无线办公室网络的组建方案
办公室无线网络解决方案

办公室无线网络解决方案随着信息技术的迅猛发展,办公室对于无线网络的需求越来越大。
一方面,无线网络能够提供便捷的上网方式,提高办公效率;另一方面,无线网络还能够支持移动办公和无线设备的使用。
因此,搭建一个稳定、高速的办公室无线网络成为了必要的步骤。
针对这个需求,下面将提出一个详细的办公室无线网络解决方案。
第一步:网络设计和规划在搭建办公室无线网络之前,首先需要进行网络设计和规划。
这个过程包括以下几个关键步骤:1.1确定网络范围和需求:根据办公室的大小和使用情况,确定无线网络的范围和需求。
例如,确定无线接入点(AP)的数量和布置位置。
1.2调查周围环境:了解周围环境对无线信号的影响,例如周围有没有干扰源(如大型金属物体、电器设备等),以及有没有其他无线网络的干扰。
1.3测量和调整信号强度:在确定无线接入点的位置后,使用无线扫描仪等工具来测量接受到的信号强度,并根据需要调整AP的位置。
1.4制定网络安全策略:确定无线网络的安全策略,包括网络加密方式、访问控制列表等。
第二步:选择合适的设备选择合适的设备是搭建办公室无线网络的关键步骤。
下面是一些需要考虑的因素:2.1无线接入点(AP):选择性能稳定、覆盖范围广的AP。
这些AP 应该支持高速无线标准(如802.11ac)和频段选择功能,以适应不同的办公环境。
2.2无线控制器:如果办公室面积较大或需要同时支持大量用户,可以考虑使用无线控制器来管理AP。
无线控制器可以提供集中管理、优化信号和用户负载均衡等功能。
2.3其他设备:根据需求,可以考虑使用无线网桥、无线中继器和无线网关等设备,以进一步扩展无线网络的覆盖范围和功能。
第三步:配置和安装配置和安装是搭建办公室无线网络的关键步骤。
下面是一些建议:3.1配置无线网络参数:根据网络设计和规划的结果,配置无线网络的参数,包括网络名称(SSID)、加密方式和访问控制等。
3.2限制无线网络访问权限:根据需要,可以设置访问控制列表(ACL)来限制无线网络的访问权限,只允许授权用户连接。
办公无线网络方案

办公无线网络方案摘要:随着办公场所的数字化转型,办公室的无线网络方案变得越来越重要。
本文旨在提供一个全面的办公无线网络方案,涵盖了网络规划、设备需求、安全性和维护等方面,以帮助各类企业搭建高效稳定的办公无线网络。
引言:在现代办公环境中,无线网络已成为企业中不可或缺的一部分。
办公无线网络不仅能够提供连接互联网的便利,还能满足员工和客户的移动办公需求。
一个高效稳定的办公无线网络方案可以提高工作效率,加强沟通和协作,从而帮助企业实现更好的业务发展。
一、网络规划:1.需求分析:首先,企业需要明确办公无线网络的覆盖范围和用户规模。
根据需求,确定无线网络的容量和带宽要求,以确保足够的网络资源满足用户的使用需求。
2.网络拓扑结构:根据企业的实际需求,可以选择单一AP(无线接入点)或多AP的网络拓扑结构。
单一AP适合小型办公场所,而多AP可以提供更大的覆盖范围和更好的网络容量。
3.频段选择:选择适当的无线频段是确保办公无线网络性能的关键。
一般而言,2.4GHz频段具有更远的传输距离,而5GHz 频段具有更高的传输速度和网络容量。
二、设备需求:1.无线接入点(AP):根据网络规划确定的覆盖范围和容量需求,选择适当数量和类型的AP。
考虑到办公楼的结构和布线情况,可以选择安装墙壁、天花板或倚靠家具的AP。
2.无线路由器:确保选择具备高性能、稳定性和安全性的无线路由器。
