Ⅰ 企业无线办公有哪些方案
为了满足用户构建一个高速、稳定、安全、可靠、易于管理的无线接入网络的需求,本设计方案按照AP+WAC的结构化无线网络解决方案进行设计。
信道规划
图纸中橙色、蓝色、黄色信号圈分别为1、6、11信道。圆心点为AP部署位置。
端到端的网络协议栈加速
针对无线的网络优化
为了改善XXX公司的无线网络,深信服针对无线传输中拉低网络速度的相关机制进行了优化,主要进行广播优化、ARP转单播、禁止DHCP包发往无线终端、自动广播提速、接入终端速度限制和平均带宽分配,从整体上使无线网络传输速度得到进一步的提升。
智能负载均衡
深信服WAC无线控制器可智能实时的根据用户数和流量将接入终端调整分配到不同的接入点,平衡负载压力,极大的提高无线网络的容量和连接可用性。同时2.4G和5G之间可实现自动负载,提升无线接入质量。
快速L2/L3漫游
深信服无线解决方案满足优秀的L3漫游特性,用户漫游不受子网限制,保证XXX公司用户在不同区域间移动而业务不中断。
射频优化
依据XXX公司不同环境,WAC可自动进行射频调整,有效避开自干扰,也可以自动进行信道调整,为AP分配不同信道,避开信道间的干扰。
精细化角色识别与授权管理
针对XXX公司存在很多个部门,有不同的角色对象,深信服企业办公无线解决方案对用户进行多级的角色授权,根据不同角色分配不同的访问和流控策略。
危险应用和URL的识别和管控
深信服无线控制器内置全国最大的应用识别库和URL库,能自动识别危险应用和URL,我们可针对这些危险应用和URL进行封堵和控制,从而提高公司网络的安全性。
安全、便捷的访客认证系统
包含微信、短信、二维码、portal、临时账号系统认证、802.1X、账号/MAC自动绑定等八种快速认证机制。
个性化的页面推送
深信服的页面推送机制可以根据用户、用户组、地理位置等进行多维度的推送。
微信认证
访客接入企业无线网络,被定向到指定页面,提示访客关注企业微信号才可获取上网权限。微信认证功能可为公众号聚粉,为后期定向营销做宣传。
Ⅱ 公司有10间办公室想用无线网络,请教高手应如何布局
以最基本的无接入点的独立式无线局域网共享ADSL上网为例向大家介绍其实施过程。一般来说可以将其归纳为简单的四步:
(1)安装网络服务器:由于建成的无线局域网需要共享ADSL上网,因此得确定一台服务器,在该台计算机上得分别安装无线网卡和普通的PCI网卡,其中PCI网卡用于连接Internet,而无线网卡则是用于无线局域网内部的通讯交流。安装服务器除了安装正确安装两块网卡之外,还需要为其安装驱动程序、操作系统、应用软件等,这些与普通的有线局域网架设没有什么两样。
(2)安装网络客户端:为局域网内的其它计算机安装无线网卡。
(3)共享上网:确定自己采取的共享连接方式,计算机少的可以直接使用Internet连接共享,机器多的,则需要使用Sygate等代理软件,这根据需要来进行,安装好之后一并在服务端和客户机上设置好相关的IP地址、DNS、网卡等参数。
(4)测试网络:这是最后一句,测试一下局域网之间能否通讯,测试一下是否能够连接Internet,若都能畅通的话,则说明我们的连接已经成功了。
熟悉了这样的流程,即使不是采取该种连接方式的无线局域网,我们也可以参考实施了。无线局域网的应用与架设2007-05-12 00:26随着网络化的深入和发展,局域网越来越多的进入公司、校园以及家庭之中。局域网的普及,方便了数据的交换。但是,随着接入计算机数目的增加,布线问题的关键性越来越显现出来。如何避免这些眼花缭乱的网线呢?于是,无线局域网应运而生。
一、通信协议:
在无线LAN中,通信协议是指由IEEE提出802.11协议族,包括 802.11a和802.11b。IEEE802.11无线网络标准早在1997年颁布,1999年无线网络国际标准的更新及完善,进一步规范了不同频点的产品及更高网络速率产品的开发和应用,除原IEEE802.11的内容之外,增加了基于SNMP(简单网络管理协议)协议的管理信息库(MIB),以取代原OSI协议的管理信息库。另外还增加了高速网络内容。
