Ⅰ 企業無線辦公有哪些方案
為了滿足用戶構建一個高速、穩定、安全、可靠、易於管理的無線接入網路的需求,本設計方案按照AP+WAC的結構化無線網路解決方案進行設計。
信道規劃
圖紙中橙色、藍色、黃色信號圈分別為1、6、11信道。圓心點為AP部署位置。
端到端的網路協議棧加速
針對無線的網路優化
為了改善XXX公司的無線網路,深信服針對無線傳輸中拉低網路速度的相關機制進行了優化,主要進行廣播優化、ARP轉單播、禁止DHCP包發往無線終端、自動廣播提速、接入終端速度限制和平均帶寬分配,從整體上使無線網路傳輸速度得到進一步的提升。
智能負載均衡
深信服WAC無線控制器可智能實時的根據用戶數和流量將接入終端調整分配到不同的接入點,平衡負載壓力,極大的提高無線網路的容量和連接可用性。同時2.4G和5G之間可實現自動負載,提升無線接入質量。
快速L2/L3漫遊
深信服無線解決方案滿足優秀的L3漫遊特性,用戶漫遊不受子網限制,保證XXX公司用戶在不同區域間移動而業務不中斷。
射頻優化
依據XXX公司不同環境,WAC可自動進行射頻調整,有效避開自干擾,也可以自動進行信道調整,為AP分配不同信道,避開信道間的干擾。
精細化角色識別與授權管理
針對XXX公司存在很多個部門,有不同的角色對象,深信服企業辦公無線解決方案對用戶進行多級的角色授權,根據不同角色分配不同的訪問和流控策略。
危險應用和URL的識別和管控
深信服無線控制器內置全國最大的應用識別庫和URL庫,能自動識別危險應用和URL,我們可針對這些危險應用和URL進行封堵和控制,從而提高公司網路的安全性。
安全、便捷的訪客認證系統
包含微信、簡訊、二維碼、portal、臨時賬號系統認證、802.1X、賬號/MAC自動綁定等八種快速認證機制。
個性化的頁面推送
深信服的頁面推送機制可以根據用戶、用戶組、地理位置等進行多維度的推送。
微信認證
訪客接入企業無線網路,被定向到指定頁面,提示訪客關注企業微信號才可獲取上網許可權。微信認證功能可為公眾號聚粉,為後期定向營銷做宣傳。
Ⅱ 公司有10間辦公室想用無線網路,請教高手應如何布局
以最基本的無接入點的獨立式無線區域網共享ADSL上網為例向大家介紹其實施過程。一般來說可以將其歸納為簡單的四步:
(1)安裝網路伺服器:由於建成的無線區域網需要共享ADSL上網,因此得確定一台伺服器,在該台計算機上得分別安裝無線網卡和普通的PCI網卡,其中PCI網卡用於連接Internet,而無線網卡則是用於無線區域網內部的通訊交流。安裝伺服器除了安裝正確安裝兩塊網卡之外,還需要為其安裝驅動程序、操作系統、應用軟體等,這些與普通的有線區域網架設沒有什麼兩樣。
(2)安裝網路客戶端:為區域網內的其它計算機安裝無線網卡。
(3)共享上網:確定自己採取的共享連接方式,計算機少的可以直接使用Internet連接共享,機器多的,則需要使用Sygate等代理軟體,這根據需要來進行,安裝好之後一並在服務端和客戶機上設置好相關的IP地址、DNS、網卡等參數。
(4)測試網路:這是最後一句,測試一下區域網之間能否通訊,測試一下是否能夠連接Internet,若都能暢通的話,則說明我們的連接已經成功了。
熟悉了這樣的流程,即使不是採取該種連接方式的無線區域網,我們也可以參考實施了。無線區域網的應用與架設2007-05-12 00:26隨著網路化的深入和發展,區域網越來越多的進入公司、校園以及家庭之中。區域網的普及,方便了數據的交換。但是,隨著接入計算機數目的增加,布線問題的關鍵性越來越顯現出來。如何避免這些眼花繚亂的網線呢?於是,無線區域網應運而生。
