c計算機通信分兩種:有線通信和無線通信
無線通信包括衛星,微波,紅外等等
無線區域網(Wireless LAN)技術可以非常便捷地以無線方式連接網路設備,人們可隨時、隨地、隨意地訪問網路資源。在推動網路技術發展的同時,無線區域網也在改變著人們的生活方式。本文分析了無線區域網的優缺點極其理論基礎,介紹了無線區域網的協議標准,闡述了無線區域網的體系結構,探討了無線區域網的研究方向。
關鍵詞 乙太網 無線區域網 擴頻 安全性 移動IP
一、引 言
隨著無線通信技術的廣泛應用,傳統區域網絡已經越來越不能滿足人們的需求,於是無線區域網(Wireless Local Area Network,WLAN)應運而生,且發展迅速。盡管目前無線區域網還不能完全獨立於有線網路,但近年來無線區域網的產品逐漸走向成熟,正以它優越的靈活性和便捷性在網路應用中發揮日益重要的作用。
無線區域網是無線通信技術與網路技術相結合的產物。從專業角度講,無線區域網就是通過無線信道來實現網路設備之間的通信,並實現通信的移動化、個性化和寬頻化。通俗地講,無線區域網就是在不採用網線的情況下,提供乙太網互聯功能。
廣闊的應用前景、廣泛的市場需求以及技術上的可實現性,促進了無線區域網技術的完善和產業化,已經商用化的802.11b網路也正在證實這一點。隨著802.11a網路的商用和其他無線區域網技術的不斷發展,無線區域網將迎來發展的黃金時期。
二、無線區域網概述
無線網路的歷史起源可以追溯到50年前第二次世界大戰期間。當時,美國陸軍研發出了一套無線電傳輸技術,採用無線電信號進行資料的傳輸。這項技術令許多學者產生了靈感。1971年,夏威夷大學的研究員創建了第一個無線電通訊網路,稱作ALOHNET。這個網路包含7台計算機,採用雙向星型拓撲連接,橫跨夏威夷的四座島嶼,中心計算機放置在瓦胡島上。從此,無線網路正式誕生。
1.無線區域網的優點
(1)靈活性和移動性。在有線網路中,網路設備的安放位置受網路位置的限制,而無線區域網在無線信號覆蓋區域內的任何一個位置都可以接入網路。無線區域網另一個最大的優點在於其移動性,連接到無線區域網的用戶可以移動且能同時與網路保持連接。
(2)安裝便捷。無線區域網可以免去或最大程度地減少網路布線的工作量,一般只要安裝一個或多個接入點設備,就可建立覆蓋整個區域的區域網絡。
(3)易於進行網路規劃和調整。對於有線網路來說,辦公地點或網路拓撲的改變通常意味著重新建網。重新布線是一個昂貴、費時、浪費和瑣碎的過程,無線區域網可以避免或減少以上情況的發生。
(4)故障定位容易。有線網路一旦出現物理故障,尤其是由於線路連接不良而造成的網路中斷,往往很難查明,而且檢修線路需要付出很大的代價。無線網路則很容易定位故障,只需更換故障設備即可恢復網路連接。
(5)易於擴展。無線區域網有多種配置方式,可以很快從只有幾個用戶的小型區域網擴展到上千用戶的大型網路,並且能夠提供節點間"漫遊"等有線網路無法實現的特性。
由於無線區域網有以上諸多優點,因此其發展十分迅速。最近幾年,無線區域網已經在企業、醫院、商店、工廠和學校等場合得到了廣泛的應用。
2.無線區域網的理論基礎
目前,無線區域網採用的傳輸媒體主要有兩種,即紅外線和無線電波。按照不同的調制方式,採用無線電波作為傳輸媒體的無線區域網又可分為擴頻方式與窄帶調制方式。
(1)紅外線(Infrared Rays,IR)區域網
採用紅外線通信方式與無線電波方式相比,可以提供極高的數據速率,有較高的安全性,且設備相對便宜而且簡單。但由於紅外線對障礙物的透射和繞射能力很差,使得傳輸距離和覆蓋范圍都受到很大限制,通常IR區域網的覆蓋范圍只限制在一間房屋內。
(2)擴頻(Spread Spectrum,SS)區域網
如果使用擴頻技術,網路可以在ISM(工業、科學和醫療)頻段內運行。其理論依據是,通過擴頻方式以寬頻傳輸信息來換取信噪比的提高。擴頻通信具有抗干擾能力和隱蔽性強、保密性好、多址通信能力強的特點。擴頻技術主要分為跳頻技術(FHSS)和直接序列擴頻(DSSS)兩種方式。
所謂直接序列擴頻,就是用高速率的擴頻序列在發射端擴展信號的頻譜,而在接收端用相同的擴頻碼序列進行解擴,把展開的擴頻信號還原成原來的信號。而跳頻技術與直序擴頻技術不同,跳頻的載頻受一個偽隨機碼的控制,其頻率按隨機規律不斷改變。接收端的頻率也按隨機規律變化,並保持與發射端的變化規律一致。跳頻的高低直接反映跳頻系統的性能,跳頻越高,抗干擾性能越好,軍用的跳頻系統可達到每秒上萬跳。
(3)窄帶微波區域網
這種區域網使用微波無線電頻帶來傳輸數據,其帶寬剛好能容納信號。但這種網路產品通常需要申請無線電頻譜執照,其它方式則可使用無需執照的ISM頻帶。
3.無線區域網的不足之處
無線區域網在能夠給網路用戶帶來便捷和實用的同時,也存在著一些缺陷。無線區域網的不足之處體現在以下幾個方面:
(1)性能。無線區域網是依靠無線電波進行傳輸的。這些電波通過無線發射裝置進行發射,而建築物、車輛、樹木和其它障礙物都可能阻礙電磁波的傳輸,所以會影響網路的性能。
(2)速率。無線信道的傳輸速率與有線信道相比要低得多。目前,無線區域網的最大傳輸速率為54Mbit/s,只適合於個人終端和小規模網路應用。
(3)安全性。本質上無線電波不要求建立物理的連接通道,無線信號是發散的。從理論上講,很容易監聽到無線電波廣播范圍內的任何信號,造成通信信息泄漏。
三、無線區域網協議標准
無線區域網技術(包括IEEE802.11、藍牙技術和HomeRF等)將是新世紀無線通信領域最有發展前景的重大技術之一。以IEEE(電氣和電子工程師協會)為代表的多個研究機構針對不同的應用場合,制定了一系列協議標准,推動了無線區域網的實用化。
1.IEEE802.11系列協議
作為全球公認的區域網權威,IEEE 802工作組建立的標准在區域網領域內得到了廣泛應用。這些協議包括802.3乙太網協議、802.5令牌環協議和802.3z100BASE-T快速乙太網協議等。IEEE於1997年發布了無線區域網領域第一個在國際上被認可的協議——802.11協議。1999年9月,IEEE提出802.11b協議,用於對802.11協議進行補充,之後又推出了802.11a、802.11g等一系列協議,從而進一步完善了無線區域網規范。IEEE802.11工作組制訂的具體協議如下:
(1)802.11a
802.11a採用正交頻分(OFDM)技術調制數據,使用5GHz的頻帶。OFDM技術將無線信道分成以低數據速率並行傳輸的分頻率,然後再將這些頻率一起放回接收端,可提供25Mbit/s的無線ATM介面和10Mbit/s的乙太網無線幀結構介面,以及TDD/TDMA的空中介面。在很大程度上可提高傳輸速度,改進信號質量,克服干擾。物理層速率可達54Mbit/s,傳輸層可達25Mbit/s,能滿足室內及室外的應用。
(2)802.11b
802.11b也被稱為Wi-Fi技術,採用補碼鍵控(CCK)調制方式,使用2.4GHz頻帶,其對無線區域網通信的最大貢獻是可以支持兩種速率--5.5Mbit/s和11Mbit/s。多速率機制的介質訪問控制可確保當工作站之間距離過長或干擾太大、信噪比低於某個門限值時,傳輸速率能夠從11Mbit/s自動降到5.5Mbit/s,或根據直序擴頻技術調整到2Mbit/s和1Mbit/s。在不違反FCC規定的前提下,採用跳頻技術無法支持更高的速率,因此需要選擇DSSS作為該標準的惟一物理層技術。
(3)802.11g
2001年11月,在802.11 IEEE會議上形成了802.11g標准草案,目的是在2.4GHz頻段實現802.11a的速率要求。該標准將於2003年初獲得批准。802.11g採用PBCC或CCK/OFDM調制方式,使用2.4GHz頻段,對現有的802.11b系統向下兼容。它既能適應傳統的802.11b標准(在2.4GHz頻率下提供的數據傳輸率為11Mbit/s),也符合802.11a標准(在5GHz頻率下提供的數據傳輸率56Mbit/s),從而解決了對已有的802.11b設備的兼容。用戶還可以配置與802.11a、802.11b以及802.11g均相互兼容的多方式無線區域網,有利於促進無線網路市場的發展。
(4)其他相關協議
IEEE802工作組今後將繼續對802.11系列協議進行探討,並計劃推出一系列用於完善無線區域網應用的協議,其中主要包括802.11e(定義服務質量和服務類型)、802.11f(AP間協議)、802.11h(歐洲5GHz規范)、802.11i(增強的安全性&認證)、802.11j(日本的4.9GHz規范)、802.11k(高層無線/網路測量規范)以及高吞吐量研究工作組的相關協議。
2.藍牙規范(Bluetooth)
藍牙規范是由SIG(特別興趣小組)制定的一個公共的、無需許可證的規范,其目的是實現短距離無線語音和數據通信。藍牙技術工作於2.4GHz的ISM頻段,基帶部分的數據速率為1Mbit/s,有效無線通信距離為10~100m,採用時分雙工傳輸方案實現全雙工傳輸。藍牙技術採用自動尋道技術和快速跳頻技術保證傳輸的可靠性,具有全向傳輸能力,但不需對連接設備進行定向。其是一種改進的無線區域網技術,但其設備尺寸更小,成本更低。在任意時間,只要藍牙技術產品進入彼此有效范圍之內,它們就會立即傳輸地址信息並組建成網,這一切工作都是設備自動完成的,無需用戶參與。
3.HomeRF標准
在美國聯邦通信委員會(FCC)正式批准HomeRF標准之前,HomeRF工作組於1998年為在家庭范圍內實現語音和數據的無線通信制訂出一個規范,即共享無線訪問協議(SWAP)。該協議主要針對家庭無線區域網,其數據通信採用簡化的IEEE802.11協議標准。之後,HomeRF工作組又制定了HomeRF標准,用於實現PC機和用戶電子設備之間的無線數字通信,是IEEE802.11與泛歐數字無繩電話標准(DECT)相結合的一種開放標准。HomeRF標准採用擴頻技術,工作在2.4GHz頻帶,可同步支持4條高質量語音信道並且具有低功耗的優點,適合用於筆記本電腦。
4.HyperLAN/2標准
2002年2月,ETI的寬頻無線接入網路(Broadband Radio Access Networks,BRAN)小組公布了HiperLAN/2標准。HiperLAN/2標准由全球論壇(H2GF)開發並制定,在5GHz的頻段上運行,並採用OFDM調制方式,物理層最高速率可達54Mbit/s,是一種高性能的區域網標准。HyperLAN/2標準定義了動態頻率選擇、無線小區切換、鏈路適配、多波束天線和功率控制等多種信令和測量方法,用來支持無線網路的功能。基於HyperRF標準的網路有其特定的應用,可以用於企業區域網的最後一部分網段,支持用戶在子網之間的IP移動性。在熱點地區,為商業人士提供遠端高速接入網際網路的服務,以及作為W-CDMA系統的補充,用於3G的接入技術,使用戶可以在兩種網路之間移動或進行業務的自動切換,而不影響通信。