同时,根据企业需求考虑选择支持多频段和多用户的无线路由器。
3.网络交换机:办公无线网络需要连接到企业的有线网络,因此需要选择高性能的网络交换机。
交换机应支持足够的端口数以满足所有AP的连接需求。
三、安全性:1.密码保护:为无线网络设置强密码是保护办公网络安全的重要措施。
确保密码足够复杂,并定期更换密码。
2.访问控制:使用访问控制列表(ACL)限制无线网络的访问权限。
只允许授权的设备连接到办公无线网络。
3.加密协议:配置无线网络使用WPA2或更高级别的加密协议,以确保数据的机密性和完整性。
办公楼无线局域网解决方案

办公楼无线局域网解决方案引言概述:随着科技的发展,无线局域网(WLAN)在办公楼中的应用变得越来越普遍。
办公楼无线局域网解决方案可以提供更加灵活和便捷的网络连接,满足员工的工作需求。
本文将介绍办公楼无线局域网解决方案的五个部分,包括网络规划、设备选择、安全性、管理和维护。
一、网络规划1.1 网络需求评估:首先,需要评估办公楼的网络需求,包括用户数量、设备类型和使用频率等。
根据评估结果确定网络的带宽需求和覆盖范围。
1.2 网络拓扑设计:根据楼层和房间布局,设计无线局域网的拓扑结构。
考虑到信号覆盖和干扰问题,合理安排无线接入点(AP)的位置和数量。
1.3 网络容量规划:根据用户数量和设备类型,规划网络的容量,确保足够的带宽和稳定性。
可以考虑使用无线控制器(WLC)来管理和优化无线网络。
二、设备选择2.1 无线接入点选择:选择适合办公楼环境的无线接入点,考虑到信号覆盖范围、速度和稳定性等因素。
可以选择支持多频段和多用户的高性能AP。
2.2 网络交换机选择:选择支持无线局域网的网络交换机,确保能够提供足够的带宽和可靠的连接。
考虑到办公楼的规模和需求,可以选择支持堆叠和高可用性的交换机。
2.3 客户端设备选择:考虑到员工使用的设备类型和操作系统,选择兼容性良好的无线网卡或设备。
确保员工能够顺利连接到无线局域网。
三、安全性3.1 认证和加密:配置无线局域网的认证和加密机制,确保只有合法用户能够连接和访问网络。
常见的安全机制包括WPA2-PSK、802.1X认证和MAC地址过滤等。
3.2 防火墙和访问控制:配置防火墙和访问控制策略,限制无线局域网的访问权限。
可以设置访问控制列表(ACL)和虚拟专用网络(VPN)等措施,保护网络的安全性。
3.3 安全监控和漏洞修复:定期监控无线局域网的安全状态,及时发现和修复漏洞。
可以使用入侵检测系统(IDS)和入侵防御系统(IPS)等工具,提升网络的安全性。
四、管理4.1 配置和管理工具:选择适合的配置和管理工具,简化无线局域网的配置和维护。
办公区无线网络建设方案

办公区域无线覆盖网络建设方案XXX年X月目录第一章方案概述 (1)1.1项目背景 (1)1.2建设原则、目的 (1)第二章网络需求分析 (3)2.1 骨干网需求 (3)2.2 链路要求 (3)2.3 出口安全需求 (3)2.4 整网安全性需求 (3)2.5 无线网络需求 (4)第三章总体方案概述 (5)第四章详细方案概述 (6)4.1基础网络设计 (6)4.1.4 无线网区域设计 (6)4.1.5 无线控制器设计 (6)4.1.6接入层交换机设计 (7)4.2出口网络设计 (7)4.3无线热点部署设计 (9)4.4无线网络场景化解决方案 (11)4.5无线安全技术设计 (12)4.6无线网络优化平台设计 (13)4.6.1 部署中会遇到的问题 (13)4.6.2 无线网优平台的解决之道 (15)第一章方案概述1.1项目背景随着移动互联网的发展,移动终端的爆炸增长,无线终端和无线应用的快速普及,极大的推动了无线网络的发展。
