[CCNA图文笔记]-23-无线网络介绍

0×1.无线网络介绍
a.无线网络分类
无线网络根据连接范围分有下面这几种类型:PAN(Personal Area Network,个人网)、LAN(Local Area Network,局域网)、MAN(Metropolitan Area Network,城域网)、WAN(Wide Area Network,广域网)。而现在最典型的应用就是WLAN(Wireless Local Area Network,无线局域网)。
下面这个表列出了这几种无线网络使用的标准、速度、有效范围和典型应用:


Cisco-CCNA-wireless-1
Cisco-CCNA-wireless-1

无线网络可以节约电缆降低成本,用户不必在一个固定的位置接入网络。
b.无线网络和有线网络的区别
WLAN和LAN都采用IEEE的802标准,LAN使用802.3标准,WLAN使用802.11标准,下面的列表显示了他们的区别:


Cisco-CCNA-wireless-2
Cisco-CCNA-wireless-2
无线局域网使用的是无线电频率而不是线缆,和线缆相比无线电频率有下面的特点:没有边界,数据帧可以向任何能接收无线电信号的地方发送,处在无线电频率范围内的无线网卡都可以接收到信号,在同一个区域中使用相同的无线电频率可以互相干扰。在不同国家对无线电频率有不同规定。
WLAN的客户端使用无线接入点(AP,Access Point)连接到网络,而不是以太网交换机。无线网络是一个共享网络,一个AP就像以太网中的Hub,数据使用无线电波传送。无线网络实际上采用的是半双工模式,收发是不能同时进行的,除非接收和发送使用不同的无线电频率。无线网络不同于有线网络,线缆上可以检测到有冲突信号,无线网络中只要数据发送出去就没有办法检测是否发生冲突,所以802.11采用的是CSMA中的CA(冲突避免技术。)
c.无线局域网标准
802.11无线局域网是IEEE定义的标准,在这个标准的基础上又相继推出了802.11a、802.11b、802.11g、802.11n等标准,不同的标准受一些调制技术的影响,比如DSSS(Direct Sequence Sparead Spectrum,直接序列展频技术)和OFDM(Orthogonal Frequency Division Multiplexing,正交频分复用),其中当一个标准使用OFDM时将会有更快的传输速度,DSSS比OFDM简单,相对花费较少。
下面这个列表是无线局域网的标准对比:
Cisco-CCNA-wireless-3
Cisco-CCNA-wireless-3