IEEE802.11a规定的频点为5GHz,采用的OFDM技术的最大的优势是其无与伦比的多途径回声反射,因此特别适合于室内及移动环境。传输速度为:1到2Mbps。
IEEE802.11b工作于2.4GHz频点,采用补偿码健控CCK调制技术。当工作站之间的距离过长或干扰过大,信噪比低于某个门限值时,其传输速率可从11Mb/s自动降至5.5Mb/s,或者再降至直接序列扩频技术的2Mb/s及1Mb/s速率。
所有这些协议都以CSMA/CD为介质共享策略。
IEEE802.11e及IEEE802.11g是下一代无线LAN标准。被称为无线LAN标准方式IEEE802.11的扩展标准。是在现有的802.11b及802.11a的MAC层追加了QOS功能及安全功能的标准。
现在,我们常用的、技术成熟的是IEEE802.11b。
二、工作原理:
802.11b规定了三种发送及接收技术:扩频(Spread Spectrum)技术、红外(Infared)技术、窄带(Narrow Band)技术。而扩频又分为直序(Direct Sequence,ds)扩频和跳频(Frequeny Hopping,FH)扩频两种。
我们知道,扩频技术利用的是开放的2.4GHz频段,由于这是个公用频段,因此十分拥挤,微波噪声最大,采取何种发送和接收方法,会直接影响到微波传输的质量和速率。直序扩频技术同时使用整个频段,信号被扩展多次而无损耗;而跳频扩频技术是连续间断跳跃使用多个频点。当跳到某个频点时,判断是否有干扰,若无,则传输信号;若有则依据算法跳至下一频段继续判断。正是由于利用了跳频技术,使得跳频的范围很宽,但是信息在每个频率上停留的时间很短(仅为1/1000秒左右),不仅使得数据的抗干扰能力大大提高,而且传输更加稳定,提高了数据的安全性,这就是无线网络传输的关键。
三、常见拓补形式:
在IEEE802.11b标准中,具体将局域网结构划分为"对等(Peer-To-Peer,即点对点)"和"主从(Master-Slave)"两种标准形式。"点到点"结构用于连接PC机或便携式计算机,允许各台计算机在无线网络所覆盖的范围内移动并自动建立点到点的连接,使不同计算机之间直接进行信息交换。而"主从"结构中所有工作站都直接与中心天线或访问节点(AP:Access Point)连接,由AP承担无线通信的管理及与有线网络连接的工作。无线用户在AP所覆盖的范围内工作时,无需为寻找其它站点而耗费大量的资源,是理想的低功耗工作方式。同时IEEE802.11对无线局域网的物理层、应用环境和功能等方面也作了如下规定。目前无线局域网采用的拓扑结构主要有对等方式、接入方式、中继方式三种。
1.对等方式(图一):
对等(peer to peer)方式下的局域网,不需要单独的具有总控接转功能的接入设备AP,所有的基站都能对等地相互通信。并不是所有号称兼容802.11标准的产品都具有这种工作模式,无线产品对应的这种模式是Ad Hoc Demo Mode。在Ad Hoc Demo模式的局域网中,一个基站会自动设置为初始站,对网络进行初始化,使所有同域(SSID相同)的基站成为一个局域网,并且设定基站协作功能,允许有多个基站同时发送信息。这样在MAC帧中,就同时有源地址、目的地址和初始站地址。在目前,这种模式采用了NetBEUI协议,不支持TCP/IP,因此较适合未建网的用户,或组建临时性的网络,如野外作业、临时流动会议等。
图一
2.接入方式(图二):
这种方式以星型拓扑为基础,以接入点AP为中心,所有的基站通信要通过AP接转,相当于以无线链路作为原有的基干网或其一部分,相应地在MAC帧中,同时有源地址、目的地址和接入点地址。通过各基站的响应信号,接入点AP能在内部建立一个像"路由表"那样的"桥连接表",将各个基站和端口一一联系起来。当接转信号时,AP就通过查询"桥连接表"进行。