一、通信協議:
在無線LAN中,通信協議是指由IEEE提出802.11協議族,包括 802.11a和802.11b。IEEE802.11無線網路標准早在1997年頒布,1999年無線網路國際標準的更新及完善,進一步規范了不同頻點的產品及更高網路速率產品的開發和應用,除原IEEE802.11的內容之外,增加了基於SNMP(簡單網路管理協議)協議的管理信息庫(MIB),以取代原OSI協議的管理信息庫。另外還增加了高速網路內容。
IEEE802.11a規定的頻點為5GHz,採用的OFDM技術的最大的優勢是其無與倫比的多途徑回聲反射,因此特別適合於室內及移動環境。傳輸速度為:1到2Mbps。
IEEE802.11b工作於2.4GHz頻點,採用補償碼健控CCK調制技術。當工作站之間的距離過長或干擾過大,信噪比低於某個門限值時,其傳輸速率可從11Mb/s自動降至5.5Mb/s,或者再降至直接序列擴頻技術的2Mb/s及1Mb/s速率。
所有這些協議都以CSMA/CD為介質共享策略。
IEEE802.11e及IEEE802.11g是下一代無線LAN標准。被稱為無線LAN標准方式IEEE802.11的擴展標准。是在現有的802.11b及802.11a的MAC層追加了QOS功能及安全功能的標准。
現在,我們常用的、技術成熟的是IEEE802.11b。
二、工作原理:
802.11b規定了三種發送及接收技術:擴頻(Spread Spectrum)技術、紅外(Infared)技術、窄帶(Narrow Band)技術。而擴頻又分為直序(Direct Sequence,ds)擴頻和跳頻(Frequeny Hopping,FH)擴頻兩種。
我們知道,擴頻技術利用的是開放的2.4GHz頻段,由於這是個公用頻段,因此十分擁擠,微波雜訊最大,採取何種發送和接收方法,會直接影響到微波傳輸的質量和速率。直序擴頻技術同時使用整個頻段,信號被擴展多次而無損耗;而跳頻擴頻技術是連續間斷跳躍使用多個頻點。當跳到某個頻點時,判斷是否有干擾,若無,則傳輸信號;若有則依據演算法跳至下一頻段繼續判斷。正是由於利用了跳頻技術,使得跳頻的范圍很寬,但是信息在每個頻率上停留的時間很短(僅為1/1000秒左右),不僅使得數據的抗干擾能力大大提高,而且傳輸更加穩定,提高了數據的安全性,這就是無線網路傳輸的關鍵。
三、常見拓補形式:
在IEEE802.11b標准中,具體將區域網結構劃分為"對等(Peer-To-Peer,即點對點)"和"主從(Master-Slave)"兩種標准形式。"點到點"結構用於連接PC機或攜帶型計算機,允許各台計算機在無線網路所覆蓋的范圍內移動並自動建立點到點的連接,使不同計算機之間直接進行信息交換。而"主從"結構中所有工作站都直接與中心天線或訪問節點(AP:Access Point)連接,由AP承擔無線通信的管理及與有線網路連接的工作。無線用戶在AP所覆蓋的范圍內工作時,無需為尋找其它站點而耗費大量的資源,是理想的低功耗工作方式。同時IEEE802.11對無線區域網的物理層、應用環境和功能等方面也作了如下規定。目前無線區域網採用的拓撲結構主要有對等方式、接入方式、中繼方式三種。
1.對等方式(圖一):