5.無線區域網標準的比較
802.11系列協議是由IEEE制定的,目前居於主導地位的無線區域網標准。HomeRF主要是為家庭網路設計的,是802.11與DECT的結合。HomeRF和藍牙都工作在2.4GHz ISM頻段,並且都採用跳頻擴頻(FHSS)技術。因此,HomeRF產品和藍牙產品之間幾乎沒有相互干擾。藍牙技術適用於鬆散型的網路,可以讓設備為一個單獨的數據建立一個連接,而HomeRF技術則不像藍牙技術那樣隨意。組建HomeRF網路前,必須為各網路成員事先確定一個惟一的識別代碼,因而比藍牙技術更安全。802.11使用的是TCP/IP協議,適用於功率更大的網路,有效工作距離比藍牙技術和HomeRF要長得多。
四、無線區域網的體系架構
1.無線區域網的主要組件
(1)無線網卡。提供與有線網卡一樣豐富的系統介面,包括PCMCIA、Cardbus、PCI和USB等。在有線區域網中,網卡是網路操作系統與網線之間的介面。在無線區域網中,它們是操作系統與天線之間的介面,用來創建透明的網路連接。
(2)接入點。接入點的作用相當於區域網集線器。它在無線區域網和有線網路之間接收、緩沖存儲和傳輸數據,以支持一組無線用戶設備。接入點通常是通過標准乙太網線連接到有線網路上,並通過天線與無線設備進行通信。在有多個接入點時,用戶可以在接入點之間漫遊切換。接入點的有效范圍是20~500m。根據技術、配置和使用情況,一個接入點可以支持15~250個用戶,通過添加更多的接入點,可以比較輕松地擴充無線區域網,從而減少網路擁塞並擴大網路的覆蓋范圍。
2.無線區域網的配置方式
(1)對等模式。Ad-hoc模式。這種應用包含多個無線終端和一個伺服器,均配有無線網卡,但不連接到接入點和有線網路,而是通過無線網卡進行相互通信。它主要用來在沒有基礎設施的地方快速而輕松地建無線區域網。
(2)基礎結構模式。Infrastructure模式。該模式是目前最常見的一種架構,這種架構包含一個接入點和多個無線終端,接入點通過電纜連線與有線網路連接,通過無線電波與無線終端連接,可以實現無線終端之間的通信,以及無線終端與有線網路之間的通信。通過對這種模式進行復制,可以實現多個接入點相互連接的更大的無線網路。
五、未來的研究方向
如上所述,無線區域網技術的研究和應用方興未艾,是目前無線通信領域乃至整個通信行業的研究熱點。從無線區域網的進一步推廣應用來看,未來的研究方向主要集中在安全性、移動漫遊、網路管理以及與3G等其他移動通信系統之間的關繫上。
1.安全性問題
IEEE802.11協議標准建議使用兩種安全解決方案。一種是IEEE 802.11安全任務組(TGi)構建的安全框架--魯棒型安全網路(RSN)。這種網路用IEEE 802.1x提供基於埠的接入控制、鑒權和密鑰管理。該標准用可擴展鑒權協議(EAP)實現對用戶的鑒權。鑒權伺服器和用戶之間使用遠程鑒權撥入用戶服務協議(RADIUS)進行通信,RADIUS協議在網路接入的鑒權、授權和計費(AAA)中得到廣泛採用。由於IEE802.1x主要是針對有線區域網設計的,在無線區域網中使用IEE802.1x不可避免地存在漏洞。所以,盡管它對無線區域網的安全性能有很大改善,802.1x和802.11的結合仍然不能提供足夠的安全。
另一種方式則是目前廣泛應用於區域網絡及遠程接入等領域的虛擬專用網(VPN)安全技術。與802.11b標准所採用的安全技術不同,在IP網路中,VPN主要採用IPSec技術來保障數據傳輸的安全。對於安全性要求更高的用戶,將現有的VPN安全技術與802.11b安全技術結合起來,是目前較為理想的無線區域網絡的安全解決方案。
2.漫遊切換問題
無線區域網的漫遊問題是繼安全問題之後的一個至關重要的問題。在無線網路中,如果一邊使用無線區域網接入服務,一邊移動接入位置,那麼一旦移動終端超越子網覆蓋范圍,IP數據包就無法到達移動終端,正在進行的通信將被中斷。為此,IETF制定了擴展IP網路移動性的系列標准。所謂移動IP,就是指在IP網路上的多個子網內均可使用同一IP地址的技術。這種技術是通過使用被稱為本地代理(Home Agent)和外地代理(Foreign Agent)的特殊路由器對網路終端所處位置的網路進行管理來實現的。在移動IP系統中,可保證用戶的移動終端始終使用固定的IP地址進行網路通信,不管在怎樣的移動過程中皆可建立TCP連接並不會發生中斷。在無線區域網系統中,廣泛的應用移動IP技術可以突破網路的地域范圍限制,並可克服在跨網段時使用動態主機配置協議(DHCP)方式所造成的通信中斷、許可權變化等問題。
3.無線網路管理問題
相對於有線網路,無線區域網具有非常獨特的特性,因此必須建立相應的無線網路管理系統。除了系統結構、用戶需求和典型應用等模塊之外,一個好的無線網路管理系統還必須考慮以下因素:
(1)標準的網管通信方式。網管子系統通常與中央主機相連。網管子系統必須基於工業標準的管理協議(比如SNMP),這樣才能監視主機和子系統之間每條鏈路上的狀態信息,並可根據狀態信息快速分析和解決出現的問題。
(2)網路監視和報告。主機必須能夠監視無線網路系統中所有單元。考慮到無線網路的連接性不如有線網路那樣穩定,無線網路管理系統必須監視和報告無線信號的變化以及接入點的業務類型和負載情況,還須能自動發現進入無線網路體系結構的新設備。
(3)有效地利用帶寬。盡管隨著新技術的發展,無線網路的可用帶寬逐步增大,但還是遠遠小於有線區域網的帶寬。因此,在實際應用中必須考慮帶寬的合理使用。
4.無線區域網與3G
無線區域網不否會對第三代移動通信系統構成威脅是近年來業界關心的一個問題。實際上,無線區域網與3G採用的是截然不同的兩種技術,用於滿足不同的需要。與3G不同的是,無線區域網並不是一個完備的全網解決方案,而只用於滿足小型用戶群的需求。無線區域網與3G可以互補,因此不會對3G運營商造成威脅,運營商還可以從無線區域網和3G的共存中獲得好處。NorthStream的研究表明,無線區域網與3G和GPRS的結合可增加用戶的滿意程度和業務量,從而增加移動運營商的利潤。作為3G的一個重要補充,無線區域網可用於在諸如機場候機廳、賓館休息室和咖啡廳等地方建立無線Internet連接。
六、結束語
經過10多年的發展,無線區域網在技術上已經日漸成熟,應用日趨廣泛,無線區域網將從小范圍應用進入主流應用。預計全球無線區域網接入點的銷售量將從2000年的50萬台穩步增長到450萬台,每年的漲幅為55%。無線網卡的銷售量將從2000年的約300萬塊增加到2005年的3400萬塊,每年的漲幅為53%。今後幾年,無線區域網技術將更加成熟,產品性能將更加穩定,市場將持續不斷地增長,價錢將持續降低,大型設備提供商將進入這個市場,大多數企業和公司將採用無線區域網進行內部網路建設。
『貳』 畢業論文題目:無線辦公室網路設計
利用無線網路技術組建小型無線辦公網路
隨著網路技術的發展,筆記本電腦的
普及,人們對移動辦公的要求越來越高。
傳統的有線區域網要受到布線的限制,因
此高效快捷、組網靈活的無線區域網應運
而生。現在很多高校和大型企業已經實現
了無線區域網。
1無線區域網的優點
無線區域網WLAN(wireless local area
network)是計算機網路與無線通信技術相
結合的產物。它以無線多址信道作為傳輸
媒介,利用電磁波完成數據交互,實現傳統
有線區域網的功能。無線區域網具有以下
特點:
1.1安裝便捷
無線區域網免去了大量的布線工作,
只需要安裝一個或多個無線訪問點(access
point,AP)就可覆蓋整個建築的區域網絡,
而且便於管理、維護。
1.2高移動性
在無線區域網中,各節點可隨意移動,
不受地理位置的限制。目前,AP可覆蓋
10~100 m。在無線信號覆蓋的范圍內,均
可以接入網路,而且WLAN能夠在不同運
營商、不同國家的網路間漫遊。
1.3易擴展性
無線區域網有多種配置方式,每個AP
可支持100多個用戶的接入,只需在現有無
線區域網基礎上增加AP,就可以將幾個用
戶的小型網路擴展為幾千用戶的大型網
絡。
2無線區域網的技術分析
無線區域網的基礎還是傳統的有線局
域網,是有線區域網的擴展和替換。是在
有線區域網的基礎上通過無線HUB、無線
訪問節點(AP)、無線網橋、無線網卡等
設備使無線通信得以實現。與有線網路一
樣,無線區域網同樣也需要傳送介質。只
是無線區域網採用的傳輸媒體不是雙絞線
或者光纖,而是紅外線(IR)或者無線電波
(RF),以後者使用居多。
3無線區域網的主要協議標准
無線接入技術區別於有線接入的特點
之一是標准不統一,不同的標准有不同的
應用。目前比較流行的有802.11標准、新
貴藍牙(Bluetooth)標准以及HomeRF(家
庭網路)標准。
3.1 802.11協議簡介
IEEE在1997年為無線區域網制定─
─IEEE 802.11協議標准。總數據傳輸速
率設計為2Mbit/s,兩個設備之間的通信可
以設備到設備的方式進行,也可以在基站
或者訪問點的協調下進行。
3.1.1 IEEE 802.11b
是無線區域網的一個標准。其載波的
頻率為2.4GHz,可提供1、2、5.5及
11Mbit/s的多重傳送速度。IEEE 802.11b
是所有無線區域網標准中最著名,也是普
及率最廣的標准。它有時也被錯誤地標為
Wi-Fi。實際上Wi-Fi是無線區域網聯盟
(WLANA)的一個商標,該商標僅保障使
用該商標的商品互相之間可以合作,與標
准本身實際上沒有關系。
3.1.2 IEEE 802.11a
是802.11原始標準的一個修訂標准,
於1999年獲得批准。802.11a標准採用了
與原始標准相同的核心協議,工作頻率為
5GHz,最大原始數據傳輸率為54Mbit/s。
3.1.3 IEE 802.11g
其載波的頻率為2.4GHz,原始傳送速
度為54Mbit/s,凈傳輸速度約為24.7Mbit/
s。802.11g的設備向下與802.11b兼容。
現在很多無線路由器廠商已經應市場
需要而在IEEE 802.11g的標准上另行開
發新標准,並將理論傳輸速度提升至
108Mbit/s或125Mbit/s。
3.2藍牙
藍牙(IEEE 802.15)是一項新標准,
「藍牙」是一種極其先進的大容量近距離
無線數字通信的技術標准,其目標是實現
最高數據傳輸速度1Mbit/s(有效傳輸速
率為721kbit/s)、最大傳輸距離為10cm~