图二
3.中继方式(图三):
中继是建立在接入原理之上的,是以两个AP点对点(Point to Point)链接,由于独享信道,较适合两个局域网的远距离互连(架设高增益定向天线后,传输距离可达到50公里),局域网既可以是有线,也可以是无线。因为无线网络采用中继方式的组网模式多种多样,所以统称为无线分布系统(Wireless Distribution System)。正是在这种模式下,MAC帧使用了四个地址,即源地址、目的地址、中转发送地址、中转接收地址。接入方式和中继方式支持TCP/IP和IPX等多种网络协议,是IEEE802.11重视而且极力推广的无线网络主要的应用方式。
图三
四、应用特点:
与有线局域网相比较,无线局域网具有开发运营成本低、时间短,投资回报快,易扩展,受自然环境、地形及灾害影响小,组网灵活快捷等优点。可实现"任何人在任何时间,任何地点以任何方式与任何人通信",弥补了传统有线局域网的不足。随着IEEE802.11标准的制定和推行,无线局域网的产品将更加丰富,不同产品的兼容性将得到加强。现在无线网络的传输率已达到和超过了10Mbps,并且还在不断变快。目前无线局域网除能传输语音信息外,还能顺利地进行图形、图像及数字影像等多种媒体的传输。而且随着ATM无线局域网的投入使用,其数据传输率将达到20M~25Mbps,可更好地满足用户的需求。另一方面无线局域网虽然以空气为介质,传输的信号可跨越很宽的频段,数据不容易被窃取,保证了网络传输的安全性。
图四,应用实例
无线局域网的网络速度与以太网相当,一个AP最多可支持100多个用户的接入,最大传输范围可达到几十公里,具有以下的通信特点:
1.具有高移动性,通信范围不受环境条件的限制,拓宽了网络的传输范围。在有线局域网中,两个站点的距离在使用铜缆(粗缆)时被限制在500m,即使采用单模光纤也只能达到3000 m,而无线局域网中两个站点间的距离目前可达到50km。点对点通信距离可达30公里,点对面通信距离可达13公里。若增加放大设备或使用无线中继器可成倍延伸通信距离。
2.建网容易,管理方便。相对于有线网络,无线局域网的组建、配置和维护较为容易,一般计算机工作人员都可以胜任网络的管理工作。
3.可在一定区域内进行点对网或网对网通信,从而消除了有线链路可能发生的各种故障隐患。
4.传输速度快。其传输速率可达11Mbps,是电话线传速率的上百倍,DDN网传输速率的十几倍。有效地缓解了图像等大数据量通信的远距离传输问题。
5.微波通信性能稳定,不受天气等恶劣环境的影响,已是卫星通信所采用的主要通讯手段。
6.数据保密性强,抗干扰、抗截获能力强,同时也不会造成干扰。
7.自动识别有线网故障,并动态切换到无线中继器模式。
8.采用获得专利的微蜂窝(Micro Elular)结构,提供无与伦比的漫游和功率管理,并拥有全向网桥等先进设备,可大规模减少网络中通信设备的数量。
五、网络架设:
与有线计算机网络相似,无线计算机网络也含有无线网卡和无线网桥。
1. 无线网卡:
分为PCI/ISA接口和PCMCIA接口两种方式。不过常见的都是PCMCIA接口的,PCI/ISA接口的多数是通过PCMCIA转PCI/ISA转接卡+PCMCIA网卡实现的。
图五,PCMCIA接口的无线网卡
图六
2. 无线网桥:
无线网桥备有天线插头及BNC、RJ45插头。如果将全向无线网桥网络工作站或有线局域网进行相互通信,其入网方式与有线局域网的入网方式基本相同。若只进行两个局域网的通信,则通信双方可采用半径大于1米的定向天线,这样,通信距离在可视范围内可增加到30公里远。
图七,无线网桥
3.其他无线产品
常见的有无线打印机适配器(图八)。
4. 架设:
无线网络架设和以太网架设没什么区别,只不过免去了杂乱的布线,在此不多介绍了
图九,架设实例
综上所述,无线通讯是发展趋势。在未来,无线局域网一定会代替有线网络成为主流。所以,现在正在为布线发愁的网管们,为何不考虑考虑无线局域网?