對等(peer to peer)方式下的區域網,不需要單獨的具有總控接轉功能的接入設備AP,所有的基站都能對等地相互通信。並不是所有號稱兼容802.11標準的產品都具有這種工作模式,無線產品對應的這種模式是Ad Hoc Demo Mode。在Ad Hoc Demo模式的區域網中,一個基站會自動設置為初始站,對網路進行初始化,使所有同域(SSID相同)的基站成為一個區域網,並且設定基站協作功能,允許有多個基站同時發送信息。這樣在MAC幀中,就同時有源地址、目的地址和初始站地址。在目前,這種模式採用了NetBEUI協議,不支持TCP/IP,因此較適合未建網的用戶,或組建臨時性的網路,如野外作業、臨時流動會議等。
圖一
2.接入方式(圖二):
這種方式以星型拓撲為基礎,以接入點AP為中心,所有的基站通信要通過AP接轉,相當於以無線鏈路作為原有的基幹網或其一部分,相應地在MAC幀中,同時有源地址、目的地址和接入點地址。通過各基站的響應信號,接入點AP能在內部建立一個像"路由表"那樣的"橋連接表",將各個基站和埠一一聯系起來。當接轉信號時,AP就通過查詢"橋連接表"進行。
圖二
3.中繼方式(圖三):
中繼是建立在接入原理之上的,是以兩個AP點對點(Point to Point)鏈接,由於獨享信道,較適合兩個區域網的遠距離互連(架設高增益定向天線後,傳輸距離可達到50公里),區域網既可以是有線,也可以是無線。因為無線網路採用中繼方式的組網模式多種多樣,所以統稱為無線分布系統(Wireless Distribution System)。正是在這種模式下,MAC幀使用了四個地址,即源地址、目的地址、中轉發送地址、中轉接收地址。接入方式和中繼方式支持TCP/IP和IPX等多種網路協議,是IEEE802.11重視而且極力推廣的無線網路主要的應用方式。
圖三
四、應用特點:
與有線區域網相比較,無線區域網具有開發運營成本低、時間短,投資回報快,易擴展,受自然環境、地形及災害影響小,組網靈活快捷等優點。可實現"任何人在任何時間,任何地點以任何方式與任何人通信",彌補了傳統有線區域網的不足。隨著IEEE802.11標準的制定和推行,無線區域網的產品將更加豐富,不同產品的兼容性將得到加強。現在無線網路的傳輸率已達到和超過了10Mbps,並且還在不斷變快。目前無線區域網除能傳輸語音信息外,還能順利地進行圖形、圖像及數字影像等多種媒體的傳輸。而且隨著ATM無線區域網的投入使用,其數據傳輸率將達到20M~25Mbps,可更好地滿足用戶的需求。另一方面無線區域網雖然以空氣為介質,傳輸的信號可跨越很寬的頻段,數據不容易被竊取,保證了網路傳輸的安全性。
圖四,應用實例
無線區域網的網路速度與乙太網相當,一個AP最多可支持100多個用戶的接入,最大傳輸范圍可達到幾十公里,具有以下的通信特點:
1.具有高移動性,通信范圍不受環境條件的限制,拓寬了網路的傳輸范圍。在有線區域網中,兩個站點的距離在使用銅纜(粗纜)時被限制在500m,即使採用單模光纖也只能達到3000 m,而無線區域網中兩個站點間的距離目前可達到50km。點對點通信距離可達30公里,點對面通信距離可達13公里。若增加放大設備或使用無線中繼器可成倍延伸通信距離。
2.建網容易,管理方便。相對於有線網路,無線區域網的組建、配置和維護較為容易,一般計算機工作人員都可以勝任網路的管理工作。
3.可在一定區域內進行點對網或網對網通信,從而消除了有線鏈路可能發生的各種故障隱患。
4.傳輸速度快。其傳輸速率可達11Mbps,是電話線傳速率的上百倍,DDN網傳輸速率的十幾倍。有效地緩解了圖像等大數據量通信的遠距離傳輸問題。
5.微波通信性能穩定,不受天氣等惡劣環境的影響,已是衛星通信所採用的主要通訊手段。
6.數據保密性強,抗干擾、抗截獲能力強,同時也不會造成干擾。
7.自動識別有線網故障,並動態切換到無線中繼器模式。
