所不在地应用到无线通信网络,它必须克服无线所带来的挑战。
无线网络中IP地址安全措施:
(一)修改设备默认的管理员密码这一工作非常重要,因为获取了路由器的管理密码,实际上就等于获得了路由乃至整个无线网络的管理权。
而相同厂商相同型号设备的默认管理员密码均相同,若不更改密码就相当于直接给了攻击方打开自己网络大门的“钥匙”。
(二)服务集标志符(简称SSID)的作用是标识与区分不同无线网络,每个设备都会有自己默认的SSID(类似于1中介绍的默认管理员密码的问题),若
不对其进行修改,可能造成附近的多个由同型号设备构建的无线网络相互干扰,并由此带来接入端安全性的问题,故建议修改。
需要提醒一点:无线网卡的SSID 需要与无线路由器的SSID匹配,否则无线网卡将无法登录相应网络。
无线路由器(AP)通常会自己覆盖范围内自动广播服务集标志符(SSID),以宣告给区域内的无线网卡检测,这个功能一般在大型会议现场等公共场所使用,方便现场终端接入。
(三)Wired Equivalent Privacy(WEP)-连线对等保密,采用64位或128位加密密钥的RC4加密算法,加密位数越高,破解难度越大,安全系数也就越高。
它可以保证传输数据在无线网络间不会以明文方式被截获。
即未被授权的WiFI用户无法连接到WiFI无线局域网内。
(四)多数无线网络用户都倾向于使用动态IP地址,但就大型公共无线局域网而言,使用动态获取IP 的方式尚需进一步进行探讨研究。
这种动态获取IP的方式会使接收到WiFI信号的用户自动被分配一个IP 地址。
产生了无效用户占用IP地址资源,导致IP资源匮乏的情况。
同时自动IP分配还可能会将IP分配给“不速之客”的,这点无疑是在帮助黑客通过安全认证,存在较大安全性隐患。
因此,可以考虑使用静态配置
IP地址。
如:使用DHCP服务器功能,通过手工配置IP地址,按照接入终端数量一对一的设置IP地址,使工作站中的非法用户无法从DHCP服务器中获得有效的IP地址,减少了IP地址浪费的现象。
(五)MAC地址的访问控制通常是指无线路由器(AP)物理地址过滤功能,由于每个无线网卡都有唯一的物理地址,可以在无线路由器(AP)中手工录入一组允许访问网络的MAC地址列表,来限定接入路由用户,合理的控制非法用户的接入。
(六)可通过现有无线路由器的无线加密功能。
这是无线路由器的重要保护措施,通过对无线电波中的数据加密来保证传输数据信息的安全。
一般的无线路由器或AP都具有WEP加密和WPA加密功能,用以防止非法用户窃听或侵入无线网络。
归根结底,WiFi无线局域网中限制WiFi用户最行之有效的办法莫过于物理断网,既是技术精湛的黑客面对于此也会束手无策。
在不使用WiFi无线网时,直接切断网络,这样既杜绝了无效占用IP地址,也在一定程度上节省了宝贵的能源资源。
四、总结
本文通过对WiFi无线局域网技术应用中的两个实例,主要阐述了WiFi无线局域网中安全防范措施及无
线局域网中IP地址的有效配置及合理应用。
WiFi无线局域网技术的定位主要是作为高速有线接入技术的补充,逐渐也会成为蜂窝移动通信的补充。
当然WiFi与蜂窝移动通信也存在少量竞争,需要继续分析与研究。
参考文献:
[1]张传福.无线网络中的IP[M].北京:人民邮电出
版社,2004
[2]周正等.无线局域网安全实务[M].北京:人民邮
电出版社,2006
[3]寿建琪.浅谈无线网络技术应用[M].北京:清华
大学出版社,2005,3。