Ⅲ 公司内部局域网,如何禁止用无线方式上网
一、右键单击“我的电脑”,选择“管理”,
在弹出窗口计算机管理中选择“设备管理器”,查看右侧“网络适配器”,根据BOM中无线网卡型号选择对应的无线网卡(如:BCM、intel、realtek或802.11等字样),右键选择该设备单击禁用即可。
Windows7/Windows
vista系统:
二、右键单击“计算机”,选择“管理”,
在弹出窗口计算机管理中选择“设备管理器”,查看右侧“网络适配器”,根据BOM中无线网卡型号选择对应的无线网卡(如:BCM、intel或802.11等字样),右键选择该设备单击禁用即可。
注:若为笔记本,大部分机型可以在BIOS中禁用无线网卡。参考BIOS虚拟页面(以Y480BIOS为例):http://10.99.109.13/webtools/
也可以使用快捷键:Fn+F5,将无线网卡状态选为“关闭”也可禁用无线网卡,
三、通过网络管理软件来屏蔽无线网卡的使用
不过总体而言,上述禁用无线网卡、禁用无线网络适配器的方法由于都是操作系统进行的设置,因此也很容易被员工反向修改重新启用无线网卡的情况。因此,这种方式存在较大的管理缺陷。那么这种情况下,可以通过专门的电脑安全管理软件来屏蔽无线网卡的使用。
总之,禁用无线网络适配器的方法很多,通过专业的电脑安全软件禁用网卡是最简单、最有效,同时也是无法破解和反向修改的。
Ⅳ 如何有效管理企业WiFi无线网络
对手机(移动设备)上网的管控主要考虑如下几个方面:
识别客户机操作系统
用户接入认证
配置上网行为管理策略
上网内容记录
检测、禁止随身WiFi的使用。避免随身wifi对企业wifi产生干扰。
要实现这些功能,需要专业的上网行为管理才可以。建议你安装WFilter NGF系统,可以有效的管理WiFi网络。
Ⅳ 用单位的网连WIFI怎么设置
由于公司为了公司信息安全起见,一般都会对公司的网络进行设置和管控,所以,要事先说明的是,以下所讲的wifi设置是针对于为了接入公司自己的wifi网络。首先要向公司网络管理员申请一个wifi帐号和对应的帐号密码(前提是公司已有wifi信号覆盖),申请成功后,接着就可以进行安卓手机wifi的设置了(以下设置主要针对于公司wifi网络名称被隐藏的情况):
1.
解锁手机,进入手机主菜单,点击“设置”,进入设置界面后,点击“wifi"图标进入wifi设置界面。
2.
打开wifi开关(一般都是向右滑按键),状态为”ON"。
3.
如果公司wifi网络名称(这个要向公司网络管理员索要)被隐藏,则需选择“添加wifi网络”或“其他网络-添加网络”或“更多网络-添加网络“这一项(根据相应的手机型号对应选择);反之,直接点击选取手机上显示的公司wifi网络名称。
4.
在弹出的对话框中”名称“这一项输入公司网络管理员告诉你的公司wifi网络名称(对于公司wifi网络名称未被隐藏的,这一步省略)。
5.
接着在”安全性“这一项选择”802.1xEAP"这一项。
6.
然后在“EAP方法”这一项选择“PEAP”这一项,在“阶段2身份验证”这一项选择“MSCHAPV2”这一项。
7.
最后分别在“身份(或用户名)”和“密码”项输入公司网络管理员给你的wifi帐号和对应的帐号密码。(注意“匿名身份”这一项一般不用填),输入完后点击“确定”或“保存”,这样就会接入公司wifi网络)
8.