8.採用獲得專利的微蜂窩(Micro Elular)結構,提供無與倫比的漫遊和功率管理,並擁有全向網橋等先進設備,可大規模減少網路中通信設備的數量。
五、網路架設:
與有線計算機網路相似,無線計算機網路也含有無線網卡和無線網橋。
1. 無線網卡:
分為PCI/ISA介面和PCMCIA介面兩種方式。不過常見的都是PCMCIA介面的,PCI/ISA介面的多數是通過PCMCIA轉PCI/ISA轉接卡+PCMCIA網卡實現的。
圖五,PCMCIA介面的無線網卡
圖六
2. 無線網橋:
無線網橋備有天線插頭及BNC、RJ45插頭。如果將全向無線網橋網路工作站或有線區域網進行相互通信,其入網方式與有線區域網的入網方式基本相同。若只進行兩個區域網的通信,則通信雙方可採用半徑大於1米的定向天線,這樣,通信距離在可視范圍內可增加到30公里遠。
圖七,無線網橋
3.其他無線產品
常見的有無線列印機適配器(圖八)。
4. 架設:
無線網路架設和乙太網架設沒什麼區別,只不過免去了雜亂的布線,在此不多介紹了
圖九,架設實例
綜上所述,無線通訊是發展趨勢。在未來,無線區域網一定會代替有線網路成為主流。所以,現在正在為布線發愁的網管們,為何不考慮考慮無線區域網?
Ⅲ 公司內部區域網,如何禁止用無線方式上網
一、右鍵單擊「我的電腦」,選擇「管理」,
在彈出窗口計算機管理中選擇「設備管理器」,查看右側「網路適配器」,根據BOM中無線網卡型號選擇對應的無線網卡(如:BCM、intel、realtek或802.11等字樣),右鍵選擇該設備單擊禁用即可。
Windows7/Windows
vista系統:
二、右鍵單擊「計算機」,選擇「管理」,
在彈出窗口計算機管理中選擇「設備管理器」,查看右側「網路適配器」,根據BOM中無線網卡型號選擇對應的無線網卡(如:BCM、intel或802.11等字樣),右鍵選擇該設備單擊禁用即可。
註:若為筆記本,大部分機型可以在BIOS中禁用無線網卡。參考BIOS虛擬頁面(以Y480BIOS為例):http://10.99.109.13/webtools/
也可以使用快捷鍵:Fn+F5,將無線網卡狀態選為「關閉」也可禁用無線網卡,
三、通過網路管理軟體來屏蔽無線網卡的使用
不過總體而言,上述禁用無線網卡、禁用無線網路適配器的方法由於都是操作系統進行的設置,因此也很容易被員工反向修改重新啟用無線網卡的情況。因此,這種方式存在較大的管理缺陷。那麼這種情況下,可以通過專門的電腦安全管理軟體來屏蔽無線網卡的使用。
總之,禁用無線網路適配器的方法很多,通過專業的電腦安全軟體禁用網卡是最簡單、最有效,同時也是無法破解和反向修改的。
Ⅳ 如何有效管理企業WiFi無線網路
對手機(移動設備)上網的管控主要考慮如下幾個方面:
識別客戶機操作系統
用戶接入認證
配置上網行為管理策略
上網內容記錄
檢測、禁止隨身WiFi的使用。避免隨身wifi對企業wifi產生干擾。
要實現這些功能,需要專業的上網行為管理才可以。建議你安裝WFilter NGF系統,可以有效的管理WiFi網路。
Ⅳ 用單位的網連WIFI怎麼設置
由於公司為了公司信息安全起見,一般都會對公司的網路進行設置和管控,所以,要事先說明的是,以下所講的wifi設置是針對於為了接入公司自己的wifi網路。首先要向公司網路管理員申請一個wifi帳號和對應的帳號密碼(前提是公司已有wifi信號覆蓋),申請成功後,接著就可以進行安卓手機wifi的設置了(以下設置主要針對於公司wifi網路名稱被隱藏的情況):
1.
