要解决以上问题,就必须要给无线网桥进行加密,甚至通过一些特殊手段保证其他无线终端无法接入。无线网桥常用到的加密方式如下。 1,MAC地址过滤 MAC地址过滤是采用硬件控制的机制来实现对接入无线终端的识别。由于无线终端的网卡都具备唯一的MAC地址,若启用MAC地址过滤机制,只有当客户机的MAC地址为合法MAC时,无线网桥才允许终端与之通信。 2,SSID隐藏 SSID一般可以通过终端扫描获取,无线网桥支持隐藏SSID功能,这样无线终端就无法自动扫描获取SSID,可以防止终端接入无线网桥。 3,WEP加密 无线网络实现了802.11协议中基于共享秘钥的加密机制,称为“有线对等保密WEP”的技术。WEP是一种基于RC-4算法的40bit或128bit加密方式,移动终端和无线路由器可以配置4组WEP加密,加密传输数据时可以轮流使用,允许加密秘钥动态改变。加密级别高,基本满足普通企业用户需求。 4,802.1x认证技术 802.1x是指端口访问控制技术,是802.11i无线安全协议族的重要组成部分,是用于无线数据网络的一种增强性网络安全解决方案。当无线终端与无线网桥关联后,是否可以使用无线网桥的服务取决于802.1x的认证结果。如果认证通过,则设备为终端打开这个逻辑端口,否则不允许用户上网。 5,AES算法加密 AES指高级加密标准算法,是802.11i无线安全协议族的重要组成部分,AES是一种对称的块加密技术,提供比WEP/TKIP中RC-4算法更高级的加密性能。AES更具随机性,它比WEP具有更高的安全性,攻击者要获取大量的密文,耗用很大的资源,话费更长的时间破译。利用AES算法加密,无线网络的安全性会获得大幅度提高,从而能够有效地防御外界攻击。 从以上可以看出,大家如果用无线网桥做监控,一定要注意其加密功能,加密方式越多越好。如莱安科技的无线网桥都支持MAC地址过滤、WEP加密、802.1x认证技术、WPA、WPA2等加密方式,这样的话更安全,无线信号传输更稳定。 什么是单模双模三模无线网桥 目前市面上的单模、双模、三模、多模等概念多见于光纤,而与光纤一样,用于传输信息的无线网桥也存在着这些“模”的概念。在“模”的分类上,无线网桥有单模、双模和三模这三种。 那么,什么是单模、双模和三模无线网桥呢? 这里,为了方便理解,先从光纤的单、双、多模的定义开始说明。 所谓的单模光纤,只有一个波峰通过,也就是说只能传输一种模式的光纤。由于这类的光纤的芯子很细,约为8-10微米,形成很小的模式色散,从而使得单模光纤能够以很宽的频带进行远距离传输。 因此,单模光纤的特点是,只能传输一种模式信号,传输距离远。 而多模光纤就是有两种或以上传输模式的光纤,它的光纤芯子较粗,约为50-100微米,相对单模光纤,它会形成较大的模式色散,导致传输距离变短,损耗变大,所以只能用于中短距离的、带宽小的信号传输。 因此,多模光纤的特点是,支持多种模式信号传输,但传输距离短。 转换成无线网桥的单模、双模、三模传输模式,也就是支持一种、两种、三种信号传输模式的无线网桥。 无线网桥与光纤的不同之处就是,前者利用空气作为传输媒介,而后者则利用光纤作为传输媒介,无线网桥进行远距离无线传输时,就需要采用单模无线网桥,而需要同时传输两种或三种信号模式的时候,就需要用到双模或三种无线网桥。 因此,单模无线网桥的特点是,支持一种模式的信号传输,传输距离远。 双模、三模无线网桥的特点是,支持两种或三种模式的信号传输,传输距离较短,例如中转中继点,就可以采用双模、三模同时进行接收和发射信号。 如下图,中间的无线网桥则为双模无线网桥ST5801GB-M,主要用于接收前方发射过来的信号,以及将这个信号转发到后方的接收器。 (责任编辑:admin) |