在这个移动互联的时代,无线已经成为终端接入的主导力量。
BYOD、移动办公已成大势所趋,WLAN的应用需求正在进一步加大。
1.2建设原则、目的1.3.1实用性和先进性原则网络在建设中既要充分考虑实用性,始终面向业务应用,又要考虑先进性,保持适度前瞻。
在进行架构规划时,不盲目追求设备的超前采购,在充分考虑应用性能的基础上,保护原有投资。
同时要采用成熟先进的理念、技术和方法,适应发展潮流。
1.3.2高性能系统建设应始终贯彻面向应用,注重实效的方针,保证系统具有足够的数据传输带宽,并为可预计的业务提供足够的系统容量和提供QOS,COS服务品质,建设高性能网络系统,保护用户的投资。
1.3.3开放性系统设计需要考虑到开放性的设计,在网络的建设方面,系统的设计在每一个原则上进行网络设计时候,具有非常好的扩展性,并且可以非常好的和将来的技术标准平滑过渡升级。
1.3.4可靠性和稳定性在考虑技术先进性和开放性的同时,还应从系统结构、技术措施、设备性能、系统管理、厂商技术支持及维修能力等方面着手,确保系统运行的可靠性和稳定性,达到最大的平均无故障时间。
无线办公室网络的组建方案

无线办公室网络的组建方案本文将谈一下用户比较关心的如何实现无线办公室网络的组建,这里我们就要提到以下几点:设备选择、控制成本、后期维护。
1.设备选择设备包含品牌、价格、性能、定位的诸多因素,在这里我们像大家简单介绍一下。
目前主要的无线路由器品牌有网件、贝尔金、D-Link、TP-Link、布法罗、H3C等品牌,高端的还有思科等。
价格也由几百元到上千元不等,建议企业级用户选择各品牌针对企业用户推出的产品。
对于产品性能方面,基于802.11g的无线路由器产品是目前不错的选择,因为基于802.11n的产品尚未成熟,从以前的测试清况来看每款产品的兼容性也不同,另外客户端的网卡也不能保证统一,况且基于802.11n的无线路由器及网卡价格都很贵。
选择设备不一定只看品牌,只要适合自己企业应用需求的就好。
2.控制成本对于一个企业来说如何控制投资成本,以及得到良好的投资回报率是每位老板比较看重的。
在设备选择时应提前根据自己的实际环境选择产品种类及数量。
如:一个办公区域比较分散,障碍物较多的办公室环境,我们应该选择一个信号穿透能力较强的路由器。
3.后期维护在选择好产品之后,用户还需考虑的产品的售后服务等因素,如出现故障后上面服务、固件及时升级等,甚至要考虑受到攻击后整个网络的可恢复性及恢复时间。
三种网络环境的无线局域网方案推荐在简单介绍完无线产品的技术和指标后,下面我们将介绍三种无线在实际环境中的一些应用。
根据不同的应用场合,无线产品通常会有这么几种工作状态:1.AP无线接入点(信号覆盖模式)和AP Client (无线客户端模式)2.WDS无线分布式系统(桥接模式)和AP+WDS混合模式(既做桥接,又做覆盖)3.802.1x认证和客户端无缝漫游AP无线接入点和AP Client这种方案是针对受到空间范围限制的用户,适合小型网络类型:家庭、30左右的企业办公。
这样可在有限的范围实现多用户高速上网。
WDS无线分布式系统和AP+WDS混合模式这种方案是针对房间结构比较复杂,多层或多房间的用户,适合中型网络类型:校园网络、企业网,使用这种结构可以保证在传输速度、稳定性和覆盖范围上达到最佳平衡。
办公局域网组建方案

办公局域网组建方案就现阶段组建我司办公局域网共有3种方案。