解鎖手機,進入手機主菜單,點擊「設置」,進入設置界面後,點擊「wifi"圖標進入wifi設置界面。
2.
打開wifi開關(一般都是向右滑按鍵),狀態為」ON"。
3.
如果公司wifi網路名稱(這個要向公司網路管理員索要)被隱藏,則需選擇「添加wifi網路」或「其他網路-添加網路」或「更多網路-添加網路「這一項(根據相應的手機型號對應選擇);反之,直接點擊選取手機上顯示的公司wifi網路名稱。
4.
在彈出的對話框中」名稱「這一項輸入公司網路管理員告訴你的公司wifi網路名稱(對於公司wifi網路名稱未被隱藏的,這一步省略)。
5.
接著在」安全性「這一項選擇」802.1xEAP"這一項。
6.
然後在「EAP方法」這一項選擇「PEAP」這一項,在「階段2身份驗證」這一項選擇「MSCHAPV2」這一項。
7.
最後分別在「身份(或用戶名)」和「密碼」項輸入公司網路管理員給你的wifi帳號和對應的帳號密碼。(注意「匿名身份」這一項一般不用填),輸入完後點擊「確定」或「保存」,這樣就會接入公司wifi網路)
8.
最後確認連接成功,即「公司wifi網路名稱」這一項顯示「已連接」。
Ⅵ 怎麼管理自己的wifi網路
管理自己的wifi網路的方法如下:
電腦:華為筆記本。
系統:Windows10專業版2004。
工具:控制面板2.0。
1、首先打開自己的電腦,在開始中找到「控制面板」並單擊進入。
Ⅶ 我在單位的區域網中,如何安裝無線網。
1、路由器連接到公司的路由器上;
2根網線,用一根網線一頭連接到公司路由器的LAN介面上面,網線的另一頭連接到購買的TP-Link無線路由器的WAN介面;另外一根網線用來連接辦公電腦,另一頭連接到TP-Link路由器的LAN介面。
2、配置電腦IP為自動獲取;
Ⅷ 公司公開無線網路,同時防止員工無線設備連接
目前,手機、平板電腦等移動設備向著智能化的方向發展迅速,通過手機上網玩游戲、
看視頻等已經變得越來越方便,
這一現象在企業區域網中尤為明顯,
不少員工習慣使用手機、
平板電腦接入公司網路,結果是嚴重影響公司網速,同時也給內網安全帶來不小的隱患。
為此,
企事業單位網管人員必須有效管理員工上班時間手機上網的行為,
防止手機上網
影響區域網網速,限制員工通過手機聊天、炒股、玩游戲,保證正常工作。
方法一:通過聚生網管系統
作為專業的上網行為管理系統,
聚生網管可以有效限制區域網內主機的帶寬流量、
禁止
P2P
下載、限制網路游戲、
IM
軟體、視頻網站等等娛樂行為,實現全方位的上網管理,保障
區域網網路安全暢通。
針對員工手機上網行為,
聚生網管軟體實時增強了對區域網手機無線上網的控制,
可以
有效防止員工手機上網、
禁止手機無線上網,
從而有效管理區域網手機上網的行為。
聚生網
管系統控制手機上網的設置方法如下:
首先,
當員工使用手機接入公司區域網時,
管理者則可以通過聚生網管像控制普通電腦
一樣控制此手機的帶寬流量和上網行為(游戲、視頻、聊天等等)。
此外,
如果想要完全禁止手機接入企業區域網,
那麼通過聚生網管集成的
MAC
地址白名
單功能,可以只允許白名單內的
MAC
地址上網,非白名單內的
MAC
地址則自動阻斷其上網。
這樣,
網管員可以將單位區域網員工的電腦
MAC
地址統計出來,
並可以標注是那個員工的電