10m,通過增加發射功率可達到100m。藍
牙比802.11更具移動性,比如,802.11限
制在辦公室和校園內,而藍牙卻能把一個
設備連接到LAN(區域網)和WAN(廣
域網),甚至支持全球漫遊。此外,藍牙成
本低、體積小,可用於更多的設備。「藍牙」
最大的優勢還在於,在更新網路骨幹時,如
果搭配「藍牙」架構進行,使用整體網路的
成本肯定比鋪設線纜低。
4無線區域網的安全性
無線區域網採用公共的電磁波作為載
體,容易受到非法用戶入侵和數據竊聽。
無線區域網必須考慮的安全因素有三個:
信息保密、身份驗證和訪問控制。為了保
障無線區域網的安全,要使用適當的技術,
主要有:物理地址(MAC)過濾、服務集標
識符(SSID)匹配、有線等效保密(WEP)、有
線等效保密(WEP)、虛擬專用網路(VPN)、
Wi-Fi保護訪問(WPA)。要針對自己網路
的特點和要求,來選擇相應的技術。
5小型無線辦公網路組網方案
5.1 Wi-Fi與藍牙的選擇
根據目前的無線技術狀況,目前主要
是通過藍牙及802.11b/a/g二種無線技術
組建無線辦公網路。現比較如下:
(1)藍牙技術的數據傳輸速率為1Mbit/
s,通信距離為10m左右;而802.11b/a/g的
數據傳輸速率達到了11Mbit/s,並且有效
距離長達100m,更具有「移動辦公」的特
點,可以滿足用戶運行大量佔用帶寬的網
絡操作,所以802.11b/a/g比較適合用在辦
公室構建無線網路(特別是筆記本電腦)。
(2)從成本來看,802.11b/a/g比較廉
價,目前很多筆記本一般都為迅弛平台,本
身集成了802.11b/a/g無線網卡,用戶只要
購買一台無線區域網接入器(無線AP)即
可組建無線網路。藍牙則要根據網路的概
念提供點對點和點對多點的無線連接。在
任意一個有效通信范圍內,所有設備的地
位都是平等的。當然,從另一個角度來看,
藍牙更適合家庭組建無線區域網。
5.2 Wi-Fi無線網路組網方案
在組建Wi-Fi無線網路前,需要准備無
線網卡和無線AP,如果電腦本身不具備無
線網卡,那麼可以購買相同協議的PCMICA、
USB等介面的802.11b無線網卡。另一個就
是無線AP的選擇了,建議這類用戶選擇小
型辦公使用的USB無線AP。根據資金實力
選擇功能和性能較強一點的,這關繫到辦公
電腦上網的穩定性和安全性。
在實際組建當中,比如有5台電腦,其
中1台放在單獨一間房間里,另外4台在辦
公的大房間里,並且使用ADSL撥號的電
話也在1號機器上。因此,將無線AP安裝
到1號機器上,其它機器通過無線網關連
接到1號機器的AP上組成無線網路
5.3無線網路的安裝
設備准備好後,就需要將設備安裝並
配置。
首先是無線網卡的安裝,不管是使用筆記
本內置無線網卡,還是通過擴展安裝無線網
卡,首先需要安裝好無線網卡的驅動程序。
接下來進行無線網路的安裝,要求計
算機的操作系統至少為Windows XP SP2,
它對無線的支持也有很大程度的提高。可
直接進入「控制面板」的「無線網路安裝
向導」進行配置。此外,根據你所選用的設
備為每台電腦的無線網卡設置一個IP地
址、進行安全設置。
6結語
無線區域網把網路和移動應用有機地
結合在一起,克服了有線區域網的不足,隨
著各種技術、標準的完善,無線區域網將
越來越成熟,為人們提供一個高速、靈活
的多媒體網路。
『叄』 什麼是wifi
Wi-Fi 俗稱 無線寬頻
【所謂 Wi-Fi,其實就是 IEEE 802.11b 的別稱,是由一個名為「無線乙太網相容聯盟」(Wireless Ethernet Compatibility Alliance, WECA)的組織所發布的業界術語,中文譯為「無線相容認證」。它是一種短程無線傳輸技術,能夠在數百英尺范圍內支持互聯網接入的無線電信號。隨著技術的發展,以及IEEE 802.11a 及IEEE 802.11g等標準的出現,現在IEEE 802.11 這個標准已被統稱作Wi-Fi。從應用層面來說,要使用Wi-Fi,用戶首先要有 Wi-Fi 兼容的用戶端裝置。
Wi-Fi是一種幫助用戶訪問電子郵件、Web和流式媒體的賦能技術。它為用戶提供了無線的寬頻互聯網訪問。同時,它也是在家裡、辦公室或在旅途中上網的快速、便捷的途徑。能夠訪問 Wi-Fi 網路的地方被稱為熱點。Wi-Fi或802.11b在2.4Ghz頻段工作,所支持的速度最高達11Mbps。另外還有兩種802.11空間的協議,包括(a)和(g)。它們也是公開使用的,但802.11b在世界上最為常用。
Wi-Fi 熱點是通過在互聯網連接上安裝訪問點來創建的。這個訪問點將無線信號通過短程進行傳輸 - 一般覆蓋300英尺。當一台支持 Wi-Fi 的設備(例如Pocket PC)遇到一個熱點時,這個設備可以用無線方式連接到那個網路。大部分熱點都位於供大眾訪問的地方,例如機場、咖啡店、旅館、書店以及校園等等。許多家庭和辦公室也擁有 Wi-Fi 網路。雖然有些熱點是免費的,但是大部分穩定的公共 Wi-Fi 網路是由私人互聯網服務提供商(ISP)提供的,因此會在用戶連接到互聯網時收取一定費用。】
全稱Wireless Fidelity。802.11b有時也被錯誤地標為Wi-Fi,實際上Wi-Fi是無線區域網聯盟(WLANA)的一個商標,該商標僅保障使用該商標的商品互相之間可以合作,與標准本身實際上沒有關系。但是後來人們逐漸習慣用WIFI來稱呼802.11b協議。它的最大優點就是傳輸速度較高,可以達到11Mbps,另外它的有效距離也很長,同時也與已有的各種802.11 DSSS設備兼容。筆記本電腦技術——迅馳技術就是基於該標準的。
IEEE(〔美國〕電子和電氣工程師協會)802.11b無線網路規范是IEEE 802.11網路規范的變種,最高帶寬為11 Mbps,在信號較弱或有干擾的情況下,帶寬可調整為5.5Mbps、2Mbps和1Mbps,帶寬的自動調整,有效地保障了網路的穩定性和可靠性。其主要特性為:速度快,可靠性高,在開放性區域,通訊距離可達305米,在封閉性區域,通訊距離為76米到122米,方便與現有的有線乙太網絡整合,組網的成本更低。
Wi-Fi (Wireless Fidelity),無線保真技術與藍牙技術一樣,同屬於在辦公室和家庭中使用的短距離無線技術。該技術使用的是2.4GHz附近的頻段,該頻段目前尚屬沒用許可的無線頻段。其目前可使用的標准有兩個,分別是IEEE802.11a和IEEE802.11b。該技術由於有著自身的優點,因此受到廠商的青睞。
正確讀音[wai] [fai]
拼音音譯為:「waifai」
據著名的美國韋氏大學詞典和法國的羅貝爾詞典,音標是[wifi],發音還是為"waifai"。
『肆』 無線網路安全
給你找了個 自己抄吧
論文
無線區域網的安全防護
學 科、專業 計算機技術及應用
學 生 姓 名 雷磊
學 號 200512118
指導教師姓名 史虹湘
2008年10月30日
無線區域網的安全防護
摘要:
在網路應用日益普及的今天,區域網作為一種通用的聯網手段,得到了極為廣泛的應用,其傳輸速率、網路性能不斷提高。不過,它基本採用的是有線傳輸媒介,在許多不適宜布線的場合,受到很大程度的限制。另一方面,無線數據傳輸技術近年來不斷獲得突破,標准化進展也極為迅速,這使得區域網環境下的數據傳輸完全可以擺脫線纜的束縛。在此基礎上,無線區域網開始崛起,越來越受到人們的重視。但是,無線區域網給我們帶來方便的同時,它的安全性更值得我們關注,本篇論文通過了解無線區域網的組成,它的工作原理,以及無線區域網的優、缺點,找出影響安全的因素,通過加密、認證等手段並且應用完整的安全解決方案,從而更好的做到無線區域網的安全防護。
關鍵詞:無線區域網;安全性;WPAN
目錄
第一章 引言 3
1.1無線區域網的形成 3
1.2無線區域網的常用設備 3
第二章、無線區域網的概況及特點 4
2.1無線區域網(WLAN)方案 4
2.2無線區域網的常見拓撲形式 6
2.3 無線區域網的優勢 6
2.4無線區域網的缺點 7
第三章、無線區域網的安全性及其解決方案 7
3.1無線區域網的安全性 7
3.2完整的安全解決方案 11
第四章、結束語 13
第一章 引言
1.1無線區域網的形成
隨著計算機技術和網路技術的蓬勃發展,網路在各行各業中的應用越來越廣。然而,隨著移動計算技術的日益普及和工業標准逐步為市場所採納和接受,無線網路的應用領域正在不斷地擴大。無線區域網的出現使人們不必再圍著機器轉,它採用乙太網的幀格式,使用簡單。無線區域網方便了用戶訪問網路數據,高吞吐量無線區域網可以實現11Mb/s的數據傳輸速率。
從網路角度來看,它涉及互聯網和城域網(Metropolitan Area Network-MAN)、區域網(Local Area Network-LAN)及最近提出的「無線個域網」 (Wireless Personal Area Network - WPAN)。在廣域網(Wide Area Network-WAN)、城域網和區域網的層次結構中,WPAN的范圍是最小的。
1.2無線區域網的常用設備
WPAN將取代線纜成為連接包括行動電話、筆記本個人電腦和掌上設備在內的各類用戶個人設備的工具。WPAN可以隨時隨地地為用戶實現設備間的無縫通訊,並使用戶能夠通過蜂窩電話、區域網或廣域網的接入點聯入網路。
1.2.1Bluetooth應用
通過Bluetooth(藍牙)技術,它使人們周圍的電子設備通過無線的網路連接在一起。這些設備包括:桌上型電腦、筆記本電腦、列印機、手持設備、行動電話、傳呼機和可攜帶的音樂設備等。
藍牙技術是由愛立信、IBM、英特爾、諾基亞和東芝這五大公司於1998年5月聯合推出的一項旨在實現網路中各類數據及語音設備(如PC、撥號網路、筆記本電腦、列印機、傳真機、數碼相機、行動電話、高品質耳機等)互連的計劃,並為紀念第一個統一北歐語言的人Norse國王而命名為藍牙。
藍牙收發信機採用跳頻擴譜技術,在2.45 GHz ISM頻帶上以1600跳/s的速率進行跳頻。依據各國的具體情況,以2.45 GHz為中心頻率,最多可以得到79個1MHz帶寬的信道。除採用跳頻擴譜的低功率傳輸外,藍牙還採用鑒權和加密等措施來提高通信的安全性。
1.2.2HomeRF應用
無線區域網技術HomeRF,是專門為家庭用戶設計的短距離無線聯網方案。
它基於共享無線訪問協議(shared Wireless Access Protocol,SWAP),可應用於家庭中的移動數據和語音設備與主機之間的通信。
符合SWAP規范的產品工作在2.4GHz頻段,使用每秒50跳的跳頻擴展頻譜技術,通過家庭中的一台主機在移動數據和語音設備之間實現通信,既可以通過時分復用支持語音通信,又能通過載波監聽多重訪問/沖突避免協議提供數據通信服務。同時,HomeRF提供了與TCP/IP良好的集成,支持廣播和48位IP地址。
按照SWAP規范,用戶可以建立無線家庭網路,用戶可在PC、PC增強無繩電話、手持式遠程顯示器等設備之間共享話音、數據和Internet連接;用手持顯示裝置在房間內和房間周圍的任何地方訪問Internet;在多台PC間共享文件、數據機、列印機等;向多個無繩手機、傳真機和話音郵箱轉發電話;使用小型PC增強無繩電話手機重復收聽話音、傳真和電子郵件;簡單地使用PC增強無繩電話手機發出話音命令,來激活其他家用電子系統;可以玩PC或Internet上的多人游戲。
第二章、無線區域網的概況及特點
2.1無線區域網(WLAN)方案
在網路應用日益普及的今天,區域網作為一種通用的聯網手段,得到了極為廣泛的應用,其傳輸速率、網路性能不斷提高。不過,它基本採用的是有線傳輸媒介,在許多不適宜布線的場合,受到很大程度的限制。另一方面,無線數據傳輸技術近年來不斷獲得突破,標准化進展也極為迅速,這使得區域網環境下的數據傳輸完全可以擺脫線纜的束縛。在此基礎上,無線區域網開始崛起,越來越受到人們的重視。
2.1.1無線區域網概念和工作原理
一般來講,凡是採用無線傳輸媒體的計算機區域網都可稱為無線區域網。這里的無線媒體可以是無線電波、紅外線或激光。
無線區域網的基礎還是傳統的有線區域網,是有線區域網的擴展和替換。它只是在有線區域網的基礎上通過無線HUB、無線訪問節點(AP)、無線網橋、無線網卡等設備使無線通信得以實現。
2.1.2無線區域網標准
實際上,無線區域網早在80年代就已經得到廣泛應用,當時受到技術上的制約,通信速率只有860kb/s,工作在900MHz的頻段。能夠了解並享受它的好處的人少之又少。
到了90年代初,隨著技術的進步,無線區域網的通信速率已經提高到1 ~2Mb/s,工作頻段為2.4GHz,並開始向醫療、教育等多媒體應用領域延伸。
無線區域網的發展也引起國際標准化組織的關注,IEEE從1992年開始著手制訂802.11標准,以推動無線區域網的發展。1997年,該標准獲得通過,它大大促進了不同廠商產品之間的互操作性,並推進了已經萌芽的產業的發展。
802.11標准僅限於物理(PHY)層和媒介訪問控制(MAC)層。物理層對應於國際標准化組織的七層開放系統互連(OSI)模型的最低層,MAC層與OSI第二層的下層相對應,該層與邏輯鏈路控制(LLC)層構成了OSI的第二層。
標准實際規定了三種不同的物理層結構,用戶可以從中選出一種,它們中的每一種都可以和相同的MAC層進行通信。802.11工作組的成員認為在物理層實現方面有多個選擇是必要的,因為這可以使系統設計人員和集成人員根據特定應用的價格、 性能、 操作等方面的因素來選擇一種更合適的技術。這些選擇實際上非常類似,就像10BaseT, 10Base2及100BaseT等都在乙太網領域取得了很大的成功一樣。另外,企業區域網通常會使用有線乙太網和無線節點混合的方式,它們在使用上沒有區別。
近年來,無線區域網的速率有了本質的提高,新的IEEE802.11b標准支持11Mb/s高速數據傳輸。這為寬頻無線應用提供了良好的平台。
2.1.3無線區域網傳輸方式
就傳輸方式而言,無線區域網可以分為兩類:紅外線系統和射頻系統。前者的優點在於不受無線電的干擾;鄰近區域無干擾;不受管制機構的政策限制;在視距范圍內傳輸,監測和竊聽困難,保密性好。不過,由於紅外線傳輸對非透明物體的透過性極差,傳輸距離受限。
此外,它容易受到日光、熒光燈等雜訊干擾,並且只能進行半雙工通信。所以,相比而言,射頻系統的應用范圍遠遠高於紅外線系統。
採用射頻方式傳輸數據,一般都需要引入擴頻技術。在擴頻系統中,信號所佔用的帶寬遠大於所需發送信息的最小帶寬,並採用了獨立的擴展信號。擴頻技術具有安全性高、抗干擾能力強和無需許可證等優點。目前,在全球范圍內應用比較廣泛的擴頻技術有直接序列(DS)擴頻技術和跳頻(FH)擴頻技術。就頻帶利用來說,DS採用主動佔有的方式,FH則是跳換頻率去適應。在抗干擾方面,FH通過不同信道的跳躍避免干擾,丟失的數據包在下一跳重傳。DS方式中數據從冗餘位中得到保證,移動到相鄰信道避免干擾。同DS方式相比,FH方式速度慢,最多隻有2 ~3Mb/s。DS傳輸速率可以達到11Mb/s,這對多媒體應用來說非常有價值。從覆蓋范圍看,由於DS採用了處理增益技術,因此在相同的速率下比FH覆蓋范圍更大。不過,FH的優點在於抗多徑干擾能力強。此外,它的可擴充性要優於DS。DS有3個獨立、不重疊的信道,接入點限制為三個。FH在跳頻不影響性能時最多可以有15個接入點。
新的無線區域網標准協議IEEE802.11b只支持DS方式,但是IEEE802.11對這兩種技術都是推薦的。應該說,FH和DS這兩種擴頻方式在不同的領域都擁有適合自身的應用環境,一般說來,在需要大范圍覆蓋時選DS,需要高數據吞吐量時選擇DS,需要抗多徑干擾強時選擇FH。
2.2無線區域網的常見拓撲形式
根據不同的應用環境,目前無線區域網採用的拓撲結構主要有網橋連接型、訪問節點連接型、HUB接入型和無中心型四種。
(1)網橋連接型。該結構主要用於無線或有線區域網之間的互連。當兩個區域網無法實現有線連接或使用有線連接存在困難時,可使用網橋連接型實現點對點的連接。在這種結構中區域網之間的通信是通過各自的無線網橋來實現的,無線網橋起到了網路路由選擇和協議轉換的作用。
(2)訪問節點連接型。這種結構採用移動蜂窩通信網接入方式,各移動站點間的通信是先通過就近的無線接收站(訪問節點:AP)將信息接收下來,然後將收到的信息通過有線網傳入到「移動交換中心」,再由移動交換中心傳送到所有無線接收站上。這時在網路覆蓋范圍內的任何地方都可以接收到該信號,並可實現漫遊通信。
(3)HUB接入型。在有線區域網中利用HUB可組建星型網路結構。同樣也可利用無線HUB組建星型結構的無線區域網,其工作方式和有線星型結構很相似。但在無線區域網中一般要求無線HUB應具有簡單的網內交換功能。
(4)無中心型結構。該結構的工作原理類似於有線對等網的工作方式。它要求網中任意兩個站點間均能直接進行信息交換。每個站點既是工作站,也是伺服器。
2.3 無線區域網的優勢
無線區域網在很多應用領域具有獨特的優勢:一是可移動性,它提供了不受線纜限制的應用,用戶可以隨時上網;二是容易安裝、無須布線,大大節約了建網時間;三是組網靈活,即插即用,網路管理人員可以迅速將其加入到現有網路中,並在某種環境下運行;四是成本低,特別適合於變化頻繁的工作場合。此外,無線網路相對來說比較安全,無線網路通信以空氣為介質,傳輸的信號可以跨越很寬的頻段,而且與自然背景噪音十分的相似,這樣一來,就使得竊聽者用普通的方式難以偷聽到數據。
「加密」也是無線網路必備的一環,能有效提高其安全性。所有無線網路都可加設安全密碼,竊聽者即使千方百計地接收到數據,若無密碼,想打開信息系統亦無計可施。
2.4無線區域網的缺點
目前,由於相關的配套技術不足,無線網路傳輸速度還存在著一些局限。現在無線網路的帶寬還比較局限,與有線區域網主幹可達千兆還差得很遠。與有線網路相比,無線網路的通信環境要受到更多的限制。由於電源限制、可用的頻譜限制以及無線網路的移動性等特點,無線數據網路一般具有帶寬少、延遲長、連接穩定性差、可用性很難預測等特點。盡管無線區域網有種種優點,但是PC廠商在出售無線LAN產品時多採取慎重態度。這是因為,在家庭里利用的無線聯網方式,除了無線LAN外,還有一些其他方案。藍牙主要用於在攜帶型信息設備之間以無線方式進行數據通信;HomeRF則用於PC同家電之間以無線方式進行數據通信。而無論藍牙還是HomeRF,其最大傳輸速度都只有2Mb/s。此外,它們的傳輸距離都只有幾十米,比無線LAN最多可達的100米要短。在鋼筋混凝土這類能使電波明顯衰減的使用環境里,藍牙和HomeRF的傳輸距離甚至會縮短到只有幾米。
第三章、無線區域網的安全性及其解決方案
3.1無線區域網的安全性
除了硬體方面的不足,無線區域網的安全性也非常值得關注。無線區域網的安全性,主要包括接入控制和加密兩個方面。
3.1.1IEEE802.11b標準的安全性
IEEE 802.11b標準定義了兩種方法實現無線區域網的接入控制和加密:系統ID(SSID)和有線對等加密(WEP)。
1、認證
當一個站點與另一個站點建立網路連接之前,必須首先通過認證。執行認證的站點發送一個管理認證幀到一個相應的站點。 IEEE 802.11b標准詳細定義了兩種認證服務:-開放系統認證(Open System Authentication):是802.11b默認的認證方式。這種認證方式非常簡單,分為兩步:首先,想認證另一站點的站點發送一個含有發送站點身份的認證管理幀;然後,接收站發回一個提醒它是否識別認證站點身份的幀。 -共享密鑰認證(Shared Key Authentication):這種認證先假定每個站點通過一個獨立於802.11網路的安全信道,已經接收到一個秘密共享密鑰,然後這些站點通過共享密鑰的加密認證,加密演算法是有線等價加密(WEP)。 共享密鑰認證的過程如圖1所示,描述如下:
(1) 請求工作站向另一個工作站發送認證幀。
(2) 當一個站收到開始認證幀後,返回一個認證幀,該認證幀包含WEP服務生成的128位元組的質詢文本。
(3) 請求工作站將質詢文本復制到一個認證幀中,用共享密鑰加密,然後再把幀發往響應工作站。
(4) 接收站利用相同的密鑰對質詢文本進行解密,將其和早先發送的質詢文本進行比較。如果相互匹配,相應工作站返回一個表示認證成功的認證幀;如果不匹配,則返回失敗認證幀。
請求工作站 響應工作站
驗證幀
驗證演算法標識=「共享密鑰」
驗證處理序列號=1
驗證幀
驗證演算法標識=「共享密鑰」
驗證處理序列號=2
質詢文本
驗證幀
驗證演算法標識=「共享密鑰」
驗證處理序列號=3
質詢文本加密
驗證幀
驗證演算法標識=「共享密鑰」
驗證處理序列號=1
圖1 共享密鑰認證
認證使用的標識碼稱為服務組標識符(SSID:Service Set Identifier),它提供一個最底層的接入控制。一個SSID是一個無線區域網子系統內通用的網路名稱,它服務於該子系統內的邏輯段。因為SSID本身沒有安全性,所以用SSID作為接入控制是不夠安全的。接入點作為無線區域網用戶的連接設備,通常廣播SSID。
2、WEP
IEEE 802.11b規定了一個可選擇的加密稱為有線對等加密,即WEP。WEP提供一種無線區域網數據流的安全方法。WEP是一種對稱加密,加密和解密的密鑰及演算法相同。WEP的目標是: 接入控制:防止未授權用戶接入網路,他們沒有正確的WEP密鑰。