1、利用现有的路由器及电脑设备组建成局域网。
优点:节约成本,充分利用闲置设备。
组网简洁。
共享文件及打印机共享。
缺点:路由器有经常死机现象,造成网络不通。
影响各部门文件抓取。
共享文件夹放置文件后,要及时通知对方去抓取文件。
2、购买1组24口交换机、1组8口交换机,并滕出一台闲置电脑做共享文件服务器,组建成局域网。
优点:有闲置电脑做共享服务器,各位可以去共享服务器上抓取文件,简单,快捷。
减少了无外网文件传送的局限性。
共享文件及打印机共享。
缺点:放置在服务器上的文件,需及时通知对方去抓取,以免被别人误删,或恶意修改其文件内容。
很容易造成文件病毒感染到局域网内计算机上。
3、购买OA系统(办公管理系统),并由交换机组建局域网,购买专业级服务器。
优点:一个平台:统一的基础管理平台,实现用户数据统一管理、权限统一分配、身份统一认证。
两个门户:统一规划门户网站群和协同办公平台,将外网信息维护、客户服务、互动交流和日常工作紧密结合起来,有效提高工作效率。
集团化管理:应用对象覆盖多级机构实现“大OA套小OA”的应用模式。
四大应用:工作流程、知识管理、沟通交流和辅助办公四大核心应用。
缺点:OA系统所需费用过大,软件,硬件,要求较高,有些功能需要根据公司需求去定制,以免有些功能公司利用不上。
培训成本,及后期功能定制,设备更新等,费用过大。
故,综合考虑,公司暂时用第二种方案,做到文件共享,及打印机共享。
办公无线方案

办公无线方案随着企业数字化转型的发展,办公场所对于无线网络的需求越来越高。
传统有线网络已不再满足办公场所的需要,而无线网络方案成为了现代办公环境的必备之选。
本文将为您介绍一种适用于办公场所的无线方案,以提供稳定高效的无线网络连接。
一、需求分析在制定办公无线方案之前,首先需要进行需求分析。
办公场所的无线网络需求主要包括以下几个方面:1. 覆盖范围:办公场所的每个角落都需要稳定可靠的无线网络覆盖,包括办公楼、会议室、走廊、休息室等。
2. 连接数量:考虑到办公场所的规模,无线方案需要支持大量用户同时连接,以满足员工上网、电话会议、云办公等需求。
3. 速度与稳定性:办公无线网络需要提供高速稳定的连接,以满足员工处理大量数据、上传下载文件等高带宽需求。
4. 安全性:保障数据和隐私安全是办公无线网络方案中的重要考量因素。
5. 管理与维护:无线方案需要具备远程管理和故障排除功能,以提高运维效率。
二、方案设计基于上述需求分析,我们为办公场所设计了以下无线方案:1. 设备选择根据覆盖范围和连接数量的要求,我们选择了高性能的无线AP (Access Point)作为主要设备。
同时,结合办公需求,选择支持多频段和高速传输的无线路由器,以提供更稳定的网络连接体验。
2. 网络规划针对办公区域的不同需求,我们进行了网络规划和划分。
通过设置不同的SSID和VLAN,可将办公网络与来宾网络隔离,并保障内部网络的安全性。
3. 覆盖优化通过合理的布局和设备位置选择,优化无线信号覆盖范围。
特别是在大型办公场所,使用无线信号增强器(Repeater)可进一步提升信号强度和覆盖范围。
4. 安全策略为保障办公无线网络的安全性,我们建议采用以下安全策略来防范网络攻击和信息泄露:- 加密:通过启用WPA2(Wi-Fi Protected Access II)加密方式,保护无线网络中传输的数据不被窃听或篡改。
- 访问控制:设置访问控制策略,限制只有经过认证的设备才能连接到办公无线网络。
办公楼无线网覆盖方案

办公楼无线网覆盖方案随着数字化时代的快速发展,办公楼内部的无线网络覆盖变得越来越重要。