腦,這樣這個員工的電腦就可以正常上網了,而對於沒有加入到網管所設置的白名單內的
MAC
地址則聚生網管系統就自動阻斷其上網,這樣員工手機上網、利用平板電腦或私自攜帶
的筆記本電腦等非公司的上網行為都會被阻止,
從而可以有效控制員工上述設備進行的私人
上網行為,嚴肅了工作紀律,提升了工作效率。
方法二:通過大勢至內網安全衛士
內網安全衛士是比聚生網管更注重內網安全管理的系統,
可以有效阻止員工或非公司人員利
用手機、
平板電腦、
筆記本電腦等設備接入到公司區域網中,
訪問區域網伺服器重要共享文
件或資源,防止這些外來設備與公司內部員工的電腦進行通訊;同時還可以防止區域網
ARP
攻擊、
禁止電腦代理上網、
檢測混雜模式網卡等功能,
從而可以有效保護區域網網路的安全、
穩定和暢通。
大勢至內網安全衛士
啟動內網安全衛士後,可以掃描到區域網內所有主機(包括手機、平板電腦等),這些
主機默認在黑名單中,
管理者可以將確認的公司內部電腦添加到白名單,
這樣黑名單內的電
腦或手機就無法訪問公司內網或外網
(由隔離選項決定)
,
從而完全實現禁止員工手機等外
來設備接入公司區域網的目的。
以上介紹了通過兩個網路管理軟體實現控制手機上網、
禁止手機接入內網的方法,
網路
一下可以發現還有很多其他的方法例如關閉路由器的無線功能、設置無線密碼、
MAC
地址過
濾等等,管理者可以根據自身網路環境綜合運用這些方法實現對員工手機上網更有效的控
制。
Ⅸ 公司網路管理員需要掌握哪些知識拜託各位大神
隨著計算機與IT技術的迅速發展,計算機網路已經成為一個非常熱門的話題,幾乎與企業的每一個員工都息息相關;從企業區域網(包括有線和無線)的規劃、組建、運行和升級維護,到企業網站(包括web、ftp以及Email等服務)的發布運行;從網路安全的管理到資料庫管理、存儲管理以及網路和人員管理等制度建立;從網路設備到伺服器、工作站(PC機)的運行管理;從網線的製作到操作系統(伺服器和PC機)的安裝等等工作,也許都和我們網管員的工作相關聯。 因此網管員(網路管理員)工作任務:全面管理網路是網路高效運行的前提和保障,管理的對象不僅指網路鏈路的暢通,伺服器的正常運行等硬體因素,更包括網路應用、數據流轉等軟體因素;網路管理者必須時刻關注本企業的網路運行,關心企業對網路的應用,讓網路能夠隨時滿足企業的需求,跟上並且引導企業的發展。下面我們就和大家一起探討成功網管員必備「硬體」素質。 作為網路管理員,需要親自動手的時候非常多。不僅要親自搭建網路和網路服務,而且還必須對交換機和路由器進行設置。雖然布線工程通常都是由網路公司實施,但往往由於新增設備或網路拓撲結果發生變化,而需要做一些網線跳線、壓制一些模塊,甚至做一些簡單的綜合布線。另外,計算機硬體和網路設備的升級(比如增加硬碟、內存和CPU等)也往往需要管理員親自動手。而安裝操作系統、應用軟體和硬體驅動程序等工作更是網路管理員的必修課。所以,網路管理員必須擁有一雙靈巧的手,具備很強的動手能力。 網路管理員必須具有非常敏銳的觀察能力,特別是在調試程序或發生軟硬體故障時。出錯信息、計算機的鳴叫、指示燈的閃爍狀態和顯示顏色等,都會從一個側面提示可能導致故障的原因。對故障現象觀察得越細致。越全面,排除故障的機會也就越大。另外,通過及時觀察,還可以及時排除潛在的網路隱患。 網路管理員幾乎每日都要接觸網路設備和伺服器等硬體,因此成功網管員除了具有一定的自學能力,更新自身知識結構外,還需要掌握有關網路的硬體知識。