客戶在萊安采購(gòu)無(wú)線網(wǎng)橋之后,萊安的工作人員總會(huì)提醒無(wú)線網(wǎng)橋要對(duì)無(wú)線信號(hào)進(jìn)行加密。那么,這加密是不是必要的呢?
現(xiàn)如今無(wú)線網(wǎng)橋在監(jiān)控系統(tǒng)中占據(jù)著重要的一席之地,很多工程商在開始使用無(wú)線網(wǎng)橋的時(shí)候,傳輸效果好,圖像清晰流暢,而使用過(guò)一段時(shí)間之后就會(huì)出現(xiàn)圖像卡頓,數(shù)據(jù)丟包,延遲大的現(xiàn)象。一開始出現(xiàn)這些問(wèn)題,就會(huì)質(zhì)疑是無(wú)線網(wǎng)橋的質(zhì)量或者穩(wěn)定性不夠好。但是經(jīng)過(guò)技術(shù)人員對(duì)網(wǎng)橋的運(yùn)行數(shù)據(jù)進(jìn)行分析之后,發(fā)現(xiàn)無(wú)線網(wǎng)橋本身的硬件和軟件并沒(méi)有任何的問(wèn)題,但是發(fā)現(xiàn)作為接入點(diǎn)的設(shè)備卻出現(xiàn)了多臺(tái)無(wú)線終端連接進(jìn)來(lái)的情況,這些設(shè)備都是一些其他無(wú)線終端,更多的時(shí)候是手機(jī)接入。由此可分析出,工程師們?cè)谶M(jìn)行了無(wú)線網(wǎng)橋的安裝,剛開始運(yùn)行穩(wěn)定之后就*忽略了對(duì)無(wú)線網(wǎng)橋的加密。可能也是*沒(méi)有意識(shí)到給無(wú)線網(wǎng)橋加密的重要性。
現(xiàn)在是一個(gè)WIFI時(shí)代,人的基本狀態(tài)是到一個(gè)地方首先連接WIFI,多大多數(shù)的智能手機(jī)都支持a/b/g/n這些無(wú)線協(xié)議,甚至還支持更別的無(wú)線。即使現(xiàn)在做監(jiān)控使用5.8G的網(wǎng)橋,是相對(duì)比較干凈,抗干擾強(qiáng)的設(shè)備,但是一個(gè)公開的無(wú)線信號(hào)廣播在大庭廣眾之下,勢(shì)必會(huì)把很多無(wú)用的終端自動(dòng)接入進(jìn)來(lái),無(wú)形之中增加了無(wú)線網(wǎng)橋的負(fù)荷。隨著時(shí)間后移,接入的終端越來(lái)越多,無(wú)線網(wǎng)橋本身自組網(wǎng)信號(hào)傳輸?shù)男示蜁?huì)下降,丟包、延時(shí)的情況就會(huì)出現(xiàn)。
要解決以上問(wèn)題,就必須要給無(wú)線網(wǎng)橋進(jìn)行加密,甚至通過(guò)一些特殊手段保證其他無(wú)線終端無(wú)法接入。無(wú)線網(wǎng)橋常用到的加密方式如下。
1,MAC地址過(guò)濾
MAC地址過(guò)濾是采用硬件控制的機(jī)制來(lái)實(shí)現(xiàn)對(duì)接入無(wú)線終端的識(shí)別。由于無(wú)線終端的網(wǎng)卡都具備*的MAC地址,若啟用MAC地址過(guò)濾機(jī)制,只有當(dāng)客戶機(jī)的MAC地址為合法MAC時(shí),無(wú)線網(wǎng)橋才允許終端與之通信。
2,SSID隱藏
SSID一般可以通過(guò)終端掃描獲取,無(wú)線網(wǎng)橋支持隱藏SSID功能,這樣無(wú)線終端就無(wú)法自動(dòng)掃描獲取SSID,可以防止終端接入無(wú)線網(wǎng)橋。
3,WEP加密
無(wú)線網(wǎng)絡(luò)實(shí)現(xiàn)了802.11協(xié)議中基于共享秘鑰的加密機(jī)制,稱為“有線對(duì)等保密WEP”的技術(shù)。WEP是一種基于RC-4算法的40bit或128bit加密方式,移動(dòng)終端和無(wú)線路由器可以配置4組WEP加密,加密傳輸數(shù)據(jù)時(shí)可以輪流使用,允許加密秘鑰動(dòng)態(tài)改變。加密級(jí)別高,基本滿足普通企業(yè)用戶需求。
4,802.1x認(rèn)證技術(shù)
802.1x是指端口訪問(wèn)控制技術(shù),是802.11i無(wú)線安全協(xié)議族的重要組成部分,是用于無(wú)線數(shù)據(jù)網(wǎng)絡(luò)的一種增強(qiáng)性網(wǎng)絡(luò)安*方案。當(dāng)無(wú)線終端與無(wú)線網(wǎng)橋關(guān)聯(lián)后,是否可以使用無(wú)線網(wǎng)橋的服務(wù)取決于802.1x的認(rèn)證結(jié)果。如果認(rèn)證通過(guò),則設(shè)備為終端打開這個(gè)邏輯端口,否則不允許用戶上網(wǎng)。
5,AES算法加密
AES指加密標(biāo)準(zhǔn)算法,是802.11i無(wú)線安全協(xié)議族的重要組成部分,AES是一種對(duì)稱的塊加密技術(shù),提供比WEP/TKIP中RC-4算法更的加密性能。AES更具隨機(jī)性,它比WEP具有更高的安全性,攻擊者要獲取大量的密文,耗用很大的資源,話費(fèi)更長(zhǎng)的時(shí)間破譯。利用AES算法加密,無(wú)線網(wǎng)絡(luò)的安全性會(huì)獲得大幅度提高,從而能夠有效地防御外界攻擊。
從以上可以看出,大家如果用無(wú)線網(wǎng)橋做監(jiān)控,一定要注意其加密功能,加密方式越多越好。如萊安科技的無(wú)線網(wǎng)橋都支持MAC地址過(guò)濾、WEP加密、802.1x認(rèn)證技術(shù)、WPA、WPA2等加密方式,這樣的話更安全,無(wú)線信號(hào)傳輸更穩(wěn)定。有這方面不明白的,可以隨時(shí)致電萊安科技有限公司進(jìn)行咨詢。