良好的无线网覆盖方案可以提高工作效率、促进信息传递和协作,并满足员工和客户对无线接入的需求。
本文将介绍一种有效的办公楼无线网覆盖方案,以满足日益增长的网络需求。
一、需求分析在制定无线网覆盖方案之前,我们需要先了解办公楼的需求和现状。
以下是一些需要考虑和分析的关键要素:1.1 办公楼结构和面积:办公楼的结构和面积决定了无线信号的传播范围和强度。
1.2 用户需求:确定办公楼内使用无线网络的用户数量、类型和使用场景。
例如,员工需要连接互联网进行工作,客户需要访问公共区域的无线网络等。
1.3 网络带宽需求:根据办公楼内的网络使用情况,确定所需的网络带宽,以满足用户对高速连接的需求。
二、方案设计根据需求分析,我们可以开始设计办公楼无线网覆盖方案。
以下是一些设计要点:2.1 网络设备部署:基于办公楼的结构和面积,确定无线网络设备的部署位置。
设备包括无线路由器、交换机、中继器等。
2.2 频道规划:由于办公楼可能存在其他无线网络干扰,如其他办公室或附近的无线网络,需要进行频道规划,避免频道冲突和信号干扰。
2.3 信号强度优化:调整无线设备的天线方向和角度,以最大化信号覆盖范围和强度,并减少死角和盲区。
2.4 安全设置:设置适当的安全措施,如Wi-Fi密码、MAC地址过滤和虚拟专用网络(VPN)连接,以保障无线网络的安全性。
2.5 网络管理:建立网络管理系统,监控无线设备运行状态、流量和连接数,并对网络进行维护和故障排除。
三、实施与测试一旦设计方案确定,我们可以开始实施并测试办公楼无线网覆盖方案。
以下是一些建议:3.1 硬件安装:根据方案设计,部署无线网络设备,并确保其正常工作。
3.2 网络连接:将无线网络设备连接到互联网和局域网,以实现网络共享和互连。
3.3 信号覆盖测试:在办公楼各个区域进行信号覆盖测试,确保用户能够在各个区域获得稳定的无线信号。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
无线办公室网络的组建
方案
无线办公室网络的组建方案
本文将谈一下用户比较关心的如何实现无线办公室网络的组建,这里我们就要提到以下几点:设备选择、控制成本、后期维护。
1.设备选择
设备包含品牌、价格、性能、定位的诸多因素,在这里我们像大家简单介绍一下。
目前主要的无线路由器品牌有网件、贝尔金、D-Link、TP-Link、布法罗、H3C等品牌,高端的还有思科等。
价格也由几百元到上千元不等,建议企业级用户选择各品牌针对企业用户推出的产品。
对于产品性能方面,基于802.11g的无线路由器产品是目前不错的选择,因为基于802.11n的产品尚未成熟,从以前的测试清况来看每款产品的兼容性也不同,另外客户端的网卡也不能保证统一,况且基于802.11n的无线路由器及网卡价格都很贵。
选择设备不一定只看品牌,只要适合自己企业应用需求的就好。
2.控制成本
对于一个企业来说如何控制投资成本,以及得到良好的投资回报率是每位老板比较看重的。
在设备选择时应提前根据自己的实际环境选择产品种类及数量。
如:一个办公区域比较分散,障碍物较多的办公室环境,我们应该选择一个信号穿透能力较强的路由器。
3.后期维护
在选择好产品之后,用户还需考虑的产品的售后服务等因素,如出现故障后上面服务、固件及时升级等,甚至要考虑受到攻击后整个网络的可恢复性及恢复时间。
三种网络环境的无线局域网方案推荐
在简单介绍完无线产品的技术和指标后,下面我们将介绍三种无线在实际环境中的一些应用。