下面列出了常用的硬體方面的知識內容。 1、伺服器與工作站 伺服器是網路的中樞和信息化的核心,伺服器是一種高性能的計算機,它的構成諸如有CPU(中央處理器)、內存、硬碟、各種匯流排等等,能夠提供各種共享服務(網路、Web應用、資料庫、文件、列印等)以及其他方面的高性能應用,它的高性能主要體現在高速度的運算能力、長時間的可靠運行、強大的外部數據吞吐能力等方面。 目前國外的伺服器有IBM、HP、SUN和DELL等品牌,國內的伺服器有浪潮、聯想、曙光等品牌。 工作站,英文名稱為Workstation,是一種以個人計算機和分布式網路計算為基礎,主要面向專業應用領域。工作站根據軟、硬體平台的不同,一般分為基於RISC(精簡指令系統)架構的UNIX系統工作站和基於Windows、Intel的PC工作站。 UNIX工作站是一種高性能的專業工作站,具有強大的處理器(以前多採用RISC晶元)和優化的內存、I/O(輸入/輸出)、圖形子系統,使用專有的處理器(Alpha、MIPS、Power等)、內存以及圖形等硬體系統,專有的UNIX操作系統,針對特定硬體平台的應用軟體,彼此互不兼容。 PC工作站則是基於高性能的X86處理器之上,使用穩定的Windows NT及Windows2000、WINDOWS XP等操作系統,採用符合專業圖形標准(OpenGL)的圖形系統,再加上高性能的存儲、I/O(輸入/輸出)、網路等子系統,來滿足專業軟體運行的要求;以NT、WIN2000、XP為架構的工作站採用的是標准、開放的系統平台,能最大程度的降低擁有成本。 目前,許多廠商都推出了適合不同用戶群體的工作站,比如IBM、DELL(戴爾)、HP(惠普)等。 伺服器和工作站系統的安裝、配置、運行與維護,也是成功網管員必須要具備的重要素質之一。 2、路由器 路由器是網路中進行網間連接的關鍵設備,作為不同網路之間互相連接的樞紐,路由器系統構成了基於TCP/IP的國際互聯網Internet的主體節點,也可以說,路由器構建了Internet的骨架,它的處理速度和可靠性則直接影響著網路互連的質量。 配置路由器有兩種方法:一是通過路由器的配置埠,利用微機或終端來配置,二是利用網路通過Telnet命令來配置。不過,要採用第二種方法的前提是用戶已經正確配置了路由器各介面的IP地址;所以第一種方法更具有通用性。 目前,生產路由器的廠商,國外主要有CISCO(思科)公司、北電網路等,國內廠商包括華為等。作為網管員來說,必須要能掌握各廠家路由器安裝與調試,這是成功網管員必須要具備的素質之一。 3、交換機與集線器(HUB) 交換機的英文名稱之為「Switch」,它是集線器的升級換代產品,從外觀上來看,它與集線器基本上沒有多大區別,都是帶有多個埠的長方體。交換機是按照通信兩端傳輸信息的需要,用人工或設備自動完成的方法把要傳輸的信息送到符合要求的相應路由上的技術統稱。交換機的主要功能包括物理編址、網路拓撲結構、錯誤校驗、幀序列以及流量控制。目前一些高檔交換機還具備了一些新的功能,如對VLAN (虛擬區域網)的支持、對鏈路匯聚的支持,甚至有的還具有路由和防火牆的功能。 交換機是一種基於MAC地址識別,能完成封裝轉發數據包功能的網路設備。目前,主流的交換機廠商以國外的CISCO(思科)、3COM、安奈特為代表,國內主要有華為、D-LINK等。 