無(wú)線路由器中繼和組網(wǎng)實(shí)例方案介紹
作為不同網(wǎng)絡(luò)之間互相連接的樞紐,路由器系統(tǒng)構(gòu)成了基于TCP/IP 的國(guó)際互聯(lián)網(wǎng)絡(luò)Internet 的主體脈絡(luò),也可以說(shuō),路由器構(gòu)成了Internet的骨架。為了辦公的需要,我們要把家里的寬帶通過(guò)網(wǎng)線引到陽(yáng)臺(tái),然后在辦公室門口再加個(gè)無(wú)線中繼,共享家中現(xiàn)有的寬帶。下面小編把無(wú)線路由器中繼和組網(wǎng)實(shí)例方案詳解分享到平臺(tái),感興趣的朋友參考下
無(wú)線路由器中繼實(shí)施方案
1.第一層路由與第二層路由用網(wǎng)線串聯(lián)。家中原有的網(wǎng)絡(luò)只接了一個(gè)無(wú)線路由,原本就不是每一個(gè)角落都能夠布滿無(wú)線信號(hào),如果簡(jiǎn)單地將原有無(wú)線路由器移到陽(yáng)臺(tái),相隔較遠(yuǎn)的位置必然無(wú)法上網(wǎng),網(wǎng)絡(luò)機(jī)頂盒、電視、游戲機(jī)之類的弱WIFI設(shè)備也無(wú)法連接。因此,比較好的方案是:原有無(wú)線路由器(第一層路由)的位置保持不變,然后從其LAN口接一條網(wǎng)線出來(lái)拉到陽(yáng)臺(tái),串聯(lián)一個(gè)無(wú)線路由(第二層路由)作為樓下辦公室的信號(hào)源。考慮到無(wú)線信號(hào)干擾以及多次中繼的穩(wěn)定性問(wèn)題,第一層和第二次路由器之間采用了網(wǎng)線連接的方式。
2.無(wú)線中繼。辦公室與家的距離相隔50米左右,中間有各種公共設(shè)施,并且不在同一樓層,所以只好采用無(wú)線中繼的方式。
3.采購(gòu)。除了原有路由器,再購(gòu)買2個(gè)相同型號(hào)的無(wú)線路由器(130元*2),0.5平方毫米電源線若干米(比較細(xì)的那種線就可以,花了20多元),網(wǎng)線若干米(30元)。
無(wú)線路由器中繼實(shí)施難點(diǎn)
1.布線。室內(nèi)要繞著墻腳、門框走線,所需網(wǎng)線和電線都相對(duì)多一些,走線越隱蔽越好。室外的線路要充分考慮大風(fēng)、高溫、雨雪等天氣情況引起的開(kāi)裂和短路,實(shí)施起來(lái)要認(rèn)真、細(xì)心。
2.室外防水。陽(yáng)臺(tái)上的無(wú)線路由器要充分防水,我的方法是:將路由器裝到一個(gè)大小剛剛合適的塑料垃圾桶中,線路沿桶口邊緣引入,桶口處再用多層塑料袋封綁。
3.防高溫。垃圾桶用多層黑色塑料袋封裝,可以起到隔阻熱輻射的作用,最外層再用白色塑料袋包裹,避免吸能吸熱,最大限度地防止高溫。
效果測(cè)試
1.家中信號(hào)。由于原有路由器(第一層路由)的位置沒(méi)有變化,所以家中的無(wú)線信號(hào)和之前并無(wú)不同。
2.中繼源信號(hào)。從第一層路由到陽(yáng)臺(tái)的中繼信號(hào)源(第二層路由)采用網(wǎng)線連接,所以傳輸穩(wěn)定性方面應(yīng)該沒(méi)有問(wèn)題,第二層路由的數(shù)據(jù)傳輸質(zhì)量比較有保障。
