[第149期] 无线局域网(WLAN)常见问题解析

企业动态
本期门诊特邀请中国第一个中立无线培训CWNP讲师朱志立与大家交流分享无线局域网(WLAN)的常见问题。大家可针对无线技术的应用以及无线技术应用中存在的问题与专家进行互动交流。

WLAN是指以无线信道作传输媒介的计算机局域网络,是计算机网络与无线通信技术相结合的产物,它以无线多址信道作为传输媒介,提供传统有线局域网的功能,能够使用户真正实现随时、随地、随意的宽带网络接入。 无线局域网(下简称为WLAN)随着技术的逐渐成熟和产品成本的降低,已悄悄的走进我们的工作和生活。大规模WLAN和宽带的普及也使得相关的故障时有发生。

技术门诊是51CTO社区品牌栏目,每周邀请一位客座专家,为广大技术网友解答疑问。从热门技术到前沿知识,从技术答疑到职业规划。每期一个主题,站在最新最热的技术前沿为你引航

本期门诊特邀请中国第一个中立无线培训CWNP讲师朱志立与大家交流分享无线局域网(WLAN)的常见问题。大家可针对无线技术的应用以及无线技术应用中存在的问题与专家进行互动交流。

姓  名:朱志立

 

[[9364]] 

擅长领域:网络、安全、无线

深圳市嘉华盛世投资有限公司技术总监兼高级培训顾问。电信培训中心兼职高级讲师。具有9年网络培训和系统集成咨询经验。国内第一个中立无线培训CWNP讲师,熟悉无线局域网标准,擅长无线局域网勘测、优化和排障,熟悉无线局域网安全部署。H3C授权HCNE/HCSE认证讲师,美国CIW授权认证讲师。

查看本期门诊精彩实录:http://doctor.51cto.com/develop-162.html

参与最新技术门诊:http://doctor.51cto.com/

精选本期网友提问与专家解答,以供网友学习参考。

Q:专家你好:我想问您一个工作中遇到的问题,这们现在正在做一个工程,两个相距4公里的工厂要使用无线网络实现互通,要求速度是8M-10M左右,我们使用无线网桥把网络连好以后,测试下网络只有3-4M,虽然无线设备是在楼顶布署的,但是两个厂子之间还是有些建筑物,请问这些建筑是影响网络速度慢的主要原因吗,还是因为其它的原因?有没有一个好的解决方案实现10M的互联速度?还有就是天气对无线传输的影响到底有多大?谢谢!

A:室外桥接计算还是比较复杂的,需要考虑的问题比较多,而目前的代理商也采用经验估算,不符合科学的原则,一般来说要考虑的问题有下面几个:

1.设备频率使用:

2.4G频段因为所在频段干扰较多,不容易达到高速;5G频段因为干扰较少可能会好一点,但是要注意802.11h即DFS的问题,防止因为雷达问题导致通讯中断;

关于802.11h,可以参考http://baike.baidu.com/view/32836.htm

2.影响无线接收的因素,其实主要就是SOM的问题,SOM是System Operating Margin的简写。接收效果跟设备使用频率,设备发射功率,天线增益,馈线损耗,以及距离有关。

根据无线衰减的规律,最大的损耗就在路径上,功率与距离的平方成反比。所以做好计算是很重要的。计算方法可以参考下列链接http://www.cwnpchina.org/thread-490-1-5.html

3.菲尼尔区的考虑,因为地球是圆的,如果距离过长,地球曲率便会导致无线信号不可达,此时需要调整天线支架的高度。菲尼尔区的计算可以参考下列链接http://www.cwnpchina.org/viewthread.php?tid=492&page=1&extra=#pid871

4.天气的问题,除了要考虑无线设备的防水,天线的抗风以外,还要考虑当地的雨量和大雾的情况,但是因为衰减量一般只有1-2db以内,可以酌情忽略。

我估计你们的问题除了要解决发射功率和天线增益(角度要对准)的问题以外,还要考虑中间遮挡物和菲尼尔区的问题,一定要保证可视(其实应该保证菲尼尔区60%可见),如果没有满足上述需求,别说10M,联通都成问题。

目前户外产品已经有很多厂家推出了802.11n产品,利用11n的特性达到150Mbps-200Mbps已经不是梦想。

Q:你好!家里的TPlink WR541G+无线路由使用中的几个问题,望予以解答:

1、设置ip地址过滤。mac地址过滤并生效(符合条件则阻挡和符合条件才能通过都设置过),启用防火墙、流量统计。而实际过滤功能却无效,目标测试计算机仍然能够连接外部网络。是否该机型不支持高级管理?

2、路由里设置pppoe拨号,填写了正确的用户名和密码后却连接不上,选择不同的方式测试仍不行,只能用主机连接路由后拨号ADSL,可否分析可能的原因?

3、用ADSL modem内置的拨号连线,并借助其路由功能共享使用,但一使用p2p就断线,是否modem的处理能力不足?(以前用过华为MT800这型号的modem,这种modem确可以为局域网内多台机器提供p2p的路由能力)

4、无线路由的安全方面,是否在第一次无线连接完成后,关闭广播功能,别人在不知道SSID的情况下就无法找到本路由。(因为问题1的缘故,过滤功能无法生效),密码又能被破解的情况下,如何设置才能得到一定程度的安全防护呢?

A: 1.该产品支持MAC地址过滤,如果成功无线客户端根本无法连到无线宽带路由器,更不用说连接到外网了,请检查配置和升级最新固件。

2.一般无线宽带路由器是支持PPPOE拨号的,不成功的原因除了确保账户信息正确,还要了解是否当地ISP做了限制,例如MAC绑定。

3.P2P断线的问题,不排除设备本身处理能力,但也不排除了运营商做了限制。

4.关闭SSID,MAC过滤,都是传统的无线安全措施,不是非常有效,但聊胜于无。

另外增加WPA或WPA2加密,同时修改SSID为特殊的SSID(防止字典攻击),是家用SOHO设备的安全方法。可以参考9楼的文档,下载看看吧。

Q:专家您好,学生很对WLAN方面的知识也很感兴趣,您能不能提供一些这方面的资料下载或者推荐几本有关这方面比较好的书呢,谢谢!

A:我推荐CWNA自学指南 ,目前我们正在和国内出版社联系引入。是目前最好的无线局域网参考书。国内大部分书知识结构都过于陈旧。另外我推荐东大出版社的 802.11无线局域网权威指南。

Q:无线给我的感觉是不安全的,除了设置密码复杂度之外,还要有什么措施保证网络的安全性?

A:家用无线网络和企业无线网络的安全需求是不同的。如果是家用的,可以考虑修改缺省的SSID为特殊的,可以避免无线的暴力破解。然后设置加密类型为WPA2(或者WPA),切记不要再使用WEP,即使是用128bit长度,也可以在10min被破解。而WPA建议采用AES加密,目前TKIP的破解方法已经出现,两位日本专家已经在1min内破解了WPA TKIP的密码。一般来说采用WPA2 AES,除了暴力破解还没有其他的更好的破解方法(也就是说如果你的SSID不在黑客的字典里,破解是不可能的,也就是安全的)

很多传统的无线安全方法,例如MAC地址过滤,SSID隐藏都不是很好的办法,通过一些工具很容易突破。至于企业级别的,一般推荐采用EAP的方式,另外在条件许可的情况需要采用WIPS,即无线的IPS进行无线环境保护。

Q:专家您好:我是一个外企的网络管理员,公司整层办公楼做了无线覆盖,并通过控制器统一管理,无线管理比有线管理考虑的问题多一些,国外的同事也拥有了CWNP认证,但在国内这方面的资讯比较少,请您介绍一下有关无线网络培训方面的问题?

A: 无线因为工作在底层(物理层和数据链路层),大家关注的不太多,而且也比较抽象,相应的无线管理问题也相对突出,一句话就是比较难管。大家除了要对无线的原理有所了解外,还要利用物理层的工具频谱分析仪,数据链路层的工具无线协议分析仪,大型的无线网络可能还要借助于一些无线管理系统,例如思科的WCS,aruba的airwave。随着无线局域网应用的深化,大家对无线安全无线管理的认识也越来越深入,需求也越来越迫切。

对无线网络管理人员的要求也逐渐提高,至于你说的培训。目前主要有两个方面的认证,厂商认证,如aruba的和思科,思科的CCIE无线2009年刚推出,目前全球CCIE无线人数也就10人左右,还有一种是无线中立的认证,也就是跟厂商无关的,最知名的是CWNP,本人有幸是国内首家授权培训中心的讲师,也算是国内第一个CWNT(即CWNP讲师),厂商认证偏重厂商产品,中立认证偏重体系学习,原理掌握,各有所长。

打个比方说,思科厂商类的无线学习相当于学开奥迪,而CWNP相当于教你开车,学会开车再学开奥迪就是很容易的事情了。

思科的CCIE无线体系目前很完善了,有CCNA wireless,CCNP wireless,CCIE wireless三个层次。CWNP有CWTS CWNA CWSP CWNE四个层次。

我们深圳市嘉华盛世投资有限公司作为CWNP在国内的首家授权培训中心,思科授权培训中心,可以提供思科无线及CWNP无线的培训服务。

如果有其他不懂的可以再跟我联系。

Q:尊敬的专家您好:大家理论方面的困惑得到您认真的分析和解答,谢谢您的分享。我也有一个实际工作中遇到的问题也希望得到您的分析。我们架设了一个无线触摸点菜系统。设备如下:巴比录54M的无线路由器(当做ap使用),小票打印机NPORT的那种,无线网卡用的是dlink支持802.11b/G(接在触摸屏机器上).

运作原理:客人自动点菜(触摸屏机器),点玩后飞到指定的NPORT打印机器上打印出点菜单(一式三份)。

问题:前提运行的时候约两天,一切正常,第三天突然有个顾客点菜后,过了20多分钟,才打印点菜单。此时点菜触摸机器是可以访问其他的机器的(如web服务,\\ip的局域网共享),并且此问题频繁发生了。后来我们取消无线,直接拉网线,就没有出现这样的问题了。

请帮分析问题出在哪里?是不是无线不适合做打印?

A:常见的点菜系统多采用433和2400MHz的ISM频段,如果排除无线干扰的问题,无线点菜系统还是很不错的无线应用。

我觉得无线没有说适合不适合打印,无线也是一种底层的传输方式,上层走的还是IP协议。

我觉得你应该从应用程序本身的问题和无线干扰方面的问题着手找找原因。

干扰:你目前使用的2.4G在餐饮环境下,比较容易受干扰的是微波炉,看看是否无线AP放置在微波炉旁边,可以考虑换个位置(隔5米以上),见下图

应用程序方面:看看是不是打印机队列问题,或者程序的其他问题导致的偶发情况。

最后总结下:无线原则上做任何基于IP的应用传输都没有问题。

Q:朱老师您好!我是一名无线网络爱好者,但对无线网络了解的还很少,你能发个资料,让我全面的了解一下无线局域网吗?谢谢。

A:无线网络其实范围很广,有基于个人网络的无线WPAN,如蓝牙红外的应用

有基于局域网范围的应用WLAN(企业应用最为广泛),有基于广域网的无线网络WWAN,如现在的TD-SCDMA WCDMA CDMA1X CDMA2000。我不知道你对哪方面赶兴趣,资料太多也没办法发,你可以到www.cwnpchina.org的CWNP专区看看,也可以在51CTO找找无线的资料。

国外无线局域网技术发展较快,而中国虽然无线产品已经应用较多,但基于无线的优化,排错,咨询的人员还很少,希望你能称为其中的一员。

Q: 你好,志立哥,我现在对WLAN不怎么了解,请问我该怎么自学WLAN?

A: 不是犀利哥就好。要自学的话,建议我在2楼提的那两本书,好好看看,多做做试验。

Q:专家你好:我是一个无线网络爱好者,做好无线安全主要在哪几个方面?如何做到确保一个无线网络的安全性?以及无线漫游主要注意的哪几个方面?谢谢。

A:无线安全设计面也很广,针对无线的攻击也很多,物理层的攻击如昆士兰攻击(可以看我的博客关于昆士兰攻击的测试),二层方面的攻击,如现在很多基于Backtrack的攻击。

如何确保安全性除了技术方面,还要考虑很多非技术方面的问题,这个需要公司有个完善的安全策略作为保证,当然也需要我们的无线网络管理人员熟练无线方面的知识和无线安全工具的使用。100%的安全是不存在的,不管是无线还是有线。只能尽量减少网络安全的风险。

这里我摘抄一段文字:原文描述了10个SOHO WLAN需要注意的地方,分别是:

不要使用默认设置

小区调校

SSID 命名

隐藏

MAC 过滤器

加密

静态IP

常见的安全措施

将设置存档

关闭网络

当然这是SOHO,企业级别的还要考虑很多其他因素。白皮书你可以在http://www.cwnpchina.cn/thread-1026-1-1.html下载参考。

无线漫游的问题,我认为除了做好无线勘测(AP的数量和位置,天线的选型),确保无线覆盖重叠区域在20%左右以外,还要考虑无线网卡的调较(不然容易出现漫游过度的情况)。

Q:问一下,从无线网卡连接到外置天线的线,有没有什么要注意的地点。如果两根线都连接在一根天线,会不会出现什么问题,谢谢解答!

