呂 凱,叢 飚,董延華
(吉林師范大學(xué),計(jì)算機(jī)學(xué)院,吉林 四平 136000)
在信息傳輸技術(shù)高速發(fā)展的時(shí)代,無線傳輸技術(shù)的應(yīng)用已成為各個(gè)領(lǐng)域的主要方面,WDS[1-2](Wireless Distribution System)是一種新興的無線網(wǎng)絡(luò)橋接技術(shù),它正逐漸的成為擴(kuò)展信息傳輸?shù)闹饕较颍疄榱私鉀Q傳統(tǒng)無線路由器信號強(qiáng)度低、覆蓋范圍小、穿透能力差的問題,可以用多個(gè)無線路由器的橋接或中繼方式擴(kuò)展網(wǎng)絡(luò)的覆蓋范圍,進(jìn)而充分發(fā)揮出無線網(wǎng)絡(luò)的靈活性,為筆記本、平板電腦、手機(jī)等移動終端用戶在有效覆蓋范圍內(nèi)提供便捷的接入服務(wù),以擴(kuò)展移動終端的活動范圍.
WDS[3]稱為無線式分布系統(tǒng),該系統(tǒng)的原理即通過無線路由把一個(gè)無線網(wǎng)絡(luò)或有線網(wǎng)絡(luò)中的數(shù)據(jù)傳輸?shù)狡渌木W(wǎng)絡(luò),因此我們把透過無線網(wǎng)絡(luò)形成虛擬的網(wǎng)絡(luò)線,稱為無線網(wǎng)絡(luò)橋接功能.它的特點(diǎn)是信號覆蓋范圍廣,那么在傳輸數(shù)據(jù)時(shí)極大提高了無線網(wǎng)絡(luò)的使用效率,它將成為無線網(wǎng)絡(luò)的新發(fā)展方向.
WLAN可以使用無線訪問點(diǎn)[4-5](AP) 的功能,在不同的網(wǎng)絡(luò)環(huán)境下完成組網(wǎng).以下給出幾種常見的組網(wǎng)方式:
(1)無線訪問點(diǎn)模式:主要由無線訪問點(diǎn)以及網(wǎng)絡(luò)系統(tǒng)構(gòu)成.無線訪問點(diǎn)也就是無線路由,無線訪問點(diǎn)可以連接到有線網(wǎng)絡(luò),實(shí)現(xiàn)無線網(wǎng)絡(luò)和有線網(wǎng)絡(luò)的相互連接,可以在兩個(gè)無線分布式系統(tǒng)之間接收和轉(zhuǎn)發(fā)數(shù)據(jù),利用AP 完成所有的無線通訊.
(2)單點(diǎn)對單點(diǎn)橋接模式:有線局域網(wǎng)通過兩臺無線路由器進(jìn)行連接,使信息可以在兩個(gè)有線局域網(wǎng)之間通過無線的方式傳輸信息,這樣就可以利用無線網(wǎng)絡(luò)來實(shí)現(xiàn)有線網(wǎng)絡(luò)信息的擴(kuò)展.
(3)多點(diǎn)之間橋接模式:離散網(wǎng)絡(luò)中的資源如果我們想有效訪問的話,我們可以利用多點(diǎn)之間的橋接模式來構(gòu)建網(wǎng)絡(luò),其原理是以單點(diǎn)對單點(diǎn)橋接模式為基礎(chǔ),把一個(gè)中心網(wǎng)絡(luò)中的信息,發(fā)送到其它網(wǎng)絡(luò),其它網(wǎng)絡(luò)作為接收網(wǎng)絡(luò).
(4)無線中繼器模式:這種模式的原理是把無線路由作為中繼結(jié)構(gòu),實(shí)現(xiàn)信息的延伸.通過把遠(yuǎn)端的無線訪問點(diǎn)設(shè)置成中繼模式,和中心網(wǎng)絡(luò)實(shí)現(xiàn)橋接,把信息傳輸?shù)礁h(yuǎn)端的無線網(wǎng)絡(luò)中去.