根据不同的应用场合,无线产品通常会有这么几种工作状态:
1.AP无线接入点(信号覆盖模式)和 AP Client (无线客户端模式)
2.WDS无线分布式系统(桥接模式)和 AP+WDS混合模式(既做桥接,又做覆盖)
3.802.1x认证和客户端无缝漫游
AP无线接入点和AP Client
这种方案是针对受到空间范围限制的用户,适合小型网络类型:家庭、30左右的企业办公。
这样可在有限的范围实现多用户高速上网。
WDS无线分布式系统和AP+WDS混合模式
这种方案是针对房间结构比较复杂,多层或多房间的用户,适合中型网络类型:校园网络、企业网,使用这种结构可以保证在传输速度、稳定性和覆盖范围上达到最佳平衡。
802.1x认证和客户端无缝漫游
这种方案适用的空间范围较广推荐大型企业、机场、酒吧、宾馆等公共场所使用。
这样可以实现高密度、高速的无线接入、移动上网(漫游)、802.1x认证和计费。
我们建议用户在使用前请设备厂商做好设计方案及预算,也不妨多参考几家成功的案例,届时相信会对您企业的无线网络方案建设有所帮助。
近来年,越来越多的产品加入到无线这个庞大的家族中,笔记本、手机、相机、投影机等设备成为人们日常必不可少的办公及通讯设备之一。
我们时常在咖啡厅门口看到一些正在使用笔记本无线上网的SOHO一族,使用PDA下载邮件的商务用户。
也正是凭借可移动性强的特点,使许多人更加依赖无线上网。
除此之外,使用无线网络也正在成为一些中、小型企业使用的一种信息交流方式之一。
然而,架设一套办公室无线设备并不是像我们想象中那样,买一些设备组装起来那样简单,这里面包含了很多在组建办公室局域网之前的很多因素,其中主要有:办公室无线信号的覆盖范围、组建无线网络的安全性、无线设备的兼容性等等问题。
今天我们将针对办公室如何实现无线网络环境的话题与大家进行交流。
无线信号的覆盖范围
刚才我们谈到了使用无线网络的优点,下面我们还要谈到它的一些不足,首先无线网络的信号覆盖范围就是我们要考虑的因素之一。
说到信号覆盖范围,首先我们要看它的传输协议,常见的无线网络协议有:IEEE 802.11,IEEE 802.11a、IEEE 802.11b、IEEE 802.11g 以及草案标准的802.11n。
虽然IEEE 802.11\802.11a等已经被新标准所淘汰,但不可否认电气和电子工程师协会在1997年提出的第一个无线局域网标准,IEEE 802.11无线网络技术发展的一个里程碑。
标准工作频率传输速度备注
802.11a 5Ghz54Mbps 非主流技术速度快兼容性差价格高
802.11b 2.4Ghz11Mbps 次主流技术速度慢兼容性好价格低
802.11g 2.4Ghz/5Ghz54Mbps 主流技术速度快兼容性好价格低
802.11n(草案) 2.4Ghz/5.8Ghz300Mbps 未来技术速度快兼容性差价格高
误区一信号越强越好
首先我们还是先来了解一下无线产品的几个硬件指标:发射功率、接受灵敏度及天线增益。
目前无线网络的主要略势是在信号覆盖范围及传输速率上,通常增强信号的方法就是提高发射功率及加强天线增益。
发射功率:无线设备采用发射功率来衡量发射信号性能高低,发射功率越大,无线产品之间传输的距离也就越远,覆盖范围就越广,穿透能力就越强。
发射功率的度量单位为dbm。
这个和我们生活中好使用的灯泡的道理大致是一样的,瓦数越大,灯泡越亮,照射的范围则更广。
增益:增益是指天线加强信号的发射和接受的能力,增益越大,信号发射的能力越强,灵敏度越高。