A:看来您是蹭网一族吧?无线网卡和外置天线之间的馈线,一定要确保焊接牢固和阻抗匹配,长度太长肯定会影响效果。一根天线接两块无线网卡的情况我没试过,但是肯定会受到影响,影响程度要你测试下,希望能得到你的反馈。倒是一个无线网卡或无线接入点接多个天线的情况很多,例如要做功分或者MIMO

Q:专家你好,最近正好对无线比较感兴趣,借此机会向您请教几个问题,谢谢。

第一个问题是从论坛里看到的(anywlan.com/bbs)

1、一个WPA、WPA2的问题研究了好久,估计很多人都有同样的问题。关于WPA和WPA2的区别,最近看了一些无线安全的资料,还是没有一个准确的说法。比较常见的一个观点是:WPA采用TKIP进行密钥管理,采用RC4进行加密,而WPA2采用CCMP密钥管理,采用AES加密。这个观点是否正确?打开windows无线网络配置可以看到:选择"网络身份验证"为WPA-PSK后,"数据加密" 可以选TKIP,也可以选AES同样,选择"网络身份验证"为WPA2-PSK后,"数据加密"可以选TKIP,也可以选AES。不是说WPA不能用AES(CCMP)加密吗?请明白人给讲讲为什么。

2、早期的WEP使用RC4加密算法,初期的WPA仅支持TKIP,这是它和WPA2的一个区别。现在它们都支持AES了,而且也都支持(向下兼容)RC4和TKIP。这样的说法对吗?

3、AES是加密算法,TKIP和CCMP是安全协议。那WPA、WPA2怎么称呼呢?加密标准?能否把这些概念的关系大概说一说。网上的说法看多了不知道那个说的对。

A:回来比较晚,先回答这个问题。你的问题大概就是把WPA WPA2 CCMP TKIP AES RC4这些名词搞混了,希望能理个头绪吧。

1.先要搞清楚IEEE和WI-FI联盟,一个是做技术标准的,一个是厂商联盟做商业标准的;802.11i是前者做的无线技术标准,而WPA是802.11i正式颁布前的一个临时标准,曾经被称为WEP2,后来因为WEP名声的问题,改为WPA ,可以叫他WPA V1,802.11i正式颁布后,WIFI联盟推出WPA2,可以认为WPA2=802.11i

2.WPA采用TKIP没错,但是因为TKIP的缺陷,有些厂商也兼容AES,但是WPA-AES是非强制的,跟厂商有关。同样WPA2也兼容TKIP(为了产品向后兼容的问题),记着这句话WPA用TKIP是强制标准,用AES是option,WPA2用AES是强制标准,用TKIP是option;

3.AES RC4是加密算法,TKIP CCMP是安全协议,WPA WPA2是wifi认证标准。

不知道这么回答你能否满意。

Q:首先我不是蹭网一族,只是在网上看了别人外接天线,来到达增加无线信号的范围。一直没有弄懂从无线网卡接线到外置天线。比如:一个无线路由器有两根信号线,它们同时接到一根外置天线,这样可行不?还有一根线里面是不是有两种线,接时要不要区分什么,怎么个接法,谢谢解答!

A:很多无线路由器的两根天线不是都同时有用的,他们是一种无线分集技术,用来比较信号的好坏,其实只用了其中的一根天线,这种分集技术是用来规避multipath,即多路径问题的。如果两个接头同时接到一根外置天线就起不到优化效果。

Q:专家你好!能介绍下802.XX几种标准的各自优点与缺点么?

A: 802.XX协议太多了,802.3系列的 802.11系列的很多。

我估计你是指目前无线常用的数据传输标准802.11b 802.11a 802.11g 802.11n吧,除此之外还有11f 11d 11h 11p 11j 11e太多,这里没法详述。先说下速率:802.11b 最大11Mbps 802.11a和802.11g因为采用相同的OFDM调制方式 速率可达54Mbps,802.11n采用了很多先进的技术,如OFDM MIMO 信道捆绑 帧聚合 多空间流等,理论可达600Mbps

802.11b优点?无,太老了。 802.11g优点,网卡普及,缺点干扰大。 802.11a与g相反,网卡不普及,干扰少,因为频率高的问题,衍射能力差,部署时需要比11g多些AP部署,才能达到相同的覆盖效果。802.11n优点?速率高,缺点,就是目前价格稍贵,但是这是趋势。简述一下,希望你能满意。

Q:专家你好:公司的办公区里面使用LINKSYS WRT54G2无线路由,由于宿舍区距离办公区隔了两栋房子,所以在宿舍区接受到的信号不是很好。想加装一个天线,但是听说自己装天线比较复杂,还要讲究角度什么的,能否详细指点一下。顺便问一下,无线路由本身的覆盖范围是360度均衡还是面向某个方向的较强一些呢?

A:这两栋房子的高度很重要,请参考第一楼关于菲尼尔区的讲述。如果菲尼尔区条件不满足,单纯加天线也没法达到很好的效果。

如果要加天线,天线DIY是门学问,可以找些资料作为兴趣自己制作。天线的参数很多,例如增益,阻抗,beamwidth(波宽),前后比等等,你找些资料看看。

最后你的问题,360度是全向天线,朝向某方向是定向天线,覆盖范围跟很多因素有关,我只能说定向天线比全向能量更加集中,至于覆盖面积,你可以想象一个50米的圆,和一个1KM的狭长面积那个面积更大(具体覆盖面积跟天线增益和天线类型有关)

Q:专家你好..我是一个网络从业员..现正处于迷惘中..想咨询下国内无线这块有没有发展前景??除了掌握无线的知识外还需要其他方面的知识吗??如果工作环境中没有环境实践.请问有什么办法可以解决实际的问题?

A: 人人都会迷茫,记住一句话行行出状元。国内无线发展前景非常好,非常需要无线勘测,优化,排错 安全等方面的人才。

单纯的无线按照只偏重了协议栈底层的问题,在整个网络体系中,属于基础架构,与有线网络共同构成。建议你还是掌握一些路由交换知识,对学习有帮助。无线这东西也是个实践科学,没环境可能不太容易明白。不过学学帧结构,抓抓包这些条件还是有的吧。

Q:我新买了无限网卡!结果可以搜索到无限网络,但现实已加密!无限网络密码我知道,但是连接不上,症状是:本机缺少一个安全认证证书,怎么办?

A:这个无线网络可能是企业级采用了EAP-TLS认证的网络,需要证书才可以链接,安全性很高。怎么办?申请证书才行。

Q:朱哥你好,请问一下802.11n这个标准是不是真能达到300mbps,如果达到了,是不是有线局域网和无线局域网今后的建设费用会有很明显的差别,要是差别很大,我想很多小型企业,校园等首选无线了。

A:你好,802.11n标准不是300Mbps,而是600Mbps,你说的300M,主要是目前很多网卡的天线只支持2*2,即两路空间流,如果能有3*3就可以到450Mbps,例如现在的intel5100网卡,如果能有4*4就可以到600Mbps(还没有面世,应该很快出来的)

无线局域网在很多情况已经成了网络构建必选的,例如会展中心,医院,矿井还有你说的校园网,应用越来越多了。随着802.11n标准的正式颁布,各大厂商纷纷大力投入11n产品研发和推广,性价比是越来越高了。还是那句话趋势!无线局域网最新的WIFI工作组已经开始研发1000的无线局域网标准了。

Q:专家你好:一个AP的无线路由器是802.11g的标准的,带宽也就是54M,请问一下这个带宽是这个ap下面所有用户共享的还是独享的?802.11n的300M带宽是不是也是这样的?用户越多是不是速度越慢?一个AP在理想的情况下最多能带多少个用户?今天问了华三的工程师,他说不管设备的处理能力和天线的增益,理想情况下一个AP带20~30个用户?