無線網(wǎng)絡(luò)安全性[6-7]是用戶比較重視的安全問題,在信號覆蓋范圍內(nèi),它很容易被非法用戶入侵,因此信息安全性就不能被保證,用戶必須設(shè)置一些安全措施,在即不影響網(wǎng)絡(luò)速度的同時(shí),信息又可以被其它用戶共享.可通過以下幾種方式設(shè)置:
(1)過濾 MAC 地址[8].每個(gè)網(wǎng)卡在生產(chǎn)商制作時(shí)都會有屬于自己的唯一的MAC 地址,因此它是不會和其它網(wǎng)卡的MAC一樣的.因此可通過過濾MAC地址實(shí)現(xiàn)無線網(wǎng)卡的選擇,從而正確設(shè)置相應(yīng)網(wǎng)絡(luò).
(2)設(shè)置路由器 SSID 號[9].SSID 就是服務(wù)集標(biāo)識,其實(shí)也就是給網(wǎng)絡(luò)定義個(gè)名字,可以通過無線終端搜索到附近的無線網(wǎng)絡(luò)從而進(jìn)行連接.
(3)設(shè)置 PSK 密碼[10].通過設(shè)置并使用 WPA 加密方式,可以最大程度的保障無線網(wǎng)絡(luò)的安全,大部分家庭一般采用 WPA-PSK,也就是 WPA 的簡化版,因?yàn)?WPA 設(shè)置比較繁瑣.WPA-PSK的密碼設(shè)置一般為 8-63個(gè) ASCII 碼字符或者 8-64 個(gè)十六進(jìn)制字符,通過這種方式可以有效的保護(hù)自己的無線網(wǎng)絡(luò)資源不遭受黑客的入侵.
通過以上的3種方式,可以使我們普通家庭用戶的無線網(wǎng)絡(luò)更加安全.
目前,很多高校,為了滿足教學(xué)信息的傳輸,在院系網(wǎng)絡(luò)環(huán)境的基礎(chǔ)上,構(gòu)建了內(nèi)部的無線局域網(wǎng),從而建立了無線信息的傳輸平臺,這樣,通過無線網(wǎng)絡(luò)就可以將教學(xué)信息傳輸給學(xué)生,實(shí)現(xiàn)了教學(xué)信息迅速下發(fā)的效果.顯然,在大量教學(xué)信息傳輸?shù)倪^程中,無線局域網(wǎng)優(yōu)點(diǎn)可以體現(xiàn)出來,然而,一些高級的無線終端以及專業(yè)的應(yīng)用軟件是IT公司來構(gòu)建并完成的,這樣涉及的費(fèi)用就會較高.那么如何用簡單易行的方法去實(shí)現(xiàn)呢:無線路由的WDS功能就可以方便快捷的構(gòu)建教學(xué)信息傳輸系統(tǒng).而且在已有軟硬件且較少費(fèi)用投入的基礎(chǔ)上,就可以實(shí)現(xiàn)教學(xué)信息在網(wǎng)絡(luò)內(nèi)部的快速傳遞.
根據(jù)本院的網(wǎng)絡(luò)環(huán)境、樓層結(jié)構(gòu)以及通信設(shè)備,我們采用信號較強(qiáng)的無線路由器的WDS無線橋接功能,通過過濾MAC 地址,設(shè)置路由器的 SSID隱藏 、WPA-PSK/WPA2-PSK的安全加密機(jī)制,從而構(gòu)建安全的網(wǎng)絡(luò)環(huán)境,保障無線網(wǎng)絡(luò)的安全性.配置路由器如下所示:
(1)配置無線路由器A
通過IE瀏覽器,訪問路由器A的設(shè)置界面,在無線網(wǎng)絡(luò)基本設(shè)置中,將LAN口地址進(jìn)行修改,設(shè)置為已分配好的內(nèi)網(wǎng)地址,保存后重新啟動.在管理界面中設(shè)置一個(gè)“SSID號”,同時(shí)設(shè)置PSK密碼,如圖1,圖2所示.