增益的度量单位为dbi,天线的尺寸大小、内部的材料对天线增益有着很大的关系。
为什么说信号越强越好是个误区呢?原因在于因为信号过强,所以它的范围也就越大,则可控区域反而减小,对用户的安全性反而降低。
如:某个单位的死角,办公区域的使用面积在300平米以上,用户虽然可以接收到信号,但是他的安全性并不是最好的。
误区二标准越高越好
在无线产品中基于802.11n草案标准的产品是目前技术最先进,信号覆盖较远的产品。
正是因为这样很多企业在采购设备的时候往往过于追求硬件指标而,而忽视产品的易用性及价格。
根据目前部分在市场中销售的11n产品售价来看,大部分路由器产品的价格在1700-1900元之间,而基于11n的无线网卡也是在800-900元之间,售价都不菲。
这样的
价格是一个怎样的概念呢?目前市场中销售的基于802.11g的无线路由器的价格在200左右,11g的无线网卡在150元左右,比较起来11n产品是11g产品售价的7-8倍。
虽然11N产品的技术领先,但因为价格及技术不成熟等因素我们并不推荐中小型企业使用,相比较11g的产品更适合中小型企业使用。
组建无线网络的安全性
未经授权访问的用户
我们知道无线信号都是在空气中传播的,只要是在信号覆盖范围内,一些非法用户就可以无需任何物理连接就可以获取无线网络的数据,因此,必须从多方面防止非法终端接入以及数据的泄漏问题。
解决办法是使用身份验证来防止未经授权用户的访问,换句话说就是使用各种加密手段来防止非法用户入侵。
绑定MAC地址是我们最常见最简单的方法,每块无线网卡都拥有唯一的一个MAC地址,通过AP设置与网卡MAC地址的绑定来实现加密,但这种安全方式也就适用于对信息要求不高的家庭用户,对于企业用户,我们建议使用WEP和WPA两种常见到的加密方式。
非法AP的接入访问
除了未经授权访问的用户会对无线局域网络的安全性造成威胁之外,非法AP的接入访问同样会对整个网络造成威胁。
在无线AP接入有线集线器时,会遇到非法AP的攻击,非法安装的AP会危害无线网络的宝贵资源。
解决方法可以利用对AP的合法性验证以及定期的站点审查来防止,在此验证过程中不但AP需要确认无线用户的合法性,无线终端设备也必须验证AP是否为虚假的访问点,然后才能进行通信。
病毒及黑客的攻击
除以上两点之外,病毒及黑客的攻击也是会对无线局域网络构成威胁,很多网络都有一套经过精心设置的安全设备作为网络的外壳,以防止非法攻击,但是在外壳保护的网络内部确是非常的脆弱容易受到攻击的。
黑客可以通过简单配置就可快速地接入网络主干,使网络暴露在攻击者面前,因此必须加强防范措施。
即使有一定边界安全设备的网络,同样也会使网络暴露出来从而遭到攻击。
常见的解决方法是加装防火墙、将客户端安装升级和杀毒软件等,另外还要将公司的无线网络与核心网络隔离。
服务和性能的限制
我们知道目前无线局域网的传输带宽是有限的,与有线网络相比还远远不够,在实际使用过程中由于物理层的开销,实际吞吐量也仅为标准的一半,并且实际吞吐量是被所有用户所共享的。
假如黑客从以太网发送大量ping,AP的带宽会大量饱和,如果发送广播流量,多个AP就同时会被阻塞,攻击者可以在同无线网络相同的无线信道内发送信号,这样被攻击的网络就会通过CSMA/CA机制进行自动适应,同样影响无线网络的传输;另外,传输较大的数据文件或者复杂的client/server系统都会产生很大的网络流量。
面对这种问题解决方法是,经常进行网络监测如果AP的质量和信号状况不稳定时,建议用测试仪等设备检测,这样可以有效识别网络速率、帧的类型,帮助进行故障定位。