最后确认连接成功,即“公司wifi网络名称”这一项显示“已连接”。
Ⅵ 怎么管理自己的wifi网络
管理自己的wifi网络的方法如下:
电脑:华为笔记本。
系统:Windows10专业版2004。
工具:控制面板2.0。
1、首先打开自己的电脑,在开始中找到“控制面板”并单击进入。
Ⅶ 我在单位的局域网中,如何安装无线网。
1、路由器连接到公司的路由器上;
2根网线,用一根网线一头连接到公司路由器的LAN接口上面,网线的另一头连接到购买的TP-Link无线路由器的WAN接口;另外一根网线用来连接办公电脑,另一头连接到TP-Link路由器的LAN接口。
2、配置电脑IP为自动获取;
Ⅷ 公司公开无线网络,同时防止员工无线设备连接
目前,手机、平板电脑等移动设备向着智能化的方向发展迅速,通过手机上网玩游戏、
看视频等已经变得越来越方便,
这一现象在企业局域网中尤为明显,
不少员工习惯使用手机、
平板电脑接入公司网络,结果是严重影响公司网速,同时也给内网安全带来不小的隐患。
为此,
企事业单位网管人员必须有效管理员工上班时间手机上网的行为,
防止手机上网
影响局域网网速,限制员工通过手机聊天、炒股、玩游戏,保证正常工作。
方法一:通过聚生网管系统
作为专业的上网行为管理系统,
聚生网管可以有效限制局域网内主机的带宽流量、
禁止
P2P
下载、限制网络游戏、
IM
软件、视频网站等等娱乐行为,实现全方位的上网管理,保障
局域网网络安全畅通。
针对员工手机上网行为,
聚生网管软件实时增强了对局域网手机无线上网的控制,
可以
有效防止员工手机上网、
禁止手机无线上网,
从而有效管理局域网手机上网的行为。
聚生网
管系统控制手机上网的设置方法如下:
首先,
当员工使用手机接入公司局域网时,
管理者则可以通过聚生网管像控制普通电脑
一样控制此手机的带宽流量和上网行为(游戏、视频、聊天等等)。
此外,
如果想要完全禁止手机接入企业局域网,
那么通过聚生网管集成的
MAC
地址白名
单功能,可以只允许白名单内的
MAC
地址上网,非白名单内的
MAC
地址则自动阻断其上网。
这样,
网管员可以将单位局域网员工的电脑
MAC
地址统计出来,
并可以标注是那个员工的电
脑,这样这个员工的电脑就可以正常上网了,而对于没有加入到网管所设置的白名单内的
MAC
地址则聚生网管系统就自动阻断其上网,这样员工手机上网、利用平板电脑或私自携带
的笔记本电脑等非公司的上网行为都会被阻止,
从而可以有效控制员工上述设备进行的私人
上网行为,严肃了工作纪律,提升了工作效率。
方法二:通过大势至内网安全卫士
内网安全卫士是比聚生网管更注重内网安全管理的系统,
可以有效阻止员工或非公司人员利
用手机、
平板电脑、
笔记本电脑等设备接入到公司局域网中,
访问局域网服务器重要共享文
件或资源,防止这些外来设备与公司内部员工的电脑进行通讯;同时还可以防止局域网
ARP
攻击、
禁止电脑代理上网、
检测混杂模式网卡等功能,
从而可以有效保护局域网网络的安全、
稳定和畅通。
大势至内网安全卫士
启动内网安全卫士后,可以扫描到局域网内所有主机(包括手机、平板电脑等),这些
主机默认在黑名单中,
管理者可以将确认的公司内部电脑添加到白名单,
这样黑名单内的电
脑或手机就无法访问公司内网或外网
(由隔离选项决定)
,
从而完全实现禁止员工手机等外
来设备接入公司局域网的目的。
以上介绍了通过两个网络管理软件实现控制手机上网、
禁止手机接入内网的方法,
网络
一下可以发现还有很多其他的方法例如关闭路由器的无线功能、设置无线密码、
MAC
地址过
滤等等,管理者可以根据自身网络环境综合运用这些方法实现对员工手机上网更有效的控
制。
Ⅸ 公司网络管理员需要掌握哪些知识拜托各位大神
