無線路由器(Wireless Router)好比將單純性無線AP和寬頻路由器合二為一的擴展型產品,它不僅具備單純性無線AP所有功能如支持
DHCP 客戶端、支持VPN、防火牆、支持WEP加密等等,而且還包括了網路地址轉換(NAT)功能,可支持
區域網路 用戶的網路連線共享。可實現家庭無線網路中的Internet連線共享,實現ADSL、Cable modem和小區寬頻的無線共享接入。無線路由器可以與所有乙太網接的ADSL MODEM或CABLE MODEM直接相連,也可以在使用時通過交換機/集線器、寬頻路由器等區域網路方式再接入。其內置有簡單的虛擬撥號軟體,可以存儲用戶名和密碼撥接,可以實現為撥號接入Internet的ADSL、CM等提供自動撥號功能,而無需手動撥號或占用一台電腦做伺服器使用。此外,無線路由器一般還具備相對更完善的安全防護功能。
3G路由器主要在原路由器嵌入無線3G模組。首先用戶使用一張資費卡(
USIM卡 )插3G路由器,通過運營商3G網路WCDMA、TD-SCDMA等進行撥號連網,就可以實現數據傳輸、上網等。路由器有WIFI功能實現共享上網,只要手機、電腦、psp有無線網卡或者帶wifi功能就能通過3G無線路由器接入
Internet ,為實現無線區域網路共享3G無線網提供了極大的方便。部分廠家的還帶有有線寬頻接口,不用3G也能正常接入網際網路。通過3G無線路由器,可以實現寬頻連線,達到或超過當前ADSL的網路頻寬,在網際網路等套用中變得非常廣泛。
優點 智慧型管理配備
永遠線上連線
多功能服務
多功能展示工具
獨特
3G 管理中心是一個多功能展示工具,它在視覺上展示信號情況,可使用戶最大限度地利用它們的連線。利用
上傳速度 、下載速度你可以監視
頻寬 。這種工具可以計算出每月運用的數據總量或者小時總量。
增益天線信號
在
無線網路 中,天線可以達到增強
無線 信號的目的,可以把它理解為
無線 信號的
放大器 。天線對空間不同方向具有不同的輻射或接收能力,而根據方向性的不同,天線有
全向 和定向兩種。
全向 天線:在水平面上,輻射與接收無最大方向的天線稱為
全向 天線。
全向 天線由於無方向性,所以多用在點對多點通信的中心台。比如想要在相鄰的兩幢樓之間建立
無線 連線,就可以選擇這類天線。
定向天線:有一個或多個輻射與接收能力最大方向的天線稱為定向天線。定向天線能量集中,增益相對全向天線要高,適合於遠距離
點對點通信 ,同時由於具有方向性,抗干擾能力比較強。比如一個小區里,需要橫跨幾幢樓建立無線連線時,就可以選擇這類天線。
設定 無線設定
1.SSID
SSID (Service Set Identifier)是“業務組
標識符 ”的簡稱,是
無線 網路的標誌符,用來識別在特定
無線網路 上發現到的
無線 設備身份。所有的
工作站 及訪問點必須使用相同的
SSID 才能在彼此間進行
通訊 。
SSID 是一個32位的數據,其值區分大小寫。它可以是
無線區域網路 的物理位置標識、你的名稱、公司名稱、或公司名稱和部門、偏好的標語等喜歡的字元,但是如果設定非英文,在某些設備上會顯示亂碼,或出現連線不上的問題。
2.信道
相對於
有線網路 來說,通過
無線區域網路 傳送和接收數據更容易被
竊聽 。設計一個完善的
無線區域網路 系統,加密和認證是需要考慮的的安全因素。無線
區域網路 中套用
加密技術 的最根本目的就是使
無線 業務能夠達到與有線業務同樣的安全等級。針對這個目標,IEEE
802.11 標準中採用了WEP(Wired Equivalent Privacy:有線對等保密)協定來設定專門的安全機制,進行業務流的
加密 和
節點 的認證。它主要用於
無線區域網路 中
鏈路層 信息數據的保密。WEP採用
對稱加密 機理,數據的
加密 和解密採用相同的
密鑰 和
加密算法 。WEP 使用加密密鑰(也稱為WEP 密鑰)加密802.11 網路上交換的每個
數據包 的數據部分。啟用
加密 後,兩個802.11 設備要進行通信,必須啟用加密並具有相同的
加密 密鑰 。WEP
加密 默認是禁用,也就是不
加密 。無線安全參數是可選的設定,一般有三個參數,分別如下:
參數 (舉例)
其它參數 外形尺寸 116.8×193×30.5mm
重量 0.317Kg
協定標準
數據傳輸率 和
有線網路 類似,
無線網路 的
傳輸速率 是指它在一定的
網路標準 之下接收和傳送數據的能力;不過在無線網路中,該性能和環境有很大的關係。因為在無線網路中,數據的傳輸是通過信號進行,而實際的使用環境或多或少都會對
傳輸信號 造成一定的干擾。
信號覆蓋 “室內100米,室外400米”同樣也是理想值,它會隨
網路環境 的不同而各異;通常室內在50米範圍內都可有較好的無線信號,而室外一般來說都只能達到100-200米左右。
無線路由器 信號強弱同樣受環境的影響較大。
工作頻率 關於這一項
參數 要說的不多,因為其涉及到一些專業的電子知識。我們可以這樣簡單的來理解:將
無線路由器 比作日常通訊工具--手機,手機所用的頻率一般在800至2000MHz之間,而
無線路由器 和手機的工作頻率差不多,為2.4GHz。2013年還有發展到5.8GHz的趨勢。
接口 其他 處理器 記憶體 另外我們還可以在參數表上見到“支持
VPN 、自帶
防火牆 功能、內置
列印伺服器 、64位和128位
WEP 加密 ”等內容,這些
參數 會依據產品價格、定位的不同而存在差別;有些產品還會附帶一個
USB 接口 。而在安全方面,大家多注意一下產品支持的
加密 類型,支持的類型越多,自然其安全性也就有更高的保障;同時支持的功能越多,其性能以及價格當然也就越高,具體的選擇需求當然也就應以自己的實際而定。
配置 進入無線
路由器 的
配置 界面之後,系統會自動彈出一個“
設定嚮導 ”。在“設定嚮導”中,系統只提供了
WAN 口的設定。建議用戶不要理會“
設定嚮導 ”,直接進入“網路參數設定”選項。
網路參數設定部分
LAN口網路參數設定
串聯
路由器 單獨使用時,僅僅需要將
路由器 與網線連線,並設定密碼
賬號 。但在某些特殊環境(如學校,單位)需要把路由串聯起來使用,這時則需要以下步驟的設定才可以正常使用:
3.將
路由器 的
wan 端設為 192.168.x.1(x代表任意少於225的數字,目的是不跟其他路由ip衝突,x不要跟其他路由器的x相同)
4.插入wan端的外線,可以正常上網。
其他 加密
TKIP 引入了4個新算法:48位
初始化 向量 (IV)和IV
順序規則 (IV Sequencing Rules)、每包
密鑰 構建(Per-Packet Key Construction)、Michael訊息完整性代碼(Message Integrity Code,MIC)以及
密鑰 重獲/分發。WPA極大提高了
無線 中網路中
數據傳輸 的安全性但還沒有一勞永逸地解決
無線網路 的安全性問題,因此廠商採納的積極性似乎不高。到2013年,
Windows XP SP1可以支持WPA。
802.1x認證 802.1x最初用於有線
乙太網 的認證接入,防止非法用戶使用
網路 ,後來人們發現802.1x用以
無線網 可以較好地解決無線網路的安全接入。
802.1x 的EAP-TLS通過數字證書實現了用戶與網路之間的
雙向 認證,即可以防止非法用戶使用
網路 ,也可以防止用戶連入非法的AP。
無線路由器 的挑選經過這些概念的衡量在您腦中就有了一個對比,具體該選擇哪種
無線路由器 您應該已經心中有數了。
防止蹭網 使用
無線路由器 的時候最苦惱的就是自己的網路被別人蹭用,家用
無線路由器 應該要怎么進行設定去防止別人盜用網路呢?可以通過下面幾個方法:
一、修改密碼
密碼被盜用,最簡單的方法就是把密碼改了,用
WPA2 這類比較新的
加密 技術!不過別人可以破解你第一次,就可以破解你第二次,這個方法不夠徹底,看第二招。
二、MAC物理地址綁定和過濾
MAC地址 這邊,有兩個招下可以用。一個是綁定自己要地址,一個是過濾別人的地址。通過上面的無線主機狀態,你已經可以得到蹭網者的一個IP和
MAC地址 ,你可能打開
MAC地址 過濾表,把對方的主機過濾掉,讓他無法再上網。
三、關閉
DHCP 使用靜態IP
DHCP 的功能是用來自動下發IP給主機的,關閉路由器的
DHCP 功能,同時把
SSID 號和密碼都換了,最好把
LAN 口的上網網段給換了,然後自己再回到電腦設定IP,用固定IP上網,只要別人不知道你的上網網段,就算帳號密碼被盜,他也沒有正確的IP可以上網,不過這個方法會讓你用起網路來不是很方便。
四、關閉
SSID 廣播,讓別人搜不到你
在
路由器 無線設定的基礎
參數 裡面有一個
SSID 廣播的選項,不要在這個選項上打勾,就可不外放自己的
WIFI 名稱了,如果想上網,需要要
無線 終端上自己手動建立連線就行了。
選購技巧 使用方便
在購買
路由器 時一定要注意
路由器 相關說明或在商家處詢問清楚是否提供web界面管理,否則對於家庭用戶來說可能存在
配置 或
維護 方面的困難。並且許多
路由器 維護 界面已經是全中文,界面更加人性化,讓操作變得更簡單。
LAN連線埠數量
WAN連線埠數量
頻寬分配方式
功能適用
品牌可靠性
作為知名品牌的
路由器 ,其質量和信譽肯定是被大多數人都公認的。可是
網路產品 同世界一起在發展,不少廠商正如雨後春筍般發展起來,但也難免產品質量良莠不齊。為了讓自己買得
路由器 放心,用起來更省心,所以建議還是選擇一些品牌有保證,並且性價比較高的經濟適用型產品。
參考標準
四、注意無線信號的質量。
無線路由器 的無線信號質量也是衡量其性能的重要指標,信號質量好,就不會產生大幅衰減、經常性中斷、信號連線不穩定的現象。這可以從
無線路由器 的天線數目上判斷,如果能分析它的無線晶片構造更佳。
常見故障 硬體故障 接口 模組上的ONLINE和OFFLINE指示燈以及TX、RX指示燈。Rx指示燈為綠色表示連線埠正在接收數據包;如果為橙色,則表示正在接收流控制的數據包。Tx指示燈為綠色表示連線埠正在傳送數據包;如果為橙色,則表示正在傳送流控制的數據包。不同的路由器有不同的指示燈表示不同的意義,所以你最好先看說明書。
硬體故障有時也可以從啟動日誌中查出或者在配置過程中看出。由於
路由器 在啟動時首先會進行硬體加電自檢,運行ROM中的硬體檢測程式,檢測各組件能否正常工作。在完成硬體檢測後,才開始軟體的初始化工作。
如果路由器在啟動時能夠檢測到硬體存在故障,會在系統的啟動日誌中會記錄下來,以便後查。如果在配置路由器時,當你進入某個連線埠配置時,系統一直報錯,那就有可能是連線埠的問題了。此外還要做好路由器運行環境的建設,比如:防雷接地以及穩定的供電電源、室內溫度、室內濕度、防電磁干擾、防靜電等,消除各種可能的故障隱患。
系統丟失 這裡是指IOS(Internetwork Operating System),它就是
路由器 的一切配置運行的基礎--作業系統。它保存在FLASH中,有時因操作失誤或其他不可預料的原因(如:突然斷電),致使FLASH中的IOS丟失,導致
路由器 無法正常啟動。
出現此情況時,還可以使用保存在
ROM 中的
備份 作業系統軟體,這個備份IOS通常比FLASH中的IOS版本低一點,但足以讓路由器啟動和工作。為了讓路由器正常工作,必須重新下載新的IOS到FLASH中。如果FLASH的空間足夠大,還可以保存多個IOS軟體,並可以選擇使用哪個版本的系統。為了能夠在發生此類故障後迅速恢復,最好先把IOS軟體保存在安全的伺服器中,以便急需。
系統缺陷 像
WINDOWS 系統經常受各種病毒的侵擾而
當機 一樣,IOS的系統缺陷也會致使
路由器 癱瘓,比如:
紅色代碼 就曾使某些著名品牌的路由器重啟。IOS也有安全上的缺陷,如果不及時升級,不懷好意的人會把你的路由器作為他攻擊目標。隨著路由器的發展,到2013年,有的路由器有自動防禦攻擊的功能,比如:抵禦DOS攻擊,防止密碼猜測等。
IOS的系統缺陷一般不是通過補丁程式來修補,而是替換為全新的IOS。一旦發現系統BUG,
路由器 廠商會及時在網站上公布BUG、受影響的系統和相應的新的IOS軟體,您必須選擇適合你的路由器型號的版本。
思科公司曾稱,他們將使用“零故障”的
高端路由器 軟體,它能夠消除由電路或人為因素造成的數據或信息丟失故障,即使有錯誤發生,數據包仍然能夠轉發下去,從而能夠預防網路出現故障,這樣就會減少網管的負擔。
密碼丟失 路由器 中的密碼有兩個地方需要設定。從前面的介紹可以知道訪問
路由器 時有兩個基本的訪問模式:用戶模式和
管理模式 。為安全起見,在進入這兩個模式時均需要設定密碼。雖然大家都知道密碼是管理員的擁有最大許可權的鑰匙,但還是有人會把它給忘了。甚至有人設定的密碼太簡單以至於被黑客惡意進入並修改了密碼。其實,只要我們細心一點,這些低級錯誤都是可以避免的。
萬一密碼丟失,別怕,因為
路由器 提供了密碼恢複方法。
路由器 除了兩個基本訪問模式(用戶模式和
管理模式 )外,還有一種RXBOOT模式,在這個模式下可以很方便的恢復
路由器 密碼。當然只有計算機通過
CONSOLE 口建立
超級終端 連線後才能進入。還有些
路由器 在面板上提供了更方便的RESET鍵,只要復位幾次,即可恢復原始密碼。
配置檔案丟失 這也是一個經常發生的故障。首先來看一下
路由器 的啟動過程:
◆系統硬體加電自檢。運行
ROM 中的硬體檢測程式,檢測各組件能否正常工作。完成硬體檢測後,便進入下一步。
◆尋找並載入IOS系統檔案。
◆IOS裝載完畢,系統首先在
NVRAM 中搜尋保存的Startup-Config檔案,進行系統的配置。如果
NVRAM 中存在Startup-Config檔案,則將該檔案調入
RAM 中並逐條執行。隨後依據配置檔案中的命令進行
接口 地址設定、路由處理等工作。如果不能成功引導Startup-Config檔案,系統則進入Setup模式,以人機對話方式進行
路由器 的初始配置。
◆也就是說如果啟動配置檔案丟失,系統不能對路由器進行具體配置,無法完成所需的功能。若要恢復配置檔案,必須先連線到路由器上,通過
TFTP 方式將計算機上的備份配置複製到
NVRAM 上。所以我們每次修改過路由器的配置後,都要做好備份工作。
配置錯誤 任何一個管理員在初學
路由器 時,都會出現各種意想不到的配置錯誤,比如:路由協定配置錯誤、
IP位址 和
掩碼 錯誤、
ACL (
訪問控制列表 )錯誤、修改配置後沒有保存等等。比如:訪問控制列表錯誤就是一個典型的配置錯誤。
ACL 是一張套用於路由器某個
接口 的一組命令列表,這個列表告訴
路由器 哪種數據包應該接收,哪種必須禁止,從而達到數據過濾的效果,這是一個有效控制網路安全的手段。這個列表的書寫涉及到源地址、目標地址、連線埠號這幾個參數。
ACL 是順序執行的,而且在所有
ACL 的最後會有一個默認的、不可見的“deny any”語句,即禁止任何通信。所以在定義某個ACL時,至少有一個PERMIT語句,否則這個
訪問列表 是沒有意義的。還有可能會寫錯
ACL 中使用的
連線埠號 ,ACL語句的順序不恰當,或者
通配符 (WILDCARD,可能會和掩碼混淆)不正確,
接口 套用錯誤(OUT和IN混淆)等等。這些配置上的錯誤是不可避免的,關鍵是我們能否在這些一次又一次的錯誤中學會正確的配置。
外部因素 這是指除
路由器 之外的因素導致疑似
路由器 故障。比如:客戶端計算機的網卡故障、線纜接頭不正確、線纜串擾等原因可能會發生數據碰撞、網路流量增大、路由器負載增加,網路變慢甚至癱瘓。如果撥號路由器的WAN口線路發生故障,就會導致不能撥號。
可根據需要指定
無線網路 服務集標識(
SSID ),如,將
無線網路 服務集標識(
SSID )指定為公司名稱或其他。為了保證無線網卡在不同的AP之間漫遊,需要為這些AP設定相同的無線網路服務集標識(
SSID ),否則,將無法支持漫遊。同樣,網卡的無線網路服務集標識(
SSID )需要設定成與AP的無線網路服務集標識(
SSID )相同,否則將無法接入。
信道 如在同一區域內只存在一個AP,則AP的
信道 可任選,
預設 設定為“自動選擇”。如果在同一區域內同時存在幾個AP,則需要在對每個AP的
信道 進行配置,以最大限度的減小相鄰AP之間的頻率干擾。一般而言,對於標準的產品,如果在同一區域內放置了3個AP,則可以將其信道設定為1、6、11或13,這樣則不會造成干擾。