加密:通過加密和只允許有正確WEP密鑰的用戶解密來保護數據流。
IEEE 802.11b標准提供了兩種用於無線區域網的WEP加密方案。第一種方案可提供四個預設密鑰以供所有的終端共享—包括一個子系統內的所有接入點和客戶適配器。當用戶得到預設密鑰以後,就可以與子系統內所有用戶安全地通信。預設密鑰存在的問題是當它被廣泛分配時可能會危及安全。第二種方案中是在每一個客戶適配器建立一個與其它用戶聯系的密鑰表。該方案比第一種方案更加安全,但隨著終端數量的增加給每一個終端分配密鑰很困難。
幀體
明文
綜合檢測值
(ICV)
幀體
密鑰 密文
鍵序
圖2 WEP加密過程
WEP加密的演算法如圖2所示,過程如下:
(1) 在發送端,WEP首先利用一種綜合演算法對MAC幀中的幀體欄位進行加密,生成四位元組的綜合檢測值。檢測值和數據一起被發送,在接收端對檢測值進行檢查,以監視非法的數據改動。
(2) WEP程序將共用密鑰輸入偽隨機數生成器生成一個鍵序,鍵序的長度等於明文和綜合檢測值的長度。
(3) WEP對明文和綜合檢測值進行模二加運算,生成密文,完成對數據的加密。偽隨機數生成器可以完成密鑰的分配,因為每台終端只用到共用密鑰,而不是長度可變的鍵序。
(4) 在接收端,WEP利用共用密鑰進行解密,復原成原先用來對幀進行加密的鍵序。
(5) 工作站計算綜合檢測值,隨後確認計算結果與隨幀一起發送來的值是否匹配。如果綜合檢測失敗,工作站不會把MSDU(介質服務單元)送到LLC(邏輯鏈路控制)層,並向MAC管理程序發回失敗聲明。
3.1.2影響安全的因素
1、硬體設備
在現有的WLAN產品中,常用的加密方法是給用戶靜態分配一個密鑰,該密鑰或者存儲在磁碟上或者存儲在無線區域網客戶適配器的存儲器上。這樣,擁有客戶適配器就有了MAC地址和WEP密鑰並可用它接入到接入點。如果多個用戶共享一個客戶適配器,這些用戶有效地共享MAC地址和WEP密鑰。 當一個客戶適配器丟失或被竊的時候,合法用戶沒有MAC地址和WEP密鑰不能接入,但非法用戶可以。網路管理系統不可能檢測到這種問題,因此用戶必須立即通知網路管理員。接到通知後,網路管理員必須改變接入到MAC地址的安全表和WEP密鑰,並給與丟失或被竊的客戶適配器使用相同密鑰的客戶適配器重新編碼靜態加密密鑰。客戶端越多,重新編碼WEP密鑰的數量越大。
2、虛假接入點
IEEE802.11b共享密鑰認證表採用單向認證,而不是互相認證。接入點鑒別用戶,但用戶不能鑒別接入點。如果一個虛假接入點放在無線區域網內,它可以通過劫持合法用戶的客戶適配器進行拒絕服務或攻擊。
因此在用戶和認證伺服器之間進行相互認證是需要的,每一方在合理的時間內證明自己是合法的。因為用戶和認證伺服器是通過接入點進行通信的,接入點必須支持相互認證。相互認證使檢測和隔離虛假接入點成為可能。
3、其它安全問題
標准WEP支持對每一組加密但不支持對每一組認證。從響應和傳送的數據包中一個黑客可以重建一個數據流,組成欺騙性數據包。減輕這種安全威脅的方法是經常更換WEP密鑰。
通過監測IEEE802.11b控制信道和數據信道,黑客可以得到如下信息:
客戶端和接入點MAC地址
內部主機MAC地址
上網時間
黑客可以利用這些信息研究提供給用戶或設備的詳細資料。為減少這種黑客活動,一個終端應該使用每一個時期的WEP密鑰。
3.2完整的安全解決方案
3.2.1無線區域網的安全方案
無線區域網完整的安全方案以IEEE802.11b為基礎,是一個標準的開放式的安全方案,它能為用戶提供最強的安全保障,確保從控制中心進行有效的集中管理。它的核心部分是:
擴展認證協議(Extensible Authentication Protocol,EAP),是遠程認證撥入用戶服務(RADIUS)的擴展。可以使無線客戶適配器與RADIUS伺服器通信。
IEEE 802.1X, 一個控制埠接入的提議標准。
當無線區域網執行安全保密方案時,在一個BSS范圍內的站點只有通過認證以後才能與接入點結合。當站點在網路登錄對話框或類似的東西內輸入用戶名和密碼時,客戶端和RADIUS伺服器(或其它認證伺服器)進行雙向認證,客戶通過提供用戶名和密碼來認證。然後 RADIUS伺服器和用戶伺服器確定客戶端在當前登錄期內使用的WEP密鑰。所有的敏感信息,如密碼,都要加密使免於攻擊。
這種方案認證的過程是:
一個站點要與一個接入點連接。
除非站點成功登錄到網路,否則接入點將禁止站點使用網路資源。
用戶在網路登錄對話框和類似的結構中輸入用戶名和密碼。
用IEEE802.1x協議,站點和RADIUS伺服器在有線區域網上通過接入點進行雙向認證。可以使用幾個認證方法中的一個。例如:RADIUS伺服器向用戶發送一個認證請求,客戶端對用戶提供的密碼進行一種hash運算來響應這個請求,並把結果送到RADIUS伺服器;利用用戶資料庫提供的信息,RADIUS伺服器創建自己的響應並與客戶端的響應相比較。一旦伺服器認證了用戶,就進行相反的處理使用戶認證RADIUS伺服器。
相互認證成功完成後,RADIUS伺服器和用戶確定一個WEP密鑰來區分用戶並提供給用戶適當等級的網路接入。以此給每一個用戶提供與有線交換幾乎相同的安全性。用戶載入這個密鑰並在該登錄期內使用。
RADIUS伺服器發送給用戶的WEP密鑰,稱為時期密鑰。
接入點用時期密鑰加密它的廣播密鑰並把加密密鑰發送給用戶,用戶用時期密鑰來解密。
用戶和接入點激活WEP,在這時期剩餘的時間內用時期密鑰和廣播密鑰通信。
認證的全部過程如圖3所示。
4.RADIUS伺服器和站點雙
向認證並且生成WEP密鑰
無線 有線
6. 站 點 和AP 激活 5.RADIUS伺服器
WEP,加密傳輸數據 把密鑰傳給AP
圖3 基於IEEE802.1x的安全傳輸
3.2.2無線區域網的應用環境
(1) 無線區域網的應用方向之一是增加電腦的移動性,讓電腦更符合人性,例如在辦公室內,企業經理們可以像使用室內無繩電話那樣,隨心所欲地使用聯網的筆記本電腦。
(2) 在難於布線的室外環境下,無線區域網可充分發揮其高速率、組網靈活之優點。尤其在公共通信網不發達的狀態下,無線區域網可作為區域網(覆蓋范圍幾十公里)使用。
它的范圍可以延伸到城市建築群間通信;學校校園網路;工礦企業廠區自動化控制與管理網路;銀行、金融證券城區網路;城市交通信息網路;礦山、水利、油田等區域網路;港口、碼頭、江河湖壩區網路;野外勘測、實驗等流動網路;軍事、公安流動網路等領域。
(3) 無線區域網與有線主幹網構成了移動計算網路。
這種網路傳輸速率高、覆蓋面大,是一種可傳輸多媒體信息的個人通信網路。這也是無線區域網的發展方向。
第四章、結束語
無線網路安全技術在21世紀將成為信息網路發展的關鍵技術,21世紀人類步入信息社會後,信息這一社會發展的重要戰略資源需要網路安全技術的有力保障,才能形成社會發展的推動力。在我國信息網路安全技術的研究和產品開發仍處於起步階段,仍有大量的工作需要我們去研究、開發和探索,以走出有中國特色的產學研聯合發展之路,趕上或超過發達國家的水平,以此保證我國信息網路的安全,推動我國國民經濟的高速發展。
雖然我的論文作品不是很成熟,還有很多不足之處,但這次做論文的經歷使我終身受益,我感受到做論文是要真真正正用心去做的一件事情,是真正的自己學習的過程和研究的過程,沒有學習就不可能有研究的能力,沒有自己的研究,就不會有所突破,希望這次的經歷能讓我在以後學習中激勵我繼續進步。
最後,感謝史虹湘老師對我論文的精心指導和無私的幫助,感謝經濟管理幹部學院老師們的辛勤栽培,使我能夠很好的掌握和運用專業知識。
參考文獻:
[1] 網路安全 徐國愛. 北京郵電大學出版社,2006.5
[2] 計算機網路基礎 劉遠生. 清華大學出版社,2004.9
[3] 區域網組建、管理與維護 揚威. 電子工業出版社,2005.7
『伍』 無線電通信的畢業論文
相關範文:
匿名通信技術在電子商務中的應用
[摘 要] 隨著Internet的迅猛發展和廣泛應用,網上的匿名和隱私等安全問題也逐步成為全球共同關注的焦點,尤其在電子商務領域。文章從匿名通信技術的概述入手,簡要論述了洋蔥路由Tor匿名通信技術及其在電子商務中的應用。
[關鍵詞] 網路安全 電子商務 匿名通信 洋蔥路由
隨著Internet技術的飛速發展,基於網路技術的電子商務應運而生並迅速發展。電子商務作為一種新興的現代商務方式,正在逐步替代傳統的商業模式。然而,網路交易安全也逐步成為電子商務發展的核心和關鍵問題。特別是隨著網民的不斷增多,信息網路中的隱私和保護已經成為廣大網民最為關注的問題之一。據統計,有58%的電子商務消費者擔心個人隱私得不到有效保障而放棄了網上購物等業務。因此,網路中的隱私權保護問題將成為困擾電子商務發展的重要保障。文章主要針對電子商務活動中存在的隱私權保護問題,簡要論述了電子商務交易中的匿名通信及相關技術。
一、匿名通信系統技術
作為網路安全來說,它的技術總是針對防禦某些網路攻擊而提出來的,匿名通信技術也不例外。匿名通信技術是指通過一定的方法將數據流中的通信關系加以隱藏,使竊聽者無從直接獲知或推知雙方的通信關系和通信的一方。匿名通信的一個重要目的就是隱藏通信雙方的身份信息或通信關系,從而實現對網路用戶的個人通信隱私以及對涉密通信更好的保護。在電子商務不斷發展的今天,匿名通信技術作為有效保護電子商務活動中的電子交易起著相當重要的作用。
通常,按照所要隱藏信息的不同,可以將匿名分為三種形式:發起者匿名(Sender anonymity)即保護通信發起者的身份信息,接收者匿名(Recipient anonymity)即保護通信中接收者的身份信息,發起者或接收者的不可連接性(Unlinkability of Sender and Recipient)即通過某種技術使通信中的信息間接地到達對方,使發送者與接收者無法被關聯起來。
二、Tor匿名通信系統
1.Tor匿名通信系統概念
所謂Tor(The Second Onion Router),即第二代洋蔥路由系統,它由一組洋蔥路由器組成(也稱之為Tor節點)。這些洋蔥路由器用來轉發起始端到目的端的通信流,每個洋蔥路由器都試圖保證在外部觀測者看來輸入與輸出數據之間的無關聯性,即由輸出的數據包不能判斷出其對應輸入的數據包,使攻擊者不能通過跟蹤信道中的數據流而實現通信流分析。Tor是一個由虛擬通道組成的網路,團體和個人用它來保護自己在互聯網上的隱私和安全。
