1RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIAL学习内容无线局域网概述无线局域网的组网及相关技术WLAN技术标准2RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIAL有线局域网组网结构有线局域网:采用传统线缆(粗缆、细缆、五类线)、交换机或集线器及计算机等终端设备组成覆盖局部地域的网络,用户终端通过该网络完成信息交互功能。EthernetSwitchInternet3RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIAL无线局域网(WLAN)Internet无线局域网(WirelessLocalAreaNetwork)是以射频无线电波通信技术构建的局域网,虽不采用缆线,但也能提供传统有线局域网的所有功能。无线数据通信不仅可以作为有线数据通信的补充及延伸,而且还可以与有线网络环境互为备份。这种无线建网与高速网络接入技术近几年来受到广泛的关注并发展为网络技术市场上一个耀眼的亮点。4RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIAL无线局域网特点机动性高,移动性强;1安装过程简单而快速,省略一般有线网络的布线工程,容易改变网络组成;2可与有线网络紧密结合;3安全保密功能让数据传输更加有保障;4组网灵活,即插即用,不必改变现有网络的架构;5解决有线网络布设困难时的传输问题;6可以把网络应用延伸到室外75RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIAL无线接入和有线接入的优势比较属固定投资,不可搬移。施工须考虑地形并取得政府许可施工周期长,不利于抢占市场成本回收周期长成本回收周期长性能非常可靠适合长期大规模客户有线接入无线接入可移动性强,提供富有个性的服务频谱资源开放使用方便灵活快捷施工简便周期短,易于网络快速接入低成本易扩展性能可靠适合非长期零散客户6RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIAL可以为用户提供在移动或者半移动状态下接入网络,获得到高效率、高质量、低商业成本的数据服务。适合于:难以布线获布线成本太高的地区校园、会议室、展览厅、咖啡厅、宾馆、机场、图书馆等人员流动频繁但又有数据访问需求的地方工作人员移动频繁的场所,如餐厅、仓储、超市、医院等办公室INTERNET接入和无线办公家庭和SOHO用户特殊场合如野外勘测、军用通讯等.无线局域网应用范围除了在机场、宾馆和会议中心等首批WLAN的热点场所之外,办公室和家庭市场的新用户在增加。7RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIAL2.4GHz1&2Mbps860Kbps900MHzProprietary11Mbps基于标准的网络2.4GHz1&2Mbps860Kbps900MHz私有标准网络家庭网络互联中小型规模的商业应用小型或家庭办公室IEEE802.11得到批准198619881990199219941996199820002002频带网络性质速率INTERNET宽带接入城域网无线宽带接入无线局域网的发展历程8RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIAL学习内容无线局域网概述无线局域网的组网及相关技术WLAN技术标准无线局域网产品及发展趋势9RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIAL无线局域网组网无线局域网分为两种拓扑结构:▪对等网络对等网络也称Ad-hoc网络,它覆盖的服务区称独立基本服务区,对等网络用于一台无线工作站和另一台或多台其他无线工作站的直接通讯▪结构化网络(也称Infrastructure模式网络)由无线访问点(AP)、无线工作站(STA)以及分布式系统(DSS)构成。覆盖的区域分基本服务区(BSS)和扩展服务区(ESS)。10RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIAL无线局域网基本应用架构——AD-HOCAD-Hoc也叫对等网络,是指安装有无线网络适配器(无线网卡)的多台计算机组成的局域网,它们通过无线适配器进行彼此的通讯。对等模式下的所有无线终端必须使用相同的工作信道。11RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIAL无线局域网基本应用架构——Infrastructure基础网络结构模式中,网络中任意一台无线网络终端均可通过AP接入有线网络。此模式可作为有线网络的延伸和补充。由于无线带宽为共享带宽,通常建议一个AP可以接入20~30个无线客户端,以获取满意的访问数率。无线接入点AP以太网无线网卡无线网络终端12RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIAL无线局域网基本应用架构——Roaming无线网卡无线接入点AP1无线接入点AP2无线网络终端漫游模式中,用户可随意在两个基础结构网络中无线漫游,从而给移动办公带来了极大的方便。13RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIAL无线局域网基本应用架构——Inter-Building无线桥接模式是利用无线电波作为传输介质将物理上分开的局域网连接起来,使用高增益的定向天线,可以将无线网络的传输距离扩展到10公里以上。与有线网络相比,采用无线方式,不但架设方便,而且无需月租费,维护费用低廉。无线网桥14RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIAL无线局域网的几个主要工作过程▪扫频(Scan)▪关联(Associate)▪重关联(Reassociate)▪漫游(Roaming)15RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIAL无线局域网的主要工作过程16RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIAL无线局域网络的安全性措施和考虑▪服务区标示符(SSID)▪物理地址(MAC)过滤▪连线对等保密(WEP)▪虚拟专用网络(VPN)▪端口访问控制技术(802.1x)▪RADIUS认证17RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIALWLAN无线安全性介绍–隐藏SSIDSSID广播×限制SSID广播,用户需要手动输入SSID才能接入网络,保证无线安全。