3.辦公室信號(hào)。辦公室門口用華為某手機(jī)測(cè)試,信號(hào)有時(shí)可達(dá)滿格,用紅米手機(jī)測(cè)試,信號(hào)大概有4格(5格滿)。我選的這款無(wú)線路由沒(méi)有信號(hào)強(qiáng)度顯示,但從實(shí)際使用體驗(yàn)來(lái)看,網(wǎng)速和延時(shí)與家中無(wú)線網(wǎng)絡(luò)幾乎沒(méi)有區(qū)別,總體來(lái)看還算成功。
相關(guān)閱讀:路由器安全特性關(guān)鍵點(diǎn)
由于路由器是網(wǎng)絡(luò)中比較關(guān)鍵的設(shè)備,針對(duì)網(wǎng)絡(luò)存在的各種安全隱患,路由器必須具有如下的安全特性:
(1)可靠性與線路安全 可靠性要求是針對(duì)故障恢復(fù)和負(fù)載能力而提出來(lái)的。對(duì)于路由器來(lái)說(shuō),可靠性主要體現(xiàn)在接口故障和網(wǎng)絡(luò)流量增大兩種情況下,為此,備份是路由器不可或缺的手段之一。當(dāng)主接口出現(xiàn)故障時(shí),備份接口自動(dòng)投入工作,保證網(wǎng)絡(luò)的正常運(yùn)行。當(dāng)網(wǎng)絡(luò)流量增大時(shí),備份接口又可承當(dāng)負(fù)載分擔(dān)的任務(wù)。
(2)身份認(rèn)證路由器中的身份認(rèn)證主要包括訪問(wèn)路由器時(shí)的身份認(rèn)證、對(duì)端路由器的身份認(rèn)證和路由信息的身份認(rèn)證。
(3)訪問(wèn)控制對(duì)于路由器的訪問(wèn)控制,需要進(jìn)行口令的分級(jí)保護(hù)。有基于IP地址的訪問(wèn)控制和基于用戶的訪問(wèn)控制。
(4)信息隱藏與對(duì)端通信時(shí),不一定需要用真實(shí)身份進(jìn)行通信。通過(guò)地址轉(zhuǎn)換,可以做到隱藏網(wǎng)內(nèi)地址,只以公共地址的方式訪問(wèn)外部網(wǎng)絡(luò)。除了由內(nèi)部網(wǎng)絡(luò)首先發(fā)起的連接,網(wǎng)外用戶不能通過(guò)地址轉(zhuǎn)換直接訪問(wèn)網(wǎng)內(nèi)資源。
(5)數(shù)據(jù)加密
為了避免因?yàn)閿?shù)據(jù)竊聽(tīng)而造成的信息泄漏,有必要對(duì)所傳輸?shù)男畔⑦M(jìn)行加密,只有與之通信的對(duì)端才能對(duì)此密文進(jìn)行解密。通過(guò)對(duì)路由器所發(fā)送的報(bào)文進(jìn)行加密,即使在Internet上進(jìn)行傳輸,也能保證數(shù)據(jù)的私有性、完整性以及報(bào)文內(nèi)容的真實(shí)性。
(6)攻擊探測(cè)和防范
路由器作為一個(gè)內(nèi)部網(wǎng)絡(luò)對(duì)外的接口設(shè)備,是攻擊者進(jìn)入內(nèi)部網(wǎng)絡(luò)的第一個(gè)目標(biāo)。如果路由器不提供攻擊檢測(cè)和防范,則也是攻擊者進(jìn)入內(nèi)部網(wǎng)絡(luò)的一個(gè)橋梁。在路由器上提供攻擊檢測(cè),可以防止一部分的攻擊。
(7)安全管理
內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的每一個(gè)數(shù)據(jù)報(bào)文都會(huì)通過(guò)路由器,在路由器上進(jìn)行報(bào)文的審計(jì)可以提供網(wǎng)絡(luò)運(yùn)行的必要信息,有助于分析網(wǎng)絡(luò)的運(yùn)行情況。
無(wú)線路由器中繼和組網(wǎng)實(shí)例方案介紹相關(guān)文章: