【组网指南】详细认识无线路由器
无线路由器的安全方案
无线宽带路由器的安全方案包括两个部分:宽带路由器部分的安全和无线接入的安全。宽带路由器部分的安全最基本的也是宽带路由器的工作原理所特有的就是NAT(网络地址转挽),通过地址转换隐藏内部主机的IP,其它的还有服务端口过滤、802.1X用户身份认证、VPN以及著名的SPI(状态包检测)等等。
无线局域网一般会有如下安全手段:
1.WEP(有线等效加密)。
2.SSID服务区标识符。
3.用户端无线客户端设备MAC地址过滤。
4.支持标准的802.1x安全认证协议
5. VPN。一般都使用加密的手段来接受授权的接入,但加解密操作可能对资源的大量消耗,影响性能。
下面就比较普遍的两个协议做个具体的详解:
关于WEP加密
我们知道,由于无线信号的漫延性,使得其安全不得不注意,否则在传输过程中极易被拦截,或是被盗用。于是便有了应用于无线网络的WEP加密手段。
它主要使用共享密钥和 RC4 加密算法。访问点(AP)和连接到该访问点的所有工作站必须使用同样的共享密钥。具体实现流程为:对于往任一方向发送的数据包,传输程序都将数据包的内容与数据包的检查和组合在一起。
然后,WEP 标准要求传输程序创建一个特定于数据包的初始化向量(IV),后者与密钥相组合在一起,用于对数据包进行加密。接收器生成自己的匹配数据包密钥并用之对数据包进行解密。
在理论上,这种方法优于单独使用共享私钥的显式策略,因为这样增加了一些特定于数据包的数据,应该使对方更难于破解。
而关于64/128位的取舍,其单位是bit,当bit数越大时密码也就越复杂,相应地遭到破解的危险性也就越低,所以大家应该尽量采用高bit数的加密手段。
关于无线SSID
无线 SSID 是您无线网络的服务集标识(该项目区分大小写:请按照 SSID 所示使用大写和小写字母)。服务集标识 (SSID) 用于控制到给定无线网络的访问。该值"必须"与您要与之通信的所有接入点的 SSID 匹配。
如果该值不匹配,则不被允许访问系统。SSID 最长可达 32 个区分大小写的字符。
而无线SSID广播控制,简单的说,就是在无线路由器设置完毕后,无线网卡可以自动探测到,并不需要在无线网卡中再通过选项确定无线路由器的类型。