集線器的英文稱為「Hub」,集線器的主要功能是對接收到的信號進行再生整形放大,以擴大網路的傳輸距離,同時把所有節點集中在以它為中心的節點上。 集線器屬於純硬體網路底層設備,基本上不具有類似於交換機的"智能記憶"能力和"學習"能力。它也不具備交換機所具有的MAC地址表,所以它發送數據時都是沒有針對性的,而是採用廣播方式發送。 掌握交換機的安裝與配置,以及交換機故障日常處理方法,也是成功網管員必須要具備的素質之一。 4、防火牆與入侵檢測系統(IDS) 防火牆的英文名為「FireWall」,它是目前一種最重要的網路防護設備。從專業角度講,防火牆是位於兩個(或多個)網路間,實施網路之間訪問控制的一組組件集合。防火牆可以使企業內部區域網(LAN)網路與Internet之間或者與其他外部網路互相隔離、限制網路互訪用來保護內部網路。 目前國內的防火牆幾乎被國外的品牌占據了一半的市場,國外品牌的優勢主要是在技術和知名度上比國內產品高。而國內防火牆廠商對國內用戶了解更加透徹,價格上也更具有優勢。防火牆產品中,國外主流廠商為思科(Cisco)、CheckPoint、 NetScreen等,國內主流廠商為東軟、天融信、聯想、方正等,它們都提供不同級別的防火牆產品。 入侵檢測系統(IDS,Intrusion Detection Systems)。專業上講就是依照一定的安全策略,對網路、系統的運行狀況進行監視,盡可能發現各種攻擊企圖、攻擊行為或者攻擊結果,以保證網路系統資源的機密性、完整性和可用性。 在本質上,入侵檢測系統是一個典型的"窺探設備"。它不跨接多個物理網段(通常只有一個監聽埠),無須轉發任何流量,而只需要在網路上被動的、無聲息的收集它所關心的報文即可。 作為網路安全的重要組成部分,防火牆和IDS是我們日常使用最多的安全設備,因此掌握防火牆和IDS的安裝、配置和應用是成功網管員必須要具備的素質之一。 5、其他硬體設備 在綜合布線設備中,除了最為主要的傳輸介質,如雙絞線和光纖線纜等以外,還有很多的布線設備在使用。常用的有RJ45插頭、信息插座、配線架、光纖連接器、剝線鉗、打線鉗、網線鉗、網線模塊以及測線儀器等,網管員必須學會熟練操作使用。 在網路存儲中,磁碟陣列是一種把若干硬磁碟驅動器按照一定要求組成一個整體,整個磁碟陣列由陣列控制器管理的系統。磁帶庫是像自動載入磁帶機一樣的基於磁帶的備份系統,磁帶庫由多個驅動器、多個槽、機械手臂組成,並可由機械手臂自動實現磁帶的拆卸和裝填。它能夠提供同樣的基本自動備份和數據恢復功能,但同時具有更先進的技術特點。掌握網路存儲設備的安裝、操作使用也是網管員必須要學會的。 在架構無線區域網時,對無線路由器、無線網路橋接器AP、無線網卡、天線等無線區域網產品進行安裝、調試和應用操作。 總之,作為一個成功網管員必須對各種網路設備都要有一定的了解,在具體對待每一個網路產品的使用則要認真仔細,在一定的網路環境中確保設備的正常穩定運行,因此經過努力學習,善於實踐,勤於總結,網管員必須要有「廣」而「專」的素質,只有這樣才能一個真正成功網管員。
Ⅹ 公司寢室網路怎麼設置無線路由器
線路連接路由器及設置步驟:
1、將網線—路由器—電腦之間的線路連接好,啟動電腦和路由器設備;
8、輸入正確後會提示是否重啟路由器,選擇是確認重啟路由器,重新啟動路由器後即可正常上網。