A:无线AP你可以认为就是一个hub,他采用的跟hub CSMA/CD不同,它用的是CSMA/CA,即载波侦听多路访问冲突避免,54M带宽是由所有链接到这个AP的用户共享的,这一点说明下,如果这个AP有两个radio,那么每个radio都有54M。

802.11n的600M当然也是如此,用户越多,每个用户分配的带宽越少。

一个54M的AP,一般设计是20人,此时每人最大拥有的带宽只有1Mbps左右,当然这还是最理想的情况(无干扰)。

Q:专家您好:我想问下无线路由器组建了一个无线局域网,时常感觉网速比较慢如何才能让无线网络变得安全可靠?

A:家用路由器网速慢,你可以简单考虑下几个方面:

1.天线的方向,如果是全向天线,要竖起来,除非AP在楼下,你想在楼上上网。

2.AP的位置,选择不要太多遮挡的位置。

3.下载netstumbler或者insider,查看周边的网络环境,尽量找一个不拥塞的信道。

4.安全方面可以采用WPA2-AES(最强加密),不要用WEP。不仅安全,而且如果你的设备是11n的产品,才有可能上到较高速率。

家用的只能这样考虑,你自己笔记本的无线网卡,也尽可能调整好方向,升级到最新驱动。

Q:专家你好:能解释一下无线交换机以及无线控制器的概念吗,它们在什么场合下使用?谢谢!

A:无线交换机和无线控制器,只是不同厂商的叫法。目前大部分企业级部署的AP都建议采用瘦AP架构,即由无线控制器(无线交换机)统一配置,统一管理,AP此时你可以认为是一个很大的天线,所有安全的加密解密等都交由无线控制器来完成。目前瘦AP架构除了便于管理以外,还具备很多优秀的功能,例如自动的RF管理,负载均衡,优秀的漫游切换能力等等。

而独立工作的AP称为胖AP,例如很多家用的无线路由器。所有的认证加密,转发都有一个设备完成。

Q:专家你好:家里有一台液晶电视,可以外接无线网卡,并且只能接磊科的nw330c这一个型号,通过无线网络连到电脑上,看电脑共享目录下的电影。为此,我配了个无线路由,netgear 的wgr614无线。

现在问题是:

1:该电视机设置里只能在设置无密码有ssid的无线网络里用(可以设置有密码,有ssid,但是每次关电视机再打开又要重新在电视机里设置,很麻烦,老人根本就不会用)。所以,我的路由器里ssid打开,dhcp打开,加了个mac过滤。除了这个措施还有别的放盗措施可以做么?更加可气的是如果要看电脑上的共享目录,还要把电脑的防火墙打开,这样如果对方连到我的无线路由器岂不是我的网上邻居了?在无线设置上有什么可以改进的?

2.无线路由和电视机大概有5m距离,当中隔着半个墙,无线路由天线也对着电视机。现在的问题是,看无线网卡信号最好的时候是差3格满格。看片子的话,有时传输速率可以达到3m/s,有时只能100k/s,好像没什么规律可言。当然600k/s一般片子就可以了,达到1m/s码率高点的片子就可以了。如何找到影响传输速率的因素,以及改进的办法,使速率稳定在1m,谢谢。

A:1.根据你的描述,因为电视机的设置问题,你现在做的工作已经是最好的了,只能通过Mac过滤,其他的安全功能即便有,也没办法配置。不知道那块网卡能否固定ip,如果可以的话,关掉dhcp也会好一点。但是对于有经验的黑客,还是很容易突破dhcp和mac限制的。所以你自己斟酌下,减少dhcp地址范围,调整天线角度,尽量减少RF溢出。

2.半个墙就导致信号这么差?你要先考虑调整和天线方向(垂直),然后可以考虑DIY一个易拉罐背板,将能量更集中给电视机。可以看看这个人做的。http://www.cwnpchina.org/viewthread.php?tid=3137&highlight=%CC%EC%CF%DF 如果还不行,可能要考虑换个增益强的天线。

3.磊科这个卡是802.11g的吧,建议你将无线AP的工作标准设备为802.11g(不要设置成802.11g mixed混合),这样可以提高20%以上的速度。调整看看吧。

Q:您好,专家!我们公司的网络环境是:一台HIPER4240G路由器+一台SMC2552W无线AP。下面客户机全部是笔记本IBMT42+T60,其中T60无线网卡是英特尔 PRO/Wireless 3945ABG,另外也有几台台式机通过交换机连接到路由器上。无线加密使用的是WEP,在路由器上使用的IP绑定过滤。出现过的问题如下:

1.有部分T60曾出现过无线网卡不能用的情况(显示为灰色禁用状态,实际是启用状态,重启后可以坚持用十分钟左右),换为TPLINK的USB无线网卡后可以上网。但是在公司另一个办公楼的无线网中可以正常使用(无线路由为TPLINK WE541),后来咨询无线AP的厂商,对方说是无线AP与无线网卡不兼容引起的,故有问题的全部更换无线网卡或者使用USB无线网卡。。。。现在新进的T60以及以前的部分T60也是使用的英特尔 PRO/Wireless 3945ABG无线网卡,一直没出问题(所有的T42一直正常)。请问这是什么原因呢?谢谢!

2.公司同事总觉得网速比较慢,而路由器和AP的带机量都远远没有达到上限,带宽也足够,另外电脑也没有中毒现象,请问如何优化公司的无线网络?谢谢!

3.还有的笔记本会出现获取不到IP的情况,一直是正在获取网络地址状态,但一直连接不上,插上USB无线网卡后就可以直接连接上了。请问这还是无线网卡的问题么?谢谢!

期待您的答复!

A:1.第一个问题,我怀疑是无线网卡休眠的问题,你可以考虑升级最新无线网卡驱动。有篇文章你可以看下,http://www.cwnpchina.org/viewthread.php?tid=1030&highlight=%B4%C0 讲的就是intel无线网卡的问题。不能排除无线AP和无线客户端兼容的问题。

2.无线网络的优化,在现有的条件下,应该考虑进行无线频谱分析,进行信道规划,减少干扰源的问题,配置方面也可以考虑优化下(例如改为纯11g,更换11b客户端),当然这还得具体现场分析,可以用的工具netstumbler airmagnet等。

3.IP地址获取不到的原因也很多,保证排错加密认证方式正确,没有MAC过滤,DHCP地址池有足够地址,信号干扰问题,无线网卡驱动问题,网卡设置问题,信号SNR问题(信噪比)。曾经遇到一个无线漫游的问题,无线网卡出现漫游过度的问题。

Q:朱老师,您好,我现在主要是做无线产品方面的销售工作,在销售的过程中客户问的最多的是,有没有一种无线ap能让我整栋楼都能无线上网的?我的回答是"一般的无线路由器正常情况下只能穿过3堵墙这样子,你想一个ap就能全部覆盖掉是不可能的。"

现在我想朱老师能综合的讲解下无线ap所谓的穿透能力涉及到的关键技术点在于什么?

我目前的理解是,首先穿透能力的大小不仅与信号发射端的功率有关,同时也要求接收端有足够的功率将信号反馈回去。而一般的笔记本电脑的功率只有50mW左右,不足以达到大范围覆盖的要求。这样的理解对吗?谢谢住老师的回答。

A:1.先要改变客户用一个AP就想解决所有问题的想法。信号覆盖问题,很难达到,单纯的提高AP的增益,尽管可以穿过很多建筑割断,但是离AP较近的用户,可能很难接受一个超大天线的存在。即便信号覆盖到全部,就像你说的信号可以过来,因为无线客户端的功率有线,导致信号无法返回,也无法正常通讯。

2.让用户了解到AP的工作原理是共享式的。用户越多,平均带宽越小。

3.所谓的AP的穿透能力跟AP的发射功率,馈线的类型和长度,天线的类型和增益有关,另外与接收端离AP的距离及中间遮挡物的类型有关,一般来说玻璃石膏板墙,对信号吸收较少,而较厚的钢筋混凝土,实心砖墙和金属对无线的反射较强。

Q:朱老师,你好!看了上面的那些问题,对无线网络也有了一定的认识.现在还是对WAPI与802.11有些迷惑.个人理解是,WAPI是基于手机上网的一个标准.而802.11是一组关于笔记本无线终端上网的一个标准,不知道这种理解,对吗?

2,对于无线网络里的蹭网卡的理解,个人感觉它的原理就是通过抓包软件,首先先从本机发包,然后分析由其它无线路由返回的数据包.再通过分析,以达到破解路由密码的目的?

3,现在我们宿舍里就是用的无线路由,旁边有的人知道后就问我们的密码,人一多,网速就卡下来了.经常用PING www.baidu.com -t来确认是否是有人在线下载或在线视频.不知道这样能达到目的吗?

4,有没有一种办法,让个人PC上网比其它人的快一些,由于有时网速卡的连邮件都发不出去?

A: 1.WAPI 是 Wireless LAN Authentication and Privacy Infrastructure (无线局域网鉴别和保密基础结构)的英文缩写,是一种无线局域网(WLAN)安全协议,同时也是中国无线局域网强制性标准中的安全机制,而802.11属于国际标准,里面涉及到了很多无线标准,有涉及传输的,如802.11abgn,还有安全的802.11i,有QOS的802.11e。

WAPI目前还并未普及,主要是终端产品较少,802.11abgn的产品在中国市场还是主流,WAPI的发展情况还有待观察,中国设置WAPI标准,还是想设置一个门槛,同时降低对国外标准的依赖。

2.蹭网卡,只是一些商人起的名字,其实就是加大功率和采用高增益天线,提高信号的接收和发射效率。跟能不能破解无线密码没有关系。

3.AP接入数量多,肯定慢了。有些AP具有控制访问的功能和QOS功能(限速功能),也可以控制有些用户的优先级。

4.还是QOS。

#p#

Q:1、wlan在遇到同频或邻频干扰时有什么现象,怎么避免这些问题

2、wlan信号指标有哪些,提供54mbps的带宽需要信号达到的最低指标是什么

3、市场上有的产品宣传2.4G采用智能天线可以覆盖公里级范围(不是点对点传输),是否真的有这样的产品,如果有其覆盖区域大的原因是什么。

4、wlan漫游技术分为二层漫游和三层漫游,能否详细介绍工作机制

A: 1.同频干扰或邻频干扰,会导致SNR减小,重传增加,吞吐率降低。避免方式,就是做好信道规划,目前企业级AP通过无线控制器可以进行自动的RF管理,自动的RF管理除了可以进行自动的信道规划外,还自动进行功率的调整,以避免同频干扰。有些胖AP也有自动查找最不拥塞信道的功能,当然也可以进行手动的信道指定和功率指定。

2.WLAN信号指标,主要是信号强度、信噪比和RSSI。

802.11g或802.11a达到最高54Mbps的最低指标,各个厂商标准不同,这边我截了图给你看看AIR-CB21AG-A-K9

这里11a是-71dbm,11g是-72dbm

3. 2.4G 采用智能天线,可以覆盖公里级的范围。原理有两种:

如图:采用高增益多簇天线,进行覆盖,达到全向360度效果。

采用智能天线,随着客户端处于不同的位置自动将能量集中在某一个角度,类似于手电筒。

4.无线漫游:无线客户端会根据周边信号或信噪比低于某值后,切换到另外一个AP上去,这就是漫游。漫游分几种类型:

基于无线控制器架构的漫游:分为控制器内漫游,控制器间漫游。也有分子网内漫游,子网间漫游(也就是你说的分为二层漫游和三层漫游)

所谓的二层漫游,就是在相同子网内漫游,实现比较容易,切换速度较快;而三层漫游需要跨子网,切换速度较慢,切换延迟经常是比较不同厂商产品的一个重要指标。

二层漫游比较简单,简单的说,通过由无线控制器缓存认证信息,是客户在不同AP切换时无需重新认证,不出现中断及重新关联的现象。

三层漫游实现起来比较麻烦,除了跟二层一样利用了LWAPP等AP和控制器间的隧道协议以外,还要进行IP in IP的协议,类似于GRE协议。

不知道这样是否大概清楚了,还需要什么资料可以联系我。

Q:我是一个开始找工作的应届毕业生,如果我想向无线网络架设方面发展,请问有什么建议,还有最好从什么工作开始做起?谢谢。

A: 你说的无线网络是WLAN还是3G,还是RFID,看你选什么?我个人感觉WLAN和3G都不错,其他也可以行行出状元。先学路由交换,这是基础;再考虑学习CWNP系列课程或者其他无线课程;工作可以考虑无线厂商,无线集成商。

Q:专家你好,我知道现在WLAN很火热,我想问一下现在WLAN的发展现状,和在电信运营商中的发展如何?电信运营商中,比如手机的WLAN前景如何?谢谢

A:无线WLAN应用会越来越普及,不仅是家用,而且是企业应用,基于无线WLAN的应用解决方案也会越来越多。我相信WLAN应用前景非常光明,从事相关的工作也会大有前途。

在运营商方面,3G和WLAN相辅相成,基于盈利的考虑,3G可能投入比例在80%,而WLAN在20%,这个数字我只是估计。手机的wifi功能在移动和电信运营商上还是个禁区,例如联通的iphone还是个无wifi的阉割版。但是大势所趋,即便WAPI要上,wifi也不可避免,长期会是一个共存的情况。

Q:朱老师 你好 我想问一下无线路由器到底对人体有多大的影响?真的对人体有辐射吗?一直想在公司和家里用无线 可是在网上查了一下 有的反映头晕、恶心什么的 想知道无线是不是真的对人体有影响,如果有 影响有多大 谢谢

A:无线路由器,我一般更习惯称他们为AP,无线接入点。他们的发射功率为室内不允许超过100mw(即20dbm),当然这是大多数国家的要求。而很多手机在通讯时的功率为1W。

还有一个因素要考虑就是离AP的距离,根据FSL的计算公式,无线信号的衰减信号跟距离的平方成本比,你可以根据下面的公式

20 * Log10 (frequency in MHz) + 20 * Log10 (Distance in Miles) + 36.6 计算不同距离以外信号衰减的情况,例如我们做个计算1米以外,信号衰减情况大概是减少40dbm,家用的天线一般是2-3db的天线,所有100mw的AP在离天线1米以外的信号强度大概是-20dbm,相当于0.01mw。你比较下个0.01mw和紧贴在耳边的手机发出的1000mw,你应该知道无线信号发出的信号根本是无害的,尤其是在较小天线增益和距离天线有足够距离的情况下。

我个人不建议大家使用现在很流行的蹭网卡,动则500mw 800mw,还有一二十个db的天线。实在要用尽可能保持较远的距离,例如1-2米,这个你可以根据我给你的方法计算一下。

Q:请问下现在的无线网络是如何来实现与无线网卡之间的对应关系呢?

A:对应关系?我只能照我的理解回答你的问题。无线WLAN目前有4种传输标准,802.11b,对应无线网卡就是802.11b,802.11g,对应的无线网卡可以是802.11g,也可以兼容以前的802.11b网卡。不一定是你的问题答案,你可以再问清楚点。802.11a网络要求网卡必须是802.11a的网卡。802.11n一般向后兼容11b 11g 11a的网卡,也有阉割版,只支持bgn的。

Q:专家你好,1.请问一下在同一个房间里面有两个ssid名字一样,但频道设置不一样的路由器,客户端能不能连接?电脑中能识别这两个网络吗?对速度有没有影响?2.现在有的路由器支持多ssid,有没有可能一个ssid下就一个单独的频道,独享一个频道带宽?3.现在的WLAN的技术对组播有没有什么优化?看电信的ITV的时候用无线网卡比较卡.。4无线交换机跟普通的以太网交换机具体点有什么区别?谢谢朱大师的解答!

A: 1.AP当然可以SSID相同,信道不同,但是如果在一个房间内容易出现过度漫游的情况,可以修改无线网卡的漫游主动性为最低。无线客户端在初期会扫描到最佳的无线AP并关联上。这种方法也常用在有些企业,多个独立的胖AP采用相同SSID,但是客户端在AP间漫游时会出现中断现象。

2.除非你的无线设备有多少无线radio,例如11a 11g,这时你可以11a一个ssid,11g一个ssid,分别独享带宽。

3.一般的无线设备并未提供组播优化,大多是采用尽力传输的方式。目前有些产品可以调整通过将组播转为单播的技术,进行优化。例如ruckus,你可以了解下。http://www.cwnpchina.org/thread-5151-1-1.html

4.无线交换机又被称为无线控制器,是用来统一管理无线AP配置,进行统一的RF管理,统一进行无线认证加密等功能的一个设备,称其为无线交换机的原因,他主要工作在第二层,这一点跟以太网交换机差不多,都是通过mac进行转发的一个产品。

Q:我是一名网络管理员,现在我们这儿有一台路由器(H3C MSR 30-16),主控交换机是华为S3900,我们以前在路由器上如下要求的配置:

1:WAN 72.149.121.43

   掩码255.255.255.224

   网关63.149.121.33

DNS:63.153.1.4  备用  228.45.19.40  上面的电信局信息

下面的是我们局域网内设置的信息,它们都指向WAN的地址。

1:三个网段:192.168.0.1---192.168.0.255    网关:192.168.0.1

             192.168.1.1---192.168.1.255    网关:192.168.1.1

             192.168.2.1---192.168.2.255    网关:192.168.2.1

现在,我们想把局域网网段移植到主控交换机上,

其中路由器的0口接WAN,1口与主控交换机的24口连接,并在主控交换机上做如下配置

1:其中1口至6口为WLAN1,网段为192.168.0.1---192.168.0.255

     网关:192.168.0.1;

      7口至12口为WLAN2,网段为192.168.1.1---192.168.1.255    网

     关:192.168.1.1

     13口至18口为WLAN3,网段为192.168.2.1---192.168.2.255    网

     关:192.168.2.1

     19口至23口为公用口

2、192.168.2.6为内外用户访问的WEB服务器地址,外面的用户通过域名(www.sxss.com)访问装有网站的服务器(192.168.2。6)。如何设置,另外此服务器的网线是插入到WLAN2呢还是公用口

3、这样做了以后,是否能在各个WLAN中做MAC和IP绑定

4、在路由器的设置里添加网络抑制风暴和防止ARP攻击

5、如果做了WLAN,是否需要做端口隔离?

6、如何备份路由器和主控交换机的信息(用什么命令)

7、命令后面尽量能有注释说明

      请你结合我的问题给我写一个配置文档,可以吗?谢谢了!

A:看了半天,使劲找你里面跟无线相关的东西,未果。

原来,兄台将VLAN理解为WLAN,差之千里。还是简单回复下你,虽然跟无线无关,配置我就不写了,这是你的工作:你的问题需要在MSR上设置NAT服务,静态端口映射。该服务器网线插在VLAN3;MAC和IP捆绑跟VLAN无关,当然可以。广播风暴抑制可以在3900上设置,3900要支持自定义的访问控制列表。做了VLAN,如果还需要在端口之间隔离,当然可以做。例如在酒店。

Q:想问一下专家,为什么我们会议室中左边的人都能用无线,可右边的虽然能发现但是用不了。

A:原因可能有以下可能

1.信号太弱,不足以通讯;

2.AP做了MAC过滤;

3.AP设置了用户数限制。

4.刚好会议室右边有干扰源。

可能还有其他特殊情况,无线这东西很特殊,有时候一定要现场分析。

Q:朱老师,你好!用自己的本子经常能搜索到许多无线网络,有几个也能连接到上边.同时也可以分到IP.可就是上不去网,想问一下.是不是对方的无线路由上设有什么限制?有没有破解的办法?还有就是现在从事接入网这一块工作,有时用户也会让去给其调测无线路由,一般QOS都没配什么东西,就是保证用户能上去网就可以了,想问一下,一般要配QOS,一般要起那些协议?

A:1.如果能分配IP,说明client和AP已经正确关联,不能上网,要么是对方的internet未连接,要么就是信号太差,导致重传率高,导致无法联网,可以ping下外网测试下。破解方法?你能进去路由器,但你也没法打开modem电源吧,还是想点正路吧,呵呵。至于QOS这块,需要好好规划下的。QOS在无线里面就是IEEE 802.11e,WI-FI联盟对应的就是WMM。不仅你的AP要支持WMM,客户端也可以支持WMM,其实大致原理就是针对不同流量以不同的CW,就是竞争窗口,以区分不同的服务级别。然后还叫将无线QOS的标记重新map到有线设备上去。

总结一下,无线跟有线QOS是相似的,你要考虑好流量反而类别,需求的带宽,还要跟其他设备做好标记的映射。

下面有篇思科的qos白皮书你可以看看

http://www.cwnpchina.org/thread-5181-1-1.html

还有篇中文的802.11e介绍

http://www.cwnpchina.org/viewthread.php?tid=712&highlight=qos

Q:能否推荐几本中文适合初学者的书籍,呵呵。E不太好,谢谢

A:我正郁闷那,国内还真没好的无线书籍。那本无线网络权威指南,东南大学出版社的,看看吧,但不适合初学者。

好的无线书还是E文的。这不是我崇洋媚外,正在考虑翻译CWNAPW0-104,但是国内出版社似乎不太热衷。

Q:朱哥你好,最近在宿舍遇到一个问题。

我的笔记本自带的无线网卡是Atheros AR5007EG Wireless Network Adapter

台式机的网卡是TL-WN210 2.2 / TL-WN250 2.2

同时发现一个叫chinanet的无限接入点,笔记本的可以接入该无限区域获得IP,而台式机的却不行,

我曾以为是DHCP地址不足了,但是笔记本的退出了该网络,台式机的也进不去。

想请问一下无限网络设置里面是否有禁用某类型的网卡功能,或者说有设置某类型的网卡才能接入的功能呢?