随着计算机与IT技术的迅速发展,计算机网络已经成为一个非常热门的话题,几乎与企业的每一个员工都息息相关;从企业局域网(包括有线和无线)的规划、组建、运行和升级维护,到企业网站(包括web、ftp以及Email等服务)的发布运行;从网络安全的管理到数据库管理、存储管理以及网络和人员管理等制度建立;从网络设备到服务器、工作站(PC机)的运行管理;从网线的制作到操作系统(服务器和PC机)的安装等等工作,也许都和我们网管员的工作相关联。 因此网管员(网络管理员)工作任务:全面管理网络是网络高效运行的前提和保障,管理的对象不仅指网络链路的畅通,服务器的正常运行等硬件因素,更包括网络应用、数据流转等软件因素;网络管理者必须时刻关注本企业的网络运行,关心企业对网络的应用,让网络能够随时满足企业的需求,跟上并且引导企业的发展。下面我们就和大家一起探讨成功网管员必备“硬件”素质。 作为网络管理员,需要亲自动手的时候非常多。不仅要亲自搭建网络和网络服务,而且还必须对交换机和路由器进行设置。虽然布线工程通常都是由网络公司实施,但往往由于新增设备或网络拓扑结果发生变化,而需要做一些网线跳线、压制一些模块,甚至做一些简单的综合布线。另外,计算机硬件和网络设备的升级(比如增加硬盘、内存和CPU等)也往往需要管理员亲自动手。而安装操作系统、应用软件和硬件驱动程序等工作更是网络管理员的必修课。所以,网络管理员必须拥有一双灵巧的手,具备很强的动手能力。 网络管理员必须具有非常敏锐的观察能力,特别是在调试程序或发生软硬件故障时。出错信息、计算机的鸣叫、指示灯的闪烁状态和显示颜色等,都会从一个侧面提示可能导致故障的原因。对故障现象观察得越细致。越全面,排除故障的机会也就越大。另外,通过及时观察,还可以及时排除潜在的网络隐患。 网络管理员几乎每日都要接触网络设备和服务器等硬件,因此成功网管员除了具有一定的自学能力,更新自身知识结构外,还需要掌握有关网络的硬件知识。下面列出了常用的硬件方面的知识内容。 1、服务器与工作站 服务器是网络的中枢和信息化的核心,服务器是一种高性能的计算机,它的构成诸如有CPU(中央处理器)、内存、硬盘、各种总线等等,能够提供各种共享服务(网络、Web应用、数据库、文件、打印等)以及其他方面的高性能应用,它的高性能主要体现在高速度的运算能力、长时间的可靠运行、强大的外部数据吞吐能力等方面。 目前国外的服务器有IBM、HP、SUN和DELL等品牌,国内的服务器有浪潮、联想、曙光等品牌。 工作站,英文名称为Workstation,是一种以个人计算机和分布式网络计算为基础,主要面向专业应用领域。工作站根据软、硬件平台的不同,一般分为基于RISC(精简指令系统)架构的UNIX系统工作站和基于Windows、Intel的PC工作站。 UNIX工作站是一种高性能的专业工作站,具有强大的处理器(以前多采用RISC芯片)和优化的内存、I/O(输入/输出)、图形子系统,使用专有的处理器(Alpha、MIPS、Power等)、内存以及图形等硬件系统,专有的UNIX操作系统,针对特定硬件平台的应用软件,彼此互不兼容。 PC工作站则是基于高性能的X86处理器之上,使用稳定的Windows NT及Windows2000、WINDOWS XP等操作系统,采用符合专业图形标准(OpenGL)的图形系统,再加上高性能的存储、I/O(输入/输出)、网络等子系统,来满足专业软件运行的要求;以NT、WIN2000、XP为架构的工作站采用的是标准、开放的系统平台,能最大程度的降低拥有成本。 目前,许多厂商都推出了适合不同用户群体的工作站,比如IBM、DELL(戴尔)、HP(惠普)等。 服务器和工作站系统的安装、配置、运行与维护,也是成功网管员必须要具备的重要素质之一。 2、路由器 路由器是网络中进行网间连接的关键设备,作为不同网络之间互相连接的枢纽,路由器系统构成了基于TCP/IP的国际互联网Internet的主体节点,也可以说,路由器构建了Internet的骨架,它的处理速度和可靠性则直接影响着网络互连的质量。 配置路由器有两种方法:一是通过路由器的配置端口,利用微机或终端来配置,二是利用网络通过Telnet命令来配置。不过,要采用第二种方法的前提是用户已经正确配置了路由器各接口的IP地址;所以第一种方法更具有通用性。 目前,生产路由器的厂商,国外主要有CISCO(思科)公司、北电网络等,国内厂商包括华为等。作为网管员来说,必须要能掌握各厂家路由器安装与调试,这是成功网管员必须要具备的素质之一。 