與傳統的匿名通信系統不同,Tor並不對來自不同用戶的數據進行任何精確的混合,即不採用批量處理技術,這樣可保證所有連接的數據被公平地轉發。當一個連接的流緩存為空時,它將跳過這一連接而轉發下一個非空連接緩存中的數據。因為Tor的目標之一是低延遲,所以它並不對數據包進行精確的延遲、重新排序、批量處理和填充信息丟棄等傳統操作。
2.Tor匿名通信技術分析
洋蔥路由技術的提出主要目的是在公網上實現隱藏網路結構和通信雙方地址等關鍵信息,同時可以有效地防止攻擊者在網上進行流量分析和竊聽。洋蔥路由技術結合Mix技術和Agent代理機制,不用對Internet的應用層進行任何修改,通過洋蔥代理路由器,採用面向連接的傳輸技術,用源路由技術的思想對洋蔥包所經過的路由節點進行層層加密封裝,中間的洋蔥路由器對所收到的洋蔥包進行解密運算,得出下一跳的路由器地址,剝去洋蔥包的最外層,在包尾填充任意字元,使得包的大小不變,並把新的洋蔥包根據所指示的地址傳遞給下一個洋蔥路由器。
洋蔥路由方案採用了實時雙向隱藏路徑的實現方法,它是在請求站點W上的代理伺服器與目標主機之間進行匿名連接,其數據流經過若干中間洋蔥路由器後抵達目的站點而形成一條隱藏路徑。為了在請求和響應站點之間建立一條會話路徑,請求站點的代理確定一連串的安全路由器以形成通過公網的路徑,並利用各洋蔥路由器的公鑰構造一個封裝的路由信息包,通過該路由信息包把雙向會話加密密鑰和加密函數分配給各洋蔥路由器。若分配成功則在請求和響應站點之間建立了一條洋蔥隱藏路徑。建立這樣的隱藏路徑採用鬆散源路由方式,為增強抵抗路徑分析能力,洋蔥包採用填充技術,在每個洋蔥路由器站點之間傳送的信息包大小是相同的。
3.國內外研究現狀
Tor是第二代洋蔥路由的一種實現,網路用戶通過Tor可以在網際網路上進行匿名通信與交流。最初該項目由美國海軍研究實驗室(US Naval Research Laboratory)贊助。2004年,Tor成為電子前哨基金會(Electronic Frontier Foundation,EFF)的一個項目。2005年後期,EFF不再贊助Tor項目,但開發人員繼續維持Tor的官方網站。我們可以在http://tor.eff.org網站上很容易下載到Tor程序,並且通過Tor可以進行匿名通信。而且,Tor主要是針對現階段大量存在的流量過濾、嗅探分析等工具,在JAP之類軟體基礎上改進的,支持Socks5,並且支持動態代理鏈,因此難於追蹤,可以有效地保證網路的安全性。此外,Tor已經實現了匿名原理的分析與設計,但是並沒有一個規范的協議標准,因為它是不斷發展變化的,Tor是一個工具集,最新的版本(穩定版 0.1.2.17;測試版0.2.0.6-alpha)修正了一些嚴重的安全漏洞。
三、結束語
總之,網路隱私權的保護是一項龐大的工程。在基於匿名通信技術的電子商務環境下,採取何種匿名通信技術要依實際情況而定,還要綜合運用其他網路安全技術措施,例如防火牆技術、病毒防護技術、認證技術、加密技術等。只有這樣,才能確保電子商務活動的雙方進行安全電子交易,從而進一步促進我國電子商務蓬勃發展。
參考文獻:
[1]張國銀:電子商務網路安全措施的探討與分析[J].電腦知識與技術.2007,(22)
[2]吳艷輝 王偉平:基於重路由的匿名通信系統研究[J].計算機工程與應用,2006,(17)
僅供參考,請自借鑒
希望對您有幫助
補充:
這是最新的資料。如需其他歡迎您留言、咨詢。
『陸』 無線城域網的結語
802.16標準是一種無線城域網技術,它能向固定、攜帶和游牧的設備提供寬頻無線連接,還可用來連接802.11熱點與網際網路,提供校園連接,以及在「最後一英里」寬頻接入領域作為Cable Modem和DSL的無線替代品。它的服務區范圍高達50 km,用戶與基站之間不要求視距傳播,每基站提供的總數據速率最高為280 Mbit/s,這一帶寬足以支持數百個採用T1/E1型連接的企業和數千個採用DSL型連接的家庭。802.16標准得到了領先設備製造商的廣泛支持。許多WiMAX的成員公司同時參與IEEE 802.16和IEEE 802.11標準的制定,可以預料802.16和802.11的結合將形成一個完整的無線解決方案,為企業、住宅和WiFi熱點提供高速網際網路接入。估計 WiMAX的商用產品至少要到2005年才能投放市場。
多數運營商對WiMAX還在觀望,要等所有技術問題都得到解決、設備價格有競爭性之後才會真正行動起來。WiMAX的成員公司佔全世界所有11 GHz以下的BWA設備出貨量的75%以上,在有些地區比重更高。故將來運營商如果採用WiMAX成員公司的設備,就能保證有一個符合WiMAX設備的發展路標和升級途徑。
將來這些產品的推出會不會影響3G的發展?筆者的看法是,20世紀90年代以來,隨著移動通信的大發展,無線通信日益受到重視,其地位變得越來越重要,其應用也越來越廣泛。大到衛星網,小到無線個人域網(WPAN)甚至人體域網(BAN),中間除了蜂窩移動通信外,還有固定無線接入(FWa)系統、WLAN、無線城域網、自由空間光(FSO)通信系統、平流層氣球通信等寬頻系統。它們各占各的頻段,各有各的定位,各有各的設計目的,各有各的用武之地,各有各的市場空間。今後這些五光十色的寬頻無線網將彼此相連,互為補充,並與固定網路融合在一起,為人類提供從窄帶到寬頻的各種無線服務。當然,這些無線寬頻網在覆蓋和服務方面免不了會有一些重疊,在經營上也必然會有競爭。
3G與WiFi/WiMAX的關系也基本如此。人們開發3G或WiFi/WiMAX都是因為看到了市場對移動性日益高漲的需求,因為移動性是人類提高勞動生產率的下一個浪潮,人們希望在任何地方都能上網通信、做事、辦公、娛樂和獲取信息。但是, 3G和WiFi/WiMAX的著眼點不同。3G著眼於手機,數據速率相對較低,但在話音和手機應用方面將做得比較出色。而WiFi/WiMAX著眼於筆記本電腦。有人預計在今後5~10年中,各行各業將紛紛轉向無線。一旦人們用上了無線,使用筆記本電腦的時間將增加30%,因為無線可使人們隨身帶著電腦隨時隨地使用。WiFi和WiMAX主要針對高速數據,話音是附帶的。雖然WiMAX最終將能移動,但在話音上不會喧賓奪主。如果用戶想要DSL水平的無線接入,他可能會選WiMAX(這是它的定位),而不會選EV-DO。但是,世界上想隨時隨地使用電腦的人畢竟只是一部分,還有許多人仍熱衷於手機,故3G 不會因為WiMAX的出現而死亡。即便在WiMAX與WiFi之間同樣也存在著互補與競爭的關系,不可能有一統天下的無線網路。因此,3G發展比較好的日本和韓國也准備引入WiMAX,因為只有這樣它們才可能提供所有它們想提供的業務。又譬如,在2004年末或2005年初,美國將實現WiFi/蜂窩漫遊,系統將使用蜂窩/WiFi無縫漫遊技術對用戶進行跟蹤,使無線用戶不用更換手機即可從窄帶蜂窩網移至寬頻WiFi網。當用戶從蜂窩網移至WiFi服務區時,系統將告知移動通信公司,使信號從蜂窩天線塔轉移至WiFi接入點,啟動手機的寬頻功能,同時保持話音通信。這種漫遊技術首先應用於「數據使能」 的話音手機,以後還可用於筆記本電腦、PDA或其他移動設備。這個例子也說明了移動網與WiFi之間的互補關系。
一些大型製造商如阿爾卡特和西門子正在著手開發WiMAX設備,一些運營商也在進行 WiMAX試驗。WiFi和WiMAX產品必須為運營商所用才能使產品成本降低,才能使用戶真正獲得高速連接。對電信運營商來說,採用WiMAX也是必然的,因為它們可以用高速數據來吸引更多的用戶。因此,在管制上,對現有的電信運營商而言,除了頻率與干擾以外,採用WiMAX不會引入額外問題,只是採用了一種新技術而已。對增值業務提供商而言,主要應把握好對基本業務和頻率使用的監管,不要讓新技術短路應有的監管。
『柒』 基於802.11無線區域網傳輸技術的研究
在這個「網路就是計算機」的時代,伴隨著有線網路的廣泛應用,以快捷高效,組網靈活為優勢的無線網路技術也在飛速發展。無線區域網是計算機網路與無線通信技術相結合的產物。從專業角度講,無線區域網利用了無線多址信道的一種有效方法來支持計算機之間的通信,並為通信的移動化、個性化和多媒體應用提供了可能。通俗地說,無線區域網(Wireless local-area network,WLAN)就是在不採用傳統纜線的同時,提供乙太網或者令牌網路的功能。 通常計算機組網的傳輸媒介主要依賴銅纜或光纜,構成有線區域網。但有線網路在某些場合要受到布線的限制:布線、改線工程量大;線路容易損壞;網中的各節點不可移動。特別是當要把相離較遠的節點連接起來時,敷設專用通信線路的布線施工難度大、費用高、耗時長,對正在迅速擴大的聯網需求形成了嚴重的瓶頸阻塞。無線區域網就是解決有線網路以上問題而出現的。
無線區域網的歷史
說到無線網路的歷史起源,可能比各位想像的還要早。無線網路的初步應用,可以追溯到五十年前的第二次世界大戰期間,當時美國陸軍採用無線電信號做資料的傳輸。他們研發出了一套無線電傳輸科技,並且採用相當高強度的加密技術。當初美軍和盟軍都廣泛使用這項技術。這項技術讓許多學者得到了靈感,在1971年時,夏威夷大學(University of Hawaii)的研究員創造了第一個基於封包式技術的無線電通訊網路,這被稱作ALOHNET的網路,可以算是相當早期的無線區域網絡(WLAN)。這最早的WLAN包括了7台計算機,它們採用雙向星型拓撲(bi-directional star topology),橫跨四座夏威夷的島嶼,中心計算機放置在瓦胡島(Oahu Island)上。從這時開始,無線網路可說是正式誕生了。 雖然目前幾乎所有的區域網絡(LAN)都仍舊是有線的架構,不過近年來無線網路的應用卻日漸增加,主要應用在學術界(像是大學校園)、醫療界、製造業和倉儲業等,而且相關的技術也一直在進步,對企業而言要轉換到無線網路也更加容易、更加便宜了。
無線區域網的技術特點
無線區域網利用電磁波在空氣中發送和接受數據,而無需線纜介質。無線區域網的數據傳輸速率現在已經能夠達到11Mbps,傳輸距離可遠至20km以上。它是對有線聯網方式的一種補充和擴展,使網上的計算機具有可移動性,能快速方便地解決使用有線方式不易實現的網路聯通問題。
1.無線區域網的優點
與有線網路相比,無線區域網具有以下優點:
安裝便捷
一般在網路建設中,施工周期最長、對周邊環境影響最大的,就是網路布線施工工程。在施工過程中,往往需要破牆掘地、穿線架管。而無線區域網最大的優勢就是免去或減少了網路布線的工作量,一般只要安裝一個或多個接入點AP(Access Point)設備,就可建立覆蓋整個建築或地區的區域網絡。
使用靈活
在有線網路中,網路設備的安放位置受網路信息點位置的限制。而一旦無線區域網建成後,在無線網的信號覆蓋區域內任何一個位置都可以接入網路。
經濟節約
由於有線網路缺少靈活性,這就要求網路規劃者盡可能地考慮未來發展的需要,這就往往導致預設大量利用率較低的信息點。而一旦網路的發展超出了設計規劃,又要花費較多費用進行網路改造,而無線區域網可以避免或減少以上情況的發生。
易於擴展
無線區域網有多種配置方式,能夠根據需要靈活選擇。這樣,無線區域網就能勝任從只有幾個用戶的小型區域網到上千用戶的大型網路,並且能夠提供像「漫遊(Roaming)」等有線網路無法提供的特性。由於無線區域網具有多方面的優點,所以發展十分迅速。在最近幾年裡,無線區域網已經在醫院、商店、工廠和學校等不適合網路布線的場合得到了廣泛應用。
2.無線區域網的相關技術
1). IEEE 802.11標准
IEEE 802.11是在1997年由大量的區域網以及計算機專家審定通過的標准。IEEE 802.11規定了無線區域網在2.4GHz波段進行操作,這一波段被全球無線電法規實體定義為擴頻使用波段。
1999年8月,802.11標准得到了進一步的完善和修訂,包括用一個基於SNMP的MIB來取代原來基於OSI協議的MIB。另外還增加了兩項內容,一是802.11a,它擴充了標準的物理層,頻帶為5GHz,採用QFSK調制方式,傳輸速率為6Mb/s-54Mb/s。它採用正交頻分復用(OFDM)的獨特擴頻技術,可提供25Mbps的無線ATM介面和10Mbps的乙太網無線幀結構介面,並支持語音、數據、圖像業務。這樣的速率完全能滿足室內、室外的各種應用場合。但是,採用該標準的產品目前還沒有進入市場。另一種是802.11b標准,在2.4GHz頻帶,採用直接序列擴頻(DSSS)技術和補償編碼鍵控(CCK)調制方式。該標准可提供11Mb/s的數據速率,還能夠根據情況的變化,在11 Mbps、5.5 Mbps、2 Mbps、1 Mbps的不同速率之間自動切換。它從根本上改變無線區域網設計和應用現狀,擴大了無線區域網的應用領域,現在,大多數廠商生產的無線區域網產品都基於802.11b標准。
2). 無線區域網的相關概念
在一個典型的無線區域網環境中,有一些進行數據發送和接收的設備,稱為接入點(AP)。通常,一個AP能夠在幾十至上百米的范圍內連接多個無線用戶。在同時具有有線和無線網路的情況下,AP可以通過標準的Ethernet電纜與傳統的有線網路相聯,作為無線網路和有線網路的連接點。無線區域網的終端用戶可通過無線網卡等訪問網路。
無線區域網在室外主要有以下幾種結構:點對點型、點對多點型、多點對點型和混合型。
● 點對點型
該類型常用於固定的要聯網的兩個位置之間,是無線聯網的常用方式,使用這種聯網方式建成的網路,優點是傳輸距離遠,傳輸速率高,受外界環境影響較小。
● 點對多點型
該類型常用於有一個中心點,多個遠端點的情況下。其最大優點是組建網路成本低、維護簡單;其次,由於中心使用了全向天線,設備調試相對容易。該種網路的缺點也是因為使用了全向天線,波束的全向擴散使得功率大大衰減,網路傳輸速率低,對於較遠距離的遠端點,網路的可靠性不能得到保證。
● 混合型
這種類 型適用於所建網路中有遠距離的點、近距離的點,還有建築物或山脈阻擋的點。在組建這種網路時,綜合使用上述幾種類型的網路方式,對於遠距離的點使用點對點方式,近距離的多個點採用點對多點方式,有阻擋的點採用中繼方式。
無線區域網的室內應用則有以下兩類情況
● 獨立的無線區域網
這是指整個網路都使用無線通信的情形。在這種方式下可以使用AP,也可以不使用AP。在不使用AP時,各個用戶之間通過無線直接互聯。但缺點是各用戶之間的通信距離較近,且當用戶數量較多時,性能較差。
● 非獨立的無線區域網
在大多數情況下,無線通信是作為有線通信的一種補充和擴展。我們把這種情況稱為非獨立的無線區域網。在這種配置下,多個AP通過線纜連接在有線網路上,以使無線用戶即能夠訪問網路的各個部分。
其他相關概念
● 微單元和無線漫遊
無線電波在傳播過程中會不斷衰減,導致AP的通訊范圍被限定在一定的范圍之內,這個范圍被稱為微單元。當網路環境存在多TAP,且它們的微單元互相有一定范圍的重合時,無線用戶可以在整個無線區域網覆蓋區內移動,無線網卡能夠自動發現附近信號強度最大的AP,並通過這個AP收發數據,保持不間斷的網路連接,這就稱為無線漫遊。
● 擴頻
大多數的無線區域網產品都使用了擴頻技術。擴頻技術原先是軍事通訊領域中使用的寬頻無線通信技術。使用擴頻技術,能夠使數據在無線傳輸中完整可靠,並且確保同時在不同頻段傳輸的數據不會互相干擾。
● 直序擴頻
所謂直接序列擴頻,就是使用具有高碼率的擴頻序列,在發射端擴展信號的頻譜,而在接收端用相同的擴頻碼序列進行解擴,把展開的擴頻信號還原成原來的信號。
● 跳頻擴頻
跳頻技術與直序擴頻技術完全不同,是另外一種擴頻技術。跳頻的載頻受一個偽隨機碼的控制,在其工作帶寬范圍內,其頻率按隨機規律不斷改變頻率。接收端的頻率也按隨機規律變化,並保持與發射端的變化規律一致。
跳頻的高低直接反映跳頻系統的性能,跳頻越高,抗干擾的性能越好,軍用的跳頻系統可以達到每秒上萬跳。實際上移動通信GSM系統也是跳頻系統。出於成本的考慮,商用跳頻系統跳速都較慢,一般在50跳/秒以下。由於慢跳跳頻系統實現簡單,因此低速無線區域網常常採用這種技術。
無線區域網的應用
基於無線區域網具有的諸多優點,它可廣泛應用於下列領域:
1.接入網路信息系統:電子郵件、文件傳輸和終端模擬。
2.難以布線的環境:老建築、布線困難或昂貴的露天區域、城市建築群、校園和工廠。
3.頻繁變化的環境:頻繁更換工作地點和改變位置的零售商、生產商,以及野外勘測、試驗、軍事、公安和銀行等。
4.使用攜帶型計算機等可移動設備進行快速網路連接。
5.用於遠距離信息的傳輸:如在林區進行火災、病蟲害等信息的傳輸;公安交通管理部門進行交通管理等。
6.專門工程或高峰時間所需的暫時區域網:學校、商業展覽、建設地點等人員流動較強的地方;利用無線區域網進行信息的交流;零售商、空運和航運公司高峰時間所需的額外工作站等。
7.流動工作者可得到信息的區域:需要在醫院、零售商店或辦公室區域流動時得到信息的醫生、護士、零售商、白領工作者。
8.辦公室和家庭辦公室(SOHO)用戶,以及需要方便快捷地安裝小型網路的用戶。
無線區域網的結構
根據不同區域網的應用環境與需求的不同,無線區域網可採取不同的網路結構來實現互聯。常用的具體有如下幾種:
1、網橋連接型:不同的區域網之間互聯時,由於物理上的原因,若採取有線方式不方便,則可利用無線網橋的方式實現二者的點對點連接,無線網橋不僅提供二者之間的物理與數據鏈路層的連接,還為兩個網的用戶提供較高層的路由與協議轉換。
2、基站接入型:當採用移動蜂窩通信網接入方式組建無線區域網時,各站點之間的通信是通過基站接入、數據交換方式來實現互聯的。各移動站不僅可以通過交換中心自行組網,還可以通過廣域網與遠地站點組建自己的工作網路。
3、HUB接入型:利用無線Hub可以組建星型結構的無線區域網,具有與有線Hub組網方式相類似的優點。在該結構基礎上的WLAN,可採用類似於交換型乙太網的工作方式,要求Hub具有簡單的網內交換功能。
4、無中心結構:要求網中任意兩個站點均可直接通信。此結構的無線區域網一般使用公用廣播信道,MAC層採用CSMA類型的多址接入協議。
無線區域網可以在普通區域網基礎上通過無線Hub、無線接入站(AP)、無線網橋、無線Modem及無線網卡等來實現,其中以無線網卡最為普遍,使用最多。無線區域網的關鍵技術,除了紅外傳輸技術、擴頻技術、網同步技術外還有一些其他技術,如:調制技術、加解擾技術、無線分集接收技術、功率控制技術和節能技術。
無線區域網的具體實現
筆者通過在實際工作中對無線區域網設備和技術實現有過較為深刻的接觸。下面以廣州凱創公司(Enterasys Networks)的RoamAbout 802.11系列無線區域網設備對無線區域網的具體實現加以簡單介紹:
1. RoamAbout802.11設備簡介:
Enterasys推出的RoamAbout無線網路解決方案,用於迅速、輕松和經濟地建立無線LAN,它可以為用戶提供類似乙太網的可靠性能。RoamAbout 802.11系列產品由兩部分組成:全功能交換接入點和2.4GHz直接序列擴頻無線乙太網PC卡。前者可以通過無屏蔽雙絞線對,迅速而輕松地連接有線LAN;後者的功能類似於所有標準的有線乙太網卡,但它使用射頻而不是電纜來建立LAN連接。當用戶在整個網路內漫遊時,RoamAbout PC卡可以無縫地切換到不同接入點上,從而始終保持與網路的連接。
2. 工程具體實現實例:
例1:某稅務分局大樓內已建成一條有線區域網,在分局大樓外有七個所需要通過無線區域網與大樓內的有線網相連接。分局大樓外的七個所,至分局最遠距離15km,最近3km,其中有兩個所在一棟建築物內已建成一個小有線區域網,各所一般擁有2至4台工作站。我們採用的無線區域網產品工作在2.4GHz至2.4835GHz頻率范圍內,它要求兩個通信點的天線之間最好沒有物體遮擋,但由於大樓處於繁華地帶,因此選擇一個樓層較高的所作為無線區域網的中心站點。在中心站點上接入一個無線接入點AP-10D,其它各所通過接入一個站適配器SA-40D與中心站點的AP-10D進行通信,分局大樓內的有線區域網則通過接入一個無線網橋WB-10D與中心站點AP-10D進行通信。這樣各所與分局所有站點對無線區域網的訪問均通過中心站點的控制來實現,它們共享中心站點AP-10D的3M帶寬。
例2:某集團公司各企業分布在不同的建築物內辦公,按常規設計必須專線連接,每月支付昂貴的月租費和維護費用,並且無法解決移動站點訪問和存取公司網上信息。採用2.4GHz頻段無線區域網產品,可以比較靈活地組成一體化企業網路,達到與專線相同的性能,並解決移動站點問題,且安裝維護方便,不需交頻率使用費。具體方法是使用無線接入點(AP)的橋接功能,一端與建築物間天線相連,一端與有線網路Hub相連,這樣把兩棟大樓互相連接起來替代專線功能。周圍移動站點通過無線接入點與公司有線網路互聯,訪問和存取公司信息。
結束語
無線網路的出現就是為了解決有線網路無法克服的困難。雖然無線網路有諸多優勢,但與有線網路相比,無線區域網也有很多不足。無線網路速率較慢、價格較高,因而它主要面向有特定需求的用戶。目前無線區域網還不能完全脫離有線網路,無線網路與有線網路是互補的關系,而不是競爭;目前還只是有線網路的補充,而不是替換。但也應該看到,近年來,隨著適用於無線區域網產品的價格正逐漸下降,相應軟體也逐漸成熟。此外,無線區域網已能夠通過與廣域網相結合的形式提供移動互聯網的多媒體業務。相信在未來,無線區域網將以它的高速傳輸能力和靈活性發揮更加重要的作用!
『捌』 無線區域網與有線區域網相比,有哪些優點
1、安裝便捷
無線區域網最大的優勢就是免去或減少了網路布線的工作量,一般只要安裝一個或多個接入點AP設備,就可建立覆蓋整個建築或地區的區域網絡。
2、使用靈活
無線區域網建成後,在無線網的信號覆蓋區域內任何一個位置都可以接入網路。
3、經濟節約
由於有線網路缺少靈活性,要求網路規劃者盡可能地考慮未來發展的需要,這就往往導致預設大量利用率較低的信息點。而一旦網路的發展超出了設計規劃,又要花費較多費用進行網路改造,而無線區域網可以避免或減少以上情況的發生。
4、易於擴展
無線區域網有多種配置方式,能夠根據需要靈活選擇。這樣,無線區域網就能勝任從只有幾個用戶的小型區域網到有上千用戶的大型網路,並且能夠提供像「漫遊」等有線網路無法提供的特性。
無線區域網的硬體設備
1、無線網卡
無線網卡的作用和乙太網中的網卡的作用基本相同,它作為無線區域網的介面,能夠實現無線區域網各客戶機間的連接與通信。
2、無線AP
AP是Access Point的簡稱,無線AP就是無線區域網的接入點、無線網關,它的作用類似於有線網路中的集線器。
3、無線天線
當無線網路中各網路設備相距較遠時,隨著信號的減弱,傳輸速率會明顯下降以致無法實現無線網路的正常通信,此時就要藉助於無線天線對所接收或發送的信號進行增強。
『玖』 求一篇計算機專業畢業論文關於3G在我國的應用及發展
摘要:目前3G還處於起步階段,但其發展前景十分看好。隨著通信網路和技術的不斷發展,3G技術環境下電信增值業務進入了高速發展,業務范圍持續擴大,經營主體趨向多元,經營模式日益創新的新階段。文章介紹了3G(第三代移動通信系統)的含義及3G技術的基本特點,分析了3G技術在通信中的應用。
關鍵詞:3G技術;通信;技術標准;功率;速率
面向未來,人們對3G技術充滿了美好的期待。目前3G還處於起步階段,但其發展前景十分看好。隨著通信網路和技術的不斷發展,3G技術環境下電信增值業務進入了高速發展,業務范圍持續擴大,經營主體趨向多元,經營模式日益創新的新階段。
一、3G的含義
3G是英文3rd Generation的縮寫,指第三代移動通信技術。相對第一代模擬制式手機(1G)和第二代GSM、TDMA等數字手機(2G),第三代手機一般的講,是指將無線通信與國際互聯網等多媒體通信結合的新一代移動通信系統。它能夠處理圖像、音樂、視頻流等多種媒體形式,提供包括網頁瀏覽、電話會議、電子商務等多種信息服務。為了提供這種服務,無線網路必須能夠支持不同的數據傳輸速度,也就是說在室內、室外和行車的環境中能夠分別支持至少2MBps(兆位元組/秒)、384KBps(千位元組/秒)以及144KBps的傳輸速度。
二、3G技術基本特點
從目前已確立的3G標准分析,其網路特徵主要體現在無線介面技術上。蜂窩移動通信系統的無線技術包括小區復用、多址/雙工方式、應用頻段、調制技術、射頻信道參數、信道編碼及糾錯技術、幀結構、物理信道結構和復用模式等諸多方面。縱觀3G無線技術演變,一方面它並非完全拋棄了2G,而是充分借鑒了2G網路運營經驗,在技術上兼顧了2G的成熟應用技術,另一方面,根據IMT-2000確立的目標,未來3G系統所採用無線技術應具有高頻譜利用率、高業務質量、適應多業務環境,並具有較好的網路靈活性和全覆蓋能力。3G在無線技術上的創新主要表現在以下幾方面:
(一)採用高頻段頻譜資源
為實現全球漫遊目標,按ITU規劃IMT-2000將統一採用2G頻段,可用帶寬高達230MHz,分配給陸地網路170MHz,衛星網路60MHz,這網路為3G容量發展,實現全球多業務環境提供了廣闊的頻譜空間,同時可更好地滿足寬頻業務。
(二)採用寬頻射頻信道,支持高速率業務
充分考慮承載多媒體業務的需要,3G網路射頻載波信道根據業務要求,可選用5/10/20M等信道帶寬,同時進一步提高了碼片速率,系統抗多徑衰落能力也大大提高。
(三)實現多業務、多速率傳送
在寬頻信道中,可以靈活應用時間復用、碼復用技術,單獨控制每種業務的功率和質量,通過選取不同的擴頻因子,將具有不同QoS要求的各種速率業務映射到寬頻信道上,實現多業務、多速率傳送。
(四)快速功率控制
3G主流技術均在下行信道中採用了快速閉環功率控制技術,用以改善下行傳輸信道性能,這一方面提高了系統抗多徑衰落能力,但另一方面由於多徑信道影響導致擴頻碼分多址用戶間的正交性不理想,增加了系統自干擾的偏差,但總體上快速功率控制的應用對改善系統性能是有好處的。
(五)採用自適應天線及軟體無線電技術
3G基站採用帶有可編程電子相位關系的自適應天線陣列,可以進行發信波束賦形,自適應地調整功率,減小系統自干擾,提高接收靈敏度,增大系統容量,另外軟體無線電技術在基站及終端產品中的應用,對提高系統靈活性、降低成本至關重要。
三、3G的技術標准
國際電信聯盟(ITU)在2000年5月確定W-CDMA、CDMA2000和TDS-CDMA三大主流無線介面標准,寫入3G技術指導性文件《2000年國際移動通訊計劃》(簡稱IMT-2000)。
W-CDMA即Wide-bandCDMA,也稱為CDMA Direct Spread,意為寬頻分碼多重存取,其支持者主要是以GSM系統為主的歐洲廠商,這套系統能夠架設在現有的GSM網路上,對於系統提供商而言可以較輕易地過渡,而GSM系統相當普及的亞洲對這套新技術的接受度預料會相當高。因此W-CDMA具有先天的市場優勢。
CDMA2000也稱為CDMA Multi-Carrier,由美國高通北美公司為主導提出,這套系統是從窄頻CDMA One數字標准衍生出來的,可以從原有的CDMA One結構直接升級到3G,日前,中國電信集團公司獲得增加基於CDMA2000技術制式的3G業務經營許可,中國電信在收購了中國聯通CDMA網路之後,啟動了44個重點城市的網路優化工程,並於去年年底前完成了340多個城市的CDMA網路建設工作,滿足了82個無線城市的無線上網需求。中國電信還發布了「天翼」品牌並啟動了189號段放號。由於之前所采購的設備都支持CDMA2000制式,中國電信不需要重新建設網路,在3G牌照發放後,只需進行軟體升級,中國電信就會在第一時間里建設起一個全國覆蓋的3G網路。
TD-SCDMA是由中國大陸獨自製定的3G標准,該標准將智能無線、同步CDMA和軟體無線電等當今國際領先技術融於其中,在頻譜利用率、對業務支持具有靈活性、頻率靈活性及成本等方面的獨特優勢。另外,由於中國內的龐大的市場,該標准受到各大主要電信設備廠商的重視,全球一半以上的設備廠商都宣布可以支持TD-SCDMA標准。
四、3G技術的應用
當前,一些移動流媒體業務已經能夠在2.5G網路上實現,3G網路將為移動業務發展提供更有效的支撐。由於3G網路擁有更高的數據傳輸速率和數據業務支撐能力,3G運營商不僅可以向用戶提供高質量的語音業務,而且還能夠提供高速率的流媒體業務。從全球來看,隨著3G商用進程的加快,日本和韓國以及歐美地區的一些移動運營商已相繼推出了基於移動流媒體技術的視頻業務,移動流媒體業務已成為3G網路的核心業務和熱點業務。從實際應用的情況來看,移動流媒體可提供點播、直播、下載播放三種業務形式。其中,點播應用主要包括電影片花、精彩片斷、MTV等;直播包括電視節目、視頻監控、重大賽事、音樂現場會等;下載播放比較適合於那些非在線、對音視頻質量要求較高的多媒體節目。
目前國人對手機、電腦等移動高速上網的需求都在增長,相對於其它業務,移動寬頻很可能短時間內成為3G的主流應用。中國電信日前推出的「天翼」品牌,主打「互聯網手機」概念,就是充分利用目前CDMA網路峰值傳輸速率能達到153.6KBps的優勢,為用戶打造高速率、全域覆蓋、使用便捷的手機互聯網體驗,滿足用戶互聯網商務、娛樂、生活、信息咨詢等需求。作為回應,中國移動大幅降低了手機GPRS上網費。很顯然,在3G時代,三大運營商在圍繞移動寬頻展開競爭的同時,也必將為消費者帶來更豐富、更實惠的差異化應用。
五、結語
總之,3G應用的成熟是一個漸進過程,有待於在發展中不斷完善,相信在啟動3G之後,隨著市場規模的不斷擴大,3G的應用必定能逐步地走向成熟和豐富。我們完全有理由相信,隨著3G牌照的發放,無線數據增值業務將為我們帶來一個無限美好的未來,手機電視等移動流媒體業務將成為未來移動運營商新的市場增長點。