A:笔记本的网卡支持802.11g,而台式机的是11M的802.11b,很可能对方的AP设置为纯802.11g的模式,不支持802.11b客户端接入。改一下看看。另外要排除MAC地址过滤的限制。

Q:朱老师你好,我刚刚接触网络这一块,参加了一个网络工程师课程的培训。但还只是一个真正的初学者。自己也发现随着网络的发展,无线这一块肯定会占得分量越来越大。所以想向无线反面发展。但也是不知道该怎么下手,对于初级人员您给推荐下应该看什么书学习下,还有就是有哪些关于无线方面的培训之类的。国内有哪些好的无线方面的书没?最好能详细点,,呵呵 有劳了

A:1.对于无线这块分量越来越大,这点我也赞同。

2.关于书的问题,我在前面也说了一些了,你可以参考前面的帖子。

3.培训的话就是思科和CWNP的无线。也可以看看前面的帖子,也可以找找www.cwnpchina.org关于思科无线和CWNP无线的比较。我在51cto的博客也有一些说明。

Q:专家你好,我们有些客户走有线网络非常不方便,我就给他们用无线的,用腾达的简单的那种无线路由,刚开始几天挺好,后来有人蹭网,我就把密码什么都改了,改了以后一直不太稳定,过一两个小时会掉一次线,距离也就几米,像这种情况是怎么办,无线协议用哪个更好点

A:tenda的产品还是soho级的,可靠性不够,处理能力也不行。你考虑恢复下缺省配置后,再设置成wep加密,因为wep协议兼容性好点,虽说不是太安全,总比裸奔强。如果要升级可以考虑企业级的AP。

Q:你好,我是个在校的大学生,我们经常需要联局域网玩游戏。但是我们寝室的电脑全都是装的XP的系统,我试过好多次了,发现XP要见局域网好麻烦。不知道有没有什么简单一点的办法!谢谢!哦,对了,我们寝室的电脑有3个笔记本一个台式机!

A:最便宜的办法,台式机装一个无线网卡,通过ad-hoc的方式。最好买一个家用的无线宽带路由器,几台机器连上去就行了。XP建局域网很麻烦?大家开好TCP/IP或者IPX就行了,有什么麻烦的?

Q:专家您好,我现在遇到这样一个问题,公司在内部办公区准备搭建一个无线网络,需要部署4个无线AP来覆盖整个公司,每个AP都有网线连接,IP地址是通过核心交换机来自动分配的,我现在把4个AP设为相同的SSID,为了保证在公司的任何位置都可以使用无线网线,且不会掉线,把4个AP连接在一起组建成一个网络,信道和无线的接入模式该如何设置?请专家指点,谢谢。

注:接入模式分别是:无线接入点(AP)、点对点网桥(WDS P2P Bridge)、点对多点网桥(WDS P2MP Bridge)、无线中继器(WDS AP Repeater)、无线客户端(Client)

A:信道规划好,1 6 11 或者 2 7 12 或者3 8 13等等

AP mode设成缺省的AP即可,因为AP都是直接接到有线的。其他一些方式都是AP与AP之间使用无线介质互联的模式。

Q:802.11的理论传输距离是多少?要受到哪些具体的因素的影响?

A:理论上802.11没有距离限制,可以传递无线远。而所谓的有效传输距离跟无线客户端的RSSI有关,例如常见的无线网卡要达到54Mbps需要-70dbm的信号强度。而无线信号强度跟距离的平方成反比,详见我前面的帖子,计算FLS,即自由路径损失。例如1M以外,信号要衰减40db,即衰减了10000倍。RSSI除了跟距离有关还跟AP的发射功率,菲尼尔区,地球曲率天气情况,雨。雾等等有关,看看1楼的回帖。

Q:朱先生:你好,无线局域网在保证视频应用方面怎么做才能保证带宽,Qos,还有在不同的接入点之间漫游,保证视频应用。

A:可以考虑通过进行无线QOS与VLAN的映射,再通过对该VLAN进行带宽保证的方法。这是个思路,或者通过其他分类的方法,区别应用,从而根据应用保证带宽。漫游的方式,你可以了解无线mesh漫游和瘦AP架构的漫游方式的区别。一般企业级的设备都有响应的解决方案。

Q:请问一下,随着WLAN的应用加强,网络安全防治是否与原有LAN一样,他有那些显著特点呢,配置需要什么样的人才?

A:信息安全从来都是一个体系,纯技术的安全管理,不可能达到很好的效果,我打个比方,你的IT系统做的看起来非常完善,有物理安全,有摄像头,有红外线,有门禁卡,做了IPS 做了IDS 有防火墙,无线方面也做了认证做了加密,似乎正常很难入侵,但是一个员工带了一个SOHO的无线接入点,忘记设置安全或者设置了很容易破解的密码,就接入到了企业的有线网络,你可以想象结果是什么,是不是一个远在企业区以外的hacker很容易进入到内网拿到信息。

以上只是举了个例子,无线安全作为信息安全的一个方面,同样需要进行管理方面的考虑。至于无线安全,除了要对无线的工作原理有一定了解外,还要了解无线方面攻防知识。无线攻击相对于有线的最大威胁就是攻击者可以位于企业园区之外,这点企业的物理安全措施无法防护。至于无线人才,也是根据行业不同吧,集成行业的可能需要对无线勘测,无线部署 解决方案方面要有所长,企业应用可能要对无线安全有所长,咨询类可能对无线优化无线部署方面有所长,无线厂商可能对无线产品和解决方案方面有所长。一家之言。

Q:很感谢朱老师在上面对桥接和中继做了形象的描述。

但是,如果仅仅是拓扑不同吗?那我设置为中继的时候,右边的AP不可以接一条线出来吗??那中继和桥接的效果不是一样吗?如果不是我想象的这样,那本质区别在于哪里?

还有,在实际工程中,客户需求将只有三层高的小楼房做无线覆盖,我做的方案是,采用两个AP,其中一个AP(A)放在楼道的任意位置,连接到由室内迁出的网线,然后另外一个AP(B)部署在楼外对面平房屋顶做一个室外部署,那么三层楼房的任意信息点位置都能接受到室外的AP(B)信号稳定,为了能够使无线用户通过室外B点AP上网,那么A点和B点做桥接好还是中继好?效果是否一样?那个更合理?