3、交换机与集线器(HUB) 交换机的英文名称之为“Switch”,它是集线器的升级换代产品,从外观上来看,它与集线器基本上没有多大区别,都是带有多个端口的长方体。交换机是按照通信两端传输信息的需要,用人工或设备自动完成的方法把要传输的信息送到符合要求的相应路由上的技术统称。交换机的主要功能包括物理编址、网络拓扑结构、错误校验、帧序列以及流量控制。目前一些高档交换机还具备了一些新的功能,如对VLAN (虚拟局域网)的支持、对链路汇聚的支持,甚至有的还具有路由和防火墙的功能。 交换机是一种基于MAC地址识别,能完成封装转发数据包功能的网络设备。目前,主流的交换机厂商以国外的CISCO(思科)、3COM、安奈特为代表,国内主要有华为、D-LINK等。 集线器的英文称为“Hub”,集线器的主要功能是对接收到的信号进行再生整形放大,以扩大网络的传输距离,同时把所有节点集中在以它为中心的节点上。 集线器属于纯硬件网络底层设备,基本上不具有类似于交换机的"智能记忆"能力和"学习"能力。它也不具备交换机所具有的MAC地址表,所以它发送数据时都是没有针对性的,而是采用广播方式发送。 掌握交换机的安装与配置,以及交换机故障日常处理方法,也是成功网管员必须要具备的素质之一。 4、防火墙与入侵检测系统(IDS) 防火墙的英文名为“FireWall”,它是目前一种最重要的网络防护设备。从专业角度讲,防火墙是位于两个(或多个)网络间,实施网络之间访问控制的一组组件集合。防火墙可以使企业内部局域网(LAN)网络与Internet之间或者与其他外部网络互相隔离、限制网络互访用来保护内部网络。 目前国内的防火墙几乎被国外的品牌占据了一半的市场,国外品牌的优势主要是在技术和知名度上比国内产品高。而国内防火墙厂商对国内用户了解更加透彻,价格上也更具有优势。防火墙产品中,国外主流厂商为思科(Cisco)、CheckPoint、 NetScreen等,国内主流厂商为东软、天融信、联想、方正等,它们都提供不同级别的防火墙产品。 入侵检测系统(IDS,Intrusion Detection Systems)。专业上讲就是依照一定的安全策略,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性。 在本质上,入侵检测系统是一个典型的"窥探设备"。它不跨接多个物理网段(通常只有一个监听端口),无须转发任何流量,而只需要在网络上被动的、无声息的收集它所关心的报文即可。 作为网络安全的重要组成部分,防火墙和IDS是我们日常使用最多的安全设备,因此掌握防火墙和IDS的安装、配置和应用是成功网管员必须要具备的素质之一。 5、其他硬件设备 在综合布线设备中,除了最为主要的传输介质,如双绞线和光纤线缆等以外,还有很多的布线设备在使用。常用的有RJ45插头、信息插座、配线架、光纤连接器、剥线钳、打线钳、网线钳、网线模块以及测线仪器等,网管员必须学会熟练操作使用。 在网络存储中,磁盘阵列是一种把若干硬磁盘驱动器按照一定要求组成一个整体,整个磁盘阵列由阵列控制器管理的系统。磁带库是像自动加载磁带机一样的基于磁带的备份系统,磁带库由多个驱动器、多个槽、机械手臂组成,并可由机械手臂自动实现磁带的拆卸和装填。它能够提供同样的基本自动备份和数据恢复功能,但同时具有更先进的技术特点。掌握网络存储设备的安装、操作使用也是网管员必须要学会的。 在架构无线局域网时,对无线路由器、无线网络桥接器AP、无线网卡、天线等无线局域网产品进行安装、调试和应用操作。 总之,作为一个成功网管员必须对各种网络设备都要有一定的了解,在具体对待每一个网络产品的使用则要认真仔细,在一定的网络环境中确保设备的正常稳定运行,因此经过努力学习,善于实践,勤于总结,网管员必须要有“广”而“专”的素质,只有这样才能一个真正成功网管员。
Ⅹ 公司寝室网络怎么设置无线路由器
线路连接路由器及设置步骤:
1、将网线—路由器—电脑之间的线路连接好,启动电脑和路由器设备;
8、输入正确后会提示是否重启路由器,选择是确认重启路由器,重新启动路由器后即可正常上网。