无线电频率的频段由国际电讯联盟无线通信部门(ITU-R)分配,指定了900MHz、2.4GHz、5GHz用于ISM(工业、医疗、科学)通信无需许可。虽然ISM频段在全球范围无需许可,但是也受当地法律限制。
d.无线局域网组件
1)无线网卡:无线网卡使客户工作站能够发送和接收射频信号,它使用调制技术将数据流编码后放到无线电频率信号上。
2)无线AP:就是一个无线接入点可以连接无线客户端到有线客户端。在本质上来说,一个AP转换空气中的802.11封装的帧格式到有线以太网上的802.3以太网帧格式。AP类似802.3以太网中的Hub,是一个共享的媒体。
3)无线路由器:无线路由器可以执行无线接入点AP、以太网交换机和路由器的角色。
e.无线配置中的一些术语
1)AP参数
模式:无线网络的模式指的是WLAN的协议,802.11a/b/g/n等。有时候无线路由器上的无线网络模式会显示一个"混合"的选项,这意味着这个选项同时支持802.11b和802.11g的标准。SSID:即服务设置标识符(Service Set Identifier),是一个独立的标示符,也就是我们手机或笔记本连接wifi时那个无线网络显示的名称,客户端使用SSID区分不同的无线网络。通道:在ISM无线频段中,2.4GHz又被划分出不同的通道,北美的标准是11个通道,欧洲的标准是13个通道,CCNA以北美为准,每个通道占22MHz,相邻通道间隔为5MGHz。在实际情况中,可以让无线路由器自动选择通道,当和其他设备的通道重叠的时候,自动动态的调整通道。
2)无线局域网拓扑结构
AD hoc:也称IBSS(Independent Basic Service Set,独立基本服务集),最常用的就是我们使用带有无线网卡的笔记本建立无线临时网络(计算机到计算机的)。BSS:基本服务集,最常见到的就是一台家用无线路由器,上面用有线链接到我们的台式机,还有几台笔记本或手机通过无线连接到这台无线路由上。ESS:Extended Service Set,扩展服务集,也称作Infrastructure拓扑,也就是多个BSS组成的网络,网络中有多台无线AP,不同的AP有不同的SSID,用户可以根据SSID自己选择连接到哪个AP上。Common Distribution system:共同分布式系统,就是多个AP组成的覆盖范围很广的一个区域,在这个覆盖区域中AP使用同一个SSID来允许用户漫游在多个AP之间,不同AP之间有10%-15%的范围重叠,并且不同的AP之间不使用重叠的通道。
0×2.无线局域网的安全
无线局域网是很脆弱的,这里列出一些无线网络容易受到的安全威胁:AP欺骗、Dos拒绝服务、中间人攻击、密码暴力破解、协议自身缺陷等等。
a.无线网安全协议介绍
开放式:不加密的无线AP,任何人都可以连接,非常不安全。WEP加密:WEP(Wired Equivalent Privacy),有线等效保密,这种加密方式本身存在缺陷,可以在几分钟以内破解出使用的密钥,不推荐使用这种加密。WPA加密:WPA(Wi-Fi Protected Access,Wi-Fi安全接入),安全性相对WEP大幅提升,只能暴力猜解,破解这种加密的条件是设置的密码刚好在破解者的破解字典里面,或通过路由缺陷pin码破解,否则无法破解。WPA2加密:WPA的安全加强版。
b.无线网安全认证过程
在家庭无线局域网中,并没有严格的验证要求,验证是在无线接入点(AP或无线路由器)上进行的,而在一些安全要求严格的场合,需要有额外的登录和认证机制,通常是使用一台专门用来认证的服务器。用户的登录过程被EAP(Extensible Authentication Protocol,扩展验证协议)管理,IEEE使用802.1x协议对无线局域网进行认证和授权。
EAP的认证步骤如下:
1)AP上的802.11连接进程为每个无线局域网的用户创建一个虚拟接口。2)AP阻止所有其他的数据帧,只允许802.1x协议的流量通过。3)通过AP,802.1x的数据帧携带EAP身份验证数据包到达认证服务器,这台服务器上运行RADIUS协议,可以提供认证、授权、记账,即AAA服务。AP起到了一个中转的作用,将服务器的要求转发给无线客户端,将无线客户端的EAP应答转发给AAA服务器。4)如果EAP验证成功,AAA服务器发送一个EAP验证成功的信息给无线接入点AP,AP就让通过验证的无线客户端的数据流通过虚拟接口。如果验证失败则关闭虚拟接口。5)开放虚拟接口前,WLAN客户端和AP之间的数据链路被加密,以确保只有通过验证的客户端才能接入。
在这里要介绍两个无线网络设置,在个人使用中可以增加无线网络的安全性,但是这两种方法也是可以被突破的:
不广播SSID:这种方法确实可以在表面上让无线客户端搜索不到SSID,从而达到了隐藏AP的目的,但是如果被动的监听无线电频率,SSID很容易被捕获,因为SSID是明文传输的。过滤MAC地址:这种方式在某种程度上也能很好的阻止非法MAC地址的接入,但是现在的一些软件可以很容易的改变计算机的MAC地址显示,只要捕获到其他被允许的用户的MAC,再将自己的MAC伪装成这个MAC即可突破这个限制,如果被伪造的计算机正在使用网络,会收到一个IP地址冲突的提示。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,456评论 5 477
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,370评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,337评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,583评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,596评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,572评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,936评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,595评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,850评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,601评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,685评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,371评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,951评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,934评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,167评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 43,636评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,411评论 2 342

推荐阅读更多精彩内容

  • 摘要 家庭一般都是拨号上网,只有一个人能用网络资源,家里的其他成员就不能用网络资源,为了让每个成员都能用网络资源,...
    smallBear阅读 4,804评论 1 4
  • 这部分是第8章的实训任务。 实训任务一:无线局域网的设计 一、进行初步调查 网络设计者要通过各种手段和方法来解答5...
    Ares1981阅读 875评论 0 2
  • Network Layer(!) 网络层功能 网络层里最核心的两个功能是:路由(routing)与转发(forwa...
    我是小栗子阅读 4,670评论 1 10
  • 我们可以把因特网看成由许多主干网络组成,而这些主干网络由一些国际的、国家的和地区的ISP来运营。主干网通过一些连接...
    Zhang21阅读 3,142评论 0 6
  • 受够了老是随便全扎的头发 受够土黄土黄的肌肤 受够了喜感的眉毛 受够了巨大巨大的脸 受够了穿自己不喜欢的衣服 受够...
    1713120eaf05阅读 191评论 0 0