盧曉麗
(遼寧機(jī)電職業(yè)技術(shù)學(xué)院信息工程系 遼寧 118009)
隨著無(wú)線通信技術(shù)的廣泛應(yīng)用,傳統(tǒng)局域網(wǎng)絡(luò)已經(jīng)越來(lái)越不能滿足人們的需求,于是無(wú)線局域網(wǎng)(Wireless Local Area Network,WLAN)應(yīng)運(yùn)而生,且發(fā)展迅速。盡管目前無(wú)線局域網(wǎng)還不能完全獨(dú)立于有線網(wǎng)絡(luò),但近年來(lái)無(wú)線局域網(wǎng)的產(chǎn)品逐漸走向成熟,正以它優(yōu)越的靈活性和便捷性在網(wǎng)絡(luò)應(yīng)用中發(fā)揮日益重要的作用。
無(wú)線局域網(wǎng)(Wireless LAN)技術(shù)可以非常便捷地以無(wú)線方式連接網(wǎng)絡(luò)設(shè)備,人們可隨時(shí)、隨地、隨意地訪問(wèn)網(wǎng)絡(luò)資源。在推動(dòng)網(wǎng)絡(luò)技術(shù)發(fā)展的同時(shí),無(wú)線局域網(wǎng)也在改變著人們的生活方式。
目前,常用的無(wú)線局域網(wǎng)標(biāo)準(zhǔn)為IEEE 802.11b、IEEE 802.11a和IEEE 802.11g,這幾種規(guī)范都使用了防數(shù)據(jù)丟失特征的載波檢測(cè)多址連接(CDMA/CD)作為共享協(xié)議。任何局域網(wǎng)應(yīng)用、網(wǎng)絡(luò)操作系統(tǒng)以及網(wǎng)絡(luò)協(xié)議(包括互聯(lián)網(wǎng)協(xié)議和TCP/IP)都可以輕松運(yùn)行在基于IEEE 802.11規(guī)范的無(wú)線局域網(wǎng)上。
IEEE 802.11b:從性能上看,IEEE 802.11b的帶寬為11Mbit/s,實(shí)際傳輸速率在 5Mbit/s左右,與普通的 10Base-T規(guī)格有線局域網(wǎng)基本持平。IEEE 802.11b能基本滿足家庭無(wú)線組網(wǎng)或者中小企業(yè)內(nèi)部局域網(wǎng)的使用要求。由于它工作在開(kāi)放的2.4GHz頻段,因此使用IEEE 802.11b無(wú)須申請(qǐng),既可作為對(duì)有線網(wǎng)絡(luò)的補(bǔ)充,又可自行獨(dú)立組網(wǎng),靈活性很強(qiáng)。
IEEE 802.11a:IEEE 802.11a的數(shù)據(jù)傳輸帶寬高達(dá)54Mbit/s,這是它最大的優(yōu)勢(shì)。IEEE 802.11b的11Mbit/s的傳輸速率僅能夠滿足一般上網(wǎng)、數(shù)據(jù)交換、共享外設(shè)等要求,而 IEEE 802.11a則為無(wú)線寬帶網(wǎng)做好了準(zhǔn)備,其競(jìng)爭(zhēng)力是不言而喻的。此外,IEEE 802.11a的無(wú)線網(wǎng)絡(luò)產(chǎn)品較IEEE 802.11b有著更低的功耗,這對(duì)筆記本電腦以及PDA等移動(dòng)設(shè)備來(lái)說(shuō)也有著很大的意義。
IEEE 802.11g:IEEE 802.11g與IEEE 802.11a使用了相同的數(shù)據(jù)傳輸技術(shù)OFDM,這是其54Mbit/s高速傳輸?shù)拿卦E,然而不同的是,IEEE 802.11g的工作頻段并不是IEEE 802.11a的5.2GHz,而是和IEEE 802.11b一致的2.4GHz頻段,這樣一來(lái),原先IEEE 802.11b使用者所擔(dān)心的兼容性問(wèn)題得到了很好的解決,因?yàn)镮EEE 802.11g提供了一個(gè)平滑過(guò)渡的選擇。
傳統(tǒng)的企業(yè)級(jí)無(wú)線局域網(wǎng)采用的是以太網(wǎng)交換機(jī)+企業(yè)級(jí)AP的2級(jí)模式,由AP來(lái)實(shí)現(xiàn)無(wú)線局域網(wǎng)和有線網(wǎng)絡(luò)之間的橋接工作。整個(gè)網(wǎng)絡(luò)的無(wú)線部分,是以AP為中心的一片片覆蓋區(qū)域組合而成的。這些區(qū)域各自獨(dú)立工作,AP作為該區(qū)域的中心節(jié)點(diǎn),承擔(dān)著數(shù)據(jù)的接收、轉(zhuǎn)發(fā)、過(guò)濾、加密,客戶端的接入、斷開(kāi)、認(rèn)證等任務(wù)。所有的管理工作,比如 channel管理和安全性設(shè)置,都必須針對(duì)每一臺(tái)AP單獨(dú)進(jìn)行。當(dāng)企業(yè)的無(wú)線局域網(wǎng)規(guī)模較大時(shí),這就成了網(wǎng)絡(luò)管理員相當(dāng)繁重的負(fù)擔(dān)。
目前,許多制造商在研發(fā)WLAN產(chǎn)品的時(shí)候,采取在第二層或第三層交換機(jī)前面放一臺(tái)無(wú)線交換機(jī)的WLAN方法。盡管這種方法在方向上是正確的,即集中控制無(wú)線網(wǎng)絡(luò)的管理,但這種方法有很多弊端,同時(shí)并存的兩個(gè)系統(tǒng)需要更多的成本去維護(hù),IT部門(mén)仍不得不部署、管理和升級(jí)兩個(gè)網(wǎng)絡(luò)孤島,一個(gè)用于無(wú)線設(shè)備,一個(gè)用于有線以太網(wǎng)。許多企業(yè)推遲采用無(wú)線網(wǎng)絡(luò)進(jìn)行市場(chǎng)觀望,因?yàn)樗麄円恢泵媾R處理部署、保護(hù)、運(yùn)行孤立的兩個(gè)有線接入網(wǎng)和無(wú)線接入網(wǎng)的負(fù)擔(dān)。
無(wú)線接入點(diǎn)即無(wú)線 AP(Access Point)它是用于無(wú)線網(wǎng)絡(luò)的無(wú)線交換機(jī),也是無(wú)線網(wǎng)絡(luò)的核心。無(wú)線AP是移動(dòng)計(jì)算機(jī)用戶進(jìn)入有線網(wǎng)絡(luò)的接入點(diǎn),主要用于寬帶家庭、大樓內(nèi)部以及園區(qū)內(nèi)部,典型距離覆蓋幾十米至上百米,目前主要技術(shù)為802.11系列。大多數(shù)無(wú)線 AP還帶有接入點(diǎn)客戶端模式(AP client),可以和其它AP進(jìn)行無(wú)線連接,延展網(wǎng)絡(luò)的覆蓋范圍。
AP(Access Point)無(wú)線訪問(wèn)節(jié)點(diǎn)、會(huì)話點(diǎn)或存取橋接器是一個(gè)包含很廣的名稱,它不僅包含單純性無(wú)線接入點(diǎn)(無(wú)線AP),也同樣是無(wú)線路由器(含無(wú)線網(wǎng)關(guān)、無(wú)線網(wǎng)橋)等設(shè)備的統(tǒng)稱。它主要是提供無(wú)線工作站對(duì)有線局域網(wǎng)和從有線局域網(wǎng)對(duì)無(wú)線工作站的訪問(wèn),在訪問(wèn)接入點(diǎn)覆蓋范圍內(nèi)的無(wú)線工作站可以通過(guò)它進(jìn)行相互通信。單純性無(wú)線AP就是一個(gè)無(wú)線的交換機(jī),僅僅是提供一個(gè)無(wú)線信號(hào)發(fā)射的功能。單純性無(wú)線AP的工作原理是將網(wǎng)絡(luò)信號(hào)通過(guò)雙絞線傳送過(guò)來(lái),經(jīng)過(guò)AP產(chǎn)品的編譯,將電信號(hào)轉(zhuǎn)換成為無(wú)線電訊號(hào)發(fā)送出來(lái),形成無(wú)線網(wǎng)的覆蓋。
無(wú)線網(wǎng)卡是終端無(wú)線網(wǎng)絡(luò)的設(shè)備,是無(wú)線局域網(wǎng)的無(wú)線覆蓋下通過(guò)無(wú)線連接網(wǎng)絡(luò)進(jìn)行上網(wǎng)使用的無(wú)線終端設(shè)備。具體來(lái)說(shuō)無(wú)線網(wǎng)卡就是使你的計(jì)算機(jī)可以利用無(wú)線來(lái)上網(wǎng)的一個(gè)裝置,但是有了無(wú)線網(wǎng)卡也還需要一個(gè)可以連接的無(wú)線網(wǎng)絡(luò),如果在家里或者所在地有無(wú)線路由器或者無(wú)線AP的覆蓋,就可以通過(guò)無(wú)線網(wǎng)卡以無(wú)線的方式連接無(wú)線網(wǎng)絡(luò)可上網(wǎng)。
無(wú)線網(wǎng)卡的作用、功能跟普通計(jì)算機(jī)網(wǎng)卡一樣,是用來(lái)連接到局域網(wǎng)上的。它只是一個(gè)信號(hào)收發(fā)的設(shè)備,只有在找到上互聯(lián)網(wǎng)的出口時(shí)才能實(shí)現(xiàn)與互聯(lián)網(wǎng)的連接,所有無(wú)線網(wǎng)卡只能局限在已布有無(wú)線局域網(wǎng)的范圍內(nèi)。無(wú)線網(wǎng)卡就是不通過(guò)有線連接,采用無(wú)線信號(hào)進(jìn)行連接的網(wǎng)卡。無(wú)線網(wǎng)卡根據(jù)接口不同,主要有PCMCIA無(wú)線網(wǎng)卡、PCI無(wú)線網(wǎng)卡、Mini PCI無(wú)線網(wǎng)卡、USB無(wú)線網(wǎng)卡、CF/SD無(wú)線網(wǎng)卡幾類產(chǎn)品。
無(wú)線局域網(wǎng)技術(shù)的研究和應(yīng)用方興未艾,是目前無(wú)線通信領(lǐng)域乃至整個(gè)通信行業(yè)的研究熱點(diǎn)。從無(wú)線局域網(wǎng)的進(jìn)一步推廣應(yīng)用來(lái)看,未來(lái)的研究方向主要集中在安全性、移動(dòng)漫游、網(wǎng)絡(luò)管理以及與3G等其他移動(dòng)通信系統(tǒng)之間的關(guān)系上。
IEEE802.11協(xié)議標(biāo)準(zhǔn)建議使用兩種安全解決方案。一種是IEEE 802.11安全任務(wù)組(TGi)構(gòu)建的安全框架--魯棒型安全網(wǎng)絡(luò)(RSN)。這種網(wǎng)絡(luò)用IEEE 802.1x提供基于端口的接入控制、鑒權(quán)和密鑰管理。該標(biāo)準(zhǔn)用可擴(kuò)展鑒權(quán)協(xié)議(EAP)實(shí)現(xiàn)對(duì)用戶的鑒權(quán)。
另一種方式則是目前廣泛應(yīng)用于局域網(wǎng)絡(luò)及遠(yuǎn)程接入等領(lǐng)域的虛擬專用網(wǎng)(VPN)安全技術(shù)。與 802.11b標(biāo)準(zhǔn)所采用的安全技術(shù)不同,在IP網(wǎng)絡(luò)中,VPN主要采用IPSec技術(shù)來(lái)保障數(shù)據(jù)傳輸?shù)陌踩?duì)于安全性要求更高的用戶,將現(xiàn)有的VPN安全技術(shù)與 802.11b安全技術(shù)結(jié)合起來(lái),是目前較為理想的無(wú)線局域網(wǎng)絡(luò)的安全解決方案。
無(wú)線局域網(wǎng)的漫游問(wèn)題是繼安全問(wèn)題之后的一個(gè)至關(guān)重要的問(wèn)題。在無(wú)線網(wǎng)絡(luò)中,如果一邊使用無(wú)線局域網(wǎng)接入服務(wù),一邊移動(dòng)接入位置,那么一旦移動(dòng)終端超越子網(wǎng)覆蓋范圍,IP數(shù)據(jù)包就無(wú)法到達(dá)移動(dòng)終端,正在進(jìn)行的通信將被中斷。為此,IETF制定了擴(kuò)展IP網(wǎng)絡(luò)移動(dòng)性的系列標(biāo)準(zhǔn)。所謂移動(dòng)IP,就是指在IP網(wǎng)絡(luò)上的多個(gè)子網(wǎng)內(nèi)均可使用同一IP地址的技術(shù)。這種技術(shù)是通過(guò)使用被稱為本地代理(Home Agent)和外地代理(Foreign Agent)的特殊路由器對(duì)網(wǎng)絡(luò)終端所處位置的網(wǎng)絡(luò)進(jìn)行管理來(lái)實(shí)現(xiàn)的。
無(wú)線局域網(wǎng)不否會(huì)對(duì)第三代移動(dòng)通信系統(tǒng)構(gòu)成威脅是近年來(lái)業(yè)界關(guān)心的一個(gè)問(wèn)題。實(shí)際上,無(wú)線局域網(wǎng)與3G采用的是截然不同的兩種技術(shù),用于滿足不同的需要。與3G不同的是,無(wú)線局域網(wǎng)并不是一個(gè)完備的全網(wǎng)解決方案,而只用于滿足小型用戶群的需求。無(wú)線局域網(wǎng)與3G可以互補(bǔ),因此不會(huì)對(duì)3G運(yùn)營(yíng)商造成威脅,運(yùn)營(yíng)商還可以從無(wú)線局域網(wǎng)和3G的共存中獲得好處。NorthStream的研究表明,無(wú)線局域網(wǎng)與3G和GPRS的結(jié)合可增加用戶的滿意程度和業(yè)務(wù)量,從而增加移動(dòng)運(yùn)營(yíng)商的利潤(rùn)。作為3G的一個(gè)重要補(bǔ)充,無(wú)線局域網(wǎng)可用于在諸如機(jī)場(chǎng)候機(jī)廳、賓館休息室和咖啡廳等地方建立無(wú)線Internet連接。
迎合時(shí)代的需要才是大家共同的追求,無(wú)線網(wǎng)絡(luò)的出現(xiàn)使人們帶入了一個(gè)便捷簡(jiǎn)單的時(shí)代,以后的時(shí)代將是無(wú)線信息的時(shí)代,堅(jiān)信無(wú)線網(wǎng)絡(luò)在不久的將來(lái)將會(huì)大顯身手。
[1]高傳善,毛迪林.數(shù)據(jù)通信與計(jì)算機(jī)網(wǎng)絡(luò)[M].高等教育出社.2005.
[2]何鴻,杜小杰,劉楓.WIA-PA工業(yè)無(wú)線網(wǎng)絡(luò)多信道MAC協(xié)議設(shè)計(jì)[J].化工自動(dòng)化及儀表.2010.
[3]夏繼強(qiáng),邢春香,耿春明.工業(yè)現(xiàn)場(chǎng)總線技術(shù)的新進(jìn)展[J].北京航空航天大學(xué)學(xué)報(bào).2004.
[4]王銳華,益曉新,于全.ZigBee與Bluetooth的比較及共存分析[J].測(cè)控技術(shù).2005.
[5]胡毅,于東,劉明烈.工業(yè)控制網(wǎng)絡(luò)的研究現(xiàn)狀及發(fā)展趨勢(shì)[J].計(jì)算機(jī)科學(xué).2010.
網(wǎng)絡(luò)安全技術(shù)與應(yīng)用2014年2期