隐藏SSID18RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIALWLAN无线安全性介绍–MAC控制支持MAC地址控制,在MAC列表中的设备才让接入。×00:60:b3:11:11:1100:60:b3:22:22:2200:60:b3:11:11:1100:60:b3:22:22:2200:60:b3:33:33:33非法用户19RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIALWLAN无线安全性介绍–WEP最早的IEEE802.11标准提供了WEP加密,对无线数据包进行加密,用以保护无线LAN通信数据安全:l两种不同的身份验证方法:开放式系统和共享密钥l有线对等保密(WEP)加密算法l•完整性检查值(ICV)(采用WEP加密,可提供数据完整性)时间证明,WEP加密方式能对一般情况下的无线LAN通信,提供充分的安全保护。20RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIALWLAN无线安全性介绍–WPAWPA提供了比WEP更安全的加密方式:lWEP的密钥是静态密钥,相对容易破解。lWPA采用了动态生成密钥的方式,无线网卡和AP定期的协商生成新的密钥,按照一定的时间频率更改。l由于密钥随时在变化,提供了比WEP更安全的加密方式。21RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIALWLAN无线安全性介绍–无线用户隔离支持无线用户隔离,无线用户只能访问中心点,无法互相访问。开启无线端口隔离功能××22RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIALWLAN无线安全性介绍–VLAN功能采用802.1QVLAN标准,可对无线端口划分VLAN,保护数据传送安全。23RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIALWLAN无线安全性介绍–802.1X认证24RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIALWLAN无线安全性介绍–PPPOE认证25RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIALWLAN无线安全性介绍–WEB认证26RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIAL学习内容无线局域网概述无线局域网的组网及相关技术WLAN技术标准无线局域网产品及发展趋势27RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIAL无线局域网频道分配依照802.11b无线局域网的国际规范和国家无线电管理委员会的标准。无线局域网的无线设备的工作频段为:2400-2483.5MHz工作频率带宽为83.5MHz采用直序扩频技术将工作带宽划分为14个子频道28RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIALIEEE802.11协议族IEEE802.11标准是无线网络技术发展的一个里程碑IEEE802.11(WirelessFidelity,Wi-Fi,无线相容认证)标准定义物理层和媒体访问控制(MAC)规范。物理层定义了数据传输的信号特征和调制,定义了两个RF传输方法和一个红外线传输方法,RF传输标准是跳频扩频和直接序列扩频,工作在2.4000~2.4835GHz频段。802.11a扩充了标准的物理层802.11b是目前无线局域网的主流标准802.11g实际上是一种混合标准29RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIALIEEE802.11a规定WLAN工作频段在5.15-5.850GHz,数据传输速率达到54Mbps/108Mbps(SuperA)。该标准扩充了标准的物理层,采用正交频分复用OFDM的扩频技术。由于工作在5G频段,干扰比2.4G小很多,稳定性较好,但是此标准与802.11b不兼容。IEEE802.11b规定WLAN工作频段在2.4-2.4835GHz。它采用补偿编码键控调制方式,数据传输速率可在11Mbps、5.5Mbps、2Mbps、1Mbps之间自动切换,它改变了WLAN设计状况,扩大了WLAN的应用领域。IEEE802.11g标准工作的频段与802.11b相同,拥有IEEE802.11a相同的传输速率,最高可达54Mbps/108Mbps(Turbo/SuperG),安全性较IEEE802.11b好,采OFDM调制方式,可802.11b兼容。IEEE802.11协议族30RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIAL802.11系列标准——IEEE802.11a、b、g标准总结802.11g:高速/长距离OFDM调制/CCK调制,数据率高达54Mbps具有比802.11a超过50%的距离优势全球统一的频段标准,没有风险强制性向下兼容802.11b802.11a:高速/多信道OFDM调制,数据率高达54Mbps8至12个非重叠信道,对应802.11b/g的3个信道非全球化的标准不能向下兼容802.11b801.11b:牢固的基础标准Wi-Fi:在2000年拥有高达95%的WLAN市场占有率2003年是11b产品发展的高峰,将夺得75%的市场占有率未来的系统必须向下兼容802.11b31RUCKUSWIRELESSPROPRIETARYANDCONFIDENTIAL标准项目802.11802.11b802.11a802.11gBlue