圖1 路由器A的SSID配置
圖2 路由器A的WPA-PSK配置
(2)配置無線路由器B
打開IE瀏覽器,訪問無線路由器B的設(shè)置界面,在無線網(wǎng)絡(luò)基本設(shè)置中,將LAN口地址進(jìn)行修改,設(shè)置為已分配好的內(nèi)網(wǎng)地址,保存后重新啟動.然后在無線網(wǎng)絡(luò)基本設(shè)置中勾選“開啟WDS”.這樣就能掃描搜索周圍無線信號.在搜索到的無線信號中,選擇A路由器的SSID號,建立有效“連接”.這樣就能實(shí)現(xiàn)路由A和路由B的無縫連接,如圖3所示.
圖3 路由器B配置界面
重新啟動路由器A和路由器B.在路由器B的無線狀態(tài)中查看,可以確定與路由器A已經(jīng)成功建立連接.
WDS 在可以突破傳統(tǒng)的單一無線網(wǎng)絡(luò)簡單應(yīng)用模式的限制,使用戶獲得了更便捷的可移動性和擴(kuò)展性.WDS 組建方式相對容易,而且便于維護(hù).對于有線布置比較困難的地方, WDS 可以有效的降低組網(wǎng)費(fèi)用,并且調(diào)試也非常簡單,加上它較強(qiáng)信號傳輸性和穩(wěn)定性,使得無線式分布系統(tǒng)在教學(xué)信息傳輸?shù)倪x擇上成為必然.
[1]劉 濱.無線局域網(wǎng)安全分析及對策[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2003,(8):34~37.
[2]董延華,李曉佳,張 曄.基于MPICH并行計(jì)算系統(tǒng)安全通信策略研究[J].吉林大學(xué)學(xué)報(bào)(信息科學(xué)版),2011,29(5):481~483.
[3]蘇 聰,吳延昌,劉君瑞.基于EAP-TTLS的WLAN安全系統(tǒng)的研究與設(shè)計(jì)[J].微電子學(xué)與計(jì)算機(jī),2006,(3):174~176.
[4]聶明星,蔣新華,鄒復(fù)民.基于實(shí)驗(yàn)方法的無線網(wǎng)狀網(wǎng)絡(luò)性能研究[J].重慶郵電大學(xué)學(xué)報(bào)(自然科學(xué)版),2007,(6):75~78.
[5]李 昕,左 明.Web認(rèn)證及802.1X認(rèn)證的比較[J].現(xiàn)代計(jì)算機(jī),2003,(11):52~54.
[6]夏 亮,韓 冬,馬書才.基于神經(jīng)網(wǎng)絡(luò)的多因素身份認(rèn)證方法[J].吉林大學(xué)學(xué)報(bào)(信息科學(xué)版),2011,29(2):169~173.
[7]高 琴,夏文忠.基于WEB認(rèn)證的高校圖書館無線網(wǎng)絡(luò)設(shè)計(jì)[J].電腦知識與技術(shù),2013,(21):21~25.
[8]王德民,何立東,劉菲菲,等.基于消息的加權(quán)負(fù)載均衡算法[J].吉林大學(xué)學(xué)報(bào)(工學(xué)版),2012,42(1):140~144.
[9]劉 銘,劉越西,王秋爽,等.基于VPN的移動多媒體城域網(wǎng)建設(shè)[J].吉林大學(xué)學(xué)報(bào)(信息科學(xué)版),2011,29(4):388~392.
[10]董延華,畢 娜,曾 軒,等.基于WEB安全認(rèn)證的無線網(wǎng)絡(luò)覆蓋方案[J].吉林大學(xué)學(xué)報(bào)(信息科學(xué)版),2014,32(3):298~301.