期待朱老师的解答。

A: 1.当然就是中继了,中继就是中继两个无线信号,桥接是通过无线链接两个有线网段。你可以再看下前面的图。桥接链接是只做backhaul,没有access的。

CWNP的介绍文档吗?论坛有的,

http://www.cwnpchina.org/viewthread.php?tid=539&highlight=CWNP

http://www.cwnpchina.org/viewthread.php?tid=256&highlight=CWNP

或者你可以去www.cwnp.com官方网站去看一下。

Q:请问下楼主,如果需要做好工业园区域覆盖,有没有什么资料可以推荐,很多人都只是接触过家用路由器,简单的桥接。

要注意些哪些问题?有没有什么经验可以分享下?

以前就只知道,酒店可以借用有线电视网络改良后可以更好的覆盖。

还有什么方案可以提供给我们学习下吗?

A:1.园区网无线覆盖,也有相应的解决方案。其实主要还是做好无线勘测。

2.酒店采用有线电视进行无线覆盖,也是无线的一种应用称为无线室分系统。

回头我共享点资料吧。

Q:专家您好,问一个实际遇到的问题。

我为了免去笔记本插网线不能自由移动且不美观的烦恼,在办公室用TP-LINK的SOHO级无线路由实现笔记本接入公司内部网络,IP地址是路由器自动分配的,路由器的IP地址是按照公司内部IP分配规则分配的。

现在的问题是,其他一切应用都很正常,例如登录内网邮箱收发邮件,视频会议,浏览内部网站等都可以。就是使用内网通迅软件(如飞秋FEIQ)互传文件时有问题,对方收不到我的文件,但我能收到对方的文件。最近我们总公司又要求使用公司统一的内网协同办公软件(其实功能和飞秋差不多),这个软件更奇怪,我看不到所有的在线同事,他们也看不到我,但我的界面上却显示我在线。

由于水平有限,说了许多,也不知道您能否看明白。请问您能分析一下这是什么原因造成的,有什么办法解决吗?

A:无线设备只是二层以下的传输设备,理论上不应该对上层应用有影响,你试着用有线试试飞秋看看是不是还有问题。或者换台笔记本用无线测测,排除你便携的原因。

Q:专家您好:我在家用电信的ADSL的猫上网,开启了无线功能,为什么其它的电脑都能接收到无线信息并能上网,我的电脑可以收到无线信号,但是获取不到IP.我对比了两台电脑的无线网卡,其中802.11n的不能上网,而802.11B/G的可以上网,请问是不是ADSL的猫不支持802.11n的无线网卡.

A:802.11b兼容802.11原始标准

802.11g兼容802.11b和802.11原始标准

802.11n向后兼容802.11a/b/g和802.11原始标准

也就是说802.11n是兼容11bg的。

参考下面:

http://www.cwnpchina.org/viewthread.php?tid=3258&highlight=%BC%E6%C8%DD

上不去的原因是还是检查配置和驱动。

Q:你好,朱老师,我对无线网卡的用处不是很明白。想我的笔记本吧有自带的无线网卡,我连了有线的光千上网,我是不是可以通过无线网卡发射无线信号,让我宿舍的笔记本都可以无线上网而不用都连上光千??还是无线网卡只能接受无线信号?

A:是的,可以通过配置ad-hoc,让其他的笔记本连到你的电脑后,然后共享你所谓的光纤连接使其他用户上网。

现在win7有个soft AP功能,你也可以试试。

Q:朱先生您好,我家里用的adsl+无线路由器上网,有2台笔记本和一台ps3.我开始没有意识到安全问题,我图省事直接用的0987654321的密码.后来觉得不安全,在路由器上设置了MAC过滤.犯懒没有改密码.这样做是否可行,怎样设置能最大程度保障我联网的计算机不被别人入侵?

A:MAC地址作为传统的安全方法,已经不足以保护无线的安全。一个普通的无线协议分析仪就可以抓到正常通讯的MAC地址,通过MAC修改工具就可以访问你不设防的无线网络了。

家用的AP你考虑下面几步:

1.改SSID为特殊的;

2.设置WPA以上的加密;

3.取消DHCP;

4.采用MAC过滤;

6.SSID隐藏

可选:设置AP为802.11g pure模式。

能做的就这么多,嫌麻烦就设置WPA加密即可,想破解也很难了。

Q:朱老师:你好,我用的ADSL宽带,电信自带的路由上带有AP功能,我们5个人共用网络,其中2个住一个房子的人用的双绞线连接其他3三都是无线,路由器设置方面没问题,但是每次只要所有人都打开计算机的话就只有我上不去网。2-3个人用网络的时候我还可以用,而且也不慢。我观察了下别人网络信号都是54M 而我的显示的是11g 是不是就如老师在上面说的协议标准不一致,如果是的话有什么好方法解决吗?

A:802.11g有个保护机制,有个比喻很好,"路霸"

就是说我11g的数据来了,11b的都让路,也就是说你的数据传输的优先级是最低的,都要被迫给11g的客户让路。解决办法,换网卡。

Q:专家您好:在我家200多米远有家网吧,我用自己的笔记本经常能搜索到无线网络,但需要密钥,然后我输了几个数字.不知道是否正确,连接了一下.有一格信号.但连不上网.是不是需要什么设备扩大一下信号,还是有什么其他办法?再想问一下,我那个输入的密钥若不是正确的,有没有破解的办法?

A:通讯要求的SNR信噪比有一定的要求,如果太远,例如你说的只有一格,信号质量或者说信噪比太低,都不足以完成通讯。可以考虑加大你无线网卡的增益和功率。

这是这期门诊的最后一个问题,很高兴为大家服务,有对无线局域网感兴趣的可以访问我的论坛www.cwnpchina.org,最后再次感谢51cto给我这次机会,谢谢他们。

 

【编辑推荐】

  1. [第148期] 从细微处做起 全面打造系统安全
  2. [第147期] 为你的企业网络把脉,构建健康通畅企业网
  3. [第146期] 学习红帽Linux虚拟化 探索KVM内核
责任编辑:张攀 来源: 51cto
相关推荐

2010-09-01 13:24:52

无线局域网安全

2009-03-09 09:52:00

无线局域网无线网络WLAN

2009-08-16 21:31:53

WLAN无线局域网企业局域网

2009-03-09 09:18:00

无线局域网无线网络WLAN

2009-02-16 09:52:00

2010-04-28 09:21:05

2009-12-30 16:04:33

2010-03-22 18:15:26

WLAN无线局域网交换

2009-11-26 10:44:11

WLAN无线局域网安全技术

2009-12-25 14:37:54

无线局域网WLAN标准

2010-09-13 13:37:59

2010-04-16 10:57:43

无线局域网

2010-09-01 16:43:29

2010-04-08 18:01:56

无线局域网交换机

2010-09-06 14:13:10

无线局域网交换机

2010-08-25 15:33:47

2010-09-16 10:58:32

2010-08-30 11:24:43

2009-08-16 21:59:38

WLAN无线局域网小型企业

2011-02-24 09:22:07

思科无线局域网控制器
点赞
收藏

51CTO技术栈公众号